<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>書類に記載された作成者名や所属等も、個人情報として管理すべきか？ へのコメント</title>
	<atom:link href="http://www.ts-ism.com/spt/index.php/archives/742/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ts-ism.com/spt/index.php/archives/742</link>
	<description>ISMS, プライバシーマークおよびTSイズム提供商品に関するさまざまなご質問と回答をご紹介。</description>
	<lastBuildDate>Tue, 08 Jun 2010 08:25:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>admin より</title>
		<link>http://www.ts-ism.com/spt/index.php/archives/742/comment-page-1#comment-84</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sat, 19 Sep 2009 08:25:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.ts-ism.com/spt/?p=742#comment-84</guid>
		<description>以下のように「収集」と「取り扱うことを目的」をお考え下さい。

■（台帳で管理が不要な書類）

　例）契約書の場合
　　　書類の主な記述内容（収集される情報）は、以下のようなものとなっています。
　　　　・企業間での契約条項
　　　　・署名、捺印（会社名、氏名など）
　　　契約書には署名者本人に関わる情報（氏名以外の情報）は記述（”収集”）されておらず、
　　　また契約書の目的は、企業間での契約を締結することが目的であり、
　　　署名者本人の情報を収集し、”取扱うことを目的”とはしていない。　　　　　　　　

　　　　　　　　　　　　　
　例）健康診断書の場合
　　　書類の主な記述内容（収集される情報）は、以下のようなものとなっています。
　　　　・健康診断結果
　　　　・本人の氏名、所属など
　　　健康診断書には、本人に関わる情報が記述（”収集”）されており、
　　　また健康診断書の目的は、本人の健康診断結果を記録することなどを”目的として取扱”っている。</description>
		<content:encoded><![CDATA[<p>以下のように「収集」と「取り扱うことを目的」をお考え下さい。</p>
<p>■（台帳で管理が不要な書類）</p>
<p>　例）契約書の場合<br />
　　　書類の主な記述内容（収集される情報）は、以下のようなものとなっています。<br />
　　　　・企業間での契約条項<br />
　　　　・署名、捺印（会社名、氏名など）<br />
　　　契約書には署名者本人に関わる情報（氏名以外の情報）は記述（”収集”）されておらず、<br />
　　　また契約書の目的は、企業間での契約を締結することが目的であり、<br />
　　　署名者本人の情報を収集し、”取扱うことを目的”とはしていない。　　　　　　　　</p>
<p>　　　　　　　　　　　　　<br />
　例）健康診断書の場合<br />
　　　書類の主な記述内容（収集される情報）は、以下のようなものとなっています。<br />
　　　　・健康診断結果<br />
　　　　・本人の氏名、所属など<br />
　　　健康診断書には、本人に関わる情報が記述（”収集”）されており、<br />
　　　また健康診断書の目的は、本人の健康診断結果を記録することなどを”目的として取扱”っている。</p>
]]></content:encoded>
	</item>
	<item>
		<title>匿名 より</title>
		<link>http://www.ts-ism.com/spt/index.php/archives/742/comment-page-1#comment-83</link>
		<dc:creator>匿名</dc:creator>
		<pubDate>Sat, 19 Sep 2009 08:24:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.ts-ism.com/spt/?p=742#comment-83</guid>
		<description>もう少し詳しく教えていただけますでしょうか？
「収集」と「取り扱うことを目的」が理解できておりません。</description>
		<content:encoded><![CDATA[<p>もう少し詳しく教えていただけますでしょうか？<br />
「収集」と「取り扱うことを目的」が理解できておりません。</p>
]]></content:encoded>
	</item>
	<item>
		<title>muronaga より</title>
		<link>http://www.ts-ism.com/spt/index.php/archives/742/comment-page-1#comment-82</link>
		<dc:creator>muronaga</dc:creator>
		<pubDate>Sat, 19 Sep 2009 08:22:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.ts-ism.com/spt/?p=742#comment-82</guid>
		<description>原則、OKです。

審査員の考え方やJIPDCの今後の方針によっては、要求される場合も考えられますので注意して下さい。

ただ、個人情報保護法やJISQ15001を厳密に適用して、定義上で考えると、お問合せの書類も氏名などが記述されており、個人を特定することができ、個人情報となり、台帳での管理が要求されるように思われます。
しかし、現状ではそこまでの管理は要求されていないような状況です。</description>
		<content:encoded><![CDATA[<p>原則、OKです。</p>
<p>審査員の考え方やJIPDCの今後の方針によっては、要求される場合も考えられますので注意して下さい。</p>
<p>ただ、個人情報保護法やJISQ15001を厳密に適用して、定義上で考えると、お問合せの書類も氏名などが記述されており、個人を特定することができ、個人情報となり、台帳での管理が要求されるように思われます。<br />
しかし、現状ではそこまでの管理は要求されていないような状況です。</p>
]]></content:encoded>
	</item>
	<item>
		<title>匿名 より</title>
		<link>http://www.ts-ism.com/spt/index.php/archives/742/comment-page-1#comment-81</link>
		<dc:creator>匿名</dc:creator>
		<pubDate>Sat, 19 Sep 2009 08:22:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.ts-ism.com/spt/?p=742#comment-81</guid>
		<description>お世話になっております。

(台帳で管理が不要な書類）の中で、見積書、契約書（請求書も？）などがあります。

弊社は、システム開発会社で、受託、委託契約にて業務を行っております。
（外部企業様へ社員が出向して働くことが主です。）
その場合においても上記書類については、管理対象からはずしてＯＫなのでしょうか？
「その書類が個人の情報を収集し、取り扱うことを目的として作成された書類」 

の場合のみ個人情報管理台帳への記載（対象とする）が必要だと考えてよろしいのでしょうか？</description>
		<content:encoded><![CDATA[<p>お世話になっております。</p>
<p>(台帳で管理が不要な書類）の中で、見積書、契約書（請求書も？）などがあります。</p>
<p>弊社は、システム開発会社で、受託、委託契約にて業務を行っております。<br />
（外部企業様へ社員が出向して働くことが主です。）<br />
その場合においても上記書類については、管理対象からはずしてＯＫなのでしょうか？<br />
「その書類が個人の情報を収集し、取り扱うことを目的として作成された書類」 </p>
<p>の場合のみ個人情報管理台帳への記載（対象とする）が必要だと考えてよろしいのでしょうか？</p>
]]></content:encoded>
	</item>
</channel>
</rss>

