プライバシーポリシー
株式会社リーガルは、お客様の氏名や住所、メールアドレスのような特定の個人を識別できる情報 (個人情報) を適切に取り扱うことを、企業としての社会的責務であると深く認識し、下記の各項に基づいてお客様の個人情報を保護し、尊重します。
1.当社の名称・住所・代表者の氏名
株式会社リーガル
〒791-2112 愛媛県伊予郡砥部町重光248番地3
代表取締役社長 大塚至正
2.関係法令・ガイドライン等の遵守
当社は、個人情報保護法その他の法令及び個人情報保護委員会のガイドラインその他のガイドラインを遵守して、個人情報の適正な取扱いを行います。
3.個人情報の取得・利用
- (1)当社は、個人情報を取得する際には、利用目的を公表または通知し(本指針による公表を含む。)また、直接ご本人様から契約書その他の書面(電磁的記録を含む)に記載された個人情報を取得する場合には、あらかじめ利用目的を明示し、適法かつ公正な手段によって取得いたします。
- (2)当社は、利用目的の達成に必要な範囲内で、適正に個人情報を利用いたします。
4.個人情報の利用目的
当社は、以下の目的で個人情報を利用します。
- ①お客様の本人確認、個人認証
- ②商品や納品書、請求書等の発送
- ③お客様のお問合せ・ご相談・苦情・修理・サポートへの対応、確認及び記録
- ④ご案内状・電子メール等による商品・サービス・キャンペーン等の広告、情報提供
- ⑤商品の開発その他サービスの改善・向上
- ⑥当社の提供するデジタル・サービス(ウェブサイト・モバイルアプリなど)におけるお客様の体験の改善・向上
- ⑦お客様の趣味・嗜好等の把握のため当社が取得した属性情報・行動履歴等の分析
5.個人情報の第三者提供について
当社は、以下のいずれかに該当する場合を除き、お預かりした個人情報を第三者に提供いたしません。
- ①お客様から事前にご同意をいただいた場合
- ②利用目的の達成に必要な範囲内において外部委託した場合
- ③法令に基づき提供を求められた場合
- ④人の生命、身体または財産の保護のために必要な場合であって、お客様の同意を得ることが困難である場合
- ⑤公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、お客様の同意を得ることが困難である場合
- ⑥国または地方公共団体などが法令の定める事務を実施するうえで、協力する必要がある場合であって、お客様の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
6.SSLについて
ウェブサイト経由で個人情報をやり取りする場合は、インターネット上での盗聴を防ぐためにSSLという暗号化技術を使用して、お客様の個人情報がインターネットを通じて漏れないようにいたします。
7.Cookie(クッキー)等について
当社のいくつかのページでは、お客様により良いサービスを提供するため、Cookie等の機能を使用する場合があります。これらは、お客様が直接そのウェブサイトで個人情報を入力しない限り、当社ウェブサイト側から特定の個人を識別することはできません。ですから、Cookieなどの機能を使用してもお客様は匿名のままです。またお客様は、Cookieの受信を拒否するようお使いのブラウザに設定することも可能です。
8.安全管理措置に関する事項
当社は、個人データ(個人情報保護法2条6項に定めるデータをいう。以下同じ)について、漏えい、滅失又はき損の防止等、その管理のために必要かつ適切な安全管理措置を講じます。また、個人データを取り扱う従業者や委託先(再委託先等を含みます。)に対して、必要かつ適切な監督を行います。個人データの安全管理措置に関しては、別途「個人情報取扱規程」において具体的に定めておりますが、その主な内容は以下のとおりです。
- (1)個人情報保護指針の策定
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等について本プライバシーポリシーを策定しています。 - (2)個人データの取扱いに係る規律の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法やその任務、遵守事項等について「個人情報取扱規程」を策定しています。 - (3)組織的安全管理措置
個人データの取扱いに関する事務取扱責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、個人情報保護法や個人情報取扱規程に違反している事実又は兆候を把握した場合の事務取扱責任者への報告連絡体制を整備しています。 - (4)個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
- (5)人的安全管理措置
- ①個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
- ②個人データについての秘密保持に関する事項を就業規則に記載しています。
- (6)物理的安全管理措置
- ①個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
- ②個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
- (7)技術的安全管理措置
- ①アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
- ②個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
- (8)ISMS(ISO27001)の認証取得
当社は、安全管理措置を担保するため、ISMS(ISO27001)の認証を取得し、更新審査を継続して受けております。
9.個人情報の開示等の請求
当社は、個人情報の照会・訂正・利用停止・消去等のご要望があったときは、所定の手続でご本人様であることを確認のうえ、すみやかに対応します。本プライバシーポリシーに関してご質問がある場合や権利行使される場合は、下記10のお問い合わせ窓口にご連絡ください。
10.お問い合わせ窓口
当社における個人データの取扱いに関するご質問に関しては下記の窓口にご連絡ください。