너비 1180px 이상
너비 768px - 1179px
너비 767px 이하
본문시작

국립소록도병원 개인정보 처리방침

국립소록도병원은 [개인정보 보호법] 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립 · 공개합니다.

주요 개인정보 처리 표시(라벨링)의 내용이 보여집니다.
주요 개인정보 처리 표시(라벨링)
일반 개인정보 수집 아이콘
일반 개인정보 수집
민감정보 수집 아이콘
민감정보 수집
고유식별정보 수집 아이콘
고유식별정보 수집
개인정보 처리목적 아이콘
개인정보 처리목적
개인정보의 보유기간 아이콘
개인정보의 보유기간
※세부항목은 개인정보 처리방침 본문 확인
개인정보의 제공 아이콘
개인정보의 제공
처리위탁 아이콘
처리위탁
개인정보보호 책임자 아이콘
개인정보보호 책임자
제1조 (개인정보의 처리목적)

국립소록도병원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  • 1.한센인명부파일: 입원한센인명부 관리
  • 2.한센인의료파일: 한센인에 대한 진료 및 한센병에 대한 조사 및 연구
  • 3.사회복지지원파일: 입원한센인 사회복지지원
  • 4.입원환자가족명부: 환자 가족의 소록도 내 거주 허용, 관리
  • 5.자원봉사자관리파일: 국립소록도병원 입원환자(한센인)에게 봉사서비스를 제공하는 자원봉사자 관리
제2조 (처리하는 개인정보 항목)

국립소록도병원은 다음의 개인정보 항목을 처리하고 있습니다.

  • 1.한센인명부파일 : 이름, 생년월일, 집연락처, 집주소, 핸드폰(연락처), 주민등록번호, 기타(등록번호, 입·퇴원일, 입·퇴원 사유)
  • 2.한센인의료파일 : 이름, 집주소, 집연락처, 핸드폰(연락처), 주민번호, 기타(진단정보, 처방정보, 진료기록, 간호기록, 수술기록, 방사선사진 및 소견, 검사정보 및 소견, 물리치료실시기록, 낙상기록, 보장구처방 및 장애인보조기구 이용정보, 한센병 등 감염정보)
  • 3.사회복지지원파일 : 이름, 집연락처, 집주소, 핸드폰(연락처), 주민등록번호, 복지수당(기초노령, 장애인연금, 장수수당), 기초생활수급, 장애정보, 후생비지급정보(계좌번호, 은행명, 지급금액), 기타(거주지정보(마을, 가구유형), 출생지, 종교, 학력
  • 4.입원환자가족명부 : 이름, 생년월일, 집연락처, 집주소, 기타(환자와의 관계, 성별), 가족관계증명서
  • 5.자원봉사자관리파일 : 이름, 생년월일, 집연락처, 집주소, 핸드폰(연락처), 기타(성별, VMS연번(아이디), 봉사기간, 봉사활동 신청동기, 보호자 연락처
제3조 (개인정보의 처리 및 보유 기간)
  • 국립소록도병원은 법령에 따른 개인정보 보유 · 이용기간 또는 정보주체로부터 개인정보를 수집시에 동의받은 개인정보 보유 · 이용기간 내에서 개인정보를 처리 · 보유합니다.
  • 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
    • 1.한센인명부파일: 영구
    • 2.한센인의료파일: 10년
    • 3.사회복지지원파일: 준영구
    • 4.입원환자가족명부: 목적달성시(소록도 퇴거시 즉시 삭제)
    • 5.자원봉사자관리파일: 5년
제4조 (개인정보의 제3자 제공)
  • 국립소록도병원은 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • 국립소록도병원은 다음과 같이 [개인정보 보호법] 제17조에 따라 개인정보를 수집한 목적 범위에서 개인정보를 제3자에게 제공하고 있습니다.
    • 한센사업대상자 변동사항보고
      • 가. 개인정보를 제공받는 기관: 고흥군(보건소), 한국한센복지협회
      • 나.개인정보 파일명: 한센인의료파일
      • 다. 개인정보 제공항목: 질병관리청 [한센사업지침] 제1호서식(한센사업기록표) 및 제9호서식(한센사업대상자 변동사항보고서)의 각 항목
      • 라. 개인정보 제공목적: 한센사업지침에 따른 한센사업대상자 변동사항보고
      • 마. 개인정보 제공주기: 매월
    • 한센사업호남권지역협의회 심의자료 송부
      • 가.개인정보를 제공받는 기관: 한국한센복지협회(광주 · 전남지부)
      • 나.개인정보 파일명: 한센인의료파일
      • 다.개인정보 제공항목: 질병관리청 [한센사업지침] 제1호서식(한센사업기록표) 및 제12호서식(병력지)의 각 항목
      • 라.개인정보 제공목적: 한센사업지침에 따른 관리변동 대상자 심의
      • 마.개인정보 제공주기: 반기
    • 사회복지봉사활동인증관리시스템(VMS) 실적등록
      • 가.개인정보를 제공받는 기관: 한국사회복지협의회
      • 나.개인정보 파일명: 자원봉사자관리파일
      • 다.개인정보 제공항목: 자원봉사기간
      • 라.개인정보 제공목적: 사회복지봉사활동인증관리시스템(VMS) 실적등록
      • 마.개인정보 제공주기: 수시(실적 발생시)
  • 국립소록도병원이 [개인정보 보호법] 제18조제4항에 따라 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하는 경우에는 그 이용 또는 제공의 법적 근거, 목적 및 범위 등에 관하여 필요한 사항을 홈페이지에 게재하고 있습니다.

