第1章 総則
(目的)第1条
この規程は、個人情報が個人の人格尊重の理念のもとに慎重に取り扱われるべきものであることにかんがみ、特定非営利活動法人やまぐち県民ネット21(以下「法人」という。)が保有する個人情報の適正な取り扱いの確保に関し必要な事項を定めることにより、法人の事業の適正かつ円滑な運営を図りつつ、個人の権利利益を保護することを目的とする。
(定義)第2条
この規程における用語の定義は、次の各号に定めるところによる。
- 個人情報 生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述又は個人別に付された番号、記号その他の符号により当該個人を識別できるもの(当該情報のみでは識別できないが、他の情報と容易に照合することができ、それにより当該個人を識別できることとなるものを含む。)をいう。
- 個人情報データベース等 特定の個人情報をコンピュータを用いて検索することができるように体系的に構成した個人情報を含む情報の集合物、又はコンピュータを用いていない場合であっても、紙媒体で処理した個人情報を一定の規則にしたがって整理又は分類し、特定の個人情報を容易に検索することができる状態においているものをいう。
- 個人データ 個人情報データベース等を構成する個人情報をいう。
- 保有個人データ 法人が開示、訂正、追加、削除、利用の停止、消去及び第三者への提供の停止を行うことのできる権限を有する個人データであって、その存否が明らかになることにより、本人又は第三者の生命、身体又は財産に危害が及ぶおそれがあるもの、又は違法若しくは不当な行為を助長し、又は誘発するおそれがあるもの以外をいう。
- 本人 個人情報から識別され、又は識別され得る個人をいう。
- 職員 法人の指揮命令を受けて法人の業務に従事する者をいう。
- 匿名化 個人情報から当該情報に含まれる氏名、生年月日、住所の記述等、個人を識別する情報を取り除くことで特定の個人を識別できないようにすることをいう。
(法人の責務)第3条
法人は、山口県個人情報保護条例をはじめとした個人情報保護に関する法令等を遵守するとともに、実施するあらゆる事業を通じて個人情報の保護に努めるものとする。
第2章 個人情報の利用目的の特定等
(利用目的の特定)第4条
法人は、個人情報を取り扱うに当たっては、その利用の目的(以下「利用目的」という。) をできる限り特定するものとする。
2 法人は、利用目的を変更する場合には、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲で行うものとする。
3 法人は、利用目的を変更した場合は、変更した利用目的について、本人に通知し、又は公表するものとする。
(事業ごとの利用目的等の特定)第5条
法人は、別に定める様式 により、個人情報を取り扱う事業ごとに個人情報の種類、利用目的、利用・提供方法等を定める「個人情報取扱業務概要説明書」を 作成するものとする。
(利用目的外の利用の制限)第6条
法人は、あらかじめ本人の同意 を得ることなく前2条の規程により特定された利用目的の達成に必要な範囲を超えて個人情報を取り扱わないものとする。
2 法人は、指定管理者委託 その他の事由により他の団体等から事業を継承 することに伴って個人情報を取得した場合は、あらかじめ本人の同意 を得ないで継承 前における当該個人情報の利用目的の達成に必要な範囲を超え て、当該個人情報を取り扱わないものとする。
3 法人は、前2項の規定にかかわらず、次の各号のいずれかに該当する場合には、あらかじめ本人の同意 を得ないで前2条の規定により特定された利用目的の範囲を超え て個人情報を取り扱うことができるものとする。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意 を得ることが困難であるとき。
- 公衆衛 生の 向上 又は 児童 の健全な 育成の 推進 のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
- 国の機関若しくは地方 公共団 体又はその委託 を受けた者が法令の定める事務を遂行することに対して 協力 する必要がある場合であって、本人の同意 を得ることにより、当該事務の遂行に支障を及ぼすおそれがあるとき。
4 法人は、前項の規定に該当して利用目的の範囲を超え て個人情報を取り扱う場合には、その取り扱う範囲を真に必要な範囲に限定するものとする。
第3章 個人情報の取得の制限等
(取得の制限)第7条
法人は、個人情報を取得するときは、利用目的を明示するとともに、適法かつ適正な方法で行うものとする。
2 法人は、思想 、信条及び 宗教 に関する個人情報並びに 社会 的差別の 原因 となる個人情報については取得しないものとする。
3 法人は、原則として本人から個人情報を取得するものとする。ただし、次の各号のいずれかに該当する場合には、この限りでない。
- 本人の同意があるとき。
- 法令等の規定に基づくとき。
- 個人の生命、身体又は財産の安全を守るため緊急 かつやむを得ないと認められるとき。
- 所在不明、 判断能力が不 十分等の事由により、本人から取得することができないとき。
- 相談、援助、指 導、代理、 代行等を含む事業において、本人から取得したのではその目的を達成し得ないと認められるとき。
4 法人は、前項第4号又は第5号の規定に該当して本人以外の者から個人情報を取得したときは、その旨及び当該個人情報に係る利用目的を本人に通知するよう努めるものとする。
(取得に際しての利用目的の通知等)第8条
法人は、個人情報を取得した場合は、あらかじめその利用目的を公表している場合を除き、速やかに、その利用目的を本人に通知し、又は公表するものとする。
2 法人は、前項の規定にかかわらず、本人との間で契約 を締結 することに伴って 契約書その他の書面 に記 載された当該本人の個人情報を取得する場合その他本人から直接書面に記 載された当該本人の個人情報を取得する場合は、あらかじめ、本人に対し、その利用目的を明示するものとする。ただし、人の生命、身体又は財産の保護のために緊急 に必要がある場合には、この限りでない。
3 前2項の規定は、次に掲げる場合については適用しない。
