본문으로 바로가기

개인정보처리방침

건국대학교병원이 취급하는 모든 개인정보는 관련법령에 근거하거나 정보주체로부터 동의를 받고 수집‧보유 및 처리되고 있습니다.

건국대학교병원(이하 병원이라고 함)은 정보주체의 권익을 존중하며 개인정보의 안전한 관리를 위하여 개인정보 보호법을 비롯한 모든 개인정보 보호 관련 법률을 준수하고 있습니다. 병원은 개인정보 보호법 제30조에 따라 다음과 같이 개인정보처리방침을 수립·공개하고 있습니다.

【주요 개인정보 처리 표시(라벨링)】

  • 개인정보

    · 일반 개인정보 수집항목은
    아이디, 성명, 생년월일, 휴대폰 번호

  • 개인정보 처리목적

    ·본인식별을 통한 회원가입 및 진료예약, 진료비 결제 등 병원 서비스의 편리한 이용을 위해 사용합니다.

  • 개인정보 처리위탁

    ·병원은 원활한 서비스 제공을 위하여 특정 업무 목적으로 개인 정보의 처리 업무를 위탁하고 있으며, 「개인정보보호법」 제26조에 따른 제한사항을 준수 하고 있습니다.

  • 고충처리 부서

    · 홈페이지
      - 홍보팀 02-2030-7094
      - 20150352@kuh.ac.kr

  • 제3자 제공

    · 병원은 정보주체의 동의, 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 있습니다.

1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용기간

병원은 개인정보보호법 제15조에 따라 개인정보를 수집하며 수집방법은 고객이 진료예약 신청, 개인정보변경 등 서면양식, 병원에서 운영하는 홈페이지 회원가입, 전화, 팩스, 상담게시판, 이메일, 이벤트 응모를 통해 개인정보를 수집합니다.

개인정보파일 보기

2. 개인정보 제3자제공에 관한 사항

병원은 고객의 개인정보를 서비스이용약관 및개인정보처리방침의 「개인정보 수집목적, 수집항목, 보유기간」에서 고지한 범위 또는 서비스이용약관에 명시한 범위 내에서 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다. 다만, 정보주체로부터 별도의 동의를 받은 경우와 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 예외로 합니다. [마지막 현황조사: 2024년 04월 25일]

제공대상 보기

3. 개인정보처리의 위탁에 관한 사항

병원이 개인정보보호법 제26조에 따라 개인정보 처리업무에 대하여 위탁하는 내역은 다음과 같습니다. [마지막 현황조사: 2024년 04월 25일]

위탁업체 보기

병원은 위탁계약 체결 시, 개인정보 보호법 제26조(업무위탁에 따른 개인정보의 처리 제한) 및 동법 시행령 제28조(개인정보의 처리 업무 위탁 시 조치)에 따라 위탁업무의 목적 및 범위, 위탁업무 수행 목적 외 개인정보 처리금지, 개인정보의 기술적/관리적 보호조치, 재위탁 제한, 개인정보 안전성 확보 조치에 관한 사항, 수탁자에 대한 관리/감독, 준수하여야 할 의무를 위반한 경우의 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁자 교육 및 처리 현황 점검 등을 통해 관리·감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.

4. 개인정보의 국외 이전에 관한 사항

병원은 수집된 개인정보를 국외로 이전하지 않습니다.

5. 개인정보의 파기에 관한 사항

개인정보를 안전하게 관리하기 위한 병원의 파기절차와 파기방법은 다음과 같습니다.

  • 1 개인정보 파기절차
    ·병원은 개인정보 보유 기간 만료, 목적 달성, 서비스 폐지, 업무 폐지, 회원 탈퇴, 처리정지 및 삭제 요청 시 법률상 명시된 경우 제외하고 그 개인정보가 불필요하게 된 경우 지체 없이(5일 이내) 파기합니다.
  • 2 개인정보 파기방법
    .개인정보 저장 형태에 따라 복구 불가하도록 기술적 또는 물리적 방법으로 파기합니다.
    .전자적 형태는 백업본을 내부망 별도의 데이터베이스에 일정 기간 보관하며 보관 기간 중 데이터베이스담당자는 변경 이력에 대한 증적을 남긴 후 초기화하여 파기합니다.
    .하드디스크와 같은 정보 처리 매체는 디가우징 및 유압 천공하여 파기합니다.
    .출력물은 분쇄기로 분쇄 및 소각하여 파기합니다.

