سياسة الخصوصية (عالمية)

Kind Doctor Inc.

28 أبريل 2026

تلتزم شركة Kind Doctor Inc. (يُشار إليها فيما بعد باسم "الشركة") بقانون حماية المعلومات الشخصية لجمهورية كوريا، واللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي، وقوانين حماية البيانات الشخصية في الدول الأخرى، وتضع وتنشر سياسة الخصوصية هذه (يُشار إليها فيما بعد باسم "السياسة") لحماية المعلومات الشخصية للمستخدمين العالميين.

تنطبق هذه السياسة على جميع الخدمات المقدمة من خلال منصة Kind Doctor (بما في ذلك الويب وتطبيقات الهاتف المحمول وواجهات برمجة التطبيقات) التي تديرها الشركة.


المادة 1 (فئات البيانات المُجمَّعة وطرق الجمع)

1. البيانات الشخصية المُجمَّعة

① عند تسجيل العضوية وإنشاء الحساب

الحقول الإلزامية: الاسم، البريد الإلكتروني، رقم الهاتف المحمول، البلد، منطقة الإقامة، اللغة المستخدمة، معلومات تسجيل الدخول (المعرف، كلمة المرور أو معرف حساب SNS)

الحقول الاختيارية: الجنس، تاريخ الميلاد، التخصص محل الاهتمام، معلومات الوصي (عند حجز مستشفى المسنين)

② عند استخدام خدمات الحجز·الاستشارة·الدفع

معلومات الحجز، سجل الاستشارات (نص، محادثة روبوت AI، سجل الاستشارة الصوتية AI)، معلومات الدفع

※ معلومات الدفع الحساسة (أرقام البطاقات·الحسابات) تُعالَج عبر شركاء الدفع العالميين (PG)؛ الشركة لا تُخزّنها.

③ المعلومات المُجمَّعة تلقائيًا

عنوان IP، سجلات الوصول، ملفات تعريف الارتباط، معلومات الجهاز، معلومات مصدر الإعلان (UTM، رمز الحملة·الإحالة)

المادة 2 (أغراض جمع واستخدام المعلومات الشخصية)

تجمع الشركة وتستخدم المعلومات الشخصية فقط للأغراض التالية:

1. تحديد الأعضاء وإدارة الحسابات

2. تقديم البحث عن المستشفيات والحجز وإدارة الجدول

3. تشغيل خدمات الرد الآلي القائمة على روبوت AI·صوت AI

4. تنفيذ العقد (الحجز·الدفع·الإشعار)

5. الرد على استفسارات العملاء وحل النزاعات

6. تحسين جودة الخدمة، التحليل الإحصائي

7. تحليل أداء الإعلانات والتوصيات الشخصية (بناءً على بيانات غير معرَّفة·مجمَّعة)

8. منع انتهاكات القوانين وشروط الخدمة

المادة 3 (الأساس القانوني للمعالجة وفقًا لـ GDPR)

بالنسبة للمقيمين في الاتحاد الأوروبي، تعالج الشركة المعلومات الشخصية بناءً على الأسس القانونية التالية (Lawful Basis):

1. تنفيذ العقد: الحجز، الدفع، توفير الحساب

2. الموافقة: استلام معلومات التسويق، البيانات الاختيارية

3. الامتثال للالتزامات القانونية: الضرائب، المحاسبة، حماية المستهلك

4. المصلحة المشروعة: أمان الخدمة، تحسين الجودة (دون المساس بحقوق المستخدم)

المادة 4 (مدة الاحتفاظ والاستخدام للمعلومات الشخصية)

الفئةمدة الاحتفاظ
معلومات حساب العضويةحتى سحب العضوية
سجلات الحجز·الاستشارة5 سنوات
سجلات الدفع·التسوية5 سنوات
سجلات الوصول3 أشهر

※ في الحالات التي يتطلب فيها القانون الاحتفاظ، سيتم الاحتفاظ بالبيانات للمدة المقابلة.

