
의료법인 상원의료재단 인천힘찬종합병원(이하 '본 병원'이라 함)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
본 병원은 개인정보처리방침은 아래와 같은 내용을 담고 있습니다.
시행일: 2026년 3월 1일
성명, 아이디, 이메일주소 등
세부 항목은 본문 확인

진료/검사/예약을 위한 본인 확인 및 진단 등 진료 서비스 등

진료정보(의료법 보관기간) 준수
홈페이지 탈퇴 시까지

건강보험심사평가원, 자치단체, 국민건강보험공단 등

㈜엠시스텍, 태영소프트, 새롬소프트 등

원무팀
032-459-3101
① 본 병원은 다음의 목적을 위하여 최소한의 개인정보를 수집하여 처리합니다.
② 개인정보의 항목은 특성 및 목적에 따라 달리 규정하고 있으며, 관련 법령 또는 정보주체의 동의를 받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 정보주체의 동의를 받지 않는 경우
| 처리 목적 | 개인정보 항목 | 보유·이용기간 및 법적 근거 |
|---|---|---|
| 진료서비스 | 성명, 주민등록번호(또는 외국인등록번호), 연락처, 주소, 진료정보 | 의료법 제22조(진료기록부 등) 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간 |
| 원무서비스 | 카드 결제 승인 정보(성명, 카드사명, 카드 종류, 카드 번호, 유효기간) | 전자상거래법 제6조(거래기록의 보존 등), 국민건강보험요양급여의 기준에 관한 규칙 제7조(요양급여비용 계산서·영수증의 발급 및 보존)에 따라 5년 |
| 의약품 조제 및 처방전 관리 | 성명, 주민등록번호, 의료기관 명칭과 전화번호 및 팩스번호, 질병분류기호, 의료인의 성명 및 면허종류 및 면허번호, 처방의약품, 발급연월일, 사용기간 | 약사법 제29조(처방전의 보존)에 따라 2년 (국민건강보험법 제96조의4(서류의 보존)에 해당하는 경우 3년) |
| 조제 기록부 관리 | 가입자 성명, 건강보험증 번호, 환자성명, 주민등록번호, 질병명, 요양급여비용의 내용, 본인부담금 및 비용청구액, 처방전 내용 | 약사법 제30조(조제기록부)에 따라 5년 (건강보험 가입자 또는 피부양자에게 요양급여를 한 경우 해당 서류는 국민건강보험법 제96조의2(금융정보등의 제공 등) 및 동법 시행규칙 제58조(서류의 보존)에 따라 요양급여종료일로부터 5년) |
- 정보주체의 동의를 받는 경우
| 처리 목적 | 개인정보 항목 | 보유 및 이용기간 |
|---|---|---|
| 홈페이지 회원가입 및 회원관리 | (필수항목) 아이디, 비밀번호, 이름, 이메일 (선택항목) 휴대전화번호 |
회원 탈퇴 시까지 |
| 온라인 진료예약 | 성명, 연락처, 이메일 | 의료법 제22조(진료기록부 등) 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간 |
| 온라인 상담신청 | 성명, 연락처 | 의료법 제22조(진료기록부 등) 의료법 시행규칙 제15조(진료기록부 등의 보존)의 보관기간 |
③ 본 병원은 법령 상의 의무 준수를 위해 정보주체의 동의 없이 개인정보를 포함한 주민등록번호, 고유식별정보, 민감정보를 수집하고 이용할 수 있습니다.
① 본 병원은 진료서비스 등 개인정보 처리방침에 명시한 사항과 관련하여 아동의 개인정보를 수집할 경우에는 반드시 법정대리인으로부터 동의를 받습니다.
② 본 병원은 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 최소한의 개인정보를 수집하여 법정대리인의 동의를 받습니다.
③ 다음 중 하나의 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.
④ 만 14세 미만 아동의 법정 대리인은 아동의 개인정보의 열람, 정정, 동의 철회를 요구할 수 있으며, 만 14세 미만 아동이 제공하는 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
⑤ 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보를 해당 법정대리인의 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제3자에게 제공하지 않습니다.
