Datenschutzerklärung (Global)

Kind Doctor Inc.

28. April 2026

Kind Doctor Inc. (nachstehend "Unternehmen") hält das Datenschutzgesetz der Republik Korea, die DSGVO der EU sowie die Datenschutzgesetze anderer Länder ein und erstellt und veröffentlicht diese Datenschutzerklärung (nachstehend "Erklärung"), um die personenbezogenen Daten globaler Nutzer zu schützen.

Diese Erklärung gilt für alle Dienste, die über die vom Unternehmen betriebene Kind Doctor-Plattform (einschließlich Web, mobiler Apps und API) bereitgestellt werden.


Artikel 1 (Erfasste Datenkategorien und Erfassungsmethoden)

1. Erfasste personenbezogene Daten

① Bei Mitgliederregistrierung und Kontoerstellung

Pflichtfelder: Name, E-Mail-Adresse, Mobilnummer, Land, Wohnregion, verwendete Sprache, Anmeldedaten (ID, Passwort oder SNS-Konto-Identifikator)

Wahlfelder: Geschlecht, Geburtsdatum, interessierte Fachrichtung, Vormundschaftsinformationen

② Bei Nutzung von Reservierungs·Beratungs·Zahlungsdiensten

Reservierungsinformationen, Beratungsverlauf (Text, KI-Chatbot, KI-Sprachberatungsprotokoll), Zahlungsinformationen

※ Sensible Zahlungsinformationen (Kreditkartennummern·Kontonummern) werden über globale Zahlungspartner (PG) verarbeitet; das Unternehmen speichert sie nicht.

③ Automatisch erfasste Informationen

IP-Adresse, Zugriffsprotokolle, Cookies, Geräteinformationen, Werbequelleninformationen (UTM, Kampagnen-/Empfehlungscode)

Artikel 2 (Zweck der Erhebung und Verwendung personenbezogener Daten)

Das Unternehmen erhebt und verwendet personenbezogene Daten ausschließlich für folgende Zwecke:

1. Identifikation von Mitgliedern und Kontoverwaltung

2. Bereitstellung von Krankenhaussuche, Reservierung und Terminverwaltung

3. Betrieb automatisierter Antwortdienste auf Basis von KI-Chatbot·KI-Sprache

4. Vertragserfüllung (Reservierung·Zahlung·Benachrichtigung)

5. Bearbeitung von Kundenanfragen und Streitbeilegung

6. Verbesserung der Servicequalität, statistische Analyse

7. Werbeerfolgsmessung und personalisierte Empfehlungen (auf Basis pseudonymisierter·aggregierter Daten)

8. Verhinderung von Verstößen gegen Gesetze und Nutzungsbedingungen

Artikel 3 (Rechtsgrundlage der Datenverarbeitung gemäß DSGVO)

Für EU-Bewohner verarbeitet das Unternehmen personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen (Lawful Basis):

1. Vertragserfüllung: Reservierung, Zahlung, Kontobereitstellung

2. Einwilligung: Erhalt von Marketinginformationen, optionale Daten

3. Erfüllung gesetzlicher Verpflichtungen: Steuern, Buchhaltung, Verbraucherschutz

4. Berechtigtes Interesse: Servicesicherheit, Qualitätsverbesserung (ohne Beeinträchtigung der Nutzerrechte)

Artikel 4 (Aufbewahrungs- und Verwendungsdauer)

KategorieAufbewahrungsdauer
MitgliedskontoinformationenBis zur Mitgliedskündigung
Reservierungs-/Beratungsdatensätze5 Jahre
Zahlungs-/Abrechnungsdatensätze5 Jahre
Zugriffsprotokolle3 Monate

※ Bei gesetzlich vorgeschriebener Aufbewahrung erfolgt die Speicherung für den entsprechenden Zeitraum.

Artikel 5 (Weitergabe personenbezogener Daten an Dritte)

Grundsätzlich gibt das Unternehmen keine personenbezogenen Daten an Dritte weiter. In folgenden Fällen kann eine Weitergabe erfolgen:

Vom Nutzer reservierte medizinische Einrichtungen

Bei gesetzlicher Anforderung

Bei vorheriger Einwilligung des Nutzers

Weitergegebene Daten: Name, Kontaktdaten, Reservierungsinformationen | Zweck: Medizinische Reservierung·Beratung | Aufbewahrung: Gesetzlich vorgeschriebener Zeitraum nach Zweckerfüllung.

Artikel 6 (Auftragsverarbeitung)

AuftragnehmerBeschreibung
Cloud-AnbieterServer- und Datenbankbetrieb
Zahlungsdienstleister (PG)Globale Zahlungsabwicklung
Messaging-AnbieterSMS, E-Mail, Push-Benachrichtigungen
KI-DienstleisterKI-Beratung und Sprachverarbeitung

Das Unternehmen schließt mit Auftragsverarbeitern DSGVO-konforme Auftragsverarbeitungsverträge (AVV) ab.

Artikel 7 (Internationale Datenübermittlung)

Das Unternehmen kann personenbezogene Daten außerhalb der Republik Korea verarbeiten, um globale Dienste bereitzustellen.

Länder: USA, EU und andere Länder mit Cloud-Servern

Zweck: Datenspeicherung, KI-Verarbeitung, Servicebetrieb

Schutzmaßnahmen: Datenverschlüsselung, Zugriffskontrolle, Standardvertragsklauseln (SCC), DSGVO-konformer Vertragsschutz

Artikel 8 (Hinweis zu automatisierter Verarbeitung und KI-Diensten)

1. Das Unternehmen bietet KI-basierte automatisierte Antwort- und Empfehlungsfunktionen an.

2. Diese KI-Dienste stellen weder eine medizinische Handlung noch eine medizinische Beurteilung dar.

3. Endgültige Diagnose·Behandlung·medizinische Entscheidungen liegen in der Verantwortung der medizinischen Einrichtungen.

