セキュリティ・個人情報の考え方

1. データの保管場所(国内)

患者・院内の運用に関するデータは、国内(東京リージョン)のクラウド基盤に保管する方針です。

2. 暗号化

通信経路(TLS)と保管データの暗号化を行い、情報を保護します。

3. アクセス制御

データへのアクセスは必要最小限の権限に限定し、認証を通じて管理します。

4. 目的の限定

取得した情報は、院内の流れの可視化・待ち時間の予測と通知・運営の改善という目的の範囲で扱います。

5. 第三者提供

法令に基づく場合を除き、ご本人の同意なく第三者へ提供することはありません。

6. 継続的な見直し

設立と運用の進展にあわせ、体制と方針を継続的に見直します。