True North は、介護事業者の業務効率化を支える SaaS 提供事業者として、お客様および利用者の皆様の個人情報および機密情報を適切に保護することを重要な経営課題と位置づけます。
私たちは以下を遵守します。
本方針は、True North が提供する以下のサービスおよび事業運営活動に適用されます。
True North は、お客様のサービス利用に伴い以下の個人情報を取り扱います。
詳細はプライバシーポリシーをご参照ください。
True North は個人情報保護法第23条が求める安全管理措置を、以下の4区分で実施しています。
万一、個人情報の漏えい等のインシデントが発生した際は、以下のとおり対応します。
| 対応 | タイミング |
|---|---|
| お客様(組織管理者等)への第一報 | 覚知後48時間以内 |
| お客様への詳細続報 | 3営業日以内 |
| 個人情報保護委員会への速報 | 3〜5日以内(個人情報保護法第26条) |
| 個人情報保護委員会への確報 | 30日以内(不正アクセス由来の重大事案は60日以内) |
| 本人(利用者)への通知 | 速報と同じタイミングで、可能な範囲で |
緊急連絡先:tomoki.nasu@truenorth-biz.com
True North は一部のサービス提供に外部のサブプロセッサー(クラウド事業者等)を利用しています。
サービス提供における責任の分界点は、お客様の安全管理措置義務の遂行を支援するため、別途公開する「責任分界点表」に整理しています。主な責任分界は以下のとおりです。
| 領域 | True North の責任 | お客様の責任 |
|---|---|---|
| インフラ・プラットフォーム | 全て | — |
| アプリケーション脆弱性対応 | 全て | パッチ適用後のテスト協力 |
| データ暗号化 | 全て | — |
| 認証基盤の提供 | 認証・パスワード保護機能の提供 | 自社ポリシーに沿った設定・利用 |
| アクセス権限の設定 | 機能提供・推奨デフォルト | 実際の権限割当・棚卸 |
| 利用者の同意取得 | 雛形提供 | 取得実務・記録 |
| 委託先監督 | 監査材料の提供 | 実際の監督・記録 |
| 漏えい時の通知 | ベンダー起因事象の通知 | 顧客起因事象の本人通知 |
| データ持ち出し | エクスポート機能提供 | 持ち出し管理 |
| BCP発動時の対応 | サービス側の復旧 | 業務継続手順の運用 |
詳細な責任分界点表は当社ウェブサイト上で公開しています。
適切な第三者認証の取得については、事業フェーズおよびお客様の要請を踏まえて必要に応じて検討します。
本方針に関するお問い合わせ・苦情・本人開示請求等は以下までご連絡ください。
個人情報保護責任者:那須 智樹
連絡先:tomoki.nasu@truenorth-biz.com
本方針は年1回および以下のトリガー発生時にレビュー・改定します。
改定時は本ページに改定日と概要を掲載します。
| 版 | 日付 | 内容 |
|---|---|---|
| 1.0 | 2026年6月1日 | 初版公開 |
制定日:2026年6月1日