개인정보처리방침

원주세브란스기독병원은 고객의 개인정보를 매우 중요시하며, 「개인정보보호법」, 「의료법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하고 있습니다. 또한, 원주세브란스기독병원은 「개인정보처리방침」을 제정하여 이를 준수하고 있으며, 홈페이지에 공개하여 고객이 언제나 용이하게 열람할 수 있도록 하고 있습니다. 개인정보처리방침을 통하여 고객께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

 

【주요 개인정보 처리 표시(라벨링)】

  • 개인정보

    이름, 아이디, 이메일 등
    세부 항목은 본문 확인

  • 고충처리 부서

    의료정보팀

  • 개인정보 처리목적

    진료/검사/예약을 위한
    진료 서비스
    맞춤 서비스/민원 처리를 위한
    진료 외 서비스

  • 처리 위탁

    ㈜에센정보통신, ㈜태영소프트
    ㈜엘씨테크, ㈜솔루텍시스템
    ㈜티맥스소프트, ㈜티맥스티베로

1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용기간

원주세브란스기독병원은 개인정보보호법 제15조 제1항 제2호 및 개인정보보호법 제15조 제1항 제4호의 목적으로 다음의 개인정보 항목을 정보주체 동의 없이 아래의 근거에 따라 처리할 수 있습니다.

개인정보파일 보기

원주세브란스기독병원은 제15조 제1항 제1호 따라 아래의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다.

개인정보파일 보기

2. 개인정보 제3자 제공에 관한 사항

원주세브란스기독병원은 정보주체의 개인정보를 [개인정보의 수집과 이용 목적]에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.

제공대상 보기

3. 개인정보 처리 업무의 위탁에 관한 사항

원주세브란스기독병원은 원활한 개인정보 처리 업무를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 개인정보처리방침을 통하여 공개하도록 하겠습니다.

제공대상 보기

4. 개인정보의 파기에 관한 사항

원주세브란스기독병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체없이 파기합니다.

  • 1 개인정보 파기절차

    - 이용목적이 달성된 후 개인정보가 불필요하게 되었을 때 내부 방침 및 관련 법령에 따라 삭제하거나 파기합니다.

    - 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

  • 2 개인정보 파기방법

    - 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

    - 종이에 출력된 개인정보는 분쇄하거나 소각하여 파기합니다.

5. 개인정보의 안전성 확보조치에 관한 사항

원주세브란스기독병원은 개인정보의 안전성 확보를 위해 『개인정보보호법』 제29조(안전조치의무)에 따라 다음과 같은 조치를 취하고 있습니다.

 
안전성 확보조치
안전성 확보조치 내용
내부 관리계획의 수립·시행 및 점검 개인정보의 관리·운영을 위해서 내부관리계획을 수립 및 시행하고 있으며, 매년 1회 검토하고 있습니다.
접근 권한의 관리 개인정보처리시스템에 대한 접근 권한을 최소한의 범위로 차등 부여합니다.
접근 권한 등록·변경·말소 등에 대한 기록은 3년 이상 보관하고 있습니다.
접근통제 개인정보처리시스템 접근 시에 IP를 지정한 접근을 수행하고 있습니다.
해킹 등 외부 침입에 대비하여 침입차단시스템을 운영하고 있습니다.
서버 접근통제 강화를 위하여 접근제어솔루션을 적용하고 있습니다.
개인정보의 암호화 고유식별번호(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호), 비밀번호는 안전한 암호화 알고리즘으로 암호화하고 있습니다.
접속기록의 보관 및 점검 개인정보처리시스템에 접속한 기록은 2년 이상 보관하고 있으며, 매월 1회 검토하고 있습니다.
악성프로그램 등 방지 개인정보처리시스템, 업무용 PC, 서버 등은 필수적으로 백신 프로그램을 설치하고 있으며 매일 자동 업데이트를 하고 있습니다.
물리적 안전조치 접근 통제 구역 방문시 출입관리대장 작성 및 CCTV 촬영으로 출입통제 절차를 운영하고 있습니다.

