セキュリティポリシー

個人情報保護方針

レオセキュアテック株式会社(以下、「当社」といいます)は、セキュリティサービスを通じて企業や社会の安全を守るという使命を果たす中で、個人情報の適切な保護と管理が極めて重要であると認識しています。当社は、以下の方針に基づき、個人情報の適切な取扱いと保護に努めます。

1. 法令等の遵守

当社は、「個人情報の保護に関する法律」および関連する法令、国が定める指針、その他の規範を遵守します。

2. 個人情報の取得・利用・提供

当社は、個人情報を取得する際、利用目的を明確にし、適法かつ公正な手段で取得します。取得した個人情報は、同意を得た範囲内で適切に利用し、目的外利用を防止するための管理措置を講じます。また、法令で認められる場合を除き、第三者への提供は行いません。

3. 安全管理措置の実施

当社は、個人情報の漏洩、滅失、毀損を防止するための適切な安全管理措置を講じ、問題が発生した場合には迅速な是正措置を行います。

4. 委託先の監督

当社は、個人情報を外部に委託する場合、委託先が適切な保護水準を満たしていることを確認し、管理・監督を行います。

5. 苦情および相談への対応

当社は、個人情報の取扱いに関する苦情や相談を受け付ける窓口を設置し、迅速かつ適切に対応します。

6. 継続的改善

当社は、社会情勢や技術動向を踏まえ、個人情報保護マネジメントシステムを定期的に見直し、継続的な改善を行います。

7. 特定個人情報の取扱い

当社は、「行政手続における特定の個人を識別するための番号の利用等に関する法律」に基づき、特定個人情報を適正に取り扱います。

制定:2024年7月29日
改定:2024年7月29日
レオセキュアテック株式会社
代表取締役 中道武司

個人情報の取り扱いについて

レオセキュアテック株式会社(以下、「当社」といいます)は、個人情報の適切な保護および管理を重要な責務と認識し、以下の内容に基づき個人情報を取り扱います。

1. 個人情報の利用目的について

当社は、以下の目的のために個人情報を利用します。法令で例外として認められる場合を除き、ご本人の同意を得ずに利用目的を超えて利用することはありません。

・セキュリティコンサルティングサービスの提供およびサポート
・デジタルフォレンジック調査および証拠保全の実施
・ISMS認証や個人情報保護に関するコンサルティング
・クラウド構築やアプリ開発コンサルティングの提供
・教育サービスやセキュリティトレーニングの実施
・お問い合わせ対応および関連する連絡
・契約の履行、請求処理、および支払い手続
・新サービスやキャンペーン、イベントのご案内
・サービス改善および市場調査

また、これらの目的達成のために必要な範囲で、統計データの作成など、個人を特定できない形に加工した情報を活用する場合があります。

2. 第三者提供について

当社は、以下の場合を除き、ご本人の同意を得ることなく個人情報を第三者に提供しません。

・法令に基づく場合: 裁判所、警察等の公的機関から開示を求められた場合
・緊急性がある場合: 人の生命、身体または財産の保護のために必要がある場合
・公益目的: 公衆衛生の向上または児童の健全な育成のために必要がある場合
・法令の要請: 国や地方公共団体が法令に基づき業務を遂行する際に協力が必要な場合

3. 外部委託について

当社は、サービス提供に必要な範囲で個人情報を外部に委託する場合があります。委託先は、適切な保護水準を満たすことを条件に選定し、以下の対応を行います。

・契約の締結: 個人情報の保護に関する契約を締結
・監査の実施: 委託先に対する定期的な管理状況の確認

4. 個人情報の安全管理

当社は、個人情報の漏洩、紛失、改ざんを防止するため、以下の安全管理措置を講じます。

・組織的対策: 責任者の配置、内部監査の実施
・人的対策: 従業員教育および秘密保持契約の締結
・物理的対策: 個人情報が保存された設備へのアクセス制限、文書や媒体の適切な管理
・技術的対策: 不正アクセス対策、データ暗号化、システムログの記録と監視

万が一、問題が発生した場合には、迅速な是正措置を講じるとともに、原因究明および再発防止策を実施します。

5. 開示、訂正、利用停止について

当社は、ご本人からの請求に応じ、以下の対応を行います。

・個人情報の開示
・情報の訂正、追加または削除
・利用停止および第三者提供の停止

ご請求に際しては、当社指定の手続きおよび本人確認書類のご提示が必要です。

6. 個人情報に関する苦情およびお問い合わせ窓口

住所: 〒103-0026 東京都中央区日本橋兜町17-2 兜町第6葉山ビル4F
電話番号: 03-6824-7158
メールアドレス: info@leosecuretech.co.jp
受付時間: 平日9:00~17:00

7. 改定について

本内容は、法令の改正や当社方針の変更に伴い、随時見直しを行います。改定後の内容は当社ウェブサイトにて速やかに公表します。

情報セキュリティ基本方針

レオセキュアテック株式会社(以下、「当社」といいます)は、セキュリティサービスを提供する企業として、顧客情報および当社の情報資産を各種の脅威から保護することが社会的責任であると認識しています。当社は、情報セキュリティを維持・向上させるため、以下の基本方針に基づき、ISMS(情報セキュリティマネジメントシステム)を運用します。

