お客さまの個人情報保護への取組みについて
茨城県水戸市西原2丁目16-25
常陽コンピューターサービス株式会社
取締役社長 五來 雄二
常陽コンピューターサービス株式会社(以下、「当社」といいます。)は、お客さま・地域・株主の皆さまとの相互信頼を深め、社会的責任の重要性を十分に認識し、地域のお客さまにご愛顧いただくため、業務コンサルテーションから、ネットワーク構築、ソフトウェア開発、計算受託、技術者派遣まで、質の高い総合情報処理サービスの提供を心がけております。個人情報(匿名加工情報、仮名加工情報、および個人関連情報を含みます。)、個人番号および特定個人情報(以下、個人番号と特定個人情報を「特定個人情報等」といいます。)の取扱いにあたりましては、個人の人格尊重の理念のもと以下の方針により、個人情報、特定個人情報等の保護に全力を尽くすことを宣言いたします。
個人情報保護に対する取組方針について
- 法令等の遵守
- 当社は、すべての事業で取扱う個人情報、特定個人情報等および従業員等の個人情報、特定個人情報等の取扱いに関し、個人情報、特定個人情報等の保護および取扱いに関する法令、国が定める指針その他の規範を遵守いたします。さらに、日本産業規格「個人情報保護マネジメントシステムの要求事項」(JIS Q 15001)に準拠した個人情報保護マネジメントシステムを策定し、個人情報、特定個人情報等を保護いたします。
- 目的外利用の禁止
- 当社は、収集した個人情報、特定個人情報等の取扱いにあたっては、その利用目的を明確にしたうえ、その目的の達成に必要な範囲において使用し、特定個人情報等については、法令で定められた利用目的の範囲内でのみ使用するとともに、個人情報、特定個人情報の目的外利用を行わないための措置を講じます。
- 安全管理措置の実施
- 当社は、個人情報、特定個人情報等に関し、不正アクセス、漏えい、滅失または毀損等の防止に努め、適正な安全管理措置を講じます。また、個人情報、特定個人情報等を取扱う従業員や委託先(再委託先等を含みます)に対し、適切な監督を行います。
詳細は、後記表1の「安全管理措置について」をご覧ください。
- 苦情処理の適切な対応
- 当社は、個人情報、特定個人情報等の取扱いに関しましてお客さまからお問い合わせや苦情を受けたときは、その内容について調査し、合理的な期間内に、適切かつ迅速な対応に努めます。
- 継続的な改善
- 当社は、個人情報、特定個人情報等保護のために、個人情報マネジメントシステムを策定し、全従業員およびその他の関係者に周知徹底するとともに、継続的な維持改善に努めてまいります。また、個人情報、特定個人情報等の取得、利用、提供に関する監査を継続的に行い、この宣言内容の適切な実践に万全を尽くします。
制定:2004年11月10日
最終改定:2024年 2月 1日
お客さまの個人情報の取扱いについて
常陽コンピューターサービス株式会社
個人情報保護管理者
1.個人情報の利用目的
当社は、個人情報の保護に関する法律(平成15年5月30日法律第57号)および行政手続における特定の個人を識別するための番号の利用等に関する法律(平成25年5月31日法律第27号)等の法令に基づき、お客さまの個人情報を下記業務ならびに利用目的の達成に必要な範囲で使用し、特定個人情報等については、法令で定められた利用目的の範囲内でのみ使用いたします。また、当社は、違法または不当な行為を助長し、または誘発する恐れがある方法により個人情報を利用しません。
- 業務内容
-
- 電子計算機利用による計算業務の受託
- 電子計算機ソフトウエアの開発ならびに売買
- 電子計算機の導入および利用に関するコンサルティング
- 電子計算機要員の教育・研修
- 電子計算機要員の派遣
- 電子計算機による情報サービスの提供
- 電子計算機およびこれに関連する事務機器の購入斡旋および賃貸
- 電子計算機組織関連データ作成の受託
- 前各号に付帯する一切の業務
- 利用目的
-
- 給与計算処理サービス、地方税納入サービス等、当社の顧客企業から情報処理等を委託された範囲において利用いたします。
その顧客企業名および委託された業務の内容については、当社と当社の顧客企業との間の秘密保持契約に基いて、公表することはできません。 - お客さまへの利便性をはかることを目的とする上記業務に関連した当社商品の案内およびサービスの提案
- その他、お客さまとのお取引を適切かつ円滑に履行するため
- 当社の採用選考のため
- 従業者の雇用管理のため
-
特定個人情報等については、法令で定められた以下の利用目的(①~⑤)の範囲内でのみ使用いたします。
- ①報酬・料金等の支払調書作成事務
- ②不動産の使用料等の支払調書作成事務
- ③当社が受託する業務において、委託者と締結した契約書に定める目的の範囲内で個人番号を取扱う事務
- ④その他法令が定める上記以外の個人の個人番号を取扱う事務
- ⑤①から④までに関連する事務のため
※例外的に「激甚災害が発生したとき等に金銭の支払いをするために個人番号を利用することがあり、また「人の生命、身体または財産の保護のために必要がある場合において、本人の同意があり、または本人の同意を得ることが困難である場合」に特定個人情報等を利用することがあります。
- 給与計算処理サービス、地方税納入サービス等、当社の顧客企業から情報処理等を委託された範囲において利用いたします。
