ナレッジ
Myページ

GDPRプライバシーポリシー

植田屋ITソリューション株式会社(以下「弊社」という)は、国籍や居住地等問わず弊社サービスを利用される人または法人(以下「お客様」という)、あるいは弊社の事業運営に関わる個人の識別された、あるいは識別され得る個人に関するすべての情報(以下「個人情報」という)をどのように収集し管理するかについて、一般データ保護規則(以下「GDPR」という」)を遵守するために、その取り扱い方針を以下に定めます。

弊社が取り扱う個人情報の種類

弊社は次の情報を個人情報として取り扱います。

  • 氏名
  • 性別
  • 生年月日
  • マイナンバー
  • 顔写真
  • 免許証等身分証明書またはその写し
  • 住所(個人/法人)
  • 電話番号(個人/法人)
  • メールアドレス(個人/法人)
  • クレジットカード情報(個人/法人)
  • 銀行口座情報(個人/法人)
  • 所属
  • 雇用者
  • 役職
  • その他一般に個人情報として取り扱うことが望ましいとされている情報で弊社がそれと判断したもの

 

また、個人及び法人の行動を特定する、あるいはプライバシーに関する付加的な情報として次の情報を個人情報として取り扱います。

  • 記録された通話内容(テキスト・音声データ)
  • 記録されたカメラの映像(画像・動画データ)
  • 位置データ
  • オンライン識別子(IPアドレス・クッキー等)
  • 弊社Webサイトの閲覧履歴
  • 弊社または弊社システムを介し提供されるサービスの利用履歴
  • 採用情報(履歴書・証明書・配偶者の有無・推薦状等)
  • 従業員の人事考課記録
  • 弊社事業に従事する過程で知り得た個人の家族構成や健康、その他プライバシーに関わる情報
  • その他個人または法人の行動が特定しうる付加情報あるいはプライバシーに関する付加情報で弊社がそれと判断したもの

 

ただし、法人等であって公開なされている既知の情報については個人情報といたしません。また、弊社サイトを使用し情報を発信するお客様で、公開されることが明記されている箇所へお客様自身により個人情報を記載し公開した場合においては、お客様の意思によるものと判断し、上記の個人情報に該当する場合でも管理対象から外れる場合がございます。

個人情報の利用目的と法的根拠

弊社はGDPRに規定されている法的根拠のいずれかに基づいてお客様の個人情報を処理します。また弊社は正当な利益を追求し、お客様に適切なサービスと製品を提供するために、次に詳述する目的でお客様の個人情報を収集し処理することがあります。

  • 弊社サイトを利用するお客様の利便性を高めるため。
  • お客様のアカウントを管理するため。
  • 弊社サイトのセキュリティを高めるため。
  • 弊社の方針と規約についてお客様にお知らせするため。
  • サービスの変更についてお知らせするため。
  • お客様が関心のある情報を提供するため。
  • ニュースレターの購読と管理を行うため。
  • 弊社商品やサービス及び広告に関する品質向上のためのアンケート並びに分析を行うため。
  • 製品とサービス、広告をお客様に紹介・提供するため。
  • 弊社サイトで情報を発信あるいは商品やサービスを提供するお客様が、情報や商品、サービスに責任を持っていただくため。
  • 弊社サイトで情報や商品、サービスを提供するお客様と、それを閲覧・利用するお客様、あるいは第三者との間にトラブルが発生した時に必要な対応を取るため。
  • 不正行為の監視や疑わしい行為、もしくは潜在的な違法行為、または弊社の方針や規約違反行為の調査を行うため。
  • データ分析、調査、監査などの目的。
  • 雇用や業務委託で関係法令を遵守するうえで必要なため。
  • 事業継続性を確保する目的。

個人情報の取得について

弊社は、偽りその他不正の手段によらず適法かつ公正な手段によって個人情報を取得いたします。具体的には次のようなときに個人情報を取得いたします。

  • 弊社の商品を購入(購入しようと)するとき
  • 弊社のサービスを受ける(受けようとする)とき
  • 弊社サイトへの会員登録
  • 弊社へのお問い合わせ
  • 弊社サポートの利用
  • 弊社サイトの閲覧
  • 弊社サイトの使用
  • 弊社ニュースレターの閲覧
  • 弊社から発信されたメールの閲覧
  • 弊社採用への申し込み
  • 弊社との雇用契約締結時
  • 業務委託契約を締結する時

