当社では保有個人データ(個人データも含む)の安全管理のために以下の措置を講じています。
(1)基本方針の策定
個人情報の適正な取扱いを確保し、質問および苦情処理の窓口をお知らせするため、本方針を策定
(2)個人データの取扱いに係る規律の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等について個人情報保護規則を策定
(3)組織的安全管理措置
・個人データの取扱いに関する責任者(個人情報管理責任者)を設置
・個人データを取扱う従業者および当該従業者が取扱う個人データの範囲を明確化
・法や社内規則に違反している事実または兆候を把握した場合の個人情報管理責任者への報告連絡体制を整備
・個人情報の取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施
(4)人的安全管理措置
・個人情報の取扱いに関する留意事項について、従業者に定期的な研修を実施
・個人情報についての秘密保持に関する事項を就業規則に記載
(5)物理的安全管理措置
・個人情報を取扱う区域において、権限を有しない者による個人情報の閲覧を防止する措置を実施
・個人情報を取扱う機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じる
(6)技術的安全管理措置
・アクセス制御を実施して、担当者および取扱う個人情報の範囲を限定
・個人情報を取扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入
(7)個人情報の取扱の委託
当社が有する個人情報について、その取扱を外部に委託する場合があります。その場合は、個人情報の保護に十分な措置を講じているものを選定し、委託先に対し必要かつ適切な監督を行います。