メルプ(医療従事者向け)プライバシーポリシー

メルプ(医療従事者向け)プライバシーポリシー(以下「本プライバシーポリシー」といいます。)は、株式会社HERO innovation(株式会社ヒーローイノベーション)(以下「当社」といいます。)が提供する「メルプ」(以下「本サービス」といいます。)の提供に際し、当社が取り扱う医療機関(医療法(昭和23年法律第205号)第1条の5第1項の定める病院、同条第2項の定める診療所、第1条の6第1項の定める介護老人保健施設、同条第2項の定める介護医療院及び第2条第1項の定める助産所をいいます。)の医療従事者(医療法第4条第1項第1号の定める医療従事者をいいます。)その他の従業員(以下、医療従事者と併せて「医療従事者等」といいます。)の情報(以下「医療従事者情報」といいます。)を以下のとおり取り扱います。

第1条(適用範囲)

1 本プライバシーポリシーは、日本国内におけるメルプにかかる医療従事者情報の取扱いに適用されます。

2 本サービス内で個別に追加的な医療従事者情報の取扱いに関する定め(以下「個別プライバシーポリシー」といいます。)があるときは、個別プライバシーポリシーの適用範囲に限り、個別プライバシーポリシーの定めが優先するものとします。

3 本プライバシーポリシーに別段の定めがない限り、メルプ(医療従事者等向け)利用規約で定義された用語は本プライバシーポリシーにおいても同様の意味を有します。

4 本サービスにおける医療機関の受診者の個人情報の取扱いは、メルプ(受診者向け)プライバシーポリシーの定めによります。

第2条(取得する情報)

1 本サービスにおいて当社が取得し、利用する医療従事者情報は、以下のとおりです。

① 医療機関又は医療機関の受診者が本サービスに登録し、又は当社へ提供する医療従事者等の情報

② 医療従事者等又は医療機関による本サービスの利用履歴、アクセス履歴、機器情報その他のサービス利用にかかる情報(医療機関による利用については、医療従事者情報を参照する利用に限ります。)

③ 当社が医療従事者等に対して割り当てる内部識別子その他の当社が医療従事者等と関連づけて生成する情報

④ 医療従事者等又は医療機関が設定する本サービスの認証情報その他の情報

2 医療従事者情報の一部の提供は任意ですが、ご提供いただけない場合には、本サービスの全部又は一部を利用できない場合があります。

3 当社は、第1項に定める医療従事者情報の外、Cookieを利用し、当社が医療従事者等に割り当てた内部識別子に紐付ける場合があります。当社は、本サービスの提供の他、本人特定事項の確認や正常なサービス提供を妨害する不正行為防止のために利用します。医療従事者等はCookieの使用可否を選択できますが、Cookieの保存を拒む場合には、ログインが必要な機能の一部をご利用いただけない場合がございます。

第3条(利用目的)

1 当社は、取得した医療従事者情報を以下の目的で利用します。

① 本サービスの提供のため

② 本サービスその他の当社が提供する製品・サービスの開発のため

③ 医療従事者等又は医療機関からの問合せに対応するため

④ 当社の製品・サービス(将来提供されるものを含みます。)に関するアンケートを実施するため

⑤ 当社が本サービス上で提供するコンテンツを作成し、医療従事者等に最適化されたコンテンツを提供するため

⑥ 本サービスに関する重要なお知らせその他必要に応じた連絡を行うため

⑦ 本サービスを含む当社の製品・サービスの情報セキュリティ対策又は不正利用防止(本人特定事項の確認を含みます。)のため

2 前項に定めるほか、当社は、取得した医療従事者情報を以下の場合に利用することがあります。

① 当社が従うべき法的義務(法執行機関や裁判所による命令等への対応のほか、医薬品・医療機器等安全性情報報告制度に基づく報告を含みます。)を遵守するために取扱いが必要な場合

② 医療従事者等又は医療機関又は第三者の重大な利益を保護するために取扱いが必要な場合

③ 法令若しくは当社の定める利用規約等に違反する行為又はその疑いのある行為に対する調査、防止、措置を取ることが適切であると考えられる場合

3 当社は、匿名加工その他の特定の個人を識別することができないよう医療従事者情報を加工し、又は統計その他の数学的処理をすることがあります。

第4条(当社からの医療従事者情報の取扱いの委託)

