JP2013030157A - Secret information browsing method and secret information browsing system - Google Patents

Secret information browsing method and secret information browsing system Download PDF

Info

Publication number
JP2013030157A
JP2013030157A JP2012117274A JP2012117274A JP2013030157A JP 2013030157 A JP2013030157 A JP 2013030157A JP 2012117274 A JP2012117274 A JP 2012117274A JP 2012117274 A JP2012117274 A JP 2012117274A JP 2013030157 A JP2013030157 A JP 2013030157A
Authority
JP
Japan
Prior art keywords
terminal
information
content server
password
browsing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012117274A
Other languages
Japanese (ja)
Other versions
JP6032396B2 (en
Inventor
Masami Kihara
雅巳 木原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nihon University
Original Assignee
Nihon University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nihon University filed Critical Nihon University
Priority to JP2012117274A priority Critical patent/JP6032396B2/en
Publication of JP2013030157A publication Critical patent/JP2013030157A/en
Application granted granted Critical
Publication of JP6032396B2 publication Critical patent/JP6032396B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a secret information browsing method and secret information browsing system which can provide the person himself/herself of secret information with security sense and does not give a burden to an owner of the secret information.SOLUTION: This invention sequentially has a secret information registration step in which a first terminal 1 registers secret information about a specific person in a content server 4, a browsing permission step in which the first terminal 1 acquires the effect that permits secret information browsing, a password storage step in which the content server 4 associates a password with the secret information to store the password, and a password collation type secret information transmission step in which the content server 4 receives a password from a second terminal 2, confirms that the second terminal 2 is a predetermined normal terminal and that the received password is associated with the secret information of the specific person, and transmits the secret information to the second terminal 2 when the confirmation is successful.

Description

本発明は、電子カルテなどの個人情報を含む非公開情報を第三者に閲覧させる非公開情報閲覧方法及び非公開情報閲覧システムに関する。   The present invention relates to a secret information browsing method and a secret information browsing system that allow a third party to browse secret information including personal information such as an electronic medical record.

非公開情報としては、医療情報が記載されたカルテがある。カルテに記載された医療情報を第三者である紹介先の医師に閲覧させる場合、診察した医師が、患者といろいろな相談をした上で、医療情報の記載された紹介状を作成して患者に手渡していた。そして、患者自身が、紹介状を紹介先の医師に手渡していた。従来の慣習では、この手順を踏むことで、診療した医師にとっても患者にとってもカルテが紹介先の医師以外の人に閲覧されない安心感を得ることができていた。このように、非公開情報は、情報の所有者が本人又は本人から依頼された人に紙の状態で手渡しされていた。   Non-public information includes a medical record in which medical information is described. When the medical information described in the medical record is to be viewed by a third-party referral doctor, the consulted doctor makes various referrals with the patient and creates a referral with medical information. I was handing it to. The patient himself then handed the referral letter to the referral doctor. According to the conventional practice, by following this procedure, it was possible to obtain a sense of security that the medical record was not viewed by anyone other than the referring doctor, for both the treating doctor and the patient. In this way, non-public information has been handed over in paper form to the owner of the information or the person requested by the owner.

一方で、カルテの電子化が進んでおり、電子カルテを閲覧可能にするシステムが提案されている(例えば、特許文献1及び2参照。)。   On the other hand, digitization of medical charts has progressed, and a system that enables browsing of electronic medical charts has been proposed (see, for example, Patent Documents 1 and 2).

特許文献1のシステムは、患者の診察内容を含む複数の異なる形式でそれぞれ作成された電子カルテを通信ネットワークを介して取得した電子カルテ管理サーバが、電子カルテ情報の項目を調整し、電子カルテの閲覧要求を受けると送信する。   In the system of Patent Document 1, an electronic medical record management server that acquires electronic medical records each created in a plurality of different formats including patient examination contents via a communication network adjusts the items of the electronic medical record information, Sent when a browsing request is received.

特許文献2のシステムは、紹介元の病院が出す紹介状情報と、紹介先の病院から出す診療情報の要求と、紹介元の病院から送る患者の診療情報と、をデータ管理サーバを介して送受信する。これにより、紹介先の医師によるカルテの閲覧を可能にしている。   The system of Patent Document 2 transmits and receives referral letter information issued by the referral source hospital, requests for medical information from the referral destination hospital, and patient medical information sent from the referral source hospital via the data management server. To do. This makes it possible for the referral doctor to view the medical record.

特開2009−266077号公報JP 2009-266077 A 特開2010−237834号公報JP 2010-237834 A

特許文献1のシステムは、カルテをデータベース化しているが、患者の意思は考慮されていない。このため、特許文献1のシステムは、非公開情報の本人の安心感が得られない問題があった。   Although the system of patent document 1 makes a medical record database, the intention of a patient is not considered. For this reason, the system of patent document 1 had the problem that the security of the person of non-public information cannot be obtained.

特許文献2のシステムは、紹介先の医師がカルテを必要としているタイミングに紹介元の医師からカルテを送信する必要がある。このため、特許文献2のシステムは、非公開情報の所有者の負担になる問題があった。   In the system of Patent Document 2, it is necessary to transmit a medical chart from the referring doctor at a timing when the referring doctor needs a medical chart. For this reason, the system of Patent Document 2 has a problem that it becomes a burden on the owner of non-public information.

本発明は、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法及び非公開情報閲覧システムの提供を目的とする。   An object of the present invention is to provide a method for browsing private information and a system for browsing private information that can provide a sense of security for the private information and that do not burden the owner of the private information.

前述の目的を達成するために、本願発明の非公開情報閲覧方法は、第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、前記第1の端末又は前記コンテンツサーバが前記非公開情報を閲覧可能にするパスワードを発生させ、前記コンテンツサーバが前記パスワードを前記非公開情報に関連付けて記憶するパスワード記憶ステップと、前記第1の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記パスワード記憶ステップで発生させたパスワードを取得して送信し、前記コンテンツサーバが、前記第2の端末からパスワードを受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記パスワードが前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するパスワード照合型非公開情報送信ステップと、を順に有する。   In order to achieve the above-described object, a method for browsing private information according to the present invention includes a private information registration step in which a first terminal registers private information relating to a specific person in a content server, and the first terminal. Displays whether to permit browsing of the non-public information, and obtains the permission to view the non-public information, and the first terminal or the content server includes the non-public information. A password storage step in which the content server generates a password that enables browsing, and the content server stores the password in association with the non-public information, and a second terminal that is different from the first terminal is stored in the content server. Access to the non-public information about the specific person who is, acquire and transmit the password generated in the password storage step, and The content server receives a password from the second terminal, the second terminal is a predetermined regular terminal, and the received password is associated with the private information of the specific person And the password verification type private information transmission step of transmitting the specific person's private information to the second terminal when the confirmation is made.

本願発明の非公開情報閲覧方法は、非公開情報登録ステップと、閲覧許可ステップと、パスワード記憶ステップと、を有するため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。本願発明の非公開情報閲覧方法は、パスワード照合型非公開情報送信ステップを有するため、非公開情報の所有者が関与することなく前記特定の者の許可を取得するだけで、非公開情報を第2の端末で閲覧可能にすることができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   Since the private information browsing method of the present invention has a private information registration step, a browsing permission step, and a password storage step, the private information can be stored on the agreement of the private information and the registrant. The authority to permit browsing can be given to the specific person. Since the private information browsing method of the present invention has a password verification type private information transmission step, the private information can be obtained only by obtaining the permission of the specific person without involving the private information owner. It can be viewed on two terminals. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧方法では、前記パスワード記憶ステップにおいて、前記第1の端末が前記パスワードを発生させて表示するとともに前記コンテンツサーバに送信し、送信されたパスワードを前記コンテンツサーバが前記非公開情報に関連付けて記憶してもよい。
本発明は、非公開情報の登録者がパスワードを決定することができるため、非公開情報に直接関与した人がパスワードの管理をすることができる。
In the secret information browsing method of the present invention, in the password storing step, the first terminal generates and displays the password and transmits it to the content server, and the content server transmits the transmitted password to the secret server. The information may be stored in association with the information.
In the present invention, since a registrant of private information can determine a password, a person who is directly involved in the private information can manage the password.

また、本願発明の非公開情報閲覧方法では、前記パスワード記憶ステップにおいて、前記コンテンツサーバが前記パスワードを発生させて前記第1の端末に送信するとともに前記非公開情報に関連付けて記憶し、前記コンテンツサーバから送信された前記パスワードを前記第1の端末が表示してもよい。
本発明により、コンテンツサーバにおいてパスワードを一括管理することができるため、パスワードの重複を避けることができる。
In the method for browsing private information according to the present invention, in the password storage step, the content server generates the password, transmits it to the first terminal, stores it in association with the private information, and stores the content server. The first terminal may display the password transmitted from.
According to the present invention, passwords can be collectively managed in the content server, so that duplication of passwords can be avoided.

また、本願発明の非公開情報閲覧方法では、前記パスワード記憶ステップにおいて、前記コンテンツサーバが前記パスワードを発生させて前記第1の端末及び前記第2の端末とは異なる第3の端末に送信するとともに前記非公開情報に関連付けて記憶してもよい。
本発明により、コンテンツサーバにおいてパスワードを一括管理することができるため、パスワードの重複を避けることができる。さらに、第3の端末がパスワードを記憶するため、非公開情報の本人によるパスワードの紛失を防止することができる。
In the secret information browsing method of the present invention, in the password storing step, the content server generates the password and transmits it to a third terminal different from the first terminal and the second terminal. The information may be stored in association with the non-public information.
According to the present invention, passwords can be collectively managed in the content server, so that duplication of passwords can be avoided. Furthermore, since the third terminal stores the password, it is possible to prevent the password from being lost by the person who has the private information.

本願発明の非公開情報閲覧方法では、前記閲覧許可ステップ以降前記パスワード照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the secret information browsing method of the present invention, the content server indicates that the first terminal permits browsing of the secret information after the browse permission step and before the password verification type secret information transmission step. You may register with.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

前述の目的を達成するために、本願発明の非公開情報閲覧方法は、第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、前記第1の端末と異なる第3の端末が暗証番号を取得して記憶し、当該暗証番号及び前記非公開情報を特定する情報を前記コンテンツサーバに送信し、前記コンテンツサーバが、前記第3の端末が前記特定の者に関連付けられた正規の端末であることを確認し、前記暗証番号を前記非公開情報に関連付けて記憶する暗証番号記憶ステップと、前記第1の端末及び前記第3の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記暗証番号記憶ステップで前記第3の端末が記憶した暗証番号を取得して送信し、前記コンテンツサーバが、前記第2の端末から暗証番号を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記暗証番号が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信する暗証番号照合型非公開情報送信ステップと、を順に有する。   In order to achieve the above-described object, a method for browsing private information according to the present invention includes a private information registration step in which a first terminal registers private information relating to a specific person in a content server, and the first terminal. Displays whether to permit browsing of the non-public information, and obtains a permission to read the non-public information, and a third terminal different from the first terminal is a personal identification number Is acquired and stored, and the personal identification number and the information for specifying the non-public information are transmitted to the content server, and the content server is a legitimate terminal in which the third terminal is associated with the specific person. A password number storing step for confirming that the password is stored in association with the non-public information, and storing a second terminal different from the first terminal and the third terminal in the content server; The secret information stored in the third terminal is acquired and transmitted in the password storing step, and the content server receives the password from the second terminal. Received the number, confirmed that the second terminal is a predetermined legitimate terminal and that the received personal identification number is associated with the private information of the specific person, and was able to confirm A secret code collation type non-public information transmitting step for transmitting the non-public information of the specific person to the second terminal in this case.

本願発明の非公開情報閲覧方法は、非公開情報登録ステップと、閲覧許可ステップと、暗証番号記憶ステップと、を有するため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。本願発明の非公開情報閲覧方法は、暗証番号照合型非公開情報送信ステップを有するため、非公開情報の所有者が関与することなく前記特定の者の許可を取得するだけで、非公開情報を第2の端末で閲覧可能にすることができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   The private information browsing method of the present invention has a private information registration step, a browsing permission step, and a personal identification number storage step. Therefore, upon the agreement between the private information and the registrant, the private information It is possible to give the specific person the authority to permit viewing. Since the private information browsing method of the present invention has a secret number collation type private information transmission step, the private information can be obtained only by obtaining the permission of the specific person without involving the owner of the private information. The browsing can be made possible on the second terminal. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧方法では、前記閲覧許可ステップ以降前記暗証番号照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the secret information browsing method of the present invention, the content that the first terminal permits browsing of the secret information after the browse permission step and before the password verification type secret information transmission step is performed. You may register with the server.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

前述の目的を達成するために、本願発明の非公開情報閲覧方法は、第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、前記第1の端末と異なる第3の端末が、当該第3の端末の記憶している前記特定の者に関する情報である利用者情報及び前記非公開情報を特定する情報を前記コンテンツサーバに送信し、前記コンテンツサーバが、前記第3の端末が前記特定の者に関連付けられた正規の端末であることを確認し、前記利用者情報を前記非公開情報に関連付けて記憶する利用者情報記憶ステップと、前記第1の端末及び前記第3の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスし、前記コンテンツサーバが、前記第3の端末から前記利用者情報を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記利用者情報が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信する利用者情報照合型非公開情報送信ステップと、を順に有する。   In order to achieve the above-described object, a method for browsing private information according to the present invention includes a private information registration step in which a first terminal registers private information relating to a specific person in a content server, and the first terminal. Displays whether to permit browsing of the non-public information, and a browsing permission step for obtaining permission to browse the non-public information, and a third terminal different from the first terminal, User information, which is information related to the specific person stored in the third terminal, and information specifying the non-public information are transmitted to the content server, and the content server is connected to the specific terminal. A user information storage step of confirming that the terminal is a legitimate terminal associated with the person and storing the user information in association with the non-public information; and the first terminal and the third terminal Different second The terminal accesses private information relating to the specific person stored in the content server, the content server receives the user information from the third terminal, and the second terminal is predetermined. And confirming that the received user information is associated with the specific person's private information, and if the confirmation is made, the specific person's private information is A user information collation type non-public information transmission step to be transmitted to the second terminal.

