個人情報に関する取扱いについて(個人情報保護宣言)

SOMPOシステムイノベーションズ株式会社

基本的な考え方

当社は、SOMPOグループの一員として、「SOMPOグループ プライバシー・ポリシー」のもと、個人情報を適正に取り扱うことが社会的責務であり重要であると認識し、「個人情報の保護に関する法律」(以下「個人情報保護法」といいます)、「行政手続における特定の個人を識別するための番号の利用等に関する法律」その他の関係法令、「個人情報の保護に関する法律についてのガイドライン」、「金融分野における個人情報保護に関するガイドライン」、「特定個人情報の適正な取扱いに関するガイドライン」その他のガイドライン等を遵守して、お客さまの個人情報の保護に努めてまいります。
  1. 当社は、業務上必要な範囲内で、かつ、適法で公正な手段によりお客さまの個人情報を取得します。また、法令に定める場合を除き、お客さまの個人情報の利用目的を通知または公表し、利用目的の範囲内で取り扱います。
  2. 当社は、法令に定める場合を除き、お客さまご本人の同意なくお客さまの個人データ(個人番号および特定個人情報を除きます。)を第三者に提供することはありません。なお、個人番号および特定個人情報については、法令に定める場合を除き、第三者に提供することはありません。
  3. 当社は、SOMPOグループの経営管理およびお客さまへの商品・サービスの案内・提供等のため、グループ内でお客さまの個人データ(個人番号および特定個人情報を除きます。)を共同利用することがあります。
  4. 当社は、お客さまの個人データについて、漏えい、滅失またはき損の防止等に努め、適切な安全管理措置を実施します。また、お客さまの個人データの取扱いを委託する場合は、委託先に対する必要かつ適切な監督を行います。
  5. 当社は、お客さまの個人データの取扱いが適正に行われるように従業者への教育・指導を徹底します。また、個人情報保護のための管理態勢を継続的に見直し、改善に努めてまいります。
  6. 当社は、個人情報の取扱いに関する苦情・相談に対し適切かつ迅速に対応します。また、個人情報の保護に関する法律に基づく保有個人データの開示、訂正等のお客さまからの請求に適切に対応します。

SOMPOシステムイノベーションズ株式会社
住所および代表者の氏名については、以下の会社概要をご覧ください。
https://www.sompo-sys-i.com/

*個人情報の利用目的などの詳細については、「個人情報の取扱い」をご覧ください。

*個人番号および特定個人情報の取扱いについては、「特定個人情報の取扱い」をご覧ください。

*開示等の手続きについては、「開示等請求の手続き」をご覧ください。

お問い合わせ窓口

SOMPOシステムイノベーションズ株式会社 経営管理部
〒190-0012 東京都立川市曙町2-41-19

電話050-3788-2070
受付時間平日:午前9時~午後5時(土日・祝日および12月31日~1月3日は休業)
URLhttps://www.sompo-sys-i.com/

ただし、当社受託業務に関する保有個人データのお問い合わせにつきましては、委託会社にご照会をお願いする場合がございますので、予めご了承願います。

以上

改定 2022年4月1日

個人情報の取扱い

当社における個人情報の取扱いは、以下のとおりです。
*本取扱いにおける「個人情報」および「個人データ」とは、個人番号および特定個人情報を除くものをいいます。個人番号および特定個人情報の取扱いについては、「特定個人情報の取扱い」が適用されます。

1. 個人情報の適正な取得

当社は、業務上必要な範囲内で、かつ、適法で公正な手段によりお客さまの個人情報を取得します。

2. 個人情報の利用目的

当社は、取得した個人情報を以下(1)から(2)および5.に掲げる目的に必要な範囲で適法かつ公正に利用し、法令で定める場合を除き、目的外には利用しません。また、当社は、お客さまにとって利用目的が明確になるよう具体的に定めるとともに、取得の場面に応じて利用目的を限定するよう努めます。 変更前の利用目的と関連性を有すると合理的に認められる範囲で利用目的を変更する場合には、その内容をご本人に通知するか、当社公式ホームページ等に公表します。

(1)情報システムの開発・運用に関わる業務
(2)その他
上記(1)に付随する業務ならびにお客さまとの取引および当社の業務運営を適切かつ円滑に履行するために行う業務

3. 第三者への提供および第三者からの取得

(1)当社は、法令に定める場合を除き、お客さまご本人の同意なくお客さまの情報を第三者に提供することはありません。

(2)当社は、法令で定める場合を除き、個人データを第三者に提供した場合には当該提供に関する事項(いつ、どのような提供先に、どのような個人データを提供したか等)について記録し、個人データを第三者から取得する場合(個人関連情報を個人データとして取得する場合を含みます)には当該取得に関する事項(いつ、どのような提供元から、どのような個人データを取得したか、提供元の第三者がどのように当該データを取得したか等)について確認・記録します。

