동아대학교병원은 개인정보보호법 제30조에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같이 처리방침을
수립·공개합니다. 동아대학교병원은 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
목 차 제1조 (개인정보의 처리 목적, 수집 항목, 보유 및 이용기간) 제2조 (개인정보의 제3자 제공에 관한 사항) 제3조 (개인정보처리 위탁에 관한 사항) 제4조 (정보주체의 권리・의무 및 그 행사방법에 관한 사항) 제5조 (개인정보의 파기에 관한 사항) 제6조 (개인정보의 안전성 확보조치에 관한 사항) 제7조 (개인정보 자동 수집 장치의 설치 / 운영 및 그 거부에 관한 사항) 제8조 (개인정보 보호책임자에 관한 사항) 제9조 (개인정보의 열람, 정정·삭제, 처리정지 청구를 접수・처리하는 부서) 제10조 (정보주체의 권익침해에 대한 구제방법) 제11조 (영상정보처리기기의 설치·운영) 제12조 (개인정보 처리방침의 변경에 관한 사항) |
일반 개인정보 수집 | 처리 목적 | 개인정보 제3자 제공 |
개인정보 관련 고충처리 부서 |
이름, 주소, 이메일, 핸드폰번호 등 |
진료서비스 제공 및 홈페이지 회원 가입 |
정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공 |
의료정보과 051-240-5684 archoe@damc.or.kr |
동아대학교병원은 다음과 같이 정보주체의 개인정보를 처리합니다.
수집 목적 | 수집 항목 | 보유 및 이용기간 | ||
진료 및 치료를 위한 서비스 제공 건강검진서비스제공 |
필수 항목 |
등록번호, 성명, 주민등록번호, 생년월일, 휴대폰번호, 외국인등록번호 또는 여권번호(외국인에 한함), 건강정보 (병력, 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인정보) *코로나19검사 확인서 발급 시: 영문이름, 국적, 여권번호를 추가로 수집합니다. |
의료법 시행규칙 (제15조 진료기록부 등의 보존)에 준함 ※의료법 시행규칙 제15조 "진료기록부 등의 보존"에 명시된 기간에 준하여 보존, 수집 목적이 달성된 후에도 보존할 필요성이 있는 경우에는 보유기간을 연장할 수 있습니다. (의료정보관리위원회 등에서 매년 심의 후 결정) |
|
선택 항목 |
이메일, 전화번호, 휴대폰번호, 주소, 14세미만 법정대리인정보 *종합검진 시: 직장명, 직급, 부서를 추가로 수집할 수 있습니다. |
|||
간편종합검진예약 | 필수 항목 |
이름, 전화번호 | 6개월 | |
진료비 계산서, 진료비 내역서, 제증명 등 신청 |
필수 항목 |
[본인] 본인 신분증 |
3년 보관 후 폐기 | |
[친족] 14세 미만 – 보호자 신분증, 등본 또는 가족관계증명서 14세 이상 – 신청자 신분증, 환자 자필 동의서, 등본 또는 가족관계증명서 |
||||
[대리인] 신청자 신분증, 환자 신분증, 환자 자필 동의서, 환자 자필 위임장 |
||||
제증명 발급 | 필수 항목 |
병원등록번호, 진료과, 내원구분, 내원일, 퇴원일자, 진료목적 | 의료법 시행규칙 (제15조 진료기록부 등의 보존)에 준함 ※의료법 시행규칙제15조"진료기록부등의보존"에 명시된 기간에 준하여 보존, 수집 목적이 달성된 후에도 보존할 필요성이 있는 경우에는 보유기간을 연장할 수 있습니다. (의료정보관리위원회 등에서 매년 심의 후 결정) |
|
진료비 수납 | 필수 항목 |
신용카드 결제 시: 카드사명, 카드번호 등 카드결제 승인 정보 | 신용정보의 이용 및 보호에 관한 법률 (제20조의2 개인신용정보의 보유기간 등)에 따라 3년간 보존 (보존항목: 카드사명, 카드번호 등 카드결제 승인정보) |
|
선택 항목 |
계좌번호 | |||
하이패스 서비스 | 필수 항목 |
이름, 등록번호. 카드번호 | 카드 사용 동의 철회 시 까지 | |
진료 예약 시 수집 항목 |
필수 항목 |
[온라인 진료 예약] 성명, 주민등록번호, 주소, 전화번호, 핸드폰번호, SMS 발송유무, 이메일 [홈페이지/모바일앱 간편 예약(첫방문 고객 간편 예약)] 성명, 휴대폰번호 [전화 예약] 성명, 주민등록번호, 주소, 연락처 [모바일앱 간편 검진 예약] 성명, 핸드폰 번호 |
의료법 시행규칙 (제15조 진료기록부 등의 보존)에 준함 ※의료법시행규칙 제15조"진료기록부 등의 보존"에 명시된 기간에 준하여 보존, 수집 목적이 달성된 후에도 보존할 필요성이 있는 경우에는 보유기간을 연장할 수 있습니다. (의료정보관리위원회 등에서 매년 심의 후 결정) 홈페이지/모바일앱 간편예약(첫방문고객간편예약): 처리완료 7일 후 파기, 미처리 건 6개월 후 파기 모바일앱 간편 검진 예약: 확인 필요 |
|
홈페이지 회원가입 | 필수 항목 |
아이디, 비밀번호, 성명, 생년월일, 주소, 휴대폰번호, SMS 수신여부, 암호화된 동일인 식별정보(CI) | 홈페이지 탈퇴 시 까지 (단,홈페이지 미접속 기간이 1년을 경과할 경우 개인정보 파기) |
|
모바일 앱 회원가입 | 일반 회원 가입 |
필수 항목 |
ID, 비밀번호, 성명, 성별, 생년월일, 핸드폰번호, 중복가입확인정보(DI), 암호화된 동일인 식별 정보(CI) | 회원 탈퇴 시 까지 |
sns 회원 가입 |
필수 항목 |
ID, 성명, 성별, 생년월일, 중복가입확인정보(DI), 암호화된 동일인 식별 정보(CI) | ||
모바일앱 환자 등록 | 필수 항목 |
주민등록번호, 휴대폰 번호 | 조회 용도로만 사용되며, 조회 후 즉시 파기 | |
민원 처리 (고객의 소리) |
필수 항목 |
민원 대상 환자 등록번호, 민원 대상 환자 성명, 민원 대상 환자 성별, 민원 대상 환자 나이, 민원 접수 고객 성명, 민원 대상과의 관계, 연락처, 주소 | 1년 | |
직원 채용 | 필수 항목 |
성명, 사진, 주소, 연락처, 생년월일, 자택 전화번호, 휴대폰번호, 성별, 보호대상 유무, 학교 등 학력사항, 실습사항, 경력사항, 학점, 면허 및 자격사항, 외국어 능력 사항, 봉사활동 사항 | 입사 완료 후 파기 | |
본원 환자 대상 주차 관리 서비스 제공 |
필수 항목 |
성명, 등록번호, 차량번호 | 본인 요청 시 파기 | |
직원 칭찬 카드 작성 | 필수 항목 |
성명, 주소, 연락처, 교직원 이름, 교직원 근무 부서 | 1년 | |
설문조사 (고객만족도 설문조사) |
필수 항목 |
이름, 연락처, 나이, 학력 | 설문조사 관련 업무 종료 시 파기 (설문조사 종료 및 모바일 상품권 발송 후 파기) |
|
자원봉사자 회원 등록 및 조회, 봉사활동 확인서 발급 및 관리 |
필수 항목 |
성명, 생년월일, 주소, 연락처, 학교명, VMS ID, 경력사항 | 봉사활동 종료 시 까지 | |
선택 항목 |
사진 | |||
병원 발전기금 후원 (기부)자의 후원(기부)영수증 발급 |
필수 항목 |
성명(사업체명), 주민(사업자) 등록번호, 주소, 전화번호, E-mail | 5년 | |
외부 영상 CD 등록 | 필수 항목 |
성명, 환자번호, 생년월일 | 1년 |
①동아대학교병원은 정보주체의 동의가 있거나 관련 법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도「개인정보의 수집 및 이용 목적」에서 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타 기업·기관에 제공하지 않습니다.
