個人データ取扱規定

個人データ取扱規程
個 人 デ ー タ を 取 り 扱 う 従 業 者 は 、以 下 の 各 条 項 を 遵 守 し な け れ ば な ら
ない。
第1章
入力
第 1 条( 入 力 作 業 担 当 者 の 識 別 、認 証 、権 限 付 与 ) 個 人 情 報 管 理 者 は 、
個 人 デ ー タ を 入 力 で き る 作 業 担 当 者 を 限 定 し 、I D と パ ス ワ ー ド に よ
り 認 証 さ れ た 者 の み が 個 人 デ ー タ を 取 得・ 入 力 作 業 を 行 う も の と す る 。
2
個人情報管理者は、作業担当者が行う入力作業の権限を限定する。
第2条(入力作業場所への立入り) 個人データを情報システムに入力
す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 、個 人 デ ー タ の 入 力 作 業
場所に立ち入ってはならない。
第3条(取得・入力作業の実施) 作業担当者は、個人データを入力す
る際の手順書に従って個人データを取得・入力しなければならない。
2
作 業 担 当 者 は 、個 人 デ ー タ を 入 力 で き る 端 末 及 び そ の 端 末 に 限 定 付
与 さ れ た 機 能 の み を 利 用 し 、事 前 の 書 面 に よ る 許 可 な し に 端 末 の 機 能
を拡張してはならない。
第4条(作業担当者の識別、認証、権限付与の記録の保管、管理) 個
人 情 報 管 理 責 任 者 は 、個 人 デ ー タ の 入 力 業 務 を 行 う 作 業 担 当 者 に 付 与
した権限の記録を保管する。
2
個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、
権限付与の実施状況を確認し、個人情報安全管理責任者に報告する。
3
個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の
有無の確認を行う。
第2章
移送・送信
第5条(移送・送信作業担当者の識別、認証、権限付与) 個人情報管
理 者 は、個人 デー タを 移送・送 信で きる作 業 担当 者を 限定 し、ID と
パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の 移 送・ 送 信 作 業 を
行うものとする。
2
個 人 情 報 管 理 者 は 、作 業 担 当 者 に 付 与 す る 権 限 を 限 定 す る( 例 え ば 、
個 人 デ ー タ を コ ン ピ ュ ー タ ネ ッ ト ワ ー ク を 介 し て 送 信 す る 場 合 、送 信
する者は個人データの内容を閲覧、変更できないようにする等)。
第6条(移送・送信作業の実施) 作業担当者は、個人データを移送・
1
送 信 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 取 得・ 入 力 し な け れ ば な ら
ない。
2
作業 担当 者は 、個 人 デー タを 移送・送 信 する 場合 、個 人デ ー タを 暗
号 化( 公衆 回線 を利 用 する 場合)し、移送 時 にお ける あて 先確 認、受
領確認を行う。
3
個人 情報 管理 者は 、暗号 鍵、パス ワー ド を適 切な 方法 によ り管 理す
る。
第7条(移送・送信作業担当者の識別、認証、権限付与の記録の保管、
管理) 個人情報管理者は、個人データの移送・送信業務を行う作業
担当者に付与した権限の記録を保管する。
2
個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、
権限付与の実施状況を確認し、個人情報安全責任者に報告する。
3
個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の
有無の確認を行う。
第3章
利用・加工
第8条(利用・加工作業担当者の識別、認証、権限付与) 個人情報管
理 者 は、個人 デー タを 利用・加 工で きる作 業 担当 者を 限定 し、ID と
パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の 利 用・ 加 工 作 業 を
行うものとする。
2
個人情報管理者は、作業担当者に付与する権限を限定する。
第9条(利用・加工作業場所への立入り) 個人データを情報システム
に 利 用 ・ 加 工 す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 、個 人 デ ー
タの利用・加工作業場所に立ち入ってはならない。
第 10条 ( 利 用 ・ 加 工 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ を 利 用 ・
加 工 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 利 用・ 加 工 し な け れ ば な ら
ない。
2
作 業 担 当 者 は 、個 人 デ ー タ を 利 用 ・加 工 で き る 端 末 及 び そ の 端 末 に
限 定 付 与 さ れ た 機 能 の み を 利 用 し 、事 前 の 書 面 に よ る 許 可 な し に 端 末
