特定個人情報の取扱いに関するモデル契約書 平成27年10月

Similar documents
Microsoft Word - ○指針改正版(101111).doc

平成 30 年度新潟県自殺対策強化月間テレビ自殺予防 CM 放送業務委託契約書 ( 案 ) 新潟県 ( 以下 甲 という ) と ( 以下 乙 という ) とは 平成 30 年度新潟県自殺対 策強化月間テレビ自殺予防 CM 放送業務について 次の条項により委託契約を締結する ( 目的 ) 第 1 条

劇場演出空間技術協会 個人情報保護規程

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

3 乙は 業務従事者が本誓約に基づき課される守秘義務に違反した場合は 乙が本誓約に違反した ものとして その責任を負うものとする ( 乙による具体的措置の実施 ) 第 4 条乙は 業務従事者に対して入手した秘密情報を本件に必要な限度で開示 提供するものとする 2 乙は 甲の求めに応じて 業務従事者の

一般社団法人北海道町内会連合会定款変更(案)

個人情報保護規定

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

特定個人情報の取扱いの対応について

社会福祉法人○○会 個人情報保護規程

個人情報の保護に関する規程(案)

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法


特定個人情報の取扱いの対応について

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程例 本文

14個人情報の取扱いに関する規程

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

しなければならない 2. 乙は プライバシーマーク付与の更新を受けようとするときは プライバシーマーク付与契約 ( 以下 付与契約 という ) 満了の8ヶ月前の日から付与契約満了の4 ヶ月前の日までに 申請書等を甲に提出しなければならない ただし 付与契約満了の4ヶ月前の日までにプライバシーマーク付

個人情報保護規程

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

医事業務請負契約書

privacypolicy

( 検査 ) 第 8 条甲は 乙の業務にかかる契約履行状況について 作業完了後 10 日以内に検査を 行うものとする ( 発生した著作権等の帰属 ) 第 9 条業務によって甲が乙に委託して制作した成果物及び成果物制作のために作成された著作物の著作権及び所有権等は 著作権法第 21 条ないし第 28

個人情報保護規程

とする 4 秘密情報へのアクセス 秘密情報の入手 利用 開示 提供 持出という行為には 秘密情報を記録した媒体へのアクセス及び秘密情報を記録した媒体の入手 利用 提供 開示 持出という行為も含むものとする 5 秘密情報の複製には 同一形式での複写 複製 ( 以下 単に複製という ) 以外にも 電磁的

特定個人情報等取扱規程

はじめてのマイナンバーガイドライン(事業者編)

<93C18B4C8E64976C8F9195CA8E862E786C73>

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

Microsoft Word - 個人情報保護規程 docx

Microsoft Word - 2-1 契約書

業務委託契約書

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

宇佐美まゆみ監修(2011)『BTSJ入力支援・自動集計システム』、及び

個人情報管理規程

贈与税の非課税措置にかかわる証明書等の発行業務約款

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

( 審査の申請 ) 第 5 条甲は プライバシーマーク付与適格性審査の実施基準 に基づき 付与適格性審査を申請した者 ( 以下 乙 という ) の審査を行う 乙は 甲が定めるところにより 付与適格性審査にかかわる申請書及び申請書類 ( 以下 申請書等 という ) を甲に提出しなければならない 2 乙

プライバシーマーク付与適格性審査に関する約款

個人情報保護方針

財団法人日本体育協会個人情報保護規程

個人情報保護規程例 本文

個人情報の取り扱いに関する規程

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

東レ福祉会規程・規則要領集

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

業務委託基本契約書

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

とを条件とし かつ本事業譲渡の対価全額の支払と引き換えに 譲渡人の費用負担の下に 譲渡資産を譲受人に引き渡すものとする 2. 前項に基づく譲渡資産の引渡により 当該引渡の時点で 譲渡資産に係る譲渡人の全ての権利 権限 及び地位が譲受人に譲渡され 移転するものとする 第 5 条 ( 譲渡人の善管注意義

個人データの安全管理に係る基本方針

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

< F2D95CA8E86362D B5A8F708E9197BF8DEC90AC8BC696B1>

利用者情報管理規程

個人情報管理規程

第 2 条ガイアは 関係法令等及びこれに基づく告示 命令によるほか業務要領に従い 公正 中立の立場で厳正かつ適正に 適合審査業務を行わなければならない 2 ガイアは 引受承諾書に定められた期日までに住宅性能証明書又は増改築等工事証明書 ( 以下 証明書等 という ) を交付し 又は証明書等を交付でき

