تضع عيادة Repic (المشار إليها فيما يلي بـ "العيادة") سياسة الخصوصية التالية وتُعلنها وفقًا للمادة 30 من قانون حماية البيانات الشخصية، وذلك لحماية البيانات الشخصية للمستخدمين ومعالجة أي شكاوى متعلقة بها بسرعة وسلاسة.

المادة 1 (أغراض معالجة البيانات الشخصية)

تعالج العيادة البيانات الشخصية للأغراض التالية. ولن تُستخدم البيانات الشخصية المجمَّعة لأغراض غير المحدّدة أدناه. وفي حال تغيّر الغرض من الاستخدام، سنتّخذ الإجراءات اللازمة، مثل الحصول على موافقة منفصلة وفقًا للمادة 18 من قانون حماية البيانات الشخصية. 1. تسجيل العضوية وإدارتها • التحقق من نية التسجيل في العضوية • تحديد هوية المستخدم والتحقق منها لخدمات العضوية • الحفاظ على حالة العضوية وإدارتها • التحقق من الهوية ضمن نظام التحقق المحدود من الهوية • منع الاستخدام غير المصرَّح به للخدمة • التحقق من موافقة ولي الأمر أو الوصي القانوني للأطفال دون سن 14 عامًا • الإشعارات والإعلانات • معالجة الشكاوى 2. تقديم السلع أو الخدمات • توصيل السلع • تقديم الخدمات • إصدار العقود والفواتير • تسليم المحتوى • تقديم خدمات مخصّصة • التحقق من الهوية والعمر • معالجة المدفوعات والفوترة • تحصيل المستحقات 3. معالجة الشكاوى • التحقق من هوية مقدّم الشكوى • التأكد من الشكوى • التواصل للتحقق من الوقائع • الإشعار بنتائج معالجة الشكوى

المادة 2 (مدة معالجة البيانات الشخصية والاحتفاظ بها)

① تعالج العيادة البيانات الشخصية وتحتفظ بها ضمن المدة المحدّدة قانونًا أو المدة المتّفق عليها عند جمع البيانات. ② مدد المعالجة والاحتفاظ لكل فئة من البيانات الشخصية كما يلي: 1. تسجيل العضوية وإدارتها • يُحتفظ بها حتى إلغاء العضوية • إلا أنه في حال وجود تحقيق جارٍ في مخالفة قانونية، يُحتفظ بالبيانات حتى انتهاء التحقيق. • وفي حال وجود معاملات مالية غير مسوّاة، يُحتفظ بالبيانات حتى تسوية تلك المعاملات. 2. تقديم السلع أو الخدمات • يُحتفظ بها حتى اكتمال تقديم الخدمة ومعالجة الدفع • إلا أنه في الحالات التي يُلزم فيها القانون بالاحتفاظ، تنطبق المدد التالية: ◦ سجلات الإعلانات والعقود: 6 أشهر ◦ سجلات المعاملات (العقود والمدفوعات وتسليم السلع): 5 سنوات ◦ سجلات شكاوى المستهلكين أو تسوية النزاعات: 3 سنوات ◦ سجلات الاتصالات (بموجب قانون حماية سرية الاتصالات): ▪ بيانات اتصالات المشترك: سنة واحدة ▪ اتصالات الحاسوب وسجلات الدخول إلى الإنترنت وتتبّع الوصول: 3 أشهر ③ السحب على جائزة بين من يقدّمون ملاحظاتهم عن الزيارة • الغرض: التواصل مع المشاركين في السحب بعد تقديم ملاحظاتهم عن الزيارة لإبلاغهم بالفوز (تُستلم الدرجات والتعليقات دون اسم أو بيانات اتصال، ولا علاقة لنتيجة السحب بالدرجات أو المحتوى) • البيانات: وسيلة اتصال واحدة يختارها المشارك مع بيانات الاتصال الخاصة بها (البريد الإلكتروني أو WhatsApp أو LINE أو WeChat أو KakaoTalk أو Instagram) • مدة الاحتفاظ: 3 أشهر بعد إتمام السحب (أو المدة المذكورة في نموذج المشاركة، بحد أقصى 12 شهرًا). وبصرف النظر عن السحب، تُتلف بيانات الاتصال بعد 12 شهرًا من تاريخ المشاركة. • المشاركة في السحب اختيارية، ويمكنك إرسال ملاحظاتك دون الموافقة عليها. ④ التحقق من الهوية لعرض صور قبل وبعد • الغرض: التحقق من هويتك (إرسال رمز التحقق ومطابقته) قبل عرض صور قبل وبعد، ومنع إساءة الاستخدام • البيانات: عند التحقق بالبريد الإلكتروني: عنوان البريد الإلكتروني وعنوان IP ومعلومات المتصفح الخاصة بالطلب ووقت التحقق؛ وسجل موافقتك على العرض (وسيلة التحقق واللغة وإصدار الإشعار والوقت، دون أي بيانات تعرّف بهويتك). عند التحقق عبر LINE Login يُستخدم معرّف حساب LINE للتحقق فقط ولا يُحفظ. • مدة الاحتفاظ: 30 يومًا (تُتلف بعدها دون تأخير)

