Personal information protection policy

個人情報保護宣言

個人情報保護宣言

個人情報の取扱い

当社における個人情報の取扱いは、以下のとおりです。

本取扱いにおける「個人情報」および「個人データ」とは、個人番号および特定個人情報を除くものをいいます。個人番号および特定個人情報の取扱いについては、「特定個人情報の取扱い」が適用されます。

  1. 個人情報の適正な取得

    当社は、法令で例外とされる場合を除き、業務上必要な範囲内で、かつ、適法で公正な手段によりお客さまの個人情報を取得します。
    当社では、例えば、以下のような方法で個人情報を取得することがあります。

    (取得方法の例)

    • 各事業所やコールセンターにいただくお問い合わせへ対応するためにお電話の内容を記録または録音する場合
    • お客さまにWeb等の画面へご入力いただくことなどにより取得する場合など

    当社は取得した個人情報を、利用目的の達成に必要な期間、または法令により要求・許容される期間、保管します。

  2. 個人情報の利用目的

    当社は、取得した個人情報を以下(1)から(10)および5.に掲げる目的(保有個人データの利用目的も同様です。)に必要な範囲で適法かつ公正に利用し、法令で例外とされる場合を除き、目的外には利用しません。
    また、当社は、お客さまにとって利用目的が明確になるよう具体的に定めるとともに、取得の場面に応じて利用目的を限定するよう努めます。変更前の利用目的と関連性を有すると合理的に認められる範囲で利用目的を変更する場合には、その内容をご本人に通知するか、当社公式ウェブサイト等に公表します。

    1. 保険対象事故の通知事務の受託及び相談業務
    2. 損害保険及び生命保険に関する相談業務
    3. 自動車修理業者等の斡旋又は紹介に関する業務
    4. 教育又は研修を行う業務
    5. 他の事業者の業務に関し必要となる調査又は情報の提供を行う業務
    6. 他の事業者の経営に関する相談に応ずる業務
    7. 他の事業者と当該他の事業者の顧客との間の事務の取次ぎを行う業務
    8. 老人福祉施設等に関する役務提供を行う業務
    9. 電話応対―通話録音
      • お問い合わせ、ご相談内容、ご契約内容等の事実確認
      • ご案内、資料発送等のサービス提供を正確に行うためのご連絡先の確認
      • 電話応対を含む業務品質向上にむけた研修やデータ分析の実施等への活用

      なお、以上の録音データは、原則、録音から6か月を超えて保有しません。

    10. その他
      その他、上記(1)から(9)に付随する業務ならびに当社の業務運営を適切かつ円滑に履行するために行う業務
  3. 第三者への提供および第三者からの取得
    1. 当社は、以下の場合を除き、お客さまご本人の同意なくお客さまの情報を第三者に提供することはありません。
      • 法令で例外とされる場合
      • 当社の業務遂行上必要な範囲内で、委託先に提供する場合
      • SOMPOグループ各社・提携先企業との間で共同利用を行う場合
    2. 当社は、法令で例外とされる場合を除き、個人データを第三者に提供した場合には当該提供に関する事項(いつ、どのような提供先に、どのような個人データを提供したか等)について記録し、個人データを第三者から取得する場合(個人関連情報を個人データとして取得する場合を含みます)には当該取得に関する事項(いつ、どのような提供元から、どのような個人データを取得したか、提供元の第三者がどのように当該データを取得したか等)について確認・記録します。
  4. 個人関連情報の第三者への提供

    当社は、法令で例外とされる場合を除き、第三者が個人関連情報(個人関連情報データベース等を構成するものに限ります。以下同じ。)を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供しません。
    当社は、法令で例外とされる場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。

  5. 個人データの取扱いの委託

    当社は利用目的の達成に必要な範囲において、お客さまの個人データの取扱いを国内外の他の事業者に委託することがあります。お客さまの個人データの取扱いを委託する場合は、委託先の選定基準を定め、あらかじめ委託先の情報管理体制を確認するなど、委託先に対する必要かつ適切な監督を行います。
    当社では、例えば、以下のような場合に、個人データの取扱いを委託しています。

