個人情報保護方針 /

オンリーワンのプライバシーポリシー

1. 基本方針

当社は、個人情報(顧客情報)の保護が保険代理店としての重要な社会的責任であることを認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他の関係法令、個人情報保護委員会および金融分野における各種ガイドライン等を遵守し、個人情報(顧客情報)を適正かつ厳正に取扱うとともに、必要かつ適切な安全管理措置を講じます。
また、個人情報(顧客情報)を適切に保護・管理する態勢を整備し、その取得、利用、提供、保管、廃棄その他の取扱いに関する社内規程等を定め、これを遵守するとともに、役職員に対する教育・指導を継続的に実施します。個人情報(顧客情報)の取扱いに関する苦情・相談に迅速かつ適切に対応し、本方針および安全管理措置を適宜見直し、改善します。


2. 個人情報(顧客情報)の保護についての取組み

(1) 個人情報(顧客情報)の取得・利用

・個人情報(顧客情報)を取得する場合には、あらかじめ利用目的を公表し、または取得後速やかにご本人に通知します。また、ご本人から契約書、申込書その他の書面等(電磁的記録を含みます。)により取得する場合には、あらかじめ利用目的を明示し、適法かつ公正な手段により、業務上必要な範囲で取得・利用します。
・お問い合わせやご相談等の内容を正確に把握し、対応品質の向上を図るため、通話を録音することがあります。録音した情報は、利用目的の範囲内で適切に取扱います


(2) 個人情報(顧客情報)の利用目的

・損害保険会社および生命保険会社(以下「保険会社」といいます。)から保険募集業務の委託を受けて取得した個人情報(顧客情報)ならびに保険募集業務その他の当社業務に関連して独自に取得した個人情報(顧客情報)を、次に掲げる目的で、適法かつ適切に利用します。

  1. 当社が取扱う保険商品およびこれらに付帯・関連するサービスの比較、案内、提案および提供(見積り、保険設計、資料請求その他の取次ぎならびに見積書・保険設計書等の作成・提供を含みます。)
  2. 保険契約の締結、契約後の保全、事故受付、保険金・給付金請求の支援その他のお客さまサービスの提供・維持・管理
  3. お客さま本位の業務運営、サービス品質の向上・改善およびこれらに関するアンケート調査
  4. 当社独自のサービスおよび当社と提携する事業者の商品・サービスの案内(当該案内のために当社が独自に取得した個人情報(顧客情報)を利用する場合に限ります。)
  5. 個人情報保護法に基づく開示等の請求への対応
  6. 役職員、採用応募者および退職者の個人情報に関する人事・労務管理、採用選考、連絡その他の事務
  7. 一般社団法人共済会が提供する共済制度および社会保険労務士法人向井・大島事務所が提供する社会保険・労務関連サービスについて、お客さまの意向・要望に基づき行う情報提供、案内および紹介
  8. 前各号に付帯または関連する業務の遂行

上記の利用目的の達成に必要な範囲を超えて個人情報(顧客情報)を利用しません。ただし、あらかじめご本人の同意を得た場合または個人情報保護法その他の法令により認められる場合を除きます。
なお、保険会社から委託を受けて取扱う個人情報(顧客情報)については、当該委託業務および当該保険会社が公表する利用目的の範囲内で利用し、上記④および⑦の目的には利用しません。
また、上記の利用目的を変更する場合は、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲で行い、変更後の利用目的をご本人に対し、書面、電子メールその他適切な方法により通知し、または事務所内への掲示、当社ウェブサイトへの掲載その他適切な方法により公表します。
当社に保険募集業務を委託する保険会社の利用目的は、各保険会社のウェブサイトをご確認ください。

<損害保険会社/代理または媒介>
<生命保険会社/媒介>

(3) 契約終了後の個人情報(顧客情報)の利用

・保険契約その他の契約またはサービスの提供が終了した後(契約が成立しなかった場合を含みます。)も、法令上の義務の履行、契約に関する照会への対応その他前記利用目的の達成に必要な範囲で、個人情報(顧客情報)を利用することがあります。


