研究に関する倫理指針の見直しについて ( 概要 ) 見直し対象指針 ヒトゲノム 遺伝子解析研究に関する倫理指針 人を対象とする医学系研究に関する倫理指針 遺伝子治療等臨床研究に関する指針 指針見直しの趣旨 医学研究等における個人情報の取扱い等に関する合同会議 において議論されたもの 個人情報の保護に

Similar documents
個人情報保護法と 行政機関個人情報保護法の 改正点概要

個人情報の保護に関する規程(案)

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

Microsoft PowerPoint 愛媛大学 pptx

(2) 電子計算機処理の制限に係る規定ア電子計算機処理に係る個人情報の提供の制限の改正 ( 条例第 10 条第 2 項関係 ) 電子計算機処理に係る個人情報を国等に提供しようとする際の千葉市情報公開 個人情報保護審議会 ( 以下 審議会 といいます ) への諮問を不要とし 審議会には事後に報告するも

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程例 本文

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報保護規程

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

社会福祉法人○○会 個人情報保護規程

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

個人情報の保護に関する法律についてのガイドライン (EU 域内から十分性認定により移転を受けた個人データの取扱い編 ) 目次 (1) 要配慮個人情報 ( 法第 2 条第 3 項関係 )... 3 (2) 保有個人データ ( 法第 2 条第 7 項関係 )... 5 (3) 利用目的の特定 利用目的に

171130個情法改正と研究倫理指針

<433A5C C6B617A B615C B746F705C8E648E965C8D7390AD8F918E6D82CC8BB38DDE5C CC2906C8FEE95F195DB8CEC964082CC92808FF089F090E E291E88F575C95BD90AC E937894C55C D837A A CC2906C8FEE9

雇用管理分野における個人情報のうち健康情報を取り扱うに当たっての留意事項 第 1 趣旨 この留意事項は 雇用管理分野における労働安全衛生法 ( 昭和 47 年法律第 57 号 以下 安衛法 という ) 等に基づき実施した健康診断の結果等の健康情報の取扱いについて 個人情報の保護に関する法律についての

議題 1. 個人情報保護委員会とは 2. 個人情報保護法の改正について 1

Microsoft Word - 個人情報保護規程 docx

1 介護 福祉施設で主に取り扱う対象者の病名や障害を含む身体状況 家族構成 資産状況 ( 銀行預金残高を含む ) 緊急連絡先等 の個人情報 一般論として 対象者の病名や障害を含む身体状況は 医師により診断された病名や障害であると考えられるため 改正個人情報保護法第 2 条第 3 項に定 める 病歴

学校法人金沢工業大学個人情報の保護に関する規則

社団法人宮崎県シルバー人材センター連合会

個人情報の適正な取扱いに関する基本方針

東京弁護士会個人情報保護規則

Microsoft PowerPoint - 説明動画資料set

04_Hioki

個人情報保護法の3年ごと見直しに向けて

医療 介護関係を対象とするものであり また 診療録等の形態に整理されていない場合でも個人情報に該当する なお 本人が死亡した場合においても 当該本人の情報を保有している場合は 個人情報と同等の安全管理措置を講じなければならない 4 要配慮個人情報 とは 本人の人種 信条 社会的身分 病歴 犯罪の経歴

個人情報保護法等の改正に伴う指針の見直し

個人情報保護規定

財団法人吊古屋都市整備公社理事長代理順位規程

資料 4 医療等に関する個人情報 の範囲について 検討事項 医療等分野において情報の利活用と保護を推進する観点から 医療等に関する個人情報 の範囲をどのように定めるべきか 個別法の対象となる個人情報としては まずは 医療機関などにおいて取り扱われる個人情報が考えられるが そのほかに 介護関係 保健関

PowerPoint プレゼンテーション

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

14個人情報の取扱いに関する規程

個人情報の取り扱いに関する規程

privacypolicy

個人情報管理規程

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

地方職員共済組合個人情報保護規程(案)

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

個人情報保護法が改正され 5 月 30 日に施行されるにあたって 下記に個人情報保護 規程 ( 案 ) を作成いたしました 主な改正内容 (1) 個人情報の定義の明確化 に対応し 音声 動作 その他の方法によるもの 個人識別符号 要配慮個人情報 を定義に加えた ( 第 2 条 1 項 2 項 3 項

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

Microsoft Word - 2 個人情報保護規程

Microsoft Word - 改正個人情報保護法Q&A②個人識別符号

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

個人情報保護法ガイドライン ( 匿名加工情報編 ) 個人情報の保護に関する法律についてのガイドライン ( 匿名加工情報編 ) 平成 28 年 11 月 個人情報保護委員会

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

財団法人日本体育協会個人情報保護規程

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

特定個人情報の取扱いの対応について

個人情報の保護に関する

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

資料4 個人情報保護法の改正概要(確定版)

