- 안산 에이스병원은 정보주체의 자유와 권리 보호르 위해 『개인정보 보호법』 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
- 이에 『개인정보 보호법』 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고층을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
- 1. 처리하는 개인정보의 항목
- 2. 개인정보의 처리목적
- 3. 개인정보의 보유 및 이용기간 및 파기절차 및 파기방법
- 4. 정보주체의 권리•의무 및 그 행사방법에 관한 사항
- 5. 개인정보처리의 위탁에 관한 사항
- 6. 개인정보의 제3자 제공에 관한 사항
- 7. 개인정보 보호책임자에 관한 사항
- 8. 개인정보의 안전성 확보조치에 관한 사항
- 9. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
- 10. 아동의 개인정보보호
- 11. 영상정보처리기기 설치•운영
- 12. 개인정보 처리방침의 변경
주요 개인정보 처리 표시(라벨링)
개인정보 |
- 예약 : 성명, 휴대폰번호, 주민등록번호, 이메일 등
- 진료 : 성명, 휴대폰번호, 주민등록번호, 이메일 등
- 회원가입 : 이름, 아이디, 비밀번호, 휴대폰번호, 이메일 등
|
개인정보 처리목적 |
- 예약 : 진료 및 건강검진 예약을 위한 병원등록번호 발급
- 진료 : 의료법에 근거한 진료행위 등
- 회원가입 : 예약, 개인 건강정보 조회 등
|
개인정보 처리 위탁 |
- 예약 : 세부항목 본문 확인
|
고충처리 부서 |
- 처리부서 : 콜센터 (CRM)
|
제3제 제공 |
- 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 18조에 해당하는 경우 등
|
1. 처리하는 개인정보의 항목
- 가. 홈페이지 회원가입 시
- 1) 필수항목 : 성명, ID, 비밀번호, 휴대폰 번호, 생년월일, 성별, E-Mail
- 2) 서비스 이용과정이나 서비스 제공업무 처리과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다. : 서비스 이용기록, 접속로그, 접속 IP 정보
- 나. 인터넷 간편 예약
- 1) 필수항목 : 성명, 휴대폰 번호, 예약확인 비밀번호, 환자 주요질환
- 다. 인터넷 의료상담
- 1) 필수항목 : 성명, 연락처, 나이, 성별, 상담부위, 상담내용
- 라. 제증명 신청
- 1) 필수항목 : 휴대폰 인증(성명, 생년월일, 휴대폰 번호)
- 라. 진료 접수 시
- 1) 필수항목 : 성명, 주민번호, 연령, 성별, 자택 및 휴대폰 번호, 주소
- 2) 선택항목 : 보호자의 핸드폰, 내원 경로
- 마. 입원 약정 시
- 1) 필수항목 : 성명, 생년월일, 주소, 자택 전화번호 및 휴대폰 번호, 연대지불보증인의 성명, 생년월일, 주소, 자택 전화번호 및 휴대폰 번호
2. 개인정보의 처리 목적
- 병원은 수집된 개인정보를 아래의 목적으로 사용합니다. 수집된 모든 정보는 아래 사용 목적 이외로는 사용되지 않으며 이외의 목적으로 이용 시 반드시 사전동의를 구합니다.
- 가. 온라인동의
- 1) 홈페이지 회원가입
- 2) 온라인 예약
- 3) 전문의 상담
- 4) 제증명 신청
- 나. 병원 방문시 동의
- 1) 진료목적
- 2) 진료 및 의료서비스 제공
- 3) 환자의 진단 및 치료를 위한 진료업무
- 4) 진료예약, 접수, 수납 및 입 · 퇴원과 관련된 원무 업무
- 5) 건강보험, 의료급여, 산재보험, 자동차보험 등 진료비 청구와 관련된 업무
- 6) 진료예약 안내, 검사 결과의 안내 등 직접적인 진료 안내 업무
- 7) 교육, 의학 및 임상연구 기초 자료
- 8) 병원소식, 건강강좌, 질환정보, 임상연구 안내 등 각종 건강정보, 행사 안내 업무
3. 개인정보의 보유 및 이용기간 및 파기절차 및 파기방법
- 병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체 없이 파기합니다.
