<4D F736F F D C192E88CC2906C8FEE95F195DB8CEC8AEE967B8B4B92F62E646F6378>

Similar documents
個人情報管理規程

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

個人情報保護規定

14個人情報の取扱いに関する規程

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報保護規程例 本文

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

個人情報保護規程

一般社団法人北海道町内会連合会定款変更(案)

個人情報の保護に関する規程(案)

privacypolicy

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

劇場演出空間技術協会 個人情報保護規程

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

Microsoft Word - 個人情報保護規程 docx

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

特定個人情報の取扱いの対応について

個人情報保護規程例 本文

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

社会福祉法人○○会 個人情報保護規程

特定個人情報等取扱規程

財団法人日本体育協会個人情報保護規程

Microsoft Word - ○指針改正版(101111).doc

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

個人情報の取り扱いに関する規程

特定個人情報の取扱いの対応について

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

はじめてのマイナンバーガイドライン(事業者編)

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

利用者情報管理規程

公 印 規 程

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

個人情報保護方針の例

東レ福祉会規程・規則要領集

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

学校法人金沢工業大学個人情報の保護に関する規則

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

個人情報管理規程

商工会議所法令の改正に伴う定款変更(例)について

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

日商PC検定用マイナンバー_参考資料

特定個人情報の取扱いに関するモデル契約書 平成27年10月

個人情報保護規程例 本文

個人情報保護基本規程

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

関係事務 職員以外の個人に係る個人番号関係事 務 報酬 料金等の支払調書作成事務 ( 取り扱う特定個人情報等の範囲 ) 第 4 条前条に基づいて本会が個人番号を取り扱う事務において使用する個人番号及び個人番号と関連付けて管理する個人情報は 以下のとおりとする (1) 役職員の氏名 生年月日 性別 住

財団法人吊古屋都市整備公社理事長代理順位規程

(3) 労働者災害補償保険法に基づく請求に関する事務 (4) 私学共済制度 厚生年金保険届出事務 (5) 報酬 料金等の支払調書作成事務 (6) 不動産の使用料等の支払調書作成事務 (7) 不動産等の譲受けの対価の支払調書作成事務 ( 特定個人情報等の範囲 ) 第 5 条前条の事務において使用される

人 事 関 係

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

Microsoft PowerPoint - 参考資料2

個人情報取扱規程(番号法対応)

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

常任幹事会運営規程

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

Microsoft Word

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

2015 年 2 月 13 日版 わかる! マイナンバー 特定個人情報取扱い ガイドライン 株式会社ワイイーシーソリューションズ 本資料について 本内容は 2014 年 12 月末時点の政府などの公開情報をもとに 当社の解釈にて作成しておりますので 今後の法改正 制度設計等により変更になる可能性があ

<4D F736F F D C192E88CC2906C8FEE95F18EE688B58B4B91A5208AAE90AC94C5>

藤女子大学個人番号及び特定個人情報取扱規程 学長裁定 2015 年 11 月 17 日改正 2017 年 4 月 1 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 番号法 という

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

(8) 保有個人情報個人情報取扱事業者 [ 項番 (11)] が 開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止を行うことのできる権限を有する特定個人情報であって その存否が明らかになることにより 公益その他の利益が害されるものとして個人情報保護法施行令で定めるもの又は 6

東京弁護士会個人情報保護規則

個人情報保護方針

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く


マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

Microsoft Word - 06_個人情報取扱細則_ doc

北広島市社会福祉協議会特定個人情報取扱規程 平成 28 年 1 月 1 日 平成 30 年 1 月 15 日 制定 一部改正 目次第 1 章総則 ( 第 1 条 - 第 6 条 ) 第 2 章組織体制等 ( 第 7 条 - 第 10 条 ) 第 3 章取得及び収集の制限 ( 第 11 条 - 第 1

学校法人東京女子大学特定個人情報等取扱規程 (2015 年 12 月 17 日制定 ) 第 1 章総則 ( 目的 ) 第 1 条この規程は 学校法人東京女子大学個人情報の保護に関する規程第 1 条第 3 項 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第

中小企業向け はじめてのマイナンバーガイドライン

特定個人情報特定個人情報等個人情報ファイル特定個人情報ファイル個人番号利用事務個人番号関係事務個人番号利用事務実施者個人番号関係事務実施者職員等特定個人情報等保護管理者特定個人情報等事務取扱担当者 個人番号をその内容に含む個人情報をいう個人番号および特定個人情報をいう特定の個人情報を検索できる状態に

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

特定個人情報保護評価指針の概要

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

個人情報保護方針 当社は Web 人材派遣管理システムのソリューションプロバイダーとして 当社が派遣先企業 派遣元企業 派遣労働者のみなさまが 安全かつ継続的に e-staffing システムをご利用いただけるよう 当社で取扱う全ての個人情報が 漏洩 改ざん あるいは破壊といった脅威から保護され且つ

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

マイナンバー制度 実務対応 チェックリスト

社団法人宮崎県シルバー人材センター連合会

agenewsプライバシーポリシー_0628_テキスト形式

Transcription:

特定個人情報保護基本規程 ( 案 ) 制定日 : 平成〇〇年〇〇月〇〇日 株式会社

1. 目的本規則は 株式会社 ( 以下 当社とする ) の特定個人情報保護マネジメントシステムの文書として 特定個人情報保護方針 保護すべき特定個人情報 特定個人情報を保護するために必要な活動 管理すべき文書などを明らかにし 特定個人情報保護マネジメントシステムを構築することを目的とする 2. 適用範囲 2.1 適用特定個人情報当社が保有する すべての特定個人情報に適用する 当社が保有する特定個人情報は 特定個人情報台帳 に明確にし 特定個人情報保護基本規程 に従い 維持管理する 2.2 適用組織当社の全従業者等に適用する なお 従業者等とは 当社の組織内で指揮監督を受けて 当社の業務に従事しているものであって 雇用関係にある従業員 ( 社員 嘱託社員 パート 派遣社員等 ) のみならず 取締役 監査役も含まれる また 従業を希望した並びに過去において従業していた者も含まれる 組織所在地及び事業概要本社所在地 TEL FAX E-mail 事業概要は以下のとおりである (1) (2) (3) 等

用語 特定個人情報 個人番号 ( 個人番号に対応し 当該個人番号に代わって用いられる番号 記号その他の符号であって 住民票コード以外のものを含む 番号法第 7 条第 1 項及び第 2 項 第 8 条並びに第 67 条並びに附則第 3 条第 1 項から第 3 項まで及び第 5 項を除く ) をその内容に含む個人情報をいう 生存しない個人の個人番号についても 特定個人情報に該当する 特定個人情報ファイル 個人番号をその内容に含む個人情報ファイル システム用ファイル 電子計算機で取り扱われる特定個人情報ファイルであって 要件定義 基本設計 詳細設計 プログラミング及びテストの段階を経て運用に供される電子情報処理組織で保有される特定個人情報ファイル 個人番号当社特定個人情報保護管理責任者個人番号関係事務実施者従業者等 番号法第 7 条第 1 項又は第 2 項の規定により 住民票コードを変換して得られる番号であって 当該住民票コードが記載された住民票に係る者を識別するために指定されるものをいう ( 番号法第 2 条第 6 項及び第 7 項 第 8 条並びに第 67 条並びに附則第 3 条第 1 項から第 3 項まで及び第 5 項における個人番号 ) 株式会社特定個人情報保護の取扱いに係る業務遂行上の総責任者であり 〇〇を当社の特定個人情報保護管理責任者とする 当社内で特定個人情報にかかる事務を行う担当者社内の組織内で指揮監督を受けて 当社の業務に従事している者 雇用関係にある従業員 ( 社員 嘱託社員 パート 派遣社員など ) のみならず 取締役 監査役も含まれる また 従業を希望した並びに過去において従業していた者も含まれる

