JP2005346248A - Information mediation method and device - Google Patents

Information mediation method and device Download PDF

Info

Publication number
JP2005346248A
JP2005346248A JP2004163292A JP2004163292A JP2005346248A JP 2005346248 A JP2005346248 A JP 2005346248A JP 2004163292 A JP2004163292 A JP 2004163292A JP 2004163292 A JP2004163292 A JP 2004163292A JP 2005346248 A JP2005346248 A JP 2005346248A
Authority
JP
Japan
Prior art keywords
information
data storage
storage unit
individual
personal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004163292A
Other languages
Japanese (ja)
Other versions
JP2005346248A5 (en
Inventor
Shuitsu Moriguchi
修逸 森口
Naoki Nakajima
直樹 中島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MPO KK
Original Assignee
MPO KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MPO KK filed Critical MPO KK
Priority to JP2004163292A priority Critical patent/JP2005346248A/en
Publication of JP2005346248A publication Critical patent/JP2005346248A/en
Publication of JP2005346248A5 publication Critical patent/JP2005346248A5/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a method by which providers of a variety of services can use personal information by anonymizing the personal information. <P>SOLUTION: An information mediation device is provided with; a first data storage part which stores individual-identification information for identifying an individual and diagnosis result information on the individual; an anonymizing means which excludes prescribed information including a name from the individual-identification information, and stores at least part of either the name-excluded individual-identification information or the diagnosis result information, as the anonymized individual information, in a second data storage part; a means which identifies an individual belonging to each of a plurality of categories stipulated based on information kind in the anonymized individual information stored in the second data storage part by using the information stored in the first data storage part, and stores the identification information of the individual belonging to each of the plurality of categories in a third data storage part; and a method which receives an advertisement mail from a registered providers for each of the plurality of categories included in the third data storage part, and transfers the advertisement mail by using the individual-identification information of an individual belonging to a categories. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、情報仲介技術に関し、より詳しくは個人情報の利用管理技術に関する。   The present invention relates to an information mediation technique, and more particularly to a technique for managing the use of personal information.

保健医療機関においては、その業務の性格上、個々人から機微な個人情報を収集する必要がある。ここで「機微な個人情報」とは、個人情報保護に関して、氏名・性別・住所などの単なる個人情報よりもさらに、他人に知られたくない情報である。JIS Q 15001によれば、以下のように規定されている。
a.思想、信条及び宗教に関する事項
b.人権、民族、門地、本籍地(所在都道府県に関する情報を除く。)、身体・精神障害、犯罪歴、その他社会的差別の原因となる事項
c.勤労者の団結権、団体交渉及びその他団体行動の行為に関する事項
d.集団示威行為への参加、請願権の行使、及びその他の政治的権利の行使に関する事項
e.保健医療及び性生活
Health care institutions need to collect sensitive personal information from individuals because of the nature of their work. Here, “sensitive personal information” refers to information that is not desired to be known to other people than personal information such as name, gender, and address regarding personal information protection. According to JIS Q 15001, it is defined as follows.
a. Matters concerning thoughts, beliefs and religions b. Human rights, ethnicity, gates, permanent address (excluding information on the prefecture where they are located), physical / mental disabilities, criminal records, and other matters that cause social discrimination c. Matters concerning workers' right to organize, collective bargaining and other acts of collective action d. Matters concerning participation in collective action, exercising petition rights, and exercising other political rights e. Health care and sex life

また、個人情報保護法(2003年5月成立、2005年4月施行予定)では、本人の許可無く個人情報を収集することが一般(この場合サービス提供者)には禁じられている。この個人情報保護法が施行されると、レストランや八百屋などのサービス提供者は、これまでのように、自らの店のために会員を募り、繰り返し来店してもらうようなビジネスモデルは、リスクを伴うことになる。保健医療情報のような機微な個人情報ならそのリスクはなおさら大である。その一方で、人口の高齢化に伴い、高血圧や糖尿病等の潜在的な罹病者・予備軍は拡大し、そのニーズに対応した、保健医療情報をキーとした商品が数多く開発され、機微な個人情報によるマーケテイングのニーズが拡大している。   In addition, according to the Personal Information Protection Law (established in May 2003 and scheduled to be enforced in April 2005), it is generally prohibited (in this case, service providers) to collect personal information without the permission of the person. When this Personal Information Protection Law is enacted, a business model in which service providers such as restaurants and greengrocers recruit members for their own stores and repeatedly visit them as before will take risks. Will accompany. For sensitive personal information such as health care information, the risk is even greater. On the other hand, with the aging of the population, the number of potential victims and reserves such as hypertension and diabetes has expanded, and many products have been developed with the key to health care information to meet these needs. Information marketing needs are expanding.

なお、保健医療分野の情報は、従来は、個人を特定することにより、その目的を達している。ただし、医薬品に関する治験のような研究目的の場合、本人に同意を得て、機微な個人情報を収集し、特定の研究責任者が、個人を特定する情報を隠して(「匿名化」という)機微な個人情報を基に、研究のために、統計的な処理を行っている。   In the past, information in the health care field has achieved its purpose by identifying individuals. However, in the case of research purposes such as clinical trials related to pharmaceuticals, we obtain consent from the person, collect sensitive personal information, and a specific researcher hides information that identifies individuals (referred to as “anonymization”). Based on sensitive personal information, statistical processing is performed for research.

また、保健医療情報は単に収集しただけのナマの数値・画像データ・問診結果だけでは、サービス提供者が必要とする情報にはならない。一般には、これらの情報を基に、医師は診断を行い、その結果、病名を確定するための検査指示、確定した病名、投薬や手術等の処置内容、患者・受診者への指導内容(深夜勤務の禁止や運動の指示等)、その他の情報を受診者・患者等に伝える(これらを「診断情報結果情報」と称する。)。   Also, health information is not the information that service providers need by simply collecting raw numbers, image data, and interview results. In general, doctors make a diagnosis based on this information, and as a result, examination instructions to confirm the disease name, confirmed disease name, treatment content such as medication and surgery, guidance content for patients and examinees (midnight Prohibit work, give instructions on exercise, etc.) and other information to the examinee / patient (referred to as “diagnosis information result information”).

なお、診断は、医師でなくとも、コンピュータにより自動診断を行う場合もある。例えば、特開平7−95961号公報には、健診分野における以下のような技術が開示されている。すなわち、医用診断システムは、(a) 医療又は健診における問診、診断及び検査のデータを入力する手段と、(b) 入力した各データが判定レンジのいずれに該当するかを判定する手段と、(c) 各疾患に関連する1つ又は2つ以上の検査項目に関する判定レンジの条件グループを満たすか否かを判定する条件グループ判定手段と、(d) 判定結果リストを作成するとともに、同一の疾患について異なる判定結果が得られた場合に症状の重い方の判定結果を記入する判定エンジン手段と、(e) 出力手段とを有する。また、医療分野については、財団法人医療情報システム開発センターにおいて研究されているクリティカルパスのような事例がある。   The diagnosis may be performed automatically by a computer without being a doctor. For example, Japanese Patent Laid-Open No. 7-95961 discloses the following technique in the medical examination field. In other words, the medical diagnostic system includes (a) means for inputting medical inquiry or diagnosis and examination data in medical examination, and (b) means for determining whether each input data falls within the determination range; (c) Condition group determination means for determining whether or not the condition group of the determination range relating to one or more test items related to each disease is satisfied; (d) Creating a determination result list and the same When different determination results are obtained for the disease, determination engine means for entering the determination result of the more severe symptom, and (e) output means. In the medical field, there are cases like the critical path being studied at the Medical Information System Development Center.

