원광대학교병원(이하 병원이라고 함)은 정보주체의 권익을 존중하며 개인정보의 안전한 관리를 위하여 개인정보 보호법을 비롯한 모든 개인정보 보호 관련 법률을 준수하고 있습니다. 병원은 개인정보 보호법 제30조에 따라 다음과 같이 개인정보처리방침을 수립·공개하고 있습니다.
개인정보
· 일반 개인정보 수집항목은
아이디, 성명, 생년월일, 휴대폰 번호

개인정보 처리목적
· 본인식별을 통한 회원가입 및 진료예약, 진료비 결제 등 병원 서비스의 편리한 이용을 위해 사용합니다.

개인정보 처리위탁
· 병원은 원활한 서비스 제공을 위하여 특정 업무 목적으로 개인 정보의 처리 업무를 위탁하고 있으며, 「개인정보보호법」 제26조에 따른 제한사항을 준수 하고 있습니다.

고충처리 부서
· 홈페이지
- 정보보호팀
(개인정보보호담당)
: 063-859-0882
- security@wkuh.org

제3자 제공
· 병원은 정보주체의 동의, 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 있습니다.
병원은 「개인정보 보호법」에 따라 서비스 제공을 위해 필요한 최소한의 범위에서 개인정보를 수집·이용합니다.
■ 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
개인정보보호법 제15조(개인정보의 수집·이용) 제1항 제2호, 제17조(개인정보의 제공) 제1항 제2호, 제18조(개인정보의 목적 외 이용·제공 제한) 제2항 제2호에 법률에 따라 정보주체의 동의 없이 개인정보를 수집, 이용, 제공 할 수 있습니다.
■ 정보주체의 동의를 받아 처리하는 개인정보 항목
원광대학교병원은 「개인정보 보호법」 제15조(개인정보의 수집·이용) 제1항 제1호 따라 아래의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다. 또한, 수집된 개인정보를 아래의 목적으로 처리합니다. 수집된 개인정보는 아래의 목적 이외로는 이용되지 않으며 이용 목적이 변경되는 경우는 반드시 사전 동의를 구합니다.
병원은 고객의 개인정보를 서비스이용약관 및 개인정보처리방침의 「개인정보 수집목적, 수집항목, 보유기간」에서 고지한 범위 또는 서비스이용약관에 명시한 범위 내에서 사용하며, 동 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다. 다만, 정보주체로부터 별도의 동의를 받은 경우와 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우 예외로 합니다. [마지막 현황조사: 2026년 01월 05일]
병원은 보다 나은 서비스 제공, 고객편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보 처리 업무를 전문업체에 위탁하여 운영하고 있습니다. [마지막 현황조사: 2025년 06월 09일]
병원은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
4. 개인정보의 국외 이전에 관한 사항
병원은 수집된 개인정보를 국외로 이전하지 않습니다.
5. 개인정보의 파기에 관한 사항
개인정보를 안전하게 관리하기 위한 병원의 파기절차와 파기방법은 다음과 같습니다.
6. 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항
병원은 개인정보보호법 제4조에 따라 정보주체의 권리를 다음과 같이 보장합니다.
| 정보주체 권리 | 설명 | 개인정보보호법 시행령 |
|---|---|---|
| 개인정보 열람 요구 | ·정보주체는 자신의 개인정보의 열람을 요구할 수 있습니다. . 병원은 정보주체의 개인정보의 열람을 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 열람해야 합니다. | · 제41조(개인정보의 열람) · 제42조(개인정보의 열람의 제한·연기 및 거절) |
| 개인정보 정정/삭제 요구 | · 정보주체는 자신의 개인정보의 정정 또는 삭제를 요구할 수 있습니다. · 병원은 정보주체의 개인정보의 정정 또는 삭제를 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 정정 또는 삭제한 후 조치 결과를 정보주체에게 알려야 합니다. 이때 개인정보가 복구 또는 재생되지 않도록 조치해야 합니다. |
· 제43조(개인정보의 정정·삭제 등) |
| 개인정보 처리정지 요구 | ·정보주체는 자신의 개인정보 처리의 정지를 요구하거나 동의를 철회할 수 있습니다. · 병원은 정보주체의 개인정보 처리정지를 요구받았을 때 법률상 명시된 경우 제외하고 지체없이 처리정지해야 합니다. |
· 제44조(개인정보의 처리정지 등) |
| 권리행사 방법 | · 정보주체의 권리행사는 서면, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있습니다. · 의무기록 정정·삭제는 본인 확인 절차가 필요하므로 방문 시에만 요구할 수 있습니다. |
7. 만 14세 미만 아동의 개인정보 처리에 관한 사항
병원은 만14세 미만 아동(이하 "아동"이라 함)의 회원가입을 별도의 양식을 통하여 진행하고 있으며 아동의 개인정보 수집ㆍ이용에 대하여 반드시 법정대리인의 동의를 구하고 있습니다.