本願発明の非公開情報閲覧方法は、非公開情報登録ステップと、閲覧許可ステップと、利用者情報記憶ステップと、を有するため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。本願発明の非公開情報閲覧方法は、利用者情報照合型非公開情報送信ステップを有するため、非公開情報の所有者が関与することなく前記特定の者の許可を取得するだけで、非公開情報を第2の端末で閲覧可能にすることができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   The private information browsing method of the present invention has a private information registration step, a browsing permission step, and a user information storage step. Therefore, the private information browsing method is private after the private information and the registrant agree. The authority to permit browsing of information can be given to the specific person. Since the private information browsing method of the present invention has a user information collation type private information transmission step, the private information can be obtained only by obtaining the permission of the specific person without involving the private information owner. Can be viewed on the second terminal. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧方法では、前記閲覧許可ステップ以降前記利用者情報照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the private information browsing method of the present invention, the fact that the first terminal permits browsing of the private information after the browsing permission step and before the user information collation type private information transmission step is described above. You may register with a content server.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

本願発明の非公開情報閲覧方法では、前記非公開情報は、電子カルテであり、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録する際に、スキャナが、カルテの属性情報を示すコードが付された透明ケースに前記カルテが格納された状態で、前記カルテ及び前記コードを画像データに変換する画像変換ステップと、前記カルテの画像データの格納を承認する認証サーバが、前記カルテ及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記カルテの属性情報を抽出し、抽出した前記カルテの属性情報を前記カルテの画像データの属性情報として設定する属性情報設定ステップと、を順に有してもよい。
本発明により、カルテを透明ケースに格納し、カルテを透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、カルテを画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。そして、透明ケースを最初に準備すれば、透明ケースをその後使い回すことができる。さらに、透明ケースに付されたコードの位置は、カルテの更新の度に変更されることはないため、コードの画像を自動的に識別することができ、コードの認識率を高めることができる。
In the non-public information browsing method of the present invention, the non-public information is an electronic medical record, and when the first terminal registers in the content server that the non-public information is permitted to be read, the scanner An image conversion step for converting the chart and the code into image data in a state where the chart is stored in a transparent case to which a code indicating attribute information of the chart is attached, and approval of storage of the image data of the chart The authentication server identifies an image of the code from the image data of the medical record and the code, extracts attribute information of the medical record from the identified image of the code, and uses the extracted attribute information of the medical record as image data of the medical record An attribute information setting step for setting the attribute information as the attribute information.
According to the present invention, it is only necessary to give a scan start instruction to the scanner in a state where the chart is stored in the transparent case and the chart is stored in the transparent case. Therefore, it is not necessary to input the file name of the image data when converting the medical chart into image data. If the transparent case is prepared first, the transparent case can be reused thereafter. Furthermore, since the position of the code attached to the transparent case is not changed each time the chart is updated, the code image can be automatically identified, and the code recognition rate can be increased.

前述の目的を達成するために、本願発明の非公開情報閲覧システムは、特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、前記第1の端末から受信した前記非公開情報及びパスワードを格納し、前記第1の端末とは異なる第2の端末がアクセスすると、前記第2の端末が予め定められた正規の端末でありかつ前記第2の端末から受信したパスワードが前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記パスワードを取得して送信し、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末とは異なる第2の端末と、を備える。   In order to achieve the above-mentioned object, the non-public information browsing system of the present invention registers non-public information related to a specific person in a content server, displays whether or not to permit browsing of the non-public information, A first terminal that obtains permission to view private information and the private information and password received from the first terminal are stored and accessed by a second terminal different from the first terminal. Then, it can be confirmed that the second terminal is a predetermined regular terminal and the password received from the second terminal is associated with the private information of the specific person. The content server that transmits the private information of the specific person to the second terminal in the case of access to the private information related to the specific person stored in the content server and the Send acquires the password, and a different second terminal from said first terminal for displaying the private information of the specific person transmitted from the content server.

本願発明の非公開情報閲覧システムは、第1の端末と、コンテンツサーバと、第2の端末と、を備えるため、非公開情報の所有者が関与することなく第2の端末の認証情報及びパスワードを入力するだけで、非公開情報を第2の端末で閲覧可能にすることができる。また、第1の端末が非公開情報の閲覧を許可する旨を取得した上でパスワードを発生させるため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   Since the private information browsing system of the present invention includes the first terminal, the content server, and the second terminal, the authentication information and password of the second terminal without involving the owner of the private information. The secret information can be viewed on the second terminal simply by inputting. In addition, in order to generate a password after the first terminal has obtained permission to view private information, the private terminal is allowed to view private information upon agreement between the private information person and the registrant. Authority can be granted to the specific person. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧システムでは、前記第1の端末が前記パスワードを発生させて表示するとともに前記コンテンツサーバに送信し、送信されたパスワードを前記コンテンツサーバが前記非公開情報に関連付けて記憶してもよい。
本発明は、非公開情報の登録者がパスワードを決定することができるため、非公開情報に直接関与した人がパスワードの管理をすることができる。
In the private information browsing system of the present invention, the first terminal generates and displays the password and transmits it to the content server, and the content server stores the transmitted password in association with the private information. May be.
In the present invention, since a registrant of private information can determine a password, a person who is directly involved in the private information can manage the password.

本願発明の非公開情報閲覧システムでは、前記コンテンツサーバが前記パスワードを発生させて前記第1の端末に送信するとともに前記非公開情報に関連付けて記憶し、前記コンテンツサーバから送信された前記パスワードを前記第1の端末が表示してもよい。
本発明により、コンテンツサーバにおいてパスワードを一括管理することができるため、パスワードの重複を避けることができる。
In the private information browsing system of the present invention, the content server generates the password and transmits it to the first terminal and stores the password in association with the private information, and the password transmitted from the content server is The first terminal may display.
According to the present invention, passwords can be collectively managed in the content server, so that duplication of passwords can be avoided.

本願発明の非公開情報閲覧システムでは、前記コンテンツサーバが前記パスワードを発生させて前記第1の端末及び前記第2の端末とは異なる第3の端末に送信するとともに前記非公開情報に関連付けて記憶してもよい。
本発明により、コンテンツサーバにおいてパスワードを一括管理することができるため、パスワードの重複を避けることができる。さらに、第3の端末がパスワードを記憶するため、非公開情報の本人によるパスワードの紛失を防止することができる。
In the private information browsing system of the present invention, the content server generates the password, transmits it to a third terminal different from the first terminal and the second terminal, and stores it in association with the private information. May be.
According to the present invention, passwords can be collectively managed in the content server, so that duplication of passwords can be avoided. Furthermore, since the third terminal stores the password, it is possible to prevent the password from being lost by the person who has the private information.

本願発明の非公開情報閲覧システムでは、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the private information browsing system of the present invention, the first terminal may register in the content server that permission to browse the private information.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

前述の目的を達成するために、本願発明の非公開情報閲覧システムは、特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、暗証番号を取得して記憶し、当該暗証番号及び前記非公開情報を特定する情報を前記コンテンツサーバに送信する、前記第1の端末とは異なる第3の端末と、前記第1の端末から受信した前記非公開情報及び前記第3の端末から受信した前記暗証番号を格納し、前記第1の端末及び前記第3の端末とは異なる第2の端末がアクセスすると、前記第2の端末が予め定められた正規の端末でありかつ前記第2の端末から受信した暗証番号が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記第3の端末の記憶している暗証番号を取得して送信し、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末及び前記第3の端末とは異なる第2の端末と、を備える。   In order to achieve the above-mentioned object, the non-public information browsing system of the present invention registers non-public information related to a specific person in a content server, displays whether or not to permit browsing of the non-public information, A first terminal that obtains permission to view private information, a personal identification number is obtained and stored, and information identifying the personal identification number and the private information is transmitted to the content server, A third terminal different from the first terminal, the private information received from the first terminal, and the personal identification number received from the third terminal, and the first terminal and the third terminal When a second terminal different from the second terminal accesses, the second terminal is a predetermined regular terminal and the personal identification number received from the second terminal is associated with the private information of the specific person. Make sure When the confirmation can be made, the content server that transmits the private information of the specific person to the second terminal, and the private information related to the specific person stored in the content server are accessed and the first The third terminal is different from the first terminal and the third terminal that acquire and transmit the personal identification number stored in the terminal 3 and display the private information of the specific person transmitted from the content server. 2 terminals.

本願発明の非公開情報閲覧システムは、第1の端末と、コンテンツサーバと、第2の端末と、を備えるため、非公開情報の所有者が関与することなく第2の端末の認証情報及び暗証番号を入力するだけで、非公開情報を第2の端末で閲覧可能にすることができる。また、第1の端末が非公開情報の閲覧を許可する旨を取得した上で第3の端末から暗証番号を送信するため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   Since the private information browsing system according to the present invention includes the first terminal, the content server, and the second terminal, the authentication information and password of the second terminal without involving the owner of the private information. Private information can be viewed on the second terminal simply by entering a number. In addition, since the first terminal obtains the permission to view non-public information and transmits a personal identification number from the third terminal, it is private after the agreement between the private information person and the registrant. The authority to permit browsing of information can be given to the specific person. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧システムでは、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the private information browsing system of the present invention, the first terminal may register in the content server that permission to browse the private information.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

前述の目的を達成するために、本願発明の非公開情報閲覧システムは、特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、前記特定の者に関する情報である利用者情報を格納し、当該利用者情報及び前記非公開情報を特定する情報を前記コンテンツサーバに送信する、前記第1の端末と異なる第3の端末と、前記第1の端末から受信した前記非公開情報及び前記第3の端末から受信した前記利用者情報を格納し、前記第1の端末及び前記第3の端末とは異なる第2の端末がアクセスすると、前記第3の端末から前記利用者情報を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記利用者情報が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスし、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末及び前記第3の端末とは異なる第2の端末と、を備える。   In order to achieve the above-mentioned object, the non-public information browsing system of the present invention registers non-public information related to a specific person in a content server, displays whether or not to permit browsing of the non-public information, A first terminal that obtains permission to view private information, user information that is information relating to the specific person, and information that specifies the user information and the private information are stored in the content server Storing the third terminal different from the first terminal, the private information received from the first terminal, and the user information received from the third terminal, When a second terminal different from the terminal and the third terminal accesses, the user information is received from the third terminal, and the second terminal is a predetermined regular terminal and received. The user information is The content server that confirms that the information is associated with the private information of the specific person and transmits the private information of the specific person to the second terminal when the confirmation is made, and the content server A second different from the first terminal and the third terminal for accessing the stored private information relating to the specific person and displaying the private information of the specific person transmitted from the content server. A terminal.

本願発明の非公開情報閲覧システムは、第1の端末と、コンテンツサーバと、第2の端末と、を備えるため、非公開情報の所有者が関与することなく第2の端末の認証情報及び利用者情報を入力するだけで、非公開情報を第2の端末で閲覧可能にすることができる。また、第1の端末が非公開情報の閲覧を許可する旨を取得した上で第3の端末から利用者情報を送信するため、非公開情報の本人と登録者との合意の上で、非公開情報の閲覧を許可する権限を前記特定の者に付与することができる。したがって、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法を提供することができる。   Since the private information browsing system of the present invention includes the first terminal, the content server, and the second terminal, the authentication information and use of the second terminal without involving the owner of the private information The private information can be viewed on the second terminal simply by inputting the person information. In addition, since the first terminal obtains the permission to view the non-public information and transmits the user information from the third terminal, the non-public information is agreed with the registrant. The authority to permit browsing of public information can be given to the specific person. Accordingly, it is possible to provide a method for browsing private information, which can provide a sense of security for the private information and does not place a burden on the owner of the private information.

本願発明の非公開情報閲覧システムでは、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録してもよい。
本発明により、非公開情報の登録者が許可しない情報については第三者による閲覧を防止することができる。
In the private information browsing system of the present invention, the first terminal may register in the content server that permission to browse the private information.
According to the present invention, it is possible to prevent a third party from browsing information that is not permitted by a registrant of private information.

本願発明の非公開情報閲覧システムでは、前記非公開情報は、電子カルテであり、カルテの属性情報を示すコードが付された透明ケースに前記カルテが格納された状態で、前記カルテ及び前記コードを画像データに変換するスキャナをさらに備え、前記コンテンツサーバは、前記カルテ及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記カルテの属性情報を抽出し、抽出した前記カルテの属性情報を前記カルテの画像データの属性情報として設定してもよい。
本発明により、カルテを透明ケースに格納し、カルテを透明ケースに格納した状態で、スキャン開始指示をスキャナに与えるのみでよい。よって、カルテを画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。そして、透明ケースを最初に準備すれば、透明ケースをその後使い回すことができる。さらに、透明ケースに付されたコードの位置は、カルテの更新の度に変更されることはないため、コードの画像を自動的に識別することができ、コードの認識率を高めることができる。
In the non-public information browsing system of the present invention, the non-public information is an electronic medical record, and the medical record and the code are stored in a state where the medical record is stored in a transparent case with a code indicating attribute information of the medical record. The content server further includes a scanner for converting to image data, the content server identifies the image of the code from the image data of the chart and the code, and extracts and extracts attribute information of the chart from the identified image of the code The chart attribute information may be set as attribute information of the chart image data.
According to the present invention, it is only necessary to give a scan start instruction to the scanner in a state where the chart is stored in the transparent case and the chart is stored in the transparent case. Therefore, it is not necessary to input the file name of the image data when converting the medical chart into image data. If the transparent case is prepared first, the transparent case can be reused thereafter. Furthermore, since the position of the code attached to the transparent case is not changed each time the chart is updated, the code image can be automatically identified, and the code recognition rate can be increased.

