品質保証に関する取り組み

当社は組織ごとに品質マネジメントシステムの継続的改善に取り組み、ISO9001の認証を取得しております。

「登録活動範囲」

顧客要求事項に基づく受託ソフトウェアまたは企画型ソフトウェアの設計・開発・維持およびそれらに伴うハードウェア設置工事、ネットワーク環境の設計・設定並びに関連オペレーション業務(運用、ヘルプデスク)

「登録範囲」

コンピューターソフトウェアの設計・開発・保守(但し、主たる作業場所が客先となるもの、作業の進行が客の管理下になるものを除く)

情報セキュリティに関する取り組み

当社は、組織ごとに情報セキュリティマネジメントシステムの継続的改善に取り組み、ISO/IEC 27001(ISMS)の認証を取得しております。

「登録活動範囲」

全社(但し、九州事業所を除く)

「登録範囲」

コンピューターソフトウェアの設計・開発・保守、コンピューターシステムの運用・保守、コンピューター機器販売・保守 -適用宣言書 第3.2版-

プライバシーポリシー

個人情報保護方針

株式会社NTTデータ・エム・シー・エス(以下、当社と記す。)は、お客様から委託された個人情報および個人番号を含む特定個人情報(以下、個人情報という。)、お取引先様、従業者に関する個人情報等、すべての事業で取り扱う個人情報を厳正に管理すべきものであることを認識し、個人情報保護および情報セキュリティに関わる内規を整備し、この基本方針をすべての従業者が遵守し、全社をあげて個人情報を適切に取り扱います。

  1. (個人情報の範囲) 当社の事業活動やサービス提供の過程で収集した、個人を特定できる情報とします。 当社の事業・サービス内容につきましては、「ソフトウェア開発」「データ処理」「運用管理」等の地方公共団体に係わるシステムをはじめ、社会システムを主たる事業としています。
  2. (関係法令等の遵守) 当社は、個人情報保護法、マイナンバー法および取り扱いに関連するその他の法令、国、地方自治体が定める指針およびその他の規範を遵守します。
  3. (安全・是正対策) 当社は、個人情報の漏えい、滅失、またはき損のリスクを認識し、マルウェア対策、ネットワーク管理等の適切なセキュリティ対策および是正対策を行います。
  4. (取得・利用および提供)
    当社は、個人情報の利用目的を明確に定め、示した上で適法かつ公正な手段で取得し、利用します。
    同意がある場合または正当な理由がある場合を除き、第三者に開示、提供は行いません。
    取り扱いを外部へ委託する場合は、本人に通知し、同意の上、実施します。
    また、委託先の適正な管理、監督を行います。
  5. (目的外利用の禁止)
    当社は、本人の同意を得た利用目的の範囲内で個人情報を取り扱い、目的外の利用は行わず、その為の措置を講じます。
  6. (苦情・相談対応)
    当社は、個人情報取り扱いに関する苦情やご相談には、受付窓口を設置し、適切に迅速に対応します。
  7. (継続的改善)
    当社は、個人情報保護の方針、個人情報マネジメントシステム、体制、計画、実施、点検および見直しなどの運用において、社会情勢の変化、技術の進歩、関係法令、指針等の改正等、また、監査報告等の結果、および社内外からの提案を考慮の上、必要に応じて見直し、継続的に改善を実施します。

制定 2004年 4月 1日
改訂 2017年 4月 1日
代表取締役社長 飯塚 浩