また、個人情報保護法では、自己の個人情報は本人による「自己コントロール権」が認められているにも拘らず、企業や医療機関・健診機関等で、処理の煩雑さを避けるために一律に処理されている。例えば、特開2002−169898号公報では、個人情報の扱いは一律であり、個人毎にコントロールすることは考えられていない。すなわち、個人情報のコントロールを(1)項目毎、(2)提示する相手先毎、(3)タイマ等により開示への時期の設定を可能にし、PKI(Public Key Infrastructure)等の本人認証により、本人以外が改変できない仕掛けを持つものは無かった。   Also, under the Personal Information Protection Law, in order to avoid complications in processing at companies, medical institutions, medical examination institutions, etc., even though the self-control rights of the person are permitted under the Personal Information Protection Law. Has been processed. For example, in Japanese Patent Laid-Open No. 2002-169898, the handling of personal information is uniform, and it is not considered to control for each individual. In other words, the control of personal information can be set for (1) each item, (2) each destination to be presented, (3) the timing of disclosure by a timer, etc., and by personal authentication such as PKI (Public Key Infrastructure), There were no devices that could not be modified by anyone other than the person.

さらに、インターネット上の情報アクセス者に、情報登録者に関する機微な個人情報の匿名化を完全に行った情報のみを発信する装置、すなわち匿名化するために、「個人特定情報」タグに関して、通過させないファイァウオールは無い。なお、保健医療分野においては、HL7・DICOMなどの保健医療情報を交換するためのプロトコルが標準化されているが、これらは、「個人特定情報」「問診情報」「測定値情報の値」「診断結果情報」ごとにタグ情報により、グループ化されている。
特開平7−95961号公報 特開2002−169898号公報 http://epath.medis.jp/index2.html
Furthermore, a device that sends only information that has completely anonymized sensitive personal information related to information registrants to information accessors on the Internet, that is, the “personal identification information” tag is not allowed to pass through to be anonymized. There is no firewall. In the health care field, protocols for exchanging health information such as HL7 / DICOM have been standardized, but these are “personal identification information”, “inquiry information”, “value of measured value information”, “diagnosis” “Result information” is grouped by tag information.
Japanese Patent Application Laid-Open No. 7-95961 JP 2002-169898 A http://epath.medis.jp/index2.html

このように、従来技術には、健康医療情報のような機微な個人情報を匿名化した上で各種サービス提供者が利用可能にするようなシステムは存在していない。   As described above, there is no system in the prior art that can be used by various service providers after anonymizing sensitive personal information such as health care information.

従って、本発明の目的は、個人情報を匿名化した上で各種サービス提供者が利用可能にするための新規な技術を提供することである。   Accordingly, an object of the present invention is to provide a novel technique for making various service providers usable after anonymizing personal information.

本発明の情報仲介装置は、メールアドレスを含み且つ個人を特定するための個人特定情報と当該個人の診断結果情報とを格納する第1データ格納部と、第1データ格納部を参照して、個人特定情報から氏名を含む所定の情報を除外し、残余の個人特定情報と診断結果情報のうち少なくとも一部とを匿名化個人情報として第2データ格納部に格納する匿名化手段と、第2データ格納部に格納された匿名化個人情報に対する、登録事業者の端末からのアクセスを可能にする手段と、第2データ格納部に格納された匿名化個人情報における情報種別に基づき規定される複数の分類の各々につき、第1データ格納部に格納された情報を利用して、所属する個人を識別し、複数の分類の各々につき所属する個人の識別情報を第3データ格納部に格納する手段と、第3データ格納部に含まれる複数の分類の各々につき、登録事業者からの広告メールを受け付け、第3データ格納部に格納された所属する個人の識別情報を用いて第1データ格納部に格納されたメールアドレス宛に広告メールを転送する手段とを有する。   The information intermediary device of the present invention refers to a first data storage unit that stores personal identification information for identifying an individual including an email address and diagnostic result information of the individual, and the first data storage unit, Anonymization means for excluding predetermined information including name from personal identification information and storing at least a part of the remaining personal identification information and diagnosis result information as anonymization personal information in the second data storage unit; A plurality of means defined based on the means for enabling access from the terminal of the registered operator to the anonymized personal information stored in the data storage unit and the information type in the anonymized personal information stored in the second data storage unit For each of the classifications, the information stored in the first data storage unit is used to identify the individual to which the classification belongs, and the identification information of the individual belonging to each of the plurality of classifications is stored in the third data storage unit. For each of a plurality of classifications included in the third data storage unit, an advertisement mail from a registered operator is accepted, and the first data is stored using the identification information of the belonging person stored in the third data storage unit Means for forwarding the advertisement mail to the mail address stored in the section.

このようにすることにより、登録事業者は、個人特定情報を直接取り扱うことなく匿名化個人情報を利用することができ、さらに興味のある分類に属する個人に広告メールを送信することができるようになる。   In this way, registered operators can use anonymized personal information without directly handling personally identifiable information, and can also send advertising emails to individuals belonging to a class of interest. Become.

また、登録事業者の端末に情報を送信する際に、当該情報に上記所定の情報を含むか判断し、含まれると判断された場合には当該送信を阻止する手段をさらに含むようにしてもよい。個人情報の漏洩を防止するためである。   Further, when transmitting information to a registered business operator's terminal, it may be determined whether the information includes the predetermined information, and if it is determined that the information is included, means for blocking the transmission may be further included. This is to prevent leakage of personal information.

さらに、第1データ格納部が、測定値情報と問診情報とのうち少なくともいずれかをさらに格納しており、測定値情報と問診情報とのうち少なくともいずれかを用いて診断結果情報を生成し、第1データ格納部に格納する手段をさらに含むようにしてもよい。   Furthermore, the first data storage unit further stores at least one of the measurement value information and the inquiry information, and generates the diagnosis result information using at least one of the measurement value information and the inquiry information, A means for storing in the first data storage unit may be further included.

また、第1データ格納部に格納される情報へのアクセス権限を規定するデータを格納する第4データ格納部と、第4データ格納部に従って第1データ格納部へのアクセス可否を判断する手段とをさらに有するようにしてもよい。個人情報の漏洩を防止するためである。   A fourth data storage unit that stores data defining access authority to information stored in the first data storage unit; and a unit that determines whether or not the first data storage unit is accessible according to the fourth data storage unit. You may make it have further. This is to prevent leakage of personal information.

また、診断結果情報には介入推奨情報を含み、診断結果情報のうち少なくとも一部に、介入推奨情報が含まれるようにしてもよい。介入推奨情報は、登録事業者側で例えばサービスの提供上有効な判断材料となるためである。   The diagnosis result information may include intervention recommendation information, and at least a part of the diagnosis result information may include intervention recommendation information. This is because the recommended intervention information is useful for the service provider, for example, on the registration business side.

本発明の情報仲介装置は、上で述べた機能を実現するためのプログラムとコンピュータとの組み合わせにて実現される場合もあり、その場合プログラムは、例えばフレキシブルディスク、CD−ROM、光磁気ディスク、半導体メモリ、ハードディスク等の記憶媒体又は記憶装置に格納される。また、ネットワークなどを介してデジタル信号として配信される場合もある。尚、中間的な処理結果はメインメモリ等の記憶装置に一時保管される。   The information mediating apparatus of the present invention may be realized by a combination of a program for realizing the functions described above and a computer, in which case the program is, for example, a flexible disk, a CD-ROM, a magneto-optical disk, It is stored in a storage medium or storage device such as a semiconductor memory or a hard disk. Moreover, it may be distributed as a digital signal via a network or the like. The intermediate processing result is temporarily stored in a storage device such as a main memory.

