本文へスキップ
Security

情報セキュリティ基本方針

お客様からお預かりする情報資産を、事故・災害・犯罪などの脅威から守るために。

SECURITY ACTION 二つ星を宣言しています

SECURITY ACTION ★★二つ星

情報セキュリティ対策に取り組むことを自己宣言しています。
自己宣言ID:50000314182(2026年9月3日 宣言)

合資会社データポット(以下「弊社」という)は、お客様からお預かりする情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。

  1. 第一項

    経営者の責任

    弊社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

  2. 第二項

    社内体制の整備

    弊社は、情報セキュリティの維持および改善のために体制を整備し、情報セキュリティ対策を社内の正式な規律として定めます。

  3. 第三項

    従業員の取組み

    弊社の従業員は、情報セキュリティのために必要とされる知識・技術の習得に努め、情報セキュリティへの取り組みを確かなものにします。

  4. 第四項

    法令および契約上の要求事項の遵守

    弊社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。

  5. 第五項

    違反および事故への対応

    弊社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には適切に対処し、再発防止に努めます。

弊社の主な情報セキュリティ対策

通信の暗号化
Webサイトおよび予約システムの通信は、全てSSL/TLSにより暗号化しています。
アクセス制御
データベースへの外部からの直接アクセスを遮断し、ファイアウォールにより必要最小限の通信のみを許可しています。
不正アクセス対策
不正なアクセス試行の自動検知・遮断の仕組みを導入しています。
マルウェア対策
サーバー全体のウイルススキャンを毎日実施しています。
バックアップ
お預かりしたデータは毎日複数回、地理的に独立したサーバーへ自動バックアップしています。
脆弱性対応
OSおよびソフトウェアのセキュリティ更新を、計画的に適用しています。

制定日:2026年9月3日

合資会社データポット
代表社員 松本 洋一