1.概要
1)業務概要
各種有資格認定及び登録業務
2)個人情報に関する業務の流れ
<概略フロー>
|
社員、派遣、パート |
各部署 |
部門長 |
備考 |
||||||||||||
収集 |
|
|
|
2. 個人情報の取り扱い
1)本業務で収集し取り扱う個人情報
個人情報が含まれる
帳票・データ |
・各種有資格者台帳 ・内部監査員有資格者台帳 |
含まれる個人情報
|
・名前 ・工場名 ・部署名 |
2) 個人情報の取り扱い環境のリスクと対策
取扱場所、保管場所等 |
リスク等 |
対策 |
||
社内 |
各部門・部署 | 不正進入 | 警備保障会社契約による侵入検知 | |
各部署棚 | 盗難 | 施錠管理 | ||
部門長・部署長PC | 盗難 | PCの固定 | ||
不正アクセス | ログインパスワード、アクセス制限 |
3) 個人情報の管理体制と取り扱い範囲
担当者名 | 部門内での役職 | 役割 | |
個人情報保護担当者 | 工場長 | 本業務における個人情報の管理責任を有する。
業務担当者に対し、本業務の個人情報の取り扱いについて本手順書の遵守を指示する。 |
|
業務担当者 | 各部門長・部署長 | 本業務において、個人情報の取り扱い権限を有する。
本業務の個人情報保護担当者指示に従い、本手順書を遵守する。 |
|
部門 | 担当者 | ||
各部門・各課 | 有資格者教育担当者 | 個人情報の有資格者登録業務に関する手続きを処理する。 |
4) 個人情報の収集
<収集の目的>
本業務では個人情報を次の目的で収集します。
1、有資格者の把握
<収集の方法>
本業務での個人情報の収集は以下の通り行います。
有資格者から直接聞き取りにて収集。
5) 個人情報の第三者への提供
本業務で収集した個人情報は、法定届出で必要な場合、及び公的機関により強制される等のやむを得ない場合を除き、第三者への提供は行いません。
6) 個人情報の預託
本業務で収集した個人情報の預託は行いません。
7) 個人情報の保管、管理
個人情報を含む帳票、データは、以下に定めた方法で保管し、管理します。
注意事項 |
内容 |
|
帳票 |
管理方法 |
書類はISO9001文書ファイルにファイリングし管理する |
保管場所 |
書類は、各部署鍵付棚及び引き出しにて保管する |
|
保存期間 |
改定ごとに旧文書は1年ごとに見直しし廃棄の有無を判断する |
|
データ |
管理方法 |
なし |
保管場所 |
なし |
|
保存期間 |
なし |
※本業務では、個人情報データはありません。
8) 個人情報の廃棄
個人情報を含む帳票・データを廃棄する場合は、以下の方法で行います。
注意事項 |
内容 |
書類の廃棄方法 |
個人情報保護担当者の指名を受けた業務担当者が、個人情報保護担当者の指示に従い、シュレッダー処理にて破棄する。 |
データの削除方法 |
なし |
※本業務では、個人情報データはありません
9) 情報主体からの個人情報の開示、訂正、削除、利用・提供停止の請求等への対応
情報主体から、自己の個人情報について「開示」「訂正・削除」「利用の停止」「提供の停止」の請求があった場合は、業務担当者がこれを受け付け、個人情報保護担当者及び事務局へ報告する。