RSS

「認定個人情報保護団体の対象業者になることの確認」という意志確認の書類について

「認定個人情報保護団体の対象業者になることの確認」という意志確認の書類があります。

対象業者とは過去6か月以上で5,000人の個人情報を有する業者として、責任も厳しかったと思います。
当社は社員15名で、上記条件には程遠いのですが、対象業者になる、ならないはどちらが良いのでしょか?

対象業者になると推進センターの対象事業者リストに掲載し、第三者機関として、苦情等に関与しますとあります。

メリット、デメリットを教えて下さい。
よろしくお願いします。


まず、御社でご認識されている「対象業者」と、JIPDEC提示書類の「認定個人情報保護団体の対象業者になることの確認」での「対象業者」は、異なるものだとご認識下さい。

1) 対象業者とは

▼御社でご認識の「対象業者」とは
個人情報保護法において、個人情報を管理する上で義務を課せられる対象となる人、企業等のことで、「個人情報取扱事業者」と言われているものです。

▼JIPDEC提示書類の「対象業者」とは
個人情報保護法では「認定個人情報保護団体」という制度が設けられております。
これは、色々な業界団体が、団体に参加している企業の個人情報の取り扱いに関して苦情相談を受付けたり、参加企業に対して様々な情報提供などを行う場合に、主務大臣がその団体を認定個人情報保護団体として認定するもので、ここでの「対象業者」とは団体の参加企業のことを意味しています。

2) JIPDEC提示書類の「認定個人情報保護団体の対象業者~」について

この提示書類の意味・意図は、認定個人情報保護団体の1つとして認定(現在、37団体が認定 ※1)されている「財団法人日本情報処理開発協会」への御社の参加・加盟の意思(任意)を確認しているものです。

※1 認定個人情報保護団体一覧表(内閣府のHP)

http://www5.cao.go.jp/seikatsu/kojin/ninteidantai.html

3) 認定個人情報保護団体への加盟のメリット、デメリットについて

以下に参考となるHP(※2、※3)をご紹介させていただきますのでご確認下さい。
※2 個人情報保護法における「個人情報保護団体」制度の概要(経済産業省のHP)
http://www.meti.go.jp/policy/it_policy/privacy/nintei_dantai.pdf
※3 認定個人情報保護団体(JIPDECのHP)
http://privacymark.jp/protection_group/index.html

4) 最後に

「どこの団体」、また「加盟する・加盟しない」は、任意であり御社で判断されることですが、もし加盟されるのであれば、御社の業界に関係のある団体に加盟されるのが良いかと思います。
各団体で独自のルール(年会費など)が設定されていますので注意して下さい。


SEの派遣先を考慮しなくてよいのかという疑問が再び湧いております。 派遣契約の場合は指揮命令権が派遣先責任者にあるため、派遣先職場のルールに則った個人情報管理でよいと認…

当初、経理・総務担当役員を監査責任者にするつもりでしたが、彼が扱う情報が弊社での個人情報の大半を占めるので、効果的ではないと判断し、社長にやってもらうことを考えて…

いつもお世話になります。 弊社では毎月、全社員を対象に自己点検チェックを行っているのですが、更新時の提出資料として、社員にチェックしてもらった結果が必要なのか、もし…

個人情報の洗い出しに関する質問です。 ある従業員が、「Evernote」というクラウドサービス上に名刺のデータを保存していることがわかりました。 このような場合も社内で保持している個…

弊社従業員を対象とした個人情報保護研修の実施を計画しております。 しかし、従業員のほとんどが客先で常駐するという形であるため、事務所で全員が集まって研修会を開催する…

各従業員それぞれに、保持している個人情報の洗い出しを依頼しているところなのですが、各従業員それぞれが保持している自分自身の情報(自分の名刺など)も保護すべき個人情…

社員が保持しているプライベートな個人情報は保護対象にならないと認識しておりますが、社員が保持している携帯電話が私用と社用を兼ねる場合、その中に入っている個人情報は…

「プライバシーマーク サンプル文書 Action List.xls」内で、①「内部監査の実施計画」→②「是正処置及び予防処置の実施」→③「PMS運用状況のまとめ」→④「事業者の代表者による見直し」とあり…

弊社の事業拠点は複数あるのですが、そのうち、いくつかはバーチャルオフィスです。 バーチャルオフィスの入退室管理というのは、どのような扱いになるのでしょうか? ※バーチ…

個人情報保護監査員を選ぶ場合、会社内部から選ぶことになると思いますが、例えば正社員ではなくパート従業員などでも監査員になることは可能でしょうか? おそらく可能なのだ…

PAGE TOP