함소아한의원(이하 한의원 이라 함) 은 개인정보보호법, 정보통신망 이용촉진 및 정보보호에 관한 법률, 의료법 등 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 고객의 권익 보호에 최선을 다하고 있습니다. 한의원은 개인정보처리방침 등을 통하여 고객이 제공하는 개인정보가 어떠한 용도와 방식으로 처리되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려 드립니다. 한의원은 개인정보처리방침 등을 개정하는 경우 홈페이지 공지사항을 통해 공지할 것입니다. ■ 본 개정된 개인정보취급방침은 2024년 11월 20일부터 시행됩니다. 1. 수집하는 개인정보의 항목 및 수집방법 한의원은 개인정보의 수집 시 서비스 이용에 필요한 최소한의 개인정보만을 수집하며, 관련법규에 따라 가입신청 시 또는 이용약관에 그 수집 범위 및 목적을 사전 고지합니다. 한의원의 개인정보 처리 항목은 아래와 같습니다. 필수항목과 선택항목이 있으며, 메일수신여부 등과 같은 선택항목은 입력하지 않더라도 서비스 이용에는 제한이 없습니다.
구분 | 개인정보항목 |
---|---|
홈페이지 회원 가입시 | * 필수항목: 이름, 아이디(이메일), 비밀번호 * 선택항목 : |
내원 예약시 | * 보호자 이름, 성별, 휴대폰번호 * 아이 이름, 성별, 생년월일, 질환선택 |
온라인 문의시 | * 이름, 휴대폰 번호, 아이성별, 아이생년월일 * 분원선택, 질환선택 |
전화 상담시 | * 이름, 휴대폰 번호 |
비대면 진료 예약시 | * 이름, 휴대폰 번호 |
진료 시 | * 이름, 질환에 대한 처방내용 |
그 외 특정 목적을 위해 단기적으로 개인정보 수집할 경우에는 별도로 공지 드리며, 가입 당시 정보뿐만 아니라 정보 수정으로 변경된 정보를 포함 합니다. [개인정보 수집방법] 다음과 같은 방법으로 개인정보를 수집합니다. - 홈페이지, 서면 양식, 태블릿PC, 팩스, 전화, 상담게시판, 이메일, 이벤트 응모 - 생성 정보 수집 툴을 통한 수집(방문자 분석 툴과 같은 수집 툴) 2. 개인정보 수집 및 이용목적 한의원은 수집된 개인정보를 아래의 목적으로 사용합니다. 수집된 모든 정보는 아래 사용 목적 이외로는 사용되지 않으며 사용목적이 변경될 시에는 반드시 사전 동의를 구합니다. • 진단 및 치료를 위한 진료 서비스 • 진료, 분원 예약, 예약 조회 및 서비스 이용에 따른 본인 확인절차 • 새로운 서비스 및 행사 정보 안내 • 차별화된 의료 콘텐츠 제공 • 증명서 발송 등 물품배송 • 신규 서비스 개발과 개인 맞춤 서비스 제공을 위한 자료 • 홈페이지 예약 조회 및 회원 콘텐츠 열람 • 온라인 상담 답변 처리 및 서비스 이용을 위한 자료 • 고지사항 전달, 불만처리 등을 위한 원활한 의사소통 경로의 확보 3. 개인정보 제3자 제공에 관한 사항 한의원 홈페이지는 회원에 대하여 보다 더 질 높은 서비스 제공 등을 위해 아래와 같이 귀하의 개인정보를 제공하고 있습니다. "회원"은 제3자에게 개인정보를 제공 여부에 대해 선택할 수 있으며, 제3자 정보 제공 및 활용 동의 여부와 관계없이 가입할 수 있습니다.
제공 받는자 | 제공목적 | 제공하는 항목 | 보유 및 이용기간 |
---|---|---|---|
서초교대, 강남, 강동, 강서, 계양, 관악, 광교, 광명, 광주, 구리, 구미, 김포, 노원, 달서, 대전, 동래, 동백, 동작, 동탄, 마포, 목동 부산서면, 부천시청, 부천신중동, 부평, 북수원, 분당, 산본, 서대전, 성북, 세종, 송도, 수성, 수완, 수원시청, 수원영통, 순천, 안산, 압구정, 야탑, 오산, 왕십리, 울산, 원주, 율량, 은평, 의정부, 이천, 인천, 일산 잠실, 전주, 중랑, 창원, 천안, 청라, 청주복대, 춘천, 파주, 평촌, 평택, 하남, 해운대, 화정 | 홈페이지 로그인 카카오톡 채널 로그인 공동 콘텐츠 제공 |
이름, 아이디, 비밀번호, 아이성별, 생년월일, 카카오톡 연동정보, 프로필정보, 카카오계정(이메일), 이름, 성별, 연령대, 생일, 출생연도 등 | 회원탈퇴 또는 제3자 제공 동의 철회시까지 |
한의원은 귀하의 동의가 있거나 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 「개인정보의 수집 및 이용목적」 에서 고지한 범위를 넘어 귀하의 개인정보를 이용하거나 타인 또는 타기업 기관에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다. • 이용자들이 사전에 공개에 동의한 경우 • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 • 통계작성·학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우 4. 수집한 개인정보의 취급 위탁 한의원은 원칙적으로 이용자의 동의 없이 해당 개인정보의 처리를 타인에게 위탁하지 않습니다. 다만, 보다 나은 서비스와 고객 편의 제공을 위해 이용자의 동의를 받아 한의원이 현재 개인정보처리를 위탁하는 사항은 다음과 같습니다.
