患者様向け「CureApp スマート血圧記録」における個人情報の取扱い

株式会社CureApp(以下、「当社」といいます)は、当社の提供するアプリケーション「CureApp スマート血圧記録」(以下「本アプリ」といいます。)及びそれによって提供するサービス(以下「本サービス」といいます。)において、当社の「個人情報保護方針」(URL:https://cureapp.co.jp/privacy.html)に従い、ユーザーの情報を、以下の通り取り扱います。

1. 総則

(1)当社は、ユーザー情報の保護実現のため、個人情報の保護に関する法律(以下「個人情報保護法」といいます)等の法令、国が定める指針その他の規範を遵守いたします。

(2)本規程は、本サービス及び付随・関連する当社のサービス(その他当社提携先との契約によって当社が提供するサービスを含みます)に適用されます。

2. 個人情報の利用目的

当社は、本サービスに基づき当社が自ら取得し又は後述する共同利用する者を介して 取得した個人情報(個人情報保護法第2条第1項により定義された「個人情報」をいい、以下同様とします)を含むユーザー情報を、以下の利用目的の範囲内で適正に取り扱います。当社は、ユーザーご本人の同意なく利用目的の範囲を超えて利用することはありませんが、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲内において当初の利用目的を変更することがあります。そのような変更を行う場合、当社は、別途定める方法により、ユーザーに本サービスを通じて通知又は公表します。

(1)性別、生年月日、氏名、メールアドレス等の連絡先

(2)身長、体重、家庭血圧、服薬記録、日記記録、アプリ操作ログ情報及び行動履歴

3. 本人が容易に認識できない方法により取得する情報について

本サービスには、本サービスの利用状況及び本サービスを含むサービス等の情報を解析するため、以下の情報収集モジュールが組み込まれています。これに伴い、当社は、以下の情報収集モジュールの提供者に対し本アプリユーザー情報の提供を行う場合があります。これらの情報収集モジュールは、Cookie等を利用し、個人を特定する情報を含むことなく本アプリユーザー情報を収集し、収集された情報は、各情報収集モジュール提供者の定めるプライバシーポリシーその他の規定に基づき管理されます。

名称: Google Analytics, Firebase

提供者: Google LLC

プライバシーポリシー: https://www.google.com/intl/ja/policies/privacy/

4. 個人情報の取扱いの委託

当社は、ユーザーから取得した個人情報の全部又は一部の取扱いを委託すること(個人情報を含むデータの管理を委託することなどを指します。)があります。この場合、当社は、当該委託先との間で本規程に準じる内容を含む秘密保持契約等をあらかじめ締結するとともに、当該委託先において情報の適切な取り扱い及び安全管理が図られるよう、必要かつ適切な監督を行います。

5. 個人情報の共同利用

当社は、ユーザーの個人情報を共同利用することがあります。共同利用の際には、厳格な管理・監督に努めます。

(1)共同利用する個人情報の項目

① 性別、生年月日、氏名、及びメールアドレス等の連絡先

② 身長、体重、家庭血圧、服薬記録、日記記録、アプリ操作ログ情報及び行動履歴

③ 「7.仮名加工情報」に定める情報

(2)共同利用する者の範囲

ア.共同利用する個人情報の項目①及び②について

イ.共同利用する個人情報の項目①、②及び③について

学術研究機関等、国立研究開発法人、国立大学法人、大学共同利用機関法人、地方独立行政法人及びこれらに準ずる法人である大学、研究機関、医療機関、医師など医療従事者

(3)共同利用の目的

ア.共同利用する個人情報の項目①及び②について

イ.共同利用する個人情報の項目①、②及び③について

(4)共同利用する個人情報の管理について責任を有する者

・上記(3)「共同利用の目的」のための取扱い及び個人情報の開示等の請求等(個人情報保護法第37条第1項で定義された「開示等の請求等」をいい、以下同様とします)に対する対応については、ユーザーが受診する医療機関等が責任を有します。

・「2.個人情報の利用目的」及び上記(3)「共同利用の目的」のための取扱い並びに開示等請求等を受けたユーザーが受診する医療機関等の具体的指示に基づく開示・訂正・利用停止等の措置の作業・実行については、株式会社CureApp(代表者:佐竹晃太、住所:東京都中央区日本橋小伝馬町12-5小伝馬町YSビル4階)が責任を有します。

6.第三者提供

(1)当社は、本アプリユーザー情報のうち、個人情報については、以下の場合を除き、第三者に提供することはありません。

① 個人情報保護法以外の他の法令に基づき、個人情報を第三者提供する場合

② 人の生命、身体又は財産の保護のために個人情報の第三者提供をする必要がある場合であって、本人の同意を得ることが困難であるとき。

③ 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。

④ 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。

⓹ 提供先の第三者が学術研究機関等である場合であって、当該第三者が個人情報を学術研究目的で取り扱う必要があるとき(当該個人情報を取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く)。

