fbpx

情報セキュリティにまつわる
お役立ち情報を発信

個人情報保護方針を定める際に重要なこと【Pマーク取得の基礎知識】

yjimage

こんにちは、Pマーク取得コンサルタントのユーピーエフです。

個人情報保護マネジメントシステム構築の具体的な進め方としても、まず最初に行うべきなのが

個人情報保護方針を定め文書化する」

ことなのですが、本日はその個人情報保護方針を定める際に重要なことについてお話します。

 

定めなければならない保護方針

事業者の代表者は個人情報の収集、利用、提供等に関する保護方針を定めなければならないのが、下記の2点です。

・何のために個人情報保護活動を行うのか

・個人情報保護のためにどのようなことをするのか

 

継続的に求められること

個人情報保護マネジメントシステムとしては、この文書化された方針を定めるだけでなく継続的改善として、代表者自らが示していかなければならないことになっています。

また、これを一般に入手可能なように掲載しなければならないのです。

 

HPの掲載に足りないこと

その為に企業がHPへ掲載するケースがほとんどなのですが、上記にあるとおりの

「具体的な個人情報名」や「利用目的」

がきちんと定められていない保護方針をよく見かけます。

 

まとめ

個人情報保護方針のテンプレをHPへ貼り付けるだけではなく、

「個人情報保護方針」は個人情報に取り組む姿勢や基本的な考え方なので、もちろん従業者全てが周知をしなければないということを忘れてはならないのです。

 

Pマークに関するこちらの記事もおすすめです!
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)

 

この記事を書いた人

岡本

岡本

■出身地:熊本県 ■趣味 : 美術館にいくこと。 ■最近のはまり: 日本酒を飲んでいい気分になること。 ■苦手なもの :朝一の静電気 【UPF pmark】 千代田区に会社を構える株式会社UPFです。 日本全国を対象にDM発送代行、プライバシーマーク取得コンサルティング事業をしております。 プライバシーマークについてのお問い合わせ・ご相談は株式会社UPFのセキュリティーコンサルティング事業部まで。 【03-6661-0846】

同じテーマの記事はこちら

すべて見る