Willis Towers Watsonは、子会社および関連会社を通じて世界的に事業を展開しています。当社は情報の取扱いにおいて、プライバシーと透明性の確保に取り組んでいます。本プライバシーポリシーは、当社がそのWebサイトを通じてオンラインで収集する個人情報、ならびに当社の製品およびサービスに関連して収集する個人情報の収集・利用・開示・処理について説明するものです。
本概要は、当社における情報の取扱いについて、重要事項を簡潔にまとめたものです。なお、詳しい内容は以下に記載しています(詳しくはこちらをご覧ください。)。当社が収集する実際の情報および当社による個人情報の利用は、当社との関係やインタラクションの性質によって異なります。ここでは、当社が収集する個人情報の類型と、その利用目的の概略をまとめました。
当社が収集する個人情報の類型 |
---|
氏名、連絡先情報、その他の識別情報: 本名、別名、住所、固有の個人識別情報、オンラインID、インターネットプロトコル(IP)アドレス、電子メールアドレス、アカウント名、ソーシャルセキュリティ番号、運転免許証番号、パスポート番号、その他同様の識別情報 |
顧客記録:氏名、署名、身体的特徴やその記述、住所、電話番号、学歴、現職、職歴、ソーシャルセキュリティ番号、パスポート番号、運転免許証や公的証明書の番号、保険証券番号、銀行口座番号、クレジットカード番号、デビットカード番号、その他の財務または決済情報、医療情報、健康保険情報などの個人情報を含む、顧客に関する紙および電子的な記録。 |
保護分類:人種、肌の色、性別、年齢、宗教、国籍、障害、市民権の状態、遺伝情報など、カリフォルニア州法または連邦法に基づいて保護される分類の特性。 |
商業情報:購入、取得、検討した不動産、製品・サービス、またはその他の購入もしくは使用の履歴や傾向の記録など。 |
利用状況データ:閲覧履歴、検索履歴のほか、消費者によるインターネットWebサイト、アプリケーション、広告とのインタラクション情報など、インターネットやその他の電子ネットワークアクティビティに関する情報。 |
地理的位置データ:特定の個人またはデバイスの正確な地理的位置情報。 |
生体認証情報:個人の身元を証明する目的で、単独または互いに組み合わせた使用が可能な生理学的あるいは生物学的特性や行動特性。具体的には、識別情報が含まれているDNA、虹彩、網膜、指紋、顔、手、手のひら、静脈パターンの画像、音声録音、キーストロークや歩行のパターンまたはリズム、睡眠、健康状態、運動のデータなど(許可の取得および適用法の遵守が条件となります)。 |
音声、映像、その他の電子データ:CCTVカメラの映像、写真、通話録音などの音声、電子、視覚、熱、嗅覚またはその他同様の情報。 |
職歴:職業または雇用に関連する情報。 |
学歴情報:教育に関する情報や記録。 |
プロファイルと推論:居住者の嗜好、特徴、心理的傾向、先有傾向、行動、態度、知性、能力、適性を反映するプロファイルを作成するために、上で特定した情報のいずれかから推測される結論。 |
個人情報の利用目的 |
---|
サポートおよびサービスの提供と当社Webサイトの運営 |
当社事業の分析と改善 |
コンテンツおよびエクスペリエンスのパーソナライズ |
広告、マーケティング、販売促進の目的 |
当社事業の確保と保護 |
当社の法的権利の保護 |
監査、報告、コーポレートガバナンスおよび社内業務 |
法的義務の遵守 |
個人の権利 当社が提供する選択肢およびお客様の自身の個人情報に関する権利の説明については、下記「個人の権利と選択肢 」をご参照ください。カリフォルニア州に居住されている方は、下記「「一部法域を対象とする追加情報(カリフォルニア州居住者)」を必ずご確認ください。当社が収集・開示する個人情報の類型およびカリフォルニア州のプライバシー法に基づくお客様の権利に関する重要情報が記載されています。
本プライバシーポリシーは、Willis Towers Watsonが適用される法令の定める「管理者」または「事業者」としての立場において、以下に関連する個人情報を取り扱い、処理する方法について概説するものです。
当社が行う個人に関する情報の収集、利用、開示、処理は、状況に応じて異なります。本プライバシーポリシーは、当社のプライバシーおよびデータ保護の方法全般について説明することを意図しています。当社のデータ収集および処理の方法については、別のポリシーまたは追加のポリシーが示され、特定の個人情報に対する当社の処理に適用される場合があります。
