顧客情報持出禁止誓約書(電話代行)とは?
顧客情報持出禁止誓約書(電話代行)とは、電話受付や電話代行業務に従事するスタッフが、業務上取り扱う顧客情報を無断で持ち出したり、私物端末へ保存したり、第三者へ提供したりすることを防止するための誓約書です。電話代行業務では、顧客や問い合わせ者から電話を受ける過程で、氏名、電話番号、メールアドレス、住所、問い合わせ内容、予約情報、注文内容など、さまざまな情報を取り扱います。また、業務内容によっては通話録音、対応履歴、顧客管理システム上のデータなどへアクセスする場合もあります。
そのため、電話代行業務では単に「秘密を漏らしてはいけない」と定めるだけではなく、
- どの情報を保護対象とするのか
- どのような行為を「持出し」として禁止するのか
- 私物端末への保存を認めるのか
- スクリーンショットや写真撮影を禁止するのか
- 外部サービスへのアップロードを禁止するのか
- 業務終了時にデータをどのように削除するのか
といった具体的な情報管理ルールを定めておくことが重要です。一般的な秘密保持契約書でも、秘密情報について第三者への開示・漏えいや目的外利用を禁止し、契約終了後には情報の返還・廃棄を求める構成が採用されています。顧客情報持出禁止誓約書では、このような秘密保持の考え方を電話代行業務に合わせ、さらに具体的な禁止行為まで整理することがポイントになります。中小企業庁の参照する契約書レベル 中小企業庁の参照する契約書レベル
顧客情報持出禁止誓約書が必要となるケース
電話代行会社やコールセンターなどでは、スタッフが日常的に顧客情報へアクセスするため、情報管理について明確なルールを設ける必要があります。特に、次のようなケースでは顧客情報持出禁止誓約書を作成しておくことが考えられます。
- 電話代行スタッフが顧客の氏名や電話番号を取り扱う場合
- 外部スタッフや業務委託スタッフへ電話受付業務を依頼する場合
- 在宅スタッフがリモート環境で電話対応を行う場合
- スタッフがCRMや顧客管理システムへアクセスする場合
- 通話内容や伝言内容をパソコン上に記録する場合
- 通話録音データを取り扱う場合
- 問い合わせ内容をチャットやメールで依頼企業へ報告する場合
- 顧客情報を取り扱うスタッフの退職・契約終了時のルールを明確にしたい場合
電話代行では、電話を受けること自体が業務の中心となるため、スタッフが顧客情報をまったく閲覧しない運用は現実的ではありません。重要なのは、業務に必要な情報へのアクセスを認めながら、その情報を業務目的以外では利用できない状態にすることです。
電話代行で取り扱われる主な顧客情報
顧客情報持出禁止誓約書を作成するときは、保護対象となる情報を具体的に定義しておくことが重要です。電話代行業務では、例えば次のような情報が対象となります。
- 顧客や問い合わせ者の氏名
- 会社名や部署名
- 住所
- 電話番号
- メールアドレス
- 問い合わせ内容
- 注文・予約内容
- 相談や苦情の内容
- 電話を受けた日時
- 着信番号や発信番号
- 対応履歴
- 伝言内容
- 通話録音データ
- 音声を文字起こししたデータ
- 顧客管理システムに登録された情報
- 顧客番号や契約番号
- 注文番号や予約番号
情報の形式についても限定しないことがポイントです。紙に書かれた情報だけでなく、パソコンの画面に表示される情報、音声、メール、チャット、クラウドシステム上の情報なども対象としておくことで、実際の電話代行業務に対応しやすくなります。
顧客情報持出禁止誓約書に盛り込むべき主な条項
電話代行向けの顧客情報持出禁止誓約書では、単純な持出禁止だけでなく、顧客情報の利用から業務終了時の削除まで一連の管理ルールを定めることが重要です。主な条項としては、次のものが挙げられます。
- 誓約書の目的
- 顧客情報の定義
- 顧客情報の持出禁止
- 目的外利用の禁止
- 第三者への開示・漏えいの禁止
- 業務端末の管理
- 在宅勤務時の情報管理
- 紙媒体やメモの管理
- 顧客情報の複製・ダウンロード制限
- 生成AIその他外部サービスへの入力禁止
- 情報漏えい等が発生した場合の報告
- 顧客情報の返還・削除
- 業務終了後の秘密保持
- 法令や社内規程等の遵守
- 違反時の措置
- 損害賠償
- 協議事項
秘密情報を取り扱う契約では、情報の範囲、秘密保持義務、第三者への開示制限、返還・廃棄、違反時の責任などを体系的に定める構成が参考になります。
条項ごとの解説と実務ポイント
1. 顧客情報の定義
最初に重要となるのが、「顧客情報」に何が含まれるのかを明確にする条項です。単に「個人情報」とだけ記載すると、個人情報に該当するか判断が難しい情報や、法人顧客に関する情報などについて、誓約書の対象となるか不明確になる可能性があります。そのため、氏名、電話番号、メールアドレスだけでなく、問い合わせ内容、通話記録、対応履歴、録音データ、顧客管理システム上の情報など、電話代行業務で実際に取り扱う情報を具体的に列挙しておく方法が考えられます。また、紙、電子データ、音声など媒体を問わず対象とすることも重要です。
