Chính sách xử lý thông tin cá nhân

Đây là quy định về bảo vệ và xử lý thông tin cá nhân của Bệnh viện Y học cổ truyền The Well Sam.

Bệnh viện Y học cổ truyền The Well Sam (sau đây gọi là 'Bệnh viện') thiết lập và công bố chính sách xử lý thông tin cá nhân như sau để bảo vệ thông tin cá nhân của chủ thể thông tin theo Điều 30 của 「Luật Bảo vệ Thông tin Cá nhân」 và để giải quyết nhanh chóng, thuận lợi các khiếu nại liên quan.

Điều 1 (Mục đích xử lý thông tin cá nhân)

Bệnh viện xử lý thông tin cá nhân cho các mục đích sau đây. Thông tin cá nhân đang được xử lý sẽ không được sử dụng cho các mục đích khác ngoài những mục đích này, và nếu mục đích sử dụng thay đổi, chúng tôi sẽ thực hiện các biện pháp cần thiết như nhận sự đồng ý riêng.

  • Đặt lịch và quản lý khám bệnh: Xác minh danh tính, thông báo lịch hẹn khám, xử lý thay đổi và hủy lịch hẹn
  • Cung cấp dịch vụ y tế: Xác nhận thông tin trước (triệu chứng, lĩnh vực quan tâm) để khám và tư vấn, cung cấp dịch vụ y tế phù hợp
  • Vận hành dịch vụ chatbot AI: Xác định ngữ cảnh tư vấn dựa trên nội dung trò chuyện của chatbot và liên kết đặt lịch

Điều 2 (Các hạng mục thông tin cá nhân được xử lý)

Bệnh viện thu thập tối thiểu thông tin cá nhân cần thiết để cung cấp dịch vụ.

Các hạng mục bắt buộc và được thu thập tự động
  • Hạng mục bắt buộc: Tên, thông tin liên hệ (email và số điện thoại di động), thời gian đặt lịch
  • Hạng mục thu thập tự động: Địa chỉ IP, cookie, lịch sử sử dụng dịch vụ, nhật ký truy cập
Hạng mục tùy chọn (khi sử dụng chatbot AI)

Hạng mục thu thập: Toàn bộ lịch sử trò chuyện với chatbot (triệu chứng, vùng đau, phương pháp điều trị quan tâm, nội dung tư vấn, v.v.)

※ Ngay khi người dùng hoàn tất đặt lịch qua chatbot, nhật ký trò chuyện đó sẽ được chuyển đến đội ngũ y tế để tham khảo khám bệnh.

Điều 3 (Thời gian xử lý và lưu giữ thông tin cá nhân)

Bệnh viện xử lý và lưu giữ thông tin cá nhân trong thời gian giữ lại và sử dụng thông tin cá nhân theo quy định của pháp luật hoặc trong thời gian giữ lại và sử dụng thông tin cá nhân đã được sự đồng ý của chủ thể thông tin khi thu thập.

  • Thời gian lưu giữ Thông tin đặt lịch khám bệnh và nhật ký tư vấn chatbot: Cho đến khi đạt được mục đích khám bệnh hoặc [3 năm/5 năm] (tuân thủ thời gian bảo quản hồ sơ khám bệnh theo Luật Y tế)
  • Hủy bỏ ngoại lệ Trong trường hợp chỉ tư vấn/hủy đặt lịch mà không khám bệnh: Hủy bỏ sau [1 năm] kể từ ngày thu thập

Điều 4 (Cung cấp thông tin cá nhân cho bên thứ ba và quyền truy cập)

Bệnh viện chỉ cung cấp thông tin cá nhân cho bên thứ ba trong các trường hợp thuộc Điều 17 và Điều 18 của 「Luật Bảo vệ Thông tin Cá nhân」, như có sự đồng ý của chủ thể thông tin hoặc có quy định đặc biệt trong luật.

Chỉ định quyền truy cập hệ thống

Để vận hành hệ thống đặt lịch khám bệnh và liên kết khám chữa bệnh một cách thuận lợi, thông tin cá nhân đã thu thập (thông tin đặt lịch và nội dung trò chuyện chatbot) sẽ được lưu trữ trong cơ sở dữ liệu của Bệnh viện và có thể được truy cập bởi các chủ thể sau:

  • Đội ngũ y tế (Bác sĩ, Y tá, Trưởng phòng tư vấn): Mục đích chuẩn bị tư vấn khám bệnh và quản lý lịch hẹn
  • Quản trị viên hệ thống (Quản trị viên web/DB): Mục đích sửa lỗi hệ thống, sao lưu dữ liệu và quản lý bảo mật

Điều 5 (Ủy thác xử lý thông tin cá nhân)

Bệnh viện ủy thác các nhiệm vụ xử lý thông tin cá nhân như sau để đảm bảo xử lý thông tin cá nhân một cách thuận lợi.

  • Người nhận ủy thác: PREDAQ (johjaesung@gmail.com)
  • Nội dung công việc ủy thác: Bảo trì website và hệ thống đặt lịch, quản lý DB, hỗ trợ kỹ thuật hệ thống chatbot AI

Điều 6 (Quyền, nghĩa vụ và phương thức thực hiện của chủ thể thông tin)

Người dùng có thể thực hiện các quyền như yêu cầu truy cập, chỉnh sửa, xóa, tạm dừng xử lý thông tin cá nhân bất cứ lúc nào, và Bệnh viện sẽ thực hiện các biện pháp không chậm trễ. Tuy nhiên, việc xóa hồ sơ y tế có nghĩa vụ bảo quản theo Luật Y tế và các quy định pháp luật liên quan có thể bị hạn chế.

Điều 7 (Các biện pháp đảm bảo an toàn thông tin cá nhân)

Bệnh viện đang thực hiện các biện pháp sau để đảm bảo an toàn thông tin cá nhân.

  1. Biện pháp hành chính: Xây dựng và thực hiện kế hoạch quản lý nội bộ, đào tạo nhân viên định kỳ
  2. Biện pháp kỹ thuật: Quản lý quyền truy cập hệ thống xử lý thông tin cá nhân (chỉ những người được ủy quyền như đội ngũ y tế và quản trị viên hệ thống mới được truy cập), cài đặt chương trình bảo mật, mã hóa thông tin nhận dạng duy nhất
  3. Biện pháp vật lý: Kiểm soát truy cập vào phòng máy tính, phòng lưu trữ dữ liệu, v.v.

Điều 8 (Người phụ trách bảo vệ thông tin cá nhân)

Bệnh viện chịu trách nhiệm tổng thể về các nghiệp vụ liên quan đến xử lý thông tin cá nhân và chỉ định người phụ trách bảo vệ thông tin cá nhân như sau để xử lý khiếu nại và khắc phục thiệt hại của chủ thể thông tin liên quan đến xử lý thông tin cá nhân.

  • Tên: Nam Yeo-jeong (Giám đốc bệnh viện)
  • Đơn vị: Bệnh viện Y học cổ truyền The Well Sam
  • Liên hệ: 02-3427-8275

Điều khoản bổ sung

Chính sách xử lý thông tin cá nhân này có hiệu lực từ ngày 1 tháng 2 năm 2026.

카카오톡 상담
전화 상담