개인정보처리방침

디렉터의원(이하 “본원”이라 합니다) 개인정보처리방침

본원은 개인정보 보호를 매우 중요하게 생각하고 있으며, 이용자가 본원을 이용함에 있어서 본원에게 제공한 개인정보가 보호받을 수 있도록 최선을 다하고 있습니다. 「개인정보보호법」은 이러한 개인정보의 취급에 대한 일반적 규범을 제시하고 있으며, 본원은 이러한 법령의 규정에 따라 수집·보유 및 처리하는 개인정보를 적법하고 적정하게 취급하여 정보주체의 권익을 보호하고자 합니다. 또한, 본원은 관련 법령에서 정한 바에 따라 보유하고 있는 개인정보에 대한 열람, 정정·삭제, 처리정지 요구 등 정보주체의 권리를 존중하며, 정보주체는 이러한 법령상 권리의 침해 등에 관하여 행정심판법에서 정하는 바에 따라 행정심판을 청구할 수 있습니다.
본원은 「개인정보보호법」에 따라 정보주체의 개인정보 및 권익을 보호하고, 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 아래와 같은 개인정보 취급방침을 두고 있으며, 만일 본 개인정보처리방침을 개정하게 되는 경우에는 웹사이트 공지사항(또는 개별공지)을 통하여 안내할 것입니다.


제1조 수집하는 개인정보의 항목 및 수집방법

본원은 개인정보를 수집할 때 관련 법규에 따라 가입 신청 시 또는 이용약관에 그 수집범위와 목적을 사전에 고지합니다.
개인정보 수집 항목은 다음과 같습니다.

  1. 홈페이지 회원가입 시 수집항목
    • 수집항목: 이름, ID, 비밀번호, 거주지역, 휴대전화번호, 이메일, 접속로그, 쿠키, 접속 IP 정보
    • 개인정보 수집방법: 홈페이지(회원가입)
    • 서비스 이용 과정이나 서비스 제공 업무 처리 과정에서 다음 정보들이 자동으로 생성되어 수집될 수 있음:
    • 서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보
  2. 진료 시 수집항목
    • 필수항목: 이름, 주민등록번호, 주소, 전화번호, 휴대전화번호, 이메일, 결혼여부, 내원경로, 외국인등록번호(외국인에 한함)
    • 건강정보: 병력 및 가족력 등 진료서비스 제공을 위하여 의료진이 필요하다고 판단되는 개인정보
  3. 진료비 수납 시 수집항목
    • 신용카드 결제 시: 카드사명, 카드번호 등 카드결제 승인 정보
  4. 개인정보 수집방법
    • 홈페이지, 서면양식, 팩스, 전화, 상담 게시판, 이메일 등을 통한 수집

제2조 개인정보의 수집 및 이용목적

본원은 수집한 개인정보를 아래 목적을 위해 활용합니다. 이용자가 제공한 모든 정보는 다음 목적에 필요한 용도 이외에는 사용하지 않으며, 이용 목적이 변경될 경우에는 사전 동의를 구합니다.

• 진단 및 치료를 위한 진료서비스 제공
• 진료비 청구, 수납, 환급 등 진료지원을 위한 자료
• 제증명서 발송, 검진 관련 물품 발송
• 교육, 연구, 진료서비스에 필요한 최소한의 분석 자료
• 온라인수탁검사 및 임상시험심사를 위한 기초 자료
• 건강 컨텐츠 및 임상연구정보 제공
• 진료예약, 예약조회, 등 홈페이지 회원제 서비스 제공
• 서비스 이용에 대한 통계
• 고지사항 전달, 불만처리 등을 위한 의사소통 경로로 이용
• 온라인 상담 답변 처리를 위한 자료
• 새로운 서비스 및 행사정보 안내 제공
• 신규 서비스 개발과 개인 맞춤 서비스 제공을 위한 자료
• 소비자 기본법 제 54조에 의거한 소비자 위해 정보 수집
• 설문조사, 행사 등의 서비스 제공


제3조 개인정보의 제공 및 공유

  1. 개인정보를 제공받는 자의 이용 목적
    환자확인 및 진료예약·취소 등 업무처리를 위하며, 본원 이용 안내와 새 서비스·이벤트 행사정보 안내, 진료·예약 등에 대한 모바일 안내 등의 목적으로 이용합니다.
  2. 제공하는 개인정보의 항목
    이름, ID, 비밀번호, 성별, 휴대전화번호, 이메일, 거주지역 등
  3. 개인정보 보유 및 이용기간
    개인정보 보유기간은 정보 수집 기관과 동일합니다. 단, 개인정보 수집기관과의 계약 해지(해제)에 따른 경우 해당 사안에 한해 달라질 수 있습니다.
  4. 동의 거부 권리 및 불이익
    개인정보 제공에 동의하지 않을 권리가 있으나, 이를 거부하는 경우에는 진료 예약 등이 불가하여 환자 편의 및 만족도가 저해될 수 있습니다.

다만, 아래의 경우에는 예외로 합니다.

– 이용자들이 사전에 공개에 동의한 경우
– 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
– 통계작성 • 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우


제4조 개인정보처리(취급) 업무의 위탁

본원은 보다 나은 서비스 제공, 고객 편의 제공 등 원활한 업무 수행을 위하여 아래와 같이 개인정보 처리(취급) 업무를 외부 전문업체에 위탁하여 운영하고 있습니다.

수탁사위탁 업무의 내용위탁개인정보개인정보 보유기간
디렉터홀딩스홈페이지 운영 및 관리, DB 관리 및 저장, 병원, 시술 및 이벤트, 개인 맞춤형 광고 및 마케팅, 화장품, 화장품 이벤트 등 광고성 정보 전달, CRM시스템 운영, SMS(LMS) 전송, 카카오 알림톡 발송대행, 약 처방 및 의료보험청구회원관리, 성명, 주소, 이메일, 전화번호회원 탈퇴 시까지 
카페24홈페이지 호스팅 지원성명, 이메일, 전화번호

제5조 개인정보의 보유 및 이용기간

원칙적으로, 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 다음 각 호의 정보에 대해서는 명시된 기간 동안 보존합니다.

• 회원가입정보의경우 :회원가입을 탈퇴하거나 회원에서 제명된 때, 최종 로그인 날짜로부터 1년을 경과한 경우(정보통신망 이용촉진 및 정보보호 등에 관한 법률 제29조 및 동법 시행령 제 16조)
• 설문조사, 행사 등의 목적을 위하여 수집한 경우 : 당해 설문조사, 행사 등이 종료한 때
• 진료목적을 위하여 수집한 경우 :진료목적을 위하여 수집한 경우: 『의료법』시행규칙 제15조 “진료에 관한 기록의 보존”에 명시된 기간에 준하여 보존 (환자 명부 : 5년 , 진료기록부 : 10년), (보존 항목: 성명, 주소, 진료정보)
• 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
• 신용정보의수집 / 처리 및 이용 등에 관한 정보의 경우 : 신용정보의 이용 및 보호에 관한 법률에 따라 3년간 보존(보존 항목 : 카드사명, 카드번호 등 카드결제 승인 정보)
• 본인 확인에 관한 기록 : 6개월 (정보통신망 이용촉진 및 정보보호 등에 관한 법률)
• 방문에 관한 기록 : 3개월 (통신비밀보호법)

또한, 상법 등 법령에서 보존 의무가 명시되어 있거나 다른 합당한 사유가 있는 경우에는 수집 목적이 달성된 이후에도 개인정보를 보유할 수 있습니다.


제6조 개인정보의 파기절차 및 그 방법

본원은 개인정보 수집 및 이용목적이 달성된 후에는 원칙적으로 즉시 파기합니다. 구체적인 파기 절차와 방법은 아래와 같습니다.

  1. 파기절차
    이용자가 회원가입 등을 통해 입력한 정보는 목적이 달성된 후 내부 방침 및 관련 법령에 따라 파기됩니다.
  2. 파기방법
    전자적 파일형태로 저장된 개인정보는 복원이 불가능한 기술적 방법을 사용해 삭제하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제7조 이용자 및 법정대리인의 권리와 그 행사방법

본원은 이용자가 개인정보에 대한 열람·정정·삭제를 요구할 경우, 성실히 응대하고 지체 없이 처리합니다. 개인정보를 안전하게 보호하기 위해 이용자의 직접 방문 이외의 전화·우편·FAX 등 방법으로는 열람·정정·삭제 절차를 제공하지 않습니다.

개인정보 열람
이용자는 본원을 직접 방문하여 개인정보 열람을 요구할 수 있고, 본원은 신속히 이에 응합니다.

개인정보 정정·삭제
• 본원은 고객이 개인정보에 대한 정정/삭제를 요구하는 경우, 개인정보에 오류가 있다고 판명되는 등 정정•삭제를 할 필요가 있다고 인정되는 경우에는 지체 없이 정정/삭제를 합니다. 본원은 정정/삭제 내용의 사실 확인에 필요한 증빙자료를 요청할 수 있습니다. 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치하겠습니다.

• 고객이 본인의 개인정보에 대한 열람, 정정 및 삭제를 요구하는 경우, 고객의 신분을 나타내는 주민등록증, 여권, 운전면허증 등의 신분증명서를 제시 받아 본인 여부를 확인합니다.

• 고객의 대리인이 방문하여 열람, 정정 및 삭제를 요구하는 경우에는 고객의 위임장 및 동의서와 대리인의 신분증명서 등을 확인하여 정당한 대리인인지 여부를 확인합니다.

• 본원은 개인정보의 전부 또는 일부에 대하여 열람, 정정 및 삭제를 거절할 정당한 이유가 있는 경우에는 고객에게 이를 통지하고 그 이유를 설명합니다.

– 개인정보의 열람 및 정정을 제한할 수 있는 경우

– 본인 또는 제3자의 생명, 신체, 재산 또는 권익을 현저하게 해할 우려가 있는 경우

– 당해 서비스제공자의 업무에 현저한 지장을 미칠 우려가 있는 경우

– 법령에 위반하는 경우 등

– 만14세 미만 아동(이하 “아동”이라 함)의 회원가입은 별도의 양식을 통해 이루어지고 있으며 개인정보 수집 시 반드시 법정대리인의 동의를 구하고 있습니다.

– 본원은 법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명과 연락처 등 최소한의 정보를 수집하고 있으며, 개인정보처리방침에서 규정하고 있는 방법에 따라 법정대리인의 동의를 받고 있습니다.

– 이용자 및 법정대리인은 개인정보와 관련하여 인터넷, 전화, 서면 등을 이용하여 본원에 연락을 하여 권리를 행사할 수 있으며, 병원은 지체 없이 필요한 조치를 합니다.

※ 법에 의해 보관이 의무화된 개인정보는 요청이 있더라도 보관기간 내에 수정/삭제할 수 없습니다.


제8조 동의철회 / 회원탈퇴 방법

이용자는 회원가입 시 동의한 개인정보의 수집·이용 및 제공에 대한 내용을 언제든지 철회할 수 있습니다. 동의철회(회원탈퇴)는 본원 홈페이지 내 마이페이지의 ‘회원탈퇴’ 메뉴에서 본인 확인 후 직접 진행하거나, 개인정보담당자에게 연락하여 요청할 수 있습니다. 본원은 접수 즉시 이용자의 개인정보를 파기하거나 필요한 조치를 취합니다.


제9조 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항

본원은 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트가 이용자의 컴퓨터 브라우저로 전송하는 소량의 정보로서 PC 하드디스크에 저장되기도 합니다.

• 이용자의 접속 빈도나 방문 시간 등을 분석하고, 취향과 관심 분야를 파악하여 서비스 개편의 척도로 활용합니다.
• 각종 행사 시 방문 횟수를 파악하여 개인의 관심 분야에 따라 차별화된 정보를 제공하기 위한 자료로 활용합니다.

이용자는 웹 브라우저 옵션을 통해 쿠키 저장을 거부하거나, 저장될 때마다 확인을 거치거나, 모든 쿠키를 허용할 수 있습니다. 다만, 쿠키를 거부하면 일부 서비스 이용에 어려움이 있을 수 있습니다.


제10조 개인정보의 안전성 확보조치

[개인정보 취급 직원의 최소화 및 교육]
본원은 개인정보를 취급하는 직원을 최소화하고 있으며, 담당 직원을 대상으로 정기적인 교육을 실시하고 있습니다.

[정기적인 자체 점검 실시]
본원은 개인정보 취급 관련 안정성을 확보하기 위하여 연 1회 이상 내부적으로 자체 점검을 실시하고 있습니다.

[내부관리계획의 수립 및 시행]
본원은 개인정보를 안전하게 처리하기 위하여 내부관리계획을 마련하고 이행하고 있습니다.

[개인정보의 암호화]
본원은 이용자의 개인정보 중 비밀번호를 암호화하여 저장·관리하고 있으며, 주요 데이터에 대해서도 암호화와 같은 별도의 보안기능을 적용하고 있습니다.

[해킹 등에 대비한 기술적 대책]
본원은 해킹이나 컴퓨터 바이러스 등을 통한 개인정보 유출과 훼손을 방지하기 위해 보안프로그램을 설치하고, 주기적으로 갱신·점검하고 있습니다. 또한 외부로부터 접근이 통제된 구역에 시스템을 두어 기술적·물리적으로 감시·차단하고 있습니다.

[개인정보에 대한 접근 제한]
본원은 개인정보가 저장된 데이터베이스 시스템에 대해 접근권한의 부여·변경·말소를 엄격히 관리하고, 침입차단시스템을 통해 외부의 무단 접근을 통제함으로써 개인정보 보호에 필요한 조치를 시행하고 있습니다.

[비인가자에 대한 출입 통제]
본원은 개인정보가 보관된 시스템의 물리적 보관 장소를 분리하여 운영하며, 해당 구역에 대한 출입통제 절차를 마련하여 비인가자의 접근을 제한하고 있습니다.


제11조 영상정보처리기기 운영·관리

[설치 근거 및 목적]
본원은 환자 및 시설의 안전, 화재·범죄 예방을 위해 영상정보처리기기를 설치·운영하고 있습니다.

[설치 대수, 설치 위치 및 촬영 범위]
설치 대수: 총 15대
설치 위치 및 촬영 범위: 로비, 복도, 상담실, 치료실, 회복실 등

[관리책임자 및 연락처]
전화번호: 010-5888-5430
이메일: support@director-holdings.com
관리책임자: 디렉터의원 각 지점 대표원장
접근권한자: 디렉터의원 각 지점 총괄실장

[촬영시간 및 처리방법]
촬영시간은 24시간이며, 목적 외 이용·제공·파기·열람 등 요구가 발생할 경우 관련 사항을 기록·관리합니다. 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제하며, 출력물은 파쇄 또는 소각합니다.

[정보주체의 영상정보 열람 등 요구에 대한 조치]
정보주체는 본원 영상정보처리기기 운영자에게 열람이나 존재확인을 요구할 수 있으나, 이는 본인이 촬영된 영상 또는 명백히 급박한 생명·신체·재산 이익을 위해 필요한 영상정보에 한정됩니다. 다음과 같은 경우에는 열람 등 청구가 거부될 수 있습니다.

  • 영상정보 보관기간이 경과하여 파기된 경우
  • 기타 정당한 사유가 존재하는 경우

[영상정보의 보호를 위한 기술적·관리적 및 물리적 조치]
본원은 영상정보를 암호화 조치 등으로 안전하게 보관하며, 개인영상정보보호를 위해 접근 권한을 차등 부여하고 있습니다. 또한 위·변조를 방지하기 위하여 생성 일시, 열람 목적·열람자·열람 일시 등을 기록·관리하고, 물리적으로는 잠금장치를 통해 안전하게 보호하고 있습니다.


제12조 개인정보보호 책임자

본원은 이용자의 개인정보 보호를 위한 기술적 대책으로 방화벽 등 보안장치를 마련하여 개인정보를 안전하게 관리하고 있으며, 개인정보 접근·처리를 담당하는 인원을 최소화하고 정기적인 보안교육을 실시하고 있습니다. 또한 개인정보를 취급하는 시스템 사용자를 지정하고, 비밀번호를 정기적으로 갱신하도록 하여 안전성을 확보하고 있습니다.

개인정보 보호 책임자
이름: 김수향
부서: 경영지원팀
전화번호: 010-5888-5430
이메일: support@director-holdings.com


제13조 정책 변경에 따른 공지의무

본 개인정보취급방침은 법령 및 지침의 변경 또는 내부 운영 방침의 변경에 따라 내용이 수정·추가·삭제될 수 있습니다. 본원의 개인정보 취급방침이 변경되는 경우에는 해당 변경사항을 시행 최소 7일 전에 홈페이지를 통하여 안내할 것입니다.

시행일자: 2025년 3월 3일

기타 개인정보침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의할 수 있습니다.

  1. 개인 분쟁 조정 위원회(www.1336.or.kr / 1336)
  2. 정보 보호 마크 인증 위원회(www.eprivacy.or.kr / 02-580-0533~4)
  3. 대검찰청 인터넷 범죄 수사 센터(http://icic.sppo.go.kr / 02-3480-3600)
  4. 경찰청 사이버 테러 대응 센터(www.ctrc.go.kr / 02-392-0330)