Arculesプライバシーポリシー
v.1.6―発効日:2024年1月26日
はじめに
Arculesプライバシーポリシーへようこそ。当社はお客様のプライバシーを尊重し、お客様の個人データの保護に努めます。本プライバシーポリシーでは、当社がお客様の一定の個人データをどのように管理しているかについて説明し、お客様のプライバシーの権利および法律による保護について説明します。
当社が管理する当社のサービス、サイト、およびアプリケーションを利用することで、お客様は以下に同意します。
- 本ポリシーに定める個人データ(第2項記載のものに限ります。)の収集および利用
- Cookieおよびその他のツールの使用(以下で説明します。)
- アカウント管理目的で送信される電子メール
法律上許容される範囲内で、プロモーションおよびその他のマーケティング活動をお知らせするために送信される電子メール(お客様はいつでもオプトアウトすることができます。)
当社および当社の関連会社であるArcus Holding A/Sは、下記のEU-USプライバシー通知に記載されているEU-USデータプライバシーフレームワーク(EU-USデータプライバシーフレームワークに対するUKエクステンションおよびスイス-USデータプライバシーフレームワークを含みます。)を遵守していることを自己認証しています。当社の当該フレームワークへの参加をご確認する際は、データプライバシーフレームワークリストをご参照ください。本プライバシーポリシーの条件とEU-USプライバシー通知の条件が矛盾するまたは一致しない場合、EU-USプライバシー通知の条件が優先されます。
目次
- 重要な情報および当社の概要
- 当社が収集するお客様のデータ
- 個人データの収集方法
- お客様の個人データの使用方法
- お客様の個人データの開示
- 国際間の移転
- データセキュリティ
- データ保持
- お客様の法的権利
- 裁判管轄
1.重要な情報および当社の概要
本プライバシーポリシーの目的は、お客様による本ウェブサイトの利用およびお客様と当社スタッフとのやり取りを通じて、当社がお客様の個人データをどのように収集および処理するかについての情報(お客様が当社ニュースレターする際に本ウェブサイトを通じて提供する情報を含みます。)を提供することです。本ポリシーは、情報管理者(data controller)としての当社の役割において、第2項に記載された個人データのみに適用されます。本ポリシーは、当社アカウントに関連して当社の提供物を使用して当社の顧客が処理、保存、もしくはホストするコンテンツ、データもしくは情報、または当社がその関連会社の情報処理者(data processor)として処理するデータその他の情報には適用されません。また、当社が収集した従業員、独立請負業者、または求職者に関する個人データにも適用されません。
本ウェブサイトは16歳未満の子供を対象としておらず、当社が子供に関する情報を故意に収集することも、子供を対象としたダイレクトマーケティングを行うこともありません。当社が16歳未満の子供に関する情報を収集していると思われる場合は、当該情報を削除しますので、当社(privacy@arcules.com)までご連絡ください。
お客様は、当社がお客様の個人データを収集または処理する際、特定の場合に当社が提供する他のプライバシーポリシーまたは公正な処理に関するポリシーとあわせて本プライバシーポリシーを読むことにより、当社がどのようにお客様の情報を使用しているか、およびその理由を完全に把握することが重要です。本プライバシーポリシーは、他の通知やプライバシーポリシーを補足するものであり、それらに優先することを目的としたものではありません。
管理者
当社は、本プライバシーポリシーに記載されている個人データに関するデータ管理者(data controller)です(本プライバシーポリシーでは、以下、総称して「当社」といいます。)。
当社は、本プライバシーポリシーに関する質問を監督する責任を負うデータ保護責任者(以下「DPO」といいます。)を任命しました。本プライバシーポリシーに関するご質問(法的権利の行使を求める場合を含みます)は、以下に記載されている連絡先からDPOにお問い合わせください。
連絡先
本プライバシーポリシーもしくは当社の個人情報の取扱いについてご質問がある場合、または本プライバシーポリシーもしくは適用法令によりお客様に付与される権利を行使したい場合は、以下の方法で当社DPOにご連絡ください。
法人の正式名称:Arcules Inc.(カリフォルニア法人)
Eメールアドレス : privacy@arcules.com
住所:
Arcules Inc.
