개인정보처리방침 | ||||||||||||||||||||||||||||||||||||||||||||
동춘의료재단 문경제일병원('www.mgjh.co.kr'이하 '본병원')은 고객의 개인정보를 소중하게 생각하고, 고객 개인정보의 안전한 보호를 위하여 항상 최선의 노력을 다하고 있습니다. 본병원이 취급하는 모든 개인정보는 관계법령에 근거하거나 정보주체의 동의에 의하여 수집?보유 및 처리하고 있습니다. 「개인정보보호법」은 개인정보의 취급에 대한 일반적 규범을 제시하고 있으며, 본병원은 이러한 개인정보보호 관련 법률을 준수하고 있습니다.
또한 고객의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 「개인정보 처리방침」을 제정하여 홈페이지 개인정보처리방침의 목차는 다음과 같습니다. 본병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 시에는「개인정보 보호법」제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 진료접수, 진료예약, 진료회신 등 진료를 위한 본인확인 절차 본병원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다. 진료기록은 의료법에 명시된 진료기록 보관 기준에 준하여 보관한다. ※ 본병원은 개인정보의 수집목적 또는 제공받은 목적이 달성된 때에는 귀하의 개인정보를 지체 없이 파기합니다. 개인정보 수집항목은 의료서비스를 제공하는데 필요한 정보에 해당하므로 본인이 동의하지 않을 수 있으며, 동의 거부로 인하여 본병원 의료서비스 이용에 불이익은 받지 않으나, 이 경우 개인정보이용 목적에 있는 서비스 제공과 연계성 있는 진료의 제공이 불가 또는 지연될 수 있습니다. 본병원은「개인정보 보호법」제18조에 따라 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않으며, 법이 허용하는 다음의 예외적인 사항에 한하여 제공하고 있습니다. ▶다음 1. 정보주체로부터 별도의 동의를 받은 경우 2. 다른 법률에 특별한 규정이 있는 경우 3. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우 4. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우 5. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우 6. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우 7. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우 8. 법원의 재판업무 수행을 위하여 필요한 경우 9. 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
10. 진료,이송,전원에 있어 병원선정과 진료정보가 필요한 경우
본병원은 위의 경우 타 기관에 개인정보를 연계?제공할 수 있습니다. 이 경우 개인정보를 이용하거나 제공받고자 하는 기관에게 이용목적, 이용기간, 이용형태 등을 제한하거나, 개인정보의 안전성 확보를 위하여 필요한 구체적인 조치를 마련하도록 문서로 요청하며, 연계?제공되는 개인정보는 이용 및 제공목적에 맞게 최소한으로 제공합니다. 또한 연계?제공되는 개인정보의 보유기간을 명확히 지정토록 하고 있습니다. ![]() 가. 본병원은 서비스 이행을 위해 아래와 같이 개인정보를 위탁하고 있으며, 관계 법령에 따라 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
나. 본병원은 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 위탁여부의 목적 및 범위, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 를 감독하고 있습니다. 다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
본병원은 고객이 개인정보에 대한 열람·발급, 정정·삭제, 처리정지를 요구하는 경우에는 지체없이 고객의 요구사항에 성실히 조치합니다. 단, 진료기록부 등 진료에 관한 기록의 열람·발급, 정정·삭제, 처리정지의 요청은 의료법 등 의료 관련 법률 및 내부 관리기준에 따라 별도로 처리되고 있습니다. 가. 개인정보의 열람 - 고객이 본인의 개인정보에 대한 열람을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 통하여 본인 여부를 확인합니다. - 대리인이 방문하여 열람을 요구하는 경우에는 대리관계를 나타내는 위임장 및 대리인의 신분증명서 등의 증빙서류를 제출 받아 자격 여부를 확인합니다. 나. 개인정보의 정정ㆍ삭제 - 고객이 개인정보에 대한 정정·삭제를 요구하는 경우, 본인 여부를 확인하고 관련 법령에 따라 필요한 조치를 취합니다. - 대리인이 방문하여 정정·삭제를 요구하는 경우에는 대리관계를 나타내는 위임장 및 대리인의 신분증명서 등의 증빙서류를 제출 받아 자격 여부를 확인합니다. 다. 개인정보의 처리정지 - 고객이 개인정보에 대한 처리정지를 요구하는 경우, 본인 여부를 확인하고 관련 법령에 따라 필요한 조치를 취합니다. - 대리인이 방문하여 처리정지를 요구하는 경우에는 대리관계를 나타내는 위임장 및 대리인의 신분증명서 등의 증빙서류를 제출 받아 자격 여부를 확인합니다. 라. 만14세 미만 아동의 법정대리인 - 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정?삭제 또는 처리정지를 요구할 수 있으며, 아동과의 관계 및 신분증명을 제출하여야 합니다. 