プライバシーマークについてご教授ください。
プライバイシーマークを取得していて管理は会社が行い
運営は関連会社が行う場合、プライバシーマークは使えるのですか?
それとも管理運用ともに実施しないといけないのでしょうか?

A 回答 (3件)

http://iso-p.assist-ds.info/
に色々聞くと丁寧に教えてくれます。

参考URL:http://iso-p.assist-ds.info/
    • good
    • 0

質問は、例えばA社がPマークを取得していて、関連会社のB社が業務を行っている場合、Pマークを使用することは可能か?と言う意味と受け取って回答させていただきます。


Pマークを取得しているA社は、業務に関わる個人情報保護活動の管理・運用ともに実施する必要があります。
A社の業務を、関連会社であるB社に委託して運営している場合、A社はPマークの使用はできますが、B社は使用できません。
B社の社員はA社の従業者として活動する範囲において、Pマークの使用は可能です。派遣や契約社員をA社に迎え入れたことと同様です。
この場合、A社の個人情報保護に関するルール(規定)をB社の社員に周知徹底し、A社はB社の社員に対しても「従業者の監督」を実施する必要があります。
ご参考まで。
    • good
    • 0

可能です。


ただ、いわゆるピンからキリがあります。
民間企業が、好き勝手にプライバシーマークを
独自判断で製作しているのが現状です。

ですから、セキュリティーの強い会社ではなく、
登録料4万円とか、簡単なプライバシーマークを
取るのが良いでしょう!

もともと、ある事が重要なものです。

ソフトバンクを見てわかるように、IT先端会社
でさえ、漏洩する時代です。
プライバシーマークがあっても、運営者側の心が
重要なのです。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qプライバシーマークについて

2005年4月の個人情報保護法の関連で騒がれたプライバシーマークも一段落と言うところですが、私の会社では「プライバシーマークは取得したほうが好ましいが弊社では取得しない」ということになっています。私の会社は従業員30名程度のソフトハウスです。

これは社長個人の考えが大きいのですが、その理由として

(1)入退室の帳面を記入するのはバカらしい、だからプライバシーマークはバカらしい
(2)プライバシーマークを取得したという会社の役員の話では取得には高額な費用がかかったという。商品の値段に反映させざるを得ないから顧客に迷惑がかかる

と言っています。とてもコンサル等に相談できるような状況ではないので、個人的にプライバシーマークについて調べているのですが、実際のところはどうなんでしょう。

私は、業務の内容から、プライバシーマークの取得は必須ではないかと思っているのですが、うまく話を伝えられずにいます。実際にプライバシーマークを取得した会社の方のお話が聞けると嬉しいです。

Aベストアンサー

ISOにしても、プライバシーマークにしても、ビジネスですので、いずれもコストはかかると思います。
その価格が顧客に転嫁されるのも当然かと思います。

社長は「管理せずに情報が漏れたら大損害になる」ということがわかっていないのではないでしょうか?
逆に、しっかり管理していることを顧客にアピールして、「うちはしっかり管理しているので情報管理は任せてください。その管理にはコストがかかります」という営業方法の方が良いと思います。

顧客が、現在取引しているところを視察に行って、あまりに個人情報をずさんに扱っているため、しっかりした会社に乗り換えたという例もあります。
これからの時代、管理がいいかげんな会社だと個人情報を預けないようになっていくのではないかと思います。
また、逆に情報が漏れたときのリスクを現在認識していないところも多いと思っています。(管理するのに金がかかると言うと渋るところが多い)

(1)で記帳がばからしいと話していますが、それならば現在、情報を受け取ったとか、返却した、削除したという履歴も残していないのでしょうか?
もしそうならば、もし個人情報が漏れたときにまず疑われる会社であるし、自分の会社からもれていないことを説明もできないという非常に問題のある会社だと受け取れます。

ISOにしても、プライバシーマークにしても、ビジネスですので、いずれもコストはかかると思います。
その価格が顧客に転嫁されるのも当然かと思います。

社長は「管理せずに情報が漏れたら大損害になる」ということがわかっていないのではないでしょうか?
逆に、しっかり管理していることを顧客にアピールして、「うちはしっかり管理しているので情報管理は任せてください。その管理にはコストがかかります」という営業方法の方が良いと思います。

顧客が、現在取引しているところを視察に行って、あまり...続きを読む

Qプライバシーマークの取得は必要?

