경기성모안과의원은(이하 '본원' 이라 함) 귀하의 개인정보보호를 매우 중요시하며, 『개인정보보호법』을 준수하고 있습니다. 본원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
병원의 개인정보취급방법은 다음과 같습니다.
1. 수집하는 개인정보의 항목 및 수집 방법
본원은 진료를 위해 의료법에 의해 명시된 최소한의 개인정보만을 수집합니다.
귀하가 본원의 진료 서비스를 이용하기 위해 작성하는 진료카드와 진료결과에 대한 기록을 관리합니다.
- 수집항목 : 성명, 주민등록번호, 주소, 연락처, 진료기록
※ 의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유 하여야 함(별도 동의 불필요)
2. 개인정보의 수집 및 이용목적
본원은 수집한 개인정보를 진단 및 치료를 위한 진료서비스와 청구, 수납 및 환급 등의 원무 서비스 제공 목적으로만 사용하며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.
3. 개인정보의 보유기간, 파기절차 및 파기방법
본원은 의료법에서 정한 보유기간 동안 개인정보를 보유하며 그 이후에는 개인정보를 지체 없이 파기합니다.
- 보유기간 : 진료기록부 10년
- 파기절차 : 법정 보유기간 후 파기방법에 의하여 즉시 파기
※ 수집목적이 달성된 후에도 보존할 필요성이 있는 경우에는 보유기간을 연장할 수 있습니다.
- 파기방법 : 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기
4. 이용자 및 법정 대리인의 권리와 그 행사방법
이용자 및 법정 대리인은 개인정보와 관련하여 전화, 서면 등을 이용하여 본원에 개인정보 열람 등의 권리를 행사할 수 있으며, 본원은 지체 없이 필요한 조치를 합니다.
※ 법에 의해 보관이 의무화된 개인정보는 요청이 있더라도 보관기간내에 수정·삭제할 수 없습니다.
5. 개인정보의 제 3자 제공
본원은 국민건강보험법에 의거 건강보험심사평가원/근로복지공단에 요양급여비용 청구를 위해 진료 기록을 제출합니다.
※ 법에 의해 의무적으로 제출하는 사항이므로 별도의 제공 동의 불필요
6. 개인정보 처리의 위탁
본원은 개인정보의 관리시스템의 관리를 위해 다음의 회사에 개인정보를 위탁하고 있습니다.
- 병원정보시스템(S/W) : 메디칼시스템즈
- Data Base 유지보수 : 메디칼시스템즈
- 본원 관리 시스템 운영 및 유지보수(H/W) : 메디칼시스템즈
- PACS 유지보수 : 메디칼시스템즈
- 홈페이지 관리 : 아이라이크닥터
7. 개인정보의 안전성확보에 관한 사항
본원은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.
01. 기술적 보호조치
본원은 해킹이나 컴퓨터 바이러스 등에 의하여 고객의 개인정보가 유출되거나 훼손되는 것을 막기 위하여 최선의 노력을 다하고 있습니다. 개인정보의 훼손에 대비하여 개인정보 및 진료정보를 수시로 백업하여 보관하고 있으며, 최신 백신 프로그램을 이용하여 고객의 개인정보가 유출되거나 손상되지 않도록 방지하고 있습니다. 또한 암호화 통신 등을 통하여 네트워크 상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 본원은 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
02. 관리적 보호조치
본원은 고객의 개인정보에 대한 관리 및 접근절차를 마련, 준수하여 임직원 모두가 개인정보보호를 위하여 노력하고 있으며, 개인정보처리담당 직원을 최소화하여 운영하고 있습니다.
본 원에서 고객의 개인정보를 취급하는 직원은 다음과 같습니다.
- 환자의 진료와 관계하여 발생하는 업무 상 개인정보를 취급, 처리하는 자
- 병원의 고객과 관계하여 발생하는 업무 상 개인정보를 취급, 처리하는 자
신규직원 채용시 개인정보보호 서약서에 서명함으로써 직원에 의한 정보유출을 사전에 방지하고, 재직 중 혹은 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있으며, 개인정보를 취급하는 담당자에 대한 정기 및 수시교육을 통하여 개인정보처리방침의 준수를 항상 강조하고 있습니다.
본원은 내부 개인정보보호 규정을 제정하여 개인정보보호에 대한 의무를 준수하고, 준수여부를 감시하기 위한 내부절차를 마련하여 시행하고 있습니다.
03. 물리적 보호조치
출입통제구역을 지정하여 전산실(서버실) 등에 대한 보안관리, 출입통제 등 출입관리 절차를 준수하고 있습니다. 영상정보처리기기에 대한 관리책임자 및 접근권한자를 지정하고 보안관리를 실시하고 있습니다.
8. 개인정보보호 책임자에 관한 사항
본원은 개인정보보호법 제31조에 따라 고객의 개인정보를 보호하고 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호 책임자를 지정하고 있습니다.
귀하의 문의사항에 신속하고 성실하게 답변하여 드리겠습니다.
이름 전화번호 주소 메일
정주연 031-8054-0996 경기도 평택시 탄현로 58, 2층 6층 tjwjdtjdah@naver.com
9. 정책 변경에 따른 공지의무
이 개인정보처리방침은 법령ㆍ정책 또는 보안기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전에 본원 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.
시행일자 : 2018년 1월 2일