当社における個人情報の取扱いは、以下のとおりです。 *本取扱いにおける「個人情報」および「個人データ」とは、個人番号および特定個人情報を除くものをいいます。個人番号および特定個人情報の取扱いについては、「特定個人情報の取扱い」が適用されます。 1.個人情報の適正な取得 当社は、業務上必要な範囲内で、かつ、適法で公正な手段によりお客さまの個人情報を取得します。 2.個人情報の利用目的 当社は、取得した個人情報を以下(1)から(4)および5.に掲げる目的に必要な範囲で適法かつ公正に利用し、法令で定める場合を除き、目的外には利用しません。 また、当社は、お客さまにとって利用目的が明確になるよう具体的に定めるとともに、取得の場面に応じて利用目的を限定するよう努めます。 変更前の利用目的と関連性を有すると合理的に認められる範囲で利用目的を変更する場合には、その内容をご本人に通知するか、当社公式ウェブサイト等により公表します。 (1)保険金請求に関する保険事故の調査(関係先への照会等を含む) (2)CSR活動
3.第三者への提供および第三者からの取得 (1)当社は、以下の場合を除き、お客さまご本人の同意なくお客さまの情報を第三者に提供することはありません。
4.個人関連情報の第三者への提供 当社は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供しません。 当社は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。 5.個人データの取扱いの委託 当社は利用目的の達成に必要な範囲において、お客さまの個人データの取扱いを国内外の他の事業者に委託することがあります。お客さまの個人データの取扱いを委託する場合は、委託先の選定基準を定め、あらかじめ委託先の情報管理体制を確認するなど、委託先に対する必要かつ適切な監督を行います。 当社では、例えば、以下のような場合に、個人データの取扱いを委託しています。 (委託する業務の例) ・保険事故の調査にかかわる業務 など 6.個人データの共同利用 (1)グループ会社との間の共同利用 ①SOMPOホールディングス株式会社(以下「SOMPOホールディングス」といいます。)によるグループとしての経営管理業務の遂行のために、グループ会社間で、以下のとおり、個人データを共同して利用することがあります。 A.個人データの項目
<A>SOMPOグループ各社の株主の皆さまの個人データ:氏名、住所、株式数等に関する情報
B.共同利用するグループ会社の範囲<B>SOMPOグループ各社が保有する個人データ:氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他申込書等に記載された契約内容および保険事故に関する内容など、お取引に関する情報 SOMPOホールディングス株式会社、その子会社および関連会社
該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
C.個人データ管理責任者②SOMPOグループとしての経営管理業務の遂行ならびに当社またはグループ各社が取り扱う商品・サービス等のお客さまへのご案内・ご提供およびその判断のために、グループ会社間で、以下のとおり、個人データを共同して利用することがあります。 A.個人データの項目
SOMPOグループ各社が保有する個人データ:
B.共同利用するグループ会社の範囲氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他契約申込書等に記載された契約内容および保険事故に関する内容など、お取引に関する情報
共同して利用するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
C.個人データ管理責任者③当社は、損害保険代理店等およびその従業者の監督、管理、指導、教育のために、SOMPOホールディングスおよびSOMPOグループ各社との間で、以下のとおり、損害保険代理店等の従業者に係る個人データを共同して利用することがあります。 A.個人データの項目
氏名、住所、生年月日、損害保険代理店等またはその従業者の登録申請および届出に係る事項、その他損害保険代理店等またはその従業者の管理のための情報
B.共同利用するグループ会社の範囲SOMPOホールディングス株式会社、その子会社および関連会社(※) ※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条・第5項に定義される関連会社をいいます。
該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
C.個人データ管理責任者7.センシティブ情報の取扱い 当社は、要配慮個人情報ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する個人情報(本人、国の機関、地方公共団体、学術研究機関等、個人情報保護法第57条第1項各号もしくは施行規則第6条各号に掲げる者により公開されているもの、または、本人を目視し、もしくは撮影することにより取得するその外形上明らかなものを除きます。以下「センシティブ情報」といいます。)を、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。
8.信用情報の取扱い 当社は、保険業法施行規則第53条の9に基づき、信用情報に関する機関(資金需要者の借入金返済能力に関する情報の収集および保険会社に対する当該情報の提供を行うものをいいます。以下「個人信用情報機関」といいます。)から提供を受けた情報であって、個人である資金需要者の借入金返済能力に関するものを、資金需要者の返済能力の調査のためのみに利用します。 また当社は、資金需要者に同意を得たうえで、資金需要者のご契約に関する客観的な取引事実に基づく個人情報を、当社が加盟する個人信用情報機関に登録します。当社、当社が加盟する個人信用情報機関および当該機関と提携する個人信用情報機関の加盟会員は、当該個人情報の提供を受け、資金需要者の返済能力に関する調査のためのみに利用します。 9.仮名加工情報の取扱い (1)仮名加工情報の作成
当社は、仮名加工情報(法令に定める措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。
(2)仮名加工情報の利用目的
当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的をできる限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで、公表します。
10.匿名加工情報の取扱い (1)匿名加工情報の作成
当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
(2)匿名加工情報の提供
当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して提供する情報が匿名加工情報であることを明示します。
11.個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等および第三者提供記録の開示 個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等に関するご請求については、「開示等請求の手続き」に記載のお問い合わせ先までお問い合わせください。 当社は、ご請求者がご本人または代理人であることを確認させていただくとともに、当社所定の書式にご記入いただいたうえで手続きを行い、後日、原則として当社が定める方法のうちご本人が請求した方法により回答いたします。開示請求については、回答にあたり、当社所定の手数料をいただきます。 当社が必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。 ※開示、訂正等の手続きの詳細については、「開示等請求の手続き」をご覧ください。 12.業務委託に伴う外国における情報の取扱い 当社は、個人データの取扱いを海外にある外部に委託する場合等個人情報保護法第28条第1項において「個人情報保護委員会規則で定める基準に適合する体制を整備している者」へ、個人データを提供するにあたっては、以下の安全管理措置を講じるとともに、個人情報保護法で求められる、提供先における個人データの安全管理措置に相当する措置(以下、相当措置といいます)を義務付ける契約を提供先との間で締結するなどしています。
(1)以下の項目について年に1回、定期的に書面等により確認を行っています。
ア.移転先の第三者による相当措置の実施状況 イ.移転先の第三者の所在する外国における相当措置の実施に影響を及ぼすおそれのある制度の有無
(2)相当措置の実施に支障が生じた際には、是正を求め、当該相当措置の継続的な実施の確保が困難となったときは、当該個人データの提供を停止します。
(3)委託契約では、委託契約の範囲内で個人データを取り扱う旨、必要かつ適切な安全管理措置を講じる旨、従業者に対する必要かつ適切な監督を行う旨、再委託が必要な場合の事前承諾、個人データの第三者提供の禁止等を定めています。
13.安全管理の取組み 当社は、個人データの漏えい、滅失またはき損の防止その他、個人データの安全管理のため、取扱規程および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じます。 個人データの安全管理措置に関しては、社内規程において具体的に定めていますが、その内容は主として以下のとおりです。 安全管理措置に関するご質問については、お問い合わせ窓口までお問い合わせください。
①基本方針の整備
個人データの適正な取扱いの確保のため、関係法令・ガイドライン等の遵守、安全管理措置に関する事項、お問い合わせおよび苦情処理の窓口等について策定し、必要に応じて見直しています。
②個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
③組織的安全管理措置
④人的安全管理措置
⑤物理的安全管理措置
⑥技術的安全管理措置
⑦委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
14.顧客情報統括管理責任者 当社における顧客情報(個人情報を含む)の統括管理責任者は以下のとおりです。 SOMPO企業保険金サポート株式会社 取締役社長 15.お問い合わせ窓口 当社の個人情報および匿名加工情報の取扱いに関するご質問、ご照会、苦情等は、下記連絡先にお問い合わせください。 また、当社からの商品・サービスのセールスに関するダイレクトメールの送付やお電話等でのご案内を希望されない場合は、下記のお問い合わせ先までご連絡ください。 SOMPO企業保険金サポート株式会社 〒102-0083 東京都千代田区麹町3-2ヒューリック麹町ビル5階 電話番号 03-3261-3191 (経営企画部) 受付時間 平日:午前9時~午後5時 https://www.sompoclcs.com/ 以上 |