個人情報保護に関する基本方針(プライバシー・ポリシー)
代理店名 有限会社 リード保険
当社および当社と提携するすべての被統括代理店(*)(以下、当社グループといいます。)は、個人情報保護の重要性に鑑み、また、保険業に対する社会の信頼をより向上させるため、お客さまの個人情報を適正に取り扱うことを宣言します。
(*)被統括代理店とは、保険会社・当社と3 者で代理店委託契約を締結し、当社と分担・共同して代理店業務を行う代理店を指します。
(1)法令等の遵守
当社グループは、個人情報の保護に関する法律(個人情報保護法)その他の関連法令および関係官庁のガイドラインなどを遵守します。
(2)従業者教育
当社グループは、個人情報の取扱いが適正に行われるよう従業者への教育・指導を徹底します。
(3)個人情報の利用目的
当社グループは、保険代理業と〔カーリース、駐車場シェアリング、その他自動車関連サービスに関する紹介・取次〕業を営んでおり、保険会社から保険募集業務の委託を受けて取得した個人情報と〔カーリース、駐車場シェアリング、その他自動車関連サービスに関する紹介・取次〕業を通じて取得した個人情報(個人番号および特定個人情報については、下記(8)を参照ください。)を、下記業務の遂行に必要な範囲内で、かつ適法、公正に利用します。また、当社グループは、お問い合わせ、ご相談等の事実確認やサービスの向上を目的として録画・録音・記録等を行います。その他の目的に利用することはありません。
・損害保険、生命保険およびこれらに付帯・関連するサービスの提供等の保険会社の業務
・カーリース、駐車場シェアリング、その他自動車関連サービスに関する紹介・取次およびこれらに付帯・関連するサービスの提供およびこれらに付帯・関連するサービスの提供
上記の利用目的を変更する場合には、相当の関連性を有すると合理的に認められる範囲においてのみ行い、その内容をご本人に対し、原則として書面等(電磁的記録を含む。以下同じ。)により通知し、または当社グループのホームページなどにより公表します。 当社グループに対し保険募集業務の委託を行う保険会社の利用目的は、それぞれの会社のホームページ(下記)に記載してあります。
<当社グループと取引のある保険会社>
損害保険ジャパン株式会社(https://www.sompo-japan.co.jp/)
SOMPOひまわり生命保険株式会社(https://www.himawari-life.co.jp/)
当社グループに対しカーリース、駐車場シェアリング、その他自動車関連サービスに関する紹介・取次およびこれらに付帯・関連するサービスの提供等の業務委託を行う会社の利用目的は、それぞれの会社のホームページ(下記)に記載してあります。
株式会社オリコカーライフ(https://ds-carlife.jp/)
akippa株式会社(https://akippa.co.jp/)
(4)個人情報の取得・保管
当社グループは、業務上必要な範囲で、かつ、適法で公正な手段により個人情報(個人番号および特定個人情報については、下記(8)を参照ください。)を取得します。
また、当社グループは、取得した個人情報を利用目的の達成に必要な期間、または法令により要求・許容される期間、保管します。
(5)個人データの安全管理措置
当社グループは、取扱う個人データ(下記(8)の個人番号および特定個人情報を含みます。また、当社グループが取得し、又は取得しようとしている個人情報であって、個人データとして取り扱われることが予定されているものを含みます。)の漏えい、滅失またはき損の防止その他の個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じています。
当社グループは、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。安全管理措置に関するご質問については、下記のお問い合わせ窓口までお寄せください。
①基本方針の整備
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。②個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。③組織的安全管理措置
・個人データの管理責任者等の設置
・就業規則等における安全管理措置の整備
・個人データの安全管理に係る取扱規程に従った運用
・個人データの取扱状況を確認できる手段の整備
・個人データの取扱状況の点検及び監査体制の整備と実施
・漏えい等事案に対応する体制の整備④人的安全管理措置
・従業者との個人データの非開示契約等の締結
・従業者の役割・責任等の明確化
・従業者への安全管理措置の周知徹底、教育及び訓練
・従業者による個人データ管理手続の遵守状況の確認⑤物理的安全管理措置
・個人データの取扱区域等の管理
・機器及び電子媒体等の盗難等の防止
・電子媒体等を持ち運ぶ場合の漏えい等の防止
・個人データの削除及び機器、電子媒体等の廃棄⑥技術的安全管理措置
・個人データの利用者の識別及び認証
・個人データの管理区分の設定及びアクセス制御
・個人データへのアクセス権限の管理
・個人データの漏えい・毀損等防止策
・個人データへのアクセスの記録及び分析
・個人データを取り扱う情報システムの稼動状況の記録及び分析
・個人データを取り扱う情報システムの監視及び監査⑦委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。⑧外的環境の把握
・個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。
(6)個人データの第三者への提供および第三者からの取得
当社グループは、次の場合を除き、ご本人の同意なく第三者に個人データ(個人番号および特定個人情報については、下記(8)を参照ください。)を提供しません。
- ①法令に基づく場合
- ②人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
- ③公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
- ④国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。
- 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)。
また、個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)、提供先・提供者の氏名等、法令で定める事項を確認し、記録したうえ、保管します。
(7)センシティブ情報の取扱い
当社グループは、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます。)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する情報(以下「センシティブ情報」といいます。)については、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。
- ①法令等に基づく場合
- ②人の生命、身体または財産の保護のために必要がある場合
- ③公衆衛生の向上または児童の健全な育成の推進のため特に必要がある場合
- ④国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- ⑤保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
- ⑥相続手続を伴う保険金支払事務等の遂行に必要なかぎりにおいて、センシティブ情報を取得、利用または第三者提供する場合
- ⑦保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合
(8)個人番号および特定個人情報の取扱い
当社グループは、個人番号および特定個人情報について、取得・利用・第三者提供を行いません。
(9)見直し・改善
当社グループの個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直し、改善します。
(10)個人情報保護法に基づく保有個人データの開示、訂正等、利用停止など
個人情報保護法に基づく保有個人データに関する開示(確認・記録の開示を含む)、訂正等または利用
停止などに関するご請求については、ご請求者がご本人であることを確認させていただいたうえで手続きを行います。保険会社の保有個人データに関しては当該会社に対してお取次ぎいたします。当社グループの保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
なお、上記開示などの手続きについては所定の手数料をいただきます。手続きを希望される方は、下記
お問い合わせ先までお申し付けください。
(※Cookie 等の識別子に関する取扱いを掲載する場合の例示)
(※Cookie 等の識別子に紐づけされた情報の取扱いがない場合は不要)
(11)Cookie 等の識別子に紐づけされた情報の取得・利用・提供
Cookie(クッキー)とは、ウェブサイトを閲覧した際に、ウェブサイトから送信されたウェブブラウザに保存されるテキスト形式の情報のことです。また、ウェブビーコンとは、ウェブページや電子メールに小さな画像を埋め込むことによって、お客様がそのページやメールを閲覧した際に情報を送信する仕組みです。
本ウェブサイトでは、cookie、ウェブビーコンまたはそれに類する技術(以下「Cookie 等」といいます)を利用して、お客様の情報を保存・利用しています。
当社グループは、Cookie 等に保存された識別子を統計的に収集・分析することができるサービスとして、Google Inc.が提供するGoogle Analytics を利用しております。Google Analytics のCookie による情報収集や情報の取り扱いについて、また、Google が提供するサービスのプライバシーポリシーについては、下記のサイトをご確認ください。
また、お客様は、オプトアウト用のブラウザーアドオンにより、Google Analytics からオプトアウトすることができます。
■Google Analytics
Google が提供するサービスでのCookie による情報収集や情報の取扱いについて
https://policies.google.com/technologies/partner-sites?hl=ja
Google が提供するサービスのプライバシーポリシー
https://policies.google.com/privacy?hl=ja
Google Analytics からのオプトアウト
https://tools.google.com/dlpage/gaoptout
(11)お問い合わせ・ご相談・苦情へのご対応
当社グループは、個人情報の取扱いに関する苦情・ご相談に適切・迅速にご対応します。
ご連絡先は下記のお問い合わせ窓口となります。また保険事故に関する照会については下記お問い合わせ窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。
なお、ご照会者がご本人であることをご確認させていただいたうえで、ご対応させていただきますので、あらかじめご了承願います。
<グループ代表・お問い合わせ先>
| 代理店 | 有限会社リード保険 |
|---|---|
| 住所 | 岩手県一関市花泉町涌津字下原286-4 |
| 代表者氏名 | 佐藤 智 |
| 電話番号 | 0191-36-1881 |
| 受付時間 | 9:00~17:00 |
| Email | info@lead-hoken.co.jp |
有限会社リード保険 セキュリティポリシー
1. 目的
本セキュリティポリシーは、損害保険代理店における情報セキュリティの重要性を認識し、顧客情報、従業員情報、機密情報などの重要な資産を保護するための基本方針を定めることを目的とする。
2. 適用範囲
本セキュリティポリシーは、損害保険代理店の全従業員、役員、および業務委託先に適用される。
3. ポリシー
3.1 情報セキュリティの重要性
損害保険代理店は、顧客情報、従業員情報、機密情報などの重要な資産を扱うため、情報セキュリティの確保は事業の継続性と顧客との信頼関係を維持するために不可欠である。
3.2 情報セキュリティに関する責任
経営層:情報セキュリティに関する方針を策定し、その実施を監督する責任を負う。
従業員:本セキュリティポリシーを遵守し、情報セキュリティに関する教育・訓練を受け、情報セキュリティの重要性を認識する責任を負う。
情報システム部門:情報システムのセキュリティ対策を策定・実施し、情報セキュリティの維持管理を行う責任を負う。
3.3 情報セキュリティ対策
3.3.1 アクセス管理
従業員は、業務に必要な情報へのアクセス権限のみを付与される。
アクセス権限は、定期的に見直し、必要に応じて変更される。
パスワードは、定期的に変更され、複雑なものが使用される。
ログインログは、不正アクセスを検知するために記録される。
3.3.2 データの保護
顧客情報、従業員情報、機密情報は、適切なセキュリティ対策を施したシステムに保存される。
データのバックアップは、定期的に実施され、安全な場所に保管される。
データの持ち出しは、必要最小限とし、適切なセキュリティ対策を施した上で許可される。
3.3.3 システムのセキュリティ
ネットワークは、ファイアウォール、侵入検知システムなどのセキュリティ対策を施される。
ソフトウェアは、最新の状態に保たれ、セキュリティパッチは定期的に適用される。
ウイルス対策ソフトは、最新の状態に保たれ、定期的にスキャンされる。
3.3.4 従業員のセキュリティ意識向上
情報セキュリティに関する教育・訓練は、定期的に実施される。
情報セキュリティに関する啓蒙活動は、継続的に行われる。
情報セキュリティに関する問題点や改善点に関する報告は、積極的に行われる。
3.3.5 情報セキュリティ事故への対応
情報セキュリティ事故が発生した場合、速やかに対応し、被害を最小限に抑える。
情報セキュリティ事故に関する記録は、適切に管理される。
情報セキュリティ事故の発生原因を分析し、再発防止策を講じる。
4. 監査
情報セキュリティ対策の実施状況は、定期的に監査される。監査の結果に基づき、必要に応じてセキュリティポリシーは改訂される。
5. 罰則
本セキュリティポリシーに違反した従業員は、懲戒処分などの適切な措置が講じられる。
6. 施行
本セキュリティポリシーは、2025年1月1日より施行する。
7. 改訂
本セキュリティポリシーは、必要に応じて改訂される。
8. 問い合わせ
本セキュリティポリシーに関する問い合わせは、営業部長菊池望武までご連絡ください。
9. 付録
情報セキュリティに関する用語集
情報セキュリティに関する関連法規









