第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個

Similar documents
特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 岩手県建設業厚生年金基金 ( 以下 当厚生年金基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本

日本赤十字社企業年金基金特定個人情報等取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 日本赤十字社企業年金基金 ( 以下 当基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義

んだ者をいう 13 従業者本会の組織内にあって 直接または間接に本会の指揮監督を受けて本会の業務に従事している者をいい 従業員のみならず 本会との間の雇用契約にない者 ( 理事 監事 各委員会委員等及び派遣職員等 ) を含む 14 特定個人情報の取扱い特定個人情報の取得 安全管理措置 保管 利用 提

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

公 印 規 程

特定個人情報等取扱規程

一般社団法人北海道町内会連合会定款変更(案)

個人情報保護規程例 本文

はじめてのマイナンバーガイドライン(事業者編)

Microsoft Word

公益財団法人岩手県南技術研究センター特定個人情報取扱規程 平成 28 年 4 月 1 日制定 規程第 14 号 第 1 章目的等 ( 目的 ) 第 1 条この規程は 公益財団法人岩手県南技術研究センター ( 以下 センター という ) が 行政手続における特定の個人を識別するための番号の利用等に関す

(I12) 土木学会特定個人情報取扱規程 平成 28 年 1 月 22 日制定 ( 目的 ) 第 1 条本規程は 公益社団法人土木学会 ( 以下 学会 という ) における 行政手続きにおける特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 個人情報の保護に関する法律

東京 SR 経営労務センター 特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 東京 SR 経営労務センター ( 以下 当センター という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする (

14個人情報の取扱いに関する規程

特定個人情報等取扱規程 ( 目的 ) 第 1 条本規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という ) 及び 特定個人情報の適正な取扱いに関するガイドライン ( 事業者編 ) に基づき 会社の取り扱う特定個人情報等の適正な取扱いを確保することを目的

(3) 労働者災害補償保険法に基づく請求に関する事務 (4) 私学共済制度 厚生年金保険届出事務 (5) 報酬 料金等の支払調書作成事務 (6) 不動産の使用料等の支払調書作成事務 (7) 不動産等の譲受けの対価の支払調書作成事務 ( 特定個人情報等の範囲 ) 第 5 条前条の事務において使用される

特定個人情報取扱規程 ( 目的 ) 第 1 条社会福祉法人埼玉県社会福祉協議会 ( 以下 本会 という ) は 個人 番号及び特定個人情報を適正に取り扱うことを目的として 本規程を定める ( 用語の定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによる (1) 番号法行政手続に

藤女子大学個人番号及び特定個人情報取扱規程 学長裁定 2015 年 11 月 17 日改正 2017 年 4 月 1 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 番号法 という

日商PC検定用マイナンバー_参考資料

学校法人東京女子大学特定個人情報等取扱規程 (2015 年 12 月 17 日制定 ) 第 1 章総則 ( 目的 ) 第 1 条この規程は 学校法人東京女子大学個人情報の保護に関する規程第 1 条第 3 項 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

特定個人情報取扱規程 平成 29 年 4 月 1 日制定 第 1 章目的等第 1 条 ( 目的 ) この規程は 一般社団法人粒子線治療推進研究会 ( 以下 この法人 という ) が 行政手続きにおける特定の個人を識別するための番号の利用などに関する法律 ( 以下 番号法 という ) 及び 個人情報の

特定個人情報取扱規程

人 事 関 係

個人情報の保護に関する規程(案)

個人情報保護規定

関係事務 職員以外の個人に係る個人番号関係事 務 報酬 料金等の支払調書作成事務 ( 取り扱う特定個人情報等の範囲 ) 第 4 条前条に基づいて本会が個人番号を取り扱う事務において使用する個人番号及び個人番号と関連付けて管理する個人情報は 以下のとおりとする (1) 役職員の氏名 生年月日 性別 住

商工会議所法令の改正に伴う定款変更(例)について

大淀学園個人番号及び特定個人情報取扱規程 制定 平成 27 年 12 月 21 日 第 1 章総則 ( 目的 ) 第 1 条この規程は 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下 マイナンバー法 という ) 個人情報の保護に関する法律

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 弟 1 条この規定は 特定個人情報 ( 個人番号をその内容に含む情報をいう 以下同じ ) が慎重に取り扱われるべきものであることに照らして考え 医療法人社団主体会 ( 以下 法人 という ) が保有する特定個人情報の適正な取り扱いの確保に関し必要な

<4D F736F F D C192E88CC2906C8FEE95F18EE688B58B4B91A5208AAE90AC94C5>

常任幹事会運営規程

個人情報保護規程

中小企業向け はじめてのマイナンバーガイドライン

東レ福祉会規程・規則要領集

(8) 保有個人情報個人情報取扱事業者 [ 項番 (11)] が 開示 内容の訂正 追加又は削除 利用の停止 消去及び第三者への提供の停止を行うことのできる権限を有する特定個人情報であって その存否が明らかになることにより 公益その他の利益が害されるものとして個人情報保護法施行令で定めるもの又は 6

利用者情報管理規程

privacypolicy

北広島市社会福祉協議会特定個人情報取扱規程 平成 28 年 1 月 1 日 平成 30 年 1 月 15 日 制定 一部改正 目次第 1 章総則 ( 第 1 条 - 第 6 条 ) 第 2 章組織体制等 ( 第 7 条 - 第 10 条 ) 第 3 章取得及び収集の制限 ( 第 11 条 - 第 1

社長必見≪ここがポイント≫マイナンバーガイドライン(事業者編)

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

10 配当 剰余金の分配及び基金利息の支払調書作成事務 11 不動産の使用料等の支払調書作成事務 12 不動産等の譲受けの対価の支払調書作成事務 13その他の支払調書作成事務 2 利用の範囲を変更した場合は 本人に通知 または公表する 第 2 章取得 ( マイナンバーの提出依頼 ) 第 5 条事務取

社会福祉法人○○会 個人情報保護規程

職員に係る個人番号関係事務 職員の配偶者に係る個人番号関係事務 職員以外の個人に係る個人番号関係事務 給与所得 退職所得の源泉徴収票作成事務雇用保険届出事務労働者災害補償保険法に基づく請求に関する事務健康保険 厚生年金保険届出事務国民年金の第 3 号被保険者の届出事務報酬 料金等の支払調書作成事務

特定個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合の個人情報保護方針及び特定個人情報取扱規程 ( 以下 規程 という ) 等に基づき 当組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

個人情報管理規程

劇場演出空間技術協会 個人情報保護規程

人間文化研究機構特定個人情報取扱規程 平成 27 年 12 月 14 日 人間文化研究機構規程第 133 号 第 1 章総則 ( 目的 ) 第 1 条本規程は 人間文化研究機構 ( 以下 機構 という ) における個人番号及び個人番号と関連付けて管理される特定個人情報 ( 以下 特定個人情報等 とい

特定個人情報取扱要領 ( 目的 ) 第 1 条この要領は この組合の 個人情報保護方針 および 特定個人情報取扱規程 ( 以下 規程 という ) に基づき この組合における特定個人情報の具体的な取扱いを定めたもので 特定個人情報の保護と適正な利用を図ることを目的とする ( 用語の定義 ) 第 2 条

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

特定個人情報取扱規則 第 1 章総則第 1 条目的この規則は 一般財団法人日本民間公益活動連携機構 ( 以下 この法人 という ) の 個人情報管理規程 ( 以下 管理規程 という ) の規定を受け 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号 以下 個人情報保護法 という ) 行

個人情報保護規程例 本文

特定個人情報の取扱いの対応について

<4D F736F F D2093C192E88CC2906C8FEE95F18EE682E888B582A28B4B92F62E646F6378>

特定個人情報取扱規程

Microsoft Word - ○指針改正版(101111).doc

役職員等 とは, この法人に所属するすべての理事, 監事及び組織内にあって直接又は間接にこの法人の指揮監督を受けてこの法人の業務に従事している者をいい, 雇用関係にある従業者のみならず, この法人との間に雇用関係のない者 ( 派遣社員等 ) も含む. (10) 個人情報管理責任者 個人情報管理責任者

