個人情報保護規程例 本文

Similar documents
個人情報保護規程

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

一般社団法人北海道町内会連合会定款変更(案)

個人情報保護規程例 本文

個人情報の保護に関する規程(案)

個人情報保護規程例 本文

商工会議所法令の改正に伴う定款変更(例)について

社会福祉法人○○会 個人情報保護規程

14個人情報の取扱いに関する規程

公 印 規 程

privacypolicy

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

Microsoft Word - 個人情報保護規程 docx

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

はじめてのマイナンバーガイドライン(事業者編)

特定個人情報等取扱規程

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

人 事 関 係

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

個人情報管理規程

個人情報の取り扱いに関する規程

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

日商PC検定用マイナンバー_参考資料

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

劇場演出空間技術協会 個人情報保護規程

学校法人東京女子大学特定個人情報等取扱規程 (2015 年 12 月 17 日制定 ) 第 1 章総則 ( 目的 ) 第 1 条この規程は 学校法人東京女子大学個人情報の保護に関する規程第 1 条第 3 項 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第

藤女子大学個人番号及び特定個人情報取扱規程 学長裁定 2015 年 11 月 17 日改正 2017 年 4 月 1 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 番号法 という

(3) 労働者災害補償保険法に基づく請求に関する事務 (4) 私学共済制度 厚生年金保険届出事務 (5) 報酬 料金等の支払調書作成事務 (6) 不動産の使用料等の支払調書作成事務 (7) 不動産等の譲受けの対価の支払調書作成事務 ( 特定個人情報等の範囲 ) 第 5 条前条の事務において使用される

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

東レ福祉会規程・規則要領集

個人情報保護規定

学校法人金沢工業大学個人情報の保護に関する規則

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

利用者情報管理規程

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

大淀学園個人番号及び特定個人情報取扱規程 制定 平成 27 年 12 月 21 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 マイナンバー法 という ) 個人情報の保護に関する法律

特定個人情報取扱規程

北広島市社会福祉協議会特定個人情報取扱規程 平成 28 年 1 月 1 日 平成 30 年 1 月 15 日 制定 一部改正 目次第 1 章総則 ( 第 1 条 - 第 6 条 ) 第 2 章組織体制等 ( 第 7 条 - 第 10 条 ) 第 3 章取得及び収集の制限 ( 第 11 条 - 第 1

<4D F736F F D C192E88CC2906C8FEE95F18EE688B58B4B91A5208AAE90AC94C5>

職員に係る個人番号関係事務 職員の配偶者に係る個人番号関係事務 職員以外の個人に係る個人番号関係事務 給与所得 退職所得の源泉徴収票作成事務雇用保険届出事務労働者災害補償保険法に基づく請求に関する事務健康保険 厚生年金保険届出事務国民年金の第 3 号被保険者の届出事務報酬 料金等の支払調書作成事務

個人情報保護方針

関係事務 職員以外の個人に係る個人番号関係事 務 報酬 料金等の支払調書作成事務 ( 取り扱う特定個人情報等の範囲 ) 第 4 条前条に基づいて本会が個人番号を取り扱う事務において使用する個人番号及び個人番号と関連付けて管理する個人情報は 以下のとおりとする (1) 役職員の氏名 生年月日 性別 住

財団法人吊古屋都市整備公社理事長代理順位規程

Microsoft Word

<4D F736F F D2093C192E88CC2906C8FEE95F18EE682E888B582A28B4B92F62E646F6378>

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

特定個人情報取扱規則 第 1 章総則第 1 条目的この規則は 一般財団法人日本民間公益活動連携機構 ( 以下 この法人 という ) の 個人情報管理規程 ( 以下 管理規程 という ) の規定を受け 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 以下 個人情報保護法 という ) 行

個人情報取扱規程(番号法対応)

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

財団法人日本体育協会個人情報保護規程

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

個人情報保護基本規程

人間文化研究機構特定個人情報取扱規程 平成 27 年 12 月 14 日 人間文化研究機構規程第 133 号 第 1 章総則 ( 目的 ) 第 1 条本規程は 人間文化研究機構 ( 以下 機構 という ) における個人番号及び個人番号と関連付けて管理される特定個人情報 ( 以下 特定個人情報等 とい

