P004: 個人情報取り扱い細則 個人情報取り扱い細則 制定平成 26 年 9 月 1 日初版 改定平成 28 年 4 月 1 日第二版 株式会社 **** 個人情報保護 管理者 1/6

Similar documents
個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏

Microsoft Word - 06_個人情報取扱細則_ doc

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

14個人情報の取扱いに関する規程

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

個人情報保護規定

特定個人情報の取扱いの対応について

財団法人日本体育協会個人情報保護規程

QMR 会社支給・貸与PC利用管理規程180501

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

特定個人情報の取扱いの対応について

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

個人情報管理規程

別紙1-1プライバシーポリシー_

特定個人情報等取扱規程

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

マイナンバー制度 実務対応 チェックリスト

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

はじめてのマイナンバーガイドライン(事業者編)

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

個人情報保護方針 当社は Web 人材派遣管理システムのソリューションプロバイダーとして 当社が派遣先企業 派遣元企業 派遣労働者のみなさまが 安全かつ継続的に e-staffing システムをご利用いただけるよう 当社で取扱う全ての個人情報が 漏洩 改ざん あるいは破壊といった脅威から保護され且つ

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ

個人情報保護規程例 本文

情報セキュリティ基本方針書(案)

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

<4D F736F F D CC2906C B835E82CC8EE688B582A282C98AD682B782E98B4B92F68CC2906C2E646F63>

7iD 会員情報の取扱いについて 株式会社セブン & アイ ホールディングス ( 以下 当社 といいます ) は セブン & アイグループ個人情報保護基本方針にもとづき 当社が取扱う個人情報の保護を経営および事業における重要課題ならびに社会的責任として 全役職員が取組む義務と位置づけております 当社

個人情報保護方針の例

一般社団法人北海道町内会連合会定款変更(案)

Microsoft Word - ○指針改正版(101111).doc

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

プライバシーポリシー

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

ファミマTカード会員規約

中小企業向け はじめてのマイナンバーガイドライン

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

特定個人情報取扱規程

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

プライバシーポリシー

Microsoft Word _PMJ 101 Privacy Policy_revised.docx

マイナンバー対策マニュアル(技術的安全管理措置)

3. 第三者への提供 ご提出いただいた個人情報は 以下掲げる場合に限って第三者に提供させていただくこと があります 個人情報の類型当社グループのサービスをご利用の方の個人情報当社グループへ入社を希望される方の個人情報上記以外で 当社グループへお問い合わせされた方の個人情報 第三者に提供する場合 1.

個人情報保護方針・個人情報の取扱について くりっく365のお客様

とはありません 5. 個人情報の利用目的 (1) 当社は お客様よりご提供いただいた個人情報を次の目的のために利用いたします 第二種金融商品取引業および当該業務に関連 付随する業務を行うため 金融商品 ( ファンド ) 第二種金融商品取引業に関する情報を提供するため 取引時確認を行うため お客様との

借上くんマイナンバー制度対応

プライバシーマーク審査センター審査業務規則

03

1


特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

公 印 規 程

日商PC検定用マイナンバー_参考資料

個人情報の取扱いについて.doc

Ⅰ 個人情報等保護方針 一般財団法人医薬品医療機器レギュラトリーサイエンス財団は 下記の方針に基づき個人情報及び特 定個人情報等の保護に努めます 1. 法令 ガイドライン等の遵守 当財団は 個人情報及び特定個人情報等の適正な取扱いを確保するため 個人情報の保護に関す る法律 行政手続における特定の個

別紙(例 様式3)案

<4D F736F F D C192E88CC2906C8FEE95F195DB8CEC8AEE967B8B4B92F62E646F6378>

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

個人情報の取扱いについて 利用目的について 当社が取得した個人情報は 次の目的の範囲内で利用いたします なお 次の目的の範囲に含まれていない利用目的が生じたときは 直接取得の場合はご本人へ利用目的について同意を得たうえで それ以外の手段で取得した場合には利用目的を公表したうえで 利用いたします 対象

Microsoft Word - 素案の概要

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

個人情報保護方針

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

Microsoft Word - 044_PA00個人情報保護方針SS_ docx

<4D F736F F D208F4897D58B5A8CC2906C8FEE95F195DB8CEC8B4B92F65F4E45575F2E646F63>

ご登録方法 1 2 登録用紙に必要事項を記入し 代理店へお渡しください ヒューモニーよりメールにて ID が発行されます (1~2 営業日以内 ) ご利用方法 1 電報サービス VERYCARD のホームページへアクセス 2 こちらのページで ID とパ

