私たちが講じる具体的な安全管理措置としては、以下のとおりです。
@ 基本方針の策定および個人データの取扱いに係る規律の整備
個人データの適正な取扱いの確保のため、個人情報保護関連法令の遵守、質問および苦情処理の窓口等についての基本方針を策定しております。
A 組織的安全管理措置
個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者および当該従業者が取り扱う個人データの範囲を明確化し、個人情報保護関連法令や社内規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。
個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
B 人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に研修を実施しています。
個人データについての秘密保持に関する事項を就業規則に記載しています。
C 物理的安全管理措置
個人データを取り扱う区域において、従業者の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
個人データを取り扱う機器、電子媒体および書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に 個人データが判明しないよう措置を実施しています。
D 技術的安全管理措置
アクセス制御を実施して、担当者および取り扱う個人情報データベース等の範囲を限定しています。
個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています
|