個人情報保護

個人情報ファイル簿を一元管理し、特定個人情報保護評価(PIA)の実施状況、自己情報開示請求の受付・決定状況を管理する。

プロジェクト: 個人情報保護 完了

アプリテンプレート一式(zip)をダウンロード

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

デモンストレーション

個人情報ファイルの名称行政機関等の名称個人情報ファイルが利用に供される事務をつかさどる組織の名称個人情報ファイルの利用目的記録項目記録範囲記録情報の収集方法要配慮個人情報が含まれるときは、その旨要配慮個人情報の内容別紙(記録項目・記録範囲等)記録情報の経常的提供先開示請求等を受理する組織の名称開示請求等を受理する組織の所在地訂正及び利用停止に関する他の法令の規定による特別の手続等個人情報ファイルの種別政令第21条第7項に該当するファイル備考
サンプル個人情報ファイルの名称1サンプル行政機関等の名称1サンプル1個人情報ファイルの利用目的のサンプル入力です(デモ表示用のダミーデータ)。記録項目のサンプル入力です(デモ表示用のダミーデータ)。記録範囲のサンプル入力です(デモ表示用のダミーデータ)。記録情報の収集方法のサンプル入力です(デモ表示用のダミーデータ)。含む要配慮個人情報の内容のサンプル入力です(デモ表示用のダミーデータ)。(添付ファイルのサンプル)記録情報の経常的提供先のサンプル入力です(デモ表示用のダミーデータ)。サンプル1サンプル開示請求等を受理する組織の所在地1訂正及び利用停止に関する他の法令の規定による特別の手続等のサンプル入力です(デモ表示用のダミーデータ)。電算処理ファイル(法第60条第2項第1号)備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル個人情報ファイルの名称2サンプル行政機関等の名称2サンプル2個人情報ファイルの利用目的のサンプル入力です(デモ表示用のダミーデータ)。記録項目のサンプル入力です(デモ表示用のダミーデータ)。記録範囲のサンプル入力です(デモ表示用のダミーデータ)。記録情報の収集方法のサンプル入力です(デモ表示用のダミーデータ)。含まない要配慮個人情報の内容のサンプル入力です(デモ表示用のダミーデータ)。(添付ファイルのサンプル)記録情報の経常的提供先のサンプル入力です(デモ表示用のダミーデータ)。サンプル2サンプル開示請求等を受理する組織の所在地2訂正及び利用停止に関する他の法令の規定による特別の手続等のサンプル入力です(デモ表示用のダミーデータ)。マニュアル処理ファイル(法第60条第2項第2号)備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル個人情報ファイルの名称3サンプル行政機関等の名称3サンプル3個人情報ファイルの利用目的のサンプル入力です(デモ表示用のダミーデータ)。記録項目のサンプル入力です(デモ表示用のダミーデータ)。記録範囲のサンプル入力です(デモ表示用のダミーデータ)。記録情報の収集方法のサンプル入力です(デモ表示用のダミーデータ)。含む要配慮個人情報の内容のサンプル入力です(デモ表示用のダミーデータ)。(添付ファイルのサンプル)記録情報の経常的提供先のサンプル入力です(デモ表示用のダミーデータ)。サンプル3サンプル開示請求等を受理する組織の所在地3訂正及び利用停止に関する他の法令の規定による特別の手続等のサンプル入力です(デモ表示用のダミーデータ)。電算処理ファイル(法第60条第2項第1号)備考のサンプル入力です(デモ表示用のダミーデータ)。
基本情報
個人情報ファイルの名称*
行政機関等の名称
個人情報ファイルが利用に供される事務をつかさどる組織の名称
個人情報ファイルの利用目的
記録項目・範囲
記録項目
記録範囲
記録情報の収集方法
要配慮個人情報が含まれるときは、その旨
要配慮個人情報の内容
別紙(記録項目・記録範囲等)
📎 (添付ファイルのサンプル)
提供・開示
記録情報の経常的提供先
開示請求等を受理する組織の名称
開示請求等を受理する組織の所在地
訂正及び利用停止に関する他の法令の規定による特別の手続等
種別・その他
個人情報ファイルの種別
政令第21条第7項に該当するファイル
備考

