個人情報保護規定

Similar documents

財団法人日本体育協会個人情報保護規程

個人情報保護規定

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報管理規程

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

個人情報保護規程

Microsoft Word - 個人情報保護規程 docx

< F2D8EE888F882AB C8CC2906C>

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

劇場演出空間技術協会 個人情報保護規程

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

Microsoft Word - ○指針改正版(101111).doc

14個人情報の取扱いに関する規程

個人情報の取り扱いに関する規程

個人情報保護規程例 本文

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

Microsoft Word - 06_個人情報取扱細則_ doc

学校法人金沢工業大学個人情報の保護に関する規則

社会福祉法人○○会 個人情報保護規程

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

個人情報保護方針

個人情報管理規程

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

個人情報の保護に関する規程(案)

Microsoft Word 個人情報保護規定.doc

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

東レ福祉会規程・規則要領集

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

privacypolicy

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

松圓会個人情報保護規定 個人情報保護規定 第 1 章総則 ( 目的 ) 第 1 条この規定は 個人情報保護に関する基本方針 に基づいて医療法人財団松圓会 ( 以下 当法人 ) が取り扱う個人情報の適切な保護のための基本規定である 当法人は本規定に基づき 個人情報保護計画 を策定し 実施 評価 改善を

個人情報の保護に関する

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

一般社団法人北海道町内会連合会定款変更(案)

特定個人情報の取扱いの対応について

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

個人情報保護規程例 本文

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

商工会議所法令の改正に伴う定款変更(例)について

個人情報保護方針の例

財団法人杉並区スポーツ振興財団個人情報保護規程

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

<4D F736F F D CC2906C B835E82CC8EE688B582A282C98AD682B782E98B4B92F68CC2906C2E646F63>

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (


特定個人情報の取扱いの対応について

Microsoft Word - 個人情報の取り扱いについて.doc

特定個人情報等取扱規程

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

学校法人久留米大学個人情報の保護に関する規程

Microsoft Word - 2 個人情報保護規程

公平かつ客観的な立場で 個人情報遵守プログラムの適用状況に関する監査の実施及び報告を行う権限を有する者をいう (17) 監査人監査責任者及びその指名する者で 個人情報保護に関する監査業務を実施する者の総称をいう (18) 被監査部門個人情報の取扱いを行っている部門等で 監査人によって監査を受ける組織

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

個人情報の適正な取扱いに関する基本方針

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

財団法人吊古屋都市整備公社理事長代理順位規程

個人情報保護宣言


個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っており

特定個人情報の取扱いに関するモデル契約書 平成27年10月

6) 個人情報管理担当者個人情報管理責任者によって選任され 各部門において個人情報保護計画等に基づく個人情報保護のための業務について 統括的責任と権限を有する者をいう 7) 個人情報取扱担当者個人情報のコンピューターへの入力 出力 台帳 診療申込書等の個人情報を記載した帳票等を保管 管理する担当者を

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ

保健福祉局地域福祉課

とはありません 5. 個人情報の利用目的 (1) 当社は お客様よりご提供いただいた個人情報を次の目的のために利用いたします 第二種金融商品取引業および当該業務に関連 付随する業務を行うため 金融商品 ( ファンド ) 第二種金融商品取引業に関する情報を提供するため 取引時確認を行うため お客様との

規程を作る最後に全体を読んで必要な用語をピックアップして記載するとよいでしょう 第 3 条責務 法律に従ってちゃんと個人情報を取り扱います と宣言する部分です 好きな例文をそのまま使ってください 例文 1. 本会は 個人情報保護に関する法令等を遵守するとともに 実施するあらゆる事業を通じて個人情報の

はじめてのマイナンバーガイドライン(事業者編)

個人情報取扱規程 目次第 1 章総則第 2 章管理組織 体制第 3 章個人情報の取得および利用第 4 章個人データの適正管理第 5 章保有個人データに関する本人からの開示請求等への対応第 6 章個人情報保護にかかるその他の措置第 7 章監査第 8 章雑則 第 1 章総則 ( 目的 ) 第 1 条この

