페이지로 이동하기 인천서울여성병원 회원 > 개인정보처리방침
팝업닫기

전체메뉴

로그인이 필요합니다
개인정보처리방침

개인정보 수집 및 이용동의 (개인정보처리방침)


'아인의료재단 서울여성병원' (이하 '병원'이라 한다)은 고객님의 개인정보를 중요시하며, "정보통신망 이용촉진 및 정보보호"에 관한 법률을 준수하고 있습니다.
본원은 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
본원은 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.


1. 수집하는 개인정보 항목
병원은 진료예약, 상담 등 각종 서비스의 원활한 제공과 예약확인, 상담 답변 등 각종 정보 제공을 위한 온라인 및 오프라인에서의 공지, 통계분석자료로 활용을 위해 최소한의 정보를 필수 사항으로 수집합니다.

 

가. 홈페이지 가입시 수집항목
ㆍ필수 수집항목 : 이름, 생년월일, 성별, 로그인ID, 비밀번호, 휴대전화번호, 이메일 주소
ㆍ선택 수집항목 : SMS 수신여부, 이메일 수신여부

 

나. 모바일 홈페이지 가입시 수집항목
ㆍ필수 수집항목 : 이름, 생년월일, 성별, 로그인ID, 비밀번호, 휴대전화번호, 이메일
ㆍ선택 수집항목 : SMS 수신여부, 이메일 수신여부

 

다. 내원 진료시 수집항목
ㆍ필수 수집항목 : 성명, 개인식별번호(주민등록번호, 여권번호, 외국인등록번호),
                  연락처(집전화 또는 휴대폰), 주소
ㆍ선택 수집항목 : SMS 수신여부, 직업, 종교

 

쿠키 등 인터넷 서비스 이용 시 자동 생성되는 개인정보를 수집하는 장치를 운영하지 않습니다.
서비스 이용과정이나 서비스 제공업무처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.(서비스이용기록, 접속 로그, 쿠키, 접속 ip 등)
병원은 내원 진료시 아래와 같은 근거와 목적으로 개인정보를 수집하고 있습니다.


2. 개인정보의 수집 및 이용목적
병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다.

 

가. 회원 관리
회원제 서비스 이용에 따른 본인확인, 개인 식별, 불량회원의 부정 이용 방지와 비인가 사용 방지, 가입 의사 확인, 연령확인, 만14세 미만 아동 개인정보 수집 시 법정 대리인 동의여부 확인, 불만처리 등 민원처리, 고지사항 전달

 

나. 마케팅 및 광고에 활용
이벤트 등 광고성 정보 전달, 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계

 

다. 진료 서비스
병원 내원진료 시 본인확인, 개인 식별, 진료기록 확인


3. 개인정보의 보유 및 이용기간
원칙적으로, 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

 

가. 진료 서비스 운영

구분

운영근거

처리목적

수집항목

보존기간

진료기록부

의료법 제22조

환자진료 기록작성

성명, 주민등록번호, 전화번호, 병력

10년

외국인환자 의료서비스

보건복지부령 제388호

대상자선정근거 및 기록보관

성명, 여권번호, 외국인등록번호, 전화번호

5년

건강검진 수진자조회

건강보험법 제43조

환자 건강검진 기록보관 및 관리

성명, 주민등록번호, 전화번호, 주소

5년

 

나. 홈페이지 운영
  - 보존항목 : 이름, 생년월일, 성별, 로그인ID, 비밀번호, 휴대전화번호, 이메일
  - 보존근거 : 소비자 불만 및 분쟁처리
  - 보존기간 : 10년

 

그리고 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다.
 
ㆍ소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래등에서의 소비자보호에 관한 법률)


4. 개인정보의 파기절차 및 방법
병원은 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.

 

가. 파기절차
회원님이 회원가입 등을 위해 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기되어집니다.
별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되어지는 이외의 다른 목적으로 이용되지 않습니다.

 

나. 파기방법
전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.


5. 개인정보 제3자 제공에 관한 사항
병원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 제공 시에는 정보주체의 사전 동의를 받은 후 제공합니다. 개인정보보호법에 따라 사전동의가 불가피할 경우 동의없이 제3자에게 제공할 수 있습니다.

 

가. 정보주체의 사전 동의 없이 제3자에게 제공할 수 있는 경우는 아래와 같습니다. [개인정보보호법 제18조(개인정보의 이용·제공 제한)]

ㆍ정보주체로부터 별도의 동의를 받는 경우
ㆍ법률에 특별한 규정이 있는 경우
ㆍ정보주체 또는 법정 대리인이 의사표시를 할 수 없는 상태이거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
ㆍ통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는경우
ㆍ개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
ㆍ조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
ㆍ범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
ㆍ법원의 재판업무 수행을 위하여 필요한 경우
ㆍ형 및 감호, 보호처분의 집행을 위하여 필요한 경우

 

나. 고객 본인의 특별한 요청이 없는 한 의료서비스를 제공하기 위한 통상적인 업무로서 필요한 범위 내에서 고객의 개인정보를 이용 및 제공하는 경우는 아래와 같습니다.

