국립교통재활병원은 (이하 '병원'은) 개인정보 보호법 제30조 제1항 및 동법 시행령 제31조 제1항의 규정에 따라 고객님의 개인정보를 보호하고 개인정보와 관련한 이용자의 고충을 원활히 처리하고자 해당 홈페이지에 별도의 개인정보처리방침을 두고 있습니다. 병원은 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 병원은 개인정보처리방침을 개정하는 경우 홈페이지 공지 사항(또는 개별공지)을 통하여 공지할 것입니다.
▶ 개인정보의 처리목적, 개인정보의 처리 및 보유기간, 처리하는 개인정보의 항목
1. 개인정보 수집 및 이용 목적
병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다
● 의료서비스(진료 등)를 위한 이용
1) 진료와 직접 관련된 진료 신청, 진단, 검사, 치료, 수납 등 업
2) 진료 신청 문자 발송, 검사 결과 통보 등의 업무
3) 진료와 연결된 예방접종 – 일반적 접종 안내는 진료목적에 포함되지 않음
4) 병원 이전 또는 휴업에 관한 정보 - 각종 검사 등과 연결되므로 진료목
적의 범위에 속함
2. 수집하는 개인정보 항목 및 처리
병원은 홈페이지 이용을 위해 아래와 같은 개인정보를 수집하고 있습니다
● 필수항목 : 이름, 로그인 ID, 비밀번호, 전화번호, E-mail주소
● 아동 필수항목 : 법정대리인 이름, 법정대리인 생년월일
● 개인정보 수집 방법 : 홈페이지
3. 개인정보의 보유 및 이용 기간
● 보유목적 : 진료, 원무 서비스 및 병원 정보 안내
● 보유기간
- 홈페이지 고객의 소리 등 민원 처리 : 처리목적 달성할 때까지 다만, 다
음의 사유에 해당할 때는 해당 사유 종료 때까지 관계 법령 위반에 따른
수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
- 민원사무 처리 : 민원 처리 종료 후 2년
「의료법」시행규칙 제15조 진료에 관한 기록의 보존에 따라 다음과 같이 보존되며, 별도의 기록으로 관련 법률이 인정하는 기한 동안 보관될 수
있습니다
1) 환자 명부 : 5년
2) 진료기록부 : 10년
3) 처방전 : 2년
4) 수술 기록 : 10년
5) 검사 소견 기록 : 5년
6) 방사선사진 및 그 소견서 : 5년
7) 간호기록부 : 5년
8) 조산기록부: 5년
9) 진단서 등의 부본(진단서·사망진단서 및 시체검안서 등을 따로 구분하
여 보존할 것) : 3년
4. 동의를 거부할 권리가 있는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용을 알리고 동의받을 권리
● 개인정보의 제공 동의를 거부할 권리가 있습니다.
● 개인정보 제공 동의 거부에 따른 불이익
- 진료 관련 안내 문자 서비스(카카오톡, SMS)를 수신할 수 없습니다.
5. 개인정보처리자는 만 14세 미만인 아동의 개인정보처리
개인정보처리자는 만 14세 미만인 아동의 개인정보 수집.이용시 법정대리인의 동의를 받아 처리할 수 있습니다.
다만, 법정대리인의 동의를 받는 데 필요한 최소한의 정보(이름, 연락처)는 법정대리인의 동의 없이 해당 아동으로부터 직접 수집할 수 있습니다.
● 진료 정보의 목적 외 이용, 열람 및 개인정보의 제3자 제공
병원은 원칙적으로 정보 주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리합니다. 정보 주체의 동의, 타 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당 하는 경우에만 개인정보를 제3자에게 제공하고 있습니다. 진료 정보 외의 개인정보를 목적 외 이용 또는 제3자 제공할 경우에는 정보 주체에게 알려야 하며, 이 경우에는 다음의 사항을 알려 드립니다.