劇場演出空間技術協会 個人情報保護規程

Microsoft Word - 要配慮個人情報

する 研究実施施設の環境 ( プライバシーの保護状態 ) について記載する < 実施方法 > どのような手順で研究を実施するのかを具体的に記載する アンケート等を用いる場合は 事前にそれらに要する時間を測定し 調査による患者への負担の度合いがわかるように記載する 調査手順で担当が複数名いる場合には

資料2-1 「個人情報の保護に関する法律」説明資料

本人に対して自身の個人情報が取得されていることを認識させるために 防犯カメラを設置し 撮影した顔画像やそこから得られた顔認証データを防犯目的で利用する際に講じることが望ましい措置の内容を明確化するため 更新しました ( 個人情報 ) Q 防犯目的のために 万引き 窃盗等の犯罪行為や迷惑行

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

<4D F736F F D B91CC817A93648B4392CA904D8E968BC682C982A882AF82E98CC2906C8FEE95F195DB8CEC82C98AD682B782E9834B BD90AC E398C8E313393FA94C5816A2E646F63>

sannomaruriyou

医療ビックデータ新法の概要 弁護士法人三宅法律事務所渡邉雅之 ご相談については下記にご連絡ください 弁護士法人三宅法律事務所パートナー弁護士渡邉雅之 TEL: 年 5 月 12 日に公布された 医療分野

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

62 第 2 章 法令の適用範囲 ない点が通常の個人情報の取扱いとは異なります これまでは特に区別されることのなかった情報であることから 今後は法改正に応じた適切な対応が求められます 具体的な要配慮個人情報個人情報保護法上の要配慮個人情報の定義は 本人の人種 信条 社会的身分 病歴 犯罪の経歴 犯罪

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

目次 前文... 1 Ⅰ. 目的及び適用範囲... 1 Ⅱ. 法令解釈指針 事例 定義 ( 法第 2 条関連 ) 情報の性質に関連する用語... 2 (1) 個人情報 ( 法第 2 条第 1 項関連 )... 2 (2) 個人識別符号 ( 法第 2 条第 2 項関

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

法律第三十三号(平二一・五・一)

特定個人情報の取扱いの対応について

結婚相談所サポート協会における

雇用管理分野における個人情報のうち健康情報を取り扱うに当たっての留意事項 について ( 平 個情第 749 号 基発 0529 第 3 号 ) 安衛法 改正 個人情報保護法 個人情報ガイドラインとの突合表 平 神奈川労働局労働基準部健康課作成 1 / 16 ページ

22. 個人情報の保護に関する規程 第 1 章総則 ( 目的 ) 第 1 条この規程は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 ) に則り, 学校法人中部大学 ( 以下 学園 という ) が個人情報を取得, 利用, 保管, その他の取扱いを行うについて必要な事項を定め, 個

料 情報の提供に関する記録 を作成する方法 ( 作成する時期 記録の媒体 作成する研究者等の氏名 別に作成する書類による代用の有無等 ) 及び保管する方法 ( 場所 第 12 の1⑴の解説 5に規定する提供元の機関における義務 8 個人情報等の取扱い ( 匿名化する場合にはその方法等を含む ) 9

個人情報の保護に関する法律についてのガイドライン ( 外国にある第三者への提供編 ) 目次 1 本ガイドラインの位置付け 総論... 2 外国にある第三者への個人データの提供を認める旨の本人の同意... 4 外国にある第三者 個人情報取扱事業者が講ずべき措置に相当する措置

防犯カメラの設置及び運用に関するガイドライン

個人情報保護方針

Microsoft Word - TechStarsプライバシーポリシー.docx

Microsoft PowerPoint - 参考資料2

者が負う民事上の安全配慮義務の履行であり そのために必要な心身の状態の情報を適正に収集し 活用する必要がある 一方 労働者の個人情報を保護する観点から 現行制度においては 事業者が心身の状態の情報を取り扱えるのは 労働安全衛生法令及びその他の法令に基づく場合や本人が同意している場合のほか 労働者の生

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

個人情報の保護に関する

PTA実態調査

JIPDEC個人情報保護指針

匿名加工情報 とは 匿名加工情報は パーソナルデータの利活用を目指す改正法の目玉 匿名化した状態で パーソナルデータの流通を実現させようとするもの 匿名加工情報とは 特定の個人を識別することができないように個人情報を加工して その個人情報を復元することができないようにしたもの 作成基準 ( 加工方法

検討課題の整理 1 第 1 回合同会議での意見及びその後委員から提出された意見を 第 1 回合同会議の 検討の進め方 ( 下記参照 ) に沿って分類 第 1 回合同会議資料 合同会議における検討の進め方 の抜粋 合同会議においては 以下の順で検討を進める (1) ゲノム指針と医学系指針との条文の整合

個人情報保護法ガイドライン ( 外国第三者提供編 ) 個人情報の保護に関する法律についてのガイドライン ( 外国にある第三者への提供編 ) 平成 28 年 11 月 ( 平成 31 年 1 月一部改正 ) 個人情報保護委員会

