GDPR POLICY
EU圏個人データ取り扱い

GDPR POLICY

GDPRにおける個人データの取り扱いガイドライン
 

GDPRの適用を受けるお客様等の個人データの保護に関する方針(以下「本方針」)は、EUの「一般データ保護規則」(以下「GDPR」)の適用を受けるお客様等の個人データの処理に関してのみ適用されます。
 
株式会社グローバル・ワン(以下、「当社)という。)は、当社サイトのご利用者のプライバシー保護に努めています。
当社サイト(https://global-one.jp/)をご利用される前に、本GDPR個人データ保護方針を最後までよくお読みくださいますようお願いいたします。
 
1条 定義
本GDPR個人データ保護方針における用語の定義は、以下のとおりです。
 
(1)適用プライバシー法令について
EU 一般データ保護規則(the General Data Protection Regulation;「以下GDPRという。」)とそれに関連する各国施行法を含む、適用のあるプライバシー法令をいう。
(2)契約について
お客様と当社との間で締結される、商品又はサービス等に関する契約をいう。
(3)個人データについて
本GDPR個人データ保護方針第3条記載の「当社によって処理される、識別された又は識別され得る自然人に関するあらゆる情報」をいう。
(4)本GDPR個人データ保護方針について
本ガイドラインに定めるプライバシーポリシーとする。
(5)個人データの処理について
自動的な手段によるか否かにかかわらず、個人データ又は一連の個人データに対して実施される単一の又は一連の作業(データの収集、記録、編集、構造化、保存、修正・変更、復旧、参照、利用、移転による開示、周知その他の提供、整列・結合、制限、消去・破棄などを含む)をいう。
(6)個人データの管理者について
単独で又は他者と共同して、個人データの処理の目的及び手段の決定を行う自然人・法人・政府当局機関、その他の者をいう。
(7)当社サイトについて
https://global-one.jp/
※福利厚生サービス及び管理システム等、他ドメインにおけるGDPRガイドラインは別途公開済み。
(8)当社(個人データの管理者およびデータ保護責任者)
株式会社グローバル・ワン データ保護責任者
〒105-0001 東京都港区虎ノ門3-23-6 RBM虎ノ門ビル7
メールアドレス:office@global-action.co.jp
 
2条 本GDPR個人データ保護方針の適用範囲
(1)本GDPR個人データ保護方針は、当社サイトのご利用者(「当社サイトご利用者」)による個々のご利用及び当社サイトを介した個人データの処理であって、適用プライバシー法令が適用されるものに対して適用されます。
(2)当社サイトは、第三者の情報を含んでいる可能性があります(例として、ハイパーリンク、バナーなど)。当社は、これら第三者の情報を管理しておらず、第三者による適用プライバシー法令の遵守について、当社は責任を負いません。
当社サイトご利用者において、ご覧になる第三者のウェブサイトのプライバシーポリシーを、ご確認ください。
 
3条 収集する個人データ
(1)当社は、当社サイトご利用者から以下の個人データを取得することがあります。
①氏名及び住所の詳細
②メールアドレス
③ユーザー名及びパスワード
IPアドレス
(2)当社は、当社サイトを通じてパスポート情報や健康データなどのセンシティブな個人データを収集することは、適用プライバシー法令の定める場合を除き、一切ありません。
(3)当社が個人データを収集するのは、当社サイトご利用者による以下の行為があった場合です。
①当社サイトにおいてサービスに関する問い合わせや申し込みを行う場合
②その他当社サイトを利用する場合
(4)当社は、本プライバシーポリシーに記載されているとおり、適用プライバシー法令に従ってのみ、個人データを処理します。
 
4条 データ処理の目的と法的根拠
(1)当社は、個人データを以下に記載する目的のためにのみ収集し、処理します。
①契約の履行、又は当社サイトご利用者からの契約締結前のご依頼への対応
当社サイトご利用者が当社サイトを通じてお申し込みをされた場合、当社は、当該ご利用者の個人データを、契約を履行するために処理することがあります。
当社は、契約を履行するために必要な限度を超えて個人データを処理することはありません。
②コミュニケーション
当社は、当社サイトご利用者の個人データを、当社の商品やサービスについて連絡を取り合うため、当社サイトご利用者のアカウント及び当社サイトのご利用にとって重要な情報をお知らせするため、並びに苦情に対応するために使用することがあります。
当社サイトご利用者が当社サイトにアカウントを作成された場合、毎回個人データを入力する必要がないように、当社は個人データを保存します。
かかる個人データの処理は、契約の履行及び当社が正当な利益を得る目的のためであり、業務を遂行するために必要なものです。
③マーケティング
マーケティングのためにメールで当社サイトご利用者に連絡をする場合は、過去にお申し込みされたものと類似の商品に関するものである場合を除き、当社は常に当社サイトご利用者から事前の同意を取得します。
当社サイトご利用者には、いつでも当社からのメールの配信を停止する権利があります。
かかる個人データの処理は、当社が正当な利益を得る目的のため、ご利用者と連絡を取り合い、商品やサービスを提供するために必要なものであるかご利用者の事前の同意に基づくものです。
④カスタマーサービス
当社サイトご利用者がカスタマーサービスをご利用の場合、当社は、カスタマーサービスを提供するために、当該ご利用者の個人データを使用することがあります。
かかる個人データの処理は、契約の履行及び当社が正当な利益を得る目的のためであり、業務を遂行するために必要なものです。
(2)個人データを収集する際の処理目的以外の目的で、当社がさらに個人データを処理する場合、当社は、その処理を行う前に、当該他の目的に関する情報及び全ての関連する追加情報を提供します。
 
