회원가입 약관동의

가입을 원하시면 아래의 약관 및 개인정보 취급방침에 대한 안내를 반드시 읽고 동의해 주세요.

이용약관


제1조(목적)
이 약관은 병원정보보안협회(이하 "회사"라 한다)이 홈페이지(k-hisa.or.kr)에서 제공하는 모든 서비스(이하 "서비스"라 한다)의 이용조건 및 절차에 관한 사항을 규정함을 목적으로 합니다.  


제2조(정의)

① “회원”이란 이 약관에 동의하고 협회가 정한 가입절차를 완료하여 서비스를 이용하는 개인 또는 기관을 말합니다.

② “기관회원”이란 의료기관, 기업, 공공기관, 교육·연구기관 등 기관 명의로 가입한 회원을 말합니다.

③ “아이디”란 회원 식별과 서비스 이용을 위하여 회원이 등록한 전자우편 주소 또는 협회가 승인한 식별정보를 말합니다.

④ “게시물”이란 회원이 서비스에 게시하거나 등록한 문자, 문서, 이미지, 영상, 파일, 링크 등의 정보를 말합니다.

⑤ 회원의 종류·자격·권리는 협회 정관과 회원관리규정에서 별도로 정할 수 있습니다.


제3조(약관의 효력 및 변경)

① 이 약관은 회원가입 화면에 게시하고 회원이 동의한 때부터 효력이 발생합니다.

② 협회는 관계 법령을 위반하지 않는 범위에서 약관을 변경할 수 있으며, 변경 내용·시행일·변경사유를 시행일 전에 홈페이지에 공지합니다.

③ 회원에게 불리하거나 중요한 변경은 합리적인 사전 공지기간을 두고 전자우편 등으로 추가 안내할 수 있습니다.

④ 회원이 변경 약관에 동의하지 않는 경우 탈퇴할 수 있습니다. 협회는 법령상 허용되는 범위에서 변경 약관의 적용 방법을 별도로 안내합니다.


제4조(회원가입 및 승인)

① 가입신청자는 사실에 근거한 정확한 정보를 제공하고 이용약관과 개인정보 수집·이용에 동의하여야 합니다.

② 회원가입은 신청자의 가입신청에 대하여 협회가 승인함으로써 완료됩니다. 다만, 홈페이지 운영방식에 따라 즉시 가입 또는 관리자 승인방식을 적용할 수 있습니다.

③ 협회는 허위정보 기재, 타인 명의 도용, 가입요건 미충족, 서비스 운영 방해 우려 또는 관계 법령 위반이 확인되는 경우 가입을 거절하거나 승인을 보류할 수 있습니다.

④ 기관회원 신청자는 해당 기관을 대표하거나 기관의 승인을 받은 자이어야 하며, 협회는 재직증명 등 필요한 확인자료를 요청할 수 있습니다.


제5조(회원정보의 변경)

회원은 회원정보에 변경이 발생한 경우 지체 없이 직접 수정하거나 협회에 변경을 요청하여야 합니다. 변경하지 않아 발생한 불이익에 대해서는 회원에게 책임이 있을 수 있습니다.


제6조(아이디와 비밀번호의 관리)

① 아이디와 비밀번호의 관리책임은 회원에게 있으며, 이를 제3자에게 양도·대여하거나 공동으로 사용할 수 없습니다.

② 회원은 도용 또는 무단사용을 인지한 경우 즉시 비밀번호를 변경하고 협회에 알려야 합니다.

③ 협회는 계정 보호를 위하여 비밀번호 변경, 추가 인증 또는 계정 잠금 등의 조치를 할 수 있습니다.


제7조(서비스의 내용)

협회는 회원관리, 회비관리, 교육·세미나·컨퍼런스 신청, 수료확인, 자료실, 뉴스레터, 설문·연구 참여, 회원 전용 콘텐츠 및 그 밖에 협회 목적사업에 필요한 서비스를 제공할 수 있습니다.


제8조(서비스의 변경·중단)

① 협회는 운영상·기술상 필요에 따라 서비스의 전부 또는 일부를 변경할 수 있습니다.

② 시스템 점검, 장애, 보안사고, 통신장애, 천재지변 또는 그 밖의 불가피한 사유가 있는 경우 서비스 제공을 일시 중단할 수 있습니다.