17875 Von Karman Ave. #450
Irvine, CA 92614
USA
データ保護責任者:Steve Shaw
欧州経済地域(以下「EEA」といいます。)、スイスまたは英国に居住するお客様は、お客様が居住する国において情報保護に関する問題についていつでも監督当局に苦情を申し立てる権利を有しますが、当社ではお客様が監督当局に連絡される前にお客様の懸念に対処できるとありがたく思いますので、まずは当社までご連絡ください。
プライバシーポリシーの変更と変更を当社に通知する義務
当社は、当社のプライバシーポリシーを定期的に見直しており、これを随時変更することがあります。本ポリシーを変更する場合、当社は変更後の内容を掲示し、上記の「変更」日を変更します。
当社が保持するお客様の個人データは、正確かつ最新であることが重要です。当社との取引期間中にお客様の個人データに変更が生じた場合は、必ず当社にその旨をご連絡ください。
サードパーティリンク
本ウェブサイトには、第三者のウェブサイト、プラグインおよびアプリケーションへのリンクが含まれる場合があります。これらのリンクをクリックしたり、これらの接続を有効にしたりすると、第三者がお客様に関する情報を収集または共有できる場合があります。当社は、これら第三者のウェブサイトを管理しておらず、そのプライバシーに関する声明について責任を負いません。お客様が当社のウェブサイトを離れる際は、リンク先のすべてのウェブサイトのプライバシーポリシーを読むことをお勧めします。
欧州に居住するお客様
お客様がEEAまたはスイスに居住し、欧州の情報保護に関する要件により保護されている場合、当社は、EU-USプライバシー通知(以下に記載します。)により補足された本プライバシーポリシーに従って、お客様の個人データを取り扱います。本プライバシーポリシーの一部の規定は、EEA、スイスまたは英国に居住する個人を意味する「欧州居住者」にのみ適用されます。
日本に居住するお客様
お客様が日本に居住し、日本の情報保護に関する要件により保護されている場合、当社は、本プライバシーポリシーおよび適用ある日本の法律に従って、お客様の個人データを取り扱います。本プライバシーポリシーの一部の規定は、日本に居住する個人を意味する「日本居住者」にのみ適用されます。
2.当社が収集するお客様のデータ
個人データまたは個人情報とは、個人に関する情報であって、当該個人を識別できるものをいいます。個人を特定できないようにした情報(匿名情報)は含まれません。
当社は、お客様に関する様々な種類の個人データを収集、使用、保存および移転する場合があり、当社ではこれらを以下のとおり分類しています。
- 身元データには、名、姓、組織内の職位が含まれます。
- 連絡先データには、請求先住所、配送先住所、電子メールアドレス、および電話番号が含まれます。
- 取引データには、お客様が当社から購入した製品およびサービスの詳細が含まれます。
- 財務データには、クレジットカード・デビットカード番号、有効期限、当座預金口座番号、ルーティング番号など、製品およびサービスの支払いに使用される支払方法が含まれます。
- マーケティングおよびコミュニケーションデータには、当社からマーケティングを受ける際のお客様の選好、コミュニケーションに関するお客様の選好、ならびにお客様と当社とのコミュニケーションの内容が含まれます。
- ビデオデータには、ビデオ映像およびビデオ映像から切り出した静止画が含まれます。
- オーディオデータには、ビデオ映像に関連する、または関連しない録音が含まれます。
また、当社では目的を問わず、統計情報や人口統計情報といった集計データを収集、利用、共有しています。集計データはお客様の個人データから派生した可能性がありますが、この情報はお客様の身元を直接または間接的に明らかにするものではないため、法律上は個人データとはみなされません。例えば、当社はお客様の使用状況データを集計し、特定のウェブサイト機能にアクセスしているユーザーの割合を計算する場合があります。ただし、集計データをお客様の個人データと結合または接続し、お客様を直接または間接に特定できるようにする場合は、結合されたデータを、本プライバシーポリシーに従って使用される個人データとして扱います。
当社は、お客様の要配慮個人データ(人種や民族、宗教的または哲学的信念、性生活、性的指向、政治的信条、労働組合への加入の有無、健康状態に関する情報、遺伝子や生体情報に関する詳細等)を収集しません。また当社は、刑事上の有罪判決や犯罪に関する情報を収集しません。
Cookieポリシー
