個人情報保護方針

プライバシーポリシー
(個人情報保護方針)

制定日:2025年12月27日
有限会社藤岡保険コンサルタント
代表取締役 藤岡 徹也

当社は、個人情報保護の重要性に鑑み、また、保険業に対する社会の信頼をより向上させるため、個人情報の保護に関する法律(個人情報保護法)その他の関連法令・ガイドラインを遵守して、個人情報を適正に取り扱うとともに、安全管理について適切な措置を講じます。
当社は、個人情報の取扱いが適正に行われるように従業者への教育・指導を徹底し、適正な取扱いが行われるよう取り組んでまいります。また、個人情報の取扱いに関する苦情・相談に迅速に対応し、当社の個人情報の取扱い及び安全管理に係る適切な措置については、適宜見直し改善いたします。

1. 個人情報の取得

当社は、十分な安全管理措置を講じたうえで、業務上必要な範囲で、適法かつ公正な手段により個人情報を取得します。

2. 個人情報の利用目的

当社は、以下の保険会社より保険募集業務の委託を受けており、取得した個人情報を、損害保険、生命保険およびこれらに付帯・関連するサービスの提供等の各社の業務の遂行に必要な範囲内で利用します。その他の目的に利用することはありません。

【所属保険会社】

  • 東京海上日動火災保険株式会社
  • 東京海上日動あんしん生命保険株式会社
  • メットライフ生命保険株式会社

上記の利用目的の変更は、関連性を有すると合理的に認められる範囲においてのみ行い、変更する場合には、その内容をご本人に対し、原則として書面等により通知し、またはホームページ等により公表します。

各保険会社の利用目的は、各社のホームページに掲載してあります。

3. 個人データの安全管理措置

当社は、取り扱う個人データの漏えい、滅失またはき損の防止、その他個人データの安全管理のため、取扱規程の整備および実施体制の整備等、十分なセキュリティ対策を講じるとともに、利用する情報システム(クラウドサービスを含む)についても厳格な選定基準を設け、正確性・最新性を確保するために必要かつ適切な措置を講じています。

主な安全管理措置

● 基本方針の策定

個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等についての基本方針を策定しています。

● 個人データの取扱いに係る規律の整備

取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について個人情報取扱規程を策定しています。

● 組織的安全管理措置

個人データの取扱いに関する責任者を設置するとともに、法令や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。

● 人的安全管理措置

個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。

● 物理的安全管理措置

個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を講じています。

● 技術的安全管理措置

アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。また、クラウドサービスや生成AIの利用においては、法人契約に基づき高度なセキュリティ設定(多要素認証、学習利用の防止等)を施した環境のみを利用しています。

4. 個人データの第三者への提供および第三者からの取得

当社は、個人データを第三者に提供するにあたり、以下の場合を除き、ご本人の同意なく第三者に個人データを提供しません。

  1. 法令に基づく場合
  2. 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  4. 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
  5. 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く)

また、個人データを第三者に提供したとき、あるいは第三者から取得したとき、提供・取得経緯等確認を行うとともに、提供先・提供者の氏名等、法令で定める事項を記録し、保管します。

5. センシティブ情報の取扱い

当社は、要配慮個人情報(人種、信条、社会的身分、病歴、前科・前歴、犯罪被害情報などをいいます)ならびに労働組合への加盟、門地および本籍地、保健医療および性生活に関する情報(「センシティブ情報」といいます)を、個人情報保護法その他の法令、ガイドラインに規定する場合を除くほか、取得、利用または第三者提供しません。

6. 個人情報保護法に基づく保有個人データの開示、訂正等、利用停止等

個人情報保護法に基づく保有個人データに関する開示、訂正等または利用停止等に関するご請求については、ご請求者がご本人であることを確認させていただいたうえで手続きを行います。保険会社や他社の保有個人データに関しては当該会社に対してお取次ぎいたします。当社の保有個人データに関し、必要な調査を行った結果、ご本人に関する情報が不正確である場合は、その結果に基づいて正確なものに変更させていただきます。

7. 当社に対するご照会

下記お問い合わせ窓口にお問い合わせください。また保険事故に関するご照会については、下記お問い合わせ窓口のほか、保険証券に記載の事故相談窓口にお問い合わせください。
ご照会者がご本人であることをご確認させていただいたうえで、対応させていただきますので、あらかじめご了承願います。