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

中小企業向け はじめてのマイナンバーガイドライン

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

常任幹事会運営規程

個人情報管理規程

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

Microsoft Word - ○指針改正版(101111).doc

東京弁護士会個人情報保護規則

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

(8) 保有個人情報個人情報取扱事業者 [ 項番 (11)] が 開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止を行うことのできる権限を有する特定個人情報であって その存否が明らかになることにより 公益その他の利益が害されるものとして個人情報保護法施行令で定めるもの又は 6

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

Microsoft Word - 2 個人情報保護規程

財団法人札幌市青少年女性活動協会処務規程

マイナンバー制度 実務対応 チェックリスト

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

特定個人情報の取扱いに関するモデル契約書 平成27年10月

親族を含む ) に係イ雇用保険に関する書類の届出事務るものウ私学共済の短期給付 厚生年金又は国民年金第 3 号被保険者に関する書類の届出事務 (2) 教職員等以外のア報酬 料金 契約金又は賞金の支払調書の作成事務個人に係るものイ不動産の使用料等の支払調書の作成事務ウ不動産等の譲受けの対価の支払調書の

特定個人情報保護評価指針の概要

7-5-7 公益社団法人名古屋市シルバー人材センター特定個人情報事務取扱規則 公益社団法人名古屋市シルバー人材センター特定個人情報事務取扱規則 第 1 章総則 ( 目的 ) 第 1 条この規則は 公益社団法人名古屋市シルバー人材センター ( 以下 センター という ) における 特定個人情報に関する

<4D F736F F D2093C192E88CC2906C8FEE95F18EE688B58B4B92F C4816A2E646F63>

平成16年○月○日認可

Microsoft Word - TechStarsプライバシーポリシー.docx

<4D F736F F D C192E88CC2906C8FEE95F195DB8CEC8AEE967B8B4B92F62E646F6378>

個人情報の適正な取扱いに関する基本方針

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資する

特定個人情報取扱規程 平成 27 年 12 月 17 日理事会制定 第 1 章総則 ( 目的 ) 第 1 条本規程は公益社団法人空気調和 衛生工学会 ( 以下 当法人 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いの確保に関し必要な事項を定める (

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

Microsoft PowerPoint - 参考資料2

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

【事務連絡】特定個人情報の漏えい時の対応(業界団体あて)

特定個人情報の取扱いの対応について

Transcription:

個人番号及び特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条この規程は 学校法人駿河台大学 ( 以下 法人 という ) 並びに法人の設置する大学及び幼稚園 ( 以下 大学等 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いの確保に関し必要な事項を定めることにより 法人及び大学等 ( 以下 法人等 という ) の事業の適正かつ円滑な運営を図りつつ 個人の権利利益を保護することを目的とする ( 定義 ) 第 2 条この規程における用語の定義は 次の各号に定めるところによる (1) 個人情報現在及び過去における法人等の教職員 その他これらに準ずる者で生存する個人に関する情報であって 当該情報に含まれる氏名 生年月日その他の記述又は個人別に付された番号 記号その他の符号により当該個人を識別できるもの ( 当該情報のみでは識別できないが 他の情報と容易に照合することができ それにより当該個人を識別できることとなるものを含む ) をいう (2) 個人番号行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 マイナンバー法 ) 第 2 条第 5 項が定める住民票コードを変換して得られる番号であって 当該住民票コードが記載された住民票に係る者を識別するために指定されるものをいう (3) 特定個人情報個人番号 ( 個人番号に対応し 当該個人番号に代わって用いられる番号 記号その他の符号であって 住民票コード以外のものを含む ) をその内容に含む個人情報をいう (4) 個人情報ファイル個人情報を含む情報の集合物であって 特定の個人情報について電子計算機を用いて検索することができるように体系的に構成したもののほか 特定の個人情報を容易に検索することができるように体系的に構成したものとして 個人情報の保護に関する法律施行令 で定めるものをいう (5) 特定個人情報ファイル個人番号をその内容に含む個人情報ファイルをいう (6) 個人番号関係事務マイナンバー法第 9 条第 3 項の規定により個人番号利用事務 ( 行政機関 地方公共団体 独立行政法人等その他の行政事務を処理する者が同条第 1 項又は第 2 項の規定によりその保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務 ) に関して行われる他人の個人番号を必要な限度で利用して行う事務をいう (7) 本人個人番号によって識別され 又は識別され得る特定の個人をいう (8) 教職員法人等の組織内にあって直接間接に法人等の指揮監督を受けて法人等の業務に従事している者をいう 具体的には 教職員のほか 理事 監事 評議員 非常勤講師 パート職員 スポーツ指導者 ティーチングアシスタント (TA) 学生アルバイト等を含む 1

