RSS

レンタルサーバとHP掲載情報

①HPの写真も個人情報として管理する必要がありますか?

②無料のレンタルサーバーをHPの作業エリアとして使用しています。実際のHPは企業向けのホスティングサービスを利用しており、 メールなども利用しているので、契約が必要と判断しています。

③社員がメンテナンスする上で、便宜上レンタルサーバーに置いてい ますが、この事も機密保持契約の対象となりますか? HPの情報自体は、実際ネット上で公開しているものです。個人情報に当たるのは社長の写真程度です。

④もし個人情報に当たる場合、それ以外のデータであれば問題ないのでしょうか?

①HPの写真も個人情報として管理する必要があります。写真以外でも声、ビデオ、DNA(指紋など)なども個人情報であると言われています。

②無料のレンラルサーバー上に個人情報(メール)を保管・保存しているにであれば、JISQ15001の”3.4.3.4 委託先の監督”で要求されている
a) 委託者及び受託者の責任の明確化
b) 個人情報の安全管理に関する事項
c) 再委託に関する事項
d) 個人情報の取扱状況に関する委託者への報告の内容及び頻度
e) 契約内容が遵守されていることを委託者が確認できる事項
f) 契約内容が遵守ざれなかった場合の措置
g) 事件・事故が発生した場合の報告・連絡に関する事項
の項目が記述された契約書で契約を交わす必要があります。
(補足)
ご購入いただいた構築パッケージの「サンプル文書集」-「03_様式(記入例)」に収録されている”B15-D03
個人情報の取扱いに関する覚書(見本).doc”で機密保持契約や業務委託契約への対応が可能となっておりますのでご活用下さい。

③契約の対象となります。なお、どこで公開しているかは問題ではありません。

④”それ以外のデータ”の意味がよく分かりませんが、電子データ(Word、写真など)や紙データに関係無く、そのデータが個人情報であれば問題とまります。


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP