プライバシーセンター

プライバシーガバナンスの取り組み

ユーザーのパーソナルデータを保護するための、プライバシーガバナンスの取り組みについて、ご説明します。

1. パーソナルデータ指針の制定

私たちがユーザーのパーソナルデータを適切に取り扱う責務として、パーソナルデータ指針を制定しています。
パーソナルデータ指針は、以下の5つの柱で構成されています。

パーソナルデータ指針の5つの柱
パーソナルデータ指針の5つの柱

2. プライバシー保護責任者の設置

  • リスクマネジメント統括組織に、プライバシーリスク所轄部署を設置しています。
    プライバシーリスク所轄部署は、プライバシー保護の方針・基準立案や、サービスごとに実装するプライバシー保護対策に対する評価・支援を行っています。
  • プロダクトや施策に責任を持つ事業側に、サービスごとにプライバシー責任者を設置しています。
    プライバシー責任者は、商品やサービスの企画・設計段階から、プライバシーへの十分な配慮ができるよう、対策を行っています。
プライバシー保護の責任所在を明確化
プライバシー保護の責任所在を明確化

3. 標準プロセスレビューの実施

商品やサービスの企画・設計段階からリリースまでのそれぞれの段階において、プライバシーを含む複数の観点で審査を行っています。

要件定義前、開発・テスト前、リリース前のそれぞれの段階で、審査組織によるレビューが行われます

要件定義前、開発・テスト前、リリース前のそれぞれの段階で、審査組織によるレビューが行われます

標準プロセスレビューのイメージ
標準プロセスレビューのイメージ

※標準プロセスのレビューにおいて懸念が明示された場合、次のフェーズ(要件定義、開発・テスト、リリースなど)へ進めることができません。商品やサービスの内容・施策の見直しや、場合によっては実施を取りやめることもあります。

審査観点の例
審査組織
主な審査内容
プライバシー観点
プライバシー・AIガバナンス所管部署
1. 公平性
  • 人権侵害、差別の助長につながらないか。
  • 多様性に配慮できているか。
  • ユーザーや社会にメリットがあるか。
  • ユーザーや社会に受け入れられるか。
2. 必要性
  • パーソナルデータの利用目的に照らして、必要な範囲の利用か。
3. 透明性と選択機会
  • パーソナルデータの利用について、ユーザーにわかりやすい説明が行われているか。
  • ユーザーにとって必ずしも必要ではない利用について、ユーザーが利用可否を選択できるか。
適法性観点
法務所管部署
  1. 1. 法令遵守:関連する法令を遵守できているか。
  2. 2. 契約条件の適法性と実現性:適切な利用規約・約款が整備されているか。契約条件が対象サービスを提供する会社にとって合理的に実現可能な条件となっているか。
システムセキュリティ観点
セキュリティ所管部署
情報セキュリティに関する社内規程に準拠しているか

4. 一元的な同意管理システムの構築

  • グループ各社のプライバシーポリシーを一元的に管理する仕組みを導入しています。
    これにより、ユーザーが常に最新のプライバシーポリシーを閲覧できる状態を確保しています。
  • ユーザーがプライバシーポリシーに同意した履歴を管理する仕組みを導入しています。
    これにより、一人ひとりのユーザーがどのバージョンのプライバシーポリシーに同意しているのかを把握できる状態を確保しています。
    ユーザーが同意したプライバシーポリシーの範囲でデータ利活用が行われるように管理しています。

5. 教育・啓発の実施

プライバシー保護に関する知識を習得するための教育・啓発を継続的に実施しています。

プライバシー研修

パーソナルデータを取り扱う従業員を対象に、パーソナルデータの保護の考え方や、基礎知識・社内ルール・生成AIを取り扱う際の留意点などの理解を図る研修を定期的に実施しています。

コンプライアンステスト


個人情報や機密情報の保護・情報セキュリティなどを含む、コンプライアンス全般に関する知識や社内ルールなどを習得するテストを定期的に実施しています。
合格基準に達するまで受講を継続することで、定着を図っています。

関連ページ

よくあるご質問・お問い合わせ

よくあるご質問では、ユーザーから多くいただいた疑問や不安に回答しています。