개인정보처리방침

삼성서울병원은 고객의 개인정보보호를 소중하게 생각하고, 고객의 개인정보를 보호하기 위하여 항상 최선을 다해 노력하고 있습니다.

삼성서울병원은 '개인정보보호법'을 비롯한 모든 개인정보 보호 관련 법률을 준수하고 있습니다.
또한, 삼성서울병원은「개인정보처리방침」을 홈페이지(www.samsunghospital.com)에 공개하여 고객이 언제나 용이하게 열람할 수 있도록 하고 있습니다.

삼성서울병원의「개인정보처리방침」은 관련 법률 및 지침 또는 내부 운영 방침에 따라 변경될 수 있으며, 변경된 사항을 홈페이지(www.samsunghospital.com)를 통하여 공지합니다.
삼성서울병원 개인정보처리방침은 아래와 같은 내용을 담고 있습니다.

개인정보처리방침

EASY 버전이란?

삼성서울병원은 개인정보처리방침 EASY 버전을 통해서 핵심만을 간추려서 안내하여
아동을 포함한 모든 정보주체가 쉽게 이해할 수 있도록 정보주체의 권리를 보장합니다.

개인정보처리방침 EASY 버전 바로가기 >

주요 개인정보 처리 표시

  • 일반 개인정보 수집

    • 아이디
    • 비밀번호
    • 이름
    • 휴대폰번호
    • 이메일
    • C.I, D.I 등
  • 민감정보 수집

    • 건강정보(병력, 가족력 등)
    • 진료정보
  • 고유식별정보 수집

    • 주민등록번호
    • 외국인등록번호
    • 여권번호
  • 개인정보 처리 목적

    • 회원가입 및 본인 식별
    • 진료/건진 예약, 예약 조회의
      회원제 서비스 제공
  • 개인정보 보유기간

    • 통합회원 탈퇴 시 파기
    • 1년이상 미이용시 분리보관 후
      2년이상 미이용시 파기
  • 개인정보 제3자 제공

    • 생명보험사회공헌재단,
      의뢰의료기관,
      건강보험심사평가원,
      국민건강보험공단 등
  • 개인정보 처리위탁

    • 삼성SDS,
      삼성글로벌리서치,
      에이치제이시스템,
      삼성웰스토리, 유니에스 등
  • 고충처리부서

    • 정보보안팀
    • 02-3410-3111
    • security.smc@samsung.com

※ 세부 항목은 개인정보 처리방침 본문 확인

1. 개인정보의 처리목적, 수집 항목, 보유 및 이용 기간

개인정보보호법 제15조(개인정보의 수집·이용) 제1항 제2호, 제17조(개인정보의 제공) 제1항 제2호, 제18조(개인정보의 목적 외 이용·제공 제한) 제2항 제2호에 법률에 따라 정보주체의 동의 없이 개인정보를 수집, 이용, 제공 할 수 있습니다.

개인정보 처리 사유, 개인정보 항목, 처리 근거
개인정보 처리 사유 개인정보 항목 처리 근거 보유 및 이용기간
진료기록부 및 진단서 작성의 진료 목적 이름, 생년월일, 주소, 병명 의료법 제22조, 동법 시행규칙 제14조 의료법 시행규칙 제 15조 진료기록 보관 기준에 준함
진료예약 시 건강보험 자격확인 이름, 주민등록번호, 전화번호 의료법 시행령 제 42조의2, 국민건강보험법 제 12조
감염병 발생 신고 이름, 주민등록번호, 전화번호 감염병 예방법 제11조, 동법 시행규칙 제6조
건강검진 예약 성명, 성별, 환자번호, 생년월일, 이메일, 전화번호, 휴대전화, 주소 의료법 제22조, 동법 시행규칙 14조
의료영상 보내기 성명, 성별, 환자번호, 생년월일 의료법 제22조, 동법 시행규칙 14조 1년 보관 후 파기
기부금 영수증 발급 명세 작성 및 영수증 발급 주민등록번호 소득세법 제 160조의 3,
동법 시행령 제 208조의 3
5년 보관 후 파기

삼성서울병원은 「개인정보 보호법」 제15조(개인정보의 수집·이용) 제1항 제1호 따라 아래의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다. 또한, 수집된 개인정보를 아래의 목적으로 처리합니다. 수집된 개인정보는 아래의 목적 이외로는 이용되지 않으며 이용 목적이 변경되는 경우는 반드시 사전 동의를 구합니다.