当社は、「Cookie」を使用して自動的に情報を収集することがあります。Cookieとは、お客様のハードドライブに保存される小さなファイルのことで、お客様のブラウザを一意に識別し、お客様に関する特定の情報を収集するものです。Cookieはとりわけ、当社が当社ウェブサイトのページフローを分析し、当社サービスをカスタマイズし、販売促進の有効性を測定し、信頼性および安全性を高めるのに役立ちます。Cookieを使用しないと利用できない機能もあり、当社では、通常、Cookieを使用してお客様を特定し、サインインした状態を維持する必要があります。お客様は、ブラウザの設定によりいつでもCookieを拒否することができますが、その場合は本サイトの利用に支障をきたす可能性があります。
このほかに当社は、ピクセルタグ、ウェブビーコン、またはその他ウェブサイト利用状況の追跡技術を使用して、情報を収集する場合があります。ウェブビーコン(「トラッキングピクセル」とも呼ばれます。)は、本サービスまたは当社がお客様に送信する電子メールで使用される電子的画像です。当社は、ウェブビーコンを、Cookieの送信、訪問数のカウント、利用状況およびキャンペーンの効果の把握、ならびに電子メールが開封され、それに基づいて行動されたか否かの判断のために使用することがあります。これらのデバイスは、該当するインターネットサービスプロバイダーの特定、ユーザーのパーソナルコンピューターのIPアドレス、使用しているブラウザソフトウェアおよびオペレーティングシステムの種類、サイトへのアクセス日時、ユーザーがサイトにリンクしたウェブサイトのアドレス(もしあれば)、ならびにその他類似のトラフィック関連情報など、非個人データを収集するために使用されます。また当社は、これらの情報を他のユーザーから収集した類似の情報と集約する場合があります。ただし、当社は、お客様の個人データを作成または保持するためにこれらの情報を使用することはありません。
ほとんどのウェブブラウザでは、初期設定でCookieが有効化されています。Cookieは通常、削除または拒否することができます。Cookieの削除または拒否を選択した場合、当社サービスの一部の機能に影響を与える可能性があります。Cookieの拒否方法など、Cookieに関する詳しい情報については、www.allaboutcookies.org をご参照ください。
お使いのコンピュータまたはデバイスで使用およびインストールされる場合のあるCookieは、ここに掲載されています。
お客様が個人データを提供しなかった場合
当社が、法律により、または当社がお客様と締結している契約の条件に基づき、個人データを収集する必要がある場合において、お客様が請求に応じて当該データを提供しなかったときは、当社は、当社がお客様と締結している、または締結しようとしている契約を履行できない可能性があります(商品やサービスの提供等)。この場合、当社はお客様が当社と契約している製品またはサービスを中止しなければならない可能性がありますが、当社はその時点でその旨をお客様に通知します。
3.個人データの収集方法
当社はお客様に関する情報を、以下を含む様々な方法で収集しています。
- 直接の対話 お客様は、フォームに記入することにより、または郵便、電話、電子メール、対面でのやりとり、もしくはその他の方法で当社に連絡することにより、当社に情報を提供することができます。これには、以下の場合に提供する個人データが含まれます。
- 当社の製品またはサービスに申し込むとき
- マーケティングの送付を要求するとき
- アンケートに入力するとき
- 当社に意見を述べるとき、または当社に連絡するとき
- 第三者の情報源または公開されている情報源 当社は、以下のような様々な第三者および公的な情報源からお客様に関する個人データを受領します。
- 以下の者からの技術データ:
- Googleなど、EEA/スイス/英国内外に拠点を置く分析プロバイダー
- EEA/スイス/英国内外に拠点を置く検索情報プロバイダー
- 技術、支払い、および配送サービスの供給業者からの連絡先および取引情報
- EEA/スイス/英国内外の選挙人名簿など、公開情報源からの身元および連絡先情報
- 以下の者からの技術データ:
- ビデオデータおよびオーディオデータ 当社の研究開発目的のためにビデオおよび/またはオーディオデータを使用することをクライアントが当社に許可した場合、当社は、お客様の画像および/または録音を含むビデオおよび/またはオーディオデータを取得する場合があります。
4.お客様の個人データの使用方法
