General Data Protection Regulation
GDPR適用情報に関する当社のプライバシーポリシー
本プライバシーポリシーは、当社がお客様の個人データを収集、保存、使用及び保護する方法について記載し、お客様のプライバシー権についてお知らせするものです。本ウェブサイトをご利用になる前、当社のサービスをご利用になる前又は当社にお問い合わせいただく前に、本プライバシーポリシーを最後までよくお読みくださいますようお願いいたします。
ご自身の個人データが本プライバシーポリシーに規定されたとおりに利用されることを希望されない場合には、当社に個人データを提供しないようにしてください。その場合、お客様は、当社からのサービスの提供、お客様による本ウェブサイトへのアクセス、本ウェブサイトの一部の機能の利用、お客様のフィードバックについて影響を受ける可能性がありますので、ご注意ください。
第1条 適用範囲
本プライバシーポリシーの適用範囲は、お客様の個人データに係る処理作業であって、一般データ保護規則(「GDPR」)やUK GDPRなど、欧州経済領域(「EEA」)の加盟国及び英国のプライバシー関連規則が適用されるもののみに限定されます。
第2条(定義)
本プライバシーポリシーにおいて使用される用語を以下のとおり定義します。
- 「適用あるプライバシー法令」とは、欧州連合(EU)の一般データ保護規則(「GDPR」)及び各国の関連する施行法をはじめとする、適用あるプライバシー関連の法令を意味します。
- 「個人データ」とは、本プライバシーポリシーの第3条に従い当社が処理する、識別された又は識別可能な自然人に関する情報を意味します。
- 「本プライバシーポリシー」とは、本プライバシーポリシーを意味します。
- 「処理」とは、自動化された手段によるか否かを問わず、個人データ又は個人データの集合に対して行われる単一又は一連の操作(データの収集、記録、編集、構成、保存、修正及び/又は変更、検索、参照、使用、送信による開示、配布又は他の方法により利用可能とすること、整列及び/又は結合、制限、消去及び/又は破壊を含みます)を意味します。
- 「管理者」とは、単独又は他者と共同で、個人データ処理の目的及び方法を決定する自然人又は法人、政府当局、機関その他の者を意味します。本プライバシーポリシーにおける管理者は、当社(株式会社ジーン)です。
- 「本ウェブサイト」とは、https://yugen-gallery.comを意味します。
第3条(収集される個人データ)
1. 当社は、本ウェブサイトのご利用者より、以下の個人データを収集することができます。
- 連絡先情報:氏名、住所、会社名、部署名、役職名、電話、電子メールアドレスその他これらに類する情報等
- お客様の本ウェブサイトへのアクセスに関する技術的詳細:お客様のIPアドレス、クッキー及びオペレーティング・システム、(当社の本ウェブサイトへのアクセスに関する)ブラウザの種類、お客様が使用されているデバイスの詳細(お客様のデバイスのシリアル番号、独自の識別番号、MACアドレス等)、お客様のデバイスの使用に関する技術的データ及びイベントベースのデータ(インターネット及びブルートゥースの組み合わせ及び接続に関するデータ、セッション時間等)等
- お客様が当社に提供する他の情報:お客様が提供するご意見その他の情報
2. 当社は、適用あるプライバシー法令の規定に従う場合を除き、センシティブな個人データ及び犯罪に関する個人データを収集しません。また、未成年者から(直接)個人データを取得することを意図するものではありません。
第4条(データ処理の法的根拠)
当社は、その正当な利益を追求し、かつ、お客様に適切な商品及びサービスを提供するために必要となる場合に、下記の目的において個人データを処理することができます。
1. お客様が同意された場合
2. 以下に記載する当社の正当な利益のために必要であり、かつ、お客様のデータ保護権が当社の利益に優先するものでない場合
- 当社の商品及びサービスをお客様に提供すること
- 事業の継続性を確保すること
- 当社の商品、サービス及び広告を提供し、改良し、開発すること
- 当社の方針及び諸規約をお客様に伝えること
- 安全性及びセキュリティを推進すること
- 業務管理、データ分析、研究、監査等のために個人データを使用すること
- 本ウェブサイトのコンテンツが最も効果的な方法によりお客様に提供されるようにすること
- 当社の商品又はサービスの変更について、お客様に通知すること
- お客様のアカウントを管理すること
- 当社の法律上の義務を履行し、その法律上の権利を行使し、又は第三者の権利を保護すること
3. 法律上の義務を履行するために必要な場合
4. 当社の正当な利益及び法律上の権利を保護するために必要であり、かつ、お客様のデータ保護権が当社の利益に優先するものでない場合
5. 当社のビジネス上の正当な利益及び法律上の権利を保護すること。これには、法令遵守、規制、監査、法的請求(法的手続又は訴訟に関連する当該情報の開示を含みます)その他の倫理及び法令遵守に関する報告要件に関連する使用が含まれますが、これらに限定されません。
第5条(個人データ処理の目的)
1. 当社は、下記の目的において個人情報を処理することができます。
- 当社の商品及びサービスをお客様に提供すること
- 事業の継続性を確保すること
- 当社の従業員及びその雇用関係に関するサービスを管理すること
- 当社の商品、サービス及び広告を提供し、改良し、開発すること
- 当社の方針及び諸規約をお客様に伝えること
- 安全性及びセキュリティを推進すること
- 業務管理、データ分析、研究、監査等のために個人情報を使用すること
- 本ウェブサイトのコンテンツが最も効果的な方法によりお客様に提供されるようにすること
- 当社の商品又はサービスの変更について、お客様に通知すること
2. 当社は、下記の目的においても個人情報を処理することができます。
- 従業員、お取引先様、ベンダー及びその他当社にサービスを提供する第三者に対する当社の義務を履行すること
- 世界のあらゆる地域で当社の法律上及び規制上の義務及び要件を履行すること(国内外の規制機関に報告を行い、かつ/又はその監査を受けることを含みます。)
- 採用応募を管理すること
- 詐欺及び犯罪を防止し、発見すること
- 当社のシステム、設備、プラットフォーム、ウェブサイト及びアプリケーションのセキュリティ及びそれらへのアクセスを管理すること
- 裁判所の命令に応じ、当社の法的権利を行使し、かつ/又は防御すること
- 第三者の権利を保護すること
- 他の正当な営利目的
- 上記のほか、適用ある法令により許容又は要求される場合
3. 当社は、本プライバシーポリシーにおいて規定されたとおり、適用あるプライバシー法令に従って個人データを処理します。
4. 当社は、個人データを収集した時点で、上記に定める以外の目的において個人データをさらに処理する意向である場合、さらなる処理に先立ち、かかる他の目的に関する情報及び関連するすべての追加情報を提供するものとします。
第6条 個人データの共有先
当社は、次の場合に、お客様の個人データを第三者と共有することができます。
1.データ共有の条件
当社は、以下の場合に限り、お客様の個人データを第三者と共有します。
- 第三者のサービスの提供、又は第三者の関与のために共有が必要な場合。例えば、第三者は原則として、サービス提供の一環として必要な個人データにのみアクセスすることができます。
- その第三者に属し、個人データにアクセスできる者が、当該個人データに対する秘密保持義務を負う場合。
- その第三者が、適用されるデータ保護法を遵守する義務を負う場合。
2. 個人データの共有先
当社は、上記第3条で規定する情報の全部又は一部を、以下の者(第三者)と共有することがあります。
- 当社に代わって業務を行う協力会社および個人事業者
- 航空会社、海運会社、トラック運送会社、倉庫、監査会社、コンサルティング会社、法律事務所、保険会社、その他当局、マーケティング代理店、市場調査代理店、インターネット・ホスティング・プロバイダー及び決済処理業者など、関係する下請業者及びサービス・プロバイダー、当社契約アーティスト
- 当社の関係企業のデータ処理者が当該目的のために権限を与え、起用し、又は従事させる者であって、処理に関与し、知る必要がある者(会計事務所、監査法人、保険事業体、税理士法人)
- 通過国又はお届け先の国の警察、当局などの管轄当局(通関手続を目的とし、各国の法律により義務付けられる場合に限ります)
- その他の知る必要がある第三者
第7条(第三者に対する個人データの送信)
当社は、日本等の欧州経済地域(EEA)外の国又は法域内の事業体(当社のグループ会社、業務受託者を含みます)に個人データを移転することができます。かかる国又は法域は、EEAと同じデータ保護法を有さず、EEA域内でデータ主体に与えられる権利の多くを認めないことがありますので、ご注意ください。当社は、EEA域外にお客様の個人データを移転した場合、お客様の個人データが、当該個人データに適用される法律上の要件に従った方法により保護され、移転されるようにします。お客様は、ご自身の個人データがEEA域外に移転された場合、当社に連絡することにより当該個人データの保護に関するより詳しい情報を入手することができます。