본 병원은 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
① 파기절차
개인정보의 보유기간이 경과되거나 불필요하게 되었을 때에는 지체 없이 그 개인정보를 파기합니다. 다만, 기타 관련 법령 및 내부 방침에 따라 보존이 필요한 경우, 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 일정기간 저장된 후 즉시 파기됩니다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
② 파기방법
전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
본 병원은 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서만 처리하며, 정보주체의 동의, 타 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
- 정보주체로부터 별도의 동의를 받은 경우
| 제공 받는 자 | 제공 목적 | 제공하는 개인정보 항목 | 제공 근거 및 이용기간 |
|---|---|---|---|
| 진료의뢰 및 회송 의료기관 | 환자 진료의 연속성 유지 | 성명, 생년월일, 성별, 환자등록번호, 의무기록, 처방, 검사결과 등의 진료정보 | 의료법 제21조의2(진료기록의 송부 등) 이용기간: 1년 |
| 상원의료재단 부평힘찬병원 | 효율적인 진료 및 사후관리 | 진료신청 또는 입원약정시기 기재한 개인정보 및 진료에 관한 정보 일체 | 개인정보보호법 제17조 이용기간: 5년 |
| 대한적십자사, 한마음혈액원 | 수혈을 위한 지정 헌혈 | 환자명, 혈액형, 환자등록번호 | 10년 |
- 법령에 정해진 절차나 방법에 따라 외부기관의 요구가 있는 경우
| 제공 받는 자 | 제공 목적 | 제공하는 개인정보 항목 | 제공근거 |
|---|---|---|---|
| 건강보험심사평가원, 자치단체, 국민건강보험공단 | 급여비용청구, 사전승인신청, 사후자료제출, 심사, 지급, 대상여부확인, 적정성 평가 | 성명, 주민등록번호, 진단명, 진료내역 | 국민건강보험법 제13조, 제43조, 제56조, 의료급여법 제5조, 제11조, 제33조, 의료법 제21조, 국민건강보험법 제63조, 개인정보보호법 제15조, 제18조, 통계법 제33조 |
| 경찰서 | 사건 수사 | 관련 CCTV 영상 | 형사소송법 제199조(수사와 필요한 조사) 경찰관직무집행법 제8조(사실의 확인 등) 개인정보보호법 제18조 제2항 제3호 |
| 고용노동부 | 고용보험 자격득실, 고용보험료 납부, 고용보험료 연말정산, 고용노동부 지원금 신청, 육아휴직 및 출산휴가 급여 신청, 임산부 야간·휴일근로 인가, 퇴직 정산, 이직신고서 제출, 퇴사확인서 제출, 보수총액신고 | 성명, 급여, 통상임금, 입사/퇴사일, 주민등록번호(장애인), 체류자격(외국인), 주소, 연락처, 근무월수, 연간근로소득, 근로자보수, 휴직사유, 휴직 및 산휴기간, 사직사유, 고용구분 및 계약만료일, 주소정근로시간, 부서, 생년월일, 출산일(예정일)·유·사산일, 과거 급여 내역(최소 3년치), 근로자 자녀 주민등록번호(직장 보육시설 지원금 등 신청용), 육아기 근로시간 단축 기간 | 고용보험법 제15조, 제42조, 제71조, 제75조 |
| 국민연금공단 | 장애등록심사, 국민연금급여(장애·유족연금) 지급 | 성명, 생년월일, 진료기록 및 영상 CD | 국민연금법 제123조 제2항, 의료법 제21조 제3항 제14호 |
| 국민연금공단 | 국민연금 직장가입자 자격득실, 보험료 납부, 과납진료비 환급, 휴/복직신고, 사업장 이중가입으로 인한 보험료 조정, 보수총액신고 | 성명, 급여, 입사/퇴사일, 주민등록번호(장애인), 체류자격(외국인), 주소, 연락처, 국적, 근무월수, 연간근로소득, 근로자보수, 휴직일자, 휴직사유 | 국민연금법 제21조 |
| 근로복지공단 | 급여비용 심사 지급 대상여부 확인 | 성명, 주민등록번호, 진단명, 진료내역 | 산업재해보상보험법 제31조 |
| 국세청 | 연말정산용 후원금 신고 | 성명, 주민등록번호, 집주소, 집연락처, 핸드폰 등 | 소득세법 제160조의3 |
| 남동경찰서 | 신규 입사자의(의료인) 성범죄 및 노인, 아동학대 관련 범죄전력조회 | 성명, 주민등록번호, 직종 등 | 아동청소년의 성 보호에 관한 법률 제56조, 노인복지법 제39조의17 |
| 법원 및 수사기관 | 문서제출 명령, 압수수색영장, 수사협조의뢰 | 환자등록번호, 환자명, 생년월일, 성별, 진료기록 | 의료법 제21조 제3항 제6호, 제7호, 민사소송법 제347조, 형사소송법 제106조, 제215조, 제218조 |
