情報セキュリティ基本方針

お客様および取引先からお預かりする情報を重要な資産と認識し、事業内容と取り扱う情報に応じた対策および継続的な見直しに取り組みます(v1.0 · 2026年7月23日制定)。

1.目的および適用範囲

  • 本方針は、CiviLuckの事業活動において取り扱う顧客情報、契約情報、サービス運用情報その他の情報資産ならびに、これらを取り扱う代表者および関係者に適用します。

2.代表者の責任

  • 代表者は、情報セキュリティ対策に関する責任を負い、事業規模および取り扱う情報に応じた対策を定め、継続的に実施します。

3.法令および契約の遵守

  • 情報セキュリティおよび個人情報の取扱いに関係する法令、行政機関の指針ならびに顧客・取引先との契約上の義務を遵守します。

4.情報資産の取扱い

  • 情報資産は、利用目的および権限の範囲を確認したうえで取り扱い、不必要な利用、共有または保持を行わないよう管理します。
  • CiviLuckのPDF編集・新旧比較機能では、利用者が処理するファイル本体をサーバーへ送信せず、ブラウザ上で処理します。資料倉庫、照査、学習その他のクラウド機能で取り扱う情報は、サービスの契約内容および付与された権限の範囲で取り扱います。
  • 業務委託先等に情報資産の取扱いを委ねる場合は、必要な範囲を明確にし、適切な取扱いを求めます。

5.教育および周知

  • 代表者は、情報セキュリティに関する知識の維持・向上に努めます。情報資産を取り扱う関係者がいる場合は、本方針および必要な取扱い事項を周知します。

6.インシデントへの対応

  • 情報セキュリティ上の事故またはそのおそれを確認した場合は、被害の拡大防止、事実確認および原因の調査を行います。必要に応じて顧客、取引先および関係機関へ連絡し、再発防止に取り組みます。

7.継続的な見直し

  • 事業内容、利用するサービス、法令または情報セキュリティ上のリスクに変化があった場合は、本方針および関連する取扱いを見直します。

8.公開情報

  • 屋号: CiviLuck
  • 代表者: 松原 朱里
  • 所在地: 愛知県名古屋市中村区名駅4丁目24番5号第2森ビル401
  • ウェブサイト: https://www.civiluck.jp/