保有個人データの安全管理のために講じた措置について
基本方針の策定
当社では、個人情報保護法および関係法令を遵守し、個人情報を適正に取扱うことについて「個人情報保護方針」を策定し、公表しております。
個人データの取扱いに関わる規律の整備
上記「個人情報保護方針」に基づき、個人情報の取扱いに係る基本事項を定めた規定を策定し、個人データの安全管理のために講じるべき必要かつ適切な措置について定めています。
組織的安全管理措置
個人データの安全管理に係る責任者・管理者を設置するとともに、個人データを取扱う従業者及び当該従業者が取扱う個人データの範囲を明確化し、法や取扱規定に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。
人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修・教育を実施しています。また、個人データについての秘密保持に関して、従業者とは入社時に機密保持契約書を締結しています。
物理的安全管理措置
不法侵入・情報持出し等を防止するため、従業者の入退出管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しております。
技術的安全管理措置
アクセス制限を実施して、担当者及び取扱う個人情報データベース等の範囲を限定しています。また、個人データを取扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
外的環境の把握
個人データを外国にある第三者に提供する場合、個人データを保管している国における個人情報の保護に関する制度を把握した上で安全管理措置を実施します。
以上
2022年7月20日制定