개인정보처리방침
< 의료법인 녹십자의료재단 녹십자 아이메드 의원 (이하 "병원"이라 함)>이 취급하는 모든 개인정보는 관련 법령에 근거하여 수집 · 보유 및 처리되고 있습니다. 『개인정보보호법』은 이러한 개인정보의 취급에 대한 일반적 규범을 제시하고 있으며, 병원은 이러한 법령의 규정에 따라 수집 · 보유 및 처리하는 개인정보를 공공업무의 적절한 수행과 정보주체의 권익을 보호하기 위해 적법하고 적정하게 취급할 것입니다.
또한, 병원은 관련 법령에서 규정한 바에 따라 보유하고 있는 개인정보에 대한 열람, 정정·삭제, 처리정지 요구 등 정보주체의 권익을 존중하며, 정보주체는 이러한 법령상 권익의 침해 등에 대하여 행정심판법에서 정하는 바에 따라 행정심판을 청구할 수 있습니다.

병원은 『개인정보보호법』에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 두고 있으며, 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
 
  • 제1조 (수집하는 개인정보의 항목 및 수집방법)

    병원은 개인정보의 수집 시 관련법규에 따라 이용약관에 그 수집범위 및 목적을 사전 고지 합니다. 개인정보 수집 항목은 아래와 같습니다.

    • 가. 진료/검진 시 수집항목
      • <개인정보>
      • 필수항목(공통) : 성명, 생년월일, 연락처, 주소, 이메일
      • 필수항목(기업검진) : 소속회사명, 소속회사 사번, 입사일자
      • 선택항목 : 결혼여부, 내원경로
      • <민감정보>
      • 필수항목 : 진료정보, 건강정보
      • * 건강정보 - 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인건강정보
      • <고유식별정보>
      • 필수항목 : 주민등록번호, 외국인등록번호, 여권번호, 운전면허번호
    • 나. 진료비/검진비 수납 시 수집항목
      • 신용카드 결제 시 : 카드결제 승인 정보
    • 다. 인터넷 서비스 이용 과정이나 서비스 제공 과정에서 아래 정보들이 자동으로 생성되어 수집될 수 있습니다.
      • 서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보, MAC주소
  • 제2조 (개인정보의 수집 및 이용목적)

    병원은 수집한 개인정보를 다음의 목적을 위해 활용합니다.

      • 진료/검사/ 예약조회 및 진료를 위한 본인확인 절차
      • 진단 및 치료를 위한 서비스
      • 진료비 청구, 수납, 환불 등의 원무 서비스
      • 진료비계산서, 내역서, 제증명서 발송 및 약품/물품 및 결과 발송
      • 온라인/오프라인 등 외부검사 및 결과발송을 위한 기초자료
      • 예약안내 문자 발송 및 건강검진 결과지 발송
      • 민원/고충처리 등을 위한 의사소통의 경로 확보
      • 의료법, 형법 등 관계법령에 의거한 정보 제공
      • 진료정보, 학술정보, 병원정보 안내
      • 서비스 품질 향상을 위한 검진 운영 데이터 분석 및 통계 작성
      • 가족 등에게 환자 질병의 증세 및 환자상태 설명
  • 제3조 (개인정보의 보유 및 이용기간)

    병원은 개인정보 보유기간의 경과, 개인정보의 처리 목적 달성 등 그 개인정보가 불필요하게 되었거나, 정보주체로부터 파기 요청을 받은 때 지체 없이 그 개인정보를 파기합니다.
    다만, 다음을 포함하여 관련 법령에서 보유기간을 정한 경우에는, 해당 법령에서 명시한 기간 동안 보존합니다.

    • 기업 검진 예약 대상자 정보 : 1년
    • [의료법 (동법 시행규칙 제15조)]
      • 환자 명부 : 5년
      • 진료기록부 : 10년
      • 처방전 : 2년
      • 수술기록 : 10년
      • 검사내용 및 검사소견기록 : 5년
      • 방사선 사진(영상물 포함) 및 그 소견서 : 5년
      • 간호기록부 : 5년
      • 진단서 등의 부본 : 3년
  • 제4조 (개인정보의 파기절차 및 그 방법)

    병원은 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
    파기절차 및 방법은 다음과 같습니다.

    • 가. 파기절차
      • 고객님이 입력하신 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기되어집니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유 되어지는 이외의 다른 목적으로 이용되지 않습니다.
    • 나. 파기방법
      • 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
        종이에 출력된 개인정보는 분쇄기로 분쇄하거나 용해 시킵니다.
  • 제5조 (개인정보 제공 및 공유)

    병원은 귀하의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 『개인정보의 수집 및 이용목적』에서 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타기업ㆍ기관에 제공하지 않습니다.

    다만, 아래의 경우에는 예외로 합니다.

