千葉市個人情報を取り扱う事務の委託に関する基準(PDF:93KB)(別

千葉市個人情報を取り扱う事務の委託に関する基準
1 趣旨
この基準は、千葉市個人情報保護条例(平成17年千葉市条例第5号。以下「条例」という。
)第1
2条第1項の規定に基づき、実施機関が個人情報を取り扱う事務の委託を行う場合に講じなければな
らない個人情報の保護に関する措置について必要な事項を定めるものとする。
2 委託
この基準の対象となる委託は、実施機関が個人情報を取り扱う事務の全部又は一部を実施機関以外
のものに依頼して行わせる契約をいう。
したがって、一般に委託といわれるもののほか、印刷、筆耕、翻訳等に係る契約を含み、また、公
の施設の管理及び収納の委託などの公法上のものも含むものとする。
ただし、地方自治法(昭和22年法律第67号)第252条の14から第252条の16までに規
定する事務の委託については含まれない。
3 委託先の選定に当たっての留意事項
委託先の選定に当たっては、次の事項に留意するものとする。
(1)委託先の選定に当たっては、次に掲げる内容を遵守できるいずれかの措置が講じられていること
を確認するものとする。
ア プライバシーマーク、情報セキュリティマネジメントシステムに係る国際規格の認証取得その
他個人情報の保護に関する認証の取得等の情報セキュリティ対策が講じられていること。
イ 個人情報の保護に関する内部規定が整備され、従業員に対する教育研修等が行われていること。
ウ その他個人情報保護のための対策を講じていること。
(2)入札の方法により契約を締結する場合は入札前に、随意契約の方法により契約を締結する場合は
見積書を徴する前に、次の事項について相手方に説明するものとする。
ア この契約による事務の処理に当たっては、
「個人情報取扱特記事項」
(以下「別記特記事項」と
いう。
)を遵守しなければならないこと。
イ 受託事務の従事者及び従事者であった者(以下「受託事務従事者等」という。
)は、条例第12
条第3項において準用する第11条第2項の規定に基づき、知り得た個人情報をみだりに他人に
知らせ、又は不当な目的に利用してはならないこと。
ウ 受託事務従事者等は、条例第57条及び第58条の罰則の対象となること。
4 契約の締結に当たっての措置
契約の締結に当たっては、次の事項に留意するものとする。
(1)契約書、確認書、覚書その他これらに類する書類(以下「契約書等」という。
)に、受託者が別記
特記事項を遵守する旨記載し、別記特記事項を契約書等の一部として添付するものとする。ただし、
契約書等に別記特記事項に掲げる内容を記載することを妨げない。
(2)別記特記事項に記載されている事項は標準的な事項であり、委託の実態に即して、適宜、必要な
事項を追加し、又は不要な事項を省略する等の検討を行うものとする。
(3)契約書等の書面を作成しない契約の場合は、適宜、必要な事項を追加し、又は不要な事項を省略
した別記特記事項を契約事項として受託者に交付するものとする。
5 委託の実施に当たっての留意事項
(1)個人情報を取り扱う事務を処理させるために委託先に取り扱わせる個人情報は、当該事務を処理
するために必要最小限のものとする。
(2)受託者に対しては、原則として、実施機関の事務所内において当該事務を処理する場所を指定す
るものとし、受託者が業務を処理する場所及び機器等を実施機関の事務室及び機器等と明確に区別
するとともに、個人情報を当該場所から持ち出させないものとする。ただし、当該委託による事務
を処理しようとする場所における個人情報の適正な管理に関する措置を実施機関に届け出させたう
えで、実施機関が承諾をした場合には、当該作業場所において事務を処理させることができるもの
とする。
(3)原則として、再委託は認めないものとする。ただし、再委託することが合理的であると認められ
る場合には、次の事項に留意したうえで、あらかじめ実施機関の書面による承諾を得ることを条件
に再委託を認めるものとする。
ア 委託に係るすべての事務を再委託し、又はその重要な部分を再委託をすることは認められない
こと。
イ 再委託先については、別記特記事項の内容を遵守できるものであることを確認したうえで承諾
することとし、委託契約の別記特記事項と同一水準の安全確保の措置を求めること。
ウ 再々委託は認められないこと。
(4)委託先に対する監督を十分に行い、受託者による安全確保の措置の実施状況を確認するため、必
要に応じて実地に調査し、又は受託者に対して必要な書類の提出を求めるものとする。
6 指定管理者に公の施設の管理を行わせる場合の措置
地方自治法(昭和22年法律第67号)第244条の2第3項に規定する指定管理者に公の施設(同
法第244条第1項に規定する公の施設をいう。
)の管理を行わせる際に個人情報を取り扱う場合にお
いては、
「個人情報取扱特記事項」に代えて「指定管理者個人情報取扱特記事項」を使用するものとす
る。