YPM-P010PMSマニュアル【表題】

Size: px
Start display at page:

Download "YPM-P010PMSマニュアル【表題】"

Transcription

1 配布 複製 P M S マニュアル 第 2.5 版 文書番号 発行日 2017 年 2 月 28 日 適用開始日 2017 年 2 月 28 日 適用範囲公開制限 社内社内 関連部門及び関連会社 発行元 株式会社横浜電算 適用規格 JIS Q 15001:2006 本書を教育目的または参考資料として配布する場合は管理外文書とし 表紙に管理外文書であることが明確に分かるよう識別を付加すること 承認者 2017/02/28 土屋文秀 作成者 2017/02/28 松本英樹 All Rights Reserved, Copyright 株式会社横浜電算

2 PMS マニュアル の発行情報 改定履歴 発行版数 発行日 変更理由 内容 第 1.0 版 2010 年 10 月 1 日 初版 第 1.1 版 2010 年 12 月 20 日 Pマーク認定機関文書審査指摘事項対応 第 1.2 版 2011 年 3 月 17 日 Pマーク認定取得版発行 第 1.3 版 2011 年 8 月 25 日 法人名称変更 第 1.4 版 2012 年 2 月 23 日 組織概念図訂正 第 1.5 版 2012 年 11 月 22 日 組織概念図訂正 記載誤り訂正 第 1.6 版 2013 年 2 月 21 日 法的要求事項訂正項番 19,20,21,30 第 1.7 版 2013 年 9 月 17 日 法的要求事項追加項番 3(ISMS 対応 ) 第 1.8 版 2014 年 5 月 22 日 法的要求事項項番 35 改定日法的要求事項公布 施行 改正欄 URL 全面変更 第 1.9 版 2015 年 2 月 16 日 Pマーク認定機関文書審査指摘事項対応 第 2.0 版 2015 年 5 月 28 日 組織変更に伴う付録 A 更新 法的要求事項 URL 更新 法的要求事項更新項番 3(ISO/IEC 27001:2013 更新 ) 第 2.1 版 2015 年 8 月 31 日 法的要求事項追加項番 4( 番号法追加 ) 第 2.2 版 2015 年 11 月 26 日 JIS Q 15001と部署 ( 機能 ) とのマトリックス ( 付録 A) 更新 JIS Q 15001と部署 ( 機能 ) とのマトリックス ( 付録 A) 更新 第 2.3 版 2016 年 5 月 24 日 法的要求事項交付 施行 改正欄 改定日 URL( 付録 B) 更新 組織概念図 ( 付録 C) 更新 ) 第 2.4 版 2016 年 11 月 11 日 行政手続における特定の個人を識別するための番号の利用等に関する法律 への対応 2016 年内部監査指摘対応 : 記述間違い訂正 第 2.5 版 2017 年 2 月 28 日外部監査指摘 特定個人情報に関して追記

3 目次 < 個人情報保護マネジメントシステムの概念 > 1 1. 目的 適用範囲 6 2. 引用規格 ガイドライン 7 3. 用語及び定義 8 4.PMS 一般要求事項 PMSの確立及び運営管理 PMSの確立 PMSの導入及び運用 PMSの点検 PMSの見直し 罰則 31 解説 32 以 上

4 PMS マニュアル 個人情報保護マネジメントシステムの概念 プロセスアプローチ当社における個人情報保護マネジメントシステム ( 以下 PMSとする ) は PDCAモデルに基づいたプロセスアプローチ ( 図 1 参照 ) を採用して構築する 当社のPMSが プロセスアプローチを採用することにより 確立 導入 運用 監視 維持され 且つその有効性について改善されることを目的とする インプ ット プロセス アウト プット 図 1: プロセスアプローチ ( 重要事項及び用語について解説したものである ) プロセスとは インプットをアウトプットに変換するために 経営資源を使用して運営管理される活動 を指す アプローチとは 組織内に存在するプロセスを明確にし それらの相互関係を把握し これら一連のプロセスをシステムとして適用して 運営管理する考え方 を指す プロセスアプローチとは 組織内においてプロセスを明確にし その相互関係を把握し 運営管理することとあわせて 一連のプロセスをシステムとして適用すること を指す プロセスアプローチによって その利用者は下記に示す事項の重要性を明確に認識することができる 1 事業上のPMS 要求事項を理解し 個人情報保護方針 特定個人情報保護方針及び個人情報 特定個人情報を保護するための内部規程を確立する必要性を理解する 2 当社における個人情報の取扱いについて 適切な管理策を導入し 運用する 3PMSの実施状況及び有効性を点検する 4 監査結果及びその他の経営環境に基づいてPMSを見直しする 1/33

5 PMSマニュアル PDCAモデル当社では PMSにおける管理手法として採用したプロセスアプローチを実現するための考え方として PDCAモデルを適用する PDCAモデルを適用することにより PMSのプロセスが整理され 継続的な学習と改善の機会を当社の個人情報保護管理体制に提供することができる Plan- 計画 (PMS の確立 ) 当社の個人情報保護方針に沿った結果を出すための 管理策 プロセス及び手順を含めた PMS を確立する Do- 実施 (PMS の導入及び運用 ) その個人情報保護方針 管理策 プロセス及び手順を導入し運用する Check- 点検 (PMS の点検 ) 個人情報保護方針及び実際の経験に照らしてプロセスの実施状況を評価し その結果を見 直しのために経営陣に報告する Act- 処置 (PMS の見直し ) PMS の継続的な改善を達成するために マネジメントレビューを実施し その結果に基づ いて是正処置及び予防処置を講じる PMSプロセスとは 利害関係者の要求事項及び期待をインプットに これらの要求事項及び期待を満たすセキュリティの結果 ( 運用管理されたセキュリティ ) をアウトプットとして導くために必要な活動及びプロセス を指す 利害関係者とは 組織のパフォーマンス及び成功に利害関係を持つ人またはグループ を指す 利害関係者の要求事項とは 例えば 利害関係者とのSLA 法的要求事項 PMSの要求事項等 を指す 2/33

6 PMSマニュアル PMSプロセスに適用されるPDCAモデル利害関係者の要求事項及び期待をインプットとし 必要な活動及びプロセスを経て これらの要求事項及び期待を満たすセキュリティの成果 ( すなわち運営管理されたセキュリティ ) を生み出すことを表したものが図 2である Plan( 計画 ) PMS の確立 利害関係者 利害関係者 要求事項 及び期待 Do( 実施 ) PMS の導入 及び運用 維持 改善及び改善サイクル Act( 改善 ) PMS の見直し 運営管理 された セキュリティ PMS の点検 Check( 点検 ) 図 2:PMS プロセスに適用される PDCA モデル この図はあくまで一般モデルで 当社におけるPMSの維持 / 改善活動の体系を具体化したものではない 当社のPMSにおける維持 / 改善活動の体系 ( 詳細なレベル ) については 図 3:PMSプロセス全体図 にて示す 3/33

7 PMS マニュアル PMS プロセス全体図 Plan Act Check 個人情報保護 方針の設定 有効性改善 点検 PMS 構築 利害関係者 個人情報の特定 ~ リスク等の認識 分析及び対策対応計画策定 実施 是正 予防 マネジメントレビュー 内部監査 利害関係者 Do PMS の運用 業務活動 ( サービス提供 ) 図 3:PMS プロセス全体図 (1)Plan 1 個人情報保護方針 特定個人情報保護方針の設定 個人情報保護方針個人情報保護リスク管理手順 当社における個人情報保護方針を設定する 詳細については 個人情報保護方針 (YPM-P001) 特定個人情報保護方針 (YPM-P002) に別途定めるものとする 2 個人情報の特定 ~リスク等の認識 分析及び対策当社が保有するすべての個人情報を特定するための手順を確立し 維持するとともに特定した個人情報 特定個人情報に関するリスク等を認識 / 分析し 必要な対策を講じる手順を確立 / 維持するものとする 詳細については 個人情報保護リスク管理手順 (YPM-P500) に別途定めるものとする 4/33

8 PMS マニュアル (2)Do 1 対応計画策定 実施 個人情報保護リスク管理手順個人情報の取得に関する手順 個人情報の利用及び提供に関する手順個人情報の開示等に関する手順個人情報の委託に関する手順個人情報保護安全対策管理手順 上記 (1)2にて認識したリスクに対して 対応する適切な管理策を策定し 実施する 詳細については 個人情報保護リスク管理手順 (YPM-P500) に別途定めるものとする 2PMSの運用日常業務において 当社のPMSに則った運用を確実に実施する 詳細については 個人情報の取得に関する手順 (YPM-P200) 個人情報の利用及び提供に関する手順 (YPM-P210) 個人情報の開示等に関する手順 (YPM-P220) 個人情報の委託に関する手順 (YPM-P230) 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (3)Check 個人情報保護監査手順 個人情報保護安全対策管理手順 1 内部監査当社はPMSの JIS Q 15001:2006 への適合状況及び運用状況について 定期的に内部監査を実施する 詳細については 個人情報保護監査手順 (YPM-P400) に別途定めるものとする 2 点検当社のPMSが適切に運用されているか定期的 ( 毎日 ) に点検を実施する 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (4)Act 1 マネジメントレビュー 個人情報保護組織手順 個人情報保護是正 予防処置手順 セキュリティ委員会にてマネジメントレビューを実施する 詳細については 個人情報保護組織管理手順 (YPM-P100) に別途定めるものとする 2 是正 予防点検の結果 緊急事態の発生及び外部機関の指摘 苦情等による不適合の再発防止のために 是正処置及び予防処置を実施する 詳細については 個人情報保護是正 予 5/33

9 PMSマニュアル防処置手順 (YPM-P700) に別途定めるものとする 3 有効性改善マネジメントレビューを通じて 当社のPMSの有効性について継続的に改善する 1. 目的 適用範囲 1.1 目的本書は 当社のPMSに関連する全てのプロセスが 個人情報保護マネジメントシステム- 要求事項 の規約に適用していることを明確にするために 規定するものである また 本書は下記に示す事項について当社の取組みを示すものである (1) 当社の個人情報を保護するために 十分でバランスのとれた適切なセキュリティ管理策を確保している能力があることを実証する (2)PMSの継続的改善を含む システムの効果的な適用により顧客及び他の利害関係者に対する信頼性の向上を目指す 1.2 適用範囲当社における全部門の役員 正社員 派遣社員 契約社員 パートタイマーを含む全従業員に適用する 上記適用範囲は 当社が事業の用に供しているすべての個人情報を対象とし 個人の住所録等個人が自己のために個人情報を取り扱っている場合は対象としない 事業の用に供しているとは一定の目的をもって反復継続して遂行される同種の行為であって かつ 一般社会通念上事業と認められるものをいい 利事業だけを対象とするものではない 従業者の個人情報は 事業の用に供している個人情報である なお 倉庫業 データセンター ( ハウジング ホスティング ) 等の事業において 当該個人情報が個人情報に該当するかどうか認識することなく預かっている場合は その情報の中に含まれる個人情報については 事業の用に供していないといえる 6/33

10 PMS マニュアル 2. 引用規格 / ガイドライン 本書は 下記の規格 / ガイドラインを引用規格として適用 ( 最新版のみ ) する 個人情報の保護に関する法律 ( 以下 個人情報保護法とする ) JIS Q 15001:2006 個人情報保護マネジメントシステム- 要求事項 個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン 雇用管理に関する個人情報の適正な取扱いを確保するために事業者が講ずべき措置に関する指針 JIS Q 15001:2006 をベースにした個人情報保護マネジメントシステム実施のためのガイドライン 情報サービス産業個人情報保護ガイドライン 行政手続における特定の個人を識別するための番号の利用等に関する法律 特定個人情報の適正な取扱いに関するガイドライン( 事業者編 ) ( 個人情報保護委員会発行 ) 特定個人情報の適正な取扱いに関するガイドライン( 行政機関等 地方公共団体等編 ) ( 個人情報保護委員会発行 ) 特定個人情報の取扱いの対応について ( 一般財団法人日本情報経済社会推進協会 (JIPDEC) 発行 ) 7/33

11 PMS マニュアル 3. 用語及び定義 本書の目的のために 下記の用語及び定義を適用する その他 別段の定めがある場合を除 き 個人情報保護法の第 2 条に定義があるものについては それを準用する 個人情報生存する個人に関する情報であって 当該情報に含まれる氏名 生年月日その他の記述などによって特定の個人を識別できるもの ( 他の情報と容易に照合することができ それによって特定の個人を識別することができることとなるものを含む ) をいう 番号法第 2 条第 3 項 個人情報保護法第 2 条第 1 項 (JIS Q15001:2006 を参照 ) 個人情報には 死者の情報も含まれるが 歴史上の人物まで対象とするものではない 本人 個人情報によって識別される特定の個人 (JIS Q15001:2006 を参照 ) 事業者 : 事業を営む法人その他団体又は個人 (JIS Q15001:2006 を参照 ) 個人情報保護管理者代表者によって事業者の内部の者から指名された者であって 個人情報保護マネジメントシステムの実施及び運用に関する責任及び権限をもつ者 (JIS Q15001:2006 を参照 ) 特定個人情報保護管理者 当社では 個人情報保護管理者が兼務する 個人情報保護監査責任者 代表者によって事業者の内部の者から指名された者であって 公平 かつ 客観的な立場にあ り 監査の実施及び報告を行う責任及び権限をもつ者 (JIS Q15001:2006 を参照 ) 8/33

