個人情報管理に関する基本方針

当社は、個人情報保護の重要性に鑑み、また保険業および貸金業に対するお客さまの信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)、行政手続きにおける特定の個人を識別するための番号の利用等に関する法律(番号法)、その他の関係法令、関係官庁からのガイドライン、特定個人情報の適正な取扱いに関するガイドラインなどを遵守して、個人情報を厳正・適切に取り扱うとともに、安全管理について適切な措置を講じます。
当社は、個人情報の取り扱いが適切に行われるように、従業者への教育・指導を徹底し、適切な取扱いが行われるよう取り組んでまいります。また、個人情報の取扱いに関する苦情・相談に迅速に対応し、当社の個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直し、改善いたします。


1. 個人情報の取得・利用

当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報を取得・利用します。
(下記7. の個人番号および特定個人情報を除きます。)


2. 個人情報の利用目的

当社は、保険会社から保険業務の委託を受けて、取得した個人情報(個人番号および特定個人情報については、下記7. をご覧ください。)を当該業務の遂行に必要な範囲で利用します。
当社は、複数の保険会社と取引があり、取得した個人情報を取引のある保険会社の商品・サービスを提案するために利用させていただくことがあります。また、当社は住宅ローンの代理店業を営んでおり当該業務の遂行に必要な範囲においても、取得した個人情報を利用します。
当社における具体的な個人情報の利用目的は次のとおりであり、それら以外の他の目的に利用することはありません。


①当社が取り扱う損害保険、生命保険およびこれらに付帯・関連するサービスの提供

②当社が取り扱う住宅ローンの申し込み・相談およびこれらに付帯・関連するサービスの提供

③当社業務に関する情報提供・運営管理、商品・サービスの提供

④その他保険および住宅ローンに関連・付随する業務


上記の利用目的の変更は、相当の関連性を有すると合理的に認められている範囲にて行い、変更する場合には、その内容をご本人に対し、原則として書面(電磁的記録を含む。以下同じ。)などにより通知し、または当社のホームページなどにより公表します。
当社に対し保険業務の委託を行う保険会社および住宅ローン会社の利用目的は、保険会社・住宅ローン会社のホームページ(下記)に記載してあります。

【当社と取引のある保険会社】

<損害保険会社>
・あいおいニッセイ同和損害保険株式会社(http://www.aioinissaydowa.co.jp
・au損害保険株式会社(http://www.au-sonpo.co.jp/
・三井住友海上火災保険株式会社(https://www.ms-ins.com/
・SBIプリズム少額短期保険株式会社(https://animalclub.jp/
・東日本少額短期保険株式会社(http://www.hsth.jp/

<生命保険会社>
・三井住友海上あいおい生命保険株式会社(https://www.msa-life.co.jp/
・日本生命保険相互会社(https://www.nissay.co.jp/
・オリックス生命保険株式会社(https://www.orixlife.co.jp/
・メットライフ生命保険株式会社(https://www.metlife.co.jp/
・SOMPOひまわり生命保険株式会社(https://www.himawari-life.co.jp/

<住宅ローン会社>
・株式会社ファミリーライフサービス(https://www.familyls.jp/


3. 個人データの安全管理措置

当社は、取り扱う個人データ(下記7. の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、安全管理に関する取扱規定などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万が一、問題等が発生した場合は、速やかに適当な是正対策を行います。
当社は、個人データの安全管理措置に関する社内規定を別途定めており、その具体的内容は主として以下のとおりです。安全管理措置に関する質問については、下記9. のお問い合わせ窓口までお寄せください。


(1)基本方針の整備
個人データの取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。

(2)個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。

(3)組織的安全管理措置
・個人データの管理責任者等の設置
・就業規則等における安全管理措置の整備
・個人データの安全管理に係る取扱規程に従った運用
・個人データの取扱状況を確認できる手段の整備
・個人データの取扱状況の点検および監査体制の整備と実施
・漏えい等事案に対応する体制整備

(4)人的安全管理措置
・従業者との個人データの非開示契約等の締結
・従業者の役割・責任等の明確化
・従業者への安全管理措置の周知徹底、教育及び訓練
・従業者による個人データ管理手続きの遵守状況の確認

