سياسة معالجة البيانات الشخصية
تضع عيادة كلايف للتجميل (المشار إليها فيما بعد بـ‘الشركة’) إرشادات معالجة البيانات الشخصية التالية وتنشرها وفقًا للمادة 30 من قانون حماية البيانات الشخصية، بهدف حماية بيانات أصحاب البيانات ومعالجة الشكاوى المتعلقة بها بسرعة ويسر.
المادة 1 (أغراض معالجة البيانات الشخصية)
تعالج الشركة البيانات الشخصية للأغراض التالية. ولن تُستخدم البيانات الشخصية قيد المعالجة لغرض آخر، وإذا تغيّر غرض الاستخدام فستتخذ الشركة الإجراءات اللازمة مثل الحصول على موافقة إضافية وفقًا للمادة 18 من قانون حماية البيانات الشخصية.
1. التسجيل في الموقع وإدارة العضوية
تعالج الشركة البيانات الشخصية لأغراض مثل التأكد من نية التسجيل كعضو، وتمييز·توثيق الهوية عند تقديم الخدمات للأعضاء، والحفاظ على العضوية وإدارتها، والتحقق من الهوية وفق نظام التحقق المحدود، ومنع الاستخدام غير المشروع للخدمة، والتأكد من موافقة الممثل القانوني عند معالجة بيانات الأطفال دون 14 عامًا، والإخطارات المختلفة، ومعالجة الشكاوى.
2. تقديم السلع أو الخدمات
تعالج الشركة البيانات الشخصية لأغراض مثل توصيل السلع وتقديم الخدمات وإرسال العقود والفواتير وتوفير المحتوى والخدمات المخصصة والتحقق من الهوية والعمر وتسوية الرسوم وتحصيل الديون وغيرها.
3. معالجة الشكاوى
تعالج الشركة البيانات الشخصية لأغراض مثل التحقق من هوية مقدّم الشكوى والتأكد من مضمونها والاتصال والإخطار لتقصّي الوقائع وإبلاغ نتيجة المعالجة.
المادة 2 (معالجة البيانات الشخصية ومدة الاحتفاظ بها)
① تعالج الشركة البيانات الشخصية وتحفظها خلال مدة الحفظ والاستخدام المنصوص عليها في القانون أو خلال المدة التي وافق عليها صاحب البيانات عند الجمع.
② معالجة كل نوع من البيانات الشخصية ومدة الاحتفاظ به كما يلي.
1. التسجيل في الموقع وإدارة العضوية: حتى إلغاء عضوية المنشأة/الجهة في الموقع
غير أنه في الحالات التالية يُحفظ حتى انتهاء السبب المعني
1) في حال وجود تحقيق أو تفتيش جارٍ بسبب مخالفة القوانين ذات الصلة، حتى انتهاء ذلك التحقيق أو التفتيش
2) عند بقاء علاقات دائنة أو مدينة ناشئة عن استخدام الموقع، حتى تسوية تلك العلاقات
المادة 5 (حقوق المستخدم وممثله القانوني وطريقة ممارستها)
① يمكن لصاحب البيانات ممارسة الحقوق التالية المتعلقة بحماية البيانات الشخصية تجاه الشركة في أي وقت.
1. طلب الاطلاع على البيانات الشخصية
2. طلب التصحيح عند وجود خطأ
3. طلب الحذف
4. طلب إيقاف المعالجة
② يمكن ممارسة الحقوق الواردة في البند 1 بإرسال مستند أو بالهاتف أو البريد الإلكتروني أو الفاكس إلى الشركة، وستعالجها الشركة دون تأخير.
③ إذا طلب صاحب البيانات تصحيح أو حذف بيانات شخصية خاطئة، فلن تستخدم الشركة تلك البيانات أو تقدّمها حتى إتمام التصحيح أو الحذف.
④ يمكن ممارسة الحقوق الواردة في البند 1 عبر الممثل القانوني لصاحب البيانات أو الوكيل المفوّض. وفي هذه الحالة يجب تقديم توكيل وفق النموذج رقم 11 من اللائحة التنفيذية لقانون حماية البيانات الشخصية.
