비 서울 서울
그레이스병원
PERSONAL INFORMATION
Home - 개인정보 취급방침

 

[개인정보 처리방침]

 

그레이스병원은(이하 “본원”이라 표기) 고객의 소중한 개인정보의 안전한 보호를 위하여 항상 최선의 노력을 다하고 있습니다. 이에 따라, 본원이 취급하는 모든 개인정보는 개인정보 보호법 또는 관련법령에 근거하여 수집․보유 및 처리되며, 고객의 권익을 보호하고 개인정보 관련 이용자의 고충을 원활하게 처리할 수 있도록 본원은 다음과 같은 「개인정보 처리방침」을 수립하여 공개하고 있습니다.

 

 

[본원의 개인정보처리방침 과정]

   1. 본원의 개인정보의 항목 및 수집방법

   2. 개인정보 제3자 제공

   3. 개인정보의 수집 및 이용목적

   4. 개인정보의 처리목적, 보유기간, 처리하는 개인정보의 항목

   5. 개인정보의 파기절차 및 방법

   6. 개인정보의 안전성 확보 조치

   7. 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항

   8. 개인정보관리 책임자

   9. 영상정보처리기기 운영 및 관리에 관한 사항

 

 

1. 본원의 개인정보의 항목 및 수집방법

본원은 회원가입 시 서비스 이용을 위해 필요한 최소한의 개인 정보만을 수집합니다. 귀하가 본원의 서비스를 이용하기 위하여 수집되는 정보는 회원가입 시 입력되는 필수항목입니다.

 

가. 홈페이지 회원가입 시 수집항목

- 필수항목 : 아이디, 이름, 이메일, 연락처, 휴대폰, SMS 수신동의

- 서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음과 같은 정보들이 이용자의 동의없이 자동으로 생성되어 수집될 수 있습니다. (서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보)

 

나. 진료 시 수집항목

- 필수항목 : 성명(한글), 주소, 연락처

- 건강정보 : 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보

※ 의료법에 의해 고유식별정보 및 진료정보를 의무적으로 보유하여야 합니다.

(진료정보 수집에 대하여는 별도의 동의를 받지 않습니다.)

 

다. 진료비 수납 시 수집항목

신용카드 결제 시 : 카드사명, 카드번호 등 카드결제 승인 정보

 

라. 개인정보 수집방법

- 다음과 같은 방법으로 개인정보를 수집합니다.

홈페이지(회원가입, 온라인 예약, 온라인 상담 등), 서면양식, 팩스, 전화, 이메일

 

2. 개인정보 제3자 제공

본원은 귀하의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 『개인정보의 수집 및 이용목적』에서 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타기업, 기관에 제공하지 않습니다.

다만, 아래의 경우에는 예외로 합니다.

- 이용자들이 사전에 공개에 동의한 경우

- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

 

3. 개인정보의 수집 및 이용목적

본원은 이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며 이용 목적이 변경될 시에는 사전에 알리고 동의를 받을 예정입니다. 수집한 개인정보는 다음의 목적을 위해 활용합니다.

- 진료/검사/예약조회 및 진료를 위한 본인확인 절차

- 진료비 청구, 수납, 환급 등의 원무 서비스

- 온라인 상담 답변 처리를 위한 자료

- 상담 및 진료 시 원활한 서비스 제공을 위한 참조자료 사용

- 진료의뢰 및 회송 받은 타 의료기관에 진료정보 제공

- 고지사항 전달, 민원/고충 처리 등을 돕기 위한 의사소통의 경로 확보

- 진료정보 및 본원정보 안내

- 의료의 질 관리, 본원운영을 위한 법적, 행정적 대응 및 조치

- 소비자 기본법 제52조에 의거한 소비자를 위한 정보 수집

 

4. 개인정보의 처리목적, 보유기간, 처리하는 개인정보의 항목

「개인정보 보호법」 제32조에 따라 본원의 등록 공개하는 개인정보파일의 처리목적, 보유기간 및 처리하는 개인정보의 항목은 다음과 같습니다.

그레이스병원 홈페이지 회원 관리 : 보유기간 1년(정보통신망 이용촉진 및 정보보호 등에 관한 법률 제29조 및 동법 시행령 제 16조)

그레이스병원 환자 진료정보 관리 : 보유기간 10년 『의료법』시행규칙 제15조 "진료에 관한 기록의 보존"에 명시된 기간에 준하여 보존 (환자 명부 : 5년 , 진료기록부 : 10년), (보존 항목: 성명, 주소, 진료정보)

소비자의 불만 또는 분쟁처리에 관한 기록 : 보유기간 3년 (전자상거래 등에서의 소비자보호에 관한 법률)

신용정보의 수집/처리 및 이용 등에 관한 기록 : 3년 (신용정보의 이용 및 보호에 관한 법률)

본인 확인에 관한 기록 : 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)

방문에 관한 기록 : 3개월 (통신비밀보호법)

※수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 귀하의 개인정보를 보유할 수 있습니다.

