← Sky e-ClinicSky e-Clinic LLC
Sky e-Clinic LLC · Public DocumentsDoc-ID: PRIVACY-POLICY

Sky e-Clinic LLC

ウェブサイトプライバシーポリシー

Website Privacy Policy

発効日: 2026-08-01. 最終更新: 2026-05-21(v2.8)。

Effective date: 2026-08-01. Last updated: 2026-05-21 (v2.8).

本ポリシーは公開ゲートサイトに適用されます。医療提供者として Sky e-Clinic が扱う診療録および保護対象医療情報(PHI)については、別途「HIPAA プライバシー慣行通知(NPP)」に記載しています。

English version

This policy applies to the public gateway website. Medical records and PHI handled by Sky e-Clinic as a health care provider are described in the Notice of Privacy Practices (NPP).

1. ゲートサイトで収集する情報

1. Information we collect on the gateway website

  • 患者が任意で提供する氏名・メールアドレス・電話番号・一般問い合わせ内容などの連絡・サポート情報。
  • IPアドレス・ブラウザ種別・端末種別・閲覧ページ・参照元URL・日時・解析情報などの技術情報。
  • launch 時点では、公開ウェブサイトは決済カード情報を収集せず、checkout 機能も持ちません。患者の決済カードは Elation Patient Payments またはその他承認された決済ワークフローを通じて取り扱われます。将来 Sky が website-side checkout を有効化する場合は、本プライバシーポリシー、Vendor Register、決済ワークフローを当該機能の launch 前に更新します。
  • ゲートサイトは、病歴・症状・写真・処方・その他の PHI を収集しない設計です。公開サイトのフォームに医学的詳細を送信しないでください。
English version
  • Contact and support information you choose to provide, such as name, email, phone number, and general inquiry details.
  • Technical information such as IP address, browser type, device type, pages visited, referral URL, date/time, and analytics information.
  • At launch, the public website does not collect payment card information or host checkout. Patient payment card handling occurs through Elation Patient Payments or another approved payment workflow. If Sky later activates website-side checkout, this Privacy Policy, the Vendor Register, and the payment workflow will be updated before launch of that feature.
  • The gateway website is designed not to collect medical history, symptoms, photographs, prescriptions, or other PHI. Do not submit medical details through public website forms.

2. 情報の利用目的

2. How we use website information

  • ウェブサイトの運営および改善。
  • 一般的なサポート問い合わせへの対応。
  • Elation または承認済み臨床プラットフォームへの誘導。
  • 予約・請求・不正防止・解析・セキュリティ・法令遵守の管理。
  • 管理上の通知、サービス更新、非緊急連絡の送信。
English version
  • Operate and improve the website.
  • Respond to general support inquiries.
  • Route users to Elation or another approved clinical platform.
  • Manage scheduling, billing, fraud prevention, analytics, security, and legal compliance.
  • Send administrative notices, service updates, and non-emergency communications.

3. Cookie・解析・トラッキング技術

3. Cookies, analytics, and tracking technology

必要なサイト機能・セキュリティ・解析・性能改善のため Cookie 等を使用することがあります。Sky e-Clinic は、米国保健福祉省公民権局(HHS OCR)のトラッキング技術と保護対象医療情報(PHI)に関するガイダンス(2022年12月、2024年3月更新)を、2024年連邦地方裁判所判決 AHA v. HHS による部分 vacatur(IP アドレス+未認証公開ページ閲覧のみで PHI とみなす部分が無効化)を踏まえて適用しています。HHS は引き続き、ユーザーが医療上の理由・予約データ・サービスカテゴリ・州・出生時性別・ハンドオフコードなどを入力・選択する未認証ページは、識別情報と組み合わさる場合 health-context 情報となり得ると整理しています。Sky の Hybrid Analytics Approach はこの保守的姿勢を反映しています:

English version

We may use cookies and similar technologies for necessary website functions, security, analytics, and performance. Sky e-Clinic applies a conservative tracking-control standard based on HHS Office for Civil Rights tracking-technology guidance (December 2022, updated March 2024) as modified by the 2024 AHA v. HHS federal court order (which vacated the portion of the guidance treating every IP-address-plus-unauthenticated-public-page-visit as PHI). HHS continues to advise that unauthenticated pages where users input or select health-care reasons, appointment data, service category, state, age, sex-at-birth, or handoff codes may involve health-context information when combined with identifiers. Sky's Hybrid Analytics Approach reflects that conservative posture:

