| 武蔵経営 |
4月1日から始まる新制度 |
http://www.musashikeiei.com/ |
| F A X |
個人情報保護法がスタート |
熊谷048−522−0064 大宮048−631−2271 |
| ニュース(219号) |
顧客名簿の取扱いに要注意! |
発行
2005/3/17 |
| 税理士法人武蔵経営 熊谷 中西2-7-31 さいたま 大宮区大門町2-108第一永峰ビル5階 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
取引先へも個人情報の監督責任が発生! |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 個人情報保護法は、個人情報の有用性に配慮しつつ、個人の権利や利益を保護するための法律です。個人情報の適正 |
|
|
|
|
|
|
|
|
|
|
|
|
|
| な取扱いが図られなければならないことを定めています。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 概念図 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
監督官庁 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
監督 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
個人情報取扱事業者 |
|
|
|
|
|
|
個人情報の程度の状態に応じた義務の負担 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 義務 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
個人情報 |
|
・利用目的をできる限り特定しなければならない |
|
|
|
|
|
|
|
|
|
|
|
・利用目的の範囲を超えて個人情報を利用してはならない |
|
|
|
|
|
|
|
|
|
|
・個人情報を偽りその他不正な手段によって取得してはならない |
|
|
|
|
|
|
|
|
|
・個人情報を取得した場合には、利用目的を本人に通知し、又は公表しなければならない |
|
|
|
|
|
|
・苦情の適切な処理 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
個人データ |
|
・個人データの内容の正確性を確保しなければならない |
|
|
|
|
|
|
|
|
|
|
・個人データの漏えい等に備えて安全管理措置をとらなくてはならない |
|
|
|
|
|
|
|
|
・個人データの安全管理が図れるように従業員の監督をしなくてはならない |
|
|
|
|
|
|
|
|
・個人データの取扱を委託する場合には、委託を受けた者を監督しなくてはならない(!) |
|
|
|
|
|
|
・本人の同意を得ないで個人データを第三者への提供してはならない |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
保有個人データ |
|
・保有個人データに関する事項を本人の知りうる状態に置かなければならない |
|
|
|
|
・本人から開示を求められたときは、保有個人データを開示しなければならない |
|
|
|
・本人から保有個人データの訂正を求められたときは応じなければならない |
|
|
|
|
・本人から利用停止を求められた場合には必要な範囲で利用を停止しなければならない |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Pマークの取得を迫られる恐れが! |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 取引先企業が個人情報取扱事業者である場合には、個人情報保護法と無関係というわけにはいかないことになります。 |
|
| もうすでに一部の企業では取引先へPマークの取得を迫る動きや、選別の動きがあるようです。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
個人情報取扱事業者 |
|
個人データの取扱を委託 |
|
個人データの取扱を委託されたもの |
|
|
|
|
|
監督責任 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Pマークとは?今後の対策は? |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| Pマークとは個人情報保護を自主規制する認証制度です。申請、審査、マークの使用料を含めた認定にかかる費用は、 |
|
| 従業員5人以下で30万円、100人以下で60万円となっています。その他に取得のためのコンサルタントへの費用がか |
|
| かります。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 仮に個人情報取扱事業者でない場合でも、個人情報の取扱には今まで以上に神経をつかう必要があります。個人情報 |
|
| の取扱によっては、民法による損害賠償請求のおそれがあるからです。とすると、個人情報取扱事業者と同程度の義務は |
|
| 常に意識していく必要があるようです。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|