SECURITY-POLICY
株式会社THE4KIND(以下「当社」といいます。)は、Webサイトの制作、システム開発、WordPress・サーバーの保守管理などを通じて、お客様の事業を支えるデジタル環境を提供しています。
お客様からお預かりする情報と、当社が管理するシステムを適切に守ることは、事業を継続し、信頼に応えるための重要な責務です。当社は、以下の方針に基づき、情報セキュリティの確保に取り組みます。
1. 情報の適切な管理
当社は、個人情報、業務資料、制作データ、システムの設定情報、認証情報などを、その重要性に応じて適切に管理します。業務に必要な範囲で利用し、目的を終えた情報は、契約や法令に従って適切に保管・削除します。
2. アクセス権限と認証情報の管理
お客様のWebサイトやサーバー、自社システムへのアクセス権限を業務上必要な範囲に限定します。アカウントの共有や認証情報の取り扱いに注意し、権限が不要になった場合は速やかに見直します。
3. システムの安全な運用
当社が管理する範囲において、ソフトウェアの更新、脆弱性への対応、バックアップ、監視などを、システムの特性や契約内容に応じて実施します。新たな脅威や運用環境の変化にも目を配り、必要な対策を継続して検討します。
4. 外部サービス・委託先の管理
クラウドサービスや外部の協力会社を利用する際は、取り扱う情報と業務内容に応じて、必要な確認と管理を行います。お客様からお預かりした情報を提供する場合は、契約や利用目的に照らし、必要な範囲に限ります。
5. 事故への対応
情報漏えい、不正アクセス、システム障害などが発生した場合、またはそのおそれを把握した場合は、状況の確認と被害の拡大防止に努めます。必要に応じてお客様や関係者へ連絡し、原因の調査、復旧、再発防止に取り組みます。
6. 法令・契約の遵守と継続的な改善
当社は、情報の取り扱いに関する法令、お客様との契約、社内で定めたルールを遵守します。また、事業内容や技術環境の変化を踏まえ、情報セキュリティ対策を継続的に見直します。
個人情報の取り扱いについては「プライバシーポリシー」、AIの利用については「AI活用ポリシー」もあわせてご確認ください。
株式会社THE4KIND
代表取締役 市川 稚行
制定日:2026年8月20日
最終改定日:2026年9月25日






