相談実績100件以上行政書士が直接対応全国対応

プライバシーマーク認定

管轄: 経済産業省 / 根拠法令: 個人情報の保護に関する法律

非常に難しい費用・難易度ともに高い許認可です。専門家のサポートを強く推奨します

個人情報の適切な取扱いを行う事業者を認定するプライバシーマーク制度。JIPDEC等が審査。

シェア:

プライバシーマーク認定は、一定の準備が必要ですが、手順を押さえれば着実に取得できる許認可です。申請費用が高額になるケースがあるため、事前の資金計画が重要です。審査が長期にわたる傾向があるため、半年以上前から計画的に準備を進めることが重要です。なお、2年ごとの更新が必要なため、取得後も継続的な管理が求められます。

プライバシーマーク認定とは何のための制度か

プライバシーマーク(Pマーク)は、個人情報保護法と日本産業規格「JIS Q 15001(個人情報保護マネジメントシステム=PMS)」への適合性を、第三者機関が審査して付与する認定制度です。所管は経済産業省ですが、実際の審査・付与は一般財団法人日本情報経済社会推進協会(JIPDEC)および各業界の指定審査機関が行います。

取得対象は、自社で個人情報を取り扱う日本国内の事業者。特に人材紹介、コールセンター、BPO、Web制作・通販、教育、保険代理店など、取引先から「Pマーク取得が入札・取引の前提条件」とされる業態で必要になります。法律上の義務ではなく、あくまで信頼性を示す任意認定である点が、営業許可型の許認可と決定的に異なります。

取得の必須要件(仕組みを作ることが核心)

Pマークは「セキュリティ設備があるか」ではなく「PMSという仕組みが組織に根付いているか」を見ます。具体的には次の整備が必須です。

  • 個人情報保護方針の策定・公表
  • 取り扱う個人情報の特定と「個人情報管理台帳」の作成
  • リスク分析と安全管理措置(物理的・技術的・人的)の文書化
  • 個人情報保護管理者・監査責任者の任命(兼任は可だが管理者と監査責任者は分ける)
  • 全従業者への教育の実施記録
  • 内部監査と代表者による見直し(マネジメントレビュー)

重要なのは、申請時点で「PMSを一巡(教育→運用→内部監査→見直し)させた実績」が求められること。仕組みを作っただけでは足りず、運用の証跡が要ります。準備に半年前後を見込むのが現実的です。

申請の流れ

1. JIS Q 15001 に基づくPMS構築・文書整備 2. 全社運用と従業者教育の実施 3. 内部監査・マネジメントレビューの実施 4. 申請書類一式をJIPDEC(または指定機関)へ提出 5. 形式審査(文書審査)→ 現地審査 6. 指摘事項への改善報告 7. 付与適格決定・契約・付与

初回は文書審査と現地審査の両方があり、申請から付与まで通常6〜8か月程度かかります。

費用の内訳

費用は事業者規模(小規模・中規模・大規模)で変動します。目安は申請料・審査料・付与登録料の合計で、小規模で20万円前後、中〜大規模で数十万〜120万円程度。これは2年ごとの更新でも同様に発生します。加えて、コンサルティングを使う場合の支援料(数十万円〜)が別途かかる点に注意してください。

よくある差し戻し・不適合の理由

  • 管理台帳と実際の保有データが一致していない(棚卸し漏れ)
  • 委託先の監督が文書だけで、実質的な確認をしていない
  • 教育・内部監査の記録が形骸化・未実施
  • 利用目的の特定が曖昧、または同意取得のフローが不備
  • 退職者のアクセス権削除など、人的安全管理措置の運用漏れ

審査は「書類が揃っているか」より「運用が回っているか」を重視するため、形式だけ整えた申請は現地審査で不適合になりやすい傾向があります。

更新・変更時の注意

Pマークは2年ごとの更新審査が必須で、更新でも審査料が発生します。事業内容の変更、取り扱う個人情報の範囲拡大、合併・分社などがあった場合は、台帳とPMS文書の改訂が必要です。更新時に「2年間の運用実績」を問われるため、付与後も内部監査・教育・台帳更新を継続することが、認定維持の前提になります。

