トップページへ戻る

情報セキュリティチェックシート標準回答書

対象プロダクト: LuminaCare(ルミナケア) 専用 | 最終更新日: 2026年9月27日
適合 実装・運用済み 一部適合 技術的対応済み・運用面を整備中 対象外 本サービスに該当なし
本書について: 本書は LuminaCare(ルミナケア)専用 の回答書です。技術構成がプロダクトごとに異なるため、 CareFAX AI・CareDoc AI・各種Webツールについては、それぞれの回答書をご参照ください。 記載内容は実装およびデータベース設定の実機確認にもとづいており、未達の項目は「一部適合」として正確に開示しています。
1. 事業者基本情報
事業体名称 ケアマネDXラボ 代表者 小林 健一
公式URL https://caredx-lab.com 連絡先メール k.kobayashi@caredx-lab.com
個人情報保護管理者 小林 健一(個人情報保護担当窓口) 本サービスURL https://lumina-care-wheat.vercel.app
準拠指針 個人情報の保護に関する法律/厚生労働省「医療・介護関係事業者における個人情報の適切な取扱いのためのガイダンス」/ 同「医療情報システムの安全管理に関するガイドライン 第6.0版」/総務省・経済産業省「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン」
公表文書 プライバシーポリシー:https://lumina-care-wheat.vercel.app/privacy / 利用規約:https://lumina-care-wheat.vercel.app/terms
2. システム構成とデータの保管場所
項目 判定 詳細・技術仕様
データベースの所在 適合 Supabase(Amazon Web Services 東京リージョン ap-northeast-1)。利用者情報・ケアプラン関連データは日本国内に保管しています。バックアップはクラウド基盤の冗長ストレージに保管されます。データベース自体の複数アベイラビリティゾーン構成についてはご契約プランに依存するため、要件がある場合は個別にご相談ください。
アプリケーション基盤 適合 Vercel(Next.js アプリケーション)。アプリケーションサーバーは利用者データを永続保存せず、保存はすべて上記データベースで行います。
マルチテナントの分離 適合 全業務テーブルに行レベルセキュリティ(PostgreSQL Row Level Security)を適用し、事業所識別子による境界をデータベース層で強制。他事業所のデータは、アプリケーションの不具合があっても参照・更新できません。実機確認にて全テーブルで有効であることを確認済みです。
権限の最小化 適合 ログイン利用者のデータベース権限から、テーブル全削除(TRUNCATE)・トリガー作成(TRIGGER)・外部キー作成(REFERENCES)を剥奪。算定根拠となる設定項目は、一般職員が更新できないよう列単位で権限を制限しています。
3. 外部サービスへの送信・越境移転
送信先 所在国 送信する情報 取扱いと保護措置
Google LLC
(Gemini API)
米国 介護保険証の画像・PDF(要配慮個人情報を含む) AI-OCRによる文字認識のために送信します。有償版(課金プロジェクト)で運用しており、送信内容がAIモデルの学習・改善に利用されることはありません(Gemini API 利用規約に明示)。 送信は必ず当事業者のサーバーを経由し、ブラウザから直接送信することはありません。送信のつど操作ログに記録します。 本機能は任意であり、手入力のみでのご利用も可能です。
Stripe, Inc. 米国 契約者の氏名・メールアドレス・決済情報 利用料金の決済処理に使用します(PCI DSS Level 1 準拠)。利用者(被保険者)の情報は送信しません。
Resend, Inc. 米国 宛先メールアドレス・メール本文 アカウント通知・パスワード設定メール等の配信に使用します。利用者(被保険者)の情報は送信しません。
越境移転に関するご案内: 上記は個人情報保護法28条にもとづき開示しています。移転先国の制度および各社の保護措置は、各社が公表するプライバシーポリシー・データ処理規約でご確認いただけます。 ご利用事業所様におかれましては、利用者ご本人(またはご家族)から要配慮個人情報の取得に関する同意を取得される際、AI-OCR機能の利用および越境移転についてもあわせてご説明ください。
