<4D F736F F D B838B835A E815B8BC696B182C982A882AF82E98CC2906C8FEE95F195DB8CEC834B E646F63>

Similar documents
個人情報の保護に関する規程(案)

個人情報保護規程

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

個人情報管理規程

< F2D8EE888F882AB C8CC2906C>

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

個人情報保護規定

個人情報保護規程例 本文

privacypolicy

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

社会福祉法人○○会 個人情報保護規程

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

Microsoft Word - 個人情報保護規程 docx

学校法人金沢工業大学個人情報の保護に関する規則

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

劇場演出空間技術協会 個人情報保護規程

財団法人吊古屋都市整備公社理事長代理順位規程

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

取扱いに特に配慮を要するものとして政令第 2 条で定める記述等が含まれる個人情報をいう (4) 個人情報データベース等 とは 個人情報を含む情報の集合物であって 次のいずれかに該当するもの ( 利用方法からみて個人の権利利益を害するおそれが少ないものとして政令第 3 条第 1 項で定めるものを除く

14個人情報の取扱いに関する規程

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

東京弁護士会個人情報保護規則

が及ぶおそれがあるもの イ当該個人データの存否が明らかになることにより 違法又は不当な行為を助長し 又は誘発する おそれがあるもの ウ当該個人データの存否が明らかになることにより 国の安全が害されるおそれ 他国若しくは国 際機関との交渉上不利益を被るおそれがあるもの エ当該個人データの存否が明らかに

財団法人日本体育協会個人情報保護規程

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

Microsoft PowerPoint - 参考資料2

社団法人宮崎県シルバー人材センター連合会

Microsoft Word - 2 個人情報保護規程

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

個人情報管理規程

2 会員は 前項の規定にかかわらず 本人との間で契約を締結することに伴って契約書その他の書面 ( 電子的方式 磁気的方式その他人の知覚によっては認識することができない方式で作られる記録を含む 以下この項において同じ ) に記載された当該本人の個人情報を取得する場合その他本人から直接書面に記載された当

個人情報の取り扱いに関する規程

Microsoft Word - TechStarsプライバシーポリシー.docx

< F2D81698DC58F498A6D92E8817B8D908EA694D48D8693FC82E894C5>

する 3 船員の雇用管理に関しては 船員の雇用管理分野における個人情報保護に関するガイドライン ( 平成二十五年国土交通省告示第二百九十二号 ) によるものとする ( 国土交通省関係事業者による個人情報の保護に関する指針等 ) 第三条国土交通省関係事業者は 法 個人情報の保護に関する法律施行令 (

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

医療 介護関係を対象とするものであり また 診療録等の形態に整理されていない場合でも個人情報に該当する なお 本人が死亡した場合においても 当該本人の情報を保有している場合は 個人情報と同等の安全管理措置を講じなければならない 4 要配慮個人情報 とは 本人の人種 信条 社会的身分 病歴 犯罪の経歴

社会福祉法人渋谷区社会福祉事業団 個人情報保護規程 第 1 章 総則 ( 目的 ) 第 1 条この規程は 社会福祉法人渋谷区社会福祉事業団 ( 以下 事業団 という ) が保有する個人情報等の取扱いについての基本的事項を定め 個人の権利利益の保護及び人格の尊重を図るとともに 事業の適正な運営に資する

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

Microsoft PowerPoint - ⑥個人情報ガイドライン.ppt

<4D F736F F D208CC2906C8FEE95F18EE688B58B4B92F62E646F63>

2

個人情報保護規程(参照法令)

報主体の権利利益及びプライバシーの侵害の防止に関し 必要な措置を講じるよう勤める 2 本センターの職員等は 業務上知り得た個人情報を漏えいし または不当な目的に使用してはならない 第 2 章 管理体制及び責任 ( 管理体制 ) 第 6 条本センターは 個人情報の適切な管理を効果的に実施するため 役割

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

地方職員共済組合個人情報保護規程(案)

一般社団法人北海道町内会連合会定款変更(案)

結婚相談所サポート協会における

東レ福祉会規程・規則要領集

JIPDEC個人情報保護指針

個人情報の適正な取扱いに関する基本方針

個人情報保護方針

個人情報保護法が改正され 5 月 30 日に施行されるにあたって 下記に個人情報保護 規程 ( 案 ) を作成いたしました 主な改正内容 (1) 個人情報の定義の明確化 に対応し 音声 動作 その他の方法によるもの 個人識別符号 要配慮個人情報 を定義に加えた ( 第 2 条 1 項 2 項 3 項