ㆍ다른 의료기관과의 연계(전원, 회신, 타기관에 검사의뢰 등)이 요구되나 해당시점에 환자가 의식이 없거나 응급상태인 경우, 또는 보호자가 없어 동의를 받을 수 없는 경우에 한해 개인정보 및 진료정보를 제공하는 경우
ㆍ환자의 의료서비스 제공에 있어 환자의 한정된 가족 및 법정대리인 등에게 환자상태를 설명하는 경우
ㆍ통계작성, 임상연구, 학술연구 등을 위하여 개인을 식별할 수 없는 형태로 이용하는 경우

 

다. 병원은 정보주체의 사전 동의 없이 타 기관에 개인정보를 연계 또는 제공할 경우 제공과 동시에 또는 필요한 경우 제공한 이후에 개인정보를 제공받는 자에게 이용 목적, 이용 방법, 이용 기간, 이용 형태 등을 제한하거나, 개인정보의 안전성 확보를 위하여 필요한 구체적인 조치를 마련하도록 문서로 요청하고 있습니다. 병원에서 제공하는 개인정보는 이용 및 제공 목적에 맞게 최소한으로만 제공하며, 보유기간을 명확히 지정하여 제공합니다.

 

라. 병원에서 법률에 근거하여 정보주체의 사전동의 없이 제3자에게 제공하는 개인정보는 다음과 같습니다.

제3자 제공처

관련 법규

제공기간

관할보건소

감염병 예방법

종결시까지

국민건강공단

건강보험법 제96조, 의료법 제21조

종결시까지

국민연금관리공단

의료법 제21조

종결시까지

근로복지공단

산업재해보상법 법률

종결시까지

자동차 보험회사

자동차보험법 법률

종결시까지

건강보험심사평가원

국민건강보험법 제13조, 제43조, 제56조

종결시까지

국민건강보험공단

의료급여법 제5조, 제11조, 제33조

종결시까지

경찰서, 법원 및 기타기관(보험회사 등)

형사소송법 제106조, 제 215조, 제218조,

민사소송법 제 347조

종결시까지

 

6. 수집한 개인정보의 위탁에 관한 사항
병원은 서비스 향상을 위해서 아래와 같이 개인정보를 위탁하고 있으며, 관계 법령에 따라 위탁 계약시 개인정보가 안전 하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

 

가. 병원은 개인정보의 처리업무를 위탁하는 경우 개인정보보호법 제26조(업무위탁에 따른 개인정보의 처리제한)에 따라 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
나. 위탁업무 수행 목적 외 개인정보 처리 금지에 관한 사항
다. 개인정보의 관리적 기술적 보호조치에 관한 사항
라. 수집한 개인정보의 처리 위탁

수탁자

위탁하는 업무의 내용

위탁하는 정보

개인정보 보유기간

삼광의료재단

임상병리과 수탁

이름, 등록번호, 주민등록번호

위탁계약 종료일

랩지노믹스진단검사

임상병리과 수탁

이름, 등록번호, 주민등록번호

위탁계약 종료일

(주) 한국도움기술

CRM 솔루션 유지보수

이름, 등록번호, 연락처

위탁계약 종료일

(주) 비트컴퓨터

OCS, EMR 유지보수

이름, 등록번호, 주민등록번호, 주소, 전화번호, 의무기록

위탁계약 종료일

(주) 테크하임

PACS 시스템 유지보수

이름, 등록번호, 주민등록번호, 영상검사

위탁계약 종료일

(주) 메디앤소프트

태아초음파 동영상 서비스

이름, 등록번호, 로그인ID, 비밀번호, 전화번호, 이메일

위탁계약 종료일

메디컬디자인

홈페이지 서버관리 및 유지보수

이름, 생년월일, 성별, 로그인ID, 비밀번호, 전화번호, 이메일

위탁계약 종료일

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본원 홈페이지 개인정보처리방침(http://www.smch.co.kr)을 통해 공개합니다.


7. 정보주체의 권리·의무 및 그 행사방법에 관한 사항
정보주체는 다음과 같은 권리를 행사할 수 있으며 만 14세미만 아동의 법정대리인은 해당 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.

