-
個人情報保護法上の委託先監督義務とは?委託先の選定・契約・監査・漏えい対応を弁護士が解説
給与計算、商品発送、メール配信、クラウドサービス、システム保守など、企業が個人情報を外部事業者に取り扱わせる場面は少なくありません。
もっとも、個人情報の取扱いを外部に委託したからといって、委託元企業の責任がなくなるわけではありません。個人情報保護法は、個人データの取扱いを委託する事業者に対し、委託先に対する「必要かつ適切な監督」を求めています。
しかし、実務上は、次のような疑問が生じます。
・どのような外注が監督義務の対象になるのか
・委託先を選ぶ際に何を確認すべきか
・契約書には何を定めるべきか
・契約締結後も監査を行う必要があるのか
・再委託やクラウドサービスをどのように管…
2026.07.08
続きを見る »
-
IT企業の弁護士選びが難しい理由~業態ごとに異なる法務課題と失敗しない選び方
IT企業の弁護士選びが難しい理由
IT企業が弁護士を選ぶ場面では、「企業法務に対応しているか」「ITに強いとされているか」といった抽象的な基準だけでは、十分に判断できないことがあります。これは、IT企業法務が一様ではなく、事業の内容や運営の実情によって、問題となりやすい法的論点や求められる支援内容が大きく異なるためです。
本記事では、まず1.でIT企業が他の事業者と比較して、なぜ弁護士の選任が難しくなるのかを解説し、2.以降でIT企業の事業内容によってさらに弁護士を選任するに際しての検討ポイントが異なることにつき整理を行います。
(1) IT企業法務の多様性
IT企業といっても、その事…
2026.04.15
続きを見る »
-
クラウド/SaaSを使う企業のためのソフトウェアライセンス契約ガイド~ライセンシーが押さえたい10のチェックポイント
クラウド型ソフトウェアサービス(いわゆるSaaS)を導入する場面では、「機能」と「料金」ばかりに目が行きがちです。ところが、申込ボタンを押す前にきちんと契約内容を確認しなかったために、「想定していない条項に縛られていた」「データを簡単には持ち出せなかった」「解約したいのに思うようにやめられなかった」といった相談が後を絶ちません。
クラウド型ソフトウェアサービスの契約は、1通の契約書だけで完結するものではなく、オンラインの利用規約、SLA(サービスレベル合意)、プライバシーポリシー、マニュアルや仕様書など、複数の文書が組み合わさって「契約の中身」を形づくっています。そのため、「どの文書が契約と…
2025.12.25
続きを見る »
-
サイバー攻撃・情報漏洩が発生した場合の企業対応~初動対応・損害賠償・損害回収・予防策を弁護士が解説
「取引先から、御社から情報が漏洩している可能性があると連絡を受けた」
「ランサムウェアに感染し、社内システムやデータにアクセスできなくなった」
「顧客情報がインターネット上に流出していることが分かった」
このような場合、企業は何から対応すればよいのでしょうか。
サイバー攻撃や情報漏洩が発生した場合、まず行うべきことは、原因や責任の所在を決めることではありません。被害の拡大を防止するとともに、証拠を保全し、何が起こったのか、どの情報が影響を受けたのか、現在も被害が継続しているのかを確認することが先決です。
その上で、個人情報保護委員会その他の関係機関への報告、本人や取引先への通知・説明…
2024.11.13
続きを見る »
-
クラウドサービス提供事業者へ個人情報を提供する際の留意点
クラウドサービス提供事業者へ個人情報を提供する際の留意点
【ご相談内容】
当社は、クラウドサービスを利用して顧客のデータベースを構築しています。
今般、某顧客より「私の了解を得ないで、個人情報をクラウドサービス提供事業者に提供することは問題ではないか」という問い合わせを受けました。
このような問い合わせを受けることは初めてであり、どのように回答すればよいのか苦慮しています。
クラウドサービス提供事業者へ個人情報を提供する場合の注意点などについて、教えてください。
【回答】
クラウドサービス提供事業者に個人データを提供していると評価される場合、某顧客が指摘する通り、事前に本人(顧客…
2023.09.11
続きを見る »