• 締切済み

個人情報保護法とクラウド型ソフトについて

会社より、モバイル端末を持たされています。 そして、我が社ではクラウド型のソフトで 受注情報やスケジュール管理等をログインして入力しています。 私は勤務時間中に入力等をする時間がない時や打ち込むデータが 多いものに関しては、帰宅後に私しか使わないPCでログインして 入力しています。 しかし、今回どうやら会社側が、個人情報保護の観点から、 配布しているモバイル端末でしかクラウド型ソフトに ログインしてはならないという決まりを 作ろうとしているようです。 そもそもクラウド型ソフトにセキュリティー対策していない モバイル端末でアクセスしている事自体が一番危ないと思うのですが… 会社側の人間が気分屋で、思った事を押し付けるので困っています。 が、私もこうしたソフトやセキュリティー、個人情報保護、法律等に 詳しくなく、合理性がないと思われる今回の処置にも首を傾げながらも 反論できる材料を持ちません。 会社側の言っている事が、正しいなら従いますが、 突っ込みどころ満載な気がするのです。 どなたか指摘していただけますでしょうか。

みんなの回答

  • Carbadoc
  • ベストアンサー率19% (144/748)
回答No.1

「どんなことをしても情報は漏れる」のであれば、どういう経路で漏れたのかを追跡しやすい方が便利だと思います。 接続する端末を制限する(管理する)のは、そう悪くない手だと思います。ドジを踏んだ社員の追跡も、楽でしょう。 また、(会社の内外を問わず)銘々好き勝手なパソコンからアクセスされるよりは、よっぽど低リスクだと思います。 それに、会社にとっての一番のセキュリティホールは、自宅にデータ(仕事)を持ち帰る社員なんですよ。

ChristopheMoreau
質問者

お礼

回答ありがとうございます。 そうですね。 確かに私も一定のアクセス制限は必要だと思います。 全面的に反対というわけではないんです。 ただ、現状でクラウドソフトを利用しているのは約10名程度、 モバイル端末や会社のPC外でソフトにアクセスしてるのは2,3名程度。 仮にドジを踏んだとしても、即座に分かる程の人数なんです。 >>会社にとっての一番のセキュリティホールは、 自宅にデータ(仕事)を持ち帰る社員なんですよ。 これも重要な事ですよね。 しかし、ウチの会社では、アナログ伝票も並行して採用しており、 そのデータをクラウドソフトに入力するのに家のPCを使っています。 つまり、自宅にデータを持ち帰っているんですね。 アナログ伝票は営業が携帯することになっているので、社外に 持って出るのが通常。また、車に鞄を置いたままにしないというルールも ありますので、自宅に持ち帰るのも認められている現状です。 この辺りにも違和感を感じるのですが… アクセス端末制限は仕方の無いことなのですかね。

ChristopheMoreau
質問者

補足

回答がなかなか無いのは、教えてgooの過疎化と、 質問内容に回答できるような知識や経験をお持ちの方が 少ないからでしょうか…。 何れにせよ、もう少しどうにかならないものか、闘ってみます。 回答者さん、ありがとうございました。

関連するQ&A

  • 連絡先クラウドサービスの利用と個人情報保護法

    Google連絡先などの連絡先(個人情報)をクラウドサービスは 個人の連絡先データを預けるクラウドサービスに預けて ネットさえつながればどこでも連絡先がわかるような仕組みになってます。 このサービスは 個人情報保護法にはひっかからないのでしょうか? 連絡先登録している人は自分の連絡帳データに載ってる人に了承を得て Googleなどに連絡先(個人情報)預けないと個人情報保護法に抵触するのではないかとおもうのですが 大丈夫なんでしょうか?

  • 個人情報保護法について

     法律に詳しい方に教えを請いたくて質問しました。  私は薬局を経営している者です。うちで保険計算に使っているPCのリース期限が切れ、PC等一式を返却する事になりました。PC上には患者様の住所等個人情報が沢山記載されています。したがってリース会社の方から、個人情報保護法に則して個人情報が漏れない様処置をして返却して下さいとの事。ではどうするかと聞くと「HDDをフォーマットして下さい」との事でした。  ところでPCのHDDをフォーマットしただけではOSが使えなくなり一般の方ではHDDの内容が読めなくなります。しかしPCに詳しい方だったら、単にフォーマットしただけではHDDの内容を読み出す事が可能です。ですからリース会社サイドにPCに詳しい方がいて悪さしてフォーマットしたHDDの内容を読み出されてしまった場合、私が個人情報保護法違反になるのでしょうか???私の拙い法律の解釈では、個人情報保護法は「どんな場合でも仕事上客様等から教えて頂けた個人情報は、その仕事上必要な方以外の外部には漏れない様な処置をしなければならない」と解釈しています。その解釈からすると、リース会社サイドの方が悪さしてフォーマットしたHDDの内容を読み出された場合「どんな場合でも外部に漏れない様な処置をしなければならない」に当てはまらないと思います。  私の個人情報保護法の解釈が悪いのかどうか、もし私の解釈が正しいとしたらHDDを物理的に破壊までしないとならないと考えています。と言う質問をリース会社にしたら、そこまで考えているならHDDを新しい物に替えて返却して下さいとの事。HDDの物理的破壊はしないで下さいとの事です。HDD交換の費用が出せなくて困っています。(最近はHDDも安くなったのでなぜそこまで費用が出せないのかと考えていると思いますけど、売上の関係で無理です。)  今回のリース物件返却に対しての個人情報保護法がらみで法律をどう解釈したら良いのか・実際の処理はどうしたら良いか、法律に詳しい方無知な私にご教授下さい。

