한양대학교병원은 『개인정보보호법』을 준수하고 있습니다. 병원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
일반 개인정보 수집
· (홈페이지) 이름, 아이디, 이메일, 전화번호 등 ※ 세부 항목은 개인정보처리방침 원문 확인 |
개인정보의 처리 목적
· 진료예약, 예약서비스 조회 등 ※ 세부 항목은 개인정보처리방침 원문 확인 |
개인정보의 보유기간
· 홈페이지 1년 이상 미이용 시 개인정보 분리 보관 · 휴면 처리 이후 1년 이상 미이용 시, 파기 및 삭제 · 회원탈퇴 시 파기 |
---|---|---|
개인정보 처리위탁
· 개인정보 처리위탁 - 비즈위즈시스템(홈페이지) 등 48곳 ※ 세부 항목은 개인정보처리방침 원문 확인 |
개인정보의 제공
· 성명, 주민등록번호, 진단명, 진료내역 등 ※ 세부 항목은 개인정보처리방침 원문 확인 |
고충처리부서
· 진료예약 및 상담민원 : 고객지원팀 · 진료비 관련 원무행정 : 원무팀 · 진료기록 및 사본발급 : 의무기록팀 · 의료정보 보안 관리 : 의료정보팀 · 정보자산 관리 : 물류팀 · 시설 보안관리 : 시설팀 · 홈페이지 이용 : 대외홍보팀 |
병원은 다음의 목적을 위하여 개인정보를 활용합니다. 개인정보는 다음 각 호의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 것입니다.
병원은 회원가입 시 서비스 이용을 위해 필요한 최소한의 개인정보만을 수집합니다. 귀하가 의료의 서비스를 이용하기 위해서는 회원가입 시 필수항목과 선택항목이 있는데, 메일수신여부 등과 같은 선택항목은 입력하지 않더라도 서비스 이용에는 제한이 없습니다.
대 상 | 구 분 | 주요내용 |
---|---|---|
일반회원 | 필수항목 |
이름, 아이디, 비밀번호, 성별, 생년월일, 휴대전화, 이메일, 중복가입확인정보(DI), 암호화된 동일인식별정보(CI), 법정대리인(만 14세 미만 내국인 가입 시)의 이름·휴대전화·이메일·중복가입확인정보(DI), 암호화된 동일인식별정보(CI) |
선택항목 |
이메일 수신 여부 |
|
일반회원 (해외 거주 외국인) |
필수항목 |
이름, 아이디, 비밀번호, 생년월일, 성별, 휴대전화, 이메일 |
선택항목 | 이메일 수신 여부 | |
의사회원 | 필수항목 | 이름, 아이디, 비밀번호, 성별, 생년월일, 의사면허번호, 휴대전화, 사무실 전화번호, e-mail, 중복가입확인정보(DI), 암호화된 동일인식별정보(CI) |
선택항목 | 팩스번호, 출신학교, 졸업년도, 수련의료기관, 메일 수신 여부, 출입차량번호, 의사전문분야, 수련병원 | |
모바일앱 | 선택항목 |
지문 ※ 생체인증을 위한 목적으로만 사용되며, 지문 정보는 별도 저장되지 않습니다. |
서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음과 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.
회원가입 시 본인인증 절차에 따라 중복가입확인정보(DI), 암호화된 동일인식별정보(CI), 성명, 생년월일, 성별은 자동 수집됩니다.
(서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보)
신용카드 결제 시 : 카드사명, 카드번호 등 카드결제 승인 정보
병원은 다음과 같은 방법으로 개인정보를 수집합니다.
※ 그 외 특정 목적을 위해 단기적으로 개인정보를 수집할 경우에는 별도로 공지하고 수집합니다.
