安全管理措置について

プライバシーポリシーの策定

個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等について本ポリシーを策定しています。
 

個人データの取扱いに係る規律の整備

  • 取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について「個人情報保護規程」及び「個人情報取扱規則」を策定しています。
 

組織的安全管理措置

  • 個人データの取扱いに関する事務取扱責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、個人情報保護法や個人情報保護規程に違反している事実又は兆候を把握した場合の個人事務取扱責任者への報告連絡体制を整備しています。
  • 個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
 

人的安全管理措置

  • 個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
  • 個人データについての秘密保持に関する事項を就業規則に記載しています。
 

物理的安全管理措置

  • 個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
  • 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
 

技術的安全管理措置

  • アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
  • 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
 

外国における個人情報の取扱の委託

  • 当社は個人データの海外への委託は行っておりません。
 

保険代理店業務におけるセンシティブ情報の取り扱い

  • 弊社は、人種、信条、社会的身分、病歴、犯罪の経歴、犯罪被害事実等の要配慮個人情報並びに労働組合への加盟、門地、本籍地、保護医療および性生活に関する情報(本人、国の機関、地方公共団体、学術研究機関等、個人情報保護法第57条第1項各号もしくは同法施行規則第6条各号に掲げる者により公開されているもの、または、本人を目視し、もしくは撮影することにより取得するその外形上明らかなものを除きます。以下「センシティブ情報」という)を、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。
①法令等に基づく場合
②人の生命、身体または財産の保護のために必要がある場合
③公衆衛生の向上または児童の健全な育成の推進のため特に必要がある場合
④国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
⑤保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
⑥相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者提供をする場合
⑦保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供をする場合

ページの先頭へ戻る