個人情報保護方針
株式会社 エイベック・キューブ(以下当社)は、情報サービス分野で事業活動を行う企業として、お客様から個人情報を直接、間接的に取得しており、これらの個人情報を適切に保護管理することは、当社の社会的責務であると強く認識しております。
個人情報保護管理の推進に努め、お客様の信頼にお応えできる企業を目指します。
1.個人情報の取得・利用・提供
個人情報保護を目的とする管理体制を確立し、個人情報の取得、利用、提供においては
所定の規則に従って適切に取扱います。利用目的の範囲内でのみ利用することとし、
個人情報を目的以外および範囲を超えての利用は一切致しません。
2.安全対策
個人情報の安全性確保の重要性を常に認識し、漏洩、滅失、不正アクセス、改ざん等
の起きないよう、教育その他適切な手段を使用して情報セキュリティ対策を実践し、
予防保護を行うと同時に、必要に応じて常にセキュリティの仕組みの見直しを行います。
3.法令・規範の遵守
個人情報の取扱いにおいて当該個人情報の保護に適用される法令および諸規則、
社内規定を遵守します。
4.個人情報に関するマネジメントシステムの策定及び継続的改善
当社は、個人情報保護に関する法令、諸規則および社内規定を遵守するため、
個人情報に関するマネジメントシステムを定め、全従業者に周知徹底するほか、
常に社会の動きを注視しつつ定期的見直しを行うなど、適切な管理を維持します。
5.苦情・相談への対応
当社は個人情報に関する窓口を明確にし、お客様より苦情やご相談があった場合、
窓口を通じて適切かつ迅速に対応致します。
情報セキュリティへの取り組み
1.基本方針
当社は、情報サービス分野で事業活動を行う企業として、お客様の個人情報を含む
全ての情報資産を適切に保護・管理・活用するために必要な情報セキュリティマネジメントシステムを確立します。
これにより、法令・規範の遵守を基本とした企業倫理の更なる向上と、情報資産の
会社内外に対する安全性・信頼性の確保と維持に努め、情報セキュリティ水準の向上を
通じてIT社会の一端を担う情報サービス企業としての役割と責任を果たします。
行動指針を次の様に定め、全従業者一人一人が情報セキュリティマネジメントに対して
強い関心と意識をもって実践し、社会的使命に応えます。
2.行動指針
- (1) 企業活動における重要情報資産を最適に保護・管理・活用するために情報
セキュリティマネジメント体制を構築する。
- (2) 保有する情報資産の価値に応じたセキュリティポリシーを策定すると共に、
ポリシーに基づいた管理策を適用して日々業務をマネジメントする。
- (3) セキュリティポリシーを周知・徹底するために全従業者に適切な教育を行う。
- (4) 情報資産の機密性・完全性・可用性を維持していくために、情報セキュリティ
マネジメントシステムの運用状況を定期的に監査し、改善を実施する。
- (5) 全従業者は、情報セキュリティ関連法令、諸規則及び社内規定を遵守する。
株式会社 エイベック・キューブ
2008年9月1日制定