- 작성자KHIS
- 작성일시2023.10.10 17:51
- 조회수1,025
(재)한국보건의료정보원 (대표홈페이지 'www.k-his.or.kr' 이하 생략)은 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조(개인정보의 처리목적 및 보유기간)
① (재)한국보건의료정보원은 대표홈페이지에서는 개인정보를 취급하지 않으며, 한국보건의료정보원 업무별 개인정보의 처리목적은 각 부서에서 운영하는 소관 홈페이지 등에 게재하여 정보주체가 확인할 수 있도록 안내하고 있습니다.
구분 |
개인정보파일명 |
운영목적 |
운영근거 |
보유기간 |
전자의무기록시스템 https://emrcert.mohw.go.kr |
전자의무기록시스템 인증관리 포털(회원 관리) |
· 인증심사포털에서는 |
· 정보주체동의 · 보건복지부 개인정보보호지침 제70조(개인정보파일보유기간의산정)에서 외부이용자의 개인정보는 특별한 경우를 제외하고는 2년을 주기로 정보주체 재동의 절차를 거쳐 동의한 경우에 한하여 보유할 수 있다고 규정 |
2년 또는 회원탈퇴 시 |
전자의무기록시스템 인증관리 포털(심사원 관리) |
· 인증심사포털에서는 |
· 정보주체 동의 · 보건복지부 개인정보보호지침 제70조 (개인정보파일 보유기간의 산정)에서 외부 이용자의 개인정보는 특별한 경우를 제외하고는 2년을 주기로 정보주체 재동의 절차를 거쳐 동의한 경우에 한하여 보유 할 수 있다고 규정 |
3년 |
|
전자의무기록시스템 인증관리 포털(교육 관리) |
· 인증심사포털에서는 |
· 정보주체 동의 · 보건복지부 개인정보보호지침 제70조(개인정보파일 보유기간의 산정)에서 외부 이용자의 개인정보는 특별한 경우를 제외하고는 2년을 주기로 정보주체 재동의 절차를 거쳐 동의한 경우에 한하여 보유할 수 있다고 규정 |
3년 |
|
전자의무기록시스템 인증관리 포털(Q&A) |
· 인증심사포털에서는 |
· 정보주체 동의 · 보건복지부 개인정보보호지침 제70조(개인정보파일보유기간의산정)에서 외부 이용자의 개인정보는 특별한 경우를 제외하고는 2년을 주기로 정보주체 재동의 절차를 거쳐 동의한 경우에 한하여 보유할 수 있다고 규정 |
3년 |
|
코로나19 진료지원시스템 https://hcs.mohw.go.kr/ |
환자 건강 모니터링 정보 |
· 감염병(코로나19) 환자의 생체측정 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 시행령 제23조(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리), 「의료법」 제22조(진료기록부 등) · 환자 건강 모니터링 정보: 5년 * 「의료법시행규칙」 제15조제1항 제7호 ‘간호기록부’ 보존기간 준용 |
5년 |
환자 관리 대장 |
· 감염병(코로나19) 환자 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 시행령 제23조(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) · 환자관리대장 : 5년 * 「코로나바이러스감염증-19대응생활치료센터 운영지침」 및 「코로나바이러스감염증-19재택치료안내서」에 따라 「의료법시행규칙」제15조제1항제1호 ‘환자명부’ 보존기간 준용 |
5년 |
|
환자 상태 기록지 |
· 감염병(코로나19) 환자의 임상증상 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 시행령 제23조(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) 「의료법」 제22조(진료기록부 등) · 환자상태기록지 : 10년 * 「의료법시행규칙」 제15조제1항제2호 ‘진료기록부’ 보존기간 준용 |
10년 |
|
환자 정신건강 평가 결과 |
· 감염병(코로나19) 환자의 정신건강 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제70조의6(심리지원) · 환자정신건강평가결과 : 5년 * 「의료법시행규칙」 제15조제1항제5호 ‘검사내용및검사소견기록’ 보존기간 준용 |
5년 |
|
환자 국가건강검진 결과 |
· 감염병(코로나19) 환자의 위중증 위험도 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 시행령 제23조(치료 및 격리의 방법 및 절차 등), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) |
10년 |
|
환자 국민건강보험 수진이력 |
· 감염병(코로나19) 환자의 위중증 위험도 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 시행령 제23조(치료 및 격리의 방법 및 절차 등), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) |
