NEC サステナビリティレポート 2018 サステナブル経営 ガバナンス社会環境 人権の尊重 個人情報保護 プライバシー ダイバーシティ & インクルージョン 多様な働き方への環境づくり 人財開発 育成 安全と健康

Similar documents
NEC CSR レポート 2016 CSR 経営ガバナンス社会環境 全社の管理体制 個人情報保護管理者 個人情報保護マネジメントシステムの実施及び運用に関する総括的な責任及び権限を持つ者 ( 特定個人情報保護責任者を兼ねる ) 特定個人情報保護責任者 特定個人情報の取り扱いに関する責任および権限を

特定個人情報の取扱いの対応について

< 実働組織 > コンプライアンス企画部会 任命 報告等 設置 取締役会 コンプライアンス委員会 コンプライアンス委員長 コンプライアンス委員 審議 決定事項の報告 コンプライアンス特別委員 ( 社外弁護士 ) コンプライアンス規程 当社はコンプライアンスに関する体制 組織および運営方法を定めた基本

特定個人情報の取扱いの対応について

5. 内部統制推進部内部統制推進部は NEC グループ企業行動憲章 および NEC グループ行動規範 の周知をはじめとしたコンプライアンス徹底のための各種施策を企画立案し 実施しています また 事業部門およびスタッフ部門が実施するリスクマネジメントが体系的かつ効果的に行われるように 必要な支援 調整

マイナンバー制度 実務対応 チェックリスト

14個人情報の取扱いに関する規程

個人情報保護規定

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

6 当社は 反社会的勢力に対しては一切の関係をもたず 不当要求を受けた場合等の 事案発生時には 総務部を対応統括部署として警察および顧問弁護士等と連携し毅然とした態度で対応する (2) 取締役の職務の執行に係る情報の保存及び管理に関する体制 1 当社は 取締役の職務の執行に関する情報 ( 株主総会議

Microsoft Word - 06_個人情報取扱細則_ doc

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

< F2D8EE888F882AB C8CC2906C>

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

プライバシーポリシー

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

はじめてのマイナンバーガイドライン(事業者編)

[ 指針 ] 1. 組織体および組織体集団におけるガバナンス プロセスの改善に向けた評価組織体の機関設計については 株式会社にあっては株主総会の専決事項であり 業務運営組織の決定は 取締役会等の専決事項である また 組織体集団をどのように形成するかも親会社の取締役会等の専決事項である したがって こ

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ

個人データの安全管理に係る基本方針

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

Microsoft Word - 内部統制システム構築の基本方針.doc

3 参照基準次に掲げる基準は この基準に引用される限りにおいて この基準の一部となる - プライバシーマーク付与適格性審査実施規程 - プライバシーマーク制度における欠格事項及び判断基準 (JIPDEC) 4 一般要求事項 4.1 組織 審査業務の独立性審査機関は 役員の構成又は審査業務

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

事務ガイドライン ( 第三分冊 )13 指定信用情報機関関係新旧対照表 Ⅰ-2 業務の適切性 現行改正後 ( 案 ) Ⅰ-2 業務の適切性 Ⅰ-2-4 信用情報提供等業務の委託業務の効率化の観点から 内閣総理大臣 ( 金融庁長官 ) の承認を受けて信用情報提供等業務の一部を委託することが可能とされて


イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

品質マニュアル(サンプル)|株式会社ハピネックス

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

個人情報保護方針の例

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

個人情報管理規程

日商PC検定用マイナンバー_参考資料

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

<4D F736F F D E518D6C C A95CA93595F8CC2906C8FEE95F182CC8EE688B595FB906A816982D082C88C60816A2E646F6378>

個人情報保護法の3年ごと見直しに向けて

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

平成27年度事業計画書

中小企業者等に対する金融の円滑化を図るための臨時措置に関する法律

内部統制ガイドラインについて 資料

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

一般社団法人送電線建設技術研究会関西支部社会保険等の加入促進計画 1. はじめに 平成 27 年 4 月 24 日制定 建設産業においては 健康保険 厚生年金保険及び雇用保険 ( 以下 社会保険等 という ) の 1 法定福利費を適正に負担しない企業が存在し 技能労働者の医療 年金など いざというと

Microsoft Word - guideline02

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

<4D F736F F D CC2906C B835E82CC8EE688B582A282C98AD682B782E98B4B92F68CC2906C2E646F63>

防犯カメラの設置及び運用に関するガイドライン

3 医療安全管理委員会病院長のもと 国府台病院における医療事故防止対策 発生した医療事故について速やかに適切な対応を図るための審議は 医療安全管理委員会において行うものとする リスクの把握 分析 改善 評価にあたっては 個人ではなく システムの問題としてとらえ 医療安全管理委員会を中心として 国府台