危害が及ぶ恐れがあるものイ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し または誘発する恐れがあるものウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国際機関との信頼関係が損なわれるおそれ又は他国若しくは国際機関との交渉上不利益を被るお

手順書03

第 4 章中第 34 条の次に次の 1 条を加える ( 行政指導の中止等の求め ) 第 34 条の 2 法令又は条例等に違反する行為の是正を求める行政指導 ( その根拠 となる規定が法律又は条例 ( 地方自治法第 252 条の17の2 第 1 項又は地方教育行政の組織及び運営に関する法律第 55 条

個人情報保護宣言

厚生年金保険の保険給付及び国民年金の給付の支払の遅延に係る加算金の支給に関する法律

東レ福祉会規程・規則要領集

Microsoft Word - ○指針改正版(101111).doc

Microsoft PowerPoint - 資料33-2-2個情法改正等

Transcription:

資料 5-1 個人情報保護法等の改正に伴う 研究倫理指針の見直しについて 文部科学省厚生労働省経済産業省平成 29 年 2 月 15 日

研究に関する倫理指針の見直しについて ( 概要 ) 見直し対象指針 ヒトゲノム 遺伝子解析研究に関する倫理指針 人を対象とする医学系研究に関する倫理指針 遺伝子治療等臨床研究に関する指針 指針見直しの趣旨 医学研究等における個人情報の取扱い等に関する合同会議 において議論されたもの 個人情報の保護に関する法律 ( 以下 個情法 という )( 平成 27 年 9 月改正 ) 行政機関の保有する個人情報の保護に関する法律 ( 平成 28 年 5 月改正 ) 及び独立行政法人等の保有する個人情報の保護に関する法律 ( 平成 28 年 5 月改正 ) の改正により 個人情報の定義の明確化 個人情報の適正な流通の確保 パーソナルデータの利活用ができる環境の整備等が図られ 個人識別符号や要配慮個人情報等が新たに定義されたこと等を受け 医学研究における個人情報の適切な取扱いを確保するため 必要な指針の見直しを行うこととしたもの 個人情報保護法等の改正に伴う指針改正のポイント 1. 用語の定義の見直し 2. インフォームド コンセント等の手続の見直し 3. 匿名加工情報 非識別加工情報の取扱規定の追加 4. 改正指針施行までに対応すべき事項及び経過措置 個情法等で新たな定義 ( 個人識別符号 要配慮個人情報等 ) が追加されたこと等による匿名化等の定義の見直し 個情法等で個人情報等の取扱いが一部厳格化 ( 要配慮個人情報の取扱い 外国にある第三者への提供 第三者提供時の記録作成等 ) されたこと等によるオプトアウト手続等の見直し 個情法等で匿名加工情報や非識別加工情報が新たに設けられ 取扱いが規定されたことにより 指針上での取扱いについて追加 個情法等改正の影響を受ける部分は 改正指針施行日 ( 個情法等の施行日と同日 ) までに準備し 適合する必要がある 現行又はそれ以前の指針において対応を猶予してきた事項については 施行と同時又は一定の猶予期間を設けて対応を求める 今後のスケジュール ( 予定 ) 改正指針の公布 : 平成 28 年度内 施行 : 平成 29 年 5 月 30 日 1

用語の定義の見直し 改正個情法等で追加された下表の用語の定義を指針においても追加 現行の指針の 連結不可能匿名化 した情報について 個情法改正後は個人識別符号が含まれること等により 特定の個人を識別することができるものとなる可能性があることから 現行の指針において用いられている 連結可能匿名化 連結不可能匿名化 の用語は廃止 < 追加された用語 > 改正個情法等定義 ( 概要 ) 該当例 個人識別符号 特定個人の身体の一部の特徴を電子計算機の用に供するために変換した文字 番号 記号その他の符号であって 当該特定の個人を識別することができるもの ゲノムデータ ( 1) の全部又は一部等 ( 生体情報をデジタルデータに変換したもの等 ) 要配慮個人情報 本人の人種 信条 社会的身分 病歴 犯罪の経歴 犯罪により害を被った事実その他本人に対する不当な差別 偏見その他の不利益が生じないようにその取扱いに特に配慮を要する記述等が含まれる個人情報 個人情報に病歴が含まれるもの ゲノム情報 ( 2) 等 匿名加工情報 ( 非識別加工情報 ) 特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって 当該個人情報を復元することができないようにしたもの 個情法施行規則に定める基準に従って加工等行ったもの 1 ゲノムデータ 塩基配列を文字列で表記したもの 2 ゲノム情報 塩基配列に解釈を加えて意味を有するもの 2

