개인정보보호정책
개인정보 처리방침 (비직원정보 관련 외부공개용)
한국산도스 주식회사(이하 “회사”)는 개인정보보호법에 따라 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
제1조 (개인정보의 처리 목적) 회사는 개인정보를 다음의 목적을 위해 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
1.의·약학적 연구활동의 수행
임상시험·시판 후 조사 등 임상활동 등을 통해 수집된 데이터의 분석에 기초한 의·약학적 연구 및 개발업무의 수행
2.회사가 당사자로 되는 각종 계약의 체결 및 이행
계약상대방 본인의 확인 및 식별, 계약 체결 여부의 결정, 제품의 공급 및 대금 수령, 강연료·자문료 등 용역대금의 지급 등을 포함한 계약의 이행, 계약과 관련된 분쟁 및 불만의 처리, 계약의 적법한 체결 및 이행사실에 대한 증빙, 계약상대방·계약내용·대금지급내역 등 계약현황 전반에 대한 전산관리 등
3.회사에 부과되는 법적·행정적 의무 이행
의료법·약사법 등 관계법령에 따른 유해사례·이상약물반응·안전성 정보 보고, 사용성적조사 결과보고 등 보고 및 자료제출의무의 이행, 법인세·부가가치세 등 각종 세금의 신고 및 납부, 영수증·세금계산서의 발급·교부 등 법령 및 그에 근거한 행정관청·관계기관 등의 명령·처분 등에 따라 회사에 부과되는 각종 법적·행정적 의무의 이행 등
4.의·약학적 정보전달 및 회사 제품의 마케팅 업무 등
시장조사, 학술대회, 제품설명회 등 보건의료전문가를 대상으로 하는 의·약학적 정보전달 및 회사 제품의 안내·마케팅, 행사초청 등
5.입사지원자 본인의 확인 및 식별, 입사지원에 따른 채용 여부의 검토 및 결정
6.회사 제품 관련 질의에 대한 답변 등
제2조 (개인정보의 처리 및 보유 기간) 관계법령 규정에 따라 개인정보를 보존하여야 하는 경우가 아닌 한, 개인정보는 원칙적으로 정보주체의 개인정보 동의에 따른 보유기간 동안 또는 해당 개인정보의 처리목적이 달성될 때까지 보유 및 이용되며, 그 목적이 달성되면 지체 없이 파기됩니다.
제3조 (개인정보의 제3자 제공) 회사는 원칙적으로 개인정보를 본 처리방침 제1조에서 명시한 범위 내에서 처리하며, 정보주체의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만, 아래 각 항의 경우에는 예외로 합니다. 한편, 수집된 개인정보의 처리를 위해 회사의 계열사를 포함한 해외본사에 제공될 수 있으며, 이 경우에도, 회원의 개인정보는 보호될 것 입니다. 회사의 본사는 스위스에 위치하고 있으며, 회사가 속한 지역은 싱가포르에서 총괄하고 있습니다. 해외 본사를 포함한 계열사에 관한 자세한 사항은https://www.sandoz.com/sandoz-site-directory (link is external) 에서 확인하실 수 있습니다.
- 정보주체가 사전에 제3자 제공 및 공개에 동의한 경우
- 법령 등에 의해 제공이 요구되거나 허용되는 경우
제4조 (개인정보 처리업무의 위탁) 회사는 아래와 같이 개인정보 처리업무를 위탁하고 있습니다. 수탁자나 위탁하는 업무의 내용이 변경되는 경우 본 처리방침을 통해 공개하겠습니다.