6. 아동의 개인정보보호

  • 1원주세브란스기독병원은 14세 미만 아동(이하 "아동")에 대해 개인정보를 수집할 때 법정대리인의 최소한의 개인정보를 수집하여 법정대리인의 동의를 받습니다.
  • 2법정대리인은 아동 또는 법정대리인의 개인정보에 대한 열람·정정·삭제를 요구할 수 있습니다.
  • 3법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.

7. 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항

정보주체와 법정대리인의 권리, 의무 및 그 행사방법에 관한 사항
정보주체 권리 내용 개인정보보호법 시행령
개인정보 열람 요구 정보주체는 병원을 방문하여 개인정보의 열람을 요구할 수 있습니다.
원주세브란스기독병원은 개인정보의 열람을 요구받았을 때 법률상 명시된 경우를 제외하고 신속하게 응대합니다.
제41조(개인정보의 열람)
제42조(개인정보의 열람의 제한·연기 및 거절)
개인정보 정정/삭제 요구 정보주체는 개인정보의 정정·삭제를 요구할 수 있습니다.
원주세브란스기독병원은 개인정보의 정정·삭제를 요구받았을 때 법률상 명시된 경우를 제외하고 신속하게 정정·삭제한 후 조치 결과를 정보주체에게 알립니다.
원주세브란스기독병원은 정정·삭제 내용의 사실 확인에 필요한 증빙 자료를 요청할 수 있습니다.
제43조(개인정보의 정정·삭제 등)
개인정보 처리정지 요구 정보주체는 개인정보 처리의 정지를 요구할 수 있습니다.
원주세브란스기독병원은 개인정보의 처리정지를 요구받았을 때 법률상 명시된 경우를 제외하고 신속하게 처리정지합니다.
제44조(개인정보의 처리정지 등)
 
  • 1 정보주체(14세 미만일 경우에는 법정대리인)는 등록되어 있는 자신의 개인정보를 의무기록 사본발급(열람)신청서, 의무기록 정정 신청서를 통하여 열람하거나 정정 요구를 하실 수 있습니다. 그러나 의료법, 개인정보보호법 등 관련 법령에서 요구하는 서류가 구비되어야 하며, 미제출 시 거절될 수 있습니다.
  • 2 개인정보의 열람·정정 요구를 하실 경우에는 직접 또는 대리인을 통하여 서면 신청서와 구비서류 제출로만 가능하며, 요청한 사항에 대해서는 원주세브란스기독병원에서 심의 후 관련 법령에 따라 처리하고 그 결과를 통지하겠습니다.

8. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항

원주세브란스기독병원은 홈페이지 운영에 있어 필요 시 정보를 찾아내고 저장하는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에게 보내는 아주 작은 텍스트 파일로 이용자 컴퓨터의 하드디스크에 저장됩니다.

  • 1 쿠키의 설치/운영 및 거부
    고객은 웹 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있으며, 쿠키 저장을 거부하거나 삭제하더라도 서비스 이용에 불이익이 발생하지 않습니다.
  • 2 쿠키 설정

    - Chrome: 웹 브라우저 우측 상단 세로 점 세 개 아이콘(Chrome 맞춤설정 및 제어) > 설정 > 개인 정보 보호 및 보안 > 사이트 설정 > 추가 콘텐츠 설정 > 기기 내 사이트 데이터 > 맞춤설정된 동작 > 사이트 추가 및 삭제

    - Edge: 웹 브라우저 우측 상단 가로 점 세 개 아이콘(설정 및 기타) > 개인정보, 검색 및 서비스 > 쿠키 > 쿠키 저장 허용 > 사이트 추가 및 삭제

  • 3 쿠키 삭제

    - Chrome: 웹 브라우저 우측 상단 세로 점 세 개 아이콘(Chrome 맞춤설정 및 제어) > 설정 > 개인 정보 보호 및 보안 > 서드 파트 쿠키 > 모든 사이트 데이터 및 권한 보기 > ywmc.or.kr 검색 후 삭제

