伊豆伊東市の[地域密着アットホームな不動産会社]尾崎住宅販売 個人情報保護方針_1_1
個人情報保護方針

 

2005年4月1日より以下の「個人情報保護法」されました。
  これに従い、営業行為によってで得た「個人情報」、「その他個人情報に係わる事項」について
  規定に基づく適切な保護・対処をしていきます。
〈個人情報保護法〉
1 目的(1条)
  高度情報通信社会の進展に伴い個人情報の利用が著しく拡大
  → 個人情報の有用性に配慮しつつ、個人の権利利益を保護
2 定義(2条)
 「個人情報」…生存する個人に関する情報(識別可能情報)
 「個人情報データベース等」…個人情報を含む情報の集合物
                    (検索が可能なもの。一定のマニュアル処理情報を含む)
 「個人情報取扱事業者」…個人情報データベース等を事業の用に供している者
                  (国、地方公共団体等のほか、取り扱う個人情報が少ない等の一定の者を除く)
 「個人データ」…個人情報データベース等を構成する個人情報
 「保有個人データ」…個人情報取扱事業者が開示、訂正等の権限を有する個人データ
3 基本理念(3条)
  個人情報は、個人の人格尊重の理念の下に慎重に取り扱われるべきものであり、
  その適正な取扱いが図られなければならない
第 2章 国及び地方公共団体の責務等
第 3章 個人情報の保護に関する施策等
第4章 個人情報取扱事業者の義務等
第1節 個人情報取扱事業者の義務  
 ※必要に応じて一定の適用除外を規定
(1)利用目的の特定、利用目的による制限(15条、16条)
  個人情報を取り扱うに当たり、その利用目的をできる限り特定
  特定された利用目的の達成に必要な範囲を超えた個人情報の取扱いの原則禁止
(2) 適正な取得、取得に際しての利用目的の通知等
 (17条、18条)
  偽りその他不正の手段による個人情報の取得の禁止
  個人情報を取得した際の利用目的の通知又は公表
  本人から直接個人情報を取得する場合の利用目的の
明示
(3)データ内容の正確性の確保(19条)
  利用目的の達成に必要な範囲内で個人データの正確性、最新性を確保
(4)安全管理措置、従業者・委託先の監督(20条~22条)
  個人データの安全管理のために必要かつ適切な措置、従業者・委託先に対する必要かつ適切な監督
(5)第三者提供の制限(23条)
  本人の同意を得ない個人データの第三者提供の原則禁止
  本人の求めに応じて第三者提供を停止することとしており、その旨その他一定の事項を通知等しているときは、
  第三者提供が可能
  委託の場合、合併等の場合、特定の者との共同利用の場合
  (共同利用する旨その他一定の事項を通知等している場合)は第三者提供とみなさない
(6)公表等、開示、訂正等、利用停止等(24条~27条)
  保有個人データの利用目的、開示等に必要な手続等についての公表等
  保有個人データの本人からの求めに応じ、開示、訂正等、利用停止等
(7)苦情の処理(31条)
  個人情報の取扱いに関する苦情の適切かつ迅速な処理
(8)主務大臣の関与(32条~35条)
  この節の規定の施行に必要な限度における報告の徴収、必要な助言個人情報取扱事業者が義務規定
  (努力義務を除く)に違反し、個人の権利利益保護のため必要がある場合における勧告、
  勧告に従わない一定の場合の命令等主務大臣の権限の行使の制限(表現、学問、信教、政治活動の自由)
(9)主務大臣(36条)
  個人情報取扱事業者が行う事業等の所管大臣。規定
の円滑な実施のために必要があるときは、内閣総理大臣が
指定
第2節 民間団体による個人情報の保護の推進
第5章 雑則
  報道、著述、学術研究、宗教活動、政治活動の用に供する目的で個人情報を取り扱う報道機関、
  著述を業として行う者、学術研究機関・団体、宗教団体、政治団体については、第4章の適用を除外(50条1項)
  これらの主体は、安全管理、苦情処理のために必要な措置を自ら講じ、その内容を公表するよう努力(50条3項)
第 6章 罰則
附則
 

【当社個人情報保護規定】

 

第1条(目的)

本規定は、当店が業務上取扱う個人情報の取り扱いに関して遵守すべき事項および個人情報保護に係る体制を定め、もって個人情報の適正な取り扱いを確保することを目的とする。

 

第2条(定義)

本規定における各用語の定義は、「個人情報の保護に関する法律」および関係各省庁の個人情報保護に関するガイドラインの例によるものとする。

 

