2025年4月11日
Pマークの審査に落ちることってあるの?
Pマークの審査は、企業の個人情報保護体制を評価する重要なプロセスですが、「落ちる」というイメージをお持ちの方もいるかもしれません。 実際には、単なる合否判定ではなく不適合事項に対して改善の機会が与えられるのが一般的ですが […]

2026年3月10日

「Pマーク(プライバシーマーク)を取得したあとに守るべきことは何?」
このような疑問をお持ちの企業担当者様、いらっしゃるのではないでしょうか。
Pマークの付与後、取得企業が守るべき規約があります。
その規約のことを「プライバシーマーク付与に関する規約」といいます。
Pマークの取得をしても、規約を守らなければPマーク付与の一時停止や、Pマーク付与の取り消しになってしまう可能性があります。
ここでは、「プライバシーマーク付与に関する規約」とはどのようなものか、また、Pマーク付与後守るべき項目について解説します。
本コラムを読み終えれば、Pマーク取得後、企業が行ってはいけない行動がわかり、Pマークの付与を継続することができるでしょう。

「プライバシーマーク付与に関する規約」とは、数あるPマーク制度の内の一つです。
運営要領は大きく6つに分かれており、全体、審査機関、研修機関、審査員登録、付与事業者、その他となっています。
プライバシーマーク付与に関する規約は、その中の付与事業者、つまりPマーク取得企業に向けた規約を主に指します。
例えば、Pマークを付与された企業が、個人情報の取り扱いを誤ってしまい、そこから個人情報が流出してしまったとします。
その時企業は、必ず審査機関に報告しなければなりません。
そういった内容のルールが記載されているのが「プライバシーマーク付与に関する規約」です。
では、「プライバシーマーク付与に関する規約」の詳細はどのようなものなのか、本章で解説していきます。
「プライバシーマーク付与に関する規約」の内容は、7つの章からできています。
こちらの原文は、JIPDECのホームページにて掲載されていますので、そちらも併せてお読みください。
サイトURL:JIPDECのホームページ
「プライバシーマーク付与に関する規約」が7つの章からできていることがわかったところで、その内容について簡単に説明します。
規約の目的、用語の定義、適用範囲の規定などが記載されています。
各Pマーク制度の法的・概念的な基盤などが記載されている章です。
各審査を経て、Pマークを付与する際の契約成立に関する手続きについて記載されています。
社名や所在地、代表者などの登録情報の管理と、変更が生じた場合の報告義務について記載しています。
有効期限満了に伴う更新審査の申請期限や、更新後の有効期限の規定について記載しています。
JIPDECによる運用状況の監督や指導、および重大な違反行為に対する処分を規定する内容が記載されています。
審査結果や監督上の処分に対し、事業者が異議を申し立てる際の手順について記載されています。
規約自体が変更された場合の周知方法や適用時期について記載されています。
Pマーク取得後、上記に記載した「プライバシーマーク付与に関する規約」を遵守しなければ、組織の社会的信頼や評判は大きく低下する可能性があります。
個人情報保護マネジメントシステム(PMS)を運営するにあたり、「プライバシーマーク付与に関する規約」に基づく手続きとして特に注意が必要な項目があります。
第一章でも述べた通り、Pマークを取得したからといって、そこがゴールというわけではありません。
「プライバシーマーク付与に関する規約」に基づき手続きを行わないと、期限や金銭、リスクに関わるリスクが発生する可能性があります。
本章では、そのリスクについて注意すべきポイント5つについて解説していきます。
「プライバシーマーク付与に関する規約」は、Pマークの付与に対して、2年分の付与登録料を納付することを義務付けています。
この登録料は、新規取得時だけでなく、更新時にも発生する固定費用です。
付与登録料は業種と事業規模によって変わります。
例えば、サービス業で5名であれば小規模、サービス業で6名であれば中規模といった形です。
付与登録料は、資本金額によっても変わってくるため注意が必要です。
企業の成長や組織変更により規模が大きくなった場合、更新時の登録料が増額する可能性があります。
