( 隐私政策 )
SC301诊所(以下简称“诊所”)高度重视互联网个人信息的保护,并竭尽全力确保用户在使用诊所服务时向诊所提供的个人信息得到妥善保护。为此,诊所制定并严格遵守信息通信服务提供者必须遵守的相关法律法规,例如《通信秘密保护法》、《电信业务法》和《信息通信网络利用促进及信息保护法》等。本隐私政策可能因政府法律法规或诊所内部政策的变更而进行修订。如有此类变更,诊所将立即在首页发布隐私政策,更新相关内容。通过本隐私政策,用户可以了解诊所收集个人信息的目的、用途以及如何安全保护个人信息。
隐私政策的顺序如下。
1. 个人信息收集项目及收集方法
2. 个人信息的收集和使用目的
3. 个人信息的提供与共享
4.个人信息的保留和使用期限
5. 个人信息销毁程序及方法
6. 用户及法定代理人的权利及其行使方法
7. 如何撤回同意/取消会员资格
8.个人信息自动收集装置的设置、运行及拒绝相关事项
9. 与视频信息处理设备的运行/管理有关的事项
10. 关于保障个人信息安全的措施事项
11.个人信息管理负责人
12. 通知政策变更的义务
13. 委托处理收集到的个人信息
1. 个人信息收集项目及收集方法
A. 治疗期间收集的物品
必填信息:姓名(韩文)、地址、联系方式
– 健康信息:医疗人员认为提供医疗服务所必需的个人健康信息,例如病史和家族史。
※ 根据医疗法规定,必须保留唯一身份信息和医疗信息。
(收集医疗信息无需另行征得同意。)
B. 在网站上注册成为会员时收集的项目
必填信息:身份证号、密码、姓名、邮箱
– (可选)联系方式(电话号码、手机号码)
- 敏感信息:既往病史、手术史、感兴趣的手术部位
– 在服务使用过程或服务提供过程中,以下信息可能会在未经用户同意的情况下自动生成和收集:(服务使用记录、访问日志、cookie、访问 IP 信息)
- 身份验证(手机验证/i-PIN验证):姓名、身份验证值、i-PIN会员的i-PIN号码、出生日期、性别、身份证号码、密码、联系方式(电子邮件地址、手机号码)、14岁以下用户的法定代表人信息、订阅验证信息
D. 支付医疗费用时收集的项目
– 使用信用卡付款时:需要提供发卡机构名称、卡号和其他信用卡支付授权信息。
B. 个人信息收集方法
– 我们通过以下方式收集个人信息:
网站(会员注册、实时咨询、在线预约、在线问诊等)、书面表格、传真、电话、电子邮件
2. 个人信息的收集和使用目的
本机构将收集到的个人信息用于以下用途。用户提供的所有信息仅用于以下所列用途,不会用于其他任何用途;如果用途发生变更,将事先征得用户的同意。
– 医疗咨询/检查/预约查询和身份验证程序 – 诊断和治疗服务
– 行政服务,例如账单处理、付款和退款
– 发送医疗账单、对账单和证明,以及发送药品/用品和检查结果
– 向接收转诊和转院的其他医疗机构提供医疗信息
– 确保沟通渠道畅通,以便于发出通知、处理投诉/申诉等。
– 用于处理在线咨询回复的材料
– 提供有关新服务和活动的信息
– 医疗质量管理、法律和行政应对措施以及医院运营措施
教育和研究所需的最低分析数据
– 医疗信息、学术信息和医院信息指南
– 在咨询和治疗过程中使用参考资料,以确保服务顺利进行
– 根据《消费者框架法》第52条收集消费者信息
3. 个人信息的提供与共享
除非获得您的同意或相关法律法规要求,否则本机构在任何情况下都不会将您的个人信息用于“个人信息收集和使用目的”中通知的范围之外,也不会将其提供给其他个人、公司或组织。
但是,以下情况属于例外。
– 如果用户已事先同意披露
– 当侦查机关根据法律规定或根据法律规定的侦查程序和方法提出请求时。
– 统计数据收集 • 当出于学术研究或市场调研的需要,且数据以不识别特定个人的形式提供时,可收集统计数据。
4.个人信息的保留和使用期限
当收集或提供个人信息的目的已经达到时,我们将立即销毁您的个人信息。
a. 关于会员登记信息:当会员退出或被除名时,或者自上次登录日期起已满一年时(《信息通信网络利用和信息保护促进法》第29条和该法实施令第16条)
B. 若收集数据的目的是为了开展调查、举办活动等:当此类调查、活动等结束后
C. 为医疗目的收集的情况:按照《医疗服务法实施细则》第十五条“医疗记录保存”规定的期限保存(病人登记册:5年,病历:10年)(保存项目:姓名、地址、医疗信息)
