시행일 2025.11.13
성남시의료원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
| [주요 개인정보 처리 표시(라벨링)] | ||
|---|---|---|
![]() 처리목적 |
![]() 보유기간 |
![]() 처리항목 |
![]() 제3자 제공 |
![]() 처리위탁 |
![]() 정보주체의 권리·의무 |
![]() 파기 |
![]() 안정성 확보조치 |
![]() 개인정보 보호책임자 |
![]() 열람 청구 |
![]() 권익침해구제 |
![]() 개인정보 처리방침 변경 |
제1조(개인정보의 처리 목적)① 성남시의료원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정 입니다.
1. 법률에 특별한 규정이 있거나 법령상 의무 준수를 위하여 불가피한 경우회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의여부 확인, 각종 고지·통지 등을 목적으로 개인정보를 처리합니다.
| 운영근거 | 개인정보처리목적 |
|---|---|
| 의료법 및 동법 시행규칙 | 진료서비스 제공, 의무기록 사본발급, 슬라이드 대출 법정대리인의 구비서류 보관 등 |
| 감염병의 예방 및 관리에 관한 법률 | 감염병 발생 신고서 관리, 표본감시 신고, 감염병 병원체 신고 관리, COVID-19 입원환자 역학조사, 코로나19 개인부담금 청구 |
| 보조금관리에 관한 법률 및 시행령 | COVID-19 대응 교육훈련상담치유 지원 사업, COVID-19 대응 민간 의료인력 정보 |
2. 회원 가입 및 관리
성남시의료원에서 운영하는 웹사이트 서비스를 이용하는 과정에서 아래와 같은 정보가 생성되어 수집될 수 있습니다.
1) 접속IP주소, 쿠키, 접속로그, 단말기정보, 서비스이용기록
2) 쿠키의 설치·운영 및 거부는 사용하시는 웹브라우저의 쿠키저장 거부 설정을 통하여 쿠키 저장을 거부할 수 있습니다.
3) 쿠키저장을 거부할 경우 일부 서비스 이용에 제한이 생길 수 있습니다.
제2조(개인정보의 처리 및 보유기간)
① 성남시의료원은 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다. 개인정보 처리 및 보유 기간은 성남시의료원 개인정보파일 보유현황 사이트에 들어가시면 보유현황 목록별로 확인이 가능합니다.
성남시의료원 개인정보파일 보유현황[바로가기]
제3조(처리하는 개인정보의 항목) ① 성남시의료원은 다음의 개인정보 항목을 처리하고 있습니다.
필수항목 : 성명, 생년월일, 아이디, 비밀번호, 연락처, 주소
선택항목 : 이메일
정보주체는 법에 의하여 규정되지 않은 개인정보에 대하여 정보 수집을 거부할 권리가 있습니다. 다만 동의를 거부하시면 일부 서비스의 이용이 제한될 수 있습니다.
제5조(개인정보의 제3자 제공에 관한 사항)① 성남시의료원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 정보주체의 사전 동의 없이는 제3자에게 제공하지 않으며, 다음의 경우에는 개인정보를 제3자에게 제공할 수 있습니다.
1. 정보주체로부터 별도의 동의를 받는 경우
2. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
3. 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
4. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 보호위원회의 심의·의결을 거친 경우
5. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요 한 경우
6. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
7. 법원의 재판업무 수행을 위하여 필요한 경우
8. 형(形) 및 감호, 보호처분의 집행을 위하여 필요한 경우
② 성남시의료원은 개인정보 보호법 제18조(개인정보의 목적 외 이용·제공 제한)2항에 명시된 경우에 한하여 개인정보를 제3자에게 연계·제공할 수 있습니다. 제3자에게 제공하는 개인정보는 다음과 같습니다.
