制定:2006年1月1日
改定:2022年9月28日
株式会社病院システム(以下、当社という)は、当社は事業活動において、機微な診療情報を含む個人情報を取扱う保健・医療・介護・福祉分野を中心とした総合コンサルティング会社として、 個人のプライバシーという基本的人権を保護することを、 企業活動の最優先事項のひとつとして取り組んでおります。
当社の役員及び従業員は、個人情報保護方針に基づき、日頃から教育・研修に励むとともに、JIS Q 15001(個人情報保護マネジメントシステム 要求事項)に準拠した個人情報保護マネジメントシステムの実践に努め、個人情報保護活動に積極的に取り組んでまいります。
1.個人情報の取得・利用・提供に関しては、当社で行うすべての事業で取り扱う個人情報について、その事業内容・規模にふさわしい取得目的、利用範囲を明確にし、適切に取り扱うことを規程に定め、遵守します。これには、あらかじめ明示した利用目的の達成に必要な範囲を超えた個人情報の取り扱いを行わないことおよびそのための措置を講じることを含みます。
2.個人情報の取り扱いに関する法令、国が定める指針及びその他の規範を遵守します。
3.個人情報の漏洩、滅失又はき損などが発生しない安全な業務体制を確立するとともに、これらのリスクに対し、適切な組織的・人的・物理的・技術的な安全管理措置を施し、予防措置・是正措置を講じます。
4.個人情報保護を確実に遵守するための個人情報保護マネジメントシステムを構築し、個人情報の適切な管理運用及びその継続的改善を図ります。
5.個人情報保護に関する苦情および相談に適切に対応します。