インフォームド コンセント等の手続きの見直し 1 新規試料 情報の取得 ( 研究のために試料 情報を取得する場合 ) 新規取得 注 ) 診療情報を研究に用いる等 研究が実施されなくとも取得される情報を用いる場合は 新規試料 情報の取得ではなく既存試料 情報の自機関利用となる < 医学系指針 > 現行 試料を用いず情報のみを取得する場合は オプトアウト手続きによる利用が可能 改正案 試料を用いず要配慮個人情報を取得する場合は 原則研究対象者等の同意が必要であるが 同意困難な場合はオプトアウト手続きによる利用が可能 ( 法律の適用除外 や例外規定等に該当する場合 ) 指針に定める諸手続に沿って作成 許可された研究計画書に基づく研究者等で構成される学術研究を目的とする研究グループは 個別具体的な事例ごとに判断されるものの その実質や外形が1つの機関としてみなし得るものであるならば 研究グループに属する指針上の 研究責任者 や 研究者等 は改正個情法第 76 条第 1 項第 3 号の 大学その他学術研究を目的とする機関又は団体に属する者 に該当し得る ( 参考 ) 改正個人情報保護法 ( 抜粋 ) 第 76 条個人情報取扱事業者のうち次の各号に掲げる者については その個人情報を取り扱う目的の全部又は一部がそれぞれ当該各号に規定する目的であるときは 第 4 章の規定は 適用しない ( 中略 ) 三大学その他の学術研究を目的とする機関若しくは団体又はそれらに属する者学術研究の用に供する目的 <ゲノム指針 > 情報のみの取得であっても現行指針においてインフォームド コンセント (IC) を求めており 改正案においても変更なし 3

4 インフォームド コンセント等の手続きの見直し 2 既存試料 情報の自機関利用 < 医学系指針 > 現行 試料を用いず情報のみを用いる場合 現行指針における匿名化 ( 連結不可能匿名化 連結可能匿名化で対応表の保有なし ) されていれば IC 手続不要 個人情報であってもオプトアウト手続による利用が可能 改正案 試料を用いず情報のみを用いる場合 匿名化がなされているもの ( 特定の個人を識別できないものに限る ) 又は匿名加工情報等であれば IC 手続不要 個人情報であってもオプトアウト手続による利用が可能 ( 法律の適用除外や例外規定に該当する場合 ) < ゲノム指針 > 現行 IC 困難であって 現行指針における匿名化 ( 連結不可能匿名化 又は連結可能匿名化で対応表の保有なし ) されていれば IC 手続不要若しくは通知又は公開による利用が可能 改正案 IC 困難であって 匿名化がなされているもの ( 特定の個人を識別できないものに限る ) 又は匿名加工情報等であれば IC 手続不要若しくは通知又は公開による利用が可能

インフォームド コンセント等の手続きの見直し 3 既存試料 情報の他機関提供 < 医学系指針 > 現行 IC 取得が困難であって 現行指針における匿名化 ( 連結不可能匿名化 連結可能匿名化で対応表提供なし ) されていれば IC 手続不要 個人情報であっても オプトアウト手続による提供が可能 改正案 IC 取得が困難な場合 匿名化されているもの ( 特定の個人を識別できないものに限る ) 又は匿名加工情報等であれば IC 手続不要 IC 取得が困難な場合 指針の定める匿名化 ( 適切な対応表の管理を含む ) がなされていれば 通知又は公開にて提供が可能 ( 法律の適用除外や例外規定に該当する場合 ) 個人情報であっても オプトアウト手続による提供が可能 ( 法律の適用除外や例外規定に該当する場合 ) < ゲノム指針 > 現行 IC 取得が困難であって 現行指針における匿名化 ( 連結不可能匿名化 連結可能匿名化で対応表なし ) がなされていれば IC 手続不要又は通知又は公開による提供が可能 匿名化されていない場合の規定なし 改正案 IC 取得が困難な場合 匿名化されているもの ( 特定の個人を識別できないものであって対応表が作成されていないものに限る ) 又は匿名加工情報等であれば IC 手続不要 IC 取得が困難な場合 指針の定める匿名化がなされていれば ( 適切な対応表の管理を含む ) 通知又は公開による提供が可能 ( 法律の適用除外や例外規定に該当する場合 ) 個人情報であっても オプトアウト手続による提供が可能 ( 法律の適用除外や例外規定に該当する場合 ) 5

海外への試料 情報の提供 改正個情法において 経済 社会活動のグローバル化及び情報通信技術の進展に伴い 外国への個人データの移転について一定の規律を設ける必要性が増大してきたこと また個人情報の保護に関する国際的な枠組み等との整合を図ることを理由として 外国にある第三者への提供に関する規定が設けられた 改正個情法の趣旨を踏まえ 指針上 改正個情法に定める手続き ( 同意等 ) によることができないときには オプトアウト手続きによる利用が可能 ( 法律の適用除外や例外規定に該当する場合 ) 第三者提供時の確認 記録の義務 改正個情法において 個人情報のトレーサビリティの確保の観点から第三者提供時の提供元及び提供先において 記録の作成 確認 保存等の手続きが新たに規定された 指針上は 提供元及び提供先それぞれの機関に対し 原則として 第三者提供時の記録の作成 確認 記録の保存を行うことを求めるものとする ( 保存期間は提供元の研究機関においては提供後 3 年間 提供先の研究機関においては研究終了後 5 年間 ) 匿名加工情報 非識別加工情報の取扱規定の追加 既存試料 情報から新たに匿名加工情報等を作成し 研究に用いようとする場合又は他機関に提供する場合 IC 取得が困難な場合は IC 不要 既に作成された匿名加工情報等のみを用いて研究を実施する場合 医学系指針においては指針の適用対象範囲外とする 6