⑤ لا يجوز لصاحب البيانات انتهاك القوانين ذات الصلة كقانون حماية البيانات الشخصية بالاعتداء على بياناته الشخصية أو بيانات غيره وخصوصياتهم التي تعالجها الشركة.
المادة 6 (بنود البيانات الشخصية التي تُعالج)
تعالج الشركة بنود البيانات الشخصية التالية.
1. التسجيل في الموقع وإدارة العضوية
بنود إلزامية: <الاسم، تاريخ الميلاد، المعرّف، كلمة المرور، العنوان، رقم الهاتف، الجنس، البريد الإلكتروني، رقم i-PIN>
بنود اختيارية: <مجالات الاهتمام>
2. تقديم السلع أو الخدمات
بنود إلزامية: <الاسم، تاريخ الميلاد، المعرّف، كلمة المرور، العنوان، رقم الهاتف، البريد الإلكتروني، رقم i-PIN، رقم بطاقة الائتمان، بيانات الحساب البنكي وغيرها من بيانات الدفع>
بنود اختيارية: <مجالات الاهتمام>
3. قد تُنشأ بنود البيانات الشخصية التالية وتُجمع تلقائيًا أثناء استخدام خدمة الإنترنت.
عنوان IP، ملفات تعريف الارتباط، عنوان MAC، سجل استخدام الخدمة، سجل الزيارات، سجل الاستخدام المسيء وغيرها
المادة 7 (إتلاف البيانات الشخصية)
① عندما تنتفي الحاجة إلى البيانات الشخصية لانقضاء مدة الحفظ أو لتحقق غرض المعالجة، تتلفها الشركة على الفور.
② إذا انقضت مدة حفظ البيانات الشخصية التي وافق عليها صاحبها أو تحقق غرض المعالجة، ومع ذلك لزم الاستمرار في حفظها وفقًا لقوانين أخرى، فتُنقل تلك البيانات إلى قاعدة بيانات (DB) منفصلة أو تُحفظ في مكان آخر.
③ إجراءات إتلاف البيانات الشخصية وطريقته كما يلي.
1. إجراءات الإتلاف
تحدد الشركة البيانات الشخصية التي نشأ سبب لإتلافها، وتتلفها بعد موافقة مسؤول حماية البيانات الشخصية في الشركة.
2. طريقة الإتلاف
تتلف الشركة البيانات الشخصية المسجَّلة․المحفوظة في صورة ملفات إلكترونية بطرق مثل التهيئة منخفضة المستوى (Low Level Format) بحيث يتعذّر استرجاعها، وتتلف البيانات المسجَّلة․المحفوظة في مستندات ورقية بالفرم أو الحرق.
المادة 8 (تدابير تأمين سلامة البيانات الشخصية)
تتخذ الشركة التدابير التالية لتأمين سلامة البيانات الشخصية.
1. تدابير إدارية: وضع خطة إدارة داخلية وتنفيذها، وتدريب الموظفين دوريًا وغير ذلك
2. تدابير تقنية: إدارة صلاحيات الوصول إلى نظام معالجة البيانات الشخصية، وتركيب نظام التحكم بالوصول، ومعلومات التعريف الفريدة
تشفيرها وتثبيت برامج الأمان
3. تدابير مادية: التحكم في الدخول إلى غرفة الخوادم ومخزن المستندات وغيرها
المادة 9 (ما يتعلق بتركيب∙تشغيل أدوات الجمع الآلي للبيانات الشخصية ورفضها)
① تستخدم الشركة 'ملفات تعريف الارتباط' لحفظ معلومات الاستخدام واستدعائها بغرض تقديم خدمة مخصصة للمستخدم.
② ملف تعريف الارتباط قدر ضئيل من المعلومات يرسله الخادم (http) المشغّل للموقع إلى متصفح حاسوب المستخدم، وقد يُحفظ في القرص الصلب داخل حاسوبه.
أ. غرض استخدام ملفات تعريف الارتباط: تُستخدم لفهم أشكال زيارة واستخدام الخدمات والمواقع التي زارها المستخدم وكلمات البحث الشائعة وحالة الاتصال الآمن وغيرها، بهدف تقديم معلومات مثلى للمستخدم.
