爱知淑德大学xk星空信息保护条例
目的
- 第 1 条本规定的目的是,根据《爱知淑德教育法人xk星空信息保护基本方针》第 1 号,规定爱知淑德大学(以下简称“大学”)获取、使用、存储和其他处理xk星空信息的必要事项,从而有助于适当保护xk星空信息。
定义
- 第 2 条本法规中使用的术语定义如下。
- (1)“xk星空信息”是指属于以下任何一项的在世xk星空的信息
- 我可以根据信息中包含的姓名、出生日期和其他描述来识别特定xk星空的信息
- b即使无法从信息中识别出特定个体,也可以轻松地与其他信息进行比较,从而识别出特定个体
- 哈包含xk星空识别码的内容(根据《xk星空信息保护法施行令》(以下简称“内阁令”)定义,是已转换为身体某一部位的计算机化特征的代码,或写在卡片或其他文件上的官方代码,每xk星空的代码都不同)
- (2)“需要特别考虑的xk星空信息”是指包括xk星空的种族、信仰、社会地位、病史、犯罪史、犯罪造成损害的事实以及政府法令规定在处理时需要特别考虑的其他描述,以避免对该人的不公平歧视、偏见或其他不利条件
- (3)“xk星空信息数据库等”是xk星空信息的集合,是指以下项目(根据政令规定,根据使用方法不可能损害xk星空权利的项目除外)
- 我系统化的结构,以便可以使用计算机搜索特定的xk星空信息
- b除了上面 (a) 中列出的内容之外,政府法令还规定了系统化的结构,以便可以轻松搜索特定的xk星空信息
- (4)“xk星空数据”是指构成xk星空信息数据库等的xk星空信息
- (5)“学生”是指本校普通学生、研究生、国际学生、非学历生、旁听生、公开课学生等、在本校注册学习或研究的人员以及提供xk星空信息的申请人或考生
- (6)“教职员工”是指大学的全职、专职、兼职教职员工,以及与大学签约的临时工作人员和承包商,他们向大学提供历史和xk星空信息,或者工作状态允许他们每天查看存档文件
- (7)“人”是指通过xk星空信息识别的特定xk星空
大学的责任
- 第 3 条大学在获取、存储或使用xk星空信息时应采取以下措施。
- (1)确保教职员工遵守法律和这些规定
- (2)对学生xk星空信息保护的教育和指导
- (3)确保正确处理xk星空信息所需的其他措施
教职员工的职责
- 第 4 条教职员工必须遵守本规定,妥善处理xk星空信息,努力确保xk星空信息的准确性和安全性。
- 2教职员工不得故意或过失地泄漏、丢失或损坏在工作中获得的xk星空信息,或者将其用于非法目的。即使从该职位退休后也同样适用。
豁免
- 第 5 条当大学出于学术研究目的处理xk星空信息时,这些规定不适用。但是,即使在这种情况下,也必须采取必要的措施,确保正确处理xk星空信息,例如尽可能按照这些规定处理xk星空信息。
正确获取
- 第 6 条大学必须通过合法合理的方式获取xk星空信息。
使用目的的识别、通知或公布
- 第 7 条大学在获取xk星空信息时,必须尽可能明确使用目的。
- 2原则上,前款规定的使用目的应尽可能公开,但如果不可避免,则必须在获取后立即通知或公开该人。
- 3尽管有前款的规定,在与委托人签订合同时获取合同或其他文件(包括电磁记录)中记载的委托人的xk星空信息时,必须事先向委托人明确说明使用目的。但为保护人的生命、身体、财产的紧急需要时,不在此限。
- 4前两款规定不适用于下列情况:
- (1)将使用目的告知本人或公开可能会损害本人或第三方的生命、身体、财产或其他权益,或者有损害大学权利或合法利益的风险时
- (2)需要配合国家或地方政府执行法律规定的事务,并且存在将使用目的告知或公开会妨碍事务执行的风险时
- (3)当从获取情况中认识到使用目的是明确的时
使用目的的限制和变更
- 第 8 条获取的xk星空信息必须在指定的使用目的范围内使用。
- 2如果使用目的发生变更,必须在合理认定与变更前的使用目的相关的范围内进行,并且必须将变更后的使用目的通知或公开给本人。
- 3xk星空信息用于前两款规定的使用目的范围以外的其他目的时,必须事先征得本人同意,但下列情况除外。
- (1)如果基于法律法规
- (2)需要保护他人的生命、身体、财产,且又难以获得本人同意时
- (3)特别需要改善公共卫生或促进学生健康发展,且又很难得到学生同意时
- (4)需要配合国家或地方政府执行法律规定的事务,并且存在获得本人同意可能妨碍事务执行的风险时
获取需要特别考虑的xk星空信息
