سياسة الخصوصية
تدخل سياسة الخصوصية هذه حيز النفاذ في 7 يوليو 2026. النسخة المحررة باللغة الكورية من هذه السياسة هي النسخة الأصلية المعتمدة؛ أما النسخ المحررة باللغات الأخرى فتُقدَّم بوصفها ترجمات مرجعية، وتكون الغلبة للنسخة الكورية في حال وجود أي تعارض.
تاريخ النفاذ: 7 يوليو 2026
تُشغِّل شركة Portzone Co., Ltd. (يُشار إليها فيما يلي بـ"الشركة") خدمة "Mediport" (mediportkorea.com؛ ويُشار إليها فيما يلي بـ"الخدمة")، وهي خدمة كونسيرج مخصصة للمرضى الأجانب القادمين بغرض السياحة العلاجية. ووفقًا للمادة 30 من قانون حماية المعلومات الشخصية، تضع الشركة سياسة الخصوصية التالية وتفصح عنها من أجل حماية المعلومات الشخصية لأصحاب البيانات ومعالجة الشكاوى المتعلقة بها على نحو سريع وفعّال. الشركة هي مقدِّم خدمة كونسيرج غير طبية تدعم الترجمة الشفوية وتنسيق المواعيد مع المؤسسات الطبية الشريكة والمرافقة؛ أما الخدمات الطبية مثل التشخيص والعلاج فتؤديها مؤسسات طبية شريكة محلية مرخَّصة، ولا تؤديها الشركة بنفسها. وتعالج الشركة الحد الأدنى فقط من المعلومات الشخصية اللازمة للاستشارات والإحالة إلى المؤسسات الطبية الشريكة، استنادًا إلى موافقة صاحب البيانات.
المادة 1 (أحكام عامة ومعلومات مشغّل النشاط التجاري)
تسري سياسة الخصوصية هذه على معالجة المعلومات الشخصية لأصحاب البيانات الذين يستخدمون الخدمة (mediportkorea.com) التي تشغّلها الشركة وخصائص الاستشارة المجانية المرتبطة بها.
معلومات مشغّل النشاط التجاري - اسم الشركة: Portzone Co., Ltd. (주식회사 포트존) / المدير الممثل: سونغ جون (Song Jun) / رقم السجل التجاري: 579-86-02828.
رقم تسجيل نشاط استقطاب المرضى الأجانب: A-2026-01-01-07030 (صالح حتى 22 يونيو 2029).
العنوان: الغرفة 411، مبنى دايريونغ تكنوتاون 19 (Daeryung Technotown 19th)، 70 شارع غاسان ديجيتال 2-رو (Gasan Digital 2-ro)، حي غومتشون-غو (Geumcheon-gu)، سيول، جمهورية كوريا (الرمز البريدي 08589).
الاستفسارات المتعلقة بالمعلومات الشخصية: sales@portzone.co.kr / هاتف: 010-8721-5088.
الشركة هي مقدِّم خدمة كونسيرج غير طبية، وتُقدَّم الاستشارات مجانًا. وتؤدَّى جميع الخدمات الطبية كافة، مثل التشخيص والعلاج، من قِبل مؤسسات طبية شريكة محلية مرخَّصة.
النسخة المحررة باللغة الكورية من هذه السياسة هي النسخة الأصلية المعتمدة. وفي حال وجود أي تعارض بين النسخة الكورية ونسخة مترجمة إلى لغة أخرى، تكون الغلبة للنسخة الكورية.
المادة 2 (أغراض معالجة المعلومات الشخصية)
تعالج الشركة المعلومات الشخصية للأغراض التالية، ولا تستخدم المعلومات الشخصية المعالَجة لأي غرض غير الأغراض المبينة أدناه. وإذا تغيّر غرض الاستخدام، تتخذ الشركة التدابير اللازمة، مثل الحصول على موافقة منفصلة وفقًا للمادة 18 من قانون حماية المعلومات الشخصية.
1. الرد على الاستشارات المجانية والتحقق من الأقسام الطبية والإجراءات التي يهتم بها المستخدم.
2. مطابقة المستخدم مع مؤسسة طبية شريكة مناسبة، وترتيب إحالات المواعيد الطبية، وتنسيق الترجمة الشفوية والمرافقة.
3. الرد على الاستفسارات وتقديم مستجدات حول سير الاستشارات.
4. تحليل إحصاءات استخدام الخدمة وتحسين جودة الخدمة وسهولة استخدامها.