当社は、法律により認められる場合、当社の事業運営に関連して個人データを使用します。当社は、本項に記載する目的のために個人データを利用または処理します。当社がお客様の個人データを処理する際、下記の目的を達成するために、当社が契約するデータ処理業者などの第三者と個人データを共有する必要がある場合があります。
当社がお客様の個人データを利用する目的
処理の目的 | 処理される個人データ | 法的根拠(欧州居住者のみ) |
支払いの処理、ならびにお客様に提供されるウェブサイトおよびサービスの改善を含め、お客様の情報を使用してサービスまたはウェブサイトの提供、サポートもしくはお客様との連絡などの、お客様と当社との契約を履行すること。この種の処理には、当社契約の履行ならびに/またはウェブサイトおよびサービス(会計、回収、および技術サポート等)の提供をサポートする日常業務機能が含まれます。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 契約履行のために必要な処理、またはデータ主体(data subject)の求めに応じて契約締結前に手続きを行うのに必要な処理を行うこと |
潜在的な契約に関するお客様との連絡、支払方法の確認、交渉に関与する第三者との連絡など、潜在的な契約に関する交渉。この種の処理には、お客様からまたはお客様に代わって第三者から情報を要求された場合のお客様とのコミュニケーションが含まれます。 | 身元情報、連絡先、取引、財務、ならびにマーケティングおよびコミュニケーションデータ | 契約履行のために必要な処理、またはデータ主体の求めに応じて契約締結前に手続きを行うのに必要な処理を行うこと |
顧客および潜在的な顧客から製品およびサービスに関するフィードバックを取得し、分析すること。 | 身元情報、連絡先、取引、財務、ならびにマーケティングおよびコミュニケーションデータ | 当社の製品およびサービスの欠陥を修正し改善することにおける正当な利益 |
電子メール、電話、テキストメッセージ、ファクシミリ、郵便などによるお客様とのコミュニケーションを通じて、当社の製品またはサービスのマーケティングを行うこと。 | 身元情報、連絡先、取引、財務、ならびにマーケティングおよびコミュニケーションデータ | 同意 |
ウェブサイト、サービス、および製品の使用状況の分析、ならびに機械学習モデルのトレーニングなど、新しい製品およびサービスの研究開発または既存の製品およびサービスの強化。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 当社の製品およびサービスの欠陥を修正し改善することにおける正当な利益 |
当社が負う法的義務(適法な情報要求への対応、データ保護規則の遵守、ならびに法令等の違反防止等)を遵守すること。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 法的義務の遵守 |
法的手続において、当社の法的権利もしくは第三者の法的権利を確認し、行使し、および/または防御すること。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 当社の法的権利および他者の法的権利を保護することにおける正当な利益 |
詐欺、窃盗または当社のセキュリティもしくは第三者のセキュリティに対する違反を防止すること。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 悪意ある行為から当社および他者に危害が及ぶのを防ぐことにおける正当な利益 |
弁護士、ファイナンシャルプランナー、会計士、保険ブローカー、コンサルタントなどの専門アドバイザーから助言を受けること。 | 身元情報、連絡先、取引、財務、マーケティングおよびコミュニケーション、ビデオデータならびにオーディオデータ | 健全かつ責任ある方法で当社事業を運営することにおける正当な利益 |
欧州居住者のデータ処理における「正当な利益」とは、当社が可能な限り最高のウェブサイトおよびサービスをお客様に提供し、当社の事業上の問題を合理的な範囲で解決できるよう、当社事業を実施および管理する上での当社事業の利益を意味します。当社は、当社の正当な利益のために欧州居住者の個人データを処理する前に、お客様への潜在的な影響(プラスの影響とマイナスの影響)と適用法に基づくお客様の権利を必ず検討し、比較考量します。当社は、(お客様の同意がある場合またはその他法により当該処理が認められている場合を除き)お客様の権利に与える影響が当社の利益を上回ると当社が判断した場合には、当社の正当な利益のために欧州居住者の個人データを処理しません。お客様が欧州居住者であり、当社が当社の正当な利益をどのように評価しているかについて詳細をお知りになりたい場合は、当社までご連絡ください。
