단국대학교의과대학부속병원(이하‘병원’)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
일반 개인정보 수집 | 개인정보 처리목적 | 개인정보보유기간 | 개인정보 열람 등 접수부서 | 개인정보 자동수집 |
---|---|---|---|---|
⦁ 성명 ⦁ 성별 ⦁ 생년월일 ⦁ 핸드폰번호 등 |
⦁ 회원가입 및 본인식별 ⦁ 진료/검사/예약을 위한 의료관련서비스 제공 등 |
⦁ 회원탈퇴 시 파기 ⦁ 2년 이상 미이용시 파기 |
⦁ 정보보호팀 ⦁ 041-550-6870 ⦁ security@dkuh.co.kr |
⦁ 쿠키(cookie) |
① 병원은 다음의 목적을 위하여 최소한의 개인정보를 수집하여 처리합니다.
② 개인정보의 항목은 특성 및 목적에 따라 달리 규정하고 있으며, 관련 법령 또는 정보주체의 동의를 받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.
1) 동의를 받지 않고 처리하는 개인정보 현황표
*정보주체에게 동의를 받지 않고 처리할 수 있는 근거(「개인정보 보호법」제15조 제1항 제2~7호)
1. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
2. 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우
3. 정보주체와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 정보주체의 요청에 따른 조치를 이행하기 위하여 필요한 경우
4. 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
5. 개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 정보주체의 권리보다 우선하는 경우. 이 경우 개인정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한한다.
6. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
구분 | 수집목적 | 수집항목 | 보유·이용기간 및 법적근거 |
진료서비스 제공 및 환자 명부 관리 | 환자 진료 및 의료법에 따른 환자명부의 보존 | 주소, 성명, 주민등록번호, 전화번호 | 의료법 제22조(진료기록부 등) 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간에 따름 |
진료기록부 관리 | 의료법에 따른 진료기록의 작성 및 보존 | 주소, 성명, 연락처, 주민등록번호, 병력 및 가족력, 주된 증상, 진단 결과 또는 진단명, 진료 경과, 치료 내용(주사·투약·처치 등), 진료일시 | 의료법 제22조(진료기록부 등) 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간에 따름 |
원무서비스 | 진료비 수납 등 원무 서비스 제공 | 카드 결제 승인 정보(성명, 카드 번호), 환불 시에 계좌번호 | 전자상거래법 제6조 국민건강보험요양급여의 기준에 관한 규칙 제7조(요양급여비용 계산서ㆍ영수증의 발급 및 보존)에 따라 5년 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간에 따름 |
의약품 조제 및 처방전 관리 | 처방전 보존 | 성명, 주민등록번호, 의료기관 명칭과 전화번호 및 팩스번호, 질병분류기호, 의료인의 성명 및 면허종류 및 면허번호, 처방의약품, 발급연월일, 사용기간 | 약사법 제29조(처방전의 보존)에 따라 2년 단, 보험급여청구 처방전은 국민건강보험법 제96조의2에 따라 3년 간 보관 |
조제 기록부 관리 | 조제기록부 관리 및 요양급여 청구 | 가입자 성명, 건강보험증 번호, 환자성명, 주민등록번호, 질병명, 요양급여비용의 내용, 본인부담금 및 비용청구액, 처방전 내용 | 약사법 제30조(조제기록부)에 따라 5년 단, 건강보험 가입자 또는 피부양자에게 요양급여를 한 경우 해당 서류는 국민건강보험법제96조의2 및 동법 시행규칙 제58조에 따라 요양급여종료일로부터 5년 간 보관 |
2) 동의를 받고 처리하는 개인정보 현황표
수집목적 | 수집항목 | 보유·이용기간 및 법적근거 |
홈페이지/모바일앱 회원가입 및 관리 | o 필수 : 성명, 성별, 생년월일, 아이디, 비밀번호, 이메일, 주소
(보호자) 성명, 휴대전화번호 o 선택 : 이메일 수신여부 |
회원탈퇴시까지, 개인정보보호법 제15조 |
