개인정보 변경이력
개인정보처리방침 (2013/08/16 ~ 2015/11/10)
- 담당부서 :
- 전화번호 :02-2204-0073
- 등록일 :2017-12-27
국립서울병원은 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립ㆍ공개합니다.
- 제1조 (개인정보의 처리목적)
- ① 국립서울병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 진단 및 치료를 위한 진료서비스와 청구, 수납 및 환급 등의 원무 서비스 제공
- 진료를 위한 고지사항 전달 등의 원활한 의사소통 경로의 확보
- 병원 내의 안전사고, 화재 및 범죄 등의 응급사태 발생 시에 신속히 대처함으로써 인명보호 또는 재산피해를 최소화하기 위함
- ② 국립서울병원이 개인정보 보호법 제32조에 따라 등록ㆍ공개하는 개인정보파일의 처리목적은 다음과 같습니다.
개인정보파일의 처리목적 순번 개인정보
파일의 명칭운영근거/처리목적 개인정보파일에 기록되는
개인정보의 항목보유기간 1 환자진료정보 의료법 제22조, 의료법 시행규칙 제14조/환자의 진료 및 국민건강보험, 의료급여, 산업재해보상보험 환자의 요양급여비용(진료비) 청구 필수항목 : 성명, 주소, 주민등록번호, 병력, 가족력, 증상, 진단결과, 진료경과, 치료내용, 진료일시 등
선택항목 : 연락처, 종교, 학력, 결혼여부관련법령에 따른 보관기준에 준하여 보관 ※ 좀 더 상세한 국립서울병원의 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(privacy.go.kr/) → 개인정보민원 → 개인정보열람등 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.
- ① 국립서울병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 제2조 (개인정보의 처리 및 보유기간)
- ① 국립서울병원은 법령에 따른 개인정보 보유ㆍ이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유ㆍ이용기간 내에서 개인정보를 처리ㆍ보유합니다.
- ② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
- 진료서비스를 위한 환자정보파일
- 보유근거 : 의료법 제22조(진료기록부 등), 의료법시행규칙 제14조(진료기록부 등의 기재사항)
- 보유기간 : 의료법에 명시된 진료기록 보관기준에 준하여 보관
- 폐쇄회로텔레비전(CCTV)을 통한 영상정보
- 보유근거 : 개인정보보호법 제25조(영상정보처리기기의 설치·운영 제한)
- 보유기간 : 촬영일로부터 30일 이내
- 진료서비스를 위한 환자정보파일
- 제3조 (개인정보의 제3자 제공)
- ① 국립서울병원은 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- ② 국립서울병원은 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
- 국민건강보험, 의료급여환자의 요양급여비용 청구
- 개인정보를 제공받는 자 : 건강보험심사평가원
- 제공받는 자의 개인정보 이용목적 : 국민건강보험, 의료급여환자의 요양급여비용 청구
- 개인정보 제공근거 : 국민건강보험법 제43조, 국민건강보험법 시행규칙 제12조, 의료급여법 제11조, 의료급여법 시행규칙 제20조
- 제공하는 개인정보 항목 : 환자명, 주민등록번호, 건강보험증번호, 보험가입자 성명, 진료일, 진료과명, 상병명(병명), 처방내용, 본인부담금 및 비용청구액 등
- 산업재해보상보험환자(산재보험 환자)의 진료비 청구
- 개인정보를 제공받는 자 : 근로복지공단
- 제공받는 자의 개인정보 이용목적 : 산업재해보상보험환자의 진료비 청구
- 개인정보 제공근거 : 산업재해보상보험법 제45조, 산업재해보상보험법 시행규칙 제27조
- 제공하는 개인정보 항목: 환자명, 주민등록번호, 진료일, 진료과명, 상병명(병명), 처방내용, 본인부담금 및 비용청구액 등
- 국민건강보험, 의료급여환자의 요양급여비용 청구
- 제4조 (개인정보처리의 위탁)
- ① 병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보처리 위탁 위탁 대상 위탁 받는자 위탁 업무의 내용 위탁 기간 국립병원 정보시스템 유윈아이티(주)
(서울 성동구 성수일로8길)해당 개인정보처리시스템의
운영 및 유지보수2015.1.1 ~ 2015.12.31 - ② 병원은 개인정보의 처리업무를 위탁하는 경우 「개인정보보호법」제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
- 1.위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
- 2.개인정보의 관리적·기술적 보호조치에 관한 사항
- 3.개인정보의 안전관리에 관한 사항
- 위탁업무의 목적 및 범위, 재위탁 제한에 관한 사항
- 개인정보 안전성 확보 조치에 관한 사항
- 위탁업무와 관련하여 보유하고 있는 개인정보의 관리현황점검 등 감독에 관한 사항
- 수탁자가 준수하여야할 의무를 위반한 경우의 손해배상책임에 관한 사항
- ③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
- ① 병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
- 제5조 (정보주체의 권리ㆍ의무 및 행사방법)
- ① 정보주체는 국립서울병원에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람요구
- 오류 등이 있을 경우 정정 요구
- 삭제요구
- 처리정지 요구
- ② 제1항에 따른 권리 행사는 국립서울병원에 대해 개인정보 보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 국립서울병원은 이에 대해 지체 없이 조치하겠습니다.
