情報セキュリティ基本方針
当社はソフトウェア開発及び派遣、システム運用保守に関する業務において発生する、さまざまな情報資産に関する機密を厳守することは当然のことながら、クライアントからお預りした荷物の「資産情報」を確実に安全に保管する義務があります。そこで、当社では以下の情報セキュリティ基本方針を定め、従業員ならびに組織のために働くすべての人々がこれらを遵守することにより、クライアントへの有益なサービスの提供と社会的な信用確保に努めてまいります。
- 1.ソフトウェア開発及び派遣、システム運用保守に関する業務において発生する、さまざまな情報資産について、情報セキュリティマネジメントシステムを確立し、想定されるリスクからの保護体制を確立します。
- 2.特にクライアントより機密指定を受けた業務内容を取り扱う場合は、顧客の立場から、できうる限りの対応の検討を行い、機密漏洩防止に全社的に対応します。
- 3.情報セキュリティに関連する法令、条例、協定など遵守することは当然のことながら、全社的なコンプライアンス精神のもと、社会に対して責任ある企業活動を実施します。
- 4.情報リスクの管理、および更なる改善のための従業員教育を積極的に行います。
- 5.常に「情報資産」についての「脅威」に関心を払い、新たなリスクや更なるシステムの向上のための情報セキュリティマネジメントシステムを構築し、継続的な改善に努めます。
2024年4月1日 代表取締役社長 尹 南
個人情報保護基本方針
株式会社NQシステム(以下「当社」といいます)は、ソフトウェア開発及び派遣、システム運用保守に関する事業を展開しております。当社は、これらの業務の中で取得したお客様及び当社に関するすべての個人情報に安全対策を施し、適切に保護する事が当社の責務と考えております。これらの事業は、関係者(お客様、お取引先様、及び従業員)の信頼の上に成り立っております。
当社は、事業活動を遂行するために、お預かりするすべての個人情報をより厳正に取り扱うため、役員及び従業員が遵守すべき行動基準として、本個人情報保護方針を定め、その遵守の徹底をはかります。
1.マネジメントシステムの構築および継続的改善
- 当社は、「個人情報保護マネジメントシステム−要求事項」(JISQ15001:2023)に準拠したマネジメントシステムを構築し、適切に運用いたします。
- また、構築したマネジメントシステムは、内部監査や代表者による見直し等の機会を通じて、継続的に改善してまいります。
2.法令・規範の遵守
当社は、個人情報を取り扱うにあたり、個人情報に関する法令及び国が定める指針その他の規範、ガイドライン等を遵守いたします。
3.個人情報の取り扱い
当社事業、並びに従業員の雇用、人事管理等において取扱う個人情報について、予め特定された利用目的の範囲内において、個人情報の適切な取得・利用および提供を行い、利用目的の達成に必要な範囲を超えた個人情報の取扱い(目的外利用)は行いません。また、そのための適切な措置を講じます。
4.安全対策の実施
当社は、個人情報の正確性及び安全性を確保し、不正アクセスおよび、漏洩、紛失、破壊、改ざんなどを防止するため、個人情報へのアクセス管理、持ち出し手段の制限、情報セキュリティ対策等の安全対策を実施いたします。これらの安全対策は必要に応じ、見直し、改善してまいります。
また、万一何らかの事故が発生した場合には、直ちに対策を講じ、再発防止に努めます。
5.苦情、相談、お問い合わせ
本方針及び、当社の取り扱う個人情報に関する苦情、相談、お問い合わせは、下記担当窓口までご連絡ください。速やかに対応いたします。
個人情報問い合わせ窓口:
株式会社NQシステム 個人情報保護管理者 管理部 マネージャー
TEL(FAX) 03-6824-0238
株式会社NQシステム 代表取締役 尹 南
制定日:2023年4月1日/最終改定:2024年4月1日
個人情報の取扱いについて
-
1.組織の名称、住所、代表者氏名
株式会社NQシステム
〒101-0021 東京都千代田区外神田6-11-16 GMビル2階
代表取締役 尹 南
-
2.個人情報保護管理者の連絡先
個人情報保護管理者 管理部 マネージャー
TEL(FAX) 03-6824-0238
-
3.個人情報の利用目的
当社は個人情報について、利用目的を特定するとともに、法で定める場合等を除き、その利用目的の達成に必要な範囲内において利用いたします。
取引先の個人情報
- ・業務上の連絡のため
- ・契約書や請求書作成及び代金振込のため
- ・取引履歴の管理のため
採用応募者の個人情報
従業員個人情報
- 社会保険関係書類作成のため
- 給与支払いのため
- 勤怠管理のため
- 業務に関する連絡等のため
委託された業務で取り扱う個人情報
- 領収書等の書類送付のため
- ダイレクトメール送付のため
HPでの問い合わせ者の個人情報
-
4.苦情、相談、お問い合わせ
当社の取り扱う個人情報に関する苦情、相談、お問い合わせは、下記担当窓口までご連絡ください。
