個人情報保護に関する基本方針【プライバシーポリシー】

 


当社は、個人情報保護の重要性に鑑み、また保険業に対するお客さまの信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)、行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)、その他の関係法令、関係官庁からのガイドライン、特定個人情報の適正な取扱いに関するガイドラインなどを遵守して、個人情報を厳正・適切に取り扱うとともに、安全管理について適切な措置を講じます。当社は、個人情報の取扱いが適正に行われるように、従業者への教育・指導を徹底し、適正な取扱いが行われるよう取り組んでまいります。また、個人情報の取扱いに関する苦情・ご相談に迅速に対応し、当社の個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直し、改善いたします。
 
1.個人情報の取得
当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報を取得します。
(下記6.の個人番号および特定個人情報を除きます。)
 
2.個人情報の利用目的
当社は、保険会社から保険募集業務の委託をうけて、取得した個人情報(個人番号および特定個人情報については、下記6.をご覧ください。)を当該業務の遂行に必要な範囲内で利用します。
当社は複数の保険会社と取引があり、取得した個人情報を取引のある保険会社の商品・サービスをご提案するために利用させていただくことがあります。
当社における具体的な個人情報の利用目的は次のとおりであり、それら以外の他の目的に利用することはありません。

■当社が取り扱う損害保険、生命保険およびこれらに付帯・関連するサービスの提供
 

上記の利用目的の変更は、相当の関連性を有すると合理的に認められている範囲にて行い、変更する場合には、その内容をご本人に対し、原則として書面などにより通知し、または当社のホームページなどにより公表します。
当社に対し保険業務の委託を行う保険会社の利用目的は、保険会社のホームページ(下記)に記載してあります。
 ・ あいおいニッセイ同和損害保険株式会社           (http://www.aioinissaydowa.co.jp/
 ・ 損害保険ジャパン株式会社                        (http://www.sompo-japan.co.jp/
 ・ SOMPOひまわり生命保険株式会社              (http://www.himawari-life.co.jp/
 ・ 三井住友海上あいおい生命保険株式会社                 (http://www.msa-life.co.jp/
 ・ 日本生命保険相互会社                                   (http://www.nissay.co.jp/
 ・ 第一生命保険株式会社                            (http://www.dai-ichi-life.co.jp/
 ・ エヌエヌ生命保険株式会社                               (http://www.nnlife.co.jp/
 ・ はなさく生命株式会社                                (https://www.life8739.co.jp/)
 ・ ソニー生命保険株式会社                                (https://www.seihohogo.jp/ )

 
3.個人データの安全管理措置
当社は、取り扱う個人データの漏えい、滅失または毀損の防止、その他個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万が一、問題等が発生した場合は、速やかに適当な是正対策を行います。
 
4.個人データの第三者への提供
当社は、次の場合を除き、あらかじめご本人の同意なく第三者に個人データを提供しません。
①法令に基づく場合
②人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
③公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
④国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。また、個人データを第三者に提供したとき、あるいは第三者から提供をうけたとき、提供・取得経緯等の確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録し、保管します。
 
5.センシティブ情報の取扱い
当社は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する情報(センシティブ情報)については、次の場合を除き、原則として取得、利用または第三者提供を行いません。
①法令等に基づく場合
②人の生命、身体又は財産の保護のために必要がある場合
③公衆衛生の向上又は児童の健全な育成の推進のため特に必要がある場合
④国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
⑤保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を取得、利用又は第三者提供する場合
⑥相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用又は第三者提供する場合
⑦保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用又は第三者提供する場合
 
6.個人番号および特定個人情報の取扱い
当社は、個人番号および特定個人情報について、法令で限定的に明記された目的以外のために取得・利用しません。また、番号法で限定的に明示された場合を除き、個人番号および特定個人情報を第三者に提供しません。
 
7.匿名加工情報の取扱

①匿名加工情報の作成
当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
・法令で定める基準に従って、適正な加工を施すこと
・法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
・作成した匿名加工情報に含まれる情報の項目を公表すること
・作成の元となった個人情報の本人を識別するための行為をしないこと

