個人情報の取扱いについて

株式会社 応用技術研究所 特定個人情報取扱規程

第1章 総則

(目的)

第1条 本規程は、当社における個人番号及び特定個人情報(以下、「特定個人情報等」という。)の適正な 取扱いの確保に関し必要な事項を定める。

(定義)

第2条 本規程において、各用語の定義は次の通りとする。

① 個人情報

生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により 特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の 個人を識別することができることとなるものを含む。)をいう。

② 個人番号

住民票コードを変換して得られる番号であって、当該住民票コードが記載された住民票に係る者 を識別するために指定されるもの(個人番号に対応し、当該個人番号に代わって用いられる番号、 記号その他の符号であって、住民票コード以外のものを含む。以下同じ。)をいう。

③ 特定個人情報

個人番号をその内容に含む個人情報をいう。

④ 個人情報データベース等

個人情報を含む情報の集合体であって、特定の個人情報について電子計算機を用いて検索する ことができるように体系的に構成したもののほか、特定の個人情報を容易に検索することができる ように体系的に構成したものとして個人情報保護法施行令で定めのものをいう。

⑤ 個人情報ファイル

個人情報データベース等であって、行政機関及び独立行政法人等以外の者が保有するものをいう。

⑥ 特定個人情報ファイル

個人番号をその内容に含む個人情報ファイルをいう。

⑦ 個人番号利用事務

行政機関、地方公共団体、独立行政法人等その他の行政事務を処理する者が、その保有する特定 個人情報ファイルにおいて個人情報を効率的に検索し、及び管理するために必要な限度で個人番 号を利用して処理する事務をいう。

⑧ 個人番号関係事務

個人番号利用事務に関して行われる他人の個人番号を必要な限度で利用して行う事務をいう。

⑨ 個人番号利用事務実施者

個人番号利用事務を処理する者及び個人番号利用事務の全部又は一部の委託を受けた者をいう。

⑩ 個人番号関係事務実施者

個人番号関係事務を処理する者及び個人番号関係事務の全部又は一部の委託を受けた者をいう。

⑪ 個人情報取扱事業者

個人情報データベース等を事業の用に供している者(国の機関、地方公共団体、独立行政法人及び 地方独立行政法人を除く。)であって、個人情報データベース等を構成する個人情報によって識別さ れる特定の個人の数(個人情報保護法施行令で定める者を除く。)の合計が過去6か月以内のいずれ の日においても5,000を超えないもの以外の者をいう。

⑫ 個人情報取扱事業者でない個人番号取扱事業者

特定個人情報ファイルを事業の用に供している個人番号関係事務実施者又は個人番号利用事務実 施者であって、国の機関、地方公共団体の機関、独立行政法人等及び地方独立行政法人以外のも のから個人情報取扱事業者を除いた者をいう。

⑬ 従業者

当社にあって、直接間接に当社の指揮監督を受けて、当社の業務に従事している者をいう。

⑭ 特定個人情報の取扱い

特定個人情報の取得、安全管理措置、保管、利用、提供、委託、及び廃棄・消去をいう。

(適用)

第3条 本規程は従業者に適用する。

2. 本規程は、当社が取り扱う特定個人情報等を対象とする。

第2章 管理体制

(個人番号を取り扱う事務の範囲)

第4条 当社において個人番号を取り扱う事務は、次に掲げる事務に限定する。

① 従業員等に係る源泉徴収事務、社会保険関係事務及び労働保険関係事務

(特定個人情報保護責任者)

第5条 当社は、特定個人情報等の取扱いに関して総括的な責任を有する特定個人情報保護責任者を 設置するものとし、その責任者は 代表取締役とする。

2. 特定個人情報保護責任者は、次の各号に掲げる事項その他当社における特定個人情報等に関する 全ての権限と責務を有する。

① 従業者への周知

② 本規程に基づき特定個人情報等の取扱いを管理する上で必要とされる事案の承認

③ 特定個人情報等に関する安全対策の策定・推進

④ 特定個人情報等の適正な取扱いの維持・推進等を目的とした諸施策の策定・実施

⑤ 事故発生時の対応策の策定・実施

(事務取扱担当部門)