10년 |
|
환자 기초역학조사서 |
· 감염병(코로나19) 환자의 기초역학조사 관리 |
· 「감염병의 예방 및 관리에 관한 법률」 제18조(역학조사), 동법 제41조(감염병환자등의 관리), 동법 제47조(감염병 유행에 대한 방역 조치), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) |
10년 |
|
보건의료 빅데이터 플랫폼 https://hcdl.mohw.go.kr/ |
보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보 |
· 보건의료 빅데이터 |
· 정보주체동의 |
준영구 |
보건의료 빅데이터 플랫폼 포털 가입 회원정보 |
· 회원가입 및 관리(보건의료 빅데이터 플랫폼 연구포털 서비스 이용 등) |
· 정보주체동의 |
회원탈퇴 시(또는 2년간 미접속시 까지) |
|
보건의료정보표준관리시스템 https://www.hins.or.kr/ |
보건의료정보표준관리시스템 회원정보 |
· 회원가입 및 관리(커뮤니티 게시판 운영, 민원, 서비스 부정이용 방지) |
· 정보주체동의 |
2년 또는 회원탈퇴 시 |
진료기록전송지원시스템 https://mychart.kr |
진료정보교류 전자의무기록 정보 |
· 진료기록전송지원 |
· 의료법 제21조 및 제21조의2(진료기록의 송부 등) · 의료법 시행규칙 제15조(진료기록부 등의 보존) (2. 진료기록부 : 10년) · 의료법 시행령 제10조의 4(진료기록전송지원시스템 구축 운영 업무의 위탁) · 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리) · 의료법 시행규칙 제13조의 4(진료기록시스템의 구축운영) |
10년 |
진료정보교류 영상정보 |
· 진료기록전송지원
|
· 의료법 시행규칙 제15조(진료기록부 등의 보존)(6. 방사선 사진(영상물을 포함한다) 및 그 소견서 : 5년) ※ 다만, 계속적인 진료를 위하여 필요한 경우에는 1회에 한정하여 다음 각 호에 정하는 기간의 범위에서 그 기간을 연장하여 보존할 수 있다. · 의료법 시행령 제10조의 4(진료기록전송지원시스템 구축 운영 업무의 위탁) · 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리) · 의료법 시행규칙 제13조의 4(진료기록시스템의 구축운영) |
10년 |
|
진료정보교류 의료기관 의료진 정보 |
· 의료기관의 진료정보교류사업 참여 신청‧철회‧변경 정보 관리 |
· 의료법 제21조의2, 동법 시행규칙 제13조의4 |
회원 탈퇴 시까지 |
|
진료정보교류 참여자 정보 |
· 진료기록전송지원 |
· 정보주체동의 · 개인정보보호법 제15조(개인정보의 수집 이용) · 의료법 시행령 제10조의 4(진료기록전송지원시스템 구축 운영 업무의 위탁) · 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리) · 의료법 시행규칙 제13조의 4(진료기록시스템의 구축운영) |
신청동의 철회 시까지 |
|
나의건강기록 관리자시스템 |
공공PHR 건강관리등록 관리 |
· 공공기관이 보유한 개인의 건강데이터(PHR)의 접근, 관리 및 활용 주도권을 본인에게 부여하고 개인 중심으로 다양한 건강데이터 연계를 통한 통합 서비스 제공 · 각 공공기관에 분산되어 있는 개인 건강데이터를 한곳에서 조회하고, 표준화된 형태로 제공하여 개인별로 건강데이터를 보유하고 활용 할 수 있도록 서비스(열람 및 저장) 제공 · 개인 본인의 공공기관 건강데이터(PHR)로 건강을 관리할 수 있는 운동, 영양, 복약관리, 보험처리 서비스 등 다양한 현장의 적용 서비스를 통한 산업 활성화 |
· 정보주체동의 |
2년 또는 탈퇴시 까지 |
공공PHR 회원 관리 |
· 공공기관이 보유한 개인의 건강데이터(PHR)의 접근, 관리 및 활용 주도권을 본인에게 부여하고 개인 중심으로 다양한 건강데이터 연계를 통한 통합 서비스 제공 · 각 공공기관에 분산되어 있는 개인 건강데이터를 한곳에서 조회하고, 표준화된 형태로 제공하여 개인별로 건강데이터를 보유하고 활용 할 수 있도록 서비스(열람 및 저장) 제공 · 개인 본인의 공공기관 건강데이터(PHR)로 건강을 관리할 수 있는 운동, 영양, 복약관리, 보험처리 서비스 등 다양한 현장의 적용 서비스를 통한 산업 활성화 |
· 정보주체의 동의 · 공공기관의 정보공개에 관한 법률 · 민원 처리에 관한 법률 제 10조의2 |
2년 또는 탈퇴시 까지 |
※ 개인정보파일의 등록사항은 개인정보호위원회 '개인정보보호 포털(www.privacy.go.kr) → 민원마당 → 개인정보 열람 등 요구 → 개인정보파일 목록검색' 에서도 확인하실 수 있습니다.
