개인정보처리방침

안동성소병원(이하 병원 이라 함)은 귀하의 개인정보보호를 매우 중요시하며, 『개인정보보호법』을 준수하고 있습니다.
병원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

개인정보수집과 이용에 대한 안내는 아래와 같습니다.

주요 개인정보 처리 표시(라벨링)

1조. 개인정보의 처리목적

병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경 되는 경우에는「개인정보 보호법」제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

· 진료 및 진료지원
- 진료접수, 진료/건진 예약, 예약조회, 진료회신 등 진료를 위한 본인확인 절차
- 진단 및 치료를 위한 진료 및 진료관련 서비스(협의진료 및 의뢰기관에 필요한 개인정보 및 진료정보 공유) 제공
- 진료비 청구, 수납, 환불 등의 원무(진료지원) 서비스 제공
- 진료비계산서, 내역서, 제증명서 발급
- 건진 관련 물품 및 결과 발송과 건진 실시에 따른 사전ㆍ사후 서비스 관련 정보 제공
- 진료, 예약, 입원(예정) 및 검사일정 등에 대한 Mobile(SMS) 및 해피콜 안내
- 고지사항 전달, 민원/고충처리 등을 위한 원활한 의사소통 경로의 확보
- 병원이용 안내 및 병원의 새로운 서비스, 행사정보 안내
- 진료의뢰 또는 회송 병원 의료인이 진료를 위한 목적으로 요청 시 진료정보 제공
- 온라인/오프라인 수탁검사 및 외부검사의뢰 등을 위한 기초자료 등
- 의료법, 형법 등 관계법령에 의거한 정보 제공
- 교육(수련), 국내 인증평가 등 진료서비스에 필요한 최소한의 분석자료
- 병원의료서비스 만족도 조사
- 채용 시 본인 확인, 입사 전형, 지원서 수정, 합격 여부 확인, 채용 자격요건 확인

· 홈페이지 회원정보
-홈페이지를 통한 서비스 신청 및 조회
-이메일을 통한 병원소식, 건강정보 등의 안내

2조. 개인정보의 처리 및 보유기간

병원은 법령에 따른 개인정보 보유ㆍ이용기간 또는 정보주체로부터 개인정보를 수집 시 동의 받은 개인정보 보유ㆍ이용기간 내에서 개인정보를 처리ㆍ보유 보유합니다.

· 진료목적으로 수집한 개인 정보 : 의료법 제22조(진료기록부 등) 제2항 및 시행규칙 제15조(진료기록부 등의 보존)
※ 또한, 지속적인 진료를 위하여 필요한 경우에는 1회에 한정하여 각 항목의 기간만큼 연장하여 보존할 수 있습니다.
-환자 명부 : 5년
-진료기록부 : 10년
-처방전 : 2년
-수술기록 : 10년
-검사소견 기록 : 5년
-방사선사진(영상물을 포함) 및 그 소견서 : 5년
-간호기록부 : 5년
-조산기록부: 5년
-진단서 등의 부본(진단서·사망진단서 및 시체검안서 등을 따로 구분하여 보존할 것) : 3년

· 홈페이지 회원가입 및 관리: 병원 홈페이지 탈퇴 시까지 보유
· 설문조사를 위한 수집 : 설문조사 종료 시 까지

3조. 처리하는 개인정보의 항목

병원은 법령상의 의무 준수를 위해 다음의 개인정보를 수집하고 있습니다.
「개인정보 」
· 예약 : 이름, 성별, 생년월일, 전화번호 등
· 진료 : 이름, 성별, 생년월일, 전화번호 등
· 회원가입 : 이름, 성별, 생년월일, 전화번호, 이메일 등
「진료 받을 때」
필수항목: 이름, 주민등록번호(또는 외국인등록번호), 주소, 전화번호(집전화 또는 휴대전화)
* 의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유하여야 함 (별도 동의 불필요)
선택항목: 이메일, 종교, 보호자 연락처
건강정보: 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보
「진료비 수납」
신용카드 결제 시 카드사명, 카드번호 등 결제 승인정보
* 상기 외 특정 목적을 위해 단기적으로 개인정보 수집 시 별도로 공지하고 수집하며, 가입당시 정보뿐만 아니라 정보 수정으로 변경된 정보를 포함 합니다.
「홈페이지 이용시」
· 회원가입
- 필수항목 : 암호화된 동일인 식별정보 (CI), 또는 I-pin제공정보, 성명, 아이디, 비밀번호, 휴대폰, 이메일 주소, 생년월일, 성별, 만 14세 미만인 경우 법정 대리인 정보
· 비회원 진료예약시
- 필수항목 : 이름, 주민등록번호(또는 외국인등록번호), 연락처
「입사 지원시」
지원서 양식에 따라 개별 동의를 통해서 처리함

