본문으로 바로가기 주메뉴 바로가기

한국보건의료정보원

Korea Health Information Service

개인정보처리방침(2023.10.10~2023.11.26)
  • 작성자KHIS
  • 작성일시2023.11.27 16:54
  • 조회수766
개인정보처리방침

(재)한국보건의료정보원(이하 `의정원‘이라 한다)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.

이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립 ‧ 공개합니다.

주요 개인정보 처리 표시



목차


「개인정보 처리방침」은 다음과 같은 내용으로 구성되어 있습니다.



external_image제1조 개인정보의 처리 목적


의정원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

의정원이 개인정보 보호법 제32조에 따라 등록·공개하는 개인정보파일의 처리목적은 다음과 같습니다.

개인정보파일의 명칭

처리 목적

개인정보 처리 사이트

K-CURE 플랫폼 데이터 신청 연구자 정보

· K-CURE 플랫폼 연계자료 제공을 받기 위함

k-cure.mohw.go.kr

K-CURE 플랫폼 사용자 정보

· 회원가입 및 관리(K-CURE 플랫폼 서비스 이용 등)

공공PHR 건강관리등록 관리

· 공공기관이 보유한 개인의 건강데이터(PHR)의 접근, 관리 및 활용 주도권을 본인에게 부여하고 개인 중심으로 다양한 건강데이터 연계를 통한 통합 서비스 제공

· 각 공공기관에 분산되어 있는 개인 건강 데이터를 한곳에서 회하고, 표준화된 형태로 제공하여 개인별로 건강데이터를 보유하고 활용 할 수 있도록 서비스(열람 및 저장) 제공

· 개인 본인의 공공기관 건강데이터(PHR)로 건강을 관리할 수 있는 운동, 영양, 복약 관리, 보험처리 서비스 등 다양한 현장의 적용 서비스를 통한 산업 활성화

나의건강기록 앱

공공PHR 회원 관리

· 공공기관이 보유한 개인의 건강데이터(PHR)의 접근, 관리 및 활용 주도권을 본인에게 부여하고 개인 중심으로 다양한 건강데이터 연계를 통한 통합 서비스 제공

· 각 공공기관에 분산되어 있는 개인 건강데이터를 한곳에서 조회하고, 표준화된 형태로 제공하여 개인별로 건강데이터를 보유하고 활용 할 수 있도록 서비스(열람 및 저장) 제공

· 개인 본인의 공공기관 건강데이터(PHR)로 건강을 관리할 수 있는 운동, 영양, 복약관리, 보험처리 서비스 등 다양한 현장의 적용 서비스를 통한 산업 활성화

보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보

· 보건의료 빅데이터 플랫폼 연계자료 제공을 받기 위함

hcdl.mohw.go.kr

보건의료 빅데이터 플랫폼 연구평가위원 정보

· 보건의료 빅데이터 플랫폼 연계자료 제공을 받기 위함

보건의료 빅데이터 플랫폼 포털 가입 회원정보

· 회원가입 및 관리(보건의료 빅데이터 플랫폼 연구포털 서비스 이용 등)

보건의료정보표준관리시스템 수강자 정보

· 교육 신청 및 수강 관리

www.hins.or.kr

보건의료정보표준관리시스템 회원정보

· 회원가입 및 관리(커뮤니티 게시판 운영, 민원, 서비스 부정이용 방지)

전자의무기록시스템 인증관리 시스템(Q&A 작성자)

· 인증관리 시스템에서는 이용자에게 서비스를 제공하는 데 필요한 최소한의 개인정보를 수집, 이용

emrcert.mohw.go.kr

전자의무기록시스템 인증관리 시스템(업체 및 의료기관 등 신청기관 기본교육 신청자)

· 인증관리 시스템에서는 이용자에게 서비스를 제공하는 데 필요한 최소한의 개인정보를 수집, 이용

전자의무기록시스템 인증관리 시스템(의료정보관리인증심사원 및 일반회원)

· 인증관리 시스템에서는 이용자에게 서비스를 제공하는 데 필요한 최소한의 개인정보를 수집, 이용

전자의무기록시스템 인증관리 시스템(의료기관 및 의료정보업체 업무담당자)

· 인증관리 시스템에서는 이용자에게 서비스를 제공하는 데 필요한 최소한의 개인정보를 수집, 이용

진료정보교류 영상정보

· 진료기록전송지원시스템을 활용한 의료인간 진료정보 전달로 진료서비스의 원활한 제공

mychart.kr

진료정보교류 의료기관 의료진 정보

· 의료기관의 진료정보교류사업 참여 신청철회변경 정보 관리

진료정보교류 전자의무기록 정보

· 진료기록전송지원시스템을 활용한 의료인간 진료정보 전달로 진료서비스의 원활한 제공

진료정보교류 참여자 정보

· 진료기록전송지원시스템을 활용한 의료인간 진료정보 전달로 진료서비스의 원활한 제공

환자 건강 모니터링 정보

· 감염병(코로나19) 환자의 생체측정 관리

hcs.mohw.go.kr

환자 관리 대장

· 감염병(코로나19) 환자 관리

환자 국가건강검진 결과

· 감염병(코로나19) 환자의 위중증 위험도 관리

환자 국민건강보험 수진이력

· 감염병(코로나19) 환자의 위중증 위험도 관리

환자 기초역학조사서

· 감염병(코로나19) 환자의 기초역학조사 관리

환자 상태 기록지

· 감염병(코로나19) 환자의 임상증상 관리

· 감염병(코로나19) 환자의 정신건강 관리

환자 정신건강 평가 결과

민원사무 처리(상담자 정보)

· 소비자의 불만 또는 분쟁처리에 관한 기록

1666-7598

(상담 문의 전화)


  external_image제2조 개인정보의 처리 및 보유기간


의정원은 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리합니다.

② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.

개인정보파일의 명칭

운영 근거

보유기간

K-CURE 플랫폼 데이터 신청 연구자 정보

· 정보주체동의

· K-CURE 운영·관리 시스템 개인정보파일 보유기간 검토 결과보고 (문서번호 :데이터인공지능활용부-618, 2023.3.16.)

준영구

K-CURE 플랫폼 사용자 정보

· 정보주체동의

2년 또는

회원 탈퇴시까지

공공PHR 건강관리등록 관리

· 정보주체동의

2년 또는

탈퇴시 까지

공공PHR 회원 관리

· 정보주체의 동의

2년 또는

탈퇴시 까지

보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보

· 정보주체동의

· 보건의료 빅데이터 플랫폼 개인정보파일 보유기간 검토 결과보고 (문서번호 : 데이터인공지능활용부-1969, 2023.8.24.)

준영구

보건의료 빅데이터 플랫폼 연구평가위원 정보

· 정보주체동의

· 보건의료 빅데이터 플랫폼 개인정보파일 보유기간 검토 결과보고 (문서번호 : 데이터인공지능활용부-1969, 2023.8.24.)

준영구

보건의료 빅데이터 플랫폼 포털 가입 회원정보

· 정보주체동의

회원탈퇴 시(또는 2년간 미접속시까지)

보건의료정보표준관리시스템 수강자 정보

· 정보주체동의

회원 탈퇴 시(2년마다 재동의)

보건의료정보표준관리시스템 회원정보

· 정보주체동의

회원 탈퇴 시(2년마다 재동의)

전자의무기록시스템 인증관리 시스템(Q&A 작성자)

· 정보주체 동의

· 보건복지부 개인정보 보호지침 제70(개인정보파일 보유기간의 산정)에서 외부 이용자의 개인정보는 특별한 경우를 제외하고는 2년을 주기로 정보주체 재동의 절차를 거쳐 동의한 경우에 한하여 보유할 수 있다고 규정

2

전자의무기록시스템 인증관리 시스템(업체 및 의료기관 등 신청기관 기본교육 신청자)

· 정보주체 동의

· 전자의무기록시스템 인증제도 운영에 관한 고시 제14

3

전자의무기록시스템 인증관리 시스템(의료정보관리인증심사원 및 일반회원)

· 정보주체자 동의

· 전자의무기록시스템 인증제도 운영에 관한 고시 제7

3

전자의무기록시스템 인증관리 시스템(의료기관 및 의료정보업체 업무담당자)

· 정보주체자 동의

· 전자의무기록시스템 인증제도 운영에 관한 고시 제14

5

진료정보교류 영상정보

· 의료법 시행규칙 제15(진료기록부 등의 보존)(6. 방사선 사진(상물을 포함한다) 및 그 소견서 : 5)

다만, 계속적인 진료를 위하여 필요한 경우에는 1회에 한정하여 다음 각 호에 정하는 기간의 범위에서 그 기간을 연장하여 보존할 수 있다.

· 의료법 시행령 제10조의 4(진료기록전송지원시스템 구축 운영 업무의 위탁)

· 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리)

· 의료법 시행규칙 제13조의 4(진료 기록시스템의 구축운영)

10

진료정보교류 의료기관 의료진 정보

· 의료법 제21조의2, 동법 시행규칙 제13조의4

회원 탈퇴 시까지

진료정보교류 전자의무기록 정보

· 의료법 제21조 및 제21조의2(진료 기록의 송부 등)

· 의료법 시행규칙 제15(진료기록부 등의 보존)(2. 진료기록부 : 10)

· 의료법 시행령 제10조의 4(진료기록전송 지원시스템 구축 운영 업무의 위탁)

· 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리)

· 의료법 시행규칙 제13조의 4(진료 기록 시스템의 구축운영)

10

진료정보교류 참여자 정보

· 정보주체동의

· 개인정보보호법 제15(개인정보의 수집 이용)

· 의료법 시행령 제10조의 4(진료기록전송 지원시스템 구축 운영 업무의 위탁)

· 의료법 시행령 제42조의 2(민감정보 및 고유식별정보의 처리)

· 의료법 시행규칙 제13조의 4(진료기록 시스템의 구축운영)

신청동의 철회 시까지

환자 건강 모니터링 정보

· 감염병의 예방 및 관리에 관한 법률41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 시행령 23(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리), 의료법22(진료기록부 등)

