- (1)
- 個人情報の定義
当社では氏名、住所、電話番号、FAX番号、メールアドレス等、特定の個人を識別することができる情報すべてを個人情報と定義します。 - (2)
- 個人情報の収集、利用及び提供
個人情報を収集する場合は、収集目的を明確に通知し同意を得た上で、必要な範囲でのみ収集、利用いたします。 また、収集した情報は本人の同意を得ない限り第三者への開示提供は行いません。ただし裁判所、警察、消費者 センターまたはこれらに準じた権限を持った機関から合法的な要請がある場合は、これに応じて情報を開示する場合があります。 - (3)
- 個人情報処理の委託
個人情報処理を委託する場合には、十分な個人情報の保護水準を満たしている業者を選定し、 個人情報の取扱が適切におこなわれるよう契約による義務付けをおこないます。 - (4)
- 個人情報処理の受託
個人情報処理を受託する場合には、お預かりした個人情報を厳正に管理し、契約の範囲内で利用いたします。
収集した個人情報は正確かつ最新の状態に保ち、個人情報への不正アクセス、 紛失、破壊、改ざん及び漏えいなどを予防するために、合理的な安全対策を実施するとともに、必要な是正措置を講じます。
当社は個人情報に関する法令及びその他の規範を遵守します。 また、当社の個人情報保護方針をこれらの法令及びその他の規範に適合させ、規定する事項に従い個人情報を取り扱います。
当社は個人情報保護方針を定期的あるいは必要に応じて見直し、継続的な改善に努めます。
当社が一定期間保管する個人情報は、原則として本人に限り、開示・訂正・削除を求めることができます。 ご本人からの申請であることが確認できた場合に限り、速やかに対応いたします。
当社は、お客さまからの信頼を確保することを目的に、業務の遂行上必要な情報(紙、電子データ)と情報を管理する仕組み(情報システム機器、媒体)、すなわち情報資産について規程を定め、適切な情報管理を実施、推進いたします。
業務遂行上必要な情報資産の洗い出しを行い、情報資産の特性に合わせて適切に分類します。また、情報資産は分類に応じて適切に管理します。
情報資産の適切な管理を行うために、情報セキュリティ及び個人情報保護の推進組織を設け、適切な管理を行います。また、誤操作、不正操作、業務遂行目的以外で情報資産を取り扱うことがないように、情報資産を取り扱う全員に十分な教育を行います。委託事業者等とは機密保持を含めた契約を締結するなど、適切な管理策を実施します。
当社は、さまざまな情報資産の漏えい、盗難、誤用、悪用を防ぐために必要な物理的、技術的な対策を実施します。また、事件・事故の発生時には迅速に対応いたします。
当社は、当社が定める諸規程とともに、関係法令等の遵守を徹底するために情報資産管理の監査・評価を実施しいたします。また、違反する行為があれば厳しく対処することにより、適切な情報管理に努めます。
当社は、1から4の取り組みを定期的に見直し、その結果に応じて適切な対策を講じることで、継続的な改善を進めます。



![[まずは自己診断]無料資料配布キャンペーン: 自分で簡単にできる 「セキュリティ診断リスト」配布中。 詳しくはこちら](../img/ba_securitylist03.jpg)