- 第 9 条除非有合理理由,否则应努力不获取敏感xk星空信息。
- 2获取需要特别考虑的xk星空信息时,必须事先获得本人的同意,但以下情况除外。
- (1)如果适用于上条第 3 段的每一项
- (2)如果需要特别考虑的xk星空信息已被xk星空、国家机构、地方政府等公开
- (3)通过目视观察或拍照来获取明显需要特别考虑的xk星空信息时
- (4)在收到属于第十九条第二款的情况下需要考虑的xk星空信息时
大学xk星空信息保护委员会
- 第 10 条将设立大学xk星空信息保护委员会(以下简称“委员会”),审议有关xk星空信息保护的重要事项。
- 2委员会将审议以下事项:
- (1)有关xk星空信息保护的基本措施的事项
- (2)xk星空信息的处理、披露、更正、申诉等事宜
- (3)有关xk星空信息的其他重要事项
- 3委员会应由以下成员组成:
- (1)总裁
- (2)副总裁
- (3)各系主任、各研究生院院长、教务主任、学生主任
- (4)秘书主任
- (5)总统指定的其他人员
- 4主席将是总统。
- 5委员会可以有小组委员会。小组委员会的成员将由主席根据具体情况提名。
xk星空信息保护经理
- 第 11 条大学将为每个持有xk星空信息的部门指定一名xk星空信息保护管理员(以下简称“管理员”)。
- 2经理将担任相关部门的负责人。
- 3管理员必须对主管部门的xk星空信息进行全面管理,并对主管部门的xk星空信息处理人(以下简称“处理人”)进行必要、适当的监督,以确保xk星空信息的安全管理。
- 4管理员必须定期或临时检查xk星空信息的管理状况和获取状况。
信息系统管理
- 第 12 条处理xk星空信息时,大学信息媒体安全委员会主席(以下简称“主席”)必须与xk星空信息管理员协商。
- 2主席必须采取必要的技术安全措施,防范未经授权访问xk星空信息等风险。
适当的管理
- 第十三条管理员必须针对下列事项采取适当措施,以维护xk星空信息的安全性和准确性。
- (1)防止丢失、损坏、毁坏和其他事故
- (2)防止伪造和泄露
- (3)维护xk星空信息的准确性和时效性
- (4)处置或删除不再需要的xk星空信息
物理和技术安全控制措施
- 第 14 条防止进出房间人员欺诈行为的物理安全管理措施和防止信息系统泄漏的技术安全措施另行确定。
走出大学
- 第十五条作为一般规则,教职员工不得将xk星空信息带出大学。
- 2与班级管理有关的材料、考试答案、论文、报告以及其他教育人员进行班级管理所需的材料,如果是教育人员开展合法教育活动所必需的,可以不受携带出校的限制。
- 3依前项规定带出校外的材料应保持在必要的最低限度,处理时必须了解法律和本规定的目的,并必须充分注意防止泄漏。
对第三方提供的限制
- 第十六条未经本人事先同意,大学不得向任何第三方提供xk星空数据,但本条例另有明确规定的除外。
寄售
- 第十七条如果大学在实现使用目的所需的范围内将xk星空数据的全部或部分处理外包给外部公司,则大学可以在未经当事人同意的情况下提供xk星空数据。
- 2在前款情况下,大学必须对受托方进行必要且适当的监督,以确保受托xk星空数据的安全管理。
- 3为了监督前款规定,大学在选择分包商时,应确认分包商的运营状况、管理制度、规定等(必要时包括对xk星空信息处理场所进行现场检查),并确认对xk星空信息采取了充分的安全管理措施。
- 4为第二项监督之目的,与外包公司签订之外包合同,应载明下列事项:
- (1)有关外包公司处理xk星空数据的人员的澄清事宜
- (2)外包公司应采取的安全管理措施详情
- (3)禁止处理(不包括外包合同范围内的数据)、伪造、复印或复制xk星空数据(不包括外包合同范围内的数据,例如用于安全管理所需的备份目的)
- (4)外包方保密事宜
- (5)所委托的xk星空数据是否可以转委托及条件等事项
- (6)外包合同终止时xk星空数据的返还、外包公司销毁或删除的相关事宜
- (7)不遵守委托合同内容时的损害赔偿及其他措施的事项
- (8)分包商发生xk星空数据泄露事故时的报告义务和责任问题
- (9)外包合同期限等相关事宜
- 5作为一般规则,禁止向分包商进行分包。
联合使用
- 第 18 条如果大学与特定人员共同使用xk星空数据,它可能会向该特定人员提供xk星空数据。
- 2在前款所述的情况下,大学必须提前将以下事项通知该人或使其易于获得:
- (1)共享xk星空数据的使用
- (2)共同使用的xk星空数据项
