개인정보처리방침

서울아산병원(이하 병원 이라 함)은 귀하의 개인정보보호를 매우 중요시하며, 『개인정보보호법』을 준수하고 있습니다.
병원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

 

1. 개인정보의 수집 항목 및 수집 방법과 이용 목적

병원은 서울아산병원 뉴스룸 사용자 서비스 개선을 위해 아래와 같은 개인정보를 수집하고 있으며, 아래 개인정보는 위 목적을 위해 필요한 최소한의 개인정보입니다.

수집 항목 수집 방법 이용 목적
서비스 이용기록 웹사이트 접속 시 자동 수집 사용자 서비스 개선
접속 로그 웹사이트 접속 시 자동 수집 사용자 서비스 개선

 

2. 개인정보 처리 및 보유기간

병원은 원칙적으로 개인정보의 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다.
단, 관련 법령의 규정에 의하여 보존할 필요가 있는 경우 병원은 일정 기간 동안 개인정보를 보관합니다.

보유 항목 보유 기간 법적 근거
이용자의 인터넷 등 로그 기록 / 이용자의 접속지 추적자료 3개월 통신비밀보호법
그 외 통신사실 확인 자료 12개월 통신비밀보호법

 

3. 개인정보 제3자 제공에 관한 사항

병원은 귀하의 개인정보를 개인정보 처리방침의 [개인정보 처리 목적]에 고지한 범위 또는 서비스 이용 약관에서 명시한 내용 내에서만 처리하며, 정보주체로부터 별도의 동의를 받은 경우, 다른 법률에 특별한 규정이 있거나 수사, 조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관 및 감독당국의 요구가 있는 경우에만 개인정보를 제3자에게 제공합니다.

 

4. 개인정보 위탁에 관한 사항

병원은 아래와 같이 개인정보를 위탁하고 있으며, 위탁계약 체결 시 개인정보 보호법 제 26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적 / 관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리 / 감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
제1항의 사용자 서비스 개선의 수집 목적을 달성하기 위한 플랫폼 사용 시 일부 개인정보를 국외 업체에 저장하고 있습니다.

업체명 담당 부서 및 연락처 이전되는 항목 이전 국가 및 일시, 방법 이전받는 자의 이용 목적 및 보유ㆍ이용기간
Google LLC Google LLC –privacy team
googlekrsupport@google.com
기기 브라우저 관련 데이터,
IP 주소, 사이트/앱 활동 수집
(개인 식별 정보 미 전송)
미국, 서비스 이용 시점에
네트워크를 통한 전송
웹사이트 및 앱에서 일어나는 사용자 상호작용에
대한 통계 측정용 (IP 주소 서비스 보안 제공 및
유지, 사용자 접속 국가 정보를 알려주는 역할)
사용자 및 이벤트 데이터 보관 26개월

 

5. 정보주체와 법정대리인의 권리/의무 및 그 행사 방법에 관한 사항

1) 병원은 고객(14세 미만 아동의 경우 법정대리인)이 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우에는 고객의 요구에 성실하게 응대하고, 지체없이 처리합니다. 개인정보를 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타 신청방법에 의한 고객의 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.

[개인정보의 열람]
고객은 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다.

[개인정보의 정정ㆍ삭제]
병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정ㆍ삭제를 할 필요가 있다고 인정되는 경우에는 지체없이 정정ㆍ삭제를 합니다. 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다.

2) 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.

3) 고객의 대리인이 방문하여 열람, 정정 및 삭제을 요구하는 경우에는 고객의 위임장 및 동의서와 대리인의 신분증명서 등을 확인하여 정당한 대리인인지 여부를 확인합니다.

4) 병원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

 

6. 개인정보 파기에 관한 사항

병원은 『개인정보 처리 목적』이 달성된 후에는 즉시 파기합니다. 파기절차 및 방법은 다음과 같습니다.

[파기절차]
서비스 이용을 위해 수집된 개인정보는 이용목적 달성 시 지체없이 파기합니다. 단, 내부 방침 및 기타 관련 법률에 의하여 보관해야 하는 경우에는 별도의 DB로 이관해 일정 기간 저장 후 파기됩니다.

[파기방법]
전자 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법으로 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.

 

7. 개인정보 안전성 확보 조치에 관한 사항

[개인정보 취급 직원의 최소화 및 교육]
개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.

[정기적인 자체 감사 실시]
개인정보 취급 관련 안정성 확보를 위해 연 1회이상 정기적으로 자체 감사를 실시하고 있습니다.

[내부관리계획의 수립 및 시행]
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.

[개인정보의 암호화]
중요한 데이터는 파일 및 전송 데이터를 암호화 하는 등의 별도 보안기능을 사용하고 있습니다.

[해킹 등에 대비한 기술적 대책]
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신ㆍ점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.

[개인정보에 대한 접근 제한]
개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.

[접속기록의 보관 및 위변조 방지]
개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.

[비인가자에 대한 출입 통제]
개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.

 

8. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항

병원은 귀하의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)'를 운용합니다. 쿠키란 병원의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다. 병원은 웹사이트에서 일어나는 사용자 상호작용에 대한 통계 측정 및 사용자 서비스 개선 목적을 위해 쿠키를 사용합니다.
귀하는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 귀하는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.

[설정방법의 예]
1) Internet Explorer 11의 경우 : 웹 브라우저 상단의 도구 메뉴 > 인터넷 옵션 > 개인정보 > 고급
2) Chrome의 경우 : 웹 브라우저 우측의 설정 메뉴 > 설정 > 개인 정보 및 보안 > 쿠키 및 기타 사이트 데이터
쿠키 설치를 거부하셨을 경우 일부 서비스 제공에 어려움이 있습니다.

 

9. 개인정보보호책임자에 관한 사항

[개인정보보호책임자 및 담당 부서]
- 책임부서명: 정보보호실
- 전화번호: (02) 3010-7976
- 메일: amcsecurity@amc.seoul.kr

 

10. 정보주체의 권익 침해에 대한 구제 방법

“정보주체”는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
아래의 기관은 병원과는 별개의 기관으로서, 병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

개인정보 침해신고센터 (한국인터넷진흥원 운영)
소관업무 : 개인정보 침해사실 신고, 상담 신청
홈페이지 : privacy.kisa.or.kr
전화 : (국번없이) 118
주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터

개인정보 분쟁조정위원회
소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
홈페이지 : www.kopico.go.kr
전화 : (국번없이) 1833-6972
주소 : (03171)서울특별시 종로구 세종대로 209 정부서울청사 4층

대검찰청 사이버범죄수사단 : (국번없이)1301, (www.spo.go.kr)
경찰청 사이버안전국: 경찰청 사이버 안전국:(국번없이)182,(https://ecrm.cyber.go.kr/minwon/main)

 

11. 개인정보 처리방침 변경에 관한 사항

이 개인정보처리방침은 법령ㆍ정책 또는 보안기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 전에 변경 이유 및 내용 등을 공지하도록 하겠습니다.
이 개인정보처리방침은 2022년 1월 1일부터 적용됩니다.

서울아산병원 뉴스룸

개인정보처리방침 | 뉴스룸 운영정책

바로가기