한국화이자제약개인정보처리방침 개인정보처리방침 ( 비직원용 ) 한국화이자제약주식회사 ( 이하 회사 ) 는개인정보보호법에따라정보주체의개인정보보호및권익을 보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은처리방침을 두고있습니다. 제 1 조 ( 개인정보의처리및이용목적 ) 회사는개인정보를다음의목적을위해처리합니다. 처리한 개인정보는다음의목적이외의용도로는사용되지않으며이용목적이변경될시에는사전동의를 구할예정입니다. 가. 회사의의 약학적연구활동 : 임상활동을통해수집한데이터분석등의약학적연구및개발 업무수행 나. 회사의마케팅및의 약학적정보전달업무 : 시장조사, 제품설명회등보건의료전문가를 대상으로하는마케팅또는의약학적정보취득및전달활동수행 다. 계약의체결 이행 : 계약당사자의신원확인, 계약체결여부의결정, 대금 / 서비스료지급등 계약의이행, 내용증명발송 가압류신청 소제기등채무불이행에대한대응 라. 회사의법적 행정적의무이행 : 부작용 이상사례보고, 사용성적조사결과보고, 법인세 부가가치세등각종세금의신고 납부, 영수증 세금계산서의발급 교부등회사에부과되는 법적 행정적의무의이행 마. 고객관계관리 (CRM), 불만고객의질의에대한답변 바. 내부감사및향후회사영업의전부또는일부양도에대비한실사 사. 입사지원행정처리및입사자채용업무 제 2 조 ( 개인정보의처리및보유기간 ) 관계법령규정에의해정보주체의개인정보를보존할의무가없는한정보주체의개인정보는원칙적으로개인정보의처리목적이달성되면지체없이파기합니다. 회사는 Pfizer 회사기록및정보에대한관리정책과절차에따라개인정보를안전하게처리및보유합니다. 제 3 조 ( 개인정보의제 3 자제공 ) 회사는원칙적으로정보주체의개인정보를제 1 조 ( 개인정보의처리 목적 ) 에서명시한범위내에서처리하며, 정보주체의사전동의없이는본래의범위를초과하여 처리하거나제 3 자에게제공하지않습니다. 단, 다음의경우에는개인정보를처리할수있습니다.
가. 정보주체가사전에제 3 자제공및공개에동의한경우 나. 법령등에의해제공이요구되는경우 라. 개인을식별하기에특정할수없는상태로가공하여이용하는경우 회사는다음과같은기관및자에게개인정보를제공하고있으며제공목적및범위는다음과 같습니다. 1 의약품에대한실험데이터, 안전성 유효성에관한사례등을보고 제공받는자제공목적제공항목보유 이용기간 1. 정보제공 : 연구자및관련 site Regulatory Authority( 예, 한국식품의약품안전처을 포함한국외의규제당국 ) KGCP 에근거하여아래와같은자료들을보고및 inspection readiness 위함 -임상시험계획서( 계획변경 ) 심의신청, -임상시험실시항황보고, -약물이상반응의보고, -임상시험결과보고 staff 정보및피험자정보둘다전달 2. 제공항목 : 1) 연구자및관련 site staff: 이름, 연락처, 이메일, 병원주소, CV 를받는연구자의경우학력및면허번호등도함께포함되어있음 2) 피험자 : 모니터링시생년월일, 성별, 키, 몸무게, 인종, 흡연, 임신가능성유무, 건강상태등개인정보각각의임상시험계획서에서이용목적을다할요구하는데이터를검토하게됨때까지 제품의허가권자 [ 한국 BMS 제약서울제약엘지생명과학제일약품 ] 유해사례보고목적 : 제품허가권 ( 식약처에유해사례보고의무 ) 을가지고있는가지고있는회사에게유해사례보고전달 유해사례보고에서수집된모든개인정보일체 ( 보고기관명, 주소, 보고자성명, 전화번호, 팩스번호, 이메일, 환자병력, 생년월일등 ) 단, 식별이가능한개인정보는유해사례의보고에서필수사항이아니며, 보고중에보고자가제공한경우에한함. 영구보관중 제 4 조 ( 개인정보처리업무의위탁 )