お客様が欧州居住者であり、お客様の個人データを処理するための法的根拠が同意である場合、当社は、同意を要する目的でお客様の個人データを処理する前に、お客様から同意を得ます。また、お客様は、後記の連絡先情報を使用して当社に連絡することにより、いつでもお客様の同意を取り消すことができます。
当社は、自動的な意思決定またはプロファイリングの目的で個人データを使用しません。
目的の変更
当社は、当社がお客様の個人データを収集した目的にのみお客様の個人データを使用します。ただし、当社が別の理由でお客様の個人データを使用する必要があり、その理由が本来の目的に矛盾しないと合理的に判断する場合は、この限りではありません。新しい目的のための処理が本来の目的にどう矛盾しないかについての説明を希望する場合は、当社までご連絡ください。
当社が関連のない目的のためにお客様の個人データを利用する必要がある場合、当社はその旨をお客様に通知し、そのような利用が可能となる法的根拠を説明します。
なお、法律上要求され、または認められる場合、当社は、お客様に通知せずまたはお客様の同意なく、上述したルールに則ってお客様の個人データを処理できることにご留意ください。
5.お客様の個人データの開示
当社は、当社がお客様の個人データを利用または処理する目的と同じ目的で、お客様の個人データをサービスプロバイダー(関連会社を含みます。)に開示する場合があります。当社は、サービスプロバイダーが独自の目的のためにお客様の個人データを使用することを許可せず、所定の目的のために当社の指示に従ってお客様の個人データを処理することのみを許可します。過去12か月間において、当社は、一または複数のサービスプロバイダーとの間で、第2条に記載した個人データの各カテゴリーを共有しました。
当社が利用し、一または複数のカテゴリーの個人データを共有する可能性のある主なサービスロバイダーの種類は、以下のとおりです。
- 履行および顧客サービスベンダー:お客様への当社ウェブサイト、サービス、および情報の提供を支援し、顧客サービスを提供し、お客様と当社との取引を促進します。
- 決済代行ベンダー:お客様の支払方法の選択に応じて、当社サービスに対する支払いを受領および処理します。
- マーケティングおよびコミュニケーションベンダー:お客様への当社ウェブサイトおよびサービスの販売、当社ウェブサイトおよびサービスに関するお客様とのコミュニケーション、プロモーション、調査およびその他アウトリーチ・キャンペーンの実施を支援します。
- 研究開発ベンダー:当社ウェブサイトおよびサービスの開発ならびに改善を支援します。
- データおよびビジネス分析ベンダー:当社のデータ(個人データを含みます。)の収集、分析、およびその精度の向上、ならびに当社の事業運営のよりよい理解を支援します。
- ITおよびネットワーク管理ベンダー:データの保存と管理、ウェブサイトのホスティング、アプリケーション開発、およびデータセキュリティなどのサービスを提供します。
- 専門サービス会社:会計、法律、その他の専門サービスを提供します。
- 一般サービスプロバイダー:オフィス・サポート・サービス、郵便処理、宅配便サービス、施設管理、文書廃棄など、当社の日常業務を支援します。
当社は、法を施行し、遵守するために、政府および法執行機関の職員ならびに民間団体と協力します。当社は、法的な要求(裁判所命令、調査請求および召喚令状を含みます)に対応するため、当社、消費者、もしくはその他の第三者の安全、財産、もしくは権利を保護するため、違法、非倫理的、もしくは法的措置の対象となる行為を防止もしくは停止するため、または法律を遵守するために、必要または適切であるとその裁量により判断した場合、お客様に関する個人データおよびその他の情報を政府もしくは法執行機関の職員または民間団体に開示することがあります。
また、当社は、当社が当社事業もしくは当社資産の一部の売却、譲渡もしくは統合を選択する可能性のある第三者、当社サービスの購入もしくは使用を促進するためにお客様が起用している第三者(製品インテグレータなど)、または当社を支配し、当社により支配され、もしくは当社と共通の支配下にある企業に対して、個人データを開示する場合があります。当社の事業に変更が生じ、お客様が欧州居住者である場合、お客様の個人データの新たな保有者は、本プライバシーポリシーに記載されているのと同じ方法でお客様の個人データを使用するか、またはお客様に連絡して新しい使用についての同意を得ることができます。
当社は、第三者のダイレクトマーケティング目的またはその他の目的のために、個人データを販売しません。
