このプライバシーポリシー(以下「本プライバシーポリシー」といいます。)は、Hani株式会社(以下「当社」といいます。)が取得し、利用する全ての個人情報および個人に関するデータを対象として、その取扱いに関する基本的指針を定めるものです。
1.個人情報
本プライバシーポリシーにおいて、個人情報とは、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)に規定される生存する個人に関する情報(氏名、生年月日その他の特定の個人を識別することができる情報)、および特定の個人と結びついて使用される住所、居所、メールアドレス、電話番号その他の個人に関する属性情報をいい、個人情報の集合物である個人情報データベース等を構成する情報(個人データ)および第8条に定める要配慮個人情報を含みます。
2.安全管理措置
当社は、個人情報の漏えい、滅失または毀損の防止その他の個人情報の安全管理が図られるよう、以下の通り、必要かつ適切な監督を行います。
- 基本方針の策定
個人情報の適正な取扱いの確保のため、個人情報取扱事業者の名称、関連法令およびガイドライン等の遵守、安全管理措置に関する事項、質問および苦情処理の窓口等についての基本方針を策定します。 - 個人情報の取扱いに係る規律の整備
当社が取り扱う個人情報の漏えい等の防止その他の個人情報の安全管理のため、個人情報管理規程を策定し、個人情報の具体的な取扱いに係る規律を整備します。 - 組織的安全管理措置
個人情報の管理責任者の設置、社内規程の整備、管理台帳等の作成等の組織的な管理体制を構築します。 - 人的安全管理措置
個人情報を従業員に取り扱わせるにあたっては、個人情報の安全管理が図られるように継続的な個人情報保護施策を実行するとともに、従業員の適切な監督を行います。 - 物理的安全管理措置
個人情報等を取り扱う建物やフロアの入退室管理、盗難等の防止、火災または落雷等による個人情報等の棄損に対する対策、システムや文書の持出し・移送・保管時における施錠等の諸対策を講じます。 - 技術的安全管理措置
個人情報にアクセスする場合の認証・権限管理・制御・記録等のアクセス管理、システムへの不正ソフトウェア対策やウィルス対策、暗号化や責任の明確化等による移送・送受信時の対策、情報システムの監視等の対策を講じます。
3.利用目的の特定
当社は、取得した個人情報を以下の目的で利用することができるものとします。その他の目的で利用する場合には、その利用の目的をあらかじめ特定します。
- 当社が提供するサービス(以下「当社サービス」といいます。)の提供、維持および改善のため
- 前号の目的達成に必要な行政機関への情報提供のため
- 訪問看護療養明細書等を保険者等の審査機関へ提出するため
- 当社サービス提供中のご利用者様の体調急変・ケガ等を理由に医療機関に受診した際の、医療機関への情報提供のため
- 当社サービスに付随する医療機関および行政機関への届出や申請等について、ご利用者様に代わって手続を行うため
- 分析、解析、その他学術研究を行うため
- 当社、当社が運営する事業および当社サービスに関するアンケート、モニター、取材等の実施ならびに効果測定のため
- 当社または当社の子会社、関連会社、フランチャイズ加盟店(加盟店一覧はこちら)その他のグループ会社(以下「当社グループ会社」といいます。)が運営する事業およびサービス(将来新たに実施する事業およびサービスを含みます。)に関する案内、協力依頼その他連絡のため
- インターネット、テレビ、新聞その他の媒体を通じた広報活動のため
- 当社または当社グループ会社からの採用情報の提供、採用選考および雇用管理のため
- 各種問合せに対する当社または当社グループ会社からの連絡および回答のため
- 領収書および請求書の発行のため
- 上記に付随する業務を遂行するため
4.利用の制限
当社は、あらかじめご利用者様の同意を得ずに、利用目的の達成に必要な範囲を超えて個人情報を取り扱うことはありません。ただし、次に掲げる場合にはこの限りではありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ご利用者様の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご利用者様の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ご利用者様の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
5.適正な取得
- 当社は、適正に個人情報を取得し、偽りその他不正の手段により取得することはありません。
- 当社は、ご利用者様の個人情報を当該ご利用者様以外の第三者から間接的に取得した場合には、個人情報保護法、同施行令、同規則、同ガイドラインその他関係法令(以下「関係法令」といいます。)に定められた義務を履行するとともに、当該情報を関係法令に従って適切に取り扱います。
6.利用目的の通知
当社は、個人情報を取得するにあたり、あらかじめその利用目的を公表します。ただし、次に掲げる場合にはこの限りではありません。
