個人情報保護宣言(プライバシーポリシー)
三井住友海上キャピタル株式会社
当社(住所および代表者の氏名はこちらをご覧ください。)は、個人情報保護の重要性に鑑み、「個人情報の保護に関する法律(以下「個人情報保護法」といいます)」、「行政手続における特定の個人を識別するための番号の利用等に関する法律(以下「番号法」といいます)」、およびその他の関連法令・ガイドラインを遵守して、個人情報を適正に取り扱います。また、金融庁の実務指針に従って、適切な安全管理措置を講じます。
当社は、業務に従事している者等への教育・指導を徹底し、個人情報の取扱いが適正に行われるように取り組んでまいります。また、当社における個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直しを行い、改善します。
1.個人情報の取得・利用
当社は、業務上必要な範囲内で、適法かつ公正な手段により、個人情報を取得・利用します。
当社では、各種お問い合わせ、ご相談等に際して、内容を正確に記録するため、通話の録音等により個人情報(下記7.の個人番号および特定個人情報を除きます。)を取得することがあります。
2.個人情報の利用目的
当社は、取得した個人情報(下記7.の個人番号および特定個人情報を除きます。)を、次の目的および下記5.に掲げる目的(以下「利用目的」といいます。)に必要な範囲を超えて利用しません。
また、利用目的は、お客さまにとって明確になるよう具体的に定め、下記のとおりホームページ等により公表します。さらに、利用目的を変更する場合には、その内容をご本人に通知するか、ホームページ等により公表します。
-
株式等の投資もしくは売却に際しての検討のため
-
当社保有有価証券等の管理業務のため
-
その他、上記に関連・付随する業務のため
利用目的の達成に必要な範囲を超えて個人情報を取り扱うときは、個人情報保護法第18条第3項各号に掲げる場合を除き、ご本人の同意を得るものとします。
3.個人データの第三者への提供および第三者からの取得
-
当社は、以下の場合を除き、ご本人の同意なく第三者に個人データ(下記7.の個人番号および特定個人情報を除きます)を提供しません。
-
①
法令に基づく場合
-
②
利用目的の達成および当社の業務遂行上必要な範囲内で、業務委託先に提供する場合
-
③
個人情報保護法第27条第2項に基づく手続(いわゆるオプト・アウト)を行って第三者に提供する場合
-
④
グループ各社との間で共同利用を行う場合(下記5.をご覧ください)
-
①
-
当社は、法令で定める場合を除き、個人データを第三者に提供した場合には当該提供に関する事項(いつ、どのような提供先に、どのような個人データを提供したか等)について記録し、個人データを第三者から取得する場合(下記4.の個人関連情報を個人データとして取得する場合を含みます。)には当該取得に関する事項(いつ、どのような提供元から、どのような個人データを取得したか、提供元の第三者がどのように当該データを取得したか等)について確認・記録します。
4.個人関連情報の取扱い
-
当社は、法令で定める場合を除き、第三者が個人関連情報(生存する個人に関する情報であって、個人情報、仮名加工情報及び匿名加工情報のいずれにも該当しないもの)を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することにつき同意が得られていることを確認したうえで、当該情報を提供します。
-
当社は、法令で定める場合を除き、当社が個人関連情報を個人データとして取得することが想定されるときは、当該個人関連情報のご本人から、当該情報を取得することにつき同意を得るものとします。
5.個人データの共同利用
-
グループ会社との共同利用
MS&ADインシュアランス グループでは、MS&ADインシュアランス グループ ホールディングス株式会社(以下「持株会社」といいます。)がグループ会社の経営管理を行うため、持株会社とグループ会社との間で、次の条件のもと、個人データ(下記7.の個人番号および特定個人情報を除きます。)を共同利用することがあります。- 個人データの項目
-
-
イ.
株主情報(氏名、住所、株式数等)
-
ロ.
持株会社および当社が保有するお客さま情報(氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他申込書等に記載された契約内容および保険事故に関する内容等、お客さまとのお取引に関する情報)
-
イ.