수집 및 이용 목적 수집 및 이용 항목 보유 및 이용기간
홈페이지 회원가입
  • 이용자 확인 및 의사소통 경로 확보
  • 병원 이용 및 온라인채널(홈페이지/모바일) 이용 관련 서비스 제공
필수 항목 [만 14세 이상 회원 가입]
아이디, 비밀번호, 이름, 휴대폰번호, 이메일, 기타 본인 확인기관에서 제공하는 C.I(암호화된 동일인 식별정보), D.I(중복가입 확인정보)의 추가적인 본인확인 정보
[만 14세 미만 회원 가입]
아이디, 비밀번호, 이름, 생년월일, 법정대리인 이름/휴대폰번호/이메일/기타 본인 확인기관에서 제공하는 C.I(암호화된 동일인 식별정보), D.I(중복가입 확인정보)의 추가적인 본인확인 정보
홈페이지/모바일 통합 회원 탈퇴 시 파기
(1년 이상 미이용 시에는 개인정보 분리 보관 후 2년 이상 미이용시에는 개인정보 파기)
진료/건진 예약, 예약조회 및 진료서비스 제공 필수 항목 [예약 및 조회, 진료서비스 제공]
병원등록번호, 이름, 주민등록번호, 주소, 전화번호, 휴대폰번호, 이메일, 외국인등록번호, 건강정보(병력, 가족력) 진료를 위하여 의료진이 필요하다고 판단되는 개인정보
[온라인 최초 예약시 실명인증]
이름, 주민등록번호 (또는 외국인등록번호)
[예약 및 조회, 진료서비스 제공]
의료법 시행규칙 제 15조 진료기록 보관 기준에 준함
[온라인 최초 예약시 실명인증]
실명 확인 후 즉시 파기
전화예약 상담 녹취 필수 항목 환자등록번호, 이름, 주민등록번호, 주소, 전화번호, 휴대폰번호, 이메일, 건강정보(병력, 가족력) 진료를 위하여 의료진이 필요하다고 판단되는 개인정보 진료상담(1년), 건강검진(2년) 보관 후 파기
건강검진 문진표 작성 및 검진 서비스 제공 필수 항목 [건강검진 문진표 작성 및 검진 서비스]
이름, 성별, 생년월일, 이메일, 휴대폰번호, 주소
[상담신청]
이름, 전화번호, 이메일, 상담내용
[건강검진 문진표 작성 및 검진 서비스]
의료법 시행규칙 제 15조 진료기록 보관 기준에 준함
[상담신청]
접수 후 14일 후 파기
선택 항목 [건강검진 문진표 작성 및 검진 서비스]
전화번호, 환자등록번호 (문진표 작성시) 건강정보
제증명 및 의무기록 사본 발급 필수 항목 [제증명 발송]
팩스번호 또는 주소
[의무기록 사본 인터넷 발급]
(신청인)이름, 생년월일, 전화번호, 환자와의 관계, (환자정보)이름, 생년월일, 전화번호
발급 완료 후 1년 후 파기
선택 항목 [의무기록 사본 인터넷 발급]
(신청인)성별, (환자정보) 성별, 환자등록번호
뉴스레터 및 개인 맞춤 건강 서비스 제공 필수 항목 [Hello! SMC 신청]
이름, 휴대폰번호, 주소
[당뇨소식지 신청]
이름, 이메일
[건강코치 서비스 이용]
체중, 목표체중, 주요 활동 영역, 평소운동습관, 혈당 측정시기, 혈당수치, 수축기혈압, 이완기혈압
[뉴스레터]
소식지(뉴스레터) 수신동의 철회 시 파기
[건강코치서비스]
홈페이지/모바일 통합 회원 탈퇴 및 홈페이지 1년이상 미 이용시 파기
진료비 수납 및 오픈카드 서비스 제공 필수 항목 [진료비 수납]
카드사명, 카드번호의 결제 승인정보
[오픈카드 서비스]
(온라인 신청)환자성명, 환자등록번호, 생년월일, 휴대폰번호, 신용카드사/카드번호/유효기간
(오프라인 신청)신청인성명, 휴대폰번호, 환자성명, 생년월일, 신청인과의 관계, 신용카드사명, 소유자 성명, 카드번호/유효기간
[진료비 수납]
5년 보관 후 파기
(전자상거래 등에서의 소비자보호에 관한 법률)
[오픈카드 서비스]
서비스 해지 요청 시 또는 신청(선택)한 사용기간 만료 시 즉시 파기
※ 전자상거래법에 따라 결재 내역은 5년 보관 후 파기
선택 항목 [오픈카드 서비스]
(온라인 신청)이메일
(오프라인 신청)환자등록번호, 이메일
주차를 위한 차량번호 등록 필수 항목 차량번호, 환자등록번호 동의 철회시까지
임상시험심사 및 예비자원자 지원 필수 항목 성명, 아이디, 휴대폰번호, 이메일, 질병유무 동의 철회시 또는 통합 회원 탈퇴시까지
학술행사, S-CARES, 연구 및 기술 세미나 등의 서비스 제공 필수 항목 성명, 생년월일, 의사면허번호, 직위, 소속(병원명), 소속과(부서명), 주소, 휴대폰번호, 이메일, 직종 동의 철회시 또는 동의한 보유기간 이후  파기
선택 항목 기타면허번호, 팩스
자원봉사자 등록 및 봉사활동 관리 필수 항목 성명, 생년월일, 휴대폰, 주소, 사진, 성별 자원봉사 종결 후 5년 보관후 파기
선택 항목 영문명, 외국어 가능 유무, 삼성서울병원 봉사경험 여부
후원(기부)자의 후원 신청 및 내역 관리, 예우프로그램 제공 필수 항목 성명, 휴대폰번호, 실제생년월일, 우편물수령지(주소),직장명, 직위, (자동이체 신청시)출금계좌 예금주명, 예금주 생년월일, 금융기관명, 출금계좌번호, 예금주 휴대폰번호, 신청인명, 예금주와의 관계, 신청인 휴대폰번호, 이체일 후원(기부) 동의 시 및 해지 후 5년 보관후 파기
선택 항목 본원과의 관계, 이메일, (추천인)성명/진료과/부서
물품 구매 업무를 위한 업체 및 담당자 정보 등록 필수 항목 성명, 이메일, 휴대폰번호 계약 종료 및 업체 담당자 등록 취소 요청시 파기
선택 항목 전화번호
고객 건의사항 확인 및 처리 필수 항목 성명, 이메일, 전화번호, 환자와의 관계 홈페이지 회원 탈퇴 시 파기
컨시어지 서비스의 제공 및 상담 필수 항목 성명, 성별, 전화번호, 휴대폰번호, 주소, 동반가족, 연령대, 국적, 여권번호, 환자등록번호 환자 및 환자송출기관의 삭제 요청시 파기