規約を理解し、将来を見越した計画を立てることが重要です。
Pマークの付与登録情報に変更があった場合、事業者は速やかに関係審査機関へ届け出を出さなければなりません。
この作業は単なる事務手続きではなく、企業の実態とPMSの適用範囲が一致していることを保証するための規約上の義務です。
Pマークの有効期間は2年間であり、継続して使用するためには更新審査を受けなければなりません。
「プライバシーマーク付与に関する規約」では、この更新審査の申請期間が、有効期間満了日の8ヶ月前から4ヶ月前までと厳格に定められています。
この期間内に申請が行われない場合、特別な理由がない限り、Pマークは失効します。
失効は企業の信用に直結するため、Pマークを管理する企業担当者は、有効期間の満了日を常に意識し、申請期間が開始する前に必要な内部監査やマネジメントレビューを完了させるなど、計画的な準備が不可欠です。
「プライバシーマーク付与に関する規約」の中で、最も重要かつ緊急性の高い義務が、個人情報の漏えい、滅失、き損など、本人の権利や利益を侵害する事故が発生した場合の報告義務です。
「プライバシーマーク付与に関する規約」は、事故の大小に関わらず、発生した場合は速やかに審査機関に報告することを求めています。
これは、事故への隠蔽を防ぎ、Pマークに関する制度全体のリスク管理を行うための仕組みです。
「プライバシーマーク付与に関する規約」は、事業者が法令やJIS Q 15001への適合性を満たさなくなった場合、または重大な違反行為があった場合に、Pマークの付与を一時停止または取り消すための詳細な基準を定めています。
特に、虚偽の申請が判明した場合や、社会的に重大な個人情報漏えい事故を引き起こした場合は、Pマークの取り消し処分を受ける可能性が高くなります。
これにより、単にロゴを失うだけでなく、組織が社会的に信頼を失ってしまうリスクもあります。
日頃からPMSに対して、名ばかりの運用はせず、誠実に対応することが、「プライバシーマーク付与に関する規約」に反した内容に該当することを防ぐ唯一の方法になります。
いかがでしたか?
本コラムでは、第一章に「プライバシーマーク付与に関する規約」の簡単な概要を説明しました。
第二章では、付与されたPマークを維持するために、実務で注意すべき5つのポイントを解説しました。
上記のポイントを知ることで、Pマークの継続的な運用を行えるはずです。
ぜひ、本コラムを読んで、Pマーク付与事業者が守るべき内容や取るべき行動を理解し、組織の改革に役立ててください。
← 記事の内容をまとめた動画はこちら!!
\ フォローしてね /
Pマーク(プライバシーマーク)・ISOの認証・更新も安心
信頼の「認証パートナー」が無料相談を受付中!
8,000社以上の支援実績に裏付けされた、
当社サービスの概要を紹介しております。
資料の内容
認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。
個人情報保護マネジメントシステム
高い保護レベルの個人情報保護マネジメントシステムを確立し、運用していることを示します。
認証パートナーなら、個人情報漏えい防止の観点も踏まえたサポートを実現します。
品質マネジメントシステム
品質マネジメントシステムは一貫した製品・サービスを提供し、顧客満足を向上させるための規格です。
認証パートナーなら、負担が増える形だけのISOではなく、より現場の実態に沿ったISOを実現します。
情報セキュリティマネジメントシステム
情報セキュリティマネジメントシステムは企業・組織の情報を守る規格です(ISMSとISO27001は同義)。
認証パートナーなら、情報セキュリティリスクへの対応計画、緊急時の対応計画踏まえPDCAサイクル回せるような仕組み作りを実現します。
環境マネジメントシステム
環境マネジメントシステムは環境を保護し、変化する環境状態に対応するための組織の枠組みを示します。
認証パートナーなら、課題になりがちな環境法令の対応についても一緒にサポート致します。
ISO27017やISO22000など各種規格もお得に 新規取得や運用・更新ができます。ご気軽にお見積りください。
ISOやプライバシーマークを同時に認証取得すると費用や工数を抑えることができます。安心してご相談ください