本発明によれば、個人情報を匿名化した上で各種サービス提供者が利用可能にすることができる。   According to the present invention, personal information can be made anonymous and made available to various service providers.

本発明の一実施の形態に係るシステムの概要図を図1に示す。図1に示すように、インターネット上には、「情報登録会員」、「匿名化ASP(Application Service Provider)事業者」、「情報アクセス者(サービス提供者)」が存在する。レストランやフイットネスクラブなどの「サービス提供者」は、ASPに登録している「情報登録会員」に、糖尿病対応や高血圧症対応の食事メニューや運動メニューをPRする際に、保健医療等の機微な個人情報に応じて、適切な個人に対して、ダイレクトメールを発行したいと願っている。しかし、個人情報を保有すると漏洩のリスクがあり、2005年4月の個人情報保護法施行以降は、刑罰を受ける恐れがある。本実施の形態によれば、サービス提供企業側は個人情報を保有するリスクを犯す事無く、適切な対象者にダイレクトメールを発行可能となる。   FIG. 1 shows a schematic diagram of a system according to an embodiment of the present invention. As shown in FIG. 1, there are “information registered member”, “anonymized ASP (Application Service Provider) provider”, and “information accessor (service provider)” on the Internet. “Service Providers” such as restaurants and fitness clubs, when promoting information on dietary and exercise menus for diabetes and hypertension to “information registered members” registered with ASP, are sensitive to health care I would like to issue a direct mail to an appropriate individual according to my personal information. However, there is a risk of leakage if personal information is held, and there is a risk of punishment after the enforcement of the Personal Information Protection Act in April 2005. According to the present embodiment, the service provider can issue a direct mail to an appropriate target person without violating the risk of holding personal information.

1.ポリシーボックス装置
情報登録会員は、一般の会員であり、自らのプライバシーポリシーをポリシーボックス装置に登録する。そのポリシーに従って、自ら、もしくは健診機関・医療機関等の代理人が、個人情報仲介装置内にあるデータベース(DB)に、個人情報(特に機微な個人情報)を登録する。ポリシーボックス装置は、個人毎に設定する場合(図1:ポリシーボックス(1)(2))も、子供や老人のように、複数の人に対して1つ設定することも可能にする(図1:ポリシーボックス(3))。
1. Policy box device Information registration members are general members, and register their privacy policies in the policy box device. According to the policy, a person such as a medical examination institution or medical institution registers personal information (particularly sensitive personal information) in a database (DB) in the personal information mediating apparatus. The policy box device is set for each individual (FIG. 1: policy box (1) (2)), and can be set for a plurality of people such as children and elderly people (FIG. 1). 1: Policy box (3)).

ポリシーボックス装置には、個々人が、個人情報のうち、公開するもの、非公開にするものを個人のポリシーに応じて設定する。設定する項目は、「姓」、「名」、「年齢」・・・のように個々に設定することも可能だが、操作性や効率性の観点からグループ単位で設定する場合もある。   In the policy box device, the individual sets information to be disclosed or not to be disclosed among the personal information according to the personal policy. Items to be set can be set individually such as “last name”, “first name”, “age”, etc., but may be set in groups from the viewpoint of operability and efficiency.

例えば、保健医療分野においては、財団法人医療情報システム開発センターで定めている「データ項目セットの大分類」に保健医療分野で扱う情報が分類されており、この項目セット毎に、公開・非公開を個人が選択してポリシーボックス装置上に設定する方法が考えられる。但し、より下位の分類毎(例えば、傷病名情報等)に設定することも可能である。図2にデータ項目セットの大分類、図3に大分類名・細分類レベルの項目のテーブルを示す。なお、財団法人医療情報システム開発センターによる平成11年度「電子保存された診療録情報の交換のためのデータ項目セットの作成報告書」を基にしている。   For example, in the field of health care, information handled in the field of health care is classified in the “major classification of data item set” established by the Medical Information System Development Center, and each item set is disclosed / undisclosed. A method can be considered in which an individual selects and sets it on the policy box device. However, it is also possible to set for each lower classification (for example, information on names of wounds and the like). FIG. 2 shows a table of major classifications of data item sets, and FIG. 3 shows a table of major classification name and fine classification level items. The data is based on the 1999 report on creation of data item sets for exchanging electronically stored medical record information by the Medical Information System Development Center.

図2の例では、ポリシーフラグに「Y」のついている、患者基本情報、診療録管理情報、生活背景情報、医学的背景情報、診察記録情報については、公開可能と設定している。但し、氏名の情報はこのシステムでは常に非公開である。また、表中、「−」は、「該当せず」を示す。   In the example of FIG. 2, basic patient information, medical record management information, life background information, medical background information, and medical record information with a policy flag “Y” are set to be publicly available. However, name information is always private in this system. In the table, “-” indicates “not applicable”.

このポリシーボックス装置の機能としては、(1)個人を特定して認証し、他の人が勝手に改変することを不可能とすること、(2)証拠性保存の観点から、ポリシーを改変した際にその履歴が残る仕掛けが出来ると、さらに望ましい。   The functions of this policy box device are: (1) identifying and authenticating individuals, making it impossible for other people to modify them without permission, and (2) modifying the policy from the viewpoint of preservation of evidence. It is even more desirable to be able to make a device that keeps the history.

ポリシーボックス装置を実現する方法・媒体に関しては、本実施の形態では、家庭のパーソナルコンピュータ(PC)に格納することを前提とするが、家庭に設置のPC等に格納する方法以外に、ICカード、USBメモリ等、本人が保有するものに書き込む方法、ASPサーバ内の特定のエリアに格納する方法等が可能である。   Regarding the method / medium for realizing the policy box device, in the present embodiment, it is assumed that the policy box device is stored in a personal computer (PC) at home. , A method of writing in what the user owns such as a USB memory, a method of storing in a specific area in the ASP server, and the like.

2.個人ポリシーの匿名化ASPセンターへの登録(図4:個人ポリシーのASPセンターへの登録)
ポリシーボックス装置を家庭で設定後、個人情報仲介装置に伝送し、個人情報仲介装置が個人毎のエリアに設定する。個人情報仲介装置はポリシーボックスと同様に、本人以外の改変を許さない仕掛けを持っている。本人以外の改変を許さない処理の実現方式としては、ICカードによるほか、指紋等のバイオ認証で操作する本人を特定し、PKIでその本人が実際に存在・登録されていることを確認の上、改変処理を行うなどの方策を採用可能である。
2. Registration of anonymized personal policy with ASP center (Figure 4: Registration of personal policy with ASP center)
After setting the policy box device at home, the policy box device is transmitted to the personal information mediation device, and the personal information mediation device sets the area for each individual. Similar to the policy box, the personal information intermediary device has a mechanism that does not allow modification by anyone other than the user. As a method of realizing processing that does not permit modification by anyone other than the principal, in addition to using an IC card, the person who operates by bio-authentication such as fingerprint is specified, and after confirming that the person actually exists / registered by PKI Measures such as modification processing can be adopted.

