1. 개인정보의 처리 목적
병원은 수집된 개인정보를 아래의 목적으로 사용합니다.
수집된 모든 정보는 아래 사용 목적 이외로는 사용되지 않으며 이외의 목적으로 이용시 반드시 사전동의를 구합니다.
가. 온라인동의 – 홈페이지 회원가입
나. 병원 방문시 동의
- 1) 진료 목적
– 진료 및 의료서비스 제공
– 환자의 진단 및 치료를 위한 진료 업무
– 진료예약, 접수, 수납 및 입•퇴원과 관련된 원무 업무
– 건강보험, 의료급여, 산재보험, 자동차보험 등 진료비 청구와 관련된 업무
– 진료예약 안내, 검사결과의 안내 등 직접적인 진료 안내 업무
- 2) 교육, 의학 및 임상연구 기초 자료
- 3) 병원소식, 건강강좌, 질환정보, 임상연구 안내 등 각종 건강정보, 행사 안내 업무
2. 개인정보의 처리 및 보유 기간
수집경로 |
이용 기간 |
홈페이지 회원가입(온라인) |
회원가입을 탈퇴하거나 회원에서 제명된 때 |
진료 목적을 위하여 수집한 경우(오프라인) |
의료법 시행규칙 제 15조 “진료에 관한기록의 보존”에 명시된 기간에 준하여 보존 |
진료기록사본 구비서류 |
발급 한달 후 폐기 |
3. 개인정보의 제 3자 제공에 관한 사항
가. 병원은 고객의 개인정보를 서비스이용약관 및 개인정보처리방침의 개인정보의 처리 항목 및 처리 목적에서 고지한 범위 또는 서비스 이용약관에 명시한 범위 내에서 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다.
나. 아래의 경우에는 예외로 합니다
- 1) 정보주체로부터 사전에 공개에 동의한 경우 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 2) 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전에 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 3) 통계작성ㆍ학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
4. 개인정보처리의 위탁에 관한 사항
위탁사 |
위탁업무 |
개인정보 보유기간 |
㈜중외정보기술 |
처방전달시스템
전자의무기록 시스템 유지보수
DB유지보수 |
위탁계약 종료시까지 |
테크하임(주) |
PACS 서버 및 저장장치 유지보수 |
제이티넷 |
카드승인정보 업무 |
삼광의료재단 |
위탁 검사 업무 |
디자인펀치 |
홈페이지 유지보수 |
㈜민트 |
콜센터 업무 |
메이크봇 |
예약서비스 업무 |
㈜피엔피 |
원내 미화 |
5. 정보주체의 권리·의무 및 그 행사 방법에 관한 사항
가. 모든 정보주체는 병원이 처리하는 자신의 개인정보에 대한 열람, 정정ㆍ삭제 및 처리정지를 요구할 수 있습니다.
다만, 아래 사항에 해당하는 경우 병원은 위와 같은 요구를 거절하거나 제한할 수 있습니다.
- 1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 2) 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을
부당하게 침해할 우려가 있는 경우
- 3) 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의
이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
[권리행사 방법 및 절차]
- (1) 병원은 고객이 개인정보에 대한 열람ㆍ증명 또는 정정을 요구하는 경우에는 고객의
요구에 성실하게 대응하고, 해당 개인정보에 오류가 있거나 보존 기간을 경과한 것이
판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제
를 합니다.
① 개인정보의 열람 / 증명
고객은 병원을 방문하여 개인정보에 대한 열람ㆍ증명을 요구할 수 있고, 고객이 제공한
개인정보를 보다 철저하게 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX
등 기타의 신청방법에 의해서는 고객의 개인정보에 대한 열람, 증명을 제공하지 않습니다.
② 개인정보의 정정 / 삭제
병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 본인 여부를 확인하고 지
체 없이 필요한 조치를 취합니다.
(2) 고객이 본인의 개인정보에 대한 열람ㆍ증명을 요구하는 경우, 고객의 신분을 나타내
는 주민등록증, 여권, 운전면허증(신형) 등의 신분증명서를 제시 받아 본인 여부를
확인합니다.
