Website Privacy and Cookies Policy

はじめに

グローバルデータのプライバシーポリシーをご覧いただき、ありがとうございます。

最終更新日:th 2022年3月24日

グローバルデータは、ユーザーのプライバシーを尊重し、ユーザーの個人データを保護することを約束します。このプライバシーポリシーは、ユーザーが弊社に問い合わせたりウェブサイトにアクセスしたりしたとき(どこから閲覧したかに関わらず)、または取引内容に従って個人データを弊社に提供したときの、弊社の個人データの管理方法について説明します。また、ユーザーのプライバシーの権利や、ユーザーが法律によってどのように保護されるかについても説明します。

グローバルデータはさまざまな法人で構成されています。here.  その詳細は、このプライバシーポリシーの中で確認できます。このプライバシーポリシーはグローバルデータグループを代表して発行されているため、このプライバシーポリシーの中で「グローバルデータ」、「弊社」、「私たち」と言うとき、グローバルデータグループ内でユーザーのデータを処理する当該会社を指しています。

弊社は、このプライバシーポリシーに関する質問などを管理する責任者として、データコンプライアンスオフィサーを任命しています。このプライバシーポリシーに関して、法的権利の行使を要求する場合も含め、質問がある場合には、データコンプライアンスオフィサーに郵送(GlobalData, John Carpenter House, John Carpenter Street, London, EC4Y 0AN)または電子メール (datacompliance@globaldata.com)でお問い合わせください。.

  1. 会社概要に関する重要事項

このプライバシーポリシーの目的

このプライバシーポリシーは、ユーザーによる弊社(グローバルデータ)のウェブサイトの利用を通じ弊社がユーザーの個人データを収集・処理する方法について、情報提供することを目的としています。これには、ユーザーが弊社のニュースレターに登録する、弊社からサービスを購入する、または何らかの方法で弊社とやり取りする際に、弊社ウェブサイトを通じて提供するデータなどが含まれます。

弊社のウェブサイトやサービスの対象は、消費者ではなく、主に弊社以外の企業を想定しています。このウェブサイトは児童向けではなく、弊社が児童に関連するデータを意図的に収集することはありません。

このプライバシーポリシーは、弊社がユーザーの個人データを収集または処理する個別の機会に提供する他のプライバシーポリシーまたは公正な処理に関する通知とともにお読みになり、弊社がユーザーのデータを使用する方法および理由を十分に理解することが重要です。なお、このプライバシーポリシーは、上記のような他の通知やプライバシーポリシーに対する補足であり、それらに優先するものではありません。

プライバシーポリシーの変更および変更に関するユーザーの通知義務について

弊社はこのプライバシーポリシーを定期的に見直しています。見直しの際には、弊社のウェブサイトのメインページに通知を掲載します。ユーザーの皆様には、このメインページで変更がないかを頻繁に確認し、弊社が収集した個人データの保護方法について常に把握しておくことをお勧めします。このバージョンの最終更新日は、このページの上部に記載されています。

弊社が保有するユーザーに関する個人データは、正確かつ最新のものであることが重要です。弊社との関係の継続中にユーザーの個人データに変更があった場合には、弊社にお知らせください。

第三者へのリンク

このウェブサイトには、第三者のウェブサイト、プラグイン、アプリケーションへのリンクが含まれている場合があります。それらのリンクをクリックしたり接続を有効にしたりすると、第三者がユーザーに関するデータを収集または共有することが可能になる場合があります。弊社は、このような第三者のウェブサイトを管理しておらず、そのプライバシーに関する声明についての責任は負いません。ユーザーが弊社のウェブサイトを離れる際は、閲覧するすべてのウェブサイトのプライバシーポリシーをお読みになることをお勧めします。

  1. 弊社が収集するユーザーに関するデータ

個人データまたは個人情報とは、個人に関するあらゆる情報のうち、その個人を識別できるものを意味します。個人を特定できる要素が削除されたデータ(匿名データ)は含まれません。

弊社は、ユーザーに関するさまざまな種類の個人データを収集、使用、保存、移転することがありますが、これらのデータを弊社では以下のように分類しています。

  • 「身元データ」には、ユーザーの氏名、ユーザー名または同様の識別子、肩書、性別が含まれます。
  • 「連絡先データ」には、ユーザーの住所、電子メールアドレス、電話番号が含まれます。
  • 「金融データ」には、銀行口座や支払カードの詳細が含まれます。
  • 「取引データ」には、ユーザーとの間の支払いに関する詳細、およびユーザーが弊社から購入した製品およびサービスに関するその他の詳細が含まれます。
  • 「技術データ」には、インターネットプロトコル(IP)アドレス、ユーザーのログインデータ、ブラウザーの種類とバージョン、タイムゾーンの設定と場所、ブラウザーのプラグインの種類とバージョン、オペレーティングシステムとプラットフォーム、その他ユーザーがこのウェブサイトにアクセスするために使用するデバイスのテクノロジーが含まれます。
  • 「プロフィールデータ」には、ユーザーのユーザー名とパスワード、ユーザーが行った購入または注文、ユーザーの興味、好み、フィードバックが含まれます。/li>
  • 「使用状況データ」には、ユーザーによる弊社のウェブサイト、製品およびサービスの使用状況に関する情報が含まれます。
  • 「マーケティング/コミュニケーションデータ」には、ユーザーが弊社や弊社の第三者からマーケティングを受ける際の希望、およびユーザーのコミュニケーションに関する希望が含まれます。

