LINKS PACIFIC GROUP株式会社(以下「当社」)は、お客様からお預かりする情報と、当社の事業で扱う情報を守るため、次の方針を定めて運用します。
1. 目的
当社は、お客様の広告アカウント、売上や顧客のデータ、業務の記録をお預かりして仕事をします。これらの情報の機密性・完全性・可用性を保つことを、サービスを提供するための前提とします。
2. 適用の範囲
この方針は、当社の役員と従業者(契約社員、派遣社員、業務委託先で当社の情報を扱う者を含みます)と、当社が事業で扱うすべての情報資産(紙、電子データ、システム、端末、クラウドサービス)に適用します。東京・ソウル・バンコクの拠点に共通して適用します。
3. 管理の体制
当社は、情報セキュリティの責任者を置き、この方針の運用と、必要な規程の整備に責任を持たせます。規程に反する事実を知った者が責任者に報告する経路を定めます。
4. 情報資産の管理
- 情報資産を洗い出し、重要度に応じて扱い方を決めます。
- お客様の情報にアクセスできる者を、その案件の担当者に限ります。担当を外れるときは、担当を替える手続きの中で権限も外します。
- 業務で使うサービスには多要素認証を使い、パスワードや認証の鍵を共有しません。
- 端末は暗号化し、紛失したときに遠隔で使えなくできる状態にします。
- ソフトウェアの更新を続け、既知の脆弱性を放置しません。
5. 生成AIの利用
当社は、業務とサービスの提供に生成AIを使います。お客様の情報を生成AIに入力するのは、入力した内容がAIの学習に使われない契約または設定のサービスに限ります。お客様との契約で使ってよいサービスや範囲を定めた場合は、その定めに従います。
6. 委託先の管理
情報の取扱いを外部に委託する場合は、委託先の管理の体制を確認して選び、契約で秘密保持と安全管理の措置を定めます。
7. 教育
役員と従業者に、入社時と定期的に、情報セキュリティの教育を行います。
8. 事故への対応
情報の漏えいや不正アクセスなどの事故が起きた場合、または起きたおそれがある場合は、被害を広げないための措置を取り、原因を調べ、再発を防ぐ措置を講じます。お客様と関係する機関には、法令と契約に従って速やかに報告します。
9. 法令の遵守と見直し
当社は、情報セキュリティに関する法令、国が定める指針、お客様との契約を守ります。事業や環境の変化に合わせて、この方針と規程を定期的に見直します。
LINKS PACIFIC GROUP株式会社 代表取締役 谷本和隆、代表取締役 三上亮