(3) 고객의 대리인이 방문하여 열람ㆍ증명을 요구하는 경우에는 대리관계를 나타내는
위임장 및 동의서와 대리인의 신분증명서 등의 증표를 제시 받아 진정한 대리인인지
여부를 확인합니다.
(4) 고객이 제3자에 대한 개인정보의 제공에 동의한 경우에도 오류 정정의 요구를 받은
경우에는 그 오류를 정정할 때까지 개인정보의 제공을 중단하고, 잘못된 개인정보를
제3자에게 이미 제공한 경우에는 제3자 및 당사자에게 그 사실을 통지하여 필요한
조치를 취합니다.
(5) 병원은 개인정보의 전부 또는 일부에 대하여 열람ㆍ증명 또는 정정을 거절할 정당한
이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
(6) 고객은 다음과 같이 개인정보 수집/이용 또는 제공에 대한 동의철회(가입/해지)를
요구할 수 있고 병원은 지체 없이 필요한 조치를 취합니다.
① 고객은 병원의 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회할 수 있습니다.
② 병원은 고객이 방문하여 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회하는
경우에는 본인 여부를 확인하고 법령에 다르게 규정하고 있는 경우를 제외하고는 당
해 개인정보를 파기하는 등 지체없이 필요한 조치를 취합니다.
③ 법정대리인은 만 14세 미만 아동의 개인정보 수집ㆍ이용 또는 제공에 대한 동의를
철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의
정정을 요구할 수 있습니다.
6. 처리하는 개인정보의 항목
가. 홈페이지 회원가입시
1) 필수항목 : 이름, ID, 휴대폰번호
2) 선택항목 : 전화번호, 주소, E-mail
나. 진료 접수시
1) 필수항목 : 성명, 주민번호, 연령, 성별, 자택 및 휴대폰번호, 주소
7. 개인정보의 파기에 관한 사항
가. 병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체 없이 파기합니다.
파기절차 및 방법은 다음과 같습니다.
- 1) 파기절차
- 고객이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된
후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 삭제 되거나 파기합니
다.
- 2) 파기방법
- (가) 전자 파일 형태의 개인정보는 기록을 복구 불가능한 기술적 방법을 사용하여 삭제 합니다.
- (나) 종이 서류는 파쇄나 소각하여 파기합니다.
8. 개인정보 보호책임자에 관한 사항
가. 병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 관리 책임자를 지정하고 있습니다.
개인정보 관리책임자
개인정보관리책임자 |
오종양 |
saengsaeng16@naver.com |
032-230-0700 |
개인정보 실무책임자
개인정보실무담당자 |
김대율 |
kyb4012@naver.com |
032-230-0703 |
보안실무담당자 |
장범성 |
jwillbs@naver.com |
032-230-0766 |
나. 전화상담은 평일 오전 9:00 – 오후 6:00 에만 가능합니다.
다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기
바랍니다.
- 1) 개인정보침해신고센터 (www.118.or.kr / 118)
- 2) 정보보호마크인증위원회 (www.eprivacy.or.kr / 02-580-0533~4)
- 3) 대검찰청 첨단범죄수사과 (http://www.spo.go.kr / 02-3480-2000)
- 4) 경찰청 사이버테러대응센터 (www.ctrc.go.kr / 02-392-0330)
9. 개인정보의 열람청구를 접수,처리하는 부서
원무팀 |
김대율 |
kyb4012@naver.com |
032-230-0703 |
10. 개인정보의 안전성 확보조치에 관한 사항
가. 기술적대책
병원은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지
않도록 안전성 확보를 위하여 아래와 같은 기술적 대책을 적용하고 있습니다.
- 1) 개인정보의 안전한 저장 및 전송 등을 위하여 법령이 정한 기준을 준수하고 있습니다.
- 2) 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고
있으며, 파일 및 전송데이터를 암호화하거나 파일 잠금기능 (Lock)을 사용하여 중요한
데이터는 별도의 보안기능을 통해 철저하게 보호되고 있습니다.