弊社はまた、統計または人口統計に関するデータなどの集計データを、何らかの目的で収集、使用、共有します。集計データは、ユーザーの個人データから抽出される場合がありますが、直接的または間接的に個人を識別できるものではないため、法律上、個人データとはみなされません。たとえば、特定のウェブサイト機能にアクセスするユーザーの割合を算出するために、弊社がユーザーの使用状況データを集計することがあります。ただし、弊社が集計データをユーザーの個人データと統合または結合することでユーザーを直接的または間接的に識別できる場合、弊社はその統合データを個人データとして扱い、このプライバシーポリシーに従って使用します。

弊社は、厳密に要求されない限り(たとえば、イベントに関連した食事やアクセスに関する要件)、ユーザーの「特別な種類の個人データ」(ユーザーの人種または民族、宗教的または哲学的信念、性生活、性的指向、政治的見解、労働組合員資格、健康に関する情報、遺伝および生体データの詳細)を日常的に収集することはありません。また、弊社は、犯罪歴や犯罪に関する情報も収集しません。

ユーザーから個人データの提供がなかった場合

弊社が法律またはユーザーとの契約に基づいて個人データを収集する必要がある場合に、ユーザーがそのデータの提供要請を受けても提供しなかったとき、弊社は法律に違反する可能性があるか、または弊社がユーザーと締結している、または締結しようとしている契約(たとえば、ユーザーへの商品またはサービスの提供)を履行できない場合があります。この場合、弊社は、ユーザーが弊社と契約した商品またはサービスをキャンセルしなければならない可能性がありますが、その場合は、その時点でユ ーザーに通知を行います。

  1. 個人データの収集方法

個人データの収集方法

  • 直接的なやり取り:ユーザーが、フォームへの入力、注文、ニュースレターの購読、アンケートへの回答によって、または郵送、電話、電子メールなどによる弊社との通信によって、ユーザーの身元、連絡先、金融、およびマーケティング/コミュニケーションデータを弊社に提供します。
  • 自動化されたテクノロジー/やり取り:ユーザーが弊社のウェブサイトを利用すると、ユーザーの機器、閲覧行動や閲覧パターンに関する技術的なデータが弊社によって自動的に収集されます。このような個人データの収集は、クッキーおよびその他類似のテクノロジーを使用して行われます。詳細は、弊社の「クッキーポリシー」をご確認ください。
  • 第三者:弊社は、下記のとおり、さまざまな第三者からユーザーの個人データを受領します。
    • 英国外に拠点を置くGoogle LLCやPermutive Inc.のようなアナリティクスプロバイダーからの技術データ
    • 英国外に拠点を置くClearbit Incからの連絡先データ(可能な場合は、ユーザーのIPアドレスから会社名が割り出されます
    • ユーザーとの関連性が考えられる事業機会との関連で、一般的に利用可能な情報源(ユーザーの組織のウェブサイトなど)から取得した連絡先データ
    • 弊社がユーザーの雇用主に提供するサービスへのアクセスをユーザー自身に提供できるようにするための、ユーザーの雇用主からの連絡先データと身元データ
    • 弊社は、弊社の製品やサービス、場合によっては弊社のクライアントやパートナーの製品やサービスに関心を持つ可能性のある個人を特定するために、第三者(たとえば、Soproなどのマーケティングエージェント)と共同で業務を行う場合があります。これらの第三者は、法律で認められる場合、ユーザーの連絡先データへのアクセスを弊社に提供する場合があります。

また、弊社は、広告の配信にGoogle LLC(拠点は英国外)を使用し、広告のパーソナライズのためにクッキーを使用します。

それが過度または有害にならなければ、弊社はユーザーに連絡し、ユーザーの個人データを処理することをユーザーに知らせるとともに、ユーザーの個人データを第三者から取得した場合は、それをどこから取得したかを通知します。 ​

  1. 個人データの使用方法

弊社は、法律で認められる場合に限って、ユーザーの個人データを使用します。一般的に、以下の状況において、ユーザーの個人データを使用します。

  • 弊社がユーザーと締結予定の、または締結した契約を履行するために必要な場合
  • 弊社の(または第三者の)正当な利益のために必要であり、ユーザーの利益および基本的権利がこれらの利益に優先しない場合
  • 弊社が法的義務に従う必要がある場合

個人データの使用目的

  • ユーザーが弊社に注文を行った場合

ユーザーが弊社に注文を行った場合、弊社は、ユーザーとの契約に基づく義務を果たすために提供された身元、連絡先、金融およびプロフィールデータを使用します(たとえば、そのユーザーが弊社のサービスにアクセスできるようにするための個々のユーザーアカウントを設定するためなど)。ユーザーは、第三者のデータを弊社に提供することが法律で許可されていることを認めるものとします。

