個人情報保護法の3年ごと見直しに向けて

Similar documents
< F2D8EE888F882AB C8CC2906C>

個人情報保護法と 行政機関個人情報保護法の 改正点概要

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

個人情報の保護に関する規程(案)

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報保護規程

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

個人情報の取り扱いに関する規程

社会福祉法人○○会 個人情報保護規程

個人情報保護規程例 本文

個人情報の保護に関する法律についてのガイドライン (EU 域内から十分性認定により移転を受けた個人データの取扱い編 ) 目次 (1) 要配慮個人情報 ( 法第 2 条第 3 項関係 )... 3 (2) 保有個人データ ( 法第 2 条第 7 項関係 )... 5 (3) 利用目的の特定 利用目的に

個人情報保護宣言

制度見直しに関する主な方向性については 次の通り考えるものとする 1. ビッグデータ時代におけるパーソナルデータ利活用に向けた見直し 個人情報及びプライバシーの保護に配慮したパーソナルデータの利用 流通を促進するため 個人データを加工して個人が特定される可能性を低減したデータに関し 個人情報及びプラ

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

防犯カメラの設置及び運用に関するガイドライン

個人情報管理規程

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

Microsoft Word - guideline02

14個人情報の取扱いに関する規程

個人情報保護規定

資料2-1 「個人情報の保護に関する法律」説明資料

Microsoft Word - 個人情報保護規程 docx

agenewsプライバシーポリシー_0628_テキスト形式

04_Hioki

本人に対して自身の個人情報が取得されていることを認識させるために 防犯カメラを設置し 撮影した顔画像やそこから得られた顔認証データを防犯目的で利用する際に講じることが望ましい措置の内容を明確化するため 更新しました ( 個人情報 ) Q 防犯目的のために 万引き 窃盗等の犯罪行為や迷惑行

<433A5C C6B617A B615C B746F705C8E648E965C8D7390AD8F918E6D82CC8BB38DDE5C CC2906C8FEE95F195DB8CEC964082CC92808FF089F090E E291E88F575C95BD90AC E937894C55C D837A A CC2906C8FEE9

個人情報保護制度の体系 個人情報の保護に関する法律 ( 個人情報保護法 ) 基本理念国及び地方公共団体の責務 施策基本方針の策定等 ( 第 1 章 ~ 第 3 章 ) 個人情報取扱事業者の義務等 ( 第 4 章 ~ 第 6 章 ) 個人情報保護委員会ガイドライン等 基本法制 行政機関

Microsoft Word - ○指針改正版(101111).doc

個人情報の保護に関する法律についてのガイドライン ( 外国にある第三者への提供編 ) 目次 1 本ガイドラインの位置付け 総論... 2 外国にある第三者への個人データの提供を認める旨の本人の同意... 4 外国にある第三者 個人情報取扱事業者が講ずべき措置に相当する措置

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

個人情報保護法ガイドライン ( 外国第三者提供編 ) 個人情報の保護に関する法律についてのガイドライン ( 外国にある第三者への提供編 ) 平成 28 年 11 月 ( 平成 31 年 1 月一部改正 ) 個人情報保護委員会

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

東京弁護士会個人情報保護規則

特定個人情報の取扱いの対応について

privacypolicy

財団法人日本体育協会個人情報保護規程

Microsoft Word - TechStarsプライバシーポリシー.docx

特定個人情報の取扱いの対応について

個人データの安全管理に係る基本方針

<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

個人情報保護法への対応規定の様式例

財団法人吊古屋都市整備公社理事長代理順位規程

学校法人金沢工業大学個人情報の保護に関する規則

雇用管理分野における個人情報のうち健康情報を取り扱うに当たっての留意事項 第 1 趣旨 この留意事項は 雇用管理分野における労働安全衛生法 ( 昭和 47 年法律第 57 号 以下 安衛法 という ) 等に基づき実施した健康診断の結果等の健康情報の取扱いについて 個人情報の保護に関する法律についての

PowerPoint プレゼンテーション

PowerPoint Presentation

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

国会への法案提出を目指すこととする としている 同方針をもとにパーソナルデータに関する検討会が立ち上げられ, 平成 26 年 (2014 年 )6 月 9 日付けで パーソナルデータの利活用に関する制度改正大綱 ( 事務局案 ) が示されたところである しかしながら, その結論によっては, 個人に関

