個人情報の安全管理措置について

(1)当行は、お客さまの個人データの管理について、情報セキュリティ統括責任者のもと、適切な管理を行うとともに、外部への流出の防止のために最大限の注意を払います。

(2)個人データの取扱いに係る規律の整備
当行では、取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等について個人データの取扱規程を策定しています。

(3)組織的安全管理措置
当行では、個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う役職員および当該役職員が取り扱う個人データの範囲を明確化し、法令や取扱規程に違反している事実または兆候を把握した場合の責任者への報告連絡体制を整備しています。

(4)人的安全管理措置
当行では、個人データの取扱いに関する留意事項について、役職員に定期的な研修を実施しています。

(5)物理的安全管理措置
当行では、個人データを取り扱う区域において、役職員の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。

(6)技術的安全管理措置
当行では、アクセス制御を実施して、担当者および取り扱う個人情報データベース等の範囲を限定しています。

(7)外的環境の把握
当行が外国において個人データを取り扱う場合には、当該外国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。