個人情報保護について
個人情報保護に対する取り組み
健康保険組合は、資格・給付情報や診療記録をはじめ、被保険者や被扶養者のみなさんに関する情報を扱っています。
エクシオグループ健康保険組合では、個人情報保護法や番号法を踏まえ、被保険者や被扶養者の特定個人情報を含む個人情報を安全に管理し、適正に取り扱うことの重要性を認識し、事業活動にかかわる役職員及び関係者に徹底するとともに、個人情報の保護に努めてまいります。
当健康保険組合の個人情報保護に関する方針や取り扱いは以下のとおりです。
個人情報保護に関する基本方針(プライバシーポリシー)
エクシオグループ健康保険組合は、加入者個人に関する情報(以下「個人情報」といいます。)を適切に保護する観点から、以下の取り組みを推進します。
- 当健康保険組合は、取得した加入者の個人情報について、適切な安全措置を講じることにより、加入者の個人情報の漏えい、紛失、き損又は加入者の個人情報への不正なアクセスを防止することに努めます。
- 当健康保険組合は、加入者からご提供いただいた個人情報を、加入者の健康の保持・増進など加入者にとって有益と思われる目的のためのみに使用いたします。また、個人番号については、番号法で定められた利用範囲において特定した利用目的でのみ利用いたします。
- 当健康保険組合は、あらかじめ加入者の事前の同意を得た場合を除き、加入者の個人情報を第三者に提供いたしません。また、個人番号をその内容に含む個人情報(以下「特定個人情報」という。)については、本人の同意有無にかかわらず、番号法に定める場合を除き、提供致しません。ただし、特定個人情報でない個人情報について、「個人情報の保護に関する法律」(平成15年5月 30日・法律第57号)第27条第1項各号に該当する場合は、加入者の事前の同意を得ることなく、加入者の個人情報を第三者に提供することがあります。
- 当健康保険組合は、職員に対し個人情報保護に関する教育啓蒙活動を実施するほか、個人情報を取り扱う部門ごとに管理責任者を置き、個人情報の適切な管理に努めます。
- 当健康保険組合の業務委託する場合については、より個人情報の保護に配慮したものに見直し・改善を図ります。業務委託契約を締結する際には、業務委託の相手としての適格性を十分審査するとともに、契約書の内容についてもより個人情報の保護に配慮したものとします。
- 加入者が、加入者の個人情報の照会、修正等を希望される場合、当健康保険組合担当窓口までご連絡いただければ、合理的な範囲ですみやかに対応させていただきます。
- 当健康保険組合は、加入者の個人情報の取扱いに関係する法令その他の規範を遵守するとともに、本個人情報保護ポリシーの内容を継続的に見直し、改善に努めます。
個人情報の利用目的
エクシオグループ健康保険組合(以下「当組合」という。)におきましては、被保険者やその家族(以下「加入者」という。)からいただいた各種届出や申請書などに記載されている個人情報、医療機関等に受診された際に、医療機関等から当組合に請求される「診療報酬明細書(以下「レセプト」という。)」に記載されている個人情報、健康診断を受けられた際の健診結果数値等の個人情報を基に、個人情報データベースを作成し、以下のような健康保険事業に利用いたします。
当組合の個人情報の利用目的は、大きな意味では、健康保険法に定める「加入者の業務災害以外の疾病、負傷もしくは死亡または出産に関する保険給付を行う」ことを目的とし、「加入者の健康の保持増進のために必要な事業を行う」こととなります。
しかしながら、健康保険組合は、レセプトや健診データなど医療情報やその他の個人情報を数多く取り扱っており、加入者の強い信頼を必要とする事業に該当し、厚生労働省が示したガイダンスにおいて、より詳細で限定的な目的とすることが望ましいこととされております。
したがって、当組合においては、個人情報の利用目的や利用方法について、次のように公表いたします。
- 適用関係の各種届出などについては、以下のように組合業務に利用します。
