患者等の個人情報保護に関する院内規則(案)

Similar documents
特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

個人情報に関する規定(平成26年)

4 保護管理者は 次の各号に掲げる組織体制を整備する (1) 職員 ( 臨時職員を含む 以下同じ ) がこの訓令に違反している事実又は兆候を把握した場合の保護管理者及び監査責任者への報告連絡体制 (2) 保有個人情報等の漏えい 滅失又は毀損等 ( 以下 情報漏えい等 という ) の事案の発生又は兆候

表第 1 欄のとおりとする 2 保護管理者は 各課等における保有個人情報を適切に管理する任に当たる ( 保護担当者 ) 第 5 条各課等に 当該各課等の保護管理者が指定する保護担当者を一人置くこととし 別表第 2 欄のとおりとする 2 保護担当者は 保護管理者を補佐し 各課等における保有個人情報の管

privacypolicy

個人情報保護規定

第 4 条各課及び研究開発部 ( 以下 各課等 という ) に 保護管理者を一人置くこととし 別表第 1 欄のとおりとする 2 保護管理者は 各課等における保有個人情報を適切に管理する任に当たる ( 保護担当者 ) 第 5 条各課等に 当該各課等の保護管理者が指定する保護担当者を一人置くこととし 別

(5) 開示患者本人または別に定める関係者に対して これらの者が当院の保有する患者人に関する情報を自ら確認するために 患者本人等からの請求に応じて 情報の内容を書面で示すこと 書面として記録されている情報を開示する場合には その写しを交付することとする ( 個人情報の取得と利用目的の通知 ) 第 3

閣原防第 6 号 原子力防災会議保有個人情報管理規程を次のように定める 平成 24 年 12 月 25 日 原子力防災会議議長野田佳彦 原子力防災会議保有個人情報管理規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 原子力防災会議 ( 以下 会議 という ) の保有する個人情報の適切な管理に

14個人情報の取扱いに関する規程

< F2D8EE888F882AB C8CC2906C>

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

<4D F736F F D208F4897D58B5A8CC2906C8FEE95F195DB8CEC8B4B92F65F4E45575F2E646F63>

Microsoft Word - ○指針改正版(101111).doc

社会福祉法人愛正会 愛正会記念茨城福祉医療センター個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) 及び厚生労働省が策定した 医療 介護関係事業者における個人情報の適切な取り扱いのためのガイドライン ( 以下 ガイド

第 1 節本部における管理組織 ( 総括個人情報保護管理者 ) 第 3 条本部に 総括個人情報保護管理者を一人置くこととし 総務部長を持って充てる 2 総括個人情報保護管理者は 理事長を補佐し 本部における保有個人情報の管理に関する規程類の整備 保有個人情報の管理に関する指導監督 教育研修の実施その

社会福祉法人○○会 個人情報保護規程

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

個人情報管理規程


個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

扱う職員 ( 以下 特定個人情報等取扱者 という ) 並びにその役割を指定する 2 保護管理者は 各特定個人情報等取扱者が取り扱う特定個人情報等の範囲を指定する ( 監査責任者 ) 第 7 条研究所に監査責任者 1 人を置く 2 監査責任者は 総務課長をもって充てる 3 監査責任者は 保有個人情報等

Microsoft Word - 06_個人情報取扱細則_ doc

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

個人情報保護規程

特定個人情報等取扱規程

財団法人日本体育協会個人情報保護規程

Taro-31個人情報保護管理規程

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

<4D F736F F D CC2906C B835E82CC8EE688B582A282C98AD682B782E98B4B92F68CC2906C2E646F63>

個人情報の取り扱いに関する規程

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

宮本病院個人情報管理規定 1 基本理念 1-1 院内規則の目的 当院の全職員は この 院内規則 および 個人情報の保護に関する法律 同施行令 厚生労働省 医療 介護関係事業者における個人情報の適切な取扱いのためのガイドライン にもとづき 患者様とその関係者 ( 以下 患者等 という ) に関する個人

