当組合では、取り扱う個人情報等の漏えい・滅失等の防止その他の個人情報等の安全管理のため、組織的安全管理措置、人的安全管理措置、物理的安全管理措置、技術的安全管理措置を講じ、適正に管理します。
また、役職員には必要な教育と監督を、業務委託先に対しては、個人情報等の安全管理が図られるよう必要かつ適切な監督に努めます。
当組合における個人データの安全管理措置に関しては、当組合の内部規程等において定めておりますが、主な内容は以下のとおりです。
(1)個人データの適正な取扱いの確保のため、関係法令・ガイドライン等を遵守するとともに、下記8.のご質問・相談・苦情窓口にて個人データの取扱いに関するご質問・相談および苦情を受け付けることとしています。
(2)取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務について策定しています。
(3)個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う職員および当該職員が取り扱う個人データの範囲を明確化し、法令等や内部規程等に違反している事実またはその恐れを把握した場合の責任者への報告連絡体制を整備しています。
また、個人データの取扱状況について、定期的に自己点検を実施するとともに他部署による監査を実施しています。
(4)個人データの取扱いに関する留意事項について、職員に定期的な研修を実施しています。また、個人データについての秘密保持に関する事項を社内規則に記載しています。
(5)個人データを取り扱う区域において、職員の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を講じるとともに、当該機器、電子媒体等から容易に個人データが判明しないよう措置を実施しています。
(6)アクセス制御を実施して、担当者および取り扱う個人情報データベース等の範囲を限定しています。
また個人データを取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入しています。
(7)外国にある委託先である第三者に保有個人データを取扱わせる場合等、外国での個人データの取扱いを行う場合は、当該国における個人情報の保護に関する制度を把握したうえで、安全管理措置を実施するものとします。