6.国際間の移転
お客様の個人データは、EEA、日本、スイス、米国、および/または英国で処理される場合があります。
お客様が欧州居住者である場合、当社は、お客様の個人データをEEA、スイスまたは英国から移転するときはいつでも、お客様の同意を得るか、または(i)適切な規制当局が個人データに対して十分なレベルの保護を提供しているとみなす国にお客様の個人データを移転すること、もしくは(ii)適切な規制当局が承認した標準的な契約条項を使用して、必要に応じて、追加の保護措置を含めて、欧州での保護と同程度の保護を個人データに対して与えることにより、GDPRで要求される適切な保護措置を確実に講じるものとします。EEA、スイスまたは英国からお客様の個人データを移転する際に当社が使用する特定のメカニズムに関する詳細情報が必要な場合は、当社までご連絡ください。
お客様が日本居住者である場合、当社は、お客様の個人情報を日本国外に移転するときはいつでも、日本の法律に従って移転します。
7.データセキュリティ
当社は、お客様の個人データが誤って紛失し、使用され、不正な方法でアクセスされ、改ざんされ、または開示されることを防止するために、合理的なセキュリティ対策を講じています。また、当社は、お客様の個人データへのアクセスを、業務上知る必要のある従業員、代理人、請負業者およびその他のサービスプロバイダーに制限します。かかる従業員、代理人、請負業者およびその他のサービスプロバイダーは、当社の指示に従う場合のみお客様の個人データを処理し、秘密保持義務を負います。
当社は、個人データの漏えい等の疑いに対処するための手続きを整備しており、当社が法的な義務を負う場合には、漏えい等についてお客様および該当する規制当局に通知します。
8.データ保持
当社は、法律上、規制上、税務上、会計上または報告上の義務を果たす目的を含め、当社がお客様の個人データを収集した目的を達成するために合理的に必要な期間に限り、お客様の個人データを保持します。当社は、当社とお客様との関係について苦情があった場合、または訴訟の可能性があると合理的に判断した場合、お客様の個人データをより長期間保持することができます。
当社は、個人データの適切な保持期間を決定するために、当該個人データの量、性質および機密性、お客様の個人データの不正使用または開示による潜在的な損害リスク、当社がお客様の個人データを処理する目的および当社がその他の手段により当該目的を達成できるか否か、ならびに適用される法律上、規制上、税務上、会計上またはその他の義務を考慮します。
9.お客様の法的権利
欧州居住者および日本居住者
特定の状況下では、お客様は、お客様の個人データに関してデータ保護法に基づく権利を有します。お客様は、以下を行う権利を有します。
お客様の個人データのアクセス請求(一般的には「個人データ開示請求」といいます。)。これにより、お客様は、当社が保有するお客様に関する個人データのコピーを受け取ることができ、当社が当該データを適法に処理していることを確認することができます。
当社が保有するお客様に関する個人データの訂正請求。これにより、お客様は、当社が保有するお客様に関する不完全または不正確なデータを修正することができます。ただし、お客様が当社に提供する新しいデータの正確性を当社が確認する必要がある場合があります。
お客様の個人データの消去請求。これにより、お客様は、当社が個人データの処理を継続する正当な理由がない場合に、かかる個人データの消去または削除を当社に依頼することができます。またお客様は、お客様が処理に異議を唱える権利(以下を参照のこと。)の行使に成功した場合、当社がお客様の情報を違法に処理した可能性がある場合、または当社が現地の法律を遵守するためにお客様の個人データを消去する必要がある場合、当社に対してお客様の個人データの消去または削除を求める権利を有します。ただし、消去は、特定の法律上の理由(適用のある場合、お客様から請求のあった際にお客様に通知されます。)により、お客様の消去請求に常に応じることができるとは限らないことにご留意下さい。
当社が正当な利益に依拠しており、かつお客様が、お客様の基本的権利および自由に影響があると感じ、お客様がこの根拠に基づく処理に異議を唱えたいと思う何かがお客様の特定の状況に関して存在する場合、お客様は、お客様の個人データの処理に異議を唱える権利を有します。お客様はまた、当社がダイレクトマーケティングの目的でお客様の個人データを処理することに対し、異議を唱える権利を有します。場合によっては、お客様の個人データの処理について優越する正当な根拠を有していることを当社が証明することがあります。
お客様の個人データの処理制限の請求。これにより、以下に該当する場合は、お客様は当社に対し、個人データの処理を停止するように求めることができます。
- お客様が当社に対し、データの正確性の確認を求める場合。
- 当社によるデータの使用が違法であるものの、お客様が当社によるデータの消去を望まない場合。
- お客様が法的請求を立証、行使または防御するために必要とするデータを当社が必要としなくなった場合でも、お客様が当社に対しデータの保持を求める場合。
- お客様が当社によるお客様のデータの使用に異議を唱えているが、当社がお客様のデータを使用する優越する正当な根拠を有しているか否かを確認する必要がある場合。
お客様または第三者へのお客様の個人データの移転請求。当社は、お客様またはお客様が選択した第三者に対して、構造化された、一般的に使用される、機械で読み取り可能な形式でお客様の個人データを提供します。この権利は、お客様が最初に当社による使用に同意した自動化された情報、または当社がお客様との契約を履行するために情報を使用した場合にのみ適用されることにご留意下さい。
お客様の個人データを処理するために当社が同意に依拠している場合、お客様は、いつでも同意を撤回する権利を有します。ただし、お客様が同意を撤回する前に行われた処理の合法性には影響しません。お客様が同意を撤回された場合、当社は特定の製品またはサービスをお客様に提供できない場合があります。上記に該当する場合、当社は、お客様が同意を撤回する際にその旨をお知らせします。
お客様が上記権利の行使を希望される場合は、当社の上記連絡先までご連絡下さい。
通常は料金不要
お客様は、お客様の個人データにアクセスする(またはその他の権利を行使する)ために料金を支払う必要はありません。ただし、お客様のリクエストが明らかに根拠のないもの、反復的なものまたは過剰なものである場合は、当社は合理的な料金を請求することがあります。当社はその代わりに、このような状況において、お客様の要求に応じることを拒否することもできます。
当社がお客様から必要とする可能性のあるもの
お客様の身元確認をサポートし、お客様の個人データにアクセスするお客様の権利(またはお客様のその他の権利を行使する権利)を確保するために、当社はお客様に対し特定の情報を要求することがあります。これは、個人データを受け取る権利を持たない者に対して個人データが開示されないよう確保するためのセキュリティ対策です。また、当社の対応を迅速化するために、当社は、お客様のご要望に関連してさらなる情報を求めるためにお客様に連絡することもあります。例えば、お客様がビデオデータおよび/またはオーディオデータへのアクセスを要求する場合、当社はお客様に対し、お客様が撮影/録音された場所、お客様を撮影/録音したクライアントまたは人物、撮影/録音日およびおおよその撮影/録音時間を提供することを要求します。
対応期限
当社は、1か月以内にすべての正当な要求に対応するよう努めています。お客様のご要望が特に複雑な場合または多数のご要望がある場合は、1か月以上かかることがあります。その場合、当社はお客様にその旨を通知し、状況について連絡します。
クライアントに関する要求
当社がクライアントの代わりに行うデータ処理に関連してお客様が要求を行う場合、当社は、お客様にクライアントの身元を通知し、直接クライアントに対し要求を行うようお客様に指示するか、またはお客様の要求をクライアントに通知します。該当するクライアントの指示がない限り、当社は、データ処理者としての業務に関する要求に対応することはできません。
カリフォルニア州のDo Not Trackの情報開示
Do Not Trackは、Webブラウザがユーザーのアクティビティを追跡しないように要求する信号をWebサイトに送信する、Webブラウザのプライバシー設定です。現時点では、当社のウェブサイトおよびサービスは、Do Not Trackシグナルに対応しておりません。
10.裁判管轄
当社の所在地は米国にあります。本プライバシーポリシーに別段の記載がない限り、プライバシーの問題に関するすべての事項は、米国法およびカリフォルニア州法に準拠します。
EU-USプライバシー通知