第3条(適用対象者)

本規定は、すべての従業者に適用する。

 

第4条(利用目的)

当店の定める個人情報の利用目的は、個人情報を利用する範囲を本人が合理的に予想できる程度に特定するものとする。

2 当店は、利用目的を事務所内の見やすい場所に掲示して公表するとともに、書面を通じて個人情報を取得するときは、当該書面または添付書面にその旨を明示する。

3 当店は、利用目的を変更するときは、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲内で行い、変更後の利用目的を前項の定めるところにより公表、明示する。

 

第5条(個人情報の取得)

当店は、業務上必要な範囲内で、かつ、適法で公正な手段により個人情報を取得する。

 

第6条(個人情報の利用)

当店は、利用目的の達成に必要な範囲を超えて個人情報を取り扱わない。

2 当店は、前項に定める範囲を超えて個人情報を取り扱うときは、あらかじめ本人の同意を得る。

 

第7条(データ内容の正確性の確保)

当店は、利用目的の達成に必要な範囲内において個人データを正確かつ最新の内容に保つように努める。

 

第8条(第三者への提供)

当店は、法令で定められた場合を除き、あらかじめ本人の同意なく個人データを第三者に提供しない。

 

第9条(センシティブ情報の取扱い)

当店は、政治的見解、信教(宗教、思想および信条をいう。)、労働組合への加盟、人種および民族、門地および本籍地、保健医療および性生活ならびに犯罪歴に関する個人情報(以下「センシティブ情報」という。)の取り扱いが保険業の適切な業務運営を確保するために必要であり、当該業務の遂行に必要な範囲内で取得、利用または第三者への提供を行うときは、本人の同意を得る。

 

第10条(安全管理措置)

当店は、取り扱う個人データの漏えい、滅失又は毀損の防止その他の個人データの安全管理のため、組織的、人的、技術的に適切な措置を講じるものとする。

2 その他の安全管理措置に関する事項は、個人データの安全管理に係る取扱規定に定めるものとする。

 

第11条(開示等請求への対応)

当店は、委託元である保険会社の保有個人データに係る開示等を求められたときは、これを所属保険会社に取り次ぐものとする。

2 当店の保有個人データに関する開示等請求に関する手続、その他の事項は別途定める。

 

 

 

第12条(苦情への対応)

当店は、個人情報の取扱いに関する苦情を受けたときは、迅速かつ適切に対応する。

2 前項の目的を達成するため、苦情の申出先を公表するほか必要な体制を整備する。

 

第13条(プライバシーポリシー

当店は、次の事項を含むプライバシーポリシーを策定・公表し、実効性あるものとするための体制整備に努める。

(1)事業者の名称

(2)安全管理措置に関する質問および苦情処理の窓口

(3)個人データの安全管理に関する宣言

(4)基本方針の継続的改善の宣言

(5)関係法令遵守の宣言

(6)個人情報の利用目的

 

第14条(情報管理責任者の設置)

当店は、個人情報保護の取組みを総括する情報管理責任者を設置する。

2 情報管理責任者は、次の事項を担当する。

(1)個人情報の適正な取扱いを確保するための全社的な施策の立案およびその実施状況の監督

(2)本規定その他の個人情報保護に係る規定の整備およびその遵守状況の監督

(3)情報管理者の任命または兼務。任命した場合においては報告徴求、助言および指導

(4)従業者に対する教育・研修の企画

(5)個人情報漏えい等事案への対応

(6)その他個人データの安全管理に関する事項のうち事業全体に関するもの

3 次に掲げる事項は、情報管理責任者が決定する。

(1)前条に定めるプライバシーポリシーの制定および改正

(2)前項第3号に掲げる者の任命または兼務

(3)本規定第4条に定める個人情報の利用目的の制定および改正

(4)個人データの安全管理に係る取扱規定の制定および改正

(5)個人データの開示等請求への対応に関する規定等の制定および改正

(6)漏えい事案等が発生した場合における対応(事実関係の調査、原因・責任の究明、委託元(保険会社)との相談、対応方針の決定など)

 

第15条(情報管理者)

情報管理者は次の事項を所管する。

(1)個人データの取扱者の指定および変更等の管理

(2)個人データの利用申請の承認および記録等の管理

(3)個人データを取り扱う保管媒体の設置場所の指定および変更等

(4)個人データの管理区分および権限についての設定および変更の管理

(5)個人データの取扱状況の把握

(6)委託先における個人データの取扱状況等の監督

(7)個人データの安全管理に関する教育・研修の実施

(8)情報管理責任者に対する報告

(9)その他所管部署における個人データの安全管理に関すること

(10)本人確認機能の整備

(11)本人確認に関する情報の不正使用防止機能の整備

(12)本人確認に関する情報が他人に知られないための対策

 

