情報セキュリティポリシー

みらいヘルスパートナーズ(以下「当方」)は、お客様および関係者の皆様からお預かりする個人情報・機密情報を重要な資産と認識し、情報セキュリティの確保を経営上の重要課題として位置づけ、以下の方針に基づき適切な管理と保護に努めます。

1. 法令等の遵守

個人情報保護法および関連する法令、ガイドライン、業界規範を遵守し、情報の適切な取扱いを徹底します。

2. 情報資産の保護

業務上取り扱う個人情報、健康情報、企業情報等の機密性・完全性・可用性を確保するため、以下の対策を講じます。

  • 不正アクセス、漏えい、改ざん、紛失、破壊等の防止
  • アクセス権限の適切な管理
  • セキュリティ対策ソフト・クラウド環境の適正な設定
  • データのバックアップおよび復旧体制の整備

3. 組織的・人的安全管理

情報セキュリティ責任者を定め、役職員および業務委託先に対して必要な教育・啓発を行い、情報セキュリティ意識の向上と事故防止に努めます。

4. 外部委託先の管理

業務を外部に委託する場合は、当方と同等の情報セキュリティ水準を求め、契約および監督を通じて適切に管理します。

5. 事故発生時の対応

万一、情報セキュリティ事故が発生した場合には、速やかに原因究明と被害拡大防止に努め、関係者への報告および再発防止策を講じます。

6. 継続的改善

情報セキュリティ対策について定期的に見直し、技術動向や社会情勢の変化に応じて継続的に改善を行います。

制定日:2026年1月5日
みらいヘルスパートナーズ
代表 鈴木和也