( 責務 ) 第 3 条法人等は マイナンバー法その他の個人情報保護に関する法令及びガイドライン等を遵守するとともに 実施するあらゆる事業を通じて特定個人情報等の保護に努めるものとする 2 法人等は 特定個人情報等が漏えいし 又は不当な目的に利用された事案が発生した場合においては 二次被害の防止 類似事案の発生回避等の観点から 可能な限り当該事案に関し公表するものとする 3 法人等の教職員は この規程の規定及び関係法令を遵守するとともに 職務上知り得た特定個人情報等を漏えいし 又は不当な目的に利用してはならないものとし 当該職務を退いた後も同様とする 第 2 章特定個人情報等の取得 ( 利用目的の特定 変更 ) 第 4 条法人等は 特定個人情報等を取り扱うに当たっては その利用の目的 ( 以下 利用目的 という ) をできる限り特定するものとする 2 法人等は 利用目的を変更する場合には 変更前の利用目的と相当の関連性を有すると合理的に認められる範囲で行うものとする 3 法人等は 利用目的を変更した場合は 変更した利用目的について 本人に通知し 又は公表するものとする ( 取得に際しての利用目的の通知等 ) 第 5 条法人等は 特定個人情報等を取得した場合は あらかじめその利用目的を通知又は公表している場合を除き 速やかに その利用目的を本人に通知し 又は公表するものとする 2 法人等は 前項の規定にかかわらず 本人との間で契約を締結することに伴って契約書その他の書面 ( 電子的方式等で作られる記録を含む ) に記載された当該本人の特定個人情報等を取得する場合その他本人から直接書面に記載された当該本人の特定個人情報等を取得する場合は あらかじめ 本人に対し その利用目的を明示するものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合は この限りでない 3 前 2 項の規定は 次に掲げる場合については 適用しない (1) 利用目的を本人に通知し 又は公表することにより本人又は第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 (2) 利用目的を本人に通知し 又は公表することにより法人等の権利又は正当な利益を害するおそれがある場合 (3) 国の機関又は地方公共団体が法令の定める事務を遂行することに対して協力する必要がある場合であって 利用目的を本人に通知し 又は公表することにより当該事務の遂行に支障を及ぼすおそれがあるとき (4) 取得の状況から見て利用目的が明らかであると認められる場合 ( 取得の制限 ) 第 6 条法人等は 特定個人情報等を取得するときは 適法かつ適正な方法で行うものとする 2 法人等は マイナンバー法第 19 条各号のいずれかに該当する場合を除き 他人の特定個人情報等を収集しないものとする 2

