個人情報取扱方針
朝庭医院(以下「医院」といいます)は、情報主体の自由と権利を保護するため、「個人情報保護法」等の関係法令を遵守し、適法かつ安全に個人情報を取扱います。「個人情報保護法」第30条に基づき、個人情報の取扱い及び保護基準を案内し、苦情を迅速かつ円滑に処理するため、本個人情報取扱方針を策定・公開します。
第1条 個人情報の取扱い目的
医院は、次の目的のために個人情報を取扱います。目的を変更する場合には、「個人情報保護法」第18条に従い、別途同意の取得等、必要な措置を講じます。
1. ホームページ会員登録及びサービス提供
2. 診療及び診療支援
(a)診療受付、予約、予約照会、診療返信等の本人確認手続(健康保険資格照会を含む)
(b)告知事項の伝達、苦情・陳情処理等のコミュニケーション経路の確保
(c)医療サービス満足度調査等の各種アンケート及びハッピーコールの案内
(d)診療・予約・入院・検査日程等に関するSMS及びハッピーコールの案内
(e)診療費計算書、明細書、各種証明書の発行
(f)診断・治療のための診療及び関連サービスの提供(カンファレンス診療及び必要最小限の個人情報・診療情報の共有を含む)
(g)診療費の請求・収納・返金等の事務サービスの提供
(h)健康コンテンツ提供及び新規サービス開発のための資料作成
(i)教育・研究・国内外の認証評価等、診療サービスに必要な最小限の資料分析
3. 医療法、刑法等の関係法令に基づく情報提供
第2条 取扱う個人情報の項目及び収集方法
医院は、診療、ホームページ会員登録、付加サービス提供のため、必要最小限の個人情報のみを収集します。
1. ホームページ会員登録
(a)ID、パスワード、ニックネーム、電子メール
(b)サービス利用過程において、サービス利用記録、接続ログ、クッキー、接続IP情報等が自動的に収集される場合があります
2. 診療サービス
(a)氏名、住民登録番号、住所、連絡先
(b)既往歴・家族歴、主症状、診断名、診療経過、治療内容、診療日時
3. 事務(会計)サービス
クレジットカード決済時の承認情報:カード会社名、カード番号等
4. 苦情の受付及び処理
氏名、連絡先、電子メール
5. 個人情報の収集方法
ホームページ、書面様式、電話、FAX、電子メール、相談
第3条 14歳未満の児童の個人情報の取扱い
1. 14歳未満の児童の個人情報の取扱いは、法定代理人の同意を得ます。
2. 同意取得の際、法定代理人の氏名・携帯電話番号等、必要最小限の情報のみを求め、ウェブサイトで同意を表示後、SMSにて確認します。
第4条 個人情報の取扱い及び保有期間
医院は、法令に基づく保有・利用期間又は同意を受けた期間内で個人情報を取扱い・保有します。
1. ホームページ会員登録及び管理:会員退会時まで(ただし、下記事由がある場合は当該事由終了時まで)
(a)関係法令違反に伴う捜査・調査が進行中の場合:終了時まで
(b)ホームページ利用に伴う債権・債務関係が存続する場合:精算完了時まで
2. 診療サービスの提供:医療法に基づく診療記録の保存期間
(a)患者名簿:5年
(b)診療録:10年
(c)処方箋:2年
(d)手術記録:10年
(e)検査内容及び検査所見記録:5年
(f)放射線写真(映像)及びその所見書:5年
(g)看護記録:5年
(h)助産記録:5年
(i)診断書等の副本:3年
※ 継続的な診療が必要な場合は、各項目の期間に応じて延長可能です。
3. アンケート等により収集した情報:収集目的の達成時まで
4. 与信情報の収集・処理・利用等に関する情報:3年
第5条 個人情報の廃棄手続及び方法
1. 保有期間の経過、取扱い目的の達成等により不要となった場合、遅滞なく廃棄します。
2. 他の法令により保存を要する場合は、別のDBに移すか、保管場所を区別して保存します。
3. 廃棄手続及び方法
(a)手続:廃棄事由が生じた個人情報を選定し、個人情報保護責任者の承認の下で廃棄します。
(b)方法:電子ファイルは復元不可能な方法により削除し、紙媒体は裁断又は焼却します。
第6条 個人情報の第三者提供
情報主体の同意又は法令に基づく場合を除き、第1条の範囲を超えて利用又は提供しません。
1. 情報主体が事前に第三者提供に同意した場合
2. 国民健康保険法に基づく療養給付費用の請求のための診療記録の提出
3. 統計作成・学術研究等のため、特定個人を識別できない形式での提供
4. 法令で定められた手続・方法による捜査機関の情報提供要請
5. その他、法令上の特別な規定がある場合
第7条 個人情報取扱い業務の委託
1. 円滑なサービス提供のため、次のとおり委託します。
受託者:株式会社 チョ・ジョンウォン / 委託業務:ホームページの運営及び保守管理
受託者:株式会社 セナクル(Senakle) / 委託業務:受付・診療・会計等の医療情報システム
受託者:韓国情報通信株式会社 / 委託業務:クレジットカード決済