当社は、利用目的の達成に必要な範囲内で、医療従事者情報の全部又は一部の取扱いを当社が契約する外部事業者に委託する場合があります。その際、委託先としての適格性を十分審査するとともに、医療従事者情報が安全に処理される体制の確保を行います。

第5条(医療機関から当社への個人情報の取扱いの委託)

1 当社は、医療機関との契約に基づき、医療従事者情報を医療機関に代わって取得し、医療機関の利用目的の範囲で、その委託に基づいて取り扱うことがあります。このとき、医療従事者情報の医療機関における取扱いは、当該医療機関が定めるプライバシーポリシーその他の定めに従います。

2 当社は、前項に定める委託により医療従事者情報を取り扱うときは、医療機関の定める医療従事者情報の利用目的の範囲でこれを取り扱うものとします。なお、本項は、当社が医療従事者等より一次的に取得した医療従事者情報を本プライバシーポリシーに従って取り扱うことを妨げるものではありません。

第6条(医療従事者情報の第三者提供)

1 当社は、以下の場合を除いて、医療従事者等の同意なく医療従事者情報を第三者に提供することはありません。

① 法令に基づく場合

② 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難である場合

③ 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき

④ 学術研究機関等(個人情報の保護に関する法律第16条第8項の定める学術研究機関等をいいます。)に対して、学術研究の用に供する目的で提供するとき

⑤ 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

⑥ 合併、会社分割、営業譲渡その他の事由によって医療従事者等の個人情報の提供を含む当社の事業の承継が行われる場合

2 前項の定めにかかわらず、当社は、本サービス上で提供される当社以外の第三者の商品又はサービスの配送等に必要な範囲で、当該第三者に対して医療従事者情報のうち当該配送等に必要な情報を提供することがあります。医療従事者等は、当該商品又はサービスの提供の申込時に、当該医療従事者情報の提供に同意するものとします。

3 前2項の定めにかかわらず、当社は、処方箋の薬局への電磁的な提供その他の医療機関の受診者が自身の個人データを受診者本人に代わって第三者へ提供することを当社へ指示したときは、当該個人データに含まれる範囲に限って医療従事者情報を当該第三者へ提供することができるものとし、その限りで医療従事者等は当該第三者提供に同意し、かつ医療機関は医療従事者等に同意せしめるものとします。

第7条(医療従事者情報の共同利用)

1 当社は、医療従事者情報の情報を、法令に基づき、以下の範囲で必要な場合に限り、共同利用いたします。

① 共同利用する情報:第2条第1項第1号に定める情報

② 共同利用の範囲(共同利用者):株式会社JMDC及び同社の子会社各社(当社を除きます。)並びにオムロン株式会社

③ 利用目的:第3条第1項に定める利用目的のため

④ 管理責任者の名称等:株式会社JMDC

東京都港区芝大門二丁目5番5号 住友芝大門ビル12階

代表取締役 野口 亮

2 前項に定める共同利用における利用目的については、「当社」とある部分は「共同利用者」と読み替えます。

第8条(医療従事者等の権利)

1 医療従事者等は、当社に対し、次の場合を除き、当社が別途定めた手続に従って、利用目的の通知及び個人情報の開示を請求することができます。なお、個人情報の開示の請求にあたっては、当社が別途定めた手続に従って開示手数料を頂くことがあります。

① 開示する個人情報が医療従事者等の勤務先からの委託により取り扱う個人情報であって、医療従事者等の勤務先から当社への開示の指示がない場合

② 開示することで本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合

③ 開示することで当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合

④ 開示することが法令に違反することとなる場合

⑤ 開示の請求が本人からであることが確認できない場合

⑥ その他、適用法令上、請求に応じることを当社が拒否することが合理的に認められる場合

2 医療従事者等は、当社が別途定めた手続に従って、個人情報の訂正・追加・削除を請求することができます。この場合、当社は、利用目的の達成に必要な範囲内で遅滞なく調査を行い、その結果に基づき当該個人情報の訂正・追加・削除を行います。

3 医療従事者等は、当社が別途定めた手続に従って、個人情報の利用停止及び第三者提供の停止を請求することができます。この場合、当社は、適用法令に従って適切に対応いたします。

