案・確認前一般的な基本方針の案です。実際の運用(バックアップ頻度、権限管理の手順)と合わせてから公開してください。
1. 目的
当社は、お客様の業務データと個人情報を、漏えい・改ざん・滅失から守り、サービスを安定して提供するため、情報セキュリティに取り組みます。
2. 体制
代表を責任者とし、情報の取り扱いに関する責任と権限を明確にします。委託先にも同水準の管理を求めます。
3. 具体的な取り組み
- 通信の暗号化(HTTPS)と、アクセス権限の最小化
- データベースの分離と、利用者ごとのアクセス制御
- 定期的なバックアップと、復旧手順の整備
- 決済情報は当社で保持せず、決済事業者(Stripe)に委ねます
- お客様の業務データを、サービスの改善以外の目的で利用しません
4. 法令と契約の遵守
個人情報保護法をはじめとする関係法令、ガイドライン、お客様との契約を遵守します。
5. 事故への対応
情報セキュリティに関する事故が発生した場合、速やかに影響を把握し、お客様への連絡、原因の究明、再発防止を行います。
6. 継続的な改善
本方針と取り組みを定期的に見直し、改善を続けます。
制定日 要確認 代表取締役 安藤 涼哉