<433A5C C6B617A B615C B746F705C8E648E965C8D7390AD8F918E6D82CC8BB38DDE5C CC2906C8FEE95F195DB8CEC964082CC92808FF089F090E E291E88F575C95BD90AC E937894C55C D837A A CC2906C8FEE9

本人に対して自身の個人情報が取得されていることを認識させるために 防犯カメラを設置し 撮影した顔画像やそこから得られた顔認証データを防犯目的で利用する際に講じることが望ましい措置の内容を明確化するため 更新しました ( 個人情報 ) Q 防犯目的のために 万引き 窃盗等の犯罪行為や迷惑行

個人データの安全管理に係る基本方針

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

資料 4 医療等に関する個人情報 の範囲について 検討事項 医療等分野において情報の利活用と保護を推進する観点から 医療等に関する個人情報 の範囲をどのように定めるべきか 個別法の対象となる個人情報としては まずは 医療機関などにおいて取り扱われる個人情報が考えられるが そのほかに 介護関係 保健関

特定個人情報の取扱いの対応について

個人情報保護方針の例

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

個人情報保護規程例 本文

個人情報の保護に関する

privacy policy

個人情報取扱規程 目次第 1 章総則第 2 章管理組織 体制第 3 章個人情報の取得および利用第 4 章個人データの適正管理第 5 章保有個人データに関する本人からの開示請求等への対応第 6 章個人情報保護にかかるその他の措置第 7 章監査第 8 章雑則 第 1 章総則 ( 目的 ) 第 1 条この

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

agenewsプライバシーポリシー_0628_テキスト形式

個人情報保護宣言

個人情報保護法への対応規定の様式例

資料2-1 「個人情報の保護に関する法律」説明資料

個人情報保護法と 行政機関個人情報保護法の 改正点概要

特定個人情報の取扱いの対応について

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

学校法人久留米大学個人情報の保護に関する規程

個人情報の保護に関する

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

<4D F736F F D B91CC817A93648B4392CA904D8E968BC682C982A882AF82E98CC2906C8FEE95F195DB8CEC82C98AD682B782E9834B BD90AC E398C8E313393FA94C5816A2E646F63>

しなければならない 2. 乙は プライバシーマーク付与の更新を受けようとするときは プライバシーマーク付与契約 ( 以下 付与契約 という ) 満了の8ヶ月前の日から付与契約満了の4 ヶ月前の日までに 申請書等を甲に提出しなければならない ただし 付与契約満了の4ヶ月前の日までにプライバシーマーク付

エーシーニールセン・コーポレーション株式会社 個人情報保護方針

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

(2) 総合的な窓口の設置 1 各行政機関は 当該行政機関における職員等からの通報を受け付ける窓口 ( 以下 通報窓口 という ) を 全部局の総合調整を行う部局又はコンプライアンスを所掌する部局等に設置する この場合 各行政機関は 当該行政機関内部の通報窓口に加えて 外部に弁護士等を配置した窓口を

規程を作る最後に全体を読んで必要な用語をピックアップして記載するとよいでしょう 第 3 条責務 法律に従ってちゃんと個人情報を取り扱います と宣言する部分です 好きな例文をそのまま使ってください 例文 1. 本会は 個人情報保護に関する法令等を遵守するとともに 実施するあらゆる事業を通じて個人情報の

個人情報保護基本規程

Microsoft Word - ○指針改正版(101111).doc

Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

sannomaruriyou

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

る者 (2) 個人情報生存する個人に関する情報であって 当該情報に含まれる氏名 生年月日その他の記述等により特定の個人を識別することができるもの ( 他の情報と容易に照合することができ それにより特定の個人を識別することができることとなるものを含む ) をいう (3) 個人情報データベース等個人情報

4 部門管理者は 事務管理者に届け出て 各部室及び各支所に所属する者の中から 個人情報 取扱者を選任し 自己に代わり必要な個人情報保護についての業務を行わせることができる この場合には これらの者を適切に管理 監督しなければならないものとする ( 統括管理者の職務 ) 第 4 条統括管理者の職務は

Microsoft Word - 個人情報の取り扱いについて.doc

個人情報に関する規定(平成26年)

特定個人情報の取扱いに関するモデル契約書 平成27年10月

Transcription:

コールセンター業務における個人情報保護に関するガイドライン 2005 年 4 月一般社団法人日本コールセンター協会 第 1 章総則 ( 目的 )( 法第 1 条関係 ) 第 1 条本ガイドラインは 個人情報の保護に関する法律 ( 以下 法 という ) 及びその他の関係法令に基づき 一般社団法人日本コールセンター協会 ( 以下 本法人 という ) の会員社が行う事業における個人情報の適切な取扱いの確保に関する活動を支援する具体的な指針として定めたものであり 個人情報の有用性に配慮するとともに 個人の権利利益を保護することにより業界の健全な発展に寄与することを目的とする ( 適用範囲 ) 第 2 条本ガイドラインは 当協会の会員社に適用される 2 当協会の会員以外の事業者においても 個人情報を取り扱う際の基準又は個人情報保護に関する規定を策定する際の参考として本ガイドラインを用いることができる 第 2 章定義 ( 定義 )( 法第 2 条関係 ) 第 3 条本ガイドラインにおける 用語の定義は 以下の通りとする (1) 個人情報 生存する 個人に関する情報 であって 当該情報に含まれる氏名 生年月日その他の記述等により特定の個人を識別することができるものをいい 他の情報と容易に照合することができ それにより特定の個人を識別することができることとなるものを含む (2) 個人情報データベース等 特定の個人情報をコンピュータを用いて検索することができるように体系的に構成した個人情報を含む情報の集合物をいう コンピュータを用いていない場合であっても 紙面で処理した個人情報を一定の規則 ( 例えば 五十音順 年月日順等 ) に従って整理 分類し 特定の個人情報を容易に検索することができるよう 目次 索引 符号等を付し 他人によっても容易に検索が可能な状態に置いているものも該当する (3) 個人情報取扱事業者

個人情報データベース等を事業の用に供している者をいう (4) 個人データ 会員社が管理する個人情報データベース等を構成する個人情報をいう (5) 保有個人データ 会員社が 本人又はその代理人から求められる開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止のすべてに応じることができる権限を有する 個人データ をいう ただし 次に掲げる場合は除く 1 その存否が明らかになることにより 公益その他の利益が害されるもの 2 6ヶ月以内に消去する ( 更新することは除く ) こととなるもの (6) 本人 個人情報によって識別される特定の個人をいう (7) 本人に通知 本人に直接知らしめることをいう (8) 公表 一般の人々が知ることができるように発表することをいう (9) 本人に対し その利用目的を明示 本人に対し その利用目的を明確に示すことをいう (10) 本人の同意 本人の個人情報が 個人情報取扱事業者によって示された取扱方法で取り扱われることを承諾する旨の当該本人の意思表示をいう また 本人の同意を得 ( る ) とは 本人の承諾する旨の意思表示を当該個人情報取扱事業者において了知することをいう (11) 本人が容易に知り得る状態 事業の性質及び個人情報の取扱い状況に応じた合理的かつ適切な方法により 本人が知ろうとすれば 時間的にも その手段においても 簡単に知ることができる状態に置いていることをいう (12) 本人の知り得る状態( 本人の求めに応じて遅滞なく回答する場合を含む ) ホームページへの掲載 カタログの配布 本人の求めに応じて遅滞なく回答を行うこと等 本人が知ろうとすれば 知ることができる状態に置くことをいい 常にその時点での正確な内容を本人の知り得る状態に置かなければならない

(13) 提供 個人データを利用可能な状態に置くことをいう 個人データが 物理的に提供されていない場合であっても ネットワーク等を利用することにより 個人データを利用できる状態にあれば ( 利用する権限が与えられていれば ) 提供 に当たる (14) 会員社 事業において 個人情報を取り扱う本法人の会員をいう 保有個人データの数は問わない (15) 個人情報保護管理者会員社によって指名された者で 個人情報保護体制の運営と施策の実施を行う責任者であって 個人情報の取扱いについて決定する権限を有する者である 第 3 章個人情報の取得等 ( 利用目的の特定 )( 法第 15 条関係 ) 第 4 条会員社は 個人情報を取り扱うに当たっては その利用目的をできる限り具体的に特定しなければならない ( 利用目的の変更 )( 法第 15 条 第 18 条関係 ) 第 5 条会員社は 第 4 条により特定された利用目的を 本人が想定することが困難でない範囲を超えて変更してはならない 2 会員社は 利用目的を変更した場合は 変更された利用目的について 本人に通知するか 又は公表しなければならない ( 利用目的による制限 )( 法第 16 条関係 ) 第 6 条会員社は 利用目的の達成に必要な範囲を超えて 個人情報を取り扱う場合は あらかじめ本人の同意を得なければならない 2 前項の規定は 次に掲げる場合については 適用しない (1) 法令に基づき 提出又は回答が義務づけられている場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難なとき (3) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって 本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき ( 適正な取得 )( 法第 17 条関係 ) 第 7 条会員社は 偽りその他不正の手段により個人情報を取得してはならない