4조. 개인정보의 제3자 제공

병원은 정보주체의 개인정보를 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
병원은 응급의료에 관한 법률 제11조에 따라 응급환자를 다른 의료기관으로 이송할 경우 이송 받는 의료기관에 진료에 필요한 의무기록을 제공할 수 있습니다.
병원은 의료법 제21조 제3항 각 호에 해당하는 경우 환자에 관한 기록을 열람하게 하거나 사본을 내주는 등 내용을 확인할 수 있도록 하고 있습니다.
병원은 생명윤리 및 안전에 관한 법률 제18조에 따라 인간 대상 연구를 수행하는 경우 정보주체의 서면동의와 동법에 따른 기관위원회의 심의를 거쳐 참여자의 개인정보를 제3자에게 제공할 수 있습니다.
병원은 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우 아래와 같이 개인정보를 제공할 수 있습니다.

제공받는자 제공목적 제공항목 보유 및 이용기간
건강보험심사평가원 의약품 처방·조제 단계에서 환자의 처방(의약품)정보를 의약품안전사용서비스(DUR) 시스템으로 실시간 전송하고 점검 결과를 제공받아 부적절한 약물사용여부 확인 [환자 정보]
성명,주민등록번호,주질병·부상,
질병분류 기호 및 임부여부,
처방·조제 내역
(의약품 명칭, 1회 투여량,
1일 투여횟수, 총 투여일수)
[직원 정보]]
성명, 면허번호, 의료인(약사) 면허 종별구분
의료법 제18조2,
의료법 시행규칙 제13조2,
약사법 제23조2,
약사법 시행규칙 제15조2,
약사법 제23조3,
약사법 시행규칙 제15조3
국민건강보험공단 건강보험 자격득실, 건강보험 피부양자 취득, 보험료 납부, 과납진료비 환급, 보험료 연말정산, 건강검진 신고, 휴/복직신고, 퇴직 정산, 해외출입국시 보험료 감면, 보수총액신고 성명, 주민등록번호, 입사/퇴사/휴직/복직일, 국적, 체류자격(외국인), 연락처, 피부양자 성명, 피부양자 주민등록번호, 휴직사유, 근로자보수, 근무월수, 급여계좌, 연간근로소득, 휴직기간 보수, 해외출입국일자, 과거 급여 내역(최소 3년치) 국민건강보험법 제7조, 제8조, 제9조, 제10조, 제74조, 제94조 등
간호간병통합서비스 병동 제공인력 운영현황 및 배치기준 준수여부 확인 병원등록번호, 생년월일, 상병코드 등 의료법 제4조의2,
동법 시행규칙 제1조의4,
제1조의5
상병 발생경위 확인 성명, 생년월일, 진료기록 및 영상 CD 성명, 생년월일, 진료기록 및 영상 CD
국민건강보험공단
건강보험심사평가원
환자경험평가 대상자 성명, 환자전화번호 등 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조,
국민건강보험법 제 63조,
개인정보보호법 제15조, 제18조, 통계법 제33조
국민건강보험공단
건강보험심사평가원 자치단체(시,군,구청)
급여비용 심사ㆍ지급ㆍ대상여부 확인 및 적정성평가 성명, 주민등록번호, 진단명, 진료내역 등 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조, 개인정보보호법 제15조, 제18조, 통계법 제33조
국민연금공단 장애등록심사,
국민연금급여(장애.유족연금) 지급
[진료기록 정보]
성명, 생년월일, 진료기록 및 영상 CD
국민연금법제123조제2항
의료법 제21조3항14호
국민연금 직장가입자 자격득실, 보험료 납부, 과납진료비 환급, 휴/복직신고, 사업장 이중가입으로 인한 보험료 조정, 보수총액신고 성명, 급여, 입사/퇴사일, 주민등록번호(장애인), 체류자격(외국인), 주소, 연락처, 국적, 근무월수, 연간근로소득, 근로자보수, 휴직일자, 휴직사유 국민연금법 제21조 등
국세청 연말정산용 후원금 신고 성명, 주민등록번호, 집주소, 집연락처, 핸드폰 등 소득세법 제160조의3
근로복지공단 요양급여비용신청, 산재보험 유족급여 지급 성명, 생년월일, 진료기록 및 영상 CD 의료법 제21조3항 8호
급여비용 심사ㆍ지급ㆍ대상여부 확인 [진료기록 정보]
성명, 주민등록번호, 진단명, 진료내역 등
산업재해보상보험법 제31조
중앙암등록 본부 암환자 등록 및 통계산출 성명, 성별, 나이, 주민등록번호, 주소, 직업, 외국인, 행려병자, 입원일, 퇴원일, 외래방문일, 입력자 면허번호, 암진단 관련정보 암관리법 제14조
질병관리청 법정감염병 보고 성명, 주민등록번호, 진단명, 진료관련정보 등 감염병 예방 및 관리에 관한 법률 제2조, 제4조
퇴원손상 심층조사 [퇴원손상 심층조사]
생년월일, 우편번호, 진단분류코드, 수술분류코드, 진료내역 등
통계법 제18조, 제23조, 제26조, 개인정보보호법 제58조, 혈액관리법 제8조의2, 시행령 제10조의2
심정지 사례 의무기록조사 [진료기록 정보]
**병원등록번호 - 진료내역 열람시 제공 (발송하는 자료에는 미포함)
통계법 제18조, 제23조, 개인정보보호법 제58조
통계청 사망원인 보완조사 [진료기록 정보]
성명, 생년월일, 주소, 진료내역 등 **병원등록번호 - 진료내역 열람시 제공 (발송하는 자료에는 미포함)
통계법 제17조, 제25조, 제26조
법원 또는 수사기관 압수수색영장 압수수색영장 집행 관련 자료(개인정보 포함) 형사소송법 제215조
경찰서 폭행사건수사, 절도사건수사, 교통사고 조사 등 관련 CCTV 녹화영상 형사소송법 제199조(수사와 필요한 조사)
경찰관직무집행법 제8조(사실의 확인 등)
개인정보보호법 제18조 제2항 제3호
범죄경력회보서발급시스템 신규 입사자의(의료인) 성범죄 및 아동학대 관련 범죄전력조회 성명, 주민등록번호,주소 등 아동청소년의 성보호에 관한 법률 56조
신원보증보험증권 신원보증보험 가입 (입사자) 주민등록번호, 성명 이용목적 달성시까지

5조. 개인정보처리업무의 위탁

병원은 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보처리업무를 위탁하고 있습니다.

위 탁 업 체 명 위 탁 업 무 위탁기간
㈜웨보노믹스 홈페이지 운영 및 유지보수 위탁계약
종료시
까지
마이에듀 직원교육(사이버 교육)
라이프코치 검진프로그램관리
더블유 의원 일반/특수촬영 판독
제일 BMC 시설경비 및 보안관리
(주)킴스 약품정보시스템 유지보수
삼광의료재단 검사의뢰
SCL
씨젠의료재단
대구경북 결핵협회
하나시큐리티(주) 의무기록 및 문서파쇄
(개인정보 문서 폐기)
인피니트ㆍ헬스케어 PACS 관리
아이웍스.데이타뱅크시스템즈 데이터베이스관리(soft, hard)
펠릭스 백업시스템 관리
데이터 비전 인사, 총무 시스템 유지보수
지에스디 검사의뢰
더존미즈온 급여프로그램 유지보수
경북이송 응급환자 이송
윤메디콜 CRM서버관리
(주)코스콤 전자인증서 관리
㈜미디어솔루션 진료비 수납
제이에스정보통신 문자서비스
평화이즈 EMR
자궁경부 확대촬영 판독 세론메딕스
더존소프트 회계, 경리 업무

6조. 개인정보의 파기 절차 및 방법

병원은 보유기간의 경과, 처리목적 달성, 폐업 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)에 옮기거나 보관 장소를 달리하여 보존합니다.
개인정보 파기의 절차 및 방법은 다음과 같습니다.

[파기 절차]
· 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 정보보호 사유에 따라 파기됩니다.
[파기 방법]
· 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
· 종이 문서에 기록ㆍ저장된 개인정보는 분쇄기로 분쇄하거나 용해하여 파기합니다.

7조 동의철회/회원탈퇴방법

· 고객은 회원가입 시 개인정보의 수집ㆍ이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다.
· 회원 탈퇴는 병원 홈페이지 우측 회원가입/로그인 회원정보 메뉴에서 "회원탈퇴"를 클릭하여 본인 확인 절차를 거치신 후 직접 회원 탈퇴하시거나, 웹사이트 관리책임자로 서면, 전화, 또는 팩스 등으로 연락하시면 지체 없이 고객의 개인정보를 파기하는 등 필요한 조치를 취하겠습니다.