- 当組合加入時の「被保険者資格取得届」、「被扶養者(異動)届」の記載事項(保険証の記号番号、氏名、生年月日、性別、住所、基礎年金番号、報酬月額等)を中心に入力処理することによって、加入者台帳など「マスターデータベース(以下「マスター」という)」を作成し、当組合の業務処理コンピューターにデータを収納、健康保険業務全般に利用します。
- 「被扶養者(異動)届」の提出に際して、課税・非課税証明書、在学証明書などの収入等判定書類によって、認定作業を行います。
- 「被保険者資格取得届」、「被扶養者(異動)届」のチェック作業が終了した後、「健康保険被保険者証」の発行を行います。
- 「被保険者資格喪失届」の際に、健康保険被保険者証を返還していただき、チェックの上、一定期間保存後に廃棄処分にします。
- 「マスター」に登録されているデータに変更や追加があるときは、適用関係に関する変更(訂正)届出により、データの変更等を行います。
- 「マスター」を用いて、給付データ、レセプトデータ、健診データ等と連動させて、給付の支払い等のチェック、医療費通知、各種保健事業実施のための対象者抽出や加入者の連絡等にも利用します。
- 「マスター」の住所、氏名等の連絡先を用いて、当組合の資格喪失後も必要に応じて、届出等に記載された連絡先にご連絡することもあります。
- 医療機関や他の保険者(区市町村、年金事務所を含む。)から資格喪失か否かなど保険診療の照会があった場合、相手先確認の上、「マスター」の保険証の記号番号、氏名、生年月日、性別、資格取得日、資格喪失日など、有資格者か資格喪失者かについて回答します。
- 資格喪失者の資格喪失後の受診などが疑われる場合、他の保険者や医療機関との重複給付調整のため、「マスター」の保険証の記号番号、氏名、生年月日、性別、資格取得日、資格喪失日などについて、他の保険者等に照会し確認します。
- 「算定基礎届」、「月額変更届」によるデータを「マスター」に取り込み、保険料(調整保険料、介護保険料を含む)の徴収を行います。
- 「マスター」作成及び入力処理の一部、被保険者証の発行、保険料納入告知書等の作成を行います。
- 現金給付等の給付関係申請書類については、以下のように組合業務に利用します。
- 業務処理コンピューターにデータを入力し、申請内容をチェックし、適正な給付決定処理を行います。
- 給付記録をデータ入力保存し、以降の申請チェックに用います。
- 出産育児一時金、家族出産育児一時金の請求者について、他の保険者との重複給付調整の必要上、他の保険者に「マスター」の保険証の記号番号、氏名、生年月日などを照会し、給付決定します。
- 他の保険者から出産育児一時金、家族出産育児一時金の請求の有無について照会があった場合、相手先確認の上、申請、給付の有無について回答します。
- 傷病手当金の請求者について、レセプトデータを用いて確認し、場合によっては主治医に治療状況等を確認又は訪問調査し、給付の決定を行います。
- レセプトについては、社会保険診療報酬支払基金より電子レセプト(CSV情報)で請求されたものは、そのものを原本又は画像とし、紙レセプトは、画像データとテキストデータを当組合の業務処理コンピューターに収納し、健康保険業務に利用します。
- レセプトデータをチェックし、請求内容に疑義があるものについて、社会保険診療報酬支払基金に対し、再審査依頼します。
- 再審査依頼の中で、資格喪失後の受診が疑われる場合は、医療機関に確認するため、医療機関に組合名、保険証の記号番号、氏名、生年月日、資格喪失日、受診日などを伝え、確認を取ります。
- 同様に、高額療養費の支給が予想される患者の公費負担や自治体医療費助成の有無等について、医療機関に確認するため、医療機関に組合名、保険証の記号番号、氏名、生年月日などを伝え、確認を取ります。
- レセプトデータを医療費分析に用い、当組合の医療費適正化対策に利用するとともに、健康診断後の事後指導や生活習慣病予防教育の対象者抽出に利用します。
- レセプトデータを基に、同月内に複数の医療機関に受診されている加入者を抽出し、指導を行います。
- レセプトデータを基に、高額療養費、付加給付(一部負担還元金、合算高額療養付加金、家族療養付加金)の支給決定を行います。
