GDPRに関するプライバシーポリシー

株式会社オプティマスグループ
代表取締役 山中 信哉

本GDPRに関するプライバシーポリシーは当社が取り扱う個人情報を適切に管理運用するため、遵守すべき基本的事項を定める。

1.目的

本GDPRに関するプライバシーポリシー(以下、「本方針」という)は、欧州経済領域(以下、「EEA」という)において識別された、または識別可能な自然人(以下、「データ主体」という)の個人情報(以下、「個人データ」という)に関する当社の処理方法(収集、使用、保管および開示を含むがそれらに限られない)につき、当該データのデータ管理者(またはデータ処理者)として、皆様にお知らせすることを目的としております。
当社は、個人のプライバシー権を尊重し、データ保護及びプライバシー関連の法規制(EU一般データ保護規則 2016/679(以下、「GDPR」という)を含む)を遵守いたします。

2.個人データの収集及び使用について

当社のサービスを向上させるため、当社は皆様から、個人の識別が可能な情報(氏名、電話番号、住所およびパスワードを含むがそれらに限られない)のご提供をお願いすることがあります。当社が収集した情報は、皆様にご連絡する、または皆様を特定するために使用されます。

3.ログデータ

当社は、データ主体の皆様のオプトインによる同意に基づいて、皆様のパソコンのブラウザーが当社に送信するログデータを取得することがあることをお知らせいたします。本ログデータは、皆様のIPアドレス、ブラウザーバージョン、皆様がどのウェブページを閲覧したか、その閲覧日時、当該ページにどの程度滞在したか、及びその他統計等の情報を含むことがあります。

※オプトイン…例えば、事前に同意を得たお客様に対してのみ、広告宣伝を配信する場合、その事前に同意するというお客様の意思表示のことを言う

4.クッキー

クッキーとは、匿名かつ特有の識別子として一般に使用される少量のデータファイルです。皆様のオプトインによる同意に基づき、クッキーは当社のウェブサイトから皆様のブラウザーに送信され、皆様のパソコンのハードドライブに保存されます。当社のウェブサイトは、これらのクッキーを、情報収集及び当社のサービス向上のために使用することがあります。皆様は、クッキーを受け入れるか拒否するかを選択することができ、クッキーが皆様のパソコンに送信された際にはそのことを知ることができます。もし当社のクッキーを拒否する選択をした場合、皆様は当社のサービスの一部を利用することが出来ない場合があります。

5.業務委託先への開示

当社は、以下の理由(例示)で、第三者の企業及び個人に当社の業務を委託することがあります。

・当社のサービスを向上させるため。

・当社のサービスを代行してもらうため。

・当社のサービスがどのように顧客等に利用されているかを分析するため。

当社は、これらの第三者に対して、当該第三者が個人データ保護に関する安全管理措置を講じていること、個人情報保護に関連する法規制を遵守していることを条件として、個人データを開示することがあります。
当社が当該第三者に対して、個人データの処理を委託する場合、当社は当該第三者に対して、目的外の使用を許可いたしません。当社は、当該第三者が個人データを、当社の指示及び該当する法規制の範囲内でのみ処理することを許可いたします。
また、当社は、ホームページにおいてGoogle, Inc.(以下、「Google」という)が提供するウェブ解析サービスであるGoogle Analyticsをホームページのアクセス状況の把握のために使用しています。サービスを提供するためにCookie、Webビーコンそのほかの類似技術を使用する場合がございます。CookieやWebビーコンなどは、匿名情報として統計的な分析などに利用されるほか、会員制のサービスなどでは、よりカスタマイズしたサービスを提供するため、お客さまを識別する情報と関連付ける場合がございます。
またGoogleの広告向けの機能に対応させたユーザー属性とインタレストカテゴリーのレポート機能を利用しています。これらはお客さまの判断でオプトアウト(機能停止)することができます。
オプトアウトの方法については以下をご確認ください。

Google アナリティクス オプトアウト アドオン

ユーザー属性・インタレストカテゴリーレポートのオプトアウト

6.EEAからEEAではない地域への個人データの移転

原則として、当社はEEAからEEAではない地域に個人データを移転することはありません。しかしながら、当社が上記移転をしなければならない事態が発生した場合には、下記の条件の内、少なくとも一つに該当する場合にのみ、当該移転を実施いたします。

  1. (a)EEAから、欧州委員会が個人データ保護の水準が十分であると認定した国(EEAではない地域の国)に対して、個人情報を移転する場合。なお、日本は2019年1月に欧州委員会より、上記十分性認定を受けております。
  2. (b)当社が、データを移転する相手方とデータ移転(または処理)契約を締結した上で、EEAからEEAではない地域に所在する相手方に対して個人データを移転する場合。なお、同契約には、欧州委員会が指定する標準契約条項を含むものとします(EEA所在のデータ主体に対する保護と同等の効果をEEAではない地域にももたらすため)
  3. (c)GDPR第49条「特定の状況における例外」に規定される例外の内、少なくとも一つに該当する場合。

