앨리소아청소년과의원 031-215-0175

› 개인정보 처리방침

개인정보 처리방침

앨리소아청소년과의원(이하 "의원")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.

1. 개인정보의 처리 목적, 항목, 보유기간

의원은 진료와 그에 따른 법령상 의무 이행을 위해 최소한의 개인정보를 처리합니다.

처리 목적처리 항목처리 근거보유기간
진료(진찰·검사·처방·예방접종) 및 진료기록 작성·보존성명, 주민등록번호, 주소, 연락처, 건강상태·진료기록(민감정보)의료법 제22조 등 (법령상 의무)의료법 시행규칙 제15조의 기간(진료기록부 10년, 처방전 2년, 검사소견기록 5년 등)
건강보험 요양급여 청구성명, 주민등록번호, 진료내역국민건강보험법 제47조관계 법령에 따른 기간
예방접종 기록 등록·보고성명, 주민등록번호, 접종내역감염병예방법 제28조·제33조의4관계 법령에 따른 기간
진료 접수·순번 안내성명, 생년월일, 연락처정보주체의 접수 요청접수 처리 목적 달성 시까지
웹 임시접수 (헬로100 앱 장애 시에만 홈페이지에서 운영)필수: 환자 성명·생년월일, 보호자 휴대전화 / 선택: 초진 여부, 방문 예정 시간대개인정보 보호법 제15조제1항제4호 (진료계약 체결 과정에서 정보주체의 요청에 따른 조치)접수일로부터 24시간 후 자동 파기
제증명서 발급성명, 주민등록번호, 발급내역의료법 제17조관계 법령에 따른 기간

'헬로100' 앱으로 모바일 접수하시는 경우, 접수 정보의 수집·전달에는 해당 서비스 운영사의 개인정보 처리방침이 함께 적용됩니다.

2. 영상정보처리기기(CCTV) 운영·관리 방침

「개인정보 보호법」 제25조 및 같은 법 시행령 제25조에 따라 다음과 같이 영상정보처리기기 운영·관리에 관한 사항을 안내합니다.

  • 설치 근거·목적: 「개인정보 보호법」 제25조제1항제3호(시설 안전 및 관리, 화재 예방) — 시설 안전, 화재 예방, 도난 방지
  • 설치 대수·위치·촬영 범위: 3대, 원내 대기실 및 복도 (진료실 내부는 촬영하지 않습니다)
  • 관리책임자·접근권한자: 원장 (별도 담당 부서 없음, 영상정보 접근 권한은 원장에게만 있습니다)
  • 촬영시간·보관기간·보관장소·처리방법: 24시간 촬영 / 촬영일로부터 30일 이내 보관(저장장치 용량에 따라 순차 자동 삭제) / 원내 서버(저장장치)에 보관 / 보관기간 경과분은 복구 불가능한 방법으로 자동 삭제
  • 영상정보 확인 방법·장소: 전화(031-215-0175) 또는 내원하여 원장에게 요청
  • 정보주체의 열람 등 요구에 대한 조치: 정보주체 본인이 촬영된 영상정보의 열람·존재확인·삭제를 요청하는 경우 전화 또는 내원하여 신청하실 수 있으며, 원장이 지체 없이 조치합니다. 다만 촬영 목적의 범위를 벗어나 제3자의 사생활을 현저히 침해할 우려가 있는 경우 열람이 제한될 수 있습니다. 수사·재판 등 법령에 근거한 자료제공 요청이 있는 경우 관계 법령이 정하는 절차에 따라 제공합니다.
  • 기술적·관리적·물리적 조치: 영상정보 접근 권한자 최소화(원장 1인), 저장장치 접근 통제 및 임의 조작·목적 외 사용 금지, 백신·방화벽 등 보안조치 운영

이 방침에 영상정보처리기기 운영·관리에 관한 사항을 포함하였으므로 별도의 운영·관리 방침은 두지 않습니다(같은 법 제25조제7항 단서).

3. 개인정보의 제3자 제공

의원은 원칙적으로 정보주체의 개인정보를 외부에 제공하지 않으며, 다음의 경우에만 제공합니다.

  • 국민건강보험공단·건강보험심사평가원 — 요양급여 청구·심사 (국민건강보험법)
  • 질병관리청 — 예방접종 등록, 감염병 신고 (감염병예방법)
  • 그 밖에 법령에 특별한 규정이 있는 경우

4. 개인정보 처리의 위탁

수탁자위탁 업무
전자의무기록(EMR) 시스템 공급·유지보수 업체(이지스헬스케어)진료정보 시스템의 유지보수

위탁계약 시 개인정보 보호 관련 법규 준수, 재위탁 제한, 사고 시 책임 등을 규정하고 수탁자를 관리·감독합니다.

4-1. 홈페이지 호스팅에 따른 처리 (국외 소재 사업자)

이 홈페이지는 Cloudflare, Inc.(미국)의 콘텐츠 전송망(CDN)을 통해 제공됩니다. 홈페이지 접속 과정에서 접속 기록이 서비스 제공·보안 목적으로 Cloudflare의 글로벌 인프라에서 일시 처리될 수 있습니다(개인정보 보호법 제28조의8 제1항 제3호 — 계약 이행을 위한 처리 위탁·보관). 의원은 해당 기록을 제공받거나 저장하지 않습니다.