平成 25 年法律第 27 号 以下 番号法 という ) 第 12 条の規定に基づき 国立研究開発法人情報通信研究機構 ( 以下 機構 という ) が保有する個人情報及び個人番号の適切な管理のために必要な事項を定めることを目的とする ( 定義 ) 第 2 条この規程で使用する用語は 独法等個人情報保

Microsoft Word

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

個人情報管理規程

国立大学法人東京医科歯科大学個人情報管理規則 平成 17 年 3 月 11 日 規則第 6 号 第 1 章総則 ( 趣旨 ) 第 1 条この規則は 独立行政法人等の保有する個人情報の保護に関する法律 ( 平成 15 年法律第 59 号 以下 法 という ) に基づき 国立大学法人東京医科歯科大学 (

04-060st.pdf

別段の定めがない限り 当院の職員に準じて扱うものとする (5) 個人情報保護管理責任者個人情報保護に関する具体的な取組みを推進する責任者で 個人情報保護委員会の委員長もかね 当院では院長がつとめる 3. 個人情報の取得 1. 利用目的の通知患者から個人情報を取得する場合には その情報の利用目的 当該

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

1 基本理念 1-1 院内規則の目的当院の全職員は この 院内規則 および 個人情報の保護に関する法律 同施行令 及び厚生労働省 医療 介護関係事業者における個人情報の適切な取扱いのためのガイドライン にもとづき 患者さまとその関係者 ( 以下 患者等 という ) に関する 個人情報を適切に取り扱い

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

はじめてのマイナンバーガイドライン(事業者編)

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

劇場演出空間技術協会 個人情報保護規程

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

出入国在留管理庁保有個人情報等保護管理規程目次第 1 章総則 ( 第 1 条 第 2 条 ) 第 2 章管理体制 ( 第 3 条 - 第 10 条 ) 第 3 章教育研修 ( 第 11 条 ) 第 4 章職員の責務 ( 第 12 条 ) 第 5 章保有個人情報等の取扱い ( 第 13 条 - 第 2

<4D F736F F D208CC2906C8FEE95F195DB8CEC82C98AD682B782E E08B4B96F12E646F63>

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

目 次 第 1 はじめに 2 1 ガイドライン策定の目的 2 2 ガイドラインの対象となる防犯カメラ 2 3 防犯カメラで撮影された個人の画像の性格 2 第 2 防犯カメラの設置及び運用に当たって配慮すべき事項 3 1 設置目的の設定と目的外利用の禁止 3 2 設置場所 撮影範囲 照明設備 3 3

学校法人金沢工業大学個人情報の保護に関する規則

個人情報保護管理規程 ( 目的 ) 第 1 条本規程は 個人情報の保護に関する法律 ( 平成 15 年 5 月 30 日 法律第 57 号 以下 法 という ) 及び 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年 5 月 31 日 法律第 27 号 以下 番

一般社団法人北海道町内会連合会定款変更(案)

公 印 規 程

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

個人情報の保護に関する

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

1 策定の目的 この手引書は 茅ヶ崎市地域防犯カメラ ( 以下 地域防犯カメラ という ) の設置及び運用について配慮すべき事項を定めることにより 地域防犯カメラの有用性とプライバシー保護等との調和を図り 地域防犯カメラを適切かつ効果的に活用し 茅ヶ崎市の安心して安全に暮らせるまちづくりを推進するこ

Microsoft Word - 個人情報保護規程 docx

情報セキュリティ基本方針書(案)

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

個人情報の保護に関する規程(案)

議案第4号

特定個人情報の取扱いの対応について

個人情報保護規程例 本文

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

東レ福祉会規程・規則要領集

個人情報保護規程

Microsoft Word 個人情報保護規定.doc

個人情報保護方針

基づく事業協同組合並びにこれらに準ずる団体 ⑶ 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 244 条の2 第 3 項に規定する指定管理者 ( 以下 指定管理者 という ) ⑷ 地方自治法第 260 条の2 第 1 項に規定する地縁による団体及び町会 自治会その他これらに準ずる団体 ⑸

独立行政法人農業者年金基金個人情報保護管理規程

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

< F2D5F95E28F958E9197BF2E6A7464>

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

<93C18B4C8E64976C8F9195CA8E862E786C73>

「 タイトル 」実施要領(案)

