企業によっては膨大な顧客情報を保有していますので、そのような企業は、個人情報保護法により個人情報を安全に管理することが求められます。万が一、個人情報を漏洩してしまうと、行政処分、損害賠償、刑事罰などのリスクが生じますので、このようなリスクを防ぐためにもしっかりと対策を講じておくことが大切です。
特に、令和4年に改正個人情報保護法が施行され違反行為があったときの罰則が強化されていますので、個人情報を取り扱う企業としては改正内容の把握も重要といえます。
今回は、個人情報を漏洩させた場合の罰則や個人情報の漏洩を回避するための対策などについて、ベリーベスト法律事務所の弁護士が解説します。
個人情報を漏洩させたしまった場合、どのようなペナルティがあるのでしょうか。
漏洩をしたときは、個人情報保護委員会により、以下のような行政処分を受けることがあります。
個人情報保護委員会が公表している「令和5年度年次報告」によると、令和5年度の個人情報取扱事業者の漏洩等事案に関する報告の処理件数は7057件で、報告徴収が73件、指導・助言が333件、勧告が3件となっています。
また、個人情報を取り扱う事業者が個人情報保護委員会による命令に違反するとその旨が公表されることがあります。
個人情報を取り扱う事業者が個人情報を漏洩させた場合、不法行為が成立しますので、被害者に対して、損害賠償責任を負わなければなりません。日本の慰謝料は低額な傾向があるとはいえ、漏洩した個人情報の数だけ掛け算をされるため、近年の漏洩時の拡散力からすると、莫大な賠償額になっている事例が複数見られます。
このような高額な賠償が必要になると企業の経営にも重大な影響が生じてしまいますので、個人情報の管理を徹底することが重要です。
個人情報を取り扱う事業者が個人情報保護法に違反した場合には、以下のような罰則が科されます。令和4年に改正個人情報保護法が施行され、法令違反に対する罰則が強化されていますので注意が必要です。
個人情報の漏洩が広く世間に知られてしまうと、企業の社会的評判が低下するというリスクが生じます。近年では、個人情報保護に関する意識の高まりもあり、個人情報の漏洩は重大なリスクとして認知されています。
個人情報の漏洩による企業の社会的評判の低下は、回復困難な損害を生じさせるおそれもありますので、個人情報の管理を徹底することが重要です。
以下では、過去に発生した具体的な個人情報漏洩事件を紹介します。
通信サービス大手のYahoo!BBが外部からの不正アクセスにより約1100万件の会員情報が漏洩したという事件です。
この事件の対応として運営元であるソフトバンクBBは、会員全員に500円分の金券を送付することになり、同社が公表した被害総額は100億円を超えています。
金券の送付だけでは納得できない会員から損害賠償請求訴訟が提起され、裁判所は1人あたり6000円(慰謝料5000円、弁護士費用1000円)の支払いを命じています。
エステ業界大手のTBCが顧客情報を保管するwebサーバーに適切なアクセス権限を設定していなかったため、外部から自由に閲覧できる状態になっており、約5万人分の個人情報が漏洩したという事件です。
同社の会員からプライバシー侵害を理由とする損害賠償請求訴訟が提起され、裁判所は、特に2次被害が生じた原告らに対し、3万5000円(慰謝料3万円、弁護士費用5000円)の支払いを命じています。他の事案より高くなった理由としては、流出した情報のプライバシー性(他人に知られたくない度合い)が高かったことも影響していると考えられます。
通信教育大手のベネッセコーポレーションがグループ企業の従業員による顧客情報の持ち出しおよび名簿業者へと転売により、会員である子どもや保護者の氏名・住所・電話番号、などの個人情報が漏洩したという事件です。流出した顧客情報は最大で3504万件にも及ぶとされています。
この事件の対応としてベネッセコーポレーションは、情報漏洩の対象となった会員に500円分の金券を送付することになり、同社の損害額は200億円以上にも及ぶといわれています。
それでおさまらず、複数訴訟の対象にもなり、賠償金も認められる判決が相次ぎました。
個人情報の漏洩が生じると企業にはさまざまなリスクが生じます。このようなリスクを回避するには、個人情報漏洩の原因を踏まえて適切な対策を講じることが重要です。
特定非営利活動法人日本ネットワークセキュリティ協会が公表している「情報セキュリティインシデントに関する調査報告書」(2018年)によると、主な情報漏洩の原因は、以下のようになっています。
このような統計を踏まえると、情報漏洩の原因には不正アクサスやウイルス感染といった外部的な要因もありますが、主な原因は、紛失・置き忘れ・誤操作・管理ミスといった人為的なミスが多いことがわかります。
このような人為的なミスを回避するためには、社内での情報漏洩対策が重要になります。
企業が個人情報の漏洩を防ぐためにできる対策としては、以下のようなものが考えられます。
個人情報の取り扱いに関するお悩みは、専門家である弁護士に相談するのがおすすめです。
個人情報の漏洩が生じると企業には莫大な賠償金が発生し、企業イメージの低下など回復困難な損害が生じるおそれがあります。このようなリスクを回避するには、情報漏洩を防ぐための社内体制の整備が必要となります。
個人情報の漏洩を防ぐために必要となる社内体制は、企業規模や扱う個人情報の量や内容に応じて異なりますので、適切な体制整備にあたっては専門家である弁護士のサポートが不可欠です。法的な見地から情報漏洩のリスクを最小限に抑えるためにも、まずは弁護士に相談するようにしましょう。
個人情報が漏洩してしまった場合、被害拡大防止に向けた対応、外部へのプレスリリース、被害者への賠償などの対応に迫られます。対応が遅れたり、誤った対応をしてしまうと被害が拡大するおそれもありますので、このような対応は弁護士に任せるのが安心です。
顧問弁護士を利用して定期的に相談していれば、このような事態が発生したとしても迅速に対応してもらうことができます。
個人情報の漏洩が生じると個人情報取扱事業者には、行政処分・刑事罰・賠償責任といったリスクが生じますので、このようなリスクを回避するためにも適切な情報管理体制の構築が求められます。
近年では、情報セキュリティ対策の重要性が高まっていますので、専門家である弁護士と相談しながら適切な社内体制の整備を進めていくようにしましょう。
個人情報の取り扱いや情報漏洩対策に関してお悩みの経営者の方は、ベリーベスト法律事務所までお気軽にご相談ください。
役員や従業員による横領が疑われる場合は、弁護士のサポートを受けながら調査を行いましょう。特に、「横領していることがバレていない」と当事者が思っているケースでは、横領の証拠を収集するためにも、内密に内…
従業員がミスをして会社に損害が生じてしまった場合、会社は従業員に対して損害賠償を請求することはできるのでしょうか。従業員は会社のために働いていることから、従業員の責任は会社の責任とも考えられます。他…
企業によっては膨大な顧客情報を保有していますので、そのような企業は、個人情報保護法により個人情報を安全に管理することが求められます。万が一、個人情報を漏洩してしまうと、行政処分、損害賠償、刑事罰など…
お問い合わせ・資料請求