홈 › 개인정보 처리방침
개인정보 처리방침
앨리소아청소년과의원(이하 "의원")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적, 항목, 보유기간
의원은 진료와 그에 따른 법령상 의무 이행을 위해 최소한의 개인정보를 처리합니다.
| 처리 목적 | 처리 항목 | 처리 근거 | 보유기간 |
|---|---|---|---|
| 진료(진찰·검사·처방·예방접종) 및 진료기록 작성·보존 | 성명, 주민등록번호, 주소, 연락처, 건강상태·진료기록(민감정보) | 의료법 제22조 등 (법령상 의무) | 의료법 시행규칙 제15조의 기간(진료기록부 10년, 처방전 2년, 검사소견기록 5년 등) |
| 건강보험 요양급여 청구 | 성명, 주민등록번호, 진료내역 | 국민건강보험법 제47조 | 관계 법령에 따른 기간 |
| 예방접종 기록 등록·보고 | 성명, 주민등록번호, 접종내역 | 감염병예방법 제28조·제33조의4 | 관계 법령에 따른 기간 |
| 진료 접수·순번 안내 | 성명, 생년월일, 연락처 | 정보주체의 접수 요청 | 접수 처리 목적 달성 시까지 |
| 웹 임시접수 (헬로100 앱 장애 시에만 홈페이지에서 운영) | 필수: 환자 성명·생년월일, 보호자 휴대전화 / 선택: 초진 여부, 방문 예정 시간대 | 개인정보 보호법 제15조제1항제4호 (진료계약 체결 과정에서 정보주체의 요청에 따른 조치) | 접수일로부터 24시간 후 자동 파기 |
| 제증명서 발급 | 성명, 주민등록번호, 발급내역 | 의료법 제17조 | 관계 법령에 따른 기간 |
'헬로100' 앱으로 모바일 접수하시는 경우, 접수 정보의 수집·전달에는 해당 서비스 운영사의 개인정보 처리방침이 함께 적용됩니다.
2. 영상정보처리기기(CCTV) 운영·관리 방침
「개인정보 보호법」 제25조 및 같은 법 시행령 제25조에 따라 다음과 같이 영상정보처리기기 운영·관리에 관한 사항을 안내합니다.
- 설치 근거·목적: 「개인정보 보호법」 제25조제1항제3호(시설 안전 및 관리, 화재 예방) — 시설 안전, 화재 예방, 도난 방지
- 설치 대수·위치·촬영 범위: 3대, 원내 대기실 및 복도 (진료실 내부는 촬영하지 않습니다)
- 관리책임자·접근권한자: 원장 (별도 담당 부서 없음, 영상정보 접근 권한은 원장에게만 있습니다)
- 촬영시간·보관기간·보관장소·처리방법: 24시간 촬영 / 촬영일로부터 30일 이내 보관(저장장치 용량에 따라 순차 자동 삭제) / 원내 서버(저장장치)에 보관 / 보관기간 경과분은 복구 불가능한 방법으로 자동 삭제
- 영상정보 확인 방법·장소: 전화(031-215-0175) 또는 내원하여 원장에게 요청
- 정보주체의 열람 등 요구에 대한 조치: 정보주체 본인이 촬영된 영상정보의 열람·존재확인·삭제를 요청하는 경우 전화 또는 내원하여 신청하실 수 있으며, 원장이 지체 없이 조치합니다. 다만 촬영 목적의 범위를 벗어나 제3자의 사생활을 현저히 침해할 우려가 있는 경우 열람이 제한될 수 있습니다. 수사·재판 등 법령에 근거한 자료제공 요청이 있는 경우 관계 법령이 정하는 절차에 따라 제공합니다.
- 기술적·관리적·물리적 조치: 영상정보 접근 권한자 최소화(원장 1인), 저장장치 접근 통제 및 임의 조작·목적 외 사용 금지, 백신·방화벽 등 보안조치 운영
이 방침에 영상정보처리기기 운영·관리에 관한 사항을 포함하였으므로 별도의 운영·관리 방침은 두지 않습니다(같은 법 제25조제7항 단서).
3. 개인정보의 제3자 제공
의원은 원칙적으로 정보주체의 개인정보를 외부에 제공하지 않으며, 다음의 경우에만 제공합니다.
- 국민건강보험공단·건강보험심사평가원 — 요양급여 청구·심사 (국민건강보험법)
- 질병관리청 — 예방접종 등록, 감염병 신고 (감염병예방법)
- 그 밖에 법령에 특별한 규정이 있는 경우
4. 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| 전자의무기록(EMR) 시스템 공급·유지보수 업체(이지스헬스케어) | 진료정보 시스템의 유지보수 |
위탁계약 시 개인정보 보호 관련 법규 준수, 재위탁 제한, 사고 시 책임 등을 규정하고 수탁자를 관리·감독합니다.
4-1. 홈페이지 호스팅에 따른 처리 (국외 소재 사업자)
이 홈페이지는 Cloudflare, Inc.(미국)의 콘텐츠 전송망(CDN)을 통해 제공됩니다. 홈페이지 접속 과정에서 접속 기록이 서비스 제공·보안 목적으로 Cloudflare의 글로벌 인프라에서 일시 처리될 수 있습니다(개인정보 보호법 제28조의8 제1항 제3호 — 계약 이행을 위한 처리 위탁·보관). 의원은 해당 기록을 제공받거나 저장하지 않습니다.