5条 第三者への個人データの移転
当社は、当社サイトご利用者の個人データを当社内で共有します。
 
6条 セキュリティ
(1)当社は、当社サイトご利用者の個人データを保護するため、適切な組織的・技術的なセキュリティ手段を講じ、個人データの不正使用、紛失又は改変を防ぎます。
また、個人データへのアクセス権限を、当該データにアクセスする必要のある従業員、代理人、受託業者、その他の第三者に限定して付与します。それらの者は、雇用契約及びデータ処理契約に基づき、秘密保持義務を負います。
(2)当社は、個人データ侵害が生じた場合に、どのように対応するかを定めたデータ侵害ポリシーを含む、当社情報セキュリティガイドラインを社内で制定しています。
適用プライバシー法令に基づき必要な場合、当社は関係する監督当局及びデータ主体に通知を行います。
 
7条 保存期間
(1)当社は、当社サイトご利用者の個人データを、データの収集目的に必要な限度を超えて、保存することはありません。
(2)当社サイトご利用者は、当社に対し、ご自身の個人データの削除をいつでも請求することができます。
また、個人データが、そのデータの収集目的又は処理目的に照らし必要でなくなった場合、当社は個人データを削除いたします。
 
8条 クッキー(COOKIES
(1)当社は、当社サイトが正しく機能するようにクッキー(Cookie)を使用しています。
(2)クッキーは、ブラウザにより当社サイトご利用者のコンピュータ上に保存される情報です。
当社は、クッキーにより取得したデータを、当社サイトの利用状況を分析するためにのみ使用します。
(3)当社は、第三者のクッキーを、当社サイトの品質及び有効性を向上させる目的のためだけに使用します。
例えば、プライバシーに配慮した形で設定されたグーグル・アナリティクス(google analytics)を使用しています。グーグル・アナリティクスは、当社のためにIPアドレスを処理するものです。
(4)一般的にブラウザは、クッキーを有効とする設定がデフォルトになっています。ブラウザの設定により、クッキーを無効にしたり、クッキーの送信時にそれを表示したりすることが可能です。
ただし、クッキーが無効にされた場合、当社やその他のサイト上の機能やサービスが正しく機能しない可能性があります。
 
9条 当社サイトご利用者の権利
(1)個人データの処理が同意に基づくものである場合、当社サイトご利用者は、常にご自身の個人データに関係する同意を取り下げる権利を有します。
(2)当社サイトご利用者は、ご自身の個人データへのアクセスを求める権利を有します。
従って、当社サイトご利用者は、当社が保有するご自身の個人データの写しを受け取ることができます。
(3)当社サイトご利用者は、当社が保有するご自身の個人データの訂正を求める権利を有します。
従って、当社が保有する、当社サイトご利用者に関するいかなる不完全又は不正確なデータも訂正することが可能です。
(4)当社サイトご利用者は、ご自身の個人データを削除することを求める権利を有します。
従って、当社が正当な理由なく処理し続けている個人データを削除することが可能です。
(5)当社サイトご利用者は、当社が正当な利益のために行うご自身の個人データの処理に対して、異議を述べる権利を有します。
当社が、直接マーケティング目的で個人データの処理を行っている場合、当社は当社サイトご利用者の異議を常に受け入れます。
それ以外の目的で個人データの処理を行っている場合、当社は、当社サイトご利用者の利益・権利及び自由に優先される、又は法的措置の開始・実行又は主張立証に関連する、やむを得ない正当な理由がある場合を除き、個人データの処理を中止いたします。
(6)当社サイトご利用者は、ご自身の個人データの処理の制限を求める権利を有します。
(7)当社サイトご利用者は、ご自身又は第三者にご自身の個人データを移転することを求める権利を有します。
当社は、当社サイトご利用者又は当社サイトご利用者が指定した第三者に対し、当社サイトご利用者の個人データを、構造化された、一般的に使用される読み取り可能なフォーマットで提供いたします。
なお、この権利は、当社サイトご利用者から最初に同意を得て、ご利用者との契約を履行するために当社が使用した、処理の自動化された情報についてのみ適用されます。
(8)上記権利の行使に、費用はかかりません。
(9)当社サイトご利用者のご請求が明らかに根拠を欠いているか過剰である場合、特にご請求を繰り返されているような場合には、当社は当社サイトご利用者に合理的な費用を請求するか、当社サイトご利用者のご請求への対応をお断りさせていただきます。
(10)上記権利に加え、当社サイトご利用者には、いつでも監督当局(特に、当社サイトご利用者の住所地、勤務地又はGDPR違反があったとされるEU加盟国の監督当局)に苦情を申し立てる権利があります。
 
10条 お問い合わせ先
ご質問や苦情がある場合、又は本GDPR個人データ保護方針第9条に記載の権利を行使されることをご希望の場合は、以下の連絡先にお問い合わせください。
 
「お問い合わせ窓口」
株式会社グローバル・ワン データ保護責任者
〒105-0001 東京都港区虎ノ門3-23-6 RBM虎ノ門ビル7
メールアドレス:office@global-action.co.jp
 

制定日: 20186
第一回改定日: 202012