다만, 아래의 경우에는 예외로 합니다.
1. 이용자들이 사전에 공개에 동의한 경우
2. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
3. 통계작성·학술연구 또는 시장조사를 위하여 필요한 경우로써 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
※ 정보주체로부터 별도의 동의를 받은 경우
제공받는 자 | 이용목적 | 개인정보 항목 | 개인정보 보유 및 이용 기간 |
레몬헬스케어 | 실손보험 청구, 개인진료이력 제공 |
이름, 등록번호, 진료일자, 진단명, 진단코드 |
회원 탈퇴 시 즉시파기 |
제공받는 기관 | 제공 목적 | 제공하는 개인정보 항목 | 제공 근거 및 이용기간 |
건강보험심사평가원 | 차세대염기서열분석 기반 유전자 패널검사 실시 승인기관 관리에 관한 사항 |
검사결과지
(환자명, 환자등록번호, 성별, 생년월일) |
보건복지부 고시 제2022-242호 선별급여 지정 및 실시 등에 관한 기준 건강보험심사평가원 공고 제2019-186호(2019.6.11) 「차세대염기서열분석 기반 유전자 패널검사」 실시 승인기관 관리에 관한 사항 |
신의료 비급여 진료비 산정 근거 마련 |
진료비 세부 내역서
(환자명, 환자등록번호, 주소일부) |
국민건강보험요양급여의 기준에 관한 규칙 제 10조1항 |
|
상급종합병원 지정 평가 신청 및 유지 (신뢰도 점검) |
입퇴원 요약지의 의무기록 (환자명, 환자등록번호) |
[의료법]제3조의4(상급종합병원 지정) [상급종합병원 지정 및 평가에 관한 규칙] 제5조 |
|
환자경험평가 대상자 | 환자 전화번호 | 의료법 제21조, 국민건강보험법 제96조 | |
조직기증자 병력 및 투약력 확인 | 이름, 주민등록번호, 조직기증일 | 인체조직안전 및 관리 등에 관한 법률 | |
건강보험심사평가원 | 급여비용 청구, 사전승인신청, 사후자료 제출. 심사, 지급, 대상여부확인, 적정성 평가 | 성명, 주민등록번호, 진단명, 진료내역 | 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조 |
자치단체(시,군,구청) | |||
국민건강보험공단 | |||
국민건강보험공단 | 상병 발생경위 확인 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제4호, 국민건강보험법 제96조 |
결핵 산정특례 대상자 치료종결 확인 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 보건복지부 고시 본인일부부담금 산정특례에 관한 기준 제7조 제9항, 제10항 |
|
근로복지공단 | 급여비용 심사 지급 대상여부 확인 | 성명, 주민등록번호, 진단명, 진료내역 | 산업재해보상보험법 제31조 |
근로복지공단 | 요양급여비용신청, 산재보험유족급여 지급 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제8호, 산업재해보상보험법 제118조 |
자동차보험진료수가분쟁심의회 | 자동차보험 진료비 심사청구사건 심의 | 성명, 주민등록번호, 진단명, 진료내역 | 자동차보험진료수가 심사업무처리에 관한 규정 제33조 |
국민건강보험공단 | 상병 발생경위 확인 | 성명, 주민등록번호, 진단명, 진료내역 | 국민건강보험법 제96조, 의료법 제21조3항 제4호 |
국민연금공단 | 장애등록심사 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제15호, 장애인복지법 제32조 제7항 |
국민연금급여(장애, 유족연금) 지급 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제14호, 국민연금법 제123조 |
