認証取得フロー

TRUSTe認証取得プロセス

TRUSTeプライバシー・シール・プログラムを取得すると共に、保護基盤を合理的かつ低価格で実現させる為に必要なコンサルティングプロセスを確立いたしました。



社内プロジェクトチーム体制に関して

個人情報責任者・ウェブサイト運営管理責任者・システム管理責任者・消費者相談窓口責任者に担当  される方をそれぞれ、社内から選抜していただきます。もちろん兼任も可能です。

取得までに必要な御社での業務に関して

申請書類等のドキュメントの作成、改善項目の調査・ご提案、教育活動は全てコンサルティングスタッフが行いますので、通常業務への負荷は最小限で済みます。
社内プロジェクトチームの方には、取得まで繰り返し行われるミーティング(通常3〜5回)に参加いただき現状の調査及び教育をさせていただきます。

[弊社コンサルタント作業]

  • ホームページ分析
  • 取得情報台帳の作成
  • ネットワーク脆弱性監査
  • 審査に必要な書類作成一式

[御社との共同作業]

  • ホームページ運用体制調査
  • 業務・システムフロー調査
  • 現状のセキュリティ・プライバシー保護状況調査
  • プライバシーポリシーガイドラインとセキュリティーポリシーガイドラインを使用して担当者様への教育及び運用ご指導

TRUSTe取得スケジュール

日付 マイルストーン 場所 担当者 内容
ミーティング ●キックオフミーティング 御社 ■関係者の皆様 今後のスケジュールに関して説明
プライバシー保護に関して、必要書類の解説
取得体制台帳記入
一週間程度

●ウェブサイト分析
●ウェブ技術分析
弊社 ■プライバシーコンサルタント
■システムエンジニア
ウェブサイト台帳記入
ウェブ技術分析
クッキー・テクノロジー分析
ミーティング ●業務・体制・環境調査1 御社 ■個人情報責任者
■ウェブサイト運営管理責任者
■システム管理責任者
■プライバシーコンサルタント
ヒアリングシートに添ったインタビュー
検討項目に関して、お渡し
一週間程度

※セキュリティ分析
※アクセスログ分析

(調査対象はオプション)
弊社
(御社)
■プライバシーコンサルタント
■システムエンジニア
ウェブサイトの危弱性調査
セキュリティーレポート
不正アクセス調査
ミーティング ●業務・体制・環境調査2 弊社
※メール等
でも可能
■プライバシーコンサルタント
■システムエンジニア
前回、検討項目に関してのインタビュー
ヒアリングシート・情報台帳の完成
一週間程度


●改善部分に関する分析 御社 ■個人情報責任者
■ウェブサイト運営管理責任者
■システム管理責任者
■プライバシーコンサルタント
追加・改善すべき体制・ウェブサイトに関して調査
合理的な改善プランの検討
ミーティング ●改善部分報告会 御社 ■個人情報責任者
■ウェブサイト運営管理責任者
■システム管理責任者
■プライバシーコンサルタント
追加・改善すべき体制・ウェブサイトに関して説明
御社ご指定


●ウェブサイト・体制改善 御社 ■個人情報責任者
■ウェブサイト運営管理責任者
■システム管理責任者
■制作者
御社内部にて、体制・ウェブサイトの改善を行ってください。
※プライバシーステートメントを掲載する準備が必要です
※HTML・デザインに関するご相談をお受けいたします
一週間程度

●自己査定書作成
●プライバシー
ステートメント作成
弊社 ■プライバシーコンサルタント 弊社にて、認証審査に必要な自己査定書
プライバシーステートメントのサンプルを作成します。
ミーティング ●自己査定書作成確認
●プライバシーポリシー
確認
●必要申請書類まとめ
御社
※メール等
でも可能
■個人情報責任者
■プライバシーコンサルタント
最終的な申請書類のご確認・修正をお願いします。
(要 登記簿・各種印鑑)
一週間程度
ミーティング
●認証審査 御社 ■個人情報責任者
■ウェブサイト運営管理責任者
■プライバシーコンサルタント
■審査員
■ウェブサイト運営管理責任者
■制作者
審査機関の混雑状況によって審査期間は上下します。
審査員がお邪魔する日には、弊社プライバシーコンサルタントも同席いたします。

●プライバシーポリシー
UP
●TRUSTe公開
御社 合格次第、プライバシーステートメントの表記の変更
TRUSTeへのリンク等、ウェブサイトを変更してください。
※正式に取得するまで、TRUSTeマーク及びプライバシーステートメントの修正を絶対にしないでください。


※現状のシステム状況・適合基準を満たす為に必要なホームページや社内体制の改善期間等の状況によって取得までに必要な日数は変わります。