3.個人毎のポリシーに応じた機微な個人情報の登録(図5:機微な個人情報の登録)
インターネット回線経由で、個人情報仲介装置内に登録する個人情報は、以下の3種類である。
(1)服薬情報のような介入情報や、問診のように、情報登録者自身が入力画面に設定するもの(なお、介入とは、個人の健康維持・増進に対して何らかの手段を施すことである。例えば、薬を飲む、手術をする、軽く運動する、休養するなど、主治医や産業医が指示する又は自らが意識的に実施することを含む。)
(2)血圧等の計測データのように、機器が計測すると、有線・無線の回線を介して家庭内等のサーバから、自動的に登録されるもの
(3)医療機関での検査結果や医師の診断情報や、フイットネスクラブでの運動情報等、医療機関・フイットネスクラブ等が本人に成り代わって、入力画面から登録するもの
3. Registration of sensitive personal information according to individual policy (Figure 5: Registration of sensitive personal information)
The following three types of personal information are registered in the personal information mediating apparatus via the Internet line.
(1) Intervention information such as medication information, and information registrants themselves set on the input screen, such as interviews (Note that intervention is a means of maintaining or improving an individual's health. (For example, taking medicine, performing surgery, exercising lightly, resting, etc., including instructions given by the attending physician or industrial physician, or conscious implementation by yourself)
(2) When data is measured by equipment, such as blood pressure measurement data, it is automatically registered from a server at home via a wired / wireless line
(3) Information that is registered on the input screen on behalf of the medical institution / fitness club, such as test results at a medical institution, doctor's diagnostic information, fitness information at a fitness club, etc.

これらの情報の登録に際しても、前項同様、本人もしくは本人が定めた機関以外の登録・参照を許可しない機密保護の仕掛けが必要である。特に、(3)は一般に、広義の電子カルテと称されるものであり、この場合は、その機関での診療前後の一定の期間や、フイットネスクラブ等の会員に加入期間中のみ、追加・参照が可能となる。その場合、連携して医療を行うことがあるため、必要に応じ、本人の情報に関して、他の機関が登録した情報も参照を可能とする。   When registering such information, as in the previous section, it is necessary to implement a security mechanism that does not permit registration or reference by the person or an institution other than that specified by the person. In particular, (3) is generally referred to as an electronic medical record in a broad sense. In this case, it is added / referenced only for a certain period of time before and after medical treatment at that institution, or during a membership period of a fitness club or the like. Is possible. In that case, since medical care may be performed in cooperation, it is possible to refer to information registered by other organizations with respect to the person's information as necessary.

4.個人情報の蓄積(図6乃至図8:機微な個人情報の蓄積と提供、及び図3:大分類名・細分類レベルの項目)
個人情報は「データ項目セット」等の規約に従って、個人情報仲介装置内のデータベースに蓄積する。蓄積される情報は、以下のような情報である。
(1)「個人特定情報」としては、図3における「患者基本情報」、「健康保険・福祉情報」
(2)テキストデータ、イメージデータ、波形情報等。なお、保健医療に必要な客観的な「測定値情報の値」としては、図3における「診察記録情報」である。
(3)「問診情報」に分類されるものは、「生活背景情報」、「医学的背景情報」
これらは、HL7等のヘッダーによる分類で、データベース内の規定のエリアに自動的に格納される。
4). Accumulation of personal information (FIGS. 6 to 8: Accumulation and provision of sensitive personal information, and FIG. 3: items of major classification name and minor classification level)
Personal information is stored in a database in the personal information mediating apparatus in accordance with a convention such as “data item set”. The accumulated information is the following information.
(1) “Patient basic information” and “Health insurance / welfare information” in FIG.
(2) Text data, image data, waveform information, etc. The objective “measured value information value” necessary for health care is “medical examination record information” in FIG.
(3) What is classified as “interview information” is “life background information” and “medical background information”.
These are classified by a header such as HL7 and are automatically stored in a prescribed area in the database.

なお図6乃至図9は、糖尿病の教育入院の場合のクリティカルパスの一例を示すものである。   6 to 9 show an example of a critical path in the case of diabetes hospitalization.

5.蓄積された情報登録者の情報の「診断結果情報」への変換(図9:診断結果情報の導出フロー)
前項の個人特定情報、問診情報・測定値情報の値を元に、「診断結果情報」を自動的にもしくは、医師の診断により導出する。これについては、従来技術の欄で述べた既存の技術(例えばクリティカルパスもしくは、従来の医師の診断)を活用する。クリティカルパスは、図10のクリティカルパスの作成フローに従って作成する。
5). Conversion of accumulated information registrant information to “diagnosis result information” (FIG. 9: Flow of derivation of diagnosis result information)
“Diagnosis result information” is derived automatically or by a doctor's diagnosis based on the values of the personal identification information, inquiry information / measurement value information in the previous section. For this, the existing technique (for example, a critical path or a conventional doctor's diagnosis) described in the section of the prior art is used. The critical path is created according to the critical path creation flow of FIG.

その結果、「ステップ2:実行」のステップで、個人特定情報や問診情報、測定値情報の値を基に、診断所見や介入推奨情報がクリティカルパス等により自動的に入力するか、もしくは医師の診断・介入推奨情報をインターネット経由で画面から入力する。   As a result, in the “Step 2: Execution” step, based on the values of the personal identification information, inquiry information, and measurement value information, diagnostic findings and recommended intervention information are automatically input by a critical path or the like. Enter diagnosis / intervention recommendation information from the screen via the Internet.

図9中の「データ項目セット」において、「診断結果情報」に分類されるものとしては、病歴等の「診療管理用情報」、現在の疾患等の「診療要約情報」、退院時にまとめる「入院要約情報」があり、さらに、診断結果から導出される、運動指導や栄養指導や服薬指導の実施等の介入情報として「指示実施記録情報」がある(図3:大分類名・細分類レベルの項目を参照のこと)。   In the “data item set” in FIG. 9, information classified as “diagnosis result information” includes “medical management information” such as medical history, “medical summary information” such as current diseases, and “hospitalization” summarized at discharge. In addition, there is "instruction execution record information" as intervention information derived from the diagnosis results, such as exercise guidance, nutritional guidance, and medication guidance (Fig. 3: Major classification name / subclassification level) See item).

図10にも示すこの仕掛けにより、個人情報仲介装置内で、クリティカルパスによりワークフローに従って、医療チームが一人一人の患者(もしくは一般国民)をケアできる体制を確立できる。   With this mechanism also shown in FIG. 10, it is possible to establish a system in which the medical team can care for each patient (or the general public) in the personal information mediating apparatus according to the workflow by the critical path.