الأساس القانوني الذي تستند إليه الشركة في معالجة المعلومات الشخصية هو، من حيث المبدأ، موافقة صاحب البيانات (البند 1 من الفقرة 1 من المادة 15 من قانون حماية المعلومات الشخصية)؛ أما فيما يخص المعلومات الحساسة والتزويد للغير والنقل عبر الحدود، فتحصل الشركة على موافقة منفصلة في كل حالة.
المادة 3 (بنود المعلومات الشخصية المجموعة وطرق جمعها)
تعالج الشركة بنود المعلومات الشخصية التالية.
[البنود التي يقدّمها المستخدم مباشرة عند تقديم طلب استشارة (/consult)] الاسم؛ والدولة؛ والأقسام الطبية والإجراءات محل الاهتمام؛ والوصف الحر للأعراض والطلبات؛ وتاريخ الزيارة المفضل؛ وحالة التأشيرة؛ والميزانية التقديرية (تُختار كنطاق)؛ وبنود الطلبات الإضافية (الإقامة والترجمة الشفوية والتأشيرة والاستقبال من المطار وغيرها من البنود المطلوبة)؛ ووسيلة التواصل المفضلة (نوع تطبيق المراسلة)؛ ومعرّف تطبيق المراسلة؛ ومصدر الإحالة (كما يذكره المستخدم بنفسه)؛ ورمز المُحيل؛ وما إذا كانت الموافقة على جمع المعلومات الشخصية واستخدامها وغير ذلك قد مُنحت، مع تاريخ تلك الموافقة ووقتها. ومن بين هذه البنود، يشكّل بند "الأقسام الطبية والإجراءات محل الاهتمام" وبند "الوصف الحر للأعراض والطلبات" معلومات حساسة بوصفهما معلومات متعلقة بالصحة، وتخضع معالجتهما بشكل منفصل لأحكام المادة 4.
[البنود المولَّدة والمجموعة تلقائيًا أثناء استخدام الخدمة] معرّف جلسة مجهول الهوية (mp_sid، يُخزَّن في localStorage الخاص بالمتصفح)؛ وعنوان IP الخاص بالوصول؛ ومعلومات الجهاز والمتصفح؛ والصفحات التي تمت زيارتها؛ ومعلومات مسار الإحالة (المُحيل ومسارات صفحات الهبوط الداخلية)؛ ومعلمات UTM؛ ومعرّف النقر الإعلاني (gclid). وأثناء معالجة طلبات الاستشارة، تستخدم الشركة عنوان IP الخاص بالوصول بصورة مؤقتة فقط لغرض منع إساءة الاستخدام (حظر الرسائل المزعجة والطلبات المفرطة)، وتطبّق عليه تجزئة أحادية الاتجاه، ولا تخزّنه بشكل منفصل. غير أن معلومات الوصول قد تُسجَّل في سجلات الخوادم وأدوات التحليلات الخاصة بمعالِجي الاستضافة والتحليلات (المادة 8).
طرق الجمع - (أ) إدخال المستخدم المعلومات في نموذج الاستشارة وتقديمه (يتطلب التقديم الموافقة الإلزامية على جمع المعلومات الشخصية واستخدامها وغير ذلك؛ وإذا لم تُمنح الموافقة، لا يُقدَّم طلب الاستشارة)؛ و(ب) الجمع التلقائي عبر ملفات تعريف الارتباط (الكوكيز) وتقنيات التخزين المماثلة وإشارات التتبع التحليلية.
تعالج الشركة البنود المذكورة أعلاه بموافقة صاحب البيانات، ولا تجمع سوى الحد الأدنى الضروري من البنود.
المادة 4 (المسائل المتعلقة بمعالجة المعلومات الحساسة)
لا تعالج الشركة، من حيث المبدأ، معلومات حساسة وفقًا للمادة 23 من قانون حماية المعلومات الشخصية؛ غير أنها، عندما يتعذر تجنّب ذلك لأغراض الاستشارة، تعالج المعلومات المتعلقة بالصحة المبينة أدناه وتحصل على "موافقة منفصلة" لهذه المعالجة، مستقلة عن الموافقة على معالجة المعلومات الشخصية العامة.
بنود المعلومات الحساسة المعالَجة: الأقسام الطبية والإجراءات محل الاهتمام، والوصف الحر للأعراض والطلبات (معلومات متعلقة بالصحة).