個人情報ファイル簿 総務部 完了

個人情報保護法第75条に基づく個人情報ファイル簿(標準様式第1-5)を管理するマスタアプリ。

#マスタ管理

この企画への改善要望を送る(Googleフォーム)

設計情報

グループcodeラベル備考
基本情報 file_meishou 個人情報ファイルの名称 SINGLE_LINE_TEXT 必須
基本情報 gyousei_kikan_mei 行政機関等の名称 SINGLE_LINE_TEXT
基本情報 shokan_soshiki 個人情報ファイルが利用に供される事務をつかさどる組織の名称 ORGANIZATION_SELECT
基本情報 riyou_mokuteki 個人情報ファイルの利用目的 MULTI_LINE_TEXT
記録項目・範囲 kiroku_koumoku 記録項目 MULTI_LINE_TEXT
記録項目・範囲 kiroku_hani 記録範囲 MULTI_LINE_TEXT
記録項目・範囲 shuushuu_houhou 記録情報の収集方法 MULTI_LINE_TEXT
記録項目・範囲 youhairyo_umu 要配慮個人情報が含まれるときは、その旨 RADIO_BUTTON 含む / 含まない
記録項目・範囲 youhairyo_naiyou 要配慮個人情報の内容 MULTI_LINE_TEXT
提供・開示 teikyousaki 記録情報の経常的提供先 MULTI_LINE_TEXT
提供・開示 kaiji_uketsuke_soshiki 開示請求等を受理する組織の名称 ORGANIZATION_SELECT
提供・開示 kaiji_uketsuke_shozaichi 開示請求等を受理する組織の所在地 SINGLE_LINE_TEXT
提供・開示 tokubetsu_tetsuzuki 訂正及び利用停止に関する他の法令の規定による特別の手続等 MULTI_LINE_TEXT
種別・その他 file_shubetsu 個人情報ファイルの種別 RADIO_BUTTON 電算処理ファイル(法第60条第2項第1号) / マニュアル処理ファイル(法第60条第2項第2号)
種別・その他 seirei21jou_gaitou 政令第21条第7項に該当するファイル RADIO_BUTTON 有 / 無
記録項目・範囲 betsushi 別紙(記録項目・記録範囲等) FILE
種別・その他 biko 備考 MULTI_LINE_TEXT

ダウンロード

設計情報をJSONでダウンロード

appId 489 のkintoneアプリ定義(fields/layout)を元にしています。

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

デモンストレーション

対象事務名実施機関対象システム名対象人数規模評価実施日見直し予定日パブリックコメントの実施第三者点検の実施評価書公表状況公表日備考
サンプル対象事務名1サンプル1サンプル対象システム名11万人未満2026-08-182026-08-18実施実施(添付ファイルのサンプル)作成中2026-08-18備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名2サンプル2サンプル対象システム名21万人以上10万人未満2026-08-172026-08-17未実施未実施(添付ファイルのサンプル)第三者点検中2026-08-17備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名3サンプル3サンプル対象システム名310万人以上30万人未満2026-08-162026-08-16対象外対象外(添付ファイルのサンプル)承認済2026-08-16備考のサンプル入力です(デモ表示用のダミーデータ)。
対象情報
対象事務名*
実施機関
対象システム名
対象人数規模
評価・点検
評価実施日
見直し予定日
パブリックコメントの実施
第三者点検の実施
評価書
📎 (添付ファイルのサンプル)
公表状況
公表状況
公表日
備考

PIA基礎項目評価 総務部 完了

特定個人情報保護評価(PIA)のうち基礎項目評価の実施状況を管理する業務アプリ。

#個人情報保護評価

この企画への改善要望を送る(Googleフォーム)

