로그인 회원가입

개인정보처리방침

의료법인 영서의료재단 아산충무병원은 고객의 소중한 개인정보를 안전하게 보호합니다.

의료법인 영서의료재단 아산충무병원(이하 ‘본원’이라 함)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」, 「의료법」 등 관계 법령 및 의료기관인증 기준(규정번호: 아산충무 12-004)이 정한 바를 철저히 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.

이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

[ 주요 개인정보 처리 표시 (라벨링) ]

일반 개인정보 수집
진료기록 / 온라인 예약
개인정보 처리목적
진단·치료 및 진료기록 보관
개인정보의 제공·위탁
아산시보건소 / ㈜휴니버스글로벌
고충처리 / 열람청구
총무행정부 / 의무기록실 / 원무과
개인정보처리방침 목차
제1조. 처리목적, 처리/보유기간 및 항목 제2조. 개인정보 수집에 대한 거부 제3조. 개인정보의 제3자 제공에 관한 사항 제4조. 개인정보처리의 위탁에 관한 사항 제5조. 홈페이지 운영 및 다른 사람의 개인정보 취득 제6조. 정보주체의 권리·의무 및 그 행사방법 제7조. 개인정보 열람청구 (사본·제증명·내역서) 제8조. 개인정보의 파기 절차 및 방법 제9조. 개인정보의 안전성 확보조치 제10조. 개인정보보호책임자 및 담당자 제11조. 정보주체의 권익침해에 대한 구제방법 제12조. 개인정보 처리방침의 변경 및 적용

제 1조. 개인정보의 처리목적, 개인정보의 처리 및 보유기간, 처리하는 개인정보의 항목

아산충무병원이 개인정보보호법 제32조 및 원내 규정에 따라 등록·공개하는 개인정보파일의 처리목적, 보유기간, 처리하는 개인정보의 항목은 다음과 같습니다.

[1. 홈페이지 고객자료 관리]
  • 개인정보파일 운영근거: 정보주체 동의
  • 개인정보 처리목적: 온라인 진료예약, 온라인 상담, 본인확인 서비스 제공
  • 개인정보 항목: 성명, 휴대전화번호, 생년월일, 성별, e-mail
  • 보유기간: 2년 (예약 취소 및 회원 요청 시 즉시 파기)
[2. 환자 진료기록 정보파일]
  • 개인정보파일 운영근거: 의료법 제22조 제1항 (진료기록부 등)
  • 개인정보 처리목적: 환자 진단, 검사, 진료 및 치료와 연계하여 진료기록 작성·보관 및 의료서비스 제공
  • 개인정보 항목: 성명, 주민등록번호(외국인등록번호), 주소, 전화번호, 휴대전화번호, 이메일, 진료기록, 검사결과, 처방내역, 수술이력, 병원등록번호 등
  • 보유기간: 의료법 시행규칙 제15조에 따른 보존기간 (진료기록부 10년, 처방전 2년, 수술기록 10년, 검사소견기록 5년, 방사선사진 및 소견서 5년, 간호기록부 5년, 조산기록부 5년)
[3. 환자 의무기록 사본 및 제증명 발급 관리]
  • 개인정보파일 운영근거: 의료법 제21조 제2항, 의료법 시행규칙 제13조의2
  • 개인정보 처리목적: 의무기록 사본 및 제증명 발급 신청자 본인확인 및 교부 기록 관리
  • 개인정보 항목: 신청인 성명, 주민등록번호, 연락처, 환자와의 관계 증명 서류 등
  • 보유기간: 10년
[4. 자원봉사자 관리]
  • 개인정보파일 운영근거: 정보주체 동의
  • 개인정보 처리목적: 자원봉사자 선발, 배치, 확인서 발급 및 실적 관리
  • 개인정보 항목: 성명, 주민등록번호, 연락처, 주소, 봉사활동 이력
  • 보유기간: 3년
[5. 개인정보 파기 관리대장]
  • 개인정보파일 운영근거: 개인정보보호 및 보안 규정(아산충무 12-004) 제7조 및 세칙
  • 개인정보 처리목적: 부서별 출력 오류물, 임시문서 등 개인정보 포함 자산의 파기 이력 증빙 및 관리
  • 개인정보 항목: 파기일자, 파기대상, 파기수량, 파기방법, 파기자 성명, 부서장 확인
  • 보유기간: 작성일로부터 3년 보존