12 PMSマニュアル 本人の同意本人が 個人情報の取扱いに関する情報を与えられた上で 自己に関する個人情報の取扱いについて承諾する意思表示 本人が子供又は事理を弁識する能力を欠く者の場合は 法定代理人等の同意も得なければならない (JIS Q15001:2006 を参照 ) 同意とは本人の署名 同意欄へのチェック ウェブサイト上での同意ボタンの押下等の明示的な方法によって本人の意思が表示されていることが原則である 子供とはここでいう子供とは 一般的に 12 歳 ~15 歳迄の年齢以下が対象となる 事理を弁指揮する能力を欠く者とは 判断力に懸念があると考えられる成人( 成年被後見人 被保佐人 被補助人等 ) を指す 個人情報保護マネジメントシステム (PMS) 事業者が 自らの事業の用に供する個人情報について その有用性に配慮しつつ 個人の権利利益を保護するための方針 体制 計画 実施 点検及び見直しを含むマネジメントシステム (JIS Q15001:2006 を参照 ) 不適合 JIS Q15001:2006 の要求事項及び本マニュアルの要求事項を満たさない場合 (JIS Q15001:2006 を参照 ) 個人情報保護教育責任者代表者又は個人情報保護管理者によって事業者の内部の者から指名された者であって 個人情報保護管理者を補佐して 従業者及び取り扱い委託先の教育の実施並びに報告を行う責任及び権限を有する者をいう ( 情報サービス産業個人情報保護ガイドラインを参照 ) 9/33

13 PMS マニュアル 当社 : 株式会社横浜電算の全部門を指す 全従業員 当社における全部門の役員 正社員 派遣社員 契約社員 パートタイマーを含む全ての従業 員を指す 個人番号 番号法第 7 条第 1 項又は第 2 項の規定により 住民票コードを変換して得られる番号であって 該当住民票コードが記載された住民票に係る者を識別するために指定されるものをいう 特定個人情報 個人番号をその内容に含む個人情報をいう 特定個人情報ファイル 個人番号をその内容に含む個人情報ファイルをいう 個人番号利用事務行政機関 地方公共団体 独立行政法人等その他の行政事務を処理する者が 番号法第 9 条 ( 利用範囲 ) 第 1 条又は第 2 項の規定により その保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務をいう 個人情報関係事務 番号法第 9 条 ( 利用範囲 ) 第 3 項の規定により 個人番号利用事務に関して行われる他人の 個人番号を必要な限度で利用して行う事務をいう 個人番号利用事務実施者 個人番号利用事務を処理する者及び個人番号利用事務の全部又は一部の委託を受けた者をい う 個人番号関係事務実施者 個人番号関係事務を処理する者及び個人番号関係事務の全部又は一部の委託を受けた者をい う 10/33

14 PMS マニュアル 4. 個人情報保護マネジメントシステム (PMS) 4.1 一般要求事項 当社は 個人情報保護マネジメントシステムを確立し 実行し 維持し かつ 改善している その要求事項については 本書にて規定するものとする 4.2 PMS の確立及び運営管理 当社は 図 2 に示す PDCA モデルを採用して PMS を構築し この PMS の要求事項に従っ て運営管理を行う ( 表 1 参照 ) 活動 Plan- 計画 (PMSの確立) Do- 実施 (PMSの導入及び運用) Check- 点検 (PMSの点検) Act- 処置 (PMSの見直し) 個人情報保護マネシ メントシステム- 要求事項 の条項 3.2 及び ~ 及び 3.9 本書の項番 表 1:PDCA モデルの各ステップと条項の対応 4.3 PMSの確立当社は 表 1よりPMSを確立するにあたり 図 4に示す9つのフェーズを実施する 4.3 項における参照文書一覧 個人情報保護方針 特定個人情報保護方針 特定個人情報等取扱規程 個人情報の利用及び提供に関する手順 個人情報保護リスク管理手順 個人情報の開示等に関する手順 個人情報保護組織管理手順 個人情報保護是正 予防処置手順 個人情報保護安全対策管理手順 個人情報保護文書管理手順 個人情報の取得に関する手順 個人情報保護記録管理手順 就業規則 11/33

15 4.3.1 PMS 適用範囲の決定 当社における PMS の適用範囲は 1.2 項 適用範囲 に定めるものとする PMS マニュアル 個人情報保護方針の策定社長は 個人情報保護の理念を明確にしたうえで 下記の事項を含む個人情報保護方針 特定個人情報保護方針を定めるとともに これを実行し維持するものとする また この方針を文書化し 全従業員に周知 ( 社内 HPへ公開 ) するとともに一般の人が入手可能な措置 ( 社外 HPへ公開 ) を講じるものとする 詳細については 個人情報保護方針 (YPM-P001) 特定個人情報保護方針 (YPM-P002) に別途定めるものとする (1) 事業の内容及び規模を考慮した適切な個人情報の取得 利用及び提供に関すること 特定された利用目的の達成に必要な範囲を超えた個人情報の取扱い ( 以下 目的外利用とする ) を行わないこと及びそのための措置を講じることを含む (2) 個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守すること (3) 個人情報の漏えい 滅失又はき損の防止及び是正に関すること (4) 苦情及び相談への対応に関すること (5)PMSの継続的改善に関すること (6) 代表者の氏名 12/33

16 PMS マニュアル 代表者とは 代表権をもつ者 を指す 個人情報保護方針とは 個人情報保護に関する取組みを内外に宣言する公式文書 を指す 個人情報保護の理念及び経営責任等を明確にするため 取締役会の決議を経る等一定の手続を経て定める必要がある 特定個人情報保護方針とは 特定個人情報保護に関する取組みを内外に宣言する公式文書 を指す 個人番号及び特定個人情報 ( 特定個人情報等 ) の適正な取扱いの確保について 組織として取り組むため 本基本方針を定める 個人情報保護の理念とは 事業者が個人情報保護に取り組む姿勢や基本的考え方 を指す 国が定める指針とは 個人情報保護法に基づいて各所管省庁が作成したガイドライン 指針等 を指す 個人情報の特定当社は 自らの事業の用に供するすべての個人情報及び特定個人情報を特定するための手順を確立し かつ 維持するものとする 詳細については 個人情報の取得に関する手順 (YPM-P200) に別途定めるものとする 法令 国が定める指針その他の規範の特定当社は 下記の事項より個人情報の取扱いに関する法令 国が定める指針その他の規範を特定 / 参照できる手順を確立し 維持するものとする (1) 特定手順セキュリティ委員会にて 個人情報の取扱いに関する法令 国が定める指針その他の規範における情報収集 / 検討を行い 特定するものとする なお 情報収集先としては 解説 3 主な情報収集機構 に記載されている各機構を原則とする (2) 参照手順セキュリティ委員会は 特定された個人情報の取扱いに関する法令 国が定める指針その他の規範を 法的要求事項確認書 ( 付録 B) として取り纏めるとともに URL を記載し 参照可能とする 13/33

17 PMSマニュアル (3) 維持手順セキュリティ委員会は 法的要求事項確認書 ( 付録 B) を常に最新の状態として維持するためにその都度見直しを実施するとともに 定期的な見直しを毎年 4 月に実施する 見直した結果 変更等があった場合には すみやかに対応 / 必要に応じてPMSへ反映させるものとする なお 情報収集先としては 上記 (1) 特定手順と同様とする リスクなどの認識 分析及び対策当社は 特定した個人情報及び特定個人情報について 目的外利用を行わないため 必要な対策を講じる手順を確立し 維持するものとする また 個人情報及び特定個人情報を取り扱う各局面 ( ライフサイクル ) におけるリスク ( 個人情報の漏えい 滅失又はき損 関連する法令 国が定める指針その他の規範に対する違反 想定される経済的な不利益及び社会的な信用の失墜 本人への影響等のおそれ ) を認識 / 分析するとともに 必要な対策を講じる手順を確立し 維持するものとする 詳細については 個人情報保護リスク管理手順 (YPM-P500) に別途定めるものとする リスクを認識するとは 特定した個人情報及び特定個人情報の取得 入力 移送 送信 利用 加工 保管 バックアップ 消去 廃棄に至る個人情報の取扱いの一連の流れの各局面において 適正な保護措置を講じない場合に想定されるリスクを洗い出すこと を指す リスクを分析するとは 洗い出したリスクを定性的な評価等によって評価すること を指す 資源 役割 責任及び権限の明確化社長は PMSを確立し 実施し 維持し かつ 改善するために不可欠な資源を用意するとともに PMSを効果的に実施するための役割 責任及び権限を定め 文書化し 全従業員へ周知するものとする また 個人情報保護管理者を当社の内部の者から指名し PMSの実施及び運用に関する責任及び権限を他の責任にかかわりなく与え 業務を行わせるものとする 指名された個人情報保護管理者は PMSの見直し及び改善の基礎として 社長へPMSの運用状況を 14/33

18 PMS マニュアル 報告するものとする 詳細については 個人情報保護組織管理手順 (YPM-P100) に別途定める ものとする 内部規程の策定当社は 下記の事項を含む内部規程を文書化し 維持するとともに 事業の内容に応じてPM Sが確実に適用されるよう内部規程を改定する (1) 個人情報を特定する手順に関する規定 詳細については 個人情報保護リスク管理手順 (YPM-P500) に別途定めるものとする (2) 法令 国が定める指針その他の規範の特定 参照及び維持に関する規定 詳細については 本書 PMSマニュアル ()( に別途定めるものとする (3) 個人情報に関するリスクの認識 分析及び対策の手順に関する規定 詳細については 個人情報保護リスク管理手順 (YPM-P500) に別途定めるものとする (4) 当社の各部門及び階層における個人情報を保護するための権限及び責任に関する規定 詳細については 個人情報保護組織管理手順 (YPM-P100) に別途定めるものとする (5) 緊急事態 ( 個人情報が漏えい 滅失又はき損をした場合 ) への準備及び対応に関する規定 詳細は 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (6) 個人情報の取得 利用及び提供に関する規定 詳細については 個人情報の取得に関する手順 (YPM-P200) 及び 個人情報の利用及び提供に関する手順 (YPM-P210) に別途定める (7) 個人情報の適正管理に関する規定 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (8) 本人からの開示等の求めへの対応に関する規定 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする (9) 教育に関する規定 詳細については 個人情報保護教育手順 (YPM-P300) に別途定めるものとする (10)PMS 文書の管理に関する規定 詳細については 個人情報保護文書管理手順 (YPM-P800) 及び 個人情報保護記録管理手順 (YPM-P850) に別途定めるものとする (11) 苦情及び相談への対応に関する規定 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする 15/33

19 PMSマニュアル (12) 点検に関する規定 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (13) 監査に関する規程 詳細については 個人情報保護監査手順 (YPM-P400) に別途定めるものとする (14) 是正処置及び予防処置に関する規定 詳細については 個人情報保護是正 予防処置手順 (YPM-P700) に別途定めるものとする (15) 社長による見直しに関する規定 詳細については 個人情報保護組織管理手順 (YPM-P100) に別途定めるものとする (16) 内部規程の違反に関する罰則を規定 詳細については 就業規則 に別途定めるものとする 教育及び監査等の計画の策定当社は PMSを確実に実施するために必要な教育 監査等の計画を年 1 回以上立案し 文書化し かつ 維持するものとする 詳細については 個人情報保護教育手順 (YPM-P300) 及び 個人情報保護監査手順 (YPM-P400) に別途定めるものとする 緊急事態への準備当社は 緊急事態を特定するための手順 また それらにどのように対応するかの手順を確立し 実施し かつ 維持するとともに 個人情報が漏えい 滅失又はき損をした場合に想定される経済的な不利益及び社会的な信用の失墜 本人への影響等のおそれを考慮し その影響を最小限とするための手順を確立し かつ 維持するものとする また 個人情報の漏えい 滅失又はき損が発生した場合に備え 下記の事項を含む対応手順を確立し かつ 維持するものとする 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする (1) 当該漏えい 滅失又はき損が発生した個人情報の内容を本人に速やかに通知し 又は本人が容易に知り得る状態に置くこと (2) 二次被害の防止 類似事案の発生回避等の観点から 可能な限り事実関係 発生原因及び対応策を 遅滞なく公表すること (3) 事実関係 発生原因及び対応策を関係機関に直ちに報告すること (4) 顧客から取り扱いの委託を受けた個人情報の漏えい 滅失又はき損に関して 直ちに委託元に報告すること 16/33

