<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>利用目的 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%88%a9%e7%94%a8%e7%9b%ae%e7%9a%84/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>個人情報保護法とWEBの暗号化</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/#respond</comments>
		<pubDate>Tue, 06 Jun 2017 12:04:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[ホームページサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[民事]]></category>
		<category><![CDATA[非暗号化ページ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4344</guid>
		<description><![CDATA[昨日、『個人情報保護法のWEBへの影響』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の記事を&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/impact-of-personal-information-protection-law-on-web/">個人情報保護法のWEBへの影響</a>』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg" alt="安全な閲覧" width="450" height="450" class="size-full wp-image-4349"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事を読んでいただければお分かり頂けると思いますが、2017年5月30日施行の『改正個人情報保護法』の施行により、事業用のホームページサイトにて個人情報を取得する場合（お問い合わせフォームなど）、その個人情報の利用目的をサイト内にて公表する必要性があることをお話ししました。</p>
<p>これとは別に、個人情報保護法上のガイドラインにある、『安全管理措置』という観点から考えた場合、個人情報取得時における施策は何もなくて良いのでしょうか？</p>
<h2 class="contTitle">個人情報保護法上のガイドライン</h2>
<p>以前、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』という記事でも触れましたが、今回の『改正個人情報保護法』において『5,000人要件』が撤廃されましたので、5,000人以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<p>そのため、個人情報を保護するための『安全管理措置』は必要です。</p>
<p>ただし、個人情報保護法上のガイドラインにて示されているのはあくまでも手法の例示であり、個別具体的に何が必要であるかは明記されているわけではありません。</p>
<p>※　安全管理措置が何もされておらずに問題が発生した場合は行政指導が入ることがあるでしょう。</p>
<h2 class="contTitle">個人情報保護法とWEBのhttps化（暗号化）</h2>
<p>前述の通り、個人情報保護法上の『安全管理措置』に対して事業者のホームページサイトにおける個人情報の取得にWEBの暗号化が必須条件となっているわけではありません。</p>
<p>しかし、これは今回の個人情報保護法改正以前の問題であり、ホームページサイトなどにおいて個人情報を取得する場合、最低限そのページが暗号化されているのは当り前の話しです。</p>
<p>万が一それが原因で問題が発生した場合（それがなされていれば問題が発生しなかった場合）、そのホームページサイトの運営事業者は民事的に訴えられることもあり得ます。</p>
<p class="pdt20">もし未だWEBのhttps化（暗号化）がされていないのであれば、これを機にSSL証明書を取得してWEBを安全な状態で運営することです。</p>
<p class="pdt20">各ブラウザにおいても、httpsではない、httpのままの非暗号化ページに対しては警告を出しはじめており、近い将来においてユーザーからの信頼を失墜するものにもなり得てしまいます。</p>
<p>それを避けるためにも、このような改正を機に、ホームページサイトに対する『安全管理措置』に対しても考えるべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法がスタート</title>
		<link>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/</link>
		<comments>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/#respond</comments>
		<pubDate>Tue, 30 May 2017 11:57:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[個人事業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[店頭]]></category>
		<category><![CDATA[掲示]]></category>
		<category><![CDATA[提供]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[施錠]]></category>
		<category><![CDATA[本人の同意]]></category>
		<category><![CDATA[災害]]></category>
		<category><![CDATA[社員教育]]></category>
		<category><![CDATA[警察]]></category>
		<category><![CDATA[開示]]></category>
		<category><![CDATA[電子ファイル]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4297</guid>
		<description><![CDATA[今年の3月の記事、『改正個人情報保護法施行日迫る』で書いた通り、本日より『改正個人情報保護法』が施行されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、いよいよ改正個人情報保護法&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年の3月の記事、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』で書いた通り、本日より『改正個人情報保護法』が施行されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg" alt="個人情報保護" width="450" height="370" class="size-full wp-image-4302"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect-300x247.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="370"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、いよいよ改正個人情報保護法が施行されたわけですが、近しいところに聞いた限りでは全くもってその認識はありませんでした。</p>
<p>そのようなこともあり、今日は改正個人情報保護法のおさらいです。</p>
<h2 class="contTitle">改正個人情報保護法の基本をチェック</h2>
<p>まず、今まで適用除外とされていた小規模事業者（保有する個人情報が5000人以下の企業）に対しても個人情報保護法の対象になります。</p>
<p>個人事業主も例外ではなく、『個人情報を取得して、事業の用に供する者』すべてが対象になります。</p>
<p>そして、以下のことが必要になってきます。</p>
<p>１．個人情報を取得する際、利用目的を定め、本人に告知する</p>
<p>予め利用目的を特定し、本人に伝えるか、ホームページや店頭での掲示などにて公表する必要がある</p>
<p>２．取得した個人情報は定めた目的以外には使用しない</p>
<p>取得した個人情報は特定した利用目的の範囲内で利用する</p>
<p>取得済みの個人情報を特定の目的以外で利用したい場合、予め本人の同意が必要</p>
<p>３．取得した個人情報は安全に管理する</p>
<p>電子ファイルのパスワード保護、セキュリティソフトの活用、紙媒体は施錠可能なところに保管など</p>
<p>４．個人情報を第三者に提供する際、本人の同意を得る</p>
<p>個人情報を第三者に提供する場合は、原則、本人の同意が必要</p>
<p>法令に基づく『警察からの照会』などの場合、災害時などの人命に関わる場合で本人から同意を得るのが困難な場合、商品配送時の配送業者への業務委託などは同意が不要</p>
<p>５．本人からの『個人情報の開示請求』に応じる</p>
<p>保有している個人情報に関して、本人からの開示、訂正等の請求に応じる必要がある</p>
<p class="pdt20">これらのことを基本に、個人情報を保護しなければいけません。</p>
<p>当然、個人情報保護に対する社員教育も必要になります。</p>
<p class="pdt20">参考として、以下の記事もご覧ください。</p>
<p class="pdt15">『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』</p>
<p class="pdt15">『<a class="sb-line" href="/blog/personal-information-protection-law-again/">個人情報保護法を再度確認する</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法を再度確認する</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-again/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-again/#respond</comments>
		<pubDate>Fri, 06 May 2016 11:01:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[5000人要件]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[利用停止]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[第三者提供]]></category>
		<category><![CDATA[訂正]]></category>
		<category><![CDATA[適正な取得]]></category>
		<category><![CDATA[開示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2432</guid>
		<description><![CDATA[個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-2433"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、マイナンバー制度が開始されていることもありマイナンバーの取り扱いに対することばかりに注目が集まっていますが、マイナンバーの取り扱いがない場合においても個人情報は非常に大切なものです。</p>
<p>そこで、『個人情報保護とは』を改めて確認しておきましょう。</p>
<h2 class="contTitle">個人情報・個人データ・保有個人データ</h2>
<blockquote><p>『個人情報』とは、『生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別できるもの（他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。）』をいいます。<br />
また、個人情報をデータベース化した場合、そのデータベースを構成する個人情報を、特に『個人データ』といい、そのうち、事業者が開示等の権限を有し６か月以上にわたって保有する個人情報を、特に『保有個人データ』といいます。</p></blockquote>
<h2 class="contTitle">個人情報取扱事業者</h2>
<blockquote><p>『個人情報取扱事業者』とは、個人情報データベース等（紙媒体、電子媒体を問わず、特定の個人情報を検索できるように体系的に構成したもの）を事業活動に利用している者のことをいい、個人情報保護法に定める各種義務が課されています。<br />
<span class="fontR">（※）改正前の個人情報保護法では、事業活動に利用している個人情報が5,000人分以下の事業者は、個人情報取扱事業者に該当せず、義務の対象から除外されています。しかし、インターネットの急速な普及等により、取り扱う個人情報に係る個人の数が少なくても個人の権利利益を侵害するリスクが高まっていることから、改正後は、5,000人分以下の個人情報を取り扱う事業者についても個人情報保護法の義務の対象となるため、注意が必要です。</span></p></blockquote>
<p class="pdt10">上記の赤字で記載した部分に注目してください。</p>
<p>昨年の9月、個人情報取扱事業者の5,000人要件が撤廃される法案が成立しました。まだ施行はされていませんが、成立から2年以内には施行されますので今後は人数に関係なく義務の対象となります。</p>
<h2 class="contTitle">利用目的の特定・目的外利用の禁止</h2>
<blockquote><p>個人情報を取り扱うに当たっては、利用目的をできるだけ特定しなければなりません。また、原則として、あらかじめ本人の同意を得ずに、その利用目的の達成に必要な範囲を超えて個人情報を取り扱うことは禁止されています。</p></blockquote>
<h2 class="contTitle">適正な取得・取得時の利用目的の通知等</h2>
<blockquote><p>偽りその他不正な手段によって個人情報を取得することは禁止されています。また、個人情報の取得に当たっては、取得前にあらかじめ利用目的を公表し、又は取得後に速やかに本人に利用目的を通知又は公表しなければなりません。</p></blockquote>
<h2 class="contTitle">安全管理措置・従業者や委託先の監督</h2>
<blockquote><p>個人データの漏えいや滅失を防ぐため、必要かつ適切な保護措置を講じなければなりません。また安全にデータを管理するため、従業者や委託先に対し必要かつ適切な監督を行わなければなりません。</p></blockquote>
<h2 class="contTitle">第三者提供の制限</h2>
<blockquote><p>原則として、あらかじめ本人の同意を得ずに本人以外の者に個人データを提供することは禁止されています。ただし、委託、事業承継及び共同利用に該当する場合は、第三者提供に該当しないこととされています。</p></blockquote>
<h2 class="contTitle">開示、訂正、利用停止等の求め</h2>
<blockquote><p>本人からの求めに応じて、保有個人データを開示し、内容に誤りのあるときは訂正等を行い、法律上の義務に違反する取扱い（目的外利用（法16条）、不適正な取得（法17条）、本人同意のない第三者提供（法23条１項））については利用停止等を行わなければなりません。</p></blockquote>
<p class="pdt20">このように、ITの進化や環境の変化などとともに個人情報保護はより厳格に取り扱うべきものとなっています。</p>
<p>マイナンバーの取り扱いに限らず、個人情報は全てにおいて細心の注意を払って取り扱わなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
