個人情報保護ポリシー
株式会社ジック(以下「当社」という)は、情報セキュリティ活動の中でも個人情報保護活動を特に重要項目として認識し、力を入れて取り組んでいきます。 個人情報保護のための基本方針および管理基準として、個人情報保護ポリシーをここに宣言します。

1. 個人情報保護基本方針
「個人情報保護活動に終わりなし」
− 個人情報保護に関連した法律の中でも最も基本的な個人情報保護法はその成立以降も改正が繰り返され、個人情報保護に対する要求は常に高まっています。 最新の法的要求に遅滞なく対応する事は当然として、そういった最低限の対応に留まる事なく、JIS Q 15001のような更に高い要求事項への対応も含め、当社は常に高いレベルで個人情報保護に取り組んでいきます。

2. ポリシーの構成
当社の個人情報保護ポリシーは、第1条に掲げる基本方針(個人情報保護に対する根本的な考え方)と第3条以下に記載する管理基準(必要な組織体制や規定)から構成されます。 またポリシーの下に具体的な運用手続きや作業手順等を細則として定めます。こちらはポリシーには含めず原則非公開とさせて頂きますが、確認を必要とする関係者の方は個別にお問い合わせください。

3. コンプライアンス
当社は個人情報保護において、各種法規の定めやガイドラインの遵守に加え、業界標準といった要求事項に対しても可能な限り対応に努め、コンプライアンスは幅広いものであるという認識の下に活動して参ります。 特に注視するものを以下に示します。但し、これらはあくまで例示であって、以下に記載の無いものを除外するものではありません。
・個人情報保護法およびガイドライン
・マイナンバー法およびガイドライン
・JIS Q 15001:2017
・OECDプライバシーガイドライン
・労働者派遣法、労働安全衛生法、職業安定法等に含まれる個人情報の取り扱いに関する規定

4. 責任者と相談窓口
当社の個人情報取扱いに関する責任者を下記の通り定めます。
事業者代表:加藤 篤(株式会社ジック代表取締役)
事業者代表はトップマネジメントとして個人情報保護に関する全ての活動を主導します。また当社の取り組みの実務を統括する責任者として個人情報保護管理者を選任します。 個人情報に関する問い合わせ、相談、苦情等につきましては、下記宛にご連絡ください。
株式会社ジック 〒312-0012 茨城県ひたちなか市馬渡 2768-1 個人情報保護管理者
電話:029-271-0778、メール(クリックするとメーラーが起動します)

5. 公正な取得
当社は個人情報を収集する際、法律に従い、公正な手段で取得します。

6. 目的明確化と利用制限
(a) 取得:個人情報の収集に当たり、個人情報保護管理者はその利用目的を明確にし、本人に伝達し同意を得ます。特にマイナンバーの取得に際しては、本人確認も行います。
(b) 利用:個人情報の利用に当たり、個人情報保護管理者はその利用目的に沿うものであることを確認します。 特にマイナンバーの利用に際しては、取扱い状況の分かる記録等を作成し、取扱い状況が確認できる手段を整備します。また本人の同意があったとしても、マイナンバー法に定められた用途以外の利用は行いません。
(c) 第3者提供:個人情報を社外に提供する際、個人情報取扱責任者は当該個人の同意を得ます。また提供した個人情報について、その日時・目的・内容・提供先を記録し、トレーサビリティを確保します。

7. 利用目的
(a) 採用時における雇用候補者の個人情報
面接・採用日程のご連絡、採用考査、応募歴の確認、内定承諾後の各種情報提供
(b) 雇用中従業員の個人情報
配属先の決定、給与改定の決定、賃金、賞与、退職金などの決定・支払い、人事異動、教育訓練、派遣法に基づく就業先への通知、労務管理(勤怠管理、健康管理、退職・解雇、災害補償等)及び福利厚生に関する業務、 会社の諸規則を実施するために必要な事項、当社ホームページへの卒業校の公開(採用活動の一環として)、セキュリティ確保のためのモニタリング(入退室状況等)
(c) 取引先の個人情報
当社の取り扱い業務のご案内、契約手続きに関する業務

8. 匿名加工
当社では、個人情報を取引先に提出するに当たり、匿名化の加工処理を施します。
取引先に対して入札時に派遣者候補の情報として個人情報(スキルシート)を提供しますが、これに含まれるのは学歴・職歴・スキルといった業務に関連する能力 (仕様書に定められた先方の要求事項を満たす旨) を証明する事項であり、住所・氏名・電話番号・メールアドレスといった情報は伏せて、個人を特定できないように配慮しています。 法律上、これらの情報は個人情報の定義には該当せず、取引先に於いては個人情報としての取扱いが強制されるものではありませんが、個人情報として配慮の上で取扱うようお願いしています。
当該案件を落札し、派遣契約の締結に至った際には、伏せていた個人情報 (氏名・生年月日・保険証番号) を追加で提供します。 これに伴い、スキルシートに記載された情報も併せて、法律上、個人情報としての取扱い義務が発生します。
案件が落札に至らなかった場合、最初に提供した情報を破棄するよう依頼しています。

9. 情報の公開と異議申し立て
個人情報保護責任者は、当社が取得し保有する個人情報の存在について明示し、それらの内容を確認できるように管理します。本人から開示・訂正等の要求があった際、速やかに対応するよう努めます。

10. 維持管理
当社の全ての従業員は、会社に提供した個人情報が正確・完全・最新であるように努めます。提供した個人情報に誤り・欠損・更新の必要等があることに気づいた時は、遅滞なく個人情報保護管理者に連絡します。 また個人情報保護管理者は、利用目的を果たしその用の済んだ個人情報で今後も利用が見込まれないものについては、一定の保管期限を定め、以降は不必要に保有せず速やかに破棄するものとします。

11. 安全保護
個人情報保護管理者は、当社が保有する個人情報に対して適切な安全管理措置を施し、個人情報の紛失・破壊・改ざん・漏洩等を防ぐよう努めます。 安全管理措置については組織的・人的・物理的・技術的といった4つの観点から施すこととします。

12. 教育訓練
個人情報保護管理者は、全ての従業員に対し、個人情報保護のための教育訓練を定期的に実施し、その記録を作成します。

13. 社外管理
個人情報保護管理者は、委託先や取引先に提供した個人情報が適切に管理されているか監督するため、提供先における個人情報保護体制の確認や当社取り組みに対する理解と協力の要請に努めます。

14. 事故への対応
個人情報の漏洩、または漏洩の恐れがある事象が発生した際、当事者は速やかに個人情報保護管理者に報告し、個人情報保護管理者は被害の拡大を防ぐための措置を速やかに実施します。 また原因の調査 と再発防止策を検討するとともに、関係者の保護だけでなく社会全体のセキュリティ向上への貢献の為、事故について個人情報保護委員会への報告の要否についても検討することとします。

※ 用語について (▼ ここをクリックすると展開します)

2022年4月1日制定・発効

○ 事業者の代表者:加藤 篤(株式会社ジック代表取締役)
○ 問い合わせ、相談、苦情等の窓口および担当者
  株式会社ジック 〒312-0012 茨城県ひたちなか市馬渡 2768-1 個人情報保護管理者
  電話:029-271-0778 メール(クリックするとメーラーが起動します)