[go: up one dir, main page]

JP2005100454A - Health information management server and program - Google Patents

Health information management server and program Download PDF

Info

Publication number
JP2005100454A
JP2005100454A JP2004335134A JP2004335134A JP2005100454A JP 2005100454 A JP2005100454 A JP 2005100454A JP 2004335134 A JP2004335134 A JP 2004335134A JP 2004335134 A JP2004335134 A JP 2004335134A JP 2005100454 A JP2005100454 A JP 2005100454A
Authority
JP
Japan
Prior art keywords
information
user
health information
health
received
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004335134A
Other languages
Japanese (ja)
Inventor
Masaaki Tachikawa
雅章 立川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsui Sumitomo Insurance Co Ltd
Original Assignee
Mitsui Sumitomo Insurance Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsui Sumitomo Insurance Co Ltd filed Critical Mitsui Sumitomo Insurance Co Ltd
Priority to JP2004335134A priority Critical patent/JP2005100454A/en
Publication of JP2005100454A publication Critical patent/JP2005100454A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Medical Treatment And Welfare Office Work (AREA)

Abstract

【課題】
ユーザのプライバシーを保護しつつ健康情報を複数の医療機関の間で共有する健康情報管理サーバを提供する。
【解決手段】
ユーザの健康に関する健康情報を受信して管理する健康情報管理サーバ20は、健康情報を、ユーザ識別情報と、ユーザを認証するためのユーザの生体情報とに対応付けて格納する健康情報データベース220と、ユーザが医療機関を利用したときに、ユーザ識別情報と生体情報とを医療機関の医療機関端末から受信し、受信したユーザ識別情報と生体情報とが、健康情報データベースに対応付けて格納されているか否かを判断するユーザ判断部204と、受信したユーザ識別情報と生体情報とが、対応付けて格納されているとユーザ判断部が判断した場合に、健康情報を医療機関端末に送信する健康情報送信部206とを備える。
【選択図】 図2
【Task】
Provided is a health information management server for sharing health information among a plurality of medical institutions while protecting user privacy.
[Solution]
The health information management server 20 that receives and manages health information related to the health of the user stores the health information in association with the user identification information and the user's biometric information for authenticating the user, When the user uses the medical institution, the user identification information and the biological information are received from the medical institution terminal of the medical institution, and the received user identification information and the biological information are stored in association with the health information database. A health determining unit 204 for determining whether or not the health information is transmitted to the medical institution terminal when the user determining unit determines that the received user identification information and biometric information are stored in association with each other. And an information transmission unit 206.
[Selection] Figure 2

Description

本発明は、健康情報管理サーバ及びプログラムに関する。特に本発明は、ユーザの健康に関する健康情報を受信して管理する健康情報管理サーバ及びプログラムに関する。   The present invention relates to a health information management server and a program. In particular, the present invention relates to a health information management server and program for receiving and managing health information related to user health.

従来、ユーザは、初めての医療機関にかかる際に、口頭で健康状態を説明するか、もしくは手書きで問診票に自らの健康情報を記入している。また近年、電子カルテや電子レセプトが普及しつつあり、互いに提携する医療機関の間でユーザの健康情報を共有し始めている。   Conventionally, when a user visits a medical institution for the first time, he or she explains his health condition verbally or enters his / her health information on a questionnaire by hand. In recent years, electronic medical records and electronic receipts are becoming widespread, and user health information has begun to be shared among medical institutions affiliated with each other.

ユーザが健康情報を口頭で説明する場合や、問診票に手書きで健康情報を記入する場合には、ユーザが間違って健康情報を記憶していたり、誤った記入をしたりするために、正確な健康情報を伝えることができないことがある。さらには、病状が悪い場合には、口頭で説明することも記入することも困難な場合がある。また、互いに提携する医療機関の間で電子カルテ等の健康情報を共有すると、ユーザのプライバシーの問題に関わる場合がある。   When a user explains health information verbally or when hand-filling health information on a medical questionnaire, the user may remember the health information by mistake or make an incorrect entry. You may not be able to convey health information. Furthermore, if the medical condition is bad, it may be difficult to explain or fill in verbally. In addition, sharing health information such as an electronic medical record between medical institutions affiliated with each other may involve a problem of user privacy.

そこで本発明は、上記の課題を解決することのできる健康情報管理サーバ及びプログラムを提供することを目的とする。この目的は特許請求の範囲における独立項に記載の特徴の組み合わせにより達成される。また従属項は本発明の更なる有利な具体例を規定する。   Then, an object of this invention is to provide the health information management server and program which can solve said subject. This object is achieved by a combination of features described in the independent claims. The dependent claims define further advantageous specific examples of the present invention.

即ち、本発明の第1の形態によると、ユーザの健康に関する健康情報を受信して管理する健康情報管理サーバであって、ユーザの健康情報を、ユーザを識別するユーザ識別情報、ユーザを認証するためのユーザの生体情報及びユーザが所有するICカードを示すICカード情報に対応付けて格納する健康情報データベースと、ユーザの健康情報を、ICカード情報及びユーザ識別情報と共にユーザ端末から受信し、受信したICカード情報が健康情報データベースにおいてユーザ識別情報に対応付けて格納されている場合に、受信した健康情報を健康情報データベースに格納する健康情報受信部と、ユーザが医療機関を利用したときに、ユーザが提供したユーザ識別情報と生体情報とを医療機関の医療機関端末から受信し、受信したユーザ識別情報と生体情報とが、健康情報データベースに対応付けて格納されているか否かを判断するユーザ判断部と、受信したユーザ識別情報と生体情報とが、健康情報データベースに対応付けて格納されているとユーザ判断部が判断した場合に、ユーザに対応付けて格納されている健康情報を健康情報データベースから抽出し、医療機関端末に送信する健康情報送信部とを備える。   That is, according to the first aspect of the present invention, a health information management server that receives and manages health information related to the health of the user, and authenticates the user's health information, user identification information for identifying the user, and the user A health information database stored in association with the IC card information indicating the user's biometric information and the IC card owned by the user, and the user's health information together with the IC card information and the user identification information, and received from the user terminal When the IC card information is stored in association with the user identification information in the health information database, the health information receiving unit that stores the received health information in the health information database, and when the user uses a medical institution, The user identification information and biometric information provided by the user are received from the medical institution terminal of the medical institution, and the received user identification is received. A user determination unit that determines whether information and biometric information are stored in association with the health information database, and the received user identification information and biometric information are stored in association with the health information database. A health information transmitting unit that extracts health information stored in association with the user from the health information database and transmits the health information to the medical institution terminal.

健康情報データベースは、受信した健康情報を、第1の鍵を用いて暗号化した第1の暗号化健康情報と、第1の鍵とは異なる第2の鍵を用いて暗号化した第2の暗号化健康情報とをユーザ識別情報に対応付けて格納し、第1の暗号化健康情報を復号する第1の復号鍵と、第2の暗号化健康情報を復号する第2の復号鍵とをユーザ端末に送信する鍵送信部をさらに備え、ユーザ端末は、受信した第2の復号鍵を信託者に送信し、ユーザが緊急事態である旨を医療機関端末から受信した場合に、ユーザの信託者にその旨を通知する緊急事態通知部をさらに備え、健康情報送信部は、ユーザが緊急事態である旨を医療機関端末から受信したときに、信託者からユーザ識別情報を取得し、取得したユーザ識別情報に対応付けて格納されている第2の暗号化健康情報を信託者に送信し、ユーザが緊急事態である旨を医療機関端末から受信していないときに、ユーザ判断部が受信したユーザ識別情報と生体情報とが、健康情報データベースに対応付けて格納されていると判断した場合にのみ、第1の暗号化健康情報を医療機関端末に送信してもよい。   The health information database encrypts the received health information with the first encrypted health information encrypted with the first key and the second key different from the first key. The encrypted health information is stored in association with the user identification information, and a first decryption key for decrypting the first encrypted health information and a second decryption key for decrypting the second encrypted health information The user terminal further includes a key transmission unit that transmits to the user terminal, and the user terminal transmits the received second decryption key to the trustee, and receives the fact that the user is in an emergency from the medical institution terminal. The health information transmission unit further acquires the user identification information from the trustee when the user is notified from the medical institution terminal that the user is in an emergency. The second darkness stored in association with the user identification information The user identification information and the biometric information received by the user determination unit are associated with the health information database when the health information is transmitted to the trustee and the user is not receiving an emergency message from the medical institution terminal. The first encrypted health information may be transmitted to the medical institution terminal only when it is determined that the information is stored.

信託者は、ユーザが加入している保険を提供する保険会社であり、緊急事態通知部は、健康情報送信部が送信した健康情報に基づいて保険金を支払うか否かを医療機関端末に伝達させるべく、ユーザが緊急事態である旨を信託者に通知してもよい。   The trustee is an insurance company that provides the insurance that the user has subscribed to, and the emergency notification section informs the medical institution terminal whether to pay the insurance money based on the health information transmitted by the health information transmission section. In order to do so, the trustor may be notified that the user is in an emergency.

健康情報の項目を示す項目情報を、健康情報の重要度を示すレベルに対応付けて格納するレベル格納部をさらに備え、健康情報データベースは、健康情報の項目を示す項目情報とともに健康情報を受信して、健康情報を項目情報に対応付けて格納し、健康情報送信部は、送信要求する健康情報のレベルを医療機関端末から受信し、受信したレベルに対応する項目情報とユーザとに対応付けて格納されている健康情報を健康情報データベースから抽出し、医療機関端末に送信してもよい。   The health information database further includes a level storage unit that stores the item information indicating the health information item in association with the level indicating the importance level of the health information, and the health information database receives the health information together with the item information indicating the health information item. The health information is stored in association with the item information, and the health information transmission unit receives the level of the health information requested for transmission from the medical institution terminal, and associates the item with the item information corresponding to the received level and the user. The stored health information may be extracted from the health information database and transmitted to the medical institution terminal.

項目情報及びレベルをユーザ端末から受信してレベル格納部に格納する開示項目設定部をさらに備えてもよい。   You may further provide the disclosure item setting part which receives item information and a level from a user terminal, and stores it in a level storage part.

レベル格納部は、項目情報及びレベルをユーザに対応付けて格納し、開示項目設定部は、ユーザ識別情報及び生体情報とともに項目情報及びレベルを受信し、受信したユーザ識別情報及び生体情報が健康情報データベースに対応付けて格納されている場合に、受信した項目情報及びレベルに基づいてレベル格納部を更新してもよい。   The level storage unit stores the item information and the level in association with the user, the disclosure item setting unit receives the item information and the level together with the user identification information and the biological information, and the received user identification information and the biological information are health information. When stored in association with the database, the level storage unit may be updated based on the received item information and level.

レベル格納部は、健康情報の入力手段をレベルに対応付けてさらに格納し、健康情報データベースは、健康情報をレベル格納部に格納されている入力手段によって受信した場合に、健康情報を格納してもよい。   The level storage unit further stores the health information input means in association with the level, and the health information database stores the health information when the health information is received by the input means stored in the level storage unit. Also good.