· 환자 건강 모니터링 정보 : 5

* 의료법 시행규칙15조제1항제7간호기록부보존기간 준용

5

환자 관리 대장

· 감염병의 예방 및 관리에 관한 법률41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 시행령 제23(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리)

· 환자 관리 대장 : 5

* 코로나바이러스감염증-19 대응 생활치료센터 운영 지침코로나바이러스감염증-19 재택치료 안내서에 따라 의료법 시행규칙15조제1항제1환자 명부보존기간 준용

5

환자 국가건강검진 결과

· 감염병의 예방 및 관리에 관한 법률41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 시행령 제23(치료 및 격리의 방법 및 절차 등), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3 (민감정보 및 고유식별정보의 처리)

10

환자 국민건강보험 수진이력

· 감염병의 예방 및 관리에 관한 법률41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 시행령 제23(치료 및 격리의 방법 및 절차 등), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리)

10

환자 기초역학조사서

· 감염병의 예방 및 관리에 관한 법률18(역학조사), 동법 제41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 제76조의2(정보 제공 요청 및 정보 확인 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리)

10

환자 상태 기록지

· 감염병의 예방 및 관리에 관한 법률41(감염병환자등의 관리), 동법 제47(감염병 유행에 대한 방역 조치), 동법 시행령 제23(치료 및 격리의 방법 및 절차 등), 동법 시행령 제32조의3(민감정보 및 고유식별정보의 처리) 의료법22(진료기록부 등)

· 환자 상태 기록지 : 10

* 의료법 시행규칙15조제1항제2 진료 기록부보존기간 준용

10

환자 정신건강 평가 결과

· 감염병의 예방 및 관리에 관한 법률70조의6(심리지원)

· 환자 정신건강 평가 결과 : 5

* 의료법 시행규칙15조제1항제5검사내용 및 검사소견기록 보존기간 준용

5

민원사무 처리(상담자 정보)

· 민원 처리에 관한 법률 제8, 9

· 전자상거래 등에서 소비자 보호에 관한 법률 제6

3


  external_image제3조 처리하는 개인정보의 항목


의정원은 다음의 개인정보 항목을 처리하고 있습니다.

개인정보파일의 명칭

수집 항목

K-CURE 플랫폼 데이터 신청 연구자 정보

(필수) 이름, 핸드폰(연락처), E-Mail, 소속기관, 직위

K-CURE 플랫폼 사용자 정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 비밀번호, 소속기관, CI

공공PHR 건강관리등록 관리

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 성별, 사용자 ID(디지털원패스, 네이버, 카카오), 연계정보(디지털원패스), 이용자 식별자(네이버, 카카오), 서비스 이용기록, 접속 로그, 쿠키, 접속 IP주소)

(선택) 바이오정보(걸음, , 체중, 혈당, 혈압, 맥박, 수면, 체온)

공공PHR 회원 관리

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 성별, 사용자 ID(디지털원 패스, 네이버, 카카오), 연계정보(디지털원패스), 이용자 식별자(네이버, 카카오), 서비스 이용기록, 접속 로그, 쿠키, 접속 IP주소),

(선택) 각종 동의정보(서비스 이용 및 개인 정보수집이용, 투약, 진료, 검진, 접종)

보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보

(필수) 이름, 핸드폰(연락처), E-Mail 연구자명, 아이디, 소속기관, 직위

보건의료 빅데이터 플랫폼 연구평가위원 정보

(필수) 이름, 핸드폰(연락처), E-Mail, 연구자명, 아이디, 소속기관, 직위

보건의료 빅데이터 플랫폼 포털 가입 회원정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 직장주소, 아이디, 비밀번호, 소속기관유형, 소속기관, 직위, 외국인여부

보건의료정보표준관리시스템 수강자 정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 아이디, 소속기관

(선택) 직위, 업무 경력

보건의료정보표준관리시스템 회원정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 아이디, 비밀번호

(선택) 소속기관, 소속기관 연락처, SNOMED InternationalMLDS 아이디

전자의무기록시스템 인증관리 시스템(Q&A 작성자)

(필수) 이름, E-Mail, 핸드폰(연락처)

(선택) 기관명, 비밀번호

전자의무기록시스템 인증관리 시스템(업체 및 의료기관 등 신청기관 기본교육 신청자)

(필수) 이름, 핸드폰(연락처), E-Mail, 직장주소,

(선택) 소속기관, 소속부서, 직위, 최종학력

전자의무기록시스템 인증관리 시스템(의료정보관리인증심사원 및 일반회원)

(필수) 이름 생년월일, 거주지주소, 핸드폰(연락처), E-Mail, 아이디, 비밀번호, 최종학력, 경력정보(근무기관)

(선택) 근무기관명, 근무지주소, 경력정보(직급), 경력정보(근무기간), 경력 정보(담당업무), 력정보(경력구분)

전자의무기록시스템 인증관리 시스템(의료기관 및 의료정보업체 업무담당자)

