메뉴닫기메뉴닫기
페이스북 트위터 즐겨찾기 이메일 인쇄
홈 > 기타 > 이전 개인정보처리방침
홈 > >

이전 개인정보처리방침

게시판 내용
개인정보처리방침(2016년 12월 1일)
작성자   l   관리자 작성일   l   2023-09-22 11:29:35.0 조회수   l   90
첨부파일   l  

부산대학교치과병원 의 개인정보처리방침입니다.

부산대학교치과병원은 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립ㆍ공개합니다.

개인정보처리방침은 정부의 법률 및 지침 변경에 따라 변경될 수 있으며 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'을
준수합니다. 본 개인정보처리방침의 순서는 다음과 같습니다.

1. 개인정보의 처리 목적

부산대학교치과병원은 다음의 목적을 위해 정보주체(이하 ‘고객’과 동일함)의 개인정보를 수집 및 이용하고 있습니다. 수집된 개인정보는 정해진 목적 이외의 용도로는 이용되지 않으며, 수집목적이 변경될 경우 사전에 정보주체에게 알리고 동의를 받을 예정입니다.

- 진료 예약, 조회 및 진료를 위한 본인 확인 절차에 사용

- 진단 및 검진 치료를 위한 서비스 제공 (협력 병원 간 진료에 필요한 개인정보 및 진료정보 공유)

- 진료비 청구, 수납, 환불 등의 원무 서비스 제공

- 진료, 예약, 입원예정 및 검사 예정에 대한 안내 메시지 발송

- 진료비계산서, 내역서, 제증명서 발급 및 약품/건진 물품 및 결과 발송

- 온라인/오프라인 위탁, 외부검사 의뢰, 임상시험 등을 위한 기초자료

- 의료의 질 관리, 의료기관 인증평가, 병원운영을 위한 법적, 행정적 대응 및 조치

- 병원이용 안내 및 병원의 새로운 서비스, 행사정보 안내

- 교육, 연구, 진료서비스에 필요한 최소한의 분석자료 및 통계자료

- 민원/고충 처리를 위한 의사소통의 경로 확보

2. 개인정보 처리 및 보유기간

① 부산대학교치과병원에서 처리하는 개인정보는 수집·이용 목적으로 명시한 범위 내에서 처리하며, 개인정보보호법 및 관련 법령에서 정하는 보유기간을 준용하여 이행하고 있습니다.

고객의소리 입력입니다.
개인정보파일명 운영근거 처리목적 개인정보 항목 보유기간
환자정보 의료법 제22조(진료기록부 등) 및 동법 시행규칙 제14조(진료기록부 등의 기재 사항), 제15조(진료기록부 등의 보존) 진료 서비스 제공 성명, 주민등록번호, 주소, 전화번호,
휴대전화번호, SMS수신여부
10년
의무기록사본 발급
신청자정보
의료법 제21조(기록 열람등) 및 동법 시행규칙 제13조의2(기록 열람 등의 요건) 환자에 관한 기록을 열람하거나 의무기록사본 발급 신청인(성명, 생년월일, 연락처, 주소), 환자와의 관계, 사용목적, 신분증 사본, 위임장, 법정대리인 정보(성명, 주소, 휴대전화번호) 3년
영상검사정보 의료법 제22조(진료기록부 등) 및 동법 시행규칙 제14조(진료기록부 등의 기재 사항), 제15조(진료기록부 등의 보존) 의료영상 촬영 및 판독결과관리 환자등록번호, 성명, 성별, 나이, 검사명, 검사일자, 영상정보, 판독소견, 판독결과 5년

② 부산대학교치과병원은 개인정보 보호법 제32조에 따라 행정자치부 개인정보보호 종합지원시스템(www.privacy.go.kr)을 통해 보유하고 있는 개인정보파일을 공개하고 있습니다. 이를 활용하여 개인정보의 처리목적, 처리항목 및 보유기간 등을 확인할 수 있습니다.

  • ※ 행정자치부 개인정보보호 종합지원 포털(www.privacy.go.kr) → 개인정보민원 → 개인정보열람 등 요구 → 개인정보파일 목록검색
  • '부산대학교치과병원 개인정보 파일' 바로가기

3. 개인정보의 제3자 제공

① 부산대학교치과병원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 다음의 경우를 제외하고는 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.

