개인정보처리방침
삼성서울병원은 고객의 개인정보보호를 소중하게 생각하고, 고객의 개인정보를 보호하기 위하여 항상 최선을 다해 노력하고 있습니다.
삼성서울병원은 '개인정보보호법'을 비롯한 모든 개인정보 보호 관련 법률을 준수하고 있습니다.
또한, 삼성서울병원은「개인정보처리방침」을 홈페이지(www.samsunghospital.com)에 공개하여 고객이 언제나 용이하게 열람할 수 있도록 하고 있습니다.
삼성서울병원의「개인정보처리방침」은 관련 법률 및 지침 또는 내부 운영 방침에 따라 변경될 수 있으며,
변경된 사항을 홈페이지(www.samsunghospital.com)를 통하여 공지합니다.
삼성서울병원 개인정보처리방침은 아래와 같은 내용을 담고 있습니다.
개인정보처리방침
EASY 버전이란?
삼성서울병원은 개인정보처리방침 EASY 버전을 통해서 핵심만을 간추려서 안내하여
아동을 포함한 모든 정보주체가 쉽게 이해할 수 있도록 정보주체의 권리를 보장합니다.
주요 개인정보 처리 표시
일반 개인정보 수집
- 아이디
- 비밀번호
- 이름
- 휴대폰번호
- 이메일
- C.I, D.I 등
개인정보 처리 목적
- 회원가입 및 본인 식별
- 진료/건진 예약, 예약 조회의
회원제 서비스 제공
개인정보 보유기간
- 통합회원 탈퇴 시 파기
- 1년이상 미이용시 분리보관 후
2년이상 미이용시 파기
개인정보 제3자 제공
- 생명보험사회공헌재단,
의뢰의료기관,
건강보험심사평가원,
국민건강보험공단 등
- 생명보험사회공헌재단,
개인정보 처리위탁
- 삼성SDS,
삼성글로벌리서치,
에이치제이시스템,
삼성웰스토리, 유니에스 등
- 삼성SDS,
고충처리부서
- 정보보안팀
- 02-3410-3111
- security.smc@samsung.com
※ 세부 항목은 개인정보 처리방침 본문 확인
목차
- 1. 개인정보의 처리목적, 수집 항목, 보유 및 이용 기간
- 2. 개인정보의 제3자 제공
- 3. 개인정보처리 업무의 위탁
- 4. 가명정보의 처리
- 5. 개인정보의 추가적인 이용·제공 판단 기준
- 6. 개인정보의 파기절차 및 방법
- 7. 정보주체 및 법정 대리인의 권리와 그 행사방법
- 8. 고정형 영상정보처리기기 운영 및 관리 방침
- 9. 개인정보의 자동 수집 장치의 설치,운영 및 그 거부에 관한 사항
- 10. 개인정보처리방침의 고지 또는 통지방법
- 11. 개인정보의 안전성 확보조치에 관한 사항
- 12. 개인정보 보호책임자 및 개인정보 업무 고충처리부서
- 13. 정보주체의 권익침해에 대한 구제방법
- 14. 아동의 개인정보보호
- 15. 동의철회 / 회원탈퇴 방법
- 16. 정책 변경에 따른 공지의무
- 1. 개인정보의 처리목적, 수집 항목, 보유 및 이용 기간
-
개인정보보호법 제15조(개인정보의 수집·이용) 제1항 제2호, 제17조(개인정보의 제공) 제1항 제2호, 제18조(개인정보의 목적 외 이용·제공 제한) 제2항 제2호에 법률에 따라 정보주체의 동의 없이 개인정보를 수집, 이용, 제공 할 수 있습니다.
개인정보 처리 사유, 개인정보 항목, 처리 근거 개인정보 처리 사유 개인정보 항목 처리 근거 보유 및 이용기간 진료기록부 및 진단서 작성의 진료 목적 이름, 생년월일, 주소, 병명 의료법 제22조, 동법 시행규칙 제14조 의료법 시행규칙 제 15조 진료기록 보관 기준에 준함 진료예약 시 건강보험 자격확인 이름, 주민등록번호, 전화번호 의료법 시행령 제 42조의2, 국민건강보험법 제 12조 감염병 발생 신고 이름, 주민등록번호, 전화번호 감염병 예방법 제11조, 동법 시행규칙 제6조 삼성서울병원은 「개인정보 보호법」 제15조(개인정보의 수집·이용) 제1항 제1호 따라 아래의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다. 또한, 수집된 개인정보를 아래의 목적으로 처리합니다. 수집된 개인정보는 아래의 목적 이외로는 이용되지 않으며 이용 목적이 변경되는 경우는 반드시 사전 동의를 구합니다.
수집 및 이용 목적 수집 및 이용 항목 보유 및 이용기간 홈페이지 회원가입 - 이용자 확인 및 의사소통 경로 확보
- 병원 이용 및 온라인채널(홈페이지/모바일) 이용 관련 서비스 제공
필수 항목 [만 14세 이상 회원 가입]
아이디, 비밀번호, 이름, 휴대폰번호, 이메일, 기타 본인 확인기관에서 제공하는 C.I, D.I의 추가적인 본인확인 정보
[만 14세 미만 회원 가입]
아이디, 비밀번호, 이름, 생년월일, 법정대리인 이름/휴대폰번호/이메일/기타 본인 확인기관에서 제공하는 C.I, D.I의 추가적인 본인확인 정보홈페이지/모바일 통합 회원 탈퇴 시 파기
(1년 이상 미이용 시에는 개인정보 분리 보관 후 2년 이상 미이용시에는 개인정보 파기)진료/건진 예약, 예약조회 및 진료서비스 제공 필수 항목 [예약 및 조회, 진료서비스 제공]
병원등록번호, 이름, 주민등록번호, 주소, 전화번호, 휴대폰번호, 이메일, 외국인등록번호, 건강정보(병력, 가족력) 진료를 위하여 의료진이 필요하다고 판단되는 개인정보
[온라인 최초 예약시 실명인증]
이름, 주민등록번호[예약 및 조회, 진료서비스 제공]
의료법 시행규칙 제 15조 진료기록 보관 기준에 준함
[온라인 최초 예약시 실명인증]
실명 확인 후 즉시 파기전화예약 상담 녹취 필수 항목 환자등록번호, 이름, 주민등록번호, 주소, 전화번호, 휴대폰번호, 이메일, 건강정보(병력, 가족력) 진료를 위하여 의료진이 필요하다고 판단되는 개인정보 진료상담(1년), 건강검진(2년) 보관 후 파기 건강검진 문진표 작성 및 검진 서비스 제공 필수 항목 [건강검진 문진표 작성 및 검진 서비스]
이름, 성별, 생년월일, 이메일, 휴대폰번호, 주소
[상담신청]
이름, 전화번호, 이메일, 상담내용[건강검진 문진표 작성 및 검진 서비스]
의료법 시행규칙 제 15조 진료기록 보관 기준에 준함
[상담신청]
접수 후 14일 후 파기선택 항목 [건강검진 문진표 작성 및 검진 서비스]
전화번호, 환자등록번호 (문진표 작성시) 건강정보제증명 및 의무기록 사본 발급 필수 항목 [제증명 발송]
팩스번호 또는 주소
[의무기록 사본 인터넷 발급]
(신청인)이름, 생년월일, 전화번호, 환자와의 관계, (환자정보)이름, 생년월일, 전화번호발급 완료 후 1년 후 파기 선택 항목 [의무기록 사본 인터넷 발급]
(신청인)성별, (환자정보) 성별, 환자등록번호뉴스레터 및 개인 맞춤 건강 서비스 제공 필수 항목 [Hello! SMC 신청]
이름, 휴대폰번호, 주소
[당뇨소식지 신청]
이름, 이메일
[건강코치 서비스 이용]
체중, 목표체중, 주요 활동 영역, 평소운동습관, 혈당 측정시기, 혈당수치, 수축기혈압, 이완기혈압[뉴스레터]
소식지(뉴스레터) 수신동의 철회 시 파기