情報提供等の記録個人番号利用事務個人番号関係事務個人情報 総務大臣 情報照会者及び情報提供者は 番号法第 19 条第 7 号の規定により情報提供ネットワークシステムを使用して特定個人情報の提供の求め又は提供があった場合には 情報提供ネットワークシステムに接続されたその者の使用する電子計算機 ( 総務大臣においては情報提供ネットワークシステム ) に 情報照会者及び情報提供者の名称提供の求め及び提供の日時 特定個人情報の項目等を記録することとされており 当該記録をいう 行政機関 地方公共団体 独立行政法人等その他の行政事務を処理する者が番号法第 9 条第 1 項又は第 2 項の規定によりその保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務をいう 番号法第 9 条第 3 項の規定により個人番号利用事務に関して行われる他人の個人番号を必要な限度で利用して行う事務をいう 生存する個人に関する情報であって 当該情報に含まれる氏名 生年月日その他の記述等により特定の個人を識別することができるもの ( 他の情報と容易に照合することができ それにより特定の個人を識別することができることとなるものを含む ) をいう 3. 特定個人情報保護マネジメントシステム要求事項 3.1 番号法と個人情報保護法との関連当社は 特定個人情報保護マネジメントシステムを策定し 実施し 維持し 改善するため 本規程で特定個人情報の保護に関する活動を規定する すべての事業者は 番号法が特定個人情報について規定している部分の適用を受ける 個人情報取扱事業者は 番号法第 29 条により適用除外となる部分を除き 特定個人情報について 一般法である個人情報保護法の規定の適用も受ける また 番号法においては 個人情報取扱事業者でない個人番号取扱事業者に対しても 特定個人情報に関しては 個人情報保護法に規定されている重要な保護措置に相当する規定を設けていることに留意する必要がある 具体的には 特定個人情報の目的外利用の制限 ( 番号法第 32 条 ) 安全管理措置( 同法第 33 条 ) 及び特定個人情報を取り扱う従業者に対する監督義務 ( 同法第 34 条 ) である 3.2 特定個人情報保護方針特定個人情報保護管理責任者は 次の事項を含む特定個人情報保護方針を 特定個人情報保護方針 に定め 本方針に沿った活動が実施 維持されることを確実にするため 役員及び従業者の教育などを通して理解及び周知の徹底を図る 特定個人情報保護方針 は 一般の人がいつでも容易に入手できるようにする ホームページには常時掲載し 受付窓口において配布のために設置する 社内 LAN 上でも公開する a) 事業の内容及び規模を考慮した適切な特定個人情報の収集 利用及び提供に関すること b) 特定個人情報への不正アクセス 特定個人情報の紛失 破壊 改ざん及び漏えい等の予防並びに是正に

関すること c) 特定個人情報に関する法令及びその他の規範を遵守すること d) 特定個人情報保護マネジメントシステムの継続的改善に関すること e) 特定個人情報の漏えい 滅失またはき損の防止及び是正すること f) 代表者の氏名 g) 作成日 改定日

