RSS

受託先/委託先より個人情報を授受する場合に必要な項目

受託先/委託先より個人情報を授受する場合の「個人情報記録シート」を大幅に修正させて頂きましたが、何分運用に相当な負荷がかかるため、「業務依頼書」等で代用できればそうしたいのですが、最低限必要な項目を教えて下さい。

まず、授受の記録内容については、JIPDEC、経済産業省などでも規定はされておらず、”これが正解”、”これが最低限必要な項目”などは、企業、個人、審査員などの主観によって左右されるものだとお考え下さい。

大切なのは、授受先との間で何か問題(漏洩、紛失など)が発生した場合に御社に責任が及ばないことを前提に授受の記録内容を決定されることだと思います。

なお、弊社では、今までのJIPDECによる審査内容などを考慮して「個人情報収集管理台帳」や「個人情報記録シート」をご提供させていただいており、この様式の記述項目が適切ではないかと判断しております。

私の個人的な考えになりますが、授受の記録として最低限必要とされる項目は以下の項目で良いのではないかと思います。

(1) 授受・返却した日付 ⇒ **年**月**日
(2) 授受・返却した人 ⇒ a)渡した人の氏名 b)渡された人の氏名
(3) 授受・返却した個人情報及び件数 ⇒ ***の個人情報(**件)、***の個人情報(**件)
(4) 授受・返却した手段・方法、媒体 ⇒ 手段・方法:手渡しorメールor郵送など  媒体:紙、電子データ(CDなど)

※注意

・上記の項目以外でも相手方との契約書や業務委託書や機密保持契約書などで以下の項目が明記されていないのであれば追加した方が良いかと思います。

 a) 利用目的
   ⇒***に使用すること。

 b) 業務完了時の個人情報の取り扱い
   ⇒渡した個人情報を全て返却すること。
   ⇒渡した個人情報を全て廃棄すること。

(補足)

先にも記述しておりますが、御社におかれても、”授受先との間で何か問題(漏洩、紛失など)が発生した場合に御社に責任が及ばない”ことを前提として授受の記録内容をご検討さてはいかがでしょうか。

ご回答が抽象的・個人的な意見になりましてすみません。

ちなみにJIPDECの審査では、個人情報の授受の記録(内容については明示なし)は必須とさせていますので注意して下さい。


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP