個人情報保護基本方針
日本頭脳株式会社(以下「当社」という。)は、個人情報の保護が個人の権利及びプライバシーに関わる重要な事項であることを認識し、「個人情報の保護に関する法律」及び関連する諸規定(以下「個人情報保護法等」という。)を遵守し、適切な管理体制を構築することで、個人情報の保護に努めます。
当社は、本方針とあわせて「情報セキュリティ基本方針」を定め、これに従って情報を管理しています。
第1条(適用範囲及び当社の立場)
- 本方針は、当社の全ての事業活動、及び当社の業務に従事する者に適用します。
- 当社が取り扱う個人情報には、次の2つの類型があり、それぞれ取扱いが異なります。
- (1) 当社が自ら取得する個人情報 お問い合わせ、取引先とのやり取り等を通じて、当社が直接取得するもの。本方針の定めに従って当社の責任において取り扱います。
- (2) 委託元から委託を受けて取り扱う個人データ 当社が受託した業務の遂行に伴い、委託元又はその顧客から提供を受け、又は業務環境上で取り扱うもの。当社は取扱いの委託を受けた者としてこれを取り扱い、委託元が定めた利用目的の範囲内でのみ利用します。
- 前項(2)の個人データについては、委託元との契約及び委託元の適法な指示が、本方針に優先して適用されます。
第2条(個人情報の取得)
- 当社は、適法かつ公正な手段によって個人情報を取得し、不正な手段により取得することはありません。
- 当社は、個人情報を取得する際、その利用目的を明確にし、本人に対し適切に通知又は公表します。
- 当社は、業務上必要な範囲を超えて個人情報を取得しません。
第3条(個人情報の利用目的)
- 当社が自ら取得した個人情報は、次の目的のために利用します。
- 当社サービスの提供、運営及びサポート
- お問い合わせへの対応
- 当社サービスの改善及び品質の向上
- 取引先との連絡、契約の履行及び管理
- 法令に基づく対応
- 当社は、取得した個人情報を利用目的の範囲内で適切に取り扱い、目的外の利用を行いません。
- 委託を受けて取り扱う個人データについては、委託元が特定した利用目的の範囲内でのみ取り扱い、当社の目的のために利用、複製又は持ち出すことはありません。
第4条(安全管理措置)
- 当社は、個人情報の安全性を確保するため、組織的、人的、物理的及び技術的な安全管理措置を講じ、不正アクセス、紛失、破壊、改ざん、漏えい等の防止に努めます。具体的な措置の内容は、当社の「情報セキュリティ基本方針」及び内部の基準文書に定めています。
- 当社は、業務に使用する端末及びクラウドサービスをあらかじめ定めたものに限定し、最新の状態に保ち、アカウントに多要素認証を設定します。
- 当社は、個人情報、要配慮個人情報、特定個人情報、生体データ及び認証情報について、法人契約の有無にかかわらず、外部の生成AIサービスその他の外部サービスへ入力しません。
- 当社は、自社サーバ及び専用の執務施設を保有せず、業務はリモートで行っています。この形態を前提として、端末、アカウント及びクラウドサービスの管理により安全管理措置を講じます。
第5条(委託及び再委託)
- 当社が個人情報の取扱いを外部に委託する場合、当社の基準を満たす適切な管理体制を持つ委託先を選定し、契約により安全管理措置を定めたうえで、適正な監督を行います。
- **当社が委託を受けた業務については、委託元の承諾なく再委託を行いません。**再委託を行う場合は、契約上の条件及び承認手続に従い、再委託先に対して当社と同等の管理を求めます。
第6条(個人情報の第三者提供)
- 当社は、法令に定める場合を除き、あらかじめ本人の同意を得ることなく、個人情報を第三者に提供しません。
- 次の場合は、本人の同意なく個人情報を提供することがあります。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 委託に伴って個人データの提供を受け、又は提供することは、前2項にいう第三者への提供には該当しません。
第7条(保存期間及び廃棄)
- 当社は、個人情報を利用目的の達成に必要な期間及び法令に定める期間に限り保存し、当該期間の経過後は、遅滞なく消去又は廃棄します。
- 委託を受けて取り扱う個人データについては、業務の終了時又は委託元の指示があった場合、遅滞なく返還、削除又はアクセスできない状態にします。
第8条(漏えい等が発生した場合の対応)
- 当社は、個人データの漏えい、滅失、毀損その他の事故又はそのおそれを認識した場合、記録及び状態の保全を最優先とし、被害の拡大の防止を図ります。
- **委託を受けて取り扱う個人データに関する事故又はそのおそれを認識した場合、当社は、契約に定める期限及び経路により、委託元へ速やかに通知します。**あわせて、委託元が行う個人情報保護委員会への報告及び本人への通知に協力し、原因及び影響範囲の調査並びに再発の防止に協力します。
- 当社が自ら取得した個人情報に関する事故については、個人情報保護法等の定めに従い、個人情報保護委員会への報告及び本人への通知を行います。
第9条(開示、訂正、利用停止等)
- 当社は、本人から自己の個人情報に関する開示、訂正、追加、削除、利用停止、消去又は第三者提供の停止の請求を受けた場合、個人情報保護法等に基づき適切に対応します。
- 本人確認のため、請求時には適切な本人確認手続を行います。
- **委託を受けて取り扱う個人データについては、当社は保有個人データを保有する者に当たりません。**当該個人データに関する請求を受けた場合、当社は自ら開示等の判断を行わず、委託元へ取り次ぎ、委託元の指示に従って対応します。
第10条(管理体制)
- 当社は、代表取締役を個人情報保護管理責任者とし、本方針の策定、運用、点検及び見直し、並びに事故発生時の対応について、統括して最終的な責任を負います。
- 当社は代表取締役1名により運営しており、独立した管理部門又は監査部門を設置していません。必要に応じて、委託元、外部の専門家その他の関係者と連携して対応します。
第11条(継続的改善)
- 当社は、個人情報保護のための管理体制を少なくとも年1回見直し、法令の改正、事業内容の変化及び事故の発生状況を踏まえて、継続的な改善に努めます。
- 当社は、個人情報保護法等の改正並びに関係する政令、規則及びガイドラインの制定又は改正を継続的に確認し、必要に応じて本方針及び内部の基準を改定します。
- 本方針を改定した場合は、改定日を明示します。
第12条(お問い合わせ)
個人情報に関するお問い合わせ、開示請求等は、以下の窓口までお願いいたします。
日本頭脳株式会社 代表取締役 永井 雅明
お問い合わせ窓口:お問い合わせフォーム
制定日:2025年3月10日 最終改定日:2026年8月7日