3.3 計画 3.3.1 特定個人情報の特定当社が扱う特定個人情報の調査 特定 リスクアセスメントに関する以下の内容を実施する a) 当社が保有する特定個人情報の特定を 特定個人情報管理台帳 にて明確にする b) 特定個人情報に関するリスクを 特定個人情報リスク分析表 により明確にする c) 明確にした特定個人情報に関するリスク ( 不正アクセス 紛失 破壊 改ざん 漏えい ) は 関係する従業員に認識させ 合理的な安全対策を実施する 3.3.2 法令 国が定める指針その他の規範当社が保有する特定個人情報に関する法令及びその他の規範を特定し 維持管理する 3.3.3 リスクなどの認識 分析及び対策特定個人情報保護責任者は 特定個人情報リスク分析表 にて認識されたすべてのリスクに対し 特定個人情報リスク分析表 にて合理的な安全対策を実施する 3.3.4 緊急事態への準備 a) 特定個人情報の漏えい 滅失または き損などの特定個人情報取扱い上の事故が発生した場合またはおそれがある場合 あるいは関連法令 本規程もしくは関連規程などに違反した特定個人情報の取扱いが行われていることが判明した場合 その発見者は当該特定個人情報の所管部署の特定個人情報保護管理責任者に報告しなければならない b) 苦情相談窓口責任者ならびに特定個人情報保護管理責任者は互いに連携して 自己の内容を把握 確認及び関係者間の情報共有化を図り 事実把握に基づき事故原因を究明 特定しなければならない また その被害状況を把握し 責任の所在を調査する さらに 適切な情報統制と情報管理を実施するものとし 事故発生によって影響を受けるステークホルダーに対し 責任ある説明を行う 説明においては 窓口を一本化したうえで 原則 重要な事実を隠さずに わかっている事実から迅速に公表する c) 当該事故については その事態収拾を図り 収束に努める また必要に応じて社内処置および社内処分 ( 事故の原因が当社内に起因する場合 ) を実行し 本人からの訴訟を受けた場合はその対応策等を検討する d) 事後処置として 事故発生の経緯及び原因 対応状況を検証し 再発防止策を策定 特定個人情報保護マネジメントシステムへの反映などを検討 実施し ステークホルダーに対して 報告 公表するものとする 3.4 実施及び運用 3.4.1 運用手順特定個人情報保護を実施するために 運用手順を制定する 3.4.2 取得 利用及び提供に関する原則 3.4.2.1 利用目的の特定個人番号関係事務は 本人から個人番号の提供を受けて その個人番号を個人番号利用事務実施者に提供する事務であり 通常これらの事務を利用目的として示せば 提供先も明らかになっているものであるが 可能な限り利用目的を公表する 複数の事務を利用目的として特定して 本人への通知等を行

う 当社は 下記の事務を利用目的とする 目的事務としては 源泉徴収票作成事務 扶養控除等( 異動 ) 申告書 給与所得者の保険料控除申告書兼配偶者特別控除申告書作成事務 退職所得に関する申告書作成事務 財産形成住宅貯蓄 財産形成年金貯蓄に関する申告書 届出書及び申込書作成事務 健康保険 厚生年金保険届出事務 健康保険 厚生年金保険申請 請求事務 雇用保険 労災保険届出事務 雇用保険 労災保険申請 請求事務 雇用保険 労災保険証明書作成事務である 3.4.2.2 利用目的外の利用利用目的を超えて特定個人情報を利用してはならない 3.4.2.3 適正な取得特定個人情報の収集方法は 法令及び規則 規範を遵守した適法かつ公正な手段によって行うものとする 3.4.2.4 本人から直接書面によって取得する場合の措置当社は 本人から 書面に記載された特定個人情報を直接に取得する場合には あらかじめ 書面によって本人に明示し 本人の同意を得なければならない ただし 1 金融機関が激甚災害時等に金銭の支払いを行う場合 2 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意があり 又は本人の同意を得ることが困難である場合は この限りではない 3.4.2.5 提供に関する措置当社は特定個人情報を提供することができるのは 下記事項に当てはまる場合に限定されており それ以外の場合で特定個人情報を提供してはならない 特定個人情報を提供することができるのは 下記 1~3に当てはまる場合に限定されており それ以外の場合で特定個人情報を提供してはならない 保有個人データである特定個人情報が 同条各号に違反して違法に第三者に提供されているという理由により 本人から第三者への当該特定個人情報の提供の停止を求められた場合であって その求めに理由があることが判明したときには 遅滞なく 当該特定個人情報の第三者への提供を停止しなければならない 1 個人番号利用事務実施者が個人番号利用事務を処理するために必要な限度で本人もしくはその代理人又は個人番号関係事務実施者に対し特定個人情報を提供するとき 2 個人番号関係事務実施者が個人番号関係事務を処理するために必要な限度で特定個人情報を提供するとき 3 本人又はその代理人が個人番号利用事務等実施者に対し 当該本人の個人番号を含む特定個人情報を提供するとき 社内の他部署に提供するときは 個人番号部分を復元できない程度にマスキングすること