- 利用目的をご利用者様に通知または公表することにより、ご利用者様または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 利用目的をご利用者様に通知または公表することにより、当社の権利または正当な利益を害するおそれがある場合
- 国の機関または地方公共団体が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用目的をご利用者様に通知または公表することにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 取得の状況からみて利用目的が明らかであると認められる場合
7.利用目的の変更
当社は、個人情報の利用目的を変更する場合には、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲を超えては行わず、変更された利用目的について、ご利用者様に通知または公表します。
8.要配慮個人情報の取扱い
当社は、個人情報の利用目的を変更する場合には、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲を超えては行わず、変更された利用目的について、ご本人に通知または公表します。
- 当社は、個人情報のうち、ご利用者様の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪被害の事実その他ご利用者様に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述等が含まれる情報(以下「要配慮個人情報」といいます。)をご利用者様から直接取得する場合および第三者に提供する場合には、法令に定められた例外的な場合を除き、あらかじめご利用者様の同意を得るものとします。
- 当社は、ご利用者様の要配慮個人情報を当該ご利用者様以外の第三者から間接的に取得した場合には、関係法令に従って確認・記録義務を履行するものとします。
- 前項の場合、当社は、当該第三者がご利用者様から同意を得た利用目的の達成に必要な範囲内で当該情報を使用するものとします。なお、当社は、当該第三者から取得した個人情報から次条に定める匿名加工情報を作成し、第三者に提供することがあります。
9.匿名加工情報の取扱い
- 当社は、当社が直接的または間接的に取得した個人情報を、医療の質向上や経営改善の目的でご本人が特定できないように加工し、かつ復元できないようにした情報(以下「匿名加工情報」といいます。)を作成し、第三者に提供します。
- 当社が作成する匿名加工情報には、次の各号に掲げる項目が含まれます。
①ご利用者様の個人属性情報(性別、年代、住所(都道府県に限ります。)、家族構成、世帯構成、保険種類)
②ご利用者様の要配慮個人情報(疾患歴、現病歴、検査データ、バイタルサイン、看護師の記録その他ご利用者様の症状に関する情報) - 当社は、当社が作成した匿名加工情報を第三者に提供する際は、データファイルを暗号化し、セキュリティが確保された方法を用いるとともに、当該第三者に対して当該提供にかかる情報が匿名加工情報であることを明示します。
- 当社は、匿名加工情報の作成に用いた個人情報から削除した記述等および個人識別符号ならびに第1項の規定により行った加工の方法に関する情報(その情報を用いて当該個人情報を復元することができるものに限ります。)の漏えいを防止するため、安全管理のための措置を講じます。
- 当社は、匿名加工情報を取り扱うにあたって、匿名加工情報の作成に用いられた個人情報に係る本人を識別する目的で、次に定める行為を行わないものとします。
①匿名加工情報を他の情報と照合すること
②第三者から提供を受けた当該匿名加工情報について、当該個人情報から削除された記述等もしくは個人識別符号または個人情報保護法の規定により行われた加工の方法に関する情報を取得すること - 当社は、匿名加工情報の安全管理のために必要かつ適切な措置、匿名加工情報の作成その他の取扱いに関する苦情の処理その他の匿名加工情報の適正な取扱いを確保するために必要な措置を自ら講じ、かつ、当該措置の内容を公表するよう努めるものとします。
10.委託先の監督
個人情報の取扱いの全部または一部を委託する場合、当社は、委託先と機密保持を含む契約を締結し、または委託先に対し当社が定める約款への合意を求め、委託先において個人情報の安全管理が図られるよう、必要かつ適切な監督を行います。
11.第三者提供の制限
- 当社は、次に掲げる場合を除くほか、あらかじめご利用者様の同意を得ないで、個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ご利用者様の同意を得ることが困難である場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご利用者様の同意を得ることが困難である場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ご利用者様の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
