개인정보 처리방침

개인정보 처리방침

개인정보처리방침을 정하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있고 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

가톨릭중앙의료원은 개인정보보호법에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.

“개인정보처리방침”이란 정보주체의 소중한 개인정보를 보호함으로써 정보주체가 안심하고 서비스를 이용할 수 있도록 가톨릭중앙의료원이 준수해야 할 지침을 의미합니다.

1. 수집하는 개인정보

가톨릭중앙의료원의 홈페이지는 회원가입을 받지 않으며 회원가입 없이 홈페이지 내 서비스를 모두 이용할 수 있습니다.

가톨릭중앙의료원은 법률이 정하여 수집하는 경우 또는 정보주체와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 정보주체의 요청에 따른 조치를 이행하기 위하여 필요한 경우 등 법적으로 동의 없이 수집이 가능한 경우 외 정보주체의 동의를 받고 최소한의 정보만을 수집하고 있습니다.

가톨릭중앙의료원이 수집하는 개인정보는 아래와 같습니다.

  • [핵심가치실천/자선수혜자 수기 공모전]
    • 경유 기관(병원)명, 성명, 연락처, 은행명, 계좌번호, 주소
  • [CMC 생명존중기금 관리 내역]
    • 이름, 성별, 국적, 나이, 생활실태(가족력 및 개인력)
  • [인재 채용 - 기관 지원자 정보]
    • 필수항목: 성명(국문), 성명(영문), 성별, 생년월일, 사진, 휴대전화, 이메일, 응급연락망, 주민등록지(등본주소지), 현주소, 비밀번호, 학력사항
    • 선택항목: 보훈사항, 병역사항, 경력사항, 외국어, 자격면허, 교육연수, 자기소개, 취미, 특기, 종교, 소속교회, 세례명, 장애여부
  • [인재 채용 - 전공의 지원자 정보]
    • 필수항목: 지원부분, 이메일주소, 생년월일, 성별, 한글이름, 한문이름, 영문이름, 국적, 자택전화, 휴대전화번호, 주소, 학력사항, 의대 성적, 의사 면허번호, 병역사항, 신원보증사항, 수련경력(레지던트에 한함), 자기소개서 기재사항
    • 선택항목: 경력사항, 상벌사항, 학술사항, 단체활동, 영어성적, 제2외국어 성적, 봉사활동, 헌혈정보, 심폐소생술 자격증, 전공의 등록번호
  • [임상연구 시스템-CTSC(e-IRB)]
    • 성명(한글, 영문), 로그인ID, 비밀번호, 회사전화번호, 휴대전화번호, 이메일, 생년월일, 소속회사정보(주소, 회사명, 사업자등록번호, 직위, 부서 등)
  • [소식지 발송]
    • 필수항목: 성명, 주소, 구분
    • 선택항목: 소속 기관, 직함
  • [발전기금]
    • 이름, 주소, 연락처, 생년월일, 기부정보, 주민등록번호/사업자등록번호

기타 홈페이지 이용 시 다음과 같은 항목이 자동 수집될 수 있습니다.

  • 서비스 이용기록, 접속로그, 접속 IP

2. 개인정보의 이용 목적

가톨릭중앙의료원은 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적에 필요한 용도 이외로는 사용되지 않습니다.

  • 수상자 관리 및 2차 저작물 제작
  • CMC 생명존중기금 관리 내역
  • 직원 채용
  • 인턴, 레지던트(이하 전공의) 채용
  • 임상연구 시스템-CTSC(e-IRB) 회원 관리
  • 소식지 발송 명단 관리
  • 발전기금 기부자 관리

3. 개인정보 제공 및 위탁

가톨릭중앙의료원은 법률의 특별한 규정에 의한 경우를 제외하고는 개인정보처리방침의 『개인정보의 이용 목적』에서 고지한 범위를 넘어 고객의 개인정보를 이용하거나 제3자에게 제공하지 않습니다. 가톨릭중앙의료원에서 정보주체와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 정보주체의 요청에 따른 조치를 이행하기 위하여 필요한 경우 또는 정보주체의 동의에 따라 제3자에게 개인정보를 제공하는 경우는 아래와 같습니다.

