情報セキュリティ・管理の基本方針

特定非営利活動法人育て上げネット(以下、「当法人」という。)は、個人情報保護法(個人情報の保護に関する法律-平成 15 年法律第 57 号)および関連する法令・規則等を遵守するとともに、「個人情報保護規程(以下規程)」を制定して、お預かりした個人情報を適正に取扱い、管理、保護してまいります。

1. 情報セキュリティ・管理の取組み

情報セキュリティに関する法令、国が定める指針その他の規範、並びに契約上のセキュリティ要求事項を遵守します。

2. 法令・規範の順守

情報セキュリティに関する法令、国が定める指針その他の規範、並びに契約上のセキュリティ要求事項を遵守します。

3. 安全管理措置

当法人が保有する情報資産をあらゆる脅威から保護し、機密性、完全性、可用性を保持するための対策を講じます。

4. 事故への対応

情報セキュリティ事故の防止に努めるとともに、万一、事故が発生した場合には、原因の究明、並びにその対策を速やかに実施し、再発防止を含めて適切に対処します。

5. 教育・訓練の実施

全職員に対して、情報セキュリティの重要性を認識させるべく、必要な教育・訓練を実施します。

6. 継続的改善の実施

本方針が遵守されていることを定期的に確認し、その有効性を維持するために継続な見直しと改善に努めます。そのために、本方針を改定することがあります。

制定日:2016年11月1日
認定特定非営利活動法人育て上げネット
理事長 工藤 啓

個人情報保護規程

1. 基本方針

1. 当法人は、個人情報保護に関し、関連法令等を遵守しその保護に努めます。
2. 当法人は、事業所ごとに保護管理者を置き、個人情報の適切な管理に努めます。
3. 当法人は、お預かりした個人情報を利用目的の範囲内で取り扱います。
4. 当法人は、個人情報を正当な理由がある場合を除き、第三者に開示・提供しません。
5. 当法人は、個人情報のお問い合わせに関し適切、迅速に対応いたします。

2. 利用目的

1.各種のお問い合わせをいただいた方の個人情報

・お問い合わせ応対のため
・お問い合わせ内容のデータ分析のため

2.各種の情報提供を希望する方の個人情報

・適切な情報提供のため
・情報提供に関するデータ分析のため

3.各種のサービス、イベント等を利用中の方の個人情報

・サービス、イベント等の提供のため
・ご利用いただいているサービス、イベント等に関するデータ分析や各種報告・発信のため

4.各種のサービス、イベント等の利用を終了された方の個人情報

・ご利用いただいたサービス、イベント等に関するデータ分析のため

5.寄付、寄贈等各種の支援をいただいた方の個人情報

・寄付、寄贈等に関する諸連絡、活動報告、寄付金受領証明書等の発行のため
・寄付、寄贈等に関するデータ分析のため
・当法人が実施するイベント、セミナー等の情報提供のため

6.ボランティア活動、インターンシップ、入職等を希望される方の個人情報

・受け入れ、選考、入職等に関する連絡調整のため
・採用等に関するデータ分析のため

7.職員およびインターンシップやボランティアとして活動する方の個人情報

・保険加入、各種活動に必要となる連絡調整、謝礼金の支払いおよび関連業務のため
・業務連絡、雇用・労務・安全管理、人材管理、人事評価、給与等の支払のため
・当法人が実施するイベント・セミナー等の情報提供のため

※本項の対象者には、呼称、雇用関係の有無を問わず当法人の展開する活動に携わるすべての方を含みます。

3. 情報提供・共有等

当法人は、次の場合を除き、お預かりした個人情報を第三者に開示・提供しません。

1.ご本人(または保護者)の同意を得ている場合
2.法令に基づく場合
3.ご本人の同意を得ることが困難で、生命、身体、財産等の保護に必要な場合
4.国、自治体、企業等との協働事業で情報の共有が定められている場合

4. 事故への対応

当法人は、前掲2.記載の利用目的の達成に必要な範囲内において、取得した個人情報の取扱いの一部または全部を委託する場合があります。

5. 第三者提供及び業務委託時の安全管理措置

当法人は、本方針に示す第三者提供及び業務委託を行う際には、提供先との間で機密保持条項を含む契約を締結し、提供先においても個人情報が安全に取り扱われるよう必要かつ適切な監督を実施します。

6. Cookieについて

当法人が運営するWEBサイトで「Cookie」という技術を使用しています。Cookieとは、ウェブサーバーからブラウザに送信される小規模なデータのことで、これによりサイト利用者のコンピューターを識別することができますが、氏名、住所、電話番号、メールアドレスといった個人を特定することが可能な情報を取得することは一切ありません。

Cookieにより取得した情報はホームページをより便利にご利用いただけるよう改良したり、Yahoo!Japan・Googleなどが掲出する広告を表示するために利用しております。

ご利用いただくブラウザの設定によりCookieの受け取りを拒否したり、Cookieを受け取ったときに警告を表示させたりすることができます。なお、Cookieの受け取りを拒否された場合もWEBサイトを閲覧することができますが、一部機能が利用できなくなる場合があります。

7. お問い合わせ窓口

1.個人情報に関するお問い合わせ、ご意見等
2.開示、訂正、追加、削除、第三者提供の停止等のご依頼、ご要望
 1,2ともに情報セキュリティ担当までお問い合わせください。

[お問合せ、ご意見等の連絡先]
所定のフォームに必要事項を記入してご連絡ください。
いただいたメールアドレス等がご本人であることを確認したうえで、対応いたします。
フォームはこちら:https://sodateage.page.link/privacy

その他 ご不明な点は、情報セキュリティ担当までお問い合わせください。

育て上げネット情報セキュリティ担当

メールアドレス:info*sodateage.net
※左記の「*」を「@」としてご連絡ください

(開所:祝祭日を除く月曜から土曜、10:00~17:00)

平成26年8月1日 制定
平成26年10月1日 改定
平成28年11月1日 改定
平成31年4月1日 改定
令和4年8月1日 改定

Basic Policy for Information Security and Management

This text is a translation of a Japanese text into English.
The English version is intended to improve readability, but the original text remains the basis for information management.

