個人情報保護委員会からの行政指導への対応について

EnerGia 報道資料

中国電力株式会社

個人情報保護委員会からの行政指導への対応について

 当社は、2023年1月以降に判明したお客さま情報の不適切な取扱いについて、2023年6月29日に個人情報保護委員会から行政指導を受けました。(同日お知らせ済み

 本日、本指導の内容に基づき講じた措置について報告書を取りまとめ、個人情報保護委員会へ報告しましたのでお知らせします。

 一連のお客さま情報の不適切な取扱いにより、お客さまに多大なご心配をおかけしたことについて、改めて深くお詫び申し上げます。

 当社としては、同様の事象を二度と発生させることのないよう、法令の遵守を徹底するとともに、引き続き、再発防止策の着実な実施に努めてまいります。

【措置の概要】

1.個人情報の適正な取扱いについての全社的な総点検

(1)点検概要

  当社が使用している情報システムにより保管・閲覧している個人情報および電子データや書類等で管理している個人情報の取扱い状況について、漏えい等の防止のための「安全管理措置の適切性」、「個人情報の適正取得」や「目的外利用の確認を含む管理の適切性」の観点から、改めて適切性・適正性を確認しました。

(2)点検結果

  点検の結果、中国電力ネットワーク株式会社と共用している情報システムを通じて、新電力等と契約中のお客さま情報を当社社員などが閲覧していた事案を3件確認しました。是正措置として、アクセス遮断やマスキング処理等を実施するとともに、これらの事案において閲覧が可能となっていた情報がいずれも営業活動に利用されていないことを確認しました。

  また、個人情報が表示された社内帳票の紛失および社内ルールに基づく管理の不足等を確認し、これらについて、当該業務箇所とコンプライアンス推進部門の間で状況を共有のうえ、管理方法の見直し等の必要な是正措置を講じました。

2.個人情報保護研修

  個人情報保護法および個人情報保護に関して当社が定めている社内ルールのうち、特に重要と考えられる基本事項、一連のお客さま情報の不適切な取扱いの概要や問題点に係る解説を織り込んだ動画資料を作成し、2023年7月25日~9月11日の間に、対象者(取締役、執行役員、社員、派遣社員および他社からの出向者等)が視聴したことを確認しています。

3.既に策定済の再発防止策の確実な実施

  当社と中国電力ネットワーク株式会社の間で共用している情報システム等については、2026年6月を目途に共用状態を解消する計画としており、引き続き改修を進めてまいります。

  また、一連のお客さま情報の不適切な取扱いを踏まえた各種マニュアルの改正、教育の実施や幹部による職場巡回・啓発活動など、既に策定した再発防止策(2023年5月12日お知らせ済み)を着実に実施していることを報告するとともに、今後も定期的に実施状況を確認し、必要な是正を図っていく旨をあわせて報告しました。

以上