Chính sách quyền riêng tư này giải thích cách Phòng khám điều chỉnh Apgujeong (“Tune Clinic”, “chúng tôi”) thu thập, sử dụng, tiết lộ và bảo vệ thông tin cá nhân được xử lý thông qua trang web của chúng tôi tuneclinic-global.com và các kênh đặt chỗ/nhắn tin của chúng tôi. Nó được viết để tuân thủ các quy định của Hàn Quốc Đạo luật bảo vệ thông tin cá nhân (PIPA), EU Quy định chung về bảo vệ dữ liệu (GDPR) đối với du khách ở EU/EEA/Anh/Thụy Sĩ và các nghĩa vụ tương đương ở các khu vực pháp lý khác mà bệnh nhân quốc tế của chúng tôi xuất phát.
Nếu bạn không đồng ý với chính sách này, vui lòng không gửi thông tin cá nhân thông qua các biểu mẫu của chúng tôi. Bạn có thể tiếp tục duyệt trang web dưới sự kiểm soát cookie được mô tả trong §5.
Nội dung
1. Người kiểm soát dữ liệu và liên hệ
Bộ điều khiển dữ liệu là:
Phòng khám điều chỉnh Apgujeong
Tầng 4, 825 Eonju-ro, Gangnam-gu, Seoul 06022, Hàn Quốc
Giám đốc / Cán bộ bảo mật: Tiến sĩ Jee Hoon Ju
Điện thoại: +82-507-1438-8022
WhatsApp: +82-10-7674-4128
Truy vấn về quyền riêng tư: tiếp nhận@tuneclinic-global.com
2. Những gì chúng tôi thu thập
a) Thông tin bạn cung cấp cho chúng tôi
- Chi tiết liên hệ: tên, địa chỉ email, số điện thoại, kênh nhắn tin ưa thích (WhatsApp, Instagram, LINE, WeChat).
- Chi tiết đặt chỗ: ngày du lịch ở Seoul, (các) phương pháp điều trị quan tâm, lịch sử điều trị trước đó bạn chọn chia sẻ và các câu hỏi dạng văn bản tự do trong mẫu đặt chỗ.
- Thông tin liên quan đến sức khỏe: những bức ảnh bạn tự nguyện đính kèm để đánh giá sơ bộ và bất kỳ lịch sử y tế nào liên quan đến sàng lọc an toàn (dị ứng, thuốc men, các thủ tục thẩm mỹ trước đó, chống chỉ định dùng thuốc an thần qua đường tĩnh mạch). Điều này được coi là thông tin cá nhân nhạy cảm theo nghệ thuật PIPA. 23 và như dữ liệu danh mục đặc biệt theo Điều khoản GDPR. 9 và chỉ được xử lý khi có sự đồng ý rõ ràng của bạn và chỉ cho mục đích bạn gửi nó.
- Hồ sơ tại phòng khám: ghi chú lâm sàng, kế hoạch điều trị, mẫu đơn đồng ý, ảnh trước/sau được chụp trong chuyến thăm của bạn. Những nơi này được quản lý bởi người Hàn Quốc Đạo luật dịch vụ y tế và quy trình hồ sơ y tế nội bộ của chúng tôi.
b) Thông tin được thu thập tự động
- Dữ liệu sử dụng và thiết bị: Địa chỉ IP, loại trình duyệt, ngôn ngữ, URL giới thiệu, các trang đã xem, khu vực địa lý gần đúng.
- Cookie và các công nghệ tương tự: xem §5.
- Phát lại phiên: dữ liệu di chuyển / cuộn chuột tổng hợp, ẩn danh được Microsoft Clarity thu thập để cải thiện trải nghiệm trang web. Nội dung trường biểu mẫu được che theo mặc định.
3. Tại sao chúng tôi sử dụng nó (cơ sở pháp lý)
- Để đáp ứng yêu cầu đặt phòng hoặc tư vấn của bạn — cần thiết để thực hiện dịch vụ được yêu cầu (Điều khoản GDPR. 6(1)(b); Điều khoản PIPA. 15(1)(4)).
- Để cung cấp dịch vụ chăm sóc y tế trong chuyến thăm của bạn — thực hiện hợp đồng và tuân thủ với người Hàn Quốc Đạo luật dịch vụ y tế (Điều khoản GDPR. 6(1)(c) + 9(2)(h); Điều PIPA. 23(1)(2)).