設計情報

グループcodeラベル備考
対象情報 taisho_jimu_mei 対象事務名 SINGLE_LINE_TEXT 必須
対象情報 jisshi_kikan 実施機関 ORGANIZATION_SELECT
対象情報 taisho_system_mei 対象システム名 SINGLE_LINE_TEXT
対象情報 taisho_ninzuu_kibo 対象人数規模 RADIO_BUTTON 1万人未満 / 1万人以上10万人未満 / 10万人以上30万人未満 / 30万人以上
評価・点検 hyouka_jisshi_bi 評価実施日 DATE
評価・点検 pabukome_jisshi_umu パブリックコメントの実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 daisansha_tenken_umu 第三者点検の実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 minaoshi_yotei_bi 見直し予定日 DATE
評価・点検 hyoukasho 評価書 FILE
公表状況 koukai_joukyou 公表状況 DROP_DOWN 作成中 / 第三者点検中 / 承認済 / 公表済
公表状況 koukai_bi 公表日 DATE
公表状況 biko 備考 MULTI_LINE_TEXT

ダウンロード

設計情報をJSONでダウンロード

appId 490 のkintoneアプリ定義(fields/layout)を元にしています。

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

デモンストレーション

対象事務名実施機関対象システム名対象人数規模評価実施日見直し予定日パブリックコメントの実施第三者点検の実施評価書公表状況公表日備考
サンプル対象事務名1サンプル1サンプル対象システム名11万人未満2026-08-182026-08-18実施実施(添付ファイルのサンプル)作成中2026-08-18備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名2サンプル2サンプル対象システム名21万人以上10万人未満2026-08-172026-08-17未実施未実施(添付ファイルのサンプル)第三者点検中2026-08-17備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名3サンプル3サンプル対象システム名310万人以上30万人未満2026-08-162026-08-16対象外対象外(添付ファイルのサンプル)承認済2026-08-16備考のサンプル入力です(デモ表示用のダミーデータ)。
対象情報
対象事務名*
実施機関
対象システム名
対象人数規模
評価・点検
評価実施日
見直し予定日
パブリックコメントの実施
第三者点検の実施
評価書
📎 (添付ファイルのサンプル)
公表状況
公表状況
公表日
備考

PIA重点項目評価 総務部 完了

特定個人情報保護評価(PIA)のうち重点項目評価の実施状況を管理する業務アプリ。

#個人情報保護評価

この企画への改善要望を送る(Googleフォーム)

設計情報

グループcodeラベル備考
対象情報 taisho_jimu_mei 対象事務名 SINGLE_LINE_TEXT 必須
対象情報 jisshi_kikan 実施機関 ORGANIZATION_SELECT
対象情報 taisho_system_mei 対象システム名 SINGLE_LINE_TEXT
対象情報 taisho_ninzuu_kibo 対象人数規模 RADIO_BUTTON 1万人未満 / 1万人以上10万人未満 / 10万人以上30万人未満 / 30万人以上
評価・点検 hyouka_jisshi_bi 評価実施日 DATE
評価・点検 pabukome_jisshi_umu パブリックコメントの実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 daisansha_tenken_umu 第三者点検の実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 minaoshi_yotei_bi 見直し予定日 DATE
評価・点検 hyoukasho 評価書 FILE
公表状況 koukai_joukyou 公表状況 DROP_DOWN 作成中 / 第三者点検中 / 承認済 / 公表済
公表状況 koukai_bi 公表日 DATE
公表状況 biko 備考 MULTI_LINE_TEXT