    - Edge: 웹 브라우저 우측 상단 가로 점 세 개 아이콘(설정 및 기타) > 개인정보, 검색 및 서비스 > 쿠키 > 모든 쿠키 및 사이트 데이터 보기 > ywmc.or.kr 검색 후 삭제

9. 정보주체의 권익침해에 대한 구제방법

개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁 조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  • 1 개인정보 분쟁조정위원회
    (국번없이) 1833-6972 (www.kopico.go.kr)
  • 2 개인정보 침해신고센터
    (국번없이) 118 (privacy.kisa.or.kr)
  • 3 대검찰청
    (국번없이) 1301 (www.spo.go.kr)
  • 4 경찰청
    (국번없이) 182 (ecrm.cyber.go.kr)

10. 개인정보 보호책임자에 관한 사항

개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자
구분 직책 및 성명 연락처
개인정보 보호책임자 직책: 의료정보실장
성명: 양재원
전화번호: 033-741-0517
이메일: kidney74@yonsei.ac.kr
개인정보 보호실무책임자 직책: 의무기록팀장
성명: 홍혜련
전화번호: 033-741-1691
이메일: hhr9611@yonsei.ac.kr
개인정보 보안실무책임자 직책: 의료정보팀장
성명: 서동민
전화번호: 033-741-1022
이메일: dmseo@yonsei.ac.kr

정보주체는 원주세브란스기독병원의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 원주세브란스기독병원은 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.

11. 동의 철회 및 회원 탈퇴 방법

개인정보의 수집과 이용, 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 홈페이지 회원 탈퇴는 회원정보수정 화면에서 「회원탈퇴」를 클릭하여 처리가 가능하며, 개인정보 보호책임자에게 서면, 전화, FAX 등으로 연락하시면 본인 확인을 거쳐 지체없이 동의 철회 등 필요한 조치를 하겠습니다.

12. 개인정보처리방침의 변경에 관한 사항

  • 1 이 개인정보처리방침은 2026년 5월 11일부터 적용됩니다.
  • 2 이전의 개인정보처리방침은 개인정보처리방침 이력에서 확인할 수 있습니다.

고정형 영상정보처리기기 운영·관리 방침

원주세브란스기독병원은 고정형 영상정보처리기기 운영·관리 방침을 통해 본원에서 처리하는 영상정보가 어떠한 용도와 방식으로 이용·관리되고 있는지 알려드립니다.

 

1. 설치 근거 및 목적

개인정보보호법 제25조 제1항 및 주차장법 시행규칙 제6조 제1항에 따라 다음과 같은 목적으로 고정형 영상정보처리기기를 설치·운영합니다.

  • 1 시설 안전 및 관리, 화재 예방
  • 2- 고객의 안전을 위한 범죄 예방
  • 3- 차량 도난 및 파손 방지(주차장)

2. 설치 현황

원주세브란스기독병원이 운영 중인 고정형 영상정보처리기기의 설치위치, 설치대수 및 보관장소는 다음과 같습니다.

고정형 영상정보처리기기 설치위치, 설치대수 및 보관장소 현황 표
설치 위치 설치 대수 보관 장소
가설사무실(B동/C동) 4 정보통신파트
신관(쥬디관) 78 정보통신파트
응급센터(모례리관) 47 정보통신파트
응급센터(항공의료팀) 4 항공의료팀
별관 77 별관 서버실
외상센터 26 정보통신파트
후생관 / 주차장 54 정보통신파트
어린이집 10 어린이집
의료원 외부 9 정보통신파트
외래센터 98 정보통신파트
서미감관 11 서미감관 TPS
종합관 56 종합관 몇 경비실 옆
장례식장 13 정보통신파트
부설 주차장 26 정보통신파트
의학관 51 사무팀
진리관 / 루가홀 50 멀티미디어파트
제1원의학사 35 제1원의학사 사감실
제2원의학사 24 제2원의학사 사감실
제3원의학사 52 제3원의학사 사감실
합계 725  

3. 관리책임자 및 접근권한자

영상정보를 보호하고 개인영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인영상정보 관리책임자 및 접근권한자를 두고 있습니다.

