定義
本プライバシーポリシーにおける主要な用語の説明を以下に示します。
- 個人データとは、特定の個人を識別できる情報であり、名前、連絡先、識別番号などが含まれます。
- 処理とは、個人データの収集、保存、使用、開示など、あらゆる操作を指します。
- 利用者とは、Kimonotaのサービスを利用するすべてのお客様を意味します。
- サービスとは、Kimonotaが提供するデータ処理契約の作成およびレビューサービスを含む業務全般を指します。
- クッキーとは、ウェブサイトの利用履歴等を記録するためにユーザーのブラウザに保存される小さなデータファイルです。
個人情報の収集について
当社は利用者より以下のような情報を収集し、サービスの品質向上および法令遵守のために活用しています。
利用者から提供される個人情報
以下の情報は、利用者が直接提供することが多いデータです。
- 氏名および会社名
- 連絡先メールアドレス
- 住所および請求情報
- 契約関連の書類や情報
- 問い合わせ内容
- 利用者が当サービスを通じて提供するその他情報
自動的に収集されるデータ
サービス利用中に自動的に収集される情報も含まれます。
- IPアドレス
- ブラウザの種類および設定
- アクセス日時
- 利用端末の種類
- アクセス元URL
- Cookie情報
第三者から取得する情報
必要に応じて、信頼できる第三者から以下の情報を取得する場合があります。
- 信頼性のある認証機関からの連絡先情報
- サービスプロバイダからの契約情報
- 法律に基づき要求された場合の情報
個人情報の利用目的
収集した個人情報は以下の目的で使用されます。
- サービス提供のための契約管理
- 利用者情報の確認および認証
- サービス向上および新サービス開発
- 法令や規制の遵守
- 利用者からの問い合わせ対応
- セキュリティ対策の実施
- 不正利用や詐欺の防止
- マーケティングおよび広報活動(利用者同意の場合のみ)
個人情報処理の法的根拠
当社が個人情報を取り扱う際の主な法的根拠は次の通りです。
- 利用者との契約を履行するため
- 法令に基づく義務を履行するため
- 利用者の同意を得ている場合
- 正当なメリットのために必要な範囲内での処理
クッキーの取り扱い
当サイトではサービス向上のためにクッキーを使用しています。利用者の設定により管理が可能です。
利用されるクッキーには、セッション管理用、記憶保持用、分析用が含まれます。
クッキーは機能的クッキー、性能向上クッキー、ターゲティングクッキーの3種類に分類されます。
ブラウザの設定からクッキーの受け入れ拒否や削除が可能で、重要な機能に影響する場合があります。
クッキーポリシーを見る
個人情報の第三者提供
当社は法令に基づき必要な場合を除き、利用者の同意なく第三者に個人情報を提供しません。
- サービス提供のために業務委託先に開示
- 法的要請に基づき提供
- 合併や事業譲渡の場合の引き継ぎ
- 利用者の同意を得て第三者提供
- 匿名化処理済みデータの共有
- その他適法な目的での提供
個人情報の国際移転について
必要に応じて個人情報を日本国外の適切な保護措置がある国へ移転することがあります。移転先でも同等の保護が行われるよう努めています。
標準契約条項や適用される法令に準拠した管理体制を整備し、個人情報保護に注力しています。
個人情報の保管期間
収集した個人情報は、法律に定められた期間または利用目的達成に必要な期間のみ保管します。
アカウント情報は契約期間中および終了後、法定保存期間まで保管されます。
お問い合わせや契約関連のメッセージは対応完了後、一定期間保持します。
アクセスログはセキュリティ監査のために適切期間保存します。
保管期間経過後、個人情報は安全に消去または匿名化します。
個人情報の安全管理
当社は個人情報の安全性を確保するため技術的および組織的な対策を実施しています。不正アクセスや漏洩を防ぐため、最新のセキュリティ基準を遵守しています。
- データの暗号化とアクセス制限
- 定期的なセキュリティ監査と教育
- 内部管理体制の強化とログ管理
利用者の権利について
利用者は自身の個人情報に対して以下のような権利を有しています。これらの権利行使に関しては、Kimonotaが適切な手続きをサポートします。
- 個人情報の開示請求
- 訂正および削除の請求
- 利用停止や提供停止の請求
- 処理の制限請求
- データポータビリティの権利
- 同意の撤回
- 苦情申し立て
- その他法的に認められた権利
権利行使の申し出方法
権利行使をご希望の際は、下記のお問い合わせ先までご連絡ください。個人を特定できる情報を提供いただくことで、迅速に対応いたします。
[email protected]
ご連絡後、速やかに(通常30日以内に)対応状況をご報告いたします。状況により少々お時間をいただく場合がありますが、その場合はご説明いたします。
GDPRに関する情報
Kimonotaは、個人情報保護に対して最高水準の配慮を行い、GDPRに準拠したデータ処理契約(DPA)の策定とレビューを支援します。これにより、企業はデータ主体の権利を尊重しつつ、安全かつ合法的にデータを管理できます。
- 処理内容の明確化:データの種類と使用目的を詳細に規定します。
- データ主体の権利保護:アクセス権や削除要求などの手続きを明示。
- セキュリティ義務の強化:適切な技術的及び組織的対策を定めます。
- 委託先の監査と管理:下請け業者の遵守状況を管理します。
- 通知義務の明確化:データ漏洩時の対応と報告手順を定めます。
- 契約期間と終了時のデータ処理:契約終了時のデータ返却または破棄方法を詳細に記載。
日本のデータ保護規制とEUのGDPRは異なりますが、Kimonotaは両者の要件を踏まえたDPA策定を支援し、規制当局との適切な連携を促します。
マーケティングにおける個人情報の取り扱い
Kimonotaでは、マーケティング目的の個人情報収集に際し、適法かつ透明性のある方法で行い、利用者の同意を尊重しています。
いつでもマーケティングメールの配信停止が可能です。停止手続きはKimonotaのウェブサイトから簡単に行えます。
未成年者の個人情報の保護
未成年者の個人情報取扱いには特に注意を払い、法的保護基準に適合した形でのみ収集・利用しています。
第三者サイトへのリンクについて
Kimonotaのサイトには第三者へのリンクが含まれることがありますが、リンク先のプライバシーポリシーについて責任を負いかねます。
プライバシーポリシーの変更
本プライバシーポリシーは必要に応じて更新され、変更があった際はサイト上で告知します。