特定個人情報等の適正な取り扱いに関する基本方針

株式会社リザーブリンクは、個人番号および特定個人情報(以下「特定個人情報等」)の適正な取扱いの確保について組織として取り組むために、お客様、取引先および従業員等の特定個人情報等の保護を重要事項として位置付け、「特定個人情報等の適正な取扱いに関する基本方針」を以下のとおり定め、社員、職員を含むすべての従業者)に周知するとともに、当該方針を遵守し、特定個人情報等の保護を徹底します。

1. 法令、国が定める指針、その他のガイドラインに関して

当社は、番号法、「個人情報の保護に関する法律」(平成15年法律第57号)その他の法令および「特定個人情報の適正な取り扱いに関するガイドライン(事業者編)」その他のガイドラインを遵守して、特定個人情報等の適正な取り扱いを行います。

2.安全管理措置に関して

当社は、次のとおり、特定個人情報等につき安全管理措置を講じます。

  1. 特定個人情報等について、漏えい、滅失またはき損の防止等、その管理のために、組織的、人的、物理的、技術的に必要かつ適切な対策を実施し、安全管理措置を講じます。
  2. 特定個人情報等を取扱う従業者や委託先(再委託先等を含みます。)に対して、必要かつ適切な監督を行います。
  3. 特定個人情報等の具体的な取り扱いに関して、別途「特定個人情報等取扱規程」を策定し、特定個人情報等を適切に取扱うよう、徹底します。
  4. また、当社は本人の求めによる特定個人情報等の開示、訂正、追加、削除、利用停止等を関係法令に従い行うとともに、ご意見、ご相談に関して適切に対応いたします。

3.特定個人情報等の取得、保管、利用、提供及び廃棄

当社は、特定個人情報等取扱規程を策定し、お客様、取引先および従業員等の特定個人情報等を取得、保管、利用、提供または廃棄するに当たって、当該規程に従い適切に取り扱います。

4. 継続的改善に関して

当社は、特定個人情報等を適正に取扱うよう、取り扱いの状況を把握し、適宜、安全管理措置の評価、見直しを行い、継続して改善に努めます。

5. お問い合わせ窓口に関して

当社ににおける特定個人情報等の取扱いについて、苦情のお申し出やご意見・ご質問がありましたら、問い合わせフォームよりご連絡をお願いいたします。

活動記録

  • 2023.10.02 マネジメントレビューを実施し、2022年度年間活動の総括を行いました。
  • 2023.09.21 2022年度の内部監査を実施しました。
  • 2023.08.24 新任の内部監査員への内部監査員研修を行いました。
  • 2023.02.25 全従業員に対し、サプライチェーン攻撃の解説やリスクを重点テーマとし、全従業員に対しISMS一般教育を実施しました。
  • 2022.10.27 マネジメントレビューを実施し、2021年度年間活動の総括を行いました。
  • 2022.08.05 2021年度の内部監査を実施しました。
  • 2022.08.01 新任の内部監査員への内部監査員研修を行いました。
  • 2022.02.07 全従業員に対し、Emotetをはじめとするマルウェアの脅威や対策について臨時の研修を実施しました。
  • 2022.01.11 無線LANの利用におけるセキュリティに関する留意点を重点テーマとし、全従業員に対しISMS一般教育を実施しました。
  • 2021.12.13 ISMSおよびISMSクラウドセキュリティ認証の更新が完了しました。
  • 2021.09.28 マネジメントレビューを実施し、2020年度年間活動の総括を行いました。
  • 2021.07.27 2020年度の内部監査を実施しました。
  • 2021.07.13 新任の内部監査員への内部監査員研修を実施しました。
  • 2020.11.27 第二回目となるサーベイランス審査が終了しました。
  • 2020.11.09 現在のマルウェアの傾向と対策を重点テーマとし、全従業員に対しISMS一般教育を実施しました。
  • 2020.10.20 マネジメントレビューを実施し、年間活動の総括を行いました。
  • 2020.10.06 新任の内部監査員への研修を終え、2019年度の内部監査を実施しました。
  • 2020.09.07 東京オフィス移転に伴い、オフィス移転に関するリスクアセスメントを実施しました。
  • 2020.04.17 新型コロナウイルス感染拡大防止策に伴い、テレワークに関するリスクアセスメントを実施しました。
  • 2019.11.27 第一回目となるサーベイランス審査が終了しました。
  • 2019.11.01 機器紛失時の対応を重点テーマとし、全従業員に対しISMS一般教育を実施しました。
  • 2019.10.30 マネジメントレビューを実施し、年間活動の総括を行いました。
  • 2019.09.09 新任の内部監査員への研修を終え、2018年度の内部監査を実施しました。
セキュリティガバナンス