    (委託する業務の例)

    • 損害調査に関する業務
    • 情報システムの開発・運用に関わる業務など
  6. 個人データの共同利用
    1. グループ会社との間の共同利用
      1. SOMPOグループでは、SOMPOホールディングス株式会社(以下「SOMPOホールディングス」といいます。)によるグループ会社としての経営管理業務および共通・重複業務の遂行のために、以下のとおり、個人データを共同して利用することがあります
        1. 個人データの項目

          SOMPOグループ各社が保有する個人データ:
          氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他契約申込書等に記載された契約内容および保険事故に関する内容など、SOMPOグループ各社とのお取引に関する情報お取引にかかわらず、氏名、住所、電話番号、電子メールアドレス、性別、生年月日、お問合せ内容など、お客さまがHPでの見積り試算や、コールセンターへのお問合せなど対面・電話・WEB・電子メール・アプリ、第三者提供等の手段を含みSOMPOグループ各社が取得した情報

        2. 共同利用するグループ会社の範囲

          SOMPOホールディングス株式会社、その子会社および関連会社(
          ※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条・第5項に定義される関連会社をいいます。
          該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。

        3. 個人データ管理責任者

          当該個人データを取り扱う各共同利用者

          当社の住所、代表者名は以下のリンクをご参照ください。
          https://www.sompo-com.co.jp/companies/data
          SOMPOグループ各社の住所・代表者名については、該当する会社のホームページ等をご参照ください。

      2. SOMPOグループでは、当社またはグループ各社が取り扱う商品・サービス等のお客さまへのご案内・ご提供およびその判断のために、当社とSOMPOグループ各社間で、以下のとおり、個人データを共同して利用することがあります。
        1. 個人データの項目

          SOMPOグループ各社が保有する個人データ:

          • 氏名、住所、電話番号、電子メールアドレス、性別、生年月日、お問合せ内容、アプリ等サービスの利用内容、位置情報、名刺情報(会社名、部署名、肩書き等を含む名刺から読み取れる情報)、その他契約申込書等に記載された契約内容および保険事故に関する内容など、SOMPOグループ各社とのお取引に関する情報
          • お取引にかかわらず、氏名、住所、電話番号、電子メールアドレス、性別、生年月日、お問合せ内容など、お客さまがHPでの見積り試算や、コールセンターへのお問合せなど対面・電話・WEB・電子メール・アプリ、第三者提供等の手段を含みSOMPOグループ各社が取得した情報

        2. 共同利用するグループ会社の範囲

          SOMPOホールディングス株式会社、その子会社および関連会社(
          ※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条・第5項に定義される関連会社をいいます。
          該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。

        3. 個人データ管理責任者

          当該個人データを取り扱う各共同利用
          当社の住所、代表者名については、以下のリンクをご参照ください。
          https://www.sompo-com.co.jp/companies/data/
          SOMPOグループ各社の住所・代表者名については、該当する会社のホームページ等をご参照ください。

      3. SOMPOグループでは、代理店(研修生を含みます。)およびその従業者の監督、管理、指導、教育のために、SOMPOホールディングスおよびSOMPOグループ各国内保険会社との間で、以下のとおり、代理店の店主・募集人・研修生等に関する個人データを共同して利用することがあります。

        1. 個人データの項目

          SOMPOグループ各国内保険会社が保有する氏名、住所、生年月日、登録申請および届出に係る事項、その他代理店等またはその従業者の管理のための情報

        2. 共同利用するグループ会社の範囲

          SOMPOホールディングスおよびSOMPOグループの国内保険会社
          該当するグループ国内保険会社はSOMPOホールディングスのホームページをご覧ください。

        3. 個人データ管理責任者

          当該個人データを取り扱う各共同利用者
          当社の住所、代表者名は以下のリンクをご参照ください。
          https://www.sompo-com.co.jp/companies/data/
          SOMPOグループ各社の住所・代表者名については、該当する会社のホームページ等をご参照ください。

