社会保険労務士法人が知り得た情報を厳守すべきことは社会保険労務士法第21条により守秘義務が課せられていますが、平成17年4月に個人情報の保護に関する法律(個人情報保護法)が全面施行されたことで、全国社会保険労務士会連合会では、個人情報を扱う者の倫理や社会的責任が厳しく問われる時代であるとの認識をあらたにし、より万全な管理体制を敷くために、社会保険労務士に特化した「個人情報保護認証制度(SRP制度)」を設置しています。
当社会保険労務士法人大槻経営労務管理事務所においても「SRP制度の認証」を取得しさらに、
一般財団法人日本情報経済社会推進協会の「プライバシーマーク付与認証」を取得し個人情報の管理を徹底しています。
個人情報保護に関する
社会保険労務士法人大槻経営
労務管理事務所の基本方針
当事務所は、社会保険労務士法人として、役職員全員がお客様及びお客様の従業員様の個人情報の保護が最も重要な責務の一つと認識し、お客様及びお客様の従業員様の個人情報の保護を徹底し、次のように取り扱います。また、職員等の個人情報の保護についても取り扱いを徹底します。
1.法令等の遵守(コンプライアンス尊重)
当事務所は、社会保険労務士法、労働社会保険諸法令、及び、個人情報の取扱いに関する法令、国が定める指針その他の規範を遵守します。
2.個人情報の適正な取得、利用
当事務所は、個人情報を適正に取得、利用いたします。お客様の個人情報は、社会保険労務士業務の遂行に必要な限度においてのみ利用し、利用目的は契約書に明記します。また職員等の個人情報についても利用目的を明らかにした上で、必要な限度においてのみ取得し利用します。目的外利用を行わないための措置を講じ、目的外利用は行いません。また、必要とする範囲以外は事務所外に持出ししたり、口外することはありません。
3.役職員の教育、監督
当事務所は、個人情報の適切な取り扱いのため、役職員の教育を徹底して行います。個人情報保護に関する誓約に反しあるいは守秘義務に違反した役職員に対しては、厳格な処分に処することとしています。
4.公表等
お客様の情報を他の組織・団体及びマスコミ等に公表することはいたしません。ただし、お客様から指示があった場合、または法令等に基づき必要とされる場合はその都度協議をさせていただきます。
5.開示等、個人情報に関するご本人の権利の尊重
- ご本人情報について開示請求等の場合
ご本人からご本人の開示対象個人情報の開示を求められたときは、法令の規定によって特別の手続が定められている場合を除き、ご本人の権利を尊重し誠意をもって対応します。ご本人確認のうえご本人に対し遅滞なく当該開示対象個人情報を書面によって開示等します。 -
お客様の従業員様からご本人情報について開示請求等の場合
お客様の所属する企業のご担当者様に開示請求をお願い致します。
6.業務委託、個人情報の委託
当事務所は、社会保険労務士業務の一部を他の社会保険労務士に再委託することがあります。その場合には、当事務所の代表社員が全責務を負える業務とし、必ず当事務所の機密保護基準に従うこと及び基準遵守状況確認のための監督・監査ができることとし、個人情報は、当事務所の定める委託先選定基準を満たすと認めた場合に限り、定めた利用目的を達成するために必要な範囲内で、委託することとします。
7.第三者への情報提供
当事務所は、法令等の特定の条件の場合を除いて、あらかじめご本人の事前の同意を得ないで、ご本人の個人情報を第三者に提供することはいたしません。外部の組織・団体等との間で個人情報を共同利用することはありません。
8.個人情報の安全対策の実施及び是正
当事務所は、個人情報の安全対策を講じ、個人情報の漏えい、滅失又はき損の防止に努めます。代表社員から権限を与えられた役職員だけがその情報にアクセスできることとしています。また、安全対策上の問題が確認された場合など、その原因を特定し、是正措置を講じます。
【当事務所が行っている安全管理措置】
