본문 바로가기 대메뉴 바로가기

건양대학교병원

개인정보처리방침

[건양대학교병원 개인정보 처리방침]

‘건양대학교병원’은 (이하 ‘병원’) 고객님의 개인정보를 중요시하며, “개인정보보호법”을 준수하고 있습니다. 병원은 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 병원은 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.

01. 개인정보의 처리 목적

병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다. 이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.

  • 홈페이지 회원가입 및 관리
  • 진료/검사/건진 예약, 예약조회 및 진료를 위한 본인확인 절차
  • 진료, 검사 일정 및 검사결과에 대한 Mobile 안내
  • 진단 및 치료를 위한 서비스(협의진료에 필요한 개인정보 및 진료정보공유)
  • 진료비 청구, 수납, 환불 등의 원무 서비스
  • 진료비계산서, 내역서, 제증명서 발 송 및 약품/건진 물품 및 결과 발송
  • 온라인/오프라인 검사 수탁, 외부검사 의뢰
  • 의료의 질관리, 의료기관인증평가, 병원운영을 위한 법적, 행정적 대응 및 조치
  • 교육, 연구에 필요한 최소한의 분석 자료
  • 민원/고충 처리 등을 돕기 위한 의사소통의 경로 확보

02. 처리하는 개인정보의 항목

병원은 개인정보의 수집 시 관련법규에 따라 가입신청시 또는 이용약관에 그 수집범위 및 목적을 사전 고지 합니다. 개인정보 수집 항목은 아래와 같습니다.

  • 홈페이지 회원가입 시 수집항목
    • 필수항목 : 이름, 아이디, 비밀번호, 생년월일, 전화번호, 휴대폰번호, 이메일
    • 선택항목 : 메일수신여부

    서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.

    서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보

  • 진료 시 수집항목
    • 필수항목 : 병원등록번호, 성명(한글), 주민등록번호, 주소
    • 선택항목 : 전화번호, 휴대폰번호, 이메일, 보호자 연락처, 문자메시지, E-mail 신청여부
    • 건강정보: 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보
  • 진료비 수납 시 수집항목

    신용카드 결제 시 : 카드사명, 카드번호 등 카드결제 승인 정보

  • 개인정보 수집방법

    홈페이지, 서면양식, 팩스, 전화, 상담 게시판, 이메일 등을 통한 수집

03. 개인정보의 처리 및 보유 기간

원칙적으로, 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

  • 회원가입정보의 경우 : 회원가입을 탈퇴하거나 회원에서 제명된 때
  • 설문조사, 행사 등의 목적을 위하여 수집한 경우 : 당해 설문조사, 행사 등이 종료한 때
  • 진료목적을 위하여 수집한 경우 : 『의료법』시행규칙 제 15조 "진료에 관한 기록의 보존"에 명시된 기간에 준하여 보존(보존 항목 : 성명, 주소, 주민등록번호, 진료정보)
  • 신용정보의 수집 / 처리 및 이용 등에 관한 정보의 경우 : 신용정보의 이용 및 보호에 관한 법률에 따라 3년간 보존(보존 항목 : 카드사명, 카드번호 등 카드결제 승인 정보)

다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 귀하의 개인정보를 보유할 수 있습니다.

04. 개인정보의 제3자 제공에 관한 사항

병원은 정보주체의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 『개인정보의 처리목적』에서 고지한 범위를 넘어 개인정보를 이용하거나 제3자에게 제공하지 않습니다.

다만, 아래의 경우에는 예외로 합니다.

  • 정보주체로부터 별도의 동의를 받은 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
  • 통계작성·학술연구를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우