제 2조. 개인정보 수집에 대한 거부

01. 정보주체는 개인정보 수집에 대한 동의를 거부할 권리가 있습니다.
02. 필수 항목에 대한 수집 동의를 거부하실 경우 정상적인 진료 예약, 진단 및 상담 등 서비스 이용에 제한이 있을 수 있습니다. 다만, 진료와 직접 관련되지 않은 선택 항목의 수집 동의를 거부하시더라도 기본 진료 서비스 이용에는 제한이 없습니다.

제 3조. 개인정보의 제3자 제공에 관한 사항

01. 아산충무병원은 고객의 개인정보를 수집 및 이용목적 범위 내에서만 처리하며, 정보주체의 사전 동의 없이 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 단, 다음 각 호에 해당하는 경우에는 예외로 합니다.

  • 정보주체로부터 별도의 동의를 받은 경우
  • 다른 법률에 특별한 규정이 있는 경우 (의료법, 국민건강보험법, 감염병예방법, 형사소송법 등)
  • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

02. 법률에 의한 제3자 제공 현황:

제공받는 기관 제공 근거 법률 제공 목적 제공 항목
국민건강보험공단 / 건강보험심사평가원 국민건강보험법 제47조, 제96조 요양급여비용 심사 및 지급 청구 성명, 주민등록번호, 진료명세서 등
아산시보건소 / 질병관리청 감염병의 예방 및 관리에 관한 법률 제11조 감염병 발생 신고 및 역학조사 성명, 주민등록번호, 감염병 진단 내역
근로복지공단 산업재해보상보험법 제118조 산재 요양급여 청구 및 심사 성명, 주민등록번호, 산재 진료기록
국립암센터 / 중앙암등록본부 암관리법 제14조 국가 암등록 통계 사업 성명, 주민등록번호, 암 진단/치료정보

제 4조. 개인정보처리의 위탁에 관한 사항

01. 아산충무병원은 원활하고 전문적인 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

위탁 업무 내용 수탁업체명 위탁하는 개인정보 항목 보유 및 이용기간
병원종합정보시스템(OCS/EMR/PHIS) 운영위탁용역 ㈜휴니버스글로벌 병원등록번호, 성명, 주민번호, 주소, 전화번호, 진료정보 등 위탁계약 종료 시까지
외부위탁검사실시 (의)이원의료재단, 천안충무병원 병원등록번호, 성명, 주민번호, 진료정보, 검체물 정보 등 위탁계약 종료 시까지
건강검진시스템 운영 ㈜아름누리메디컴 병원등록번호, 성명, 주민번호, 진료정보, 건강검진 정보 등 위탁계약 종료 시까지
개인정보 보안 솔루션 관리 엠큐브 성명, 주민등록번호 등 식별정보 위탁계약 종료 시까지

02. 아산충무병원은 개인정보보호법 제26조 및 원내 위탁관리지침에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독(연 1회 이상 정기 점검) 및 손해배상 책임에 관한 사항을 계약서에 명시하여 안전하게 관리하고 있습니다.

제 5조. 홈페이지 운영 및 다른 사람의 개인정보 취득

01. 아산충무병원이 운영하는 모든 홈페이지의 링크 또는 배너를 클릭하여 해당 홈페이지로 이동 시에는 해당 기관이 게시한 개인정보처리방침이 적용됩니다.
02. 아산충무병원은 홈페이지 이용을 위한 별도의 회원가입절차가 없습니다. 다만 인터넷 진료 예약 시에는 본인확인을 위한 실명인증 절차(휴대폰 인증, 공동인증 등)가 필요합니다.
03. 법에 근거하지 않은 개인정보의 처리는 반드시 고객 본인의 동의를 받으며, 가입 당시 정보뿐만 아니라 정보 수정으로 변경된 정보를 포함합니다.