보안신고 처리 및 결과 회신 선택 항목 성명, 전화번호, 이메일 접수 후 1개월 후 파기
보이는 콜센터(Agent Thru) 서비스 제공 필수 항목 성명, 환자등록번호, 전화번호 예약 문의 후 1년 후 파기
선택 항목 타병원 검사 결과 유무
진료 여정 알림톡 서비스 제공 선택 항목 성명, 환자등록번호, 전화번호 1년 후 파기
희귀질환자 지원사업 대상자 선정 및 관리 필수 항목 성명, 나이, 성별, 생년월일, 주소, 세대주 성명, 법정대리인 성명, 세대유형(부양가족 성명/생년월일), 건강보험증번호, 직장, 환자등록번호
(대상자가 소아 또는 미성년자이며, 보호자가 맞벌이인 경우) 보호자 성명, 생년월일, 직장, 세대유형(부양가족 성명/생년월일), 건강보험증번호
지원사업 종료 후 5년 후 파기
입사 지원을 위한 개인정보 수집 필수 항목 성명, 생년월일, 성별, 내/외국인, 주소, 휴대전화, 비상연락처, 이메일, 학력사항, 이수교과목, 병역사항, 자격면허사항, 외국어(테스트명/취득점수/취득일자), 취미/특기, 희망부서, 자기소개서에 지원자가 기재하는 내용 채용 종료 후 3년 후 파기
상시 채용 지원 후 5년 후 파기
선택 항목 경력사항, 해외연수, 수상경력, 보훈구분, 보훈번호, 취업지원대상증명서, 장애구분, 장애여부, 장애종류, 장애등급, 장애인등록번호, 장애인증명서
(상시 채용) 기타 지원자가 작성하는 항목
입사 지원자의 직무 적성 검사 필수 항목 신분증 사본(성명, 생년월일, 사진), 직무적성검사 영상(응시공간, 지원자 상반신 풀이 화면/용지), 응시자 PC IP, 악성 프로그램 정보, 수험번호, 응시코드 검사 이후 3개월 후 파기
교육인재개발실 채용 지원 및 관리 필수 항목 [공통]
지원부문, 성명, 성별, 내/외국인, 생년월일, 주소, 휴대전화, 비상연락처, 이메일, 의과대학(의학전문대학원)정보, 자기소개 및 직무계획
[인턴]
병역사항(군보/비군보/해당없음)
[레지던트]
희망부서(지원진료과), 병역사항(군보/비군보/해당없음), 수련경력(인턴), 자격/면허사항(의사)
[임상강사/교수/일반의]
희망부서(지원진료과), 수련경력(인턴), 레지던트 경력, 자격/면허사항, 연구실적목록
[인턴, 레지던트]
5년간 보존 후 파기
[임상강사/교수/일반의]
3년간 보존 후 파기
선택 항목 [공통]
보훈구분, 보훈번호, 학력 및 학교정보, 외국어정보, 취미/특기, 사회단체활동
[인턴]
실습경력, 수련경력, 근무 및 경력사항, 학생회활동, 수상실적, 봉사활동, CPCR, 자격/면허사항,병역사항(복무기관명/계급/복무기간/면제사유), 장애구분, 장애등급
[레지던트]
수련경력, 근무 및 경력사항, 병역사항(복무기관명/계급/복무기간/면제사유), 봉사활동, CPCR, USMLE, 논문정보, 자격/면허사항(전문의), 장애구분, 장애등급
[임상강사/교수/일반의]
근무및 경력사항, 병역사항(복무기관명/계급/복무기간/면제사유),연구실적목록(ISSN/논문IF점수), 장애구분, 장애등급
원외의사의 파트너즈포털 회원가입 및 회원제 서비스, 진료 서비스(의뢰, 회송, 조회) 제공 필수 항목 [회원가입 및 회원제 서비스]
이름, 생년월일, 아이디, 비밀번호, E-mail, 휴대폰번호, 의사면허번호, 진료과, 문자(SMS) 수신동의, 병원명, 원장명, 병원분류, 병원주소, 연계정보(CI), 중복가입확인정보(DI)
[진료의뢰, 회송, 조회]
환자의 개인정보 (이름, 주민등록번호, 휴대폰번호, 상병명, 진료 소견), 의뢰 의사의 정보(근무지, 의뢰 의사 이름, 면허번호)
[회원 가입]
회원 탈퇴 또는 회원에서 제명 시 파기(1년 이상 미 이용 시에는 개인정보 분리 보관 후 2년 이상 미이용시에는 개인정보 파기)
[설문조사 및 행사]
종료 후 1개월 후 파기
[진료 의뢰, 회송]
의료법 시행규칙 제15조
"진료에 관한 기록의 보존"기준에 준함
[진료정보 조회]
정보공개 동의한 환자에 한해 1년 간 조회 가능[ 전화 상담 녹취 ]1년 보관 후 파기
선택 항목 [회원가입 및 회원제 서비스]
사진, 전화번호, 공개범위, 세부전공, 출신학교, 졸업년도, 회송 조회여부, 요양기관번호, 개원일자, 병원전화번호, 병원FAX번호, 병원홈페이지
[진료의뢰, 회송, 조회]
환자와의 관계, 희망 의료진, 추가의견, 첨부파일, 의뢰 의사의 공동인증서정보
원내의사의 파트너즈포털 회원가입 및 회원제 서비스 제공 필수 항목 이름, 생년월일, DARWIN ID, DARWIN 비밀번호, 아이디, 비밀번호, E-mail, 휴대폰번호, 연계정보(CI), 중복가입확인정보(DI) 회원 탈퇴 또는 퇴사 시 파기
선택 항목 사진, 전화번호, 코디네이터 연락처, 공개범위
진단검사의학과 홈페이지 회원 가입 및 회원제 서비스(검사의뢰, 결과 확인) 제공 필수항목 [회원가입 및 회원제 서비스]
성명(한글, 영문), 아이디, 비밀번호, 기관명, 부서명, 직종, 전화번호, 휴대폰번호, 이메일[검사 의뢰]환자의 성명(한글, 영문), 주민등록번호
[검사 문의]
성명(한글, 영문), 이메일
[회원 가입]
회원 탈퇴 시 파기
(1년이상 미시용 시에는 분리보관)
[검사 의뢰]
의료법 시행규칙 제 15조
진료기록 보관 기준에 준함
[검사 문의]
접수 후 1개월 후 파기
선택항목 [회원가입 및 회원제 서비스]
의사(의료인) 면허증
[검사 의뢰]
환자의 진단명, 증상, 가족력, 가계도, 병력, 의뢰기관 환자번호
[검사 문의]
전화번호
의학정보팀 학술지 원문 제공 및 정보검색 서비스
(SMC 파트너즈 협력기관 대상)
필수항목 성명, 팩스번호 또는 주소, 협력기관명 팩스 또는 우편 발송 후 즉시 파기

