Hero Platform Privacy Policy

Effective as of: February 14, 2023


Please read our Privacy Policy (“Privacy Policy”). By accessing or using the Services provided by Need Inc. (“Need”, “we”, “us”, and/or “our”), you understand that your Personal Information will be treated in the ways described herein. 


  1. Data Controller
  2. Definitions
  3. Collection and Use of Personal Information
  4. Sharing and Disclosure of Personal Information
  5. Retention and Destruction
  6. Safeguards
  7. Changes to Privacy Policy

Data Controller

Need Inc. is the data controller with respect to any Personal Information described below.


The following definitions apply to this Privacy Policy

Healthcare Providers – Physicians and other healthcare providers who are providing health care to patients. Such Healthcare Providers may include but are not limited to physicians, nurse practitioners, registered nurses, oncologists, pathologists, and radiologists.     

Specialists – Physicians and medical specialists with which we have a separate consulting agreement and that provide services to Healthcare Providers via the Hero Platform (the “Platform”).

Personal Information - Any information about an identifiable individual, including any “personal information”, as regulated under any applicable data privacy laws. 

Services - The Hero Platform, and all the tools and services offered within the Platform.

You - An individual who uses, or registers to use, the Platform (“you”).               

Collection and Use of Personal Information 


We collect Personal Information to establish and maintain a relationship with you, to provide you our Services, to develop and enhance our products and services, and to maintain and improve the security and functionality of the Platform.‬ To the extent permissible under applicable laws, we may also use any of your Personal Information necessary to enforce our agreements, terms and policies, to comply with legal obligations, and for safety or security purposes.

We receive your Personal Information from two main sources: You, when you provide it to us directly on the Platform; Your Use of the Platform, when you use the Platform, we collect information about how you use the Platform, and information about the device you use to access the Platform.     


We collect and use the following categories of Personal Information from you directly and for the purposes specified:

Name and Contact and Affiliation Information. We may collect information when you create an account or use our Services, such as first and last name, birthdate, gender, email address, postal address, phone number, and other similar contact data. We also collect affiliation information, if applicable, e.g., medical institution, role, etc. We collect these categories of information to establish and maintain a relationship with you and to provide you with access to the Services. 

Credentials. We may collect passwords, password hints, and similar security information used for authentication and account access if you create an online account. We collect this information for security, authentication, and verification purposes.

Your Communications with Us. We may collect Personal Information, such as email address, phone number, or mailing address, along with the content of your communications, including when you request customer or technical support, or otherwise communicate with us.

Your Communications with Users on the Platform. We collect your communications with other users of the Platform when you use the Platform’s chat functionality.

We collect the following categories of Personal Information when you use the Platform for the purposes specified:

Automatic Data Collection. We may collect certain information automatically when you use our Services, such as your Internet protocol (IP) address, user settings, MAC address, cookie identifiers, mobile carrier, unique identifiers, browser or device information (see below), location information (data processed within your smartphone, or approximate location derived from IP address), and Internet service provider. Your UserID, which is a number assigned to your account for internal purposes, may also be collected automatically when you use the Services. This information is used to maintain and improve the security, performance and functionality of the Platform. Some automatically collected Personal Information may be combined with other information to help improve our Services. 

Usage Information. We may collect information regarding your use of our Services, such as information about the links you click, the types of content you interact with, the frequency and duration of your activities, and other information about how you use our Services. This information is collected for the purposes of developing and enhancing our products and services, as well as for administrative purposes. We also use this information for security purposes and to improve the functionality of the Platform.

Device Information. Certain limited technical data is required for the Platform to function on your device. The information we collect includes information about your device and operating system, such as the type of device hardware and operating system, unique device identifier, IP address, language settings, and the date and time the Platform accesses our servers. This information is used for the purposes of delivering content appropriate for your device’s capabilities, for delivering push notifications, if this functionality is enabled, and helping to ensure a secure experience and to detect anomalous behavior in order to protect Personal Information from unauthorized access. In addition, in the event the Platform crashes on your mobile device, we may receive information about your mobile device model software version and device carrier, which allows us to identify and fix bugs and otherwise improve the performance of the Platform.     

We may also use your Personal Information in the following other ways:

Consent. We may use your Personal Information for other purposes with your additional consent.           

Contract. We may use your Personal Information where this is necessary for the purpose of entering into and performing a contract that we have with you.     

Sharing and Disclosure of Personal Information


Personal Information that you share directly with other users of the Platform will be shared by us with them, as you direct, e.g., your communications in the chat functionality or other Personal Information you direct us to share.

We may share Personal Information with Healthcare Providers, Specialists, and others who assist in the provision of Services. We may also share Personal Information with patients where required to do so by law. In such cases, we will make every effort to notify you in advance.

We may share your Personal Information with our service providers who are contracted by us to perform services or functions on our behalf where they require the information to assist us in serving you or us. In all instances in which we share your Personal Information with third parties providing services to us (or on our behalf to you), we have contracts in place to protect this information and limit its use to what is necessary for the service provider to perform the service or the third party to provide a service to you. Further details are set out in the Service Providers section below.

We may share your Personal Information with third parties as permitted and in the manner required by law. Further details are set out in the Third-party data provision section below.      


We may share Personal Information to service providers specified above, for the following purposes:

Specialists. To provide our Services, we may disclose your Personal Information to Specialists, who are involved in providing the Services to you or to us. 

Service Providers. We may share Personal Information with our suppliers, agents or other organizations or individuals who are contracted to perform services or functions on our behalf, where they require the information to assist us in serving you. For example, we may use service providers for internal administrative purposes, e.g., a customer service platform, to host our website and to store and dispose of information on our behalf. In addition, we may use service providers for our internal processes (such as internal communications platforms and customer support platforms). We strive to minimize the amount of Personal Information that we share with our service providers and partners and ensure that appropriate contractual clauses restrict what they are able to access or do with the Personal Information. 

Third-party Data Provision 

Patients. We may share your Personal Information with patients in certain circumstances. We will make our best effort to notify you prior to disclosing your Personal Information in cases where we determine it is necessary to share your Personal Information with a patient.