6. 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항

  • 병원은 개인정보보호법 제4조에 따라 정보주체의 권리를 다음과 같이 보장합니다.
    ·병원은 개인정보보호법 제22조2에 따라 만 14세 미만 아동(이하 아동이라고 함)의 정보처리를 위해서 아동의 법정대리인으로부터 아동의 개인정보처리에 대한 동의 징구, 열람, 정정·삭제 및 처리정지 요구를 받고 있습니다.

  • 정보주체와 법정대리인의 권리, 의무 및 그 행사방법에 관한 사항
    정보주체 권리 설명 개인정보보호법 시행령
    개인정보 열람 요구 ·정보주체는 자신의 개인정보의 열람을 요구할 수 있습니다.
    .병원은 정보주체의 개인정보의 열람을 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 열람해야 합니다.
    ·제41조(개인정보의 열람)
    ·제42조(개인정보의 열람의 제한.연기 및 거절)
    개인정보 정정/삭제 요구 ·정보주체는 자신의 개인정보의 정정 또는 삭제를 요구할 수 있습니다.
    ·병원은 정보주체의 개인정보의 정정 또는 삭제를 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 정정 또는 삭제한 후 조치 결과를 정보주체에게 알려야 합니다. 이때 개인정보가 복구 또는 재생되지 않도록 조치해야 합니다.
    ·제43조(개인정보의 정정.삭제 등)
    개인정보 처리정지 요구 ·정보주체는 자신의 개인정보 처리의 정지를 요구하거나 동의를 철회할 수 있습니다.
    ·병원은 정보주체의 개인정보 처리정지를 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 처리정지해야 합니다.
    ·제44조(개인정보의 처리정지 등)
    권리행사 방법 ·정보주체의 권리행사는 서면, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있습니다.
    ·의무기록 정정·삭제는 본인 확인 절차가 필요하므로 방문 시에만 요구할 수 있습니다.

7. 개인정보의 안전성 확보조치에 관한 사항

병원은 개인정보 보호법 제29조 및 개인정보의 안전성 확보조치 기준에 따라 개인정보를 처리함에 있어서 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 않도록 시행하는 기술적ㆍ관리적 및 물리적 안전성 확보 대책은 다음과 같습니다.

  • 1) 개인정보안전성확보조치 활동

  • 개인정보의 안전성 확보조치에 관한 사항
    안전성 확보조치 설명
    제4조(내부 관리계획의 수립·시행 및 점검) ·내부 기술적 감사 및 관리 계획 점검을 매년 1회 이상 하고 있습니다.
    ·보안 전문 업체를 통한 기술적ㆍ물리적 안전성 매년 1회 이상 진단받고 있습니다.
    ·주요 개인정보취급자(위탁업체 포함) 대상 매년 1회 이상 담당업무별 개인정보보호교육을 받고 있습니다..
    제5조(접근 권한의 관리) ·개인정보처리시스템의 담당자에 대하여 최소한의 접근권한을 업무별로 차등 부여하며 업무 변경 및 만료 시 접근권한을 변경 및 말소하고 있습니다.
    ·개인정보처리시스템 운영자 및 개발자에 대하여 IP 통제 및 모바일 OTP 인증 등의 2차 인증을 수행하고 있습니다.
    제6조(접근통제) ·개인정보 유출 및 훼손 방지를 위해 침입차단시스템 등의 기술적 장치로 외부로부터의 무단 접근을 모니터링 및 통제하고 있습니다.
    제7조(개인정보의 암호화) ·고유식별번호(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호), 신용카드번호, 계좌번호, 생체인식정보, 비밀번호는 안전한 암호화 알고리즘으로 암호화하고 있습니다.
    ·암호화된 정보는 인터넷망과 분리된 내부망에서 관리하고 있습니다.
    제8조(접속기록의 보관 및 점검) ·개인정보처리시스템의 접속기록 이상 행위 로그, 고유식별정보 다운로드 로그, 장기미접속자, 신규 및 만료 계정을 매달 1회 점검하고 있습니다.
    제9조(악성프로그램 등 방지) ·개인정보처리시스템을 운영하는 업무용 PC, 서버 등은 필수적으로 백신 프로그램을 설치하고 있으며 주기적인 업데이트를 통해 관리하고 있습니다.
    제10조(물리적 안전조치) ·개인정보처리 접근 통제 구역 방문시 출입관리대장 작성, CCTV 촬영, 지정된 출입카드 이용 방법으로 관리적ㆍ물리적으로 감시 및 차단하고 있습니다.
    제11조(재해·재난 대비 안전조치) ·정보자산관리대장을 기반으로 정보자산의 취약성을 매년 1회 점검하며 중요도 및 위험도를 평가하고 있습니다. 이를 기반으로 재해·재난 대비 복구 우선순위를 산정합니다.
    ·주요 시스템 이중화 구성 및 주기적인 데이터 백업을 통한 안전조치를 하고 있습니다.
    제12조(출력·복사시 안전조치) ·개인정보 포함된 내용 출력·복사 후 이용목적 완료된 경우 분쇄하는 등의 방법으로 파기하고 있습니다.
    제13조(개인정보의 파기) ·개인정보처리방침 제5조 참고 바랍니다.
  • 위의 개인정보안전성확보조치 이행여부를 매년 1회 이상 점검하고 관리하고 있습니다.