제 6조. 정보주체의 권리·의무 및 그 행사방법에 관한 사항

01. 정보주체는 다음과 같은 권리를 행사할 수 있으며 만 14세 미만 아동의 법정대리인은 해당 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
개인정보 열람요구: 개인정보보호법 제35조에 따라 본인의 개인정보 열람을 요구할 수 있습니다.
개인정보 정정·삭제 요구: 개인정보보호법 제36조에 따라 정정·삭제를 요구할 수 있습니다. (단, 의료법 등 다른 법령에서 보존 의무가 명시된 진료기록 항목은 삭제가 불가합니다.)
개인정보 처리정지 요구: 개인정보보호법 제37조에 따라 처리정지를 요구할 수 있습니다.
02. 고객은 본원의 개인정보 수집, 이용 및 제공에 대한 동의를 언제든지 철회할 수 있으며, 본원은 지체 없이 필요한 조치를 취합니다.
03. 권리 행사는 개인정보보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있습니다.

제 7조. 개인정보 열람청구 (의무기록 사본·제증명·진료비내역서 발급)

정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람청구를 아래의 부서에 요청하실 수 있습니다.

환자 의무기록 사본 발급
  • 담당 부서: 의무기록실 / 원무과
  • 직통 연락처: 041-336-6129 / 041-536-6569 (FAX: 041-536-6567)
제증명, 진료비 세부내역서 발급
  • 담당 부서: 원무과 (원무창구)
  • 직통 연락처: 041-536-6570 / 041-536-6569 (FAX: 041-536-6567 / 6568)

제 8조. 개인정보의 파기 절차 및 방법

01. 파기원칙: 이용자의 개인정보는 보유기간이 경과하거나 처리목적이 달성된 후 내부 규정(아산충무 12-004) 및 관련 법령에 따라 지체 없이 안전하게 파기됩니다.
02. 단순 출력 오류물 및 임시 문서의 당일 파기: 업무 중 발생하는 단순 출력 오류본, 인수인계 메모, 테스트 용지 등 개인정보가 포함된 문서는 부서별 보안 파쇄 대기함에 보관 후 당일 문서세단기로 자체 파쇄하며, [서식2호] '개인정보 파기 관리대장'에 기록하고 3년간 보존합니다.
03. 파기방법:
• 종이 문서: 부서 내 문서세단기를 이용하여 복구가 불가능한 방법으로 분쇄하거나 전문 위탁업체를 통해 일괄 파쇄·소각합니다.
• 전자적 파일: 전자기록을 재생할 수 없는 영구 삭제 기술(Low Level Format, Wiping 등)을 사용하여 삭제합니다.
04. 법적 진료의무기록 보존: 의료법 제22조 및 시행규칙 제15조에 근거하여 진료기록부는 10년간 안전하게 보존되며, 보존기간 만료 시 의무기록실 주관 하에 심의를 거쳐 일괄 파기합니다.

제 9조. 개인정보의 안전성 확보조치 (4주기 의료기관인증 기준 12.4 반영)

아산충무병원은 고객의 개인정보가 분실, 도난, 유출, 위·변조, 훼손 또는 침해되지 않도록 「개인정보보호 및 보안 규정(아산충무 12-004)」에 의거하여 다음과 같은 기술적·관리적·물리적 보호 대책을 철저히 이행하고 있습니다.