    • 국민건강보험법에 의해 건강보험심사평가원에 요양급여비용 청구를 위한 진료기록 제출
    • 이용자들이 사전에 공개에 동의한 경우
    • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
    • 통계작성ㆍ학술연구를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
  • 제6조 (개인정보처리의 위탁에 관한 사항)
    • 가. 병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.
    위탁사 위탁업무 내용
    다영기획 안내문, 결과지 발송
    GC케어 정보시스템 개발 및 시스템운영, 병원경영관리가명처리 수행
    SMS/LMS/MMS 발송 ※재위탁 : LG CNS
    콜센터 시스템(녹취 시스템 및 상담톡 채팅) 유지보수 ※재위탁 : ㈜이씨에스텔레콤
    바이오에이지 생체나이 측정
    ㈜지씨셀 항암면역세포치료제 제조, 관리
    한국TEI 모발 미네랄 검사
    이지놈 분변 유전자 검사(Eg gut, Gut Biome)
    GSD 혈액 유전자 검사(메틸 DNA)
    SCL 마스토 체크 검사
    지노믹트리 얼리텍 검사
    신원의료재단 글루텐 검사
    SCI 평가정보 휴대폰 본인인증 서비스
    인피니트헬스케어 PACS 영상데이터 유지보수
    주식회사 에스닥스 개인정보 물리적 파기 (지류문서, 저장장치 등)
    메디웨일 안압안저 검사 데이터 분석, 심혈관 위험 분석 (닥터눈)
    대화헬스 건강유형 측정
    GC 서비스 개선을 위한 검진 운영 데이터 분석 및 통계 자료 작성 (BI 시스템)
    주식회사 아이메디신 QEEG 검사 결과 분석 검사 장비 유지보수
    • 나. 병원은 위탁업무계약서 등을 통하여 개인정보보호 관련 법규의 준수, 개인정보에 관한 비밀유지, 제3자 제공에 대한 금지, 사고시의 책임부담, 위탁기간, 처리 종료 후의 개인정보의 반환 또는 파기 의무 등을 규정하고, 이를 준수 하도록 관리하여 개인정보가 안전하게 관리될 수 있도록 관리하고 있습니다.
  • 제7조 (개인정보의 제3자 공유 처리에 관한 사항)

    건강검진 수검자 및 진료 환자의 개인정보는 개인정보 보호법제1조(개인정보의 처리 목적)에서 명시한 범위내에서 처리하고, 개인정보 보호법 제17조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 병원은 이용자의 개인정보를 개인정보 보호법 제18조 2항 2호(다른 법률에 특별한 규정이 있는 경우), 의료법 제21조(기록 열람 등)에서 명시한 개인정보를 국민건강보험공단, 건강보험심사평가원, 보장기관,근로복지공단 등에 제공할 수 있습니다. 이외에는 이용자의 개인정보를 원칙적으로 외부(제3자)에게 제공하지 않습니다.

    다만 다음의 경우에는 예외로 합니다.

      • 이용자에게 사전에 동의를 받은 경우
      • 법률에서 정한 규정에 의한 자료 요청시
      • 기업(단체)검진과 계약된 대상 이용자의 검진정보를 사업장에서 요구하는 경우
      • 통계작성ㆍ학술연구 또는 시장조사등을 위해 필요한 경우로서 특정 개인을 알아볼수 없는 형태로 제공하는 경우
    • 가. 개인정보를 제공받는 자의 개인정보 보유 및 이용기간
      • 개인정보 보유기간은 정보 수집 기관과 동일함. 다만, 개인정보 수집기관과의 계약 해지(해제)에 따른 경우 그에 한함
      • 동의를 거부할 권리가 있으며, 동의를 거부하는 경우 진료 예약이 불가하여 환자 편의와 만족이 저해될 수 있습니다.
  • 제8조 (이용자 및 법정대리인의 권리와 그 행사방법)

    병원은 고객이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하게 응대하고, 지체없이 처리합니다.
    정보주체는 고충처리부서로 방문, 전화, 우편, FAX 등의 방법으로 열람 정정 삭제 등의 처리를 요청하실 수 있습니다.

    • 가. 개인정보의 열람
      • 고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.
    • 나. 개인정보의 정정ㆍ삭제
      • 1. 병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다.
      • 2. 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.
      • 3. 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.
      • 4. 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정, 삭제 또는 처리정지를 요구할 수 있으며, 아동과의 관계 및 신분증명을 제출하여야 합니다.
      • 5. 녹십자아이메드는 필수 수집 목적 중 서비스 품질 향상을 목적으로 하는 개인정보 활용에 관해서는 처리 거부 방법을 보다쉽게 제공하여 고객님의 권리를 보장하는데 노력하고 있습니다. 처리를 거부하고자 하는 고객님께서는 아래 링크를 통해 거부 신청이 가능합니다.
        개인정보 처리 정지 요청하기
  • 제9조 (개인정보의 안전성 확보조치)