<4D F736F F D C192E88CC2906C8FEE95F18EE688B58B4B91A5208AAE90AC94C5>

3 参照基準次に掲げる基準は この基準に引用される限りにおいて この基準の一部となる - プライバシーマーク付与適格性審査実施規程 - プライバシーマーク制度における欠格事項及び判断基準 (JIPDEC) 4 一般要求事項 4.1 組織 審査業務の独立性審査機関は 役員の構成又は審査業務

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

特定個人情報特定個人情報等個人情報ファイル特定個人情報ファイル個人番号利用事務個人番号関係事務個人番号利用事務実施者個人番号関係事務実施者職員等特定個人情報等保護管理者特定個人情報等事務取扱担当者 個人番号をその内容に含む個人情報をいう個人番号および特定個人情報をいう特定の個人情報を検索できる状態に

個人情報保護規程

社団法人宮崎県シルバー人材センター連合会

情報セキュリティドキュメント

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

<4D F736F F D208BA689EF834B CC8A6D92E894C55F F2E646F63>

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

練馬総合病院個人情報保護規定

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

プライバシーポリシー

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資する

4 部門管理者は 事務管理者に届け出て 各部室及び各支所に所属する者の中から 個人情報 取扱者を選任し 自己に代わり必要な個人情報保護についての業務を行わせることができる この場合には これらの者を適切に管理 監督しなければならないものとする ( 統括管理者の職務 ) 第 4 条統括管理者の職務は

基づく事業協同組合並びにこれらに準ずる団体 ⑶ 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 244 条の2 第 3 項に規定する指定管理者 ( 以下 指定管理者 という ) ⑷ 地方自治法第 260 条の2 第 1 項に規定する地縁による団体及び町会 自治会その他これらに準ずる団体 ⑸

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

標準版 個人情報の保護に関する規定 2012 年 10 月 1 日制定 松江土建 株式会社 情報管理責任者 : 片山勝喜

東京弁護士会個人情報保護規則

Transcription:

個人情報保護マニュアル 介護施設せせらぎ女池 株式会社サンワ女池

目 次 第 1 条 目的 4 頁 第 2 条 適用範囲 第 3 条 用語の定義 第 4 条 個人情報保護方針 第 5 条 個人情報保護管理者 5 頁 第 6 条 個人情報取扱責任者 第 7 条 苦情対応担当者 第 8 条 緊急時の対応 第 9 条 担当者の責務 第 10 条 誓約書の提出 第 11 条 個人情報の特定 6 頁 第 12 条 法令及びその他の規範の特定及び遵守 第 13 条 内部規程の確立等 第 14 条 取得の原則 第 15 条 取得方法の制限 第 16 条 特定な機微な個人情報の取得の禁止 第 17 条 情報主体から直接取得する場合の措置 7 頁 第 18 条 情報主体から間接取得する場合の措置 第 19 条 利用および提供の原則 第 20 条 目的の範囲外の利用及び提供の場合の措置 第 21 条 個人情報の正確性確保 8 頁 第 22 条 個人情報の授受 第 23 条 個人情報の破棄 第 24 条 情報資産の持出の管理 第 25 条 個人情報利用の安全性の確保 第 26 条 個人情報の秘密保持に関する従業者の責務 第 27 条 個人情報の委託管理 第 28 条 開示の手続き 9 頁 第 29 条 自己情報に関する権利 10 頁 第 30 条 自己情報の利用または提供の拒否権 第 31 条 苦情及び相談への対応 第 32 条 代表取締役による見直し 第 33 条 文書管理 11 頁 第 34 条 就業規則の適用 第 35 条 改廃及び所管等

