情報セキュリティ基本方針
制定日: 2026年9月10日 / 最終改定: 2026年9月13日
合同会社ミクラオ(以下「当社」といいます)は、映像業界向けのマッチングサービス「MeshUp」を運営し、会員の皆さまからお預かりする情報を事業の基盤と考えています。当社は、お預かりした情報を漏えい・改ざん・消失から守り、安心してご利用いただくため、以下の方針に基づいて情報セキュリティ対策に取り組みます。
01経営者の責任
当社の代表社員は、本方針に基づく情報セキュリティ対策の実施に責任を持ち、必要な資源を配分し、対策を自ら実行します。
02社内体制の整備
当社は、情報セキュリティに関する責任者を代表社員と定め、取り扱う情報の重要度に応じた管理ルールを定めます。本サービスの管理機能へのアクセスは、二要素認証を経た運営者に限定します。
03業務に関わる者の取組み
当社の業務に関わる者は、本方針および関連する規程を理解し、遵守します。業務に使用する機器とソフトウェアは最新の状態に保ち、パスワードの管理、バックアップの取得、最新の脅威の把握を継続します。
04法令および契約上の要求事項の遵守
当社は、個人情報の保護に関する法律をはじめとする関係法令、ガイドライン、およびお客さまとの契約上の要求事項を遵守します。
05委託先の管理
当社は、決済・サーバー・メール配信などの外部サービスを利用するにあたり、その安全性と信頼性を確認したうえで選定し、契約に基づいて適切に管理します。
06違反および事故への対応
当社は、本方針に違反する事態や情報セキュリティに関する事故が発生した場合、速やかに影響の範囲を確認し、影響を受ける方への連絡、原因の究明、再発防止に取り組みます。
07継続的な見直し
当社は、情報セキュリティ対策の状況を定期的に確認し、本方針および対策を見直します。
08事故が起きたときの対応
当社は、個人情報の漏えいまたはそのおそれを認識した場合、まず原因となる機能や経路を止め、何が・どなたの情報が・いつから影響を受けたかを確認します。影響を受ける会員の方には、判明した事実、当社の対応、ご本人にお願いする対処を、原則として7日以内にメールでお知らせします。個人情報の保護に関する法律に基づき個人情報保護委員会への報告が必要な場合は、報告を行います。対応の経緯を記録し、再発防止に反映します。
制定日: 2026年9月10日 / 最終改定: 2026年9月13日
合同会社ミクラオ 代表社員 老沼 秀紀
当社は、IPA(独立行政法人情報処理推進機構)が実施する中小企業の情報セキュリティ対策の自己宣言制度「SECURITY ACTION」において、二つ星を宣言しています。