[필수]OK DOC 개인정보 처리방침
시행일 : 2023.06.20
회사명(주식회사인성정보)(이하 '회사')는 서비스를 이용하는 회원의 개인정보를 다음과 같이 처리하고 있습니다.
개인정보의 처리 목적
회사는 다음 목적을 달성하기 위하여 필요한 범위 내에서 회원의 개인정보를 수집, 이용 및 처리합니다.
1. 회원가입 및 환자 관리
회원가입 및 관리, 기본 서비스 제공, 환자 진료예약 및 진료내역 관리 등
2. 진료예약 및 진료 등
진료예약, 진단서, 처방전 및 진료기록부 발급, 영수증 발급 등
3. 결제 및 정산
진료비 결제, 기타 유료서비스 제공에 따른 결제 및 요금 정산 등
4. 회원 맞춤 서비스 제공
회원별 보유 기기, 접속 위치, 이용기록 등에 따른 맞춤 서비스 제공 등
5. 시차 보정
해외 거주 회원의 실시간 위치에 따른 시차 보정 등
6. 처방전 서비스 제공
가까운 약국찾기 및 약 배달 서비스 등
처리하는 개인정보 항목
회사가 회원으로부터 수집 및 이용하는 개인정보 항목 및 목적, 보유기간 등은 다음 표와 같습니다.
환자용 App
수집 목적 | 수집 항목 | 보유 및 이용기간 | 비고 |
해외협진 서비스 회원 가입, 진료 및 예약을 위한 본인 확인, 비용 결제 및 정산, 고객상담 및 서비스 이용철회 처리 등 회원관리, 약국찾기 기능 제공, 서비스 이용을 위한 시차보정, 서비스 사용기록과 접속빈도 분석, 서비스 이용에 대한 통계 등을 기반으로 맞춤형 서비스 제공 및 기존 서비스 성능개선, 신규서비스 요소 개발 등에 활용 | 이름, 생년월일, 성별, 여권번호, 여권발급일, 여권기간만료일, 비밀번호, 아이디(이메일주소), 주소, 휴대전화번호, 동일인식별정보(CI), 중복가입확인정보(DI), 앱 내 위치정보, 앱 내 진료상담동영상, 접속로그, 쿠키, 접속IP, 이용기록, 기기정보(제조사, 모델명, 해상도, 앱 구동속도, OS버전 등) | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 필수 동의사항 |
진료 서비스(상담 및 진료 등), 소견서 및 처방전, 기타 제증명서 발급 및 진료비의 청구, 수납영수증 발급, 복약관리•건강피드 제공, 개인건강기록 관리 등 맞춤형 서비스의 제공 | 이름, 성별, 생년월일, 나이, 아이디, 휴대전화번호, 앱 내 위치정보 및 주소, 증상기록, 증상사진 및 영상자료, 복용 약물, 환자가 사용하는 개인건강측정기기로 수집된 건강데이터(혈압, 혈당, 체온, 심박수), 신장, 체중, 혈액형, 과거 병력, 가족력, 흡연, 음주, 알레르기, 복용약물, 의무기록 및 문의사항등 건강정보, 환자 동의서, 진료기록 사본, 진단서 사본, 소견서 사본 등, 진료 예약정보(진료병원, 지정의사, 진료과목, 진료예약일시 등) | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 필수 동의사항 |
처방전 발급 | 성명, 생년월일, 여권번호, 휴대전화번호, 앱 내 위치정보 및 주소, 처방전 사본 | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 필수 동의사항 |
단, 처방전 발급 서비스 개시 이후부터 적용 | |||
결제 및 정산 | 주문번호, 이름, 전화번호, 우편번호, 이메일, 대칭키, 결제내역(결제종류, 상품명, 가격 등), 결제통화단위(KRW, USD중 선택), 결제 취소사유 | 서비스 이용요금 결제 종료시까지 (단 관련법률에 따른 보관기간이 있는 경우는 그에 따른다) | 필수 동의사항 |