1. 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 연구단체, 설문조사, 리서치기관 등 제3자에게 제공하는 경우

2. 개인정보 보호법, 금융실명거래 및 비밀보장에 관한 법률, 신용정보의 이용 및 보호에 관한 법률, 의료법, 의료급여법, 국민건강보험법, 통계법, 소비자보호법, 형사소송법, 민사소송법 등 법률에 특별한 규정이 있는 경우

3. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우('법률에 특별한 규정이 있는 경우'로 행정목적이나 수사목적으로 행정관청이나 수사기관이 요구할 경우라도 법률에 규정된 바에 따라 영장 또는 수사 기관장의 직인이 날인된 서면에 의한 경우 등 적법한 절차에 따라 제공합니다).

4. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

② 부산대학교치과병원이 보유한 개인정보를 제3자에게 제공하는 경우에 대해 행정자치부 개인정보보호 종합지원시스템을 통해 공개하고 있습니다. 이를 활용하여 개인정보를 제공받는 자, 제공받는 자의 개인정보 이용목적, 제공하는 개인정보 항목, 제공받는 자의 보유·이용기간 등을 확인할 수 있습니다.

(개인정보민원→ 개인정보열람 등 요구 → 개인정보파일 목록검색” 메뉴 활용)

4. 개인정보처리의 위탁

① 부산대학교치과병원은 고객에게 보다 나은 진료 서비스와 편의 제공 등을 위하여 다음과 같이 개인정보 취급 업무를 외부 전문 업체에 위탁하여 운영하고 있습니다.

고객의소리 입력입니다.
수탁업체명 위탁업무 내용 위탁 개인정보 개인정보 보유기간
㈜퍼스트데이터코리아 신용카드 결제 카드회사명, 카드번호, 유효기간/할부 위탁계약 종료 시까지
㈜포씨게이트 원외처방전 발급기관리 환자등록번호, 성명, 처방내역 위탁계약 종료 시까지
CJ FRESHWAY 환자급식 환자등록번호, 성명, 나이, 식이내역 위탁계약 종료 시까지
양산부산대학교병원 진료지원 (영상검사 및 진단검사) 성명, 검사내역 위탁계약 종료 시까지
삼성씨에스 환자안내 환자등록번호, 성명, 진료예약내역 위탁계약 종료시까지

② 부산대학교치과병원은 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적ㆍ관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리ㆍ감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

5. 개인정보의 파기

① 부산대학교치과병원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.

③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

[파기절차]

  • 산대학교치과병원은 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립하여 파기합니다. 부산대학교치과병원은 파기 사유가 발생한 개인정보(또는 개인정보파일)를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)를 파기합니다.

[파기방법]

  • 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

6. 거부권 및 거부에 따른 불이익

① 정보주체는 개인정보의 수집·이용을 거부할 수 있습니다. 다만, 필수적인 개인정보의 수집·이용에 동의하지 않은 경우 일부 서비스의 이용에 제한이 있을 수 있습니다.

7. 정보주체의 권리·의무와 그 행사방법

① 정보주체(만 14세 미만인 경우에는 법정대리인을 말함)는 언제든지 다음의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  • ㆍ개인정보 열람 요구
  • ㆍ오류 등이 있을 경우 정정 요구
  • ㆍ삭제 요구
  • ㆍ처리정지 요구
  • ㆍ개인정보 수집 출처 고지 요구

1. 개인정보 열람 요구

가. 부산대학교치과병원에서 보유하고 있는 개인정보파일은 개인정보 보호법 제35조(개인정보의 열람)에 따라 본인의 개인정보에 대한 열람을 요구할 수 있습니다.

나. 정보주체 본인의 진료정보에 대한 열람/증명 접수 처리 시에는 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제출하여 본인 여부를 확인합니다.

다. 정보주체의 대리인이 방문하여 진료정보의 열람/증명을 요구하는 경우에는 대리관계를 나타내는 위임장 및 명의 고객의 인감증명서와 대리인의 신분증명서 등의 증표를 제시 받아 진정한 대리인인지 여부를 확인합니다.

라. 개인정보의 전부 또는 일부에 대하여 열람/증명 또는 정정을 거절할 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

2. 개인정보 정정·삭제 요구

부산대학교치과병원에서 보유하고 있는 개인정보파일은 개인정보 보호법 제36조(개인정보의 정정·삭제)에 따라 정정·삭제를 요구할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

3. 개인정보 처리정지 요구

부산대학교치과병원에서 보유하고 있는 개인정보파일은 개인정보 보호법 제37조(개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 다만, 개인정보 처리정지 요구 시 법 제37조 2항에 의하여 처리정지 요구가 거절 될 수 있습니다.

