個人情報保護に関する基本方針

きわみホールディングス株式会社(以下、当社)は、個人情報保護の重要性に鑑み、また保険業に対するお客さまの信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)、行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)、その他の関係法令、関係官庁からのガイドライン、特定個人情報の適正な取扱いに関するガイドラインなどを遵守して、個人情報を厳正・適切に取り扱うとともに、安全管理について適切な措置を講じます。
当社は、個人情報の取扱いが適正に行われるように、従業者への教育・指導を徹底し、適正な取扱いが行われるよう取り組んでまいります。
また、個人情報の取扱いに関する苦情・ご相談に迅速に対応し、当社の個人情報の取扱いおよび安全管理に係る適切な措置については、適宜見直し、改善いたします。


1. 個人情報の取得・利用

当社は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報を取得・利用します。
(個人番号および特定個人情報については下記 8. の取扱いによるものとします。)


2. 個人情報の利用目的

当社は、保険会社から保険業務の委託をうけて、取得した個人情報(個人番号および特定個人情報については、下記 8. をご覧ください。)を当該業務の遂行に必要な範囲内で利用します。
当社は複数の保険会社と取引があり、取得した個人情報を取引のある保険会社の商品・サービスをご提案するために利用させていただくことがあります。
また、当社は下記業務を営んでおり、当該業務の遂行に必要な範囲においても、取得した個人情報を利用します。
当社における具体的な個人情報の利用目的は次のとおりであり、法令に定める場合またはご本人の同意を得た場合を除き、これら以外の他の目的に利用することはありません。

  1. 金融商品仲介業業務、生命保険代理店業務、損害保険募集業務およびこれらに付帯・関連するサービスの提供
  2. 相続対策、資産・事業承継に係るコンサルティング業務およびこれらに付帯・関連するサービスの提供
  3. 企業型確定拠出年金コンサルティング業務およびこれらに付帯・関連するサービスの提供

上記の利用目的の変更は、ご本人の同意を得た場合を除くほか、原則として変更しません。 ただし、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲において、予めその変更内容をご本人に対し、原則として書面(電磁的記録を含む。 以下同じ。)などにより通知し、または当社のホームページなどにより公表したうえで変更を行う場合はこの限りではありません。
当社に対し保険業務の委託を行う保険会社の利用目的は、各保険会社のホームページ(下記)に予め記載してあります。

【当社と取引のある保険会社】

<損害保険会社>
三井住友海上火災保険株式会社
<損害保険会社>
三井住友海上あいおい生命保険株式会社
オリックス生命保険株式会社
マニュライフ生命保険株式会社
FWD生命保険株式会社
第一生命保険株式会社
ネオファースト生命保険株式会社
第一フロンティア生命保険株式会社
SOMPOひまわり生命保険株式会社

3. 個人データの安全管理措置

当社は、取り扱う個人データ(当社が取得した個人情報でデータベース化されたものを指し、下記 8. の個人番号および特定個人情報を含みます。)の漏えい、滅失または毀損の防止、その他個人データの安全管理のため、安全管理に関する取扱規程などの整備および実施体制の整備など、十分なセキュリティ対策を講じるとともに、利用目的の達成に必要とされる正確性・最新性を確保するための適切な措置を講じ、万が一、問題等が発生した場合は、速やかに、個人情報保護委員会に対する報告、ご本人に対する通知を行うほか、適正な是正対策を行います。
当社は、個人データの安全管理措置に関する社内規程を別途定めており、その具体的内容は主として以下のとおりです。 安全管理措置に関するご質問については、下記 14. のお問い合わせ窓口までお寄せください。

