개인정보처리방침
류마참내과의원 개인정보처리방침
2025년 12월 31일 최종 업데이트
류마참내과의원(이하 ‘본원’)은 개인정보보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리목적)
본원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 진료 및 병원 서비스 제공
- 진단, 검사, 치료, 처방, 수납, 환급 등 진료 서비스 제공
- 진료비 청구, 증명서 발급, 건강보험 청구 및 민원 처리
- 진료 예약 안내, 검사 일정 통보 및 진료 관련 문자(SMS/알림톡) 발송
- 비대면 진료(전화/영상통화)를 통한 상담, 경과확인, 처방 및 진료 관련 안내 제공
(※ 통신사 일반 통화/영상통화 사용, 영상·음성 별도 저장(녹화·녹음) 없음) - 온라인 채널(카카오톡, 네이버 블로그 등)을 통한 문의 응대 및 예약/내원 안내 관리
- 홈페이지 관리 및 운영
- 접속 빈도 파악, 서비스 이용 통계, 보안 관리 (※ 본 홈페이지는 별도의 회원가입 기능을 제공하지 않습니다.)
제2조 (개인정보의 처리 및 보유기간)
본원은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 진료기록부 등 진료에 관한 기록 (의료법 시행규칙 제15조 준수)
- 환자 명부: 5년
- 진료기록부, 수술기록: 10년
- 처방전: 2년
- 검사내용 및 소견기록, 방사선 사진: 5년
- 시스템 로그 및 접속 기록
- 홈페이지 웹서버 로그: 3개월 (보안, 장애 대응 및 서비스 안정화 목적의 최소 기간 보관)
- 전자의무기록(EMR) 시스템 접속 기록: 1년 이상 (개인정보의 안전성 확보조치 기준 고시)
제3조 (처리하는 개인정보 항목)
본원은 진료 및 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.
- 진료 시 수집 항목 (오프라인/원무과 접수 시)
- 필수항목: 성명, 주민등록번호(관계 법령에 따라 불가피한 경우에 한하여 처리), 주소, 연락처
- 건강정보: 병력, 가족력, 투약정보 등 진료에 필요한 건강 정보
- 비대면 진료(영상 통화) 시 처리 항목
- 성명, 연락처, 본인 확인에 필요한 정보
- 진료상담 내용(증상, 병력, 복용약, 검사결과 등 건강정보 포함)
- ※ 본원은 비대면 진료 과정의 영상·음성을 원칙적으로 별도 저장(녹화·녹음)하지 않습니다.
- SNS 및 온라인 문의/예약 안내 시 수집 항목 (카카오톡, 블로그 등)
- 수집항목: 카카오톡 ID(또는 닉네임), 상담 내용, 연락처(환자가 제공 시)
- 홈페이지 이용 시 자동 수집 항목
- IP주소, 쿠키, 서비스 이용 기록, 방문 기록, 브라우저 정보 등
- (※ 홈페이지를 통한 별도의 회원가입 정보는 수집하지 않습니다.)
제4조 (개인정보의 제3자 제공)
본원은 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 단, 다음의 경우에는 별도 동의 없이 제공할 수 있습니다.
- 국민건강보험법 관련
- 건강보험심사평가원 요양급여 비용 청구 등 법령상 의무 이행
- 감염병의 예방 및 관리에 관한 법률 관련 (질병관리청)
- 법정 감염병 발생 시 질병관리청 및 관할 보건소 신고
- 제공 정보: 관계 법령 및 신고 서식에서 정한 항목(예: 성명, 주민등록번호, 주소, 연락처, 감염병명, 발병/진단 관련 정보 등)
- 보험업법 관련 (실손24 간소화)
- 환자가 ‘실손24’ 앱 등을 통해 직접 전송을 요청한 경우
- 실손의료보험금 청구 서류(영수증, 세부내역서, 처방전 등)를 전송대행기관(보험개발원)을 거쳐 보험회사로 전송
제5조 (개인정보처리의 위탁)
본원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 본원은 위탁계약 체결 시 개인정보보호법 등 관련 법령에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다. 수탁업체 또는 위탁업무 내용이 변경되는 경우에는 본 방침을 통하여 공개합니다.