第6条 当社は、次の特定個人情報等に関する事務を行うものとする。

① 従業員等に係る個人番号関係事務に関する事務部門

(事務取扱担当者)

第7条 当社における特定個人情報等を取り扱う事務については事務取扱担当者を明確にするものとする。

2. 事務取扱担当者は、次の各号に掲げる方法により特定個人情報等を取り扱う。

① 取得した特定個人情報等を含む書類等(磁気媒体及び電子媒体(以下、「磁気媒体等」という。)を含 む。)は、安全に管理する。

② 事務取扱担当者は、取得した特定個人情報等に基づき特定個人情報ファイルを作成する。

③ 従業員等の特定個人情報等を取り扱う事務取扱担当者は、源泉徴収票等を作成し、行政機関等に 提出するとともに、従業員等に交付する。

3. 事務取扱担当者は、特定個人情報等を取り扱う情報システム及び機器等を適切に管理し、利用権限 のない者には使用させてはならない。

4. 事務取扱担当者は、特定個人情報等の取扱状況を明確にするため、適宜記録する。

(管理区域及び取扱区域)

第8条 当社は、特定個人情報等の情報漏えい等を防止するため、特定情報ファイルを管理する区域(以 下、「管理区域」という。)及び特定個人情報等を取り扱う事務を実施する区域(以下、「取扱区域」と いう。)を明確にする。

2. 管理区域とは、特定個人情報等を取り扱う機器等及び特定個人情報ファイルを管理するロッカー等の ある区域とし、ロッカー等の施錠等の安全管理措置を講じることとする。

3. 取扱区域とは、事務取扱担当者の机周辺とし、座席配置等による安全管理措置を講じることとする。

(特定個人情報等の取扱状況の確認)

第9条 特定個人情報保護責任者は、当社における特定個人情報等の取扱いが関係法令、本規程等に 基づき適正に運用されていることを定期的に確認する。

2. 特定個人情報保護責任者は、執務記録の内容を定期的に確認する。

(体制の見直し)

第10条 当社は、必要に応じて特定個人情報等の取扱いに関する安全対策に関する諸施策について見 直しを行い、改善を図るものとする。

(苦情等への対応)

第11条 当社における特定個人情報等の取扱いに関する苦情等があったときは、これに適切に対応する。

2. 特定個人情報保護責任者は、前項の目的を達成するために必要な体制の整備を行うものとする。

第3章 個人番号の取得、利用等

(個人番号の取得、提供の求め)

第12条 当社は、第4条に規定する事務を処理するために必要がある場合に限り、従業員の個人番号の提 供を求めることができるものとする。

2. 個人番号の提供を求める時期は、原則として個人番号を取り扱う事務が発生したときとする。ただし、 個人番号を取り扱う事務が発生することが明らかなときは、雇用契約等の締結時に個人番号の提供を 求めることができるものとする。

(本人確認)

第13条 当社は、本人又は代理人から個人番号の提供を受けたときは、関係法令等に基づき本人確認を 行うこととする。

2. 書面の送付により個人番号の提供を受けるときは、併せて本人確認に必要な書面又はその写しの提出を求めるものとする。

(本人確認書類の保存)

第14条 提出された本人確認書類は、当該個人番号を利用する事務が終了するまでの間又は法定保存期間が終了するまでの間、これを適切に保管する。

(個人番号の利用)

第15条 当社は第4条に規定する事務を処理するために必要な場合に限り、個人番号を利用するものとす る。なお、たとえ本人の同意があったとしても、利用目的を超えて個人番号を利用してはならない。

2. 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意があり、又は本人の 同意を得ることが困難であるときは、前項の規定にかかわらず当社が保有している個人番号を利用す ることができる。

(特定個人情報ファイルの作成の制限)