本発明によれば、非公開情報の本人の安心感が得られ、かつ非公開情報の所有者の負担にならない非公開情報閲覧方法及び非公開情報閲覧システムを提供することができる。   According to the present invention, it is possible to provide a secret information browsing method and a secret information browsing system that can provide the security of the secret of the secret information and are not burdened by the owner of the secret information.

本実施形態に係る非公開情報閲覧システムの一例を示す。1 shows an example of a private information browsing system according to the present embodiment. 実施形態1に係る非公開情報閲覧システムのシーケンス図を示す。FIG. 3 shows a sequence diagram of the private information browsing system according to the first embodiment. 実施形態2に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the non-public information browsing system concerning Embodiment 2 is shown. 実施形態3に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the secret information browsing system concerning Embodiment 3 is shown. 実施形態4に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the non-public information browsing system concerning Embodiment 4 is shown. 実施形態5に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the non-public information browsing system concerning Embodiment 5 is shown. 実施形態6に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the nonpublic information browsing system concerning Embodiment 6 is shown. 実施形態7に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the nonpublic information browsing system concerning Embodiment 7 is shown. 実施形態8に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the non-public information browsing system concerning Embodiment 8 is shown. 実施形態9に係る非公開情報閲覧システムのシーケンス図を示す。The sequence diagram of the non-public information browsing system concerning Embodiment 9 is shown. 画像データを格納する方法を示す図である。It is a figure which shows the method of storing image data. 認証サーバの構成を示す図である。It is a figure which shows the structure of an authentication server.

添付の図面を参照して本発明の実施形態を説明する。以下に説明する実施形態は本発明の実施の例であり、本発明は、以下の実施形態に制限されるものではない。なお、本明細書及び図面において符号が同じ構成要素は、相互に同一のものを示すものとする。   Embodiments of the present invention will be described with reference to the accompanying drawings. The embodiments described below are examples of the present invention, and the present invention is not limited to the following embodiments. In the present specification and drawings, the same reference numerals denote the same components.

図1に、本実施形態に係る非公開情報閲覧システムの一例を示す。第1の端末1、第2の端末2及び第3の端末3は、コンテンツサーバ4と通信ネットワーク5で接続されている。コンテンツサーバ4は、特定の者に関する非公開情報を格納する。第3の端末3は、特定の者の所有する携帯可能な移動端末であり、例えば、携帯電話、スマートフォン又はノートパソコンである。   FIG. 1 shows an example of a private information browsing system according to this embodiment. The first terminal 1, the second terminal 2, and the third terminal 3 are connected to the content server 4 through the communication network 5. The content server 4 stores non-public information regarding a specific person. The third terminal 3 is a portable mobile terminal owned by a specific person, and is, for example, a mobile phone, a smartphone, or a laptop computer.

後述する実施形態1及び実施形態2に係る非公開情報閲覧システムは、第1の端末1と、第2の端末2と、コンテンツサーバ4と、を備える。後述する実施形態3から実施形態9に係る非公開情報閲覧システムは、第1の端末1と、第2の端末2と、第3の端末3と、コンテンツサーバ4と、を備える。   The private information browsing system according to the first embodiment and the second embodiment, which will be described later, includes a first terminal 1, a second terminal 2, and a content server 4. The private information browsing system according to Embodiments 3 to 9 described later includes a first terminal 1, a second terminal 2, a third terminal 3, and a content server 4.

本実施形態に係る非公開情報閲覧システムは、例えば、第1の端末1がコンテンツサーバ4に登録した電子カルテの情報を、第2の端末2で閲覧可能にする電子カルテ閲覧システムである。以下、本実施形態に係る非公開情報閲覧方法及び非公開情報閲覧システムが電子カルテ閲覧方法及び電子カルテ閲覧システムである場合について説明する。   The non-public information browsing system according to the present embodiment is an electronic medical chart browsing system that enables the second terminal 2 to browse information on the electronic medical chart registered in the content server 4 by the first terminal 1, for example. Hereinafter, the case where the non-public information browsing method and the non-public information browsing system according to the present embodiment are an electronic medical chart browsing method and an electronic medical chart browsing system will be described.

(実施形態1)
図2に、実施形態1に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、非公開情報登録ステップと、閲覧許可ステップと、パスワード記憶ステップと、パスワード照合型非公開情報送信ステップと、を順に有する。非公開情報登録ステップ、閲覧許可ステップ及びパスワード記憶ステップは、第1の医師による診察中に行う。パスワード照合型非公開情報送信ステップは、第2の医師による診察中に行う。
(Embodiment 1)
FIG. 2 shows a sequence diagram of the private information browsing system according to the first embodiment. The secret information browsing method according to the present embodiment includes a secret information registration step, a browse permission step, a password storage step, and a password verification type secret information transmission step in this order. The private information registration step, the browsing permission step, and the password storage step are performed during the examination by the first doctor. The password verification private information transmission step is performed during the examination by the second doctor.

非公開情報登録ステップでは、非公開情報閲覧システムは以下のように動作する。
第1の端末1が、特定の者に関する電子カルテをコンテンツサーバ4に登録する(S111)。例えば、第1の医師が、第1の端末1を用いて、新規患者のカルテをコンテンツサーバ4上に作成する。この患者の電子カルテがコンテンツサーバ4上に既に存在する場合は、最初のカルテの作成がこのステップに相当する。
In the private information registration step, the private information browsing system operates as follows.
The first terminal 1 registers an electronic medical record relating to a specific person in the content server 4 (S111). For example, the first doctor uses the first terminal 1 to create a new patient chart on the content server 4. When this patient's electronic medical record already exists on the content server 4, the creation of the first medical record corresponds to this step.

閲覧許可ステップでは、非公開情報閲覧システムは以下のように動作する。
第1の端末1が、電子カルテの閲覧を許可するか否かをディスプレイに表示する(S112)。第1の医師は、診察中の患者に、カルテを他の医師に開示してよいか否かの承諾を得る。承諾が得られたら、第1の医師は電子カルテの閲覧を許可する旨を第1の端末1に入力する。これにより、第1の端末1は、電子カルテの閲覧を許可する旨を取得し(S113)、電子カルテの閲覧を許可する旨をコンテンツサーバ4に登録する(S114)。コンテンツサーバ4は、電子カルテの閲覧を許可する旨を記憶する(S414)。このとき、閲覧を許可する第2の端末2を特定する。例えば、第2の端末2を使用する予定の第2の医師のもつIDを特定する。また、電子カルテのうちの公開してよい情報や公開してはいけない情報を指定する。
In the browsing permission step, the private information browsing system operates as follows.
The first terminal 1 displays on the display whether or not to permit browsing of the electronic medical record (S112). The first doctor obtains consent from the patient being examined as to whether or not the chart can be disclosed to other doctors. If the consent is obtained, the first doctor inputs to the first terminal 1 that the electronic medical chart is permitted to be browsed. As a result, the first terminal 1 acquires permission to view the electronic medical record (S113), and registers in the content server 4 that permission to view the electronic medical record (S114). The content server 4 stores information indicating that browsing of the electronic medical chart is permitted (S414). At this time, the 2nd terminal 2 which permits browsing is specified. For example, the ID of the second doctor who plans to use the second terminal 2 is specified. Also, information that can be disclosed or information that should not be disclosed in the electronic medical record is designated.

ここで、第2の端末2がコンテンツサーバ4の所在を知らなかったり、第2の端末2にコンテンツサーバ4のアクセス権がない場合、第1の端末1は、コンテンツサーバ4にアクセスするのに必要なサーバ情報及び認証情報を、第2の端末2に通知する(S115)。第2の端末2は、サーバ情報及び認証情報を受信して記憶する(S215)。この通知のタイミングは、閲覧許可ステップ以後パスワード照合型非公開情報送信ステップ前までの任意のタイミングで行うことができる。ステップS115及びステップS215を図示しない他の実施形態においても同様である。   Here, when the second terminal 2 does not know the location of the content server 4 or the second terminal 2 does not have the access right of the content server 4, the first terminal 1 accesses the content server 4. Necessary server information and authentication information are notified to the second terminal 2 (S115). The second terminal 2 receives and stores server information and authentication information (S215). The timing of this notification can be performed at any timing after the browsing permission step and before the password verification type private information transmission step. The same applies to step S115 and step S215 in other embodiments not shown.

パスワード記憶ステップでは、非公開情報閲覧システムは以下のように動作する。
第1の端末1が電子カルテを閲覧可能にするパスワードを発生させ(S121)、ディスプレイに表示する。これにより、患者がパスワードを知ることができる。そして、第1の端末1がパスワードをコンテンツサーバ4に登録し(S122)、コンテンツサーバ4がパスワードを電子カルテに関連付けて記憶する(S422)。
In the password storage step, the private information browsing system operates as follows.
A password that enables the first terminal 1 to view the electronic medical record is generated (S121) and displayed on the display. Thereby, the patient can know the password. Then, the first terminal 1 registers the password in the content server 4 (S122), and the content server 4 stores the password in association with the electronic medical record (S422).

パスワード照合型非公開情報送信ステップでは、非公開情報閲覧システムは以下のように動作する。
患者が第2の医師の診察を受ける際、第2の端末2は、コンテンツサーバ4に記憶されているその患者の電子カルテにアクセスする。このとき、第2の端末2のディスプレイにパスワードを要求する旨が表示され、第2の医師は患者に対して電子カルテの閲覧許可の有無を問い合わせ(S224)、患者からの閲覧許可とともにパスワードを取得する(S225)。
In the password verification private information transmission step, the private information browsing system operates as follows.
When the patient is examined by the second doctor, the second terminal 2 accesses the electronic medical record of the patient stored in the content server 4. At this time, a message requesting a password is displayed on the display of the second terminal 2, and the second doctor inquires of the patient whether or not the electronic medical record is permitted to be browsed (S224). Obtain (S225).

第2の端末2は、第2の端末2が正規の端末であることを示す認証情報と、患者から取得したパスワードをコンテンツサーバ4に送信する(S226)。コンテンツサーバ4は、受信した認証情報が正規の端末として登録されているか否かを確認する。そして、コンテンツサーバ4は、第2の端末2が予め定められた正規の端末でありかつ受信したパスワードが特定の者の電子カルテに関連付けられていることを確認する(S426)。この確認ができると、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S427)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S227)。   The second terminal 2 transmits authentication information indicating that the second terminal 2 is a legitimate terminal and a password acquired from the patient to the content server 4 (S226). The content server 4 confirms whether or not the received authentication information is registered as a legitimate terminal. Then, the content server 4 confirms that the second terminal 2 is a predetermined regular terminal and that the received password is associated with the electronic medical record of a specific person (S426). If this confirmation is possible, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S427). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S227).

本実施形態に係る非公開情報閲覧システム及び非公開情報閲覧方法は、第1の医師と患者の双方の合意があったときにパスワードを発生させ、第2の医師に患者がパスワードを通知したときに電子カルテの閲覧が可能になる。このため、医師と患者の双方の合意とそれによる安心感が得られ、かつ紹介元の医師の負担の少ない非公開情報閲覧方法及び非公開情報閲覧システムを提供することができる。   The non-public information browsing system and the non-public information browsing method according to the present embodiment generate a password when both the first doctor and the patient agree, and when the patient notifies the second doctor of the password It is possible to view electronic medical records. Therefore, it is possible to provide an undisclosed information browsing method and an undisclosed information browsing system in which agreement between the doctor and the patient and a sense of security are obtained, and the burden on the referring doctor is low.

(実施形態2)
図3に、実施形態2に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、パスワード記憶ステップが実施形態1と異なる。本実施形態では、異なる点のみ説明する。
(Embodiment 2)
FIG. 3 shows a sequence diagram of the private information browsing system according to the second embodiment. The secret information browsing method according to the present embodiment is different from the first embodiment in the password storage step. In the present embodiment, only different points will be described.

パスワード記憶ステップでは、非公開情報閲覧システムは以下のように動作する。
第1の端末1は、コンテンツサーバ4にパスワードを要求する(S131)。このパスワードの要求は、ステップS114と同時に行っても良い。コンテンツサーバ4は、この要求を受けると、パスワードを発生させて第1の端末1に送信し(S432)、パスワードを電子カルテに関連付けて記憶する(S433)。第1の端末1は、コンテンツサーバ4から送信されたパスワードを表示する(S132)。これにより、患者がパスワードを知ることができる。
In the password storage step, the private information browsing system operates as follows.
The first terminal 1 requests a password from the content server 4 (S131). This password request may be performed simultaneously with step S114. Upon receiving this request, the content server 4 generates a password and transmits it to the first terminal 1 (S432), and stores the password in association with the electronic medical record (S433). The first terminal 1 displays the password transmitted from the content server 4 (S132). Thereby, the patient can know the password.

