개인정보 보호

개인정보 보호에 관한 당사의 기본 방침

1. 기본 방침

홋카이도 여객철도 주식회사(이하 ‘당사’라고 합니다)는 개인정보에 관한 법령 및 사내 규정 등을 준수하고 당사에서 취급하는 개인정보의 취득,이용,관리를 적정하게 실시합니다.

2. 개인정보 취급에 관하여

(1) 개인정보 취득
개인정보 취득 시에는 이용 목적을 될수 있는한 특정하며, 필요한 범위의 개인정보를 취득합니다.

(2) 개인정보의 적절한 이용,제공,위탁
개인정보를 이용 목적의 범위 내에서 이용합니다.
고객으로부터 미리 동의를 구한 경우,법령 등에 규정이 있는 경우,고객의 생명 및재산 등 중요한 이익을 보호하기 위해 필요한 경우를 제외하고, 목적 이외의 용도로 이용하거나 제3자에게 제공하지 않습니다.
또한 위탁처에 제공하는 경우에는 선임,지도,감독을 적정하게 실시하며, 당사와 기밀유지계약을 맺은 협력 기업 이외의 제3자에게 공개하지 않습니다.

(3) 적정한 관리
개인정보를 취급하는 업무마다 관리 책임자를 배치하여 적정하게 관리합니다.
개인정보에 관한 규정 및매뉴얼 등을 정비하고 사내에 철저하게 주지합니다.

(4) 공개,삭제,정정 등(조회,수정 등)
고객이 본인의 개인정보에 대하여 공개,삭제,정정 등(조회,수정 등)을 희망하는 경우에는 합리적인 기간 및 범위 내에서 대응합니다.

(5) 기타
당사의 사업별 개인정보 취급에 관해서는 본 방침을 적용하는 외에, 필요에 따라 사업별로 정할 수 있습니다.

‘개인정보 보호에 관한 법률’에 기초한 공표 사항

‘개인정보 보호에 관한 법률’에 기초하여 아래 사항을 공표합니다.

(1) 개인정보 취급사업자의 명칭, 주소 및 대표자 성명
홋카이도 여객철도 주식회사
삿포로시 주오구 기타11조 니시15초메 1번 1호
대표이사 사장 와타누키 야스유키

(2) 이용 목적
당사가 철도사업 및 관련사업(호텔사업 등) (이하 ‘철도사업 등’이라고 합니다)에 있어서, 취득(수탁에 의한 취득을 포함)하는 개인정보의 이용 목적은 다음과 같습니다.

  • 철도사업 등의 상품·서비스의 제공 및 부수적인 대응을 위해
  • 철도사업 등의 상품·서비스에 관한 정보 및 기타 당사의 사업활동에 관한 정보 안내를 위해
  • 철도사업 등에 관한 신상품·신서비스의 검토 및 개발을 위해
  • 철도사업 등의 상품·서비스에 관한 운임·요금의 청구 수납 및 채권보전을 위해(신판회사 등에 신용카드 등에 의한 지불 수속을 의뢰하는 경우를 포함합니다.)
  • 철도사업 등에서의 안전 확보를 위해
  • 철도사업 등의 상품·서비스의 제공을 포함한 계약의 체결, 이행 및 계약 후의 유지관리를 위해
  • 설문조사·현상 등의 실시 및 당첨자에 대한 안내·상품 등의 발송을 위해
  • 고객의 의견·요망의 접수 및 회답 및 서비스 등의 개량·개선에 대한 반영을 위해
  • 당사로부터 고객 등에 대해 연락드리기 위해
  • 시설·설비 및 기기의 보수 관리 및 그 이용 상황의 관리를 위해
  • 시장 기타 조사연구 및 경영분석을 위해
  • 고용관리 및 채용지원자 전형 및 당사의 취직정보 제공을 위해
  • 타 여행사,타 운송기관,타 숙박시설, 타 관광시설,통신사업자,보험사 등의 위탁 업무(대리점 업무 등)를 수행하기 위해

○개인정보의 이용 목적에 대하여 사업별로 특별한 규정을 정한 경우에는 그 규정에 따릅니다.
○JR삿포로 병원의 개인정보 이용 목적은 병원 내에 게시합니다.

(3) 당사에서 실시하고 있는 안전관리 조치에 관하여

① 기본방침의 책정

  • 개인정보의 적정한 취급의 확보를 위해, 기본방침을 책정하고 있습니다.

② 조직적 안전관리조치 실시

  • 개인정보를 취급하는 업무마다 관리자를 설치하여, 관리자가 자기 개소의 개인정보 취급상황에 대해서, 정기적으로 자체 점검을 실시하는 것과 동시에, 개인정보의 취급에 관한 사무를 총괄하는 총괄 관리자에 의한 감사를 실시하고 있습니다.

③ 인적 안전관리 조치의 실시

  • 개인정보의 취급에 관한 유의 사항에 대해서, 개소에서 정기적으로 연수를 실시하고 있습니다.

④ 물리적 안전 관리 조치

  • 개인정보 관리대장을 정비해, 소유하는 개인정보를 파악하고 있습니다.
  • 개인정보를 취급하는 기기, 전자 매체 및 서류 등의 도난 또는 분실 등을 방지하기 위한 조치를 강구하는 것과 동시에, 개인정보가 포함되는 데이터에 패스워드를 거는 등, 용이하게 개인정보가 판명되지 않게 조치를 실시하고 있습니다.

⑤ 기술적 안전 관리 조치

  • 개인정보를 보관하고 있는 서버에 대한 액세스권을 설정하여 개인정보를 취급하는 담당자 및 취급범위를 한정하고 있습니다.