レベル格納部は、健康情報の出力手段をレベルに対応付けてさらに格納し、健康情報送信部は、抽出したレベルに対応する出力手段を用いて、健康情報を医療機関端末に送信してもよい。   The level storage unit may further store the health information output unit in association with the level, and the health information transmission unit may transmit the health information to the medical institution terminal using the output unit corresponding to the extracted level. .

健康情報は、ユーザの医療用のカルテデータであってもよい。健康情報は、ユーザのアレルギーを示すアレルギー情報であってもよい。   The health information may be medical chart data for the user. The health information may be allergy information indicating the user's allergy.

健康情報は、ユーザが服用した薬を示す薬情報を含み、薬の副作用を示す情報を取得し、取得した副作用の危険度が一定値以上である場合に、ユーザが所持するユーザ端末に薬の危険度を示す情報を送信する危険度送信部をさらに備えてもよい。   The health information includes drug information indicating the medicine taken by the user, acquires information indicating the side effect of the drug, and if the risk of the acquired side effect is equal to or greater than a certain value, the health information is stored in the user terminal possessed by the user. You may further provide the risk transmission part which transmits the information which shows a risk.

ユーザに身体運動をさせる装置を備えた運動機関が所有する運動機関端末から、ユーザが運動している旨を示す運動情報を受信した場合に、健康情報データベースに格納されている健康情報に基づいて、ユーザに適した運動量を算出し、運動機関端末に送信する運動量送信部をさらに備えてもよい。   Based on the health information stored in the health information database when the exercise information indicating that the user is exercising is received from the exercise institution terminal possessed by the exercise institution equipped with the device for causing the user to perform physical exercise An exercise amount transmitting unit that calculates an exercise amount suitable for the user and transmits the exercise amount to the exercise engine terminal may be further provided.

運動量送信部が送信した運動量以上の運動量をユーザが運動した旨を示す情報を運動機関端末から受信した場合に、ユーザに対して運動を停止させるべく警告情報を運動機関端末に送信する警告情報送信部をさらに備えてもよい。   When the information indicating that the user has exercised an amount of exercise equal to or greater than the amount of exercise transmitted by the exercise amount transmission unit is received from the exercise engine terminal, warning information is transmitted to the exercise engine terminal so as to stop the exercise for the user. A part may be further provided.

健康情報データベースは、ユーザが所有するICカードのIPアドレスをICカード情報として格納し、ユーザ判断部は、ユーザ識別情報と、ICカードのIPアドレスとを医療機関端末から受信し、受信したユーザ識別情報とIPアドレスとが、健康情報データベースに対応付けて格納されているか否かを判断し、健康情報送信部は、受信したユーザ識別情報とIPアドレスとが、健康情報データベースに対応付けて格納されているとユーザ判断部が判断した場合に、健康情報をICカードを介して医療機関端末に送信してもよい。   The health information database stores the IP address of the IC card owned by the user as IC card information, and the user determination unit receives the user identification information and the IP address of the IC card from the medical institution terminal, and receives the received user identification. It is determined whether the information and the IP address are stored in association with the health information database, and the health information transmitting unit stores the received user identification information and the IP address in association with the health information database. If the user determination unit determines that the health information is present, the health information may be transmitted to the medical institution terminal via the IC card.

本発明の第2の形態によると、ユーザの健康に関する健康情報を受信して管理するコンピュータ用のプログラムであって、 ユーザの健康情報を、ユーザを識別するユーザ識別情報と、ユーザを認証するためのユーザの生体情報及びユーザが所有するICカードを示すICカード情報に対応付けて管理する健康情報管理機能と、ユーザの健康情報を、ICカード情報及びユーザ識別情報と共にユーザ端末から受信し、受信したICカード情報が健康情報管理機能においてユーザ識別情報に対応付けて格納されている場合に、受信した健康情報を健康情報機能に格納する健康情報受信機能と、ユーザが医療機関を利用したときに、ユーザが提供したユーザ識別情報と生体情報とを医療機関の医療機関端末から受信し、受信したユーザ識別情報と生体情報とが、対応付けて管理されているか否かを判断するユーザ判断機能と、受信したユーザ識別情報と生体情報とが、健康情報データベースに対応付けて格納されていると判断した場合に、ユーザに対応付けて格納されている健康情報を抽出し、医療機関端末に送信する健康情報送信機能とを備える。   According to a second aspect of the present invention, there is provided a computer program for receiving and managing health information related to a user's health, for authenticating the user's health information, user identification information for identifying the user, and the user. The health information management function for managing the user's biometric information and the IC card information indicating the IC card owned by the user, and the user's health information are received from the user terminal together with the IC card information and the user identification information, and received. When the IC card information is stored in association with the user identification information in the health information management function, the health information receiving function for storing the received health information in the health information function, and when the user uses a medical institution The user identification information and the biometric information provided by the user are received from the medical institution terminal of the medical institution, and the received user identification information and When it is determined that the user determination function for determining whether the body information is managed in association with each other and the received user identification information and biological information are stored in association with the health information database, A health information transmission function for extracting the health information stored in association with the user and transmitting the health information to the medical institution terminal;

なお上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではなく、これらの特徴群のサブコンビネーションも又発明となりうる。   The above summary of the invention does not enumerate all the necessary features of the present invention, and sub-combinations of these feature groups can also be the invention.

上記説明から明らかなように、本発明によればユーザのプライバシーを保護しつつ正しい健康情報を複数の医療機関の間で共有することができる。   As is apparent from the above description, according to the present invention, correct health information can be shared among a plurality of medical institutions while protecting user privacy.

以下、発明の実施の形態を通じて本発明を説明するが、以下の実施の形態は特許請求の範囲にかかる発明を限定するものではなく、又実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。   The present invention will be described below through embodiments of the invention. However, the following embodiments do not limit the invention according to the claims, and all combinations of features described in the embodiments are described below. However, this is not always essential for the solution of the invention.

図1は、本実施の形態に係る健康情報管理システム100の全体を示す概略図である。健康情報管理システム100は、ユーザの医療用のカルテデータ等を蓄積し、蓄積した健康情報を必要に応じて医療機関等に提供する。   FIG. 1 is a schematic diagram showing the entire health information management system 100 according to the present embodiment. The health information management system 100 accumulates user medical chart data and the like, and provides the accumulated health information to a medical institution or the like as necessary.

健康情報管理システム100は、ユーザの健康情報を蓄積して管理する健康情報管理サーバ20と、健康情報管理サーバ20にネットワーク10を介して健康情報を送信するユーザ端末30及び医療機関端末50と、運動機関の一例としてのスポーツクラブでユーザが運動した場合にその旨を健康情報管理サーバ20にネットワーク10を介して送信するスポーツクラブ端末(運動機関端末)64と、ユーザが意識不明等の緊急事態になった場合に、ユーザの健康情報を健康情報管理サーバ20から受信することのできる保険会社端末40とを備える。   The health information management system 100 includes a health information management server 20 that accumulates and manages user health information, a user terminal 30 and a medical institution terminal 50 that transmit health information to the health information management server 20 via the network 10, When a user exercises in a sports club as an example of an athletic institution, a sports club terminal (exercise institution terminal) 64 that transmits the fact to the health information management server 20 via the network 10 and an emergency such as an unconscious user In this case, an insurance company terminal 40 that can receive the health information of the user from the health information management server 20 is provided.

スポーツクラブ60には、スポーツクラブ端末64と、ユーザが利用することのできる運動装置62が設けられている。スポーツクラブ端末64は、運動装置62に接続され、運動装置62をユーザが利用した場合に、利用状況を健康情報管理サーバ20に送信することができる。また医療機関端末50は、医療機関に設置されている。医療機関は、メディカルスキャン装置等の医療機具を備える検査機関でもよいし、救急車でもよく、医療に携わる機関であればよい。医療機関端末50は、健康情報管理サーバ20に診査結果等の健康情報を送信することができる。またユーザが意識不明等の緊急事態に、救急車等で医療機関に運び込まれた場合に、医療機関端末50は、その旨を健康情報管理サーバ20に通知することができる。   The sports club 60 is provided with a sports club terminal 64 and an exercise device 62 that can be used by the user. The sports club terminal 64 is connected to the exercise device 62, and can transmit the usage status to the health information management server 20 when the user uses the exercise device 62. The medical institution terminal 50 is installed in a medical institution. The medical institution may be an inspection institution equipped with a medical device such as a medical scan device, an ambulance, or any institution that engages in medical treatment. The medical institution terminal 50 can transmit health information such as examination results to the health information management server 20. Further, when the user is brought into a medical institution by an ambulance or the like in an emergency such as unconsciousness, the medical institution terminal 50 can notify the health information management server 20 to that effect.

これにより、健康情報管理サーバ20は、ユーザ端末30及び医療機関端末50から受信した健康情報を蓄積し、医療機関端末50や保険会社端末40に提供することで、ユーザの健康状態と、ユーザが加入している保険とを管理することができる。   Thereby, the health information management server 20 accumulates the health information received from the user terminal 30 and the medical institution terminal 50 and provides it to the medical institution terminal 50 and the insurance company terminal 40, so that the user's health status and the user can You can manage your insurance coverage.

図2は、健康情報管理サーバ20の機能構成を示すブロック図である。健康情報管理サーバ20は、健康情報を格納する健康情報データベース220を有する。健康情報データベース220は、レベル格納部の機能を兼ねており、認証ファイル222と健康情報ファイル224とを含む。認証ファイル222は、ユーザの生体の特徴を示す生体情報、ユーザが所持するICカードを示すICカード情報等をユーザ識別情報に対応付けて格納する。健康情報ファイル224は、ユーザの健康情報をユーザ識別情報に対応付けて格納する。   FIG. 2 is a block diagram showing a functional configuration of the health information management server 20. The health information management server 20 has a health information database 220 that stores health information. The health information database 220 also functions as a level storage unit, and includes an authentication file 222 and a health information file 224. The authentication file 222 stores biometric information indicating the characteristics of the user's biometric, IC card information indicating an IC card possessed by the user, and the like in association with the user identification information. The health information file 224 stores user health information in association with user identification information.

また健康情報管理サーバ20は、健康情報をユーザのICカード情報及びユーザ識別情報とともにユーザ端末30から受信し、受信したICカード情報が認証ファイル222においてユーザ識別情報に対応付けて格納されている場合に、受信した健康情報を健康情報ファイル224に格納する健康情報受信部202と、ユーザが医療機関を利用したときに、ユーザの生体情報及びユーザ識別情報を医療機関端末50から受信し、受信した生体情報が認証ファイル222においてユーザ識別情報に対応付けて格納されているか否かを判断するユーザ判断部204と、受信した生体情報が認証ファイル222に格納されていると判断した場合に、健康情報を医療機関端末50に送信する健康情報送信部206とを有する。   The health information management server 20 receives the health information from the user terminal 30 together with the user's IC card information and user identification information, and the received IC card information is stored in the authentication file 222 in association with the user identification information. The health information receiving unit 202 that stores the received health information in the health information file 224, and when the user uses the medical institution, the user's biometric information and user identification information are received from the medical institution terminal 50 and received. If it is determined that the biometric information is stored in the authentication file 222 in association with the user identification information, and the user determination unit 204 determines that the received biometric information is stored in the authentication file 222, the health information Is transmitted to the medical institution terminal 50.