1 策定の目的 この手引書は 茅ヶ崎市地域防犯カメラ ( 以下 地域防犯カメラ という ) の設置及び運用について配慮すべき事項を定めることにより 地域防犯カメラの有用性とプライバシー保護等との調和を図り 地域防犯カメラを適切かつ効果的に活用し 茅ヶ崎市の安心して安全に暮らせるまちづくりを推進するこ

8. 内部監査部門を設置し 当社グループのコンプライアンスの状況 業務の適正性に関する内部監査を実施する 内部監査部門はその結果を 適宜 監査等委員会及び代表取締役社長に報告するものとする 9. 当社グループの財務報告の適正性の確保に向けた内部統制体制を整備 構築する 10. 取締役及び執行役員は

Microsoft Word - 苦情処理・紛争解決のための基本方針及び社内規程.docx

基本的な考え方/CSRマネジメント/マテリアリティ

財団法人日本体育協会個人情報保護規程

個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

平成18年度標準調査票

チェック式自己評価組織マネジメント分析シート カテゴリー 1 リーダーシップと意思決定 サブカテゴリー 1 事業所が目指していることの実現に向けて一丸となっている 事業所が目指していること ( 理念 ビジョン 基本方針など ) を明示している 事業所が目指していること ( 理念 基本方針

東レ福祉会規程・規則要領集

Microsoft Word - ○指針改正版(101111).doc

個人情報の取り扱いに関する規程

ANNUAL REPORT


目 次 第 1 はじめに 2 1 ガイドライン策定の目的 2 2 ガイドラインの対象となる防犯カメラ 2 3 防犯カメラで撮影された個人の画像の性格 2 第 2 防犯カメラの設置及び運用に当たって配慮すべき事項 3 1 設置目的の設定と目的外利用の禁止 3 2 設置場所 撮影範囲 照明設備 3 3

JIPDEC主催第46回電子情報利活用セミナー講演録(要旨)

上場会社監査事務所登録制度に係る規定要綱案

岩手医科大学医学部及び附属病院における人を対象とする医学系研究に係るモニタリング及び監査の実施に関する標準業務手順書 岩手医科大学医学部及び附属病院における 人を対象とする医学系研究に係る モニタリング及び監査の実施に関する標準業務手順書 岩手医科大学 第 1.0 版平成 29 年 10 月 1 日

監査に関する品質管理基準の設定に係る意見書

<4D F736F F D D A2E8A4F959488CF91F590E682CC8AC493C295FB96402E646F63>

1 ガイドライン策定の目的防犯カメラについては テレビや新聞で報道されているように 犯罪の解決や犯罪の抑止につながることなど その効果は社会的に認められており さまざまな施設に防犯カメラが設置されております しかし その効果が認知される一方で 防犯カメラにより個人のプライバシーなどの人権が侵害される

氏名等の特定の個人を識別することができる情報は記載しないこと 4. 発生年月発生年月についてな場合は と記載すること 5. 発覚年月漏えい事案等の事故が発覚した年月を記載すること 6. 漏えい等した情報の内容漏えいした情報の種類 内容及びその数 ( 機微 ( センシティブ ) 情報を含む場合は その

<4D F736F F D20939D8D87837D836A B B816996E BB8DEC8F8A816A F90BB8DEC E646F63>

agenewsプライバシーポリシー_0628_テキスト形式

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

防犯カメラの設置及び管理運用に関するガイドライン Ⅰ はじめに 1 ガイドラインを策定する目的防犯カメラは 犯罪の抑止に役立ち 安全で安心して暮らせるまちづくりに 効果があると認められる また 自主防犯活動団体等による防犯活動を補完することで犯罪抑止効果の高まりや地域住民の防犯意識の向上 自主防犯活

中小企業向け はじめてのマイナンバーガイドライン

自治会における 個人情報取扱いの手引き 霧島市市民環境部市民活動推進課

<4D F736F F D208BA689EF834B CC8A6D92E894C55F F2E646F63>

privacypolicy

はじめに サントリーグループは 企業理念として定める 人と自然と響きあう と Growing for Good 及びサントリーグループ企業倫理綱領に基づき 安全 安心で高品質な商品 サービスをお届けするために 国連グローバル コンパクト 署名企業として公正 公平な取引を実施し サプライチェーン上のお