明確認書 を甲に提出する ( かし担保 ) 第 8 条乙は この契約締結後に かくれたかしがあることを発見しても 売買代金の減免若しくは損害賠償の請求又は契約の解除をすることができないものとする ただし 乙が消費者契約法 ( 平成 12 年法律第 61 号 ) 第 2 条第 1 項に規定する消費者

sannomaruriyou

公 印 規 程

情報信託機能の認定に係る指針 ver1.0 に基づく データ倫理審査会 ( 仮 ) ( 以下 データ倫理審査会 という ) に相当するものを記載 に説明を行い 助言を受けること (4) 注 : 受任者が委任者に対し第三者提供に係る条件等を個別に指定できる機能を提供する場合には その旨を記載 第 条

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

CSAJ審査機関関連規程

に含まれるノウハウ コンセプト アイディアその他の知的財産権は すべて乙に帰属するに同意する 2 乙は 本契約第 5 条の秘密保持契約および第 6 条の競業避止義務に違反しない限度で 本件成果物 自他およびこれに含まれるノウハウ コンセプトまたはアイディア等を 甲以外の第三者に対する本件業務と同一ま

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

東京弁護士会個人情報保護規則

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

学校法人金沢工業大学個人情報の保護に関する規則

Microsoft Word - Webyuupuri_kiyaku.rtf

3 受託者は 前項の規定による検査の結果不合格となったときは 委託者の指定する日までに補正して提出し 再度検査を受けなければならない 4 前 2 項の規定による検査に直接要する費用は受託者の負担とする ( 委託料の支払 ) 第 8 条委託者は 前条の規定により引渡しを受けた後 受託者から適法な支払請

財団法人吊古屋都市整備公社理事長代理順位規程

委託契約書(案)

個人情報の適正な取扱いに関する基本方針

様式第19号

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

保健福祉局地域福祉課

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

Microsoft Word

(Microsoft Word - \201iAL\201jAG-Link\227\230\227p\213K\222\350.doc)

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

Microsoft Word - denkijyukyuu doc

契約書案(札幌圏における文化ツーリズム調査及びモニターツアー運営業務)

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

01 契約書(案)

【事務連絡】特定個人情報の漏えい時の対応(業界団体あて)

保健福祉局地域福祉課

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

しい支障があると認められた場合は, 受注者に対してその変更その他必要な措置を求めることができるものとする ( 業務実施計画表 ) 第 6 条受注者は, この契約の締結後, すみやかに, 本契約及び別紙 仕様書 の規定を満たす業務実施計画表を作成し, 発注者に提出しなければならない 2 発注者は, 前

Microsoft Word 契約書(案)

Transcription:

特定個人情報の取扱いに関するモデル契約書 ( 平成 27 年 10 月 ) 本モデル契約書利用上の注意事項 (1) 特定個人情報保護委員会 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) ( 平成 26 年 12 月 ) 第 4-2-(1) 委託の取扱いに示された事項を網羅したものです 今後 このガイドラインが改定されることも考えられますので 特定個人情報保護委員会のウェブページを確認の上 必要に応じて適宜の修正をして本モデル契約書をご利用ください (2) 本モデル契約書は 主として 情報サービス事業者が行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) の 個人番号関係事務 の委託を受け 自らが個人番号関係事務実施者となる場合を想定したものです 自治体等の 個人番号利用事務 の委託を受ける場合については 自治体等が秘密保持契約等の様式を提示してくるものと考えられますので 本モデル契約書をそのまま利用できる場合は少ないと思われますが その場合も対象外とはならないようにしています (3) 本モデル契約書は 個人番号の取得事務そのものの委託を受けることを想定しておりません 取得を代行する場合には 個人番号の取得方法 ( 郵送その他 ) 本人に対して通知すべき利用目的の内容 利用目的の通知手段 本人確認の方法 取得した個人番号の確認方法 個人番号の提供を拒否する者への対応その他 委託者と取り決めるべき事項が多岐にわたりますので 取得代行事務委託契約の本体又はその業務仕様において詳細な規定を置く必要があります 本モデル契約書及びその関連文書の使用について 本モデル契約書及びその関連文書 ( 本モデル契約書に関し当協会により作成されたもの ) を当協会の許可なくセミナー ( 説明会 ) の資料として配布及び使用することは禁止いたします

