제 1조 수집하는 개인정보의 항목 및 수집방법
- 가. 병원은 진료를 위해 의료법에 의해 명시된 최소한의 개인정보만을 수집합니다. 귀하가 병원의 진료 서비스를 이용하기 위해 작성하는 진료카드와 진료결과에 대한 기록을 관리합니다.
- 나. 홈페이지 회원가입 및 회원 서비스 제공에 따른 본인 식별 인증, 회원자격 유지 관리, 제한적 본인 확인제 시행에 따른 본인확인, 서비스 부정이용방지, 각종 고지 통지, 고충처리 등을 목적으로 최소한의 개인정보를 처리/보유합니다.
- 다. 법령에 의한 서류 및 기타 관리 : 이름, 주소, 연락처, 이메일, 주민등록번호, 진료기록 관련 사항(별도 동의 및 계약 체결)
제 2조 개인정보의 수집 및 이용목적
전북대학교병원은 수집한 개인정보를 진료 및 홈페이지 서비스 이용자 관리 등 수집의 목적으로만 사용하며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.
제 3조 개인정보의 보유 및 이용기간 및 파기절차 및 파기방법
전북대학교병원은 보유기간이 경과하거나 처리목적이 달성되면 개인정보를 지체 없이 파기합니다.
- 진료기록부 10년(필요 시 연장 가능)
- 진료기록이 최종 기록된 후 10년이 경과한 시점을 보유기간으로 산정
- 홈페이지 2년
- 기타 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr) → 개인정보민원 → 개인정보열람 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.
- 파기절차 : 파기방법에 의하여 즉시 파기
- 파기방법 : 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기
- 홈페이지 회원가입 후 2년 주기로 재동의를 확인합니다.
제 4조 이용자 및 법정대리인의 권리와 그 행사방법
이용자 및 법정대리인은 개인정보와 관련하여 전화, 서면 등을 이용하여 병원에 개인정보 열람 등의 권리를 행사할 수 있으며, 병원은 지체 없이 필요한 조치를 합니다. 법에 의해 보관이 의무화된 개인정보는 요청이 있더라도 보관기간내에 수정·삭제할 수 없습니다.
제 5조 개인정보의 3자 제공
전북대학교병원은 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- 가. 정보주체로 부터 별도의 동의를 받은 경우
- 나. 법률에 특별한 규정이 있는 경우
- 다. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로써 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
- 라. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우
- 마. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 개인정보위원회의 심의/의결을 거친 경우
- 바. 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우
- 사. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
- 아. 법원의 재판업무 수행을 위하여 필요한 경우
- 자. 형 및 감호, 보호처분의 집행을 위하여 필요한 경우
제 6조 개인정보처리 위탁업체
- 가. 전북대학교병원은 서비스 이행을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
개인 정보처리의 위탁 - 위탁업체, 위탁업무, 위탁기간 정보제공
위탁업체 |
위탁업무 |
위탁기간 |
(의)녹십자의료재단 (재)서울의과학연구소 |
외주검사 |
위탁계약 종료 시까지 |
(주)세윤씨엔에스 |
Oracle premier support 계약 유지보수비 |
(주)엔틱스 |
병원 홈페이지 |
에스텍시스템 |
본관, 치과, 교수연구동, 응급실 경비업무 |
(주)인피니트헬스케어 |
PACS S/W(Gateway장비) 및 판독용모니터 유지관리 |
(주)전북알에프 |
주차장 유지관리 |
포씨게이트 |
무인수납처방전달시스템 |
(주)한국IT진흥 |
정보시스템운영 |
(주)KTIS |
전화예약 |
- 나. 전북대학교 병원은 위탁계약 체결 시 개인정보 보호법 제 25조에 따라 위탁업무 수행 목적외 개인정보 처리금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
제 7조 개인정보 보호책임자 및 담당부서
전북대학교병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호 책임자 및 담당 부서를 지정하고 있습니다.
제 8조 개인정보의 안전성 확보조치
전북대학교 병원은 이용자의 개인정보보호를 위한 기술적 대책으로서 여러 보안장치를 마련하고 있습니다.
- 가. 관리적 조치 : 내부관리계획 수립·시행, 정기적 직원교육 등
- 나. 기술적 조치 : 방화벽 또는 침입방지 시스템 설치(IPS), 보안프로그램 설치 및 운영, 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별 정보 암호화
- 다. 물리적 조치 : 의료정보과 서버실, 자료보관실 등의 접근 통제
제 9조 정책 변경에 따른 공지의무
이 개인정보처리방침은 2011년 10월 25일에 제정되었으며 2013년 6월 11일자로 수정되어 시행하고 있습니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전에 병원 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.