このように、健康情報管理サーバ20は、受信したICカード情報と、予め認証ファイル222に格納されているICカード情報とが同一であると判断した場合に、受信した健康情報を格納することができる。また健康情報管理サーバ20は、受信した生体情報と、予め認証ファイル222が格納している生体情報とが同一人物の生体情報であると判断した場合に、医療機関端末50に提供することができる。   As described above, the health information management server 20 can store the received health information when it is determined that the received IC card information is the same as the IC card information stored in the authentication file 222 in advance. it can. The health information management server 20 can provide the medical institution terminal 50 when the received biometric information and the biometric information stored in the authentication file 222 in advance are biometric information of the same person. .

また健康情報管理サーバ20は、医療機関に提供すべき健康情報の項目を示す項目情報を、医療機関の利用目的のレベル毎にユーザ端末30から受信して認証ファイル222に格納する開示項目設定部200をさらに有する。   Also, the health information management server 20 receives item information indicating items of health information to be provided to the medical institution from the user terminal 30 for each usage purpose level of the medical institution and stores it in the authentication file 222. 200.

これにより、健康情報管理サーバ20は、医療機関を利用するユーザの目的に応じて、送信すべき健康情報を選択して医療機関端末50に送信することができる。   Thereby, the health information management server 20 can select and transmit the health information to be transmitted to the medical institution terminal 50 according to the purpose of the user who uses the medical institution.

また健康情報管理サーバ20は、健康情報ファイル224に格納されている健康情報が、ユーザが服用した薬を示す情報を含む場合に、薬の副作用を示す情報をネットワーク10から取得し、取得した副作用の危険度が一定値以上である場合に、副作用の危険度を示す情報をユーザ端末30に送信する危険度送信部208をさらに有する。   In addition, when the health information stored in the health information file 224 includes information indicating the medicine taken by the user, the health information management server 20 acquires information indicating the side effect of the drug from the network 10 and acquires the acquired side effect. The risk level transmission unit 208 further transmits information indicating the risk level of a side effect to the user terminal 30 when the risk level is equal to or greater than a certain value.

また健康情報管理サーバ20は、スポーツクラブ端末64からユーザが運動している旨を受信した場合に、健康情報ファイル224に格納されている健康情報に基づいて、ユーザに適した運動量を算出してスポーツクラブ端末64に送信する運動量送信部210と、運動量送信部210が送信した運動量以上の運動量をユーザが運動した旨を示す情報をスポーツクラブ端末64から受信した場合に、ユーザに対して運動を停止させるべく警告情報をスポーツクラブ端末64に送信する警告情報送信部212とをさらに有する。   In addition, when the health information management server 20 receives the fact that the user is exercising from the sports club terminal 64, the health information management server 20 calculates an exercise amount suitable for the user based on the health information stored in the health information file 224. When the exercise amount transmitting unit 210 that transmits to the sports club terminal 64 and information indicating that the user has exercised an amount of exercise that is equal to or greater than the amount of exercise transmitted by the exercise amount transmitting unit 210 is received from the sport club terminal 64, the user is exercised. A warning information transmission unit 212 is further provided for transmitting warning information to the sports club terminal 64 so as to be stopped.

これにより健康情報管理サーバ20は、スポーツクラブにおいて適度な運動量をユーザが行うように促し、ユーザが過度な運動を行った場合には、警告情報をスポーツクラブ端末64に送信することができる。   Thereby, the health information management server 20 prompts the user to perform an appropriate amount of exercise in the sports club, and can transmit warning information to the sports club terminal 64 when the user performs excessive exercise.

また健康情報管理サーバ20は、健康情報を暗号化する鍵をユーザ識別情報に対応付けて認証ファイル222に格納し、暗号化した健康情報を復号する鍵を、ユーザ端末30から、信託者としての保険会社の保険会社端末40に送信させるべく、ユーザ端末30に送信する鍵送信部216と、ユーザが意識不明等の緊急事態である旨を医療機関端末50から受信した場合に、その旨を保険会社端末40に通知する緊急事態通知部214とをさらに有する。   The health information management server 20 stores a key for encrypting the health information in the authentication file 222 in association with the user identification information, and receives the key for decrypting the encrypted health information from the user terminal 30 as the trustee. In order to transmit to the insurance company terminal 40 of the insurance company, when the key transmission unit 216 that transmits to the user terminal 30 and the medical institution terminal 50 that the user is in an emergency such as unconsciousness, the fact is It further has an emergency notification unit 214 that notifies the company terminal 40.

このとき健康情報送信部206は、緊急事態である旨を通知した保険会社端末40からユーザの健康情報の要求をユーザ識別情報とともに受信すると、健康情報を、認証ファイル222に格納されている鍵を用いて暗号化して保険会社端末40に送信する。保険会社端末40は、暗号化した健康情報を、ユーザ端末30から受信した鍵を用いて復号することができる。   At this time, when the health information transmission unit 206 receives a request for the user's health information from the insurance company terminal 40 that has notified that the situation is an emergency, together with the user identification information, the health information is received using the key stored in the authentication file 222. The encrypted data is transmitted to the insurance company terminal 40. The insurance company terminal 40 can decrypt the encrypted health information using the key received from the user terminal 30.

これにより、保険会社端末40は、ユーザが緊急事態であり、ユーザの生体情報を取得できない場合においても、予めユーザから鍵を受け取ることにより、健康情報を閲覧することができる。一方、健康情報管理サーバ20は、ユーザが緊急事態ではない場合には、保険会社端末40に健康情報を送信しない。従って健康情報管理サーバ20は、不必要な健康情報の漏洩を防ぐことができる。   Thereby, even when the user is in an emergency and the user's biometric information cannot be acquired, the insurance company terminal 40 can browse the health information by receiving the key from the user in advance. On the other hand, the health information management server 20 does not transmit health information to the insurance company terminal 40 when the user is not in an emergency. Therefore, the health information management server 20 can prevent unnecessary leakage of health information.

また保険会社端末40は、ユーザが緊急事態の場合に健康情報を閲覧することによって、ユーザが加入している保険の保険金の支払いの有無を、健康情報に基づいて決定することができる。また保険会社端末40は、医療機関端末50に健康情報を転送することができる。   In addition, the insurance company terminal 40 can determine whether or not the insurance premium paid by the user is paid based on the health information by browsing the health information when the user is in an emergency. The insurance company terminal 40 can transfer health information to the medical institution terminal 50.

記録媒体22は、開示項目設定部200、健康情報受信部202、ユーザ判断部204、健康情報送信部206、危険度送信部208、運動量送信部210、警告情報送信部212、緊急事態通知部214、及び鍵送信部216の動作を行わせるプログラムを格納する。他の方法として、健康情報管理サーバ20は、そのようなプログラムを、通信回線を介して取得してもよい。   The recording medium 22 includes a disclosed item setting unit 200, a health information receiving unit 202, a user determining unit 204, a health information transmitting unit 206, a risk level transmitting unit 208, an exercise amount transmitting unit 210, a warning information transmitting unit 212, and an emergency situation notifying unit 214. , And a program for causing the key transmission unit 216 to operate. As another method, the health information management server 20 may acquire such a program via a communication line.

図3は、認証ファイル222のデータフォーマットの一例を示す。認証ファイル222は、健康情報を暗号化する鍵を示す情報、ユーザの生体情報、ユーザが所持するICカードを示すICカード情報、健康情報を入力する際の入力設定、健康情報を出力する際の出力設定、及びユーザが加入している保険を提供する保険会社を示す情報をユーザ識別情報に対応付けて格納する。   FIG. 3 shows an example of the data format of the authentication file 222. The authentication file 222 includes information indicating a key for encrypting health information, user biometric information, IC card information indicating an IC card possessed by the user, input settings for inputting health information, and information for outputting health information. The output setting and information indicating the insurance company that provides the insurance to which the user is subscribed are stored in association with the user identification information.

通常、健康情報管理サーバ20は、ユーザの生体情報を受信した場合にのみ、健康情報を送信する。しかし、医療機関や保険会社が、ユーザが意識不明等の緊急事態になったためにユーザの生体情報を取得することができない場合に、健康情報管理サーバ20は、生体情報を受信しない場合においても、予めユーザから許可された信託者に対してのみ、健康情報を暗号化して送信することができる。   Normally, the health information management server 20 transmits health information only when the user's biological information is received. However, when the medical institution or the insurance company cannot acquire the user's biometric information because the user is in an emergency such as unconsciousness, the health information management server 20 does not receive the biometric information. Health information can be encrypted and transmitted only to trustees who have been previously authorized by the user.

健康情報を暗号化する鍵とは、予めユーザから許可を得た保険会社等の信託者に対して、健康情報を暗号化して送信するための鍵である。保険会社端末40は、暗号化された健康情報を復号化するための鍵をユーザ端末30から予め受信しているので、暗号化された健康情報を復号化して閲覧することができる。また保険会社端末40は、復号化した健康情報を、医療機関端末50に転送することができる。   The key for encrypting the health information is a key for encrypting and transmitting the health information to a trustee such as an insurance company that has previously obtained permission from the user. Since the insurance company terminal 40 has received the key for decrypting the encrypted health information from the user terminal 30 in advance, the insurance company terminal 40 can decrypt and view the encrypted health information. The insurance company terminal 40 can transfer the decrypted health information to the medical institution terminal 50.

ユーザの生体情報とは、指紋や網膜、人相といった各個人固有の身体的特徴を示す情報であり、医療機関端末50から健康情報管理サーバ20が受信した生体情報と照合して生体認証を行う。   The biometric information of the user is information indicating physical characteristics unique to each individual such as a fingerprint, retina, and human phase, and biometric authentication is performed by collating with the biometric information received by the health information management server 20 from the medical institution terminal 50. .

ICカード情報とは、ユーザが所持するICカードに格納されている情報と同一の情報であり、健康情報管理サーバ20は、ユーザ端末30から受信したICカード情報と、認証ファイル222に格納されているICカード情報とが同一の場合に、ユーザを認証する。   The IC card information is the same information stored in the IC card possessed by the user, and the health information management server 20 stores the IC card information received from the user terminal 30 and the authentication file 222. The user is authenticated when the existing IC card information is the same.

