基本方針の策定 | 当社Webサイトにて個人情報保護方針を公表しております |
規律の整備 | 取得、利用、提供、廃棄といった段階ごとに、取扱方法や担当者及びその任務等について規定を策定し、定期的に見直しを実施しております |
組織的安全管理措置 | 定期的な自己点検、内部監査、外部監査を実施しております |
人的安全管理措置 | 従業者から秘密保持に関する誓約を取得、および、従業者への定期的な教育を実施しております |
物理的安全管理措置 | 個人情報を取り扱う区域の管理、機器及び電子媒体の盗難等の防止等を実施しております |
技術的安全管理措置 | 外部からの不正アクセスから保護する仕組みを導入しております |
外的環境の把握 | 個人情報等についてクラウドサービスを利用して保管することがあります。
当該クラウドサービスのデータセンター所在地(リージョン)は、主に日本、米国、EU等の安全性の高い国となります。※1
当社は、当該クラウドサービスが適切なアクセス制御を行っていることを確認の上、これらの国、地域における個人情報保護制度も把握するように努めております。※2
※1:データセンターの中にはセキュリティ上の理由でリージョンを世界各地に分散し公表していない場合があるため、全てのリージョンを把握することは現実的に困難です。
※2:※1の理由で、すべての地域の個人情報保護制度を把握することは現実的に困難ですが、ISO/IEC27001、ISO/IEC 27017、ISO/IEC 27018等の信頼性の高い認証取得をしているサービスを選定するよう努めております。
|