情報セキュリティ基本方針

制定日:2026年6月1日

 株式会社KOKOYOI(以下、当社)は、お客様からお預かりした個人情報および健康に関する情報、ならびに当社の事業活動で取り扱うすべての情報資産を、事故・災害・犯罪などの脅威から守ることが、お客様および社会からの信頼に応えるうえで不可欠であると認識しています。当社は、以下の基本方針に基づき、組織的に情報セキュリティ対策に取り組みます。

1. 経営者の責任

 当社は、代表取締役の責任のもと、情報セキュリティに関する方針を定め、組織的かつ継続的に情報セキュリティ対策の改善・向上に取り組みます。

2. 社内体制の整備

 当社は、情報セキュリティの維持および改善のために必要な体制を整え、情報セキュリティ対策を社内の取り決めとして定め、全従業員に周知します。

3. 従業員の取り組み

 当社の従業員は、情報セキュリティの確保に必要な知識と技術を習得し、日々の業務において情報を適切に取り扱います。クラウドサービスや業務用端末を利用する際は、定められた手順に従い、安全な利用に努めます。

4. お客様情報・健康情報の保護

 当社は、施術にあたり取得するお客様の個人情報および体組成・体質等の健康に関する情報について、利用目的を明確にしたうえで取得し、お客様の同意に基づき適切に管理します。これらの情報は、定められた保管ポリシーに従って厳重に取り扱い、目的の範囲を超えた利用や第三者への不正な提供を行いません。

5. 法令および契約上の要求事項の遵守

 当社は、情報セキュリティに関する法令、規範、契約上の義務を遵守し、お客様の期待に応えます。

6. 違反および事故への対応

 当社は、情報セキュリティに関わる違反や事故が発生した場合、または発生のおそれを認識した場合には、迅速かつ適切に対応し、被害の最小化と再発防止に努めます。

株式会社KOKOYOI

代表取締役 新庄 聖菜

SECURITY ACTIONの宣言

 当社は、独立行政法人情報処理推進機構(IPA)が運営する「SECURITY ACTION」の趣旨に賛同し、中小企業の情報セキュリティ対策ガイドラインに沿った取り組みを実践するため、「★★二つ星」を宣言しています。

2026年6月17日付で『★★二つ星』を宣言しました

セキュリティ対策の自己宣言を示す青いロゴ、チェーン状のデザインの中に「SECURITY ACTION」と書かれています。