一般にクリテイカルパスによる介入情報は、
(1)医療機関の保有する医師の能力や医療機器の性能等によって、異なることが通常である。
(2)サービス提供者の供給能力により(従って、選択された地域ごとに)、導出される結果も異なることがある。
(3)確定した診断を下せないような不十分な問診情報と測定値情報の値の場合、「指示実施記録情報」のような「診断結果情報」については、確率的な診断(例えば、「糖尿病である確率が60%」)というような情報も、「診断結果情報」として自動的にセットされる。それは、情報登録者本人には不必要でも、サービス提供機関には全体としての数値・傾向をつかむためにも必要、もしくはある方が好ましい。
(4)また、クリティカルパスは、本来は、複数の患者の教育入院を実施した結果、対応策を確立するための手法であるが、より一般的に用いることにより、例えば、介入推奨情報がなされたにもかかわらず、十分な介入をしない(例えば「医者にかかりなさい」と言われたにもかかわらず、医師に行かなかった)結果、病気が治癒しなかったこと等への対策を政府若しくは自治体等の政策に反映することも、このクリティカルパス的手法を集団に対して繰り返し用いることにより、対応が可能になる。
In general, intervention information by the critical path is
(1) It is usually different depending on the ability of the doctor possessed by the medical institution and the performance of the medical device.
(2) The derived results may differ depending on the service provider's supply capabilities (and thus for each selected region).
(3) In the case of insufficient inquiry information and measured value information that cannot make a definitive diagnosis, for “diagnosis result information” such as “instruction execution record information”, a probabilistic diagnosis (for example, Information such as “probability of diabetes is 60%”) is also automatically set as “diagnosis result information”. It is unnecessary for the information registrant himself, but it is necessary or desirable for the service provider to grasp the overall numerical value / trend.
(4) In addition, the critical path is originally a technique for establishing a countermeasure as a result of educational hospitalization of a plurality of patients, but by using it more generally, for example, intervention recommendation information is made. In spite of this, the government did not take measures to prevent the illness from being cured as a result of not taking sufficient intervention (for example, “Don't go to the doctor despite being told to see a doctor”) Reflecting this in the policies of local governments can be handled by repeatedly using this critical path method for groups.

6.情報登録者情報の匿名化(図11:機微な個人情報の蓄積と提供)
匿名化ASP事業者では、情報アクセス者(サービス提供者)に、情報登録者の情報を提供することで、サービス提供者から対価を得る。
6). Anonymization of information registrant information (Figure 11: Accumulation and provision of sensitive personal information)
An anonymized ASP provider obtains compensation from a service provider by providing information accessor (service provider) with information of an information registrant.

そこで、個人情報仲介装置は、個人情報を持ちたくないサービス提供者に、適切な階層の罹病者やその予備軍を、匿名で自動的に報せる。そして、サービス提供者は、ある階層の人々で、ある地域に居住している人々等の情報を検索できる。   Therefore, the personal information mediating apparatus can automatically and anonymously inform the service provider who does not want to have personal information of the affected persons and their reserves at an appropriate level. Then, the service provider can search for information such as people living in a certain area at a certain level.

7.匿名化介入情報テーブルの作成(図12:匿名化介入情報テーブル)
個人情報仲介装置において、匿名化介入情報テーブルを作成するには個人特定情報から、氏名・識別情報(氏名・住民登録番号等)を削除し、住所・年齢等、サービス提供者に必要な情報と共に「指示実施記録情報」を、リレーショナルデータベース(RDB)からなる匿名化介入情報テーブルに移動する(図12:個人を特定する情報)。
7). Creation of anonymized intervention information table (Figure 12: Anonymized intervention information table)
To create an anonymized intervention information table in personal information mediation device, delete name / identification information (name, resident registration number, etc.) from personal identification information, along with information necessary for service provider such as address / age The “instruction execution record information” is moved to the anonymization intervention information table made up of a relational database (RDB) (FIG. 12: information for identifying an individual).

これにより、運動指導や栄養指導や服薬指導の実施等の介入情報が地区別・年齢別等にセットされ、サービス提供者がマーケテイングのためにアクセスすることを可能にする。   As a result, intervention information such as exercise guidance, nutritional guidance, and medication guidance is set for each district, age, etc., enabling service providers to access for marketing.

但し、「匿名化介入情報テーブルに移行する情報」であっても、例えば、ある区域内に住むということで、その機微な情報から本人を特定できる場合がある。そのようなことを避けるため、規程の人数に達しない場合は特定される恐れがあるため(例えば、「機微な情報あたり、最小の区域内に5人以上」とする等)、個人情報仲介装置は、その地域を個人を特定される恐れが無いレベルにまで、自動的に拡大する処理を行う。   However, even in the case of “information to be transferred to the anonymized intervention information table”, for example, the person himself / herself may be identified from the sensitive information because he / she lives in a certain area. In order to avoid such a situation, if the number of people does not reach the specified number, there is a risk of being identified (for example, “5 or more people in the smallest area per sensitive information”). Performs a process of automatically expanding the area to a level where there is no possibility of identifying an individual.

8.匿名化介入情報テーブルのアクセス(図13:匿名化介入情報テーブル)
個人情報仲介装置内にある匿名化介入情報テーブルにおいて、例えば図13では、「糖尿病食第一レベル、運動必要、福岡市東区在住、55歳、男性」の情報がセットされる。例えば、レストランから、「糖尿病食」のニーズがある男性が福岡市東区に住んでいることが、サービス提供機関から、インターネット経由でアクセス可能になる。また、フイットネスクラブも、運動が必要な福岡市早良区の女性の存在をアクセスできる。
8). Access of anonymized intervention information table (FIG. 13: Anonymized intervention information table)
In the anonymized intervention information table in the personal information mediating apparatus, for example, in FIG. 13, information of “diabetic diet first level, exercise necessary, living in Higashi-ku, Fukuoka, 55 years old, male” is set. For example, a man who has a need for a “diabetic diet” from a restaurant lives in Higashi-ku, Fukuoka can be accessed from the service provider via the Internet. The fitness club can also access the presence of women in Sawara-ku, Fukuoka, who need exercise.

9.個人特定情報ファイアウォール(図11:機微な個人情報の蓄積と提供)
個人情報仲介装置内にある匿名化介入情報テーブルは、HTTP(Hyper Text Transfer Protocol)やHL7(医療情報を共通利用できる通信プロトコル)等の標準的なプロトコルでアクセスを可能にするため、Webサーバ等により、サービス提供者に解放される。氏名・住民基本コード・健康保険の被保険者記号番号等、個人を特定できる情報の漏出を防ぐために、個人特定情報ファイアウォールを設ける。このファイアウォールは、図12の「匿名化のために削除する情報」が一切、外部に漏れないように監視する。
9. Personal information firewall (Figure 11: Accumulation and provision of sensitive personal information)
The anonymization intervention information table in the personal information mediating device is accessible to a standard protocol such as HTTP (Hyper Text Transfer Protocol) or HL7 (communication protocol that can use medical information in common). Is released to the service provider. In order to prevent leakage of personally identifiable information such as name, basic resident code, and health insurance insured symbol number, a personal identification information firewall will be installed. This firewall monitors all the “information to be deleted for anonymization” in FIG. 12 so as not to leak outside.

10.ダイレクトメール用e-mail等の受信(図14:ダイレクトメール用e-mailの受信)
個人情報仲介装置内にある連結匿名化介入情報テーブルは、匿名化介入情報格納装置の最小単位のグループに診断結果情報格納装置との連結用のコードと、メールボックスを持つ、いわば団体用の私書箱である。サービス提供者は追記のみ可で、情報登録者は本人情報のみ参照可である。
10. Receiving e-mail for direct mail (Figure 14: Receiving e-mail for direct mail)
The linked anonymized intervention information table in the personal information intermediary device is a post office box for organizations that has a code for linking with the diagnostic result information storage device and a mail box in the smallest unit group of the anonymized intervention information storage device. It is. The service provider can only add information, and the information registrant can refer only to the identity information.