2. 医院は受託者を監督し、委託内容又は受託者に変更がある場合には、本方針を通じて遅滞なく公開します。
第8条 個人情報の安全確保措置
1. 管理的措置:内部管理計画の策定・実施、定期教育、専任組織の運営
2. 技術的措置:アクセス権限管理、アクセス制御システムの設置、ネットワーク分離、暗号化、接続記録の保管・点検、セキュリティプログラムの導入・更新、脆弱性の点検・補完
3. 物理的措置:電算室・資料保管室へのアクセス制御、書類・外部記録媒体の施錠保管、災害・災難に対する安全措置、持出入の統制
第9条 情報主体及び法定代理人の権利・義務並びに行使方法
1. 情報主体は、いつでも自己の個人情報の閲覧・送付・訂正・削除・取扱い停止及び同意撤回を求めることができます。
2. 個人情報保護のため、診療録等の診療記録は、来院以外の方法(電話・郵便・FAX等)では提供しません。
3. 正当な理由により閲覧・訂正・削除を拒否する場合、その理由を通知します。
4. 具体的手続
(a)個人情報の閲覧
1)本人来院時は、身分証による本人確認後に閲覧可能。
2)代理人来院時は、委任状(又は家族関係書類)、代理人身分証、情報主体の身分証写し等を提出。
(b)個人情報の訂正及び削除
1)誤りを確認した場合、遅滞なく訂正・削除(必要に応じて証憑資料の提出を求める場合あり)。
2)法令により保存義務がある個人情報は、保存期間中は訂正・削除不可。
3)訂正・削除の請求時は、本人確認後、関係法令に基づき措置。
4)代理人による請求時は、委任関係を証する書類の提出。
(c)同意の撤回及び取扱い停止
1)取扱い停止の請求時は、本人確認後、関係法令に基づき措置。
2)代理人による請求時は、委任関係を証する書類の提出。
(d)ホームページ会員情報の閲覧・訂正・削除:ログイン > マイページ > 個人情報の修正
(e)14歳未満の児童の法定代理人は、児童の個人情報について閲覧・訂正・削除・取扱い停止を求めることができ、関係証明書及び身分証明書を提出します。
第10条 個人情報保護責任者
1. 個人情報保護責任者:孫東宇、行政部長、+82-2-476-8965
2. 個人情報保護に関する照会・苦情・救済等は、上記責任者へご連絡ください。速やかに回答・処理いたします。
第11条 個人情報取扱いに対する拒否権
情報主体は、同意を拒否又は事後に撤回することができますが、同意を拒否した場合、円滑な診療サービス等の提供に制限が生じることがあります。
第12条 本方針の変更
本方針は2025年10月1日に制定され、法令・政策又はセキュリティ技術の変更がある場合、少なくとも7日前までにホームページ上で告知します。
- 公告日:2025年10月1日
- 施行日:2025年10月1日
第13条 自動収集装置(クッキー)の設置・運用及び拒否
1. 医院は、パーソナライズドサービス提供のためクッキーを使用しますが、個人を識別する情報を自動・能動的に収集しません。
2. アクセス頻度・訪問時間の分析、利用形態・関心分野の把握等を通じ、広告を含むカスタマイズ情報を提供するため、クッキーを使用します。
3. クッキーの設置・運用及び拒否
(a)すべてのクッキーを許可/保存時に確認/すべて拒否の設定が可能(ただし、一部サービスの利用に制限が生じる場合があります)。
(b)設定方法
▶ Webブラウザ:Chrome — 右上「⋮」> 新しいシークレットウィンドウ(Ctrl+Shift+N)/ Edge — 右上「…」> 新しいInPrivateウィンドウ(Ctrl+Shift+N)
▶ モバイルブラウザ:Chrome — 右上「⋮」> 新しいシークレットタブ/ Safari — 設定 > Safari > 詳細 > すべてのCookieをブロック/ Samsung Internet —「タブ」アイコン > シークレットモードをオン > 開始
第14条 映像情報処理機器の設置及び運用
1. 設置目的:患者及び施設の安全、火災及び犯罪の予防
2. 設置台数、位置及び範囲
(a)設置台数:主要施設に17台
(b)位置及び範囲:診療室、処置室、会計窓口、相談室等
3. 管理責任者及びアクセス権限者:孫東宇、行政部長、+82-2-476-8965
4. 撮影時間、保存期間及び保存場所
(a)撮影時間:24時間
(b)保存期間:撮影日から30日以内
(c)保存場所:サーバールーム
5. 個人映像情報の確認方法:事前連絡の上、来院申請
6. 閲覧等の請求に対する措置
(a)情報主体は、自己の映像又は生命・身体・財産の利益のために必要な場合に限り、閲覧又は存在確認を求めることができます。
(b)保存期間の経過により廃棄された場合又は正当な拒否理由がある場合は、閲覧請求を拒否することができます。
7. 保護措置:暗号化等の安全管理、アクセス権限の差別付与、改ざん防止(生成日時・閲覧目的・閲覧者・閲覧日時の記録)、鍵付き保管等の物理的保護