会社のホームページにて、主に中小企業を想定した問い合わせのために、メールフォームを設置しています。メールフォームには、企業名や所在地、メールアドレスや担当者名を入力する欄を設けています。

こういった情報を管理するにあたっては、プライバシーマークを必ず取得しなければならない、と言われたことがあるのですが、それは法律で決まっていることなんでしょうか?
また、当社は本社の他にも、各地に事業所があるのですが、例えば事業所のみでの取得といったことは可能なんでしょうか?
それと、費用はどのくらいかかるものなんでしょうか?ちなみに、会社全体でも、従業員は100人弱です。

Aベストアンサー

> こういった情報を管理するにあたっては、プライバシーマークを必
> ず取得しなければならない、と言われたことがあるのですが、それ
> は法律で決まっていることなんでしょうか?

個人情報の保護に関する法律の条文を確認していただくとお分かりになりますが、そのような規定はありません。

個人情報の保護に関する法律
http://law.e-gov.go.jp/htmldata/H15/H15HO057.html

但し、プライバシーマークを取得をすると内外的に、その企業が個人情報の保護体制が整っていることをアピールすることができます。

プライバシーマークは一度取得すれば、永久に資格が得られるものではなく、プライバシーマークで定められている基準を常に満たした社内体制を維持することが必要です。

なお、プライバシーマークを取り消しされた事業者名は公表されますので、その点も注意が必要だと思います。

プライバシーマーク制度とは?
http://www.prisec.org/pm/

Q形骸化したTQM活動

TQM(TQC)活動をやりはじめてから20年くらいになりますが、
方針管理から、社内診断まで形骸化してただのイベントのようになっています。

問題だと感じてはいますが、形骸化したものをリセットする手立てが見つかりません。

もう一度、はじめに戻って、本来の目的から教育を・・・と考えても、すでに20年も
やってきたせいで「そんなこと知ってるよ」という反応です。

どうしたらよいでしょうか。

Aベストアンサー

おじさんです。
TQM(TQC)活動を20年くらい継続しているのですね。
「ただのイベントのようになっています」
→よく分ります。
同じテーマの繰り返しで、社員はうんざりしているのでしょうね。
多分、活動の結果が自分たちにどのように返って来るのかが実感しにくいのだと思われます。
収益が上がって、給料が上がることが実感できると分りやすいのでしょうけどね。
いかがでしょう。
企業活動の中で日々発生した実際の」トラブルの事例をテーマにするのです。
何故、トラブルが発生したのかを意見交換するのです。
必ずしも、完全な解決策を導く必要はないでしょうね。
意見交換するだけで、社員のモチベーションは上がっていくと思います。

Q自社運営のショッピングサイトの管理方法

こんにちは。
ネットショップのサイト管理に関わっています。

ショッピングモールに出店しているものの他に、自社で独自運営しているショップサイトがあります。

モール系のサイトに関しては、システムが構築されているため、管理しやすい環境にあります。

しかし、自社運営のサイトは、現状全てHTMLで作成している状態です。(買い物ボタンのみCGI使用)

現状の管理方法ですが、取り扱い商品数の増加に伴い、様々な点で支障が出てきております。
具体的には、新商品追加・修正時の時間的な手間です。
現在、商品数が5000アイテムくらいあり、商品ページの修正などに膨大な時間がかかっています。

そこで質問です。
自社運営のサイトを効率よく運営していくためのシステムのようなものはあるのでしょうか?
もしくは、そのような構築されたシステム提供してくれるようなところなどはあるのでしょうか?

理想としては、
●商品ページの管理・修正(新商品の追加が、簡単に行えるもの)
です。

うちの運営しているサイトの基本的な構成は、TOPページの下にカテゴリページ(ジャンルのページ)、その下にそれぞれの商品ページがあります。

私の希望するような管理システムをご存じの方がいたら、アドバイスお願い致します。

※1つ条件があります。
管理用のシステムを導入したあとも、全ての作業を自社内で行えることが条件です。
なので、外注でお願いするのは不可能です。

宜しくお願いいたします。

こんにちは。
ネットショップのサイト管理に関わっています。

ショッピングモールに出店しているものの他に、自社で独自運営しているショップサイトがあります。

モール系のサイトに関しては、システムが構築されているため、管理しやすい環境にあります。

しかし、自社運営のサイトは、現状全てHTMLで作成している状態です。(買い物ボタンのみCGI使用)

現状の管理方法ですが、取り扱い商品数の増加に伴い、様々な点で支障が出てきております。
具体的には、新商品追加・修正時の時間的な手間です...続きを読む

Aベストアンサー

SCommerceやZEN CARTなら、メルマガの配信やレビューに
ついては一通りのことはできると思います。
でも、カテゴリ分類が複雑なのはちょっと工夫しなければ
ならないでしょうね。

