الاسم
وسيلة الاتصال
منطقة الاستشارة
تصنيف الزيارة الأولى/المتابعة
زيارة أولى
زيارة متابعة
المحتوى
الموافقة على جمع البيانات الشخصية واستخدامها
تضع عيادة كلايف للتجميل (المشار إليها فيما بعد بـ'الشركة') إرشادات معالجة البيانات الشخصية التالية وتنشرها وفقًا للمادة 30 من قانون حماية البيانات الشخصية، بهدف حماية بيانات أصحاب البيانات ومعالجة الشكاوى المتعلقة بها بسرعة ويسر.
تعالج الشركة البيانات الشخصية للأغراض التالية. ولن تُستخدم البيانات الشخصية قيد المعالجة لغرض آخر، وإذا تغيّر غرض الاستخدام فستتخذ الشركة الإجراءات اللازمة مثل الحصول على موافقة إضافية وفقًا للمادة 18 من قانون حماية البيانات الشخصية.
1. التسجيل في الموقع وإدارة العضوية
2. تقديم السلع أو الخدمات
تعالج الشركة البيانات الشخصية لأغراض مثل توصيل السلع وتقديم الخدمات وإرسال العقود والفواتير وتوفير المحتوى والخدمات المخصصة والتحقق من الهوية والعمر وتسوية الرسوم وتحصيل الديون وغيرها.
3. معالجة الشكاوى
تعالج الشركة البيانات الشخصية لأغراض مثل التحقق من هوية مقدّم الشكوى والتأكد من مضمونها والاتصال والإخطار لتقصّي الوقائع وإبلاغ نتيجة المعالجة.
① تعالج الشركة البيانات الشخصية وتحفظها خلال مدة الحفظ والاستخدام المنصوص عليها في القانون أو خلال المدة التي وافق عليها صاحب البيانات عند الجمع.
② معالجة كل نوع من البيانات الشخصية ومدة الاحتفاظ به كما يلي.
غير أنه في الحالات التالية يُحفظ حتى انتهاء السبب المعني
1) في حال وجود تحقيق أو تفتيش جارٍ بسبب مخالفة القوانين ذات الصلة، حتى انتهاء ذلك التحقيق أو التفتيش
2) عند بقاء علاقات دائنة أو مدينة ناشئة عن استخدام الموقع، حتى تسوية تلك العلاقات
2. تقديم السلع أو الخدمات: حتى إتمام توريد السلع․الخدمات وإتمام الدفع․التسوية
غير أنه في الحالات التالية يُحفظ حتى انتهاء المدة المعنية
1) سجلات المعاملات المتعلقة بالوسم والإعلان ومحتوى العقد وتنفيذه وفقًا لقانون حماية المستهلك في التجارة الإلكترونية
- سجلات الوسم والإعلان: 6 أشهر
- سجلات العقود أو سحب العروض والدفع وتوريد السلع: 5 سنوات
- سجلات شكاوى المستهلكين أو تسوية المنازعات: 3 سنوات
2) حفظ بيانات تأكيد وقائع الاتصالات وفقًا للمادة 41 من قانون حماية سرية الاتصالات
- تاريخ ووقت اتصالات المشترك، ووقت البدء والانتهاء، ورقم الطرف الآخر، وعدد مرات الاستخدام، وبيانات تتبع موقع محطة الإرسال: سنة واحدة
- بيانات سجلات اتصالات الحاسوب والإنترنت وبيانات تتبع مواضع الاتصال: 3 أشهر
① تعالج الشركة البيانات الشخصية لأصحابها ضمن النطاق المحدد في المادة 1 (أغراض معالجة البيانات الشخصية) فقط، ولا تقدّمها إلى طرف ثالث إلا في الحالات المشمولة بالمادتين 17 و18 من قانون حماية البيانات الشخصية كموافقة صاحب البيانات أو نص قانوني خاص، وفيما عدا ذلك لا تقدّم بيانات صاحب البيانات إلى طرف ثالث.