( 利用目的の通知又は公表 )( 法第 18 条関係 ) 第 8 条会員社は 個人情報を取得する場合は あらかじめその利用目的を公表していることが望ましい 公表していない場合は 取得後速やかに その利用目的を 本人に通知するか 又は公表しなければならない ( 書面等で本人から直接に取得する場合の措置 )( 法第 18 条関係 ) 第 9 条会員社は 書面等による記載 ユーザー入力画面への打ち込み等により 直接本人から個人情報を取得する場合には あらかじめ 本人に対し その利用目的を明示しなければならない なお 口頭による個人情報の取得にまで 当該義務を課すものではない ( 取得時及び利用目的等の変更時の措置の適用除外 ) 第 10 条第 5 条 第 8 条及び第 9 条の規程は 次に掲げる場合については適用しない (1) 利用目的を本人に通知し 又は公表することにより人の生命 身体 財産その他の権利利益が侵害されるおそれがある場合 (2) 利用目的を本人に通知し 又は公表することにより企業秘密に関すること等が他社に明らかになり 当該事業者の権利又は正当な利益が侵害されるおそれがある場合 (3) 国の機関等が法令の定める事務を実施する上で 民間企業等の協力を得る必要がある場合であって 協力する民間企業等が国の機関等から受け取った個人情報の利用目的を本人に通知し 又は公表することにより 当該事務の遂行に支障を及ぼすおそれがある場合 (4) 個人情報が取得される状況から見て利用目的が自明であると認められる場合 第 4 章個人データの管理 ( データ内容の正確性の確保 )( 法第 19 条関係 ) 第 11 条会員社は 利用目的の達成に必要な範囲内において 個人情報データベース等への個人情報の入力時の照合 確認の手続の整備 誤り等を発見した場合の訂正等の手続の整備 記録事項の更新 保存期間の設定等を行うことにより 個人データを正確かつ最新の内容に保つよう努めなければならない ( 安全管理措置 )( 法第 20 条関係 ) 第 12 条会員社は その取り扱う個人データの漏洩 滅失又は棄損の防止その他の個人データの安全管理のため 組織的 人的 物理的 及び技術的安全管理措置を講じなければならない ( 従業者の監督 )( 法第 21 条関係 )

第 13 条会員社は その従業者に個人データを取り扱わせるに当たっては 当該個人データの安全管理が図られるよう 当該従業者に対する必要かつ適切な監督を行わなければならない ( 委託先の監督 )( 法第 22 条関係 ) 第 14 条会員社は 個人データの取扱いの全部又は一部を外部に委託する場合は その取扱いを委託した個人データの安全管理が図られるよう 委託先に対し必要かつ適切な監督を行わなければならない ( 委託者から提供される個人データ ) 第 15 条会員社が個人データの取扱の全部または一部の委託を受ける場合は 委託元がその責任において法に基づき収集または取得した個人データ以外を取り扱ってはならない 第 5 章第三者への提供 ( 第三者提供の制限 )( 法第 23 条関係 ) 第 16 条会員社は 次に掲げる場合を除くほか あらかじめ本人の同意を得ないで 個人データを第三者に提供してはならない (1) 法令に基づく場合 (2) 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意を得ることが困難なとき (3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 本人の同意を得ることが困難なとき (4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって 本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき 2 同意の取得に当たっては 事業の性質及び個人情報の取扱状況に応じ 本人が同意に係る判断を行うために必要と考えられる合理的かつ適切な範囲の内容を明確に示さなければならない ( 第三者に提供できる場合 )( 法第 23 条関係 ) 第 17 条会員社は 第三者に提供される個人データについて 本人の求めに応じてその提供を停止することとしている場合であって 次に掲げる事項について あらかじめ 本人に通知し 又は本人が容易に知り得る状態に置いているときは 当該個人データを第三者に提供することができる (1) 第三者への提供を利用目的とすること (2) 第三者に提供される個人データの項目