ب. تركيب∙تشغيل ملفات تعريف الارتباط ورفضها: يمكن رفض حفظها عبر ضبط الخيارات من قائمة أدوات>خيارات الإنترنت>الخصوصية أعلى متصفح الويب.
ج. رفض حفظ ملفات تعريف الارتباط قد يسبب صعوبة في استخدام الخدمات المخصصة.
المادة 10 (مسؤول حماية البيانات الشخصية)
① تتحمل الشركة المسؤولية الكاملة عن أعمال معالجة البيانات الشخصية، وتعيّن مسؤول حماية البيانات الشخصية على النحو التالي لمعالجة شكاوى أصحاب البيانات وتعويض الأضرار.
▶ مسؤول حماية البيانات الشخصية
الاسم: سونغ كيونغ هو
المنصب: المدير التنفيذي
وسيلة الاتصال: <02-6212-8080>، <clyveps@naver.com>
※ سيتم توجيه المكالمة إلى القسم المسؤول عن حماية البيانات الشخصية.
▶ القسم المسؤول عن حماية البيانات الشخصية
اسم القسم: فريق التخطيط
المسؤول: رئيسة القسم جون أون سون
وسيلة الاتصال: <02-6212-8080>، <clyveps@naver.com>
② يمكن لصاحب البيانات مراجعة مسؤول حماية البيانات الشخصية والقسم المختص في كل ما يتعلق بحماية البيانات الشخصية مما ينشأ أثناء استخدام خدمات الشركة (أو أعمالها)، كالاستفسارات ومعالجة الشكاوى وجبر الضرر. وستجيب الشركة على استفسار صاحب البيانات وتعالجه دون تأخير.
المادة 11 (طلب الاطلاع على البيانات الشخصية)
يمكن لصاحب البيانات تقديم طلب الاطلاع على بياناته الشخصية وفقًا للمادة 35 من قانون حماية البيانات الشخصية إلى القسم أدناه. وستسعى الشركة إلى معالجة طلب الاطلاع بسرعة.
▶ القسم المختص باستقبال ومعالجة طلبات الاطلاع على البيانات الشخصية
اسم القسم: فريق التخطيط
المسؤول:
وسيلة الاتصال: <02-6212-8080>، <clyveps@naver.com>
المادة 12 (وسائل الانتصاف عند انتهاك الحقوق)
يمكن لصاحب البيانات الاستفسار لدى الجهات التالية بشأن جبر الضرر والاستشارة في انتهاكات البيانات الشخصية.
▶ مركز الإبلاغ عن انتهاك البيانات الشخصية (تديره KISA)
- نطاق العمل: تلقّي بلاغات انتهاك البيانات الشخصية وطلبات الاستشارة
- الموقع: privacy.kisa.or.kr
- الهاتف: (دون رمز المنطقة) 118
- العنوان: (58324) الطابق الثالث، 9 جينهيونغ-غيل، مدينة ناجو، مقاطعة جولا الجنوبية (بيتغارام-دونغ 301-2)، مركز الإبلاغ عن انتهاك البيانات الشخصية
▶ لجنة الوساطة في منازعات البيانات الشخصية
- نطاق العمل: طلب الوساطة في منازعات البيانات الشخصية، والوساطة في المنازعات الجماعية (تسوية مدنية)
- الموقع: www.kopico.go.kr
- الهاتف: (دون رمز المنطقة) 1833-6972
- العنوان: (03171) الطابق الرابع، مبنى حكومة سيول، 209 شارع سيجونغ-داييرو، حي جونغنو، سيول
▶ وحدة التحقيق في الجرائم الإلكترونية بالنيابة العامة العليا: 02-3480-3573 (www.spo.go.kr)
▶ مكتب الأمن السيبراني بوكالة الشرطة الوطنية: 182 (http://cyberbureau.police.go.kr)
المادة 13 (سريان سياسة معالجة البيانات الشخصية وتعديلها)
تسري سياسة معالجة البيانات الشخصية هذه اعتبارًا من 01.10.2022.