当社は、個人情報保護の重要性に鑑み、また、保険代理業に対する社会の信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)、行政手続における特定の個人を識別するための番号の利用等に関する法律(マイナンバー法)、その他の関連法令、金融分野における個人情報保護に関するガイドライン等を遵守して、個人情報ならびに特定個人情報等(注1)を適正に取り扱うとともに、安全管理について適切な措置を講じます。また、当社は、お預かりしている個人情報および特定個人情報等が適正に取り扱われるように従業者への指導・教育を徹底し、適正な取扱いが行われるよう取り組んでまいります。なお、以下に記載の内容についても適宜見直しを行い、改善に努めていきます。個人情報を適正に取扱うとともに、安全管理について適切な措置を講じます。 (注1 : マイナンバーと特定個人情報を合わせて「特定個人情報等」といいます)
-
当社は、取り扱う個人データ(下記8.のマイナンバーおよび特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万が一、問題等が発生した場合は、速やかに適当な是正対策を行います。
-
当社は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。
安全管理措置に関するご質問については、下記12.のお問い合わせ窓口までお寄せください。
-
(1)基本方針の整備 個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
-
(2)個人データの安全管理に係る取扱規程の整備 取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
-
(3)組織的安全管理措置 ・個人データの管理責任者等の設置 ・就業規則等における安全管理措置の整備 ・個人データの安全管理に係る取扱規程に従った運用 ・個人データの取扱状況を確認できる手段の整備 ・個人データの取扱状況の点検及び監査体制の整備と実施 ・漏えい等事案に対応する体制の整備
-
(4)人的安全管理措置 ・従業者との個人データの非開示契約等の締結 ・従業者の役割・責任等の明確化 ・従業者への安全管理措置の周知徹底、教育及び訓練 ・従業者による個人データ管理手続の遵守状況の確認
-
(5)物理的安全管理措置 ・個人データの取扱区域等の管理 ・機器及び電子媒体等の盗難等の防止 ・電子媒体等を持ち運ぶ場合の漏えい等の防止 ・個人データの削除及び機器、電子媒体等の廃棄
-
(6)技術的安全管理措置 ・個人データの利用者の識別及び認証 ・個人データの管理区分の設定及びアクセス制御 ・個人データへのアクセス権限の管理 ・個人データの漏えい・毀損等防止策 ・個人データへのアクセスの記録及び分析 ・個人データを取り扱う情報システムの稼動状況の記録及び分析 ・個人データを取り扱う情報システムの監視及び監査
-
(7)委託先の監督 個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
-
(8)外的環境の把握 個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。