| 사회복지 자원봉사 인증관리 | 자원봉사실적관리 | 성명, 생년월일, 집주소, 집연락처, 핸드폰 등 | 사회복지사업법 시행령 제25조의2 |
| 인천광역시 | 응급환자 질환 별 비상진료시스템 구축 및 운용, 응급의료기관 국고보조금 지원 관리, 지역응급의료기관평가, 생물테러 지정감시의료기관 운영비 지원 | 성명, 사번, 직급, 연락처, 재직증명서, 경력증명서, 자격증, 의무기록 열람, 응급실 도면, 당직표, 급여지급내역, 급여계좌, 근무일정표, 계좌번호 등 | 이용목적 달성 시까지, 보조금관리에 관한 법률 시행령 제19조(고유식별정보의 처리) |
| 질병관리청, 보건소 | 법정감염병 신고, 역학조사 | 환자 등록번호, 이름, 생년월일, 주소, 연락처, 검사 결과 | 의료법 제21조 제3항 제16호, 감염병의 예방 및 관리에 관한 법률 제18조의4 및 제29조 |
| 타기관(공공기관 등) | 퇴직자 전력조회 | 성명, 생년월일, 직종, 최종학력, 근무연한, 근무형태, 근무연월, 직위, 근무처, 기타사항, 고용구분(요청 시) | 지방공무원보수규정 제9조의2 |
① 본 병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁업무 | 재수탁업체 및 업무 |
|---|---|---|
| 엠시스텍 | 의료정보시스템 운영 관리 | |
| 태영소프트 | 환자 영상 정보시스템 운영 관리 | |
| 새롬소프트 | 건강검진시스템 운영 관리 | ㈜현대퓨처넷: 검진문자발송 |
| ㈜피알파트너 | 홍보광고대행, 마케팅대행 | ㈜와커스: 홈페이지 유지보수 ㈜런정보시스템: DM제작 및 발송 |
| ㈜힘찬위드 | 실시간 전화 상담 및 진료 예약, 진료안내 문자전송, 고객관계관리 | |
| 다우기술 | 문자발송 서비스 | |
| LC테크 | 전자동의서 서비스 | |
| 아워홈 | 급식 업무 | |
| 이원의료재단 | 외주 위탁 검사 | |
| AITRICS | 환자바이탈케어서비스 유지보수 | |
| 엔엠윅스 | 그룹웨어 관리 | |
| 미라클 영상의학과 의원 | 영상의학과 영상 외주 판독 | |
| 레몬헬스케어 | 레몬톡톡 서비스 | |
| 크리스타비전 | 안저 영상 판독 |
② 본 병원은 위탁계약 체결 시 「개인정보보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁업체에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁업체와 재수탁업체가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 「개인정보 보호법」 제26조 제6항(재위탁시 동의)에 따라 수탁업체가 개인정보 처리업무를 재위탁하는 경우 본 병원의 동의를 받고 있습니다.
④ 위탁업무의 내용이나 수탁업체가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
본 병원은 정보주체로부터 국외 이전에 관한 동의를 받은 경우 필요 최소한의 개인정보를 국외로 이전하고 있습니다.
| 국가 | 기관명 | 제공목적 | 이전하는 개인정보 항목 | 이전되는 시기/방법 | 법적 근거 | 보유 및 이용기간 |
|---|---|---|---|---|---|---|
| 해당국가 | 협약된 외국인환자 유치업체, 한국보건산업진흥원 | 외국인환자 진료 및 검사의뢰 | 성명, 나이, 성별, 국적, 진단명, 진료기록, 검사결과, 진료과명, 진료일정 | 글로벌 보험 소지자 환자 예약 문의, 지불 보증 범위 확인 시 및 진료비 청구 시 / 이메일 전송 | 정보주체의 동의, 의료해외진출법 제11조 | 3년 |
본 병원은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 관리적 조치: 내부 관리계획 수립·시행, 정기적 직원 교육
② 기술적 조치: 개인정보처리시스템에 대한 접근 권한의 관리, 접근통제시스템 설치 및 기타 관련 보호 조치, 고유식별정보의 암호화, 접속기록의 보관 및 점검, 보안프로그램 설치 및 갱신, 개인정보처리시스템의 취약점 점검 및 보완
③ 물리적 조치: 서버실, 자료보관실 등의 접근통제, 서류·보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관, 재해·재난에 대한 안전조치, 보조저장매체의 반출·입 통제
① 본 병원은 정보주체에게 개별적인 서비스와 편의를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
② 쿠키는 웹사이트 운영에 이용되는 서버(http)가 정보주체의 브라우저에 보내는 소량의 정보로서 정보주체의 컴퓨터 또는 모바일에 저장되며, 웹사이트 접속 시 정보주체의 브라우저에서 서버로 자동 전송됩니다.
③ 정보주체는 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다.