제2조(처리하는 개인정보의 항목)
① (재)한국보건의료정보원은 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리하고 보유합니다.
② (재)한국보건의료정보원에서 처리하는 개인정보의 내용 및 보유기간은 다음과 같습니다.
구분 |
개인정보파일명 |
개인정보파일에 기록되는 개인정보의 항목 |
전자의무기록시스템 https://emrcert.mohw.go.kr |
전자의무기록시스템 인증관리 포털(회원 관리) |
- (필수) 이메일, 휴대전화번호, 자택주소, 비밀번호, 로그인ID, 생년월일, 이름, 학력 - (선택) 회사명, 회사주소 |
전자의무기록시스템 인증관리 포털(심사원 관리) |
- (필수) 이메일, 휴대전화번호, 자택주소, 비밀번호, 로그인ID, 생년월일, 이름, 학력 - (선택) 부서, 회사명, 회사주소 |
|
전자의무기록시스템 인증관리 포털(교육 관리) |
- (필수) 이메일, 휴대전화번호, 이름, 회사주소 - (선택) 직책, 부서, 회사명, 학력 |
|
전자의무기록시스템 인증관리 포털(Q&A) |
- (필수) 휴대전화번호, 비밀번호, 이름 - (선택) 회사명 |
|
코로나19 진료지원시스템 https://hcs.mohw.go.kr/ |
환자 건강 모니터링 정보 |
- (필수) 환자ID, 체온(측정일시, 체온), 산소포화도(측정일시, 산소포화도), 혈압(측정일시, 혈압), 맥박수(측정일시,맥박수), 혈당(측정일시, 혈당), 임상증상(측정일시, 기침, 호흡곤란, 오한, 근육통, 두통, 인후통, 후각 소실, 미각 소실, 피로, 식욕감소, 가래, 오심, 구토, 설사, 어지러움, 콧물, 코막힘, 기타증상), 의료진 메모(처리일시, 내용) |
환자 관리 대장 |
- (필수) 환자ID, 비밀번호, 외국인구분, 주민등록번호(외국인등록번호 또는 여권번호), 성명, 성별, 생년월일, 입소일(시작일), 병동 번호(거주지 번호), 핸드폰(연락처), 집주소, 중증도분류, 상태, 상태변경일, 보호자연락처, 퇴소일(해제일), 건강모니터링종료일, 먹는치료제 투여일 | |
환자 상태 기록지 |
- (필수) 환자ID, 증상시작일, 확진일, 퇴소예정일(재택해제일), 24시간 이내 복욕약, 임신주차, 기저질환(고혈압,저혈압,장기이식,당뇨병,호흡기질환,면역질환,심장질환,간질환,알레르기,신장질환,수술,암명,기타내용)여부, 현재증상(열감,기침,복통,오한,가래,오심,흉통,콧물 또는 코막힘,구토,근육통,인후통,설사,두통,호흡곤란,권태감,기타 내용), 체온, 맥박수, 호흡수, 혈압, 산소포화도 | |
환자 정신건강 평가 결과 |
- (필수) 환자ID, 측정일시, 외상후 스트레스 증상 총점, 우울 총점, 자살위험성, VAS(주관적 심리적 고통정도), 상담 연계 여부 | |
환자 국가건강검진 결과 |
- (필수) 환자ID, 검진일자, 혈청 크레아티닌 수치값, 사구체여과율(GFR) 수치값 | |
환자 국민건강보험 수진이력 |
- (필수) 환자ID, 위중증 위험도 예측 점수, 입원 필요등급, 노인 장기요양 판정등급, 기저질환(당뇨, 고혈압, 신부전, 만성 폐질환, 심뇌혈관 질환, 만성 간질환, 기타 만성질환, 암)여부 | |
환자 기초역학조사서 |
- (필수) 환자ID, 인적사항(성별, 외국인구분, 거주지주소, 연락처, 보호자연락처, 의료기관 종사자 여부), 증상유무, 증상발생일, 최근PCR검사일, 기저질환(고혈압, 당뇨, 고지혈증, 심혈관, 뇌혈관, 암, 만성폐질환, 폐렴, 신장질환, 정신질환, 결핵, 천식 등 알레르기, 면역력저하자, 기타)여부, 키, 몸무게, 예방접종(접종여부, 점종장소, 백신종류, 접종일) | |