③ 협회는 중요한 변경 또는 장기간 중단이 예상되는 경우 사전에 안내하되, 긴급한 보안조치 등 사전 공지가 어려운 경우 사후 안내할 수 있습니다.


제9조(회원의 의무)

회원은 관계 법령, 이 약관, 협회 정관·규정 및 공지사항을 준수하여야 하며, 타인의 권리 침해, 허위정보 유포, 악성코드 배포, 무단접근, 서비스 부하 유발, 계정 공유, 영리목적 광고 등 서비스 운영을 방해하는 행위를 하여서는 안 됩니다.


제10조(회원자격의 제한·정지 및 상실)

① 협회는 회원이 약관·정관·규정을 위반하거나 회비를 미납한 경우 소명기회를 부여한 후 서비스 이용 또는 회원자격을 제한·정지할 수 있습니다.

② 명의도용, 시스템 침해, 불법행위 등 긴급한 보호조치가 필요한 경우 사전 통지 없이 계정을 잠정 정지할 수 있습니다.

③ 회원자격의 상실·제명은 정관 및 회원관리규정의 절차에 따릅니다.


제11조(회원탈퇴)

① 회원은 홈페이지의 탈퇴 기능 또는 협회에 대한 요청으로 탈퇴할 수 있습니다.

② 탈퇴 시 개인정보는 개인정보처리방침과 관계 법령에 따라 처리합니다. 법령상 보존의무가 있는 정보는 해당 기간 동안 분리하여 보관할 수 있습니다.

③ 기관회원의 담당자 변경은 기관회원 탈퇴와 구분하여 처리할 수 있습니다.


제12조(게시물의 관리)

① 게시물에 대한 권리와 책임은 게시자에게 있습니다.

② 협회는 법령 위반, 권리 침해, 개인정보 노출, 악성코드, 욕설·비방, 광고·도배 또는 협회 목적과 무관한 게시물을 임시조치·삭제하거나 게시를 제한할 수 있습니다.

③ 권리 침해 신고와 게시물 조치절차는 홈페이지 및 게시물 운영정책에 따릅니다.


제13조(지식재산권)

① 협회가 제작·제공하는 교육자료, 보고서, 웹툰, 영상, 로고, 디자인 및 데이터베이스 등에 관한 권리는 협회 또는 정당한 권리자에게 있습니다.

② 회원은 협회가 별도로 허용한 이용범위를 제외하고 콘텐츠를 무단 복제·배포·변형·판매하거나 영리목적으로 이용할 수 없습니다.

③ 공개 라이선스 또는 개별 이용기준이 표시된 콘텐츠는 해당 조건에 따라 이용할 수 있습니다.


제14조(개인정보 보호)

협회는 회원의 개인정보를 관계 법령 및 개인정보처리방침에 따라 처리합니다. 개인정보처리방침은 홈페이지에서 상시 확인할 수 있습니다.


제15조(책임의 제한)

① 협회는 천재지변, 통신사업자의 서비스 중단, 회원의 귀책사유 등 협회의 합리적인 통제를 벗어난 사유로 발생한 손해에 대하여 책임이 제한될 수 있습니다.

② 협회가 제공하는 보안정보·교육자료는 일반적인 정보 제공을 목적으로 하며, 특정 사안에 대한 법률·기술·의학적 판단을 대체하지 않습니다.

③ 협회는 고의 또는 중대한 과실이 없는 한 회원 간 또는 회원과 제3자 간 거래·분쟁에 관여하지 않습니다.


제16조(관할법원) 
서비스 이용으로 발생한 분쟁에 대해 소송이 제기 될 경우 회사의 소재지를 관할하는 법원을 전속 관할법원으로 합니다.  


부 칙 
(시행일) 이 약관은 2024년 04월 12일부터 시행합니다. 

개인정보 수집 및 이용에 대한 안내

병원정보보안협회 (이하 “협회”)는 「개인정보 보호법」 등 관계 법령을 준수하고 정보주체의 개인정보와 권익을 보호하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.


제1조(개인정보의 처리목적)

협회는 다음 목적을 위하여 필요한 최소한의 개인정보를 처리합니다. 처리목적이 변경되는 경우 관계 법령에 따라 별도 동의를 받거나 필요한 조치를 이행합니다.

 업무처리목적 
 회원가입·회원관리 회원 식별, 가입승인, 자격 관리, 공지·고충처리, 부정이용 방지
 교육·세미나·행사 신청접수, 참석 확인, 교육운영, 수료증·확인서 발급, 만족도 조사
 자료실 회원 전용 콘텐츠 제공, 자료 이용·보안 관리
 민원·문의 문의자 확인, 답변, 분쟁 및 처리이력 관리
 뉴스레터·행사안내 별도 동의를 받은 정보주체에게 협회 소식·교육·행사 정보 제공

제2조(처리하는 개인정보의 항목·법적 근거·보유기간)

협회가 일반적으로 처리할 수 있는 항목은 다음과 같습니다. 실제 홈페이지 및 업무에서 처리하지 않는 항목은 게시 전에 삭제합니다.

 업무 필수/선택항목 법적 근거  보유기간 
 회원가입  필수 : 성명, 아이디, 비밀번호, 소속병원, 부서명, 직책, 휴대폰번호
선택 : 자율점검심사원 활동 희망여부, 주요보안업무경력
 정보주체 동의 회원탈퇴 시 까지
 문의·민원  성명, 연락처, 이메일, 문의내용 및 답변이력  정보주체 동의  회원탈퇴 시 까지
 뉴스레터·광고성 정보  성명, 이메일, 휴대전화번호, 수신채널  정보주체 동의  회원탈퇴 시 까지

제3조(만 14세 미만 아동의 개인정보)

협회 홈페이지 회원가입은 원칙적으로 만 14세 이상을 대상으로 합니다. 만 14세 미만 아동의 개인정보를 처리할 필요가 있는 서비스를 신설하는 경우 법정대리인 동의 및 확인절차를 별도로 마련하고 개인정보처리방침을 변경합니다.


제4조(개인정보의 제3자 제공)

① 협회는 정보주체의 개인정보를 처리목적 범위 내에서 처리하며, 원칙적으로 정보주체의 동의 없이 제3자에게 제공하지 않습니다.

② 공동주최 행사, 자격검증, 정부지원사업 등 제3자 제공이 필요한 경우 제공받는 자, 목적, 항목, 보유기간 및 동의 거부권을 사전에 알리고 별도 동의를 받습니다.

③ 법률에 특별한 규정이 있거나 관계 법령상 허용되는 경우에는 동의 없이 제공할 수 있습니다.


제5조(개인정보 처리업무의 위탁)

① 협회는 현재 개인정보 처리업무를 외부 업체에 위탁하지 않습니다.

② 향후 개인정보 처리업무를 위탁하게 되는 경우에는 「개인정보 보호법」 제26조에 따라 위탁업무의 내용과 수탁자를 개인정보처리방침에 지체 없이 공개합니다.


제6조(개인정보의 국외 이전)

협회는 현재 개인정보를 국외로 이전하지 않습니다. 국외 클라우드, 메일, 분석도구 등으로 개인정보가 이전되는 경우 이전 국가, 시기·방법, 이전받는 자, 목적, 항목, 보유기간, 이전 근거 및 거부방법을 사전에 공개하고 필요한 절차를 이행합니다.


제7조(개인정보의 파기절차 및 방법)

① 협회는 보유기간이 경과하거나 처리목적이 달성된 개인정보를 지체 없이 파기합니다.

② 관계 법령에 따라 보존해야 하는 경우 별도 저장공간으로 분리하여 해당 목적 외로 이용하지 않습니다.

③ 전자파일은 복구·재생이 어렵도록 안전하게 삭제하고, 종이문서는 분쇄 또는 소각합니다.


제8조(정보주체와 법정대리인의 권리·의무 및 행사방법)

① 정보주체는 협회에 대하여 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지, 동의 철회 및 회원탈퇴를 요구할 수 있습니다. 권리행사는 홈페이지, 서면, 전자우편, 팩스 등 협회가 안내하는 방법으로 할 수 있으며, 법정대리인이나 위임을 받은 대리인을 통하여 행사할 수 있습니다. 만 14세 미만 아동의 권리는 법정대리인이 행사합니다.

