プライバシーポリシー
個人情報保護
-
情報セキュリティおよび個人情報保護に関する方針
当社は、事業活動で要する情報資産をさまざまなリスクから守ることの責任を認識し、ここに定める「情報セキュリティおよび個人情報保護に関する方針」に基づき、社会に求められている情報セキュリティや個人情報保護を実現するための取り組みを進めて参ります。
目標の設定および達成
当社は、クライアントおよび関係者の重要な情報を取り扱う責任ある立場として、毎年情報セキュリティのための目標を設定し、その達成に向けて、全ての役員および従業員が各々の責務を果たします。
法令等の遵守
当社は、情報セキュリティおよび個人情報の取り扱いに関する法令、国の定める指針およびその他の規範を遵守します。
事故の防止と是正
当社は、個人情報等の機密情報の漏洩、滅失または毀損事故防止のために、技術的および人的な予防措置を講じると共に、万が一そのような事故が発生した際、迅速に二次被害防止と是正対応を実施します。
個人情報の適正な取り扱い
当社は、事業に必要な個人情報の範囲とその利用目的を特定した取り扱いを実施します。また、目的外利用を行わないとともにそのための措置を講じ、個人情報の取り扱いに関する苦情や相談に迅速に対応します。
定期的な見直しと継続的改善
当社は、リスク評価基準を確立し、それに基づいたリスクアセスメント、内部監査および経営者によるレビューを実施することで、当社の情報セキュリティおよび個人情報保護マネジメントシステムと、当方針の定期的な見直しおよび継続的改善を行います。
2005年3月1日(制定)/2023年11月1日(改定)
エクシオ・システムマネジメント株式会社
代表取締役社長 深山 博文個人情報保護に関する窓口
〒108-6307 東京都港区三田3-5-27 住友不動産東京三田サウスタワー7階
e-mail: privacy@one.exeo.co.jp -
個人情報の取り扱いについて
エクシオ・システムマネジメント株式会社(以下、当社)は、ご本人からご提供いただいた個人情報を次のとおり取り扱います。また、当社が取得したこれらの個人情報は、ご本人もしくはその代理人からの求めに応じて、法令に基づき開示等を行う対象となります。
個人情報とは
「個人情報」とは、個人に関する名前(姓・名)、生年月日、住所、電話番号、メールアドレス、個人番号、画像や音声などその個人を識別できる情報(他の情報と容易に照合することができ、それによって特定の個人を識別することができることとなるものを含む)であり、当社で管理、保管するものを指します。
個人情報の利用目的
当社は、ご提供いただいた個人情報を次の目的のために利用します。また、当社が取得する個人情報はご本人の任意でご提供いただきます。
書面やWebサイトにて個人情報の提供に対して得られる事項を予めご確認の上、個人情報をご提供いただくようお願いいたします。なお、次の目的遂行に必要な個人情報をご提供いただけない時は、それらの事項を適切に行えない場合がございますので予めご了承ください。- (1)
開示対象となる個人情報の利用目的
*取引先企業から提供された個人情報
・取引に関するご連絡のため
・受託した業務を遂行するため
・税務処理のため(※)*採用応募者の個人情報
・採用選考のため
*問い合わせ、相談窓口等に寄せられた個人情報
・問い合わせや相談に関する回答や連絡のため
*役員、従業者および退職者の個人情報
・人事、労務関連の管理手続きや連絡のため
・労働関連法令の義務を遂行するため
・当社サービスやイベント開催のご案内や連絡のため
・OB会のご案内や連絡のため
・社会保険・徴税等の法令に基づく手続きのため(※) - (2)
直接書面による取得以外の個人情報の利用目的
*Webサイトにおけるアクセスログ情報およびCookie(クッキー)情報
・Webサイトの利用状況の把握、検証のため
・ユーザーの利便性向上のため
※ユーザー認証が必要なページ以外、利用者の個人情報を特定することは行いません。*コールセンター業務の受託により委託された個人情報
・サポート業務の遂行のため
上記目的以外で利用する場合は、個人情報を取得する際に予め明示します。なお、個人番号については(※)印の付いた利用目的に限定しています。
個人情報の第三者提供
当社は、ご提供いただいた個人情報を以下のいずれかに該当する場合を除き、第三者へ提供することはありません。
-
1. 事前にご本人の同意がある場合
-
2. 法令に基づく場合
-
3. 人の生命や身体、財産の保護のために必要があって、本人の同意を得ることが困難であるとき
-
4. 公衆衛生の向上推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
-
5. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることによって当該事務の遂行に支障を及ぼす恐れがあるとき
個人情報の取り扱い委託
当社は、ご提供いただいた個人情報の取り扱いを外部に委託する場合、当社が規定する個人情報保護体制および安全管理基準を満たす事業者を委託先として選定します。また、ご提供いただいた個人情報が適切に取り扱われるよう委託先を監督します。
個人情報に関する開示等について
当社は、法令に基づく、個人情報の利用目的の通知、開示、訂正、追加、削除、利用停止、消去および第三者への提供の停止、または第三者提供記録の開示(以下「開示等」とする)について、ご本人から請求があった場合、次に示す窓口にて遅滞なく応じます。
- 1.