수탁사 | 위탁 업무 내용 | 위탁 개인정보항목 | 개인정보 보유기간 |
---|---|---|---|
(주)함소아 | 홈페이지 운영 및 유지관리 | 홈페이지 수집한 개인정보 | 위탁계약 종료 시 까지 |
이벤트/프로모션 | 개인정보 수집항목 전체 | 위탁계약 종료 시 까지 | |
용인 원외탕전원 | 탕전 및 한약배송 | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
진안 원외탕전원 | 탕전 및 한약배송 | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
인데이 | 홈페이지 운영 및 유지관리 | 이름, 핸드폰번호 | 위탁계약 종료 시 까지 |
에이엠피엠글로벌 | 쿠키, 이동경로, 로그데이터 | 이름, 핸드폰번호 | 위탁계약 종료 시 까지 |
롯데택배 | 건강식품, 화장품 배송 | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
우체국택배 | 탕전 및 한약배송 | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
로젠택배 | 탕전 및 한약배송 | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
팀프레시 | 탕전 및 한약배송 (새벽배송) | 이름, 주소, 전화번호 | 위탁계약 종료 시 까지 |
한의원은 위탁업무계약서 등을 통하여 개인정보보호 관련 법규의 준수, 개인정보에 관한 비밀유지, 제3자 제공에 대한 금지, 사고시의 책임부담, 위탁기간, 처리 종료 후의 개인정보의 반환 또는 파기 의무 등을 규정하고, 이를 준수하도록 관리하고 있습니다. 5. 개인정보의 안전성 확보 조치에 관한 사항 [기술적 대책] 한의원은 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 아래와 같은 기술적 대책을 적용하고 있습니다. 개인정보의 안전한 저장 및 전송 등을 위하여 법령이 정한 기준을 준수하고 있습니다. 고객의 개인정보는 외부망에서 접근 및 침입이 불가능한 내부망을 활용하여 관리되고 있으며, 파일 및 전송데이터를 암호화하거나 파일 잠금기능 (Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 철저하게 보호되고 있습니다. 한의원은 개인정보처리 시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 컴퓨터바이러스, 스파이웨어 등 악성 프로그램의 침투 여부를 항시 점검·처리할 수 있도록 백신프로그램을 설치하여 개인정보 침해를 방지하기 위한 조치를 취하고 있습니다. 또한, 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 적용함으로써 개인정보가 침해되는 것을 방지하고 있습니다. 한의원은 암호알고리즘 등의 이용을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있는 보안 장치를 채택하고 있습니다. 해킹 등 외부침입에 대비하여 침입차단시스템 및 침입탐지시스템을 운영하여 사내 네트워크를 보호하고, 각 서버마다 접근제어시스템을 설치하여 보안을 강화하고 있습니다. [관리적 대책] 한의원은 고객의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있습니다. 한의원은 고객의 개인정보를 취급할 수 있는 자를 최소한으로 제한하고 있습니다. 고객의 개인정보를 취급할 수 있는 자는 아래와 같습니다. ① 고객을 직·간접적으로 상대로 하여 인터넷 업무를 수행하는 자 ② 개인정보 보호책임자 및 개인정보보호담당자 등 개인정보관리·보호 업무를 수행하는 자 ③ 기타 업무상 개인정보의 취급이 불가피한 자 한의원은 컴퓨터를 이용하여 고객의 개인정보를 처리하는 경우 개인정보에 대한 접근권한을 가진 담당자를 지정하여 식별부호(ID) 및 비밀번호를 부여하고, 해당 비밀번호를 정기적으로 갱신하고 있습니다. 개인정보를 취급하는 직원을 대상으로 새로운 보안기술 습득 및 개인정보보호 의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다. 신규직원 채용 시 정보보호서약서에 서명함으로 직원에 의한 정보유출을 사전에 방지하고 개인정보처리방침에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하여 지속적으로 시행하고 있습니다. 직원 퇴직 시 정보보호서약서에 서명함으로 고객의 개인정보를 취급하였던 자가 직무상 알게 된 개인정보를 훼손·침해 또는 누설하지 않도록 하고 있습니다. 개인정보 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며, 입사 및 퇴사 후 개인정보 침해사고에 대한 책임을 명확하게 규정하고 있습니다. [물리적 조치] 개인정보와 개인정보처리시스템의 안전한 보관을 위하여 물리적 잠금 장치 등의 물리적 접근 방지를 위한 보호조치를 취하고 있습니다. 전산팀의 특별 보호구역으로 설정하여 출입 통제 등 출입관리 절차를 시행하고 있습니다. 6. 