가. 회사는아래와같이개인정보처리업무를위탁하고있습니다. 수탁자 수탁업무 임상시험수탁기관 (Contact Research Organization)( 예, Dream CIS Inc., Parexel Korea, ICON Clinical Research, LSK Global Pharma Services Co., Ltd., Primecore consulting Korea University Medical Center Research and Business Foundation, TheWayCommunications, MediHelpLine) 임상시험기관과관련된의뢰자의임무나역할의일부또는전부를대행하기위한목적 ( 예, Monitoring, Project Management 등 ) 회사로접수되는의학정보 쥴릭파마스페셜티솔루션즈 ( 의학정보실콜센터 ) 문의에대한일차답변및 의학정보실데이터베이스입력 쉥커 ( 택배회사 ) 불만에따른교환품배송업무 Veeva CRM 및원격디테일링시스템 개발 Leoburnet Korea 광고대행사 Indegene Aptilon 원격디테일링시스템개발 웹커뮤니케이션소프트웨어 Kulu Valley 개발 KT 유, 무선통신서비스제공및 원격디테일링시스템개발 ( 주 ) 메디씨앤씨 ( 메디게이트 ), ( 주 ) 핸즈앤브레인 의약학정보및온 / 오프라인 프로그램소개 의약학정보및온 / 오프라인 KIMS 프로그램소개콘텐츠 발송 (Email) Epsilon 이메일발송시스템개발
Nielsen, Kantar Health, IMS Health, 한국리서치, IMS 커스텀리서치, 시장분석 Ins&( 인스앤 ), Innoboost, Grove 컨텐츠개발 화이자웹사이트구축및등록 JS Design 고객 DB 관리, 회사가주최하는제품설명회에대한안내, 의 약학적정보전달및기타마케팅정보의전달을위한이메일발송업무 IHNCOM(IHN Communication), M2COMM 화이자주최온 / 오프라인 심포지엄대행및행사안내 화이자주최온라인심포지엄 McKoop Healthcare, 엘림넷, 주식회사라이브큐 대행및행사안내 Pfizer Inc. 를비롯한전세계 Pfizer 계열사 ( 전세계 Pfizer 계열사는 http://www.pfizer.com/general/global_sites 참조 ) 고객 DB 관리, Ariba, ACM, PT&E 등회사의내부기안및비용집행절차를위한시스템운영업무, 임상시험관련데이터분석업무 Veeva 고객방문계획및영업 지역에관한정보를시스템 상에서처리 TBWA 프리베나페이스북컨텐츠 개발, 운영및페이지 관리 ( 댓글대응포함 ) 자발적의학정보요청에대한 Infosys Limited 문의및답변관련문서보관 시스템의유지 / 보수 회사는위탁계약시개인정보보호관련법규의준수, 개인정보에관한제 3 자제공금지및책임부담 등을명확히규정하고, 당해계약내용을서면및전자보관하고있습니다. 업체변경시 개인정보처리방침을통해고지하겠습니다.
