当社の提供サービス「LINE ドクター」におけるデータ管理体制について

※2021年8月4日、LINE Pay社への提供情報について一部訂正

※2021年7月8日、LINEドクターの登録医師向けプライバシーポリシー改訂について追記

※2021年7月8日、一部訂正

※2021年3月31日、日本国内のPrivate Zoneサーバーへの移管完了について追記

※2021年3月29日、一部訂正

 

2021年3月17日付の一部報道機関において、当社の親会社であるLINE株式会社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの個人情報の一部が日本国外で取り扱われている旨(以下、本件) について、報道がありました。「LINEドクター」にご登録いただいております医療従事者の皆様には、3月23日に一部先行してご案内させていただいておりますが、当社の提供するオンライン診療サービス「LINE ドクター」におけるデータの管理体制についてご報告いたします。

 

まず、「LINE ドクター」は「LINE」のLINE公式アカウントを利用したサービスとなります。LINE公式アカウントに関わるデータの管理は、LINE株式会社が実施しているため、同社が公表するプレスリリースをご確認ください。
・3月17日付け:https://linecorp.com/ja/pr/news/ja/2021/3675
・3月23日付け:https://linecorp.com/ja/pr/news/ja/2021/3682

 

次に、オンライン診療サービス「LINE ドクター」のデータの管理体制について、ご説明いたします。「LINE ドクター」で患者と医療機関とがオンライン診療を行う際にはビデオ通話機能を利用することとなりますが、当社は、オンライン診療中の映像・音声を保存することはありません。
・LINE ドクター患者向け利用規約
https://terms2.line.me/Telemedicine_LHC_Terms

 

また、LINEドクターの患者・医療機関の皆様の会員情報は、日本と韓国のデータセンターにて管理されております。その内、「LINEドクター」上で登録いただいた患者・医療機関の皆様の会員情報(医師免許証や健康保険証などの画像データを含む※)は、日本国内のデータセンターにて管理されております。
※2021年3月31日に、日本国内のサーバーへ全データの移管が完了いたしました。

一方で、医療機関の皆様の会員情報のうち、医療機関名称、所在地、担当者氏名、決済情報等については、当社から医療機関の皆様への支払いを実施するための情報として、LINEグループの財務情報システム(社内システム) にも登録されており、これらの情報は、 韓国のデータセンターにて管理されております。

また、「LINEドクター」における患者から医療機関への支払いに関しては、「LINE Pay」をご利用いただいております。これに伴い、当社は、「LINE Pay」をご利用いただく際に必要なユーザー識別子情報、決済金額その他の決済に必要となる情報等を「LINE Pay」を運営するLINE Pay株式会社に提供しております。LINE Pay株式会社における個人情報等の取扱いについては、LINE Pay株式会社のお知らせページ(https://pay.line.me/portal/jp/customer/notice)において公表されている「『LINE Pay』における個人情報の取り扱いに関して」をご確認ください。

また、財務情報システム(社内システム)および「LINE Pay」で管理しているデータの国内移転状況については、以下のページにてお知らせしております。
・LINEのデータ移転に関するご説明:https://linecorp.com/ja/data_transfer/
・データの国内移転スケジュール:
https://d.line-scdn.net/stf/linecorp/ja/pr/data_transfer_list.pdf

 

 

この度は、「LINE ドクター」におけるデータ管理体制について、医療機関、その他の関係者の皆様へのご説明が十分でなかった点について、ご不安やご心配をおかけすることになり、誠に申し訳ございませんでした。

 

当社では、「LINE ドクター」を、ユーザー、医療機関その他の関係者の皆様に安心してご利用いただけるよう、高いセキュリティ基準にて適切な運用を行ってまいります。また、プライバシーポリシーに関しましても、「LINE」アプリユーザー向けプライバシーポリシーの改訂を踏まえ、LINEヘルスケアのプライバシーポリシーも改訂の検討を進めてまいります。
・LINEドクター登録医師向けプライバシーポリシー
https://terms2.line.me/TelemedicineCMS_LHC_Privacy?lang=ja

※2021年7月8日付で、LINEドクターの登録医師向けプライバシーポリシーを改訂いたしました。

 

※2021年3月29日、一部訂正
<訂正前>
これらのうち、画像データ(健康保険証、領収書・明細書および医師の本人確認書類・医師免許証など)は、韓国のデータセンターにて、管理がなされております。
<訂正後>
これらのうち、医師免許証や領収証などの画像データは、現在、国内サーバーへ移管中のため、日本と韓国のデータセンターにて管理されています。

※2021年7月8日、一部訂正
<訂正前>
他方、「LINE ドクター」においては、患者・医師の皆様に登録いただいた会員情報等のデータを保存しております。これらの会員情報等は、日本国内のデータセンターにて管理されておりますが、これらのうち、医師免許証や領収証などの画像データは、現在、国内サーバーへ移管中のため、日本と韓国のデータセンターにて管理されています。
※2021年3月31日に、日本国内のPrivate Zoneサーバーへ全データの移管が完了いたしました。
画像等を送信する際、ネットワーク通信路上は暗号化されています。画像データを処理するストレージシステムと権限管理をするサービス別権限管理システムは分離されています。また、日本にある権限管理システムで認証を取得しなければ、韓国のストレージシステムのデータにアクセスできません。ストレージシステム自体はユーザー情報と結びついていないため、韓国にあるストレージシステムサーバーからは、特定のユーザーの特定画像を読み出すことはできません。なお、画像データにつきまして、本件に先立ち、2021 年 2 月から、日本国内のデータセンターへの移行を開始しており、2021年3月末に移行が完了する予定です。
※2021年3月31日に、日本国内のPrivate Zoneサーバーへ全データの移管が完了いたしました。

<訂正後>
また、LINEドクターの患者・医療機関の皆様の会員情報は、日本と韓国のデータセンターにて管理されております。その内、「LINEドクター」上で登録いただいた患者・医療機関の皆様の会員情報(医師免許証や健康保険証などの画像データを含む※)は、日本国内のデータセンターにて管理されております。
※2021年3月31日に、日本国内のサーバーへ全データの移管が完了いたしました。
一方で、医療機関の皆様の会員情報のうち、医療機関名称、所在地、担当者氏名、決済情報等については、当社から医療機関の皆様への支払いを実施するための情報として、LINEグループの財務情報システム(社内システム) にも登録されており、これらの情報は、 韓国のデータセンターにて管理されております。
また、「LINEドクター」における患者から医療機関への支払いに関しては、「LINE Pay」が利用されております。これに伴い、当社は、「LINE Pay」をご利用いただく際に必要なユーザー識別子情報を、「LINE Pay」を運営するLINE Pay株式会社に提供しております。LINE Pay株式会社における個人情報等の取扱いについては、LINE Pay株式会社のお知らせページ(https://pay.line.me/portal/jp/customer/notice)において公表されている「『LINE Pay』における個人情報の取り扱いに関して」をご確認ください。
また、財務情報システム(社内システム)およびLINE Payで管理しているデータの国内移転状況については、以下のページにてお知らせしております。
・LINEのデータ移転に関するご説明:https://linecorp.com/ja/data_transfer/
・データの国内移転スケジュール:
https://d.line-scdn.net/stf/linecorp/ja/pr/data_transfer_list.pdf

※2021年3月31日の国内データ移管に係る説明時に、private zoneのサーバーへ移設との表現を用いましたが、定義不明瞭であったため現行の記述に修正しております、ご了承ください。

※2021年8月4日、LINE Pay社への提供情報について一部訂正
<訂正前>
これに伴い、当社は、「LINE Pay」をご利用いただく際に必要なユーザー識別子情報を、「LINE Pay」を運営するLINE Pay株式会社に提供しております。

<訂正後>
これに伴い、当社は、「LINE Pay」をご利用いただく際に必要なユーザー識別子情報、決済金額その他の決済に必要となる情報等を「LINE Pay」を運営するLINE Pay株式会社に提供しております。