- あらかじめ利用目的に第三者への提供を含んでおり、第三者に提供される個人情報の項目を告知または公表している場合
- 次に掲げる場合その他の個人情報の提供先が「第三者」に該当しない場合
- 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
- 合併、分社化、営業譲渡等により事業が承継される場合
- 個人情報を特定の者との間で共同して利用する場合であって、その旨ならびに共同して利用される個人情報の項目、共同して利用する者の範囲、利用する者の利用目的および当該個人情報の管理について責任を有する者の氏名または名称について、あらかじめご利用者様に通知し、またはご利用者様が容易に知り得る状態に置いているとき
- 当社は、ご本人から、個人情報保護法の定めに基づき個人情報の第三者への提供の停止を求められた場合、ご本人からの請求であることを確認の上で遅滞なく必要な調査を行い、その結果に基づき、個人情報の第三者への提供の停止を行い、その旨を遅滞なくご本人に通知します。
- 個人情報保護法その他の法令により、当社が第三者への提供の停止の義務を負わない場合、前項の規定は適用されません。なお、当社が第三者への提供の停止を行わない旨の決定をしたときは、その旨を遅滞なくご本人に通知します。
12.個人情報に関する事項の公表等
当社は、個人情報に関する次に掲げる事項について、ご利用者様の知り得る状態に置き、ご利用者様の求めに応じて遅滞なく回答します。
- 個人情報の利用目的(ただし、個人情報保護法において、その義務がないと規定されるものは除きます。回答しない決定をした場合、当社は、ご利用者様に対し、遅滞なくその旨を通知します。)
- 匿名加工情報の作成および第三者提供
- 個人情報に関するお問合わせ窓口
13.個人情報の開示
当社は、ご利用者様から、個人情報保護法の定めに基づき個人情報の開示を求められたときは、ご利用者様本人からの請求であることを確認の上で、当該ご利用者様に対し、遅滞なく個人情報を開示します(当該個人情報が存在しないときには、その旨を遅滞なく通知します。)。ただし、開示することにより次のいずれかに該当する場合には、その全部または一部を開示しないこともあり、開示しない決定をした場合には、その旨を遅滞なく通知します。なお、アクセスログ等の個人情報以外の情報については、原則として開示しません。
- ご利用者様または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- 他の法令に違反することとなる場合
14.個人情報の訂正等
(1)当社は、ご利用者様から、個人情報が真実でないことを理由に、個人情報の内容の訂正、追加または削除(以下「訂正等」といいます。)を求められた場合には、ご利用者様本人からの請求であることを確認の上で、他の法令の規定により特別の手続が定められている場合を除き、利用目的の達成に必要な範囲内において、遅滞なく必要な調査を行い、その結果に基づいて個人情報の訂正等を行うとともに、その旨を遅滞なくご利用者様に通知します。
(2)個人情報保護法その他の法令により、当社が訂正等の義務を負わない場合、前項の規定は適用されません。なお、当社が訂正等を行わない旨の決定をしたときは、その旨を遅滞なくご利用者様に通知します。
15.個人情報の利用停止等
(1)当社は、ご利用者様から、個人情報があらかじめ公表された利用目的の範囲を超えて取り扱われていること、または偽りその他不正の手段により取得されたものであることを理由に、その利用の停止または消去(以下「利用停止等」といいます。)を求められた場合には、遅滞なく必要な調査を行い、その結果に基づいて個人情報の利用停止等を行うとともに、その旨をご利用者様に通知します。ただし、個人情報の利用停止等に多額の費用を要する場合やその他利用停止等を行うことが困難な場合であって、ご利用者様の権利利益を保護するために必要なこれに代わる措置を講じることができる場合は、その代替措置を講じます。
(2)個人情報保護法その他の法令により、当社が利用停止等の義務を負わない場合、前項の規定は適用されません。なお、当社が利用停止等を行わない旨の決定をしたときは、その旨を遅滞なくご利用者様に通知します。
16.手続
ご利用者様が、個人情報の開示、訂正等、または利用停止等の請求を行う場合、当社所定の請求書に所定事項を記入の上、本人確認書類を同封して当法人指定の送付先にお送りいただきます。また、利用目的の通知および個人情報または第三者提供記録の開示については、当社所定の手数料をいただきます。当該請求について、手続を希望されるご利用者様より、下記のお問合せ窓口にお問合せがあった場合、当社は手続の詳細を遅滞なくご案内します。
17.お問い合せ
当社の個人情報の取扱いまたは本プライバシーポリシーに関するお問合わせ窓口は、次の通りです。
担 当:Hani株式会社
メール:info@hani-inc.jp
18.個人情報取扱事業者の名称、住所および代表者名
法人名:Hani株式会社
住 所:神奈川県相模原市緑区西橋本4-8-22
代表者名:代表取締役 羽生田悠
19.本プライバシーポリシーの改定
当社は、必要に応じて本プライバシーポリシーを改定することがあります。
2024年7月1日制定
以上