TNH(이하 '회사')는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있습니다.
회사는 개인정보 처리방침을 통해 이용자가 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
본 방침은 2026년 1월 12일부터 시행됩니다.
1. 개인정보의 처리 목적, 항목 및 보유기간
회사는 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하며, 정보주체의 동의 또는 법령에 근거하여 처리합니다.
| 구분 | 수집 항목 | 처리 목적 | 관련 근거 | 보유 기간 |
|---|---|---|---|---|
| 홈페이지 회원가입 | 이름, ID, 비밀번호, 이메일, 휴대폰 | 회원제 서비스 이용에 따른 본인확인 및 계약 이행 | 개인정보 보호법 제15조 제1항 제1호(동의), 제4호(계약이행) | 회원 탈퇴 시까지 (단, 미이용 시 3년 보관 후 파기) |
| 채용 (인재풀) | [필수] 이름, 연락처, 이메일, 병역, 이력서 및 자기소개서 [선택] 포트폴리오, 경력사항 등 |
입사지원 행정 처리 및 상시 채용 인재풀 관리 | 개인정보 보호법 제15조 제1항 제1호 | 제출일로부터 1년 |
| 제품/병원 상담 | [필수] 이름, 연락처(휴대폰), 이메일, 기업명, 상담내용 [선택] 직책, 회사 URL |
도입 및 서비스 이용 상담 | 개인정보 보호법 제15조 제1항 제1호(동의) | 상담 완료 후 3년 |
| 고객 문의 | 이름, 비밀번호, 첨부파일 | 고객 불편 사항 처리 및 질의응답 | 개인정보 보호법 제15조 제1항 제1호(동의) | 문의 접수 후 3년 |
| 간접 수집 (네이버 예약) | 마스킹 된 ID, 예약자 이름, 휴대폰, 이메일 | 외부 플랫폼 연동을 통한 병원 예약 정보 처리 | 개인정보 보호법 제15조 제1항 제4호(계약이행) | 3년 |
| 위탁 정보 (병원 시스템) | [환자정보] 이름, 주소, 연락처, 주민번호, 외국인등록번호 [진단정보] 병력, 진단명, 처방내역, 검사결과 등 |
병원 서비스 시스템 내 데이터 처리 및 관리 지원 | 의료법 제22조~23조, 시행규칙 제15조 | 10년 |
2. 수탁자로서의 개인정보 처리 (병원 시스템 위탁 업무)
회사는 의료기관(병원)으로부터 병원 관리 시스템 운영 및 데이터 관리를 위탁받은 '수탁자'의 지위를 가집니다.
- 처리 항목: [환자정보] 이름, 주소, 연락처, 주민등록번호, 외국인등록번호 / [진단정보] 병력, 진단명, 처방내역, 검사결과 등
- 처리 목적: 병원 서비스 시스템 내 데이터 처리 및 기술 지원 (의료법 준수)
- 책임 한계: 환자 정보의 수집·이용 동의에 대한 법적 책임은 원위탁자인 의료기관에 있습니다. 회사는 위탁자의 지시에 따라 엄격히 관리하며, 주민등록번호 등 고유식별정보는 의료법 제22조 및 제23조에 근거하여 처리됩니다.
- 보유 기간: 의료법 시행규칙 제15조(진료기록부 등 보존)에 따라 10년간 보관합니다.
3. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래와 같이 법령에 의한 경우는 예외로 합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 및 이용기간 | 관련 법령 근거 |
|---|---|---|---|---|
| 국민건강보험공단 | 요양급여 비용 청구 및 자격 확인 | 성명, 주민번호, 처방/진단 내역 | 목적 달성 후 즉시 파기 | 국민건강보험법 제96조 |
| 보험개발원 | 보험금 지급 심사 지원 | 성명, 주민번호, 처방/진단 내역 | 목적 달성 후 즉시 파기 | 보험업법 제102조의6 |
4. 개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 업무를 위탁하고 있으며, 수탁자들이 개인정보를 안전하게 처리하도록 관리·감독(교육, 실태점검 등)하고 있습니다.
- kt Cloud: IDC 운영 및 인프라 관리 (재위탁: 매니지드 위탁-메타넷디지털, 보안관제-ICTIS)
- 다우기술, LG U+: 알림톡 및 SMS 문자 발송 서비스
- ADT캡스: 사무실 물리 보안 및 출입 통제
- GTF/NICE정보통신: Tax 환급 처리 서비스
- 예약 연동 파트너사: 부스트리, 강남언니, 여신티켓, 리즈온, 퀀텀AI, GROOVYX 등 (병원 예약 데이터 연동)
- 플라이닥터: 의약품 및 물품 공급망 관리
5. 개인정보의 안전성 확보 조치
회사는 이용자의 개인정보를 취급함에 있어 분실, 도난, 유출, 변조 또는 훼손되지 않도록 다음과 같은 안전성 확보 조치를 취하고 있습니다.
① 관리적 조치: 내부관리계획 수립 및 시행, 전직원 대상 연 1회 이상의 정기적 개인 정보보호 교육 실시, 수탁업체 정기 점검
② 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 침입차단/탐지시스템 운영, 개인정보(비밀번호, 고유식별정보 등)의 암호화 저장 및 전송 구간 암호화(SSL), 접속 기록(최소 1년 이상) 보관 및 위변조 방지.
③ 물리적 조치: 서버실 및 IDC에 대한 출입통제 절차 운영, 문서 세단기 사용.
6. 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항
회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
쿠키 저장 및 거부: 이용자는 웹 브라우저의 옵션 설정을 통해 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
7. 개인정보의 파기 절차 및 방법
- 파기절차: 목적이 달성되었거나 보유기간이 경과한 정보는 지체 없이 파기합니다. 단, 법령에 따라 보존해야 하는 정보는 별도의 DB로 분리 보관하여 엄격히 관리합니다.
- 파기방법: 전자적 파일은 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이 문서는 분쇄하거나 소각합니다.
8. 정보주체의 권리와 그 행사방법
이용자는 언제든지 자신의 개인정보 열람, 오류 정정, 삭제, 처리 정지를 요구할 수 있습니다. 권리 행사는 서면, 전자우편 등을 통해 하실 수 있으며, 회사는 본인 확인 절차를 거친 후 지체 없이 조치합니다. 선택 항목에 대한 동의를 거부하시더라도 서비스 이용에 제한을 받지 않으나, 일부 맞춤형 기능이 제한될 수 있습니다.
9. 개인정보 보호책임자 및 담당 부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 관련 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자(CPO): 우성환 / CRM연구소 / 연구소장
- 문의처: 1588-9570 / security@trustnhope.com
개인정보관리 담당자: 김원재 / 정보보안팀 / 팀장
- 문의처: 1588-9570 / security@trustnhope.com
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.
경찰청 사이버안전국 (cyberbureau.police.go.kr / 국번없이 182)
대검찰청 사이버/기술범죄수사과 (www.spo.go.kr / 국번없이 1301)
개인정보 침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
개인정보 분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
10. 고지의 의무
개인정보처리방침 버전번호 : v.1.2
개인정보처리방침 시행일자 : 2024.04.01
개인정보처리방침 최종변경일자 : 2026.02.04
<이전 개인정보처리방침 보기>