4. 個人関連情報の第三者への提供

当社は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供しません。

当社は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。

5. 個人データの取扱いの委託

当社は、利用目的の達成に必要な範囲において、お客さまの個人データの取扱いを国内外の他の事業者に委託することがあります。お客さまの個人データの取扱いを委託する場合は、委託先の選定基準を定め、あらかじめ委託先の情報管理体制を確認するなど、委託先に対する必要かつ適切な監督を行います。

6. 個人データの共同利用

グループ会社との間の共同利用

(1)SOMPOホールディングス株式会社(以下「SOMPOホールディングス」といいます。)によるグループとしての経営管理業務の遂行のために、グループ会社間で、以下のとおり、個人データを共同して利用することがあります。

① 個人データの項目
SOMPOグループ各社の株主の皆さまの個人データ:氏名、住所、株式数等に関する情報
② 共同利用するグループ会社の範囲
SOMPOホールディングス株式会社、その子会社および関連会社(※)
※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条第5項に定義される関連会社をいいます。
該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
③ 個人データ管理責任者
SOMPOホールディングス株式会社
住所、代表者名は以下のリンクをご参照ください。
https://www.sompo-hd.com/company/summary/

(2)SOMPOグループとしての経営管理業務の遂行ならびに当社またはグループ各社が取り扱う商品・サービス等のお客さまへのご案内・ご提供およびその判断のために、グループ各社間で、以下のとおり、個人データを共同して利用することがあります。

① 個人データの項目
SOMPOグループ各社が保有する個人データ:氏名、住所、電話番号、電子メールアドレス、性別、生年月日、その他契約申込書等に記載された契約内容および保険事故に関する内容など、お取引に関する情報
② 共同利用するグループ会社の範囲
SOMPOホールディングス株式会社、その子会社および関連会社(※)
※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条第5項に定義される関連会社をいいます。
該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
③ 個人データ管理責任者
SOMPOホールディングス株式会社
住所、代表者名は以下のリンクをご参照ください。
https://www.sompo-hd.com/company/summary/

(3)SOMPOホールディングスとしての経営管理業務の遂行ならびに当社またはグループ各社が取り扱う商品・サービス等のお客さまへのご案内・ご提供およびその判断、データ分析等、お客さまへの付加価値向上に資する各種業務のために、グループ会社間で、以下のとおり、個人データを共同して利用することがあります。

① 個人データの項目
当社およびSOMPOグループ各社が保有する個人データ:
  • 氏名、住所、電話番号、電子メールアドレス、性別、生年月日、お問合せ内容、アプリ等サービスの利用内容、位置情報、名刺情報(会社名、部署名、肩書き等を含む名刺から読み取れる情報)など、お取引に関する情報以外でSOMPOグループ各社にご提供いただいた情報、その他対面・電話・WEB・電子メール・アプリ、第三者提供等の手段を含みSOMPOグループ各社が取得した情報
  • お取引に関わらず、氏名、住所、電話番号、電子メールアドレス、性別、生年月日、お問合せ内容など、お客さまがホームページでの見積り試算や、コールセンターへのお問合せなどによってSOMPOグループ各社にご提供いただいた情報
② 共同利用するグループ会社の範囲
SOMPOホールディングス株式会社、その子会社および関連会社(※)
※財務諸表等の用語、様式及び作成方法に関する規則第8条第3項に定義される子会社及び同条第5項に定義される関連会社をいいます。
該当するグループ会社の範囲はSOMPOホールディングスのホームページをご覧ください。
③ 個人データ管理責任者
SOMPOホールディングス株式会社
住所、代表者名は以下のリンクをご参照ください。
https://www.sompo-hd.com/company/summary/

7. センシティブ情報の取扱い

当社は、人種、信条、社会的身分、病歴、犯罪の経歴、犯罪被害事実等の要配慮個人情報ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する個人情報(本人、国の機関、地方公共団体、学術研究機関等、個人情報保護法第57条第1項各号もしくは施行規則第6条各号に掲げる者により公開されているもの、または、本人を目視し、もしくは撮影することにより取得するその外形上明らかなものを除きます。(以下「センシティブ情報」といいます。)を、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。

  • 事業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合
  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

8. 仮名加工情報の取扱い

(1)仮名加工情報の作成
当社は、仮名加工情報(法令に定める措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。
  • 法令で定める基準に従って、適正な加工を施すこと
  • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
(2)仮名加工情報の利用目的
当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的をできる限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで、公表します。

9. 匿名加工情報の取扱い

(1)匿名加工情報の作成
当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
  • 法令で定める基準に従って、適正な加工を施すこと
  • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
  • 作成した匿名加工情報に含まれる情報の項目を公表すること
  • 作成の元となった個人情報の本人を識別するための行為をしないこと
(2)匿名加工情報の提供
当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。