20 PMS マニュアル 9 つのフェーズを実施 Plan- 計画 (PMS の確立 ) PMS 適用範囲の決定 個人情報保護方針の策定 Do- 実施 (PMS の導入 および運用 ) 個人情報の特定 法令 国が定める指針その他の規範の特定 リスクなどの認識 分析及び対策 Check- 点検 (PMS の点検 ) 資源 役割 責任及び権限の明確化 内部規程の策定 Act- 処置 (PMS の見直し ) 教育及び監査等の計画の策定 緊急事態への準備 図 4:PMS の確立の手順 4.4 PMSの導入及び運用当社は 表 1よりPMSを導入及び運用するにあたり 図 5に示す 7 つのフェーズを実施する 4.4 項における参照文書一覧 個人情報の取得に関する手順 個人情報の利用及び提供に関する手順 個人情報保護安全対策管理手順 個人情報の委託に関する手順 個人情報の開示等に関する手順 個人情報保護教育手順 個人情報保護文書管理手順 個人情報保護記録管理手順 17/33

21 PMS マニュアル 運用手順の明確化 当社は PMS を確実に実施するために 運用の手順を明確にするものとする 取得 利用及び提供に関する原則 利用目的の特定当社は 個人情報を取得するにあたっては その利用目的をできる限り特定し その目的の達成に必要な限度において行うものとする 詳細については 個人情報の取得に関する手順 (YPM-P200) に別途定めるものとする 適正な取得 当社は 適法かつ公正な手段によって個人情報を取得するものとする 特定の機微な個人情報の取得 利用及び提供の制限当社は 下記に示す内容を含む個人情報の取得 利用又は提供は禁止とする ただし これらの取得 利用又は提供について 明示的な本人の同意がある場合及び の (1)~(4) のいずれかに該当する場合は除くものとする (1) 思想 信条又は宗教に関する事項 (2) 人種 民族 門地 本籍地 ( 所在都道府県に関する情報を除く ) 身体 精神障害 犯罪歴 その他社会的差別の原因となる事項 (3) 勤労者の団結権 団体交渉その他団体行動の行為に関する事項 (4) 集団示威行為への参加 請願権の行使その他の政治的権利の行使に関する事項 (5) 保険医療又は性生活に関する事項なお ただし書きを適用する場合には 事前に運用 管理担当へ承認を得ることとする また 本人から同意を得て特定の機微な個人情報を取得 利用又は提供する場合は 書面にて本人の同意を得るものとする 本人から直接書面によって取得する場合の措置当社は 本人から書面 ( 電子的方式 磁気的方式等人の知覚によっては認識できない方式で作られる記録を含む 以下 同じ ) に記載された個人情報を直接に取得する場合には 少なくとも下記の事項又はそれと同等以上の内容の事項を あらかじめ書面によって本人に明示し 本人の同意を得るものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合 の (1)~(4) のいずれかに該当する場合 及び の (1)~(4) のいずれかに該当する 18/33

22 PMSマニュアル場合は除くものとする 詳細は 個人情報の取得に関する手順 (YPM-P200) に別途定めるものとする (1) 当社名又は名称 (2) 個人情報保護管理者 ( 若しくはその代理人 ) の氏名又は職名 所属及び連絡先 (3) 利用目的 (4) 個人情報を第三者に提供することが予定される場合の事項 1 第三者に提供する目的 2 提供する個人情報の項目 3 提供の手段又は方法 4 当該情報の提供を受ける者又は提供を受ける者の組織の種類 及び属性 5 個人情報の取扱いに関する契約がある場合はその旨 (5) 個人情報の取扱いの委託を行うことが予定される場合には その旨 (6) ~ に該当する場合には その求めに応じる旨及び問合せ窓口 (7) 本人が個人情報を与えることの任意性及び当該情報を与えなかった場合に本人に生じる結果 (8) 本人が容易に認識できない方法によって個人情報を取得する場合には その旨なお ただし書きを適用する場合には 所定の書式にて適用するただし書きの項番及び適用する理由を記載 / 事前に運用 管理担当へ承認を得ることとする 個人情報を 以外の方法によって取得した場合の措置当社は 個人情報を 以外の方法によって取得した場合は あらかじめその利用目的を公表している場合を除き 速やかにその利用目的を本人に通知し 又は公表するものとする ただし 下記の事項のいずれかに該当する場合は除くものとする 詳細については 個人情報の取得に関する手順 (YPM-P200) に別途定めるものとする (1) 利用目的を本人に通知し 又は公表することによって本人又は第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 (2) 利用目的を本人に通知し 又は公表することによって当該事業者の権利又は正当な利益を害するおそれがある場合 (3) 国の機関又は地方公共団体が法令の定める事務を遂行することに対して協力する必要がある場合であって 利用目的を本人に通知し 又は公表することによって当該事務の遂行に支障を及ぼすおそれがあるとき (4) 取得の状況からみて利用目的が明らかであると認められる場合なお ただし書きを適用する場合には 所定の書式にて適用するただし書きの項番及び適用す 19/33

23 PMS マニュアル る理由を記載 / 事前に運用 管理担当へ承認を得ることとする 利用に関する措置当社は 特定した利用目的の達成に必要な範囲内で個人情報を利用するものとする 特定した利用目的の達成に必要な範囲を超えて個人情報を利用する場合は 事前に運用 管理担当へ承認を得るとともに あらかじめ少なくとも の (1)~(6) に示す事項又はそれと同等以上の内容の事項を本人に通知し 本人の同意を得るものとする ただし 下記事項のいずれかに該当する場合は除くものとする 詳細については 個人情報の利用及び提供に関する手順 (YPM-P210) に別途定めるものとする (1) 法令に基づく場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難であるとき (3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって本人の同意を得ることが困難であるとき (4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって 本人の同意を得ることによって当該事務の遂行に支障を及ぼすおそれがあるときなお ただし書きを適用する場合には 事前に運用 管理担当へ承認を得ることとする 本人にアクセスする場合の措置当社は 個人情報を利用して本人にアクセスする場合には 運用 管理担当の承認を得るものとする また 本人に対して の (1)~(6) に示す事項又はそれと同等以上の内容の事項 及び取得方法を通知し 本人の同意を得るものとする ただし 下記事項のいずれかに該当する場合は除くものとする 詳細については 個人情報の利用及び提供に関する手順 (YPM-P210) に別途定めるものとする (1) の (1)~(6) に示す事項又はそれと同等以上の内容の事項を明示または通知し 既に本人の同意を得ているとき (2) 個人情報の取扱いの全部又は一部を委託された場合であって 当該個人情報をその利用目的の達成に必要な範囲内で取り扱うとき (3) 合併その他の事由による事業の承継に伴って個人情報が提供され 個人情報を提供する事業者が既に の (1)~(6) に示す事項又はそれと同等以上の内容の事項を明示又は通知し 本人の同意を得ている場合であって 承継前の利用目的の範囲内で当該個人情報を取り扱うとき 20/33

24 PMSマニュアル (4) 個人情報が特定の者との間で共同利用され 共同利用者が既に の (1)~(6) に示す事項又はそれと同等以上の内容の事項を明示又は通知し 本人の同意を得ている場合であって 下記事項又はそれと同等以上の内容の事項を あらかじめ本人に通知し 又は本人が容易に知り得る状態に置いているとき 1 共同して利用すること 2 共同して利用される個人情報の項目 3 共同して利用する者の範囲 4 共同して利用する者の利用目的 5 共同して利用する個人情報の管理について 責任を有する者の氏名又は名称 6 取得方法 (5) の (4) に該当するため 利用目的等を本人に明示 通知又は公表することなく取得した個人情報を利用して 本人にアクセスするとき (6) の (1)~(4) のいずれかに該当する場合なお ただし書き (1)~(6) を適用する場合には 事前に運用 管理担当へ承認を得ることとする ただし書き (2) を適用する場合には 委託元が個人情報保護法及びガイドライン等に沿って適切に個人情報を取り扱っているか確認するものとする ただし書き (4) を適用する場合には 本人が容易に知り得る状態として当社 HPへ掲載するものとする 提供に関する措置当社は 個人情報を第三者に提供する場合には 運用 管理担当の承認を得るものとする また あらかじめ本人に対して取得方法及び の (1)~(4) の事項又はそれと同等以上の内容の事項を通知し 本人の同意を得るものとする ただし 下記事項のいずれかに該当する場合は除くものとする 詳細については 個人情報の利用及び提供に関する手順 (YPM-P210) に別途定めるものとする (1) 又は の規定によって 既に の (1)~(4) の事項又はそれと同等以上の内容の事項を本人に明示又は通知し 本人の同意を得ているとき (2) 大量の個人情報を広く一般に提供するため 本人の同意を得ることが困難な場合であって 下記事項又はそれと同等以上の内容の事項を あらかじめ本人に通知し 又はそれに代わる同等の措置を講じているとき 1 第三者への提供を利用目的とすること 2 第三者に提供される個人情報の項目 3 第三者への提供の手段又は方法 21/33

25 PMSマニュアル 4 本人の求めに応じて本人が識別される個人情報の第三者への提供を停止すること 5 取得方法 (3) 法人その他の団体に関する情報に含まれる当該法人その他の団体の役員及び株主に関する情報であって かつ 法令に基づき又は本人若しくは当該法人その他の団体自らによって公開又は公表された情報を提供する場合であって 前項 (2) で示す事項又はそれと同等以上の内容の事項を あらかじめ本人に通知し 又は本人が容易に知り得る状態に置いているとき (4) 特定した利用目的の達成に必要な範囲内において 個人情報の取扱いの全部又は一部を委託するとき (5) 合併その他の事由による事業の承継に伴って個人情報を提供する場合であって 承継前の利用目的の範囲内で当該個人情報を取り扱うとき (6) 個人情報を特定の者との間で共同して利用する場合であって 下記事項又はそれと同等以上の内容の事項を あらかじめ本人に通知し 又は本人が容易に知り得る状態に置いているとき 1 共同して利用すること 2 共同して利用される個人情報の項目 3 共同して利用する者の範囲 4 共同して利用する者の利用目的 5 共同して利用する個人情報の管理について 責任を有する者の氏名又は名称 6 取得方法 (7) の (1)~(4) のいずれかに該当する場合なお ただし書き (2)~(3) は適用しないものとする ただし書き (4)~(7) を適用する場合には 事前に運用 管理担当へ承認を得ることとする ただし書き (6) を適用する場合には 本人が容易に知り得る状態として当社 HPへ掲載するものとする 適正管理 正確性の確保当社は 利用目的の達成に必要な範囲内において 個人情報を正確 かつ 最新の状態で管理するものとする 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする 22/33

26 PMSマニュアル 安全管理措置当社は その取り扱う個人情報のリスクに応じて 漏えい 滅失又はき損の防止その他の個人情報の安全管理のために必要 かつ 適切な措置を講じるものとする 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする 従業者の監督当社は その従業者に個人情報を取り扱わせるにあたっては 当該個人情報の安全管理が図られるよう 当該従業者に対し必要 かつ 適切な監督を行うものとする 詳細については 個人情報の委託に関する手順 (YPM-P230) に別途定めるものとする 委託先の監督当社は 個人情報の取扱いの全部又は一部を委託する場合 十分な個人情報の保護水準を満たしている委託先を選定するために 委託先の選定基準を確立するものとする 委託先に対しては 委託する個人情報の安全管理が図られるよう必要 かつ 適切な監督を行うものとする また 契約によって下記事項を規定し 十分な個人情報の保護水準を担保するとともに 当該契約書等の書面を少なくとも個人情報の保有期間にわたって保存するものとする 詳細については 個人情報の委託に関する手順 (YPM-P230) に別途定めるものとする (1) 委託者及び受託者の責任の明確化 (2) 個人情報の安全管理に関する事項 (3) 再委託に関する事項 (4) 個人情報の取扱状況に関する委託者への報告の内容及び頻度 (5) 契約内容が遵守されていることを委託者が確認できる事項 (6) 契約内容が遵守されなかった場合の措置 (7) 事件 事故が発生した場合の報告 連絡に関する事項 個人情報に関する本人の権利 個人情報に関する権利当社は 電子計算機を用いて検索することができるように体系的に構成した情報の集合物又は一定の規則に従って整理 分類し 目次 索引 符号等を付すことによって特定の個人情報を容易に検索できるように体系的に構成した情報の集合物を構成する個人情報であって 当社が 本人から求められる開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止の求めのすべてに応じることができる権限を有するもの ( 以下 において 開示対象個人情報 とする ) に関して 本人から利用目的の通知 開示 内容の訂正 追加又は削除 利用 23/33