JCROA自主ガイドライン第4版案 GCP監査WG改訂案及び意見

周南市版地域ケア会議 運用マニュアル 1 地域ケア会議の定義 地域ケア会議は 地域包括支援センターまたは市町村が主催し 設置 運営する 行政職員をはじめ 地域の関係者から構成される会議体 と定義されています 地域ケア会議の構成員は 会議の目的に応じ 行政職員 センター職員 介護支援専門員 介護サービ

【日証協】マイナンバー利活用推進小委員会提出資料

制度見直しに関する主な方向性については 次の通り考えるものとする 1. ビッグデータ時代におけるパーソナルデータ利活用に向けた見直し 個人情報及びプライバシーの保護に配慮したパーソナルデータの利用 流通を促進するため 個人データを加工して個人が特定される可能性を低減したデータに関し 個人情報及びプラ

総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

とはありません 5. 個人情報の利用目的 (1) 当社は お客様よりご提供いただいた個人情報を次の目的のために利用いたします 第二種金融商品取引業および当該業務に関連 付随する業務を行うため 金融商品 ( ファンド ) 第二種金融商品取引業に関する情報を提供するため 取引時確認を行うため お客様との

<4D F736F F D208DBB939C97DE8FEE95F18CB48D EA98EE58D7393AE8C7689E6816A2E646F63>

一般社団法人北海道町内会連合会定款変更(案)

安全管理規程

はじめに 宅地建物取引業は さまざまな個人情報を取り扱う職種であり 宅地建物取引業法第 45 条には業者の 秘密を守る義務 が明記されています 平成 17 年 4 月に 個人情報の保護に関する法律 いわゆる個人情報保護法が完全施行され 個人情報を保護するための法整備がなされました また今般 同法改正

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

評価項目 評価ポイント 所管部局コメント 評価 国際交流に関する情報の収集及び提供事業国際交流活動への住民の参加促進事業国際理解推進事業在住外国人に対する相談事業在住外国人に対する支援事業 安定 確実な施設運営管理 公正公平な施設使用許可や地域に出向いた活動に取り組むなど新たな利用者の増加に努め 利

PowerPoint プレゼンテーション

個人情報保護規程

直しも行う これらの事務については 稟議規程 文書管理規程 契約書取扱規程は管理本部長が所管 情報管理規程 情報セキュリティ管理規程はコンプライアンス推進部長が所管し 運用状況の検証 見直しの経過等 適宜取締役会に報告する なお 業務を効率的に推進するために 業務システムの合理化や IT 化をさらに

CSR(企業の社会的責任)に関するアンケート調査結果《概要版》

プライバシーマーク付与適格性審査業務 基本規程

Transcription:

個人情報保護 プライバシー 取り組み方針 ICT の急速な進展により インターネット普及に加え スマートフォン等が急速に拡大しており 個人情報保護やプライバシーへの配慮への関心が高くなっています 特に欧州においては 基本的人権の保護という観点から EU 基本権憲章でプライバシーなどの保護を基本権として定めています さらに 年 5 月からスタートした EU の一般データ保護規則 (GDPR) は 個人のプライバシーの権利の保護と確立を目的として 個人情報を管理および保護する方法などの要件を定めた法律となっています では 新しい法令の枠組みなどの動向を把握し 個人情報保護やプライバシー課題に対し 以下方針で取り組みを進めています < 個人情報保護について> 個人情報とは 特定個人の識別情報であり 番号などの識別子単体の情報もこれに該当します 当社は 株主 投資家 お取引先 従業員などの個人番号を含む個人情報を適切に保護することが社会的責務と考え 個人情報保護方針 を 2000 年に定め これを実行し かつ 維持しています また 関連法令に示された個人情報の保護だけでなく プライバシーに関わる情報についても配慮した事業活動を行っています 個人情報保護方針 また 当社では 国内外の子会社と連携して個人情報保護推進体制を構築し 2004 年には 個人情報保護法 ならびに JIS Q 15001 に準拠した 個人情報保護マネジメントシステム を確立して お客さまからの信頼を獲得し 個人情報を取り扱うシステムに関するさまざまな課題の解決に努めています <プライバシーについて> 当社は 2005 年 10 月に プライバシーマーク を取得し 2015 年 10 月にはプライバシーマークの認証を更新しました グループ全体では 年 3 月末時点で 29 社がプライバシーマークを取得済みです また 病歴や出生地など 特にプライバシー性の高いセンシティブ情報 ( 機微情報 ) は 情報漏えいによって社会的差別などの不利益をこうむることがないように 本人の同意を得ない取得を原則禁止としています GDPR の例に見られるように 世界的な潮流として プライバシー法制が整備されつつあり 企業に求められる役割と責任はますます大きなものとなってきています これを受け では 社会受容性に配慮したプライバシー を ESG 視点の経営優先テーマ マテリアリティ の 1 つとして位置づけ 国 地域や文化によって捉え方に違いのあるプライバシーや AI の活用によって助長される可能性のある差別問題などの人権課題に配慮した製品 サービスを開発 提供することをとおし 社会への負の影響を最小化するだけでなく その取り組みを社会価値の最大化にもつなげたいと考えています プライバシーマーク制度推進体制 91