個人情報本プライバシーポリシーにおいて、「個人情報」とは、「個人データ」や「個人を特定できる情報」など、適用されるプライバシー関連の法律に基づく他の同様の用語を含みます。一般に、個人情報には、特定の個人を識別・記述する情報や、特定の個人と関連付けられた、または関連付けることが合理的に可能な情報が含まれます。
本ポリシーの非適用対象 本プライバシーポリシーは、求職者および当社の求人応募ポータル 経由で応募する候補者、当社社員、非社員労働者(この種の労働者の個人情報は、Willis Towers Watsonグループ会社との雇用関係や業務上の関係のなかで、これらの者を対象とする他のプライバシーポリシーの適用を受けます)には適用されません。
Willis Towers Watsonはクライアントにサービスを提供するとき、適用されるプライバシーおよびデータ保護関連の法令の定める「サービス提供者」または「処理者」として機能する場合があります。これは、当社はクライアントから、またはクライアントに代わって、お客様の個人情報を受領もしくは収集する場合があることを意味します。こうした状況では、当社は必ずクライアント(クライアントは、プライバシー法の観点からすると、彼らに代わって当社が処理する個人情報の「管理者」または「事業者」となります)に代わって、また、その指示に従って個人情報を処理します。当社が「サービス提供者」または「処理者」として行動する場合、(このプライバシーポリシーではなく)クライアントのプライバシーポリシーが個人情報の処理に適用され、その処理を管理することになります。
当社が個人情報に関して「管理者」または「事業者」という立場で行動する場合、GDPR(EU一般データ保護規則)、およびケイマン諸島データ保護法(以下「DPL」といいます)をはじめとするその他の関連する適用法の規定の適用については、以下に説明するとおり本プライバシーポリシーが適用されます。さらに、処理が別のWillis Towers Watson会社によって管理される場合を除き、Willis Towers Watson plcは「管理者」となります。詳細については以下をご参照ください。
当社Webサイト Webサイトが別のWillis Towers Watson会社によって管理されていることを(利用規約またはその他で)明示している場合を除き、WebサイトはWillis Towers Watson plcによって管理されます。Willis Towers Watsonグループ会社(およびWillis Towers Watsonの各部門)は独自のWebサイトを開設し、独自のプライバシーポリシーを定めている場合があります。その場合、かかるWebサイトに本プライバシーポリシーへのリンクが掲載されている場合を除き、本プライバシーポリシーはそれらのWebサイトには適用されません。
www.wtwco.com にリンクされているか、同サイトからリンクされているWebサイトおよび特定のWebページには、別個の利用規約(お客様がかかるWebサイト上でアクセスおよび確認できる別個のプライバシーポリシー、Cookieポリシー、Cookieマネージャーなど)が適用されます。第三者Webサイトへのリンクを含んでいたとしても、リンクされたそのサイトやサービスを当社または当社の関連会社が推薦しているわけではありません。こうした第三者Webサイトにはさまざまな利用規約(プライバシーポリシーを含む)が適用されており、お客様は自己の責任において、それぞれに適用される利用規約に従い、かかるWebサイトを閲覧・利用するものとします。Willis Towers Watsonは、かかる第三者Webサイトによるお客様の個人情報の取扱いに責任を負いません。
サービスおよびその他の活動 お客様がWillis Towers Watsonグループ会社と取引関係にある場合、同グループ会社は同グループの親会社であるWillis Towers Watson plcとともに、当社のサービスおよびその他の事業活動全般についてお客様の個人情報の管理者となります。
Willis Towers Watsonはグローバル企業であり、当社がお客様から収集するデータは、お客様の本国以外の法域(米国、カナダ、インド、パナマ、バミューダ、欧州連合、および当社または当社のサービスプロバイダーが事業を行うその他の法域など)に移転され、かかる法域の法執行機関の要請に基づいてアクセス、処理、保存される場合があります。米国を含むこれらの法域の一部では、お客様の本国と同等レベルのデータ保護策が提供されていない場合があります。当社は、他国に移転される個人情報を保護するため、適切な契約上の保護などの安全策を講じています。講じられている適切な安全策に関する詳細は、当社までお問い合わせください(お問い合わせ先については、下記をご覧ください)。