진료 서비스 제공(회원) | o 필수 : 성명, 성별, 생년월일, 아이디, 비밀번호, 이메일, 주소 ※ 건강정보 : 병력, 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 경우 ※ 고유식별정보 : 의료법에 따른 주민등록번호 |
의료법 시행규칙 제15조 “진료에 관한 기록의 보존” |
본인 인증 | o 필수 : 성명, 성별, 내국인, 생년월일, 휴대폰번호 | 본인인증 완료시까지 |
외래진료 예약(비회원) | o 필수(카드결제) : 카드번호 | 수납 처리시까지 |
병원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서만 처리하며, 정보주체의 동의, 타 법률의 특별한 규정 등 「개인정보보호법」 제 17조 및 제 18조에 해당하는 경우에만 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
제공받는 자 | 제공목적 | 제공하는 개인정보 항목 | 제공근거 | 보유기간 |
국민건강보험공단 건강보험심사평가원 |
급여비용 심사·지급·대상여부 확인신고 | 성명, 주민등록번호, 진단명, 진료정보 | 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조 | 10년 (준영구) |
국민연금공단 | 장애등록심사,국민연금급여(장애.유족연금) 지급 | 성명, 생년월일, 진료기록 및 영상 | 국민연금법 제123조 제2항 의료법 제21조 제3항 제14호 |
이용목적 달성 또는 보유기간 경과 시 |
국민연금 직장가입자 자격득실, 보험료 납부 | 성명, 주민등록번호, 주소, 연락처 | 국민연금법 제21조 등 | 이용목적 달성 또는 보유기간 경과 시 | |
근로복지공단 | 급여비용 심사·지급·대상여부 확인 | 성명, 주민등록번호, 진단명, 진료정보 | 산업재해보상보험법 제31조 | 영구 |
요양급여비용신청, 산재보험유족급여 지급 | 성명, 환자등록번호, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제8호 산업재해보상보험법 제118조 |
영구 | |
법원 및 수사기관 | 압수수색영장, 수사협조의뢰 | 성명, 생년월일, 성별, 연락처, 진료기록 | 의료법 제21조 제3항 제6호 형사소송법 제106조, 제215조, 제218조 |
이용목적 달성 또는 보유기간 경과 시 |
전기안전공사 | 전기안전에 관한 조사 | 성명, 환자등록번호, 성별, 나이, 진료정보 | 전기안전관리법 제40조 | 이용목적 달성 또는 보유기간 경과 시 |
중앙암등록본부 | 국가 암환자 통계 산출 | 성명, 환자등록번호, 성별, 나이, 진료정보 | 암관리법 제14조 | 영구 |
중앙응급의료센터 | 응급의료정보통신망 구축(NEDIS) | 성명, 성별, 나이, 진료접수정보, 진료정보 | 응급의료에 관한 법률 제15조 | 이용목적 달성 또는 보유기간 경과 시 |
질병관리청 | 급성심장정지조사 | 성명, 생년월일, 성별, 나이, 진료정보 | 심뇌혈관질환 예방 및 관리에 관한 법률 제2조, 제6조 응급의료에 관한 법률 제13조의2, 제13조의4 통계법 제18조, 제23조 개인정보보호법 제58조 |
이용목적 달성 또는 보유기간 경과 시 |
퇴원손상심층조사 | 생년월일, 우편번호, 진단분류코드, 수술처치분류코드, 손상관련 정보 | 보건의료기본법 제53조, 제54조, 제57조 통계법 제18조, 제32조 국민건강증진법 제25조 개인정보보호법 제58조 |
영구 | |
통계청 | 사망원인보완조사 | 성명, 생년월일, 주소, 진료정보 | 통계법 제17조, 제25조, 제26조 | 5년 |
한국소비자원 | 의료분쟁 피해구제 | 진료기록, 영수증, 세부내역서 | 소비자기본법 제55조 소비자기본법 시행령 제43조 |
이용목적 달성 또는 보유기간 경과 시 |
한국의료분쟁조정중재원 | 의료분쟁 조정 해결 | 성명, 진료기록, 영수증, 세부내역서 | 의료사고 피해구제 및 의료분쟁 조정 등에 관한 법률 제28조 제1항, 제5항 | 이용목적 달성 또는 보유기간 경과 시 |
① 병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
업체명 | 업무내용 | 제공 개인정보 | 정보보유기간 |
---|---|---|---|
서울의과학연구소(SCL) | 위탁검사 ※ 재위탁 : DX&VX, 강남세브란스병원, 결핵협회, 녹십자의료재단, 바이오코아, 분당서울대학교병원, 삼광의료재단, 삼성서울병원, 서울대학교병원, 서울열대의학교실, 서울아산병원, 신촌세브란스병원, 이원의료재단, 지놈케어. 한미의료재단, 미국 QUEST, 미국MAYO, 일본 LSIM |
이름, 생년월일, 성별 | 계약만료시까지 |