活動目標と成果 進捗 中期目標 (~2020 年度 ) 1. 個人情報保護のグローバルな対応 国外の法令について 海外子会社と連携し対応 海外子会社 海外お取引先への遵守事項の誓約を 2016 年度からアジア圏中心に拡充 2. 個人情報保護 ( マイナンバー含む ) の法令改正対応 国内外の法令改正にともない社内ルールを 2016 年度から検討 2017 年度再整備 周知 年度は再徹底 3. 個人情報保護マネジメントシステムの再構築 マイナンバー制度の運用実施状況のモニタリング実施現場の改善 指導を 2016 年度から毎年実施 4. の事業活動でのプライバシーをはじめとする人権尊重の考え方の明確化 ユースケースを題材としたマルチステークホルダーとの対話を行いながら Human Rights by Design ( プライバシーや公平性など人権尊重の考え方をバリューチェーンの各プロセスに組み込むこと ) に基づき の研究 商品開発やサービス提案へ織り込む 目標 成果 進捗 達成度 ( 達成度 : 目標達成 〇目標ほぼ達成 目標一部達成 X 進捗なし ) 中期目標 2017 年度の目標 2017 年度の成果 進捗達成度 年度の目標 1. 個人情報保護の 海外子会社の所在国の個人情報移転規制に関しグローバルな対応て 対応を見直し 海外のお取引先における 誓約締結の対象国を拡大 2. 個人情報保護の 個人情報の法令改正にともない 規程 マニュア法令改正対応ル 個人情報管理台帳システムを改訂 グループの各海外地域統括会社の個人情報管理責任者を集め 欧州の GDPR のみならず 所在国の個人情報に関する移転規制 侵害時の迅速な報告等のあり方 法令遵守の意義と重要性を海外グループと再確認し 所在国の法令の動向を注視しながら移転規制への対応等を検討しました 海外グループ会社の再編にともない 海外のお取引先の誓約対象国を見直した結果 昨年と同数を対象とすることにしました 欧州をはじめ各国の海外子会社に対し 個人情報の域外移転規制の対応措置や 個人情報管理台帳システムの改善 個人情報の移転元 移転先の国を国別に検索可能とし 各々のリスク度合いや現地の状況に応じた対策を 各国で選定した個人情報管理者と当社で連携し 支援 海外で個人情報の侵害事故が発覚した場合 当社も含む関係部署への迅速な報告 法令で定められた時間内での外部機関への報告などを各国の子会社で確実に実施できる体制を強化 マニュアル 個人情報管理台帳システム等の改訂 日本から他国へ個人情報を移転する場合の規制へ を実施し 個人情報の移転元 移転先の国を登録 の措置として 移転前に対応可能なプロセスを構 可能とし 個人情報域外移転のフローも 見える 築するとともに マニュアル化を進め 国内外子 化 することで当社での管理を強化しました 会社への浸透を目指す 92

中期目標 2017 年度の目標 2017 年度の成果 進捗達成度 年度の目標 3. 個人情報保護マネジメントシステム再構築 4. の事業活動でのプライバシーをはじめとする人権尊重の考え方の明確化 委託先管理に必要な個人情報関連帳票の記入漏れがないように 委託元 委託先の各関係者は専用システムに必要事項を登録しエビデンスを残す カメラ画像データ利活用ソリューションのビジネス拡大のため 個人情報の取り扱いや企業として配慮すべき情報公開等に関して 政府機関への働きかけを行うとともに社内ルールを整備する 委託先管理システムのトライアル版を完成させ 現場のトライアル実施を経て 再調整中 カメラ画像データの保護と利活用に関するガイドをグループ向けに作成 周知しました 外部団体を通じて カメラ画像データ利活用ソリューションのビジネス拡大のため 政府機関への働きかけを実施しました 委託先管理システムの社内活用を目指し マイナンバー等 機微な個人情報管理漏れリスク低減 個人情報の匿名化を促進させ 個人情報侵害時のリスクの一層の低減と 同時に匿名化された個人情報の有効な利活用の促進を図る - - - 人権 プライバシーの観点から取り扱いが難しいケースに関し マルチステークホルダーとの対話を四半期に1 度実施する Human Rights by Design に基づく研究 商品開発 サービス提案の具体的な目標を設定す る 93