当社は、サービスおよびWebサイトの利用に関連する個人情報を、個々のユーザーから直接自動的に、また、場合によっては第三者(ソーシャルネットワーク、プラットフォームプロバイダー、決済処理業者、当社が利用する特定の業務委託先等)から収集します。当社は通常、お客様の自由意志に基づいて個人情報の提供を受けています。ただし、「必須」と記載された一部の個人情報については、お客様がかかる情報の提供を拒否すると、特定のサービスにアクセスできなくなったり、問い合わせに対して完全な対応が得られなくなったりする可能性があります。
当社がどのような個人情報を収集・処理するかは、状況によって異なります。たとえば、当社Webサイトを通じて収集する可能性のある個人情報には、以下が含まれます。
当社はまた、サービスの提供、事業の運営、事業の過程での個々のお客様とのやりとりに際して、さらなる個人情報を収集する場合があり、これには「機微(センシティブ)」情報が時として含まれる可能性があります(GDPRでは「特別な種類の個人情報」と呼ばれ、医療記録や刑事上の有罪判決データなどがこれにあたります。また、DPLでは「センシティブな個人データ」と呼ばれ、身体的または精神的健康や体調データ、医療データ、犯罪の遂行または遂行容疑、遂行された、または遂行されたとされる犯罪の訴訟手続きに関するデータなどが該当します)。法令で義務付けられている場合、データをどう処理するか、処理に伴ってお客様にどのような権利が発生するか、当社はお客様に具体的な情報を提供します。
個人情報源の類型 当社は、当社のWebサイトやその他のサービスのご利用時に自動的に、また、お客様や第三者から直接、お客様の個人情報を収集する場合があります。個人情報を収集する方法としては、たとえば以下のようなものが考えられます。
当社が収集する個人情報の類型 上記でご説明したように、当社が収集する個人情報は、提供または利用されるサービスの性質や当社と相手とのインタラクションによって異なりますが、当社は(適用される法的要件や制約を満たしつつ)以下の類型に属する個人情報を収集する可能性があります。
GDPRを含む一部の法令は、お客様の個人情報を処理する際の法的根拠をお客様に通知することを義務付けています。当社はGDPR(およびその他の関連法令)に従って、以下の法的根拠に基づいて個人情報を処理します。
個人情報を利用する目的 当社が個人情報を処理する目的は状況によって異なりますが、一般的には以下を目的としています。GDPRまたはその他の関連法律が適用される場合、かかる処理の法的根拠を括弧内に示しています(法的根拠の詳細については上記参照)。
集計・匿名加工情報 当社は、自らの事業、製品、サービスを評価・改善・開発し、当業界に関するベンチマーキングレポートを作成し、その他の調査、マーケティング、分析を目的として、個人情報を匿名化(非特定化)し、匿名の集計データセットやレポートを作成する場合があります。
本セクションに記載のあるとおり、当社は収集した個人情報を開示します。
A. 個人情報開示の目的
Willis Towers Watsonはお客様の個人情報を、当グループ内の他企業が提供する製品・サービスのマーケティングなど上述した利用および目的のために、同グループ内のいずれかの企業に(適用法が許す範囲内で)開示する場合があります。お客様の個人情報の開示は、以下の目的でも行われる可能性があります。
当社はこうした外部の業務委託先等に対して、お客様の個人情報のプライバシーとセキュリティを確保するための安全対策を実施および適用するよう求めます。これらの業務委託先等は、当社が業務委託先等と共有する個人情報や、当社に代わって自ら収集する個人情報について、機密を保持するとともに、契約サービスを当社に提供する目的でのみ利用することに同意しています。
集計・匿名加工情報 当社は、個人が特定されず、特定の個人と関連付けられていない、または関連付けることが不可能な集計情報または匿名加工情報を、調査、マーケティング、分析、その他の目的で第三者と共有する場合があります。
B. 開示される個人情報の類型
一部のプライバシー法[カリフォルニア州消費者プライバシー法(以下「CCPA」といいます)など]では、当社が事業目的で開示している個人情報の類型、および当社が「販売」(この用語はCCPAやその他の適用法で定義されています)した個人情報の類型を明らかにすることを義務付けています。個人情報の各類型の詳細については、上記「当社が収集する個人情報」に記載の個人情報の類型についての説明をご確認ください。
