情報セキュリティに関する取り組み
セキュリティ基本方針
SECURITY POLICY
情報セキュリティ基本方針
- 制定日 平成29年5月1日
- 最終改訂日 令和5年5月1日
- 株式会社 アビリティ・クリエイト
- 代表取締役社長 利 哲雄
株式会社アビリティ・クリエイト(以下、「当社」という)では、情報技術で生活の利便性向上と安心安全な信頼できる仕組みをご提供できるよう、情報資産を適切に管理運用することが重要であると認識し、以下のセキュリティ基本方針を定めて情報セキュリティ対策を実施します。
- 適用範囲
・当社の事業活動に必要な全ての情報資産を対象とし、業務上で情報資産を利用する全従業者に適用します。
- 情報セキュリティ体制
・セキュリティ委員会の設置及びセキュリティ責任者を任命し、情報セキュリティの維持、改善を実施します。
- 教育実施
・当社社員及び業務上の契約関係者に対して、セキュリティ教育を実施します。
- リスク評価及びセキュリティ対策
・機密性、完全性、可用性の視点から得た情報資産に関するリスクを明らかにし、適切なセキュリティ対策を実施します。
- 事故発生時の対応
・セキュリティ事故が発生した場合又は発生するおそれがある時は、原因を迅速に究明しその被害を最小限に止める及び未然に防止するよう努めます。また適切な連絡報告体制を整備します。
- 法令等の遵守
・情報セキュリティに関する法令及びその他社会規範を遵守します。
- 継続的改善
・事業内容の変更、環境変化、法令等の変化等を考慮し、定期的な情報セキュリティ対策の見直しと改善に努めます。
当社は以上の方針を改定することがあります。その場合すべての改定はウェブページで通知いたします。
当社のセキュリティ方針及び、セキュリティに関するお問い合わせ
個人情報の取り扱いについて
DEAL WITH PERSONAL INFORMATION
株式会社アビリティ・クリエイト(以下「当社」といいます)は、JIS Q 15001 個人情報保護マネジメントシステムの要求事項及び「個人情報の保護に関する法律」に基づき、保有個人データに関する事項を公表します。
- 事業者の名称・住所(本社)・代表者氏名
- 株式会社 アビリティ・クリエイト
- 〒110-0016 東京都台東区台東2-22-11
- 代表取締役社長 利 哲雄
- 個人情報保護管理者
- 専務取締役 端 和広
- TEL:03-3831-0291
- FAX:03-3831-0292
- E-MAIL:soumu@ability-create.co.jp
- 個人情報の利用目的
当社が取得する個人情報は、以下の目的にのみ利用します。
情報の種類 利用目的 (1) 当社の求人へ応募された方の情報 採用に関する選考、決定のため (2) 当社にお問い合わせ等を頂いた方に関する情報 頂いたお問い合わせ等へのご回答のため (3) お取引先(ビジネスパートナー含む)に関する情報 取引先管理、営業活動のため (4) 当社を来訪された方の入館記録 情報 入退出管理による入退出記録保持のため (5) 当社が受託業務を行うために預託を受けた情報 ①システムの運用管理業務のため
②システムの開発業務のため
③基盤の構築業務のため
④データ入力業務のため
⑤その他委託元から依頼を受けた業務遂行のため(6) 従業員の情報 ①顧客管理(出向・転籍を含む)に関する業務のため
②給与等の支払いに関する業務のため
③福利厚生等に関する業務のため
④健康管理等に関する業務のため
⑤退職後の諸手続きのため
⑥営業活動や派遣先業務等に関する手続きのため
⑦社内・社外広報に関する業務や採用活動のため
⑧法令上必要な諸手続き及び連絡等のため
⑨その他、業務上必要な諸手続き及び連絡等のため
⑩当社が定める第三者への提供・委託のため第三者から委託された場合の個人情報につきましては、当社には開示等の権限がありません。
※(1)(2)(6)は、当社が開示・訂正・削除の権限を持つ保有個人データです。当社が取得する特定個人情報は、以下の目的にのみ利用します。