 

가. 개인정보 열람요구 
병원에서 보유하고 있는 개인정보파일은 개인정보보호법 제35조에 따라 본인의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 개인정보 열람 요구는 동법 제 35조 4항에 의하여 다음과 같이 제한될 수 있습니다.
· 법률에 따라 열람이 금지되거나 제한하는 경우
· 다른 사람의 생명신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
· 공공기관이 업무를 수행할 때 중대한 지장을 초래하는 경우
· 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무

 

나. 개인정보주체 본인확인 절차
· 정보주체 본인의 진료정보에 대한 '열람/증명' 접수 처리 시에는 고객의 신분을 증명할 수 있는 증명서(주민등록증, 운전면허증 등 행정기관에 의해 공인된 것으로 쉽게 제출하여 본인 여부를 확인합니다.
· 정보주체의 대리인이 방문하여 진료정보의 열람/증명을 요구하는 경우에는 법정대리인의 경우에는 법정대리인을 증명할 수 있는 서류, 위임을 받은 경우는 개인정보보호법 시행규칙 제 11호 서식에 따른 위임장과 위임자와 대리인의 주민등록증등 신분을 확인할 수 있는 증명서를 제시받아 진정한 대리인인지 여부를 확인합니다.
· 개인정보의 전부 또는 일부에 대하여 열람/증명 또는 정정을 거절할 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

 

다. 개인정보 정정·삭제 요구
· 병원에서 보유하고 있는 개인정보파일은 개인정보보호법 제36조에 따라 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

 

라. 개인정보 처리정지 요구
병원에서 보유하고 있는 개인정보파일은 개인정보보호법 제37조에 따라 처리정지를 요구할 수 있습니다. 다만, 개인정보 처리정지 요구 시 법 제37조 2항에 의하여 처리정지 요구가 거절 될 수 있습니다.
· 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
· 다른 사람의 생명, 신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
· 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
· 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지의사를 명확하게 밝히지 아니한 경우

 

마. 개인정보 동의철회(가입/해지) 요구
정보주체는 다음과 같이 개인정보 수집, 이용 및 제공에 대한 동의철회(가입/해지)를 요구할 수 있고 병원은 지체 없이 필요한 조치를 취합니다.
· 고객은 본원의 개인정보 수집, 이용 및 제공에 대한 동의를 언제든지 철회할 수 있습니다.
· 병원은 고객이 방문하여 개인정보의 수집, 이용 및 제공에 대한 동의를 철회하는 경우 본인 여부를 확인한 후 특별히 법령에 규정되어 있는 경우를 제외하고는 당해 개인정보를 파기하는 등 지체 없이 필요한 조치를 취합니다.
· 법정 대리인은 만 14세 미만 아동의 개인정보 수집, 이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.


병원에 대해 위 항에 대한 권리행사는 개인정보보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사 전송(FAX) 등을 통하여 하실 수 있습니다.

 

정보주체가 제 3자에 대한 개인정보의 제공에 동의한 경우에도 오류 정정의 요구를 받은 경우에는 그 오류를 정정할 때 까지 개인정보의 제공을 중단하고, 이전의 개인정보를 제 3자에게 이미 제공한 경우에는 제 3자 및 당사자에게 그 사실을 통지하여 필요한 조치를 취합니다.

 

정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다. (14세 미만 아동은 법정 대리인의 동의를 통해 가능함)


8. 개인정보에 관한 민원서비스
병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보보호책임자와 개인정보실무책임자를 지정하고 있습니다.

 

가. 고객서비스 담당부서 : 전산실
ㆍ전화번호 : 032)230-3669
ㆍ이메일 : kks@smch.co.kr
나. 개인정보보호책임자 : 시설이사 백광일
다. 개인정보실무책임자 : 전산실장 김기성


9. 개인정보의 안정성 확보조치
병원은 고객의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다,

 

가. 개인정보에 대한 접근 제한
개인정보를 처리하는 내부 시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근 통제를 위한 필요한 관리적.기술적조치를 하고 있으며, 주기적으로 ID에 대한 비밀번호 갱신을 통하여 내부시스템에 접근하고 있습니다.

 

나. 접속 기록의 보관
개인정보를 처리하는 시스템의 사용자를 지정하여 개인정보처리시스템에 접속기록을 6개월간 보관·관리하고 있으며, 쿠키 등 인터넷 서비스 이용 시 자동 생성되는 개인정보를 수집하는 장치를 운영하지 않습니다.

 

다. 개인정보의 암호화
개인정보는 암호화를 통하여 안전하게 저장 및 관리되고 있습니다.

 

라. 개인정보 처리 직원교육
개인정보를 처리하는 직원은 반드시 필요한 인원에 한하여 지정·관리하고 있으며, 처리 직원을 대상으로 안전한 관리를 위한 교육을 연 1회이상 실시하고 있습니다.