2. 顧客情報の持出禁止
この誓約書の中心となる条項です。「顧客情報を持ち出してはならない」という規定だけでは、どこまでが持出しに該当するのか判断しにくい場合があります。
そこで、
- 紙資料を社外へ持ち出す
- USBメモリへ保存する
- 私物スマートフォンへ保存する
- 個人メールへ転送する
- 個人用クラウドストレージへ保存する
- 画面をスクリーンショットする
- スマートフォンで画面を撮影する
など、具体的な禁止行為を定めておくとルールを理解しやすくなります。
3. 目的外利用の禁止
顧客情報は、電話代行業務を遂行するために提供される情報です。スタッフがその情報を個人的な営業、勧誘、私的な連絡、マーケティングなど別の目的で利用することは避けなければなりません。そのため、顧客情報は甲から指示された業務の遂行に必要な範囲でのみ利用できることを明確にしておきます。一般的な秘密保持契約でも、秘密情報を定められた目的以外に利用しないことは重要な規定として位置付けられています。中小企業庁の参照する契約書レベル
4. 第三者への開示・漏えい禁止
情報漏えいは、データを送信する行為だけで発生するものではありません。例えば、スタッフが家族や友人との会話で、「今日こんな問い合わせがあった」などと具体的な顧客情報を話してしまうケースも考えられます。そのため、電子データの提供だけでなく、口頭で伝える行為やSNSへの投稿などについても禁止対象としておくことが重要です。
5. 業務端末の管理
電話代行では、パソコン、電話機、スマートフォン、CRMなど複数の機器やシステムを利用する場合があります。顧客情報そのものの管理だけでなく、それらへアクセスするためのIDやパスワードについても適切な管理が必要です。
例えば、
- IDやパスワードを他人へ教えない
- アカウントを共同利用しない
- 離席時には画面をロックする
- 無断でソフトウェアをインストールしない
といった基本的なルールを誓約書に盛り込むことが考えられます。
6. 在宅勤務における情報管理
在宅型の電話代行では、オフィス勤務とは異なる情報漏えいリスクがあります。例えば、同居人にパソコン画面を見られる、電話対応の内容を聞かれる、共有スペースで顧客情報を閲覧するといったケースです。
在宅勤務を認める場合は、
- 第三者から画面が見えない環境を確保する
- 通話内容を第三者に聞かれないようにする
- 公共の場所で顧客情報を取り扱わない
などのルールを設けることが考えられます。
7. 紙媒体・メモの管理
電話対応中には、顧客の氏名や電話番号、伝言内容などを一時的にメモする場合があります。こうした手書きメモも顧客情報です。不要になったメモをそのままゴミ箱へ捨てたり、自宅に保管したりすると情報漏えいにつながる可能性があります。そのため、紙への記録方法、保管方法、廃棄方法についてもルールを定めておくことが重要です。
8. 複製・ダウンロードの制限
スタッフが業務上CRMを閲覧する必要があっても、顧客データ全体をCSV等でダウンロードする必要があるとは限りません。そこで、業務上必要な場合や会社から許可された場合を除き、顧客情報のダウンロード、エクスポート、コピー、印刷などを制限する規定を設けることが考えられます。閲覧する権限と、データそのものを複製・取得する権限を分けて考えることがポイントです。
9. 生成AI・外部サービスへの入力禁止
電話対応の文章作成や要約などを効率化するため、外部の生成AIや文字起こしサービスなどを利用したくなる場合があります。しかし、会社が利用を認めていない外部サービスへ顧客情報を入力すると、情報管理上の問題につながる可能性があります。そのため、生成AI、翻訳サービス、文字起こしサービス、オンラインストレージなどについて、会社が許可していないサービスへの顧客情報の入力やアップロードを禁止する規定を設けることが考えられます。
10. 情報漏えい等が発生した場合の報告
情報管理では、事故を完全に防止するためのルールだけでなく、事故が発生した場合の対応も重要です。
例えば、
- 顧客情報を別の相手へ誤送信した
- 業務端末を紛失した
- 顧客情報が記載された書類を紛失した
- パスワードが第三者に知られた可能性がある
- 誤って顧客情報を私物端末へ保存した
といった場合には、スタッフが自己判断で削除するだけではなく、速やかに会社へ報告するルールを設けておくことが重要です。
11. 顧客情報の返還・削除
スタッフが退職したり、業務委託契約が終了したりした後も顧客情報を保有し続ける状態は避ける必要があります。そのため、業務終了時には、書類、電子データ、複製物、メモなどを返還、削除又は廃棄することを定めます。参照している秘密保持契約書でも、契約終了後又は開示者から要求された場合に、秘密情報の複製・複写等を含めて返還又は廃棄する規定が設けられています。中小企業庁の参照する契約書レベル