お問い合わせ窓口

有限会社 藤岡保険コンサルタント

(代表者)代表取締役社長 藤岡 徹也

〒731-5106 広島市佐伯区利松2丁目12-10

TEL. 082-928-8371
(受付時間:平日9:00~18:00)

メールでのお問い合わせはこちらから

個人情報取扱規程

制定日:2025年12月27日
管理責任者:代表取締役 藤岡 徹也

第1章 総則

第1条(目的)

本規程は、有限会社藤岡保険コンサルタント(以下「当代理店」という)における保険代理店業務に係る個人情報の適法かつ適正な取扱いの確保に関する基本事項を定めることにより、個人の権利・利益を保護し、かつ業務の適正な運営に資することを目的とする。

第2条(定義)

本規程における用語の定義は、「個人情報の保護に関する法律」、「行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)」、金融庁「金融分野における個人情報保護に関するガイドライン」、および所属保険会社の定める規定によるものとする。

第3条(適用範囲)

本規程は、当代理店の全従業者(役員、正社員、契約社員、パート・アルバイト、派遣社員等、保険募集に従事するか否かを問わない)に適用する。

第2章 管理体制

第4条(個人データ管理責任者)

当代理店は、個人情報の安全管理に係る業務遂行の総責任者として「個人データ管理責任者」を設置する。管理責任者は代表取締役 藤岡 徹也とする。管理責任者は以下の業務を所管する。

  1. 個人データの安全管理に関する規程の策定、見直しおよび周知
  2. 従業者に対する教育・研修の実施(年1回以上)
  3. 安全管理措置の定期的な点検・監査の計画立案と実施
  4. 漏えい事故・サイバー攻撃発生時の対応および所属保険会社への報告
  5. 外部委託先の選定、事前申請および監督

第5条(秘密保持義務)

従業者は、業務上知り得た個人情報を正当な理由なく第三者に漏らしてはならない。退職後といえども同様とする。また、採用時および退職時に秘密保持に関する誓約書を提出しなければならない。

第3章 安全管理措置

第6条(組織的・人的安全管理措置)

  1. 個人データの取扱いに関する責任体制を明確にし、法令や本規程に違反している事実または兆候を把握した場合の報告連絡体制を整備する。
  2. 従業者に対して、個人情報の安全管理およびサイバーセキュリティに関する教育・研修を定期的に実施する。

第7条(物理的安全管理措置)

  1. 入退室管理:事務所への部外者の立ち入りを制限し、退社時は施錠を確実に行う。
  2. 機器管理:個人データを取り扱うパソコン等の機器は、施錠可能な保管場所に置く。
  3. 持ち出し制限:業務上必要最小限の場合を除き、個人データを含む書類や電子媒体の社外持ち出しを禁止する。持ち出す場合は、紛失・盗難防止措置(鞄から離さない等)を講じる。

第8条(技術的安全管理措置・サイバー対策)

  1. アクセス制御:ID・パスワードによる認証を行い、IDの共有を禁止する。
  2. パスワード管理:パスワードは英数字記号混在10文字以上(または保険会社推奨基準)とし、使い回しを禁止する。
  3. Wi-Fi利用:業務利用する無線 LAN は WPA2/WPA3 等で暗号化し、フリーWi-Fi 等の提供元不明なネットワークへの接続を禁止する。
  4. メール・Web 利用:業務上でのフリーメール利用を原則禁止する。不審なメールの添付ファイルやURLは開かず、速やかに削除する。

第4章 クラウドサービスおよび生成AIの利用

第9条(利用可能なクラウドサービスの限定)

当代理店が法人契約を行った以下の「公認サービス」に限定する。これら以外の個人向けクラウドサービスへの業務データの保存は禁止する。

  1. Google Workspace(Gemini Business 等を含む)
  2. Box
  3. Kintone

第10条(生成AIの利用制限)

  1. 業務での利用は、データが学習に利用されない法人契約(Gemini 等)に限る。無料版のAIサービスの利用は原則禁止する。
  2. 指示(プロンプト)入力にあたり、顧客氏名、住所、証券番号、マイナンバー、機微情報等の入力は一切禁止する。

第5章 外部委託の管理・監督

第11条(外部委託のルール)

  1. 事前申請:クラウドサービス事業者を含む外部へ個人データの取扱いを委託する場合は、必ずあらかじめ所属保険会社へ申請を行い、承認を得なければならない。
  2. 選定基準:十分な個人情報保護水準を満たしている者を選定し、安全管理義務を課す契約を締結する。
  3. 継続的監督:委託先における個人データの取扱状況について、年1回以上の定期的な点検を行い、適切に監督する。

