相談の広場

このエントリーをはてなブックマークに追加

企業法務

企業法務について、みんなに相談したり、分かるときは教えてあげたりと、相互協力のフォーラムです!

総務の森イチオシ記事が満載: 経営ノウハウの泉(人事労務~働き方対策まで)

個人情報保護法対象外企業のセキュリティポリシー等について

最終更新日:2008年07月11日 14:29

弊社自体は個人情報を保有している企業ではありませんが、個人情報を扱う企業内で勤務している社員もいます。
現在、セキュリティ・ポリシーや個人情報等に係る規程はありませんが、最近、これらに対する取組姿勢を取引先から求められています。
社員は取引先の個人情報の取扱に関する念書にサインをしていますが、それとは別に会社として何らかの規程等を作成しなければいけないでしょうか。
とすれば、個人情報保護法対象外の企業としての文例のようなものがあれば、お教えいただけたらと思います。

スポンサーリンク

Re: 個人情報保護法対象外企業のセキュリティポリシー等について

著者外資社員さん

2008年07月11日 15:39

こんにちは

個人情報の管理については、次が主旨です。

1.適切な管理
1)選任の管理者や、関係者の教育などソフト面
2)ファイヤーウオールや金庫等での保管などハード面

2.守秘
1)目的外使用は行わない。
2)第3者への提供を行わない
3)情報収集の場合は目的を明示する。

3.情報の更新と対応
1)不要となった場合には適切に廃棄する
情報漏洩にならないような破棄)
2)内容に誤りがあれば修正
3)削除希望があれば対応する

以上のような主旨に沿った、貴社での管理方法を
記載すれば良いと思います。

大手企業の”当社のプライバシーポリシー”として
WEBに記載された部分を読めば参考になると思います。

Re: 個人情報保護法対象外企業のセキュリティポリシー等について

著者トライトンさん

2008年07月14日 09:20

systemsさん こんにちは

御社は個人情報を保有していない企業とおっしゃいましたが、従業員に関する個人情報株主に関する個人情報、取引先に関する個人情報はある程度保有されているのではないでしょうか?過去6ヶ月間に5000件を超えていなければ、個人情報保護法でいう個人情報取扱事業者には該当しないのですが、その場合でも上記の個人情報を漏洩すれば、慰謝料損害賠償という問題は発生する可能性はあります。一度、御社で保有している個人情報棚卸をされて、規程の作成を始めとする御社のセキュリティ体制の構築をご検討することをお勧めいたします。

1~3
(3件中)

    スポンサーリンク

    経営ノウハウの泉より最新記事

    スポンサーリンク

    労働実務事例集

    労働新聞社 監修提供

    法解釈から実務処理までのQ&Aを分類収録

    注目のコラム

    注目の相談スレッド

    PAGE TOP