- 검체검사 위탁
- 수탁업체: 씨젠의료재단 (위탁업무: 검체 검사 및 결과 통보)
- 전산 시스템 및 문자 발송 위탁
- 수탁업체: (주)모바일타운 (서비스명: 렛츠모바일) (위탁업무: 진료 예약 및 안내 문자/알림톡 발송 시스템 운영)
- 수탁업체: 씨차트 (SeeChart) (위탁업무: 전자의무기록(EMR) 시스템 유지보수)
- CCTV 관련 위탁 (설치/유지보수/보안)
- 수탁업체: ADT캡스 (위탁업무: 보안서비스 제공 및 장비 점검·유지보수)
- 수탁업체: 씨에스테크놀로지 (위탁업무: CCTV 나다텔 장비 설치 및 유지보수)
- ※ 원칙적으로 영상정보는 본원에서 보관·관리하며, 수탁업체의 접근은 유지보수 목적에 한해 필요한 범위에서 제한적으로 이루어집니다.
제6조 (정보주체의 권리·의무 및 행사방법)
- 정보주체는 본원에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 진료기록의 열람 및 사본 발급은 의료법 제21조에 따릅니다.
- 권리 행사는 서면, 전화, 전자우편 등을 통하여 하실 수 있으며 본원은 이에 대해 지체 없이 조치하겠습니다.
제7조 (개인정보의 파기)
본원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 지체 없이 해당 개인정보를 파기합니다.
- 파기절차: 법령에 따라 보존해야 하는 경우를 제외하고는 목적 달성 후 즉시 파기합니다.
- 파기방법: 전자적 파일 형태는 복구 불가능한 기술적 방법으로 영구 삭제하며, 종이 문서는 분쇄하거나 소각하여 파기합니다.
제8조 (개인정보의 안전성 확보조치)
본원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 직원 보안 교육 실시
- 기술적 조치: 개인정보처리시스템(EMR) 접근권한 관리, 백신 소프트웨어 설치, 중요 데이터 암호화
- 물리적 조치: 의무기록실 및 보관장소에 대한 잠금장치 사용 및 접근 통제
제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)
본원은 홈페이지 운영을 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 이용자는 웹브라우저 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
제10조 (개인정보 보호책임자)
본원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- 성명: 이정욱
- 직책: 대표원장
- 연락처: 051-365-8275
제11조 (권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
- 경찰청 사이버안전국 (cyberbureau.police.go.kr / 국번없이 182)
제12조 (고정형 영상정보처리기기(CCTV)의 설치·운영 및 관리)
본원은 개인정보보호법 제25조 및 관련 법령에 따라 고정형 영상정보처리기기(CCTV)를 설치·운영하며, 영상정보가 안전하게 관리될 수 있도록 다음과 같이 운영·관리합니다.
- 설치 근거 및 목적
설치 근거: 개인정보보호법 제25조(고정형 영상정보처리기기의 설치·운영 제한)
설치 목적: 시설안전 및 화재 예방, 범죄 예방, 환자 및 직원의 안전 확보 - 설치 대수 및 촬영 범위
- 설치 대수: 총 16대 (3층/4층 원내 복도 및 공용공간, 주차장)
- 촬영 범위: 설치 목적 달성에 필요한 최소 범위 (※ 진료실 내부 등 사생활 침해 우려 공간 제외)
- 촬영 시간: 24시간(연중무휴) 촬영
- 보관 기간, 보관 장소 및 처리 방법
- 보관 기간: 촬영일로부터 30일간 보관 후 자동 삭제
- 보관 장소: 본원 서버실 내 녹화장치
- 처리 방법: 보관기간 만료 시 복구 불가능한 방법으로 자동 영구 삭제
- 영상정보 확인 방법 및 장소
- 확인 방법: 영상정보 관리책임자에게 미리 연락하여 방문 신청 후 확인 (※ 정보주체 본인이 촬영된 경우에 한함)
- 확인 장소: 본원 지정 장소(신분증 지참 필수)
- 관리책임자 및 접근권한자
- 관리책임자: 이정욱 대표원장 (051-365-8275)
- 담당 부서: 원무과
- 접근권한자: 대표원장, 총괄 실장, 관리직원
- 위탁 및 외부업체(설치·유지보수)
- ADT캡스: 보안서비스 및 장비 유지보수 / 씨에스테크놀로지: CCTV 설치 및 유지보수
- 영상정보의 안전성 확보조치
- 접근권한 최소화, 잠금장치 설치, 위·변조 방지 기록 관리 등 안전 조치 시행