またICカード情報は、ICカードのIPアドレスであってもよい。医療機関端末50は、ICカードのIPアドレスを用いて健康情報管理サーバ20に接続する。この場合、健康情報管理サーバ20は、ICカードのIPアドレスを保持しており、保持しているIPアドレスと同一のIPアドレスを有するICカードからアクセスがあったときにのみ、健康情報を送信することができる。医療機関端末50は、ICカードを介して健康情報管理サーバ20から健康情報を受信する。ICカードは、暗号化された健康情報を復号化する鍵を保持していてもよい。例えばICカードは、IPアドレスを用いて健康情報を取得し、健康情報が暗号化されている場合には、健康情報を復号化して、健康情報を示す画像情報を医療機関端末50に送る。医療機関端末50は、受け取った画像情報を表示する。このようにICカードは、ICカード自身が持っているCPUやアプリケーションを用いて健康情報を取得することができる。従って医療機関端末50に、暗号化された健康情報を復号するための復号鍵や、健康情報を閲覧するための閲覧用アプリケーションを登録されるのを防ぐことができる。   The IC card information may be an IP address of the IC card. The medical institution terminal 50 connects to the health information management server 20 using the IP address of the IC card. In this case, the health information management server 20 holds the IP address of the IC card, and transmits health information only when accessed from an IC card having the same IP address as the held IP address. be able to. The medical institution terminal 50 receives health information from the health information management server 20 via the IC card. The IC card may hold a key for decrypting the encrypted health information. For example, the IC card obtains health information using an IP address. When the health information is encrypted, the IC card decrypts the health information and sends image information indicating the health information to the medical institution terminal 50. The medical institution terminal 50 displays the received image information. In this way, the IC card can acquire health information using the CPU and application of the IC card itself. Accordingly, it is possible to prevent the medical institution terminal 50 from registering a decryption key for decrypting the encrypted health information and a browsing application for browsing the health information.

入力設定フィールドは、健康情報の項目を示す項目情報と、健康情報の入力手段とを、健康情報の重要度を示す入力レベルに対応付けて格納する。入力設定フィールドは、ユーザが設定した項目情報及び入力手段を入力レベルに対応付けて格納する。   The input setting field stores item information indicating items of health information and means for inputting health information in association with input levels indicating importance of health information. The input setting field stores item information and input means set by the user in association with the input level.

例えばユーザが、項目情報の「市販薬」、「飲酒量」、「入通院の履歴」、及び「ビタミン剤」、「軽い病気やけが」の重要度は通常の重要度であると判断した場合には、これらの項目情報は、レベル1に対応付けて格納される。また項目情報の「検診情報」及び「アレルギー」の重要度がやや高めである、即ちやや重要な医療行為のときにのみの開示をユーザが所望する場合には、これらの項目情報は、レベル2に対応付けて格納される。また項目情報の「カルテ」の重要度は最も高めである、即ち最も重要な医療行為のときにのみの開示をユーザが所望する場合には、「カルテ」は、レベル3に対応付けて格納される。   For example, when the user determines that the importance of “marketed medicine”, “drinking amount”, “visit history”, “vitamin”, and “slight illness and injury” in the item information is normal. The item information is stored in association with level 1. In addition, when the importance of “examination information” and “allergy” in the item information is slightly higher, that is, when the user desires disclosure only at the time of a somewhat important medical practice, these item information is level 2 Are stored in association with each other. Further, when the importance of the “medical record” of the item information is the highest, that is, when the user desires to disclose only at the most important medical practice, the “medical record” is stored in association with the level 3. The

次に入力手段について説明する。例えばレベル1に対応する入力手段として「PDA」、「暗号メール」、及び「ICカード認証」が格納されている場合に、健康情報管理サーバ20は、レベル1に対応する項目の健康情報のうち、PDA端末から暗号メール化して送信され、かつICカード認証が行われた健康情報のみをレベル1に対応付けて格納する。   Next, the input means will be described. For example, when “PDA”, “encrypted mail”, and “IC card authentication” are stored as input means corresponding to level 1, the health information management server 20 includes items of health information corresponding to level 1 Only the health information transmitted from the PDA terminal as encrypted mail and subjected to IC card authentication is stored in association with level 1.

出力設定フィールドは、項目情報及び健康情報の出力手段を、健康情報の重要度を示す出力レベルに対応付けて格納する。出力設定フィールドは、ユーザが設定した項目情報及び出力手段を出力レベルに対応付けて格納する。出力設定フィールドの項目情報の設定については、入力設定フィールドの項目情報の設定と同様であるので説明を省略する。   The output setting field stores the item information and health information output means in association with the output level indicating the importance of the health information. The output setting field stores item information and output means set by the user in association with output levels. The setting of the item information in the output setting field is the same as the setting of the item information in the input setting field, and thus the description thereof is omitted.

出力手段について説明する。例えばレベル1に対応する出力手段として「暗号メール」、及び「ICカード認証」が格納されている場合に、健康情報管理サーバ20は、レベル1に対応する項目の健康情報を暗号メール化して、健康情報を要求した医療機関のICカード認証を行い、認証された医療機関端末50にのみ送信する。   The output means will be described. For example, when “encrypted mail” and “IC card authentication” are stored as output means corresponding to level 1, the health information management server 20 converts the health information of the item corresponding to level 1 into encrypted mail, The IC card authentication of the medical institution that requested the health information is performed and transmitted only to the authenticated medical institution terminal 50.

このように健康情報管理サーバ20は、送信すべき健康情報をレベル毎に抽出し、レベル毎に出力手段を選択して送信することができる。   As described above, the health information management server 20 can extract the health information to be transmitted for each level, and can select and transmit the output means for each level.

また認証ファイル222が保険会社を示す情報を格納することにより、健康情報管理サーバ20は、ユーザが意識不明等の緊急事態の場合に、即座にその旨をユーザの信託者である保険会社に通知することができる。またユーザが加入している保険が介護費用保険や就寝保険等の場合に、ユーザ自身でも保険に加入していることを忘れてしまうことがある。そこで認証ファイル222が保険会社を格納することにより、身寄りのない高齢者が意識不明等の緊急事態になった場合に、健康情報管理サーバ20は、保険会社へ連絡することができる。   Further, by storing the information indicating the insurance company in the authentication file 222, the health information management server 20 immediately notifies the insurance company that is the trustor of the user when the user is in an emergency such as unconsciousness. can do. In addition, when the insurance that the user subscribes to is nursing care cost insurance or sleeping insurance, the user himself / herself may forget that he / she has also joined the insurance. Therefore, when the authentication file 222 stores the insurance company, the health information management server 20 can contact the insurance company when an unaccompanied elderly person enters an emergency such as unconsciousness.

また認証ファイル222は、保険会社だけでなく、保険の種類や保険料等をさらに格納してもよい。これにより、健康情報管理サーバ20は、ユーザからの問い合わせに対して即座にユーザが加入している保険に関する情報を提供することができる。また健康情報管理サーバ20は、保険料の支払いを保険会社に促すことができる。   The authentication file 222 may further store not only the insurance company but also the type of insurance and insurance premiums. Thereby, the health information management server 20 can provide information on the insurance to which the user is subscribed immediately in response to an inquiry from the user. The health information management server 20 can prompt the insurance company to pay the insurance premium.

図4は、健康情報ファイル224のデータフォーマットの一例を示す。健康情報ファイル224は、健康情報をユーザ識別情報に対応付けて格納する。健康情報とは、例えばカルテデータ、アレルギー、検診情報、薬情報、スポーツクラブ情報、病歴、飲酒量、喫煙の有無、軽いけがや病気等の内容を示す情報である。カルテデータとは、例えばCT、MRI、PET等の画像データ、心電図等のデジタルデータを含む。   FIG. 4 shows an example of the data format of the health information file 224. The health information file 224 stores health information in association with user identification information. The health information is information indicating contents such as medical record data, allergies, screening information, medicine information, sports club information, medical history, alcohol consumption, presence / absence of smoking, minor injuries and diseases. The medical record data includes, for example, image data such as CT, MRI, and PET, and digital data such as an electrocardiogram.

検診情報とは、ユーザが健康診断等の検診を行った場合の結果である。薬情報とは、市販の薬または処方箋を示す情報でもよい。スポーツクラブ情報とは、スポーツクラブでユーザが運動した運動量や、スポーツクラブで測定したユーザの体力の程度を示す体力ランク等のスポーツクラブ内でユーザが行った運動の記録であり、スポーツクラブから取得した情報でもよいし、ユーザ端末30から受信した情報でもよい。   The screening information is a result when the user performs a medical checkup such as a health checkup. The drug information may be information indicating a commercially available drug or a prescription. Sports club information is a record of exercise performed by the user in the sports club, such as the amount of exercise the user exercised in the sports club and the physical fitness rank indicating the degree of physical fitness of the user measured in the sports club. Information received from the user terminal 30 may be used.

このように健康情報ファイル224が健康情報をユーザ識別情報に対応付けて格納することにより、健康情報管理サーバ20は、医療機関端末50に健康情報を送信することができる。   As described above, the health information file 224 stores the health information in association with the user identification information, so that the health information management server 20 can transmit the health information to the medical institution terminal 50.

図5は、それぞれのレベルに対応付ける項目を設定する際の健康情報管理サーバ20の動作を示すフローチャートである。開示項目設定部200は、ICカード情報、ユーザ識別情報、及び設定内容をユーザ端末30から受信する(S100)。ここで設定内容とは、入力設定または出力設定の内容であり、入力設定の場合には、項目情報、入力手段、及び入力レベルを、出力設定の場合には、項目情報、出力手段、及び出力レベルである。   FIG. 5 is a flowchart showing the operation of the health information management server 20 when setting items associated with each level. The disclosure item setting unit 200 receives IC card information, user identification information, and setting contents from the user terminal 30 (S100). Here, the setting contents are contents of input setting or output setting. In the case of input setting, item information, input means, and input level. In the case of output setting, item information, output means, and output. Is a level.

開示項目設定部200は、受信したICカード情報と、受信したユーザ識別情報に対応付けて認証ファイル222に格納されているICカード情報とが同一である場合に、設定内容をユーザ識別情報に対応付けて認証ファイル222に格納する(S101)。   When the received IC card information is the same as the IC card information stored in the authentication file 222 in association with the received user identification information, the disclosed item setting unit 200 corresponds to the user identification information. Then, it is stored in the authentication file 222 (S101).

次に鍵送信部216は、健康情報を暗号化するための鍵を認証ファイル222に格納し、暗号化した健康情報を復号するための鍵をユーザ端末30に送信する(S102)。   Next, the key transmission unit 216 stores a key for encrypting health information in the authentication file 222, and transmits a key for decrypting the encrypted health information to the user terminal 30 (S102).

以上の動作により健康情報管理サーバ20は、初期の入力設定及び出力設定を行うことができる。即ちユーザは、健康情報管理サーバ20の提携スポーツクラブや提携医療機関の窓口でICカードの発行を受け、発行されたICカードを用いて初期設定することができる。   Through the above operation, the health information management server 20 can perform initial input settings and output settings. That is, the user can issue an IC card at a partner sports club or partner medical institution of the health information management server 20, and can make an initial setting using the issued IC card.

次に開示項目設定部200は、レベル、項目情報、ユーザ識別情報、及び生体情報を受信すると(S104)、受信したユーザ識別情報に対応付けて認証ファイル222に格納されている生体情報と、受信した生体情報とが一致するか否かを判断する(S106)。次に開示項目設定部200は、認証ファイル222に格納されている生体情報と受信した生体情報とが一致すると判断することで、ユーザを認証した場合に、受信したレベルに対応付けて項目情報を認証ファイル222に格納することで認証ファイル222を更新する(S108)。   Next, when the disclosure item setting unit 200 receives the level, item information, user identification information, and biometric information (S104), the biometric information stored in the authentication file 222 in association with the received user identification information is received. It is determined whether the biometric information matches (S106). Next, when the user is authenticated by determining that the biometric information stored in the authentication file 222 matches the received biometric information, the disclosed item setting unit 200 associates the item information with the received level. The authentication file 222 is updated by storing in the authentication file 222 (S108).