経過措置について 倫理審査委員会への過度な負担を避けるため 指針改正に伴った研究計画書の変更で生じうる多くのパターンについて 研究計画書の変更には当たらないと見なし 倫理審査委員会の審査を不要とする 以下の研究については 当該研究に用いられる情報に個人識別符号が含まれる等の理由により新たに指針の適用対象となり 改正指針施行後に自機関のみで当該個人情報を取り扱う場合 研究計画書の作成や倫理審査委員会への付議についても半年間の経過措置を設ける ( ただし経過措置期間中も法は遵守 ) < 医学系指針 > 平成 15 年以前より実施されてきた臨床研究 既に連結不可能匿名化された情報のみを用いるために指針の適用対象外とされてきた研究 < ゲノム指針 > 平成 13 年以前より実施されてきた研究 7

改正指針の公布 施行に係るスケジュール指針施行予定(個情法等の施行と同時)各省親部会とりまとめ3 省合同会議 H28.4 H28.8 各省親部会とりまとめH27.9 周知期間改正法成立 公布個人情報保護委員会設置政令案 規則案パブコメ政令 規則公布個人情報保護法等施行H28.1 政令等作成論点整理H28.10 ~11 行個法等成立H28.5 H28.9~10 パブコメ H29.5.30 ガイドライン公布周知期間 H28.11 H28.10 ガイドライン案パブコメH28.11.30 H28.8 指針公布予定8 3 省合同会議 H28.12 H29.5.30 H28 年度内 H29.11 末全国での説明会等を予定半年間の経過措置を設けている項目の対応期限

参考資料 9

個人情報の保護に関する法律等における個人識別符号及び要配慮個人情報等に関する記載 ( 定義関係 ) 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 1-1 個人情報 ( 法第 2 条第 1 項関係 ) 個人情報 ( 法 ) : 生存する個人に関する情報であって各号のいずれかに該当するものをいう ( 各号略 ) 個人に関する情報 (GL) : 氏名 住所 性別 生年月日 顔画像等個人を識別する情報に限られず 個人の身体 財産 職種 肩書き等の属性に関して 事実 判断 評価を表す全ての情報であり ( 中略 ) 暗号化等によって秘匿化されているかどうかを問わない 1-2 個人識別符号 ( 法第 2 条第 2 項関係 ) 個人識別符号 ( 法 ) : 次の各号のいずれかに該当する文字 番号 記号その他の符号のうち 政令で定めるもの (1) 特定の個 人の身体の一部の特徴を電子計算機の用に供するために変換した文字 番号 記号その他の符号であって 当該特定の個人を識別することができるももの ( 後略 ) 同 ( 政令 ) : 細胞から採取されたデオキシリボ核酸 ( 別名 DNA ) を構成する塩基の配列 同 (GL) : ゲノムデータ ( 細胞から採取されたデオキシリボ核酸 ( 別名 DNA) を構成する塩基の配列を文字列で表記したもの ) のうち 全核ゲノムシークエンスデータ 全エクソームシークエンスデータ 全ゲノム一塩基多型 (single nucleotide polymorphism: SNP ) データ 互いに独立な40 箇所以上のSNPから構成されるシークエンスデータ 9 座位以上の4 塩基単位の繰り返し配列 (short tandem repeat :STR ) 等の遺伝型情報により本人を認証することができるようにしたもの 1-3 要配慮個人情報 ( 法第 2 条第 3 項関係 ) 要配慮情報 ( 法 ) : 本人の人種 信条 社会的身分 病歴 犯罪の経歴 犯罪により害を被った事実その他本人に対する不当な 差別 偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述が含まれる個人情報をいう 同 ( 政令 ) :(2) 本人に対して医師その他医療に関連する職務に従事する者により行われた疾病の予防及び早期発見のための健康診断その他の検査 ( 同号において 健康診断等 という ) の結果 (3) 健康診断等の結果に基づき 又は疾病 負傷その他の心身の変化を理由として 本人に対して医師などにより心身の状態の改善のための指導又は診療若しくは調剤が行われたこと 同 (GL) :(4) 病歴 病気に罹患した経歴を意味するもので 特定の病歴を示した部分 (8) 医師等により行われた疾病の予防や早期発見を目的として行われた健康診断その他の検査の結果 健康診査 健康診断 特定健康診査 健康測定 ストレスチェック 遺伝子検査 ( 診療の過程で行われたものを除く ) 等 受診者本人の健康状態が判明する検査の結果が該当する 具体的な事例としては 労働安全衛生法 ( 昭和 47 年法律第 57 号 ) に基づいて行われた健康診断の結果 同法に基づいて行われたストレスチェックの結果 高齢者の医療の確保に関する法律 ( 昭和 57 年法律第 80 号 ) に基づいて行われた特定健康診査の結果などが該当する また 法律に定められた健康診査の結果等に限定されるものではなく 人間ドックなど保険者や事業主が任意で実施又は助成する検査の結果も該当する さらに 医療機関を介さないで行われた遺伝子検査により得られた本人の遺伝型とその遺伝型の疾患へのかかりやすさに該当する結果等も含まれる なお 健康診断等を受診したという事実は該当しない なお 身長 体重 血圧 脈拍 体温等の個人の健康に関する情報を 健康診断 診療等の事業及びそれに関する業務とは関係ない方法により知り得た場合は該当しない 10