また、契約の履行に必要な場合(たとえば、支払い、料金、手数料の管理)、または弊社の正当な利益(たとえば、弊社に対する債務の回収、および(または)弊社の事業の管理と保護)に必要な場合、注文を処理するために身元、連絡先、金融および取引データを使用する場合があります。

  • ユーザーが、弊社のサブスクリプションまたはコンサルティングサービスにアクセスまたはそれを使用する場合

ユーザーが弊社のサービスにアクセスする、またはそれを使用する場合、弊社は、ユーザーとの関係を管理するために、身元、連絡先、プロフィール、技術、使用状況、プロフィールおよびマーケティング/コミュニケーションデータを使用することがあります。たとえば、弊社サービスの利用状況をモニタリングする、弊社のサービスに関連してユーザーへのアドバイスやサポートを提供する、ユーザーにレビューやアンケートへの回答を依頼する、などの場合がこれに当たります。弊社は、弊社の正当な利益となる場合(たとえば、弊社サービスの利用状況を調査して改善を図る場合)、またはユーザーとの契約の履行に関連して必要な場合に限り、これを行います。
また、弊社は随時、ユーザーが利用中のサービスに基づき、ユーザーが関心を持つ可能性のある追加サービスについてユーザーに提案や推奨を行ったり、ユーザーが関心を持つ可能性のある事業機会に関連してユーザーに連絡を取ったりする可能性があります。弊社は、弊社の製品やサービスを開発し、弊社の事業およびユーザーとの関係を発展させるための弊社の正当な利益に必要な場合に限り、これを行います。

  • ユーザーが弊社のウェブサイトにアクセスする場合

弊社は、関連するウェブサイトのコンテンツや広告をユーザーに提供し、弊社がユーザーに提供する広告の効果を測定または把握するために、ユーザーの身元、連絡先、プロフィール、使用状況、マーケティング/コミュニケーションおよび技術データを使用する場合があります。弊社は、ユーザーの同意がある場合、または弊社の正当な利益に必要な場合に限り、これを行います(以下の「クッキー」の項も参照してください)。

弊社は、弊社のウェブサイト、製品やサービス、マーケティング、顧客との関係やカスタマーエクスペリエンス(顧客体験)を改善するために、データアナリティクスを利用することがあります。たとえば、弊社の製品およびサービスの対象顧客のタイプを定義するため、弊社ウェブサイトを最新かつ適切な状態に保つため、弊社の事業を発展させるため、および弊社のマーケティング戦略を通知するためなど、弊社の正当な利益のために必要な場合に、弊社技術および使用状況のデータを使用する場合があります。

また、弊社は、弊社のウェブサイトを管理および保護するために(トラブルシューティング、データ分析、テスト、システムメンテナンス、サポート、レポート、データのホスティングを含む)、身元、連絡先および技術データを使用する場合があります。弊社は、弊社の正当な利益(事業の運営、管理およびITサービスの提供、ネットワークのセキュリティ、不正行為の防止、事業再編またはグループ再編成の実施)のために必要な場合、または法的義務の遵守に必要な場合に限り、これを行います。

  • ユーザーが弊社のニュースレターまたは最新情報を購読する場合、または弊社のウェブサイトを通じて無料のコンテンツ(たとえば、ホワイトペーパー)の受領を希望する場合

弊社は、ユーザーのアカウントを設定し(該当する場合)、ユーザーが関心を持つ可能性のあるコンテンツを提供するために、ユーザーの身元、連絡先、取引、プロフィール、マーケティング/コミュニケーションデータを使用します。ユーザーが特別なコンテンツを要求した場合、その法的根拠はユーザーの同意になります。

また、弊社は、ユーザーの身元、連絡先、技術、使用状況およびプロフィールデータを使用して、ユーザーが希望または必要とする、あるいは関心を持つ可能性のあるものについて見込みを立て、どのコンテンツがユーザーとの関連性が高いか判断する場合があります。弊社は、弊社の正当な利益になり、かつユーザーの利益および基本的権利がこれらの利益に優先しない場合に、法人契約者用に限定してこのような行為を行います。

ある第三者から提供されたコンテンツをユーザーが要求したとき、弊社は、ユーザーが同意した場合、またはそのようにすることが弊社もしくはその第三者の正当な利益になる場合、ユーザーの法人契約者の詳細をその第三者と共有することがあります。弊社は、ユーザーの個人データを収集する時点で、ユーザーの個人データを当該第三者のコンテンツプロバイダーと共有する予定であることをユーザーに通知します。これに対してユーザーは、同意を差し控えるか、あるいはその時点で、弊社がユーザーの個人データを共有しないように電子メールを弊社unsubscribe@globaldata.com に送信してオプトアウト(拒否)することができます。

また、弊社は随時、ユーザーの法人契約者の詳細を、慎重に選考された別の第三者と共有する場合があります。この慎重に選考された別の第三者とは、ユーザーの業界内で事業を行い、ユーザーおよび(または)当該第三者の事業の成長を支援し、価値を提供するために追加のコンテンツやサービスを提供することができる者を指します。そのような第三者が、ユーザーの会社の電子メールアドレスを介してB2B関連の連絡を行う場合がありますが、ユーザーはいつでもこれをオプトアウトすることができます。弊社が上記に従ってユーザーの情報を共有するのは、弊社または当該第三者の正当な利益のためであり、ユーザーの利益および基本的権利がこれらの利益に優先しないと弊社が判断し、かつユーザーの個人データを保護するために適切な保護措置が確実に実施されている場合に限られます。

ユーザーが、ユーザーの個人データを上記のような第三者と共有することに異議を唱えたい場合は、電子メールunsubscribe@globaldata.comまでご連絡ください。.