②匿名加工情報の提供
当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。
 
8.個人情報保護法に基づき保有個人データの開示、訂正、利用停止など
個人情報保護法に基づく保有個人データに関する開示、訂正または利用停止などに関するご請求につ
いては、データの保有者である保険会社に対してお取次ぎいたします。
 
9.お問い合わせ先
ご連絡先は下記のお問い合わせ窓口となります。また保険事故に関する照会については、下記お問い合わせ窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。なお、ご照会者がご本人であることをご確認させていただいたうえで、ご対応させていただきますので、あらかじめご了承願います。
 
 <代理店名> 株式会社 エスアイシー
 <所在地> 東京都八王子市宮下町749-4
 <電話番号> 042-692-1380
 ※当社からのEメール、ダイレクトメール等による新商品・サービスのご案内について、ご希望されない場合は、上記のお問い合わせ先までお申し出ください。
 

以上
 
2020年4月1日改定
株式会社エスアイシー



保険代理店業務に係る個人情報取扱規程



 

第1章  総則
第1条(目的)
本規程は、当代理店における保険代理店業務に係わる個人情報の適法かつ適正な取扱いの確保に関する基本的事項を定めることにより、個人の権利・利益を保護することを目的とする。
 
第2条(定義)
本規程における各用語の定義は、「個人情報の保護に関する法律」(以下「個人情報保護法」という。)および「個人情報の保護に関する法律についてのガイドライン」「金融分野における個人情報保護に関するガイドライン」(以下「ガイドライン」という。)によるものとする。
 
第3条(適用)
本規程は、当代理店の従業者(保険募集に従事するか否かを問わない。)に適用する。
 
第4条(個人情報の安全管理に係わる基本方針)
1.当代理店における個人情報の適法かつ適正な取扱いを確保するため、次の事項を含む個人情報の安全管理に係わる基本方針を定める。
(1)当代理店の名称
(2)安全管理措置に関する質問及び苦情処理の窓口
(3)個人データの安全管理に関する宣言
(4)基本方針の継続的改善の宣言
(5)関係法令等遵守の宣言
(6)個人情報の利用目的
2.個人情報の安全管理に係わる基本方針は、当代理店の従業者に周知すると共に、当代理店のホームページへの掲載、事務所への掲示等により公表する。
 
第2章  管理体制
第5条(個人データ管理責任者)
1.当代理店は、代理店主【 穂坂 匡 】を、当代理店における個人情報の取扱いの点検・改善等の監督を行う情報管理の責任者とする。
2.当代理店は、代理店主【 穂坂 匡 】を個人情報の安全管理に係わる業務遂行の総責任者(個人データ管理責任者)とする。
3.個人データ管理責任者は、次に掲げる業務を所管する。
(1)個人データの安全管理に関する規程及び委託先の選定基準の承認及び周知
(2)個人データ管理者及び「本人確認に関する情報」の管理者の任命
(3)個人データ管理者からの報告徴収及び助言・指導
(4)個人データの安全管理に関する教育・研修の企画
(5)個人データ取扱者の把握(「個人データ取扱者リスト」の整備)
(6)個人データの取扱いの点検・改善等の監督
(7)情報セキュリティに関する新たなリスクが顕在化した場合の対応状況の確認
(8)その他当代理店における個人データの安全管理に関すること
4.第3項(2)に定める個人データ管理者は、個人データ管理責任者が兼務することができる。
5.第3項(2)に定める本人確認に関する情報の管理者は、個人データ管理者が兼務することができる。
 
第6条(個人データ管理者)
個人データ管理者は、次に掲げる業務を所管する。
(1)個人データ取扱者の指定及び変更等の管理
(2)個人データの利用申請の承認及び記録等の管理
(3)個人データを取り扱う保管媒体の設置場所の指定及び変更等
(4)個人データの管理区分及び権限についての設定及び変更の管理
(5)個人データの取扱状況の把握
(6)委託先における個人データの取扱状況等の監督
(7)個人データの安全管理に関する教育・研修の実施
(8)個人データ管理責任者に対する報告
(9)その他所管部署における個人データの安全管理に関すること
 
