Компания №1 в мире по производству рентгеновских аппаратов

Политика конфиденциальности

DRGEM Лтд. Политика конфиденциальности

Дата вступления в силу: 29 ноября 2024 года

Компания DRGEM Co., Ltd. (далее именуемая "Компания") разработала и раскрыла данную политику конфиденциальности в соответствии со статьей 30 Закона о защите личной информации с целью защиты личной информации субъектов данных и оперативного и эффективного рассмотрения соответствующих жалоб.
 Компания предоставляет пользователям возможность нажать кнопку "Согласен" в отношении содержания "Политики конфиденциальности" на данном сайте. Нажатие на кнопку будет считаться согласием на сбор персональных данных.

Статья 1 (Цель обработки личной информации)

Компания обрабатывает личную информацию для следующих целей. Обрабатываемая личная информация не будет использоваться для целей, отличных от перечисленных ниже. Если цель использования изменится, будут приняты необходимые меры, такие как получение отдельного согласия в соответствии со статьей 18 Закона о защите личной информации.

1. Предоставление и улучшение товаров или услуг

1) Компания обрабатывает личную информацию с целью предоставления контента и существующих услуг, проведения статистического анализа, анализа записей о посещении и использовании услуг, открытия новых элементов услуг и улучшения существующих услуг.

2) Личная информация обрабатывается с целью анализа записей использования сервиса и частоты доступа, предоставления статистики использования сервиса и предоставления персонализированной информации на основе анализа и статистики сервиса.

2. Создание безопасной интернет-среды

Личная информация обрабатывается для создания сервисной среды, в которой пользователи могут уверенно и безопасно пользоваться услугами, уделяя особое внимание безопасности, конфиденциальности и защите.

Статья 2 (Обработка личной информации и срок хранения)

  1. Компания обрабатывает и хранит личную информацию в течение срока хранения и использования, установленного законом, или срока хранения и использования, согласованного с субъектом данных в момент сбора.
  2. Конкретные сроки обработки и хранения каждого типа личной информации указаны ниже:

1) Предоставление товаров или услуг: До завершения поставки товаров/услуг и оплаты/расчета. Однако в следующих случаях информация будет храниться до окончания указанного периода:

① Записи, связанные с операциями, предусмотренными статьей 6 "Закона о защите потребителей в электронной торговле и т.д.".

Записи о демонстрации и рекламе

6 месяцев

Записи о заключении или расторжении договора, оплате и поставке товаров

5 лет

Записи о жалобах клиентов или разрешении споров

3 года

② Срок хранения данных подтверждения связи в соответствии со статьей 15-2 Закона о защите тайны связи

Дата и время телекоммуникаций абонента, время начала и окончания телекоммуникаций, абонентский номер контрагента, частота использования, данные о местоположении базовой станции отправителя

12 месяцев

Компьютерная связь, записи интернет-журналов, данные отслеживания местоположения доступа

3 месяца

 

Статья 3 (Права и обязанности субъектов данных и способы их реализации)

  1. Субъекты данных могут в любое время воспользоваться следующими правами, связанными с конфиденциальностью, в отношении компании:

1) Запрос на доступ к личной информации

2) Запрос на исправление ошибок

3) Запрос на удаление

4) Запрос на приостановку обработки

  1. Права, предусмотренные пунктом 1, могут быть реализованы путем письменного, телефонного, электронного или факсимильного обращения в Компанию, и Компания незамедлительно примет соответствующие меры.

3. Права, предусмотренные пунктом 1, могут быть также реализованы через законного представителя или уполномоченного агента субъекта данных. В этом случае необходимо предоставить форму доверенности в соответствии с "Уведомлением о способах обработки персональных данных" (форма № 11).

4. Право субъекта данных запрашивать доступ к личной информации и приостанавливать ее обработку может быть ограничено в соответствии с пунктом 4 статьи 35 и пунктом 2 статьи 37 "Закона о защите личной информации".

5. Если личная информация явно указана как необходимая для сбора в соответствии с другими законами, субъект данных не может потребовать удаления такой информации.

Статья 4 (Обрабатываемые элементы личной информации)
Компания обрабатывает следующие элементы личной информации:

1. Предоставление товаров или услуг

1) Обязательные пункты: Имя, электронная почта, принадлежность, номер телефона, страна

2) Необязательные пункты: Название должности

2. При использовании интернет-услуг могут автоматически генерироваться и собираться следующие элементы личной информации:
▶ IP-адрес, файлы cookie, MAC-адрес, записи об использовании услуг, история посещений, записи о неправильном использовании, адрес, номер телефона, информация об устройстве, информация о местоположении и т. д.

Статья 5 (Уничтожение личной информации)

1. Компания незамедлительно уничтожит личную информацию, когда истечет срок ее хранения, цель обработки будет достигнута или необходимость в ней отпадет.

2. Если срок хранения персональной информации, согласованный с субъектом данных, истек или цель обработки достигнута, но информация должна быть сохранена в соответствии с другими законами, Компания переносит соответствующую персональную информацию в отдельную базу данных (БД) или хранит ее в другом месте.

3. Процедура и способ уничтожения личной информации следующие:

1) Процедура уничтожения
 Компания выбирает персональные данные, подлежащие уничтожению, исходя из причин уничтожения, и уничтожает их с разрешения ответственного за защиту персональных данных компании.

