WorkVellWorkVell

WorkVellのデータ保護・プライバシーポリシー

WorkVellが従業員データをどのように保護しているかの概要を説明します。

【WorkVellのデータ保護の基本方針】

・日本の個人情報保護法(個人情報の適正な取扱い)に準拠

・GDPRに準拠した設計(EEA在住者のデータを扱う場合)

・ISO 27001認証を取得(情報セキュリティ管理)

【主なデータ保護措置】

① 暗号化

→ 通信:TLS 1.3で暗号化

→ 保存データ:AES-256で暗号化

② アクセス制御

→ ロールベースのアクセス管理(RBAC)

→ 最小権限の原則

③ データセンターのセキュリティ

→ 国内データセンター(ISO 27001取得施設)に保管

→ 物理的アクセス制限

④ セキュリティ監査

→ 定期的な第三者によるペネトレーションテスト

【従業員が知っておくべきこと】

・自分の個人情報が適切に保護されていること

・アクセス権限を持つ人だけが自分のデータを見られること

・データ取得・訂正・削除の請求権があること(個情法)

【DPO(データ保護責任者)への連絡】

データプライバシーに関するお問い合わせは:

[email protected]

データ保護プライバシー個人情報保護法GDPRセキュリティ

この記事は役に立ちましたか?

関連ドキュメント

同じカテゴリのドキュメント