서울특별시서울의료원(이하 “서울의료원”)은 정보주체의 자유와 권리 보호를 위해 「개인정보보호법」 및 관계 법령이 정한바를 준수하여 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

개인정보수집과 이용에 대한 안내는 아래와 같습니다.

주요 개인정보 처리 표시

  • 개인정보

    • 이름
    • 고유식별정보
    • 민감정보
    • 핸드폰번호
  • 처리목적

    • 진료 및 치료
    • 접수/예약 및 수납
    • 응급환자 이송
    • 요양급여의뢰
  • 제3자 제공

    • 건강보험심사평가원
    • 법원, 수사기관
    • 질병관리청
    • 중앙암등록본부
  • 고충처리부서

    • 부서명: 의무기록팀
    • 연락처: 02-2276-7000
1. 개인정보의 처리목적   

1) 법률에 특별한 규정이 있거나 법령상 의무 준수를 위하여 불가피한 경우

관련 법령 처리 목적
의료법 및 동법 시행규칙 진료기록부, 환자명부, 처방전 등 각종 기록과 환자 진료기록의 열람 및 사본 발행, 진료의뢰/회송
국민건강보험법, 국민증진법 건강검진 수검자 수검 내역
감염병의 예방 및 관리에 관한 법률 감염병 환자 명부 및 발생현황 관리
응급의료에 관한 법률 응급의료비용 대지급 관리
환자안전법 환자 안전사고 관리
장사 등에 관한 법률 장례식장 관리
암관리법 암환자 명부 관리
민원처리에 관한 법률 민원/칭찬 접수 및 처리
신용정보이용 및 보호에 관한 법률 후납진료비 청구 및 감면관리
자동차손해배상보장법 자동차보험 환자관리
산업재해보상보험법 산업재해보험 환자관리

2) 진료 및 치료를 위한 진료서비스, 건강검진 서비스 제공

- 진단, 치료 및 입원, 진료 및 검사 예약, 예약 조회 및 예약 일정에 대한 고지, 검진결과 등 물품 발송.
- 진료비 계산서, 진료비 청구, 수납, 환급 등 원무 서비스 제공 등 진료와 관련된 서비스
- 교육 · 수련, 연구활동, 통계, 환자서비스에 필요한 최소한의 분석 자료

3) 민원처리 업무

- 진료서비스 관련 고충 민원 시 민원인의 신원 확인, 민원 내용 확인, 사실조사를 위한 연락.
처리결과 통보 등 원활한 의사소통 경로 확보

4) 회원가입 및 본인확인

- 회원 가입의사 확인, 서비스 제공에 따른 본인 식별·인증, 본인 확인, 만14세 미만 아동 개인정보 수집 시
법정 대리인 동의 여부 확인, 불량회원의 부정이용 방지와 비인가 사용방지

5) 서비스 제공에 관한 계약 이행

① 회원가입 시 : 서울의료원에서 제공하는 일반 안내 서비스 등 서비스 제공
② 환자등록번호 등록 시 : 외래 진료/건강검진 예약 관련 서비스, 회원의 일정 안내 및 내원이력 조회
서비스(오늘일정, 진료/검진예약, 내원이력 확인 등), 개인건강기록 조회 서비스(검사결과 조회, 처방약 조회 등),
수납 및 수납내역 조회 서비스, 건강수첩 및 기타 서울의료원이 정하는 서비스 제공
2. 개인정보 처리 항목    

1) 법률에 특별한 규정이 있거나 법령상 의무 준수를 위하여 불가피한 경우

· 환자명부: 이름, 주소, 주민등록번호, 연락처
· 진료기록부: 주소, 이름, 연락처, 주민등록번호, 외국인등록번호(외국인에 한함), 등록번호, 건강정보

2) 진료 및 치료를 위한 진료서비스 제공

· 예약서비스: 이름, 주민등록번호, 외국인등록번호, 진료과 정보
· 진료비수납: (신용카드 결제시) 카드사명, 카드번호 등 카드 결제 승인정보

3) 민원처리 업무

· 의무기록사본·제증명 발급: 성명, 주민등록번호, 주소, 건강정보, 진료정보, 친족 및 대리인의 신분증 정보,
친족관계확인서류, 대리인의 이름, 주소, 연락처
· 고객의소리:이름, 등록번호, 생년월일, 연락처, 민원내용
· 칭찬합시다: 이름, 등록번호, 생년월일, 연락처, e-mail. 칭찬내용

