- ベストアンサー
個人情報の収集と廃棄について
使わなくなった個人情報は定期的に廃棄する必要があると思いますが、本人に通知することなく勝手に廃棄してもいいのでしょうか? 個人情報を収集する際はその使用目的を本人に通知した上で収集しますが、使用期限は通知していないと思います。 本人に黙って個人情報を廃棄した後、本人から開示要求があった場合はどのように返答すればいいのでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
個人情報保護法第20条は安全管理に関する規定ですが、これは「なくしてしまってはダメですよ」(漏洩に繋がるので)という意味で、廃棄する場合は何の問題もありません。 廃棄した場合は、開示請求に対しては「○月○日、○○○○の方法により廃棄した」というふうに回答すればベストですし、そうでなくとも「保有していない」というふうに答えても問題なしです。 ただ、管理規定に廃棄方法ですとか基準は定めておいた法が良いでしょうね。
その他の回答 (2)
個人情報の収集と廃棄について http://www.coop-naniwa.com/infomation/policy_02.html http://www.zenbunkyo.jp/gaiyou/kojin.htm http://www.city.narita.chiba.jp/sosiki/somu/jouhou/jokokai.html
お礼
参考サイトのご紹介ありがとうございました。
- toka
- ベストアンサー率51% (1205/2346)
(個人情報取扱事業者の場合という前提です) 個人情報保護法20条で、事業者は「個人データの漏えい、滅失又はき損の防止その他安全管理のために必要かつ適切な措置を講じなければならない」とされています。つまり、滅失すべきではないのです。 また、25条により開示要求があった時は遅滞なく開示、または開示しない旨の通知をせねばなりません。 よって使わなくなった個人情報は管理すべきで、本人に通知することなく「定期的に廃棄」すべきではありません。利用目的のなくなった個人情報の廃棄にあたっては、本人に対しその旨通知すべきです。
お礼
ご回答ありがとうございました。
お礼
納得がいきました。 ありがとうございました。