  • 2) 정보보호 및 개인정보 보호 관련 활동

  • 개인정보의 안전성 확보조치에 관한 사항
    인증 인증 유효기간 인증기관
    EMR 인증(전자의무기록시스템) 2021-12-16 ~ 2024-12-15 보건복지부
    ISMS 인증(의료정보시스템 및 홈페이지 서비스 운영) 2023-08-26 ~ 2026-08-25 한국인터넷진흥원

8. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항

병원은 정보주체가 전산 서비스(웹, 앱 등) 이용하는 과정 중 웹사이트의 브라우저에서 쿠키를 자동으로 수집합니다. 쿠키는 웹사이트 방문 시 정보주체의 행태정보를 추적할 수 있도록 저장하는 텍스트 파일입니다. 이를 통해 추후 웹사이트 방문 시 번거로운 작업을 피하고 더 유용하게 정보를 활용할 수 있습니다.


정보주체는 브라우저 설정을 통하여 쿠키 자동 수집에 대하여 처리 중지할 수 있습니다. 다만 이 방법은 본 목적 외 다른 목적의 행태정보 수집도 차단될 수 있으므로 충분하게 검토 후 적용 바랍니다.


개인정보보호책임자, 개인정보보호 및 고충처리 담당자 표
구분 설명
인터넷 익스플로러 · Internet Explorer에서 도구 버튼을 선택한 다음 인터넷 옵션을 선택
· 개인 정보 탭을 선택하고 설정에서 고급을 선택한 다음 쿠키의 차단을 선택
크롬 브라우저 · Chrome에서 오른쪽 상단 ‘⋮’ 표시(chrome 맞춤설정 및 제어) 클릭 후 설정 표시 클릭
· 설정 페이지 하단 ‘고급 설정 표시’ 클릭 후「개인정보」 섹션에서 콘텐츠 설정 클릭
· 쿠키 섹션에서 ‘타사 쿠키 및 사이트 데이터 차단’의 체크박스 선택
엣지 브라우저 · Edge에서 오른쪽 상단 ‘...’ 표시 클릭 후 설정 표시 클릭
· 쿠키 및 사이트 관리 클릭 후 쿠키 및 사이트 권한 탭 클릭
· 쿠키 및 사이트 데이터 관리 및 삭제 버튼 모두 제거 클릭
사파리 브라우저 · 사파리브라우저 클릭
· 메뉴바 사파리 클릭 후 설정을 선택
· 설정판 고급 탭 클릭 후 개발자용 메뉴 보기 체크하여 상단바 개발자용 메뉴 추가
· 상단바 개발자용 메뉴 클릭 후 캐시비우기 클릭
안드로이드 앱 브라우저 · 구글설정 클릭 -> 광고 클릭 -> 광고 맞춤 설정 선택 또는 해제 클릭
아이폰 앱 브라우저 · 설정 클릭 -> 개인정보보호 클릭 -> 광고 클릭 -> 광고 추적 제한 클릭

9. 행태정보의 수집.이용 및 거부 등에 관한 사항

행태정보 수집 목적, 항목, 방법, 보유·이용 기간 및 이후 정보 처리 방법, 제3자 제공 시 제공 받는 자·항목·목적 및 동의를 거부할 수 있는 권리 및 방법은 다음과 같습니다.