専用システム及びクッキー(cookie)を使用した履歴情報の取得について

弊社が管理するWebサイトでは、お客様の利便性を高める目的でクッキーと呼ばれる技術や、どのコンピューターあるいはスマートフォン(以下「お客様端末」という)がどのページ・広告・資料・メール・機能等を閲覧・使用したかなどを取得できる専用システムを使用しております(弊社が管理するWebサイト以外の閲覧履歴の取得は一切ございません)。クッキーとは、インターネットの効率的な運用と利用状況の効果測定のために、ウェブサイトの提供者がブラウザを通じてWebサイトを訪問したお客様端末に一時的にデータを書き込んで保存させる仕組みのことです。

弊社はクッキーの利用並びに専用システムの使用により、ドメインやIPなどお客様端末の識別情報を取得いたしますが、識別情報にお客様個人を特定する情報は含まれておりません。但し、お客様より個人情報の提示を受けた際には、お客様端末の識別情報と弊社Webサイトの閲覧履歴、個人情報は関連付けられ管理されます。この場合、お客様が個人情報の提示を行う以前の閲覧履歴等も識別情報と関連付けられ個人情報として管理いたします。

クッキーの保持期間についてはサイトごとに適切な期間を設けており、明確な定めはありません。

お客様は、サイトによっては設定によりクッキーの受け取りやお客様端末識別情報の提供を拒否することが可能です。またご使用のブラウザやメールアプリの設定により、すべてのサイトでクッキーの受け取りを拒否することが可能です。設定方法に関しては各製造元にお問合せください。

尚、ECサイトのカート機能やコメント機能など、サイトにはお客様がクッキーを受け入れることを前提とした機能が多く備わっております。クッキーの拒否により、サービスの一部が使いにくい、あるいは使用できないことをご了承ください。

またサイト上の機能を使用する会員等では、お客様の同意のうえでクッキーの受け入れを義務付けている場合がございます。

個人情報の共有と移転について

弊社は収集した個人情報を第三者と共有し移転する場合があります。これらの個人情報を取り扱う第三者については、GDPRに則り移転状況に応じて適正・適切な保護措置を講じている企業またはそれに準ずる企業に限定して委託いたします。

委託先である第三者のシステムはそれぞれが専門知識による堅牢なセキュリティを有しており、専門外である弊社が自身で個人情報のすべてを管理するよりも安全であるという判断に基づきます。

サービスプロバイダ

弊社では、ホスティング、メンテナンス、サポートサービス、電子メールサービス、マーケティング、監査、お客様のご注文への対応、支払処理、データ分析、カスタマーサービスの提供、ならびに顧客調査および満足度調査の実施など、弊社のために各種サービスを提供する企業とお客様の個人情報を共有することがあります。

具体例としては、弊社が所有するWebサイトを構成するデータは第三者が運営するホスティングサービスを利用することで管理を委託しており、データを共有しております。またWebサイトで収集した情報を受け取る手段としてGoogle社が提供するプラットフォームサービスを使用しており、結果として個人情報が含まれるデータは移転・共有されます。

戦略的パートナー

お客様の個人情報は、弊社と共同で弊社の製品およびサービスを提供し、または顧客へのマーケティングを支援する戦略パートナーに対して移転され、戦略パートナーによって保管され、さらに処理されることがあります。弊社がお客様の個人情報を戦略パートナーと共有するのは、弊社の製品、サービス、および広告、その他マーケティング活動を提供し、またはこれらを改善する場合に限ります。

法令遵守と個人情報の移転

法律、法的手続き、訴訟、お客様の居住国内外の公的機関および政府当局の要請により、弊社がお客様の個人情報を開示する必要が生じる場合があります。弊社は、国家の安全保障、法執行その他社会的に重要な課題ゆえに、開示が必要または適切であると判断した場合にも、お客様の個人情報を開示することがあります。

弊社はこの他、弊社の権利を保護し、利用できる救済措置を求め、弊社の利用規約を執行し、不正を調査し、または弊社の事業もしくはお客様を保護するために、開示が合理的に必要であると誠実に判断した場合にも、お客様の個人情報を開示することがあります。

個人情報の管理について

弊社は個人情報のすべての処理に関する記録をGDPRに規定された義務に従い取り扱います。

第三者に管理を委託し共有される個人情報は、第三者が管理するサーバ上にて管理され、その取り扱いは第三者がそれぞれ定める個人情報保護方針並びにサービスの規約により管理を行っております。

