個人情報漏えい事件を斬る(75)改正ガイドラインでは従業者情報の扱いも要確認:ITpro

まじめなほど、グレーなイメージが付くような仕組みは嫌ですが、確認は必要ですね。

経済産業分野の改正ガイドラインでは,従業者の個人情報の取り扱い部分について,経済産業省所管業種の事業者が個人情報保護法に関する対応について全て理解できるようにするため,経済産業省厚生労働省が共同で作成作業を行っている。経済産業省の所管業種が多岐にわたることもあり,従業者の個人情報管理に関連する部分が改正ガイドライン全体に占める割合は小さい。だが,組織的・人的対策の根幹に関わるテーマなので,内容について十分確認しておいた方がいい。

委託先での漏洩もきちんと管理しましょうというのが、ガイドラインの改正案らしいです。

ガイドライン改正案は,委託先の監督に関連して,優越的地位にある者が委託者の場合に,受託者に不当な負担を課している事例を明示している。具体的には,「本人からの損害賠償請求に係る責務を,安全管理措置に係る責任分担を無視して一方的に受託者に課すなど,優越的地位にある者が委託者の場合,受託者に不当な負担を課すことがあってはならない」と示している。