1

개인정보 처리방침

2


  

목 차

 

제1조 개인정보의 처리목적 및 수집

제2조 처리하는 개인정보의 항목 및 수집방법

제3조 개인정보의 처리 및 보유기간

제4조 개인정보의 파기절차 및 파기방법

제5조 이용자 및 법정대리인의 권리와 그 행사방법

제6조 개인정보의 제3자 제공

제7조 개인정보처리의 위탁

제8조 정보주체의 권리의무 및 그 행사방법

제9조 개인정보의 안전성 확보조치

제10조 동의철회 방법

제11조 영상정보처리기기 운영관리에 관한 사항

제12조 개인정보 보호책임자

제13조 개인정보 열람청구

제14조 권익침해 구제방법

제15조 정책 변경에 따른 공지의무

 

 


제 1조 개인정보의 처리목적 및 수집

   병원은 수집한 개인정보를 진료의 목적으로만 사용하며 이용 목적이 변경될 시는 사전 동의를 구할 것입니다.

  ① 민원사무처리:

     민원인의 신원확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 등의 목적 으로 개인정보를 처리합니다.

  ② 의료서비스 제공:

     진료예약 및 확인, 진료 및 연구를 위한 신원 확인, 요금결제·정산 등 을 목적으로 진료 서비스, 우편물 등의 병원서비스 제공을 목적으로 개인 정보를 처리합니다.


제 2조 처리하는 개인정보의 항목 및 수집방법

   1. 병원은 의료 서비스 이용을 위해 필요한 최소한의 개인정보를 수집합니다. 병원의 서비스를 이용 하기 위해 개인정보 수집․이용 항목을 작성하지 않아도 서비스 이용에는 제한을 두지 않습니다.
    [수집항목]
     • 진료접수 및 의료서비스 관리
       - 필수항목 : 성명, 생년월일, 주민등록번호, 주소, 전화번호(휴대폰번호), 계약처, 보험정보, 예약자와의 관계, 카드사명/카드번호 등 카드결제 승인 정보(신용카드 결제 시)
       - 선택항목 : 이메일, 진료의뢰기관명, 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보
 
[수집방법]

     • 서면, 전자우편

 ※의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유하여야 함(별도동의 불필요)
※법령에 의한 서류 및 기타 관리 : 이름, 주소, 연락처, 이메일, 주민등록번호, 진료기록 관련 사항 (별도 동의 및 계약체결)
  2. 서비스 이용과정이나 사업처리 과정에서 아래와 같은 정보들이 자동으로 생성되어 수집될 수 있 습니다.
     - IP Address, 쿠키, 방문 일시, 서비스 이용 기록, 불량 이용 기록
※ 기타 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr)
개인정보민원 → 개인정보열람 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.


제 3조 개인정보의 처리 및 보유기간

    병원은 보유기간이 경과하거나 처리목적이 달성되면 개인정보를 지체 없이 파기합니다.
   - 설문조사, 행사 등의 목적을 위하여 수집한 경우 : 당해 설문조사, 행사 등이 종료한 때
   - 진료목적을 위하여 수집한 경우: 『의료법』시행규칙 제15조 "진료에 관한 기록의 보존"에 명시된 기간에 준하여 보존
   - 신용정보의 수집/처리 및 이용 등에 관한 정보의 경우: 신용정보의 이용 및 보호에 관한 법률에 따라 3년간 보존
   - 민원관리의 경우 : 민원처리 종료 후 3년
※ 수집목적 또는 제공받은 목적이 달성된 경우에도 관계 법령의 규정에 의하여 보존할 필요성이 있는 경우는 개인정보를 보유할 수 있습니다.


제 4조 개인정보의 파기절차 및 파기방법

[파기절차]

 • 이용자가 입력한 개인정보는 목적이 달성된 후 내부방침 및 기타 관련 법령에 따라 일정기간 저장된 후 즉시 파기합니다.

[파기기한 및 파기방법]

 • 이용자의 개인정보는 보존기간이 경과되거나 개인정보의 처리 목적 달성, 해당 서비스 폐지 등 개인정보가 불필요하게 되었을 때 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄 하거나 소각하여 파기합니다.


제 5조 이용자 및 법정대리인의 권리와 그 행사방법

    이용자 및 법정대리인은 개인정보와 관련하여 전화, 서면 등을 이용하여 병원에 개인정보열람 등의 권리를 행사할 수 있으며, 병원은 지체 없이 필요한 조치를 합니다.
※ 법에 의해 보관이 의무화된 개인정보는 요청이 있더라도 보관기간 내에 수정·삭제할 수 없습니다.


제 6조 개인정보의 제3자 제공

    병원은 원칙적으로 이용자의 개인정보를 처리 목적에서 명시한 범위 내에서 처리하며, 이용자의 개인정보를 외부에 제공하지 아니함을 원칙으로 합니다. 다만, 다음의 경우는 예외사항입니다.

