개인정보수집과 이용에 대한 안내는 아래와 같습니다.
번호 | 내용 | 번호 | 내용 |
---|---|---|---|
1 | 개인정보의 처리 목적 | 2 | 개인정보의 항목 및 수집방법 |
3 | 개인정보의 처리 및 보유기간 | 4 | 만 14세 미만 아동의 개인정보 처리에 관한 사항 |
5 | 개인정보의 목적 외 이용 및 제3자 제공에 관한 사항 | 6 | 개인정보처리의 위탁에 관한 사항 |
7 | 정보주체와 법정대리인의 권리 의무 및 그 행사방법에 관한 사항 | 8 | 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항 |
9 | 개인 ID/비밀번호 관리 | 10 | 개인정보의 파기에 관한 사항 |
11 | 가명정보의 처리에 관한 사항 | 12 | 개인정보보호 책임자 및 담당자 |
13 | 개인정보 열람청구를 접수·처리하는 부서 | 14 | 개인정보 안전성 확보조치에 관한 사항 |
15 | 정보주체의 권익침해에 대한 구제방법 | 16 | 동의 철회 및 회원탈퇴 방법 |
17 | 영상정보처리기기 운영/관리에 관한 사항 | 18 | 개인정보처리방침 변경에 관한 사항 |
주요 개인정보 처리 표시(라벨링)
-
1 일반 개인정보 수집
-
이름
-
생년월일
-
연락처
-
주소
-
-
2 개인정보 처리 목적
-
회원가입 및 관리
-
진료/검진 예약, 예약 조회 및 본인확인
-
민원사무처리
-
-
3 개인정보 처리위탁
-
홈페이지 유지보수
-
검사의뢰
-
-
4 개인정보 고충처리부서
-
보건의료정보관리파트
-
전산파트
-
시설파트(CCTV)
-
1. 개인정보의 처리 목적
-
홈페이지 회원가입 및 관리
회원 가입의사 확인, 회원서비스제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인 확인제 시행에 따른 본인확인, 서비스 부정이용방지, 각종 고지·통지, 고충처리를 목적으로 개인정보를 처리합니다. -
민원사무처리
민원인의 신원확인, 민원사항 확인, 사실조사를 위한 연락, 통지, 처리결과 통보의 목적으로 개인정보를 처리합니다. -
의료서비스 제공
- 진료 및 입원, 검진 예약, 예약 조회 및 기타 진료 서비스 이용에 따른 본인 확인과 안내 절차에 사용
- 진료 예약 및 검사 예약 일정에 대한 고지 서비스
- 진료비 계산서, 진료비 내역서, 제증명 및 검진 관련 물품의 발송
- 병원에서 발행하는 각종 행사 소식지, 진료 정보 및 임상연구정보 제공
- 고충 민원 상담 및 회신 서비스 및 불만처리 등을 위한 원활한 의사소통 경로 확보
- 진단 및 치료를 위한 진료 서비스와 진료비 청구, 수납, 환급 등의 원무 서비스 제공
- 진료 및 업무, 교육, 연구, 통계, 환자서비스에 필요한 최소한의 분석 자료
- 온라인 수탁검사 및 임상시험 심사를 위한 기초 자료
- 진료의뢰 또는 회송병원 의료인이 진료를 위한 목적으로 요청 시 진료정보 제공
- 기타 진료와 관련된 서비스
-
모바일 앱 서비스 제공
진료예약정보, 진료내역 정보, 진료 관련 서비스, 검사결과, 처방전, 환자등록번호 확인 서비스, 처방비·진료비 결제 서비스 제공
2. 개인정보의 항목 및 수집방법
-
[수집방법]
홈페이지, 서면, 진료예약, 회원가입, 고객의 소리 등 -
[수집항목]
진료 시 수집항목 - 필수항목 : 성명, 주민등록번호, 주소, 연락처
- 선택항목 : 전화번호, 휴대폰번호, 이메일, 보호자 연락처, 자동전화안내, 문자메시지, E-mail 신청 여부
- 건강정보 : 병력 및 가족력 등 진료서비스 제공을 위하여 필요하다고 판단되는 개인건강 정보
-
홈페이지 회원가입 시 수집항목
- 필수항목 : 아이디, 비밀번호, 성명, 중복확인키(DI)
- 선택항목 : 주소, 연락처(휴대전화정보), 이메일, 메일수신여부
- 14세미만 추가 필수항목 : 법정대리인 중복확인키(DI)
- 서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다. (서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보)
-
홈페이지 인터넷예약 및 예약조회 시 수집항목
- 간편 상담예약 : 성명, 휴대전화번호
- 인터넷 예약 : 이름, 환자번호, 주소, 이메일주소, 전화번호, 휴대폰번호
-
홈페이지 진료예약 조회 시 수집항목
회원 : 아이디, 성명, 주민등록번호 - 주민등록번호는 의료법에 의해 진료예약의 목적으로만 활용되며, 홈페이지에 저장되지 않습니다.
