

個人情報保護方針
1. 法令・規範の遵守
当社は、個⼈情報の取り扱いに関する法令、国が定める指針その他の規範を、常に最新状態に維持するとともにこれを遵守いたします。
2. 適切な情報管理の徹底
当社は、個⼈情報の管理者を任命し、個⼈情報の不正利用・紛失・破壊・改ざん、および漏えいに対し適切な予防ならびに是正に関する措置を講じます。また、全従業者(⼀般役職員、パートタイマー、派遣労働者等を含む)に対し「個⼈情報の取り扱い」についての教育訓練を行い、適切な管理に取り組みます。
3. 取得および利用目的と範囲
当社は、個⼈情報を利用するにあたっては、予め利用目的の特定を行います。個⼈情報を取得する時は、特定した利用目的を本人に伝えるか、予め当社HPで公表します。また、個⼈情報の入手にあたり、適法かつ公正な手段によって行い、不正な方法により入手しません。
4. 利用等の制限と管理
当社は、取得した個⼈情報は特定した利用目的の範囲で利⽤します。また、すでに取得している個⼈情報を特定した目的以外のことに利用する場合は、予め本⼈の同意を得るか、予め当社HPで公表します。
5. 委託先の監督
当社は、業務を委託するために個人情報を第三者に預託する場合、当該第三者に対して必要かつ適切な監督を⾏います。
6. 安全管理措置に関する事項
当社は、個人データについて、漏えい、滅失又はき損の防止等、その管理のために必要かつ適切な安全管理措置を講じます。また、個人データを取り扱う従業者や委託先(再委託先等を含みます。)に対して、必要かつ適切な監督を行います。個人データの安全管理措置に関しては、別途「個人情報等取扱規程」において具体的に定めておりますが、その主な内容は以下のとおりです。
(個人情報保護方針の策定)
・個人データの適正な取扱いの確保のため、「関係法令・規範等の遵守」、「相談及び苦情窓口」等について本方針(個人情報保護方針)を策定しています。
(個人データの取扱いに係る規律の整備)
・取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について「個人情報取扱規程」を策定しています。
(組織的安全管理措置)
・個人データの取扱いに関する事務取扱責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、個人情報保護法や個人情報取扱規程に違反している事実又は兆候を把握した場合の事務取扱責任者への報告連絡体制を整備しています。
・個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
(人的安全管理措置)
・個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
・個人データについての秘密保持に関する事項を就業規則に記載しています。
(物理的安全管理措置)
・個人データを取り扱う区域を定め、持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
・個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
(技術的安全管理措置)
・アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
・個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
7. 個⼈情報保護マネジメントシステムの継続的改善
当社は、個人情報保護マネジメントシステムについては定期的に見直し、改善に努めてまいります。
8. 個⼈情報の相談および苦情窓⼝
当社は「個人情報保護相談窓口」を設置し、ご本⼈からの個⼈情報に関するお問い合わせや苦情に対して、適切かつ誠実、迅速に対応いたします。
開示対象個人情報については、ご本人からのご本人に関わる個⼈情報の確認、開示、訂正、使用停止、消去等、および第三者への提供の停止のご希望を受け付け、合理的に対処いたします。
制定日:2020年10月30日
改定日:2025年2月14日