プライバシーポリシー

最終更新日: 2026年9月11日 / ポリシー版: 1.0.2 / 対象バージョン: 1.0.6

本プライバシーポリシーは、Chrome拡張機能「院外処方箋Chatworkセンダー」(以下「本拡張機能」)における ユーザーデータの取り扱いについて説明します。

本拡張機能は医療従事者向けの院内利用を想定した「限定公開」の拡張機能です。

1. 単一の目的(Single Purpose)

本拡張機能の唯一の目的:
エムスリーデジカル(DigiKar)で開いている患者カルテから院外処方箋PDFを取得し、 ユーザーが指定した Chatwork ルーム(送信先の薬局など)へワンクリックで転送する作業を補助することです。
本拡張機能は、この目的以外の機能(広告表示・ユーザー追跡・SNS連携・分析計測・第三者へのデータ販売など)を一切持ちません。

2. 拡張機能が扱うデータ

本拡張機能は、ユーザーが拡張機能のアイコンをクリックしてポップアップを開いた時、「処方箋を送信する」ボタンを押した時、 および設定欄で操作した時にのみ、以下のデータを処理します。 Chrome ウェブストアのデータ使用フォームで申告したカテゴリと一致するように、以下に分類して開示します。

Chrome ウェブストアの分類 本拡張機能における具体的内容
健康に関する情報 エムスリーデジカルが生成した院外処方箋PDF本体(処方薬の内容を含む)。 ユーザーが Chatwork へ送信する目的でのみ取得し、送信処理が終わると拡張機能の内部メモリから破棄します。
本拡張機能はPDFの中身を読み取らず、そのまま Chatwork へ送信します。 院外処方箋の様式には患者の氏名などが記載されているため、それらの記載もPDFの一部として Chatwork へ送信されます
個人を特定できる情報 患者のカナ名(画面表示用・ファイル名生成用)、カルテID。 拡張機能のローカルストレージには保存しません。 患者のカナ名は、ポップアップを開いた時(画面に表示するため)と送信ボタンを押した時(ファイル名を作るため)に一時取得し、 ポップアップを閉じた時に破棄します。 患者のカナ名は、送信するPDFのファイル名(診療日_患者カナ名様_院外処方箋.pdf)の一部として Chatwork へ送信されます
エムスリーデジカルの患者情報の問い合わせの応答に氏名(漢字)・住所・電話番号・生年月日・連絡先などが含まれていても、 本拡張機能はそれらを取り出さず、使用・保存をせずに破棄します (院外処方箋PDFに記載されている情報は、上記のとおりPDFの一部として送信されます)。
ウェブサイトのコンテンツ ユーザーがポップアップを開いた時に取得する、現在のタブの URL(カルテ画面の患者ID・日付・visitId)。
認証に関する情報 ユーザーが任意で設定する Chatwork API トークン。 ユーザーの端末内(chrome.storage.local)にのみ保存されます。
個人的コミュニケーション 送信時にユーザーがメッセージ欄に入力するメッセージ本文(任意)。 院外処方箋PDFと一緒に、ユーザーが指定した Chatwork ルームへ送信します。 メッセージ欄の本文そのものは保存しません。 メッセージのテンプレートとして登録したもの(タイトル・本文)は、ユーザーの端末内(chrome.storage.local)に保存します。

本拡張機能は、以下のデータを 収集しません: 位置情報、ブラウジング履歴、検索履歴、財務情報、決済情報、その他生体情報(指紋・顔画像など)。 患者の漢字氏名・住所・電話番号・生年月日・連絡先は、エムスリーデジカルの患者情報の問い合わせの応答に含まれていても取り出さずに破棄し、 使用・保存はしません。ただし、院外処方箋PDFは中身を読み取らずにそのまま Chatwork へ送信するため、 PDFに記載されている患者の氏名などの情報は、PDFの一部として Chatwork へ送信されます。

3. データの保存と保持期間

4. 拡張機能が要求する権限と用途

本拡張機能が manifest.json で要求する権限と、その用途は以下のとおりです。 いずれも本拡張機能の単一の目的を達成するために必要最小限のものです。

権限 用途
storage Chatwork API トークン・ルームID・テンプレート等の設定をブラウザ内に保存するため。
activeTab ユーザーが拡張機能アイコンをクリックした時に、現在のタブの URL を読み取って 患者ID・日付・visitId を取得するため。 他のタブやブラウジング履歴・ブックマーク・パスワードへのアクセスは一切行いません。
ホスト権限 https://digikar.jp/* エムスリーデジカル(DigiKar)から院外処方箋PDFおよび患者カナ名を取得するため。 ユーザーがポップアップを開いた時(患者カナ名の表示)と、送信ボタンを押した時にのみ通信を行います。
ホスト権限 https://api.chatwork.com/v2/* 取得した院外処方箋PDFをユーザー指定の Chatwork ルームへアップロードするため、 および設定欄の「接続テスト」ボタンで API トークンが有効かを確かめるため。

5. 外部サービスへのデータ送信

本拡張機能は、開発者が運営するサーバーへのデータ送信を一切行いません。 以下に記載したタイミングに限り、以下の 2 つの外部サービスとの間でのみ通信が発生します。

5-1. エムスリーデジカル(DigiKar)への通信

本拡張機能は、https://digikar.jp/public_api/ 以下の URL を、ユーザーのログイン状態(Cookie)を利用して呼び出します。 エムスリーデジカル側の仕様変更により、動作しなくなる場合があります。 エムスリーデジカルから取得した情報は、開発者には送信されません。 ただし、院外処方箋PDF(ファイル名に含まれる患者カナ名を含む)は、5-2 のとおりユーザーが指定した Chatwork ルームへ送信されます。

5-2. Chatwork API への通信

(1) 処方箋の送信

(2) 接続テスト

送信されたデータの取り扱いは、株式会社kubellの プライバシーポリシー に従います。

6. データの使用に関する誓約(Chrome ウェブストア開示事項)

  1. 本拡張機能で扱うユーザーデータは、ユーザーが承認した目的 (院外処方箋PDFの Chatwork ルームへの転送)のためにのみ使用します。
  2. 本拡張機能で扱うユーザーデータを、第三者へ販売・貸与・譲渡しません。 承認された使用法に当てはまらない目的(マーケティング・広告等)でも、第三者へ転送することはありません。
  3. 本拡張機能で扱うユーザーデータを、信用力の判断や融資目的に使用したり、 そのような目的のために第三者へ転送することは一切ありません

7. セキュリティ対策

8. 医療安全に関する補足

本拡張機能は、医療機関と薬局のあいだの院外処方箋連絡業務を補助する目的のツールです。 処方内容の最終確認は、必ず処方医および調剤薬剤師が行うものとします。 本拡張機能は処方内容の自動チェックや診断支援を行うものではありません。

送信先 Chatwork ルームの設定は、ユーザーの自己責任で行います。 ご使用の前に、必ずテスト送信により正しい送信先に届くことをご確認ください。

9. 利用者の責任

10. ポリシーの変更

本プライバシーポリシーは、必要に応じて改定される場合があります。改定があった場合は、本ページの最終更新日を更新します。

11. お問い合わせ

本プライバシーポリシーに関するご質問は、Chromeウェブストアの拡張機能ページよりお問い合わせください。