- (3)共享用户范围
- (4)共同用户的使用目的
- (5)负责管理共同使用的xk星空数据的人员姓名或姓名
向第三方提供
- 第 19 条未经本人事先同意,大学不得向第三方提供xk星空数据,但属于第八条第三款规定的情况除外。
- 2以下情况不构成向第三方提供。
- (1)提供与第十七条规定的委托有关的xk星空数据时
- (2)当按照上条规定向特定人员提供与共同使用有关的xk星空数据时
- (3)因合并或其他原因导致业务继承而提供xk星空数据时
- 3大学必须采取适当措施,例如与接收者签订关于安全管理xk星空数据的措施的合同,以防止接收者将xk星空数据用于提供目的以外的目的、将其重新提供给其他方、复制、伪造、泄露、盗窃等。
向外国第三方提供
- 第 20 条外国(指日本以外的国家或地区;下同)(不包括xk星空信息保护委员会规则规定的在保护xk星空权益方面具有与日本同等水平的xk星空信息保护制度的外国;本条下同)(根据需要建立了符合xk星空信息保护委员会规定标准的系统的国家除外)继续采取与应采取的措施相当的措施(以下本条亦同)),但除第八条第三项各款规定的情况外,必须事先征得本人同意向外国第三人提供。
创建与向第三方提供等相关的记录
- 第 21 条向第三方提供xk星空数据时(不包括属于第8条第3款规定的情况或属于第19条第2款规定的情况),控制者必须创建有关以下事项的记录:但是,如果内容与已记录的内容相同,则可以省略该事项的记录。
- (1)已获得本人同意
- (2)第三方的名称或足以识别第三方的其他信息(如果提供给不特定数量的人员,则为该事实)
- (3)xk星空数据所识别人员的姓名
- (4)xk星空数据项
- 2每次向第三方提供xk星空数据时,都必须立即创建上一段中规定的记录。但是,当xk星空数据连续或重复地提供给第三方时,或者当xk星空数据有一定的可能性提供给第三方时,可能会一次性创建全部xk星空数据。
- 3前两段中提到的记录必须按照以下条款保存。
- (1)如果根据前款批量创建记录,则直至自最后一次提供xk星空数据之日起三年后的日期
- (2)在除上一期之外的情况下,自记录创建之日起 3 年
由第三方提供
- 第 22 条从第三方接收xk星空数据时,控制者必须检查合同等中的以下项目,并确认获取方法合法。但提供xk星空资料属于第八条第三项或第十九条第二项各款情形者,不在此限。
- (1)第三方的名称和地址,如果是公司,则为其代表
- (2)第三方如何获取xk星空数据
- 2根据前款规定接收xk星空数据时,控制者必须创建有关以下事项的记录:但是,如果内容与已记录的内容相同,则可以省略该事项的记录。
- (1)已获得本人同意
- (2)上一段每项中列出的确认项
- (3)xk星空数据所识别人员的姓名
- (4)xk星空数据项
- 3每次第三方提供xk星空数据时,都必须立即创建前段中规定的记录。但是,如果第三方连续或重复提供xk星空数据,或者提供xk星空数据的可能性很大,则可能会一次性创建全部xk星空数据。
- 4第 1 款中的记录必须按照以下条款保存:
- (1)如果根据前款批量创建记录,则直至自提供xk星空数据的最后一天起三年后
- (2)除上一期之外的其他情况,自记录创建之日起 3 年
保留的xk星空数据等的公布
- 第 23 条大学必须向相关人员提供有关保留的xk星空数据的以下事项(包括毫不拖延地回应该人的请求时)。
- (1)保留的xk星空数据的使用目的(不包括第七条第四款的情况)
- (2)针对依下款规定提出的请求或依据下条第一项、第二十五条第一项或第二十六条第一项规定提出的请求的程序(包括费用金额)
- (3)在哪里提交有关保留xk星空数据处理的投诉
- 2当某人要求大学通知该人所保留的可识别该人的xk星空数据的使用目的时,大学必须立即通知该人。但有下列情形之一的,则不在此限。
- (1)如果根据前款的规定,所保留的可识别当事人身份的xk星空数据的使用目的明确
- (2)如果适用于第 7 条第 4 款
- 3大学根据前款的规定决定不通知所保留的xk星空数据的使用目的时,必须立即通知本人。
披露您自己的xk星空信息
- 第 24 条一xk星空可以请求披露有关他/她的xk星空数据。也可以由代表提出请求。
- 2对于前款所述的请求,xk星空或代理人必须通过身份证明,例如学生证、员工证、证明授权的文件等,并且必须向管理员提交一份文件,说明请求所需的必要信息(隶属关系、姓名、xk星空数据的名称和记录、请求的原因)。