- レセプトデータを参考にし、傷病手当金の支給決定を行います。
- レセプトデータを参考にし、柔道整復療養等の療養費、第二家族療養費の支給決定を行います。なお、柔道整復療養等のレセプトデータは、委託会社によるチェックを行い療養費の適正化に向けています。
- レセプトデータを参考にし、埋葬料、家族埋葬料の支給決定を行います。
- 開示請求の際にも、そのレセプトデータを出力し、対応します。なお、開示請求に当たって、本人以外の場合は、開示請求手続きに則り、認められた者のみに開示します。
- レセプトデータを基に、医療費通知を加入者に通知します。
- 交通事故等第三者の行為によって保険診療を受けた場合は、損害保険会社に当該患者のレセプトのコピーを医療費の証明として提出します。
- 健保連が実施する高額医療給付の共同事業に申請するため、レセプトコピーとその内容の一部を記載した申請書を健保連・高額医療グループに送付し、医療費の助成を受けます。
- 複数の組合によるレセプト点検研修会の事例とするため、個人情報を消した上で、教材として用います。
- 人間ドック受診及び特定健康診断の結果については、以下のように組合業務に利用します。
- 結果数値については、その数値データを医療機関から受け取り、当組合の業務処理コンピューターに入力し、特定保健指導等の対象者抽出に利用します。また、特定保健指導の対象者については、対象者一覧を委託会社に渡し特定保健指導を行います。
- 当組合は、事業主との共同事業として、健康診断を実施しており、事業主健康診断として受診した人間ドックの被保険者健診結果数値については、原則として全て事業主に連絡し、また、事業主実施の被保険者健康診断結果数値についても事業主からデータを受領し、双方でそのデータを保有し、被保険者(従業員)の健康管理に役立てていくこととしております。
- 健診結果データを「マスター」に保存し、今後のデータと比較することによって、健康管理事業や保健指導の参考資料とします。
- その他保健事業の実施について
- 育児支援としての育児書請求者について、「マスター」の保険証の記号番号、氏名、住所データから、請求者の送付先を斡旋先の会社に通知し、請求者に送付します。
- 結婚支援としての家庭の医学書または救急箱等の請求者について、「マスター」の保険証の記号番号、氏名、住所データから、請求者の送付先を斡旋先の会社に通知し、請求者に送付します。
- ウォーキングラリーの参加賞等の配布について、参加者がWebに登録した保険証の記号番号、氏名、事業所名から、目標達成者の参加賞送付先及び送付窓口となる参加事業所の担当者名を斡旋先の会社に通知し、参加賞等を事業所等に送付します。
- 役職員人事関係データ及び組合会議員名簿、事業所担当者名簿について
- 組合役職員の就任・採用に関する書類は、使用後、厳重に保管します。
- 役職員の報酬に関する書類は、厳重に保管し、源泉徴収等の処理に用います。
- 組合会議員名簿、理事名簿は組合会、理事会の開催時等の連絡に用います。
- 事業所担当者名簿については、健康管理推進委員会やその他個別の業務連絡などに用います。
-
特定個人情報について
特定個人情報とは、個人番号(通称マイナンバー)(個人番号に対応し、当該個人番号に代わって用いられる番号、記号その他の符号であって、住民票コード以外のものを含む)をその内容に含む個人情報を指します。
特定個人情報は「行政手続における特定の個人を識別するための番号の利用等に関する法律」(以下「番号法」という。)により、行政機関等の行政事務を処理する者の間で情報連携を実施する(例:健保組合の扶養認定に際し、市町村より課税・非課税情報の提供を受ける)等、利用範囲が定められており、番号法で定める利用範囲において特定した利用目的を超えて、利用しません。
なお、上記1、2における届出については、個人番号が付され、特定個人情報となる場合があり、1,2で定める利用目的や利用方法で使用する場合、番号法に定める利用範囲外となるため、個人番号をマスキング、削除する等の措置を講じます。また、当組合の個人情報について、次のように保存管理、廃棄・消去などを行います。