관리책임자 및 접근권한자 표
구분 성명 직위 소속 연락처
관리책임자 서동민 팀장 의료정보팀 033-741-1022
관리담당자 이용만 파트장 의료정보팀 정보통신파트 033-741-1116

4. 고정형 영상정보의 촬영시간, 보관기간 및 처리방법

영상정보의 촬영시간, 보관기간 및 처리방법 표
촬영시간 보관기간
24시간 촬영일로부터 30일

처리방법: 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각) 합니다.

5. 고정형 영상정보 확인장소 및 방법

영상정보 확인장소 및 방법 표
확인장소 확인방법
외래센터 1층 안내센터 관리담당자에게 미리 연락하고 방문

6. 정보주체의 영상정보 열람 등 요구

  • 1 고객이 개인영상정보에 관하여 열람 또는 존재 확인 등을 원하는 경우 언제든지 고정형 영상정보처리기기 운영자에게 요구하실 수 있습니다. 단, 고객이 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
  • 2 개인영상정보에 관하여 열람 또는 존재 확인·삭제를 요구한 경우 지체없이 필요한 조치를 하겠습니다.

7. 영상정보의 안전성 확보를 위한 조치

원주세브란스기독병원에서 처리하는 개인영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 원주세브란스기독병원은 개인영상정보 보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등부여하고 있고, 개인영상정보의 위·변조 방지를 위하여 개인영상정보의 생성 일시, 열람 시 열람 목적·열람자·열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.

8. 고정형 영상정보 처리기기 운영·관리 방침의 변경

이 영상정보처리기기 운영·관리방침은 2025년 1월 2일에 개정되었으며 법령·정책 또는 보안 기술의 변경에 따른 추가·삭제 및 수정사항은 병원 홈페이지를 통해 변경사유 및 내용 등을 공지하도록 하겠습니다.

가명정보처리방침

원주세브란스기독병원은 개인정보보호법 제28조의2(가명정보의 처리 등) 제1항에 따라서 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 사용하고 있습니다.

 

1. 가명정보 처리의 목적

원주세브란스기독병원은 통계 작성, 과학적 연구, 공익적 기록 보존을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.

2. 가명처리 항목

원주세브란스기독병원은 연구 목적에 따라 IRB(기관윤리심의위원회), DRB(데이터심의위원회)에서 승인된 항목에 대하여 가명처리 합니다.

3. 가명정보 처리 및 보유기간

원주세브란스기독병원은 IRB(기관윤리심의위원회), DRB(데이터심의위원회) 에서 승인된 이용기간 동안 보유하며 목적 달성 시 지체없이 파기합니다.

4. 가명정보 제3자 제공에 관한 사항

원주세브란스기독병원의 가명정보 제3자 제공에 대한 사항은 [별첨] 과 같습니다.

5. 가명정보의 안정성 확보조치에 관한 사항

원주세브란스기독병원은 「보건의료 데이터 활용 가이드라인」, 「가명정보처리 가이드라인」 등 보건복지부와 개인정보보호위원회에서 권장하는 방법을 준수합니다. 원주세브란스기독병원은 매년 정보보호 관리체계(ISMS) 인증을 통해 개인정보 및 가명정보의 안정성 확보조치에 필요한 사항을 점검하며, 개선 조치합니다.

6. 정보주체의 가명정보 처리정지 요구권 행사

정보주체는 언제든지 가명정보 처리정지 요구권을 행사할 수 있으며, 요청 시에 즉시 가명처리를 중단합니다.

가명정보 정지요구권
정보주체의 정지요구권 행사
문의: 정보전략팀(☎ 033-741-1935)