情報の種類 利用目的 (1) 役職員以外の個人に係る個人番号 関係事務 ①報酬・料金等の支払調書作成事務のため
②不動産の使用料等の支払調書作成事務のため
③不動産等の譲受けの対価の支払調書作成事務のため
④配当、剰余金の分配及び基金利息の支払調書作成事務のため(2) 従業員(扶養家族を含む)の情報 ①健康保険及び雇用保険等に関する業務のため
②厚生年金及び国民年金等に関する業務のため
③給与、賞与及び年末調整等、所得税源泉徴収等に関する業務のため
④源泉徴収票、給与支払報告書等の作成及び提出に関する事務のため
⑤法定の支払調書等の作成及び提出に関する事務のため
⑥その他、番号法等に定める事務のため
⑦当社が定める第三者への提供・委託のため - 安全管理のために講じている措置
当社はその取り扱う個人情報の漏えい、滅失又は毀損の防止及び個人情報の安全管理のために以下の措置を講じています。
組織的安全管理措置 個人情報保護管理者を設置するとともに、個人情報を取り扱う従業者及び当該従業者が取り扱う個人情報の範囲を明確化し、法や社内規程に違反している事実や兆候を把握した場合の責任者への緊急連絡体制を整備しています。個人情報の取扱状況について、定期的に自己点検を実施するとともに、内部監査を実施しています。
個人情報保護方針及び個人情報保護に関する社内規程を整備し、個人情報の取得、利用、保存、提供、削除・廃棄等の各段階に必要な対応を行っています。人的安全管理措置 秘密保持に関する事項を就業規則に定める他、個人情報の取扱いに関する留意事項について、従業者に定期的な研修を実施し、その効果を検証し、個人情報保護の施策に生かしています。 物理的安全管理措置 特定個人情報を取り扱う担当者を定め、権限を有しない者による特定個人情報の閲覧を防止する措置を実施しています。個人情報を取り扱う機器、電子媒体及び書類等の盗難・紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人情報が判明しないような措置を実施しています。 技術的安全管理措置 個人情報を取り扱う情報システムを外部からの不正アクセスやマルウェア等から保護する仕組みを導入し、常に見直すとともに、情報システムには厳格なアクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。 外的環境の把握 外国において個人データを取り扱う場合、当該外国の個人情報の保護に関する制度等を把握した上で、個人データの安全管理のために必要かつ適切な措置を講じます。 - 質問および苦情処理の窓口
- 個人情報相談室 執行役員 近藤 賢一郎
- TEL:03-3831-0291
- FAX:03-3831-0292
- E-MAIL:soumu@ability-create.co.jp
- 認定個人情報保護団体の名称と苦情解決の申出先
- 認定個人情報保護団体の名称
一般財団法人日本情報経済社会推進協会
- 苦情の解決の申出先
認定個人情報保護団体事務局
- 住所
〒106-0032 東京都港区六本木1-9-9 六本木ファーストビル12F
- 電話番号
03-5860-7565
- フリーダイヤル
0120-700-779(※受付時間 平日(月~金) 9:30~12:00, 13:00~16:30)
- 認定個人情報保護団体の名称
- 開示等の求めに応じる手続き
当社がご本人様又はその代理人様から、当社が保有する開示対象個人情報に関して、 「利用目的の通知のお求め、個人情報の開示、内容の訂正、追加、削除及び利用又は第三者への提供の停止、及び第三者提供記録の開示」 (以下、「開示等の求め」という。)にご対応させていただく場合の手続きは、下記のとおりです。
- 開示等の求めの申出先
上記5の「質問および苦情処理の窓口」にご請求ください。
- 開示等の求めにおける対応方法
電磁的記録での開示等を含めて希望する開示方法を指定することができます。
- 電磁的記録での開示等を希望される場合
当社より関係書類(個人情報開示等請求書)をメールにて送らせていただきます。
関係書類の必要事項を記入の上、メールにて返信ください。