[건강코치서비스]
홈페이지/모바일 통합 회원 탈퇴 및 홈페이지 1년이상 미 이용시 파기진료비 수납 및 오픈카드 서비스 제공 필수 항목 [진료비 수납]
카드사명, 카드번호의 결제 승인정보
[오픈카드 서비스]
(온라인 신청)환자성명, 환자등록번호, 생년월일, 휴대폰번호, 신용카드사/카드번호/유효기간
(오프라인 신청)신청인성명, 휴대폰번호, 환자성명, 생년월일, 신청인과의 관계, 신용카드사명, 소유자 성명, 카드번호/유효기간[진료비 수납]
5년 보관 후 파기
(전자상거래 등에서의 소비자보호에 관한 법률)
[오픈카드 서비스]
신청(선택)한 사용기간 만료 시 즉시 파기
(전자상거래 등에서의 소비자보호에 관한 법률에 따라 결제내역은 5년 보관 후 파기)선택 항목 [오픈카드 서비스]
(온라인 신청)이메일
(오프라인 신청)환자등록번호, 이메일주차를 위한 차량번호 등록 필수 항목 차량번호, 환자등록번호 동의 철회시까지 임상시험심사 및 예비자원자 지원 필수 항목 성명, 아이디, 휴대폰번호, 이메일, 질병유무 동의 철회시 또는 통합 회원 탈퇴시까지 학술행사, 연구 및 기술 세미나 등의 서비스 제공 필수 항목 성명, 생년월일, 의사면허번호, 직위, 소속, 소속과, 주소, 휴대폰번호, 이메일 동의 철회시 또는 동의한 보유기간 이후 파기 선택 항목 기타면허번호, 팩스 자원봉사자 등록 및 봉사활동 관리 필수 항목 성명, 생년월일, 휴대폰, 주소, 사진, 성별 자원봉사 종결 후 5년 보관후 파기 선택 항목 영문명, 외국어 가능 유무, 삼성서울병원 봉사경험 여부 후원(기부)자의 후원 신청 및 내역 관리, 예우프로그램 제공 필수 항목 성명, 휴대폰번호, 실제생년월일, 우편물수령지(주소),직장명, 직위, 자동이체 신청시 추가 입력사항 후원(기부) 동의 시 및 해지 후 5년 보관후 파기 선택 항목 본원과의 관계, 이메일, (추천인)성명/진료과/부서 물품 구매 업무를 위한 업체 및 담당자 정보 등록 필수 항목 성명, 이메일, 휴대폰번호 계약 종료 및 업체 담당자 등록 취소 요청시 파기 선택 항목 전화번호 고객 건의사항 확인 및 처리 필수 항목 성명, 이메일, 전화번호, 환자와의 관계 홈페이지 회원 탈퇴 시 파기 컨시어지 서비스의 제공 및 상담 필수 항목 성명, 성별, 전화번호, 휴대폰번호, 주소, 동반가족, 연령대, 국적, 여권번호, 환자등록번호 환자 및 환자송출기관의 삭제 요청시 파기 외부 의료영상의(CD) 등록 필수 항목 성명, 성별, 환자번호, 생년월일 등록 후 1년 후 파기 보안신고 처리 및 결과 회신 선택 항목 성명, 전화번호, 이메일 접수 후 1개월 후 파기 혈당 및 섭취 관리를 위한 당뇨수첩앱 서비스 제공 필수 항목 신체정보(성별, 키 , 체중), 질환정보(당뇨병 종류, 진단 연도, 인슐린 처방 연도, 당뇨병 가족력 여부), 생활패턴(식사, 취침시간), 혈당, 혈압, 체중, 투여 인슐린 종류, 인슐린투여량, 식이 기록, 운동여부, 걸음 수, 저혈당 발생 여부 및 조치 방법 홈페이지 회원 탈퇴 시 파기 (홈페이지 1년 이상 미이용시 분리보관) 보이는 콜센터(Agent Thru) 서비스 제공 필수 항목 성명, 환자등록번호, 전화번호 예약 문의 후 1년 후 파기 선택 항목 타병원 검사 결과 유무 진료 여정 알림톡 서비스 제공 선택 항목 성명, 환자등록번호, 전화번호 1년 후 파기 희귀질환자 지원사업 대상자 선정 및 관리 필수 항목 성명, 나이, 성별, 생년월일, 주소, 세대주 성명, 법정대리인 성명, 세대유형(부양가족 성명/생년월일), 건강보험증번호, 직장, 환자등록번호
(대상자가 소아 또는 미성년자이며, 보호자가 맞벌이인 경우) 보호자 성명, 생년월일, 직장, 세대유형(부양가족 성명/생년월일), 건강보험증번호지원사업 종료 후 5년 후 파기 입사 지원을 위한 개인정보 수집 필수 항목 성명, 생년월일, 성별, 내/외국인, 주소, 휴대전화, 비상연락처, 이메일, 학력사항, 이수교과목, 병역사항, 자격면허사항, 외국어(테스트명/취득점수/취득일자), 취미/특기, 희망부서, 자기소개서에 지원자가 기재하는 내용 채용 종료 후 3년 후 파기
상시 채용 지원 후 5년 후 파기선택 항목 경력사항, 해외연수, 수상경력, 보훈구분, 보훈번호, 취업지원대상증명서, 장애구분, 장애여부, 장애종류, 장애등급, 장애인등록번호, 장애인증명서
(상시 채용) 기타 지원자가 작성하는 항목입사 지원자의 직무 적성 검사 필수 항목 신분증 사본(성명, 생년월일, 사진), 직무적성검사 영상(응시공간, 지원자 상반신 풀이 화면/용지), 응시자 PC IP, 악성 프로그램 정보, 수험번호, 응시코드 검사 이후 3개월 후 파기 교육인재개발실 채용 지원 및 관리 필수 항목 [공통]
지원부문, 성명, 성별, 내/외국인, 생년월일, 주소, 휴대전화, 비상연락처, 이메일, 의과대학(의학전문대학원)정보, 자기소개 및 직무계획
[인턴]
병역사항(군보/비군보/해당없음)
[레지던트]
희망부서(지원진료과), 병역사항(군보/비군보/해당없음), 수련경력(인턴), 자격/면허사항(의사)
[임상강사/교수/일반의]
희망부서(지원진료과), 수련경력(인턴), 레지던트 경력, 자격/면허사항, 연구실적목록[인턴, 레지던트]
5년간 보존 후 파기
[임상강사/교수/일반의]
3년간 보존 후 파기선택 항목 [공통]
보훈구분, 보훈번호, 학력 및 학교정보, 외국어정보, 취미/특기, 사회단체활동
[인턴]
실습경력, 수련경력, 근무 및 경력사항, 학생회활동, 수상실적, 봉사활동, CPCR, 자격/면허사항,병역사항(복무기관명/계급/복무기간/면제사유), 장애구분, 장애등급
[레지던트]
수련경력, 근무 및 경력사항, 병역사항(복무기관명/계급/복무기간/면제사유), 봉사활동, CPCR, USMLE, 논문정보, 자격/면허사항(전문의), 장애구분, 장애등급
[임상강사/교수/일반의]
근무및 경력사항, 병역사항(복무기관명/계급/복무기간/면제사유),연구실적목록(ISSN/논문IF점수), 장애구분, 장애등급※ 진료예약 신청, 홈페이지, 서면양식, 전화, 팩스, 상담게시판, 이메일, 웹브라우저 자동수집툴을 통해 개인정보를 수집합니다.
※ 수집 및 처리 목적이 달성된 경우에도 관련 법령에 따라 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.
- 2. 개인정보의 제3자 제공
-
삼성서울병원은 고객의 개인정보를 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조(개인정보의 제공) 및 제18조(개인정보의 목적 외 이용·제공 제한)에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 고객의 개인정보를 제3자에게 제공하지 않습니다.