( 個人番号の提供の求めの制限 ) 第 7 条法人等は マイナンバー法第 19 条各号に該当して特定個人情報の提供を受けることが できる場合を除くほか 他人に対し 個人番号の提供を求めないものとする ( 本人確認 ) 第 8 条法人等は 本人又はその代理人から個人番号の提供を受けるときは マイナンバー法第 16 条の規定に従い 本人確認を行うものとする ( 安全管理措置 ) 第 9 条法人等は 特定個人情報等の取得に際し 第 25 条 ( 特定個人情報等の取扱状況の記録 ) 第 26 条 ( この規程に基づく運用状況の記録 ) 第 29 条 ( 教職員の監督 教育 ) 第 30 条 ( 委託先の監督 ) 及び第 35 条 ( 技術的安全管理措置 ) に定める安全管理措置を講じるものとする 第 3 章特定個人情報等の利用 ( 利用目的外の利用の制限 ) 第 10 条法人等は 第 4 条の規定により特定された利用目的の達成に必要な範囲を超えて特定個人情報等を取り扱わないものとする 2 法人等は 合併その他の事由により他の法人等から事業を継承することに伴って特定個人情報等を取得した場合は 継承前における当該特定個人情報等の利用目的の達成に必要な範囲を超えて 当該特定個人情報等を取り扱わないものとする 3 前 2 項の規定にかかわらず 次の各号のいずれかに該当する場合には 第 4 条の規定により特定された利用目的の範囲を超えて特定個人情報等を取り扱うことができるものとする (1) マイナンバー法第 9 条第 4 項の規定に基づく場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意があり 又は本人の同意を得ることが困難であるとき ( 特定個人情報ファイルの作成の制限 ) 第 11 条法人等は マイナンバー法第 19 条 11 号から 14 号までのいずれかに該当して特定個人情報を提供し 又はその提供を受けることができる場合を除き 個人番号関係事務を処理するために必要な範囲を超えて特定個人情報ファイルを作成しないものとする ( 安全管理措置 ) 第 12 条法人等は 特定個人情報等の利用に関し 第 25 条 ( 特定個人情報等の取扱状況の記録 ) 第 26 条 ( この規程に基づく運用状況の記録 ) 第 29 条 ( 教職員の監督 教育 ) 第 30 条 ( 委託先の監督 ) 第 31 条 ( 特定個人情報等を取り扱う区域の管理 ) 第 32 条 ( 機器及び電子媒体等の盗難等の防止 ) 第 33 条 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 及び第 35 条 ( 技術的安全管理措置 ) に定める安全管理措置を講じるものとする 3

第 4 章特定個人情報等の保存 ( 特定個人情報等の保管 ) 第 13 条法人等は マイナンバー法第 19 条各号に該当する場合を除くほか 特定個人情報等 を保管しないものとする ( データ内容の正確性の確保 ) 第 14 条法人等は 第 4 条の規定により特定された利用目的の達成に必要な範囲内において 特定個人情報等を正確かつ最新の内容に保つよう努めるものとする ( 安全管理措置 ) 第 15 条法人等は 特定個人情報等の保存に関し 第 25 条 ( 特定個人情報等の取扱状況の記録 ) 第 26 条 ( この規程に基づく運用状況の記録 ) 第 29 条 ( 教職員の監督 教育 ) 第 30 条 ( 委託先の監督 ) 第 31 条 ( 特定個人情報等を取り扱う区域の管理 ) 第 32 条 ( 機器及び電子媒体等の盗難等の防止 ) 第 33 条 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 及び第 35 条 ( 技術的安全管理措置 ) に定める安全管理措置を講じるものとする 第 5 章特定個人情報等の提供 ( 特定個人情報等の提供 ) 第 16 条法人等は マイナンバー法第 19 条各号に該当する場合を除くほか 特定個人情報等 を提供しないものとする ( 安全管理措置 ) 第 17 条法人等は 特定個人情報等の提供に関し 第 25 条 ( 特定個人情報等の取扱状況の記録 ) 第 26 条 ( この規程に基づく運用状況の記録 ) 第 29 条 ( 教職員の監督 教育 ) 第 30 条 ( 委託先の監督 ) 第 31 条 ( 特定個人情報等を取り扱う区域の管理 ) 第 32 条 ( 機器及び電子媒体等の盗難等の防止 ) 第 33 条 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 及び第 35 条 ( 技術的安全管理措置 ) に定める安全管理措置を講じるものとする 第 6 章特定個人情報等の削除 廃棄 ( 特定個人情報等の削除 廃棄 ) 第 18 条法人等は 個人番号関係事務を処理する必要がなくなった場合で かつ 所管法令において定められている保存期間を経過した場合には 個人番号をできるだけ速やかに廃棄又は削除するものとする ただし その個人番号部分を復元できない程度にマスキング又は削除した場合には 保管を継続することができるものとする ( 安全管理措置 ) 第 19 条法人等は 特定個人情報等の削除 廃棄に関し 第 25 条 ( 特定個人情報等の取扱状況の記録 ) 第 26 条 ( この規程に基づく運用状況の記録 ) 第 29 条 ( 教職員の監督 教育 ) 第 30 条 ( 委託先の監督 ) 第 31 条 ( 特定個人情報等を取り扱う区域の管理 ) 第 33 条 ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 第 34 条 ( 個人番号の削除 機器及び電子媒体等の廃棄 ) 及び第 35 条 ( 技術的安全管理措置 ) に定める安全管理措置を講じるものとする 4