1. EEA外への移転
当社がお客様の個人データを委託する第三者の一部は、EEA及び/又は英国以外(「GDPR第三国」)を拠点としています。EEA・英国からGDPR第三国にデータを移転する場合、その移転はGDPR及びUK GDPR並びにこれに関して欧州データ保護評議会(European Data Protection Board)、欧州委員会(European Commission)その他の管轄当局が発行する追加の勧告又は決定に従って行います。EEA又は英国以外にデータを移転する場合、かかる移転の正当性は次項記載のとおりです。当社がお客様から直接個人データを収集する場合には、移転に該当しませんのでご注意ください。
2. EEA及び英国以外への移転の正当性
当社は、お客様の個人データをGDPR第三国に移転する場合は常に、以下の保護措置のうち少なくとも1つの措置の実施を確保することで、同程度の保護が行われるようにします。
- GDPR第三国に対するお客様の個人データの移転の正当性は、いわゆるEUの十分性認定を根拠とすることがあります。十分性認定とは、例えば特定の国において、GDPRと同水準のデータ保護が提供されることを欧州委員会が認めるものです。EEAから日本にお客様の個人データを移転する場合がこれに該当します。
- 十分性認定が適用されないGDPR第三国に個人データを移転する場合には、当社は、欧州委員会が公開するデータ保護に関するモデル条項、いわゆる標準契約条項(「移転SCC」)の該当バージョン、又はICOが承認する英国移転契約を締結します。適用プライバシー法令に基づいて必要だとみなされる場合には、追加措置を講じます。この追加措置は、技術的、組織的及び/又は契約上の措置となる可能性があります。
第8条(セキュリティ)
1. 当社は、個人データを保護し、その不正使用、逸失又は変更を防止するため、適切な組織的及び/又は技術的セキュリティ対策を講じます。さらに、当社は、個人データを知る必要のある、その従業員、代理人、請負業者その他の第三者のみに対し、当該個人データへのアクセスを認めます。それらの者は、その雇用契約又は(データ処理に関する)契約に基づく機密保持義務を負います。
2. 当社は、お客様の個人データの取扱いを委託する場合、契約に基づき適切なセキュリティ管理を行う義務を当該受託者に課すとともに、当該受託者に対する必要かつ適切な監視を行います。
第9条(保持期間)
1. 当社は、個人データを収集した目的のために必要な範囲を超えて、当該個人データを保存しません。
2. 個人データのデータ主体は、その個人データを消去するよう、当社にいつでも要求することができます。さらに、収集又は処理された目的のために個人データが必要でなくなった際には、当社は当該個人データを消去します。
第10条(クッキー)
1. 当社は、本ウェブサイトが適切に機能するようにするため、クッキーを使用します。
2. クッキーは、ウェブサイト利用者のコンピュータにブラウザが保存する情報です。当社は、目的に応じて異なる種類のクッキーを使用します。
- 機能性クッキー:本ウェブサイトが適切に機能するために必要なクッキーであり、これにはアカウント作成に必要なクッキーが含まれます。
- 分析クッキー:利用者による本ウェブサイト(又はその一部)の利用状況に関する情報を取得するために使用されるクッキー。この情報により、当社は、ユーザーが関心を持ち、重要と考える内容にできる限り沿うように本ウェブサイトを改良することができます。当社は、本ウェブサイトの利用状況を分析する目的に限り、当該クッキーによって得られるデータを使用します
3. 当社は、本ウェブサイトの質及び有効性を向上させる目的に限り、第三者のクッキーを利用します。例えば、当社はGoogle Analyticsを利用していますが、これはプライバシーに配慮して構成されたものです。Google Analyticsは、当社のためにIPアドレスの処理を行います。
4. ほとんどのブラウザでは、クッキーは初期設定として有効とされています。本ウェブサイトの利用者は、クッキーを無効にする又はクッキーの送信時に通知を行うように、ブラウザを設定することができます。ただし、クッキーを無効にした場合、当社又は他のウェブサイトの一部の機能又はサービスが適切に機能しなくなる可能性があります。
第11条(データ侵害)
当社は、当社の保持する個人データに対して偶発的又は違法な破壊、喪失、変更、無断の開示又はアクセスにつながるセキュリティ侵害が生じた場合に備え、当該事象の速やかな特定及び分析を行うための仕組み及び方針を設けています。分析の結果に応じて、当社は監督当局に対して必要な通知を行うとともに、影響を受けたデータ主体に通知を行います(お客様も含まれる可能性があります)。
