自社における個人情報取り扱いルールの見直しを
個人情報データベース等の不正提供で逮捕
毎熊 典子
慶應義塾大学法学部法律学科卒、特定社会保険労務士。日本リスクマネジャー&コンサルタント協会評議員・認定講師・上級リスクコンサルタント、日本プライバシー認証機構認定プライバシーコンサルタント、東京商工会議所認定健康経営エキスパートアドバイザー、日本テレワーク協会会員。主な著書:「これからはじめる在宅勤務制度」中央経済社
2023/09/17
ニューノーマル時代の労務管理のポイント
毎熊 典子
慶應義塾大学法学部法律学科卒、特定社会保険労務士。日本リスクマネジャー&コンサルタント協会評議員・認定講師・上級リスクコンサルタント、日本プライバシー認証機構認定プライバシーコンサルタント、東京商工会議所認定健康経営エキスパートアドバイザー、日本テレワーク協会会員。主な著書:「これからはじめる在宅勤務制度」中央経済社
転職先の同業他社に元の会社の名刺情報のデータベースを不正に提供した会社員が個人情報保護法違反容疑で逮捕されました。個人情報データベース等の不正提供容疑での逮捕は、全国初とのことです。
「個人情報データベース等」は、特定の個人情報をコンピュータを用いて検索することができるように体系的に構成した、個人情報を含む情報の集合物のことをいいます。コンピュータを用いていない場合であっても、紙面で処理した個人情報を一定の規則に従って整理・分類し、特定の個人情報を容易に検索することができるように目次、索引、符号等を付し、他人によっても容易に検索可能な状態に置いているものも個人情報データベース等に該当します。
個人情報取扱事業者若しくはその従業者又はこれらであった者が、その業務に関して取り扱った個人情報データベース等を自己若しくは第三者の不正な利益を図る目的で提供し、又は盗用したときは、1年以下の懲役又は50万円以下の罰金に処せられます。
出典:個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」
個人情報保護法違反で逮捕された会社員は、人材派遣会社に在職中に、名刺データ管理システムにログインする権限を有する同僚社員のI Dとパスワードを同業他社の社員とチャットアプリで共有し、その後、この同業他社に転職しました。転職先の企業では数万人分の名刺情報が閲覧できるようになっており、この名刺情報を使って成約した案件もあったようです。逮捕された会社員は容疑を認め、「転職後に営業活動に使えると思った」と供述しているとのことです。
営業情報の不正提供については、不正競争防止法の適用が考えられますが、同法を適用するには、不正提供された情報が「営業秘密」に該当することが要件とされ、秘密管理性、有用性、非公知性の3つの要件を満たすものであることが必要となります。
一方、名刺は、第三者に提供することを前提として作成され、そこに表示されている内容は、会社名、会社の住所、本人の氏名、肩書き、業務連絡用の電話番号やメールアドレスなどであり、秘密管理性や非公知性を満たすとは認められにくいといえます。
2014年に発生したベネッセコーポレーションの個人情報漏洩事件でも、派遣社員によって持ち出され、名簿業者に売られた顧客情報が、営業秘密に該当するか否かが裁判で争われました。個人情報データベース等は、この事件を契機として2015年の法改正で新設されました。これにより、営業秘密に該当しない個人情報データベース等の漏えいについても、個人情報保護法違反として罰則を課すことが可能となりました。
今回の事件は、名刺情報の不正提供について、全国で初めて個人情報保護法違反容疑で逮捕が行われた事案ですが、今後、このようなケースは増えていくものと思われます。
ニューノーマル時代の労務管理のポイントの他の記事
おすすめ記事
なぜ製品・サービスの根幹に関わる不正が相次ぐのか?
企業不正が後を絶たない。特に自動車業界が目立つ。燃費や排ガス検査に関連する不正は、2016年以降だけでも三菱自動車とスズキ、SUBARU、日産、マツダで発覚。2023年のダイハツに続き、今年の6月からのトヨタ、マツダ、ホンダ、スズキの認証不正が明らかになった。なぜ、企業は不正を犯すのか。経営学が専門の立命館大学准教授の中原翔氏に聞いた。
2024/11/20
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/11/19
ランサム攻撃訓練の高度化でBCPを磨き上げる
大手生命保険会社の明治安田生命保険は、全社的サイバー訓練を強化・定期実施しています。ランサムウェア攻撃で引き起こされるシチュエーションを想定して課題を洗い出し、継続的な改善を行ってセキュリティー対策とBCPをブラッシュアップ。システムとネットワークが止まっても重要業務を継続できる態勢と仕組みの構築を目指します。
2024/11/17
セキュリティーを労働安全のごとく組織に根付かせる
エネルギープラント建設の日揮グループは、サイバーセキュリティーを組織文化に根付かせようと取り組んでいます。持ち株会社の日揮ホールディングスがITの運用ルールやセキュリティー活動を統括し、グループ全体にガバナンスを効かせる体制。守るべき情報と共有すべき情報が重なる建設業の特性を念頭に置き、人の意識に焦点をあてた対策を推し進めます。
2024/11/08
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2024/11/05
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方