Information Security Basic Policy情報セキュリティ基本方針

【こどもレシピ】(以下、「当サービス」といいます。)は、子ども向け食事レシピに特化したウェブサービスとして、ユーザーからお預かりする情報を適切に管理し、安心してご利用いただける環境を提供することを使命としています。以下に基づき、情報セキュリティを確保するための基本方針を定めます。

  • 情報セキュリティの目的
    当サービスは、ユーザーの個人情報および当サービスが保有する情報資産を保護するため、以下の目標を掲げます。

    • 情報の機密性: 情報が不正に取得されないよう保護します。
    • 情報の完全性: 情報が改ざんや破損から守られるようにします。
    • 情報の可用性: 必要な情報を必要な時に利用できるよう維持します。
  • 法令および規範の遵守
    当サービスは、個人情報保護法、サイバーセキュリティ基本法、その他の関連法令および規範を遵守し、情報セキュリティの確保に努めます。
  • 情報資産の適切な管理
    当サービスは、以下の情報資産を対象として、適切な管理を行います。

    1. ユーザーの個人情報(例: 氏名、メールアドレスなど)
    2. サービス運営に必要な内部情報(例: アクセスログ、システム設定)
    3. 提供されるコンテンツ(例: レシピ、コメント、画像)
  • セキュリティ対策
    当サービスは、以下の具体的なセキュリティ対策を実施します。

    1. 技術的対策: データ暗号化、アクセス制御、脆弱性対策
    2. 組織的対策: セキュリティポリシーの徹底、内部監査
    3. 物理的対策: サーバー環境への物理的アクセス制限、不要となった情報の適切な廃棄
  • インシデントへの対応
    当サービスは、情報セキュリティに関する事故やインシデントが発生した場合、迅速に以下を実施します。

    1. 影響範囲の特定および被害の最小化
    2. 原因究明および再発防止策の策定
    3. 必要に応じて関係者および関係機関への報告
  • 教育および啓発
    従業員およびサービス運営に関わるすべての関係者に対し、情報セキュリティに関する教育および啓発を定期的に実施します。
  • 継続的な改善
    当サービスは、情報セキュリティ体制を定期的に見直し、継続的な改善を行います。これにより、常に最新のセキュリティ基準を満たすことを目指します。
  • お問い合わせ窓口
    情報セキュリティに関するお問い合わせは、以下の窓口までご連絡ください。

    【こどもレシピ】 運営事務局
  • 附則
    本基本方針は、2025年2月1日から適用されます。