8조. 정보주체와 법정대리인의 권리 ㆍ의무 및 행사 방법

정보주체는 병원에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
환자(본인)에 관한 기록 열람, 정정, 삭제, 처리정지 요구 그 외 개인정보 열람·정정·삭제·처리정지 요구

※ 만 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.

제1항 각 호의 권리 행사는 다음의 방법으로 하실 수 있습니다.
환자(본인)에 관한 기록 열람, 정정, 삭제, 처리정지 요구 : 본인임을 확인할 수 있는 신분증(주민등록증, 여권, 운전면허증 등)을 병원에 제시
그 외 개인정보 열람, 정정, 삭제, 처리정지 요구 :「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX)
제1항 각 호에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다.
환자(본인)에 관한 기록 열람, 정정, 삭제, 처리정지 요구: 환자가 지정하는 대리인이 환자 본인의 동의서와 대리권이 있음을 증명하는 서류를 첨부하는 등 보건복지부령으로 정하는 요건을 갖추어 요청한 경우, 다음 서류를 제출
① 기록열람이나 사본발급을 요청하는 자의 신분증 사본
② 환자가 자필 서명한 「의료법 시행규칙」 별지 제9호의2서식의 동의서 및 별지 제9호의3서식의 위임장이 경우 환자가 만 14세 미만의 미성년자인 경우에는 환자의 법정대리인이 작성하여야 하며, 가족관계증명서 등 법정 대리인임을 확인할 수 있는 서류를 첨부하여야 한다.
③ 환자의 신분증 사본 다만, 환자가 만 17세 미만으로 「주민등록법」 제24조제1항에 따른 주민등록증이 발급되지 아니한 자는 제외한다.
그 외 개인정보 열람, 정정, 삭제, 처리정지 요구 : “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출 제1항 각 호에 따른 권리 행사는 다음의 경우에는 제한될 수 있습니다.
환자(본인)에 관한 기록 열람, 정정, 삭제, 처리정지 요구: 국가안보에 긴요한 사안으로 “다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무”를 수행하는데 지장을 초래할 때
그 외 개인정보 열람, 정정, 삭제, 처리정지 요구 : 「개인정보 보호법」 제35조 제4항 각 호, 제37조 제2항 각 호에 해당되는 경우
병원은 제1항 각 호의 권리행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

9조. 개인정보의 안전성 확보 조치

병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
· 관리적 조치
- 내부관리계획의 수립·시행 : 이용자의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성을 확보하기 위해 조직 내부의 개인정보 관리계획을 수립하여 운영하고 있습니다.
- 개인정보 취급직원의 최소화 및 교육 : 개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정 · 관리하고 있으며, 취급직원을 대상으로 안전한 관리를 위한 교육을 정기적으로 실시하고 있습니다.

· 기술적 조치
- 개인정보처리시스템 등의 접근권한 관리 : 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며, 침입차단 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 고유식별 정보 등의 암호화 : 개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안 기능을 사용하고 있습니다.
- 보안프로그램 설치 : 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.

· 물리적 조치
- 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.

병원은 개인정보의 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.
· 개인정보보호 활동
- 정보보호의 날 : 연1회

10조. 개인정보의 자동 수집 장치의 설치 ㆍ 운영 및 거부에 관한 사항

병원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.

쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.
1)쿠키의 사용 목적
이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위하여 사용합니다 .
2)쿠키의 설치ㆍ운영 및 거부
웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다
3)쿠키 저장을 거부 할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.

11조. 개인정보 보호 책임자

병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보보호 책임자 : 진료부원장 054) 850-8114
- 개인정보보호 담당자 : 의료정보과 054)850-8118

12조. 개인정보 열람청구를 접수ㆍ처리하는 부서

정보주체는「개인정보보호법」제35조에 따른 개인정보의 열람청구를 아래의 부서의 할 수 있습니다.
병원은 정보주체 개인정보의 열람청구가 신속하게 처리되도록 노력하겠습니다.
· 개인정보 열람청구 접수ㆍ처리부서
부서명: 의료정보과
담당자 : 김상미
연락처: 054-850-8124

13조. 권익침해 구제 방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해 신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
· 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
· 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
· 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
· 경찰청 : (국번없이) 182 (ecrm.police.go.kr/minwon/main)
병원은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
개인정보보호 관련 고객 상담 및 신고
부서명: 의료정보과
연락처: 054-850-8121
「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
· 중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)

14조. 개인정보 처리방침 변경에 관한 사항

· 이 개인정보처리방침은 2023년 6월 1일부터 적용됩니다.
· 이전의 개인정보처리 방침은 아래에서 확인할 수 있습니다.

닫기