تضع عيادة Cellin هونغداي (يُشار إليه فيما يلي بـ "العيادة") وتُعلن سياسة معالجة المعلومات الشخصية على النحو التالي، عملًا بالمادة 30 من «قانون حماية المعلومات الشخصية» (Personal Information Protection Act)، وذلك لحماية المعلومات الشخصية لصاحب المعلومات ولمعالجة الشكاوى المتعلقة بها بسرعة وسلاسة.
يتولى إنشاء الموقع والنظام وتشغيلهما الشركة الأم للعلامة التجارية Rootsquare Inc. بتكليف من العيادة (انظر المادة 6).
تسري سياسة معالجة المعلومات الشخصية هذه ابتداءً من 15 سبتمبر 2026.
المادة 1 (أغراض معالجة المعلومات الشخصية)
تعالج العيادة المعلومات الشخصية للأغراض التالية، ولا تستخدم المعلومات الشخصية التي تعالجها لأي غرض آخر غير هذه الأغراض. وفي حالة تغيّر غرض الاستخدام، تتخذ العيادة الإجراءات اللازمة مثل الحصول على موافقة منفصلة وفقًا للمادة 18 من «قانون حماية المعلومات الشخصية».
- التسجيل في عضوية الصفحة الرئيسية وإدارتها: التحقق من نية التسجيل، وتمييز الهوية والتحقق منها، والحفاظ على صفة العضوية وإدارتها، ومنع الاستخدام غير المشروع للخدمة، والتحقق من موافقة الولي الشرعي عند معالجة المعلومات الشخصية لطفل دون الرابعة عشرة من عمره، ومختلف عمليات الإبلاغ والإخطار، ومعالجة الشكاوى
- تقديم خدمة الحجز: استلام حجز الزيارة وتأكيده وتغييره وإلغاؤه، والإرشاد المتعلق بالحجز
- معالجة شؤون الشكاوى: التحقق من الهوية، والتحقق من موضوع الشكوى، والاتصال والإخطار لأغراض تقصّي الحقائق، وإبلاغ نتيجة المعالجة
- الاستخدام في التسويق والإعلان (اختياري): تقديم المعلومات الإعلانية مثل الفعاليات والمزايا وإتاحة فرص المشاركة (في حدود ما وافق عليه صاحب المعلومات فقط)
المادة 2 (مدة معالجة المعلومات الشخصية والاحتفاظ بها)
① تعالج العيادة المعلومات الشخصية وتحتفظ بها في حدود مدة الاحتفاظ والاستخدام المقررة بموجب القوانين أو مدة الاحتفاظ والاستخدام التي وافق عليها صاحب المعلومات.
② فيما يلي مدة المعالجة والاحتفاظ لكل بند.
- التسجيل في العضوية وإدارتها، وتقديم خدمة الحجز، ومعالجة شؤون الشكاوى: حتى انسحاب العضو. وعند انسحاب العضو أو تحقّق غرض المعالجة، يجري إتلاف المعلومات الشخصية المعنية دون تأخير.
- الاستخدام في التسويق والإعلان (اختياري): حتى سحب الموافقة
③ على الرغم من المدة المذكورة أعلاه، في حالة وجود التزام بالحفظ بموجب القوانين ذات الصلة، تُحفظ المعلومات طوال المدة المقررة في ذلك القانون بصرف النظر عن انسحاب العضو (مثال: سجلات الاتصال بالخدمة وفقًا لـ «قانون حماية سرية الاتصالات» (Protection of Communications Secrets Act)).
المادة 3 (بنود المعلومات الشخصية التي تُعالَج)
تعالج العيادة بنود المعلومات الشخصية التالية. يتم التسجيل في العضوية لكل فرع على حدة، وفي حالة تسجيل الشخص نفسه في فرعين أو أكثر، يُسجَّل ويُدار كعضو مستقل في كل فرع. وبناءً على ذلك، تُعالَج أيضًا طلبات الاطلاع والتصحيح والحذف والانسحاب وما إلى ذلك على أساس عضو الفرع المعني.
