นโยบายความเป็นส่วนตัวนี้จะอธิบายวิธีการ อัปกูจองทูนคลินิก (“Tune Clinic” “เรา” “พวกเรา”) รวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลที่ประมวลผลผ่านเว็บไซต์ของเรา tuneclinic-global.com และช่องทางการจอง/ส่งข้อความของเรา มันเขียนขึ้นเพื่อให้สอดคล้องกับภาษาเกาหลี พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PIPA) สหภาพยุโรป ระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) สำหรับผู้มาเยือนในสหภาพยุโรป/EEA/สหราชอาณาจักร/สวิตเซอร์แลนด์ และภาระผูกพันที่เทียบเท่าในเขตอำนาจศาลอื่นๆ ที่ผู้ป่วยนานาชาติของเราเดินทางมา
หากคุณไม่เห็นด้วยกับนโยบายนี้ โปรดอย่าส่งข้อมูลส่วนบุคคลผ่านแบบฟอร์มของเรา คุณสามารถเรียกดูไซต์ต่อไปได้ภายใต้การควบคุมคุกกี้ที่อธิบายไว้ใน§5
สารบัญ
1. ผู้ควบคุมข้อมูลและการติดต่อ
ผู้ควบคุมข้อมูลคือ:
อัปกูจองทูนคลินิก
ชั้น 4, 825 Eonju-ro, Gangnam-gu, โซล 06022, สาธารณรัฐเกาหลี
ผู้อำนวยการ / เจ้าหน้าที่ความเป็นส่วนตัว: ดร. จี ฮุน จู
โทร: +82-507-1438-8022
วอทส์แอพพ์: +82-10-7674-4128
สอบถามความเป็นส่วนตัว: แผนกต้อนรับ@tuneclinic-global.com
2. สิ่งที่เรารวบรวม
ก) ข้อมูลที่คุณให้กับเรา
- รายละเอียดการติดต่อ: ชื่อ อีเมล หมายเลขโทรศัพท์ ช่องทางข้อความที่ต้องการ (WhatsApp, Instagram, LINE, WeChat)
- รายละเอียดการจอง: วันที่เดินทางในโซล การรักษาที่สนใจ ประวัติการรักษาก่อนหน้าที่คุณเลือกแชร์ และคำถามแบบข้อความอิสระในแบบฟอร์มการจอง
- ข้อมูลที่เกี่ยวข้องกับสุขภาพ: ภาพถ่ายที่คุณสมัครใจแนบมาเพื่อการประเมินเบื้องต้น และประวัติทางการแพทย์ใดๆ ที่เกี่ยวข้องกับการตรวจคัดกรองความปลอดภัย (อาการแพ้ ยา ขั้นตอนความงามก่อนหน้า ข้อห้ามในการให้ยาระงับประสาททางหลอดเลือดดำ) นี่ถือเป็น ข้อมูลส่วนบุคคลที่ละเอียดอ่อน ภายใต้ศิลปะ PIPA 23 และในฐานะ ข้อมูลหมวดหมู่พิเศษ ภายใต้มาตรา GDPR 9 และประมวลผลเฉพาะเมื่อได้รับความยินยอมอย่างชัดแจ้งจากคุณและเพื่อวัตถุประสงค์ที่คุณส่งมาเท่านั้น
- บันทึกในคลินิก: บันทึกทางคลินิก แผนการรักษา แบบฟอร์มยินยอม รูปถ่ายก่อน/หลังที่ถ่ายระหว่างการเยี่ยมชมของคุณ สิ่งเหล่านี้ถูกควบคุมโดยชาวเกาหลี พระราชบัญญัติการบริการทางการแพทย์ และระเบียบการเวชระเบียนภายในของเรา
b) ข้อมูลที่รวบรวมโดยอัตโนมัติ