  • ユーザーの健康関連の文脈を明らかにしないページ(ホームページ、About、Contact、FAQ、トップレベルのサービス一覧、ブログ、免責事項、プライバシーポリシー、利用規約、ライセンスページ等)では、一般的なウェブ解析ツール(現在は Google Analytics 4)を使用してアグリゲートのトラフィックを測定し、サイトを改善することがあります。
  • URL・可視コンテンツ・クエリパラメータがユーザーの特定の健康トピック、サービス、選択入力との結びつきを示すページでは、Google Analytics や第三者トラッキング技術を一切ロードしません。対象ページ: `/start` と そのバリアント、state / age / sex-at-birth / visit-type / service-category のクエリパラメータを含むルート、Sky ハンドオフコードを含む URL、`/services/[category]/[item]` のサービス詳細ページ、`/visit/[state]/[item]` の臨床問診ページ。これらのページは、第三者に識別情報を送信しないサーバーサイドの集計ページビューカウンターのみを使用することがあります。
  • 広告ピクセル(Meta/Facebook Pixel、TikTok Pixel、Google Ads リマーケティング、LinkedIn Insight Tag 等)、セッション録画ツール(Hotjar、FullStory 等)、チャットウィジェット等は Sky e-Clinic の各ページで使用していません。
  • 新規の第三者スクリプトを追加する場合は、Privacy Officer のレビューおよび本ポリシーの更新が必要です。
English version
  • Pages that do not reveal a user's health-related context (such as the homepage, About, Contact, FAQ, top-level service index, blog, Disclaimer, Privacy Policy, Terms of Use, Licenses) may use general web analytics (currently Google Analytics 4) to measure aggregate traffic and improve the site.
  • Pages where the URL, visible content, or query parameters reveal a user's connection to a specific health topic, service, or selection input do NOT load Google Analytics or any third-party tracking technology. These pages include: `/start` and any `/start` variant; any route containing state, age, sex-at-birth, visit-type, or service-category query parameters; any URL carrying a Sky handoff code; `/services/[category]/[item]` service-item detail pages; and `/visit/[state]/[item]` clinical intake pages. Such pages may use server-side aggregate page-view counters that do not transmit identifying information to third parties.
  • We do not deploy advertising pixels (Meta/Facebook Pixel, TikTok Pixel, Google Ads remarketing, LinkedIn Insight Tag, etc.), session replay tools (Hotjar, FullStory, etc.), or chat widgets on Sky e-Clinic pages.
  • Adding any new third-party script requires Privacy Officer review and update of this policy before deployment.

4. 臨床コミュニケーションは本ウェブサイトとは別経路です

4. Clinical communication is separate from this website

臨床コミュニケーション(病歴、症状、診断、処方、検査結果、ケア指示)はすべて、承認済みの HIPAA 準拠臨床プラットフォームである Elation Patient Passport を通じて行われます。Sky e-Clinic は HIPAA に従って Elation Health, Inc. との Business Associate Agreement を締結したうえで Elation Patient Passport を使用します。Sky e-Clinic の公開ウェブサイトは臨床情報を収集・保存・送信しません。通常のメール、公開コンタクトフォーム、LINE 公式アカウントは、非臨床的なお問い合わせ(一般的な質問、予約サポート、マーケティング)のみに使用されます。患者の皆様は、これらのチャネルで送信するメッセージに臨床的な詳細(症状、服薬、病状)を含めないでください。非 Passport チャネルで臨床的なメッセージを受信した場合、当院は実質的な臨床的やり取りには応じず、Patient Passport へのご利用を案内します。

English version

All clinical communication (medical history, symptoms, diagnoses, prescriptions, lab results, care instructions) flows exclusively through Elation Patient Passport, the approved HIPAA-compliant clinical platform. Sky e-Clinic uses Elation Patient Passport only after a Business Associate Agreement with Elation Health, Inc. is executed in accordance with HIPAA. The public Sky e-Clinic website does not collect, store, or transmit clinical information. Standard email, the public contact form, and LINE Official Account are used only for non-clinical inquiries (general questions, scheduling support, marketing). Patients should not include clinical details (symptoms, medications, conditions) in messages sent through these channels; if a clinical message is received through a non-Passport channel, we redirect the patient to Patient Passport without engaging in substantive clinical exchange.

5. 情報の共有

5. How we share website information

  • ウェブサイトホスティング、決済、解析、サポート、セキュリティ、メール、予約ツールを提供する業者。
  • 患者が診療開始を選択し臨床ワークフローで情報を提供した場合の Elation 等の臨床システム。
  • 法令で必要または許可される政府機関、法的請求先、安全確保のための相手。
  • 合併、買収、組織再編等の事業承継。ただし適用法に従います。
English version
  • Service providers that host the website, process payments, provide analytics, support, security, email, or scheduling tools.
  • Clinical systems such as Elation when you choose to start a visit or provide information through the clinical workflow.
  • Government, legal, or safety recipients when required or permitted by law.
  • Business transfers such as merger, acquisition, or reorganization, subject to applicable law.

6. セキュリティ・保存

6. Security and retention

合理的な管理的・技術的・物理的保護措置を用います。ただし、いかなるシステムも完全に安全とは限りません。ウェブサイト情報は、法令・紛争・会計・セキュリティ上より長い保存が必要な場合を除き、記載目的に合理的に必要な期間のみ保存します。

English version

We use reasonable administrative, technical, and physical safeguards. No system is completely secure. We keep website information only as long as reasonably necessary for the purposes described, unless a longer period is required by law, dispute, accounting, or security needs.