- التسجيل الذاتي في العضوية (للمواطنين) — إلزامي: المُعرّف، كلمة المرور، الاسم، معلومات الاتصال (رقم الهاتف المحمول)، تاريخ الميلاد، الجنس
- التسجيل الذاتي في العضوية (للأجانب) — إلزامي: المُعرّف، كلمة المرور، الاسم، عنوان البريد الإلكتروني، تاريخ الميلاد، الجنس (يُجمَع من العضو الأجنبي عنوان البريد الإلكتروني بدلًا من معلومات الاتصال (رقم الهاتف المحمول))
- التسجيل عبر تسجيل الدخول الاجتماعي — في حالة التسجيل وتسجيل الدخول عبر كاكاو (مع التوسّع مستقبلًا إلى نيفر وجوجل وغيرهما)، تُستلَم من مزوّد تسجيل الدخول الاجتماعي المعني المعلومات اللازمة لتمييز العضو وتسجيله، مثل الاسم (أو الاسم المستعار) والبريد الإلكتروني ومعلومات الاتصال وتاريخ الميلاد والجنس وقيمة معرّف الحساب الاجتماعي (قد تختلف بنود التقديم وفقًا لسياسة كل مزوّد ونطاق ما وافق عليه العضو)
- عند الحجز: الفرع المرغوب، التاريخ والوقت المرغوبان
- البنود المجمّعة تلقائيًا: سجل الاتصال، معلومات عنوان IP عند الاتصال، ملفات تعريف الارتباط، سجل استخدام الخدمة
- البنود الاختيارية: مجالات الاهتمام، الموافقة على استلام المعلومات التسويقية
- الطفل دون الرابعة عشرة من عمره: اسم الولي الشرعي، صلة القرابة، معلومات الاتصال (انظر المادة 4)
المادة 4 (الأمور المتعلقة بمعالجة المعلومات الشخصية للطفل دون الرابعة عشرة من عمره)
① عند جمع العيادة للمعلومات الشخصية لطفل دون الرابعة عشرة من عمره، تجمع الحد الأدنى من المعلومات الشخصية اللازمة لأداء الخدمة المعنية بعد الحصول على موافقة الولي الشرعي (البنود الإلزامية: اسم الولي الشرعي، صلة القرابة، معلومات الاتصال).
② يجوز للعيادة عند جمع المعلومات الشخصية لطفل دون الرابعة عشرة من عمره أن تطلب من الطفل الحد الأدنى من المعلومات مثل اسم الولي الشرعي ومعلومات اتصاله، وتتحقق من موافقة ولي شرعي مشروع بإحدى الطرق التالية.
- إتاحة المجال للولي الشرعي لإبداء موافقته على موقع إنترنت يعرض مضمون الموافقة، ثم قيام العيادة بإخطار الولي الشرعي عبر رسالة نصية إلى هاتفه المحمول بأنها قد تحققت من إبدائه الموافقة
- إتاحة المجال للولي الشرعي لإبداء موافقته على موقع إنترنت يعرض مضمون الموافقة، ثم التحقق من هويته عبر التحقق من الهوية بهاتف الولي الشرعي المحمول وما إلى ذلك
- إرسال بريد إلكتروني يتضمّن مضمون الموافقة وتلقّي بريد إلكتروني من الولي الشرعي يتضمّن إبداء الموافقة
- إبلاغ مضمون الموافقة عبر الهاتف والحصول على الموافقة، أو الإرشاد إلى طريقة يمكن من خلالها التحقق من مضمون الموافقة ثم الحصول على الموافقة عبر مكالمة هاتفية مرة أخرى
- غير ذلك من الطرق المماثلة لما سبق التي يُبلَّغ بها الولي الشرعي بمضمون الموافقة ويُتحقَّق بها من إبدائه الموافقة
③ يجوز للولي الشرعي أن يطلب الاطلاع على المعلومات الشخصية لذلك الطفل أو تصحيحها أو تحديثها، أو أن يسحب موافقته على التسجيل في العضوية، وفي هذه الحالة تتخذ العيادة الإجراءات اللازمة دون تأخير.
