1.はじめに
ノバルティス ファーマ株式会社(以下「ノバルティス」といいます)は、医師、看護師、薬剤師、薬局、薬店、各種医療技術職に携わる方々等の医療関係者の方々の個人情報を取り扱っており、個人情報およびプライバシーの保護は非常に重要なものと考えています。ノバルティスは、個人情報を個人情報の保護に関する法律(平成15年5月30日法律第57号)及び関連するガイドライン(以下「法令等」)に従って適切に取扱います。
個人情報取扱事業者の名称等
個人情報取扱事業者の名称:ノバルティス ファーマ株式会社
住所:〒105-6333 東京都港区虎ノ門1丁目23番1号 虎ノ門ヒルズ森タワー
代表者:代表取締役社長 ジョンポール・プリシーノ(John Paul Pullicino)
2.ノバルティスの個人情報の取得について
ノバルティスは、個人情報を、ご本人、弊社のビジネスパートナー(ご本人が勤務されている医療機関や法人等)、第三者(ノバルティスの契約先業者、業務提携パートナー)、または、一般に公開されている信頼できる情報源(PubMed、 Clinical Trials.gov 、政府機関、地方自治体、ワーキンググループや検討会のウェブサイト、医療機関や大学のウェブサイト等)、ノバルティスの分析、のいずれかを通じて取得しています。ノバルティスが取得する個人情報の項目は、例えば、下記のものがあります。
- 一般的な識別情報(例:氏名、性別、電子メールアドレス、および/または郵送先住所、固定および/または携帯電話番号の連絡先情報)
- 職位、役職、所属(施設名、部課、役職名等)、第一専門、第二専門、医学部卒業年、著書、発表論文、学会活動、受賞、経歴、学歴、大学等の学術研究機関との関係、専門家としての参加・貢献活動(臨床試験、研究、有識者会議、研究グループ、編集委員会、審査委員会など)
- 弊社の製品またはサービスを提供するために必要な電子識別情報(ログイン、アクセス、パスワード、バッジ番号、IPアドレス、オンライン識別子/クッキー、ウェブサイト等への接続時間、バッジ写真などの画像記録または音声記録、CCTVまたは音声記録など)
- 支払いを実施するため必要な情報(口座情報、納税者番号、特定個人情報“マイナンバー”など)
- 検討いただいた通信内容、利用されるコミュニケーションチャネル、開封や閲覧の有無・時間、利用頻度などのログイン・アクセスデータ
- 弊社の製品およびサービスに関するアンケートへのご回答や弊社社員に口頭でお伝えいただいた内容その他の弊社へのフィードバック
- ノバルティスと行った、あるいは将来行う可能性のある科学的および医学的活動/交流に関する情報(面談の日程や内容の記録、各種議事録、音声記録、録画データ、写真画像など)
- 適法に取得した個人情報をノバルティスが分析することで取得する、医療関係者の方々の専門家としての傾向や行動予測に関する情報、専門家間や弊社との交流に関する傾向や行動予測に関する情報(分析には人工知能(AI)を用いることがありますが、ノバルティスは、人間中心の原則を遵守し、透明性を確保し、適切なセキュリティ環境のもと責任を持ってAIを利用します。)
- ノバルティスが独自に付与するデータ管理のためのID
3.個人情報の利用目的について
3-1 法令の遵守
ノバルティスは、法令等に従って、本ポリシーその他の機会を通じて通知又は公表している特定の目的のために利用します。また、ノバルティスは、法令等により許容されている場合で、かつ、当該利用が適切であると判断したとき、または、法令等の義務として強制されているときには、通知又は公表した目的以外の目的で利用することがあります。
3-2 正当な利益の実現のために
ノバルティスの個人情報の利用目的は、ノバルティスの下記に例示する正当な利益の実現するためのものです。ノバルティスは、常に弊社の正当な利益と個人のプライバシーとのバランスを維持するよう努めます。
- 医療関係者の方々との近接・信頼関係を築くこと
