個人情報保護宣言

わたくしたち、三井住友トラストグループは、お客さまや株主さまの個人情報、個人番号および特定個人情報(以下、個人番号および特定個人情報を「特定個人情報等」といいます。)の保護に万全を期するため下記の取組方針を定め、これを遵守することを宣言いたします。
なお、詳細については「個人情報のお取扱いについて」をご覧ください。

  1. 関係法令等の遵守

    当グループ各社は、個人情報の保護に関する法律、行政手続における特定の個人を識別するための番号の利用等に関する法律等お客さまの個人情報、特定個人情報等の適正な取扱いに関する法令・ガイドラインやその他の規範を遵守いたします。

  2. 適正取得

    当グループ各社は、お客さまの個人情報および特定個人情報等を業務上必要な範囲で適正かつ適法な手段により取得いたします。

  3. 利用目的

    当グループ各社は、個人情報および特定個人情報等の利用目的を通知または公表し、法令に定める場合を除いて利用目的の範囲内において利用し、それ以外の目的には利用いたしません。特定個人情報等については、法令で定められた範囲内でのみ利用いたします。

  4. 委託

    当グループ各社は、個人情報および特定個人情報等の取扱いを委託する場合は、個人情報の安全管理が図られるよう、委託先(再委託先以降を含む)を適切に監督いたします。

  5. 第三者への提供

    当グループ各社は、法令で定める場合を除き、お客様からお預かりしている個人情報をあらかじめご本人の同意を得ることなく第三者に提供いたしません。
    ただし、合併その他の事由による事業の承継に伴って個人情報を提供する場合、別途定める特定の者との間で共同利用する場合は、お客様の同意をいただくことなく、お客様よりお預かりしている個人情報を第三者に提供することがあります。
    なお、特定個人情報等につきましては、行政手続における特定の個人を識別するための番号の利用等に関する法律で定める場合を除き、ご本人の同意の有無にかかわらず第三者に提供いたしません。

  6. お客様からのお問い合わせ等への対応

    当グループ各社は、個人情報の開示・訂正等の手続きを定め、個人情報および特定個人情報等の取扱いについてのご質問・ご意見や内容照会・訂正等のお申し出につきまして迅速かつ的確に対応いたします。

  7. 安全管理措置

    当グループ各社は、個人情報および特定個人情報等の管理にあたっては、漏えい等を防止するため組織的・人的・物理的・技術的な安全管理措置を適切に講じ、個人情報保護に必要な責任体制を整備いたします。

  8. 継続的な改善

    当グループ各社は、個人情報保護に関するコンプライアンス・プログラムを継続的に見直し、改善に努めます。また、すべての役員・社員が個人情報保護の重要性を理解し、個人情報および特定個人情報等を適切に取扱うよう教育いたします。

2022年4月1日
三井住友トラスト・ビジネスサービス株式会社

個人情報のお取扱いについて

当社は、三井住友トラストグループの一員として、業務における個人情報、個人番号および特定個人情報(以下、個人番号および特定個人情報を「特定個人情報等」といいます)の取扱いに関して、関係法令等・ガイドライン等および「三井住友トラストグループの個人情報保護宣言」を遵守し、個人情報および特定個人情報等の適切な管理に万全の努力をいたします。
また、外国において個人データを取り扱う場合は、当該外国の個人情報の保護に関する制度等を把握した上で、個人データの安全管理のために必要かつ適切な措置を講じるとともに、お客さまのご要望に応じて、当該必要かつ適切な措置の状況について説明いたします。
当社における個人情報および特定個人情報等の取扱いについては、以下のとおりです。
当社の名称および住所ならびに代表者の氏名については当社ホームページ(https://www.smtbs.jp/aboutus/)において公開しています。
また、当社の安全管理措置については、「個人データ等の安全管理措置について」をご覧ください。

  1. 当社の取扱う個人情報および特定個人情報等についてのお問い合わせ窓口

    個人情報および特定個人情報等のお取扱いに関するお問い合わせ、ご相談、苦情等につきましては下記までご連絡ください。
    「総務部」
    〒105-8574
    東京都港区芝3丁目33番1号 三井住友信託銀行芝ビル8F
    電話03-6737-0901
    受付時間平日9:00~17:00