27 PMSマニュアルの停止 消去及び第三者への提供の停止 ( 以下 開示等 とする ) を求められた場合は ~ の規定によって遅滞なく応じるものとする ただし 下記事項に該当する場合は 開示対象個人情報ではないので除くものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする (1) 当該個人情報の存否が明らかになることによって 本人又は第三者の生命 身体又は財産に危害が及ぶおそれのあるもの (2) 当該個人情報の存否が明らかになることによって 違法又は不当な行為を助長し 又は誘発するおそれのあるもの (3) 当該個人情報の存否が明らかになることによって 国の安全が害されるおそれ 他国若しくは国際機関との信頼関係が損なわれるおそれ又は他国若しくは国際機関との交渉上不利益を被るおそれのあるもの (4) 当該個人情報の存否が明らかになることによって 犯罪の予防 鎮圧又は捜査その他の公共の安全と秩序維持に支障が及ぶおそれのあるものなお ただし書きを適用する場合には 個人情報保護管理者の承認を得るものとする 開示等の求めに応じる手続当社は 開示等の求めに応じる手続として下記事項を定めるものとし 本人に対して過重な負担とならないよう配慮するものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする (1) 開示等の求めの申し出先 (2) 開示等の求めに際して提出すべき書面の様式その他の開示等の求めの方式 (3) 開示等の求めをする者が 本人又は代理人であることの確認の方法 (4) 又は による場合の手数料 ( 定めた場合に限る ) の徴収方法 手数料を徴収する場合 実費を勘案して合理的な範囲内にてその額を定めること 開示対象個人情報に関する事項の周知など当社は 取得した個人情報が開示対象個人情報に該当する場合は 当該開示対象個人情報に関し 下記事項を本人の知り得る状態 ( 本人の求めに応じて遅滞なく回答する場合を含む ) に置くものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする (1) 事業者の氏名又は名称 (2) 個人情報保護管理者 ( 若しくはその代理人 ) の氏名又は職名 所属及び連絡先 (3) 全ての開示対象個人情報の利用目的 の (1)~(3) 迄に該当する場合を除く 24/33

28 PMSマニュアル (4) 開示対象個人情報の取扱いに関する苦情の申し出先 (5) 認定個人情報保護団体の名称及び苦情の解決の申し出先 当社の認定個人情報保護団体は 一般財団法人日本情報経済社会推進協会 (JIPDEC) 殿 となる (6) によって定めた手続 開示対象個人情報の利用目的の通知当社は 本人から当該本人が識別される開示対象個人情報について 利用目的の通知を求められた場合には 遅滞なく応じるものとする ただし の (1)~(3) のいずれかに該当する場合 又は の (3) によって当該本人が識別される開示対象個人情報の利用目的が明らかな場合は利用目的の通知を必要としないが そのときは本人に遅滞なくその旨を通知するとともに理由を説明するものとする なお ただし書きを適用する場合には 個人情報保護管理者の承認を得るものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする 開示対象個人情報の開示当社は 本人から当該本人が識別される開示対象個人情報の開示 ( 当該本人が識別される開示対象個人情報が存在しない時にその旨を知らせることを含む ) を求められた時は 法令の規定によって特別の手続が定められている場合を除き 本人に対し遅滞なく当該開示対象個人情報を書面 ( 開示の求めを行った者が同意した方法がある時は当該方法 ) によって 開示するものとする ただし 開示することによって下記事項のいずれかに該当する場合は その全部又は一部を開示する必要はないが 本人に遅滞なくその旨を通知するとともに理由を説明するものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする (1) 本人又は第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 (2) 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合 (3) 法令に違反することとなる場合なお ただし書きを適用する場合には 個人情報保護管理者の承認を得るものとする 開示対象個人情報の訂正 追加又は削除当社は 本人から当該本人が識別される開示対象個人情報の内容が事実でないという理由によって当該開示対象個人情報の訂正 追加又は削除 ( 以下 この項において 訂正等 とする ) を求められた場合 法令の規定により特別の手続が定められている場合を除き 利用目的の達成に必要な範囲内において遅滞なく必要な調査を行い その結果に基づいて当該開示対象個人情報の 25/33

29 PMSマニュアル訂正等を行うものとする また 訂正等を行った時は その旨及びその内容を本人に対し遅滞なく通知し 訂正等を行わない旨の決定をした時は その旨及びその理由を本人に対し遅滞なく通知するものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする 開示対象個人情報の利用又は提供の拒否権当社は 本人から当該本人が識別される開示対象個人情報の利用の停止 消去又は第三者への提供の停止 ( 以下 この項において 利用停止等 とする ) を求められた場合は 応じるとともに措置を講じた後は 遅滞なくその旨を本人に通知するものとする ただし の (1)~(3) のいずれかに該当する場合は利用停止等を行う必要はないが そのときは本人に遅滞なくその旨を通知するとともに理由を説明するものとする なお ただし書きを適用する場合には 個人情報保護管理者の承認を得るものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする 教育当社は 全従業員に対して年 1 回以上適切な教育を行うとともに 関連する各部門及び階層において下記事項を理解させる手順を確立し 維持するものとする また 教育の計画及び実施 結果の報告及びそのレビュー 計画の見直し並びにこれらに伴う記録の保持に関する責任及び権限を定める手順を確立し 実施し かつ 維持するものとする 詳細については 個人情報保護教育手順 (YPM-P300) に別途定めるものとする (1)PMSに適合することの重要性及び利点 (2)PMSに適合するための役割及び責任 (3)PMSに違反した際に予想される結果 PMS 文書 文書の範囲当社は PMSの基本となる下記事項を書面で記述するものとする (1) 個人情報保護方針 (2) 内部規程 (3) 計画書 (4)JIS Q 15001:2006 が要求する記録及び当社がPMSを実施する上で必要と判断した記録 26/33

30 PMSマニュアル 文書管理当社は JIS Q 15001:2006 が要求する全ての文書 ( 記録を除く ) を管理する手順を確立し 実施し かつ 維持するものとする 文書管理の手順には 下記事項を含むものとし 詳細については 個人情報保護文書管理手順 (YPM-P800) を別途定めるものとする (1) 文書の発行及び改訂に関すること (2) 文書の改訂の内容と版数との関連付けを明確にすること (3) 必要な文書が必要な時に容易に参照できること 記録の管理当社は PMS 及び JIS Q 15001:2006 の要求事項への適合を実証するために必要な下記の記録を作成し かつ 維持するものとする また 記録の管理についての手順を確立 実施し かつ 維持するものとする 詳細については 個人情報保護記録管理手順 (YPM-P800) を別途定めるものとする (1) 個人の特定に関する記録 (2) 法令 国が定める指針及びその他の規範の特定に関する記録 (3) 個人情報のリスクの認識 分析及び対策に関する記録 (4) 計画書 (5) 利用目的の特定に関する記録 (6) 開示対象個人情報に関する開示等 ( 利用目的の通知 開示 内容の訂正 追加又は削除 利用の停止又は消去 第三者提供の停止 ) の求めへの対応記録 (7) 教育実施記録 (8) 苦情及び相談への対応記録 (9) 運用の確認の記録 (10) 監査報告書 (11) 是正処置及び予防処置の記録 (12) 代表者による見直しの記録 苦情及び相談への対応当社は 個人情報の取扱い及びPMSに関して本人からの苦情及び相談を受け付けて 適切かつ迅速な対応を行う手順を確立し かつ維持するものとする また 上記の目的を達成するために必要な体制の整備を行うものとする 詳細については 個人情報の開示等に関する手順 (YPM-P220) に別途定めるものとする 27/33

31 PMS マニュアル Plan- 計画 (PMS の確立 ) 7 つのフェーズを実施 運用手順の明確化 取得 利用及び提供に関する原則 Do- 実施 (PMS の導入及び 運用 ) 適正管理 個人情報に関する本人の権利 Check- 点検 (PMS の点検 ) 教育 PMS 文書 Act- 処置 (PMS の見直し ) 苦情及び相談への対応 図 5:PMSの導入及び運用の手順 4.5 PMSの点検当社は 表 1よりPMSを点検するにあたり 図 6に示す2つのフェーズを実施する 4.5 項における参照文書一覧 個人情報保護安全対策管理手順 個人情報保護監査手順 運用の確認当社は PMSが適切に運用されていることが当社の各部門及び階層において定期的に確認されるための手順を確立し 実施し かつ 維持するものとする 詳細については 個人情報保護安全対策管理手順 (YPM-P600) に別途定めるものとする 28/33

32 PMSマニュアル 監査当社は PMSの JIS Q 15001:2006 への適合状況及びPMSの運用状況を年 1 回以上監査するものとする 社長は 公平 かつ 客観的な立場にある個人情報保護監査責任者を当社の内部の者から指名し 監査の実施及び報告を行う責任及び権限を他の責任にかかわりなく与え 業務を行わせるものとする 個人情報保護監査責任者は 監査を指揮し 監査報告書を作成し 社長に報告するとともに 監査人の選定及び監査の実施においては 監査の客観性及び公平性を確保するものとする 当社は 監査の計画及び実施 結果の報告並びにこれに伴う記録の保持に関する責任及び権限を定める手順を確立し 実施し かつ 維持するものとする 詳細については 個人情報保護監査手順 (YPM-P400) に別途定めるものとする Plan- 計画 (PMS の確立 ) Do- 実施 (PMS の導入 および運用 ) Check- 点検 (PMS の点検 ) 運用の確認 2 つのフェーズを実施 監査 Act- 処置 (PMS の見直し ) 図 6:PMS の点検の手順 29/33

33 PMSマニュアル 4.6 PMSの見直し当社は 表 1よりPMSを見直しするにあたり 図 7に示す2つのフェーズを実施する 4.6 項における参照文書一覧 個人情報保護是正 予防処置手順 個人情報保護組織管理手順 是正処置及び予防処置当社は 不適合に対する是正処置及び予防処置を確実に実施するために 下記事項を含む責任及び権限を定めた手順を確立し 実施し かつ 維持するものとする 是正処置及び予防処置の対象とする不適合は 点検の結果 緊急事態の発生 外部機関の指摘 苦情等とする 詳細については 個人情報保護是正 予防処置手順 (YPM-P700) に別途定めるものとする (1) 不適合の内容を確認する (2) 不適合の原因を特定し 是正処置及び予防処置を立案する (3) 期限を定め 立案された処置を実施する (4) 実施された是正処置及び予防処置の結果を記録する (5) 実施された是正処置及び予防処置の有効性をレビューする 本レビューは 社長による見直しにて実施 社長による見直し社長は 個人情報の適切な保護を維持するために 下記事項を考慮し 定期的にPMSを見直すものとする この見直しは 年 1 回以上のマネジメントレビューの開催を基本とする ( 通常 5 月 ) 詳細については 個人情報保護組織管理手順 (YPM-P100) に別途定めるものとする (1) 監査及びPMSの運用状況に関する報告 (2) 苦情を含む外部からの意見 (3) 前回までの見直しの結果に対するフォローアップ (4) 個人情報の取扱いに関する法令 国の定める指針その他の規範の改正状況 (5) 社会情勢の変化 国民の認識の変化 技術の進歩等の諸環境の変化 (6) 当社の事業領域の変化 (7) 内外から寄せられた改善のための提案 30/33

34 PMS マニュアル 4.7 罰則 内部規定に違反した従業員に対して 就業規則に基づき懲戒を行う Plan- 計画 (PMS の確立 ) Do- 実施 (PMS の導入及び 運用 ) Check- 点検 (PMS の点検 ) 2 つのフェーズを実施 Act- 処置 (PMS の見直し ) 是正処置及び予防処置 社長による見直し 図 7:PMS の見直しの手順 31/33

35 PMS マニュアル 解説 < 解説目次 > 解説 1. 組織概念図 解説 2. 個人情報保護組織体制図 解説 3. 主な情報収集機構 付録 A. JIS Q と部署 ( 機能 ) とのマトリックス 付録 B. 法的要求事項確認書 付録 C. 組織概念図 32/33

36 PMS マニュアル 解説 1 組織概念図 当社の組織概念図は 組織概念図 ( 付録 C) に別途定めるものとする 解説 2 個人情報保護組織体制図 当社の個人情報保護組織体制図は 個人情報保護組織管理手順 に別途定めるものとする 解説 3 主な情報収集機構 経済産業省殿 厚生労働省殿 内閣官房情報セキュリティセンター殿 (NISC) 殿 一般財団法人日本情報経済社会推進協会殿 (JIPDEC) 一般社団法人情報サービス産業協会殿 (JISA) 独立行政法人情報処理推進機構殿 (IPA) JPCERT/CC 殿 個人情報保護委員会殿 33/33

37 PMSマニュアル の変更履歴前版からの変更点は 以下の通りである 版数 ( 新 ) 頁変更内容備考 , 個人情報の特定に 特定個人情報 を追記 リスクなどの認識 分析及び対策 特定個人情報 を追記 2.5 7,33 組織名称変更 特定個人情報保護委員会 個人情報保護委員会

Microsoft Word - 個人情報保護規程 docx

Microsoft Word - 個人情報保護規程 docx 学校法人長谷川学園旭美容専門学校個人情報保護規定 第 1 章総則第 1 条 ( 目的 ) 本規定は 学校法人長谷川学園 ( 以下 当校 という ) における個人情報の適法かつ適正な取扱いの確保に関する必要な事項を定めることにより 個人の権利 利益を保護することを目的とする 第 2 条 ( 定義 ) 本規定における用語の定義は次のとおりとする (1) 個人情報生存する個人に関する情報であって 当該情報に含まれる氏名