の機能を拡張してはならない。
第 11条 ( 利 用 ・ 加 工 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録 の 保 管 ・
管理) 個人情報管理者は、個人データの利用・加工業務を行う作業
担 当 者に 付与 した 権限( 複写 、複製 、印刷 、削 除 、変 更等 )の記 録を
保管する。
2
2
個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 実 施 状 況 を
確認し、個人情報安全管理責任者に報告する。
3
個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の
有無の確認を行う。
第4章
保管・バックアップ
第 12条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 ) 個
人 情 報 管 理 者 は 、個 人 デ ー タ を 保 管 ・バ ッ ク ア ッ プ で き る 作 業 担 当 者
を 限 定 し 、I D と パ ス ワ ー ド に よ り 認 証 さ れ た 者 の み が 個 人 デ ー タ の
保管・バックアップ作業を行うものとする。
2
個人情報管理者は、作業担当者に付与する権限(例えば、個人デー
タ を バ ッ ク ア ッ プ す る 場 合 、そ の 作 業 担 当 者 は 個 人 デ ー タ の 内 容 を 閲
覧、変更する権限を付与しないようにする等)を限定する。
第 13条 ( 個 人 デ ー タ を 記 録 し た 媒 体 の 管 理 ) 個 人 情 報 管 理 者 は 、 個 人
データを記録している媒体を保管する部屋、保管庫等を施錠管理し、
鍵を適切な方法により管理する。
2
個 人 情 報 安 全 管 理 責 任 者 は 、個 人 デ ー タ を 記 録 し た 媒 体 を 遠 隔 地 に
保管する。
第 14条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ
を 保 管・バ ッ ク ア ッ プ す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 保 管 ・バ
ックアップしなければならない。
2
個人 情報 管理 者は 、暗号 鍵、パス ワー ド を適 切な 方法 によ り管 理す
る。
第 15条 ( 保 管 ・ バ ッ ク ア ッ プ 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録
の保管・管理) 個人情報管理者は、個人データの保管・バックアッ
プ 業 務 を 行 う 作 業 担 当 者 に 付 与 し た 権 限( バ ッ ク ア ッ プ の 実 行 、保 管
庫の鍵の管理等)の記録を保管する。
2
個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、
権限付与の実施状況を確認し、個人情報管理責任者に報告する。
3
個人 情報 管理 責任 者は 、アク セス 記録 を 保管 し、権限 外作 業 の有 無
の確認を行う。
第5章
消去・破棄等
第 16条 ( 消 去 ・ 破 棄 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 ) 個 人 情 報 管
理 者 は 、個 人 デ ー タ を 消 去 し 、個 人 デ ー タ を 保 管 し て い る 機 器 、記 録
3
している媒体を破棄する作業担当者を限定された者のみが個人デー
タの消去・破棄作業を行うものとする。
2
個人情報管理者は、作業担当者に付与する権限を限定する。
第 17条 ( 消 去 ・ 破 棄 作 業 場 所 、 端 末 の 限 定 ) 個 人 デ ー タ を 消 去 ・ 破 棄
す る 権 限 を 与 え ら れ た 者 以 外 の い か な る 者 も 個 人 デ ー タ を 消 去・破 棄
する場所に立ち入ってはならない。
第 18条 ( 消 去 ・ 破 棄 作 業 の 実 施 ) 作 業 担 当 者 は 、 個 人 デ ー タ を 消 去 ・
破 棄 す る 際 の 手 順 書 に 従 っ て 個 人 デ ー タ を 消 去・ 破 棄 し な け れ ば な ら
ない。
2
作 業 担 当 者 は 、個 人 デ ー タ が 記 録 さ れ た 媒 体 や 機 器 を リ ー ス 会 社 に
返 却 す る 前 に デ ー タ を 完 全 消 去 す る( 意 味 の な い デ ー タ を 媒 体 に 1 回
又は複数回上書きする等)。
3
作業担当者は、個人データが記録された媒体を物理的に損壊する
(シュレッダー、メディアシュレッダー等で破壊する)。
第 19条 ( 消 去 ・ 破 棄 作 業 担 当 者 の 識 別 、 認 証 、 権 限 付 与 の 記 録 の 保 管 、
管理) 個人情報管理者は、個人データの消去・破棄業務を行う作業
担当者に付与した権限の記録を保管する。
2
個 人 情 報 管 理 者 は 、手 順 書 に 従 っ た 実 施 、作 業 担 当 者 の 識 別 、認 証 、
権限付与の実施状況を確認し、個人情報安全管理責任者に報告する。
3
個人 情報 安全 管理 責任 者は 、アク セス 記 録を 保管 し、権限 外 作業 の
有無の確認を行う。
4