병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다.
병원은 홈페이지 이용, 상담, 민원사무 처리, 진료 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
병원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 다음의 경우를 제외하고는 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
본원은 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
연번 | 제공받는 기관명 | 제공 목적 | 제공 근거 | 개인정보 제공 항목 | 보유 및 이용기간 |
---|---|---|---|---|---|
1 | 건강보험공단 | 상병발생경위 및 의료급여상해요인 확인 |
의료법 제 21조 제3항 | 이름, 생년월일, 진료정보 등 | 10년 |
2 | 건강보험심사평가원 | EDI 청구, 권리구제업무, 평가자료제출, 민원제기관련 확인자료요청 |
국민건강보험법 47조 | 이름, 생년월일, 진료정보 등 | 5년 |
3 | 경찰서 | 성범죄 및 아동학대 범죄 조회 | 아동청소년의 성보호에 관한 법률 제 56조 및 57조, 아동복지법 제 29조의3 |
이름, 주민번호, 소속 부서 | 3년 |
4 | 고용노동부 | 고용보험취득 및 상실, 관리 | 고용보험 및 산업재해보상보험의 보험료징수 등에 관한 법률 제5조1항 |
이름, 연락처, 주민등록번호 | 영구 |
5 | 관할경찰서 | 형사 피고소 건 수사 협조 | 의료법 제21조제3항 | 의무기록, 영상자료 등 | 준영구 |
6 | 관할법원 | 민사소송 문서제출명령 이행 | 의료법 제21조제3항 | 의무기록, 영상자료 등 | 준영구 |
7 | 국립암센터 중앙호스피스센터 | 호스피스전문기관의 서비스 이용 현황 및 환자 가족의 만족도 조사 |
연명의료결정법 제29조 | 이름, 연령, 환자와의 관계, 주소, 연락처, 진료정보, 민감정보 등 |
설문조사 완료 후 삭제 |
8 | 국립연명의료관리기관 | 연명의료중단 등 결정 관련 서식 작성 및 등록, 기록 열람 | 연명의료결정법 제5장 제31조 , 시행령 제13조, 시행규칙 13조,25조 |
이름, 성별, 나이, 주소, 주민등록번호, 연락처, 면허(자격)번호, 진료정보 등 |
10년 |
9 | 국민건강보험공단 | 검진비용 청구 | 보건복지부 고시 제 2018-264호 건강검진 실시기준 제13조 |
이름, 주소, 연락처 검진결과 등 | 10년 |
10 | 국민건강보험공단 | 검진결과 전송 | 보건복지부 고시 제 2018-264호 건강검진 실시기준 제10조 |
이름, 주소, 연락처 검진결과 등 | 10년 |
11 | 국민권익위원회 등 공공기관에 제공 | 공공의료기관의 청렴도 측정 | 부패방지 및 국민권익위원회의 설치와 운영에 관한 법률 제12조제6호, 제29조제1항 |
이름, 연락처, 이메일 | 목적 달성 시 당해년도 폐기 |
12 | 국민연금공단 | 장애등록 및 장애연금 심사 | 의료법 제 21조 제3항 | 이름, 생년월일, 진료정보 등 | 5년 |
13 | 국세청 | 연말정산소득공제 | 소득세법 제137조 | 이름, 주소, 주민등록번호 | 영구 |
14 | 근로복지공단 | 산재보험취득 및 상실, 관리 | 고용보험 및 산업재해보상보험의 보험료징수 등에 관한 법률 제5조4항 |
이름, 연락처, 주민등록번호 | 영구 |
15 | 대구광역시 보건건강과, 경북도청 보건정책과 |
법정 감염병 환자,의사 환자 신고에 따른 역학조사 | 감염병의 예방 및 관리에 관한 법률 제18조 | 이름, 생년월일, 진료정보 등 | 영구 |
16 | 대구광역시 북구보건소 | 미숙아 등 출생보고서 | 모자보건법 제8조제4항 및 동법 시행규칙 제7조의2 | 이름, 생년월일, 주소, 연락처, 진료정보 | 5년 |
17 | 대구광역시 북구보건소 | 법정 감염병 환자, 의사 환자 신고 | 감염병의 예방 및 관리에 관한 법률 제11조 | 이름, 주소, 핸드폰(연락처), 주민등록번호 | 영구 |
18 | 대구사회복지공동모금회 | 진료비 지원 사업 연계 | 정보주체 동의 | 이름, 성별, 생년월일, 주소, 질환상태 및 진단소견, 가족관계, 경제적 상태, 의료보장형태, 등록번호 등 |