(4) 個人データの安全管理措置

・個人データの漏えい、滅失または毀損の防止その他の安全管理のため、社内規程等の整備、責任者および取扱者の明確化、役職員への教育、個人データを取扱う区域・機器・電子媒体等の管理、アクセス制御、不正アクセス等の防止ならびに取扱状況の点検・監査など、必要かつ適切な組織的、人的、物理的および技術的安全管理措置を講じます。
・外国において個人データを取扱う場合には、当該外国の個人情報保護制度等を把握したうえで、必要かつ適切な安全管理措置を講じます。
・安全管理措置の詳細については、本方針の別紙「個人データの安全管理措置」をご確認ください。安全管理措置に関するお問い合わせは、「5.当社に対するご照会」に記載する窓口で受け付けます。
・個人データの漏えい等またはそのおそれが生じた場合には、被害拡大の防止、原因究明、再発防止その他必要な措置を講じるとともに、法令に基づく報告およびご本人への通知を行います。
・利用目的の達成に必要な範囲で、個人データを正確かつ最新の内容に保つとともに、利用目的に応じた保存期間を定め、当該期間を経過した個人データについては、法令、所属保険会社の定めおよび社内規程等に従い、適切に消去します。


(5) 個人データの第三者への提供および第三者からの取得

・あらかじめご本人の同意を得ることなく個人データを第三者に提供しません。ただし、次の場合を除きます。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  4. 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
  5. 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取扱う必要があるとき(当該個人データを取扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)
  6. 個人データを第三者に提供し、または第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)は、提供・取得の経緯等の確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録・保存します
  7. 第三者から個人関連情報の提供を受け、個人データとして取得する場合には、法令に基づき、ご本人の同意を取得するなど、必要な対応を行います。

(6) 個人情報(顧客情報)の共同利用

・当社が独自に取得した個人データ(顧客情報)を、次のとおり共同利用することがあります。保険会社から委託を受けて取扱う個人情報(顧客情報)は、共同利用の対象に含めません。

① 共同して利用される個人データ(顧客情報)の項目
・氏名、住所、生年月日、年齢、性別、電話番号、電子メールアドレス、家族構成、勤務先・所属に関する情報、相談内容、意向・要望、問い合わせ・連絡履歴その他共同利用の目的の達成に必要な情報 ただし、保険証券番号、保険金額その他保険契約の内容に関する情報、健康状態、病歴その他のセンシティブ情報ならびに個人番号および特定個人情報は、共同利用の対象に含めません。

② 共同して利用する者の範囲
【株式会社オンリーワン】
所在地:東京都八王子市南町3丁目12番地 サンクレイドル八王子南町1階
【一般社団法人共済会】
所在地:東京都八王子市南町3丁目12番地 サンクレイドル八王子南町1階
【社会保険労務士法人向井・大島事務所】
所在地:東京都立川市高松町3丁目14番11号 マスターズオフィス立川703号

③ 共同利用する者の利用目的
・共同利用する者は、それぞれの業務および権限の範囲内で、共同利用する個人データ(顧客情報)を次の目的に利用します。

【株式会社オンリーワン】
・損害保険、生命保険およびこれらに付帯・関連するサービスに関する情報提供、案内および提案
・共済制度ならびに社会保険・労務関連サービスに関する情報提供、案内および紹介
・お客さまの意向・要望に基づく商品、制度またはサービスの紹介
・上記に付帯する問い合わせ対応および連絡
【一般社団法人共済会】
・共済制度に関する情報提供および案内
・お客さまの意向・要望に基づく共済制度の紹介および相談対応
・上記に付帯する問い合わせ対応および連絡
【社会保険労務士法人向井・大島事務所】
・就業規則、労務管理、社会保険手続その他の社会保険・労務関連サービスに関する情報提供および案内
・お客さまの意向・要望に基づく社会保険・労務関連サービスの紹介および相談対応
・上記に付帯する問い合わせ対応および連絡
上記共同利用の目的の範囲を超えて個人データ(顧客情報)を利用する必要がある場合には、当該業務を行う法人が、あらためて利用目的を明示し、法令に基づき必要な同意を取得したうえで対応します。
④ 共同利用する個人データ(顧客情報)の管理について責任を有する者の名称
・株式会社オンリーワン
⑤ 管理責任者の住所および代表者氏名
所在地:〒192-0072 東京都八王子市南町3丁目12番地 サンクレイドル八王子南町1階
代表者:代表取締役社長 五明徹也

