http://www.gov-online.go.jp/tokusyu/mynumber/corp/ 政府公報オンライン:法人向けのご案内ページより。
02.マイナンバーの概略を知るで記載した資料をお読みいただけたでしょうか? この中に、委託先の管理という記述が有ったことは覚えていますか?
Contents
税理士・社会保険労務士さんへの対応確認
中小企業の委託先でマイナンバーが絡むと言えば、この2業種になります。この2業種の先生がたから、御社へ契約内容変更や、マイナンバー対応について連絡があり、新しい契約内容等について説明済みであれば問題有りません。
この時点で、なぜ、税理士さん、社労士さんへの連絡が必要かというと、場合によっては顧問先を再検討しなければならないからです。
21ページの記載
特定個人情報の適正な取扱いに関するガイドライン(事業者編)(本文及び(別添)特定個人情報に関する安全管理措置) (PDF:817KB)の21ページには、下記の記載がある。
つまり、事業者は委託先も、再委託先も自社での管理同様に監督しなければならないことになる。
必要かつ適切な監督
- 委託先の適切な選定
- 安全管理措置に関する委託契約の締結
- 委託先における特定個人情報の取扱状況の把握
具体的な確認事項
具体的な確認事項としては、委託先の設備、技術水準、従業者に対する監督・教育の状況、その他委託先の経営環境等が挙げられる
締結する契約書に盛り込む内容
業務委託契約書(新規・または追加)には、安全管理措置を遵守してもらう事項が入っている必要が有ります。その契約には以下のような事項が入ることが必要です。
- 委託先にて秘密の秘密保持義務
- 事業所からの特定個人情報の持出しの禁止
- 特定個人情報を委託した目的外での利用の禁止
- 再委託する場合の条件(または再委託しないという明記)
- マイナンバーの漏洩事件が発生した場合の委託先の責任
- 委託契約終了後の特定個人情報の返却又は廃棄についての取扱い
- 委託先での従業者に関する監督,教育、従業者の明確化
- 契約内容の遵守状況について報告を求める規定
- 実地の調査を行うことができる規定
関連するQ/A
下記のQ/Aは特定個人情報保護委員会 > 法令・ガイドライン > ガイドライン > Q&A(回答):http://www.ppc.go.jp/legal/policy/answer/からの抜粋です。
当該事業者が個人番号をその内容に含む電子データを取り扱わない場合とは、契約条項によって当該事業者が個人番号をその内容に含む電子データを取り扱わない旨が定められており、適切にアクセス制御を行っている場合等が考えられます。(平成27年4月更新・Q9-2に分割)