※ 진료예약 신청, 홈페이지, 서면양식, 전화, 팩스, 상담게시판, 이메일, 웹브라우저 자동수집툴을 통해 개인정보를 수집합니다.
※ 수집 및 처리 목적이 달성된 경우에도 관련 법령에 따라 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.

2. 개인정보의 제3자 제공

삼성서울병원은 고객의 개인정보를 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조(개인정보의 제공) 및 제18조(개인정보의 목적 외 이용·제공 제한)에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 고객의 개인정보를 제3자에게 제공하지 않습니다.

  • 정보주체로부터 별도의 동의를 받은 경우
    개인정보 제공받는 기관, 제공하는 목적, 항목, 근거
    제공 받는 자 제공 목적 제공하는 개인정보 항목 제공 근거 및 이용기간
    생명보험사회공헌재단
    • 희귀질환자 지원사업 대상자 선정 및 관리(신청자의 신원, 신청사항 확인 등의 사실조사를 위한 연락 및 통지, 처리결과 통보)
    • 희귀질환자 지원사업의 통계, 연구, 자료집 발간 및 규정개선
    성명, 나이, 성별, 생년월일, 주소, 세대주 성명, 법정대리인 성명, 세대유형(부양가족 성명, 부양가족 생년월일), 건강보험증번호, 직장, 병원 내 환자등록번호, 외부 의뢰검사 거래명세서 또는 원내 영수증, 임상증상 및 의심질환, 의료비 지원을 받은 검사의 결과 및 진단명과 같은 건강정보, (대상자가 소아 또는 미성년자이며 보호자가 맞벌이인 경우) 건강보험자격을 소지한 보호자 모두의 성명, 생년월일, 직장, 세대유형(부양가족 성명, 부양가족 생년월일), 건강보험증번호 의료비지원 결정연도로부터 10년간
    대사관 정부 송출 및 정부 지원으로 진료가 진행되는 경우 치료의 연속성 및 지불보증서 수령 및 청구 환자명, 생년월일, 성별, 전화번호, 진료기록지, 검사결과지, 의사 진단서 및 소견서 1년 보관
    의뢰 의료기관 정보공개 동의된 환자의 진료 결과 회신 환자명, 성별, 나이, 출생연월일, 등록번호, 진료일, 진단명, 진료경과 및 향후계획, 검사결과, 의무기록, 약처방이력  의료법 제 21조의2(진료기록의 송부 등)
    이용기간 : 1년
    회송 의료기관
    • 전원 가능여부 확인
    • 환자진료 예약
    성명, 연락처, 주소, 주민등록번호(외국인등록번호),의뢰 및 회송사유, 환자 상태 및 진료소견 의료법 제 21조의2(진료기록의 송부 등)
    이용기간 : 1년
    파트너즈포털 가입 회원(의사)
    • 정보공개 동의된 환자의 의료 정보 조회
    • 회송 환자의 파트너즈포털을 이용한 환자 진료
    환자명, 성별, 나이, 출생연월일, 예약 진료과, 진료의, 진료여부, 예약일시, 수진이력, 검사결과, 검사 영상, 약처방이력, 회신서, 요양급여 회송서, 의뢰서 의료법 제 21조의2(진료기록의 송부 등)
    이용기간 : 1년
    진료의뢰/회송시스템(회송서 수신 요양기관), 보건복지부, 건강보험심사평가원
    • 전원 가능여부 확인
    • 진료의뢰·회송 중계시스템 이용한 환자진료
    [환자]성명, 주소, 전화번호, 주민등록번호(외국인등록번호), 건강보험증번호, 가입자 또는 세대주 성명, 의뢰 및 회송사유, 상병명, 환자 상태 및 진료소견(치료/검사내역, 과거력 및 투약력, 기타 가족력, 알러지 유무) 주의사항, 영상정보
    [법정대리인]성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소
    보건복지부고시2020-221호,
    보건복지부고시2020-242호
    이용기간 : 5년
    진료받는 의료기관(진료정보교류시스템 사용 의료기관에 한정), 보건복지부, 건강보험심사평가원, 진료정보교류 연계 주체
    • 환자진료, 진료정보교류시스템을 활용한 의료인간 진료정보 전달
    • 경제적. 의학적 편익분석을 위하여 행해지는 진료정보교류서비스 평가 및 분석
    [환자]성명, 연락처(전화번호), 주소, 주민등록번호(외국인등록번호), 처방내용, 진단내용, 수술 내용, 외래접수 및 입/퇴원정보, 예방접종, 알레르기 및 부작용 정보, 생체신호 정보 및 흡연, 음주상태, 감염병 정보, 환자상태 및 회송사유, 영상정보, 응급처치 사항, 전원환자분류
    [법정대리인] 성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소
    보건복지부고시 제2016-233호,
    보건복지부고시 제2021-171호,
    2020년 진료정보교류사업지침
    진료정보교류에 관한 개인정보 제공동의 철회시
    보건복지부, 건강보험심사평가원
    • 중증진료체계 강화 시범사업 대상자 관리 및 관련 업무 수행
    • 중증진료체계 강화시범사업 관련 외래환자 경험평가 조사
    [환자]성명, 생년월일, 성별, 전화번호, 주소
    [법정대리인]성명, 연락처(전화번호), 생년월일, 환자와의 관계, 주소
    2023년 중증진료체계 강화 시범사업 지침 별지 제14호 서식
    이용기간 : 5년
    외국인 환자 유치 에이전시,International SOS, GAP, HAAD 해외환자 특성상 국내에 장기 체류가 불가하며 치료의 연속성 유지 및 환자 관리를 위해 제공함 환자명, 생년월일, 성별, 전화번호, 진료기록지, 검사결과지, 의사 진단서 및 소견서 1년 보관
    (HAAD : 3년 보관)
    해외보험사 지불보증서 수령 및 보험사 미수 청구 환자명, 성별, 나이, 생년월일, 의무기록, 진단명 3년 보관
    사단법인 금융결제원
    • CMS 출금이체 서비스 제공 및 출금 동의 확인
    • 출금이체 신규등록 및 해지 사실 통지
    성명(예금주, 신청인), 금융기관명(은행 등 금융회사), 계좌번호, 생년월일, 휴대폰번호(예금주, 신청인) 출금 동의를 신청한 기간까지
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
    개인정보 제공받는 기관, 제공하는 목적, 항목, 근거
    제공받는 기관 제공 목적 제공하는 개인정보 항목 제공 근거
    건강보험심사평가원 차세대염기서열분석 기반 유전자 패널검사
    실시 승인기관 관리에 관한 사항
    검사결과지
    (환자명, 환자등록번호, 성별, 생년월일)
    진료기록부등 투약기록지
    (환자명, 환자등록번호, 처방일자, 처방 약제명)
    보건복지부 고시 제2023-225호(2023.11.28)
    「선별급여 지정 및 실시 등에 관한 기준」

