top / security

> security

情報セキュリティ基本方針

お預かりした情報を守ることは、事業を続けるうえでの前提だと考えています。

01

基本的な考え方

当社は、WEBサイトやシステムの制作・運用、AI活用の支援を通じて、お客様の事業に関わる情報をお預かりしています。これらの情報を適切に守ることは、事業を続けるうえでの前提であると考えます。当社は、情報セキュリティの確保を経営上の重要な課題と位置づけ、本方針を定めます。

02

適用範囲

本方針は、当社の役員および業務に従事するすべての者、ならびに当社が業務で取り扱うすべての情報資産(お客様からお預かりした情報、当社の業務情報、これらを扱う機器・システム・サービスを含む)に適用します。

03

管理体制

情報セキュリティに関する最終的な責任は、代表社員 稲垣 有紀子 が負います。少人数の組織であることから専任部署は設けず、代表社員が方針を定め、実務担当が日常の運用と点検を行う体制とします。判断に迷う事案が生じた場合は、作業を止めて代表社員の判断を仰ぐことを原則とします。

04

法令およびお客様との取り決めの遵守

個人情報の保護に関する法律をはじめとする関連法令、および、お客様との契約や取り決めを遵守します。個人情報の具体的な取り扱いについてはプライバシーポリシーに定めます。

05

情報資産の管理

お預かりした情報および自社の情報について、次の取り扱いを行います。

  • アクセスできる者を、業務上必要な範囲に限定します。
  • 認証情報(パスワード・APIキー等)は専用の管理ツールで保管し、他の資料や記録に平文で残しません。
  • 通信は暗号化(SSL/TLS)された経路を用います。
  • お預かりした資料は、目的の範囲でのみ利用し、業務終了後は取り決めに従って返却または破棄します。

06

生成AIの利用について

当社は業務に生成AIを積極的に活用していますが、その利用にあたっては次のルールを定めています。

  • お客様の機密情報・個人情報を、学習に利用される可能性のある形で入力しません。
  • 利用するサービスは、学習への利用可否および保存期間の設定を確認したうえで選定します。
  • 生成物はそのまま納品せず、必ず人が内容を確認します。事実関係・数値・固有名詞については出典にあたって検証します。

07

委託先の管理

業務の一部を協力パートナーに委託する場合は、委託先の情報の取り扱い体制を確認し、必要な範囲の情報のみを提供します。委託先に対しても本方針に準じた取り扱いを求めます。

08

教育と見直し

業務に従事する者に対し、情報の取り扱いに関する周知を継続的に行います。また、技術や事業内容の変化、事故やヒヤリハットの発生を受けて、本方針および運用ルールを必要に応じて見直します。

09

事故が発生した場合の対応

情報の漏えい、滅失、毀損またはそのおそれのある事態が生じた場合は、速やかに影響範囲を確認し、被害の拡大防止を最優先に対応します。関係するお客様へのご報告および必要な機関への連絡を行い、原因を究明したうえで再発防止策を講じます。

10

本方針に関するお問い合わせ

合同会社あそびの設計室
山形県長井市十日町2-13-6
TEL: 050-5846-6016

制定日
2026年7月29日
制定者
合同会社あそびの設計室 代表社員 稲垣 有紀子
// easter_eggみつけましたね。
ここでも、ちゃんとあそんでます。