アットフィールズテクノロジー株式会社は、優れた技術、製品およびサービスによって、お客様とともにものづくり革新を通じ、社会に貢献することを目指しています。このためには、個人情報、他者からのお預かり情報および当社で保有する情報(以下、「情報資産」)の保護が重要であることを認識しています。当社は、このような認識の下、情報セキュリティを経営の重要戦略の一つと位置付け、以下のように取り組み、お客様の満足と信頼の獲得、ひいては健全なる情報化社会の実現へ向けて尽力します。
当社のクラウドサービス情報セキュリティ関連規程に則り、以下のクラウドサービス情報セキュリティマネジメントシステムを運用します。
(1)クラウドサービスの設計及び実装に適用する情報セキュリティ要求事項
お客様からの情報セキュリティ要求事項および、個人情報保護法をはじめとする情報セキュリティに関わる事業関連法令の要求事項、
当社の情報セキュリティ方針を踏まえて、クラウドサービスの設計及び実装を行います。
(2)内部関係者に対するリスクへの対応 および お客様データへのアクセス制御手順
当サービスでお客様からお預かりするデータには、お客様の許可を得た場合や、サービス継続のために当社がやむを得ないと判断した
場合を除き、原則アクセスを行いません。また、データへのアクセス権は、常に必要最小限の範囲に制限しており、内部の関係者に
対するリスク対策を行っています。
(3)マルチテナントに対するリスクへの対応
当サービスは、マルチテナントアーキテクチャを採用しています。共有環境においても、お客様のデータは、お客様間で相互にアクセス
できないよう分離されています。
(4)サービスの変更通知に関する方針
当サービスの変更(機能の廃止、サービスメンテナンスによる停止など)が発生する場合は、お客様に対して、当社が定めた方法にて、
事前に通知を行います。
(5)お客様の利用終了後のアカウントおよびデータに関する方針
お客様と当社との間で、当サービスの利用契約が終了した場合には、お客様のアカウント及びデータは、定められた期間内に削除
いたします。
(6)お客様によるフォレンジック調査への支援についての方針
当サービスの利用に伴い発生するディジタル証拠について、情報セキュリティインシデントが発生した際においては、個別の提出要求に
応じることが可能です。
© Atfields ManufacturingTechnology Corporation