診察Web予約システムくりざーぶに関するQ&A(質問と回答)

個人情報の保護について

個人情報の保護について
患者様の個人情報はどのように保護されますか?

まず環境面において、通信の高度な暗号化(TLS1.3)、ロボットによる攻撃の遮断(reCAPTCHA v2/v3)、脆弱性の補完(WAF)、IPアドレス制限によって対策されています。

また予約データ内の個人情報を診察日から3ヵ月で自動削除することにより、不要になった個人情報そのものをシステム内に残さないようになっています。

環境面についての詳細はセキュリティ(環境面)についてをご覧ください。

個人情報が含まれる予約データは削除されますか?

予約した診察日から3か月経過すると氏名やメールアドレスなどの個人情報は自動的に削除されます。

※万が一情報漏洩があった場合に漏洩数を最小限に抑えるための機能です。この機能を解除することはできません。
※診察日と初診/再診の区別は3年間保存されるため、予約数の推移などを調査することは可能です

データ保存期間については予約データの保存についてもご覧ください。

予約データにはどのような個人情報が含まれますか?

まず最低でも患者様のメールアドレスが含まれます。

それ以外は、医療機関側で患者様にどのような情報を入力してもらう設定としたかによって異なります。

  • 初診予約時には氏名・生年月日・性別・電話番号等を入力してもらうことが多くなります。
  • 再診予約時には氏名と診察券番号といった最小限の入力のみとすることを推奨しています。
  • 備考欄などを設けることが多いですが、その場合そこに病状などの重大な個人情報を入力されることがあります。

入力項目をできるだけ少なくすることは、個人情報保護の観点だけでなく、患者様の利便性をあげ予約の途中離脱を防ぐという面でも効果があります。