-
진료비 수납 시 수집항목
신용결제 시 : 카드사명, 카드번호 등 카드결제 승인 정보 -
민원사무 처리
- 필수항목: 성명, 생년월일, 전화번호
- 선택항목: 이메일 주소, 주소
-
모바일 앱 회원가입 시 수집항목
-
일반회원 수집항목
- 필수항목 : 아이디, 패스워드, 생년월일, 중복가입확인정보(DI), 암호화된 동일인 식별정보(CI)
- 선택항목 : 주민등록번호, 환자번호, 자택주소, 휴대전화번호, 차량번호 등
- 14세 미만 추가 필수항목 : 중복가입확인정보(DI), 암호화된 동일인 식별정보(CI)
-
주민등록번호는 국민건강보험법, 개인정보보호 가이드라인(의료기관, 2015. 2.) 등의 근거에 따라 건강보험 자격 조회 및 환자명부의 확인을 위해서 최소한으로 활용되며,
모바일 앱 서버에 저장되지 않습니다.
-
SNS 계정연동 수집항목
- SNS 계정연동 수집항목
SNS 계정연동 수집항목 리스트 : 계정, 항목, 계정, 항목 확인 계정 항목 계정 항목 네이버 카카오 - SNS를 이용하여 로그인 시 SNS 로그인 성공 여부만 제공받음
-
일반회원 수집항목
-
동의를 거부할 권리가 있다는 사실과 동의 거부에 따른 불이익
이용자는 안동병원 홈페이지에서 수집하는 개인정보에 대해 동의를 거부할 권리가 있으며 동의 거부 시에는 회원가입 및 인터넷 진료예약, 예약조회, 민원등록 등의 홈페이지 서비스가 일부 제한됩니다.
3. 개인정보의 처리 및 보유기간
-
홈페이지회원가입 및 관리
- 홈페이지 회원 탈퇴 시 파기
- 가입 후 1년 주기로 재동의를 확인합니다.
-
민원관리
민원처리 종료 후 10년 -
설문조사, 행사 등의 목적을 위하여 수집
당해 설문조사, 행사 등이 종료한 때 -
진료서비스의 제공을 위하여 수집
『의료법』시행규칙 제 15조 "진료에 관한 기록의 보존"에 명시된 기간에 준하여 보존, 수집 목적이 달성된 후에도 보존할 필요성이 있는 경우에는 기록물 평가 심의회의 심의 후 보유기간을 연장할 수 있습니다. -
모바일 앱
-
모바일 앱 회원 탈퇴 시까지
다만, 수집목적 또는 제공받은 목적이 달성된 경우에는 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.
-
모바일 앱 회원 탈퇴 시까지
4. 만 14세 미만 아동의 개인정보 처리에 관한 사항
-
필수항목 : 법정 대리인의 이름, 관계, 휴대전화번호, 출생년도
-
병원은 만 14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 이름, 연락처와 같이 최소한의 정보를 요구할 수 있으며,
다음 중 하나의 방법으로 적법한 법정 대리인이 동의하였는지를 확인합니다.
-
병원은 만 14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 이름, 연락처와 같이 최소한의 정보를 요구할 수 있으며,
- 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법
-
그 밖에 위와 준하는 방법으로 법정대리인에게 동의 내용을 알리고 동의의 의사표시를 확인하는 방법
아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있습니다. 아동의 개인정보를 열람·정정, 삭제하고자 할 경우에는 회원정보수정을 클릭하여 아동의 개인정보를 열람·정정, 삭제하실 수 있습니다.
