総則
CareFPolicyは、高齢者向けの保険選択支援サービスを提供するにあたり、利用者の個人情報の適切な取り扱いを重要事項と位置付けます。本ポリシーは、収集する情報、利用目的、第三者提供、保存期間、利用者の権利および問い合わせ手順を事例と実務ベースで説明します。
用語の定義
以下では、本ポリシーで使用する主要な用語を実務的に定義します。事例を用いて具体的な適用範囲を示します。
収集する情報
CareFPolicyは、サービス提供に必要な範囲で情報を収集します。以下に具体例と利用シナリオを示します。
利用者が提供する情報
フォーム入力や相談時に利用者または代理人が提供する情報です。事例を交えて列挙します。
- 氏名(相談予約や契約前相談の識別のため)
- 連絡先(電話番号、メールアドレス。相談日程調整や重要連絡のため)
- 住所(郵送資料送付や地域別の保険プラン適合性の判断のため)
- 生年月日・年齢(加入条件や保険料試算に必要)
- 健康状態・既往歴(リスク評価と適切なプラン提案のため)
- 保険履歴・希望条件(現状の補償ギャップを把握するため)
自動的に収集される情報
サービス利用時に技術的に取得される情報です。改善や利便性向上のために利用します。
- アクセス日時と利用履歴(サービス改善や不正利用検知のため)
- IPアドレス(セキュリティ、地域推定のため)
- 端末情報(OS、ブラウザ、画面サイズ。表示最適化のため)
- クッキー情報(再訪問時の利便性向上と分析のため)
- 参照元URL(利用経路分析や広告効果測定のため)
- 匿名化された行動データ(サービス改善の統計分析のため)
第三者から受領する情報
利用者が同意した保険会社や代理店などの第三者から受け取る情報を指します。事例に基づき処理します。
- 保険会社からの見積りデータ(プラン比較のため)
- 代理店からの相談履歴(継続支援のため)
- 外部分析業者からの集計データ(サービス改善のため)
利用目的
収集した情報は以下の目的で利用します。各目的ごとに具体的な事例を挙げて説明します。
- 保険プランの診断と提案(利用者の健康情報や希望条件を基に最適候補を提示)
- 相談予約の管理と連絡(事例:予約日時調整のためのメール送信)
- 見積り作成および比較表示(複数社の条件を横断で比較するため)
- サービス改善のための分析(利用傾向を分析しUXを改善)
- 不正検知とセキュリティ対策(不審なアクセスを検出するため)
- 法令遵守および内部監査(法的要求に対応するため)
- マーケティング情報の配信(同意がある場合に限定し、事例に基づき適切に送付)
- 法的請求対応や裁判手続きへの対応(必要時に限定して行う)
処理の法的根拠
当社が個人データを処理する際の法的根拠を明示します。ケースに応じて複数の根拠に基づいて処理を行います。
- 利用者の同意(明示的な同意がある場合のマーケティング配信など)
- 契約の履行または契約前の措置(見積りや契約手続きのため)
- 法的義務の履行(法令に基づく保存義務等)
- 正当なメリット(不正防止やサービス運営のため、必要最小限で行う)
GDPR等の適用と利用者の権利
欧州のGDPRを含む国際的なデータ保護基準に基づき、利用者の権利保護と透明性を確保します。以下は実務的な権利行使の例です。
- アクセス権: 当社が保有する個人データの開示請求が可能です。事例:過去の見積りデータの開示請求。
- 訂正権: 不正確な情報の訂正を求めることができます。事例:住所変更による送付先修正。
- 消去権(忘れられる権利): 法的制限の範囲で消去を請求できます。事例:過去のデモアカウントの削除請求。
- 処理制限の権利: 特定の処理を停止する要求ができます。事例:分析目的での利用停止要求。
- データポータビリティ: 構造化された形式でデータの受領が可能です。事例:見積り履歴の移転希望。
- 異議申し立て権: 直接のメリットに関わる処理に対する異議申し立てが可能です。例:プロファイリングに対する異議。
データの共有と第三者提供
CareFPolicyはサービス提供に必要な範囲で第三者とデータを共有します。以下に実務的な共有先と目的の例を示します。
- 保険会社:見積り作成とプラン提示のために必要な情報を共有します(同意に基づく)。
- 代理店・コンサルタント:継続的な相談対応や契約手続き支援のための情報共有。
- 外部サービスプロバイダ:分析、送信、クラウド保存などの技術的支援を行う委託先。
- 法的機関:法令に基づく開示要請があった場合に限定して提供することがあります。
- 匿名化された集計データ:サービス改善目的で第三者と共有する場合があります(個人を特定できない形で)。
- 家族・代理人:利用者の明示的な同意がある場合に限り共有します。事例:代理人による契約手続き支援。
国際的なデータ転送