(実施形態3)
図4に、実施形態3に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、パスワード記憶ステップ及びパスワード照合型非公開情報送信ステップが実施形態1及び実施形態2と異なる。本実施形態では、異なる点のみ説明する。
(Embodiment 3)
FIG. 4 shows a sequence diagram of the private information browsing system according to the third embodiment. The secret information browsing method according to the present embodiment is different from the first and second embodiments in the password storage step and the password verification type secret information transmission step. In the present embodiment, only different points will be described.

パスワード記憶ステップでは、非公開情報閲覧システムは以下のように動作する。
第1の端末1は、コンテンツサーバ4にパスワードを要求する(S141)。このパスワードの要求は、ステップS114と同時に行っても良い。コンテンツサーバ4は、この要求を受けると、パスワードを発生させて第3の端末3に送信し(S442)、パスワードを電子カルテに関連付けて記憶する(S443)。第3の端末3は、コンテンツサーバ4から送信されたパスワードを受信して記憶する(S342)。第3の端末3は患者の端末であるため、患者はパスワードを知ることができる。
In the password storage step, the private information browsing system operates as follows.
The first terminal 1 requests a password from the content server 4 (S141). This password request may be performed simultaneously with step S114. Upon receiving this request, the content server 4 generates a password and transmits it to the third terminal 3 (S442), and stores the password in association with the electronic medical record (S443). The third terminal 3 receives and stores the password transmitted from the content server 4 (S342). Since the third terminal 3 is a patient terminal, the patient can know the password.

パスワード照合型非公開情報送信ステップでは、非公開情報閲覧システムは以下のように動作する。
患者が第2の医師の診察を受ける際、第2の端末2は、コンテンツサーバ4に記憶されているその患者の電子カルテにアクセスする。このとき、第2の端末2のディスプレイにパスワードを要求する旨が表示され、第2の医師は患者に対して電子カルテの閲覧許可の有無を問い合わせ(S244)、患者からの閲覧許可を取得する(S245)。許可が得られたら、第3の端末3がパスワードを第2の端末2に送信し(S346)、第2の端末2は第3の端末3からパスワードを受信する(S246)。なお、第3の端末3がパスワードを表示し、表示されたパスワードを第2の端末2が取得してもよい。
In the password verification private information transmission step, the private information browsing system operates as follows.
When the patient is examined by the second doctor, the second terminal 2 accesses the electronic medical record of the patient stored in the content server 4. At this time, the fact that the password is requested is displayed on the display of the second terminal 2, and the second doctor inquires of the patient whether or not the electronic medical record is permitted to be browsed (S244), and obtains the browse permission from the patient. (S245). If permission is obtained, the third terminal 3 transmits the password to the second terminal 2 (S346), and the second terminal 2 receives the password from the third terminal 3 (S246). Note that the third terminal 3 may display the password, and the second terminal 2 may obtain the displayed password.

第2の端末2は、第2の端末2が正規の端末であることを示す認証情報と、第3の端末3から受信したパスワードをコンテンツサーバ4に送信する(S247)。コンテンツサーバ4は、第2の端末2が予め定められた正規の端末でありかつ受信したパスワードが特定の者の電子カルテに関連付けられていることを確認する(S447)。この確認ができると、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S448)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S248)。   The second terminal 2 transmits authentication information indicating that the second terminal 2 is a legitimate terminal and the password received from the third terminal 3 to the content server 4 (S247). The content server 4 confirms that the second terminal 2 is a predetermined regular terminal and that the received password is associated with the electronic medical record of a specific person (S447). When this confirmation is possible, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S448). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S248).

本実施形態に係る非公開情報閲覧システム及び非公開情報閲覧方法は、コンテンツサーバ4が第3の端末3にパスワードを送信するため、患者はパスワードを書き留めたり記憶したりする必要はない。このため、患者によるパスワードの紛失を防止することができる。   In the secret information browsing system and the secret information browsing method according to the present embodiment, since the content server 4 transmits a password to the third terminal 3, the patient does not need to write down or store the password. For this reason, the loss of the password by the patient can be prevented.

(実施形態4)
図5に、実施形態4に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態1〜実施形態4におけるパスワード記憶ステップ及びパスワード照合型非公開情報送信ステップに代えて、暗証番号記憶ステップと、暗証番号照合型非公開情報送信ステップと、を有する。本実施形態では、暗証番号記憶ステップ及び暗証番号照合型非公開情報送信ステップについてのみ説明する。
(Embodiment 4)
FIG. 5 shows a sequence diagram of the private information browsing system according to the fourth embodiment. The secret information browsing method according to the present embodiment replaces the password storage step and the password verification type secret information transmission step in the first to fourth embodiments with a password number storage step and a password number verification type secret information transmission. Steps. In the present embodiment, only the password number storing step and the password number collation type secret information transmission step will be described.

暗証番号記憶ステップでは、非公開情報閲覧システムは以下のように動作する。
第3の端末3は、電子カルテを特定する情報をコンテンツサーバ4に送信して患者の電子カルテにアクセスする。この状態で、第3の端末3は、患者から入力された暗証番号を記憶し、当該暗証番号をコンテンツサーバ4に登録する(S351)。コンテンツサーバ4は、第3の端末3が患者に関連付けられた正規の端末であることを確認し、暗証番号を電子カルテに関連付けて記憶する(S451)。
In the personal identification number storing step, the private information browsing system operates as follows.
The third terminal 3 transmits information specifying the electronic medical record to the content server 4 to access the patient's electronic medical record. In this state, the third terminal 3 stores the password entered from the patient, and registers the password in the content server 4 (S351). The content server 4 confirms that the third terminal 3 is a legitimate terminal associated with the patient, and stores the personal identification number in association with the electronic medical record (S451).

暗証番号照合型非公開情報送信ステップでは、非公開情報閲覧システムは以下のように動作する。
患者が第2の医師の診察を受ける際、第2の端末2は、コンテンツサーバ4に記憶されているその患者の電子カルテにアクセスする。このとき、第2の端末2のディスプレイに暗証番号を要求する旨が表示され、第2の医師は患者に対して電子カルテの閲覧許可の有無を問い合わせ(S252)、患者からの閲覧許可を取得する(S253)。このとき、第3の端末3が暗証番号を送信し(S354)、第2の端末2は第3の端末3から暗証番号を受信する(S254)。
In the secret number collation type private information transmission step, the private information browsing system operates as follows.
When the patient is examined by the second doctor, the second terminal 2 accesses the electronic medical record of the patient stored in the content server 4. At this time, a message indicating that the personal identification number is requested is displayed on the display of the second terminal 2, and the second doctor inquires of the patient whether or not the electronic medical record is permitted to be read (S252), and obtains the permission to read from the patient. (S253). At this time, the third terminal 3 transmits the personal identification number (S354), and the second terminal 2 receives the personal identification number from the third terminal 3 (S254).

第2の端末2は、第2の端末2が正規の端末であることを示す認証情報と、第3の端末3から受信した暗証番号をコンテンツサーバ4に送信する(S255)。コンテンツサーバ4は、第2の端末2が予め定められた正規の端末でありかつ受信した暗証番号が特定の者の電子カルテに関連付けられていることを確認する(S455)。この確認ができると、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S456)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S256)。   The second terminal 2 transmits the authentication information indicating that the second terminal 2 is a legitimate terminal and the password received from the third terminal 3 to the content server 4 (S255). The content server 4 confirms that the second terminal 2 is a predetermined regular terminal and that the received personal identification number is associated with the electronic medical record of a specific person (S455). When this confirmation is possible, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S456). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S256).

本実施形態に係る非公開情報閲覧システム及び非公開情報閲覧方法は、第3の端末3が暗証番号を入力するため、患者が暗証番号を決定することができる。このため、暗証番号を知っている者のみに、電子カルテを閲覧させることができる。また、患者自身が暗証番号を決定するため、患者の覚えやすい番号を暗証番号に用いることで、暗証番号の漏洩による電子カルテの情報の漏洩を防ぐことができる。   In the secret information browsing system and the secret information browsing method according to the present embodiment, since the third terminal 3 inputs the password, the patient can determine the password. For this reason, only those who know the personal identification number can browse the electronic medical record. Further, since the patient himself / herself determines the personal identification number, by using a number that is easy for the patient to remember as the personal identification number, it is possible to prevent leakage of information in the electronic medical record due to leakage of the personal identification number.

(実施形態5)
図6に、実施形態5に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態4における暗証番号記憶ステップ及び暗証番号照合型非公開情報送信ステップが異なる。本実施形態では、実施形態4と異なる点のみ説明する。
(Embodiment 5)
FIG. 6 shows a sequence diagram of the private information browsing system according to the fifth embodiment. The secret information browsing method according to the present embodiment is different from the secret code storage step and the secret code collation type secret information transmission step in the fourth embodiment. In the present embodiment, only differences from the fourth embodiment will be described.

本実施形態の暗証番号記憶ステップでは、電子カルテを暗証番号で暗号化する(S457)。これにより、コンテンツサーバ4に格納されている電子カルテに記載されている情報が第三者に漏洩する可能性を低くすることができる。   In the personal identification number storing step of this embodiment, the electronic medical record is encrypted with the personal identification number (S457). Thereby, the possibility that information described in the electronic medical record stored in the content server 4 is leaked to a third party can be reduced.

本実施形態の暗証番号照合型非公開情報送信ステップでは、ステップS455における確認ができたら、第2の端末2から送信された暗証番号を用いて電子カルテを復号化する(S458)。そして、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S456)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる。   In the personal identification number collation type private information transmission step according to the present embodiment, when the confirmation in step S455 is completed, the electronic medical record is decrypted using the personal identification number transmitted from the second terminal 2 (S458). Then, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S456). As a result, the patient's electronic medical record can be viewed on the second terminal 2.

(実施形態6)
図7に、実施形態6に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態4における暗証番号照合型非公開情報送信ステップが異なる。本実施形態では、実施形態4と異なる点のみ説明する。
(Embodiment 6)
FIG. 7 shows a sequence diagram of the private information browsing system according to the sixth embodiment. The secret information browsing method according to the present embodiment is different in the password collation type secret information transmission step in the fourth embodiment. In the present embodiment, only differences from the fourth embodiment will be described.

本実施形態の暗証番号照合型非公開情報送信ステップでは、非公開情報閲覧システムは以下のように動作する。
患者が第2の医師の診察を受ける際、第2の端末2は、コンテンツサーバ4に記憶されているその患者の電子カルテにアクセスする。このとき、第2の端末2のディスプレイに暗証番号を要求する旨が表示され、第2の医師は患者に対して電子カルテの閲覧許可の有無を問い合わせ(S262)、患者からの閲覧許可を取得する(S263)。このとき、第3の端末3が暗証番号をコンテンツサーバ4に送信し(S365)、第2の端末2が第2の端末2の認証情報をコンテンツサーバ4に送信する(S265)。
In the personal identification number collation type secret information transmission step of the present embodiment, the secret information browsing system operates as follows.
When the patient is examined by the second doctor, the second terminal 2 accesses the electronic medical record of the patient stored in the content server 4. At this time, the display requesting the personal identification number is displayed on the display of the second terminal 2, and the second doctor inquires of the patient whether or not the electronic medical record is permitted to be browsed (S262), and obtains the browse permission from the patient. (S263). At this time, the third terminal 3 transmits the personal identification number to the content server 4 (S365), and the second terminal 2 transmits the authentication information of the second terminal 2 to the content server 4 (S265).

コンテンツサーバ4は、第2の端末2が予め定められた正規の端末でありかつ受信した暗証番号がアクセスしている患者の電子カルテに関連付けられていることを確認する(S465)。この確認ができると、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S466)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S266)。   The content server 4 confirms that the second terminal 2 is a predetermined regular terminal and that the received personal identification number is associated with the electronic medical record of the accessing patient (S465). When this confirmation is possible, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S466). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S266).

(実施形態7)
図8に、実施形態7に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態6における暗証番号記憶ステップ及び暗証番号照合型非公開情報送信ステップが異なる。本実施形態では、実施形態4と異なる点のみ説明する。
(Embodiment 7)
FIG. 8 shows a sequence diagram of the private information browsing system according to the seventh embodiment. The secret information browsing method according to the present embodiment is different from the secret code storage step and the secret code collation type secret information transmission step in the sixth embodiment. In the present embodiment, only differences from the fourth embodiment will be described.

本実施形態の暗証番号記憶ステップでは、電子カルテを暗証番号で暗号化する(S467)。これにより、コンテンツサーバ4に格納されている電子カルテに記載されている情報が第三者に漏洩する可能性を低くすることができる。   In the personal identification number storing step of this embodiment, the electronic medical record is encrypted with the personal identification number (S467). Thereby, the possibility that information described in the electronic medical record stored in the content server 4 is leaked to a third party can be reduced.

本実施形態の暗証番号照合型非公開情報送信ステップでは、ステップS465における確認ができたら、第3の端末3から送信された暗証番号を用いて電子カルテを復号化する(S468)。そして、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S466)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる。   In the personal identification number collation type private information transmission step of the present embodiment, when the confirmation in step S465 is completed, the electronic medical record is decrypted using the personal identification number transmitted from the third terminal 3 (S468). Then, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S466). As a result, the patient's electronic medical record can be viewed on the second terminal 2.

