개인정보처리방침
[이안과병원 개인정보 처리방침]
'이안과병원'은 (이하 '병원') 고객님의 개인정보를 중요시하며, "개인정보보호법"을 준수하고 있습니다. 병원은 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 이 개인정보처리방침의 순서는 다음과 같습니다.
01. 개인정보의 처리 목적
02. 처리하는 개인정보의 항목
03. 개인정보의 처리 및 보유 기간
04. 개인정보의 제3자 제공에 관한 사항
05. 개인정보처리의 위탁에 관한 사항
06. 정보주체의 권리·의무 및 그 행사방법에 관한 사항
07. 개인정보의 파기에 관한 사항
08. 동의철회/회원탈퇴 방법
09. 개인정보 보호책임자에 관한 사항
10. 개인정보의 안전성 확보조치에 관한 사항
11. 개인정보 처리방침의 변경에 관한 사항
12. 정보주체의 권익침해에 대한 구제방법
01. 개인정보의 처리 목적
병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다. 이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.
ο 홈페이지 회원가입 및 관리
ο 진료/검사/건진 예약, 예약조회 및 진료를 위한 본인확인 절차
ο 진료, 검사 일정 및 검사결과에 대한 Mobile 안내
ο 진단 및 치료를 위한 서비스(협의진료에 필요한 개인정보 및 진료정보공유)
ο 진료비 청구, 수납, 환불 등의 원무 서비스
ο 진료비계산서, 내역서, 제증명서 발송 및 약품/검진 물품 및 결과 발송
ο 온‧오프라인 검사 수탁, 외부검사 의뢰
ο 의료의 질 관리, 의료기관인증평가, 병원운영을 위한 법적, 행정적 대응 및 조치
ο 교육, 연구에 필요한 최소한의 분석 자료
ο 민원/고충 처리 등을 돕기 위한 의사소통의 경로 확보
02. 처리하는 개인정보의 항목
병원은 개인정보의 수집 시 관련법규에 따라 가입 신청시 또는 이용약관에 그 수집범위 및 목적을 사전 고지합니다. 개인정보 수집 항목은 아래와 같습니다. 홈페이지 회원가입 시 수집항목
ο 필수항목 : 이름, 생년월일, 로그인ID, 비밀번호, 이메일, 자택 전화번호, 휴대전화번호
ο 선택항목 : 메일수신여부
서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.
서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보
진료 시 수집항목
ο 필수항목 : 환자등록번호, 성명(한글), 주민등록번호, 외국인등록번호, 주소
ο 선택항목 : 전화번호, 휴대폰번호, 이메일, 보호자 연락처, 문자메시지, E-mail 신청여부
ο 건강정보: 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보
진료비 수납 시 수집항목
신용카드 결제 시 : 카드사명, 카드번호 등 카드결제 승인 정보
개인정보 수집방법
홈페이지, 서면양식, 팩스, 전화, 상담 게시판, 이메일 등을 통한 수집
03. 개인정보의 처리 및 보유 기간
원칙적으로, 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.
ο 회원가입정보의 경우 : 회원가입을 탈퇴하거나 회원에서 제명된 때
ο 설문조사, 행사 등의 목적을 위하여 수집한 경우 : 당해 설문조사, 행사 등이 종료한 때
ο 진료목적을 위하여 수집한 경우 : 『의료법』 시행규칙 제 15조 "진료에 관한 기록의 보존"에 명시된 기간 에 준하여 보존(보존 항목 : 성명, 주소, 주민등록번호, 진료정보)
ο 신용정보의 수집 / 처리 및 이용 등에 관한 정보의 경우 : 신용정보의 이용 및 보호에 관한 법률에 따 라 3년간 보존(보존 항목 : 카드사명, 카드번호 등 카드결제 승인 정보)
다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 귀하의 개인정보를 보유할 수 있습니다.
04. 개인정보의 제3자 제공에 관한 사항
병원은 정보주체의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 『개인정보의 처리목적』에서 고지한 범위를 넘어 개인정보를 이용하거나 제3자에게 제공하지 않습니다.
다만, 아래의 경우에는 예외로 합니다.
ο 정보주체로부터 별도의 동의를 받은 경우
ο 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
ο 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받 을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다 고 인정되는 경우
ο 통계작성ㆍ학술연구를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
05. 개인정보처리의 위탁에 관한 사항1) 병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보처리 업무를 외부 전문업체에 위 탁하여 운영하고 있습니다.