個人情報の保護に関する

個人情報保護規程例 本文

エ事務部門 (9) 利用者 教職員 学生等及び臨時利用者で 本学情報システムを利用する者をいう (10) 教職員 本学に勤務する常勤又は非常勤の教職員 ( 派遣職員を含む ) をいう (11) 学生等 本学学則に定める学部学生 大学院学生 大学院研究生 科目等履修生及び聴講生 等をいう (12) 臨

6) 個人情報管理担当者個人情報管理責任者によって選任され 各部門において個人情報保護計画等に基づく個人情報保護のための業務について 統括的責任と権限を有する者をいう 7) 個人情報取扱担当者個人情報のコンピューターへの入力 出力 台帳 診療申込書等の個人情報を記載した帳票等を保管 管理する担当者を

3 乙は 業務従事者が本誓約に基づき課される守秘義務に違反した場合は 乙が本誓約に違反した ものとして その責任を負うものとする ( 乙による具体的措置の実施 ) 第 4 条乙は 業務従事者に対して入手した秘密情報を本件に必要な限度で開示 提供するものとする 2 乙は 甲の求めに応じて 業務従事者の

松圓会個人情報保護規定 個人情報保護規定 第 1 章総則 ( 目的 ) 第 1 条この規定は 個人情報保護に関する基本方針 に基づいて医療法人財団松圓会 ( 以下 当法人 ) が取り扱う個人情報の適切な保護のための基本規定である 当法人は本規定に基づき 個人情報保護計画 を策定し 実施 評価 改善を

戸籍制度に関する研究会資料 13 マイナンバー制度における個人情報保護と戸籍制度における個人情報保護 について 1 新システムにおける戸籍情報保護方針の検討 ( 制度面における検討の進め方とシステム面との関係について ) 秘匿性の高い情報を取り扱う戸籍事務にマイナンバー制度を導入するに当たっては,

本人に対して自身の個人情報が取得されていることを認識させるために 防犯カメラを設置し 撮影した顔画像やそこから得られた顔認証データを防犯目的で利用する際に講じることが望ましい措置の内容を明確化するため 更新しました ( 個人情報 ) Q 防犯目的のために 万引き 窃盗等の犯罪行為や迷惑行

かなければならず 防犯カメラ設置運用基準に防犯カメラ取扱責任者の設置及び指定に関することについて定めること ( 防犯カメラ設置運用基準の届出等 ) 第 5 条防犯カメラ設置運用基準の届出をしようとする者は 防犯カメラを設置しようとする日の14 日前までに 防犯カメラ設置運用基準届 ( 別第 1 号様

本人生活習慣病検診内規(P94)

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

Transcription:

患者等の個人情報保護に関する院内指針 ( 平成 29 年 8 月 1 日改訂版 ) ( 目的 ) 第 1 条この指針は 大阪市立大学医学部附属病院 ( 以下 病院 という ) が業務上収集し 保有する患者とその関係者 ( 以下 患者等 という ) の個人情報について 大阪市個人情報保護条例( 以下 条例 という ) ( 平成 7 年大阪市条例第 11 号 ) 実施機関が取り扱う個人情報の保護に関する事務取扱要綱 に定めるもののほか 厚生労働省 医療 介護関係事業者における個人情報の適切な取扱いのためのガイドライン ( 平成 16 年 12 月 ) その他関係法令等 ( 以下 条例等 という ) の趣旨に沿って 個人情報の適切な取扱いを定めることにより その保護を図ることを目的とする ( 用語の定義 ) 第 2 条この指針における用語の定義は 次の当該各号の定めるところによる (1) 個人情報条例第 2 条第 2 号に規定する個人情報をいう (2) 保有個人情報病院が業務上取得又は作成した患者 ( 死亡した者を含む ) 等の情報で 職員等が組織的に用いるものとして 病院が保有しているものをいう (3) 診療情報診療の過程で患者の身体状況 症状 治療等について医師又はその指揮監督下にある者が作成又は収集した情報の全てをいい 診療録 ( カルテ ) 等の診療記録を含むものとする (4) 個人データ個人情報データベースを構成し 検索可能な状態で保存された個人情報をいう (5) 職員等病院の個人情報を取り扱う者をいう ( 取得 利用 第三者提供 ) 第 3 条職員等は 患者等の個人情報を取得 利用 第三者提供をする際には 個人情報保護条例の規定に基づき 適切に取り扱わなければならない ( 利用目的の通知 ) 第 4 条患者等から取得する個人情報の 利用目的 と 第三者に提供する場合 を あらかじめ患者等に通知しなければならない ただし 通常の診療の範囲内での 利用目的 と 第三者に提供する場合 の内容を通知する場合には 書式 1の院内掲示および書式 2による説明書を交付することをもって代えるものとする ( 利用目的の変更 ) 第 5 条利用目的を変更する場合には 改めて患者等に利用目的の変更内容を通知し または 院内掲示等により公表しなければならない この場合において 変更前の利用目的と相当の関連性を有すると認められる範囲を超えることのないよう留意しなければならない 1