  • - 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
  • - 다른 사람의 생명, 신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
  • - 공공기관이 개인정보를 처리하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
  • - 개인정보를 처리하지 아니하면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 게약의 해지의사를 명확하게 밝히지 아니한 경우

4. 개인정보 수집 출처 고지 요구

정보주체는 부산대학교치과병원이 정보주체 이외로부터 수집한 개인정보를 처리하는 때에는 「개인정보보법」 제20조(정보주체 이외로부터 수집한 개인정보의 수집 출처 등 고지)에 따라 수집 출처를 고지하도록 요구할 수 있습니다. 다만, 고지로 인하여 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우에는 적용되지 않습니다.

5. 개인정보 열람 등 요구 절차

개인정보 열람, 정정·삭제, 처리정지, 수집 출처 고지에 대한 청구는 개인정보파일을 보관하고 있는 부서나 기관을 통해 신청(오프라인) 하시거나, 개인정보보호 종합지원시스템(www.privacy.go.kr)를 통해서 신청할 수 있습니다.

※ 개인정보보호 종합지원시스템(www.privacy.go.kr) → 개인정보 민원 → 개인정보 열람 등 요구

8. 아동의 개인정보보호

① 부산대학교치과병원은 만 14세 미만 아동(이하 ‘아동’)이 제공한 개인정보로 인하여 아동 및 법정 대리인이 불이익을 당하지 않도록 보호 조치를 취하고 있습니다.

② 부산대학교치과병원은 아동의 개인정보에 대하여 아래의 행위를 하는 경우에는 해당 아동의 법정대리인의 동의를 얻도록 하고 있습니다.

1. 아동의 서비스 가입을 위해 개인정보를 수집하거나 서비스 가입 시 고지한 범위 또는 서비스 이용약관에 명시한 범위를 넘어 아동의 개인정보를 이용하거나 제3자에게 제공하고자 하는 경우

2. 아동의 개인정보를 제공받은 자가 개인정보를 제공받은 목적 외의 용도로 이용하거나 제3자에게 제공하는 경우

③ 부산대학교치과병원은 법정대리인의 동의를 얻기 위하여 법정대리인의 성명, 주민번호 등 필요한 최소한의 정보를 요구할 수 있습니다. 이 경우 개인정보의 수집ㆍ이용 또는 제공 목적 및 법정대리인의 동의가 필요하다는 취지를 아동이 쉽게 이해 할 수 있는 평이한 표현으로 아동에게 고지합니다.

④ 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.

9. 개인정보의 안전성 확보조치

① 부산대학교치과병원은 정보주체의 개인정보를 처리함에 있어 개인정보 보호법 제29조(안전조치의무), 동법 시행령 제30조(개인정보의 안전성 확보 조치)에 따라 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 및 물리적 대책을 강구하고 있습니다.

1. 개인정보 처리 직원의 정기적인 개인정보보호 교육

개인정보관련 처리 직원은 담당자에 한정시켜 개인정보를 관리하고 정기적인 개인정보 보호 교육을 시행하고 있습니다.

2. 정기적인 자체 감사 실시

개인정보의 안전성 확보를 위해 정기적(년 1회 이상)으로 자체 내부 감사를 실시하고 있습니다.

3. 내부 관리계획의 수립 및 시행

개인정보의 분실·도난·유출·위조·변조 또는 훼손되지 않도록 안전한 처리를 위하여 수립한 내부 관리계획에 따라 시행하고 있습니다.

4. 접근 권한의 관리

개인정보를 처리하는 개인정보 처리시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 최소한의 범위로 업무 담당자에게 차등부여하고 있습니다.

5. 접근통제

해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위해 침입차단시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다. 또한, 접근이 통제된 구역에 기술적, 물리적으로 감시 및 차단하고 있습니다.

6. 개인정보의 암호화

정보주체의 개인정보 중 주민등록번호, 비밀번호 등은 암호화 되어 저장 및 관리되고 있으며, 중요한 데이터는 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.

7. 접속기록의 보관 및 위변조 방지

개인정보처리 시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속기록이 위·변조 및 도난, 분실되지 않도록 안전하게 관리하고 있습니다.