غرض المعالجة: فهم اهتمامات المستخدم العلاجية من أجل مطابقته مع مؤسسة طبية شريكة مناسبة ودعم إحالة المواعيد والترجمة الشفوية.
مدة الاحتفاظ والاستخدام: تُتلف المعلومات دون تأخير فور تحقق أغراض الاستشارة والإحالة؛ وحيثما ينطبق التزام قانوني بالاحتفاظ، يُحتفظ بها للمدة المقررة ثم تُتلف (تسري المادة 6 بعد إجراء ما يلزم من تعديل).
الإشعار باحتمال الإفصاح: إذا وافق المستخدم على التزويد للمؤسسة الطبية الشريكة المطابَقة بوصفها طرفًا ثالثًا، فقد يُقدَّم بعض المعلومات الحساسة المذكورة أعلاه (مثل الأقسام الطبية والإجراءات محل الاهتمام والطلبات) إلى تلك المؤسسة الطبية.
كيفية الامتناع عن الإفصاح: يجوز للمستخدم الامتناع عن إدخال أي معلومات صحية لا يرغب في مشاركتها في حقل الوصف الحر للأعراض/الطلبات، وله أن يقدّم الحد الأدنى فقط من المعلومات.
للمستخدم الحق في رفض الموافقة على معالجة المعلومات الحساسة؛ غير أنه في حال رفض الموافقة، قد يُقيَّد تقديم الوظائف الأساسية للخدمة، مثل التحقق من الاهتمامات العلاجية والمطابقة مع المؤسسات الطبية الشريكة.
المادة 5 (المسائل المتعلقة بمعالجة معلومات التعريف الفريدة)
لا تقوم الشركة حاليًا بجمع أو معالجة معلومات التعريف الفريدة المنصوص عليها في المادة 24 من قانون حماية المعلومات الشخصية، مثل أرقام تسجيل المقيمين أو أرقام جوازات السفر (غير منطبق).
وإذا أصبح من الضروري مستقبلًا جمع معلومات تعريف فريدة، مثل أرقام جوازات السفر، لأغراض من قبيل تأكيد المواعيد، فلن تعالج الشركة هذه المعلومات إلا حيثما وُجد أساس قانوني أو حيثما حُصل من صاحب البيانات على موافقة منفصلة مستقلة عن الموافقة على معالجة سائر المعلومات الشخصية، وستعدّل هذه السياسة وتفصح عنها مسبقًا.
المادة 6 (معالجة المعلومات الشخصية ومدة الاحتفاظ بها واستخدامها)
من حيث المبدأ، فور تحقق غرض معالجة المعلومات الشخصية (الرد على الاستشارات والإحالة إلى المؤسسات الطبية الشريكة والتنسيق معها)، تُتلف الشركة المعلومات الشخصية المعنية دون تأخير.
عندما يطلب صاحب البيانات حذف معلوماته الشخصية، تُتلف الشركة المعلومات الشخصية المعنية دون تأخير، إلا حيثما ينطبق التزام قانوني بالاحتفاظ.
تُتلف معلومات الوصول/الاستخدام والمعلومات السلوكية المجموعة تلقائيًا أو يُجعَل من المتعذر تحديد هوية أصحابها فور تحقق غرض تحليل الاستخدام أو انقضاء المدة المحددة في سياسة الاحتفاظ الخاصة بكل أداة تحليلات/إعلانات (المادتان 8 و13).
حيثما تنص التشريعات ذات الصلة على التزام بالاحتفاظ بالمعلومات لمدة معينة، تحتفظ الشركة بالمعلومات الشخصية للمدة المقررة في التشريع المنطبق ثم تتلفها. وفي هذه الحالات، لا تُستخدم المعلومات الشخصية المحتفظ بها لأي غرض غير غرض الاحتفاظ.
تُحدَّد مدد الاحتفاظ التفصيلية وفقًا لغرض المعالجة والتشريعات ذات الصلة، وتُتلف الشركة المعلومات الشخصية التي انقضت مدة الاحتفاظ بها أو تحقق غرض معالجتها وفقًا للإجراءات والطرق المبينة في المادة 12.
المادة 7 (تزويد الغير بالمعلومات الشخصية)
لا تزوّد الشركة الغير بالمعلومات الشخصية إلا في حدود النطاق الذي وافق عليه صاحب البيانات؛ وفيما عدا ذلك، لا تزوّد بها إلا في الحالات التي تندرج ضمن المادتين 17 و18 من قانون حماية المعلومات الشخصية.
