作成者別アーカイブ: 吉村 健

知ってて損しないトップインタビューの質問と回答例その1

カテゴリー: 審査

先日のブログではトップインタビューがどのような趣旨で行われるのかをお話しましたが今回はもう少し突っ込んだ話をしようかと思います。 それは具体的にどのような質問がなされるかです。 トップインタビューはよほどの事情がない限り …

知っていれば安心できる現地審査のトップインタビュー

カテゴリー: 審査

プライバシーマークの現地審査の際には新規・更新問わず、トップインタビューという者があります。 コンサルティングさせて頂いている中で意外にどの経営者の方もこのトップインタビューが自社の現地審査を左右させてしまうのではないか …

まずは知っておきたい「ただし書き」の基本について

個人情報の取得・利用・提供にはそれぞれ「ただし書き」というものが存在します。 プライバシーマークの仕組みの中では基本的に相手方(本人)に対して同意を求める必要がありますが、「ただし書き」が適用出来るのであれば、社内的な承 …

個人情報のバックアップを行う上での意外な落とし穴

カテゴリー: 情報セキュリティ

個人情報や重要な機密情報をバックアップするのは最近では至極当然になっていることであります。 様々な手段でバックアップを取られているかと思います。外付けHDDへコピーやDATというテープにコピー、別のサーバーにコピーするな …

個人情報の第三者提供で違法・不正と言われないようにするために

カテゴリー: 委託と提供

個人情報を第三者に提供することがよく、違法・不正だと言われることがありますが適切な手続きを経ていれば個人情報保護法的にも違法にならないですし、プライバシーマーク上も問題ないとみられます。 第三者への提供というと名簿業者へ …

履歴書を処分する時のトラブルを防ぐためにすべきこと

カテゴリー: 個人情報

どんな会社であっても取扱うであろう個人情報に履歴書があります。 人を雇う場合には必ず取得し、利用する個人情報だと思います。 多くのお客様からご相談を頂くのですが、不採用と決定した場合にその処分をどうすることが個人情報保護 …

社長の出来ること、出来ないこと

yoshimura
吉村 健 記事一覧
カテゴリー: 役職,

社長の出来ること、出来ないこと

カテゴリー: 役職

プライバシーマークの取り組みの中で社長は様々なことを行う必要があります。 ・各種文書の承認 ・運用の指揮 ・見直しの指示 ・管理者等の任命 基本的には会社の社長はプライバシーマークの仕組みの中で最終決済権を持っており、社 …

よくある質問事例:監査役はプライバシーマークの役職に就けないのですか?

カテゴリー: 役職

ある程度規模のある企業になってくると、監査役という役職に就かれている方がいらっしゃいます。 この監査役という方ですが、会社法上で取り決められている役職なのですが一体何を行う人なのでしょうか。 かなり大雑把な表現ではありま …

よくある質問事例:特に顧客の個人情報等を持ってなくてもPマーク取得出来ますか?

企業によっては、特段顧客の個人情報を持っていなく、個人情報保護法に言う、個人情報取扱事業者にも該当しない企業もあります。 以前あるシステム開発の企業からご相談を頂いたのですが、「取引先からプライバシーマークを取得しないと …

よくある質問事例:海外で扱う個人情報の取扱いについて

カテゴリー: 個人情報

最近は日本の企業が海外に進出する機会もおおいに増え、海外に拠点を持っているプライバシーマークの取得企業も増えているのではないでしょうか。 そんな中でよく皆さんが疑問に思われるのが、海外の事業所で取扱っている個人情報はプラ …

よくある質問事例:薄い文書=良い文書?

カテゴリー: Pマーク文書

プライバシーマークの仕組みを運用するにあたり、必ず作らなければならないものに個人情報保護規程などと 名称をうった文書(規程)があります。 よく文書の薄さだけをアピールしてそのことを理由に運用しやすい文書であると詠っている …

取引先がプライバシーマークを取得しようとしているかを把握する手段について

カテゴリー: プライバシーマーク

以前、お電話でとあるお問い合わせを受けました。 その内容は、、、 「取引先がプライバシーマークを取得しようとしていると話を聞いているが本当にそういった取り組みをしているのかを目に見える形で確認したい。簡単に把握する方法は …