グローバルプライバシーポリシー (GDPR、CCPA)| エキサイト株式会社

グローバルプライバシーポリシー (GDPR、CCPA)

エキサイト株式会社(以下「当社」といいます)は、欧州経済領域(以下「EEA」といいます)域内及び英国国内在住者並びに、カリフォルニア州在住者(以下EEA域内在住者、英国国内在住者及びカリフォルニア州在住者を総称して「利用者」といいます)の個人情報(識別された自然人又は識別可能な自然人に関する情報をいい、以下「個人情報」といいます)について、EU一般データ保護規則及び、EU離脱法2018により英国法に組み込まれ、データ保護・プライバシー・電子コミュニケーション(改正等)EU離脱規則2019により修正されたGDPR(UK GDPR)(以下GDPR及びUK GDPRを総称して「GDPR」といいます)、及びカリフォルニア州消費者プライバシー法(以下「CCPA」といいます)等の適用法令に従い、「グローバルプライバシーポリシー(GDPR、CCPA)」(以下「本プライバシーポリシー」といいます)に基づき取り扱います。本プライバシーポリシーに記載が無い事項については、利用者の利用するサービスの利用規約、エキサイトのプライバシーポリシーが適用されます。但し、エキサイトのプライバシーポリシーと本プライバシーポリシーに矛盾がある場合は、利用者の個人情報の取扱いに関しては本プライバシーポリシーが優先して適用されるものとします。

1.収集する個人情報について

当社は、利用者から以下のような個人情報を収集することがあります。

  • 氏名、生年月日、年齢、メールアドレス、利用者のID及びパスワード、電話番号、FAX番号、住所
  • 職業、所属先の名前、部署名、役職名、所属先の会社住所
  • Webサイトへのアクセスに伴う、IPアドレス、ブラウザ及びOSの情報、Cookie情報などのアクセス履歴情報
  • 当社へのお問い合わせ内容

利用者は、当社のサービスに登録する際に、特定の個人情報を当社に提供する必要があります。必須となる個人情報は、フォームに記載されています。当該個人情報が提供されない場合、当社は利用者に当社のサービスの全部又は一部を提供することができない場合があります。

2.収集する個人情報の利用目的と法的根拠について

当社は、主に以下の目的でお客様から個人情報を収集しております。収集する個人情報利用目的とその法的根拠については以下の通りです。

  • 各種サービスにおける登録手続き、サービスの提供の為 (契約の履行)
  • 懸賞、プレゼント、アンケート等への応募手続き、利用者への連絡、景品等の発送の為 (契約の履行)
  • 商品、有料サービスのご注文の確認、代金決済、商品発送の為 (契約の履行)
  • 当社が業務提携企業と共同で提供するサービスで、利用者が同サービスを利用する場合に、業務提携企業に対して、同サービスの提供に必要な最小限の項目の情報提供する為 (契約の履行)
  • 各履歴をもとにしたレコメンド情報や、新製品や各種サービスなどに関する案内の為 (同意又は正当な利益(通常の業務遂行等))
  • 新しい商品やサービス等の開発、及びそのマーケティング調査の為 (正当な利益(通常の業務遂行等))
  • 利用者がウェブサイトやサービス上で目にする広告やコンテンツをそれぞれの利用者向けにカスタマイズし利便性を向上させる為 (同意又は正当な利益(通常の業務遂行等))
  • 閲覧、サービス注文等の行動履歴又は位置情報によるサービス利用状況の把握や分析の為 (正当な利益(通常の業務遂行等))
  • 個人情報を集計して個人を識別することができない統計的な資料を作成し、マーケティング調査、新商品、新サービスの開発や当社のサービス品質の向上させる為 (正当な利益(通常の業務遂行等))

