GDPR プライバシー
GDPR に基づく個人データの処理の法的根拠
当社は、以下の条件下で個人データを処理する場合があります。
- 同意: お客様は、1 つ以上の特定の目的で個人データを処理することに同意したものとします。
- 契約の履行: 個人データの提供は、お客様との契約の履行および/または契約前の義務のために必要です。
- 法的義務: 個人データの処理は、会社が従う法的義務を遵守するために必要です。
- 重大な利益: 個人データの処理は、お客様または他の自然人の重大な利益を保護するために必要です。
- 公共の利益: 個人データの処理は、公益のために、または会社に与えられた公的権限の行使において実行されるタスクに関連しています。
-
- 正当な利益: 個人データの処理は、当社が追求する正当な利益の目的のために必要です。いずれの場合も、当社は、処理に適用される具体的な法的根拠、特に個人データの提供が法定要件なのか契約要件なのか、それとも契約締結に必要な要件なのかを明確にするために喜んで協力します。
GDPR に基づくお客様の権利
当社は、お客様の個人データの機密性を尊重し、お客様が権利を行使できることを保証することを約束します。お客様は、本プライバシー ポリシーに基づき、また EU 圏内にお住まいの場合は法律により、次の権利を有します。
- 個人データへのアクセスをリクエストします。当社がお客様に関して保有する情報にアクセス、更新、または削除する権利。可能な場合はいつでも、「アカウント設定」セクション内で直接、個人データにアクセス、更新、または削除をリクエストできます。これらの操作をご自身で実行できない場合は、弊社までご連絡ください。これにより、お客様は、当社が保持するお客様の個人データのコピーを受け取ることもできます。
- 当社がお客様に関して保持している個人データの修正をリクエストします。あなたは、当社があなたに関して保持している不完全または不正確な情報を修正してもらう権利を有します。
- お客様の個人データの処理に反対します。 この権利は、当社が当社の処理の法的根拠として正当な利益に依存しており、お客様の特定の状況に関してお客様が異議を唱えたいと思われる場合に存在します。この理由に基づいて当社によるお客様の個人データの処理に反対する場合。また、お客様には、当社がダイレクト マーケティング目的でお客様の個人データを処理する場合に異議を申し立てる権利もあります。
- 個人データの消去をリクエストします。当社が個人データの処理を継続する正当な理由がない場合、お客様は当社に個人データの削除または削除を要求する権利を有します。
- 個人データの転送をリクエストします。当社は、構造化された一般的に使用される機械可読形式で、お客様またはお客様が選択した第三者にお客様の個人データを提供します。この権利は、お客様が最初に当社の使用に同意した自動情報、または当社がお客様との契約を履行するためにその情報を使用した自動情報にのみ適用されることにご注意ください。
- 同意を撤回します。あなたには、個人データの使用に関する同意を撤回する権利があります。お客様が同意を撤回した場合、当社はお客様に本サービスの特定の機能へのアクセスを提供できなくなる場合があります。
GDPR データ保護の権利の行使
お客様は、当社に連絡することにより、アクセス、修正、キャンセル、および異議申し立ての権利を行使することができます。かかるリクエストに応答する前に、当社はお客様の身元を確認するようお願いする場合があることにご注意ください。お客様からリクエストがあった場合は、できるだけ早く対応できるよう最善を尽くします。
あなたは、当社によるあなたの個人データの収集と使用について、データ保護当局に苦情を申し立てる権利を有します。詳細については、お客様が欧州経済領域 (EEA) にお住まいの場合は、EEA 内の地域のデータ保護当局にお問い合わせください。
CCPA プライバシー
カリフォルニア州居住者向けのこのプライバシー通知セクションは、当社のプライバシー ポリシーに含まれる情報を補足するものであり、カリフォルニア州に居住するすべての訪問者、ユーザー、その他にのみ適用されます。
収集される個人情報のカテゴリ
当社は、特定の消費者またはデバイスを特定、関連、記述、参照する情報、直接的または間接的に関連付けることができる情報、または合理的にリンクできる可能性のある情報を収集します。以下は、当社が収集する可能性がある、または過去 12 か月以内にカリフォルニア州居住者から収集された可能性のある個人情報のカテゴリのリストです。