(7) センシティブ情報の取扱い

・要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます。)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活(これらのうち要配慮個人情報に該当するものを除く。)に関する情報(以下「センシティブ情報」といいます。)については、次に掲げる場合を除くほか、取得、利用、保管または第三者提供を行いません。
 ① 法令等に基づく場合
 ② 人の生命、身体または財産の保護のために必要がある場合
 ③ 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
④ 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
⑤ 保険料収納事務等の遂行に必要な範囲で、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
⑥ 相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者提供する場合
⑦ 事故受付、保険金・給付金請求の支援その他保険業の適切な業務運営を確保する必要性から、当該情報に係るご本人の同意に基づき、診断書、傷病情報その他のセンシティブ情報およびこれらに関連する事故関係情報を、業務遂行上必要な範囲で取得、利用、保管または第三者提供する場合


(8) 個人情報(顧客情報)の外部委託

・利用目的の達成に必要な範囲で、個人情報(顧客情報)の取扱いを外部の事業者に委託することがあります。委託先の選定にあたっては、その安全管理態勢等を確認し、必要な契約を締結するとともに、委託先における取扱状況を把握するなど、必要かつ適切な監督を行います。


(9) 個人番号および特定個人情報の取扱い

・行政手続における特定の個人を識別するための番号の利用等に関する法律その他の関係法令を遵守し、個人番号および特定個人情報について、法令で限定的に明記された目的の範囲内でのみ取得・利用し、法令で認められた場合を除き、第三者に提供しません。なお、保険金や年金等の支払いに関して特定個人情報が必要となる場合は、原則として保険会社からご案内します。


3. ウェブサイトにおける情報の取扱い

(1) TLSによる暗号化通信

・当社のウェブサイトでは、お客さまの個人情報を保護するため、TLS 1.2以上の通信プロトコルを使用し、通信内容を暗号化しています。
※「TLS」とは、ウェブサイトと利用者の端末との間で送受信される情報を暗号化する通信方式です。お客さまが入力する氏名、住所、電話番号、電子メールアドレス等の情報を暗号化することにより、通信途中における第三者による盗み見や改ざんのリスクを低減します。


(2) Cookie等の使用

・当社のウェブサイトでは、利用状況の把握、利便性の向上、ウェブサイトの適切な運営等のため、Cookie、IPアドレス、閲覧履歴その他の情報を取得することがあります。
・Cookie等により取得する情報が単独では特定の個人を識別できない場合は、個人関連情報として適切に取扱います。また、当該情報を個人情報と照合して利用する場合は、個人情報として本方針に従い取扱います。
・お客さまは、ブラウザの設定によりCookieの受入れを拒否し、または削除することができます。ただし、その場合、当社ウェブサイトの一部の機能を利用できないことがあります。

4. 個人情報保護法に基づく保有個人データの開示、訂正、利用停止等

・個人情報保護法に基づく保有個人データの利用目的の通知、開示(第三者提供記録の開示を含みます。)、訂正等および利用停止等(以下「開示等」といいます。)の請求に対し、ご請求者がご本人または正当な代理人であることを確認したうえで、法令に従い適切に対応します。保険会社または当社と提携する事業者が保有する個人データに関する請求については、当該保険会社または提携事業者にお取次ぎします。
・開示等の請求方法、本人確認方法、手数料その他の手続については、別に定める「個人情報(顧客情報)の保護に関する公表事項」をご確認のうえ、同公表事項に記載する窓口までご連絡ください。


5. 当社に対するご照会

・個人情報(顧客情報)の取扱いおよび安全管理措置に関するご相談・苦情、保有個人データの開示等の請求その他のお問い合わせに、下記の窓口で迅速かつ適切に対応します。なお、ご照会者がご本人または正当な代理人であることを確認させていただく場合があります。
・保険事故に関する照会についても、下記の窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。

