미미썸의원 (이하 ‘본원’이라 합니다)는 인터넷 상에서의 개인정보 보호를 매우 중요하게 생각하고 있으며, 이용자가 본원을 이용함에 있어서 본원에게 제공한 개인정보가 보호받을 수 있도록 최선을 다하고 있습니다. 이에 따라, 본원은 통신비밀보호법, 전기통신사업법, 정보통신망이용촉진 등에 관한 법률 등 정보통신 서비스 제공자가 준수하여야 할 관련 법규를 바탕으로 개인정보 보호정책을 만들어 이를 준수해 나가고 있습니다. 본 개인정보처리방침은 정부의 법률 및 지침 변경이나 본원의 내부방침 변경 등으로 인하여 수시로 변경될 수 있으며, 본원은 변경사항이 있을 경우 즉시 관련 내용을 홈페이지 초기 화면에 게시된 개인정보처리방침에 반영하고 있습니다. 본 개인정보처리방침을 통하여 이용자는 수집된 개인정보가 어떠한 용도와 방식으로 이용되고 있으며 어떻게 안전하게 보호되고 있는지 이해하실 수 있을 것입니다.
진료정보: 진단 및 치료를 위한 진료서비스와 청구, 수납 및 환급 등의 원무 서비스 제공 예약정보: 진료 예약 및 예약조회 등 기타 서비스 이용에 따른 본인 확인 절차에 이용 문자 및 SNS를 통한 병원소식, 질병정보 등의 안내, 설문조사 기타: 신규 서비스 개발을 위한 방문 고객 분석자료 작성에 이용 외부 수탁검사 의뢰를 위한 기초자료 소비자 기본법 제52조에 의거한 소비자 위해 정보 수집 법령 및 의원 이용약관을 위반하는 이용자에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 개인정보 도용 및 부정사용 방지, 분쟁조정을 위한 기록 보존, 민원처리 등 나. 선택
마케팅 및 홍보: 병원 소식, 병원 시술 및 이벤트, 화장품 등 광고성 정보 전달
의원은 수집된 고객의 개인정보를 환자의 명부 5년, 진료기록부를 보관하는 법정 기간(10년)동안만 보유하며 그 이후는 DB에서 삭제. 다만, 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지 정보제공자가 개인정보 삭제를 요청할 경우 즉시 삭제 단, 수집 목적 또는 제공받는 목적이 달성된 경우에도 상법 등 기타 법령의 구정에 다라 보존할 필요성이 있는 경우, 개인정보를 보유할 수 있음 소비자의 불만 또는 분쟁처리에 관한 기록: 3년(전자상거래 등에서의 소비자보호에 관한 법률) 신용정보의 수집/처리 및 이용 등에 관한 기로: 3년(신용정보의 이용 및 보호에 관한 법률) 본인 확인에 관한 기록: 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률) 나. 파기절차 및 파기방법
파기절차: 법정 보유기간 후 파기방법에 의하여 즉시 파기 파기방법: 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기 고객관리 서비스 위탁 종료 시: 수탁자는 2주 이내에 관련파일 및 DB데이터의 영구적 파기
가. 개인정보의 열람
고객은 본 병원을 방문하여 개인정보에 대한 열람ㆍ증명을 요구할 수 있고, 고객이 제공한 개인정보를 보다 철저하게 보호하기 위하여 고객의 방문 이외의 전화ㆍ우편ㆍFAX 등 기타의 신청방법에 의하여는 고객의 개인정보에 대한 열람, 증명을 제공하지 않습니다. 나. 개인정보의 정정/삭제
본 병원은 고객이 개인정보에 대한 정정ㆍ삭제를 요구하는 경우, 본인 여부를 확인하고 지체 없이 필요한 조치를 취합니다. 고객이 본인의 개인정보에 대한 열람ㆍ증명을 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증(신형) 등의 신분증명서를 제시 받아 본인 여부를 확인합니다. 고객의 대리인이 방문하여 열람ㆍ증명을 요구하는 경우에는 대리관계를 나타내는 위임장 및 명의 고객의 인감증명서와 대리인의 신분증명서 등의 증표를 제시 받아 진정한 대리인인지 여부를 확인합니다. 고객이 제3자에 대한 개인정보의 제공에 동의한 경우에도 오류 정정의 요구를 받은 경우에는 그 오류를 정정할 때까지 개인정보의 제공을 중단하고, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 제3자 및 당사자에게 그 사실을 통지하여 필요한 조치를 취합니다. 본 병원은 개인정보의 전부 또는 일부에 대하여 열람ㆍ증명 또는 정정을 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다. 고객은 다음과 같이 개인정보 수집/이용 또는 제공에 대한 동의철회(가입/해지)를 요구할 수 있고 본 병원은 지체 없이 필요한 조치를 취합니다. 다. 고객은 개인정보의 수집, 이용 또는 제공에 대한 동의를 철회할 수 있습니다.
라. 법정대리인은 만 14세 미만 아동의 개인정보 수집ㆍ이용 또는 제공에 대한 동의를 철회할 수 있으며, 만 14세미만 아동이 제공한 개인정보에 대한 열람 또는 오류의 정정을 요구할 수 있습니다.
개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다. 나. 정기적인 자체 점검 실시
개인정보 취급 관련 안정성 확보를 위해 연 1회 이상 정기적으로 자체점검을 실시하고 있습니다. 다. 내부관리계획의 수립 및 시행
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다. 라. 개인정보의 암호화
이용자의 개인정보 중 비밀번호는 암호화 되어 저장 및 관리되고 있어 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하는 등의 별도 보안기능을 사용하고 있습니다. 마. 해킹 등에 대비한 기술적 대책
해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신•점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다 바. 개인정보에 대한 접근 제한