10년 |
19 | 법원 | 소송 증빙 서류 | 의료법 제 21조 제3항 | 이름, 생년월일, 진료정보 등 | 영구 |
20 | 사학연금관리공단 대구지부 | 연금 관리 | 사립학교교직원연금법 제3조제1항 | 이름, 연락처, 주민등록번호 | 영구 |
21 | 세무서 | 발전후원회 기부금영수증 발급관리 | 소득세법 제160조의3 | 이름, 주소, 주민등록번호 | 5년 |
22 | 세무서 | 기타소득,사업소득,일용근로자소득신고 | 소득세법 제145조, 제164조 | 이름, 주소, 주민등록번호 | 5년 |
23 | 식품의약품안전처 | 시험대상자 중복참여여부 확인 | 정보주체 동의 | 이름, 성별, 생년월일 | 6개월 |
24 | 의료보장기관(각부처 의료급여보장) | 권리구제업무 | 의료법 제 21조 | 이름, 생년월일, 진료정보 등 | 5년 |
25 | 중앙응급의료정보센터 | NEDIS 전송 | 응급의료에 관한 법률 제15조, 제17조 | 이름, 성별, 등록번호, 진료정보, 연령 등 | 영구 |
26 | 질병관리본부 | 법정 감염병 환자, 의사 환자 신고 보고 | 결행예방법 제8조 및 동법 시행규칙 제3조 | 이름, 주민등록번호, 연락처, 주소, 직업 등 | 영구 |
27 | 한국능률협회컨설팅 | 기획재정부 주관 공공기관 고객만족도 조사 | 공공기관 운영에 관한 법률 제13조제2항, 동법 시행령 제17조 |
서비스 받은 업무명, 이름, 고객사명(법인), 부서, 지역, 이메일, 연락처 | 목적 달성 시 당해년도 폐기 |
28 | 한국소비자원 | 의료관련 민원 및 분쟁의 해결 | 의료법 제21조제3항 | 의무기록, 영상자료 등 | 준영구 |
29 | 한국의료분쟁조정중재원 | 의료관련 민원 및 분쟁의 해결 | 의료법 제21조제3항 | 의무기록, 영상자료 등 | 준영구 |
병원은 원활한 개인정보의 처리업무를 위하여 위탁하는 경우 다음의 내용이 포함된 문서에 의하여 처리하고 있으며, 주기적으로 수탁자가 개인정보를 안전하게 처리하는지 관리·감독과 개인정보 교육을 실시하고 있습니다.
위탁명 | 위탁업체 | 기간 |
---|---|---|
전화예약 접수·교환 업무 | ㈜케이텍맨파워 | 위탁계약 종료시까지 |
방사선 피폭선량 측정 | (주)오르비텍 | |
직원, 환자급식 | 씨제이프레시웨이㈜ | |
주차관리 | ㈜리더스디벨럽먼트 | |
보안용역 | ㈜대건세이프 | |
사무보조 용역 | ㈜케이텍맨파워 | |
병원 홈페이지 유지보수 | 나눔아이앤씨 | |
원무 수납창구업무 | ㈜케이텍맨파워 | |
신용카드 VAN 서비스 | 한국정보통신(주) | |
인터넷 제증명 발급 | ㈜디지털존 | |
금융정보저장서비스 이용계약(카드리더기) | 에스케이플래닛(주) | |
지능형 순번안내시스템 및 무인수납기 유상 임대 및 운영 | 포씨게이트 | |
외부수탁검사 | ㈜씨젠 | |
통합의료정보시스템 운영 | ㈜데이타뱅크시스템스 | |
PACS시스템 유지보수 | ㈜인피니트헬스케어 | |
네트워크장비 유지보수 | ㈜골든시스 | |
컴퓨터및주변장치 유지보수 | ㈜열린솔루션 | |
통신설비 유지보수 | 예스정보통신(주) | |
설명처방 시스템 서비스 | 헬스브리즈 | |
Cardiac PACS 유지보수 | ㈜티피헬스케어 | |
통합의료정보시스템 소프트웨어 인프라 유지보수 | ㈜데이타뱅크시스템즈 | |
주전산기 및 주변장비유지보수 | ㈜네오시스 | |
의료장비인터페이스유지보수 | ㈜에이씨케이 | |
정보보안시스템 유지보수 | ㈜타이거소프트 | |
약품정보 데이터베이스 연간 이용 | (주)킴스 | |
외부영상판독 | 휴먼영상의학과의원 | |
인터넷 교육 | TBC | |
외부수탁검사 | 대한결핵협회 결핵연구원 | |
(의)녹십자의료재단 | ||
(재)씨젠의료재단 | ||
(재)서울의과학연구소 | ||
(의)삼광의료재단 | ||
홈페이지 본인확인(인증) 업무 | SCI평가정보 |
정보주체는 다음과 같은 권리를 행사할 수 있으며, 만14세 미만 아동의 법정대리인은 그 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
단, 정보주체 본인임을 확인할 수 있는 신분증 등 관련 서류를 요청할 수 있습니다.