5. 개인정보의 목적 외 이용 및 제3자 제공에 관한 사항
- 정보주체로부터 별도의 동의를 받은 경우
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 가공하여 제공하는 경우
- 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 개인정보위원회의 심의·의결을 거친 경우
- 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우
- 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 법원의 재판업무 수행을 위하여 필요한 경우
- 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
6. 개인정보처리의 위탁에 관한 사항
협럭업체 및 기관 | 협력업무내용 | 기간 |
---|---|---|
더베스트페이 | SMS,LMS,카카오 알림톡 | 위탁계약 종료시까지 |
인피니트헬스케어 | PACS | 위탁계약 종료시까지 |
인피니트헬스케어 | Cardiac PACS | 위탁계약 종료시까지 |
화산,소프트탑 | 검사장비 | 위탁계약 종료시까지 |
(주)새롬소프트 | 건강검진(종합검진센터) | 위탁계약 종료시까지 |
베스트페이 | 카드VAN/사인패드 | 위탁계약 종료시까지 |
에스케이쉴더스 | 주차관리 | 위탁계약 종료시까지 |
(주)에이티앤피파트너즈 | 연말정산 | 위탁계약 종료시까지 |
레몬헬스케어 | 환자용 모바일 | 위탁계약 종료시까지 |
인터페이스월드 | Patient Monitor연동 | 위탁계약 종료시까지 |
국가응급진료정보망 | NEDIS | 위탁계약 종료시까지 |
한국보건의료정보원 | 진료정보교류 | 위탁계약 종료시까지 |
인터페이스월드 | 의료장비인터페이스(CDIS/LIS) | 위탁계약 종료시까지 |
JVM | ATC | 위탁계약 종료시까지 |
이지케어텍 | 외래전광판 | 위탁계약 종료시까지 |
KMOS | 무인수납(외래수납),처방전발행 지능형순번호출기,번호표시기 | 위탁계약 종료시까지 |
KIMS | KIMS DUR, POC | 위탁계약 종료시까지 |
(주)새롬소프트 | 건강검진(국가검진)-직업환경의학과 | 위탁계약 종료시까지 |
센텀인터넷 | 홈페이지 | 위탁계약 종료시까지 |
이지케어텍 | ezscan | 위탁계약 종료시까지 |
이지케어텍 | 전자동의서 | 위탁계약 종료시까지 |
카카오 헬스케어 | 모바일 EMR | 위탁계약 종료시까지 |
갈렙에이비씨 | ABC 원가 | 위탁계약 종료시까지 |
레몬헬스케어 | CLMA | 위탁계약 종료시까지 |
레몬헬스케어 | 의료진앱 | 위탁계약 종료시까지 |
레몬헬스케어 | 환자용앱 | 위탁계약 종료시까지 |
플랜잇 | EDW | 위탁계약 종료시까지 |
아이서티 | 인터넷증명서 | 위탁계약 종료시까지 |
S1 | 출입통제 | 위탁계약 종료시까지 |
S1 | 근태관리 | 위탁계약 종료시까지 |
S1 | 식수관리 | 위탁계약 종료시까지 |
Fasoo | 문서보안 | 위탁계약 종료시까지 |
인에이지 | 그룹웨어 | 위탁계약 종료시까지 |
(재)서울의과학연구소 | 외주검사 | 위탁계약 종료시까지 |
NICE | 홈페이지 본인인증 | 위탁계약 종료시까지 |
센텀인터넷 | 홈페이지 유지보수 | 위탁계약 종료시까지 |
7. 정보주체와 법정대리인의 권리 ·의무 및 그 행사방법에 관한 사항
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 공공기관이 업무를 수행할 때 중대한 지장을 초래하는 경우
- 고객이 개인정보에 대한 정정·삭제를 요구하는 경우
-
개인정보에 오류가 있다고 판명되는 등 정정·삭제를 할 필요가 있다고 인정되는 경우
- 개인정보의 전부 또는 일부에 대하여 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 소관 업무를 수행할 수 없는 경우
- 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 아니한 경우
- 정보주체(본인)인 경우에는 신분을 확인할 수 있는 증명서(주민등록증, 운전면허증)
-
정보주체의 법정대리인이나 위임을 받은 자는 개인정보 처리 방법에 관한 고시 【별지 제11호 서식】에 따른 위임장, 위임자, 위임받은 자의 주민등록증 등 신분을 확인할 수 있는 증명서 제출
-
만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정 대리인이 직접 해야 하며, 만14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나
법정 대리인을 통하여 권리를 행사할 수도 있습니다.
-
만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정 대리인이 직접 해야 하며, 만14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나
8. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항
-
쿠키 수집 목적
안동병원의 주요 공지사항을 차별화하여 제공 -
쿠키 수집 항목
팝업 페이지 -
쿠키 등 보유기간
팝업 페이지 종료 시 까지 -
쿠키설정 거부방법
예) 쿠키설정을 거부하는 방법으로는 회원님이 사용하시는 웹브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나 또는 모든 쿠키의 저장을 거부할 수 있습니다 - 설정방법 : 예(엣지의 경우), 웹브라우저 우측 상단의 도구>설정>좌측 개인정보
- 단, 귀하께서 쿠키설치를 거부하였을 때 서비스 제공에 어려움이 있을 수 있습니다.
