いわて医師協同組合

個人情報保護に関する基本方針(プライバシー・ポリシー)

当組合は、個人情報保護の重要性に鑑み、お客様の個人情報を適正に取扱うことを宣言いたします。

(1)法令等の遵守

当組合は、個人情報の保護に関する法律(個人情報保護法)その他の関連法令および関係官庁のガイドラインなどを遵守します。

(2)従業者教育

当組合は、個人情報の取扱いが適正に行われるよう従業者への教育・指導を徹底します。

(3)個人情報の利用目的

当組合は、保険代理業・共同購買事業・医療廃棄物処理事業・福利厚生事業・労働保険事務組合事業を営んでおり、保険会社から保険募集業務の委託を受けて取得した個人情報と共同購買事業・医療廃棄物処理事業・福利厚生事業・労働保険事務組合事業を通じて取得した個人情報(個人番号および特定個人情報については、下記(8)を参照ください。)を、下記業務の遂行に必要な範囲内で、かつ適法、公正に利用します。また、当組合は複数の保険会社と取引があり、取得した個人情報を取引のある他の保険会社の商品・サービスをご提案するために利用させていただくことがあります。なお、その他の目的に利用することはありません。

当組合で利用する具体的な利用目的は次の通りです。

  1. 医療関連資材、生活用品等商品の販売、斡旋、アフターサービス等
  2. 指定店商品の情報提供、取次ぎ等
  3. 各保険会社の委託を受けて行う生命保険およびこれらに付帯・関連するサービスの提供等
  4. 生命保険・損害保険商品の紹介、保険料収納等の手続きサポート等
  5. 労働保険の申告、保険料納付等の事務手続き
  6. 上記各種事業に関するPR・調査
  7. その他上記①から⑥に附帯する業務の実施

上記の利用目的を変更する場合には、相当の関連性を有すると合理的に認められる範囲においてのみ行い、その内容をご本人に対し、原則として書面等(電磁的記録を含む。以下同じ。)により通知し、または当組合のホームページなどにより公表します。当組合に対し保険募集業務の委託を行う保険会社の利用目的は、それぞれの会社のホームページ(下記)に記載してあります。

<当組合と取引のある保険会社>

(4)個人情報の取得

当組合は、業務上必要な範囲で、かつ、適法で公正な手段により個人情報(個人番号および特定個人情報については、下記(8)を参照ください。)を取得します。

(5)個人データの安全管理措置

当組合は、取扱う個人データ(下記(8)の個人番号および特定個人情報を含みます。)の漏えい、滅失またはき損の防止その他の個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するために適切な措置を講じています。

当組合は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。安全管理措置に関するご質問については、下記のお問い合わせ窓口までお寄せください。

  1. 基本方針の整備
    個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
  2. 個人データの安全管理に係る取扱規程の整備
    取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
  3. 組織的安全管理措置
    • 個人データの管理責任者等の設置
    • 就業規則等における安全管理措置の整備
    • 個人データの安全管理に係る取扱規程に従った運用
    • 個人データの取扱状況を確認できる手段の整備
    • 個人データの取扱状況の点検及び監査体制の整備と実施
    • 漏えい等事案に対応する体制の整備
  4. 人的安全管理措置
    • 従業者との個人データの非開示契約等の締結
    • 従業者の役割・責任等の明確化
    • 従業者への安全管理措置の周知徹底、教育及び訓練
    • 従業者による個人データ管理手続の遵守状況の確認
  5. 物理的安全管理措置
    • 個人データの取扱区域等の管理
    • 機器及び電子媒体等の盗難等の防止
    • 電子媒体等を持ち運ぶ場合の漏えい等の防止
    • 個人データの削除及び機器、電子媒体等の廃棄
  6. 技術的安全管理措置
    • 個人データの利用者の識別及び認証
    • 個人データの管理区分の設定及びアクセス制御
    • 個人データへのアクセス権限の管理
    • 個人データの漏えい・毀損等防止策
    • 個人データへのアクセスの記録及び分析
    • 個人データを取り扱う情報システムの稼動状況の記録及び分析
    • 個人データを取り扱う情報システムの監視及び監査
  7. 委託先の監督
    個人データの取扱いを委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
  8. 外的環境の把握
    • 個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。

(6)個人データの第三者への提供および第三者からの取得

当組合は、次の場合を除き、ご本人の同意なく第三者に個人データ(個人番号および特定個人情報については、下記(8)を参照ください。)を提供しません。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。
  5. 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)。また、個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)、提供先・提供者の氏名等、法令で定める事項を確認し、記録したうえ、保管します。

(7)個人関連情報の第三者への提供

  1. 当組合は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供しません。
  2. 当組合は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。

(8)センシティブ情報のお取扱い

当組合は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます。)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する情報(以下、「センシティブ情報」といいます。)については、次に掲げる場合を除くほか、取得、利用または第三者提供を行いません。

  1. 法令等に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合
  3. 公衆衛生の向上または児童の健全な育成の推進のため特に必要がある場合
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  5. 保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を取得、利用または第三者提供する場合
  6. 相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を取得、利用または第三者提供する場合
  7. 保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用または第三者提供する場合

(9)個人番号および特定個人情報の取扱い

当組合は、個人番号および特定個人情報について、取得・利用・第三者提供を行いません。

(10)見直し・改善

当組合の個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直し、改善いたします。

(11)個人情報保護法に基づく保有個人データの開示、訂正等、利用停止など

個人情報保護法に基づく保有個人データに関する開示(確認・記録の開示を含む)、訂正等または利用停止などに関するご請求については、ご請求者がご本人であることを確認させていただいたうえで手続きを行います。保険会社の保有個人データに関しては当該会社に対してお取次ぎいたします。当組合の保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。

なお、上記開示などの手続きについては所定の手数料をいただきます。手続きを希望される方は、下記お問い合わせ先までお申し付けください。

(12)お問い合わせ・ご相談・苦情へのご対応

当組合は、個人情報の取扱いに関する苦情・ご相談に適切・迅速にご対応いたします。

ご連絡先は下記のお問い合わせ窓口となります。また保険事故に関する照会については下記お問い合わせ窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。

なお、ご照会者がご本人であることをご確認させていただいたうえで、ご対応させていただきますので、あらかじめご了承願います。

お問い合わせ先

〔代理店〕 いわて医師協同組合
〔住所〕 〒020-0024 岩手県盛岡市菜園2丁目8番20号
〔代表者氏名〕 本間 博
〔電話番号〕 019-626-3880
〔受付時間〕 月~金 9:00~17:00 ※祝日・夏季休暇・年末年始休暇を除く
〔Email〕 isikyo@rose.ocn.jp
〔ホームページ〕 https://www.ginga.or.jp/isikyo/

トップ