【直前対策】4月から施行! 改正個人情報保護法 中小企業が「最優先ですべきこと」:3つの対応(4/4 ページ)
4月1日から、改正個人情報保護法が施行されます。改正法の全体像を確認し、取り組むべき直前対策を紹介します。
「いま何をすべきか」改正法施行の直前対応
それでは、いま事業者は何をすべきでしょうか。「直前対応」という観点から、最重要の作業項目を以下にピックアップしました(図表2)。
【1】取扱状況の把握
まずは、現在の自社における個人データの取扱状況を正しく把握することが出発点となります。
筆者は現在、改正法施行にあたり、複数社の個人情報保護体制の整備に携わっていますが、いずれもまずは社内で取り扱う個人データの内容とその取扱状況を棚卸しする作業がスタート地点です。これにより、どの改正項目が自社に影響するかの見当をつけて、効率的に作業を進めることが可能となります。
特に把握しておくべき項目としては、
- (1)法定の公表事項の確認
- (2)個人の請求権拡充への対応
- (3)個人関連情報の取扱い
- (4)外国にある第三者への個人データの提供の有無・状況の確認
などが考えられます。
【2】プライバシーポリシーの改訂
そのうえで、多くの企業で着手する必要があるのは、企業サイトに掲載しているプライバシーポリシーの改訂です。
すでに述べた通り、今回の改正では、事業者による法定の公表事項の範囲が広くなりました。実務上、法定の公表事項や同意取得への対応は、企業サイトのプライバシーポリシーで行うのが一般的です。
そのため、改正法が定める公表事項等の内容に沿って、プライバシーポリシーの改訂を検討することが必要となります。
【3】内部規定・社内体制の整備
また、今回の改正では、個人の請求権が拡充され、開示方法や開示対象が見直されました。そのため、すでに作成している内部規定や開示の体制を見直す必要があります。
同様の体制整備の観点としては、漏えい等発生時の報告等の体制、個人関連情報の提供や外国にある第三者への個人データの提供時における情報提供時のフロー構築なども求められます。
* * *
以上、改正法の全体像を再確認し、いま行うべき直前対策を紹介しました。改正項目が多岐にわたるため、「もう間に合わない」と感じた事業者も少なくないかもしれません。
しかし、改正による法定刑の引上げもさることながら、個人データ関連で炎上が相次ぐ昨今の情勢に鑑みれば、事業規模を問わず、目を背けることはできない改正事項といえるでしょう。改正対応にあたっては、自社の顧問弁護士等と相談のうえ、焦らずに順次対応していくことが肝要です。
著者:山城 尚嵩(やましろ・なおたか)
STORIA法律事務所/弁護士
AI、データの利活用に関するビジネスモデル構築・法的助言・契約交渉・規制対応を中心に、IT系スタートアップに関する法律問題全般を広く取り扱う。
関連記事
- 【Q&Aで簡単理解】Cookieとは? 規制で何が変わる? 広告ターゲティングへの影響は
サードパーティーCookieとは? Cookie規制で、全く使えなくなる? 規制されないCookieもある?──よくある疑問を、Q&Aで解決。Cookie規制が広告施策や、デジタルマーケティング全体に与える影響についても解説します。 - 【2022年版】改正育児・介護休業法などのポイントを一挙解説 企業が取るべき対応は?
男性の育児休業取得率をさらに引き上げるべく、2021年6月に育児・介護休業法と健康保険法などが改正されました。22年4月より順次施行される改正法のポイントや企業に求められる対応について、社労士が解説します。
© 企業実務