남양주 누네의료재단 개인정보 처리방침

누네안과병원(이하 ‘병원’이라 함)은 개인정보 보호법 제30조에 따라 귀하의 개인정보 보호를 매우 중요시하며 『개인정보보호법』 및 『정보통신망 이용촉진 및 정보보호법』을 준수하여 귀하께서 제공하시는 개인정보가 어떠한 방식으로 이용되고 있으며 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

◉ 주요개인정보 처리 표시(라벨링)

개인정보

개인정보 처리목적

개인정보 제3자제공

고충사항 처리부서

예약 : 이름, 성별, 주민번호, 연락처 등

진료 : 이름, 성별, 생년월일

회원가입 : 이름, 연락처, 이메일

예약 : 진료예약을 위한 수집

진료 : 의료법에 근거한 진료행위 등

회원가입 : 예약, 고객의소리 이용 등

국민건강보험공단, 심사평가원, 질병관리청, 국민연금공단, 국세청, 법원 및 수사기관 등

처리부서 : 고객상담팀

개인정보 열람청구 방법

개인정보의 파기

개인정보 보호책임자

영상정보 처리기기

처리부서 : 원무팀

본인 : 신분증 확인 후 열람

대리인 : 위임장, 동의서, 가족관계 증명서 등 구비서류 확인 후 열람

서비스가입을 위한 개인정보 : 해지 등 이용목적 달성 후 정보보호 사유에 따라 파기

진료목적을 위한 개인정보 : 목적 달성 후 의무기록 위원회의 심의 및 관련 법령에 따라 파기

개인정보관리책임자 : 행정부장 신미경

개인정보실무담당자 : 의무기록사 박혜영

설치대수 : 22대

설치위치 및 촬영범위 : 건물내부(건물외부, 주차장 등 제외)

관리 책임자 : 시설관리자 이준서 주임

1. 개인정보 처리목적, 수집항목, 보유 및 이용기간

병원은 서비스 이용을 위하여 최소한의 개인정보만을 수집합니다. 귀하가 병원의 서비스를 이용하기 위해서는 필수항목과, 선택 항목에 수집동의를 해주셔야 하나, 선택 항목은 입력하지 않더라도 서비스 이용에는 제한이 없습니다.
수집항목 수집항목 처리목적 보유 및 이용기간
진단 및 치료