بعد الاستشارة، وبموافقة منفصلة من المستخدم، تزوّد الشركة المؤسسة الطبية الشريكة المحلية (المستشفى/العيادة) المطابَقة مع المستخدم بالمعلومات الشخصية اللازمة، لأغراض الموعد والإحالة والترجمة الشفوية. وفيما يلي التفاصيل المحددة لهذا التزويد.
الجهة المتلقية: المؤسسة الطبية الشريكة المحلية (المستشفى/العيادة) المطابَقة مع المستخدم. وتُحدَّد المؤسسة الطبية المعنية عند المطابقة استنادًا إلى نتيجة الاستشارة.
غرض التزويد: حجز المواعيد الطبية والإحالة، ودعم الترجمة الشفوية أثناء سير العلاج.
البنود المقدَّمة: الاسم، ووسيلة التواصل (معرّف تطبيق المراسلة)، والأقسام الطبية والإجراءات محل الاهتمام والطلبات.
مدة الاحتفاظ والاستخدام: وفقًا لسياسة الخصوصية الخاصة بالمؤسسة الطبية الشريكة المتلقية.
من حيث المبدأ، تُبلغ الشركة المستخدم عند إجراء المطابقة الفعلية، وعلى وجه التحديد، باسم المؤسسة الطبية المتلقية وبنود التزويد وغرضه، ولا تقدّم المعلومات الشخصية إلا بعد التأكد من موافقة المستخدم.
لصاحب البيانات الحق في رفض الموافقة على التزويد للغير؛ غير أنه في حال رفض الموافقة، قد يُقيَّد تقديم خدمة إحالة المواعيد لدى المؤسسات الطبية الشريكة.
المادة 8 (إسناد معالجة المعلومات الشخصية إلى جهات خارجية)
من أجل تقديم الخدمة على نحو سلس، تُسند الشركة مهام معالجة المعلومات الشخصية إلى مقدّمي خدمات خارجيين متخصصين على النحو التالي.
المعالِج: Supabase - المهمة المسندة: استضافة قواعد البيانات وتخزينها.
المعالِج: Vercel - المهمة المسندة: استضافة الموقع الإلكتروني وتقديم خدماته.
المعالِج: Resend - المهمة المسندة: إرسال رسائل البريد الإلكتروني التشغيلية (إشعارات التشغيل) المتعلقة باستلام الاستشارات.
المعالِج: Google - المهمة المسندة: تحليل الاستخدام عبر Google Analytics 4 وقياس التحويلات الإعلانية عبر Google Ads.
المعالِج: Microsoft (Microsoft Clarity) - المهمة المسندة: تحليل الجلسات. وتُحجب البنود التي تشكّل معلومات تعريف شخصية ولا تُسجَّل.
عند إبرام عقود الإسناد، تحدّد الشركة، وفقًا للمادة 26 من قانون حماية المعلومات الشخصية، في العقد وغيره من الوثائق المسائل المتعلقة بالإدارة الآمنة للمعلومات الشخصية، وحظر المعالجة خارج نطاق الغرض، والقيود على إعادة الإسناد، والتدابير الحمائية التقنية والإدارية، والمسؤولية بما فيها التعويض عن الأضرار، وغير ذلك من المسائل، وتشرف على ما إذا كان المعالِج يتعامل مع المعلومات الشخصية بأمان.
وإذا تغيّر محتوى المهام المسندة أو المعالِج، تفصح الشركة عن ذلك دون تأخير من خلال سياسة الخصوصية هذه.
المادة 9 (المسائل المتعلقة بنقل المعلومات الشخصية عبر الحدود)
نظرًا لأن المعالِجين المشار إليهم في المادة 8 يقعون خارج البلاد، تنقل الشركة المعلومات الشخصية إلى الخارج. ووفقًا للبند الفرعي (أ) من البند 3 من الفقرة 1 من المادة 28-8 من قانون حماية المعلومات الشخصية، تفصح الشركة عن تفاصيل عمليات النقل عبر الحدود هذه في سياسة الخصوصية هذه على النحو المبين أدناه، كما تحصل على موافقة منفصلة على النقل عبر الحدود عند تقديم طلب الاستشارة.
