- 2024年 11月 21日
物語の設定
■登場人物および組織
・カール:A株式会社ドイツ支店勤務。入社5年目。営業部所属
・美央:A株式会社 本社(日本)勤務。入社5年目。法務部所属。カールとは同期入社
・B株式会社:カールが担当するドイツに本社のある取引先
■9月4日(金) 日本時間21:00。ドイツ時間(昼)14:00 時差7時間(サマータイム期間)
A株式会社 本社(日本)にて
ある日の職場で
美央:21:00かぁ。急ぎの残業も片付いたことだし、帰ろ。
プルル。プルル。
美央:電話だ。こんな時間に誰だろう。もしもし。
カール:ハロー。美央、元気?
美央:元気だよ。カールこそ元気にやってる?
カール:元気だよ。それはそうと美央に教えてほしいことがあるんだよ。
美央:なになに。なにかあったの?
カール:実はね。来週、本社(日本)からA株式会社のエンジニアがドイツのB株式会社との商談のためにドイツに出張に来るんだけど、商談先のB株式会社の担当者から出張中の活動において取得した個人情報の取り扱いは大丈夫かって聞かれてね。名刺交換以外で、打ち合わせをする現地パートナー企業等から得る情報の中に個人情報が含まれる可能性があるんだよ。例えば個人名が入っているものであれば、先方の組織図(個人名、肩書)などが考えられるんだけど、そもそも、そのような情報は個人情報に含まれるのかな。
美央:確かに判断に迷うところだね。一度、調べてみるね。休み明けの月曜日にメールすればいい?
カール:ちょっと急いでいて、今日の夕方頃(3時間後)までにはB株式会社に返事したいんだよね。
美央:困ったなぁ。もう周りはみんな帰宅していて、聞ける人もいないんだよなぁ。
カール:美央、何とかならないかなぁ。
美央:う~ん…。そうだ!ちょっと待ってね。
カール:なにかいいアイデアが?!
美央:なんとかなるかもしれない。カール。ちょっと待ってて。わかったらすぐに連絡するから。
ツー、ツー、ツーっ。
美央:あのサイトを見てみよう。
Google検索で、「BizRis FAQ」検索っ。
出てきたわ。「IIJ ビジネスリスクマネジメントポータル」
このサイトの「FAQ」クリック。
そして、キーワードを入れて…「検索」
キーワードに該当するFAQの一覧が出てきたわ。
あった!これだわ。
プルル。プルル。
カール:美央。わかったかい?
美央:わかったよ。カール!
カール:ほんと?!
美央:うん!
「欧州出張時の商談における個人データ処理の範囲は、名刺に記載された
個人データだけでなく、御社スタッフが記録・報告する御社側および相手側の
行動内容、商談での発言内容なども含まれるよ。次に、そのような個人…」
カール:そうか。そういうことなんだね!それじゃ早速B株式会社の担当者に連絡する
よ。ホント助かるよ。チョーありがとう!
美央:いえいえ。どういたしまして。
それにしてもカールは「チョー」なんて言葉どこで覚えたんだろう。
ま、いずれにしてもホント良かったわ、すぐ見つかって。
さぁてと、21時15分か。そろそろ帰ろうかな。
アドバイザリーサービスのご案内
弊社では日頃のプライバシー保護規制対応業務での疑問や不明点を、プライバシー保護規制対応の専門家にタイムチャージで気軽に質問できる「アドバイザリーサービス」を提供しております。「アドバイザリーサービス」のご利用事例につきまして、こちらをご参照ください。
下記FAQは「アドバイザリーサービス」により、有料会員から受付けた、お問合せ内容をもとに作成しております。「アドバイザリーサービス」のご利用方法につきましては、こちらをご参照ください。※「アドバイザリーサービス」は有料会員のみご利用頂けます。
「GDPRの対象となる個人データ処理」に関連するその他のFAQ
08. 救済、法的責任及び制裁
EU域外の国への制裁の根拠
2019/02/20
02. 諸原則
適法根拠の変更
2019/02/06
01. 総則
通信教育業務について
2018/11/12
01. 総則
EU在住者への支払い業務について
2018/11/09
01. 総則
来日したデータ主体の個人データ
2018/10/29
03.2. データ主体の権利/情報及び個人データへのアクセス
取引先の個人データ
2018/08/20