プライバシーポリシー
インシデント・レスポンス・ソリューションズ株式会社(以下「当社」といいます。)は、当社が提供するインシデント対応、セキュリティ支援、調査、助言その他関連サービス(以下「本サービス」といいます。)において取得する個人情報の重要性を認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他関連法令・ガイドラインを遵守し、適切な取扱い及び保護に努めます。本プライバシーポリシーは、当社における個人情報等の取扱いについて定めるものです。
1. 会社情報
事業者名:インシデント・レスポンス・ソリューションズ株式会社
所在地:〒100-0005 東京都千代田区丸の内1丁目8-3 丸の内トラストタワー本館
連絡先メールアドレス:[email protected]
電話番号:+81 3-6824-7951
2. 取得する情報及びその取扱い
当社は、本サービスの提供、問い合わせ対応、契約の締結・履行、法令遵守その他本ポリシーに定める目的のため、以下の情報を取得し、利用することがあります。
- 氏名、会社名、部署名、役職名
- 住所、電話番号、メールアドレス、その他連絡先情報
- 本人確認に必要な情報
- 契約情報、請求情報、支払情報
- 本サービスの利用履歴、問い合わせ内容、相談内容
- インシデント対応に必要なログ、端末情報、ネットワーク情報、システム情報、証跡、調査対象データ
- 当社ウェブサイトの閲覧情報、Cookie等の識別子、アクセス解析に関する情報
- その他、当社が適法かつ適正な方法により取得した情報
当社は、インシデント対応業務の性質上、委託元企業、被害組織、関係者、システム管理者等に関する情報を取り扱う場合があります。この場合、当社は委託契約その他適切な契約に基づき、必要な範囲でのみ取り扱います。
3. 個人情報の利用目的
当社は、取得した個人情報を、以下の目的のために利用します。
- 本サービスの提供、運営、保守、改善のため
- インシデントの検知、分析、封じ込め、復旧、再発防止支援のため
- 問い合わせ、相談、見積り依頼、資料請求等への対応のため
- 契約の締結、履行、請求、支払、与信管理のため
- 本人確認、認証、アクセス制御、権限管理のため
- セキュリティ対策、脅威分析、脆弱性調査、ログ分析のため
- 法令、ガイドライン、行政機関等の要請への対応のため
- 当社サービスに関する案内、通知、重要なお知らせの送付のため
- 当社の業務改善、品質向上、研究開発、統計分析のため
- 採用選考、雇用管理、業務委託管理のため
- その他、上記利用目的に付随する目的のため
4. 個人情報の取扱いの法的根拠
当社は、日本法に基づき、以下のような適法な根拠により個人情報を取り扱います。
- 本人の同意がある場合
- 契約の締結又は履行のために必要な場合
- 法令上の義務を遵守するために必要な場合
- 人の生命、身体又は財産の保護のために必要な場合
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要な場合
- 当社又は第三者の正当な利益を保護するために必要であり、かつ本人の権利利益を不当に侵害しない場合
なお、個人情報保護法上、要配慮個人情報を取得する場合には、法令に従い、原則として本人の同意を得るなど適切な措置を講じます。
5. 個人情報の第三者提供及び共同利用
当社は、次の場合を除き、本人の同意なく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要であり、本人の同意を得ることが困難な場合
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要であり、本人の同意を得ることが困難な場合
- 国の機関又は地方公共団体等への協力が必要であり、本人の同意取得により当該事務の遂行に支障を及ぼすおそれがある場合
- 業務委託先に対して、利用目的の達成に必要な範囲で取扱いを委託する場合
- 合併、会社分割、事業譲渡その他の事由により事業承継が行われる場合
当社は、インシデント対応業務の遂行に必要な範囲で、外部の専門家、クラウドサービス事業者、調査支援事業者、法務・会計・税務等の専門家に業務を委託することがあります。この場合、当社は委託先に対し、適切な監督を行います。