- 各種届出、申請書類、レセプト等の紙に記載された個人情報については、入力処理が終わった際、当組合の文書管理規程に則り、規定保存年数まで倉庫に保存し、確認等の必要がある時以外は保管場所から持ち出さないこととします。
また、紙以外の媒体による個人情報については、紙以外の媒体による保存に係る運用管理規程に則り、適正に保存管理を行います。 - 規定の保存年数を経過した個人データや処理が終わり不要となった個人データについては、紙の書類は読みとれない大きさに裁断し、大量個人データの廃棄については、事業主の株式会社協和エクシオに委託しており、事業主が直接契約している委託業者が、溶解処理を行います。
また、パソコンや磁気媒体の廃棄についても、データ消去ソフトによってデータが読みとれないようにして、廃棄またはリース返却します。
なお、当組合が保有する個人情報については、当組合が実施する健康保険事業以外には用いません。
- 各種届出、申請書類、レセプト等の紙に記載された個人情報については、入力処理が終わった際、当組合の文書管理規程に則り、規定保存年数まで倉庫に保存し、確認等の必要がある時以外は保管場所から持ち出さないこととします。
別表1 健康保険組合が保有する個人情報
個人情報の種類 | 情報の内容 |
---|---|
適用関連 |
|
保険給付関連 (現物) |
【診療年月日・日数、受診医療機関名称・所在地、傷病名、診療内容、医療費等にかかる情報】 |
保険給付関連 (現金) |
【治療用装具内容・装着日、柔道整復師・あんま・はり・きゅう・マッサージ師等にかかる情報、移送経緯・費用、その他申請理由等】 |
【傷病名、労務不能期間、労務不能期間中の報酬額、年金受給額、出勤状況、医師の意見にかかる情報】 |
|
【出産日、出勤状況、休業期間中の報酬額、出産への処置にかかる情報】 |
|
【死亡年月日、埋葬に要した費用、請求者にかかる情報】 |
|
保健事業関連 |
(特定健康診査・特定保健指導・事業所とのコラボヘルスを含む) |
別表2 健康保険組合の通常業務で想定される主な利用目的
- 被保険者等に対する保険給付に必要な利用目的
【健保組合等の内部での利用に係る事例】- 被保険者資格の確認、被扶養者の認定並びに健康保険被保険者証の発行管理
- 保険給付及び付加給付の実施
- 番号法に定める利用事務
- 高額療養費及び一部負担金還元金等の自動払いにおける給与口座(事業主)への支払い
- 海外療養費に係る翻訳のための外部委託
- 第三者行為に係る損保会社等への求償
- 健保連の高額医療給付の共同事業
- 番号法に定める情報連携
- 被保険者等の資格等のデータ処理の外部委託
- 保険料の徴収等に必要な利用目的
【健保組合等の内部での利用に係る事例】- 標準報酬月額及び標準賞与額の把握
- 健康保険料、介護保険料、調整保険料の徴収
- 保健事業に必要な利用目的
【健保組合等の内部での利用に係る事例】- 健康の保持・増進のための健診、保健指導及び健康相談
- 特定健診、保健指導の実施
- 健康増進施設(保養所等)の運営
- 特定健診、保健指導の実施状況管理及び国への報告
- 保健指導、健康相談に係る産業医への委託
- 医療機関への健診の委託
- 健康増進施設(保養所等)の運営の委託
- コラボヘルスの一環である健診結果の事業者への提供
- 被保険者等への医療費通知
- 診療報酬の審査・支払に必要な利用目的
【健保組合等の内部での利用に係る事例】- 診療報酬明細書(レセプト)等の内容点検・審査
- レセプトデータの内容点検・審査の委託
- レセプトデータの電算処理のためのパンチ入力、画像取込み処理の委託
- オンライン資格確認等システムを利用したレセプト振替のための加入者情報の提供
- オンライン資格確認等システムを利用したレセプト振替のための再審査請求に係る加入者情報の照会及び提供
- 健康保険組合の運営の安定化に必要な利用目的
【健保組合等の内部での利用に係る事例】- 医療費分析・疾病分析
- 医療費分析及び医療費通知に係るデータ処理等の外部委託