(필수) 아이디, 비밀번호, 기관명, 대표자성명, 기관주소, 사업자등록번호, 담당자성명, 담당자부서명, 담당자전화번호, 담당자이메일

(선택) 요양기관번호, 기관홈페이지주소, 생년월일

진료정보교류 영상정보

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, 나이, , 몸무게, 영상판독정보(영상찰영일시, 양상최종판독일자, 판독의성명, 최종 판독내용), 영상검사정보(검사명, 검사코드)

(선택) 영상판독정보(이미지 URL )

진료정보교류 의료기관 의료진 정보

(필수) 이름, 핸드폰(연락처), E-Mail, 직장주소, 진료과, 면허번호, 병원명, 부서명

진료정보교류 전자의무기록 정보

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 건강, 진료정보(진일별 처방내용(약 처방, 검사내역) 진단내용 수술을 시행하는 경우 수술에 관한 내용(수술일, 수술명 등 진료기록지 등에 기재되는 일체의 수술정보) 외래접수 정보(진료과, 진료의, 주치의) 입퇴원정보(입원일, 퇴원일 등 일체의 입퇴원 정보) 예약정보(일시, 내용 등 일체의 예약정보) 예방접종 내역 알레르기 및 부작용 정보 생체신호 정보 및 흡연, 음주 상태 신고된 법정 전염성 감염병 정보 환자상태 및 회송사유)

진료정보교류 참여자 정보

· 정보주체

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, MPI(환자고유번호)

· 법정대리인

(필수) 이름, 생년월일, 핸드폰(연락처), 관계

환자 건강 모니터링 정보

(필수) 건강, 환자ID, 체온(측정일시, 체온), 산소포화도(측정일시, 산소포화도), 혈압(측정일시, 혈압), 맥박수(측정일시, 맥박수), 혈당(측정일시, 혈당), 임상증상(측정일시, 기침, 호흡곤란, 오한, 근육통, 두통, 인후통, 후각 소실, 미각 소실, 피로, 식욕감소, 가래, 오심, 구토, 설사, 어지러움, 콧물, 코막힘, 기타증상), 의료진 메모(처리일시, 내용)

환자 관리 대장

· 정보주체

(필수) 이름, 생년월일, 거주지주소, 핸드폰(연락처), 주민등록번호, 여권번호, 외국인등록번호, 환자ID, 비밀번호, 외국인구분, 성별, 입소일(시작일), 병동 번호(거주지 번호), 중증도분류, 상태, 상태변경일, 퇴소일(해제일), 건강모니터링종료일, 먹는치료제 투여일

· 법정대리인(필수) 핸드폰(연락처)

환자 국가건강검진 결과

(필수) 건강, 환자ID, 검진일자, 혈청 크레아티닌 수치값, 사구체여과율(GFR) 수치값

환자 국민건강보험 수진이력

(필수) 환자ID, 위중증 위험도 예측 점수, 입원 필요등급, 노인 장기요양 판정등급, 기저질환(당뇨, 고혈압, 신부전, 만성 폐질환, 심뇌혈관 질환, 만성 간질환, 기타 만성질환, )여부

(선택) 건강

환자 기초역학조사서

· 정보주체

(필수) 이름, 생년월일, 거주지주소, 핸드폰 (연락처), 주민등록번호, 건강, 환자ID, 인적사항(성별, 외국인구분, 거주지주소, 연락처, 보호자연락처, 의료기관 종사자 여부), 증상유무, 증상발생일, 최근PCR검사일, 기저질환(고혈압, 당뇨, 고지혈증, 심혈관, 뇌혈관, , 만성폐질환, 폐렴, 신장질환, 정신질환, 결핵, 천식 등 알레르기, 면역력저하자, 기타)여부, , 몸무게, 예방접종(접종여부, 점종장소, 백신종류, 접종일)

· 법정대리인

(필수) 핸드폰(연락처)

환자 상태 기록지

(필수) 환자ID, 증상시작일, 확진일, 퇴소예정일(재택해제일), 24시간 이내 복욕약, 임신주차, 저질환(고혈압, 저혈압, 장기이식, 당뇨병, 호흡기질환, 면역질환, 심장질환, 간질환, 레르기,신장질환, 수술, 암명, 기타내용) 여부, 현재증상(열감, 기침, 복통, 오한, 가래, 오심, 흉통, 콧물 또는 코막힘, 구토, 근육통, 인후통, 설사, 두통, 호흡곤란, 권태감, 기타 내용), 체온, 맥박수, 호흡수, 혈압, 산소포화도

(선택) 건강

환자 정신건강 평가 결과

(필수) 건강, 환자ID, 측정일시, 외상후 스트레스 증상 총점, 우울 총점, 자살위험성, VAS(주관적 심리적 고통정도), 상담 연계 여부)

민원사무 처리(상담자 정보)

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 직장연락처, 회사명


  external_image 제4조 개인정보파일 등록 현황


의정원은 개인정보를 〈운영근거/처리목적〉 등 개인정보처리방침에서 명시한 범위 내에서 처리하고 있으며, 「개인정보 보호법」 제32조에 따라 개인정보파일을 운영하고 있습니다.