본병원은 다음의 개인정보 항목을 처리하고 있습니다. 가. 진료 및 건강검진 수검 - 필수항목: 등록번호, 이름, 주민등록번호, 주소, 연락처(전화번호), 여권번호, 외국인등록 번호, 건강 및 진료 관련 정보 - 선택항목: 이메일 - 건강 및 진료 관련 정보: 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보 - 의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유하여야 함(별도 동의 불필요) 나. 진료비 수납 시 - 신용카드 결제 시: 카드사명, 카드번호 등 카드결제 승인 정보 다. 개인정보의 수집에 대한 동의 - 병원은 이용자의 개인 식별이 가능한 개인정보를 수집하는 때에는 반드시 아래의 적법한 절차에 따라 당해 이용자의 동의를 받습니다. - 개인정보 수집에 대한 동의 절차: 진료 시 "개인정보 수집 및 이용 동의서" 작성 및 회원의 개인정보 수집과 관련하여 병원의 개인정보처리방침 또는 이용약관을 통해 그 내용을 고지하고 있으며, 회원이 위 내용에 대해 「동의」버튼을 클릭하면 개인정보 수집에 대해 동의한 것으로 봅니다. - 만14세 미만 아동의 개인정보를 수집하는 경우 법정대리인의 동의를 받습니다. 본병원은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다. 가. 파기절차 이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다. 이때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다. 나. 파기기한 이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다. 다. 파기방법 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법(V3완전삭제툴,Wipe기술,로우레벨포맷)을 사용합니다. 종이출력은 원칙적으로 금지되며 종이에 출력된 개인정보가 있을 시에는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다. 본병원은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다. 가. 관리적 조치 - 개인정보의 안전한 처리를 위하여 고객의 개인정보에 대한 접근 및 관리에 필요한 절차 등 내부 관련규정을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다. - 개인정보 취급자를 최소한으로 제한하고 개인정보에 대한 접근권한을 가진 담당자는 고유 ID와 비밀번호 인증 후 이용 가능하도록 하며, 비밀번호는 부여체계에 따라 정기적으로 갱신하고 있습니다. - 개인정보를 취급하는 직원의 개인정보보호에 대한 새로운 지식습득을 위하여 사내교육 및 외부 강사교육 등을 실시하고 있습니다. - 신규직원 채용 시 개인정보보호 서약서에 서명함으로써 직원의 개인정보보호 의식고취와 직원에 의한 정보유출을 사전에 방지하고 있으며, 개인정보보호에 대한 준수사항 및 관리실태 점검을 실시하고 있습니다. - 직원의 채용 시 비밀유지서약을 통하여 고객의 개인정보를 취급하였던 자기 직무상 알게 된 개인정보를 침해 또는 누설하지 않도록 하고 있습니다. 나. 기술적·물리적 조치 - 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있으며, 파일 및 전송데이터를 암호화하거나 파일 잠금기능을 사용하는 등 철저하게 보호하고 있습니다. - 개인정보 처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 컴퓨터바이러스, 스파이웨어 등 악성프로그램의 침투 여부를 항시 점검?처리할 수 있도록    백신프로그램을 설치하여 개인정보 침해를 방지하기 위한 조치를 취하고 있습니다. 또한 백신프로그램은 주기적으로 업데이트하여 개인정보가 침해되는 것을 방지하고 있습니다. - 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트워크를 보호하고, 각 서버마다 접근제어시스템을 설치하여 보안을 강화하고 있습니다. - 전산기기실 및 의무기록 보관실 등은 특별 보호구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다. 가. 본병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. ▶ 개인정보 보호 총괄책임자 ▶ 개인정보 보호 담당부서 나. 정보주체께서는 본병원의 서비스(또는 사업)를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호 책임자 및 보호 담당부서로 문의하실 수 있습니다. 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 본병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다. ▶ 개인정보 열람청구 접수·처리부서 - 담당자 : 김현수 과장 - 연락처 : 054-550-7793 ![]()
▶ 개인정보 유출ㆍ침해사고 대응 절차 본병원은 개인정보 유출ㆍ침해사고 발생을 최소화하기 위하여 개인정보보호법」 - 개인정보시스템의 접근통제 강화 - 해당 시스템의 물리적 보안 조치
- 부서명 : 원무행정부 정보주체는 개인정보침해에 대한 피해구제, 상담 등을 아래의 기관에 문의하실 수 있습니다. 아래의 기관은 본병원과 별개의 기관으로 본병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다. 가. 개인정보 침해신고센터(http://privacy.kisa.or.kr / 118)
|