個人情報保護方針
学校法人 須磨学園は、高度情報通信社会の発達により、個人情報の利用が拡大する中、個人の人格を尊重するという理念のもと、学校という社会的立場の重要性を深く認識し、個人情報の取り扱いに慎重を期するとともに、個人情報保護の基本方針を策定し、以下の取り組みを実施します。
個人情報の取得と利用
学校法人 須磨学園(以下「当学園」という)は、当学園が質の高い教育を提供するために必要な範囲内で、利用目的を明確にしたうえで、目的の達成に必要な範囲に限り、個人情報を取得し、利用します。また、目的を超えた個人情報の取り扱いを行わないための措置を講じます。
個人情報の管理と保護
個人情報に関するリスク(不正アクセス、紛失、破壊、改ざん、および漏えいなど)を認識し、これらを予防・是正するための必要かつ適切な安全管理措置を講じます。また、ご承諾いただいた場合、または法令により定められた場合を除き、第三者に対し個人情報を開示、提供することはいたしません。
当学園における安全管理措置
①組織的安全管理措置
・個人情報の取り扱いに関する責任者を設置するとともに、担当者及び当該担当者が取扱う個人情報の範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備
・個人情報の取扱状況について、定期的に自己点検を実施するとともに、外部の監査員による監査を毎年実施
②人的安全管理措置
・個人情報の取り扱いに関する徹底事項について、勤務する教職員に定期的な研修を実施
・個人情報の秘密保持に関する取り決めについて、勤務する教職員は誓約書に署名・捺印
③物理的安全管理措置
・個人情報を取扱う区域・保管場所において、入退室管理及び権限を有しない者による個人情報の閲覧を防止する措置を実施
・個人情報を取扱う機器、電子媒体及び紙媒体等の紛失又は漏洩・流出を防止するための措置を実施
・個人情報が含まれる紙媒体は機密文書として溶解処分するか、シュレッダーを使用して破棄
④技術的安全管理措置
・アクセス制御を実施して、担当者及び当該担当者が取扱う個人情報の範囲を限定
・外部からの不正アクセス又は不正ソフトウェアから個人情報を取扱う情報システムを保護する仕組みを導入
・電子データについて専用のセキュリティソフトで暗号化またはパスワードを設定
⑤外的環境の把握
・クラウド含め海外サーバの利用は行わない
遵守すべき法令・規範
当学園は、当学園が保有する個人情報に関して適用される「個人情報の保護に関する法律(平成十五年法律第五十七号)」、「学校における生徒等に関する個人情報の適正な取扱いを確保するために事業者が講ずべき措置に関する指針(文部科学省告示第百六十一号)」をはじめとする法令、規範を遵守いたします。
個人情報保護管理体制と仕組みおよび取り組みの継続的改善
当学園では、個人情報保護に関する管理の体制と仕組みおよび上記各項における取り組みを適宜見直し改善していきます。
個人情報の取り扱いに関する苦情および相談
本方針や当学園における個人情報の取り扱いに関する苦情および相談については、末尾窓口までご連絡いただければ、速やかに対応させていただきます。
制定日 2004年9月1日
最終制定日 2024年7月10日
学校法人 須磨学園
理事長 西 泰子