PRIVACY POLICY
에스포항병원(이하 병원 이라 함)은 정보주체의 자유와 권리 보호를 위해
「 개인정보 보호법 」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 
안전하게 관리하고 있습니다. 
이에 「 개인정보 보호법 」제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 
기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 
다음과 같이 개인정보 처리방침을 수립 · 공개합니다.




목차


제1조 (개인정보의 처리 목적, 수입 항목, 보유 및 이용기간)

제2조 (개인정보의 제3자 제공에 관한 사항)

제3조 (개인정보처리 위탁에 관한 사항)

제4조 (정보주체의 권리 · 의무 및 그 행사 방법에 관한 사항)

제5조 (개인정보의 파기에 관한 사항)

제6조 (개인정보의 안정성 확보 조치에 관한 사항)

제7조 (개인정보 보호책임자에 관한 사항)

제8조 (개인정보의 열람, 정정 · 삭제, 처리정지 청구를 접수 · 처리하는 부서)

제9조 (정보주체의 권익 침해에 대한 구제방법)

제10조 (영상정보처리기기의 설치·운영)

제11조 (개인정보 처리방침의 변경에 관한 사항)



  • 주요 개인정보 처리 표시(라벨링)
일반 개인정보 수집처리 목적개인정보 제3자 제공
개인정보 관련 고충처리 부서
이름, 주소, 이메일, 핸드폰번호 등진료서비스 제공 및 홈페이지 회원 가입정보주체의 동의, 법률의 특별한 규정 등  
『개인정보 보호법』 제17조 및 제18조에 
해당하는 경우에만 개인정보를 
제3자에게 제공

의료정보실

054-289-9276

shya33@naver.com


제1조 (개인정보의 처리 목적, 수입 항목, 보유 및 이용기간)

병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「 개인정보 보호법 」18조에 

따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.


1. 법률에 특별한 규정이 있거나 법령 상 의무 준수를 위하여 불가피한 경우
관련 법령처리 목적
의료법 및 동법 시행규칙진료 신청서, 진료기록부, 조산기록부, 간호기록부, 환자명부, 처방전 등
각종기록과 환자 진료기록의 열람 및 사본 교부
국민건강보험법요양급여의뢰
자원봉사자 정보자원봉사자 정보
전자금융거래법진료비 수납
감염병의 예방 및 관리에 관한 법률감염병 환자, 감염병의사환자 또는 병원체보유자 신고
응급의료에 관한 법률응급환자 이송
후천성면역결핍증예방법감염인 진단 검안사실 신고
혈액관리법특정수혈부작용 신고
장기 등 이식에 관한 법률뇌사추정자 신고
보건의료기본법질병자 또는 질병의심대상자 발견 신고, 보고, 통지

2. 진료/검진 예약, 예약 조회 서비스 제공

3. 고지사항 전달, 불만 처리를 위한 원활한 의사소통 경로의 확보, 새로운 서비스 및 행사 정보 안내

4. 개인 맞춤 건강 컨텐츠 제공 및 신규 서비스 개발을 위한 자료

5. 진단 및 치료를 위한 진료서비스와 진료비 청구, 수납, 환급 등의 원무 서비스 제공

6. 교육, 연구, 진료서비스에 필요한 최소한의 분석 자료

7. 온라인 수탁 검사 및 임상시험심사를 위한 기초자료

8. 건강정보 및 병원 소식지 등 홍보자료 제공


수집 항목보유 및 이용기간
성명, 주민등록번호, 주소, 휴대폰번호, 외국인등록번호 또는 여권번호(외국인에 한함), 건강정보(병력,가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인정보)

병원이 고객에게 서비스를 제공하는 기간 동안에 한하여 보유 및 이용됩니다.

진료서비스의 제공을 위하여 수집된 경우, 

의료법 시행규칙(제15조 진료기록부 등의 보존)에 준함

*의료법 시행규칙 제15조 “진료기록부 등의 보존”에 명시된 기간에 준하여 보존, 수집 목적이 달성된 후에도 보존할 필요성이 있는 경우에는 보유기간을 연장할 수 있습니다.


※ 병원은 법령상의 의무 준수를 위해 정보주체의 동의 없이 개인정보를 포함한 주민등록번호, 고유식별정보, 민감정보를 수집하고 이용할 수 있습니다.
제2조 (개인정보의 제3자 제공에 관한 사항) 

에스포항병원은 개인정보보호법 제15조제1항제2호(법률 규정 또는 법령상 의무 준수), 제3호(공공기관 소관업무 수행) 및 제5호(급박한 생명·신체·재산상 이익)에 따라 개인정보를 수집한 

목적 범위 내에서 동의없이 제 3자에게 제공할수 있습니다.

단, 이 경우를 제외하고는 어떠한 경우에도 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타기업·기관에 제공하지 않습니다.