自治会における 個人情報取扱いの手引き 霧島市市民環境部市民活動推進課

第 7 条 ( 会員資格の喪失 ) 会員は 以下のいずれかの項目に該当するときは会員資格を喪失するものとし 直ちに当社に対しカードを返却していただきます また お積み立ていただいたポイントは全て消滅いたします (1) カードの入会に際し 氏名 住所 連絡先電話番号等 虚偽の届出申告をし 本人を偽る行

Microsoft Word - 個人情報の取り扱いについて.doc

個人情報の取り扱いに関する規程

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

<4D F736F F D C192E88CC2906C8FEE95F18EE688B58B4B91A5208AAE90AC94C5>

<93648EA593498B4C985E82C98AD682B782E E838A F E315F C668DDA95AA292E786C7378>

<4D F736F F D FAC94848BC CA94CC A83498ED05F E646F63>

個人情報の取り扱いについて TaoTao 株式会社 ( 以下 当社 という ) は お客様が安心して当社のサービスをご利用いただけるよう 個人情報保護方針に基づき お客様の個人情報 個人番号 特定個人情報 ( 以下 ここではすべてを総称し 個人情報 といいます ) のお取扱いに細心の注意を払っており

藤女子大学個人番号及び特定個人情報取扱規程 学長裁定 2015 年 11 月 17 日改正 2017 年 4 月 1 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 番号法 という

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

スライド 1

特定個人情報取扱規則 第 1 章総則第 1 条目的この規則は 一般財団法人日本民間公益活動連携機構 ( 以下 この法人 という ) の 個人情報管理規程 ( 以下 管理規程 という ) の規定を受け 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 以下 個人情報保護法 という ) 行

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

表第 1 欄のとおりとする 2 保護管理者は 各課等における保有個人情報を適切に管理する任に当たる ( 保護担当者 ) 第 5 条各課等に 当該各課等の保護管理者が指定する保護担当者を一人置くこととし 別表第 2 欄のとおりとする 2 保護担当者は 保護管理者を補佐し 各課等における保有個人情報の管

個人情報のお取り扱いについて

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の


CPD申請案内171208

商工会議所法令の改正に伴う定款変更(例)について

Transcription:

個人情報取り扱い細則 制定平成 26 年 9 月 1 日初版 改定平成 28 年 4 月 1 日第二版 株式会社 **** 個人情報保護 管理者 1/6

個人情報取り扱い細則 第 1 条目的本細則は 別途定める 個人情報保護基本規程 ( 以下 基本規程 という ) を遵守して個人情報を取り扱うために その具体的内容を定めることを目的とする なお 本細則と基本規程には齟齬無きよう努めるが 万一齟齬が発見された場合 基本規程を優先する 2 本細則は 当社における個人情報の取り扱いの変化 社会の情勢 法令などの改廃に応じて 個人情報保護管理者が追加及び修正等をすることができる 個人情報保護管理者は 本細則を追加又は修正等した場合 社内会議などの場において各社員に通知する 第 2 条一般的管理指針当社の従業者は 個人情報や機密情報を記録したデータ ( 紙 電子媒体を含む 以下 データ という ) が 当社の重要な情報資産であることを認識し その取扱及び授受について十分注意する 当社は データ等の取扱及び授受についてのセキュリティを確保するために 以下を定め 従業者は それを遵守する (1) データの取得 入力データを取得する際は データの重要度により適切かつ安全な方法を選択する また 取得したデータを電子化する際は 誤入力を防ぐために 入力内容のチェックを行うこと できるだけ入力者以外によるチェックがのぞましい (2) データの利用 保管データは 担当した部門の責任者が保管期間を定め データの重要度により鍵のかかる書棚にて保管 管理する 保管期間の定めが無いデータの保存期間は原則 1 年とする 保管する必要がなければ速やかに廃棄又は返却する (3) 移送 送信データが記録された文書や電子媒体等を移送する際は データの重要度により紛失 盗難などの危険性を避けるような方法で行う 郵便などの場合は 重要度に応じて配達記録郵便や書留郵便などを利用する 社外で本人から取得 または委託先へ持参する等により持ち運びする場合は 機密情報であることを自覚して厳重に取り扱うこととし 移動中には身体から離さないようにする また 受託時の受け渡しには 必要に応じて授受の記録をとり保管する (4) 廃棄紙媒体のデータを廃棄する際は シュレッダーで裁断してから廃棄する 電子媒体を廃棄する場合は 再利用できないよう物理的に破壊する PC やサーバ等を廃棄する場合は データ消去ツールでデータを削除する 2/6