필수항목 : 이름, 주민번호, 외국인등록번호, 주소, 연락처, 진료기록, 병원등록번호, 병력, 가족력, 의학용 사진 및 진료영상 정보

선택항목 : 보호자 연락처, 자택전화번호, E-mail

진단 및 치료를 위한 진료서비스 제공

교육, 연구에 필요한 최소한의 분석자료

치료결과 추후 조사에 필요한 자료

외부 수탁검사 및 임상시험 심사를 위한 기초자료
가족 등에게 병의 증세, 환자상태 설명
면회 시 병실조회

의료법에 명시된 진료기록 보관 기준에 준함
진료예약

필수항목 : 성명, 주민번호, 연락처, 주요증상

선택항목 : 대리인 예약시 대리인 성함, 관계, 대리인 연락처, 외국인 등록번호

진료예약 및 예약조회 업무 등 본인확인 절차에 사용

진료예약일자, 입원예정일자 등에 대한 SMS 안내

의료법에 명시된 진료기록 보관기준에 준함
진료수납

필수항목 : 카드사명, 카드번호 등 결제 승인번호

진료비 청구, 수납, 환급 등 진료지원을 위한 자료

신용정보의 이용 및 보호에 관한 법률 기준에 준함
홈페이지 가입

필수항목 : [14세 이상] 아이디, 비밀번호, 성명, 연락처
[14세 미만] 아이디, 비밀번호, 성명, 연략처, 법정대리인의 전화번호

선택항목 : 이메일

진료예약, 문의사항 작성 및 고객의 소리 작성

회원가입기간(탈퇴 후 즉시파기)
제증명 신청

필수항목 : 병원등록번호, 성명, 연락처, 진료과, 제증명 종류

진료비 계산서, 진료비내역서, 제증명서 동의 발급 및 발송

증명서 : 3년 목적달성시 폐기
고객지원

온라인 : 회원가입 정보

오프라인 : 성명, 병원등록번호, 연락처

민원/고충처리 등을 돕기 위한 의사소통 경로로 이용

병원 이용 및 새로운 서비스 및 행사정보 안내 제공

법적, 행정적 대응 및 조치

목적달성 시 폐기 회원가입 탈퇴 후 폐기
진료 정보
필수항목 : 이름, 주민등록번호, 주소, 연락처, 진료기록, 병원등록번호, 병력, 가족력
※ 의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유하여야 함(별도 동의 불필요)
선택항목 : 보호자 연락처
진료 수납
신용카드 결제 시 카드사명, 카드번호 등 결제 승인번호
※ 상기 외 특정 목적을 위해 단기적으로 개인정보 수집 시 별도로 공지하고 수집하며, 가입 당시 정보뿐만 아니라 정보 수정으로 변경된 정보를 포함합니다.
홈페이지 가입
필수항목 : 회원 아이디, 비밀번호, 성명, 생년월일, 연락처, 주소
선택항목 : 이메일
서비스 이용 과정이나 서비스 제공 업무처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다. (서비스이용기록, 접속로그, 쿠키, 접속 IP정보)
개인정보 수집방법
다음과 같은 방법으로 개인정보를 수집합니다.
홈페이지, 서면양식, FAX, 전화, 전자우편, 이벤트 응모, 생성정보 수집 툴을 통한 수집(서비스이용 또는 업무처리 과정에서 생성되는 수집 분석정보 등)

2. 만 14세 미만 아동의 개인정보 처리에 관한 사항

병원은 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정 대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인정보를 수집합니다.
[필수항목]
  • 법정대리인 성명, 연락처
    만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있습니다.

3. 개인정보의 제3자 제공에 관한 사항

병원은 정보주체의 개인정보를 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보 보호법 제17조 및 제18조』에 해당하는 경우, 『응급의료에 관한 법률 제11조』에 따라 응급환자를 다른 의료기관으로 이송할 경우, 『의료법 제21조 제3항 각호』에 따라 환자에 관한 기록을 열람하거나 사본발급에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
병원은 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우 아래와 같이 개인정보를 제공할 수 있습니다
업체 및 기관 이용 목적 제공하는 개인정보 제공근거 및 보유/이용기간
건강보험심사평가원 의약품 처방,조제 단계에서의 환자의 처방 정보를 의약품안전사용서비스 시스템으로 실시간 전송하고 점검 결과를 제공받아 부적절한 약물사용 여부 확인 급여비용 심사, 지급, 대상여부 확인 [환자정보]
성명, 주민번호, 질병명, 질병코드, 처방·조제내역
[직원정보]
성명, 면허번호
의료법 제18조2, 의료법 시행규칙 제13조2, 약사법 제23조2, 약사법 시행규칙 제15조2, 약사법 제23조3, 약사법 시행규칙 제15조3 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조
국민건강보험공단 건강보험 자격조회, 산정특례등록, 암등록, 과납진료비 환급, 상병 발생경위 확인 등 성명, 주민번호, 연락처, 주소, 질병명, 검사내역, 진료비 납부내역, 처방내역 국민건강보험법 제7조, 제8조, 제9조, 제10조, 제74조, 제94조, 국민건강보험법 제96조, 의료법 제21조3항 제4호
법원 또는 수사기관 폭행사건수사, 절도사건수사, 교통사고 조사 등 진료기록 및 필요시 cctv 녹화영상 형사소송법 제215조, 형사소송법 제199조(수사와 필요한 조사) 경찰관직무집행법 제8조(사실의 확인 등) 개인정보보호법 제18조 제2항 제3호
국민연금공단 장애등록심사, 국민연금급여지급 성명, 생년월일, 진료기록 및 영상 CD 국민연금법제123조제2항 의료법 제21조3항14호
국세청 연말정산용 신고 성명, 주민등록번호, 진료일, 결제금액 등 소득세법 제160조의3
질병관리청 법정 감염병 보고 성명, 주민번호, 주소, 연락처, 진단명, 진료내역 등 감염병 예방 및 관리에 관한 법률 제11조,16조, 18조, 76조

4. 개인정보 처리 업무의 위탁에 관한 사항

병원은 개인정보의 관리시스템의 관리를 위해 다음의 회사에 개인정보를 위탁하고 있습니다.
위탁업체 위탁업무내용 보유기간
하이눈커뮤니티(주) 의료정보시스템운영관리, 예약, 홍보대행 위탁계약 종료시까지
투비콘(주) 인터넷 사본발급 대행 위탁계약 종료시까지
㈜필라테크 서버 유지보수 위탁계약 종료시까지
씨젠의료재단 임상검체물 위탁 위탁계약 종료시까지
KSNET 신용카드 결제 위탁계약 종료시까지
기산과학 OCT 위탁계약 종료시까지
디토나인 홈페이지 관리 위탁계약 종료시까지
네오메카 CTI 솔루션 위탁계약 종료시까지
다우기술 카카오알림톡 발송 위탁계약 종료시까지