7.情報セキュリティ

当社は、皆様が個人データを当社に提供してくださるのは、当社を信頼してのことと承知しております。従いまして、当社は、個人データを保護するために、商慣習に照らして十分な手段及び方法により、個人データを取り扱うよう努めます。当社は、個人データへのアクセスを、当社の従業員、代理人、業務委託先及びその他、当社及び上記「業務委託先への開示」に記載された第三者の内、業務上個人データを扱う必要がある者に限ります。当該個人データを扱う者は、当社の指示の範囲内でのみ、かつ、機密保持義務を条件として、個人データを処理することが許可されます。

8.皆様のプライバシーに関する権利

EEAに所在する皆様は、皆様の個人情報にアクセスし、管理する権限を与えられております。皆様は、いつでもご自身のアカウントを確認、変更、または解約することができます。

※アカウントとは…端末やネットワークサービスを利用するための権利をユーザーIDなどの形態で表現したもの。システムがユーザーを個別に識別するのに利用され、専用のデータ保存領域を与える、個別の設定を記録する、許可された機能やサービスを提供する、といった機能が実現される。
皆様は、適用されるデータ保護関連法の下、特定の権利を有します。これらの権利は以下のものを含みます。

  1. (i)個人データへのアクセスを要求し、皆様の個人データの複製を取得する権利
  2. (ii)個人データの修正および削除を要求する権利
  3. (iii)皆様の個人情報の処理を制限する権利そして、該当する場合
  4. (iv)データ移転を制限する権利

特定の環境下において、皆様は個人データの処理に反対する権利をも有します。そのような要求をされる場合は、本方針の一番下に記載されている連絡先までご連絡をお願いいたします。当社は、該当するデータ保護法令に基づき、要求に対して検討及び行動を実施いたします。

当社が皆様の同意に基づいて個人情報を処理する場合、皆様はいつでも同意を撤回することが出来ます。しかしながら、本同意撤回は、同意撤回の前になされた個人データ処理の適法性に影響を与えるものではないことを予めご了承いただくようお願いいたします。
皆様がEEAに所在する方であり、個人データを違法に処理されていると思う場合、皆様は地域のデータ保護監督機関に訴える権利をも有しております。監督機関の連絡先の詳細は下記URLをご参照ください。

http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.html

9.アカウント情報

皆様はいつでも、本方針の一番下に記載されている連絡先に連絡することで、皆様のアカウント上の情報を確認、変更、またはアカウントを解約することが出来ます。
皆様のアカウント解約要求に基づき、当社は、当該アカウント及び当該アカウント上の情報を、当社の現行データベースから不活性化または削除いたします。しかしながら、一部の情報については、不正防止、問題解決、公的機関による調査への協力及び法律上要求される事項を遵守するために、保持することがあります。
クッキー及び同様の技術: ほとんどのウェブブラウザ―は初期設定でクッキーを受け取るように設定されております。もし皆様が希望されれば、ブラウザーがクッキーを削除し、受け取りを拒否するよう設定することも出来ます。皆様がクッキーを削除し、またはクッキーの受け取りを拒否した場合は、当社ウェブサイトの特徴に影響を与え、当社のサービスを受けられない可能性があります。

10.第三者のウェブサイトへのリンク

当社のウェブサイトには当社以外の第三者が運営するウェブサイトへのリンクを含んでいることがあります。皆様が当該第三者のウェブサイトのリンクをクリックした場合、皆様はそのウェブサイトに誘導されます。これらの外部のウェブサイトは当社が運営するものではないことをご留意いただくようお願いいたします。従いまして、当社は、皆様にこれらの外部のウェブサイトのGDPRに関する個人情報保護方針を十分にご確認いただくよう、強くお勧めいたします。当社は第三者のウェブサイト又はサービスの内容、GDPRに関する個人情報保護方針または実施に関して、何ら管理権限を持たず、責任を負いません。

11.お子様のプライバシー

当社のサービスは、原則16歳以下(各国の法律で別途定めている場合はその年齢)のお子様向けのものではありません。当社は、当該年齢以下のお子様の個人識別情報を意図的に収集することはありません。当該年齢以下のお子様が当社に個人情報を提供していることを発見した場合は、当社は直ちに当社サーバーから当該情報を削除いたします。もし皆様が親又は保護者であり、皆様のお子様が当社に個人情報を提供していることが発覚した場合、当社にご連絡をいただければ、当該情報の削除等、適切な行動を取ります。

12.本方針の改定

当社は、当社の本方針を改定することがあります。従いまして、当社は皆様に、定期的に本方針に変更が無いか確認することをお勧めいたします。当社は、新しい本方針を当社のウェブサイトに掲載することで、これらの変更をお知らせいたします。これらの変更は、ウェブサイトに掲載された時点で直ちに効力を有します。

13.連絡先

当社の本方針についてのご質問又はご意見等は、下記連絡先までお願いいたします。

連絡先

住所:東京都港区芝二丁目5番6号

所管部門:株式会社オプティマスグループ 管理部 個人情報相談窓口

問合せ先:privacy@optimusgroup.co.jp