<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>改正個人情報保護法 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%94%b9%e6%ad%a3%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e4%bf%9d%e8%ad%b7%e6%b3%95/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>個人情報保護法とWEBの暗号化</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/#respond</comments>
		<pubDate>Tue, 06 Jun 2017 12:04:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[ホームページサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[民事]]></category>
		<category><![CDATA[非暗号化ページ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4344</guid>
		<description><![CDATA[昨日、『個人情報保護法のWEBへの影響』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の記事を&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/impact-of-personal-information-protection-law-on-web/">個人情報保護法のWEBへの影響</a>』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg" alt="安全な閲覧" width="450" height="450" class="size-full wp-image-4349"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事を読んでいただければお分かり頂けると思いますが、2017年5月30日施行の『改正個人情報保護法』の施行により、事業用のホームページサイトにて個人情報を取得する場合（お問い合わせフォームなど）、その個人情報の利用目的をサイト内にて公表する必要性があることをお話ししました。</p>
<p>これとは別に、個人情報保護法上のガイドラインにある、『安全管理措置』という観点から考えた場合、個人情報取得時における施策は何もなくて良いのでしょうか？</p>
<h2 class="contTitle">個人情報保護法上のガイドライン</h2>
<p>以前、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』という記事でも触れましたが、今回の『改正個人情報保護法』において『5,000人要件』が撤廃されましたので、5,000人以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<p>そのため、個人情報を保護するための『安全管理措置』は必要です。</p>
<p>ただし、個人情報保護法上のガイドラインにて示されているのはあくまでも手法の例示であり、個別具体的に何が必要であるかは明記されているわけではありません。</p>
<p>※　安全管理措置が何もされておらずに問題が発生した場合は行政指導が入ることがあるでしょう。</p>
<h2 class="contTitle">個人情報保護法とWEBのhttps化（暗号化）</h2>
<p>前述の通り、個人情報保護法上の『安全管理措置』に対して事業者のホームページサイトにおける個人情報の取得にWEBの暗号化が必須条件となっているわけではありません。</p>
<p>しかし、これは今回の個人情報保護法改正以前の問題であり、ホームページサイトなどにおいて個人情報を取得する場合、最低限そのページが暗号化されているのは当り前の話しです。</p>
<p>万が一それが原因で問題が発生した場合（それがなされていれば問題が発生しなかった場合）、そのホームページサイトの運営事業者は民事的に訴えられることもあり得ます。</p>
<p class="pdt20">もし未だWEBのhttps化（暗号化）がされていないのであれば、これを機にSSL証明書を取得してWEBを安全な状態で運営することです。</p>
<p class="pdt20">各ブラウザにおいても、httpsではない、httpのままの非暗号化ページに対しては警告を出しはじめており、近い将来においてユーザーからの信頼を失墜するものにもなり得てしまいます。</p>
<p>それを避けるためにも、このような改正を機に、ホームページサイトに対する『安全管理措置』に対しても考えるべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法のWEBへの影響</title>
		<link>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/</link>
		<comments>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/#respond</comments>
		<pubDate>Mon, 05 Jun 2017 12:51:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[プライバシーポリシー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[個人事業主]]></category>
		<category><![CDATA[個人情報保護方針]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4336</guid>
		<description><![CDATA[先日、『改正個人情報保護法がスタート』の記事にも書きました通り、2017年5月30日より『改正個人情報保護法』が施行されております。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先月末より『&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『<a class="sb-line" href="/blog/revised-personal-information-protection-act-starts/">改正個人情報保護法がスタート</a>』の記事にも書きました通り、2017年5月30日より『改正個人情報保護法』が施行されております。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg" alt="個人情報保護方針" width="450" height="450" class="size-full wp-image-4340"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月末より『改正個人情報保護法』が施行されているわけですが、これはウェブサイトを公開している事業者にも影響のある話しですので、今日はそれに関してお話しします。</p>