More information

< F2D8EE888F882AB C8CC2906C>

< F2D8EE888F882AB C8CC2906C> 社会福祉法人 個人情報保護規程 ( 例 ) 注 : 本例文は, 全国社会福祉協議会が作成した 社会福祉協議会における個人情報保護規程の例 を参考に作成したものです 本例文は参考ですので, 作成にあたっては, 理事会で十分検討してください 第 1 章 総則 ( 目的 ) 第 1 条この規程は, 個人情報が個人の人格尊重の理念のもとに慎重に取り扱われるべきものであることから, 社会福祉法人 ( 以下 法人

More information

個人情報の保護に関する規程(案)

個人情報の保護に関する規程(案) 公益財団法人いきいき埼玉個人情報保護規程 ( 趣旨 ) 第 1 条この規程は 埼玉県個人情報保護条例 ( 平成 16 年埼玉県条例第 65 号 ) 第 59 条の規定に基づき 公益財団法人いきいき埼玉 ( 以下 財団 という ) による個人情報の適正な取扱いを確保するために必要な事項を定めるものとする ( 定義 ) 第 2 条この規程において 個人情報 個人情報取扱事業者 個人データ 保有個人データ

More information

個人情報保護規程

個人情報保護規程 公益社団法人京都市保育園連盟個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 個人情報が個人の人格尊重の理念のもとに慎重に取り扱われるべきものであることから 公益社団法人京都市保育園連盟 ( 以下 当連盟 という ) が保有する個人情報の適正な取扱いの確保に関し必要な事項を定めることにより 当連盟の事業の適正かつ円滑な運営を図りつつ 個人の権利利益を保護することを目的とする (

More information

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9 個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9 条 ) 第 5 章個人データの第三者提供 ( 第 10 条 ) 第 6 章保有個人データの開示 訂正

More information

財団法人日本体育協会個人情報保護規程

財団法人日本体育協会個人情報保護規程 公益財団法人日本水泳連盟 個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 公益財団法人日本水泳連盟 ( 以下 本連盟 という ) が保有する個人情報につき 本連盟個人情報保護方針 ( プライバシーポリシー ) に基づき 適正な保護を実現することを目的とする ( 定義 ) 第 2 条本規程における用語の定義は つぎの各号に定める (1) 個人情報生存する個人に関する情報であって 当該情報に含まれる氏名

More information

14個人情報の取扱いに関する規程

14個人情報の取扱いに関する規程 個人情報の取扱いに関する規程 第 1 条 ( 目的 ) 第 1 章総則 この規程は 東レ福祉会 ( 以下 本会 という ) における福祉事業に係わる個人情報の適法かつ適正な取扱いの確保に関する基本的事項を定めることにより 個人の権利 利益を保護することを目的とする 第 2 条 ( 定義 ) この規程における各用語の定義は 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) および個人情報保護委員会の個人情報保護に関するガイドラインによるものとする

More information

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会 社会福祉法人江東園個人情報保護規定 第 1 条 ( 目的 ) 社会福祉法人江東園 ( 以下 本会 という ) は 個人の尊厳を最大限に尊重するという基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守する 第 2 条 ( 利用目的の特定 ) 本会が個人情報を取り扱うに当たっては その利用目的をできる限り特定する 2 本会が取得した個人情報の利用目的を変更する場合には

More information

社会福祉法人○○会 個人情報保護規程

社会福祉法人○○会 個人情報保護規程 社会福祉法人恩心会個人情報保護規程 ( 目的 ) 第 1 条本規程は 個人の尊厳を最大限に尊重するという基本理念のもと 社会福祉法人恩心会 ( 以下 本会 という ) が保有する個人情報の適正な取り扱いに関して必要な事項を定めることにより 個人情報の保護に関する法律 及びその他の関連法令等を遵守することを目的とする ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱うに当たっては その利用目的をできる限り特定する

More information

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱 社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱う際は その利用目的をできる限り特定する 2 本会が取得した個人情報の利用目的を変更する場合には 変更前の利用目的と変更後の利用目的とが相当の関連性を有する合理的な範囲内になければならない

More information

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc ( 株 ) ふるさと創生研究開発機構 個人情報管理規程 平成 28 年 (2016 年 )1 月 27 日現在 第 1 章総則 第 1 条 ( 目的 ) この規程は ( 株 ) ふるさと創生研究開発機構 ( 以下 当社 という ) における個人情報の正確性及び安全性の確保 個人情報の秘密保持に関する従事者の責務並びに個人情報を取り扱う受託処理に関する措置等個人情報の適正管理を継続的に維持 向上させることを目的とする

More information

財団法人吊古屋都市整備公社理事長代理順位規程

財団法人吊古屋都市整備公社理事長代理順位規程 公益財団法人名古屋まちづくり公社個人情報保護規程 ( 平成 17 年 3 月 31 日理事会議決 ) ( 趣旨 ) 第 1 条この規程は 個人の権利利益を保護するため 公益財団法人名古屋まちづくり公社 ( 以下 公社 という ) が取り扱う個人情報の適正な取扱いに関する基本的な事項を定めるものとする ( 定義 ) 第 2 条この規程において 次の各号に掲げる用語の意義は 当該各号に定めるところによる

More information

個人情報保護規程例 本文

個人情報保護規程例 本文 認可地縁団体高尾台町会 個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 個人情報が個人の人格尊重の理念のもとに慎重に取り扱われるべきものであることに鑑み 認可地縁団体高尾台町会 ( 以下 本町会 という ) が保有する個人情報の適正な取り扱いの確保に関し必要な事項を定めることにより 本町会の事業の適正かつ円滑な運営を図りつつ 個人の権利利益を保護することを目的とする ( 定義

More information

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行 公益社団法人鯖江市シルバー人材センター 個人情報の保護に関する規程 第 1 章総則 ( 目的 ) 第 1 条この規定は 公益社団法人鯖江市シルバー人材センター ( 以下 センター という ) における個人情報の適正な取扱いに関する基本的事項を定めることにより センターの事務及び事業の適正かつ円滑な運営を図りつつ 個人の権利利益を保護することを目的とする ( 用語の定義 ) 第 2 条この規定において用いる用語の定義は

More information

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に プライバシーポリシー 個人情報保護方針 当社は 事業運営上必要なお客様や従業者の個人情報の取扱いにあたって 当社倫理綱領に基づいて本方針を定め 個人情報管理体制を確立し 企業として責任ある対応を実現するものとします 方針 1. 個人情報の利用の目的をできる限り特定し 当該目的の達成に必要な範囲内で適切に取扱います また 目的外利用を行わないための措置を講じます 方針 2. 個人情報は適法かつ適正な方法で取得します

More information

特定個人情報の取扱いの対応について

特定個人情報の取扱いの対応について 特定個人情報の取扱いの対応について 平成 27 年 5 月 19 日平成 28 年 2 月 12 日一部改正 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) が成立し ( 平成 25 年 5 月 31 日公布 ) 社会保障 税番号制度が導入され 平成 27 年 10

More information

個人情報保護規定

個人情報保護規定 個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 公益社団法人日本医療社会福祉協会 ( 以下 当協会 という ) が有する会員の個人情報につき 適正な保護を実現することを目的とする基本規程である ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる ( 1 ) 個人情報生存する会員個人に関する情報であって 当該情報に含まれる氏名 住所その他の記述等により特定の個人を識別することができるもの

More information

個人情報管理規程

個人情報管理規程 個人情報管理規程 第 1 章総則 ( 目的 ) 第 1 条 この規程は エレクタ株式会社 ( 以下 会社 という ) が取り扱う個人情報の適 切な保護のために必要な要件を定め 従業者が その業務内容に応じた適切な個 人情報保護を行うことを目的とする ( 定義 ) 第 2 条 本規程における用語の定義は 次の各号に定めるところによる (1) 個人情報生存する個人に関する情報であって 当該情報に含まれる氏名

More information

個人情報保護規定200907版

個人情報保護規定200907版 個人情報保護規程第 1.0 版 株式会社甲南堂印刷 許可無く複写 持出を禁ずる 改訂履歴発行日 版数 改訂内容 作成 承認 2010 年 9 月 30 日第 1.0 版初版発行 ( 制定 ) 水落 社長 年月日年月日年月日年月日 1 目 項 次 目 ページ 1 総則 4 1 1 目的 4 1 2 適用範囲 4 2 用語及び定義 4 3 要求事項 6 3 1 一般要求事項 6 3 2 個人情報保護方針

More information

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特 特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 株式会社ニックス ( 以下 当社 という ) の事業遂行上取り扱う個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) を適切に保護するために必要な基本的事項を定めたものである ( 適用範囲 ) 第 2 条この規程は 当社の役員及び社員に対して適用する また 特定個人情報等を取り扱う業務を外部に委託する場合の委託先

More information

privacypolicy

privacypolicy 個人情報に関する基本規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 社会福祉法人茅徳会 ( 以下 法人 という ) が保有する利用者 ( 以下 本人 という ) の個人情報につき 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) その他関連法規及び介護保険法等の趣旨の下 これを適正に取扱い 法人が掲げる 個人情報に関する基本方針 がめざす個人の権利利益を保護することを目的とする基本規程である

More information

Microsoft Word - 個人情報の取り扱いについて.doc

Microsoft Word - 個人情報の取り扱いについて.doc 個人情報の取り扱いについて 2010 年 2 月 1 日制定 2016 年 6 月 6 日改定 株式会社美研鑑定 当社は 個人情報を下記業務ならびに利用目的の達成に必要な範囲で利用致します 1. 個人情報の利用目的について (1) 顧客企業から受託業務でお預かりした場合の業務 ⅰ 業務内容 1 損害保険事故に基づく建築物の復旧工事の請負 施工及び書類の作成 2 上記業務に付帯または関連する一切の業務

More information

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号 水都大阪コンソーシアム個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 水都大阪コンソーシアム ( 以下 コンソーシアム という ) が 個人情報保護に係る基本的事項を定めることにより 事業遂行上取扱う個人情報を適切に保護することを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 個人情報コンピュータシステムにより処理されているか否か

More information

特定個人情報の取扱いの対応について

特定個人情報の取扱いの対応について 平成 27 年 5 月 19 日平成 28 年 2 月 12 日一部改正平成 30 年 9 月 12 日改正 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター 特定個人情報の取扱いの対応について 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という )( 平成 25 年 5 月 31 日公布 ) に基づく社会保障 税番号制度により

More information

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は   P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して 管理区分 非管理版 文書番号 PMS-007 制定年月日 2018.06.01 改訂年月日 改訂番号 1 購入希望の場合は https://www.iso-mi.com/ P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供しています 編集可能! JIS Q 15001:2017 適用 承 認 ( 社長 ) 作 成 ( 管理責任者

More information

劇場演出空間技術協会 個人情報保護規程

劇場演出空間技術協会 個人情報保護規程 個人情報保護規程 ( 目的 ) 第 1 条この規程は 公益社団法人劇場演出空間技術協会 ( 以下 本会 という ) 定款第 64 条 ( 個人情報の保護 ) 及び個人情報 ( 個人情報の保護に関する法律第 2 条第 1 項及び 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) の第 2 条第 3 項に規定する個人情報をいい 番号法第 2 条第 8 項に規定する特定個人情報を含む

More information

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63> コールセンター業務における個人情報保護に関するガイドライン 2005 年 4 月一般社団法人日本コールセンター協会 第 1 章総則 ( 目的 )( 法第 1 条関係 ) 第 1 条本ガイドラインは 個人情報の保護に関する法律 ( 以下 法 という ) 及びその他の関係法令に基づき 一般社団法人日本コールセンター協会 ( 以下 本法人 という ) の会員社が行う事業における個人情報の適切な取扱いの確保に関する活動を支援する具体的な指針として定めたものであり

More information

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更 公益社団法人日野市シルバー人材センター 個人情報保護に関する規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 個人情報の保護に関する法律 ( 平成 15 年 5 月 30 日法律第 57 号 以下 個人情報保護法 という ) にもとづいて 公益社団法人日野市シルバー人材センター ( 以下 センター という ) が保有する個人情報の取扱いについての基本的事項を定め 事業の適正な運営を図りつつ

More information

情報保護マネジメントシステムの採用は 印刷事業者の戦略的決定によるものであり 利害関係者からの信頼を得られるという価値をもたらします 印刷事業者の個人情報保護マネジメントシステムの確立及び実施においては その印刷事業者のニーズ及び目的 印刷事業者の外部及び内部からの課題を把握し 個人情報保護の要求事

情報保護マネジメントシステムの採用は 印刷事業者の戦略的決定によるものであり 利害関係者からの信頼を得られるという価値をもたらします 印刷事業者の個人情報保護マネジメントシステムの確立及び実施においては その印刷事業者のニーズ及び目的 印刷事業者の外部及び内部からの課題を把握し 個人情報保護の要求事 印刷産業における個人情報保護ガイドライン (JIS Q 15001:2017 附属書 A( 規定 ) 準拠 ) 一般社団法人日本印刷産業連合会 2007 年 ( 平成 19 年 ) 7 月 26 日制定 2018 年 ( 平成 30 年 ) 3 月 1 日改定 序文 1. 今回の改定までの経緯一般社団法人日本印刷産業連合会 ( 以下 当連合会 という ) は 平成 15 年 5 月の 個人情報の保護に関する法律