|
법원 | 문서제출 명령 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제7호, 민사소송법 제347조 |
압수수색영장, 수사협조의뢰 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제6호, 형사소송법 제106조, 제215조, 제218조 |
|
병무청 | 병역 의무자 장애진단 확인용 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제6호, 병역법 제11조의2 |
보훈심사위원회 | 국가유공자 요건 심사 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제17호 국가유공자 등 예우 및 지원에 관한 법률 제74조의8 제1항 제7호 |
학교안전공제위원회 | 학교안전사고 조사 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제11호 학교안전사고 예방 및 보상에 관한 법률 제42조 |
질병관리청 | 코로나 이상반응 법정 감염병 역학조사 |
환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제16호 감염병의 예방 및 관리에 관한 법률 제18조의4 및 제29조 |
보건소 | 수혈감염 역추적조사 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록, 수혈자 정보 | 혈액관리법 제8조의2, 혈액관리법 시행규칙 제2조의2, 제7조 및 별표 1의2, 질병관리요인 채혈금지대상자 범위 지정 고시(보건복지부 고시) |
미숙아, 선천성이상아 보고 | 성명(출생아 모), 생년월일(출생아 모), 주소, 전화번호, 분만기관명, 분만일, 보조생식술 여부, 다태아 여부, 출생 시 아기 체중, 임신기간, 분만시 발견된 선천성이상아 소견 | 모자보건법 제8조 제4상 및 동법 시행규칙 제7조의2 제1항 |
|
중앙응급의료센터 | 중증응급환자 야간∙휴일 수술지원사업 (구 골든타임존 사업) |
진료기록 | 응급의료법 제13조의2 |
한국의약품 안전 관리원 | 의약품 부작용 피해조사 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 약사법 제86조의 3 제2항, 제86조의6 제1항 |
통계청 | 사망원인보완조사 | 영아성명, 영아 주민등록번호, 주소, 사망일자, 사망장소, 사망시간, 다태상태, 총 출생순위, 분만방법, 임신주수, 출생 시 체중, 사망원인, 분만시간, 출생시 두위, 출생시 신장, 아프가점수, 산전관리, 직전 임신 결과, 모의 임신·분만기간 중 질환, 모의 임신 중 혈압, 모의 임신 중 체중, 모 주민등록번호, 모 신장, 흡연력, 배우자유무, 최종학력, 직업, 국적 | 통계법 제17조, 제25조, 제41조, 제23조 관련모자보건법 제8조 제3항 시행규칙 제7조 |
중앙암등록본부 | 국가 암환자 통계 산출 | 나이, 주민등록번호, 이름, 성별, 외국인여부(주민등록번호 뒷자리로 자동체크), 직업, 주소(상세주소 제외) 초진연월일, 진단경로, 원발부위, 편측/양측성, 조직학적진단, 분화도, 사망년월일, 사망원인, 진단방법, 치료시행여부, 치료종류, SEER병기, TNM, Stage병기, 전이부위 | 암관리법 제14조 |
암환자의 (통계청) 사망 여부 확인 | 주민등록번호, 이름 | ||
보건복지부 | 장기 및 조직 통합관리, 기증자 및 수혜자 관리 업무 |
관련업무직원 성명, 주민등록번호, 면허번호, 전화번호, 주소, 소속, 이메일, 환자 및 보호자 이름, 주민등록번호, 전화번호, 주소, 검사결과, 이식 및 기증에 필요한 의료정보 | 장기등 이식에 관한 법률 제30조의2, 장기등 이식에 관한 법률 시행령 제29조의2 인체조직안전 및 관리 등에 관한 법률 |
