個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏

Similar documents
P004: 個人情報取り扱い細則 個人情報取り扱い細則 制定平成 26 年 9 月 1 日初版 改定平成 28 年 4 月 1 日第二版 株式会社 **** 個人情報保護 管理者 1/6

<4D F736F F D204E4F2E CC2906C8FEE95F195DB8CEC82C982A882AF82E98AC48DB882C98AD682B782E98B4B92F68DC C5>

マイナンバー対策セミナー(実践編) 「マイナンバー対策マニュアル」を利用した具体的な対策方法について

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄

個人情報保護規定

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

14個人情報の取扱いに関する規程

はじめてのマイナンバーガイドライン(事業者編)

Microsoft Word - 06_個人情報取扱細則_ doc

財団法人日本体育協会個人情報保護規程

マイナンバー制度 実務対応 チェックリスト

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

Microsoft PowerPoint - 03 要綱概要版

公 印 規 程

< F2D5F95E28F958E9197BF2E6A7464>

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

記 1. 適用対象本通知は 製造販売業者等が GPSP 省令第 2 条第 3 項に規定する DB 事業者が提供する同条第 2 項に規定する医療情報データベースを用いて同条第 1 項第 2 号に規定する製造販売後データベース調査を実施し 医薬品の再審査等の申請資料を作成する場合に適用する GPSP 省

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条


イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

プライバシーポリシー

<4D F736F F D FAC94848BC CA94CC A83498ED05F E646F63>

個人情報保護方針

プライバシーマーク審査センター審査業務規則

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

程の見直しを行わなければならない 1 委託先の選定基準 2 委託契約に盛り込むべき安全管理に関する内容 (2) 個人データの安全管理措置に係る実施体制の整備 1) 実施体制の整備に関する組織的安全管理措置 金融分野における個人情報取扱事業者は ガイドライン第 10 条第 6 項に基づき 個人データの

日商PC検定用マイナンバー_参考資料

MR通信H22年1月号

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

借上くんマイナンバー制度対応

自治会における個人情報保護 名簿などにより会員の状況等を把握しておくことは 自治会でのコミュニケーションのため大切なことですが プライバシー保護の意識の高まりにより個人情報の提供を拒む方もいらっしゃるようです ここでは名簿の作成や利用など 個人情報の取り扱いについて記載しています 個人情報保護法と自

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

個人情報保護方針の例

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

<4D F736F F D CC2906C B835E82CC8EE688B582A282C98AD682B782E98B4B92F68CC2906C2E646F63>

情報セキュリティ基本方針書(案)

個人情報保護方針・個人情報の取扱について くりっく365のお客様

Microsoft Word - ○指針改正版(101111).doc

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

特定個人情報等取扱規程

健康保険組合におけるマイナンバーの取扱い及び事務処理について

スライド 1

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

東レ福祉会規程・規則要領集

<4D F736F F D D A2E8A4F959488CF91F590E682CC8AC493C295FB96402E646F63>

中小企業向け はじめてのマイナンバーガイドライン

個人情報の取り扱いに関する規程

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

03


Ⅰ バイタルリンク 利用申込書 ( 様式 1-1)( 様式 ) の手続 バイタルリンク を利用する者 ( 以下 システム利用者 という ) は 小松島市医師会長宛に あらかじ め次の手順による手続きが必要になります 新規登録手続の手順 1 <システム利用者 ( 医療 介護事業者 )>

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

障害管理テンプレート仕様書

一般社団法人北海道町内会連合会定款変更(案)

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

5. 個人情報保護マネジメントシステムの継続的改善当社は 個人情報を保護し 適切に取り扱うための個人情報の取扱いに関する法令 国が定める指針その他の規範を遵守し 更に日本工業規格 個人情報保護マネジメントシステム- 要求事項 (JIS Q 15001:2006) に準拠した個人情報保護マネジメントシ

(3) 個人情報保護管理者の有無 位置づけ CPO は取締役である (4) 認証取得の有無 ( 時期 ) 認証の種類 その認証を取得した理由 効果 プライバシーマーク ISO9001 ISO14001 ISO27001 の認証を取得 情報セキュリティ格付 A AAis( トリプルA) IT-BCP

Ⅰ はじめに 1 ガイドラインを策定する目的 大阪市は 政令指定都市の中でも街頭犯罪が多い都市となっており 安全で安心して暮らせるまちづくりのための対策が必要となっています その中で 防犯カメラは 24 時間撮影が可能であることから 犯罪の抑止効果があるとともに 犯罪発生時には容疑者の特定にも役立つ