- 共同利用者の範囲および管理責任者
- 共同利用するグループ会社の範囲は、MS&ADインシュアランスグループの国内・海外保険会社、再保険会社、関連事業会社です(こちらをご参照ください)
なお、共同利用の管理責任者は、持株会社とします。
-
当社およびグループ各社は、その取扱う商品・サービスの案内、提供ならびに新たな商品・サービスの企画、開発、調査、分析のために、各社間で次の条件のもと、個人データを共同利用することがあります。
- 個人データの項目
- 氏名、住所、電話番号、電子メールアドレス、性別、生年月日等、お客さまとのお取引に関する情報
- 共同利用者の範囲および管理責任者
- 共同利用するグループ会社の範囲は、MS&ADインシュアランスグループの国内・海外保険会社、再保険会社、関連事業会社です(こちらをご参照ください)。
なお、共同利用の管理責任者は、持株会社とします。
6.センシティブ情報のお取扱い
当社は、個人情報保護法第2条の第3項に定める要配慮個人情報ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する個人情報(以下、「センシティブ情報」といいます。)を、個人情報保護法第18条第3項各号に掲げる場合を除き、取得、利用または第三者提供を行いません。
7.特定個人情報等のお取扱い
番号法にて定められている個人番号および特定個人情報は、同法で限定的に明記された目的以外のために取得および利用しません。番号法で限定的に明記された場合を除き、個人番号および特定個人情報を第三者に提供しません。また、上記5.の共同利用も行いません。
8.個人情報保護法に基づく保有個人データに関する事項の通知、開示、訂正等、利用停止等
個人情報保護法に基づく保有個人データ(上記7.の個人番号および特定個人情報を含みます。)に関する事項の通知、開示、訂正等、利用停止等に関するご請求については、下記お問い合わせ窓口までご連絡ください。
当社は、ご請求者がご本人であることを確認させていただくとともに、当社所定の書式にご記入いただいたうえで手続を行い、後日、ご本人の意向を確認したうえで書面、CD-ROM等の外部記憶媒体の郵送または電子メールの送信等の方法で回答いたします。また、開示請求については、回答にあたり、当社所定の手数料をいただきます。
当社が必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
9.個人データの安全管理措置の概要
当社は、取扱う個人データ(上記7.の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、取扱規程等の整備および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じます。
安全管理措置の主な内容はこちらのとおりです。
-
個人情報保護宣言の策定
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「苦情・相談の窓口」等について本個人情報保護宣言(プライバシーポリシー)で公表し、必要に応じて見直しています。 -
個人データの取扱いに係る規程類の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその役割等について「お客さま情報管理規程」等の各種社内規定で定めています。 -
組織的安全管理措置
-
・
個人データの管理責任者等の設置
-
・
就業規則等における安全管理措置の整備
-
・
個人データの安全管理に係る取扱規程に従った運用
-
・
個人データの取扱状況を確認できる手段の整備
-
・
個人データの取扱状況の点検及び監査体制の整備と実施
-
・
漏えい事案等に対応する体制の整備
-
・
-
人的安全管理措置
-
・
従業者との個人データの非開示契約等の締結
-
・
従業者の役割・責任等の明確化
-
・
従業者への安全管理措置の周知徹底、教育及び訓練
-
・
従業者による個人データ管理手続の遵守状況の確認
-
・
-
物理的安全管理措置
-
・
個人データの取扱区域等の管理
-
・
機器及び電子媒体等の盗難等の防止
-
・
電子媒体等を持ち運ぶ場合の漏えい等の防止
-
・
個人データの削除及び機器、電子媒体等の廃棄
-
・
-
技術的安全管理措置
-
・
個人データの利用者の識別及び認証
-
・
個人データの管理区分の設定及びアクセス制御
-
・
個人データへのアクセス権限の管理
-
・
個人データの漏えい・毀損等防止策
-
・
個人データへのアクセスの記録及び分析
-
・
個人データを取り扱う情報システムの稼動状況の記録及び分析
-
・
個人データを取り扱う情報システムの監視及び監査
-
・
-
委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。 -
外的環境の把握
個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。
安全管理措置に関するご質問については、下記のお問い合わせ窓口までご連絡ください。
10.仮名加工情報の取扱い
-
仮名加工情報の作成
当社は、仮名加工情報(法令に定める措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。-
①
法令で定める基準に従って、適正な加工を施すこと
-
②
法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
-
③
作成の元となった個人情報の本人を識別するために他の情報と照合しないこと
-
①
-
仮名加工情報の利用目的
当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的をできる限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで 、公表します。
11.匿名加工情報の取扱い
-
匿名加工情報の作成
当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。-
①
法令で定める基準に従って、適正な加工を施すこと
-
②
法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
-
③
作成した匿名加工情報に含まれる情報の項目を公表すること
-
④
作成の元となった個人情報の本人を識別するための行為をしないこと
-
①
-
匿名加工情報の提供
当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。 -
当社で作成する匿名加工情報に含まれる情報の項目、第三者に提供する匿名加工情報に含まれる情報の項目と提供の方法については、こちらをご覧ください。
12.お問い合わせ窓口
当社は、個人情報(上記7.の個人番号および特定個人情報を含みます。)の取扱いに関する苦情・相談に対し適切・迅速に対応いたします。
当社における個人情報の取扱いや、保有個人データに関するご照会、開示、訂正等、利用停止等のご請求、安全管理措置に関するご質問は、下記までご連絡ください。
ビジネスを加速させる。私たちの準備。