  2. 個人情報および特定個人情報等の取得について

    当社では、例えば、以下のような情報源から個人情報および特定個人情報等を取得しています。
    (個人情報を取得する情報源の例)

    • 派遣登録等の申込に伴い、ご本人から直接提供される場合
    • 三井住友トラストグループ各社からの事務受託を通じて提供される場合

    (特定個人情報等を取得する情報源の例)

    • 税、社会保険等行政手続きのため、ご本人から直接提供される場合
    • 三井住友トラストグループ各社からの事務受託を通じて提供される場合
  3. 個人情報の利用目的について

    (1) 業務内容および利用目的

    ア. 個人情報を直接取得する場合

    当社は、労働者派遣事業、有料職業紹介事業およびこれらに付随する業務において、以下の利用目的の達成に必要な範囲に限定して個人情報を利用し、それ以外の目的には利用いたしません。

    1. ① 派遣労働者になろうとする者を登録する際には当該労働者の希望および能力に応じた就業の機会の確保を図るため
    2. ② 派遣労働者として雇用し労働者派遣を行う際には当該派遣労働者の適正な雇用管理を行うため
    3. ③ 求職者を求人者に適切な紹介を行うためおよび求職者への適切な相談・助言を行うため

    イ. 業務受託により個人情報を取得する場合

    三井住友トラストグループ各社から業務受託に伴い取得した個人情報は、厳正な管理を行い、委託契約に基づき各受託業務を適切に遂行するために必要な範囲に限定して利用し、それ以外の目的には利用いたしません。


    (2) 法令等による利用目的の限定

    特定の個人情報の利用目的が、法令等に基づき限定されている場合には、当該利用目的以外で利用いたしません。具体的には以下のとおりです。

    1. ① 当社は、特別な職業上の必要性があることその他業務の目的達成に必要不可欠等であって、取得目的を示して本人から取得する場合を除き、「機微に触れる個人情報※」を取得・利用等いたしません。
    2. ※ 厚生労働省の「派遣元事業主が講ずべき措置に関する指針(平成11年労働省告示第137号)」第2の10(1)、「職業紹介事業者、労働者の募集を行う者、募集受託者、労働者供給事業者等が均等待遇、労働条件等の明示、求職者等の個人情報の取扱い、職業紹介事業者の責務、募集内容の的確な表示等に関して適切に対処するための指針(平成11年労働省告示第141号)」第4の1(1)に定める個人情報をいいます。(①人種、民族、社会的身分、門地、本籍、出生地その他社会的差別のおそれのある事項、②思想及び信条、③労働組合への加入状況に関する情報)
    3. ② 当社は、法令等に基づく場合や業務遂行上必要な範囲においてお客さまの同意をいただいた場合などを除き、銀行法施行規則第13条の6の7等に定める「特別の非公開情報」および「金融分野における個人情報保護に関するガイドライン」第5条第1項に定める機微(センシティブ)情報にあたる個人情報を取得・利用等いたしません。
  4. 特定個人情報等の利用目的について

    当社は「行政手続における特定の個人を識別するための番号の利用等に関する法律」(以下「マイナンバー法」)等に基づき、お客さまの特定個人情報等を下記(1)の利用目的の範囲内においてのみ利用いたします(マイナンバー法で認められている利用目的以外では利用いたしません)。
    お客さまから直接書面に記載された特定個人情報等を取得させていただく場合は、あらかじめ利用目的を明示させていただきます。

    (1) 特定個人情報等の利用目的

    社会保障・税・災害対策分野の中で法律に定められた行政手続きの遂行のため

    三井住友トラストグループ各社からの受託業務の遂行のため

  5. 個人情報および特定個人情報等の取扱いの委託について

    当社では利用目的の達成に必要な範囲内において、例えば、以下のような場合に個人情報の取扱いの委託を行っております。
    (委託する事務の例)

    当社情報システムの運用・保守に関わる業務

    なお、委託を行うにあたっては個人情報を当社に準じて厳正に取扱うよう委託先と契約を締結し、適切な安全管理措置を確保するとともに、委託先(再委託先以降を含む)に対する必要かつ適切な監督を行います。

