コンテンツにスキップ

A.5.34 プライバシー及びPIIの保護

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.34
分類組織的管理策

組織は、適用される法令、規制及び契約上の要求事項に従って、プライバシー及びPII(個人識別情報)の保護に関する要求事項を特定し、満たさなければならない。

プライバシー及びPIIの保護に関連する法令、規制及び契約上の要求事項への適合を確実にするため。

PIIの保護には、以下を含める必要がある。

  • PIIの特定と分類
  • 取扱いルールの策定
  • 技術的・組織的対策の実施
  • 本人の権利への対応
原則内容
利用目的の特定利用目的を具体的に特定
利用目的の制限目的外利用の禁止
適正な取得適法かつ公正な手段での取得
正確性の確保正確かつ最新の状態に維持
安全管理措置漏洩等の防止
第三者提供の制限本人同意なき提供の禁止
権利内容
開示請求保有個人データの開示
訂正請求内容の訂正、追加、削除
利用停止請求利用の停止、消去
第三者提供停止請求第三者への提供の停止

当社では、個人情報保護管理者(代表取締役)が個人情報保護法および関連法令の遵守責任を負っている。個人情報の取扱いに関する規程を定め、全従業員に周知している。

    1. 組織的対策
    1. 情報資産管理