このサイトのカテゴリ

不動産取引の安心と安全を支える新時代のエスクローサービス

プライバシーマーク簡易診断 設問


Ⅰ物理的セキュリティに関する項目
①社員の入退室記録を正しく管理していますか
Yes No
②来客・外部業者の入退室記録を正しく管理していますか
Yes No
③コンピュータルームや個人情報の管理部門への入退室を制限していますか
Yes No
④フロアやロッカー、デスクなどの施錠管理は行われていますか
Yes No

Ⅱ社内規程に関する項目
①社員(非正規雇用含む)に対し情報保護に関する覚書(確認書)を取り交わしていますか
Yes No
②個人情報の取扱い及び外部漏えい防止に関する基本方針や社内規則が整備されていますか
Yes No
③個人情報の取扱いに違反した場合の社内規則や罰則が決められていますか
Yes No
④個人情報の取扱いに関する社内監査を定期的に実施していますか
Yes No
⑤個人情報保護に関する教育を定期的に実施していますか
Yes No
⑥情報セキュリティの事故発生時に対する手順を明確にしていますか
Yes No

Ⅲ保有の制限に関する項目
①社内で保有している個人情報の種類・保管場所・責任者が明確に定められていますか
Yes No
②個人情報へのアクセス(電子データ、紙媒体とも)は担当者を限定する等、必要最小限としていますか
Yes No
③個人情報(電子データ)へのアクセスログの取得が行われていますか
Yes No
④個人情報の複製に責任者の許可が必要ですか。また、複製記録は管理されていますか
Yes No
⑤個人情報が保管された記録メディアやPCを外部に持ち出す場合、責任者の許可を得ていますか、また記録をつけていますか
Yes No

Ⅳ安全性の確保に関する項目
①個人情報を保管・廃棄する場合のルールが明確になっていますか
Yes No
②個人情報が記された書類や記録メディアは、専用の書庫等に保管され施錠管理されていますか
Yes No
③個人情報のデジタルデータは、専用のサーバー等で厳重に管理されていますか
Yes No
④個人情報が記された書類が不要となった場合、再生不可能な方法で廃棄している
Yes No
⑤個人情報がはいったPCや記録メディアを処分する場合、再生不可能な方法で廃棄している
Yes No
⑥個人情報が保管されたPC・サーバーにはウイルスチェックソフトを導入し常に最新版に更新している
Yes No
⑦WEB上で個人情報を取得する場合は通信を暗号化している
Yes No

Ⅴ利用目的の明示に関する項目
①個人情報を取得する場合は、本人にその利用目的をあらかじめ公表している、もしくは通知している
Yes No
②個人情報の利用目的を変更する場合は、当初の利用目的の範囲内とし、それを超える場合は本人の同意を得ている
Yes No
③個人情報の利用目的を変更した場合は、変更後の利用目的を公表している
Yes No
④契約書等で個人情報を取得する場合は、契約書等に利用目的を明示している
Yes No
⑤取得した個人情報を第三者に提供する場合、原則として本人の事前同意を得ている
Yes No

Ⅵ外部委託に関する項目
①個人情報の取扱いを外部に委託する場合、委託業者での個人情報管理体制を定期的に確認している
Yes No
②個人情報の取扱いを外部に委託する場合、契約書等を交わし、管理方法や委託終了時の返却方法等を定めている
Yes No
③委託業者のスタッフが自社で作業を行う場合は、個人情報へのアクセスを業務に必要な最小限にとどめている
Yes No
④外部委託作業が終了した場合、個人情報が返却・廃棄を確認する書面の提出させている
Yes No

Ⅶ開示等への対応に関する項目
①個人情報の取り扱いに関する苦情申出先を本人の知り得る状態にしている
Yes No
②個人情報の取り扱いに関する苦情対応の仕組みが整備されている
Yes No
③本人から、個人情報の開示、訂正、利用停止等を求められた時の手順を定めている
Yes No
④問い合わせや苦情に対する対応・結果の記録を作成し管理している
Yes No
⑤問い合わせや苦情に対する対応状況を定期的に確認している
Yes No


診断サイトトップへ戻る

会社案内

EAJに就職希望の方

コンプライアンス無料相談サービス