|
有限会社ソフトレードは、弊社の「プライバシーマークらくらく完成8Week」をご利用いただき、プライバシーマーク申請を行った事業者です。
今回は、受講した感想と取得までのお話を 取締役社長 井澤 俊弘さまにお伺いいたしました。
---御社の業務の概要及び、どのような個人情報取扱い業務があるか教えてください。
当社の主な業務は、システム開発、システム保守、運用です。官庁におけるデータ処理関連もあわせて行っております。
個人情報取扱業務としては、得意先が納品したシステムに入力した個人情報の処理を委託されるケースと官庁が実施するサービスの登録者のデータ処理(入力・集計)があります。
---プライバシーマーク取得を目指したきっかけは何ですか?
官庁では、プライバシーマークの取得が入札の条件となるケースが急増しました。来年22年度は、プライバシーマークがなければ、事業者として入札に参入できない状況になってくることが予想されます。当社がプライバシーマーク取得を目指したのはこれがきっかけです。
実際、プライバシーマークの取得が条件になっていなくても、実施条件として示されるセキュリティ対策等は、まさにプライバシーマークの取得に必要なものとなっていますので、これからますますプライバシーマーク取得が求められてくるということを感じています。
今後、民間からも、プライバシーマーク取得事業者として、システム開発を発注されるケースが増えると想定しています。
---「プライバシーマークらくらく完成8Week」にお申込なさった理由はなんですか?
きっかけは、シーピーデザインコンサルティングのホームページで無料セミナーが実施されているのを見て、参加したことです。もともと、プライバシーマークを取得済みの同業者からは、取得準備が大変だという話を聞いていたので、当社のような小規模事業者でも、プライバシーマークを取得することが出来るのか不安に感じていました。セミナーに参加し、無料相談を受けることで、プライバシーマーク制度、費用、どのようなことをする必要があるのか、スケジュールなど疑問点がクリアされ、参加から多少時間はありましたが、お願いすることを決断いたしました。
---シーピーデザインコンサルティングの「プライバシーマークらくらく完成8Week」に決めた決め手はなんでしたか?
カリキュラムの内容、審査機関への信頼、費用などです。
|
---らくらく完成8Weekのテキスト・プログラムはどうでしたか?
セミナー方式ということで、宿題をこなす中で復習を行い理解を深めていけました。宿題をするために丸一日つぶすということもなく、適度な分量だったと思います。期間の8週間は、ちょうどよかったと思います。あれ以上短いとオーバーフローしてしまいそうです。
テキスト、解説もわかりやすく、申請書類作成もスムーズに出来ました。特にすばらしいと感じたのは、ひな形やサンプルが充実していたことです。最初は、作成していく文書類の量に驚きを感じましたが、ひな形を自社にあわせて代えていくことで対応でき、とても安心できました。
また、今回のセミナーを受講し、プライバシーマーク申請の準備を行うことにより、小さい会社のいい加減な部分もあわせて精査でき、本件に関係なく、会社全体が引き締まったと思います。特に監査を実施したことで見直しもでき、PMSの運用が本格的になったことを感じました。
|
 |

|
---ご訪問による現場チェックはいかがでしたか?
特に、不安だった点が、当社のオフィスのレイアウト等が審査に耐えられるかということでした。講師の方が、当社の安全管理状況を確認してくださったのですが、改善案もわかりやすく解説してくださり助かりました。
また、システム開発をクライアント向けに行っておりますが、思っていたよりも、自社内部のシステムの扱いが、手抜きであったことを痛感しました。
---苦労された点はどこですか?
小規模事業者ゆえに、体制にあいまいな点があったため、今回を機会に各人の役割や責任を決めていくことが大変でした。しかし、それを決めることによって会社がよい方向へと変わってきたことを感じています。実際、個人情報保護という側面だけでなく、これから会社の業務や体制を見直すよい機会となりました。
文書の作成は、想定を超えた分量で最初は驚きましたが、充実したひな形で安心して取り組むことが出来ました。
監査は、大変でしたが、実際に実施してみると第三者の視点が重要であることを認識できました。第一回の監査から不備については改善していくことが出来ています。
また、運用記録を日々作成するという習慣がなかったので、その点は苦労しています。
個人情報特定やリスク分析等に関しては、豊富な実例等の説明によって講義内で確認することが出来ました。
---審査前はどのようなお気持ちでしたか?
らくらくゼミ最終日の10月末に申請に行きました。11月が繁忙期だったために、12月以降に審査をお願いして、実際の審査は12月初旬となりました。11月の一ヶ月間は、ちょうど個人情報の案件が動いている時期でしたので、手順書通りの運用を行うことをとにかく心がけていました。
---審査は、いかがでしたか?
文書審査については、自社でも監査をした結果、対応できたと思います。また、×や△がついた点についても、審査機関との見解の違いがほとんどで講師に確認し、対応方法を教えてもらうことができました。
現地審査については、どんなつっこみがあるのかどきどきしましたが、それほど難しい指摘はなかったと思います。
---弊社の改善報告書案の作成支援はいかがでしたか?
大変助かりました。実際、ゼミを受講して、プライバシーマークについて理解しても、指摘に対してどういう改善をすればいいのかということをうまく文章化することは、自社だけでは難しかったと思います。
---らくらくゼミにご満足いただけましたでしょうか?
ゼミを受講するまでは、毎回4時間ちかくの授業は長すぎるのでは?と感じていましたが、受講してみると内容が濃く納得のスケジュールでした。そのおかげで、PDCAの大枠を理解し、プライバシーマーク取得を楽に乗り越えられたと思います。また、当社の繁忙期が8月、11月と予定されていたため、9-10月の2ヶ月間で完成できたことも大変よかったです。
審査を受けてみて、プライバシーマーク取得のポイントは、どうやって現場に浸透させるかだと思いました。ですから、このゼミは、当社のような顔の見える小規模の事業者には適していると思います。みなさんにお勧めしたいと思います。
|