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加


個人情報保護規程例 本文

Microsoft Word - エ.小売業(百貨店・スーパー)エ社_H20revised.doc

総論 Q1 民間事業者はどのような場面でマイナンバーを扱うのですか A1 民間事業者でも 従業員やその扶養家族のマイナンバーを取得し 給与所得の源泉徴収や社会保険の被保険者資格取得届などに記載し 行政機関などに提出する必要があります 原稿料の支払調書などの税の手続では原稿料を支払う相手などのマイナン

常任幹事会運営規程

パッチョポイントサービス利用規約 第 1 条本規約について 1. パッチョポイントサービス利用規約 ( 以下 本規約 といいます ) は 東京ガス株式会社 ( 以下 当社 といいます ) が当社ウェブサイト及びアプリケーション mytokyogas ( 以下 本サイト といいます ) において提供す

特定個人情報特定個人情報等個人情報ファイル特定個人情報ファイル個人番号利用事務個人番号関係事務個人番号利用事務実施者個人番号関係事務実施者職員等特定個人情報等保護管理者特定個人情報等事務取扱担当者 個人番号をその内容に含む個人情報をいう個人番号および特定個人情報をいう特定の個人情報を検索できる状態に

商工会議所法令の改正に伴う定款変更(例)について

特定個人情報取扱規程

管理区分 非管理版 文書番号 PMS-007 制定年月日 改訂年月日 改訂番号 1 購入希望の場合は P マークの取得及び更新に必須となる文書のサンプルです ページ最後の購入方法をご確認ください 修正可能なワードファイルで提供して

Microsoft Word - crossnet13.doc

Microsoft PowerPoint - interfax_jirei7.ppt [互換モード]

p81-96_マンション管理ガイド_1703.indd

Microsoft Word - PIMS研究2007夏サンプル.doc

【PDF】MyJCB利用者規定(セブン銀行用)

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

スライド 1

管理者メニュー 目次 目次 承認... 2 管理メニューを見る 会員一覧 グループ一覧 一括置換 引用管理 ( 名刺 ) パターン管理 ( 名刺 ) インフォメーション管理

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

PowerPoint プレゼンテーション

4 保護管理者は 次の各号に掲げる組織体制を整備する (1) 職員 ( 臨時職員を含む 以下同じ ) がこの訓令に違反している事実又は兆候を把握した場合の保護管理者及び監査責任者への報告連絡体制 (2) 保有個人情報等の漏えい 滅失又は毀損等 ( 以下 情報漏えい等 という ) の事案の発生又は兆候

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

掲示板 家族全員に送信できるから 家族の共通の話題を話し合ったり ちょっとした連絡に利用できて プライベートなファミリー掲示板として活用! あんぴくん ご利用までの流れ 家族情報 ( 本人を含む ) を登録 ご家族へ あんぴくん ログイン用 URL が記載された 登録通知メール を送信 登録通知メー

<81798D5C927A8C9F93A2817A837D F815B8BC696B D835A A E95AA90CD B83675F F E786C7378>

<4D F736F F D208F4897D58B5A8CC2906C8FEE95F195DB8CEC8B4B92F65F4E45575F2E646F63>

1

マイナンバー対策マニュアル(技術的安全管理措置)

uVALUEテンプレート《新》

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

個人情報管理規程

Webエムアイカード会員規約

Transcription:

個人情報分析表 類型 残存

個人情報分析表 類型 K1: 履歴書 職務経歴書 社員基礎情報 各種申請書 誓約書 同意書 入退室記録 教育受講者名簿 理解度確認テスト 本人から直接取得 社員管理に利用する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏えいする 2. 盗難にあう 1. 同意書を準備しておく 1. 目的外利用を禁止する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 2. 入退室制限を行う 1. 個人情報取扱細則第 3 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 1. 準備された同意書を使用しない 1. 故意に目的外利用する 各種申請書 誓約書 同意書 入退室記録 教育記録は 利用目的が明確であるので 同意書の取得は不要である

個人情報分析表 類型 K2: 給与情報 社会保険関係書類 D1: 給与情報 ( データ ) 個人番号 本人から直接取得 勤怠情報を 個人番号を 社員管理に 委託先担当者が来 本人に給与明細を 事務を委託する 保管庫に保管する 廃棄する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 渡したはずなのにもらってないと言 1. 委託先が不正を働く 1. 紛失する 1. 廃棄物から情報漏えいする 2. 入力間違いする われる 2. 盗難にあう 2. 渡す相手を間違える 1. 同意書を準備しておく 1. 目的外利用を禁止する 1. 手渡しの際に授受記録をつけてサイ 1. 委託先をきちんと選定する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 2. 誤入力チェックを行う ンをもらう 2. 入退室制限を行う 2. 窓あき封筒又は直接印字方式にする 1. 個人情報取扱細則第 3 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 個人情報保護基本規程第 24 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 1. 準備された同意書を使用しない 1. 故意に目的外利用する 1. サインをもらい忘れる 1. 委託先が不適切な管理をする 2. 誤入力チェックを怠る 各種申請書 誓約書 同意書 入退室記録 教育記録は 利用目的が明確であるので 同意書の取得は不要である

