ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

「個人情報管理台帳」の項目「消去・廃棄/記録」という項目がありますが、ここは何を指していますか?

2014/06/19

この記事は、内容が古い可能性がありますのでご注意ください。

「個人情報管理台帳」の項目「消去・廃棄/記録」という項目がありますが、ここは何を指していますか?

委託者に対して、削除・廃棄した証明、エビデンス的な物の提出の要・不要を表しているということでしょうか。

「個人情報管理台帳」は、「3.3.1 個人情報の特定」に対応した様式となります。

ただ、3.3.1項では、個人情報の消去・廃棄、それに関する記録などは要求されていません。

本人からお預かりしている個人情報の消去・廃棄に関しては、「3.3.3 リスクなどの認識、分析及び対策」および「3.4.3.2 安全管理措置」に関連してきます。

個人情報を取得してから消去・廃棄するまでのライフサイクルを管理するためのものとご理解ください。