المادة 5 (الإفصاح عن المعلومات الشخصية لأطراف ثالثة)

من حيث المبدأ، لا تقدم الشركة معلومات شخصية لأطراف ثالثة. ومع ذلك، قد يتم الإفصاح في الحالات التالية:

المؤسسات الطبية التي قام المستخدم بالحجز فيها

عند طلب القانون

بموافقة مسبقة من المستخدم

البيانات المُفصَح عنها: الاسم، معلومات الاتصال، معلومات الحجز | الغرض: الحجز الطبي·الاستشارة | الاحتفاظ: المدة القانونية بعد تحقيق الغرض.

المادة 6 (تفويض المعالجة)

نوع المُفوَّضالوصف
مزودو السحابةتشغيل الخوادم وقواعد البيانات
بوابات الدفع (PG)معالجة المدفوعات العالمية
مزودو الرسائلالرسائل القصيرة، البريد الإلكتروني، الإشعارات الفورية
مزودو خدمات AIاستشارة AI ومعالجة الصوت

تبرم الشركة اتفاقيات معالجة البيانات (DPA) متوافقة مع GDPR مع المُفوَّضين.

المادة 7 (نقل البيانات الدولي)

قد تعالج الشركة المعلومات الشخصية خارج جمهورية كوريا لتقديم خدمات عالمية.

الدول: الولايات المتحدة، الاتحاد الأوروبي ودول أخرى توجد بها خوادم سحابية

الغرض: تخزين البيانات، معالجة AI، تشغيل الخدمة

الضمانات: تشفير البيانات، ضوابط الوصول، البنود التعاقدية القياسية (SCC)، الحماية التعاقدية بمستوى GDPR

المادة 8 (إشعار بشأن المعالجة الآلية وخدمات AI)

1. تقدم الشركة ميزات استجابة آلية وتوصيات قائمة على AI.

2. لا تقدم خدمات AI هذه أي عمل طبي أو حكم طبي.

3. التشخيص·العلاج·الحكم الطبي النهائي هو مسؤولية المؤسسات الطبية.

4. يمكن للمستخدمين طلب التوضيح أو رفض المعالجة الآلية.

المادة 9 (حقوق صاحب البيانات — المعيار العالمي)

يتمتع المستخدمون بالحقوق التالية:

الوصول إلى المعلومات الشخصية • التصحيح والحذف • تقييد المعالجة • قابلية نقل البيانات (GDPR) • سحب الموافقة • الاعتراض على المعالجة الآلية

يمكن تقديم الطلبات في أي وقت من خلال مركز خدمة العملاء أو البريد الإلكتروني.

المادة 10 (الموافقة على الاتصالات التسويقية) [اختياري]

1. البيانات: الاسم، البريد الإلكتروني، الهاتف المحمول، التخصص محل الاهتمام، سجل الاستخدام (غير معرَّف)

2. الغرض: إشعارات الفعاليات·العروض الترويجية، معلومات الخدمات الشخصية

3. القنوات: البريد الإلكتروني، الرسائل القصيرة، الرسائل، إشعارات التطبيق

4. الاحتفاظ: حتى سحب الموافقة

※ الرفض لا يؤثر على استخدام الخدمات الأساسية.

المادة 11 (المسؤول عن حماية البيانات الشخصية)

المسؤول عن حماية البيانات الشخصية: Nam Ki Young

المنصب: Chief Privacy Officer (CPO)

البريد الإلكتروني: privacy@k-doc.ai

المادة 12 (تعديلات على هذه السياسة)

قد يتم تعديل هذه السياسة بسبب التغييرات القانونية أو الخدمية، مع إشعار مسبق عند الإمكان.