以下のリストに示されているカテゴリと例は、CCPA で定義されているものであることに注意してください。これは、そのカテゴリの個人情報のすべての例が実際に当社によって収集されたことを意味するものではありませんが、該当するカテゴリの情報の一部が収集された可能性があり、収集されている可能性があるという、当社の知る限りの誠実な信念を反映しています。たとえば、特定のカテゴリの個人情報は、お客様がそのような個人情報を当社に直接提供した場合にのみ収集されます。
- カテゴリ A: 識別子。 例: 本名、エイリアス、住所、一意の個人識別子、オンライン識別子、インターネット プロトコル アドレス、電子メール アドレス、アカウント名、運転免許証番号、パスポート番号、またはその他の同様の識別情報。収集: はい。
- カテゴリ B: カリフォルニア州顧客記録法 (Cal. Civ. Code § 1798.80(e)) にリストされている個人情報カテゴリ。例: 名前、署名、社会保障番号、身体的特徴または説明、住所、電話番号、パスポート番号、運転免許証または州身分証明書番号、保険証券番号、学歴、雇用、職歴、銀行口座番号、クレジット カード番号、デビットカード番号、またはその他の財務情報、医療情報、健康保険情報。このカテゴリに含まれる個人情報の一部は、他のカテゴリと重複する場合があります。収集: はい。
- カテゴリー C:カリフォルニア州法または連邦法に基づいて保護される分類の特性。例:年齢(40歳以上)、人種、肌の色、家柄、出身国、市民権、宗教または信条、婚姻状況、病状、身体的または精神的障害、性別(性別、性自認、性表現、妊娠または出産を含む)および関連する病状)、性的指向、退役軍人または軍人の地位、遺伝情報(家族の遺伝情報を含む)。収集: いいえ
- カテゴリ D: 商用情報。例: 購入または検討した製品またはサービスの記録と履歴。収集: はい。
- カテゴリ E:生体情報。例: テンプレート、その他の識別子や識別情報 (指紋、顔紋、声紋、虹彩や網膜のスキャン、キーストローク、歩行、その他の物理的パターンなど) を抽出するために使用される遺伝的、生理学的、行動的、生物学的特性、または活動パターン、睡眠、健康、運動のデータ。収集: いいえ。
- カテゴリ E:生体情報。例: テンプレート、その他の識別子や識別情報 (指紋、顔紋、声紋、虹彩や網膜のスキャン、キーストローク、歩行、その他の物理的パターンなど) を抽出するために使用される遺伝的、生理学的、行動的、生物学的特性、または活動パターン、睡眠、健康、運動のデータ。収集: いいえ。
- カテゴリ F: インターネットまたはその他の同様のネットワーク アクティビティ。例: 当社のサービスまたは広告とのインタラクション。収集: はい。
- カテゴリ G: 地理位置情報データ。 例: おおよその物理的な位置。収集: いいえ。
- カテゴリ H: 感覚データ。 例: 音声、電子、視覚、熱、嗅覚、または同様の情報。収集: いいえ
- カテゴリ I: 専門的または雇用関連の情報。 例: 現在または過去の職歴、業績評価。収集: いいえ。
- カテゴリー J: 非公教育情報 (家庭教育の権利およびプライバシー法 (20 U.S.C. セクション 1232g、34 C.F.R. Part 99) に基づく)。例: 教育機関またはその代理人が管理する学生に直接関連する教育記録 (成績、成績証明書、クラスリスト、学生のスケジュール、学生 ID コード、学生の財務情報、学生の懲戒記録など)。収集対象: いいえ。
- カテゴリー K: 他の個人情報から得られる推論。例: 個人の好み、特性、心理的傾向、素質、行動、態度、知性、能力、適性を反映するプロフィール。収集: いいえ。CCPA では、個人情報には次の情報は含まれません。
- 政府の記録から公開されている情報
- 匿名化または集約された消費者情報
- CCPA の範囲から除外される情報。次のような情報
- 1996 年医療保険の相互運用性と責任に関する法律(HIPAA)およびカリフォルニア州医療情報機密保持法(CMIA)の対象となる健康情報または医療情報、または臨床試験データ