事業目的で開示される個人情報の類型 当社は一般に、上で示した当社の事業上の目的を推進するために、以下の類型の個人情報を開示する場合があります。
当社は過去12カ月間に、上記類型の個人情報を、次の分類に属する第三者に開示しました:当社のクライアント、広告ネットワーク、データ分析業者、その他のサービス提供者、その他の保険会社、政府機関。
販売される個人情報の類型 当社は個人情報を金銭報酬と引き換えに第三者に開示することはありませんが、広告キャンペーンを改善・測定するために、サードパーティのタグが当社Webサイトの閲覧履歴などの情報を収集するのを許可する場合など、一定のサービスまたは利益を得る目的で第三者に個人情報を開示または提供することがあります。CCPAは個人情報の「販売」を、金銭その他の有価約因と引き換えに、第三者に個人情報を開示または利用可能にすることと定義しています。CCPAの規定によれば、CCPAで定義している「販売」を行う可能性のある個人情報の類型には以下が含まれます。
当社は過去12カ月間に、上に列挙した類型に属する個人情報をデータ分析業者に「販売」しました。
ユーザーが当社Webサイトにアクセスするか、当社のオンラインサービスを利用したとき、当社は自らおよびサードパーティのCookie、ピクセルタグ、プラグイン、その他のツールを使用して、デバイス、利用状況、閲覧に関する情報を収集する場合があります。たとえば、お客様が当社Webサイトにアクセスすると、当社のサーバーがお客様のIPアドレス(および関連する位置情報)に加え、インターネットブラウザの種類、メディアアクセス制御(MAC)アドレス、コンピューターの種類(WindowsかMacintoshか)、画面の解像度、オペレーティングシステムの種別やバージョン、デバイスの製造元やモデル、使用言語、当社Webサイトの閲覧ページやクリックしたリンク、当社Webサイトでのアクティビティに伴う日付・時刻(タイムスタンプ)などの情報を記録する可能性があります。
当社はこうした情報を、セキュリティ上の目的のほか、ナビゲーションの容易化、Webサイト利用中のエクスペリエンスのパーソナライズおよび改善、広告キャンペーンの効果測定および改善、当社Webサイトと第三者Webサイトの両方で関連する広告の到達度の向上に利用します。当社はさらに、当社Webサイトのデザインや機能の継続的改善、当社Webサイトの利用状況の把握、当社Webサイトに関する疑問の解消などの目的で統計情報を収集します。当社によるCookieの使用に関する詳しい情報は、当社のCookieポリシー に記載しています。お客様は本WebサイトでのCookieに関する設定を、Cookieマネージャーを使用して管理することができます。 当社ホームページ以外のWebサイトから本プライバシーポリシーに到達した場合、そのサイト用のCookie設定を行うには、そのサイトに戻ってCookieマネージャーを使用して行ってください。
Cookie Cookieとは、Webサイトからユーザーのパソコンその他のデバイスクにダウンロードされる小容量のテキストファイルであり、ユーザーによるサイトの利用状況に関する情報(サイトの滞在時間、閲覧ページ、使用言語、その他の匿名のトラフィックデータなど)を保存したり、時には収集したりします。Cookieの使用方法の管理は、お使いのブラウザの設定を変更することによって可能です。Cookieの受け入れを拒否するには、ブラウザ上でCookieを拒否する設定を有効にします。ただし、この設定を行うと、当社Webサイトの機能に影響が及ぶ可能性があります。Cookieを拒否する設定を行わない限り、当社のシステムは当社Webサイトへのアクセスまたはログオン時にCookieを発行します。お客様のデバイスにどのようなCookieが配置され、どうしたらその管理や削除が可能かなど、Cookieに関する詳しい情報は、www.aboutcookies.org または www.allaboutcookies.org。当社WebサイトにおけるCookieの使用、および配置に関するお客様の選択については、当社の Cookieポリシーにて詳細をご確認ください。当社ホームページ以外のWebサイトから本プライバシーポリシーに到達した場合、そのサイトにおけるCookieの使用方法を知るには、そのサイトに戻ってそのサイトのCookieポリシーを確認してください。