| 개인정보를 제공받는 기관 | 제공받는 목적(이용목적) | 제공항목 | 제공시기 | 담당부서 |
|---|---|---|---|---|
| 보건의료자원통합신고포털 | 간호인력신고관리 | 이름,주민번호.근무부서,휴가 이력 등 | 상시 | 간호행정교육파트 |
| 건강보험심사평가원 | 환자경험평가 | 환자 전화번호 | 제공 근거에 따름 | 고객서비스파트 |
| 진료비 청구 | 이름, 환자번호, 주민등록번호, 진단상병을 포함한 진료내역 | 상시 | 보험심사파트 | |
| 2025년 환자경험평가 | 환자별 연락처 | 제공 근거에 따름 | 기획예산팀 | |
| 응급대지급관리 | 이름,주민번호, 환자번호 전화번호,주소,상병명,진료기록 | 제공 근거에 따름 | 원무파트 | |
| 보건복지부 수련환경평가위원회 | 전속전문의 및 지도전문의 현황 관리 | 이름, 생년월일, 의사면허번호, 전문의번호 | 제공 근거에 따름 | 교육수련파트 |
| 성남시 보건행정과 | 노인학대 예방 및 신고의무자 교육 실적 관리 장애인학대 및 장애인 대상 성범죄 신고의무자 교육 실적 관리 |
이름, 생년월일, 부서명 | 제공 근거에 따름 | 교육수련파트 |
| 여성가족부 | 4대폭력예방교육 실적 관리 | 이름, 부서명, 직원구분, 직종, 성별 | 제공 근거에 따름 | 교육수련파트 |
| 성남시 아동보육과 | 아동권리교육 실적 관리 | 소속, 이름, 직급 | 제공 근거에 따름 | 교육수련파트 |
| 글로벌리서치그룹/국립중앙의료원 | 2025년 운영평가 직원 만족도 조사 | 이름, 사번, 휴대폰 번호, 부서명, 이메일 주소, 입사연월일, 재직기간 | 제공 근거에 따름 | 기획예산팀 |
| 글로벌리서치그룹/국립중앙의료원 | 2025년 운영평가 환자 만족도 조사 | 휴대폰 번호, 진료과, 입원일, 퇴원일, 성별, 연령, 초진일, 마지막 방문일 | 제공 근거에 따름 | 기획예산팀 |
| 2025년 성남시 출연기관 경영평가 | 2025년 경영평가 내/외부 고객 만족도 조사 | 성명, 연락처, 이메일 | 제공 근거에 따름 | 기획예산팀 |
| 근로복지공단 | 진료비 청구 | 이름, 환자번호, 주민등록번호, 진단상병을 포함한 진료내역 | 상시 | 보험심사파트 |
| 산업재해 환자 관리 | 이름, 진료기록, 검사지 | 제공 근거에 따름 | 원무파트 | |
| 국민건강보험공단 | 일반건강진단(근로자 건강진단) 시행 | 이름, 생년월일, 입사일 | 제공 근거에 따름 | 안전보건실 |
| 간호인력신고관리 | 이름,주민번호.근무부서,휴가 이력 등 | 상시 | 간호행정교육파트 | |
| 의료급여, 건강보험 환자 관리, 환자 산정특례 자격 신청/급여제한 여부 신청 등 | 이름, 진료기록, 검사지 | 제공 근거에 따름 | 원무파트 | |
| 중부지방고용노동청 | 산업재해 발생에 따른 휴업일수 3일 이상 발생 시 고용노동부 보고 | 이름, 생년월일, 입사일 | 산업재해 발생 시 | 안전보건실 |
| 보건복지부 | 퇴원환자 지역사회 연계사업 관리 | 이름, 성별, 나이, 보험자격정보, 주소, 연락처, 의료 및 사회경제적 사항 | 제공 근거에 따름 | 지역연계협력파트 |
| 사망자정보의 수집과 제공 | 사망자의 인적사항(성명, 성별, 주민등록번호, 주소) 사망일 및 장사시설 이용일 | 제공 근거에 따름 | 총무파트 | |
| 각 시, 군, 구청 | 중복자료 소명 | 이름, 환자번호, 주민등록번호,진료기록 | 상시 | 보험심사파트 |
| 보건복지부, 시·도 및 시·군·구 보건소 | 진료비 청구 및 관리 | 이름,주민번호, 환자번호 전화번호,주소,상병명, 진료기록 | 제공 근거에 따름 | 원무파트 |
| '경기도 성남시 수정구 보건소 | 법정감염병관리 | 이름, 성별, 생년월일, 등록번호, 검체종류, 병원체명 | 상시 | 진단검사의학과 |
| 법정 감염병 신고 | 등록번호, 이름, 성별, 주소, 연락처, 검사결과 | 제공 근거에 따름 | 감염관리실 | |
| 의료관련감염 유행발생 감시∙분석 | 등록번호, 이름, 성별, 주소, 검사결과 | 제공 근거에 따름 | 감염관리실 | |
