CSI&LC IMAI
今井久一郎 社会保険労務士事務所

個人情報保護方針

今井久一郎 社会保険労務士事務所(以下「当事務所」)は、社会保険労務士として取り扱う顧問先様の個人情報および当事務所の従業者の個人情報の重要性を深く認識し、その適切な保護と管理を徹底いたします。当事務所は、社会保険労務士会連合会が定めるSRP II(社労士事務所における個人情報保護)の認証基準を遵守し、以下の通り個人情報保護方針を定め、これを実行維持することを宣言いたします。

1. 法令、規範の遵守

当事務所は、個人情報の保護に関する法令(個人情報保護法、マイナンバー法)、社会保険労務士法、国が定める指針、およびSRP II認証規定を厳守いたします。また、個人情報保護マネジメントシステムを構築し、適宜見直しを行い、継続的な改善を図ります。

2. 業務委託(外部委託)における監督と責任

当事務所は、業務を円滑に遂行するため、労務管理システムの提供元(ASP・クラウドベンダー)等に個人情報の取り扱いを委託する場合があります。この際、以下の事項を徹底いたします。

  • 当事務所の選定基準に基づき、十分な保護水準を満たす委託先を選定します。
  • 秘密保持、再委託の禁止(または事前の書面承諾義務)、事故発生時の責任分担を明記した契約を締結します。
  • 委託先に対し、定期的または必要に応じて情報の管理状況を調査・監督し、安全性を担保します。

3. 特定個人情報(マイナンバー)の厳格な管理

当事務所は、特定個人情報取扱管理責任者を配置し、マイナンバー法に定められた事務(社会保険・労働保険の届出、雇用保険事務等)の範囲内でのみ取得・利用いたします。特定個人情報は以下の措置により保護されます。

  • 事務取扱担当者の限定と、アクセス権限の厳格な管理。
  • 物理的な「取扱い区域」および「保管区域」の設置と入退室制限。
  • マイナンバーを取り扱う専用端末の分離、および通信の暗号化。

4. 組織的・技術的安全管理措置

個人情報への不正アクセス、紛失、破壊、改ざんおよび漏えい等を防止するため、以下の措置を講じます。

  • 不正アクセス防止のためのファイアウォール設置とウイルス対策ソフトの最新化。
  • 個人情報を含む電子データの暗号化、および外部持ち出しの原則禁止。
  • 従業者に対する採用時の秘密保持誓約書の締結、および年1回以上の情報セキュリティチェックの実施。

5. 廃棄・消去の確実な履行

法令に基づく保存期間が経過した個人情報、および利用目的を達成した特定個人情報等は、機密性を保持しつつ、以下の方法で確実に廃棄いたします。

  • 紙媒体:シュレッダーによる判読不能な裁断、または専門業者による機密溶解処理。
  • 電子媒体:専用ソフトによるデータ完全消去、または物理的な媒体破壊。
  • 廃棄・消去後は、その「種類・日時・方法」を廃棄管理簿に記録し、管理責任者が確認を行います。

6. 開示、訂正、利用停止および苦情への対応

本人より自己の個人情報について、開示・訂正・利用停止・消去等の請求があった場合には、本人確認の上、合理的な範囲で速やかに対応いたします。また、個人情報の取り扱いに関する苦情・相談に対しても誠実かつ迅速に対応するための窓口を設置いたします。

制定日:2026年3月1日
今井久一郎 社会保険労務士事務所
代表  特定社会保険労務士 今井 久一郎