الجهة المنقول إليها: Supabase / بلد النقل: الخارج (بما في ذلك الولايات المتحدة) / البنود المنقولة: المعلومات الشخصية المجموعة عبر نموذج الاستشارة والمعلومات المجموعة تلقائيًا / غرض النقل: استضافة قواعد البيانات وتخزينها / تاريخ النقل وطريقته: يُنقَل من حين لآخر عبر شبكة المعلومات والاتصالات عند استخدام الخدمة (عبر قناة اتصال مشفّرة) / مدة الاحتفاظ والاستخدام: حتى انتهاء عقد الإسناد أو إتلاف المعلومات الشخصية / الاستفسارات المتعلقة بحماية المعلومات الشخصية: سياسة الخصوصية الخاصة بالجهة المنقول إليها (https://supabase.com/privacy).
الجهة المنقول إليها: Vercel / بلد النقل: الولايات المتحدة / البنود المنقولة: معلومات الوصول/الاستخدام (عنوان IP ومعلومات الجهاز والمتصفح وغيرها) / غرض النقل: استضافة الموقع الإلكتروني وتقديم خدماته / تاريخ النقل وطريقته: يُنقَل من حين لآخر عبر شبكة المعلومات والاتصالات عند الوصول / مدة الاحتفاظ والاستخدام: حتى انتهاء عقد الإسناد / الاستفسارات المتعلقة بحماية المعلومات الشخصية: https://vercel.com/legal/privacy-policy.
الجهة المنقول إليها: Resend / بلد النقل: الولايات المتحدة / البنود المنقولة: المعلومات اللازمة لإرسال رسائل البريد الإلكتروني (عنوان المستلم وغيره) / غرض النقل: إرسال رسائل البريد الإلكتروني الخاصة بالإشعارات التشغيلية المتعلقة باستلام الاستشارات / تاريخ النقل وطريقته: يُنقَل عبر شبكة المعلومات والاتصالات عند إرسال رسائل البريد الإلكتروني / مدة الاحتفاظ والاستخدام: حتى انتهاء عقد الإسناد / الاستفسارات المتعلقة بحماية المعلومات الشخصية: https://resend.com/legal/privacy-policy.
الجهة المنقول إليها: Google / بلد النقل: الولايات المتحدة / البنود المنقولة: المعلومات المجموعة تلقائيًا مثل ملفات تعريف الارتباط ومعلومات الجهاز ومعلومات الاستخدام، ومعرّف النقر الإعلاني (gclid) / غرض النقل: تحليل الاستخدام وقياس التحويلات الإعلانية / تاريخ النقل وطريقته: يُنقَل من حين لآخر عبر شبكة المعلومات والاتصالات عند الوصول / مدة الاحتفاظ والاستخدام: وفقًا لسياسات Google / الاستفسارات المتعلقة بحماية المعلومات الشخصية: https://policies.google.com/privacy.
الجهة المنقول إليها: Microsoft (Microsoft Clarity) / بلد النقل: الولايات المتحدة / البنود المنقولة: معلومات تحليل الجلسات (تُحجب البنود التي تتيح تحديد الهوية الشخصية) / غرض النقل: تحليل الجلسات / تاريخ النقل وطريقته: يُنقَل من حين لآخر عبر شبكة المعلومات والاتصالات عند الوصول / مدة الاحتفاظ والاستخدام: وفقًا لسياسات Microsoft / الاستفسارات المتعلقة بحماية المعلومات الشخصية: https://privacy.microsoft.com/privacystatement.
يمكن الاطلاع على بيانات الاتصال الخاصة بمسؤول حماية المعلومات الشخصية لدى كل جهة منقول إليها في سياسة الخصوصية الخاصة بالشركة المعنية المذكورة أعلاه.
يجوز لصاحب البيانات رفض النقل عبر الحدود. ويمكن ممارسة هذا الرفض بالامتناع عن تقديم طلب استشارة أصلًا، أو، فيما يخص البنود المجموعة تلقائيًا، برفض جمع الإشارات غير الضرورية في شريط الموافقة أو بحظر ملفات تعريف الارتباط في المتصفح؛ وفي هذه الحالات، قد يُقيَّد تقديم طلب الخدمة أو استخدام بعض الخصائص.
المادة 10 (معالجة المعلومات الشخصية عند استخدام منصات المراسلة)
عندما يبدأ المستخدم محادثة مع الشركة بغرض الاستشارة عبر منصة مراسلة مثل LINE أو WhatsApp أو WeChat أو KakaoTalk، تُعالَج محتويات تلك المحادثة والمعلومات المتصلة بها من قِبل مشغّل منصة المراسلة المعنية التي اختارها المستخدم، وفقًا لسياسة الخصوصية الخاصة بذلك المشغّل.