  1. 基本方針の整備
    個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」、「質問および苦情処理の窓口」等について本基本方針を策定し、必要に応じて見直しています。
  2. 個人データの安全管理に係る取扱規程の整備
    取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者およびその任務等についての規程を整備し、必要に応じて見直しています。
  3. 組織的安全管理措置
    • 個人データの管理責任者等の設置
    • 就業規則等における安全管理措置の整備
    • 個人データの安全管理に係る取扱規程に従った運用
    • 個人データの取扱状況を確認できる手段の整備
    • 個人データの取扱状況の点検及び監査体制の整備と実施
    • 漏えい等事案に対応する体制の整備
  4. 人的安全管理措置
    • 従業者との個人データの非開示契約等の締結
    • 従業者の役割・責任等の明確化
    • 従業者への安全管理措置の周知徹底、教育及び訓練
    • 従業者による個人データ管理手続の遵守状況の確認
  5. 物理的安全管理措置
    • 個人データの取扱区域等の管理
    • 機器及び電子媒体等の盗難等の防止
    • 電子媒体等を持ち運ぶ場合の漏えい等の防止
    • 個人データの削除及び機器、電子媒体等の廃棄
  6. 技術的安全管理措置
    • 個人データの利用者の識別及び認証
    • 個人データの管理区分の設定及びアクセス制御
    • 個人データへのアクセス権限の管理
    • 個人データの漏えい・毀損等防止策
    • 個人データへのアクセスの記録及び分析
    • 個人データを取り扱う情報システムの稼動状況の記録及び分析
    • 個人データを取り扱う情報システムの監視及び監査
  7. 委託先の監督
    個人データの取扱いを第三者に委託する場合には、個人データを適正に取り扱っている者を選定し、委託先における安全管理措置の実施を確保するため、外部委託に係る取扱規程を整備し、定期的に見直しています。
  8. 外的環境の把握
    個人データを取り扱う国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。

4. 外国における情報の取扱い

当社は、個人データの取扱いを海外にある外部に委託するにあたって、以下の安全管理措置を講じるとともに、個人情報保護法で求められる、委託先における個人データの安全管理措置に相当する措置(以下、相当措置といいます)を義務付けた委託契約を委託先との間で締結しています。

  1. 以下の項目について年に1回、定期的に書面等により確認を行っています。
    • a. 委託先の第三者による相当措置の実施状況
    • b. 委託先の第三者の所在する外国における相当措置の実施に影響を及ぼすおそれのある制度の有無
  2. 相当措置の実施に支障が生じた際には、是正を求め、当該相当措置の継続的な実施の確保が困難となったときは、当該個人データの提供を停止します。
  3. 委託契約では、委託契約の範囲内で個人データを取り扱う旨、必要かつ適切な安全管理措置を講じる旨、従業者に対する必要かつ適切な監督を行う旨、再委託が必要な場合の事前承諾、個人データの第三者提供の禁止等を定めています。
  4. 海外にある外部への個人データの取扱いの委託に関するご質問については、下記 14. のお問い合わせ窓口までご連絡ください。

5. 個人データの第三者への提供および第三者からの取得

  1. 当社は、次の場合を除き、あらかじめご本人の同意なく第三者に個人データ(個人番号および特定個人情報については、下記 8. をご覧ください。)を提供しません。
    • a. 法令に基づく場合
    • b. 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
    • c. 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
    • d. 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。
    • e. 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)。
  2. 個人データを第三者に提供したとき、あるいは第三者から取得したとき(個人関連情報を個人データとして取得する場合を含みます。)、提供・取得経緯等の確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録し、保管します。

6. 個人関連情報の第三者への提供

  1. 当社は、法令で定める場合を除き、第三者が個人関連情報を個人データとして取得することが想定されるときは、当該第三者において当該個人関連情報のご本人から、当該情報を取得することを認める旨の同意が得られていることを確認することをしないで、当該情報を提供しません。
  2. 当社は、法令で定める場合を除き、前項の確認に基づき個人関連情報を第三者に提供した場合には、当該提供に関する事項(いつ、どのような提供先に、どのような個人関連情報を提供したか、どのように第三者がご本人の同意を得たか等)について確認・記録します。

7. センシティブ情報の取扱い

当社は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報、その他本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要する個人情報などをいいます)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する個人情報(センシティブ情報)については、ご本人の同意がない限り、次の場合を除き、原則として取得、利用または第三者提供を行いません。

  1. 法令等に基づく場合
  2. 人の生命、身体又は財産の保護のために必要がある場合
  3. 公衆衛生の向上又は児童の健全な育成の推進のため特に必要がある場合
  4. 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  5. 保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体若しくは労働組合への所属若しくは加盟に関する従業員等のセンシティブ情報を、ご本人の同意に基づき取得、利用又は第三者提供する場合
  6. 相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、ご本人の同意に基づきセンシティブ情報を取得、利用又は第三者提供する場合
  7. 保険業の適切な業務運営を確保する必要性から、ご本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を取得、利用又は第三者提供する場合

8. 個人番号および特定個人情報の取扱い

当社は、個人番号および特定個人情報について、法令で限定的に明記された目的以外のために取得・利用しません。 また、番号法で限定的に明示された場合を除き、個人番号および特定個人情報を第三者に提供しません。