- ข้อมูลอุปกรณ์และการใช้งาน: ที่อยู่ IP, ประเภทเบราว์เซอร์, ภาษา, URL อ้างอิง, หน้าที่ดู, ภูมิภาคทางภูมิศาสตร์โดยประมาณ
- คุกกี้และเทคโนโลยีที่คล้ายกัน: ดูมาตรา 5
- รีเพลย์เซสชัน: ข้อมูลการเคลื่อนไหวของเมาส์/การเลื่อนแบบรวมที่ไม่ระบุชื่อที่รวบรวมโดย Microsoft Clarity เพื่อปรับปรุงประสบการณ์การใช้งานเว็บไซต์ เนื้อหาของฟิลด์แบบฟอร์มถูกปกปิดโดยค่าเริ่มต้น
3. ทำไมเราถึงใช้มัน (ฐานทางกฎหมาย)
- เพื่อตอบสนองต่อการจองหรือขอคำปรึกษาของคุณ — จำเป็นสำหรับประสิทธิภาพของบริการที่ร้องขอ (GDPR Art. 6(1)(b); PIPA Art. 15(1)(4))
- เพื่อให้การรักษาพยาบาลในระหว่างการเยือนของคุณ — การปฏิบัติตามสัญญาและการปฏิบัติตามเกาหลี พระราชบัญญัติการบริการทางการแพทย์ (มาตรา GDPR 6(1)(c) + 9(2)(h); มาตรา PIPA 23(1)(2))
- เพื่อส่งการติดตามผลการรักษาที่เกี่ยวข้อง (คำแนะนำหลังการดูแล การแจ้งเตือนการติดตามผลด้วยรูปถ่าย) — ประสิทธิภาพของบริการที่ร้องขอ
- เพื่อปรับปรุงเว็บไซต์และบริการของเรา — ประโยชน์โดยชอบด้วยกฎหมายของเราในการดำเนินงานเว็บไซต์ ซึ่งสมดุลกับสิทธิ์ของคุณ (GDPR Art. 6(1)(f)) สำหรับผู้เยี่ยมชมใน EU/EEA/UK/Swiss คุกกี้การวิเคราะห์และการตลาดจะถูกโหลดหลังจากได้รับความยินยอมอย่างชัดแจ้งเท่านั้น (ดู§5)
- เพื่อวัดผลการโฆษณาและดำเนินการผู้ชมรีมาร์เก็ตติ้ง — เราใช้ Google Ads (รวมถึง Conversion ที่ปรับปรุงแล้ว, Conversion API, รีมาร์เก็ตติ้ง และการจับคู่ข้อมูลลูกค้า) และ Meta Pixel เพื่อวัดว่าแคมเปญใดนำไปสู่การจอง และเพื่อแสดงโฆษณาของเราต่อผู้ที่เคยโต้ตอบกับเว็บไซต์มาก่อน การประมวลผลนี้ขึ้นอยู่กับความยินยอมของคุณ (มาตรา GDPR 6(1)(a); มาตรา PIPA 15(1)(1)) และมีอธิบายรายละเอียดไว้ในมาตรา 5
- เพื่อให้เป็นไปตามภาระผูกพันทางกฎหมาย — รวมถึงการเก็บรักษาเวชระเบียน (เกาหลี พระราชบัญญัติการบริการทางการแพทย์ ศิลปะ 22 ศิลปะกฤษฎีกาบังคับใช้ 15)
4. โปรเซสเซอร์ของบริษัทอื่น
เราพึ่งพาโปรเซสเซอร์ที่ผ่านการตรวจสอบจำนวนไม่มาก แต่ละฝ่ายจะได้รับข้อมูลขั้นต่ำที่จำเป็นสำหรับการทำงานของตนเท่านั้น และผูกพันตามข้อตกลงการประมวลผลที่เป็นลายลักษณ์อักษรตามความเหมาะสม
| บริการ | วัตถุประสงค์ | ภูมิภาค |
|---|---|---|
| ซูปาเบส | ฐานข้อมูลแบบฟอร์มการจอง บันทึกช่องทางการส่งข้อความ | EU/US (เข้ารหัสขณะพักและระหว่างทาง) |
| เน็ตลิฟาย | การโฮสต์ไซต์แบบคงที่และฟังก์ชัน Edge | CDN ทั่วโลก |