- 정보주체로부터 별도의 동의를 받은 경우
개인정보 제공받는 기관, 제공하는 목적, 항목, 근거 제공 받는 자 제공 목적 제공하는 개인정보 항목 제공 근거 및 이용기간 생명보험사회공헌재단 - 희귀질환자 지원사업 대상자 선정 및 관리(신청자의 신원, 신청사항 확인 등의 사실조사를 위한 연락 및 통지, 처리결과 통보)
- 희귀질환자 지원사업의 통계, 연구, 자료집 발간 및 규정개선
성명, 나이, 성별, 생년월일, 주소, 세대주 성명, 법정대리인 성명, 세대유형(부양가족 성명, 부양가족 생년월일), 건강보험증번호, 직장, 병원 내 환자등록번호, 외부 의뢰검사 거래명세서 또는 원내 영수증, 임상증상 및 의심질환, 의료비 지원을 받은 검사의 결과 및 진단명과 같은 건강정보, (대상자가 소아 또는 미성년자이며 보호자가 맞벌이인 경우) 건강보험자격을 소지한 보호자 모두의 성명, 생년월일, 직장, 세대유형(부양가족 성명, 부양가족 생년월일), 건강보험증번호 의료비지원 결정연도로부터 10년간 대사관 정부 송출 및 정부 지원으로 진료가 진행되는 경우 치료의 연속성 및 지불보증서 수령 및 청구 환자명, 생년월일, 성별, 전화번호, 진료기록지, 검사결과지, 의사 진단서 및 소견서 1년 보관 의뢰의료기관 정보공개 동의된 환자의 진료 결과 회신 환자명, 성별, 나이, 출생연월일, 등록번호, 진료일, 진단명, 진료경과 및 향후계획, 검사결과, 의무기록, 약처방이력 의료법 제 21조의2(진료기록의 송부 등)
이용기간 : 1년파트너즈포털 가입 회원(의사) - 정보공개 동의된 환자의 의료 정보 조회
- 회송 환자의 파트너즈포털을 이용한 환자 진료
환자명, 성별, 나이, 출생연월일, 예약 진료과, 진료의, 진료여부, 예약일시, 수진이력, 검사결과, 검사 영상, 약처방이력, 회신서, 요양급여 회송서, 의뢰서 의료법 제 21조의2(진료기록의 송부 등)
이용기간 : 1년진료정보교류시스템 사용 의료기관, 보건복지부, 한국보건의료정보원 진료정보교류 시스템으로 의뢰된 환자의 진료 회신 및 CRS 전송 환자명, 성별, 출생연월일, 연락처(전화번호), 주소, 진단일자, 상병코드, 상병명, 소견 및 주의사항, 약물처방내역, 검사내역, 수술내역, 알러지 및 부작용, 과거병력정보, 예방접종내역, 생체 신호 및 상태 보건복지부고시 제2016-233호, 2020년 진료정보교류사업지침
개인정보 제공 동의 철회서 제출전까지진료의뢰/회송시스템(회송서 수신 요양기관), 보건복지부, 건강보험심사평가원 - 전원 가능여부 확인
- 진료의뢰·회송 중계시스템 이용한 환자진료
[환자]성명, 주소, 전화번호, 주민등록번호(외국인등록번호), 건강보험증번호, 가입자 또는 세대주 성명, 의뢰 및 회송사유, 상병명, 환자 상태 및 진료소견(치료/검사내역, 과거력 및 투약력, 기타 가족력, 알러지 유무) 주의사항, 영상정보
[법정대리인]성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소보건복지부고시2020-221호,
보건복지부고시2020-242호
이용기간 : 5년진료받는 의료기관(진료정보교류시스템 사용 의료기관에 한정), 보건복지부, 건강보험심사평가원, 진료정보교류 연계 주체 - 환자진료, 진료정보교류시스템을 활용한 의료인간 진료정보 전달
- 경제적. 의학적 편익분석을 위하여 행해지는 진료정보교류서비스 평가 및 분석
[환자]성명, 연락처(전화번호), 주소, 주민등록번호(외국인등록번호), 처방내용, 진단내용, 수술 내용, 외래접수 및 입/퇴원정보, 예방접종, 알레르기 및 부작용 정보, 생체신호 정보 및 흡연, 음주상태, 감염병 정보, 환자상태 및 회송사유, 영상정보, 응급처치 사항, 전원환자분류
[법정대리인] 성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소보건복지부고시 제2016-233호,
보건복지부고시 제2021-171호,
2020년 진료정보교류사업지침
진료정보교류에 관한 개인정보 제공동의 철회시보건복지부, 건강보험심사평가원 - 중증진료체계 강화 시범사업 대상자 관리 및 관련 업무 수행
- 중증진료체계 강화시범사업 관련 외래환자 경험평가 조사 (환자진료 및 만족도 조사)
[환자]성명, 생년월일, 성별, 전화번호, 주소
[법정대리인]성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소2023년 중증진료체계 강화 시범사업 지침 별지 제14호 서식
이용기간 : 5년외국인 환자 유치 에이전시,International SOS, GAP, HAAD 해외환자 특성상 국내에 장기 체류가 불가하며 치료의 연속성 유지 및 환자 관리를 위해 제공함 환자명, 생년월일, 성별, 전화번호, 진료기록지, 검사결과지, 의사 진단서 및 소견서 1년 보관
(HAAD : 3년 보관)해외보험사 지불보증서 수령 및 보험사 미수 청구 환자명, 성별, 나이, 생년월일, 의무기록, 진단명 3년 보관 사단법인 금융결제원 - CMS 출금이체 서비스 제공 및 출금 동의 확인
- 출금이체 신규등록 및 해지 사실 통지
성명(예금주, 신청인), 금융기관명(은행 등 금융회사), 계좌번호, 생년월일, 휴대폰번호(예금주, 신청인) 출금 동의를 신청한 기간까지 - 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
개인정보 제공받는 기관, 제공하는 목적, 항목, 근거 제공받는 기관 제공 목적 제공하는 개인정보 항목 제공 근거 건강보험심사평가원 차세대염기서열분석 기반 유전자 패널검사
실시 승인기관 관리에 관한 사항검사결과지
(환자명, 환자등록번호, 성별, 생년월일)보건복지부 고시 제2023-225호(2023.11.28)
「선별급여 지정 및 실시 등에 관한 기준」
건강보험심사평가원 공고 제2023-290호(2023.12.19)
「차세대염기서열분석 기반 유전자 패널검사
실시 승인기관 관리에 관한 사항」신의료 비급여 진료비 산정 근거 마련 진료비 세부 내역서
(환자명, 환자등록번호, 주소(상세주소 제외))국민건강보험요양급여의 기준에 관한 규칙 제 10조1항 상급종합병원 지정 평가 신청 및 유지
(신뢰도 점검)입퇴원 요약지의 의무기록
(환자명, 환자등록번호)[의료법]제3조의4(상급종합병원 지정)
[상급종합병원 지정 및 평가에 관한 규칙] 제3조제3항,5항, 제5조환자경험평가 대상자 환자 전화번호 의료법 제21조, 국민건강보험법 제96조 난임시술기관 신뢰도 점검 환자등록번호, 환자명, 생년월일, 성별, 진료기록 모자보건법 제11조의3, 제11조의6, 같은 법 시행령 제19조, 같은 법 시행규칙 제12조의5, 제12조의6
보건복지부 고시 제2021-237호(난임시술 의료기관 평가 등에 관한 기준)조직기증자 병력 및 투약력 확인 이름, 주민등록번호, 조직기증일 인체조직안전 및 관리 등에 관한 법률 허가범위 초과 사용 치료재료 사용내역 확인 환자명, 환자등록번호, 성별, 생년월일, 검사결과지, 입퇴원 요약지 보건복지부 고시 제2020-104호
치료재료의 허가·신고 또는 인정범위 초과 사용에 관한 절차 및 방법 등에 관한 기준적정성평가, 의료질 평가 성명, 환자등록번호, 생년월일, 진단명, 진료내역, 의료인 면허번호 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조 건강보험심사평가원 급여비용 청구, 사전승인신청, 사후자료 제출, 심사, 지급, 대상여부확인, 적정성 평가 성명, 주민등록번호, 진단명, 진료내역 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조 자치단체(시,군,구청) 국민건강보험공단 국민건강보험공단 상병 발생경위 확인 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제4호, 국민건강보험법 제96조 결핵 산정특례 대상자 치료종결 확인 환자등록번호, 환자명, 생년월일, 성별, 진료기록 보건복지부 고시 본인일부부담금 산정특례에 관한 기준
제7조 제9항, 제10항산정특례 등록기준 적정성 사후조사 (공단에서 자료 요청 시 공문으로 본원에 제공하는 정보)환자명, 생년월일 또는 주민등록번호, 상병코드, 산정특례 특정기호 또는 산정특례 등록번호
(본원 제출 정보) 상기 정보 + 등록번호, 진료기록국민건강보험법 제96조(자료의 제공) 및 시행령 제69조의2(제공 요청 자료 등)
보건복지부 고시 '본인일부부담금 산정특례에 관한 기준' (가장 최근 고시 제2023-286호, 시행 2024.1.1.)근로복지공단 급여비용 심사 지급 대상여부 확인 성명, 주민등록번호, 진단명, 진료내역 산업재해보상보험법 제31조 근로복지공단 요양급여비용신청, 산재보험유족급여 지급 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제8호, 산업재해보상보험법 제118조 자동차보험진료수가분쟁심의회 자동차보험 진료비 심사청구사건 심의 성명, 주민등록번호, 진단명, 진료내역 자동차보험진료수가 심사업무처리에 관한 규정 제33조 국민건강보험공단 상병 발생경위 확인 성명, 주민등록번호, 진단명, 진료내역 국민건강보험법 제96조, 의료법 제21조3항 제4호 국민연금공단 장애등록심사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제15호, 장애인복지법 제32조 제7항 국민연금급여(장애, 유족연금) 지급 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제14호, 국민연금법 제123조 법원 및 수사기관 문서제출 명령 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제7호, 민사소송법 제347조 압수수색영장, 수사협조의뢰 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제6호, 형사소송법 제106조, 제215조, 제218조 경찰서 사건 수사 관련 CCTV 영상 형사소송법 제199조(수사와 필요한 조사)
경찰관직무집행법 제8조(사실의 확인 등)