  • 이전받는 자: Cloudflare, Inc. (101 Townsend St, San Francisco, CA, USA · [email protected])
  • 이전 항목: 접속 IP 주소, 요청 URL, 브라우저 정보(User-Agent) 등 접속 기록
  • 이전 국가·시기·방법: 미국 등 Cloudflare 데이터센터 소재국 / 홈페이지 접속 시 / 네트워크 전송
  • 보유·이용 기간: Cloudflare의 보안 로그 보존 정책에 따른 기간
  • 이전 거부 방법·절차 및 거부 시 효과: 이 홈페이지는 콘텐츠 전송망(CDN)을 통해서만 제공되므로, 이전을 거부하시려면 이 홈페이지 이용을 중단하시면 됩니다. 이 경우 홈페이지를 통한 정보 확인이 불가능하며, 진료 예약·문의 등은 전화(031-215-0175)로 이용하실 수 있습니다.

4-2. 웹 임시접수 정보의 처리 (국외 소재 사업자)

헬로100 앱 장애 시에만 운영되는 웹 임시접수의 신청 정보는 제출 즉시 공개키 방식으로 암호화되어 Cloudflare, Inc.의 인프라를 일시 경유한 뒤 원내로 전달됩니다(개인정보 보호법 제28조의8 제1항 제3호 — 계약 이행을 위한 처리 위탁·보관). 복호화 열쇠는 원내에만 있어 Cloudflare는 내용을 열람할 수 없습니다.

  • 이전받는 자: Cloudflare, Inc. (101 Townsend St, San Francisco, CA, USA · [email protected])
  • 이전 항목: 웹 임시접수 신청 정보(환자 성명·생년월일, 보호자 연락처, 선택 항목) — 암호화된 상태
  • 이전 국가·시기·방법: 미국 등 Cloudflare 데이터센터 소재국 / 접수 신청 제출 시 / 네트워크 전송·일시 보관
  • 보유·이용 기간: 원내 수신 즉시 삭제되며 운영 보관은 최대 24시간(처리 중인 건은 수 분 연장될 수 있음)을 넘지 않습니다. 다만 삭제된 암호문이 Cloudflare의 복구용 이력에 최대 30일간 잔존할 수 있습니다(내용 열람은 불가능).
  • 이전 거부 방법·절차 및 거부 시 효과: 웹 임시접수 대신 전화(031-215-0175) 접수를 이용하실 수 있습니다. 거부 시 웹 임시접수 이용이 제한될 뿐 진료 이용에는 불이익이 없습니다.

5. 이 홈페이지(allyped.co.kr)의 개인정보 수집에 관하여

이 홈페이지는 회원가입, 로그인, 쿠키, 제3자 광고·분석 스크립트를 사용하지 않으며, 평상시에는 방문자를 식별할 수 있는 개인정보를 수집하지 않습니다. 다만 헬로100 앱 장애 시에만 운영되는 웹 임시접수 페이지(/intake)에서는 접수에 필요한 최소한의 정보를 수집합니다(제1조 표 및 제4-2조 참조). 해당 페이지에는 자동입력 방지를 위해 Cloudflare Turnstile이 사용됩니다.

의원은 사이트 개선을 위해 페이지 경로·응답 상태·접속 국가·유입 경로의 범주·크롤러 종류와 전화·지도·헬로100·임시접수 링크 클릭의 익명 합계만 확인합니다. IP 주소, 원문 브라우저 정보(User-Agent), 원문 유입 주소, 쿠키 또는 개인별·세션별 식별자는 저장하지 않습니다.

6. 정보주체와 법정대리인의 권리·의무 및 행사 방법

정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다. 다만 의료법 등 다른 법령에서 보존을 의무화한 진료기록 등은 삭제·처리정지가 제한될 수 있습니다.

권리 행사는 전화(031-215-0175) 또는 내원하여 서면으로 하실 수 있으며, 의원은 지체 없이 조치합니다. 진료기록의 열람·사본 발급은 의료법 제21조의 절차에 따릅니다.

7. 개인정보의 파기

보유기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 삭제하고, 종이 문서는 분쇄 또는 소각합니다.

웹 임시접수 정보는 접수일로부터 24시간 경과 시 자동 파기되며, 클라우드 경유 구간의 암호화 사본은 원내 수신 즉시 삭제됩니다.

8. 개인정보의 안전성 확보조치

  • 관리적 조치: 개인정보 취급 직원 최소화 및 정기 교육
  • 기술적 조치: 진료정보 시스템 접근권한 관리, 백신·방화벽 운영, 진료기록 백업
  • 물리적 조치: 진료기록 보관 장소 접근 통제
  • 웹 임시접수: 전송·보관 전 구간 암호화(복호화 열쇠는 원내 보관), 열람 시스템은 원내 지정 단말에서만 접근 가능, 접속기록 1년 이상 보관 및 월 1회 점검

9. 개인정보 보호책임자 및 권익침해 구제

  • 개인정보 보호책임자: 원장 김현진 (전화 031-215-0175)
  • 개인정보침해신고센터: (국번없이) 118 · privacy.kisa.or.kr
  • 개인정보분쟁조정위원회: 1833-6972 · kopico.go.kr
  • 대검찰청: 1301 · 경찰청: 182

10. 처리방침의 변경

이 방침의 내용이 변경되는 경우 시행 7일 전부터 이 페이지에 변경 사항을 공지합니다.

시행일: 2026-07-22