② 개인정보파일의 처리목적•보유기간 및 항목은 개인정보파일의 특성에 따라 달리 규정하고 있으며, 개인정보파일별 상세한 내용은 개인정보보호 포털을 통해 확인하시기 바랍니다.

* 개인정보보호위원회 개인정보보호 종합지원포털( www.privacy.go.kr) → 개인서비스 → 정보주체 권리행사 → 개인정보 열람 등 요구 → 개인정보파일 목록검색 → 기관명에 “(재)한국보건의료정보원” 검색
※ [개인정보보호위원회 개인정보보호 포털] 한국보건의료정보원 개인정보파일 목록 (클릭)


           제5조 개인정보 영향평가 수행 결과


의정원은 운영하고 있는 개인정보 처리시스템이 정보주체의 개인정보파일에 미칠 영향에 대해 조사, 분석, 평가하기 위해 「개인정보 보호법」제33조에 따라 “개인정보 영향평가”를 받고 있습니다.

의정원은 다음 개인정보파일에 대해 영향평가를 수행하였습니다.

개인정보파일의 명칭

개인정보파일에 기록되는 개인정보의 항목

영향평가 수행연도

K-CURE 플랫폼 데이터 신청 연구자 정보

(필수) 이름, 핸드폰(연락처), E-Mail, 소속기관, 직위

2023

K-CURE 플랫폼 사용자 정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 비밀번호, 소속기관, CI

공공PHR 건강관리등록 관리

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 성별, 사용자 ID(디지털원패스, 네이버, 카카오), 연계정보(디지털원패스), 이용자 식별자(네이버, 카카오), 서비스 이용기록, 접속 로그, 쿠키, 접속 IP주소)

(선택) 바이오정보(걸음, , 체중, 혈당, 혈압, 맥박, 수면, 체온)

2022

공공PHR 회원 관리

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 성별, 사용자 ID(디지털원패스, 네이버, 카카오), 연계정보(디지털원패스), 이용자 식별자(네이버, 카카오), 서비스 이용기록, 접속 로그, 쿠키, 접속 IP주소)

(선택) 각종 동의정보(서비스 이용 및 개인정보수집이용, 투약, 진료, 검진, 접종)

환자 건강 모니터링 정보

(필수) 건강, 환자ID, 체온(측정일시, 체온), 산소포화도(측정일시, 산소포화도), 혈압(측정일시, 혈압), 맥박수(측정일시, 맥박수), 혈당(측정일시, 혈당), 상증상(측정일시, 기침, 호흡곤란, 오한, 근육통, 두통, 인후통, 후각 소실, 미각 소실, 피로, 식욕감소, 가래, 오심, 구토, 설사, 어지러움, 콧물, 코막힘, 기타 증상), 의료진 메모(처리일시, 내용)

환자 관리 대장

· 정보주체

(필수) 이름, 생년월일, 거주지주소, 핸드폰(연락처), 주민등록번호, 여권번호, 국인등록번호, 환자ID, 비밀번호, 외국인구분, 성별, 입소일(시작일), 병동 번호(거주지 번호), 중증도분류, 상태, 상태변경일, 퇴소일(해제일), 건강모니터링종료일, 먹는치료제 투여일

· 법정대리인(필수) 핸드폰(연락처)

환자 국가건강검진 결과

(필수) 건강, 환자ID, 검진일자, 혈청 크레아티닌 수치값, 사구체여과율(GFR) 수치값

환자 국민건강보험 수진이력

(필수) 환자ID, 위중증 위험도 예측 점수, 입원 필요등급, 노인 장기요양 판정등급, 기저질환(당뇨, 고혈압, 신부전, 만성 폐질환, 심뇌혈관 질환, 만성 간질환, 기타 만성질환, )여부

(선택) 건강

환자 기초역학조사서

· 정보주체

(필수) 이름, 생년월일, 거주지주소, 핸드폰(연락처), 주민등록번호, 건강, 환자ID, 인적사항(성별, 외국인구분, 거주지주소, 연락처, 보호자연락처, 의료기관 종사자 여부), 증상유무, 증상발생일, 최근PCR검사일, 기저질환(고혈압, 당뇨, 고지혈증, 심혈관, 뇌혈관, , 만성폐질환, 폐렴, 신장질환, 정신질환, 결핵, 천식 등 알레르기, 면역력저하자, 기타)여부, , 몸무게, 예방접종(접종여부, 점종장소, 백신종류, 접종일)

· 법정대리인

(필수) 핸드폰(연락처)

환자 상태 기록지

(필수) 환자ID, 증상시작일, 확진일, 퇴소예정일(재택해제일), 24시간 이내 복용약, 임신주차, 기저질환(고혈압, 저혈압, 장기이식, 당뇨병, 호흡기질환, 면역질환, 심장질환, 간질환, 알레르기, 신장질환, 수술, 암명, 기타내용) 여부, 현재증상(열감, 기침, 복통, 오한, 가래, 오심, 흉통, 콧물 또는 코막힘, 구토, 육통, 인후통, 설사, 두통, 호흡곤란, 권태감, 기타 내용), 체온, 맥박수, 호흡수, 혈압, 산소포화도

