본문 바로가기 대메뉴 바로가기

전북대학교병원

전북대학교병원 개인정보처리방침 안내

전북대학교병원(이하 병원 이라 함)은 귀하의 개인정보보호를 매우 중요시하며, [개인정보보호법]을 준수하고 있습니다. 병원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

제 1조 수집하는 개인정보의 항목 및 수집방법

  • 가. 병원은 진료를 위해 의료법에 의해 명시된 최소한의 개인정보만을 수집합니다. 귀하가 병원의 진료 서비스를 이용하기 위해 작성하는 진료카드와 진료결과에 대한 기록을 관리합니다.
    • 수집항목 : 성명, 주민등록번호, 주소, 연락처, 진료기록

      의료법에 의해 고유식별 정보 및 진료정보를 의무적으로 보유하여야 하여야 함(별도 동의 불필요)

  • 나. 홈페이지 회원가입 및 회원 서비스 제공에 따른 본인 식별 인증, 회원자격 유지 관리, 제한적 본인 확인제 시행에 따른 본인확인, 서비스 부정이용방지, 각종 고지 통지, 고충처리 등을 목적으로 최소한의 개인정보를 처리/보유합니다.
    • 수집항목 : 성명, 주소, 전화번호, 이메일
  • 다. 법령에 의한 서류 및 기타 관리 : 이름, 주소, 연락처, 이메일, 주민등록번호, 진료기록 관련 사항(별도 동의 및 계약 체결)

제 2조 개인정보의 수집 및 이용목적

전북대학교병원은 수집한 개인정보를 진료 및 홈페이지 서비스 이용자 관리 등 수집의 목적으로만 사용하며 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.

제 3조 개인정보의 보유 및 이용기간 및 파기절차 및 파기방법

전북대학교병원은 보유기간이 경과하거나 처리목적이 달성되면 개인정보를 지체 없이 파기합니다.

  • 진료기록부 10년(필요 시 연장 가능)
    • 진료기록이 최종 기록된 후 10년이 경과한 시점을 보유기간으로 산정
  • 홈페이지 2년
    • 기타 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr) → 개인정보민원 → 개인정보열람 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.
  • 파기절차 : 파기방법에 의하여 즉시 파기
  • 파기방법 : 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기
  • 홈페이지 회원가입 후 2년 주기로 재동의를 확인합니다.

제 4조 이용자 및 법정대리인의 권리와 그 행사방법

이용자 및 법정대리인은 개인정보와 관련하여 전화, 서면 등을 이용하여 병원에 개인정보 열람 등의 권리를 행사할 수 있으며, 병원은 지체 없이 필요한 조치를 합니다. 법에 의해 보관이 의무화된 개인정보는 요청이 있더라도 보관기간내에 수정·삭제할 수 없습니다.

제 5조 개인정보의 3자 제공

전북대학교병원은 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.

  • 가. 정보주체로 부터 별도의 동의를 받은 경우
  • 나. 법률에 특별한 규정이 있는 경우
  • 다. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로써 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
  • 라. 통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아 볼 수 없는 형태로 개인정보를 제공하는 경우
  • 마. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 개인정보위원회의 심의/의결을 거친 경우
  • 바. 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우
  • 사. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
  • 아. 법원의 재판업무 수행을 위하여 필요한 경우
  • 자. 형 및 감호, 보호처분의 집행을 위하여 필요한 경우

제 6조 개인정보처리 위탁업체

  • 가. 전북대학교병원은 서비스 이행을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
    개인 정보처리의 위탁 - 위탁업체, 위탁업무, 위탁기간 정보제공
    위탁업체 위탁업무 위탁기간
    (의)녹십자의료재단 (재)서울의과학연구소 외주검사 위탁계약 종료 시까지
    (주)세윤씨엔에스 Oracle premier support 계약 유지보수비
    (주)엔틱스 병원 홈페이지
    에스텍시스템 본관, 치과, 교수연구동, 응급실 경비업무
    (주)인피니트헬스케어 PACS S/W(Gateway장비) 및 판독용모니터 유지관리
    (주)전북알에프 주차장 유지관리
    포씨게이트 무인수납처방전달시스템
    (주)한국IT진흥 정보시스템운영
    (주)KTIS 전화예약
  • 나. 전북대학교 병원은 위탁계약 체결 시 개인정보 보호법 제 25조에 따라 위탁업무 수행 목적외 개인정보 처리금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • 다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.

제 7조 개인정보 보호책임자 및 담당부서

전북대학교병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호 책임자 및 담당 부서를 지정하고 있습니다.

  • 개인정보보호 책임자 : 진료처장 진영호 063-250-1012
  • 개인정보보호 담당자 : 진료정보실 의무기록팀 063-250-1122, primaster@cuh.co.kr

제 8조 개인정보의 안전성 확보조치

전북대학교 병원은 이용자의 개인정보보호를 위한 기술적 대책으로서 여러 보안장치를 마련하고 있습니다.

  • 가. 관리적 조치 : 내부관리계획 수립·시행, 정기적 직원교육 등
  • 나. 기술적 조치 : 방화벽 또는 침입방지 시스템 설치(IPS), 보안프로그램 설치 및 운영, 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별 정보 암호화
  • 다. 물리적 조치 : 의료정보과 서버실, 자료보관실 등의 접근 통제

제 9조 정책 변경에 따른 공지의무

이 개인정보처리방침은 2011년 10월 25일에 제정되었으며 2013년 6월 11일자로 수정되어 시행하고 있습니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 최소 7일전에 병원 홈페이지를 통해 변경이유 및 내용 등을 공지하도록 하겠습니다.

  • 시행일자 : 2013년 6월 11일