정보 주체와 법정대리인의 권리·의무 및 그 행사방법 1) 이용자는 개인 정보 주체로서 다음과 같은 권리를 행사할 수 있습니다. (1) 정보주체는 함소아의 대해 언제든지 개인정보 열람, 정정, 삭제, 처리 정지 요구 등의 권리를 행사할 수 있습니다. (2) 제1항에 따른 권리 행사는 함소아의 대해 개인 정보 보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 함소아는 이에 대해 지체 없이 조치하겠습니다. (3) 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다. (4) 개인 정보 열람 및 처리 정지 요구는 개인정보보호법 제35조 제 5항, 제37조 제 2항에 의하여 정보주체의 권리가 제한 될 수 있습니다. (5) 개인 정보의 정정 및 삭제 요구는 다른 법령에서 그 개인 정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다. (6) 함소아는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리 정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다. 7. 처리하는 개인정보의 항목 작성 1) <함소아>('www.hamsoa.com'는 다음의 개인정보 항목을 처리하고 있습니다. ■ <홈페이지 회원가입 및 관리>, <민원 사무처리>, <마케팅 및 광고의 활용> - 필수 항목: 휴대전화번호, 자택 주소, 비밀번호, 로그인 ID, 성별, 생년월일, 이름 - 선택 항목: 자녀 이름, 자녀 생년월일, 자녀 성별 8. 개인정보의 보유 및 이용기간 한의원은 개인정보의 수집목적 또는 제공받은 목적이 달성된 때에는 귀하의 개인정보를 지체 없이 파기합니다. 회원가입의 경우: 회원을 탈퇴하거나 회원에서 제명 된 때 진료서비스의 제공을 위하여 수집된 경우: 의료법 기준에 준함 설문조사, 행사 등의 목적을 위하여 수집된 경우: 설문조사, 행사 등이 종료 된 때 다만, 수집목적 또는 제공받은 목적이 달성된 경우에도 상법 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 귀하의 개인정보를 보유할 수 있습니다. 9. 개인 정보의 파기의 절차 및 그 방법
구분 | 파기절차 및 방법 |
---|---|
파기절차 | 고객이 서비스 가입 등을 위해 기재한 개인정보는 서비스 해지 등 이용목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 삭제되거나 파기합니다. |
파기방법 | 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인 정보는 분쇄하거나 소각하여 파기합니다. |
10. 개인정보 보호책임자 작성 1) 함소아(‘www.hamsoa.com는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
구분 | 개인정보 보호책임자 | 개인정보 보호담당자 |
---|---|---|
이름 | 성영식 본부장 | 오경진 팀장 |
소속 | 함소아 홍보마케팅본부 | 함소아 홍보마케팅팀 |
전화번호 | (02)2176-2115 | (02)2176-2134 |
메일 | yssung@hamsoa.com | gjoh@hamsoa.com |
2) 정보주체는 함소아(‘www.hamsoa.com’의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 함소아(‘www.hamsoa.com’는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다. 11. 개인정보 열람 청구 1) 정보주체는 개인정보 보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. <함소아>(‘www.hamsoa.com’) 정보주체의 개인정보 열람 청구가 신속하게 처리되도록 노력하겠습니다.
구분 | 개인정보 열람청구 접수*처리부서 |
---|---|
이름 | 허소영 차장 |
소속 | 함소아 컨텍센터 |
전화번호 | 1544-1075 |
메일 | cocomom@hamsoa.com |
2) 정보주체는 제1항의 열람 청구 접수/처리 부서 이외에, 행정안전부의 ‘개인정보보호 종합지원 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람 청구를 하실 수 있습니다. ■ 행정안전부 개인정보보호 종합지원 포털 → 개인정보 민원 → 개인정보 열람 등 요구 (본인확인을 위하여 아이핀(I-PIN) 필요) 12. 정보주체의 권익 침해에 대한 구제방법 1)<함소아>(‘www.hamsoa.com'이하 '함소아한의원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나, 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다. ■ 개인정보 침해신고센터 (한국인터넷진흥원) - 소관업무: 개인정보 침해 사실 신고, 상담 신청 - 홈페이지: privacy.kisa.or.kr - 전화번호: (국번없이) 118 ■ 개인정보 분쟁조정위원회 - 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결) - 홈페이지: www.kopico.go.kr - 전화번호: (국번없이) 1833-6972 ■ 대검찰청 사이버* 기술범죄수사과: 02-3480-2190 (www.spo.go.kr) ■ 경찰청 사이버수사국: 민원상담 182(유료) (http://cyberbureau.police.go.kr) 13. 개인정보 처리방침 변경에 관한 사항 이 개인정보 처리 방침은 2024년 11월 20일부터 적용 됩니다. 공고일자 및 시행일자 : 2024년 11월 20일 이전 개인정보처리방침 보기 2024년 11월 20일 2018년 07월 02일 (보기)