顧問弁護士(法律顧問)として問い合わせの多いテーマをメモ風にまとめています。
今日のテーマは、個人データを特定の者との間で共同して利用する場合についてです。
労務問題(残業代問題、サービス残業など)が生じたときに関連して問題になることが多いテーマです。
「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」に則って解説します。
個人データを特定の者との間で共同して利用する場合、以下の①から④までの情報をあらかじめ本人に通知し、又は本人が容易に知り得る状態に置いておくとともに、共同して利用することを明らかにしている場合は、第三者に該当しなません。また、既に特定の事業者が取得している個人データを他の事業者と共同して利用する場合は、既に取得している事業者が法第15条第1項の規定により特定した利用目的の範囲で共同して利用しなければなりません。
共同利用する場合、①から④までの情報のほか、あらかじめ一定の事項につき取り決めておくことが望ましいといえます。
共同利用の対象となる個人データの提供については、必ずしもすべての共同利用者が双方向で行う必要はなく、一部の共同利用者に対し、一方向で行うこともできます。
個人データの管理について責任を有する者は、利用目的の達成に必要な範囲内において、共同利用者間で利用している個人データを正確かつ最新の内容に保つよう努めなければなりません。
なお、共同利用か委託かは、個人データの取扱いの形態によって判断されるものであって、共同利用者の範囲に委託先事業者が含まれる場合であっても、委託先との関係は、共同利用となるわけではなく、委託先の監督義務を免れるわけでもありません。
例えば、グループ企業でイベントを開催する場合に、各子会社から親会社(幹事会社)に顧客情報を集めた上で展示会の案内を発送する場合は共同利用となりますが、自社でイベントを開催する場合に、案内状を発送するために発送代行事業者に顧客情報を提供する場合は、共同利用者の範囲に含まれるグループ企業内の事業者への提供であったとしても、委託であって、共同利用とはなりません。
【共同利用を行うことがある事例】
事例1)グループ企業で総合的なサービスを提供するために取得時の利用目的(法第15条第2項の規定に従い変更された利用目的を含む。以下同じ。)の範囲内で情報を共同利用する場合
事例2)親子兄弟会社の間で取得時の利用目的の範囲内で個人データを共同利用する場合
事例3)外国の会社と取得時の利用目的の範囲内で個人データを共同利用する場合
事例4)企業ポイント等を通じた連携サービスを提供する提携企業の間で取得時の利用目的の範囲内で個人データを共同利用する場合
①共同して利用される個人データの項目事例1)氏名、住所、電話番号事例2)氏名、商品購入履歴
②共同利用者の範囲(本人からみてその範囲が明確であることを要するが、範囲が明確である限りは、必ずしも個別列挙が必要ない場合もある。)事例)最新の共同利用者のリストを本人が容易に知り得る状態に置いているとき
③利用する者の取得時の利用目的(共同して利用する個人データのすべての利用目的)
④開示等の求め及び苦情を受け付け、その処理に尽力するとともに、個人データの内容等について、開示、訂正、利用停止等の権限を有し、安全管理等個人データの管理について責任を有する者の氏名又は名称(共同利用者の中で、第一次的に苦情の受付・処理、開示・訂正等を行う権限を有する事業者を、「責任を有する者」といい、共同利用者の内部の担当責任者をいうのではない。)
【上記①から④までの事項のほかに取り決めておくことが望ましい事項】
●共同利用者の要件(グループ会社であること、特定のキャンペーン事業の一員であること等、共同利用による事業遂行上の一定の枠組)
●各共同利用者の個人情報取扱責任者、問い合わせ担当者及び連絡先
●共同利用する個人データの取扱いに関する事項・個人データの漏えい等防止に関する事項・目的外の加工、利用、複写、複製等の禁止・共同利用終了後のデータの返還、消去、廃棄に関する事項
●共同利用する個人データの取扱いに関する取決が遵守されなかった場合の措置
●共同利用する個人データに関する事件・事故が発生した場合の報告・連絡に関する事項
●共同利用を終了する際の手続
企業の方で法律問題の相談のある方は、顧問弁護士にご相談ください。また、個人の方で、交通事故、借金返済、残業代請求、不当解雇、刑事事件などでお困りの方は、弁護士にご相談ください。