المادة 3 (تقديم البيانات الشخصية إلى أطراف ثالثة)

① تعالج العيادة البيانات الشخصية فقط ضمن النطاق المحدّد في المادة 1 (أغراض معالجة البيانات الشخصية)، ولا تقدّم البيانات الشخصية إلى أطراف ثالثة دون موافقة المستخدم، إلا إذا اقتضى القانون ذلك بموجب المادتين 17 و18 من قانون حماية البيانات الشخصية. ② عند الحاجة لتقديم الخدمة، يجوز للعيادة الحصول على الموافقة بموجب البند 1 من الفقرة 1 من المادة 17 من قانون حماية البيانات الشخصية وتقديم الحد الأدنى من البيانات الشخصية إلى أطراف ثالثة. • الجهات المتلقية: عيادة Repic في غانغنام، وعيادة Repic في ميونغدونغ، وأي فرع لـ Repic يُفتتح مستقبلًا (يدير كل فرع مؤسِّس مختلف للعيادة، ولذلك تُعدّ المشاركة بين الفروع تقديمًا للبيانات إلى طرف ثالث) • غرض الاستخدام لدى الجهة المتلقية: تنسيق الرعاية بين الفروع، والاطلاع على سجل الحجوزات والاستشارات والعلاجات، وإدارة العملاء • البيانات المقدَّمة: الاسم، وتاريخ الميلاد، ورقم التواصل، والبريد الإلكتروني، والجنسية، وتفاصيل الحجز، وسجل العلاج، وإجابات الاستبيان (بما في ذلك المعلومات الصحية)، والصور السريرية • مدة احتفاظ الجهة المتلقية: حتى يحقق الفرع المتلقي الغرض (ويُحتفظ بالمعلومات التي يوجب القانون الاحتفاظ بها طوال المدة التي يحدّدها القانون) • يحق لك رفض هذه الموافقة، إلا أنها إلزامية لإجراء الحجوزات والتسجيل، وسيُقيَّد ذلك في حال الرفض. • فيما عدا ما سبق، لا تقدّم العيادة البيانات الشخصية للمستخدمين إلى أي طرف ثالث. وإذا اقتضت الحاجة ذلك، فستُعلمك العيادة مسبقًا بالجهة المتلقية وغرض الاستخدام والبيانات المقدَّمة ومدة الاحتفاظ، وستحصل على موافقتك.

المادة 4 (إسناد معالجة البيانات الشخصية إلى جهات خارجية)