공지사항 게시판 바로가기

제5조 (개인정보처리 위탁)
  • 국립소록도병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
    • 1.국립병원 EMR 시스템 유지관리 및 운영
      • 가. 위탁자: 국립소록도병원
      • 나. 위탁받는 자(수탁자): 한국보건의료정보원
      • 다. 위탁하는 업무의 내용: 국립병원 EMR시스템 운영, 개인정보 영향평가 수행
      • 라. 위탁기간 : 2023. 1. 1. ~ 12. 31.
      • 마. 재위탁
        • 1) 재위탁받는 자(재수탁자): 더아이티㈜
        • 2) 재위탁 업무: 국립병원 EMR시스템 유지관리 및 운영
      • 바. 관리현황 점검결과 및 일자: 점검 후 공개
    • 2.차세대 국립병원 정보시스템 구축
      • 가. 위탁자: 국립소록도병원
      • 나. 위탁받는 자(수탁자): 한국보건의료정보원, 이지케어텍㈜
      • 다. 위탁하는 업무의 내용
        • 1)차세대 국립병원정보시스템 구축 및 가동업무
        • 2)대인정보보호법에 명시된 민감(건강)정보
        • 3)의료법에 명시된 진료기록부 및 전자의무기록
        • 4)내·외부 기관 연계기능을 위한 주민등록번호 등 고유식별정보
      • 라. 위탁기간 : 2023. 1. 1. ~ 2024. 4. 30.
      • 마. 이지케어텍㈜ 재위탁
        이지케어텍㈜ 재위탁-재위탁받는 자(재수탁자),재위탁 업무,재위탁기간 에 대한 내용입니다.
        재위탁받는 자(재수탁자) 재위탁 업무 재위탁기간
        뉴웨이브시스템즈 품질계획 및 보증과 점검 활동 2023. 1. 1. ~ 2024. 4. 30.
        더아이티 분석, 설계, 개발, 테스트, 운영, 안정화, 데이터 이관, 초기데이터 구축 등 2023. 1. 1. ~ 2024. 4. 30.
        분당서울대학교병원 의료데이터 분석 및 표준화, 의료 빅데이터 활용 기반 구축 2023. 1. 1. ~ 2024. 4. 30.
        아이솔루텍 PKI 인증 시스템 분석, 설계, 개발 2023. 1. 1. ~ 2024. 4. 30.
        에스티이지 ITSM 구축 2023. 1. 1. ~ 2024. 4. 30.
        제이디아이앤에스 원내구매/재고관리시스템 구축 2023. 1. 1. ~ 2024. 4. 30.
        카카오헬스케어 모바일 EMR, 환자중심 통합포털 구축, 통합 대시보드, CLMA, 의료장비 인터페이스 2023. 1. 1. ~ 2024. 4. 30.
        플랜잇헬스케어 DW구축 2023. 1. 1. ~ 2024. 4. 30.
        엘씨테크 EMR 데이터 이미지 전환 2023. 1. 1. ~ 2024. 4. 30.
      • 바. 관리현황 점검결과 및 일자: 점검 후 공개
  • 국립소록도병원은 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 (정보주체와 법정대리인의 권리 · 의무 및 행사방법)
  • 정보주체는 국립소록도병원에 대해 언제든지 개인정보 열람 · 정정 · 삭제 · 처리정지 요구 등의 권리를 행사할 수 있습니다.
  • 제1항에 따른 권리 행사는 [개인정보 보호법 시행령] 제41조제1항에 따라 서면, 전화, 전자우편, 인터넷, 모사전송(FAX) 등을 통하여 하실 수 있으며, 국립소록도병원은 이에 대해 지체없이 조치하겠습니다.
  • 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 [개인정보 보호법 시행규칙] 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • 개인정보 열람 및 처리정지 요구는 [개인정보 보호법] 제35조제5항, 제37조제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
  • 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • 국립소록도병원은 정보주체 권리에 따른 열람의 요구, 정정 · 삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제7조 (개인정보의 파기)
  • 국립소록도병원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보(또는 개인정보파일)를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
  • 개인정보 파기의 절차 및 방법은 다음과 같습니다.
    • 파기절차 : 국립소록도병원은 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립하여 파기합니다. 국립소록도병원은 파기 사유가 발생한 개인정보(또는 개인정보파일)를 선정하고, 국립소록도병원의 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)를 파기합니다.
    • 파기방법 : 국립소록도병원은 전자적 파일 형태로 기록 · 저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록 · 저장된 개인정보는 문서세단기로 분쇄하여 파기합니다.
제8조 (개인정보의 안전성 확보 조치)