2.個人情報、特定個人情報等の取得
- (1)適正な取得
当社は、個人情報、特定個人情報等を業務上必要な範囲内で適正かつ適法な方法で取得し、不正な収集は行いません。
また、第三者からの提供により個人情報を取得する場合には、提供元の法の遵守状況を確認のうえ取得します。 - (2)要配慮個人情報の取得
当社は、要配慮個人情報を取得する場合には、個人情報保護法第20条第2項第1号から第8号に定める場合を除き、あらかじめご本人の同意を得たうえで取得します。 - (3)収集する個人情報等の情報源
当社は、お客さまとのお取引を安全確実に進め、より良いサービスを提供するために、例えば、以下のような情報源から、必要なお客さまの個人情報をお預りします。- 当社サービスのご新規申込書など、お客さまにご記入・ご提出いただく書類等により直接提供される場合(ご本人からの申込書等の書面の提出、ご本人からのWeb等の画面へのデータ入力)
- 各種の共同利用者や個人信用情報機関等の第三者から、個人情報を提供される場合
3.個人情報、特定個人情報等の第三者提供の禁止
当社は、法令の定める場合を除き、事前に同意を得ることなく、個人情報を第三者に提供しません。また、法令の定める場合を除き、仮名加工情報および特定個人情報等を第三者に提供することはいたしません。
なお、個人情報をお客さまの同意に基づき外国にある第三者へ提供する場合には、以下の情報をお客さまに提供します。(同意を得る時点において移転先が特定できない場合等で事後的に特定できた場合、お客さまの求めに応じて情報提供をいたします。)
- 当該外国の名称
- 適切かつ合理的な方法により得られた当該外国における個人情報の保護に関する制度に関する情報
- 当該第三者が講ずる個人情報の保護のための措置に関する情報
4.個人情報、特定個人情報等の委託
当社が個人情報、特定個人情報等を取り扱う業務を委託する場合は、契約等により十分な個人情報、特定個人情報等の安全管理がはかられる保護水準にあることを要求し、確認します。
また、特定個人情報等の取扱いを委託する場合は、委託先において、番号法に基づき委託者自らが果たすべき安全管理がはかられるよう必要かつ適切に監督をいたします。
5.個人データの共同利用(特定個人情報等は除きます)
- (1)常陽銀行および常陽銀行関連会社・財団との共同利用
当社は、下記のとおり個人情報保護法第27条第5項第3号にもとづく個人データの共同利用を行っております。- ①共同利用する者の範囲
当社の親会社である常陽銀行は、平成28年10月1日をもって、株式交換により、株式会社めぶきフィナンシャルグループの完全子会社になりました。同日以降の共同利用者の範囲は以下のとおりです。- 当社、常陽銀行並びに常陽銀行の親会社である株式会社めぶきフィナンシャルグループ、同社の有価証券報告書等に記載されている連結子会社および常陽銀行の全額拠出により設立された関連財団
- ②共同利用する個人データの項目
住所、氏名、生年月日、電話番号(メールアドレスを含む)、勤務先、預金種目、口座番号、取引先番号、家族情報、取引情報、財務情報 - ③利用する目的
- お客さまの多種多様なニーズに対応した総合的な情報処理サービスの提供のため
- 共同利用者である当社および株式会社めぶきフィナンシャルグループ全体(連結子会社を含む)の資産健全化を目的としたリスク管理のため
- 共同利用者である当社および株式会社めぶきフィナンシャルグループ、その連結子会社との取引状況に応じた手数料の優遇のため
- その他、お客さまとの取引を適切かつ円滑に履行するため
- ④個人データの管理責任者
茨城県水戸市西原2丁目16-25
常陽コンピューターサービス株式会社
取締役社長 五來 雄二 - ⑤取得方法
お客さまご本人から直接書面によって収集
- ①共同利用する者の範囲
6.利用目的の通知・開示・訂正・利用停止等(以後「開示等」という)
お客さまからご自身に関する情報の利用目的の通知、開示、内容の訂正、追加または削除、利用の停止、消去、第三者への提供の停止および第三者提供記録の開示のご依頼があった場合は、請求者がご本人であることを確認させていただいたうえで、特別な理由のない限り対応いたします。お客さまに関する情報が不正確である場合には、正確なものに変更させていただきます。
- (1)開示等の対象
当社の保有個人データ(第三者提供記録を含む)※保有個人データとは「体系的に構成した情報の集合物を構成する個人情報であって、当社が、本人から求められる開示、内容の訂正、追加または削除、利用の停止、消去および第三者への提供の停止の求めの全てに応じることができる権限を有するもの」を指します。
- (2)開示等のご請求の手続きができる方
- ①お客さまご本人
- ②お客さまが未成年または成年被後見人の場合は、お客さまの法定代理人
- ③開示等のご請求の手続きについてお客さまご本人が委任した代理人
- (3)開示等のご請求の手続き
- ご請求に必要なもの
-
- ①お客さま本人が手続きをされる場合
- 当社所定の開示等の依頼書(※)
- お客さまご自身の本人確認書類(免許証、個人番号カード、パスポート等の写真で本人確認ができるものの写し(開示等の請求等をする本人の名前及び住所が記載されている有効期限内のもの)
- 印鑑証明書(開示等を請求する日以前3か月以内取得のもの)