( 目的 ) 第 1 条本マニュアルは 株式会社サンワ女池 ( 以下 事業所 という ) が取り扱う個人情報の適切な保護のための基本事項を定め 当社がその活動の実態に応じた個人情報保護とその評価 改善を行っていくことを目的とする 役職員 ( 業務委託先の従業員を含む ) は その職務内容に応じて個人情報保護を遵守しなければならない ( 適用範囲 ) 第 2 条本マニュアルは 事業所における介護サービスの提供に関するすべての業務及びこの業務に従事する者に適用する 2. 本マニュアルは コンピュータ システムにより処理されているか否か および書面に記録されているか否かを問わず 事業所において取り扱うすべての個人情報を適用範囲とする ( 用語の定義 ) 第 3 条本マニュアルに用いる主な用語の定義を 以下に示す (1) 個人情報 : 個人に関する情報であって 当該情報に含まれる氏名 生年月日その他の記述 または個人別に付された番号 記号その他符号 画像もしくは音声により当該個人を識別できるもの ( 当該情報では識別できないが 外の情報と容易に照合でき それにより当該個人を識別できるものを含む ) (2) 情報主体 : 一定の情報によって識別される または識別され得る個人 (3) 代表取締役 : 株式会社サンワ女池を代表し 個人情報保護管理者を任命する者 (4) 個人情報保護管理者 : 代表取締役によって任命されたもので 個人情報保護のための関連するマニュアル等の改廃 決定に関する責任と権限をもち 本マニュアルの実施および運営等に関する責任と権限をもつ者 (5) 個人情報取扱責任者 : 個人情報保護管理者によって指名された者であって 個人情報を取り扱う部門における本マニュアルの実施および運用等に関する責任と権限をもつ者 (6) 担当者 : 個別業務における個人情報の管理に関する責任と権限をもつ者 (7) 受領者 : 個人情報の提供を受ける法人 その他の団体または個人をいう (8) 情報主体の同意 : 情報主体が取得 利用又は提供に関する情報を与えられた上で 自己に関する個人情報の取得 利用または提供について承諾する意思表示を行うこと ただし 成年後見制度による後見人がいる場合は その後見人の同意をいう (9) 取得目的 : 個人情報の利用および提供の範囲を定め 情報主体の同意の対象となるもの (10) 利用 : 事業所内で個人情報を処理すること (11) 提供 : 事業所外の者に事業所が保有する個人情報を渡し 利用可能にすること (12) 委託 : 事業所外の者に情報処理等を委託するために自らが保有する個人情報を預けること ( 個人情報保護方針 ) 第 4 条個人情報保護管理者は 次の事項を含む個人情報保護方針を定め 文書化し 周知し 実行し 維持する (1) 適切な個人情報の取得 利用及び提供に努めること (2) 個人情報の漏洩 紛失 破壊 改ざん及び不正アクセスなどの予防処置又は是正処置を講ずること (3) 個人情報に関する法令を遵守すること

( 個人情報保護管理者等 ) 第 5 条代表取締役は 個人情報保護管理者を含む個人情報保護のために必要な組織を定め 役職員へ周知させる 2. 代表取締役は 取締役施設長五十嵐信博を個人情報保護管理者に任命する 3. 個人情報保護管理者は 本マニュアルに定められた事項を理解し 遵守するとともに 次の事項を実施する責任と権限をもつ (1) 個人情報を取り扱う者に対する指導を統括すること (2) 本マニュアルを管理すること (3) 個人情報保護のための合理的な安全管理措置を講ずること (4) 苦情及び相談対応を統括すること (5) その他個人情報保護のために効果的な事項を実施すること 4. 個人情報保護管理者は 前項の責務を果たすため 個人情報取扱責任者及び苦情対応担当者を指名し それぞれの責任者又は担当者としての責務を行わせる ( 個人情報取扱責任者 ) 第 6 条個人情報保護管理者は 介護主任を個人情報取扱責任者に指名する 2. 個人情報取扱責任者は 担当部門における次の事項を実施する責任と権限をもつ (1) 本マニュアルを周知し 日常の安全対策の実施状況を管理すること ( 苦情対応担当者 ) 第 7 条苦情対応担当者は 事業所外からの個人情報に関する苦情及び相談等を受け付けて対応するとともに 苦情及び相談等の内容を分析し再発防止等を検討 立案し 個人情報保護管理者へ報告するなど本マニュアルの運営に反映させる責任を負う ( 緊急時の対応 ) 第 8 条個人情報保護に緊急事態が発生した場合 個人情報取扱責任者又は個人情報保護管理者へ報告し 指示を受ける 2. 個人情報保護管理者は 事業所に与える影響の大きさによって代表取締役に報告し かつ 適切に対応する 3. 対外的な影響の大きい事故を発生させた場合 遅滞なく 関係官庁へ報告する ( 担当者の責務 ) 第 9 条事業所の役職員は 本マニュアルを遵守し 特定の業務で取り扱う個人情報の管理に関して責務を負う 2. 事業所の職員は 個人情報保護に関する誓約書 を提出しなければならない ( 誓約書の提出 ) 第 10 条職員は 新潟県個人情報保護条例の定めに従い 入社時に 個人情報の関する誓約書 を提出する 2. 個別業務の委託先の従事者 ( 以下 個別業務の従事者 という ) は 業務開始に先立ち 個人情報に関する誓約書 を提出する