광고성 정보제공 등 마케팅 및 프로모션 소식전달, 이벤트 및 참여기회 제공 등 부가서비스의 제공 | 이름, 생년월일, 성별, 비밀번호, 아이디(이메일주소), 주소, 휴대전화번호 | 회원탈퇴시 또는 서비스 이용동의 철회시까지(단 관련 법률에 따른 보관기간이 있는 경우는 그에 따른다) | 선택 동의사항 |
복약관리, 건강피드제공 및 개인건강기록관리 등 맞춤형 서비스의 제공 | 이름, 성별, 생년월일, 나이, 아이디(ID), 휴대전화번호, 앱 내 위치정보 주소, 증상기록, 증상사진 및 영상자료, 복용 약물, 환자가 사용하는 개인건강측정기기로 수집된 건강데이터(혈압, 혈당, 체온, 심박수), 신장, 체중, 혈액형, 과거 병력, 가족력, 흡연, 음주, 알레르기, 복용약물, 의무기록 및 문의사항 등 건강정보, 환자 동의서, 진료기록 사본, 진단서 사본, 소견서 사본 등, 진료 예약정보(진료병원, 지정의사, 진료과목, 진료예약일시 등) | 회원탈퇴시 또는 서비스 이용동의 철회시까지(단 관련 법률에 따른 보관기간이 있는 경우는 그에 따른다) | 선택 동의사항 |
의료기관용 Web
수집 목적 | 수집 항목 | 보유 및 이용기간 | 비고 |
의료인 정보확인 및 관리, 기본 서비스 제공 및 서비스 개선, 맞춤 서비스 제공 | 성명, 소속의료기관(의료기관명), 진료과목, 사진, 학력, 경력, 전문분야, 면허증 종류, 면허번호 | 의료기관과의 계약종료시까지(단 관련법률에 따른 보관기간이 있는 경우는 그에 따른다) | 필수 동의사항 |
맞춤 서비스 제공 및 기존 서비스 개선, 신규서비스 요소 개발 등 | 접속로그, 쿠키, 접속IP, 이용기록, 기기정보(제조사, 모델명, 해상도, 앱 구동속도, OS버전 등) | 서비스 이용시까지 (단 관련법률에 따른 보관기간이 있는 경우는 그에 따른다) | 필수 동의사항 |
개인정보의 제 3자 제공
회사는 회원의 서비스 이용을 위해 다음 표와 같이 개인정보를 제 3자에게 제공하고 있습니다.
제공받는 자 | 제공 목적 | 제공하는 항목 | 보유 및 이용기간 | 비고 |
회원이 선택하는 의료기관 | 진료 상담 서비스 제공, 소견서 서비스 제공, 처방/처방전 및 제증명서 발급 등 | 이름, 생년월일, 성별, 나이, 아이디(ID), 앱 내 위치정보 및 주소, 휴대전화 번호, 진료예약 정보(지정의사, 진료과목, 진료예약일시 등), 증상기록, 증상 사진 및 영상자료, 환자가 사용하는 개인건강측정기기로 수집된 건강데이터(혈압, 혈당, 심박수, 체온), 신장, 체중, 혈액형, 과거병력, 가족력, 복용약물, 알레르기, 흡연, 음주 등 건강정보, 의무기록, 문의사항, 진료기록사본, 진단서사본, 처방전 사본, 소견서 사본 등 | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 필수동의사항 |
발급 및 발송 | 성명, 생년월일, 성별, 아이디, 제증명서 신청 내용(제증명서 종류, 사용목적, 제출처 등) | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 필수동의사항 | |
단, 제증명서 발급 서비스 개시 이후부터 적용 | ||||
회원이 지정하는 약국 | 약품조제, 복약지도 및 배송서비스, 배송 관련 민원처리 | 회원의 이름, 전화번호, 주소, 처방전 사본 | 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) | 선택 동의사항 |
민감정보 제 3자 제공 동의
회사는 서비스 제공 과정에서 아래와 같이 귀하의 민감정보를 제 3자에게 제공합니다.