한국장기조직기증원 | 뇌사장기기증자 관리 지원 | 환자등록번호, 환자명, 주민등록번호, 주소, 전화번호, 휴대폰번호, 대상환자 의무기록 제반 관련정보 | 장기등 이식에 관한 법률 제30조의2, 장기등 이식에 관한 법률 시행령 제29조의2 |
① 동아대학교병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
수탁자 | 위탁 업무 내용 | 개인정보 이용·보유기간 |
(주)킴스 | 심평원 DUR 시스템 실시간 전송 | 위탁 계약 종료 시 까지 |
삼원약품 | 약품 배송 | 위탁 계약 종료 시 까지 |
아남약품 | 약품 배송 | 위탁 계약 종료 시 까지 |
디지털존 | 인터넷 증명서 발급 | 위탁 계약 종료 시 까지 |
스마트로 | 신용카드 결제 서비스 | 위탁 계약 종료 시 까지 |
11번가 | 진료비 하이패스 결제 | 위탁 계약 종료 시 까지 |
한국TEI | 모발 미네랄 검사 | 위탁 계약 종료 시 까지 |
메디에이지 | 생체 나이 검사 | 위탁 계약 종료 시 까지 |
테라젠 | 유전자 검사 | 위탁 계약 종료 시 까지 |
지노믹트리 | 대장암 검사 | 위탁 계약 종료 시 까지 |
씨어스테크놀로지 | 패치형 심전도 모니터링 검사 | 위탁 계약 종료 시 까지 |
SCL | 위탁검사 (병리, 유방암 혈액 검사) | 위탁 계약 종료 시 까지 |
녹십자 | 위탁검사 (진검, 가스트로 패널) | 위탁 계약 종료 시 까지 |
온아이티 | 건강진단 문진표 발송 및 회신 | 위탁 계약 종료 시 까지 |
랩지노믹스 | 위탁검사 (병리) | 위탁 계약 종료 시 까지 |
이원의료재단 | 위탁검사 (핵의학과, 진검) | 위탁 계약 종료 시 까지 |
한국영상의원 | CT판독 (흉부, 복부, 근골격계) MRI판독 (근골격계) |
위탁 계약 종료 시 까지 |
대한의료영상의학과의원 | 일반촬영판독 (흉부, 근골격계) CT판독(두경부) |
위탁 계약 종료 시 까지 |
씨젠의료재단 | 위탁검사 (진검) | 위탁 계약 종료 시 까지 |
삼광의료재단 | 위탁검사 (진검) | 위탁 계약 종료 시 까지 |
신명서비스 | 응급의료센터 보안 및 안내센터 운영 | 위탁 계약 종료 시 까지 |
알파에듀 | 직원 대상 온라인 교육 | 위탁 계약 종료 시 까지 |
유비온 | 직원 대상 온라인 교육 | 위탁 계약 종료 시 까지 |
푸디스트 | 환자 및 직원 급식 | 위탁 계약 종료 시 까지 |
녹색환경자원 | 개인정보 파기 | 위탁 계약 종료 시 까지 |
에스씨아이평가정보 | 아이핀(I-PIN) 인증 | 위탁 계약 종료 시 까지 |
코리아크레딧뷰로 | 휴대폰 본인 인증 | 위탁 계약 종료 시 까지 |
레몬헬스케어 (재위탁: 씨에스쉐어링) |
환자용 앱 및 모바일 제증명 서비스 | 위탁 계약 종료 시 까지 |
② 동아대학교병원은 위탁계약 체결 시 개인정보 보호법 제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적・관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
① 정보주체와 법정대리인은 동아대학교병원에 대해 언제든지 다음 각 호의 개인정보 보호관련 권리를 행사할 수 있습니다.
1. 개인정보 열람요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제요구
4. 처리정지 요구
5. 정보주체의 이의제기
② 제1항에 따른 권리 행사는 동아대학교병원에 대해 개인정보 열람요구서에 따라 요구하실 수 있으며 동아대학교병원은 이에 대해 지체 없이 조치하겠습니다.
