![]() SRP認証は社会保険労務士事務所が個人情報を適切に取り扱っていることを、厚生労働大臣の認可を受けた全国社会保険労務士会連合会が公的に認証する社会保険労務士独自の個人情報保護制度で、当事務所もこの認証を受けております。 また、平成28年より運用が開始されたマイナンバー制度では、更に厳格な安全管理措置を講ずることが求められていますが、それに対応した「SRPⅡ認証事務所」としても認証されています。 |
社会保険労務士法人OFFICE IDEは、個人番号及び特定個人情報(以下「特定個人情報等」という)の適正な取扱いのために、下のとおり基本方針を定める。
| 特定個人情報等の取扱いに関する最高責任者(全体統括) | 所長 井出 登志夫 |
| 事務取扱責任者(運用担当者) | 登録社会保険労務士 |
| 事務取扱担当者 | 社労士及び担当職員 |
| 組織的安全管理措置 | ・情報漏えい等の事案発生時には、昼夜を問わず最高責任者の携帯電話へ連絡することができるよう、最高責任者の携帯電話番号を公開します。 ・不定期による情報漏えい事故対策訓練を実施します。 |
| 人的安全管理措置 | ・特定個人情報等の取扱いに関する留意事項等について、従業員に対して定期的な研修を実施します。 ・特定個人情報等についての秘密保持については、就業規則においても明確化し、そのルールを周知します。 |
| 物理的安全管理措置 | ・運用担当者が定めた者以外は立入ることができないように立入り禁止区域を定めます。 ・特定個人情報等が含まれた書類は、必ず施錠できるキャビネットに格納して管理をします。 |
| 技術的安全管理措置 | ・業務システムへのアクセスは、担当者を限定し、そのアクセス状況を記録します。 ・情報システムと外部ネットワークとの接続箇所にファイアウォールを設置し、不正アクセスを遮断します。 ・情報システムへのログインにあたってのパスワードは、定期的に変更・更新をします。 |
本方針は、全従業者に周知徹底するとともに、当事務所外に対しても公表いたします。
また、従業者の教育、啓発に努め、特定個人情報保護意識の維持向上を図ります。
当事務所が、当事務所の従業員又は第三者から取得する特定個人情報等及び委託契約書に基づく特定個人情報等の利用目的は、以下に掲げる個人番号を取り扱う事務の範囲内とする。
| 1.従業者に係る個人番号関係事務 | ①雇用保険届出事務※ |
| ②健康保険・厚生年金保険届出事務※ | |
| ③労働者災害補償保険法に基づく請求に関する事務 | |
| ④給与所得・退職所得の源泉徴収票作成事務 | |
| 2.従業者以外の個人に係る個人番号関係事務 | ①報酬・料金等の支払調書作成事務 |
| ②配当、剰余金の分配及び基金利息の支払調書作成事務 | |
| ③国民年金第3号被保険者届出事務 | |
| ④不動産の使用料等の支払調書作成事務 | |
| ⑤不動産等の譲受けの対価の支払調書作成事務 | |
| 3.委託契約に基づく個人番号関係事務 | ①雇用保険届出事務※ |
| ②健康保険・厚生年金保届出事務※ | |
| ③労働者災害補償保険法に基づく請求に関する事務 | |
| ④賃金計算事務等 |
・上記1~3に付随して行う事務(特定個人情報取扱事務を含む。)
※1.①②、3.①②の事務には、適用、給付及び助成金を含む。