3.4.3 適正管理 3.4.3.1 正確性の確保当社は 特定個人情報保護基本規程 に従い 収集した特定個人情報を収集目的に応じて 必要な範囲において 正確かつ最新の状態で管理する 3.4.3.2 特定個人情報の開示当社は 本人から 当該本人が識別される開示対象特定個人情報の開示 ( 当該本人が識別される開示対象特定個人情報が存在しないときにその旨を知らせることを含む ) を求められたときは 法令の規定により特別の手続が定められている場合を除き 本人に対し 遅滞なく 当該開示対象特定個人情報を書面によって開示する ただし 開示することによって次の a)~c) のいずれかに該当する場合は その全部又は一部の開示を行わないが そのときは 本人に対して遅滞なくその旨を理由とともに通知する a) 本人又は第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 b) 当該事業者の業務の適正な実施に著しい支障を及ぼすおそれがある場合 c) 法令に違反することとなる場合 3.4.3.3 特定個人情報の訂正 追加又は削除当社は 本人から 当該本人が識別される開示対象特定個人情報の内容が事実でないという理由によって当該開示対象特定個人情報の訂正 追加又は削除を求められた場合は 法令の規定により特別の手続が定められている場合を除き 利用目的の達成に必要な範囲内において 遅滞なく必要な調査を行い その結果に基づいて 当該開示対象特定個人情報の訂正等を行う また 訂正を行ったときは 訂正内容を本人に遅滞なく通知する 訂正等を行わないと判断したときは 理由を含め 本人に対し 遅滞なく通知する 3.4.3.4 安全管理措置特定個人情報保護責任者は 特定個人情報リスク分析表 にて認識されたすべてのリスクに対し 特定個人情報リスク分析表 にて合理的な安全対策を実施する 取り扱う特定個人情報のリスクに応じて 漏えい 滅失又はき損の防止その他特定個人情報の安全管理のために必要 かつ 適切な措置を講じる 1システムログ又は利用実績の記録記録を保存することは 取扱規程等に基づく確実な事務の実施 情報漏えい等の事案発生の抑止 点検 監査及び情報漏えい等の事案に対処するための有効な手段である 記録として保存する内容及び保存期間は システムで取り扱う情報の種類 量 システムを取り扱う職員の数 点検 監査の頻度等を総合的に勘案し 適切に定める 2 取扱状況のわかる記録を保存業務日誌等において 例えば 特定個人情報等の入手 廃棄 源泉徴収票の作成日 本人への交付日 税務署への提出日等の 特定個人情報等の取扱状況を記録する 3 定期的な事務チェック取扱規程 事務リスト等に基づくチェックリストを利用して事務を行い その記入済みのチェックリストを保存する

4 管理区域と取扱区画域の管理 a. 取扱区域として次の区域を定め 座席配置を工夫する 取扱区域工夫特定個人情報もしくは受託業務関事務取扱担当者以外の者の往来が少ない場所 後ろ連情報を保管している書庫 個人から覗き見をされる可能性のない場所 スクリーン番号利用事務 個人番号関係事務セーバは必須である を行っている区画 b. 管理区域として次の区域を定め入室の制限を行う 管理区域の安全性を確保するため 以下の管理策を実施する 管理区域管理策特定個人情報もしくは受託業務関 一般事務等の作業場所から独立させること 連を保管している書庫 個人番号 施錠管理を行うこと 利用事務 個人番号関係事務を行. 業務に不必要な物品を持ち込まないこと っている区画 入室許可を与えられた特定者以外が管理区域に入室する場合 許可者または許可者の代務者が常に同伴すること 5キャビネットの管理 a. 特定個人情報の媒体の保管特定個人情報が記録された紙および CD-R 等の情報記録媒体は 原則 施錠が可能なキャビネットに保管する 6キャビネットの鍵の管理 a. キャビネットの鍵は 各部門長が管理する b. 従業員がキャビネットに管理保管された物品を利用する場合には 総務担当立会いのもと解錠する 7 意図しない情報漏えいおよび誤操作による情報の破損等 トラブルを未然防止するため アクセス権限を設定する 8 長時間 (30 分以上 ) 離席する際はログオフするスクリーンセーバを起動させるようにする スクリーンセーバは 10 分以内で起動するようにする 9 電子媒体を保管する場合 機密および社外秘のものは保管場所を定めて保管する 10 外部から委託を受けた特定個人情報のうち 一覧またはデータベースにする状態での電子媒体で授受する場合 パスワードの設定または暗号化を行なう 11 電子メールにて 特定個人情報を原則送付しない 必要な場合は 暗号化 パスワード設定を行うこと 12 特定個人情報の廃棄は 焼却又は溶解 シュレッダーの利用を行うこと 13 本人の意思に基づかない不適切な個人番号の提供が行われないよう 本人のアクセス及び識別については アクセス証跡を残し 定期的に確認する 3.4.3.5. 従業者の監督