第 7 章組織及び体制 ( 事務取扱担当者 責任者 ) 第 20 条法人等は 特定個人情報等を取り扱う事務の範囲を明確にし 事務において取り扱う特定個人情報等の範囲を明確にした上で 当該事務に従事する教職員 ( 以下 事務取扱担当者 という ) を別表のとおり定める 2 法人等は 前項により定められた各事務における事務取扱責任者を定め 総務部長を事務取扱責任者とする 3 事務取扱責任者は 次に掲げる業務を所管する (1) 特定個人情報等の利用申請の承認及び記録等の管理 (2) 特定個人情報等を取り扱う保管媒体の設置場所の指定及び変更の管理 (3) 特定個人情報等の管理区分及び権限についての設定及び変更の管理 (4) 特定個人情報等の取扱状況の把握 (5) 委託先における特定個人情報等の取扱状況等の監督 (6) 特定個人情報等の安全管理に関する教育 研修の実施 (7) 特定個人情報等管理責任者に対する報告 (8) その他所管部署における特定個人情報等の安全管理に関する事項 ( 特定個人情報等管理責任者 ) 第 21 条法人等は 特定個人情報等の安全管理のため特定個人情報等管理責任者を定め 法人局長を特定個人情報等管理責任者とする 2 特定個人情報等管理責任者は 次に掲げる業務を所管する (1) 特定個人情報等の安全管理に関する規程の承認及び周知 (2) 事務取扱責任者からの報告徴収及び助言 指導 (3) 特定個人情報等の適正な取扱いに関する事務取扱担当者に対する教育 研修の企画 (4) その他特定個人情報等の安全管理に関する事項 ( 苦情対応 ) 第 22 条法人等は 特定個人情報等の取扱いに関する苦情 ( 以下 苦情 という ) について必要な体制整備を行い 苦情があったときは 適切かつ迅速な対応に努めるものとする 2 苦情対応の責任者は 総務部人事課長とするものとする ( 教職員の義務 ) 第 23 条法人等の教職員又は教職員であった者は 業務上知り得た特定個人情報等の内容をみだりに他人に知らせ 又は不当な目的に使用してはならない 2 特定個人情報等の漏えい 滅失若しくは毀損の発生又は兆候を把握した教職員は その旨を事務取扱責任者又は特定個人情報等管理責任者に報告するものとする 3 この規程に違反している事実又は兆候を把握した教職員は その旨を事務取扱責任者又は特定個人情報等管理責任者に報告するものとする 4 事務取扱責任者は 前 2 項の報告を受けた際には 直ちにそれを特定個人情報等管理責任者に報告するものとする 5 特定個人情報等管理責任者は 前 3 項による報告の内容を調査し この規程に違反する事実が判明した場合には遅滞なく理事長に報告するとともに 関係部門に適切な措置を取るよう指示するものとする 5

