会話形式で楽しく学ぶ人事労務管理の基礎講座
会話形式で楽しく学ぶ人事労務管理の基礎講座
文書作成日:2018/07/12


 今年3月より社会保険の手続きにおいて、マイナンバーの利用が開始され、会社は従業員の個人情報を取り扱う際に、より一層注意を払うことが求められるようになっている。そこで、従業員の個人情報(以下、「情報」という)を取り扱う際の注意点ついて社労士に確認することにした。

 こんにちは。社会保険や雇用保険の手続きを行う際に、マイナンバーを記載することとなり、情報の取扱いに、より一層注意が必要になりましたね。

 そうですね。届出の内容によっては、従業員本人だけでなく、その家族のマイナンバーも記載することになり、広範囲の情報について会社は取り扱うことになります。その管理の重要性も増してきました。

 ちょうど先日、中途入社してきた従業員から、会社の情報管理がどのようになっているか、漏えいするリスクはないのかといった質問がありました。注意して取り扱っているつもりですが、リスクをゼロにすることは難しいため、説明に苦慮しました。今日は改めて、情報管理においてどのような点に注意が必要なのかを教えてください。

 わかりました。情報の取扱いは、(1)収集から利用、(2)保存、(3)破棄まで分けて考えることになりますので、順を追って説明しましょう。まず(1)の収集から利用にあたっては、その利用目的をできる限り特定しておく必要があります。

 確か就業規則に記載している届出に関しては、人事労務管理上の手続きのために使用すると記載してあったように思います。

 なるほど。日常的な人事労務管理全般という規定ですので、かなり広範囲で利用できるように記載されているのですね。ここでの注意点としては、あらかじめ特定していない利用目的で、情報を収集する場合には、届出様式に目的を記載するか、通知案内文等にその目的を記載することなどにより、対応する必要があります。例えば、以前、各種メディアを騒がせたものとして、てんかんの持病を持った方が社有車を運転し、てんかんの発作が運転中に出てしまい、事故を引き起こしたということがありました。このとき、社有車を業務で利用する企業では、てんかんのような運転をする際に注意が求められる持病を持った従業員が自社にもいないかを把握するために、社有車を運転する従業員に対して持病の確認を行ったケースがありました。このような確認を行う場合には、利用目的を特定してから行う必要があります。

 なるほど。新たに情報を収集する必要性が出てきた場合は、利用目的を特定し伝えた上で、収集を行うということですね。

 そうですね。利用目的を伝え、その目的に応じた情報のみ収集することがポイントとなります。さらに利用目的に応じて、利用する人を限定しておいた方がよいですね。例えば、マイナンバーについては、誰がどのような目的で利用したのか、その履歴をなんらかの形で残しておく必要があります。不用意に誰かが情報を見てしまうことがあれば、マイナンバーの漏えいにもつながりやすくなります。そのため、利用者を限定し、利用者に対して利用目的の範囲で利用するよう定期的に教育しておくことも重要です。

 確かに、実際にマイナンバーを取り扱う者への教育は不可欠ですね。もうひとつ、少し気になっていることとして、健康診断結果の取扱いがあるのですが、どのように考えたらよいでしょうか。

 健康診断結果は、機微な情報として管理すべきもので、マイナンバーと同様、漏えいリスクを最小限に留めるため、利用目的に応じて利用者を限定しておくことが必要になります。

 利用目的と併せて、利用者についても特定した方がよいですね。

 そうですね。つぎに、(2)の保存については、漏えいが起きないようにセキュリティ対策がなされた環境で保存しておく必要があります。例えば鍵つきのキャビネットに保管するといった対応が必要になります。電子データで保管するときにも、ファイルにパスワードを付けるといったことも必要になるでしょう。

 パスワード付きですね。仮に漏えいしても見ることができないようにすることは重要ですね。

 はい、おっしゃるとおりです。そして、重要なポイントは、利用目的が終わり保存期限の来たものについては速やかに、そして適切な方法で破棄(マイナンバーの部分については破棄または削除)することが漏えいリスクを減らすことにもなります。