   1. 정보주체로부터 별도의 동의를 받은 경우

   2. 법률에 특별한 규정이 있는 경우

   3. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

   4. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우

   5. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하 는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우

   6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경 우

   7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우

   8. 법원의 재판업무 수행을 위하여 필요한 경우

   9. 형 및 감호, 보호처분의 집행을 위하여 필요한 경우

제3자 제공
사무명

제공받는자

제공받은자의
이용목적

제공하는 항목

근거법령

제공 받는자의 보유/이용기간

의무기록
암분석

중앙암등록
본부

암등록통계환자관리,
암발생위협요인분석

이름, 주민번호, 주소, 전화번호, 진료정보

암관리법 제14조

준영구

법정감염병
신고

보건소

법정감염병 지원,
예방 및 관리

이름, 주민번호, 직업, 성별, 전화번호, 주소

의료법 감염병 예방 및 관리에 관한법률
제11조,제16조

준영구

건강보험 EDI
송신 심사청구

건강보험
심사평가원

EDI청구

이름, 주민번호, 급여유형, 진료정보

국민건강보험범 시행규칙
제12조, 제14조

준영구

사망원인조사

(영아사망, 임산부사망, 사산)

통계청, 대전
중구보건소

국민보건의료분야의 정책수립과 학술연구기초자료

이름, 주민번호,
주소, 진료정보

통계법제17조, 제25~26조 등 모자보건법 제8조 3항, 시행규칙7조

5년

퇴원분석
정보관리

보건복지부
질병관리본부,
보건소 등

법적근거에 의한 자료 및 병원경영, 의학연구 등을 위한 자료분석

등록번호, 이름, 성별, 연령, 주소, 직업, 급여종류, 진료정보 등

의료법, 의료기사 등
시행령 1항 7호

10년

대한간호협회 및 정우회회원명단

대한간호협회

회원관리 및
회비납부

이름, 전화번호, 주소

의료법 제28조

1년

자격증 및
경력직 채용현황

감사원특별
조사 총괄국

공공안전 및 공신력
저해 행위 등 비리점검 감사 관련 채용자료수집

성명, 주민번호,
자격증관련, 민감정보

감사원 사무처리규칙
제12조 2

비리점검
조사완료시

급성심장
정지조사

질병관리본부

심정지관련 보건지표

주민번호, 성별, 나이,
우편번호, 진료정보

통계법제18조, 23조, 응급의료법제 13조 2, 보건의료기본법

41조, 제53조

5년

감전사고
실태조사

전기안전공사

전기안전에관한 조사

이름, 등록번호, 연령, 성별, 진료정보

전기안전법 제96조 3항

5년

진료지원/
민원접수

중구보건소

민원관리

이름, 주소, 주민번호,
전화번호, 피보험자성명

공공기관의 인정보에
관한 법률 제10조 제1항

5년

제증명
(진단서 등)

정보주체 및
그 대리인

환자 또는 그 대리인의 발급 및 재발급 요청

이름, 주민번호, 주소,
전화번호, 진료정보

의료법 제17조

3년

조직은행
조직기증자

식품의약품
안전처

조직기증자

성명, 성별, 주민번호

인체조직안전 및 관리 등에 관한 법률제19조

10년

  개인정보보호 종합지원포털 개인정보파일 목록검색(http://www.privacy.go.kr)

제 7조 개인정보 처리의 위탁

위탁업체

위탁내용

위탁개인정보

위탁기간

삼광의료재단

위탁 검체물 검사업무

등록번호, 성명, 병실, 검체 등 검사에 필요한 사항

위탁계약 종료 시까지

씨젠의료재단

위탁 검체물 검사업무

등록번호, 성명, 병실, 검체 등 검사에 필요한 사항

목과슴사랑의원

위탁 검체물 검사업무

등록번호, 성명, 병실, 검체 등 검사에 필요한 사항

㈜ METROSOFT

EMR 시스템 유지보수

개인정보 수집항목 일체(성명, 의무기록 등)

㈜ 인피니트헬스케어

PACS 시스템 유지보수

개인정보 수집항목 일체(성명, 영상 진료 정보 등)

㈜ 가리온정보기술

병원정보시스템 

Server 및 Storage 유지보수

개인정보 수집항목 일체

㈜ 다인소프트

검진 시스템 유지보수

개인정보 수집항목 일체(성명, 검진기록 등)

㈜ 알티메이트

EMR 시스템 DB 암호화 유지보수

개인정보 수집항목 일체(성명, 의무기록 등)

㈜ 화산시스템

진단검사 시스템 유지보수

개인정보 수집항목 일체(성명, 검사기록 등)

   병원은 원활한 서비스를 위해 다음과 같이 개인정보 처리업무를 일부 위탁운영 하고 있습니다. 수탁자에 대해서는 위탁계약서 등을 통하여 관련 법규 및 지침의 준수, 정보보호 및 비밀유지, 제3자 제공 금지, 사고 시 책임부담, 위탁기간 종료 즉시 개인정보의 반납/파기 의무 등을 규정하여 관리하고 있습니다.


제 8조 정보주체의 권리·의무 및 그 행사 방법

    이용자는 개인정보 주체로서 다음과 같은 권리를 행사할 수 있습니다.