More information

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法 制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法人岐阜県山林協会 ( 以下 この法人 という ) が定める 個人情報保護に関する基本方針 に従い 個人情報の適正な取扱いに関してこの法人の役職員が遵守すべき事項を定め

More information

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ 個人情報取扱規程 Ver.1.00 株式会社スマートバリュー 第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 個人情報生存する個人に関する情報であって

More information

学校法人金沢工業大学個人情報の保護に関する規則

学校法人金沢工業大学個人情報の保護に関する規則 学校法人金沢工業大学個人情報の保護に関する規則 ( 平成 22 年 12 月 1 日施行 ) 改正平成 27 年 12 月 1 日 第 1 章総則 ( 目的 ) 第 1 条この規則は 学校法人金沢工業大学 ( 以下 本法人 という ) における個人情報の取得 利用 保管 その他の取扱いについて必要な事項を定めることにより 個人情報の適切な保護に資することを目的とする ( 定義 ) 第 2 条この規則において

More information

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに 一般社団法人ラーン フォー ジャパン個人情報保護規程 ( 趣旨 ) 第 1 条この規程は 個人の権利利益を保護するため 一般社団法人ラーン フォー ジャパン ( 以 下 当法人 という ) が取り扱う個人情報の適正な取扱いに関する基本的な事項を定めるものとす る ( 定義 ) 第 2 条この規程において 次の各号に掲げる用語の意義は 当該各号に定めるところによる (1) 個人情報生存する個人に関する情報であって

More information

個人情報保護マニュアル

個人情報保護マニュアル 発行日 2016.1.5 JIS Q 15001:2006 対応 第 10 版 2015 年 12 月 28 日 NO. 取扱者 日付 氏名 承認 2015/12/28 橋浦隆一 作成 2015/12/28 PMS 管理室 今野印刷株式会社 宮城県仙台市若林区六丁の目西町 2 番 10 号 TEL (022)288-6123( 代表 ) FAX (022)288-0138 本マニュアルの目的 本マニュアルは

More information

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378> プライバシー ポリシー ( 個人情報保護方針 ) 当社は 情報社会における個 情報保護の重要性を正しく認識し 以下の 針に基づいて 個人情報の保護に努めます 1. 個人情報の取得について 当社は 適法かつ公正な手段によってのみ個人情報を取得します 2. 個 情報の利 について 当社は 個 情報を 取得の際に した利 目的の範囲内で利 します 当社は 個人情報を第三者と共有し あるいは取扱いを第三者に委託する場合には

More information

エーシーニールセン・コーポレーション株式会社 個人情報保護方針

エーシーニールセン・コーポレーション株式会社 個人情報保護方針 開示対象個人情報 利用目的の通知申請書 ニールセン カンパニー合同会社御中 氏名 個人情報の保護に関する法律 (JISQ15001:2006:3.4.4.4) により 次の通り個人情報の利用目的通知を申請します 氏名 利用目的の通知を求める個人情報 ( 具体的に ) 人 1. 該当する に チェックをご記入ください 2. 利用目的の通知を求める個人情報については できるだけ具体的にご記入ください 3.

More information

3システム管理責任者は CP 管理責任者によって当社の内部の者から指名された者であって CP 部門管理責任者の指揮の下にIT システムにかかわる個人情報保護マネジメントシステムの実施及び運用に関する責任と権限をもつ者 (6) 監査責任者当社の代表者によって事業者の内部の者から指名された 公平 かつ客

3システム管理責任者は CP 管理責任者によって当社の内部の者から指名された者であって CP 部門管理責任者の指揮の下にIT システムにかかわる個人情報保護マネジメントシステムの実施及び運用に関する責任と権限をもつ者 (6) 監査責任者当社の代表者によって事業者の内部の者から指名された 公平 かつ客 個人情報保護基本規程 第 1 章 目的及び適用範囲 第 1 条目的当社は人材派遣業 人材紹介業を主たる事業とし 求人企業と求職者の双方に満足される便利で質の高いサービスを提供することを目指し 収集した個人情報を積極的に活用し業務に役立てる為 企業活動の基本として個人情報の保護を図りお客様の信頼を保つことを最も重要な責務と考え ここに日本規格協会が発行する JIS Q 15001:2006 に準拠した個人情報の適切な保護のシステム

More information

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守するとともに 以下のプライバシーポリシー ( 以下 本ポリシー といいます ) に従い お客様に関する個人情報の適切な取扱い及び保護に努めます

More information

Microsoft Word - TechStarsプライバシーポリシー.docx

Microsoft Word - TechStarsプライバシーポリシー.docx プライバシーポリシー 株式会社 Branding Engineer( 以下, 当社 といいます ) は, 本ウェブサイト Tech Stars で提供するサービス ( 以下, 本サービス といいます ) におけるプライバシー情報の取扱いに ついて, 以下のとおりプライバシーポリシー ( 以下, 本ポリシー といいます ) を定めます 第 1 条 ( プライバシー情報 ) 1. プライバシー情報のうち

More information

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く 個人情報の取扱いに関する規則 ( 平成 30 年 6 月 14 日制定 ) 第 1 章総則 ( 目的 ) 第 1 条本規則は 特定非営利活動法人日本緩和医療学会 ( 以下 本法人 という ) は 個人情報の保護に関する法律を含む関連法令 ガイドライン等 ( 以下 関連法令等 という ) の規定に則り 個人情報の取扱いに関し必要な事項を定める なお 本法人は 本規則に定めのない事項についても 関連法令等に従い

More information

個人情報の取り扱いに関する規程

個人情報の取り扱いに関する規程 個人情報の取り扱いに関する規程 一般社団法人福島県医療福祉情報ネットワーク協議会 ( 目的 ) 第 1 条この規程は 一般社団法人福島県医療福祉情報ネットワーク協議会 ( 以下 協議会 という ) が設置する福島県医療福祉情報ネットワークシステム ( 以下 ネットワーク という ) が保有する個人情報の適切な取り扱いに関し 必要な事項を定める ( 用語 ) 第 2 条この規程における用語の定義は 次の各号に定めるところによる

More information

プライバシーマーク付与適格性審査基準(2018年7月17日版)

プライバシーマーク付与適格性審査基準(2018年7月17日版) 平成 30 年 1 月 1 日 ( 平成 30 年 7 月 17 日改訂 ) 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター プライバシーマーク付与適格性審査基準 本資料の位置づけ 以下に示す項目 ( 以下 審査項目 という ) は, プライバシーマーク制度基本綱領 第 1 条に定めるプライバシーマーク制度の趣旨を踏まえ, 事業者において JIS Q 15001:017(

More information

品質マニュアル(サンプル)|株式会社ハピネックス

品質マニュアル(サンプル)|株式会社ハピネックス 文書番号 QM-01 制定日 2015.12.01 改訂日 改訂版数 1 株式会社ハピネックス (TEL:03-5614-4311 平日 9:00~18:00) 移行支援 改訂コンサルティングはお任せください 品質マニュアル 承認 作成 品質マニュアル 文書番号 QM-01 改訂版数 1 目次 1. 適用範囲... 1 2. 引用規格... 2 3. 用語の定義... 2 4. 組織の状況... 3

More information

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割 個人情報の取り扱いに関する運用規程 平成 25 年 4 月 1 日一般社団法人南区医師会在宅事業部居宅介護支援センター 管理者髙砂裕子 第 1 章総則 ( 目的 ) 第 1 条本規程は 一般社団法人南区医師会居宅介護支援センター ( 以下 本センター という ) が保有する個人情報について定める ( 定義 ) 第 2 条この規程において使用する用語の意義は 次の各号に定めるとおりとする (1) 個人情報本センターが利用者とその保護者

More information

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが プライバシーポリシー Arteryex 株式会社 ( 以下, 当社 といいます ) は, 当社が提供するアプリケーション 健康銀行 ( 以下, 本アプリ といいます ) によって提供するサービス全般 ( 以下, 本サービス といいます ) における個人プライバシー情報の取扱いについて, 以下のとおりプライバシーポリシー ( 以下, 本ポリシー といいます ) を定めます 第 1 条 ( 定義プライバシー情報

More information

3 参照基準次に掲げる基準は この基準に引用される限りにおいて この基準の一部となる - プライバシーマーク付与適格性審査実施規程 - プライバシーマーク制度における欠格事項及び判断基準 (JIPDEC) 4 一般要求事項 4.1 組織 審査業務の独立性審査機関は 役員の構成又は審査業務

3 参照基準次に掲げる基準は この基準に引用される限りにおいて この基準の一部となる - プライバシーマーク付与適格性審査実施規程 - プライバシーマーク制度における欠格事項及び判断基準 (JIPDEC) 4 一般要求事項 4.1 組織 審査業務の独立性審査機関は 役員の構成又は審査業務 プライバシーマーク付与適格性審査規程 1 適用範囲この規程は 一般財団法人日本データ通信協会が 一般財団法人日本情報経済社会推進協会 ( 以下 付与機関 という ) とのプライバシーマーク制度指定機関契約に基づき プライバシーマーク指定審査機関 ( 以下 審査機関 という ) として その業務の遂行に関して適格であり信頼できると承認されるために遵守すべき事項を定める 2 用語及び定義この基準で用いる主な用語の定義は

More information

一般社団法人北海道町内会連合会定款変更(案)

一般社団法人北海道町内会連合会定款変更(案) 一般社団法人北海道町内会連合会特定個人情報取扱規程 平成 29 年 5 月 24 日制定 第 1 章総則 ( 目的 ) 第 1 条この規程は 一般社団法人北海道町内会連合会 ( 以下 本会 という ) が行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) に規定する個人番号及び特定個人情報の適正な取り扱いを確保するために必要な事項を定めることを目的とする

More information

東京弁護士会個人情報保護規則

東京弁護士会個人情報保護規則 東京弁護士会個人情報保護規則 ( 平成 17 年 3 月 7 日制定 ) 改正平成 20 年 2 月 12 日改正平成 22 年 3 月 24 日改正平成 27 年 3 月 23 日改正平成 29 年 2 月 13 日改正平成 30 年 2 月 21 日改正 第 1 章総則 ( 目的 ) 第 1 条この規則は 東京弁護士会 ( 以下 本会 という ) が取り扱う個人情報を適法かつ公正に利用し 個人の権利利益を保護するための基本となる事項を定めることを目的とする

More information

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益 公益財団法人国際文化会館 個人情報保護規程 ( 目的 ) 第 1 条この規程は 公益財団法人国際文化会館 ( 以下 当会館 という ) が定める 個人情報保護に関する基本方針 に従い 個人情報の適正な取扱いに関して当会館の役職員が遵守すべき事項を定め これを実施運用することにより個人情報を適切に保護 管理することを目的とする 2 番号法に定める個人番号に関しては 特定個人情報取扱規則 の定めによる

More information

<4D F736F F D204A CC2906C8FEE95F195DB8CEC834B E63494C5816A E646F63>

<4D F736F F D204A CC2906C8FEE95F195DB8CEC834B E63494C5816A E646F63> 情報サービス産業個人情報保護ガイドライン ( 第 4 版 ) 目次 序文 第 1 章総則第 1 条適用範囲第 2 条定義第 3 条一般要求事項第 4 条個人情報保護方針 第 2 章体制及び責任第 5 条資源 役割 責任及び権限第 6 条個人情報保護管理者 監査責任者 教育責任者及び対応窓口の指名 第 3 章計画第 7 条個人情報の特定第 8 条法令及びその他の規範第 9 条リスク等の認識分析及び対策第

More information

個人情報管理規程

個人情報管理規程 個人情報管理規程 公益財団法人誠之舎個人情報保護に関する基本方針 公益財団法人誠之舎は 学生寮の管理運営に関する事業等を行い 社会有用な人材の育成に寄与することを目的とする団体です 本法人の取得する個人情報はこの目的に沿って使用するもので 個人情報保護に関する法律 に基づき 個人情報に関して適用される法令及びその精神を尊重 遵守し 個人情報を適切かつ安全に取扱うとともに個人情報の保護に努めるものとします

More information

Microsoft PowerPoint - 参考資料2

Microsoft PowerPoint - 参考資料2 個人情報を共有化する場合の個人情報の取扱に係る手続について 参考資料 2 地図情報の共有と個人情報 地域の農業関係機関により地図情報や属性情報の共有を行う際に 共有する情報に個人情報を含む場合がある 各種台帳 属性情報 農地関連情報 ( 傾斜度 農道整備状況等 ) 農業用水関連情報 ( 用 排水状況 水利慣行等 ) 所有 耕作者 貸借意向情報 農業 農村基盤図 ( イメージ ) 1/2,500 程度