第16条(個人データ管理台帳)

情報管理者は、次の事項を記載した「個人データ管理台帳」を作成し、情報管理責任者に提出する。

(1)取得するデータの項目

(2)利用目的

(3)保管場所・保管方法・保管期限

(4)管理部署

(5)アクセス制御の状況

 

第17条(個人データ取扱状況の点検)

情報管理責任者は、個人データの取扱状況の点検に関する計画を立案し、情報管理者に定期的および臨時の点検を実施するよう指示しなければならない。

2 情報管理者は、規定に違反する事項について、情報管理責任者に報告するとともに、改善のための措置を講じなければならない。

 

第18条(漏えい等事案への対応)

個人情報取扱部署またはその従業者は、個人情報の漏えい、滅失または毀損の可能性がある事案(以下「漏えい等事案」という。)を把握したときは、直ちに情報管理責任者に報告する。

2 情報管理責任者は、前項の報告を受けた事案が個人情報の漏えい、滅失または毀損につながる可能性があると認められるときは、事実内容の確認、原因の調査、内外への報告、事後対策・再発防止策の検討を行う。

 

第19条(委託にあたっての所属保険会社への申請および承認)

情報管理責任者は、個人データの委託にあたって、所属保険会社に申請し、承認を得なければならない。

ただし、所属保険会社が別に定める場合はこの限りではない。

 

第20条(委託先の選定基準)

情報管理者は、委託先を選定するにあたって、「委託先選定チェックリスト」を別に定め、これに基づき委託先を選定するとともに、「委託先選定チェックリスト」を定期的に見直さなければならない。

2 情報管理者は、「委託先選定チェックリスト」の策定および見直しにあたっては情報管理責任者の承認を得なければならない。

3 情報管理責任者は、承認した「委託先選定チェックリスト」を組織内に周知しなければならない。

 

第21条(委託先における選定基準の遵守状況の確認)

情報管理者は、委託契約後に「委託先選定チェックリスト」に定められた事項の委託先における遵守状況を定期的または随時に確認するとともに、委託先が当該基準を満たしていない場合には、委託先に対して改善を求めなければならない。

 

第22条(委託契約)

情報管理責任者は、選定した委託先との間で、以下の安全管理に関する事項を盛り込んだ委託契約の締結等をしなければならない。

(1)委託先に対する監督および監査報告徴収に関する権限

(2)委託先における個人データの漏えい、盗用、改竄および目的外利用の禁止

(3)再委託における条件

(4)漏えい等が発生した際の委託先の責任

2 情報管理責任者は、定期的に委託契約等に盛り込む安全管理に関する事項を見直さなければならない。

 

第23条(委託先における委託契約上の安全管理措置の遵守状況の確認)

情報管理者は、定期的または随時に委託先における委託契約上の安全管理の遵守状況を確認するとともに、委託先が遵守していない場合には、委託先に対して改善を求めなければならない。

 

第24条(違反行為に対する処置)

当店は、従業者が本規定に違反した場合は、誓約書等の内容に従い懲戒処分を行うことがある。

 

第25条(本規定の改定)

本規定の改廃は情報管理責任者の決定により効力を発する。

 

附則

本規定は、2005年4月1日から実施する。

 

個人データの安全管理に係る取扱規定

第1条 目的

 本規定は、当社における個人データの安全管理措置について定めたものである。

 

  • 定義

「取得・入力」

「取得」とは、本人または第三者から個人情報を物理的および電子的手段により取得することなどをいう(社内の他部門からの取得は含まない)。「入力」とは、取得した個人情報をデータベース等の情報システムに物理的および電子的に入力することなどをいう。

2 「利用・加工」

「利用」とは、個人データを利用目的の範囲内で取扱うことなどをいう。「加工」とは、個人データの更新を行うこと、または個人データを利用し、新たなデータベースを作成することなどをいう。

3 「管理区域」とは、営業範囲を勘案して予め指定した区域をいう。

4 「保管・保存」

「保管」とは、個人データを加工せず、オフィスフロア内に置き管理することなどをい、「保存」とは、個人データを加工せず、オフィスフロア外(書庫等)に置き廃棄に至るまで管理すること、およびパソコンや電子媒体等に電子データを格納し消去にいたるまで管理すること(個人データのバックアップを含む。)などをいう。