수탁자 |
수탁 업무 |
임상시험수탁 업체 C&R Research, Inc./ Dream CIS / Quintiles / ICON (Transnational Korea) |
임상시험기관과 관련된 의뢰자의 임무나 역할의 일부 또는 전부를 대행(임상시험 관련자료의 처리 및 보관, Monitoring, Data management 등) |
약품 관리 및 배송 업체 1. Zuellig Pharma/ World Courier/Genpact 2. 일양택배 /동진퀵서비스 |
1. 임상시험약 관리 및 배송/샘플 배송 업무 대행/샘플 주문 및 검수 2. 반품 물품 수령, 교품 배송 |
마케팅 대행 업체 엠엠케이커뮤니케이션즈(주), (주)이노앤, 사람들, (주)마이원 |
마케팅 활동 진행 |
쥴릭파마솔루션즈서비스코리아(주) / (주)맥켄헬스커뮤니케이션즈코리아 |
환자 지원 프로그램 관련 업무 대행 |
보건의료전문가 회원 전용 사이트 관리 업체 |
회사 홈페이지 유지, 보수 업무를 위한 개인정보 처리 및 이메일 발송 |
홍익노무법인 |
세금 업무 처리 |
제5조 (정보주체의 권리·의무 및 그 행사방법)
- 정보주체는 개인정보보호법 등 관계법령이 정하는 바에 따라 회사에 대해 개인정보의 열람, 정정 및 삭제, 처리정지 요구 등 개인정보 보호 관련 권리를 행사할 수 있습니다. 권리 행사를 하고자 하는 경우 첨부된 서류를 작성하여 개인정보 보호책임자에게 이메일로 요청할 수 있습니다.
- 제1항에 따른 권리행사는 정보주체의 법정대리인이나 위임을 받은 사람을 통해서도 할 수 있습니다. 다만, 이 경우 정보주체는 개인정보보호법 시행규칙에 따른 위임장을 회사에 제출하여야 합니다.
- 회사는 정보주체의 권리행사에 대하여 개인정보보호법 등 관계법령이 정하는 바에 따라 지체 없이 조치하겠습니다.
서식 1_개인정보 열람, 정정, 삭제, 처리정지 요구서
서식 2_개인정보 열람, 일부열람, 열람연기, 열람거절 통지서
서식 3_개인정보 정정, 삭제, 처리정지 요구에 대한 결과 통지서
서식 4_위임장
제6조 (처리하는 개인정보의 항목) 정보주체의 동의 내지 관계법령에 따라 회사가 처리하는 개인정보의 항목은 아래와 같습니다.
- 보건의료전문가의 성명, 주소, 주민등록번호 (관련 세법상 요구되는 경우에 한함), 소속 의료기관명 및 주소, 전공 및 직책, 면허번호, 전화번호, 은행·증권사 등 금융기관 계좌번호, (개인사업자인 경우) 사업자등록번호
- 환자의 명시적인 동의 하에 진행된 임상시험 등 각종 임상활동 및 관계법령에 따른 의무 이행과정에서 획득된 정보로서, 의료기관에 의해 부여된 환자의 번호, 환자의 성명, 생년월일, 성별 등
- 회사와 거래관계에 있는 도매상, 공급업체 등 계약상대방(법인인 경우 해당 법인의 대표자)의 성명, 주소, 전화번호, 상호명, 휴대전화번호, 전자우편주소, 주민등록번호 (관련 세법상 요구되는 경우에 한함), 사업자등록번호, 계좌번호 등 금융기관 계좌정보 (계약상대방이 법인인 경우 소속 임직원의 성명, 전화번호, 전자우편주소, 근무지 주소 등 포함)
- 입사지원자의 성명, 사진, 성별, 생년월일, 건강정보, 주소, 자택 전화번호, 휴대전화번호, 전자우편주소, 국적, 출생지, 본적, 여비지급을 위한 은행·증권사 등 금융기관 계좌번호, 학력, 경력, 자격 및 면허사항, 수상/징계내역, 병역사항, 혼인 여부, 가족사항, 기타 회사에 제출하는 이력서, 자기소개서 및 성적증명서 등 서류에 기재된 개인정보, 보훈사항, 취미·특기사항, 교내 외 과외활동 내역 등
- 회사가 개최하는 세미나 등 행사참석자의 성명 및 소속 의료기관명, 회사 제품에 대한 문의고객의 성별, 연령 및 연락처, 건강정보 등
제7조 (개인정보의 파기)
- 회사는 원칙적으로 개인정보 처리목적이 달성된 경우 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 회사가 개인정보를 파기할 때에는 복구 또는 재생되지 아니하도록 조치합니다.
- 회사가 개인정보를 파기하지 아니하고 보존하여야 하는 경우에는 해당 개인정보 또는 개인정보파일을 다른 개인정보와 분리해서 저장·관리 합니다.
4.회사는, 파기하여야 할 개인정보가 전자적 파일 형태인 경우 복원이 불가능한 방법으로 영구 삭제하며, 이외의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우 파쇄 또는 소각합니다.