③ 동아대학교병원은 정보주체와 법정대리인이 개인정보에 대한 열람을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인하고, 고객의 대리인이 방문하여 열람을 요구하는 경우에는 고객의 위임장과 대리인의 신분증명서 등을 확인하여 정당한 대리인인지 여부를 확인합니다.(정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 위임장을 제출하셔야 합니다.)
④ 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
⑤ 고객이 개인정보 수집/이용 또는 제공에 대한 동의철회를 요구할 수 있고 동아대학교병원은 지체 없이 필요한 조치를 취합니다.
- 정보주체는 동아대학교병원의 개인정보 수집, 이용 또는 제공에 대한 동의를 철회할 수 있습니다.
- 정보주체가 방문하여 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회하는 경우에는 본인 여부를 확인하고 법령에 다르게 규정하고 있는 경우를 제외한 해당 개인정보를 파기하는 등 지체 없이 필요한 조치를 취합니다.
- 법정대리인은 만 14세 미만 아동의 개인정보 수집ㆍ이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
위임장 다운받기 | 개인정보 열람 요구서 다운받기 |
① 동아대학교병원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보(또는 개인정보파일)을 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존할 수 있습니다.
③ 의료법에 따라 폐원 시 진료기록부, 간호기록, 조산기록부 등을 관할 보건소장에게 이관합니다.
④ 개인정보 파기의 절차, 기한 및 방법은 다음과 같습니다.
1. 파기절차
- 동아대학교병원은 파기하여야 하는 개인정보에 대해 개인정보 파기계획을 수립하여 파기합니다. 고객이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 삭제되거나 파기합니다.
2. 파기방법
- 동아대학교병원은 전자적 파일 형태로 기록・저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록・저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
① 동아대학교병원은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위해 주요 시스템 및 설비에 대하여 외부 전문기관으로부터 정보보호관리체계 인증 등 객관적인 인증을 받아 운영되고 있으며, 다음과 같은 관리적, 기술적, 물리적조치를 취하고 있습니다.
1. 개인정보 취급 직원의 최소화 및 교육
- 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- 개인정보를 취급하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 교육을 실시하고 있습니다.
- 신규직원 채용 시 정보보호서약서 또는 개인정보보호서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다.
- 직원 퇴직 시 비밀유지서약서에 서명함으로 고객의 개인정보를 취급하였던 자가 직무상 알게 된 개인정보를 훼손ㆍ침해 또는 누설하지 않도록 하고 있습니다.
- 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다.
2. 정기적인 자체 감사 실시
- 개인정보 처리 관련 안정성 확보를 위해 정기적(연 1회 이상)으로 자체 감사를 실시하고 있습니다.
3. 내부관리계획의 수립 및 시행
- 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
4. 개인정보의 암호화
- 이용자의 개인정보는 주민번호, 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며, 홈페이지에서는 전송 데이터를 암호화하고 있습니다.
5. 해킹 등에 대비한 기술적 대책
- 동아대학교병원 홈페이지는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
6. 개인정보에 대한 접근 제한
- 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
7. 접속기록의 보관
- 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관・관리하고 있습니다.
8. 비밀번호관리
- 안전한 비밀번호 작성규칙 수립 및 적용하고 있습니다.
9. 물리적 보안
- 개인정보와 정보처리시스템의 안전한 보관을 위하여 물리적 잠금장치 등의 물리적 접근방지를 위한 보호조치를 취하고 있으며, 전산정보과의 전산기계실 및 의료정보과의 차트보관실 등을 특별한 보호구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다.
① 동아대학교병원은 정보주체의 이용정보를 저장하고 수시로 불러오는 '쿠키(coxxxokie)'를 사용하지 않습니다.
① 이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 게시판을 통하여 고지할 것입니다.
