个人信息的保护

本公司关于个人信息保护的基本方针

1 基本方针

北海道旅客铁道株式会社(以下简称“本公司”)严格遵守个人信息相关的法律法规及公司的内部章程等,对于个人信息的取得、使用及管理,本公司会进行妥善的处理。

2 关于个人信息的处理

(1)个人信息的取得
在取得个人信息时,会尽可能确定其使用目的,取得必要范围的个人信息。

(2)妥善地使用、提供、委托个人信息
我们会在使用目的范围内使用个人信息。
在事先取得客户的同意、法令法规等中有规定、为保护客户的生命、财产等重要利益所必须的情况下以外,不得将个人信息用于使用目的之外或者提供给第三方。
另外,将个人信息提供给委托者时,要妥善进行选拔、指导和监督,不可向与本公司签订保密协议的合作公司以外的第三方披露个人信息。

(3)妥善的管理
每项个人信息的相关业务都会安排管理负责人,进行妥善的管理。
完善个人信息相关的规程、手册等,在公司内进行周知,并彻底的执行。

(4)披露、删除、订正等(查询、修改等)
如客户希望公开、删除、订正自己的个人信息(查询、修改等),我们会在合理的时间和范围内进行处理。

(5)其他
关于本公司各业务的个人信息的处理,除了依据本方针以外,可以根据需要按各业务分别规定。

根据《个人信息保护法》的公布事项

根据《个人信息保护法》,公布以下事项。

(1) 个人信息处理业者的名称、地址及代表者姓名
北海道旅客铁道株式会社
札幌市中央区北11条西15丁目1番1号
董事长兼总经理 绵贯 泰之

(2) 个人信息的使用目的
本公司在铁路业务及相关业务(酒店业务等)(以下简称“铁路业务等”)中获取(包括受托获取)的个人信息的使用目的如下。

  • 为了提供铁路业务等的商品和服务以及附带的应对措施
  • 为了介绍铁路业务等的商品和服务的相关信息以及本公司其他业务活动的相关信息
  • 为了研究和开发与铁路业务等相关的新商品、新服务
  • 为了收取与铁路业务等的商品、服务相关的运费和费用以及债权保全(包括委托信用销售公司等办理使用信用卡等来进行支付的情况)
  • 为了确保铁路业务等的安全
  • 为了签订合同、履行合同以及签订合同后的维护管理,包括提供铁路业务等的商品和服务
  • 为了实施问卷调查、抽奖等以及向中奖者发送指南和商品等
  • 为了接受和回答客户的意见与要求以及反映对服务所进行的改良和改善
  • 为了与客户等取得联系
  • 为了进行设施、设备及机器的维护管理和使用状况的管理
  • 为了进行市场其他方面的调查研究和经营分析
  • 为了进行雇佣管理和应聘人员的选拔以及提供本公司的就业信息
  • 为了完成其他旅行社、其他运输机构、其他住宿设施、其他观光设施、通信事业者、保险公司等的委托业务(代理店业务等)

○关于个人信息的使用目的,按业务另行规定的时候,则依据其规定。
○JR札幌医院的个人信息的使用目的,会在医院内揭示。

(3)关于本公司实施的安全管理措施

①基本方针的制定

  • 为了确保正确的使用个人信息,我们制定了基本方针。

②有组织的安全管理措施的实施

  • 每个涉及到个人信息的业务都设置管理者,管理者定期对自己所管理的个人信息的使用状况进行自我检查,同时由总管个人信息使用相关事务的总管理者进行监察。

③人员安全管理措施的实施

  • 关于使用个人信息时的注意事项,我们会定期进行培训。

④物理安全控制措施

  • 建立了个人信息管理台账,掌握了所拥有的个人信息。
  • 采取措施防止涉及到个人信息的设备、电子媒体和文件等被盗或丢失,并采取措施防止个人信息被轻易泄露,例如为包含个人信息的数据设置密码等。

⑤技术安全管理措施

  • 设定了对保管个人信息的服务器的访问权,限定了个人信息的使用负责人和使用范围。