More information

社団法人宮崎県シルバー人材センター連合会

社団法人宮崎県シルバー人材センター連合会 公益社団法人宮崎県シルバー人材センター連合会個人情報の保護に関する規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 公益社団法人宮崎県シルバー人材センター連合会 ( 以下 連合会 という ) における個人情報の適正な取り扱いに関する基本事項を定めることにより 連合会の事務及び事業の適正かつ円滑な運営を図りつつ 個人の権利利益を保護することを目的とする ( 用語の定義 ) 第 2 条この規程において用いる用語の定義は

More information

個人情報保護法への対応規定の様式例

個人情報保護法への対応規定の様式例 個人情報の保護に関する宣言 株式会社あいコムこうか 個人情報の保護に関する宣言 株式会社あいコムこうか ( 以下 当社といいます ) は お客様の個人情報の保護及び適切な取扱いが 当社にとって社会的責務であると考えております 当社は 当社が取得する個人情報を この個人情報の保護に関する宣言 ( 以下 宣言といいます ) に基づき 適切に取扱い 保護に努めてまいります 1. 個人情報の定義個人情報とは

More information

Microsoft Word - ○指針改正版(101111).doc

Microsoft Word - ○指針改正版(101111).doc 個人情報保護に関する委託先との覚書 ( 例 ) 例 4 例個人情報の取扱いに関する覚書 ( 以下 甲 という ) と ( 以下 乙 という ) は 平成 _ 年 _ 月 _ 日付で締結した 契約書に基づき甲が乙に委託した業務 ( 以下 委託業務 という ) の遂行にあたり 乙が取り扱う個人情報の保護及び管理について 次のとおり合意する 第 1 条 ( 目的 ) 本覚書は 乙が委託業務を遂行するにあたり

More information

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保 特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保護条例 ( 平成 6 年 3 月江戸川区条例第 1 号 ) 第 2 条及び行政手続における特定の個人を識別する

More information

社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資する

社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資する 社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資することを目的とする ( 定義 ) 第 2 条この規程において 個人情報 とは 生存する個人に関する情報であって

More information

個人情報保護方針

個人情報保護方針 社会福祉法人二葉保育園個人情報保護規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 個人保護法の制定を受け 社会福祉法人二葉保育園 ( 以下 法人 という ) が保有する個人情報の取扱いについての基本的事項を定め 個人の権利利益の保護を図るとともに 事業の適正な運営に資することを目的とする ( 定義 ) 第 2 条この規程において 個人情報 とは 個人に関する情報であって 当該情報に含まれる氏名

More information

2 会員は 前項の規定にかかわらず 本人との間で契約を締結することに伴って契約書その他の書面 ( 電子的方式 磁気的方式その他人の知覚によっては認識することができない方式で作られる記録を含む 以下この項において同じ ) に記載された当該本人の個人情報を取得する場合その他本人から直接書面に記載された当

2 会員は 前項の規定にかかわらず 本人との間で契約を締結することに伴って契約書その他の書面 ( 電子的方式 磁気的方式その他人の知覚によっては認識することができない方式で作られる記録を含む 以下この項において同じ ) に記載された当該本人の個人情報を取得する場合その他本人から直接書面に記載された当 マンション管理業における個人情報保護ガイドライン ( 趣旨 ) 第 1 条一般社団法人マンション管理業協会 ( 以下 本会 という ) は 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 ) 及びマンションの管理の適正化の推進に関する法律 ( 平成 12 年法律第 149 号 ) を踏まえ 本会の会員 ( 定款第 6 条第一号に定める正会員をいう 以下同じ ) の個人情報の取扱いの適正を確保するために必要な事項を

More information

個人情報の適正な取扱いに関する基本方針

個人情報の適正な取扱いに関する基本方針 公益財団法人ユニベール財団個人情報の適正な取扱いに関する基本方針 1. 個人情報保護法をはじめとする個人情報の取扱いに関する法令 個人情報 保護委員会が策定するガイドラインその他の規範を遵守し 個人情報を保護 します 2. 個人情報は業務上必要な範囲内で適法かつ公正な手段で取得します 3. 個人情報の利用にあたっては その利用目的を通知又は公表し 本人の同 意を得ることなく目的外に利用しません 4.

More information

agenewsプライバシーポリシー_0628_テキスト形式

agenewsプライバシーポリシー_0628_テキスト形式 合同会社 OpenReach( 以下 当社 といいます ) は 取扱う個人情報の保護 について 社会的責任を十分に認識して 個人の権利利益を保護し 個人情報 に関する法規制等を遵守致します 方針 1. 個人情報の利用の目的をできる限り特定し 当該目的の達成に必要な範囲を超えた個人情報の取扱いは行いません また そのための適切な措置を講じます 2. 個人情報の取扱いに関する法令 国が定める指針およびその他の規範を遵守します

More information

医療 介護関係を対象とするものであり また 診療録等の形態に整理されていない場合でも個人情報に該当する なお 本人が死亡した場合においても 当該本人の情報を保有している場合は 個人情報と同等の安全管理措置を講じなければならない 4 要配慮個人情報 とは 本人の人種 信条 社会的身分 病歴 犯罪の経歴

医療 介護関係を対象とするものであり また 診療録等の形態に整理されていない場合でも個人情報に該当する なお 本人が死亡した場合においても 当該本人の情報を保有している場合は 個人情報と同等の安全管理措置を講じなければならない 4 要配慮個人情報 とは 本人の人種 信条 社会的身分 病歴 犯罪の経歴 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条本規程は 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) 及び個人情報保護委員会の 個人情報の保護に関する法律についてのガイドライン ( 以下 ガイドライン という ) 並びに厚生労働省の 医療 介護関係従業者における個人情報の適切な取扱いのためのガイダンス ( 以下 ガイダンス という ) に基づき 公益社団法人全国有料老人ホーム協会

More information

文書管理番号

文書管理番号 プライバシーマーク付与適格性審査実施規程 1. 一般 1.1 適用範囲この規程は プライバシーマーク付与の適格性に関する審査 ( 以下 付与適格性審査 という ) を行うプライバシーマーク指定審査機関 ( 以下 審査機関 という ) が その審査業務を遂行する際に遵守すべき事項を定める 1.2 用語この基準で用いる用語は 特段の定めがない限り プライバシーマーク制度基本綱領 プライバシーマーク指定審査機関指定基準

More information

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室 連携プログラム技術評価機関内部監査及びマネジメントレビュー手順 平成 25 年 10 月 7 日 独立行政法人情報処理推進機構 RP-02-E 目次 1. 一般... 1 1.1. 目的... 1 1.2. 適用範囲... 1 2. 参照文書... 1 3. 用語及び定義... 1 4. 内部監査... 1 4.1. 一般... 1 4.2. 内部監査における観点... 1 4.3. 内部監査の機会...

More information

個人情報保護方針の例

個人情報保護方針の例 個人情報の取扱いについて シミックヘルスケア株式会社個人情報保護管理責任者 シミックヘルスケア株式会社 ( 以下 当社 といいます ) は お客様 お取引先様 従業員の方々の個人情報について 個人情報保護方針 ( プライバシー ポリシー ) に従い適正な管理を行うとともに 個人情報の保護に努めます 具体的には 以下の内容に従って個人情報の取り扱いを行います 1. 個人情報取扱事業者の名称シミックヘルスケア株式会社

More information

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63> 個人情報取扱規程 社会福祉法人優姜会 ( 目的 ) 第 1 条本規程は社会福祉事業者である社会福祉法人優姜会 ( 以下 当法人 という ) が 医療 介護関係事業者における個人情報の適切な取り扱いのためのガイドライン に基づき個人情報の適正な取り扱いについて定めるものである ( 取り扱いの原則 ) 第 2 条個人情報は 個人の人格を尊重する理念の下に 高齢者福祉事業が個人情報の適正な取り扱いが求められる分野であることを認識し

More information

個人情報保護規程(参照法令)

個人情報保護規程(参照法令) 個人情報保護規程第 1 章総則第 1 条 ( 目的 ) 本規程は 個人情報保護に関する法律 ( 以下 法 という ) 金融分野における個人情報保護に関するガイドライン ( 以下 GL という) 等の規程の趣旨に沿って 当協会が個人情報取扱事業者として 事業遂行に際して取り扱う個人情報の適切な保護のため講ずべき事項につき 当協会が営むすべての業務を対象として具体的な基準を定め 個人情報の適正な取扱を確保することを目的とする

More information

個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っており

個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っており 個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っております 各用語の本来の意味は次の通りです 個人情報 とは 生存する個人に関する情報であって 当該情報に含まれる氏名

More information

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378> 個人情報の取扱いについて 株式会社ヘルスクリック個人情報保護管理責任者 株式会社ヘルスクリック ( 以下 当社 といいます ) は お客様 お取引先様 従業員の方々の個人情報について 個人情報保護方針 ( プライバシー ポリシー ) に従い適正な管理を行うとともに 個人情報の保護に努めます 具体的には 以下の内容に従って個人情報の取り扱いを行います 1. 個人情報取扱事業者の名称株式会社ヘルスクリック

More information

個人情報保護宣言

個人情報保護宣言 個人情報保護宣言 当社は お客さまの個人情報および個人番号 ( 以下 個人情報等 といいます ) に対する取り組み方針として 次のとおり 個人情報保護宣言を策定し 公表いたします 1. 関係法令等の遵守 当社は 個人情報等の保護に関する関係諸法令 主務大臣のガイドラインおよび 認定個人情報保護団体の指針ならびに本個人情報保護宣言を遵守いたします 2. 利用目的 当社は お客さまの同意を得た場合および法令等により例外として取り扱われる場合を除き

More information

プライバシーマーク付与適格性審査業務 基本規程

プライバシーマーク付与適格性審査業務 基本規程 プライバシーマーク 付与適格性審査業務 基本規程 (V5.0) 制定日 :2009 年 8 月 26 日 改訂日 :2018 年 3 月 01 日 一般社団法人日本印刷産業連合会 プライバシーマーク審査センター PM-2(05) プライバシーマーク付与適格性審査業務基本規程改廃履歴 版数 制定 改定日 改訂箇所 改訂理由 備考 1.0 2009 年 8 月 26 日初版制定 2.0 2011 年 7

More information

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討 資料 2 匿名加工情報に関する委員会規則等の方向性について 1. 委員会規則の趣旨匿名加工情報は 個人情報を加工して 特定の個人を識別することができず かつ 作成の元となった個人情報を復元することができないようにすることで 個人情報の取扱いにおいて目的外利用 ( 第 16 条 ) や第三者提供 ( 第 23 条第 1 項 ) を行うに際して求められる本人の同意を不要とするなど その取扱いについて個人情報の取扱いに関する義務よりも緩やかな一定の規律が設けられるものである

More information

個人情報保護法が改正され 5 月 30 日に施行されるにあたって 下記に個人情報保護 規程 ( 案 ) を作成いたしました 主な改正内容 (1) 個人情報の定義の明確化 に対応し 音声 動作 その他の方法によるもの 個人識別符号 要配慮個人情報 を定義に加えた ( 第 2 条 1 項 2 項 3 項

個人情報保護法が改正され 5 月 30 日に施行されるにあたって 下記に個人情報保護 規程 ( 案 ) を作成いたしました 主な改正内容 (1) 個人情報の定義の明確化 に対応し 音声 動作 その他の方法によるもの 個人識別符号 要配慮個人情報 を定義に加えた ( 第 2 条 1 項 2 項 3 項 個人情報保護法が改正され 5 月 30 日に施行されるにあたって 下記に個人情報保護 規程 ( 案 ) を作成いたしました 主な改正内容 (1) 個人情報の定義の明確化 に対応し 音声 動作 その他の方法によるもの 個人識別符号 要配慮個人情報 を定義に加えた ( 第 2 条 1 項 2 項 3 項 ) (2) 個人情報データベース から個人の権利利益を害するおそれが少ないものが除外されたことに対応した

More information

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ 個人情報保護方針 株式会社ビービーエフ ( 以下 当社 といいます ) は 通信販売業界において インターネットをはじめとした最新の情報通信技術を適宜 事業に取り入れることで 多様化するお客様のニーズにお応えすると共に 情報通信事業における個人情報管理の重要性を十分に認識し 昨今の個人情報に関わる度重なる事件の発生を教訓に 事故 事件を未然に防ぎ お客様が安心して 当社のサービスをご利用いただける環境

More information

別紙1-1プライバシーポリシー_

別紙1-1プライバシーポリシー_ 別紙 1-1 プライバシーポリシー 個人情報保護方針株式会社アール ティー シーは ホームページ作成ツールのレンタル業務を行っております 当社は 信頼されるべきネットワーク社会の担い手である立場を強く自覚し 社会とお客様にサービスを提供するため 個人情報を適正に取扱うことが重要な社会的責務と認識しております 当社は 法と社会秩序を遵守し 特定個人情報を含む個人情報の取扱いに関して 適切に取り扱う体制を整備し