NPO Sodateage Net (hereinafter referred to as “the organization”) will comply with the Personal Information Protection Law (Law No. 57 of 2003) and related laws and regulations, and establish a “Personal Information Protection Regulations” to properly handle, manage and protect the personal information entrusted to us.

1.Efforts for Information Security and Management

We will comply with laws and regulations related to information security, guidelines and other norms established by the government, as well as security requirements stipulated in contracts.

2.Compliance with Laws and Norms

We will comply with laws and regulations related to information security, guidelines and other norms established by the government, as well as security requirements stipulated in contracts.

3.Security Management Measures

We will take measures to protect the information assets held by the organization from all threats and maintain confidentiality, integrity and availability.

4.Response to Incidents

We will strive to prevent information security incidents, and in the event of an incident, promptly investigate the cause and take appropriate measures, including preventing recurrence.

5.Education and Training

We will provide necessary education and training to all employees to make them aware of the importance of information security.

6.Continual Improvement

We will regularly confirm compliance with this policy, and strive for continual review and improvement to maintain its effectiveness. To that end, we may revise this policy.

Adopted on November 1, 2016.
NPO Sodateage Net
Chairman, Kei Kudo.

Privacy Policy for Personal Information

This text is a translation of a Japanese text into English.
The English version is intended to improve readability, but the original text remains the basis for information management.

1.Basic Policy

  1. We, the organization, comply with relevant laws and regulations related to the protection of personal information, and make efforts to protect it.
  2. We assign a protection manager for each business office and make efforts to manage personal information appropriately.
  3. We handle the personal information that we have been entrusted with within the scope of the intended use.
  4. We do not disclose or provide personal information to third parties unless we have a legitimate reason to do so.
  5. We respond appropriately and promptly to inquiries regarding personal information.

2. Purpose of Use

1.Personal information of those who made inquiries

・To respond to inquiries
・To analyze inquiry content

2.Personal information of those who wish to receive various information

・To provide appropriate information
・To analyze data related to information provision

3.Personal information of those using various services and events

・To provide services and events
・To analyze data related to the services, events, etc. that are being used, and to provide various reports and information

4.Personal information of those who have finished using various services and events

・To analyze data related to the services, events, etc. that were used

5.Personal information of those who have provided support, such as donations

・To issue various notifications, activity reports, donation receipts, etc. related to donations
・To analyze data related to donations and support
・To provide information about events, seminars, etc. held by the organization

6.Personal information of those who wish to engage in volunteer activities, internships, or employment

・To coordinate communications related to acceptance, selection, and employment
・To analyze data related to employment and recruitment

7.Personal information of staff members and those who engage in volunteer activities or internships

・For insurance enrollment, communication coordination necessary for various activities, payment of compensation, and related tasks
・For communication related to work, employment, labor and safety management, personnel management, personnel evaluations, payment of salaries, etc.
・To provide information about events, seminars, etc. held by the organization

Note: This section applies to all individuals who participate in the organization’s activities, regardless of their title or employment relationship.

3.Information Provision and Sharing

The organization shall not disclose or provide personal information received to third parties except in the following cases:

1.When obtaining consent from the individual (or guardian) concerned

2.When required by law

3.When obtaining consent from the individual concerned is difficult and necessary for the protection of life, body, property, etc.

4.When information sharing is specified in collaboration projects with countries, local governments, companies, etc.

4. Response to Incidents

When necessary to achieve the purposes set out in Item 2 above, the Foundation may entrust all or part of the handling of acquired personal information within a reasonable scope.

5. Measures for Ensuring Safety in Third-party Provision and Business Outsourcing

When our organization provides personal information to third parties or outsources the handling of personal information as described in this policy, we enter into contracts with the recipients that include confidentiality provisions and undertake necessary and appropriate supervision to ensure that personal information is handled safely by the recipients.

6. About Cookies

Our organization uses a technology called “Cookie” on the websites we operate. Cookies are small pieces of data sent from a web server to a browser, which allows the site to identify the user’s computer, but it does not acquire any personally identifiable information such as name, address, phone number, or email address.

The information obtained through cookies is used to improve the website for your convenience and to display advertisements from providers such as Yahoo! Japan and Google.

You can reject the receipt of cookies or display a warning when receiving cookies depending on your browser settings. However, if you reject the receipt of cookies, some functions may not be available when browsing the website.

7. Contact us

Please contact the Information Security Manager for any inquiries or opinions regarding personal information, as well as requests or demands for disclosure, correction, addition, deletion, or suspension of third-party provision.

[Contact information for inquiries and opinions]

Please fill in the required items in the designated form and contact us. After confirming that the provided email address belongs to the individual in question, we will respond to your inquiry. Form is available here: https://sodateage.page.link/privacy

For any other questions or concerns, please contact the Information Security Manager at the following email address:

info@sodateage.net

Please replace the “*” with “@” when sending an email.

(Office hours: Monday to Saturday, except holidays, from 10:00 to 17:00)

Enacted on August 1, 2014
Revised on October 1, 2014
Revised on November 1, 2016
Revised on April 1, 2019
Revised on August 1, 2022