第7条(点検・監査の実施)
1.個人データ管理責任者は、別に定める個人データの取扱状況の点検及び監査に係わる規程に基づき、個人データの取扱いに関する法令及び諸規定の遵守状況に関する点検または監査の実施計画を立案し、個人データ取扱部署毎に点検または監査を定期的に実施させる。
2.点検の実施責任者は当該取扱部署の個人データ管理者とし、点検結果を個人データ管理責任者へ報告する。
3.監査の実施責任者は当該取扱部署以外の個人データ管理者とし、点検結果を個人データ管理責任者へ報告する。
 
第8条(体制の見直し)
個人データ管理責任者は、前条の点検または監査の結果を踏まえ、必要に応じて個人データの取扱いに関する組織体制の見直しを行わなければならない。
 
第9条(秘密の保持)
保険会社の保険業務の委託を受けて取得した個人情報または個人データについて、委託契約の継続中および委託契約終了後も、法令又は行政当局により求められる場合を除き、第三者に開示してはならない。また、法令または行政当局により個人データの開示を求められた場合には、保険会社の指示に従わなければならない。
 
第10条(委託契約終了時における個人情報の返却等)
1.委託契約書第25条に基づき、委託契約が契約期間の満了、解除等で終了した場合、保険会社の保険業務の委託を受けて取得した個人情報または個人データの取扱いについて、保険会社の指示に従わなければならない。
2.前項の義務の履行の確認を保険会社が行う場合、および、保険会社の保険業務の委託を受けて取得した個人情報は個人データを新たに指定するほかの代理店に取り扱わせるにあたり、保険会社に協力しなければらならない。
   
第3章  運用
第11条(管理原則)
個人情報および個人データは、本規程に従い適切に管理し、その重要度に応じて取得、利用、移送、保管、廃棄する。
 
第12条(利用目的)
1.当代理店は、個人情報の利用目的をできる限り特定する。
2.個人情報は、あらかじめ本人の同意を得ずに、特定された利用目的の達成に必要な範囲を超えて取り扱ってはならない。
3.利用目的を変更する場合には、変更前の利用目的と相当の関連性を有すると認められる範囲を超えて行ってはならず、変更された利用目的は遅滞なく本人に通知または公表を行う。
 
第13条(目的外利用の禁止)
保険会社が本人に対して通知、公表、明示している利用目的の範囲内で委託業務に関する個人情報または個人データを取り扱うこととし、委託業務遂行以外の目的で、個人情報または個人データを利用、加工または複製を行うことはできない。
ただし、保険会社が通知、公表、明示している利用目的とは別に、自らが本人に対して利用目的を通知、公表、明示している範囲内で個人情報または個人データを取り扱うことができる。
 
第14条(適正な取得)
1.直接・間接を問わず、偽りその他不正な手段により、個人情報を取得してはならない。
2.直接・間接を問わず、「行政手続における特定個人を識別するための番号の利用等に関する法律」で定められる個人番号を取得してはならない。
3.第三者からの提供により個人情報を取得する場合は、提供元の法の遵守状況を確認するとともに、個人情報を適切に管理している者を提供元として選定する。
 
第15条(利用目的の通知・公表・明示)
1.当代理店は、個人情報の取得に際し、当代理店の利用目的をあらかじめ公表している場合を除きその利用目的を本人に通知する。
2.当代理店は、本人から直接書面に記載された当該本人の個人情報を取得する場合は、あらかじめ本人に対し利用目的を明示する。ただし、人の生命、身体または財産の保護のために緊急に必要がある場合はこの限りでない。
 
第16条(センシティブ情報)
1.要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいう)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活(これらのうち要配慮個人情報に該当するものを除く)に関する情報(以下、「センシティブ情報」という。)については、ガイドラインで定められる場合を除き、取得、利用または第三者提供を行わない。
2.センシティブ情報を取得、利用または第三者提供する場合は、あらかじめ本人の同意を取得する。
 
