個人情報の取扱いにおける事故等の報告について

個人情報の取扱いにおける事故が発生した場合は、JIPDECプライバシーマーク推進センターが運営する「Pマークポータルサイト」からご報告ください。 「Pマークポータルサイトのご案内(JIPDECサイトが開きます))」

プライバシーマーク付与事業者の個人情報の取扱いにおける事故の報告については、「プライバシーマーク付与に関する規約(PMK500)」第5章第12条において、事業者からの事故報告を義務づけ、その適用についてプライバシーマーク付与契約事項としています。
提出された事故報告書については、「プライバシーマーク付与に関する規約(PMK500)別紙2 1.欠格性の判断及び措置の決定の手順」に基づいて欠格レベルを判断し、外部有識者を交えた委員会の審議を踏まえて、最終的な措置を行っています。また、審査中及び申請検討中事業者からの事故報告についても、「プライバシーマーク付与に関する規約(PMK500)」に基づき運用しています。
なお、事故の報告は、事故を起こした事業者への制裁を目的にしているものではなく、当該事業者において、事故の重大さを認識していただき、適正な改善策の策定と実施及び再発防止を徹底することにより、個人情報保護体制をさらに強化していただくことを目的としているものです。さらに、事故の集計・分析、及びその結果に係る注意喚起・情報提供を通じて、プライバシーマーク制度に対する信頼性の維持・向上、ひいては付与事業者の消費者・取引先からの信頼性の向上につなげることも目的としています。

報告対象事業者

  • プライバシーマーク付与事業者
  • 当協会にプライバシーマーク付与の審査申請をしている事業者(審査中事業者)
  • 当協会にプライバシーマーク付与の審査申請することを検討している事業者(申請検討中事業者)

報告のタイミング

速報:事故発覚後3~5日以内にご報告ください。原因、再発防止策の記入は不要です。
確報:事故発覚後30日以内にご報告ください。原因、再発防止策をご記入の上でご提出ください。
なお、速報の提出が必要な事故は「プライバシーマーク付与に関する規約(PMK500)」第5章第12条に規定されていますのでご参照ください。確報は全ての事故が対象です。

ページの最初へ移動