1) 개인정보를 제공 받는 자
2) 개인정보의 제공 받는 자의 개인정보 이용 목적
3) 제공하는 개인정보의 항목
4) 개인정보를 제공받는 자의 개인정보 보유 및 이용 기간
5) 동의를 거부할 권리가 있다는 사실과 동의 거부에 따른 불이익이 있는
경우에는 그 불이익의 내용
▶ 개인정보의 제3자 제공
제공받는자 |
개인정보 항목 |
이용목적 |
제공근거 |
보유기간 |
관할보건소 |
이름, 집주소, 핸드폰 |
법정 감영병 환자, |
감염병의 예방 및 관리에 관한 법률 제11조 |
처리목적 |
세무서 |
이름, 집주소, 주민번호 |
후원 회원 영수증 |
소득세법 제160조의3(기부금영수증 |
처리목적 |
기타소득, 사업소득, |
소득세법 제145조 원천징수영수증의 발급, |
|||
자동차보험 공단 |
이름, 주민번호 |
보험 가입 여부 확인 관리 |
의료법 제 21조 제2항 |
처리목적 |
건강보험심사평가원 |
이름, 집주소, 주민번호, |
EDI 청구 |
국민건강보험법 47조(요양급여비용의 |
처리목적 |
국민연금공단 |
이름, 집주소, 주민번호, |
연금 관리 |
의료법 제21조 제14항 |
처리목적 |
건강보험공단 |
이름, 주민번호 |
보험 가입 여부 확인 관리 |
의료법 제21조 제4항,제5항 |
처리목적 |
산업재해보험관리공단 |
이름, 주민번호 |
보험 가입 여부 확인 관리 |
의료법 제21조 제8항 |
처리목적 달성시까지 |
법원 |
이름, 집주소, 주민번호, |
소송 증빙 서류 |
의료법 제21조 제6항,제7창 |
처리목적 |
▶ 개인정보 처리업무의 위탁
병원은 개인정보의 처리업무를 위탁하는 경우 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
1) 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
2) 개인정보의 기술적·관리적 보호조치에 관한 사항
3) 위탁하는 업무의 목적 및 범위, 재위탁 제한에 관한 사항
4) 개인정보의 관리 현황 점검 등 감독에 관한 사항
5) 수탁자가 준수해야 할 의무를 위반한 경우의 손해배상 등에 관한 사항
6) 그 밖에 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항
수탁 업체명 |
수탁 업무 |
개인정보의 보유 및 이용기간 |
(주)이지케어텍 |
의료정보시스템(HIS) 원격운영 및 유지보수 |
위탁계약 종료 때까지 |
(주)SCL |
외부 검사의뢰 |
위탁계약 종료 때까지 |
(주)두들린 |
채용전용 관리시스템 위탁 |
위탁계약 종료 때까지 |
(주)디에스티이엔지 |
홈페이지 관리 |
위탁계약 종료 때까지 |
㈜21세기 영상의학과 |
외부 판독의뢰 |
위탁계약 종료 때까지 |
(주)푸디스트 |
직원 및 환자 급식 |
위탁계약 종료 때까지 |
㈜에스텍 |
영상정보처리기기의 설치 및 운영에 관한 업무 |
위탁계약 종료 때까지 |
▶ 정보 주체의 권리 의무 및 그 행사 방법
정보 주체는 다음과 같은 권리를 행사할 수 있으며, 만14세 미만인 아동의 법정대리인은 그 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
단, 정보 주체 본인임을 확인할 수 있는 신분증 등 관련 서류를 요청할 수 있습니다.
1) 개인정보 열람 요구
2) 개인정보 정정ㆍ삭제 요구
3) 개인정보 처리정지 요구
4) 개인정보 유출 통지
▶ 개인정보의 파기 절차 및 파기 방법
병원은 원칙적으로 개인정보 처리목적이 달성된 개인정보는 지체 없이 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
1. 파기 절차
개인정보는 목적 달성 후 즉시 또는 별도의 공간에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 파기됩니다. 별도의 공간으로 옮겨진 개인정보는 법률에 따른 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
2. 파기 기한 및 파기 방법
보유기간이 만료되었거나 개인정보의 처리목적 달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때는 지체 없이 파기합니다. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
▶ 개인정보의 안전성 확보 조치
「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치하고 있습니다.
1. 개인정보 취급자의 최소화 및 교육
개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정 · 관리하고 있으며 취급직원을 대상으로 안전한 관리를 위한 정보보안 교육을 시행하고 있습니다.
2. 개인정보에 대한 접근 제한
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위해 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
3. 접속기록의 보관
개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 6개월 이상 보관·관리하고 있습니다.
4. 개인정보의 암호화
개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안 기능을 사용하고 있습니다.
5. 보안프로그램 설치 및 주기적 점검ㆍ갱신
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.
6. 안전한 비밀번호 관리
개인정보처리자는 개인정보취급자 또는 정보 주체가 안전한 비밀번호를 설정하여
이행할 수 있도록 비밀번호 작성 규칙을 수립하여 적용하고 있습니다.
7. 비인가자에 대한 출입 통제
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관장소를 별도로 두고 이에 대해 출입 통제 절차를 수립, 운영하고 있습니다.
8. 내부 관리계획의 수립, 시행
이용자의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성을 확보하기 위해 조직 내부의 개인정보 관리계획을 수립하여 운영하고 있습니다.