개인정보보호법 제18조 제2항 제 3호1365 자원봉사포털, VMS 자원봉사 실적 관리 성명, 생년월일, 봉사일자, 봉사시작 시간, 봉사인정시간 사회복지사업법 시행령 제25조의2 국세청 연말정산용 후원금 신고 성명, 주민등록번호, 주소, 휴대폰번호 소득세법 제160조의3 혈액원 헌혈자 신고 성명, 주민등록번호, 주소, 전화번호, 휴대폰번호, 혈액검사정보, 헌혈증서번호 혈액관리법 제8조 병무청 병역 의무자 장애진단 확인용 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제10호, 병역법 제11조의2 보훈심사위원회 국가유공자 요건 심사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제17호
국가유공자 등 예우 및 지원에 관한 법률
제74조의8 제1항 제7호학교안전공제위원회 학교안전사고 조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제11호
학교안전사고 예방 및 보상에 관한 법률 제42조질병관리청 코로나 이상반응
법정 감염병 역학조사환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제16호
감염병의 예방 및 관리에 관한 법률 제18조의4 및 제29조보건소 수혈감염 역추적조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록, 수혈자 정보 혈액관리법 제8조의2, 혈액관리법 시행규칙 제2조의2, 제7조 및 별표 1의2, 질병관리요인 채혈금지대상자 범위 지정 고시(보건복지부 고시) 미숙아, 선천성이상아 보고 성명(출생아 모), 생년월일(출생아 모), 주소, 전화번호, 분만기관명, 분만일, 보조생식술 여부, 다태아 여부, 출생 시 아기 체중, 임신기간, 분만시 발견된 선천성이상아 소견 모자보건법 제8조 제4상 및 동법 시행규칙 제7조의2 제1항 중앙응급의료센터 중증응급환자 야간∙휴일 수술지원사업
(구 골든타임존 사업)진료기록 골든타임존 시범사업은 응급의료법 제13조의2 에 따른 지역응급의료시행계획 한국의약품 안전 관리원 의약품 부작용 피해조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 약사법 제86조의 3 제2항, 제86조의6 제1항 및
법제처 법령해석례(15-200) 의거통계청 사망원인보완조사 영아성명, 영아 주민등록번호, 주소, 사망일자, 사망장소, 사망시간, 다태상태, 총 출생순위, 분만방법, 임신주수, 출생 시 체중, 사망원인, 분만시간, 출생시 두위, 출생시 신장, 아프가점수, 산전관리, 직전 임신 결과, 모의 임신·분만기간 중 질환, 모의 임신 중 혈압, 모의 임신 중 체중,
모 주민등록번호, 모 신장, 흡연력, 배우자유무, 최종학력, 직업, 국적
** 조사항목 중 정확히 확인된 정보만 제공되며, 이외 정보는 공란 처리보고통계법 제17조, 제18조, 제25조, 제26조, 제32조, 제41조
관련모자보건법 제8조 제3항 시행규칙 제7조중앙암등록본부 국가 암환자 통계 산출 나이, 주민등록번호, 이름, 성별, 외국인여부(주민등록번호 뒷자리로 자동체크), 직업, 주소(상세주소 제외) 초진연월일, 진단경로, 원발부위, 편측/양측성, 조직학적진단, 분화도, 사망년월일, 사망원인, 진단방법, 치료시행여부, 치료종류, 질병 경과(병기), 전이부위 암관리법 제14조 암환자의 (통계청) 사망 여부 확인 주민등록번호, 이름(끝자리*마스킹) 본원 암환자의 사망정보 처리
연 1회 통계청 사망정보 업데이트 후 폐기보건복지부
(장기조직혈액관리원)장기 및 조직 통합관리,
기증자 및 수혜자 관리 업무환자 및 보호자의 이름, 주민등록번호, 연락처(전화번호), 주소, 이식 및 기증에 필요한 검사결과 및 의무기록, 관련업무직원의 이름, 생년월일, 면허번호, 연락처(전화번호), 소속, 이메일 장기등 이식에 관한 법률 제30조의2, 장기등 이식에 관한 법률 시행령 제29조의2
인체조직안전 및 관리 등에 관한 법률한국장기조직기증원 뇌사장기기증자 관리 지원 환자등록번호, 환자명, 주민등록번호, 주소, 전화번호, 휴대폰번호, 대상환자 의무기록 제반 관련정보 장기등 이식에 관한 법률 제17조 제1항, 장기등 이식에 관한 법률 시행규칙 제11조 식품의약품안전처 조직기증자 및 조직이식자 국가 관리 이름, 주민등록번호, 조직기증일 및 이식일 인체조직안전 및 관리 등에 관한 법률 질병관리청 법정 감염병 발생 신고
병원체 검사결과 신고환자등록번호, 환자명, 생년월일, 성별, 국적정보,
주민(외국인)등록번호, 여권번호, 주소, 전화번호, 환자 직업, 보호자 성명, 보호자연락처(전화번호), 추정감염지역(국내/국외 거주기간, 입국일), 감염병명, 감염병발생정보 (분류, 의심증상유무, 진단검사 시행 유무), 사망정보 (사인, 사망일자)감염병의 예방 및 관리에 관한 법률
제2조, 제5조, 제11조, 제12조, 제16조의2, 제17조, 제21조, 제23조, 제31조, 제35조의2,
제40조의5
- 정보주체로부터 별도의 동의를 받은 경우
- 3. 개인정보처리 업무의 위탁
-
-
삼성서울병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보 처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.
개인정보처리 업무의 위탁수탁자 위탁 업무의 내용 재수탁자 및 재수탁하는 업무 삼성SDS 정보지원팀 운영
(의료정보시스템 관리 및 제반 프로그램 개발)미라콤 : 의료정보시스템 관리 및 개발
세진정보기술 : 병원내 홈페이지 서버 및 DB 운영
굿어스 : 유무선 네트워크 운영
필라테크 : 서비스 데스크 운영통신실 운영
(통신종합서비스)채용홈페이지 관리/운영 유지보수,
온라인 직무적성검사 및 화상회의 프로그램 운영삼성글로벌리서치 : 온라인 직무적성검사 관리 삼성글로벌리서치 삼성직무적성검사(GSAT) 실시 삼성SDS : 직무적성검사시스템 운영 에이치제이시스템 병원 전산장비 운영 및 유지보수 삼성웰스토리 환자 급식 업무 에스텍플러스 환자 이송 에스텍시스템 병원 CCTV 운영 및 인력경비 업무 유니에스 전화 예약실 업무 전화 교환실 업무 환자 차량관리 헬스센터 업무 강당조정실 운영 미성엠프로 주차 정산 / 주차 안내 미디어솔루션 진료비 조회, 결제, 처방전 발행, 주차등록 등 KIOSK(무인정보시스템) 운영 및 유지보수 나이스정보통신 신용카드 전자결제(EDI)승인/취소 및 내역 조회, 매입수표 거래내역 조회, 전자서명, 현금영수증 서비스 한국정보통신 금융결제원 KIS정보통신 온라인 신용카드 중계대행 서비스 케어랩스 지능형 순번 시스템 운영 아이마켓 코리아 문자메시지 및 카카오 알림톡 발송 MTS컴퍼니 : 문자메시지 및 카카오 알림톡 발송 앤드와이즈 이메일 발송 케어캠프 진료 재료의 공급 트랜스코스모스 건강검진 준비물 택배발송 당뇨 교육자료 발송 녹십자의료재단 위탁 검체물의 검사업무 BML, GC지놈, Mayo Clinic, Quest Diagnostics, SCL, 분당서울대학교병원, 서울대학교병원, 서울성모병원, 씨젠의료재단, 서울아산병원, 이원의료재단, 지노믹트리, ㈜녹십자랩셀, MBD : (공통) 검체 검사 업무 서울의과학연구소 위탁 검체물의 검사업무 일본 LSIM, 신촌세브란스, 이원의료재단, ㈜지니너스 : (공통) 검체 검사 업무 삼광의료재단 위탁 검체물의 검사업무 서울성모병원, 삼광랩트리 : (공통) 검체검사업무 결핵연구원 위탁 검체물의 검사업무 KDM 간행물 DM 발송 한진기획인쇄 우편물 제작 및 발송 서울리모고급택시 차량 위탁 운영 애드캡슐소프트 홈페이지/모바일 서비스 운영 나이스평가정보 : 홈페이지/모바일 실명 및 본인인증
라온시큐어 : 홈페이지/모바일 본인인증BSG파트너즈 EDW, 경영정보 대시보드 시스템 운영 및 유지보수 와당 CDW 운영 및 유지보수 청운 소아청소년과 학술행사 관련 (초청장 우편발송 및 이메일 발송),
심장뇌혈관병원과 관련한 연수교육 평점 신청 위한 의사의 학술행사 참석 확인, 자료 제작, 우편, 이메일, 문자 발송YN-와이엔 외국인 고객에 대한 진료와 관련된 통역/번역 서비스 헬스브리즈 하이차트(동영상 설명처방) 서비스 ㈜월시스 외국인 고객에 대한 진료와 관련된 통역/번역 서비스 ㈜하이메디코리아 중동환자 컨시어지 서비스 리타루스 러시아어 이용 건진환자 컨시어지 서비스(통역/번역 서비스) 프레제니우스 의약품 택배 배송 KCTC : 의약품 택배 배송 박스터 의약품 택배 배송 ㈜유엔에스네트웍스 모바일 의료정보시스템 운영 및 프로그램 개발 (스마트태그 포함) IGM 의료영상보내기 운영 ㈜휴레이포지티브 암환자 증상 설문 배포, 기록 및 보관 BMS 위탁 검체물의 검사 Exact Sciences : 검체 검사 업무 HJ협진 위탁 검체물의 검사 Agendia : 검체 검사 업무 씨어스테크놀로지 위탁 데이터의 1차 분석 노태호바오로내과의원 : 검사 데이터의 분석 삼진제약㈜ 장기 연속 심전도 Data의 AI분석 및 의료기관 판독 의뢰 웰리시스 : 심전도 데이터의 AI 분석 ABBOTT 3D 시뮬레이션 소프트웨어 운용 및 의료영상 처리, 치료재료 선택 및 공급을 위한 의료영상 처리 BOSTON SCIENTIFIC 치료재료 선택 및 공급을 위한 의료영상 처리 CORDIS 치료재료 선택 및 공급을 위한 의료영상 처리 COOK MEDICAL 치료재료 선택 및 공급을 위한 의료영상 처리 에드워즈라이프사이언시스 코리아 치료재료 선택 및 공급을 위한 의료영상 처리 JOHNSON & JOHNSON 3D 시뮬레이션 소프트웨어 운용 및 의료영상 처리 MEDTRONIC 치료재료 선택 및 공급을 위한 의료영상 처리 CJ프레시웨이 환자 급식 업무 지이헬스케어 메인 PACS 운영 인피니트헬스케어 CIS 운영 메가젠 임플란트 치료 장치 제작을 위한 의료영상 처리 메디안 코리아 치료 장치 제작을 위한 의료영상 처리 씨이피테크 치료 장치 제작을 위한 의료영상 처리 오스템 임플란트 치료 장치 제작을 위한 의료영상 처리 ㈜마이원 사전등록 사이트 운영, 콘텐츠 및 참석자 관리, 강의 발표 촬영 및 송출
- 삼성서울병원은 위탁계약 체결 시 「개인정보 보호법」 제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리・감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 「개인정보 보호법」 제26조 제6항(재위탁시 동의)에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 삼성서울병원의 동의를 받고 있습니다.