関連・付随する制度

外部送信規律やクラウド利用が絡む場合は個人情報保護法本体の対応も並行して必要です。情報セキュリティ全般を対外的に示すなら ISMS(ISO/IEC 27001)認証が選択肢となり、Pマークと併用する企業も少なくありません。取引先がどちらを要求しているかを先に確認してから、取得対象を決めるとよいでしょう。

200,000〜1,200,000円

申請費用

90〜180日

取得期間

2年

更新周期

申請費用が高額なため、事業計画に組み込んだ上で余裕を持った資金準備をおすすめします。

プライバシーマーク認定:自分で申請 vs プロに依頼
自分で申請プロに依頼おすすめ
費用200,000円〜1,200,000円(申請実費のみ)398,000円〜1,398,000円
所要時間90〜180日(自分の時間)最短62日(お任せ)
書類作成自分で全て準備行政書士が作成
申請手続き窓口に直接出向く代行提出
不備リスク自己責任プロがチェック
おすすめ時間に余裕がある方確実・迅速に取得したい方

申請手順

  1. 1JIPDECへの事前相談
  2. 2個人情報保護マネジメントシステムの構築
  3. 3申請書類の提出
  4. 4審査(書類・現地)
  5. 5認定決定
この許認可の申請代行を依頼する
申請実費(税金・手数料)200,000円〜1,200,000円

※ 行政機関に支払う費用です

代行手数料198,000円(税込)
合計目安398,000円〜1,398,000円
行政書士が対応書類作成から提出まで不許可の場合は全額返金

プライバシーマーク認定の取得でお困りですか?

無料で相談する →

取得のポイント

  • 行政書士などの専門家への依頼を積極的に検討しましょう。初回は特に専門家のサポートが有効です。
  • 事前相談は必須です。申請窓口で個別の要件や注意点を確認してから書類作成に入りましょう。
  • 書類の種類が多いため、準備に1〜2か月は見込んでおくと安心です。
  • 補正指示(書類の修正依頼)が入ることを想定し、担当者との連絡手段を確保しておきましょう。
  • 類似の許認可を取得した事業者に体験談を聞くと、具体的な注意点がわかります。
  • 経産省管轄の許認可は、経済産業局の窓口で手続きするケースがあります。オンライン申請が利用可能か確認してみましょう。

次にやるべきこと

必要書類

認定申請書

プライバシーマーク認定の申請書

個人情報保護マネジメントシステム文書

PMS文書一式

内部監査報告書

PMSの内部監査結果

教育実施記録

従業員への個人情報保護教育の記録

よくある質問

この許認可が必要な業種

関連する許認可

プライバシーマーク認定と一緒に必要になることが多い許認可です。

個人事業の開業届

個人事業主として事業を開始した場合に提出する届出。開業から1ヶ月以内に提出する必要があります。

法人設立登記

株式会社や合同会社を設立するための登記。定款認証・資本金払込みの後に申請します。

プライバシーマーク付与認定

個人情報保護体制の適切性を示す認定マーク

特定個人情報保護評価書提出

マイナンバーを取扱う事務に関する特定個人情報保護評価

ISMS認証

情報セキュリティマネジメントシステムの認証

サイバーセキュリティサービス届出

サイバーセキュリティに関するサービスを提供する事業者の届出。脆弱性診断やインシデント対応サービス等が対象。

詳しく知る

📅 この許認可の更新期限を管理する

カレンダーで一元管理 · メール通知 · 書類チェックリスト

無料で始める

プライバシーマーク認定の取得をプロに任せませんか?

書類準備から申請まで、経験豊富な行政書士が一括代行します。

  • 行政書士が対応
  • 初回相談無料
  • 最短即日回答
無料で相談する →
無料で相談する