보건의료 빅데이터 플랫폼 https://hcdl.mohw.go.kr/ |
보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보 |
- (필수) 신청자명, 연구자명, 소속기관유형, 소속기관, 휴대폰번호 - (선택) 직위, 전화번호, 이메일주소, 내국인여부 |
보건의료 빅데이터 플랫폼 포털 가입 회원정보 |
- (필수) 아이디, 비밀번호, 성명, 휴대폰번호, 소속기관유형, 소속기관 - (선택) 직위, 전화번호, 이메일주소, 내국인여부 |
|
보건의료정보표준관리시스템 https://www.hins.or.kr/ |
보건의료정보표준관리시스템 |
- (필수) 이름, 휴대폰번호, 이메일 - (선택) 소속기관, 소속기관 연락처, SNOMED International MLDS 아이디 |
진료기록전송지원시스템 https://mychart.kr |
진료정보교류 전자의무기록 정보 |
- (필수) 이름, 집주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 건강, 진료정보(수진일별 처방내용(약 처방, 검사내역), 진단내용, 수술을 시행하는 경우 수술에 관한 내용(수술일, 수술명 등 진료기록지 등에 기재되는 일체의 수술정보), 외래접수 정보(진료과, 진료의, 주치의), 입퇴원정보(입원일, 퇴원일 등 일체의 입퇴원 정보), 예약정보(일시, 내용 등 일체의 예약정보), 예방접종 내역, 알레르기 및 부작용 정보, 생체신호 정보 및 흡연, 음주 상태, 신고된 법정 전염성 감염병 정보, 환자상태 및 회송사유)) |
진료정보교류 영상정보 |
- (필수) 이름, 집주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, 나이, 키, 몸무게, 영상판독정보(영상찰영일시, 영상최종판독일자, 판독의성명, 최종 판독내용), 영상검사정보(검사명, 검사코드), 영상판독정보(이미지 URL 등) | |
진료정보교류 의료기관 의료진 정보 |
- (필수) 이름, 핸드폰(연락처), E-Mail, 직장주소, 진료과, 면허번호, 병원명, 부서명 | |
진료정보교류 참여자 정보 |
- (필수) ‧ (정보주체) 이름, 집주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, MPI(환자고유번호) ‧ (법정대리인) 이름, 생년월일, 핸드폰(연락처), 관계 |
|
나의건강기록 관리자시스템 |
공공PHR 건강관리등록 관리 |
- (필수) 이름, 생년월일, 핸드폰, E-Mail - (선택) 바이오정보(걸음, 체중, 혈당, 혈압, 수면, 체온) |
공공PHR 회원 관리 |
- (필수) 이름, 생년월일, 핸드폰, E-Mail, 디지털원패스 아이디, 사용자 아이디, 서비스 이용기록, 접속 로그, 쿠키, 접속 IP주소 - (선택) 각종 동의사실 정보(투약이력, 진료이력, 건강검진결과, 예방접종내역) |
제3조 (개인정보 영향평가 수행결과)
① (재)한국보건의료정보원은 운영하고 있는 개인정보 처리시스템이 정보주체의 개인정보파일에 미칠 영향에 대해 조사, 분석, 평가하기 위해 「개인정보보호법」제33조에 따라 “개인정보 영향평가”를 받고 있습니다.
② (재)한국보건의료정보원은 다음 개인정보파일에 대해 영향평가를 수행하였습니다.