개인정보 위탁처리
제공받는 자 제공 목적 제공 항목 제공받는 자의
보유 기간
서울성모병원, 여의도성모병원,
의정부성모병원, 부천성모병원,
은평성모병원, 인천성모병원,
성빈센트병원, 대전성모병원,
가톨릭대학교 성의교정,
의생명산업연구원
CTSC 회원에 대한 통합관리 성명(한글, 영문), 로그인ID, 비밀번호,
회사전화번호, 휴대전화번호, 이메일,
생년월일, 소속회사정보
(주소, 회사명, 사업자등록번호, 직위, 부서 등)
회원 탈퇴 시,
회원의 제3자 제공 정보도 즉시 삭제
서울성모병원, 여의도성모병원,
의정부성모병원, 부천성모병원,
은평성모병원, 인천성모병원,
성빈센트병원, 대전성모병원,
청주성모병원, 창원파티마병원
레지던트
채용 평가
성명, 학력, 수련 지원과목, 의과대학 성적,
봉사활동 실적, 자기소개서
채용 종료 시까지
합격자 통보 성명, 성별, 학력, 수련 지원과목, 주소,
휴대전화, 이메일
「채용 공정화 법률」에 따라 채용 종료 후
180일 까지
가톨릭대학교 성의교정 레지던트
채용 평가
임상과학교실 해당 지원자 정보, 성명, 학력,
수련 지원과목, 의과대학 성적, 봉사활동 실적,
자기소개서
채용 종료 시까지
합격자 통보 임상과학교실 해당 합격자성명, 성별, 학력,
수련 지원과목, 주소, 휴대전화, 이메일
「채용 공정화 법률」에 따라 채용 종료 후
180일 까지
서울지방병무청 의무사관후보생
신청/입영연기
성명, 생년월일, 지원과목, 학력,
휴대전화, 이메일
제공받는 자의 목적 달성 시까지
국세청 기부금영수증 발행 및 명세서 작성 성명, 연락처, 주민등록번호, 기부정보 제공받는 자의 목적 달성 시까지
서울성모병원, 여의도성모병원,
의정부성모병원, 부천성모병원,
은평성모병원
기부자 예우 제공 성명, 연락처, 생년월일 기부자 예우 종료 시까지

위 사항 외 아래의 경우에는 제3자에게 제공할 수 있습니다.

  • 이용자들이 사전에 공개에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  • 통계작성·학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우

가톨릭중앙의료원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

개인정보 위탁처리
위탁받는 자 위탁하는 업무의 내용 위탁 기간
㈜오상테크놀로지 홈페이지 개발·유지보수 계약 종료 시까지
㈜오페라살루따리스 소식지 발송 관리 계약 종료 시까지
평화이즈 정보시스템 개발·유지보수 계약 종료 시까지
발전기금시스템 DONUS 유지보수
㈜휴넷 교직원 대상 사이버 교육 운영 계약 종료 시까지
가이던스 인재 채용 관련 인적성 검사 수행 계약 종료 시까지
㈜마음사랑 전공의 채용 관련 인적성 검사 수행 계약 종료 시까지
㈜트라패스 발전기금 온라인 약정/납입 관리 계약 종료 시까지

가톨릭중앙의료원은 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

4. 개인정보의 처리 및 보유 기간과 파기

가톨릭중앙의료원은 법령에 따른 개인정보 보유·이용기간, 정보주체로부터 개인정보를 수집시에 동의 받은 개인정보 보유, 이용기간 또는 개인정보처리방침에서 고지한 기간 내에서 개인정보를 처리, 보유합니다.

개인정보 처리 및 보유 기간은 다음과 같습니다.

개인정보 처리 및 보유기간
구분 보유 기간
수상자 관리 및 2차 저작물 제작 - 경유기관(병원)명, 성명, 연락처: 3년
- 은행명, 계좌번호, 주소: 포상금 지급 만료 시점
CMC 생명존중기금 정보 5년
기관 지원자 정보 서류 마감일 기준 1년
전공의 지원자 정보 - 필수사항: 채용 종료 후 1년까지
- 선택사항: 채용 종료 후 180일 까지
임상연구 시스템-CTSC(e-IRB) 회원 관리 회원 탈퇴 시까지
소식지 발송 구독 취소 요청 시까지
발전기금 기부자 정보 최종 기부일로부터 10년

다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 개인정보를 보유할 수 있습니다.

개인정보를 파기하기 위한 방법은 다음과 같습니다.

  • 전자적 파일 형태의 정보는 복구 및 재생되지 않도록 기술적인 방법을 사용하여 완전하게 삭제
  • 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기

5. 개인정보의 안전성 확보 조치

가톨릭중앙의료원은 정보주체의 개인정보를 안전하게 관리하기 위해 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 조치를 하고 있습니다.

  • 정기적인 자체 점검 실시
    개인정보 취급 관련 안정성 확보를 위해 정기적으로 자체 개인정보 보호 점검을 실시하고 있습니다.
  • 개인정보 취급 직원의 최소화 및 교육
    개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 정기적인 교육을 시행하고 있습니다.
  • 내부관리계획의 수립 및 시행
    개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
  • 해킹 등에 대비한 기술적 대책
    가톨릭중앙의료원은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
  • 개인정보의 암호화
    정보주체의 주민등록번호, 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
  • 접속기록의 보관 및 위변조 방지
    개인정보처리시스템에 접속한 기록을 2년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 관리하고 있습니다.
  • 개인정보에 대한 접근 제한
    개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
  • 문서보안을 위한 암호화 및 잠금 장치 사용
    개인정보가 포함된 파일에 대해 암호화를 수행하고 있으며 서류, 보조저장매체 등을 잠금 장치가 있는 안전한 장소에 보관하고 있습니다.
  • 비인가자에 대한 출입 통제
    개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
  • 매체 통제
    개인정보를 보관할 수 있는 USB, 외장하드 등을 관리할 수 있는 매체 통제 절차를 수립, 운영하고 있습니다.

