情報セキュリティポリシー

制定日:2026年10月4日

株式会社シューヴェル(以下「当社」といいます)は、事業活動で取り扱う情報を重要な資産と考えています。当社は、お客様や取引先からお預かりする情報と社内の情報を適切に保護し、信頼いただける事業運営を行うため、本情報セキュリティポリシーを定めます。

1.対象とする情報

当社が事業活動において取り扱う情報全般を保護の対象とします。これには、お客様・取引先・従業員に関する情報、社内資料、事業上の機密情報、システムやサービスに関する情報を含みます。

2.情報の管理と漏えい防止

当社は、情報の重要性に応じ、取得から廃棄までの各段階で適切な漏えい防止対策を講じます。

  • 取得時:業務に必要な範囲の情報を、適切な方法で取得します。
  • 保管・利用時:情報にアクセスできる者を業務上必要な範囲に限定し、情報の重要性に応じた管理を行います。
  • 廃棄時:法令や契約に基づく保管の必要がなくなった情報は、復元や漏えいを防ぐ方法で削除または廃棄します。

また、不正アクセス、紛失、改ざん、破壊などの防止に努め、事業やサービスを安定して提供するために必要な対策を講じます。

3.管理体制と教育

当社は、情報セキュリティに関する責任を明確にします。また、役員、従業員その他当社の業務に従事する者に対し、情報の適切な取扱いに必要な周知と教育を行います。

4.委託先の管理

当社が業務を外部に委託する場合は、委託する情報や業務の内容に応じて委託先を確認し、必要な契約および管理を行います。

5.法令等の遵守

当社は、情報セキュリティおよび個人情報の保護に関係する法令、契約上の義務その他適用される規範を遵守します。個人情報は、別途定めるプライバシーポリシーに従って取り扱います。

6.事故への対応

情報の漏えい、不正アクセスその他の情報セキュリティ上の事故が発生した場合、またはそのおそれを把握した場合は、速やかに事実を確認し、被害の拡大防止、関係者への適切な連絡および再発防止に取り組みます。

7.継続的な見直し

当社は、事業内容、技術、社会環境および法令等の変化を踏まえ、本方針と情報セキュリティ対策を継続的に見直します。

株式会社シューヴェル

お問い合わせ:contact-shvl@shuuvel.co.jp