    1. 병원은 고객이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하 게 응대하고, 지체없이 처리합니다. 개인정보를 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편 ㆍFAX 등 기타 신청방법에 의한 고객의 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.
    [개인정보의 열람]
     • 고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.
    [개인정보의 정정ㆍ삭제]
     • 병원은 의료법에 관한 정보를 제외하고 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다.
   2. 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
   3. 고객의 대리인이 방문하여 열람, 정정 및 삭제를 요구하는 경우에는 고객의 위임장 및 동의서와 대리인의 신분증명서 등을 확인하여 정당한 대리인인지 여부를 확인합니다.
   4. 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.


제 9조 개인정보의 안전성 확보조치

    병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

관리적 조치 : 내부관리계획 수립ㆍ시행, 정기적 직원 교육 등

기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보등의 암호화, 보안프로그램 설치

물리적 조치 : 전산관리팀 서버실, 자료보관실 등의 접근통제


제 10조 동의철회방법

    귀하는 개인정보보호 고충처리부서로 서면, 전화 또는 Fax 등으로 연락하시면 지체 없이 귀하의 개인정보를 파기하는 등 필요한 조치를 하겠습니다.


제 11조 영상정보처리기기 운영·관리에 관한 사항

    병원은 CCTV 설치 ·운영 지침에 의하여 정보주체의 영상정보 열람 등 요구에 대한 조치를 개인영상정보 열람 ․존재 화가인 청구서로 신청하여 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명, 신체, 재산 이익을 위해 필요한 경우에 한해 열람을 허용하며, 영상정보 보호를 위한 기술적, 관리적, 물리적 조치를 하고 있으며, 아래와 같이 공지합니다.

[설치 목적] 출입자, 시설물안전, 범죄예방, 화재예방

[설치 장소 범위] 각 층별(카메라 설치 범위 내)

[촬영 시간] 24시간

[보관기간] 촬영 시 부터 60일

[담당 부서] 전산관리팀 

[연락처] 043-221-5000(내선:6900번)


제 12조 개인정보 보호책임자

    개인정보를 보호하고 개인정보와 관련한 문만을 처리하기 위하여 아래와 같이 개인정보 보호 책임자 및 실무담당자를 지정하고 있습니다.

[개인정보 보호책임자]

담당부서 : CS팀

직위 : 관리원장

성명 : 김경숙(관리원장)

전화 : 043-221-5000(내선:6928번)

[개인정보 보호담당자]

담당부서 : 경영지원부, 진료지원부, 간호부, 검진·케어사업부

직위 : 경영지원부 이사, 진료지원부 이사, 간호부장, 검진·케어사업부 과장

성명 : 전영진(경영지원부 이사), 이경미(진료지원부 이사), 김은경(간호부장), 고상민(검진·케어사업부 과장)

전화 : 043-221-5000(경영지원부 이사(내선:6114번), 진료지원부 이사(내선:6215번),

          간호부장(내선:5700번), 검진·케어사업부 과장(내선:6905번)

[개인정보보호보안 실무책임자]

담당부서 : 전산관리팀

직위 : 과장

성명 : 박건호

전화 : 043-221-5000(내선:6204번)

[건강정보보호 실무책임자]

담당부서 : 의무기록파트

직위 : 차장

성명 : 백상정

전화 : 043-221-5000(내선:6214번)


제 13조 개인정보 열람청구

    정보주체는 개인정보 보호법에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.
병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
다만, 개인정보 열람 요구는 개인정보보호법 제35조 5항에 따라 제한 될 수 있습니다.

[진료(의료)기록] 

담당부서 : 의무기록파트

전화 : 043-221-5000(내선번호:6851번)

※ 정보주체는 열람청구 접수·처리부서 이외에, 안전행정부의 ‘개인정보보호 종합지원 포털‘ 사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람 청구를 하실 수 있습니다
안전행정부 개인정보보호 종합지원 포털→개인정보 민원→개인정보 열람 등 요구(공공아이핀을 통한 실명인증 필요)


제 14조 권익침해 구제 방법

    정보주체는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보 담당자로 신고하실 수 있습니다.
병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 피해구제, 상담 등이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

안전행정부(http://www.privacy.go.kr / (02) 2100-1737)

한국정보화진흥원(NIA)(http://www.privacynia.or.kr / (02) 2131-0111)

한국인터넷진흥원(KISA)(http://www.kisa.or.kr / (118)

개인정보분쟁조정위원회 (http://www.1336.or.kr / 1336)

대검찰청 사이버범죄수사단 (http://www.spo.go.kr / (02) 3480-3571)

경찰청 사이버테러대응센터 (http://www.netan.go.kr / (1566-0112)


제 15조 개인정보처리방침의 수립ㆍ변경에 따른 공지의무

     이 개인정보처리방침은 시행일로부터 적용되며, 법령ㆍ정책 또는 보안기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전에 병원 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.

이상의 개인정보보호정책은 2014년 12월 31일에 제정되었으며,
2015년 1월 1일자로 수정되어 시행하고 있습니다.

공고일자 : 2014년 12월 31일
시행일자 : 2015년 01월 01일