推進体制 当社では 個人情報保護マネジメントシステムの運用に関する総括的な責任者として 各部門の個人情報保護の主管部門長が 個人情報保護管理者 を務めています さらに 個人情報保護法よりも厳格な番号法に対応するために マイナンバーに関する対応についても 特定個人情報保護責任者としての役割を追加しています そして その個人情報保護管理者が選任した 個人情報保護推進事務局長 をリーダーとして 内部統制推進部顧客情報セキュリティ室が中心となって グループ全体の個人情報保護の推進に取り組んでいます 全社の管理体制 また 経営監査本部長を 個人情報保護監査責任者 とし JIS Q 15001 に規定されている個人情報保護に関する内部監査を定期的に実施しています 各事業部門では 部門長を責任者として取り扱う個人情報ごとに取扱責任者や取扱担当者を置き 個人情報を取り扱っている現場への個人情報保護の周知徹底を図っています そして 各部門単位で 個人情報保護推進者 を任命し 管理体制を確立して運用しています 94

事業部等の管理体制 個人情報の漏えいなどの緊急時における対応 では個人情報の紛失 流出 漏えいなどの事件 事故の発生に備え 迅速な対応と情報公開を実施する体制を整備しています 万が一 事件 事故が発生した場合には 標準化した手続きに従って迅速に組織的に対応します また 個人情報に関連した事件 事故 またはそのリスクのある事案が発生した場合には まず当事者や発見者が 各部門の責任者ならびに情報セキュリティインシデント対応窓口に報告します 報告を受けた窓口部門は 関連する法令 省庁指針等に従い 本人の権利 利益の侵害リスクを勘案したうえで 個人情報保護推進事務局や関連部門と連携して対処します 国内子会社においては 2017 年 5 月の改正個人情報保 護法 2015 年 10 月の番号法の施行にあわせて同様の体 制を構築し 個人情報保護を推進しています また 海外 子会社においても 各国の法制度を遵守することにより個 人情報保護の推進に取り組んでいます 95

2017 年度の主な活動実績 個人情報保護の重要性を認識し 個人情報保護マネジメントシステムを運用するために グループ企業行動憲章 および グループ行動規範 に基づいた 個人情報保護方針 ならびに 個人情報保護規程 を の共通ルールとして制定しています これらを各社が実施し 自律的に PDCA サイクルを回すことで 個人情報の適切な管理につなげています 個人情報保護に関する教育 当社では 以下のような階層別教育を実施しています 1. 全従業者向け教育 ( 当社向け ) 当社役員および従業員を対象に 毎年 1 回 情報セキュリティ教育を Web 研修で実施しており 個人情報保護の内容も合わせて教育しています 2017 年度も 全対象者の教育修了率 100% を達成しました 2. 推進者向け教育 ( 当社と国内子会社向け ) 個人情報保護の推進を担う情報セキュリティ推進者向けの集合教育を 2017 年度は 4 回実施しました 3. 新入社員 転入社員向け研修 ( 当社と国内子会社向け ) 2017 年度は 導入教育用に個人情報保護の小冊子を作成し 新入社員 転入社員に配付して研修を実施しました また 事故発生部門から要望のある場合や 個人 情報保護推進事務局が必要と判断した場合には 適宜 国内子会社単位あるいは事業部門単位で啓発教育を実施しています 個人情報の管理 1. における取り組み では 個人情報を台帳管理し 管理状況を 見える化 する 個人情報管理台帳システム を運用しています また 標準手順を文書化して個人情報保護マネジメントシステムを運用しています 必要に応じて 各事業部門単位 個人情報単位での運用ルールを制定し これを徹底しています さらに 個人情報を含む情報全般のセキュリティに関する意識向上を目的に お客様対応作業及び企業秘密取り扱いの遵守事項 を定め の全従業員を対象に毎年 電子誓約 をするよう進めています このような取り組みの結果 2017 年度には個人情報の紛失 流失 漏えい等の事件 事故は発生していません また 主管官庁である経済産業省や個人情報保護委員会 その他の第三者機関から 顧客のプライバシー侵害に関する苦情等も寄せられていません 2. お客様 / お取引先向けの取り組み当社と国内子会社では 個人情報を取り扱う業務を委託する際には 委託先に対しても グループと同等の個人情報保護の管理 運用を依頼しています また 当社または国内子会社の業務に従事するお取引先に対しても お客様対応作業における遵守事項 に関する誓約書の提出を要請し Web による定期的な確認テストも実施して個人情報保護をお願いしています このような取り組みの結果 委託先においても 2017 年度には個人情報の紛失 流失 漏えい等の事件 事故は発生していません マイナンバー制度 ( 社会保障 税番号制度 ) は 社会保障や税の給付と負担の公平性を図り 行政機関に提出する添付書類などが不要になるなど 手続きの効率性 透明性を高めた行政サービスの提供を可能とするものです しかしながら マイナンバーは特定個人情報として 慎重に取り扱う必要があり セキュリティを確保した運用に行っています アクセス制御 外部からの不正アクセス防止 情報漏えいの防止等の技術的対策を実施するとともに 各システムにおけるプライバシー保護対策が十分なレベルになるよう取り組んでいます 96

