契約書 当社では個人事業者向けに廉価なクラウドサービスを提供しています。ユーザーと当社の関係は当社が一方的に定めた利用規約が適用されるものとしていますが、有効でしょうか。 ウェブサービス利用規約は、どんな内容の条項でもユーザーが同意して契約すれば有効なのか、解説します。
クラウド 当社が保有する個人情報の保管・管理を海外のクラウド事業者に委託する場合、どのような点に留意すればよいでしょうか。 海外のクラウドサービスを使って個人情報を管理する場合には、個人情報の移転制限リスクと、その国の法律に基づく強制捜査を受けるリスクに留意する必要があります。
クラウド 当社は企業向けにクラウドサービスを提供しています。利用者が当社のサービスを利用して個人情報を保有・管理している場合、当社も「個人情報取扱事業者」として個人情報保護法が適用されるのでしょうか。 クラウド事業者が、個人情報の内容に関知せず、保管しているだけであるときは、「個人情報取扱事業者」にはあたらず、個人情報保護法の適用を受けません。 解説 個人情報保護法の適用を受ける「個人情報取扱業者」とは、「個人情報データベース等を事業の用...
クラウド 海外のクラウドサービスは、いわゆる「e文書法」の文書保存義務に対応していますか。 文書の保存先が海外のクラウドサービスであっても、「e文書法」の文書保存義務との関係では、この義務を果たしたものと考えられます。 「民間事業者等が行う書面の保存等における情報通信の技術の利用に関する法律」(いわゆる「e文書法」)では、他の法令...
クラウド 当社は、クラウドサービスの導入を検討しています。契約を結ぶにあったって、どのような点に気を付けるべきでしょうか。 契約書を作成する場合の基本的な注意点に沿って検討します。 契約内容を明確化した上で、サービスの水準、セキュリティー、サービス終了時の対応、免責条項の有無等について注意を払うことが必要です。 解説 クラウドサービスのようにネットワーク経由でソ...
クラウド 会社が保有する個人情報の保管・管理をクラウド事業者に委託する場合,どのような点に留意すればいいでしょうか。 クラウド事業者に個人情報の保管・管理を委託することについてあらかじめ本人の同意を得ておくことが望ましく,クラウド事業者との間で個人データの安全管理が確保される内容の契約を締結しておくことが必要です。 解説 委託元が個人情報保護法上の個人情報...
クラウド 当社では、これまで社内サーバーの業務システムを使っていましたが、クラウドサービスを利用することを検討しています。社内では、セキュリティについて懸念する意見もあります。どのようなことに気をつけるべきでしょうか。 クラウドサービス業者の選定において、セキュリティ監査をクリアした業者を選定し、運用を開始後は、適切な運用がなされるよう継続的に情報管理のPDCA(plan do check action)サイクルを回すべきです。 解説 企業などの組織におけ...
クラウド 顧客リストや技術的なノウハウなどの営業秘密をクラウドで管理するにはどのような点に注意すべきでしょうか? 営業秘密を安全に管理することができる水準のクラウドサービスを選定し、営業秘密には営業秘密であることを明示し、アクセス制限やパスワードによるロックなどをはじめとする安全管理措置をとるべきです。 解説 営業秘密であるとして不正競争防止法で保護さ...