| 경기도 보건환경연구원 | 법정감염병관리 | 이름, 성별, 생년월일, 등록번호, 검체종류, 병원체명 | 상시 | 진단검사의학과 |
| 질병관리청, 수정구 보건소 | 표본감시 감염병 신고 | 검사결과 | 제공 근거에 따름 | 감염관리실 |
| 질병관리청 | 법정감염병관리 | 이름, 성별, 생년월일, 등록번호, 검체종류, 병원체명 | 상시 | 진단검사의학과 |
| 중환자실 의료관련감염 감시∙분석 | 등록번호, 이름, 성별, 검사결과 | 제공 근거에 따름 | 감염관리실 | |
| 질병관리청 KONIS에 수술부위 감염감시∙분석 | 수술종류, 집도의, 상처단계, 수술일, 입∙퇴원일, 수술 후 기간, 감염발생일 | 제공 근거에 따름 | 감염관리실 | |
| 녹십자의료재단 | 검사 의뢰 및 결과보고 | 이름, 성별, 생년월일, 등록번호, 검체종류,, 나이, 진료과, 주치의 | 제공 근거에 따름 | 진단검사의학과 |
| 협력병원, 전원의뢰병원 | 진단치료를 위한 서비스제공, 정보공유 | 이름,주민번호, 환자번호 전화번호,주소, 진료기록 | 제공 근거에 따름 | 원무파트 |
| 노인의료나눔재단 | 진료비 청구 | 이름,주민번호, 환자번호 전화번호,주소,상병명, 진료기록 | 제공 근거에 따름 | 원무파트 |
제6조(개인정보처리의 위탁에 관한 사항) ① 성남시의료원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체명 | 위탁업무내용 | 계약기간 |
|---|---|---|
| 디비손해보험 주식회사 신용협동조합중앙회 농협손해보험주식회사 |
보험 가입 및 보험금 지급 과업목적 범위 내 필요한 사항 |
위탁계약 종료시까지 |
| 이제너두, 하나카드 | 임직원 선택적복지포인트 운영 | 위탁계약 종료시까지 |
| C&S 자산관리 | 주차장 등록차량 관리 | 위탁계약 종료시까지 |
| 질병관리청 | 검사의뢰(법정감염병관리) | 위탁계약 종료시까지 |
| 수정구 보건소 | 의료관련감염 유행발생 사전인지∙분석∙대책수립 | 위탁계약 종료시까지 |
| 보건소 | 검사의뢰(법정감염병관리) | 위탁계약 종료시까지 |
| 국립중앙의료원 | 퇴원환자 지역사회 연계사업 | 위탁계약 종료시까지 |
| 녹십자 헬스케어 | 고위험군 잠복결핵 검사 | 위탁계약 종료시까지 |
| 주식회사 리서치앤리서치 | 의료원 이용 고객 대상 만족도 조사 실시 및 결과 보고 | 위탁계약 종료시까지 |
| 이지메디컴 | 사후정산 진료재료 공급 | 위탁계약 종료시까지 |
| ㈜갈렙abc | 원가관리 시스템 성과체계 전산화 | 위탁계약 종료시까지 |
| 의료법인 녹십자의료재단 | 병리과에서 시행불가한 검사 외부위탁 검사실시 | 위탁계약 종료시까지 |
| ㈜비트컴퓨터 | 청구관련 오류점검 | 계약기간 동안 지속 |
| 연세모두의원 | 배치전 및 특수건강진단 대상자의 검진 시행 | 위탁계약 종료시까지 |
| 아토머스 주식회사 | 심리상담 및 힐링프로그램 운영 등의 근로자지원프로그램(EAP) 시행 | 위탁계약 종료시까지 |
| 대한보건환경 주식회사 | 유해화학물질 취급부서 등 성남시의료원 전 부서 작업환경측정 시행 | 위탁계약 종료시까지 |
| ㈜이노솔루션 | 신규입사자 및 재직자, 관리감독자의 산업안전보건교육 시행 | 위탁계약 종료시까지 |
| ㈜오르비텍 | 방사선관계종사자 개인피폭선량 측정 및 판독 | 위탁계약 종료시까지 |
| 21세기 영상의학과 | 영상의학과에서 진행된 검사에 대한 원격영상판독 | 위탁계약 종료시까지 |
| 보건환경연구원 | 검사의뢰(법정감염병관리) | 위탁계약 종료시까지 |
| 의료법인 녹십자의료재단 | 검사 의뢰 | 위탁계약 종료시까지 |
| CJ프레시웨이 | 환자,직원 급식 | 위탁계약 종료시까지 |
| 지란지교시큐리티 | 메일보안 솔루션 유지보수 | 위탁계약 종료시까지 |
| 지란지교데이터 | PC 필터 솔루션 유지보수 | 위탁계약 종료시까지 |
| 동은메디텍 주식회사 ㈜필라테크 |
통합의료정보시스템 유지보수 용역 | 위탁계약 종료시까지 |
