INFORMATION SECURITY
情報セキュリティ基本方針
株式会社Reserve.M(以下「当社」といいます。)は、美容サロン・スタジオ向けの予約・顧客管理クラウドサービスの企画、開発、運営を行う事業者として、お客様、取引先、従業者その他の関係者からお預かりする情報および当社の事業に関する情報を重要な資産と認識します。
当社は、情報の機密性、完全性および可用性を確保し、情報セキュリティ上のリスクを継続的に把握・低減するため、次の方針に基づき組織的に取り組みます。
1. 適用範囲
本方針は、当社が取り扱う顧客情報、予約情報、カルテ・施術記録、画像、売上・決済連携に関する情報、従業者情報、認証情報、開発・運用情報およびその他の重要情報に適用します。当社の役員、従業者、業務委託先その他当社の業務に関係する者は、本方針および関連する社内ルールを遵守します。
2. 管理体制
当社は、代表者の責任のもと情報セキュリティ管理体制を整備し、情報資産、利用者、権限、委託先およびインシデント対応の責任範囲を明確にします。代表者を情報セキュリティ管理責任者とし、適切な管理体制を維持します。事業規模やサービスの変化に応じて、必要な担当者・外部専門家への相談体制を見直します。
3. 法令・契約等の遵守
当社は、個人情報保護法その他の関係法令、ガイドライン、契約上の守秘義務およびお客様・取引先との合意事項を遵守します。法令・契約・サービス仕様の変更を把握し、必要な規程、表示、運用および委託先管理を更新します。
4. 情報セキュリティ対策
当社は、情報資産の重要度とリスクに応じて、次の対策を実施します。
- 認証情報を適切に管理し、利用者・役割に応じたアクセス権限を設定・見直しします。
- 不要なアカウントや権限を削除し、退職・契約終了・権限変更時の手続きを行います。
- 端末、ソフトウェア、クラウドサービス、ウェブサイトおよび開発・運用環境を適切に管理し、脆弱性や設定不備の是正に努めます。
- 情報の送受信、保存、バックアップ、廃棄および持ち出しについて、安全な方法と取扱ルールを定めます。
- 予約・顧客・カルテ等の情報を、権限のない者が閲覧、取得、変更または削除できないよう管理します。
- 外部サービス、決済サービス、通信サービスおよび業務委託先を利用する場合は、信頼性、契約条件、情報の取扱いおよび継続性を確認します。
- 情報セキュリティ事故、サービス障害、情報漏えい、紛失、誤送信、不正アクセスその他の異常を把握した場合に備え、報告、封じ込め、復旧、関係者への連絡および再発防止の手順を整備します。
5. 教育・周知
当社は、代表者が情報セキュリティの基本、個人情報の取扱い、認証情報の管理、誤送信・フィッシング・不正アクセスへの注意および事故発生時の報告方法を確認します。従業者または業務上情報を取り扱う関係者を置く場合は、必要な教育・周知を行います。
6. 継続的改善
当社は、情報セキュリティ対策の実施状況を定期的に確認し、情報セキュリティ自社診断、事故・ヒヤリハット、サービス変更、脅威情報および関係者からの意見をもとに、対策と社内ルールを継続的に改善します。
7. 公開・問い合わせ
本方針は、当社の情報セキュリティへの取り組みを関係者に示すため、当社ウェブサイト等で公開します。本方針に関するお問い合わせは、次の窓口で受け付けます。
以上
株式会社Reserve.M
代表者 李 美沙恵