行政手続における特定の個人を識別するための番号の利用等に関する法律(マイナンバー法)第27条、特定個人情報保護委員会規則及び特定個人情報保護評価の指針に基づき、特定個人情報保護評価を実施しています。
特定個人情報保護評価
特定個人情報保護評価は、番号法に基づき、個人番号(マイナンバー)をその内容に含む個人情報ファイルを保有しようとする前に地方公共団体等が個人のプライバシー等の権利利益に与える影響を予測した上で、特定個人情報の漏えいその他の事態を発生させるリスクを分析し、そのようなリスクを軽減するための適切な措置を講ずることを宣言(評価書の作成)するものです。
特定個人情報保護評価の目的
マイナンバー制度(社会保障・税番号制度)に対する懸念(国家による個人情報の一元管理、特定個人情報の不正追跡・突合、不正利用や改ざんによる財産その他の被害等)を踏まえた制度上の保護措置の一つです。
事前対応による個人のプライバシー等の権利利益の侵害の未然防止及び 国民・住民の信頼の確保を目的とします。
特定個人情報保護評価の対象
特定個人情報保護評価の対象は、特定個人情報ファイルを取り扱う事務です。
ただし、職員の人事、給与等に関する記録した特定個人情報ファイルのみを取り扱う事務、対象人数の総数が1,000人未満の事務等については特定個人情報保護評価の実施は義務付けられません。
特定個人情報、特定個人情報ファイル
特定個人情報とは、「マイナンバー(個人番号)をその内容に含む個人情報」と定義されています。
特定個人情報ファイルとは、「マイナンバー(個人番号)をその内容に含む個人情報ファイル(個人情報を含む情報の集合体であって、個人情報を検索することができるように体系的に構成したもの)」と定義されています。
特定個人情報保護評価の種類
特定個人情報保護評価は、個人のプライバシーなどの権利利益に影響を与える可能性が高い事務について、より詳細な評価をすることになっています。
具体的には、基礎項目評価、重点項目評価及び全項目評価の3種類があり、どの評価を実施すべきかは、次のアからウの項目からなる「しきい値判断」を実施して決定します。
ア 対象人数
イ 取扱者数
ウ 特定個人情報に関する重大事故の発生の有無
特定個人情報保護評価書の公表
個人情報保護委員会のホームページにおいて、国の行政機関や地方公共団体、事業者等が公表した特定個人情報保護評価書を検索・閲覧することができます。
マイナンバー保護評価Webのページ(個人情報保護委員会ホームページ)