サンプル一覧

記入例:職員データ保護方針

英国GDPRの原則、アクセス、保存期間、事故報告、本人の権利および説明責任を定めます。

対象法域: England and Wales - worked fictional example

サンプルをダウンロード

編集可能なMicrosoft Word版はインタラクティブページからダウンロードできます。

重要: この文例は一般的な情報提供のみを目的とし、法律上の助言ではありません。使用前に該当する法令、指定様式および署名・押印要件を確認してください。

# 記入例:職員データ保護方針

日付: 22 January 2028

当事者: Northmere Foods Limitedおよびそのworkforce

## 1. 目的

Northmereは給与、休暇、採用、安全、福利厚生および法令遵守のため、職員データを公正、適法かつ透明に処理します。本方針は従業員、労働者、応募者およびデータを扱う請負人に適用します。

## 2. 範囲

管理者は必要最小限だけを収集し、記録を正確に保ち、指定された人事システムを使います。健康や労働組合情報などの特別カテゴリー・データには追加の適法条件とアクセス制限が必要です。

## 3. 責任

アクセスは役割別とし、6か月ごとに確認します。職員は多要素認証を使い、画面をロックし、送信先を確認し、未承認の外部媒体へ人事ファイルを保存してはなりません。

## 4. 具体的規則

保存表により給与記録は7年間、採用されなかった応募者の記録は6か月、病気の証拠は欠勤管理に必要な期間保存します。法的保存指示が通常の削除に優先します。

## 5. 報告

事故の疑いは4時間以内にデータ保護責任者へ報告します。責任者は封じ込めを評価し、判断を記録し、72時間以内のICO通知と本人への連絡を検討します。

## 6. 手続

従業員はデータ保護責任者に開示、訂正、処理制限または異議を求められます。申請を記録し、本人確認は相当な範囲で行い、免除理由を説明します。管理者は法定申請を妨げません。

## 7. 見直しおよび承認

データ保護責任者は年2回アクセスを監査し、事故を調査し、指標を取締役会へ報告します。研修は毎年行い、供給者には書面指示を与え、毎年1月または法令・システムの重要変更後に見直します。

ご自身の状況に合った文書を作成

カスタマイズした文書を作成