제8조 (개인정보의 안전성 확보 조치) 회사는 개인정보보호법 제29조에 따라 개인정보의 안전성 확보를 위해 다음과 같은 관리적·기술적 및 물리적 조치를 하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 직원에 대한 정기 개인정보 보호교육 등
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램의 설치 등
- 물리적 조치: 전산실, 자료보관실 등 개인정보 보관장소에 대한 접근통제
제 9 조 (구글 웹로그 분석) 회사는 (i) 회사 웹사이트간의 트래픽의 최적화 및 (ii) 적절히 웹페이지 간의 통합 및 트래픽 최적화를 통하여 웹사이트의 포트폴리오를 합리적으로 구성하기 위하여 구글 웹로그 분석을 사용합니다. “구글 웹로그 분석”은 구글에서 제공하는 서비스 입니다. “구글”은 웹사이트 트래픽과 트래픽 소스, 측정 전환 및 판매에 대한 자세한 통계를 생성합니다. 구글 웹로그 분석은 저장된 “쿠키”를 사용하여 사용자의 웹사이트 사용방식을 분석하도록 도와줍니다. 쿠키에 의해 생성된 귀하의 IP주소를 포함한 웹 사이트 사용 관련 정보는 적절한 설정을 사용하여 (“_anonymizelp()” 기능 또는 동급) 익명화되어 미국의 구글 서버로 전송됩니다. IP가 어떻게 익명화되는 지에 대한 자세한 내용은https://support.google.com/analytics/answer/2763052(link is external) (외부 링크임)를 참조하시기 바랍니다. 회사를 위하여 구글은 분석적 목적으로 회사에 제공되는 웹사이트 활동 관련 보고서의 작성 및 회사 웹사이트의 평가를 목적으로 쿠키에 의하여 생성된 정보를 사용할 것입니다.
구글은 법적인 의무가 있거나 제 3자가 구글을 대신하여 데이터를 처리하는 경우 제 3 자에게 정보를 전송합니다. 어떠한 경우에도, 구글은 구글에 저장된 다른 데이터와 귀하의 IP 주소를 통합하거나 연결하지 않습니다. 귀하는 https://tools.google.com/dlpage/gaoptout?hl=en(link is external)에서 무료 차단 브라우저 추가 기능을 다운로드 함으로써 귀하의 브라우저를 설정하여 쿠키의 설치와 저장을 미리 차단할 수 있습니다. 회사는 그러한 경우에는 귀하가 이 사이트의 모든 기능을 사용할 수 없게 됨을 알려드립니다.
회사의 웹사이트를 사용함에 따라 귀하는 구글이 상기 목적 및 방법으로 귀하의 개인정보를 수집 및 처리함에 동의합니다.
제10조 (개인정보 처리방침의 변경) 회사의 개인정보 처리방침은 관련 법령, 지침 및 회사 내부 운영방침에 따라 변경될 수 있으며, 개인정보 처리방침이 변경되는 경우 관련 법령이 정하는 방법에 따라 변경된 사항을 공개합니다.
제11조 (의견수렴 및 불만처리) 개인정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
이 밖에 기타 개인정보침해의 신고 및 상담에 대하여는 아래의 기관에 문의하시기를 바랍니다.
- 개인정보 침해신고센터: (국번없이) 118 (http://privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회 : 02-2100-2499 (http://www.kopico.go.kr)
- 대검찰청 사이버수사과 : (국번없이) 1301 (http://cybercid.spo.go.kr/)
- 경찰청 사이버안전국: (국번없이) 182 (http://cyberbureau.police.go.kr)
제12조 (의견수렴 및 불만처리) 정보주체는 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 아래 개인정보 보호책임자 또는 담당부서에 요청하실 수 있습니다. 회사는 정보주체의 민원사항에 대하여 신속하고 충분한 답변을 드릴 것입니다.
[개인정보 보호책임자]
성명 : 황 미 정
소속: 법무팀
전화번호 : 02 768 9000
E-mail : [email protected]
제13조 (개인정보 처리방침의 변경)
- 이 개인정보 처리방침은 2017. 10. 24.부터 적용됩니다.
- 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다. •2012. 6. 27. ~ 2013. 11. 28. 적용 (클릭)
- 2013.11.29. ~ 2016. 12. 13. 적용 (클릭)
- 2016.12.13. ~ 2017. 10. 23. 적용 (클릭)