プライバシーポリシー
株式会社ヤマップ(以下、当社といいます。)は、「個人情報の保護に関する法律(個人情報保護法)」、「行政手続きにおける特定の個人を識別するための番号の利用等に関する法律(マイナンバー法)」、その他関連法規、諸規則等を遵守しながら、お客様の個人情報(特定個人情報等(※)を含む)を、下記のとおり適正に管理し、保護に努めます。
また、当社は、お預かりした個人情報が適正に取り扱われるよう従業員に対する教育・指導・管理を徹底いたします。
(※) 個人番号と特定個人情報(個人番号を内容に含む個人情報)を合せて「特定個人情報等」といいます
1.個人情報の取得
当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報(個人番号および特定個人情報ついては、10.をご覧ください。)を取得します。
2.個人情報の利用目的
当社は、保険代理業、登山・アウトドア向け情報提供をはじめとする、各種サービス事業を営んでおり、保険会社から保険募集業務の委託を受けて取得した個人情報を、下記業務の遂行に必要な範囲内で、かつ適法、公正に利用します。これ以外の目的のために利用することはありません。
- 損害保険およびこれらに付帯・関連する商品・サービスの提供および改善ならびに新たな商品・サービスの開発等の保険会社の業務
- 登山・アウトドア向け情報提供をはじめとする、各種サービス事業およびこれらに付帯・関連する商品・サービスの提供および改善ならびに新たな商品・サービスの開発等
上記利用目的を変更する場合には、相当の関連性を有すると合理的に認められる範囲内においてのみ行い、その内容をご当人様に対し、原則として電磁的方法(マイページへの掲載、メールによる通知)、または、当社ホームページ等により公表します。
3.個人データの安全管理措置
当社は、業務遂行上取扱う個人情報(10.の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止およびその他の個人データの安全管理のため、安全管理に関する取扱規程などの整備ならびに実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために必要な措置を講じます。
当社は、個人データの安全管理措置に関する社内規定を別途定めており、その具体的内容は主として次のとおりです。安全管理措置に関するご質問については、下記のお問合せ窓口までお寄せください。
- 基本方針の整備
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」等について基本方針を策定し、必要に応じて見直しを行います。 - 個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱い方法、責任者・担当者およびその任務等について規程を整備し、必要に応じて見直しを行います。 - 組織的安全管理措置
- 個人データの管理責任者等の設置
- 就業規則等における安全管理措置の整備
- 個人データの安全管理に係る取扱規程に従った運用
- 個人データの取扱状況を確認できる手段の整備
- 個人データの取扱状況の点検および監査体制の整備と実施
- 漏えい等事案に対応する体制の整備
- 人的安全管理措置
- 従業者との個人データの非開示契約等の締結
- 従業者の役割・責任等の明確化
- 従業者への安全管理措置の周知徹底、教育および訓練
- 従業者による個人データ管理手続の遵守状況確認
- 物理的安全管理措置
- 個人データの取扱区域等の管理
- 機器および電子媒体等の盗難等の防止
- 電子媒体等を持ち運ぶ場合の漏えい等の防止
- 個人データの削除および機器、電子媒体等の廃棄
- 技術的安全管理措置
- 個人データ利用者の識別および認証
- 個人データの管理区分の設定およびアクセス制御
- 個人データへのアクセス権限の管理
- 個人データの漏えい・毀損防止策
- 個人データへのアクセス記録および分析
- 個人データを取扱う情報システムの稼働状況の記録および分析
- 個人データを取扱う情報システムの監視および監査
- 委託先の監督
- 個人データの取扱いを委託する場合には、個人データを適正に取扱う者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直します。
- 外的環境の把握
- 個人データを取扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施します。
4.外国における情報の取扱い
当社は、個人データの取扱いを海外にある外部に委託するにあたり、以下の安全管理措置を講じるとともに個人情報保護法で求められる委託先における個人データの安全管理措置に相当する措置(以下、相当措置といいます。)を義務付けた委託契約を委託先との間で締結します。
- 以下の項目については、年1回、定期的に書面等により確認を行います。
① 移転先の第三者による相当措置の実施状況
② 移転先の第三者が所在する外国において当該相当措置の実施に影響を及ぼすおそれのある制度の有無 - 相当措置の実施に支障が生じた際には、是正を求めるとともに、当該相当措置の継続的な実施の確保が困難となったときは、当該個人データの提供を停止します。
- 委託契約では、委託契約の範囲内で個人データを取扱う旨必要かつ適切な安全措置を講じる旨、従業者に対する必要かつ適切な監督を行う旨、再委託が必要な場合の事前承諾、個人データの第三者提供の禁止を定めます。
- 海外にある外部への個人データの取扱の委託に関するご質問については、巻末のお問合わせ窓口までご連絡ください。
5.個人データの第三者への提供および第三者からの取得
当社は、次の場合を除き、ご本人の同意なく第三者に個人データ(個人番号および特定個人情報については、10.をご覧ください。)を提供いたしません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難なとき。
- 公衆衛生の向上または児童の健全な育成のために特に必要がある場合であって、本人の同意を得ることが困難なとき。
- 国の機関もしくは地方公共団体またはその委託を受けた者が、法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより、当該事務の遂行に支障を及ぼすおそれがあるとき。
- 当該第三者が学術研究機関等である場合において、当該第三者が当該個人データを学術研究目的で取扱う必要があるとき(当該個人データを取扱う目的の一部が学術的研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)