① تُسند العيادة مهام معالجة البيانات الشخصية على النحو التالي لأداء خدماتها. 1. إشعارات الرسائل النصية / KakaoTalk - الجهة المعالِجة: Alineun Saramdeul Co., Ltd. (اسم الخدمة: Aligo) - نطاق العمل: إرسال إشعارات الحجز ورسائل التحقق من الهوية - البيانات المنقولة: رقم الهاتف الجوال - بلد الجهة المعالِجة: جمهورية كوريا 2. إرسال البريد الإلكتروني - الجهة المعالِجة: Plus Five Five, Inc. (اسم الخدمة: Resend) - نطاق العمل: إرسال إشعارات الحجز ورسائل البريد الإلكتروني للتحقق من الهوية - البيانات المنقولة: عنوان البريد الإلكتروني - بلد الجهة المعالِجة: الولايات المتحدة 3. ربط الحجوزات - الجهة المعالِجة: Chunneung IT Co., Ltd. (اسم الخدمة: SmartDoctor) - نطاق العمل: تسجيل الحجوزات والبحث عن المرضى في نظام السجلات الطبية الإلكترونية (EMR) - البيانات المنقولة: الاسم، ورقم التواصل، وتفاصيل الحجز - بلد الجهة المعالِجة: جمهورية كوريا 4. توصيل المحتوى وتخزين الملفات - الجهة المعالِجة: Cloudflare, Inc. - نطاق العمل: توصيل محتوى الموقع الإلكتروني (CDN) وتخزين الملفات المرفوعة - البيانات المنقولة: سجلات الوصول (بما في ذلك عنوان IP)، والملفات المرفوعة - بلد الجهة المعالِجة: الولايات المتحدة ② عند إبرام اتفاقية الإسناد، تحدّد العيادة كتابيًا — وفقًا للمادة 26 من قانون حماية البيانات الشخصية — حظر معالجة البيانات الشخصية لغير غرض العمل المُسنَد، والتدابير الوقائية التقنية والإدارية، والقيود على الإسناد من الباطن، والإشراف على الجهة المعالِجة، والمسؤولية بما في ذلك التعويض عن الأضرار، وتُشرف على مدى معالجة الجهة المعالِجة للبيانات الشخصية بأمان. ③ من بين الجهات المعالِجة المذكورة أعلاه، تقع Plus Five Five, Inc. (Resend) وCloudflare, Inc. خارج جمهورية كوريا. وعملًا بالبند 3 من الفقرة 1 من المادة 28-8 من قانون حماية البيانات الشخصية، تنقل العيادة البيانات الشخصية إلى الخارج بالقدر اللازم لتنفيذ العقد، وتُفصح عن التفاصيل من خلال هذه السياسة. - بلد النقل: الولايات المتحدة - وقت النقل وطريقته: تُرسل عبر الشبكة عند استخدام الخدمة المعنية - الجهات المتلقية وبيانات التواصل: Plus Five Five, Inc. (Resend) [email protected] / Cloudflare, Inc. [email protected] - غرض الاستخدام لدى الجهة المتلقية: أداء الأعمال المُسنَدة المذكورة في الفقرة ① - مدة الاحتفاظ والاستخدام لدى الجهة المتلقية: حتى تحقيق غرض العمل المُسنَد (ضمن مدة الاحتفاظ لدى العيادة) ④ في حال تغيّر مضمون العمل المُسنَد أو الجهة المعالِجة، ستُفصح العيادة عن هذا التغيير دون تأخير من خلال سياسة الخصوصية هذه.

المادة 5 (حقوق المستخدمين وكيفية ممارستها)

① يمكن للمستخدمين ممارسة حقوق الخصوصية التالية في أي وقت: 1. طلب الاطلاع على البيانات الشخصية 2. طلب تصحيح الأخطاء 3. طلب حذف البيانات الشخصية 4. طلب إيقاف معالجة البيانات ② يمكن تقديم هذه الطلبات عبر مستند خطّي، أو الهاتف، أو البريد الإلكتروني، أو الفاكس، وستستجيب العيادة لها دون تأخير. ③ إذا طلب المستخدم تصحيح البيانات الشخصية أو حذفها بسبب وجود أخطاء، فلن تستخدم العيادة البيانات أو تقدّمها حتى يكتمل التصحيح. ④ يجوز للمستخدمين تفويض ممثل قانوني أو وكيل للتصرّف نيابةً عنهم بتقديم توكيل وفق النموذج الوارد في الملحق 11 من اللائحة التنفيذية لقانون حماية البيانات الشخصية. ⑤ يجب على المستخدمين عدم انتهاك خصوصيتهم أو خصوصية الآخرين عند ممارسة حقوقهم بموجب القوانين ذات الصلة.

المادة 6 (إتلاف البيانات الشخصية)

① تُتلف العيادة البيانات الشخصية فورًا عند انتهاء مدة الاحتفاظ أو عند انتفاء الحاجة إليها. ② إذا وجب الاحتفاظ بالبيانات الشخصية بعد المدة المتّفق عليها استنادًا إلى متطلبات قانونية، فستُنقل إلى قاعدة بيانات (DB) منفصلة أو تُخزَّن في موقع مختلف. ③ طرق الإتلاف: • الإجراء: تحدّد العيادة البيانات الشخصية المراد إتلافها وتحصل على موافقة مسؤول حماية البيانات الشخصية قبل حذفها. • الطريقة: ◦ تُحذف الملفات الإلكترونية نهائيًا بحيث يتعذّر استرجاعها. ◦ تُفرم المستندات الورقية أو تُحرق.