- Để gửi các thông tin theo dõi liên quan đến điều trị (hướng dẫn chăm sóc sau, nhắc nhở theo dõi bằng ảnh) - hiệu suất của dịch vụ được yêu cầu.
- Để cải thiện trang web và dịch vụ của chúng tôi — lợi ích hợp pháp của chúng tôi trong việc vận hành trang web, cân bằng với các quyền của bạn (Điều khoản GDPR. 6(1)(f)). Đối với khách truy cập EU/EEA/Anh/Thụy Sĩ, cookie phân tích và tiếp thị chỉ được tải sau khi có sự đồng ý rõ ràng (xem §5).
- Để đo lường quảng cáo và vận hành đối tượng tiếp thị lại — chúng tôi sử dụng Google Ads (bao gồm Chuyển đổi nâng cao, API chuyển đổi, tiếp thị lại và Đối sánh khách hàng) và Meta Pixel để đo lường chiến dịch nào dẫn đến đặt chỗ và hiển thị quảng cáo của chúng tôi cho những người trước đây đã tương tác với trang web. Quá trình xử lý này dựa trên sự đồng ý của bạn (Điều 6(1)(a); Điều 15(1)(1)) của GDPR) và được mô tả chi tiết trong §5.
- Để tuân thủ các nghĩa vụ pháp lý — bao gồm cả việc lưu giữ hồ sơ y tế (tiếng Hàn Đạo luật dịch vụ y tế Nghệ thuật. 22, Nghị định thi hành Điều. 15).
4. Bộ xử lý của bên thứ ba
Chúng tôi dựa vào một số ít bộ xử lý đã được hiệu đính. Mỗi bên chỉ nhận được thông tin tối thiểu cần thiết cho chức năng của mình và bị ràng buộc bởi thỏa thuận xử lý bằng văn bản nếu có.
| Dịch vụ | Mục đích | Vùng |
|---|---|---|
| Supabase | Cơ sở dữ liệu mẫu đặt chỗ; bản ghi kênh nhắn tin | EU/US (được mã hóa khi lưu trữ và chuyển tiếp) |
| Netlify | Lưu trữ trang web tĩnh và các chức năng biên | CDN toàn cầu |
| Trình quản lý thẻ của Google | Dịch vụ vùng chứa tải các thẻ Google khác được liệt kê bên dưới | Hoa Kỳ (Điều khoản hợp đồng tiêu chuẩn) |
| Google Analytics 4 | Phân tích trang web tổng hợp | Hoa Kỳ (Điều khoản hợp đồng tiêu chuẩn) |
| Quảng cáo Google | Đo lường lượt chuyển đổi (bao gồm Lượt chuyển đổi nâng cao và API chuyển đổi phía máy chủ), đối tượng tiếp thị lại và So khớp khách hàng. Có thể nhận được địa chỉ email và số điện thoại được băm một chiều (SHA-256) khi bạn gửi biểu mẫu đặt chỗ của chúng tôi — chỉ sau khi có sự đồng ý của bạn (xem §5). Tuân theo Google Chính sách bảo mật và Chính sách đối sánh khách hàng. | Hoa Kỳ (Điều khoản hợp đồng tiêu chuẩn) |
| Sự rõ ràng của Microsoft | Bản đồ nhiệt và phát lại phiên (ẩn nội dung trường biểu mẫu) | Hoa Kỳ (Điều khoản hợp đồng tiêu chuẩn) |
| Pixel Meta (Facebook) | Đối tượng phân bổ tiếp thị và tiếp thị lại (chỉ được tải khi có sự đồng ý) | Hoa Kỳ (Điều khoản hợp đồng tiêu chuẩn) |
| Cửa quay Cloudflare | Bảo vệ bot & thư rác trên các biểu mẫu gửi | CDN toàn cầu |
| WhatsApp / Instagram / LINE / WeChat | Nhắn tin trực tiếp khi bạn liên hệ với chúng tôi qua các kênh đó | Được điều chỉnh bởi chính sách riêng của mỗi nhà cung cấp |
Chúng tôi không bán thông tin cá nhân. Chúng tôi không chia sẻ thông tin này với các nhà môi giới, cơ quan “du lịch y tế” hoặc mạng lưới giới thiệu của bên thứ ba.