(3) 第三者への提供の手段又は方法 (4) 本人の求めに応じて第三者への提供を停止すること ( 第三者提供に該当しない場合 )( 法第 23 条関係 ) 第 18 条次に掲げる場合においては 第三者提供に該当しないものとする (1) 会員社が利用目的の達成に必要な範囲内において 個人データの取扱いに関する業務の全部又は一部を委託する場合 (2) 合併 分社化 営業譲渡等により事業が承継され個人データが移転される場合 (3) 個人データを特定の者との間で共同して利用する場合で 以下の情報をあらかじめ本人に通知し 又は本人が容易に知り得る状態に置いている場合 1 個人データを特定の者と共同で利用する旨 2 共同して利用される個人データの項目 3 共同利用者の範囲 4 利用する者の利用目的 5 開示等の求め及び苦情を受け付け その処理に尽力するとともに 個人データの内容等について 開示 訂正 利用停止等の権限を有し 安全管理等個人データの管理について責任を有する者の氏名又は名称 2 会員社は 前項 (3) に規定する項目のうち 4 又は5を変更する場合は 変更する内容について あらかじめ 本人に通知し 又は本人が容易に知り得る状態に置かなければならない 第 6 章保有個人データに関する事項の公表 保有個人データの開示 訂正 利用停止等 ( 保有個人データに関する事項の公表等 )( 法第 24 条関係 ) 第 19 条会員社は 保有個人データに関し 次に掲げる事項について 本人の知り得る状態 ( 本人の求めに応じて遅滞なく回答する場合を含む ) に置かなければならない (1) 事業者名 (2) すべての保有個人データの利用目的 (3) 保有個人データの利用目的の通知及び保有個人データの開示に係る手数料の額 ( 定めた場合に限る ) 並びに開示等の求めの手続 (4) 保有個人データの取扱いに関する苦情及び問い合わせの申し出先 ( 利用目的の通知 )( 法第 24 条関係 ) 第 20 条会員社は 第 10 条に該当する場合を除いて 本人から自己が識別される保有個人データの利用目的の通知を求められたときは 遅滞なく 本人に通知しなければならない なお 通知しない旨を決定したときも 遅滞なく 本人に通知しなければならない ( 保有個人データの開示 )( 法第 25 条関係 )

第 21 条会員社は 本人から 自己が識別される保有個人データの開示を求められたときは 本人に対し 書面の交付による方法等 ( 開示の求めを行った者が同意した方法があるときはその方法 ) により 遅滞なく 当該保有個人データを開示 ( 当該保有個人データが存在しないときにその旨を知らせることを含む ) しなければならない ただし 開示することにより次のいずれかに該当する場合は その全部または一部を開示しないことができるが その場合はその旨を本人に通知しなければならない (1) 本人または第三者の生命 身体 財産その他の権利利益を害するおそれがある場合 (2) 業務の適正な実施に著しい支障を及ぼすおそれがある場合 (3) 法令に違反することとなる場合 ( 保有個人データの訂正等 )( 法第 26 条関係 ) 第 22 条会員社は 本人から 保有個人データの内容が事実でないという理由で訂正 追加又は削除 ( この条において 訂正等 という ) を求められたときには 利用目的の達成に必要な範囲内において 原則として合理的な期間内にこれに応ずるものとする 2 訂正等を行うに当たって 調査が必要な場合は 遅滞なく調査を行い その結果に基づき訂正等を行ったとき又は行わない旨の決定をしたときは 本人に対し その旨 ( 訂正等を行ったときはその内容を含む ) 通知しなければならない ( 保有個人データの利用停止等 )( 法第 27 条関係 ) 第 23 条会員社は 本人から 手続違反の理由により保有個人データの利用停止等が求められた場合には 原則として 当該措置を行わなければならない なお 利用停止等を行った場合には 遅滞なく その旨を本人に通知しなければならない ただし 当該保有個人データの利用停止等に多額の費用を要する場合その他の利用停止等を行うことが困難な場合であって 本人の権利利益を保護するために必要なこれに代わるべき措置をとるときは この限りでない ( 理由の説明 )( 法第 28 条関係 ) 第 24 条会員社は 保有個人データの公表 開示 訂正 利用停止等において その措置をとらない旨を通知する場合又はその措置と異なる措置をとる旨を本人に通知する場合は 併せて 本人に対して その理由を説明するように努めなければならない ( 開示等の求めに応じる手続 )( 法第 29 条関係 ) 第 25 条会員社は 開示等の求めにおいて その求めを受け付ける方法として 次の各号の事項を定めることができる また その求めを受け付ける方法を定めた場合には 本人の知り得る状態 ( 本人の求めに応じて遅滞なく回答する場合を含む ) に置いておかなければならな