10. 個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等および第三者提供記録の開示

お客さまは、ご自身の保有個人データの開示、訂正、消去、利用停止等および第三者提供記録の開示を当社に求めることができます。個人情報保護法に基づく保有個人データに関する事項の通知、開示・訂正等・利用停止等に関するご請求については、「開示等請求の手続き」に記載のお問い合わせ窓口までお問い合わせください。

当社は、ご請求者がご本人または代理人であることを確認させていただくとともに、当社所定の書式にご記入いただいたうえで手続きを行い、後日、原則として当社が定める方法のうちご本人が請求した方法により回答いたします。開示請求については、回答にあたり、当社所定の手数料をいただきます。

当社が必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
※開示、訂正等の手続きの詳細については、「開示等請求の手続き」をご覧ください。

11. 業務委託に伴う外国における情報の取扱い

当社は、個人データの取扱いを海外にある外部に委託する場合等個人情報保護法第28条第1項において「個人情報保護委員会規則で定める基準に適合する体制を整備している者」へ、個人データを提供するにあたっては、以下の安全管理措置を講じるとともに、個人情報保護法で求められる、提供先における個人データの安全管理措置に相当する措置(以下、相当措置といいます)を義務付ける契約を提供先との間で締結するなどしています。

(1)以下の項目について年に1回、定期的に書面等により確認を行っています。
ア.移転先の第三者による相当措置の実施状況
イ.移転先の第三者の所在する外国における相当措置の実施に影響を及ぼすおそれのある制度の有無

(2)相当措置の実施に支障が生じた際には、是正を求め、当該相当措置の継続的な実施の確保が困難となったときは、当該個人データの提供を停止します。

(3)委託契約では、委託契約の範囲内で個人データを取り扱う旨、必要かつ適切な安全管理措置を講じる旨、従業者に対する必要かつ適切な監督を行う旨、再委託が必要な場合の事前承諾、個人データの第三者提供の禁止等を定めています。

海外にある外部への個人データの取扱いの委託に関するご質問については、お問い合わせ窓口までご連絡ください。

12. 安全管理の取組み

当社は、個人データの漏えい、滅失またはき損の防止その他、個人データの安全管理のため、取扱規程および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じます。個人データの安全管理措置に関しては、社内規程において具体的に定めていますが、その内容は主として以下のとおりです。
安全管理措置に関するご質問については、お問い合わせ窓口までお問い合わせください。

① 基本方針の整備
個人データの適正な取扱いの確保のため、関係法令・ガイドライン等の遵守、安全管理措置に関する事項、お問い合わせおよび苦情処理の窓口等について策定し、必要に応じて見直しています。
② 個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
③ 組織的安全管理措置
  • 個人データの管理責任者等の設置
  • 就業規則等における安全管理措置の整備
  • 個人データの安全管理に係る取扱規程に従った運用
  • 個人データの取扱状況を確認できる手段の整備
  • 個人データの取扱状況の点検及び監査体制の整備と実施
  • 漏えい事案等に対応する体制の整備
④ 人的安全管理措置
  • 従業者との個人データの非開示契約等の締結
  • 従業者の役割・責任等の明確化
  • 従業者への安全管理措置の周知徹底、教育及び訓練
  • 従業者による個人データ管理手続の遵守状況の確認
⑤ 物理的安全管理措置
  • 個人データの取扱区域等の管理
  • 機器及び電子媒体等の盗難等の防止
  • 電子媒体等を持ち運ぶ場合の漏えい等の防止
  • 個人データの削除及び機器、電子媒体等の廃棄
⑥ 技術的安全管理措置
  • 個人データの利用者の識別及び認証
  • 個人データの管理区分の設定及びアクセス制御
  • 個人データへのアクセス権限の管理
  • 個人データの漏えい・毀損等防止策
  • 個人データへのアクセスの記録及び分析
  • 個人データを取り扱う情報システムの稼動状況の記録及び分析
  • 個人データを取り扱う情報システムの監視及び監査
⑦ 委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
⑧ 外的環境の把握
個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。

13. お問い合わせ窓口

当社の個人情報および匿名加工情報の取扱いに関するご質問、ご照会、苦情等は、下記連絡先にお問い合わせください。

SOMPOシステムイノベーションズ株式会社 経営管理部
〒190-0012 東京都立川市曙町2-41-19

電話050-3788-2070
受付時間平日:午前9時~午後5時(土日・祝日および12月31日~1月3日は休業)
URLhttps://www.sompo-sys-i.com/

以上

特定個人情報の取扱い

当社における個人番号および特定個人情報の取扱いは、以下のとおりです。

1. 個人番号および特定個人情報の適正な取得

当社は、適法かつ公正な手段によりお客さまの特定個人情報を取得します。また、法令で定められた場合を除き、特定個人情報の提供を求めることはありません。

(取得の方法の例)

書面に記載いただく方法または個人番号もしくは特定個人情報が記載された書面をご提出いただく方法 など

2. 個人番号および特定個人情報の取扱い、利用・第三者提供の範囲

当社では、取得した個人番号および特定個人情報を法令で限定された利用範囲内でのみ取り扱います。当社における利用、第三者提供の範囲は以下のとおりであり、その範囲外で、利用または第三者提供を行うことはありません。

(1) 法令に定められた以下の個人番号関係事務を行う場合

① 報酬・料金等、不動産使用料、不動産等の譲受け対価の支払調書作成事務
② 役職員(含む扶養家族)の所得の源泉徴収票作成事務、雇用保険、労災保険、健康保険、厚生年金、国民年金の各種届出等の事務

(2) 法令に基づき、以下の場合に利用を行うことがあります。

人の生命、身体または財産の保護のために必要がある場合であって、本人の同意があり、または本人の同意を得ることが困難である場合

3. 安全管理措置に関する事項

当社は、個人番号および特定個人情報の漏えい、滅失またはき損の防止その他、個人番号および特定個人情報の安全管理のため、取扱規程および安全管理措置に係る実施体制の整備等、十分なセキュリティ対策を講じます。

4. 個人番号および特定個人情報取扱いの委託

当社は、個人番号関係事務の一部を他の事業者に委託することがあります。個人番号および特定個人情報の取扱いを委託する場合は、委託先の選定基準を定め、あらかじめ委託先の情報管理体制を確認するなど、委託先に対する必要かつ適切な監督を行います。
*個人情報保護法に基づく保有個人データ、個人番号および特定個人情報に関する事項の通知、開示・訂正等・利用停止等に関するご請求については、「開示等請求の手続き」をご覧ください。

5. お問い合わせ窓口

当社の個人番号および特定個人情報の取扱いに関するご質問、ご照会、苦情等は、下記連絡先にお問い合わせください。

SOMPOシステムイノベーションズ株式会社 経営管理部
〒190-0012 東京都立川市曙町2-41-19

電話050-3788-2070
受付時間平日:午前9時~午後5時(土日・祝日および12月31日~1月3日は休業)
URLhttps://www.sompo-sys-i.com/

以上

開示等請求の手続き

当社はお客さまからの個人情報保護法に基づく保有個人データの利用目的の通知、開示、訂正等または利用停止等および第三者提供記録の開示のご請求(以下「開示等請求」といいます)に適切に対応いたします。

1. ご請求の方法

開示等請求を希望される場合は、下記窓口までご請求ください。当社所定の書面をお送りいたしますので、必要事項をご記入の上、以下の書類とともに指定の窓口にご提出ください。

(1)ご請求者がご本人の場合

ご本人の運転免許証、パスポート、健康保険証、年金手帳など、公的機関が発行した書類の写し

(2)ご請求者が代理人の場合

代理人ご本人の確認ができる書類(上記(1)に同じ。)に加え、以下の書類をご提出ください。

  • 法定代理人の場合には、戸籍謄本、成年後見登記事項証明書の写しなど、法定代理権のあることが確認できる書類
  • 任意代理人の場合には、ご本人の委任状と印鑑登録証明書

2. 手数料

保有個人データの「利用目的の通知」および「開示の請求」については、手数料として700円(税込み)をご負担いただきますので、当社指定の口座にお振込ください。

なお、お客さまから当社に開示等請求書をお送りいただく際の郵送費用、および手数料をお振込みいただく際の振込手数料に関しましてもお客さまのご負担とさせていただきます。あらかじめご了承ください。

3. ご回答の方法

お受けした開示等請求については、当社にてご請求内容の確認・調査等を行い、手数料が必要な請求については入金を確認させていただいたうえで、ご本人に対し、原則として当社が定める方法のうちご本人が請求した方法によりご回答いたします。代理人からのご請求の場合は当該代理人に対し回答いたします。

なお、開示等請求に応じることによりご本人または第三者の生命、身体、財産その他権利利益を害するおそれがある場合、当社の業務の適正な実施に著しい支障をおよぼす恐れがある場合、他の法令に違反することとなる場合等、ご請求に応じることができない場合があります。その場合にはその理由をご連絡いたします。

お問い合わせ窓口

SOMPOシステムイノベーションズ株式会社 経営管理部
〒190-0012 東京都立川市曙町2-41-19

電話050-3788-2070(開示等請求お問い合わせ窓口)
受付時間平日:午前9時~午後5時(土日・祝日および12月31日~1月3日は休業)
URLhttps://www.sompo-sys-i.com/

ただし、当社受託業務に関する保有個人データのお問い合わせにつきましては、委託会社にご照会をお願いする場合がございますので、予めご了承願います。

以上