개인정보처리방침
예수병원이 취급하는 모든 개인정보는 관련법령에 근거하거나 정보주체로부터 동의를 받고 수집‧보유 및 처리되고 있습니다.
예수병원(이하 병원이라고 함)은 정보주체의 자유와 권리 보호를 위해 개인정보 보호법 및 관계 법령이 정한 바를 준수하여 적법하게 개인정보를 처리하며 안전하게 관리하고 있습니다.
이에 병원은 개인정보 보호법 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립・공개합니다.
[ 주요 개인정보 처리 표시(라벨링) ]
※ 위의 기호에 마우스 커서를 대시면 세부 사항을 확인할 수 있으며, 자세한 내용은 아래의 개인정보 처리방침을 확인하시기 바랍니다.
개인정보처리방침의 순서는 다음과 같습니다.
- 1.개인정보의 처리 목적, 수집 항목, 보유 및 이용기간

- 2.개인정보의 제3자 제공에 관한 사항

- 3.개인정보 처리업무의 위탁에 관한 사항
- 4.개인정보의 파기에 관한 사항

- 5.정보 주체와 법정대리인의 권리· 의무 및 그 행사 방법에 관한 사항

- 6.정보 주체의 권익침해에 대한 구제 방법

- 7.만 14세 미만 아동의 개인정보 처리에 관한 사항

- 8.개인정보의 안전성 확보조치에 관한 사항

- 9.개인정보 자동 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집・이용 및 거부에 관한 사항


- 10.개인정보 보호책임자의 성명과 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항

- 11.동의철회 및 탈퇴

- 12.개인정보 처리방침의 변경에 관한 사항

1. 개인정보의 처리 목적, 수집 항목, 보유 및 이용기간



1. 동의를 받지 않고 처리하는 개인정보 현황표
『개인정보보호법』제15조(개인정보의 수집·이용) 제1항 제4호 및 『의료법』제22조, 『의료법 시행규칙』제15조 등에 의해서 정보주체의 동의없이 개인정보를 수집하고 있습니다.
개인정보파일 보기2. 동의를 받고 처리하는 개인정보 현황표
병원은『개인정보보호법』제15조(개인정보의 수집·이용) 제1항 제1호 따라 아래의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다. 또한, 수집된 개인정보를 아래의 목적으로 처리합니다. 수집된 개인정보는 아래의 목적 이외로는 이용되지 않으며 이용 목적이 변경되는 경우는 반드시 사전 동의를 구합니다.
개인정보파일 보기2. 개인정보의 제3자 제공에 관한 사항

병원은 정보주체의 개인정보를 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
다음의 경우를 제외하고는 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 병원은 개인정보 보호법 제18조(개인정보의 목적 외 이용·제공 제한) 2항에서 명시된 경우에 한하여 개인정보를 제3자에게 제공하고 있습니다. 제3자에게 제공하는 개인정보는 다음과 같습니다.
제공대상 보기3. 개인정보 처리의 위탁에 관한 사항

병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보 처리 업무를 전문업체에 위탁하여 운영하고 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
위탁업체 보기4. 개인정보의 파기에 관한 사항

병원은 수집한 개인정보의 이용목적이 달성된 후에는 보관기간 및 이용기간에 따라 해당 정보를 지체없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.
1) 파기절차
병원은 개인정보 보유 기간 만료, 목적 달성, 서비스 폐지, 업무 폐지, 회원 탈퇴, 처리정지 및 삭제 요청 시 법률상 명시된 경우 제외하고 그 개인정보가 불필요하게 된 경우 지체 없이(5일 이내) 파기합니다.
2) 파기방법
·개인정보 저장 형태에 따라 복구 불가하도록 기술적 또는 물리적 방법으로 파기합니다.
·하드디스크와 같은 정보 처리 매체는 유압 천공하여 파기합니다.
·출력물은 분쇄기로 분쇄 및 소각하여 파기합니다.
5. 정보 주체와 법정대리인의 권리· 의무 및 그 행사방법에 관한 사항