- 가 홈페이지 회원가입 및 관리 : 회원가입 탈퇴 및 회원에서 제명된 때
- 나. 진료목적을 위하여 수집한 경우 : 의료법 시행규칙 제15조 (진료에 관한기록의 보존)에 명시된 기간에 준하여 보존합니다.
- 2년 : 처방전
- 3년 : 진단서 등의 부분
- 5년 : 환자명무, 검사내용 및 검사소견기록, 방사선 사진 및 소견서, 간호기록부, 조산기록부
- 10년 : 진료기록부, 수술기록
- 다. 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 환자의 개인정보를 보유할 수 있습니다.
4. 정보주체의 권리 · 의무 및 그 행사방법에 관한 사항
- 가. 모든 정보주체는 병원이 처리하는 자신의 개인정보에 대한 열람, 정정ㆍ삭제 및 처리정지를 요구할 수 있습니다. 다만, 아래 사항에 해당하는 경우 병원은 위와 같은 요구를 거절하거나 제한할 수 있습니다.
- 1) 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 2) 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 3) 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
[권리행사 방법 및 절차]
- (1) 병원은 고객이 개인정보에 대한 열람ㆍ증명 또는 정정을 요구하는 경우에는 고객의 요구에 성실하게 대응하고, 해당 개인정보에 오류가 있거나 보존 기간을 경과한 것이 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제를 합니다.
- ① 개인정보의 열람 / 증명
- 고객은 병원을 방문하여 개인정보에 대한 열람ㆍ증명을 요구할 수 있고, 고객이 제공한 개인정보를 보다 철저하게 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타의 신청방법에 의해서는 고객의 개인정보에 대한 열람ㆍ증명을 제공하지 않습니다.
- ② 개인정보의 정정 / 삭제
- 병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 본인 여부를 확인하고 지체 없이 필요한 조치를 취합니다.
- (2) 고객이 본인의 개인정보에 대한 열람ㆍ증명을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증(신형) 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
- (3) 고객의 대리인이 방문하여 열람ㆍ증명을 요구하는 경우에는 대리관계를 나타내는 위임장 및 동의서와 대리인의 신분증명서 등의 증표를 제시 받아 진정한 대리인인지 여부를 확인합니다.
- (4) 고객이 제3자에 대한 개인정보의 제공에 동의한 경우에도 오류 정정의 요구를 받은 경우에는 그 오류를 정정할 때까지 개인정보의 제공을 중단하고, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 제3자 및 당사자에게 그 사실을 통지하여 필요한 조치를 취합니다.
- (5) 병원은 개인정보의 전부 또는 일부에 대하여 열람ㆍ증명 또는 정정을 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
- (6) 고객은 다음과 같이 개인정보 수집/이용 또는 제공에 대한 동의철회(가입/해지)를 요구할 수 있고 병원은 지체 없이 필요한 조치를 취합니다.
- ① 고객은 병원의 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회할 수 있습니다.
- ② 병원은 고객이 방문하여 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회하는 경우에는 본인 여부를 확인하고 법령에 다르게 규정하고 있는 경우를 제외하고는 당해 개인정보를 파기하는 등 지체없이 필요한 조치를 취합니다.
- ③ 법정대리인은 만 14세 미만 아동의 개인정보 수집ㆍ이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
5. 개인정보처리의 위탁에 관한 사항
위탁사 |
위탁업무 |
개인정보 보유기간 |
EONM |
처방전달시스템/전자의무기록 시스템 유지보수 |
위탁계약 종료 시까지 |
DB 유지보수 |
테크하임 |
의료영상저장전송시스템 S/W 유지보수 |
대원 하이텍 |
카드승인정보 업무 |
삼광의료재단 |
검체 위탁 업무 |
민트 |
콜센터 예약 업무 |
KIMS |
복약지도문 출력 업무 |
에스원 |
CCTV 위탁업무 |
제이에스(JS) |
예약 등 문자전송 시스템 |
다오버 |
홈페이지 유지보수 |
투비콘 |
의료증명서 인터넷 발급 |
에이스 메디컬 |
MRI AI 영상 진단 |
6. 개인정보의 제3자 제공에 관한 사항
- 가. 병원은 고객의 개인정보를 서비스이용약관 및 개인정보처리방침의 개인정보의 처리 항목 및 처리 목적에서 고지한 범위 또는 서비스 이용약관에 명시한 범위 내에서 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다.