 

마. 보안 프로그램 설치 및 주기적 점검·갱신
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 DB암호화 솔루션, DB접근제어 솔루션을 운영하고 있으며 백신 프로그램 및 개인 PC 문서 암호화 프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.


10. 개인정보처리방침 변경에 관한 사항
이 개인정보처리방침은 2016년 1월 1일에 개정되었습니다.

가. 이전 개인정보처리방침 : 2013년 8월 16일
나. 개인정보처리방침 개정 : 2016년 1월 1일부


귀하께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 개인정보실무책임자로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.

 

기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

 

가. 개인분쟁조정위원회 (www.1336.or.kr/1336)
나. 정보보호마크인증위원회 (www.eprivacy.or.kr/02-580-0533~4)
다. 대검찰청 인터넷범죄수사센터 (http://icic.sppo.go.kr/02-3480-3600)
라. 경찰청 사이버테러대응센터 (www.ctrc.go.kr/02-392-0330)

 

저희 아인의료재단 서울여성병원 홈페이지에 입력된 개인정보를 회원서비스, 개인식별, 고객님의 민원처리를 제외한 어떠한 영리적 목적으로도 사용하지 않음을 알려드립니다.

 

[개인정보보호법 관련 법령]
 제42조의2(민감정보 및 고유식별정보의 처리) 보건복지부장관(법 제25조제3항, 제60조의3제2항 및 제86조제2항에 따라 보건복지부장관의 업무를 위탁받은 자를 포함한다), 시·도지사 및 시장·군수·구청장(해당 권한이 위임·위탁된 경우에는 그 권한을 위임·위탁받은 자를 포함한다), 의료인, 의료기관의 장, 의료기관 종사자, 법 제37조에 따른 의료기관 개설자·관리자 또는 국가시험등관리기관은 다음 각 호의 사무를 수행하기 위하여 불가피한 경우 「개인정보 보호법」 제23조에 따른 건강에 관한 정보, 같은 법 시행령 제18조제2호에 따른 범죄경력자료에 해당하는 정보, 같은 영 제19조제1호 또는 제4호에 따른 주민등록번호 또는 외국인등록번호가 포함된 자료를 처리할 수 있다.  <개정 2012.4.27., 2016.9.29., 2016.12.27., 2017.2.28.>
1. 법 제9조(법 제80조의3에서 준용하는 경우를 포함한다)에 따른 국가시험등의 관리에 관한 사무
2. 법 제10조(법 제80조의3에서 준용하는 경우를 포함한다)에 따른 국가시험등의 응시자격의 확인에 관한 사무
3. 법 제11조에 따른 면허증 발급에 관한 사무
3의2. 법 제17조 및 제18조에 따른 진단서·검안서·증명서 또는 처방전의 작성, 교부 또는 발송(전자처방전만 해당한다)에 관한 사무
3의3. 법 제21조에 따른 환자에 관한 기록의 내용 확인에 관한 사무
3의4. 법 제21조의2제1항에 따른 진료기록의 내용 확인이나 진료기록의 사본 및 환자의 진료경과에 대한 소견 등의 송부 또는 전송에 관한 사무
3의5. 법 제21조의2제2항에 따른 진료기록의 사본 등의 이송에 관한 사무
3의6. 법 제22조에 따른 진료기록부등(법 제23조제1항에 따른 전자의무기록을 포함한다)의 기록에 관한 사무
4. 법 제25조에 따른 의료인의 실태와 취업상황 등의 신고에 관한 사무
4의2. 법 제33조 및 제35조에 따른 의료기관의 개설 등에 관한 사무
5. 법 제37조에 따른 진단용 방사선 발생장치의 방사선 관계 종사자에 대한 피폭관리(被曝管理)에 관한 사무
5의2. 법 제45조의2제1항에 따른 비급여 진료비용 및 제증명수수료의 현황 조사·분석 및 결과 공개에 관한 사무
5의3. 법 제60조의3제1항제1호부터 제5호까지의 규정에 따른 간호인력 확보에 관한 현황 조사와 간호인력에 대한 취업교육 및 경력개발 지원에 관한 사무
6. 법 제63조부터 제66조까지의 규정에 따른 행정처분에 관한 사무
7. 법 제67조에 따른 과징금의 부과·징수에 관한 사무
8. 법 제77조에 따른 전문의의 자격 인정에 관한 사무
9. 법 제78조에 따른 전문간호사의 자격 인정에 관한 사무
10. 법 제80조제1항에 따른 간호조무사의 자격 인정에 관한 사무
11. 법 제80조제4항에 따른 간호조무사의 실태 및 취업상황 등의 신고에 관한 사무



대표번호 : 032.247.2000

인천광역시 남구 경원대로 771 (동양장사거리)| 사업자등록번호: 121-82-14340 | 상호명: (의) 아인의료재단

상단으로이동