- 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
-
- 4. 가명정보의 처리
-
- 처리목적
- 삼성서울병원은 통계 작성, 과학적 연구, 공익적 기록보존을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
- 처리항목
- 연구 목적에 따라 IRB(기관윤리심의위원회), DRB(연구데이터심의원회)에서 승인된 항목에 대해 가명처리 합니다.
- 처리 및 보유기간
- IRB, DRB 승인 기간에 한하여 사용하며 목적 달성 시 지체 없이 파기합니다.
- 위탁에 관한 사항
- 가명정보처리 업무를 위탁하고 있지 않습니다.
- 법 제28조의 4(가명정보에 대한 안전조치 의무 등)에 따른 가명정보의 안전성 확보조치에 관한 사항
- 삼성서울병원은 ISMS, ISO27001/27701(정보보호 관리체계) 인증을 수행하며, 개인정보와 가명정보의 안전성 확보조치에 필요한 사항을 점검 및 개선 조치합니다.
- 삼성서울병원은 적정한 가명정보 활용을 위해 「가명정보처리 가이드라인」, 「보건의료 데이터 활용 가이드라인」 등 국가에서 권장하는 방법을 통해 가명정보의 안정성을 확보합니다.
- 가명정보의 안전한 관리를 위한 세부 보안 활동은 다음과 같습니다.
가명정보의 안전한 관리를 위한 세부 보안 활동 안전성 확보조치 상세 내부관리수립 가명정보와 추가정보의 안전한 관리를 위한 내부관리 계획 수립 및 운영 추가정보 분리 가명정보와 추가정보의 분리 보관 접근 권한 가명정보와 추가정보에 대한 접근권한 분리 및 권한 최소화 부여 가명정보 기록 및 관리 가명정보 처리 목적, 제3자 제공 시 제공받는 자, 처리 기간, 처리 항목, 이용 내역 등 관련 기록을 파기한 날로부터 3년 이상 보관 재식별 금지 재식별 가능성이 높아진 경우에는 즉시 가명정보 처리 중지 및 파기 교육 가명정보 및 추가정보의 안전성 확보조치와 재식별 금지에 관한 사항(연 1회) 파기 가명정보 처리 기간 경과 시 지체 없이 파기
- 연구 데이터 심의위원회 운영에 관한 사항
- 병원은 가명처리의 적정성 검토를 위해 연구 데이터 심의위원회를 운영하고 있습니다.
- 연구 데이터 심의위원회는 내부 위원 8명, 외부 위원 8명으로 구성되며 「보건의료 데이터 활용 가이드라인」의 위원회 구성 요건을 충족합니다.
- '24년도 심의 승인 결과는 다음과 같습니다.
* 이전 심의 결과는 피험자보호감독실(02-3410-3670)로 문의하시면 확인하실 수 있습니다.1차 심의(2024.1.4)DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0079 모야모야병 환자의 임신 및 출산에 대한 연구 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2026-07-31 서울대학교병원 D2023-0096 재발/불응성 다발골수종 환자의 치료 반응 속도에 대한 연구 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2024-03-31 경북대학교병원 D2023-0097 중증 COVID-19 환자 코호트 연구 환자등록번호, 나이, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2024-12-21 양산부산대학교병원 D2023-0099 가족성 삼출 유리체 망막병증 환자에 대한 연구 환자등록번호, 나이, 진료 및 검사 정보 2024-06-30 분당서울대학교병원 2차 심의(2024.1.9)DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0085 두경부암 환자의 항암제 효능 평가 환자등록번호, 날짜 정보, 진료 및 검사 정보 2024-06-30 (주)웰마커바이오 3차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0107 췌장암 조기 진단을 위한 신규 바이오마커 발굴 환자등록번호, 나이, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2025-12-31 성균관대학교 D2023-0112 한국 유방암학회 등록 사업 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2073-12-31 한국 유방암학회 D2023-0080 비근육침습 방광암 환자 코호트 연구 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2024-03-31 (주)보령, (주)디투에스 D2023-0124 간암 국소 치료 후 LI-RADS 치료에 대한 평가 환자등록번호, 날짜 정보, 진료 및 검사 정보 2024-12-31 서울대학교병원 영상의학과 D2023-0090 척추, 복부 수술 후 Guardix SG 적용에 대한 관찰 연구 환자등록번호, 나이, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2026-12-31 (주) 제네웰 D2023-0108 젊은 성인층에서의 조기발병대장선종 영양학적 병인 규명 연구 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2026-06-30 성균관대학교 4차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0028 관상동맥 만성폐쇄병변에 대한 관상동맥중재술의 효능 연구 환자등록번호, 나이, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2026-10-31 대한심혈관중재학회 만성폐쇄관상동맥중재시술연구회 D2024-0003 인공지능 기반 간암 진단 모델의 개발 및 검증 환자등록번호, 날짜정보, 진료 및 검사 정보 2025-02-28 (원내)영상의학과 D2023-0110 유방암 환자에서 palbociclib 투여 효과에 대한 분석 환자등록번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2026-12-31 서울성모병원 D2023-0005 한국인 갑상샘 호르몬 참고구간 설정 연구 환자등록번호, 주소, 우편번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2025-03-31 건국대병원 D2024-0001 재발성/불응성 다발 골수종 네트워크 연구 환자등록번호, 날짜 정보, 진료 및 검사 정보 2026-12-31 국제골수종재단(IMF) 5차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0129 병원 기반의 호흡기계 암에 대한 업무 관련성 조사 환자등록번호, 직업, 날짜 정보, 진료 및 검사 정보 2026-12-31 한양대학교병원_서울직업병 안심센터 D2023-0070 전립선암의 전국적 추이 연구 환자등록번호, 주소, 날짜 정보, 진료 및 검사 정보 2024-12-31 영남대학교병원 D2024-0006 국내 중환자실 욕창 발생 현황 연구 환자등록번호, 나이, 신장 및 체중, 진료 및 검사 정보 2024-12-31 호서대학교 통계상담실 6차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0024 폐암 치료를 위한 바이오마커 발굴 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2026-03-01 ㈜유틸렉스 D2023-0093 Pediatric acute lymphoblastic leukemia 환자의 위험 요인 규명 환자등록번호, 날짜 정보, 진료 및 검사 정보 2027-12-31 서울아산병원 D2023-0102 반전성 유두종의 수술접근법에 따른 재발률 및 예후 분석 연구 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2025-08-31 전북대학교병원 이비인후과 D2024-0007 소아청소년에서의 침습성 세균 감염증의 원인균 분석 연구 환자등록번호, 나이, 주소, 진료 및 검사 정보 2024-12-31 서울대학교 어린이병원 소아청소년과 D2024-0010 소아에서의 마이코플라즈마 폐렴균 감염의 임상 특징에 대한 연구 환자등록번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2027-06-30 서울대학교병원 소아청소년과 D2024-0013 소아청소년에서의 침습성 세균 감염증의 원인균 분석을 위한 연구 환자등록번호, 주소, 날짜 정보, 진료 및 검사 정보 2024-12-31 서울대학교 어린이병원 7차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0005-02 한국인 갑상샘 호르몬 참고구간 설정을 위한 다연구 환자등록번호, 주소, 우편번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2025-03-31 건국대병원 D2023-0070-01 전립선암의 전국적 추이 연구 환자등록번호, 주소, 날짜 정보, 진료 및 검사 정보 