법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명, 휴대전화번호, 이메일 최소한의 정보를 수집합니다.
1) 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정 및 삭제를 요청할 수 있으며 '회원정보수정'을 통하여 법정대리인 확인 절차를 거치신 후 아동의 개인정보를 법정대리인이 직접 열람·정정, 삭제하실 수 있습니다.
2) 법정대리인의 동의를 얻기 위하여 수집한 법정대리인의 개인정보는 동의 여부를 확인하는 목적 외의 용도로 이를 이용하거나 제공하지 않습니다.
8. 개인정보의 안전성 확보조치에 관한 사항
병원은 개인정보 보호법 제29조 및 개인정보의 안전성 확보조치 기준에 따라 개인정보를 처리함에 있어서 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 않도록 시행하는 기술적ㆍ관리적 및 물리적 안전성 확보 대책은 다음과 같습니다.
| 안전성 확보조치 | 설명 |
|---|---|
| 제4조(내부 관리계획의 수립·시행 및 점검) | · 내부 기술적 감사 및 관리 계획 점검을 매년 1회 이상 하고 있습니다. · 보안 전문 업체를 통한 기술적ㆍ물리적 안전성 매년 1회 이상 진단받고 있습니다. · 주요 개인정보취급자(위탁업체 포함) 대상 매년 1회 이상 담당업무별 개인정보보호교육을 받고 있습니다.. |
| 제5조(접근 권한의 관리) | · 개인정보처리시스템의 담당자에 대하여 최소한의 접근권한을 업무별로 차등 부여하며 업무 변경 및 만료 시 접근권한을 변경 및 말소하고 있습니다. · 개인정보처리시스템 운영자에 대하여 IP 통제를 수행하고 있습니다. |
| 제6조(접근통제) | · 개인정보 유출 및 훼손 방지를 위해 침입차단시스템 등의 기술적 장치로 외부로부터의 무단 접근을 모니터링 및 통제하고 있습니다. |
| 제7조(개인정보의 암호화) | · 고유식별번호(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호), 신용카드번호, 계좌번호, 생체인식정보, 비밀번호는 안전한 암호화 알고리즘으로 암호화하고 있습니다. · 암호화된 정보는 인터넷망과 분리된 내부망에서 관리하고 있습니다. |
| 제8조(접속기록의 보관 및 점검) | · 개인정보처리시스템의 접속기록 이상 행위 로그, 고유식별정보 다운로드 로그, 신규 및 만료 계정을 매달 1회 점검하고 있습니다. |
| 제9조(악성프로그램 등 방지) | · 개인정보처리시스템을 운영하는 업무용 PC, 서버 등은 필수적으로 백신 프로그램을 설치하고 있으며 주기적인 업데이트를 통해 관리하고 있습니다. |
| 제10조(물리적 안전조치) | · 개인정보처리 접근 통제 구역 방문시 출입관리대장 작성, CCTV 촬영, 지정된 출입카드 이용 방법으로 관리적ㆍ물리적으로 감시 및 차단하고 있습니다. |
| 제11조(재해·재난 대비 안전조치) | · 정보자산관리대장을 기반으로 정보자산의 취약성을 매년 1회 점검하며 중요도 및 위험도를 평가하고 있습니다. 이를 기반으로 재해·재난 대비 복구 우선순위를 산정합니다. · 주요 시스템 이중화 구성 및 주기적인 데이터 백업을 통한 안전조치를 하고 있습니다. |
| 제12조(출력·복사시 안전조치) | · 개인정보 포함된 내용 출력·복사 후 이용목적 완료된 경우 분쇄하는 등의 방법으로 파기하고 있습니다. |
| 제13조(개인정보의 파기) | · 개인정보처리방침 제5조 참고 바랍니다. |
| 인증 | 인증 유효기간 | 인증기관 |
|---|---|---|
| EMR 인증(전자의무기록시스템) | 2024-12-16~2027-12-15 | 보건복지부 |
| ISMS 인증(의료정보시스템 및 홈페이지 서비스 운영) | 2025-03-19 ~ 2028-03-18 | 한국인터넷진흥원 |
9. 개인정보 자동 수집 장치의 설치/운영 및 그 거부에 관한 사항
병원은 정보주체가 전산 서비스(웹, 앱 등) 이용하는 과정 중 웹사이트의 브라우저에서 쿠키를 자동으로 수집합니다. 쿠키는 웹사이트 방문 시 정보주체의 행태정보를 추적할 수 있도록 저장하는 텍스트 파일입니다. 이를 통해 추후 웹사이트 방문 시 번거로운 작업을 피하고 더 유용하게 정보를 활용할 수 있습니다.