12. 業務終了後の義務
顧客情報を守る義務は、スタッフが業務に従事している期間だけを対象にすると十分ではない場合があります。業務終了後であっても、在職中や契約期間中に知った顧客情報を第三者へ漏らしたり、個人的に利用したりすることを防ぐ必要があります。そのため、退職や契約終了後も、業務中に取得した顧客情報について秘密保持や目的外利用禁止の義務を負うことを明確にしておくことが重要です。
13. 違反時の措置と損害賠償
顧客情報の不正な持出しが判明した場合には、被害拡大を防ぐため、システムへのアクセス停止や貸与物の返還などの措置が必要になる場合があります。また、故意又は過失による違反によって会社や第三者に損害が発生した場合の責任についても定めておくことが考えられます。秘密保持契約の参考例でも、契約違反により相手方へ損害を与えた場合の損害賠償や、違反又は違反のおそれがある場合の差止めについて規定されています。中小企業庁の参照する契約書レベル
秘密保持契約書との違い
顧客情報持出禁止誓約書と秘密保持契約書は、どちらも情報漏えいを防止するための文書ですが、目的や内容には違いがあります。秘密保持契約書は、取引当事者間で開示される秘密情報について、秘密保持、目的外利用の禁止、第三者への開示制限、返還・廃棄などを幅広く定める契約です。
一方、顧客情報持出禁止誓約書は、電話代行スタッフなど実際に顧客情報を取り扱う者に対して、
- USBメモリへ保存しない
- 私物スマートフォンへ保存しない
- スクリーンショットを撮影しない
- 個人メールへ転送しない
- 許可されていない生成AIへ入力しない
など、日常業務における具体的な禁止行為を確認させることに重点があります。そのため、秘密保持契約書と顧客情報持出禁止誓約書は必ずしもどちらか一方だけを選ぶものではなく、業務形態に応じて役割を分けて整備することが考えられます。
顧客情報持出禁止誓約書を作成する際の注意点
- 実際の業務環境に合わせて禁止事項を設定する
オフィス勤務と在宅勤務では情報漏えいのリスクが異なるため、勤務形態に応じて内容を調整することが重要です。 - 利用しているシステムに合わせる
CRM、クラウド電話、チャット、メールなど、実際にスタッフが利用するシステムを確認したうえで情報管理ルールを設定します。 - 禁止するだけでなく正しい取扱方法も決める
メモを取る必要がある場合は、全面的に禁止するだけではなく、どの媒体なら利用でき、どのように廃棄するのかまで定めると運用しやすくなります。 - 業務委託契約等との整合性を確認する
外部スタッフを利用する場合は、業務委託契約書や秘密保持契約書に定める秘密保持義務、損害賠償、契約終了後の義務などとの内容を確認します。 - 社内規程やマニュアルと整合させる
誓約書と実際の情報セキュリティルールが異なっていると、スタッフがどのルールに従えばよいか分からなくなる可能性があります。 - 定期的に内容を見直す
新しいクラウドサービスや生成AIなどを業務へ導入した場合は、それに合わせて情報管理ルールも見直すことが重要です。
電話代行スタッフに誓約書を提出してもらうタイミング
顧客情報持出禁止誓約書は、スタッフが顧客情報へアクセスした後ではなく、実際に業務を開始する前に内容を確認してもらうことが基本となります。
例えば、
- 採用後の入社手続時
- 業務委託契約の締結時
- 電話代行業務への配属時
- 顧客管理システムのアカウント付与前
- 在宅勤務を開始する前
などが考えられます。また、誓約書を提出してもらうだけでなく、禁止事項や事故発生時の報告方法について研修やマニュアルで周知しておくと、実際の運用につなげやすくなります。
まとめ
顧客情報持出禁止誓約書(電話代行)は、電話代行スタッフが日常的に取り扱う顧客情報について、持出し、私物端末への保存、外部送信、無断複製、第三者への開示などを防止するための文書です。電話代行業務では、氏名や電話番号だけでなく、問い合わせ内容、対応履歴、通話録音、CRM上の情報など幅広い情報を取り扱う可能性があります。そのため、「顧客情報を漏らさない」という抽象的なルールだけではなく、具体的に何をしてはいけないのかを明文化することが重要です。特に在宅勤務や外部スタッフによる電話対応を採用している場合は、私物端末、スクリーンショット、クラウドサービス、生成AI、紙のメモなど、実際の業務で起こり得る情報の持出し方法を想定して規定を整備する必要があります。さらに、事故発生時の報告、業務終了時の返還・削除、契約終了後の秘密保持まで定めることで、顧客情報を取得してから不要になるまでの管理ルールを明確にできます。顧客情報持出禁止誓約書を作成する際は、電話代行会社の業務方法、勤務形態、使用するシステム、スタッフとの契約関係などに応じて内容を調整し、業務委託契約書、秘密保持契約書、情報セキュリティ規程等との整合性も確認することが重要です。