병원은 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
ο 본 방침은 : 2017 년 01 월 16 일 부터 시행됩니다.
개인정보수집과 이용에 대한 안내는 다음과 같습니다.
1. 수집하는 개인정보의 항목 및 수집방법
2, 개인정보 수집 및 이용목적
3. 개인정보의 제3자 제공에 관한 사항
4. 개인정보처리의 취급위탁
5. 개인정보의 안전성 확보조치에 관한 사항
6. 개인정보 보유 및 이용기간
7. 개인정보의 파기절차 및 방법
8. 정보주체의 권리,의무 및 행사방법
9. 아동의 개인정보보호
10. 동의철회, 회원탈퇴방법
11. 개인정보 자동수집장치의 설치, 운영 및 거부사항
12. 영상정보처리기기설치, 운용
13. 개인정보 보호 책임자 및 담당자
14. 개인정보 처리방침 변경
1. 수집하는 개인정보의 수집항목 및 수집방법
병원은 개인정보 수집 시 서비스 이용에 필요한 최소한의 개인정보만을 수집하고 있습니다.
구분 | 개인정보 수집항목 |
---|---|
진료 정보 | 성명, 주민등록번호, 주소, 연락처, 진료기록 |
온라인 상담 | 성명, 이메일 |
자필 치료후기 | 성명, 질환명, 내원 병의원명, 담당 의료진 |
칭찬합시다 | 성명, 직원이름 |
고객의 소리 | 성명, 휴대폰번호, 집 전화번호 |
전화상담시 | 성명, 연락처, 진단서 및 진료서비스를 제공을 위하여 의료진이 필요하다고 판단되는 개인정보 |
진료 받을때 | 필수항목 : 성명,주민등록번호,주소,전화번호,휴대폰번호,진단서 선택항목 : 보험가입구분,내원동기,소개자,보호자이름,보호자연락처 건강정보 : 병력,가족력등 진료서비스를 제공을 위하여 의료진이 필요하다고 판단되는 개인정보 |
진료비수납 | 신용카드 결제시 카드사명,카드번호 등 결제 승인번호 |
[개인정보 수집방법]
다음과 같은 방법으로 개인정보를 수집합니다.
- 홈페이지, 서면양식, 팩스, 전화, 상담게시판, 이메일, 이벤트응모
2. 개인정보의 수집 및 이용목적 병원은 양질의 서비스 제공을 위해 다음과 같은 목적으로 개인정보를 이용합니다.
수집된 모든 정보는 아래 이용목적 이외로는 사용되지 않으며 이용목적이 변경될 시에는 반드시 사전동의를 구합니다.
구분 | 개인정보이용목적 |
---|---|
진료 및 기타정보 |
|
3. 개인정보 제3자 제공에 관한 사항
병원은 정보 주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- 정보주체로부터 사전에 동의를 받은 경우
- 다른 법률에 특별한 규정이 있는 경우
- 통계작성 및 학술연구등의 목적을 위하여 필요한 경우로서 특정개인을 알아볼수 없는 형태로 개인정보를 제공하는 경우
- 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 법원의 재판업무 수행을 위하여 필요한 경우
4. 수집한 개인정보의 위탁
병원은 아래와 같이 개인정보를 위탁하고 있으며, 위탁계약 체결 시 개인정보 보호법 제 26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치ㆍ재 위탁 제한ㆍ수탁자에 대한 관리감독ㆍ손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
병원의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.
수탁업체 | 위탁업무 내용 | 위탁개인정보 항목 | 보유기간 |
---|---|---|---|
㈜비트컴퓨터 | 병원정보시스템 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체 | 위탁계약종료시까지 |
서버 네트워크 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체 | 위탁계약종료시까지 | |
복약지도관련 복약안내문 출력 및 이력관리 | 이름,성별,나이,환자등록번호외 필요한 개인정보 일체 | 2년 | |
녹십자의료재단 | 위탁 검체물의 검사업무 | 이름,주민등록번호외 진료에 필요한 개인정보일체,검체물정보 | 위탁계약종료시까지 |
서울의과학연구소 | 위탁 검체물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,검체물정보 | 위탁계약종료시까지 |
㈜다이오진 | 위탁 검체물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,검체물정보 | 위탁계약종료시까지 |
랩케어 | 위탁 검체물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,검체물정보 | 위탁계약종료시까지 |
바이오인프라 | 위탁 검체물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,검체물정보 | 위탁계약종료시까지 |
닥터라인 | 위탁 검체물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,검체물정보 | 위탁계약종료시까지 |
㈜21세기 영상의학과의원 | 위탁 영상물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,영상물정보 | 위탁계약종료시까지 |
테크하임㈜ | 위탁 영상물의 검사업무 | 이름,주민등록번호,등록번호외 진료에 필요한 개인정보 일체,영상물정보 | 위탁계약종료시까지 |
삼도아이엔티 | 진료비 수납, 환급 | 이름,주민등록번호,신용카드번호 |
5. 개인정보의 안전성 확보조치에 관한 사항
[개인정보 취급 직원의 최소화 및 교육]
개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.