第6章 事故対応およびサイバー攻撃発生時の初動

第12条(緊急時の初動対応ルール)

従業者は、個人情報の漏えい、不正アクセス、またはウイルス感染の疑い(画面異常、不審な挙動、サポート詐欺の警告表示等)を認識した際は、直ちに以下の行動をとらなければならない。

  1. ネットワークの物理的遮断:直ちにLANケーブルを抜く、またはWi-Fiをオフにする。
  2. 電源の維持:端末の電源は絶対に切らない(シャットダウン・再起動禁止)。操作を止めた状態で維持する。
  3. 証拠の保存:異常な画面や警告メッセージを、自身のスマートフォン等で写真撮影し保存する。
  4. 直ちなる報告:上記対応後、即座に個人データ管理責任者(藤岡社長)へ口頭または電話で報告する。

第13条(所属保険会社への報告)

個人データ管理責任者は、報告を受けた事案について事実関係を確認し、原則として発覚の当日中に所属保険会社の担当部署へ報告し、その指示に従う。

第7章 点検・監査・改善

第14条(点検・監査)

  1. 個人データ管理責任者は、本規程の遵守状況について、年1回以上の定期的な点検計画を立案し、実施する。
  2. 点検の結果、不備や違反が発見された場合は、直ちに改善策を講じるとともに、その経緯を記録・保存しなければならない。
  3. 点検結果および改善状況については、代表取締役に報告を行うものとする。

第8章 雑則

第15条(規程の改廃)

本規程の改廃は、代表取締役の決裁により行う。

情報セキュリティ基本方針

藤岡保険コンサルタント
代表取締役:藤岡 徹也
制定日:2025年12月27日

1. 目的

藤岡保険コンサルタント(以下「当社」という)は、保険代理業としてお預かりする個人情報および業務情報を重要な情報資産と位置づけ、これを適切に保護することが経営上の重要な責務であると認識しています。本方針は、情報セキュリティに関する当社の基本的な考え方および取組姿勢を明確にし、情報漏えい、不正アクセス、サイバー攻撃等のリスクから情報資産を守ることを目的とします。

2. 適用範囲

本方針は、当社の役員・従業者(パート・アルバイトを含む)および、当社業務に従事するすべての関係者に適用します。

3. 情報資産の保護

当社は、以下の情報資産を適切に管理・保護します。

  • 個人情報および特定個人情報
  • 保険契約、事故対応等に関する業務情報
  • 顧客情報および取引先情報
  • パソコン、スマートフォン、クラウドサービス等の情報システム

4. 法令・ガイドラインの遵守

当社は、個人情報保護法をはじめとする関係法令ならびに金融庁および所属保険会社(東京海上日動火災保険株式会社等)が定めるガイドライン・規程を遵守し、情報セキュリティの確保に努めます。

5. 安全管理措置の実施

当社は、情報資産を保護するため、以下の安全管理措置を講じます。

(1) 組織的安全管理措置

情報セキュリティに関する責任体制を明確にし、関連規程および手順を整備します。

(2) 人的安全管理措置

従業者に対し、情報セキュリティおよびサイバーリスクに関する教育・研修を継続的に実施します。

(3) 物理的安全管理措置

事務所への入退室管理、書類・端末の管理、情報資産の持ち出し制限等を適切に行います。

(4) 技術的安全管理措置

アクセス制御、パスワード管理、多要素認証、ウイルス対策、クラウドサービスの適切な設定等の技術的対策を講じます。

6. インシデントへの対応

情報漏えい、不正アクセス、サイバー攻撃等のインシデントが発生、またはそのおそれがある場合には、別途定める「情報漏えい・サイバーインシデント対応手順書」に基づき、迅速かつ適切に対応します。当社は、事実の隠蔽を行わず、被害の拡大防止および再発防止を最優先とします。

7. 継続的改善

当社は、情報セキュリティに関する取組について定期的に見直しを行い、社会環境や技術の変化に応じて、継続的な改善に努めます。

8. 関連規程

本方針は、以下の社内規程と一体として運用します。

  • 保険代理店業務に係る個人情報取扱規程
  • 情報漏えい・サイバーインシデント対応手順書
  • 募集管理・コンプライアンス関連規程
MENU