1) 위탁사 (위탁 업무의 내용, 개인정보 보유기간)
○ ㈜가리온정보기술(서버관리) 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ 나은소프트 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ echart 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ alleh cctv 영상정보관리 위탁계약 종료시까지
○ ㈜네오다임(콘택트렌즈) 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ 에코정보통신(카드단말기)진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ 에스원PS 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ 에스원ESP 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ 티씨엠랩의원(조직검사) 진료정보 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
○ ㈜아벨리노(유전자검사) 진료정보 관리 이름 주민등록번호 주소 전화번호 위탁계약 종료시까지
2) 병원은 위탁계약 체결 시 「개인정보보호법」제 26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적/관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
3) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다
06. 정보주체의 권리·의무 및 그 행사방법에 관한 사항
병원은 고객이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하게 응대하고, 지체 없이 처리합니다. 개인정보를 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타 신청방법에 의한 고객의 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.
개인정보의 열람
고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.
다만, 개인정보 열람 요구는 개인정보보호법 제35조 5항에 의하여 다음과 같이 제한될 수 있습니다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 생명ㆍ신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우 려가 있는 경우
개인정보의 정정 ‧ 삭제
1) 병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있으며, 법령에서 그 개인정보가 수집 대상으로 명시 되어 있는 경우에는 정정·삭제를 거절할 수 있습니다.
2) 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등 록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
3) 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에 는 고객에게 이를 통지하고 그 이유를 설명합니다.
4) 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제 또는 처리정지를 요구할 수 있으며, 아동과의 관계 및 신분증명을 제출하여야 합니다.
07. 개인정보의 파기에 관한 사항
병원은 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
파기절차
이용자가 입력한 개인정보는 목적이 달성된 후 내부방침 및 기타 관련 법령에 따라 일정기간 저장된 후 즉시 파기합니다.
파기방법
전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 용해시킵니다.
08. 동의철회 / 회원탈퇴 방법
귀하는 회원가입 시 개인정보의 수집ㆍ이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 병원 홈페이지 마이페이지의 『회원탈퇴』를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하시거나, 개인정보보호 고충처리부서로 서면, 전화 또는 Fax 등으로 연락하시면 지체 없이 귀하의 개인정보를 파기하는 등 필요한 조치를 하겠습니다.
09. 개인정보관리 책임자에 관한 사항
귀하의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 병원은 아래와 같이 개인정보관리책임자 혹은 담당부서를 두고 있습니다.
개인정보 관리책임자성명 : 김진욱
직위 : 전략기획실 기획팀장
전화번호 : 042-220-5952
메일 : 9314kjw@naver.com
부서명 : 전략기획실, 대외협력실, 의료팀, 간호팀, 보험팀, 검사팀, 임상병리실
전화번호 : 042.220.5500
메일 : 2eyeshospital@daum.net
10. 개인정보의 안전성 확보조치에 관한 사항
관리적 조치
개인정보에 대한 내부관리계획 수립 및 시행하고 개인정보를 처리하는 인원을 최소한으로 제한하여 지속적인 보안교육을 실시하고 있습니다.
기술적 조치
이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있으며, 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 방화벽 및 보안프로그램을 설치하고 주기적인 점검을 하고 있습니다. 또한 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 해지를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있습니다.
물리적 조치
개인정보와 정보처리시스템의 안전한 보관을 위하여 전산정보팀 및 의무기록팀 등을 접근통제구역으로 설정하여 출입통제 및 출입관리 절차를 시행하고 있습니다.
11. 정보주체의 권익침해에 대한 구제 방법
귀하께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 담담부서로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
ο 개인분쟁 침해신고센터 (http://www.privacy.kisa.or.kr / 118)
ο 개인정보 분쟁조정위원회 (http://www.privacy.kisa.or.kr / 118)
ο 대검찰청 사이버범죄수사단 (http://www.spo.go.kr / (02) 3480-3571)
ο 경찰청 사이버테러대응센터 (http:// www.netan.go.kr/ 1566-0112)
ο 정보보호마크인증위원회 (http://www.eprivacy.or.kr / (02) 580-0533~4)
12. 개인정보 처리방침의 변경에 관한 사항
이 개인정보처리방침은 관련법률 및 지침의 변경 또는 내부 운영 방침의 변경에 따라 내용이 변경될 수 있습니다. 병원의 「개인정보 처리방침」이 변경될 경우에는 홈페이지(http://www.2eyes.or.kr)를 통하여 공지해드립니다.