個人情報保護方針 PRIVACY POLICY

Action合同会社(以下「当社」といいます)は、お客さまの大切な個人情報、個人番号および特定個人情報(以下、個人番号および特定個人情報を「特定個人情報等」といいます)について、適切な保護と利用の観点から、万全な管理に努めてまいります。

1. 個人情報関連法令等の遵守について

当社は、個人情報および特定個人情報等の適切な保護と利用を図るため、個人情報の保護に関する法律、行政手続における特定の個人を識別するための番号の利用等に関する法律、主務官庁のガイドラインやその他の規範を遵守します。

2. 適正な取得および利用について

当社は、お客さまの個人情報および特定個人情報等を業務上必要な範囲で適正かつ適法な手段により取得し、利用します。

3. 利用目的による制限について

お客さまからお預かりした個人情報は、あらかじめご本人の同意を得た場合および法令等により例外が認められた場合を除き、明示または公表した利用目的の達成に必要な範囲内で利用し、それ以外の目的には利用しません。特定個人情報等については、法令で定められた範囲内でのみ利用します。

4. 個人情報の管理について

当社が保有する個人情報は、正確かつ最新の状態で保持するよう努めます。また、個人情報および特定個人情報等の管理にあたっては、不当なアクセス、破壊、改ざん、漏洩等を防止するため、以下に示す個人データの安全管理措置を講じるとともに、役職員に必要かつ適切な監督を行い、個人情報および特定個人情報等の保護に必要な責任体制を整備します。

(1)基本方針の策定

個人データの適正な取扱いの確保のため、事業者の名称、関係法令・ガイドライン等の遵守、安全管理措置に関する事項、質問および苦情処理の窓口等について、基本方針として本プライバシーポリシーを策定しております。

(2)個人データの取扱いに係る規律の整備

当社は、個人データの取得、利用、保存、提供、削除・廃棄等を適切に管理、記録するために「個人データ台帳」を整備するとともに、責任者・担当者の役割・責任の明示、各段階における適切な取扱方法・手続き等について、個人データの取扱いを含む情報管理に関する社内規程類を整備しています。

(3)組織的安全管理措置

  • 個人データの取扱いに関する責任者を設置するとともに、個人データを取扱う役職員および当該役職員が取扱う個人データの範囲を明確化し、漏えい等の事態、関連法令・社内規程類に違反している事態またはその兆候を把握した場合の管理部署等への報告体制を整備しています。
  • 個人データの適正な取扱い状況について、定期的に自己点検を実施するとともに、他部署による監査を実施しています。

(4)人的安全管理措置

  • 個人データの適正な取扱いに関する関連法令・社内規程類の遵守について、全役職員に定期的な研修を実施しています。
  • 個人データについての秘密保持に関する事項および違反時の懲戒事由を就業基本規程に規定するとともに、個人データの厳格な取扱いについて、定期的に全役職員から「誓約書」の提出を受けています。

(5)物理的安全管理措置

  • 個人データを取扱う区域において、役職員の入退室管理および持込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
  • 個人データを取扱う機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。

(6)技術的安全管理措置

  • 個人データを取扱う役職員および当該役職員が取扱う個人情報データベース等の範囲を限定する等、適切なアクセス制御を実施しています。
  • 個人データを取扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入し、適切な運用を実施しています。

(7)外的環境の把握

海外において個人データを取扱う場合、当該外国の個人情報の保護に関する制度等を把握し、個人データの安全管理のために必要かつ適切な措置を講じたうえで取扱います。

5. 委託先の管理について

当社は、お預かりした個人情報および特定個人情報等の処理を利用目的の範囲内で第三者に委託する場合があります。これらの第三者(再委託先以降を含みます)は、十分なセキュリティ水準にあることを確認のうえ選定し、契約などを通じて、必要かつ適切な監督を行います。

6. お客さまからの開示等のご請求への対応について

当社は、お客さまご本人が自らの保有個人データの開示、訂正、利用停止等または第三者提供記録の開示をご希望された場合には、ご本人さまであることを確認させていただいたうえで、法令にしたがい適切かつ迅速な回答に努めます。

7. お客さまからのお問合せ等への対応について

当社は、個人情報および特定個人情報等の取扱いに関するお問合せ等につきまして、迅速かつ的確に対応します。

8. 個人情報の第三者提供について

当社は、お客さまからお預かりしている個人情報を、お客さまの同意がある場合を除き第三者には提供しません。 ただし、委託に伴って個人情報を提供する場合、合併その他の事由による事業の承継に伴って個人情報を提供する場合、別途定める特定の者との間で共同利用する場合、その他法令に定める場合には、お客さまの同意をいただくことなく、お客さまよりお預かりしている個人情報を第三者に提供することがあります。また、公共の利益を図るため、その他の法令等に基づき必要と判断される場合には、提供することがあります。 なお、特定個人情報等につきましては、行政手続における特定の個人を識別するための番号の利用等に関する法律で定める場合を除き、ご本人の同意の有無にかかわらず第三者に提供いたしません。

9. 個人情報保護に対する取組みの継続的見直しについて

当社は、個人情報保護に対する取組みの継続的改善を行うとともに、本方針も継続的に見直し、改善に努めます。