  • イベント、セミナー、ワークショップに申し込む場合

ユーザーがイベント、セミナー、ワークショップに申し込んだ場合、弊社は、イベントを円滑に進め、満足のいくサービスを提供し、またユーザーに対応するために、ユーザーの身元、連絡先および金融データを収集します。弊社がこの情報を収集する際に依拠する法的根拠は、ユーザーの同意です。また、イベント関連の場合、食事やアクセスの要件に関する情報も必要となることがあります。このような場合、この種の情報は特別な種類のデータに分類されるため、同じくユーザーの同意が必要になります。

イベントによっては録画されることがあり、その場合、発表者の画像や音声が記録に含まれることがあります。また、ユーザーがイベントに参加し、その場で発言などをした場合にも、その発言内容が記録されることがあります。イベントが録画される場合は、弊社から必ず事前に通知します。この情報を収集する目的は、イベントを円滑に進め、そのコンテンツに広くアクセスできるようにするためです。弊社がユーザーの個人データを処理する際に依拠する法的根拠は、弊社の正当な利益です。

参加者の連絡先データは、イベントのスポンサー、他の参加者、およびユーザーが関心を持つ可能性のある類似のイベントを運営する第三者によって共有される場合があります。弊社は、連絡先データの共有にユーザーが同意した場合、または弊社の正当な利益のためである場合に限り、これを行います。上記のような第三者との個人データの共有に異議を唱えたい場合は、電子メールで弊社unsubscribe@globaldata.comにご連絡ください。. 

  • 懸賞やコンペティションに参加したり、アンケートに回答したりする場合 

弊社は、ユーザーが懸賞やコンペティションへの参加を申し込んだ場合、またはユーザーがアンケートに回答した場合、ユーザーの身元、連絡先、プロフィール、使用状況およびマーケティング/コミュニケーションデータを使用することがあります。弊社がユーザーのデータを使用するのは、ユーザーとの契約上の義務を果たすために必要な範囲に限られるか、または弊社の正当な利益(たとえば、弊社の製品やサービスの利用状況を調査し、それらを開発し、弊社の事業を成長させる)のために必要な場合に限られます。

  • 問い合わせや苦情があった場合(たとえば、ウェブサイト、電子メール、電話によるもの

ユーザーが問い合わせや苦情のために弊社に連絡する場合、弊社はその問い合わせや苦情に対応するために(状況に応じて)、ユーザーの個人データを含む情報を収集することがあります。問い合わせに回答する、または苦情に対応するためには、ユーザーからの十分な情報提供が必要です。ユーザーが弊社のヘルプラインに連絡した場合、会話の音声を録音することがありますが、その際にはユーザーにその旨を通知します。これは、ユーザーの要望や苦情を正確に把握し、適切な対応を行えるようにするためです。

弊社がユーザーの個人データを処理する際に依拠する法的根拠は、問い合わせや苦情に対応し、弊社のサービスを向上させるという弊社の正当な利益です。

–           弊社の情報センター内で取得された個人データ

弊社の有料クライアントが利用できる情報センターで、時折、個人データが取得されることがあります。これは通常、特定のプロジェクトやビジネスベンチャーに関連付けられた、一般公開されている企業の連絡先情報です。個人データが収集される可能性がある場合、弊社はデータ保護影響評価を実施し、個人データが合法的に収集・処理され、その影響を最小化するための適切な措置が講じられていることを確認します。

  • 株主になる場合

ユーザーが株主になる場合、弊社は、株主に関する規制上および法律上の義務を遵守し、ユーザーと連絡を取り、配当金の支払いを速やかに行うために、ユーザーの身元、連絡先および金融データを収集する場合があります。ユーザーの個人データを処理する際に依拠する法的根拠は、(i)法的義務を遵守するため、(ii)ユーザーとの契約を履行するため、(iii)弊社の正当な利益(弊社の事業を効果的に運営し、ユーザーに開発状況を通知し、株主総会などに関する通知を提供するため)です。

  • 弊社に応募する場合

ユーザーが弊社の求人に応募した場合、ユーザーの身元および連絡先データ、ならびに履歴書および応募用紙に記載された情報を使用して、採用を検討することがあります。弊社がユーザーの個人データを処理する際に依拠する法的根拠は、ユーザーの同意および弊社の正当な利益(弊社の事業を運営し改善するため)です。詳細は、候補者に提供される弊社の候補者プライバシーポリシーに記載されています。

マーケティング

弊社では、ある一定の個人データの使用に関して、特にマーケティングや広告宣伝にまつわる使用の選択肢をユーザーに提供するように努めています。個々の契約者にマーケティングを行うのではなく、ユーザーが情報を弊社に提供する際に、ユーザーの企業の法人契約者情報を提供するよう依頼します。

