トップページへ戻る
情報セキュリティチェックシート標準回答書(共通事項)
本書の構成について:
技術構成はプロダクトごとに異なります。本書では全プロダクトに共通する事業者情報・体制・方針を記載し、
暗号化方式・保管場所・認証・ログ等の技術仕様はプロダクト別の回答書に分けて記載しています。
ご審査の対象となるプロダクトの回答書とあわせてご参照ください。
1. 事業者基本情報
| 事業体名称 | ケアマネDXラボ | 代表者 | 小林 健一 |
|---|---|---|---|
| 公式URL | https://caredx-lab.com | 連絡先メール | k.kobayashi@caredx-lab.com |
| 個人情報保護管理者 | 小林 健一(個人情報保護担当窓口) | プライバシーポリシー | privacy.html |
| 準拠指針 | 個人情報の保護に関する法律/厚生労働省「医療・介護関係事業者における個人情報の適切な取扱いのためのガイダンス」/ 同「医療情報システムの安全管理に関するガイドライン 第6.0版」/ 総務省・経済産業省「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン」 | ||
2. プロダクト別 回答書(技術仕様はこちら)
LuminaCare
認定期限・加算・請求と売上の管理、介護ソフトの請求CSVとの照合。利用者情報をクラウドで管理します。
回答書を見るCareFAX AI
届いたFAX・メールの受付と、担当ケアマネへの仕分け。
回答書を準備中(個別にご提供いたします)CareDoc AI
書類の自動仕分けと、ケアプラン3点セット・日付の順序のチェック。
回答書を準備中(個別にご提供いたします)各種無料Webツール
ジェノグラム作成、会議録、支援経過定型文ほか。
回答書を準備中(個別にご提供いたします)
審査ご担当者様へ:
上記のうち回答書を準備中のプロダクトについては、お手数ですが
k.kobayashi@caredx-lab.com
までご連絡ください。ご審査の対象プロダクトに合わせて、同形式の回答書を個別に作成のうえご提供いたします。
3. 共通の方針・体制
| 確認項目 | 判定 | 回答 |
|---|---|---|
| 通信の暗号化 | 適合 | 全プロダクトにおいて、通信を TLS 1.2 以上(現行 TLS 1.3)で暗号化し、HTTPS を強制適用しています。 |
| AI解析における再学習の禁止 | 適合 | AI機能は有償版(商用)API契約で運用しており、送信内容がAIモデルの学習・改善に利用されることはありません。AI機能の利用は任意です。 |
| 外国にある第三者への提供 | 開示済 | AI読み取り機能をご利用の場合、対象の画像・PDFは米国のAIサービスへ送信されます。送信先・内容・目的はプライバシーポリシーおよび各プロダクトの回答書で開示しています。 |
| 目的外利用・第三者提供の禁止 | 適合 | データはサービス提供目的のみに使用し、法令にもとづく場合等を除き第三者提供・二次利用を行いません。 |
| データの保管場所 | 適合 | 利用者情報を保管するプロダクトでは、日本国内(AWS 東京リージョン)に保管しています。 |
| 自動バックアップ | 適合 | データを保管するプロダクトでは、日次の自動バックアップおよび復旧手段を適用しています。 |
| ユーザー認証・権限分離 | 適合 | ログインを伴うプロダクトでは、職員ごとの固有アカウントと、管理者・一般職員の権限分離に対応しています。 |
| 操作・アクセスログの保管 | 適合 | ログイン履歴、データの登録・変更・削除等の操作ログを記録・保持しています。記録範囲はプロダクトにより異なります。 |
| インシデント報告・サポート | 適合 | 障害・事故発生時の連絡窓口(k.kobayashi@caredx-lab.com)を常設し、対応手順を文書化しています。 |
| 安全管理責任者の設置 | 適合 | 個人情報保護管理者として代表者(小林 健一)が担当しています。 |
| 従業者教育 | 一部適合 | 運用規程を整備済みです。年1回以上の定期教育および実施記録の保持について、運用を整備中です。 |
| 端末の物理的管理 | 事業所様 | 端末のパスコード設定・紛失時の遠隔消去・のぞき見防止等は、ご利用事業所様の管理範囲です。導入時に推奨事項をご案内します。 |
| 要配慮個人情報の同意取得 | 事業所様 | 利用者ご本人からの同意取得は、介護サービスを提供するご利用事業所様に委ねられます。同意取得時にご説明いただく事項(AI読み取り機能の利用・越境移転)をプライバシーポリシーに明記しています。 |
4. 責任分界点
| 主体 | 責任範囲 |
|---|---|
| クラウド事業者 | データセンター・インフラ・データベース基盤の運用および物理的安全管理。第三者認証(SOC 2 Type II、ISO/IEC 27001 等)の取得状況を確認しています。 |
| 当ラボ | アプリケーションの設計・実装、アクセス権限の設定、暗号化・ログ等の安全管理措置、委託先の監督、インシデント対応。 |
| ご利用事業所様 | アカウントの適切な運用(共有の禁止・退職者の停止依頼)、端末の管理、利用者ご本人からの同意取得、事業所内の運用ルール整備。 |
ご提出にあたって:
本書は社会福祉法人様・医療法人様等の導入事前審査にそのままご提出いただけます。
貴法人指定のExcel様式等への記入が必要な場合、または本書に記載のない項目についてのご照会は、
公式窓口(k.kobayashi@caredx-lab.com)までお申し付けください。個別に迅速対応いたします。
なお本書および各プロダクトの回答書では、未達の項目を「一部適合」として正確に開示しています。 ご審査にあたり補足資料(システム仕様書、自己点検チェックリスト、是正記録)が必要な場合もご提供可能です。
なお本書および各プロダクトの回答書では、未達の項目を「一部適合」として正確に開示しています。 ご審査にあたり補足資料(システム仕様書、自己点検チェックリスト、是正記録)が必要な場合もご提供可能です。