레코르다티코리아 개인정보 처리방침
주식회사 레코르다티 코리아(이하 “회사”)는 개인정보보호를 매우 중요하게 생각하며, 「개인정보 보호법」및 관련 법령을 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 회사는 「개인정보 보호법」 제30조에 따라 귀하에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
회사는 본 개인정보처리방침을 때때로 변경할 수 있습니다. 따라서 귀하는 자신의 개인정보에 적용되는 최신 버전을 확인하기 위해 본 방침을 주기적으로 확인하시기 바랍니다. 회사는 변경 사항을 홈페이지를 통해 귀하에게 고지합니다.
귀하가 보건의료전문가, 환자 본인, 또는 환자를 대신하여 작성하는 사람(환자 대리인) 중 어느 입장에 해당하는지에 따라, 아래에서 기술되는 것처럼, 수집되는 개인정보의 항목 및 처리 방식이 달라질 수 있습니다.
제1조 개인정보의 처리 목적, 수집 항목 및 보유 기간
가. 보건의료전문가 정보
(1)회사는 다음의 경우 정보주체의 동의를 받아 개인정보를 수집·이용합니다.
[필수]
① 회사의 마케팅 및 의·약학적 정보 전달 업무
- 처리 목적: 우편 발송, 전화, 이메일, 팩스, 문자메시지, 방문, 미팅 초청 등을 통한 보건의료전문가를 대상으로 하는 제품설명회 등 마케팅 활동의 계획, 진행, 분석, 기록 또는 의약학적 정보 취득 및 전달 활동의 계획, 진행, 분석, 기록 등
- 수집 항목: 성명, 면허 종류, 소속 의료기관명, 직위부서, 전문과목, 이메일 주소, 전화번호, 팩스번호, 우편주소
- 보유 기간: 동의 철회 시까지 (동의 철회 후 지체 없이 파기)
② 회사의 의·약학적 연구 활동
- 처리 목적: 각종 임상연구의 수행 및 임상 연구 결과의 정리분석, 임상활동을 통해 수집한 데이터 분석 등 의·약학적 연구 및 개발업무 수행, 안전한 의약품의 연구·개발
- 수집 항목: 성명, 면허 종류, 소속 의료기관명, 직위부서, 전문과목, 이메일 주소, 전화번호, 임상연구 관련 정보(연구 참여 동의서에 따름)
- 보유 기간: 임상연구 종료일로부터 10녀년
[선택]
③ 환자지원프로그램 관리
- 처리 목적: 환자 교육 자료 제공, 복약 지원, 급여 지원 안내 등 환자지원프로그램의 운영 및 관리
- 수집 항목: 성명, 소속 의료기관명, 직위부서, 전문과목, 이메일 주소, 전화번호
- 보유 기간: 프로그램 종료 후 5년
(2) 회사는 다음의 경우 정보주체의 동의를 받지 않고 개인정보를 수집·이용합니다.
[필수]
① 계약의 체결·이행
- 관련 근거: 「개인정보 보호법」 제15조 제1항 제4호
- 처리 목적: 계약 상대방의 신원 확인, 계약 체결 여부의 결정, 강연료자문료 등 용역대금의 지급 등 계약의 이행, 계약과 관련된 분쟁 및 불만의 처리, 계약의 체결 및 이행사실에 대한 증빙, 계약 상대방, 계약내용, 대금지급내역 등에 대한 전산관리, 법인세·부가가치세 등 각종 세금의 신고·납부, 영수증·세금계산서의 발급·교부 등 회사에 부과되는 법적·행정적 의무의 이행
- 수집 항목: 성명, 면허 종류(의사약사·간호사 등), 소속 의료기관명, 직위·부서, 전문과목, 면허번호, 이메일 주소, 전화번호(휴대폰 포함), 팩스번호, 우편주소, 계좌번호(강연료·자문료 지급 시), 주민등록번호 또는 외국인등록번호(세금 신고 목적)
- 보유 기간: 계약 종료일로부터 5년 (단, 이용 목적을 달성한 경우에도 상법, 국세기본법 등 관계 법령의 규정에 따라 보존할 의무가 있는 경우에는 해당 기간까지)
② 이상사례 보고
- 관련 근거: 「개인정보 보호법」 제15조 제1항 제2호, 「약사법」 제32조의2, 제68조의8
- 처리 목적: 부작용이상반응 보고, 사용성적조사 결과 보고
- 수집 항목: 성명, 면허 종류, 소속 의료기관명, 직위부서, 전문과목, 이메일 주소, 전화번호, 이상사례(AE) 보고 관련 정보
- 보유 기간: 이상사례 보고일로부터 10녀년, 사용성적조사(PMS) 종료 후 5년 (「의약품 등의 안전에 관한 규칙」 기준)
나. 환자 정보 (보건의료전문가의 임상활동 결과 보고에 따른 환자 정보 수집 포함)
(1) 회사는 다음의 경우 정보주체의 동의를 받아 개인정보를 수집·이용합니다.
