個人情報保護規程
(目的)
第1条 本規程は、就業規則第30条に基づき、当法人が入手した患者・利用者およびその他関係者の個人情報に関して、適正かつ適切な取扱いに努力するとともに、広く社会からの信頼を得るために、個人情報の保護に関して定めるものである。
(定義)
第2条 この規程において、「個人情報」および「記録文書」とは、以下のとおりとする。
(1) 個人情報
当法人の患者・利用者、その家族および保証人、当法人の役員ならびに職員、その他これらに準ずるものに関する情報であって、当法人が業務上取得し、または作成したもののうち、特定の個人が識別されるものをいう。
(2) 記録文書
当法人において保有している個人情報を記録した文書、図面、写真、フィルム、磁気テープ、磁気ディスク等をいう。
(責務)
第3条 当法人は、個人情報保護の重要性を認識し、個人情報の取扱いに伴う個人の権利、利益およびプライバシーの侵害の防止に関し、必要な措置を講じるように努めなければならない。
2 当法人の職員は、職務上知り得た個人情報を漏えいし、または不当な目的に使用してはならない。その職を退いた後も同様とする。
(個人情報保護管理者)
第4条 この規程の目的を達成するため、個人情報保護管理者(以下「管理者」という。)を置く。
2 管理者は、院長、施設長、事務長、マネージャーをもって充てる。
3 管理者は、その所管する業務の範囲内における個人情報の収集、利用、提供および管理ならびに個人からの開示・訂正の請求に関し、この規程の定めに従い、適正に処理する責任を有する。
(収集の制限)
第5条 個人情報の収集は、当法人の業務に必要な範囲内で、収集目的を明確に定め、その目的の達成に必要な限度においてこれを行うものとする。
2 個人情報の収集は、思想、信条および信教に関する事項ならびに社会的差別の原因となる事項を調査することを目的として行ってはならない。
3 個人情報の収集は、適正かつ公正な手段によって行わなければならない。但し、業務上必要なとき、法令の規定に基づくとき、本人の同意があるとき、その他管理者において必要かつ相当の理由があると認められるときは、個人情報を第三者から収集することができる。
(利用および提供の制限)
第6条 収集した個人情報は、定められた目的以外に利用し、または提供してはならない。但し、本人の同意があるとき、当該個人情報を他の病医院・診療所ならびに施設等に提供する場合で、業務遂行上、必要かつ相当の理由があると認められるとき、その他管理者において提供に相当の理由があると認めるときはこの限りではない。
2 管理者は、前項ただし書きにより、他の病医院・診療所ならびに施設等に個人情報を提供する場合は、これを記録しなければならない。
(個人情報の管理)
第7条 管理者は、個人情報の安全性および信頼性を確保するため、所管する個人情報の漏えい、滅失、き損および改ざんの防止に関し、必要な措置を講じなければならない。
2 管理者は、個人情報をその目的に応じ、最新の状態に保つよう努めなければならない。
3 管理者は、保有する必要がなくなった個人情報を、確実かつ迅速に廃棄し、または消去しなければならない。
(委託に伴う取扱い)
第8条 個人情報の取扱いを含む業務を外部に委託する場合は、当該契約において、個人情報の適正な取扱いについて受託者が講ずべき措置を明らかにしなければならない。
(個人情報の開示)
第9条 個人は、自己に関する個人情報について、当該個人情報を保有する管理者に対し、開示の請求をすることができる。
2 管理者は、開示請求を受けたときはこれを開示しなければならない。但し、その記録に第三者の情報が含まれているとき、個人の指導、評価、診断、選考等に関するものであって、開示することにより、その後の適正な業務執行に支障が生ずるおそれがあるときはその限りではない。
3 個人は、自己の個人情報に誤りがあると認める場合は、当該個人情報を保有する管理者に対し、訂正の請求をすることができる。
4 管理者は、前項の請求を受けたときは、遅滞なく、当該請求に係る事実を調査・確認し、その結果を本人に文書で通知しなければならない。
5 診療情報の開示については、院長が別に定める。
(不服の申立て)
第10条 個人は、個人情報の取扱いに関し不服がある場合は、院長に対し、不服の申立てをすることができる。院長は、前項の申立てを受けたときは、速やかに個人情報保護委員会を開催してこれを審査し、その結果を申立人に通知しなければならない。
(個人情報保護委員会)
第11条 当法人の個人情報の保護に係る重要事項を審議するため、個人情報保護委員会(以下「委員会」という。)を置く。
2 委員会は、次の各号に掲げる事項について審議する。
(1) 個人情報の保護に関する全病院的な施策に関する事項
(2) 個人情報の有効利用のためのデータベース化等に関する事項
(3) 個人からの開示請求および訂正請求に関する事項
(4) その他管理者から個人情報の収集、利用、提供に関し付議された事項
3 委員会の委員は、院長、各管理者および院長の指名する者とし、その委員長は院長とする。委員長は、必要があると認めるときは、委員以外の者を会議に出席させ、その意見を求めることができる。
4 委員長は、委員会の審議状況について、随時、理事長に報告するものとする。
5 委員会の事務は、事務長が行う。
(雑則)
第12条 この規程に定めるもののほか、個人情報の保護に関し必要な事項は、個人情報保護委員会の審議を経て、院長が別に定める。
お問い合わせ
当院の個人情報の取扱に関するお問い合せは下記までご連絡ください。
医療法人朝日医療会
〒703-8255 岡山県岡山市中区東川原141番10号
TEL 086-272-5811
info@ash-ic.jp