Disclosures required or permitted by law or regulation. We may disclose Personal Information to the extent necessary where we are required or permitted under applicable law, such as in the event of an emergency that threatens the life, health or security of an individual. We or our service providers will also share Personal Information with law enforcement, courts, other government agencies or other parties if we are required to do so to meet our legal and regulatory requirements in the jurisdictions in which we or our service providers operate; for example, we are required to provide records to law enforcement in response to a valid court order.

Business Transfers. If we are involved in a merger, acquisition, financing due diligence, reorganization, bankruptcy, receivership, sale of all or a portion of our assets, or transition of service to another provider, your Personal Information may be transferred to a successor or affiliate as part of that transaction along with other assets, subject to all requirements under applicable laws.                         

Retention and Destruction

In general, we retain Personal Information only for as long as reasonably necessary to fulfill the purposes described in this Privacy Policy or in a separate consent we have obtained from you or as required to meet legal or regulatory requirements.    

Personal Information may be retained for a period of time mandated by law. 

When we destroy your Personal Information, we will take commercially reasonable and technically feasible measures to ensure it is permanently deleted.

We delete Personal Information stored in the form of electronic files by using technical methods that render it impossible to restore the data. Personal information printed on paper is shredded or incinerated. Other types of Personal Information, if any, are permanently destroyed, in accordance with any applicable requirements under law.


We understand that data security is a critical issue and we are committed to safeguarding the Personal Information in our custody or control. We have implemented a comprehensive information security program in accordance with applicable law that includes written policies and procedures, and security controls, as well as reasonable administrative, technical and physical safeguards, in an effort to protect against unauthorized access, use, loss, modification, and disclosure of Personal Information in our custody or control as follows:     

  1. Organizational measures: Establishment and implementation of internal management plans, provision of regular employee training, etc. 
  2. Technical measures: Management of access rights to the Personal Information processing systems, installation of access control systems, encryption of uniquely identifiable information, etc., installation of security programs.
  3. Physical measures: Access control of IT rooms, data storage rooms, etc. 

Please keep in mind that no internet or email transmission is ever fully secure or error free and no security system is impenetrable. We cannot fully guarantee the confidentiality of any information that you provide to us but we can assure you that we will use reasonable and appropriate security controls, reflective of the level of sensitivity of Personal Information.

It is important for you to play an active role in the protection and safeguarding of your Personal Information, and to guard your privacy when you are online. 

Need has designated a privacy officer to oversee processing of Personal Information and for purposes of addressing requests and issues regarding such processing. Need’s privacy officer is the following:

Changes to Privacy Policy

This Privacy Policy may be updated from time to time to reflect changes to our practices. Any notices regarding modifications to this Privacy Policy will be in written form and provided to you on the Platform. 

If any changes to this Privacy Policy are significant, we will provide a more prominent notice (including email notification, if appropriate).

We encourage you to periodically review this Privacy Policy for the latest information on our privacy practices and to contact us if you have any questions or concerns.‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬‬

Hero 플랫폼 개인정보 처리방침 

발효일: 2023년 2월 14일


당사의 개인정보 처리방침(“개인정보 처리방침”)을 읽어보십시오. Need Inc.(“Need”, “당사”, “당사를” 및/또는 “당사의”)가 제공하는 서비스에 접속하거나 이를 이용함으로써 귀하는 귀하의 개인정보가 여기에 설명된 방식으로 취급될 것임을 이해합니다. 


  1. 데이터 컨트롤러
  2. 정의
  3. 개인정보의 수집 및 이용
  4. 개인정보의 공유 및 공개 
  5. 보존 및 파기 
  6. 안전 장치 
  7. 개인정보 처리방침 변경

데이터 컨트롤러

Need Inc.는 아래에 설명한 모든 개인정보와 관련된 데이터 컨트롤러입니다.


본 개인정보 처리방침에는 다음 정의가 적용됩니다.

의료 서비스 제공자 – 환자에게 의료 서비스를 제공하는 의사 및 기타 의료 서비스 제공자. 이러한 의료 서비스 제공자에는 의사, 임상 간호사, 공인 간호사, 종양전문의, 병리학자 및 방사선전문의가 포함될 수 있으나 이에 국한되지 않습니다.

전문가 – 당사와 별도의 컨설팅 계약을 체결하고 Hero 플랫폼(“플랫폼”)을 통해 의료 서비스 제공자에게 서비스를 제공하는 의사 및 의료 전문가.

개인정보 - 관련 데이터 개인정보 보호법에 따라 규제되는 “개인정보”를 포함하여 식별 가능한 개인에 대한 모든 정보.

서비스 - Hero 플랫폼, 그리고 플랫폼 내에서 제공되는 모든 도구와 서비스.

귀하 - 플랫폼을 사용하거나 사용하기 위해 등록하는 개인(“귀하”).

개인정보 수집 및 이용 


당사는 귀하와의 관계를 확립 및 유지하고, 귀하에게 당사의 서비스를 제공하고, 당사의 제품 및 서비스를 개발 및 개선하고, 플랫폼의 보안 및 기능을 유지 및 개선하기 위해 개인정보를 수집합니다. 관련 법률이 허용하는 범위 내에서, 당사는 또한 당사의 계약, 약관 및 정책을 집행하고 법적 의무를 준수하며 안전 또는 보안 목적을 위해 필요한 귀하의 개인정보를 사용할 수 있습니다.

당사는 다음 두 가지 주요 출처로부터 귀하의 개인정보를 받습니다. 귀하가 플랫폼에서 직접 당사에 제공할 경우는 ‘귀하’, 그리고 귀하가 플랫폼을 사용할 때, 귀하가 플랫폼을 사용하는 방법에 대한 정보와 귀하가 플랫폼에 액세스하기 위해 사용하는 기기에 대해 당사자 정보를 수집하는 경우 ‘귀하의 플랫폼 사용’입니다.

세부 정보

당사는 귀하로부터 직접, 그리고 명시된 목적을 위해 다음과 같은 범주의 개인정보를 수집하고 사용합니다.