- ノバルティスの医薬品と科学的な開発に関する知識を医療関係者に提供すること
- 医薬品分野のイノベーションを推進すること
- ノバルティスの人材と資金を管理し、医療関係者との相互作用を最適化すること
- 専門的な領域に関して高い見識を持つ医療関係者の方々の技術的・専門的な意見に従って適切な医薬品を患者さんに届けること
- 製品やサービスを提供するため
- ノバルティスが費用対効果の高いサービスの恩恵を受けるため(例:データ処理にサプライヤーが提供する特定のプラットフォームの使用を選択する場合など)
- 詐欺や犯罪行為、弊社の製品やサービスの不正使用、および弊社のITシステム、アーキテクチャ、ネットワークのセキュリティを防止するため
- ノバルティスの事業または資産の一部を売却するため、または第三者による弊社の事業または資産の全部または一部の取得を可能にするため
- 企業としての法的、社会的責任を果たすため
3-3 個人情報の利用目的
ノバルティスの個人情報の利用目的は次のとおりです。
情報提供の内容・方法・日程等の最適化、医療関係者の方々の専門家としての傾向や行動予測に関する情報、弊社との交流に関する傾向や行動予測に関する情報を取得するための分析など後記の利用目的を達成するために、人口知能(AI)を用いることがあります。ノバルティスは、人間中心の原則を遵守し、透明性を確保し、適切なセキュリティ環境のもと責任を持ってAIを利用します。
- 契約の準備または締結した契約上の権利義務の実現、取引内容の証明と価値移転の透明性の確保
- 企業活動の透明性の確保とガイドラインに基づく公表(同意に基づきます)
- 下記に例示するビジネスの企画立案、計画策定、連絡、実行、改善、社内教育、管理
- ノバルティスの製品及びサービスの提供
- ノバルティスの製品、サービス、治療分野その他ヘルスケアに関する講演会や説明会の開催
- ヘルスケア関連の会合、各種カンファレンス、ワークショップ等のイベントの開催
- ウェブサイトやアプリケーション等の構築、導入
- 執筆・監修・校閲、コンサルティング、アドバイザリー、講演等の依頼
- 各種臨床試験・基礎研究、治験、市販後調査などの試験・研究
- 患者さん、地方自治体、学術機関等とのヘルスケアに関する共同事業
- 下記に例示する情報の提供(ご同意いただいた方に対する電子メールやショートメッセージサービス“SMS”による送信も含む)及び収集、並びに情報提供の内容・方法・日程等の最適化の検討、計画策定、改善、社内教育、管理。
情報提供の最適化の検討のために、人口知能(AI)を用いることがありますが、ノバルティスは、人間中心の原則を遵守し、透明性とセキュリティを確保し、責任を持ってAIを利用します。- 医薬品・診断薬・医療機器など(「医薬品等」といいます)の適正使用に関する情報、及び医薬品等の品質、安全性または有効性に関する情報
- 医学、薬学、介護、医療制度、医療経済などヘルスケアに関する情報
- ノバルティスの製品、治療分野、サービス、講演会や製品説明会やヘルスケア関連の会合、各種カンファレンス等のイベントに関する情報
- 弊社に関する情報(ご挨拶状の送付、各種ご案内など)
- 下記に例示する事柄に関する調査(例:面談、アンケート、マーケティングリサーチ)の企画立案、計画策定、実施、通信やご連絡、管理
- 医薬品等の納入先および使用実態
- 医薬品等の開発、ニーズ
- ヘルスケアに関する実態調査やニーズ
- 医療関係者の方々の専門家としての傾向や行動予測に関する情報、専門家間や弊社との交流に関する傾向や行動予測に関する情報を取得するための分析
- ノバルティスが運営するインターネットサイトや会員向けサービスの会員認証
- ご要望・ご質問への対応、効率的なサポートの提供
- 医薬品等の製造販売業者、製造業者、販売業者、医療関係者、官公庁職員等への提供(本人の同意がある場合、共同利用、法令に基づく場合など法令等が許容する場合)
