情報セキュリティポリシー / Information Security Policy
スマイル株式会社(以下「当社」といいます。)は、事業活動において取り扱うお客様、取引先、業務委託先、配送パートナーその他の関係者に関する情報および当社が保有する業務上の情報を重要な情報資産と認識し、その適切な管理と保護に努めます。
■ 情報資産の適切な管理
当社は、個人情報、取引先情報、業務委託先に関する情報、配送業務に関する情報その他の業務上取り扱う情報について、その重要性に応じて適切に管理します。
■ 情報セキュリティ対策
当社は、情報資産への不正アクセス、漏えい、紛失、改ざん、不正利用等を防止するため、パスワードの適切な管理、アクセス権限の管理その他必要かつ適切な安全管理措置を講じるよう努めます。
■ 情報を取り扱う者の管理
当社は、役員、従業員および業務上必要な範囲で情報を取り扱う業務委託先等に対し、情報セキュリティの重要性および情報の適切な取扱いについて周知し、必要な管理を行います。
また、業務上知り得たお客様、取引先その他の関係者に関する情報を、正当な理由なく第三者に開示または漏えいしないよう適切に管理します。
■ 業務委託先等の管理
当社が業務上必要な情報の取扱いを外部に委託する場合には、情報の重要性および業務内容に応じて、委託先に適切な情報管理を求めます。
■ 法令等の遵守
当社は、情報セキュリティおよび個人情報の保護に関係する法令、ガイドラインその他の規範を遵守します。
個人情報の取扱いについては、当社が別途定める「プライバシーポリシー」に基づき適切に取り扱います。
■ 情報セキュリティ事故への対応
情報の漏えい、不正アクセス、紛失その他の情報セキュリティ上の事故またはそのおそれが発生した場合には、速やかに状況を確認し、被害の拡大防止、原因の確認および再発防止に努めます。
また、法令等に基づき関係機関への報告または本人への通知等が必要となる場合には、適切に対応します。
■ 継続的な見直し・改善
当社は、事業内容、情報を取り巻く環境および社会情勢等の変化に応じて、情報セキュリティに関する取組みを定期的に見直し、必要に応じて改善します。
スマイル株式会社