병원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」 제35조(개인정보의 열람)에 따라 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 개인정보 열람 요구는 법 제35조 4항에 의하여 다음과 같이 제한될 수 있습니다.
병원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」 제36조(개인정보의 정정·삭제)에 따라 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
병원에서 보유하고 있는 개인정보파일은 「개인정보 보호법」 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 다만, 개인정보 처리정지 요구 시 법 제37조 2항에 의하여 처리정지 요구가 거절될 수 있습니다.
('칠곡경북대학교병원 홈페이지')의 개인정보파일 등록사항 공개는 행정안전부 개인정보보호 종합지원 포털(www.privacy.go.kr) → 개인정보민원마당 → 개인정보열람 등 요구 → 개인정보파일 목록검색 메뉴를 활용해주시기 바랍니다.
병원은 원칙적으로 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
개인정보는 목적 달성 후 즉시 또는 별도의 공간에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 파기됩니다. 별도의 공간으로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
보유기간이 만료되었거나 개인정보의 처리목적 달성, 해당 업무의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 지체없이 파기합니다. 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 종이에 출력된 개인 정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
개인정보를 취급하는 직원은 반드시 필요한 인원에 한하여 지정 · 관리하고 있으며 취급직원을 대상으로 안전한 관리를 위한 교육을 실시하고 있습니다.
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며 침입차단 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 월 1회 이상 점검하며 2년이상 보관·관리하고 있습니다. 개인정보를 다운로드 한 것이 발견되었을 경우 내부관리계획으로 정하는 바에 따라 그 사유를 확인하고 있습니다.
개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안 프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
이용자의 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성을 확보하기 위해 조직내부의 개인정보 관리계획을 수립하여 운영하여, 내부관리계획의 이행 실태를 연 1회 이상 점검·관리하고 있습니다.
본원은 영상정보처리기기 운영·관리 방침을 통해 본원에서 처리하는 영상정보가 어떠한 용도와 방식으로 이용·관리되고 있는지 알려드립니다.
본원은 개인정보보호법 제25조 제1항에 따라 다음과 같은 목적으로 영상정보처리기기를 설치, 운영 합니다.
구분 | 위치 | 대수 | 촬영범위 |
---|---|---|---|
칠곡경북대학교병원 | 원내 출입구 | 191대 | 출입구 및 층별 출입구 |
응급실 | 6대 | 출입구 및 구역 내 | |
수술실 | 16대 | 출입구 | |
장례식장 | 18대 | 출입구 및 로비 | |
지하주차장 | 61대 | 주차장 입구 및 주차장 내 | |
병동외곽 주차장 | 55대 | 건물외벽 주차장 | |
계 | 347대 |
귀하의 영상정보를 보호하고 개인영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 관리책임자를 두고 있습니다.
병원은 아래와 같이 영상정보처리기기 관리 등의 업무를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
단, 촬영된 개인영상정보는 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
본원은 정보주체의 개인정보 및 권익보호를 위하여 영상정보처리기기 운영, 관리 방침을 수립 공개하며, 본 방침을 개정하는 경우 공지하도록 합니다.
개인정보에 관한 권리 또는 이익을 침해받은 사람은 개인정보침해 신고센터 등으로 침해 사실을 신고할 수 있습니다.
또한, 개인정보의 열람, 정정 삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
중앙행정심판위원회(http://www.simpan.go.kr)의 전화번호 안내 참조
병원은 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리 책임자를 지정하고 있습니다.
정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 본원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다. (14세 미만 아동은 법정대리인의 동의를 통해 가능함)
병원은 귀하의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)' 등을 운용합니다. 쿠키란 일반 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다.
이 개인정보처리 방침은 2019년 09월 24일부터 적용됩니다.
(우)41404 대구광역시 북구 호국로 807 / 807, Hoguk-ro, Buk-gu, Daegu 41404, KOREA
대표전화 : 053-200-2114, 1566-2500
Copyright (c) KYUNGPOOK NATIONAL UNIVERSITY CHILGOK HOSPITAL. all right reserved.