• 締切済み

収集目的範囲外の利用を禁止:具体的手順

個人情報保護に関する社内の規程で、収集目的範囲外の利用を禁止しますが、具体的手順で社内の人に対して収集目的範囲外の利用を阻止する手順を考えろといわれたらそれはどのような手順を考えればよいのでしょうか。お知恵拝借します。

  • taktta
  • お礼率72% (1031/1430)

みんなの回答

  • n-net
  • ベストアンサー率50% (110/220)
回答No.1

個人情報をどのような形で管理しているかにもよりますねぇ? 大体がパソコンかと思いますが? 社内のパソコンの台数やパソコンを使用できる人数? また、収集目的というのは、何を収集するのでしょうか? これだけでは、わかりません。 今、言えることは、上司の許可を得るとか? 簡単にアクセスできないようにする?

関連するQ&A

  • 個人情報の目的外利用の範囲

    個人情報の目的外利用の範囲、それを逸脱した場合の罰則 個人情報を『企業の会員カードの作成・送付以外での利用はしない』旨を謳って収集している場合、例えばその個人情報をその企業からの年賀状を送付する為に利用した場合は、個人情報の保護に関する法律第16条の「利用目的による制限」に抵触するでしょうか? それが法律違反とされた場合の罰則はいわゆる親告罪のように、個人情報提供者から主務大臣に申し立てがなされ、企業に勧告が来るといった流れになるのでしょうか? それとも、いわゆる親告罪とは違い、法律違反を見つけた者が誰でも主務大臣に申し立てが出来るのでしょうか? また、過去にこのような目的外利用で罰せられた前例はあるのでしょうか? 宜しくお願いします。

  • 個人情報の利用目的を教えてくれない

    初めて質問します。 ある団体が主催するイベントに参加しようと思ったところ、イベント自体には関係ない個人情報が必須項目になっていました。 具体的に言うと学歴(学校名)です。 利用目的について問い合わせをしたら、 「名簿を作って参加者に配るために使う。 公表できないならイベントへの参加は認めない。 なぜそんなに学歴を公表したくないのか逆に聞きたい。」 との返事をいただきました。 1、「名簿を作って参加者に配る」というのは利用目的になるのでしょうか。 2、これがもし利用目的にあたらないならば、利用目的を示さずに個人情報を集めることは個人情報保護法違反にはならないのでしょうか。 イベントの規模から考えると、この団体は5000人以上の個人情報を保持していると思われます。

  • 個人情報保護法の第三者提供と利用目的

    個人情報保護法において、「個人情報」を対象としてあらかじめ本人の同意を得ないで利用目的の達成に必要な範囲を超えて取り扱ってはならないと規定する(第16条)一方で、「個人データ」を対象としてあらかじめ本人の同意を得ないで第三者に提供してはならないと規定(第23条)しています。利用目的を第三者提供として個人情報を取得し、当該個人情報を個人データ化したあとで当該個人データを含む個人情報データベースを第三者提供する際には本人の同意はあらためては不要なのでしょうか。第三者提供とは、利用目的に定める(であろう)利用行為の一場合であるのに法はなぜ、第三者提供のみ特別に規定しているのでしょうか。 以上、よろしくお願い致します。

  • 私的利用の範囲について

    著作物は私的利用の範囲において複製が許されていますが、私的利用の範囲とはどこまでなのですか? 個人または家族内での利用ということでしたが、個人的に楽しむのであれば何をしてもいいのですか? たとえば、ネット上のイラストをパソコンやスマホに保存することは合法ですが、その画像をプリントしたTシャツやマグカップを作ることは違法なのですか? (使用するのは自分で、販売目的ではありません。) 教えてください。

  • 個人情報保護の利用目的について

    4月1日に全面施行となった個人情報保護法に関してです。 本法では個人情報を取得する際にはその利用目的を通知・公表することと言われていますが、例えば会社が損害賠償の被害者となった時に相手方から念書をとる場合においても取得した個人情報の利用目的を明示しなければならないのでしょうか? 回答プラス参考になるH.P.のアドレスなど教えてもらえればうれしいです。 よろしくおねがいします。

  • 個人情報保護法の利用目的の「変更」と「範囲を超えた取り扱い」の違いについて教えてください

    行政書士試験の勉強をしているものです。 利用目的の「変更」は、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲内なら行ってもよく、本人への通知・公表も変更後でよい、とあります。(16条1項) 利用目的の「範囲を超えた取り扱い」はあらかじめ本人の同意を得ていた場合は行ってもよい、とあります。(15条2項) この、利用目的の「変更」と「範囲を超えた取り扱い」の違いがつかめていません。 具体例などで教えていただけないでしょうか。 よろしくお願いします。

  • 【個人情報保護法】社内での情報収集について

    個人情報保護法では、「個人情報を収集する際、利用目的を通知・公表しなければならない。」となっています。 今度、社内で次のようなことを行なうのですが、その場合はどうなるのでしょうか? (1)全社員を対象にしたアンケート アンケートに記載する事項は、 ・社員番号 ・所属部署 ・氏名 ・アンケートの回答 ⇒この場合も利用目的の通知・公表は必要でしょうか? (2)社内のイベントでビデオ撮影をする。 ⇒この場合もやはり、社員に対して利用目的の通知・公表は必要でしょうか? またその他、留意すべき点がありましたら、ご指導お願いします。

  • 個人情報保護 確認テスト

    以下の問題について○か×か教えて下さい。 思想や保険医療に関する個人情報は「特定の機微な個人情報」に該当し、原則収集禁止である。 個人情報を収集するにあたっては、原則として本人にその利用目的を通知または公表しておけばよい。 よろしくお願いいたします。

  • すでに取得している個人情報とその利用目的の通知について

    通信販売を行っています。 個人情報保護法案が4月から施行されるにあたって、その対応に追われています。どこに問い合わせすればよいのやら判らず、困っています。 利用目的の通知についてですが、すでに過去に取得した個人情報について、あらためて本人に利用目的をDMやメールなどで通知する必要があるのでしょうか? もし、あらためての通知が必要な場合、通知と同時にキャンペーンの案内などはできるのでしょうか? さらに、4月以降は一緒にキャンペーン案内ができないと しても、3月末までに案内するのであればOKでしょうか? どなたか教えてください。お願いします

  • 初級シスアド、どっちが正しいんですか?

    〔個人情報の収集に関するルール〕 (1) 個人情報を収集するときには,利用目的を明確に特定して通知すること。 (2) 利用目的の達成に必要な属性だけを収集すること。 (3) 個人情報に関する問合せ先と,問合せの受付時間を明記すること。 (4) 個人情報の管理部署を明記すること。 -------------------------------------------------------------------------------- 問2 設問1   U社の定めている〔個人情報の収集に関するルール〕に関する解説として不適切なものを,解答群の中から選べ。 解答群 ア 個人情報に関する苦情などの対応窓口を明示するために,問合せ先を明記している。 イ 個人情報の用途別の保管方法を通知するために,管理部署を明記している。 ウ 個人情報の利用範囲を明確にするために,利用目的を通知している。 エ 不要な個人情報を保有しないために,利用目的の達成に必要な属性だけを収集している。 ある参考書には、本には「ウ」しかしCDでは「イ」と答えが書いてありました。 どっちが正しいんでしょうか。 また、問題の意味が全くわからないので解説して頂けると助かります。 どうぞアドバイスよろしくお願い致します。