Политика обработки персональных данных
Пластическая хирургия CLYVE (далее — «Компания») в соответствии со статьёй 30 Закона о защите персональных данных устанавливает и публикует настоящие правила обработки персональных данных для защиты данных субъектов и быстрого рассмотрения связанных обращений.
Статья 1 (Цели обработки персональных данных)
Компания обрабатывает персональные данные в указанных ниже целях. Обрабатываемые персональные данные не используются в иных целях; при изменении цели использования компания примет необходимые меры, включая получение отдельного согласия в соответствии со статьёй 18 Закона о защите персональных данных.
1. Регистрация и ведение аккаунтов на сайте
Персональные данные обрабатываются в целях подтверждения намерения зарегистрироваться, идентификации и аутентификации при оказании услуг по членству, поддержания и ведения статуса участника, подтверждения личности в рамках ограниченной системы верификации, предотвращения недобросовестного использования сервиса, проверки согласия законного представителя при обработке данных детей младше 14 лет, различных уведомлений и рассмотрения обращений.
2. Предоставление товаров или услуг
Персональные данные обрабатываются в целях доставки товаров, оказания услуг, направления договоров и счетов, предоставления контента и персонализированных сервисов, подтверждения личности и возраста, оплаты и расчётов, взыскания задолженности и т. п.
3. Рассмотрение обращений
Персональные данные обрабатываются для установления личности заявителя, уточнения обращения, связи и уведомлений в ходе проверки, сообщения о результатах рассмотрения и т. п.
Статья 2 (Обработка и сроки хранения персональных данных)
① Компания обрабатывает и хранит персональные данные в пределах срока хранения и использования, установленного законом или согласованного с субъектом данных при их сборе.
② Сроки обработки и хранения каждой категории персональных данных приведены ниже.
1. Регистрация и ведение аккаунтов на сайте: до момента прекращения членства
Однако при наличии следующих оснований — до момента их прекращения
1) При проведении расследования или проверки в связи с нарушением законодательства — до их завершения
2) При наличии непогашенных прав требования и обязательств, связанных с использованием сайта, — до их урегулирования
Статья 5 (Права пользователя и законного представителя и порядок их осуществления)
① Субъект данных вправе в любое время реализовать в отношении компании следующие права на защиту персональных данных.
1. Запрос на ознакомление с персональными данными
2. Требование исправления при наличии ошибок
3. Требование об удалении
4. Требование о приостановлении обработки
② Права по пункту 1 могут быть реализованы путём обращения в компанию письменно, по телефону, электронной почте или факсом; компания примет меры незамедлительно.
③ Если субъект данных потребовал исправления или удаления персональных данных в связи с ошибками, компания не использует и не передаёт такие данные до завершения исправления или удаления.
④ Права по пункту 1 могут осуществляться через законного представителя субъекта данных или иное уполномоченное лицо. В этом случае необходимо предоставить доверенность по форме № 11 приложения к Правилам применения Закона о защите персональных данных.
⑤ Субъект данных не вправе, нарушая Закон о защите персональных данных и иные акты, посягать на персональные данные и частную жизнь — свои или других лиц, — обрабатываемые компанией.
Статья 6 (Категории обрабатываемых персональных данных)
Компания обрабатывает следующие категории персональных данных.
1. Регистрация и ведение аккаунтов на сайте
Обязательные поля: <имя, дата рождения, ID, пароль, адрес, телефон, пол, эл. почта, номер i-PIN>
Необязательные поля: <сфера интересов>
2. Предоставление товаров или услуг
Обязательные поля: <имя, дата рождения, ID, пароль, адрес, телефон, эл. почта, номер i-PIN, номер банковской карты, платёжные и банковские реквизиты>
Необязательные поля: <сфера интересов>
3. В процессе пользования интернет-сервисом могут автоматически формироваться и собираться следующие категории персональных данных.
IP-адрес, cookie, MAC-адрес, история пользования сервисом, история посещений, записи о нарушениях и др.
Статья 7 (Уничтожение персональных данных)
① Если персональные данные становятся ненужными в связи с истечением срока хранения или достижением цели обработки, компания незамедлительно их уничтожает.
② Если срок хранения, согласованный с субъектом данных, истёк или цель обработки достигнута, но иные законы требуют дальнейшего хранения, такие данные переносятся в отдельную базу данных или хранятся в другом месте.
③ Порядок и способы уничтожения персональных данных приведены ниже.
1. Порядок уничтожения
Компания определяет персональные данные, подлежащие уничтожению, и уничтожает их после согласования с ответственным за защиту персональных данных.
