【株式会社Career30.net 個人情報保護方針】
株式会社Career30.net(以下「当社」といいます)は、「Career30.net」および「Shukatsu.work」など当社が運営するウェブサイト(以下「本サイト」と総称します)をはじめ、業務上の取引などを通じて取得する個人情報の保護を重要な責務と考え、以下の方針を定め、その遵守および継続的な改善に努めます。
1.個人情報の定義
本方針における「個人情報」とは、生存する個人に関する情報であって、氏名、住所、電話番号、電子メールアドレス、生年月日その他特定の個人を識別できる情報を指します。また、他の情報と容易に照合することで個人を識別できるものも含みます。
2.個人情報の取得方法
当社は適法かつ公正な手段により、利用目的を明示したうえで、必要な範囲で個人情報を取得します。利用者から直接提供を受ける場合、フォーム入力、会員登録、問い合わせ等の際に取得します。またクッキー(Cookie)やログ情報等を通じて間接的に取得することがあります。
3.個人情報の利用目的
取得した個人情報は、以下の目的のために利用します:
1. サイト会員登録・本人確認のため
2. サービス提供、およびそれに伴う連絡・支払処理
3. 利用者からのお問い合わせ・ご要望への対応
4. サイト改善、新サービス企画、マーケティング分析のための統計データ作成
5. メールマガジン、通知・案内等の配信(許可を得た場合)
6. 不正アクセスやその他不正行為防止のため
4.個人情報の第三者提供
当社は、以下の場合を除いて、利用者の個人情報を第三者に提供いたしません:
* 利用者の同意がある場合
* 法令に基づく場合(司法機関等からの要請等)
* 利用目的達成のために業務委託先に提供する場合(この際、適切な契約を結び、必要な安全管理措置を講じます)
* 事業の譲渡、合併その他の事由により事業が承継される場合
5.個人情報の管理・安全措置
当社は、個人情報への不正アクセス、漏えい、改ざん、紛失等のリスクを防止するため、以下の安全管理策を実施します:
* 管理体制の整備
* 個人情報取り扱い担当者の明確化
* アクセス制限、認証制度等の技術的対策
* 情報暗号化等の通信・保管時の安全措置
* 社員・関係者の教育および監査
6.個人情報の保有期間および消去
当社は、個人情報を利用目的の達成に必要な期間のみ保有し、その後、法令または社内規程に基づき安全に消去または匿名化します。ただし、法令により保存が義務付けられている情報については、その期間保存します。
7.クッキー(Cookie)およびアクセスログについて
本サイトでは、利用者の利便性向上およびサイト運営・分析のためにCookieやアクセスログを利用することがあります。Cookieは利用者のブラウザ設定により拒否することが可能です。ただし、その場合は本サイトの機能の一部が利用できなくなることがあります。
8.個人情報に関するご相談窓口
個人情報の取り扱いに関するご質問、開示・訂正・削除・利用停止等のご要望については、以下の窓口までご連絡ください:
“`
株式会社Career30.net
個人情報相談窓口
住所: 神奈川県横浜市港北区新横浜3丁目7-7
電話番号: 050-3629-1758
メールアドレス: info[at]career30.net
※[at]をアットマークに置き換えてください
“`
9.法令および業界慣行の遵守
当社は、個人情報の保護に関する法令および国が定めるガイドライン、業界の慣行を遵守します。
10.方針の改定
本方針は必要に応じて改定されることがあります。改定があった場合は、本サイト上にて表示し、変更後の内容を速やかに告知いたします。改定日:2022年3月1日
【株式会社Career30.net セキュリティ方針】
株式会社Career30.net(以下「当社」といいます)は、情報セキュリティの確保を当社の重要な責務と認識し、以下の方針を定め、実施および継続的改善に努めます。
1.基本方針
当社は、情報資産の安全性・信頼性を守るため、情報セキュリティを経営上の基本課題と位置づけ、リスクを適切に管理・低減します。内部統制を強化し、全社員および関係者がこの方針を理解・実践することを求めます。
2.対象範囲
本方針は、当社が保有・管理するすべての情報資産(電子データ・紙媒体情報・システム・設備など)およびこれらを取り扱う全社員、委託先、協力会社などを対象とします。
3.リスクマネジメントおよび脅威分析
定期的に情報資産の棚卸を行い、脅威・脆弱性を評価し、リスクを定量・定性的に分析し、その結果に基づいて必要な対策を講じます。
4.技術的・組織的対策
* アクセス制御:必要最小限の者のみがアクセスできるように権限を設定し、ID/パスワード、二要素認証等を導入します。
* 通信の暗号化:SSL/TLSなど安全なプロトコルを用いて、通信内容の盗聴・改ざんを防止します。
* 保管データの暗号化またはアクセス保護:個人情報や重要な機密情報は、保管時にも暗号化または適切なアクセス制限を設けます。
* 定期的なバックアップ:システム障害やデータ消失に備え、定期的にバックアップを取得し、災害復旧計画を整備します。
* セキュリティ更新およびパッチ管理:OS、ミドルウェア、ソフトウェア等の脆弱性を定期的に確認し、必要なアップデートを適時適切に実施します。
5.物理的安全対策
* サーバーおよびネットワーク機器へのアクセス管理
* 紙媒体の管理(施錠キャビネット、シュレッダー等)
6.人的対策
* 従業員・役員および業務委託先に対する教育・啓発活動
* 秘密保持義務契約の締結
* 内部監査および監視体制の整備
7.インシデント対応
* 不正アクセス、情報漏えい等のインシデントが発生した場合には、速やかに状況を把握し、被害の拡大防止措置を実施します。
* 利害関係者および監督官庁への報告義務がある場合には、法令に則り報告いたします。
* 再発防止のため、原因調査および対策を講じ、措置内容を社内で共有します。
8.継続的改善
当社は、セキュリティ方針および対策は定期的に見直し、技術動向や脅威の変化に合わせて更新します。
9.法令・規範の遵守
当社は、情報セキュリティに関する国内外の関連法令、ガイドライン、業界標準を遵守します。

