FAQ個人情報保護管理者でよくある質問

  • 社長は個人情報保護管理者を兼任できる?

    社長などの代表者が個人情報保護管理者を兼任することは可能です。

    ISOプロ編集部

    月間10万PV越えの業界最大級ISO取得・運用情報サイト「ISOプロ」の編集部。ISO取得や運用に関する悩みや基礎知識を初心者の方にも分かりやすくお届けします。サイトユーザー様がISOに関わる業務を円滑に進められるよう、有益で信頼できる情報発信に努めて参ります。

  • 個人情報保護管理者に適任者がいない場合は?

    まず社内の業務や組織体制を見直し、PMSを継続的に管理できる人を選任できる体制を整えることが重要です。

    ISOプロ編集部

    月間10万PV越えの業界最大級ISO取得・運用情報サイト「ISOプロ」の編集部。ISO取得や運用に関する悩みや基礎知識を初心者の方にも分かりやすくお届けします。サイトユーザー様がISOに関わる業務を円滑に進められるよう、有益で信頼できる情報発信に努めて参ります。

  • 個人情報保護管理者は変更・交代できる?

    個人情報保護管理者は、必要に応じて変更・交代できます。

    ISOプロ編集部

    月間10万PV越えの業界最大級ISO取得・運用情報サイト「ISOプロ」の編集部。ISO取得や運用に関する悩みや基礎知識を初心者の方にも分かりやすくお届けします。サイトユーザー様がISOに関わる業務を円滑に進められるよう、有益で信頼できる情報発信に努めて参ります。

Pマークを取得するにあたり、個人情報を適切に管理するために、個人情報保護管理者を選任する必要があります。

しかし、「どのような人を選べばよいのか」「社長が兼任しても問題ないのか」「個人情報保護管理者に必要な資格はあるのか」など、選任にあたって疑問を持つ方も多いのではないでしょうか。

そこで、本記事では個人情報保護管理者の概要や必要な資格、役割などをわかりやすく解説します。また、同じく選任することが必要な個人情報保護監査責任者との違いもまとめているので、参考にしてください。

関連記事:Pマークとは?認証取得のキホンと規格要求事項を徹底解説【Pマーク入門】

個人情報保護管理者とは?

個人情報保護管理者とは、Pマーク(プライバシーマーク)を取得するにあたり選任することが必要な管理者です。PMS(個人情報保護マネジメントシステム)の構築・運用における責任者となります。

個人情報保護管理者は、代表者が社内から選任し、PMSの構築・運用に必要な責任と権限を与える必要があります。名前を登録するだけではなく、個人情報保護に関する取り組みを継続的に管理し、必要な対応を社内へ指示できる体制を整える責務を負います。

ここでは、個人情報保護管理者を選ぶ際に参考となるように、個人情報保護管理者の役割や必要な資格、適した役職・人の条件について解説します。

個人情報保護管理者の役割

個人情報保護管理者の役割

個人情報保護管理者が担う役割には、具体的に以下のようなものがあります。

  • PMSの構築・運用の指揮
  • PMSの監督・定期的な見直しの指揮
  • トップマネジメント(経営者)への運用状況の報告
  • 教育責任者・情報システム管理者・個人情報の窓口になる各部門の担当者などの任命
  • Pマーク取得・更新の審査対応

上記のようにPMSに関するあらゆる運用において、実施する責任をもつことになります。

個人情報保護管理者に必要な資格

個人情報保護管理者になるために、特定の国家資格や民間資格を取得しておく必要はありません。資格の有無だけで人選するのではなく、PMSを適切に管理できる知識や経験、社内で必要な対応を進められる立場かどうかを確認することが重要です。

Pマーク取得のために指定の講習を受ける義務はありません。

ただし、組織の監査役は個人情報保護管理者にはなれません。(監査役は業務執行を行えないため、PMSの運用責任者(業務執行)になれない)

会社法335条2項に「監査役は、株式会社若しくはその子会社の取締役若しくは支配人その他の使用人又は当該子会社の会計参与(会計参与が法人であるときは、その職務を行うべき社員)若しくは執行役を兼ねることができない。」という記載があるためです。

個人情報保護管理者に適した役職・人の条件

個人情報保護管理者に適した人の条件

個人情報保護管理者には、個人情報を取り扱う業務の実態を把握し、社内の担当者へ必要な対応を指示できる人が適しています。

特定の役職でなければならないというよりも、PMSを継続的に管理するために必要な責任と権限を持たせられるかという点が重要です。

【人選時に確認したい条件】

  • 自社の事業内容や業務の流れを把握している
  • 個人情報を取り扱う部門や業務について理解している
  • Pマークや個人情報保護に関する知識・経験がある
  • 必要な対応を各部門に指示できる立場にある
  • 経営者や各部門と連携しながらPMSを管理できる
  • 継続的に個人情報保護の取り組みに関われる
  • Pマークに関する知識や経験がある
  • 社外への責任を担える立場にある(Pマークの要求事項になっているJIS15001:2006の解説に記載があるため)

こうした条件に当てはまる人となるため、個人情報保護管理者によく選出されるのは、「管理職クラス」の人です。小規模な事業者であれば、経営者が個人情報保護管理者を兼任するケースも考えられます。

ISOプロ編集部

月間10万PV越えの業界最大級ISO取得・運用情報サイト「ISOプロ」の編集部。ISO取得や運用に関する悩みや基礎知識を初心者の方にも分かりやすくお届けします。サイトユーザー様がISOに関わる業務を円滑に進められるよう、有益で信頼できる情報発信に努めて参ります。