- 公正信用報告法 (FRCA)、グラム リーチ ブライリー法 (GLBA)、カリフォルニア州金融情報プライバシー法 (FIPA)、運転者プライバシー保護法など、特定の分野固有のプライバシー法が適用される個人情報1994 年
個人情報のソース
当社は、上記のカテゴリの個人情報を次のカテゴリの情報源から取得します。
- あなたから直接。たとえば、お客様が当社のサービスで記入したフォーム、お客様が当社のサービスを通じて表明または提供した好み、またはお客様が当社のサービスで購入したものなどです。
- あなたから間接的に。たとえば、当社のサービス上でのお客様のアクティビティを観察することによって得られます。
- あなたから自動的に。たとえば、お客様が当社のサービス内を移動する際に、当社または当社のサービス プロバイダーがお客様のデバイスに設定する Cookie を通じて。
- サービスプロバイダーから。たとえば、当社のサービスの使用を監視および分析するためのサードパーティ ベンダー、支払い処理のためのサードパーティ ベンダー、またはお客様にサービスを提供するために当社が使用するその他のサードパーティ ベンダーなどです。
ビジネス目的または商業目的での個人情報の使用
当社は、「ビジネス目的」または「商業目的」(CCPAで定義されているとおり)で収集した個人情報を使用または開示する場合があります。これには次の例が含まれる場合があります。
- 当社のサービスを運営し、お客様に当社のサービスを提供するため
- お客様の懸念事項の調査と対処、サービスの監視と改善など、サポートを提供し、お客様のお問い合わせに対応するため
- お客様が情報を提供した理由を満たす、または満たすため。たとえば、お客様が当社のサービスに関する質問をするために連絡先情報を共有した場合、当社はその個人情報を使用してお客様のお問い合わせに回答します。製品またはサービスを購入するためにお客様が個人情報を提供した場合、当社はその情報を使用してお客様の支払いを処理し、配送を促進します。
- 法執行機関の要請に応じるため、および適用される法律、裁判所命令、政府規制の要求に応じるため
- 個人情報を収集する際に説明されたとおり、または CCPA に別途規定されているとおり
- 内部管理および監査を目的とする
- セキュリティ インシデントを検出し、悪意のある、欺瞞的、詐欺的、または違法な活動から保護するため。これには、必要に応じて、そのような活動の責任者を訴追することも含まれます。
上記の例は説明のためのものであり、網羅的であることを意図したものではないことに注意してください。この情報の使用方法の詳細については、「個人データの使用」セクションを参照してください。
当社が追加のカテゴリーの個人情報を収集する場合、または収集した個人情報を著しく異なる、関連性のない、または互換性のない目的で使用することを決定した場合、当社は本プライバシー ポリシーを更新します。
ビジネス目的または商業目的での個人情報の開示
当社は、以下のカテゴリの個人情報をビジネスまたは商業目的で使用または開示する場合があり、過去 12 か月間で使用または開示した可能性があります。
- カテゴリ A: 識別子
- カテゴリー B: カリフォルニア州顧客記録法 (Cal. Civ. Code § 1798.80(e)) にリストされている個人情報カテゴリー
- カテゴリー D: 商業情報
- カテゴリー F: インターネットまたはその他の同様のネットワーク アクティビティ
上記のカテゴリは CCPA で定義されているものであることに注意してください。これは、そのカテゴリの個人情報のすべての例が実際に開示されたことを意味するものではありませんが、該当するカテゴリの情報の一部が開示されている可能性があり、また開示されている可能性があるという、弊社の知る限りの誠実な信念を反映しています。
当社がビジネス目的または営利目的で個人情報を開示する場合、当社はその目的を説明した契約を締結し、受信者にその個人情報を機密に保ち、契約の履行以外の目的で使用しないことを要求します。
個人情報の販売
CCPA で定義されているように、「販売」および「販売」とは、消費者の個人情報を販売、賃貸、解放、開示、配布、利用可能、譲渡、または口頭、書面、または電子その他の手段で伝達することを意味します。貴重な対価を得るためにビジネスを第三者に提供すること。これは、当社が個人情報の共有と引き換えに何らかの利益を受け取った可能性があることを意味しますが、必ずしも金銭的な利益を受け取るわけではありません。以下にリストされているカテゴリは CCPA で定義されているものであることに注意してください。
これは、そのカテゴリの個人情報のすべての例が実際に販売されたことを意味するものではありませんが、該当するカテゴリの情報の一部は、見返りとして価値のあるものとして共有されている可能性があり、共有されている可能性があるという、私たちが知る限りの当社の誠実な信念を反映しています。販売する可能性があります。また、過去 12 年間に販売した可能性もあります
- 月次のカテゴリの個人情報:
- カテゴリ A: 識別子
- カテゴリー B: カリフォルニア州顧客記録法 (Cal. Civ. Code § 1798.80(e)) にリストされている個人情報カテゴリー
- カテゴリー D: 商業情報
- カテゴリー F: インターネットまたはその他の同様のネットワーク アクティビティ
個人情報の共有
当社は、上記のカテゴリで特定されたお客様の個人情報を、次のカテゴリの第三者と共有する場合があります。
- 当社のビジネスパートナー
- 当社がお客様に提供する製品またはサービスに関連してお客様の個人情報を開示することをお客様またはお客様の代理人が当社に認可した第三者ベンダー
16 歳未満の未成年者の個人情報の販売
当社は、当社のサービスを通じて 16 歳未満の未成年者から故意に個人情報を収集することはありませんが、当社がリンクしている特定の第三者 Web サイトでは収集する場合があります。これらのサードパーティ Web サイトには独自の利用規約とプライバシー ポリシーがあり、保護者および法定後見人がお子様のインターネット使用状況を監視し、許可なく他の Web サイトに情報を提供しないようにお子様に指導することをお勧めします。
当社は、13 歳から 16 歳までの消費者、または13 歳未満の消費者の親または保護者。
個人情報の販売をオプトインした消費者は、将来の販売をいつでもオプトアウトできます。オプトアウトの権利を行使するには、お客様 (またはお客様の権限のある代理人) が当社に連絡してリクエストを提出することができます。13 歳 (または 16 歳) 未満の子供が当社に個人情報を提供したと信じる理由がある場合、当社がその情報を削除できるよう、十分な詳細を当社にご連絡ください。
CCPA に基づくお客様の権利
CCPA は、カリフォルニア州居住者に個人情報に関する特定の権利を与えます。あなたがカリフォルニア州の居住者である場合、あなたには次の権利があります。
- 気づく権利。あなたは、どのカテゴリの個人データが収集されるのか、またその個人データが使用される目的について通知を受ける権利を有します。
- リクエストする権利。 CCPA に基づき、お客様は、当社による個人情報の収集、使用、販売、ビジネス目的での開示、および個人情報の共有に関する情報の開示を当社に要求する権利を有します。お客様のリクエストを受信して確認した後、以下の内容をお客様に開示します。
- 当社がお客様に関して収集した個人情報のカテゴリ
- 当社がお客様に関して収集した個人情報のソースのカテゴリ
- 個人情報を収集または販売するための当社のビジネスまたは商業目的
- 当社がお客様に関して収集した特定の個人情報
- 当社がお客様の個人情報を販売したり、ビジネス目的でお客様の個人情報を開示した場合、当社はお客様に以下の情報を開示します。
- 販売される個人情報のカテゴリ
- 開示される個人情報のカテゴリ
- 個人データの販売にノーと言う権利 (オプトアウト)。あなたは、あなたの個人情報を販売しないよう当社に指示する権利を有します。オプトアウト リクエストを送信するには、当社までご連絡ください。
個人データを削除する権利。あなたには、特定の例外を除き、個人データの削除を要求する権利があります。当社がお客様のリクエストを受信して確認した後、例外が適用される場合を除き、当社はお客様の個人情報を当社の記録から削除します (また、当社のサービスプロバイダーに削除するよう指示します)。当社または当社のサービスプロバイダーが以下の目的で情報を保持する必要がある場合、当社はお客様の削除リクエストを拒否することがあります。