返送到着後、処理を速やかに行い、メールにてご本人様、又は代理人様へ「個人情報開示等回答書」を持って延滞なく結果を通知いたします。 - 紙での開示等を希望される場合
当社より関係書類(個人情報開示等請求書)を郵送させていただきます。
関係書類の必要事項を記入の上、返信用封筒に郵送料として500円分の切手を同封して返信ください。
返送到着後、処理を速やかに行い、郵送にてご本人様、又は代理人様へ「個人情報開示等回答書」を持って延滞なく結果を通知いたします。
- 電磁的記録での開示等を希望される場合
- ご本人様確認
個人情報保護部門担当者が「個人情報開示等請求書」で確認します。
- 代理人様確認
個人情報保護部門担当者が「個人情報開示等請求書」で確認します。
代理人様本人であることを確認するための書類、委任状が必要です。 - 開示等の求めに関する手数料
当社は、個人情報の内容の訂正、追加、削除及び利用又は第三者への提供の停止の場合、手数料は不要です。
「個人情報の開示」「利用目的の通知」及び「第三者提供記録の開示」において、調査等に必要な経費がかかる場合には、 本人に事前了解の上、実費を徴収します。
- 開示等の求めの申出先
個人情報保護方針
PRIVACY POLICY
個人情報保護方針
- 制定日 2006年5月1日
- 最終改定日 2023年5月1日
- 株式会社アビリティ・クリエイト
- 代表取締役社長 利 哲雄
株式会社アビリティ・クリエイト(以下、「当社」という。)では、ソフトウエア開発事業及び労働者派遣事業を遂行する上で、当社の役員・正社員・契約社員・派遣社員・パートタイマー等を含むすべての者が、企業及び個人から取得する個人情報(特定個人情報を含む、以下「個人情報」という。)の重要性を認識し当社の個人情報保護方針を定めその保護に努めます。
- 個人情報の適切な取得、利用、提供、委託
- 個人情報の取得にあたっては、本人又は第三者の権利利益を害するおそれがある場合などを除き、本人に対して利用目的を明らかにし、同意を頂いた上で取得します。取得した個人情報は、その目的の達成に必要な範囲内で利用し適切に取り扱います。また、そのための措置を講じます。
- 取得した個人情報は、法令に基づく場合を除き、本人の同意を得ることなく第三者に提供することはありません。
- 個人情報の取扱いの全部又は一部を委託する場合は、委託先と機密保持を含む契約の締結、または、当社が定める約款に合意を求め、委託先において個人情報の安全管理が図られるよう、必要かつ適切な監督を行います。
- 個人情報に関する法令およびその他の規範の遵守
当社は、個人情報の取扱いに関する法令、国が定める指針、その他の関連規範を遵守すると共に個人情報保護マネジメントシステム(JIS Q 15001)に基づき、適正な個人情報保護・管理を行います。
- 開示、訂正、利用停止等の求めに応じる手続
当社が保有する個人情報については合理的な範囲で速やかに対応いたします。
- 個人情報の滅失、き損、漏えい、改ざんおよび不正アクセスなどの予防ならびに是正
当社は個人情報を適切に管理し、滅失、き損、漏えい、改ざんや不正アクセスなどの危険性に対して予防並びに是正を実施し、個人情報の取扱いと運用に関するルールを定め安全管理措置を行います。
- 個人情報の取扱いに関する苦情および相談窓口
当社所定の窓口にて合理的な範囲で、迅速に誠意をもって対応します。
- 個人情報保護方針および社内規程類の継続的改善
当社は個人情報保護が効果的に実施されるよう、個人情報保護方針および社内規程類を個人情報マネジメントシステムに基づき計画、実施、見直しのPDCAサイクルを実行し、個人情報保護に関する継続的な改善を行います。
個人情報保護方針の内容並びに個人情報の取扱いに関するお問合せ、苦情及び相談窓口
- 株式会社アビリティ・クリエイト
- 個人情報相談室 執行役員 近藤 賢一郎
- TEL 03-3831-0291 FAX 03-3831-0292
※当社は個人情報保護方針を改定することがあります。その場合はWEBサイトで公表いたします。