② لتقديم الخدمة بسلاسة، يجوز للشركة في الحالات التالية تقديم البيانات الشخصية لطرف ثالث في أضيق نطاق ضروري بعد الحصول على موافقة صاحب البيانات وفقًا للمادة 17 البند 1 الفقرة 1 من قانون حماية البيانات الشخصية.
- الجهة المتلقية للبيانات الشخصية: <مثال) شركة بطاقات OOO>
- غرض استخدام الجهة المتلقية للبيانات الشخصية: <مثال) شراكات عمل كتنظيم فعاليات مشتركة وإصدار بطاقات ائتمان مشتركة>
- بنود البيانات الشخصية المقدَّمة: <مثال) الاسم، العنوان، رقم الهاتف، البريد الإلكتروني، بيانات حساب الدفع بالبطاقة>
- مدة حفظ واستخدام الجهة المتلقية: <مثال) طوال مدة المعاملة وفق عقد إصدار بطاقة الائتمان>
① لتسهيل أعمال معالجة البيانات الشخصية، توكل الشركة أعمال المعالجة على النحو التالي.
- محتوى العمل الموكل
- الجهة الموكل إليها: شركة Imweb - محتوى العمل الموكل: توفير نظام استضافة مواقع البيع، وخدمة تطبيقات الهاتف، وخدمات التسويق والخدمات الإضافية والتعاون، وخدمات إرسال AlimTalk وFriendTalk والرسائل النصية وغيرها
- الجهة الموكل إليها: OOO PG
- محتوى العمل الموكل: أعمال الدفع والضمان (إسكرو)
- الجهة الموكل إليها: شركة شحن OOO
- محتوى العمل الموكل: أعمال توصيل المنتجات
- الجهة الموكل إليها: مركز خدمة العملاء OOO
- محتوى العمل الموكل: أعمال استشارة العملاء
- الجهة الموكل إليها: OOO
- محتوى العمل الموكل: التحقق من الهوية
- **الجهة الموكل إليها من الباطن**
- **الجهة الموكل إليها من الباطن: شركة Imweb → Infobip**
- **محتوى العمل الموكل: إرسال الرسائل النصية ورسائل AlimTalk (رسائل معلوماتية) عبر KakaoTalk**
- **الجهة الموكل إليها من الباطن: شركة Imweb → شركة Lunasoft**
- **محتوى العمل الموكل: إرسال الرسائل النصية ورسائل AlimTalk (رسائل معلوماتية) وFriendTalk عبر KakaoTalk**
② عند إبرام عقد التوكيل، تنص الشركة في العقد وغيره من المستندات، وفقًا للمادة 25 من قانون حماية البيانات الشخصية، على أمور مثل حظر معالجة البيانات الشخصية لغير غرض العمل الموكل، وتدابير الحماية التقنية والإدارية، وتقييد التوكيل من الباطن، وإدارة الجهة الموكل إليها والإشراف عليها، والمسؤولية عن التعويض، وتشرف على معالجة الجهة الموكل إليها للبيانات الشخصية بأمان.
③ في حال تغيّر محتوى العمل الموكل أو الجهة الموكل إليها، سنُعلن ذلك دون تأخير عبر سياسة معالجة البيانات الشخصية هذه.
① يمكن لصاحب البيانات ممارسة الحقوق التالية المتعلقة بحماية البيانات الشخصية تجاه الشركة في أي وقت.
1. طلب الاطلاع على البيانات الشخصية
2. طلب التصحيح عند وجود خطأ
3. طلب الحذف
4. طلب إيقاف المعالجة
② يمكن ممارسة الحقوق الواردة في البند 1 بإرسال مستند أو بالهاتف أو البريد الإلكتروني أو الفاكس إلى الشركة، وستعالجها الشركة دون تأخير.
③ إذا طلب صاحب البيانات تصحيح أو حذف بيانات شخصية خاطئة، فلن تستخدم الشركة تلك البيانات أو تقدّمها حتى إتمام التصحيح أو الحذف.
