<온코마스터> 개인정보처리방침| 20230503
<온코마스터> 개인정보 처리방침
<온코마스터>는 정보주체의 자유와 권리를 보호하기 위해 『개인정보보호법』 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 『개인정보보호법』 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
- 개인정보의 처리 목적
<온코마스터>는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 『개인정보보호법』 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리 목적으로 개인정보를 처리합니다.
- 서비스 이용 및 제공
<온코마스터 맞춤형 암 환자 지식정보 서비스> 제공 목적으로 개인정보를 처리합니다.
- 개인정보의 처리 및 보유기간
- <온코마스터>는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수 집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다. 다만, 관계 법령에 따라 요구되는 경우, 그 기간동안 추가로 처리 및 보유할 수 있습니다.
- 홈페이지 회원 가입 및 관리: 회원 탈퇴 시까지
- 서비스 이용 및 제공: 서비스 공급 완료 시까지
- 처리하는 개인정보의 항목
<온코마스터>는 다음의 개인정보 항목을 처리하고 있습니다.
- 회원 가입 및 관리
- 개인정보(필수): 성명, 성별, 생년월일, 휴대폰번호, 이메일 주소
- 개인정보(선택): 주소
- 민감정보(필수): 건강정보 중 병원 명, 암종, 진단일
- 서비스 이용 및 제공
- 개인정보(필수): 성명, 성별, 생년월일, 휴대폰번호, 이메일 주소
- 개인정보(선택): 주소
- 민감정보(필수): 병원의무기록(병원 명, 암종, 진단일, 치료내역, 처방약제 내역, 조직검사기록(병리기록)항목 포함), 암 유전자 검사결과지(예: 차세대 염기서열 패널분석 검사(NGS) 결과지) 내 유전자 변이 정보
서비스 | 수집 목적 | 수집 항목 | 보유 및 이용기간 |
회원 가입 및 관리 | 회원제 서비스 이용에 따른 본인 확인, 개인식별, 불량회원 부정 이용 방지, 불만처리 등 민원처리, 고지사항 전달
| - 개인정보(필수): 성명, 성별, 생년월일, 휴대폰번호, 이메일 주소
- 개인정보(선택): 주소
- 민감정보(필수): 건강정보 중 병원 명, 암종, 진단일
| 회원 탈퇴 시까지 단, 관계법령에 따라 파기하지 않고 보존하여야 하는 경우 해당기간까지 |
서비스 이용 및 제공 | 온코마스터 맞춤형 암 환자 지식정보 서비스 이용 및 제공 | - 개인정보(필수): 성명, 성별, 생년월일, 휴대폰번호, 이메일 주소
- 개인정보(선택): 주소
- 민감정보(필수): 병원의무기록(병원 명, 암종, 진단일, 치료내역, 처방약제 내역, 조직검사기록(병리기록)항목 포함), 암 유전자검사결과지(예: NGS기반 유전자 패널 검사결과지)내 유전자 변이 정보
| 서비스 제공 완료 시 까지 단, 관계법령에 따라 파기하지 않고 보존하여야 하는 경우 해당기간까지 |
- 개인정보의 제3자 제공에 관한 사항
- <온코마스터>는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 『개인정보보호법』 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
- 개인정보 처리업무의 위탁에 관한 사항
- <온코마스터>는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
위탁받는자(수탁자) | 위탁업무 |
휴레이포지티브 | 홈페이지 유지 보수 |
나이스ID | 실명인증 |
- <온코마스터>는 위탁계약 체결 시 『개인정보보호법』 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적∙관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
- 개인정보의 파기 절차 및 방법에 관한 사항
- <온코마스터>는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차
<온코마스터>는 파기 사유가 발생한 개인정보를 선정하고, <온코마스터>의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법
<온코마스터>는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
- 정보주체의 권리·의무 및 행사방법에 관한 사항
- 정보주체는 <온코마스터>에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 권리 행사는 <온코마스터>에 대해 『개인정보보호법』 시행령 제41조 제1항에 따라
서면, 전자우편 등을 통하여 하실 수 있으며, <온코마스터>는 이에 따라 지체없이 조치하겠습니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 개인정보 열람 및 처리정지 요구는 『개인정보보호법』 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
- 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- <온코마스터>는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- 개인정보의 안전성 확보 조치
<온코마스터>는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 전담 인력 배치, 정기적 직원 교육
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보의 암호화, 보안프로그램 설치 및 갱신
- 물리적 조치: 전산실, 자료보관실 등의 접근 통제
- 개인정보를 자동으로 수집하는 장치의 설치 및 운영 및 그 거부에 관한 사항
<온코마스터>는 정보주체의 이용정보를 저장하고 수시로 불러오는 쿠키(Cookie)를 사용하지 않습니다.