구분 |
개인정보파일명 |
영향평가 수행연도 |
진료기록전송지원시스템 https://mychart.kr |
진료정보교류 영상정보 |
2021 |
진료정보교류 의료기관 의료진 정보 |
||
진료정보교류 참여자 정보 |
||
진료정보교류 전자의무기록 정보 |
||
코로나19 진료지원시스템 https://hcs.mohw.go.kr/ |
환자 건강 모니터링 정보 |
2022 |
환자 관리 대장 |
||
환자 상태 기록지 |
||
환자 정신건강 평가 결과 |
||
환자 국가건강검진 결과 |
||
환자 국민건강보험 수진이력 |
||
환자 기초역학조사서 |
||
나의건강기록 관리자시스템 |
공공PHR 회원 관리 |
2022 |
공공PHR 건강관리등록 관리 |
제4조 (개인정보의 제3자 제공)
① (재)한국보건의료정보원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서만 처리하며, 다음의 경우를 제외하고는 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만, 제4호부터 제8호까지는 공공기관의 경우로 한정합니다.
1. 정보주체로부터 제3자 제공 및 공개에 동의를 받은 경우 2. 법률에 특별한 규정이 있는 경우 3. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우 4. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우 5. 조약, 그 밖의 국제협정의 이행을 위하여 외국정보 또는 국제기구에 제공하기 위하여 필요한 경우 6. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우 7. 법원의 재판업무 수행을 위하여 필요한 경우 8. 형(形) 및 감호, 보호처분의 집행을 위하여 필요한 경우 |
② (재)한국보건의료정보원는 위 1항에 나열된 법적 근거에 따라 개인정보를 제3자에게 제공하고 있습니다.
연번 |
개인정보파일명 |
개인정보를 |
제공받는 자의 개인정보 이용 목적 |
제공하는 개인정보의 항목 |
제공받는 자의 보유‧이용기간 |
1 |
보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보 |
국민건강보험공단, 한국보건의료연구원 |
보건의료 빅데이터 연계자료 제공 |
|
준영구 |
2 |
진료정보교류 전자의무기록 정보 |
정보주체(환자)가 정보를 제공하고자 동의한 병의원 |
진료정보교류시스템을 활용한 의료인간 진료정보 전달로 원활한 진료서비스 제공 |
환자 성명, 연락처, 주소, 주민등록번호, 외국인등록번호, 민감정보(건강에 관한 정보) |
정보주체(환자) 동의 철회 시 까지 |
건강보험심사평가원 |
급여비용 심사ㆍ지급ㆍ대상여부 확인ㆍ사후관리 및 요양급여의 적정성 평가ㆍ가감지급 |
5년 |
|||
근로복지공단 |
보험급여의 결정과 지급 보험급여 결정 등에 관한 심사 청구의 심리‧결정 |
10년 |
|||
국립중앙의료원 중앙응급의료센터 |
응급의료에 관한 정보제공 요청 및 정보제공 |
10년 |
|||
3 |
진료정보교류 영상정보 |
정보주체(환자)가 정보를 제공하고자 동의한 병의원 |
진료정보교류시스템을 활용한 의료인간 진료정보 전달로 원활한 진료서비스 제공 |
환자 성명, 연락처, 주소, 주민등록번호, 외국인등록번호, 민감정보(건강에 관한 정보) |
정보주체(환자) 동의 철회 시 까지 |
건강보험심사평가원 |
의료급여 수급권자 확인, 급여비용의 심사ㆍ지급, 사후관리 등 의료급여 업무 |
5년 |
|||
근로복지공단 |
보험급여의 결정과 지급 보험급여 결정 등에 관한 심사 청구의 심리‧결정 |
10년 |
|||
국립중앙의료원 중앙응급의료센터 |
응급의료에 관한 정보제공 요청 및 정보제공 |
10년 |
|||
4 |
진료정보교류 참여자 정보 |
건강보험심사평가원 |
의료급여 수급권자 확인, 급여비용의 심사ㆍ지급, 사후관리 등 의료급여 업무 |
환자 성명, 연락처, 주소, 주민등록번호, 외국인등록번호, 민감정보(건강에 관한 정보) |
5년 |
제5조 (개인정보 처리 위탁3자 제공)
① (재)한국보건의료정보원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다..