( 守秘義務 ) 第 6 条職員等はその職種の如何を問わず病院における個人情報を取り扱う者として 職務上知り得た個人情報を正当な事由なく第三者に漏らしてはならない 病院を退職した後においても同様とする 2 職員等はこの義務を遵守することを書面によって誓約しなければばらない ( 個人情報保護管理者 ) 第 7 条病院が保有する個人情報を適切に管理するため 個人情報保護管理者 ( 以下 保護管理者 という ) を置き 病院長をもって充てる 2 保護管理者は 病院の個人情報保護のための業務について統括的責任と権限を有するとともに病院の各部署に個人情報保護部門責任者を選任する ( 個人情報保護部門責任者 ) 第 8 条個人情報保護部門責任者 ( 以下 保護部門責任者 という ) は 各部署における個人情報保護の適切な管理を行うとともに 管理の責任を負い 各部署での具体的な業務を行うため 個人情報保護部門担当者を選任する ( 個人情報保護部門担当者 ) 第 9 条個人情報保護部門担当者 ( 以下 保護部門担当者 という ) は各部署における個人情報の管理に関する業務を行なう ( 個人情報保護監査責任者 ) 第 10 条病院に個人情報保護監査責任者 ( 以下 監査責任者 という ) を置き 法人の理事長が指名する監事をもって充てる ( 戦略会議 ) 第 11 条病院の保有する個人情報に関する事項及び事故発生時の対応については戦略会議にて審議する ( 適正な維持管理 ) 第 12 条職員等は 利用目的を達成するために必要な範囲内で 保有個人情報を正確かつ最新の状態に保つよう努めなければならない 2 保護部門責任者は 保護部門担当者と協力して個人情報の漏えい 滅失及び損傷の防止 その他の個人情報の適切な管理を行うために次の各号に定めるもののほか必要な措置を講じなければならない (1) 職員等は 収集した個人情報の適切な管理を行うため 執務室等において保有個人情報を記録している公文書を適切に保管するとともに 必要があると認めるときは 耐火金庫への保管 施錠等を行わなければならない (2) 職員等は 条例第 6 条第 2 項に定める個人情報が記録された公文書については より厳重に保管しなければならない (3) 職員等は 個人情報を保存した電子計算機等の機器の盗難防止や紛失防止のために執務室の施錠及び保管等を適正に行うとともに 電子計算機による個人情報の取扱いに係るパスワードや ID を適正に管理しなければならない (4) 保護管理者は保有個人情報を情報システムで取り扱うときは 当該情報システ 2

