相談の広場
すみません、お尋ねします。
弊社では、ISO9001を取得していますが、その必要文書として、「個人別教育訓練、資格記録」を規定しています。
前職などでの経験部署を記載するようにしているのですが、そのことが個人情報に該当するのでは?という質問が出ています。当該文書は、拠点に備え付けておくべきものとしていますが、問題あるでしょうか。
ご存知の方ご教示いただけるとありがたいと思います。
どうぞよろしくお願いします。
スポンサーリンク
こんにちは。
確かに従業員の前職での経験部署、資格などは個人情報に該当しますね。
個人情報であれば、個人情報保護法に沿った管理が必要になります。(プライバシーマーク認定企業であればJIS規格にも準じる必要があります。)
まず、従業員からは情報入手の目的を明示し、合意を取っておく必要があります。また、入手した情報をどういう形態で保管するかわかりませんが、書面、媒体なら施錠して管理、データでサーバー上に保管ならアクセス制限をし、ID、パスワードなどでセキュリティをかけておくことが重要になります。
また、不必要にコピー、配布などは極力控える必要があります。拠点に備え付けをお考えとのことですが、主旨がわからないので何とも言えませんが、全員が必要とする情報ではないと思いますので拠点で誰でも見られるようにすることは避けた方がいいかと思います。拠点の責任者に限定するとかした方がいいかもしれません。
どのカテゴリーに投稿しますか?
選択してください
1~3
(3件中)
お知らせ
2024.4.22
2023.11.1
2023.9.1
スポンサーリンク
スポンサーリンク
[2022.7.24]
[2019.11.12]
[2018.10.10]