개인정보처리방침

이미지Home › 이용안내 › 개인정보처리방침

총칙
나주종합병원은 귀하의 개인정보보호를 매우 중요시하며, [개인정보보호법]상의 개인정보보호 규정을 준수하고 있습니다. 나주종합병원은 개인정보처리방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 나주종합병원의 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방참에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 공지사항을 통하여 고지할 것입니다.
제1조 개인정보의 수집목적 및 이용목적에 관한 사항
  • 나주종합병원은 회원님께 최대한으로 최적화되고 맞춤화된 서비스를 제공하기 위하여 다음과 같은 목적으로 개인정보를 수집하고 있습니다.
    • 성명, 아이디, 비밀번호, 주민등록번호 : 회원제 서비스 이용에 따른 본인 식별 절차에 이용
    • 이메일주소, 이메일 수신여부, 전화번호 : 고지사항 전달, 본인 의사 확인, 불만 처리 등 원활한 의사소통 경로의 확보, 새로운 서비스/신상품이나 이벤트 정보의 안내
    • 주소, 전화번호 : 경품과 쇼핑 물품 배송에 대한 정확한 배송지의 확보
    • 비밀번호 힌트용 질문과 답변 : 비밀번호를 잊은 경우의 신속한 처리를 위한 내용
    • 그 외 선택항목 : 개인맞춤 서비스를 제공하기 위한 자료
  • 단, 이용자의 기본적 인권 침해의 우려가 있는 민감한 개인정보(인종 및 민족, 사상 및 신조, 출신지 및 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)는 수집하지 않습니다.
제2조 처리하는 개인정보의 항목에 관한 사항
나주종합병원은 별도의 회원가입 절차 없이 대부분의 컨텐츠에 자유롭게 접근할 수 있습니다. 나주종합병원의 회원제 서비스를 이용하시고자 할 경우 다음의 정보를 입력해주셔야 하며 선택항목을 입력하시지 않았다 하여 서비스 이용에 제한은 없습니다.
  • 회원 가입시 수집하는 개인정보의 범위
    • 필수항목 : 희망 ID, 비밀번호, 비밀번호 힌트용 질문과 답변, 성명, 주민등록번호, 주소, 전화번호, 이메일주소, 이메일 수신 여부
    • 선택항목 : 회사주소, 회사전화번호, 생년월일, 결혼여부, 결혼기념일, 직업, 월평균소득, 최종학력, 자녀수, 차량정보
제3조 개인정보의 보유기간 및 이용기간에 관한 사항
  • 귀하의 개인정보는 다음과 같이 개인정보의 수집목적 또는 제공받은 목적이 달성되면 파기됩니다. 단, 상법 등 관련법령의 규정에 의하여 다음과 같이 거래 관련 권리 의무 관계의 확인 등을 이유로 일정기간 보유하여야 할 필요가 있을 경우에는 일정기간 보유합니다.
    • 회원가입정보의 경우, 회원가입을 탈퇴하거나 회원에서 제명된 경우 등 일정한 사전에 보유목적, 기간 및 보유하는 개인정보 항목을 명시하여 동의를 구합니다.
    • 계약 또는 청약철회 등에 관한 기록 : 5년.
    • 대금결제 및 재화등의 공급에 관한 기록 : 5년
    • 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
  • 귀하의 동의를 받아 보유하고 있는 거래정보 등을 귀하께서 열람을 요구하는 경우 나주종합병원은 지체없이 그 열람·확인 할 수 있도록 조치합니다.
제4조 목적외 사용 및 제3자에 대한 제공 및 공유에 관한 사항
  • 나주종합병원은 귀하의 개인정보를 「개인정보의 수집목적 및 이용목적」에서 고지한 범위내에서 사용하며, 동 범위를 초과하여 이용하거나 타인 또는 타기업,기관에 제공하지 않습니다.특히 다음의 경우는 주의를 기울여 개인정보를 이용 및 제공할 것입니다.
    • 제휴관계 : 보다 나은 서비스 제공을 위하여 귀하의 개인정보를 제휴사에게 제공하거나 또는 제휴사와 공유할 수 있습니다. 개인정보를 제공하거나 공유할 경우에는 사전에 귀하께 제휴사가 누구인지, 제공 또는 공유되는 개인정보항목이 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는지, 그리고 언제까지 어떻게 보호, 관리되는지에 대해 개별적으로 전자우편 및 서면을 통해 고지하여 동의를 구하는 절차를 거치게 되며, 귀하께서 동의하지 않는 경우에는 제휴사에게 제공하거나 제휴사와 공유하지 않습니다. 제휴관계에 변화가 있거나 제휴관계가 종결될 때도 같은 절차에 의하여 고지하거나 동의를 구합니다.
    • 위탁 처리 : 원활한 업무 처리를 위해 이용자의 개인정보를 위탁 처리할 경우 반드시 사전에 위탁처리 업체명과 위탁 처리되는 개인정보의 범위, 업무위탁 목적, 위탁 처리되는 과정, 위탁관계 유지기간 등에 대해 상세하게 고지합니다.
    • 매각,인수합병 등 : 서비스제공자의 권리와 의무가 완전 승계,이전되는 경우 반드시 사전에 정당한 사유와 절차에 대해 상세하게 고지할 것이며 이용자의 개인정보에 대한 동의 철회의 선택권을 부여합니다.