4 前3項の定めにかかわらず、当該個人情報が医療従事者等の医療機関からの委託により取り扱う個人情報であるときは、当該医療機関から当社への開示、訂正・追加・削除又は利用停止若しくは第三者提供の停止の指示がある場合に限り、これらを行います。医療機関における個人情報の取扱いについては、医療機関へお問い合わせください。

第9条(退会時の処理)

1 本サービスの利用契約が終了した場合、当社は、終了時から当社が定める期間経過後、医療従事者情報(医療機関からの委託により取り扱う医療従事者情報を除きます。)を削除いたします。

2 前項の定めにかかわらず、当社は、第3条第1項第7号及び同条第2項各号の目的のために取り扱う医療従事者情報については、当該目的に必要な範囲で契約終了後も取り扱います。

第10条(外国にある第三者への医療従事者情報の提供)

当社は、個別プライバシーポリシーで別段の定めがある場合及び第13条に定める場合を除き、外国(本邦の域外にある国又は地域をいいます。)にある第三者に医療従事者情報を提供(委託による提供を含みます。)することはありません。

第11条(安全管理措置)

1 当社は、取得した医療従事者情報について、安全管理措置を実施するほか、リスクベースによる情報セキュリティ対策を講じます。ただし、当社は、情報セキュリティにおける完全な安全性を保証することはできません。

2 医療従事者情報の機密性を保護するため、当社は、医療従事者等に対して多要素認証その他の情報セキュリティ手段の提供及び利用の推奨を実施してまいります。医療従事者等におかれましても、これらの手段の利用やご自身の認証情報の管理など、安全・安心な本サービスの運営にご協力頂きますようお願いいたします。

3 当社は、個別プライバシーポリシーで別段の定めがある場合及び第13条に定める場合を除き、外国に所在するサーバ等において医療従事者情報を保管することはありません。

第12条(他社モジュール等)

1 当社は、第5条の定める利用目的のために、第三者が提供するソフトウェア・デベロップメント・キット(SDK)などのモジュール(以下「他社モジュール」といいます。)を本サービス内に設置する場合があります。

2 他社モジュールを通じて他社が取り扱う医療従事者情報については、当該第三者の個人情報の取扱いにかかるプライバシーポリシー等が適用されます。

第13条(Google Analyticsの利用)

1 当社は、第3条の定める目的のため、Google LCC(以下「Google社」といいます。)のGoogle Analyticsを利用してウェブサイトなどの当社が提供するサービスの利用状況等の計測を行っています。データ取得のためにGoogle社がCookieを設定し、または既存のCookieを読み取る場合があります。その際、Google社に対して、医療従事者等がアクセスしたページのURLやIPアドレスなどの情報を自動的に送信します。当社は、それらの情報を、利用状況の把握や当社サービスなどに利用する場合があります。Google AnalyticsにおけるGoogle社によるデータの取扱いについては、Google Analyticsサービス利用規約およびGoogle社プライバシーポリシーをご確認ください。

2 Google社は、Google社が取得する医療従事者情報(第2条第1項第7号の定めるものに限ります。)について、アメリカ合衆国カリフォルニア州において、Google Analyticsの利用に必要な範囲で取り扱う場合があります。アメリカ合衆国カリフォルニア州における個人情報保護制度については、こちらをご確認ください。Google社における適用される個人情報保護制度の遵守について、当社はGoogle社とのGoogle Analytics利用規約その他の適用される契約によりこれを担保しています。

第14条(問合せ等)

1 本プライバシーポリシーに関して不明な点がある場合及び本サービスにおける医療従事者情報の取扱いに関する質問、苦情、相談等がある場合は、support@melp-customer.comへご連絡ください。

2 本サービスにかかる個人情報取扱事業者の名称等は以下のとおりです。

① 個人情報取扱事業者の名称 : 株式会社HERO innovation

② 個人情報取扱事業者の住所 : 福岡県福岡市中央区大名1丁目1-32 GLANZビル4階

③ 個人情報取扱事業者の代表者: 代表取締役 平野義和


2023年 7月 3日改訂

2022年 4月 1日改訂

2017年 9月23日制定

以上