녹십자 의료재단 | 위탁검사 | 등록번호, 생년월일, 유전자 가계도, 주소, 전화번호미성년자인 경우 법정대리인이 가족임을 증명하는 가족관계 증명서 또는 주민등록등본 | 계약만료시까지 |
더블유의원 | 외주 원격판독 | 등록번호, 이름, 성별, 나이, 검사명 | 계약만료시까지 |
바이오컴 | 모발(체모) 성분 분석 ※ 재위탁 : 마이엠티 |
성명, 나이, 모발 등 | 계약만료시까지 |
(주)메디에이지 | 생체나이서비스 | 등록번호, 이름, 생년월일, 나이, 성별 등 | 계약만료시까지 |
(주)대교 | 경비, 환자안전 업무 | CCTV 영상 수집, 성명, 생년월일, 부서명, 주소 | 1개월 |
단국대학교천안캠퍼스 산학협력단 | 유전자 검사 ※ 재위탁 : 테라젠헬스 |
등록번호, 이름, 성별, 생년월일, 주소, 전화번호 | 계약만료시까지 |
(주)러닝원 | 온라인교육 | 성명, 생년월일, 연락처, 사원번호, 부서명 | 계약만료시까지 |
(사)한마음장애인 복지회 | 개인정보 폐기(파기) | 파기대상 하드디스크, 문서파일 | 파기 작업시 까지(1일 단위) |
(주)투에프씨 | 홈페이지 유지보수 | 성명, 생년월일, 주소, 전화번호, 성별 | 계약만료시까지 |
(주)레몬헬스케어 | 환자용 모바일앱 | 성명, 휴대폰번호 | 계약만료시까지 |
세종텔레콤 | 카카오톡 알림 | 전화번호 | 알림 전송시까지 |
KT | 문자 알림 | 성명, 휴대폰번호 | 알림 전송시까지 |
SCI평가정보 | 홈페이지 본인인증 | 성명, 생년월일, 휴대폰번호 | 본인 인증시까지 |
(주)새날 | 주차요금 정산 | 성명, 사번, 전화번호, 입원일자, 병실 | 퇴직, 퇴원시까지 |
동원홈푸드 | 환자 및 직원급식 | 성명, 교직원번호, 병실 | 퇴직, 퇴원시까지 |
KIS 정보통신 | 신용카드/현금영수증 승인 | 온라인 신용카드 중계대행서비스(승인/취소) | 계약만료시까지 |
씨젠의료재단 | 알츠하이머 혈액검사 | 성명, 성별, 생년월일, 등록번호 | 계약만료시까지 |
② 병원은 위탁계약 체결 시「개인정보보호법」제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적/관리적 보호조치, 위탁업무의 목적 및 범위, 재 위탁 제한, 안전성 확보 조치에 관한 사항, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
④ 개인정보 처리 업무의 재위탁은 원칙적으로 금지하고 있으나, 불가피한 사유로 재위탁이 필요한 경우 반드시 병원(사업 주관부서)의 사전 승인을 득하도록 안내하고 있으며, 필요한 최소한의 범위로 한정하여 재위탁하고 있습니다.
① 정보 주체는 병원에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
1) 개인정보 열람 요구
2) 오류 등이 있을 경우 정정 요구
3) 삭제 요구
4) 처리정지 요구
개인정보(열람·정정·삭제·처리정지) 요구서 | 한글파일 |
② 권리 행사는 본원에 대해 개인정보 보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 병원은
이에 대해 지체 없이 조치하겠습니다.
③ 정보 주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우, 병원은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
④ 권리 행사는 정보 주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제13호
서식에 따른 위임장을 제출하셔야 합니다.
개인정보 처리 방법에 관한 고시 별지 제11호 위임장 | 한글파일 |
[개인정보 열람 등 요구 접수처리부서]
부서명 : 정보보호팀
연락처 : 041-550-6870, security@dkuh.co.kr
귀하는 회원가입 시 개인정보의 수집, 이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 병원 홈페이지 > 마이페이지 > 회원정보수정의 "회원탈퇴"를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하시거나, 개인정보보호 담당부서로 서면, 전화 또는 Fax 등으로 연락하시면 고객의 개인 정보를 지체없이 파기하고 있습니다.
① 병원은 진료서비스 등 개인정보 처리방침에 명시한 사항과 관련하여 아동의 개인정보를 수집할 경우에는 반드시 법정대리인으로부터 동의를 받습니다.
② 병원은 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 최소한의 개인정보를 수법정대리인의 동의를 받습니다.
