개인정보처리방침
울산대학교병원(이하 병원)은 의료법 및 개인정보보호법 등 관계법령에 따라
이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을
처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
또한 이를 개정할 경우 병원 홈페이지를 통하여 공지할 것입니다.
○ 본 방침은 2024년 02월 13일부터 시행됩니다.
주요 개인정보 처리 표시(라벨링)
-
일반 개인정보 수집
- 일반 개인정보 수집
- 진료 목적
성명, 전화번호, 주소, 이메일 주소, 법정대리인 정보, 건강보험정보
- 간편예약
성명, 전화번호
- 안내서비스
성명, 주소, 전화번호, 이메일 주소
-
민감정보 수집
- 민감정보 수집
- 진료 목적
진료기록, 병력 및 가족력 등 진료를 위하여 필요한 건강정보 외
-
제3자 제공
- 제3자 제공
- 제공받는 자
국민건강보험공단, 건강보험심사평가원, 근로복지공단, 질병관리본부 등 관련 법률에 특별한 규정이 있는 경우
-
개인정보 처리목적
- 개인정보 처리목적
- 진료 목적
의료법에 근거한 진료
- 원무 서비스
진료비 청구, 수납 환급 등의 원무 서비스
- 안내 서비스
개인 맞춤 건강 컨텐츠 제공
및 신규 서비스 개발 - 기타
교육, 연구, 진료서비스에 필요한 최소한의 분석자료
-
고충처리부서
- 고충처리부서
- 고객상담실(민원)
적정진료관리팀 (052-250-7971)
- 홈페이지 이용
대외협력 홍보팀 (052-250-7843)
- 개인정보 문의
IT팀 정보보호담당자 (052-250-7828)
-
열람청구 방법
- 열람청구 방법
- - 진료,의무,영상기록 및 제증명 : 인터넷 제증명 발급 서비스(바로가기) 또는 방문발급(이용안내)
- - 기타 수집된 개인정보의 열람 또는 개인정보 정정, 삭제, 정지요구
개인정보 권리행사 요구서 (개인정보 권리행사 요구서) 제출
(전자우편 : admin@uuh.ulsan.kr, 전화 : 052-250-7828)
울산대학교병원의 개인정보처리방침은 다음과 같습니다.
제1조 (개인정보의 처리목적, 항목 및 보유기간)
- 진료/건진 예약, 예약조회 및 회원제 서비스 이용에 따른 본인 확인 절차에 사용
- 고지사항 전달, 불만처리 등을 위한 원활한 의사소통 경로의 확보, 새로운 서비스 및 행사정보 안내
- 제증명서 발송, 건진 관련 물품 발송
- 개인 맞춤 건강 컨텐츠 제공 및 신규 서비스 개발을 위한 자료
- 진단 및 치료를 위한 진료서비스와 진료비 청구, 수납, 환급 등의 원무 서비스 제공
- 교육, 연구, 진료서비스에 필요한 최소한의 분석 자료
- 온라인수탁검사 및 임상시험심사를 위한 기초 자료
- 병원간의 상호 협력을 위한 진료회신서 및 URC(진료협력센터) 정보
- 주정차 서비스
- 신규 서비스 개발과 개인 맞춤 서비스 제공을 위한 자료
- 소비자 기본법 제 54조에 의거한 소비자 위해 정보 수집
- 설문조사, 행사 등의 서비스 제공
- 입사 지원 시 개인정보 수집
- 자원봉사자의 자원봉사 신청 및 조회, 봉사확인서 조회를 위한 정보 수집
- 보건관리자 임직원 건강관리 서비스 제공
- 병원발전기금 후원(기부)자의 후원(기부)영수증발급, 예우프로그램 시행 및 후원(기부)내역 의사소통을 위한 정보 수집
- 병문안 문화 개선 및 감염병 예방 관리를 위한 방문자 정보 수집
- 심폐소생술교육 회원 식별 및 교육컨텐츠 제공, 교육일정제공 및 관리
- 울산공공보건의료 통합네트워크 운영, 자원연계, 교육관리
구 분 | 수집근거 및 목적 | 개인정보 항목 | 보유기간 |
---|---|---|---|
진료(의무) 기록 |
의료법 제22조 및 동법 시행규칙 제15조
(진료를 위한 필수정보는 의료법에 따라
별도의 동의없이 수집됩니다)
|
[필수] 성명, 주민등록번호, 전화번호, 주소, 이메일주소, 법정대리인 정보, 건강보험정보, 진료기록
[선택]
1. 병력 및 가족력 등 진료를 위하여 필요한 선택적인 건강정보
2. 건강상태확인서, 증명서 발급에 필요한 영문성명, 여권번호, 영문주소
|
1. 환자명부 5년
2. 진료기록부 10년
3. 처방전 2년
4. 수술기록 10년
5. 검사소견기록 5년
6. 방사선사진 및 그 소견서 5년
7. 간호기록부 5년
8. 조산기록부 5년
9. 진단서 등의 부본 3년
(단, 의료법에 의거 계속적인 진료를
위하여 연장 보존)
|
진료외 추가 서비스 이용 |
개인정보보호법 제15조
(제증명 발급 및 모바일 본인확인)
|
[필수] 본인 확인기관에서 제공하는 C.I, D.I 등의 추가적인 본인확인 정보 |
본인확인 절차 종료 시 까지
* 확인 후 보유하지 않습니다.