7. 選択権・権利

7. Your choices and rights

  • 適用法で認められる範囲で、一定のウェブサイト情報の開示・訂正・削除・利用制限を求めることができます。
  • マーケティングメールは、配信停止方法または当院への連絡により停止できます。
  • PHI に関する HIPAA 上の権利は別途 NPP に記載され、公開サイトデータに関する権利とは異なる場合があります。
English version
  • You may request access, correction, deletion, or limitation of certain website information as required by applicable law.
  • You may opt out of non-essential marketing emails using the unsubscribe method or by contacting us.
  • HIPAA rights for PHI are described in the NPP and may differ from rights for public website data.

8. 未成年

8. Children and minors

公開ウェブサイトは、未成年が親権者または法定後見人なしに情報を送信することを意図していません。小児診療には保護者の関与が必要であり、臨床プラットフォームで取り扱われます。

English version

The public website is not intended for children to submit information without a parent or legal guardian. Pediatric visits require guardian involvement and are handled through the clinical platform.

9. 州レベルの消費者健康情報プライバシー法

9. State consumer health privacy laws

米国の複数の州が、HIPAA の対象外となる消費者の健康関連データを保護する消費者健康プライバシー法を制定しています(例:Washington 州 My Health My Data Act、Nevada 州 SB 370、Connecticut 州データプライバシー法、California 消費者プライバシー法/プライバシー権法の一部条項等)。Sky e-Clinic 公開ウェブサイト(臨床プラットフォームではなくゲートウェイ)で処理される情報にこれらの法令が適用される範囲で、Sky e-Clinic は適用される州別消費者健康プライバシー要件を遵守します。具体的な適用範囲は弁護士レビューで確認中であり、本通知は必要に応じて更新されます。

English version

Several US states have adopted consumer health privacy laws that protect consumer health data outside the scope of HIPAA (e.g., Washington's My Health My Data Act, Nevada SB 370, Connecticut Data Privacy Act, certain provisions of the California Consumer Privacy Act / California Privacy Rights Act). To the extent any such law applies to information processed through the Sky e-Clinic public website (the gateway, not the clinical platform), Sky e-Clinic complies with applicable state-specific consumer health privacy requirements. Specific applicability is being verified in counsel review; this notice will be updated as necessary.

9b. 将来のAIエージェントと患者情報

9b. Future AI agent and patient information

将来、Sky e-Clinic がAIエージェントを導入する場合、当該AIエージェントを通じて送信される情報には、登録、予約、問診関連の情報が含まれることがあります。AIエージェントが Sky e-Clinic に代わってPHIを受領、保持、送信、または作成する場合、ベンダーはPHIの流通開始前に Sky e-Clinic またはその承認済み臨床プラットフォームとの間でHIPAA Business Associate Agreement(BAA)を締結している必要があります。Sky e-Clinic は、承認済みAIエージェントを通じて送信された患者データを、Sky の書面による明示的承認、必要に応じた患者開示、および法務承認がない限り、モデル学習に使用することを許可しません。

English version

If Sky e-Clinic implements an AI agent in the future, information submitted through that AI agent may include registration, scheduling, or intake-related information. If the AI agent receives, maintains, transmits, or creates PHI on behalf of Sky e-Clinic, the vendor must have an executed HIPAA Business Associate Agreement with Sky e-Clinic or its approved clinical platform before PHI flows. Sky e-Clinic will not permit patient data submitted through an approved AI agent to be used for model training unless expressly approved in writing by Sky, disclosed to patients where required, and approved by counsel.

10. 連絡先

10. Contact

プライバシー連絡先: 電話 (808) 385-8760。プライバシー / HIPAA 関連は privacy-officer@skyeclinic.org、診療記録アクセス請求は records@skyeclinic.org。臨床相談は Patient Passport をご利用ください。電話および上記メールアドレスは非臨床のプライバシー相談にご利用ください。郵送先: SKY E-CLINIC LLC, 1164 Bishop St STE 940, Honolulu, HI 96813。Sky e-Clinic は launch 時点でソロ医師診療所であり、役割別メールアドレスは診療所の医師に転送されます。

English version

Privacy contact: phone (808) 385-8760, email privacy-officer@skyeclinic.org for privacy / HIPAA matters, records@skyeclinic.org for medical-records access requests. For clinical inquiries, please use Patient Passport. Phone and the email addresses above are for non-clinical privacy inquiries. Mailing address: SKY E-CLINIC LLC, 1164 Bishop St STE 940, Honolulu, HI 96813. Sky e-Clinic is a solo-physician practice at launch; role-based email addresses are forwarded to the practice physician.

— End of Document —

Sky e-Clinic LLC · 2026Doc-ID: PRIVACY-POLICY