このように開示項目設定部200は、認証ファイル222の設定内容を更新することができる。ここで、開示項目設定部200は、ユーザ認証を行うので、第三者がユーザになりすまして設定内容を更新することを防ぐことができる。   Thus, the disclosed item setting unit 200 can update the setting contents of the authentication file 222. Here, since the disclosure item setting unit 200 performs user authentication, it is possible to prevent a third party from impersonating the user and updating the setting contents.

次に健康情報受信部202は、項目情報、健康情報、ユーザ識別情報、及び生体情報をユーザ端末30から受信すると(S110)、受信したユーザ識別情報に対応付けて認証ファイル222に格納されている生体情報と、受信した生体情報とが一致するか否かを判断する。また健康情報受信部202は、受信した項目情報に対応付けて認証ファイル222に格納されている入力手段を抽出し、抽出した入力手段で健康情報が送信されたか否かを判断する(S112)。   Next, when the health information receiving unit 202 receives item information, health information, user identification information, and biometric information from the user terminal 30 (S110), the health information receiving unit 202 stores them in the authentication file 222 in association with the received user identification information. It is determined whether or not the biological information matches the received biological information. The health information receiving unit 202 extracts the input means stored in the authentication file 222 in association with the received item information, and determines whether the health information has been transmitted by the extracted input means (S112).

健康情報受信部202は、認証ファイル222に格納されている生体情報と、受信した生体情報とが一致し、かつ抽出した入力手段で健康情報が送信されたと判断した場合に、受信した健康情報を、受信したユーザ識別情報及び項目情報に対応付けて健康情報ファイル224に格納する(S114)。   When the health information receiving unit 202 determines that the biometric information stored in the authentication file 222 matches the received biometric information and the health information has been transmitted by the extracted input means, the health information is received. Then, it is stored in the health information file 224 in association with the received user identification information and item information (S114).

このように健康情報受信部202は、健康情報を受信して健康情報ファイル224に格納することで蓄積することができる。また健康情報受信部202は、生体情報を用いてユーザの認証を行うので、第三者がユーザになりすまして健康情報を送信することを防ぐことができる。   As described above, the health information receiving unit 202 can store the health information by storing it in the health information file 224. Further, since the health information receiving unit 202 authenticates the user using the biometric information, it is possible to prevent a third party from impersonating the user and transmitting the health information.

図6は、健康情報を送信する際の健康情報管理サーバ20の動作を示すフローチャートである。ユーザ判断部204は、医療機関端末50からユーザ識別情報、出力レベル、及び生体情報を、健康情報の要求とともに受信すると(S200)、受信したユーザ識別情報に対応付けて認証ファイル222に格納されている生体情報と、受信した生体情報とが一致するか否かを判断する(S202)。ここで出力レベルとは、医療機関の利用目的のレベルを示す。医療機関の利用目的とは、例えば通常の問診、健康診断、人間ドック、入院、手術等のいずれかであり、それぞれの利用目的が予めレベルに対応付けられている。   FIG. 6 is a flowchart showing the operation of the health information management server 20 when transmitting health information. When the user determination unit 204 receives the user identification information, the output level, and the biological information from the medical institution terminal 50 together with the request for health information (S200), the user determination unit 204 is stored in the authentication file 222 in association with the received user identification information. It is determined whether or not the existing biometric information matches the received biometric information (S202). Here, the output level indicates the level of the purpose of use of the medical institution. The purpose of use of the medical institution is, for example, any one of normal medical examination, medical checkup, medical checkup, hospitalization, and surgery, and each purpose of use is associated with a level in advance.

受信したユーザ識別情報に対応付けて認証ファイル222に格納されている生体情報と、受信した生体情報とが一致するとユーザ判断部204が判断した場合に、健康情報送信部206は、受信した出力レベルに対応付けて認証ファイル222に格納されている項目情報に対応する健康情報を健康情報ファイル224から抽出する(S204)。次に健康情報送信部206は、受信した出力レベルに対応付けて認証ファイル222に格納されている出力手段を用いて健康情報を医療機関端末50に送信する(S206)。   When the user determining unit 204 determines that the biometric information stored in the authentication file 222 in association with the received user identification information matches the received biometric information, the health information transmitting unit 206 receives the received output level. The health information corresponding to the item information stored in the authentication file 222 in association with is extracted from the health information file 224 (S204). Next, the health information transmitting unit 206 transmits the health information to the medical institution terminal 50 using the output means stored in the authentication file 222 in association with the received output level (S206).

このように健康情報管理サーバ20が、生体情報を用いてユーザを認証した場合に、健康情報を送信するので、医療機関がユーザの許可なく健康情報を取得することを防ぐことができる。また健康情報送信部206は、出力レベルに応じた出力手段を用いて健康情報を送信する。従って健康情報送信部206は、健康情報の重要度に応じて、安全性の高い出力手段を用いて健康情報を送信することができる。このように健康情報管理サーバ20は、ユーザのプライバシーを保護しつつ、複数の医療機関に健康情報を提供することができる。   As described above, when the health information management server 20 authenticates the user using the biometric information, the health information is transmitted. Therefore, it is possible to prevent the medical institution from acquiring the health information without the user's permission. The health information transmission unit 206 transmits the health information using an output unit corresponding to the output level. Therefore, the health information transmitting unit 206 can transmit the health information using an output unit with high safety according to the importance of the health information. As described above, the health information management server 20 can provide health information to a plurality of medical institutions while protecting the privacy of the user.

また医療機関は、蓄積された健康情報を取得することができるので、カルテデータの詳細な内容のようなユーザが説明することのできない健康情報を取得することができる。従って医療機関は、誤診や重複診断を防ぎ、よりユーザに適切な医療を施すことができる。   Moreover, since the medical institution can acquire the accumulated health information, it is possible to acquire health information that cannot be explained by the user, such as detailed contents of medical record data. Therefore, the medical institution can prevent misdiagnosis and duplicate diagnosis, and can provide more appropriate medical care to the user.

図7は、ユーザが服用した薬の副作用を取得する際の健康情報管理サーバ20の動作を示すフローチャートである。危険度送信部208は、定期的に健康情報ファイル224を参照し、格納されている薬情報により特定される薬の副作用が記載されたwebページをインターネットから検索して取得する(S300)。   FIG. 7 is a flowchart showing the operation of the health information management server 20 when acquiring the side effects of the medicine taken by the user. The risk transmission unit 208 periodically refers to the health information file 224, and retrieves and obtains a web page describing side effects of the medicine specified by the stored medicine information from the Internet (S300).

次に危険度送信部208は、取得した副作用の記載に含まれている文字列に基づいて副作用の危険度を決定する。具体的に危険度送信部208は、副作用の記載中に、危険性の高い症状を示す文字列が含まれていると、危険度を高い値に決定する。次に危険度送信部208は、決定した危険度を一定値以上である場合に(S302)、危険度を示す情報をユーザ端末30に送信する(S304)。   Next, the risk level transmission unit 208 determines the risk level of the side effect based on the character string included in the acquired description of the side effect. Specifically, the risk transmission unit 208 determines the risk level to be a high value when a character string indicating a high-risk symptom is included in the side effect description. Next, when the determined risk level is equal to or greater than a certain value (S302), the risk level transmission unit 208 transmits information indicating the risk level to the user terminal 30 (S304).

このように危険度送信部208は、ユーザが服用した薬の副作用の危険度が高い場合に、その旨をユーザに通知することができる。また健康情報管理サーバ20は、薬情報以外の健康情報に基づいて、ユーザに適した医療を示す情報を取得し、ユーザ端末30に通知してもよい。例えば健康情報管理サーバ20は、ユーザにアレルギー症状がみられる場合には、当該アレルギーの専門医からのアドバイスを取得してユーザ端末30に送信してもよい。健康情報管理サーバ20は、薬情報やアレルギーだけでなく、病歴や体力の向上、加入保険の種類に関する情報を取得してユーザ端末30に送信してもよい。   As described above, when the risk level of the side effect of the medicine taken by the user is high, the risk level transmission unit 208 can notify the user to that effect. The health information management server 20 may acquire information indicating medical treatment suitable for the user based on health information other than the medicine information and notify the user terminal 30 of the information. For example, when the user has allergic symptoms, the health information management server 20 may acquire advice from the allergy specialist and transmit it to the user terminal 30. The health information management server 20 may acquire not only drug information and allergies, but also information related to improvement in medical history and physical strength, and type of insurance coverage, and may transmit the information to the user terminal 30.

図8は、ユーザがスポーツクラブで運動を開始した旨を受信した際の健康情報管理サーバ20の動作を示すフローチャートである。健康情報管理サーバ20の運動量送信部210は、スポーツクラブ端末64からユーザが運動を開始した旨を、ユーザ識別情報とともに運動の種類とともに受信すると(S400)、健康情報ファイル224のスポーツクラブ情報フィールド内の体力ランクを参照し、参照した体力ランクと、受信した運動の種類とに基づいてユーザに適した運動量を算出し、スポーツクラブ端末64に送信する(S402)。   FIG. 8 is a flowchart showing the operation of the health information management server 20 when the user has received information that he / she has started exercising at a sports club. When the exercise amount transmission unit 210 of the health information management server 20 receives from the sports club terminal 64 that the user has started exercising along with the type of exercise together with the user identification information (S400), the exercise information in the sports club information field of the health information file 224 The physical fitness rank is referred to, and the amount of exercise suitable for the user is calculated based on the referenced physical fitness rank and the type of exercise received, and transmitted to the sports club terminal 64 (S402).

例えばスポーツクラブの運動装置62にスポーツクラブ端末64が設置されており、スポーツクラブ端末64は、ユーザがユーザ識別情報を入力して運動を開始すると、運動を開始した旨を健康情報管理サーバ20に自動的に送信するシステムであってもよい。これにより、健康情報管理サーバ20は、運動の種類に応じて、適度な運動量を行うようにユーザを促すことができる。   For example, a sports club terminal 64 is installed in a sports club exercise device 62, and the sports club terminal 64 informs the health information management server 20 that the exercise has started when the user inputs user identification information and starts exercise. An automatic transmission system may be used. Thereby, the health information management server 20 can prompt the user to perform an appropriate amount of exercise according to the type of exercise.

次に運動量送信部210は、送信した運動量以上の運動量をユーザが運動した旨をスポーツクラブ端末64から受信した場合に(S404)、ユーザに運動を停止させるべく、警告情報をスポーツクラブ端末64に送信する(S406)。   Next, when the exercise amount transmitting unit 210 receives from the sports club terminal 64 that the user has exercised an exercise amount equal to or greater than the transmitted exercise amount (S404), warning information is sent to the sports club terminal 64 to stop the user from exercising. Transmit (S406).

これにより健康情報管理サーバ20は、ユーザが過度な運動を行った場合に、警告情報をスポーツクラブ端末64に送信することができる。また健康情報管理サーバ20は、スポーツクラブ端末64に代えてユーザ端末30とデータのやりとりを行ってもよい。   Thereby, the health information management server 20 can transmit warning information to the sports club terminal 64 when the user performs excessive exercise. The health information management server 20 may exchange data with the user terminal 30 instead of the sports club terminal 64.

図9は、ユーザの状態が緊急事態である旨を受信した際の健康情報管理サーバ20の動作を示すフローチャートである。緊急事態通知部214は、ユーザが意識不明等の緊急事態である旨を受信した場合に(S500)、その旨を保険会社端末40に送信することにより保険会社に通知する(S502)。次に健康情報送信部206は、保険会社端末40から健康情報の要求をユーザ識別情報とともに受信した場合に(S504)、受信したユーザ識別情報に対応付けて認証ファイル222に格納されている鍵を用いて健康情報を暗号化する(S506)。次に健康情報送信部206は、暗号化した健康情報を保険会社端末40に送信する(S508)。   FIG. 9 is a flowchart showing the operation of the health information management server 20 when it is received that the user's state is an emergency. When the user is notified that the user is in an emergency such as unconsciousness (S500), the emergency notification unit 214 notifies the insurance company by transmitting the fact to the insurance company terminal 40 (S502). Next, when the health information transmission unit 206 receives a request for health information from the insurance company terminal 40 together with the user identification information (S504), the health information transmission unit 206 uses the key stored in the authentication file 222 in association with the received user identification information. It is used to encrypt the health information (S506). Next, the health information transmitting unit 206 transmits the encrypted health information to the insurance company terminal 40 (S508).

このように健康情報管理サーバ20は、ユーザが意識不明等の緊急事態である場合に、ユーザの信託者である保険会社のみに復号可能な、暗号化した健康情報を送信することができる。   As described above, the health information management server 20 can transmit encrypted health information that can be decrypted only to the insurance company that is the trustee of the user when the user is in an emergency such as unconsciousness.

これにより、介護費用保険のように生涯にわたって顧客の健康に関与することを任されている信託者としての保険会社は、ユーザが健康情報管理サーバ20を介して蓄積した健康情報を必要に応じて閲覧することができる。即ち保険会社は、通常は、ユーザの許可なく健康情報を閲覧することはできないが、ユーザが瀕死の状態であるというような緊急事態の場合においてのみ、鍵を用いて健康情報を閲覧することができる。   As a result, the insurance company as a trustor who is entrusted with being involved in the health of the customer for a lifetime such as long-term care insurance, the health information accumulated by the user via the health information management server 20 as needed. You can browse. In other words, an insurance company cannot normally browse health information without the user's permission, but can only browse health information using a key in the case of an emergency situation where the user is moribund. .

ここで例えば健康情報管理サーバ20は、ユーザが緊急事態である旨を医療機関端末50から受信していないとき、即ち通常、健康情報を公開鍵(第1の鍵)を用いて暗号化し、暗号化した第1の暗号化健康情報を医療機関端末50に送信する。ここで健康情報管理サーバ20は、ユーザの公開鍵をユーザから予め受け取っておく。医療機関端末50は、例えばICカードに格納されている、公開鍵に対応する秘密鍵(第1の復号鍵)を用いて第1の暗号化健康情報を復号化する。このように健康情報管理サーバ20は、通常、例えばセキュリティ性の高いPKI(公開鍵暗号技術)を用いて相互認証を行うので、健康情報が盗聴されるのを防ぐことができる。   Here, for example, the health information management server 20 encrypts the health information using the public key (first key) when the user has not received an emergency from the medical institution terminal 50, that is, normally The converted first encrypted health information is transmitted to the medical institution terminal 50. Here, the health information management server 20 receives the user's public key from the user in advance. The medical institution terminal 50 decrypts the first encrypted health information using, for example, a secret key (first decryption key) stored in the IC card and corresponding to the public key. As described above, the health information management server 20 normally performs mutual authentication using, for example, PKI (public key encryption technology) with high security, so that the health information can be prevented from being wiretapped.

一方、ユーザが緊急事態である旨を医療機関端末50から受信したとき、健康情報管理装置20は、秘密鍵を用いて健康情報を暗号化し、暗号化した第2の暗号化健康情報を信託者である保険会社端末40に送信する。保険会社端末40は、ユーザ端末30から受け取っている秘密鍵(第2の復号鍵)を用いて第2の暗号化健康情報を復号化する。ここでユーザ端末30やICカードには、秘密鍵は格納されない。従ってユーザ自身も秘密鍵を用いて暗号化された健康情報を復号化することはできない。なお、健康情報管理サーバ20は、ユーザ端末30から健康情報を入力した場合、すべての健康情報をPKIを用いて一旦保存し、緊急時に保険会社端末40が閲覧可能な一部の健康情報を秘密鍵で暗号化してさらに保存する。   On the other hand, when the user receives an emergency message from the medical institution terminal 50, the health information management device 20 encrypts the health information using the secret key, and receives the encrypted second encrypted health information. To the insurance company terminal 40. The insurance company terminal 40 uses the private key (second decryption key) received from the user terminal 30 to decrypt the second encrypted health information. Here, the secret key is not stored in the user terminal 30 or the IC card. Therefore, the user himself / herself cannot decrypt the health information encrypted using the secret key. When the health information is input from the user terminal 30, the health information management server 20 temporarily stores all the health information using the PKI, and secretly stores some health information that can be viewed by the insurance company terminal 40 in an emergency. Encrypt with key and save further.

図10は、図5のS100においてユーザが設定内容を入力する際のユーザ端末30の表示画面例を示す。健康情報管理サーバ20は、ユーザ端末30から初期設定の要求を受信すると、ユーザ端末30に、図10(a)に示す画面を表示させる。   FIG. 10 shows an example of a display screen of the user terminal 30 when the user inputs setting contents in S100 of FIG. When receiving the initial setting request from the user terminal 30, the health information management server 20 causes the user terminal 30 to display the screen illustrated in FIG.

図10(a)は、複数の入力レベル及び複数の出力レベルと、それぞれのレベルに対応するラジオボタンとを表示する。ユーザは、図10(a)に表示される入力レベル及び出力レベルから、設定内容の入力を所望する一のレベル(ここでは「入力レベル1」)に対応するラジオボタン32を選択し、ユーザ識別情報をフィールド36に入力して、送信ボタン34をクリックする。   FIG. 10A displays a plurality of input levels, a plurality of output levels, and radio buttons corresponding to the respective levels. The user selects a radio button 32 corresponding to one level (here, “input level 1”) for which setting contents are desired to be input from the input level and output level displayed in FIG. Information is entered into the field 36 and the send button 34 is clicked.

次にユーザ端末30は、図10(b)に示す画面を表示する。図10(b)は、ユーザが選択可能な項目情報及び入力手段を表示する。ここでユーザは、入力手段として端末及びセキュリティの設定を行う。ユーザは、フィールド38内の複数の項目、複数の端末、及び複数のセキュリティ手段と、それぞれに対応するチェックボックスとを表示する。ユーザは、「端末設定」の範囲に記載の端末のうち、入力レベル1において、健康情報の入力を所望する端末に対応するチェックボックスをクリックする。   Next, the user terminal 30 displays the screen shown in FIG. FIG. 10B displays item information and input means that can be selected by the user. Here, the user sets the terminal and security as input means. The user displays a plurality of items in the field 38, a plurality of terminals, a plurality of security means, and check boxes corresponding thereto. The user clicks a check box corresponding to a terminal desiring to input health information at input level 1 among the terminals described in the “terminal setting” range.

次にユーザは、「セキュリティ設定」の範囲に記載のセキュリティ手段のうち、入力レベル1において、健康情報を端末から受信する際に所望するセキュリティ手段に対応するチェックボックスをクリックする。例えば暗号メールでの健康情報の送信を所望する場合に、ユーザは、暗号メールに対応するチェックボックスをクリックする。   Next, the user clicks a check box corresponding to a desired security measure when receiving health information from the terminal at the input level 1 among the security measures described in the “security setting” range. For example, when it is desired to transmit health information by encrypted mail, the user clicks a check box corresponding to the encrypted mail.

次にユーザは、「項目設定」の範囲に記載の項目のうち、入力レベル1としてユーザが入力を所望する健康情報の項目に対応するチェックボックスをクリックする。   Next, the user clicks the check box corresponding to the item of health information that the user desires to input as the input level 1 among the items described in the “item setting” range.

ユーザが、以上のすべての操作が終了して送信ボタン34をクリックすることにより、ユーザ端末30は、図10(b)に記載の設定内容を健康情報管理サーバ20に送信する。   When the user completes all the above operations and clicks the send button 34, the user terminal 30 transmits the setting contents shown in FIG. 10B to the health information management server 20.

図11(a)は、ユーザが健康情報の一例としての処方箋の内容を入力する際にユーザ端末30が表示する画面例を示す。ユーザは、処方箋の日時、医薬品コード、及び数量をドロップダウンメニューで選択し、必要があればコメントを記入することができる。ユーザ端末30は、記載された健康情報を健康情報管理サーバ20に送信する。   Fig.11 (a) shows the example of a screen which the user terminal 30 displays, when a user inputs the content of the prescription as an example of health information. The user can select a prescription date and time, a drug code, and a quantity from the drop-down menu, and enter a comment if necessary. The user terminal 30 transmits the described health information to the health information management server 20.

図11(b)は、健康情報管理サーバ20が送信した健康情報の医療機関端末50の表示画面例を示す。医療機関端末50は、健康情報を医者及びユーザが閲覧可能に、病歴やアレルギー、検診情報等を表示することができる。   FIG. 11B shows a display screen example of the medical institution terminal 50 for the health information transmitted by the health information management server 20. The medical institution terminal 50 can display medical history, allergies, examination information, and the like so that the doctor and the user can view the health information.

図12は、健康情報管理サーバ20が送信した健康情報のユーザ端末30の表示画面例を示す。健康情報管理サーバ20は、定期的にユーザの健康に対するアドバイスを健康情報に基づいて取得し、図12に示す情報をユーザ端末30に送信して表示させることができる。   FIG. 12 shows a display screen example of the user terminal 30 for the health information transmitted by the health information management server 20. The health information management server 20 can periodically acquire advice on the health of the user based on the health information, and can transmit the information shown in FIG. 12 to the user terminal 30 for display.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更又は改良を加えることができる。その様な変更又は改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。   As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. Various changes or improvements can be added to the above embodiment. It is apparent from the description of the scope of claims that embodiments with such changes or improvements can be included in the technical scope of the present invention.

