Nỗ lực liên quan đến bảo mật thông tin

Phương châm cơ bản về bảo mật thông tin
SECURITY POLICY
Phương châm cơ bản trong bảo mật thông tin
- Ngày ban hành: 01/05/2017
- Ngày sửa đổi gần nhất: 01/05/2023
- Công ty Cổ phần Ability Create
- Tổng Giám đốc: Ông Tetsuo Toshi
Công ty Cổ phần Ability Create (sau đây gọi là “chúng tôi”) nhận thức rằng việc quản lý và vận hành tài sản thông tin một cách phù hợp là điều tối quan trọng để cung cấp các giải pháp tin cậy, an toàn và tiện ích trong việc nâng cao chất lượng cuộc sống thông qua công nghệ thông tin. Do đó, chúng tôi thiết lập chính sách cơ bản về bảo mật thông tin như sau:
- Phạm vi áp dụng
・Áp dụng đối với toàn bộ tài sản thông tin cần thiết cho hoạt động kinh doanh của công ty và tất cả nhân sự sử dụng chúng trong công việc.
- Cơ cấu bảo mật thông tin
・Thành lập Ủy ban Bảo mật và bổ nhiệm người phụ trách bảo mật nhằm duy trì và cải thiện hệ thống bảo mật thông tin.
- Đào tạo nhân viên
・Tiến hành đào tạo về bảo mật thông tin cho toàn thể nhân viên công ty và các bên liên quan theo hợp đồng.
- Đánh giá rủi ro và biện pháp bảo mật
・Xác định rủi ro đối với tài sản thông tin dựa trên các yếu tố: tính bảo mật, tính toàn vẹn và tính khả dụng; từ đó thực hiện các biện pháp bảo mật phù hợp.
- Ứng phó sự cố
・Khi phát sinh hoặc có nguy cơ phát sinh sự cố bảo mật, công ty sẽ nhanh chóng điều tra nguyên nhân, giảm thiểu thiệt hại và ngăn ngừa tái diễn. Đồng thời, thiết lập hệ thống báo cáo và liên lạc phù hợp.
- Tuân thủ pháp luật
・Tuân thủ đầy đủ các quy định pháp luật và chuẩn mực xã hội liên quan đến bảo mật thông tin.
- Cải tiến liên tục
・Định kỳ rà soát và cải tiến chính sách bảo mật thông tin, xét đến những thay đổi trong pháp luật, môi trường và nội dung kinh doanh.
Mọi thay đổi trong chính sách sẽ được thông báo chính thức trên trang web của công ty.
Chính sách bảo mật của công ty và liên hệ về vấn đề bảo mật
Về việc xử lý thông tin cá nhân
DEAL WITH PERSONAL INFORMATION
Công ty Cổ phần Ability (sau đây gọi là “công ty chúng tôi”) xin công bố các nội dung liên quan đến dữ liệu cá nhân mà chúng tôi lưu giữ, căn cứ theo các điều khoản yêu cầu của hệ thống quản lý bảo vệ thông tin cá nhân JIS Q 15001 và Luật Bảo vệ Thông tin Cá nhân.
- Tên công ty, địa chỉ (trụ sở chính), người đại diện
- Tên công ty: Công ty Cổ phần Ability Create
- Địa chỉ: 〒110-0016 Tokyo-to, Taito-ku, Taito 2-22-11
- Người đại diện: Tổng Giám đốc – Ông Tetsuo Toshi
- Người phụ trách quản lý bảo mật thông tin cá nhân
- Họ tên: Ông Kazuhiro Hata (Thành viên hội đồng quản trị, Giám đốc điều hành)
- Điện thoại: 03-3831-0291
- Fax: 03-3831-0292
- Email: soumu@ability-create.co.jp
- Mục đích sử dụng thông tin cá nhân
Thông tin cá nhân do công ty thu thập sẽ chỉ được sử dụng cho các mục đích dưới đây.