  • 1 행태정보 수집 목적
    ·병원은 전산 서비스 이용과정에서 서비스 이용과정 중 발생하는 오류 파악, 맞춤형 광고 등 정보주체에게 최적화된 서비스 및 혜택 제공을 위해 필요한 최소한의 행태정보를 수집·이용합니다.
  • 2 행태정보 수집 항목
    ·서비스 이용기록, 접속 로그, 쿠키, 접속 단말기 IP, 운영체제 및 모델명
  • 3 행태정보 수집 방법
    ·병원 전산 서비스(모바일앱, 웹사이트 등) 이용과정 중 자동으로 수집하고 있습니다.
  • 4 보유 및 이용기간 및 이후 정보처리 방법
    ·병원은 개인정보 보유 기간 만료, 목적 달성, 서비스 폐지, 업무 폐지, 처리정지 및 삭제 요청 시 법률상 명시된 경우 제외하고 그 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
    ·정보주체는 자동으로 수집하는 장치에 대하여 직접 처리정지를 요구할 수 있습니다. 이와 관련하여 개인정보처리방침 제8조 참고 바랍니다.
  • 5 제3자 제공 시 제공 받는 자·항목·목적
    ·병원은 수집한 행태정보를 제3자 제공하지 않습니다.
  • 6 동의를 거부할 수 있는 권리 및 방법
    ·정보주체는 규정되지 않은 개인정보에 대하여 수집·이용을 거부할 권리가 있습니다. 이와 같은 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

10. 추가적인 이용·제공 관련 판단 기준

병원은 개인정보보호법 제15조의3항 및 제17조의4항에 따라 정보주체의 동의없이 추가적인 이용·제공 관련 판단 기준은 다음과 같습니다.


  • 1 당초 수집 목적과 관련성이 있는지 여부
  • 2 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
  • 3 정보주체의 이익을 부당하게 침해하는지 여부
  • 4 가명처리 또는 암호화등 안전성 확보에 필요한 조치를 하였는지 여부

11. 가명정보 처리에 관한 사항

병원은 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 다음과 같이 처리하고 있습니다.


  • 1 처리목적 : 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
  • 2 처리 및 보유 기간 : 가명정보의 이용기간 동안 보유하며 목적 달성 시 지체없이 파기합니다.

데이터 심의위원회 페이지 보기

12. 개인정보 보호책임자에 관한 사항

병원은 정보주체의 개인정보처리에 관한 업무를 총괄하여 책임지며 개인정보처리와 관련된 정보주체의 불만처리, 피해구제 등에 대한 문의 대응을 위하여 다음과 같이 개인정보보호 업무자를 지정하고 있습니다.

개인정보 보호책임자
구분 부서명 성명 전화번호 이메일
개인정보보호책임자 진료부 김형곤 진료부원장 02-2030-7672 khgsjh@kuh.ac.kr
개인정보보호 실무담당자 의료정보팀 정연준 파트장 02-2030-7050 yjjung@kuh.ac.kr

13. 개인정보의 열람 청구를 접수·처리하는 부서

병정보주체가 개인정보 보호법 제35조, 의료법 제21조 및 제21조의2항에 따라 개인정보 열람 요청할 수 있는 부서는 다음과 같습니다.

열람 청구 정보 부서명 전화번호 이메일
홈페이지 개인정보 홍보팀 02-2030-7094 20150352@kuh.ac.kr

14. 정보주체의 권익침해에 대한 구제방법

병원은 정보주체의 개인정보처리에 관한 업무를 총괄하여 책임지며 개인정보처리와 관련된 정보주체의 불만처리, 피해구제 등에 대한 문의 대응을 위하여 다음과 같이 개인정보보호 처리업무자를 지정하고 있습니다. 이밖에 개인정보침해사고 발생 시 구제받을 수 있는 기관은 다음과 같습니다.