い (1) 開示等の求めの受付先 (2) 開示等の求めに際して提出すべき書面の様式 その他の開示等の求めの受付方法 (3) 開示等を求める者が本人又はその代理人であることの確認の方法 (4) 保有個人データの利用目的の通知 又は保有個人データの開示をする際に徴収する手数料の徴収方法 2 会員社は 円滑に開示等の手続が行えるよう 本人に対し 自己のデータの特定に必要な事項の提示を求めることができる なお 本人が容易に自己のデータを特定できるよう 自己の保有個人データの特定に資する情報の提供その他本人の利便性を考慮しなければならない ( 手数料 )( 法第 30 条関係 ) 第 26 条会員社は 保有個人データの利用目的の通知 又は保有個人データの開示を求められたときは 当該措置の実施に関し 手数料の額を定め 徴収することができる また 手数料の額を定めた場合には 本人の知り得る状態 ( 本人の求めに応じて遅滞なく回答する場合を含む ) に置いておかなければならない ( 苦情の処理 )( 法第 31 条関係 ) 第 27 条会員社は 個人情報の取扱いに関する苦情の適切かつ迅速な処理に努めなければならない 2 苦情処理を行うに当たり 苦情処理窓口の設置や苦情処理の手順を定める等必要な体制の整備に努めなければならない 第 7 章内部規程 方針 管理体制等 ( 個人情報保護方針の公表 ) 第 28 条会員社は 個人情報保護方針 を定め 文書化することとする 2 会員社は 個人情報保護方針 を公表することとする 3 会員社は 法の施行後の状況等諸環境の変化を踏まえて 個人情報保護方針 の見直しを行うよう努めるものとする ( 内部規程の策定等 ) 第 29 条会員社は 個人情報保護方針 を基に 事業活動の範囲及び事業規模を考慮し 個人情報を保護するための内部規程を策定し これを実行することとする 2 会員社は 内部規程を従業者に周知しなければならない 3 会員社は 個人情報保護の実施状況及びその他の経営環境等に照らして 適切な個人情報の保護を維持するために 定期的に内部規程を見直すものとする

( 個人情報保護管理者の指名 ) 第 30 条会員社は 法及びその他の関係法令や本ガイドラインを理解し実践する能力のある者を会員社の内部から1 名以上指名し 個人情報保護管理者としての業務を行わせるものとする ( 個人情報保護管理者の責務 ) 第 31 条個人情報保護管理者は 本ガイドラインに定められた事項を理解し 及び遵守するとともに 従業者にこれを理解させ 及び遵守させるための内部規程の整備 安全対策の実施 従業者への訓練 委託先の適切な監督等を実施する責任を負うものとする 第 8 章その他 ( 報告等 ) 第 32 条会員社は 個人情報の取扱いに関し 本法人及び経済産業省等関係機関から報告を求められた場合には直ちに報告しなければならない 2 会員社は 本人の同意のない第三者へ個人情報が漏洩した事実 及び漏洩したおそれがある事実を把握した場合は 本法人及び経済産業省等関係機関に報告するものとする 3 個人情報の漏洩等の事案が発生した場合は 二次被害の防止 類似事案の発生回避等の観点及び本人が被る権利利益の侵害の大きさを考慮し 可能な限り事実関係等を公表するものとする ( ガイドラインの見直し ) 第 33 条個人情報の保護についての考え方は 社会情勢の変化 国民の意識の変化 技術の進歩等に応じて変わり得るものであり 本ガイドラインは 法の施行後の状況等諸環境の変化を踏まえて見直しを行うよう努めるものとする ( その他の遵守事項 ) 第 34 条会員社は 本ガイドラインの他に 会員社の事業分野ごとに関連省庁が策定する個人情報の保護に関するガイドライン等を遵守するものとする 附則 1. 本ガイドラインは 2005 年 4 月 1 日から施行する 2.1998 年 3 月制定のテレマーケティングにおける個人情報保護に関するガイドライン 及びテレマーケティングにおける個人情報保護に関する実施基準はこのガイドラインの施行の時をもって廃止する * 本ガイドラインを策定するに当たっては 経済産業省 個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン を基に

電子商取引推進協議会 民間部門における電子商取引に係る個人情報の保護に関するガイドライン 日本工業規格 JISQ15001 個人情報保護に関するコンプライアンス プログラムの要求事項 JISQ15001 は 2006 年 5 月 20 日 個人情報保護マネジメントシステム 要求事項 に変更された ( 社 ) 日本通信販売協会 通信販売における個人情報保護ガイドライン を参考とした