제공받는 자 | 회원이 선택하는 의료기관 |
제공받는 자의이용 목적 | 진료 상담 서비스 제공, 소견서 서비스 제공, 처방전 및 전송서비스 등 |
제공 항목 | 증상 설명, 증상 사진 및 영상자료, 진료기록 사본, 진단서 사본, 처방전 사본, 소견서 사본, 환자가 사용하는 개인건강측정기기로 수집된 건강 데이터(혈압, 혈당, 심박수, 체온), 신장, 체중, 혈액형, 과거병력, 가족력, 복용약물, 알레르기, 흡연여부, 음주 및 의무기록, 문의사항 등 |
제공받는 자의 보유·이용 기간 | 관련 법령상 보존의무가 있는 경우가 아닌 한 전문가가 개인정보를 제공받아 이용하는 목적 달성 시인 진료 서비스 제공 종료 시까지 보유 및 이용합니다. |
거부권 및 거부 시 불이익 | 귀하는 위와 같은 개인정보 제공에 동의하지 않을 수 있으나, 동의 거부 시 전문가 상세 상담 및 상세 리포트 제공이 거부 또는 제한될 수 있습니다. |
개인정보의 처리 위탁
회사는 회원의 서비스 이용을 위해 다음 표와 같이 개인정보 처리업무를 위탁하고 있습니다. 수탁자는 위탁받은 목적을 달성하기 위한 범위 이내에서만 개인정보를 처리하고, 개인정보 처리업무 목적 달성 이후 관련 법령에 별도의 보관의무가 있는 경우를 제외하고 개인정보를 즉시 폐기 처리합니다.
회사는 개인정보를 위탁처리 하는 경우에 위탁업무의 내용, 개인정보처리업무를 위탁받아 처리하는 자(수탁자)를 회원이 언제든지 쉽게 확인할 수 있도록 회사의 '서비스'에 지속적으로 게재하여 공개합니다. 회사는 관련법령에 따라 수탁자가 개인정보처리방침을 준수하도록 수탁자를 관리·감독합니다.
수탁받는 자 | 위탁업무내용 | 위탁하는항목 | 보유 및 이용기간 | 비고 |
인성정보주식회사 | 결제 및 정산 | 주문번호, 이름, 전화번호, 국가코드, 이메일, 결제내역(결제종류, 상품명, 가격 등), 결제통화단위(KRW, USD 중 선택), 결제취소사유, 대칭키 | 위탁계약 종료시, 서비스 종료시 또는 회원 탈퇴시까지(다만, 관련 법률에 따른 보존의무가 발생할 경우에는 그에 따른다) |
개인정보의 보유 및 이용기간
회사는 원칙적으로 관련 법령상 보관의무가 있는 경우가 아닌 한 회원 탈퇴 또는 서비스 이용 동의 철회 시, 개인정보 처리 목적이 달성된 후에는 지체 없이 개인정보를 파기합니다. 다만 다음 사항은 예외적으로 동의 없이 개인정보 제공이 가능합니다.
가. 수사목적으로 관계법률에서 정한 절차와 방법에 따라 수사기관이 개인정보 제공을 요구하는 경우
나. 통계작성, 학술연구나 시장조사 등을 위하여 특정 개인을 식별할 수 없는 형태로 광고주, 협력사나 연구단체 등에 제공하거나 직접 이용하는 경우
다. 기타 관계법률의 규정에 따른 요청이 있는 경우
라. 영업의 양도·합병 등
※ 회사는 영업의 양도 등에 관한 사유가 발생하여 회원의 개인정보 이전이 필요한 경우, 관계법률에서 규정한 절차와 방법에 따라 개인정보 이전에 관한 사실 등을 사전에 고지하며, 회원에게는 개인정보 이전에 관한 동의 철회권을 부여합니다.
정보주체와 법정대리인의 권리, 의무 및 행사방법
회원 및 법정대리인은 등록되어 있는 회원 본인 혹은 당해 만 14세 미만자의 개인정보 관련하여, 언제든지 개인정보 열람/정정·삭제/처리정지/동의 철회를 요청할 수 있습니다.
이를 위하여 콜센터(1661-2858) 또는 개인정보 보호책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
회사는 다음에 해당하는 경우에는 개인정보의 전부 또는 일부에 대하여 열람/정정·삭제를 거절할 수 있습니다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
회원이 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제 3자에게 제공하지 않습니다. 또한, 잘못된 개인정보를 제 3자에게 이미 제공한 경우에는 정정 처리결과를 제 3자에게 지체 없이 통지하겠습니다.
회원의 개인정보를 최신의 상태로 정확하게 입력하여 주시기 바랍니다. 회원이 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 회원 본인에게 있으며 타인 정보의 도용 등 허위정보를 입력할 경우 회원자격이 상실될 수 있습니다.
회원은 개인정보를 보호받을 권리와 함께 스스로를 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있습니다. 비밀번호를 포함한 회원의 개인정보가 유출되지 않도록 조심하시고 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의해 주십시오. 만약 이 같은 책임을 다하지 못하고 타인의 정보 및 존엄성을 훼손할 시에는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등에 의해 처벌받을 수 있습니다.
개인정보 보호책임자 및 고충처리 부서
본 서비스에 관한 개인정보 보호책임자는 개인정보 관련 고충사항 발생 시 담당 부서는 다음과 같습니다.
1. 개인정보 보호책임자
- - 성명 : 김형도
- - 연락처 : 02-3400-7036
- - 이메일 : healthcare@insunginfo.co.kr
2. 개인정보 고충처리 담당부서
- - 부서명 : 헬스케어사업추진실
- - 담당자 : 김형도
- - 전화 : 02-3400-7036
- - 이메일 : healthcare@insunginfo.co.kr
인터넷 접속정보파일 등
(정보통신망 이용촉진 및 정보보호 등에 관한 법률 적용대상인 경우에 한하여 적용됩니다)
회사는 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키(cookie)' 등을 운용합니다. 쿠키란 회사의 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로, 이용자의 컴퓨터 하드디스크 및 모바일 단말기에 저장됩니다.
1. 쿠키 등 사용 목적
자동로그인 기능 구현, 회원과 비회원의 접속 빈도나 방문 시간 등을 분석, 이용자의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문 회수 파악 등을 통한 타겟 마케팅 및 개인 맞춤 서비스 제공
2. 쿠키 설정 거부 방법
이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다. 단, 이용자께서 쿠키 설치를 거부하였을 경우 서비스 제공에 어려움이 있을 수 있습니다.
- 쿠키설정 방법 (인터넷 익스플로러 11을 사용하고 있는 경우) : 「도구」메뉴에서 「인터넷옵션」을 선택합니다. 「개인정보 탭」을 클릭합니다. 「설정」을 이용하여 본인에게 맞는 쿠키허용 수준을 설정하시면 됩니다.
- 받은 쿠키를 보는 방법 (익스플로러 11을 사용하고 있는 경우) : 「도구」 메뉴에서 「인터넷옵션」을 선택합니다. 「일반」 탭을 클릭하여 '검색기록' 의 「설정」으로 들어가서, 「파일보기」를 통해 확인합니다.
- 쿠키 설정 거부 방법 (인터넷 익스플로어 11 사용하고 있는 경우) : 「도구」 메뉴에서 「인터넷옵션」을 선택합니다. 「개인정보 탭」을 클릭합니다. 「고급」을 이용하여 현재 사이트 쿠키 "차단" 설정, 링크된 사이트의 쿠키 "차단" 설정, 항상 세션에서 쿠키 허용 "체크해제"로 설정하시면 됩니다.
개인정보의 파기 등
1. 파기절차
회사는 원칙적으로 회원 탈퇴 및 서비스 이용 동의 철회 등 파기사유 발생 시 이용자의 개인정보를 합리적인 기간 안에서 지체 없이 파기합니다. 단, 이용자에게 개인정보 보관 기간에 대해 별도의 동의를 얻은 경우, 또는 관계 법령에 의해 보관해야 하는 정보는 법령이 정한 기간 동안 안전하게 보관합니다. 또한, 회사는 '개인정보 유효기간제'에 따라 1년간 서비스를 이용하지 않은 회원의 개인정보를 별도로 분리 보관 또는 삭제하고 있으며, 관련법률에 따른 보관의무가 종료되는 경우 지체없이 파기합니다.