(実施形態8)
図9に、実施形態8に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態4〜実施形態7における暗証番号記憶ステップ及び暗証番号照合型非公開情報送信ステップに代えて、利用者情報記憶ステップ及び利用者情報照合型非公開情報送信ステップを有する。本実施形態では、利用者情報記憶ステップ及び利用者情報照合型非公開情報送信ステップについてのみ説明する。
(Embodiment 8)
FIG. 9 shows a sequence diagram of the private information browsing system according to the eighth embodiment. The secret information browsing method according to the present embodiment is a user information storage step and a user information verification type non-replacement in place of the password number storage step and the password verification type secret information transmission step in the fourth to seventh embodiments. A public information transmission step is included. In the present embodiment, only the user information storage step and the user information collation type private information transmission step will be described.

利用者情報記憶ステップでは、非公開情報閲覧システムは以下のように動作する。
第3の端末3は、電子カルテを特定する情報をコンテンツサーバ4に送信して患者の電子カルテにアクセスする。この状態で、第3の端末3は、自己の記憶している利用者情報のなかから特定の情報を読み出してコンテンツサーバ4に登録する(S371)。コンテンツサーバ4は、第3の端末3が患者に関連付けられた正規の端末であることを確認し、利用者情報を電子カルテに関連付けて記憶する(S471)。
In the user information storage step, the private information browsing system operates as follows.
The third terminal 3 transmits information specifying the electronic medical record to the content server 4 to access the patient's electronic medical record. In this state, the third terminal 3 reads specific information from the user information stored therein and registers it in the content server 4 (S371). The content server 4 confirms that the third terminal 3 is a legitimate terminal associated with the patient, and stores the user information in association with the electronic medical record (S471).

ここで、利用者情報は、特定の者に関する情報であり、例えば、ID、パスワード、第3の端末3の所有者の固有情報である。第3の端末3の所有者の固有情報は、例えば、第3の端末3の位置、第3の端末3とコンテンツサーバ4との間の伝搬遅延特性、指紋又は虹彩などの生体認証情報である。   Here, the user information is information regarding a specific person, for example, an ID, a password, and unique information of the owner of the third terminal 3. The unique information of the owner of the third terminal 3 is, for example, biometric authentication information such as the position of the third terminal 3, propagation delay characteristics between the third terminal 3 and the content server 4, and fingerprints or irises. .

利用者情報照合型非公開情報送信ステップでは、非公開情報閲覧システムは以下のように動作する。
患者が第2の医師の診察を受ける際、第2の端末2は、コンテンツサーバ4に記憶されているその患者の電子カルテにアクセスする。このとき、第2の端末2のディスプレイに利用者情報を要求する旨が表示され、第2の医師は患者に対して電子カルテの閲覧許可の有無を問い合わせ(S272)、患者からの閲覧許可を取得する(S273)。このとき、第3の端末3は、コンテンツサーバ4上の自己の電子カルテにアクセスし、利用者情報を送信する(S375)。これと同時に、第2の端末2は、第2の端末2が正規の端末であることを示す認証情報を送信する(S275)。
In the user information collation type private information transmission step, the private information browsing system operates as follows.
When the patient is examined by the second doctor, the second terminal 2 accesses the electronic medical record of the patient stored in the content server 4. At this time, a message indicating that the user information is requested is displayed on the display of the second terminal 2, and the second doctor inquires of the patient whether or not the electronic medical record is permitted to be browsed (S272), and the patient is allowed to browse. Obtain (S273). At this time, the third terminal 3 accesses its own electronic medical record on the content server 4 and transmits user information (S375). At the same time, the second terminal 2 transmits authentication information indicating that the second terminal 2 is a legitimate terminal (S275).

コンテンツサーバ4は、第2の端末2が予め定められた正規の端末でありかつ受信した利用者情報が特定の者の電子カルテに関連付けられていることを確認する(S475)。この確認ができると、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S476)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S276)。   The content server 4 confirms that the second terminal 2 is a predetermined regular terminal and that the received user information is associated with the electronic medical record of a specific person (S475). When this confirmation is possible, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S476). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S276).

本実施形態に係る非公開情報閲覧システム及び非公開情報閲覧方法は、第3の端末3の利用者情報を暗号鍵として使用するため、患者は第3の端末3を第2の医師の診察室に持参すれば、電子カルテを閲覧させることができる。また、第3の端末3がない場所では電子カルテを閲覧することはできないため、患者本人以外の者にカルテが閲覧されるのを防ぐことができる。   Since the secret information browsing system and the secret information browsing method according to the present embodiment use the user information of the third terminal 3 as an encryption key, the patient uses the third terminal 3 as the second doctor's examination room. If you bring it to, you can browse the electronic medical record. In addition, since the electronic medical record cannot be viewed in a place where the third terminal 3 is not present, it is possible to prevent the medical record from being viewed by a person other than the patient himself / herself.

(実施形態9)
図10に、実施形態9に係る非公開情報閲覧システムのシーケンス図を示す。本実施形態に係る非公開情報閲覧方法は、実施形態8における利用者情報記憶ステップ及び利用者情報照合型非公開情報送信ステップが異なる。本実施形態では、実施形態8と異なる点のみ説明する。
(Embodiment 9)
FIG. 10 shows a sequence diagram of the private information browsing system according to the ninth embodiment. The secret information browsing method according to the present embodiment is different in the user information storage step and the user information collation type secret information transmission step in the eighth embodiment. In the present embodiment, only differences from the eighth embodiment will be described.

本実施形態の利用者情報記憶ステップでは、電子カルテを利用者情報で暗号化する(S467)。これにより、コンテンツサーバ4に格納されている電子カルテに記載されている情報が第三者に漏洩する可能性を低くすることができる。ここで、暗号化する利用者情報は、利用者情報の全部であってもよいし、一部であってもよい。   In the user information storage step of this embodiment, the electronic medical record is encrypted with the user information (S467). Thereby, the possibility that information described in the electronic medical record stored in the content server 4 is leaked to a third party can be reduced. Here, the user information to be encrypted may be all or part of the user information.

本実施形態の利用者情報照合型非公開情報送信ステップでは、ステップS475における確認ができたら、第3の端末3から送信された利用者情報を用いて電子カルテを復号化する(S478)。そして、コンテンツサーバ4は、患者の電子カルテを第2の端末2に送信する(S476)。これにより、第2の端末2において患者の電子カルテの閲覧が可能になる(S276)。   In the user information collation type private information transmission step of the present embodiment, when the confirmation in step S475 is completed, the electronic medical record is decrypted using the user information transmitted from the third terminal 3 (S478). Then, the content server 4 transmits the patient's electronic medical record to the second terminal 2 (S476). As a result, the patient's electronic medical record can be viewed on the second terminal 2 (S276).

以上説明したように、実施形態1〜実施形態10に係る発明は、単に電子カルテをサーバ上で共有するだけでなく、従来の医師間の紹介状のように、患者が自分の意思でカルテを紹介された医師に見せ、診療を受けることを可能にする。これにより、医師が勝手に他の医師が診療している患者のカルテを閲覧することを制限し、閲覧に関して、患者が他の医師の閲覧を許可したことを確実に記録することができる。   As described above, the inventions according to the first to tenth embodiments not only share the electronic medical record on the server, but the patient can use his / her own medical record like a referral letter between doctors. Show to the referred doctor and make it possible to receive medical care. Thereby, it is possible to restrict the doctor from browsing the patient's medical charts that other doctors treat without permission, and to reliably record that the patient has permitted the viewing of other doctors regarding the browsing.

実施形態1〜実施形態10に係る発明は、医師間で行われているカルテ若しくは診療情報などの電子化された情報に関して、医師間での電子化情報の共有許可、医師と患者間での電子化情報の共有、他の医師への電子化情報の提供の許可などを、確実に記録することができる。また、現状の医師の診療におけるカルテの共有化、患者への他の医師の紹介など、現状行われているプロセスを変えることなく、カルテなどの電子化を進めることができる。   The invention according to the first to tenth embodiments relates to electronic information such as medical records or medical information performed between doctors, permission to share electronic information between doctors, and electronic information between doctors and patients. The sharing of computerized information, permission to provide computerized information to other doctors, etc. can be recorded reliably. In addition, digitization of medical charts and the like can be promoted without changing current processes such as sharing of medical charts in current medical care of doctors and introduction of other doctors to patients.

実施形態1〜実施形態10について、非公開情報が電子カルテである電子カルテ閲覧システムについて説明したが、これに限定されない。
例えば、非公開情報閲覧システムは、生徒の成績情報閲覧システムに適用することができる。この場合、非公開情報が学生の成績情報であり、第1の端末は生徒が所属する教育機関の端末であり、第2の端末は進学先や転校先等の教育機関又は就職先の企業の端末である。
例えば、非公開情報閲覧システムは、住民情報閲覧システムに適用することができる。この場合、非公開情報が住民の住所や戸籍などの個人情報であり、第1の端末は住民を管轄する市区町村の端末であり、第2の端末は住民の住所や戸籍を確認する公共機関又は企業の端末である。
例えば、非公開情報閲覧システムは、結婚紹介情報閲覧システムに適用することができる。この場合、非公開情報が結婚希望者の情報であり、第1の端末は結婚希望者の所属する結婚紹介機関の端末であり、第2の端末は結婚希望者を紹介された他の結婚希望者の端末である。
例えば、非公開情報閲覧システムは、コンテンツ閲覧システムに適用することができる。この場合、非公開情報がコンテンツであり、第1の端末はコンテンツを管理している端末であり、第2の端末はコンテンツを利用する者の端末である。コンテンツは、著作権を保護すべき映像やゲームなどの任意の著作物である。
Although Embodiment 1-Embodiment 10 demonstrated the electronic medical chart browsing system whose non-public information is an electronic medical chart, it is not limited to this.
For example, the non-public information browsing system can be applied to a student achievement information browsing system. In this case, the non-public information is the student's grade information, the first terminal is the terminal of the educational institution to which the student belongs, and the second terminal is the educational institution such as the university or transfer destination, It is a terminal.
For example, the private information browsing system can be applied to a resident information browsing system. In this case, the non-public information is personal information such as the address and family register of the residents, the first terminal is the terminal of the municipality that has jurisdiction over the residents, and the second terminal is the public that confirms the address and family register of the residents It is an institution or company terminal.
For example, the private information browsing system can be applied to a marriage introduction information browsing system. In this case, the non-public information is information on the applicant for marriage, the first terminal is the terminal of the marriage introduction organization to which the applicant for marriage belongs, and the second terminal is another marriage request in which the applicant for marriage is introduced. Terminal.
For example, the private information browsing system can be applied to a content browsing system. In this case, the non-public information is content, the first terminal is a terminal managing the content, and the second terminal is a terminal of a person who uses the content. The content is an arbitrary work such as a video or a game whose copyright is to be protected.

(実施形態10)
本実施形態では、閲覧許可ステップ以降パスワード照合型非公開情報送信ステップの前までに、第1の端末1が、非公開情報の閲覧を許可する旨をコンテンツサーバ4に登録する。このときに非公開情報としてのカルテが電子化されていない場合、カルテを電子化した電子カルテをコンテンツサーバ4に格納する。電子カルテを格納する方法を図11に示す。電子カルテを格納する方法は、画像変換ステップと、属性情報設定ステップと、を順に行う。
(Embodiment 10)
In the present embodiment, the first terminal 1 registers in the content server 4 that the browsing of the private information is permitted before the password verification type private information transmission step after the browsing permission step. At this time, if the medical record as non-public information is not digitized, the electronic medical record obtained by digitizing the medical chart is stored in the content server 4. FIG. 11 shows a method for storing the electronic medical record. As a method for storing the electronic medical chart, an image conversion step and an attribute information setting step are sequentially performed.

画像変換ステップでは、スキャナ300が、カルテ200の属性情報を示すコード101が付された透明ケース100にカルテ200が格納された状態で、カルテ200及びコード101を画像データに変換する。画像変換ステップでは、例えば、ステップP2〜ステップP5を行う。   In the image conversion step, the scanner 300 converts the chart 200 and the code 101 into image data in a state where the chart 200 is stored in the transparent case 100 to which the code 101 indicating the attribute information of the chart 200 is attached. In the image conversion step, for example, Step P2 to Step P5 are performed.

属性情報設定ステップでは、カルテ200の画像データの格納を承認する認証サーバ500が、カルテ200及びコード101の画像データからコード101の画像を識別し、識別したコード101の画像からカルテ200の属性情報を抽出し、抽出したカルテ200の属性情報をカルテ200の画像データの属性情報として設定する。属性情報設定ステップでは、ステップP6〜ステップP11を行う。   In the attribute information setting step, the authentication server 500 that approves storage of the image data of the chart 200 identifies the image of the code 101 from the chart 200 and the image data of the code 101, and attribute information of the chart 200 from the identified image of the code 101 And the extracted attribute information of the chart 200 is set as attribute information of the image data of the chart 200. In the attribute information setting step, steps P6 to P11 are performed.

(カルテを透明ケースに格納する方法)
まず、透明ケース100にカルテ200の属性情報を示すコード101及び文字102を付し、次に、透明ケース100にカルテ200を格納する。電子カルテシステムでは、透明ケース100は、クリアファイルであり、カルテ200は、手書きカルテであり、コード101は、QRコード(登録商標)であり、属性情報は、患者の氏名及びその振り仮名並びに患者の生年月日などの患者情報である。透明ケース100は、カルテ200の更新の度に準備する必要はなく、カルテ200の最初の登録において準備すればよい。
(How to store medical records in a transparent case)
First, the code 101 indicating the attribute information of the chart 200 and the characters 102 are attached to the transparent case 100, and then the chart 200 is stored in the transparent case 100. In the electronic medical record system, the transparent case 100 is a clear file, the medical record 200 is a handwritten medical record, the code 101 is a QR code (registered trademark), and the attribute information includes the patient's name and its pseudonym and the patient. Patient information such as date of birth. The transparent case 100 does not need to be prepared every time the medical chart 200 is updated, and may be prepared at the first registration of the medical chart 200.