② 성남시의료원은 위탁계약 체결 시, 「개인정보 보호법」제26조(업무위탁에 따른 개인정보의 처리 제한) 및 동법 시행령 제28조(개인정보의 처리 업무 위탁 시 조치)에 따라 위탁업무의 목적 및 범위, 위탁업무 수행 목적 외 개인정보 처리금지, 개인정보의 기술적·관리적 보호조치, 재위탁 제한, 개인정보 안전성 확보 조치에 관한 사항, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다
제7조(정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항)① 정보주체는 다음과 같은 권리를 행사 할 수 있으며, 만14세 미만 아동의 법정대리인은 그 아동의 개인정보에 대한 열람, 정정·삭제, 처리정지를 요구할 수 있습니다.
1. 개인정보 열람 요구
2. 개인정보 정정·삭제 요구
3. 개인정보 처리정지 요구
② 성남시의료원에 대해 제1항에 대한 권리행사는 개인정보 보호법 시행규칙 별지 제8호 서식에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있습니다.
제8조(개인정보의 파기에 관한 사항) ① 성남시의료원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보에 대하여 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
③ 개인정보의 파기의 절차, 기한 및 방법은 다음과 같습니다
1. 파기절차
2. 파기기한
3. 파기방법
제9조(개인정보의 안전성 확보조치에 관한 사항) 성남시의료원은 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다
1. 관리적 조치 : 정기적 직원 교육
2. 기술적 조치 : 접속기록의 보관 및 위변조 방지, 접근권한의 관리, 개인정보의 암호화, 보안 프로그램 설치 및 운영, 개인정보 점검 및 차단, 개인정보파일 및 문서 통제
3. 물리적 조치 : 물리적 접근방지
제10조(개인정보 보호책임자 및 담당자)① 성남시의료원은 개인정보를 보호하고 개인정보와 관련한 불만사항을 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 담당자를 지정하고 있습니다
| [개인정보 보호책임자] | ||
|---|---|---|
| 관리부문 윤종필 행정부원장 | 연락처 : 031-738-7016 | |
| [개인정보 보호담당자] | ||
| 총무팀 정보전산파트 | 연락처 : 031-738-7042 | 이메일 : cert@scmc.kr |
| [개인정보 보호책임자] | |
|---|---|
| 관리부문 윤종필 행정부원장 | |
| 연락처 : 031-738-7016 | |
| [개인정보 보호담당자] | |
| 총무팀 정보전산파트 | |
| 연락처 : 031-738-7042 | 이메일 : cert@scmc.kr |
제11조(개인정보의 열람청구) | 개인정보파일명 | 부 서 명 | 전 화 | FAX |
|---|---|---|---|
| 진료고객정보 | 원무팀 원무파트 | 031-738-7851~7 | 031-738-7879 |
| 의무기록차트 | 진료지원실 의료정보파트 | 031-738-7704 | 031-738-7284 |
| 홈페이지 회원정보 | 총무팀 정보전산파트 | 031-738-7042 | 031-738-7067 |
제12조(권익침해 구제방법) ① 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
②「개인정보보호법」제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다. ※ 행정심판에 대해 자세한 사항은 행정심판위원회(www.simpan.go.kr) 홈페이지를 참고하시기 바랍니다.
제13조(개인정보 처리방침 적용 및 변경) ① 이 개인정보 처리방침은 시행일로부터 적용됩니다
② 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다