6. Giữ lại
- Việc gửi biểu mẫu đặt chỗ không dẫn đến lượt truy cập: được giữ lại tới 12 tháng, sau đó bị xóa.
- Hồ sơ bệnh án của bệnh nhân đến khám tại phòng khám: được giữ lại trong khoảng thời gian theo yêu cầu của Hàn Quốc Đạo luật dịch vụ y tế (Nghị định thực thi Điều 15) — thường là 5 đến 10 năm tùy thuộc vào loại hồ sơ.
- Hình ảnh trước/sau: được lưu giữ trong suốt thời gian quan hệ với bệnh nhân của bạn cộng với thời hạn hồ sơ y tế theo luật định, trừ khi bạn rút lại sự đồng ý chụp ảnh lâm sàng trước đó.
- Dữ liệu phân tích: được giữ lại trong khoảng thời gian mặc định được định cấu hình trong mỗi nền tảng (Google Analytics 4: 14 tháng; Microsoft Clarity: 1 năm; Meta Pixel: 2 năm).
8. Quyền của bạn
Theo luật hiện hành, bạn có thể yêu cầu chúng tôi:
- Xác nhận thông tin chúng tôi lưu giữ về bạn.
- Chỉnh sửa thông tin không chính xác.
- Xóa thông tin mà chúng tôi không còn cơ sở pháp lý để lưu giữ (tuân theo nghĩa vụ lưu giữ hồ sơ y tế).
- Hạn chế hoặc phản đối các hoạt động xử lý cụ thể.
- Nhận bản sao di động của thông tin bạn đã cung cấp cho chúng tôi.
- Rút lại sự đồng ý đối với việc chụp ảnh lâm sàng, cookie tiếp thị hoặc tải dữ liệu quảng cáo lên (Đối sánh khách hàng của Google Ads/Chuyển đổi nâng cao, Meta Pixel) bất kỳ lúc nào. Chúng tôi sẽ xóa mã nhận dạng đã băm của bạn khỏi đối tượng So khớp khách hàng trong vòng 7 ngày kể từ ngày nhận được yêu cầu và thông báo việc xóa đó tới Google.
Để thực hiện bất kỳ quyền nào trong số này, hãy liên hệ với chúng tôi tại tiếp nhận@tuneclinic-global.com. Chúng tôi trả lời trong vòng 30 ngày. Bạn cũng có quyền khiếu nại với phía Hàn Quốc Ủy ban bảo vệ thông tin cá nhân hoặc, đối với cư dân EU/EEA/Anh/Thụy Sĩ, cơ quan giám sát địa phương của bạn.
9. Bảo mật
Chúng tôi bảo vệ thông tin cá nhân bằng các biện pháp bảo vệ hành chính, kỹ thuật và vật lý tương ứng với mức độ nhạy cảm của thông tin đó. Lưu lượng đặt chỗ và nhắn tin được mã hóa trong quá trình truyền tải; hồ sơ nhạy cảm được lưu giữ trong Supabase được mã hóa ở phần còn lại; hồ sơ y tế vật lý bên trong phòng khám được lưu trữ trong tủ có khóa ở khu vực hạn chế ra vào. Quyền truy cập được giới hạn cho bác sĩ và nhân viên tiếp tân được đào tạo và bị ràng buộc bởi nghĩa vụ bảo mật.
10. Trẻ em
Dịch vụ của chúng tôi dành cho người lớn. Chúng tôi không cố ý thu thập thông tin cá nhân từ bất kỳ ai dưới 16 tuổi. Nếu bạn cho rằng chúng tôi đã thu thập thông tin từ trẻ vị thành niên, vui lòng liên hệ với chúng tôi và chúng tôi sẽ xóa thông tin đó.
11. Cập nhật chính sách này
Chúng tôi có thể cập nhật chính sách này theo thời gian. Những thay đổi quan trọng sẽ được gắn cờ trên trang này với ngày “Cập nhật lần cuối” được sửa đổi. Đối với những thay đổi ảnh hưởng nghiêm trọng đến cách chúng tôi xử lý thông tin của bạn, chúng tôi sẽ sử dụng các phương tiện hợp lý để thông báo trước cho bạn.