( 個人情報の特定 ) 第 11 条個人情報保護管理者は 事業所が保有するすべての個人情報を特定するための手順を確立し 維持する 2. 担当者は 個人情報を含む情報を情報主体から取得する場合 あらかじめ次の事項を明確にする (1) 個人情報の内容 取得方法 (2) 個人情報の取得者又は作成者 取扱責任者 利用者 ( アクセス権限の範囲 ) (3) 個人情報の取得及び利用目的 (4) 個人情報の保管方法及び保管場所 ( 媒体 ( 紙 電子記憶媒体 ) 施錠可能な保管場所 鍵の管理者等 ) 情報システム内で保管する場合は 識別情報 (ID パスワード等) ( 法令及びその他の規範の特定及び遵守 ) 第 12 条個人情報保護管理者は 担当部署及び事業所が取り扱う個人情報に関する法令及びその他の規範 ( 所属団体の定める指針等を含む ) を特定し 維持する 2. 個人情報に関する法令及びその他の規範 ( 所属団体の定める指針等を含む ) を遵守する 3. 法令及びその他の規範 ( 所属団体の定める指針等を含む ) が改訂などされた場合及び業務の拡大などにより新たに必要とされる場合は 個人情報保護管理者が情報収集を行い 最新の状態に維持するように努める ( 内部規程の確立等 ) 第 13 条個人情報保護管理者は 本マニュアルを確立し 維持し 適宜更新する ( 取得の原則 ) 第 14 条個人情報の取得は 取得目的を明確に定め その目的の達成に必要な限度において行う 2. 新しい目的及び方法で個人情報を取得するときは 担当者は個人情報取扱責任者に届出る 3. 前項の届け出を受けた個人情報取扱責任者は 個人情報保護管理者と協議し 承諾を得る 4. 新しい目的での個人情報の取得は 個人情報保護管理者の承諾を得て 個人情報保護管理者が必要な措置を講じた後でなければならない ( 取得方法の制限 ) 第 15 条個人情報の取得は 適法かつ公正な手段によって行う ( 特定の機微な個人情報の取得の禁止 ) 第 16 条次の事項を含む個人情報を取得し 利用又は提供してはならない ただし 当該情報の取得 利用または提供についての情報主体の明確な同意がある場合 法令に特段の規定がある場合または司法手続上必要不可欠である場合においては この限りではない (1) 思想 信条および宗教に関する事項 (2) 人種 民族 門地 本籍地 ( 所在地都道府県に関する情報を除く ) 犯罪歴その他社会的差別の原因となる事項 (3) 勤労者の団結権 団体交渉及びその他の政治的権利の行使に関する事項 (4) 集団示威行為への参加 請願権行使 及びその他の政治的権利の行使に関する事項 (5) サービス提供上必要としない保健医療及び性生活に関する事項