 

5. 개인정보의 파기절차 및 방법

본원은 개인정보 보유기관의 경과 및 처리목적이 달성된 후에는 관련법에 따라 즉시 파기합니다.

파기절차 및 방법은 다음과 같습니다.

가. 파기절차

- 관련 법령 및 내부 방침에 따라 목적이 달성된 후 이하 파기방법에 의하여 즉시 파기

나. 파기기한

- 개인정보의 보유기간이 경과된 경우, 개인정보의 처리 목적 달성, 해당 서비스의 폐지 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 즉시 개인정보를 파기

다. 파기방법

- 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제

- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기

 

6. 개인정보의 안전성 확보 조치

본원은 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 관리적‧기술적 조치를 하고있습니다.

- 개인정보 취급 직원의 최소화 및 정기적인 교육

- 안정성 확보를 위한 연 1회 정기적인 자체 점검 실시

- 이용자의 개인정보는 암호화 되어 저장, 관리되고 있어 본인만이 확인 가능

- 해킹이나 바이러스 등의 디지털 개인정보 유출 및 훼손방지를 위하여 보안솔루션을 설치하고 주기적인 점검

- 개인정보를 처리하는 데이터베이스에 대한 침입차단시스템을 이용하여 접근통제 및 필요한 조치 시행

 

7. 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항

본원은 은 귀하의 정보를 수시로 저장하고 불러오는 ‘쿠키(cookie)’를 사용합니다.

쿠키란 웹사이트를 운영하는 서버가 귀하의 브라우저에 보내는 텍스트 파일로 귀하의 컴퓨터 하드디스크에 저장됩니다.

이후 귀하가 웹사이트에 방문할 경우 하드디스크에 저장되어 있는 쿠키의 내용을 읽어 귀하의 환경설정을 유지하고

맞춤화된 서비스를 제공하기 위해 이용됩니다.

- 쿠키의 사용 목적

이용자들이 방문한 병원의 웹 사이트들에 대한 방문 및 이용형태, 보안접속 여부 등을 파악하여 최적화된 맞춤형

서비스를 제공하기 위해 사용

- 쿠키 설정 거부 방법

귀하는 쿠키 설정에 대한 선택권을 가지고 있으며 아래와 같은 방법으로 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다

확인을 거치거나, 모든 쿠키의 저장을 거부 가능

설정방법의 예

1) Internet Explorer의 경우 : 웹 브라우저 상단의 도구>인터넷옵션>개인정보>고급

2) Chrome의 경우 : 웹 브라우저 우측의 설정>화면하단의 고급 설정>개인정보의 콘텐츠 설정 버튼>쿠키

단, 귀하가 쿠키 설정을 거부하였을 경우 일부 서비스 이용에 어려움이 있을 수 있습니다.

 

8. 개인정보관리 책임자

귀하의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 본원은 아래와 같이 개인정보관리책임자를 두고 있습니다.

관리책임부서 : 전산행정팀

소속: 그레이스병원

직위 : 전산과장

이름 : 최성현

전화번호 :031-901-4000

이메일 : nonhd@naver.com

 

9. 영상정보처리기기 운영 및 관리에 관한 사항

본원은 아래와 같이 영상정보처리기기를 운영 및 관리하고 있습니다.

[촬영 목적]

방범, 화재예방, 시설안전관리

설치 위치 및 촬영 범위 : 병원 주요시설, 병원 내부 및 주차장

촬영시간 : 24시간 연속 촬영 및 녹화

처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록 관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)

책임부서 : 시설관리과

[정보주체의 영상정보 열람 등 요구에 대한 조치]

귀하가 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정하여

열람 또는 존재확인 등을 원하는 경우 영상정보처리기기 운영자에게 요구하실 수 있으나 정보주체의 열람 등 청구에도 불구하고 아래와 같은 경우에는 개인영상정보 열람 등 청구를 거부할 수 있습니다.

- 개인영상정보의 보관기간이 경과하여 파기한 경우

- 기타 정보주체의 열람 등 요구를 거부할 만한 정당한 사유가 존재할 경우