이름, 연락처 및 소속 정보. 당사는 귀하가 계정을 만들거나 당사 서비스를 이용할 때 이름 및 성, 생년월일, 성별, 이메일 주소, 우편 주소, 전화번호 및 기타 유사한 연락처 데이터와 같은 정보를 수집할 수 있습니다. 또한 해당되는 경우 의료 기관, 역할 등과 같은 소속 정보도 수집합니다. 당사는 귀하와의 관계를 확립 및 유지하며 귀하에게 서비스에 대한 액세스를 제공하기 위해 이러한 범주의 정보를 수집합니다.

자격 증명. 당사는 귀하가 온라인 계정을 생성하는 경우 인증 및 계정 액세스에 사용되는 암호, 암호 힌트 및 유사한 보안 정보를 수집할 수 있습니다. 당사는 보안, 인증 및 검증 목적으로 이 정보를 수집합니다.

귀하의 당사와의 커뮤니케이션. 당사는 귀하가 고객 지원 또는 기술 지원을 요청하거나 당사와 달리 통신하는 경우를 포함하여 이메일 주소, 전화번호 또는 우편 주소와 같은 개인정보를 귀하의 통신 내용과 함께 수집할 수 있습니다.

플랫폼에서 귀하의 사용자와의 커뮤니케이션. 당사는 귀하가 플랫폼의 채팅 기능을 사용할 때 플랫폼의 다른 사용자와의 커뮤니케이션을 수집합니다.

당사는 귀하가 명시된 목적을 위해 플랫폼을 사용할 때 다음 범주의 개인정보를 수집합니다.

자동 데이터 수집. 당사는 귀하가 당사 서비스를 이용할 때 귀하의 인터넷 프로토콜(IP) 주소, 사용자 설정, MAC 주소, 쿠키 식별자, 모바일 통신업체, 고유 식별자, 브라우저 또는 기기 정보(아래 참조), 위치 정보(스마트폰 내에서 처리되는 데이터 또는 IP 주소에서 도출된 대략적인 위치) 및 인터넷 서비스 제공자와 같은 특정 정보를 자동으로 수집할 수 있습니다. 내부 목적으로 귀하의 계정에 배정된 번호인 귀하의 사용자 ID도 귀하가 서비스를 이용할 때 자동으로 수집될 수 있습니다. 이 정보는 플랫폼의 보안, 성능 및 기능을 유지 및 개선하는 데 사용됩니다. 일부 자동 수집 개인정보는 당사의 서비스 개선을 위해 다른 정보와 결합될 수 있습니다.

이용 정보. 당사는 귀하가 클릭하는 링크, 귀하가 상호작용하는 콘텐츠 유형, 귀하의 활동 빈도 및 기간, 그리고 귀하가 당사 서비스를 이용하는 방법에 대한 기타 정보 등 귀하의 당사 서비스 이용에 관한 정보를 수집할 수 있습니다. 이 정보는 당사 제품 및 서비스의 개발 및 향상과 관리 목적을 위해 수집됩니다. 당사는 또한 보안 목적 및 플랫폼의 기능 개선을 위해 이 정보를 사용합니다.

기기 정보. 플랫폼이 귀하의 기기에서 작동하려면 제한된 특정 기술 데이터가 필요합니다. 당사가 수집하는 정보에는 기기 하드웨어 및 운영 체제의 유형, 고유 기기 식별자, IP 주소, 언어 설정, 플랫폼이 당사 서버에 액세스하는 날짜 및 시간과 같은 귀하의 기기 및 운영 체제에 대한 정보가 포함됩니다. 이 정보는 기기의 기능에 적합한 콘텐츠를 제공하고, 푸시 알림 기능이 활성화된 경우 알림을 제공하고, 안전한 경험을 보장하고, 비정상적인 행동을 감지하여 무단 액세스로부터 개인정보를 보호하기 위한 목적으로 사용됩니다. 또한 귀하의 모바일 기기에서 플랫폼이 충돌하는 경우, 당사는 귀하의 모바일 기기 모델 소프트웨어 버전 및 기기 통신사에 대한 정보를 수신하여 버그를 식별 및 수정하고 플랫폼의 성능을 개선할 수 있습니다.

당사는 또한 다음과 같은 다른 방식으로 귀하의 개인정보를 사용할 수 있습니다.

동의. 당사는 귀하의 추가 동의 하에 다른 목적으로 귀하의 개인정보를 사용할 수 있습니다. 

계약. 당사는 귀하와 계약을 체결하고 이행하기 위해 필요한 경우 귀하의 개인정보를 사용할 수 있습니다. 

개인정보의 공유 및 공개


귀하가 플랫폼의 다른 사용자와 직접 공유하는 개인정보는 귀하가 지시하는 대로 당사가 다른 사용자와 공유합니다. 예를 들어, 채팅 기능에서 귀하의 커뮤니케이션 또는 귀하가 공유하도록 당사에 지시하는 기타 개인정보가 이에 해당합니다.

당사는 의료 서비스 제공자, 전문가 및 서비스 제공을 지원하는 다른 사람들과 개인정보를 공유할 수 있습니다. 당사는 또한 법률에서 요구하는 경우 환자와 개인정보를 공유할 수 있습니다. 이러한 경우, 당사는 귀하에게 사전에 통지하기 위해 모든 노력을 기울일 것입니다.

당사는 당사를 대신하여 서비스 또는 기능을 수행하도록 계약을 체결한 서비스 제공자가 귀하 또는 당사에 서비스를 제공하는 데 당사를 지원하기 위해 정보를 요구하는 경우 서비스 제공자와 귀하의 개인정보를 공유할 수 있습니다. 당사에(또는 당사를 대신하여 귀하에게) 서비스를 제공하는 제3자와 귀하의 개인정보를 공유하는 모든 경우에, 당사는 계약을 체결하여 해당 정보를 보호하고, 서비스 제공자가 서비스를 수행하는 데 필요한 정보 또는 제3자가 귀하에게 서비스를 제공하는 데 필요한 정보로 그 사용을 제한했습니다. 자세한 내용은 아래의 서비스 제공자 섹션에 명시되어 있습니다.