3.個人情報の取得源

当社は、利用者から以下のような方法で個人情報を収集します。

  • 利用者が当社に個人情報を提供することを決定する場合(すなわち、利用者がウェブサイトに表示されるフォームにご記入する場合)にはお客様から直接的に、利用者の個人情報を取得します。
  • 利用者の個人情報が、利用者の電子通信端末装置若しくはインターネットブラウザによって、間接的に当社に提供される場合に、利用者の個人情報を取得します。
  • サービスに必要である限りにおいて、広告主、当該代理店等の第三者からも情報を取得することがあり、また、当該情報同士を組み合わせたり、当該情報と別のサービスを通じて収集した情報とを組み合わせたりすることもあります。
  • 利用者が以前に情報を提供したソーシャルメディアプラットフォーム(例:Facebook)等から、利用者の個人情報を取得します。

4.個人情報の開示・共有

当社は、以下の者と個人情報を共有することがあります。

  • 当社は、当社のグループ会社と個人情報を共有します。
  • 当社は、マーケティング会社やITサービスプロバイダー等の第三者を利用して業務を行うことがあります。その際、サービスを利用するために個人情報の共有が必要な場合があります。共有された個人情報は、当社の指示の下、当社が定める目的に沿って利用されます。
  • 法令の定めるところにより、当社は、法令の要求事項、裁判所の命令又は政府機関若しくは法執行機関の要請に応じて、個人情報を公的機関に開示することがあります。
  • 法令により許可される場合には、必要に応じて法的な要求に対する立証、訴え、抗弁、権利の行使、当社の財産、他者の権利や財産又は安全の保護、外部監査、コンプライアンス、コーポレートガバナンス機能をサポートするために第三者に個人情報を開示することがあります。

5.EEA及び英国域内の利用者の権利

EEA域内又は英国の居住者である利用者は、GDPR上の要件を満たす場合、その個人情報に関しGDPRに基づく以下の権利を有します。

  • 個人情報の取扱いに対する同意を撤回する権利
    利用者は、当社が利用者の同意を得て個人情報を取り扱う場合であっても、当該同意をいつでも撤回することができます。この撤回は、利用者がすでに同意した過去の個人情報の処理に影響を及ぼすものではありません。但し、同意を撤回した場合、利用者はサービスの全部又は一部が利用できなくなる場合があります。
     
  • 個人情報にアクセスする権利
    利用者は、当社が保有する利用者の個人情報にアクセスすることができます。
     
  • 個人情報を削除する権利
    利用者は、個人情報が違法に取り扱われた場合、取扱いについて法的根拠が存在しない場合等には、当社が利用者に関して取り扱う個人情報の削除を求めることができます。
     
  • 個人情報を訂正する権利
    利用者は、当社の取り扱う個人情報が不正確な場合には、これを訂正することを求めることができます。
     
  • 個人情報の取扱いを制限する権利
    利用者は、一定の場合に利用者に関する個人情報の取扱いを制限するよう求めることができます。
     
  • データポータビリティーの権利
    利用者は当社に提供した個人情報について、構造化された、一般的に利用可能で機械的可読性のある形式で受け取ることができます。但し、この権利は利用者の同意又は契約に基づき提供され、かつ個人情報の取扱いが自動化されているものに限ります

利用者は、当社の個人情報の取扱いに異議を唱える権利を有します。

また、利用者は、当社が利用者の個人情報を適用法令に違反して取り扱ったと考える場合、関連する監督機関に対して異議を申立てることができます。

※個人情報に対する各種権利の行使方法は、「13.お問い合わせ窓口」をご覧ください。

6.カリフォルニア州の利用者の権利

カリフォルニア州の利用者は、CCPA上の要件を満たす場合、その個人情報に関しCCPAに基づく以下の権利を有します。

  • 個人情報の取扱いに関する情報の開示を請求する権利
    当社が過去12か月間に収集した利用者の個人情報について、12か月間に最大2回まで次の情報の開示を請求することができます。
    ・当社が利用者に関して収集した個人情報のカテゴリー
    ・当該個人情報に係る取得源のカテゴリー
    ・当該個人情報の収集に係る事業上又は商業上の目的
    ・当該個人情報を開示した第三者のカテゴリー
    ・当社が利用者に関して取得した具体的な個人情報
    ・当社が事業上の目的のために開示したお客様の個人情報の種類
    ・当該個人情報の種類ごとの開示先である第三者の種類
     