기관 소관업무 연락처 홈페이지
개인정보 침해신고센터 개인정보 침해신고 및 상담 신청 국번없이 118 http://privacy.kisa.or.kr
사이버범죄신고시스템 사이버 개인정보 침해사고 온라인 신고 국번없이 182 http://ecrm.police.go.kr
대검찰청 사이버수사과 사이버 개인정보 침해사고 신고 국번없이 1301 http://www.spo.go.kr
경찰청 사이버안전국 사이버 개인정보 침해사고 신고 국번없이 182 http://cyberbureau.police.go.kr
개인정보분쟁조정위원회 개인정보 분쟁조정 및 집단 분쟁조정 신청 02-2100-2499 http://www.kopico.go.kr
중앙행정심판위원회 행정심판 관련 업무 국번없이 110 https://www.simpan.go.kr

15. 영상정보처리기기 운영 관리 방침

병원은 다음과 같이 영상정보처리기기를 운영·관리하고 있습니다.


  • 1 설치 근거 및 설치 목적
    ·개인정보보호법 제25조에 따라 환자 보호 시설의 안전, 화재 및 범죄 예방 등의 설치 목적으로 운영 및 관리하고 있습니다.
  • 2 영상정보처리기기의 설치 대수, 설치 위치, 촬영 범위
    .설치 위치 및 촬영 범위는 병원 건물 내외부, 주차장 등으로 지정하고 있습니다.
  • 3 담당부서 및 관리책임자
구분 부서 책임자 전화번호
영상정보관리책임자 총무팀 총무팀장 02-2030-7121
영상정보관리운영자 보안실 보안팀장 02-2030-7112
  • 4 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
    ·촬영시간은 24시간 운영하고 있습니다. .보관기간 촬영일로부터 14일이내 (주차장은 1개월까지 보관, 경과시 자동삭제) .보관장소 : 보안팀 내 서버실 .처리 방법 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료시 디지털 방식에 의하여 영구 자동 삭제되며, 출력물의 경우에는 파쇄 또는 소각합니다.
  • 5 개인영상정보의 신청 방법, 신청 장소 및 연락처
    .신청 방법 : 사전 연락 후 신청 (사건/사고 등과 관계되었을 경우, 경찰에 의한 열람) .신청 장소 : 보안실 .연락처 : 02-2030-7112
  • 6 정보주체의 영상정보 열람 등에 대한 조치
    .개인정보 보호법 제35조, 의료법 제21조 및 제21조의2항에 따라 정보주체는 영상정보처리기기 담당부서 및 관리책임자에게 기록을 열람 요청할 수 있습니다. 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정되어 열람 요청 가능합니다. 본인 또는 대리인이 병원에 방문하여 개인영상정보 열람 청구권 제출 및 본인 신분 확인 후 열람할 수 있습니다. 14세 미만 아동의 경우 법정대리인의 동의를 받은 후 열람 가능합니다. 이와 관련하여 개인정보처리방침 제6조를 참고 바랍니다. .정보주체의 개인영상정보 열람 등 청구를 거부할 수 있는 사유는 다음과 같습니다.
    가. 개인영상정보의 보관기간이 경과하여 파기된 경우
    나. 법률에 따라 열람이 금지되거나 제한되는 경우
    다. 기타정보주체의 열람 등 요구를 거부할 만한 정당한 사유가 존재하는 경우
  • 7 영상정보 보호를 위한 기술적관리적 및 물리적 조치
    .병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다.
    .병원은 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등 부여하고 있고, 개인영상정보의 위·변조 방지를 위하여 개인영상정보의 생성일시, 열람 시 열람목적, 열람자 등을 기록하여 관리하고 있습니다.
    .이외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.

16. 개인정보 처리방침의 변경에 관한 사항

  • 1 공지의 의무
    본 개인정보처리방침은 2024년 5월 3일에 제정되었습니다. 개인정보 보호법을 비롯한 모든 개인정보보호 관련 법률, 내부관리계획·지침 변경에 따른 개인정보처리방침의 제정 사유 및 내용을 시행일 기준 최소 7일 전 병원 홈페이지를 통하여 공지하고 있습니다.

    - 공고일자 : 2024년 04월 25일
    - 시행일자 : 2024년 05월 03일
  • 2 이전의 개인정보처리방침은 아래에서 확인할 수 있습니다.
BACK TOP