情報セキュリティ・個人情報保護方針-Security and Privacy Policy-

株式会社アルフ(住所:東京都世田谷区代沢4-41-9、代表取締役:井村明夫。以下、「当社」)は、スマートデバイスの提供を通じて社会に貢献するため、お客様および従業員の個人情報を含む情報資産を適切に管理し、その安全性を確保することを経営の最重要課題と位置づけています。

本方針は、当社の情報セキュリティ基本方針および個人情報保護方針ならびに個人情報保護法に基づく公表事項を定めるものです。

当社は、情報セキュリティマネジメントシステム(ISMS)および個人情報保護マネジメントシステム(PMS)の構築に向けた取り組みを進めており、認証取得を目指すとともに、情報セキュリティ目標を設定し、その達成状況を定期的に評価することで、情報資産の適切な保護および継続的な改善を推進します。

また、自社のみならず、お客様・お取引先様を含めたサプライチェーン全体におけるセキュリティ水準の確保と、事業継続性(サイバーレジリエンス)の向上に努めます。

1.法令・規範の遵守

当社は、個人情報の取扱いに関する法令、国が定める指針、その他の規範、ならびに情報セキュリティに関する法的および契約上の要求事項を遵守します。

2.情報資産の保護と管理

当社は、情報資産の機密性、完全性、可用性を維持するため、組織的、人的、物理的、技術的な安全管理措置を講じ、情報資産の漏えい、滅失、毀損の防止および是正に努めます。
当社は、これらを実現するために、以下の安全管理措置を講じています。
また、情報セキュリティ・インシデントまたは個人情報の漏えい等が発生した場合には、迅速な検知および初期対応を実施し、被害の拡大防止と早期の復旧を図るとともに、速やかに原因究明、影響範囲の把握、必要な是正措置および再発防止策を講じ、お取引先を含む関係法令その他の要求事項に従い適切に対応します。

  • ・組織的安全管理措置
     個人情報保護管理者の設置、情報セキュリティ管理体制の整備(体制の詳細は「3.体制の構築と責任」に記載)、取り扱い規程の整備、記録の整備、取扱状況の確認、情報セキュリティ・インシデント発生時の報告・対応体制の整備
  • ・人的安全管理措置
     従業員への定期教育、秘密保持契約の締結
  • ・物理的安全管理措置
     入退室管理、機器・媒体の管理、盗難・紛失の防止
  • ・技術的安全管理措置
     アクセス制御、認証管理、暗号化、マルウェア対策、ログの取得・確認

3.体制の構築と責任

当社は、社内に情報セキュリティ委員会を設置し、全社的な管理体制を整えます。
情報セキュリティ担当役員が総括責任を負い、また、個人情報保護に関する責任者として個人情報保護管理者を任命するとともに、各部門にセキュリティ担当者を配置し、適切な運用を徹底します。

4.教育と訓練の実施

当社は、全従業員(役員、正社員、契約社員、派遣社員、パート・アルバイトを含む)に対し、情報セキュリティおよび個人情報保護に関する教育を定期的に実施し、意識の向上と周知徹底を図ります。

5.特定個人情報の取扱い

当社は、行政手続における特定の個人を識別するための番号の利用等に関する法律(通称:マイナンバー法)に基づき、特定個人情報(マイナンバー)を適切に管理し、関連法令を遵守します。

6.継続的改善(PDCA)

当社は、情報セキュリティおよび個人情報保護に関する管理体制について、目標の設定、定期的な点検および内部監査、ならびに是正・改善活動を通じて、継続的な改善に取り組みます。

7.個人情報の取得と利用目的の特定

当社は、お客様および従業員の個人情報を、適法かつ公正な手段により取得します。また、以下の目的の範囲内でのみ利用し、目的外利用を行わないこと、およびそのための措置を講じます。

(1)お客様およびお取引先ご担当者様に関する個人情報の利用目的

  • ・当社の商品・サービス(ハードウェア・ソフトウェア等)や、イベント(展示会・セミナー・フェア等)のご案内、ご提案および関連する情報のご提供(電子メール、DM、お電話等による)
  • ・修理、サポート、コンサルティング等のサービスの提供
  • ・お問い合わせへの対応
  • ・契約の履行、業務上の連絡、請求・支払その他取引管理の実施

