当社は、個人情報保護の重要性に鑑み、また保険業に対するお客さまの信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)、行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)その他の関係法令、関係官庁からのガイドライン、特定個人情報の適切な取扱いに関するガイドラインなどを遵守して、個人情報を厳正・適切に取り扱うとともに、安全管理について適切な措置を講じます。
当社は、個人情報の取扱いが適正に行われる様、従業者への教育・指導を徹底し、適正な取扱いが行われる様取り組んで参ります。また、個人情報の取扱いに関する苦情・ご相談に迅速に対応し、当社の個人情報の取扱いおよび安全管理に係る適切な措置について、適宜見直し、改善します。
1.個人情報の取得・利用
当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報(個人番号および特定個人情報は下記8を参照)を取得・利用します。
2.個人情報の利用目的
当社は、保険会社から保険業務の委託を受けて、取得した個人情報(個人番号および特定個人情報は下記8を参照)を当該業務の遂行に必要な範囲内で利用します。
当社は複数の保険会社と取引があり、取得した個人情報を取引のある保険会社の商品・サービスをご提案するために利用させて頂く事があります。
当社における具体的な個人情報の利用目的は次の通りであり、それ以外、他の目的に利用する事はありません。
当社が取り扱う損害保険、生命保険及びこれらに付帯・関連するサービスの提供
上記の利用目的の変更は、相当の関連性を有すると合理的に認められている範囲にて行い、変更する場合、その内容を本人に対し、原則として書面(電磁的記録を含む。以下同じ)等により通知し、当社ホームページ(
http://www.sos-hoken.jp )等により公表します。また、当社に対し保険業務の委託を行う保険会社の利用目的は、保険会社のホームページ(下記)に記載してあります。
AIG損害保険株式会社(
https://www.aig.co.jp/sonpo/)
あいおいニッセイ同和損害保険株式会社(
https://www.aioinissaydowa.co.jp/)
損害保険ジャパン株式会社(
https://www.sompo-japan.co.jp/)
大同生命保険株式会社(
https://www.daido-life.co.jp/)
オリックス生命保険株式会社(
http://www.orixlife.co.jp/)
メットライフ生命保険株式会社(
http://www.metlife.co.jp/)
FWD生命保険株式会社(
https://www.fwdlife.co.jp/)
3.個人データの安全管理措置
当社は、取り扱う個人データ(下記8.の個人番号および特定個人情報を含みます。)の漏えい、滅失またはき損の防止、その他個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万一、問題等が発生した場合、速やかに適当な是正対策を行います。
当社は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下の通りです。安全管理措置に関するご質問については、下記、問い合わせ窓口までお寄せ下さい。
(1)基本方針の整備
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
(2)個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
(3)組織的安全管理措置
- ・個人データの管理責任者等の設置
- ・就業規則等における安全管理措置の整備
- ・個人データの安全管理に係る取扱規程に従った運用
- ・個人データの取扱状況を確認できる手段の整備
- ・個人データの取扱状況の点検及び監査体制の整備と実施
- ・漏えい等事案に対応する体制の整備
(4)人的安全管理措置
- ・従業者との個人データの非開示契約等の締結
- ・従業者の役割・責任等の明確化
- ・従業者への安全管理措置の周知徹底、教育及び訓練
- ・従業者による個人データ管理手続の遵守状況の確認
(5)物理的安全管理措置
- ・個人データの取扱区域等の管理
- ・機器及び電子媒体等の盗難等の防止
- ・電子媒体等を持ち運ぶ場合の漏えい等の防止
- ・個人データの削除及び機器、電子媒体等の廃棄
(6)技術的安全管理措置
- ・個人データの利用者の識別及び認証
- ・個人データの管理区分の設定及びアクセス制御
- ・個人データへのアクセス権限の管理
- ・個人データの漏えい・毀損等防止策
- ・個人データへのアクセスの記録及び分析
- ・個人データを取り扱う情報システムの稼動状況の記録及び分析
- ・個人データを取り扱う情報システムの監視及び監査
(7)委託先の監督
個人データの取扱いを委託する場合は、個人データを適正に取り扱っている者を選定、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備、定期的に見直しています。
(8)外的環境の把握
・個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。
4.個人データの第三者への提供および第三者からの取得
(1)当社は、次の場合を除き、あらかじめ本人の同意なく第三者に個人データ(個人番号および特定個人情報は下記8を参照)を提供しません。
@法令に基づく場合
A人の生命、身体又は財産の保護のために必要がある場合であって本人の同意を得ることが困難である時。
B公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって本人の同意を得る事が困難である時。
C国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行する事に対して協力する必要がある場合であって本人の同意を得る事により当該事務の遂行に支障を及ぼすおそれがある時。
D当該第三者が学術研究機関等である場合であって当該第三者が当該個人データを学術研究目的で取り扱う必要がある時(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利を不当に侵害するおそれがある場合を除く)
(2)個人データを第三者に提供した時、また第三者から取得した時(個人関連情報を個人データとして取得する場合を含む)提供・取得経緯等の確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録し、保管します。
5.センシティブ情報の取扱い
当社は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などを言います)並びに労働組合への加盟、門地および本籍地、保健医療および性生活(これらのうち要配慮個人情報に該当するものを除く)に関する情報(センシティブ情報)について、次の場合を除き、原則として取得、利用または第三者提供を行いません。
(1)法令等に基づく場合
(2)人の生命、身体又は財産の保護のために必要がある場合
(3)公衆衛生の向上又は児童の健全な育成の推進のため特に必要がある場合
(4)国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
(5)保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を取得、利用又は第三者提供する場合
(6)相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用又は第三者提供する場合
(7)保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用又は第三者提供する場合
6.個人番号および特定個人情報の取扱い
当社は、個人番号および特定個人情報について、法令で限定的に明記された目的以外のために取得・利用しません。また、番号法で限定的に明示された場合を除き、個人番号および特定個人情報を第三者に提供しません。
7.個人情報保護法に基づく保有個人データの開示、訂正、利用停止など
個人情報保護法に基づく保有個人データ(上記8の個人番号および特定個人情報を含む)に関する開示(確認・記録の開示を含む)、訂正または利用停止などに関する請求については、データの保有者である保険会社に対して取次ぎします。
8.問い合わせ先
連絡先は下記の通りです。また保険事故に関する照会については、下記の他、保険証券記載の保険会社の事故相談窓口に問い合わせ頂く事が出来ます。
但し照会者が本人である事を確認させて頂いた上で対応させて頂きます。ご了承下さい。