個人情報の取り扱いに関する規程

財団法人日本体育協会個人情報保護規程

特定個人情報保護評価指針の概要

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

特定個人情報の取扱いに関するモデル契約書 平成27年10月

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 社会福祉法人徳慈会 ( 以下 法人 という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程に掲げる用語の定義

特定個人情報の取扱いの対応について

5 個人情報ファイル 個人情報を含む情報の集合物であって 特定の個人情報について電子計算機を用いて検索することができるように体系的に構成したもののほか 特定の個人情報を容易に検索することができるように体系的に構成したものとして 個人情報の保護に関する法律施行令 ( 平成 15 年政令第 507 号

個人情報保護規程例 本文

マイナンバー制度 実務対応 チェックリスト

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

個人情報管理規程

親族を含む ) に係イ雇用保険に関する書類の届出事務るものウ私学共済の短期給付 厚生年金又は国民年金第 3 号被保険者に関する書類の届出事務 (2) 教職員等以外のア報酬 料金 契約金又は賞金の支払調書の作成事務個人に係るものイ不動産の使用料等の支払調書の作成事務ウ不動産等の譲受けの対価の支払調書の

4 保護管理者は 次の各号に掲げる組織体制を整備する (1) 職員 ( 臨時職員を含む 以下同じ ) がこの訓令に違反している事実又は兆候を把握した場合の保護管理者及び監査責任者への報告連絡体制 (2) 保有個人情報等の漏えい 滅失又は毀損等 ( 以下 情報漏えい等 という ) の事案の発生又は兆候

個人情報保護基本規程

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

Microsoft Word - 06_個人情報取扱細則_ doc

3 部門管理者は 個人データの取扱いを外部に委託する場合には その委託先における個人データの取扱状況等の監督を行わなければならない 4 個人データの取扱いにかかる事項であってこの細則に定めのない事項については 取扱者の申請に基づき 部門管理者がこれを承認して行う 5 部門管理者は 個人データの組織的

特定個人情報取扱規程 第 1 章総則 第 1 条 ( 目的 ) 本規程は 社会福祉法人恵徳会 ( 以下 当法人 という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする 第 2 条 ( 定義 ) 本規程に掲げる用語

特定個人情報取扱規程 第 1 章総則 ( 目的 ) 第 1 条本規程は 社会保険労務士牟田美智代事務所 ( 以下 当事務所 という ) が個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程に

2015 年 2 月 13 日版 わかる! マイナンバー 特定個人情報取扱い ガイドライン 株式会社ワイイーシーソリューションズ 本資料について 本内容は 2014 年 12 月末時点の政府などの公開情報をもとに 当社の解釈にて作成しておりますので 今後の法改正 制度設計等により変更になる可能性があ

確定給付企業年金 DBパッケージプランのご提案

個人情報によって識別される特定の個人をいう ( 基本理念 ) 第 3 条個人情報は 個人の人格尊重の理念の下に慎重に取り扱われるべきものであることにかんがみ その適正な取扱いを図るものとする 第 2 章個人情報 ( 利用目的の特定 ) 第 4 条個人情報を取り扱うに当たっては 定款の定める業務を遂行

学校法人金沢工業大学個人情報の保護に関する規則

6 特定個人情報フ個人番号をその内容に含む個人情報ファイルをいう ァイル 7 個人番号利用事行政機関 地方公共団体 独立行政法人等その他の行政事務を処務理する者が その保有する特定個人情報ファイルにおいて個人情報を効率的に検索し 及び管理するために必要な限度で個人番号を利用して処理する事務をいう 8


平成16年○月○日認可

Microsoft Word - 個人情報保護規程 docx

個人情報保護規程

マイナンバーガイドライン入門(事業者編)

個人情報保護方針

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

<4D F736F F D2093C192E88CC2906C8FEE95F18EE688B58B4B92F C4816A2E646F63>

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

表第 1 欄のとおりとする 2 保護管理者は 各課等における保有個人情報を適切に管理する任に当たる ( 保護担当者 ) 第 5 条各課等に 当該各課等の保護管理者が指定する保護担当者を一人置くこととし 別表第 2 欄のとおりとする 2 保護担当者は 保護管理者を補佐し 各課等における保有個人情報の管

特定個人情報取扱規程 平成 27 年 12 月 17 日理事会制定 第 1 章総則 ( 目的 ) 第 1 条本規程は公益社団法人空気調和 衛生工学会 ( 以下 当法人 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いの確保に関し必要な事項を定める (

第 4 条公共の場所に向けて防犯カメラを設置しようとするもので次に掲げるものは, 規則で定めるところにより, 防犯カメラの設置及び運用に関する基準 ( 以下 設置運用基準 という ) を定めなければならない (1) 市 (2) 地方自治法 ( 昭和 22 年法律第 67 号 ) 第 260 条の2

14 事務取扱担当者センター内において 個人番号を取り扱う事務に従事する者をいう 15 管理区域特定個人情報ファイルを取り扱う情報システムを管理する区域をいう 16 取扱区域特定個人情報等を取り扱う事務を実施する区域をいう ( 個人番号を取り扱う事務の範囲 ) 第 3 条センターが個人番号を取り扱う

Transcription:

特定個人情報取扱規程 日立国際電気企業年金基金

第 1 章総則 ( 目的 ) 第 1 条本規程は 日立国際電気企業年金基金 ( 以下 基金 という ) における個人番号及び特定個人情報 ( 以下 特定個人情報等 という ) の適正な取扱いを確保するために必要な事項を定めることを目的とする ( 定義 ) 第 2 条本規程において 個人情報 とは 個人情報の保護に関する法律 ( 平成 15 年 5 月 30 日法律第 57 号 以下 個人情報保護法 という ) 第 2 条第 1 項に規定する個人情報をいう 2 本規程において 個人番号 とは 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 平成 25 年 5 月 31 日法律第 27 号 以下 番号法 という ) 第 2 条第 5 項に規定する個人番号 ( 個人番号に対応し 当該個人番号に代わって用いられる番号 その他の符号であって 住民票コード以外のものを含む ) をいう 3 本規程において 特定個人情報 とは 番号法第 2 条第 8 項に規定する特定個人情報をいう 4 本規程において 特定個人情報ファイル とは 番号法第 2 条第 9 項に規定する特定個人情報ファイルをいう 5 本規程において 従業者 とは 基金にあって 直接又は間接に基金の指揮監督を受けて 基金の業務に従事している者をいう ( 適用 ) 第 3 条本規程は従業者に適用する 2 本規程は 基金が取り扱う特定個人情報等を対象とする 3 本規程に定めのない基金における個人情報の取扱いに関しては 別に定める個人情報保護管理規程の定めに従う 第 2 章管理体制及び安全管理措置 ( 個人番号を取り扱う事務の範囲 ) 第 4 条基金が個人番号を取り扱う事務は 次に掲げる事務に限るものとする (1) 基金の年金又は一時金等の支給に関する事務 ( 年金又は一時金等の支払いに伴い税務当局等に提出が必要な法定調書の作成に係る事務に限る ) (2) 前号に付随して行う事務 2 前項第 1 号に規定する事務の流れは 別紙のとおりとする ( 取り扱う特定個人情報等の範囲 ) 第 5 条前条の規定により 基金が個人番号を取り扱う事務において使用する個人番号及び個人番号 と関連付けて管理される個人情報は 以下のとおりとする

(1) 基金の受給権者又は将来的な給付が見込まれる者 ( 以下 受給権者等 という ) 及び従業者の個人番号 氏名 性別 生年月日 住所 (2) 受給権者等の基礎年金番号 (3) 番号法第 16 条に基づく本人確認の措置を実施する際に 受給権者等又は従業者から提示を受けた本人確認書類及びこれらの写し (4) 基金が行政機関等に提出するために作成した法定調書及びその控え (5) 基金が法定調書を作成する上で受給権者等又は従業者から受領する個人番号が記載された申告書等 (6) その他上記 (1) から (5) に掲げるもののほか 個人番号と関連付けて保存される情報 ( 特定個人情報管理責任者 ) 第 6 条基金は 特定個人情報等の取扱いに関して総括的な責任を有する特定個人情報管理責任者を置き 常務理事をもってこれに充てる 2 特定個人情報管理責任者は 特定個人情報管理を担当する事務取扱責任者を指名し 特定個人情報管理に関する業務を分担させることができる 3 特定個人情報管理責任者は 特定個人情報等に関する監査を除き 次に掲げる事項その他基金における特定個人情報等に関する権限と責務を有するものとする (1) 本規程に基づき特定個人情報等の取扱いを管理する上で必要とされる細則等の承認 (2) 特定個人情報等に関する安全対策の策定 実施 (3) 特定個人情報等の適正な取扱いの維持 推進等を目的とした諸施策の策定 実施 (4) 事故発生時の対応策の策定 実施 ( 事務取扱責任者 ) 第 7 条事務取扱責任者は 次に掲げる事項の権限と責務を有するものとする (1) 特定個人情報等が本規程に基づき適正に取り扱われるよう 事務取扱担当者に対して必要かつ適切な監督を行うこと (2) 特定個人情報等の利用申請の承認及び記録等の承認 管理を行うこと (3) 特定個人情報等の取扱状況を把握すること (4) 委託先における特定個人情報等の取扱状況等を監督すること (5) 特定個人情報等の安全管理に関する教育及び研修を実施すること (6) その他上記 (1) から (5) に掲げるもののほか 基金における特定個人情報等の安全管理に関する事項について 特定個人情報管理責任者を補佐すること ( 事務取扱担当者 ) 第 8 条基金における特定個人情報等を取り扱う事務については 事務取扱担当者が行うこととし 基金における事務取扱担当者は給付事務担当とする 2 事務取扱担当者は 特定個人情報等を取り扱う業務に従事する際 番号法及び個人情報保護法並びに関連法令 特定個人情報保護委員会が策定するガイドライン等 ( 以下 法令等 という ) 本規程等並びに事務取扱責任者の指示に従い 特定個人情報等の保護に十分な注意を払うものとする

( 管理区域及び取扱区域 ) 第 9 条基金は 特定個人情報等の漏えい 滅失又は毀損 ( 以下 漏えい等 という ) を防止するため 特定個人情報ファイルを取り扱う情報システムを管理する区域 ( 以下 管理区域 という ) 及び特定個人情報等を取り扱う事務を実施する区域 ( 以下 取扱区域 という ) を明確にし 次に掲げる方法により安全管理措置を講じるものとする (1) 管理区域については 入退室管理及び管理区域に持ち込む機器等を制限する等の安全管理措置を講じる (2) 取扱区域については 他の区域との間仕切りを設置する等の措置及び座席配置等による安全管理措置を講じる ( 従業者の教育 ) 第 10 条基金は 従業者に対して定期的な研修の実施又は情報提供等を行い 特定個人情報等の 適正な取扱いを図るものとする ( 従業者の監督 ) 第 11 条基金は 特定個人情報等の適正な取扱いがなされるよう 従業者の監督を行う ( 取扱規程等に基づく運用 ) 第 12 条基金は 特定個人情報等の取扱状況を明確にするため 次の事項に係るシステムログ又は利用実績を記録する (1) 特定個人情報ファイルの利用 出力状況の記録 (2) 書類 媒体等の持出しの記録 (3) 特定個人情報ファイルの削除 廃棄記録 (4) 削除 廃棄を委託した場合 これを証明する記録等 (5) 特定個人情報ファイルに係る情報システムの利用状況 ( ログイン実績 アクセスログ等 ) の記録 ( 特定個人情報等の取扱状況の確認 ) 第 13 条特定個人情報管理責任者は 基金における特定個人情報等の取扱いが法令等及び本規程 等に基づき適正に運用されていることを定期的に確認する ( 監査の実施 ) 第 14 条監事は 基金における特定個人情報等の取扱いが法令等及び本規程等と合致していることを定期的に確認する 2 監事は 特定個人情報等の取扱いに関する監査結果を特定個人情報管理責任者に報告する ( 情報漏えい等事案への対応 ) 第 15 条特定個人情報管理責任者は 漏えい等の事案が発生したときは 速やかに 所管官庁等に報告する 2 特定個人情報管理責任者は 漏えい等の事案が発生したと判断したときは その事実を本人に通

知するとともに 必要に応じて公表する 3 特定個人情報管理責任者は 漏えい等の事案が発生したと判断したときは 漏えい等が発生した 原因を分析し 再発防止に向けた対策を講じるものとする ( 苦情等への対応 ) 第 16 条基金は 基金における特定個人情報等の取扱いに関する苦情等に対する窓口を設け 適切に対応する 2 特定個人情報管理責任者は 前項の目的を達成するために必要な体制の整備を行うものとする ( 体制の見直し ) 第 17 条基金は 必要に応じて特定個人情報等の取扱いに関する安全対策及び諸施策について見 直しを行い 改善を図るものとする 第 3 章特定個人情報等の取得 利用等 ( 個人番号の取得 提供の求め ) 第 18 条基金は 第 4 条に規定する事務を処理するために必要がある場合に限り 本人又は他の個人番号関係事務実施者若しくは個人番号利用事務実施者に対して個人番号の提供を求めることができる 2 個人番号の提供を求める時期は 原則として個人番号を取り扱う事務が発生したときとする ただし 本人との法律関係等に基づき 個人番号を取り扱う事務が発生することが明らかなときは 当該事務の発生が予想できた時点において 個人番号の提供を求めることができるものとする ( 利用目的の通知等 ) 第 19 条基金は 個人番号を取得した場合は あらかじめその利用目的を公表している場合を除き 速やかに その利用目的を 本人に通知又は公表するものとする また 本人から直接書面に記載された当該本人の個人番号を取得する場合は あらかじめ 本人に対し その利用目的を明示するものとする ( 本人確認 ) 第 20 条基金は 本人又は代理人から個人番号の提供を受けるときは 法令等に基づき本人確認を 行うものとする ( 個人番号の利用 ) 第 21 条基金は 第 4 条に規定する事務を処理するために必要な場合に限り 個人番号を利用するものとする 2 基金は 人の生命 身体又は財産の保護のために必要がある場合であって 本人の同意があり 又は本人の同意を得ることが困難であるときは 前項の規定にかかわらず 基金が保有する個人番号を利用することができる

( 特定個人情報ファイルの作成の制限 ) 第 22 条基金は 第 4 条に規定する事務を処理するために必要な場合に限り 特定個人情報ファイル を作成するものとする 第 4 章特定個人情報等の保管 管理等 ( 保管 ) 第 23 条基金は 第 4 条に規定する事務が終了するまでの間 特定個人情報等を保管する ただし 所管法令等により保存期間が定められているものについては 当該期間を経過するまでの間 特定個人情報等を保管する 2 特定個人情報等を取り扱う機器 磁気媒体等又は書類等は 特定個人情報等の漏えい等の防止その他の安全管理の確保のため 次に掲げる方法により保管又は管理する (1) 特定個人情報等を取り扱う機器は 施錠できるキャビネット等に保管する又は盗難防止用のセキュリティワイヤー等により固定する (2) 特定個人情報等を含む書類又は磁気媒体等は 施錠できるキャビネット等に保管する 3 特定個人情報等を含む書類又は特定個人情報ファイルを法定保存期間経過後も引き続き保管するときは 個人番号に係る部分をマスキング又は消去した上で保管する ( 情報システムの管理 ) 第 24 条基金において使用する情報システムによって特定個人情報等を取り扱うときは 次に掲げる方法により管理する (1) 特定個人情報管理責任者は 情報システムを使用して個人番号を取り扱う事務を処理するときは ユーザー IDに付与されるアクセス権により 特定個人情報ファイルを取り扱う情報システムを使用できる者を事務取扱担当者に限定する (2) 事務取扱担当者は 情報システムを取り扱う上で 正当なアクセス権を有する者であることを確認するため ユーザー ID パスワード等により認証する (3) 情報システムを外部からの不正アクセス又は不正ソフトウェアから保護するため 情報システム及び機器にセキュリティ対策ソフトウェア等を導入する (4) 特定個人情報等の漏えい等の防止その他の特定個人情報等の適切な管理のために必要な措置を講じることとし 特定個人情報等をインターネット等により外部に送信するときは 通信経路における情報漏えい等を防止するため 通信経路の暗号化等の措置を講じる ( 特定個人情報等の持出し等 ) 第 25 条基金において保有する特定個人情報等を持ち出すとき ( 郵送等により発送するときを含む ) は 次に掲げる方法により管理する (1) 特定個人情報等を含む書類等を持ち出すときは 封緘 目隠しシールの貼付等の容易に個人番号が判明しない措置を講じる (2) 特定個人情報ファイルを磁気媒体等又は機器にて持ち出すときは ファイルへのパスワードの付与等又はパスワードを付与できる機器の利用等の措置を講じる

第 5 章特定個人情報の提供等 ( 特定個人情報の提供 ) 第 26 条基金は 番号法第 19 条各号に掲げる場合を除き 本人の同意の有無にかかわらず 特定個人情報を第三者に提供 ( 法的な人格を超える特定個人情報の移動を意味し 同一法人の内部等の法的な人格を超えない特定個人情報の移動は該当しないものとする ) しないものとする ( 開示 ) 第 27 条基金は 本人から基金が保有する当該本人の特定個人情報について開示の求めがあったと きは 特別な理由がない限り速やかに対処する ( 訂正 ) 第 28 条基金は 本人から基金が保有する当該本人の特定個人情報について訂正の求めがあったと きは 速やかに対応する ( 第三者提供の停止 ) 第 29 条基金は 本人から基金が保有する当該本人の特定個人情報が違法に第三者に提供されているという理由によって 当該特定個人情報の第三者への提供の停止が求められた場合であって その求めに理由があることが判明したときは 第三者への提供を停止する 第 6 章削除 廃棄 ( 特定個人情報等の削除 廃棄 ) 第 30 条基金は 第 4 条に規定する事務を行う必要が無くなった場合で 所管法令等において定められている保存期間を経過したときは 個人番号をできるだけ速やかに復元できない手段で削除又は廃棄する 2 基金は 個人番号若しくは特定個人情報ファイルを削除した場合又は磁気媒体等を廃棄した場合には 削除又は廃棄した記録を保存するものとする なお 当該削除又は廃棄を委託した場合は 委託先から受領した証明書等により記録を保存するものとする 第 7 章委託 ( 委託先の監督 ) 第 31 条基金は 基金における特定個人情報等を取り扱う事務の全部又は一部を委託するときは 委託先と書面による委託契約の締結 または誓約書や合意書による合意をするとともに 委託先において安全管理が図られるよう 委託先に対する必要かつ適切な監督を行うこととする 2 基金は 委託先における特定個人情報等の保護体制が十分であることを確認した上で委託先を選定する 3 第 1 項の委託契約又は合意においては 委託先に対する次の内容を盛り込むこととする

(1) 秘密保持義務 (2) 事業所内からの特定個人情報等の持出しの禁止 ( ただし 委託元又は再委託先への持ち出しの場合を除く ) (3) 特定個人情報等の目的外利用の禁止 (4) 再委託における条件 (5) 漏えい事案等が発生した場合の委託先の責任 (6) 委託契約終了後の特定個人情報等の返却又は廃棄 (7) 特定個人情報等を取り扱う従業者の明確化 (8) 従業者に対する監督 教育 (9) 契約内容の遵守状況についての報告を求め 必要があると認めるときは委託先に対して実地の調査を行うことができること ( 再委託 ) 第 32 条委託先は 委託を受けた特定個人情報等を取り扱う事務の全部又は一部を再委託するときは 委託者である基金の許諾を得なければならない 2 委託先が基金の許諾を得て再委託するときは 再委託先の監督について前条の規定を準用する 3 基金は 委託先による再委託先への必要かつ適切な監督の実施について監督する 第 8 章その他 ( 罰則 ) 第 33 条基金は 従業者が本規程に違反する行為を行ったときは 就業規則等に基づき処分する ( 実施規定 ) 第 34 条この規程に定めるもののほか 基金の特定個人情報等の取扱いに関し必要な事項は 理事 長が別に定める 附則 この規程は 代議員会の議決の日から施行し 平成 28 年 1 月 1 日から適用する

( 別紙 1) 一時金の支給に関する事務 ( 一時金の支払いに伴い税務当局等に提出が必要な調書の作成に 係る事務に限る ) に関する業務フロー ( 第 4 条 ) 1 個人番号の取得 受給権者または将来給付が見込まれる者 ( 以下 受給権者等 という ) から新たに個人番号の提供を受ける場合 企業年金の事務取扱担当者は 裁定請求に必要な書類 ( 裁定請求書等 ) とともに 個人番号届または個人番号の記載のある退職所得の受給に関する申告書 ( 以下 申告書 という ) 本人確認書類を受領し 番号法第 16 条に従った本人確認を行うものとする また 個人番号取得事務を母体企業等に委託する場合は 書面で業務委託契約を結び 番号法第 16 条に規定する本人確認も母体企業等が行うものとする 2 特定個人情報の提供 企業年金の事務取扱担当者は 上記 1に基づき本人確認を行った後は 事務取扱担当者以外の者が見られないように封緘 目隠しシールの貼付等の措置を講じたうえで 個人番号登録通知書 ( および提出が必要な場合は申告書 ) を源泉徴収等事務の委託先 ( 信託銀行等 ) へ提供する なお 磁気媒体を用いて送付する場合には暗号化またはパスワード設置等の措置 通信を用いて送付する場合には専用回線または暗号化等の措置を講ずるものとする 3 特定個人情報の保管 企業年金が 特定個人情報の記載のある書類等を保管する場合には 施錠できるキャビネット等に保管し 保管状況を確認できる管理簿の作成を行うものとする また 源泉徴収等事務の委託先が特定個人情報ファイルを作成 保管する場合には 外部からの不正アクセス等を防止をするためのファイアウォール等の設置やデータの暗号化又はパスワードによる保護等を行うものとし 事務完了後もしくは税務における更正決定等に備えるための期間等 ( 申告書については法令で定める保管期間 所得年の翌年 7 年間 ) 経過後 速やかに廃棄を行うものとする また 源泉徴収事務の委託先は 定期的に保管状況 廃棄記録について企業年金に報告するものとする なお 企業年金が個人番号届の控えや本人確認書類等を保管している場合は 源泉徴収等事務の委託先にて個人番号の登録が完了した旨の報告を受けた後に 登録対象者等を確認のうえ速やかに廃棄するものとする 4 源泉徴収票等の作成 源泉徴収等事務の委託先は 取得した個人番号を利用して 源泉徴収票等を作成するものとする この場合 委託先の事務取扱担当者は 第 4 条に規定する事務以外の他の目的で利用してはならない 5 源泉徴収票等の行政機関等への提出 源泉徴収等事務の委託先が法定調書等を行政機関等へ提出するに当たっては 行政機関等が指 定する提出方法に従うものとする

6 源泉徴収票等の本人への交付 源泉徴収等事務の委託先は 所得税法施行規則第 94 条に従い 退職手当等の源泉徴収票 を本 人宛に交付するものとする 7 特定個人情報の廃棄 企業年金または源泉徴収等事務の委託先は 必要がなくなった特定個人情報を速やかに削除また は廃棄することとし 削除または廃棄にかかる記録を行うものする