Trong trường hợp “công khai thông tin cá nhân”, “thông báo mục đích sử dụng” và “tiết lộ hồ sơ được cung cấp cho bên thứ ba”, nếu phát sinh chi phí cần thiết cho việc điều tra hoặc xử lý, công ty chúng tôi sẽ thu các chi phí thực tế sau khi có được sự đồng ý của người có liên quan.Loại thông tin Mục đích sử dụng (1) Thông tin của người ứng tuyển vào công ty Để lựa chọn và quyết định trong quá trình tuyển dụng (2) Thông tin của người đã gửi yêu cầu hoặc liên hệ công ty Để trả lời các yêu cầu và thắc mắc nhận được (3) Thông tin về đối tác kinh doanh và khách hàng Để quản lý đối tác và thực hiện các hoạt động kinh doanh (4) Thông tin ghi nhận về người đến thăm công ty Để quản lý và lưu giữ hồ sơ ra vào công ty (5) Thông tin được giao phó để thực hiện dịch vụ ủy thác ①Quản lý vận hành hệ thống
②Phát triển hệ thống
③Xây dựng nền tảng hệ thống
④Nhập liệu dữ liệu
⑤Thực hiện các nghiệp vụ theo yêu cầu của bên ủy thác(6) Thông tin nhân viên ①Quản lý khách hàng (bao gồm chuyển công tác, chuyển công ty)
②Thanh toán lương
③Phúc lợi
④Quản lý sức khỏe
⑤Thủ tục sau khi nghỉ việc
⑥Các thủ tục bán hàng và công việc phái cử
⑦Quảng bá nội bộ và bên ngoài công ty, tuyển dụng
⑧Thủ tục và liên lạc pháp lý
⑨Thủ tục và liên lạc nghiệp vụ khác
⑩Cung cấp hoặc ủy thác cho bên thứ ba theo quy định công ty
※ Đối với trường hợp (1), (2) và (6), công ty chúng tôi có quyền công khai, chỉnh sửa hoặc xóa các dữ liệu cá nhân đang nắm giữ.Thông tin cá nhân đặc biệt mà công ty chúng tôi nhận được chỉ được dùng với các mục đích dưới đây.
Thông tin cá nhân Mục đích sử dụng (1) Công việc liên quan đến mã số cá nhân cho cá nhân ngoài cán bộ ①Để lập hồ sơ chi trả thù lao, phí, v.v.
②Để lập hồ sơ chi trả tiền thuê bất động sản, v.v.
③Để lập hồ sơ chi trả tiền để nhận chuyển nhượng bất động sản, v.v.
④Để lập hồ sơ chi trả cổ tức, phân phối lợi nhuận và lãi suất quỹ.(2)Thông tin về nhân viên (bao gồm cả người phụ thuộc) ①Để thực hiện nghiệp vụ liên quan đến bảo hiểm y tế và bảo hiểm việc làm.
②Để thực hiện nghiệp vụ liên quan đến lương hưu phúc lợi và lương hưu quốc gia.
③Để làm những nghiệp vụ liên quan đến tiền lương, tiền thưởng, điều chỉnh cuối năm, khấu trừ thuế thu nhập, v.v.
④Để thực hiện nghiệp vụ liên quan đến việc lập và nộp phiếu khấu trừ thuế, báo cáo chi trả tiền lương, v.v.
⑤Để thực hiện nghiệp vụ liên quan đến việc lập và nộp hồ sơ chi trả theo quy định của pháp luật.
⑥Để thực hiện các nghiệp vụ khác được quy định trong Luật số định danh cá nhân, v.v.
⑦Để thực hiện nghiệp vụ cung cấp hoặc ủy thác cho bên thứ ba do công ty quy định. - Các biện pháp được áp dụng để quản lý an toàn
Công ty chúng tôi thực hiện các biện pháp sau để ngăn ngừa rò rỉ, mất mát hoặc hư hỏng thông tin cá nhân mà công ty xử lý, cũng như để quản lý an toàn thông tin cá nhân.