オプトアウト

ユーザーが弊社からのマーケティング案内を受領する場合、弊社にマーケティング案内の送付を停止するように、またはマーケティング目的での個人データの第三者との共有を停止するように要求することができます。要求する場合は、随時、電子メールで弊社unsubscribe@globaldata.comに連絡するか、マーケティング案内が送られてきたときのオプトアウトリンクに従ってください。要求があった場合はできるだけ速やかに処理しますが、ユーザーの記録を更新する間の移行期間が生じる旨を通知する場合があります。
ユーザーがこれらのマーケティング案内の受領をオプトアウトした場合、これは、製品やサービスの購入、製品やサービスの体験、およびその他の取引の結果として弊社に提供された個人データには適用されません。
弊社がユーザーの個人データを共有している第三者からユーザーがマーケティング案内を受領する場合、その第三者はユーザーの個人データについての管理者になります。そのマーケティング案内の登録を解除するには、その第三者に連絡する必要があります。

クッキー

クッキーは、ユーザーが同意した場合、ユーザーのブラウザーまたはコンピュータのハードドライブに保存する、文字と数字からなる小さなファイルです。クッキーには、ユーザーのコンピュータのハードドライブに転送される情報が格納されています。

弊社は、以下のクッキーを使用します。

  • 必須クッキー。弊社ウェブサイトの動作に必要なクッキーです。たとえば、ウェブサイトの安全な領域にログインしたり、ショッピングカートを使用したり、電子請求サービスを利用したりできるようにするためのクッキーが含まれます。
  • 分析/パフォーマンスクッキー。このクッキーで、弊社ウェブサイトへの訪問者数を認識・計数し、訪問者が弊社ウェブサイトを使用したときの閲覧行動を確認することができます。これは、たとえばユーザーが探しているものを簡単に見つけられるようにするなど、ウェブサイトの機能を改善するのに役立ちます。
  • 機能性クッキー。弊社ウェブサイトに戻ってきたユーザーを認識するクッキーです。コンテンツをユーザー専用にパーソナライズし、ユーザーの名前を表示し、ユーザーの基本設定(たとえば、言語や地域の選択など)を記憶することができます。
  • ターゲティングクッキー。このクッキーは、ユーザーの弊社ウェブサイトへの訪問や、訪問したページ、フォローしたリンクを記録します。この情報を使用して、弊社ウェブサイトやそこに表示される広告を、ユーザーの関心により近づけることができます。

弊社が使用する個々のクッキー、および弊社がそれらを使用する目的については、詳細を下表で確認できます。

サービス 説明 プライバシーポリシー
Googleアナリティクス(Google LLC) Googleアナリティクスが収集したデータを使用して、このアプリケーションの使用を追跡・調査し、ユーザー活動に関するレポートを作成します。 プライバシーポリシー
Permutive(Permutive Inc) Permutiveが収集したデータを使用して、ユーザーの弊社ウェブサイトとの関わり方を追跡・分析します。ユーザーのIPアドレスを受信して処理しますが、生IPは保存されません。 プライバシーポリシー
Facebook (Facebook Inc) このクッキーは、Facebookが配置しているものです。Facebook上で提供される広告キャンペーンのオーディエンスを計測、最適化、構築することができます。 プライバシーポリシー
Clearbit (Clearbit Inc) Clearbitを使用して、ユーザーのIPアドレスから、可能な場合は会社名を割り出します。 プライバシーポリシー
 Intercomが収集したデータを使用して、ユーザーの弊社サービスとの関わり方を追跡・分析します。また、Intercomを、(1)電子メールまたは弊社製品内のメッセージのいずれかを通じたコミュニケーション媒体として、また、(2)ユーザーへのヘルプ情報を提供する、という目的にも使用する場合があります。 プライバシーポリシー

なお、ブラウザー上で設定を起動し、全部または一部のクッキーの設定を拒否することで、クッキーを遮断することができます。ただし、ご使用のブラウザーを、すべてのクッキー(基本的なクッキーを含む)を遮断する設定にすると、弊社ウェブサイトの全部または一部にアクセスできない場合があります。

弊社は、基本的なクッキー以外は、ユーザーが同意したクッキーしか配置しません。

目的の変更

ユーザーの個人データは、弊社が収集した目的に限って使用します。ただし、弊社が別の理由で個人データを使用する必要があり、その理由が当初の目的に沿っていると弊社が合理的に判断する場合は、この限りではありません。新しい目的のための処理が当初の目的にどのように沿っているかについて説明を希望する場合は、弊社にお問い合わせください。

