相談の広場

このエントリーをはてなブックマークに追加

企業法務

企業法務について、みんなに相談したり、分かるときは教えてあげたりと、相互協力のフォーラムです!

総務の森イチオシ記事が満載: 経営ノウハウの泉(人事労務~働き方対策まで)

社内文書(ISO関連)における個人情報の取り扱いについて

著者 ちかひか さん

最終更新日:2009年03月17日 17:28

すみません、お尋ねします。
弊社では、ISO9001を取得していますが、その必要文書として、「個人別教育訓練、資格記録」を規定しています。
前職などでの経験部署を記載するようにしているのですが、そのことが個人情報に該当するのでは?という質問が出ています。当該文書は、拠点に備え付けておくべきものとしていますが、問題あるでしょうか。


ご存知の方ご教示いただけるとありがたいと思います。
どうぞよろしくお願いします。

スポンサーリンク

Re: 社内文書(ISO関連)における個人情報の取り扱いについて

著者トライトンさん

2009年03月18日 15:11

こんにちは。

確かに従業員の前職での経験部署、資格などは個人情報に該当しますね。

個人情報であれば、個人情報保護法に沿った管理が必要になります。(プライバシーマーク認定企業であればJIS規格にも準じる必要があります。)

まず、従業員からは情報入手の目的を明示し、合意を取っておく必要があります。また、入手した情報をどういう形態で保管するかわかりませんが、書面、媒体なら施錠して管理、データでサーバー上に保管ならアクセス制限をし、ID、パスワードなどでセキュリティをかけておくことが重要になります。
また、不必要にコピー、配布などは極力控える必要があります。拠点に備え付けをお考えとのことですが、主旨がわからないので何とも言えませんが、全員が必要とする情報ではないと思いますので拠点で誰でも見られるようにすることは避けた方がいいかと思います。拠点の責任者に限定するとかした方がいいかもしれません。

Re: 社内文書(ISO関連)における個人情報の取り扱いについて

著者ちかひかさん

2009年03月19日 13:58

こんにちは。

早速のご教示ありがとうございました。

取り扱いに留意いたします。

ISOの書式自体を再考する必要が出るかもしれませんね。
社内でも、よく相談いたします。



ありがとうございました。

1~3
(3件中)

    スポンサーリンク

    経営ノウハウの泉より最新記事

    スポンサーリンク

    労働実務事例集

    労働新聞社 監修提供

    法解釈から実務処理までのQ&Aを分類収録

    注目のコラム

    注目の相談スレッド

    PAGE TOP