المادة 7 (التدابير الأمنية لحماية البيانات الشخصية)

تطبّق العيادة التدابير الأمنية التالية لحماية البيانات الشخصية: 1. التدابير الإدارية: خطط الإدارة الداخلية، وتدريب الموظفين 2. التدابير التقنية: التحكم في الوصول، وتشفير البيانات الحساسة، وبرامج الأمان 3. التدابير المادية: تقييد الوصول إلى غرف الخوادم ومناطق حفظ المستندات

المادة 8 (استخدام ملفات تعريف الارتباط وأدوات الجمع التلقائي)

① تستخدم العيادة ملفات تعريف الارتباط (الكوكيز) لتقديم خدمات مخصّصة للمستخدمين. ② ملفات تعريف الارتباط ملفات نصية صغيرة يرسلها خادم الموقع إلى متصفّح المستخدم وتُخزَّن على جهازه. ③ يمكن للمستخدمين ضبط إعدادات المتصفّح للسماح بملفات تعريف الارتباط أو حظرها أو حذفها. كيفية إدارة ملفات تعريف الارتباط • Chrome: الإعدادات > الخصوصية والأمان > محو بيانات التصفح • Edge: الإعدادات > ملفات تعريف الارتباط وأذونات الموقع > إدارة ملفات تعريف الارتباط وحذفها • Safari (الجوال): الإعدادات > Safari > متقدم > حظر جميع ملفات تعريف الارتباط • Samsung Internet: الإعدادات > بيانات التصفح > محو بيانات التصفح ④ تجمع العيادة أنماط استخدام الخدمة وسجل البحث وحالة الوصول الأمني وتستخدمها لتحسين تقديم الخدمة. ⑤ لتحليل استخدام الموقع الإلكتروني وتحسين خدماتنا، تستخدم العيادة أدوات التحليل التالية التابعة لأطراف ثالثة. وتجمع هذه الأدوات، عبر ملفات تعريف الارتباط والتقنيات المشابهة، الصفحات التي تمت زيارتها، والسلوك على الشاشة مثل النقر والتمرير، ومعلومات الجهاز والمتصفح، وبلد الوصول. أما المعلومات التي تكتبها في نموذج الحجز، مثل اسمك وبيانات التواصل، فتُحجب ولا تُجمع. • Google Analytics / Google Tag Manager (Google LLC، الولايات المتحدة): إحصاءات الزيارات • Microsoft Clarity (Microsoft Corporation، الولايات المتحدة): تحليل السلوك على الشاشة (النقر والتمرير) لتحسين الموقع الإلكتروني • Meta Pixel (Meta Platforms, Inc.، الولايات المتحدة): قياس أداء الإعلانات تُخزَّن هذه المعلومات على خوادم كل مزوّد (في الولايات المتحدة أو دول أخرى خارج كوريا)، ويُحتفظ بها للمدة التي تحدّدها سياسة كل مزوّد. ويمكنك رفض جمعها بحظر ملفات تعريف الارتباط كما هو موضّح في الفقرة ③ أعلاه، أو بتثبيت الإضافة الخاصة بإلغاء الاشتراك في Google Analytics للمتصفح (tools.google.com/dlpage/gaoptout).

المادة 9 (مسؤول حماية البيانات الشخصية والاستفسارات)

① عيّنت العيادة مسؤولًا عن حماية البيانات الشخصية يتولّى التعامل مع الاستفسارات والشكاوى المتعلقة بالبيانات الشخصية. ▶ مسؤول حماية البيانات الشخصية • الاسم: جون هيون جي (Jeon Hyeonji) • المنصب: الممثل القانوني • التواصل: 02-6952-0312 (ستُحوَّل الاستفسارات إلى القسم المعني)

المادة 10 (سبل الانتصاف القانونية لانتهاكات الخصوصية)

يمكن للمستخدمين التواصل مع الجهات التالية لتسوية النزاعات والاستفسارات المتعلقة بالخصوصية: 1. لجنة الوساطة في نزاعات البيانات الشخصية: ☎ 1833-6972 | www.kopico.go.kr 2. مركز الإبلاغ عن انتهاكات البيانات الشخصية: ☎ 118 | privacy.kisa.or.kr 3. النيابة العامة العليا: ☎ 1301 | www.spo.go.kr 4. مكتب الجرائم الإلكترونية، الوكالة الوطنية للشرطة: ☎ 182 | ecrm.police.go.kr المادة 11 (سريان سياسة الخصوصية وتعديلاتها) تسري سياسة الخصوصية هذه اعتبارًا من 27 فبراير 2025. عُدّلت في 25 سبتمبر 2026: تعديل الفقرة ② من المادة 3 (تقديم البيانات بين فروع Repic)؛ وإضافة الفقرة ⑤ إلى المادة 8 (أدوات التحليل التابعة لأطراف ثالثة). عُدّلت في 9 أكتوبر 2026: إضافة الفقرتين ③ (السحب على جائزة بين من يقدّمون ملاحظاتهم عن الزيارة) و④ (التحقق من الهوية لعرض صور قبل وبعد) إلى المادة 2.