<h2 class="contTitle">改正個人情報保護法のWEBへの影響</h2>
<p>5月30日に施行された『個人情報保護法』では、すべての事業者（個人事業者を含む）が個人情報を取得する際の利用目的などを本人に告知しなければいけません。</p>
<p>しかし、インターネット上でたまに見かけるものとして、個人情報保護方針（プライバシーポリシー）がウェブサイトのどこにも見当たらないサイトがあったりします。</p>
<p>このようなサイトにおいて『お問い合わせフォーム』などにて個人情報を取得する場合、改正後の現行法においてはNGとなります。</p>
<p>従って、ウェブサイトにおいて個人情報を取得するものが存在し、個人情報の利用目的などが公表されていないサイトに関しては早急にそれを整備する必要があります。</p>
<p class="pdt20">※　お問い合わせのページに必ず存在しなければいけないというルールはありませんので、ウェブサイト内のどこかに記載がされていれば問題はありません。</p>
<p>ただし、お問い合わせ時などにおいてそれがどこに記載されているかのリンク程度は貼っておいた方が良いでしょう。</p>
<h2 class="contTitle">個人情報保護方針は自社で考えるもの</h2>
<p>これもまたよくある話しですが、個人情報保護方針（プライバシーポリシー）の中身をウェブ制作業者に考えさせるクライアントがいます。</p>
<p>ポリシーである以上、それは自社にて策定し、それを公表するものです。</p>
<p class="pdt20">※　一般的なものを掲載しておいて！ではポリシーではありません。</p>
<p>実態としてはこれは非常に多いケースではありますが。。。</p>
<p class="pdt20">書き方などがわからないということであれば専門家に自社の方針を伝え、それを公表できるレベルのものにまとめてもらうと良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法がスタート</title>
		<link>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/</link>
		<comments>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/#respond</comments>
		<pubDate>Tue, 30 May 2017 11:57:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[個人事業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[店頭]]></category>
		<category><![CDATA[掲示]]></category>
		<category><![CDATA[提供]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[施錠]]></category>
		<category><![CDATA[本人の同意]]></category>
		<category><![CDATA[災害]]></category>
		<category><![CDATA[社員教育]]></category>
		<category><![CDATA[警察]]></category>
		<category><![CDATA[開示]]></category>
		<category><![CDATA[電子ファイル]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4297</guid>
		<description><![CDATA[今年の3月の記事、『改正個人情報保護法施行日迫る』で書いた通り、本日より『改正個人情報保護法』が施行されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、いよいよ改正個人情報保護法&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年の3月の記事、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』で書いた通り、本日より『改正個人情報保護法』が施行されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg" alt="個人情報保護" width="450" height="370" class="size-full wp-image-4302"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect-300x247.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="370"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、いよいよ改正個人情報保護法が施行されたわけですが、近しいところに聞いた限りでは全くもってその認識はありませんでした。</p>
<p>そのようなこともあり、今日は改正個人情報保護法のおさらいです。</p>
<h2 class="contTitle">改正個人情報保護法の基本をチェック</h2>
<p>まず、今まで適用除外とされていた小規模事業者（保有する個人情報が5000人以下の企業）に対しても個人情報保護法の対象になります。</p>
<p>個人事業主も例外ではなく、『個人情報を取得して、事業の用に供する者』すべてが対象になります。</p>
<p>そして、以下のことが必要になってきます。</p>
<p>１．個人情報を取得する際、利用目的を定め、本人に告知する</p>
<p>予め利用目的を特定し、本人に伝えるか、ホームページや店頭での掲示などにて公表する必要がある</p>
<p>２．取得した個人情報は定めた目的以外には使用しない</p>
<p>取得した個人情報は特定した利用目的の範囲内で利用する</p>
<p>取得済みの個人情報を特定の目的以外で利用したい場合、予め本人の同意が必要</p>
<p>３．取得した個人情報は安全に管理する</p>
<p>電子ファイルのパスワード保護、セキュリティソフトの活用、紙媒体は施錠可能なところに保管など</p>
<p>４．個人情報を第三者に提供する際、本人の同意を得る</p>
<p>個人情報を第三者に提供する場合は、原則、本人の同意が必要</p>
<p>法令に基づく『警察からの照会』などの場合、災害時などの人命に関わる場合で本人から同意を得るのが困難な場合、商品配送時の配送業者への業務委託などは同意が不要</p>
<p>５．本人からの『個人情報の開示請求』に応じる</p>
<p>保有している個人情報に関して、本人からの開示、訂正等の請求に応じる必要がある</p>
<p class="pdt20">これらのことを基本に、個人情報を保護しなければいけません。</p>
