プライバシーポリシー

  • お問い合わせ・ご相談
  • 会社概要
  • アクセス
092-415-1515

HOME>プライバシーポリシー

プライバシーポリシー

個人情報保護方針

当社は、当社がIT支援業務(ホームページ・ECサイト構築保守業務、システム構築保守業務、IT研修業務など)上で使用する依頼者・取引関係者等の個人情報について、個人情報保護に関する法令及びその他の規範を遵守し、かつ国際的な動向にも配慮して自主的なルール及び体制を確立し、以下のとおり個人情報保護方針を定め、国民の権利擁護に寄与するため、これを実行し維持することを宣言いたします。

  1. 当社役職員、その他関係者に個人情報の重要性を周知徹底させ、継続的に教育・監督・見直しを実施します。
  2. 情報入手に当たっては、個人情報の本人から同意を得ることを原則とします。
  3. 個人情報を不正な方法により入手しません。
  4. 当社は、業務遂行のために必要な範囲内で利用目的を明確に定め、適切に個人情報の取得、利用及び提供を行います。取得した個人情報は収集目的の範囲内で、担当者のみが、業務上必要な範囲においてのみ利用し、目的外利用を行わないための処置を講じます。
  5. 当社は、個人情報を正確かつ最新の状態に保つとともに、個人情報への不正アクセス、個人情報の紛失、破壊、改ざんおよび漏えい等の防止及び是正・予防に努めます。
  6. 当社は、ご依頼者からの個人情報に関するお問い合わせ、苦情、開示等のご請求に誠実かつ迅速に対応します。
  7. 当社は、個人情報をご依頼者に明示した利用目的の範囲内で取り扱います。また、当社はご依頼者からご提供いただいた個人情報を、ご依頼者の同意がある場合または正当な理由がある場合を除き、第三者に開示または提供しません。
  8. 当社は、個人情報保護法および関連するその他の法令、国が定める指針その他規範を遵守します。
  9. 当社は『個人情報保護マネジメントシステム(以下、当社規程)』を構築し着実に実施し、維持するとともに、継続的な改善に努めます。
  10. ご依頼者またはご相談者等以外への相談・依頼等の内容については口外しません。
  11. ご相談者・ご依頼者等への連絡は、原則として指定された連絡先以外には致しません。
  12. ご相談・ご依頼等により受け取った帳票・記録の保管管理ならびに廃棄処分については、責任をもって行います。

制定:2021年(令和3年)6月7日
改訂日:2024年(令和6年)7月12日
改訂日:2026年(令和8年)1月23日
株式会社ワイコム・パブリッシングシステムズ 代表取締役社長 田上 恭由

個人情報の取扱いに関して

提供するサービスの概要
IT支援業務(ホームページ・ECサイト構築保守業務、システム構築保守業務、IT研修業務など)

取得する個人情報とその取得方法
当社が取得する個人情報(以下、A)とその取得方法(以下、B)は、以下の通りです。

A. 取得する個人情報
 ア. 顧客情報(会社名、部署名、氏名、住所、電話番号、メールアドレスなど)
 イ. 従業者情報(氏名、年齢、住所、電話番号、職歴、家族構成など)
 ウ. 従業者などの個人番号

B. 取得方法
 ア. 直接本人より書面にて取得 / Webフォームによる取得
 イ. 直接本人より書面にて取得
 ウ. 本人確認のもと、直接本人もしくは代理人より取得

個人情報の利用目的
当社は、個人情報を次の利用目的の範囲内で利用することを、個人情報の保護に関する法律に基づき公表します。
なお、予め明示・公表した利用目的の範囲を超えて、ご依頼者等の個人情報を利用する必要が生じた場合は、ご依頼者等にその旨をご連絡し、ご依頼者等の同意をいただいた上で利用します。

(顧客情報、その他、採用情報)
1) IT支援業務における製品の問合せ、製品のお届け、製品の製作納品物。
2) IT支援業務における製品納品物・サービス・催し物のご案内の送付。
(従業者情報)
1) 人事労務管理(人事評価、配置(出向、転籍を含む)、研修、採用、を含む)
2) 賃金管理(給与・一時金の決定、退職金の支払い、を含む)
3) 健康管理(健康診断、保健指導、を含む)
4) 福利厚生業務(財形貯蓄、当社製品割引斡旋、を含む)
5) セキュリティ管理(防犯、防災、労働安全衛生を含む)
6) 業務管理(業務の連絡、各種報告書作成、グループウェアなどへの掲示、を含む)
(従業者の個人番号)
1) 年金の資格取得・確認、給付を受ける際に利用。
2) 雇用保険等の資格取得・確認、給付を受ける際に利用。ハローワーク等の事務等に利用。
3) 医療保険等の保険料徴収等の医療保険者における手続、福祉分野の給付、生活保護の実施等、低所得者対策の事務等に利用。
4) 国民が税務当局に提出する確定申告書、届出書、調書等に記載。当局の内部事務等に利用。
5) 上記の他、社会保障、地方税、防災に関する事務その他これらに類する事務であって地方公共団体が条例で定める事務に利用。