1. 기술적 보호조치
  • 접속 제한 및 계정 잠금: 비밀번호 5회 연속 인증 실패 시 해당 계정의 접속을 자동 잠금(일시정지) 조치합니다.
  • 화면 잠금 및 자동 로그아웃: 업무용 PC 3분 이상 미사용 시 화면보호기(화면 잠금) 자동 실행, OCS/PHIS 시스템 30분 이상 미사용 시 자동 로그아웃 및 세션을 차단합니다.
  • 개인정보 암호화: 고유식별정보, 비밀번호, 민감정보 등은 전송 시 SSL 암호화 프로토콜을 적용하고, 데이터베이스 내 안전한 암호 알고리즘을 적용하여 저장합니다.
  • 해킹 방지 및 통신망 관제: 방화벽, 침입방지시스템(IPS) 등 보안장비를 구축하고 24시간 상시 관제 체계를 운영합니다.
  • 백업 및 재해복구: 데이터 유실 방지를 위해 자동화된 데이터 백업 체계를 구축하고, 재해복구계획(DRP)을 수립하여 정기적인 복원 테스트를 실시합니다.
2. 관리적 보호조치
  • 보호 조직 및 규정 운영: 개인정보보호위원회를 운영하며, 규정집(아산충무 12-004) 및 분야별 세부 보안지침을 수립·시행합니다.
  • 접근권한 최소화 및 차등 부여: 직무별 업무 수행에 필요한 최소한의 범위로 권한을 부여하고, 인사이동 발생 시 즉시 권한을 변경·말소(퇴직자 익일 즉시 계정 삭제)합니다.
  • 임직원 교육 및 서약서 징구: 신규 입사자 보안서약서 징구, 전 임직원 대상 연 1회 이상 정기 개인정보보호 교육 및 연 1회 이상 보안 감사를 실시합니다.
3. 물리적 보호조치
  • 개인정보 통제구역 지정: 원내 ‘전산실(서버룸)’‘의무기록 보관소’를 개인정보 통제구역으로 지정하여 인가자 외 출입을 엄격히 통제하고, 출입기록을 1년 이상 보존합니다.
  • 서류 및 저장매체 시건 관리: 개인정보가 포함된 종이 문서 및 보조저장매체는 시건장치(잠금장치)가 설치된 안전한 캐비닛·보관함에 보관합니다.
  • 영상정보 감시: 총 61대의 CCTV를 운영하여 원내 주요 시설 및 출입구를 24시간 안전하게 관리합니다.

제 10조. 개인정보보호책임자 및 실무담당자 연락처

아산충무병원은 개인정보보호법 제31조 및 원내 규정(아산충무 12-004)에 따라 개인정보 처리에 관한 업무를 총괄해서 책임지고, 관련 불만처리 및 피해구제 등을 신속하게 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 부문별 실무담당자를 지정하고 있습니다.

[개인정보 보호책임자 (CPO)]
표기 직책: 병원장
직통 전화번호: 041-536-6598 (대표: 041-536-6666)
[개인정보보호 관리자]
소속 부서 / 직책: 총무행정부장
직통 전화번호: 041-536-6740
[관리적 보호 담당자]
소속 부서 / 직책: 총무행정부 개인정보보호 담당
직통 전화번호: 041-536-6740 (FAX: 041-536-6768)
[정보보안 및 기술적 보호 담당자]
소속 부서 / 직책: 전산실 부서장
직통 전화번호: 041-536-6624
[물리적 보호 담당자]
소속 부서 / 직책: 관리부 부서장
직통 전화번호: 041-536-6641 / 041-536-6773
[의무기록 보호 담당자]
소속 부서 / 직책: 의무기록실 부서장
직통 전화번호: 041-336-6129 / 041-536-6569
[민원서류 보호 담당자]
소속 부서 / 직책: 원무 부서장
직통 전화번호: 041-536-6570
[인사행정정보 보호 담당자]
소속 부서 / 직책: 재단본부(행정) 부서장
직통 전화번호: 041-536-6628

제 11조. 정보주체의 권익침해에 대한 구제방법

개인정보 침해에 대한 피해구제, 상담 등이 필요하신 경우 아래 기관에 문의하실 수 있습니다.

개인정보 침해신고센터 (KISA 운영): (국번없이) 118 (privacy.kisa.or.kr)
개인정보 분쟁조정위원회 (KISA 운영): (국번없이) 118 (privacy.kisa.or.kr)
대검찰청 사이버범죄수사단: 02-3480-3573 (www.spo.go.kr)
경찰청 사이버범죄수사단: 1566-0112 (www.netan.go.kr)

제 12조. 개인정보 처리방침의 변경 및 적용

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 본원 홈페이지의 개인정보처리방침을 통하여 고지할 것입니다.

01. 본 개인정보 처리방침은 2026. 03. 01.부터 개정·시행됩니다.
02. 이전의 개인정보 처리방침 이력:
    - 2015. 03. 03. ~ 2021. 11. 30 적용 (제정)
    - 2021. 12. 01. ~ 2023. 01. 31 적용 (1차 개정)
    - 2023. 02. 01. ~ 2026. 02. 28 적용 (2차 개정)
    - 2026. 03. 01. ~ 현재 적용 (3차 개정: 의료기관인증 4주기 기준 12.4 및 아산충무 12-004 규정 전면 반영)