(선택) 건강

환자 정신건강 평가 결과

(필수) 건강, 환자ID, 측정일시, 외상후 스트레스 증상 총점, 우울 총점, 자살위험성, VAS(주관적 심리적 고통정도), 상담 연계 여부

진료정보교류 영상정보

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, 나이, , 몸무게, 영상판독정보(영상촬영일시, 영상최종판독일자, 판독의성명, 최종 판독내용), 영상검사정보(검사명, 검사코드)

(선택) 영상판독정보(이미지 URL )

2021

진료정보교류 의료기관 의료진 정보

(필수) 이름, 핸드폰(연락처), E-Mail, 직장주소, 진료과, 면허번호, 병원명, 부서명

진료정보교류 전자의무기록 정보

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 건강, 진료정보(수진일별 처방내용(약 처방, 검사내역) 진단내용 수술을 시행하는 경우 수술에 관한 내용(수술일, 수술명 등 진료기록지 등에 기재되는 일체의 수술정보) 외래접수 정보(진료과, 진료의, 주치의) 입퇴원정보(입원일, 퇴원일 등 일체의 입퇴원 정보) 예약정보(일시, 내용 등 일체의 예약정보) 예방접종 내역 알레르기 및 부작용 정보 생체신호 정보 및 흡연, 음주 상태 신고된 법정 전염성 감염병 정보 환자상태 및 회송 사유)

진료정보교류 참여자 정보

· 정보주체

(필수) 이름, 거주지주소, 핸드폰(연락처), 주민등록번호, 외국인등록번호, 성별, MPI(환자고유번호)

· 법정대리인

(필수) 이름, 생년월일, 핸드폰(연락처), 관계

보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보

(필수) 이름, 핸드폰(연락처), E-Mail 연구자명, 아이디, 소속기관, 직위

2019

보건의료 빅데이터 플랫폼 포털 가입 회원정보

(필수) 이름, 생년월일, 핸드폰(연락처), E-Mail, 직장주소, 기타(아이디, 비밀번호, 소속기관유형, 소속기관, 직위, 외국인여부)


  external_image 제6조 개인정보의 제3자 제공에 관한 사항


의정원은 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조, 제28조의2 등 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

의정원은 법률에 따라 다음과 같이 개인정보를 제공합니다.

제공받는 자

제공목적

제공항목

보유 및 이용기간

관련근거

정보주체(환자)가 정보를 제공하고자 동의한 병의원

 진료정보교류시스템을 활용한 의료인간 진료정보 전달로 원활한 진료서비스 제공

(필수) 환자 성명, 연락처, 주소, 주민등록번호, 외국인등록번호, 민감정보(건강에 관한 정보)

정보주체(환자) 동의 철회 시 까지

의료법 시행령 제42조의 2 (민감정보 및 고유식별정보의 처리)

의료법 시행규칙 제13조의 4(진료 기록시스템의 구축운영)

건강보험심사평가원

급여비용 심사지급대상여부 확인사후관리 및 요양급여의 적정성 평가가감지급

(필수) 환자 성명, 연락처, 주소, 주민등록번호,외국인등록번호, 민감정보(건강에 관한 정보)

5

국민건강보험법 제96(자료제공)

근로복지공단

보험급여의 결정과 지급 보험급여 결정 등에 관한 심사 청구의 심리결정

(필수) 환자 성명, 연락처, 주소, 주민등록번호,외국인등록번호, 민감정보(건강에 관한 정보)

10

산업재해보상보험법 제103(심사청구의 제기),

동법 시행령 제96, 127조의 2 10

(주민등록번호 수집근거)

국립중앙의료원

중앙응급의료센터

응급의료에 관한 정보제공 요청 및 정보제공

(필수) 환자 성명, 연락처, 주소, 주민등록번호,외국인등록번호, 민감정보(건강에 관한 정보)

10

개인정보보호법 제151항제5(개인정보의 수집이용), 17(개인정보의 제공)

관리의료기관 및 협력병원

코로나19 환자의 진료 및 의약품 처방 요양급여 청구

(필수) 환자 관리 대장, 환자 상태 기록지, 환자 건강 모니터링 정보

의료법 시행규칙15조에 따른 진료기록부 등의 보존기간

(10)

 

의료법22(진료기록부 등), 국민건강보험법47(요양급여비용의 청구와 지급 등) 의료급여법11(급여비용의 청구와 지급)

국가트라우마센터, 국립공주병원, 국립나주병원, 국립부곡병원, 국립춘천병원, 광역·기초 정신건강복지센터(서울,부산,대구,인천,광주,대전,울산,세종,경기,강원,충북,충남,전북,전남,경북,경남,제주)

감염병(코로나19) 환자의 심리상담

(필수) 성명, 성별, 생년월일, 전화번호, 확진일, 입소일, 정신건강 평가 결과(측정일시, 외상후 스트레스 증상 총점, 우울 총점, 자살위험성, VAS, 상담 연계 여부

정신건강복지법 제15, 15조의2에 따른 심리지원 업무 수행에 필요한 기간까지

감염병 예방 및 관리에 관한 법70조의6


의정원은 원활한 서비스 제공을 위해 다음의 경우 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.

