에이치디정션 개인정보 처리방침
주식회사 에이치디정션(이하 “회사”)는 트루닥 홈페이지 및 트루닥 전자의무기록 차트, 부가 서비스(이하 “서비스”)의 원활한 제공을 위하여 아래와 같이 개인정보를 처리하고자 합니다. 회사는 개인정보 보호법 및 관계 법령에서 정하는 바에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립, 공개합니다.
제1조 [개인정보의 처리목적]
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 1. 회원 가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별, 회원자격 유지/관리, 서비스 부정이용 방지, 각종 고지 및 통지, 고충처리를 목적으로 개인정보를 처리합니다. - 2. 서비스 제공
서비스 이용계약, 서비스 및 부가서비스 제공, 계약서 및 청구서 발송, 서비스 이용요금 결제 및 정산, (전자)세금계산서 발행, 서비스 접속 및 이용에 대한 통계 작성, 시장조사, 서비스개선, 신규 서비스 개발 및 특화를 목적으로 개인정보를 처리합니다. - 3. 마케팅
서비스 제공과 관련한 각종 이벤트 등 광고성 정보전달을 목적으로 개인정보를 처리합니다.
제2조 [개인정보의 보유 및 이용기간]
- 1. 회사는 법령에 따른 개인정보 보유, 이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유, 이용기간 내에서 개인정보를 보유, 이용합니다.
- 2. 각각의 개인정보 보유 및 이용 기간은 다음과 같습니다.
- ① 회원 가입 및 관리 : 회원 탈퇴 시 까지
다만, 관계 법령 위반에 따른 수사, 조사 등이 진행중인 경우에는 해당 수사, 조사 종료시까지 - ② 서비스 제공 : 서비스 공급완료 및 요금결제·정산 완료시까지
다만, 다음의 사유에 해당하는 경우에는 해당 기간 종료시까지- 1) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시 광고, 계약내용 및 이행 등 거래에 관한 기록
- • 표시·광고에 관한 기록 : 6개월
- • 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년
- • 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
- 2) 「통신비밀보호법」에 따른 통신사실확인자료 보관
- • 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년
- • 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월
- 1) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시 광고, 계약내용 및 이행 등 거래에 관한 기록
- ③ 마케팅 : 3년
- ① 회원 가입 및 관리 : 회원 탈퇴 시 까지
제3조 [처리하는 개인정보 항목]
- 1. 의료인
처리 목적 처리 항목 홈페이지 회원가입 및 관리(필수항목) 이름, 성별, 생년월일, 전화번호, 아이디, 비밀번호, 의사면허번호 서비스 제공(필수항목) 이름, 성별, 생년월일, 전화번호, 아이디, 비밀번호, 이메일 주소, 의사면허번호, 은행계좌정보(은행명, 계좌번호, 예금주명), 신용카드정보(카드사명, 카드번호) 고객센터, 민원 등 관리(필수항목) 고객센터 이용 시 고객센터 문의 내용 불량 회원의 부정 이용 방지(필수항목) 서비스 이용기록, 방문기록, IP 주소, 쿠키, MAC주소, 불량 이용기록 마케팅(선택항목) 이름, 전화번호, 주소 - 2. 환자
처리 목적 처리 항목 서비스 제공(필수항목) 이름, 주민등록번호, 전화번호, 주소, 법정대리인 이름 및 전화번호(만 14세 미만 환자), 환자 내원정보(방문목적, 방문경로, 증상), 환자의 건강정보, 진료정보 및 처방정보 마케팅(선택항목) 이름, 전화번호, 주소 - 3. 회사는 다음과 같은 방법으로 개인정보를 수집합니다.
- • 홈페이지, 모바일 어플리케이션, 모바일 웹페이지 등을 통하여 회원가입 및 서비스 이용시 의료인이 입력한 정보
- • 환자의 의료기관 방문 시 환자가 작성 및 입력한 정보
- • 자동 수집 저장장치를 통한 생성정보의 수집
제4조 [개인정보의 제3자 제공]
회사는 정보주체의 개인정보를 제1조(개인정보의 수집 및 이용목적)에서 명시한 범위 내에서만 이용하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
제5조 [개인정보처리의 위탁]
- 1. 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁(재위탁 포함)하고 있습니다.