Nội dung biện pháp Chi tiết Biện pháp quản lý an toàn về tổ chức Bố trí người quản lý bảo vệ thông tin cá nhân, làm rõ nhân viên xử lý thông tin cá nhân và phạm vi thông tin cá nhân mà nhân viên đó xử lý, thiết lập hệ thống liên lạc khẩn cấp với người chịu trách nhiệm trong trường hợp phát hiện hoặc có dấu hiệu vi phạm pháp luật hoặc quy định nội bộ. Thực hiện kiểm tra định kỳ và kiểm toán nội bộ về tình hình xử lý thông tin cá nhân. Thiết lập chính sách bảo vệ thông tin cá nhân và quy định nội bộ liên quan, thực hiện các biện pháp cần thiết ở từng giai đoạn thu thập, sử dụng, lưu trữ, cung cấp, xóa, tiêu hủy. Biện pháp quản lý an toàn về con người Ngoài việc quy định các điều khoản liên quan đến bảo mật trong nội quy lao động, thực hiện đào tạo định kỳ cho nhân viên về các điểm cần lưu ý trong xử lý thông tin cá nhân, xác nhận hiệu quả đào tạo và phản ánh kết quả đó vào các biện pháp bảo vệ thông tin cá nhân. Biện pháp quản lý an toàn về vật lý Chỉ định người phụ trách xử lý thông tin cá nhân đặc biệt, thực hiện các biện pháp ngăn chặn việc xem thông tin cá nhân đặc biệt bởi người không có thẩm quyền. Thực hiện các biện pháp phòng ngừa mất cắp hoặc thất lạc thiết bị, phương tiện điện tử và tài liệu chứa thông tin cá nhân, đồng thời khi mang theo thiết bị hoặc phương tiện này trong công ty, thực hiện biện pháp để thông tin cá nhân không bị lộ dễ dàng. Biện pháp quản lý an toàn về kỹ thuật Áp dụng cơ chế bảo vệ hệ thống thông tin xử lý thông tin cá nhân khỏi truy cập trái phép và phần mềm độc hại, thường xuyên xem xét lại. Thực hiện kiểm soát truy cập nghiêm ngặt đối với hệ thống thông tin, giới hạn phạm vi nhân viên phụ trách và dữ liệu thông tin cá nhân được xử lý. Nắm bắt môi trường bên ngoài Khi xử lý dữ liệu cá nhân tại nước ngoài, nắm rõ hệ thống pháp luật liên quan đến bảo vệ thông tin cá nhân của quốc gia đó và thực hiện các biện pháp cần thiết, phù hợp để đảm bảo quản lý an toàn dữ liệu cá nhân. - Bộ phận tiếp nhận câu hỏi và khiếu nại
- Phòng tư vấn thông tin cá nhân – Giám đốc điều hành Kenichiro Kondo
- Điện thoại: 03-3831-0291
- Fax: 03-3831-0292
- Email: soumu@ability-create.co.jp
- Tên tổ chức bảo vệ thông tin cá nhân đã được chứng nhận và địa chỉ giải quyết khiếu nại
- Tên của đoàn thể chứng nhận bảo hộ thông tin cá nhân
Hiệp hội Xúc tiến Xã hội Kinh tế Thông tin Nhật Bản
- Địa chỉ giải quyết khiếu nại
Phòng tư vấn khiếu nại bảo vệ thông tin cá nhân
- Địa chỉ
〒106-0032 12F Roppongi First Building, 1-9-9 Roppongi, Minato-ku,Tokyo
- Số điện thoại
03-5860-7565
- Cuộc gọi miễn phí
0120-700-779(※Thời gian tiếp nhận ngày thường (Thứ 2~Thứ6) 9:30~12:00, 13:00~16:30)
- Tên của đoàn thể chứng nhận bảo hộ thông tin cá nhân
- Thủ tục đối với yêu cầu cung cấp thông tin
Dưới đây là những thủ tục khi công ty chúng tôi tiếp nhận yêu cầu từ chính chủ hoặc người đại diện về việc thông báo mục đích sử dụng, công khai thông tin cá nhân mà công ty đang nắm giữ (công khai, chỉnh sửa nội dung, bổ sung, xóa bỏ, tạm dừng sử dụng hoặc cung cấp cho bên thứ ba, cũng như công khai bản ghi cung cấp cho bên thứ ba).
- Nơi gửi yêu cầu công khai
Vui lòng gửi yêu cầu tới “Bộ phận giải đáp thắc mắc và khiếu nại” tại mục 5 bên trên.