منصات المراسلة هذه ليست معالِجين تابعين للشركة، بل قنوات مستقلة يختارها المستخدم ويستخدمها بنفسه. وبما أن الشركة لا تملك أي صلاحية للتحكم في معالجة المعلومات الشخصية داخل تلك المنصات، يُنصح المستخدمون بالاطلاع أيضًا على سياسة الخصوصية الخاصة بكل منصة مراسلة.
لا تعالج الشركة المعلومات المتعلقة بالاستشارات التي يقدّمها المستخدم عبر تطبيق مراسلة إلا في حدود الأغراض المبينة في المادة 2.
المادة 11 (حقوق أصحاب البيانات والممثلين القانونيين وواجباتهم وكيفية ممارستها)
يجوز لصاحب البيانات في أي وقت أن يطلب من الشركة تمكينه من الاطلاع على معلوماته الشخصية أو تصحيحها أو حذفها أو تعليق معالجتها، وله أن يسحب موافقته على معالجة المعلومات الشخصية.
يمكن ممارسة هذه الحقوق بالتواصل مع مسؤول حماية المعلومات الشخصية المشار إليه في المادة 16 كتابةً أو عبر البريد الإلكتروني (sales@portzone.co.kr) أو الهاتف (010-8721-5088) أو غير ذلك من الوسائل، وستتخذ الشركة التدابير اللازمة دون تأخير.
يجوز لصاحب البيانات ممارسة الحقوق المذكورة أعلاه عبر ممثل قانوني أو وكيل مفوَّض حسب الأصول، وفي هذه الحالة يجب تقديم توكيل رسمي وغيره من الوثائق المطلوبة بموجب الإعلان العام بشأن طرق معالجة المعلومات الشخصية.
عند تقديم طلب اطلاع أو تصحيح أو حذف أو تعليق معالجة، تتحقق الشركة مما إذا كان مقدّم الطلب هو صاحب البيانات شخصيًا أو وكيل شرعي عنه.
غير أنه في الحالات التي تندرج ضمن الفقرة 4 من المادة 35 والمادة 37 من قانون حماية المعلومات الشخصية - مثل الحالات التي يوجب فيها تشريع الاحتفاظ بالمعلومات الشخصية أو التي يوجد فيها خطر المساس غير المشروع بحياة شخص آخر أو جسده أو ممتلكاته أو مصالحه - قد يُقيَّد طلب الاطلاع أو تعليق المعالجة، وفي هذه الحالة تُخطر الشركة صاحب البيانات بالسبب دون تأخير.
يلتزم صاحب البيانات بتقديم معلوماته الشخصية بدقة وإبقائها محدَّثة، ولا تتحمل الشركة المسؤولية عن أي ضرر ينشأ عن تقديم معلومات غير دقيقة.
المادة 12 (إجراءات إتلاف المعلومات الشخصية وطرقه)
عندما تنقضي مدة الاحتفاظ بالمعلومات الشخصية أو تصبح المعلومات الشخصية غير ضرورية بسبب تحقق غرض المعالجة، تُتلف الشركة المعلومات الشخصية المعنية دون تأخير.
إجراء الإتلاف: تختار الشركة المعلومات الشخصية الخاضعة للإتلاف وتتلفها بعد مراجعة يجريها مسؤول حماية المعلومات الشخصية.
طريقة الإتلاف: تُحذف المعلومات الشخصية المخزنة في شكل ملفات إلكترونية حذفًا نهائيًا بطريقة تجعل استعادتها وإعادة إنتاجها متعذرة، وتُتلف المعلومات الشخصية المسجلة على مستندات ورقية أو غيرها من المطبوعات بالتمزيق أو الحرق.
تُخزَّن المعلومات الشخصية التي يجب الاحتفاظ بها بموجب التشريعات بمعزل عن سائر المعلومات الشخصية في قاعدة بيانات منفصلة أو موقع منفصل، ولا تُستخدم لأي غرض غير غرض الاحتفاظ.
المادة 13 (تركيب أجهزة الجمع التلقائي للمعلومات الشخصية وتشغيلها ورفضها / المعلومات السلوكية والإعلانات الموجَّهة)
لتزويد المستخدمين بخدمات مخصصة وتحليل إحصاءات استخدام الخدمة، تستخدم الشركة أدوات جمع تلقائي مثل ملفات تعريف الارتباط (الكوكيز) وتخزين المتصفح (localStorage) وإشارات التتبع التحليلية.