こういったオープンソースのシステムが出てきて、特に知識が
ない人でもそれらしい物が簡単に作れるようになってきています。

なので、非常に安価に開発を請け負う会社もあります。

ですが、技術力のないところにカスタマイズを頼むのは
危険です。セキュリティの事などを考えると、技術力の
ある所に頼まれた方がいいです。(もちろん完璧・絶対
は期待できません)

技術力のある会社を見分けるには、以下の点が参考になると思います。
・ショッピングサイトの製作実績数はあまり関係ない(先に説明した
理由から、それらしいものの薄利多売が簡単にできてしまうからです)
・特徴のあるカスタマイズをしている
・オリジナルのシステムの開発をしている
・なにより、技術的な質問にちゃんと答えてくれる

開発会社は検索でも見つけられると思いますし、
ショッピングモールにご出店でしたら会社に
ダイレクトメールなども届いているかと思います。
そういったところにてあたり次第にお話をお聞きに
なられてはいかがでしょうか。

SCommerceやZEN CARTなら、メルマガの配信やレビューに
ついては一通りのことはできると思います。
でも、カテゴリ分類が複雑なのはちょっと工夫しなければ
ならないでしょうね。

こういったオープンソースのシステムが出てきて、特に知識が
ない人でもそれらしい物が簡単に作れるようになってきています。

なので、非常に安価に開発を請け負う会社もあります。

ですが、技術力のないところにカスタマイズを頼むのは
危険です。セキュリティの事などを考えると、技術力の
ある所に頼まれた方がいい...続きを読む

Qプライバシーマークって

プライバシーマークを取得している企業は、個人情報保護に関してきちんと整備ができていると感じますが、このプライバシーマークって個人情報保護法に則っているのですか?法に則っているかどうかがわからないので、わかりやすく教えて下さい。

Aベストアンサー

もちろん個人情報保護法にのっとっています。むしろ個人情報保護法に規定されている以上の情報管理規定を策定せねばならず、取得しようとする企業にとっては非常に大変です。そのためプライバシーマークを取得している企業は情報管理をきちっと行っていると判断できます。

ちなみに取得して終了!お疲れ!ではなく、取り消しされることもあるので、策定した規定を遵守しなければなりません。弊社ではとりあえず取得は見送りました。いい加減なところがある会社なので取得も運用も大変すぎます(^^;

参考URL:http://www.prisec.org/pm/

Q今後C/S運用管理事業について

汎用機→C/Sへとオープン化へのシフトに伴い、コンピューターの運用管理業務は機器のオペレーション中心(NONスキル)→障害管理、構成管理、構築支援へと幅広いスキルを必要とするものに変化してきています。
また、環境においても複数のプロダクト環境となってきていますが、今後のコアスキルは何になるのでしょう。なにかにターゲットをしぼった人材育成が必要とは感じているのですが、先がよめません。
NOSでは
Windows2000?
UNIX?
LINUX?
グループウエア
ノーツ
エクスチェンジ
???
基幹システム
ORACLE
R/3
???
いろいろなものがありすぎ混乱します。C/Sシステムの運用業務を行う上ではどのエンジニアが必要になってくるのでしょうか?

Aベストアンサー

全部です。
広く、それなりに深い知識と即時調べる貪欲な人間性。
unix(win2k)+notes(exchange)+oracle
くらいあれば客先要件は間違えることなく聞けるでしょう。

Qプライバシーマークの事業者とは

お世話になります。
とある会社の人材派遣部門にいます。
昨今、個人情報保護法の関係も有り、プライバシーマークを取得している会社かどうかが、どの人材派遣会社を使うかの大きな選択基準になりつつあります。
うちの会社は取得していないのですが、会社本体の主商品上は、全然プライバシーマークなんて関係ないのですが、その中の一部署としては、どうしても取っておきたいものなのです。
そこで、質問ですが、プライバシーマークのいう事業者とは法人全体を指すのでしょうか、法人の中の、一部署だけでは申請できないのでしょうか。ちなみに、私のいる部署は、本社と違うビルに入っていますし、コンピュータネットワークなども完全に独立しています。

Aベストアンサー

こんにちは。

会社の中の一部署単位でも申請は可能なようですが、若干条件が違うようです。

財団法人日本情報処理開発協会 プライバシーマーク事務局
http://privacymark.jp/

新規申請 -> 2.プライバシーマークを付与する単位

に詳しく記述がありますので、ご参照下さい。

ではでは・・・

参考URL:http://privacymark.jp/

Q自社運営型アフィリエイトシステムを導入・構築・運営したい

インターネットビジネスでネットショップを運営しています。

ネットショップの売上アップの為に大手アフィリエイトプロバイダーと契約しているのですが、会費が高い割にアフィリエイターが集まりません。


そこで、自分でアフィリエイトシステムを運営しようと考えたのですが、ある会社では価格が550万円と非常に高額で手が出ません。


個人のネットショップでも導入出来そうな、低価格の自社運営型アフィリエイトを導入・構築・運営したいのですが、いいソフトはありませんか?