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

個人情報保護方針

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

Microsoft Word - 個人情報の取り扱いについて.doc

個人情報保護方針の例

東レ福祉会規程・規則要領集

社団法人宮崎県シルバー人材センター連合会

プライバシーポリシー

2020年の個人情報保護法改正の見通し

劇場演出空間技術協会 個人情報保護規程

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

自治会における 個人情報取扱いの手引き 霧島市市民環境部市民活動推進課

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

(1) 当社が取り扱う金融商品取引業務及びこれに付随する業務に係る利用目的 1 金融商品取引法に基づく金融商品等の口座開設等 金融商品やサービス等の勧誘 お申し込みの受付の為 2 法令等に基づくご本人様の確認等及びサービス等をご利用頂く確認の為 3 金融商品取引等における継続的なお取引における管理及

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

JIPDEC個人情報保護指針

一目でわかる「電気通信事業における個人情報保護指針」ハンドブック

議題 1. 個人情報保護委員会とは 2. 個人情報保護法の改正について 1

自治会では どのように 取り扱ったらいいの ですか? 自治会における情報の取り扱い 個人情報保護法では 持っている情報を適正に扱うことを規定しています 自治会が会員の氏名や住所 電話番号などの個人情報を持つことは 活動する上で不可欠です これからは 自治会においても大切な情報を守るため 正しい管理に

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

結婚相談所サポート協会における

改正個人情報保護法全面施行に向けた実務対応概説

Microsoft PowerPoint - 参考資料2

匿名加工情報 とは 匿名加工情報は パーソナルデータの利活用を目指す改正法の目玉 匿名化した状態で パーソナルデータの流通を実現させようとするもの 匿名加工情報とは 特定の個人を識別することができないように個人情報を加工して その個人情報を復元することができないようにしたもの 作成基準 ( 加工方法

個人情報の適正な取扱いに関する基本方針

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

Microsoft Word - 【口座開設】個人情報保護方針&個人情報の取扱い

規程を作る最後に全体を読んで必要な用語をピックアップして記載するとよいでしょう 第 3 条責務 法律に従ってちゃんと個人情報を取り扱います と宣言する部分です 好きな例文をそのまま使ってください 例文 1. 本会は 個人情報保護に関する法令等を遵守するとともに 実施するあらゆる事業を通じて個人情報の

はじめてのマイナンバーガイドライン(事業者編)

3. 第三者への提供 ご提出いただいた個人情報は 以下掲げる場合に限って第三者に提供させていただくこと があります 個人情報の類型当社グループのサービスをご利用の方の個人情報当社グループへ入社を希望される方の個人情報上記以外で 当社グループへお問い合わせされた方の個人情報 第三者に提供する場合 1.

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

利用目的と共同利用

資料 4 医療等に関する個人情報 の範囲について 検討事項 医療等分野において情報の利活用と保護を推進する観点から 医療等に関する個人情報 の範囲をどのように定めるべきか 個別法の対象となる個人情報としては まずは 医療機関などにおいて取り扱われる個人情報が考えられるが そのほかに 介護関係 保健関

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

PowerPoint プレゼンテーション

別紙(例 様式3)案

(2) 総合的な窓口の設置 1 各行政機関は 当該行政機関における職員等からの通報を受け付ける窓口 ( 以下 通報窓口 という ) を 全部局の総合調整を行う部局又はコンプライアンスを所掌する部局等に設置する この場合 各行政機関は 当該行政機関内部の通報窓口に加えて 外部に弁護士等を配置した窓口を

PTA実態調査

個人情報保護規程(参照法令)

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

privacy policy

PowerPoint プレゼンテーション

医療 介護関係を対象とするものであり また 診療録等の形態に整理されていない場合でも個人情報に該当する なお 本人が死亡した場合においても 当該本人の情報を保有している場合は 個人情報と同等の安全管理措置を講じなければならない 4 要配慮個人情報 とは 本人の人種 信条 社会的身分 病歴 犯罪の経歴

Transcription:

個人情報保護法の 3 年ごと見直しに向けて 2019 年 3 月 27 日経団連情報通信委員会

本日の発表内容 1. わが国として目指すべき方向 2. 新たな仕組みに関する意見 3. 既存制度に関する意見 4. 国際的なデータの円滑な流通に関する意見

1. わが国として目指すべき方向

1 1. 目指すべき方向 Society 5.0 for SDGs わが国が目指すべきは 経済成長と社会課題解決の両立を図る 人間中心の社会である Society 5.0 Society 5.0 実現のためには デジタルテクノロジーとデータの活用が必要不可欠 Society 5.0 は SDGs の達成にも貢献

2. 新たな仕組みに関する意見

2. 新たな仕組みに関する意見 1 2 (1) データポータビリティ データポータビリティについて検討する際には 消費者ニーズや事業者のメリット 実務負担 産業政策等の幅広い観点を十分に考慮し わが国として最適な仕組みを議論すべき (2) 課徴金の導入 個人情報保護法への課徴金の導入については 慎重な検討が必要 企業の個人データの活用を萎縮させる懸念 個人情報取扱事業者は個人情報保護法を遵守 ( 法第 42 条に基づく命令が発出された事例はなし )

2. 新たな仕組みに関する意見 2 3 (3) 端末情報の取扱いに関する規律 事業活動の実態や消費者の利便も十分に踏まえ クッキーなどの端末情報の取扱いについて新たな規律を設けることについては 慎重な検討が必要 端末情報単体では特定の個人を識別せず 個人の権利利益の侵害と無関係 端末情報を他の情報と照合することにより容易に特定の個人を識別できることとなった段階で 事業者は個人情報保護法に基づき適切な取り扱いを実施

3. 現行制度に関する意見

2. 現行制度に関する意見 1 (1) 公的部門での個人情報の取り扱い 国の行政機関や国立大学法人等が個人情報保護法に定める義務 罰則等の適用対象でなく わが国における個人情報の取扱いルールの統一化を阻害 個人情報保護委員会が民間部門のみならず 公的部門における個人情報の適正な取り扱いの確保を図ることとすべき [ 出典 ] 個人情報保護委員会資料 4

3. 現行制度に関する意見 2 5 (2) ガイドライン等の改善 実務の実態を踏まえ ガイドライン等の充実や見直しを行うべき ( 1)( 2) (3) 国内外事業者への公平 公正な法の適用 執行 海外事業者による規律に従った適切な個人情報の取り扱いを確保するため 外国政府機関との執行協力を着実に実施することが必要

4. 国際的なデータの円滑な流通に関する意見

6 4. 国際的なデータの円滑な流通に関する意見 1 (1) データの自由な越境流通の確保 Society 5.0 実現のため 国境を越えて情報が自由に流通する環境の確保が大前提 データの自由な流通に向けて国際的に調和のとれた制度の構築を主導すべき その一方で 国家機密や安全保障に係る情報 営業秘密など越境移転が望ましくないデータについては WTO GATS の規律を前提に TPP の規律を参考として 必要な例外が認められるべき 各国のデータローカライゼーション規制の緩和 撤廃を働きかけるべき

4. 国際的なデータの円滑な流通に関する意見 2 7 (2) 越境移転についてのルールの整理 1 EU からの個人データの越境 再 移転の規制への対応 日本の事業者が EU からの個人データを米国の事業者に再移転する場合 再移転先の事業者が米国 EU 間のプライバシーシールドに基づく認証を受けていれば 補完的ルール を不適用とする仕組みを検討すべき GDPR は EU 発のデータの越境移転のみならず 越境 再 移転も規制対象 EU 発のデータを日本に移し そこから EU との間で個人データを流通させる枠組みを有する米国に移転する場合も 日本の事業者は 個人情報保護法と 補完的ルール をともに遵守することが必要 EU 米国 プライバシーシールド EU 域内に所在するデータ主体の個人データ 日本 個人情報保護法の保護措置が必要 GDPR の保護措置が必要 補完的ルールの保護措置が必要