  7. センシティブ情報の取扱い

    当社は、センシティブ情報について、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。

    • 保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合
    • 相続手続きを伴う保険金支払い事務等の遂行に必要な限りにおいて、センシティブ情報を取得利用または第三者提供する場合
    • 保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
    • 法令に基づく場合
    • 人の生命、身体または財産の保護のために必要がある場合
    • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
    • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
    • 学術研究目的の場合(個人情報保護法第 20 条第2項第6号に掲げる場合にセンシティブ情報を取得する場合、個人情報保護法第 18 条第3項第6号に掲げる場合にセンシティブ情報を利用する場合、または個人情報保護法第 27 条第1項第7号に掲げる場合にセンシティブ情報を第三者提供する場合)
  8. 仮名加工情報の取扱い
    1. 仮名加工情報の作成

      当社は、仮名加工情報(法令に定める措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。

      • 法令で定める基準に従って、適正な加工を施すこと
      • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
      • 法令に基づく場合や委託、事業の承継、共同利用の場合を除き、第三者へ提供しないこと
      • 作成の元となった個人情報の本人を識別するための行為をしないこと
      • 本人への連絡等を行う目的で仮名加工情報に含まれる連絡先等の情報を利用しないこと
    2. 仮名加工情報の利用目的

      当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的をできる限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで、公表します。

  9. 匿名加工情報の取扱い
    1. 匿名加工情報の作成

      当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。

      • 法令で定める基準に従って、適正な加工を施すこと
      • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
      • 作成した匿名加工情報に含まれる情報の項目を公表すること
      • 作成の元となった個人情報の本人を識別するための行為をしないこと
    2. 匿名加工情報の提供

      当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。

  10. 個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等および第三者提供記録の開示

    お客さまは、ご自身の保有個人データの開示、訂正、消去、利用停止等および第三者提供記録の開示を当社に求めることができます。個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等に関するご請求については、「開示等請求の手続き」に記載のお問い合わせ先までお問い合わせください。
    当社は、ご請求者がご本人または代理人であることを確認させていただくとともに、当社所定の書式にご記入いただいたうえで手続きを行い、後日、原則として当社が定める方法のうちご本人が請求した方法により回答いたします。開示請求については、回答にあたり、当社所定の手数料をいただきます。
    当社が必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。

    ※開示、訂正等の手続きの詳細については、「開示等請求の手続き」をご覧ください。

  11. 業務委託に伴う外国における情報の取扱い

    当社は、個人データの取扱いを海外にある外部に委託する場合等個人情報保護法第28条第1項において「個人情報保護委員会規則で定める基準に適合する体制を整備している者」へ、個人データを提供するにあたっては、以下の安全管理措置を講じるとともに、個人情報保護法で求められる、提供先における個人データの安全管理措置に相当する措置(以下、相当措置といいます)を義務付ける契約を提供先との間で締結するなどしています。

    1. 以下の項目について年に1回、定期的に書面等により確認を行っています。
      1. 移転先の第三者による相当措置の実施状況
      2. 移転先の第三者の所在する外国における相当措置の実施に影響を及ぼすおそれのある制度の有無
    2. 相当措置の実施に支障が生じた際には、是正を求め、当該相当措置の継続的な実施の確保が困難となったときは、当該個人データの提供を停止します。
    3. 委託契約では、委託契約の範囲内で個人データを取り扱う旨、必要かつ適切な安全管理措置を講じる旨、従業者に対する必要かつ適切な監督を行う旨、再委託が必要な場合の事前承諾、個人データの第三者提供の禁止等を定めています。
    4. 海外にある外部への個人データの取扱いの委託に関するご質問については、お問い合わせ窓口までご連絡ください。
  12. 安全管理の取組み

    当社は、個人データ(当社が取得し、または取得しようとしている個人情報であって、個人データとして取り扱われることが予定されているものを含みます。)の漏えい、滅失またはき損の防止その他、個人データの安全管理のため、取扱規程および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じます。
    個人データの安全管理措置に関しては、社内規程において具体的に定めていますが、その内容は主として以下のとおりです。
    安全管理措置に関するご質問については、お問い合わせ窓口までお問い合わせください。