- Phương pháp đối ứng về yêu cầu thông báo mục đích sử dụng và yêu cầu tiết lộ, v.v.
Bạn có thể chỉ định phương thức công khai thông tin mà mình mong muốn, bao gồm cả việc công khai thông tin dưới dạng bản ghi điện tử.
- Trường hợp bạn muốn công khai thông tin của mình dưới dạng bản ghi điện tử
Chúng tôi sẽ gửi cho bạn các tài liệu liên quan (như mẫu yêu cầu công khai thông tin cá nhân) thông qua email.
Vui lòng điền thông tin cần thiết vào các tài liệu liên quan và trả lời lại qua email.
Ngay sau khi nhận được, chúng tôi sẽ xử lý nhanh chóng và thông báo kết quả cho chính chủ sở hữu thông tin hoặc người đại diện của họ bằng cách gửi “Bản phản hồi về yêu cầu công khai thông tin cá nhân” qua email. - Trường hợp bạn muốn công khai thông tin bằng giấy
Chúng tôi sẽ gửi cho bạn các tài liệu liên quan (mẫu yêu cầu công khai thông tin cá nhân) qua đường bưu điện.
Sau khi điền đầy đủ thông tin cần thiết vào các tài liệu liên quan, vui lòng gửi lại kèm phong bì hồi đáp có dán tem trị giá 500 yên để trả phí bưu điện.
Ngay sau khi nhận được, chúng tôi sẽ xử lý nhanh chóng và gửi “Bản phản hồi về yêu cầu công khai thông tin cá nhân” cho chính chủ hoặc người đại diện bằng đường bưu điện.
- Trường hợp bạn muốn công khai thông tin của mình dưới dạng bản ghi điện tử
- Xác minh danh tính
Người chịu trách nhiệm ở bộ phận bảo hộ thông tin cá nhân sẽ xác nhận bằng “Mẫu yêu cầu công khai thông tin cá nhân”.
- Xác minh người đại diện
Người chịu trách nhiệm ở bộ phận bảo hộ thông tin cá nhân sẽ xác nhận bằng “Mẫu yêu cầu công khai thông tin cá nhân”. Cần có tài liệu xác nhận danh tính và giấy ủy quyền của người đại diện.
- Chi phí liên quan đến yêu cầu tiết lộ và thông báo
Công ty chúng tôi không thu phí trong trường hợp chỉnh sửa, bổ sung, xóa thông tin cá nhân, hoặc ngừng sử dụng hay ngừng cung cấp thông tin cá nhân cho bên thứ ba.
Đối với “trường hợp công khai thông tin cá nhân”, “thông báo về mục đích sử dụng” hoặc “công khai bản ghi cung cấp cho bên thứ ba”, nếu phát sinh chi phí điều tra cần thiết, chúng tôi sẽ thu chi phí thực tế sau khi được sự đồng ý trước của khách hàng.
- Nơi gửi yêu cầu công khai
Chính sách bảo vệ thông tin cá nhân
PRIVACY POLICY
Chính sách bảo hộ thông tin cá nhân
- Ngày ban hành: 1 tháng 5 năm 2006
- Ngày sửa đổi gần nhất: 1 tháng 5 năm 2023
- Công ty Cổ phần Ability Create
- Tổng giám đốc: Ông Tetsuo Toshi
Công ty Cổ phần Ability Create (sau đây gọi là “công ty chúng tôi”), trong quá trình thực hiện hoạt động phát triển phần mềm và dịch vụ phái cử lao động, tất cả các cán bộ, nhân viên chính thức, nhân viên hợp đồng, nhân viên phái cử, nhân viên bán thời gian và những người liên quan đều nhận thức rõ tầm quan trọng của thông tin cá nhân (bao gồm cả thông tin cá nhân đặc biệt, sau đây gọi là “thông tin cá nhân”) được thu thập từ doanh nghiệp và cá nhân, và chúng tôi cam kết thực hiện chính sách bảo vệ thông tin cá nhân một cách nghiêm túc.