(5)物理的安全管理措置
・個人データの取扱区域等の管理
・機器および電子媒体等の盗難等の防止
・電子媒体等を持ち運ぶ場合の漏えい等の防止
・個人データの削除および機器、電子媒体等の廃棄

(6)技術的安全管理措置
・個人データの利用者の識別および認証
・個人データの管理区分の設定およびアクセス制御
・個人データへのアクセス権限の管理
・個人データの漏えい・毀損防止策
・個人データへのアクセスの記録および分析
・個人データを取り扱う情報システムの稼働状況の記録および分析
・個人データを取り扱う情報システムの監視および監査

(7)委託先の監督
個人データの取り扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。

(8)外部環境の把握
個人データを取り扱う国における個人情報の保護に関する制度を把握したうえで安全管理措置を実施しています。


4. 個人データの第三者への提供および第三者からの取得

(1)当社は、次の場合を除き、あらかじめご本人の同意なく第三者に個人データ(個人番号および特定個人情報については、下記7. をご覧ください。)を提供しません。

①法令に基づく場合

②人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。

③公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。

④国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。

⑤当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)

(2)個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)、提供・取得経緯等の確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録し、保管します。


5. 個人関連情報の第三者への提供

(1)当社は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供いたしません。

(2)当社は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。


6. センシティブ情報の取扱い

当社は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する個人情報(センシティブ情報)については、次の場合を除き、原則として取得、利用または第三者提供を行いません。

(1)法令等に基づく場合

(2)人の生命、身体または財産の保護のために必要がある場合

(3)公衆衛生の向上または児童の健全な育成の推進のため特に必要がある場合

(4)国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

(5)保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合

(6)相続手続きを伴う保険金支払い事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者提供する場合

(7)保険業および貸金業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合


7. 個人番号および特定個人情報の取扱い

当社は、個人番号および特定個人情報について、法令で限定的に明記された目的以外のために取得・利用しません。また、番号法で限定的に明示された場合を除き、個人番号および特定個人情報を第三者に提供しません。


8. 個人情報保護法に基づき保有個人データの開示、訂正、利用停止など

個人情報保護法に基づく保有個人データ(上記7. の個人番号および特定個人情報を含みます。)に関する開示(確認・記録の開示を含む)、訂正または利用停止などに関するご請求については、ご請求者ご本人であることを確認させていただいたうえで手続きを行います。保険会社や他社の個人保有データに関しては当該会社に対してお取次ぎいたします。当社の保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
なお、上記開示などのお手続きに関しては所定の手数料をいただきます。開示及び利用目的の通知の求めに対し、郵送の方法により回答した場合は、1件につきその時点の実費相当分の郵便料金(郵送・簡易書留代)をご負担いただきます。申込書類に実費相当分の郵便切手を同封ください。なお、過分に頂いた場合、差額は返却いたしませんのでご了承ください。
当社では個人情報の開示請求等に伴う手数料は、1回につき1,000円(税抜き)の発行手数料とお客様から当社への通信費、送料、交通費等についてはご負担いただきます。手続きを希望される方は、下記お問い合わせ先までお申し付けください。


9. お問い合わせ先

ご連絡先は、下記のお問い合わせ窓口となります。また、保険事故に関する照会については、下記お問い合わせ窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。
なお、ご照会者がご本人であることをご確認させていただいたうえで、ご対応させていただきますので、あらかじめご了承願います。

<代理店名>   
シー・アール・エー株式会社
<所在地>    
宮城県仙台市宮城野区日の出町2丁目4-20
<代表者氏名>  
野田 健一
<電話番号>   
022-353-6801
<受付時間>   
AM9:00~PM17:00(土曜・日曜・祝祭日定休日)
<e-mail>    
info@cra.co.jp
<ホームページ> 
http://www.cra.co.jp

※当社からのeメール、ダイレクトメール等による新商品・サービスのご案内について、ご希望されない場合は、上記のお問い合わせ先までお申し出ください。


以上

令和4年3月31日 制定
シー・アール・エー株式会社


各種保険のご相談・お問い合わせはこちらまでどうぞお気軽にご連絡ください。
迅速・丁寧に対応させていただきます。