Menu
Handling
「個人情報の保護に関する法律」及び関連する諸法令・ガイドライン並びに日本産業規格「JISQ15001:個人情報保護マネジメントシステム-要求事項」に基づき、以下の事項を公表します。
2022年4月1日最終改定
有限会社 北陸損保鑑定
(1)本人から直接書面によって取得する個人情報の利用目的
(2)本人から直接書面以外の方法によって取得する個人情報の利用目的
組織の名称:
有限会社 北陸損保鑑定
住所:
〒920-0981
石川県金沢市片町2-2-15
代表者:
代表取締役 中村 司
個人情報保護管理者:
個人情報管理責任者
保有個人データの利用目的は、前項1.(1)に同じ。
当社の個人情報の取扱いに関する苦情については、下記までお申し出下さい。
名称:
一般財団法人 日本情報経済社会推進協会
申出先:
個人情報保護苦情相談室
住所:
〒106-0032
東京都港区六本木1-9-9
六本木ファーストビル内
当社が取り扱う保有個人データ又は第三者提供記録に関して、ご本人から求められる開示等の請求等(利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止)につきましては、ご本人またはその代理の方であることを確認した上で実施しています。ご請求は、以下までお申込みください。所定の申請書を送付させていただきます。
【送付先】
〒920-0981
石川県金沢市片町2-2-15
北国ビル8F
個人情報保護相談窓口 個人情報保護担当まで
開示等のご請求の際は、ご本人様であることを確認させていただくため、以下の書類のいずれか1点のコピーを所定の申請書と併せて郵送ください。
請求される方が、未成年者や成年被後見人の法定代理人又はご本人が開示等の請求に関して委任した代理人である場合は、以下の書類の提出をお願いいたします。
1)請求される方が法定代理人の場合は、以下のa.およびb.の書類をご提出ください。
代理権確認のための書類
ご本人の親権者である場合:ご本人の戸籍謄本のコピー
成年被後見人である場合:成年被後見人であることを証明する登記事項証明書
法定代理人であることを確認するための書類
(2)の本人確認書類と同じ
2)委任による代理人の場合は、以下のa.b.およびc.の書類をご提出ください。
ご本人が開示等の請求を代理人に委任する旨明記した委任状1通
ご本人の印鑑証明書1通
委任を受けたご本人であることを証明するための書類
(2)の本人確認書類と同じ
代理人が弁護士の場合は、登録番号のわかる書類
個人情報の開示、又は利用目的の通知の求めについては、1件につき1000円(定額小為替証書又は切手等)が必要となります。所定の申請書に同封の上、郵送ください。
保有個人データ又は第三者提供記録の開示等のご請求については、法令によって特別の手続が定められている場合を除き、ご本人が指定された方法(電磁的記録の提供を含む)により開示させていただきます。なお、指定された開示方法に多額の費用を要する場合、その他の当該方法による開示が困難である場合は、書面による交付とさせていただく場合があります。
開示等のご請求に伴い取得した個人情報は、開示等の手続きに必要な範囲内でのお取り扱いの上、開示等のご請求に対する回答が終了した後、1年間保存し、その後、安全に破棄させていただきます。
以下の事項に該当する場合は非開示とさせていただきます。非開示を決定した場合は、その旨を通知の上、理由についてご説明させていただきます。
1)申込書の内容と本人確認のための書類に記載されている内容に不一致がある等、本人が確認できない場合
2)代理人による申請に際して、代理権が確認できない場合
3)所定の申請書類に不備があった場合
4)本人または第三者の生命、身体、財産その他の権利利益を害すおそれがある場合
5)当社業務の適正な実施に著しい支障をおよぼすおそれがある場合
6)他の法令に違反することとなる場合
日本産業規格JISQ15001に準拠した個人情報保護マネジメントシステムの構築により、適正な個人情報の取扱いをするための内部規程の整備及び適切な個人情報の取扱いをするための計画・運用・点検・見直しによる個人情報保護マネジメントシステム継続的な運用と改善を実施。漏えい等のインシデントを把握した場合の報告・連絡など緊急事態に係わる役割・責任及び体制を整備
個人情報保護管理者(CPO)、情報セキュリティ管理者(CISO)及び個人情報保護監査責任者の任命を始めとする個人情報保護活動を推進するための組織体制の整備
年1回の内部監査及び日次・月次の運用点検による個人情報の取扱状況の確認
すべての従業者に対する年1回及び必要に応じた随時の個人情報保護研修の実施。就業規則による秘密保持義務の周知及びすべての従業者との秘密保持契約を締結
ゾーニングによるセキュリティアリアの設定、カードキーによる入室制限、個人情報が記録された電子媒体・書類等の施錠保管及び廃棄管理
情報システムを利用するユーザに対するID/PW、顔認証等の多要素認証による個人情報へのアクセス制限。情報システム利用状況に関するモニタリング(アクセスログの取得と点検)、OS・アプリケーション・セキュリティソフトウェア等の最新化の維持、個人情報を含むデータの多重バックアップ及び暗号化の実施