当社では個人情報保護法に基づき、保有個人データの安全管理のために以下のような措置を講じています。
基本方針の策定
当社は個人データの適正な取り扱いの確保のため、関係法令・ガイドライン等の遵守、質問および苦情処理の窓口等について「プライバシーポリシー」を策定しています。
個人データの取扱いに係る規程の整備
当社は取得、利用、保存、提供、消去・廃棄等の段階ごとに、その取扱方法、責任者・担当者及びその任務等について個人データの取扱規程・手続きを策定し、定期的な見直しを実施しています。
組織的安全管理措置
個人データの取扱いに関する責任者を設置するとともに、個人データの情報の漏えい等に係る報告体制を整備しております。また、個人情報保護に関する社内規程の遵守状況を、定期的な社内監査の実施により確認しております。
人的安全管理措置
雇用時に、個人情報の秘密保持に関する事項について従業者と誓約書を取り交わしているほか、個人データの秘密保持に関する事項を就業規則に記載しています。また社員等に定期的な教育を実施しています。
物理的安全管理措置
機械警備による入退室管理を行うとともに、個人情報が記録された電子媒体又は書類等は、施錠できるキャビネット等に保管しています。個人データを取扱う機器は固定化する等、盗難又は紛失等を防止するための措置を講じております。
技術的安全管理措置
アクセス制御を実施して、取り扱う個人情報データの範囲および担当者を限定しています。またウイルス感染対策ソフト等の導入により、個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。