정보주체(회원)는 병원에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 병원은 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 주민등록증, 운전면허증 등의 신분증명서를 통하여 회원의 신분을 확인합니다.
- 대리인이 방문하여 열람, 정정 및 삭제를 요구하는 경우, 회원의 위임장 및 동의서와 대리인의 신분증명서 등을 통하여 대리인의 신분을 확인합니다.
- 그 외의 개인정보 열람, 정정, 삭제, 처리정지 요구는 개인정보보호법 시행령 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX)로 가능합니다.
| 정보주체관리 | 설명 | 개인정보보호법 시행령 |
|---|---|---|
| 개인정보 열람 요구 | - 정보주체는 병원을 방문하여 개인정보의 열람을 요구할 수 있으며, 신속하게 이에 대하여 응대합니다. | - 제41 조( 개인정보의 열람) - 제42 조( 개인정보의 열람의 제한. 연기 및 거절) |
| 개인정보 정정/ 삭제 요구 | - 병원은 정보주체가 개인정보에 대한 정정ㆍ삭제를 요구하여 오류가 있다고 인정되는 경우에는 지체 없이 정정ㆍ삭제를 합니다. - 병원은 정정ㆍ삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다. |
- 제43 조( 개인정보의 정정. 삭제 등) |
| 개인정보 처리정지 요구 | - 정보주체는 자신의 개인정보 처리의 정지를 요구하거나 동의를 철회할 수 있습니다. - 병원은 정보주체의 개인정보 처리정지를 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 처리정지해야 합니다. |
- 제44 조( 개인정보의 처리정지 등) |
| 권리행사 방법 | - 정보주체의 권리행사는 서면, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있습니다. - 의무기록 정정· 삭제는 본인 확인 절차가 필요하므로 방문 시에만 요구할 수 있습니다. |
[개인정보 보호법 시행규칙 별지 제8호] 개인정보 열람 요구서 [개인정보 보호법 시행규칙 별지 제11호] 위임장
6. 정보주체의 권익침해에 대한 구제 방법

고객께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자 혹은 담당부서로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보 분쟁조정위원회 | (국번없이) 1833-6972 | https://www.kopico.go.kr |
| 개인정보 침해신고센터 | 국번없이 118 | https://privacy.kisa.or.kr |
| 대검찰청 | 국번없이 1301 | https://www.spo.go.kr |
| 경찰청 | 국번없이 182 | https://ecrm.police.go.kr |
7. 만 14세 미만 아동의 개인정보 처리에 관한 사항

병원은 만14세 미만 아동(이하 "아동"이라 함)의 회원가입을 별도의 양식을 통하여 진행하고 있으며 아동의 개인정보 수집ㆍ이용에 대하여 반드시 법정대리인의 동의를 구하고 있습니다. 법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명과 연락처, 이메일 최소한의 정보를 수집합니다.
| 구분 | 설명 |
|---|---|
| 법정대리인 동의 방법 | 회원 가입 시에 휴대폰 혹은 아이핀 인증 |
| 수집되는 법정대리인 개인정보 | [필수]성명,연락처(휴대폰),이메일 |
아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있으며 '회원정보수정'을 통하여 법정대리인 확인 절차를 거치신 후 아동의 개인정보를 법정대리인이 직접 열람·정정, 삭제하실 수 있습니다. 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보는 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제공하지 않습니다.
8.개인정보의 안전성 확보조치에 관한 사항

개인정보 안전성확보조치 활동
| 안전성 확보조치 | 설 명 | 비 고 |
|---|---|---|
| 제4조 (내부 관리계획의 수립·시행 및 점검) |
-개인정보의 관리의 관리, 운영을 위해서 내부관리계획을 수립하고 매년 1회 이상 검토하고 있습니다. -개인정보책임자, 개인정보처리자, 개인정보취급자(위탁업체 포함) 등을 대상으로 매년 1회 이상 개인정보교육을 차등교육 하고 있습니다. | 매년 1회이상 외부보안 전문 업체를 통한 검토 및 감사 수행 |
| 제5조 (접근 권한의 관리) |
-정보시스템(예 : 의료정보시스템)에 대한 접근권한을 최소한의 범위로 차등 부여합니다. -접근권한 등록, 변경, 말소 등에 대한 기록을 보관하고 있습니다. | 임직원은 최소한의 권한으로 차등부여 |
| 제6조 (접근통제) |
- 침입차단시스템과 침입방지시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다. | IPS 솔루션, 방화벽, 접근제어 |
| 제7조 (개인정보의 암호화) |
-주민등록번호 , 고유식별자(여권번호, 운전면허번호, 외국인등록번호), 신용카드번호, 계좌번호, 생체인식정보, 비밀번호 등은 안전한 암호화 알고리즘으로 암호화를 수행하고 있습니다. -병원 내에 개인정보를 포함하고 있는 문서는 문서 암호화를 하고 있습니다 | 고유식별자, 신용카드번호, 생체인식, 비밀번호를 암호화하고 문서DRM을 적용함 |
| 제8조 (접속기록의 보관 및 점검) |
-개인정보처리시스템에 접속기록은 2년 이상 보관하고 정기적으로 검토합니다. | 매월 접속기록을 검토 |
| 제9조 (악성프로그램 등 방지) |
-개인정보처리시스템 및 업무용 PC, 인터넷 PC 등은 모두 백신(V3)을 설치하고 매일 자동 업데이트를 하고 있습니다. | 서버백신 및 PC백신 |
| 제10조 (물리적 안전조치) |
-병원 내 모든 중요 시설에 대해서 출입관리를 수행하고 있고 관제센터에서 실시간으로 감시 및 통제를 수행합니다. | 총무과, 관제센터 |
| 제11조 (재해·재난 대비 안전조치) |
-개인정보처리시스템은 재해, 재난을 대비하여 매일 백업을 수행하고 정기적으로 점검 수행하고 있습니다. | 백업 솔루션 및 복구 테스트 환경 구축 |
| 제12조 (출력·복사시 안전조치) |
-개인정보가 포함된 출력물에 대해서 워터마크를 부여하여 출력하고 관리하고 있습니다 | 문서암호화(DRM) |
| 제13조 (개인정보의 파기) |
-개인정보 파기 시에 복구 불가능한 형태로 파기하고 있습니다. -개인정보파기관리대장을 운영하여 파기이력을 관리하고 있습니다. | 개인정보파기관리대장 |
위의 개인정보안전성확보조치 이행여부를 매년 1회 이상 점검하고 관리하고 있습니다.
정보보호 및 개인정보 보호 관련 활동
| 인증 | 인증 유효기간 | 인증기관 |
|---|---|---|
| EMR 인증 | 2023-11-16 ~ 2026-11-15 | 보건복지부 |
9. 개인정보 자동 수집 장치를 통해 제3자가 행태정보를 수집하도록 허용하는 경우 그 수집・이용 및 거부에 관한 사항

