한솔병원 영상정보처리기기(CCTV) 운영관리 방침
한솔병원(이하 ‘병원’)은 「개인정보 보호법」제15조 1항에 근거공개장소 및 비공개장소에 영상정보처리기기를 설치․운영하며, 동법 제25조 7항 및 동법 시행령 제25조에 따라 영상정보처리기기 운영․관리 방침을 통해 영상정보가 어떠한 용도와 방식으로 이용․관리되고 있는지 알려드립니다.
1. 영상정보처리기기의 설치 근거 및 설치 목적
「개인정보 보호법」제15조 1항, 제25조 1항에 근거하여 다음과 같은 목적으로 영상정보처리기기를 설치·운영합니다.
■ 시설안전 및 화재 예방
■ 고객의 안전을 위한 범죄 예방
■ 차량도난 및 파손방지(「주차장법 시행규칙」 제6조(뇌외주차장의 구조·설비 기준) 제1항을 근거로 설치·운영)
■ 환자·직원 등 수술실 정보 주체의 안전
■ 감염병 환자 진료 또는 입원 시 실시간 환자 상태관찰 및 감염확산 시 역학조사 자료 확보용
2. 영상정보처리기기의 설치 대수, 설치 위치 및 촬영범위
「개인정보 보호법」제25조 4항을 준용하여 설치․운영한다.
■ 비공개 장소
설치 위치 |
촬영 범위 |
실별 대수 |
총 설치 대수 |
수술실 1~3번방 |
수술방 내부 |
1대 |
3대 |
계 |
3대 |
공개 장소
연번 |
설치 위치 |
촬영 범위 |
설치 대수 |
1 |
본관 |
B4F ~ 7F 건물 내부 |
20대 |
2 |
본관 외부 |
본관 입구 외부 |
1대 |
3 |
신관 |
B2F ~ 6F 건물 내부 |
36대 |
4 |
신관 주차장 |
신관 외부 입구 및 출차 지역 |
3대 |
5 |
외부 주차장 |
외부 주차장 입구 |
1대 |
계 |
61대 |
3. 영상정보 보호책임자, 관리책임자, 접근권한자 지정
정보 주체자의 영상정보를 보호하고 개인영상정보와 관련한 사항을 처리하기 위하여 아래와 같이 개인영상정보 관리자를 지정한다.
구분 |
성명 |
직위 |
소속 |
연락처 |
개인 영상정보 보호책임자 |
이동근 |
병원장 |
병원장 |
02-2147-6000 |
개인 영상정보 관리책임자 |
한경화 |
행정부장 |
원무과 |
02-2147-6000 |
개인 영상정보 접근권한자 |
김용관 |
담당자 |
시설과 |
02-2147-6000 |
■ 보호책임자의 업무
개인영상관리 관리책임자, 접근권한자의 업무를 총괄 한다.
■ 관리책임자의 업무
1. 영상정보처리기기 운영에 관한 전반적인 관리․감독
2. 영상정보 파일의 보호 및 파기에 대한 관리․감독
3. 그 밖에 개인 영상정보의 보호를 위하여 필요한 업무
■ 접근권한자의 업무
1. 영상정보 보호 계획의 수립 및 시행
2. 영상정보 처리 실태 및 관행의 정기적인 조사 및 개선
3. 영상정보 유출 및 오․남용 방지를 위한 내부통제시스템의 구축
4. 영상정보 보호 교육계획 수립 및 시행
5. 영상정보기기 관리운영 및 영상정보 파기(삭제)
6. 영상정보기기 관리대장 및 열람청구서 대장관리
7. 영상정보 물리적 보관을 위한 잠금장치 이행
8. 「개인정보 보호법」제3조(개인정보 보호 원칙) 준수
9. 그 밖에 개인영상정보의 보호를 위하여 필요한 업무
4. 영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
■ 촬영시간, 보관기간, 보관장소
1. 비공개 장소
촬영장소 |
촬영시간 |
보관기간 |
보관장소 |
수술실 |
촬영동의환자 수술시간 |
촬영일로부터 30일 |
수술실 |
2. 공개장소
설치위치 |
촬영시간 |
보관기간 |
보관장소 |
본관 |
24시간 |
촬영일로부터 30일 |
시설팀 중앙감시실 |
본관 외부 |
24시간 |
촬영일로부터 30일 |
신관 |
24시간 |
촬영일로부터 30일 |
신관 주차장 |
24시간 |
촬영일로부터 30일 |
외부 주차장 |
24시간 |
촬영일로부터 30일 |
■ 처리방법 : 개인영상정보의 제공, 파기, 열람 등 요구에 관한 사항을 기록․관리하고, 열람․이용된 영상파일의 경우는 목적 완료 후 복원이 불가능한 방법으로 영구 삭제한다.