[정기적인 자체 감사 실시]
개인정보 취급 관련 안정성 확보를 위해 연 1회이상 정기적으로 자체 감사를 실시하고 있습니다.
[내부관리계획의 수립 및 시행]
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
[개인정보의 암호화]
이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하는 등의 별도 보안기능을 사용하고 있습니다.
[해킹 등에 대비한 기술적 대책]
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신•점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다
[개인정보에 대한 접근 제한]
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
[접속기록의 보관 및 위변조 방지]
개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
[비인가자에 대한 출입 통제]
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
6. 개인정보의 보유 및 이용기간
병원은 개인정보 수집 및 이용목적이 달성된 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
구분 | 개인정보 보유 및 이용기간 |
---|---|
진료목적 | 의료법 시행규칙 제18조(진료에 관한 기록의 보존)에 명시된 진료기록부 보존기간(10년) |
홈페이지 이용 관련 정보 | 건강상담, 고객의 소리 서비스 제공을 위하여 수집된 경우 민원처리 및 고객관리 서비스 제공 관련 정보(5일) |
기타 | - 설문조사, 행사 등의 목적을 위하여 수집된 경우 : 설문조사, 행사 등이 종료된 때 - 신용정보의 수집 / 처리 및 이용 등에 관한 정보의 경우 : 신용정보의 이용 및 보호에 관한 법률에 따라 3년간 보존 (보존 항목 : 카드사명, 카드번호 등 카드결제 승인 정보) |
다만, 수집 목적 또는 제공받는 목적이 달성된 경우에도 상법 등 법령의 규정에 따라 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.
7. 개인정보의 파기절차 및 방법
병원은 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다.
파기절차 및 방법은 다음과 같습니다.
ο 파기절차
이용자가 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기되어집니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용되지 않습니다.
ο 파기방법
- 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
8. 이용자 및 법정대리인의 권리와 그 행사방법
1. 병원은 고객이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하게 응대하고, 지체없이 처리합니다. 개인정보를 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타 신청방법에 의한 고객의 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.
[개인정보의 열람]
고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.
[개인정보의 정정ㆍ삭제]
병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다.
2. 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
3. 고객의 대리인이 방문하여 열람, 정정 및 삭제을 요구하는 경우에는 고객의 위임장 및 동의서와 대리인의 신분증명서 등을 확인하여 정당한 대리인인지 여부를 확인합니다.
4. 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
9. 아동의 개인정보보호
1. 병원은 만 14세 미만 아동(이하 '아동')이 제공한 개인정보로 인하여 아동 및 법정 대리인이 불이익을 입지 않도록 보호 조치를 취하고 있습니다.
2. 병원은 법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명과 연락처 등 최소한의 정보를 수집하고 있으며, 개인정보처리방침에서 규정하고 있는 방법에 따라 법정대리인의 동의를 받고 있습니다.
3. 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있습니다. 아동의 개인정보를 열람·정정, 삭제하고자 할 경우에는 회원정보수정을 클릭하여 법정대리인 확인 절차를 거치신 후 아동의 개인정보를 법정대리인이 직접 열람·정정, 삭제하실 수 있습니다.
10. 동의거부 및 동의철회
귀하는 홈페이지 및 일부 서비스 이용 시 개인정보의 수집에 대해 동의를 거부하실 수 있으며, 동의하지 않을 경우 일부 서비스의 이용이 어려울 수 있습니다.귀하는 홈페이지 및 일부 서비스 이용 시 개인정보의 수집·이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 개인정보관리책임자로 서면, 전화 또는 Fax 등으로 연락하시면 지체 없이 귀하의 개인정보를 파기하는 등 필요한 조치를 하겠습니다.
11. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
쿠키 등 인터넷 서비스 이용 시 자동 생성되는 개인정보를 수집하는 장치를 운영하지 않습니다.
12. 영상정보처리기기 설치·운영
① 본 원은 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.
[영상정보처리기기의 설치근거 및 설치 목적]
- 시설안전 및 화재 예방
- 고객의 안전을 위한 범죄 예방
[영상정보처리기기의 설치]
영상정보처리기기의 설치대수, 위치 및 촬영범위는 아래와 같습니다.
항목 | 범위 |
영상정보처리기기 대수 | 총 20대 |
영상정보처리기기 위치 | 각 층 출입구 및 복도, 엘리베이터 입구 및 내부, 주차시설 입·출차, 외곽 입구,우편함 천장, 옥상 등 |
영상정보처리기기 촬영범위 | 출입구, 복도, 엘리베이터 입구 및 내부, 데스크 앞, 주차시설 입·출차, 외곽 입구 등 |
[관리책임자 등의 지정]
개인영상정보에 대한 안전한 관리를 위해 개인영상정보의 처리에 관한 업무를 총괄해서 책임질 관리책임자, 담당부서 및 업무 담당자는 아래와 같습니다.
