名古屋血管外科クリニック(以下「当医院」といいます)は、個人情報の保護を最も重要な責務と考え、次の方針を掲げこれを
徹底いたします。
1. 法令遵守
当医院は、個人情報の保護に関し、法令およびその他の規範を遵守のうえ個人情報を取り扱います。
2. 個人情報の取得・利用・提供について
- (1)個人情報の取得は適法かつ公正な手段によって行います
- (2)個人情報の利用・提供は取得目的の範囲内で行います
- (3)法令に定める場合を除き、あらかじめ同意を得ることなく、個人情報を第三者に提供いたしません。
3. 個人情報の適正な管理
- (1)個人情報へのアクセスは、権限を与えられた役員従業員のみに限定します。
- (2)個人情報の取得と利用は、サービスの提供・業務の管理等のための必要最小限といたします。
- (3)個人情報を厳重に管理し、不正アクセス・紛失・破壊・改ざん・漏洩等に対する予防措置および安全対策を講じます。
- (4)個人情報が常に最新かつ正確な状態で管理するよう努め、万一個人情報の内容が事実でないことが判明した場合には
すみやかに訂正または削除に応じます。
4. 教育
個人情報の保護に関する教育を全役職員に対して継続的に行い、個人情報の適切な取り扱いを実践いたします。
5. コンプライアンス・プログラムの改善
当医院は保有する個人情報を保護するための方針、組織、計画、実施、監査および見直しを含むマネジメントシステム(コン
プライアンス・プログラム)を継続的に見直し、改善を図ります。
6. 開示・訂正・削除等の対応
個人情報の開示・訂正・削除等の申し出、その他個人情報の取扱いに関する相談、苦情に対して合理的かつ必要な範囲内に
おいて速やかに対応させていただきます。