プライバシーポリシー
ヨンハン医院 個人情報保護方針および処理方針
ヨンハン医院(以下「当院」)は、「個人情報保護法」第30条に基づき、情報主体の個人情報を保護し、これに関する苦情を迅速かつ円滑に処理するために、次のように個人情報処理方針を策定・公開します。
第1条(個人情報の処理目的)
当院は、次の目的のために個人情報を処理します。処理している個人情報は、以下の目的以外には利用されず、利用目的が変更される場合には、別途の同意を得るなど必要な措置を履行する予定です。
- 会員登録および管理:SNS簡単ログイン(Googleなど)を通じた本人識別、会員資格維持・管理
- 診療予約および管理:診療予約日程の案内、予約変更およびキャンセル処理
- 医療サービスの提供:診療および相談のための事前情報確認、カスタマイズされた医療サービスの提供
- AIチャットボットサービス運営:チャットボットの対話内容に基づいた相談コンテキストの把握および予約連携
第2条(処理する個人情報の項目)
当院は、サービス提供のために必要な最小限の個人情報を収集しています。
- 必須項目:
- 診療/相談時:氏名、連絡先(メールアドレス、携帯電話番号)、予約日時
- SNSログイン時:メールアドレス、名前、SNS提供者の識別値(ID)
- 選択項目(AIチャットボット利用時に収集):
- チャットボットとの対話履歴全体(症状、痛みの部位、関心のある施術、相談履歴など)
※利用者がチャットボットを通じて予約を完了した瞬間、その対話ログは診療参考目的として医療スタッフに伝達されます。 - 自動収集項目:IPアドレス、クッキー、サービス利用記録、接続ログ
第3条(個人情報の処理および保有期間)
法令に基づく個人情報の保有・利用期間、または情報主体から個人情報を収集する際に同意を得た個人情報の保有・利用期間内において、個人情報を処理・保有します。
[保有期間]
- ホームページ会員情報:会員退会時まで(ただし、関係法令違反による捜査・調査などが進行中の場合は、当該捜査・調査終了時まで)
- 診療予約情報およびチャットボット相談ログ:診療目的達成時まで、または予約日から3年/5年(医療法上の診療記録簿保存期間に準ずる)
- ただし、診療を受けずに単純相談/予約取り消しをした場合:収集日から1年後に破棄
第4条(個人情報の第三者提供およびアクセス権限)
当院は、情報主体の同意、法律の特別な規定など「個人情報保護法」第17条および第18条に該当する場合にのみ、個人情報を第三者に提供します。
[システムアクセス権限の明示]
円滑な予約システム運営と診療連携のために、収集された個人情報(予約情報およびチャットボットの対話内容)は、当院のデータベースに保存され、以下の主体がアクセスできます。
- 医療スタッフ(医師、看護師、相談室長):診療相談準備および予約管理目的
- システム管理者(ウェブ/DB管理者):システムエラー修正、データバックアップおよびセキュリティ管理目的
第5条(個人情報処理の委託および国外移転)
当院は、円滑なサービス提供のために次のように個人情報処理業務を委託しており、グローバルクラウドサービスの利用に伴い、個人情報が国外へ移転されます。
- 国内受託業者
- 受託者:PREDAQ(または該当事項なし)
- 委託業務:ウェブサイト保守、システムエラー修正
- 個人情報の国外移転(クラウドサーバー利用)
当院は、会員登録およびログイン認証システム(Firebase Authentication)運営のため、次のように個人情報を国外で保管します。
移転先の国 米国 (USA) 移転を受ける者 (法人名) Google LLC 移転日時および方法 サービス利用時にネットワークを通じて随時暗号化されて送信 移転項目 メールアドレス、パスワード(暗号化)、ログインID、プロフィール写真(設定時)、接続記録 移転目的 会員認証システム運営、データバックアップおよびセキュリティ管理 保有および利用期間 会員退会時または委託契約終了時まで 管理責任者の連絡先 johjaesung@gmail.com (当院個人情報保護責任者)
第6条(情報主体の権利・義務および行使方法)
利用者はいつでも個人情報の閲覧、訂正、削除、処理停止要求などの権利を行使することができ、当院はこれに対して遅滞なく措置を講じます。ただし、医療法など関連法令に基づき保存義務がある医療記録は、削除が制限される場合があります。
第7条(個人情報の安全性確保措置)
当院は、個人情報の安全性確保のために次のような措置を講じています。
- 管理的な措置:内部管理計画の策定・施行、定期的なスタッフ教育
- 技術的な措置:個人情報処理システムなどのアクセス権限管理、セキュリティプログラムのインストール、固有識別情報の暗号化(HTTPS通信など)
- 物理的な措置:電算室、資料保管室などのアクセス制御
第8条(個人情報保護責任者)
当院は個人情報の処理に関する業務を総括して責任を持ち、個人情報の処理に関する情報主体の苦情処理および被害救済などのために、以下のように個人情報保護責任者を指定しています。
- 氏名および役職:代表 ホン・ジヨン
- 所属:ヨンハン医院
- 連絡先:031-935-5758