[선택]
① 환자지원프로그램 관리
- 처리 목적: 환자 교육 자료 제공, 복약 지원, 급여보험 지원 안내 등 환자지원프로그램의 운영 및 관리
- 수집 항목: 환자 성명(또는 이니셜), 생년월일, 성별, 연락처, 진단명, 투약 제품명
- 보유 기간: 프로그램 종료 후 5년
【환자 정보 보호 관련 안내】 환자의 신원을 드러내는 개인정보는 회사의 약물감시(PV) 담당자와 개인정보 처리 시스템에 대한 지원을 제공하는 소수의 담당자에 의해서만 열람됩니다. 회사는 Recordati S.p.A.(이탈리아 본사) 및 규제기관 이외에 데이터를 사용하거나 공개하기 전에 환자를 식별할 수 있는 정보(성명, 이니셜, 주소 등)를 삭제합니다. 다만, 연령·성별처럼 의학적 평가에 필요한 정보는 법적 의무 이행을 위해 규제기관에 제공될 수 있습니다.
(2) 회사는 다음의 경우 정보주체의 동의를 받지 않고 개인정보를 수집·이용합니다.
[필수]
① 이상사례(AE) 및 의약품 품질 불만 보고
- 관련 근거: 「개인정보 보호법」 제15조 제1항 제2호, 「약사법」 제32조의2, 제68조의 8
- 처리 목적: 회사 제품 관련 이상사례 및 품질 불만의 접수조사·평가, 국내외 규제기관 보고, 추가 정보 확인을 위한 보고자 연락
- 수집 항목: 환자 성별, 연령(또는 연령대), 진단명, 투약 중인 회사 제품명(카바글루®, 실반트®, 콰지바®, 이스투리사®, 엔제이모® 등), 이상사례 내용, 투약 시작일 및 종료일, 용량투약 횟수, 병용 약물 정보, 치료 결과
- 보유 기간: 보고일로부터10녀년
※ 환자의 성명, 이니셜, 주소 등 직접 식별 정보는 수집을 최소화하며, 보고 이후 익명화 처리합니다.
다. 환자 대리인 (보호자·법정대리인 등) 정보
(1) 회사는 다음의 경우 정보주체의 동의를 받아 개인정보를 수집·이용합니다.
[선택]
① 환자지원프로그램 관리
- 처리 목적: 환자 교육 자료 제공, 복약 지원, 급여보험 지원 안내 등 환자지원프로그램의 운영 및 관리
- 수집 항목: 대리인 성명, 연락처, 환자와의 관계
- 보유 기간: 프로그램 종료 후 5년
(2) 회사는 다음의 경우 정보주체의 동의를 받지 않고 개인정보를 수집·이용합니다.
[필수]
① 이상사례(AE) 보고
- 관련 근거: 「개인정보 보호법」 제15조 제1항 제2호, 「약사법」 제32조의2, 제68조의8
- 처리 목적: 환자를 대신하여 이상사례를 보고하는 경우
- 수집 항목: 대리인 성명, 연락처(전화번호 또는 이메일), 환자와의 관계
- 보유 기간: 보고일로부터 10녀년
라. 일반 홈페이지 방문자 정보
회사는 다음의 경우 정보주체의 동의를 받아 개인정보를 수집·이용합니다.