( 情報主体から直接取得する場合の措置 ) 第 17 条情報主体から直接個人情報を取得する場合 担当者は 情報主体に対して 少なくとも 次の事項を記載した書面を交付し 当該情報の取得 利用 または提供に関する同意を得なければならない ただし 情報主体が次の事項の通知を受けていることが明白である場合 この限りではない (1) 事業所の個人情報に関する管理者またはその代理人の氏名または職名 所属および連絡先 (2) 個人情報の取得および利用の目的 (3) 個人情報を第三者に提供することが予定される場合には その目的 当該情報の受領者及び個人情報の取扱いに関する契約の有無 (4) 個人情報の委託を行うことが予定している場合には その旨 (5) 個人情報の提供に関する情報主体の任意性および当該情報を提供しなかった場合に生じる結果 (6) 個人情報の開示を求める権利および開示の結果 当該情報が誤っている場合に訂正または削除を要求する権利の存在ならびに当該権利を行使するための具体的方法 (7) 個人情報を第三者と共同で使用する場合は その旨 (8) その他法令が定める事項 ( 情報主体から間接取得する場合の措置 ) 第 18 条情報主体以外から間接的に個人情報を取得する場合 担当者は 第 16 条第 1 号から5 号に示す事項を記載した書面を交付し 当該情報の取得 利用 または提供に関する同意を得なければならない ただし 情報主体からの個人情報の取得時に あらかじめ事業者への情報提供を予定している旨 情報主体の同意を得ている提供者から取得する場合 この限りではない 2. 情報主体以外から間接的に個人情報を取得する場合 担当者又は個人情報取扱責任者は 次の事項を確認又は実施する (1) 個人情報の提供者が適法かつ公正な手段によって当該個人情報を取得し 第三者へ提供するために必要な情報主体の同意若しくは必要な措置を講じていることを確認すること (2) 個人情報の提供者より当該個人情報が適法かつ公正な手段により取得されたことを記した書面の交付を受けること ( 利用および提供の原則 ) 第 19 条個人情報の利用は 原則として収集目的の範囲内で 具体的な業務に応じ権限を与えられた者のみが 業務の遂行上必要な限りにおいて行うことができる なお 次の各号のいずれかに該当する場合は この限りではない (1) 法令の規定による場合 (2) 情報主体または公衆の生命 健康 財産等の重大な利益を保護するために必要な場合 2. 個人情報保護管理者の承諾を得ないで 個人情報の目的外利用 第三者への提供 預託 通常の利用場所からの持ち出し 外部への送信等の個人情報の漏えい行為をしてはならない 3. 役職員は 業務上知り得た個人情報の内容をみだりに第三者に知らせ 又は不当な目的に使用してはならない その業務に係る職を退いた後も 同様とする ( 目的の範囲外の利用及び提供の場合の措置 ) 第 20 条取得目的の範囲を超えて個人情報の利用及び提供を行う場合は 少なくとも第 16 条第 1 号から5 号に示す事項を記載した書面を交付し 事前に情報主体の同意を得なければならない

( 個人情報の正確性確保 ) 第 21 条個人情報は取得目的に応じ必要な範囲内において 正確かつ最新の状態で管理するものとし 次の事項を実施する (1) 重要個人情報及び取扱責任者が指定した個人情報は 所定の保管庫に収納し 施錠する (2) 前項の保管庫には 個人情報が保管されている旨を表示しない (3) 個人情報 ( 手書きメモ類を含む ) は 机上に放置せず 所定の綴りに収納する (4) 記録媒体には 情報内容が類推できるような表示を避ける ( 個人情報の授受 ) 第 22 条担当者は 個人情報を他の業務上 連携が必要な事業者及び委託先等との間で受け渡しを行う場合 第 3 者へ漏えいすることのないように 次に示す安全な方法で行う (1) 適切な封筒に入れ 受取者を記名したうえで 封緘する (2) 緊急時等やむをえずファクシミリにより受け渡しする場合 受取者を記名し 当該受取者から受信を確認する (3) 電話による受け渡しは 原則として行わない ただし 緊急時等やむをえず受け渡しする場合 受信者を確認し 記録する ( 個人情報の廃棄 ) 第 23 条個人情報の廃棄は 焼却 破砕 完全消去など再利用できない状態に処分する ( 情報資産の持出の管理 ) 第 24 条役職員及び個別業務の従事者は あらゆる情報資産 ( 情報機器 ソフトウエア 記録媒体 メール等 ) を事前の許可なく外に持ち出してはならない 2. 前項に係らず 研究 発表その他の目的のために持ち出す場合 担当者は 取扱責任者及び個人情報保護管理者の許可を得る ( 個人情報利用の安全性の確保 ) 第 25 条個人情報の紛失 破壊 改ざん 漏えい又は個人情報への不当なアクセス等の危険に対し て 技術面および組織面において合理的な安全対策を講ずるものとする ( 個人情報の秘密保持に関する従業者の責務 ) 第 26 条個人情報の取得 利用又は提供に従事する者は 法令の規定 本マニュアルに従い 個人 情報の秘密の保持に十分な注意を払い かつ その業務を行うものとする ( 個人情報の委託管理 ) 第 27 条情報システム開発 保守業務 ( 以下 委託業務 という ) のため個人情報を外部に委託する場合 十分な個人情報の保護水準を提供する者 ( 以下 委託先 という ) を選定する 2. 契約等により 次の事項を規定し 担保する (1) 個人情報保護管理者の指示の遵守及び個人情報に関する秘密保持 (2) 再委託に関する事前承認及び秘密の保持 (3) 事故時の責任分担 (4) 契約終了時の個人情報の返却及び消去等 3. 委託管理部門は 前 2 項の契約書等の書面及び記録を個人情報の保管期間にわたり保管する