② 협회는 권리행사 요청을 받은 경우 정보주체 본인 또는 정당한 대리인인지 확인한 후 관계 법령에서 정한 기간 내에 필요한 조치를 하고 그 결과를 통지합니다. 개인정보의 정정·삭제를 요구받은 경우에는 처리가 완료될 때까지 해당 개인정보를 이용하거나 제공하지 않습니다. 다만, 다른 법령에 특별한 규정이 있는 경우에는 그러하지 아니합니다.

③ 협회는 관계 법령에서 정한 사유가 있는 경우 권리행사의 전부 또는 일부를 제한하거나 거절할 수 있으며, 이 경우 그 사유와 이의제기 방법을 정보주체에게 안내합니다. 정보주체는 자신의 회원정보를 정확하게 유지하고 타인의 개인정보와 권리를 침해하지 않아야 합니다.


제9조(개인정보의 추가적인 이용·제공 기준)

협회는 당초 수집목적과 합리적으로 관련된 범위에서 정보주체의 예측 가능성, 불이익 발생 여부, 가명처리·암호화 등 안전성 확보조치 등을 종합적으로 고려하여 개인정보를 추가 이용·제공할 수 있습니다. 지속적으로 발생하는 경우 개인정보 보호책임자가 기준 충족 여부를 점검합니다.


제10조(개인정보의 안전성 확보조치)

협회는 내부관리계획 수립·점검, 개인정보취급자 최소화와 교육, 접근권한 부여·변경·말소, 계정공유 금지, 비밀번호 및 중요정보 암호화, 접근통제와 보안프로그램 운영, 접속기록 보관·점검, 백업·복구, 물리적 출입통제, 수탁자 관리·감독 등 필요한 보호조치를 시행합니다.


제11조(개인정보 자동수집장치의 설치·운영 및 거부)

① 협회는 로그인 상태 유지, 이용환경 설정, 보안 및 서비스 개선을 위하여 쿠키를 사용할 수 있습니다.

② 이용자는 브라우저 설정을 통해 쿠키 저장을 허용하거나 차단할 수 있습니다. 다만 필수 쿠키를 차단하면 로그인 등 일부 기능이 제한될 수 있습니다.

③ 협회가 맞춤형 광고를 위한 행태정보를 수집·이용하거나 제3자에게 제공하는 경우 별도 고지와 필요한 동의절차를 마련합니다.


제12조(자동화된 결정 및 가명정보 처리)

협회는 현재 정보주체의 권리·의무에 중대한 영향을 미치는 완전 자동화된 결정을 하지 않으며, 가명정보를 상시 처리하지 않습니다. 해당 처리를 도입하는 경우 처리목적·항목·보유기간·권리행사 방법 및 안전조치를 별도로 공개합니다.


제13조(개인정보 보호책임자 및 열람청구 접수부서)

협회는 개인정보 처리업무를 총괄하고 정보주체의 불만처리 및 피해구제를 위하여 개인정보 보호책임자와 담당부서를 지정합니다.

 구분성명직위 연락처 
 개인정보보호책임자김진응회장  bikemania@yuhs.ac
 개인정보보호담당자신용한 총무국장  SHINYH@yuhs.ac

제14조(권익침해 구제방법)

정보주체는 협회의 자체 처리절차 외에도 다음 기관에 개인정보 침해에 대한 상담 또는 분쟁조정을 신청할 수 있습니다.

 기  연락처  홈페이지
 개인정보침해 신고센터  국번 없이 118  privacy.kisa.or.kr
 개인정보분쟁조정위원회  1833-6972  www.kopico.go.kr
 대검찰청  국번 없이 1301  www.spo.go.kr
 경찰청 사이버범죄 신고시스템  국번 없이 182  ecrm.police.go.kr

제15조(개인정보처리방침의 변경)

① 이 방침은 2026년 08월 20일 시행합니다.

② 방침을 변경하는 경우 변경 내용과 시행일을 홈페이지에 공지하고, 중요한 변경은 정보주체가 쉽게 확인할 수 있도록 변경 전·후를 비교하여 공개합니다.

③ 이전 개인정보처리방침은 홈페이지에서 시행기간별로 확인할 수 있도록 보관합니다.