|
홈페이지 서비스 이용 |
개인정보보호법 제15조
(간편예약, 고객의소리, 칭찬합시다 등 각종 서비스)
|
1. 간편예약: [필수] 성명, 전화번호
2. 기타서비스
(1) 고객의 소리 : [필수]작성자명, 연락처, [선택]환자명, 환자와의 관계
(2) 칭찬합시다 : [필수]작성자명, [선택]환자명
(3) 출생시간 확인 : [필수]신청자이름, 연락처, 산모이름, 출산일, 신분증사본, 가족관계증명서 또는 등본
|
|
모바일 서비스 이용 |
개인정보보호법 제15조
(My UUH 모바일 서비스 이용)
|
[필수] 아이디, 비밀번호, 디바이스ID
|
모바일 서비스 탈퇴 시 까지 |
뉴스레터발송 · 안내서비스 |
개인정보보호법 제15조
(병원소식, 행사, 예방접종, 건강검진, 설문조사 등 안내서비스)
|
[필수] 성명, 주소, 전화번호, 이메일 주소
|
안내서비스 탈퇴 시 까지 |
진료비 수납 |
신용카드 결제 시 필요정보
|
[필수] 카드사명, 카드번호 등 카드결제에 필요한 정보 | 3년 |
병문안 / 병실방문 |
개인정보보호법 제15조
(병문안 문화 개선 및 감염병 예방 관리를 위한
방문자 정보 수집)
|
[필수] 성명, 환자와의 관계
[선택항목] 연락처
|
방문 후 30일 까지 |
채용(입사) 지원
|
개인정보보호법 제15조
(채용 시 개인정보 수집)
|
[필수] 성명, 입사 지원 수정용 비밀번호, 이메일, 전화번호(유/무선), 생년월일, 성별, 사진, 주소, 출신학교, 학력, 전공, 병역 사항(미필의 경우 미필 사유), 보훈사항(여부, 보훈 대상의 경우 보훈번호 포함), 장애사항(여부, 장애현황)
[선택] 자격사항, 경력사항, 외국어 |
채용전형 종료 시 6개월 까지 |
심폐소생술 교육
|
개인정보보호법 제15조
(회원가입, 응급처치교육사업 대상자 식별, 교육컨텐츠 제공, 교육일정제공 및 관리)
|
[필수] 이메일(아이디), 비밀번호, 이름, 생년월일, (단체대표의 경우) 소속단체
[선택] 성별, 주소지(구군), 연락처, 직업군
|
회원탈퇴 시 까지(3년 미접속 시 파기) |
우리네 공공보건의료
통합네트워크
|
개인정보보호법 제15조
(자원연계, 교육·행사연계 신청 내역에 대한 처리, 답변 및 운영)
|
1. 회원가입
[필수] 이름, 비밀번호, 핸드폰번호, 이메일, 소속기관 및 부서명, 소속부서 전화번호, 직책, 협력체계 구축 사업 관련 담당자 여부
[선택] 전화번호, 소속부서 팩스 2. 질문과 답변
[필수항목] 작성자명
|
회원탈퇴 시 까지(3년 미접속 시 파기) |
스마트 암케어 이용
|
개인정보보호법 제15조
(암환자 수술 방사선 항암 부작용 관리, 진료 일정 관리, 의료정보 관리)
|
[필수] 아이디, 성명, 환자번호, 생년월일, 성별, 연락처, 진단명, 진단일자, 수술일자, 치료일자, 자가진단정보
|
회원탈퇴 시 까지(3년 미접속 시 파기) |
보건관리자 임직원 검진관리서비스
|
개인정보보호법 제15조
(보건관리자 서비스 가입 및 이용)
|
[필수]성명, 아이디, 비밀번호, 소속회사
|
서비스 탈퇴 시 까지(3년 미접속 시 파기) |
자원봉사활동 업무 서비스
|
개인정보보호법 제15조
(자원봉사 신청, 실적관리)
|
[필수]성명, 생년월일, 성별, 학교명, 전공, 학년, 휴대전화번호, 긴급연락처, VMS ID
|
자원봉사 활동 종료 후 5년 |
발전기금 후원(약정) 참여
|
기부금법 시행령 제19조, 소득세법 시행령 제208조의 3
(기부금영수증발행, 감사서신발송 및 후원결과보고, 개인후원현황 및 모금활동안내)
|
[필수]성명(사업체명), 주민(사업자)등록번호, 주소
[선택]전화번호, 이메일
|
후원종료 후 5년 |
제2조 (개인정보의 제3자 제공)
병원은 귀하의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 『개인정보의 수집목적 및 이용목적』에서 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타기업 ·기관에 제공하지 않습니다.