  • 個人情報保護法について。。。

    以前、京都市内にある(有)ユニベールデータサービスに事務の募集で採用され1ヶ月で辞めたのですが最初の1週間ほど従業員全員が見えるホワイトボードに私の履歴書が貼られていました。 履歴書は見られても恥ずかしくない経歴なので何も聞かなかったのですが、個人情報など載っている個人の履歴書を他人に見せてもいいのでしょうか? 大切に保管するのが正しいと思うのですが・・・ この会社は、HPでも記載されているとおり個人情報を取り扱い入力する会社です。 入力しているのは、殆どがアルバイトか派遣なので大切な情報は全部つつぬけでした。 近所の人の税金や、大学の試験や会社情報はだだ漏れで管理もずさんでいい加減な会社だなと思いました。。。 みんなすぐに辞めるし、全部情報話したとか言ってましたよ。 社長が、何か悪いことをしているのか社員の女性にかなりきつく怒られていましたが。。。 一応、社長には電話で個人情報同じく掲載しますとお伝えしました。 個人情報保護法に詳しい方、回答お願いいたします。

  • 個人情報保護法ってあまり関係ない?

    先日ニュースで、秋田県湯沢市の職員が住民情報をウィルス感染で漏洩させているのを見ました。 個人情報保護法が施工された後だと思うのですが、この職員は特に大きな処分をされておらず(ただの訓告程度)、役所の方も大きな罰則があったとは聞いていません。 まあまだ捜査中かもしれませんが、これが一般企業で、顧客情報をウイルス感染させた場合どのような罪になるのでしょうか。(その企業と社員) 特に私の会社では個人情報保護において特別なことをしているわけではなく、ウィルスソフトを導入している位です。この湯沢の例がどうなるかで私の会社もセキュリティ強化をしなければと思うのですが、実際、漏洩させたことに対する法律的な罪は、そんなに重くないのでしょうか?

  • 個人情報保護法について

    Web上のイベント参加登録ページを公開しています。 住所など個人情報を入力しているのですが、確認メールで入力した情報を表示してよいのでしょうか。 また、個人情報保護法に基づいてwebページを運営している旨の文章を掲載することが必要なのでしょうか。

  • 個人情報保護法にひっかからない?

    先日とある会社に個人情報の抹消を求めて対応してくれました。数ヶ月たちDMが届きました。 個人情報を抹消してくれたならDMが届くのはありえないと思うのですが。 1.個人情報保護法の管轄はどちらでしょうか。 2.個人情報保護法にひっかかりますか。 3.ひっかかるとすれば、こちらの対応の仕方、相手方への罰則 複数になりますが、 わかる方回答よろしくお願いします。

  • 個人情報保護法に引っ掛かりますか?

    主人の会社の話です。 主人は機械オペレータとして働いています。 今日、担当している機械に「顔写真」と「名前」を貼るから・・・と言われたそうです。 (機械オペレータの人、全員) 主人は「名前だけならまだ良しとしても、顔写真まで貼るなんて考えられない。 それをして何のメリットが有るのか?そもそも個人情報保護法に引っ掛かるのではないか?」 ・・・と、会社に抗議したそうです。 会社が「顔写真も貼らないと駄目だ!」と言えば、 従わなくてはならないのでしょうか? また、上記の事は個人情報保護法に引っ掛かるのでしょうか? 宜しくお願いします。

  • 個人情報保護法と小学校

    まずは先日質問した内容について別の内容の質問をしたく新たにスレッドを立てることをお許しください。以前の質問は以下のアドレスです。 http://oshiete1.goo.ne.jp/qa3853437.html  さて、今回お尋ねしたい内容なのですが、近所の小学校の児童が私の自宅駐車場のポールに悪戯をした件について児童に注意をした上で学校側にも苦情を伝え、学校側から保護者側に注意をしてもらいました。その数日後の深夜、何者かにインターホンのカバーを壊されるという事件が発生したため私は保護者の報復なのではないか?と不安に思い、またポールの件について保護者からの謝罪もなかったため、念のため相手の氏名・住所だけは聞いておこうと小学校へ連絡をしたところ、「個人情報なので教えられません。」の一点張りでした。  その時は私も知識がなかったため一旦は引き下がりましたが、不審に思い調べてみると(小)学校は個人情報保護法が規定する事業者ではないという記事を見つけました。その点につきお伺いいたします。  このケースでいえば、学校側が個人情報を教えられないと言った個人情報保護法の根拠は本よりないものなのでしょうか?どなたかご存知の方がいましたらご教示願いします。

  • 個人情報保護法について

    以前、ある人物の職場も車のNOも分かっていたのに個人情報保護法の前で 住所が分からなかった事がありました。 今回は全く別のトラブルで私は裁判されて個人情報開示されました。そしたら開示した相手が断りもなく私の個人情報を私の全く知らない相手に晒しました。 その相手から恐喝に近いメールが来たのですが相手の関係者なら勝手に教えていいのでしょうか? 私は腹が立っています。訴訟が始まりますがこれは追及できますか? 個人情報の件についてですがよろしくご教綬お願いいたします。

  • 個人情報保護法における、ガイドラインの作り方

    職場で、今年4月に施行される個人情報保護法で、事業者としてガイドラインをつくることになりました。 そこで、ガイドラインと言われてもピンとこないのですが、どのようにつくっていけばよいのでしょうか? ちなみに私の担当するものは、システム側(PCの使用や、サーバ使用の制限等)です。 いうなれば、セキュリティポリシーなのですが。 言ってることが支離滅裂でわからないと思いますが、どうぞよろしくお願いいたします。 ※ できましたら、例文のようなものがあればありがたいです。 セキュリティポリシーを公開しているサイトなどがありましたら、お教えください。