個人情報分析表 類型 K3:ID 発行申請書 担当者が作成する ID 管理に利用する 保管庫に保管する 廃棄する 残存 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏えいする 2. 盗難にあう 1. 目的外利用を禁止する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 2. 入退室制限を行う 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 1. 故意に目的外利用する 各種申請書 誓約書 同意書 入退室記録 教育記録は 利用目的が明確であるので 同意書の取得は不要である

個人情報分析表 類型 K4: 採用者履歴書 職務経歴書 応募者同意書 苦情 相談 開示要求 本人から直接取得 応募者管理に利用する苦情 相談 開示対応する 保管庫に保管する 廃棄する 1. 同意を得ないで取得する 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏えいする 2. 苦情の連絡先および開示対象個人情報に関する事項の周知をしないために どこに連絡していいかわからない 2. 盗難にあう 1. 同意書を準備しておく 1. 目的外利用を禁止する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 2. 苦情相談の宛先及び開示対象個人情報に関する事項の周知を行う 2. 入退室制限を行う 1. 個人情報取扱細則第 3 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 個人情報保護基本規程第 27 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 2. 個人情報保護基本規程第 36 条 残存 1. 準備された同意書を使用しない 1. 故意に目的外利用する 同意書は 利用目的が明確であるので 同意の取得は不要である

個人情報分析表 類型 K5: 入退受付表 本人から直接取得 来訪者管理に利用する 保管庫に保管する 廃棄する 残存 1. 入退受付票を書いてもらえない 1. 目的外利用する 1. 紛失する 1. 廃棄物から情報漏えいする 2. 盗難にあう 1. 書いてもらえない場合は社員が書く 1. 目的外利用を禁止する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 2. 入退室制限を行う 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 1. 故意に目的外利用する 入退受付票は 利用目的が明確であるので 同意書の取得は不要である

個人情報分析表 類型 K6: 受託情報 ( 紙 ): 会員申込書 D6: 受託データ情報 ( 電子データ ): 会員情報 : 受注データ 取得 入力 利用 加工 移送 送信 委託 保管 バックアップ 廃棄 返却 会員申込書 ( 紙 ) を本人から 会員登録入力情報をウェブか 会員 DB に登録する 会員管理に利用する 配送記録を保管庫に保管する会員 DB をサーバ上で管理する配送データ : テストデータをサー 配送記録を廃棄する退会者データを削除するテストデータを削除するサーバを廃棄する 顧客から受託情報を FAX で受顧客サイトから電子データをダウンロードする データ入力する 出荷指示に基づいて梱包する配送データを作成プリントアウトするテストデータとして利用する 顧客に返却する 配送業者に配送を委託する 配送伝票控え 顧客から電子 顧客から持ち帰る 受注情報をウェブからダウン 注文内容に基づいて梱包する配送データを作成プリントアウトする 配送業者に配送を委託する 残存 1. 同意を得ないで取得する 1. 目的外利用する 1. 返却したはずなのにもらってないと 1. 委託先が不正を働く 1. 紛失する 1. 廃棄物から情報漏えいする 2. 利用目的を公表しない法令違反 言われる 2. 盗難にあう 2. データを削除し忘れる 3. 入力内容を通信経路から傍受される 2. 途中で紛失する 3. 権限のないものが閲覧する 4 FAX を放置したままにする 1. 同意書を準備しておく 1. 目的外利用を禁止する 1. 授受記録をつける 1. 委託先をきちんと選定する 1. 施錠保管する 1. シュレッダーで裁断してから廃棄する 1. ウェブで同意が得られるよう構成する 2. 持ち運び時の運用ルールを作る 2. 入退室制限を行う 2. 削除し忘れないように気をつける 2. ウェブに利用目的を公表する 3. アクセス制限をかける 3. 廃棄の際は物理的に破壊する 3. 入力サイトは SSL 化し ダウンロードには FTPS を使う 4.FAX を受信したら受領確認の連絡を入れる 1. 個人情報取扱細則第 3 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 個人情報保護基本規程第 24 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 個人情報保護基本規程第 17 条 2. 安全管理細則 ( ユーザ用 ) 第 10 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 3. 安全管理細則 ( 管理者用 ) 第 12 条 3. 安全管理細則 ( 管理者用 ) 第 10 条 3. 安全管理細則 ( 管理者用 ) 第 13 条 4. 個人情報取扱細則第 4 条 1. 準備された同意書を使用しない 1. 故意に目的外利用する 1. 委託先が不適切な管理をする 3. 廃棄したはずなのに どこかからデータが漏れている