귀하의 개인정보를 제공하거나 공유하는 경우에는 사전에 귀하에게 제공받거나 공유하는 자가 누구이며 주된 사업이 무엇인지, 제공 또는 공유되는 개인정보항목이 무엇인지, 개인정보를 제공하거나 공유하는 목적이 무엇인지 등에 대해 개별적으로 전자우편 또는 서면을 통해 고지한 후 이에 대한 동의를 구합니다.
다만, 다음의 경우에는 관련 법령의 규정에 의하여 귀하의 동의 없이 개인정보를 제공하는 것이 가능합니다.
- 통계작성 · 학술연구 또는 시장조사에 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
- 의료법, 금융실명거래 및 비밀보장에관한법률, 신용정보의이용 및 보호에관한법률, 전기통신기본법, 전기통신사업법, 지방세법, 소비자보호법, 한국은행법, 형사소송법 등 법률에 특별한 규정이 있는 경우
개인정보를
제공받는 자
|
제공받는 자의
개인정보 이용목적
|
제공근거 | 제공하는 개인정보 | 제공받는자의 보유·이용기간 |
---|---|---|---|---|
국민건강보험공단
건강보험심사평가원
|
급여비용 심사ㆍ지급ㆍ대상여부 확인 | 국민건강보험법 제13조, 제43조, 제56조 의료급여법 제5조, 제11조, 제33조 |
[진료기록 정보]
성명, 주민등록번호, 진단명, 진료내역 등 |
제공근거에 따름 |
근로복지공단
|
급여비용 심사ㆍ지급ㆍ대상여부 확인 | 산업재해보상보험법 제31조 |
[진료기록 정보]
성명, 주민등록번호, 진단명, 진료내역 등 |
|
중앙암등록본부 | 국가 암환자 통계 산출 | 암관리법 제14조 | [암등록 신고내역] 성명, 주민등록번호, 원발부위, 진단방법, 치료방법, 생존기간 등 |
|
질병관리본부 | 법정 감염병 보고 | 감염병 예방 및 관리에 관한 법률 제11조 | [진료기록 정보] 성명, 주민등록번호, 진단명, 진료내역, 연락처 등 |
|
혈액원 | 헌혈자 신고 | 혈액관리법 제8조 | [헌혈자 정보] 성명, 주민등록번호, 집주소, 집연락처, 핸드폰, 신체정보, 혈액증서번호 |
|
한국사회복지협의회
자원봉사사업단 (VMS)
|
자원봉사실적 관리 | 사회복지사업법 시행령 제25조의2 | [자원봉사자 정보] 성명, 생년월일, 집주소, 집연락처, 핸드폰 |
|
국세청 | 연말정산용 신고 | 소득세법 제160조의3 | [후원인 정보] 성명, 주민등록번호, 집주소, 집연락처, 핸드폰 |
|
의료기관평가인증원
(환자안전보고학습시스템)
|
환자안전사고 보고,
환자안전을 위한 환자안전지표개발
|
환자안전법 제14조, 제16조 |
[보고자 정보]
보고자 연락처, 전자우편
|
제3조 (개인정보의 처리 위탁)
병원은 원활한 개인정보 업무처리를 위하여 일부 개인정보 처리업무를 위탁하고 있습니다.
