個人情報取扱事業者は何をやらないといけないのか?

おはようございます
今月も最終日となりました金曜日
まじ早ですよね
もう今年も1ヶ月が終わりです
新年の今年の目標はきちんと進んでますか?
私は今のところ何とか進んでいます
このペースで頑張って行きたいですね

Pマークについてのお話ですが
その前段として個人情報保護法について
まず制度の理解のために必要な
重要ワードの定義について触れました
今回は個人情報取扱事業者について

個人情報取扱事業者とは
個人情報データベース等を
事業の用に供している者をさしますが
これには大抵の会社や団体や事業者が
該当することになるということでした

この個人事業取扱事業者には
次のことが義務付けられているんです

——

個人情報の取扱いに際して利用目的を
できる限り特定し原則として利用目的の
達成に必要な範囲を超えて
個人情報を取り扱ってはならない

個人情報を取得する場合には利用目的を
通知・公表しなければならない
本人から直接書面で個人情報を取得する
場合にはあらかじめ本人に利用目的を
明示しなければならない

個人データを安全に管理し
従業員や委託先も監督しなければならない

あらかじめ本人の同意を得ずに
第三者に個人データを提供してはならない

事業者の保有する個人データに関し
本人からの求めがあった場合には
その開示を行わなければならない

事業者が保有する個人データの内容が
事実でないという理由で本人から
個人データの訂正や削除を求められた場合
訂正や削除に応じなければならない

個人情報の取扱いに関する苦情を
適切かつ迅速に処理しなければならない

——

というざっくり以上7つが
義務付けられていますが
個人情報には大きく
取得
保有
利用
加工
廃棄
と言った段階があるんですが
まず大事なのは取得のプロセス

ということで個人情報の取得に関して
次回は触れていきたいと思います

さあ、あなたは今年の目標進んでますか?