5. 개인정보의 파기절차 및 방법에 관한 사항

병원은 개인정보의 수집 및 이용 목적이 달성된 후 즉시 파기합니다. 파기절차 및 방법은 다음과 같습니다.
파기절차
  • 진료 등을 위해 입력한 정보는 목적이 달성된 후 의무기록위원회에서 심의 및 관련 법령에 따라 일정기간 저장 후 또는 즉시 파기 합니다.
  • 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 정보보호 사유에 따라 파기됩니다.
파기방법
종이에 출력된 개인정보는 파쇄기로 파쇄하거나 소각을 통하여 파기하며, 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

6. 정보주체와 법정대리인의 권리/의무 및 그 행사방법에 관한 사항

[정보주체와 법정대리인의 권리]
  • 환자(본인)에 관한 기록열람, 정정, 삭제, 처리정지 요구
  • 그 외 개인정보 열람, 정정, 삭제, 처리정지 요구
[권리행사 방법]
  • 환자(본인)임을 확인할 수 있는 신분증 제시 (주민등록증, 여권, 운전면허증 등)
  • 그 외 개인정보 열람, 정정, 삭제, 처리정지 요구 : 『개인정보 보호법 시행령 제41조 제1항』에 따라 서면, 전자우편, 모사전송(FAX) 으로 신청가능 합니다.

※ 다만, 의무기록 정정· 삭제는 본인 확인을 명확히 하기 위하여 고객의 방문 시에만 요구할 수 있습니다

※ 정보주체의 법정 대리인이나 위임을 받은 자를 통한 권리행사시 다음과 같은 서류가 필요합니다 (14세미만 아동포함)

  • 위임장, 동의서 등 환자에게 대리를 받았음을 증명하는 서류(환자자필 서명)
  • 가족관계 증명서, 환자 신분증, 대리인의 신분증 등
[권리행사의 제한]
  • 국가안보에 긴요한 사항으로 “다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무”를 수행하는데 지장을 초래하는 경우
  • 개인정보 보호법 제35조 제4항 각호, 제37조 제2항 각호에 해당되는 경우

7. 개인정보 및 가명정보의 안전성 확보조치에 관한 사항

병원은 고객의 개인정보를 방화벽 등 보안장비에 의해 안전하게 보호, 관리하고 있으며, 다음과 같은 대책을 강구하고 있습니다.
관리적 조치
개인정보의 안전한 관리를 위하여 내부관리 계획을 수립하여 시행하고 있으며, 이용자의 개인정보 접근 및 관리에 필요한 절차와 계획을 마련, 시행하며 개인정보 처리 인원을 최소한으로 제한하고 지속적인 보안교육을 실시하고 있습니다. 또한 시스템 사용자를 권한별로 지정하고 개별 비밀번호를 부여하여 정기적으로 갱신하고 있습니다.
기술적 조치
병원 내 개인정보시스템 접근권한 관리를 통해 인가된 접근만 가능하며 수집된 고유식별정보 등의 주요 정보는 암호화되고 보안 프로그램을 통해 보호됩니다.
물리적 조치
개인정보가 보관되는 서버실과 의무기록 보관실은 물리적으로 격리되고 별도의 접근통제 시스템을 통해 보호되고 있습니다.
개인보호 보호활동
  • 개인정보 내부점검 : 연 2회
  • 의무기록/의료정보 위원회 : 연 2회
  • 개인정보 자율점검 제출(대한병원협회) : 연 1회