( 開示の手続 ) 第 28 条情報主体から自己の情報について開示を求められた場合 次の手順により内容及び情報主体 ( 以下本条では 本人 という ) 確認をする (1) 取扱責任者は 本人又は代理人から開示の求めがあった場合 個人情報開示等請求書 に開示を求める内容を記入し 提出を求め これにより内容及び本人確認を行う (2) 代理人による申請の場合 代理を委任したことを証明する書面の提出を求め 本人の代理人であることを確認する この場合 次のいずれかに該当するときは 本人に委任の意思を確認するとともに 代理人の適正性 開示の範囲等について本人の意思を踏まえて対応する a) 本人による具体的意思を確認できない包括的な委任に基づくとき b) 本人が代理人に委任した日から3ヶ月を超えているとき 2. 取扱責任者は 開示の求めを受け付けた場合 原則として1ヶ月以内に開示の範囲を決定し 個人情報保護管理者の承認を得た後 本人又は代理人に開示する 対応に1ヶ月を超える場合は その旨及び対応可能な期間を本人又は代理人に通知する 3. 開示及びその範囲は 個人情報保護管理者及び取扱責任者は 関連法令に準拠し かつ具体的に慎重に判断し決定する 4. 開示することで 法第 25 条第 1 項各号のいずれかに該当する場合 及び次に示す事例に該当する場合は その全部又は一部を開示しないことができる a) 利用者の状況等について 家族や患者 利用者の関係者が担当者に情報提供を行っている場合に これらの者の同意を得ずに利用者自身に当該情報を提供することにより 利用者と家族や利用者の関係者との人間関係が悪化するなど これらの者の利益を害するおそれがある場合 5. 開示を求められた個人情報の全部又は一部を開示しない旨決定した場合 取扱責任者は 遅滞なく 個人情報開示等通知書 にその理由を記入し 個人情報保護管理者の承認を得た後 本人又は代理人へ交付し 本人に対してその理由を説明する 6. 開示は 原則として 開示を決定した範囲の個人情報を記載した情報媒体の写しを提供する方法により行う ただし 申出者から他の提供方法によることを求められた場合 可能なときはこれに従う 7. 開示の結果 誤った情報があり 訂正又は削除 ( 以下 訂正等 という ) を求められた場合 取扱責任者は 原則として1ヶ月以内に必要な調査を行い その求めが適正であると認められるときは 個人情報保護管理者の承認を得た後 訂正等を行う この場合 取扱責任者は 本人又は代理人にその旨を通知する この対応に1ヶ月を超える場合は 個人情報開示等通知書 にその旨及び対応可能な期間を記入し 本人又は代理人に通知し 本人に対してその理由を説明するよう努める 8. 次のいずれかに該当する場合 開示しない (1) 訂正又は削除等に多額の費用を要する場合など当該措置を行うことが困難な場合であって 本人の権利利益を保護するため必要なこれに代わるべき措置をとるとき (2) 訂正等の求めがあった場合であっても a) 利用目的から見て訂正等が必要でない場合 b) 誤りである指摘が正しくない場合 c) 訂正等の対象が事実でなく評価に関する情報である場合 (3) 訂正等の求めがあった場合であっても 手続違反等の指摘が正しくない場合 9. 取扱責任者は 前項の措置又は決定を行ったとき 又は行わない旨を決定したときは 遅滞なく 個人情報開示等通知書 にその理由を記入し 個人情報保護管理者の承認を得た後 本人又は代理人に対し通知し 本人に対してその理由を説明するよう努める

