セキュリティ・データ取扱について

株式会社リットエイドでは、クリニックのWebマーケティング、DX化支援、データ分析支援を行うにあたり、 取り扱う情報を必要最小限に限定し、権限管理・匿名化・保存期間の明確化を重視しています。

基本方針

支援に必要な情報だけを、必要な担当者だけが、必要な期間に限って扱うことを基本とします。 初回相談やお問い合わせの段階では、患者個人を直接特定できる情報や各種アカウントのパスワードは受領しません。

お問い合わせ・初回相談で送付しないでほしい情報

  • 患者氏名、電話番号、メールアドレス、診察券番号など、患者個人を直接特定できる情報
  • WordPress、Google、広告アカウント、予約システム等のログインID・パスワード
  • APIキー、秘密鍵、認証ファイル、バックアップファイル
  • 契約前に共有不要な売上明細、請求データ、顧客データ、内部資料

業務上データを扱う場合

契約後に予約、請求、売上、広告、アクセス解析などのデータを扱う場合は、目的と利用範囲を確認したうえで、 集計済みデータ、匿名ID、必要項目に絞ったデータを優先します。

アクセス権限の管理

Google Drive、Googleスプレッドシート、WordPress、GA4、GTM、広告管理画面、GitHub等の権限は、 担当範囲に必要な権限へ限定します。作業完了後や契約終了時には、不要な共有権限の解除を確認します。

保存・削除・権限解除

業務上取得したデータは、支援目的に必要な期間のみ保存します。契約終了時または不要になった時点で、 データ削除、共有リンク停止、アカウント権限解除などを確認します。

主な利用環境

Google Workspace、Gmail、Google Chat、Googleスプレッドシート、Googleカレンダー、WordPress、GitHub、GA4、GTM等を、 業務に必要な範囲で利用します。

お問い合わせ先

セキュリティ・データ取扱に関するご相談は、 お問い合わせフォームよりご連絡ください。

クリニックのDX化・HP改善・SEO対策を、まずは整理しませんか。

現状の課題、売上や広告の状況、今後の目標を踏まえて、最初に見るべき数字と改善の優先順位を整理します。