9. 개인ID/비밀번호 관리
10. 개인정보의 파기에 관한 사항
-
파기절차
불필요한 개인정보 및 개인정보파일은 개인정보보호 책임자의 책임 하에 내부방침 및 법령절차에 따라 처리함 -
파기기한
보유기간이 만료되었거나 개인정보의 처리목적 달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. -
파기방법
- 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 파기합니다.
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
-
다른 법령에 의한 파기제한(보존) 및 항목
개인정보보호법 제21조에 의거 보유기간의 경과 또는 개인정보 처리목적이 달성되면 개인정보를 파기하여야 하나 다른 법령에 의하여 보존하여야 하는 경우 개인 정보를 즉시 파기하지 않을 수 있습니다. 병원은 아래의 사항에 대하여 개인정보 파기를 제한하고 있습니다.
구분 | 보존근거 | 보존항목 |
---|---|---|
환자진료기록 | 의료법 시행규칙 제15조 제1항 | 의료법 제22조에 따른 “진료기록부등”에 포함되는 사항 |
11. 가명정보 처리에 관한 사항
-
처리목적
안동병원은 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 개인정보를 가명 처리하여 활용할 수 있습니다 -
처리 및 보유 기간
가명정보의 이용기간 동안 보유하며 목적 달성 시 지체없이 파기합니다.
12. 개인정보보호 책임자 및 담당자
구분 | 부서/직위 | 성명 | 연락처 |
---|---|---|---|
개인정보보호 책임자 | 병원장 | 김건영 | 054-840-0228 |
개인정보보호 담당자 | 보건의료정보관리파트 / 파트장 | 남창석 | 054-840-0433 |
정보주체는 병원의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다.
13. 개인정보 열람청구를 접수·처리하는 부서
부서명 | 이름 | 연락처 |
---|---|---|
보건의료정보관리파트 | 남창석 | 054-840-0433 |
전산파트 | 권용기 | 054-840-1877 |
정보주체께서는 위의 열람청구 접수·처리부서 이외에, 행정안전부의 '개인정보보호 종합지원포털' 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
14. 개인정보 안전성 확보조치에 관한 사항
-
개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며, 침입차단시스템을 이용하여 외부로부터의 무단접근을 통제함 -
접속기록의 보관 및 위·변조 방지
개인정보를 처리하는 데이터베이스시스템에 접속한 기록을 법적 기준에 따라 보관, 관리하고 있으며, 접속기록이 위·변조 및 도난, 분식되지 않도록 보안기능을 사용하고 있습니다. -
개인정보의 암호화
개인정보는 암호화 등을 통하여 안전하게 저장 및 관리되고 있으며, 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용함 -
개인정보 취급직원의 최소화 및 교육
개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정·관리하고 있으며, 취급직원을 대상으로 안전한 관리를 위한 교육을 실시함 -
보안프로그램 설치 및 주기적 점검·갱신
해킹이나 컴퓨터바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램 설치하고 주기적으로 갱신·점검함 -
비인가자에 대한 출입 통제
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대한 출입 통제절차를 수립·운영함 -
문서보안을 위한 장금장치 사용
개인정보가 포함된 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다. -
재해재난 대비 안전조치
화재, 홍수, 단전 등의 재해·재난 발생 시 개인정보처리시스템 보호를 위한 위기대응 매뉴얼 등 대응절차를 마련하고 정기적으로 점검하고 있습니다.
15. 정보주체의 권익침해에 대한 구제방법
구분 | 연락처 |
---|---|
개인정보 침해신고센터 (한국인터넷진흥원) |
|
개인정보 분쟁조정위원회 |
|
대검찰청 사이버수사과 |
|
중앙행정심판위원회 |
|
사이버범죄 신고 | 홈페이지 : http://ecrm.police.go.kr |
시스템(ECRM) | 전화 : (국번 없이)182 |
16. 동의 철회 및 회원탈퇴 방법
17. 영상정보처리기기 운영·관리에 관한 사항
18. 개인정보처리방침 변경에 관한 사항
-
개인정보에 대한 접근 제한
- 2025.01.13일자로 수정되어 시행하고 있습니다.
- 2022.07.23. 이전 개인정보처리방침
- 2020.06.29. 이전 개인정보처리방침
- 2018.07.01. 이전 개인정보처리방침
- 2016.06.09. 이전 개인정보처리방침