第 8 章安全管理措置 第 1 節総則 ( 特定個人情報等の安全管理 ) 第 24 条法人等は 特定個人情報等の漏えい 滅失又は毀損の防止その他の特定個人情報等の 安全管理のために 第 2 節ないし第 5 節に定める措置を講ずるものとする 第 2 節組織的安全管理措置 ( 特定個人情報等の取扱状況の記録 ) 第 25 条法人等は 別途定める様式 特定個人情報等管理台帳 を用いて 以下を記録する 特定個人情報ファイルの種類 名称 責任者 取扱部署 利用目的 削除 廃棄状況 アクセス権を有する者なお 特定個人情報等管理台帳 には特定個人情報等は記載しない ( この規程に基づく運用状況の記録 ) 第 26 条法人等は この規程に基づく運用状況を確認するため 別途定めるところに従い 以下の項目をシステムログ又は利用実績として記録する 特定個人情報ファイルの利用 出力状況の記録 書類 媒体等の持ち出しの記録 特定個人情報ファイルの削除 廃棄記録 削除 廃棄を委託した場合 これを証明する記録等 特定個人情報ファイルを情報システムで取り扱う場合 事務取扱担当者の情報システムの利用状況 ( ログイン実績 アクセスログ等 ) の記録 ( 情報漏えい等事案への対応 ) 第 27 条法人等が情報漏えい等の事案の発生又は兆候を把握した場合には 特定個人情報等管理責任者は 遅滞なく理事長に報告し 適切かつ迅速に以下の対応を行う 事実関係の調査及び原因の究明 影響を受ける可能性のある本人への連絡 特定個人情報保護委員会及び主務大臣等への報告 再発防止策の検討及び決定 事実関係及び再発防止策等の公表 ( 取扱状況の把握及び安全管理措置の見直し ) 第 28 条法人等は 特定個人情報等の取扱状況を把握し 安全管理措置の評価 見直し及び改善に取り組むため 監査責任者を任命し 少なくとも毎年 1 回 取扱状況を点検し 安全管理措置を見直す 6

第 3 節人的安全管理措置 ( 教職員の監督 教育 ) 第 29 条法人等は 特定個人情報等の安全管理のために 教職員に対する必要かつ適切な監 督 教育を行うものとする ( 委託先の監督 ) 第 30 条法人等は 特定個人情報等の取扱いの全部又は一部を法人等以外の者に委託するときは 委託先においてマイナンバー法に基づき法人等が果たすべき安全管理措置と同等の措置が講じられているか否かについて あらかじめ確認した上で 原則として委託契約において 特定個人情報等の安全管理について受託者が講ずべき措置を明らかにし 受託者に対する必要かつ適切な監督を行うものとする 2 委託先が特定個人情報等の取扱いの全部又は一部を再委託する場合には 法人等の許諾を得るものとする また 再委託が行われた場合 法人等は 委託先が再委託先に対して必要かつ適切な監督を行っているかについて監督するものとする 第 4 節物理的安全管理措置 ( 特定個人情報等を取り扱う区域の管理 ) 第 31 条法人等は 特定個人情報ファイルを取り扱う情報システムを管理する区域 ( 以下 管理区域 という ) 及び特定個人情報等を取り扱う事務を実施する区域 ( 以下 取扱区域 という ) を明確にし それぞれ以下のとおりの安全管理措置を講ずる 1. 管理区域 入退室管理及び管理区域へ持ち込む機器等の制限( 総務部事務室 財務部財務課事務室 第一幼稚園事務室 ) 2. 取扱区域 壁又は間仕切り等の設置及び事務取扱担当者以外の者の往来が少ない場所への座席配置や 後ろからのぞき見される可能性が低い場所への座席配置等に努める ( 機器及び電子媒体等の盗難等の防止 ) 第 32 条法人等は 管理区域及び取扱区域における特定個人情報等を取り扱う機器 電子媒体及び書類等の盗難又は紛失等を防止するために 以下の安全管理措置を講ずる 特定個人情報等を取り扱う電子媒体又は書類等は 施錠できるキャビネット 書庫等に保管する ( 電子媒体等を持ち出す場合の漏えい等の防止 ) 第 33 条法人等は 特定個人情報等が記録された電子媒体又は書類等を管理区域又は取扱区域の外に持ち出す場合 以下の措置を講じる 持ち出しデータの暗号化 パスワードによる保護 又は施錠できる搬送容器を使用する ただし 行政機関等に法定調書等をデータで提出するに当たっては 行政機関等が指定する提出方法に従う 特定個人情報等が記載された書類等は 封緘して持ち出す 7