5 「移送・送信」

「移送」とは、物理的な手段により個人データを異なる場所や人に移すことなどをいい、「送信」とは、電子的な手段により個人データを異なる場所や人に移すことなどをいう。

6 「消去・廃棄」

「消去」とは、個人データが保存されている媒体の個人データを電子的な方法その他の方法により削除することなどをいい、「廃棄」とは、個人データが保存されている媒体を物理的に廃棄することなどをいう。

7 「漏えい事案等」とは、個人情報が記載・収録された帳票や電子記録媒体(FD、CD-ROM等)の盗難または紛失、郵便物の誤送付、電子メールやファックスの誤送信等の事故により、個人情報の漏えい、滅失または毀損が生じ、または生じるおそれが高い場合をいう。

 

第3条 取扱者の役割・責任および取扱者の限定

情報管理責任者は、個人情報の「取得・入力」および個人データの「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」について取扱段階毎に取扱者の役割・責任を定め、組織内に周知しなければならない。

2 情報管理者は、各部署において業務上必要な者に限り個人情報の「取得・入力」および個人データの「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」が行われるよう取扱段階毎に取扱者を限定しなければならない。

 

第4条 センシティブ情報に関する取扱者の限定

 情報管理者は、個人情報のうち、政治的見解、信教(宗教、思想および信条をいう。)、労働組合への加盟、人種および民族、門地および本籍地、保健医療および性生活、ならびに犯罪歴に関する情報(以下、「センシティブ情報」という。)の「取得・入力」およびセンシティブ情報に該当する個人データの「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」については、取扱段階毎の取扱者を必要最小限に限定しなければならない。

 

第5条 取得・入力の対象となる個人データの限定

 情報管理者は、各取扱段階について「取得・入力」する個人情報、「利用・加工」「保管・保存」「移送・送信」する個人データを業務上必要な範囲内のものに限定しなければならない。

 

第6条 照合および確認手続き

 個人データの取扱者は、個人情報を「取得」するときには、情報提供者の本人確認および権限等の確認を行わなければならない。

2 個人データの取扱者は、個人情報を「入力」するときには、入力データが正確であることを確認しなければならない。

3 個人データの取扱者は、個人データの「移送・送信」するときには、移送・送信先に相違がないか照合および確認を行わなければならない。

4 個人データの取扱者は、「利用」する個人データが対象データとして正しいかについて確認しなければならない。

5 個人データの取扱者は、「利用」する個人データが正しく「加工」されたかについて元データと照合しなければならない。

6 個人データの取扱者は、個人データの「消去・廃棄」に際し、「消去・廃棄」する個人データについて、個人データ管理台帳等により保管期間を照合または消去・廃棄理由を確認のうえ、「消去・廃棄」しなければならない。

7 個人データの取扱者は、個人データを「消去・廃棄」する際には、当該データが保存されている機器・記録媒体等の性質に応じ適正な方法で消去・廃棄しなければならない。

 

第7条 規定外作業に関する申請および承認手続き

 個人データの取扱者は、個人情報を「取得・入力」または個人データを「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」するに際し、本規定に定める以外の方法で取り扱う必要があるときは、情報管理者に申請し、承認を得たうえで行わなければならない。

 

第8条 機器・記録媒体等の管理手続き

情報管理者は、「取得・入力」した個人情報、「利用・加工」された個人データまたは「消去・廃棄」する個人データが保存された機器・記録媒体等の設置場所の指定ならびに管理区分および権限の設定をし、必要に応じ変更しなければならない。

2 個人データの取扱者は、前項の指定および設定に従い、個人情報が保存された機器・記録媒体等を適切に保管しなければならない。

 

第9条 個人データへのアクセス制御

情報管理者は、「取得・入力」した個人情報、「利用・加工」、「保管・保存」、「移送・送信」「消去・廃棄」する個人データへのアクセスを制御するために、個人データが保存された機器・記録媒体等に関して以下の措置を講じなければならない。

(1)アクセスに必要なIDおよびパスワードの管理を徹底する。

(2)機器・記録媒体等を保管するスペースへの部外者の立ち入りを制限する。

(3)受信した郵便物やFAX等の個人情報について適切な管理を行う。

2 情報管理者は、センシティブ情報へのアクセス制御について、当該情報の「利用・加工」「保管・保存」「移送・送信」を認められた必要最小限の取扱者に限りそれぞれの取り扱いが行われるようIDおよびパスワードを付与すると共に、IDおよびパスワードの管理を徹底しなければならない。

