プライバシーポリシー(個人情報保護方針)
株式会社enzima(以下「当社」といいます。)は、当社の提供するサービス・事業に関連して実施するすべての活動において取り扱う個人情報等の保護を重要な責務と認識し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
第1条(基本方針)
当社は、個人情報の重要性を認識し、個人情報を保護することが社会的責務であると考え、個人情報保護に関する法令、国が定める指針その他の規範を遵守し、当社が取り扱う個人情報の取得、利用、管理を適正に行います。
第2条(関係法令・ガイドライン等の遵守)
当社は、個人情報保護法その他の関係法令、個人情報保護委員会の定める基本方針及びガイドライン等を遵守し、個人情報を適法かつ適正に取り扱います。
第3条(取得する情報)
当社は、適法かつ公正な手段により、以下の情報を取得します。
- お客様(法人のお取引先担当者を含みます。)に関する情報
氏名、所属、役職、会社名、連絡先(電話番号、メールアドレス、住所等)、商談・契約に関する情報、請求・支払に関する情報、連絡履歴 等 - サービス提供に伴いお預かりする情報(受託個人情報)
当社がお客様から委託を受けて取り扱う個人情報(例:お客様の従業員・ユーザー等に関する情報、業務データに含まれる個人情報 等) - セミナー・イベント・コミュニティ等に関する情報
参加申込情報、アンケート回答、当日のやり取り、録画・録音を行う場合の音声・映像 等 - 採用・協業・業務委託等に関する情報
応募者・候補者・外部パートナーの氏名、連絡先、経歴、提出書類、選考・連絡履歴 等 - ウェブサイト・オンラインサービス利用に関する情報
アクセスログ、Cookie等の識別子、IPアドレス、ブラウザ情報、閲覧履歴、フォーム送信内容 等
第4条(利用目的)
当社は、取得した個人情報を、以下の目的の範囲で利用します。なお、受託個人情報については、委託元であるお客様の指示および契約に従い、原則として下記1号(本サービスの提供)の範囲でのみ取り扱います。
- 本サービスの提供、運営、品質向上、サポート対応のため
- お問い合わせ・ご相談への対応、資料送付、連絡のため
- 契約の締結・履行、請求・支払・入金管理、会計・監査対応のため
- セミナー、イベント等の運営(出欠管理、連絡、資料提供、アンケート分析等)のため
- 当社のサービス・イベント等の案内(メール配信を含みます)のため
- 不正行為の防止、セキュリティ確保、ログ分析等のため
- 法令遵守、紛争・事故対応、権利行使・防御のため
- 採用選考、連絡、採用後の手続のため
第5条(利用目的の変更)
当社は、利用目的を変更する場合、変更前の目的と関連性を有すると合理的に認められる範囲で行い、必要に応じて本人に通知または公表します。
第6条(第三者提供)
当社は、次に掲げる場合を除いて、あらかじめ本人の同意を得ることなく、個人データを第三者に提供することはありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 合併、会社分割、営業譲渡その他の事由によって弊社の事業の承継が行われる場合
第7条(委託および監督)
当社は、利用目的の達成に必要な範囲内において、個人情報の取扱いの全部または一部を外部事業者(クラウドサービス事業者、業務委託先等を含みます)に委託する場合があります。 この場合、当社は、委託先としての適格性を十分審査するとともに、契約にあたって守秘義務や安全管理に関する事項等を定め、委託先に対する必要かつ適切な監督を行います。 また、委託先が再委託を行う場合についても、当社は委託先を通じて、同等の安全管理措置が講じられるよう監督します。
第8条(国外にある事業者の利用)
当社は、クラウドサービス等の利用に伴い、個人情報(個人データを含みます。以下本条において同じです。)が国外にあるサーバーで保管・処理される場合があります。この場合、当社は、委託先(クラウドサービス事業者等)の安全管理措置の状況(認証取得状況、アクセス制御、暗号化、ログ管理、再委託の管理等)を確認し、契約等により必要な事項を定めた上で、必要かつ適切な監督を行います。
また、当社が個人情報を国外にある第三者へ提供することが個人情報保護法上の「外国にある第三者への提供」に該当する場合には、当社は関係法令・ガイドラインに従い、本人から必要な同意を取得し、または当該同意取得のために必要な情報提供を行う等、適切な手続を実施します。
なお、受託個人情報については、委託元であるお客様との契約および指示に従い、当社が利用するクラウドサービス等における保管・処理(国外となる場合を含みます。)の条件を定め、当社は当該条件に従って取り扱います。
第9条(安全管理措置)
当社は、取り扱う個人データの漏えい、滅失またはき損の防止その他の個人データの安全管理のために、以下の措置を講じています。
- 基本方針の策定:個人データの適正な取扱いの確保のため、本ポリシー等の基本方針を策定しています。
- 規律の整備:取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について社内規程を策定しています。
- 組織的安全管理措置:個人データの取扱いに関する責任者を設置するとともに、法令や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。また、委託先および再委託先の管理体制を確認しています。
- 人的安全管理措置:個人データの取扱いに関する留意事項について、従業者に定期的な教育・研修を実施します。
- 物理的安全管理措置:個人データを取り扱う区域の管理、機器・電子媒体等の盗難防止措置、書類の施錠保管、廃棄時の適切な処理を実施しています。
- 技術的安全管理措置:アクセス制御を実施して担当者及び取り扱う個人情報データベース等の範囲を限定するとともに、外部からの不正アクセス等から保護する仕組み(多要素認証、暗号化、ログ監視等)を導入しています。
第10条(保有個人データの開示等)
当社が保有する「保有個人データ」について、本人は、個人情報保護法の定めに従い、利用目的の通知、開示、訂正・追加・削除、利用停止・消去、第三者提供の停止等を請求することができます。当社は、本人からの請求であることを確認の上、法令の定めに従い、合理的な期間および範囲で遅滞なく対応いたします。
請求手続の詳細(申出先、本人確認の方法、回答方法等)は、第14条のお問い合わせ窓口にご連絡いただいた際にご案内します。なお、開示または利用目的の通知の請求については、当社は法令の範囲内で実費を勘案した手数料をいただく場合があります(この場合、事前に金額および支払方法を案内します)。また、当社は、法令の定めに従い、第三者提供に係る記録の開示請求についても、合理的な範囲で対応します。
なお、受託個人情報については、当社に開示等の権限がないため、原則として委託元であるお客様を通じてご請求ください。
第11条(Cookieおよび外部送信規律への対応)
当社は、ウェブサイトの利便性向上、利用状況の分析、セキュリティ確保等の目的でCookie(クッキー)等のトラッキング技術を使用することがあります。 また、当社は、Google Analytics等の第三者が提供するツールを利用し、お客様の利用履歴等の情報を当該第三者へ送信する場合があります。 送信される情報の内容、送信先、利用目的等の詳細については、お問い合わせください。
第12条(個人情報の保存期間・廃棄)
当社は、利用目的の達成に必要な期間、または法令等で求められる期間、個人情報を保管し、不要となった場合は適切な方法で削除・廃棄します。
第13条(プライバシーポリシーの変更)
本ポリシーの内容は、法令改正やサービス内容の変更等に伴い、ユーザーに通知することなく変更することができるものとします。変更後のプライバシーポリシーは、本ウェブサイトに掲載したときから効力を生じるものとします。
第14条(お問い合わせ窓口)
本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。
- 社名:株式会社enzima
- 代表者:代表取締役 横井 啓介
- E-mail:ksk@enzima.jp(受付時間:平日10:00~18:00)