当事務所は、個人情報へのアクセスの管理、個人データの持出し手段の制限、外部からの不正なアクセスの防止のための措置その他の個人情報の漏えい、滅失またはき損の防止その他の個人情報の安全管理のために必要かつ適切な措置(以下、「安全管理措置」といいます。)を講じます。
当社は、関係する法令、ガイドライン及びその他の規範を遵守し、以下のとおり当社が保有する個人情報に係る安全管理措置を適切に実施します。
(1)基本方針の策定
個人情報の適正な取扱いの確保について組織として取り組むために、基本方針を策定しています(「個人情報保護に関する社会保険労務士法人大槻経営労務管理事務所の基本方針」等参照)。
(2)個人データの取扱いに係る規律の整備
個人情報の取扱方法、責任者・担当者およびその任務等について取扱規程を策定しています。
(3)技術的・物理的安全管理措置
個人情報へのアクセスの管理(アクセス権限者の限定(退職した社員のアカウントを直ちに無効にする等の措置を含みます。)、アクセス状況の監視体制(アクセスログの長期保存等)、パスワードの定期的変更、入退室管理等)を実施します。
個人情報の持出し手段の制限(みだりに外部記録媒体へ記録することの禁止、社内と社外との間の電子メールの監視を情報システム管理規則等に規定した上で行うこと等)を実施します。
外部からの不正アクセスの防止のための措置(ファイアウォールの設置等)を実施します。
(4)組織的安全管理措置
個人情報管理の責任者として、「情報システム責任者」を任命するとともに個人情報の安全管理に関する従業者の責任と権限を明確に規定します。
従業者(派遣社員を含みます。)を監督するとともに、法や取扱規程に違反している事実またはかかる違反の兆候を把握した場合の責任者への報告連絡体制を整備します。
また、取扱規程に違反をした場合は、社内規程に基づき懲戒処分を含め厳正に対応を行います。
安全管理に関する内部規程・マニュアルを定め、それらを従業者に遵守させるとともに、その遵守の状況についての適切な監査を実施します。
(5)人的安全管理措置
従業者に対して個人情報の安全管理に関する定期的な教育研修を実施します。
9.廃棄処分
当事務所は、お客様からお預かりした個人情報は、お客様との契約に従い返却・消去もしくは法定保持期間を経過後廃棄・消去します。廃棄するときは、クロスカットのシュレッダーを使用するか、専門の機密保護契約を結んだ外部業者に委託して行います。
10.個人情報保護マネジメントシステムの確立及び継続的改善
当事務所は、お客様からお預かりする個人情報や当事務所職員の個人情報など、すべての個人情報保護のため管理運営体制を構築し、個人情報保護規程を定め、個人情報保護マネジメントシステムを確立し、着実に実施します。また、個人情報保護マネジメントシステムを継続的に見直し、その維持改善に努めます。
連絡窓口の専任
お客様との連絡及び従業員様への連絡は、お客様が指名されたご担当者を通して行います。またはご担当者の了解を得たうえで従業員様へ直接行います。
お問合せ窓口(苦情及び相談、開示請求等)
個人情報に関するお問合せ、苦情及び相談、開示請求等は以下にお願いします。誠実に対応します。なお、開示内容によっては手数料が発生することかあります。その場合はあらかじめ事前に協議をさせていただきます。
特定個人情報管理責任者 田辺 英昭
電話:03-5524-1701
電子メール:otuki@otuki.org
保有個人データ又は第三者記録提供の開示等の請求手続きについては こちら
制定日 平成20年4月24日
最終改定日 令和5年12月5日
〒104-0061 東京都中央区銀座1丁目16番7号
銀座大栄ビル8階
社会保険労務士法人大槻経営労務管理事務所
代表社員 大槻 智之
特定個人情報等の適正な取扱いに
関する
社会保険労務士法人
大槻経営労務管理事務所の基本方針