(画像データを格納する方法)
画像データを格納する方法を図11に示す。最初に、透明ケース100を予め準備しておく。電子カルテシステムにおいては、医者又は看護師は、クリアファイルを予め準備しておく。次に、カルテ200を透明ケース100に格納する。電子カルテシステムでは、医者又は看護師は、文字102が示す患者情報及びカルテ200の患者情報が一致するように、手書きカルテをクリアファイルに挟む(ステップP1)。次に、透明ケース100に格納されたカルテ200をスキャナ300にセットする。電子カルテシステムでは、医者又は看護師は、クリアファイルに挟まれた手書きカルテをスキャナ300にセットする(ステップP2)。最後に、医者又は看護師は、スキャン開始ボタンを押す(ステップP3)。医者又は看護師は、ステップP3までの処理を行えばよく、以降の処理を行わなくてもよい。
(Method of storing image data)
A method for storing image data is shown in FIG. First, the transparent case 100 is prepared in advance. In the electronic medical chart system, a doctor or a nurse prepares a clear file in advance. Next, the medical chart 200 is stored in the transparent case 100. In the electronic medical record system, the doctor or nurse puts the handwritten medical record in the clear file so that the patient information indicated by the characters 102 matches the patient information of the medical record 200 (step P1). Next, the medical chart 200 stored in the transparent case 100 is set in the scanner 300. In the electronic medical chart system, a doctor or a nurse sets a handwritten medical chart sandwiched between clear files on the scanner 300 (step P2). Finally, the doctor or nurse presses the scan start button (step P3). The doctor or nurse may perform the processing up to Step P3 and may not perform the subsequent processing.

スキャナ300は、スキャン開始指示を取得する(ステップP4)。次に、画像変換ステップでは、スキャナ300は、カルテ200の属性情報を示すコード101が付された透明ケース100にカルテ200が格納された状態で、カルテ200及びコード101を画像データに変換する。電子カルテシステムでは、スキャナ300は、手書きカルテの患者情報を示すQRコード(登録商標)が付されたクリアファイルに手書きカルテが挟まれた状態で、手書きカルテ及びQRコード(登録商標)を電子カルテに変換する。次に、スキャナ300は、カルテ200及びコード101の画像データをコンピュータ400に送信する(ステップP5)。次に、コンピュータ400は、カルテ200の画像データの格納を承認する認証サーバ500に対して、ID又はパスワードなどによる認証を実行し、当該認証が成功すればカルテ200及びコード101の画像データを送信する(ステップP6)。   The scanner 300 acquires a scan start instruction (step P4). Next, in the image conversion step, the scanner 300 converts the chart 200 and the code 101 into image data in a state where the chart 200 is stored in the transparent case 100 to which the code 101 indicating the attribute information of the chart 200 is attached. In the electronic medical record system, the scanner 300 scans the handwritten medical record and the QR code (registered trademark) with the electronic medical record in a state where the handwritten medical record is sandwiched between the clear files to which the QR code (registered trademark) indicating the patient information of the handwritten medical record is attached. Convert to Next, the scanner 300 transmits the chart 200 and the image data of the code 101 to the computer 400 (step P5). Next, the computer 400 executes authentication using an ID or a password for the authentication server 500 that approves storage of the image data of the medical chart 200, and transmits the image data of the medical chart 200 and the code 101 if the authentication is successful. (Step P6).

属性情報設定ステップでは、認証サーバ500は、カルテ200及びコード101の画像データからコード101の画像を識別し、識別したコード101の画像からカルテ200の属性情報を抽出し、抽出したカルテ200の属性情報をカルテ200の画像データの属性情報として設定する。電子カルテシステムでは、認証サーバ500は、電子カルテからQRコード(登録商標)の画像を識別し、識別したQRコード(登録商標)の画像から手書きカルテの患者情報を抽出し(ステップP7)、抽出した手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。   In the attribute information setting step, the authentication server 500 identifies the image of the code 101 from the image data of the chart 200 and the code 101, extracts the attribute information of the chart 200 from the identified image of the code 101, and extracts the attribute of the extracted chart 200 Information is set as attribute information of image data of the chart 200. In the electronic medical record system, the authentication server 500 identifies the QR code (registered trademark) image from the electronic medical record, extracts the patient information of the handwritten medical record from the identified QR code (registered trademark) image (step P7), and extracts it. The patient information in the handwritten medical record is set as patient information in the electronic medical record (step P8).

格納認証ステップでは、認証サーバ500は、カルテ200の画像データに設定された属性情報及びカルテ200の属性情報が一致するときに、カルテ200の画像データの格納を承認する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに(ステップP9)、電子カルテの格納を承認する(ステップP10)。具体的には、認証サーバ500は、コンピュータ400に対して、これらの患者情報が一致するかどうかを確認する。そして、コンピュータ400は、認証サーバ500に対して、登録の権限を有する医者からの指示に応じて、これらの患者情報が一致するかどうかを応答する。   In the storage authentication step, the authentication server 500 approves storage of the image data of the medical chart 200 when the attribute information set in the image data of the medical chart 200 matches the attribute information of the medical chart 200. In the electronic medical record system, the authentication server 500 approves storage of the electronic medical record (step P10) when the patient information set in the electronic medical record matches the patient information of the handwritten medical record (step P9). Specifically, the authentication server 500 confirms with the computer 400 whether these pieces of patient information match. Then, the computer 400 responds to the authentication server 500 as to whether or not the patient information matches in accordance with an instruction from a doctor having registration authority.

カルテ追加ステップでは、認証サーバ500は、カルテ200の画像データに設定された属性情報に基づいて、更新前のカルテ200の画像データを検索し、更新後のカルテ200の画像データを更新前のカルテ200の画像データに追加する。電子カルテシステムでは、認証サーバ500は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。   In the chart addition step, the authentication server 500 searches the image data of the chart 200 before the update based on the attribute information set in the image data of the chart 200, and the chart 200 before the update of the chart 200 before the update. Add to 200 image data. In the electronic medical record system, the authentication server 500 searches the electronic medical record before the update based on the patient information set in the electronic medical record, and adds the updated electronic medical record to the electronic medical record before the update (step P11).

同じ患者について、手書きカルテの更新の度に、同じクリアファイルが使い回されるため、同じ属性情報が設定された電子カルテが生成される。そこで、認証サーバ500は、更新後の電子カルテに設定された属性情報に基づいて、更新前の電子カルテを検索することができる。そして、認証サーバ500は、電子カルテの追加の形態として、更新前の電子カルテに加えて更新後の電子カルテを追加することもでき、更新前の電子カルテに代えて更新後の電子カルテを格納することもでき、初回の登録の際には新たなファイルを作成したうえで電子カルテを新たなファイルに格納することもできる。   For the same patient, the same clear file is reused each time the handwritten medical chart is updated, so an electronic medical chart in which the same attribute information is set is generated. Therefore, the authentication server 500 can search the electronic medical record before the update based on the attribute information set in the electronic medical record after the update. The authentication server 500 can also add an updated electronic medical record in addition to the electronic medical record before updating as an additional form of the electronic medical record, and stores the updated electronic medical record instead of the electronic medical record before updating. It is also possible to create a new file and register the electronic medical record in a new file when registering for the first time.

画像変換ステップ及び属性情報設定ステップでは、カルテ200を透明ケース100に格納し、カルテ200を透明ケース100に格納した状態で、スキャン開始指示をスキャナ300に与えるのみでよい。よって、カルテ200を画像データに変換するときに、画像データのファイル名を入力する必要がなくなる。格納認証ステップでは、属性情報が一致した状態でカルテ200が透明ケース100に格納されたかどうかを確認したうえで、画像データを格納することができる。カルテ追加ステップでは、認証サーバ500の自動処理を利用することにより、ユーザは、更新前のカルテ200を検索し、更新後のカルテ200を更新前のカルテ200に追加する必要がなくなる。   In the image conversion step and the attribute information setting step, it is only necessary to give a scan start instruction to the scanner 300 in a state where the chart 200 is stored in the transparent case 100 and the chart 200 is stored in the transparent case 100. Therefore, it is not necessary to input a file name of image data when converting the medical chart 200 into image data. In the storage authentication step, it is possible to store the image data after confirming whether or not the chart 200 is stored in the transparent case 100 with the attribute information matched. In the chart addition step, by using the automatic processing of the authentication server 500, the user does not need to search the chart 200 before update and add the chart 200 after update to the chart 200 before update.

透明ケース100は一度だけ準備しておけばよく何度でも使い回すことができ、カルテ200を更新するたびにコード101をカルテ200に付す必要はない。ここで、コード101がカルテ200に付されるとすれば、コード101の位置がカルテの更新の度に変更されることになるが、コード101は透明ケース100に付されるため、コード101の位置はカルテの更新の度に変更されることはない。よって、コード101の画像を自動的に識別することができ、コード101の認識率を高めることができる。さらに、手書きで作成されたカルテ200であっても、本願カルテの格納方法を導入する前に作成されたカルテ200であっても、本願カルテの格納方法を用いて容易に電子化することができる。   The transparent case 100 need only be prepared once and can be reused any number of times. It is not necessary to attach the code 101 to the chart 200 every time the chart 200 is updated. Here, if the code 101 is attached to the chart 200, the position of the code 101 is changed every time the chart is updated. However, since the code 101 is attached to the transparent case 100, The position is not changed each time the chart is updated. Therefore, the image of the code 101 can be automatically identified, and the recognition rate of the code 101 can be increased. Furthermore, even if the chart 200 is created by handwriting or the chart 200 created before introducing the method for storing the chart of the present application, it can be easily digitized using the method for storing the chart of the present application. .

(認証サーバの構成)
認証サーバ500の構成を図12に示す。認証サーバ500は、コンテンツ格納部501、データ通信部502、コード抽出部503、属性情報設定部504、コンテンツ格納認証部505及びコンテンツ格納追加部506から構成される。コンテンツ格納部501は、画像データを格納しており、認証サーバ500に配置されていてもよく、認証サーバ500以外の装置に配置されていてもよい。データ通信部502は、ステップP6におけるID又はパスワードによる認証及び画像データの送信、並びにステップP9における属性情報の一致の確認について、コンピュータ400及び認証サーバ500の間でのインタフェースとなる。
(Configuration of authentication server)
The configuration of the authentication server 500 is shown in FIG. The authentication server 500 includes a content storage unit 501, a data communication unit 502, a code extraction unit 503, an attribute information setting unit 504, a content storage authentication unit 505, and a content storage addition unit 506. The content storage unit 501 stores image data and may be disposed in the authentication server 500 or may be disposed in a device other than the authentication server 500. The data communication unit 502 serves as an interface between the computer 400 and the authentication server 500 for authentication using ID or password and transmission of image data in step P6 and confirmation of attribute information match in step P9.

コード抽出部503は、カルテ200の属性情報を示すコード101が付された透明ケース100にカルテ200が格納された状態で作成されたカルテ200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、カルテ200の属性情報を抽出する。電子カルテシステムでは、コード抽出部503は、手書きカルテの患者情報を示すQRコード(登録商標)が付されたクリアファイルに手書きカルテが挟まれた状態で作成された電子カルテから、QRコード(登録商標)の画像を識別し、識別したQRコード(登録商標)の画像から、手書きカルテの患者情報を抽出する(ステップP7)。属性情報設定部504は、抽出されたカルテ200の属性情報をカルテ200の画像データの属性情報として設定する。電子カルテシステムでは、属性情報設定部504は、抽出された手書きカルテの患者情報を電子カルテの患者情報として設定する(ステップP8)。   The code extraction unit 503 identifies the image of the code 101 from the chart 200 and the image data of the code 101 created in a state where the chart 200 is stored in the transparent case 100 to which the code 101 indicating the attribute information of the chart 200 is attached. Then, the attribute information of the medical chart 200 is extracted from the identified image of the code 101. In the electronic medical record system, the code extraction unit 503 generates a QR code (registered) from an electronic medical record created with the handwritten medical record sandwiched between clear files attached with a QR code (registered trademark) indicating patient information of the handwritten medical record. (Trademark) image is identified, and patient information of the handwritten medical chart is extracted from the identified QR code (registered trademark) image (step P7). The attribute information setting unit 504 sets the extracted attribute information of the chart 200 as attribute information of the image data of the chart 200. In the electronic medical record system, the attribute information setting unit 504 sets the extracted patient information of the handwritten medical record as the patient information of the electronic medical record (step P8).