تاريخ النفاذ: 28 أبريل 2026

المادة 13 (أذونات تطبيق الهاتف المحمول)

الإذنالغرضعند الرفض
الكاميراإرفاق الصور في المراجعات·الاستشاراتإدخال نصي فقط
مكتبة الصوراستخدام الصور المحفوظة للمراجعات·الاستشاراتإرفاق الصور غير متاح
الميكروفوناستشارة الذكاء الاصطناعي الصوتية (لا يُحفظ التسجيل)استشارة نصية فقط
الموقع (أثناء الاستخدام فقط)البحث عن المستشفيات القريبة·الاتجاهاتالبحث اليدوي للعنوان·المنطقة
القياسات الحيوية (Face ID/البصمة)الموافقة على الدفع·تسجيل دخول آمنتسجيل الدخول بكلمة المرور
إشعارات الدفعإشعارات الحجز·الاستشارةإشعارات داخل التطبيق فقط
معرف الإعلانات (iOS ATT)معلومات طبية مخصصة·قياس فعالية الإعلاناتتوصيات عامة فقط

تستخدم الشركة الأذونات التالية في تطبيق Kind Doctor للهاتف المحمول (iOS·Android). يُطلب الإذن فقط عند الاستخدام النشط للميزة المعنية، والرفض لا يقيد استخدام الخدمات الأساسية.

※ يُستخدم إذن الموقع فقط أثناء نشاط التطبيق؛ لا يوجد تتبع في الخلفية.

※ يُتلف الصوت المُدخل عبر الميكروفون فور إنشاء استجابة الذكاء الاصطناعي ولا يُخزّن على الخوادم.

※ يمكن رفض معرف إعلانات iOS (ATT)؛ تظل جميع الميزات الأساسية تعمل بكامل وظائفها.

المادة 14 (تفويض معالجة البيانات الشخصية — معالجون عالميون)

المعالجنطاق التفويضالموقعملاحظات
카인드닥터 내부 AI 인프라إنشاء استجابة الذكاء الاصطناعي (نص)الولايات المتحدةمتوافق مع سياسة الأمان الداخلية في Kind Doctor
Cohere Inc.إعادة ترتيب نتائج البحثالولايات المتحدة · كندا
Solapi (Nurigo Inc.)إرسال SMS / KakaoTalk Alimtalkكوريامعالجة محلية
Resend, Inc.إرسال البريد الإلكترونيالولايات المتحدة
PortOne (Korea PortOne Inc.)معالجة الدفع·التسويةكوريامتوافق مع PCI-DSS
Korea Payment Networks Inc. (KPN)معالجة الدفع بالبطاقة المحليةكوريامتوافق مع PCI-DSS
KakaoPay Corp.معالجة الدفع المبسطة KakaoPayكوريامعالجة محلية
Viva Republica, Inc. (Toss Pay)معالجة الدفع المبسطة Toss Payكوريامعالجة محلية
Eximbay Inc.الدفع بالعملات الأجنبية·Alipay·WeChat·UnionPayكوريا·هونغ كونغمتوافق مع PCI-DSS
PayPal Holdings, Inc.الدفع بالبطاقة الأجنبية·رصيد PayPalالولايات المتحدةمتوافق مع PCI-DSS
Wise Payments Limitedالدفعات الدوليةالمملكة المتحدةمنظم من قبل FCA
Qdrant (استضافة ذاتية)تخزين بحث المتجهات للذكاء الاصطناعيكوريا (استضافة ذاتية)بدون نقل دولي
Supabase (استضافة ذاتية)قاعدة البيانات·المصادقةكوريا (استضافة ذاتية)بدون نقل دولي

تفوض الشركة معالجة المعلومات الشخصية إلى المعالجين التاليين لتشغيل الخدمة. يقع بعض المعالجين في الخارج؛ بموافقتك على هذه السياسة، فإنك توافق أيضًا على نقل البيانات الدولي (قانون حماية المعلومات الشخصية الكوري §17-2).

※ ستُعكس أي تغييرات في المعالجين في هذه السياسة مع إشعار مسبق.

※ تُعالَج معلومات الدفع (أرقام البطاقات وما إلى ذلك) مباشرة بواسطة PortOne؛ لا تُخزّن الشركة معلومات الدفع.