2) Метод уничтожения
 Компания уничтожит личную информацию, хранящуюся в электронных форматах, так, чтобы ее нельзя было восстановить, а личная информация, хранящаяся на бумажных документах, будет измельчена или сожжена, чтобы уничтожить ее.

Статья 6 (Предоставление личной информации третьим лицам)

  1. Компания обрабатывает личную информацию субъектов данных только в рамках, определенных для целей обработки. Компания предоставляет личную информацию третьим лицам только в случаях, когда субъект данных дал на это согласие, или в соответствии со специальными положениями закона, как указано в статье 17 и статье 18 "Закона о защите личной информации". За исключением этих случаев, Компания не будет предоставлять личную информацию третьим лицам.
  2. Если субъект данных дал согласие, компания будет предоставлять личную информацию субъекта данных третьим лицам только в минимально необходимом объеме, как описано ниже.

Получатель

Цель положения

Предоставленные предметы

Срок хранения и использования

MEDIGEM Co., Ltd.

Предоставление сопутствующих услуг

Собранная личная информация, такая как имя, электронная почта, организация, номер телефона, страна, должность и т.д.

Пока не будет достигнута цель использования

 

Статья 7 (Аутсорсинг обработки персональных данных)

  1. Для обеспечения бесперебойной обработки персональных данных Компания передает на аутсорсинг следующие задачи по обработке персональных данных.

Доверительный управляющий (поставщик услуг)

Порученное задание

Amazon Web Services Inc.

Физическое управление серверами баз данных

  1.  При заключении договора аутсорсинга компания указывает в договоре или иных письменных документах в соответствии со статьей 26 "Закона о защите персональной информации" следующее: запрет на обработку персональной информации в целях, не связанных с передачей задачи на аутсорсинг, технические и управленческие меры защиты, ограничения на привлечение субподрядчиков, управление и контроль за субподрядчиком, ответственность за нанесенный ущерб. Компания также следит за тем, насколько безопасно субподрядчик обрабатывает персональные данные.
  2. В соответствии с пунктом 6 статьи 26 "Закона о защите личной информации", если субподрядчик передает Компании задачи по обработке личной информации, он должен получить согласие Компании.
  3. В случае изменения содержания переданных на аутсорсинг задач или субподрядчика, компания незамедлительно сообщит об этом в рамках настоящей политики обработки персональных данных.

Статья 8 (Меры по обеспечению безопасности личной информации)
Компания принимает следующие меры для обеспечения безопасности личной информации:

  1. Административные меры: Разработка и внедрение внутренних планов управления, регулярное обучение персонала и т. д.
  2. Технические меры: Управление правами доступа к системам обработки персональной информации, установка систем контроля доступа, шифрование чувствительной персональной информации, такой как уникальные идентификаторы, установка программ безопасности.
  3. Физические меры: Контроль доступа в компьютерные классы, помещения для хранения данных и т. д.

Статья 9 (Сотрудник по защите личной информации)

  1. Компания назначила сотрудника по защите персональной информации, который контролирует и отвечает за все задачи, связанные с обработкой персональной информации, включая рассмотрение жалоб и предоставление средств правовой защиты субъектам данных. Ниже приведены контактные данные сотрудника по защите персональной информации:
    ▶ Сотрудник по защите персональной информации
     Имя: Пак Чон Кю
     Название: Руководитель группы / старший менеджер
     Контакт: 02-869-8566, drgem@drgem.co.kr
     ※ Это соединит вас с отделом защиты персональной информации.
  2. Субъекты данных могут обращаться к специалисту по защите персональной информации или в соответствующий отдел по любым запросам, жалобам или просьбам о предоставлении средств защиты персональной информации, возникающим в связи с использованием услуг (бизнеса) Компании. Компания незамедлительно ответит и рассмотрит такие запросы.

Статья 10 (Запрос на доступ к личной информации)
Субъекты данных могут запросить доступ к своей личной информации в соответствии со статьей 35 "Закона о защите личной информации", обратившись в указанный ниже отдел. Компания постарается оперативно обработать запрос на доступ к личной информации.
▶ Отдел по приему и обработке запросов на доступ к личной информации
    Название отдела: Планирование продаж
    Ответственное лицо: Пак Чон Кю
    Контакт: 02-869-8566, drgem@drgem.co.kr

Статья 11 (Средства правовой защиты в случае нарушения прав)

Субъекты данных могут обратиться за разрешением споров или консультацией в Комитет по урегулированию споров, касающихся личной информации, или в Центр сообщений о нарушениях личной информации Корейского агентства Интернета и безопасности для получения средств правовой защиты в связи с нарушением личной информации. Для получения других отчетов или консультаций по вопросам нарушения личной информации обращайтесь в следующие агентства:

  1. Личная информация Комитет по урегулированию споров: (бесплатно) 1833-6972 (www.kopico.go.kr)
  2. Центр сообщений о нарушении персональных данных: (бесплатно) 118 (privacy.kisa.or.kr)
  3. Отдел по расследованию киберпреступлений Верховной прокуратуры: 02-3480-3573 (www.spo.go.kr)
  4. Центр реагирования на кибертеррор Национального полицейского агентства: 1566-0112 (www.netan.go.kr)

Статья 12 (Изменения в политике конфиденциальности)

  1. Данная политика конфиденциальности вступает в силу с момента введения в действие и может быть обновлена, удалена или изменена в связи с изменениями в законодательстве или внутренней политике.
  2. О любых изменениях в политике конфиденциальности будет сообщено на сайте.