4) 앱·홈페이지 회원가입

· 아이디, 비밀번호, 이름, 생년월일, 기기 플랫폼 구분, 중복가입정보(DI), 암호화된 식별정보(CI), 휴대전화번호,
우편번호, 주소, 환자등록번호, 이메일, 메일수신 여부, 성별, 본인인증 식별정보(14세 미만의 경우 보호자인증식별정보)
※ 선택항목 : 전화번호

※ 서울의료원에서 수집하는 정보는 개인정보 이외에도 민감정보, 고유식별정보가 포함될 수 있으며, 민감정보, 고유식별정보는 의료법 제22조, 동법 시행규칙 제14조, 의료법 시행령 제42조의 2, 국민건강보험법 제12조, 개인정보보호법 제23조 제2항 제2호, 제24조 제1항 제2호에 따라 법령에 근거하여 수집한 정보임을 알려드립니다.

 

3. 개인정보의 처리 및 보유기간    

1) 서울의료원은 법령에 따른 개인정보 처리·보유 기간 또는 정보주체로부터 개인정보를 수집시에 동의 받은 개인정보 처리·보유 기간 내에서 개인정보를 처리·보유합니다.

2) 각각의 개인정보 처리 및 보유기간은 다음과 같습니다.

① 진료서비스
- 법률에 특별한 규정이 있거나 법령 상 의무 준수를 위하여 불가피한 경우
- 의료법 제22조 제2항 및 시행규칙 제15조
※ 또한, 지속적인 진료를 위하여 필요한 경우에는 1회에 한정하여 연장하여 보존할 수 있습니다.
② 민원신청 및 처리를 위하여 수집한 경우
- 민원처리 종료 후 10년
③ 홈페이지 회원가입 및 관리
- 홈페이지 탈퇴시까지
④ 다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지 보관합니다.
- 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
- 홈페이지 이용에 따른 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지

3) 개인정보보호 종합포털(www.privacy.go.kr)> 개인서비스> 정보주체 권리행사> 개인정보열람요구 등> 개인정보파일 검색> 기관명에‘서울의료원’검색을 통하여 확인하실 수 있습니다.

개인정보파일명
파일명 운영근거 운영목적 개인정보의 보유기간
연말정산 및 원천징수 관리 소득세법 제137조, 소득세법 시행령 제196조 연말정산 및 원천징수처리 관리 5년
인사관리 근로기준법 제43조, 근로기준법 시행령 제22조, 근로기준법 시행령 제27조 인사 관리 준영구
환자명부 의료볍 제21조,22조
의료법 시행규칙 제14조
환자 진료정보관리 진료기록관리, 진료(처방) 및 진료비 수납관리
요양급여 및 의료급여 EDI, 심사청구, 자동차보험 및 산업재해 보험 비용의 청구 등
의료법 시행규칙 제 15조에 근거
의무기록 사본발행관리 의료법 제31조 의무기록 사본발행 관리 3년
슬라이드 반출, 대출 장부 의료법21조, 의료법 시행규칙 제13조의 3 슬라이드 대출관리, 대출기관 소재 파악 5년
회원관리 정보주체 동의 홈페이지 서비스 운영 탈퇴시까지
고객의 소리 민원처리에 관한 법률 제8조 민원 접수 및 처리 10년
칭찬합시다 민원처리에 관한 법률 제8조 칭찬 접수 및 처리 10년
자원봉사자 정보등록 사회복지사업법 제9조 자원봉사자 신청 및 식적관리 준영구
제증명발급관리 의료법 시행규칙 제13조의3 환자 제증명 발급 관리 3년
장례식장 관리 장사 등에 관란 법률 제38조 장례식장 이용현황 관리 5년
진료의뢰·회송 시범사업 협력기관 명단 의료법 제3조 보건복지부 진료의뢰·회송 시범사업 협력기관 명단 제출 및 관리 전자문서(준영구)
종이문서(5급)
진료의뢰기관 관리 의료법 제22조 진료의뢰기관 관리 준영구

서울의료원 개인정보파일대장[바로가기]

4. 개인정보의 제3자 제공    

1) 서울의료원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위내에서 처리하며, 다음의 경우를 제외하고는 정보주체의 별도의 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.