個人情報の保護に関する法律等における匿名加工情報に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) ( 匿名加工情報編 ) より抜粋 要約 2-1 匿名加工情報 ( 法第 2 条第 9 項関係 ) 匿名加工情報 ( 法 ) : 各号に掲げる個人情報の区分に応じて当該各号に定める措置を講じて特定の個人を識別することができない ように個人情報を加工して得られる個人に関する情報であって 当該個人情報を復元することができないようにしたもの (1) 当該個人情報に含まれる記述等の一部を削除すること (2) 当該個人情報に含まれる個人識別符号の全部を削除すること 同 (GL) : 個人情報を個人情報の区分に応じて定められた措置を講じて特定の個人を識別することができないように加工して得られる個人に関する情報であって 当該個人情報を復元して特定の個人を再識別することができないようにしたものをいう 2-2 匿名加工情報の適正な加工 ( 法第 36 条第 1 項関係 ) 匿名加工情報 ( 法 ) : 匿名加工情報を作成するときは 特定の個人を識別すること及びその作成に用いる個人情報を復元すること ができないようにするために必要なものとして個人情報保護委員会規則で定める基準に従い 当該個人情報を加工しなければならない 同 ( 規則 ) : 保護委員会規則で定める基準は以下のとおり (1) 個人情報に含まれる特定の個人を識別することができる記述等の全部又は一部を削除 ( 規則性を有しない方法により他の記述等に置き換えることを含む ) (2) 個人情報に含まれる個人識別符号の全部を削除 ( ) (3) 個人情報と当該個人情報に措置を講じて得られる情報とを連結する符号を削除すること ( ) (4) 特異な記述等を削除すること ( ) (5) その他 個人情報に含まれる記述等と当該個人情報を含む個人情報データベース等を構成する他の個人情報に含まれる記述等との差異その他の当該個人情報データベース等の性質を勘案し その結果を踏まえて適切な措置を講ずる 11

個人情報の保護に関する法律等における匿名加工情報に関する記載 個人情報の保護に関する法律についてのガイドライン ( 匿名加工情報編 ) より抜粋 要約 2-2 匿名加工情報の適正な加工 ( 法第 36 条第 1 項関係 ) 匿名加工情報 (GL) (1) 氏名のようにその情報単体で特定の個人を識別することができるものの他 住所 生年月日など これらの記述等が合わさることによって特定の個人を識別することができるものもある このような特定の個人を識別できる記述等から全部又はその一部を削除あるいは他の記述等に置き換えることによって 特定の個人を識別することができないよう加工しなければならない ( 後略 ) 症例数の極めて少ない病歴等の特異な記述等は削除する ( 特定の個人識別に繋がり得るものに限る ) (2) 個人識別符号の全部を特定の個人を識別することができなくなるように削除又は他の記述等へ置き換えること 削除とは 復元することのできる規則性を有しない方法 ( 少なくとも一般人及び一般的な事業者を基準 ) により他の記述等に置き換えることを含む (3) 当該個人情報を分割あるいは全部又は一部を複製等した上で 当該個人情報に措置を講じて得られる情報を個人情報と相互に連結するための符号であるID 等を加工対象となる個人情報から削除又は他の符号への置き換えを行わなければならない (4) 一般的にみて 珍しい事実に関する記述等又は他の個人と著しい差異が認められる記述等の特異な記述等について削除又は他の記述等への置き換えを行わなければならない (5) 加工対象となる個人情報に含まれる記述等と当該個人情報を含む個人情報データベース等を構成する他の個人情報に含まれる記述等とで著しい差異がある場合など 加工の元となる個人情報データベース等の性質によっては 必要に応じて適切な措置を講じなければならない 12

