personal information

個人情報管理規定

株式会社クローバー 個人情報管理規定

2026年10月1日制定

目次

第1章 総則(第1条〜第4条)

第2章 管理体制(第5条〜第8条)

第3章 個人情報の取扱い(第9条〜第17条)

第4章 安全管理措置(第18条〜第21条)

第5章 委託先の管理(第22条〜第23条)

第6章 事故発生時の対応・苦情処理(第24条〜第26条)

第7章 教育・点検・改廃(第27条〜第30条)

附則

第1章 総則

(目的)

第1条 本規程は、株式会社クローバー(以下「当社」という。)が保険代理店業務を行うにあたり取り扱う個人情報について、個人情報の保護に関する法律(以下「個人情報保護法」という。)その他関係法令、三井住友海上火災保険株式会社「代理店用 個人情報管理マニュアル」(以下「MSIマニュアル」という。)および金融分野における個人情報保護に関するガイドラインを遵守し、適正な取扱いを確保することを目的とする。

(定義)

第2条 本規程における用語の定義は、次のとおりとする。

(1) 個人情報 生存する個人に関する情報であって、氏名、生年月日その他の記述等により特定の個人を識別できるものをいう。

(2) お客さま情報 当社が保険代理店業務の遂行にあたり取得する保険契約者、被保険者、保険金受取人その他の関係者に関する個人情報をいう。契約者等から直接取得したものだけでなく、所属保険会社から提供を受けたものを含む。

(3) 個人データ 個人情報を含む情報の集合物であって、特定の個人情報を検索できるように体系的に構成したものをいう。

(4) センシティブ情報 要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報等)ならびに労働組合への加盟、門地、本籍地、保健医療および性生活に関する情報をいう。

(5) 従業者 当社の役員および従業員(雇用形態を問わない)をいい、保険募集に従事するか否かを問わない。

(適用範囲)

第3条 本規程は、当社の全ての従業者に適用する。当社が三井住友海上火災保険株式会社および三井住友海上あいおい生命保険株式会社(以下「所属保険会社」という。)から委託を受けて取り扱う個人情報については、本規程のほか、代理店委託契約書、MSIマニュアルおよび所属保険会社が定める諸規定に従うものとする。

(個人情報保護に関する基本方針)

第4条 当社は、次の事項を内容とする「個人情報保護に関する基本方針(プライバシーポリシー)」を別途定め、当社ホームページへの掲載および事務所への掲示等により公表する。

(1) 関係法令・ガイドライン等の遵守に関する宣言

(2) 個人情報の利用目的

(3) 安全管理措置に関する事項

(4) 質問および苦情処理の窓口

(5) 基本方針の継続的改善に関する宣言

2 前項のプライバシーポリシーは、本規程および統合管理チェックシートと整合させ、内容を変更した場合は速やかに公表内容を更新する。

第2章 管理体制

(個人情報管理責任者)

第5条 当社は、取締役 杉本尚穂を個人情報管理責任者とし、当社における個人情報の安全管理に係る業務執行の責任者とする。業務マニュアルおよび統合管理チェックシートにおける「管理者」は、本規程における個人情報管理責任者を指すものとする。

2 個人情報管理責任者は、次の業務を所管する。

① 従業者(個人データ取扱者)に対する教育・指導

② 個人データ管理台帳(統合管理チェックシート所定の台帳)の整備・更新

③ 個人情報の取扱状況の月次確認および統合管理チェックシートへの記録

④ 事案発生時の一次対応、記録および所属保険会社への報告

⑤ 個人情報の安全管理に関する年1回の体制見直し

⑥ その他個人情報の管理に関すること

3 個人情報管理責任者に事故があるときは、内務事務主任がその職務を代行する。

4 重大な個人情報事故(お客さまへの影響が大きいもの、監督官庁・所属保険会社への報告を要するもの等)が発生した場合、個人情報管理責任者は直ちに代表取締役に報告し、対応方針の確認を受けなければならない。

(従業者の遵守義務)

