特定個人情報保護評価書(基礎項目評価書) 評価書番号 評価書名 75 令和4年度子育て世帯生活支援特別給付の支給事務 基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 世田谷区は、令和4年度子育て世帯生活支援特別給付の支給事務におけ る特定個人情報ファイルの取扱いにあたり、特定個人情報ファイルの取扱 いが個人のプライバシー等の権利利益に影響を及ぼしかねないことを認識 し、特定個人情報の漏洩その他の事態を発生させるリスクを軽減させるた めに十分な措置を行い、もって個人のプライバシー等の権利利益の保護に 取り組んでいることを宣言する。 特記事項 令和4年度子育て世帯生活支援特別給付の支給事務では、事務の一部を外部業者に委託している が、委託先による不正入手、不正な使用等への対策として、特に業者選定の際に業者の情報保護 管理体制を確認することとしている。 評価実施機関名 東京都世田谷区長 公表日 令和5年5月26日 [平成31年1月 様式2] Ⅰ 関連情報 1.特定個人情報ファイルを取り扱う事務 ①事務の名称 令和4年度子育て世帯生活支援特別給付の支給事務 ②事務の概要 新型コロナウイルス感染症による影響が長期化する中で、食費等の物価高騰等に直面する低所得の子 育て世帯に対し、その実情を踏まえた生活の支援を行う観点から、子育て世帯生活支援特別給付金を 支給する。 支給要件の判定に際し、地方税関係情報、児童扶養手当関係情報、特別児童扶養手当関係情報、児 童手当関係情報、公的給付支給等口座登録簿関係情報を利用 ③システムの名称 保健福祉総合情報システム、番号連携サーバー、中間サーバー 2.特定個人情報ファイル名 子育て世帯臨時特別給付金ファイル 3.個人番号の利用 法令上の根拠 公的給付の支給等の迅速かつ確実な実施のための預貯金口座登録等に関する法律第10条、番号法別 表第一の主務省令で定める事務 4.情報提供ネットワークシステムによる情報連携 ①実施の有無 <選択肢> [ 実施する ] 1) 実施する 2) 実施しない 3) 未定 ②法令上の根拠 番号法第19条第8号、別表第二の主務省令で定める事務 5.評価実施機関における担当部署 ①部署 子ども家庭課 ②所属長の役職名 子ども家庭課長 6.他の評価実施機関 - 7.特定個人情報の開示・訂正・利用停止請求 請求先 区政情報課 8.特定個人情報ファイルの取扱いに関する問合せ 連絡先 子ども家庭課 Ⅱ しきい値判断項目 1.対象人数 評価対象の事務の対象人数は何人か <選択肢> 1) 1,000人未満(任意実施) 1万人以上10万人未満 ] 2) 1,000人以上1万人未満 [ 3) 1万人以上10万人未満 4) 10万人以上30万人未満 5) 30万人以上 いつ時点の計数か 令和5年4月1日 時点 2.取扱者数 特定個人情報ファイル取扱者数は500人以上か [ 500人未満 ] <選択肢> 1) 500人以上 2) 500人未満 いつ時点の計数か 令和5年4月1日 時点 3.重大事故 過去1年以内に、評価実施機関において特定個人 情報に関する重大事故が発生したか [ 発生なし ] <選択肢> 1) 発生あり 2) 発生なし Ⅲ しきい値判断結果 しきい値判断結果 基礎項目評価の実施が義務付けられる Ⅳ リスク対策 1.提出する特定個人情報保護評価書の種類 <選択肢> 基礎項目評価書 [ ] 1) 基礎項目評価書 2) 基礎項目評価書及び重点項目評価書 3) 基礎項目評価書及び全項目評価書 2)又は3)を選択した評価実施機関については、それぞれ重点項目評価書又は全項目評価書において、リスク対策の詳細が記載 されている。 2.特定個人情報の入手(情報提供ネットワークシステムを通じた入手を除く。) <選択肢> 目的外の入手が行われるリ スクへの対策は十分か 1) 特に力を入れている [ ] 十分である 2) 十分である 3) 課題が残されている 3.特定個人情報の使用 <選択肢> 目的を超えた紐付け、事務に 必要のない情報との紐付けが 行われるリスクへの対策は十 分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている <選択肢> 権限のない者(元職員、アク セス権限のない職員等)に よって不正に使用されるリスク への対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]委託しない [ 4.特定個人情報ファイルの取扱いの委託 <選択肢> 委託先における不正な使用 等のリスクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]提供・移転しない [ 5.特定個人情報の提供・移転(委託や情報提供ネットワークシステムを通じた提供を除く。) <選択肢> 不正な提供・移転が行われる リスクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている ]接続しない(提供) 6.情報提供ネットワークシステムとの接続 ]接続しない(入手) [ [ <選択肢> 目的外の入手が行われるリ スクへの対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている <選択肢> 不正な提供が行われるリスク への対策は十分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている 7.特定個人情報の保管・消去 <選択肢> 特定個人情報の漏えい・滅 失・毀損リスクへの対策は十 分か 1) 特に力を入れている ] 十分である [ 2) 十分である 3) 課題が残されている 8.監査 実施の有無 [ ] 内部監査 [ [ ○ ] 自己点検 ] 外部監査 9.従業者に対する教育・啓発 <選択肢> 従業者に対する教育・啓発 1) 特に力を入れて行っている ] [ 十分に行っている 2) 十分に行っている 3) 十分に行っていない 変更箇所 変更日 項目 変更前の記載 変更後の記載 提出時期 提出時期に係る説明