自治会の個人情報管理|名簿を作るときの注意点

自治会では、会員名簿、班名簿、役員名簿、緊急連絡先など多くの個人情報を扱います。非営利の自治会であっても、個人情報を取り扱う場合は個人情報保護法を意識した管理が必要です。

個人情報保護委員会も、事業で名簿を利用する自治会・町内会などの非営利組織が個人情報取扱事業者に該当することを案内しています。

名簿を作る前に「利用目的」を決める

最初に、「自治会連絡のため」「会費管理のため」「災害時の安否確認のため」など、何のために情報を使うのかを決めます。本人から書面等で個人情報を取得する場合は、利用目的を明示したうえで取得することが重要です。

集める情報は必要最小限にする

項目 必要性の考え方 注意点
氏名 会員管理に必要か 世帯全員分が本当に必要か確認
住所 回覧・区域確認等に必要か 番地まで必要か検討
電話番号 緊急連絡等に必要か 利用目的を明確化
メール等 デジタル連絡に使うか 任意項目にできるか検討
家族構成 活動上必要か 目的がなければ集めない
生年月日 年齢確認に必要か 不要なら集めない

「いつか使うかもしれないから」と情報を増やすほど、漏えい時の影響も大きくなります。

自治会名簿の管理ルール例

項目 ルール例
管理責任者 会長または名簿担当者
保管場所 施錠保管、アクセス制限したクラウド等
閲覧者 必要な役員だけ
コピー 無断コピー禁止
持ち出し 原則禁止または記録制
更新 年度初め等に確認
廃棄 シュレッダー、確実なデータ削除

名簿そのものの作成項目は、自治会名簿の作り方でより具体的に整理します。

名簿を配布するときは特に注意する

個人情報保護委員会のFAQでは、自治会・町内会等が本人から書面で提出を受けた個人情報を使って名簿を作成し、本人以外へ配布する場合、原則として本人の同意が必要とされています。

そのため、名簿を全会員へ配る予定なら、収集時に「自治会会員へ配布する名簿に掲載する」ことを説明し、同意の取り方を明確にする必要があります。配布時の実務は自治会名簿を配布するときの注意点で詳しく扱います。

紙とデータで異なるリスクがある

媒体 主なリスク 対策例
紙 置き忘れ、紛失、コピー 施錠保管、配布数管理
Excel等 USB紛失、誤送信 暗号化、保存先限定
クラウド 共有設定ミス 閲覧権限を限定
個人スマホ 退任後も残る 原則保存しない運用
LINE等 誤送信、転送 名簿ファイル共有を避ける

役員交代時が最も危険

前任者のパソコンやスマートフォンに名簿が残ったまま、新担当者へ別のコピーを渡すと、毎年データが増殖します。引き継ぎ時には「渡す」「削除する」をセットで確認します。

事故が起きたときの初動を決めておく

  • 名簿を紛失した
  • 誤った相手にメール送信した
  • 共有URLを公開してしまった
  • 退任者がデータを持ったままになっている

こうした事態が起きた場合は、まず拡散を止め、何の情報が、何人分、誰に渡った可能性があるか確認します。個人情報保護法上の漏えい等報告が必要になる場合もあるため、重大なケースでは個人情報保護委員会や専門家への確認を検討します。

LINEで共有してよい情報を分ける

役員連絡にLINEを使っていても、名簿ファイルや詳細な個人情報まで同じ場所で扱う必要はありません。LINE上の個人情報共有については自治会の個人情報をLINEで共有していい?で具体的に整理します。

まとめ

自治会の個人情報管理では、まず利用目的を決め、必要な情報だけを集め、閲覧者・保存場所・廃棄方法を決めることが基本です。特に名簿配布と役員交代時は情報が増えやすいため、ルールを文書化して毎年確認しましょう。

コメント

“自治会の個人情報管理|名簿を作るときの注意点” への3件のフィードバック

  1. […] 個人情報全体の管理ルールを先に決める場合は、自治会の個人情報管理を土台にするとLINEだけが例外運用になりにくくなります。 […]

  2. […] 「一人暮らし」「介護サービス利用中」などの情報を役員全員や住民全体へ共有する必要があるとは限りません。必要な担当者に限定し、自治会の個人情報管理に沿って扱います。 […]

  3. […] 会員名簿や会費情報などを外部事業者が扱う場合は、必要な情報だけを渡し、利用目的、管理方法、返却・削除などを確認します。自治会内部の情報管理は自治会の個人情報管理も参考にしてください。 […]