③ 만 14세 미만 집하여 아동의 법정 대리인은 아동의 개인정보의 열람, 정정, 동의 철회를 요구할 수 있으며, 만 14세 미만 아동이 제공하는 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
④ 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.
본원은 개인정보의 수집 및 이용목적이 달성된 후에는 지체없이 파기합니다.
가. 파기절차
이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 지체없이 파기됩니다. 별도 DB로 분리 보관된 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
나. 파기방법
전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
병원은 「개인정보보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
① 개인정보 취급 직원의 최소화 및 교육
개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
② 정기적인 자체 감사 실시
개인정보 취급 관련 안정성 확보를 위해 정기적(년 1회 이상)으로 자체 감사를 실시하고 있습니다.
③ 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
④ 개인정보의 암호화
이용자의 개인정보는 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
⑤ 해킹 등에 대비한 기술적 대책
단국대학교병원은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
⑤ 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
⑥ 접속기록의 보관 및 위변조 방지
개인정보처리시스템에 접속한 기록을 최소 1년 이상 (고유식별정보 또는 민감정보가 포함되어 있는 경우 2년 이상) 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.
⑦ 문서보안을 위한 잠금장치 사용
개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소(캐비닛 등)에 보관하고 있습니다.
⑧ 비인가에 대한 출입 통제
개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립·운영하고 있습니다.
병원은 법령에서 규정하고 있는 사항 이외에도 개인정보를 안전하게 관리하기 위해 다음과 같은 제도를 통해 정보보호체계를 개선하고 있습니다.
인증 | 인증 유효기간 | 인증 기관 |
EMR 인증 | 2023.12.26. ~ 2026.12.25 | 보건복지부 |
ISMS 인증 | 2024.03.20. ~ 2027.03.19 | 한국인터넷진흥원 |
① 병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 개인정보 보호책임자를 지정하고 있습니다.
② 정보주체는 병원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 아래의 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 병원은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
개인정보보호 담당부서 및 책임자
· 부서명 : 정보보호팀
· 책임자 : 황용화 정보보호팀장
· 연락처 : 전화번호: 041-550-6870
이메일 : security@dkuh.co.kr
팩스번호 : 041-550-6879
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회,한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
기관명 | 홈페이지 | 연락처 |
개인정보분쟁조정위원회 | https://kopico.go.kr | 1833-6972 |
개인정보침해신고센터 | https://privacy.kisa.or.kr | 118 |
대검찰청 | https://www.spo.go.kr | 1301 |
경찰청 | https://ecrm.police.go.kr | 182 |
병원은 귀하의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)'를 운용합니다. 쿠키란 병원의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다. 병원은 다음과 같은 목적을 위해 쿠키를 사용합니다.
① 쿠키의 사용목적
- 회원의 로그인 상태 및 팝업 공지에 대한 의사를 확인하기 위해 쿠키를 사용합니다.
② 쿠키 설치 선택권과 거부
- 귀하는 쿠키 설치에 대한 선택권을 가지고 계십니다.
- 모든 쿠키를 다 받아들이거나, 쿠키가 설치될 때 통지를 보내도록 하거나, 아니면 모든 쿠키를 거부할 수 있습니다. 단, 고객님께서 쿠키 설치를 거부하셨을 경우 서비스 이용에 불편이 있거나, 서비스 제공에 어려움이 있을 수 있습니다.
③ 쿠키 설치 허용 여부를 지정하는 방법
1) Safari
- Mac OS 상단 좌측 메뉴바에서 [Safari] ->[환경설정]을 선택
- [환경설정] 창에서 [보안]으로 이동하여 쿠키 허용여부 선택
2) Chrome
- 웹 브라우저 오른쪽 상단의 더보기 > 설정 > 개인정보 보호 및 보안 > 서드 파티 쿠키
3) Edge
-웹 브라우저 오른쪽 상단의 설정 및 기타 > 설정 > 쿠키 및 사이트 권한 > 쿠키 및 저장된 데이터
4) 안드로이드
- 홈 > 설정 > Google > 광고 > 광고ID삭제
5) IOS
- 홈 > 설정 > 개인 정보 보호 > 추적 > 앱이 추적을 요청하도록 허용 (OFF)
단국대학교병원(이하 병원)은 개인정보 보호법 제25조제1항에 따라 시설안전 및 화재,범죄 예방을 목적으로 영상정보처리기기를 설치·운영하고 있으며, 자세한 내용은 “영상정보처리기기 운영·관리방침”을 통해 확인하시기 바랍니다.
이 개인정보처리방침은 2024년 12월 18일부터 적용됩니다. 이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.