Privacy
Chính sách xử lý dữ liệu cá nhân
Ngày có hiệu lực 2026.08.18
1. Dữ liệu cá nhân được thu thập
HEER Women's Clinic thu thập dữ liệu cá nhân sau đây khi bạn gửi yêu cầu tư vấn trực tuyến.
- Bắt buộc: họ tên, số điện thoại, tiêu đề, mật khẩu (dùng để xem nội dung tư vấn riêng tư — được bảo vệ bằng hàm băm một chiều)
- Tùy chọn: nội dung tư vấn
- Dữ liệu nhạy cảm (đồng ý riêng): thông tin về sức khỏe·đời sống tình dục có thể có trong tiêu đề và nội dung tư vấn
- Dữ liệu quản lý tư vấn·đồng ý·trả lời: mã định danh nội bộ và công khai, trạng thái và thời điểm đồng ý đối với dữ liệu thông thường·nhạy cảm, phiên bản chính sách, trạng thái xử lý và câu trả lời, thời điểm tạo·trả lời·thông báo
Trong quá trình sử dụng dịch vụ, nhật ký truy cập, thông tin trình duyệt, v.v. có thể được tạo và thu thập tự động. Khi gửi yêu cầu tư vấn hoặc mở nội dung tư vấn riêng tư, để ngăn chặn hành vi lạm dụng, hệ thống tự động thu thập giá trị băm SHA-256 của mã định danh mạng (không lưu địa chỉ IP gốc), số lần gửi tư vấn·thử mật khẩu và thời điểm thử·khóa. Khi quản trị viên xem, cập nhật hoặc xóa tư vấn, hệ thống thu thập email·ID người thao tác, hành động, ID tư vấn, số hàng xử lý và thời điểm phát sinh dưới dạng nhật ký truy cập.
2. Mục đích thu thập và sử dụng dữ liệu cá nhân
Dữ liệu cá nhân thông thường và dữ liệu nhạy cảm về sức khỏe·đời sống tình dục được đồng ý riêng chỉ được sử dụng để tiếp nhận và trả lời yêu cầu tư vấn, hướng dẫn đặt lịch và khám bệnh. Giá trị băm của mã định danh mạng và bản ghi thử·khóa chỉ được dùng để ngăn chặn hành vi lạm dụng khi gửi hoặc mở nội dung tư vấn riêng tư; nhật ký truy cập của quản trị viên chỉ dùng để kiểm soát truy cập, kiểm tra bảo mật và ứng phó sự cố. Dữ liệu không được sử dụng cho mục đích nào khác.
3. Thời hạn lưu giữ, sử dụng và phương thức hủy dữ liệu cá nhân
Bản gốc tư vấn, bao gồm dữ liệu nhạy cảm, được hủy ngay sau khi hoàn thành mục đích và được tự động xóa hằng ngày khi đã quá 1 năm kể từ ngày thu thập. Bản sao lưu mã hóa được tạo trước khi xóa bản gốc có thể còn lưu bản sao tối đa 30 ngày sau đó và sẽ tự động bị xóa khi hết thời hạn. Giá trị băm của mã định danh mạng cùng bản ghi thử·khóa dùng để ngăn chặn hành vi lạm dụng được tự động xóa hằng ngày sau 1 ngày kể từ lần thử cuối cùng; nhật ký truy cập của quản trị viên được tự động xóa hằng ngày sau 2 năm kể từ thời điểm phát sinh. Nếu tư vấn trực tuyến dẫn đến việc khám chữa bệnh thực tế, hồ sơ bệnh án (bệnh án) được lập trong hệ thống hồ sơ y tế điện tử của phòng khám sẽ được lưu giữ 10 năm theo Điều 15 của 「의료법 시행규칙」 (Quy tắc thi hành Luật Dịch vụ y tế của Hàn Quốc). Các hồ sơ khám chữa bệnh khác và dữ liệu phải lưu giữ theo luật được bảo quản theo từng thời hạn do pháp luật liên quan của Hàn Quốc quy định. Phương thức hủy: tệp điện tử được xóa vĩnh viễn bằng phương pháp không thể khôi phục; tài liệu in (nếu có) được nghiền hủy hoặc thiêu hủy.
4. Cung cấp dữ liệu cá nhân cho bên thứ ba
Phòng khám không cung cấp dữ liệu cá nhân của người dùng cho bên thứ ba, trừ trường hợp có căn cứ theo pháp luật Hàn Quốc hoặc có yêu cầu hợp pháp của cơ quan điều tra. Về việc ủy thác xử lý dữ liệu cần thiết để vận hành dịch vụ, vui lòng tham khảo Mục 5.
5. Ủy thác xử lý dữ liệu cá nhân
Phòng khám ủy thác các công việc sau để vận hành dịch vụ.
- Supabase Inc. — lưu trữ dữ liệu tư vấn và vận hành cơ sở dữ liệu
- Vercel Inc. — lưu trữ (hosting) trang web và xử lý nhật ký truy cập
- Channel Corporation (Channel Talk) — vận hành dịch vụ tư vấn qua trò chuyện trực tiếp trên trang web
- GitHub, Inc. — xử lý tạm thời bản trích xuất dữ liệu tư vấn trên runner Actions do GitHub lưu trữ và lưu giữ artifact sao lưu đã mã hóa AES-256
Hợp đồng ủy thác quy định các điều khoản cần thiết để dữ liệu cá nhân được quản lý an toàn; khi bên nhận ủy thác thay đổi, chúng tôi sẽ thông báo qua chính sách này.
6. Chuyển dữ liệu cá nhân ra nước ngoài
Trong quá trình thực hiện các công việc ủy thác nêu trên, dữ liệu cá nhân được chuyển ra nước ngoài. Căn cứ pháp lý là điểm a mục 3 khoản 1 Điều 28-8 Luật Bảo vệ dữ liệu cá nhân của Hàn Quốc: việc ủy thác xử lý và lưu trữ là cần thiết để thực hiện hợp đồng dịch vụ tư vấn trực tuyến và các nội dung bắt buộc được công khai trong chính sách này.
- Bên nhận·liên hệ: Supabase Inc. (privacy@supabase.com) / Quốc gia: Nhật Bản (Tokyo) / Hạng mục: họ tên, số điện thoại, tiêu đề và nội dung tư vấn (có thể bao gồm dữ liệu nhạy cảm về sức khỏe·đời sống tình dục), giá trị băm một chiều của mật khẩu, dữ liệu quản lý tư vấn·đồng ý·trả lời (mã định danh nội bộ và công khai, trạng thái và thời điểm đồng ý đối với dữ liệu thông thường·nhạy cảm, phiên bản chính sách, trạng thái xử lý và câu trả lời, thời điểm tạo·trả lời·thông báo), giá trị băm SHA-256 của mã định danh mạng dùng để ngăn chặn hành vi lạm dụng (không bao gồm địa chỉ IP gốc), số lần gửi tư vấn·thử mật khẩu và thời điểm thử·khóa, nhật ký truy cập của quản trị viên (email·ID người thao tác, hành động, ID tư vấn, số hàng xử lý, thời điểm phát sinh) / Thời điểm·phương thức: truyền qua mạng viễn thông khi gửi, xử lý hoặc mở nội dung tư vấn / Mục đích: lưu trữ·vận hành dữ liệu tư vấn, ngăn chặn hành vi lạm dụng, kiểm soát truy cập·kiểm tra bảo mật·ứng phó sự cố / Thời hạn: bản gốc tư vấn theo Mục 3; bản ghi hỗ trợ ngăn chặn hành vi lạm dụng được lưu 1 ngày kể từ lần thử cuối cùng; nhật ký truy cập của quản trị viên được lưu 2 năm kể từ thời điểm phát sinh
- Bên nhận·liên hệ: Vercel Inc. (privacy@vercel.com) / Quốc gia: Hoa Kỳ / Hạng mục: nhật ký truy cập (địa chỉ IP, đường dẫn và thời điểm yêu cầu, thông tin trình duyệt·thiết bị, trạng thái phản hồi, v.v.) / Thời điểm·phương thức: truyền qua mạng viễn thông khi truy cập trang web / Mục đích: lưu trữ trang web, bảo mật và phân tích sự cố / Thời hạn: tối đa 1 ngày theo thời hạn lưu nhật ký thực thi của gói dịch vụ hiện tại
- Bên nhận·liên hệ: GitHub, Inc. (dpo@github.com) / Quốc gia: Hoa Kỳ / Hạng mục: toàn bộ các cột trong bảng consultations chứa dữ liệu tư vấn nêu trên (không bao gồm bản ghi hỗ trợ ngăn chặn hành vi lạm dụng, nhật ký truy cập của quản trị viên và các bảng khác) / Thời điểm·phương thức: mỗi ngày một lần, runner Actions do GitHub lưu trữ tạm thời xử lý bản trích xuất dữ liệu tư vấn nhận qua kết nối mã hóa, mã hóa AES-256 ngay trong runner rồi lưu dưới dạng artifact và xóa tệp tạm dạng rõ trước khi tác vụ kết thúc / Mục đích: lưu giữ bản sao lưu khôi phục thảm họa để phòng mất dữ liệu / Thời hạn: 30 ngày kể từ ngày truyền (tự động xóa khi hết hạn)
Nội dung tư vấn qua Channel Talk được lưu trữ trong lãnh thổ Hàn Quốc (khu vực AWS Seoul) và không được chuyển ra nước ngoài. Để từ chối chuyển dữ liệu tư vấn đến Supabase và GitHub, vui lòng không dùng biểu mẫu trực tuyến mà gọi số 02-595-9904. Nếu muốn từ chối cả việc chuyển nhật ký truy cập đến Vercel, vui lòng không sử dụng trang web này và liên hệ qua điện thoại.