( 個人番号の削除 機器及び電子媒体等の廃棄 ) 第 34 条法人等は 個人番号を削除又は廃棄する際には 以下に従って 復元できない手段で削除又は廃棄する 特定個人情報等が記載された書類を廃棄する場合 焼却 溶解 復元不可能な程度に細裁可能なシュレッダーの利用又は個人番号部分を復元できない程度のマスキングを行う 特定個人情報等が記録された機器又は電子媒体等を廃棄する場合 専用のデータ削除ソフトウェアを利用するか 又は物理的な破壊を行う 特定個人情報ファイル中の個人番号又は一部の特定個人情報等を削除する場合 データ復元用の専用ソフトウェア プログラム 装置等を用いなければ復元できない手段で削除する 2 法人等は 個人番号若しくは特定個人情報ファイルを削除した場合 又は電子媒体等を廃棄した場合には 削除又は廃棄した記録を保存する また これらの作業を委託する場合には 委託先が確実に削除又は廃棄したことについて 証明書等により確認する 第 5 節技術的安全管理措置 ( 技術的安全管理措置 ) 第 35 条法人等は 事務取扱担当者及び当該事務で取り扱う特定個人情報ファイルの範囲を限定するために 適切なアクセス制御を行う 2 法人等の特定個人情報等を取り扱う情報システムは 事務取扱担当者が正当なアクセス権を有する者であることを 識別した結果に基づき認証するものとする 3 法人等は 情報システムを外部からの不正アクセス又は不正ソフトウェアから保護するため 以下の措置を講じる 法人等の情報システムと外部ネットワークとの接続箇所に ファイアウォール等を設置し 不正アクセスを遮断する 情報システム及び機器にセキュリティ対策ソフトウェア等( ウイルス対策ソフトウェア等 ) を導入する 機器やソフトウェア等に標準装備されている自動更新機能等の活用により ソフトウェア等を最新状態とする ログ等の分析を定期的に行い 不正アクセス等を検知する 4 法人等は 特定個人情報等をインターネット等により外部に送信する場合 通信経路の暗号化を行うよう努める 第 9 章特定個人情報等の開示 訂正等 利用停止等 ( 特定個人情報等の開示等 ) 第 36 条法人等は 本人から 当該本人が識別される特定個人情報等に係る保有個人データについて 書面又は口頭により その開示 ( 当該本人が識別される特定個人情報等に係る保有個人データを保有していないときにその旨を知らせることを含む 以下同じ ) の申出があったときは 身分証明書等により本人であることを確認の上 開示をするものとする ただし 開示することにより次の各号のいずれかに該当する場合は その全部又は一部を開示しないことができる (1) 本人又は第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 (2) 法人等の事業の適正な実施に著しい支障を及ぼすおそれがある場合 (3) 他の法令に違反することとなる場合 8