第12条(データ主体の権利)
1. 個人データの処理が同意に基づくものである場合、個人データのデータ主体は、その個人データに関する同意をいつでも取り下げる権利を有します。
2. 個人データのデータ主体は、その個人データへのアクセスを要求する権利を有します。これにより、データ主体は、当社が保持する自身の個人データのコピーを受け取ることができます。
3. 個人データのデータ主体は、当社が保持する自身の個人データの修正を要求する権利を有します。これにより、個人データのデータ主体は、当社が保持する、自身に関する不完全又は不正確なデータを修正することができます。
4. 個人データのデータ主体は、その個人データの消去を要求する権利を有します。これにより、当社は、当社が正当な理由なしに処理していた個人データを消去することができます。
5. 個人データのデータ主体は、当社がその正当な利益のために行う個人データの処理に対し、異議を申し立てる権利を有します。当社は、ダイレクト・マーケティングのために個人データを処理している場合、個人データのデータ主体による異議申立てを必ず受け入れるものとします。当社は、他の目的のために個人データを処理している場合、差し迫った正当な理由((i) 個人データのデータ主体の利益若しくは権利及び自由に優先するもの、又は (ii) 訴訟の提起若しくは遂行に関するもの、若しくは請求権証明のためのもの)のない限り、個人データの処理を停止するものとします。
6. 個人データのデータ主体は、その個人データの処理に対する制限を要求する権利を有します。
7. 個人データのデータ主体は、その個人データを自身又は第三者に送信するように要求する権利を有します。当社は、個人データのデータ主体又はその指定する第三者に対し、構造化され、一般的に利用され、かつ、機械可読性あるフォーマットにより、当該データ主体の個人データを提供するものとします。なお、当該権利は、自動処理された情報のうち、個人データのデータ主体が当初に同意したもの、又は当社が個人データのデータ主体との間の契約を過去に履行していたもののみに適用されますので、ご注意ください。
8. 上記の諸権利は、無料で行使することができます。当社は、個人データのデータ主体から要求があった場合には直ちに、かつ、いかなる場合にも当該要求を受けてから1か月以内に、その後の状況に関する情報を提供します。当該期間は、要求の複雑さ及び要求の回数に応じて、さらに2か月間延長することができます。当社は、要求を受けてから1か月以内に、かかる期間延長について個人データのデータ主体に通知します。
9. 個人データのデータ主体による要求が明らかに根拠がなく又は過剰である場合、特に、同じ要求が何度も繰り返して行われた場合、当社は、当該個人データのデータ主体に対して合理的費用を請求し、又は当該ユーザーの要求に応じません。
10. 上記の諸権利に加えて、個人データのデータ主体は、監督当局(特に、個人データのデータ主体が常に居住するEU加盟国、勤務地、又はGDPRの違反行為があったとされる場所の監督当局)に対し、いつでも苦情を申し立てる権利を有します。ただし、当社としては、個人データのデータ主体が監督当局に接触する前にその懸念事項に対応する機会をいただければと考えております。問題解決のため、まずはお客様から当社へご連絡をいただけますと幸甚です。
第13条(連絡先)
ご質問若しくは苦情がございましたら、又は本プライバシーポリシーの第12条において定められたいずれかの権利を行使することを希望される場合は、当社の以下の連絡先にご連絡ください。
〒107-0062
東京都港区南青山3-1-31 KD南青山ビル4F
株式会社ジーン TEL 03-6380-6165(受付時間:平日10:00~19:00)
第14条(外部リンク)
本ウェブサイトは、(ハイパーリンク、バナー等の)第三者の情報を含むことがあります。当社は、かかる第三者の情報を管理しておらず、当該第三者を代理して適用あるプライバシー法令を遵守する責任を負いません。ウェブサイト利用者の皆様におかれましては、訪問先の第三者ウェブサイトのプライバシーポリシーを慎重にお読みください。
第15条(一般条項)
1. 当社は、本プライバシーポリシーを定期的に改定する権利を有します。個人データのデータ主体はその責任において、適用ある規定を定期的に見直すものとします。
2. 本プライバシーポリシーのいずれかの規定が法令に抵触する場合、当該規定は、法律上許容される限りにおいて、当該規定の当初の意図を反映した同旨の規定に取って代わるものとします。この場合、残りの規定は引き続き適用され、変更されないものとします。