当社における保有個人データの安全管理措置に関する主な内容は以下のとおりです。
1.基本方針の策定
個人データの適正な確保のため、関係法令・ガイドライン等を遵守し、個人情報を適正に取り扱うことについて基本方針を策定しています。
2. 個人データの取扱いに係る規律の整備
取得、利用、保存、提供、削除、廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について個人データの取扱規定を策定しています。
3.組織的安全管理措置
個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規定に違反している事実または兆候を把握した場合の責任者への報告連絡体制を整備しています。
個人データの取扱規定に従った運用を行い、取扱状況を確認するための手段を整備し、個人データの取扱状況について定期的に点検を行っています。
4.人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
個人データについての秘密保持に関する誓約書を従業者から取得しています。
個人データについての秘密保持に関する契約を委託業者と締結しています。
5.物理的安全管理措置
個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧等を防止する措置を実施しています。
個人データを取り扱う機器、個人データが記録された電子媒体または書類等の盗難・紛失を防止する措置を実施しています。
6.技術的安全管理措置
アクセス制御を実施し、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
個人データを取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入しています。
7. 外的環境の把握
外国において個人データを取り扱う場合、当該外国の個人情報の保護に関する制度等を把握した上で、個人データの安全管理措置を実施します。
制定日:2024年7月28日
以上