个人信息处理方针

CRScube Inc.(以下称“公司”)正在制定如下处理政策,以保护信息对象的个人信息和权益,并根据《个人信息保护法》和《关于促进信息和通信网络使用以及信息保护的法律》顺利处理与个人信息有关的信息对象的申诉。如果修改个人信息处理政策,该公司应通过我们的网站发布公告。该政策自 2019 年 5 月 7 日起实施。

条款 1 个人信息处理的目的及收集方法

  1. 公司应根据如下项目处理个人信息:(已处理的个人信息除以下用途外不得用于其他用途,如果用途改变,公司将事先达成协议。)
    - 医药研发业务执行,例如分析通过公司医药研究活动收集的数据
    - 市场调查,如公司营销和医药信息传递业务等
    - 针对健康和医疗专家的营销,例如产品演示或医药信息和交付活动的获取,以及针对联合营销公司员工和其他相关人员的教育活动的执行
    - 确定合同的另一方,如合同签订和履行等
    - 决定是否签订合同
    - 产品供应和付款收据
    - 履行服务支付合同,如讲课费、咨询费和其他服务费
    - 合同履行所需的范围内业务联系
    - 对未履行义务的回应
    - 处理与合同相关的争议和投诉
    - 合同签订的证据和履行的事实
    - 管理合同另一方的计算,合同内容和付款条款细分等
    - 报告副作用和异常反应,如公司的法律、行政义务的履行情况
    - 报告使用效果调查结果
    - 申报和缴纳各种税,如公司税、增值税等
    - 履行对公司施加的法律、行政责任,例如税务发票的接收、签发和交付
    - 回复和处理消费者和客户的询问和投诉
    - 通知事项的交付
    - 确认访客
    - 预防犯罪和联系信息的安全

条款 2 个人信息处理和持有期限

除非根据相关法案和附属法规的规定必须保留个人信息,否则原则上在达成上述的收集和使用目的之前应对信息对象的个人信息进行处理和使用;一旦达到目的,应立即销毁个人信息。

条款 3 向第三方提供个人信息

  1. 信息对象事先同意向第三方提供或公开信息的情况
  2. 相关法案和附属法规要求或允许提供信息的情况,等等
  3. 为提供服务履行合同需要个人信息,但由于经济/技术原因显然难以常规获得同意的情况
  4. 将个人信息处理成无人可识别此人的个体状态,以此方式来使用个人信息的情况

条款 4 信息对象的权利和义务及行使权利的方式

  1. 信息对象可以要求公司暂停浏览和处理本人或其作为儿童法定代表的 14 岁以下儿童的个人信息;然而,若属于下列任一种情况,公司可以在通知信息对象相关原因后拒绝处理暂停的请求。
    - 法律有特殊规定或公司必须合法遵守职责的情况
    - 暂停处理可能会伤害他人生命和身体或者对他人的财产或其他利益造成不公平侵害的情况
    - 当公司面临可能无法履行合同的困境时,例如未能提供与信息对象达成一致的服务(除非其未能处理个人信息),信息对象没有明确表明取消合同意向的情况
  2. 信息对象可以要求更正和删除自己或其作为法定代表的 14 岁以下儿童的个人信息错误。但是,如果在其他法律法规中将个人信息指定为收集对象,则信息对象不能请求删除。
  3. 当信息对象请求更正和删除个人信息错误时,公司在完成更正和删除之前不会使用或提供适当的个人信息。此外,如果公司使用或提供错误的个人信息,公司将在发现后立即更正。
  4. 可以通过信息对象的法定代表或被委托人来完成对第 1 条的行使权利。在这种情况下,相关的信息对象需要提交一份执法条例附带纸质表格(《个人信息保护法》第 11 号表格)的委托书。
  5. 信息对象不得通过违反相关行为和附属法规(如《个人信息保护法》等)侵犯作为信息对象本人或其他人的个人信息或隐私。

条款 5 要处理的个人信息项目

  1. 公司处理的个人信息项目如下:
    - 健康和医疗专家姓名、所属医疗机构名称、电话号码、手机号码、传真号码、电子邮件地址
    - 患者姓名(或患者 ID)、编码识别信息,如姓名首字母缩写、出生日期、性别、身高、体重、人种
    - 患者的敏感信息(吸烟与否,怀孕或未怀孕,或可能怀孕,病史,是否服用特定药物,身体状况等健康信息,性生活信息,家族史等健康信息,DNA 测试数据等遗传信息,临床研究和使用效果调查获得的健康信息,血压,脉搏,为临床研究和使用效果调查进行的体温测量、血液检查、尿液试验、体格检查、体力检查以及健康信息,如在其他研究过程中所实施检查的结果)
    - 公司访客的姓名、附属机构、公司名称、电话号码、车辆牌照和地址
  2. 信息对象可以要求更正和删除自己或其作为法定代表的 14 岁以下儿童的个人信息错误。但是,如果在其他法律法规中将个人信息指定为收集对象,则信息对象不能请求删除。
  3. 在信息对象请求更正和删除个人信息错误期间,公司在更正和删除之前不会使用或提供适当的个人信息。此外,如果公司使用或提供错误的个人信息,公司将在发现后立即更正。
  4. 可以通过信息对象的法定代表或被委托人来完成对第 1 条的行使权利。在这种情况下,相关的信息对象需要提交一份执法条例附带纸质表格(《个人信息保护法》第 11 号表格)的委托书。
  5. 信息对象不得通过违反相关行为和附属法规(如《个人信息保护法》 )侵犯作为信息对象本人或其他人的个人信息或隐私。

条款 6 个人信息销毁

  1. 销毁程序
    - 会员资格申请人员输入的信息在达到预期目的后移至单独的数据库(如果是纸质版,则移至单独的文件柜)。根据公司内部政策和相关法案及附属法规,根据信息保护原因(参见保留和使用期限)将信息存储一段时间后销毁。
    - 移至单独数据库的个人信息除法律规定外,不得用于除保存目的之外的其他目的。
  2. 销毁方法
    - 以电子文件形式存储的个人信息将使用技术方法删除,该技术方法使个人信息不可再复制为记录。
    - 使用碎纸机或通过焚烧销毁用纸张打印的个人信息。

条款 7 个人信息安全保障措施

根据《个人信息保护法》第 29 条,公司正在采取一项技术性、管理性和物理性措施,以确保安全。

  1. 内部管理计划的制定和实施
  2. 最大限度地减少负责处理个人信息的人数和实施个人信息保护教育
    - 公司只负责相关业务的负责人处理个人信息,并定期为高管和员工实施个人信息保护教育。
  3. 个人信息加密
    - 公司通过编码来存储和管理用户密码,并计划在传递重要数据存储和传输时使用单独的安全功能,例如加密
  4. 黑客等技术对策
    - 公司为了防止由黑客或计算机病毒引起的个人信息泄露和损坏,安装安全程序,进行周期性更新和检查,从外部在限制区域安装系统,以及在技术上和物理上监视和阻止任何危险。
  5. 限制访问个人信息
    - 公司正在采取必要措施,通过授予、更改和取消对个人信息文件的授权以及控制来自外部的未经授权的访问来限制对个人信息的访问。

条款 8 个人信息处理政策的变更

个人信息处理政策应从执行日起适用,如因规章制度和公司政策有内容增添更改以及内容删除和更正,将在实施变更项目之前通过网站立即通知公布(或者个别通知)。

条款 9 侵权益行为的纠正

信息对象可以请求个人信息争议调解委员会和韩国互联网和安全局个人信息侵权报告中心进行争议解决或咨询等,以纠正个人信息侵权。此外,当用户需要报告或有关于个人信息侵权的咨询时,请向以下机构咨询。

条款10 个人信息保护责任人与负责人

为了保护个人信息和处理与个人信息有关的投诉,公司指定了个人信息保护负责人和工作负责人如下。 (根据“个人信息保护法”第31(1)条,个人信息保护负责人)

个人信息保护 责任人
姓名:Gidae Yeo
所属:开发部门
职责:理事
​联系方式: +82-2-722-7275

个人信息保护 负责人
姓名:Sungwoo Nam
所属:开发部门
职责:部长
​联系方式: +82-722-7275


最后更新于 2019 年 5 月