이전 개인정보처리방침
국립목포병원 개인정보 처리방침(2015.01.13.)
- 등록자 : 관리자
- 담당부서 :
- 전화번호 :
- 등록일 :2021-10-14
국립목포병원은 개인정보보호법에 의거 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
국립목포병원은 개인정보 처리방침을 개정하는 경우 홈페이지(www.tbmokpo.go.kr)를 통하여 공지할 것입니다.
제1조 (개인정보의 처리 목적)
- 국립목포병원(이하, "병원"이라 한다)은 개인정보를 다음의 목적을 위해 수집합니다. 수집한 개인정보는 다음의 목적이외의 용도로는 사용되지 않으며, 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
- 1.진단 및 치료를 위한 진료서비스와 청구, 수납 및 환급 등의 원무 서비스 제공
- 2.고지사항 전달, 불만처리 등을 위한 원활한 의사소통 경로의 확보, 새로운 서비스 및 행사정보 등의 안내
- 3.교육, 연구, 치료결과 추후관리 및 조사에 필요한 자료
제2조 (처리하는 개인정보의 항목)
- 병원이 진료 및 각종 서비스 제공을 위해 처리하는 개인정보 항목 및 수집 방법은 다음과 같습니다.
- 1.진료서비스를 위한 환자정보파일
- 개인정보항목 : 성명, 주민등록번호, 연락처, 주소, 성별, 직업, 연령, 혼인 상태, 학력, 직업, 보호자 정보, 종교 등 진료정보(진료기록 포함)
- 수집방법 : 오프라인 수집 (개인의 신청서를 통한 서면 수집)
- 2.영상정보처리기기에 의한 영상정보
- 설치목적 : 병원 내 시설안전 및 화재예방 등의 재난관리예방, 환자안전사고 예방
- 설치장소 : 국립목포병원 정문, 후문, 현관출입구, 운동장, 엘리베이터내부
- 수집방법 : 1일 24시간 촬영되며 녹음 및 녹화기능은 사용하지 않음
- 1.진료서비스를 위한 환자정보파일
제3조 (개인정보의 처리 및 보유 기간)
- 이용자의 개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다. 단, 다음의 정보에 대하여는 아래의 사유로 명시한 기간 동안 보존합니다.
- 1.진료서비스를 위한 환자정보파일
- 보유근거 : 의료법 제22조(진료기록부 등), 의료법시행규칙 제14조(진료기록부등의 기재사항)
- 보유기간 : 관련법에 명시된 기준 및 병원 자체 규정에서 정한 기준
- 2.영상정보처리기기에 의한 영상정보
- 보유근거 : 개인정보보호법 제25조(영상정보처리기기의 설치·운영 제한)
- 보유기간 : 촬영일로부터 30일
- 1.진료서비스를 위한 환자정보파일
제4조 (개인정보의 제3자 제공)
- 원칙적으로 이용자의 개인정보는 제1조 (개인정보의 처리 목적)에서 명시한 범위 내에서 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 단, 다음의 경우에는 개인정보를 처리할 수 있습니다.
- 1.요양급여비용의 청구
- 이용 및 제공기관 : 국민건강보험공단, 건강보험심사평가원
- 이용 및 제공근거 : 국민건강보험법 제43조
- 이용 및 제공항목 : 주민등록번호, 의료보험번호, 성명, 주소, 생년월일, 과거병력, 진료정보, 장애정보
- 제공주기 : 매월
- 2.개인정보보호법 제18조(개인정보의 이용·제공 제한)등 다른 법률에서 규정한 경우
- 1.요양급여비용의 청구
제5조 (개인정보처리 위탁)
- 1병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보처리 위탁 - 위탁 대상, 위탁 받는자, 위탁 업무의 내용, 위탁기간의 내용이 보여집니다 위탁 대상 위탁 받는자 위탁 업무의 내용 위탁 기간 국립병원 정보시스템 유윈아이티(주) 해당 병원정보시스템의 운영 및 유지보수 2014.1.1 ~ 2014.12.31 - 2병원은 개인정보의 처리업무를 위탁하는 경우 「개인정보보호법」제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
- 1.위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 2.개인정보의 관리적·기술적 보호조치에 관한 사항
- 3.개인정보의 안전관리에 관한 사항
- 위탁업무의 목적 및 범위, 재위탁 제한에 관한 사항
- 개인정보 안전성 확보 조치에 관한 사항
- 위탁업무와 관련하여 보유하고 있는 개인정보의 관리현황점검 등 감독에 관한 사항
- 수탁자가 준수하여야할 의무를 위반한 경우의 손해배상책임에 관한 사항
- 3위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 (정보주체의 권리, 의무 및 그 행사방법)
- 이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 1.이용자는 개인정보보호법 제5장 '정보주체의 권리 보장'에서 정하는 바에 따라 열람 및 정정, 삭제를 청구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 2.이용자의 요청에 의해 해지 또는 삭제되는 개인정보는 제3조 개인정보의 처리 및 보유 기간에 따라 처리합니다.