第 3 条受託業務で使用するデータ当社の受託業務におけるデータの取り扱いを以下に定める (1) 受託情報の取得 1 顧客からデータを紙媒体又は電子媒体で受領して持ち帰る際は 鞄に入れて肌身離さず持ち帰ることとし 当日中に会社に持ち込むこと 2 顧客からデータを電子メールの添付ファイルや電子媒体で受領する際は 暗号化またはパスワードを設定するよう顧客に依頼する 依頼を聞き入れていただけない場合は 残存リスクとして管理する 3 顧客からデータを FAX 又は電子メールで受領する際は 電話又は電子メールで受信確認を行うこと (2) 受託情報の保管 1 受託したデータを記録した媒体は 返却あるいは廃棄するまで 専用のキャビネットで施錠保管する (3) 受託個人情報の利用 1 受託したデータを利用して業務を行う際は 受託した利用目的にのみ使用することとし 目的外利用をしてはならない (4) 受託個人情報の再委託 1 受託した業務を他の事業者に再委託する場合 委託元に報告し了解を得る (5) 受託個人情報の廃棄 返却 1 顧客から預かったデータの媒体 ( 紙 電子 ) を返却する際は 鞄に入れて肌身離さず持っていくこととし 当日中に顧客担当者に手渡し 授受確認記録を得ること 2 顧客から預かったデータをシュレッダーで裁断またはデータ消去する際は 廃棄間違いを起こさないよう確認してから行うこと できるだけ二人で確認することが望ましい 第 3 条通販業務で使用する会員登録情報及び物品購入情報当社の通販業務における会員登録情報及び物品購入情報の取り扱いを以下に定める (1) 会員登録情報の取得 保管 管理 1 会員登録は ウェブに会員登録用入力フォームを作成して そこから登録を行っていただくこととし 当該ウェブを構築する際は セキュリティの脆弱性を排除した構成としなければならない 2 ウェブの会員登録用入力フォームは 個人情報保護基本規程 第 16 条で定める a) ~h) の項目を明示して 同意を得られる構成にしなければならない 3 会員登録用入力フォームから登録された会員データは 個人情報保護基本規程 3/6

第 24 条で定めた 個人情報委託先チェックリスト にて評価選定したデータセンタで保管管理する また 会員管理用 ASP サービスを使う場合も 当該 ASP を同様に評価選定する 4 ウェブ上には 会員が退会をするための入力フォームを登録しておき 会員が退会をしたい時にいつでも退会できるように構成しておく また 退会後 何らかのアクションがあることを考慮して データ削除するのではなくフラグを手輝運用とする 退会者データは 毎年 3 月に点検を行い 不要と判断した時点でデータ削除する 5 会員が パスワードを忘れた場合に備えて パスワード再発行の仕組みを構築しておく これにより パスワードを忘れた会員から問い合わせがあっても 当該仕組みを連絡することにより 当社で退会処理受付を行わない 6 会員情報は データセンタ上でのみ管理することとし ローカルにダウンロードしない運用とする 何らかの理由で ダウンロードが必要になった場合 個人情報保護管理者に申請して許可を得ることとする (2) 物品購入情報の取得 保管 管理 1 物品購入サイトは セキュリティの脆弱性を排除した構成としなければならない 2 購入データは 個人情報保護基本規程 第 24 条で定めた 個人情報委託先チェックリスト にて評価選定したデータセンタで保管管理する また 購入管理用 ASP サービスを使う場合も 当該 ASP を同様に評価選定する 3 購入代金決済に決済代行会社を利用する場合は その旨を表記して 当社内にクレジットカード情報等の保管が無いことをウェブに明示する (3) 物品の保管 発送 1 当社が販売する物品の保管および発送に委託先は 個人情報保護基本規程 第 24 条で定めた 個人情報委託先チェックリスト にて評価選定した委託先を利用する 2 委託先との販売情報のやり取りは 通信経路を暗号化する等の措置を講じておく (4) 購入履歴情報の廃棄 1 お客様の購入履歴は 毎年 2 月に棚卸を行い 不要と判断したものは削除する 2 統計情報とするために履歴を保管する場合は 氏名と詳細住所を消去して扱う 住所は区市町村までの保管とする 第 3 条インターネット接続サービス業務で使用する会員情報 当社のインターネット接続サービス業務における会員情報の取り扱いを以下に定める 第 3 条データセンタ業務で使用する会員情報 当社のデータセンタ業務で使用する会員情報の取り扱いを以下に定める 4/6