4. Nutzer können eine Erklärung anfordern oder die automatisierte Verarbeitung ablehnen.

Artikel 9 (Rechte der betroffenen Person — Globaler Standard)

Nutzer haben folgende Rechte:

Einsicht in personenbezogene Daten • Berichtigung und Löschung • Einschränkung der Verarbeitung • Datenportabilität (DSGVO) • Widerruf der Einwilligung • Widerspruch gegen automatisierte Verarbeitung

Anfragen können jederzeit über den Kundenservice oder per E-Mail gestellt werden.

Artikel 10 (Einwilligung in Marketing-Kommunikation) [Optional]

1. Erhobene Daten: Name, E-Mail, Mobilnummer, interessierte Fachrichtung, Servicenutzungshistorie (pseudonymisiert)

2. Zweck: Veranstaltungs·Promotionsbenachrichtigungen, personalisierte Serviceinformationen

3. Kanäle: E-Mail, SMS, Messaging, App-Push

4. Aufbewahrungsdauer: Bis zum Widerruf der Einwilligung

※ Eine Ablehnung beeinträchtigt nicht die Nutzung wesentlicher Dienste.

Artikel 11 (Datenschutzbeauftragter)

Datenschutzbeauftragter: Nam Ki Young

Position: Chief Privacy Officer (CPO)

E-Mail: privacy@k-doc.ai

Artikel 12 (Änderungen dieser Erklärung)

Diese Erklärung kann aufgrund gesetzlicher und Service-Änderungen überarbeitet werden, mit vorheriger Ankündigung bei Änderungen.

Wirksam ab: 28. April 2026

Artikel 13 (Berechtigungen der mobilen App)

BerechtigungZweckBei Ablehnung
KameraFotos für Bewertungen·Beratungen anhängenNur Texteingabe verfügbar
FotobibliothekGespeicherte Fotos für Bewertungen·BeratungenFoto-Anhang nicht verfügbar
MikrofonKI-Sprachberatung (Aufnahme nicht gespeichert)Nur Textberatung
Standort (nur bei Nutzung)Suche nahegelegener Krankenhäuser·WegbeschreibungManuelle Adress-/Regionssuche
Biometrie (Face ID/Fingerabdruck)Zahlungsautorisierung·sichere AnmeldungPasswort-basierte Anmeldung
Push-BenachrichtigungenReservierungs-·Beratungs-BenachrichtigungenNur In-App-Benachrichtigungen
Werbe-Identifier (iOS ATT)Personalisierte med. Info·WerbeerfolgsmessungNur generische Empfehlungen

Das Unternehmen verwendet folgende Berechtigungen in der mobilen Kind Doctor App (iOS·Android). Berechtigungen werden nur angefordert, wenn Sie die entsprechende Funktion aktiv nutzen, und eine Ablehnung schränkt den Zugriff auf Kerndienste nicht ein.

※ Die Standortberechtigung wird nur während der App-Nutzung verwendet; keine Hintergrundverfolgung.

※ Spracheingaben über das Mikrofon werden unmittelbar nach Generierung der KI-Antwort verworfen und nicht auf Servern gespeichert.

※ Der iOS Werbe-Identifier (ATT) kann abgelehnt werden; alle Kernfunktionen bleiben auch bei Ablehnung voll funktionsfähig.

Artikel 14 (Datenverarbeitungsdelegation — Globale Verarbeiter)

VerarbeiterDelegierter UmfangStandortHinweise
카인드닥터 내부 AI 인프라KI-Antwortgenerierung (Nachrichtentext)USAKind Doctor interne Sicherheitsrichtlinie konform
Cohere Inc.Suchergebnis-RerankingUSA · Kanada
Solapi (Nurigo Inc.)SMS / KakaoTalk Alimtalk-VersandKoreaInländische Verarbeitung
Resend, Inc.E-Mail-VersandUSA
PortOne (Korea PortOne Inc.)Zahlungsverarbeitung·AbrechnungKoreaPCI-DSS konform
Korea Payment Networks Inc. (KPN)Inländische KartenzahlungsabwicklungKoreaPCI-DSS konform
KakaoPay Corp.KakaoPay-EinfachzahlungsabwicklungKoreaInlandsverarbeitung
Viva Republica, Inc. (Toss Pay)Toss Pay-EinfachzahlungsabwicklungKoreaInlandsverarbeitung
Eximbay Inc.Fremdwährungszahlungen·Alipay·WeChat·UnionPayKorea·HongkongPCI-DSS konform
PayPal Holdings, Inc.Auslandskarten- und PayPal-Guthaben-ZahlungenUSAPCI-DSS konform
Wise Payments LimitedInternationale AuszahlungenVereinigtes KönigreichFCA-reguliert
Qdrant (selbst gehostet)KI-Vektorsuche-SpeicherungKorea (selbst gehostet)Keine internationale Übertragung
Supabase (selbst gehostet)Datenbank·AuthentifizierungKorea (selbst gehostet)Keine internationale Übertragung

Das Unternehmen delegiert die Verarbeitung personenbezogener Daten an folgende Verarbeiter zum Servicebetrieb. Einige Verarbeiter befinden sich im Ausland; mit Zustimmung zu dieser Erklärung stimmen Sie auch der internationalen Datenübertragung zu (Koreanisches Datenschutzgesetz §17-2).

※ Änderungen der Verarbeiter werden in dieser Erklärung mit vorheriger Ankündigung berücksichtigt.

※ Zahlungsinformationen (Kartennummern usw.) werden direkt von PortOne verarbeitet; das Unternehmen speichert keine Zahlungsinformationen.