安全管理措置について
当社は、個人データの漏えい、滅失または毀損の防止その他の個人データの適切な管理のため、以下の措置を講じています。
基本方針の策定
- 個人情報の適正な取扱いを確保し、質問及び苦情処理の窓口をお知らせするため、「個人情報保護方針」を策定
個人データの取扱いに係る規律の整備
- 事業の適正かつ円滑な運営を図りつつ、個人の権利利益を保護することを目的として個人情報取扱規程を策定
組織的安全管理措置
- 個人データの取扱いに関する責任者(個人情報管理責任者)の設置
- 法や社内規程に違反している事実または兆候を把握した場合の個人情報管理責任者への報告連絡体制の整備
- 個人情報の取扱状況について、定期的に自己点検を実施
人的安全管理措置
- 個人情報の取扱いについて、従業者に適切な教育を実施
- 個人情報についての秘密保持に関する事項を就業規則に記載
物理的安全管理措置
- 個人情報を取り扱う区域において、従業者の入退室管理を実施
- 個人情報を取り扱う機器、電子媒体及び書類等の盗難または紛失等を防止するための措置を実施
- 事業所内の移動を含め、個人情報を取り扱う機器、電子媒体等を持ち運ぶ場合、容易に個人情報が判明しないよう措置を実施
技術的安全管理措置
- アクセス制御を実施して、担当者及び取り扱う個人情報の範囲を限定
- 個人情報を取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入
外的環境の把握
- 日本以外の国において個人情報を取り扱う場合、当該国の個人情報の保護に関する制度等を把握した上で、個人情報の安全管理のために必要かつ適切な措置を実施