個人データの安全管理のために講じた措置について

1.基本方針の策定

当社は、個人データの適正な取扱いの確保のため、「関係法令·ガイドライン等の遵守」「質問及び苦情処理の窓口」等についての基本方針を策定しています。

2.個人データの取扱いに係る規律の整備

当社は、個人情報保護委員会及び金融庁により制定された「金融分野における個人情報保護に関するガイドライン」等、並びに金融商品取引業者として当社が加入する自主規制機関の定めに準拠した取得、利用、保存、提供、削除·廃棄等の段階ごとに、取扱方法、責任者·担当者及びその任務等について情報管理規程を策定しています。

3.組織的安全管理措置

(1)個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。
(2)個人データの取扱状況について、定期的に自己点検を実施するとともに、監査部門や場合により外部の者による監査を実施しています。

4.人的安全管理措置

(1)個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
(2)個人データについての秘密保持に関する事項を情報管理規程に記載し、秘密保持に関する誓約書を提出させ、個人情報の秘密保持や業務外の利用等を行わないよう誓約させているほか、法令遵守義務を就業規則に定め徹底を図っています。 

5.物理的安全管理措置

(1)個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
(2)個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。

6.技術的安全管理措置

(1)アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
(2)個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導 入しています。

7.外的環境の把握

当社は、経済安全保障の考え方に従い、国外にお客様の個人情報を保管することはしておりません。 将来国外にお客様の個人情報を保管することになった場合は、当該国における個人情報の保護に関する制度を把握した上で「金融分野における個人情報保護に関するガイドラインの安全管理措置等についての実務指針」に記載された安全管理措置に相当する安全管理措置を実施し、そのことを公表またはご本人へ通知いたします。

以上