特定個人情報等の取扱いに関する契約書 委託者 : ユーザ ( 以下 甲 という ) と受託者 : ベンダ ( 以下 乙 という ) とは 甲が乙に取扱いを委託する特定個人情報等の取扱い条件に関して 次のとおり合意し 契約 ( 以下 本契約 という ) を締結する ( 本契約の目的 適用範囲 ) 第 1 条本契約は 以下の各号の契約 ( 以下 原契約 という ) に基づき甲が乙に委託する業務 ( 以下 本件業務 という ) に関して 甲乙が相互に協力して特定個人情報等の漏えい 滅失又は毀損の防止等 特定個人情報等の管理のために必要かつ適切な措置を講じるため 当該特定個人情報等の取扱い条件を定めることを目的とする 1 2 3 契約書名 / 契約締結日 委託業務 ( 定義 ) 第 2 条本契約で使用する用語の定義等については 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 以下 法 という ) 及び行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 番号法 という ) その他の法令上の定義等に従い 次の表のとおりとする 用語定義等 1 個人データ等法第 2 条第 1 項に定める個人情報のうち 法第 2 条第 4 項に規定する個人データ及び甲乙協議の上 特に合意して定めた情報をいう 2 個人番号番号法第 7 条第 1 項又は第 2 項の規定により 住民票コードを変換して得られる番号であって 当該住民票コードが記載された住民票に係る者を識別するために指定されるものをいう 3 特定個人情報個人番号 ( 個人番号に対応し 当該個人番号に代わって用いられる番号 記号その他の符号であって 住民票コード以外のものを含む 番号法第 7 条第 1 項及び第 2 項 第 8 条並びに第 67 条並びに附則第 3 条第 1 項から第 3 項まで及び第 5 項を除く ) をその内容に含む個人情報をいう 4 特定個人情報等個人番号及び特定個人情報をいう 5 特定個人情報ファイ個人番号をその内容に含む個人情報ファイル ( 番号法第 2 ル条第 4 項に規定する個人情報ファイル ) をいう 6 個人番号利用事務行政機関 地方公共団体 独立行政法人等その他の行政事務を処理する者が番号法第 9 条第 1 項又は第 2 項の規定によりその保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務をいう 7 個人番号関係事務番号法第 9 条第 3 項の規定により個人番号利用事務に関し

8 個人番号利用事務実施者 9 個人番号関係事務実施者 て行われる他人の個人番号を必要な限度で利用して行う事務をいう 個人番号利用事務を処理する者及び個人番号利用事務の全部又は一部の委託を受けた者をいう 個人番号関係事務を処理する者及び個人番号関係事務の全部又は一部の委託を受けた者をいう ( 特定個人情報等の取扱いの委託 ) 第 3 条甲は 乙による本件業務の遂行上必要な最小限度において 特定個人情報等の取扱いを乙に委託するものとする 2. 甲は 個人番号利用事務実施者又は個人番号関係事務実施者として 特定個人情報等の取扱いを乙に委託することのできる権限を適法に有していることを保証する 甲が本項に規定する権限を適法に有していないことが判明した場合 乙は 甲に通知の上 原契約を解除することができる この場合 解除により乙に生じた損害がある場合には 甲が負担するものとする 3. 甲が特定個人情報等の取扱いを乙に委託する場合 乙に対し 書面により次の各号の事項を通知するものとする (1) 委託する事務が個人番号利用事務であるか個人番号関係事務であるかの別 (2) 当該情報が個人番号又は特定個人情報である旨 (3) 委託する特定個人情報等の利用目的 4. 甲は 特定個人情報等の利用目的の通知 本人確認の事務その他個人番号の提供を受けるために必要な事務 ( 以下 本人確認等 という ) の全部又は一部を本件業務の一環として乙に委託している場合を除き 甲の責任において 事前に本人確認等を実施するものとする 5. 特定個人情報等の授受担当者 授受媒体 授受方法 授受記録の方法及び特定個人情報等の取扱い場所等は 特定個人情報等の安全管理の観点から 別途甲乙協議の上 書面により定めるものとする 6. 乙は 甲の事前の書面による承諾なしに 前項に定める特定個人情報等の取扱い場所から 特定個人情報等を持ち出してはならないものとする ( 特定個人情報等の秘密保持 ) 第 4 条乙は 甲から取扱いを委託された特定個人情報等を秘密として取り扱うものとする また 甲の書面による事前の許諾を得ることなく 本件業務遂行以外の目的で 保管 加工 利用 複写又は複製してはならないものとし また 第 7 条に定める再委託先が本件業務の遂行上必要な最小限度において 特定個人情報等を取り扱う場合を除き 他に開示し又は漏えいしてはならないものとする これに伴い 乙は 甲の書面による事前の許諾を得ることなく 本件業務を遂行するために必要な範囲を超えて特定個人情報ファイルを作成しないものとする 2. 乙は 自己の役員及び従業員 ( 直接的であるか間接的であるかを問わず 乙の指揮監督を受けて本件業務に従事する者をいう 以下 従業員等 という ) に対し 特定個人情報等に関する秘密保持義務を負わせるとともに その目的外利用を禁止するものとする ( 安全管理措置 ) 第 5 条乙は 本件業務の遂行にあたり 特定個人情報等の漏えい 滅失又はき損 ( 以下 漏えい等 という ) の防止のために合理的と認められる範囲内で 特定個人情報保護委員会が作成する特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 )( 平成 26 年 12 月 11 日 )( 別添 ) 特定個人情報に関する安全管理措置 ( 事業者編 ) に従い 組織