第16条 当社は、第4条に規定する事務を処理するために必要な場合に限り、特定個人情報ファイルを作 成するものとする。

2. 特定個人情報ファイルには、パスワードを付与する等の保護措置を講じたうえで適切に保存する。

第4章 特定個人情報等の保管、管理等

(保管)

第17条 当社は、第4条に規定する事務が終了するまでの間、特定個人情報等を保管する。ただし、所管 法令等により保存期間が定められているものについては、当該期間を経過するまでの間、特定個 人情報等を保管する。

2. 特定個人情報等を含む書類又は特定個人情報ファイルを法定保存期間経過後も引き続き保管する ときは、個人番号に係る部分をマスキング又は消去したうえで保管する。

(特定個人情報等の持出し等)

第18条 当社において保有する特定個人情報等を持ち出すときは、次に掲げる方法により管理する。

① 特定個人情報等を含む書類を持ち出すときは、外部から容易に閲覧されないよう封筒に入れる等の 措置を講じる。

② 特定個人情報等を含む書類を郵送等により発送するときは、簡易書留等の追跡可能な移送手段等を 利用する。

第5章 特定個人情報等の提供

(特定個人情報等の提供)

第19条 当社にて保有する特定個人情報等の提供は、第4条に規定する事務に限るものとする。

2. 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意があり、又は本人の 同意を得ることが困難であるときは、前項の規定にかかわらず当社で保有している特定個人情報等を 提供することができる。

(開示、訂正)

第20条 当社にて保有する特定個人情報等については、適法かつ合理的な範囲に限り開示することとし、 特定個人情報等の本人より訂正の申出があったときは、速やかに対応する。

(第三者提供の停止)

第21条 特定個人情報等が違法に第三者に提供されていることを知った本人からその提供の停止が求め られた場合であって、その求めに理由があることが判明したときは、第三者への提供を停止する。

第6章 委託

(委託先の監督)

第22条 当社は、当事務所の従業員等に係る個人番号関係事務の全部又は一部を他者に委託するときは 委託先において安全管理が図られるよう、委託を受けた者に対する必要かつ適切な監督を行うこ ととする。

2. 当社は、委託先に対して次に掲げる事項を実施する。

① 委託先における特定個人情報等の保護体制が十分であることを確認した上で委託先を選定する。

② 委託先との間で次の事項等を記載した契約を締結する。

特定個人情報に関する秘密保持義務、事業所内からの特定個人情報の持ち出しの禁止、特定個人 情報の目的外利用の禁止、再委託における条件、漏えい事案等が発生した場合の委託先の責任、 委託契約終了後の特定個人情報の返却又は廃棄、従業者に対する監督・教育、契約内容の遵守状 況についての報告 等

3. 委託先が当社の許諾を得て再委託するときには、再委託先の監督については、前2項の規定を準用 する。

第7章 廃棄、消去

(特定個人情報等の廃棄、消去)

第23条 当社は、第17条第1項に規定する保管期間を経過した書類等について、次の通り速やかに廃棄 する。

① 特定個人情報等を含む書類の廃棄は、焼却又は熔解等の復元不可能な手法により廃棄する。

(廃棄の記録)

第24条 当社は、特定個人情報等を廃棄又は消去したときは、廃棄等を証明する記録等を保存する。

第8章 その他

(個人情報取扱事業者でない個人番号取扱事業者における特定個人情報等の取扱い)

第25条 個人情報取扱事業者でない個人番号取扱事業者においても、保有する特定個人情報等につい て、行政手続における特定の個人を識別するための番号の利用等に関する法律に特段の定めの ない事項については、個人情報の保護に関する法律における個人情報の保護措置に関する規定 及び主務大臣のガイドライン等に基づき、適切に取り扱うものとする。

(所管官庁等への報告)

第26条 特定個人情報保護責任者は、特定個人情報等の漏えいの事実又は漏えいの恐れを把握した場 合には、直ちに特定個人情報保護委員会及び所管官庁に報告する。

(罰則)

第27条 当社は、本規程に違反した従業者に対しては、契約又は法令に照らして処分を決定する。

附則

1. 本規程は、平成27年(2015年)10月1日より実施する。