[필수]
① 고객 문의 관련 사항
- 처리 목적: 문의사항 처리 및 고객 응대
- 수집 항목: 성명, 이메일 주소, 전화번호, 문의 내용
- 보유 기간: 처리 완료 후 3년
[자동 수집]
② 웹사이트 서버가 이용자의 브라우저에 전송하는 소량의 정보 파일(쿠키)를 통한 수집
- 처리 목적: 홈페이지 운영 및 서비스 개선
- 수집 항목: 접속 IP 주소, 쿠키, 방문 일시, 서비스 이용 기록, 브라우저 정보
- 보유 기간: 1년 (자세한 내용은 제8조 참조)
제2조 개인정보의 제3자 제공
회사는 원칙적으로 제1조에서 명시한 범위 내에서 개인정보를 처리하며, 정보주체의 사전 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우를 제외하고는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
회사는 다음의 경우 「개인정보 보호법」 제17조 제1항 제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
|
제공받는 자 |
제공 목적 |
제공 항목 |
보유 기간 |
|
Recordati S.p.A. (이탈리아 본사) |
글로벌 약물감시(PV) 의무 이행 |
익명화된 이상사례 정보, 보고자 연락처(추가 확인 필요 시) |
10녀년 |
회사는 다음의 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
|
관련 근거 |
제공받는 자 |
제공 목적 |
제공 항목 |
|
개인정보 보호법 제17조 제1항 제2호, 제15조 제1항 제2호, 약사법 제32조의2, 제68조의8 |
식품의약품안전처(MFDS) |
국내 이상사례 및 PMS 규제 보고 의무 이행 |
이상사례 관련 정보, PMS 결과 |
|
상동 |
한국의약품안전관리원(KIDS) |
이상사례 보고 의무 이행 |
이상사례 관련 정보 |
|
개인정보 보호법 제17조 제1항 제2호, 제15조 제1항 제2호, 부가가치세법 제32조, 소득세법 제145조, 제164조, 법인세법 제116조 |
국세청 등 과세 관청 |
세금 신고·납부 의무 이행 |
성명, 주민등록번호(또는 외국인등록번호), 지급 금액 |
귀하의 개인정보는 Recordati 그룹에 속하는 회사들 내에서 이용될 수 있습니다. 회사는 때때로 회사를 대신하여 기능을 수행하는 다른 회사들이나 개인들을 활용합니다(예: 개인정보가 저장되는 시스템을 기술적으로 지원하는 업체나 전문가). 이 경우 회사는 해당 업체가 법적 요건에 따라 개인정보를 처리하도록 계약상 의무를 부과합니다.
제3조 개인정보 처리 위탁
회사는 원활한 업무 처리를 위해 아래와 같이 개인정보 처리 업무를 위탁할 수 있습니다.
|
수탁자 |
위탁 업무 내용 |
|
IT 시스템 운영업체(담당 회사명 기재 필요) |
홈페이지 및 CRM 시스템 운영·유지보수 |
|
이메일·문자 발송 서비스 업체(담당 회사명 기재 필요) |
뉴스레터, 학술 초청장, 공지사항 발송 |
|
글로벌 안전성 데이터베이스 운영업체(담당 회사명 기재 필요) |
이상사례 데이터 입력·관리 시스템 운영 |
|
세무·회계 대행 업체(담당 회사명 기재 필요) |
세금 신고·납부, 세금계산서 발급 업무 대행 |
회사는 위탁 계약 시 「개인정보 보호법」 제26조에 따라 개인정보 보호 관련 법규 준수, 개인정보의 안전 관리, 재위탁 제한, 수탁자에 대한 감독 등에 관한 사항을 계약서에 명시하고 이를 관리·감독합니다. 위탁 업체 및 업무 내용이 변경되는 경우에는 본 방침을 통해 공지합니다.
제4조 개인정보의 국외 이전
회사는 수집한 개인정보를 국외로 이전할 수 있으며, 「개인정보 보호법」 제28조의8 제2항에 따라 국외이전에 대해 다음과 같이 안내합니다.
|
관련 근거 |
이전받는 자 |
국가 |
이전 목적 |
이전 항목 |
이전 시기 및 방법 |
보유 기간 |
|
개인정보 보호법 제28조의8 제1항 제1호 |
Recordati S.p.A. |
이탈리아 |
글로벌 약물감시(PV) 의무 이행 |
익명화된 이상사례 정보 |
상시 또는 필요에 따라 전용 네트워크를 이용한 원격지 전송 |
10녀년 |
|
상동 |
글로벌 안전성 DB 운영업체(담당 회사명 기재 필요) |
[해당 국가 기재] |
이상사례 데이터 관리 시스템 운영 지원 |
이상사례 관련 정보 |
상동 |
상동 |
정보주체는 국외 이전에 대해 동의를 거부할 권리가 있습니다. 다만, 이상사례 보고는 「약사법」 등 관련 법령상 의무에 해당하므로, 동의 거부 시에도 법령이 허용하는 범위 내에서 처리될 수 있습니다.