  6. 個人情報および特定個人情報等の第三者提供について

    当社は、当社が保有する個人情報を、以下の場合を除き、お客さまの同意なしに第三者に提供することはいたしません。ただし、利用目的の達成に必要な範囲内において個人情報を委託する場合、合併等の場合および本文に定める特定の者との間で共同利用する場合には、お客さまの同意をいただくことなく、お客さまの個人情報を提供することがあります。
    なお、特定個人情報等につきましては、マイナンバー法で定める場合を除き、ご本人の同意の有無にかかわらず第三者に提供いたしません。

    1. ① 法令に基づく場合
    2. ② 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難である場合
    3. ③ 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難である場合
    4. ④ 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
    5. ⑤ 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要がある場合(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)

    当社は、外国にある第三者に対して個人情報・特定個人情報等を提供することがあります(外部委託を含みます)。また、当社は、個人データの取扱いについて個人情報保護法に基づき講ずべき措置に相当する措置(以下「相当措置」といいます。)を継続的に講ずるために必要な基準に適合する体制を整備している第三者に対して個人データ・特定個人情報等を提供することがあります。お客さまから同意をいただく際に第三者が特定できていない場合で事後的に第三者が特定できた場合の情報提供を希望されるお客さま、または当該第三者による相当措置の継続的な実施を確保するために必要な措置の内容の提供を希望されるお客さまは、後記「8.保有個人データおよび第三者提供記録の開示等に関するお手続き等について」記載の窓口までお問い合わせください。

  7. 個人データの共同利用について

    当社は、以下のとおり、個人情報保護法第27条第5項第3号に基づく個人データの共同利用を行っております(但し、特定個人情報等の共同利用は行いません)。
    <三井住友トラストグループ内での共同利用>

    共同利用する個人データの項目

    氏名、住所、生年月日、電話番号、与信管理に関する情報の項目

    共同利用者の範囲

    三井住友トラストグループ株式会社、同社の有価証券報告書等に記載する連結子会社および持分法適用関連会社(金融商品取引法など、関係法令等により共同利用が制限されている場合には、その法令等に則った取扱いといたします。)

    利用目的

    当社グループにおいて経営上必要な各種リスクの把握および管理のため

    個人データの管理責任者

    三井住友トラストグループ株式会社

    ※住所および代表者名等の詳細は同社ホームページ(https://www.smth.jp/)をご参照ください。

  8. 保有個人データおよび第三者提供記録の開示等に関するお手続き等について

    当社はご本人またはその代理人からの、保有個人データ(特定個人情報ファイルを含む)および第三者提供記録(以下、「保有個人データ等」)の開示等のご請求につきましては、以下の要領で対応いたします。

    ア. 開示等のご請求に際してご提出いただく書類

    開示等のご請求とは個人情報の保護に関する法律(以下、「法」といいます)第32条2項、第33条1項、第34条1項、ならびに第35条1項、3項および5項に基づく、利用目的の通知・開示・訂正等・利用停止等、などの保有個人データ等に関する諸手続きをいいます。
    上記のうち、法第32条2項に基づく利用目的の通知、または法第35条1項、3項および5項に基づく保有個人データ等の利用停止等のご請求につきましては、前記「1.当社の取扱う個人情報についてのお問合せ窓口」までお問い合わせください。
    開示・訂正等のご請求を行っていただく場合は、所定の様式に、所定の事項をすべてご記入の上、本人確認のための書類【※1】とともに提出またはご郵送ください。

    ※1

    運転免許証・パスポート・住民基本台帳カード(写真付き)のコピー等

    イ. 代理人による開示・訂正等のご請求について

    開示・訂正等のご請求をされる方が、法定代理人(ご本人が未成年者または成年被後見人である場合)または任意代理人である場合は、【※1】の書類に加えて代理人の確認資料【※2】を添付してください。

    ※2

    開示・訂正等のご請求をされる代理人の方の本人確認書類

    法定代理権があることを確認する書類

    (未成年者の法定代理人の場合は住民票、成年被後見人の場合は法務局の登記事項証明書)