Aベストアンサー

自社運営型アフィリエイトシステムならアフィリエイトビルダーがおすすめです。

低価格で高機能なアフィリエイトシステムを導入・構築できます。

私も導入してますが、デザインも自由に作れるのでいいですよ。

参考URL:http://www.millebrains.com/af/p/

Qプライバシーマークは取得した方がよいのでしょうか?

今年の4月から個人情報保護法が施行されます。
当社は、個人データを5000件以上保有しているので、対策として社内体制の整備や規程の作成など実施しなければならないと考えています。
そこで質問ですが、個人情報保護に関連してプライバシーマーク制度というものがありますが、プライバシーマークは取得した方がよいのでしょうか?
財団法人日本情報処理開発協会のホームページを見ると、平成10年4月からプライバシーマーク制度を開始し、現在までに1000件ちょっとの企業しか取得していないと言うのは少なすぎるような気がするのですが。
マークを取得するには、コンサルティングを受け、体制や規程の整備、社内教育など非常に時間とコストがかかると思います。そこまでして取得しても意味があるのでしょうか?
世間の認知度はどうなのでしょうか?

Aベストアンサー

プライバシーマーク(以下Pマーク)の認知度云々という世界では、未だ一部業界(情報処理サービス業、対個人取引が多数あり得る業種)に限られている気がいたします。
貴社はいわゆる「個人情報取扱事業者」に該当するとのことですので、Pマーク取得如何に関わらず、社内体制の整備であったり社員の教育であったりといった対策はとられるものと考えます。
その際、Pマーク取得をひとつの「ゴール」として考えられたら如何でしょう?いずれにしても行わなければならないことですから、やはり目的があった方がやる気であったり効果であったりという点が変わってくる気がしますが。また、Pマークを一度取ると定期的に更新がありますので、一度行った教育が陳腐化したりもしないですし。

Q●匿名でサイト運営を計画しています。運営者が匿名でも利用者から情報料を集金する方法はありますか?(詐欺ではありません)

●どなた様か、どうぞ宜しくお願い申し上げます。

■【状況説明】
●経済情報を提供するサイト運営を考えており、利用者に若干の手数料を請求したいと考えています。
 私個人で作るごく簡単なサイトです。(凝ったサイトにする技術もありませんし)
 本業がありますから、空いた時間を利用しての運営です。(その程度のサイト運営でも副業にあたるのかどうか分かりませんが)

●ところが本業との兼ね合いがありますので、サイトは匿名で運営せねばならず、ゆえに集金する場合にも私の名前の口座では集金したくないのです。
 と書くと誤解されそうですが、全く違法な内容ではありません。
 詐欺と誤解されないように、後払いにするつもりです。
 手数料は一件数千円程度ですが、毎月せいぜい数件位の利用者しかいないだろうと予測していますので、それで儲けようという野心はありません。(自分自身の勉強も兼ねていますから)

■【質問】
●「『架空銀行口座』という手段もあるな」と安易に考えていたのですが、「振り込め詐欺」が台頭した為に、最近になって法律が変わって処罰の対象になったような事を聞きました。
 となると違法な事はしたくありませんので、こうした場合他に匿名で集金する方法はあるでしょうか?
 もし何通りもあるようでしたら、全て知りたいのですけれど。

●どなた様か、どうぞ宜しくお願い申し上げます。

■【状況説明】
●経済情報を提供するサイト運営を考えており、利用者に若干の手数料を請求したいと考えています。
 私個人で作るごく簡単なサイトです。(凝ったサイトにする技術もありませんし)
 本業がありますから、空いた時間を利用しての運営です。(その程度のサイト運営でも副業にあたるのかどうか分かりませんが)

●ところが本業との兼ね合いがありますので、サイトは匿名で運営せねばならず、ゆえに集金する場合にも私の名前の口座では集金し...続きを読む

Aベストアンサー

銀行口座への入金を考えると他の方が回答している通りダメです。

それ以外の方法となるとカード決済(代行会社使用)、ビットキャッシュ決済系のプリペイド決済など直接、現金のやりとりがない方法となるでしょう。(月額利用料がかかりますが)

カード決済は「ゼロ」が国内では大手でしょう。

参考URL:http://www.bitcash.co.jp/,http://credit.zeroweb.co.jp/


人気Q&Aランキング

おすすめ情報