- 開示手数料(利用目的の通知・開示の場合のみ)(金額は下記手数料をご参照ください。)
- ②代理人の方が手続きされる場合
- 当社所定の開示等の依頼書(※)
- 開示の対象となるお客さまの本人確認書類(上記①と同様)
- 印鑑証明書(開示等を請求する日以前3か月以内取得のもの)
- 代理人の方の本人確認書類(上記①と同様)
-
代理権を証する資料
未成年者の法定代理人の場合:
未成年者が法定代理人と同居している場合は住民票謄本
未成年者が法定代理人と同居していない場合は戸籍謄本
成年被後見人の法定代理人の場合:法務局の登記事項証明書
委任代理人の場合:委任状
- 開示手数料(利用目的の通知・開示の場合のみ)(金額は下記手数料をご参照ください。)
- ※ダウンロード可能な依頼書
- ①お客さま本人が手続きをされる場合
- 手数料
-
- 利用目的の通知または開示の場合のみ手数料として1通あたり1,100円(税込)
- 回答の郵送をご希望の場合は、郵送料込みで1,760円(税込)とさせていただきます。
- 電子媒体(USB)によるお渡しをご希望の場合は、1個につき1,100円(税込)をお支払いいただきます。
- ご請求時にあらかじめお支払いいただきます。
- 郵送によるご請求の場合は、当社受付け後お支払いについてご案内いたします。
- 受付窓口
- 当社窓口でお預かりするか郵送によりご請求いただき、当社より回答させていただきます。
なお、任意代理人の方が手続きされる場合は、お客さまの個人情報保護のために、ご本人宛に代理権の確認をさせていただく場合や、回答をご本人宛に直接郵送させていただく場合があります。
不明な点がありましたら、下記までお問い合わせください。常陽コンピューターサービス株式会社 総務部
〒310-0044 茨城県水戸市西原2丁目16-25
TEL.029-253-4411
受付時間/月~金 9:00~17:00
(祝日、年末年始(12/31~1/3)を除く)
- (4)開示方法
- 開示回答書のお渡し
-
- ①開示回答書は、原則として郵送(本人限定受取郵便)にてご回答いたします。受付窓口でのお渡しをご希望するお客さまについては、受付窓口にてお客さまの写真付きの本人確認書類でご本人確認をさせていただきます。
- ②代理人の方が開示のご請求の手続きをされた場合は、原則として、開示回答書をご本人宛に直接ご郵送いたします。ただし、当社所定の条件を充たした場合には、受付窓口にてお渡しさせていただきます。当社所定の条件を充たされるかについては、受付窓口へお問い合わせください。
- (5)非開示の場合
- ①開示のご請求にお応えできない場合には、その旨お知らせいたします。
- ②開示手数料については、原則、お客さまの口座へ振込で返金いたします。口座をお持ちでないご請求者の方に対しては、原則受付窓口にて、現金でお返しいたします。
7.個人情報、特定個人情報等の取扱いに関する質問および苦情の受付窓口
当社の個人情報、特定個人情報等の取扱いに関しまして苦情等がございましたら、下記までお申し出ください。
常陽コンピューターサービス株式会社 総務部
TEL.029-253-4411
受付時間/月~金 9:00~17:00
(祝日、年末年始(12/31~1/3)を除く)
当社は、個人情報の保護に関する法律(平成15年5月30日法律第57号)にもとづき認定を受けた認定個人情報保護団体である下記団体に加盟しております。下記団体では、当社の個人情報、特定個人情報等の取扱いに関する苦情・相談をお受けしております。
一般財団法人日本情報経済社会推進協会 認定個人情報保護団体事務局
〒106-0032 東京都港区六本木一丁目9番9号 六本木ファーストビル内
TEL.03-5860-7565(0120-700-779)
表1 安全管理措置について
当社は安全管理措置のために以下の措置を講じています。
- 組織的安全管理措置
個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者および当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実または兆候を把握した場合の責任者への報告連絡体制を整備
個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施 - 人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施
個人データについての秘密保持に関する事項を就業規則に記載 - 物理的安全管理措置
個人データを取り扱う区域において、従業者の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施
個人データを取り扱う機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施 - 技術的安全管理措置
アクセス制御を実施して、担当者および取り扱う個人情報データベース等の範囲を限定
個人データを取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入 - 外的環境の把握
諸外国に個人データを保管する場合においては、該当国における個人情報の保護に関する制度を把握した上で安全管理措置を実施