第6条 全ての従業者は、本規程、就業規則第8章(情報セキュリティ・個人情報保護)その他関連規程を遵守し、業務上知り得た個人情報を適切に取り扱わなければならない。退職後も同様とする。

(点検・監査)

第7条 個人情報管理責任者は、個人情報の取扱状況について、統合管理チェックシートに定めるところにより月次点検を行い、その結果を記録する。

2 代表取締役は、年1回、個人情報管理責任者以外の者に、本規程の遵守状況について年次監査を実施させる。年次監査は、毎年3月中旬に監査人(業務マニュアルⅡ〜Ⅸ章の確認者とは別の、独立した立場の者を選任)が行う自己点検・内部監査(業務マニュアルⅩ章7)の中で実施し、その結果を統合管理チェックシート「Ⅹ-自己点検・内部監査記録」に記録する。

3 点検・監査の具体的な確認項目は、資料「代理店情報管理・点検チェックシート」(MSIマニュアル資料24相当)を参考に、統合管理チェックシートの基準マスタに定める。

(体制の見直し)

第8条 代表取締役は、前条の点検・監査の結果および事案発生状況等を踏まえ、必要に応じて管理体制および本規程の見直しを行う。

第3章 個人情報の取扱い

(適正な取得)

第9条 従業者は、偽りその他不正な手段によって個人情報を取得してはならない。業務上必要な範囲を超えて個人情報を取得してはならない。

2 個人番号(マイナンバー)は、所属保険会社から特段の指示がある場合を除き取得しない。お客さまから提出された書類に個人番号が含まれる場合は、速やかにマスキングする。

(利用目的の特定・通知・公表)

第10条 当社は、個人情報の利用目的をできる限り特定し、プライバシーポリシーにより公表する。個人情報は、特定した利用目的の達成に必要な範囲を超えて取り扱ってはならない。

2 利用目的を変更する場合は、変更前の目的と相当の関連性を有する範囲にとどめ、変更後の内容を速やかに公表する。

(センシティブ情報の取扱い)

第11条 センシティブ情報は、法令等に定める場合を除き、取得・利用・第三者提供を行わない。取得する場合は、業務遂行上必要な範囲に限り、原則として本人の同意を得る。

(個人データの正確性の確保)

第12条 個人情報管理責任者は、利用目的の達成に必要な範囲において、個人データを正確かつ最新の内容に保つよう努める。

(個人データ管理台帳)

第13条 個人情報管理責任者は、統合管理チェックシート所定の台帳に、取得項目、利用目的、保管場所・方法・期限、管理担当者を記録し、随時見直す。

(第三者提供の制限)

第14条 個人データは、あらかじめ本人の同意がある場合または法令に定める場合を除き、第三者に提供してはならない。

2 個人データを第三者に提供し、または第三者から取得したときは、提供・取得の経緯、相手方、内容等を記録する。

(開示・訂正・利用停止等への対応)

第15条 個人情報保護法に基づく保有個人データの開示・訂正・利用停止等の請求を受けた場合は、当該個人データの保有者である所属保険会社に取り次ぐ。当社が独自に取得した情報に関する請求については、本人確認のうえ、個人情報管理責任者が対応する。

(日常の取扱いに関する具体的手順)

第16条 個人情報の取得・保管・送付・システム利用・アクセス権限管理等、日常業務における具体的な取扱手順は、業務マニュアルⅨ章(情報管理・システム管理)の定めるところによる。

(外国にある第三者への提供)

第17条 当社は現時点で個人データの取扱いを海外の第三者に委託していない。将来、海外委託が生じる場合は、個人情報保護法が求める相当措置を確認のうえ、本規程および委託契約に必要な事項を追加する。

第4章 安全管理措置

(安全管理措置の基本)

第18条 当社は、取り扱う個人データの漏えい、滅失または毀損の防止その他安全管理のため、組織的・人的・物理的・技術的に必要かつ適切な措置を講じる。

(組織的安全管理措置)

第19条 次の措置を講じる。

① 個人情報管理責任者の設置(第5条)

② 本規程および統合管理チェックシートに従った運用

③ 取扱状況を確認できる台帳(個人データ管理台帳)の整備

④ 点検・監査体制の整備(第7条)