    건강보험심사평가원 공고 제2023-290호(2023.12.19)
    「차세대염기서열분석 기반 유전자 패널검사
    실시 승인기관 관리에 관한 사항」
    신의료 비급여 진료비 산정 근거 마련 진료비 세부 내역서
    (환자명, 환자등록번호, 주소(상세주소 제외))
    국민건강보험요양급여의 기준에 관한 규칙 제 10조1항
    상급종합병원 지정 평가 신청 및 유지
    (신뢰도 점검)
    입퇴원 요약지의 의무기록
    (환자명, 환자등록번호)
    [의료법]제3조의4(상급종합병원 지정)
    [상급종합병원 지정 및 평가에 관한 규칙] 제3조제3항,5항, 제5조
    환자경험평가 대상자 환자 전화번호 의료법 제21조, 국민건강보험법 제96조
    난임시술기관 신뢰도 점검 환자등록번호, 환자명, 생년월일, 성별, 진료기록 모자보건법 제11조의3, 제11조의6, 같은 법 시행령 제19조, 같은 법 시행규칙 제12조의5, 제12조의6
    보건복지부 고시 제2021-237호(난임시술 의료기관 평가 등에 관한 기준)
    조직기증자 병력 및 투약력 확인 이름, 주민등록번호, 조직기증일 인체조직안전 및 관리 등에 관한 법률
    허가범위 초과 사용 치료재료 사용내역 확인 환자명, 환자등록번호, 성별, 생년월일, 검사결과지, 입퇴원 요약지 보건복지부 고시 제2020-104호
    치료재료의 허가·신고 또는 인정범위 초과 사용에 관한 절차 및 방법 등에 관한 기준
    적정성평가, 의료질 평가 성명, 환자등록번호, 생년월일, 진단명, 진료내역, 의료인 면허번호 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조
    건강보험심사평가원 급여비용  청구, 사전승인신청, 사후자료 제출, 심사, 지급, 대상여부확인, 적정성 평가 성명, 주민등록번호, 진단명, 진료내역 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제 63조,개인정보보호법 제15조, 제18조, 통계법 제33조
    자치단체(시,군,구청)
    국민건강보험공단
    국민건강보험공단 상병 발생경위 확인 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제4호, 국민건강보험법 제96조
    결핵 산정특례 대상자 치료종결 확인 환자등록번호, 환자명, 생년월일, 성별, 진료기록 보건복지부 고시 본인일부부담금 산정특례에 관한 기준
    제7조 제9항, 제10항
    산정특례 등록기준 적정성 사후조사 (공단에서 자료 요청 시 공문으로 본원에 제공하는 정보)환자명, 생년월일 또는 주민등록번호, 상병코드, 산정특례 특정기호 또는 산정특례 등록번호
    (본원 제출 정보) 상기 정보 + 등록번호, 진료기록
    국민건강보험법 제96조(자료의 제공) 및 시행령 제69조의2(제공 요청 자료 등)
    보건복지부 고시 '본인일부부담금 산정특례에 관한 기준' (가장 최근 고시 제2023-286호, 시행 2024.1.1.)
    근로복지공단 급여비용 심사 지급 대상여부 확인 성명, 주민등록번호, 진단명, 진료내역 산업재해보상보험법 제31조
    근로복지공단 요양급여비용신청, 산재보험유족급여 지급 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제8호, 산업재해보상보험법 제118조
    자동차보험진료수가분쟁심의회 자동차보험 진료비 심사청구사건 심의 성명, 주민등록번호, 진단명, 진료내역 자동차보험진료수가 심사업무처리에 관한 규정 제33조
    국민건강보험공단 상병 발생경위 확인 성명, 주민등록번호, 진단명, 진료내역 국민건강보험법 제96조, 의료법 제21조3항 제4호
    국민연금공단 장애등록심사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제15호, 장애인복지법 제32조 제7항
    국민연금급여(장애, 유족연금) 지급 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제14호, 국민연금법 제123조
    법원 및 수사기관 문서제출 명령 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제7호, 민사소송법 제347조
    압수수색영장, 수사협조의뢰 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제6호, 형사소송법 제106조, 제215조, 제218조
    경찰서 사건 수사 관련 CCTV 영상 형사소송법 제199조(수사와 필요한 조사)
    경찰관직무집행법 제8조(사실의 확인 등)
    개인정보보호법 제18조 제2항 제 3호
    1365 자원봉사포털, VMS 자원봉사 실적 관리 성명, 생년월일, 봉사일자, 봉사시작 시간, 봉사인정시간 사회복지사업법 시행령 제25조의2
    국세청 연말정산용 후원금 신고 성명, 주민등록번호, 주소, 휴대폰번호 소득세법 제160조의3
    혈액원 헌혈자 신고 성명, 주민등록번호, 주소, 전화번호, 휴대폰번호, 혈액검사정보, 헌혈증서번호 혈액관리법 제8조
    병무청 병역 의무자 장애진단 확인용 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제10호, 병역법 제11조의2
    보훈심사위원회 국가유공자 요건 심사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제17호
    국가유공자 등 예우 및 지원에 관한 법률
    제74조의8 제1항 제7호
    학교안전공제위원회 학교안전사고 조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제11호
    학교안전사고 예방 및 보상에 관한 법률 제42조
    질병관리청 코로나 이상반응
    법정 감염병 역학조사
    환자등록번호, 환자명, 생년월일, 성별, 진료기록 의료법 제21조 제3항 제16호
    감염병의 예방 및 관리에 관한 법률 제18조의4 및 제29조
    보건소 수혈감염 역추적조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록, 수혈자 정보 혈액관리법 제8조의2, 혈액관리법 시행규칙 제2조의2, 제7조 및 별표 1의2, 질병관리요인 채혈금지대상자 범위 지정 고시(보건복지부 고시)
    미숙아, 선천성이상아 보고 성명(출생아 모), 생년월일(출생아 모), 주소, 전화번호, 분만기관명, 분만일, 보조생식술 여부, 다태아 여부, 출생 시 아기 체중, 임신기간, 분만시 발견된 선천성이상아 소견 모자보건법 제8조 제4상 및 동법 시행규칙 제7조의2 제1항
    중앙응급의료센터 중증응급환자 야간∙휴일 수술지원사업
    (구 골든타임존 사업)
    진료기록 골든타임존 시범사업은 응급의료법 제13조의2 에 따른 지역응급의료시행계획
    한국의약품 안전 관리원 의약품 부작용 피해조사 환자등록번호, 환자명, 생년월일, 성별, 진료기록 약사법 제86조의 3 제2항, 제86조의6 제1항 및
    법제처 법령해석례(15-200) 의거
    통계청 사망원인보완조사 영아성명, 영아 주민등록번호, 주소, 사망일자, 사망장소, 사망시간, 다태상태, 총 출생순위, 분만방법, 임신주수, 출생 시 체중, 사망원인, 분만시간, 출생시 두위, 출생시 신장, 아프가점수, 산전관리, 직전 임신 결과, 모의 임신·분만기간 중 질환, 모의 임신 중 혈압, 모의 임신 중 체중,
    모 주민등록번호, 모 신장, 흡연력, 배우자유무, 최종학력, 직업, 국적
    ** 조사항목 중 정확히 확인된 정보만 제공되며, 이외 정보는 공란 처리보고
    통계법 제17조, 제18조, 제25조, 제26조, 제32조, 제41조
    관련모자보건법 제8조 제3항 시행규칙 제7조
    중앙암등록본부 국가 암환자 통계 산출 나이, 주민등록번호, 이름, 성별, 외국인여부(주민등록번호 뒷자리로 자동체크), 직업, 주소(상세주소 제외) 초진연월일, 진단경로, 원발부위, 편측/양측성, 조직학적진단, 분화도, 사망년월일, 사망원인, 진단방법, 치료시행여부, 치료종류, 질병 경과(병기), 전이부위 암관리법 제14조
    암환자의 (통계청) 사망 여부 확인
    주민등록번호, 이름(끝자리*마스킹) 본원 암환자의 사망정보 처리
    연 1회 통계청 사망정보 업데이트 후 폐기
    보건복지부
    (장기조직혈액관리원)
    장기 및 조직 통합관리,
    기증자 및 수혜자 관리 업무
    환자 및 보호자의 이름, 주민등록번호, 연락처(전화번호), 주소, 이식 및 기증에 필요한 검사결과 및 의무기록, 관련업무직원의 이름, 생년월일, 면허번호, 연락처(전화번호), 소속, 이메일 장기등 이식에 관한 법률 제30조의2, 장기등 이식에 관한 법률 시행령 제29조의2
    인체조직안전 및 관리 등에 관한 법률
    한국장기조직기증원 뇌사장기기증자 관리 지원 환자등록번호, 환자명, 주민등록번호, 주소, 전화번호, 휴대폰번호, 대상환자 의무기록 제반 관련정보 장기등 이식에 관한 법률 제17조 제1항, 장기등 이식에 관한 법률 시행규칙 제11조
    식품의약품안전처 조직기증자 및 조직이식자 국가 관리 이름, 주민등록번호, 조직기증일 및 이식일 인체조직안전 및 관리 등에 관한 법률
    질병관리청 법정 감염병 발생 신고
    병원체 검사결과 신고
    환자등록번호, 환자명, 생년월일, 성별, 국적정보,
    주민(외국인)등록번호, 여권번호, 주소, 전화번호, 환자 직업, 보호자 성명, 보호자연락처(전화번호), 추정감염지역(국내/국외 거주기간, 입국일), 감염병명, 감염병발생정보 (분류, 의심증상유무, 진단검사 시행 유무), 사망정보 (사인, 사망일자)
    감염병의 예방 및 관리에 관한 법률
    제2조, 제5조, 제11조, 제12조, 제16조의2, 제17조, 제21조, 제23조,  제31조, 제35조의2,
    제40조의5
3. 개인정보처리 업무의 위탁
  • 삼성서울병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보 처리 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.