فيما يخص الإشارات الإعلانية/التحليلية غير الضرورية، تحصل الشركة على موافقة المستخدم عبر شريط الموافقة، ويجوز للمستخدم رفض هذه الإشارات (إلغاء الاشتراك فيها).
يجوز للمستخدم رفض تخزين ملفات تعريف الارتباط أو حذفها من خلال إعدادات متصفح الويب الخاص به. غير أنه في حال رفض المستخدم تخزين ملفات تعريف الارتباط، قد يُقيَّد استخدام بعض خصائص الخدمة.
جمع المعلومات السلوكية واستخدامها - تجمع الشركة تلقائيًا، عبر Google Analytics 4 وGoogle Ads وMicrosoft Clarity، معلومات سلوكية مثل الصفحات التي زارها المستخدم، ومعلومات مسار الإحالة (المُحيل ومسارات الهبوط الداخلية)، ومعلمات UTM، ومعرّف النقر الإعلاني (gclid)، ومعلومات الجهاز/المتصفح، ومعلومات استخدام الجلسة. وطريقة الجمع هي الجمع التلقائي عبر ملفات تعريف الارتباط وإشارات التتبع وما شابهها، وغرض الجمع هو تحليل الاستخدام وقياس التحويلات الإعلانية وتحسين الخدمة.
الأطراف الثالثة التي تعالج المعلومات السلوكية (مشغّلو الإعلانات/التحليلات): Google وMicrosoft. وتخضع مدد الاحتفاظ والاستخدام لسياسات كل مشغّل.
كيفية رفض جمع المعلومات السلوكية أو حظره: (أ) رفض جمع الإشارات غير الضرورية في شريط الموافقة داخل الخدمة؛ و(ب) حظر ملفات تعريف الارتباط من خلال إعدادات متصفح الويب؛ و(ج) الحظر عبر إعدادات إعلانات Google (Google Ads Settings) وإضافة المتصفح لإلغاء الاشتراك في Google Analytics (Google Analytics Opt-out Browser Add-on)، وغير ذلك.
في تحليل الجلسات عبر Microsoft Clarity، تُحجب بنود الإدخال التي تشكّل معلومات تعريف شخصية ولا تُسجَّل.
المادة 14 (تدابير ضمان أمن المعلومات الشخصية)
وفقًا للمادة 29 من قانون حماية المعلومات الشخصية، تتخذ الشركة التدابير التالية لضمان أمن المعلومات الشخصية.
التدابير الإدارية: وضع خطة إدارة داخلية وتنفيذها، وتقليل عدد الموظفين الذين يتعاملون مع المعلومات الشخصية إلى الحد الأدنى مع تزويدهم بتدريب منتظم، ومنح صلاحيات الوصول إلى المعلومات الشخصية وإدارتها في حدود النطاق اللازم لأداء مهامهم.
التدابير التقنية: التحكم في الوصول إلى نظام معالجة المعلومات الشخصية وتقييد صلاحيات الوصول، وتشفير المعلومات الشخصية أثناء النقل والتخزين، والاحتفاظ بسجلات الوصول ومنع تزويرها أو تحريفها، والتصدي للبرمجيات الخبيثة عبر برامج أمنية مثل برامج مكافحة الفيروسات.
التدابير المادية: التحكم في الوصول إلى المرافق والمواد التي تُخزَّن فيها المعلومات الشخصية وتُعالَج.
تُطبَّق التفاصيل المحددة للتدابير الأمنية وفقًا للتشريعات ذات الصلة وخطة الإدارة الداخلية للشركة، وتراجعها الشركة وتستكملها باستمرار من أجل رفع مستوى حماية المعلومات الشخصية.
المادة 15 (معالجة المعلومات الشخصية للأطفال دون سن 14 عامًا)
تُقدَّم الخدمة للبالغين، ولا تجمع الشركة عن علم المعلومات الشخصية للأطفال دون سن 14 عامًا.
إذا علمت الشركة أنه قد جُمعت معلومات شخصية لطفل دون سن 14 عامًا دون موافقة ممثل قانوني، فإنها تتلف تلك المعلومات الشخصية دون تأخير.