2024-12-31 영남대병원 D2024-0012 소세포폐암에서 전뇌 방사선 조사의 역할 연구 환자등록번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2024-12-31 서울아산병원 D2024-0028 젋은 성인층에서의 조기발병대장선종 영양학적 병인 규명 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2024-12-31 성균관대학교 8차 심의DRB번호 처리 목적 처리 항목 보유 기간 제공받는 자 D2023-0098 소아 자가면역 간염에 대한 연구 환자등록번호, 날짜 정보, 신장 및 체중, 진료 및 검사 정보 2026-12-31 서울대학교병원 소아청소년과 D2023-0109 유방암 조직을 이용한 OncoFREE® vs 다유전자 예후예측 검사 비교 환자등록번호, 날짜 정보, 진료 및 검사 정보 2024-06-30 (주)디시젠, 서울대학교병원 D2023-0127 신장이식환자에서 거대세포바이러스 감염 연구를 위한 Registry 구축 환자등록번호, 날짜 정보, 진료 및 검사 정보 2024-12-31 신촌세브란스 D2023-0129 병원 기반의 호흡기계 암에 대한 업무 관련성 조사 환자등록번호, 직업, 나이, 날짜 정보, 진료 및 검사 정보 2026-12-31 한양대학교병원_서울직업병 안심센터 D2024-0021 망막색소변성증 환자에서 유전자형과 표현형 사이의 연관 연구 환자등록번호, 나이, 진료 및 검사 정보 2025-06-30 분당서울대학교병원 D2024-0022 임상현장자료 분석 서비스 플랫폼 구축 환자등록번호, 나이, 날짜 정보, 진료 및 검사 정보 2026-12-31 (원내)-데이터혁신센터 D2024-0033 하부요로증상 환자에서 임상시험용 소프트웨어 의료기기의 임상적 유효성 평가 환자등록번호, 진료 및 검사 정보 2024-12-31 ㈜아크릴
- 처리목적
- 5. 개인정보의 추가적인 이용·제공 판단 기준
-
삼성서울병원은 개인정보 보호법 제15조 제3항 및 제17조 제4항에 따라 개인정보 보호법 시행령 제14조의2에 따른 사항을 고려하여 사용자의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다.
삼성서울병원은 사용자의 동의 없이 추가적인 이용∙제공을 하기 위해서 다음과 같은 사항을 고려합니다.
- 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용∙제공에 대한 예측 가능성이 있는지 여부
- 개인정보의 추가적인 이용·제공이 사용자의 이익을 부당하게 침해하는지 여부
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
- 6. 개인정보의 파기절차 및 방법
-
삼성서울병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
- 파기절차
- 고객이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 관련 법령에 따라 삭제하거나 파기합니다.
- 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 '1. 개인정보의 처리목적, 수집 항목, 보유 및 이용 기간' 항목에서 확인 가능
- 파기방법
- 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. (파일 완전 삭제, 디스크 천공 후 파쇄)
- 종이에 출력된 개인 정보는 분쇄하거나 소각하여 파기합니다.
- 파기절차
- 7. 정보주체 및 법정 대리인의 권리와 그 행사방법
-
- 정보주체(만 14세 미만인 경우에는 법정대리인을 말함)는 삼성서울병원에 대해 언제든지 아래의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
또한, 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 처리 방법에 관한 고시 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
개인정보(열람, 정정·삭제, 처리정지)요구서 [개인정보 처리 방법에 관한 고시 별지 제11호] 위임장 - 제1항에 따른 권리 행사는 삼성서울병원에 서면, 전자우편 등을 통하여 하실 수 있으며 삼성서울병원은 이에 대해 지체 없이 조치하겠습니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 삼성서울병원은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 정보주체의 개인정보 열람 및 처리정지 요구는 「개인정보보호법」 제35조 제4항, 제37조 제2항에 의하여 제한 될 수 있습니다.
- 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
- 삼성서울병원은 정보주체의 권리행사를 한 자가 본인이거나 정당한 대리인인지를 확인하며, 요구에 대하여 거절할 정당한 사유가 있는 경우에는 이를 통지하고 사유를 설명합니다.
- 정보주체는 다음과 같이 동의 철회를 요구할 수 있고 삼성서울병원은 지체 없이 필요한 조치를 취합니다.
- 개인정보의 수집·이용 또는 제공에 대한 동의 철회할 수 있습니다.
- 위의 경우 본인 여부를 확인하고 법령에 특별한 규정이 없는 경우 개인정보를 파기하는 등 필요한 조치를 취합니다.
- 법정대리인은 만 14세 미만 아동의 개인정보 수집·이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
[개인정보 열람 등 요구 접수처리부서]- 부서명 : 정보보안팀
- 연락처 : 02-3410-3111, security.smc@samsung.com
- 정보주체(만 14세 미만인 경우에는 법정대리인을 말함)는 삼성서울병원에 대해 언제든지 아래의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 8. 고정형 영상정보처리기기 운영 및 관리 방침
삼성서울병원(이하 병원)은 고정형 영상정보처리기기 운영 및 관리 방침을 통해 본 사에서 처리하는 영상정보가 어떠한 용도와 방식으로 이용·관리되고 있는지 알려드립니다.
[안전관리 CCTV 운영 및 관리 방침]
- 고정형 영상정보처리기기의 설치 근거 및 설치 목적
병원은「개인정보 보호법」제25조 제1항에 따라 다음과 같은 목적으로 고정형 영상정보처리기기를 설치·운영 합니다.
- 시설 안전 및 관리, 화재 예방
- 고객의 안전을 위한 범죄 예방
- 차량도난 및 파손방지
- 설치 대수 및 설치 위치 (2024년 6월 1일 현재)
설치 대수 및 설치 위치
설치 위치 및 촬영 범위 설치 대수 DVR 보관장소 설치 기준 본관 687 방재실/보안실(본관) 범죄 예방 및
외부인 출입 감시
환자 및 직원
안전 관리
시설 안전,
관리 및 화재 예방
주차장 입/출입 및
사고 예방별관 190 방재실/보안실(별관) 암병원 445 방재실/보안실(암병원) 복지관 84 복지관 운영사무실 주차장 160 주차관제실 응급실 104 보안실(본관) 양성자 136 보안실(양성자센터) 어린이집 61 어린이집 어린이집2 38 어린이집2 미래의학관 205 방재실/보안실(미래의학관) 일원역캠퍼스 192 서버실(일원역캠퍼스) 외부건물 2 합 계 2,304 - - - 설치 수량, 위치 및 촬영 범위는 현 상태 유지를 원칙으로 합니다.
- 단, 업무의 효율적인 수행을 위하여 부득이하게 설치 수량, 위치 또는 촬영 범위를 변경할 수 있습니다.
- 관리책임자 및 업무담당자
귀하의 영상정보를 보호하고 개인영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인영상정보 보호책임자를 두고 있습니다.
관리책임자 및 업무담당자 구 분 부 서 직 위 성 명 전화번호 관리책임자 총무팀 강세이 02-3410-3142 보안업무담당자 에스텍 지사장 김영준 02-3410-1414 시설업무담당자 전기인프라파트 심규혁 02-3410-0717 주차장업무담당자 미 성 소장 채광식 02-3410-0134 복지관업무담당자 복지관 파트장 문 혁 02-3410-6648 - 영상정보의 촬영시간, 보관기간 및 처리방법
- 촬영시간 : 24시간 (모션 감지에 의한 촬영)
- 보관기간 : 1개월
- 처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제
- 고정형 영상정보처리기기 설치 및 관리 등의 위탁에 관한 사항
병원은 아래와 같이 고정형 영상정보처리기기 설치 및 관리 등을 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
위탁업체 담당자 직 위 전화번호 위탁 내용 에스텍시스템 김영준 지사장 02-3410-1414 CCTV관리 및 모니터링(보안) 미성엠프로 채광식 소장 02-3410-0134 CCTV 관리 및 모니터링(주차장) - 개인영상정보의 확인 방법 및 장소에 관한 사항
- 확인 방법 : 영상정보 관리책임자에게 미리 연락하고 병원을 방문하시면 확인 가능합니다.