| เครื่องจัดการแท็กของ Google | บริการคอนเทนเนอร์ที่โหลดแท็ก Google อื่นๆ ที่แสดงด้านล่าง | สหรัฐอเมริกา (ข้อสัญญามาตรฐาน) |
| Google Analytics4 | การวิเคราะห์เว็บไซต์แบบรวม | สหรัฐอเมริกา (ข้อสัญญามาตรฐาน) |
| โฆษณา Google | การวัด Conversion (รวมถึง Conversion ที่ปรับปรุงแล้วและ API Conversion ฝั่งเซิร์ฟเวอร์) ผู้ชมรีมาร์เก็ตติ้ง และการจับคู่ข้อมูลลูกค้า อาจได้รับที่อยู่อีเมลและหมายเลขโทรศัพท์แบบแฮชทางเดียว (SHA-256) เมื่อคุณส่งแบบฟอร์มการจองของเรา - หลังจากได้รับความยินยอมจากคุณเท่านั้น (ดู§5) ขึ้นอยู่กับของ Google นโยบายความเป็นส่วนตัว และ นโยบายการจับคู่ข้อมูลลูกค้า. | สหรัฐอเมริกา (ข้อสัญญามาตรฐาน) |
| ไมโครซอฟต์ ความชัดเจน | แผนที่ความร้อนและการเล่นซ้ำเซสชัน (ปกปิดเนื้อหาในแบบฟอร์ม) | สหรัฐอเมริกา (ข้อสัญญามาตรฐาน) |
| เมตา (Facebook) พิกเซล | การระบุแหล่งที่มาทางการตลาดและผู้ชมรีมาร์เก็ตติ้ง (โหลดเมื่อได้รับความยินยอมเท่านั้น) | สหรัฐอเมริกา (ข้อสัญญามาตรฐาน) |
| ประตูหมุน Cloudflare | การป้องกันบอทและสแปมในแบบฟอร์มการส่ง | CDN ทั่วโลก |
| WhatsApp / Instagram / LINE / WeChat | การส่งข้อความโดยตรงเมื่อคุณติดต่อเราผ่านช่องทางเหล่านั้น | อยู่ภายใต้นโยบายของผู้ให้บริการแต่ละราย |
เราไม่ขายข้อมูลส่วนบุคคล เราไม่แบ่งปันข้อมูลนี้กับนายหน้า หน่วยงาน “การท่องเที่ยวเชิงการแพทย์” หรือเครือข่ายการแนะนำบุคคลที่สาม
6. การเก็บรักษา
- การส่งแบบฟอร์มการจองที่ไม่ส่งผลให้มีการเข้าชม: เก็บไว้ได้นานถึง 12 เดือนแล้วจึงลบออก
- เวชระเบียนของผู้ป่วยที่มาคลินิก: คงไว้ตามระยะเวลาที่เกาหลีกำหนด พระราชบัญญัติการบริการทางการแพทย์ (ข้อ 15 ของพระราชกฤษฎีกาบังคับใช้) — โดยทั่วไปจะใช้เวลา 5 ถึง 10 ปี ขึ้นอยู่กับประเภทบันทึก
- ภาพถ่ายก่อน/หลัง: เก็บรักษาไว้ตลอดระยะเวลาความสัมพันธ์ของผู้ป่วยของคุณบวกกับระยะเวลาบันทึกทางการแพทย์ตามกฎหมาย เว้นแต่คุณจะเพิกถอนความยินยอมในการถ่ายภาพทางคลินิกก่อนหน้านี้
- ข้อมูลการวิเคราะห์: คงไว้ตามระยะเวลาเริ่มต้นที่กำหนดค่าไว้ในแต่ละแพลตฟอร์ม (Google Analytics 4: 14 เดือน; Microsoft Clarity: 1 ปี; Meta Pixel: 2 ปี)
8. สิทธิ์ของคุณ
ภายใต้กฎหมายที่บังคับใช้ คุณสามารถขอให้เรา:
- ยืนยันข้อมูลที่เราเก็บไว้เกี่ยวกับคุณ
- แก้ไขข้อมูลที่ไม่ถูกต้อง.