제공받는 기관
제공 목적
제공하는 개인정보 항목
제공 근거 및 이용기간
건강보험심사평가원
급여비용 청구, 사전승인신청,
사후자료 제출, 심사, 지급,
대상여부확인, 적정성 평가,
상병 발생경위 확인,
결핵 산정특례 대상자 치료종결 확인

환자번호, 성명,
주민등록번호, 성별,
진단명, 진료내역,
대상환자 의무기록 제반 관련정보
국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조,
의료법 제21조, 국민건강보험법 제63조, 개인정보보호법 제155조, 제18조,
통계법 제33조, 의료법 제21조 제3항 제4호, 국민건강보험법 제96조,
보건복지부 고시 본인일부부담금 산정특례에 관한 기준 제7조 제9항, 제10항
자치단체(시,군,구청)
국민건강보험공단
근로복지공단
급여비용 심사 지급 대상여부 확인, 요양급여비용신청, 산재보험유족급여지급
산업재해보상보험법 제31조, 의료법 제 21조 제3항 제8호,
산업재해 보상보험법 제118조
자동차보험진료수가분쟁심의회
자동차보험 진료비 심사청구사건 심의
자동차보험진료수가 심사업무처리에 관한 규정 제 33조
국민연금공단
장애등록심사,
국민연금급여(장애, 유족연금) 지급
의료법 제21조 제3항 제14호, 제15호, 장애인복지법 제32조 제7항,
국민연금법 제 123조
법원
문서 제출 명령, 압수수색영장,
수사협조의뢰
의료법 제 21조 제3항 제6호,제7호, 민사소송법 제347조,
형사소송법 제106조, 제214조, 제218조
병무청
병역 의무자 장애진단 확인용
의료법 제21조 제3항 제6호, 병역법 제11조의 2
보훈심사위원회
국가 유공자 요건 심사
의료법 제21조 제3항 제17호,
국가유공자 등 예우 및 지원에 관한 법률 제74조의8 제1항 제7호
학교안전공제위원회
학교안전사고 조사
의료법 제 21조 제3항 제11호, 학교안전사고 예방 및 보상에 관한 법률 제 42조
질병관리청

코로나 이상반응

법정 감염병 역학조사

의료법 제21조 제3항 제16호

감염병의 예방 및 관리에 관한 법률 제18조의4 및 제29조

보건소
수혈감염 역추적조사
혈액관리법 제8조의 2, 혈액관리법 시행규칙 제2조의 2, 제7조 및 별표 1의2, 질병관리요인 채혈금지 대상자 범위지정 고시(보건복지부 고시)
한국의약품안전관리원
의약품 부작용 피해조사
약사법 제86조의 3 제2항, 제 86조의 6 제1항
통계청
사망원인보완조사
통계법 제17조, 제25조, 제41조, 제23조
관련모자보건법 제8조 제3항 시행규칙 제7조
중앙암등록본부
국가 암환자 통계 산출
암관리법 제14조
보건복지부
장기 및 조직 통합관리,
기증자 및 수혜자 관리 업무
장기 등 이식에 관한 법률 제30조의2. 장기등 이식에 관한 법률
시행령 제29조의2, 인체조직안전 및 관리 등에 관한 법률
한국장기조직기증원
뇌사장기기증자 관리지원
제3조 (개인정보처리 위탁에 관한 사항) 

-위탁계약 체결 시 개인정보 보호법 26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 

 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.


위탁업체
위탁업무 내용
개인정보 보유기간
가리온 ㈜
서버유지보수
위탁계약 종료시까지
골든시스
네트워크 유지보수
위탁계약 종료시까지
아름누리 IT
신검개발
위탁계약 종료시까지
엔지테크
OCS 유지보수
위탁계약 종료시까지
INFINITT
PACS 유지보수
위탁계약 종료시까지
비트COM
의약품정보제공
위탁계약 종료시까지
씨젠의료재단
임상검사(외부의뢰검사)
위탁계약 종료시까지


-위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

제4조 (개인정보의 파기에 관한 사항)
1. 병원은 개인정보 보유기간의 경과, 처리목적이 달성, 의료 서비스의 폐지, 폐업 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 지체 없이 파기합니다.
2. 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의
데이터베이스로 옮기거나 보관장소를 달리하여 보존합니다.
3. 폐업 또는 휴업 신고를 할때에는 기록·보존하고 있는 진료기록부, 간호기록, 그 밖의 진료에 관한 기록을 관할 보건소장에게 이관합니다.

4. 개인정보 파기의 절차 및 방법은 다음과 같습니다.

 - 보유기간 : 진료기록부 10년(필요시 연장 가능)


※ 진료기록이 최종 기록된 후 10년이 경과한 시점을 보유기간으로 산정

 - 파기절차 : 파기방법에 의하여 즉시 파기

 - 파기방법 : 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제5조 (정보주체의 권리 · 의무 및 그 행사 방법에 관한 사항) 
1. 정보주체와 법정대리인은 언제든지 다음 각 호의 개인정보 보호관련 권리를 행사할 수 있습니다.

