情報セキュリティ基本方針

情報セキュリティ基本方針

ミルブレインズ合同会社(以下「当社」)は、営業リスト作成サービス「リストハブ」をはじめとするWebサービスの運営において、お客様からお預かりした情報および当社の情報資産を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるため、以下の方針に基づき情報セキュリティに取り組みます。

1. 経営者の責任

当社は、代表者の主導のもとで、組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2. 社内体制の整備

当社は、情報セキュリティの維持および改善のために体制を整え、情報の取扱いに関するルールを定めて運用します。

3. 従業員・委託先の取組み

当社の業務に従事する者は、情報セキュリティのために必要な知識と技術を身につけ、本方針とルールに従って業務を行います。業務を外部に委託する場合は、委託先にも適切な情報の管理を求めます。

4. 法令および契約上の要求事項の遵守

当社は、個人情報の保護に関する法律、不正アクセス行為の禁止等に関する法律、特定電子メールの送信の適正化等に関する法律その他の情報セキュリティに関わる法令、規範およびお客様との契約上の要求事項を遵守します。

5. 違反および事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反および事故が発生した場合には、速やかに対処し、被害を最小限にとどめるとともに、原因を究明して再発防止に努めます。

6. 主な取組み

  • 本サービスとの通信は、すべて暗号化(HTTPS)しています。
  • クレジットカードによるお支払いは決済代行会社(Stripe, Inc.)の決済ページで行い、当社はカード番号を保持しません。
  • 管理画面に入れる担当者を限定しています。
  • お客様向けのマイページは、パスワードを使わず、ご登録のメールアドレスに届く有効期限つきのリンクでログインする方式です。
  • 不正なアクセスや、プログラムによる大量のデータ取得を検知し、制限しています。
  • 当社から送るメールには、送信ドメイン認証(SPF・DKIM・DMARC)を設定しています。

当社は、独立行政法人情報処理推進機構(IPA)が推進する「SECURITY ACTION」制度において、二つ星を自己宣言しています(自己宣言ID:50000378369、2026年10月8日)。

個人情報の取扱いについては、プライバシーポリシーをご覧ください。

制定日:2026年10月8日
ミルブレインズ合同会社
代表 中井 裕哉