병원은 귀하의 개인정보를 개인정보 처리방침의 [개인정보 처리 목적]에 고지한 범위 또는 서비스 이용 약관에서 명시한 내용 내에서만 처리하며, 정보주체로부터 별도의 동의를 받은 경우, 다른 법률에 특별한 규정이 있거나 수사, 조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관 및 감독당국의 요구가 있는 경우에만 개인정보를 제3자에게 제공합니다.
개인정보를 제공받는 자 |
제공받는 자의 개인정보 이용목적 |
제공근거 | 제공하는 개인정보 | 제공받는 자의 보유·이용기간 |
---|---|---|---|---|
국민건강보험공단 건강보험심사평가원 | 급여비용심사ㆍ지급ㆍ대상여부 확인 | 국민건강보험법 제13조, 제43조, 제56조 의료급여법 제5조, 제11조, 제33조 | [진료기록 정보] 성명, 주민등록번호, 진단명, 진료내역 등 | 제공근거에 따름 |
근로복지공단 | 급여비용심사ㆍ지급ㆍ대상여부 확인 | 산업재해보상보험법 제31조 | [진료기록 정보] 성명, 주민등록번호, 진단명, 진료내역 등 | |
질병관리청 | 법정 감염병 보고 | 감염병 예방 및 관리에 관한 법률 제11조 | [진료기록 정보] 성명, 주민등록번호, 진단명, 진료내역 등 | |
혈액원 | 헌혈자 신고 | 혈액관리법 제8조 | [헌혈자 정보] 성명, 주민등록번호, 집주소, 집연락처, 휴대전화, 신체정보, 혈액증서번호 | |
한국장기조직기증원 | 조직기증자 및 조직이식자 관리 | 인체조직안전 및 관리 등에 관한 법률 | 이름, 주민번호, 등록번호, 조직기증일 및 이식일 |
병원은 서비스 제공을 위하여 필요한 업무 중 일부를 외부 업체에 위탁하고 있으며, 위탁받은 업체가 개인정보보호법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리/감독을 하고 있습니다.
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하겠습니다.
위탁업체 | 위탁업무내용 |
---|---|
(주)매사 | 통합 백업 시스템 유지보수 |
(주)제이앤제이아이티 | PC 및 주변기기 유지보수 |
(주)크레스콤 | 인공지능 골연령 분석 서비스(MediAI-BA) |
(주)한아름라이프 | 장례식장 |
11번가(주) | 진료비 하이패스 |
LG CNS | 전산장비 통합유지관리 |
가온아이 | 그룹웨어 유지보수 |
나이스평가정보 | 홈페이지 본인인증 |
녹십자의료재단, 서울의과학연구소, 이원의료재단, 한국장기기증원 코다의원, 대한결핵협회 | 검체검사 위탁검사(진단검사) |
레몬헬스케어 | 모바일앱 유지보수 |
한국정보인증 | 인터넷 증명서 발급 |
롤텍, 이든정보기술 | DB 암호화 유지보수 |
본푸드 | 직원식당 |
브레이너컨설턴시 | EDW 유지보수 |
비즈위즈시스템 | 홈페이지 유지보수 |
비트컴퓨터 | 보험심사 |
삼광의료재단, 서울의과학연구소, 씨젠의료재단, 강북삼성의료 | 검체검사 위탁검사(조직) |
아이티네이드 | 전자서명 유지보수 |
시원에스알아이 | 출입통제 유지보수 |
아름누리메디컴 | 종합검진서비스 유지보수 |
아마노코리아 | 주차장 |
넷앤드 | 서버접근제어 및 계정관리 |
아우라닷컴, 시큐브 | 서버 유지보수 |
엘씨테크 | 영상EMR 유지보수, 점검 솔루션 유지보수 |
엠엔디솔루션 | 스토리지 유지보수 |
엠티에스컴퍼니 | SMS 알림톡 발송 |
온아이티메디컴 | 일반검진서비스 유지보수 |
외환은행 | 보안관리(국제의료) |
이너버스 | 통합로그관리 유지보수 |
이지서티 | 개인정보 접속기록 유지보수 |
인사이트메디케어 | 원격판독관리(영상의학과) |
인피니트헬스케어 | PACS 유지보수 |
케이사인 | SSO 유지보수 |
케이아이티 | 자산관리(SPC) 유지보수 |
케이아이티, 세이퍼존 | PC보안 유지보수 |
코스콤 | 전자인증(의무기록) signkorea |
두전네트웍스 | 방화벽 유지보수 |
필라테크, 넷티어아이티엘, 루시드네트웍스, 엔에스텍 | 네트워크 유지보수 |
KICC | 카드정보 토큰결제 서비스 제공 |
한국영상의원, 필립스 코리아, 지멘스 헬스케어, DK메디칼 헬스케어 | 검체검사 위탁검사(영상) |
뷰노 | 환자 심정지 발생 위험도 예측 |
모비젠 | 스팸메일 차단 |
브레인즈컴퍼니 | SMS |
스콥정보통신 | IP 관리 |
신성엔지니어링 | 항온항습기 |
에이씨케이 | 의료장비 I/F |
엠토스솔루션스 | 서버가상화 |
이피코리아 | UPS |
지티이시큐 | IPS |
한컴이도스트림 | 리포팅툴 |
파인앤애플시스템즈 | DDoS 유지보수 |
행복소프트 | 망분리 |
휴민텍 | 병리 PACS 장비 |
한양대학교병원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보 수집 시 에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
병원은 운영정책에 따라 회원의 개인정보를 다음과 같이 별도 분리 보관하여 관리하고 있습니다.
단, 수집목적 또는 제공받은 목적이 달성된 경우에도 의료법, 상법 등 관련 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 해당 기간 동안 개인정보를 안전하게 보관합니다.
병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관 기간 및 이용 기간에 따라 해당 정보를 지체 없이 파기합니다.
이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 내부 방침 및 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기합니다. 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
만14세 미만 아동의 개인정보를 수집하는 경우 법정대리인의 동의를 받습니다. 만14세 미만 아동의 법정대리인은 아동의 개인정보에 대하여 열람, 정정, 동의철회를 요청할 수 있으며, 만 14세미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다. 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의여부를 확인하는 목적외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.
귀하는 회원가입 시 개인정보의 수집ㆍ이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 병원 홈페이지 마이페이지의 『회원탈퇴』를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하실 수 있습니다.
개인정보보호법에 의거 영상정보처리기기의 운영방침을 세워 홈페이지에 등록하여 공개하며 한양대학교병원은 아래와 같이 영상정보처리기기를 설치ㆍ운영하고 있습니다.
한양대학교병원의 환자안전, 범죄예방, 시설안전 및 화재예방
내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장ㆍ전송기술 적용, 처리기록 보관 및 위ㆍ변조 방지조치, 보관시설 마련 및 잠금장치 설치 등
개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.
개인정보 취급 관련 안정성 확보를 위해 연 1회이상 정기적으로 자체 감사를 실시하고 있습니다.
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하는 등의 별도 보안기능을 사용하고 있습니다.
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신•점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
병원은 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)'를 운용할 경우도 있습니다. 쿠키란 병원의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다. 병원은 다음과 같은 목적을 위해 쿠키를 사용합니다.
고객님께서 쿠키 설치를 거부하였을 경우 서비스 이용에 불편이 있거나, 서비스 제공에 어려움이 있을 수 있습 니다.
귀하의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 병원은 아래와 같이 개인정보 관리책임자 혹은 담당부서를 두고 있습니다.
고객께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 담당부서로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의 하시기 바랍니다.
본 개인정보처리방침은 한양대학교병원 홈페이지 및 산하 병원 홈페이지 전체 및 관련 제반 서비스(모바일 웹/앱 포함)에 모두 적용됩니다.
본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전에 ‘공지사항’을 통해 사전 공지를 할 것입니다.
다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 공지하며, 필요 시 이용자 동의를 다시 받을 수도 있습니다.