(1)安全管理基本方針
個人情報保護方針を策定し公開しています。
個人情報の取り扱いについて公開しています。
相談窓口を設置し公開しています。
個人情報保護関係法令、ガイドライン等を遵守しています。
(2)個人データの取り扱いに係る整備
個人情報運用マニュアル、個人情報安全管理マニュアルなどを策定し、社員へ周知しています。
(3)組織的安全管理措置
代表者が指名して任命した個人情報保護管理者、個人情報保護監査責任者を設置し、各所属に教育責任者を設置して個人情報の安全管理対策を実施しています。
(4)人的安全管理措置
個人データの取り扱いに関する留意事項について、社員に入社時及び定期的に研修を実施しています。
(5)物理的安全管理措置
事務所の出入り口はセキュリティ対策を施したドアを設置し、施錠しています。
事務所内において、個人データ書類は鍵付きキャビネットに施錠して管理しています。
(6)技術的安全管理措置
セキュリティ対策が施されたクラウドサーバーを利用しています。
クラウドは国内事業者のクラウドサーバーを利用しています。
PC及び社内ネットワーク、システム等へのアクセスはID・パスワードを使用し制限しています。
PCにはセキュリティソフトがインストールされ最新の定義ファイルの状態で利用しています。