ダウンロード

設計情報をJSONでダウンロード

appId 491 のkintoneアプリ定義(fields/layout)を元にしています。

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

デモンストレーション

対象事務名実施機関対象システム名対象人数規模評価実施日見直し予定日パブリックコメントの実施第三者点検の実施評価書公表状況公表日備考
サンプル対象事務名1サンプル1サンプル対象システム名11万人未満2026-08-182026-08-18実施実施(添付ファイルのサンプル)作成中2026-08-18備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名2サンプル2サンプル対象システム名21万人以上10万人未満2026-08-172026-08-17未実施未実施(添付ファイルのサンプル)第三者点検中2026-08-17備考のサンプル入力です(デモ表示用のダミーデータ)。
サンプル対象事務名3サンプル3サンプル対象システム名310万人以上30万人未満2026-08-162026-08-16対象外対象外(添付ファイルのサンプル)承認済2026-08-16備考のサンプル入力です(デモ表示用のダミーデータ)。
対象情報
対象事務名*
実施機関
対象システム名
対象人数規模
評価・点検
評価実施日
見直し予定日
パブリックコメントの実施
第三者点検の実施
評価書
📎 (添付ファイルのサンプル)
公表状況
公表状況
公表日
備考

PIA全項目評価 総務部 完了

特定個人情報保護評価(PIA)のうち全項目評価の実施状況を管理する業務アプリ。

#個人情報保護評価

この企画への改善要望を送る(Googleフォーム)

設計情報

グループcodeラベル備考
対象情報 taisho_jimu_mei 対象事務名 SINGLE_LINE_TEXT 必須
対象情報 jisshi_kikan 実施機関 ORGANIZATION_SELECT
対象情報 taisho_system_mei 対象システム名 SINGLE_LINE_TEXT
対象情報 taisho_ninzuu_kibo 対象人数規模 RADIO_BUTTON 1万人未満 / 1万人以上10万人未満 / 10万人以上30万人未満 / 30万人以上
評価・点検 hyouka_jisshi_bi 評価実施日 DATE
評価・点検 pabukome_jisshi_umu パブリックコメントの実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 daisansha_tenken_umu 第三者点検の実施 RADIO_BUTTON 実施 / 未実施 / 対象外
評価・点検 minaoshi_yotei_bi 見直し予定日 DATE
評価・点検 hyoukasho 評価書 FILE
公表状況 koukai_joukyou 公表状況 DROP_DOWN 作成中 / 第三者点検中 / 承認済 / 公表済
公表状況 koukai_bi 公表日 DATE
公表状況 biko 備考 MULTI_LINE_TEXT

ダウンロード

設計情報をJSONでダウンロード

appId 492 のkintoneアプリ定義(fields/layout)を元にしています。

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

デモンストレーション

請求日請求区分請求対象個人情報ファイル請求者氏名請求者住所請求者電話番号本人確認方法決定日決定内容通知日ステータス備考
2026-08-18開示請求サンプル請求対象個人情報ファイル1サンプル請求者氏名1サンプル請求者住所1サンプル請求者電話番号1サンプル本人確認方法12026-08-18開示決定2026-08-18受付備考のサンプル入力です(デモ表示用のダミーデータ)。
2026-08-17訂正請求サンプル請求対象個人情報ファイル2サンプル請求者氏名2サンプル請求者住所2サンプル請求者電話番号2サンプル本人確認方法22026-08-17部分開示決定2026-08-17審査中備考のサンプル入力です(デモ表示用のダミーデータ)。
2026-08-16利用停止請求サンプル請求対象個人情報ファイル3サンプル請求者氏名3サンプル請求者住所3サンプル請求者電話番号3サンプル本人確認方法32026-08-16不開示決定2026-08-16決裁中備考のサンプル入力です(デモ表示用のダミーデータ)。
請求情報
請求日*
請求区分
請求対象個人情報ファイル
請求者氏名
請求者住所
請求者電話番号
本人確認方法
決定・通知
決定日
決定内容
通知日
ステータス
備考

自己情報開示請求 総務部 完了

個人情報ファイル簿を参照し、本人からの自己情報開示・訂正・利用停止・消去請求の受付から決定・通知までを管理する業務アプリ。

#許可・届出

この企画への改善要望を送る(Googleフォーム)