제 5 조 ( 정보주체및법정대리인의권리 의무및그행사방법 ) 정보주체는개인정보주체로서다음과 같은권리를행사할수있습니다. 가. 정보주체본인및당해 14 세미만아동의개인정보의조회, 수정및가입해지의요청 나. 개인정보의오류에대한정정및삭제의요청 다. 개인정보의조회, 수정및해지, 삭제등의요청은 개인정보변경 / 회원정보수정 및 가입해지 / 회원탈퇴 / 동의철회 등을클릭하여본인확인절차를거치신후직접열람, 정정, 혹은 탈퇴가가능합니다. 라. 정보주체가개인정보의오류에대한정정및삭제를요청한경우에는정정및삭제를완료할 때까지당해개인정보를이용또는제공하지않습니다. 이경우, 잘못된개인정보를이용또는 제공한경우지체없이수정하겠습니다. 마. 회사는정보주체의요청에의해해지또는삭제되는개인정보는제 3 조개인정보의처리및 보유기간에따라처리합니다. 제 6 조 ( 처리하는개인정보의항목 ) 회사는회사의마케팅, 의 약학적활동, 회사의업무수행을위한 계약의체결및이행등을위하여정보를아래와같이수집하고있습니다. 가. 수집항목 1 일반개인정보 필수적수집사항 보건의료전문가 o 개인식별정보 : 성명, 생년월일, 소속요양기관명, 전화번호, 휴대전화번호, 팩스번호, 전자우편주소 o 학력및경력사항 o 면허및자격사항 : 의사면허번호 o 환자 o 개인식별정보 : 성명 ( 또는환자 ID, 이니셜등코드화된식별정보 ), 생년월일, 성별, 키, 몸무게, 인종 입사지원자및 Intern 지원자 o 개인식별정보 : 성명, 주소, 전화번호, 휴대전화번호, 전자우편주소 o 병역사항 ( 입사지원자및 Intern 지원자의병역구분 ) o 학력및경력사항 ( 학교, 전공, 평점 ) o 면허및자격사항 : 면허및자격내용, 등급, 취득일, 유효일, 증서번호, 인가번호, 인가관청
o 표창사항 : 표창일, 표창내용, 표창사유 ) o 경력사항 : 근무기간, 근무처, 근무부서, 직위, 담당업무, 소재지 계약대금등지급을위한보건의료전문가, 환자, 입사지원자및 Intern 지원자, 계약상대방 ( 도매상, 마케팅대행사의직원 ) 의계좌번호 출입관리를위한사항 : 사내출입시간, 차량번호, 차량소유주 선택적수집사항 입사지원자및 Intern 지원자 o 보훈대상사항 : 대상여부, 보훈구분, 보훈번호, 보훈자관계, 보훈관청 o 해외여행 : 여행기간, 여행국, 여행목적, 체류지 o 결혼여부및결혼일자 o 피부양자사항 : 가족관계, 성명, 피부양자자격취득또는상실시기, 피부양자자격취득또는상실부호, 장애인, 국가유공자, 외국인국적여부 ) 2 고유식별정보 필수적수집사항 보건의료전문가, 환자, 입사지원자및 Intern 지원자, 계약상대방 ( 도매상, 마케팅대행사의직원 ) 의 주민번호 ( 법률 대통령령 국회규칙 대법원규칙 헌법재판소규칙 중앙선거관리위원회규칙및 감사원규칙에서구체적으로주민등록번호의처리를요구하거나허용한경우에한함 ) 선택적수집사항 여권번호 3 민감정보 필수적수집사항 환자의민감정보 ( 흡연여부, 임신가능성유무, 병력, 특정약물복용여부, 건강상태를포함한건강정보 /
성생활에관한정보 / 가족력, DNA 검사자료등유전정보. 등건강정보 ) 나. 수집방법 공개적으로접근가능한경로 ( 각요양기관의홈페이지등 ) 회사영업사원들의영업활동과정에서개인정보주체로부터직접수집 전문시장조사기관을통한수집 회사의마케팅또는의 약학적정보전달활동및회사영업사원의영업활동수행과정에서개인정보주체로부터직접수집 개인정보주체로부터의이력서, 제안서제출 회사의전화, 팩스, 이메일, 우편및홈페이지등의고객센터또는의학정보실을통한수집 공동판촉회사, 도매상을통한수집 보건의료전문가의임상활동결과보고에따른환자정보의수집 입사지원서 / 이력서제출 홈페이지의지원사이트 제 7 조 ( 개인정보의파기 ) 회사는원칙적으로개인정보처리목적이달성된경우에는지체없이해당 개인정보를파기합니다. 파기의절차, 기한및방법은다음과같습니다. 가. 