本実施の形態に係る健康情報管理システム100の全体を示す概略図である。It is the schematic which shows the whole health information management system 100 which concerns on this Embodiment. 健康情報管理サーバ20の機能構成を示すブロック図である。3 is a block diagram showing a functional configuration of a health information management server 20. FIG. 認証ファイル222のデータフォーマットの一例を示す図である。It is a figure which shows an example of the data format of the authentication file 222. FIG. 健康情報ファイル224のデータフォーマットの一例を示す図である。It is a figure which shows an example of the data format of the health information file. それぞれのレベルに対応付ける項目を設定する際の健康情報管理サーバ20の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the health information management server 20 at the time of setting the item matched with each level. 健康情報を送信する際の健康情報管理サーバ20の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the health information management server 20 at the time of transmitting health information. ユーザが服用した薬の副作用を取得する際の健康情報管理サーバ20の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the health information management server 20 at the time of acquiring the side effect of the medicine which the user took. ユーザがスポーツクラブで運動を開始した旨を受信した際の健康情報管理サーバ20の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the health information management server 20 at the time of receiving that the user started the exercise in a sports club. ユーザの状態が緊急事態である旨を受信した際の健康情報管理サーバ20の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the health information management server 20 at the time of receiving that the state of a user is an emergency. 図5のS100においてユーザが設定内容を入力する際のユーザ端末30の表示画面例を示す図である。 図10(a)は、複数の入力レベル及び複数の出力レベルと、それぞれのレベルに対応するラジオボタンとを表示する。 図10(b)は、ユーザが選択可能な項目情報及び入力手段を表示する。It is a figure which shows the example of a display screen of the user terminal 30 at the time of a user inputting setting content in S100 of FIG. FIG. 10A displays a plurality of input levels, a plurality of output levels, and radio buttons corresponding to the respective levels. FIG. 10B displays item information and input means that can be selected by the user. 図11(a)は、ユーザが健康情報の一例としての処方箋の内容を入力する際にユーザ端末30が表示する画面例を示す図である。 図11(b)は、健康情報管理サーバ20が送信した健康情報の医療機関端末50の表示画面例を示す図である。FIG. 11A is a diagram illustrating an example of a screen displayed by the user terminal 30 when the user inputs the contents of a prescription as an example of health information. FIG. 11B is a diagram showing an example of a display screen of the medical institution terminal 50 for the health information transmitted by the health information management server 20. 健康情報管理サーバ20が送信した健康上オフのユーザ端末30の表示画面例を示す図である。It is a figure which shows the example of a display screen of the user terminal 30 of health off which the health information management server 20 transmitted.

符号の説明Explanation of symbols

10 ネットワーク
20 健康情報管理サーバ
22 記録媒体
30 ユーザ端末
40 保険会社端末
50 医療機関端末
60 スポーツクラブ端末
200 開示項目設定部
202 健康情報受信部
204 ユーザ判断部
206 健康情報送信部
208 危険度送信部
210 運動量送信部
212 警告情報送信部
214 緊急事態通知部
216 鍵送信部216
220 健康情報データベース
222 認証ファイル
224 健康情報ファイル
DESCRIPTION OF SYMBOLS 10 Network 20 Health information management server 22 Recording medium 30 User terminal 40 Insurance company terminal 50 Medical institution terminal 60 Sports club terminal 200 Disclosure item setting part 202 Health information receiving part 204 User judgment part 206 Health information transmitting part 208 Risk degree transmitting part 210 Exercise amount transmission unit 212 Warning information transmission unit 214 Emergency notification unit 216 Key transmission unit 216
220 Health information database 222 Authentication file 224 Health information file

Claims (15)

ユーザの健康に関する健康情報を受信して管理する健康情報管理サーバであって、
前記ユーザの前記健康情報を、前記ユーザを識別するユーザ識別情報、前記ユーザを認証するためのユーザの生体情報及び前記ユーザが所有するICカードを示すICカード情報に対応付けて格納する健康情報データベースと、
前記ユーザの前記健康情報を、前記ICカード情報及び前記ユーザ識別情報と共にユーザ端末から受信し、受信した前記ICカード情報が前記健康情報データベースにおいてユーザ識別情報に対応付けて格納されている場合に、受信した前記健康情報を前記健康情報データベースに格納する健康情報受信部と、
前記ユーザが医療機関を利用したときに、前記ユーザが提供した前記ユーザ識別情報と、前記生体情報とを前記医療機関の医療機関端末から受信し、受信した前記ユーザ識別情報と前記生体情報とが、前記健康情報データベースに対応付けて格納されているか否かを判断するユーザ判断部と、
受信した前記ユーザ識別情報と前記生体情報とが、前記健康情報データベースに対応付けて格納されていると前記ユーザ判断部が判断した場合に、前記ユーザに対応付けて格納されている前記健康情報を前記健康情報データベースから抽出し、前記医療機関端末に送信する健康情報送信部と
を備えることを特徴とする健康情報管理サーバ。
A health information management server that receives and manages health information related to user health,
A health information database that stores the health information of the user in association with user identification information for identifying the user, biometric information of the user for authenticating the user, and IC card information indicating an IC card owned by the user When,
When the health information of the user is received from a user terminal together with the IC card information and the user identification information, and the received IC card information is stored in association with the user identification information in the health information database, A health information receiving unit for storing the received health information in the health information database;
When the user uses a medical institution, the user identification information provided by the user and the biological information are received from a medical institution terminal of the medical institution, and the received user identification information and the biological information are , A user determination unit for determining whether or not stored in association with the health information database;
When the user determination unit determines that the received user identification information and the biological information are stored in association with the health information database, the health information stored in association with the user is A health information management server comprising: a health information transmission unit that extracts from the health information database and transmits to the medical institution terminal.
前記健康情報データベースは、受信した前記健康情報を、第1の鍵を用いて暗号化した第1の暗号化健康情報と、第1の鍵とは異なる第2の鍵を用いて暗号化した第2の暗号化健康情報とを前記ユーザ識別情報に対応付けて格納し、
前記第1の暗号化健康情報を復号する第1の復号鍵と、前記第2の暗号化健康情報を復号する第2の復号鍵とをユーザ端末に送信する鍵送信部をさらに備え、
前記ユーザ端末は、受信した前記第2の復号鍵を前記信託者に送信し、
前記ユーザが緊急事態である旨を医療機関端末から受信した場合に、前記ユーザの信託者にその旨を通知する緊急事態通知部をさらに備え、
前記健康情報送信部は、
前記ユーザが緊急事態である旨を医療機関端末から受信したときに、前記信託者から前記ユーザ識別情報を取得し、取得した前記ユーザ識別情報に対応付けて格納されている前記第2の暗号化健康情報を前記信託者に送信し、
前記ユーザが緊急事態である旨を医療機関端末から受信していないときに、前記ユーザ判断部が受信した前記ユーザ識別情報と前記生体情報とが、前記健康情報データベースに対応付けて格納されていると判断した場合にのみ、前記第1の暗号化健康情報を前記医療機関端末に送信することを特徴とする請求項1に記載の健康情報管理サーバ。
The health information database encrypts the received health information using a first encrypted health information encrypted using a first key and a second key different from the first key. 2 encrypted health information in association with the user identification information,
A key transmission unit for transmitting a first decryption key for decrypting the first encrypted health information and a second decryption key for decrypting the second encrypted health information to a user terminal;
The user terminal transmits the received second decryption key to the trustee,
When receiving from the medical institution terminal that the user is in an emergency, further comprising an emergency notification unit to notify the trustee of the user to that effect,
The health information transmission unit
When the user receives an emergency message from the medical institution terminal, the user identification information is acquired from the trustee, and the second encryption stored in association with the acquired user identification information Send health information to the trustee,
The user identification information and the biological information received by the user determination unit when the user has not received an emergency from the medical institution terminal are stored in association with the health information database. The health information management server according to claim 1, wherein the first encrypted health information is transmitted to the medical institution terminal only when it is determined.
前記信託者は、前記ユーザが加入している保険を提供する保険会社であり、
前記緊急事態通知部は、前記健康情報送信部が送信した前記健康情報に基づいて保険金を支払うか否かを前記医療機関端末に伝達させるべく、前記ユーザが緊急事態である旨を前記信託者に通知することを特徴とする請求項2に記載の健康情報管理サーバ。
The trustee is an insurance company that provides insurance to which the user has subscribed,
The emergency notification unit notifies the trustee that the user is in an emergency state so that the medical institution terminal can tell whether or not to pay the insurance money based on the health information transmitted by the health information transmission unit. The health information management server according to claim 2, wherein the health information management server is notified.
前記健康情報の項目を示す項目情報を、前記健康情報の重要度を示すレベルに対応付けて格納するレベル格納部をさらに備え、
前記健康情報データベースは、前記健康情報の項目を示す項目情報とともに前記健康情報を受信して、前記健康情報を前記項目情報に対応付けて格納し、
前記健康情報送信部は、送信要求する健康情報のレベルを前記医療機関端末から受信し、受信した前記レベルに対応する項目情報と前記ユーザとに対応付けて格納されている前記健康情報を前記健康情報データベースから抽出し、前記医療機関端末に送信することを特徴とする請求項1に記載の健康情報管理サーバ。
A level storage unit that stores the item information indicating the item of the health information in association with the level indicating the importance of the health information;
The health information database receives the health information together with item information indicating items of the health information, stores the health information in association with the item information,
The health information transmitting unit receives the level of health information requested to be transmitted from the medical institution terminal, and stores the health information stored in association with the item information corresponding to the received level and the user. The health information management server according to claim 1, wherein the health information management server is extracted from an information database and transmitted to the medical institution terminal.
前記項目情報及び前記レベルをユーザ端末から受信して前記レベル格納部に格納する開示項目設定部をさらに備えることを特徴とする請求項4に記載の健康情報管理サーバ。 The health information management server according to claim 4, further comprising a disclosure item setting unit that receives the item information and the level from a user terminal and stores the received item information and the level in the level storage unit. 前記レベル格納部は、前記項目情報及び前記レベルをユーザに対応付けて格納し、
前記開示項目設定部は、前記ユーザ識別情報及び前記生体情報とともに前記項目情報及び前記レベルを受信し、受信した前記ユーザ識別情報及び前記生体情報が前記健康情報データベースに対応付けて格納されている場合に、受信した前記項目情報及び前記レベルに基づいて前記レベル格納部を更新することを特徴とする請求項5に記載の健康情報管理サーバ。
The level storage unit stores the item information and the level in association with a user,
The disclosure item setting unit receives the item information and the level together with the user identification information and the biological information, and the received user identification information and the biological information are stored in association with the health information database. The health information management server according to claim 5, wherein the level storage unit is updated based on the received item information and the level.
前記レベル格納部は、前記健康情報の入力手段を前記レベルに対応付けてさらに格納し、
前記健康情報データベースは、前記健康情報を前記レベル格納部に格納されている前記入力手段によって受信した場合に、前記健康情報を格納することを特徴とする請求項4に記載の健康情報管理サーバ。
The level storage unit further stores the health information input means in association with the level,
The health information management server according to claim 4, wherein the health information database stores the health information when the health information is received by the input means stored in the level storage unit.
前記レベル格納部は、前記健康情報の出力手段を前記レベルに対応付けてさらに格納し、
前記健康情報送信部は、前記抽出した前記レベルに対応する出力手段を用いて、前記健康情報を前記医療機関端末に送信することを特徴とする請求項4に記載の健康情報管理サーバ。
The level storage unit further stores the health information output means in association with the level,
The health information management server according to claim 4, wherein the health information transmission unit transmits the health information to the medical institution terminal using an output unit corresponding to the extracted level.
前記健康情報は、前記ユーザの医療用のカルテデータであることを特徴とする請求項1に記載の健康情報管理サーバ。 The health information management server according to claim 1, wherein the health information is medical chart data for the user. 前記健康情報は、前記ユーザのアレルギーを示すアレルギー情報であることを特徴とする請求項1に記載の健康情報管理サーバ。 The health information management server according to claim 1, wherein the health information is allergy information indicating allergy of the user. 前記健康情報は、前記ユーザが服用した薬を示す薬情報を含み、
前記薬の副作用を示す情報を取得し、取得した前記副作用の危険度が一定値以上である場合に、前記ユーザが所持する前記ユーザ端末に前記薬の危険度を示す情報を送信する危険度送信部をさらに備えることを特徴とする請求項1に記載の健康情報管理サーバ。
The health information includes drug information indicating a drug taken by the user,
Risk information that acquires information indicating the side effect of the medicine and transmits the information indicating the risk level of the medicine to the user terminal possessed by the user when the risk level of the acquired side effect is a certain value or more. The health information management server according to claim 1, further comprising a unit.
前記ユーザに身体運動をさせる装置を備えた運動機関が所有する運動機関端末から、ユーザが運動している旨を示す運動情報を受信した場合に、前記健康情報データベースに格納されている前記健康情報に基づいて、前記ユーザに適した運動量を算出し、前記運動機関端末に送信する運動量送信部をさらに備えることを特徴とする請求項1に記載の健康情報管理サーバ。 The health information stored in the health information database when receiving exercise information indicating that the user is exercising from an exercise institution terminal possessed by an exercise institution equipped with a device that causes the user to perform physical exercise The health information management server according to claim 1, further comprising an exercise amount transmission unit that calculates an exercise amount suitable for the user based on the information and transmits the exercise amount to the exercise engine terminal. 前記運動量送信部が送信した前記運動量以上の運動量を前記ユーザが運動した旨を示す情報を前記運動機関端末から受信した場合に、前記ユーザに対して運動を停止させるべく警告情報を前記運動機関端末に送信する警告情報送信部をさらに備えることを特徴とする請求項12に記載の健康情報管理サーバ。 When the information indicating that the user has exercised an amount of exercise equal to or greater than the amount of exercise transmitted by the exercise amount transmitting unit is received from the exercise engine terminal, warning information is provided to the user to stop the exercise. The health information management server according to claim 12, further comprising a warning information transmission unit that transmits the information to the health information management server. 前記健康情報データベースは、前記ユーザが所有するICカードのIPアドレスを前記ICカード情報として前記ユーザ識別情報に対応付けて格納し、
前記ユーザ判断部は、前記ユーザ識別情報と、前記ICカードの前記IPアドレスとを前記医療機関端末から受信し、受信したユーザ識別情報と前記IPアドレスとが、前記健康情報データベースに対応付けて格納されているか否かを判断し、
前記健康情報送信部は、受信したユーザ識別情報と前記IPアドレスとが、前記健康情報データベースに対応付けて格納されていると前記ユーザ判断部が判断した場合に、前記健康情報を前記ICカードを介して前記医療機関端末に送信することを特徴とする請求項1に記載の健康情報管理サーバ。
The health information database stores an IP address of an IC card owned by the user in association with the user identification information as the IC card information,
The user determination unit receives the user identification information and the IP address of the IC card from the medical institution terminal, and stores the received user identification information and the IP address in association with the health information database. To determine whether or not
The health information transmission unit uses the IC card to store the health information when the user determination unit determines that the received user identification information and the IP address are stored in association with the health information database. The health information management server according to claim 1, wherein the health information management server transmits the information to the medical institution terminal.
ユーザの健康に関する健康情報を受信して管理するコンピュータ用のプログラムであって、
前記ユーザの前記健康情報を、前記ユーザを識別するユーザ識別情報と、前記ユーザを認証するためのユーザの生体情報及び前記ユーザが所有するICカードを示すICカード情報に対応付けて管理する健康情報管理機能と、
前記ユーザの前記健康情報を、前記ICカード情報及び前記ユーザ識別情報と共にユーザ端末から受信し、受信した前記ICカード情報が前記健康情報管理機能においてユーザ識別情報に対応付けて格納されている場合に、受信した前記健康情報を前記健康情報機能に格納する健康情報受信機能と、
前記ユーザが医療機関を利用したときに、前記ユーザが提供した前記ユーザ識別情報と前記生体情報とを前記医療機関の医療機関端末から受信し、受信した前記ユーザ識別情報と前記生体情報とが、対応付けて管理されているか否かを判断するユーザ判断機能と、
受信した前記ユーザ識別情報と前記生体情報とが、前記健康情報データベースに対応付けて格納されていると判断した場合に、前記ユーザに対応付けて格納されている前記健康情報を抽出し、前記医療機関端末に送信する健康情報送信機能と
を備えることを特徴とするプログラム。
A computer program for receiving and managing health information related to user health,
Health information for managing the health information of the user in association with user identification information for identifying the user, biometric information of the user for authenticating the user, and IC card information indicating an IC card owned by the user Management functions,
When the health information of the user is received from a user terminal together with the IC card information and the user identification information, and the received IC card information is stored in association with the user identification information in the health information management function A health information receiving function for storing the received health information in the health information function;
When the user uses a medical institution, the user identification information and the biological information provided by the user are received from a medical institution terminal of the medical institution, and the received user identification information and the biological information are: A user determination function for determining whether or not they are managed in association with each other;
When it is determined that the received user identification information and the biological information are stored in association with the health information database, the health information stored in association with the user is extracted, and the medical information is extracted. A program comprising a health information transmitting function for transmitting to an institution terminal.
JP2004335134A 2004-11-18 2004-11-18 Health information management server and program Pending JP2005100454A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004335134A JP2005100454A (en) 2004-11-18 2004-11-18 Health information management server and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004335134A JP2005100454A (en) 2004-11-18 2004-11-18 Health information management server and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2002214827A Division JP2004054817A (en) 2002-07-24 2002-07-24 Health information management server and program