【保険代理店業務・個人情報(顧客情報)の取扱いおよび安全管理措置に関するご相談・苦情対応の窓口】

保険代理店 株式会社オンリーワン
代表者 代表取締役社長 五明徹也
顧客情報管理責任者 五明徹也
所在地 〒192-0072 東京都八王子市南町3-12 サンクレイドル八王子南町1階
連絡先 TEL:042-634-8558 FAX:042-634-8559 Email:info@your-onlyone.co.jp
受付時間 月曜日~金曜日 9時00分~17時00分
(土曜・日曜・祝日、年末年始、夏季休業日を除く。)
※当社からの電子メール、ダイレクトメール等による新商品・サービス等のご案内を希望されない場合は、上記の窓口までお申し出ください。


6. 認定個人情報保護団体

・当社が取扱う保険契約の引受保険会社は、認定個人情報保護団体である一般社団法人日本損害保険協会または一般社団法人生命保険協会の対象事業者です。各協会では、対象事業者である保険会社の個人情報の取扱いに関する苦情・相談を受け付けています。
【認定個人情報保護団体のお問い合わせ先】
■ 一般社団法人日本損害保険協会 そんぽADRセンター
所在地:〒101-0063 東京都千代田区神田淡路町2-105 ワテラスアネックス7階
電話:03-3255-1470(受付時間:9時00分~17時00分 土曜・日曜・祝日、年末年始休業日を除く。)
ウェブサイト:https://www.sonpo.or.jp/
■ 一般社団法人生命保険協会 生命保険相談室
所在地:〒100-0005 東京都千代田区丸の内3丁目4番1号 新国際ビル3階
電話:03-3286-2648(受付時間:9時00分~17時00分 土曜・日曜・祝日、年末年始休業日を除く。)
ウェブサイト:https://www.seiho.or.jp/



個人データの安全管理措置

1. 対象となる個人データ

・本別紙における「個人データ」には、当社が取得し、または取得しようとしている個人情報(顧客情報)であって、当社が個人データとして取扱うことを予定しているものを含みます。ただし、「行政手続における特定の個人を識別するための番号の利用等に関する法律」に定める個人番号および特定個人情報を除きます。

2. 個人データの安全管理措置

(1) 安全管理に係る取扱規程等の整備

・「取得・入力」、「利用・加工」、「保管・保存」、「移送・送信」、「消去・廃棄」および「漏えい等事案への対応」の各管理段階について、取扱方法、責任者・取扱者およびその任務その他必要な事項を定めた「顧客情報/個人データの安全管理に係る取扱規程」その他の社内規程・マニュアル等を策定し、適切に運用します。
・個人データの取扱状況の点検・監査および外部委託に関する事項についても、それぞれ社内規程等を整備し、必要に応じて見直します。


(2) 組織的安全管理措置

・個人データの安全管理に関する責任者として、顧客情報管理責任者を設置するとともに、個人データを取扱う顧客情報取扱者およびその取扱範囲を明確にします。
・個人データの取得項目、利用目的、保管場所・保管方法・保管期限、管理部署およびアクセス制御の状況等を確認できる台帳等を整備するとともに、取扱規程の遵守状況を記録・確認します。
・個人データの安全管理に関する重要事項、問題事案ならびに個人情報保護法または社内規程等に違反している事実もしくはそのおそれを把握した場合に、顧客情報管理責任者および経営陣へ適時適切に報告する態勢を整備します。
・個人データの取扱状況について、定期的および必要に応じたモニタリング・点検を行うとともに、内部監査または外部専門家等による監査を実施します。なお、個人データを取扱う部署が単一である場合には、点検により監査を代替することがあります。


(3) 人的安全管理措置

・個人データの安全管理に関する役職員の役割・責任および取扱い上の留意事項を明確にし、必要かつ適切な監督を行います。
・役職員および顧客情報管理責任者に対し、採用時および定期的に、個人データの適正な取扱い、安全管理措置、情報漏えい防止ならびに漏えい等事案発生時の対応に関する教育・研修を実施し、その内容を必要に応じて見直します。
・採用時等に個人データの取扱いおよび秘密保持に関する誓約書等を取得するとともに、役職員の役割・責任および違反時の懲戒処分その他必要な事項を、就業規則その他の社内規程等に定めます。