당사는 법률에 의해 허가되고 요구되는 방식으로 제3자와 귀하의 개인정보를 공유할 수 있습니다. 자세한 내용은 아래의 제3자 데이터 제공 섹션에 명시되어 있습니다.

세부 정보

당사는 다음과 같은 목적으로 위에 명시된 서비스 제공자와 개인정보를 공유할 수 있습니다.

전문가. 당사는 당사의 서비스를 제공하기 위해 귀하 또는 당사에 서비스를 제공하는 데 관여하는 전문가에게 귀하의 개인정보를 공개할 수 있습니다.

서비스 제공자. 당사는 당사를 대신하여 서비스 또는 기능을 수행하도록 계약을 체결한 제공업체, 에이전트 또는 기타 조직 또는 개인이 귀하에게 서비스를 제공하는 당사를 지원하기 위해 정보를 요구하는 경우 귀하의 개인정보를 공유할 수 있습니다. 예를 들어, 당사는 고객 서비스 플랫폼과 같은 내부 관리 목적으로 당사 웹사이트를 호스팅하고 당사를 대신하여 정보를 저장 및 폐기하기 위해 서비스 제공자를 이용할 수 있습니다. 또한 당사는 내부 프로세스(예: 내부 커뮤니케이션 플랫폼 및 고객 지원 플랫폼)를 위해 서비스 제공자를 이용할 수 있습니다. 당사는 서비스 제공자 및 파트너와 공유하는 개인정보의 양을 최소화하기 위해 노력하고 있으며, 적절한 계약 조항이 개인정보에 대한 접근 또는 이용을 제한하도록 보장합니다.

제3자 데이터 제공 

환자. 당사는 특정 상황에서 귀하의 개인정보를 환자와 공유할 수 있습니다. 당사는 귀하의 개인정보를 환자와 공유해야 한다고 판단하는 경우 귀하의 개인정보를 공개하기 전에 귀하에게 알리기 위해 최선의 노력을 다할 것입니다.

법률 또는 규정에서 요구하거나 허용하는 공개. 당사는 개인의 생명, 건강 또는 보안을 위협하는 응급 상황의 발생 시와 같이 관련 법률에 따라 요구되거나 허용되는 경우 필요한 범위까지 개인정보를 공개할 수 있습니다. 또한 당사 또는 당사의 서비스 제공자는 사업을 영위하는 관할권에서 당사의 법률 및 규제 요건을 충족하기 위해 필요한 경우 법 집행 기관, 법원, 기타 정부 기관 또는 기타 당사자와도 개인정보를 공유합니다. 예를 들어, 당사는 유효한 법원 명령에 따라 법 집행 기관에 기록을 제공해야 합니다.

사업 양도. 당사가 합병, 인수, 자금 조달 실사, 구조조정, 파산, 법정 관리, 당사 자산의 전부 또는 일부의 매각, 또는 다른 제공업체로의 서비스 이전에 관여하는 경우, 귀하의 개인정보는 해당 법률의 모든 요건에 따라 다른 자산과 함께 해당 거래의 일부로 승계자 또는 계열사로 이전될 수 있습니다. 

보관 및 파기

일반적으로, 당사는 본 개인정보 처리방침에 기술된 목적을 이행하는 데 합리적으로 필요한 기간 동안 또는 귀하로부터 얻은 별도의 동의 기간 동안, 또는 법적 또는 규제 요건을 충족하는 데 필요한 기간 동안만 개인정보를 보유합니다.

개인정보는 법률에서 요구하는 기간 동안 보관될 수 있습니다.

당사가 귀하의 개인정보를 파기할 때, 당사는 상업적으로 합리적이고 기술적으로 실행 가능한 조치를 취하여 해당 정보가 영구적으로 삭제되도록 할 것입니다.

당사는 데이터 복원을 불가능하게 하는 기술적 방법을 사용하여 전자 파일 형태로 저장된 개인정보를 삭제합니다. 종이에 인쇄된 개인정보는 파쇄되거나 소각됩니다. 다른 유형의 개인정보가 있는 경우, 해당 개인정보는 법률에 따른 해당 요건에 따라 영구적으로 파기됩니다.

안전 장치

당사는 데이터 보안이 중요한 문제임을 이해하고 있으며, 당사가 보관하거나 통제하는 동안 개인정보를 보호하기 위해 최선을 다하고 있습니다. 당사는 다음과 같이 서면 정책 및 절차, 보안 통제, 그리고 합리적인 행정적, 기술적, 물리적 보호 조치를 포함하여 해당 법률을 준수하는 포괄적인 정보 보안 프로그램을 시행하여, 당사가 보관 또는 통제하는 개인정보를 무단 접근, 사용, 손실, 수정 및 공개로부터 보호하기 위해 노력해왔습니다.

  1. 조직적 조치: 내부 관리 계획의 수립 및 이행, 정기적인 직원 교육 제공 등 
  2. 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한, 접근 통제 시스템 설치, 고유 식별 정보 암호화 등의 관리, 보안 프로그램 설치.
  3. 물리적 조치: IT실, 데이터 저장실 등에 대한 접근 통제 

완전하게 안전하거나 오류가 없는 인터넷 또는 이메일 전송은 없으며 침투할 수 없는 보안 시스템은 없다는 사실을 기억하십시오. 당사는 귀하가 당사에 제공하는 정보의 기밀성을 완전히 보장할 수는 없지만, 당사가 개인정보의 민감성 수준을 반영하는 합리적이고 적절한 보안 통제를 사용할 것이라는 사실에 대해서는 안심하셔도 됩니다.

귀하가 개인정보를 보호하고 보호 장치를 마련하는 데 적극적인 역할을 수행하고 온라인일 때 귀하의 개인정보를 보호하는 것은 중요합니다.

Need는 개인정보 처리를 감독하고 그러한 처리에 관한 요청 및 문제를 해결하기 위한 목적으로 개인정보 보호 책임자를 지정했습니다. Need의 개인정보 보호 책임자는 다음과 같습니다.