개인정보의 처리위탁 현황은 아래의 게시판에서 확인하실 수 있습니다.
(고객서비스 > 개인정보처리방침 > 개인정보처리위탁 현황)
제4조 (정보주체의 권리, 의무 및 그 행사방법)
정보주체는 다음과 같은 권리를 행사할 수 있으며, 14세 미만 아동의 경우 법정대리인이 그 행위를 대행할 수 있습니다.
가. 개인정보 열람요구
병원이 보유하고 있는 개인정보는 "개인정보 보호법" 제35조 (개인정보의 열람)에 따라 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 다만, 개인정보 열람 요구는 동법 제35조 5항에 의하여 제한될 수 있습니다.
나. 개인정보 정정, 삭제요구
병원이 보유하고 있는 개인정보는 "개인정보 보호법" 제36조 (개인정보의 정정·삭제)에 따라 정정·삭제 요구를 할 수 있습니다. 다만, 의료법 시행규칙 제14조 등 관련 법령에 따라 정정·삭제요구가 제한될 수 있습니다.
다. 개인정보 처리정지 요구
병원이 보유하고 있는 개인정보는 "개인정보 보호법" 제37조 (개인정보의 처리정지 등)에 따라 처리정지를 요구할 수 있습니다. 다만, 동법 제37조 2항에 의하여 처리정지 요구가 거절될 수 있습니다.
라. 개인정보 권리행사 요구방법
정보주체가 개인정보의 열람, 정정, 삭제, 처리정지를 요구하기 위해서 필요한 방법을 다음과 같이 안내합니다.
- 진료,의무,영상기록 및 제증명 : 인터넷 제증명 발급 서비스(바로가기) 또는 방문발급(이용안내)
- 기타 수집된 개인정보의 열람 또는 개인정보 정정, 삭제, 정지 요구
1) 개인정보 권리행사 요구서 (다운로드 – 개인정보 권리행사 요구서) 제출
(전자우편 : admin@uuh.ulsan.kr, 전화 : 052-250-7828) > 범위 및 제한사항 확인 후 연락
2) 개인정보 수집 부서 방문 및 요구 > 열람범위 및 제한사항 확인 후 조치
마. 정보주체의 이의제기
정보주체가 열람 등 요구에 대한 거절 등 조치에 대하여 불복이 있는 경우 이의를 제기할 수 있도록 필요한 절차를 다음과 같이 안내합니다.
제5조 (개인정보의 파기)
병원은 개인정보의 보유기간이 경과하였거나 처리목적이 달성된 경우 지체없이 이를 파기합니다.
단, 의료법 시행규칙 제15조 (진료기록보존) 또는 상법 등 법령의 규정에 따라 보존할 필요성이 있는 경우에 보유기간이 연장될 수 있습니다.
개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 병원은 파기사유가 발생한 개인정보를 선정하고 개인정보의 유형에 따라 의무기록위원회 또는 개인정보보호책임자의 승인을 받아 개인정보를 파기합니다.
- 병원은 전자적 파일 형태로 기록된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이문서에 기록된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제6조 (개인정보의 자동수집장치 운영 사항)
쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.
- 사용목적 : 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부등을 파악하여 이용자에게 최적화된 정보제공을 위해 사용됩니다.
- 쿠키의 설치/운영 거부 : 웹브라우저 상단의 도구 > 인터넷옵션 > 개인정보 메뉴의 옵션설정을 통해 쿠키저장을 거부할 수 있습니다.
- 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제7조 (가명정보 처리에 관한 사항)
가. 가명정보의 처리 목적
나. 처리 및 보유기간
다. 가명처리하는 개인정보의 항목
라. 가명정보의 안전성 확보조치에 관한 사항
제8조 (개인정보의 안전성 확보 조치)
병원은 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보조치를 취하고 있습니다.
가. 정기적인 정보보호 교육
개인정보를 취급하는 직원에 대하여 연1회 이상의 정기적인 정보보호 교육을 실시하고 있습니다.
나. 정기적인 자체 감사 실시
개인정보의 안전성 확보를 위하여 연1회 이상 자체 내부감사를 실시하고 있습니다.
다. 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
라. 개인정보의 암호화
이용자의 개인정보는 암호화되어 저장 및 관리되고 있으며, 중요 데이터 파일은 별도 암호화 조치를 취하고 있습니다.
