개인정보 관리지침

 

개인정보 관리지침

‘(주)이원다이애그노믹스, Eone Diagnomics Genome Center Co.Ltd.’ (이하 ‘EDGC’라 함) 는 귀하의 개인정보를 매우 중요시하며, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법, 통신비밀보호법, 전기통신사업법 등 정보통신서비스 제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 개인정보취급방침을 통하여 귀하께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
EDGC는 개인정보취급방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.

 

1. 수집하는 개인정보 항목

 

EDGC는 의료기관 또는 개인으로부터 위탁 받은 검사를 시행하여 검사결과를 제공하기 위해 필요한 최소한의 개인정보 만을 수집합니다.

첫째, 위탁 검사 시 수집되는 개인정보 항목은 아래와 같은 필수항목과 선택항목으로 수집됩니다.

– 필수항목 : 위탁기관 사업자번호, 위탁 기관명(병원명), 위탁 기관 진료과, 담당 의사명, 검사명, 환자 성명, 환자 생년월일, 환자 성별

– 선택항목 : 환자 키, 몸무게, 임신 주수, 임상 증상, 환자 본인 병력, 환자 가족 병력

 

둘째, 서비스 결제 시 아래와 같은 항목을 수집합니다.

 

– 신용카드 결제 시 : 카드사명, 카드번호

 

셋째, 홈페이지 문의 시 아래와 같은 항목을 수집합니다.

 

– 이름 , 이메일 주소

 

2. 개인정보 수집 방법

 

EDGC는 다음과 같은 방법으로 개인정보를 수집합니다.

 

– 검사 위탁 시 : 서면 양식(검사 의뢰지)

– 검사 문의 시 : 홈페이지 상담게시판, 이메일, 팩스, 전화

* 홈페이지를 통한 문의 및 이메일을 이용한 경우, 접속 로그, 쿠키, 접속 IP정보가 자동으로 수집 될 수 있습니다.

 

3. 개인정보의 수집 및 이용목적

 

EDGC는 수집한 개인정보를 다음의 목적을 위해 활용하며, 모든 개인정보 수집 시, 귀하의 동의를 거쳐 수집됩니다.

 

– 검사 서비스 이용에 따른 본인 확인 절차에 이용

– 의료기관 또는 개인의 검사 서비스 위탁 시, 고지사항 전달, 불만처리 등을 위한 원활한 의사소통에 이용.

– 신규 서비스 개발과 개인 맞춤 서비스 제공을 위한 자료 활용

– 임상시험 심사를 위한 기초자료

– 건강 컨텐츠 및 임상연구정보 제공

– 검사 관련 물품 발송 및 청구서 발송, 요금 결제, 요금 추심

– 소비자 기본법 제 52조에 의거한 소비자를 위한 정보 수집

 

4. 개인정보의 보유 및 이용기간

EDGC는 개인정보 수집 및 이용목적이 달성된 후에는 예외 없이 해당 정보를 지체 없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

 

  1. 검사의 제공을 위하여 수집된 경우

의료법에 명시된 진료기록 보관 기준에 준하여 개인정보를 보관합니다.

 

  1. 관련법령에 의한 정보보유 사유

상법, 전자상거래 등에서의 소비자보호에 관한 법률 등 관계법령의 규정에 의하여 보존할 필요가 있는

경우 EDGC는 관계법령에서 정한 일정한 기간 동안 개인정보를 보관합니다. 이 경우 EDGC는 보관하는

정보를 그 보관의 목적으로만 이용하며 보존기간은 아래와 같습니다.

 

– 계약 또는 주문철회 등에 관한 기록

보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률

보존 기간 : 5년

 

– 대금결제 및 재화 등의 공급에 관한 기록

보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률

보존 기간 : 5년

 

– 전자금융 거래에 관한 기록

보존 이유 : 전자금융거래법

보존 기간 : 5년

 

– 소비자의 불만 또는 분쟁처리에 관한 기록

보존 이유 : 전자상거래 등에서의 소비자보호에 관한 법률

보존 기간 : 3년

 

– 웹사이트 방문기록

보존 이유 : 통신비밀보호법

보존 기간 : 3개월

 

5. 개인정보의 파기절차 및 방법

 

EDGC는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.

 

  1. 파기절차

이용자가 검사 서비스 이용을 위해 위탁 또는 제공한 정보는 목적이 달성된 후 별도의 DB로 옮겨져

(검사 의뢰지의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에

따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.

별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른

목적으로 이용되지 않습니다.

 

  1. 파기방법

종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.

전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

 

6. 개인정보 제공

 

EDGC는 이용자의 동의가 있거나 관계법령의 규정에 의한 경우를 제외하고 어떠한 경우에도 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.