제공받는 자

제공목적

제공항목

보유 및 이용기간

국립암센터, 가천대학교길병원, 건양대학교병원, 고려대학교의료원, 대구가톨릭대학교병원, 부산대학교병원, 분당서울대학교병원, 삼성서울병원, 서울대학교병원, 서울아산병원, 세브란스병원, 아주대학교병원, 전북대학교병원, 한림대학교성심병원, 화순전남대학교병원, 계명대학교동산병원, 원주세브란스병원, 충남대학교병원

K-CURE

연계자료 제공

(필수) 이름, 핸드폰(연락처), E-Mail, 소속기관, 직위

준영구

질병관리청, 통계청, 국립장기조직혈액관리원, 국립재활원, 건강보험심사평가원, 국립암센터, 국립중앙의료원, 국민건강보험공단, 국민건강보험일산병원, 한국보건의료연구원

보건의료 빅데이터 연계자료 제공

(필수) 신청자명, 이메일주소, 휴대폰번호, 연구자명, 아이디, 소속기관 유형, 소속기관명, 직위, 외국인여부

준영구


  external_image 제7조 개인정보 처리의 위탁에 관한 사항


의정원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

위탁받는 자(수탁자)

주소

전화

근무시간

위탁업무

휴먼베이스

컨소시엄

경기 성남시 분당구 성남대로331번길 9-14, 2

070-8282-5709

09:00 ~ 18:00

보건의료 빅데이터 플랫폼 운영 및 유지관리

K-CURE 운영·관리 시스템
운영 및 유지관리

아이티아이즈 컨소시엄

서울특별시 영등포구 은행로 37, 5(여의도동, 기계진흥회관본관)

02-783-2970

09:00 ~ 18:00

2022년 마이헬스웨이 시스템 구축 및 확산 사업

아이티앤씨

서울특별시 서초구 양재동 67-5

02-573-1182

09:00 ~ 18:00

2023년 진료정보교류시스템 유지관리

텔레앤테크

(재위탁 효성ITX)

서울특별시 영등포구 국제금융로 70, 807

(서울특별시 영등포구 선유동257, 15)

02-786-2288

(02-2102-8400)

09:00 ~ 18:00

(09:00 ~ 18:00)

2023년 진료정보교류 상담
센터 위탁 운영 용역사업

대한보건의료정보

관리사협회

서울특별시 송파구 송파대로482, 4(송파동)

02-424-8514

09:00 ~ 18:00

심사원 교육

지에이시스템

서울 서초구 바우뫼로 220 일광빌딩 3

02-572-3673~4

09:00 ~ 18:00

전자의무기록시스템 인증관리시스템 유지보수


의정원은 위탁계약 체결 시, 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 안전성 확보조치, 재위탁 제한, 수탁자에 대한 관리‧감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리 방침을 통하여 공개하도록 하겠습니다.


  external_image 제8조 개인정보의 파기 절차 및 방법


의정원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

② 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

1. 파기 절차 : 의정원은 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립하여 파기합니다. 의정원은 파기 사유가 발생한 개인정보(또는 개인정보파일)를 선정하고, 의정원의 개인정보보호책임자의 승인을 받아 개인정보(또는 개인정보파일)를 파기합니다.



2. 파기 방법 : 의정원은 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.


  external_image 제9조 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항


① 정보주체는 의정원에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.

※ 만 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.

② 권리 행사는 의정원에 대해 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 의정원은 이에 대해 지체없이 조치하겠습니다.

③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

의정원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.


  external_image 제10조 개인정보의 안전성 확보조치에 관한 사항


의정원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

1. 관리적 조치
내부관리계획 수립‧시행, 정기적 직원 교육
2. 기술적 조치
개인정보처리시스템 등의 접근권한 관리, 접근통제 시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
3. 물리적조치
전산실, 자료보관실 등의 접근 통제


  external_image 제11조 개인정보를 자동 수집하는 장치의 설치•운영 및 거부에 관한 사항


의정원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.

② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터브라우저에게 보내는 소량의 정보이며 이용자들의 PC컴퓨터 내의 하드디스크에 저장되기도 합니다.

가. 쿠기의 사용목적 : 이용자가 방문한 각 서비스와 이용형태, 인기 검색어 등을 파악하여 이용자에게 보다 편리한 서비스를 제공하기 위해 사용됩니다.

나. 쿠키의 설치•운영 및 거부 : 웹브라우저 옵션 설정을 통해 쿠키 허용, 쿠키 차단 등의 설정을 할 수 있습니다.