2 開示は 書面により行うものとする ただし 開示の申出をした者の同意があるときは 書面以外の方法により開示をすることができる 3 特定個人情報等に係る保有個人データの開示又は不開示の決定の通知は 本人に対し 書面により遅滞なく行うものとする ( 特定個人情報等の訂正等 ) 第 37 条法人等は 本人から 当該本人が識別される特定個人情報等に係る保有個人データの内容が事実でないという理由によって当該特定個人情報等に係る保有個人データの内容の訂正 追加又は削除 ( 以下 訂正等 という ) を求められた場合には その内容の訂正等に関して他の法令の規定により特別の手続が定められている場合を除き 利用目的の達成に必要な範囲内において 遅滞なく必要な調査を行い その結果に基づき 当該特定個人情報等に係る保有個人データの内容の訂正等を行うものとする 2 法人等は 前項の規定に基づき求められた特定個人情報等に係る保有個人データの内容の訂正等を行ったとき 又は訂正等を行わない旨の決定をしたときは 本人に対し 遅滞なく その旨 ( 訂正等を行ったときは その内容を含む ) を通知するものとする 3 法人等は 前項の通知を受けた者から 再度申出があったときは 前項と同様の処理を行うものとする 4 法人等は 前第 2 項の規定により 本人から求められた措置の全部又は一部について その措置を取らない旨を通知する場合又はその措置と異なる措置を取る旨を通知する場合は 本人に対し その理由を説明するよう努めるものとする ( 特定個人情報等の利用停止等 ) 第 38 条法人等は 本人から 当該本人が識別される特定個人情報等に係る保有個人データが第 10 条の規定に違反して取り扱われているという理由又は第 6 条の規定に違反して取得されたものであるという理由によって 当該特定個人情報等に係る保有個人データの利用の停止又は消去 ( 以下 利用停止等 という ) を求められた場合 又は第 16 条の規定に違反して第三者に提供されているという理由によって 当該特定個人情報等に係る保有個人データの第三者への提供の停止 ( 以下 第三者提供の停止 という ) を求められた場合で その求めに理由があることが判明したときは 遅滞なく 当該特定個人情報等に係る保有個人データの利用停止等又は第三者提供の停止を行うものとする ただし 当該特定個人情報等に係る保有個人データの利用停止等又は第三者提供の停止に多額の費用を要する場合その他の利用停止等又は第三者提供の停止を行うことが困難な場合であって 本人の権利利益を保護するため必要なこれに代わるべき措置を取るときは この限りでない 2 法人等は 前項の規定に基づき求められた特定個人情報等に係る保有個人データについて 利用停止等を行ったとき若しくは利用停止等を行わない旨の決定をしたとき 又は第三者提供の停止を行ったとき若しくは第三者提供の停止を行わない旨の決定をしたときは 本人に対し 遅滞なく その旨を通知するものとする 3 前条第 3 項及び第 4 項は本条に準用する 附則 この規程は 平成 27 年 12 月 2 日から施行する 9

事務取扱担当者一覧 法人等は 以下のとおり 特定個人情報等を取り扱う事務の範囲 当該事務において取り扱う 特定個人情報等の範囲及び当該事務に従事する教職員 ( 事務取扱担当者 ) を定める 1. 教職員 その扶養親族等及び第 3 号被保険者に関する事務 特定個人情報等を取り扱う事 特定個人情報等の範囲 務の範囲 源泉徴収票作成事務 教職員の氏名 住所及び個人番 号 並びにその扶養親族等の氏名 及び個人番号等 財産形成住宅貯蓄 財産形成 教職員の氏名 住所及び個人番 年金貯蓄に関する申告書 届 号 並びにその扶養親族等の氏名 出書及び申込書提出事務 及び個人番号等 健康保険 厚生年金保険届出 教職員の氏名 住所及び個人番 事務 号 並びにその扶養親族等の氏名 健康保険 厚生年金保険申 及び個人番号等 請 請求事務 雇用保険 労災保険届出事務 教職員の氏名 住所及び個人番 雇用保険 労災保険申請 請 号 並びにその扶養親族等の氏名 求事務 及び個人番号等 雇用保険 労災保険証明書作 成事務 上記各事務における特定個人 教職員の氏名 住所及び個人番 情報等を取り扱う情報システ 号 並びにその扶養親族等の氏名 ムの保守に関する事務 及び個人番号等 事務取扱担当者総務部人事課及び総務課財務部財務課第一幼稚園事務室総務部人事課及び総務課第一幼稚園事務室総務部人事課及び総務課第一幼稚園事務室総務部人事課及び総務課第一幼稚園事務室総務部人事課及び総務課財務部財務課第一幼稚園事務室 2. 不動産使用料 報酬等の支払先に関する事務 特定個人情報等を取り扱う事 特定個人情報等の範囲 務の範囲 報酬 料金 契約金及び賞金 支払先の氏名 住所及び個人番号 に関する支払調書作成事務 等 不動産取引に関する支払調書 支払先の氏名 住所及び個人番号 作成事務 等 上記各事務における特定個人 支払先の氏名 住所及び個人番号 情報等を取り扱う情報システ 等 ムの保守に関する事務 事務取扱担当者財務部財務課総務部総務課及び人事課第一幼稚園事務室財務部財務課総務部総務課及び人事課第一幼稚園事務室財務部財務課総務部総務課及び人事課第一幼稚園事務室 10