-
個人情報保護方針の策定
個人情報の適正な取扱いの確保のため、個人情報保護方針を策定し、方針に基づいた個人情報保護の活動を行います。
-
個人情報の取扱いに係る社内規程の整備及び運用
個人情報の取得、移送、利用、保管、廃棄等のライフサイクルごとに、取扱方法、責任者・担当者及びその任務等について、社内規程を整備し、運用しています。
-
組織的安全管理措置
個人情報を保護するため、管理者を設置するとともに、個人情報保護の活動が適切であることを定期に確認するための内部監査体制を整え、実施しています。また、個人情報保護のマネジメントシステムを社内に構築し、継続的な改善活動に努めています。
-
人的安全管理措置
個人情報の取扱い関わらず、全ての従業者に対して、定期的な個人情報保護の教育を実施しています。また全ての従業者との間で、秘密保持に関する誓約を交わしています。
-
物理的安全管理措置
個人情報を取り扱う区域を明確にし、入退室管理や情報機器の持ち込み、持ち出しを厳しく制限しています。また、個人情報を取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するため、定期的な点検活動を実施しています。
-
技術的安全管理措置
個人情報を処理する情報システムの不正アクセスや障害から保護する仕組みを導入しています。また個人情報に対する従業者のアクセス制限を実施し、アクセスを必要とする者のみが個人情報を取り扱えるようにしています。
-
外的環境の把握
当社の利用しているクラウドサービスを通じ個人データが日本国外に保存されることがあります。当社では、これら国外におかれる個人データについて保管する国における個人情報保護に関する制度を把握した上で、サービス提供企業に対し利用規約等による適切なセキュリティ管理の義務付けを確認し、管理監督するなどの対応を行うほか、安全管理措置を講じるなど、当社のセキュリティ基準に則った適切な個人情報の保護が図られるよう必要な措置を講じます。