8. 악성프로그램 등 방지

최신 백신프로그램을 이용하여 컴퓨터 바이러스에 의한 피해 또는 정보주체의 개인정보나 자료가 누출, 손상되지 않도록 방지하고 있으며, 자동 업데이트 기능 또는 주기적인 업데이트를 실시하여 최신의 상태로 유지하고 있습니다. 또한, 갑작스런 보안 업데이트 공지가 있는 경우 즉시 이에 따른 업데이트를 실시합니다.

9. 관리용 단말기의 안전조치

비인가자가 관리용 단말기에 접근하여 조작 및 목적 외로 사용하지 않게 하여 개인정보 침해사고를 방지하고 있습니다.

10. 물리적 안전조치

개인정보가 포함된 서류, 보조저장매체 등은 잠금장치가 있는 안전한 장소에 보관하여 관리하고 있으며, 전산실, 자료보관실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.

11. 재해·재난 대비 안전조치

재해·재난 발생 시 개인정보처리 시스템 백업 및 복구를 위한 계획을 마련하고 있으며, 업무연속성 계획을 수립하고 모의훈련을 통해 점검합니다.

12. 개인정보의 파기

개인정보 처리방침 제5조(개인정보의 파기)를 참고해주시기 바랍니다.

10. 개인정보 보호책임자

① 부산대학교치과병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자
구분 부서명 직급 성명 연락처
개인정보보호책임자 진료처 진료처장 정창모 055) 360-5036,5382
pnudh5021@daum.net
Fax : 055) 360-5039
개인정보보호관리책임자 관리부 관리부장 김종엽
개인정보보안관리책임자 기획조정실 실장 김철홍

② 정보주체는 부산대학교치과병원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 부산대학교치과병원은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

11. 권익침해 구제방법

정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. 부산대학교치과병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

[개인정보 침해신고센터]

  • - 소관업무 : 개인정보 침해사실 신고, 상담 신청
  • - 홈페이지 : privacy.kisa.or.kr
  • - 전화번호 : (국번 없이) 118

[개인정보 분쟁조정위원회]

  • - 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
  • - 홈페이지: privacy.kisa.or.kr
  • - 전화번호 : (국번 없이) 118

[대검찰청 사이버범죄수사단]

  • - 전화번호 : 02-3480-3573
  • - 홈페이지 : www.spo.go.kr

[경찰청 사이버범죄수사단]

  • - 전화번호 : 1566-0112
  • - 홈페이지 : www.netan.go.kr

개인정보보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

※ 행정심판에 대해 자세한 사항은 법제처 (www.moleg.go.kr) 홈페이지를 참고하시기 바랍니다.

12. 영상정보처리기기의 설치·운영

① 부산대학교치과병원은 아래와 같이 영상정보처리기기를 설치ㆍ운영하고 있습니다.

1. 영상정보처리기기 설치근거ㆍ목적

ㆍ부산대학교치과병원의 환자 및 시설안전, 방범, 보안, 화재예방, 재난예방 등

2. 설치 위치, 설치대수, 촬영 범위

ㆍ외래, 병동, 복도, 승강기내부, 20대 설치중

3. 관리책임자 등의 지정

ㆍ관리책임자 : 관리부장

ㆍ관리부서 : 총무팀

4. 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

ㆍ촬영시간 : 24시간 촬영

ㆍ보관기간 : 촬영시부터 30일

ㆍ보관장소 : 치과방재실, 영상정보처리기기 방재실에 보관

ㆍ처리방법 : 전자적 파일형태인 영상정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. (단 보관기간 이후에 자동적)

5. 영상정보 확인 방법 및 장소 : 관리책임자에 요구에 의한 확인, 방재실 확인

6. 정보주체의 영상정보 열람 등 요구에 대한 조치

ㆍ개인영상정보 열람ㆍ존재확인은 문서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명ㆍ신체ㆍ재산 이익을 위해 필요한 경우에 한해 열람을 허용

7. 영상정보 보호를 위한 기술적ㆍ관리적ㆍ물리적 조치

㉠ 부관리계획 수립

㉡ 접근통제 및 접근권한 제한

㉢ 영상정보의 안전한 저장ㆍ전송기술 적용, 처리기록 보관 및 위ㆍ변조 방지조치

㉣ 보관시설 마련 및 잠금장치 설치 등으로 조치중

13. 개인정보 처리방침 변경

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

  • - 공고일자 : 2016. 11. 30 시행일자 : 2016. 12. 01

게시판 읽기
이전글 개인정보처리방침(2012년 3월 30일)
다음글 개인정보처리방침(2018년 6월 26일)
PNUH 네트워크 닫기