D. 消费者投诉或纠纷解决记录:3 年(《电子商务消费者保护法》等)
E. 关于信用信息的收集、处理和使用等记录:3 年(《信用信息使用和保护法》)
F. 身份验证记录:6 个月(信息通信网络利用促进和信息保护法等)
G. 访问记录:3 个月(通信保密法)
※ 但是,即使收集目的或接收信息的目的已经达到,如果根据《商法》等法律的规定需要保留您的个人信息,我们仍可能保留您的个人信息。
5. 个人信息销毁程序及方法
本中心在达到收集及使用目的后,将立即销毁个人信息。销毁程序及方法如下。
去。销毁程序
用户为会员注册等目的输入的信息,将在达到目的后立即销毁,销毁方法如下。
B. 损毁期
如果个人信息的保留期限已届满,则用户的个人信息将在保留期限届满后 5 天内销毁;如果由于个人信息处理目的的实现、相关服务的终止或业务的终止而导致个人信息不再需要,则个人信息将在确认不再需要处理之日起 5 天内销毁。
D. 销毁方法
存储在电子文件中的个人信息将采用技术手段删除,确保记录无法恢复。打印在纸上的个人信息将通过碎纸或焚烧销毁。
6. 用户及法定代理人的权利及其行使方法
如果客户要求查看、更正或删除个人信息,我们将及时、如实回应。为保护个人信息,我们不通过电话、邮件或传真等其他方式提供个人信息的访问、更正或删除服务。
A. 获取个人信息
客户可以到我司总部申请查阅其个人信息,我们将及时予以答复。
B. 个人信息的更正/删除
– 如客户要求更正或删除个人信息,或如发现个人信息有误等情况,本机构将立即更正或删除相关信息。本机构可能要求客户提供必要的证明文件以核实更正或删除的事实。在更正完成之前,本机构不会使用或提供相关个人信息。此外,如已将错误的个人信息提供给第三方,本机构将立即通知该第三方更正结果,以确保其进行更正。
– 当客户请求访问、更正或删除其个人信息时,我们会要求其出示居民登记卡、护照或驾驶执照等身份证明文件来验证其身份。
– 如果客户代表前来请求访问、更正或删除,我们会通过检查客户的授权委托书和同意书以及代表的身份证明文件来验证其是否为合法代表。
– 如果有正当理由拒绝访问、更正或删除全部或部分个人信息,公司将通知客户并解释原因。
– 某些情况下,对个人信息的访问和更正可能会受到限制。
– 当存在对个人或第三方的生命、身体、财产或权利造成重大损害的风险时。
– 如果存在对相关服务提供商的业务造成重大干扰的风险,则应采取相应措施。
– 如发生违反法律等情况。
- 14 岁以下儿童(以下简称“儿童”)的会员注册需通过单独的表格进行,收集个人信息时必须获得法定代表人的同意。
- 为了获得法定代表人的同意,中心会收集儿童的最低限度信息,例如法定代表人的姓名和联系方式,并按照个人信息处理政策中规定的方法获得法定代表人的同意。
用户及其法定代表人可以通过互联网、电话或书面方式联系医院,行使与个人信息相关的权利,医院将立即采取必要措施。
※ 依法必须保留的个人信息,即使提出要求,在保留期限内也不能修改或删除。
7. 撤回同意 • 如何取消会员资格
您可以随时撤回您对我们收集、使用和提供您的个人信息的同意。如需撤回您的同意(即退出会员资格),您可以点击网站上的“撤回同意(退出会员资格)”链接,完成身份验证流程后直接撤回您的同意,或者联系个人信息管理员。我们将立即采取必要措施,例如销毁您的个人信息。
8.个人信息自动收集装置的设置、运行及拒绝相关事项
为了向用户提供个性化服务,我们使用“cookies”来存储和定期检索用户信息。Cookies是网站发送到用户计算机浏览器的一小段信息,有时会存储在用户电脑的硬盘上。
A. 使用 Cookie 的目的
– Cookie 用于识别用户的计算机,但不会识别单个用户。本机构使用这些 Cookie 来分析用户访问和使用模式、用户规模以及用户访问的各项服务的其他因素,从而创建更便捷的服务。
用户可以通过调整浏览器设置来选择是否使用 Cookie。也就是说,他们可以接受所有 Cookie、在安装 Cookie 时收到通知,或者拒绝所有 Cookie。
– 但是,用户必须允许 cookie 才能在访问此机构并登录后使用此服务。
B. Cookie 的安装/操作和拒绝