① 정보주체로부터 별도의 동의를 받은 경우
※ 만14세 미만 아동의 법정대리인이 해당 아동의 개인정보 수집·이용을 동의한 경우 그 범위 내에서 처리 함.
② 다른 법률에 특별한 규정이 있는 경우
③ 정보주체 등이 의사표시를 할 수 없는 상태에 있거나 사전 동의를 받을 수 없는 경우로서, 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 경우
④ 공공기관이 다른 법률에서 정하는 소관 업무의 수행을 위하여 불가피한 경우로서 개인정보위원회의 심의·의결을 거친 경우

2) 위에 대한 사항은 ‘개인정보 제3자 제공 게시판’에 게재하여 정보주체가 확인할 수 있도록 안내하고 있습니다.

5. 개인정보처리의 위탁    

1) 서울의료원은 더 나은 서비스를 제공하기 위하여 사용자의 개인정보 처리를 외부전문기관에 위탁할 수 있으며, 위탁하는 업무의 내용과 수탁자를 언제든지 쉽게 확인할 수 있도록개인정보처리방침으로 게재합니다.

2) 서울의료원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

개인정보 처리의 위탁에 관한 사항
수탁업체 위탁업무 내용 위탁업무 기간
SMT정보기술(주) 홈페이지 및 전산장비 유지관리 2023. 7. 1. ~ 2024. 6. 30.
㈜나라원시스템 건강포탈시스템 유지관리 2024. 2. 1. ~ 2024. 12. 31.
나이스평가정보(주) 실명인증 및 본인확인 신용평가기관에 이미 보유하고 있는 개인정보이기 때문에 별도로 저장하지 않음
케이모스 무인수납 및 처방전발급 2023. 9. 1. ~2024. 8. 31.
나이스정보통신(주) 신용카드 부가가치통신망(VAN)서비스 구축 및 운영 2023. 3. 1. ~ 2026. 2. 28.
한국도움기술(주) 문자메세지 발송 2023. 3. 1. ~ 2024. 2. 29.
이지웰페어 임직원 복지서비스 제공 2022. 1. 1. ~ 2024. 12. 31.
헤셀의원 의료영상 판독 2024. 1. 1. ~2024. 12. 31.
11번가(주) 진료비 오픈카드(하이패스)금융정보인증서비스 2023. 7. 17. ~ 2026. 7. 16.
하나카드㈜ 임직원 복지서비스 제공 2022. 1. 1. ~ 2024. 12. 31.
㈜바이오에이지 생체나이 측정검사 2024. 1. 3.~ 2025. 1. 2.
㈜갈렙에이비씨 활동기준원가관리시스템유지보수 2024. 1. 1. ~ 2024. 12. 31.
킨더슐레보육경영연구소 직장어린이집위탁운영 2022. 2. 28. ~ 2026. 2. 28.
한국전자금융㈜ 주차장위탁용역 2024. 4. 1. ~ 2029. 3. 31.
(재)서울의과학연구소 위탁검사 2023. 2. 1. ~ 2025. 1. 31.
부산대학교한방병원 원외탕전실 한약 조제, 배송 2023. 9. 1. ~ 2024. 8. 31.
비고치과 기공소 치과 기공물 제작 2023. 6. 1. ~ 2024. 5. 31.
NEXT 치과 기공소 치과 기공물 제작 2023. 6. 1. ~ 2024. 5. 31.
㈜유투바이오 서울케어 모바일 앱, 블록체인시스템 2024. 1. 4. ~ 2024. 12. 31.
㈜피플앤드테크놀러지 위치기반 서비스 유지보수 2024. 1. 4. ~ 2024. 6. 30.
㈜디지털존 제증명 발급 시스템 유지보수 2024. 1. 4. ~ 2024. 6. 30.
주식회사 에이치알딥마인드 직원채용 필기전형 업무대행 2023. 6. 1.~ 2024. 5. 31.
㈜휴넷 직무능력향상교육 2024. 1. 1.~ 2025. 12. 31.
주식회사 탈로스 뇌동맥류 위험도 AI분석 2024. 1. 1.~ 2024. 12. 31.
에이치제이협진㈜ 병리과 위탁검사(MammaPrint)업무 2024. 1. 16.~ 2025. 1. 15.