- 利用目的を本人に通知し、又は公表することにより本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合。
- 国の機関若しくは地方 公共団 体又はその委託 を受けた者が法令の定める事務を遂行することに対して 協力 する必要がある場合であって、利用目的を本人に通知し、又は公表することにより当該事務の遂行に支障を及ぼすおそれがあるとき。
第4章 個人データの適正管理
(個人データの適正管理)第9条
法人は、利用目的の達成に必要な範囲内で、 常に個人データを正確かつ最新 の状態に保つものとする。
2 法人は、個人データの漏え い、 滅失 、き 損の防止その他の個人データを安全管理のために必要かつ適切な措置を講ずるものとする。
3 法人は、個人データの安全管理のために、個人データを取り扱う従業者に対する必要かつ適切な監督を行うものとする。
4 法人は、利用目的に関し保存する必要がなくなった個人データを、確実、かつ速やかに破棄又は削除するものとする。
5 法人は、個人情報の取扱いの全部又は一 部を法人以外の者に委託 するときは、原則として 委託契約において、個人データの安全管理について受託者が 講ず べき 措置 を明らかにし、受託者に対する必要かつ適切な監督を行うものとする。
第5章 個人データの第三者提供
(個人データの第三者提供)第10条
法人は、次に掲げる場合を除くほか、あらかじめ本人の同意を得ないで、個人データを第三者に提供しないものとする。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意 を得ることが困難であるとき。
- 公衆衛 生の 向上 又は 児童 の健全な 育成の 推進 のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
- 国の機関若しくは地方 公共団 体又はその委託 を受けた者が法令の定める事務を遂行することに対して 協力 する必要がある場合であって、本人の同意 を得ることにより、当該事務の遂行に支障を及ぼすおそれがあるとき。
2 次に掲げ る場合において、当該個人データの提供を受ける者は、前項の規定の適用については、第三者に該当しないものとする。
- 法人が利用目的の達成に必要な範囲内において個人データの取扱いの全部又は一部を委託する場合。
- 指定管理者委託 その他の事由による事業の継承 に伴って個人データが提供される場合。
- 個人データを特定の者との間で共同 して利用する者の範囲、利用する者の利用目的及び当該個人データの管理について責任を有する者の氏名又は名称についてあらかじめ本人に通知し、又は本人が容易に知り得る状態に置いているとき。
3 法人は、前項第3号に規定する利用する者の利用目的又は個人データの管理について責任を有する者の氏名又は名称を変更する場合は、変更する内容について、あらかじめ本人に通知し、又は本人が容易に知り得る状態に置くものとする。
第6章 保有個人データの開示、訂正・追加・削除・利用停止
(保有個人データの開示)第11条
法人は、本人から、当該本人に係る保有個人データについて、書面 又は口 頭により、その開示(当該本人が識別される個人情報を保有していないときにその旨を知ら せることを含む。以下同じ。)の申し出があったときは、身分証明書等により本人であることを確認の上、開示をするものとする。ただし、開示することにより次の各号のいずれかに該当する場合は、その全部又は一 部を開示しないことができる。
- 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合。
- 法人の事業の適正な実施に著しい支障を及ぼすおそれがある場合。
- 他の法令に違反することとなる場合。
2 開示は、書面 により行うものとする。ただし、開示の申し出をした者の同意 があるときは、書面以外の方法により開示をすることができる。
3 保有個人データの開示又は不開示の決定の通知は、本人に対し書面 により 遅滞 なく行うものとする。
(保有個人データの訂正、追加、削除、利用停止、等)第12条
法人は、保有個人データの開示を受けた者から、書面 又は口 頭により、開示に係る個人データの訂正、追加、削除又は利用停止の申し出があったときは、利用目的の 達成に必要な範囲内において遅滞 なく 調査 を行い、その結果 を申し出をした者に対し、書面により通知するものとする。
2 法人は、前項の通知を受けた者から、再度申 し出があったときは、前項と同様 の処理を行うものとする。
第7章 組織及び体制
(個人情報保護管理者)第13条
法人は、個人情報の適正管理のため個人情報保護管理者を定め、法人における個人情報の適正管理に必要な措置を行わせるものとする。
2 個人情報保護管理者は、事務局長とする。
3 法人が運営する施設の長(以下「施設長」という。)は、事務局長の指示及び本規程の定めに基づ き、適正管理対策 の実施、職員に対する 教育 ・事業 訓練 等を行う責任を負うものとする。
4 施 設長は、適正管理に必要な措置 について定期的に 評価 を行い、見直 し又は 改善 を行うものとする。
5 施 設長は、個人情報の適正管理に必要な措置 の一 部を各事業を分掌する職員に委任 することができる。
(苦情対応)第14条
法人は、個人情報の取扱いに関する苦情(以下「苦情」という。)について必要な体制整備を行い、苦情があったときは、適切かつ 迅速 な対応 に努めるものとする。
2 苦情対応の責任者は、事務局長または施設長とするものとする。
3 施 設長は、 苦情対応 の業務を職員に委任 することができる。その場合は、あらかじめ職員を指定し、その業務の内容を明確にしておくものとする。
(職員の義務)第15条
法人の職員又は職員であった者は、業務上知り得た個人情報の内容をみ だりに他人に知らせ、又は不当な目的に使用してはならない。
2 本規程に違反する事実又は違反するおそれがあることを発見した職員は、その旨を個人情報保護管理者に報告するものとする。
3 個人情報保護管理者は、前項による報告の内容を 調査 し、違 反の事実が判明した場合には 遅滞 なく法人理事長に報告するとともに、関係者に適 切な措置 をとるよう指示するものとする。
第8章 雑 則
(その他)第16条
この規程の実施に必要な事項は、別に定めるものとする。
附則
この規程は、平成18年4月1日から施行する。