弊社が、ユーザーの個人データを無関係な目的に使用する必要がある場合には、その旨をユーザーに通知し、それを可能にする法的根拠を説明します。

なお、法律が要求または許可する場合には、弊社はユーザーの個人データをユーザーの周知も同意もなく、上記のルールに従って処理する場合があります。

  1. 個人データの開示 

グローバルデータは、以下で説明するように、ユーザーに提供するサービスとの関連で各種機能を実施するために、さまざまな処理事業者と契約しています。グローバルデータが個人データを共有するすべての第三者について、処理事業者のセキュリティ、プライバシー、機密保持の実施を評価する商業的に合理的な選考プロセスによって、弊社のデータ(個人データを含む)の完全性、機密性、利用可能性を確保しています。処理事業者には、英国一般データ保護規制(UK GDPR)28条に定められた個人データ処理規定を含む契約に、締結することを要求しています。処理事業者が「十分性」の認定のない国(つまり、データ保護レベルがEU圏内のそれと「本質的に等しい」との認定をEUから受けるという恩恵のない国)に立地している場合、標準契約条項や追加のデューデリジェンスのような追加的な保護対策も実施しています。

  • インフラ事業者

グローバルデータは、クライアントの個人データのホスティングおよび処理に使用するインフラストラクチャーへのアクセスを所有または管理しています。当該インフラは、英国、米国、欧州連合内に位置しています。グローバルデータは、ホスティングやインフラサービスのために以下に挙げる事業者を用いています。また、これらの事業者が提供する追加サービスを使用して、グローバルデータがサービスを提供するのに必要なデータを処理する場合があります。

処理事業者 管轄権 目的
Google USA, European Union 米国、EU カスタマーサービス/インフラ・ホスティング
Ensono 英国 インフラ・ホスティング
インフラ・ホスティング EU インフラ・ホスティング
AWS(アマゾンウェブサービス) 米国 インフラ・ホスティング
New Relic 米国 インフラ・ホスティング
  • サービス特化型の処理事業者

グローバルデータは、提供するサービス内の個別の機能を提供するために、多くの第三者と協力しています。当該事業者による個人データの使用は、下記のサービスに限定されます。なお、これはすべてを網羅したリストではなく、グローバルデータは、提供するサービスの改善のために、適宜、別の第三者と契約する場合があります。

処理事業者 管轄権 目的
Intercom 米国 カスタマーサービスおよびコミュニケーション
セールスフォース EU カスタマーサービスおよびリレーションシップマネジメント
Freshworks EU カスタマーサービス
Permutive 米国 広告宣伝のカスタマーサービス
New Relic 米国 インフラアナリティクス
サイバーリーズン 米国 セキュリティ
Gong 米国 カスタマーサービスおよび製品開発
Zoom 米国 カスタマーサービス(ビデオ会議)
  • グループ内での移転 

グローバルデータは、サービスの提供を支援するために(たとえば、IT要求への対応を支援するために)、個人データを他のグループ会社と内部共有する場合があります。その場合、そのようなグループ会社は処理事業者として行動します。弊社は、それが弊社の正当な利益である場合、または契約の履行に必要な場合に限り、これを行います。

さらに、ユーザーがグループ会社の情報またはサービスを要求した場合、そのグループ会社がユーザーの要求に応えるために、個人データがそのグループ会社と内部共有される場合があります。そのような状況では、当該グループ会社は別の管理者として活動します。

弊社のグループ会社の一部は、英国の国外に所在しています。弊社では、該当するデータ保護法に従って、個人データの第三国への移転要件を満たす適切な保護対策を実施しています。

  • その他の第三者

また、弊社は、ユーザーの個人データを、以下のような外部の第三者と共有する場合があります。

  • コンサルティング、バンキング、リーガル、保険、アカウンティングのサービスを提供する弁護士、銀行員、監査人、保険業者など(ただし、これらに限定されない)の専門アドバイザー
  • 一定の状況において処理活動の報告を要求する英国歳入関税庁、規制当局、その他の当局
  • 株主の場合、弊社の株主名簿係
  • 弊社が承諾したその他の第三者
  • 弊社の事業または資産の一部を売却、移転または合併することを選択する可能性がある、あるいは他の事業の買収または合併を求める可能性がある第三者。弊社の事業に変更が生じた場合には、新しい所有者がユーザーの個人データをこのプライバシーポリシーに定められた方法と同じ方法で使用する場合があります。

上述のように、ユーザーがイベントに申し込んだ場合、または特定のトピックに関するレポート、マーケティングあるいは最新情報の受領を申し込んだ場合、弊社は、該当する法人契約者情報を、そのイベントにリンクされた第三者組織と、または弊社プラットフォーム上で活動する第三者組織のうちユーザーが関心を持つ可能性のある情報を提供する組織と、共有する場合があります。そのような第三者は、ユーザーのデータの独立管理者となります。弊社がこれを行うのは、(i)イベントの運営に必要な場合、(ii)ユーザーの同意がある場合、または(iii)弊社または第三者の正当な利益になる場合、に限られます。弊社がユーザーの個人データを第三者管理者と共有する場合、ユーザーが上記の情報の受領に対する同意を差し控えるか拒否できるようにするために、ユーザーの個人データを収集する時点でこのことをユーザーに通知します。

