本規程は、株式会社AllinX(以下「当社」という。)が、個人情報の保護に関する法律(平成15年法律第57号。以下「個人情報保護法」という。)および個人情報の保護に関する法律についてのガイドライン(以下「個情法ガイドライン」という。)に定める個人データ(当社が取得し、又は取得しようとしている個人情報であって、当社が個人データとして取り扱うことを予定しているものを含む。以下同じ。)の安全管理措置について、必要な措置を定めるものである。
用語の定義は、個人情報保護法及び個情法ガイドラインに定めるところによる。
従業員に、個人データの取扱いに関する留意事項について、定期的な研修等の企画、実施等の適切な教育を行うことにより、個人データの適正な取り扱いを周知徹底する。
本規程に従った運用を確保し、個人データの取扱いの検証を可能とするために、次の項目を記録する。
本規程に従って個人データの取扱がなされていることを確認するために、次の項目をあらかじめ明確化し、個人データの取扱状況を確認する手段を整備するとともに、個人データの取扱状況を把握する。
外国において個人データを取り扱う場合、当該外国の個人情報の保護に関する制度等を把握する。
**●●(各部署もしくは複数の部署ごとに、具体的な取扱方法・留意点を別途定めてください。)**により個人データを取り扱う事務の流れを整理し、管理段階ごとに、取扱方法、責任者・担当者及びその任務等について、安全管理措置を織り込んだ事務マニュアルを定める。
本規程は、令和●年●月●日から施行する。