예수병원은 귀하의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’ 등을 운용합니다. 쿠키란 예수병원의 웹사이트를 운영하는데 이용되는 서버가 귀하의 브라우저에 보내는 아주 작은 텍스트 파일로서 귀하의 컴퓨터 하드디스크에 저장됩니다. 예수병원은 다음과 같은 목적을 위해 쿠키를 사용합니다.
① 병원은 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
② 쿠키는 웹사이트를 운영하는데 이용되는 서버(http)가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 PC 컴퓨터 내의 하드디스크에 저장되기도 합니다.
③ 정보주체는 웹 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
<행태정보 수집·이용 관련 사항>
| 법적 근거 | 수집 목적 | 수집 항목 | 수집 방법 | 보유 및 이용기간 |
|---|---|---|---|---|
| 「개인정보 보호법」 제15조제1항제1호(동의) | 관심에 기반한 서비스 개편 | 서비스 이용 기록, 쿠키(cookie), 접속 IP 정보 | 웹 사이트 방문·이용 시 자동수집 | 수집일로부터 최대 1년간 보관 후 파기 |
<자동 수집 장치의 설치·운용 및 거부 방법>
[웹브라우저에서 방법]
- Microsoft edge의 경우: 웹 브라우저 상단의 설정 및 기타 메뉴(Alt+F) > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제 > “사이트에서 쿠키 데이터를 저장하고 읽도록 허용” 비활성화
- Chrome의 경우: 웹 브라우저 우측의 설정 메뉴 > 설정 > 개인 정보 및 보안 > 쿠키 및 기타 사이트 데이터
[모바일 브러우저에서 방법]
- 크롬(Chrome)의 경우 : 모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
- 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
- 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
행태정보의 제3자 제공에 관한 항목
- 병원은 수집한 행태정보를 제3자에게 제공하지 않으며, 이용자의 동의 없이 본래의 수집 목적 범위를 초과하여 활용하지 않습니다.
10. 개인정보 보호책임자의 성명과 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항


병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체(회원)의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
개인정보 관련 문의 및 불만사항은 개인정보보호책임자 혹은 담당자에게 언제든 연락 주시기 바랍니다.
| 구 분 | 개인정보보호 책임자 | 홈페이지 개인정보 열람청구 접수, 처리부서 |
진료 정보 개인정보 열람청구 접수, 처리부서 |
|---|---|---|---|
| 부서명 | 진 료 처 | 홍 보 실 | 의무기록과 |
| 직 책 | 제2진료부장 | 담 당 | 담 당 |
| 성 명 | 김 경 태 | 박 광 진 | 구 본 식 |
| 전화번호 | 063-230-8130 | 063-230-8770 | 063-230-8897 |
| 이메일 | drbrian8@jesushospital.com | pmcpr1898@naver.com | newbs@jesushospital.com |
11. 동의철회 및 탈퇴
귀하는 회원가입 시 개인정보의 수집·이용 및 제공에 대해 동의하신 내용을 언제든지 철회하실 수 있습니다. 회원탈퇴는 병원 홈페이지 마이페이지의 [탈퇴하기] 를 클릭하여 직접 회원탈퇴를 하시거나, 예수병원 홍보실로 서면, 전화 또는 Fax 등으로 연락하시면 지체 없이 귀하의 개인정보를 파기하는 등 필요한 조치를 하겠습니다.
| 개인정보 관련 고객 상담 및 신고 |
|---|
| - 담당부서 : 홍보실 - 전화번호 : 063-230-8770 - 이 메 일 : pmcpr1898@naver.com |
12. 개인정보 처리방침의 변경에 관한 사항

이 개인정보처리방침은 2026년 04월 01일부터 적용됩니다.
이 개인정보처리방침은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경되는 개인정보처리방침을 시행하기 전에 변경 이유 및 내용 등을 공지하도록 하겠습니다.
이전의 개인정보처리방침은 아래에서 확인할 수 있습니다.(2026.04.01.일자로 수정되어 시행하고 있습니다.)
개인정보처리방침 변경 내역.png)