- 확인 장소 : 병원 내 각 건물의 보안실 또는 방재실
- 정보주체의 영상정보 열람 등 요구에 대한 조치
귀하는 개인영상정보에 관하여 열람 또는 존재확인, 삭제를 원하는 경우 언제든지 고정형 영상정보처리기기 운영자에게 요구하실 수 있습니다. 단, 귀하가 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다.
병원은 개인영상정보에 관하여 열람 또는 존재확인, 삭제를 요구한 경우 지체 없이 필요한 조치를 하겠습니다.- 영상정보의 안전성 확보조치
병원은 영상정보에 대하여 암호화 조치 등을 통해 안전하게 관리하고 있습니다. 또한 병원은 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등부여하고 있고, 개인영상정보의 위·변조 방지를 위하여 개인영상정보의 생성 일시, 열람 시 열람 목적, 열람자, 열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.
- 고정형 영상정보처리기기 운영 및 관리 방침 변경에 관한 사항
이 고정형 영상정보처리기기 운영 및 관리방침은 2024년 6월 28일에 개정되었으며 법령·정책 또는 보안기술의 변경에 따른 추가·삭제 및 수정사항은 병원 홈페이지를 통해 변경사유 및 내용 등을 공지하도록 하겠습니다.
[수술장 CCTV 운영 및 관리 방침]
- 고정형 영상정보처리기기의 설치 근거 및 설치 목적
의료법 제38조의2 제1항에 따라 전신마취 또는 계획된 진정(일명 수면마취) 등으로 환자가 상황을 인지, 기억하지 못하거나 의사를 표현할 수 없는 상태에서 수술을 시행할 경우 수술실 내부에 「개인정보 보호법」 및 관련 법령에 따른 폐쇄회로 텔레비전을 설치 및 운영하고 있습니다.
- 고정형 영상정보처리기기의 설치 대수, 설치 위치 및 촬영 범위
고정형 영상정보처리기기의 설치 대수, 설치 위치 및 촬영 범위
설치 위치 총 설치 대수 촬영 범위 본관 수술실 1~25번방 25대 수술실 내부의 환자 및 의료인이며
환자의 마취 시작 시점부터 수술실 퇴실까지별관 수술실 1~11번방 11대 암병원 수술실 1~20번방 20대 합 계 56대 - 관리책임자 및 담당 부서
관리책임자 및 담당 부서
구분 부서 직위 성명 연락처 관리책임자 원장 박승우 02-3410-3028 담당부서 의료정보팀 팀장 김혜정 02-3410-2961 총무팀 - 강세이 02-3410-3142 인프라ENG팀 팀장 장형우 02-3410-0454 첨단인프라운영팀 팀장 이진형 02-3410-3229 진료운영팀 팀장 이인선 02-3410-3052 - 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
- 촬영시간 : 촬영이 필요한 수술의 마취 시작 시점부터 퇴실까지
- 보관기간 : 30일
- 보관장소 및 처리방법
: 통제구역(TPS실)에 보관하며 영상정보의 열람 등 요구에 관한 사항을 기록・관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제합니다.
-
고정형 영상정보처리기기운영자의 영상정보 확인 방법 및 장소
영상정보의 열람·제공 신청이 접수되면 의료법의 규정에 따라 처리가 되며 보안실에서 영상정보를 확인합니다.
- 정보주체의 영상정보 열람 등 요구에 대한 조치
- 정보주체는 수술 전 '수술 장면 촬영 요청서(의료법 시행규칙 별지 제20호의 2)'를 신청해야하며 자세한 사항은 진료과 및 병동원무창구(평일)와 병동간호사실(주말)에서 안내를 받으실 수 있습니다.
- 의료법에서 규정한 아래의 경우 증빙서류 및 열람·제공 요청서 첨부하여 영상정보의 열람 또는 제공을 요청할 수 있습니다.
- 「형사소송법」에 따라 수사를 하는 기관 및 법원이 요청하는 경우
- 「의료사고 피해구제 및 의료분쟁 조정 등에 관한 법률」 제6조에 따라 한국의료분쟁조정중재원이 의료 분쟁의 조정 또는 중재 절차 개시 이후 환자 또는 환자 보호자의 동의를 받아 해당 업무의 수행을 위하여 요청하는 경우
- 환자 및 해당 수술에 참여한 의료인 등 정보주체 모두의 동의를 받은 경우
- 담당부서는 요청일로부터 10일 이내에 열람·제공 방법을 통지하고 열람 및 제공하고 있습니다.
단, 아래의 경우에 한해 영상정보의 열람·제공 요청을 거부할 수 있으며 해당 사유를 10일 이내에 통지하고 있습니다.- 필수 서류를 제출하지 않은 경우
- 보관기간이 경과하여 영상정보가 파기된 경우
- 천재지변 또는 불가항력적인 사유로 영상정보가 멸실되는 경우
- 영상정보 보호를 위한 기술적·관리적 및 물리적 조치
[관리적 보호조치]
수술실 영상정보에 대한 열람 권한을 최소한의 인원으로 제한하여 관리하고 있습니다.
- 의료정보팀이 영상정보에 대한 보안 점검 등의 업무를 수행하는 경우
- 의료정보팀이 권한을 총무팀에 부여하여 열람 및 제공을 위한 업무를 수행하는 경우
[기술적 보호조치]
영상정보의 분실·도난·유출·변조 또는 훼손을 방지하기 위해 보호 조치를 적용하고 있습니다.
- IP 접근 통제 및 접근 권한을 제한하여 인가된 계정을 통해서만 영상정보관리시스템에 접속하고 있습니다.
- 영상정보의 법정 보관 기한을 준수하기 위하여 충분한 저장 용량을 확보하고 저장장치와 네트워크를 분리하고 있습니다.
[물리적 보호조치]
영상정보의 보관 및 열람·제공 장소의 출입을 통제하여 관리하고 있습니다.
- 영상정보관리시스템은 접근이 제한된 장소에 보관하며 잠금 장치 및 출입 이력을 관리하고 있습니다.
- 수술실 CCTV 촬영 요청 절차 안내
- 9. 개인정보의 자동 수집 장치의 설치,운영 및 그 거부에 관한 사항
-
- 삼성서울병원은 제공하는 인터넷 서비스를 통하여 이용정보를 저장하고 불러오는 쿠키(cookie)를 사용하고 있습니다. 쿠키란 웹 서버가 웹 브라우저에 보내어 저장했다가 서버의 부가적인 요청이 있을 때 다시 서버로 보내주는 문자열 정보를 말합니다. 고객님께서 웹사이트에 접속을 하시면 고객님의 브라우저에 있는 쿠키의 내용을 읽고, 추가 정보를 찾아 접속에 따른 성명 등의 추가 입력 없이 서비스를 제공할 수 있습니다.
- 삼성서울병원이 쿠키를 통해 수집하는 정보는 회원의 ID에 한하며, 그 외의 다른 정보는 수집하지 않습니다.
- 고객님께서는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저 옵션 설정을 통해 쿠키 허용, 차단, 삭제 등을 설정할 수 있습니다. 쿠키 저장을 거부 및 삭제 하더라도 서비스 이용에 불이익이 발생하지 않습니다.
[웹 브라우저에서 쿠키 허용/차단]
- Edge : 웹브라우저 우측 상단의 설정 메뉴 > 개인 정보, 검색 및 서비스 > 검색 데이터 지금 지우기
- Chrome : 웹브라우저 우측 상단의 설정 메뉴 > 개인 정보 보호 및 보안 > 인터넷 사용 기록 삭제
- Whale : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 보호 > 인터넷 사용 기록 삭제
- Internet explorer : 도구 버튼 > 인터넷 옵션 > 개인정보 탭 > 설정에서 고급 선택 > 쿠키 차단 또는 허용 선택
[모바일 브라우저에서 쿠키 허용/차단]
- 크롬(Chrome) : 모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
- 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
- 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
- 10. 개인정보처리방침의 고지 또는 통지방법
-
- 삼성서울병원이 개인정보 수집 시 고지한 범위 또는 서비스이용약관, 본 개인정보처리방침에 명시한 범위를 넘어 고객의 개인정보를 이용하거나 제3자에게 제공하기 위해 고객의 동의를 얻고자 하는 때에는 미리 고객에게 개별적으로 서면, 전자우편, 전화 등으로 해당사항을 고지합니다.
- 타인에게 고객의 개인정보의 수집·처리·관리 등을 위탁하는 경우에는 이용(회원)약관, 홈페이지의 개인정보처리방침을 통하여 그 사실을 고객에게 고지합니다.
- 삼성서울병원이 영업의 전부 또는 일부를 양도하거나 합병·상속 등으로 그 권리,의무를 이전하는 경우 서면·전자우 편 등을 통하여 고객에게 개별적으로 통지함과 동시에 홈페이지(www.samsunghospital.com) 첫 화면에서 식별할 수 있도록 표기하여 30일 이상 그 사실을 공지합니다. 다만, 서면·전자우편 기타의 방법에 의한 통지는 과실 없이 고객의 연락처를 알지 못하거나 천재·지변 기타 통지할 수 없는 정당한 이유가 있는 경우에는 2곳 이상의 중앙일간지 (고객 의대부분이 특정 지역에 거주하는 경우에는 그 지역을 보급구역으로 하는 일간지로 할 수 있습니다)에 1회이상 공고하 는것으로 갈음합니다.
- 만 14세 미만 아동의 개인정보 수집·이용 또는 제3자에게 제공하기 위하여 법정대리인의 동의를 받고자 하는 경우에는 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법, 법정대리인에게 전자우편을 보내면서 홈페이지(www.samsunghospital.com)의 개인정보처리방침을 볼 수 있도록 연결(하이퍼링크)시키는 방법 또는 기타 법정대리인에게 고지내용이 도달할 수 있는 합리적인 방법을 통하여 법정대리인에게 고지합니다.
- 11. 개인정보의 안전성 확보조치에 관한 사항
-
삼성서울병원은 개인정보의 안전성 확보를 위해 『개인정보보호법 』 제29조(안전조치의무)에 따라 다음과 같은 조치를 취하고 있습니다.
안전조치의무 구분 항목 설명 기술적 대책 정보보안 관제 - 외부로부터의 공격 및 침입으로부터 안전하게 보고하고 정보 유출 사고를 예방하기 위해 삼성 통합보안관제와 의료정보보호센터(HISC)의 보안관제를 적용하여 사이버 위협을 모니터링하고 있습니다.
개인정보시스템의 접근 통제 - 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있습니다.
- 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트워크를 보호하고 있습니다.
- 서버 접근통제 강화를 위하여 접근제어솔루션을 적용하고 있습니다.
개인정보의 암호화 - 안전한 암호 알고리즘을 이용하여 네트워크상에서 개인정보를 안전하게 전송하고, 저장하고 있습니다.
- 업무용 PC의 문서는 문서암호화(DRM), 매체제어, 출력물보안 솔루션을 적용하여 안전하게 관리하고 있습니다.
악성프로그램 등 방지 - 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치 및 갱신하여 개인정보 침해를 방지하고 있습니다.
인터넷 망분리 - 업무용 PC에 대해 외부 인터넷망과 내부망을 분리하여 악성코드 감염 및 개인정보 유출을 예방하고 있습니다.
가명정보의 안전조치 - 가명정보를 안전하게 보호하기 위해 가명정보와 추가정보를 분리 보관하고 관련 접근권한을 분리 및 제한하고 있습니다.
관리적 대책 내부관리계획 수립·시행 및 점검 - 고객의 개인정보를 보호하기 위해 일관적이고 세부적인 내부관리계획을 수립 및 시행하고 있으며, 매년 1회 검토하고 있습니다.
개인정보처리시스템 등의 접근권한 관리 - 고객의 개인정보를 처리할 수 있는 자를 아래와 같이 최소한으로 제한하고 있습니다.
- 고객을 직·간접적으로 상대로 하여 업무를 수행하는 자
- 개인정보보호 책임자 및 개인정보보호담당자 등 개인정보보호업무를 수행하는 자
- 기타 업무상 개인정보의 처리가 불가피한 자
접속기록의 보관 및 점검 - 개인정보처리시스템의 접속기록을 보관하고 있으며, 위조 및 변조를 방지하기 위한 조치를 적용하고 있습니다.
정기적인 직원 교육 - 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내교육를 실시하고 정보보안 카드 뉴스를 배포하고 있습니다.
- 개인정보의 접근 및 관리에 필요한 절차 등을 마련하여 직원이 숙지하고 준수하도록 하고 있습니다.
물리적 대책 비인가자에 대한 출입 통제 - 전산실 및 자료보관실 등을 통제구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다.
[개인정보보호를 위한 삼성서울병원의 노력]- 삼성서울병원은 국내 의료기관 최초로 의료정보시스템(EMR, OCS) 및 홈페이지 운영에 대하여 '정보보호 관리체계 인증(ISMS)' 을 획득하여 안전하게 관리하고 있습니다.
- 삼성서울병원은 국내 의료기관 최초로 의료정보시스팀(EMR, OCS) 및 홈페이지 등 운영에 대하여 '국제표준 정보보호인증(ISO 27001·ISO 27701)' 을 획득하여 안전하게 관리하고 있습니다.
- 삼성서울병원은 환자의 안전과 진료연속성을 목적으로 전자의무기록시스템에 대하여 국가 표준인 '전자의무기록 인증' 을 획득하여 안전하게 관리하고 있습니다.
- 삼성서울병원은 개인정보 보호를 위하여 직원에게 정보보호 서약서 및 비밀유지 서약서를 징구하며, 고객 개인정보의 접근 및 관리에 필요한 절차 등을 마련하여 직원이 숙지하고 준수하도록 하고 있습니다.
- 삼성서울병원은 악성메일 모의훈련, 정보보호 우수 직원 포상, 협력사 및 개인정보 수탁사 정보보안 컨설팅 등 다양한 개인정보 보호 활동을 통해 개인정보의 안전한 관리를 위해 노력하고 있습니다.
- 12. 개인정보 보호책임자 및 개인정보 업무 고충처리부서
-
-
삼성서울병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보보호 책임자 : 박종환 상무
- 개인정보보호 실무담당자 : 박영훈
- 담당부서 : 정보보안팀
- 전화번호 : 02-3410-3111
- 이메일 : security.smc@samsung.com
- 정보주체는 삼성서울병원의 서비스을 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 담당부서로 문의할 수 있습니다. 삼성서울병원은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
-
삼성서울병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 13. 정보주체의 권익침해에 대한 구제방법
-
고객께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자 혹은 담당부서로 신고하실 수 있습니다. 삼성서울병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
- 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보 침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
- 경찰청 : (국번없이) 182 (ecrm.police.go.kr)
삼성서울병원은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
[개인정보보호 관련 고객 상담 및 신고]- 부서명 : 정보보안팀
- 연락처 : 02-3410-3111, security.smc@samsung.com
- 14. 아동의 개인정보보호
-
- 삼성서울병원은 만 14세 미만 아동(이하 '아동')이 제공한 개인정보로 인하여 아동 및 법정 대리인이 불이익을 입지 않도록 보호 조치를 취하고 있습니다.
- 삼성서울병원은 아동의 개인정보에 대하여 아래의 행위를 하는 경우에는 해당 아동의 법정대리인의 동의를 얻도록 하고 있습니다.
- 아동의 서비스가입을 위한 개인정보 수집하거나 서비스 가입 시 고지한 범위 또는 서비스이용약관에 명시한 범위를 넘어 아동의 개인정보를 이용하거나 제3자에게 제공하고자 하는 경우
- 아동의 개인정보를 제공받은 자가 개인정보를 제공받은 목적 외의 용도로 이용하거나 제3자에게 제공하는 경우
- 삼성서울병원은 법정대리인의 동의를 얻기 위하여 법정대리인의 성명, 연락처(휴대폰, 이메일)의 필요한 최소한의 정보를 요구할 수 있습니다. 이 경우 개인정보의 수집·이용 또는 제공 목적 및 법정대리인의 동의가 필요하다는 취지를 아동이 쉽게 이해 할 수 있는 평이한 표현으로 아동에게 고지 합니다.
- 다음 중 하나의 방법으로 적법한 법정대리인이 동의를 하였는지를 확인합니다.
- 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법
- 그 밖에 위와 준하는 방법으로 법정대리인에게 동의 내용을 알리고 동의의 의사표시를 확인하는 방법
- 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.
- 15. 동의철회 / 회원탈퇴 방법
-
- 삼성서울병원은 고객이 회원가입 시 개인정보의 수집·이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다.
- 삼성서울병원의 회원탈퇴는 병원 홈페이지 > 나의서비스 > 개인정보 > 기본정보의 "회원탈퇴"를 클릭하여 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하시거나, 개인정보포털(privacy.go.kr)의 '웹사이트 회원탈퇴' 서비스를 이용하여 회원탈퇴를 신청할 수 있습니다.
- 16. 정책 변경에 따른 공지의무
-
이 개인정보 처리 방침은 2024년 7월 5일 부터 적용 됩니다.
- 공고일자 및 시행일자 : 2024년 7월 5일
- 고정형 영상정보처리기기의 설치 근거 및 설치 목적