1.個人情報保護方針

(1)一般社団法人中小企業診断協会(以下、本会という)は、個人情報保護に関する法令および関連する規範を遵守します。

(2)本会は、個人情報保護に必要な規則の制定および管理体制を確立させ、すべての役職員等に周知させて、個人情報の適切な保護に努めます。

(3)下記掲載の本会のプライバシーポリシー等に定める利用目的の範囲で、個人情報の適切な取得・利用を行い、利用目的の達成に必要な範囲を超えた個人情報の取扱(目的外利用)を行いません。

(4)個人情報の不正アクセス、個人情報の紛失、破壊、改ざんおよび漏えい等の予防並びに是正に努めます。

(5)個人情報保護に関する規則や運用方法については、継続的に改善します。

2.プライバシーポリシー

 本会は、以下の方針に従って個人情報を取り扱います。

(1)個人情報の取得・利用・提供
 本会は、各都道府県にある中小企業診断士協会(以下、県協会という)に所属する個人会員の情報および中小企業診断士試験、実務補習、更新研修並びに雇用等において取り扱う個人情報について、特定された目的の範囲の中で個人情報の適切な取得・利用を行い、利用目的の達成に必要な範囲を超えた個人情報の取扱い(目的外利用)を行わないよう、取得した個人情報の利用・提供範囲を限定します。

(2)共同利用に関する公表事項
 本会は、中小企業診断士等から取得した個人データを下記により共同利用します。

  1) 共同して利用する者の範囲

   本会並びにその会員である県協会(ただし、当該県協会会員の個人データに限る。)。

  2) 共同して利用する個人データの項目

   a.県協会の会員である中小企業診断士の氏名、登録番号、入会年月日、生年月日、住所、メールアドレス等の属性データおよび会費納入データ、研修受講履歴、ビジネスキャリア等

   b.県協会の会員以外の中小企業診断士等の氏名、登録番号、住所、研修受講履歴 等

  3) 利用目的

   a.会員診断士については、県協会等の活動を円滑に行うための会員管理に利用。

   b.会員以外の診断士については、研修事業の案内と受講履歴管理に利用。

  4) 管理責任者は、一般社団法人中小企業診断協会の事務局。※

(3)情報の提供
 本会HPの会員検索システム等により、本人が情報公開を承諾している会員診断士を対象として、不特定の中小企業および中小企業支援機関等に対して、会員のビジネスキャリア情報を提供します。

(4)権利の尊重
 本会は、個人情報に関する本人の権利を尊重し、本人から自己の個人情報に対し、開示、訂正、削除を求められたときは、合理的な期間、妥当な範囲内でこれに応じます。※

(5)安全対策の実施
 本会は、個人情報への不正アクセス、個人情報の紛失、破壊、改ざんおよび漏洩などが起こらないよう、予防並びに是正に関する適切な措置を講じます。

  1) 人的安全管理措置

  職員の雇用および委託契約時において機密保持契約を締結し、また役職員等に対する教育、啓発を実施します。

  2) 物理的安全管理措置

  事務所の入退出室管理、盗難等に対する対策及び機器、装置等の物理的安全管理措置を実施します。

  3) 技術的安全管理措置

  個人データへのアクセスの識別と認証、制御、権限の管理等の技術的安全管理措置を実施します。

  4)外部委託管理

 委託先の選定に関しては、委託先の安全管理措置を確認し、長期にわたる業務については定期的に委託業務の監査を実施します。また再委託に際しては、委託先から事前の承認を求めます。