9. 仮名加工情報の取扱い

当社は、お客様の個人情報を正確かつ最新の内容に保つよう努めます。

  1. 仮名加工情報の作成
    当社は、仮名加工情報(法令に定める措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報)を作成する場合には、以下の対応を行います。
    • 法令で定める基準に従って、適正な加工を施すこと
    • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
  2. 仮名加工情報の利用目的
    当社は、仮名加工情報の利用目的を変更した場合には、変更後の利用目的をできる限り特定し、それが仮名加工情報に係るものであることを明確にしたうえで、公表します。

10. 匿名加工情報の取扱

当社は、お客様の個人情報を正確かつ最新の内容に保つよう努めます。

  1. 匿名加工情報の作成
    当社は、匿名加工情報(法令に定める措置を講じて特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報であって、当該個人情報を復元することができないようにしたもの)を作成する場合には、以下の対応を行います。
    • 法令で定める基準に従って、適正な加工を施すこと
    • 法令で定める基準に従って、削除した情報や加工の方法に関する情報の漏えいを防止するために安全管理措置を講じること
    • 作成した匿名加工情報に含まれる情報の項目を公表すること
    • 作成の元となった個人情報の本人を識別するため他の情報を照合する行為をしないこと
    • 匿名加工情報の適正な取扱いを確保するため、安全管理措置、苦情の処理などの措置を自主的に講じて、その内容を公表すること
  2. 匿名加工情報の第三者提供
    当社は、匿名加工情報を第三者に提供する場合には、提供しようとする匿名加工情報に含まれる個人に関する情報の項目と提供の方法を公表するとともに、提供先となる第三者に対して、提供する情報が匿名加工情報であることを明示します。

11. Cookie等の識別子に紐づけされた情報の取得・利用・提供

Cookie(クッキー)とは、ウェブサイトを閲覧した際に、ウェブサイトから送信されたウェブブラウザに保存されるテキスト形式の情報のことです。 また、ウェブビーコンとは、ウェブページや電子メールに小さな画像を埋め込むことによって、お客さまがそのページやメールを閲覧した際に情報を送信する仕組みです。 本ウェブサイトでは、cookie、ウェブビーコンまたはそれに類する技術(以下「Cookie等」といいます)を利用して、お客さまの情報を保存・利用しています。
当社は、Cookie等に保存された識別子を統計的に収集・分析することができるサービスとして、Google Inc.が提供するGoogle Analyticsを利用しております。 Google AnalyticsのCookieによる情報収集や情報の取り扱いについて、また、Googleが提供するサービスのプライバシーポリシーについては、下記のサイトをご確認ください。
また、お客さまは、オプトアウト用のブラウザーアドオンにより、Google Analyticsからオプトアウトすることができます。

Google「プライバシーポリシー」


12. 個人情報保護法に基づく保有個人データの開示、訂正、利用停止など

個人情報保護法に基づく保有個人データ(個人データのうち、当社が、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止を行うことのできる権限を有するものを指し、上記 8. の個人番号および特定個人情報を含みます。)に関する開示(確認・記録の開示を含む)、訂正または利用停止などに関するご請求については、ご請求者がご本人であることを確認させていただいたうえで手続きを行います。 保険会社や他社の保有個人データに関しては当該会社に対してお取次ぎいたします。 当社の保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。
なお、上記開示などのお手続きについては所定の手数料をいただきます。 手続きを希望される方は、下記お問い合わせ先までお申し付けください。


13. 個人情報の廃棄

当社は、個人情報の利用目的に照らしその必要性が失われたときは、個人情報を消去又は廃棄するものとし、当該消去及び廃棄は、外部流失等の危険を防止するために必要かつ適切な方法により、業務の遂行上必要な限りにおいて行います。


14. お問い合わせ先

ご連絡先は下記のお問い合わせ窓口となります。 また保険事故に関する照会については、下記お問い合わせ窓口のほか、保険証券記載の保険会社の事故相談窓口にもお問い合わせいただくことができます。
なお、ご照会者がご本人であることをご確認させていただいたうえで、ご対応させていただきますので、あらかじめご了承願います。

名称: きわみホールディングス株式会社
所在地: 東京都中央区八重洲二丁目2番1号
東京ミッドタウン八重洲
八重洲セントラルタワー8階
代表者: 安藤 正道
電話番号: 03-6260-8153
受付時間: 平日9時〜18時
お問い合わせ: お問い合わせフォーム
ホームページ: https://kiwami-hd.co.jp/

※当社からのeメール、ダイレクトメール等による新商品・サービスのご案内について、ご希望されない場合は、お問い合わせフォームからお申し出ください。


2022年3月16日改定
きわみホールディングス株式会社