( 自己情報に関する権利 ) 第 29 条情報主体から自己の情報について開示を求められた場合 内容及び本人確認をし 情報主体本人からのものであることが確認できたときに限り 原則として1ヶ月以内にこれに応ずる 2. 開示の結果 誤った情報があり 訂正または削除を求められた場合は 原則として1ヶ月以内にこれに応ずるとともに 訂正または削除を行った場合は 可能な範囲内で当該個人情報の受領者に対して通知を行う 3. 前 2 項の対応に1ヶ月を超える場合は その旨を情報主体に通知するとともに 対応可能な期間を通知する ( 自己情報の利用または提供の拒否権 ) 第 30 条当社が保有している個人情報について 情報主体から自己の情報についての利用または第三者への提供を拒否された場合は これに応ずる ただし 公共の利益の保護または事務所もしくは個人情報の開示の対象となる第三者の法令に基づく権限の行使または義務の履行のために必要な場合 および社員情報の適正な管理運営のために必要な場合については この限りではない ( 苦情及び相談への対応 ) 第 31 条情報主体からの苦情及び相談等 ( 以下 苦情等 という ) について 迅速 誠実かつ確実に解決を図り かつ適正な手順で対応する 苦情対応担当者は 事業所外からの個人情報に関する苦情及び相談等 ( 以下 苦情等 という ) を受け付けたとき 次の事項を確認し 苦情受付書 に記録し 個人情報保護管理者及び代表取締役へ報告する (1) 苦情等の内容 性質 及び問題の発生場所又はプロセス ( 相談 計画 生活援助 看護 調理 購買などのプロセス ) (2) 申出者の希望 (3) 第三者委員への報告の要否 (4) 申出者と当該個人情報取扱責任者との話し合いへの第三者委員の助言 立会の要否 2. 苦情対応担当者は 当該個人情報取扱責任者と協力して 苦情等の内容の分析及び原因調査を行い 次のいずれかの方法による再発防止等の解決策を立案し 個人情報保護管理者の承認を得る (1) 苦情等の原因を除去又は是正する (2) 申出者の特別の承認を得る (3) 本来の意図された利用ができないようにする 3. 苦情対応担当者は 解決策について 申出者へ説明又は話し合いをし その同意を得る 4. 当該個人情報取扱責任者は 苦情の対象となった個人情報の不備な利用ができないように 識別 隔離等適切な処置をとる ( 代表取締役による見直し ) 第 32 条個人情報保護管理者は 適切な個人情報保護を維持するために 毎年 1 回 ( 原則として3 月 ) 個人情報保護方針等の見直しを行う

( 文書管理 ) 第 33 条個人情報保護に関する各個々のサービス提供に係る文書 記録は これを全て管理する 2. 文書は 発行前に その適切性を確認し 承認する 確認及び承認の権限 ( 代行する権限を含む ) は 帳票一覧表 による 文書の変更の場合も同じ ただし 他部署と関係のある場合は 発行前に 関係部署と協議する 3. 文書 ( 記録を除く ) 及び帳票を変更するときは 改正年月日 可能の場合版数及び改正の理由 ( 来歴 ) 又は改正個所を記載する 4. 個人情報保護マニュアルは 少なくとも3 年に 1 回 その適切性を見直し 必要に応じて更新 又は再承認する 5. 帳票の制定 改廃は 個人情報保護マニュアル等の制定 改廃による 6. 文書等は 種類 年度ごとに区分してファイルし 保管する 7. 文書等の保管 保管期間及び配付先は 帳票一覧表 による ただし 発行部の控及びコピー配布先でのコピーの保管期間は 特に指定しない限り当年度中とする 8. 保管期間を過ぎた文書等は 管理の対象外とし 廃棄する ただし 旧版を保管する場合は 表紙に 旧版 を表示し 保管場所を識別する ( 就業規則の適用 ) 第 34 条本マニュアルに基づいて作成された規則に故意に違反したもの あるいは自らの職務を適正に遂行していれば違反を知り得たすべての役職員は 就業規則に基づき解雇を含む懲戒の対象となる ( 改廃及び所管等 ) 第 35 条本マニュアルの改廃は 個人情報取扱責任者が立案し 審議を経て個人情報保護管理者が決定する 以上