제1조 개인정보의 처리목적, 처리 항목, 처리 및 보유기간
① 의정원은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
② 의정원이 개인정보보호법 제32조에 따라 등록·공개하는 개인정보파일의 처리목적, 운영근거, 보유기간은 다음과 같습니다.
순번 | 개인정보파일명 | 처리목적 | 운영근거 | 보유기간 |
---|---|---|---|---|
1 | 대민포털 사용자 정보 | 회원가입 및 서비스 이용, 본인확인, 만 14세 미만 아동 개인정보 수집 시 법정대리인 동의여부 확인 | ·「개인정보 보호법」 제15조(개인정보의 수집·이용)제1항제1호 (정보주체의 동의를 받은 경우) ·「개인정보 보호법」 제22조의2(아동의 개인정보 보호) | 회원탈퇴시 즉시 파기 |
2 | 진료기록보관시스템 사용자 정보 | 휴·폐업 의료기관 개설자 및 관할 보건소 사용자 관리 | ·「의료법」제40조의3(진료기록보관시스템의 구축·운영) ·「개인정보 보호법」제15조(개인정보의 수집·이용)제1항제3호 ·「개인정보의 안전성 확보조치 기준」 제5조(접근 권한의 관리), 제8조(접속기록 보관 및 점검) | 탈퇴 시 즉시 파기 |
3 | 환자명부 정보 | 휴·폐업 의료기관의 환자명부 정보관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 5년 |
4 | 진료기록부 정보 | 휴·폐업 의료기관의 진료기록부 정보관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 10년 |
5 | 진단서 정보 | 휴·폐업 의료기관의 진단서(진단서, 사망, 상해, 후유장해) 관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 3년 |
6 | 확인서 정보 | 휴·폐업 의료기관의 입·퇴원, 통원, 진료 확인서 관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 3년 |
7 | 처방전 정보 | 휴·폐업 의료기관의 처방전 관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 2년 |
8 | 진료비 계산서 및 영수증 정보 | 휴·폐업 의료기관의 진료비 계산서·영수증 및 세부산정내역 관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) ·「국민건강보험 요양급여의 기준에 관한 규칙」제7조(요양급여비용 계산서ㆍ영수증의 발급 및 보존) | 당해 요양급여가 종료된 날부터 5년 |
9 | 제증명 신청 및 발급 내역 정보 | 정보주체가 휴·폐업 의료기관의 제증명서를 신청 및 발급한 내역 관리 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 180일 |
의정원은 「의료법 시행령」제42조제2항에 따른 업무를 수행하기 위한 목적으로 최소한의 범위에서 개인정보를 수집·이용합니다. ① 정보주체의 동의를 받지 않고 처리하는 개인정보 항목 의정원은 다음의 개인정보 항목을 정보 주체의 동의 없이 처리하고 있습니다.
순번 | 처리목적 | 법적근거 | 처리하는 항목 |
---|---|---|---|
1 | 진료기록보관시스템 사용자 정보 | ·「개인정보 보호법」제15조(개인정보의 수집·이용) 제1항제1호 (정보주체의 동의를 받은 경우) | 사용자ID, 소속기관정보(의료기관명, 보건소명) 사용자성명, 로그인비밀번호, 사용자구분코드, 사용자이메일주소, 사용자IP주소, 사용자전화번호,담당부서명, 사용자주소, 사용자상세주소, 직책명 |
2 | 환자명부 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 환자ID, 환자성명, 환자번호, 환자주민등록번호, 환자성별코드, 환자생년월일, 환자피보험자명, 환자우편번호, 환자주소, 환자상세주소, 환자연락처번호, 환자전화번호, 환자이메일주소 |
3 | 진료기록부 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 환자ID, 환자성명, 환자번호, 요양기관명, 요양기관번호, 환자생년월일, 환자연령, 환자성별코드. 환자주소, 환자연락처번호, 환자전화번호, 건강보험증번호, 진료의사면허번호, 진료의사명, 진료일시, 작성자 성명, 진료과, 환자외래정보, 환자 기타정보(타병원 진료내용, 신장, 체중, 활력징후, 통증평가, 환자상태척도, 신경학적 검사 결과) |
4 | 진단서 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 환자성명, 환자주민등록번호, 실제생년월일, 환자주소, 환자전화번호, 의사면허번호, 의사성명, 의사전문의번호, 의료기관명, 의료기관 주소, 병명, 질병분류기호, 발병연월일, 진단연월일, 치료내용 및 소견, 입퇴원연월일, 직업, 성별, 사망관련정보, 상해관련정보, 후유장애정보, 사산아버지정보, 사산어머니정보, 사산관련정보, 임신기간, 인공임신중절원인코드, 혈액검사코드 |
5 | 확인서 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 환자번호, 의사면허번호, 의사성명, 환자주민등록번호, 환자성명, 환자성별코드, 환자생년월일, 환자연령, 환자주소, 환자전화번호, 병명, 질병분류기호, 입퇴원정보, 통원확인정보 |
6 | 처방전 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 처방의료인성명, 면허종류, 면허번호, 환자성명, 환자주민등록번호, 요양기관기호, 의료기관 명칭, 의료기관 전화번호 및 팩스번호, 질병분류기호, 처방 의약품의 명칭 및 코드, 주사제 처방명세 정보, 의약품 조제 명세정보 |
7 | 진료비 계산서 및 영수증 정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) · 국민건강보험 요양급여의 기준에 관한 규칙 제7조(요양급여비용 계산서ㆍ영수증의 발급 및 보존) | 환자등록번호, 환자성명, 진료과목,질병군번호, 진료기간, 병실, 환자구분, 영수증 번호, 기본항목정보, 선택항목정보, 금액산정 내용 정보,수가정보, 진료비 상세정보(항목별 내역, 급여 및 비급여 정보), 요양기관 종류, 사업자등록번호, 사업장 전화번호, 사업장 소재지, 대표자명,요양기관명칭 |
8 | 제증명신청 및 발급정보 | ·「의료법」제40조의2(진료기록부등의 이관) ·「의료법」제40조의3(진료기록시스템의 구축·운영) ·「의료법 시행규칙」제15조(진료기록부 등의 보존) ·「의료법 시행령」제42조의2(민감정보 및 고유식별정보의처리) | 환자등록번호, 환자성명, 환자전화번호, 신청자성명, 환자대리인관계명, 진료과목, 질병군번호, 진료내역정보, 발급신청이력정보(환자전화번호, 서식유형코드, 신청이력일련번호) |
② 정보주체의 동의를 받아 처리하는 개인정보 항목 의정원은 개인정보 항목 중 「개인정보 보호법」 제15조 제1항 제1호 및 제22조의 2에 따라 정보주체의 동의를 받아 처리하고 있는 항목은 아래와 같습니다.
순번 | 처리목적 | 법적근거 | 처리하는 항목 |
---|---|---|---|
1 | 대민포털 사용자 정보 | ·「개인정보 보호법」제15조(개인정보의 수집·이용) 제1항제1호 (정보주체의 동의를 받은 경우) ·「개인정보 보호법」 제22조의2(아동의 개인정보 보호) | 사용자성명, 사용자전화번호, 사용자CI, 사용자이메일주소, 사용자IP주소, 법정대리인정보(보호자 휴대전화번호, 보호자성명) |