Publications (1)

Publication Number Publication Date
JP2005100454A true JP2005100454A (en) 2005-04-14

Family

ID=34464372

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004335134A Pending JP2005100454A (en) 2004-11-18 2004-11-18 Health information management server and program

Country Status (1)

Country Link
JP (1) JP2005100454A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007041684A (en) * 2005-08-01 2007-02-15 Toshiba Corp Report creating system
JP2010072714A (en) * 2008-09-16 2010-04-02 Nec Software Chubu Ltd Medical information management system, medical information management method and program
JP4927082B2 (en) * 2006-06-20 2012-05-09 シャープ株式会社 Setting device, setting system for biometric device, setting method for biometric device, program, and computer-readable recording medium
JP2012099124A (en) * 2011-12-16 2012-05-24 Toshiba Corp Report preparation device
JP2012155726A (en) * 2012-02-17 2012-08-16 Toshiba Corp Information management system, ic card, and information management method
US8320638B2 (en) 2008-04-10 2012-11-27 Pitt Alan M Anonymous association system utilizing biometrics
WO2014196068A1 (en) * 2013-06-06 2014-12-11 テルモ株式会社 Drug information management device, drug information management system, and drug information management method
KR101551110B1 (en) * 2014-07-29 2015-09-07 주식회사 유비케어 System and method for reporting change of medical record about patient
US20220166621A1 (en) * 2019-03-25 2022-05-26 Genejunction Pte. Ltd. Arrangement for encrypted exchange of personal medical and financial data

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007041684A (en) * 2005-08-01 2007-02-15 Toshiba Corp Report creating system
JP4927082B2 (en) * 2006-06-20 2012-05-09 シャープ株式会社 Setting device, setting system for biometric device, setting method for biometric device, program, and computer-readable recording medium
US10623404B2 (en) 2008-04-10 2020-04-14 Dignity Health Anonymous association system utilizing biometrics
US12069048B2 (en) 2008-04-10 2024-08-20 Dignity Health Anonymous association system utilizing biometrics
US8320638B2 (en) 2008-04-10 2012-11-27 Pitt Alan M Anonymous association system utilizing biometrics
US11765161B2 (en) 2008-04-10 2023-09-19 Dignity Health Anonymous association system utilizing biometrics
US11115412B2 (en) 2008-04-10 2021-09-07 Dignity Health Anonymous association system utilizing biometrics
US10270766B2 (en) 2008-04-10 2019-04-23 Dignity Health Anonymous association system utilizing biometrics
JP2010072714A (en) * 2008-09-16 2010-04-02 Nec Software Chubu Ltd Medical information management system, medical information management method and program
JP2012099124A (en) * 2011-12-16 2012-05-24 Toshiba Corp Report preparation device
JP2012155726A (en) * 2012-02-17 2012-08-16 Toshiba Corp Information management system, ic card, and information management method
WO2014196068A1 (en) * 2013-06-06 2014-12-11 テルモ株式会社 Drug information management device, drug information management system, and drug information management method
KR101551110B1 (en) * 2014-07-29 2015-09-07 주식회사 유비케어 System and method for reporting change of medical record about patient
US20220166621A1 (en) * 2019-03-25 2022-05-26 Genejunction Pte. Ltd. Arrangement for encrypted exchange of personal medical and financial data

Similar Documents

Publication Publication Date Title
US11907397B2 (en) Records access and management
US20230306425A1 (en) Data usage method, system, and program thereof employing blockchain network (bcn)
US20230099208A1 (en) Records access and management
CN110462654B (en) Record access and management
JP7641348B2 (en) Data usage method, system and program using BCN (blockchain network)
CN113228023A (en) Unified identification protocol for training and health domains
JP5669250B2 (en) Information access control system, server device and information access control method
US20070088664A1 (en) Mobile medication history management apparatus, memory card, and management method
CN107004048B (en) Record access and management
US20200089864A1 (en) Method for logging in to system
JP2005100454A (en) Health information management server and program
KR20110138896A (en) Health Information Management Service System and Health Information Management Service Method
JP2004054817A (en) Health information management server and program
JP5716113B1 (en) Prescription management system, dispensing pharmacy reception terminal device, prescription management method, computer program and recording medium arranged in dispensing pharmacy
JP2005115565A (en) Medical information trust system and method for providing services for the same
WO2021250992A1 (en) Information disclosure system, server, and information disclosure method
US20200272761A1 (en) Software having control logic for secure transmission of personal data via the internet from computers to the server, with secure storage of the data on servers
JP2008310574A (en) Side effect information management system, side effect information management method, side effect information management program
Petković Remote patient monitoring: Information reliability challenges
KR20210002949A (en) Health data sharing system and method using a block chain registry and a recording medium recording a program for performing the same
JP2024137545A (en) Information processing system, server, information processing method and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050610

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080520

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080701

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090310