05. 개인정보처리의 위탁에 관한 사항

  • 1) 병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.
    개인정보처리의 위탁에 관한 사항 - 위탁사, 위탁 업무의 내용, 개인정보 보유기간 정보제공
    위탁사 위탁 업무의 내용 개인정보 보유기간
    (주)이노메디 환자이송 및 약제 업무 보조 위탁계약 종료 시까지
    (주)에스텍세이프 보안 및 면회객 안내
    (주)가람 주차관리
    (주)씨젠의료재단 병리검사
    녹십자의료재단 병리검사
    (주)신세계푸드 환자 식이 배식
    (주)인피니트헬스케어 PACS 관리
    (주)아이티앤씨 서버 유지보수
    (주)세이지데이타 데이터베이스 및 서버보안 유지보수
    (주)미소아이티 PACS 장기저장장치 유지보수
    (주)금강정보 네트워크 통신 유지보수
    (주)엔에스솔루션 방화벽 및 QoS 유지보수
    (주)프로톤소프트 신용승인중계서비스 및 CMS(신용카드)서버 관리
    (주)씨케이 환경 개인정보 파기
    (주)효성인포메이션시스템 저장장치 유지보수
    (주)트루인테크놀로지 데이터베이스 접근제어 유지보수
    (주)아토테크놀로지 서버보안 유지보수
    (주)아이원 테크놀로지 백업관리
  • 2) 병원은 위탁계약 체결 시 「개인정보보호법」제 26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적/관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • 3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.

06. 정보주체의 권리·의무 및 그 행사방법에 관한 사항

  • 1) 병원은 고객이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하게 응대하고, 지체없이 처리합니다. 개인정보를 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타 신청방법에 의한 고객의 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.
    • 개인정보의 열람

      고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.

      다만, 개인정보 열람 요구는 개인정보보호법 제35조 5항에 의하여 다음과 같이 제한될 수 있습니다.

      • 법률에 따라 열람이 금지되거나 제한되는 경우
      • 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
    • 개인정보의 정정·삭제

      병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있으며, 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 정정·삭제를 거절할 수 있습니다.

  • 2) 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
  • 3) 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
  • 4) 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제 또는 처리정지를 요구할 수 있으며, 아동과의 관계 및 신분증명을 제출하여야 합니다.

07. 개인정보의 파기에 관한 사항

병원은 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.

  • 파기절차

    이용자가 입력한 개인정보는 목적이 달성된 후 내부방침 및 기타 관련 법령에 따라 일정기간 저장된 후 즉시 파기합니다.

  • 파기방법

    전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 용해 시킵니다.

08. 동의철회 / 회원탈퇴 방법

귀하는 회원가입 시 개인정보의 수집ㆍ이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 병원 홈페이지 마이페이지의 『회원탈퇴』를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하시거나, 개인정보보호 고충처리부서로 서면, 전화 또는 Fax 등으로 연락하시면 지체 없이 귀하의 개인정보를 파기하는 등 필요한 조치를 하겠습니다.

09. 개인정보관리 책임자에 관한 사항

귀하의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 병원은 아래와 같이 개인정보관리책임자 혹은 담당부서를 두고 있습니다.

  • 개인정보 관리책임자
    • 성명 : 김형준
    • 직위 : 적정진료관리실부실장
    • 전화번호 : 042-600-6739
    • 메일 : privacy@kyuh.ac.kr
  • 개인정보 담당부서

    개인정보 담당부서에서는 개인정보 열람청구 업무를 동시 담당하고 있습니다.

    • 부서명 : 의무기록팀, 전산정보팀, 총무팀, 시설팀
    • 전화번호 : 042-600-6739
    • 메일 : privacy@kyuh.ac.kr

10. 개인정보의 안전성 확보조치에 관한 사항

  • 관리적 조치

    개인정보에 대한 내부관리계획 수립 및 시행하고 개인정보를 처리하는 인원을 최소한으로 제한하여 지속적인 보안교육을 실시하고 있습니다.

  • 기술적 조치

    이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있으며, 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 방화벽 및 보안프로그램을 설치하고 주기적인 점검을 하고 있습니다. 또한 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 해지를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있습니다.

  • 물리적 조치

    개인정보와 정보처리시스템의 안전한 보관을 위하여 전산정보팀 및 의무기록팀 등을 접근통제구역으로 설정하여 출입통제 및 출입관리 절차를 시행하고 있습니다.

11. 정보주체의 권익침해에 대한 구제 방법

귀하께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 담담부서로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

12. 개인정보 처리방침의 변경에 관한 사항

이 개인정보처리방침은 관련법률 및 지침의 변경 또는 내부 운영 방침의 변경에 따라 내용이 변경될 수 있습니다. 병원의 「개인정보 처리방침」이 변경될 경우에는 홈페이지(www.kyuh.ac.kr)를 통하여 공지해드립니다.

  • 시행일자 : 2016년 05월 12일
  • 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.