|
個人情報の安全管理 |
|
当社は、以下の4つの観点から安全管理措置を講じることで、当社の取り扱う個人情報の安全な管理を進めます。
|
|
○組織的安全管理措置: |
|
(1)組織体制の整備
個人情報保護管理責任者(CPO)が、苦情相談窓口を置き、個人情報の適切な管理の維持に努めます。
|
|
(2)安全管理のための運用
設置する当社の取り扱う個人データの安全管理に重点をおき、個人情報取扱いの「取得・入力」「移送・送信」「利用・加工」「保管・バックアップ」「消去・廃棄」4つの段階について適切に運用します。 |
|
○人的安全管理措置: |
|
(1)機密保持契約の締結
委託先事業者を含む個人情報取扱い者に対して個人情報取扱いを含む機密保持契約を締結します。
|
|
(2)個人情報委託事業者選定基準の設定と運用
当社の取り扱う個人情報の処理を外部に委託する場合には、委託事業者選定基準に基づき委託先としての適切性を判断した上で、処理委託を行い、定期的に安全管理状況を確認します。 |
|
(3)教育訓練の実施
必要な人員に対し、教育訓練を実施することで、個人情報取扱い従業者の安全な業務活動を促進します。 |
|
○物理的安全管理措置: |
|
(1)機器の設置、安全な場所内での業務遂行
個人情報の盗難、漏洩を防ぐため、その個人情報の性質に応じて、個人情報を取り扱う機器及び業務は安全な場所に設置し運用します。 |
|
(2)個人情報の保管
個人情報の管理にあたっては、その個人情報の性質に応じて、かぎ付き保管庫での保管等安全な場所で保管します。 |
|
○技術的安全管理措置:. |
|
コンピュータウィルスへの感染防止など不正ソフトウェア対策に努めるとともに、個人情報に対する従業者の論理的アクセス権限を規定し、アクセス権限内で業務を実施できるよう技術的安全管理措置を講じます。またアクセスの結果については記録を保持し、緊急事態発生時の備えとします。
|
|