当社では、個人情報保護法に基づき、保有個人データの安全管理のために以下の措置を講じています。
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓⼝」等についての基本方針を策定しています。
取得、利⽤、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について個人データの取扱規程を策定しています。
(1)個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実⼜は兆候を把握した場合の管理責任者への報告連絡体制及び対応体制を整備しています。
(2)個人データの取扱状況について、定期的に⾃己点検を実施するとともに、他部署や外部の者による監査を実施しています。
(1)個人データの取扱いに関する留意事項について、従業者に定期的な社内教育を実施しています。
(2)個人データについての秘密保持に関する事項を就業規則に定め、全従業員から誓約書を取得しています。
(1)個人データを取り扱う区域において、従業者の⼊退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防⽌する措置を実施しています。
(2)個人データを取り扱う機器、電子媒体及び書類等の盗難⼜は紛失等を防⽌するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
(3)個人データの削除および機器、電子媒体等の廃棄として、容易に復元できない手段によるデータ削除、個人データが記載された書類・機器等の物理的な破壊等を行っています。
(1)アクセス制御を実施して、取り扱い担当者及び取り扱う個人情報データベース等の範囲を限定しています。
(2)個人データを取り扱う情報システムを外部からの不正アクセス⼜は不正ソフトウェアから保護する仕組みを導入しています。