  • 고지 및 동의방법은 온라인 홈페이지 초기화면의 공지사항을 통해 최소 10일 이전부터 고지함과 동시에 이메일 등을 이용하여 1회 이상 개별적으로 고지합니다.
  • 다음은 예외로 합니다.
    • 관계법령에 의하여 수사상의 목적으로 관계기관으로부터의 요구가 있을 경우
    • 통계작성, 학술연구나 시장조사를 위하여 특정 개인을 식별할 수 없는 형태로 광고주, 협력사나 연구단체 등에 제공하는 경우
    • 기타 관계법령에서 정한 절차에 따른 요청이 있는 경우
    • 그러나 예외 사항에서도 관계법령에 의하거나 수사기관의 요청에 의해 정보를 제공한 경우에는 이를 당사자에게 고지하는 것을 원칙으로 운영하고 있습니다. 법률상의 근거에 의해 부득이하게 고지를 하지 못할 수도 있습니다. 본래의 수집목적 및 이용목적에 반하여 무분별하게 정보가 제공되지 않도록 최대한 노력하겠습니다.
제5조 정보주체의 권리·의무 및 그 행사방법에 관한 사항
  • 정보주체는 개인정보 처리와 관련하여 다음의 권리를 갖고 있습니다.
    • 개인정보의 처리에 관한 정보를 제공받을 권리
    • 개인정보의 처리에 관한 동의 여부, 동의 범위 등을 선택하고 결정할 권리
    • 개인정보의 처리 여부를 확인하고 개인정보에 대하여 열람(사본의 발급을 포함한다. 이하 같다)을 요구할 권리
    • 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리
    • 개인정보의 처리로 인하여 발생한 피해를 신속하고 공정한 절차에 따라 구제받을 권리
  • 정보주체가 개인정보 열람, 정정·삭제, 처리정지 요구시 대통령령으로 정하는 기간 내에 청구의 허용, 연기 또는 제한·거부를 결정하여 처리하고 있습니다. 이 경우 해당기간 내에 요구사항을 수용할 수 없는 정당한 사유가 있는 경우에는 정보주체에게 그 사유를 알려드리며, 14세 미만 아동의 법정대리인은 그 아동의 개인정보 열람 등 요구할 수 있습니다.
제6조 개인정보 처리의 위탁에 관한 사항
  • 나주종합병원은 서비스 향상을 위해서 귀하의 개인정보를 외부에 수집,취급,관리등을 위탁하여 처리할 수 있습니다.
    • 개인정보의 처리를 위탁하는 경우에는 위탁기관 및 그 사실을 홈페이지를 통해 미리 귀하에게 고지하겠습니다.
    • 개인정보의 처리를 위탁하는 경우에는 위탁계약 등을 통하여 서비스제공자의 개인정보보호 관련 지시엄수, 개인정보에 관한 비밀유지, 제3자 제공의 금지 및 사고시의 책임부담, 위탁기간, 처리 종료후의 개인정보의 반환 또는 파기 등을 명확히 규정하고 당해 계약내용을 서면 또는 전자적으로 보관하겠습니다.
제7조 개인정보보호를 위한 기술 및 관리적 대책
  • 기술적 대책 : 나주종합병원은 귀하의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
    • 귀하의 개인정보는 비밀번호에 의해 보호되며 파일 및 전송데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
    • 나주종합병원은 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
    • 나주종합병원은 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL 또는 SET)를 채택하고 있습니다.
    • 해킹 등 외부침입에 대비하여 침입차단시스템 및 취약점 분석시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
  • 관리적 대책 : 나주종합병원은 귀하의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
    • 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
    • 개인정보관리책임자 및 담당자 등 개인정보관리업무를 수행하는 자
    • 기타 업무상 개인정보의 취급이 불가피한 자
    • 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
    • 입사 시 개인정보 관련 취급자의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
    • 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
    • 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
    • 나주종합병원은 이용자 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원 개개인이 본인의 개인정보를 보호하기 위해서 자신의 ID 와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
    • 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 나주종합병원은 즉각 귀하께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
제8조 정보주체의권익침해에 대한 구제방법에 관한사항
개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해센터 등에 분쟁해결이나 상담 등을 신청하실 수 있습니다.
  • 개인분쟁조정위원회 : 118번(ARS 내선 3번)
  • 대검찰청 첨단범죄수사과(02-3480-2000)
  • 경찰청 사이버테러대응센터(1566-0112)
제9조 개인정보관리책임자 및 담당자에 관한사항
나주종합병원은 귀하가 좋은 정보를 안전하게 이용할 수 있도록 최선을 다하고 있습니다. 개인정보를 보호하는데 있어 귀하께 고지한 사항들에 반하는 사고가 발생할 시에 개인정보관리책임자가 모든 책임을 집니다. 그러나 기술적인 보완조치를 했음에도 불구하고, 해킹 등 기본적인 네트워크상의 위험성에 의해 발생하는 예기치 못한 사고로 인한 정보의 훼손 및 방문자가 작성한 게시물에 의한 각종 분쟁에 관해서는 책임이 없습니다. 귀하의 개인정보를 취급하는 책임자 및 담당자는 다음과 같으며 개인정보 관련 문의사항에 신속하고 성실하게 답변해드리고 있습니다.
개인정보처리방침의 변경
나주종합병원의 개인정보처리방침은 정부의 정책 또는 보안기술의 변경에 따라 내용의 추가,삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 공지란을 통해 고지할 것입니다.
이 개인정보처리방침은 2020. 2. 1일로부터 적용됩니다.