개인정보 처리방침 변경

본 개인정보 처리방침은 당사의 관행에 대한 변경 사항을 반영하기 위해 수시로 업데이트될 수 있습니다. 본 개인정보 처리방침의 수정에 관한 모든 통지는 서면 형식으로 플랫폼에서 귀하에게 제공됩니다. 

본 개인정보 처리방침에 대한 어떤 변경 사항이 중요한 경우, 좀 더 눈에 띄는 통지(적절한 경우 이메일 통지 포함)를 제공할 것입니다.

당사의 개인정보 보호 관행에 대한 최신 정보를 알아보려면 본 개인정보 보호방침을 주기적으로 검토하고, 질문이나 우려 사항이 있는 경우 당사에 문의하시기 바랍니다.




当社のプライバシーポリシー(「プライバシーポリシー」)をお読みください。Need Inc.(「Need」または当社)が提供する本サービスにアクセスし、または本サービスを利用することにより、貴殿は、貴殿の個人情報が本書に定める方法で扱われることを了解したとみなします。


  1. データ管理者
  2. 定義
  3. 個人情報の収集及び使用
  4. 個人情報の共有及び開示
  5. 保持および破棄 
  6. 保護措置
  7. プライバシーポリシーの変更


Need Inc.は、下記の個人情報に関するデータ管理者です。














氏名、連絡先および所属情報  当社は、貴殿がアカウントを作成する際または本サービスを利用する際に、氏名、生年月日、性別、メールアドレス、郵送先住所、電話番号およびその他これらに類する連絡先データなどの情報を収集することがあります。また、該当する場合は、医療機関、役割などの所属情報を収集します。当社は、貴殿との関係を確立および維持し、貴殿に本サービスへのアクセスを提供するために、上記種類の情報を収集します。

クレデンシャル  貴殿がオンラインアカウントを作成する場合、当社は、認証およびアカウントアクセスに使用されるパスワード、パスワードのヒント、およびこれらに類するセキュリティ情報を収集することがあります。当社は、セキュリティ、認証および検証の目的でこれらの情報を収集します。

貴殿と当社との間のやり取り  当社は、貴殿がカスタマーサポートもしくはテクニカルサポートを要請する場合、その他当社と連絡を取る際など、個人情報(メールアドレス、電話番号、郵送先住所など)および通信内容を収集する場合があります。

プラットフォーム上での貴殿とユーザーのやり取り  貴殿が本プラットフォームのチャット機能を使用する際、当社は、貴殿と本プラットフォームの他のユーザーとの通信を収集します。


自動データ収集  当社は、貴殿が本サービスを利用する際に特定の情報(貴殿のインターネットプロトコル(IP)アドレス、ユーザー設定、MACアドレス、Cookie識別子、携帯電話会社、一意の識別子、ブラウザまたはデバイス情報(下記参照)、位置情報(貴殿のスマートフォン内で処理されるデータ、またはIPアドレスから派生するおおよその位置)およびインターネットサービス提供者など)を自動的に収集することがあります。内部目的で貴殿のアカウントに割り当てられた番号である貴殿のユーザーIDは、貴殿が本サービスを利用する際に自動的に収集される場合があります。この情報は、本プラットフォームのセキュリティ、性能および機能を維持および改善するために使用されます。自動的に収集される個人情報の一部は、本サービスの改善に役立てるため、他の情報と組み合わせる場合があります。

使用情報  当社は、貴殿による本サービスの利用に関する情報(貴殿がクリックしたリンクに関する情報、貴殿がやり取りしたコンテンツの種類、貴殿の活動の頻度と期間、および貴殿が当社サービスを利用する方法に関するその他の情報など)を収集する場合があります。この情報は、当社の製品およびサービスの開発および強化、ならびに管理目的で収集されます。当社はまた、セキュリティ上の目的で、また本プラットフォームの機能を改善するためにこの情報を使用します。

デバイス情報  本プラットフォームが貴殿のデバイスで機能するためには、一定の限られた技術データが必要です。当社が収集する情報には、貴殿のデバイスおよびオペレーティングシステムに関する情報(デバイスのハードウェアおよびオペレーティングシステムの種類、一意のデバイス識別子、IPアドレス、言語設定、および本プラットフォームが当社のサーバーにアクセスする日時など)が含まれます。この情報は、貴殿のデバイスの機能に適したコンテンツを配信する目的、プッシュ通知の機能が有効化されている場合はプッシュ通知を配信する目的、安全なエクスペリエンスを確保し、不正アクセスから個人情報を保護するために異常な行動を検出する目的で使用されます。さらに、貴殿のモバイルデバイスでプラットフォームがクラッシュした場合、当社は、貴殿のモバイルデバイスモデルソフトウェアのバージョンとデバイスキャリアに関する情報を受け取ることがあります。これにより、当社は、バグを特定して修正し、その他の方法でプラットフォームのパフォーマンスを向上させることができます。


承諾  当社は、貴殿の追加の承諾を得たうえで、貴殿の個人情報を他の目的で使用することがあります。

契約  当社は、当社が貴殿との間で契約を締結し、履行する目的で必要とされる場合、貴殿の個人情報を使用する場合があります。









専門家  当社サービスを提供するため、当社は、貴殿または当社への本サービスの提供に関与する専門家に貴殿の個人情報を開示する場合があります。

サービス提供者  当社は、当社に代わりサービスまたは機能を遂行する契約を結んでいる当社のサプライヤー、代理人、もしくは組織が、貴殿へのサービス提供を支援するために情報を必要とする場合に、貴殿の個人情報を共有する場合があります。例えば、当社は、カスタマーサービスのプラットフォームなどの内部管理目的で、当社のウェブサイトをホストし、当社に代わって情報を保存および処分するために、サービス提供者を使用する場合があります。さらに、当社は社内プロセス(社内コミュニケーションプラットフォームやカスタマーサポートプラットフォームなど)のためにサービス提供者を使用する場合があります。当社は、サービス提供者およびパートナーと共有する個人情報の量を最小限に抑えるよう努め、適切な契約条項が、サービス提供者およびパートナーがアクセスできる情報、または個人情報を用いて行う内容に制限をかけるよう徹底します。