- 나. 아래의 경우에는 예외로 합니다
- 1) 정보주체로부터 사전에 공개에 동의한 경우 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 2) 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전에 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 3) 통계작성ㆍ학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
7. 개인정보 보호책임자에 관한 사항
- 가. 병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
개인정보보호 책임자 |
박선영
zonsimup@naver.com
070-4297-7585
|
정보보호실무담당자 |
진수철
fuboy@naver.com
070-4297-7594
|
기술보안실무담당자 |
김민호
kimminho_1@naver.com
070-4297-7602
|
- 나. 전화상담은 평일 오전 9:00 – 오후 6:00 에만 가능합니다.
- 다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
- 1) 개인정보침해신고센터 (https://privacy.kisa.or.kr / 국번없이 118)
- 2) 개인정보 분쟁조정위원회 (https://www.kopico.go.kr / 1833-6972)
- 3) 대검찰청 첨단범죄수사과 (http://www.spo.go.kr / 국번없이 1301)
- 4) 경찰청 사이버테러대응센터 (https://cyberbureau.police.go.kr / 국번없이 182)
8. 개인정보의 안전성 확보조치에 관한 사항
- 가. 기술적대책
- 병원은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 아래와 같은 기술적 대책을 적용하고 있습니다
- 1) 개인정보의 안전한 저장 및 전송 등을 위하여 법령이 정한 기준을 준수하고 있습니다.
- 2) 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있으며, 파일 및 전송데이터를 암호화하거나 파일 잠금기능 (Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 철저하게 보호되고 있습니다.
- 3) 악성 프로그램 등을 통해 개인정보가 위변조, 유출되지 않도록 이를 방지하고 치료할 수 있는 백신 소프트웨어 등 보안 프로그램을 설치 및 운영하고 있으며, 백신 소프트웨어 등의 보안 프로그램은 실시간 감시 등을 위해 항상 실행된 상태를 유지하고 있습니다. 백신 소프트웨어 등 보안 프로그램은 일 1회 이상 주기적으로 업데이트를 실시하며, 운영체제(OS) 및 응용 프로그램의 보안 취약점을 악용하는 악성 프로그램 경보가 발령 되었거나, 응용 프로그램, 운영체제 제작업체에서 보안 업데이트 공지가 있는 경우에는 감염 및 피해를 막기 위해 즉시 업데이트를 실시합니다.
- 4) 이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터를 암호화하는 등의 별도 보안기능을 사용하고 있습니다
- 5) 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트워크를 보호하고, 각 서버마다 접근제어시스템을 설치하여 보안을 강화하고 있습니다
- 나. 관리적대책
- 병원은 고객의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다.
- 1) 병원은 고객의 개인정보를 취급할 수 있는 자를 최소한으로 제한하고 있습니다.
- 고객의 개인정보를 취급할 수 있는 자는 아래와 같습니다
- 가) 고객을 직ㆍ간접적으로 상대하여 업무를 수행하는 자
- 나) 개인정보관리책임자 및 개인정보보호담당자 등 개인정보관리ㆍ보호업무를 수행하는 자
- 다) 기타 업무상 개인정보의 취급이 불가피한 자
- 2) 병원은 컴퓨터를 이용하여 고객의 개인정보를 처리하는 경우 개인정보에 대한 접근권한을 가진 담당자를 지정하여 식별부호(ID) 및 비밀번호를 부여하고, 해당 비밀번호를 정기적으로 갱신하고 있습니다.
- 3) 개인정보 취급자를 대상으로 정기적인 교육을 시행하고 있습니다.
- 4) 신규직원 채용 시 정보보호서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리 방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다.
- 5) 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다.
- 6) 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 7) 개인정보 취급 관련 안전성 확보를 위해 정기적으로 자체 감사를 실시하고 있습니다.
- 다. 물리적대책
- 1) 개인정보와 개인정보처리시스템의 안전한 보관을 위하여 물리적 잠금장치 등의 물리적 접근방지를 위한 보호조치를 취하고 있습니다.
