개인정보처리방침

행복한 일상을 위한 유성웰니스재활병원

본문

유성웰니스재활병원(이하 "병원"이라 함)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 병원은 「개인정보 보호법」제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개 합니다.

본 방침은 2015년 12월 01일부터 시행됩니다.

주요 개인정보 처리 표시

라벨을 마우스로 클릭하면 아래의 해당 개인정보 처리방침으로 이동 할 수 있습니다.

개인정보
개인정보
개인정보 처리목적
개인정보 처리목적
개인정보 보유기간
개인정보 보유기간
개인정보의 제3자 제공
개인정보의 제3자 제공
개인정보 처리위탁
개인정보 처리위탁
고충처리부서
고충처리부서

1. 개인정보의 처리 목적 개인정보 처리목적

"병원"은 수집한 개인정보를 다음의 목적을 위해 활용합니다.
이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며 이용 목적이 변경될 시에는 정보주체에게 사전 동의를 구할 것입니다.

  • 1) 진료 및 예약조회 및 병원서비스 이용에 따른 본인 확인 절차
  • 2) 고지사항 전달, 불만처리 등을 위한 원활한 의사소통경로의 확보
  • 3) 의료의 질 관리, 의료기관 인증평가, 병원운영을 위한 법적, 행정적 대응 및 조치
  • 4) 교육, 연구에, 진료서비스에 필요한 최소한의 분석 자료
  • 5) 가족 등 병의 증세, 환자상태 설명, 간병인에게 건강 및 간호 설명, 병실조회 및 면회 활용
  • 6) 신규서비스 개발과 개인 맞춤 서비스 제공을 위한 자료, 차별화된 의료컨텐츠 제공

2. 처리하는 개인정보의 항목 개인정보

"병원"은 이용자의 정보수집시 필요한 최소한의 정보를 수집합니다. 다음사항을 필수사항으로 하며 그 외 사항은 선택사항으로 합니다.

  • 1) 필수사항 : 성명, 주민등록번호, 주소, 전화번호, 휴대폰번호
  • 2) 선택사항 : 진료비 신용카드 변경 시 카드사명, 카드번호, 결제승인정보 등
  • 3) 건강정보 : 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단하는 개인건강정보

3. 개인정보 처리 및 보유기간 개인정보 보유기간

"병원"은 법령에 따른 개인정보 처리·보유 기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 처리·보유 기간 내에서 개인정보를 처리 보유 합니다.

  • 환자 명부 : 5년
  • 진료기록부 : 10년
  • 처방전 : 2년
  • 검사내용 및 검사소견기록 : 5년
  • 방사선 사진(영상물을 포함) 및 그 소견서 : 5년
  • 간호기록부 : 5년
  • 진단서 등의 부본(진단서·사망진단서 및 시체검안서 등을 따로 구분하여 보존할 것) : 3년

다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 정보주체의 개인정보를 보유할 수 있습니다.

[의료법 시행규칙 제15 사이트]
https://glaw.scourt.go.kr/wsjo/lawod/sjo192.do?contId=2229881&jomunNo=15&jomunGajiNo=

4. 개인정보 제3자 제공 및 공유 개인정보의 제3자 제공

"병원"은 고객의 개인정보를 서비스이용약관 및 개인정보처리방침의 「개인정보의 수집목적 및 이용목적」에서 고지한 범위 또는 서비스이용약관에 명시한 범위 내에서 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다. 아울러 고객께서 목적 외 사용 및 제3자 제공에 대하여 동의하신 내용에 대하여는 언제든지 동의철회가 가능 합니다.
다만, 아래의 경우에는 예외로 합니다.

  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  • 정보주체로부터 별도의 동의를 받은 경우
  • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보 주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

5. 개인정보 처리의 위탁 개인정보 처리위탁

"병원"은 아래와 같이 개인정보를 위탁하고 있으며, 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
병원의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같습니다.

개인정보 처리 위탁 내용
외부위탁업체 위탁업무내용 위탁개인정보 기간
씨젠의료재단 진단검사용 검체검사 등록번호, 성명, 성별, 주민등록번호 위탁 계약 종료 시 까지
테크하임 의료영상정보시스템 관리 성명, 생년월일, 등록번호, 진료기록(x-ray영상)
MS 인포텍 EMR 환자정보(Database), 진료정보
제이윈즈 서버 유지보수 서버 / 네트워크 장비 등 유지
비트컴퓨터 복약지도 관련 복약안내문 출력 및 이력관리
의약품 식별 관련 식별결과보고서 작성, 출력 및 이력관리
환자정보(Database), 병원이름, 복약지도약품, 용법,
용량, 진료과, 병동, 병동호수, 담당의 이름, 작성자 이름
엔에스솔루션 서버 방화벽 구축 병원 서버 방화벽 구축에 필요한 서버 정보 및 정보자산 등
블루쉘 병원 전자 동의서 관리 서버 / 전자동의서 서식관리
메디큐교육개발원 직원 대상 온라인교육 원내 직원 이름, 주민등록번호, 부서, 담당직무, 핸드폰번호

6. 개인정보 열람, 정정 및 삭제 처리

"병원"은 개인정보의 수집목적 또는 제공받은 목적이 달성된 때에는 귀하의 개인정보를 지체없이 파기 합니다. 진료서비스의 제공을 위하여 수집한 경우는 의료법에 명시된 진료기록 보관기준에 준하여 보관합니다. 또한 고객이 개인정보에 대한 열람·증명 또는 정정을 요구하는 경우에는 고객의 요구에 성실하게 대응하고, 해당 개인정보에 오류가 있거나 보존 기간을 경과한 것이 판명되는 등 정정·삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정·삭제를 합니다. 고객은 병원을 방문하여 개인정보에 대한 열람·증명을 요구할 수 있고, 고객이 제공한 개인정보를 보다 철저하게 보호하기 위하여 고객의 방문 이외의 전화, 우편, 팩스 등 기타의 신청방법에 의하여는 고객의 개인정보에 대한 열람, 증명을 제공하지 않습니다. 병원은 고객이 개인정보에 대한 정정·삭제를 요구하는 경우, 본인 여부를 확인하고 지체 없이 필요한 조치를 취합니다.

