Security Policy

セキュリティポリシー

本ページはドラフト段階のプロトタイプです。公開前に必ず弁護士等の専門家によるレビューを受けてください(※専門家確認要・HITL推奨)。

1. 基本方針

株式会社CO-LINK(以下「当社」といいます)は、お客様・求職者様・求人企業様・提携専門家の皆様からお預かりする情報を適切に保護することが、事業運営の根幹であると認識し、以下のとおり情報セキュリティに関する基本方針を定めます。

2. 情報資産の分類

当社は、取り扱う情報を機密性の高い順に「機密」「社内限定」「公開」の3区分に分類し、区分に応じたアクセス制限を実施します。個人情報(要配慮個人情報を含む)は原則として「機密」区分として取り扱います。

3. アクセス権限管理

  • 個人情報・機密情報へのアクセス権限は、業務上必要な担当者に限定します。
  • 退職者・異動者のアクセス権限は速やかに削除・変更します。
  • アクセスログを記録し、定期的に確認します。

4. 端末・パスワード管理

  • 業務端末はパスワード及び画面ロックにより保護します。
  • 可能な範囲で多要素認証(MFA)を導入します。
  • 外部メディアへの個人情報の無断複製を禁止します。

5. データの保護

  • 個人情報を含むファイルの送信時は、暗号化又はパスワード設定を行います。
  • データは定期的にバックアップします。

6. 委託先の管理

個人情報の取扱いを外部委託する場合、委託先の選定基準・委託契約における安全管理措置・監督方法を別途定めます。現時点で、お客様及び求人者・求職者の個人情報の取扱いを外部委託先に委託していません。

7. インシデント発生時の対応

個人情報の漏えい、滅失、毀損又は不正アクセスを認識した場合の対応手順は、当社が定める「個人情報漏えい等インシデント対応計画」に従います。初動対応担当者は代表 木村 龍太が務めます。

8. 教育・研修

役職員に対し、情報セキュリティに関する教育を定期的に実施します。

9. 定期的な見直し

本ポリシーは、年1回以上又は重大な変更が生じた場合に見直しを行います。

制定日:2026年(初版・ドラフト)