المادة 5 (الأمور المتعلقة بتقديم المعلومات الشخصية إلى طرف ثالث)
تعالج العيادة المعلومات الشخصية لصاحب المعلومات في حدود النطاق المحدّد في المادة 1 فقط، ولا تقدّم المعلومات الشخصية إلى طرف ثالث إلا بموافقة صاحب المعلومات أو في الحالات المندرجة ضمن المادتين 17 و18 من «قانون حماية المعلومات الشخصية» (مثل النصوص الخاصة في القوانين).
المادة 6 (الأمور المتعلقة بإسناد معالجة المعلومات الشخصية)
① تُسند العيادة أعمال معالجة المعلومات الشخصية على النحو التالي من أجل المعالجة السلسة لأعمال المعلومات الشخصية.
- Rootsquare Inc. — إنشاء موقع ونظام الحجز عبر الإنترنت لعيادة Cellin وتشغيلهما وصيانتهما، وإدارة الأعضاء، ومعالجة استلام الحجز
② في حالة استلام المعلومات الشخصية من مزوّد تسجيل الدخول الاجتماعي (مثل كاكاو) في حدود ما وافق عليه العضو، تُطبَّق أيضًا سياسة معالجة المعلومات الشخصية الخاصة بكل مزوّد على الأمور المتعلقة بجمع تلك المعلومات واستخدامها.
③ تنصّ العيادة عند إبرام عقد الإسناد على الأمور المتعلقة بحظر معالجة المعلومات الشخصية لغير غرض أداء العمل المُسنَد، وتدابير الحماية التقنية والإدارية، وتقييد إعادة الإسناد، والإشراف على المُسنَد إليه ومراقبته، والتعويض عن الأضرار وغير ذلك من المسؤوليات، وذلك في مستندات مثل العقد، وفقًا للمادة 26 من «قانون حماية المعلومات الشخصية»، وتشرف على ما إذا كان المُسنَد إليه يعالج المعلومات الشخصية بأمان.
④ في حالة تغيّر مضمون العمل المُسنَد أو المُسنَد إليه، تُعلَن عنه دون تأخير من خلال سياسة معالجة المعلومات الشخصية هذه.
المادة 7 (الأمور المتعلقة بمعالجة المعلومات المستعارة)
① يجوز للعيادة معالجة المعلومات المستعارة دون موافقة صاحب المعلومات لأغراض مثل إعداد الإحصاءات والبحث العلمي، وذلك وفقًا للمادة 28-2 من «قانون حماية المعلومات الشخصية». والمعلومات المستعارة هي معلومات مُعالَجة بحيث لا يمكن من خلالها التعرّف على فرد بعينه دون معلومات إضافية.
② يجوز للعيادة أن تتيح لـ Rootsquare Inc. المُوكَّلة بتشغيل الخدمة استخدام معلومات الأعضاء في صورة مُعالَجة باستعارة الاسم أو إخفاء الهوية، وذلك حتى تتمكّن من إجراء الإحصاءات والتحليلات اللازمة لفهم وضع استخدام كامل خدمة عيادة Cellin وتحسينها. وفي هذه الحالة لا يتضمّن التحليل معلومات يمكن من خلالها التعرّف على فرد.
- غرض المعالجة: إعداد إحصاءات استخدام الخدمة، وتحسين الخدمة من خلال تحليل أنماط الاستخدام
- بنود المعالجة: معلومات مُعالَجة باستعارة الاسم أو إخفاء الهوية مثل الفئة العمرية والجنس والفرع وسجل الحجز والاستخدام
- مدة الاحتفاظ والاستخدام: حتى تحقّق غرض التحليل
③ تلتزم العيادة عند معالجة المعلومات المستعارة بما يلي، وفقًا للمادتين 28-4 و28-5 من «قانون حماية المعلومات الشخصية».
- لا تعالج المعلومات المستعارة لغرض إعادة التعرّف على فرد بعينه، وفي حالة توليد معلومات يمكن من خلالها التعرّف على فرد بعينه أثناء المعالجة، توقف المعالجة فورًا وتسترجع تلك المعلومات وتُتلفها.
