なぜセキュリティとデータ保護が重要なのか?
Gillieでは、社会福祉および医療の機微な個人データを取り扱っています。これらの情報は顧客に帰属し、その取り扱いはEU一般データ保護規則(GDPR)、国内のデータ保護法令、および社会福祉・医療の特別法によって規制されています。
データ保護は単なる法務ではなく、良質なケアの一部です。顧客が自身の情報が安全に保たれていると信頼できれば、より率直に状況を伝え、より良いサービスを受けることができます。
Gillieは何を記録しているのか?
Gillieは変更ログに主要な操作を記録します:
- ログイン
- 二段階認証のステップおよびセッション終了
- 顧客情報の閲覧
- データの作成、変更、削除(旧→新の値)
- APIキーで開始されたセッション
ログの閲覧には別途権限が必要で、閲覧した行為自体もログに記録されます。ログはセキュリティ監視、障害調査、および情報提供義務の履行に使用されます。
顧客の権利(GDPR)
| 権利 | 顧客は何を要求できるか? | Gillieでの対応 |
|---|---|---|
| 自身のデータを入手する権利 | 処理されている個人データのコピー。 | 自身のデータの請求(GDPR)を顧客ビューで。 |
| 忘れられる権利 | 自身のデータの削除。 | データの削除。 |
| 処理に関する情報を得る権利 | どの情報がなぜ収集されているかの説明。 | サービスの一環として顧客に通知;組織独自のプライバシーポリシーを使用。 |
| 訂正を要求する権利 | 誤った情報の修正。 | 患者情報システムで修正し、必要に応じてGillieのデータも修正。 |
重要。隠蔽目的で顧客情報を削除または変更しないでください。すべての操作はログに記録され、後から確認可能です。
データの削除および請求
顧客のデータを送信または削除する必要がある場合は、顧客ビューから行います。顧客ビューでメニューボタンを押し、必要に応じて顧客を削除または顧客のすべてのデータを送信を選択してください。
セキュリティインシデント
セキュリティインシデントとは、情報が不正に流出した可能性がある、またはシステムが不正使用された状況を指します。典型的な例:
- ログイン情報が漏洩した、または不正使用された
- ノートパソコンや携帯電話を紛失した
- 誤って顧客情報を誤送信した
- 疑わしいフィッシングメールを開いてしまった
対応方法
- パスワードが危険にさらされた疑いがあれば直ちに変更してください。
- 状況を速やかに上司および組織のデータ保護責任者に報告してください。
- 日時、発生内容、漏洩した可能性のある情報を記録してください。
- 組織のインシデント対応手順に従ってください。
ヒント。 組織のセキュリティトレーニングを復習し、不明点は管理者に相談してください。