- ノバルティスの特定の製品・サービスを提供するための医療関係者の方々を対象とするトレーニングの実施と受講記録の管理
- ノバルティスのインフラ管理や事業継続を含むITリソースの管理
- ノバルティスの経済的利益の維持、コンプライアンス上の義務及び各種報告義務の遂行(ノバルティスのポリシーと適用を受ける法令・ガイドライン等の要件の遵守、税控除、不正行為または詐欺の疑いのある事例の管理、監査の実施、訴訟の弁護など)
- ノバルティスが関与する事業承継の検討、計画、実施
- 各種記録の保管
- 請求書作成、請求書発行、及び支払い
- 官公庁への届出、報告、相談等
- その他、法令上の義務の履行や官公庁からの要請に応じる目的
4.個人データへのアクセスとノバルティス外部の者との共有について
前記3-3に記載されている目的を達成するために必要な範囲において、ノバルティスの社員は個人データにアクセスし、個人データの取扱いの委託や提供をすることがあります。
4-1 個人データの取扱いの委託
下記の第三者に対し、個人データの取り扱いを委託することがあります。第三者は、個人データの機密性と安全性を保護することについて、適用法令及び弊社との契約にて義務付けられています。
- ノバルティスの代理店またはブローカー
- ノバルティスにサービスや製品を提供する委託先業者
- ノバルティスのITシステムプロバイダー、クラウドサービスプロバイダー、データベースプロバイダー、コンサルタント
- ノバルティス及びノバルティスのグループ会社に所属する国内外の法人と共同で製品またはサービスを提供するビジネスパートナー
- ノバルティスの事業を譲渡または移転する第三者
4-2 個人データの共同利用
後記ウの共同利用を除いて、共同利用の個人データの管理に責任を有する者は、ノバルティス ファーマ株式会社です。
住所: 〒105-6333 東京都港区虎ノ門1丁目23番1号 虎ノ門ヒルズ森タワー
代表者:代表取締役社長 ジョンポール・プリシーノ (John Paul Pullicino)
ア.日本国内外に所在する他のノバルティス グループに属する法人との共同利用
ノバルティスグループに属する法人はこちらからご確認いただけます。ノバルティスグループでは、グループ共通の個人情報の取扱いと情報管理に関するルールを定めています。このルールは本邦の個人情報保護法第4章第2節の規定の趣旨に沿った措置の実施を確保するに足る内容です。
イ.医薬品等の共同プロモーションなど業務提携をしている企業との下記の共同利用
- 「コセンティクス」に関するマルホ株式会社との共同プロモーションのための共同利用
- 「エクア」「エクメット」に関する住友ファーマ株式会社との共同プロモーションのための共同利用
- 「エンレスト」に関する大塚製薬株式会社との共同プロモーションのための共同利用
- 中外製薬株式会社及びライフテクノロジーズジャパン株式会社との協働で実施している肺がん領域の希少疾患に関する啓もう活動のための共同利用
- 共同利用する個人データの項目:下記の範囲で共同利用
氏名、所属先情報(施設名、部課、役職名等)、連絡先情報(住所、電話番号、電子メールアドレス等)、所属学会に関する情報(役職名、参加状況、発表論文)、専門分野・領域、MRとの面談記録(日時/一定期間毎の面談回数及び内容)、業務提携の対象となる製品(以下「対象製品」という。)に関する講演業務等の委託及び副作用調査依頼等に関する情報、対象製品の採用状況・処方意向・患者数、対象製品に関する情報提供機関(講演会などのイベント)への参加の状況、対象製品に関するアンケート等による調査に対する回答の内容、利益相反に関する情報、医師主導治験等の申請状況とその内容、また、実行する際の治験に必要な情報、そのほか前記3の目的の達成に必要な項目 - 個人情報を利用する者の利用目的:前記3-3記載の目的
ウ.株式会社日本アルトマークが構築し管理するメディカルデータベースの共同利用
共同利用する個人データの管理について責任を有する者は、株式会社日本アルトマークです。共同利用する個人データの項目、利用する者の利用目的、共同して利用する者の範囲については株式会社日本アルトマークのホームページLinkをご参照ください。
4-3 日本国以外の国に所在する第三者への提供
ノバルティスは、日本国以外の国にある第三者に、個人データを取扱わせ、アクセスを許可し、保管させる場合があり、その第三者が所在する国の個人情報の保護レベルが日本と同じでない可能性があります。個人データを外国にある第三者に取り扱わせる場合、ノバルティスは、当該第三者に対して、(i)個人情報保護法等により求められる保護レベルを適用し (ii)ノバルティスのポリシーおよび基準に従って取り扱うよう義務付ける体制を取ります。
4-4 法令による要請がある場合の第三者への提供
本人が同意ある場合、法令等により許容されている場合で、かつ、当該提供が適切であると判断した場合、または、法令等の義務として強制されている場合には、第三者に提供することがあります。
5.個人情報の安全管理について
5-1 組織的安全措置
個人情報を含むITテクノロジーの倫理的な利用に関するルールを定めており、当該ルール及び本通知内容の実施と遵守を把握する責任者を配置しています。
5-2 人的安全措置
全社員を対象として、個人情報を含むデータとITテクノロジーの倫理的な利用に関する研修を実施しています。
5-3 物理的安全措置
個人情報を含むデータは、内容や利用目的に応じて正しく分類し、暗号化、リスク評価、適切なアクセス制御などで保護しています。
5-4 技術的安全措置
個人情報を含むデータの偶発的または違法な破壊または改ざん、不慮の損失、不正な開示またはアクセス、およびその他の違法な取扱いから保護するために、適切な技術的措置を講じています。個人情報に対して、適切なレベルのセキュリティおよび機密保持を確保するために、措置の内容は、最新の技術、実施に必要なコスト、保護すべき個人データの性質や取扱いから生じうるリスク等を考慮して決定して実施します。
5-5 外的環境の把握
個人データを日本国外で取扱う場合、当該外国の個人情報の保護に関する制度等を把握したうえで、個人データの安全管理に必要な措置を講じています。
6.個人データの保存期間
特定の利用目的を達成するため、または法律もしくは規制上の要件を遵守するために必要な期間のみ、個人データを保持します。
7.保有個人データに関する権利行使や、お問い合わせについて
ノバルティスは、法令等に定められた保有個人データに関する権利の行使やご質問、ご苦情などのお問い合わせに対して、法令等に従い、適切に対応します。
7-1 保有個人データに関する権利について
個人データの本人またはその代理人は、法令等に定める条件の範囲で、本人に関するノバルティスの保有個人データについて以下の権利を行使することができます。
- 保有個人データ、個人データの第三者提供記録の開示を求める権利
- 利用目的の通知を求める権利
- 保有個人データの内容の訂正、追加または削除を求める権利
- 保有個人データの利用停止、消去、第三者提供の停止を求める権利
- 電子メールマガジンの配信の停止を求める権利その他ダイレクトマーケティングの目的で使用されるコミュニケーションチャネルに異議を申し立てる権利
7-2 権利行使、お問い合わせや苦情等のお申し出について
上記7-1の権利行使、お問い合わせや苦情等のお申し出につきましては、下記の専用ウェブサイトからご連絡ください。
Link: Privacy Web Form
8.本通知の内容の変更について
本通知に記載されている個人データの取扱いについて、将来的に変更または追加する場合は、個人情報保護法に従い、個別の通知、またはノバルティスの通常のコミュニケーション手段(電子メールまたは弊社のインターネットウェブサイトなど)を通じて通知します。