- 健康保険組合連合会本部における医療費分析事業への参画
- その他
【健保組合等の内部での利用に係る事例】- 健保組合の管理運営業務のうち、業務の維持・改善のための基礎資料
- 第三者求償事務において、保険会社・医療機関等への相談又は届出等
- 特定個人情報
番号法第19条第7号において定められた他の医療保険者又は行政機関(以下「他機関」という。)との情報連携における利用目的
【組合の事務処理執行の為、他機関より情報を受ける場合】- 傷病手当金、高額療養費等保険給付審査事務にかかる給付情報等
- 高齢受給者負担区分判定等にかかる課税・非課税情報
- 被保険者資格取得事務にかかる他機関における資格情報
- 被扶養者認定事務にかかる課税・非課税、住民票関係情報等
- 高額療養費、出産、葬祭関連給付等、他機関の給付事務にかかる組合における保険給付関連情報
- 資格取得、被扶養者認定等、他機関の資格確認事務にかかる組合における資格取得、被扶養者資格関連情報
-
オンライン資格確認等システムの利用に係る利用目的
【他機関の事務執行の為、組合が情報を提供する場合】- 被保険者等の資格関連情報及び特定健診データの登録
- 特定健診データ
個人情報の共同利用の取扱いについて
健診結果の共同利用について
個人情報保護法においては、個人情報を第三者に提供する場合、原則として本人の同意が必要となります。ただし、①委託先への提供、②合併等に伴う提供、③グループによる共同利用については、法律上、第三者提供に当たらないこととなっています。当組合では、組合実施の人間ドックと組合加入事業所実施の定期健康診断の健診結果等を共同利用しております。
したがって、法律で求められている①共同利用する旨、②共同利用する個人データ項目、③共同利用する者の範囲、④共同利用する者の利用目的、⑤個人データ管理責任者名もしくは名称について、次のように公表いたします。
- 健診結果の共同利用について
- 共同利用する健診データ項目について
- 健診結果を共同利用する者の範囲について
- エクシオグループ健康保険組合
- 当組合に加入している各事業所
- 健診データを共同利用する者の利用目的について
- 健診データの管理責任者について
- エクシオグループ健康保険組合 常務理事
- 当組合に加入している事業所担当部署の責任者
当組合では、被保険者(従業員)の健康管理を考える上で効率的、効果的であるため、当組合の加入事業所とともに、健診結果等を共同利用することとします。
記号・番号、氏名、性別、生年月日、住所、事業所名、所属部署名、社員コード、 電話番号(事業所貸与の携帯電話番号含む)、メールアドレス(事業所付与のもの)、 健診データ(健診受診日、健診実施機関名、診察、身体計測、生理学的検査、X線・超音波検査、血液学検査、血清学検査、尿・便検査、がん等検査 等、各項目の判定結果、総合判定、指導事項、問診結果等)、特定健診受診状況、特定保健指導実施状況、医療機関受診状況(医療機関名、病歴等は含まない)
当組合においては、健康保険法第150条の主旨に則り、当組合の加入事業所とともに、被保険者の健康の保持・増進に努めることを目的とします。 具体的健診データの利用は、健保組合のシステムにデータ保存し、事業所とともに、健診後の健康相談、保健指導等に利用していきます。
高額医療給付に関する健康保険組合連合会との共同事業について
個人情報保護法においては、個人情報を第三者に提供する場合、原則として本人の同意が必要となります。ただし、①委託先への提供、②合併等に伴う提供、③グループによる共同利用については、法律上、第三者提供に当たらないこととなっています。当組合では、高額な医療費が発生した場合に、健康保険組合連合会(以下「健保連」という。)が実施する高額医療給付に関する交付金交付事業(以下「高額医療事業」という。)から医療費の助成を受けるため、診療報酬明細書データを共同利用しております。
したがって、法律で求められている①共同利用する旨、②共同利用する個人データ項目、③共同利用する者の範囲、④共同利用する者の利用目的、⑤個人データ管理責任者名もしくは名称について、次のように公表いたします。