用户可以选择控制 Cookie 的安装。因此,用户可以配置其网络浏览器选项,以允许所有 Cookie、在每次保存 Cookie 时提示确认,或拒绝存储所有 Cookie。
– 要拒绝 cookie 设置,用户可以允许所有 cookie、每次保存 cookie 时确认或通过在他们使用的网络浏览器中选择选项拒绝保存所有 cookie。
– 设置方法示例
• 对于 Internet Explorer:点击浏览器顶部的“工具”菜单 > “Internet 选项” > “隐私” > “设置”
• 对于 Chrome 浏览器:点击浏览器右侧的“设置”菜单 > 点击屏幕底部的“显示高级设置” > 点击“隐私”下的“内容设置”按钮 > “Cookie”。
– 但是,如果您拒绝存储 cookie,您在使用我们的一些需要登录的服务时可能会遇到困难。
9. 关于保障个人信息安全的措施事项
本机构正在采取以下技术和管理措施,以确保客户个人信息的安全,防止其丢失、被盗、泄露、更改或损坏。
减少个人信息处理人员数量并对其进行培训
我们正在尽量减少个人信息处理人员的指定,并提供定期培训。
[定期进行自检]
为确保个人信息处理的稳定性,我们每年至少进行一次定期自查。
【内部管理计划的制定与实施】
为了确保个人信息的安全处理,我们制定并实施了内部管理计划。
【个人信息加密】
用户个人信息中的密码以加密形式存储和管理,只有用户本人才能访问。对于重要数据,则采用文件加密和传输数据加密等单独的安全措施。
【针对黑客攻击等的技术措施】
为防止个人信息泄露和因黑客攻击或计算机病毒造成的损害,我们安装了安全程序,并定期进行更新和检查。我们还在外部访问受控区域安装系统,并通过技术和物理手段对其进行监控和阻止。
【个人信息访问受限】
我们正在采取必要措施,通过授予、修改和撤销对处理个人信息的数据库系统的访问权限来控制对个人信息的访问,并且我们正在使用入侵防御系统来控制来自外部的未经授权的访问。
[针对未经授权人员的访问控制]
我们为存储个人信息的个人信息系统维护了单独的物理存储位置,并已建立和运行该区域的访问控制程序。
11.个人信息管理负责人
为了保护您的个人信息并处理与个人信息相关的投诉,我们任命了以下个人信息管理员。
[个人信息管理器]
经理:申东进
负责人:申东进
隶属关系:SC301成员
职位:首席总监
电话号码:1666-1301
电子邮件:
您在使用我们的服务过程中如有任何关于个人信息保护的投诉,均可向个人信息管理员报告。
我们将对用户提交的报告做出及时、充分的回应。
如果您需要报告或咨询其他隐私侵权问题,请联系以下组织。
个人纠纷调解委员会(http://www.1336.or.kr/1336)
最高检察厅网络犯罪调查课(http://www.spo.go.kr / (02) 3480-3573)
国家警察厅网络恐怖应对中心(http://www.ctrc.go.kr / (02) 392-0330)
12. 通知政策变更的义务
本隐私政策于 2015 年 08 月 31 日生效。如果由于法律、政策或安全技术的变化而对内容进行任何添加、删除或修改,我们将在修订后的隐私政策实施前至少 7 天在医院网站上公布变更原因和详细信息。
13. 个人信息处理的外包
为了改进服务,我们委托公司收集和分析会员的个人信息,并根据相关法律法规,在委托合同中规定必要的条款,以确保个人信息的安全管理。
– 关于受托人、受托范围、共享信息范围等事项,将通过电子邮件、电话或网站发布。
– 对于寄售合同,规定了服务提供商遵守与个人信息保护、个人信息保密和禁止向第三方提供相关指示的条款,并且合同内容以电子方式存储。
医院为履行服务职责,委托处理个人信息,并根据相关法律法规,在委托合同中规定必要条款,以确保个人信息的安全管理。医院委托处理个人信息的机构及委托任务如下。
寄售公司:InfoNet
外包服务:服务器托管
项目:网站会员信息、Cookie 和其他数据
保留和使用期限:直至寄售合同终止。
医院通过委托协议等方式,规定了遵守个人信息保护法、个人信息保密、禁止向第三方提供、委托期限以及处理完成后返还或销毁个人信息的义务,并设法确保遵守这些规定。
公告日期:2026年06月10日
生效日期:2026 年 06 月 10 日