- 관리책임자 : 관리과장 변성철
- 담당부서 : 관리과
- 업무담당자 : 관리과 박명록 계장. 연락처 031-590-7665
[영상정보처리기기의 촬영시간 등]
영상정보의 촬영 시간, 보관 기간 및 보관 담당 부서는 아래와 같습니다.
- 촬영 시간 : 24시간
- 보관 기간 : 촬영일로 부터 15일
- 보관 담당 부서 : 관리과
[영상정보의 관리]
고객의 동의 또는 법령의 규정 등에 의하여 개인영상정보를 수집 목적 이외의 용도로 이용하거나 제3자에게 제공하는 경우에는 아래와 같은 사항을 「개인영상정보 관리대장」에 기록하고 이를 관리합니다.
- 개인영상정보 파일의 명칭
- 이용하거나 제공받은 자의 명칭
- 이용 또는 제공의 목적
- 법령상 이용 또는 제공근거가 있는 경우 그 근거
- 이용 또는 제공의 기간이 정하여져 있는 경우에는 그 기간
- 이용 또는 제공의 형태
- 개인영상정보 파기 : 용량에 따라 자동삭제 ( 촬영일로부터 15일 )
- 개인영상정보 파기 담당자 : 관리과 박명록 계장
[보관 및 파기]
병원은 수집한 개인영상정보를 본 방침에 명시한 보관 기간이 만료한 때에는 자동으로 파기합니다. 다만, 다른 법령에 특별한 규정이 있는 경우에는 그러하지 아니합니다. 개인영상정보의 파기 방법은 아래와 같습니다.
- 개인영상정보가 기록된 출력물(사진 등) 등은 파쇄 또는 소각
- 전자기적(電磁氣的) 파일 형태의 개인영상정보는 복원이 불가능한 기술적 방법으로 영구 삭제
[고객의 열람 등 청구]
고객은 병원이 처리하는 자신의 개인영상정보에 대하여 열람 및 존재확인(이하 "열람 등"이라 한다)을 병원에 청구할 수 있습니다.
병원은 열람 등 청구를 받았을 때에는 지체 없이 필요한 조치를 취하여야 하며, 이때에 병원은 열람 등 청구를 한 자가 본인이거나 정당한 대리인인지를 주민등록증, 운전면허증, 여권 등의 신분증명서를 제출 받아 확인할 수 있습니다.
고객의 열람 등 청구에도 불구하고 아래와 같은 경우에는 개인영상정보 열람 등 청구를 거부할 수 있으며, 이 경우에 병원은 10일 이내에 서면 등으로 거부 사유 및 불복할 수 있는 방법을 고객에게 통지합니다.
- 개인영상정보의 보관기간이 경과하여 파기한 경우
- 기타 고객의 열람 등 요구를 거부할 만한 정당한 사유가 존재하는 경우
[관리적· 기술적· 물리적 조치]
- 영상정보처리기기에 의하여 수집·처리되는 개인영상정보의 접근권한은 관리책임자 및 업무담당자 등 지정된 최소한의 인원으로 제한하고 있습니다.
- 영상정보처리기기에 의하여 전송되는 개인영상정보가 열람·재생되는 장소를 출입제한구역으로 지정하고 접근 권한이 부여된 자 외의 출입 및 열람·재생을 통제하고 있습니다.
- 병원은 전보, 퇴직 등 인사이동 사유가 발생하여 접근권한이 변경된 경우에는 지체 없이 권한을 변경 또는 말소합니다.
- 병원은 개인영상정보를 처리하거나 개인영상정보파일을 송·수신하는 경우 영상정보가 분실·도난·누출·변조 또는 훼손되지 아니하도록 비밀번호 설정 등 안전성 확보에 필요한 조치를 취하고 있습니다.
- 병원은 개인영상정보의 위·변조를 방지하기 위하여 영상정보처리기기의 정상작동 여부를 정기적으로 점검하고 있습니다.
13. 개인정보관리책임자 및 담당자
병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리책임자를 지정하고 있습니다.
- 고객서비스담당 부서 : 전산실
- 전화번호 : 031-590-7631
- 이메일 : webmaster@edenah.com
- 개인정보책임자 : 병원장
- 개인정보실무책임자 : 총무과장
- 전화번호 : 031-590-7600
귀하께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 개인정보실무책임자로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
- 개인분쟁조정위원회 (www.1336.or.kr/1336)
- 정보보호마크인증위원회 (www.eprivacy.or.kr/02-580-0533~4)
- 대검찰청 인터넷범죄수사센터 (http://icic.sppo.go.kr/02-3480-3600)
- 경찰청 사이버테러대응센터 (www.ctrc.go.kr/02-392-0330)
14. 정책 변경에 따른 공지의무
이 개인정보처리(취급)방침은 2015년 10월 23일에 제정되었으며 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경되는 개인정보처리(취급)방침을 시행하기 최소 7일전에 병원 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.
- 공고일자 : 2017년 01월 11일
- 시행일자 : 2017년 01월 16일