국립소록도병원은 [개인정보 보호법] 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적 · 관리적 및 물리적 조치를 하고 있습니다.

  • 1.내부관리계획의 수립 및 시행 : 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하여 시행하고 있습니다.
  • 2.접근 권한의 관리 : 개인정보처리시스템에 대한 접근권한을 업무 수행에 필요한 최소한의 범위로 업무담당자에 따라 차등 부여하고, 전보(또는 퇴직) 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경(또는 말소)하고 있으며, 그 기록을 3년간 보관하고 있습니다.
  • 3.비밀번호 관리 : 개인정보취급자가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하고 있습니다.
  • 4.접근통제시스템 설치 및 운영 : 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 침입방지(차단)시스템을 설치 · 운영하고 있습니다.
  • 5.개인정보의 암호화 : 정보주체의 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며, 개인정보취급자가 업무용컴퓨터에서 처리하는 중요한 데이터는 파일별로 비밀번호를 부여하여 저장하는 등의 별도 보안기능을 사용하고 있습니다.
  • 6.접속기록의 보관 및 위 · 변조방지 : 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관 · 관리하고 있으며, 접속기록이 위 · 변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.
  • 7.보안프로그램 설치 및 운영 : 악성 프로그램 등을 방지 · 치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치 · 운영하고 있으며, 자동업데이트 기능을 이용하여 보안 프로그램 및 운영체제 등에 대한 보안업데이트를 지속적으로 실시하고 있습니다.
  • 8.물리적 접근 방지 : 전산실 등 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대한 출입통제 절차를 수립 · 운영하고 있으며, 개인정보취급자는 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
제9조 (개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항)
  • 국립소록도병원은 정보주체의 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
  • 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.
    • 가.쿠키의 사용목적 : 국립소록도병원 홈페이지에서 제공하는 팝업 창의 다시보기 여부를 확인하기 위해 사용됩니다.
    • 나.쿠키의 설치, 운영 및 거부 : 웹브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부 할 수 있습니다.
    • 다.쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
제10조 (개인정보 보호책임자)
  • 국립소록도병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
    • 개인정보 보호책임자
      • 가.성 명: 박종억
      • 나.직 책: 기획운영과장
      • 다.직 급: 서기관
      • 라.연락처: (전화번호) 061) 840-0503
    • 개인정보 보호 담당부서
      • 가.부서명: 기획운영과
      • 나.담당자: 양용원
      • 다.연락처: (전화번호) 061) 840-0527, (전자우편) yyw9824@korea.kr, (팩스번호) 061) 840-0517
  • 정보주체께서는 국립소록도병원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 국립소록도병원은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
제11조 (개인정보 열람청구)
  • 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 국립소록도병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
    • 개인정보 보호 담당부서
      • 가.담당부서: 기획운영과
      • 나.주소: (59562) 전남 고흥군 도양읍 소록해안길 65
      • 다.전화번호: 061) 840-0527
      • 라.팩스번호: 061) 840-0517
      • 마.전자우편: sorokdo01@korea.kr
    • 한센인명부파일, 사회복지지원파일, 입원환자가족명부 담당부서
      • 가.보유부서: 기획운영과
      • 나.전화번호: 061) 840-0588, 061) 840-0587
      • 다.팩스번호: 061) 840-0593
    • 한센인의료파일 담당부서
      • 가.보유부서: 의료부
      • 나.전화번호: 061) 840-0606
      • 다.팩스번호: 061) 840-0611
    • 자원봉사자관리파일 담당부서
      • 가.보유부서: 기획운영과
      • 나.전화번호: 061) 840-0552
      • 다.팩스번호: 061) 840-0570
  • 정보주체께서는 제1항의 열람청구 접수 · 처리부서 이외에, ‘개인정보보호위원회 개인정보보호 포털’ (www.privacy.go.kr새창)을 통하여서도 개인정보 열람청구를 하실 수 있습니다.

