個人データ取扱規程 個 人 デ ー タ を 取 り 扱 う 従 業 者 は 、以 下 の 各 条 項 を 遵 守 し な け れ ば な ら ない。 第1章 入力 第 1 条( 入 力 作 業 担 当 者 の 識 別 、認 証 、権 限 付 与 ) 個 人 情 報 管 理 者 は 、 個 人 デ ー タ を 入 力 で き る 作 業 担 当 者 を 限 定 し 、I D と パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ を 取 得・ 入 力 作 業 を 行 う も の と す る 。 2 個人情報管理者は、作業担当者が行う入力作業の権限を限定する。 第2条(入力作業場所への立入り) 個人データを情報システムに入力 す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 、個 人 デ ー タ の 入 力 作 業 場所に立ち入ってはならない。 第3条(取得・入力作業の実施) 作業担当者は、個人データを入力す る際の手順書に従って個人データを取得・入力しなければならない。 2 作 業 担 当 者 は 、個 人 デ ー タ を 入 力 で き る 端 末 及 び そ の 端 末 に 限 定 付 与 さ れ た 機 能 の み を 利 用 し 、事 前 の 書 面 に よ る 許 可 な し に 端 末 の 機 能 を拡張してはならない。 第4条(作業担当者の識別、認証、権限付与の記録の保管、管理) 個 人 情 報 管 理 責 任 者 は 、個 人 デ ー タ の 入 力 業 務 を 行 う 作 業 担 当 者 に 付 与 した権限の記録を保管する。 2 個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、 権限付与の実施状況を確認し、個人情報安全管理責任者に報告する。 3 個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の 有無の確認を行う。 第2章 移送・送信 第5条(移送・送信作業担当者の識別、認証、権限付与) 個人情報管 理 者 は、個人 デー タを 移送・送 信で きる作 業 担当 者を 限定 し、ID と パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の 移 送・ 送 信 作 業 を 行うものとする。 2 個 人 情 報 管 理 者 は 、作 業 担 当 者 に 付 与 す る 権 限 を 限 定 す る( 例 え ば 、 個 人 デ ー タ を コ ン ピ ュ ー タ ネ ッ ト ワ ー ク を 介 し て 送 信 す る 場 合 、送 信 する者は個人データの内容を閲覧、変更できないようにする等)。 第6条(移送・送信作業の実施) 作業担当者は、個人データを移送・ 1 送 信 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 取 得・ 入 力 し な け れ ば な ら ない。 2 作業 担当 者は 、個 人 デー タを 移送・送 信 する 場合 、個 人デ ー タを 暗 号 化( 公衆 回線 を利 用 する 場合)し、移送 時 にお ける あて 先確 認、受 領確認を行う。 3 個人 情報 管理 者は 、暗号 鍵、パス ワー ド を適 切な 方法 によ り管 理す る。 第7条(移送・送信作業担当者の識別、認証、権限付与の記録の保管、 管理) 個人情報管理者は、個人データの移送・送信業務を行う作業 担当者に付与した権限の記録を保管する。 2 個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、 権限付与の実施状況を確認し、個人情報安全責任者に報告する。 3 個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の 有無の確認を行う。 第3章 利用・加工 第8条(利用・加工作業担当者の識別、認証、権限付与) 個人情報管 理 者 は、個人 デー タを 利用・加 工で きる作 業 担当 者を 限定 し、ID と パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の 利 用・ 加 工 作 業 を 行うものとする。 2 個人情報管理者は、作業担当者に付与する権限を限定する。 第9条(利用・加工作業場所への立入り) 個人データを情報システム に 利 用 ・ 加 工 す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 、個 人 デ ー タの利用・加工作業場所に立ち入ってはならない。 第 10条 ( 利 用 ・ 加 工 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ を 利 用 ・ 加 工 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 利 用・ 加 工 し な け れ ば な ら ない。 2 作 業 担 当 者 は 、個 人 デ ー タ を 利 用 ・加 工 で き る 端 末 及 び そ の 端 末 に 限 定 付 与 さ れ た 機 能 の み を 利 用 し 、事 前 の 書 面 に よ る 許 可 な し に 端 末 の機能を拡張してはならない。 