このEU-USプライバシー通知は、当社および当社の関連会社であるArcus Holding A/Sに適用されます。当社が当社のために個人データ(個人データを開示する第三者の種類およびその目的を含みます。)を収集および処理することは、このプライバシーポリシーで説明したとおりであり、当社は、欧州に居住する個人が収集し処理するすべての個人データが、フレームワーク原則(EU-USデータプライバシーフレームワークのウェブサイトで閲覧できます。)に従うことを確保します。また、当社は、顧客に代わって個人データを処理することがあり、当該処理は、関連する顧客との契約によって管理されますが、その場合も引き続きフレームワーク原則の対象となります。当社は、フレームワーク原則に従い、フレームワーク原則の範囲において、第三者への個人データの移転について責任を負います。
フレームワーク原則に従い、当社は、EEA、スイスまたは英国に居住する個人に対し、以下をはじめとする個人データに関する特定の権利を付与します。
・アクセス-お客様は、当社が保持するお客様に関する個人データの写しを提供するよう当社に要求することができます。当社は、アクセスを提供する負担または費用がお客様の個人情報保護に対するリスクに不釣り合いである場合、または他の人の権利が侵害される場合を除き、当該アクセスを提供します。
・訂正/修正-お客様は、ご自身の個人データが、不正確である場合またはフレームワーク原則に違反して処理された場合、当社に訂正または修正を要求することができます。
・削除-お客様は、ご自身の個人データが、不正確である場合またはフレームワーク原則に違反して処理された場合、当社に対して個人データの削除を要求することができます。
・オプトアウト-お客様は、以下のいずれかの目的において、当社による個人データ処理からオプトアウトすることができます。
○当社の指示に従い当社を代理して業務を行う当社の代理人ではない第三者への開示
○お客様の個人データが収集された当初の目的またはその後お客様が承認された目的とは著しく異なる使用
○ダイレクトマーケティング
当社は、お客様が上記の処理からオプトアウトできるいずれかの理由のために、当社が医療もしくは健康状態、人種もしくは民族的出身、政治的意見、宗教的もしくは哲学的信念、労働組合の組合員であること、性的指向、または性生活に関する情報からなる個人情報を当社のために処理する前に、お客様からオプトインの同意を得ます。
お客様は、privacy@arcules.com 宛てに電子メールを送信することにより、当社の個人データの収集および処理に関するお客様の権利を行使することができます。その際、少なくともお客様の氏名、電子メールアドレス、郵便宛先、電話番号およびご要望の詳細をお知らせください。当社は、ご本人様確認のために連絡する場合があり、ご本人様確認ができない場合は、ご要望に沿えない場合があります。当社は、法律で認められている例外および延長を除き、すべての要望に対して受領後30日以内に回答を完了するよう努めます。お客様が、当社が顧客を代理して処理する個人データに関するプライバシー権を要求される場合、当社は、当該顧客と協力してお客様の要求に対応します。
フレームワーク原則の準拠またはプライバシー権要求の処理に関してご懸念またはご質問がある場合は、privacy@arcules.com までお問い合わせください。また、独立した紛争解決機関に無料で苦情を申し立てることもできます。当社は、独立した紛争解決機関として、関連する欧州データ保護当局と協力することを選択しました。したがって、お客様は、関連する欧州データ保護当局の標準的なプロセスに従い、当該当局に苦情を申し立てることができます。
また、お客様は、限定的な状況において、拘束力のある仲裁を申し立てる権利を有します。お客様は、(1)当社に対して直接申立てを行い、フレームワーク原則で認められている期限内に問題を解決する機会を当社に提供し、(2)独立した紛争解決プロセスを利用し、および(3)データ保護当局を通じて米国商務省に問題を提起し、フレームワーク本文に規定される期限内に問題を解決する機会を同省に提供した後も、紛争の全部又は一部が未解決のままである場合、拘束力のある仲裁を申し立てることができます。仲裁は、米国仲裁協会の国際紛争解決センターによって行われます。お客様は、拘束力のある仲裁を開始したい旨の通知を当社に送付することで、拘束力のある仲裁を開始することができます。かかる通知は、privacy@arcules.com にご送付ください。
当社は、米国連邦取引委員会の調査および執行権限の対象となります。当社は、公的機関による適法な要請(国家安全保障または法執行上の要件を満たすこと等を含みます。)に応じて個人データの開示を必要とされる場合があります。お客様は、公的機関によるお客様の個人データの取得に異議を申し立てる権利を有する場合があり、お客様の個人データが公的機関によって不当に取得された可能性があると思われる場合は、フレームワークのウェブサイト上で閲覧可能な欧州の個人向けの情報を確認されることを推奨します。