④ يمكن ممارسة الحقوق الواردة في البند 1 عبر الممثل القانوني لصاحب البيانات أو الوكيل المفوّض. وفي هذه الحالة يجب تقديم توكيل وفق النموذج رقم 11 من اللائحة التنفيذية لقانون حماية البيانات الشخصية.
⑤ لا يجوز لصاحب البيانات انتهاك القوانين ذات الصلة كقانون حماية البيانات الشخصية بالاعتداء على بياناته الشخصية أو بيانات غيره وخصوصياتهم التي تعالجها الشركة.
تعالج الشركة بنود البيانات الشخصية التالية.
بنود إلزامية: <مثال) الاسم، تاريخ الميلاد، المعرّف، كلمة المرور، العنوان، رقم الهاتف، الجنس، البريد الإلكتروني، رقم i-PIN>
بنود اختيارية: <مثال) الحالة الاجتماعية، مجالات الاهتمام>
بنود إلزامية: <مثال) الاسم، تاريخ الميلاد، المعرّف، كلمة المرور، العنوان، رقم الهاتف، البريد الإلكتروني، رقم i-PIN، رقم بطاقة الائتمان، بيانات الحساب البنكي وغيرها من بيانات الدفع>
بنود اختيارية: <مجالات الاهتمام، سجل المشتريات السابق>
① عندما تنتفي الحاجة إلى البيانات الشخصية لانقضاء مدة الحفظ أو لتحقق غرض المعالجة، تتلفها الشركة على الفور.
② إذا انقضت مدة حفظ البيانات الشخصية التي وافق عليها صاحبها أو تحقق غرض المعالجة، ومع ذلك لزم الاستمرار في حفظها وفقًا لقوانين أخرى، فتُنقل تلك البيانات إلى قاعدة بيانات (DB) منفصلة أو تُحفظ في مكان آخر.
③ إجراءات إتلاف البيانات الشخصية وطريقته كما يلي.
1. إجراءات الإتلاف
تحدد الشركة البيانات الشخصية التي نشأ سبب لإتلافها، وتتلفها بعد موافقة مسؤول حماية البيانات الشخصية في الشركة.
2. طريقة الإتلاف
تتلف الشركة البيانات الشخصية المسجَّلة․المحفوظة في صورة ملفات إلكترونية بحيث يتعذّر استرجاعها، وتتلف البيانات المسجَّلة․المحفوظة في مستندات ورقية بالفرم أو الحرق.
تتخذ الشركة التدابير التالية لتأمين سلامة البيانات الشخصية.
1. تدابير إدارية: وضع خطة إدارة داخلية وتنفيذها، وتدريب الموظفين دوريًا وغير ذلك
تشفيرها وتثبيت برامج الأمان
3. تدابير مادية: التحكم في الدخول إلى غرفة الخوادم ومخزن المستندات وغيرها
① تستخدم الشركة 'ملفات تعريف الارتباط' لحفظ معلومات الاستخدام واستدعائها بغرض تقديم خدمة مخصصة للمستخدم.
② ملف تعريف الارتباط قدر ضئيل من المعلومات يرسله الخادم (http) المشغّل للموقع إلى متصفح حاسوب المستخدم، ويُحفظ في حاسوبه أو هاتفه.
③ يمكن لصاحب البيانات ضبط السماح بملفات تعريف الارتباط أو حظرها عبر خيارات متصفح الويب. غير أن رفض حفظها قد يسبب صعوبة في استخدام الخدمات المخصصة.
