개인정보처리방침
제1조 (개인정보의 처리 목적)
국립공주병원(이하, "병원"이라 한다)은 개인정보를 다음의 목적을 위해 수집합니다. 수집한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
- 1. 진단 및 치료를 위한 진료서비스와 진료비 청구, 수납 및 환급 등의 원무 서비스 제공
- 2. 고지사항 전달, 불만처리 등을 위한 원활한 의사소통 경로의 확보 및 행사정보 등의 안내
- 3. 교육, 연구, 치료결과 추후 조사에 필요한 자료
- 4. 개인 맞춤형 건강 컨텐츠 제공 및 새로운 서비스 안내 제공
제2조 (처리하는 개인정보의 항목)
병원이 진료 및 각종 서비스 제공을 위해 처리하는 개인정보 수집 항목 및 수집 방법은 다음과 같습니다.
- 1. 환자정보파일
- - 개인정보 수집 항목 : 성명, 주민등록번호, 연락처, 주소, 성별, 직업, 학력, 혼인 상태, 종교, 보호자 성명, 보호자 연락처
- - 수집방법 : 오프라인 수집 (개인의 신청서를 통한 서면 수집)
- 2. 영상정보처리기기에 의한 개인영상정보
- - 설치목적 : 환자 안전사고 예방
- - 설치장소 : 병동 내부
- - 수집방법 : 1일 24시간 촬영되며 녹음 및 녹화기능은 사용하지 않음
제3조 (개인정보의 처리 및 보유 기간)
정보주체의 개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다. 다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 진료를 위해 보존할 필요성이 있을 경우에는 수집한 개인정보를 보유할 수 있습니다.
- 1. 환자정보파일
- - 보유기간 : 의료법에 명시된 진료기록 보관기준에 준하여 보관
제5조 (개인정보처리 위탁)
병원은 원칙적으로 이용자의 동의 없이 해당 개인정보의 처리를 타인에게 위탁하지 않습니다.
제6조 (정보주체의 권리, 의무 및 그 행사방법)
정보주체는 개인정보보호법 제5장 「정보주체의 권리 보장」에서 정하는 바에 따라 열람 및 정정, 삭제를 청구할 수 있습니다.
제7조 (개인정보의 파기)
병원은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- 1. 파기절차 : 수집된 개인정보는 데이타베이스에 저장되어 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 파기 됩니다. 다만, 다른 법령에 따라 보존하여야 하는 경우에는 다른 개인정보와 분리하여 저장ㆍ관리합니다.
- 2. 파기기한 : 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
- 3. 파기방법 : 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
제8조 (개인정보의 안전성 확보 조치)
병원은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하고 있습니다.
- 1. 내부관리계획의 수립 및 시행 : 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하여 시행하고 있습니다.
- 2. 접근 권한의 관리 : 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 최소한의 범위로 업무담당자에 따라 차등 부여하고 있습니다.
- 3. 접근통제시스템 설치 및 운영 : 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 침입방지(차단)시스템을 설치ㆍ운영하고 있습니다.
- 4. 개인정보의 암호화 : 개인정보 항목 중 주민등록번호 등의 고유식별정보는 암호화 되어 저장 및 관리되고, 중요 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 5. 접속기록의 보관 및 위ㆍ변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
- 6. 물리적 접근 방지 : 전산실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대한 출입통제 절차를 수립ㆍ운영하고 있습니다.
제9조 (개인정보보호 책임자)
병원은 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 개인정보보호법 제31조제1항에 따라 개인정보보호책임자 및 담당자를 지정하고 있습니다.
- 1. 개인정보보호책임자
- - 담당부서: 서무과
- - 직위(직책) : 서무과장
- - 전화번호 : 041-850-5710
- 2. 개인정보보호 담당자
- - 담당부서: 서무과
- - 담당자 : 개인정보보호 실무담당자
- - 전화번호 : 041-850-5749
- - 이메일 : pdpok@korea.kr
제10조 (권익침해 구제방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
이 밖에 기타 개인정보침해의 신고 및 상담에 대하여는 아래의 기관에 문의하시기를 바랍니다.
- 1. 개인분쟁조정위원회 : (국번없이)118
- 2. 정보보호마크인증위원회 : 02-580-0533~4
- 3. 대검찰청 첨단범죄수사과 : 02-3480-2000
- 4. 경찰청 사이버테러대응센터 : 02-1566-0112
제11조 (개인정보 열람청구)
개인정보의 열람은 개인정보보호법 제35조 (개인정보의 열람)에서 정하는 바에 따라 요구할 수 있습니다.
- 열람청구 담당부서 : 입퇴원계(041-850-5741)
제12조 (개인정보 처리방침의 변경)
- 이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 병원 대표홈페이지(www.knmh.go.kr) 공지사항을 통하여 고지할 것입니다.