<プライバシーマーク取得コンサルティング 実施項目>
個人情報保護方針の作成
・代表者の理念を含めて基本方針を策定
現状調査、リスク分析〜ルール決定まで
(プロジェクトメンバーが実施/期間:約1.5ヶ月)
・個人情報にあたるものを確認し、リストアップ
・個人情報に対するリスク(漏洩等の危険性など)を認識、分析
個人情報取扱の委託先の確認
・個人情報の取り扱いを委託する相手先を確認、評価、契約など実施
(発送代行業者・名刺印刷業者・顧問税理士等)
個人情報取扱の取得先の確認
・HPや申込書、会員登録等、個人情報を取得している状況を確認
安全対策のルール決定〜仮運用
(プロジェクトメンバーが実施/期間:約0.5ヶ月)
・個人情報を保護するためのルールを決定
PMS文書作成
・個人情報保護規程・手順書・記録様式を作成
仮運用の準備
・決定したルールに従って、実際に運用を開始する準備
教育の実施 (全従業員へ教育実施 パート社員も含む)
・教育の実施
仮運用の実施
・仮運用を実施
内部監査の実施〜申請準備まで (全部門の内部監査/期間:約0.5ヶ月)
・仮運用の結果について監査を実施
予防措置及び是正措置の実施
・監査の結果、発見された不適合を是正
代表者による見直しの実施
・運用の結果に基づき、必要に応じて見直しを実施
申請準備
・申請書の作成と提出書類の確認
申請書類提出
(プロジェクトメンバーが実施/期間:準備できしだい)
・申請書類が整ったら、審査機関へ提出
書類審査結果確認〜現地審査の準備 (プロジェクトメンバーが実施)
・書類審査の結果を受け、必要に応じて修正
現地審査の準備
・現地審査に向けて運用状況を再確認
・現地審査の心得等の説明
現地審査対応
(プロジェクトメンバーが実施)
・現地審査の結果を受けて、必要に応じて改善実施
・改善報告書の作成
取得
・改善報告書完全受理後1〜3ヶ月