患者  当社は、特定の状況において、貴殿の個人情報を患者と共有することがあります。当社は、貴殿の個人情報を患者と共有する必要があると判断した場合、貴殿の個人情報を開示する前に貴殿に通知するよう最大限努力します。

法規制により要求または許容される開示  当社は、個人の生命、健康またはセキュリティを脅かす緊急事態が発生した場合など、適用法に基づき義務付けられるまたは許容される場合、必要な範囲で個人情報を開示することがあります。当社または当社のサービス提供者はさらに、当社または当社のサービス提供者が事業を営む法域における当社の法的要件および規制上の要件を満たすために個人情報の提供が要求される場合、法執行機関、裁判所、その他の政府機関、その他の関係者とも個人情報を共有します。例えば、当社は、有効な裁判所命令に応じて、法執行機関に記録を提供する必要があります。

事業移転  当社が合併、買収、資金調達、デューデリジェンス、組織再編、破産、財産管理、当社資産の全部もしくは一部の売却、または別の提供者へのサービスの移行に関与する場合、適用法に基づくすべての要件に従い、貴殿の個人情報は、その他の資産とともに、その取引の一環として承継人または関連会社に移転される場合があります。








  1. 組織的対策:社内管理計画の策定と実施、定期的な従業員研修の提供など
  2. 技術的措置:個人情報処理システムへのアクセス権の管理、アクセス制御システムの設置、一意に識別可能な情報の暗号化など、セキュリティプログラムの設置
  3. 物理的尺度:ITルーム、データストレージルームなどのアクセス制御








Kebijakan Privasi Platform Hero 

Berlaku sejak: 14 Februari 2023


Harap baca Kebijakan Privasi kami (“Kebijakan Privasi”). Dengan mengakses atau menggunakan Layanan yang disediakan oleh Need Inc. (“Need”, “kami”, dan/atau “milik kami”), Anda memahami bahwa Informasi Pribadi Anda akan diperlakukan dengan cara yang dijelaskan dalam Ketentuan ini. 


  1. Pengendali Data
  2. Definisi
  3. Pengumpulan dan Penggunaan Informasi Pribadi
  4. Pembagian dan Pengungkapan Informasi Pribadi 
  5. Penyimpanan dan Pemusnahan 
  6. Pengamanan 
  7. Perubahan pada Kebijakan Privasi


Need Inc. adalah pengendali data sehubungan dengan Informasi Pribadi yang dijelaskan di bawah. 


Definisi berikut berlaku untuk Kebijakan Privasi ini:

Penyedia Layanan Kesehatan – Dokter dan penyedia layanan kesehatan lain yang memberikan layanan kesehatan kepada pasien. Penyedia Layanan Kesehatan tersebut dapat termasuk tetapi tidak terbatas pada dokter, praktisi perawat, perawat terdaftar, ahli onkologi, ahli patologi, dan ahli radiologi.  

Spesialis – Dokter dan spesialis medis yang memiliki perjanjian konsultasi terpisah dengan kami dan yang menyediakan layanan kepada Penyedia Layanan Kesehatan melalui Platform Hero (“Platform”).

Informasi Pribadi - Informasi tentang individu yang dapat diidentifikasi, termasuk “informasi pribadi”, sebagaimana diatur berdasarkan undang-undang privasi data yang berlaku. 

Layanan - Platform Hero, serta semua alat bantu dan layanan yang ditawarkan di dalam Platform.

Anda - Individu yang menggunakan, atau mendaftar untuk menggunakan, Platform (“Anda”). 


Gambaran Umum

Kami mengumpulkan Informasi Pribadi untuk menjalin dan memelihara hubungan dengan Anda, menyediakan Layanan kami kepada Anda, mengembangkan dan meningkatkan produk dan layanan kami, serta memelihara dan meningkatkan keamanan dan fungsi Platform. Sejauh diizinkan berdasarkan undang-undang yang berlaku, kami juga dapat menggunakan Informasi Pribadi Anda yang diperlukan untuk memberlakukan perjanjian, ketentuan, dan kebijakan kami, mematuhi kewajiban hukum, dan untuk tujuan keselamatan atau keamanan.

Kami menerima Informasi Pribadi Anda dari dua sumber utama: Anda, ketika Anda memberikannya kepada kami secara langsung pada Platform; Penggunaan Platform oleh Anda, ketika Anda menggunakan Platform, kami mengumpulkan informasi tentang cara Anda menggunakan Platform, dan informasi tentang perangkat yang Anda gunakan untuk mengakses Platform. 


Kami mengumpulkan dan menggunakan kategori Informasi Pribadi berikut dari Anda secara langsung dan untuk tujuan yang ditentukan:

Nama serta Informasi Kontak dan Afiliasi. Kami dapat mengumpulkan informasi ketika Anda membuat akun atau menggunakan Layanan kami, seperti nama depan dan belakang, tanggal lahir, jenis kelamin, alamat email, alamat pos, nomor telepon, dan data kontak serupa lainnya. Kami juga mengumpulkan informasi afiliasi, jika berlaku, misalnya, institusi medis, peran, dll. Kami mengumpulkan kategori informasi ini untuk menjalin dan memelihara hubungan dengan Anda serta menyediakan akses ke Layanan kepada Anda. 

Kredensial. Kami dapat mengumpulkan kata sandi, petunjuk kata sandi, dan informasi keamanan serupa yang digunakan untuk autentikasi dan akses akun jika Anda membuat akun online. Kami mengumpulkan informasi ini untuk tujuan keamanan, autentikasi, dan verifikasi.

Komunikasi Anda dengan Kami. Kami dapat mengumpulkan Informasi Pribadi, seperti alamat email, nomor telepon, atau alamat surat, bersama dengan konten komunikasi Anda, termasuk ketika Anda meminta dukungan pelanggan atau teknis, atau berkomunikasi dengan kami dengan cara lainnya.