<p>当然、個人情報保護に対する社員教育も必要になります。</p>
<p class="pdt20">参考として、以下の記事もご覧ください。</p>
<p class="pdt15">『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』</p>
<p class="pdt15">『<a class="sb-line" href="/blog/personal-information-protection-law-again/">個人情報保護法を再度確認する</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法施行日迫る</title>
		<link>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/</link>
		<comments>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/#respond</comments>
		<pubDate>Tue, 07 Mar 2017 12:44:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[オペレーティングシステム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[中小企業基本法]]></category>
		<category><![CDATA[中小規模事業者]]></category>
		<category><![CDATA[事業活動]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[会社名]]></category>
		<category><![CDATA[住所]]></category>
		<category><![CDATA[個人名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[労働基準法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[情報システム]]></category>
		<category><![CDATA[担当者名]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[義務]]></category>
		<category><![CDATA[自動更新]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[顧客管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3856</guid>
		<description><![CDATA[平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。 そして平成29年5月30日より、改正個人情報保護法が全面施行されます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 まも&#8230;]]></description>
				<content:encoded><![CDATA[<p>平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。</p>
<p>そして平成29年5月30日より、改正個人情報保護法が全面施行されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-3859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="337"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>まもなく改正個人情報保護法が施行されるわけですが、それに際して個人情報取扱事業者の定義が変わります。</p>
<h2 class="contTitle">個人情報取扱事業者は大半の事業者に該当</h2>
<p>まず、個人情報保護法上の義務を負う個人情報取扱事業者とは、個人情報データベース等をその事業活動に利用している者のことですが、実際のところほとんどの事業者はこの定義に当てはまります。</p>
<p>例えば、顧客管理情報として会社名、住所、電話番号、担当者名が管理されていたとすると、この担当者名が個人名であることから個人情報を取り扱っていることになるわけです。</p>
<p>そして、今回の改正において『個人情報取扱事業者への対応（5,000件要件の撤廃）』があり、5,000件以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<h2 class="contTitle">個人情報保護法ガイドライン</h2>
<p>個人情報保護法上のガイドラインに関して、中小規模事業者の場合においては『安全管理措置』が少々緩和された内容になっています。</p>
<p>例えば、外部からの不正アクセス等の防止における手法の例示としては以下のような違いがあります。</p>
<p>＜通常の手法の例示＞</p>
<p>・情報システムと外部ネットワークとの接続箇所にファイアウォール等を設置し、不正アクセスを遮断する。<br />
・情報システム及び機器にセキュリティ対策ソフトウェア等（ウイルス対策ソフトウェア等）を導入する。<br />
・機器やソフトウェア等に標準装備されている自動更新機能等の活用により、ソフトウェア等を最新状態とする。<br />
・ログ等の定期的な分析により、不正アクセス等を検知する。</p>
<p class="pdt20">＜中小規模事業者における手法の例示＞</p>
<p>・個人データを取り扱う機器等のオペレーティングシステムを最新の状態に保持する。<br />
・個人データを取り扱う機器等にセキュリティ対策ソフトウェア等を導入し、自動更新機能等の活用により、これを最新状態とする。</p>
<p class="pdt20 pdb10">ごく一部ですが、このような違いがあります。</p>
<blockquote><p>『中小規模事業者』とは、従業員（※）の数が 100 人以下の個人情報取扱事業者をいう。ただし、次に掲げる者を除く。<br />
 ・その事業の用に供する個人情報データベース等を構成する個人情報によって識別される特定の個人の数の合計が過去 6 月以内のいずれかの日において5,000を超える者<br />
 ・委託を受けて個人データを取り扱う者</p>
<p>（※）中小企業基本法（昭和 38 年法律第 154 号）における従業員をいい、労働基準法（昭和 22 年法律第 49 号）第 20 条の適用を受ける労働者に相当する者をいう。ただし、同法第 21 条の規定により同法第 20 条の適用が除外されている者は除く。</p></blockquote>
<p class="pdt20">これらを踏まえ、中小・零細企業、小規模事業者であっても個人情報保護に関する見直しをする必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