5. 영상정보 확인방법 및 장소에 관한 사항
■ 확인방법 : 개인영상정보 관리책임자에게 미리연락 후 별지 제1호 서식에 따른「개인영상정보 존재확인․열람청구서」작성 후 확인 가능
■ 확인장소 : 한솔병원 시설팀(전화번호 : 02-2147-6112)
6. 정보주체의 영상정보 열람 등 요구에 대한 조치
■ 「개인정보 보호법」제35조(개인정보의 열람)를 준용하여 정보주체는 개인영상정보에 관하여 열람 또는 존재확인을 병원에 요구할 수 있으며, 병원은 지체 없이 관계 법령을 준용하여 조치한다.
■ 병원은 「개인정보보호법 제29조(안전조치의무)」에 따라 비공개장소(수술실)에서 촬영,수집된 영상정보에 대한 안전조치는 경기도의료원 본부에 영상반출보안솔루션을 구축 운영하고 있으며, 열람 및 영상반출 절차는 아래와 같다.
1단계 |
2단계 |
3단계 |
개인영상정보 영상열람․반출 신청 |
해당 영상 열람 반출 신청(내부결재 문서포함) |
접수 후, 마스킹 및 보안처리 |
열람요청자 |
병원 담당자, 병원 책임자 |
본부 담당자 |
4단계 |
5단계 |
6단계 |
완료 보고 및 열람 계정 정보 안내 |
요청파일 확인 및 계정정보 안내 |
영상 열람 |
본부 담당자, 본부 책임자 |
병원 담당자 |
열람요청자 |
■ 비공개장소 중 수술실,신생아실 이외의 장소의 영상정보 열람 및 영상반출은 한솔병원에서 안전조치 의무를 이행한다.
7. 영상정보의 안전성 확보 조치
■ 병원에서 처리하는 영상정보는 암호화 조치 등을 통하여 안전하게 관리 한다.
■ 병원은 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등부여하고, 개인영상정보의 위․변조 방지를 위하여 개인영상정보의 생성일시, 열람 시 열람 목적․열람자․열람일시 등을 기록하여 관리한다.
■ 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치한다.
8. 영상정보의 유출 통지 및 신고 등 처리
■ 영상정보가 유출되었음을 알게 되었을 때에는 병원은 개인정보보호법 제34조(개인정보 유출 통지 등)에 따라 지체 없이 처리한다.
9. 영상정보 보호에 관한 제반사항은 개인정보보호 위원회에서 정한다.
10. 영상정보처리기기의 설치․운영에 대한 점검
병원은 지침의 준수 여부에 대한 자체점검을 연1회 실시한다.
11. 비공개장소 CCTV 촬영을 위한 정보주체 동의 절차
개인정보보호법 제15조(개인정보의 수집·이용)에 의거하여, 14세 미만의 경우, 법정대리인이 동의할 수 있으며, 그 외에는 다음 각 호의 어느 하나에 해당하는 경우에만 개인정보를 수집할 수 있으며 그 수집 목적의 범위에서만 이용할 수 있다.
- CCTV관련 개인정보 수집 책임자 : 개인영상정보 보호책임자
< 개인정보보호법 제15조 제1항 동의 없이 개인정보 수집․이용이 가능한 경우>
가. 정보주체의 동의를 받은 경우
나. 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
다. 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우
라. 정보주체와의 계약의 체결 및 이행을 위하여 불가피하게 필요한 경우
마. 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
12. 영상정보처리기기 운영·관리방침 변경에 관한 사항
영상정보처리기기 운영·관리방침은 2023년 09월 25일에 제정되었으며 법령ㆍ정책 또는 보안기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 시행하기 최소 7일전에 병원 홈페이지를 통해 내용 등을 공지하도록 한다.