プライバシーポリシー
発注・在庫管理システム ClinicStock
新橋DAYクリニック(以下「当院」といいます)は、当院が提供する発注・在庫管理システム ClinicStock(以下「本サービス」といいます)における個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。本ポリシーは、当院ウェブサイトの プライバシーポリシー を補完するものとして、本サービスに固有の取り扱いを規定します。
第1条(事業者情報)
新橋DAYクリニック
運営者: 岡村正之(麻酔科専門医)
所在地: 〒105-0004 東京都港区新橋1-15-7 新橋NFビル6階
TEL: 050-5527-1126
Email: info@1dc.jp
第2条(取得する個人情報)
当院は、本サービスの提供にあたり、以下の情報を取得します。
(1) 利用者から直接ご提供いただく情報
- 氏名、メールアドレス、電話番号
- 所属する医療機関名・住所・連絡先
- ログイン認証情報(パスワード(ハッシュ化して保管)、2段階認証コード)
- 役職・権限区分(管理者・スタッフ・問屋ユーザー等)
- 支払いに関する情報(決済代行事業者を経由するため、当院がカード番号自体を保持することはありません)
- お問い合わせ・ご意見の内容
(2) 利用者が本サービス上で登録する業務データ
- 商品マスタ、発注情報、在庫情報、ロット・期限情報
- 問屋(取引先)情報
- その他、本サービスの利用に伴い入力される情報
(3) 利用に伴い自動的に取得される情報
- ログイン日時、操作履歴、アクセス元IPアドレス、ユーザーエージェント
- Cookie・セッション情報・信頼済みデバイス識別子
- システムのエラーログ・監査ログ
※ 患者の個人情報・診療情報について: 本サービスは医療機関内部の発注・在庫管理を目的としており、患者の氏名・診療内容・健康情報等を取得・保管するものではありません。
第3条(利用目的)
取得した個人情報は、以下の目的の範囲内で利用します。
- 本サービスの提供、本人確認、アカウント管理
- 利用料金の請求および決済処理
- サービスに関する重要なお知らせ、メンテナンス情報、機能更新情報の通知
- お問い合わせへの対応
- 不正利用の検知・防止、セキュリティの維持
- サービスの品質向上、新機能開発のための統計分析
- 法令または公的機関からの要請に基づく対応
第4条(第三者提供)
当院は、利用者本人の同意を得ずに個人情報を第三者に提供することはありません。ただし、以下の場合はこの限りではありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要があり、本人の同意を得ることが困難な場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 合併、事業譲渡その他の事由による事業承継に伴って個人情報が提供される場合
第5条(業務委託)
当院は、本サービスの提供のために必要な範囲で、以下の業務を外部事業者に委託することがあります。委託にあたっては、個人情報保護に関する契約を締結し、適切な監督を行います。
- クラウドインフラ・サーバーホスティング(VPS事業者等)
- メール配信サービス(認証メール・通知メール送信)
- 決済代行サービス(クレジットカード決済処理)
- システム開発・保守・運用支援
第6条(Cookie等の利用)
本サービスは、ログインセッションの維持、信頼済みデバイス(2段階認証の省略)の判別、利用状況の把握等を目的としてCookie等を使用します。利用者はブラウザの設定によりCookieを無効化できますが、その場合、本サービスの一部機能をご利用いただけないことがあります。
本サービスは、行動ターゲティング広告のための第三者Cookieを使用しません。
アクセス解析ツールについて
当院は、本サービスのサービス紹介ページ、ログイン・新規登録ページ、規約類のページ等の公開ページに限り、Google LLC が提供するアクセス解析ツール「Google Analytics 4」を使用しています。Google Analytics は Cookie を利用して、お客様を識別することなく統計的に利用状況を分析します。
- 取得情報: ページの閲覧履歴、参照元URL、ブラウザ種別、画面解像度、おおよその地域 等(個人を特定する情報は含まれません)
- IPアドレスは匿名化(anonymize_ip)した上で Google に送信されます
- ログイン後の業務画面(商品マスタ・発注・在庫管理・操作ログ等)では Google Analytics を作動させません。業務上のページURLや操作内容が外部送信されることはありません
- 取得データの取り扱いは Google 社のプライバシーポリシー( https://policies.google.com/privacy )に従います
- ブラウザの設定や Google 提供のオプトアウトアドオン( https://tools.google.com/dlpage/gaoptout )により、取得を無効化することができます
第7条(個人情報の保管期間)
- 当院は、利用目的の達成に必要な期間に限り、個人情報を保管します。
- 本サービスの利用契約が終了した場合、利用者データは合理的な期間(原則として終了から90日以内)経過後に削除されます。ただし、法令に基づく保管義務がある情報、および会計・監査・紛争対応等のために必要な情報は、必要な期間継続して保管することがあります。
- 操作ログ・監査ログは、不正利用検知およびセキュリティ確保の観点から、原則として3年間保管します。
第8条(安全管理措置)
当院は、個人情報の漏洩、滅失または毀損の防止その他個人情報の安全管理のために、以下の措置を講じています。
- パスワードのハッシュ化保存、通信のSSL/TLS暗号化
- 2段階認証(メールOTP)による不正ログイン対策
- ログイン試行回数制限、アカウントロック機能
- 操作ログ・監査ログの記録による追跡可能性の確保
- 役割(権限)に応じたアクセス制御
- サーバーへのアクセス制限、定期的なソフトウェア更新
- 取扱者への教育および守秘義務の徹底
第9条(利用者の権利)
利用者は、自己の個人情報について、以下の権利を有します。
- 個人情報の開示、内容の訂正・追加・削除を請求する権利
- 利用停止、消去または第三者提供の停止を請求する権利
- 個人情報の利用目的の通知を請求する権利
これらの請求を希望される場合は、第11条のお問い合わせ窓口までご連絡ください。本人確認のうえ、合理的な期間内に対応いたします。
なお、本サービス上では、利用者ご自身でアカウント情報の確認・更新、パスワード変更、ログイン端末(信頼済みデバイス)の解除等を行うことができます。
第10条(本ポリシーの変更)
当院は、法令の改正、本サービスの内容変更、その他必要に応じて本ポリシーを改定することがあります。重要な変更を行う場合は、本サービスまたはメール等により事前にお知らせします。改定後のポリシーは、本サービス上に掲示された時点から効力を生じます。
第11条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、個人情報の開示等のご請求は、下記窓口までご連絡ください。
新橋DAYクリニック 個人情報保護担当
〒105-0004 東京都港区新橋1-15-7 新橋NFビル6階
TEL: 050-5527-1126
Email: info@1dc.jp
制定日: 2026年4月24日
最終改定日: 2026年4月29日(第6条にアクセス解析ツールに関する記載を追加)