• ベストアンサー

個人情報の取り扱いに関する文書

lalawの回答

  • ベストアンサー
  • lalaw
  • ベストアンサー率27% (6/22)
回答No.1

秘密保持契約とか守秘義務契約とかで検索すれば参考になる契約書が見つかると思います。また、個人情報保護法関係のマニュアル本にもひな形が載っているものがあります。 通常、個人情報や秘密情報についての秘密保持義務、目的外使用の禁止、適切な安全管理措置構築等を定めることが多いと思います。

minerva_blue
質問者

お礼

秘密保持契約のほうから調べたら参考になる文書を見つけることができました。どうもありがとうございました。

関連するQ&A

  • 【個人情報の取り扱いについて】

    【個人情報の取り扱いについて】 東証1部の某IT企業に勤めております。 会社の情報をより多くの人に配信するため、会社から最低10人以上の知人・友人・家族の メールアドレスの提供を全社的に半強制的に求められています。(評価にも繋がります) 紹介するためには、もちろん、本人の了承が必要ですが、中にはノルマ達成のため、 本人の了承を得ずにアドレスを会社に紹介している人もいるそうです。 (以前、朝礼時の社内スケジュール発表の際に、「了承を得ていないアドレスの削除作業」 なる発表がありました) 尚、紹介0人の人間に対しては名指しで読み上げられ、別室に集められたあと、 「協力」の名の元に選択の余地もなく、提供するようにと「業務指図」を受けました。 そのため、従わなければ「命令不服従」となるそうです。 自分は仕事とプライベートは完全に割り切っており、会社には部外者の情報を 提供する気は全くないのですが、会社にどんな目的があろうとも、そのようなやり方は、 違法ではないのでしょうか? 又、いくら上司の命令でも、勤め先というのは、従業員に対し、 そこまでの権限を発動することはできるのでしょうか? ちなみに、この企画の責任者からは上記の行為は「業務の内」とされましたが、 実務業務の時間内に候補者へ提供の交渉をするには、ほぼ不可能に近く、 候補者と交渉する際には、業務時間外での交渉が大半であると考えております。 以上の件について、【個人情報保護法】と、その他のコンプライアンスから 見た場合において、どなたか法律に詳しい方、ご教授頂きたいと思います。 文章が分かりづらく、長文で申し訳ありませんが、よろしくお願いします。 ※社内告知では「紹介」と謳っておりますが『半強制的』なので、  あえて「提供」の文言を用いました。

  • 「個人情報の取り扱いに関する規定」を作る?(長文です)

     カテゴリにすら自信が無いのですが…  最近世間で頻発している個人情報漏洩の問題を受け、 (1)個人情報の取り扱いに関する社内規定 (2)個人情報管理のマニュアル作り(取り扱い手順書、モニタリングの実施方法等) (3)社外の方に個人情報を提供する場合の、機密保持の契約書 を作ることになり、その文案作りを命じられました。  現在でももちろん就業規則で「機密事項を漏らさない」ことは明記され、 また社外の方とは「個人情報を外部に漏らさず、業務以外に使用してはならない」という覚書を交わしているそうですが、 「個人情報について明言した、個人情報が悪用される可能性の一切ない社内規約と、完璧な契約書を作りたい」そうです。 とはいうものの私は事務職ではなく、色々調べてはみたのですが、どう作ればいいのかまるで分かりません。  (2)についてはあまり問題ないのですが、(1)と(3)について、参考になる本やHPなど御存じでしたらお教え下さい。  それともう一つ、根本的問題として、「完璧なものを作りたい」と言われましたが、  就業規則に「会社の業務上の機密事項及び会社の不利益となるような事項を他に漏らさない」という文面があり、 社外の方と交わした覚書には「個人情報を外部に漏らさず、業務以外に使用してはならない~違反した場合の賠償責任」まで明記されていても、個人情報管理の規約としては不完全、或いは信頼度に欠けるのでしょうか?

  • 会社における個人情報漏洩

    会社が情報管理の名目で約諾書を求めた上で行う個人情報の収集において、 社内のPCやメール・電話・FAXの使用を監視することは合理的で、勤怠管理 の観点からもむしろ好ましいと思います。しかし個人が自宅に持っているPCを経由して行う個人的メールやインターネット上の情報の閲覧状況に関するデータを収集することはいかがでしょう。しかもそうした情報がシステム担当者や監査を担当する部署の担当から社内に漏れていることが分ってしまいました。個人のメールを使って休日に仕事をして成果をメールに添付して送付するなどしたため、メールのヘッダーなどから情報をつかまれたような気がします。個人のPCで転職活動などをするケースもあるため、ここまで酷い情報収集を行っているようですが、個人情報保護法の観点からすれば、本人が承諾した収集目的を逸脱して情報が使用・漏洩されたことになり、両罰規定の定められた法の趣旨に沿って会社に改善を求めたいと思っています。つまり担当者が面白がって個人情報を社内で漏らしていることに関して、会社がそれらの担当に罰を与える事を求めると言うことです。私の考えは非常に偏っているようにも思われますので、一度専門家のお考えを聞きたいと思ってご相談いたします。