第17条(個人データの正確性の確保)
当代理店は、利用目的の達成に必要な範囲内において個人データを正確かつ最新の内容に保つものとする。
 
第18条(個人データ管理台帳)
 個人データ管理責任者は、個人データの取扱状況を確認できる手段の整備のため、以下の事項を含む台帳等を整備すると共に、適宜見直しを行うものとする。
① 取得項目
② 利用目的
③ 保管場所・保管方法・保管期限
④ 管理部署
⑤ アクセス制御の状況
 
第19条(安全管理措置)
1.当代理店は、取り扱う個人データの漏えい、滅失またはき損の防止その他個人データの安全管理のため、組織的、人的、技術的に必要かつ適切な措置(以下「安全管理措置」という。)を講じるものとする。
2.組織的安全管理措置として、個人データの安全管理に係わる取扱規程を整備する。取扱規程は、「取得・入力」「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」「漏えい事案等への対応」の個人データの各管理段階毎に定めるものとする。
 
第20条(漏えい時の対応)
1.従業者は、個人情報または個人データの漏えい事故またはそのおそれのある事案を発見した場合は、直ちにその旨を個人データ管理者に報告し、その指示を受けなければならない。
2.個人データ管理者は、個人情報または個人データの漏えい事故またはそのおそれのある事案が発生した旨を直ちに個人データ管理責任者に報告しなければならない。
 
第21条(従業者の監督)
1.当代理店は、個人データの安全管理が図られるよう、その従業者に対する必要かつ適切な監督を行う。
2.当代理店は、従業者に対して個人情報の保護及び適正な取扱いに関する誓約書等の提出を求める。
 
第22条(従業者の教育・指導)
1.従業者に対する個人情報の保護及び適正な取扱いに関する教育・指導方針は、個人データ管理責任者が計画、決定する。
2.従業者は、個人データ管理責任者が指定する個人情報の適正な管理に関する研修を受講しなければならない。
 
 
第23条(委託先の監督)
1.個人データ管理責任者は、個人データの取扱いの全部または一部を外部に委託する場合は、取扱いを委託した個人データの安全管理が図られるよう、別に定める個人データの外部委託に係わる規程に基づき、委託先に対する必要かつ適切な監督を行わなければならない。
2.個人データ管理責任者は、委託先に対し以下の各号の事項を実施しなければならない。
(1)委託先の個人情報保護体制が十分であることを確認した上で委託先を選定すること
(2)個人データの取扱いを外部委託するにあたっては、事前に保険会社に書面により申請し、承認を得ること
 (3)委託先との間で、次の事項を含む委託契約書等を締結すること
① 委託者の監督・監査・報告徴収に関する権限
② 委託先における個人データの漏えい、盗用、改ざん及び目的外利用の禁止
③ 再委託における条件
④ 漏えい事案等が発生した際の委託先の責任
 
第24条(第三者提供の制限)
当代理店は、法令で定められた場合を除き、あらかじめ本人の同意なく個人データの第三者への提供を行わない。
 
第25条(個人データの開示・訂正・利用停止)
1.当代理店は、保険代理店業務に係わる個人データに関し、個人情報保護法に基づく開示・訂正・利用停止等の求めを受けた場合は、保険会社にその旨を連絡するものとする。
2.保険代理店業務に係わる個人データに関し、個人情報保護法に基づかない照会等を受けた場合は、本人確認を適切に行った上で当代理店から回答を行うことができる。
 
第26条(苦情の処理)
1.当代理店における個人情報の取扱いに関する苦情対応の窓口は、個人データ管理者とする。
2.従業者が、個人情報の取扱いに関する苦情を受け付けた場合は、直ちに個人データ管理者に報告し、その指示を受けなければならない。
3.個人データ管理者は、苦情を受け付けた旨を速やかに個人データ管理責任者に報告しなければならない。
 
第27条(罰則/違反時の懲戒)
当代理店は、本規程に違反した従業者に対して就業規則等に基づき懲戒処分を行う。
 
第28条(改廃)
本規程の改廃は、代理店主の決定または経営会議の決議により行うものとする。
 
<附則>
第1条  本規程は2018年  4月  1日より実施する。
 

以上

2021年4月1日
株式会社エスアイシー


ページトップ