(2)従業員(役員、採用応募者、退職者を含む)に関する個人情報の利用目的

  • ・人事労務管理(勤怠、給与、社会保険、福利厚生等)の実施
  • ・業務連絡、社内広報、安全管理の実施
  • ・採用選考および入退社手続きの実施
  • ・特定個人情報(マイナンバー)については、法令で定められた社会保障、および税等に関する事務の実施

(3)受託業務に伴う契約に基づいて取得した個人情報の利用目的(※開示対象外)

  • ・委託元との契約に定められた受託業務およびこれに付随する業務の遂行のための利用

※受託業務に伴う契約に基づいて取得した個人情報は、委託元との契約に基づき取り扱うものであり、原則として当社の保有個人データに該当しないため、個人情報保護法に基づく開示等の対象となりません。

8.委託先の選定と監督

当社は、利用目的の達成に必要な範囲内で、個人情報を含む情報資産の取り扱いを外部(クラウドサービス提供者を含む)に委託する場合があります。その場合は、当社の選定基準を満たす委託先を選定し、機密保持契約を締結した上で、適切な管理・監督を行うとともに、委託先における再委託先の状況についても把握・管理に努めます。また、当社の要求事項への適合状況を必要に応じて確認し、個人情報保護法その他の関係法令に基づき必要な情報提供等を適切に実施します。

9.外国にある第三者への提供および委託について

当社は、個人情報を外国にある第三者へ提供し、または外国にある事業者にその取扱いを委託する場合には、個人情報保護法その他の関係法令に従い、必要な情報の提供その他適切な措置を講じます。
また、法令によりご本人への情報提供またはご本人が容易に知り得る状態に置くことが求められる事項については、以下に公表します。なお本内容は、利用するクラウドサービスの変更等に応じて適宜更新します。

(1)対象となるクラウドサービスおよび提供会社

  • ・Google Workspace(提供:Google LLC)
  • ・Microsoft 365(提供:Microsoft Corporation)

(2)移転先(委託先)の国名

  • ・主としてアメリカ合衆国(実際の取扱国又は地域は、サービスの構成、契約内容、データ保管場所及びサポート体制等により異なる場合があります。)

(3)当該外国における個人情報の保護に関する制度

  • ・アメリカ合衆国には連邦レベルで包括的な個人情報保護法はありませんが、一部の州(カリフォルニア州等)では個人情報保護に関する法令が整備されています。また、各サービス提供会社は、契約その他の適切な措置により、個人情報保護法で求められる水準の個人情報保護を確保しています。

(4)委託先が講ずる個人情報の保護のための措置

  • ・各サービス提供会社との間で、データ処理に関する契約(DPA等)を締結し、適切にデータが処理される法的措置を講じています。
  • ・両社ともに国際的なセキュリティ認証(ISO/IEC 27001、ISO/IEC 27018など)を取得しており、国際的なセキュリティ基準に基づく安全管理措置が講じられていることを公開情報その他契約内容により確認しています。
  • ・現時点において、移転先による相当措置の継続的な実施に支障を及ぼすおそれのある当該外国の制度の存在は確認されていません。今後、状況に変化があった場合には、速やかに本方針を更新し公表します。

10.個人情報の第三者提供の制限および共同利用

当社は、個人情報の第三者提供および共同利用について、個人情報保護法その他の関係法令に従い適切に取り扱います。第三者提供および共同利用の取扱いについては、以下のとおり定めます。

(1)個人情報の第三者提供

  • 当社は、法令に基づく場合その他個人情報保護法で認められる場合を除き、ご本人の同意なく第三者提供を行いません。
    また、当社は、匿名加工情報または仮名加工情報を作成または利用する場合は、法令に従い適切に取り扱います。