コンテンツ格納認証部505は、カルテ200の画像データに設定された属性情報及びカルテ200の属性情報が一致するときに、カルテ200の画像データの格納を承認する。電子カルテシステムでは、コンテンツ格納認証部505は、電子カルテに設定された患者情報及び手書きカルテの患者情報が一致するときに、電子カルテの格納を承認する(ステップP9、P10)。コンテンツ格納追加部506は、カルテ200の画像データに設定された属性情報に基づいて、更新前のカルテ200の画像データを検索し、更新後のカルテ200の画像データを更新前のカルテ200の画像データに追加する。電子カルテシステムでは、コンテンツ格納追加部506は、電子カルテに設定された患者情報に基づいて、更新前の電子カルテを検索し、更新後の電子カルテを更新前の電子カルテに追加する(ステップP11)。   The content storage authentication unit 505 approves storage of the image data of the medical chart 200 when the attribute information set in the image data of the medical chart 200 matches the attribute information of the medical chart 200. In the electronic medical record system, the content storage authentication unit 505 approves the storage of the electronic medical record when the patient information set in the electronic medical record matches the patient information of the handwritten medical record (steps P9 and P10). The content storage / addition unit 506 searches the image data of the chart 200 before the update based on the attribute information set in the image data of the chart 200, and the image data of the chart 200 before the update is updated. Append to data. In the electronic medical record system, the content storage adding unit 506 searches the electronic medical record before update based on the patient information set in the electronic medical record, and adds the updated electronic medical record to the electronic medical record before updating (step P11). ).

本実施形態では、カルテ200の属性情報を示すコード101を、透明ケース100に付しているが、他の実施形態では、カルテ200の更新の度に変更される属性情報を示すコード101を、カルテ200に付してもよい。透明ケース100は更新の度に使い回されるが、カルテ200は更新の度に作成されるため、カルテ200の更新の度に変更される属性情報を示すコード101を、透明ケース100ではなくカルテ200に付している。カルテ200の更新の度に変更される属性情報として、更新された日付及び変更された内容などに関する情報をあげることができる。   In this embodiment, the code 101 indicating the attribute information of the chart 200 is attached to the transparent case 100. However, in another embodiment, the code 101 indicating the attribute information that is changed every time the chart 200 is updated is It may be attached to the chart 200. The transparent case 100 is reused for each update, but since the medical chart 200 is created for each update, the code 101 indicating the attribute information that is changed each time the medical chart 200 is updated is not the transparent case 100 but the medical chart. It is attached to 200. As attribute information that is changed each time the medical chart 200 is updated, information on the updated date, the changed content, and the like can be given.

画像変換ステップでは、スキャナ300は、カルテ200の更新の度に変更される属性情報を示すコード101がカルテ200に付された状態で、カルテ200及びコード101を画像データに変換する。コード抽出部503は、カルテ200の更新の度に変更される属性情報を示すコード101がカルテ200に付された状態で作成されたカルテ200及びコード101の画像データから、コード101の画像を識別し、識別したコード101の画像から、カルテ200の属性情報を抽出する。   In the image conversion step, the scanner 300 converts the chart 200 and the code 101 into image data in a state where the code 101 indicating the attribute information that is changed each time the chart 200 is updated is attached to the chart 200. The code extraction unit 503 identifies the image of the code 101 from the chart 200 and the image data of the code 101 created with the code 101 indicating the attribute information changed every time the chart 200 is updated attached to the chart 200 Then, the attribute information of the medical chart 200 is extracted from the identified image of the code 101.

格納される画像データは、カルテ200のみの画像データであってもよく、カルテ200及びコード101の両方の画像データであってもよい。カルテ200のみの画像データが格納されるときには、カルテ200及びコード101の画像データからコード101の画像データが削除され、カルテ200のみの画像データを閲覧することができる。カルテ200及びコード101の両方の画像データが格納されるときには、画像データを容易に格納することができる。   The stored image data may be image data of only the chart 200, or may be image data of both the chart 200 and the code 101. When image data of only the chart 200 is stored, the image data of the code 101 is deleted from the image data of the chart 200 and the code 101, and the image data of only the chart 200 can be browsed. When both image data of the chart 200 and the code 101 are stored, the image data can be easily stored.

本実施形態では、コンピュータ400が認証サーバ500に対してID又はパスワードなどによる認証を実行しているが、他の実施形態では、コンピュータ400と関連付けられた携帯電話が認証サーバ500に対してID又はパスワードなどによる認証を実行してもよい。認証サーバ500は、コンピュータ400及び携帯電話を関連付けており、コンピュータ400から画像データの送信許可を要求されたときに、携帯電話に認証を要求する。携帯電話及び利用者は1対1に対応付けられているため、携帯電話が認証サーバ500に対して認証を実行することにより、認証のセキュリティを高めることができる。また、コンテンツサーバ4が認証サーバ500の機能を有していてもよい。   In the present embodiment, the computer 400 performs authentication with the authentication server 500 using an ID or a password. However, in another embodiment, the mobile phone associated with the computer 400 transmits the ID or password to the authentication server 500. Authentication using a password or the like may be performed. The authentication server 500 associates the computer 400 and the mobile phone, and requests the mobile phone for authentication when the computer 400 requests permission to transmit image data. Since the mobile phone and the user are associated with each other on a one-to-one basis, the security of authentication can be enhanced when the mobile phone performs authentication with the authentication server 500. Further, the content server 4 may have the function of the authentication server 500.

本発明の非公開情報閲覧方法及び非公開情報閲覧システムは、電子カルテ閲覧システム、成績情報閲覧システム、住民情報閲覧システム、結婚紹介情報閲覧システム及びコンテンツ閲覧システムに適用することができるため、情報通信産業だけでなく、医療産業、教育産業、公共関与産業、ブライダル産業、メディア産業に利用することができる。   The non-public information browsing method and the non-public information browsing system of the present invention can be applied to an electronic medical record browsing system, a results information browsing system, a resident information browsing system, a marriage introduction information browsing system, and a content browsing system. It can be used not only in industry but also in medical industry, education industry, public participation industry, bridal industry and media industry.

1:第1の端末
2:第2の端末
3:第3の端末
4:コンテンツサーバ
5:通信ネットワーク
100:透明ケース
200:カルテ
300:スキャナ
400:コンピュータ
500:認証サーバ
101:コード
102:文字
501:コンテンツ格納部
502:データ通信部
503:コード抽出部
504:属性情報設定部
505:コンテンツ格納認証部
506:コンテンツ格納追加部
1: First terminal 2: Second terminal 3: Third terminal 4: Content server 5: Communication network 100: Transparent case 200: Medical chart 300: Scanner 400: Computer 500: Authentication server 101: Code 102: Character 501 : Content storage unit 502: data communication unit 503: code extraction unit 504: attribute information setting unit 505: content storage authentication unit 506: content storage addition unit

Claims (16)

第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、
前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、
前記第1の端末又は前記コンテンツサーバが前記非公開情報を閲覧可能にするパスワードを発生させ、前記コンテンツサーバが前記パスワードを前記非公開情報に関連付けて記憶するパスワード記憶ステップと、
前記第1の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記パスワード記憶ステップで発生させたパスワードを取得して送信し、前記コンテンツサーバが、前記第2の端末からパスワードを受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記パスワードが前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するパスワード照合型非公開情報送信ステップと、
を順に有する非公開情報閲覧方法。
A first terminal that registers private information relating to a specific person in the content server;
The first terminal displays whether to permit browsing of the non-public information, and a browsing permission step for acquiring the permission to browse the non-public information;
A password storing step in which the first terminal or the content server generates a password that allows the private information to be browsed, and the content server stores the password in association with the private information;
A second terminal different from the first terminal accesses the private information related to the specific person stored in the content server and acquires and transmits the password generated in the password storage step, The content server receives a password from the second terminal, the second terminal is a predetermined regular terminal, and the received password is associated with the private information of the specific person A password verification type private information transmission step of transmitting private information of the specific person to the second terminal when the confirmation is made,
Private information browsing method that has
前記パスワード記憶ステップにおいて、
前記第1の端末が前記パスワードを発生させて表示するとともに前記コンテンツサーバに送信し、送信されたパスワードを前記コンテンツサーバが前記非公開情報に関連付けて記憶するか、或いは、
前記コンテンツサーバが前記パスワードを発生させて前記第1の端末に送信するとともに前記非公開情報に関連付けて記憶し、前記コンテンツサーバから送信された前記パスワードを前記第1の端末が表示するか、或いは、
前記コンテンツサーバが前記パスワードを発生させて前記第1の端末及び前記第2の端末とは異なる第3の端末に送信するとともに前記非公開情報に関連付けて記憶する、
ことを特徴とする請求項1に記載の非公開情報閲覧方法。
In the password storing step,
The first terminal generates and displays the password and transmits it to the content server, and the content server stores the password associated with the non-public information, or
The content server generates the password and transmits it to the first terminal and stores it in association with the non-public information, and the first terminal displays the password transmitted from the content server, or ,
The content server generates the password, transmits it to a third terminal different from the first terminal and the second terminal, and stores it in association with the non-public information;
The method for browsing private information according to claim 1.
前記閲覧許可ステップ以降前記パスワード照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項1又は2に記載の非公開情報閲覧方法。   The first terminal registers that the browsing of the private information is permitted in the content server after the browsing permission step and before the password verification private information transmission step. The method for browsing private information according to 1 or 2. 第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、
前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、
前記第1の端末と異なる第3の端末が暗証番号を取得して記憶し、当該暗証番号及び前記非公開情報を特定する情報を前記コンテンツサーバに送信し、前記コンテンツサーバが、前記第3の端末が前記特定の者に関連付けられた正規の端末であることを確認し、前記暗証番号を前記非公開情報に関連付けて記憶する暗証番号記憶ステップと、
前記第1の端末及び前記第3の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記暗証番号記憶ステップで前記第3の端末が記憶した暗証番号を取得して送信し、前記コンテンツサーバが、前記第2の端末から暗証番号を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記暗証番号が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信する暗証番号照合型非公開情報送信ステップと、
を順に有する非公開情報閲覧方法。
A first terminal that registers private information relating to a specific person in the content server;
The first terminal displays whether to permit browsing of the non-public information, and a browsing permission step for acquiring the permission to browse the non-public information;
A third terminal different from the first terminal acquires and stores a personal identification number, transmits information identifying the personal identification number and the private information to the content server, and the content server Confirming that the terminal is a legitimate terminal associated with the specific person and storing the personal identification number in association with the non-public information;
A second terminal different from the first terminal and the third terminal accesses non-public information relating to the specific person stored in the content server, and the third terminal in the password storing step The personal identification number stored is transmitted and the content server receives the personal identification number from the second terminal, and the second terminal is a predetermined regular terminal and has received the personal identification number. Is confirmed to be associated with the private information of the specific person, and when the confirmation is made, the secret number collation type private information for transmitting the private information of the specific person to the second terminal Sending step;
Private information browsing method that has
前記閲覧許可ステップ以降前記暗証番号照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項4に記載の非公開情報閲覧方法。   The first terminal registers in the content server that the browsing of the non-public information is permitted after the browsing permission step and before the personal identification number collation type non-public information transmission step. Item 5. The method for browsing private information according to Item 4. 第1の端末が、特定の者に関する非公開情報をコンテンツサーバに登録する非公開情報登録ステップと、
前記第1の端末が、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する閲覧許可ステップと、
前記第1の端末と異なる第3の端末が、当該第3の端末の記憶している前記特定の者に関する情報である利用者情報及び前記非公開情報を特定する情報を前記コンテンツサーバに送信し、前記コンテンツサーバが、前記第3の端末が前記特定の者に関連付けられた正規の端末であることを確認し、前記利用者情報を前記非公開情報に関連付けて記憶する利用者情報記憶ステップと、
前記第1の端末及び前記第3の端末とは異なる第2の端末が前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスし、前記コンテンツサーバが、前記第3の端末から前記利用者情報を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記利用者情報が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信する利用者情報照合型非公開情報送信ステップと、
を順に有する非公開情報閲覧方法。
A first terminal that registers private information relating to a specific person in the content server;
The first terminal displays whether to permit browsing of the non-public information, and a browsing permission step for acquiring the permission to browse the non-public information;
A third terminal different from the first terminal transmits user information that is information related to the specific person stored in the third terminal and information specifying the non-public information to the content server. A user information storage step in which the content server confirms that the third terminal is a legitimate terminal associated with the specific person and stores the user information in association with the non-public information; ,
A second terminal different from the first terminal and the third terminal accesses non-public information related to the specific person stored in the content server, and the content server receives information from the third terminal. Receiving the user information, confirming that the second terminal is a predetermined regular terminal and the received user information is associated with the private information of the specific person, and A user information collation type non-public information transmission step of transmitting non-public information of the specific person to the second terminal when confirmation is possible;
Private information browsing method that has
前記閲覧許可ステップ以降前記利用者情報照合型非公開情報送信ステップの前までに、前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項6に記載の非公開情報閲覧方法。   The first terminal registers in the content server that the browsing of the private information is permitted after the browsing permission step and before the user information collation type private information transmission step. The non-public information browsing method according to claim 6. 前記非公開情報は、電子カルテであり、
前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録する際に、
スキャナが、カルテの属性情報を示すコードが付された透明ケースに前記カルテが格納された状態で、前記カルテ及び前記コードを画像データに変換する画像変換ステップと、
前記カルテの画像データの格納を承認する認証サーバが、前記カルテ及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記カルテの属性情報を抽出し、抽出した前記カルテの属性情報を前記カルテの画像データの属性情報として設定する属性情報設定ステップと、
を順に有することを特徴とする請求項3、5又は7に記載の非公開情報閲覧方法。
The non-public information is an electronic medical record,
When the first terminal registers in the content server that permission to view the non-public information is registered,
An image conversion step of converting the medical chart and the code into image data in a state where the scanner stores the medical chart in a transparent case to which a code indicating medical chart attribute information is attached;
The authentication server that approves storage of the image data of the medical record identifies the image of the code from the image data of the medical record and the code, extracts attribute information of the medical record from the identified image of the code, and extracts the extracted An attribute information setting step for setting attribute information of the medical chart as attribute information of the image data of the medical chart;
The method for browsing private information according to claim 3, 5 or 7.
特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、
前記第1の端末から受信した前記非公開情報及びパスワードを格納し、前記第1の端末とは異なる第2の端末がアクセスすると、前記第2の端末が予め定められた正規の端末でありかつ前記第2の端末から受信したパスワードが前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、
前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記パスワードを取得して送信し、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末とは異なる第2の端末と、
を備える非公開情報閲覧システム。
A first terminal for registering non-public information related to a specific person in a content server, displaying whether to permit browsing of the non-public information, and obtaining permission to view the non-public information;
The private information received from the first terminal and the password are stored, and when accessed by a second terminal different from the first terminal, the second terminal is a predetermined regular terminal and Confirm that the password received from the second terminal is associated with the private information of the specific person, and if the confirmation is made, the private information of the specific person is sent to the second terminal. A content server to send,
The first that accesses the private information related to the specific person stored in the content server, acquires and transmits the password, and displays the private information of the specific person transmitted from the content server A second terminal different from the terminal of
A private information browsing system.
前記第1の端末が前記パスワードを発生させて表示するとともに前記コンテンツサーバに送信し、送信されたパスワードを前記コンテンツサーバが前記非公開情報に関連付けて記憶するか、或いは、
前記コンテンツサーバが前記パスワードを発生させて前記第1の端末に送信するとともに前記非公開情報に関連付けて記憶し、前記コンテンツサーバから送信された前記パスワードを前記第1の端末が表示するか、或いは、
前記コンテンツサーバが前記パスワードを発生させて前記第1の端末及び前記第2の端末とは異なる第3の端末に送信するとともに前記非公開情報に関連付けて記憶する、
ことを特徴とする請求項9に記載の非公開情報閲覧システム。
The first terminal generates and displays the password and transmits it to the content server, and the content server stores the password associated with the non-public information, or
The content server generates the password and transmits it to the first terminal and stores it in association with the non-public information, and the first terminal displays the password transmitted from the content server, or ,
The content server generates the password, transmits it to a third terminal different from the first terminal and the second terminal, and stores it in association with the non-public information;
The non-public information browsing system according to claim 9.
前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項9又は10に記載の非公開情報閲覧システム。   The non-public information browsing system according to claim 9 or 10, wherein the first terminal registers in the content server that the non-public information is permitted to be read. 特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、
暗証番号を取得して記憶し、当該暗証番号及び前記非公開情報を特定する情報を前記コンテンツサーバに送信する、前記第1の端末とは異なる第3の端末と、
前記第1の端末から受信した前記非公開情報及び前記第3の端末から受信した前記暗証番号を格納し、前記第1の端末及び前記第3の端末とは異なる第2の端末がアクセスすると、前記第2の端末が予め定められた正規の端末でありかつ前記第2の端末から受信した暗証番号が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、
前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスするとともに前記第3の端末の記憶している暗証番号を取得して送信し、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末及び前記第3の端末とは異なる第2の端末と、
を備える非公開情報閲覧システム。
A first terminal for registering non-public information related to a specific person in a content server, displaying whether to permit browsing of the non-public information, and obtaining permission to view the non-public information;
A third terminal different from the first terminal for acquiring and storing a personal identification number, and transmitting the personal identification number and information specifying the private information to the content server;
When the second terminal different from the first terminal and the third terminal accesses the private information received from the first terminal and the personal identification number received from the third terminal are stored, Confirming that the second terminal is a predetermined regular terminal and that the personal identification number received from the second terminal is associated with the private information of the specific person, and the confirmation has been made A content server that transmits private information of the specific person to the second terminal in the case,
The specified person transmitted from the content server by accessing the non-public information related to the specified person stored in the content server and acquiring and transmitting the personal identification number stored in the third terminal A second terminal that is different from the first terminal and the third terminal displaying the private information of
A private information browsing system.
前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項12に記載の非公開情報閲覧システム。   13. The private information browsing system according to claim 12, wherein the first terminal registers in the content server that permission to view the private information is permitted. 特定の者に関する非公開情報をコンテンツサーバに登録し、前記非公開情報の閲覧を許可するか否かを表示し、前記非公開情報の閲覧を許可する旨を取得する第1の端末と、
前記特定の者に関する情報である利用者情報を格納し、当該利用者情報及び前記非公開情報を特定する情報を前記コンテンツサーバに送信する、前記第1の端末と異なる第3の端末と、
前記第1の端末から受信した前記非公開情報及び前記第3の端末から受信した前記利用者情報を格納し、前記第1の端末及び前記第3の端末とは異なる第2の端末がアクセスすると、前記第3の端末から前記利用者情報を受信し、前記第2の端末が予め定められた正規の端末でありかつ受信した前記利用者情報が前記特定の者の非公開情報に関連付けられていることを確認し、当該確認ができた場合に前記特定の者の非公開情報を前記第2の端末に送信するコンテンツサーバと、
前記コンテンツサーバに記憶されている前記特定の者に関する非公開情報にアクセスし、前記コンテンツサーバから送信された前記特定の者の非公開情報を表示する前記第1の端末及び前記第3の端末とは異なる第2の端末と、
を備える非公開情報閲覧システム。
A first terminal for registering non-public information related to a specific person in a content server, displaying whether to permit browsing of the non-public information, and obtaining permission to view the non-public information;
A third terminal different from the first terminal, storing user information that is information relating to the specific person, and transmitting information identifying the user information and the non-public information to the content server;
When the non-public information received from the first terminal and the user information received from the third terminal are stored and accessed by a second terminal different from the first terminal and the third terminal The user information is received from the third terminal, the second terminal is a predetermined regular terminal, and the received user information is associated with the private information of the specific person. A content server that transmits the non-public information of the specific person to the second terminal when the confirmation is made,
The first terminal and the third terminal for accessing private information relating to the specific person stored in the content server and displaying the private information of the specific person transmitted from the content server; With a different second terminal,
A private information browsing system.
前記第1の端末が、前記非公開情報の閲覧を許可する旨を前記コンテンツサーバに登録することを特徴とする請求項14に記載の非公開情報閲覧システム。   The private information browsing system according to claim 14, wherein the first terminal registers in the content server that permission to browse the private information. 前記非公開情報は、電子カルテであり、
カルテの属性情報を示すコードが付された透明ケースに前記カルテが格納された状態で、前記カルテ及び前記コードを画像データに変換するスキャナをさらに備え、
前記コンテンツサーバは、前記カルテ及び前記コードの画像データから前記コードの画像を識別し、識別した前記コードの画像から前記カルテの属性情報を抽出し、抽出した前記カルテの属性情報を前記カルテの画像データの属性情報として設定することを特徴とする請求項11、13又は15に記載の非公開情報閲覧システム。
The non-public information is an electronic medical record,
A scanner that converts the chart and the code into image data in a state where the chart is stored in a transparent case with a code indicating attribute information of the chart;
The content server identifies an image of the code from the image data of the medical record and the code, extracts attribute information of the medical record from the identified image of the code, and uses the extracted attribute information of the medical record as an image of the medical record The private information browsing system according to claim 11, wherein the information is set as attribute information of data.
JP2012117274A 2011-06-24 2012-05-23 Private information browsing method and private information browsing system Expired - Fee Related JP6032396B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012117274A JP6032396B2 (en) 2011-06-24 2012-05-23 Private information browsing method and private information browsing system