- 행태정보의 수집·이용·제공 및 거부 등에 관한 사항
<온코마스터>는 온라인 맞춤형 광고 등을 위한 행태정보를 수집·이용·제공하지 않습니다.
- 가명정보 처리에 관한 사항
<온코마스터>는 통계작성, 과학적 연구, 공익적 기록보존 등을 위해 수집한 개인정보를 특정 개인을 알아볼 수 없도록 비식별화하여 다음과 같이 처리하고 있습니다.
- 가명 정보 처리에 관한 사항
구분 | 처리목적 | 처리항목 | 보유 및 이용기간 |
통계작성 및 과학적 연구 | 유전자 변이 별 치료 반응과 예후에 관한 연구 등 | 성별, 생년월일, 병원의무기록(병원 명, 암종, 진단일, 치료내역, 처방약제 내역, 조직검사기록(병리기록)항목 포함), 암 유전자 검사결과지(예: 차세대 염기서열 패널분석 검사(NGS) 결과지) 내 유전자 변이 정보 | 처리목적 달성 시까지 |
- 법 제28조의4(가명정보에 대한 안전조치 의무 등)에 따른 가명정보의 안전성 확보조치에 관한 사항
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치: 전산실, 자료보관실 등의 접근통제
- 수집목적과 합리적으로 관련된 범위 내의 개인정보 이용 및 제공
<온코마스터>는 당초 수집 목적과 합리적인 범위 내에서 아래 각 기준을 고려하여, 이용자의 동의 없이 개인정보를 이용 또는 제3자에게 제공할 수 있습니다.
- 당초 수집 목적과 관련성이 있는지 여부: 당초 수집 목적과 추가적 이용·제공 목적이 성질이나 경향에 있어 연관이 있는지 등을 고려하여 따라 판단
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부: 개인정보처리자와 이용자 간의 관계, 기술 수준 및 발전 속도, 상당한 기간동안 정립된 일반적인 사정(관행) 등을 고려하여 판단
- 이용자의 이익을 부당하게 침해하는지 여부: 추가적인 이용 목적과의 관계에서 이용자의 이익이 실질적으로 침해되는지 및 해당 이익 침해가 부당한지 등을 고려하여 판단
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부: 침해 가능성을 고려한 안전 조치가 취해지는지 등을 고려하여 판단
- 개인정보 보호책임자에 관한 사항
- <온코마스터>는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자 | 개인정보보호 담당부서 |
성명 | 장우영 | 부서명 | 빅데이터부 |
직책 | 대표이사 | 담당자 | 최용화 |
이메일 | contact@oncomaster.co.kr |
- 정보주체는 <온코마스터>의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. <온코마스터>는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
- 개인정보의 열람 청구를 접수·처리하는 부서
정보주체는 『개인정보보호법』 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. <온코마스터>는 정보주체의 개인정보 열람청구가 신속하게 되도록 노력하겠습니다.
개인정보 열람청구 접수∙처리 부서 |
부서명 | 임상데이터부 온코마스터 서비스 담당 |
담당자 | 이나은 |
이메일 | service@oncomaster.co.kr |
- 정보주체의 권익침해에 대한 구제방법
- 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
1) 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
2) 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
3) 대검찰청: (국번없이) 1301 (www.spo.go.kr)
4) 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)
- <온코마스터>는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담
및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
개인정보보호 관련 고객 상담 및 신고 |
부서명 | 임상데이터부 온코마스터 서비스 담당 |
담당자 | 이나은 |
이메일 | contact@oncomaster.co.kr |
- 「개인정보보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인
정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
‣ 중앙행정심판위원회: (국번없이) 110 (www.simpan.go.kr)