ムの責任者と連携して当該保有個人情報を適切に管理しなければならない ( 保有個人情報の阿倍野キャンパス外への持ち出し ) 第 13 条職員等は 原則として保有個人情報を阿倍野キャンパス外へ持ち出してはならない ただし 次に掲げる事由がある場合については 様式第 1 号により保護部門責任者の許可を得たうえで持ち出すことができる (1) 教育 研究 診療等並びに業務の遂行に特別の必要性がある場合 (2) その他阿倍野キャンパス外に持ち出すことについて 特別の必要性がある場合 2 保護部門責任者は 次に掲げる事項について 職員等が必要な措置を講じていることを確認できる場合に保有個人情報を阿倍野キャンパス外へ持ち出すことを許可できるものとする 保有個人情報を阿倍野キャンパス外へ持ち出すことの許可を受けた職員等は 次に掲げる事項について 厳守しなければならない (1) 阿倍野キャンパス外へ持ち出す保有個人情報が必要最小限に精査されていること (2) 電磁的記録などにおいては パスワードの設定などセキュリティ対策がとられていること (3) 電磁記録媒体により保有個人情報を阿倍野キャンパス外へ持ち出す場合には 他に不要な個人情報が記録されていないこと (4) 施錠可能なケース等を使用するなど 保有個人情報を阿倍野キャンパス外へ持出している間の安全対策がとられていること 3 保護部門責任者が 保有個人情報を阿倍野キャンパス外へ持ち出すことを許可する期間は 阿倍野キャンパス外へ持ち出すことが必要な最小期間とする 4 保有個人情報を阿倍野キャンパス外へ持ち出した職員等は 厳重に当該個人情報を管理して運搬しなければならない また 当該職員等は 使用後速やかに当該個人情報を阿倍野キャンパス外へ持ち出す前の保管場所に返却しなければならない 5 保護責任者は 持ち出した保有個人情報が返却された時に 申請書の返却 消去 廃棄確認日へ日付の記載 押印後 1 カ月取り纏めて保護管理者へ提出する ( 診療記録の取り扱い ) 第 14 条診療記録を利用する者は 滅失 毀損 盗難等の防止に十分注意するとともに記録の内容が他の患者などの部外者の目に触れないように配慮し 利用後は利用者が責任をもって所定の保管場所に収納する 2 診療記録を後日書き改める場合には 病院で定めた 診療記録記載マニュアル に基づき行なうものとする ( 電磁的に保存されている個人情報 ) 第 15 条病院情報システムの安全管理及び運用は 別に定める 大阪市立大学医学部附属病院病院情報システムにおける情報セキュリティ実施手順 により行なう 2 各部署で職員等が使用する端末には コンピューターウィルスによる個人情報の漏えい 滅失 毀損の防止に必要な措置を講ずる 3 端末を利用する職員等は パスワードを設定するなどの不正アクセスの防止に努め 3

定められた端末以外を業務に使用してはならない 4 電磁的に保存された個人データをプリントアウトした場合には 紙媒体の記録と同様厳重な取り扱いをしなければならない 5 電磁的に保存された個人データは 各部署において適宜バックアップ措置を講じ 記録媒体の保管は 厳重に行なわなければならない ( 個人情報の廃棄等 ) 第 16 条個人情報を記載した帳票類 ( 出力帳票を含む ) 及び個人情報が保存された媒体を廃棄する際には判読 再生または復元が出来ない確実な方法によって行なわれなければならない 複写したものも同様とする ( 委託等に伴う措置等 ) 第 17 条個人情報取扱事務を外部に委託する場合は 適切な管理を行うことのできる委託先を選定するよう必要な措置を講じる 2 個人情報取扱事務を派遣労働者によって行わせる場合は 労働派遣契約書に秘密保持義務等個人情報の取扱いに関する事項が明記されるよう必要な措置を講じる ( 診療情報の開示 ) 第 18 条病院が保有する個人情報のうち 患者の診療情報の開示請求については 病院で定めた 診療情報の提供に関する指針 に基づき提供する ( 訂正 消去 利用停止 ) 第 19 条病院が保有する個人情報について 訂正及び消去 利用停止 ( 第三者への提供の停止を含む ) 請求があった場合 戦略会議に諮り 迅速かつ適切に対応する ( 患者等の窓口 ) 第 20 条個人情報保護に関する患者等からの苦情 相談については 医療相談窓口 で受付け 適切な担当部署に引き継ぐ 2 苦情 相談内容により 必要に応じて外部の相談機関を紹介する 3 対応が困難で 病院として判断すべき事案については 戦略会議で審議する ( 漏えい等事故発生時の措置 ) 第 21 条漏えい等事故が発生したときは 次のとおり対応するものとする (1) 職員等は 管理している保有個人情報 ( 委託を受けた者が取り扱うものを含む ) の漏えい等事故が発生したときは 速やかにその状況を調査するとともに 被害の拡大防止又は復旧等のために必要な措置を講じた上で 保護部門担当者を通じ保護部門責任者に当該事故の内容を報告するものとする (2) 前号の報告を受けた保護部門責任者は 事故の発生した原因を分析し 再発防止のために必要な措置を講じるとともに 事故の内容及び講じた措置を 保護管理者に報告するものとする また 診療記録に係る事故については 医療情報部個人情報保護部門責任者にも報告するものとする 2 保護管理者は 前項の規定に基づく報告を受けた場合には 事故の内容等に応じて 当該事故の内容 経緯 被害状況等を理事長に速やかに報告するものとする ( 研修の実施 ) 4