- 2) 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제를 하고 있으며 의료정보팀 및 개인정보 보관소를 특별 보호구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다.
9. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
- 1) 병원은 정보주체의 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)를 사용하지 않습니다.
10. 아동의 개인정보보호
- 가. 만 14세 미만 아동(이하 “아동”이라 함)의 회원가입을 위하여 개인정보 수집 시 반드시 법정대리인의 동의를 구하고 있습니다. 이를 위해 아동으로부터 법정 대리인의 성명과 연락처 등 최소한의 정보를 수집하고 있으며, 개인정보 처리방침에서 규정하고 있는 방법에 따라 법정대리인의 동의를 받고 있습니다.
- 나. 아동의 개인정보를 열람, 정정 또는 삭제하고자 할 경우, 홈페이지 개인정보보호책임자 또는 담당부서로 서면, 전화 또는 E-mail로 문의하시면 필요한 조취를 취합니다.
11. 영상정보처리기기 설치·운영
- 병원은 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.
- 가. 영상정보처리기기의 설치 근거 및 설치 목적
- 1) 법령에서 구체적으로 허용하고 있는 경우
- 2) 시설안전 및 화재예방
- 3) 환자의 안전을 위한 범죄 예방
- 4) 차량도난 및 파손 방지
- ※ 주차대수 30대를 초과하는 규모의 경우 『주차장법 시행규칙』제6조제1항을 근거로 설치·운영 가능
- 나. 설치 대수, 설치 위치 및 촬영범위
- 1) 설치대수 : 61 대
- 2) 설치 위치 및 촬영 범위 : 로비, 보도, 주차장 등 전 공간
- 다. 관리책임자 및 접근 권한자
- 1) 관리 책임자 : 이원준 팀장
- 소속 : 총무팀
- 전화번호 : 031-8099-7905
- 2) 접근 권한자 : 김민호 주임
- 소속 : 총무팀
- 전화번호 : 031-8099-7907
- 라. 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
- 1) 촬영시간 : 24시간 촬영
- 2) 보관기간 : 30일 이내
- 3) 보관장소 : 3층 서버실
- 4) 처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록ㆍ관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
- 마. 영상정보 확인 방법 및 장소
- 1) 확인 방법 : 병원 대표번호(1800-7575)에 미리 연락하고 병원을 방문하시면 확인 가능합니다.
- 2) 확인 장소 : 총무팀
- 바. 정보주체의 영상정보 열람 등 요구에 대한 조치
- 귀하는 개인영상정보에 관하여 열람 또는 존재확인 등을 원하는 경우 언제든지 영상정보처리기기 운영자에게 요구하실 수 있습니다. 단, 귀하가 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
- 정보주체의 열람 등 청구에도 불구하고 아래와 같은 경우에는 개인영상정보 열람 등 청구를 거부할 수 있습니다.
- 1) 개인영상정보의 보관기간이 경과하여 파기한 경우
- 2) 기타 정보주체의 열람 등 요구를 거부할 만한 정당한 사유가 존재하는 경우
- 사. 영상정보 보호를 위한 기술적·관리적·물리적 조치
- 병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 본 사는 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등부여하고 있고, 개인영상정보의 위․변조 방지를 위하여 개인영상정보의 생성 일시, 열람 시 열람 목적․열람자․열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.
- 아. 영상정보처리기기 설치 및 관리 등의 위탁에 관한 사항
- 병원은 아래와 같이 영상정보처리기기 설치 및 관리 등을 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
- 1) 수탁업체 : 에스원
- 2) 담당자 : 에스원 고객센터
- 3) 연락처 : 1588-3112
12. 개인정보 처리방침의 변경
- 개인정보 처리방침은 2015년 09월 07일에 제정되었으며 법령ㆍ정책 또는 보안기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 변경되는 개인정보 처리방침을 시행하기 최소 7일전에 본 사 홈페이지를 통해 변경사유 및 내용 등을 공지하도록 하겠습니다.
개인정보 처리방침 이전버전
- 2015년 9월 7일 [보기]
- 2022년 10월 31일 [보기]
- 2023년 11월 13일 [보기]