Komunikasi Anda dengan Pengguna pada Platform. Kami mengumpulkan komunikasi Anda dengan pengguna Platform lainnya ketika Anda menggunakan fungsi obrolan Platform.

Kami mengumpulkan kategori Informasi Pribadi berikut ketika Anda menggunakan Platform untuk tujuan yang ditentukan:

Pengumpulan Data Otomatis. Kami dapat mengumpulkan informasi tertentu secara otomatis ketika Anda menggunakan Layanan kami, seperti alamat protokol Internet (Internet protocol, IP), pengaturan pengguna, alamat MAC, pengidentifikasi cookie, operator seluler, pengidentifikasi unik, informasi peramban atau perangkat (baca di bawah), informasi lokasi (data yang diproses di dalam ponsel pintar Anda, atau perkiraan lokasi yang berasal dari alamat IP), dan penyedia layanan Internet. UserID Anda, yaitu nomor yang diberikan ke akun Anda untuk tujuan internal, juga dapat dikumpulkan secara otomatis ketika Anda menggunakan Layanan. Informasi ini digunakan untuk memelihara dan meningkatkan keamanan, kinerja, serta fungsi Platform. Beberapa Informasi Pribadi yang dikumpulkan secara otomatis dapat digabungkan dengan informasi lain untuk membantu meningkatkan Layanan kami. 

Informasi Penggunaan. Kami dapat mengumpulkan informasi terkait penggunaan Layanan kami oleh Anda, seperti informasi tentang tautan yang Anda klik, jenis konten yang berinteraksi dengan Anda, frekuensi dan durasi kegiatan Anda, serta informasi lain tentang cara Anda menggunakan Layanan kami. Informasi ini dikumpulkan untuk tujuan mengembangkan dan meningkatkan produk dan layanan kami, serta untuk tujuan administrasi. Kami juga menggunakan informasi ini untuk tujuan keamanan dan meningkatkan fungsi Platform.

Informasi Perangkat. Data teknis tertentu yang terbatas diperlukan agar Platform dapat berfungsi pada perangkat Anda. Informasi yang kami kumpulkan mencakup informasi tentang perangkat dan sistem operasi Anda, seperti jenis perangkat keras dan sistem operasi perangkat, pengidentifikasi perangkat unik, alamat IP, pengaturan bahasa, serta tanggal dan waktu Platform mengakses server kami. Informasi ini digunakan untuk tujuan mengirimkan konten yang sesuai dengan kemampuan perangkat Anda, mengirimkan pemberitahuan push, jika fungsi ini diaktifkan, dan membantu memastikan pengalaman yang aman serta mendeteksi perilaku anomali guna melindungi Informasi Pribadi dari akses tanpa izin. Selain itu, apabila Platform macet pada perangkat seluler Anda, kami dapat menerima informasi tentang versi perangkat lunak model perangkat seluler dan operator perangkat Anda, yang mengizinkan kami untuk mengidentifikasi dan memperbaiki bug serta meningkatkan kinerja Platform dengan cara lainnya. 

Kami juga dapat menggunakan Informasi Pribadi Anda dengan cara lain sebagai berikut

Persetujuan. Kami dapat menggunakan Informasi Pribadi Anda untuk tujuan lain dengan persetujuan tambahan Anda. 

Kontrak. Kami dapat menggunakan Informasi Pribadi Anda apabila diperlukan untuk tujuan masuk dalam dan melaksanakan kontrak yang kami miliki dengan Anda. 


Gambaran Umum

Informasi Pribadi yang Anda bagikan secara langsung kepada pengguna Platform lainnya akan dibagikan oleh kami kepada mereka, sebagaimana Anda arahkan, misalnya, komunikasi Anda dalam fungsi obrolan atau Informasi Pribadi lain yang Anda arahkan kepada kami untuk dibagikan.

Kami dapat membagikan Informasi Pribadi kepada Penyedia Layanan Kesehatan, Spesialis, dan pihak lain yang membantu dalam penyediaan Layanan. Kami juga dapat membagikan Informasi Pribadi kepada pasien apabila diwajibkan oleh undang-undang untuk melakukannya. Dalam kasus tersebut, kami akan melakukan segala upaya untuk memberi tahu Anda sebelumnya.

Kami dapat membagikan Informasi Pribadi Anda kepada penyedia layanan kami yang dikontrak oleh kami untuk melaksanakan layanan atau fungsi atas nama kami apabila mereka memerlukan informasi tersebut untuk membantu kami dalam melayani Anda atau kami. Dalam semua kasus apabila kami membagikan Informasi Pribadi Anda kepada pihak ketiga yang menyediakan layanan kepada kami (atau atas nama kami kepada Anda), kami memiliki kontrak untuk melindungi informasi ini dan membatasi penggunaannya pada hal yang diperlukan oleh penyedia layanan untuk melaksanakan layanan atau pihak ketiga guna menyediakan layanan kepada Anda. Perincian lebih lanjut ditetapkan dalam bagian Penyedia Layanan di bawah.

Kami dapat membagikan Informasi Pribadi Anda kepada pihak ketiga sebagaimana diizinkan dan dengan cara yang diwajibkan oleh undang-undang. Perincian lebih lanjut ditetapkan dalam bagian penyediaan data Pihak Ketiga di bawah. 


Kami dapat membagikan Informasi Pribadi kepada penyedia layanan yang disebutkan di atas, untuk tujuan-tujuan berikut:

Spesialis. Untuk menyediakan Layanan kami, kami dapat mengungkapkan Informasi Pribadi Anda kepada Spesialis, yang terlibat dalam penyediaan Layanan kepada Anda atau kepada kami. 

Penyedia Layanan. Kami dapat membagikan Informasi Pribadi kepada pemasok, agen, atau organisasi atau individu lain yang dikontrak untuk melaksanakan layanan atau fungsi atas nama kami, apabila mereka memerlukan informasi tersebut untuk membantu kami dalam melayani Anda. Contohnya, kami dapat menggunakan penyedia layanan untuk tujuan administrasi internal, misalnya, platform layanan pelanggan, untuk meng-hosting situs web kami serta menyimpan dan membuang informasi atas nama kami. Selain itu, kami dapat menggunakan penyedia layanan untuk proses internal kami (seperti platform komunikasi internal dan platform dukungan pelanggan). Kami berupaya meminimalkan jumlah Informasi Pribadi yang kami bagikan kepada penyedia layanan dan mitra kami serta memastikan bahwa klausul kontrak yang sesuai membatasi hal yang dapat mereka akses atau lakukan dengan Informasi Pribadi tersebut. 

