個人資料保護

本公司關於個人資料保護的基本方針

1 基本方針

北海道旅客鐵道株式會社(以下簡稱「本公司」)嚴格遵守個人資料相關的法律法規及公司的內部章程等,對於個人資料的蒐集、使用及管理,本公司會進行妥善的處理。

2 關於個人資料的處理

(1)個人資料的蒐集
在蒐集個人資料時,會盡可能確定其使用目的,取得必要範圍的個人資料。

(2)妥善地使用、提供、委託個人資料
我們會在使用目的範圍內使用個人資料。
在事先取得客戶的同意、法令法規等中有規定、為保護客戶的生命、財產等重要利益所必須的情況下以外,不得將個人資料用於使用目的之外或者提供給第三方。
另外,將個人資料提供給委託者時,要妥善進行選擇、指導和監督,不可向與本公司簽訂保密協議的合作公司以外的第三方洩漏個人資料。

(3)妥善的管理
每項個人資料的相關業務都會安排管理負責人,進行妥善的管理。
完善個人資料相關的規程、手冊等,在公司內進行周知,並徹底的執行。

(4)公開、刪除、訂正等(查詢、修改等)
如客戶希望公開、刪除、訂正自己的個人資料(查詢、修改等),我們會在合理的時間和範圍內進行處理。

(5)其他
關於本公司各業務的個人資料的處理,除了依據本方針以外,可以根據需要按各業務分別規定。

根據《個人資料保護法》的公布事項

根據《個人資料保護法》,公布以下事項。

(1) 個人資料處理業者的名稱、地址及代表者姓名
北海道旅客鐵道株式會社
札幌市中央區北11條西15丁目1番1號
代表取締役社長 綿貫 泰之

(2) 個人資料的使用目的
本公司在鐵路業務及相關業務(飯店業務等)(以下簡稱「鐵路業務等」)中取得(包括委託取得)的個人資料的使用目的如下。

  • 為了提供鐵路業務等商品、服務,以及附帶的應對措施
  • 為了介紹鐵路業務等商品、服務的相關資訊,以及本公司其他業務活動的相關資訊
  • 為了檢討和開發鐵路業務等相關新商品、新服務
  • 為了收取鐵路業務等商品、服務相關的運費和費用,以及保全債權(包括委託信用卡公司等辦理以信用卡等消費所應支付之帳款)
  • 為了確保鐵路業務等的安全
  • 為了提供鐵路業務等商品、服務之合約的締結與履行,以及締約後的執行監管
  • 為了實施問卷調查、舉辦抽獎活動等及通知中獎者、寄送獎品等事宜
  • 為了收到和回覆客戶的意見、需求以及反映對各項服務等進行的改良和改善
  • 為了與客戶聯繫
  • 為了進行設施、設備及機器的維修管理以及管理使用狀況
  • 為了進行市場其他調查研究及經營分析
  • 為了進行僱用管理及招聘員工以及提供本公司的就業資訊
  • 為了完成其他旅行社、其他運輸機構、其他住宿設施、其他觀光設施、通信事業者、保險公司等的委託業務(代理店業務等)

○關於個人資料的使用目的,依業務相異另行規定時,則依據其規定。
○JR札幌醫院的個人資料的使用目的,會在醫院內揭示。

(3)關於本公司實施的安全管理措施

① 制定基本方針

  • 為了妥善處理個人資料,制定了基本方針。

② 架構組織性的安全管理措施

  • 每項涉及個人資料的業務皆須安排管理負責人,負責人必須定期自行檢測個人資料的使用狀況,總管個人資料相關事務的總負責人並會進行稽核作業。

③ 實施人員的安全管理措施

  • 定期實施教育訓練,落實處理個人資料的應行注意事項。

④ 採取物理安全管理措施

  • 建立個人資料檔案清冊,確實掌管保有之個人資料。
  • 為防範儲存個人資料的設備、電子媒體及文件等被竊取或遺失等,含有個人資料的數據須設定密碼等,防止個人資料輕易外洩。

⑤ 採取技術安全管理措施

  • 記錄個人資料的伺服器須設定存取權限,控管限定可處理個人資料的人員和使用範圍。