個人情報保護と内部統制
2006年09月21日
日本における個人情報の保護を促進するための制度に「プライバシーマーク制度」がある。(財)日本情報処理開発協会(JIPDEC)によって創設され、1998年4月1日から運用が開始されている。2006年9月現在、既に5000以上の事業者がプライバシーマークの認定を受けている。プライバシーマークを取得するための基準は、JIS規格の「JIS Q 15001」であり、2006年5月にJIS Q15001:2006として改正された。
一方、個人情報の保護にかかわる法令としては「個人情報保護法」がある。同法は、業種や業務に関わりなく、個人情報の取扱いについて“最低限守るべき義務”を示したものである。JIS Q15001は、個人情報を適切に保護し、管理するための事項を規定したものであり、任意であるが同法よりも厳しい要件を求めている。プライバシーマークを取得するうえでは、JIS Q 15001に準拠しなければならないことから、法令で規定された以上の対応が必要となる。
JIS Q15001には、マネジメントシステムの考えが取り入れられている。マネジメントシステムとは、組織が方針および目標を定め、その目標を達成するためのシステムであり、PDCAモデルが一般に採用されている。これは、個人情報保護について組織対応を求めていることから、事業者としての善管注意義務を果たしていることを明確に示すことのできる個人情報保護マネジメントシステムを構築する必要がある。別な言い方をすれば、重要な内部統制活動のひとつとして整備しなければならない。
プライバシーマークを使用できる有効期間は2年間であるので、継続的に使用するためには、更新を行うことになる。したがって、個人情報の適正な取扱いを続けるとともに、教育や監査、事業者の代表者による見直しなどを継続して行う必要がある。逆にいえば、プライバシーマークを取得し、維持している事業者は、法令で求められている以上のレベルで、個人情報に関わる内部統制を整備し、継続的に運用していると言える。
このコンテンツの著作権は、株式会社大和総研に帰属します。著作権法上、転載、翻案、翻訳、要約等は、大和総研の許諾が必要です。大和総研の許諾がない転載、翻案、翻訳、要約、および法令に従わない引用等は、違法行為です。著作権侵害等の行為には、法的手続きを行うこともあります。また、掲載されている執筆者の所属・肩書きは現時点のものとなります。
関連のレポート・コラム
最新のレポート・コラム
-
メタバースは本当に幻滅期で終わったか?
リアル復権時代も大きい将来性、足元のデータや活用事例で再確認
2025年06月11日
-
議決権行使助言業者規制を明確化:英FRC
スチュワードシップ・コード改訂で助言業者向け条項を新設
2025年06月10日
-
上場後の高い成長を見据えたIPOの推進に求められるものとは
グロース市場改革の一環として、東証内のIPO連携会議で経営者向け情報発信を検討
2025年06月10日
-
第225回日本経済予測(改訂版)
人口減少下の日本、持続的成長への道筋①成長力強化、②社会保障制度改革、③財政健全化、を検証
2025年06月09日
-
「内巻」(破滅的競争)に巻き込まれる中国自動車業界
2025年06月11日