1. はじめに
はままつ子どものこころを支える会(すまいる)は、NPO法人(以下「法人」という。)としての社会的責任を果たすため、個人情報の保護に関する法律(個人情報保護法)及び、関連する、法令、規則等を遵守するとともに、以下の方針にて、お預かりした個人情報を適正に取扱い、管理、保護します。
2. 適用範囲
この個人情報保護方針は、当法人が提供する全てのサービス(以下「サービス」という。)に適用されます。
3. 個人情報の定義
氏名、生年月日、住所、電話番号、メールアドレス、寄付額、活動履歴等、個人を識別することができる情報、又は間接的に個人を識別することができる情報を指します。
4. 個人情報の取得
当法人は、個人情報を適法かつ公正な手段により収集します。
個人情報の提供をお願いする場合は、事前に収集の目的、利用の内容を開示した上で、当法人の正当な事業の範囲内で、その目的の達成に必要な限度において、個人情報を収集します。
5. 個人情報の利用目的
当法人は、個人情報の取得にあたっては、予め、または取得後速やかに、利用目的を本人または保護者に通知または公表します。
当法人は、個人情報を取得した際に示した利用目的を変更することができることとします。ただし、変更前の利用目的と関連性を有すると合理的に認める範囲内とし、変更された利用目的について、本人または保護者に通知または公表します。
上記以外の目的で、個人情報を利用する必要が生じた場合には、法令により許される場合を除き、その利用について同意を得るものとします。
業務上の目的で個人情報を取り扱う場合であっても、個人情報を複製する場合、個人情報を送信する場合、個人情報が記録されている媒体の持ち出し、その他個人情報の適切な管理に支障を及ぼすおそれのある行為を行う場合については、必要最小限に限定します。
6. 第三者への提供
当法人は、本人または保護者の同意を得ることなく、個人情報を第三者に提供することはありません。ただし、以下の場合は、この限りではありません。
・法令に基づく場合
・人の生命、身体又は財産を保護するために必要がある場合
・当法人が業務を委託する第三者に対して、当該業務に必要な範囲内において提供する場合
7. 安全管理措置
当法人は、個人情報を取り扱うにあたって、漏洩、滅失、毀損等のリスクを防止するため、適切な安全管理措置を講じます。
組織的安全管理措置
・組織体制の整備として、個人データの取扱いに関する管理責任者を定めます。
・個人情報の取扱いに関する規律に従った運用、個人情報の取扱状況を確認する手段の整備として、個人情報を取り扱う者(以下「取扱者」という)の範囲を明確にします。また、取扱者を定めるにあたり、当該取扱者が取り扱う個人データの範囲を明確にします。
・漏洩等の事案に対応する体制整備として、取扱者等は、個人情報が外部へ漏洩していることを知った場合またはその恐れがあると知った場合、直ちに管理責任者へ通報します。通報を受けた管理責任者は、調査・報告を行います。
・個人情報管理責任者は、個人情報の取扱状況の把握及び安全管理措置の見直しを定期的に行います。
人的安全管理措置
・当法人に従事する従業者等に対し、定期的に個人情報の取扱に関する留意事項について研修を実施します。
・当法人に従事する全従事者(ボランティア含む)に対して、個人情報の秘密保持に関する事項について周知するとともに、誓約書を取得します。
物理的安全管理措置
・個人情報を取り扱う区域を限定します。
・取扱者は、個人情報を取り扱う機器や、個人データが記載された書類、電子媒体について、施錠できる鉄金庫に保管します。
・個人情報が記録されている媒体を外部へ送付する場合には、パスワード等を使用して権限を識別する機能を設定します。
技術的安全管理措置
・当該個人情報にアクセスする権限を有する者の範囲と権限の内容は、業務上で必要最低限の範囲に限定します。
・アクセス権限を有しない者は、個人情報にアクセス出来ない措置を講じます。
・アクセス権限を有する場合であっても、業務上の目的以外の目的で個人情報にアクセスすることは許されず、アクセスは必要最小限にします。
・アクセス状況を記録し、定期的に分析を行います。
・外部からの不正アクセスを防止するため、必要な措置を講じます。
・個人情報を含む電磁的記録又は媒体の誤送信、又はウェブサイト等への誤掲載を防止するための必要な措置を講じます。
その他安全管理措置
・個人情報の漏洩等の事案が発生した場合は、漏洩した個人情報の拡散を防止する等の必要な措置を講じます。
・個人情報又は個人情報が記録されている媒体が不要となった場合には、一切の個人情報を溶解、焼却、切断等の復元又は判読が不可能な方法により当該情報の消去又は当該媒体の廃棄を行います。
・当法人の業務の一部を外部の法人や関係団体に委託する場合には、上記に明記してある個人情報の取扱について、個人情報が守られるように監督します。
8. 開示・訂正・利用停止等
当法人が得た個人情報に関して、本人及び保護者等から保有個人データについて開示、訂正(追加、削除を含む)または利用停止の請求を受けた場合には、法令に従ってこれに応じるものとします。
9. 苦情の申し立て
サービス利用者は、当法人の個人情報の取り扱いについて、苦情を申し立てることができます。苦情の申し立ては、当法人までご連絡ください。
10. 変更
私たちは、この個人情報保護方針を、必要に応じて変更することがあります。変更した場合には、当法人のウェブサイト等で公表します。
11. 問い合わせ窓口
この個人情報保護方針に関するお問い合わせは、以下までご連絡ください。
- NPO法人名
- NPO法人はままつ子どものこころを支える会(すまいる)
- 住所
- 静岡県浜松市中央区十軒町56番地
- 電話番号
- (TEL)053-570-8142 (FAX)053-570-8143
12. 準拠法
この個人情報保護方針は、日本国法に準拠します。