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2011140887 2011-06-24
JP2011140887 2011-06-24
JP2012117274A JP6032396B2 (en) 2011-06-24 2012-05-23 Private information browsing method and private information browsing system

Publications (2)

Publication Number Publication Date
JP2013030157A true JP2013030157A (en) 2013-02-07
JP6032396B2 JP6032396B2 (en) 2016-11-30

Family

ID=47787092

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012117274A Expired - Fee Related JP6032396B2 (en) 2011-06-24 2012-05-23 Private information browsing method and private information browsing system

Country Status (1)

Country Link
JP (1) JP6032396B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014184867A1 (en) * 2013-05-14 2014-11-20 株式会社 東芝 Electronic device and data management method
WO2015002321A1 (en) * 2013-07-05 2015-01-08 株式会社Gct研究所 Communication system
JP2015097066A (en) * 2013-11-15 2015-05-21 医療法人社団 昌医会 葛西昌医会病院 Hospital use support system
JP2016529768A (en) * 2013-06-28 2016-09-23 コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. System for managing access to medical data
JP2021033311A (en) * 2019-08-13 2021-03-01 コニカミノルタ株式会社 Medical image processing apparatus, medical image display system, and program

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11338950A (en) * 1998-05-29 1999-12-10 Hitachi Ltd Management method for medical treatment information and area medical treatment information system
JP2001297153A (en) * 2000-04-14 2001-10-26 Nec Corp Sharing method and database terminal for personal medical information
JP2003044478A (en) * 2001-07-31 2003-02-14 Takahashiworks Co Ltd Medical information database system
JP2006260521A (en) * 2005-02-18 2006-09-28 Fuji Xerox Co Ltd Document management system, information processing apparatus, method, and computer program
JP2007219665A (en) * 2006-02-14 2007-08-30 Nippon Telegr & Teleph Corp <Ntt> Access control system, access control method, and access control program
JP2010272031A (en) * 2009-05-22 2010-12-02 Univ Of Tsukuba Two-way lifestyle related disease management support system using mobile phone

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11338950A (en) * 1998-05-29 1999-12-10 Hitachi Ltd Management method for medical treatment information and area medical treatment information system
JP2001297153A (en) * 2000-04-14 2001-10-26 Nec Corp Sharing method and database terminal for personal medical information
JP2003044478A (en) * 2001-07-31 2003-02-14 Takahashiworks Co Ltd Medical information database system
JP2006260521A (en) * 2005-02-18 2006-09-28 Fuji Xerox Co Ltd Document management system, information processing apparatus, method, and computer program
JP2007219665A (en) * 2006-02-14 2007-08-30 Nippon Telegr & Teleph Corp <Ntt> Access control system, access control method, and access control program
JP2010272031A (en) * 2009-05-22 2010-12-02 Univ Of Tsukuba Two-way lifestyle related disease management support system using mobile phone

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
牧亮介,久保田洋彰,木原雅巳: "地域医療における診療情報の電子化とその共有に関する検討", 平成23 年度 日本大学理工学部 学術講演会論文集, JPN6016007284, 26 November 2011 (2011-11-26), pages 551 - 552, ISSN: 0003264648 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014184867A1 (en) * 2013-05-14 2014-11-20 株式会社 東芝 Electronic device and data management method
JP6026651B2 (en) * 2013-05-14 2016-11-16 株式会社東芝 Electronic device and data management method
US9986948B2 (en) 2013-05-14 2018-06-05 Kabushiki Kaisha Toshiba Electronic device and method
JP2016529768A (en) * 2013-06-28 2016-09-23 コーニンクレッカ フィリップス エヌ ヴェKoninklijke Philips N.V. System for managing access to medical data
WO2015002321A1 (en) * 2013-07-05 2015-01-08 株式会社Gct研究所 Communication system
JPWO2015002321A1 (en) * 2013-07-05 2017-02-23 株式会社ソットヴォーチェ Communications system
JP2015097066A (en) * 2013-11-15 2015-05-21 医療法人社団 昌医会 葛西昌医会病院 Hospital use support system
WO2015072165A1 (en) * 2013-11-15 2015-05-21 医療法人社団 昌医会 葛西昌医会病院 Hospital use assistance system
JP2021033311A (en) * 2019-08-13 2021-03-01 コニカミノルタ株式会社 Medical image processing apparatus, medical image display system, and program

Also Published As

Publication number Publication date
JP6032396B2 (en) 2016-11-30

Similar Documents

Publication Publication Date Title
TWI784092B (en) Method and system for sharing electronic medical and health records
JP4861847B2 (en) Medical information distribution device
JP5967408B2 (en) Information acquisition terminal device, information acquisition method, and program
JP4904109B2 (en) Interpretation data management device and interpretation data management method
US20070033174A1 (en) Unique person registry
KR20200016458A (en) Blockchain-based phr platform server operating method and phr platform server operating system
US20200168307A1 (en) Method and system for accessing electronic medical and health records by blockchain
RU2510968C2 (en) Method of accessing personal data, such as personal medical file, using local generating component
JP6032396B2 (en) Private information browsing method and private information browsing system
JP2011100362A (en) Information access control system, server device thereof, and information access control method
JP2007094943A (en) Specific disease medical information management system
CN109559812B (en) Doctor consultation method and system based on mobile internet
JP2006333250A (en) Data exchange method, data exchange manager, and data exchange management program
JP5090425B2 (en) Information access control system and method
JPWO2018225746A1 (en) How to log in to the system
US20150254416A1 (en) Method and system for providing medical advice
KR20200134744A (en) Method and system for accessing information of medical treatment for patients
WO2014201599A1 (en) Method and system for information authentication authorization and secure use
US20170193187A1 (en) Medication history information management device and method, registration terminal device and method, and program
US20210035666A1 (en) Integrating distributed systems using biometric identification
Mehta Making the healthcare needs of LGBT patients a priority
CN115376644A (en) Medical examination report sharing method, system, device and storage medium
KR100561314B1 (en) System and Method Of Managing Medical Data
KR20100035044A (en) Health record protect system and control method thereof
KR101047140B1 (en) Unmanned Medical Reception and Information Service System Using Fingerprint Recognition and Its Methods

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150501

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160212

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160301

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160412

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161004

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161011

R150 Certificate of patent or registration of utility model

Ref document number: 6032396

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees