“Privacy Policy”個人情報保護方針
株式会社志村は、個人を識別することの出来る情報(以下「個人情報」といいます)を保護することの重要性を認識し、個人情報を適切に取扱い、保護していくことが重要な責務と考え、個人情報保護に関する法令、ガイドラインを遵守して、以下の通り基本方針を定め、個人情報の保護に努めます。
-
1.個人情報の取得
弊社は、あらかじめその利用目的を明示し、ご本人の同意を得た上で業務上必要な範囲内かつ適法で公正な手段により、個人情報を取得します。
-
2.個人情報の利用
弊社は、取得した個人情報を、弊社営業目的に沿って弊社業務の遂行に必要な範囲内で利用いたします。
弊社における個人情報の主な利用目的は次のとおりです。 その他の目的に利用することはございません。
弊社が取り扱う石油製品販売等、これらに付帯・関連するサービスの提供。 弊社が取り扱う自動車、中古自動車の販売、自動車部品・用品の販売、修理、車検、自動車ローン等自動車関連業に付帯・関連するサービスの提供。 上記の利用目的を変更する場合には、その内容をご本人に対し、原則として書面等によりご通知し、またはホームページへの掲載などの方法により公表します。
弊社は、保険会社から保険業務の委託をうけて、取得した個人情報(個人番号および特定個人情報については、下記4.をご覧ください。)を当該業務の遂行に必要な範囲内で利用します。
弊社は複数の保険会社と取引があり、取得した個人情報を取引のある保険会社の商品・サービスをご提案するために利用させていただくことがあります。
また、弊社は燃料小売業、自動車販売業を営んでおり、当該業務の遂行に必要な範囲においても、取得した個人情報を利用します。
弊社における具体的な個人情報の利用目的は次のとおりであり、それら以外の他の目的に利用することはありません。
①燃料小売業、自動車販売業およびこれらに付帯・関連するサービスの提供
②弊社が取り扱う損害保険、生命保険およびこれらに付帯・関連するサービスの提供
上記の利用目的の変更は、相当の関連性を有すると合理的に認められている範囲にて行い、変更する場合には、その内容をご本人に対し、原則として書面(電磁的記録を含む。以下同じ。)などにより通知し、または弊社のホームページなどにより公表します。
弊社に対し保険業務の委託を行う保険会社の利用目的は保険会社のホームページ(下記)に記載してあります。
【弊社と取引のある保険会社】
<損害保険会社>
■損害保険ジャパン株式会社(https://www.sompo-japan.co.jp/)
■あいおいニッセイ同和損害保険株式会社(https://www.aioinissaydowa.co.jp) -
3.個人情報の安全管理措置
弊社は、取り扱う個人データ(下記8.の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万が一、問題等が発生した場合は、速やかに適当な是正対策を行います。
弊社は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。安全管理措置に関するご質問については、下記に掲載するお問い合わせ窓口までお寄せください。
(1)基本方針の整備
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
(2)個人データの安全管理に係る取扱規程の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
(3)組織的安全管理措置
・個人データの管理責任者等の設置
・就業規則等における安全管理措置の整備
・個人データの安全管理に係る取扱規程に従った運用
・個人データの取扱状況を確認できる手段の整備
・個人データの取扱状況の点検及び監査体制の整備と実施
・漏えい等事案に対応する体制の整備
(4)人的安全管理措置
・従業者との個人データの非開示契約等の締結
・従業者の役割・責任等の明確化
・従業者への安全管理措置の周知徹底、教育及び訓練
・従業者による個人データ管理手続の遵守状況の確認
(5)物理的安全管理措置
・個人データの取扱区域等の管理
・機器及び電子媒体等の盗難等の防止
・電子媒体等を持ち運ぶ場合の漏えい等の防止
・個人データの削除及び機器、電子媒体等の廃棄
(6)技術的安全管理措置
・個人データの利用者の識別及び認証
・個人データの管理区分の設定及びアクセス制御
・個人データへのアクセス権限の管理
・個人データの漏えい・毀損等防止策
・個人データへのアクセスの記録及び分析
・個人データを取り扱う情報システムの稼動状況の記録及び分析
・個人データを取り扱う情報システムの監視及び監査
(7)委託先の監督
個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
(8)外的環境の把握
個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。 -
4.個人情報の第三者への提供
弊社は、以下のいずれかに該当する場合を除き、個人情報を第三者へ開示または提供いたしません。
ご本人の同意を得たとき。 法令等に基づく場合。 人の生命、身体または財産保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
国の機関もしくは地方公共団体またはその委託を受けたものが法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼす恐れがあるとき。
弊社の適切な監督のもと、利用目的の達成に必要な範囲で個人情報を委託する場合。 -
5.正確性の確保の原則
アクセス履歴について
お客様が、弊社のウェブサーバーに、「いつ」「どのドメインから」「どのページに」アクセスしたかという情報は、弊社のウェブサーバー上に蓄積されます。これは、ウェブサーバー運営上一般的に行われているもので主にページの人気度調査に利用されるものです。「統計情報」としてのみ扱われるものであり、お客様個人を特定するものではありません。 -
クッキーについて
弊社のウェブサイトはサービスの利便性を高めるために一部Cookie(クッキー)という技術を利用しています。 Cookieとはページなどで入力した情報を一時的にお客様のマシンに保存する技術です。たとえばお客様が何らかの情報をあるページで入力し、それを他のページや次回アクセス時に同様に利用する場合、Cookieを利用することで入力の二度手間を省くことが出来ます。
弊社のウェブサイトでは、Cookieをサービスの利便性向上のための技術としてのみ使用しており、お客様の個人情報を収集するために使用 いたしません。
インターネット閲覧ソフト(ブラウザ)の設定でそのデータの受取を拒否することができますが、これによりウェブサイトの利用が正常にできない場合がありますのでご注意ください。
弊社のウェブサイトの一部は、委託先および提携先により開発および運営が行われているものがあります。それら委託先および提携先については、弊社と個人情報に関する機密保持契約を締結している企業に限定し、弊社同様適切に管理、運営を行うように義務づけています。 -
6.個人情報保護体制の継続的改善
個人情報保護に関する社内規程および関連規程類、従業員教育、安全対策、組織体制等の継続的な見直しおよびこれに基づく個人情報の取扱い(プライバシーポリシー)の見直しを図り、個人情報の保護水準の向上に努めます。
-
7.弊社に対するご照会
ご照会者がご本人であることをご確認させていただいた上で、対応させていただきますので、あらかじめご了承願います。
なお、弊社が保有する個人情報に関する開示、訂正等または利用停止等に関するご請求については、適宜お取次ぎいたします。 -
8.個人番号および特定個人情報の取扱い
当社は、個人番号および特定個人情報について、法令で限定的に明記された目的以外のために取得・利用しません。また、番号法で限定的に明示された場合を除き、個人番号および特定個人情報を第三者に提供しません。
【お問合せ先】
2023年6月1日制定
株式会社志村