情報セキュリティ基本方針
株式会社アンシック(以下「当社」とする)は、第一にお客様はもとより、当社に関わる全ての人々の満足を得る事を目標とし、
信頼・安心される会社を目指します。

行動指針
1. 情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応します。
2. 全社員に情報セキュリティ教育の実施と方針の周知徹底をはかり、意識の高揚・維持につとめます。
3. マネジメントシステム及び、情報セキュリティに関する目的を設定し、定期的にレビューし、継続的に改善を実施し、維持します。
4. マネジメントシステムを実行・維持・改善して行くために管理責任者に責任と権限を委譲します。

2023年2月22日制定
株式会社 アンシック
代表取締役社長 野川 一郎

個人情報保護方針
株式会社アンシック(以下「当社」とする)は、情報通信技術を活用した幅広いサービスをお客様に提供する企業として、個人情報の重要性を強く認識し、その保護の徹底を図るために個人情報保護方針を以下の通り定め、その確実な実施につとめます。

1. 個人情報の取得と利用
当社は、業務上、個人情報を取得する場合、利用目的を明確にした上で、その範囲内に限定し、適切な取扱いをいたします。

2. 個人情報の第三者への提供、委託
当社は、取得した個人情報を、事前の承認なくいかなる第三者にも開示または提供することはありません。ただし、下記に該当する場合は除きます。

  • 法令に基づく場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める業務を遂行することに対して協力する必要がある場合。
  • 業務委託先に個人情報の取扱いを委託する場合は、機密保持契約等により当該委託先に個人情報保護を義務づけるとともに、
    当該委託先が適切に個人情報を取り扱うよう監督します。

3. 個人の権利尊重
当社は、個人情報に関する情報主体の権利を尊重し、情報主体本人から自己の個人情報の開示・訂正・削除・利用停止を求められたときは、これに対応します。

4. 安全性、正確性の確保
当社は、個人情報の安全性と正確性を確保するため、不正なアクセス・紛失・破壊・改ざんおよび漏洩等を防止するための情報セキュリティ対策を実施します。

5. 法令・規範の遵守
当社は、個人情報の取扱いに関し、『個人情報の保護に関する法律』および関連する法令ならびにその他の規範を遵守します。

6. コンプライアンス・プログラムの策定と継続的改善
当社は、個人情報保護に関するコンプライアンス・プログラムを策定し、これを当社の全役員および全従業員に周知徹底させ実施し、定期的に見直し、継続的な改善につとめます。

2015年10月制定
株式会社 アンシック

代表取締役社長 野川 一郎

株式会社アンシックは、審査機関 株式会社GCERTI-JAPAN より
情報セキュリティマネジメントシステムに関する国際規格 ISO27001(ISMS認証)の認定を取得しています。