図12の場合、サービス提供者はインターネットを介して、個人情報仲介装置内にある連結匿名化介入情報テーブルの、A:「福岡市東区」と、(1)「男:糖尿病」の交差するアドレス、(すなわち「A(1)」)に、ダイレクトメールを送信する。受信した個人情報仲介装置では、そのメールを一旦該当アドレスへ格納し、その後に、情報登録会員の持つ個人アドレスに、自動転送する。なお、セル内の数字は、該当する情報登録者の管理IDである。個人情報仲介装置では、本管理IDから個人のメールアドレスに自動変換して利用する。   In the case of FIG. 12, the service provider, via the Internet, the address where A: “Higashi-ku, Fukuoka City” and (1) “Men: Diabetes” intersect in the anonymized intervention information table in the personal information mediation device. , (Ie, “A (1)”), a direct mail is transmitted. The received personal information mediating apparatus temporarily stores the mail at the corresponding address, and then automatically transfers it to the personal address of the information registered member. The number in the cell is the management ID of the corresponding information registrant. In the personal information mediating device, the management ID is automatically converted into a personal mail address for use.

また、サービス提供者は、その群にe-mailによるダイレクトメールを送信することと同様に、特定の見込み顧客向けに分類した紙媒体の広告ビラ等を、匿名化ASP事業者に配布委託することもできる。   In addition to sending direct e-mail to the group, the service provider shall entrust distribution of paper advertisement leaflets classified for specific prospective customers to an anonymized ASP provider. You can also.

その結果、情報登録会員は、自分の必要な情報に限って広告メールを受け取ることが出来、サービス提供者は、少ないメール(少ない広告費用)で適切な見込み顧客にダイレクトメールを届けることが出来る。   As a result, the information registered member can receive the advertising mail only for the necessary information, and the service provider can deliver the direct mail to the appropriate prospective customer with a small amount of mail (small advertising cost).

なお、本実施の形態に係る効果をまとめると図15に示すようになる。   The effects according to the present embodiment are summarized as shown in FIG.

また、本実施の形態における主要な構成要素をまとめると以下のようになる。   The main components in the present embodiment are summarized as follows.

Figure 2005346248
Figure 2005346248

本発明の一実施の形態を説明したが、本発明はこれに限定されるものではない。例えば、安全衛生法で決められた100項目程度の必須の健診項目は、企業で管理し、必要に応じて労働基準監督署等に届け出る義務があるが、その他の人間ドック等で行なわれる追加的な健診項目は、企業が知る必要が無い、もしくは知ることに漏洩防止の義務を負うことになり、企業にとって、リスクの追加となる。社員が情報内容に応じて、勤務している企業に報告すべき項目をコントロールする。   Although one embodiment of the present invention has been described, the present invention is not limited to this. For example, about 100 essential medical examination items determined by the Health and Safety Act are obliged to be managed by the company and reported to the Labor Standards Inspection Office as necessary. The medical checkup items do not need to be known by the company, or knowing them is obliged to prevent leakage, which is an additional risk for the company. Control the items that employees should report to the company they work for according to the information content.

また、遺言等の目的で、「今から100年後」のような設定で、機微な自身の個人情報の開示が可能になる。   In addition, for the purpose of a will, etc., it becomes possible to disclose sensitive personal information with a setting such as “100 years from now”.

なお、上で述べた個人情報仲介装置は、図16に示すように、メモリ2501とCPU2503とハードディスク・ドライブ(HDD)2505と表示装置2509に接続される表示制御部2507とリムーバブル・ディスク2511用のドライブ装置2513と入力装置2515とネットワークに接続するための通信制御部2517とがバス2519で接続されている。オペレーティング・システム(OS:Operating System)及び上記実施の形態における処理を実施するためのアプリケーション・プログラムは、HDD2505に格納されており、CPU2503により実行される際にはHDD2505からメモリ2501に読み出される。必要に応じてCPU2503は、表示制御部2507、通信制御部2517、ドライブ装置2513を制御して、必要な動作を行わせる。また、処理途中のデータについては、メモリ2501に格納され、必要があればHDD2505に格納される。本発明の実施の形態では、上記機能を実現するためのアプリケーション・プログラムはリムーバブル・ディスク2511に格納されて頒布され、ドライブ装置2513からHDD2505にインストールされる。インターネットなどのネットワーク及び通信制御部2517を経由して、HDD2505にインストールされる場合もある。このようなコンピュータは、上で述べたCPU2503、メモリ2501などのハードウエアとOS及び必要なアプリケーション・プログラムとが有機的に協働することにより、上で述べたような各種機能を実現する。   The personal information mediating apparatus described above includes a memory 2501, a CPU 2503, a hard disk drive (HDD) 2505, a display control unit 2507 connected to the display device 2509, and a removable disk 2511 as shown in FIG. A drive device 2513, an input device 2515, and a communication control unit 2517 for connecting to a network are connected by a bus 2519. An operating system (OS) and an application program for performing the processing in the above embodiment are stored in the HDD 2505, and are read from the HDD 2505 to the memory 2501 when executed by the CPU 2503. If necessary, the CPU 2503 controls the display control unit 2507, the communication control unit 2517, and the drive device 2513 to perform necessary operations. Further, data in the middle of processing is stored in the memory 2501 and stored in the HDD 2505 if necessary. In the embodiment of the present invention, an application program for realizing the above functions is stored in the removable disk 2511 and distributed, and installed in the HDD 2505 from the drive device 2513. In some cases, the HDD 2505 may be installed via a network such as the Internet and the communication control unit 2517. Such a computer realizes various functions as described above by organically cooperating hardware such as the CPU 2503 and the memory 2501 described above with the OS and necessary application programs.

本発明の実施の形態におけるシステム概要図である。It is a system outline figure in an embodiment of the invention. データ項目セットの大分類のテーブルである。It is a table of a large classification of a data item set. 、大分類名・細分類レベルの項目のテーブルである。This is a table of items of the major classification name and fine classification level. 個人ポリシーのASPセンターへの登録フローを示す図である。It is a figure which shows the registration flow to the ASP center of a personal policy. 機微な個人情報の登録フローを示す図である。It is a figure which shows the registration flow of sensitive personal information. クリティカルパスの事例(その1)を示す図である。It is a figure which shows the example (the 1) of a critical path. クリティカルパスの事例(その2)を示す図である。It is a figure which shows the example (the 2) of a critical path. クリティカルパスの事例(その3)を示す図である。It is a figure which shows the example (the 3) of a critical path. クリティカルパスの作成フローを示す図である。It is a figure which shows the creation flow of a critical path. 機微な個人情報の蓄積と適用を示す模式図である。It is a schematic diagram which shows accumulation | storage and application of sensitive personal information. 匿名化介入情報テーブルを示す図である。It is a figure which shows the anonymization intervention information table. 個人を特定する情報の削除(匿名化)を説明するための図である。It is a figure for demonstrating deletion (anonymization) of the information which pinpoints an individual. 匿名化介入情報テーブルへのアクセスを示す模式図である。It is a schematic diagram which shows the access to the anonymization intervention information table. ダイレクトメール用e-mailの受信を示す模式図である。It is a schematic diagram which shows reception of e-mail for direct mails. 本実施の形態における効果を表す図である。It is a figure showing the effect in this Embodiment. コンピュータの機能ブロック図である。It is a functional block diagram of a computer.