마. 해킹 등에 대한 대책
병원은 비정상 접근을 차단하기 위한 별도의 통제시스템을 구축, 운영하고 있으며 바이러스 등에 의한 유출을 방지하기 위해 주기적인 보안프로그램의 설치, 운영, 업데이트를 실시하고 있습니다.
바. 개인정보 접근 제한
개인정보를 처리하는 데이터베이스에 대한 접근을 필요한 사람에게 구분하여 허가하고 있으며, 침입차단 시스템을 통하여 외부로부터의 무단 접근을 통제하고 있습니다.
사. 접속기록의 보관 및 위변조 방지
개인정보처리시스템에 접속한 기록을 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 안전하게 보관하고 있습니다.
제9조 (개인정보 보호책임자)
구분 | 개인정보 보호책임자 |
개인정보 보호담당자
정보보호 담당자
|
고충처리부서 | 홈페이지 관리자 |
---|---|---|---|---|
이름 | 제갈양진 | 손대웅 | 이선영 | |
소속 | 정보보호위원회 | IT 팀 |
적정진료관리팀
고객상담실(민원)
|
대외협력홍보팀 |
연락처 | T.052-250-8827 | T.052-250-7828 | T. 052-250-7971 | T.052-250-7843 |
yjjegal@uuh.ulsan.kr | kira@uuh.ulsan.kr | kylina@uuh.ulsan.kr | hongbo-uuh@uuh.ulsan.kr | |
비 고 |
열람청구 등
개인정보보호 관련 문의
|
열람청구 등
개인정보보호 관련 문의
|
불만처리, 피해구제 등 문의
|
홈페이지 관련 문의 |
제10조 (개인정보침해 관련 상담 및 신고)
개인정보침해에 대한 신고·상담이 필요하신 경우에는 정보통신부 산하 공공기관인 한국인터넷진흥원(KISA) 내 개인정보침해신고센터로 문의하시기 바랍니다.
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에도 아래의 기관으로 문의하시기 바랍니다.
개인정보침해신고센터 - 홈페이지 : http://privacy.kisa.or.kr - TEL : (국번없이) 118
개인정보 분쟁조정위원회 - 홈페이지 : http://www.kopico.go.kr - TEL : 1833-6972
대검찰청 - 홈페이지 : http://www.spo.go.kr - TEL : (국번없이) 1301
사이버범죄 신고시스템 - 홈페이지 : http://ecrm.police.go.kr - TEL : (국번없이) 182
온라인행정심판 - 홈페이지 : http://www.simpan.go.kr - TEL : (국번없이) 110
제11조 (고정형 영상정보처리기기 운영∙관리에 관한 사항)
가. 설치 근거 및 설치 목적
나. 설치 대수, 설치 위치 및 촬영범위
설치 위치 : 로비, 복도, 주차장, 수술실 등
촬영 범위 : 로비, 복도, 출입구 주변, 주차장 진출입로, 수술장면(요청 시)
※ 업무의 효율적인 수행을 위해 부득이하게 설치 수량, 위치 또는 촬영 범위를 변경할 수 있습니다.
다. 관리책임자, 담당부서 및 접근권한자
관리부서 및 관리운영자 : 시설팀, 소방안전관리자 (052-230-1119)
수술실 관리책임자 : 수술실장(052-250-8451)
라. 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
보관장소 : 방재실, 수술관제실 등
처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록ㆍ관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제합니다.
마. 영상정보 확인방법 및 장소
확인장소 : 방재실, 수술관제실 등
※ 관리운영자에게 미리 연락 후 방문이 필요하며, 필요한 서류와 절차를 안내드립니다.
바. 정보주체의 영상정보 열람 등 요구에 대한 조치
정보주체의 열람 등 청구에도 불구하고 아래와 같은 경우에는 개인영상정보 열람 등 청구를 거부할 수 있습니다.
1) 개인영상정보의 보관기간이 경과하여 파기한 경우
2) 기타 정보주체의 열람 등 요구를 거부할 만한 정당한 사유가 존재하는 경우
사. 영상정보의 보호를 위한 기술적ㆍ관리적 및 물리적 조치
아. 영상정보처리기기 운영 및 관리 방침변경에 관한 사항
제12조 (정책변경에 따른 고지의무)
제13조 (부칙)
변경 고지일자 : 2024.02.13일부