▶ 웹 브라우저에서 쿠키 허용/차단
▶ 모바일 브라우저에서 쿠키 허용/차단
① 귀하의 개인정보에 대한 열람, 정정, 처리정지, 동의철회 및 삭제 요구 시 성실하게 응대하며, 해당 개인정보에 오류가 있다고 판명되는 등 정정/삭제의 필요가 있는 경우에는 지체 없이 처리합니다. 다만, 진료와 관련된 정보는 귀하의 방문 이외의 전화·우편·FAX 등 기타 신청 방법에 의한 개인정보의 열람, 정정 및 삭제 절차는 제공하지 않습니다.
② 귀하의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 귀하의 신분증(주민등록증, 여권, 운전면허증 그 밖에 공공기관에서 발행한 본인임을 확인할 수 있는 신분증)을 제시 받아 본인 여부를 확인합니다.
③ 대리인이 방문하여 열람·증명을 요구하는 경우에는 위임장 및 동의서와 환자의 신분증 사본, 대리인의 신분증 등을 확인하여 진정한 대리인 여부를 확인합니다.
④ 귀하는 진료 접수 시 개인정보의 수집⋅이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 철회 방법은 개인정보보호책임자 또는 관리부서에 서면, 전화 등으로 연락하시면 본인확인을 거쳐 개인정보 동의 철회 등 필요한 조치를 합니다.
⑤ 본 병원은 개인정보의 전부 또는 일부에 대하여 열람·증명, 처리정지, 동의철회, 삭제 또는 정정을 거절할 정당한 이유가 있는 경우에는 귀하에게 이를 통지하고 그 이유를 설명합니다.
① 본 병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 개인정보 보호책임자를 지정하고 있습니다.
② 정보주체는 본 병원의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 아래의 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 본 병원은 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
| 구분 | 담당자 | 연락처 |
|---|---|---|
| 개인정보보호 책임자 | 의료정보/의무기록 및 개인정보보호 관리위원회 위원장 | 032-459-3006 |
| 개인정보보호 담당부서 | 부서명 : 전산팀 | 032-459-3006 |
| 개인정보 열람청구 | 부서명 : 원무팀 | 032-459-3101 |
① 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대해서는 아래 기관에 문의하시기 바랍니다.
② 또한, 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
① 설치 근거 및 설치 목적: 본 병원은 개인정보 보호법 제25조 제1항에 따라 다음과 같은 목적으로 고정형 영상정보처리기기를 설치⋅운영합니다.
- 시설안전 및 관리, 화재 예방, 범죄 예방 등
② 설치 대수, 설치 위치 및 촬영 범위
| 설치 대수 | 설치 위치 및 촬영 범위 |
|---|---|
| 164대 | 건물 로비, 복도, 승강기, 주차장 등 병원 내⋅외부 |
③ 관리책임자 및 접근권한자
| 구분 | 부서 | 연락처 |
|---|---|---|
| 관리 책임자 | 관리팀 /관리팀장 | 032-459-3301 |
| 접근 권한자 | 행정 본부장 | 032-459-3010 |
| 접근 권한자 | 관리팀 | 032-459-3303 |
| 접근 권한자 | 안전관리자 | 032-459-3130 |
④ 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
| 촬영시간 | 보관기간 | 보관장소 |
|---|---|---|
| 24시간 | 촬영일로부터 30일 | 중앙감시실 |
처리방법: 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
⑤ 개인영상정보의 확인 방법 및 장소에 관한 사항
확인 방법: 사전에 연락하고 방문하시면 확인 가능합니다.
| 확인장소 | 연락처 |
|---|---|
| 본 병원 B1F 중앙감시실 | 032-459-3301 |
⑥ 정보주체의 영상정보 열람 등 요구에 대한 조치
귀하는 개인영상정보에 관하여 열람 또는 존재 확인 등을 원하는 경우 언제든지 영상정보처리기기 운영자에게 요구하실 수 있습니다. 단, 귀하가 촬영된 개인영상정보 및 명백히 정보주체의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 개인영상정보에 한정됩니다. 정보주체의 열람 등 청구에도 불구하고 다음과 같은 경우에는 개인영상정보열람 등 청구가 거부될 수 있습니다.
⑦ 영상정보의 보호를 위한 기술적·관리적 및 물리적 조치
본 병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 본 병원은 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 제한하여 운영하고 있고, 개인영상정보의 불법적 접근 및 변조, 누출, 훼손 등을 위하여 개인영상정보의 생성 일시, 열람 시 열람 목적·열람자·열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 출입을 엄격히 통제하고 있습니다.
① 이 개인정보 처리방침은 2026년 3월 1일부터 적용됩니다.
② 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.