3) 서울의료원은 위탁계약 체결 시 「개인정보보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.

4) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

6. 정보주체와 법정대리인의 권리의무 및 그 행사방법에 관한 사항    

1) 정보주체는 언제든지 서울의료원이 보유하고 있는 개인정보에 대하여 개인정보 열람.정정.삭제.처리정지 요구 등의 권리를 행사할 수 있습니다.

※ 만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권라를 행사할 수도 있습니다.

2) 권리 행사는 다음의 방법으로 하실 수 있습니다.

① 환자(본인)에 관한 기록 열람: 본인임을 확인할 수 있는 신분증(주민등록증, 여권, 운전면허증 등)을 서울의료원에 제시
② 그 외 개인정보 열람, 정정, 삭제, 처리정지요구: 「개인정보 보호법」 시행령 제41조 제1항에 따라 [별지1,2]양식을 서면, 전자우편, 모사전송(FAX)로 전송

3) 위 권리행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다.

① 환자(본인)에 관한 기록 열람: 환자가 지정하는 대리인이 환자 본인의 동의서와 대리권이 있음을 증명하는 서류를 첨부하는 등 보건복지부령으로 정하는 오건을 갖추어 요청한 경우, 다음 서류를 제출
  • ㄱ. 기록열람이나 사본발급을 요청하는 자의 신분증
  • ㄴ. 환자가 자필 서명한 「의료법 시행규칙」 별지 제9호의2서식 동의서 및 별지 제9호의3서식의 위임장. 이 경우 환자가 만 14세 미만의 미성년자인 경우에는 환자의 법정대리인이 작성하여야 하며, 가족관계증명서 등 법정대리인임을 확인할 수 있는 서류를 첨부하여야 한다.
  • ㄷ. 환자의 신분증 사본. 다만, 환자가 만 17세 미만으로 「주민등록법」 제24조 제1항에 따른 주민등록증이 발급되지 아니한 자는 제외한다.
② 그 외 개인정보 열람, 정정, 삭제, 처리정지요구: 「개인정보 보호법」 시행령 제41조 제1항에 따라 [별지1,2]양식을 제출

4) 제1항 각 호에 따른 권리 행사는 다음의 경우에는 제한될 수 있습니다.

① 환자(본인)에 관한 기록 열람: 국가안보에 긴요한 사안으로 “다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무”를 수행하는데 지장을 초래할 때
② 그 외 개인정보 열람, 정정, 삭제, 처리정지 요구: 「개인정보 보호법」 제35조 제4항 각 호, 제37조 제2항 각 호에 해당되는 경우

5) 서울의료원은 권리행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

7. 개인정보보호 책임자 및 담당자     

서울의료원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자 및 담당자를 지정하고 있습니다.
귀하께서는 병원 서비스를 이용하면서 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임자 혹은 담당부서로 접수하실 수 있습니다. 고객의 민원사항에 대해 신속하게 답변 드리겠습니다.

개인정보 보호책임자 등에 관한 사항
개인정보보호 책임자
성   명 :  김석연
소   속 :  의무부원장
연락처 :  02-2276-7000
개인정보 처리 담당자
성   명 :  예성환
소   속 :  의료정보팀
연락처 :  02-2276-7000
이메일 :  webmaster@seoulmc.or.kr
개인정보 열람 담당자
성   명 :  강세리
소   속 :  의무기록팀
연락처 :  02-2276-7000
8. 인터넷 접속정보파일 등 개인정보를 자동으로 수집하는 장치의 설치운영 및 그 거부에 관한 사항    

1) 서울의료원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(COOKIE)’를 사용합니다.

2) ‘쿠키(COOKIE)’란 홈페이지가 고객의 웹브라우저로 전송하는 소량의 정보입니다. 고객이 홈페이지에 접속하면 병원의 컴퓨터는 고객의 브라우저에 있는 쿠키의 내용을 읽고, 고객의 추가정보를 고객의 컴퓨터에서 찾아 접속에 따른 성명 등의 추가 입력 없이 서비스를 제공할 수 있습니다.