的 人的 物理的及び技術的な安全管理のために必要かつ適切な措置 ( 以下 安全管理措置 という ) を講じなければならない 2. 甲が前項に定める安全管理措置に関し その具体的内容を特に指定しようとする場合 甲及び乙は 本件業務の内容 規模及び対価を考慮し 協議の上 対応を決定するものとする ( 管理 監督 教育 ) 第 6 条甲及び乙は 前条に定める安全管理措置を徹底するため 本件業務の遂行にあたり特定個人情報等の取扱いに関する管理責任者を定めるものとする 2. 乙は 本件業務の遂行上 実際に特定個人情報等を取扱う従業員等の範囲を別紙に示すとおり限定するものとし 当該従業員等に対して必要かつ適切な監督及び教育を行わなければならない ( 委託の取扱い ) 第 7 条乙は 本件業務の遂行上 特定個人情報等の取扱いの全部又は一部を第三者 ( 以下 再委託先 という ) に再委託する必要がある場合には 再委託先 ( 再委託先が更に第三者に委託した場合にはその末端までの委託先を含む 以下同じ ) の名称及び住所を書面により事前に甲に通知し 甲の許諾を得た場合に限り再委託することができるものとする この場合 甲が最初の委託者でない場合には 甲は 乙への再委託の許諾に当たり 最初の委託者の許諾を受けなければならない 2. 前項の場合 乙は自らの責任において 再委託先に対して 本契約で定められている乙の義務と同等の義務を課すとともに 必要かつ適切な監督を行わなければならない 3. 第 1 項に規定する許諾が得られなかったことにより 乙が原契約の全部又は一部を履行することが困難となった場合 甲乙間において 原契約に規定する契約条件の変更又は終了について協議の上 対応を決定するものとする ( 本人に対する責任等 ) 第 8 条甲は 特定個人情報等が 番号法を遵守して適正に取得されたものであることを保証するとともに 乙に特定個人情報等の取扱いを委託することについて特定個人情報等の主体たる本人に対して責任を負う 2. 乙は 本人から特定個人情報等の開示 訂正 追加又は削除等の請求を受けた場合 あるいは行政機関 司法機関等 本人以外の第三者から特定個人情報等の提供を要請された場合 すみやかに甲に通知するものとする この場合 乙は 本人又は本人以外の者の請求又は要請に直接応じる義務を負わず 甲が自己の費用と責任をもって対応するものとする ( 報告 監査 ) 第 9 条甲は 乙における本契約の遵守状況 ( 安全管理措置の実施状況を含むがこれに限定されない ) を確認するために必要な限度において 乙に対する書面による事前の通知により 報告 資料の提出又は監査の受入れを求めることができる この場合 乙は 事業の運営に支障が生ずるときその他の正当な理由がある場合を除き 甲の求めに応じるものとする 2. 前項の報告 資料の提出又は監査の受入れにあたり 乙は甲に対して 乙の営業秘密 ( 不正競争防止法第 2 条第 6 項に定める営業秘密をいう ) に関する秘密保持義務等について定めた秘密保持契約の締結を求めることができるものとする 3. 甲は 監査のために乙の事業所又はコンピュータセンター等への入館が必要となる場合 乙所定の事務処理及び入退館等に関する規則に従うものとする 4. 乙は 甲による監査が通常の範囲を超えると判断するとき 甲乙協議の上 監査の受