- تفصل المعلومات الإضافية اللازمة لإعادة المعلومات المستعارة إلى حالتها الأصلية وتحفظها على حدة، وتتخذ التدابير التقنية والإدارية اللازمة لضمان الأمان مثل تقليل صلاحيات الوصول إلى الحد الأدنى.
المادة 8 (إجراءات إتلاف المعلومات الشخصية وطريقته)
① تُتلف العيادة المعلومات الشخصية المعنية دون تأخير عندما تصبح غير ضرورية، كانقضاء مدة الاحتفاظ بالمعلومات الشخصية أو تحقّق غرض المعالجة.
② في حالة وجوب الاستمرار في حفظ المعلومات الشخصية بموجب قانون آخر رغم انقضاء مدة الاحتفاظ التي وافق عليها صاحب المعلومات أو تحقّق غرض المعالجة، تُنقَل تلك المعلومات الشخصية إلى قاعدة بيانات منفصلة أو يُحفظ في موضع مختلف.
③ فيما يلي إجراءات الإتلاف وطريقته.
- إجراء الإتلاف: تُختار المعلومات الشخصية التي نشأ سبب إتلافها، وتُتلَف بموافقة مسؤول حماية المعلومات الشخصية.
- طريقة الإتلاف: تُحذَف المعلومات بصيغة الملفات الإلكترونية حذفًا دائمًا بطريقة تقنية لا يمكن معها استعادتها أو استرجاعها، وتُتلَف المعلومات المدوّنة في المستندات الورقية بالتمزيق أو الحرق.
المادة 9 (حقوق صاحب المعلومات والولي الشرعي وواجباتهما وطريقة ممارستها)
① يجوز لصاحب المعلومات في أي وقت أن يطلب من العيادة الاطلاع على المعلومات الشخصية أو تصحيحها أو حذفها أو إيقاف معالجتها.
② يمكن ممارسة الحقوق المنصوص عليها في الفقرة الأولى عبر وسائل مثل الكتابة والبريد الإلكتروني وفقًا للمادة 41 الفقرة الأولى من «اللائحة التنفيذية لقانون حماية المعلومات الشخصية» (Enforcement Decree of the Personal Information Protection Act)، وتتخذ العيادة الإجراء بشأن ذلك دون تأخير.
③ يمكن ممارسة الحقوق عبر وكيل مثل الولي الشرعي لصاحب المعلومات أو من فُوّض، وفي هذه الحالة يجب تقديم توكيل وفقًا للنموذج رقم 11 الملحق بـ «الإشعار المتعلق بطريقة معالجة المعلومات الشخصية» (Notification on Methods of Processing Personal Information).
④ قد يُقيَّد طلب الاطلاع على المعلومات الشخصية وإيقاف معالجتها وفقًا للمادة 35 الفقرة الرابعة والمادة 37 الفقرة الثانية من «قانون حماية المعلومات الشخصية»، وقد يُقيَّد طلب التصحيح والحذف في حالة وجود نص في قانون آخر على أن تلك المعلومات الشخصية محل جمع.
⑤ تتحقق العيادة مما إذا كان مَن مارس الحقوق هو صاحبها نفسه أو وكيل مشروع.
المادة 10 (تدابير ضمان أمان المعلومات الشخصية)
تتخذ العيادة التدابير اللازمة لضمان الأمان على النحو التالي، وفقًا للمادة 29 من «قانون حماية المعلومات الشخصية».
- التدابير الإدارية: وضع خطة إدارة داخلية وتنفيذها، وتقليل عدد الموظفين الذين يتعاملون مع المعلومات الشخصية إلى الحد الأدنى وتدريبهم بانتظام، والفحص الذاتي الدوري
- التدابير التقنية: إدارة صلاحيات الوصول إلى نظام معالجة المعلومات الشخصية، وتركيب نظام التحكم في الوصول وتشغيله، وتخزين المعلومات المهمة مثل كلمات المرور وإرسالها مشفّرة، وحفظ سجلات الاتصال ومنع تزويرها أو تحريفها، وتركيب برنامج أمني وتحديثه وفحصه دوريًا
- فصل البيانات حسب الفرع: تُدار بيانات الأعضاء بفصلها منطقيًا حسب الفرع (المستأجر)، ويُتحكَّم في صلاحيات الوصول بحيث يستطيع كل فرع الوصول إلى بيانات أعضائه فقط.