当事務所は、社会保険労務士法人として行う業務を通じて取扱うお客様の従業員様の特定個人情報等及び当事務所の職員等の特定個人情報等の厳格な保護を重大な社会的責任と認識し、特定個人情報の適正な確保について当事務所とし取り組む本基本方針を定めます。
1.特定個人情報等の取扱いの範囲、体制について
当事務所は、個人情報を取扱う事務の範囲及び特定個人情報等(事務において使用する個人番号および個人番号と関連付けて管理する個人情報、氏名、生年月日等)の範囲を特定し、事務取扱担当者を明確にいたします。また、特定個人情報取扱規程を策定し、特定個人情報を取り扱う体制の整備を行います。
2.安全管理措置について
当事務所は、特定個人情報の安全管理措置に関して、特定個人情報の漏えい、滅失又は毀損の防止その他の特定個人情報の適切な管理のために必要な措置を講じます。
特定個人情報等の取扱いに際し、第三者へ業務を委託する場合は、事前にお客様の許諾を得て、十分な管理体制を有する委託先を選定し、必要かつ適切な指導・監督を行うものとします。
3.関係法令・ガイドライン等の順守について
当事務所は、個人情報及び特定個人情報に関する法令、国が定める指針、特定個人情報の適正な取扱いに関するガイドライン(事業者編)、社労士版のためのマイナンバーハンドブック及びその他の規範を遵守し、特定個人情報等の適正な取扱いを行います。
4.特定個人情報等に関する問い合わせ窓口
本人からの特定個人情報の取扱いに関する苦情、問い合わせについては、適切かつ迅速な対応を行うための体制を整えます。当事務所における特定個人情報等の取扱いに関するご質問や苦情に関しては以下窓口にご連絡ください。
特定個人情報お問い合わせ窓口
特定個人情報管理責任者 田辺 英昭
電話:03-5524-1701
電子メール:otuki@otuki.org
本方針は、職員等全員に周知、徹底するとともに、当事務所外に対しても公表いたします。また、職員等の教育、啓発に努め、特定個人情報保護意識の維持向上を図ります。
策定日 2016年7月1日
社会保険労務士法人 大槻経営労務管理事務所
代表社員 大槻 智之
個人情報の取扱について、公表事項
1.個人情報の利用目的に関する事項
当事務所は、社会保険労務士業務、 給与計算受託業務、代理業務、コンサルティング業務、その他関連業務等を行っています。
・ご本人から直接書面にて個人情報を取得する場合は、その利用目的を明示し、同意を得たうえで取得利用いたします。
・ご本人からの直接書面による取得以外で個人情報を取得する場合(受託業務で取得する場合、WEB会議や研修の録画等)は、以下の利用目的の範囲内で取り扱います。
(1)社会保険労務士業務
・お客様から委託されたお客様及びお客様の従業員様の個人情報について、労働社会保険諸法令に基づく手続き、処理、代理、サービス、コンサルティング等を行うため
・お客様から委託された場合、従業員様ご本人へ直接連絡のため
(2)給与計算受託業務、その他受託業務
・給与計算受託業務、その他受託業務について、お客様から委託された処理・サービスを行うため
・お客様から委託された場合、従業員様ご本人へ直接連絡のため
(3)営業活動、サービスに関する情報提供、サービスの提供、お問合わせ対応等の業務
・お取引先様の個人情報について、お取引先様への対応、契約の交渉・締結、契約事項の履行、サービスの提供、お問合わせ対応、諸連絡等のため
・研修・セミナー・講演会等の参加者様への対応、諸連絡等のため
・お客様のご注文・ご意見・ご要望・お問合せ内容等の正確な把握及び今後の当社サービス向上のため
(4)採用業務
・応募者の個人情報について、採用選考のため、各種連絡のため
(5)職員管理業務
・職員の個人情報について、雇用管理及びその他業務遂行のため
(6)その他
・個人情報保護のため、安全管理のため、必要な関連業務遂行のため
2.個人情報保護方針の改訂
個人情報保護方針は、必要時改訂します。改訂は、本ホームページサイトにおいて、お知らせいたします。
以上