  1. I国際的な移転

弊社は、ユーザーの個人データを、上記で説明したようにグローバルデータグループ内で共有します。これには、ユーザーのデータの英国外への移転も伴います。グローバルデータは、世界各地に所在する従業員によるグローバルな労働力を有しています。GlobalData UK Ltdの従業員が英国外の領土に所在している場合があり、第三国から個人データにリモートでアクセスする可能性もあります。そのような従業員は独立管理者ではなく従業員であり、したがってGlobalData UK Ltd.の不可欠な一員であるため、制限付き移転には当たりません。よって、情報の開示は、同一管理者の内部で行われることになります。そのような従業員が実施するリモートアクセスおよびアクセス後の処理活動を含めた処理は、GlobalData UK Ltd.、つまり一般データ保護規制(UK GDPR)の影響下にある国の管理者が、適切な判断によって実施するものです。

弊社の外部第三者の多くは英国外を拠点としていますので、ユーザーの個人データの処理には英国外でのデータの移転が伴います。

ユーザーの個人データを英国外に移転する際には必ず、適切な保護対策が実施されていることを確認することで、同様の程度の保護が確実にもたらされるようにします。たとえば、英国でデータの保護に用いることが認められた標準契約条項を弊社が採用している場合、または例外が適用される場合(たとえば、ユーザーが移転に同意している場合)には、弊社は、個人データの適切な保護レベルを確保しているとみなされる国に限定して、ユーザーの個人データを転送します。

  1. データセキュリティ

弊社は、ユーザーの個人データの紛失または不正な方法(改ざんまたは無断開示)による使用あるいはアクセスを防止するために、適切なセキュリティ対策を実施しています。たとえば、ウェブサイトとそのユーザー間でのセンシティブな個人的データのやり取りは、SSLで保護された通信チャネルを介して行い、暗号化とデジタル署名による保護を行います。弊社のウェブサイトは、ユーザーに対してできる限り安全な環境を確保するために、PCI脆弱性基準にも従っています。さらに、ユーザーの個人データへのアクセスは、それを知るビジネス上の必要がある従業員、代理店、請負業者、その他の第三者に限定しています。これらの者は、弊社の指示がある場合に限ってユーザーの個人データを処理し、守秘義務が課せられています。

弊社は、個人データの侵害の疑いがある場合に対処する手順を整備しており、法的に要求される場合には、侵害についてユーザーおよび該当する規制当局に通知します。

  1. データの保存

弊社がユーザーの個人データを使用する期間

弊社は、当初に収集した目的を達成するのに合理的に必要な期間に限り、ユーザーの個人データを保存します。この目的には、法律上、規制上、税制上、会計上、報告上の要件を満たすための目的が含まれます。なお、告訴があった場合、または弊社とユーザーとの関係に関して訴訟の可能性があると弊社が合理的に確信する場合には、上記より長い期間、ユーザーの個人データを保存する場合があります。

個人データの適切な保存期間を決定するために、弊社は、個人データの数量、性質、機密性、ユーザーの個人データの不正な利用または開示による危害の潜在的リスク、ユーザーの個人データを処理する目的、またその目的を他の手段で達成できるかどうか、および該当する法律上、規制上、税制上、会計上、その他の要件を考慮します。詳細は、上記連絡先の弊社データコンプライアンスオフィサーにお問い合わせください。

ある種の状況において、弊社は、研究または統計の目的で、ユーザーの個人データを匿名化します(ユーザー個人との紐付けは解消されます)。この場合、ユーザーへの追加通知なしで、この情報を無期限で使用する場合があります。

  1. ユーザーの法的権利

ユーザーが自らの個人データの処理に同意した場合、その同意はいつでも撤回することができます。ただし、同意を撤回する前に実施された処理の適法性には影響しません。ユーザーが同意を撤回した場合、弊社はある一定の製品またはサービスをユーザーに提供することができなくなる可能性があります。これに該当するかどうかは、ユーザーが同意を撤回する時点で通知します。