入れのために乙が要した費用を甲に請求することができるものとする ( 改善の指示 ) 第 10 条甲は 前条による報告 資料の提出を受け 又は監査を実施した結果 乙において特定個人情報等の安全管理措置が十分に講じられていないと認めたときは 乙に対し その理由を書面により通知かつ説明した上で 安全管理措置の改善を要請することができるものとする 2. 乙は 前項の要請を受けたときは 安全管理措置の改善について甲と協議を行わなければならない 3. 甲の要請する安全管理措置の改善が第 5 条に定める安全管理措置の範囲を超え かつ本件業務の内容 規模及び対価に鑑み不相応な費用を要するものであるときは 当該改善に係る費用は甲が負担するものとする ( 事故発生時の対応 ) 第 11 条乙は 特定個人情報等の漏えい等の事故が発生したと認識し 又は発生したおそれがあると判断したときは 直ちに甲に報告するものとする このとき 甲及び乙は 事故の拡大又は再発を防止するために合理的に必要と認められる措置を講じなければならない 2. 前項の場合において 甲及び乙が講ずべき措置については 安全管理措置の実施状況 事故によって特定個人情報等の本人が被る権利利益の侵害の状況 事故の内容及び規模等に鑑み 甲乙協議の上 定めるものとする ( 損害賠償 ) 第 12 条乙は 自己の責に帰すべき事由により 本契約に違反して 特定個人情報等の漏えい等の事故が発生し 甲に損害が生じた場合 原契約に従ってこれを賠償する責任を負うものとする < 原契約に損害賠償条項が存在しない場合 > ( 損害賠償 ) 第 12 条乙は 自己の責に帰すべき事由により 特定個人情報等への漏えい等の事故が発生し 甲に損害が生じた場合 乙の本契約に違反する行為の直接の結果として現実に生じた通常の損害に限り 損害発生の原因となった本件業務の対価を上限として 賠償の責任を負うものとする ( 免責 ) 第 13 条乙は 第 5 条に定める安全管理措置を誠実に実施したこと また それにもかかわらず特定個人情報等の漏えい等の事故の発生を回避できなかったことを証明できる場合 その範囲内において 前条に定める損害賠償の責任を免れるものとする ( 有効期間 ) 第 14 条本契約の有効期間は 本契約締結の日から本件業務の終了の日までとする 2. 前項の定めにかかわらず 第 4 条 第 7 条 第 12 条 第 13 条 第 15 条 第 16 条 第 17 条及び第 18 条は 本契約終了後も有効に存続するものとする ( 特定個人情報等の返還等 ) 第 15 条乙は 本件業務が終了したとき 又は甲の求めがあるときはいつでも 甲より取扱いを委託された特定個人情報等 ( その複製物を含む ) の全部又は一部を甲に返還し

又は記録媒体から消去しなければならない 2. 乙は 特定個人情報等の削除又は廃棄に関して 乙所定の証明書等を甲に提示する 証明書等の発行の時期及び頻度については 甲乙協議の上 書面に定めるものとする ( 原契約等との関係 ) 第 16 条特定個人情報等以外の個人データ等の取扱いに関しては 別途甲乙間で締結された個人情報の取扱いに関する契約 ( 以下 個人情報保護契約 という ) がある場合には 当該個人情報保護契約のとおりとし 本契約及び当該個人情報保護契約に定めのない事項については 原契約の定めるところによる ( 合意管轄 ) 第 17 条本契約に関する紛争については 地方裁判所を専属的合意管轄裁判所とする ( 協議 ) 第 18 条本契約に定めのない事項又は本契約の解釈に疑義が生じた事項については 信義誠実の原則に従い甲乙協議し 円満に解決を図るものとする 以上 本契約締結の証として本書 2 通を作成し 甲乙記名押印の上 各 1 通を保有する 年月日 甲 : 乙 :