作成者別アーカイブ: LRM株式会社

実施及び運用~安全管理措置~

カテゴリー: プライバシーマーク

安全管理措置とは 会社が保有している個人情報に対するセキュリティ対策のことを指します。 安全管理措置は物理的な安全管理措置、技術的な安全管理措置の2種類に分けることができます。 セキュリティ対策 安全管理措置で求められる …

実施及び運用~正確性の確保~

正確性の確保 正確性の確保とは会社が持っている個人情報の誤入力の防止や誤ったデータ更新を防止する手順、 データのバックアップ手順などを定めて、正確に管理していくことを指します。 正確性を保つ 個人情報を正確に管理すること …

実施及び運用~適正管理~

カテゴリー: プライバシーマーク

適正管理とは 会社が取り扱う個人情報を適切に管理しましょうという要求事項です。 個人情報の管理について「正確性の確保」「安全管理措置」「従業者の監督」「委託先の監督」の四つに分けて構成しています。 各項目の概要 <正確性 …

実施及び運用~提供に関する措置~

カテゴリー: プライバシーマーク

個人情報を第三者へ提供する場合 取得した個人情報を第三者へ提供する場合の要求事項です。 本人に提供する際には会社の名前、個人情報保護管理者の名前、利用目的、第三者へ提供する場合の内容など、「3.4.2.4 本人から直接書 …

実施及び運用~本人にアクセスする場合の措置~

取得した情報を利用して本人にアクセスする場合 取得した個人情報を利用して本人にアクセスする場合の要求事項です。 本人にアクセスする際には会社の名前、個人情報保護管理者の名前、利用目的、第三者へ提供する場合の内容など、「3 …

実施及び運用~利用に関する措置~

lrmcorp
LRM株式会社 記事一覧
カテゴリー: プライバシーマーク,

実施及び運用~利用に関する措置~

カテゴリー: プライバシーマーク

個人情報を利用する場合 取得した個人情報を利用するにあたり、以下の内容が要求されています。 ・利用目的の範囲内で行うこと ・上記の範囲を超えた利用を行う場合は「3.4.2.4 本人から直接書面によって取得する場合の措置」 …

実施及び運用~本人以外から間接的に個人情報を取得した場合~

カテゴリー: 個人情報

本人との事前の同意 「3.4.2.4 本人から直接書面によって取得する場合の措置」とその次の「3.4.2.5 個人情報を3.4.2.4 以外の方法によって取得した場合の措置」は個人情報を取得する際の「本人との事前の同意」 …

実施及び運用~本人から直接書面にて取得する場合の措置~

本人との事前の同意 「3.4.2.4 本人から直接書面によって取得する場合の措置」とその次の「3.4.2.5 個人情報を3.4.2.4 以外の方法によって取得した場合の措置」は個人情報を取得する際の「本人との事前の同意」 …

実施及び運用~特定の機微な個人情報~

特定の機微な個人情報 特定の機微な個人情報とはセンシティブ情報(慎重に取り扱うべき情報)のことで、生活や生存の基本的内容示す情報であり、個人情報の中でも最も保護すべき情報です。 制限される個人情報の対象 取得、利用及び提 …

実施及び運用~利用目的の特定と適正な取得~

取得の目的と範囲を明確にする ここでは個人情報の取得に関する利用目的と範囲を明確にし、その範囲については利用目的の達成に必要な限度としています。これは「過度な取得をしてはいけません」ということです。 また、利用目的につい …

実施及び運用 ~個人情報の取得・利用・提供~

個人情報保護法との関係性 実施及び運用の要求は個人情報保護マネジメントシステムのDo(実行)にあたる部分で、JIS Q 15001のメインとなる要求事項です。その構成は個人情報保護の基本事項である「運用手順」「取得・利用 …

計画~緊急事態への対応~

lrmcorp
LRM株式会社 記事一覧
カテゴリー: プライバシーマーク,   タグ:

計画~緊急事態への対応~

カテゴリー: プライバシーマーク

緊急事態に対応するために 緊急事態の対応手順について以下の内容が求められています。 ・緊急事態を特定する手順、緊急事態の取り扱い手順を確立・維持すること ・緊急事態が発生した場合の影響を最小にするための手順を確立・維持す …