設計情報

グループcodeラベル備考
請求情報 seikyuu_bi 請求日 DATE 必須
請求情報 seikyuu_kubun 請求区分 RADIO_BUTTON 開示請求 / 訂正請求 / 利用停止請求 / 消去請求
請求情報 taisho_file_lookup 請求対象個人情報ファイル SINGLE_LINE_TEXT ルックアップ(参照: ?)
請求情報 seikyuusha_shimei 請求者氏名 SINGLE_LINE_TEXT
請求情報 seikyuusha_juusho 請求者住所 SINGLE_LINE_TEXT
請求情報 seikyuusha_denwa 請求者電話番号 SINGLE_LINE_TEXT
請求情報 honnin_kakunin_houhou 本人確認方法 SINGLE_LINE_TEXT
決定・通知 kettei_bi 決定日 DATE
決定・通知 kettei_naiyou 決定内容 DROP_DOWN 開示決定 / 部分開示決定 / 不開示決定 / 訂正決定 / 利用停止決定 / 却下
決定・通知 tsuuchi_bi 通知日 DATE
決定・通知 status ステータス DROP_DOWN 受付 / 審査中 / 決裁中 / 通知済
決定・通知 biko 備考 MULTI_LINE_TEXT

ダウンロード

設計情報をJSONでダウンロード

appId 493 のkintoneアプリ定義(fields/layout)を元にしています。

本番環境へ取り込む前に、kintoneデベロッパーライセンス(cybozu.devで無償取得可能)の検証環境で動作確認することを推奨します。

設計書類

個人情報保護 設計書

1. 目的

個人情報保護法第75条に基づき公表が義務付けられている個人情報ファイル簿を一元管理するとともに、マイナンバー(個人番号)を利用する事務について実施が義務付けられている特定個人情報保護評価(PIA、基礎項目評価・重点項目評価・全項目評価の3種類)の実施状況、および本人からの自己情報開示・訂正・利用停止・消去請求の受付から決定・通知までを管理する。JavaScriptカスタマイズは行わず、kintone標準機能のみで構成する。

2. アプリ構成

マスタアプリ(個人情報ファイル簿)を先に作成し、その後4つの業務アプリ(PIA基礎項目評価・PIA重点項目評価・PIA全項目評価・自己情報開示請求)を作成する。

アプリキーアプリ名appTypeappId備考
kojin-joho-file-bo個人情報ファイル簿master489標準様式第1-5に準拠
pia-kiso-koumoku-hyoukaPIA基礎項目評価business490対象人数規模等に応じた実施要否の判断に利用
pia-juuten-koumoku-hyoukaPIA重点項目評価business491同上
pia-zen-koumoku-hyoukaPIA全項目評価business492同上
jiko-jouhou-kaiji-seikyuu自己情報開示請求business493個人情報ファイル簿をLOOKUP参照
3. 業務フロー概要

1. 個人情報保護担当が、庁内で保有する個人情報ファイルごとに「個人情報ファイル簿」へ登録する。項目は個人情報保護法第75条の標準様式(様式第1-5)に準拠しており、記録項目・記録範囲等が長文になる場合はbetsushi(別紙)に別紙PDF等を添付する(draft/privacy/image.png参照)。 2. マイナンバーを利用する事務を新設・変更する際、対象人数規模等の基準に応じて「PIA基礎項目評価」「PIA重点項目評価」「PIA全項目評価」のいずれか(複数該当することもある)に評価実施状況を登録する。3アプリはいずれも同一の構成で、対象事務名・実施機関・対象人数規模・評価実施日・パブリックコメント/第三者点検の実施状況・評価書(添付)・公表状況を管理する。 3. 本人(またはその代理人)から自己情報の開示・訂正・利用停止・消去の請求があった場合、担当職員が「自己情報開示請求」に請求区分・請求対象の個人情報ファイル(LOOKUP)・請求者情報を登録し、審査後に決定内容・通知日を記録してステータスを更新する。

4. 「個人情報ファイル簿」フィールド一覧

標準様式第1-5(draft/privacy/image.png)の各欄をそのままフィールド化した。

グループcodeラベル備考
基本情報file_meishou個人情報ファイルの名称文字列1行(必須・重複禁止)自己情報開示請求からのLOOKUP参照キー
基本情報gyousei_kikan_mei行政機関等の名称文字列1行
基本情報shokan_soshiki個人情報ファイルが利用に供される事務をつかさどる組織の名称組織選択複数部門にまたがる場合は複数選択
基本情報riyou_mokuteki個人情報ファイルの利用目的文字列複数行
記録項目・範囲kiroku_koumoku/kiroku_hani記録項目/記録範囲文字列複数行長文になる場合はbetsushiに別紙を添付(記入例)
記録項目・範囲shuushuu_houhou記録情報の収集方法文字列複数行
記録項目・範囲youhairyo_umu/youhairyo_naiyou要配慮個人情報が含まれるときは、その旨/内容ラジオボタン+文字列複数行
記録項目・範囲betsushi別紙(記録項目・記録範囲等)添付ファイル
提供・開示teikyousaki記録情報の経常的提供先文字列複数行
提供・開示kaiji_uketsuke_soshiki/kaiji_uketsuke_shozaichi開示請求等を受理する組織の名称/所在地組織選択+文字列1行
提供・開示tokubetsu_tetsuzuki訂正及び利用停止に関する他の法令の規定による特別の手続等文字列複数行
種別・その他file_shubetsu個人情報ファイルの種別ラジオボタン電算処理ファイル(法第60条第2項第1号)/マニュアル処理ファイル(同項第2号)
種別・その他seirei21jou_gaitou政令第21条第7項に該当するファイルラジオボタン有/無
種別・その他biko備考文字列複数行
5. 「PIA基礎項目評価」「PIA重点項目評価」「PIA全項目評価」フィールド一覧

3アプリは同一構成。実際の特定個人情報保護評価は評価書自体が数十ページに及ぶ詳細な様式のため、本企画ではその内容をすべてフィールド化するのではなく、どの事務がどの評価を実施済みか・いつ見直すかを追跡する台帳として設計し、評価書本体はhyoukasho(添付ファイル)として保持する方針とした。

グループcodeラベル備考
対象情報taisho_jimu_mei/jisshi_kikan対象事務名/実施機関文字列1行(必須)+組織選択
対象情報taisho_system_mei対象システム名文字列1行情報システム管理(ITSM)の情報システム台帳と手動で対応させる運用(下記7.参照)
対象情報taisho_ninzuu_kibo対象人数規模ラジオボタン1万人未満/1万人以上10万人未満/10万人以上30万人未満/30万人以上。実施すべき評価の種類の目安
評価・点検hyouka_jisshi_bi/minaoshi_yotei_bi評価実施日/見直し予定日日付
評価・点検pabukome_jisshi_umu/daisansha_tenken_umuパブリックコメントの実施/第三者点検の実施ラジオボタン実施/未実施/対象外(基礎項目評価では対象外となることが多い)
評価・点検hyoukasho評価書添付ファイル評価書本体(PDF等)
公表状況koukai_joukyou/koukai_bi公表状況/公表日ドロップダウン+日付作成中/第三者点検中/承認済/公表済
公表状況biko備考文字列複数行
6. 「自己情報開示請求」フィールド一覧
グループcodeラベル備考
請求情報seikyuu_bi/seikyuu_kubun請求日/請求区分日付(必須)+ラジオボタン開示請求/訂正請求/利用停止請求/消去請求
請求情報taisho_file_lookup請求対象個人情報ファイルルックアップ(文字列1行)個人情報ファイル簿のfile_meishouを参照
請求情報seikyuusha_shimei/seikyuusha_juusho/seikyuusha_denwa請求者氏名/住所/電話番号文字列1行
請求情報honnin_kakunin_houhou本人確認方法文字列1行
決定・通知kettei_bi/kettei_naiyou決定日/決定内容日付+ドロップダウン開示決定/部分開示決定/不開示決定/訂正決定/利用停止決定/却下
決定・通知tsuuchi_bi/status通知日/ステータス日付+ドロップダウン受付/審査中/決裁中/通知済
決定・通知biko備考文字列複数行

フィールド定義・レイアウトの正はapps.yamlの該当エントリであり、本表はその要約。フィールドを追加・変更した場合は、apps.yamlの更新に合わせて本表も必ず更新すること。

7. 「対象システム名」を手入力にした理由

「PIA基礎/重点/全項目評価」のtaisho_system_mei(対象システム名)は、本来であれば情報システム管理(ITSM)企画の「情報システム台帳」(joho-system-daichou, appId: 476)をLOOKUP参照できると連携が取れて望ましい。しかしscripts/create-apps.mjslookup.relatedApp.appKey解決は同一企画(initiative)内のアプリしか参照できず、企画をまたぐLOOKUPはappKeyではなくkintoneのappIdを直接指定する必要がある。今回は企画間の結合を強めることを避け、まずは手入力の文字列フィールドとして実装した。将来的に厳密な連携が必要になった場合は、lookup.relatedApp.app: '476'のようにappIdを直接指定する形での対応を検討する。

8. 未決定・今後の検討事項
  • PIA評価アプリと情報システム管理(ITSM)の情報システム台帳との連携(上記7.参照)
  • 「個人情報ファイル簿」の年次点検・更新運用(記載内容に変更が生じた際の見直しフロー)の明文化
  • 自己情報開示請求の本人確認方法(honnin_kakunin_houhou)を選択式にするか、書類種別ごとのチェックボックスにするかの検討
  • PIA評価における「対象人数規模」としきい値(基礎/重点/全項目評価のどれが必要か)の判定を、しきい値表等を別途整備してドキュメント化する

個人情報保護 DFD(データフロー図)

対象: 「個人情報ファイル簿」「PIA基礎項目評価」「PIA重点項目評価」「PIA全項目評価」「自己情報開示請求」の各アプリ

flowchart LR kojinStaff["個人情報保護担当職員"] honnin["本人(または代理人)"] subgraph fileApp["個人情報ファイル簿 (kintone)"] file[("個人情報ファイル簿\nレコード")] end subgraph piaKisoApp["PIA基礎項目評価 (kintone)"] piaKiso[("基礎項目評価\nレコード")] end subgraph piaJuutenApp["PIA重点項目評価 (kintone)"] piaJuuten[("重点項目評価\nレコード")] end subgraph piaZenApp["PIA全項目評価 (kintone)"] piaZen[("全項目評価\nレコード")] end subgraph kaijiApp["自己情報開示請求 (kintone)"] kaiji[("開示請求\nレコード")] end kojinStaff -- "1. 個人情報ファイルの名称/利用目的/記録項目等を登録" --> file kojinStaff -- "2. 対象人数規模に応じて基礎/重点/全項目評価を選択し登録" --> piaKiso kojinStaff -- "2. 同上" --> piaJuuten kojinStaff -- "2. 同上" --> piaZen honnin -- "3. 自己情報の開示・訂正・利用停止・消去を請求" --> kojinStaff kojinStaff -- "4. 請求区分/請求者情報を登録" --> kaiji file -- "5. LOOKUPで請求対象ファイルを選択" --> kaiji kojinStaff -- "6. 決定内容/通知日を登録しステータスを更新" --> kaiji
フロー説明

1. 個人情報保護担当職員が、庁内の各業務が保有する個人情報ファイルを「個人情報ファイル簿」に登録・公表する(標準様式第1-5準拠、設計書4.参照)。 2. マイナンバーを利用する事務については、対象人数規模等に応じて「PIA基礎項目評価」「PIA重点項目評価」「PIA全項目評価」のいずれかに評価実施状況を記録する。3アプリは同一構成で、実施日・パブリックコメント/第三者点検の実施・評価書(添付)・公表状況を管理する(設計書5.参照)。 3-4. 本人(または代理人)から自己情報の開示等の請求があった場合、担当職員が「自己情報開示請求」に請求区分・請求者情報を登録する。 5. taisho_file_lookupはLOOKUPフィールドで、「個人情報ファイル簿」のfile_meishou(個人情報ファイルの名称)をキーに参照する。 6. 担当職員が審査後、決定内容・通知日を記録し、ステータス(受付/審査中/決裁中/通知済)を更新する。

個人情報保護 ER図

対象: 「個人情報ファイル簿」「PIA基礎項目評価」「PIA重点項目評価」「PIA全項目評価」「自己情報開示請求」の各アプリ

erDiagram KOJIN_JOHO_FILE_BO { string file_meishou "個人情報ファイルの名称(必須・重複禁止)" string gyousei_kikan_mei "行政機関等の名称" organization shokan_soshiki "所管組織" text riyou_mokuteki "利用目的" text kiroku_koumoku "記録項目" text kiroku_hani "記録範囲" text shuushuu_houhou "記録情報の収集方法" radio_button youhairyo_umu "要配慮個人情報の有無" text youhairyo_naiyou "要配慮個人情報の内容" file betsushi "別紙" text teikyousaki "記録情報の経常的提供先" organization kaiji_uketsuke_soshiki "開示請求等を受理する組織" string kaiji_uketsuke_shozaichi "開示請求等を受理する組織の所在地" text tokubetsu_tetsuzuki "特別の手続等" radio_button file_shubetsu "個人情報ファイルの種別" radio_button seirei21jou_gaitou "政令第21条第7項該当ファイル" text biko "備考" } PIA_KISO_KOUMOKU_HYOUKA { string taisho_jimu_mei "対象事務名(必須)" organization jisshi_kikan "実施機関" string taisho_system_mei "対象システム名" radio_button taisho_ninzuu_kibo "対象人数規模" date hyouka_jisshi_bi "評価実施日" radio_button pabukome_jisshi_umu "パブリックコメントの実施" radio_button daisansha_tenken_umu "第三者点検の実施" date minaoshi_yotei_bi "見直し予定日" file hyoukasho "評価書" drop_down koukai_joukyou "公表状況" date koukai_bi "公表日" text biko "備考" } PIA_JUUTEN_KOUMOKU_HYOUKA { string taisho_jimu_mei "対象事務名(必須、以下PIA基礎項目評価と同一構成)" } PIA_ZEN_KOUMOKU_HYOUKA { string taisho_jimu_mei "対象事務名(必須、以下PIA基礎項目評価と同一構成)" } JIKO_JOUHOU_KAIJI_SEIKYUU { date seikyuu_bi "請求日(必須)" radio_button seikyuu_kubun "請求区分" string taisho_file_lookup "請求対象個人情報ファイル(LOOKUP)" string seikyuusha_shimei "請求者氏名" string seikyuusha_juusho "請求者住所" string seikyuusha_denwa "請求者電話番号" string honnin_kakunin_houhou "本人確認方法" date kettei_bi "決定日" drop_down kettei_naiyou "決定内容" date tsuuchi_bi "通知日" drop_down status "ステータス" text biko "備考" } KOJIN_JOHO_FILE_BO ||--o{ JIKO_JOUHOU_KAIJI_SEIKYUU : "taisho_file_lookup(LOOKUP)で参照"
備考
  • PIA_KISO_KOUMOKU_HYOUKA/PIA_JUUTEN_KOUMOKU_HYOUKA/PIA_ZEN_KOUMOKU_HYOUKAの3アプリは完全に同一のフィールド構成であり、対象事務がどの評価区分に該当するかによって使い分ける(設計書5.参照)。ER図上は重複を避けるためPIA_KISO_KOUMOKU_HYOUKAにのみ全フィールドを記載した。
  • PIA_*taisho_system_mei(対象システム名)は、情報システム管理(ITSM)の「情報システム台帳」と同名のシステム名を手入力で対応させる運用とし、企画をまたぐLOOKUPは行っていない(設計書7.参照)。
  • KOJIN_JOHO_FILE_BOJIKO_JOUHOU_KAIJI_SEIKYUUのみ、同一企画内のマスタ・業務アプリ間のLOOKUP関係を持つ。
姉妹サイト: GovAppsプラグイン kintone用プラグインを配布しています。無料広告なしオープンソース
GovAppsプラグインを見る