파기절차정보주체가입력한정보는목적달성후별도의 DB 에옮겨져 ( 종이의경우별도의서류 ) 내부방침및기타관련법령에따라일정기간저장된후혹은즉시파기됩니다. 이때, DB 로옮겨진개인정보는법률에의한경우가아니고서는다른목적으로이용되지않습니다. 나. 파기기한정보주체의개인정보는개인정보의보유기간이경과된경우에는보유기간의종료일로부터 5 일이내에, 개인정보의처리목적달성, 해당서비스의폐지, 사업의종료등그개인정보가불필요하게되었을때에는개인정보의처리가불필요한것으로인정되는날로부터 5 일이내에그개인정보를파기합니다. 다. 파기방법 종이에출력된개인정보는분쇄기로분쇄하거나소각을통하여파기합니다. 전자적파일형태의 정보는기록을재생할수없는기술적방법을사용합니다. 제 8 조 ( 개인정보의안전성확보조치 ) 회사는개인정보보호법제 29 조에따라다음과같이안전성 확보에필요한기술적 / 관리적및물리적조치를하고있습니다. 가. 개인정보의암호화 정보주체의개인정보는비밀번호는암호화되어저장및관리되고있어, 본인만이알수있으며
중요한데이터는파일및전송데이터를암호화하거나파일잠금기능을사용하는등의별도 보안기능을사용하고있습니다. 나. 해킹등에대비한기술적대책회사는해킹이나컴퓨터바이러스등에의한개인정보유출및훼손을막기위하여보안프로그램을설치하고주기적인갱신 점검을하며외부로부터접근이통제된구역에시스템을설치하고기술적 / 물리적으로감시및차단하고있습니다. 다. 개인정보처리시스템접근제한개인정보를처리하는데이터베이스시스템에대한접근권한의부여, 변경, 말소를통하여개인정보에대한접근통제를위하여필요한조치를하고있으며침입차단시스템을이용하여외부로부터의무단접근을통제하고있습니다. 라. 개인정보취급직원의최소화및교육 개인정보를취급하는직원을지정하고담당자에한정시켜최소화하여개인정보를관리하는대책을 시행하고있습니다. 제 9 조 ( 개인정보처리방침의변경 ) 이개인정보처리방침은시행일로부터적용되며, 법령및방침에 따른변경내용의추가, 삭제및정정이있는경우에는변경사항의시행 7 일전부터공지사항을 통하여고지할것입니다. 제 10 조 ( 권익침해구제방법 ) 개인정보주체는개인정보침해로인한구제를받기위하여 개인정보분쟁조정위원회, 개인정보침해신고센터등에분쟁해결이나상담등을신청할수있습니다. 이밖에기타개인정보침해의신고및상담에대하여는아래의기관에문의하시기를바랍니다. 1 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) 2 정보보호마크인증위원회 : 02-550-9531~2 3 대검찰청사이버수사과 (www.spo.go.kr / 국번없이 1301) 4 경찰청사이버안전국 (www.ctrc.go.kr / 국번없이 182) 제 11 조 ( 개인정보보호책임자 ) 개인정보보호법제 31 조제 1 항에따른개인정보보호책임자는다음과 같습니다. 개인정보보호책임자개인정보보호담당부서 : 법무협력부성명 : 윤해연전화 ( 직통 ) : 02-317-2226 팩스 : 02-317-2121 이메일 PfizerKoreaPrivacyOfficer@pfizer.com 개인정보실무담당자개인정보보호담당부서 : 법무협력부성명 : 김다정전화 ( 직통 ) : 02-317-2224 팩스 : 02-317-2121 이메일 PfizerKoreaPrivacyOfficer@pfizer.com
제 12 조 ( 고지의의무 ) 현개인정보취급방침내용에추가, 삭제및수정이있을시에는 Pfizer 홈페이지 (http://www.pfizer.co.kr/) 를통해고지할것입니다. 지난개인정보처리방침에대해서는아래목록을통해확인하실수있습니다. 공고일자 : 2018 년 6 월 12 일 시행일자 : 2018 년 6 월 13 일 < 개정이력 > 제정일자 : 2012 년 3 월 13 일 개정일자 : 2017 년 3 월 27 일 개정일자 : 2017 년 4 월 5 일 개정일자 : 2017 년 4 월 18 일 개정일자 : 2017 년 6 월 2 일 개정일자 : 2017 년 7 월 12 일 개정일자 : 2017 년 9 월 4 일 개정일자 : 2018 년 6 월 12 일