    1. 基本方針の整備
      個人データの適正な取扱いの確保のため、関係法令・ガイドライン等の遵守、安全管理措置に関する事項、お問い合わせおよび苦情処理の窓口等について策定し、必要に応じて見直しています。
    2. 個人データの安全管理に係る取扱規程の整備
      取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
    3. 組織的安全管理措置
      • 個人データの管理責任者等の設置
      • 就業規則等における安全管理措置の整備
      • 個人データの安全管理に係る取扱規程に従った運用
      • 個人データの取扱状況を確認できる手段の整備
      • 個人データの取扱状況の点検及び監査体制の整備と実施
      • 漏えい事案等に対応する体制の整備
    4. 人的安全管理措置
      • 従業者との個人データの非開示契約等の締結
      • 従業者の役割・責任等の明確化
      • 従業者への安全管理措置の周知徹底、教育及び訓練
      • 従業者による個人データ管理手続の遵守状況の確認
    5. 物理的安全管理措置
      • 個人データの取扱区域等の管理
      • 機器及び電子媒体等の盗難等の防止
      • 電子媒体等を持ち運ぶ場合の漏えい等の防止
      • 個人データの削除及び機器、電子媒体等の廃棄
    6. 技術的安全管理措置
      • 個人データの利用者の識別及び認証
      • 個人データの管理区分の設定及びアクセス制御
      • 個人データへのアクセス権限の管理
      • 個人データの漏えい・毀損等防止策
      • 個人データへのアクセスの記録及び分析
      • 個人データを取り扱う情報システムの稼動状況の記録及び分析
      • 個人データを取り扱う情報システムの監視及び監査
    7. 委託先の監督
      個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
    8. 外的環境の把握
      個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。
  13. 日本以外の在住者の個人情報の取り扱い

    損害保険等当社の取り扱う商品・各種サービスのご提供に際し、お客さまの個人情報をご提供いただく必要があります。ご提供いただけない場合、商品・各種サービスのご提供ができない場合があります。
    また、法令で定める範囲においてお客さまが個人データの取扱いに関する同意を取り消される 場合、契約管理その他当社の業務上必要な場合を除き、お客さまの個人情報の取扱いを停止いたします。詳細については、「開示等請求の手続き」をご覧ください。
    EEA(欧州経済領域)在住者の個人情報については、欧州の関連法令に従って取り扱います。
    EEA在住者の個人情報について、EEA圏内からEEA圏外への個人情報の移転にあたっては、SOMPOグループとして厳重な情報管理を行い、十分な 保護措置を講じています。また、当社から第三者提供先、委託先、共同利用先へ転送され、日本国またはEEA諸国外のサーバーに保存される場合があります。なお、これらの国は欧州委員会によるデータ保護の十分性の決定を受けていない可能性がありますが、当社は提供された個人データを十分な安全管理の下で適切に管理します。

  14. 顧客情報統括管理責任者

    当社における顧客情報(個人情報を含む)の統括管理責任者は以下のとおりです。
    SOMPOコミュニケーションズ株式会社経営企画部担当役員

  15. お問い合わせ窓口

    当社の個人情報の取扱いに関するご質問、ご照会、苦情等は、下記連絡先にお問い合わせください。
    なお、 EEA(欧州経済領域)在住者の場合は、個人情報の取扱いに関する苦情の申し立てをEEA加盟国の監督機関へ行うことも可能です。
    また、当社からの商品・サービスのセールスに関するダイレクトメールの送付やお電話等でのご案内を希望されない場合は、下記のお問い合わせ先までご連絡ください。


    SOMPOコミュニケーションズ株式会社

    〒170-0013 

    東京都豊島区東池袋1-12-3
    常陽池袋ビル

    経営企画部 個人情報担当

    電話番号:050-3825-5406

    (平日9:00~17:00※土日祝・年末年始を除く)

    URL https://www.sompo-com.co.jp/companies/data/