個人情報の保護に関する法律等における要配慮個人情報に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 3. 要配慮個人情報の取得 ( 法第 17 条第 2 項関係 ) 要配慮個人情報の取得 ( 法 ) : 個人情報取扱事業者は 次に掲げる場合を除くほか あらかじめ本人の同意を得ないで 要配慮個人情報を取得してはならない (1) 法令に基づく場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難であるとき (3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 本人の同意を得ることが困難であるとき (4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって 本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき (5) 当該要配慮個人情報が 本人 国の機関 地方公共団体 第 76 条第 1 項各号に掲げる者その他個人情報保護委員会規則で定める者により公開されている場合 (6) その他前各号に掲げる場合に準ずるものとして政令で定める場合 同 ( 規則 ) 法第 17 条第 2 項第 5 号の個人情報保護委員会規則で定める者は 次の各号のいずれかに該当する者とする (1) 外国政府 外国の政府機関 外国の地方公共団体又は国際機関 (2) 外国において法第 76 条第 1 項各号に掲げる者に相当する者 同 ( 政令 ) 法第 17 条第 2 項第 6 号の政令で定める場合は 次に掲げる場合とする (1) 本人を目視し 又は撮影することにより その外形上明らかな要配慮個人情報を取得する場合 (2) 法第 23 条第 5 項各号に掲げる場合において 個人データである要配慮個人情報の提供を受けるとき 13

個人情報の保護に関する法律等における要配慮個人情報に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 3. 要配慮個人情報の取得 ( 法第 17 条第 2 項関係 ) 要配慮個人情報の取得 (GL) : 要配慮個人情報を取得する場合には あらかじめ本人の同意を得なければならない ただし 次の (1) から (7) までに掲げる場合については 本人の同意を得る必要はない (1) 法令に基づく場合 ( 法第 17 条第 2 項第 1 号関係 ) 法令に基づく場合は あらかじめ本人の同意を得ることなく 要配慮個人情報を取得することができる なお 具体的な事例は 3-1-5( 利用目的による制限の例外 ) に示すもののほか 次の事例も該当する 事例 ) 個人情報取扱事業者が 労働安全衛生法に基づき健康診断を実施し これにより従業員の身体状況 病状 治療等の情報を健康診断実施機関から取得する場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難であるとき ( 法第 17 条第 2 項第 2 号関係 ) 人の生命 身体又は財産といった具体的な権利利益の保護が必要であり かつ 本人の同意を得ることが困難である場合 (3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 本人の同意を得ることが困難であるとき ( 法第 17 条第 2 項第 3 号関係 ) 公衆衛生の向上又は心身の発達途上にある児童の健全な育成のために特に必要があり かつ 本人の同意を得ることが困難である場合 (4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して 事業者が協力する必要がある場合であって 本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき ( 法第 17 条第 2 項第 4 号関係 ) 国の機関等が法令の定める事務を実施する上で 民間企業等の協力を得る必要があり かつ 本人の同意を得ることが当該事務の遂行に支障を及ぼすおそれがあると認められる場合 (5) 当該要配慮個人情報が 本人 国の機関 地方公共団体 法第 76 条第 1 項各号に掲げる者その他個人情報保護委員会規則で定める者により公開されている場合 ( 法第 17 条第 2 項第 5 号 規則第 6 条関係 ) 要配慮個人情報が 次に掲げる者により公開されている場合は あらかじめ本人の同意を得ることなく 当該公開されている要配慮個人情報を取得することができる 1 本人 2 国の機関 3 地方公共団体 4 放送機関 新聞社 通信社その他の報道機関 5 著述を業として行う者 6 大学その他の学術研究を目的とする機関若しくは団体又はそれらに属する者 7 宗教団体 8 政治団体 9 外国政府 外国の政府機関 外国の地方公共団体又は国際機関 10 外国において法第 76 条第 1 項各号に掲げる者に相当する者 (6) 本人を目視し 又は撮影することにより その外形上明らかな要配慮個人情報を取得する場合 ( 法第 17 条第 2 項第 6 号 政令第 7 条第 1 号関係 ) 本人の意思にかかわらず 本人の外形上の特徴により 要配慮個人情報に含まれる事項が明らかであるとき (7) 法第 23 条第 5 項各号に掲げる場合において 個人データである要配慮個人情報の提供を受けるとき ( 法第 17 条第 2 項第 6 号 政令第 7 条第 2 号関係 ) 要配慮個人情報を 法第 23 条第 5 項各号に定める委託 事業承継又は共同利用により取得する場合 14