- 이전받는 자: Cloudflare, Inc. (101 Townsend St, San Francisco, CA, USA · [email protected])
- 이전 항목: 접속 IP 주소, 요청 URL, 브라우저 정보(User-Agent) 등 접속 기록
- 이전 국가·시기·방법: 미국 등 Cloudflare 데이터센터 소재국 / 홈페이지 접속 시 / 네트워크 전송
- 보유·이용 기간: Cloudflare의 보안 로그 보존 정책에 따른 기간
- 이전 거부 방법·절차 및 거부 시 효과: 이 홈페이지는 콘텐츠 전송망(CDN)을 통해서만 제공되므로, 이전을 거부하시려면 이 홈페이지 이용을 중단하시면 됩니다. 이 경우 홈페이지를 통한 정보 확인이 불가능하며, 진료 예약·문의 등은 전화(031-215-0175)로 이용하실 수 있습니다.
4-2. 웹 임시접수 정보의 처리 (국외 소재 사업자)
헬로100 앱 장애 시에만 운영되는 웹 임시접수의 신청 정보는 제출 즉시 공개키 방식으로 암호화되어 Cloudflare, Inc.의 인프라를 일시 경유한 뒤 원내로 전달됩니다(개인정보 보호법 제28조의8 제1항 제3호 — 계약 이행을 위한 처리 위탁·보관). 복호화 열쇠는 원내에만 있어 Cloudflare는 내용을 열람할 수 없습니다.
- 이전받는 자: Cloudflare, Inc. (101 Townsend St, San Francisco, CA, USA · [email protected])
- 이전 항목: 웹 임시접수 신청 정보(환자 성명·생년월일, 보호자 연락처, 선택 항목) — 암호화된 상태
- 이전 국가·시기·방법: 미국 등 Cloudflare 데이터센터 소재국 / 접수 신청 제출 시 / 네트워크 전송·일시 보관
- 보유·이용 기간: 원내 수신 즉시 삭제되며 운영 보관은 최대 24시간(처리 중인 건은 수 분 연장될 수 있음)을 넘지 않습니다. 다만 삭제된 암호문이 Cloudflare의 복구용 이력에 최대 30일간 잔존할 수 있습니다(내용 열람은 불가능).
- 이전 거부 방법·절차 및 거부 시 효과: 웹 임시접수 대신 전화(031-215-0175) 접수를 이용하실 수 있습니다. 거부 시 웹 임시접수 이용이 제한될 뿐 진료 이용에는 불이익이 없습니다.
5. 이 홈페이지(allyped.co.kr)의 개인정보 수집에 관하여
이 홈페이지는 회원가입, 로그인, 쿠키, 제3자 광고·분석 스크립트를 사용하지 않으며, 평상시에는 방문자를 식별할 수 있는 개인정보를 수집하지 않습니다. 다만 헬로100 앱 장애 시에만 운영되는 웹 임시접수 페이지(/intake)에서는 접수에 필요한 최소한의 정보를 수집합니다(제1조 표 및 제4-2조 참조). 해당 페이지에는 자동입력 방지를 위해 Cloudflare Turnstile이 사용됩니다.
의원은 사이트 개선을 위해 페이지 경로·응답 상태·접속 국가·유입 경로의 범주·크롤러 종류와 전화·지도·헬로100·임시접수 링크 클릭의 익명 합계만 확인합니다. IP 주소, 원문 브라우저 정보(User-Agent), 원문 유입 주소, 쿠키 또는 개인별·세션별 식별자는 저장하지 않습니다.
6. 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다. 다만 의료법 등 다른 법령에서 보존을 의무화한 진료기록 등은 삭제·처리정지가 제한될 수 있습니다.
권리 행사는 전화(031-215-0175) 또는 내원하여 서면으로 하실 수 있으며, 의원은 지체 없이 조치합니다. 진료기록의 열람·사본 발급은 의료법 제21조의 절차에 따릅니다.
7. 개인정보의 파기
보유기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 삭제하고, 종이 문서는 분쇄 또는 소각합니다.
웹 임시접수 정보는 접수일로부터 24시간 경과 시 자동 파기되며, 클라우드 경유 구간의 암호화 사본은 원내 수신 즉시 삭제됩니다.
8. 개인정보의 안전성 확보조치
- 관리적 조치: 개인정보 취급 직원 최소화 및 정기 교육
- 기술적 조치: 진료정보 시스템 접근권한 관리, 백신·방화벽 운영, 진료기록 백업
- 물리적 조치: 진료기록 보관 장소 접근 통제
- 웹 임시접수: 전송·보관 전 구간 암호화(복호화 열쇠는 원내 보관), 열람 시스템은 원내 지정 단말에서만 접근 가능, 접속기록 1년 이상 보관 및 월 1회 점검
9. 개인정보 보호책임자 및 권익침해 구제
- 개인정보 보호책임자: 원장 김현진 (전화 031-215-0175)
- 개인정보침해신고센터: (국번없이) 118 · privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972 · kopico.go.kr
- 대검찰청: 1301 · 경찰청: 182
10. 처리방침의 변경
이 방침의 내용이 변경되는 경우 시행 7일 전부터 이 페이지에 변경 사항을 공지합니다.
시행일: 2026-07-22