隐私政策
西娅诊所(以下简称“本诊所”)非常重视您的个人信息保护,并遵守《个人信息保护法》。
通过本隐私政策,本诊所将向您说明您所提供的个人信息是如何被使用和处理的,以及为保护您的个人信息所采取的措施。
1. 收集的个人信息项目及收集方法
2. 个人信息的收集及使用目的
3. 个人信息的保存与使用期限、销毁程序及方法
4. 个人信息自动收集装置的安装/运营及拒绝相关事项
5. 用户及法定代理人的权利及行使方法
6. 撤回同意的方法
7. 个人信息的提供及委托
8. 向第三方提供及委托处理个人信息
9. 个人信息保护负责人
10. 确保个人信息安全的措施
11. 政策变更时的公告义务
1. 收集的个人信息项目及收集方法
本诊所在会员注册及预约时,仅收集为使用服务所需的最少个人信息。
为诊疗所需的必要信息根据《医疗法》的规定,通过填写诊疗卡予以收集,无需另行同意。
若为诊疗以外的附加服务(如广告等),需另行填写同意书,但即使未填写同意书,也不会影响正常诊疗。
必填项目:姓名、出生日期、性别、地址、年龄、联系方式、手机号码、电子邮件、诊所注册编号、服务申请与否
健康信息:来院信息、疾病信息、处方信息、诊疗信息
支付信息:发卡行名称、卡号等信用卡支付授权信息
2. 个人信息的收集及使用目的
① 必要目的
- 诊疗信息:为提供诊断及治疗服务、费用结算、收款及退款等行政事务服务
- 预约信息:用于诊疗预约、预约查询及身份验证程序;通过短信或SNS发送诊所消息、疾病信息及问卷调查
- 其他:用于新服务开发的来院顾客分析资料、外部检验委托的基础资料
- 根据《消费者基本法》第52条收集消费者安全信息
- 为防止和制裁违反法律或诊所使用条款、妨碍服务正常运营的不当行为、个人信息盗用及滥用行为、保存争议调解记录及处理投诉等
② 选择性目的
- 营销及宣传:传达诊所新闻、诊疗及活动信息、个性化广告及营销、化妆品等宣传性信息
3. 个人信息的保存与使用期限及销毁程序和方法
【保存与使用期限】
- 本诊所仅在法律规定的期限内保存患者信息:患者名册5年,诊疗记录10年,之后将从数据库中删除。
- 若存在债权债务关系,则保存至结算完成为止。
- 信息提供者要求删除时将立即删除。
- 即使收集或提供目的已实现,如依据《商法》等其他法律需继续保存的,可依法保存。
* 消费者投诉或纠纷处理记录:3年(依据《电子商务消费者保护法》)
* 信用信息收集/处理及使用记录:3年(依据《信用信息使用及保护法》)
* 身份验证记录:6个月(依据《信息通信网络促进及信息保护法》)
【销毁程序及方法】
- 程序:法定保存期限届满后立即销毁。
- 方法:以电子文件形式保存的个人信息将通过无法恢复的技术手段删除;打印的个人信息将通过粉碎机粉碎或焚烧销毁。
- 当客户管理服务委托终止时,受托方须在2周内永久删除相关文件及数据库数据。
4. 自动收集装置的安装、运营及拒绝相关事项
除上述个人信息外,本诊所的服务可能通过Cookie、像素标签(Pixel Tag)、网络信标(Web Beacon)及IP地址识别访问者,并用于以下目的。
使用本诊所网站及服务即视为同意使用此类技术。
Cookie是网站或服务提供者传送到用户浏览器中的小型文本文件,使系统能够识别浏览器并记忆特定信息。
像素标签或网络信标是插入网页或电子邮件中的透明图像,用于确认页面/图像是否被查看,或指示浏览器显示来自其他服务器的内容。
IP地址是互联网服务提供商分配给用户设备的在线地址信息。
用途:
1. 记忆用户以往使用的内容,以便在下次访问时提供更佳的服务体验
2. 分析访问流量及使用行为
3. 必要时通过与第三方签约进行访问流量分析
4. 个性化广告与营销
5. 防止违反法律或诊所使用条款的行为,防止个人信息盗用、不正当使用,保存争议调解记录及处理投诉
Cookie设置拒绝方法:
例如,用户可在浏览器选项中选择允许全部Cookie、每次保存前确认或拒绝保存所有Cookie。
示例(Internet Explorer):工具 > Internet选项 > 隐私
若拒绝Cookie安装,部分服务可能无法正常提供。
5. 用户及法定代理人的权利及行使方法
未成年人的预约通过易于理解的专用表格进行,并在收集个人信息时必须获得法定代理人同意。
为取得同意,本诊所从未成年人处收集法定代理人的姓名及联系方式等最少信息,并按隐私政策规定的方式取得同意。
法定代理人有权请求查阅、修改或删除未成年人的个人信息。
如需查阅、修改或删除,可通过会员信息修改页面进行法定代理人验证后直接操作,或通过书面、电话或传真联系个人信息保护负责人,我们将采取必要措施。
※ 依法必须保存的个人信息,在保存期限内即使提出请求也无法修改或删除。
6. 撤回同意的方法
您可随时撤回在在线预约时所提供的选择性个人信息的收集、使用及提供同意。
通过书面、电话或传真联系个人信息保护负责人后,本诊所将立即销毁您的个人信息并采取必要措施。
7. 个人信息的提供及共享
除非获得您的同意或依法律规定,否则本诊所不会超出告知范围使用或向第三方提供您的个人信息。
- 根据《国民健康保险法》向健康保险审查评价院提交诊疗记录以申报医疗费用
- 为统计编制或学术研究之需,以无法识别特定个人的形式提供信息
- 按法律规定的程序及方式向调查机关提供信息
8. 向第三方提供及委托处理个人信息
本诊所委托互联网预约及短信通知服务等业务,并根据相关法律在委托合同时明确规定保护个人信息安全的必要事项。
受托公司:(株)WaveCode
委托业务内容:网站运营与管理、数据库管理与存储、诊所、治疗及活动信息、个性化广告及营销、化妆品及活动等宣传性信息传递
个人信息保存与使用期限:至委托合同终止为止
9. 个人信息保护负责人
姓名:李宇烈
职务:代表院长
所属:西娅诊所
电话:+82 02-512-7117
10. 确保个人信息安全的措施
本诊所为保护用户的个人信息,采取多项技术性安全措施。所有信息均通过防火墙等安全设备进行安全保护与管理。
此外,本诊所制定了访问及管理用户个人信息的内部程序,将处理人员限制在最少范围内,并定期进行安全培训。
同时,指定系统使用者并分配密码,定期更新以确保安全。
11. 政策变更时的公告义务
本隐私政策制定于2025年10月22日。
如因法律、政策或安全技术的变更而新增、删除或修改内容,本诊所将在实施前至少7天于官网上公告变更原因及内容。
公告日期:2025年10月22日
施行日期:2025年10月22日