연번 |
위탁한 개인정보 처리 업무 |
위탁 받는 자 |
위탁 기간 |
1 |
2022년 진료정보교류시스템 유지관리 사업 |
㈜아이티아이즈 |
2022.7.9.~2023.4.8. |
2 |
2022년 진료정보교류시스템 확산 및 기능개선 사업 |
2022.10.13.~2023.4.11. |
|
3 |
보건의료 빅데이터 플랫폼 연계기관 확대 및 전자정부 프레임워크 전환 구축 |
㈜휴먼베이스 ㈜미소정보기술 |
2022.12.15.~2023.4.28. |
4 |
보건의료 빅데이터 플랫폼 운영 및 유지관리 |
2023.1.18.~2024.1.17. |
|
5 |
2022년 마이헬스웨이 시스템 구축 및 확산 사업 |
아이티아이즈 컨소시엄 |
2022.5.1. ~ 2차연도 계약 종료일 |
위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항 개인정보의 관리적 · 기술적 보호조치에 관한 사항 그 밖의 개인정보의 안전한 관리를 위하여 대통령령으로 정한 사항 |
② (재)한국보건의료정보원은 개인정보 처리 업무를 위탁하는 경우 「개인정보보호법」제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 (개인정보의 파기 절차 및 방법
① (재)한국보건의료정보원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 내부절차에 따라 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
파기 절차 : (재)한국보건의료정보원은 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립하여 파기합니다. (재)한국보건의료정보원은 파기 사유가 발생한 개인정보(또는 개인정보파일)를 선정하고, (재)한국보건의료정보원의 개인정보보호책임자의 승인을 받아 개인정보(또는 개인정보파일)를 파기합니다.
파기 방법 : (재)한국보건의료정보원은 전자적 파일 형태로 기록‧저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록‧저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다. |
제7조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
① 정보주체(만14세 미만인 경우에는 법정대리인을 말함)는 (재)한국보건의료정보원에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
※ 만 14세 미만 아동에 대한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 만 14세이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
② 제1항에 따른 권리 행사는 (재)한국보건의료정보원에 대해 「개인정보보호법」시행령 제41조, 제43조, 제44조에 따라 서면, 전자우편, 모사전송(FAX), 인터넷(www.privacy.go.kr) 등을 통하여 하실 수 있으며, (재)한국보건의료정보원은 이에 대해 지체없이 조치하겠습니다.
③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④개인정보 열람 및 처리정지 요구는 「개인정보 보호법」제35조제4항, 제37조제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구 할 수 없습니다.
‧ 정정 : 사실과 다르게 기록된 정보
‧ 삭제 : 정보주체의 정보가 아니거나 보유 불필요한 정보 등
⑥ (재)한국보건의료정보원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제8조(개인정보의 안전성 확보 조치)
(재)한국보건의료정보원은 안전성 확보를 위해 다음과 같은 조치를 하고 있습니다.
1. 관리적 조치 내부관리계획 수립‧시행, 정기적 직원 교육 2. 기술적 조치 개인정보처리시스템 등의 접근권한 관리, 접근통제 시스템 설치, 보안프로그램 설치 3. 물리적 조치 자료가 저장된 공간(전산실) 등의 접근 통제 |
제9조 (개인정보 보호책임자)
① (재)한국보건의료정보원은 개인정보 처리에 대한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호 책임자를 지정하고 있습니다.
담당자 |
연락처 |
|
개인정보 보호책임자 |
경영기획본부 윤대중 본부장 |
· 전 화: 02-6263-8489 · 팩 스: 02-6263-8467 · 이메일: pudding@k-his.or.kr |
분야별 개인정보책임자 |
기획총괄부 송승용 부장 |
|
개인정보 보호담당자 |
기획총괄부 허우성 과장 |
② 정보주체께서는 (재)한국보건의료정보원의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 실무자에게 문의하실 수 있습니다. (재)한국보건의료정보원은 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
제10조(개인정보 열람청구를 접수‧처리하는 부서)
① 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람청구를 아래의 부서에 할 수 있습니다.