- Edge : 웹브라우저 우측 상단의 설정 메뉴 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제

- Chrome : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터

- Whale : 웹브라우저 우측 상단의 설정 메뉴 > 개인정보 보호 > 쿠키 및 기타 사이트 데이터

다. 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.


  external_image 제12조 개인정보 보호책임자에 관한 사항


의정원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분

부서명

담당자

연락처

개인정보 보호 책임자

경영기획본부 본부장

윤대중

· 전 화: 02-6263-8489

· 팩 스: 02-6263-8467

· 이메일: pudding@k-his.or.kr

개인정보 보호 분야별 책임자

기획총괄부 부장

송승용

개인정보 보호담당자

기획총괄부 과장

허우성


② 정보주체는 의정원의 서비스(또는 사업)를 이용하시면서 발생한 개인정보 보호 관련 불만 처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 의정원은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.


  external_image제13조 개인정보의 열람청구를 접수·처리하는 부서


① 정보주체는 개인정보보호위원회 '개인정보보호 포털(www.privacy.go.kr)'을 통해 다음과 같이 개인정보 열람청구를 할 수 있습니다.

※ 청구절차 : 개인정보 포털 → 개인서비스 → 정보주체 권리행사 → 개인정보 열람 등 요구(본인인증 필요)

1. 개인정보보호 포털 (www.privacy.go.kr) 에 접속
2. 개인서비스 > 정보주체 권리행사 > 개인정보 열람 등 요구 > [열람 등 요구] 클릭
3. 개인정보 수집 및 이용약관 동의
4. 휴대전화, 아이핀 등을 통한 본인 확인
5. 개인정보파일 보유 기관명과 파일명 선택
6. 신청유형 선택 (개인정보 열람, 정정·삭제, 처리정지 중 택 1)
7. 요구서 작성 후 민원청구


개인정보보호 포털 (온라인)


② 정보주체는 제1항의 열람청구 방법 이외에 의정원 해당 부서로 「개인정보 보호법」 제35조에 따른 개인정보의 열람청구를 아래의 부서에 할 수 있습니다. 의정원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.

부서명

개인정보파일

담당자

연락처

데이터인공지능활용부

K-CURE 플랫폼 데이터 신청 연구자 정보

이선희

전화 : 02-6263-8321

팩스 : 02-6263-8337

K-CURE 플랫폼 사용자 정보

PHR사업부

공공PHR 건강관리등록 관리

서지원

전화 : 02-6263-8495

팩스 : 02-6263-8337

공공PHR 회원 관리

데이터인공지능활용부

보건의료 빅데이터 플랫폼 데이터 신청 연구자 정보

문민수

전화 : 02-6263-8532

팩스 : 02-6263-8337

보건의료 빅데이터 플랫폼 연구평가위원 정보

보건의료 빅데이터 플랫폼 포털 가입 회원정보

보건의료표준화부

보건의료정보표준관리시스템 수강자 정보

김혜원

전화 : 02-6263-8477

팩스 : 02-6263-8337

보건의료정보표준관리시스템 회원정보

최석언

전화 : 02-6263-8345

팩스 : 02-6263-8337

EMR인증사업부

전자의무기록시스템 인증관리 시스템

(Q&A 작성자)

박준용

전화 : 02-6263-8496

팩스 : 02-6263-8337

전자의무기록시스템 인증관리 시스템(업체 및 의료기관 등 신청기관 기본교육 신청자)

전자의무기록시스템 인증관리 시스템 (의료정보관리인증심사원 및 일반회원)

전자의무기록시스템 인증관리 시스템(의료기관 및 의료정보업체 업무담당자)

진료정보교류부

진료정보교류 영상정보

정은희

전화 : 02-6263-8379

팩스 : 02-6263-8337

진료정보교류 의료기관 의료진 정보

진료정보교류 전자의무기록 정보

진료정보교류 참여자 정보

방역정보화부

환자 건강 모니터링 정보

이조은

전화 : 02-6263-8377

팩스 : 02-6263-8337

환자 관리 대장

환자 국가건강검진 결과

환자 국민건강보험 수진이력

환자 기초역학조사서

환자 상태 기록지

환자 정신건강 평가 결과

진료정보교류부

민원사무 처리(상담자 정보)

김무성

전화 : 02-6263-8352

팩스 : 02-6263-8337


열람청구 (오프라인)


정정•삭제, 처리정지 (오프라인)


  external_image 제14조 정보주체의 권익침해에 대한 구제방법


① 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
2. 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
3. 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
4. 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)

의정원은 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.

▶ 개인정보보호 관련 고객 상담 및 신고
- 부서명 : 기획총괄부
- 담당자 : 허 우 성 과장
- 연락처 : <전화 : 02-6263-8489>, <이메일 : pudding@k-his.or.kr>, <팩스 : 02-6263-8467>

③ 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
‣ 중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)


  external_image 제15조 개인정보 처리방침의 변경에 관한 사항


① 이 개인정보 처리방침은 2023년 10월 10일부터 적용됩니다. <신구대조표>
② 이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.

[이전방침 살펴보기]
· 2020.12.17. ~ 2021.01.07. 바로가기
· 2021.01.08. ~ 2022.10.10. 바로가기
· 2022.10.11. ~ 2022.12.01. 바로가기
· 2022.12.02. ~ 2023.02.16. 바로가기 <신구대조표>
· 2023.02.17. ~ 2023.10.09. 바로가기 <신구대조표>