8. 행태정보의 수집·이용 및 거부 등에 관한 사항

병원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)'를 사용합니다.
행태정보 수집 목적
  • 회원과 비회원의 접속 빈도나 방문 시간 등을 분석하고 이용자의 취향과 관심분야를 파악하여 서비스 개편 등의 척도로 활용합니다.
  • 열람한 웹 페이지들에 대한 정보와 관심 있게 둘러본 페이지들에 대한 자취를 추적하여 다음 번 방문 때 개인 맞춤 서비스를 제공하는 데 이용합니다.
  • 병원이 진행하는 각종 행사에서 귀하의 참여 정도 및 방문 회수를 파악하여 차별적인 응모 기회를 부여하고 개인의 관심 분야에 따라 차별화된 정보를 제공하기 위한 자료로 이용됩니다.
행태 정보의 수집 방법
  • 이용자의 웹 사이트 및 앱 방문/실행시 자동 수집
보유 및 이용기간 및 이후 정보처리 방법
  • 수집 목적 달성 시 또는 정보주체가 직접 삭제한 경우
쿠키의 설치·운영 및 거부
  • 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다.
설정 방법
  • Internet Explorer 11의 경우 : 웹 브라우저 상단의 도구 메뉴 > 인터넷 옵션 > 개인정보 > 고급
  • Microsoft edge의 경우: 웹 브라우저 상단의 설정 및 기타 메뉴(Alt+F) > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제 > “사이트에서 쿠키 데이터를 저장하고 읽도록 허용” 비활성화
  • Chrome의 경우 : 웹 브라우저 우측의 설정 메뉴 > 설정 > 개인 정보 및 보안 > 쿠키 및 기타 사이트 데이터
※ 쿠키 저장을 거부할 경우 일부 서비스 이용에 어려움이 발생할 수 있습니다.

9. 가명정보의 처리에 관한 사항

  • 처리 목적 : 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
  • 처리 및 보유기간 : 가명정보의 이용기간 동안 보유하며 목적 달성 시 지체없이 파기합니다.

10. 개인정보 보호책임자 및 열람청구 처리

병원은 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
구분 이름 직책 전화번호 메일
개인정보관리책임자 신미경 행정부장 1661-1175 nune1004@gmail.com
개인정보보호담당자 박혜영 의무기록사 1661-1175 won_nyj@noon.co.kr
시설관리자 이준서 주임 1661-1175 nuneeye@noon.co.kr

11. 정보주체의 권익침해에 대한 구제방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 상담 등을 신청할 수 있습니다.

12. 동의철회 및 회원탈퇴 방법

정보주체는 회원가입시 개인정보의 수집·이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 「회원탈퇴」를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 진행하실 수 있습니다

13. 영상정보처리기기 운영/관리에 관한 사항

병원은 아래와 같이 영상정보처리 기기를 운영하고 있습니다.
설치 근거 및 설치목적

『개인정보보호법』 제 25조제1항에 따라 다음과 같은 목적으로 영상정보처리기기를 설치·운영합니다.

  • 시설물 화재 및 방범용
  • 출입자통제 및 주차관리
  • 환자안전 관리
설치대수, 설치위치 및 촬영범위
  • 설치대수 : 22대
  • 설치위치 및 촬영범위 : 건물내부(수술실포함) 건물외부, 주차장 등 제외 (누네병원소유아님)
관리 책임자 및 접근 권한자
구분 이름 직책 소속 전화번호
개인정보책임자 신미경 부장 행정부 1661-1175
시설관리자 이준서 주임 시설과 1661-1175
영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
  • 촬영시간 : 24시간 연속촬영
  • 보관기간 : 촬영일로부터 30일
  • 열람장소 : 4층 행정실
개인영상 정보의 확인 방법
  • 개인영상 정보 확인 요청시 접근 통제된 구역인 행정부에서 개인정보 관리 책임자 및 접근 권한자가 영상정보를 확인할 수 있습니다. 단 정보 주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 경우에만 한정되며 정보 주체의 열람 및 청구에도 불구하고 아래와 같은 경우에는 개인영상정보 열람 등을 거부할 수 있습니다.
    1. 개인 영상정보의 보관 기간이 경과하여 파기한 경우
    2. 기타 정보주체의 열람 등 요구를 거부할만한 정당한 사유가 존재하는 경우
영상정보의 보호를 위한 기술적·관리적 및 물리적 조치
  • 병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 병원은 개인영상정보 보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 부여하고 있고, 개인영상 정보의 위·변조 방지를 위하여 개인영상정보의 생성일시, 열람 시 열람목적, 열람자, 열람일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.

14. 개인정보 처리방침 변경에 관한 사항

이 개인정보처리방침은 2023년 11월 1일에 제정되었으며 법령, 정책 또는 보안기술의 변경에 따라 내용이 추가, 삭제 및 수정이 있을 시에는 변경되는 개인정보 처리방침을 시행하기 최소 7일전에 병원 접수창구 등 쉽게 확인 가능한 장소에 변경이유 및 내용 등을 공지하도록 하겠습니다.
- 이 개인정보 처리방침은 2023년 11월 1일자로 수정되어 적용됩니다.
TOP