의료법인 영서의료재단 아산충무병원은 고객의 소중한 개인정보를 안전하게 보호합니다.
의료법인 영서의료재단 아산충무병원(이하 ‘본원’이라 함)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」, 「의료법」 등 관계 법령 및 의료기관인증 기준(규정번호: 아산충무 12-004)이 정한 바를 철저히 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.
이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
아산충무병원이 개인정보보호법 제32조 및 원내 규정에 따라 등록·공개하는 개인정보파일의 처리목적, 보유기간, 처리하는 개인정보의 항목은 다음과 같습니다.
01. 정보주체는 개인정보 수집에 대한 동의를 거부할 권리가 있습니다.
02. 필수 항목에 대한 수집 동의를 거부하실 경우 정상적인 진료 예약, 진단 및 상담 등 서비스 이용에 제한이 있을 수 있습니다. 다만, 진료와 직접 관련되지 않은 선택 항목의 수집 동의를 거부하시더라도 기본 진료 서비스 이용에는 제한이 없습니다.
01. 아산충무병원은 고객의 개인정보를 수집 및 이용목적 범위 내에서만 처리하며, 정보주체의 사전 동의 없이 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 단, 다음 각 호에 해당하는 경우에는 예외로 합니다.
02. 법률에 의한 제3자 제공 현황:
| 제공받는 기관 | 제공 근거 법률 | 제공 목적 | 제공 항목 |
|---|---|---|---|
| 국민건강보험공단 / 건강보험심사평가원 | 국민건강보험법 제47조, 제96조 | 요양급여비용 심사 및 지급 청구 | 성명, 주민등록번호, 진료명세서 등 |
| 아산시보건소 / 질병관리청 | 감염병의 예방 및 관리에 관한 법률 제11조 | 감염병 발생 신고 및 역학조사 | 성명, 주민등록번호, 감염병 진단 내역 |
| 근로복지공단 | 산업재해보상보험법 제118조 | 산재 요양급여 청구 및 심사 | 성명, 주민등록번호, 산재 진료기록 |
| 국립암센터 / 중앙암등록본부 | 암관리법 제14조 | 국가 암등록 통계 사업 | 성명, 주민등록번호, 암 진단/치료정보 |
01. 아산충무병원은 원활하고 전문적인 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 위탁 업무 내용 | 수탁업체명 | 위탁하는 개인정보 항목 | 보유 및 이용기간 |
|---|---|---|---|
| 병원종합정보시스템(OCS/EMR/PHIS) 운영위탁용역 | ㈜휴니버스글로벌 | 병원등록번호, 성명, 주민번호, 주소, 전화번호, 진료정보 등 | 위탁계약 종료 시까지 |
| 외부위탁검사실시 | (의)이원의료재단, 천안충무병원 | 병원등록번호, 성명, 주민번호, 진료정보, 검체물 정보 등 | 위탁계약 종료 시까지 |
| 건강검진시스템 운영 | ㈜아름누리메디컴 | 병원등록번호, 성명, 주민번호, 진료정보, 건강검진 정보 등 | 위탁계약 종료 시까지 |
| 개인정보 보안 솔루션 관리 | 엠큐브 | 성명, 주민등록번호 등 식별정보 | 위탁계약 종료 시까지 |
02. 아산충무병원은 개인정보보호법 제26조 및 원내 위탁관리지침에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독(연 1회 이상 정기 점검) 및 손해배상 책임에 관한 사항을 계약서에 명시하여 안전하게 관리하고 있습니다.
01. 아산충무병원이 운영하는 모든 홈페이지의 링크 또는 배너를 클릭하여 해당 홈페이지로 이동 시에는 해당 기관이 게시한 개인정보처리방침이 적용됩니다.
02. 아산충무병원은 홈페이지 이용을 위한 별도의 회원가입절차가 없습니다. 다만 인터넷 진료 예약 시에는 본인확인을 위한 실명인증 절차(휴대폰 인증, 공동인증 등)가 필요합니다.
03. 법에 근거하지 않은 개인정보의 처리는 반드시 고객 본인의 동의를 받으며, 가입 당시 정보뿐만 아니라 정보 수정으로 변경된 정보를 포함합니다.
01. 정보주체는 다음과 같은 권리를 행사할 수 있으며 만 14세 미만 아동의 법정대리인은 해당 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
• 개인정보 열람요구: 개인정보보호법 제35조에 따라 본인의 개인정보 열람을 요구할 수 있습니다.
• 개인정보 정정·삭제 요구: 개인정보보호법 제36조에 따라 정정·삭제를 요구할 수 있습니다. (단, 의료법 등 다른 법령에서 보존 의무가 명시된 진료기록 항목은 삭제가 불가합니다.)
• 개인정보 처리정지 요구: 개인정보보호법 제37조에 따라 처리정지를 요구할 수 있습니다.
02. 고객은 본원의 개인정보 수집, 이용 및 제공에 대한 동의를 언제든지 철회할 수 있으며, 본원은 지체 없이 필요한 조치를 취합니다.
03. 권리 행사는 개인정보보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있습니다.
정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람청구를 아래의 부서에 요청하실 수 있습니다.
01. 파기원칙: 이용자의 개인정보는 보유기간이 경과하거나 처리목적이 달성된 후 내부 규정(아산충무 12-004) 및 관련 법령에 따라 지체 없이 안전하게 파기됩니다.
02. 단순 출력 오류물 및 임시 문서의 당일 파기: 업무 중 발생하는 단순 출력 오류본, 인수인계 메모, 테스트 용지 등 개인정보가 포함된 문서는 부서별 보안 파쇄 대기함에 보관 후 당일 문서세단기로 자체 파쇄하며, [서식2호] '개인정보 파기 관리대장'에 기록하고 3년간 보존합니다.
03. 파기방법:
• 종이 문서: 부서 내 문서세단기를 이용하여 복구가 불가능한 방법으로 분쇄하거나 전문 위탁업체를 통해 일괄 파쇄·소각합니다.
• 전자적 파일: 전자기록을 재생할 수 없는 영구 삭제 기술(Low Level Format, Wiping 등)을 사용하여 삭제합니다.
04. 법적 진료의무기록 보존: 의료법 제22조 및 시행규칙 제15조에 근거하여 진료기록부는 10년간 안전하게 보존되며, 보존기간 만료 시 의무기록실 주관 하에 심의를 거쳐 일괄 파기합니다.
아산충무병원은 고객의 개인정보가 분실, 도난, 유출, 위·변조, 훼손 또는 침해되지 않도록 「개인정보보호 및 보안 규정(아산충무 12-004)」에 의거하여 다음과 같은 기술적·관리적·물리적 보호 대책을 철저히 이행하고 있습니다.
아산충무병원은 개인정보보호법 제31조 및 원내 규정(아산충무 12-004)에 따라 개인정보 처리에 관한 업무를 총괄해서 책임지고, 관련 불만처리 및 피해구제 등을 신속하게 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 부문별 실무담당자를 지정하고 있습니다.
개인정보 침해에 대한 피해구제, 상담 등이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 본원 홈페이지의 개인정보처리방침을 통하여 고지할 것입니다.