– 이용자가 사전에 동의한 경우
– 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
– 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태를 가공하여 제공하는 경우

 

7. 이용자 및 법정대리인의 권리와 그 행사방법

 

EDGC는 만 14세 미만 이용자 아동(이하 “아동”이라 함)의 서비스를 위해 법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명과 연락처 등 최소한의 정보를 수집하고 있으며, 개인정보보호법에서 규정하고 있는 방법에 따라 법정대리인의 동의를 받고 있습니다.
이용자 또는 아동의 법정대리인은 이용자 본인 및 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있습니다. 개인정보를 열람, 정정, 삭제하고자 할 경우에는 개인정보보호 담당자 및 담당부서로 서면, 전화 또는 FAX 등으로 연락하시면 본인 확인 및 법정대리인 확인 절차를 거쳐 지체 없이 조치합니다.
EDGC는 이용자 또는 아동에 관한 정보를 제3자에게 제공하거나 공유하지 않으며, 개인정보 오류에 대한 이용자 또는 법정대리인의 정정을 요청한 경우에는 정정을 완료하기 전까지 해당 개인정보의 이용 및 제공을 하지 않습니다. 이용자 또는 법정대리인의 요청에 의해 삭제된 개인정보는 “EDGC가 수집하는 개인정보의 보유 및 이용기간”에 명시 된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리합니다.

 

8. 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항

 

EDGC는 이용자의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터 하드디스크에 저장됩니다. EDGC는 다음과 같은 목적을 위해 쿠키를 사용합니다.

 

  1. 쿠키 사용 목적
  • 열람한 웹 페이지들에 대한 정보와 관심 있게 둘러본 페이지들에 대한 자취를 추적하여 다음 번 방문 때 개인 맞춤 서비스를 제공하는 데 이용합니다.
  • EDGC가 진행하는 각종 행사에서 귀하의 참여 정도 및 방문 횟수를 파악하여 차별적인 응모기회를 부여하고 개인의 관심 분야에 따라 차별화된 정보를 제공하기 위한 자료로 이용됩니다.

 

이용자들이 방문한 웹 사이트에 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.

 

  1. 쿠키 설정 거부 방법

이용자는 본인이 사용하는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.

설정방법 예(인터넷 익스플로러의 경우)
: 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 탭 > 개인정보취급 수준 설정
단, 이용자가 쿠키 설치를 거부하였을 경우 로그인이 필요한 서비스 제공이 어려울 수 있습니다.

 

9. 개인정보의 기술적/관리적 보호 대책

 

EDGC는 위탁 된 검사 서비스의 환자 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.

  1. 관리자 비밀번호 암호화

검사 관리 시스템에 등록된 관리자 아이디(ID)의 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이

알고 있으며, 비밀번호 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다.

 

  1. 개인정보 암호화

검사 시스템에 등록된 환자 개인정보 DB는 128비트 이상의 암호화로 저장되어 개인정보보호법에 근거한

안전성을 확보하고 있습니다.

 

  1. 해킹 등에 대비한 대책

EDGC는 해킹이나 컴퓨터바이러스 등에 의해 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을

다하고 있습니다. 검사 관리 시스템 이용 시 개인정보나 자료가 유출되지 않도록 암호화 통신 등을

통하여 네크워크 상에서 개인정보를 안전하게 전송 할 수 있도록 하고 있으며 방화벽을 이용하여

외부로부터의 무단 접근을 통제하고 있습니다.

 

10. 개인정보에 관한 민원서비스

 

EDGC는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보관리책임자를 지정하고 있습니다.

 

개인정보관리 부서: IT팀

전화 번호 : 032-210-2358

이메일  : admin@edgc.com

 

개인정보관리 책임자: 변정수 팀장

전화 번호: 032-210-2354

이메일 : js.byun@edgc.com

 

귀하께서는 EDGC의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보관리책임자 혹은 담당부서로 신고하실 수 있습니다. EDGC는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

 

– 개인정보침해신고센터 (www.118.or.kr / 118 )

– 정보보호마크인증위원회 (www.privacy.or.kr / 02-580-0533 ~ 4)

– 대검찰청 첨단범죄수사과 (www.spo.go.kr / 02-3480-2000 )

– 경찰청 사이버테러대응센터 (www.ctrc.go.kr / 02-392-0330 )

 

11. 고지의 의무

 

현 개인정보취급방침 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 홈페이지의 ‘공지사항’을 통해 고지할 것입니다. 다만, 개인정보의 수집 및 활용, 제3자 제공 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

 

– 공고일자 : 2016년 6월 20일

– 시행일자 : 2016년 7월 20일