サービス運用上、データが国外のサーバーに保存または処理されることがあります。その場合、適切な安全措置を講じ、法的要件に従って取り扱います。事例:クラウドバックアップで国外データセンターを利用する場合の管理。
標準契約条項や適切な技術的・組織的対策を用いて、転送先での安全性を確保します。事例:暗号化通信や契約によるアクセス制限の適用。
データ保持期間
収集した各種データは、利用目的達成に必要な期間のみ保持します。具体的な保持方針と事例を示します。
アカウント情報は利用者がアカウントを保持している期間および解約後の法令で定められた期間保存します。事例:契約後の監査対応のために一定期間保存。
相談履歴やメッセージはサービス改善や証拠保全のため、最短かつ必要な期間保存します。不要になったデータは削除手続を行います。
アクセスログやセキュリティログは不正検出と法令対応のために一定期間保存し、その後匿名化または削除します。
利用者からの削除依頼や法的保存期間到来後は、合理的な手順によりデータを削除または匿名化します。事例:利用者がアカウント削除を申請した際の処理フロー。
安全管理措置
個人データの安全性確保のために、技術的・組織的対策を実施しています。具体的な事例と措置の概要を示します。
- アクセス制御と権限管理(役割に応じた最小権限の適用)
- 通信の暗号化(TLS等を用いた通信路の保護)
- 定期的な監査と脆弱性対応(ログ監視とパッチ適用の運用)
利用者の権利と行使方法
利用者は自身のデータに関する権利を行使できます。以下に手続きと事例を示します。
- 開示請求:保有データの内容確認を請求できます。事例:過去の見積履歴閲覧の請求。
- 訂正請求:誤った情報の訂正を求められます。事例:誤った住所の修正依頼。
- 削除請求:法令に基づく範囲で削除を請求できます。事例:テストアカウントの完全削除依頼。
- 処理制限・異議申し立て:特定処理の停止や異議を申し立てられます。事例:プロファイリングに基づく提案に対する異議。
- データポータビリティ:構造化された形式でデータの提供を請求できます。事例:見積データを他社サービスに移行する要求。
- 苦情申立て:監督当局への苦情申立てや当社窓口への相談が可能です。事例:対応に不満がある場合の連絡フロー。
- 第三者提供の停止を請求する権利:個人情報が不要と判断される場合やサービス利用の目的に合致しないと考えられる場合、当社は第三者提供の停止を検討します。ケース例:外部事業者に提供したデータについて、利用目的の変更が判明した際の停止手続き。
- 個人情報の利用制限を求める権利:正確性に疑義があり訂正中のデータなど、特定状況下で利用制限を求めることができます。実務シナリオ:保険契約情報の訂正申請中に誤った請求が発生しないよう一時的に利用を制限する運用。
個人情報に関する権利行使の申請方法
CareFPolicyでは、情報主体の権利行使を受け付けています。請求には本人確認書類の提示が必要です。申請は当社専用フォームまたは書面で受け付け、具体的な要望(閲覧、訂正、消去、第三者提供停止、利用制限など)を明示してください。実例:配偶者の氏名変更に伴う記録訂正の手順をケーススタディとして案内します。
通常は受領後30日以内に書面または電子的手段で回答します。複雑な案件や追加確認が必要な場合は、最大でさらに30日を要する場合があり、その際は理由と見込み期間を通知します。事例:海外事業者との照合が必要な場合の追加期間説明。
マーケティング情報の取り扱い
CareFPolicyは、同意を得た場合に限り利用目的に沿ったマーケティング情報(保険プランの提案、セミナー案内、季節ごとの補償見直し情報など)を送信します。シナリオ例:75歳の利用者が介護補償の見直しを希望したケースに対し、対象プランの比較資料を提供した際の配信手法と頻度の実務例を示します。
配信停止はメール内の「配信停止リンク」またはCareFPolicyのマイページ設定から可能です。電話・郵送での停止依頼も受付けます。ケース:定期案内を停止した後に限定的な重要通知のみを受け取りたい場合の設定方法を案内します。
未成年者の情報について
CareFPolicyは、未成年者(日本の法令に基づく未成年)からの個人情報取得について保護者の同意が必要な場合には、適切な確認を行います。ケーススタディ:家族契約で高齢の祖父母の情報を管理する際の同意取得手順と注意点を示します。
第三者リンクと外部サービス
当サイトには外部サイトへのリンクが含まれることがあります。リンク先のプライバシー慣行は当社の管理外であり、当社は責任を負いません。実務例:保険会社の見積もりシミュレータに遷移するケースでのデータ受け渡しの想定と注意事項を説明します。
本プライバシーポリシーの変更
法令改正やサービス変更に伴いポリシーを改定することがあります。変更時にはCareFPolicy.digital上で告知し、重要な変更は登録連絡先へ通知します。事例:個人情報の保存期間見直しに伴う改定と既存利用者への案内フロー。