    병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

    • 가. 기술적 보호조치
      • 개인정보처리시스템 등의 접근권한 관리 : 침입차단시스템을 이용하여 외부로부터의 무단접근을 통제하고 있습니다. 또한 개인정보처리시스템에 대한 접근권한 관리를 통하여 개인정보에 대한 접근을 통제하며, 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 5년간 보관하고 있습니다.
      • 암호화 조치 : 고객의 개인정보는 전송 시 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL 등)를 채택하고 있고, 저장 시에는 안전한 암호 알고리즘을 적용하여 관리하고 있습니다.
      • 접속기록의 보관 및 위∙변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위∙변조 및 도난, 분실되지 않도록 관리하고 있습니다.
    • 나. 관리적 보호조치
      • 병원은 개인정보 취급 직원을 최소화하고 있으며 각 직원 별 고객정보 접근 권한을 달리하고 수시 보안교육을 통하여 본 방침의 준수를 강조하고 있습니다.
      • 입사 시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
      • 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이루어지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
      • 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 위조·변조, 훼손이 유발될 경우 즉각 정보주체에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
    • 다. 물리적 조치
      • 개인정보 처리시스템을 운용하는 서버실 등의 주요 시설은 최소 출입 권한 등의 출입통제 절차를 적용하고 있습니다.
  • 제10조 (개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항)

    병원은 홈페이지를 통하여 개인 PC 정보를 포함하는 쿠키(cookie)를 설치, 운용할 수 있습니다.

    쿠키란 웹 서버가 웹 브라우저에 보내어 저장했다가 서버의 부가적인 요청이 있을 때 다시 서버로 보내주는 파일을 말합니다.
    쿠키에 포함된 정보를 활용하여 고객의 사용 설정을 유지하고 반복 입력 과정을 최소화 하는 등의 편의 기능을 제공할 수 있습니다.

    고객님께서는 쿠키 설치에 대한 선택권을 가지고 있습니다. 웹 브라우저 상단의 '도구> 인터넷옵션>개인정보>고급' (본 경로는 사용하는 웹브라우저에 따라 다를 수 있습니다.) 에서 모든 쿠키를 허용하거나, 쿠키가 저장할때마나 확인하거나, 거부할 수 있습니다.

    다만, 고객님께서 쿠키 설치를 거부하였을 경우 서비스 이용에 불편이 있거나, 서비스 제공에 어려움이 있을 수 있습니다.

  • 제11조 (개인정보보호 책임자)

    병원은 이용자의 개인정보보호를 위한 기술적 대책으로서 보안장치를 마련하고 있습니다. 이용자께서 제공하신 모든 정보는 방화벽 등 보안장비에 의해 안전하게 보호/관리되고 있습니다. 또한 병원은 이용자 개인정보보호를 위한 관리적 대책으로서 이용자의 개인정보에 대한 접근 및 관리에 필요한 절차를 마련하고, 이용자의 개인정보를 처리하는 인원을 최소한으로 제한하여 지속적인 보안교육을 실시하고 있습니다. 또한 개인정보를 처리하는 시스템의 사용자를 지정하여 사용자 비밀번호를 부여하고 이를 정기적으로 갱신하겠습니다.

    개인정보 보호 책임자 및 담당자

    강남센터
    • 개인정보 보호책임자 : 정규철 원장 (chyjung@gccorp.com, 02-6230-4126)
    • 개인정보 보호담당자 : 오덕근 검진운영부 부본부장 (odkgreen@gccorp.com, 02-6230-4117)
    강북센터
    • 개인정보 보호책임자 : 최범희 원장 (cbh0216@gccorp.com, 02-6711-8700)
    • 개인정보 보호담당자 : 강이규 검진운영부 부본부장 (no2121@gccorp.com, 02-6711-8703)
    • 강남센터
      • 개인정보 관리책임자 : 정규철 원장
        (chyjung@gccorp.com, 02-6230-4126)
      • 개인정보 보호담당자 : 오덕근 검진운영부 부본부장
        (odkgreen@gccorp.com, 02-6230-4117)
    • 강북센터
      • 개인정보 관리책임자 : 최범희 원장
        (cbh0216@gccorp.com, 02-6711-8700)
      • 개인정보 보호담당자 : 강이규 검진운영부 부본부장
        (no2121@gccorp.com, 02-6711-8703)
  • 제12조 (정책 변경에 따른 공지의무)

    이 개인정보취급방침은 관련법률 및 지침의 변경 또는 내부 운영 방침의 변경에 따라 내용이 변경될 수 있습니다. 병원의 「개인정보 처리방침」이 변경될 경우에는 홈페이지( https://www.gcimed.com)를 통하여 공지해드립니다.

  • 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
      • 1. 개인정보분쟁위원회 (https://www.kopico.go.kr) (국번없이)1833-6972
      • 2. 정보보호마크인증위원회 (www.eprivacy.or.kr/02-550-9531~2)
      • 3. 대검찰청 사이버수사과 (http://spo.go.kr/(국번없이)1301, cid@spo.go.kr)
      • 4. 경찰청 사이버안전국 (http://cyberbureau.police.go.kr/02-3150-2659)
    • 주요 개정 내용
      항목 변경 전 변경 후 비고
      제6조 - 위탁사 : 주식회사 아이메디신
      위탁업무 : QEEG 검사 결과 분석 검사 장비 유지보수
      검사 수탁업체 추가
  • ※ 본 홈페이지에서 제공하는 예약/결과조회 메뉴는 검진고객센터 홈페이지 기능을 사용하고 있으며, 관련 개인정보 처리방침은 아래에서 확인 가능합니다.
    관련 개인정보처리방침 보러가기 ▶