- ③ 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 국립서울병원은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- ④ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- ① 정보주체는 국립서울병원에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 제6조 (처리하는 개인정보 항목)
국립서울병원은 다음의 개인정보 항목을 처리하고 있습니다.
- ① 진료서비스를 위한 환자정보파일
- 개인정보항목: 성명, 주민등록번호, 연락처, 주소, 성별, 직업, 연령, 혼인 상태, 학력, 직업, 보호자 정보, 종교 등 진료정보(진료기록 포함)
- 수집방법: 오프라인 수집 (개인의 신청서를 통한 서면 수집)
- ② 진료비 수납 시 처리
- 신용카드 결재 시: 카드사명, 카드번호 등 카드결제 승인 정보
- 현금영수증 발급 시: 휴대전화 번호, 카드번호, 주민등록번호 등 본인확인번호
- ③ 폐쇄회로텔레비전(CCTV)를 통한 영상정보
- 설치장소: 일부병동(응급실, 22병동, 61병동)의 병실 및 복도, 전산서버실의 실내 등 총 22대 설치
- ④ 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다. (자동으로 생성ㆍ수집되는 개인정보항목이 있는 경우)
- IP주소, 쿠키, 서비스 이용기록, 방문기록, 불량 이용기록 등
- ① 진료서비스를 위한 환자정보파일
- 제7조 (개인정보의 파기)
- ① 국립서울병원은 원칙적으로 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- ② 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차
- 내부방침 및 기타 관련법령에 따라 보존하여야 할 경우에는 개인정보(또는 개인정보파일)는 별도의 공간에 옮겨져 일정기간 저장된 후 파기됩니다. 저장된 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
- 파기기한 및 파기방법
- 국립서울병원은 보유기간이 만료되었거나 개인정보의 처리목적달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. 전자적 파일 형태로 기록 · 저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록 · 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
- 파기절차
- 제8조 (개인정보의 안전성 확보조치)
- ① 국립서울병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 내부관리계획의 수립 및 시행 : 개인정보의 분실·도난·유출·변조 또는 훼손을 방지하고, 접속기록 보관 등 안전성 확보에 필요한 기술적·관리적·물리적 조치를 위한 내부기준을 수립하여 시행하고 있습니다.
- 접근 권한의 관리 : 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 최소한의 범위로 업무담당자에 따라 차등 부여하고, 전보(또는 퇴직) 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경(또는 말소)하고 있으며, 그 기록을 3년간 보관하고 있습니다.
- 비밀번호 관리 : 개인정보취급자가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 시행하고 있습니다.
- 접근통제시스템 설치 및 운영 : 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 침입방지(차단)시스템을 설치·운영하고 있습니다.
- 개인정보의 암호화 : 정보주체의 고유식별정보, 비밀번호는 개인정보처리시스템에 암호화되어 저장되고, 업무용 컴퓨터에 고유식별정보등 개인정보를 저장하여 관리하는 경우 상용 암호화 소프트웨어 또는 안전한 암호화 알고리즘을 사용하여 암호화한 후 저장하고 있습니다.
- 접속기록의 보관 및 위·변조방지 : 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관·관리하고 있으며, 접속기록이 위·변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
- 보안프로그램 설치 및 운영 : 악성 프로그램 등을 방지·치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치·운영하고 있으며, 자동업데이트 기능을 이용하여 보안 프로그램 및 운영체제 등에 대한 보안업데이트를 지속적으로 실시하고 있습니다.
- 개인정보 파일 및 문서 통제 : 개인정보가 포함된 파일의 유출방지를 위하여 온·오프라인 반출경로 관리 및 반출되는 파일의 반출자, 일시, 반출경로 등을 기록하여 문서 유출 등을 방지하고 있습니다.
