Gillieのセキュリティとデータ保護(GDPR)概要

フォローする

なぜセキュリティとデータ保護が重要なのか?

Gillieでは、社会福祉および医療の機微な個人データを取り扱っています。これらの情報は顧客に帰属し、その取り扱いはEU一般データ保護規則(GDPR)、国内のデータ保護法令、および社会福祉・医療の特別法によって規制されています。

データ保護は単なる法務ではなく、良質なケアの一部です。顧客が自身の情報が安全に保たれていると信頼できれば、より率直に状況を伝え、より良いサービスを受けることができます。

Gillieは何を記録しているのか?

Gillieは変更ログに主要な操作を記録します:

  • ログイン
  • 二段階認証のステップおよびセッション終了
  • 顧客情報の閲覧
  • データの作成、変更、削除(旧→新の値)
  • APIキーで開始されたセッション

ログの閲覧には別途権限が必要で、閲覧した行為自体もログに記録されます。ログはセキュリティ監視、障害調査、および情報提供義務の履行に使用されます。

顧客の権利(GDPR)

権利顧客は何を要求できるか?Gillieでの対応
自身のデータを入手する権利処理されている個人データのコピー。自身のデータの請求(GDPR)を顧客ビューで。
忘れられる権利自身のデータの削除。データの削除
処理に関する情報を得る権利どの情報がなぜ収集されているかの説明。サービスの一環として顧客に通知;組織独自のプライバシーポリシーを使用。
訂正を要求する権利誤った情報の修正。患者情報システムで修正し、必要に応じてGillieのデータも修正。

重要。隠蔽目的で顧客情報を削除または変更しないでください。すべての操作はログに記録され、後から確認可能です。

データの削除および請求

顧客のデータを送信または削除する必要がある場合は、顧客ビューから行います。顧客ビューでメニューボタンを押し、必要に応じて顧客を削除または顧客のすべてのデータを送信を選択してください。

セキュリティインシデント

セキュリティインシデントとは、情報が不正に流出した可能性がある、またはシステムが不正使用された状況を指します。典型的な例:

  • ログイン情報が漏洩した、または不正使用された
  • ノートパソコンや携帯電話を紛失した
  • 誤って顧客情報を誤送信した
  • 疑わしいフィッシングメールを開いてしまった

対応方法

  1. パスワードが危険にさらされた疑いがあれば直ちに変更してください。
  2. 状況を速やかに上司および組織のデータ保護責任者に報告してください。
  3. 日時、発生内容、漏洩した可能性のある情報を記録してください。
  4. 組織のインシデント対応手順に従ってください。

ヒント。 組織のセキュリティトレーニングを復習し、不明点は管理者に相談してください。