当金庫は、お客様からの信頼を第一と考え、お客様の個人情報及び個人番号(以下「個人情報等」といいます。)の適切な保護と利用を図るために、個人情報の保護に関する法律(平成15年5月30日法律第57号)、行政手続きにおける特定の個人を識別するための番号の利用等に関する法律(平成25年5月31日法律第27号)および金融分野における個人情報保護に関するガイドライン、その他の個人情報等保護に関する関係諸法令等を遵守するとともに、その継続的な改善に努めます。また、個人情報等の機密性・正確性の確保に努めます。
本プライバシーポリシーにおける「個人情報」とは、生存する個人に関する情報であって「住所・氏名・電話番号・生年月日」等、特定の個人を識別することができる情報(他の情報と容易に照合することができ、それにより特定の個人を識別することができるものを含みます。)
、または「個人識別符号」が含まれる情報をいいます。なお、個人識別符号とは、以下のいずれかに該当するもので、政令等で個別に指定されたものをいいます。
(1)身体の一部の特徴をコンピュータ処理できるよう変換したデータ
<例>顔・静脈・声紋・指紋認証用データ等
(2)国・地方公共団体等により利用者等に割り振られる公的な番号
<例>運転免許証番号、パスポート番号、個人番号(マイナンバー)等
(1)個人情報の取得
①預金口座のご新規申込書等、お客様にご記入・ご提出いただく書類等に記載されている事項
②営業店窓口係や得意先係等が口頭でお客様から取得した事項
③当金庫ホームページ等の「お問い合わせ」、等の入力事項
④電子交換所等の共同利用者や個人信用情報機関等の第三者から提供される事項
⑤その他一般に公開されている情報等から取得しています。
(2)個人情報の利用目的
・当金庫は、次の業務において、次の利用目的のために個人情報を利用し、それ以外の目的には利用しません。個人番号については、法令等で定められた範囲内でのみ利用します。また、お客様にとって利用目的が明確になるよう具体的に定めるとともに、取得の場面に応じ、利用目的を限定するよう努めます。
・お客様本人の同意がある場合、もしくは法令等により開示・提供が求められた場合等を除いて、個人情報を第三者に開示・提供することはございません。
①預金業務、為替業務、両替業務、融資業務、外国為替業務及びこれらに付随する業務
②公共債・投信販売業務、保険販売業務、金融商品仲介業務、信託業務、社債業務等、法令により信用金庫が営むことができる業務及びこれらに付随する業務
③その他信用金庫が営むことができる業務及びこれらに付随する業務(今後取扱いが認められる業務を含む)
①各種金融商品の口座開設等、金融商品やサービスの申込の受付のため
②法令等に基づくご本人さまの確認等や、金融商品やサービスをご利用いただく資格等の確認のため
③預金取引や融資取引等における期日管理等、継続的なお取引における管理のため
④融資のお申込や継続的なご利用等に際しての判断のため
⑤適合性の原則等に照らした判断等、金融商品やサービスの提供にかかる妥当性の判断のため
⑥与信事業に際して当金庫が加盟する個人信用情報機関に個人情報を提供する場合等、適切な業務の遂行に必要な範囲で第三者に提供するため
⑦他の事業者等から個人情報の処理の全部または一部について委託された場合等において、委託された当該業務を適切に遂行するため
⑧お客様との契約や法律等に基づく権利の行使や義務の履行のため
⑨市場調査、ならびにデータ分析やアンケートの実施等による金融商品やサービスの研究や開発のため
⑩ダイレクトメールの発送等、金融商品やサービスに関する各種ご提案のため(お取引解約・終了後に行うものも含みます。)
⑪提携会社等の商品やサービスの各種ご提案のため
⑫各種お取引の解約・終了やお取引解約・終了後の事後管理のため
⑬その他、お客様とのお取引を適切かつ円滑に履行するため
(法令等による利用目的の限定)
①信用金庫法施行規則第110条等により、個人信用情報機関から提供を受けた資金需要者の借入金返済能力に関する情報は、資金需要者の返済能力の調査以外の目的に利用・第三者提供いたしません。
②信用金庫法施行規則第111条等により、人種、信条、門地、本籍地、保健医療または犯罪経歴についての情報等の特別の非公開情報は、適切な業務運営その他の必要と認められる目的以外の目的に利用・第三者提供いたしません。
(利用目的)
①出資配当金の支払に関する法定書類作成・提供事務のため
②金融商品取引に関する口座開設の申請・届出事務のため