Penyediaan data pihak ketiga 

Pasien. Kami dapat membagikan Informasi Pribadi Anda kepada pasien dalam keadaan tertentu. Kami akan berusaha semaksimal mungkin untuk memberi tahu Anda sebelum mengungkapkan Informasi Pribadi Anda apabila kami memutuskan bahwa Informasi Pribadi Anda perlu dibagikan kepada pasien.

Pengungkapan yang diwajibkan atau diizinkan oleh undang-undang atau peraturan. Kami dapat mengungkapkan Informasi Pribadi sejauh diperlukan apabila kami diwajibkan atau diizinkan berdasarkan undang-undang yang berlaku, seperti dalam keadaan darurat yang mengancam kehidupan, kesehatan, atau keamanan individu. Kami atau penyedia layanan kami juga akan membagikan Informasi Pribadi kepada penegak hukum, pengadilan, lembaga pemerintah lain, atau pihak lain jika kami diwajibkan melakukannya untuk memenuhi persyaratan hukum dan peraturan kami di yurisdiksi tempat kami atau penyedia layanan kami beroperasi; contohnya, kami diwajibkan untuk memberikan catatan kepada penegak hukum sebagai tanggapan atas perintah pengadilan yang sah.

Pengalihan Bisnis. Jika kami terlibat dalam merger, akuisisi, uji tuntas pembiayaan, reorganisasi, kebangkrutan, pengawasan kurator, penjualan seluruh atau sebagian aset kami, atau peralihan layanan kepada penyedia lain, Informasi Pribadi Anda dapat dialihkan ke penerus atau afiliasinya sebagai bagian dari transaksi tersebut bersama aset lainnya, tunduk pada semua persyaratan berdasarkan undang-undang yang berlaku. 


Secara umum, kami menyimpan Informasi Pribadi hanya selama diperlukan secara wajar untuk memenuhi tujuan yang dijelaskan dalam Kebijakan Privasi ini atau dalam persetujuan terpisah yang telah kami peroleh dari Anda atau sebagaimana diwajibkan untuk memenuhi persyaratan hukum atau peraturan. 

Informasi Pribadi dapat disimpan selama jangka waktu yang diamanatkan oleh undang-undang. 

Ketika kami memusnahkan Informasi Pribadi Anda, kami akan mengambil tindakan yang wajar secara komersial dan layak secara teknis untuk memastikan informasi tersebut dihapus secara permanen.

Kami menghapus Informasi Pribadi yang disimpan dalam bentuk file elektronik dengan menggunakan metode teknis yang membuat data tersebut tidak dapat dipulihkan. Informasi pribadi yang dicetak di atas kertas akan dimusnahkan atau dibakar. Jenis Informasi Pribadi lainnya, jika ada, dimusnahkan secara permanen, sesuai dengan persyaratan yang berlaku berdasarkan undang-undang.


Kami memahami bahwa keamanan data adalah masalah yang sangat penting dan kami berkomitmen untuk mengamankan Informasi Pribadi yang berada dalam pengawasan atau pengendalian kami. Kami telah menerapkan program keamanan informasi yang menyeluruh sesuai dengan undang-undang yang berlaku yang mencakup kebijakan dan prosedur tertulis, dan pengendalian keamanan, serta perlindungan administrasi, teknis, dan fisik yang wajar, sebagai upaya untuk melindungi terhadap akses, penggunaan, kehilangan, modifikasi, dan pengungkapan Informasi Pribadi tanpa izin yang berada dalam pengawasan atau pengendalian kami sebagai berikut: 

  1. Tindakan organisasi: Pembentukan dan penerapan rencana manajemen internal, penyediaan pelatihan karyawan rutin, dll. 
  2. Tindakan teknis: Manajemen hak akses ke sistem pemrosesan Informasi Pribadi, pemasangan sistem pengendalian akses, enkripsi informasi yang dapat diidentifikasi secara unik, dll., pemasangan program keamanan.
  3. Tindakan fisik: Pengendalian akses ruang TI, ruang penyimpanan data, dll. 

Harap diingat bahwa tidak ada transmisi internet atau email yang sepenuhnya aman atau bebas dari kesalahan dan tidak ada sistem keamanan yang tidak dapat ditembus. Kami tidak dapat sepenuhnya menjamin kerahasiaan informasi yang Anda berikan kepada kami, tetapi kami dapat meyakinkan Anda bahwa kami akan menggunakan pengendalian keamanan yang wajar dan sesuai, yang mencerminkan tingkat kepekaan Informasi Pribadi.

Penting bagi Anda untuk berperan aktif dalam melindungi dan mengamankan Informasi Pribadi Anda, serta menjaga privasi Anda ketika online. 

Need telah menunjuk petugas privasi untuk mengawasi pemrosesan Informasi Pribadi dan untuk tujuan menangani permintaan dan masalah terkait pemrosesan tersebut. Petugas privasi Need adalah sebagai berikut:


Kebijakan Privasi ini dapat diperbarui dari waktu ke waktu untuk mencerminkan perubahan terhadap praktik kami. Setiap pemberitahuan terkait modifikasi Kebijakan Privasi ini akan dibuat dalam bentuk tertulis dan diberikan kepada Anda pada Platform. 

Jika ada perubahan terhadap Kebijakan Privasi ini yang signifikan, kami akan memberikan pemberitahuan yang lebih jelas (termasuk pemberitahuan email, jika sesuai).

Kami mendorong Anda untuk meninjau Kebijakan Privasi ini secara berkala untuk mendapatkan informasi terbaru tentang praktik privasi kami dan menghubungi kami jika Anda memiliki pertanyaan atau masalah.