 これが(3)の破棄ですね。実は、何かあったときに記録がないことを心配して書類を長く保存していますが、これでは問題があるということでしょうか。

 心配されるお気持ちは分かるのですが、情報を持っていることがリスクになることを理解していただく必要があります。いつまで保存するかは、法令により保存期間が設けられています。例えば、労働基準法第109条では、「労働者名簿、賃金台帳、雇入れ、解雇、災害補償、賃金その他労働関係に関する重要な書類」は退職日等から3年間保存することになっています。このような法律に従って破棄をするべきであり、法令で定められていないものについては、会社で必要性の判断をし、保存期限を決めておくべきなのでしょう。

 了解しました。保存期限に従い、破棄していくようにします。


>>次回に続く



 今回は、従業員の個人情報を取扱う際の注意点を解説しましたが、応募時の書類を取扱う際の注意点について補足しましょう。
 この応募時の書類に関して、過去に、不採用者から返却して欲しいという問い合わせを受けたケースもあるかも知れません。この応募時の書類の取扱いについては、法令で返却しなければならないと定められている訳ではありません。そのため、返却するか否かは会社でルールを定めればよいこととなり、応募書類を出してもらう段階で、返却するのか、会社で破棄するのかその取扱いを伝えておくことが重要になります。また、ハローワークでも求人申込書を提出する段階で、応募書類の返戻について記載する欄があり、「返戻あり」か「求人者の責任にて廃棄」となっています。

■参考リンク
厚生労働省「厚生労働分野における個人情報の適切な取扱いのためのガイドライン等」

内閣府「マイナンバー(社会保障・税番号制度)」

※文書作成日時点での法令に基づく内容となっております。


 
お問合せ
社会保険労務士法人
幸和会 
松山・津田労務管理

〒520-0804
滋賀県大津市本宮2-20-10
TEL:077-525-6457
FAX:077-524-7914
メールでのお問合せ
執務時間
月〜金 8:50〜17:30
電話応対時間
月〜金 9:00〜17:00
webからのお問合せは
24時間受付けております

50周年ロゴ-リサイズ
平成30年に社会保険労務士制度は
50周年を迎えました。



SRPU認証制度

社会保険労務士個人情報保護事務所
(SRPU認証制度)取得
認証番号1600642
平成28年よりマイナンバー制度の運営に伴い、個人情報管理の徹底が求められています。そのため、お客様に安心してご相談いただけるよう「マイナンバーに対応した安全管理措置が講じられていること」を認証基準に追加したSRPU認証制度を取得いたしました。今後も一層個人情報保護の意識を高め、適正な取扱に努めてまいります。
(平成29年1月1日取得)
SRPU認証事務所一覧表(PDF)





社会保険労務士個人情報保護事務所(SRP認証制度)取得
認証番号00099
全国社会保険労務士会連合会が運営する、個人情報の保護の適正化を推進し、社会保険労務士の信用と信頼を担保するための制度、「SRP認証制度」を取得しました。滋賀県の社会保険労務士事務所として第1号の認証です。個人情報保護に関して高い意識を持って取り組ませていただいております。
(平成20年7月1日〜平成30年3月31日)



マイナちゃん

↑こちらをクリック↑
マイナンバー制度への対応は当法人にお任せください。






毎月1日と16日の早朝に配信しています。
購読は無料です。







 

代表Facebook
所長: 松山延寿のFacebook

↑こちらから、ご確認ください↑ 


所員ブログ









 



リーフレット/バナー

人事労務管理用語集/バナー

社労士試験実施推移/バナー

執筆・掲載情報/バナー

セミナー・相談会


京都新聞社の取材を受け、
マイベストプロ京都」に掲載中です。
(平成22年9月21日掲載)


マイベストプロのテレビCMです。