⑤ 漏えい等事案に対応する体制の整備(第24条)

(人的安全管理措置)

第20条 次の措置を講じる。

① 従業者との個人情報非開示に関する誓約(就業規則および入社時の誓約書による)

② 従業者の役割・責任の明確化(第5条・第6条)

③ 従業者への教育・研修の実施(第27条)

④ 個人データ管理手続の遵守状況の確認(第7条)

(物理的・技術的安全管理措置)

第21条 次の措置を講じる。具体的な手順は業務マニュアルⅨ章による。

① 紙媒体は施錠できる場所に保管し、離席時は放置しない。

② 電子データは会社指定の場所・システムで管理し、私物端末・許可のない外部媒体に保存しない。

③ 業務用端末・システムのIDおよびパスワードを適切に管理し、共有IDは原則使用しない。

④ 入社・異動・退職に伴うアクセス権限の付与・変更・停止を速やかに行う。

⑤ ウイルス対策ソフトの導入、OS・ソフトウェアの更新等、サイバーセキュリティ対策を講じる。

⑥ 対応記録シート等、お客さまの氏名を記載した一時的な記録用紙は、統合管理チェックシートへの転記が完了次第、原則として当日中(遅くとも1週間以内)にシュレッダー処分等により廃棄する。転記が完了するまでの間は、前号に準じて施錠できる場所に保管する。

第5章 委託先の管理

(外部委託)

第22条 個人データの取扱いの全部または一部を外部に委託する場合、個人情報管理責任者は、事前に所属保険会社の承認を得なければならない。

2 委託先の選定にあたっては、委託先における個人情報保護体制が十分であることを確認する。

3 委託先との間で、目的外利用の禁止、機密保持、再委託の条件、漏えい等事案発生時の責任等を定めた契約を締結する。

(委託先の監督)

第23条 個人情報管理責任者は、委託先における契約上の安全管理措置の遵守状況を定期的または随時に確認し、不備があれば改善を求める。

第6章 事故発生時の対応・苦情処理

(漏えい等事案発生時の対応)

第24条 従業者は、個人情報の紛失・誤送付・漏えい等の事故またはそのおそれのある事案を発見したときは、直ちに個人情報管理責任者に報告しなければならない。

2 個人情報管理責任者は、報告を受けたときは直ちに被害拡大防止の措置を講じる。重大な事案に該当する場合は、第5条第4項に従い代表取締役に報告する。

3 個人情報管理責任者は、所属保険会社の定める手続に従い、直ちに所属保険会社に報告し、必要な指示を受ける。社外への報告(監督官庁・警察等)の要否は、所属保険会社の指示に従い判断する。

4 対応の経緯・原因・再発防止策は記録し、統合管理チェックシートに保管する。

(苦情の処理)

第25条 個人情報の取扱いに関する苦情を受け付けた従業者は、直ちに個人情報管理責任者に報告する。

2 個人情報管理責任者は、苦情の内容を確認し、迅速かつ適切に対応する。苦情対応の詳細な流れは業務マニュアルⅥ章2による。

(所属保険会社への報告)

第26条 前2条の対応にあたり、所属保険会社への報告が必要な場合は、遅滞なく所属保険会社の定める様式・手順により報告する。

第7章 教育・点検・改廃

(教育・研修)

第27条 個人情報管理責任者は、全ての従業者に対し、年1回以上、個人情報保護に関する教育・研修を実施する。研修は業務マニュアルⅧ章2に定める全社研修デー(研修①コンプライアンス研修)に含めて実施することができる。

(違反時の措置)

第28条 従業者が本規程に違反したときは、就業規則の定めるところにより懲戒処分の対象とすることがある。

(統合管理チェックシートとの関係)

第29条 本規程に基づく記録・点検・監査結果は、統合管理チェックシートの該当シートに集約し、記録の正本とする。

(改廃)

第30条 本規程の改廃は、代表取締役の決定により行う。

附 則

この規程は、2026年10月1日から施行する。

以 上

株式会社 クローバー

代表取締役 永井 廣隆