個人情報取扱事業者は、個人データについての安全管理措置(個人情報保護法20条)、従業者の監督(個人情報保護法21条)、委託先の監督(個人情報保護法22条)を講ずる義務を負います。「従業者の監督」と「委託先の監督」は広義の安全管理措置といえます。 改正個人情報保護法においては、これらの規定について改正は全くありません。 (安全管理措置) 第20条 個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。 (従業者の監督) 第21条 個人情報取扱事業者は、その従業者に個人データを取り扱わせるに当たっては、当該個人データの安全管理が図られるよう、当該従業者に対する必要かつ適切な監督を行わなければならない。 (委託先の監督) 第22条 個人情報取扱事業者は、個人データの取扱いの全部又は一部を委託する