▶ السماح بملفات تعريف الارتباط أو حظرها في متصفح الويب
- Chrome: إعدادات المتصفح > الخصوصية والأمان > حذف بيانات التصفح
- Edge: إعدادات المتصفح > ملفات تعريف الارتباط وأذونات الموقع > إدارة وحذف ملفات تعريف الارتباط وبيانات المواقع
▶ السماح بملفات تعريف الارتباط أو حظرها في متصفح الهاتف
- Chrome: إعدادات متصفح الهاتف > الخصوصية والأمان > حذف بيانات التصفح
- Safari: إعدادات الجهاز المحمول > Safari > متقدم > حظر جميع ملفات تعريف الارتباط
- Samsung Internet: إعدادات متصفح الهاتف > سجل استخدام الإنترنت > حذف سجل استخدام الإنترنت
④ تجمع الشركة وتستخدم معلومات عن أشكال زيارة واستخدام الخدمات والمواقع التي زارها المستخدم أثناء استخدام الخدمة، وكلمات البحث الشائعة، وحالة الاتصال الآمن وغيرها، بهدف تقديم معلومات مثلى للمستخدم.
① تتحمل الشركة المسؤولية الكاملة عن أعمال معالجة البيانات الشخصية، وتعيّن مسؤول حماية البيانات الشخصية على النحو التالي لمعالجة شكاوى أصحاب البيانات وتعويض الأضرار.
▶ مسؤول حماية البيانات الشخصية
الاسم: OOO
المنصب: OOO
وسيلة الاتصال: <رقم الهاتف>، <البريد الإلكتروني>، <رقم الفاكس>
※ سيتم توجيه المكالمة إلى القسم المسؤول عن حماية البيانات الشخصية.
▶ القسم المسؤول عن حماية البيانات الشخصية
القسم: فريق OOO
② يمكن لصاحب البيانات مراجعة مسؤول حماية البيانات الشخصية والقسم المختص في كل ما يتعلق بحماية البيانات الشخصية مما ينشأ أثناء استخدام خدمات الشركة (أو أعمالها)، كالاستفسارات ومعالجة الشكاوى وجبر الضرر. وستجيب الشركة على استفسار صاحب البيانات وتعالجه دون تأخير.
يمكن لصاحب البيانات تقديم طلب الاطلاع على بياناته الشخصية وفقًا للمادة 35 من قانون حماية البيانات الشخصية إلى القسم أدناه. وستسعى الشركة إلى معالجة طلب الاطلاع بسرعة.
▶ القسم المختص باستقبال ومعالجة طلبات الاطلاع على البيانات الشخصية
اسم القسم: OOO
يمكن لصاحب البيانات الاستفسار لدى الجهات التالية بشأن جبر الضرر والاستشارة في انتهاكات البيانات الشخصية.
1. لجنة الوساطة في منازعات البيانات الشخصية: (دون رمز المنطقة) 1833-6972 (www.kopico.go.kr)
2. مركز الإبلاغ عن انتهاك البيانات الشخصية: (دون رمز المنطقة) 118 (privacy.kisa.or.kr)
3. النيابة العامة العليا: (دون رمز المنطقة) 1301 (www.spo.go.kr)
4. وكالة الشرطة الوطنية: 182 (دون رمز المنطقة) (ecrm.police.go.kr/minwon/main)
تسري سياسة معالجة البيانات الشخصية هذه اعتبارًا من XX.XX.20XX.
المادة 1 (أغراض معالجة البيانات الشخصية)
أوافق على جمع البيانات الشخصية واستخدامها.
نشر
المادة 2 (معالجة البيانات الشخصية ومدة الاحتفاظ بها)
المادة 3 (تقديم البيانات الشخصية إلى طرف ثالث)
المادة 5 (حقوق صاحب البيانات وممثله القانوني وطريقة ممارستها)
المادة 6 (بنود البيانات الشخصية التي تُعالج)
المادة 7 (إتلاف البيانات الشخصية)
المادة 8 (تدابير تأمين سلامة البيانات الشخصية)
المادة 9 (ما يتعلق بتركيب∙تشغيل أدوات الجمع الآلي للبيانات الشخصية ورفضها)
المادة 10 (مسؤول حماية البيانات الشخصية)
المادة 11 (طلب الاطلاع على البيانات الشخصية)
المادة 12 (وسائل الانتصاف عند انتهاك الحقوق)
المادة 13 (سريان سياسة معالجة البيانات الشخصية وتعديلها)