Menu

2013年5月、弊社クライアントの株式会社ニュートリション・アクト様が、プライバシーマーク(Pマーク)を更新されました。弊社のプライバシーマーク更新パッケージをご利用いただきました。

(担当コンサルタント:遠藤朝永
newtri

同社 ・ 総合企画部  大西様からいただいたコメント:

DSC07569

Pマーク更新おめでとうございます。

ありがとうございます。取得の時に引き続き、大変お世話になりました。

ところで、今回の更新は何名体制で行われたのですか?

人事総務の者と私の2名で、ほぼ全ての更新作業を行いました。前回のPマーク取得後に担当者変更や、体制変更があったため、なかなか十分に手をかけられたとはいえない状態でした。

今回の審査はいかがでしたか?

取得時の規程作成の段階から、コンサルタントの遠藤さんが重要なところをおさえていただいていたので、厄介な点もなく無事に終わりました。もちろん指摘は受けましたが、理解不足にともなうような重大な抜けや漏れはなかったです。

それは素晴らしいですね。

取得の際は、取得目標期限を明確に決め、一所懸命動いていましたので、自分が本当にPマークを十分理解できているかどうか不安がありました。しかし、今回、忙しい業務のなかで更新作業をした割にはスムーズに行きました。自分たちだけで、ほとんど指摘事項に対する是正対応が出来ました。

ところで、指摘事項は4つでしたが、審査の基準って変わるんですね?

世の中の事件・事故で審査の傾向が変わることはありますね。

委託先の決済代行会社やシステムベンダーについて、個人情報を受け取ることを認識していない委託先として個人情報の取扱に関する契約書ではなく、一般的な非開示契約のみにしていたのですが、今回の審査ではそれではダメだと指摘を受けました。

大手のサーバー会社さんで、バックアップも含め滅失する事件もありましたので、きちんと見直しているかを 突っ込まれたのではないかと思います。

なるほど。言い方は違いますが、「もっと泥臭く見直しなさい」と言われたような気がします。

なるほど。審査員の方の意をくまれて是正対応されたんですね。

はい。そこでこちらの意思を強く押し出すことはせず、時間はかかりましたが、委託先と個人情報の取扱に関する契約書を改めて取り交わしました。その際もコンサルタントの遠藤さんからアドバイスを頂きました。審査員の方と戦うかどうか、どちらでも出来たのですが(笑)、遠藤さんにも審査員の方にも、結果的に良い方向に導いていただいたんだなぁと思います。

本当にありがとうございました。また是非フォローいただきたいです。

こちらこそ、ありがとうございました。