第 11条 ( 利 用 ・ 加 工 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録 の 保 管 ・ 管理) 個人情報管理者は、個人データの利用・加工業務を行う作業 担 当 者に 付与 した 権限( 複写 、複製 、印刷 、削 除 、変 更等 )の記 録を 保管する。 2 2 個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 実 施 状 況 を 確認し、個人情報安全管理責任者に報告する。 3 個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の 有無の確認を行う。 第4章 保管・バックアップ 第 12条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 ) 個 人 情 報 管 理 者 は 、個 人 デ ー タ を 保 管 ・バ ッ ク ア ッ プ で き る 作 業 担 当 者 を 限 定 し 、I D と パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の 保管・バックアップ作業を行うものとする。 2 個人情報管理者は、作業担当者に付与する権限(例えば、個人デー タ を バ ッ ク ア ッ プ す る 場 合 、そ の 作 業 担 当 者 は 個 人 デ ー タ の 内 容 を 閲 覧、変更する権限を付与しないようにする等)を限定する。 第 13条 ( 個 人 デ ー タ を 記 録 し た 媒 体 の 管 理 ) 個 人 情 報 管 理 者 は 、 個 人 データを記録している媒体を保管する部屋、保管庫等を施錠管理し、 鍵を適切な方法により管理する。 2 個 人 情 報 安 全 管 理 責 任 者 は 、個 人 デ ー タ を 記 録 し た 媒 体 を 遠 隔 地 に 保管する。 第 14条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ を 保 管・バ ッ ク ア ッ プ す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 保 管 ・バ ックアップしなければならない。 2 個人 情報 管理 者は 、暗号 鍵、パス ワー ド を適 切な 方法 によ り管 理す る。 第 15条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録 の保管・管理) 個人情報管理者は、個人データの保管・バックアッ プ 業 務 を 行 う 作 業 担 当 者 に 付 与 し た 権 限( バ ッ ク ア ッ プ の 実 行 、保 管 庫の鍵の管理等)の記録を保管する。 2 個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、 権限付与の実施状況を確認し、個人情報管理責任者に報告する。 3 個人 情報 管理 責任 者は 、アク セス 記録 を 保管 し、権限 外作 業 の有 無 の確認を行う。 第5章 消去・破棄等 第 16条 ( 消 去 ・ 破 棄 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 ) 個 人 情 報 管 理 者 は 、個 人 デ ー タ を 消 去 し 、個 人 デ ー タ を 保 管 し て い る 機 器 、記 録 3 している媒体を破棄する作業担当者を限定された者のみが個人デー タの消去・破棄作業を行うものとする。 2 個人情報管理者は、作業担当者に付与する権限を限定する。 第 17条 ( 消 去 ・ 破 棄 作 業 場 所 、 端 末 の 限 定 ) 個 人 デ ー タ を 消 去 ・ 破 棄 す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 個 人 デ ー タ を 消 去・破 棄 する場所に立ち入ってはならない。 第 18条 ( 消 去 ・ 破 棄 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ を 消 去 ・ 破 棄 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 消 去・ 破 棄 し な け れ ば な ら ない。 2 作 業 担 当 者 は 、個 人 デ ー タ が 記 録 さ れ た 媒 体 や 機 器 を リ ー ス 会 社 に 返 却 す る 前 に デ ー タ を 完 全 消 去 す る( 意 味 の な い デ ー タ を 媒 体 に 1 回 又は複数回上書きする等)。 3 作業担当者は、個人データが記録された媒体を物理的に損壊する (シュレッダー、メディアシュレッダー等で破壊する)。 第 19条 ( 消 去 ・ 破 棄 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録 の 保 管 、 管理) 個人情報管理者は、個人データの消去・破棄業務を行う作業 担当者に付与した権限の記録を保管する。 2 個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、 権限付与の実施状況を確認し、個人情報安全管理責任者に報告する。 3 個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の 有無の確認を行う。 4
© Copyright 2024 ExpyDoc