- 물리적 접근 방지 : 정보통신실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대한 출입통제 절차를 수립·운영하고 있으며, 개인정보취급자는 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
- ① 국립서울병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 제9조 (개인정보보호 책임자)
- ① 국립서울병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호 책임자
개인정보 보호 책임자 담당부서 책임자 연락처 총무과 총무과장 유재섭 02-2204-0121 - 개인정보 보호 담당부서
개인정보 보호 담당부서 담당부서 담당자 연락처 총무과(전산실) 최선영 02-2204-0159,
snowwhite2@korea.kr,
팩스 : 02-458-2240
- 개인정보 보호 책임자
- ① 국립서울병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 제10조 (개인정보의 열람청구)
- ① 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 국립서울병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 개인정보 열람청구 접수ㆍ처리 부서
개인정보 열람청구 접수ㆍ처리 부서 담당부서 담당자 연락처 총무과 개인정보보호 실무담당자 02-2204-0159,
snowwhite2@korea.kr,
팩스 : 02-458-2240
- 개인정보 열람청구 접수ㆍ처리 부서
- ② 정보주체께서는 제1항의 열람청구 접수ㆍ처리부서 이외에, 행정안전부의 ‘개인정보보호 종합지원 포털’ 웹사이트(privacy.kisa.or.kr/)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
- ① 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 국립서울병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 제11조 (권익침해 구제방법)
- ① 정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
※ 아래의 기관은 국립서울병원과는 별개의 기관으로서 국립서울병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다
- 개인정보보호 종합지원 포털 (행정안전부 운영)
개인정보보호 종합지원 포털 (행정안전부 운영) 소관업무 홈페이지 연락처 개인정보 침해사실 신고,
상담 신청, 자료제공privacy.kisa.or.kr/ 02-2100-3394 - 개인정보 침해신고센터 (한국인터넷진흥원 운영)
개인정보 침해신고센터 (한국인터넷진흥원 운영) 소관업무 홈페이지 연락처 주소 개인정보 침해사실
신고, 상담 신청privacy.kisa.or.kr (국번없이) 118 (138-950) 서울시 송파구 중대로 135
한국인터넷진흥원 개인정보침해신고센터 - 개인정보 분쟁조정위원회 (한국인터넷진흥원 운영)
개인정보 분쟁조정위원회 (한국인터넷진흥원 운영) 소관업무 홈페이지 연락처 주소 개인정보 분쟁조정신청,
집단분쟁조정 (민사적 해결)privacy.kisa.or.kr (국번없이) 118 (138-950) 서울시 송파구 중대로 135
한국인터넷진흥원 개인정보침해신고센터 - 경찰청 사이버테러대응센터
경찰청 사이버테러대응센터 소관업무 홈페이지 연락처 개인정보 침해 관련
형사사건 문의 및 신고www.netan.go.kr (사이버범죄) 02-393-9112
(경찰청 대표) 1566-0112
- 개인정보보호 종합지원 포털 (행정안전부 운영)
- ① 정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
- 제12조 (영상정보처리기기 설치ㆍ운영)
- ① 국립서울병원은 아래와 같이 영상정보처리기기를 설치 · 운영하고 있습니다.
- 영상정보처리기기 설치근거 · 목적 : 국립서울병원의 시설안전 · 화재예방
- 설치 대수, 설치 위치, 촬영 범위
- 출입문, 복도: 본관, 소아진료소 출입문, 각 층 복도를 촬영범위로 32대 설치
- 병동설치: 응급병동, 22병동, 62병동 병실 및 복도를 촬영범위로 17대 설치(미녹화, 모니터용)
- 관리책임자, 담당부서 및 영상정보에 대한 접근권한자
관리책임자, 담당부서 및 영상정보에 대한 접근권한자 담당부서 직위 이름 연락처 관리책임자 총무과 총무과장 유재섭 02-2204-0121 접근권한자 총무과 주무관 김현채 02-2204-0170 총무과 주무관 최선영 02-2204-0159 - 영상정보 촬영시간, 보관기간, 보관장소, 처리방법
영상정보 촬영시간, 보관기간, 보관장소, 처리방법 촬영시간 보관기간 보관장소 및 처리방법 24시간 촬영 촬영 시부터 90일 정보보안실 - 영상정보 확인 방법 및 장소
- 확인 방법 : 영상정보 관리책임자에게 미리 연락하고 병원을 방문하시면 확인 가능합니다.
- 확인 장소 : 국립서울병원 총무과(정보보안실)
- 정보주체의 영상정보 열람 등 요구에 대한 조치
- 개인영상정보 열람·존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명 · 신체 · 재산 이익을 위해 필요한 경우에 한해 열람을 허용함
- 영상정보보호를 위한 기술적 · 관리적 · 물리적 조치
- 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장 · 전송기술 적용, 처리기록 보관 및 위 · 변조 방지조치, 보관시설 마련 및 잠금장치 설치 등
- ① 국립서울병원은 아래와 같이 영상정보처리기기를 설치 · 운영하고 있습니다.
- 제13조 (개인정보처리방침 변경)
- ① 이 개인정보 처리방침은 2013. 8. 16 부터 적용됩니다.
- ② 이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.