1. 情報セキュリティ管理体制の構築

当社は、情報セキュリティに関する全社的な組織体制を整備します。「情報セキュリティ管理委員会」を設置し、各部門に責任者および担当者を配置することで、情報セキュリティ施策の計画・実行・管理を行います。また、管理体制の適正な運用を定期的に評価・見直します。

2. 情報資産の保護

当社は、顧客情報および当社が保有する情報資産の重要性を認識し、これを紛失、破壊、改ざん、漏洩、盗難、不正使用などのリスクから保護するため、技術的および物理的なセキュリティ対策を実施します。

3. リスク管理

当社は、情報資産に対するリスクを継続的に評価・分析し、その結果を本方針や運用に反映させます。リスクアセスメントを定期的に実施し、適切なリスク低減措置を講じることで、情報セキュリティの維持と向上を図ります。

4. 教育と啓発

当社は、役員および社員(パートタイマー、派遣社員を含む)に対して、情報セキュリティに関する定期的な教育・訓練を実施します。従業者のセキュリティ意識を高めることで、情報資産の適切な取り扱いを徹底します。すべての従業者は、本方針を遵守し、その責任を果たします。

5. 技術および業務環境の変化への対応

当社は、技術の進歩や業務環境の変化を考慮し、情報セキュリティ対策を継続的に見直し、必要に応じて改善を行います。これにより、新たな脅威やリスクに迅速に対応します。

6. 監査と是正措置

当社は、情報セキュリティの運用状況を定期的に監査します。監査で問題が発見された場合には、速やかに是正措置を講じ、セキュリティ体制の強化を図ります。また、是正措置の実施状況を継続的に確認します。

7. 法令および規範の遵守

当社は、「個人情報の保護に関する法律」をはじめとする情報セキュリティに関連する法令、規則、規範を遵守します。これにより、法的義務を確実に果たします。

8. 社会への貢献

当社は、本方針を遵守することで、インターネット社会の秩序を守り、健全な発展に貢献します。さらに、セキュリティ意識の向上を社会全体に広める活動を行います。

制定:2024年7月29日
改定:2024年7月29日
レオセキュアテック株式会社
代表取締役 中道武司

反社会的勢力排除に関する誓約および外部脅威排除の方針

レオセキュアテック株式会社(以下、「当社」といいます)は、法令遵守および公正で透明な企業活動を推進するため、以下の通り誓約し、外部からの脅威に対する排除方針を定めます。

1. 反社会的勢力排除に関する誓約

当社は、次のとおり、反社会的勢力との一切の関係を遮断し、これを排除することを表明し、確約いたします。

(1) 反社会的勢力ではないことの表明および確約
当社は、以下のいずれにも該当しないことを表明し、かつ将来にわたっても該当しないことを確約します。

・暴力団
・暴力団員
・暴力団関係者
・総会屋
・その他反社会的勢力

(2) 反社会的勢力との関係排除
当社は、自らまたは第三者を利用して、以下に該当する行為を行わないことを確約します。

・反社会的勢力に対する資金提供や、密接な関係を持つ行為
・暴力的な要求行為
・法的責任を超えた不当な要求行為
・取引に関して脅迫的な言動や暴力を用いる行為
・風説の流布、偽計や威力を用いて他者の信用を毀損する行為
・その他、前各号に準ずる行為

2. 外部からの脅威排除の方針

当社は、国家の安全保障および顧客の情報資産を守るため、サイバー攻撃や情報窃取などの外部からの脅威に対し、以下の方針を定め、可能な限り排除に努めます。

(1) 外部脅威への対策
・高度なセキュリティ対策: サイバー攻撃や情報窃取を防止するための技術的および物理的な安全対策を実施します。
・情報取扱いの監視: 情報資産へのアクセス状況を適切に監視し、不正なアクセスや不審な行為を排除します。
・取引先審査: 外部との取引において、不正な組織との関与がないことを確認します。

(2) 内部教育および啓発
社員に対し、外部からの脅威に関する教育を行い、リスクについての意識を高めます。

(3) 関係機関との連携
公的機関や専門機関と連携し、外部脅威への対応力を強化します。

3. 誓約違反に対する対応

万が一、本方針および誓約に違反する事実が判明した場合、当社は直ちに是正措置を講じ、必要に応じて関係当局へ報告するとともに、法令および規程に基づき厳格に対応します。

制定:2024年7月29日
改定:2024年7月29日
レオセキュアテック株式会社
代表取締役 中道武司

本サイトに記載された「個人情報保護方針」「情報セキュリティ基本方針」「反社会的勢力排除および外部脅威排除の方針」に反すると思われる事象や懸念がございましたら、以下の連絡先までお知らせください。

電子メール: info@leosecuretech.co.jp
電話番号: 03-6824-7158
受付時間: 平日 9:00~17:00

皆さまのご協力をお願い申し上げます。

上部へスクロール