Claims (6)

メールアドレスを含み且つ個人を特定するための個人特定情報と当該個人の診断結果情報とを格納する第1データ格納部と、
前記第1データ格納部を参照して、前記個人特定情報から氏名を含む所定の情報を除外し、残余の個人特定情報と前記診断結果情報のうち少なくとも一部とを匿名化個人情報として第2データ格納部に格納する匿名化手段と、
前記第2データ格納部に格納された前記匿名化個人情報に対する、登録事業者の端末からのアクセスを可能にする手段と、
前記第2データ格納部に格納された匿名化個人情報における情報種別に基づき規定される複数の分類の各々につき、前記第1データ格納部に格納された情報を利用して、所属する個人を識別し、前記複数の分類の各々につき所属する個人の識別情報を第3データ格納部に格納する手段と、
前記第3データ格納部に含まれる前記複数の分類の各々につき、前記登録事業者からの広告メールを受け付け、前記第3データ格納部に格納された前記所属する個人の識別情報を用いて前記第1データ格納部に格納されたメールアドレス宛に前記広告メールを転送する手段と、
を有する情報仲介装置。
A first data storage unit for storing personal identification information for identifying an individual including an email address and diagnostic result information of the individual;
Referring to the first data storage unit, predetermined information including a name is excluded from the personal identification information, and the remaining personal identification information and at least a part of the diagnosis result information are set as second anonymized personal information. Anonymization means for storing in the data storage unit;
Means for enabling access from a terminal of a registered operator to the anonymized personal information stored in the second data storage unit;
For each of a plurality of classifications defined based on the information type in the anonymized personal information stored in the second data storage unit, the individual to which the user belongs is identified using the information stored in the first data storage unit And means for storing identification information of an individual belonging to each of the plurality of classifications in a third data storage unit;
For each of the plurality of classifications included in the third data storage unit, an advertisement mail from the registered business operator is accepted, and the identification information of the individual to which the user belongs is stored in the third data storage unit. Means for forwarding the advertisement mail to the mail address stored in one data storage unit;
An information mediating apparatus.
前記登録事業者の端末に情報を送信する際に、当該情報に前記所定の情報を含むか判断し、含まれると判断された場合には当該送信を阻止する手段
をさらに含む請求項1記載の情報仲介装置。
The method according to claim 1, further comprising means for determining whether or not the predetermined information is included in the information when transmitting the information to the terminal of the registered business operator, and preventing the transmission when the information is determined to be included. Information mediation device.
前記第1データ格納部が、測定値情報と問診情報とのうち少なくともいずれかをさらに格納しており、
前記測定値情報と前記問診情報とのうち少なくともいずれかを用いて前記診断結果情報を生成し、前記第1データ格納部に格納する手段
をさらに含む請求項1又は2記載の情報仲介装置。
The first data storage unit further stores at least one of measurement value information and inquiry information;
The information mediating apparatus according to claim 1 or 2, further comprising: means for generating the diagnosis result information using at least one of the measurement value information and the inquiry information and storing the information in the first data storage unit.
前記第1データ格納部に格納される情報へのアクセス権限を規定するデータを格納する第4データ格納部と、
前記第4データ格納部に従って前記第1データ格納部へのアクセス可否を判断する手段と、
をさらに有する請求項1乃至3のいずれか1つ記載の情報仲介装置。
A fourth data storage unit for storing data defining an access authority to information stored in the first data storage unit;
Means for determining whether to access the first data storage unit according to the fourth data storage unit;
The information mediating apparatus according to any one of claims 1 to 3, further comprising:
前記診断結果情報には介入推奨情報を含み、
前記診断結果情報のうち少なくとも一部に、前記介入推奨情報が含まれる
ことを特徴とする請求項1乃至4のいずれか1つ記載の情報仲介装置。
The diagnosis result information includes intervention recommendation information,
The information mediating apparatus according to any one of claims 1 to 4, wherein the intervention recommendation information is included in at least a part of the diagnosis result information.
メールアドレスを含み且つ個人を特定するための個人特定情報と当該個人の診断結果情報とを格納する第1データ格納部を参照して、前記個人特定情報から氏名を含む所定の情報を除外し、残余の個人特定情報と前記診断結果情報のうち少なくとも一部とを匿名化個人情報として第2データ格納部に格納するステップと、
登録事業者の端末から前記第2データ格納部に格納された前記匿名化個人情報に対する検索要求を受信した場合には、前記第2データ格納部を検索して、検索結果を前記登録事業者の端末に返信する検索ステップと、
前記第1データ格納部に格納された情報を利用して、前記第2データ格納部に格納された匿名化個人情報における情報種別に基づき規定される複数の分類の各々につき、所属する個人を識別し、前記複数の分類の各々につき所属する個人の識別情報を第3データ格納部に格納するステップと、
前記第3データ格納部に含まれる前記複数の分類の各々につき、前記登録事業者からの広告メールを受け付け、前記第3データ格納部に格納された前記所属する個人の識別情報を用いて前記第1データ格納部に格納されたメールアドレス宛に前記広告メールを転送するステップと、
を含み、コンピュータに実行される情報仲介方法。
With reference to the first data storage unit that contains the email address and personal identification information for identifying the individual and diagnostic result information of the individual, excluding predetermined information including the name from the personal identification information, Storing the remaining personal identification information and at least a part of the diagnosis result information in the second data storage unit as anonymized personal information;
When a search request for the anonymized personal information stored in the second data storage unit is received from a terminal of a registered business operator, the second data storage unit is searched and a search result is obtained from the registered business operator's terminal. A search step to reply to the device,
Using the information stored in the first data storage unit, the individual to which the individual belongs is identified for each of a plurality of classifications defined based on the information type in the anonymized personal information stored in the second data storage unit Storing the identification information of the individual belonging to each of the plurality of classifications in a third data storage unit;
For each of the plurality of classifications included in the third data storage unit, an advertisement mail from the registered operator is received, and the identification information of the individual to which the user belongs is stored in the third data storage unit. Transferring the advertisement mail to the mail address stored in one data storage unit;
An information mediating method executed on a computer.
JP2004163292A 2004-06-01 2004-06-01 Information mediation method and device Pending JP2005346248A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004163292A JP2005346248A (en) 2004-06-01 2004-06-01 Information mediation method and device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004163292A JP2005346248A (en) 2004-06-01 2004-06-01 Information mediation method and device

Publications (2)

Publication Number Publication Date
JP2005346248A true JP2005346248A (en) 2005-12-15
JP2005346248A5 JP2005346248A5 (en) 2007-07-05

Family

ID=35498588

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004163292A Pending JP2005346248A (en) 2004-06-01 2004-06-01 Information mediation method and device

Country Status (1)

Country Link
JP (1) JP2005346248A (en)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007183854A (en) * 2006-01-10 2007-07-19 Hideki Dan Payroll calculation, and entrusted processing method of labor management
JP2007304985A (en) * 2006-05-12 2007-11-22 Fujitsu Ltd System handling presence information
JP2008134899A (en) * 2006-11-29 2008-06-12 Kddi Corp Health-nutrition information retrieval system
JP2010267234A (en) * 2009-05-13 2010-11-25 Hiroshi Okamura My plan
JP2011018139A (en) * 2009-07-08 2011-01-27 Well Time Corporation Kk Server, system, and method for distributing advertising mail
WO2011043418A1 (en) 2009-10-09 2011-04-14 日本電気株式会社 Information management device, data processing method thereof, and computer program
CN103270528A (en) * 2010-09-30 2013-08-28 安努纳公司 System, method, and computer readable medium for distributing targeted data using anonymous profiles
JP2014153944A (en) * 2013-02-08 2014-08-25 Nifty Corp Information processing apparatus
JP2014153943A (en) * 2013-02-08 2014-08-25 Nifty Corp Information processing apparatus
JP2015130012A (en) * 2014-01-06 2015-07-16 ニフティ株式会社 control device, control method, and control program
JP2016167190A (en) * 2015-03-10 2016-09-15 富士フイルム株式会社 Medical examination data management device, actuation method of the same and actuation program thereof
KR20170063842A (en) * 2014-09-26 2017-06-08 알까뗄 루슨트 Privacy protection for third party data sharing
JP6385025B1 (en) * 2018-02-16 2018-09-05 西村 昇 Mobile terminal device and service providing system
JP2019512128A (en) * 2016-02-22 2019-05-09 タタ コンサルタンシー サービシズ リミテッドTATA Consultancy Services Limited System and method for calculating a trade-off between data confidentiality-utility
WO2021085519A1 (en) * 2019-10-31 2021-05-06 国立大学法人大阪大学 Personal data distribution management system and method for same

