トップページ > 政策別に探す > 経済産業 > 消費者行政(製品・取引)の推進 > クレジット取引 > 個人信用情報の保護
(1)法第6条及び第8条に基づき、格別の措置及び事業者の指針を記載。
(2)義務(法の解釈)と努力指針を記載。
(3)経済産業分野ガイドラインの上乗せ部分を規定。(本ガイドラインに定めのない部分については、経済産業分野ガイドラインが適用。)
(1)対象事業者(「与信事業者」)
(2)「個人信用情報機関」
(3)「本人の同意」
(1)個人信用情報機関への登録と照会は独立の利用目的として同意を得る。
(2)センシティブ情報(信教、犯罪、保健医療、人種等)は原則として取得しない。
(3)本人から直接書面にて個人情報を取得する場合、書面で本人の同意を得る。
(4)第三者提供を行う場合又は共同利用を行う場合は、利用目的において明示する。その際の利用目的は、個人の支払能力の調査以外の目的では使用しない。
(5)利用目的の特定に当たって、「○○事業」の標記の仕方は、日本標準産業分類の中分類から小分類程度が目安。(←経済産業分野ガイドライン)
(1)組織的措置 : 基本方針の策定・公表、責任者の設置等
(2)人的措置 : 職務規程への安全管理措置の盛り込み
(3)物理的措置 : 施錠、認証等の入退館管理等
(4)技術的措置 : アクセス権限管理、アクセス記録の保持、データの暗号化等
(5)従業者 : モニタリング、指示・命令
(6)委託先 : 選定基準の設定、契約による安全管理の確保
※ 個人信用情報機関にあっては、その会員に対する入会審査、モニタリング等を実施し、また、外部監査を受けること。
※※ 申込み原票も本ガイドラインの安全管理措置にしたがって管理すること。
(1) 第三者としての個人信用情報機関に提供する場合、その機関及び提携する機関並びにこれらの会員企業に提供される旨を書面に明示し、あらかじめ同意を得る。その際、個人信用情報機関について、消費者の理解を容易にするための記載を設けること。
(2)個人信用情報機関の規約や会員リストは公表する。
(3)オプトアウト
(4)共同利用
ヘルプ | リンク | 利用規約 | 法的事項 | プライバシーポリシー