※ 청구절차: 개인정보보호 포털 → 민원마당 → 개인정보 열람 등 요구
② 정보주체는 제1항의 열람청구 부서 이외에, 「개인정보 보호법」 제35조에 따른 개인정보의 열람청구를 아래의 부서에 할 수 있습니다. (재)한국보건의료정보원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
연번 |
개인정보파일명 |
부서명 |
담당자 |
연락처 |
1 |
전자의무기록시스템 인증관리 포털(회원 관리) |
EMR인증사업부 |
박준용 |
전화: 02-6263-8496 팩스: 02-6263-8337 |
2 |
전자의무기록시스템 인증관리 포털(심사원 관리) |
|||
3 |
전자의무기록시스템 인증관리 포털(교육 관리) |
|||
4 |
전자의무기록시스템 인증관리 포털(Q&A) |
|||
5 |
환자 건강 모니터링 정보 |
방역정보화부 |
이조은 |
전화: 02-6263-8377 |
6 |
환자 관리 대장 |
|||
7 |
환자 상태 기록지 |
|||
8 |
환자 정신건강 평가 결과 |
|||
9 |
환자 국가건강검진 결과 |
|||
10 |
환자 국민건강보험 수진이력 |
|||
11 |
환자 기초역학조사서 |
|||
12 |
보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보 |
데이터인공지능활용부 |
민찬미 |
전화: 02-6263-8469 |
13 |
보건의료 빅데이터 플랫폼 포털 가입 회원정보 |
|||
14 |
보건의료정보표준관리시스템 회원정보 |
보건의료표준화부 |
최석언 |
전화: 02-6263-8345 |
15 |
진료정보교류 전자의무기록 정보 |
진료정보교류부 |
양철근 |
전화: 02-6263-8461 |
16 |
진료정보교류 영상정보 |
|||
17 |
진료정보교류 의료기관 의료진 정보 |
|||
18 |
진료정보교류 참여자 정보 |
|||
19 |
공공PHR 건강관리등록 관리 |
PHR사업부 |
서지원 |
전화: 02-6263-8495 |
20 |
공공PHR 회원 관리 |
③ (재)한국보건의료정보원은 정보주체가 열람 등 요구에 대한 거절 등 조치에 대하여 불복이 있는 경우 이의를 제기할 수 있도록 필요한 절차를 다음과 같이 안내합니다.
가. 불복사유
1) 정보공개 청구에 대한 (재)한국보건의료정보원의 열람거절
2) 정보공개 청구에 대한 (재)한국보건의료정보원의 일부 열람
3) 정보공개 청구일로부터 20일 이내에 (재)한국보건의료정보원 공개여부를 통지하지 않은 경우
나. 처리절차
1) 이의신청 : (재)한국보건의료정보원으로부터 열람여부의 결정통지를 받은 날 또는 열람 거절의 결정이 있는 것으로 보는 날로부터 “30일” 이내 제기
2) 행정심판 : 처분이 있음을 안 날로부터 “90일” 이내 제기(처분 등이 있은 날로부터 180일 경과하면 제기 불가)
3) 행정소송 : 처분 등이 있음을 안 날로부터 “90일” 이내(처분 등이 있은 날로부터 1년을 경과하면 제기 불가)
※ 정보공개 결정 등 이의신청서 서식(다운로드)
※ 접수처리부서 : (재)한국보건의료정보원 기획총괄부(전화 02-6263-8489/팩스 02-6263-8337)
제11조 (권익침해 구제방법)
① 정보주체는 아래의 기관에대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
아래 기관은 (재)한국보건의료정보원과는 별개의 기관으로서, (재)한국보건의료정보원의 개인정보처리 업무에 대한 불만, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다. |
1. 개인정보 침해신고센터(한국인터넷진흥원 운영)
- 소관업무 : 개인정보 침해사실 신고, 상담 신청
- 홈페이지 : privacy.kisa.or.kr
- 전화 : (국번없이) 118
- 주소 : (58342) 전라남도 나주시 진흥길 9(빛가람동) 한국인터넷진흥원 개인정보침해 신고센터
2. 개인정보 분쟁조정위원회(한국인터넷진흥원 운영)
- 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정(민사적 해결)
- 홈페이지 : www.kopico.go.kr
- 전화 : 1833-6972
- 주소 : (03171) 서울특별시 종로구 세종대로 209 정부서울청사 12층
3. 대검찰청 사이버범죄수사단
- 홈페이지 : www.spo.go.kr
- 전화 : (국번없이) 1301
4. 경찰청 사이버안전국
- 홈페이지 : cyberbureau.police.go.kr
- 전화 : (국번없이) 182
② 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
∎ 중앙행정심판위원회
- 전화 : (국번없이) 110
- 홈페이지 : www.simpan.go.kr
제12조(개인정보 자동수집 장치의 설치‧운영 및 거부에 관한 사항)
(재)한국보건의료정보원 대표홈페이지는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용하지 않습니다.
제13조(개인정보 처리방침의 변경)
① 이 개인정보 처리방침은 2023.02.17부터 적용됩니다.
② 이전 개인정보 처리방침은 아래에서 확인할 수 있습니다.
[이전방침 살펴보기] · 2020.12.17. ~ 2021.01.07. 바로가기 · 2021.01.08. ~ 2022.10.10 바로가기 |