(4) 物理的安全管理措置

・個人データを取扱う重要な情報システムの管理区域について、入退室管理および持ち込む機器等の制限を行うとともに、管理区域または取扱区域において、権限を有しない者による個人データの閲覧を防止する措置を講じます。
・個人データを記録した機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じます。
・事業所内の移動を含め、個人データを記録した機器、電子媒体および書類等を持ち運び、郵送し、または社外へ移送する場合には、容易に個人データが判明しないよう、漏えい等を防止するための措置を講じます。
・個人データを削除し、または当該個人データを記録した機器、電子媒体および書類等を廃棄する場合には、復元または判読が困難となる方法により適切に処理します。


(5) 技術的安全管理措置

・個人データを取扱う情報システムについて、利用者を識別・認証するとともに、役職員の役割・責任に応じてアクセス権限を必要最小限に設定し、その付与、変更、削除および定期的な見直しを適切に行います。
・個人データを取扱う情報システムについて、アクセス可能な通信経路の限定、不正侵入の防止、不正アクセスの監視および不正ソフトウェアへの対策その他必要な保護措置を講じます。
・個人データを電子メールその他の電磁的方法により送信し、またはネットワークを通じて移送する場合には、暗号化、パスワードによる保護、誤送信防止その他の漏えい等を防止するための措置を講じます。
・個人データへのアクセス・操作および個人データを取扱う情報システムの稼働状況を記録・保存・分析し、不正が疑われるアクセス等を監視するとともに、監視状況について必要な点検・監査を行います。
・セキュリティパッチの適用その他の脆弱性対策を行うとともに、不正アクセス、コンピュータウイルスその他の障害が発生した場合の技術的な対応・復旧手続および必要なリカバリ機能を整備します。


(6) 外的環境の把握

・個人データを、外国にサーバーを置くクラウドサービス等において保管・管理する場合その他外国において取扱う場合には、当該外国の個人情報保護制度その他の外的環境を把握したうえで、必要かつ適切な安全管理措置を講じます。

3. 個人データの取扱いの委託

・個人データの取扱いの全部または一部を外部の事業者に委託する場合には、委託する業務の内容および個人データの性質・量等に応じ、必要な安全管理措置を講じることのできる委託先を選定します。
・委託先との契約等において、当社による監督・監査・報告徴収に関する権限、個人データの安全管理措置、秘密保持、目的外利用の禁止、再委託に関する条件ならびに漏えい等事案発生時の責任・報告その他必要な事項を定めます。
・委託先における個人データの取扱状況および契約上の安全管理措置等の遵守状況を定期的または随時に確認し、必要かつ適切な監督を行うとともに、委託先の選定基準および契約内容を定期的に見直します。


4. 漏えい等事案への対応

・個人情報(顧客情報)の漏えい、滅失または毀損その他の事故またはそのおそれを把握した役職員が、直ちに顧客情報管理責任者へ報告・相談できる態勢を整備します。 ・漏えい等事案が発生し、または発生したおそれがある場合には、事実関係の確認、被害拡大の防止、影響範囲の特定、原因究明および再発防止その他必要な措置を速やかに講じます。 ・法令または所属保険会社との契約等に基づき、個人情報保護委員会、所属保険会社その他の関係先への報告およびご本人への通知等を適切に行います。

5. 点検・監査および継続的改善

・個人情報(顧客情報)の取扱状況および安全管理措置の実施状況について、定期的に点検を行うとともに、事業規模および管理態勢に応じて監査を実施します。 ・点検・監査、漏えい等事案または苦情・相談等により課題もしくは不備を把握した場合には、必要な是正・改善を行います。 ・法令、ガイドライン、監督指針、所属保険会社の定め、業務内容および情報通信技術等の変化を踏まえ、本別紙に定める安全管理措置を継続的に見直し、改善します。

インフォメーション

〒192-0072
東京都八王子市南町3-12
サンクレイドル八王子南町1階

Email: お問い合わせフォーム

Phone: 042-634-8558

Fax: 042-634-8559

Email: info@your-onlyone.co.jp

SDGs
中小企業庁 事業継続力強化計画
ACTION!健康経営|ポータルサイト(健康経営優良法人認定制度)
銀の認定
セキュリティ対策自己宣言
鎮守の森プロジェクト
がん対策推進企業等連携事業
メディポリス国際陽子線治療センター

トップ