情報セキュリティ方針
OA機器M&A総合センターの運営に関する方針を掲載しています。
情報セキュリティに関する基本方針
OA機器M&A総合センター(運営:株式会社M&A Do)は、相談でお預かりする個人情報、営業秘密、財務資料、顧客・契約台帳、リース満了情報、保守契約および従業員情報を重要な情報資産として管理します。
最終更新日:2026年7月18日
管理対象と基本原則
社名、代表者・担当者情報、決算資料、契約台帳、顧客リスト、保守単価、機番・リース満了情報、サービスマン体制、メーカー商流および交渉履歴等を管理対象とし、利用目的、必要性および開示権限を確認して最小限の範囲で取り扱います。
初回相談時の注意
公開フォームには、顧客名簿、機番台帳、従業員の要配慮個人情報、マイナンバー、本人確認書類、パスワードまたは未公表の契約書全文を入力・送信しないでください。詳細資料が必要になった段階で、秘密保持、送付方法、閲覧者、利用目的、保存範囲を別途確認します。
組織的・人的安全管理
取扱責任を定め、案件への関与と必要性に応じてアクセス権限を限定します。秘密保持、誤送信防止、持出し・私的利用の禁止、インシデント報告について関係者へ周知し、必要に応じて取扱状況を点検します。
物理的・技術的安全管理
端末・アカウントの適切な管理、認証情報の保護、通信の暗号化、アクセス制御、ソフトウェア更新、バックアップ、共有範囲の限定、不正アクセス対策等を、情報の性質とリスクに応じて実施・見直します。本サイトではHTTPSを使用し、公開ユーザー情報の列挙抑止、第三者アバター送信の停止および主要なブラウザー向けセキュリティヘッダーを設定しています。
段階開示
候補先への情報開示は、原則としてノンネーム情報、秘密保持契約、開示先・目的・項目の確認、対象会社の同意、詳細開示の順で行います。社名、個別顧客、従業員または契約を識別できる情報は、必要性と権限を確認します。
委託先・専門家の管理
サーバー、メール、サイト運用、資料共有、外部専門家等へ取扱いを委託する場合は、目的達成に必要な範囲に限定し、選定、契約、アクセス範囲および取扱状況を確認して適切に監督します。第三者提供に当たる場合は、法令上必要な同意・記録等を行います。
保存期間と廃棄
情報は、相談・案件対応、契約上の義務、紛争予防および法令上の保存義務に必要な期間に限って保持し、不要となった情報は媒体とリスクに応じた方法で削除または廃棄します。
インシデント対応
漏えい、紛失、誤送信、不正アクセス等が疑われる場合は、被害拡大防止、事実確認、影響範囲の把握、原因分析および再発防止を行います。法令上必要な場合は、個人情報保護委員会その他の関係機関への報告および本人への通知を行います。
問い合わせ
安全管理措置の概要、情報の誤送信または事故のおそれに関する連絡は、苦情・相談窓口へお願いします。