    개인정보처리 업무의 위탁
    수탁자 위탁 업무의 내용 재수탁자 및 재수탁하는 업무
    삼성SDS 정보지원팀 운영
    (의료정보시스템 관리 및 제반 프로그램 개발)
    미라콤아이앤씨 : 의료정보시스템 관리 및 개발
    세진정보기술 : 병원내 홈페이지 서버 및 DB 운영
    굿어스 : 유무선 네트워크 운영
    필라테크 : 서비스 데스크 운영
    통신실 운영
    (통신종합서비스)
     
    채용홈페이지 관리/운영 유지보수,
    온라인 직무적성검사 및 화상회의 프로그램 운영
    삼성글로벌리서치 : 온라인 직무적성검사 관리
    삼성글로벌리서치 삼성직무적성검사(GSAT) 실시 삼성SDS : 직무적성검사시스템 운영
    에이치제이시스템 병원 전산장비 운영 및 유지보수  
    삼성웰스토리 환자 급식 업무
    에스텍플러스 환자 이송  
    에스텍시스템 병원 CCTV 운영 및 인력경비 업무  
    유니에스 전화 예약실 업무  
    전화 교환실 업무  
    환자 차량관리  
    헬스센터 업무  
    강당조정실 운영  
    미성엠프로 주차 정산 / 주차 안내  
    미디어솔루션 진료비 조회, 결제, 처방전 발행, 주차등록 등 KIOSK(무인정보시스템) 운영 및 유지보수  
    나이스정보통신 신용카드 전자결제(EDI)승인/취소 및 내역 조회, 매입수표 거래내역 조회, 전자서명, 현금영수증 서비스  
    한국정보통신
    금융결제원
    KIS정보통신 온라인 신용카드 중계대행 서비스  
    케어랩스 지능형 순번 시스템 운영  
    아이마켓 코리아 문자메시지 및 카카오 알림톡 발송 MTS컴퍼니 : 문자메시지 및 카카오 알림톡 발송
    앤드와이즈 이메일 발송  
    케어캠프 진료 재료의 공급  
    트랜스코스모스 건강검진 준비물 택배발송  
    당뇨 교육자료 발송  
    녹십자의료재단 위탁 검체물의 검사업무 BML, GC지놈, Mayo Clinic, Quest Diagnostics, SCL, 분당서울대학교병원, 서울대학교병원, 서울성모병원, 씨젠의료재단, 서울아산병원, 이원의료재단, 지노믹트리, 녹십자랩셀, MBD : (공통) 검체 검사 업무
    서울의과학연구소 위탁 검체물의 검사업무 일본 LSIM, 신촌세브란스, 이원의료재단, 지니너스 : (공통) 검체 검사 업무
    삼광의료재단 위탁 검체물의 검사업무 서울성모병원, 삼광랩트리 : (공통) 검체검사업무
    결핵연구원 위탁 검체물의 검사업무  
    KDM 간행물 DM 발송  
    한진기획인쇄 우편물 제작 및 발송  
    서울리모고급택시 차량 위탁 운영  
    애드캡슐소프트 홈페이지/모바일 서비스 운영 나이스평가정보 : 홈페이지/모바일 실명 및 본인인증
    라온시큐어 : 홈페이지/모바일 본인인증
    BSG파트너즈 EDW, 경영정보 대시보드 시스템 운영 및 유지보수  
    와당 CDW 운영 및 유지보수  
    청운 소아청소년과 학술행사 관련 (초청장 우편발송 및 이메일 발송),
    심장뇌혈관병원과 관련한 연수교육 평점 신청 위한 의사의 학술행사 참석 확인, 자료 제작, 우편, 이메일, 문자 발송
     
    YN-와이엔 외국인 고객에 대한 진료와 관련된 통역/번역 서비스  
    헬스브리즈 하이차트(동영상 설명처방) 서비스  
    월시스 외국인 고객에 대한 진료와 관련된 통역/번역 서비스  
    하이메디코리아 중동환자 컨시어지 서비스, 외국인 고객에 대한 진료와 관련된 통역/번역 서비스  
    리타루스 러시아어 이용 건진환자 컨시어지 서비스(통역/번역 서비스)  
    프레제니우스메디칼케어 의약품 택배 배송 용마로지스 : 의약품 택배 배송
    박스터 의약품 택배 배송  
    유엔에스네트웍스 모바일 의료정보시스템 운영 및 프로그램 개발 (스마트태그 포함)  
    IGM 의료영상보내기 운영  
    휴레이포지티브 암환자 증상 설문 배포, 기록 및 보관  
    BMS 위탁 검체물의 검사 Exact Sciences : 검체 검사 업무
    HJ협진 위탁 검체물의 검사 Agendia : 검체 검사 업무
    씨어스테크놀로지 위탁 데이터의 1차 분석  노태호바오로내과의원 : 검사 데이터의 분석
    삼진제약 장기 연속 심전도 Data의 AI분석 및 의료기관 판독 의뢰 웰리시스 : 심전도 데이터의 AI 분석
    ABBOTT 3D 시뮬레이션 소프트웨어 운용 및 의료영상 처리, 치료재료 선택 및 공급을 위한 의료영상 처리  
    BOSTON SCIENTIFIC 치료재료 선택 및 공급을 위한 의료영상 처리  
    CORDIS 치료재료 선택 및 공급을 위한 의료영상 처리  
    COOK MEDICAL 치료재료 선택 및 공급을 위한 의료영상 처리  
    에드워즈라이프사이언시스 코리아 치료재료 선택 및 공급을 위한 의료영상 처리  
    JOHNSON & JOHNSON 3D 시뮬레이션 소프트웨어 운용 및 의료영상 처리  
    MEDTRONIC 치료재료 선택 및 공급을 위한 의료영상 처리  
    CJ프레시웨이 환자 급식 업무
    지이헬스케어 메인 PACS 운영  
    인피니트헬스케어 CIS 운영  
    메가젠 임플란트 치료 장치 제작을 위한 의료영상 처리  
    메디안 코리아 치료 장치 제작을 위한 의료영상 처리  
    씨이피테크 치료 장치 제작을 위한 의료영상 처리  
    오스템 임플란트 치료 장치 제작을 위한 의료영상 처리  
    라이프사이언스 치료재료 선택 및 공급을 위한 의료영상 처리  
    한솔카디악케어 치료재료 선택 및 공급을 위한 의료영상 처리  

  • 삼성서울병원은 위탁계약 체결 시 「개인정보 보호법」 제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리・감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
  • 「개인정보 보호법」 제26조 제6항(재위탁시 동의)에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 삼성서울병원의 동의를 받고 있습니다.
  • 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
4. 가명정보의 처리

삼성서울병원은 개인정보보호법 제28조의2(가명정보의 처리 등) 제1항에 따라서 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 사용하고 있습니다.
자세한 내용은 "가명정보처리방침"을 통해 확인하실 수 있습니다.

  • 가명정보의 처리목적
    • 삼성서울병원은 통계 작성, 과학적 연구, 공익적 기록보존을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
  • 가명처리하는 개인정보의 항목
    • 연구 목적에 따라 IRB(기관윤리심의위원회), DRB(연구데이터심의원회)에서 승인된 항목에 대해 가명처리 합니다.
  • 가명정보의 처리 기간
    • IRB, DRB 승인 기간에 한하여 사용하며 목적 달성 시 지체 없이 파기합니다.
5. 개인정보의 추가적인 이용·제공 판단 기준

삼성서울병원은 개인정보보호법 제15조(개인정보의 수집·이용) 제3항 및 제17조(개인정보의 제공) 제4항에 따라 개인정보보호법 시행령 제14조의2(개인정보의 추가적인 이용·제공의 기준 등)에 따른 사항을 고려하여 사용자의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다.

삼성서울병원은 사용자의 동의 없이 추가적인 이용∙제공을 하기 위해서 다음과 같은 사항을 고려합니다.