第 22 条保護管理者は 保有個人情報の取扱いに従事する職員等 ( 派遣労働者を含む 以下同じ ) に対し 保有個人情報の取扱いについて理解を深め 個人情報の保護に関する意識の高揚を図るための啓発その他必要な教育研修を行うものとする 2 保護管理者は 保護部門責任者に対し 担当内の現場における保有個人情報の適切な管理のための教育研修を実施するものとする 3 保護部門責任者は 職員等に対し 保有個人情報の適切な管理のために 保護管理者の実施する教育研修への参加の機会を付与する等の必要な措置を講じるものとする ( 監査 ) 第 23 条監査責任者は 保有個人情報の管理の状況について 定期又は随時に監査を行い その結果を保護管理者に報告する ( 点検 ) 第 24 条保護部門責任者は保護部門担当者と共に 当該部局における保有個人情報の記録媒体 処理経路 保管方法等について 定期に又は随時に点検を行い 必要があると認めるときは その結果を保護管理者に報告する ( 評価及び見直し ) 第 25 条前 2 条の規定による報告を受けた保護管理者は 監査又は点検の結果等を踏まえ 保有個人情報の適切な管理のための措置について 実効性の観点から評価し 必要があると認めるときは その見直し等の措置を講じる ( 雑則 ) 第 26 条保護管理者は応援医師や実習生等についても 本規則を遵守させるとともに 書式 3( 実習生は書式 4) の誓約書の提出を求める ただし 団体等を通じて受け入れを行なっている者については 当該団体との確認書等で相手方に対し 大阪市個人情報保護条例の趣旨を踏まえ 従事者等に各条項の規定を遵守させねばならない 旨確認することをもって個々の誓約書に変えることができる 2 この指針は 戦略会議に諮り 必要に応じて改正する 附則この指針は 平成 17 年 10 月 1 日から施行する 附則この指針は 平成 18 年 4 月 1 日から施行する 附則この指針は 平成 19 年 6 月 1 日から施行する 附則この指針は 平成 28 年 2 月 8 日から施行する 附則この指針は 平成 29 年 8 月 1 日から施行する 5

様式第 1 号 ( 第 13 条 ) 保有個人情報持ち出し申請書 ( 医学部附属病院 ) 医学部附属病院で保有個人情報を阿倍野キャンパス外に持ち出すため申請します 尚 持ち出した個人情報につきましては 業務終了後速やかに返却 消去 廃棄処分します 持ち出す保有個人情報の名称 持ち出す方法 持ち出す理由 パソコン USB DVD CD などの電子データ 携帯端末等へのダウンロード 書面 その他 ( ) 持ち出し期間 平成年月日 ( ) から 平成年月日 ( ) まで 持ち出し先 所属 ( 内線 ) 持ち出す者 氏名 印 申請日平成年月日 ( ) 上記の保有個人情報の持ち出しについて 許可します 個人情報保護部門責任者は 持ち出される保有個人情報が最小限に留められ 極力匿名化されているか確認してください 氏名 ( 自署 ) 個人情報保護部門責任者 許可日平成年月日印 返却 消去 廃棄確認日 平成年月日印 この申請書は個人情報保護部門責任者が保管してください 返却 消去 廃棄確認日を記載後 庶務課へ提出してください 6