7. Dữ liệu cá nhân của trẻ em chưa đủ 14 tuổi
Phòng khám không thu thập dữ liệu cá nhân của trẻ em chưa đủ 14 tuổi qua tư vấn trực tuyến. Người gửi phải xác nhận mình từ đủ 14 tuổi trở lên; giá trị xác nhận này không được lưu trữ riêng. Nếu bạn chưa đủ 14 tuổi, vui lòng liên hệ qua điện thoại (02-595-9904).
8. Cookie và các công cụ thu thập tự động
Trang web sử dụng bộ nhớ lưu trữ của trình duyệt cho các chức năng tối thiểu như ghi nhớ trạng thái hiển thị cửa sổ thông báo (popup). Bạn có thể từ chối việc lưu trữ này trong phần cài đặt trình duyệt; khi đó một số chức năng có thể bị hạn chế. Chúng tôi không sử dụng công cụ theo dõi cho mục đích quảng cáo hoặc phân tích.
9. Quyền của chủ thể dữ liệu và phương thức thực hiện
Bạn có quyền yêu cầu xem, chỉnh sửa, xóa hoặc tạm dừng xử lý dữ liệu cá nhân của mình. Bạn có thể gửi yêu cầu qua điện thoại (02-595-9904) hoặc trực tiếp tại phòng khám; phòng khám sẽ xử lý không chậm trễ theo pháp luật có liên quan của Hàn Quốc. Người đại diện theo pháp luật hoặc người được ủy quyền cũng có thể thay mặt bạn thực hiện các quyền này; phòng khám có thể yêu cầu giấy ủy quyền, giấy tờ chứng minh quan hệ gia đình hoặc tài liệu khác để xác minh quyền đại diện. Bạn có thể tự xem nội dung tư vấn riêng tư bằng mật khẩu đã đặt khi gửi yêu cầu.
10. Biện pháp bảo đảm an toàn dữ liệu cá nhân
Phòng khám giới hạn quyền truy cập dữ liệu cá nhân trong phạm vi tối thiểu cần thiết cho công việc, mã hóa dữ liệu trên đường truyền và bảo vệ mật khẩu bằng hàm băm một chiều. Việc xem nội dung tư vấn riêng tư được bảo vệ bằng cách giới hạn số lần nhập sai mật khẩu để ngăn chặn truy cập trái phép.
11. Người phụ trách bảo vệ dữ liệu cá nhân
Phòng khám chỉ định người phụ trách bảo vệ dữ liệu cá nhân để quản lý chung việc xử lý dữ liệu cá nhân và giải quyết khiếu nại của chủ thể dữ liệu.
- Người phụ trách bảo vệ dữ liệu cá nhân: Bác sĩ Yoonkyung Song (Giám đốc phòng khám)
- Liên hệ: 02-595-9904
Bạn cũng có thể liên hệ các cơ quan sau của Hàn Quốc để được tư vấn hoặc báo cáo hành vi xâm phạm dữ liệu cá nhân.
- Ủy ban Hòa giải tranh chấp dữ liệu cá nhân: 1833-6972 (www.kopico.go.kr)
- Trung tâm Tiếp nhận báo cáo xâm phạm dữ liệu cá nhân: 118 (privacy.kisa.or.kr)
- Viện Kiểm sát tối cao Hàn Quốc: 1301 / Cơ quan Cảnh sát quốc gia Hàn Quốc: 182
12. Thay đổi chính sách
Khi chính sách này thay đổi, nội dung thay đổi và ngày có hiệu lực sẽ được thông báo trên trang web. Ngày có hiệu lực được hiển thị ở đầu tài liệu này.