- 健診結果の共同利用について
- 共同利用する個人データ項目について
- レセプトデータを共同利用する者の範囲について
- エクシオグループ健康保険組合 給付担当職員
- 健康保険組合連合会 交付金交付事業グループ・高額医療グループ職員
- 業務委託先 公益財団法人日本生産性本部 ICT・ヘルスケア推進部及び協力会社
- レセプトデータを共同利用する者の利用目的について
- 当組合においては、高額医療事業の申請を行うことによって、医療費の一部の交付を受けるためにレセプトデータを利用します。
- 健康保険組合連合会・高額医療グループにおいては、全組合からの申請を受理するため、当該組合からの申請が間違いないかをチェックし、適正な交付を行うために利用します。また、特に高額である1月1千万円以上のレセプトについては、個人情報を除いた上で、金額、主病名などについて公表することによって、医療費の高額化傾向を訴えていく材料とします。
- レセプトデータ等の管理責任者の氏名又は名称及び住所並びに法人の代表者氏名
- エクシオグループ健康保険組合 東京都渋谷区渋谷3-29-20
理事⾧ 山田 成彦
管理責任者 エクシオグループ健康保険組合 常務理事 - 健康保険組合連合会 東京都港区南青山1-24-4
会⾧ 宮永 俊一
管理責任者 組合サポート部 部⾧
健康保険組合と健保連では、健康保険法附則第2条に基づく事業として、組合で高額な医療費が発生した場合に、その費用の一部を健保連から交付する事業を実施しています。その事業の申請のために、①診療報酬明細書(調剤報酬明細書を含む。以下「レセプト」という。)については、電子レセプトのCSV情報、もしくは紙レセプトのコピー、②当該レセプト患者氏名、性別、本人家族別、入院外来別、診療年月、レセプト請求金額などを記録(記載)した「交付金交付申請総括明細データ」、もしくは「交付金交付申請総括明細書」を健保連・高額医療グループに提出します。この交付を受けることによって、当組合の高額医療費の支出が軽減されることとなります。
前項の「交付金交付申請総括明細データ」もしくは「交付金交付申請総括明細書」の記載項目のほか、レセプト記載データの全ての項目
個人情報の第三者への提供について
個人情報保護法では、個人情報取扱事業者(当組合を含む)は、あらかじめ本人の同意を得ないで、個人情報を第三者に提供してはならないとされていますが、個人情報の通常必要な利用目的のうち、被保険者にとって利益となるもの、又は事業者側の負担が膨大である上、明示的な同意を得ることが必ずしも被保険者本人等にとって合理的であるとはいえないものについては、あらかじめ公表しておいて被保険者から特段明確な反対・留保の意思表示がないものについては「黙示的な同意」が得られたものとして取り扱ってよいこととされています。当組合では、以下の事項につきその趣旨に該当するものといたします。なお、同意されない場合は当組合までお申し出ください。
- 本人の申請に基づかず給付する高額療養費を事業主経由で行うこと。
- 本人の申請に基づかず給付する付加給付等を事業主経由で行うこと。
- 医療費通知を世帯まとめて被保険者に行うこと。
- 給付決定のお知らせ(保険給付金決定通知書)を事業主経由で行うこと。
- ※個人情報が特定個人情報である場合、本人の同意の有無に関わらず、番号法第19条に定める範囲を超えて取扱いしません。
匿名加工情報について
当健保組合では、保健事業やデータヘルス計画に係る医療費分析等のために、特定の個人が識別できないよう加工し、かつ、当該個人情報を復元不可能とした匿名加工情報を、第三者との共同分析・研究等に利用します。
- レセプト・健診情報のうち以下の項目を、削除及び復元することができない方法により他の記述に置き換え、定期的に匿名加工情報を作成しています。
削除:記号・番号・氏名・生年月日・性別・所属・住所・医師の氏名
置き換え:レセプトID・加入者ID - 匿名加工情報は、パスワード設定等の安全措置を講じた上で提供するものとします。