合同会社パンドン(以下「当社」)は、お客さまからお預かりする情報および当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客さまと社会からの信頼に応えるため、以下の方針に基づいて情報セキュリティに取り組みます。
経営者の責任
当社は、経営者が主導して情報セキュリティの維持・向上に組織的かつ継続的に取り組みます。
社内体制の整備
当社は、情報セキュリティの維持・改善のための体制を整備し、情報セキュリティ対策を社内の正式な規則として定めます。
従業者の取組み
当社の従業者は、情報セキュリティのために必要な知識と技術を習得し、情報セキュリティへの取組みを確かなものにします。
法令および契約上の要求事項の遵守
当社は、情報セキュリティに関する法令、規制、規範、契約上の義務を遵守し、お客さまの期待に応えます。
違反および事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には、適切に対処し、再発防止に努めます。
開発業務における取組み
当社は、システム開発業務において、次の事項に取り組みます。
- お客さまからお預かりした情報や認証情報は、業務に必要な範囲でのみ利用し、アクセスできる者を限定します。
- 開発に用いる AI サービスに業務上の情報を入力する場合は、入力した情報が AI の学習に利用されない設定または契約のサービスに限って利用します。
- ソースコードや設定ファイルに認証情報を含めず、適切に管理します。
- 業務の終了後は、契約の定めに従ってお預かりした情報を返却または削除します。
継続的な改善
当社は、上記の取組みを定期的に見直し、継続的な改善に努めます。
合同会社パンドン〒104-0061 東京都中央区銀座1丁目12番4号 N&E BLD.6F