さらに、一定の状況において、データ保護法に基づき、ユーザーは自らの個人データに関連した以下の権利を有します。

  • 自らの個人データへのアクセスを要求する(一般的に、「データ主体のアクセス要求」と呼ばれます)。ユーザーは、弊社がユーザーに関して保存している個人データのコピーを受領し、弊社が合法的に処理していることを確認することができます
  • 自らの個人データの訂正を要求する。弊社がユーザーに関して保存しているデータに不完全または不正確なものがあれば、ユーザーは訂正を要求することができます。ただし、ユーザーが弊社に提供した新しいデータの正確性を弊社が検証する場合があります
  • 自らの個人データの消去を要求する。弊社が処理を継続する正当な理由がない場合、ユーザーは自らの個人データの消去または削除を弊社に要求することができます。また、ユーザーが処理に異議を唱える権利(下記参照)を行使した場合、または弊社がユーザーの情報を不法に処理した可能性がある場合、あるいは弊社が現地の法律に従うためにユーザーの個人データを消去することが要求される場合にも、ユーザーは自らの個人データを消去または削除するよう弊社に要求する権利があります。ただし、特定の法的理由により(該当する場合は、要求時にその理由をユーザーに通知します)、弊社は、データ消去の要求に応じられない場合もあります。
  • 自らの個人データの処理に異議を唱える。弊社によるデータ処理が弊社の(または第三者の)正当な利益に基づいており、かつ、ユーザーが自らの基本的権利および自由に影響が及ぶ可能性があるとして、当該法的根拠に基づく処理への異議を求める特別な状況がある場合に、自らの個人データの処理に異議を唱えることができます。また、ユーザーは、ダイレクトマーケティングの目的で弊社がその個人データを処理することに対して異議を唱える権利も有します。場合によっては、弊社が、ユーザーの情報を処理することが、ユーザーの権利と自由に優先するという説得力のある法的根拠を示す場合もあります。
  • 自らの個人データの処理を制限するよう要求する。ユーザーは、以下の状況において、自らの個人データの処理を一時的に停止するよう弊社に要求することができます。
    • データの正確性の証明を求める場合
    • 弊社がデータを不法に利用しているが、ユーザーがデータの消去を望まない場合
    • 弊社がデータを必要としないにも関わらず、自らの法的請求の立証、行使または防御のために必要であるとして、ユーザーが弊社にデータの保持を要求する場合
    • ユーザーが弊社による自らのデータの使用に異議を申し立てたが、その異議に優先するデータ使用の法的根拠が弊社にあるかどうかを弊社が確認する必要がある場合
  • ユーザーの個人データを自分自身または第三者に移転するよう要求する。弊社は、ユーザーまたはユーザーが選択した第三者に対して、ユーザーの個人データを、構造化された、一般的に使用される、機械可読な形式で提供します。これを要求する権利は、ユーザーの当初の同意に基づいてまたはユーザーとの契約履行を目的として弊社が使用する、自動的に収集された情報のみに適用されることに留意してください。上記の権利を行使することを希望する場合は、データコンプライアンスオフィサーに郵送(GlobalData, John Carpenter House, John Carpenter Street, London, EC4Y 0AN)または電子メールdatacompliance@globaldata.comでお問い合わせください。

また、ユーザーは、弊社によるユーザーの個人データの取り扱い方法について不服がある場合、英国のデータ保護問題の規制当局である英国データ保護機関(ICO)(www.ico.org.uk)にいつでも申し立てを行う権利を有します。ただ、ユーザーがICOにアプローチする前に、ユーザーの懸念に弊社が対応できるチャンスがあれば幸いです。まずは、弊社にご連絡ください。

通常は料金不要

ユーザーが自らの個人データにアクセスする際(または他の権利を行使する際)、料金を支払う必要はありません。ただし、ユーザーの要求が明らかに事実無根、反復的または過剰である場合には、弊社は合理的な料金を請求する場合があります。あるいは、このような状況においては、ユーザーの要求に応じることを拒否する可能性もあります。

ユーザーに対する要請事項

弊社によるユーザーの本人確認に役立てるために、およびユーザーが自らの個人データにアクセスする権利(または、他の権利を行使する権利)を確保するために、弊社からユーザーに特定の情報を要求する必要性が生じる場合があります。これは、個人データを受領する権利のない個人に当該データが開示されないことを徹底するためのセキュリティ措置です。弊社は、ユーザーの要求に迅速に対応するために、追加情報を要請するための連絡を行う場合もあります。

要求対応の期限

弊社は、すべての正当な要求に1ヵ月以内に対応できるよう取り組みます。時折、ユーザーからの要求が特に複雑な場合には、またはユーザーが数々の要求を行ってきた場合には、1ヵ月以上を要する場合もあります。この場合、ユーザーに通知を行い、進捗状況を通知します。

 カリフォルニア州消費者プライバシー法(CCPA)

この「カリフォルニア在住者向けプライバシーポリシー」は、グローバルデータの「プライバシーポリシー」に記載された内容を補完するものであり、カリフォルニア州に在住する弊社サービス・製品のすべてのユーザーにのみ適用されます。弊社は、2018年カリフォルニア州消費者プライバシー法(CCPA)に準拠するためにこの通知を掲載しており、CCPAに定義された用語は、このプライバシーポリシーの中でも同じ意味を持ちます。

CCPAは、一部の要求事項から、書面または口頭による企業間コミュニケーションを反映した個人情報(「B2B個人情報」)を一時的に除外しています。グローバルデータはB2B個人情報のみを処理するため、これは現在、グローバルデータが数あるCCPA要求事項から除外されていることを意味します。

グローバルデータは、カリフォルニア州に所在する企業と取り引きしない限り、一般的にカリフォルニア在住者に関する個人データを処理することはありません。そのような状況において、弊社が収集する個人データに関する詳細、収集先、個人データの処理方法、その共有先、ユーザーの権利(CCPAに基づいて要求されるもの)を、グローバルデータの「プライバシーポリシー」に上記のように含めています。

ユーザーがカリフォルニア在住者である場合、ユーザーが明示的な通知を受け取り、転売をオプトアウトする機会が付与されない限り、弊社がユーザーの個人情報を転売することはCCPAによって禁じられています。また、ユーザーは、弊社がユーザーの個人情報を売却しないようにいつでも指示することができる権利(「オプトアウト権利」)も有します。オプトアウトするには、電子メールを弊社unsubscribe@globaldata.comに送信するだけです。

弊社は、CCPA権利の行使に関してユーザーを差別することはありません。

DECODED Your daily industry news round-up

This site is registered on wpml.org as a development site.