ご本人確認とご請求内容等が必要になりますので、当社所定の申請書にご記入のうえお申し出ください。
- 2.
請求に応じられない、ないしは遅滞なく応じることができない場合はその旨をご本人へ通知します。
- 3.
開示等の請求に際して当社にご提出いただいた個人情報は、その開示等の対応に必要な事務手続きに限って取り扱います。また、対応完了後は社内で2年間保管後、社内規定に従って廃棄いたします。
- 4.
次のいずれかに該当する場合には、開示等の対象になりません。
a. 本人または第三者の生命、身体、財産、その他の権利利益を害するおそれがある場合
b. 当社の業務の適正な実施に著しい支障をおよぼすおそれがある場合
c. 法令に違反することとなる場合
手数料
開示等の内容によって1回の申請につき手数料および郵送料として所定の代金を頂戴いたします。
-
a. 「利用目的の通知」または「保有個人情報・第三者提供記録の開示」:1,000円/1回(郵便定額小為替を同封してください)
-
b. 上記以外の申請をされる場合:無料
請求先
エクシオ・システムマネジメント株式会社
個人情報開示等受付窓口
〒108-6307 東京都港区三田3-5-27 住友不動産東京三田サウスタワー7階
e-mail: privacy@one.exeo.co.jp個人情報の返却、廃棄等について
当社は、ご提供いただいた個人情報をご本人および第三者に対していかなる媒体においても返却する義務を負いません。また、ご提供いただいた個人情報に偽り等があった場合は、ご本人に確認することなく当該個人情報を廃棄・削除できるものとします。
- (1)
-
安全管理措置について
方針の策定と規程の整備
個人情報の保護に関する組織の具体的な取り組みとして法令遵守・適正利用・事故の防止等を示した方針を策定しています。
方針で示した取り組みが確実になされるように体制、運用、個人情報を適正に取り扱うための管理策を定めた規程を整備しています。
組織的安全管理措置
各部署で取り扱う個人情報を特定し、管理者、当該個人情報を取り扱う事務に従事する者を定めています。
規程に定めた個人情報の取り扱いがなされているかを、定期的に点検するとともに、全部署に対して年に一度監査を実施しています。
人的安全管理措置
就業規則の服務規律に個人情報の適正利用と守秘義務を定め、入社時と退職時に誓約書を取得しています。
法令や規範に基づく個人情報の取り扱いがなされるよう、年に一度研修を実施しています。
物理的安全管理措置
入退室管理、第三者の入室制限区域の設定、持ち込む機器等の制限を実施しています。
個人情報を取り扱う機器、電子媒体および書類等の盗難・紛失等の防止の措置を実施しています。
技術的安全管理措置
個人情報データベース等にアクセスできる事務担当者の範囲を制限しています。
アクセス権限の設定を行い、適宜見直しを実施しています。外部からの不正アクセス又は不正ソフトウエアから保護する仕組みを導入しています。
個人情報取り扱い事業者
エクシオ・システムマネジメント株式会社
〒108-6307 東京都港区三田3-5-27 住友不動産東京三田サウスタワー7階個人情報保護管理者
コーポレートマネジメント部 人事・人財開発グループ長
e-mail: privacy-admin@one.exeo.co.jp個人情報保護苦情・相談窓口
e-mail: privacy@one.exeo.co.jp
-
認定個人情報保護団体の名称および苦情解決の申し出先
当社は、以下に示す認定個人情報保護団体の対象事業者です。苦情の解決を必要とされる場合はこちらまでお申し出ください(個人情報の取り扱いに関する苦情のみを受け付けています)
一般財団法人
日本情報経済社会推進協会
認定個人情報保護団体事務局
〒101-0032 東京都港区六本木1-9-9 六本木ファーストビル内
0120-700-779/03-5860-7565 -
プライバシーマーク取得
登録番号:第10861927(08)号
2009年9月24日取得エクシオ・システムマネジメント株式会社は、2009年9月に、一般財団法人日本情報経済社会推進協会(JIPDEC)の運営するプライバシーマーク制度に基づく審査に合格し、プライバシーマークの使用を許可されています。
当社はこの制度の要求に沿った個人情報保護体制の基、適切に個人情報を取り扱います。 -
ISO27001取得
認証登録番号:J0383
2005年9月8日取得
認証対象:東京本社エクシオ・システムマネジメント株式会社では、情報セキュリティマネジメントシステムの認証であるISMS/BS7799を2005年9月8日に取得し、2006年9月にはISO27001への移行審査を経て、ISO27001を取得しました。
当社のアウトソーシングサービスの運営は、ISO27001の規格に沿った情報セキュリティ管理を基に行われています。ISO27001は、BSI(英国規格協会)がBS7799-2の規格を基に開発された情報セキュリティマネジメントシステム規格です。企業などの組織が個別の問題に技術的対策を施せるだけではなく、自らリスクアセスメントによるセキュリティレベルを決定し、それを基にしてマネジメントシステムを運用することができることを認証するものです。
当社はエイエスアール株式会社による審査を受けています。