정보주체는 브라우저 설정을 통하여 쿠키 자동 수집에 대하여 처리 중지할 수 있습니다. 다만 이 방법은 본 목적 외 다른 목적의 행태정보 수집도 차단될 수 있으므로 충분하게 검토 후 적용 바랍니다.
| 구분 | 설명 |
|---|---|
| 인터넷 익스플로러 | · Internet Explorer에서 도구 버튼을 선택한 다음 인터넷 옵션을 선택 · 개인 정보 탭을 선택하고 설정에서 고급을 선택한 다음 쿠키의 차단을 선택 |
| 크롬 브라우저 | · Chrome에서 오른쪽 상단 ‘⋮’ 표시(chrome 맞춤설정 및 제어) 클릭 후 설정 표시 클릭 · 설정 페이지 하단 ‘고급 설정 표시’ 클릭 후「개인정보」 섹션에서 콘텐츠 설정 클릭 · 쿠키 섹션에서 ‘타사 쿠키 및 사이트 데이터 차단’의 체크박스 선택 |
| 엣지 브라우저 | · Edge에서 오른쪽 상단 ‘...’ 표시 클릭 후 설정 표시 클릭 · 쿠키 및 사이트 관리 클릭 후 쿠키 및 사이트 권한 탭 클릭 · 쿠키 및 사이트 데이터 관리 및 삭제 버튼 모두 제거 클릭 |
| 사파리 브라우저 | · 사파리브라우저 클릭 · 메뉴바 사파리 클릭 후 설정을 선택 · 설정판 고급 탭 클릭 후 개발자용 메뉴 보기 체크하여 상단바 개발자용 메뉴 추가 · 상단바 개발자용 메뉴 클릭 후 캐시비우기 클릭 |
| 안드로이드 앱 브라우저 | · 구글설정 클릭 -> 광고 클릭 -> 광고 맞춤 설정 선택 또는 해제 클릭 |
| 아이폰 앱 브라우저 | · 설정 클릭 -> 개인정보보호 클릭 -> 광고 클릭 -> 광고 추적 제한 클릭 |
10. 행태정보의 수집.이용 및 거부 등에 관한 사항
행태정보 수집 목적, 항목, 방법, 보유·이용 기간 및 이후 정보 처리 방법, 제3자 제공 시 제공 받는 자·항목·목적 및 동의를 거부할 수 있는 권리 및 방법은 다음과 같습니다.
11. 추가적인 이용·제공 관련 판단 기준
병원은 개인정보보호법 제15조의3항 및 제17조의4항에 따라 정보주체의 동의없이 추가적인 이용·제공 관련 판단 기준은 다음과 같습니다.
12. 가명정보 처리에 관한 사항
병원은 개인정보보호법 제28조의2(가명정보의 처리 등) 제1항에 따라서 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 사용하고 있습니다.
| 안전성 확보조치 | 상세 |
|---|---|
| 내부관리 계획 수립 | · 가명정보와 추가정보의 안전한 관리를 위해 내부관리 계획에 가명정보를 포함하여 계획 수립 및 운영 |
| 추가정보 분리 | · 가명정보와 추가정보의 분리 보관 |
| 접근 권한 | · 가명정보와 추가정보에 대한 접근권한 분리 및 권한 최소화 부여 |
| 물리적 보안 | · 물리적으로 독립된 공간 및 출입통제시스템을 통한 보호 |
| 가명정보 기록 및 관리 | · 가명정보 처리 목적, 제3자 제공 시 제공받는 자, 처리 기간, 처리 항목, 이용 내역 등을 기록하고 관리 |
| 재식별 금지 | · 재식별 가능성이 높아진 경우에는 즉시 가명정보 처리 중지 및 파기 |
| 파기 | · 가명정보 처리 기간 경과 시 지체 없이 파기 |
| 심의일자 | DRB 번호 | 처리목적(연구과제명) | 처리항목 | 처리기간 | 제공받는자 |
|---|---|---|---|---|---|
| 2025-07-28 | DRB-2025-009 | 치매 빅데이터 활용을 통한 사전학습AI 모델 개발, 응용 및 검증 | 임상정보, 검사결과, MRI 영상 | 2026.12.31 | 서울아산병원 |
| 2025-07-28 | DRB-2025-008 | AI 학습을 통한 응급 중증 환자 모니터링 시스템 개발: 응급실 환자 모니터링 영상을 이용한 중증도 변화 및 중증도 예측 | 의무기록, 영상검사 및 혈액검사항목 | 2029.12.31 | 전남대학교병원 |
| 2025-03-25 | DRB-2025-006 | 응급실 환자 의무 기록 및 119 구급지 기록을 활용한 AI 기반 중증도 분류 모델 개발 및 증상·상태 분석 연구 | 기본정보, 진단명, 처치 정보 | 2026.04.31 | 한국전자통신연구원 |
| 2025-03-25 | DRB-2025-005 | AI 기반 응급실 의료 문서 자동화 모델 개발 | 성별, 병력, 과거력, 주증상, 응급실진료기록, 의사소견, 전원소견서 | 2026.04.31 | 한국전자통신연구원 |