  • 個人情報保護のための文書

    青少年事業の活動で撮った子供達のスナップ写真を、記念アルバムなどに載せる際に、個人情報のこともあるので、写真の掲載を拒否する人は申し出てください・・・というような文書を作ってほしいと頼まれたのですが、あまり文書を作るのになれていないため、どういうふうに作ってよいかわかりません。 どういう形で文書に起こせばよいのか、どなたかアドバイスをください。 ちなみに、文書は、子供達の保護者や、青少年事業の関係者へのものなので、丁寧な文書にしなければならないそうです。 どなたかよろしくおねがいします。

  • 個人情報の取り扱いについて

    某宅配店に食べ物の注文致しました。 その宅配物に不備があり、直接支店ではなく本社のホームページより、メールにてクレームをしました。 クレームの際には、名字と住所のみを記載しました。 すると後日、支店の担当者から携帯電話に電話がかかってきて、クレームの件を謝りたいと。 クレームの際に携帯電話は記入していません。宅配の際には教えました。 先方は、憶測でシステム内に残る個人情報をもとに、こちらの携帯電話を割り出して電話してきたということですよね? この会社の個人情報の取り扱いは、ずさんだと言えますでしょうか? 法律に詳しい方、お教えください。

  • 社員情報と個人情報保護法について

    個人情報保護法について、質問です。 私の会社では人事部が管理している雇用情報システムの社員情報を、社内の他部門が使用する業務支援システムへデータを提供しています。 業務支援システムは、開発管理システム、労働安全衛生システム、海外情報システムなど10本ほどあります。 渡しているデータ内容は、名前、生年月日、住所、電話番号、緊急連絡先、経歴、社員番号、メールアドレスなどです。 ちなみに、社員は8000人ほどです。また他部門の業務は人事部とは直接絡んでおらず、あくまでも社員情報のデータ提供として行っているだけです。 また、他部門のシステムへ社員情報を提供していることは、業務に従事する社員以外、知りません。 (つまり、全社員にデータ共有の件は周知していないです) 先日、社内のある社員より、雇用情報を他システムへ渡すのは、個人情報保護法上、よろしくないのではという指摘がありました。 会社では業務量の圧縮を前提に、人の情報をシステムごとに入力するのではなく、一番情報を持っている人事部のデータを各部門へ提供していました。 そこで質問です。 前述のようなわが社の例は、個人情報保護法違反にあたるのでしょうか。 また、違反であった場合、雇用情報を適法に他システムへ渡すには、どのようなことをすればよろしいでしょうか。 よろしくお願いします。

  • 機密情報取扱に関する社内ガイドライン

    Pマークや機密情報、個人情報等で検索をかけましたが なかなか思っているものがヒットしなかったので、 できる範囲で結構です。教えていただければと思います。 現在、私の勤める会社ではPマークを取得しておりません。 将来的には取得予定でおりますが、今のところは取得するというよりは 社内の機密情報等に関する取扱の意識統一をしたい、といったところです。 つきましては、社内ガイドラインを作成しようと思っているのですが (PCの社外持ち出し規定や、各自のPCローカルに保存できる  情報の限定など) どのような内容で作成したらよいものか、できれば雛形のようなものは 入手できないかなど、検討中です。 自社で行っているガイドラインや、サイトから入手できる雛形など できる範囲でご教授戴ければと思います。 よろしくお願いいたします。

  • 法人の情報は個人情報にあたるか。

    BtoBが中心の会社で、BtoCの通信販売業務の窓口を行っています。 BtoCではありますが、個人商店の方や、法人の末端店舗からの購入も多いです。 その場合、そのようなお客様を社内の法人営業担当者に紹介して、こちらから連絡をしても大丈夫でしょうか? この場合のお客様の情報は個人情報にあたり、法律に違反するのでしょうか? ご存知の方ご回答いただければと思います。 よろしくお願いします。

  • 従業員の個人情報取扱いについて

    会社の社内報に無断で、生年月日や出身、資格や最終学歴まで事細かく載せられました。 入社時に個人情報の取扱いについて署名押印しましたが、このような使用されるとは書かれてなかったように記憶しています。 総務人事に異議申し立てたところ、社長の方針で受け入れるのみ、つまり拒否権はないと言われました。 さらに個人情報保護法に抵触することについて聞くと理解しているが、掲載に拒否することはできないとのことでした。 行政側から強く注意喚起し、掲載を取り止めるよう働きかけることはできないでしょうか?

  • PCの個人情報について

    使っていたノートパソコンを売りに出したいと思っているのですが、HDD以外にデータやユーザーの個人情報、使用した履歴が残るところがあったら教えて下さい。何卒よろしくお願いいたします。