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001312565A (en) * 2000-04-27 2001-11-09 Hitachi Ltd Information providing method
JP2002175432A (en) * 2000-12-06 2002-06-21 Gala Inc Method for distributing concept mail to many targets with distribution mediation service device interposed and the same service device
WO2003071446A1 (en) * 2002-02-19 2003-08-28 Pureprofile.Com Inc System for permission-based communication and exchange of information
JP2003263505A (en) * 2002-03-12 2003-09-19 Nippon Colin Co Ltd Method and device for health related information
JP2004110122A (en) * 2002-09-13 2004-04-08 Toshiba Corp Data readout management program, system, and method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001312565A (en) * 2000-04-27 2001-11-09 Hitachi Ltd Information providing method
JP2002175432A (en) * 2000-12-06 2002-06-21 Gala Inc Method for distributing concept mail to many targets with distribution mediation service device interposed and the same service device
WO2003071446A1 (en) * 2002-02-19 2003-08-28 Pureprofile.Com Inc System for permission-based communication and exchange of information
JP2003263505A (en) * 2002-03-12 2003-09-19 Nippon Colin Co Ltd Method and device for health related information
JP2004110122A (en) * 2002-09-13 2004-04-08 Toshiba Corp Data readout management program, system, and method

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007183854A (en) * 2006-01-10 2007-07-19 Hideki Dan Payroll calculation, and entrusted processing method of labor management
JP2007304985A (en) * 2006-05-12 2007-11-22 Fujitsu Ltd System handling presence information
JP2008134899A (en) * 2006-11-29 2008-06-12 Kddi Corp Health-nutrition information retrieval system
JP2010267234A (en) * 2009-05-13 2010-11-25 Hiroshi Okamura My plan
JP2011018139A (en) * 2009-07-08 2011-01-27 Well Time Corporation Kk Server, system, and method for distributing advertising mail
US8849861B2 (en) 2009-10-09 2014-09-30 Nec Corporation Information management apparatus, data processing method and computer program
WO2011043418A1 (en) 2009-10-09 2011-04-14 日本電気株式会社 Information management device, data processing method thereof, and computer program
US8566357B2 (en) 2009-10-09 2013-10-22 Nec Corporation Information management apparatus, data processing method and computer program
CN103270528A (en) * 2010-09-30 2013-08-28 安努纳公司 System, method, and computer readable medium for distributing targeted data using anonymous profiles
JP2013540313A (en) * 2010-09-30 2013-10-31 アノナ コーポレーション ソシエテ アノニム System, method and computer readable medium for distributing target data using anonymous profile
CN103270528B (en) * 2010-09-30 2016-09-07 安努纳公司 Use the anonymous configuration file distribution system of target data, method and computer-readable medium
JP2014153943A (en) * 2013-02-08 2014-08-25 Nifty Corp Information processing apparatus
JP2014153944A (en) * 2013-02-08 2014-08-25 Nifty Corp Information processing apparatus
JP2015130012A (en) * 2014-01-06 2015-07-16 ニフティ株式会社 control device, control method, and control program
KR20170063842A (en) * 2014-09-26 2017-06-08 알까뗄 루슨트 Privacy protection for third party data sharing
JP2017534969A (en) * 2014-09-26 2017-11-24 アルカテル−ルーセント Privacy protection for third-party data sharing
KR102005646B1 (en) * 2014-09-26 2019-07-30 알까뗄 루슨트 Privacy protection for third party data sharing
US11520930B2 (en) 2014-09-26 2022-12-06 Alcatel Lucent Privacy protection for third party data sharing
JP2016167190A (en) * 2015-03-10 2016-09-15 富士フイルム株式会社 Medical examination data management device, actuation method of the same and actuation program thereof
JP2019512128A (en) * 2016-02-22 2019-05-09 タタ コンサルタンシー サービシズ リミテッドTATA Consultancy Services Limited System and method for calculating a trade-off between data confidentiality-utility
JP6385025B1 (en) * 2018-02-16 2018-09-05 西村 昇 Mobile terminal device and service providing system
WO2019159322A1 (en) * 2018-02-16 2019-08-22 西村 昇 Mobile terminal device and service providing system
WO2021085519A1 (en) * 2019-10-31 2021-05-06 国立大学法人大阪大学 Personal data distribution management system and method for same

Similar Documents

Publication Publication Date Title
Busingye et al. Data Resource Profile: MedicineInsight, an Australian national primary health care database
McGuire et al. Ethical challenges arising in the COVID-19 pandemic: an overview from the Association of Bioethics Program Directors (ABPD) task force
Sittig et al. COVID-19 and the need for a national health information technology infrastructure
Beltran-Aroca et al. Confidentiality breaches in clinical practice: what happens in hospitals?
Peleg et al. Situation-based access control: Privacy management via modeling of patient data access scenarios
Bosse et al. Benefits of implementing and improving collection of sexual orientation and gender identity data in electronic health records
Hodge Jr et al. Legal issues concerning electronic health information: privacy, quality, and liability
Ruiz-Pérez et al. Physical health consequences of intimate partner violence in Spanish women
US20210193319A1 (en) Enhanced Decision Support for Systems, Methods, and Media for Laboratory Benefit Services
Gernant et al. Access to medical records’ impact on community pharmacist–delivered medication therapy management: a pilot from the medication safety research network of indiana (Rx-SafeNet)
Laric et al. Consumer concerns for healthcare information privacy: A comparison of US and Canadian perspectives
Gray et al. Comparative effectiveness research and big data: balancing potential with legal and ethical considerations
de Coul et al. Sexual behaviour and sexually transmitted infections in sexually transmitted infection clinic attendees in the Netherlands, 2007–2011
Dowshen et al. Health insurance coverage of recommended gender-affirming health care services for transgender youth: shopping online for coverage information
JP2005346248A (en) Information mediation method and device
Rothstein∗ Health privacy in the electronic age
Sankar et al. To tell or not to tell: primary care patients’ disclosure deliberations
Batey et al. Short communication routine HIV testing in the emergency department: assessment of patient perceptions
Margolius et al. On the front (phone) lines: results of a COVID-19 hotline
US20210158944A1 (en) Identifying relationships between healthcare practitioners and healthcare facilities based on billed claims
Blaney et al. COVID-19 case investigation and contact tracing in New York City, June 1, 2020, to October 31, 2021
Patel et al. Access to healthcare and the utilization of sexually transmitted infections among homeless Medicaid patients 15 to 44 years of age
Nadarzynski et al. “But can chatbots understand sex?” Attitudes towards artificial intelligence chatbots amongst sexual and reproductive health professionals: An exploratory mixed-methods study
US20060026039A1 (en) Method and system for provision of secure medical information to remote locations
Dumitru et al. Updated federal recommendations for HIV prevention with adults and adolescents with HIV in the United States: The pivotal role of nurses

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070522

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070522

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090915

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090929

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091120

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100126

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100326

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100615