弊社は第三者が管理する個人情報へのアクセス管理を徹底し、取り扱う個人情報の漏洩、滅失またはき損の防止その他の個人情報の安全管理のために必要かつ適切な措置を講じます。

セキュリティ対策

弊社は適切なセキュリティを確保した方法でお客様の個人情報を処理いたします。掛かる水準の保護を達成するため、弊社は適切な技術的・組織的対策を講じます。

法律上長期の保管期間が要求されている、または許されている場合を除き、弊社は本方針で概説された目的を達成するのに必要な期間に限り、お客様の個人情報を保管します。

所管監督当局へのデータ侵害の通知

移転、保存その他の処理の対象となる個人情報の偶発的もしくは違法な破棄、喪失、改変、無許可の開示またはアクセスをもたらすセキュリティ侵害が発生する場合に備え、弊社あるいは個人情報を共有する第三者は、侵害内容を速やかに検出し、評価するための仕組みおよび指針を整備しております。弊社は、弊社による評価の結果に応じ監督当局に必要な通知を行い、またお客様を含む影響を受けるデータ主体に連絡します。

お客様の権利と自由に高いリスクをもたらす可能性のある処理

弊社は、お客様の権利および自由に高いリスクをもたらす可能性のあるデータ処理行為を検出するための仕組みおよび指針を整備しております。そのようなデータ処理行為が検出された場合、弊社内でこれを評価した上で、これを停止するか、またはその処理がGDPRに準拠するよう、もしくはこれを続行するための適切な技術的かつ組織的な保護措置が取られるようにいたします。

疑義がある場合には、弊社は、助言および提案を受けるため、所管のデータ保護監督当局に連絡いたします。

お客様の権利

お客様には、弊社が収集し処理する個人情報に関して次の権利がございます。

  • アクセス(目的・種類・提供先・保存期間・取得元等の開示)を求める権利。
  • 訂正を要求する権利。
  • 消去を要求する権利。
  • 取り扱いの制限を要求する権利。
  • 取り扱いに対して異議を唱える権利。
  • 弊社以外のサービスで利用できるよう写しを要求する権利。
  • いつでも同意を撤回することができる権利。
  • EEA域内の各国監督機関に対していつでも苦情を申し立てることができる権利。

但し、弊社が管理するウェブサイトすべてでお客様の要求を実行することをお約束するものではございません。合理的な理由があり、弊社サイトごとに定めるプライバシーポリシー附則に明示してある場合には、お客様の要求をお断りする場合がございますのでご了承ください。

上記の権利をお客様が行使される場合は弊社までご連絡いただけますようお願いいたします。

Webサイトごとに用意する附則について

弊社は提供するサービスごとに異なるWebサイトを所有しており、それぞれのWebサイトで取得しようとする個人情報や保存の期間などが異なります。そのため当方針を補うためにそれぞれのサイトにて必要に応じプライバシーポリシー附則を用意することでお客様の個人情報取り扱いに対する透明性を確保いたします。

子供の個人情報について

弊社は18歳未満の子供に関する個人情報を、親の許可と同意なしに故意に収集し処理することはありません。弊社は18歳未満の、またはEU加盟国法によって異なるGDPRと同趣旨の最低年齢に達しない子供の個人情報を直接収集し、処理していたことを発見した場合は、できるだけ速やかに情報を消去する措置を講じます。18歳未満の子供が弊社に個人情報を提供したことにお気付きの場合は、本方針に記載した連絡先を利用して直ちに弊社にご連絡いただけますようお願い申し上げます。

他のサイトへのリンク

弊社が管理するサイトでは第三者のWebサイトをハイパーテキストリンクの形式を取って提案する場合がございます。その場合、弊社管理サイト外の第三者による個人情報の取り扱いについては内容を把握・管理しておりません。またそれらに関して責任を負うことはできません。お客様自身で当該第三者の個人情報保護に関する指針をよくお読みいただき、お客様の判断により対応してくださるようお願いいたします。

本方針の更新

弊社では、本方針を随時改定または更新することがあります。本方針の変更は、本方針の改訂版を掲示すると同時に有効となります。弊社が重要と考える変更を行う場合、お客様に対してウェブサイトを通じて可能な範囲でお知らせし、場合によってはお客様の同意をお願いすることがあります。

本方針に関するご質問やご要望は、下記プライバシーポリシーに関するお問い合わせよりご連絡お願い申し上げます。

プライバシーポリシーに関するお問い合わせ
0120-115-118

2022.8.1.制定