| 2025-03-25 | DRB-2025-004 | 뇌졸종 환자의 재활분야 장기적 기능 수준 관련 요인에 대한 추적조사 연구 - Ⅱ | 성별, 방문일, 발병일, 발병시간, BMI, 키, 몸무게, 학력, 생년월일 | 종료시까지 | 질병관리청 국립보건연구원 CODA |
| 2025-03-25 | DRB-2025-003 | 뇌졸종 환자의 재활분야 장기적 기능 수준 관련 요인에 대한 10년 추적조사 연구 | 성별, 생년월일, 몸무게, 키, 체중, BMI, 방문일, 발병일, 병원도착시간 등 | 종료시까지 | 질병관리청 국립보건연구원 CODA |
| 2025-03-25 | DRB-2025-002 | 대장 직장 수술 후 합병증 예측 AI 시스템 및 CDSS 개발; 다기관 후향적 연구 | 기본정보, 수술전평가, 수술정보, 혈액검사, 합병증, 수술후 관리, 병리검사결과, 수술후 경과 등 | 2029.02.28 | 고려대학교의료원 |
| 2025-01-09 | DRB-2025-001 | 초기 알츠하이머병이 있는 대상자에서 52주 동안 AR1001의 유효성과 안전성을 평가하기 위한 임상 3상 이중 눈가림, 무작위 배정, 위약 대조, 다기관 임상시험 |
기본정보, 뇌 MRI, PET-CT 등 | 2028.10.31 | (주)아리오바이오 |
13. 개인정보 보호책임자에 관한 사항
병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 부서명 | 직책 | 연락처 | 이메일 |
|---|---|---|---|---|
| 개인정보보호책임자 | 정보관리실 | 정보관리실장 | 063-859-1467 | security@wkuh.org |
| 개인정보보호 관리자 | 정보보호팀 | 정보보호팀장 |
전화번호 : 063-859-0881 팩스번호 : 063-859-0857 |
security@wkuh.org |
14. 개인정보의 열람 청구를 접수·처리하는 부서
병정보주체가 개인정보 보호법 제35조, 의료법 제21조 및 제21조의2항에 따라 개인정보 열람 요청할 수 있는 부서는 다음과 같습니다.
| 개인정보보호 및 고충처리 담당자 | 부서명 | 연락처 | 이메일 |
|---|---|---|---|
| 개인정보보호 담당 | 정보보호팀 |
전화번호 : 063-859-0882 팩스번호 : 063-859-0857 |
security@wkuh.org |
15. 정보주체의 권익침해에 대한 구제방법
고객께서는 병원의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자 혹은 담당부서로 신고하실 수 있습니다. 병원은 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다. 기타 개인정보침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보 분쟁조정위원회 | (국번없이) 1833-6972 | https://www.kopico.go.kr |
| 개인정보 침해신고센터 | 국번없이 118 | https://privacy.kisa.or.kr |
| 대검찰청 | 국번없이 1301 | https://www.spo.go.kr |
| 경찰청 | 국번없이 182 | https://ecrm.police.go.kr |
16. 고정형 영상정보처리기기 운영 관리 방침
병원은 다음과 같이 고정형 영상정보처리기기를 운영·관리하고 있습니다.
[안전관리 CCTV 운영 및 관리 방침]
| 구분 | 부서 | 책임자 | 전화번호 |
|---|---|---|---|
| 영상정보관리책임자 | 관리팀 | 관리팀장 | 063)859-2180 |
| 주차장업무담당자 | 물류자산팀 | 수익사업계장 | 063)859-2210 |
| 수탁업체 | 책임자 | 촬영위치 및 촬영범위 | 전화번호 |
|---|---|---|---|
| (주)에스원 익산지점 | 지사장 | CCTV관리 및 모니터링(병동3관, 주차장) | 063-854-3112 |
| SK쉴더스(주) 익산지점 | 지사장 | CCTV관리 및 모니터링 | 063-858-2755 |
17. 개인정보 처리방침의 변경에 관한 사항
Copyright(c) wonkwang university Hospital. all right reserved.
[인증범위] 의료정보시스템(EMR/OCS) 및
홈페이지 서비스 운영
[유효기간]2025.03.19 ~ 2028.03.18
보건복지부 인증의료기관[유효기간]
2023.03.30 ~ 2027.03.29