고객이 본인의 개인정보에 대한 열람·증명을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증(신형) 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.

고객의 대리인이 방문하여 열람·증명을 요구하는 경우에는 대리관계를 나타내는 위임장 및 명의 고객의 인감증명서와 대리인의 신분증명서 등의 증명서를 제시 받아 진정한 대리인인지 여부를 확인합니다.

고객이 제3자에 대한 개인정보의 제공에 동의한 경우에도 오류 정정의 요구를 받은 경우에는 그 오류를 정정할 때까지 개인정보의 제공을 중단하고, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 제3자 및 당사자에게 그 사실을 통지하여 필요한 조치를 취합니다.

병원은 개인정보의 전부 또는 일부에 대하여 열람·증명 또는 정정을 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

고객은 다음과 같이 개인정보 수집/이용 또는 제공에 대한 동의철회(가입/해지)를 요구할 수 있고 병원은 지체 없이 필요한 조치를 취합니다.

고객은 병원의 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회할 수 있습니다.

병원은 고객이 방문하여 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회하는 경우에는 본인 여부를 확인하고 법령에 다르게 규정하고 있는 경우를 제외하고는 당해 개인정보를 파기하는 등 지체 없이 필요한 조치를 취합니다. 다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 따라 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.

7. 개인정보보호를 위한 기술적·관리적 대책

정보주체가 제공하신 정보는 병원 방화벽(BLUEMAX NGF 500)을 갖추어 개인 정보 보호에 만전을 기하고 있습니다.

기술적 대책

"병원"은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안정성 확보를 위하여 아래와 같은 기술적 대책을 적용하고 있습니다.

고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있으며, 중요한 데이터는 별도의 암호화 기능을 이용하여 철저하게 보호되고 있습니다.

병원은 개인정보처리 시스템 및 개인정보취급자가 개인정보 처리에 이용하고 있는 정보기기에 컴퓨터바이러스, 스파이웨어 등 악성프로그램의 침투 여부를 항시 점검‧처리할 수 있도록 백신프로그램을 설치하여 개인정보 침해를 방지하기 위한 조치를 취하고 있습니다. 또한, 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 적용함으로써 개인정보가 침해되는 것을 방지하고 있습니다.

병원은 암호 알고리즘 등의 이용을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있는 보안 장치를 채택하고 있습니다.

관리적 대책

병원은 고객의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다.
병원은 고객의 개인정보를 취급할 수 있는 자를 최소한으로 제한하고 있습니다.

  • 고객을 직·간접적으로 상대로 하여 업무를 수행하는 자
  • 개인정보관리책임자 및 개인정보보호담당자 등 개인정보관리·보호업무를 수행하는 자
  • 기타 업무상 개인정보의 취급이 불가피한 자

병원은 컴퓨터를 이용하여 고객의 개인정보를 처리하는 경우 개인정보에 대한 접근권한을 가진 담당자를 지정하여 식별부호(ID) 및 비밀번호를 부여하고, 해당 비밀번호를 정기적으로 갱신하고 있습니다.

개인정보를 취급하는 직원들을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.

신규직원 채용 시 개인정보보호서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다.

개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이루어지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다.

전산실 및 자료보관실 등을 특별 보호구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다.

8. 개인정보보호 책임자 및 실무 담당자 고충처리부서

"병원"은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 개인정보보호책임자 및 담당 부서를 지정하고 있습니다. 개인정보와 관련한 문의사항이 있으시면 아래의 담당부서로 연락 주시기 바랍니다. 귀하의 문의 사항에 신속하고 성실하게 답변해드리겠습니다.

개인정보보호책임자

  • 담당부서 : 행정부
  • 성명 : 한대용
  • 전화 : 042-824-6900
  • 메일 : handae1@naver.com

개인정보보호실무담당자(1)

  • 담당부서 : 행정부
  • 성명 : 이종찬
  • 전화 : 042-824-6900
  • 메일 : dlwhdcks4507@nate.com

개인정보보호실무담당자(2)

  • 담당부서 : 총무부
  • 성명 : 이승배
  • 전화 : 042-824-6900
  • 메일 : well077@hanmail.net

9. 개인정보보호 권익침해 구제 방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷병원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

개인정보 처리 위탁 내용
기관명 항목 내용
경찰청 사이버안전국 홈페이지 http://cyberbureau.police.go.kr
전화 (국번없이) 182
대검찰청 사이버수사과 홈페이지 http://www.spo.go.kr
전화 (국번없이) 1301
개인정보 침해신고센터
(한국인터넷진흥원 운영)
홈페이지 http://privacy.kisa.or.kr
전화 (국번없이) 118
개인정보 분쟁조정위원회
(개인정보보호위원회 운영)
홈페이지 http://www.kopico.go.kr
전화 1833-6972

공고일자: 2015년 12월 1일
시행일자: 2015년 12월 1일
최신 등록일자: 2023년 10월26일



보건복지부지정
제1기 재활의료기관
근로복지공단 산재보험
재활인증의료기관
재활인증의료기관 인증의료기관 인증마크