개인정보보호위원회 개인정보보호 포털 → 민원마당 → 개인정보 열람등 요구 (본인확인을 위하여 I-PIN 또는 휴대폰을 통한 실명인증 필요)

제12조 (권익침해 구제방법)

정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
[아래의 기관은 국립소록도병원과는 별개의 기관으로서, 국립소록도병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다]

  • 개인정보침해신고센터 (한국인터넷진흥원 운영)
    • 소관업무 : 개인정보에 관한 권리, 이익 침해 사실 신고의 접수ㆍ처리 등에 관한 업무
    • 홈페이지 : privacy.kisa.or.kr
    • 전화번호 : (국번없이) 118
    • 주소 : (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
  • 개인정보 분쟁조정위원회
    • 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
    • 홈페이지 : www.kopico.go.kr
    • 전화번호 : (국번없이) 1833-6972
    • 주소 : (03171) 서울시 종로구 세종대로 209 정부서울청사 4층
  • 경찰청 사이버수사국
    • 소관업무 : 개인정보 침해 관련 형사사건 문의 및 신고
    • 홈페이지 : ecrm.cyber.go.kr
    • 전화번호 : (국번없이) 182
  • 대검찰청 사이버수사과
    • 홈페이지 : www.spo.go.kr
    • 전화번호 : (국번없이) 1301
제13조 (영상정보처리기기 설치 · 운영)

국립소록도병원은 아래와 같이 영상정보처리기기를 설치 · 운영하고 있습니다.

  • 영상정보처리기기의 설치 근거 및 설치 목적: 범죄의 예방, 시설안전 및 화재 예방
  • 영상정보처리기기의 설치 대수, 설치 위치 및 촬영범위
    • 국립소록도병원 한센병박물관: 주출입구 및 로비 등을 촬영범위로 9대 설치
    • 국립소록도병원 안내소: 안내소 출입구를 촬영범위로 3대 설치
    • 국립소록도병원 본관 : 출입구 및 1, 2층 복도, 승강기 촬영범위로 10대 설치
  • 관리책임자, 담당 부서 및 영상정보에 대한 접근 권한이 있는 사람
    • 국립소록도병원 한센병박물관
      • 1)관리책임자: 기획운영과 과장 박종억
      • 2)접근권한자: 기획운영과 주무관 백미영(061) 840-0692)
    • 국립소록도병원 안내소
      • 1)관리책임자: 기획운영과 과장 박종억
      • 2)접근권한자: 기획운영과 주무관 장승찬(061) 840-0522)
    • 국립소록도병원 본관
      • 1)관리책임자: 기획운영과 과장 박종억
      • 2)접근권한자: 기획운영과 주무관 김상주(061) 840-0507)
  • 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
    • 촬영시간: 24시간
    • 보관기간: 촬영일로부터 30일
    • 보관장소
      • 1)한센병박물관 관리사무실 내 통신실
      • 2)안내소 내 CCTV 상황실
      • 3)병원본관 통신실
    • 처리방법: 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록 · 관리하고, 보관기간 만료 시 영구 삭제
  • 개인영상정보의 확인 방법 및 장소
    • 확인 방법: 영상정보 접근권한자에게 미리 연락하고 본 기관 방문
    • 확인 장소
      • 1)국립소록도병원 한센병박물관
      • 2)국립소록도병원 안내소
      • 3)국립소록도병원 기획운영과 사무실
  • 정보주체의 영상정보 열람 등 요구에 대한 조치: 개인영상정보 열람 · 존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명 · 신체 · 재산 이익을 위해 필요한 경우에 한해 열람을 허용함
  • 영상정보 보호를 위한 기술적 · 관리적 및 물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장 · 전송기술 적용, 처리기록 보관 및 위 · 변조 방지조치, 보관시설 마련 및 잠금장치 설치 등
제14조 (개인정보의 추가적인 이용·제공의 기준)

국립소록도병원은 「개인정보 보호법」제15조제3항 및 제17조제4항에 따라 「개인정보 보호법 시행령」제14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다. 이에따라 국립소록도병원이 정보주체의 동의 없이 추가적인 이용·제공을 하기 위해서 다음과 같은 사항을 고려하였습니다.

  • 1.개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
  • 2.개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
  • 3.개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는 지 여부
  • 4.가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
제15조 (개인정보 처리방침 변경)
  • ① 이 개인정보 처리방침은 2023. 11. 15일부터 적용됩니다.
  • ② 이전의 개인정보 처리방침은 개인정보처리방침 변경이력 버튼을 통해 확인하실 수 있습니다.

개인정보처리방침 변경이력 바로가기

본문종료