また、個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)は、提供先・提供者の氏名等、法令で定める事項を確認し記録したうえで保管します。
6.個人関連情報の第三者への提供
- 当社は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認せずに当該情報を提供することはありません。
- 当社は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつどのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。
7.仮名加工情報の取扱い
- 仮名加工情報の作成
当社は、仮名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。
① 法令に定める基準に従って、適正な加工を施すこと
② 法令に定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること - 仮名加工情報の利用目的
当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的を可能な限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで公表します。
8.匿名加工情報の取扱い
- 匿名加工情報の作成
当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
① 法令に定める基準に従って、適正な加工を施すこと
② 法令に定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
③ 作成した匿名加工情報に含まれる情報の項目を公表すること
④ 作成の元となった個人情報の本人を識別するための行為をしないこと - 匿名加工情報の提供
当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する匿名加工情報であることを明示します。
9.機微(センシティブ)情報の取扱い
当社は、要配慮個人情報(人種、心情、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます。)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する情報(以下「センシティブ情報」といいます。)については、次に掲げる場合を除くほか、取得、利用または第三者への提供を行いません。
- 法令等に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 保険料収納事務等の遂行上必要な範囲においても政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者に提供する場合
- 相続手続きを伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者に提供する場合
- 保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者に提供する場合
10.個人番号および特定個人情報の取扱い
当社は、個人番号および特定個人情報について、取得・利用・第三者への提供を行いません。
11.見直し・改善
当社の個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直しを行い、改善いたします。
12.個人情報保護法に基づく保有個人データの開示、訂正等、利用停止など
個人情報保護法に基づく保有個人データの開示(確認・記録の開示を含む)、訂正等または利用停止等に関するご請求については、ご請求者がご本人であることを確認させていただいたうえで手続きを行います。保険会社の保有個人データに関しては当該会社に対してお取次ぎいたします。当社の保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
なお、上記開示等の手続きについては所定の手数料をご請求申し上げます。手続きを希望される方は、下記お問合せ先までお申し付けください。
13. Cookie等の識別子に紐づけされた情報の取得・利用・提供
Cookie(クッキー)とは、ウェブサイトを閲覧した際に、そのウェブサイトから閲覧者のブラウザに保存されたテキスト形式の情報をいいます。また、ウェブビーコンとは、ウェブページや電子メールに小さな画像を埋め込むことにより、お客様がそのページや、メールを閲覧した際に情報を送信する仕組みをいいます。
本ウェブサイトでは、Cookie、ウェブビーコンまたはそれに類する技術(以下「Cookie等」といいます。)を利用してお客さまの情報を保存・利用することがあります。
当社は、Cookie等に保存された識別子を統計的に収集・分析することができるサービスとして、Google Inc.が提供するGoogle Analyticsを利用することがあります。Google AnalyticsのCookieによる情報収集や情報の取扱について、また、Googleが提供するサービスのプライバシーポリシーについては、下記のサイトでご確認ください。
また、お客様は、オプトアウト用のブラウザーアドオンにより、Google Analyticsからオプトアウトすることができます。
【Google Analytics】
14.お問い合わせ・ご相談・苦情への対応
当社は、個人情報の取扱いに関する苦情・ご相談に対し、適切・迅速に対応します。
お問合せをご希望の場合は、下記窓口までご連絡ください。
また、保険事故に関するご照会については。下記お問合せ窓口のほか、保険証券に記載されている保険会社の事故相談窓口もご利用になれます。
なお、ご照会者がご本人であることを確認させていただいたうえでご対応申し上げますので、あらかじめご了承くださいますようお願い申し上げます。
個人情報に関する当社お問い合わせ先
〒105-0003
東京都港区西新橋1-5-13 8東洋海事ビル 4階
電話:0800-111-0198(10:00~17:00 土日・祝日、年末年始を除く)
Mail: insurance-support@yamap.co.jp
株式会社ヤマップ
個人情報データ保護・管理責任者: 春山慶彦