▎情報セキュリティ方針
株式会社トリプル・エージャパン(以下「当社」)は、当社が開発、販売、運営をおこなう勤怠管理サービス等の提供を通じてお客様に貢献してまいります。当社は、業務上保有する情報資産をあらゆる脅威から保護し、常に適切な管理措置を講じることにより、お客様をはじめとした利害関係者からの信頼に応えてまいります。そのために、次のとおり「情報セキュリティ方針」を定め、安全かつ適正な情報セキュリティ活動の実施及び一連の活動の継続的改善を行います。
1. 情報セキュリティの定義
当社は、情報セキュリティの定義を、情報資産に対する機密性・完全性・可用性を維持し改善することとします。
2. 法令等及び契約上のセキュリティ義務の遵守について
当社は、情報セキュリティに関連する法令、規制、並びに、利害関係者からの機密情報及び知的財産権の保護要請をはじめとする要求等を遵守し、適切な情報セキュリティ管理を通じて社会的責任を果たしていきます。
3. 情報セキュリティ教育・訓練について
当社は、業務に従事する全ての従業員に対して、情報セキュリティの重要性を認識させるとともに、情報資産の適正な利用を行うように周知徹底し、必要な教育・訓練を行います。
4. 情報セキュリティインシデントについて
当社は、情報セキュリティインシデントに対し、従業員一人ひとりが発生防止に努めます。また、事故発生に備えて必要なバックアップの取得及び保護を行うと共に、万が一に事故が発生した場合には、原因の究明や迅速な対応により影響が最小限となるように是正処置を講じます。
5. 外部委託事業者及びクラウドサービスの管理について
当社は、お客様に各種サービスを提供するにあたり、外部委託事業者及びクラウドサービスを利用する場合がございます。利用する外部委託事業者及びクラウドサービスについては、当社が定める管理策・セキュリティ水準を満たす事業者に限定すると共に、データ管理を厳重に行います。
▎個人情報の取扱いについて
1. 個人情報の利用目的について
当社は、個人情報を以下の目的で利用します。
(1) HORENSO 事業に際し取得する個人情報について
【 取得する個人情報の項目 】
・労務に関する個人情報全般、従業者氏名、メールアドレス、位置情報取得履歴
・ユーザーに関する個人情報(氏名、社員コード、UPN、顔写真、会社住所、会社電話番号、役職等)
【 利用目的 】
① HORENSO に関する初期設定、アカウント管理その他のメンテナンス
② HORENSO に関するトラブルシューティング、操作説明対応
※HORENSO サービスにおいて、当社が提供するプログラム等を通じて、利用者がクラウドサーバ上に入力、保存する利用者データは、当該クラウドサービスの運営会社に利用者が直接入力・保存する情報であり、当社には管理責任がないものとします。
(2)お問合せ対応及び営業活動に際して取得する個人情報について
【 取得する個人情報の項目 】
・氏名、会社名、会社住所、所属部署、E メールアドレス等
【 利用目的 】
① 労務全般におけるお問合せの対応
②(顧客企業の担当者様への)契約更新等の諸連絡
③(当社パートナー企業の担当者様への)営業サポート
2. 個人データの委託について
当社は、予め特定された利用目的を達成するために必要な場合、個人データの取り扱いを第三者に委託する場合あります。この場合、当社は委託先を適切に管理監督いたします。