⑥ 同意を得て第三者提供するとき。

(2)当社は本アプリユーザー情報を下記の通り第三者に提供するものとし、ユーザーは予めこれに同意するものとします。

提供先:ユーザーが受診する医療機関等

目的:当該各医療機関等において診療録の一部として利用又は記録保存するため

提供先:学術研究機関等、国立研究開発法人、国立大学法人、大学共同利用機関法人、地方独立行政法人及びこれらに準ずる法人である大学、研究機関、医療機関、医師など医療従事者

目的:

7. 仮名加工情報

(1)当社は、本アプリユーザー情報を、ユーザー個人を特定できないようにした仮名加工情報(個人情報保護法第2条第5項に定義された「仮名加工情報」といい、以下同様とします。)に加工し、これを利用することがあります。

(2)当社は、仮名加工情報を、法令に従い、以下のとおり作成し、取り扱います。

① 法令で定める基準に従って、適正な加工を施すこと

② 仮名加工情報の作成の際に削除した情報や加工の方法に関する情報の漏えいを防止するために、安全管理措置を講じるとともに、継続的に見直しを行うこと

③ 作成の元となった個人情報の本人を識別するために他の情報との照合を行わないこと

④ 仮名加工情報を用いて、お客様と連絡を取る等の行為は行わないこと

利用する必要がなくなった仮名加工情報報及び仮名加工情報の作成の際に個人情報から削除された情報等は、遅滞なく消去すること。ただし、個人情報でない仮名加工情報についてはこの限りではありません。

⓹ その他法令で要求される事項を遵守すること

(3)当社は、仮名加工情報を、次の各号に定める目的の範囲内で、適正に取り扱います。

① 医学研究・調査

② 製品及びサービスの開発・改善

8. 匿名加工情報の第三者提供

当社は、継続的に、次の項目を含む匿名加工情報を作成し、その全部又は一部を医学研究・調査、製品及びサービスの開発・改善、学習研究用データセットの共有を目的として、学術研究機関等、国立研究開発法人、国立大学法人、大学共同利用機関法人、地方独立行政法人及びこれらに準ずる法人である大学、研究機関、医療機関、医師など医療従事者に対して第三者提供することがあります。

(1)生年月、性別、身長、体重、家庭血圧

(2)服薬記録、日記記録、アプリ操作ログ情報及び行動履歴

9. 医学研究における情報利用の拒否等の措置

本アプリユーザー情報を用いた医学研究(第三者提供、共同利用、匿名加工情報いずれの場合も指します。)は、その研究計画や情報の取り扱い方法の妥当性を各研究機関の倫理審査委員会等で審査されます。

倫理審査委員会等で研究の実施が許可された研究課題とその概要の最新情報は、当社Web サイトの「実施中の臨床研究に関するご案内(オプトアウト)https://cureapp.co.jp/optout.html 」でご覧いただけます。

本医学研究における情報利用の拒否等の措置については、上記ページよりご連絡ください。

10. 個人情報に関するユーザーの開示・訂正等の権利

本サービス上における個人情報の開示 ・訂正・削除又は利用停止(以下「開示等」といいます)、12に定めるお問合わせ窓口までご連絡ください。ただし、個人情報保護法その他の法令により当社がこれらの義務を負わない場合は、これらの手続を行うことができない場合があります。

11. 安全管理措置

当社は、個人情報の取扱いに係る規程を整備するほか、以下をはじめとして必要かつ適切な安全管理措置を講じます。

(1)組織的安全管理措置

安全管理を目的とした組織体制を整備し、個人情報の取り扱いに関する責任者を設置し、個人情報を取り扱うルールについて整備し、漏えい等が発生した場合の報告連絡体制の整備をしています。

(2)物理的安全管理措置

個人情報を取り扱う機器、電子媒体及び書類等の盗難や紛失を防止する措置を講じると共に、個人情報を取り扱う区域において従業員の入退室管理を実施しています。

(3)人的安全管理措置

情報セキュリティと個人情報の取扱に関して、従業員研修を定期的に実施しています。

(4)技術的安全管理措置

個人情報へのアクセス制限及びアクセス社の識別・認証を実施しています。

12. お問い合わせ

当社の本アプリユーザー情報の取扱いに関するご意見、ご質問、苦情のお申出その他本アプリユーザー情報の取扱いに関するお問い合わせは、下記窓口までご連絡ください。

会社名:株式会社CureApp

個人情報保護管理責任者:株式会社CureApp 法務部長

住所:東京都中央区日本橋小伝馬町12-5 小伝馬町YSビル 4F

E-mail :privacy@cureapp.jp  TEL: 03-6231-0183

13. 改定

当社は、本アプリユーザー情報の取扱いに関する運用状況を適宜見直し、継続的な改善に努めるものとし、必要に応じて、随時本規程を変更することがあります。

変更後の本規程については、本サービス上又は当社の運営するウェブサイトでの掲示その他分かりやすい方法により告知します。ただし、法令上ユーザーの同意が必要となるような内容の変更を行うときは、別途当社が定める方法により、ユーザーの同意を取得します。

最終改定日:2025年7月3日

2024年12月1日改定

2024年6月1日改定

2023年7月5日制定