当社が個人データを共同利用する場合は、法令に従い、共同利用する項目、共同利用者の範囲、利用目的、管理責任者を別途公表又は通知します。
6. 個人データの外国にある第三者への提供
当社は、クラウドサービス、セキュリティ分析ツール、通信サービス等の利用に伴い、個人データを外国にある第三者に提供し、又は外国にある第三者が個人データを取り扱う場合があります。
この場合、当社は、個人情報保護法及び関連ガイドラインに従い、以下のいずれかの措置を講じます。
- 本人の同意を取得する
- 提供先の国における個人情報保護制度及び提供先の保護措置に関する情報を確認し、必要な情報を本人に提供する
- 個人情報保護法上認められる適切な移転方法を採用する
外国にある第三者への提供に関する詳細は、当社までお問い合わせください。
7. 保存期間
当社は、個人情報を利用目的の達成に必要な期間、又は法令上保存が必要な期間に限り保有します。保存期間は、情報の種類、利用目的、契約関係、法令上の保存義務、紛争対応の必要性等を踏まえて決定します。
保存期間経過後又は利用目的達成後は、当社の定める方法により、遅滞なく消去、廃棄又は匿名化します。ただし、法令上の義務、紛争対応、監査対応その他正当な理由がある場合は、この限りではありません。
8. ご本人の権利
ご本人は、個人情報保護法その他適用法令に基づき、当社が保有するご自身の個人データについて、以下の請求を行うことができます。
- 利用目的の通知
- 開示
- 内容の訂正、追加又は削除
- 利用停止、消去
- 第三者提供の停止
- 第三者提供記録の開示
また、適用法令上認められる範囲で、データポータビリティに相当する情報の提供を求めることができる場合があります。さらに、当社の正当な利益に基づく取扱いについては、法令上認められる場合に限り、異議を述べることができる場合があります。
各請求に際しては、本人確認のための資料の提出をお願いすることがあります。請求内容、法令上の要件、業務上の必要性等に応じて、全部又は一部に応じられない場合があります。その場合は、理由を説明します。
9. 同意の撤回
本人が同意に基づき個人情報を提供した場合、本人はいつでも当該同意を撤回することができます。ただし、同意の撤回前に行われた取扱いの適法性には影響しません。
同意を撤回された場合、当社は、当該同意に基づく利用を停止し、必要に応じて個人情報を削除又は匿名化します。ただし、法令上の保存義務、契約上の必要性、紛争対応その他正当な理由がある場合は、この限りではありません。
10. 苦情申立て及び相談
ご本人は、当社による個人情報の取扱いについて、苦情、相談、異議申立てを行うことができます。当社は、これらに誠実かつ迅速に対応します。
また、個人情報保護法に基づき、個人情報保護委員会その他の関係機関に相談又は苦情申立てを行うこともできます。
11. 安全管理措置
当社は、個人情報の漏えい、滅失、毀損、不正アクセス、改ざん、紛失等を防止するため、以下を含む適切な安全管理措置を講じます。
- 個人情報保護に関する社内規程の整備
- アクセス権限の管理及び最小権限原則の適用
- 通信及び保存データの暗号化
- ログ管理、監視及び異常検知
- 従業者及び委託先に対する教育・監督
- インシデント発生時の対応手順の整備
- 定期的な点検、監査及び見直し
インシデント対応業務の特性上、機微な情報を取り扱うことがあるため、当社は特に厳格な管理体制を維持し、必要に応じて追加の保護措置を講じます。
12. お問い合わせ窓口
本プライバシーポリシー又は個人情報の取扱いに関するお問い合わせ、開示等の請求、苦情その他のご相談は、以下までご連絡ください。
インシデント・レスポンス・ソリューションズ株式会社
所在地:〒100-0005 東京都千代田区丸の内1丁目8-3 丸の内トラストタワー本館
メールアドレス:[email protected]
電話番号:+81 3-6824-7951
13. プライバシーポリシーの変更
当社は、法令の改正、事業内容の変更、サービス内容の変更、技術環境の変化その他必要に応じて、本プライバシーポリシーを変更することがあります。変更後の内容は、当社ウェブサイトへの掲載その他適切な方法により周知し、掲載時又は別途定める効力発生日から適用されます。
重要な変更を行う場合には、合理的な方法により事前に通知します。
制定日:2026年4月13日