    任意代理権があることを確認する書類

    ウ. 開示のご請求に関する手数料およびお支払方法

    保有個人データの開示につきましては、ご請求受付時に当社所定の手数料をいただきます。
    また、開示できない場合についても所定の手数料をいただきますので、ご了承ください。
    利用目的の通知又は開示の請求の場合にのみ、1回の請求につき、返信のための郵送費相当の実費費用(当社からの返信費を含む)を申し受けます。請求書類の郵送時に郵便定額小為替を同封してください。

    エ. 開示等のご請求に対する回答方法

    お手続き後、当社指定の書面または電磁的記録のいずれかご本人が指定する形式にて回答いたします。ただし、ご本人が指定する形式による開示が困難な場合には、ご本人にお届けいただいた住所宛てにご郵送することにより、書面にて回答いたします。
    ただし、法定代理人によるご請求の場合には、法定代理人宛てにご回答いたします。
    なお、お手続きには通常2週間ほどのお時間をいただきますのでご了承ください。

    オ. 開示等のご請求に関して取得した個人情報の利用目的

    開示のご請求にともない取得した本人確認資料などの個人情報は、開示等のご請求およびこれに関連する対応に必要な範囲のみで取扱うものとします。

    カ. 保有個人データの不開示事由について

    次に定める場合は開示等のご請求の受け付け・ご回答をいたしかねますので、予めご了承願います。
    不開示等とさせていただいた場合にはその旨書面等によりご通知申し上げます。また、不開示等の場合についても所定の手数料をいただきます。

    1. ① 申請書の記載と、添付書類の記載が一致しない等本人確認ができない場合
    2. ② 代理人の申請に関して代理権が確認できない場合
    3. ③ 所定の記載事項に不備があった場合
    4. ④ 手数料のお支払がない場合
    5. ⑤ ご請求の対象となる情報が「保有個人データ」に該当しない場合
    6. ⑥ 本人、または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
    7. ⑦ 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
    8. ⑧ 他の法令に違反することとなる場合

個人データ等の
安全管理措置について

  1. 個人情報保護に係る基本方針の策定および公表

    当社は、個人データの適正な取扱いの確保のため、「関係法令等の遵守」「適正取得」「利用目的の公表および利用目的の範囲内での利用」「委託先の適切な監督」「第三者への提供の原則禁止」「お客様からのお問い合わせ等への迅速かつ的確な対応」「安全管理措置」「継続的な改善」等について、プライバシーポリシーとして「個人情報保護宣言」および「個人情報のお取扱いについて」を策定のうえ、公表しています。

  2. 個人データの取扱いに係る規律の整備

    当社は、個人データの取得、利用、保存、提供、削除・廃棄等を適切に管理、記録するために「個人データ台帳」を整備するとともに、責任者・担当者の役割・責任の明示、各段階における適切な取扱方法・手続き等について、個人データの取扱いを含む情報管理に関する社内規程類を整備しています。

  3. 組織的安全管理措置

    • 個人データの取扱いに関する責任者を設置するとともに、個人データを取扱う社員および当該社員が取扱う個人データの範囲を明確化し、漏えい等の事態、関連法令・社内規程類に違反している事態またはその兆候を把握した場合の管理部署等への報告体制を整備しています。
    • 個人データの適正な取扱い状況について、定期的に自己点検を実施するとともに、他部署による監査を実施しています。
  4. 人的安全管理措置

    • 個人データの適正な取扱いに関する関連法令・社内規程類の遵守について、全社員に定期的な研修を実施しています。
    • 個人データについての秘密保持に関する事項および違反時の懲戒事由を就業基本規程に規定するとともに、個人データの厳格な取扱いについて、定期的に全社員から「誓約書」の提出を受けています。
  5. 物理的安全管理措置

    • 個人データを取扱う区域において、社員の入退室管理及び持込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
    • 個人データを取扱う機器、電子媒体及び書類等の盗難または紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
  6. 技術的安全管理措置

    • 個人データを取扱う社員および当該社員が取扱う個人情報データベース等の範囲を限定する等、適切なアクセス制御を実施しています。
    • 個人データを取扱う情報システムを外部からの不正アクセスまたは不正ソフトウェアから保護する仕組みを導入し、適切な運用を実施しています。
  7. 外的環境の把握

    • 海外において個人データを取扱う場合、当該外国の個人情報の保護に関する制度等を把握し、個人データの安全管理のために必要かつ適切な措置を講じたうえで取扱います。

以上