- 3使用自动发证机取得证书时,不适用前款规定。
- 4当管理员收到第 1 款所述的请求时,管理员必须立即向该人披露所保留的xk星空数据。但是,属于下列情形之一的,不得公开全部或部分信息。
- (1)存在损害本人或第三方的生命、身体、财产或其他权益的风险时
- (2)如果存在严重阻碍大学业务正常开展的风险
- (3)如果违反法律
- 5管理员可以根据需要将披露全部或部分保留的xk星空数据的请求提交委员会听取意见。
- 6当控制者决定不披露全部或部分xk星空数据时,或者当相关保留的xk星空信息不存在时,控制者必须立即通知该人。
xk星空数据的更正等
- 第 25 条如果自己的xk星空数据内容不真实,可以请求管理员更正、添加或删除该内容(以下简称“更正等”)。也可以由代表提出请求。
- 2前项请求,必须依第二十四条第二项规定程序提出。
- 3当管理员收到第 1 款所述的请求时,管理员必须立即进行调查,采取必要措施,并将结果通知该人。但不同意更正或删除的,必须书面告知其理由。
暂停使用xk星空数据等
- 第 26 条如果xk星空数据属于下列任何一种情况,该人可以要求大学停止使用、删除或停止向第三方提供xk星空数据(以下简称“停止使用等”)。也可以由代表提出请求。
- (1)违反第8条规定用于其他目的时
- (2)通过欺诈手段获得时
- (3)违反第9条规定获取需要特别考虑的xk星空信息时
- (4)违反第十九条或第二十条的规定向第三方提供时
- 2索赔程序准用前条第二项之规定。
- 3当控制者收到第 1 款所述的请求并发现该请求有理由时,控制者必须立即暂停使用所保留的xk星空数据,以纠正违规行为。但是,由于需要大量资金而难以停止使用等的情况下,可以采取其他措施来保护当事人的权益。
- 4当控制者根据第 1 款的规定要求暂停使用全部或部分所保留的xk星空数据,或决定不停止使用时,控制者必须立即通知该xk星空。
投诉
- 第 27 条任何人如果对根据披露、更正或删除与其相关的xk星空数据的请求而采取的措施不满意,可以向委员会提出投诉。但申诉内容相同的,不得再次提起申诉。
- 2委员会收到依照前款规定提出的申诉后,应当及时审议并作出决定,并将结果书面通知本人。
- 3委员会认为有必要时,可以听取本人或管理员的意见。
- 4依本条规定申诉之情形,准用第二十四条第二项之规定。
申诉处理
- 第 28 条大学必须努力妥善、及时地处理有关xk星空信息处理的投诉。
- 2我们将设立投诉处理台,如果收到相关人员的投诉,我们将立即向负责相关xk星空信息的管理员报告。
- 3收到前款报告的经理必须对投诉做出适当回应,例如将其提交给委员会并在必要时听取意见。
- 4收到第 2 款规定的报告的管理员必须向总统报告。
爱知淑德大学诊所
- 第 29 条爱知淑德大学诊所的xk星空信息处理将根据本条例的目的以及xk星空信息保护委员会和厚生劳动省制定的《医疗和护理行业中xk星空信息的适当处理准则》单独确定。
主管部门
- 第 30 条学校有关xk星空信息的行政事务由学校总务办公室负责。
费用
- 第 31 条大学依第二十三条第二项规定申报或依第二十四条第四项规定披露时,得收取费用。
- 2前款所述费用由委员会决定。
处罚
- 第 32 条任何故意或重大过失违反本规定的行为,将根据学校的就业规定受到纪律处分。
针对违规者的措施
- 第 33 条对于违反这些规定的人,我们可以采取措施限制或禁止使用xk星空信息。
损害
- 第 34 条如果大学因违反本规定、泄露xk星空信息或将xk星空信息用于不正当目的而对大学造成损害,大学可以向该人要求相当于损害的金额。
补充规定
- 第 35 条除本条例规定的内容外,委员会将决定实施本条例所需的事项。
具体xk星空信息
- 第 36 条特定xk星空信息的处理在《特定xk星空信息等处理规定》中另行规定。
修订/废除
- 第 37 条本规定的修改或废止,由校长经校务委员会审议后作出。
补充规定
本规定自2007年4月1日起施行。本规定将于 2008 年 4 月 1 日起生效。本规定将于 2013 年 4 月 1 日起生效。本规定自 2015 年 11 月 1 日起施行。本规定自 2019 年 4 月 1 日起施行。本规定自 2019 年 10 月 1 日起施行。本规定将于 2020 年 4 月 1 日起生效。







