Security
情報セキュリティ基本方針
お客様からお預かりする情報資産を、事故・災害・犯罪などの脅威から守るために。
SECURITY ACTION ★★二つ星
情報セキュリティ対策に取り組むことを自己宣言しています。
自己宣言ID:50000314182(2026年9月3日 宣言)
合資会社データポット(以下「弊社」という)は、お客様からお預かりする情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
-
第一項
経営者の責任
弊社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
-
第二項
社内体制の整備
弊社は、情報セキュリティの維持および改善のために体制を整備し、情報セキュリティ対策を社内の正式な規律として定めます。
-
第三項
従業員の取組み
弊社の従業員は、情報セキュリティのために必要とされる知識・技術の習得に努め、情報セキュリティへの取り組みを確かなものにします。
-
第四項
法令および契約上の要求事項の遵守
弊社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
-
第五項
違反および事故への対応
弊社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には適切に対処し、再発防止に努めます。
弊社の主な情報セキュリティ対策
- 通信の暗号化
- Webサイトおよび予約システムの通信は、全てSSL/TLSにより暗号化しています。
- アクセス制御
- データベースへの外部からの直接アクセスを遮断し、ファイアウォールにより必要最小限の通信のみを許可しています。
- 不正アクセス対策
- 不正なアクセス試行の自動検知・遮断の仕組みを導入しています。
- マルウェア対策
- サーバー全体のウイルススキャンを毎日実施しています。
- バックアップ
- お預かりしたデータは毎日複数回、地理的に独立したサーバーへ自動バックアップしています。
- 脆弱性対応
- OSおよびソフトウェアのセキュリティ更新を、計画的に適用しています。
制定日:2026年9月3日
合資会社データポット
代表社員 松本 洋一