1. 개인정보 보호책임자
· 성 명 : 강명진
· 부 서 : 의료정보센터
· 연 락 처 : 051)240 - 5663
· 이 메 일 : sukim@damc.or.kr
· 팩스번호 : 051)240 - 5669
2. 개인정보보호담당자
· 성 명 : 최아람, 이창화
· 부 서 명 : 의료정보과, 전산정보과
· 연 락 처 : 051)240 - 5684
· 이 메 일 : archoe@damc.or.kr
· 팩스번호 : 051)240 - 5669
※ 동아대학교병원과 패밀리사이트 통합회원관리(SSO서비스)
사이트명 | 도메인 | 담당부서 |
간호부 | nurse.damc.or.kr | 간호부 |
② 정보주체께서는 동아대학교병원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호 책임자 및 담당부서로 문의하실 수 있습니다. 동아대학교병원은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 동아대학교병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
개인정보 열람, 정정·삭제, 처리정지 청구 접수・처리부서
· 부 서 명 : 의료정보과
· 담 당 자 : 의료정보과장
· 연 락 처 : 051) 240-5663
· 이 메 일 : sukim@damc.or.kr
· 팩스번호 : 051) 240-5669
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
(아래의 기관은 동아대학교병원과는 별개의 기관으로, 동아대학교병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.)
1. 개인정보 침해신고센터
· 홈페이지 : privacy.kisa.or.kr
· 전화 : (국번없이) 118
2. 개인정보 분쟁조정위원회
· 홈페이지 : www.kopico.go.kr
· 전화 : 1833-6972
3. 경찰청
· 홈페이지 : ecrm.cyber.go.kr
· 전화 : 182
4. 대검찰청 사이버범죄수사단
· 홈페이지 : www.spo.go.kr
· 전화 : 1301
동아대학교병원은 아래와 같이 영상정보처리기기를 설치・운영하고 있습니다.
1. 영상정보처리기기 설치근거・목적
- 동아대학교병원의 시설안전・화재예방, 범죄 예방, 주차관리, 외부인 불법침입 방지
2. 설치 위치, 설치대수, 촬영 범위
- 외래, 병동, 복도, 승강기 및 주차장 등 주요시설물을 촬영범위로 602대 설치
3. 관리부서 및 책임자
- 시설관리과/시설관리과장 T. 051-240-2240
4. 영상정보 촬영시간, 보관기간, 보관장소, 처리방법
- 촬영 시간 : 24시간 촬영
- 보관 기관 : 촬영 시부터 30일
- 보관장소 및 처리방법 : 시설관리과 중앙감시실에 보관·처리
5. 영상정보 확인 방법 및 장소
- 확인 방법 : 영상정보 관리책임자에게 미리 연락하고 방문하시면 확인 가능
- 확인 장소 : 시설관리과 중앙감시실
6. 정보주체의 영상정보 열람 등 요구에 대한 조치
개인영상정보에 관하여 열람 또는 존재확인·삭제를 요구받은 경우 지체 없이 필요한 조치를 한다.
다음의 경우에는 정보주체의 개인영상정보 열람 등 요구를 거부할 수 있다. 이 경우 관리책임부서는 10일 이내에 서면 등으로 거부 사유를 정보주체에게 통지 함
(1) 개인영상정보의 보관기간이 경과하여 파기한 경우
(2) 본 열람 등 요구에 대하여 필요한 조치를 취함으로써 타인의 사생활권이 침해 될 우려가 큰 경우
(3) 기타 정보주체의 열람 등 요구를 거부할 만한 정당한 사유가 존재하는 경우
7. 영상정보 보호를 위한 기술적·관리적·물리적 조치
안전성 확보를 위한 대책으로 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위・변조 방지조치, 보관시설 마련 및 잠금 장치 설치 등
① 이 개인정보처리방침은 2023. 12. 13 부터 적용됩니다.
② 이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.