  • 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
  • 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용∙제공에 대한 예측 가능성이 있는지 여부
  • 개인정보의 추가적인 이용·제공이 사용자의 이익을 부당하게 침해하는지 여부
  • 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
6. 개인정보의 파기절차 및 방법

삼성서울병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.

  • 파기절차
    • 고객이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 관련 법령에 따라 삭제하거나 파기합니다.
    • 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

    ※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 '1. 개인정보의 처리목적, 수집 항목, 보유 및 이용 기간' 항목에서 확인 가능

  • 파기방법
    • 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. (파일 완전 삭제, 디스크 천공 후 파쇄)
    • 종이에 출력된 개인 정보는 분쇄하거나 소각하여 파기합니다.
7. 정보주체 및 법정 대리인의 권리와 그 행사방법
  • 정보주체(만 14세 미만인 경우에는 법정대리인을 말함)는 삼성서울병원에 대해 언제든지 아래의 개인정보 보호 관련 권리를 행사할 수 있습니다.
    • 개인정보 열람 요구
    • 개인정보 정정·삭제 요구
    • 개인정보 처리정지 요구

    또한, 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 처리 방법에 관한 고시 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

    개인정보(열람, 정정·삭제, 처리정지)요구서    [개인정보 처리 방법에 관한 고시 별지 제11호] 위임장
  • 제1항에 따른 권리 행사는 삼성서울병원에 서면, 전자우편 등을 통하여 하실 수 있으며 삼성서울병원은 이에 대해 지체 없이 조치하겠습니다.
    • 정보주체는 언제든지 홈페이지 '나의서비스 > 개인정보 > 기본정보 수정' 에서 개인정보를 직접 조회·수정·삭제할 수 있습니다.
    • 정보주체는 언제든지 홈페이지 '나의서비스 > 개인정보 > 회원탈퇴' 에서 본인 확인 절차를 거치신 후 직접 회원탈퇴를 하거나, 개인정보포털(privacy.go.kr)의 '웹사이트 회원탈퇴' 서비스를 이용하여 회원탈퇴를 신청할 수 있습니다.
  • 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 삼성서울병원은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
  • 정보주체의 개인정보 열람 및 처리정지 요구는 「개인정보보호법」 제35조 제4항, 제37조 제2항에 의하여 제한 될 수 있습니다.
  • 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
  • 삼성서울병원은 정보주체의 권리행사를 한 자가 본인이거나 정당한 대리인인지를 확인하며, 요구에 대하여 거절할 정당한 사유가 있는 경우에는 이를 통지하고 사유를 설명합니다.
  • 정보주체는 다음과 같이 동의 철회를 요구할 수 있고 삼성서울병원은 지체 없이 필요한 조치를 취합니다.
    • 개인정보의 수집·이용 또는 제공에 대한 동의 철회할 수 있습니다.
    • 위의 경우 본인 여부를 확인하고 법령에 특별한 규정이 없는 경우 개인정보를 파기하는 등 필요한 조치를 취합니다.
    • 법정대리인은 만 14세 미만 아동의 개인정보 수집·이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세 미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
[개인정보 열람 등 요구 접수처리부서]
  • 부서명 : 정보보안팀
  • 연락처 : 02-3410-3111, security.smc@samsung.com
8. 고정형 영상정보처리기기 운영 및 관리 방침

삼성서울병원은 개인정보 보호법 제25조(고정형 영상정보처리기기의 설치·운영 제한) 제1항에 따라 시설 안전 및 관리, 화재 및 범죄 예방을 목적으로 고정형 영상정보처리기기를 설치·운영하고 있습니다. 자세한 내용은 "고정형 영상정보처리기기 운영·관리 방침" 을 통해 확인하실 수 있습니다.

9. 개인정보의 자동 수집 장치의 설치,운영 및 그 거부에 관한 사항
  • 삼성서울병원은 제공하는 인터넷 서비스를 통하여 이용정보를 저장하고 불러오는 쿠키(cookie)를 사용하고 있습니다. 쿠키란 웹 서버가 웹 브라우저에 보내어 저장했다가 서버의 부가적인 요청이 있을 때 다시 서버로 보내주는 문자열 정보를 말합니다. 고객님께서 웹사이트에 접속을 하시면 고객님의 브라우저에 있는 쿠키의 내용을 읽고, 추가 정보를 찾아 접속에 따른 성명 등의 추가 입력 없이 서비스를 제공할 수 있습니다.
  • 삼성서울병원이 쿠키를 통해 수집하는 정보는 회원의 ID에 한하며, 그 외의 다른 정보는 수집하지 않습니다.
  • 고객님께서는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저 옵션 설정을 통해 쿠키 허용, 차단, 삭제 등을 설정할 수 있습니다. 쿠키 저장을 거부 및 삭제 하더라도 서비스 이용에 불이익이 발생하지 않습니다.

    [웹 브라우저에서 쿠키 허용/차단]

    • Edge : 웹브라우저 우측 상단의 설정 메뉴 > 개인 정보, 검색 및 서비스 > 검색 데이터 지금 지우기
    • Chrome : 웹브라우저 우측 상단의 설정 메뉴 > 개인 정보 보호 및 보안 > 인터넷 사용 기록 삭제
    • Whale : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 보호 > 인터넷 사용 기록 삭제
    • Internet explorer : 도구 버튼 > 인터넷 옵션 > 개인정보 탭 > 설정에서 고급 선택 > 쿠키 차단 또는 허용 선택

    [모바일 브라우저에서 쿠키 허용/차단]