- 当社が個人情報を収集した取引を完了する、お客様が要求した商品やサービスを提供する、お客様との継続的なビジネス関係の中で合理的に予想される行動を起こす、またはその他のお客様との契約を履行する
- セキュリティ インシデントを検出し、悪意のある、欺瞞的、詐欺的、または違法な活動から保護する、またはそのような活動の責任者を起訴する
- 製品をデバッグして、既存の意図した機能を損なうエラーを特定して修復する
- 言論の自由を行使し、他の消費者が言論の自由の権利を行使する権利を確保するか、法律で定められた別の権利を行使する
- カリフォルニア州電子通信プライバシー法(カリフォルニア州刑法 § 1546 以降)を遵守する
- 以前に情報の削除により研究の成果が不可能になったり、重大な損害を与えたりする可能性がある場合に、適用される他のすべての倫理法およびプライバシー法を遵守する公共の利益のための公開または査読済みの科学的、歴史的、または統計的研究に従事すること。インフォームドコンセントを提供しました。
- 当社との関係に基づいて、消費者の期待に合理的に一致する内部使用のみを許可する
- 法的義務を遵守する
- お客様が提供したコンテキストと互換性のある、その情報のその他の内部的かつ合法的な使用を行う
- 差別されない権利。あなたには、次のような消費者の権利の行使によって差別を受けない権利があります。
- お客様への商品またはサービスの拒否
- 商品やサービスに対して異なる価格や料金を請求すること(割引やその他の特典の使用、または罰則の適用を含む)
- 異なるレベルまたは品質の商品またはサービスをお客様に提供する
- 商品やサービスについて異なる価格やレート、または異なるレベルや品質の商品やサービスを受けることを示唆する
CCPA データ保護権利の行使
CCPA に基づくお客様の権利を行使するには、お客様がカリフォルニア州在住の場合、以下の方法で当社にご連絡ください。
電子メールの場合:
contact@thumbly.io
あなた、またはあなたに代わって行動する権限を与えられたカリフォルニア州務長官に登録された人物のみが、あなたの個人情報に関連する検証可能な要求を行うことができます。
当社へのリクエストは次のとおりである必要があります。
- お客様が当社が個人情報を収集した本人であること、または認定された代表者であることを合理的に確認できる十分な情報を提供してください
- 当社がリクエストを適切に理解し、評価し、対応できるよう、リクエストを十分に詳細に説明してください
- 以下のことができない場合、当社はお客様のリクエストに応じたり、必要な情報を提供したりすることはできません。
- リクエストを行うための身元または権限を確認する
- そして、個人情報があなたに関するものであることを確認してください
- 当社は、検証可能なリクエストを受け取ってから 45 日以内に、必要な情報を無料で開示および提供します。必要な情報を提供する期間は、合理的に必要な場合、事前に通知することで、さらに 45 日間延長される場合があります。
当社が提供する開示は、検証可能な要求の受領に先立つ 12 か月間のみを対象とします。
データポータビリティの要求の場合、当社は、お客様の個人情報を提供するための形式を選択します。その形式は、お客様が障害なく情報をある組織から別の組織に送信できるように、すぐに使用できるものでなければなりません。
個人情報を販売しないでください
あなたには、自分の個人情報の販売をオプトアウトする権利があります。当社がお客様からの検証可能な消費者リクエストを受信して確認した場合、当社はお客様の個人情報の販売を停止します。オプトアウトの権利を行使するには、当社までご連絡ください。
当社が提携しているサービスプロバイダー (当社の分析パートナーや広告パートナーなど) は、CCPA 法で定義されている個人情報を販売するテクノロジーをサービス上で使用する場合があります。 CCPA 法で定義されている興味に基づく広告目的および販売の可能性への個人情報の使用をオプトアウトしたい場合は、以下の指示に従ってオプトアウトすることができます。
オプトアウトは使用するブラウザに固有のものであることに注意してください。使用するすべてのブラウザでオプトアウトが必要になる場合があります。
Web サイト
お客様は、本サービスに表示される当社の指示に従うことで、当社のサービスプロバイダーによって配信されるパーソナライズされた広告の受信をオプトアウトできます。