安全配慮義務違反であると断定できません。 - 小松 和弘 - 専門家プロファイル

専門家の皆様へ 専門家プロファイルでは、さまざまなジャンルの専門家を募集しています。
出展をご検討の方はお気軽にご請求ください。

注目のQ&AランキングRSS

対象:人事労務・組織

小松 和弘 専門家

小松 和弘
経営コンサルタント

- good

安全配慮義務違反であると断定できません。

2014/05/02 23:22
(
5.0
)

Moriya, Tomoさんこんにちは。質問は、セキュリティに問題があるパソコン(今回の場合は、Windows XP搭載のパソコン)で、従業員の個人情報を管理していた場合、労働契約法の安全配慮義務違反に当てはまるのか?ということですね。

結論から言いますと、労働契約法の安全配慮義務違反であると直接言うことは、非常に難しいです。
安全配慮義務については、労働契約法第5条に「使用者は、労働契約に伴い、労働者がその生命、身体等の安全を確保しつつ労働することができるよう、必要な配慮をするものとする。」と規定されています。
(参考)労働契約法:http://law.e-gov.go.jp/htmldata/H19/H19HO128.html

漏洩された本人は、Moriya, Tomoさんがおっしゃるように、個人情報漏洩により精神的被害を受けることはあると思います。しかし、安全配慮義務違反(健康配慮義務違反)の場合、ポイントとなるのが「従事していた業務との因果関係」です。ずさんな管理体制による個人情報の漏えいと、「従事していた業務」の関連付けや、それによる精神疾患を証明することは、難しいと考えます。過去の判例では、過重労働やハラスメントによる精神疾患などは、認められるケースが増えております。

(参考)
みくまの農協事件http://www.uoeh-s.com/osh-support/risk/pdf/hanrei/hanrei83.pdf
川崎市水道局事件http://sumitani-sr.com/p-h-j7.html

今回の場合は、「安全配慮義務違反」よりは、個人情報保護法の規定を基に、損害賠償責任を負うと考えられます。

以下、個人情報保護について補足いたします。
個人情報保護法に基づき、厚生労働省より雇用関連情報の安全管理措置について、以下のような指針が出されています。「個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない」

個人情報取扱事業者とは、「顧客や従業員の個人情報を5,000人分以上データベース等で管理している事業者(詳しい定義は、以下参照ください)」です。
(※厚生労働省からは、5,000人未満の小規模事業者についても、雇用情報などは適切に管理するように安全管理措置の指針が出されています。)
そのため、従業員の個人情報を、セキュリティに問題があるとわかっているパソコンで管理することは、国の指針からも外れており、企業は損害賠償責任を負うことになります。

(参考)個人情報の保護に関する法律についてのガイドライン
http://privacy-policy.jp/guideline/kojin/kojin2_1_3.pdf
労働政策研究・研修機構ホームページ
http://www.jil.go.jp/rodoqa/15_houmu/15-Q06.html

最後に、Windows XP搭載のパソコンについて補足です。今回は、Windows XP搭載のパソコンをオープン環境の中で継続利用した場合(インターネット接続できる環境)を前提に回答しています。企業によっては、Windows XPサポート終了後も、クローズド環境での業務端末として一定期間活用することも考えられます。

(参考)日本ネットワークセキュリティ協会による「Windows XPの企業での継続利用」をテーマにしたワークショップ記事より
http://www.itmedia.co.jp/enterprise/articles/1308/28/news034.html

以上になります。Moriya, Tomoさんの今後ますますのご発展とご健勝を心よりお祈りいたします。

補足

~~~~~~~~~~~~~~~~~~~
「ホットなコンサル」開催中。
詳しくは、以下のURLをクリック。
http://hotnet.sacnet.jp/htcns/
次回以降の、質問時にご利用を検討下さい。
~~~~~~~~~~~~~~~~~~~

サポート終了
XP
個人情報保護
損害賠償
セキュリティ

評価・お礼

Moriya, Tomo さん

2014/05/04 23:40

 ご回答ありがとうございます。
 質問文には書き忘れましたが、個人情報取扱事業者ではさすがにXP搭載機でセンシティブな情報を取り扱ってはいないだろうという隠れた前提を置いていました。だからこその安全配慮義務違反という問題設定でした。

回答専門家

小松 和弘
小松 和弘
( 東京都 / 経営コンサルタント )
ホットネット株式会社 代表取締役
03-6685-6749
※お電話の際は「"プロファイル"を見た」とお伝え下さい。

中小企業のITで困ったを解決します!

ITまわりで、中小企業の困ったは様々です。どこに連絡すれば良いのか判らず、色々な窓口に電話をかけても解決できない事が多くあります。そんな「困った」の解決窓口の一本化と、中小企業の健全なIT化を推進しています。

(現在のポイント:-pt このQ&Aは、役に立った!

この回答の相談

WindowsXPで従業員の情報を扱うのは安全配慮義務違反?

法人・ビジネス 人事労務・組織 2014/04/16 19:59

お世話になっております。企業内のコンプライアンスを担当していたものです。
 質問です。人事労務担当者の使用している情報システムがWindows XP搭載のパソコン(… [続きを読む]

Moriya, Tomoさん (東京都/35歳/男性)

このQ&Aに類似したQ&A

別荘利用者把握の問題 ピ―子さん  2014-05-22 14:47 回答1件
社長ひとりの会社の社会保険・労働保険 sunsunさん  2008-08-08 18:40 回答1件
労務管理 salmonさん  2013-12-05 16:22 回答1件