Security
セキュリティ・データ取扱について
株式会社リットエイドでは、クリニックのWebマーケティング、DX化支援、データ分析支援を行うにあたり、 取り扱う情報を必要最小限に限定し、権限管理・匿名化・保存期間の明確化を重視しています。
基本方針
支援に必要な情報だけを、必要な担当者だけが、必要な期間に限って扱うことを基本とします。 初回相談やお問い合わせの段階では、患者個人を直接特定できる情報や各種アカウントのパスワードは受領しません。
お問い合わせ・初回相談で送付しないでほしい情報
- 患者氏名、電話番号、メールアドレス、診察券番号など、患者個人を直接特定できる情報
- WordPress、Google、広告アカウント、予約システム等のログインID・パスワード
- APIキー、秘密鍵、認証ファイル、バックアップファイル
- 契約前に共有不要な売上明細、請求データ、顧客データ、内部資料
業務上データを扱う場合
契約後に予約、請求、売上、広告、アクセス解析などのデータを扱う場合は、目的と利用範囲を確認したうえで、 集計済みデータ、匿名ID、必要項目に絞ったデータを優先します。
アクセス権限の管理
Google Drive、Googleスプレッドシート、WordPress、GA4、GTM、広告管理画面、GitHub等の権限は、 担当範囲に必要な権限へ限定します。作業完了後や契約終了時には、不要な共有権限の解除を確認します。
保存・削除・権限解除
業務上取得したデータは、支援目的に必要な期間のみ保存します。契約終了時または不要になった時点で、 データ削除、共有リンク停止、アカウント権限解除などを確認します。
主な利用環境
Google Workspace、Gmail、Google Chat、Googleスプレッドシート、Googleカレンダー、WordPress、GitHub、GA4、GTM等を、 業務に必要な範囲で利用します。
お問い合わせ先
セキュリティ・データ取扱に関するご相談は、 お問い合わせフォームよりご連絡ください。