UMEZOO株式会社は、クリエイティビティを軸に、PR・マーケティングのテクノロジーを活用し、企業の新規事業開発から、革新的なプロモーションまで全体的に支援をしています。プログラムを通じて、企業様の極秘扱いとなるデータを取り扱うことから、ご依頼企業に安心していただけるよう情報セキュリティの取り組みを推進しています。そのための行動指針として本方針を定め、情報セキュリティのためのルール及び管理体制を「情報セキュリティマネジメントシステム(ISMS)」として整備し、実行、継続を通じてサービスの向上及び社会的責務を果たします。
当社は、情報セキュリティの定義を情報資産に対する機密性、完全性、可用性の維持とし、維持を脅かすリスクの発生原因を、社内規定に従って脅威、脆弱性の観点から特定するとともに、当社が受容可能なリスクの水準に抑えるため、発生原因に対する適切な管理策を講じます。
当社は、情報セキュリティマネジメントの対象をお客様とサービス単位で捉え、対象とする情報資産には、当社管理下の業務活動に関わるコンピュータやネットワーク設備、ソフトウェア等の情報システム、情報システム上で処理するデータ等のほか、業務上知り得た秘密情報や契約書類等のドキュメント、ノウハウ等の知的財産を含めます。
当社は、情報セキュリティの活動を確実にするため、情報セキュリティ活動を統括する管理者を任命して活動にあたるとともに、同活動への点検活動として情報セキュリティ監査体制を組織します。また、万一の情報セキュリティに関する事故に備えた外部専門家と連携した緊急体制を備えます。
当社は、情報セキュリティの管理策を講じるにあたり、ISMSの活動を通じて決定した、体制や手順の整備等の組織的管理や、従業者への教育・訓練等の人的管理、また、情報資産の授受や保管等における物理的、技術的管理を行い、組織が一体となって情報セキュリティ活動に取り組みます。
当社は、情報セキュリティ活動の上で、情報資産に関連する不正競争防止法や個人情報保護法、著作権法等の法令や各種ガイドライン、その他の規範、及び利害関係者からの機密保持等をはじめとする要求等を確認し、遵守します。
当社は、社会情勢の変化や情報技術の進歩等に対応し、新たな脅威から情報セキュリティを維持するべく、定期に「情報セキュリティマネジメントシステム」を見直し、予防や是正活動を通じて、情報セキュリティの維持と継続的な改善を行います。
UMEZOO株式会社は、企業活動を通じて、ご本人や企業様を通じて多くの個人情報を取り扱うことから、個人情報保護の取り組みを推進しています。そのための行動指針として本方針を定め、個人情報保護のためのルール及び管理体制を、情報セキュリティ活動の一部として取り込み、実行、継続を通じてサービスの向上及び社会的責務を果たします。
取り扱う個人情報はその利用目的をできるだけ特定の上、ご本人や企業様との間で取り決めた利用目的の範囲で適切に取得し、利用いたします。また次の場合を除き、本人の同意のない第三者への提供はいたしません。
(1) 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
(2) 合併その他の事由による事業の承継に伴って個人情報が提供される場合