収集 スマートフォンでの収集 マイナンバー対応 BPO サービス ワークフローでの収集 マイナンバー制度対応業務システム EXPLANNER/FL 教育サービス e トレーニング マシンルーム マイナンバー専用オペレーションルーム データセンター マシンルーム 個人番号 カード認証 SDN 管理保管 カード認証顔認証持ち出し制御教育サービスアクセス管理 eトレーニングシステム管理者集合研修 個人番号管理システム 管理 廃棄 暗号化 不正アクセス防止 改ざん防止 アクセスログ確認 分析 持ち出し制御暗号化アクセス管理事務取扱担当者 教育サービス e トレーニング 集合研修 提出 国 自治体 法定調書 のマイナンバー制度対応システムの全体像 当社と国内子会社では 既存のソリューション 要素技術を活用し マイナンバーの収集から管理 保管 提出に至る業務プロセスをトータルに実施するシステムを運用しています また この運用により標準化 集約化された業務プロセスを マイナンバー制度対応を検討中のお客さまに向けたソリューションとして提供しています 今後も当社と国内子会社では 実際にマイナンバーの運 用を行っていく中で蓄積してきた知見を活かし より高品 質なソリューションの開発と提供を進めていきます 97

モニタリング 改善 では 各種の点検活動を通じて自律的に PDCA サイクルを回し 個人情報を適切に管理しています また 当社と国内子会社では JIS Q15001 の内部監査チェック項目に基づいて定期的に内部監査を実施しています さらにマイナンバーを取り扱う業務については 国の安全管理細則に基づき作成した安全管理措置チェックシートや再委託時のセルフチェックシートを使って 取り扱い部門および委託先のモニタリングを実施しています 1. 情報セキュリティ対策の運用確認当社では 年 1 回 各従業員における情報セキュリティ施策の実施状況を確認し 不備があれば 組織単位で改善計画を立案 遂行する活動を実施しています 2. 個人情報の管理状況の確認当社では 各組織で管理しているそれぞれの個人情報について 管理状況を確認するため 個人情報管理台帳システムに登録された管理票の見直しを年 1 回以上実施しています 特に 管理レベルが高い個人情報 ( マイナンバー含む ) については システム上で定期的に点検を行います (1 回 / 半期 ) 事業活動におけるプライバシー 事業活動におけるプライバシー課題に関する理解促進のため 社内啓発にも積極的に取り組んでいます 2017 年 9 月には グループ社員向けに カメラ画像の利活用に関連する法制度や配慮すべきプライバシーへの理解を深めることを目的としたセミナーを開催しました セミナーでは社外有識者による講演やパネルディスカッションを行い 約 500 名の グループ社員が参加しました また 社外での活動にも積極的に取り組んでいます 当年度は 同じ課題意識を抱える企業とともに データ流通に関する業界団体に参加し プライバシーに関する政策提言やルールメイキングを行いました こうした取り組みは 2017 年 4 月に新設された データ流通戦略室 が担っており 事業活動におけるプライバシーに対する の方針策定や その方針を当社の強みにつなげていくための活動を行っています 3. 緊急時運用の確認万一 個人情報の紛失 流出 漏えい等の事件 事故が発生した場合には 随時 上記の運用の見直しを徹底してします 98