▶ 개인정보 보호책임자에 관한 사항
병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리 책임자를 지정하고 있습니다.
● 개인정보보호 책임자 : 기획본부장 이구주 교수
● 개인정보보호 담당자 : 의료정보파트장 안형근
- 전화번호 : 031-580-5501
- E-Mail : ahg2015@ntrh.or.kr
▶ 정보 주체의 권익침해에 대한 구제 방법
개인정보에 관한 권리 또는 이익을 침해받은 사람은 개인정보 침해 신고센터 등으로 침해 사실을 신고할 수 있습니다.
● 개인정보침해신고센터 : (http://privacy.kisa.or.kr / 118)
● 개인정보분쟁조정위원회 : (http://www.kopico.or.kr / 1833-6972)
● 대검찰청 사이버범죄수사단: (http://spo.go.kr / 1301)
● 경찰청 사이버범죄수사단 : (http://www.ctrc.go.kr / 182)
또한, 개인정보의 열람, 정정 삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 무작위로 인하여 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
● 중앙행정심판위원회(http://www.simpan.go.kr)의 전화번호 안내 참조
▶ 영상정보처리기기 운영ㆍ관리에 관한 사항
국립교통재활병원(이하“병원”이라 함)은 고정형 영상정보처리기기 운영·관리 방침을 통해 병원에서 처리하는 영상정보가 어떠한 용도와 방식으로 이용·관리되고 있는지 알려드립니다.
1. 고정형 영상정보처리기기의 설치 근거 및 설치 목적
병원은 개인정보보호법 제25조(고정형 영상정보처리기기의 설치·운영 제한) 제1항에 따라 다음과 같은 목적으로 영상정보처리기기를 설치‧운영합니다.
1) 범죄의 예방 및 수사를 위하여 필요한 경우
2) 시설의 안전 및 관리, 화재 예방을 위하여 필요한 경우
3) 차량도 난 및 파손 방지를 위하여 필요한 경우
2. 설치 대수, 설치 위치 및 촬영범위
설치 대수 |
설치 위치 및 촬영 범위 |
205대 |
병원 건물 내·외부 및 주차장 |
3. 관리책임자 및 접근 권한자
병원은 개인 영상정보를 보호하고 개인 영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인 영상정보 관리책임자 및 접근 권한자를 두고 있습니다.
구 분 |
이름 |
소속 |
연락처 |
관리·운영책임자 |
권오훈 |
안전관리실 |
031-580-5497 |
접근권한자 |
안형근 |
의료정보실 |
031-580-5501 |
4. 개인 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
촬영시간 |
보관기간 |
보관장소 |
24시간 |
촬영일로부터 30일 이하 (이동 인력에 따른 보관기일이 다름) |
통합관제실 |
○ 처리방법 : 개인 영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록‧관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
5. 개인 영상정보의 확인 방법 및 장소에 관한 사항
1) 확인 방법 : 관리책임자에게 미리 연락하고 병원을 방문하시면 확인 가
능합니다.
2) 확인 장소 : 위 4번의 보관장소(접근권한자)
6. 정보 주체의 영상정보 열람 등 요구에 대한 조치
1) 귀하는 개인 영상정보에 관하여 열람 또는 존재 확인·삭제를 원하는 경우 언제든지 고정형 영상정보처리기기 운영장에게 요구하실 수 있습니다. 단, 귀하가 촬영된 개인 영상정보 한정됩니다.
2) 병원은 개인 영상정보에 관하여 열람 또는 존재 확인·삭제를 요구한 경우 지체없이 필요한 조치를 하겠습니다. 단, 병원의 업무를 방해하거나 업무의 효율을 현저히 저하시키는 경우에는 열람 등을 제한하거나 거절할 수 있습니다.
7. 영상정보의 안전성 확보 조치
1) 병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다.
2) 병원은 개인 영상정보 보호를 위한 관리적 대책으로서 개인정보에 대한 접근권한을 차등 부여하고 있고, 개인 영상정보의 위·변조 방지를 위하여 개인 영상정보의 생성일시, 열람 시 열람목적·열람자·열람일시 등을 기록하여 관리하고 있습니다.
3) 개인 영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.
8. 고정형 영상정보처리기기 운영·관리방침 변경에 관한 사항
이 고정형 영상정보처리기기 운영·관리기준은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 병원 홈페이지를 통해 변경 사유 및 내용 등을 공지하도록 하겠습니다.
시행 일자 : 2024년 01월 01일
● 개인정보 처리 방침 변경에 관한 사항
이 개인 정보처리 방침은 2024년 01월 01일부터 적용됩니다.