個人情報の保護に関する法律等における第三者提供に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 4-1 第三者提供の制限の原則 ( 法第 23 条第 1 項関係 ) 第三者提供の制限の原則 ( 法 ) : 次に掲げる場合を除くほか あらかじめ本人の同意を得ないで 個人データを第三者に提供してはならない (1) 法令に基づく場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難であるとき (3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 本人の同意を得ることが困難であるとき (4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって 本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき 同 (GL) : 個人データの第三者への提供に当たり あらかじめ本人の同意を得ないで提供してはならない 同意の取得に当たっては 事業の規模及び性質 個人データの取扱状況等に応じ 本人が同意に係る判断を行うために必要と考えられる合理的かつ適切な範囲の内容を明確に示さなければならない なお あらかじめ 個人情報を第三者に提供することを想定している場合には 利用目的において その旨を特定しなければならない ただし 次の (1) から (4) までに掲げる場合については 第三者への個人データの提供に当たって 本人の同意は不要である (1) 法令に基づいて個人データを提供する場合 (2) 人 ( 法人を含む ) の生命 身体又は財産といった具体的な権利利益が侵害されるおそれがあり これを保護するために個人データの提供が必要であり かつ 本人の同意を得ることが困難である場合 (3) 公衆衛生の向上又は心身の発展途上にある児童の健全な育成のために特に必要な場合であり かつ 本人の同意を得ることが困難である場合 (4) 国の機関等が法令の定める事務を実施する上で 民間企業等の協力を得る必要がある場合であって 協力する民間企業等が当該国の機関等に個人データを提供することについて 本人の同意を得ることが当該事務の遂行に支障を及ぼすおそれがある場合 15

個人情報の保護に関する法律等における第三者提供に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 4-2 オプトアウトによる第三者提供 ( 法第 23 条第 2 項 ~ 第 4 項関係 ) オプトアウトに関する原則 ( 法 ) : 第三者に提供される個人データ ( 要配慮個人情報を除く ) について 本人の求めに応じて当該本人が識別される個人データの第三者への提供を停止することとしている場合であって 次に掲げる事項について 個人情報保護委員会規則で定めるところにより あらかじめ 本人に通知し 又は本人が容易に知り得る状態に置くとともに 個人情報保護委員会に届け出たときは 前項の規定にかかわらず 当該個人データを第三者に提供することができる (1) 第三者への提供を利用目的とすること (2) 第三者に提供される個人データの項目 (3) 第三者への提供の方法 (4) 本人の求めに応じて当該本人が識別される個人データの第三者への提供を停止すること (5) 本人の求めを受け付ける方法 同 ( 規則 ) 1. 法第 23 条第 2 項又は第 3 項の規定による通知又は容易に知り得る状態に置く措置は 次に掲げるところにより 行うものとする (1) 第三者に提供される個人データによって識別される本人が当該提供の停止を求めるのに必要な期間をおくこと (2) 本人が法第 23 条第 2 項各号に掲げる事項を確実に認識できる適切かつ合理的な方法によること 2. 法第 23 条第 2 項又は第 3 項の規定による届出は 次に掲げる方法のいずれかにより行わなければならない (1) 個人情報保護委員会が定めるところにより 電子情報処理組織を使用する方法 (2) 別記様式第 1による届出書及び当該届出書に記載すべき事項を記録した光ディスクを提出する方法 3. 代理人によって法第 23 条第 2 項又は第 3 項の規定による届出を行う場合には 別記様式第 2によるその権限を証する書面を個人情報保護委員会に提出しなければならない 外国にある個人情報取扱事業者は 法第 23 条第 2 項又は第 3 項の規定による届出を行う場合には 国内に住所を有する者であって 当該届出に関する一切の行為につき 当該個人情報取扱事業者を代理する権限を有するものを定めなければならない この場合において 当該個人情報取扱事業者は 当該届出と同時に 当該個人情報取扱事業者が国内に住所を有する者に 当該届出に関する一切の行為につき 当該個人情報取扱事業者を代理する権限を付与したことを証する書面を個人情報保護委員会に提出しなければならない 個人情報取扱事業者は 法第 23 条第 4 項の規定による公表がされた後 速やかに インターネットの利用その他の適切な方法により 同条第 2 項に掲げる事項 ( 同項第 2 号 第 3 号又は第 5 号に掲げる事項に変更があったときは 変更後の当該各号に掲げる事項 ) を公表するものとする 16

個人情報の保護に関する法律等における第三者提供に関する記載 個人情報の保護に関する法律についてのガイドライン ( 通則編 ) より抜粋 要約 4-2 オプトアウトによる第三者提供 ( 法第 23 条第 2 項 ~ 第 4 項関係 ) オプトアウトに関する原則 (GL) : 個人データの第三者への提供に当たり 次の (1) から (5) までに掲げる事項をあらかじめ本人に通知し 又は本人が容易に知り得る状態に置くとともに 個人情報保護委員会に届け出た場合には 法第 23 条第 1 項の規定にかかわらず あらかじめ本人の同意を得ることなく 個人データを第三者に提供することができる ( オプトアウトによる第三者提供 ) また 法第 23 条第 2 項に基づき 必要な事項を個人情報保護委員会に届け出たときは その内容を自らもインターネットの利用その他の適切な方法により公表するものとする なお 要配慮個人情報は オプトアウトにより第三者に提供することはできず 第三者に提供するに当たっては 法第 23 条第 1 項各号又は同条第 5 項各号に該当する場合以外は 必ずあらかじめ本人の同意を得る必要がある (1) 第三者への提供を利用目的とすること (2) 第三者に提供される個人データの項目 (3) 第三者への提供の方法 (4) 本人の求めに応じて第三者への提供を停止すること (5) 本人の求めを受け付ける方法 17