 

第10条 取扱状況の記録および分析

個人データの取扱者は、個人情報を「取得・入力」する場合、個人データを「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」する場合、情報の種類や形態等に応じて、必要に応じ、かつ適切に「取得・入力」「利用・加工」「保管・保存」「移送・送信」「消去・廃棄」の状況について記録を行わなければならない。

2.情報管理者は、個人情報の漏えい等の防止のため、必要に応じ、記録された状況を確認する。

 

第11条 センシティブ情報の「取得」「利用・加工」「移送・送信」の制限

 個人データの取扱者は、センシティブ情報については、次に掲げる場合を除くほか、「取得」「利用・加工」「移送・送信」してはならない。

(1)保険業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲でセンシティブ情報を「取得」「利用・加工」「移送・送信」する場合

(2)相続手続を伴う保険金支払事務等の遂行に必要な限りにおいて、センシティブ情報を「取得」「利用・加工」「移送・送信」する場合

(3)保険料収納事務等の遂行上必要な範囲において、政治・宗教等の団体もしくは労働組合への所属もしくは加盟に関する従業員等のセンシティブ情報を「取得」「利用・加工」「移送・送信」する場合

(4)前各号のほか、金融庁ガイドライン第6条第1項各号に掲げる場合

 

第12条 センシティブ情報の「取得」「利用」に関する本人同意の取得および説明事項

個人データの取扱者は、前条(1)に基づきセンシティブ情報を「取得」または「利用」する場合には、当該センシティブ情報を保険業の適切な業務運営を確保する必要性から、本人の同意(原則として書面による。)に基づき業務遂行上必要な範囲で「取得」または「利用」しなければならない。

2 個人データの取扱者は、前項において本人の同意に基づかない場合には、当該センシティブ情報を「取得」または「利用」してはならない。

3 個人データの取扱者は、郵送等により取得した個人データが含まれる文書等にセンシティブ情報が含まれている場合は、原則として、本人の指定した方法により、当該情報を速やかに本人に返却もしくは廃棄する。

 ただし、当該文書等に記載された他の情報が業務遂行上必要な場合、個人データの取扱者は、直ちに当該センシティブ情報の記載部分を判読不能な状態にして取得するものとする。

 

第13条 個人データの管理区域外への持ち出しに関する措置

情報管理責任者は、個人データの管理区域外への持ち出しに関する取扱者の役割・責任を定め、組織内に周知しなければならない。

2.情報管理者は、個人データの管理区域外への持ち出しに関する取扱者を必要最小限に限定しなければならない。

3.情報管理者は、管理区域外に持ち出すことが可能な個人データを業務上必要最小限の範囲に限定しなければならない。

4.情報管理者は、個人データの管理区域外への持ち出しに際し、個人データを持ち出す者が第2項で限定された取扱者本人であることを確認しなければならない。

  また、情報管理者は、持ち出す個人データが第3項により持ち出すことを限定した個人データの範囲内であるか確認しなければならない。

5.個人データの取扱者は、個人データを管理区域外に持ち出す場合には、情報管理者に申請し、承認を得たうえで行わなければならない。

6.個人データの取扱者は、個人データを管理区域外に持ち出す場合には、別に定める件数等に限ると共に、個人データが保存された機器・媒体等を常時携行するなど適切に管理しなければならない。

7.個人データの取扱者は、個人データを管理区域外に持ち出す場合には、データの種類や形態等に応じて、必要かつ適切に持ち出した個人データの状況について報告および記録を行わなければならない。

  情報管理者は、個人データの漏えい等の防止のため、必要に応じ、報告および記録された状況を確認する。

 

第14条 個人データに関する障害発生時の対応・復旧手続き

情報管理者は、「保管・保存」「移送・送信」する個人データについて、取扱者に対し定期的にバックアップ等を行うよう徹底すると共に、「保管・保存」「移送・送信」する個人データに障害が発生した際にはバックアップデータ等により復旧させなければならない。

2 個人データの取扱者は、作成したバックアップデータ等を適切に管理しなければならない。

 

第15条 個人データの利用者の識別および認証

情報管理者は、個人データを「利用・加工」「保管・保存」「移送・送信」する取扱者についてそれぞれ識別および認証機能を設けなければならない。

 