- ลบข้อมูลที่เราไม่มีพื้นฐานทางกฎหมายที่จะเก็บรักษาอีกต่อไป (ขึ้นอยู่กับข้อผูกพันในการเก็บรักษาบันทึกทางการแพทย์)
- จำกัดหรือคัดค้านกิจกรรมการประมวลผลเฉพาะ
- รับสำเนาข้อมูลที่คุณให้ไว้กับเราแบบพกพา
- ถอนความยินยอมในการถ่ายภาพทางคลินิก คุกกี้การตลาด หรือการอัปโหลดข้อมูลโฆษณา (การจับคู่ข้อมูลลูกค้าของ Google Ads / Conversion ที่ปรับปรุงแล้ว, Meta Pixel) ได้ตลอดเวลา เราจะลบตัวระบุที่แฮชของคุณออกจากกลุ่มเป้าหมายในการจับคู่ข้อมูลลูกค้าภายใน 7 วันหลังจากได้รับคำขอ และเผยแพร่การลบออกไปยัง Google
หากต้องการใช้สิทธิใด ๆ เหล่านี้ โปรดติดต่อเราที่ แผนกต้อนรับ@tuneclinic-global.com. เราตอบกลับภายใน 30 วัน คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อชาวเกาหลีด้วย คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือสำหรับผู้อยู่อาศัยใน EU/EEA/UK/Swiss หน่วยงานกำกับดูแลในพื้นที่ของคุณ
9. ความปลอดภัย
เราปกป้องข้อมูลส่วนบุคคลด้วยการป้องกันด้านการบริหาร ด้านเทคนิค และทางกายภาพตามสัดส่วนของความละเอียดอ่อน ปริมาณการจองและการส่งข้อความได้รับการเข้ารหัสระหว่างทาง บันทึกที่ละเอียดอ่อนที่เก็บไว้ใน Supabase จะถูกเข้ารหัสเมื่อไม่ได้ใช้งาน เวชระเบียนทางกายภาพภายในคลินิกจะถูกจัดเก็บไว้ในตู้ที่ล็อคไว้ในบริเวณที่จำกัดการเข้าถึง การเข้าถึงจะจำกัดเฉพาะแพทย์และพนักงานต้อนรับที่ได้รับการฝึกอบรมซึ่งผูกพันตามภาระหน้าที่ในการรักษาความลับ
10. เด็กๆ
บริการของเรามีไว้สำหรับผู้ใหญ่ เราไม่ได้รวบรวมข้อมูลส่วนบุคคลจากผู้ที่มีอายุต่ำกว่า 16 ปีโดยเจตนา หากคุณเชื่อว่าเราได้รวบรวมข้อมูลจากผู้เยาว์ โปรดติดต่อเราแล้วเราจะลบข้อมูลนั้น
11. การปรับปรุงนโยบายนี้
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะถูกทำเครื่องหมายบนหน้านี้พร้อมกับวันที่ "อัปเดตล่าสุด" ที่แก้ไข สำหรับการเปลี่ยนแปลงที่ส่งผลกระทบอย่างมีนัยสำคัญต่อวิธีที่เราประมวลผลข้อมูลของคุณ เราจะใช้วิธีการที่เหมาะสมเพื่อแจ้งให้คุณทราบล่วงหน้า