速やかに対応いたします。
苦情・相談・お問い合わせ窓口
株式会社NQシステム 個人情報保護管理者 管理部 マネージャー
TEL(FAX) 03-6824-0238
5.個人情報の開示等請求の手続き
当社は、当社が個人情報を取得したご本人、またはその代理人から、利用目的の通知、開示、内容の訂正、追加または削除、利用の停止、消去及び第三者への提供の停止、第三者提供記録の開示(「開示等」といいます。)を求められた場合、所定の手続きにより、速やかに対応いたします。
開示等請求手続きの流れ
- ◇開示等ご請求窓口へ、電話またはFAXで申し込み
- ↓
- ◇当社より所定の書類を郵送
- ↓
- ◇必要書類と手数料(利用目的の通知・開示の場合)を開示等ご請求窓口へ郵送
- ↓
- ◇当社にて必要書類及び手数料を確認し、開示等請求に対する回答を送付
開示等の請求先
開示等のご請求は、開示等ご請求窓口まで、電話またはFAXでお申し込みください。
当社所定の請求書を郵送いたします。
開示等ご請求窓口
株式会社NQシステム 個人情報保護管理者 管理部 マネージャー
TEL(FAX) 03-6824-0238
開示等の請求に必要な書類
【ご本人によるご請求の場合】
- ①当社所定の請求書
- ②本人確認のための書類(a~dいずれかのコピー1通)
- a. 運転免許証(表・裏ともに)※注
- b. パスポート
- c. 健康保険証
- d. 年金手帳
【代理人によるご請求の場合(上記①、②に加え、③、④が必要となります)】
- ③代理権確認のための書類(a、bいずれか)
- ④代理人確認のための書類(a~dいずれかのコピー1通)
- a. 運転免許証(表・裏ともに)※注
- b. パスポート
- c. 健康保険証
- d. 年金手帳
※注 運転免許証のコピーをご提示頂く場合は、本籍地をマジックで塗りつぶして下さい。
開示等の請求に必要な手数料およびその徴収方法
利用目的の通知、または開示をご請求の場合、手数料を頂戴しております。
必要書類をご郵送いただく際、以下の金額の郵便切手を同封してください。
- 利用目的の通知、開示のご請求一件につき 1,000円
その他のご請求(内容の訂正、追加または削除、利用の停止、消去及び第三者への提供の停止)の場合、手数料は不要です。
開示等の請求に対する回答
ご本人(代理人請求の場合は代理人)のご希望の方法により、送付いたします。
※所定の「請求書」に回答方法のご希望を記載する欄があります。
開示等の請求に応じられない場合
以下の①~⑥に該当する場合、開示等のご請求にお応えできません。お応えできない場合は、その旨理由を付記して通知いたします。手数料の返却は致しかねますので、ご了承ください。
- ① 本人確認ができない場合
- ② 代理人による申請に際して、代理権が確認できない場合
- ③ 所定の請求書類に不備があった場合
- ④ 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- ⑤ 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- ⑥ 法令に違反することとなる場合
開示等の請求で取得した個人情報の利用目的
開示等のご請求にともなって取得した個人情報は、開示等のご請求に必要な範囲でのみ取り扱うものとします。
6.個人情報の安全管理のために講じた措置について
当社では、個人情報をより厳正に取り扱うため、JIS Q 15001に準拠した個人情報保護方針を始め、個人情報保護規程等を策定し、個人情報保護マネジメントシステムを運用しております。
また、実際に個人情報を取り扱うにあたり、組織的、人的、物理的、技術的の4つの観点より以下の安全管理措置を講じております。
組織的安全管理措置
- ・個人情報保護マネジメントシステムを効果的に実施するため組織体制を整備し、取扱う個人情報の範囲を明確にしています。
- ・定期的に運用チェックおよび内部監査を実施し個人情報保護マネジメントシステムの運用状況を確認しています。
人的安全管理措置
- ・個人情報の取扱いに関する留意事項について、従業者に定期的な教育を実施しています。
- ・個人情報についての秘密保持に関する事項を就業規則に記載しています。
物理的安全管理措置
- ・個人情報を取り扱う領域において、従業者の入退室管理とともに、権限を有しない者による個人情報の閲覧を防止する措置を実施しています。
- ・個人情報を取り扱う機器および書類等の盗難または紛失等を防止するための措置を講じるとともに、書類を移送する際もしくは電子データをインターネット経由で送受信する際は、漏洩防止の措置を実施しています。
技術的安全管理措置
- ・アクセス制御を実施して、担当者および取り扱う個人情報の範囲を限定しています。
- ・個人情報を取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから情報漏洩やデータの破壊を防止するための対策を実施しています。