  • 個人情報を削除する権利
    利用者は、CCPAに基づき、当社が利用者から収集した個人情報の削除を求めることができます。
     
  • 個人情報の販売のオプトアウト権
    当社は、カリフォルニア州の利用者の個人情報を販売しておらず、今後も予告なし販売することはありませんが、利用者は、当社による自身の個人情報の販売の停止を求め、あるいは将来的に個人情報の販売をしないように求めることができます。
     
  • 差別的取扱いを受けない権利
    利用者は、上記の権利を行使するにあたって、あるいは行使したことにより不当な扱い、他の利用者との差別的取扱いを受けない権利を有しています

※自身の個人情報に対する各種権利の行使方法は、「13.お問い合わせ窓口」をご覧ください。利用者が代理人を通じて権利を行使する場合は、利用者が直接又は代理人を通じて当社に委任状を提出する必要があります。

7.個人情報の第三国への移転

当社は、必要に応じて、EEA域内又は英国で取得した個人情報を日本その他のEEA域内外又は英国外の国へ移転することがあります。移転先の国の中には、日本をはじめとするGDPRに基づき十分性認定を受けた国のほか、十分性認定を受けていない国々も含まれていますが、十分性認定を受けていない国々に対して利用者の個人情報を移転する場合には、GDPR46条2項の定める標準データ保護条項等の適切な保護措置を講じます。利用者の個人情報を保護するために用いられている文書の写しを入手するなど、詳細な情報を得る場合には、当社への文書のご郵送にてご連絡下さい。

8.個人情報の保持期間

当社は、利用者の個人情報に関して、その利用目的の達成に必要な期間、又は適用法令等が定める期間、この情報を保持します。個人情報の保有期間を決定する際には、①利用者が当社のサービスの利用を継続しているか否か、②当社が従わなければならない法律上の義務があるか否か、③利用者が当事者となっている契約を履行する必要があるか否かを基準としています。利用目的達成後、又は適用法令等が定める期間終了後、個人情報を速やかに削除します。但し、当社の法的義務の遵守及び権利利益の保護のために、当社は、保持期間終了後も利用者の情報を保持し、使用する場合があります。

9.16歳未満の子供について

当社は、16歳未満の子供に関する個人情報を、本人又は保護者の同意なく意図的に取得し、取り扱うことはありません。 当社は、16歳未満の子供の個人情報を直接収集し、処理していたことを発見した場合は、できるだけ速やかに当該情報を削除する措置を講じます。

10.Cookie(クッキー)等について

当社では、利用者の利便性向上、サイトやサービスの改善、及び適切な情報提供のために、クッキー及び類似の技術(インフォマティブデータ)を使用して利用者情報を収集しています。詳しくはこちらのページをご覧ください。

11.プライバシーポリシーの変更

当社は、本プライバシーポリシーに記載されている利用者の権利を制限することなく、本プライバシーポリシーを変更又は更新することができます。本プライバシーポリシーの最終の更新日については、「更新日」の表示をご参照いただき、最新の情報については、このページを定期的にご確認ください。

12.連絡先

当社は、管理者として個人情報を取り扱い、個人情報の保護に関する問題に適切に対応するために個人情報保護管理者を選任しています。連絡先は、以下の通りです。
 
  エキサイト株式会社 個人情報保護統括責任者 宛て
  〒106-0047 東京都港区南麻布3-20-1

13.お問い合わせ窓口

利用者の個人情報に対する意見、質問、苦情のお問い合わせについては、お問い合わせ窓口にて受け付けております。
個人情報に関する権利行使をされる場合には、下記事項を記載し、お問い合わせ窓口までご連絡ください。
 ・個人情報の内容
 ・対象のサービス名
 ・権利行使理由
 ・希望される対応方法
当社は、利用者から請求の連絡を受領した後、当社が指定する本人確認に必要な書面の提示を利用者に求め、利用者本人からの請求であることを確認させていただきます。当該確認の完了をもって、当社は請求に対して対応をいたします。また、請求が利用者以外からの代理の請求の場合には、代理権を有することを証する書面を提出していただきます。
 

最終更新日:2023年6月21日