4. データ保護・暗号化
確認項目 判定 詳細・技術仕様
通信の暗号化 適合 全通信を TLS 1.2 以上(現行 TLS 1.3)で暗号化し、HTTPS を強制適用。HTTP Strict Transport Security(2年間・サブドメイン含む)を適用しています。
保存データの暗号化 適合 データベースおよびバックアップは、クラウド基盤の保管時暗号化(AES-256)により保護されています。
端末への機微情報の残留防止 適合 照合処理等で一時的に利用する利用者情報はブラウザのセッション領域にのみ保持し、ログアウト・自動ログアウト・セッション喪失時に消去します。端末に永続保存しません。
不正スクリプト対策 適合 Content-Security-Policy を強制適用し、許可した接続先以外への通信を遮断。クリックジャッキング対策・MIMEスニッフィング対策のヘッダーも適用しています。
5. アクセス制御・認証
確認項目 判定 詳細・技術仕様
利用者ごとの固有ID 適合 職員ごとに一意のアカウント(メールアドレス+固有ID)を割り当て。アカウント共有を前提としない設計です。
パスワード強度 適合 12文字以上、英大文字・英小文字・数字・記号のうち3種類以上をアプリケーション側で強制。サービス名や「password」等の推測容易な文字列を拒否します。
初期パスワードの受け渡し 適合 初期パスワードをメール等に平文で記載する方式は採用していません。本人のみが開ける有効期限付きリンクから、本人がパスワードを設定します。
多要素認証(MFA) 適合 認証アプリ(TOTP/Google Authenticator 等)による二要素認証に対応。職員ごとに有効化でき、有効化したアカウントはログイン時に6桁の確認コードが必須となります。
権限分離 適合 事業所管理者・一般職員・システム管理者の3区分。職員の追加/権限変更/事業所設定の変更は管理者のみが実行でき、サーバー側API・データベースの双方で検証します。職員が自分の権限を書き換えられないよう、データベースの整合性トリガーで防止しています。
自動ログアウト 適合 無操作から15分でセッションを自動切断し、端末上の利用者情報も消去します。
退職者アカウントの停止 適合 管理者が画面から職員アカウントを即時に無効化・削除できます。
接続元IPアドレス制限 一部適合 訪問先でのモバイル利用を前提とするため、既定ではIP制限を適用していません。事業所様のご要件に応じて個別にご相談を承ります。
6. 操作ログ・監査証跡
確認項目 判定 詳細・技術仕様
記録する操作 適合 利用者情報の登録・変更・削除(変更前後の内容を含む)、閲覧、 印刷・CSV出力による持ち出し、AI-OCRによる外部送信、 ログイン・ログアウト・自動ログアウト、職員情報および事業所設定の変更(権限変更を含む)を記録します。
ログの改ざん防止 適合 操作ログは、記録される側(職員・管理者)から変更・削除ができません。書き込みはサーバーおよびデータベーストリガーのみに限定し、閲覧は自事業所の管理者に限定しています。
ログの内容 適合 操作者・日時・操作種別・対象区分・件数を記録します。ログ自体には利用者氏名・被保険者番号を記録しません(漏洩時の被害拡大を防ぐため、記録項目を限定しています)。
管理者による確認 適合 管理パネルの「操作履歴」から、対象月・操作種別で絞り込んで閲覧でき、CSV保存も可能です(保存操作自体も記録されます)。
保存期間 一部適合 アプリケーション側で自動削除は行わず、3年以上の保持を方針としています。長期保存のための外部媒体への定期エクスポートは、現在は手動運用です(手順を整備済み・自動化は検討中)。
認証ログ(ログイン失敗を含む) 適合 認証基盤側で、ログインの成功・失敗、日時、接続元IPアドレスを自動記録しています。
7. バックアップ・事業継続
確認項目 判定 詳細・技術仕様
自動バックアップ 適合 データベースの日次自動バックアップを適用しています。
冗長化・遠隔保管 一部適合 バックアップは東京リージョン内のクラウド基盤側で冗長化されたストレージに保管されます。より高い可用性(複数アベイラビリティゾーンでの稼働系冗長化)が必要な場合は、上位プランでの対応を個別にご相談ください。
ランサムウェア対策 適合 バックアップはアプリケーションの権限では操作できない独立したスナップショットとして保護されています。
