1 他人事ではない「個人情報保護法」
2 「個人情報保護法」の目的は? 「個人情報」って何?
3 個人情報を取得・利用するときのルールは?
4 個人データの取り扱いに関するルールは?
5 保有個人データについて問い合わせや苦情が来たら?
6 おことわり
1 他人事ではない「個人情報保護法」
どんな会社でも、お客様や取引先、社員などの個人情報を取り扱います。昨今は会社の規模や業種を問わずランサムウエアが猛威を振るっていますが、そうしたサイバー攻撃を受けるなどして個人情報の漏洩等が発生した場合に、知らなかったという言い訳は通用しません。
一方で、個人情報の重要性は分かっているけど、「個人情報保護法」に基づく個人情報の取り扱いルールについては、正直よく知らないという人も多いはずです。
そこで、この【3分で分かる個人情報保護】シリーズでは、「個人情報保護法」について前提知識のない一般社員の人向けに、社会人として身に付けておきたいベーシックな内容を、それぞれコンパクトにまとめて紹介します。コンプライアンス教育の一環として、また、より深く掘り下げて専門的な知識を身に付けるための第一歩として、ぜひお役立てください。
2 「個人情報保護法」の目的は? 「個人情報」って何?
まず、押さえておきたいのは、個人情報保護法とは何のための法律なのか、そもそも個人情報とは何なのかです。簡単に言うと、
- 個人情報保護法:「お客様をはじめとする個人の権利・利益を守ること」「個人情報を上手に活用してサービス品質の向上や業務効率化につなげること」を目的とした法律
- 個人情報:生きている人の情報で、その人を特定できることになる全ての情報
です。
次のコンテンツで、両者のもう少し詳しい説明と、個人情報をどのように取り扱わなければならないのか、最低限守るべきルールを10のチェックポイントとともに紹介します。
3 個人情報を取得・利用するときのルールは?
個人情報を取り扱う際は、個人情報保護法に基づく取得・利用のルールを守らなければなりません。例えば、
- 個人情報を取得するときは、不正の手段により行ってはならない
- 個人情報を利用するときは、利用目的をできる限り特定しなければならない
などの決まりがあります。
次のコンテンツで、個人情報を取得・利用するときのルールを紹介します。
4 個人データの取り扱いに関するルールは?
特定の個人情報を、コンピューター上で検索できるようにしたものや、紙媒体で整理・分類し、目次や索引を付けているもののことを「個人情報データベース等」といいます。そして、
個人情報データベース等を構成する個人情報のことを「個人データ」
といいます。個人データを取り扱う際は、個人情報保護法に基づく保管・管理のルールや、第三者提供のルールを守らなければなりません。例えば、
- 個人データを個人情報取扱事業者(会社)が自ら取り扱う場合、データ内容の正確性を保ち、必要がなくなったら消去しなければならない
- 個人データの取り扱いを外部に委託する場合、委託先が個人情報保護法などで定められている適切な「安全管理措置」を講じているか、あらかじめ確認しなければならない
などの決まりがあります。個人データを自ら取り扱うのか、外部に取り扱いを委託するかなどによって、守るべきルールが変わってくるので注意が必要です。
次のコンテンツで、個人データの取り扱いに関するルールを紹介します。

個人情報保護法を基に、個人情報を取り扱う際の基本ルールをまとめたシリーズです。今回は、個人データの漏えい等の報告等に関する対応について紹介します。
5 保有個人データについて問い合わせや苦情が来たら?
会社が保有する個人データのことを「保有個人データ」といいます。正確な定義は、
個人情報取扱事業者(会社)が、開示、内容の訂正、追加または削除、利用の停止、消去、第三者への提供の停止を行うことのできる権限を有するもの
です。会社は、保有個人データを安全に管理するだけでなく、必要に応じてデータに関する社員からの問い合わせ等にも対応しなければなりません。例えば、
- 本人(または代理人)から「利用目的の通知」の求めや「開示」の請求があったら対応しなければならない
- 保有個人データの取り扱いに関する苦情の申出先を定め、本人の知り得る状態(ホームページへの掲載、本人の求めに応じて遅滞なく回答を行う等)にしておかなければならない
などの決まりがあります。
次のコンテンツで、保有個人データについての問い合わせ等への対応を紹介します。
6 おことわり
【3分で分かる個人情報保護】シリーズの記事では、分かりやすさを優先し、個人情報保護法や各種ガイドラインの条文を基に、その趣旨を逸脱しないかたちで意訳している部分があります。正確な条文は、法やガイドラインをご確認ください。
なお、法やガイドラインでは、「仮名加工情報」「匿名加工情報」「個人関連情報」の取り扱いに関する義務も規定されていますが、本シリーズでは割愛します。
以上(2024年12月作成)
pj60358
画像:apinan-Adobe Stock