제5조 개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기하며, 파기 절차와 파기 방법은 다음과 같습니다. 단, 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 기간 동안 별도 보관 후 파기합니다(제1조 참고).
- 파기 절차: 회사가 수집한 개인정보는 처리 목적이 달성된 후 회사의 내부방침 및 개인정보 보호법에 따라 즉시 파기됩니다.
- 파기 방법: 전자적 파일 형태로 기록저장된 개인정보는 기록을 재생할 수 없도록 복구 불가능한 방법으로 파기하며, 서면·출력물 등의 종이 문서에 기록·저장된 개인정보는 분쇄 또는 소각하여 파기합니다.
제6조 정보주체의 권리·의무 및 행사 방법
회사에 개인정보를 제공한 정보주체 및 법정대리인은 언제든지 회사에 대해 다음 각 호의 권리를 행사할 수 있습니다.
- 회사가 보유한 해당 주체자의 개인정보 열람 요구
- 해당 개인정보에 오류 등이 있을 경우 정정 요구
- 해당 개인정보의 삭제 요구
- 해당 개인정보의 처리 정지 요구
권리 행사는 서면, 전화, 이메일 등을 통해 아래 개인정보 보호책임자에게 요청하실 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.
정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요청한 경우에는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
※ 이상사례(AE) 보고 및 사용성적조사(PMS)에 포함된 정보의 경우, 「약사법」 등 관련 법령에 따른 의무 보존 대상에 해당하므로, 삭제 또는 처리 정지 요구가 제한될 수 있습니다.
제7조 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음의 조치를 시행합니다.
- 관리적 조치: 개인정보 취급 직원 최소화 및 정기 교육 실시, 내부 관리계획 수립시행
- 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한 관리 및 주기적 비밀번호 변경, 해킹 등 외부 침입 방지를 위한 보안 프로그램 설치운영, 전송 데이터 암호화
- 물리적 조치: 전산실 및 자료 보관실 출입 통제
제8조 개인정보 자동 수집 장치의 운영 및 거부에 관한 사항
회사 홈페이지는 서비스 이용 통계 분석 및 편의 제공을 위해 쿠키(Cookie)를 사용할 수 있습니다.
- ‘쿠키’란 웹사이트 서버가 이용자의 브라우저에 전송하는 소량의 정보 파일로, 이용자의 컴퓨터에 저장됩니다.
- 수집 정보: 방문 일시, 접속 페이지, 이용 기록, IP 주소 등
- 목적: 홈페이지 이용 현황 분석 및 서비스 개선
- 거부 방법: 이용자는 웹 브라우저 설정에서 쿠키의 저장을 거부할 수 있습니다. 다만, 쿠키 거부 시 일부 서비스 제공이 제한될 수 있습니다.
–
제9조 개인정보 보호책임자 및 담당부서
회사는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
|
항목 |
내용 |
|
직책 |
Director of Asia, General Manager of Recordati Korea |
|
전화 |
02-539-1170 |
|
이메일 |
privacysouthkorea@recordati.com |
개인정보와 관련한 문의, 불만, 피해 구제 등에 관한 사항을 위 담당자에게 연락하시면 지체 없이 처리해 드리겠습니다.
회사의 개인정보보호 의무 준수 방식에 대한 추가적인 정보는 Recordati 그룹의 글로벌 개인정보보호 정책(www.recordati.com)을 참고하십시오.
외부 기관 문의처
정보주체는 아래 기관에 개인정보 침해 신고, 분쟁 조정, 피해 구제 등을 신청할 수 있습니다.
- 개인정보침해 신고센터: privacy.kisa.or.kr / 118 (국번없이)
제10조 개인정보처리방침의 변경
본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제·정정이 있는 경우에는 변경 사항 시행 7일 전부터 홈페이지를 통해 공지합니다. 다만, 정보주체의 권리에 중요한 영향을 미치는 변경의 경우에는 30일 전에 공지합니다.
- 현행 방침 시행일: 2026년 06월 01일
주식회사 레코르다티 코리아
서울특별시 강남구 강남대로 302, 동희빌딩 4층 (우: 06253)
대표전화: 02-539-1170 | www.recordatirarediseases.kr