2. Способ уничтожения
Персональные данные, хранящиеся в электронных файлах, уничтожаются методами вроде низкоуровневого форматирования (Low Level Format), исключающими восстановление записей; данные на бумажных носителях измельчаются или сжигаются.
Статья 8 (Меры по обеспечению безопасности персональных данных)
Для обеспечения безопасности персональных данных компания принимает следующие меры.
1. Организационные меры: разработка и исполнение внутреннего плана управления, регулярное обучение сотрудников и др.
2. Технические меры: управление правами доступа к системам обработки персональных данных, установка систем контроля доступа, уникальные идентификаторы
и т. п.: шифрование, установка защитного ПО
3. Физические меры: контроль доступа в серверную, архив и др.
Статья 9 (Установка, эксплуатация и отказ от средств автоматического сбора персональных данных)
① Для предоставления пользователю индивидуальных сервисов компания использует «cookie», которые сохраняют и по мере необходимости считывают информацию об использовании.
② Cookie — это небольшой объём информации, который сервер (http), обслуживающий сайт, отправляет браузеру пользователя; иногда они сохраняются на жёстком диске компьютера пользователя.
а. Цель использования cookie: определение посещаемых сервисов и сайтов, характера использования, популярных запросов, факта защищённого соединения и т. п. для предоставления пользователю оптимальной информации.
б. Установка, работа и отказ от cookie: сохранение cookie можно отключить в браузере через «Сервис» > «Свойства обозревателя» > раздел конфиденциальности.
в. При отказе от сохранения cookie пользование персонализированными сервисами может быть затруднено.
Статья 10 (Ответственный за защиту персональных данных)
① Компания несёт общую ответственность за работу с персональными данными и назначает ответственного за защиту персональных данных, указанного ниже, для рассмотрения жалоб субъектов данных и возмещения ущерба.
▶ Ответственный за защиту персональных данных
Имя: Сон Кёнхо
Должность: главный врач
Контакты: <02-6212-8080>, <clyveps@naver.com>
※ Вас соединят с подразделением по защите персональных данных.
▶ Подразделение по защите персональных данных
Отдел: отдел планирования
Ответственное лицо: старший менеджер Чон Ынсон
Контакты: <02-6212-8080>, <clyveps@naver.com>
② По всем вопросам защиты персональных данных, рассмотрения жалоб и возмещения ущерба, возникшим в ходе пользования услугами компании, субъект данных может обратиться к ответственному за защиту персональных данных и в профильное подразделение. Компания незамедлительно ответит и примет меры.
Статья 11 (Запрос на ознакомление с персональными данными)
Субъект данных может направить запрос на ознакомление с персональными данными согласно статье 35 Закона о защите персональных данных в указанное ниже подразделение. Компания приложит усилия к оперативному рассмотрению такого запроса.
▶ Отдел приёма и обработки запросов на просмотр персональных данных
Отдел: отдел планирования
Ответственное лицо:
Контакты: <02-6212-8080>, <clyveps@naver.com>
Статья 12 (Способы защиты нарушенных прав)
По вопросам возмещения ущерба и консультаций в связи с нарушением прав на персональные данные субъект может обратиться в указанные ниже организации.
▶ Центр приёма жалоб о нарушении прав на персональные данные (KISA)
- Компетенция: приём сообщений о нарушении прав на персональные данные, заявки на консультацию
- Сайт: privacy.kisa.or.kr
- Телефон: 118 (без кода города)
- Адрес: (58324) провинция Чолла-Намдо, г. Наджу, Чинхын-киль 9 (Питкарам-дон 301-2), 3 этаж, Центр приёма жалоб о нарушении прав на персональные данные
▶ Комиссия по разрешению споров о персональных данных
- Компетенция: заявления о разрешении споров о персональных данных, коллективное урегулирование (гражданско-правовой порядок)
- Сайт: www.kopico.go.kr
- Телефон: 1833-6972 (без кода города)
- Адрес: (03171) Сеул, район Чонно-гу, проспект Седжон-даро, 209, Правительственный комплекс Сеула, 4 этаж
▶ Отдел по расследованию киберпреступлений Верховной прокуратуры: 02-3480-3573 (www.spo.go.kr)
▶ Управление кибербезопасности Национального полицейского агентства: 182 (http://cyberbureau.police.go.kr)
Статья 13 (Введение в действие и изменение политики обработки персональных данных)
Настоящая политика обработки персональных данных действует с 01.10.2022.