수탁자 위탁업무 네이버 클라우드 주식회사 서비스 제공을 위한 클라우드 서버 SCL 의료재단 수탁의뢰 및 검사 데이터 전송 한국정보통신㈜ 트루닥 이용요금 결제대행 ㈜레더스 문자메세지 제공 - 2. 회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 3. 위탁업무의 내용이나 수탁자가가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 [정보주체와 법정대리인의 권리·의무 및 행사방법]
- 1. 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- ① 개인정보 열람요구
- ② 오류 등이 있을 경우 정정 요구
- ③ 삭제 요구
- ④ 처리정지 요구
- 2. 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 4. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 처리 방법에 관한 고시(제2020-7호) 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 5. 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
- 6. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 7. 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제7조 [개인정보의 파기]
- 1. 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 2. 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- ① 파기절차 : 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- ② 파기방법 : 회사는 전자적 파일 형태로 기록, 저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록, 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제7조의1 [미이용자의 개인정보 파기 등에 관한 조치]
- 1. 회사는 1년간 서비스를 이용하지 않은 이용자는 휴면계정으로 전환하고, 개인정보를 별도로 분리하여 보관합니다. 분리 보관된 개인정보는 1년간 보관 후 지체없이 파기합니다.
- 2. 회사는 휴면전환 30일 전까지 휴면예정 회원에게 별도 분리 보관되는 사실 및 휴면 예정일, 별도 분리 보관하는 개인정보 항목을 이메일, 문자 등 이용자에게 통지 가능한 방법으로 알리고 있습니다.
- 3. 휴면계정으로 전환을 원하지 않으시는 경우, 휴면계정 전환 전 서비스 로그인을 하시면 됩니다. 또한, 휴면계정으로 전환되더라도 로그인을 하는 경우 이용자의 동의에 따라 휴면계정을 복원하여 정상적인 서비스를 이용할 수 있습니다.
제8조 [개인정보의 안전성 확보조치]
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 1. 관리적 조치 : 내부관리계획 수립, 시행, 정기적 직원 교육 등
- 2. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 3. 물리적 조치 : 전산실, 자료보관실 등의 접근통제
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 또한 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래 개인정보보호 담당부서에 할 수 있습니다.
구분 | 개인정보 보호 책임자 | 개인정보 보호 담당부서 |
---|---|---|
담당 | 박영재(정보보호팀장) | 정보보호팀 |
이메일 | yj.park@hdjunction.co.kr | secu@hdjunction.co.kr |
연락처 | 1661-5556 |
정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
제10조 [개인정보 자동 수집 장치의 설치ㆍ운영 및 그 거부에 관한 사항]
- 1. 회사는 이용자에 대한 서비스 제공을 위하여 이용정보를 저장하고 수시로 불러오는 쿠키(Cookie)를 사용합니다.
- 2. 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.
- ① 쿠키의 사용목적: 이용자가 방문한 각 서비스와 웹사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부 등을 파악하여 이용자에게 최적화된 정보 제공을 위해 사용됩니다.
- ② 쿠키의 설치ㆍ운영 및 거부: 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부하실 수 있습니다.
- ③ 쿠키 저장을 거부할 경우 서비스 이용에 어려움이 발생하실 수 있습니다.
제11조 [권익침해 구제방법]
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원, 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- • 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- • 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- • 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- • 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)
제12조 [개인정보처리방침의 적용 제외]
회사는 회원에게 서비스 페이지를 통하여 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대하여 통제권이 없을 뿐만 아니라 이들이 개인정보를 수집하는 행위에 대하여 회사의 '개인정보처리방침'이 적용되지 않습니다. 따라서, 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 이동할 경우에는 새로 방문한 사이트의 개인정보처리방침을 반드시 확인하시기 바랍니다.
제13조 [개인정보 처리방침의 개정 및 고지]
- 1.본 개인정보 처리방침은 시행일로부터 적용됩니다.
- • 시행일: 2022년 8월 1일
- 2.이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
- • 2021년 3월 31일 ~ 2022년 7월 31일 적용 개인정보 처리방침 [클릭]
- 3.개인정보 처리방침 내용의 추가, 삭제 또는 변경 등 개정이 예정된 경우 개정 최소 7일 전에 홈페이지의 공지 또는 전자우편, 별도의 교부방식을 통해 사전 고지할 것입니다. 다만, 수집하는 개인정보의 항목, 제3자 제공 등 중대한 변경이 발생할 때에는 최소 30일 전에 고지합니다.