第 3 条ケーブルテレビ運営業務で使用する視聴者情報 当社のケーブルテレビ運営業務で使用する視聴者情報の取り扱いを以下に定める 第 4 条総務部門で取り扱う個人情報当社の総務部門における個人情報の取得は その取得状況に応じて以下に定める類型に分類し それぞれの対応を行う (1) 当社社員の個人情報 1 当社では 社員入社時に 基本規程第 16 条が定める a)~h) の項目を含んだ 個人情報の取扱いについて ( 社員用 ) を明示し 署名による同意を得る また 医療機関から健康診断情報を取得するが 法令に基づく場合として社員からの同意を必要としない (2) 当社役員の個人情報 1 当社では 役員の情報が 登記簿の閲覧などで個人情報を法令に基づいて第三者に提供する場合があることを 新役員の就任時に総務から伝える (3) 個人番号及び特定個人情報 1 当社では 個人番号及び特定個人情報取扱責任者を総務担当取締役とし その管理区域のみで取り扱う また 特定個人情報取扱責任者は 事務取扱担当者を任命し その扱いを行わせる 2 個人番号及び特定個人情報の取り扱いを委託する場合 個人情報保護基本規程 第 24 条で定めた 個人情報委託先チェックリスト にて評価選定した委託先を利用する 3 個人番号及び特定個人情報の利用にあたっては 法令で定められた範囲に限定し それを超えた利用を行ってはならない 4 特定個人情報の漏えいその他の特定個人情報の安全確保に係わる重大な事態の報告に関する規則 ( 平成 27 年特定個人情報保護委員会規則第 5 号 ) 第 2 条各号に規定されている特定個人情報に係わる重大な事態が発生した場合は 特定個人情報取扱責任者が報告の要否を判断の上 個人情報保護委員会 に報告する (4) 採用応募者の個人情報 1 当社では 採用応募者から履歴書や経歴書などをいただく場合 基本規程第 16 条が定める a)~h) の項目を含んだ 個人情報の取扱いについて ( 採用応募者用 ) を明示し 署名による同意を得る また 原則として 入社決定前には健康診断情報をとらないこととするが 必要な場合は 基本規程第 15 条に則り個人情報保護管理者の承認を得る (5) パート アルバイト 契約社員の個人情報 5/6

1 当社では パート アルバイト 契約社員の入社時に 基本規程第 16 条が定める a)~h) の項目を含んだ 個人情報の取扱いについて ( パート アルバイト 契約社員用 ) を明示し 署名による同意を得る (6) 取引先の個人情報 1 取引先の個人情報として 名刺 領収書や契約書に記載された個人情報及び 来訪時に記入していただく 来訪者記入カード などがあるが 利用目的が明らかな場合であるため 個人情報取得に対する同意を必要としない 2 総務部門では 従業者の情報も大切な個人情報であることを踏まえ それぞれを専用キャビネットに施錠保管し 保管期間を 個人情報管理台帳 に定める 3 それぞれの個人情報のうち 保管期間が過ぎたものは シュレッダーで裁断廃棄するが 廃棄間違いが起こらないよう 確認してから廃棄する 第 5 条個人情報保護マネジメントシステムの運用上及び業務遂行上で発生する個人情報個人情報保護マネジメントシステムを運用する上で発生する個人情報 ( 入退室記録 教育記録等 ) や業務遂行上発生する個人情報 ( 名刺 領収書 見積書 契約書等 ) の利用目的は 当社の個人情報誤マネジメントシステムを円滑に行うこと及び業務を円滑に遂行することであることが明らかであるので 取得するたびに同意を得る必要はないが 個人情報として 個人情報保護管理者が認識しリスク分析の上管理する 第 6 条新規の種類の個人情報の取得当社の社員は 本細則に定める以外の個人情報を取得する必要が生じた場合 新規個人情報取得申請書 に必要事項を記載し 個人情報保護管理者に提出する 2 個人情報保護管理者は 新規個人情報取得申請書 を確認し 機微情報を含んでいないか 本人からの直接書面取得であるか 基本規程に定める例外事項に該当しないか 開示対象個人情報であるかを確認し 必要であると認めた場合に これを承認する 承認した個人情報は 個人情報保護基本規程 第 5 条に則り 個人情報管理台帳 に登録して管理する 認めない場合 その理由を付して担当社員に返却し 代表者に報告する 付則制定 : 平成 26 年 9 月 1 日改定 : 平成 28 年 4 月 1 日第 4 条 (3) を追加 以下の項番を繰り下げ 6/6