WorkVellのデータ保護・プライバシーポリシー
WorkVellが従業員データをどのように保護しているかの概要を説明します。
【WorkVellのデータ保護の基本方針】
・日本の個人情報保護法(個人情報の適正な取扱い)に準拠
・GDPRに準拠した設計(EEA在住者のデータを扱う場合)
・ISO 27001認証を取得(情報セキュリティ管理)
【主なデータ保護措置】
① 暗号化
→ 通信:TLS 1.3で暗号化
→ 保存データ:AES-256で暗号化
② アクセス制御
→ ロールベースのアクセス管理(RBAC)
→ 最小権限の原則
③ データセンターのセキュリティ
→ 国内データセンター(ISO 27001取得施設)に保管
→ 物理的アクセス制限
④ セキュリティ監査
→ 定期的な第三者によるペネトレーションテスト
【従業員が知っておくべきこと】
・自分の個人情報が適切に保護されていること
・アクセス権限を持つ人だけが自分のデータを見られること
・データ取得・訂正・削除の請求権があること(個情法)
【DPO(データ保護責任者)への連絡】
データプライバシーに関するお問い合わせは:
この記事は役に立ちましたか?