個人情報保護管理者は、役職の高さだけで選ぶのではなく、個人情報を取り扱う業務の実態を把握し、必要な対応を社内に指示できる人を選任することが重要です。

選任後に形骸化しないよう、本人の知識や経験だけに頼らず、社内規程や教育体制を整え、継続して個人情報保護の取り組みを管理できる環境を用意しておくことも大切です。

累計ダウンロード10,000件突破!ISO27001丸わかり説明資料

個人情報保護管理者と個人情報保護監査責任者の違い

Pマークでは、個人情報保護管理者の他に、個人情報保護監査責任者も選定する必要があります。

両者の大きな違いは、PMSの運用を管理する立場か、その運用を監査する立場かという点です。

比較項目個人情報保護管理者個人情報保護監査責任者
主な役割PMSの構築・運用を管理するPMSの内部監査を管理する
主な業務PMSの運用指揮、見直し、経営者への報告など内部監査の指揮、監査結果の取りまとめ、経営者への報告など
立場PMSを運用する側PMSを監査する側

役割の違い

個人情報保護監査責任者の役割

個人情報保護監査責任者とは、個人情報保護にかかる内部監査に関し、責任を保持する職務です。個人情報保護管理者と同様に、代表者により指名されます。

個人情報保護管理者は、PMSの構築・運用を指揮し、運用状況を確認しながら必要な改善を進めます。これに対して、個人情報保護監査責任者は、個人情報保護管理者などが運用するPMSについて、要求事項への適合性や有効性を内部監査によって確認します。

個人情報保護監査責任者が担う主な業務は、以下のとおりです。

  • PMS内部監査の指揮
  • 内部監査実施後の監査報告書の作成
  • 内部監査の結果をトップマネジメントに報告すること

兼任できる役職の違い

兼任できる役職の違い

個人情報保護管理者と個人情報保護監査責任者は、原則として兼任できません。また、個人情報保護監査責任者は、内部監査の独立性を確保するため、代表者との兼任もできません。

個人情報保護管理者が自らの管理・運用について監査すると、運用する側とチェックする側が同じになり、内部監査の客観性を確保しにくくなるため、両者は別の人を選任する必要があります。

一方、個人情報保護管理者については、企業規模や組織体制に応じて代表者が兼任することも可能です。ただし、個人情報保護監査責任者まで代表者が兼任すると、内部監査の独立性を確保できなくなるため注意が必要です。

適切な人選に困ったら、コンサルに依頼することがおすすめ

個人情報保護管理者の人選やPMSの構築・運用に不安がある場合は、Pマーク取得を支援するコンサルに相談する方法があります。

特に中小企業では、「社内に適任者がいない」「担当者にPMSの知識や経験がない」など、人選に悩むケースもあるでしょう。

コンサルに相談すれば、自社の組織体制や業務内容を踏まえて、個人情報保護管理者・個人情報保護監査責任者の選任や役割分担についてアドバイスを受けられます。

また、Pマーク取得では、個人情報保護管理者の選任だけでなく、PMSの構築・運用や審査への対応など、さまざまな準備が必要です。こうした対応までまとめてサポートしてもらえるコンサルを選ぶことで、社内の負担を抑えながら取得準備を進めやすくなります。

以下にコンサルの選び方の記事と、コンサルに取得サポートを依頼して、Pマークを取得した企業の事例を紹介した記事を掲載しています。参考にぜひご覧ください。

関連記事:「結局のところ・・・どんなコンサルタントがいいの?」
関連記事:「お客様のため」を突き詰めて。4規格を運用する給食コンサル会社
累計ダウンロード10,000件突破!ISO27001丸わかり説明資料

まとめ

この記事では、Pマークを取得する際に選任する必要のある個人情報保護管理者について詳しく解説しました。

個人情報保護管理者になる際に必要な資格はないものの、個人情報保護マネジメントシステムの構築・運用における責任者としての役割を担うことになります。そのため、マネジメント層やPマーク取得における経験がある人など、全体の状況を把握できることが必要です。

個人情報保護管理者と個人情報保護監査責任者は、自社の社員をよく把握したうえで適任者を選びましょう。

適任者選びに迷った際は、専門のコンサルタントに相談することも一つの手です。

累計ダウンロード10,000件突破!ISO27001丸わかり説明資料
  • 無料資料 | ISO27001・Pマーク導入 徹底解説
  • 『ISO27001・Pマークを網羅的に分かりやすく』をコンセプトに、ISOコンサルタント監修のもとISO27001・Pマークについて図解などを交え詳細に解説しています。分かりやすいというお声も多くいただいていますので、ぜひ御社でご活用ください。
  • 必須ご担当者様名
  • 必須電話番号
  • 任意会社名
  • 任意メールアドレス
  • 必須個人情報の取り扱い
    (個人情報保護方針を読む)

ISOプロでは月額4万円から御社に合わせたISO運用を実施中

ISOプロではISO各種の認証取得から運用まで幅広くサポートしております。

また、マニュアル作成など御社に合わせたムダのない運用を心がけており、既に認証を取得しているお客様においてもご提案しております。

サポート料金においても新プランを用意し、業界最安級の月額4万円からご利用いただけます。

Pマーク、50,000円/月から作業工数ほぼ0実現!ISO新規取得・運用完全サポートならISOプロ