6. 정보주체 및 법정대리인의 권리와 행사 방법

정보주체는 가톨릭중앙의료원에 대해 언제든지 다음 각 호의 개인정보보호 관련 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제 요구
  • 처리정지 요구
  • 동의 철회

정보주체의 권리 행사는 가톨릭중앙의료원에 대해 개인정보보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 가톨릭중앙의료원은 이에 대해 지체없이 조치하겠습니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.

정보주체의 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 서식에 따른 위임장을 제출하셔야 합니다.

개인정보 열람 및 처리 정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있으며, 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

정보주체는 개인정보보호법 제35조에 따른 개인정보의 열람 청구 및 정보제공 동의 철회 등 권리행사를 아래 부서에 요청할 수 있습니다. 가톨릭중앙의료원은 정보주체 권리에 따른 열람의 요구, 정정∙삭제의 요구, 처리 정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다. 가톨릭중앙의료원은 정보주체의 개인정보 열람 청구 및 동의 철회 등 권리 행사가 신속하게 처리되도록 노력하겠습니다.

[개인정보 권리행사 접수·처리 부서]
개인정보 권리행사 접수·처리 부서
구분 담당부서 연락처 FAX 전자우편
수기 공모전 신청자·수혜자 정보 영성구현팀 (02) 3147-9422 (02) 3147-9525 daegun1234@cmcnu.or.kr
CMC 생명존중기금 정보 영성구현팀 (02) 3147-9421 (02) 3147-9525 onthestreet7@cmcnu.or.kr
기관 지원자 정보 인사관리팀 (02) 3147-9485 (02) 3147-9535 haneol_1212@cmcnu.or.kr
전공의 지원자 정보 수련교육팀 (02) 3147-9461 (02) 3147-9529 cmcir@catholic.ac.kr
임상연구 시스템-CTSC(e-IRB) 회원 정보 연구대상자보호팀 (02) 3147-9513 (02) 3147-9533 cmcohrp@catholic.ac.kr
소식지 발송 홍보팀 (02) 3147-9474 (02) 3147-9531 cmcpr@catholic.ac.kr
발전기금 발전기금팀 (02) 2258-7996 (02) 2258-7994 cmcfund@catholic.ac.kr

정보주체는 가톨릭중앙의료원 열람청구 접수․처리부서 이외에, 행정안전부의 ‘개인정보보호 종합지원 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.

  • 개인정보포털 → 개인서비스 → 개인정보 열람 등 요구

가톨릭중앙의료원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 다음 별개 기관에 문의하여 주시기 바랍니다.

  • 개인정보 침해신고센터 (한국인터넷진흥원 운영)
    • 소관업무: 개인정보 침해사실 신고, 상담 신청
    • 홈페이지: privacy.kisa.or.kr
    • 전화: (국번없이) 118
  • 개인정보 분쟁조정위원회
    • 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
    • 홈페이지: www.kopico.go.kr
    • 전화: (국번없이) 1833-6972
  • 경찰청: (국번없이) 182 (http://www.police.go.kr/www/security/cyber.jsp)
  • 대검찰청: (국번없이) 1301 (www.spo.go.kr)

7. 개인정보보호 담당자 안내

가톨릭중앙의료원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호 담당자를 지정하고 있습니다.

[개인정보보호 담당자]
  • 담당자: 정보보호팀장
  • 부서명: 정보융합진흥원 정보보호팀
  • 전화번호: (02) 3147-9620
  • E-mail: shinik@cmcnu.or.kr
[홈페이지 담당자]
  • 부서명: 홍보팀
  • 전화번호: (02) 3147-9471
  • E-mail: anar22@cmcnu.or.kr

8. 개인정보 자동 수집 장치의 설치 운영 및 거부에 관한 사항

가톨릭중앙의료원은 이용자의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에게 보내는 아주 작은 텍스트 파일로 이용자 컴퓨터의 하드디스크에 저장됩니다.

[쿠키의 사용 목적]

이용자들이 방문한 의료원의 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, 뉴스편집, 이용자 규모 등을 파악하여 이용자에게 최적화된 정보 제공을 위하여 사용합니다.

[쿠키의 설치/운영 및 거부]

이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 다만, 쿠키의 저장을 거부할 경우 일부 서비스는 이용에 어려움이 있을 수 있습니다.

[설정방법]
  • 마이크로소프트 엣지의 경우: 웹 브라우저 상단의 '설정 및 기타 메뉴' > 설정 > 개인정보 > 쿠키 및 사이트 권한
  • 구글 크롬의 경우: 웹 브라우저 우측의 설정 메뉴 > 화면 하단의 고급 설정 표시 > 개인정보 및 보안 > 사이트 설정 > 쿠키 및 사이트 데이터

9. 적용의 범위

가톨릭중앙의료원 홈페이지에 링크되어 있는 웹사이트들의 개인정보 수집 행위에 대해서는 본 개인정보처리방침이 적용되지 않음을 알려 드립니다.

10. 개인정보처리방침 변경

이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

  • 수정공지 : 2024년 04월 15일
  • 시행일자 : 2024년 04월 22일
개인정보처리방침 변경 내역