復旧訓練 適合 復旧目標(RPO 24時間以内/RTO 1営業日以内)および復旧手順を文書化済みです。2026年9月に、日次バックアップから別環境への復元を実施し、事業所・職員・利用者等の全業務データが一致することを確認しました(実施記録あり。年1回以上実施します)。
8. 委託先(クラウド事業者)の管理
委託先 役割 第三者認証・責任範囲
Supabase データベース・認証基盤 SOC 2 Type II。AWS(東京リージョン)上で稼働。インフラおよびデータベース基盤の管理責任を負います。
Vercel アプリケーション実行基盤 SOC 2 Type II/ISO/IEC 27001。稼働率目標 99.9% 以上。
Google LLC AI-OCR(任意機能) 有償版Gemini APIのデータ処理規約にもとづき、学習利用の禁止を適用。
Stripe, Inc. 決済処理 PCI DSS Level 1。カード情報は当事業者のサーバーを経由しません。
Resend, Inc. メール配信 通知メールの送信のみに使用します。
責任分界点: インフラおよびデータベース基盤の管理責任は上記クラウド事業者、 アプリケーションの設計・権限設定・データ管理の責任は当事業者、 事業所内のアカウント運用・端末管理・利用者様からの同意取得の責任はご利用事業所様が負います。
9. 脆弱性管理・開発プロセス
確認項目 判定 詳細・技術仕様
依存ライブラリの脆弱性管理 適合 依存パッケージの脆弱性を自動検知し、更新を継続的に適用しています(Dependabot)。
自動検証 適合 変更のたびに、型検査・自動テスト(800件以上)・ビルド・秘密情報の混入スキャンを自動実行しています。
セキュリティ設定の点検 適合 本番データベースに対し、未認証アクセスの遮断・権限設定・監査トリガー・行レベルセキュリティの状態を点検するスクリプトを備え、設定変更時および随時実行しています(直近の実行では全項目が想定どおりであることを確認済み)。あわせて、事業所間のデータ分離を検証する自動テストとセキュリティ監視を週次で自動実行しています。
秘密情報の管理 適合 APIキー・接続情報はソースコードに記述せず、実行環境の環境変数で管理しています。
10. 個人情報の取扱い
確認項目 判定 詳細・技術仕様
利用目的の公表 適合 プライバシーポリシーをWeb上で公表しています(ログイン不要で閲覧可能)。
目的外利用・第三者提供の禁止 適合 データはサービス提供目的にのみ使用し、法令にもとづく場合等を除き第三者へ提供しません。
開示・訂正・利用停止請求 適合 画面上での確認・訂正・削除に対応。書面等によるご請求は公式窓口で受け付け、本人確認のうえ遅滞なく対応します。
要配慮個人情報の同意取得 事業所様 利用者ご本人からの同意取得は、介護サービスを提供するご利用事業所様に委ねられます。当事業者は、同意取得時にご説明いただく事項(AI-OCRの利用・越境移転)をプライバシーポリシーに明記しています。
契約終了時のデータ取扱い 一部適合 ご解約時は、ご要望に応じてデータの返却(CSV出力)または削除に対応します。保持期間・消去時期を定めた標準手順は現在整備中であり、当面は個別にお取り決めいたします。
11. 組織的・人的安全管理措置
確認項目 判定 詳細・技術仕様
安全管理責任者の設置 適合 個人情報保護管理者として代表者(小林 健一)が担当し、公式窓口を常設しています。
インシデント対応体制 一部適合 障害・事故発生時の連絡窓口を常設し、対応手順を文書化しています。個人情報保護委員会等への報告フローの詳細化を進めています。
従業者教育 一部適合 運用規程を整備済みです。年1回以上の定期教育および実施記録の保持について、運用を整備中です。
端末の物理的管理 事業所様 端末のパスコード設定・紛失時の遠隔消去・のぞき見防止等は、ご利用事業所様の管理範囲です。導入時に推奨事項をご案内します。
ご提出にあたって: 本書は社会福祉法人様・医療法人様等の導入事前審査にそのままご提出いただけます。 貴法人指定のExcel様式等への記入が必要な場合、または本書に記載のない項目についてのご照会は、 公式窓口(k.kobayashi@caredx-lab.com)までお申し付けください。個別に迅速対応いたします。

なお本書では、未達の項目を「一部適合」として正確に開示しています。 ご審査にあたり補足資料(システム仕様書、自己点検チェックリスト、是正記録)が必要な場合もご提供可能です。