More information

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文 SGEC 附属文書 2-8 2012 理事会 2016.1.1 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文この文書の目的は 生産拠点のネットワークをする組織によるCoC 認証を実施のための指針を設定し このことにより

More information

個人データの安全管理に係る基本方針

個人データの安全管理に係る基本方針 個人情報保護宣言 ( プライバシーポリシー ) 一般社団法人日本投資顧問業協会 一般社団法人日本投資顧問業協会 ( 以下 協会 といいます ) は 個人情報の重要性を認識し これを保護することを法的 社会的責務と考えています 協会が事業活動を行うにあたり 個人情報を保護することを事業運営上の最重要事項の一つと位置づけ 個人情報の保護に関する法律 および 行政手続における特定の個人を識別するための番号の利用等に関する法律

More information

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目 プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目的として オールアバウトライフワークスプライバシーポリシー ( 以下 本ポリシー といいます ) を定めます

More information

個人情報保護規程例 本文

個人情報保護規程例 本文 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 社会福祉法人北海道社会福祉協議会 ( 以下 本会 という ) が行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) に規定する個人番号及び特定個人情報の適正な取り扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条この規程における用語の定義は 次の各号に定めるところによる

More information

< F2D81698DC58F498A6D92E8817B8D908EA694D48D8693FC82E894C5>

< F2D81698DC58F498A6D92E8817B8D908EA694D48D8693FC82E894C5> - 1 - 厚生労働省告示第四百八十六号個人情報の保護に関する法律平成十五年法律第五十七号第八条の規定に基づき個人情報の適() 正な取扱いを確保するために労働組合が講ずべき措置に関する指針平成十七年厚生労働省告示第百 ( 十四号の全部を次のように改正する ) 平成二十四年八月二十三日厚生労働大臣小宮山洋子労働組合が講ずべき個人情報保護措置に関するガイドライン目次第 1 趣旨第 2 定義第 3 適用対象者の範囲第

More information

個人情報保護法と 行政機関個人情報保護法の 改正点概要

個人情報保護法と 行政機関個人情報保護法の 改正点概要 個人情報保護法と行政機関個人情報保護法の改正点概要 弁護士 水町雅子 個人情報保護の動向 平成 17 年個人情報保護法全面施行 平成 27 年改正個人情報保護法成立 平成 28 年改正行政機関個人情報保護法成立 平成 29 年 5 月 30 日改正個人情報保護法全面施行 個人情報保護条例はどうするか ( 参考 ) 総務省地方公共団体が保有するパーソナルデータに関する検討会 http://www.soumu.go.jp/main_sosiki/kenkyu/chihoukoukyou_person

More information

特定個人情報の取扱いに関するモデル契約書 平成27年10月

特定個人情報の取扱いに関するモデル契約書 平成27年10月 特定個人情報の取扱いに関するモデル契約書 ( 平成 27 年 10 月 ) 本モデル契約書利用上の注意事項 (1) 特定個人情報保護委員会 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) ( 平成 26 年 12 月 ) 第 4-2-(1) 委託の取扱いに示された事項を網羅したものです 今後 このガイドラインが改定されることも考えられますので 特定個人情報保護委員会のウェブページを確認の上

More information

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5> 内部監査チェックリスト 部署 監査日 監査時間 主任監査員 監査員 監査員サイン 承認 適不適 3.2 個人情報保護方針 合 1 従業者及び一般の人が入手可能な措置を講じて 2 ウェブに掲載している場合 トップページにリンクがあるか 3 公表している個人情報保護方針に 問い合わせ先 制定日及び最 終改訂年月日が明示されて 4 公開している個人情報保護方針と規定文書の個人情報保護方針は 同一であるか

More information

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程に掲げる用語の定義は 次に掲げるとおりとする なお 本規程で使用する用語は

More information

2

2 個人情報保護指針 平成 25 年 4 月版 認定個人情報保護団体一般社団法人日本クレジット協会 2 目 次 第 1 章目的及び定義等 第 1 条 目的 5 第 2 条 定義 5 第 3 条 保護指針の構成等 6 第 4 条 保護指針の遵守 6 第 2 章与信事業者等に関する保護指針 第 5 条個人情報の利用目的の特定 7 第 6 条個人情報の利用目的の制限 7 第 7 条個人情報の適正な取得 8 第

More information

Microsoft PowerPoint - ⑥個人情報ガイドライン.ppt

Microsoft PowerPoint - ⑥個人情報ガイドライン.ppt 1. 1. マンション管理業における個人情報保護に関するガイドライン 国土交通省告示第 1500 号個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 ) 第 8 条の規定に基づき 個人情報の取扱いを確保するために国土交通省所管分野における事業者等が講ずべきガイドラインを次のように定める 平成 16 年 12 月 2 日国土交通大臣北側一雄 国土交通省所管分野における個人情報保護に関するガイドライン

More information

< 改訂履歴 > 版数改訂年月日改訂内容承認者作成者 1 20 年 月 日 初版制定 1

< 改訂履歴 > 版数改訂年月日改訂内容承認者作成者 1 20 年 月 日 初版制定 1 個人情報保護マニュアル JIS Q 15001:2006 第 1 版 株式会社 社外秘 管理者の事前許可なく複写 持出を禁ずる < 改訂履歴 > 版数改訂年月日改訂内容承認者作成者 1 20 年 月 日 初版制定 1 目次 0. 目的... 4 1. 適用範囲... 4 2. 用語及び定義... 4 3. 要求事項... 5 3.1 一般要求事項... 5 3.2 個人情報保護方針... 6 3.3

More information

する 3 船員の雇用管理に関しては 船員の雇用管理分野における個人情報保護に関するガイドライン ( 平成二十五年国土交通省告示第二百九十二号 ) によるものとする ( 国土交通省関係事業者による個人情報の保護に関する指針等 ) 第三条国土交通省関係事業者は 法 個人情報の保護に関する法律施行令 (

する 3 船員の雇用管理に関しては 船員の雇用管理分野における個人情報保護に関するガイドライン ( 平成二十五年国土交通省告示第二百九十二号 ) によるものとする ( 国土交通省関係事業者による個人情報の保護に関する指針等 ) 第三条国土交通省関係事業者は 法 個人情報の保護に関する法律施行令 ( 国土交通省所管分野における個人情報保護に関するガイドライン 平成二十四年三月三十日国土交通省告示第三百六十三号 改正 : 平成二十七年三月三十一日国土交通省告示第四百六十四号 目次第一章総則第二章個人情報の利用目的第三章個人情報の取得第四章個人データの管理第五章個人データの第三者提供第六章保有個人データの開示等第七章苦情の処理第八章法違反又は法違反のおそれが発覚した場合の対応第九章雑則附則 第一章総則

More information

<433A5C C6B617A B615C B746F705C8E648E965C8D7390AD8F918E6D82CC8BB38DDE5C CC2906C8FEE95F195DB8CEC964082CC92808FF089F090E E291E88F575C95BD90AC E937894C55C D837A A CC2906C8FEE9

<433A5C C6B617A B615C B746F705C8E648E965C8D7390AD8F918E6D82CC8BB38DDE5C CC2906C8FEE95F195DB8CEC964082CC92808FF089F090E E291E88F575C95BD90AC E937894C55C D837A A CC2906C8FEE9 < 平成 30 年度版 > 新 個人情報保護法の問題集 ( スマホ用 ) 目次 第 1 章 総則 (1~3 条 ) p2~7 第 2 章 国及び地方公共団体の責務等 (4~6 条 ) p6~7 第 3 章 個人情報の保護に関する施策等 第 1 節 個人情報の保護に関する基本方針 (7 条 ) p8~9 第 2 節 国の施策 (8~10 条 ) p8~9 第 3 節 地方公共団体の施策 (11~13

More information

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者 個人情報管理規程 2011 年 4 月 1 日制定 2014 年 5 月 14 日改定 2016 年 5 月 25 日改定 ( 目的 ) 第 1 条この規程は, 公益社団法人日本麻酔科学会 ( 以下, この法人 という.) の定款第 73 条にもとづき, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下 個人情報保護法 という.), 行政手続における特定の個人を識別するための番号の利用等に関する法律

More information

Microsoft Word - 内部統制システム構築の基本方針.doc

Microsoft Word - 内部統制システム構築の基本方針.doc 内部統制システム構築の基本方針 1. 目的 当社は 健全で持続的な発展をするために内部統制システムを構築及び運用 ( 以下 構築 という ) することが経営上の重要な課題であると考え 会社法及び会社法施行規則並びに金融商品取引法の規定に従い 次のとおり 内部統制システム構築の基本方針 ( 以下 本方針 という ) を決定し 当社及び子会社の業務の有効性 効率性及び適正性を確保し 企業価値の維持 増大につなげます

More information

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室 1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室 1. 個人情報の定義の拡充 2 生存する個人に関する情報であって 次のいずれかに該当する文字 番号 記号その他の符号のうち政令で定めるものが含まれるものを個人情報として新たに位置付けるものとする (1) 特定の個人の身体の一部の特徴を電子計算機の用に供するために変換した符号であって

More information

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 ( 個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 ( 以下, 取り扱い事業者という ) として, 本学が入手 保管 管理する個人情報 ( 以下, 個人情報という

More information

Microsoft Word - 2 個人情報保護規程

Microsoft Word - 2 個人情報保護規程 学校法人専修大学松戸高等学校個人情報保護規程 目次第 1 章総則 ( 第 1 条 第 2 条 ) 第 2 章本法人の責務 ( 第 3 条 ) 第 3 章個人情報の取扱いに関する組織 ( 第 4 条 第 6 条 ) 第 4 章学校法人専修大学松戸高等学校個人情報保護管理委員会 ( 第 7 条 ) 第 5 章個人情報の取扱いに関する原則 ( 第 8 条 ) 第 6 章個人情報の利用目的 ( 第 9 条

More information

東レ福祉会規程・規則要領集

東レ福祉会規程・規則要領集 特定個人情報の取扱いに関する規程 第 1 章総 則 第 1 条 ( 目的 ) この規程は 東レ福祉会 ( 以下 本会 という ) が 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) 及びその他の関連法令等に基づき 本会の取り扱う特定個人情報等の適正な取扱いを確保するための基本的事項を定め

More information

8. 内部監査部門を設置し 当社グループのコンプライアンスの状況 業務の適正性に関する内部監査を実施する 内部監査部門はその結果を 適宜 監査等委員会及び代表取締役社長に報告するものとする 9. 当社グループの財務報告の適正性の確保に向けた内部統制体制を整備 構築する 10. 取締役及び執行役員は

8. 内部監査部門を設置し 当社グループのコンプライアンスの状況 業務の適正性に関する内部監査を実施する 内部監査部門はその結果を 適宜 監査等委員会及び代表取締役社長に報告するものとする 9. 当社グループの財務報告の適正性の確保に向けた内部統制体制を整備 構築する 10. 取締役及び執行役員は 内部統制システム構築の基本方針 サントリー食品インターナショナル株式会社 ( 以下 当社 という ) は 下記のとおり 内部統制システム構築の基本方針を策定する Ⅰ. 当社の取締役 執行役員及び使用人並びに当社子会社の取締役 執行役員その他これ らの者に相当する者 ( 以下 取締役等 という ) 及び使用人の職務の執行が法令及び定款 に適合することを確保するための体制 1. 当社及び当社子会社 (

More information

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化 ISO 9001:2015 におけるプロセスアプローチ この文書の目的 : この文書の目的は ISO 9001:2015 におけるプロセスアプローチについて説明することである プロセスアプローチは 業種 形態 規模又は複雑さに関わらず あらゆる組織及びマネジメントシステムに適用することができる プロセスアプローチとは何か? 全ての組織が目標達成のためにプロセスを用いている プロセスとは : インプットを使用して意図した結果を生み出す

More information

Microsoft Word - 【口座開設】個人情報保護方針&個人情報の取扱い

Microsoft Word - 【口座開設】個人情報保護方針&個人情報の取扱い 個人情報保護方針 代表取締役社長小山卓也 当社は お客様の個人情報及び個人番号 ( 以下 個人情報等 といいます ) に対する取組み方針とし て 次のとおり 個人情報保護方針を策定し 公表いたします 1. 関係法令等の遵守当社は 個人情報等の適正な取扱いに関する関係諸法令 個人情報保護委員会 金融庁が定めた金融分野における個人情報保護に関するガイドライン及び同ガイドラインの安全管理措置等についての実務指針

More information

はじめてのマイナンバーガイドライン(事業者編)

はじめてのマイナンバーガイドライン(事業者編) はじめてのマイナンバーガイドライン ( 事業者編 ) ~ マイナンバーガイドラインを読む前に ~ 特定個人情報保護委員会事務局 ( 留意事項 ) 本資料は 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) の概要をご理解いただくために まとめたものです 特定個人情報の適正な取扱いを確保するための具体的な事務に当たっては 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 )

More information

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的 特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的とする ( 定義 ) 第 2 条本規程における特定個人情報とは 個人番号 ( 個人番号に対応し 当該個人番号に代わって用いられる番号

More information