3) ‘쿠키(COOKIE)’ 사용목적

① 회원과 비회원의 접속 빈도나 방문 시간 등을 분석하고 이용자의 취향과 관심분야를 파악하여 서비스 개편 등의 척도로 활용합니다.
② 열람한 웹 페이지들에 대한 정보와 관심 있게 둘러본 페이지들에 대한 자취를 추적하여 다음 번 방문 때 개인 맞춤 서비스를 제공하는 데 이용합니다.

4) ‘쿠키(COOKIE)’ 의 설치·운영 및 거부

① 귀하는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 귀하는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
[설정방법의 예]
   - Internet Explorer의 경우
   웹 브라우저 상단의 도구 메뉴 > 인터넷 옵션 > 개인정보 > 설정
    - Chrome의 경우
    웹 브라우저 우측의 설정 메뉴 > 화면 하단의 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키
② 회원님께서 쿠키 설치를 거부하셨을 경우 일부 서비스 제공에 어려움이 있습니다.
9. 개인정보의 파기 절차 및 방법에 관한 사항   

1) 서울의료원은 개인정보 보유기간의 경과, 처리목적이 달성 된 후에는 개인정보를 즉시 파기합니다.

2) 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

3) 개인정보 파기의 절차 및 방법은 다음과 같습니다.

① 파기절차: 파기사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
② 파기 방법
   · 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
   · 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
10. 개인정보의 안전성 확보 조치에 관한 사항   

1) 서울의료원은 개인정보보호법 제29조 동법 시행령 제30조 및 제48조의2에 따라 다음과 같이 안전성 확보조치를 하고 있습니다.

① 관리적 조치: 내부관리계획 수립 및 시행, 정기적 직원 교육
② 기술적 조치: 개인정보처리시스템 접근권한관리, 보안프로그램 설치 및 갱신,
                 접속기록 보관 및 위·변조방지, 개인정보의 암호화
③ 물리적 조치: 통제구역 지정 및 관리, 비인가자에 대한 출입통제

2) 서울의료원은 안전성을 확보하기 위하여 법령에서 규정하고 있는 사항 이외에도 다음과 같은 활동을 시행하고 있습니다.

① 사이버보안 진단의 날: 매월
② 서울시 개인정보보호 관리실태 및 이행점검 수행: 필요시
③ 고유식별정보 안전성 확보조치 관리실태 점검 수행: 2년마다
④ 대한병원협회 개인정보 보호 자율점검 수행: 매년
11. 정보주체의 권익침해에 대한 구제방법    

1) 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

- 개인정보침해신고센터(http://privacy.kisa.or.kr) : (국번없이) 118
- 개인정보분쟁조정위원회(https://www.kopico.go.kr) : 1833-6972
- 대검찰청사이버범죄수사과(http://www.spo.go.kr) : (국번없이)1301
- 경찰청 사이버수사국(https://ecrm.police.go.kr) : (국번없이)182

2) 개인정보 보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

- 중앙행정심판위원회(http://www.simpan.go.kr) : (국번없이) 110
12. 개인정보처리방침 변경에 관한 사항    

1) 이 개인정보처리방침은 아래 변경사유에 따라 개정되었습니다.

· 공고일자 : 2024년 4월 1일
· 시행일자 : 2024년 4월 1일
· 변경사유 : 개인정보 위탁 사항 변경

2) 해당 개인정보처리방침은 관련 법령, 정책, 보안 기술의 변경에 따라 내용이 추가·삭제·변경 될 수 있으며, 변경 된 내용을 공지하도록 하겠습니다.

[변경 이력]
- 2020년도 개인정보처리방침 (자료보기)
- 2021년도 개인정보처리방침 (자료보기)
- 2022년도 개인정보처리방침 (자료보기)
- 2023년도 개인정보처리방침 (자료보기)
- 2024.01.01 개인정보처리방침 (자료보기)
- 2024.01.03 개인정보처리방침 (자료보기)
- 2024.01.04 개인정보처리방침 (자료보기)
- 2024.01.16 개인정보처리방침 (자료보기)
- 2024.01.18 개인정보처리방침 (자료보기)
- 2024.02.01 개인정보처리방침 (자료보기)
- 2024.02.09 개인정보처리방침 (자료보기)
- 2024.04.01 개인정보처리방침 (자료보기)
- 최신 개인정보처리방침 (자료보기)