Security Policy
セキュリティポリシー
本ページはドラフト段階のプロトタイプです。公開前に必ず弁護士等の専門家によるレビューを受けてください(※専門家確認要・HITL推奨)。
1. 基本方針
株式会社CO-LINK(以下「当社」といいます)は、お客様・求職者様・求人企業様・提携専門家の皆様からお預かりする情報を適切に保護することが、事業運営の根幹であると認識し、以下のとおり情報セキュリティに関する基本方針を定めます。
2. 情報資産の分類
当社は、取り扱う情報を機密性の高い順に「機密」「社内限定」「公開」の3区分に分類し、区分に応じたアクセス制限を実施します。個人情報(要配慮個人情報を含む)は原則として「機密」区分として取り扱います。
3. アクセス権限管理
- 個人情報・機密情報へのアクセス権限は、業務上必要な担当者に限定します。
- 退職者・異動者のアクセス権限は速やかに削除・変更します。
- アクセスログを記録し、定期的に確認します。
4. 端末・パスワード管理
- 業務端末はパスワード及び画面ロックにより保護します。
- 可能な範囲で多要素認証(MFA)を導入します。
- 外部メディアへの個人情報の無断複製を禁止します。
5. データの保護
- 個人情報を含むファイルの送信時は、暗号化又はパスワード設定を行います。
- データは定期的にバックアップします。
6. 委託先の管理
個人情報の取扱いを外部委託する場合、委託先の選定基準・委託契約における安全管理措置・監督方法を別途定めます。現時点で、お客様及び求人者・求職者の個人情報の取扱いを外部委託先に委託していません。
7. インシデント発生時の対応
個人情報の漏えい、滅失、毀損又は不正アクセスを認識した場合の対応手順は、当社が定める「個人情報漏えい等インシデント対応計画」に従います。初動対応担当者は代表 木村 龍太が務めます。
8. 教育・研修
役職員に対し、情報セキュリティに関する教育を定期的に実施します。
9. 定期的な見直し
本ポリシーは、年1回以上又は重大な変更が生じた場合に見直しを行います。
制定日:2026年(初版・ドラフト)