  ①개인정보 열람요구

  ②오류 등이 있을 경우 정정 요구

  ③삭제요구

  ④처리정지 요구

  ⑤정보주체의 이의제기

2. 제1항에 따른 권리행사는 병원에 대해 개인정보 열람요구서에 따라 요구하실 수 있으며 병원은 이에 대해 지체 없이 조치합니다.

3. 병원은 정보주체와 법정대리인이 개인정보에 대한 열람을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인하고,

    고객의 대리인이 방문하여 열람을 요구하는 경우 고객의 위임장과 대리인의 신분증명서 등을 확인하여 정당한 대리이인인지 여부를 확인합니다. (정보주체의 법정대리인이나 위임을 

    받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 위임장을 제출 하셔야 합니다.)

4. 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

5. 고객이 개인정보 수집/이용 또는 제공에 대한 동의철회를 요구할 수 있고 병원은 지체 없이 필요한 조치를 취합니다.

 - 정보주체는 병원의 개인정보 수집, 이용 또는 제공에 대한 동의를 철회 할 수 있습니다.

 - 정보주체가 방문하여 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회하는 경우에는 본인 여부를 확인하고 법령에 다르게 규정하고 있는 경우를 제외한 해당 개인정보를 파기하는 등 

    지체 없이 필요한 조치를 취합니다.

 - 법정대리인은 만 14세 미만 아동의 개인정보 수집·이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구 할 수 

    있습니다.


제6조 (개인정보의 안정성 확보조치에 관한 사항) 

개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.


1. 관리적 조치 : 내부관리계획 수립 · 시행, 전담조직 운영, 정기적 직원 교육

2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보 암호화, 보안프로그램 설치 및 갱신

3. 물리적 조치 : 전산실, 의료정보실, 의무기록 창고 등의 접근 통제

제7조 (개인정보 보호책임자에 관한 사항)
1. 개인정보 보호 책임자
성명직위소속전화번호메일
김태동
총무부장
에스포항병원 총무부
(054) 289-9290
duct3001@nate.com

2. 개인정보보호 실무담당자
성명
직위
소속
전화번호
메일
윤종필
전산차장
에스포항병원 전산실
(054) 289-9280
jpyoon12@nate.com
이영아
주임보건의료 정보관리사
에스포항병원 의료정보실
(054) 289-9276
shya33@naver.com

- 정보주체께서는 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호 책임자 및 담당부서로 문의하실 수 있습니다.
제8조 (개인정보의 열람, 정정 · 삭제, 처리정지 청구를 접수 · 처리하는 부서)
정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.
부서명
담당자연락처팩스메일
원무부 - 의료정보실개인정보보호 실무담당자(054) 289-9276
(054) 289-9279
shya33@naver.com
제9조 (정보주체의 권익 침해에 대한 구제방법)

귀하께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임자로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.


개인분쟁조정위원회 (http://www.1336.or.kr / 1336)

정보보호마크인증위원회 (http://www.eprivacy.or.kr / (02) 580-0533~4)

대검찰청 사이버범죄수사단 (http://www.spo.go.kr / (02) 3480-3573)

경찰청 사이버테러대응센터 (http://www.ctrc.go.kr / (02) 392-0330)

제10조 (영상정보처리기기의 설치·운영)
에스 포항병원은 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.


1. 영상정보처리기기 설치근거 ·목적 : 시설안전, 화재 예방

2. 설치 대수 : 243대, 설치위치/촬영범위 : 원내, 외 / 원내 전 지역

3. 관리 책임자, 담당부서 및 영상정보에 대한 접근권한자 : 시설관리팀

4. 영상정보 촬영시간, 보관기간, 보관장소, 처리방법

 - 촬영시간 : 24시간 촬영

 - 보관기간 : 촬영 시부터 30일

 - 보관장소 및 처리방법 : CCTV실 보관 및 보관기간 경과시 자동삭제

5. 영상정보 확인 방법 및 장소 : 관리책임자에게 요구(시설관리팀)

6. 정보주체의 영상정보 열람 등 요구에 대한 조치 : 개인영상정보 열럄·존내 확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산의 이익을

                                                                                   위해 필요한 경우에 한해 열람을 허용함

7. 영상정보 보호를 위한 기술적·관리적·물리적 조치 : 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송기술 적용, 처리기록 보관 및 위·변조 방지조치,

                                                                                        보관시설 마련 및 잠금장치 설치

제11조 (개인정보 처리방침의 변경에 관한 사항)

① 이 개인정보처리방침은 2024.1.16.일부터 적용됩니다.

이전의 개인정보처리방침은 아래에서 확인할 수 있습니다.



환자여러분의 소리에 항상 귀 기울이겠습니다.




경북 포항시 남구 희망대로 352 (우 37659)    대표전화: (054)289-9000 / 팩스: (054)289-9100 

Copyright 에스포항병원 All rights reserved.


환자여러분의 소리에 항상 귀 기울이겠습니다.


경북 포항시 남구 희망대로 352 (우 37659)

대표전화: (054)289-9000 / 팩스: (054)289-9100
Copyright 에스포항병원 All rights reserved.