- 3) 악성 프로그램 등을 통해 개인정보가 위변조, 유출되지 않도록 이를 방지하고 치료할
수 있는 백신 소프트웨어 등 보안 프로그램을 설치 및 운영하고 있으며, 백신 소프트
웨어 등의 보안 프로그램은 실시간 감시 등을 위해 항상 실행된 상태를 유지하고 있습
니다. 백신 소프트웨어 등 보안 프로그램은 일 1회 이상 주기적으로 업데이트를
실시하며, 운영체제(OS) 및 응용 프로그램의 보안 취약점을 악용하는 악성 프로그램
경보가 발령 되었거나, 응용 프로그램, 운영체제 제작업체에서 보안 업데이트 공지가
있는 경우에는 감염 및 피해를 막기 위해 즉시 업데이트를 실시합니다.
- 4) 이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수
있으며 중요한 데이터를 암호화하는 등의 별도 보안기능을 사용하고 있습니다.
- 5) 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트
워크를 보호하고, 각 서버마다 접근제어시스템을 설치하여 보안을 강화하고 있습니다.
나. 관리적대책
병원은 고객의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로
하여금 이를 숙지하고 준수하도록 하고 있습니다.
- 1) 병원은 고객의 개인정보를 취급할 수 있는 자를 최소한으로 제한하고 있습니다.
고객의 개인정보를 취급할 수 있는 자는 아래와 같습니다.
가) 고객을 직ㆍ간접적으로 상대하여 업무를 수행하는 자
나) 개인정보관리책임자 및 개인정보보호담당자 등 개인정보관리ㆍ보호업무를 수행
하는 자
다) 기타 업무상 개인정보의 취급이 불가피한 자
2) 병원은 컴퓨터를 이용하여 고객의 개인정보를 처리하는 경우 개인정보에 대한 접근권한
을 가진 담당자를 지정하여 식별부호(ID) 및 비밀번호를 부여하고, 해당 비밀번호를
정기적으로 갱신하고 있습니다.
3) 개인정보 취급자를 대상으로 정기적인 교육을 시행하고 있습니다.
4) 신규직원 채용 시 정보보호서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지
하고 개인정보처리 방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부
절차를 마련하여 지속적으로 시행하고 있습니다.
5) 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으
며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다.
6) 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
7) 개인정보 취급 관련 안전성 확보를 위해 정기적으로 자체 감사를 실시하고 있습니다.
다. 물리적대책
- 1) 개인정보와 개인정보처리시스템의 안전한 보관을 위하여 물리적 잠금장치 등의 물리적
접근방지를 위한 보호조치를 취하고 있습니다.
- 2) 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에
대해 출입통제를 하고 있으며 개인정보 보관소를 특별 보호구역으로 설정하여 출입 통
제 등 출입관리 절차를 시행하고 있습니다.
11. 아동의 개인정보보호
가. 만 14세 미만 아동(이하 “아동”이라 함)의 회원가입을 위하여 개인정보 수집 시 반드
시 법정대리인의 동의를 구하고 있습니다. 이를 위해 아동으로부터 법정 대리인의
성명과 연락처 등 최소한의 정보를 수집하고 있으며, 개인정보처리방침에서 규정하고
있는 방법에 따라 법정대리인의 동의를 받고 있습니다.
나. 아동의 개인정보를 열람, 정정 또는 삭제하고자 할 경우, 홈페이지 개인정보보호책임
자 또는 담당부서로 서면, 전화 또는 E-mail로 문의하시면 필요한 조취를 취합니다.
12. 개인정보 처리방침의 변경에 관한 사항
개인정보 처리방침은 2011년 09월 30일에 제정되었으며 법령ㆍ정책 또는 보안기술의 변경에
따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 변경되는 개인정보 처리방침을 시행하기 최소
7일전에 본 사 홈페이지를 통해 변경사유 및 내용 등을 공지하도록 하겠습니다.
- 공고일자 : 2016년 09월 26일
- 시행일자 : 2019년 12월 18일
변경 전 개인정보 취급방침 |
2016.09.26. ~ 2019.12.17 |
2019.12.18. ~ 2020.12.31 |