当社は 従業者に特定個人情報を取扱わせるに当っては 当該特定個人情報の安全管理が図れるよう 当該従業者に対し必要 かつ 適切な監督を行わなければならない 3.4.3.6 委託先の管理当社は 委託業者に特定個人情報を預託する場合は 番号法上の安全管理措置が遵守されるのであれば 個人情報保護にかかる委託契約と分別する必要はないので 十分な特定個人情報の保護水準を満たしている委託業者を選定することで 特定個人情報の保護を確実にする また 委託業者との契約は次に示す内容を含め特定個人情報の保護水準を担保する また 委託業者との契約は 次に示す内容を含め個人情報 特定個人情報の保護水準を担保する a ) 委託者及び受託者の責任の明確化 b) 特定個人情報の安全管理に関する事項 c) 再委託に関する事項 ( 再委託する場合最初の委託者の許諾を得る条項は必須 ) d) 特定個人情報の取扱状況に関する委託者への報告の内容及び頻度 e) 契約内容が遵守されていることを委託者が確認できる事項 f) 契約内容が遵守されなかった場合の措置 g) 事件 事故が発生した場合の報告 連絡に関する事項 委託先の評価は定期的に見直しを行う 1 既存の契約内容で必要な番号法上の安全管理措置が講じられているのであれば 委託契約の再締結は行わない ただし 番号法に照らし合わせ 十分な精査を行うことが必須である 2 再委託につき許諾が必要であり 最初の委託者において 再委託先が十分な安全管理措置を講ずることのできる適切な業者かどうかを確認させるため設けられたものであり 契約書条項に変更 追加が必要となる 番号法では 委託者が個人情報取扱事業者に該当するか否かに関係なく 個人番号関係事務又は個人番号利用事務の全部又は一部を委託する者であれば 委託先に対し監督義務を負うこととなる また 委託先が再委託を行う場合の要件について 個人情報保護法では特段の規定はないが 番号法では 再委託以降のすべての段階の委託について 最初の委託者の許諾を得ることが要件である 3.4.4 特定個人情報に関する本人の権利 3.4.4.1 特定個人情報に関する権利当社は 電子計算機を用いて検索することができるように体系的に構成した情報の集合物又は一定の規則に従って整理 分類し 目次 索引 符号などを付することによって特定の特定個人情報を容易で検索できるように体系的に構成した情報の集合物を構成する特定個人情報であって 当社が 本人から求められる開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止の求めのすべてに応じることができる権限を有するものに関して 本人から利用目的の通知 開示 内容の訂正 追加又は削除 利用の停止を求められた場合は 遅滞なくこれに応じる 手順は 個人情報保護基本規程に準拠する 3.4.5 教育

当社は 役員及び従業員 特に個人番号利用事務実施者に対し 番号法 に基づき 安全管理措置にかかる教育を実施する 3.5 点検 3.5.1 運用の確認当社は 特定個人情報にかかる安全管理措置が適切に運用されていることを 各部門及び階層において定期的にチェックリストを使用して点検 確認する 以上