    • 크롬(Chrome) : 모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
    • 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
    • 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
10. 개인정보처리방침의 고지 또는 통지방법
  • 삼성서울병원이 개인정보 수집 시 고지한 범위 또는 서비스이용약관, 본 개인정보처리방침에 명시한 범위를 넘어 고객의 개인정보를 이용하거나 제3자에게 제공하기 위해 고객의 동의를 얻고자 하는 때에는 미리 고객에게 개별적으로 서면, 전자우편, 전화 등으로 해당사항을 고지합니다.
  • 타인에게 고객의 개인정보의 수집·처리·관리 등을 위탁하는 경우에는 이용(회원)약관, 홈페이지의 개인정보처리방침을 통하여 그 사실을 고객에게 고지합니다.
  • 삼성서울병원이 영업의 전부 또는 일부를 양도하거나 합병·상속 등으로 그 권리,의무를 이전하는 경우 서면·전자우 편 등을 통하여 고객에게 개별적으로 통지함과 동시에 홈페이지(www.samsunghospital.com) 첫 화면에서 식별할 수 있도록 표기하여 30일 이상 그 사실을 공지합니다. 다만, 서면·전자우편 기타의 방법에 의한 통지는 과실 없이 고객의 연락처를 알지 못하거나 천재·지변 기타 통지할 수 없는 정당한 이유가 있는 경우에는 2곳 이상의 중앙일간지 (고객 의대부분이 특정 지역에 거주하는 경우에는 그 지역을 보급구역으로 하는 일간지로 할 수 있습니다)에 1회이상 공고하 는것으로 갈음합니다.
  • 만 14세 미만 아동의 개인정보 수집·이용 또는 제3자에게 제공하기 위하여 법정대리인의 동의를 받고자 하는 경우에는 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법, 법정대리인에게 전자우편을 보내면서 홈페이지(www.samsunghospital.com)의 개인정보처리방침을 볼 수 있도록 연결(하이퍼링크)시키는 방법 또는 기타 법정대리인에게 고지내용이 도달할 수 있는 합리적인 방법을 통하여 법정대리인에게 고지합니다.
11. 개인정보의 안전성 확보조치에 관한 사항
삼성서울병원은 개인정보의 안전성 확보를 위해 『개인정보보호법 』 제29조(안전조치의무)에 따라 다음과 같은 조치를 취하고 있습니다.
안전조치의무
구분 항목 설명
기술적 대책 정보보안 관제
  • 외부로부터의 공격 및 침입으로부터 안전하게 보고하고 정보 유출 사고를 예방하기 위해 삼성 통합보안관제와 의료정보보호센터(HISC)의 보안관제를 적용하여 사이버 위협을 모니터링하고 있습니다.
개인정보시스템의 접근 통제
  • 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있습니다.
  • 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트워크를 보호하고 있습니다.
  • 서버 접근통제 강화를 위하여 접근제어솔루션을 적용하고 있습니다.
개인정보의 암호화
  • 안전한 암호 알고리즘을 이용하여 네트워크상에서 개인정보를 안전하게 전송하고, 저장하고 있습니다.
  • 업무용 PC의 문서는 문서암호화(DRM), 매체제어, 출력물보안 솔루션을 적용하여 안전하게 관리하고 있습니다.
악성프로그램 등 방지
  • 개인정보 처리에 이용하는 정보기기에 백신프로그램을 설치 및 갱신하여 개인정보 침해를 방지하고 있습니다.
인터넷 망분리
  • 업무용 PC에 대해 외부 인터넷망과 내부망을 분리하여 악성코드 감염 및 개인정보 유출을 예방하고 있습니다.
가명정보의 안전조치
  • 가명정보를 안전하게 보호하기 위해 가명정보와 추가정보를 분리 보관하고 관련 접근권한을 분리 및 제한하고 있습니다.
관리적 대책 내부관리계획 수립·시행 및 점검
  • 고객의 개인정보를 보호하기 위해 일관적이고 세부적인 내부관리계획을 수립 및 시행하고 있으며, 매년 1회 검토하고 있습니다.
개인정보처리시스템 등의 접근권한 관리
  • 고객의 개인정보를 처리할 수 있는 자를 아래와 같이 최소한으로 제한하고 있습니다.
    • 고객을 직·간접적으로 상대로 하여 업무를 수행하는 자
    • 개인정보보호 책임자 및 개인정보보호담당자 등 개인정보보호업무를 수행하는 자
    • 기타 업무상 개인정보의 처리가 불가피한 자
접속기록의 보관 및 점검
  • 개인정보처리시스템의 접속기록을 보관하고 있으며, 위조 및 변조를 방지하기 위한 조치를 적용하고 있습니다.
정기적인 직원 교육 
  • 개인정보를 처리하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내교육를 실시하고 정보보안 카드 뉴스를 배포하고 있습니다.
  • 개인정보의 접근 및 관리에 필요한 절차 등을 마련하여 직원이 숙지하고 준수하도록 하고 있습니다.
물리적 대책 비인가자에 대한 출입 통제 
  • 전산실 및 자료보관실 등을 통제구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다.
[개인정보보호를 위한 삼성서울병원의 노력]
  • 삼성서울병원은 국내 의료기관 최초로 의료정보시스템(EMR, OCS) 및 홈페이지 운영에 대하여 '정보보호 관리체계 인증(ISMS)' 을 획득하여 안전하게 관리하고 있습니다.
  • 삼성서울병원은 국내 의료기관 최초로 의료정보시스팀(EMR, OCS) 및 홈페이지 등 운영에 대하여 '국제표준 정보보호인증(ISO 27001·ISO 27701)' 을 획득하여 안전하게 관리하고 있습니다.
  • 삼성서울병원은 환자의 안전과 진료연속성을 목적으로 전자의무기록시스템에 대하여 국가 표준인 '전자의무기록 인증' 을 획득하여 안전하게 관리하고 있습니다.
  • 삼성서울병원은 개인정보 보호를 위하여 직원에게 정보보호 서약서 및 비밀유지 서약서를 징구하며, 고객 개인정보의 접근 및 관리에 필요한 절차 등을 마련하여 직원이 숙지하고 준수하도록 하고 있습니다.
  • 삼성서울병원은 악성메일 모의훈련, 정보보호 우수 직원 포상, 협력사 및 개인정보 수탁사 정보보안 컨설팅 등 다양한 개인정보 보호 활동을 통해 개인정보의 안전한 관리를 위해 노력하고 있습니다.
12. 개인정보 보호책임자 및 개인정보 업무 고충처리부서
  • 삼성서울병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
    • 개인정보보호 책임자 : 정보보호담당
    • 개인정보보호 담당부서 : 정보보안팀
    • 전화번호 : 02-3410-3111
    • 이메일 : security.smc@samsung.com
  • 정보주체는 삼성서울병원의 서비스을 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 담당부서로 문의할 수 있습니다. 삼성서울병원은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
13. 정보주체의 권익침해에 대한 구제방법

고객께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자 혹은 담당부서로 신고하실 수 있습니다. 삼성서울병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

삼성서울병원은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.

[개인정보보호 관련 고객 상담 및 신고]
14. 아동의 개인정보보호
  • 삼성서울병원은 만 14세 미만 아동(이하 '아동')이 제공한 개인정보로 인하여 아동 및 법정 대리인이 불이익을 입지 않도록 보호 조치를 취하고 있습니다.
  • 삼성서울병원은 아동의 개인정보에 대하여 아래의 행위를 하는 경우에는 해당 아동의 법정대리인의 동의를 얻도록 하고 있습니다.
    • 아동의 서비스가입을 위한 개인정보 수집하거나 서비스 가입 시 고지한 범위 또는 서비스이용약관에 명시한 범위를 넘어 아동의 개인정보를 이용하거나 제3자에게 제공하고자 하는 경우
    • 아동의 개인정보를 제공받은 자가 개인정보를 제공받은 목적 외의 용도로 이용하거나 제3자에게 제공하는 경우
  • 삼성서울병원은 법정대리인의 동의를 얻기 위하여 법정대리인의 성명, 연락처(휴대폰, 이메일)의 필요한 최소한의 정보를 요구할 수 있습니다. 이 경우 개인정보의 수집·이용 또는 제공 목적 및 법정대리인의 동의가 필요하다는 취지를 아동이 쉽게 이해 할 수 있는 평이한 표현으로 아동에게 고지 합니다.
  • 다음 중 하나의 방법으로 적법한 법정대리인이 동의를 하였는지를 확인합니다.
    • 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법
    • 그 밖에 위와 준하는 방법으로 법정대리인에게 동의 내용을 알리고 동의의 의사표시를 확인하는 방법
  • 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.
15. 정책 변경에 따른 공지의무

이 개인정보 처리 방침은 2024년 10월 22일 부터 적용 됩니다.

  • 공고일자 및 시행일자 : 2024년 10월 22일