個人情報の提供
当社は、次の場合を除き、ご依頼者の個人情報を第三者に開示または提供しません。
1) ご依頼者の同意がある場合
2) 法令に基づく場合
3) 人の生命、身体又は財産の保護のために必要であって、ご依頼者の同意を取ることが困難な場合
4) 利用目的の達成に必要な範囲で、個人情報の取り扱いを委託する場合
5) 合併、会社分割、営業譲渡その他の事由によって事業の承継が行われる場合

個人情報の開示等
当社は、開示対象個人情報(「個人情報の利用目的」の利用範囲)について、次の事項をご対応させていただいておりますので、ご請求がございましたら弊社、苦情相談窓口までお問合せ下さい。
1) 利用目的の通知の請求
2) 開示の請求
3) 内容の訂正の請求
4) 追加又は削除の請求
5) 利用の停止の請求
6) 削除及び第三者への提供の停止の請求

安全管理措置について
当社は、個人情報について、漏えい、滅失又は毀損の防止その他個人データの適切な管理・運用のため、以下の安全管理措置を講じる規定を策定し、その規定に沿って運用しています。

(個人データの取扱いに係る規律の整備)
・取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、リスクを認識し、そのリスクに応じた対策を講じる手順を確立・維持する規律を策定

(組織的安全管理措置)
・個人データの取扱いに関する責任者(個人情報保護管理者)を設置
・個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化
・個人データの漏えいの事実又は兆候を把握した場合の責任者への報告連絡体制を整備
・個人データの取扱状況について、定期的に自己点検を実施するとともに、監査部門による内部監査、外部の第三者機関による監査を実施

(人的安全管理措置)
・個人情報の取扱いに関する留意事項について、従業者に定期的な研修を実施
・個人情報についての秘密保持に関する事項を就業規則に記載

(物理的安全管理措置)
・物理ストレージの撤廃とテレワーク運用
 情報漏洩リスクを最小化するため、オフィス内および全社員の自宅等の拠点には、データを保存するためのNASや外部ストレージを一切設置せず、PC端末内にもOSおよびプログラム稼働に必要な最小限の領域を除き、業務データを保存しない運用を徹底しています。
・全社テレワークとデータの一元管理
 当社は全社員がテレワークにて業務を遂行しておりますが、すべての業務データは堅牢なクラウド環境にのみ存在させることで、物理的な盗難、紛失、あるいは拠点における災害等によるデータ漏洩・消失リスクを構造的に排除しております。

(技術的安全管理措置)
・ゼロトラストに基づいたセキュリティ保持体制
 お客様の情報を保護し、安全なサービス提供を維持するため、ゼロトラストの概念に基づいた高度なセキュリティ基盤を運用しております。
・強固な認証基盤の確立
 Googleの二段階認証およびパスキー(Passkeys)を採用し、パスワードの漏洩や盗難による不正アクセスを物理的に遮断しています。
・厳格な認証情報の管理
 世界最高水準のパスワードマネージャー(Keeper等)を導入し、全ての認証情報を強力な暗号化の下で一元管理することで安全な運用を徹底しております。
・エンドポイントセキュリティ(EDR)
 次世代型EDR(Acronis等)を全端末に導入し、未知のマルウェアやランサムウェアの挙動をリアルタイムで検知・遮断し、万一の事態にも迅速に対応できる体制を整えています。
・ネットワーク・Web防御(WAF)
 WAF(Cloudflare等)を運用し、サイバー攻撃や不正なトラフィックから当社のシステムを24時間365日保護しております。

(外的環境の把握)
当社は、業務効率の向上およびセキュリティの強化を目的として、すべての業務データをクラウド環境にて一元管理しております。個人データについても、以下のクラウドサービス事業者のサーバー(国外を含む)に保管しております。
当社では、これらの委託先が所在する外国における個人情報保護制度について把握した上で、安全管理措置を講じ、委託の可否を判断しております。

  1. 米国
    ・【利用サービス】 Google Workspace(Google Drive、Gmail等)、Google Cloud(GCP – オハイオ州等)
    ・【個人情報保護制度の概要】 包括的な連邦個人情報保護法は存在しないものの、各州の州法(カリフォルニア州消費者プライバシー法、オハイオ州データ保護法 等)および契約に基づく義務により、個人データの適切な取扱いが確保されています。
  2. ドイツ連邦共和国
    ・【利用サービス】 Hetzner Online GmbH(バイエルン州)
    ・【個人情報保護制度の概要】 EU一般データ保護規則(GDPR)が適用されており、個人データの取扱いについて厳格な法制度が整備されています。

【当該事業者における安全管理措置】 各事業者は、国際的なセキュリティ認証(ISO 27001、SOC2等)を取得しており、強固な暗号化技術およびアクセス制御によってデータが保護されています。

個人情報に関するお問合せ
ご依頼者ご自身の個人情報について、また個人情報保護方針全般に関するお問い合わせなどがございましたら、弊社、苦情相談窓口までお問合せ下さい。

【苦情相談窓口】
田上 恭由
電話:092-415-1515 / FAX:092-415-1517
URL:https://www.ycomps.co.jp/
Mail:[email protected]