- 3.이용자가 개인정보의 오류에 대한 정정 및 삭제를 요청한 경우에는 정정 및 삭제를 완료할 때 까지 당해 개인정보를 이용 또는 제공하지 않습니다. 이 경우, 잘못된 개인정보를 이용 또는 제공한 경우 지체 없이 수정 하겠습니다.
- 4.개인정보파일의 열람 및 정정, 삭제 그리고 불복청구는 병원 원무계에 신청하실 수 있습니다. (원무계 : 061-280-1107)
제7조 (개인정보의 파기)
- 병원은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- 1.파기 절차 : 수집된 개인정보는 별도의 데이타베이스에 저장되어 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기 됩니다. 다만, 다른 법령에 따라 보존하여야 하는 경우에는 다른 개인정보와 분리하여 저장· 관리합니다.
- 2.파기 기한 : 이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
- 3.파기 방법 : 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
제8조 (개인정보의 안전성 확보 조치)
- 병원은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 조치를 하고 있습니다.
- 1.개인정보 취급 직원의 최소화 및 교육 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- 2.정기적인 자체 감사 실시 개인정보 취급 관련 안정성 확보를 위해 정기적(분기 1회)으로 자체 감사를 실시하고 있습니다.
- 3.내부관리계획의 수립 및 시행 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 4.개인정보의 암호화 개인정보 항목 중 주민등록번호 등의 고유식별 정보는 암호화 되어 저장 및 관리되고, 중요 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 5.해킹 등에 대비한 기술적 대책 병원은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적·물리적으로 감시 및 차단하고 있습니다.
- 6.개인정보에 대한 접근 제한 개인정보를 처리하는 병원정보시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제 조치를 하고 있으며, 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
- 7.접속기록의 보관 및 위변조 방지 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
- 8.비인가자에 대한 출입 통제 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립·운영하고 있습니다.
제9조 (개인정보보호 책임자)
- 병원은 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 실무담당자를 지정하고 있습니다. (개인정보보호법 제31조제1항에 따른 개인정보보호책임자)
- 1.개인정보 보호책임자
- 담당부서 : 서무과
- 성 명 : 윤영득
- 전화번호 : 061-280-1102
- 2.개인정보 보호담당자
- 담당부서 : 서무과
- 성 명 : 최창진
- 전화번호 : 061-280-1120
- 이 메 일 : bbong9@korea.kr
- 1.개인정보 보호책임자
제10조 (권익침해 구제방법)
- 개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원, 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고 및 상담에 대하여는 아래의 기관에 문의하시기를 바랍니다.
- 1.개인분쟁조정위원회 : (국번없이)118
- 2.정보보호마크인증위원회 : 02-580-0533~4
- 3.대검찰청 첨단범죄수사과 : 02-3480-2000
- 4.경찰청 사이버테러대응센터 : 02-1566-0112
제11조 (개인정보 열람청구)
- 개인정보의 열람은 개인정보보호법 제35조 (개인정보의 열람)에서 정하는 바에 따라 요구할 수 있습니다.
열람청구 담당부서 : 원무계(061-280-1107)