③金融商品取引に関する法定書類作成・提供事務のため
④国外送金等取引に関する法定書類作成・提供事務のため
⑤非課税貯蓄制度等の適用に関する事務のため
⑥預金口座付番に関する事務のため
※上記の利用目的につきましては、当金庫のホームページの他、店頭掲示のポスター等でもご覧いただけます。
(3)ダイレクト・マーケティングの中止
・当金庫は、ダイレクトメールの送付や電話等での勧誘等のダイレクト・マーケティングで個人情報を利用することについて、お客様から中止のお申出があった場合は、当該目的での個人情報の利用を中止いたします。中止を希望されるお客様は、お取引店または下記の当金庫相談窓口までご連絡下さい。
当金庫は、お客様の個人情報について、利用目的の達成のために個人データを正確かつ最新の内容に保つように努めます。
当金庫は、お客様の個人情報の漏えい、滅失、または毀損の防止その他の個人情報等の適切な管理のために必要な措置を講じます。
当金庫における個人データの安全管理措置に関しては、当金庫の内部規程等においてに定めておりますが、主な内容は以下のとおりです。
(1)個人データの適正な取扱いの確保のため、関係法令・ガイドライン等を遵守するとともに、下記の相談窓口にて、個人データの取扱いに関するご質問・相談および苦情を受け付けています。
(2)取得、利用、保管、移送、消去・廃棄等の段階ごとに、取扱方法、責任者・取扱者およびその任務等について定めています。
(3)個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う職員および当該職員が取り扱う個人データの範囲を明確化し、法令等や内部規程等に違反している事実またはそのおそれを把握した場合の報告連絡体制を整備しています。また、個人データの取扱状況について、定期的に自己点検を実施するとともに、内部監査部門による監査を実施しています。
(4)個人データの取扱いに関する留意事項について、職員に定期的な研修を実施しています。
(5)個人データを取り扱う区域において、職員の入退室管理および持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。また、個人データを取り扱う機器、電子媒体および書類等の盗難または紛失等を防止するための措置を講じるとともに、当該機器、電子媒体等から容易に個人データが判明しないよう措置を実施しています。
(6)アクセス制御を実施して、取扱者および取り扱う個人情報データベース等の範囲を限定しています。また、個人データを取り扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入しています。
当金庫は、例えば、次のような場合に、個人データの取扱いの委託を行っています。また、委託に際しましては、お客様の個人情報等の安全管理が図られるよう委託先を適切に監督いたします。
当金庫は、お客様から同意を得て、個人データの第三者提供を行う場合には、あらかじめ、提供先の第三者、当該第三者における利用目的、提供する個人データの項目等をお示し、原則として書面(電磁的記録を含みます)にて同意をいただくこととします。
また、その提供先が外国にある第三者の場合には、上記取扱いに加え、法令等の定めるところにより、あらかじめ、①提供する第三者が所在する外国の名称、②当該外国の個人情報の保護に関する制度に関する情報、③提供先の第三者が講ずる個人情報の保護のための措置に関する情報―等について情報提供いたします。
※ 同意の確認をする時点で、提供先の第三者が所在する外国が特定できない場合には、特定できない旨及びその具体的な理由等について、また、提供先の第三者が講ずる個人情報の保護のための措置について情報提供できない場合には、情報提供できない旨及びその理由等について情報提供します。この場合、事後的に提供先の第三者が所在する外国を特定できた場合には上記①・②の事項について、事後的に提供先の第三者が講ずる個人情報の保護のための措置等についての情報提供が可能となった場合には上記③の事項について、お客様のご依頼に応じて情報提供いたしますのでお申し出ください(ただし、当金庫の業務の適正な実施に著しい支障を及ぼすおそれがある場合等を除きます)。
当金庫は、個人情報等の取扱いに係るお客様からの苦情処理に適切に取組みます。なお、当金庫の個人情報等の取扱いに関するご質問・苦情の申し立てにつきましては、お取引店または下記までご連絡ください。
【個人情報に関する相談窓口】
中栄信用金庫 コンプライアンス部