1、当社は、取得した個人情報の保護に合理的な努力を払うとともに、専門部署及び担当者により個人情報の保護に努めます。
当社は、お客様の個人情報への不正アクセス、個人情報の紛失、破壊、改ざん及び漏えい等を防止するため、以下の取り組みを実施し、個人情報の保護に努めます:
1)当社のネットワークサービスは、伝送セキュリティプロトコルなどの暗号化技術を採用し、httpsなどを通じて閲覧サービスを提供することで、ユーザーデータの伝送時の安全性を確保しています。
2)暗号化技術の採用により、利用者の個人情報を暗号化して保存し、隔離技術により利用者の個人情報を隔離します。
3)個人情報の表示、個人情報に付随する計算等、個人情報を利用する際には、利用する個人情報の安全性を高めるため、内容の置換、暗号の非感知化等、様々なデータ非感知化技術を使用します。
4)厳格なデータ利用及びアクセスシステムを構築し、厳格なデータアクセス権限制御及び複数の本人認証技術を採用し、個人情報を保護し、規定違反のデータ利用を防止する。個人情報へのアクセスは権限を与えられた者のみに許可し、守秘義務を遵守させる。
5)特別なデータと技術的なセキュリティ監査を採用し、ログ監査と行動監査に複数の対策を設定する。
2、その他個人情報保護のための安全対策
1)データ分類・等級制度、データセキュリティ管理規定、データセキュリティ開発規定を制定し、個人情報の保管・利用を管理・規制する。
2)情報保護部門、情報セキュリティ緊急対応組織、個人情報保護委員会を設置し、個人情報セキュリティの推進と保護を図る。
3)安全意識の強化また、セキュリティ・個人情報保護に関する研修を実施し、従業員の個人情報保護意識の強化を図ります。
3、当社は、上記の合理的かつ効果的な措置を実施し、関連法令で要求される基準を遵守していますが、オンライン環境の開放的な性質のため、インターネット上の通信中にお客様の個人情報のセキュリティを保証することはできません。それは安全でないチャネルです。したがって、複雑なパスワードの設定、アカウントパスワードの定期的な変更、アカウントパスワードやその他の個人情報の他者への非開示、情報共有機能の慎重な使用など、個人情報のセキュリティを確保するための積極的な対策を講じることを強くお勧めします。また、お客様の個人的な行為(共有など)によりお客様の情報が開示された場合、当プラットフォームは有効な司法判決のみに従い、限定的な法的責任を負うことをご理解ください。
4、ネットワーク環境においては、常に様々な情報漏洩リスクが存在します。万一、事故、不可抗力、その他の事情により、お客様の情報が漏洩するリスクが発生した場合には、その事態の収拾に努め、発生原因、弊社が講じたセキュリティ対策、お客様に対して積極的に講じることのできるセキュリティ対策等を速やかにお知らせいたします。
5、万が一、個人情報セキュリティ事故が発生した場合、当社は、法令に基づき、速やかにお客様に、セキュリティ事故の基本的な状況および想定される影響、当社が講じた、または講じる予定の処理措置、お客様が自主的に予防および低減できるリスクの提案、お客様に対する改善措置などをお知らせします。同時に、電子メール、手紙、電話、プッシュ通知などで、インシデントの関連情報を速やかにお知らせします。個人情報の主体一人一人に通知することが困難な場合は、合理的かつ効果的な方法で通知します。児童の個人情報が含まれる場合には、法令に基づき、児童及びその保護者に通知します。同時に、法令の要求に従い、所管の監督部門に報告します。
