信息安全方针
最后修订日期:2026-06-23
AIRI(以下称“本服务”)将保护客户以及通过通话处理的信息视为重要职责,并依据以下基本方针努力确保信息安全。
本译文仅供参考。如与日文版存在差异,以日文版为准。
本页面正在完善中。相关内容(特别是经营者信息与各条款细节)将在法务确认后更新。
1. 基本方针
为保护本服务所处理的信息资产免受泄露、篡改、灭失及其他风险,本公司采取组织、人员、物理与技术层面的安全管理措施。本公司遵守相关法律法规及与客户的合同义务,努力维持并提升符合社会要求水平的安全。
2. 管理体制
- 设置信息安全负责人,负责方针的制定、执行与评审。
- 持续对员工开展有关妥善处理信息的教育与宣传。
- 根据信息资产的重要程度制定处理规则,并据此执行。
3. 访问控制与加密
- 信息的访问权限根据业务必要性按最小限度授予,并定期评审(最小权限原则)。
- 采取通信通道加密等技术措施,保护存储及传输中的信息。
- 采取防范和检测未经授权访问的措施,并妥善管理操作记录。
通话中处理的个人信息的类别及处理详情,在隐私政策中规定。
4. 外包供应商管理
本服务在提供过程中使用外部服务(语音 AI 处理、电话与通信基础设施、云服务商等)。在选定外包供应商时,本公司确认其已落实符合本公司要求水平的安全管理措施,并通过合同等方式进行必要且适当的监督。外部传输与委托的具体内容,记载于隐私政策“4. 外部传输、委托及向第三方提供”。
5. 安全事件响应
为应对知悉信息安全事故或其隐患的情形,本公司制定了掌握影响、防止扩大、恢复及防止再次发生的响应流程。如可能影响客户,本公司将依据合同及相关法律法规及时通知,并进行必要的报告。
6. 持续改进
本公司将结合信息安全环境的变化、服务内容的变更及法律法规的修订等,定期评审本方针及相关管理措施,并持续改进。