4. 国際的なデータの円滑な流通に関する意見 3 8 2 外国の第三者への個人データの提供 外国の第三者への個人データの提供が認められる適法性要件の追加を検討すべき 外国の第三者へ個人データを提供する場合 ( 法第 24 条 ) 次の 1~3 までのいずれかに該当すれば 事前に本人同意を取ることは不要 1 その第三者が法第 24 条に基づき指定される国に所在する場合 ( 3) 2 第三者が 個人情報保護委員会規則で定める基準に適合する体制 を整備している場合 ( 4) 3 法第 23 条第 1 項で認められる場合 ( 5) しかし 1 については 現状 EU のみ 2 については 基準に適合する体制を整備しているかどうかの確認が困難であるケースが存在 3 については 法令に基づく場合等に限定

Appendix

( 1) ガイドラインの充実が必要な事項 ( 例 ) スライド 5 1 匿名加工情報 ( 法第 2 条第 9 項 ) 特定の個人を識別することができないように を解説した あらゆる手法によって特定することができないよう技術的側面からすべての可能性を排除することを求めているのではなく 少なくとも一般人及び一般的な事業者の能力 手法等を基準として 通常の方法により特定できないような状態にすること ( 個人情報保護法ガイドライン ( 匿名加工情報編 ) 2-1) 2 利用目的の変更 ( 法第 15 条第 2 項 法第 18 条第 3 項 ) 本人への通知または公表によって個人情報の利用目的を変更することができる 本人が通常予期し得る限度と客観的に認められる範囲 ( 個人情報保護法ガイドライン ( 通則編 ) 3-1-2) 3 第三者提供の制限の原則 ( 法第 23 条第 1 項 ) 本人の同意無しに個人データを第三者に提供できる 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難である時 を例示した 個人情報保護法ガイドライン ( 通則編 )3-4-1 4 保有個人データの開示 ( 法第 28 条 ) 保有個人データの開示を請求された際に 開示しないこととできる 業務の適正な実施に著しい支障を及ぼす場合 ( 法第 28 条第 2 項 2 号 ) を例示した 個人情報保護法ガイドライン ( 通則編 )3-5-2 9

( 2) ガイドラインの見直しを要する事項 ( 例 ) スライド 5 漏えい等が発生した場合の報告 個人情報保護委員会の告示では 漏えいした個人データに高度な暗号化が施されている場合などには個人情報保護委員会等への報告を不要としている ( 平成 29 年個人情報保護委員会告示第 1 号 3-(2) ) のに対し 金融分野では 暗号化処理がなされていても報告が必要 ( 金融機関における個人情報保護に関する Q&A 問 Ⅳ-4( 答 )4 ) 安全管理技術の進展等を踏まえ 金融分野においても 個人情報保護委員会の告示と同様の例外措置を認めるべき 10

11 ( 3) 法第 24 条に基づき指定される国 スライド 8 個人の権利利益を保護するうえで我が国と同等の水準にあると認められる個人情報の保護に関する制度を有している外国として個人情報保護委員会規則で定めるもの ( 4) 個人情報保護委員会規則で定める基準に適合する体制を整備している場合 スライド 8 個人情報の保護に関する法律についてのガイドライン ( 外国にある第三者への提供編 )3-1 には 1 適切な措置を講ずることを約した契約 確認書 覚書等の締結 2CBPR 認証の取得が 事例として掲げられている しかし 1 については 基準に適合する体制を整備しているかの確認が困難なケースがあり 2 については APEC/CBPR の参加国数や事業者数が少ないという現実を踏まえる必要がある

( 5) 法第 23 条第 1 項で認められる場合 スライド 8 1 法令に基づいて個人データを提供する場合 ( 第 1 号関係 ) 2 人の生命 身体又は財産といった具体的な権利利益が侵害されるおそれがあり これを保護するために個人データの提供が必要であり かつ 本人の同意を得ることが困難である場合 ( 第 2 号関係 ) 3 公衆衛生の向上又は心身の発展途上にある児童の健全な育成のために特に必要な場合であり かつ 本人の同意を得ることが困難である場合 ( 第 3 号関係 ) 4 国の機関等が法令の定める事務を実施する上で 民間企業等の協力を得る必要がある場合であって 協力する民間企業等が当該国の機関等に個人データを提供することについて 本人の同意を得ることが当該事務の遂行に支障を及ぼすおそれがある場合 ( 第 4 号関係 ) 12