第16条 個人データの管理区分の設定およびアクセス制御

情報管理者は、個人データの「利用・加工」「保管・保存」「移送・送信」の各段階における管理区分の設定およびアクセス制御機能を設けなければならない。

2 情報管理者は、前項のアクセス制御機能の設定にあたっては、センシティブ情報の取扱者が必要最小限の者に限定されるよう設定しなければならない。

 

第17条 個人データへのアクセス権限の管理

情報管理者は、個人データの「利用・加工」「保管・保存」「移送・送信」の各段階におけるアクセス権限に関する機能を設けなければならない。

2 情報管理者は、前項のアクセス権限に関する機能の設定にあたっては、センシティブ情報の取扱者が必要最小限の者に限定されるよう設定しなければならない。

 

第18条 個人データの漏えい・き損等防止策

情報管理者は、個人データの「利用・加工」「保管・保存」「移送・送信」の各段階における漏えい・き損等の防止策を講じなければならない。

 

第19条 個人データへのアクセス記録および分析

情報管理者は、個人データの「利用・加工」「保管・保存」「移送・送信」の各段階におけるアクセス記録を取得し、必要な期間保管するとともに、個人データの漏えい等の防止のため、必要に応じてこれを分析しなければならない。

第20条 個人データを取扱う情報システムの稼動状況の記録および分析

情報管理者は、個人データの「利用・加工」「保管・保存」の各段階におけるシステムの稼動状況に関し記録を取得し、必要な期間保管するとともに、個人データの漏えい等の防止のため、必要に応じてこれを分析しなければならない。

 

第21条 漏えい事案等への対応に関する対応部署の役割・責任および取扱者の限定

情報管理責任者は、漏えい事案等への対応に関する対応部署(以下、「対応部署」という。)の役割・責任を定め、組織内に周知しなければならない。

2 対応部署の情報管理者は、各部署において、業務上必要な者に限り漏えい事案等への対応が行われるよう取扱者を限定しなければならない。

 

第22条 漏えい事案等への対応の規定外作業に関する申請および承認手続き

個人データの取扱者は、本規定に定める以外の方法で漏えい事案等に対応する場合は、情報管理者に申請し、承認を得たうえで行わなければならない。

 

第23条 漏えい事案等の影響等に関する調査手続き

漏えい事案等が発生した部署の情報管理者は、情報管理責任者および対応部署と連携のうえ漏えいした個人データの取扱状況の記録内容の分析を行い、漏えいした個人データの量、質、事故の原因、態様、被害の程度等漏えい事案等の内容および影響の調査を行うこととする。

 

第24条 再発防止策・事後対策の検討に関する手続き

漏えい事案等が発生した部署の情報管理者は、対応部署と協議のうえ、漏えいした個人データの取扱状況の記録内容の分析を踏まえた再発防止策・事後対策を策定し、情報管理責任者へ報告することとする。

 

第25条 報告に関する手続き

漏えい事案等が発生した場合、発見者は、漏えい範囲の拡大防止等必要な措置をとると共に、直ちに対応部署に報告しなければならない。

2 対応部署は、報告を受けた漏えい事案等について、直ちに取引保険会社に報告しなければならない。

3 対応部署の情報管理者は取引保険会社の指示に従い、社外への報告等(警察への届出、本人への通知等、二次被害の防止・類似事案の発生回避の観点からの漏えい事案等の事実関係および再発防止策の公表)の要否およびその方法について決定しなければならない。

 

第26条 漏えい事案等への対応記録および分析

対応部署の個人データの取扱者は、漏えい事案等へ対応する場合、データの種類や形態等に応じて、必要に応じ、かつ適切に漏えい事案等への対応状況について記録を行わなければならない。

2 対応部署の情報管理者は、個人データの漏えい等の防止のため、必要に応じ、記録された状況を確認する。

 

第27条(本規定の改定)

本規定の改廃は情報管理責任者の決定により効力を発する。

 

附則

本規定は、2005年4月1日から実施する。

 

 

上記「個人情報保護法」に基づき有限会社尾崎住宅販売は、個人情報の重要性に鑑み、個人情報の保護に努めることをお約束いたします。

なお、当サイトよりお問い合せ頂いた個人情報は、以下の営業活動に利用させて頂きます。

1.お問い合せ内容に関する情報の提供やサービス提供

2.その他物件情報の提供や情報誌の郵送、メール、FAX

3.不動産市場調査や動向に関する統計調査

 

当社では、しつこい勧誘やお電話は一切致しません。

当社からのご連絡はメールとFAXを中心とさせて頂きます。

予めご了承下さい。