※ 회원 탈퇴 즉시 관련된 개인정보(회원계정정보 및 서비스 이용정보)를 삭제하여야 하나 원활한 내부 처리를 위하여 7일의 기간을 가지고 개인정보를 삭제하도록 내부 방침을 정의하고 있습니다. 회사는 책임지고 해당 기간 내에 관련 개인정보를 삭제하도록 조치를 취하고 있습니다.
2. 파기방법
전자적 파일형태로 저장된 개인정보는 기록을 재생 또는 복구할 수 없는 기술적 방법을 사용하여 안전하게 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
개인정보의 안전성 확보 조치에 관한 사항
1. 개인정보 보호를 위한 관리적, 기술적, 물리적 조치
가. 내부관리계획의 수립 및 이행
회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 위조, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 조치를 강구하고 있습니다.
- 회사는 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
- 회사는 사내 개인정보보호 전담기구 등을 통해 개인정보보호조치의 이행사항 및 담당자의 준수여부를 확인하여 문제 발견 시 즉시 시정 조치하도록 하고 있습니다.
나. 접근통제장치의 설치 및 운영
- 회사는 침입차단시스템을 이용하여 외부로부터 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위하여 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
다. 접속기록의 위조, 변조 방지를 위한 조치
- 회사는 개인정보처리시스템에 접속한 기록을 보관, 관리하고 있으며, 접속기록이 위조, 변조되지 않도록 보안기능을 사용하고 있습니다.
라. 개인정보의 암호화
- 이용자의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 저장, 관리되며, 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
마. 해킹 등에 대비한 대책
- 회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
- 회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다.
바. 처리 직원의 최소화 및 교육
- 회사는 이용자의 개인정보에 대한 접근권한을 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자, 개인정보 보호책임자 및 담당자 등 개인정보관리업무를 수행하는 자, 기타 업무상 개인정보의 처리가 불가피한 자로 제한하고 있습니다.
- 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
- 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보 보호정책에 대한 이행사항 및 직원의 준수여부를 감사하기 위한 내부절차를 마련하고 있습니다.
- 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
- 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
2. 링크사이트 제공 방침
회사는 회원에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있으며, 회사명(인성정보주식회사) 서비스를 통해 제 3자가 개발한 제품 및 서비스를 사용할 수 있습니다. 이 경우 회사는 제 3자의 사이트, 자료, 제품 및 서비스에 대한 아무런 통제권이 없으므로 그로부터 제공받는 제품 및 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다. 회사가 포함하고 있는 링크를 클릭(click)하여 타 사이트(site)의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.
3. 이메일 무단수집 거부 방침
회사는 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여 무단 수집되는 것을 거부합니다. 이를 위반 시 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등에 의해 처벌받을 수 있습니다.
4. 광고성 정보의 전송
회사는 회원의 명시적인 수신거부의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다. 회사는 회원이 상품정보 안내, 뉴스레터 등 이메일 전송에 대한 동의를 한 경우, 이메일 제목란 및 본문란에 다음 사항과 같이 회원이 쉽게 알아볼 수 있도록 조치합니다.
- 이메일 제목란에 광고라는 문구를 표시하고, 이메일 본문란의 주요 내용을 표시합니다.
- 이메일 본문란에는 회원이 수신거부의 의사표시를 할 수 있는 전송자의 명칭, 이메일 주소 및 전화번호를 명시하고, 회원이 수신 거부의 의사를 쉽게 표시할 수 있는 방법을 명시합니다. 팩스·휴대폰 문자전송 등 이메일 이외의 매체를 통해 영리목적의 광고성 정보를 전송하는 경우 관련 법령에 따라 전송내용 처음에 "광고" 문구를 표기하는 등 필요한 조치를 행합니다.