- Thu thập, sử dụng, cung cấp và ủy thác thông tin cá nhân một cách phù hợp
- Khi thu thập thông tin cá nhân, trừ các trường hợp có thể gây ảnh hưởng đến quyền lợi của chính chủ hoặc bên thứ ba, chúng tôi sẽ nêu rõ mục đích sử dụng và chỉ tiến hành thu thập sau khi nhận được sự đồng ý của người đó.
Thông tin cá nhân được thu thập chỉ được sử dụng trong phạm vi cần thiết để đạt được mục đích đã nêu và được xử lý thích hợp. Đồng thời, chúng tôi sẽ thực hiện các biện pháp cần thiết để đảm bảo an toàn thông tin cá nhân. - Trừ khi có quy định của pháp luật, thông tin cá nhân sẽ không được cung cấp cho bên thứ ba nếu không có sự đồng ý của chính chủ.
- Khi ủy thác toàn bộ hoặc một phần việc xử lý thông tin cá nhân cho bên thứ ba, chúng tôi sẽ ký kết hợp đồng bảo mật hoặc yêu cầu bên được ủy thác đồng ý với các điều khoản do công ty quy định, đồng thời giám sát chặt chẽ để đảm bảo việc quản lý an toàn thông tin cá nhân tại bên được ủy thác.
- Khi thu thập thông tin cá nhân, trừ các trường hợp có thể gây ảnh hưởng đến quyền lợi của chính chủ hoặc bên thứ ba, chúng tôi sẽ nêu rõ mục đích sử dụng và chỉ tiến hành thu thập sau khi nhận được sự đồng ý của người đó.
- Tuân thủ luật pháp và các quy định liên quan đến thông tin cá nhân
Công ty chúng tôi tuân thủ các quy định pháp luật, hướng dẫn của cơ quan nhà nước và các chuẩn mực liên quan đến việc xử lý thông tin cá nhân, đồng thời quản lý và bảo vệ thông tin cá nhân phù hợp với Hệ thống quản lý bảo vệ thông tin cá nhân (JIS Q 15001).
- Thủ tục yêu cầu công khai, chỉnh sửa, hoặc ngừng sử dụng thông tin
Đối với thông tin cá nhân do công ty chúng tôi quản lý, chúng tôi sẽ phản hồi một cách nhanh chóng và hợp lý trong phạm vi có thể.
- Phòng ngừa và xử lý mất mát, hư hỏng, rò rỉ, giả mạo hoặc truy cập trái phép thông tin cá nhân
Công ty chúng tôi quản lý thông tin cá nhân một cách thích hợp, thực hiện các biện pháp phòng ngừa và khắc phục đối với rủi ro mất mát, hư hỏng, rò rỉ, giả mạo hoặc truy cập trái phép, đồng thời thiết lập quy định và biện pháp an toàn trong quá trình xử lý và vận hành thông tin cá nhân.
- Tiếp nhận khiếu nại và tư vấn liên quan đến việc xử lý thông tin cá nhân
Công ty chúng tôi sẽ tiếp nhận và xử lý nhanh chóng, chân thành các khiếu nại và yêu cầu tư vấn liên quan đến việc xử lý thông tin cá nhân tại bộ phận phụ trách.
- Cải tiến liên tục chính sách và quy định nội bộ về bảo vệ thông tin cá nhân
Để đảm bảo việc bảo vệ thông tin cá nhân được thực hiện hiệu quả, công ty chúng tôi vận hành chu trình PDCA (Lập kế hoạch – Thực hiện – Kiểm tra – Cải tiến) dựa trên Hệ thống quản lý bảo vệ thông tin cá nhân, đồng thời liên tục rà soát và cải thiện chính sách cũng như các quy định nội bộ.
Thông tin liên hệ về chính sách bảo vệ thông tin cá nhân, xử lý thông tin, khiếu nại và tư vấn
- Công ty Cổ phần Ability Create
- Văn phòng tư vấn thông tin cá nhân – Giám đốc điều hành: Kenichiro Kondo
- Điện thoại: 03-3831-0291 FAX 03-3831-0292
※Công ty chúng tôi từng có những cải cách về các phương châm bảo hộ thông tin cá nhân.Trong trường hợp đó thì chúng tôi sẽ công bố trên Website của công ty.