個人情報分析表 類型 D2: 就職サイトからの記入情報 就職サイトにアクセスして登録されたデータを閲覧する 採用選考に利用する サーバ上に保管する 不要となったデータを削除する 1. 利用目的を本人に通知または公表しない 1. 目的外利用する 1. 権限のないものが閲覧する 1. 不要となったデータをいつまでも持っていることにより漏えいのが高まる 残存 1. ウェブ上に利用目的を公開しておく 1. 目的外利用を禁止する 1. アクセス制限をかける 1. 不要になったら削除する 1. 個人情報保護基本規程第 17 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( 管理者用 ) 第 10 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 故意に目的外利用する

個人情報分析表 類型 D3: バックアップデータ バックアップHDD バックアップデータ : 設定により自動作成 バックアップ HDD: バックアップ作業により作 緊急事態時の復旧作業に利用する データ : サーバ上に保管 HDD: 保管庫 データ : 削除する HDD: 廃棄する 1. バックアップ作業を行わない 1. 目的外利用する 1. 紛失する 1. 削除し忘れて漏えいのが高まる 2. 盗難にあう 3. 必要のないものがデータを閲覧する 2. 廃棄したはずなのに どこかからデータが漏れている 1. バックアップが取られていることを点検担当者がチェックする 1. 目的外利用を禁止する 1. 施錠保管する 1. 世代管理をして古いものは削除する 2. 入退室制限を行う 2. 廃棄時には物理的に破壊する 3. アクセス制限をかける 1. 個人情報保護基本規程第 37 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 安全管理細則 ( 管理者用 ) 第 13 条 2. 安全管理細則 ( ユーザ用 ) 第 2 章 2. 安全管理細則 ( 管理者用 ) 第 13 条 3. 安全管理細則 ( 管理者用 ) 第 10 条 残存 1. 故意に目的外利用する

個人情報分析表 類型 D4: アクセスログ : 監視カメラの映像記録データ : サポート電話音声 設定により自動取得 不正発見に利用する防犯に利用するサポート記録に利用する サーバ上に保管する 古い記録を削除するサーバを廃 1. 設定ミスでログが取られていない 1. 目的外利用する 1. 必要のないものがデータを閲覧する 1. 削除し忘れて漏えいのが高まる 2. 廃棄したはずなのに どこかからデータが漏れている 1. ログが取られていることを点検担当者がチェックする 1. 目的外利用を禁止する 1. アクセス制限をかける 1. 世代管理をして古いものは削除する 2. 廃棄時には物理的に破壊する 1. 個人情報保護基本規程第 37 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( 管理者用 ) 第 10 条 1. 安全管理細則 ( 管理者用 ) 第 13 条 2. 安全管理細則 ( 管理者用 ) 第 13 条 残存 1. 故意に目的外利用する

個人情報分析表 類型 D5: 取引先情報 ( データ ) 名刺等から入力 営業活動及び取引先管理に利用す サーバ上に保管する 古いデータは削除するサーバを廃 残存 1. 入力間違いする 1. 目的外利用する 1. 必要のないものがデータを閲覧する 1. 削除し忘れて漏えいのが高まる 2. 廃棄したはずなのに どこかからデータが漏れている 1. 誤入力チェックを行う 1. 目的外利用を禁止する 1. アクセス制限をかける 1. 世代管理をして古いものは削除する 2. 廃棄時には物理的に破壊する 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( 管理者用 ) 第 10 条 1. 安全管理細則 ( 管理者用 ) 第 13 条 1. 故意に目的外利用する 1. 設定を誤る 2. 安全管理細則 ( 管理者用 ) 第 13 条

個人情報分析表 類型 N: 名刺 公開された情報から入手した法人所属の見込み客情報 公開された情報をもとにアポイントを 本人から直接取得 営業活動に利用する 各自が保管する 廃棄する 残存 1. 目的外利用する 1. 盗難にあう 1. 廃棄物から情報漏えいする 1. 目的外利用を禁止する 1. 入退室制限を行う 1. シュレッダーで裁断してから廃棄する 1. 個人情報保護基本規程第 18 条 1. 安全管理細則 ( ユーザ用 ) 第 2 章 1. 安全管理細則 ( ユーザ用 ) 第 10 条 1. 故意に目的外利用する 名刺は利用目的が明らかなので 同意を得る必要はない 営業活動で公開情報から取得する情報は ほとんどが法人情報まで 個人情報に行きつくころには名刺交換やあいさつ等が行われる