- التدابير المادية: التحكم في الوصول إلى غرفة الحاسوب وغرفة حفظ البيانات وما إلى ذلك
المادة 11 (الأمور المتعلقة بتركيب أجهزة جمع المعلومات الشخصية تلقائيًا وتشغيلها ورفضها)
① تستخدم العيادة "ملفات تعريف الارتباط (cookie)" التي تخزّن معلومات الاستخدام وتستدعيها من حين لآخر من أجل تقديم خدمة مخصّصة للمستخدم.
② ملفات تعريف الارتباط هي كمية ضئيلة من المعلومات يرسلها خادم موقع الويب إلى متصفّح المستخدم، وتُخزَّن في جهاز المستخدم.
- غرض استخدام ملفات تعريف الارتباط: تقديم معلومات مُحسَّنة من خلال فهم الزيارة ونمط الاستخدام والتحقق من الاتصال الآمن وما إلى ذلك
- تركيب ملفات تعريف الارتباط وتشغيلها ورفضها: يستطيع المستخدم رفض تخزين ملفات تعريف الارتباط من خلال إعدادات (خيارات) متصفّح الويب. غير أنه في حالة رفض تخزين ملفات تعريف الارتباط قد تنشأ صعوبة في استخدام بعض الخدمات المخصّصة.
المادة 12 (مسؤول حماية المعلومات الشخصية)
① تعيّن العيادة مسؤول حماية المعلومات الشخصية على النحو التالي، ليتولى الإشراف العام والمسؤولية عن أعمال معالجة المعلومات الشخصية، ولمعالجة شكاوى صاحب المعلومات وجبر الأضرار وما إلى ذلك فيما يتعلق بمعالجة المعلومات الشخصية.
- الاسم: PARK TAE WOOK
- المنصب: رئيس الأطباء التنفيذي
- معلومات الاتصال: 1800-6156
② يجوز لصاحب المعلومات أن يوجّه إلى مسؤول حماية المعلومات الشخصية جميع الاستفسارات المتعلقة بحماية المعلومات الشخصية ومعالجة الشكاوى وجبر الأضرار وما إلى ذلك مما ينشأ أثناء استخدام الخدمة، وتجيب العيادة وتعالج ذلك دون تأخير.
المادة 13 (القسم الذي يستلم طلبات الاطلاع على المعلومات الشخصية ويعالجها)
يجوز لصاحب المعلومات أن يقدّم إلى مسؤول حماية المعلومات الشخصية (معلومات الاتصال: 1800-6156) طلب الاطلاع على المعلومات الشخصية وفقًا للمادة 35 من «قانون حماية المعلومات الشخصية».
المادة 14 (طريقة جبر انتهاك حقوق صاحب المعلومات ومصالحه)
يجوز لصاحب المعلومات أن يطلب من الجهات التالية حلّ النزاع أو الاستشارة، وذلك للحصول على جبر للضرر الناتج عن انتهاك المعلومات الشخصية.
- لجنة الوساطة في منازعات المعلومات الشخصية: (دون رمز المنطقة) 1833-6972 (www.kopico.go.kr)
- مركز الإبلاغ عن انتهاك المعلومات الشخصية: (دون رمز المنطقة) 118 (privacy.kisa.or.kr)
- النيابة العامة العليا: (دون رمز المنطقة) 1301 (www.spo.go.kr)
- وكالة الشرطة الوطنية: (دون رمز المنطقة) 182 (ecrm.cyber.go.kr)
المادة 15 (تعديل سياسة معالجة المعلومات الشخصية)
① تسري سياسة معالجة المعلومات الشخصية هذه ابتداءً من 15 سبتمبر 2026.
② في حالة تعديل العيادة لهذه السياسة، تُعلن عن التعديلات من خلال إعلانات الموقع ابتداءً من سبعة أيام قبل السريان (وفي حالة التعديل الضار بصاحب المعلومات أو الجوهري ابتداءً من ثلاثين يومًا قبل السريان).