المادة 16 (مسؤول حماية المعلومات الشخصية والإدارة المعنية باستلام طلبات الاطلاع ومعالجتها)
تتولى الشركة المسؤولية الشاملة عن الأعمال المتعلقة بمعالجة المعلومات الشخصية، ومن أجل معالجة شكاوى أصحاب البيانات المتعلقة بمعالجة المعلومات الشخصية وتوفير سبل جبر الأضرار، تعيّن مسؤول حماية المعلومات الشخصية على النحو التالي.
مسؤول حماية المعلومات الشخصية - الاسم: سونغ جون (Song Jun) (المدير الممثل) / البريد الإلكتروني: sales@portzone.co.kr / الهاتف: 010-8721-5088.
الإدارة المعنية باستلام طلبات الاطلاع على المعلومات الشخصية وغيرها ومعالجتها - تستلم الشركة طلبات أصحاب البيانات المتعلقة بالاطلاع على المعلومات الشخصية أو تصحيحها أو حذفها أو تعليق معالجتها أو سحب الموافقة عليها وتعالجها من خلال الإدارة التي يتبع لها مسؤول حماية المعلومات الشخصية. وبيانات الاتصال الخاصة بالاستلام والمعالجة هي نفس بيانات مسؤول حماية المعلومات الشخصية المذكورة أعلاه (البريد الإلكتروني: sales@portzone.co.kr / الهاتف: 010-8721-5088).
يجوز لأصحاب البيانات توجيه أي استفسارات أو شكاوى أو طلبات لجبر الضرر تتعلق بحماية المعلومات الشخصية وتنشأ أثناء استخدام الخدمة إلى جهة الاتصال المذكورة أعلاه، وستقوم الشركة بالرد عليها ومعالجتها دون تأخير.
المادة 17 (سبل جبر الضرر الناجم عن انتهاك حقوق أصحاب البيانات)
للحصول على جبر للضرر الناجم عن انتهاك المعلومات الشخصية، يجوز لأصحاب البيانات التقدم بطلب لتسوية النزاع أو الاستشارة لدى الجهات المدرجة أدناه. وهذه الجهات مستقلة عن الشركة؛ يُرجى التواصل معها إذا لم تكونوا راضين عن نتائج معالجة الشركة الداخلية لشكاوى المعلومات الشخصية وسبل جبر الضرر، أو إذا احتجتم إلى مساعدة أكثر تفصيلًا.
لجنة الوساطة في منازعات المعلومات الشخصية: 1833-6972 (www.kopico.go.kr).
مركز الإبلاغ عن انتهاكات المعلومات الشخصية: 118 (privacy.kisa.or.kr).
قسم التحقيق في الجرائم الإلكترونية بمكتب المدعي العام الأعلى: 1301 (www.spo.go.kr).
مكتب التحقيقات الإلكترونية التابع لوكالة الشرطة الوطنية: 182 (ecrm.police.go.kr).
وبالإضافة إلى ذلك، عندما تُنتهك حقوق شخص أو مصالحه بسبب إجراء اتخذته الشركة، أو امتناعها عن التصرف، بشأن طلب اطلاع على المعلومات الشخصية أو تصحيحها أو حذفها أو تعليق معالجتها، يجوز لذلك الشخص التقدم بتظلم إداري وفقًا لقانون التظلمات الإدارية.
المادة 18 (تعديل سياسة الخصوصية وتاريخ النفاذ)
تدخل سياسة الخصوصية هذه حيز النفاذ في 7 يوليو 2026.
يجوز للشركة تعديل محتوى هذه السياسة بما يتماشى مع التغييرات في التشريعات أو السياسات أو الخدمة، وعند القيام بذلك تعلن عن التغييرات وتاريخ نفاذها عبر الموقع الإلكتروني للخدمة قبل دخولها حيز النفاذ. غير أنه في حال وجود تغيير جوهري يمس حقوق أصحاب البيانات، تقدّم الشركة إشعارًا قبل 7 أيام على الأقل من تاريخ النفاذ.
تحتفظ الشركة بسجل للتعديلات وتتيح الاطلاع على النسخ السابقة من سياسة الخصوصية عبر الموقع الإلكتروني حتى يتمكن المستخدمون من مقارنة المحتوى قبل التغييرات وبعدها.
تُنشر هذه السياسة بصفة دائمة على الموقع الإلكتروني تحت عنوان "سياسة الخصوصية" حتى يتمكن أصحاب البيانات من الاطلاع عليها بسهولة.