1.基本方針の策定
当社は、YKKグループの一員として個人情報の適正な取扱いの確保のため、関係法令・ガイドラインの遵守、質問及び苦情処理に関する「問い合わせ窓口」等についての基本方針として、個人情報保護方針を当社の基本方針とすることを決定しています。
2.個人データの取扱いに係る規律の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について「個人情報管理規程」を策定しています。
3.組織的安全管理措置
個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や社内規程に違反している事実又は兆候を把握した場合の報告連絡体制を整備しています。
個人データの取扱状況について、定期的に日常業務での個人情報の取扱いの点検を実施しています。
4.人的安全管理措置
- 当社は、従業者の役割及び責任を明確にしています。
- 個人情報やこれを取り扱う情報システムに関する内規を従業者に周知しています。
- 個人情報を含む情報セキュリティに関する留意事項について、従業者に定期的な研修を実施しています。
- 従業員の入社時及び退職時に「秘密保持に関する誓約書」を提出させています。
5.物理的安全管理措置
- 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
6.技術的安全管理措置
- アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
- 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
7.外的環境の把握
当社は、個人データを取り扱っている外国及びサーバーの所在国等をできる限り特定し、これらの外国の個人情報の保護に関する制度等を把握して適切に安全管理措置を実施しております。外的環境に関する安全管理措置の実施概要につきましては、当社の保有個人データにかかるご本人であるお客様の求めがあった場合には遅滞なく回答いたします。
以上