(2)個人情報の共同利用

  • 当社は、親会社である東邦ホールディングス株式会社をはじめとするグループ会社との間で、7.に定める利用目的の達成に必要な範囲において、個人データを共同利用する場合があります。ただし、「7.(3)受託業務に伴う契約に基づいて取得した個人情報」は共同利用の対象外とします。
    • 1)共同利用を行う項目
       ご本人の氏名、所属、連絡先、取引情報その他業務遂行上必要な情報
    • 2)共同利用を行う範囲
       東邦ホールディングス株式会社および共創未来グループ各社
        https://www.tohohd.co.jp/company/kyosomirai/
    • 3)共同利用を行う目的
       上記7.に同じ
       なお、共同利用の対象は7.(1)および7.(2)に定める個人情報とし、「7.(3)受託業務に伴う契約に基づいて取得した個人情報」は含みません。
    • 4)共同利用する個人情報の管理責任者
       株式会社アルフ(住所および代表取締役名については本方針冒頭の記載をご参照ください。)

11.個人情報の開示、訂正、利用停止等への対応

当社は、ご本人から当社の保有個人データの開示、訂正、追加、削除、利用停止、消去または第三者提供の停止(以下、「開示等」)を希望される場合は、所定の手続に基づき、ご本人または代理人であることを確認させていただいた上で、合理的な範囲で速やかに対応します。なお、7.(3)に定める「受託業務に伴う契約に基づいて取得した個人情報」については、委託元との契約に基づき取り扱うものであり、原則として当社の保有個人データに該当しないため、開示等の対象となりません。
詳細は窓口(「 13.苦情およびご相談への対応」)までお問い合わせください。

  • ・請求方法
     対応窓口(「13.苦情およびご相談への対応」)宛てに、ご本人は当社所定の申請書および運転免許証、マイナンバーカード(表面:※)またはパスポート等の本人確認書類のコピーをご提出ください。
     法定代理人の方は戸籍謄本もしくは審判書のコピーを、任意代理人の方はご本人の実印が押印されている委任状およびご本人の印鑑登録証明書をご提出ください。
     また、法定代理人、任意代理人の方は、上記書類に加えて、代理人ご本人の運転免許証、マイナンバーカード(表面:※)またはパスポート等の本人確認書類のコピーもあわせてご提出ください。
  • ・回答時期
     請求受理後、遅滞なくご本人が希望される方法(書面または電磁的記録等)にてご回答申し上げます。ただし、当該方法による回答が困難な場合は、当社が適当と認める方法により回答します。
  • ・手数料・お支払い方法
     開示等のご請求にあたっては、実費相当額の手数料を申し受ける場合がございます。詳細な手数料額およびお支払方法につきましては、当社所定の申請書にてご確認ください。
  • ・ご提出いただいた書類の取扱い
     ご提出いただいた書類は、開示等の請求への対応およびその記録管理に必要な期間保管し、その後、当社の規程に従い適切に廃棄します。なお、ご提出いただいた書類は返却いたしませんので、あらかじめご了承ください。

※マイナンバーカードは表面のみをご提出ください。裏面(個人番号が記載された面)は送付しないようお願いいたします。また、運転免許証等に『本籍地』の記載がある場合は、恐れ入りますが該当箇所を黒く塗りつぶした上でご提出ください。

12.ウェブサイト等における技術的情報の取扱い

当社のウェブサイト等におけるCookie等その他の技術的情報の利用については、別途定める「 株式会社アルフウェブサイトプライバシーポリシー」によります。

13.苦情およびご相談への対応

個人情報の取り扱いに関するお問い合わせや苦情、およびご相談については、以下の窓口にて適切かつ速やかに対応します。

  • ・個人情報に関するお問い合わせ窓口 個人情報管理担当
     株式会社アルフ 個人情報管理担当
     〒155-0032 東京都世田谷区代沢4-41-9
     電話 03-5432-7170 (受付時間:平日9:00〜17:30)
  • ・申請書類については、こちらからダウンロードをお願いいたします。
      株式会社アルフ保有個人データの開示等請求書

2010年7月9日 制定(1.00) 株式会社アルフ
2026年7月29日 改訂(2.00) 株式会社アルフ 代表取締役 井村明夫