個人情報保護に関する基本方針
株式会社広島アクションサービス
当社は、個人情報保護の重要性に鑑み、お客様の個人情報を適正に取り扱います。
1.法令等の遵守
当社は、個人情報の保護に関する法律(個人情報保護法)その他の関連法令および関係官庁のガイドラインなどを遵守します。
2.従事者教育
当社は、個人情報の取扱いが適正に行われるよう従事者への教育・指導を徹底します。
3.個人情報の利用目的
当社は、保険代理業と債務保証に関する業務等を営んでおり、保険会社から保険募集業務の委託を受けて取得した個人情報と債務保証に関する業務等を通じて取得した個人情報を、下記業務の遂行に必要な範囲内で、かつ適法、公正に利用します。
|
変更前の利用目的と関連性のある範囲内で上記の利用目的を変更する場合には、その内容を本人に対し、原則として、書面等(電磁的記録を含みます。以下同じ)による通知もしくは当社のホームページ等により公表します。
当社に対し保険募集業務の委託を行う保険会社の利用目的は、それぞれの会社のホームページに記載の通りです。
4.個人情報の取得
当社は、業務上必要な範囲で、適法かつ公正な手段により、個人情報を取得します。
5.個人データの第三者への提供および第三者からの取得
(1)当社は、以下の場合を除き、本人の同意なく第三者に個人データを提供いたしません。
- @
- 法令に基づく場合
- A
- 人の生命、身体又は財産の保護のため必要がある場合であって、本人の同意を得ることが困難であるとき。
- B
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
- C
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。
- D
- 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く)。
(2)個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)、提供先・提供者の氏名等、法令で定める事項を確認し、記録したうえで、保管します。
6.個人データの安全管理措置
当社は、取扱う個人データの漏洩、滅失または毀損の防止その他の個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリテイ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じます。
当社は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。安全管理措置に関するご質問については、下記のお問い合わせ窓口までお寄せください。
(1)基本方針の整備
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
(2)個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
(3)組織的安全管理措置
- 個人データの管理責任者等の設置
- 就業規則等における安全管理措置の整備
- 個人データの安全管理に係る取扱規程に従った運用
- 個人データの取扱状況を確認できる手段の整備
- 個人データの取扱状況の点検及び監査体制の整備と実施
- 漏えい等事案に対応する体制の整備
(4)人的安全管理措置
- 従業者との個人データの非開示契約等の締結
- 従業者の役割・責任等の明確化
- 従業者への安全管理措置の周知徹底、教育及び訓練
- 従業者による個人データ管理手続の遵守状況の確認
(5)物理的安全管理措置
- 個人データの取扱区域等の管理
- 機器及び電子媒体等の盗難等の防止
- 電子媒体等を持ち運ぶ場合の漏えい等の防止
- 個人データの削除及び機器、電子媒体等の廃棄
(6)技術的安全管理措置
- 個人データの利用者の識別及び認証
- 個人データの管理区分の設定及びアクセス制御
- 個人データへのアクセス権限の管理
- 個人データの漏えい・毀損等防止策
- 個人データへのアクセスの記録及び分析
- 個人データを取り扱う情報システムの稼動状況の記録及び分析
- 個人データを取り扱う情報システムの監視及び監査
(7)委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
(8)外的環境の把握
個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。
7.センシティブ情報の取扱い
当社は、個人情報保護法第2条第3項に定める要配慮個人情報(本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実その他本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述等が含まれる個人情報)ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する情報(以下「センシティブ情報」といいます)については、次に掲げる場合を除き、取得、利用または第三者提供を行いません。
- (1)
- 法令等に基づく場合
- (2)
- 人の生命、身体又は財産の保護のため必要がある場合
- (3)
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合
- (4)
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに 対して協力する必要がある場合
- (5)
- 保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
- (6)
- 相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者提供する場合
- (7)
- 保険業その他金融分野の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合
8.見直し・改善
当社は、個人情報の取扱いおよび安全管理に係る適切な措置について、適宜見直しを行い、改善に努めます。
9.個人情報保護法に基づく保有個人データの開示、訂正等、利用停止など
個人情報保護法に基づく保有個人データに関する開示、訂正等または利用停止などに関する請求については、請求者が本人であることを確認したうえで手続きを行います。保険会社の保有個人データに関しては、当該会社に対して取次ぎします。当社の保有個人データに関し、必要な調査を行った結果、本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更します。
10.お問い合わせ・ご相談・苦情への対応
当社は、個人情報の取扱いに関するご相談・苦情に迅速に対応します。
また、保険事故に関するご照会については、下記お問い合わせ窓口のほか、保険証券に記載の事故相談窓口にお問い合わせください。ご照会者がご本人であることをご確認させていただいたうえで、対応させていただきますので、あらかじめご了承願います。
【お問い合わせ窓口】
〒730−0842 広島市中区舟入中町9番12号舟入信愛ビル4階
株式会社 広島アクションサービス
代表取締役社長 本川 浩司
代表電話 082−235−1125
(受付時間) 月曜日〜金曜日(祝祭日を除く) の午前 9 時〜午後 5 時
(2022年4月18日改正)