ピクセルタグ、その他の類似するテクノロジー 「Webビーコン」および「クリアGIF」とも呼ばれるピクセルタグは、一部のWebサイトとの関連で使用され、その主たる目的は、当社Webサイトのユーザー(電子メール受信者を含む)のアクションを追跡したり、マーケティングキャンペーンの効果を測定したり、Webサイトの利用方法や反応率に関する統計を集めたりすることにあります。当社および当社のサービス提供者はまた、顧客へのHTMLメールでピクセルタグを使用し、メールの応答率の追跡、当社メールの閲覧時期の把握、メールの転送の有無などを追跡します。
ログファイル 大部分のブラウザは、ユーザーのIPアドレス、デバイスの種類、画面解像度、オペレーティングシステムのバージョン、インターネットブラウザの種類とバージョンなど一定の情報を収集します。この情報収集は自動的に行われ、ログファイルに保存されます。
サードパーティ分析ツール 当社Webサイトは、サードパーティ企業が運営する自動化されたデバイスやアプリケーション(Google Analyticsなど)を利用する場合があります。こうしたデバイスやアプリケーションは、Cookieや類似のテクノロジーを用いてWebサイトの利用に関する情報を収集・分析し、アクティビティや傾向について報告します。詳細はCookieポリシーをご覧ください。当社ホームページ以外のWebサイトから本プライバシーポリシーに到達した場合、そのサイトにおけるCookieの使用方法を知るには、そのサイトに戻ってそのサイトのCookieポリシーを確認してください。
「Do Not Track」信号 お客様のブラウザがいわゆる「Do Not Track(追跡拒否)」機能を備えていると、そのブラウザから送信される信号に対して当社Webサイトは認識あるいは応答しませんので、ご注意ください。当社WebサイトにおいてCookieを無効にしたい場合は、お使いのブラウザの「Do Not Track」機能に依存しないでください。「Do Not Track」信号の詳細についてはこちら をクリックしてください。
当社は、当社Webサイトに広告を表示したり、サードパーティのサイト、モバイルアプリ、オンラインサービスで当社の広告を運営したりする目的で、当社Webサイトの一部においてサードパーティの広告ネットワーク、分析会社、測定サービス、その他(以下「サードパーティ広告会社」といいます)と連携する場合があります。当社およびこうしたサードパーティ広告会社は、当社Webサイト(およびサードパーティのサイトやサービス)においてCookie、ピクセルタグ、その他のツールを利用して、閲覧履歴、IPアドレス、デバイスID、Cookie、広告ID、その他の識別情報、一般的な位置情報に加え、お客様の同意を得て、デバイスの地理的位置情報などを収集する場合があります。当社およびこうしたサードパーティ広告会社は、この情報を利用してより関連性の高い広告やコンテンツをお客様に提供するとともに、かかる広告やコンテンツの効果を評価しています。
お客様は、このWebサイトで当社のCookieマネージャーを利用することにより、サードパーティ広告会社のCookieに関する設定を管理することができます。当社ホームページ以外のWebサイトから本プライバシーポリシーに到達した場合、そのサイト用のCookie設定を行うには、そのWebサイトに戻ってCookieマネージャーを使用して行ってください。
当社は、サードパーティのサイトにターゲット広告を表示し、マーケティングやキャンペーンの効果を測定する目的で、サードパーティ企業と連携する可能性があります。こうした企業に関する情報は、当社のCookieポリシー をご参照ください。当社ホームページ以外のWebサイトから本プライバシーポリシーに到達した場合、そのサイトにおけるCookieの使用方法を知るには、そのWebサイトに戻ってそのサイトのCookieポリシーを確認してください。また、多くの広告ネットワークのターゲット広告や「インタレストベース広告(興味・関心に基づく広告)」およびオプトアウトに関する詳細情報は、以下の業界サイトからも入手することができます。
Willis Towers Watsonは、収集した個人情報を保護するため、技術的および組織的なセキュリティ対策を実施しています。しかしながら、インターネット経由の情報送信のセキュリティは、常に保証されるわけではありません。当社Webサイトおよびサービスにアクセスして利用されるお客様は、その際にこの点について了解したものと見なされます。当社とのインタラクションにおける安全性が失われたと信じるに足る理由がある場合(お客様のアカウントのセキュリティが損なわれたと感じる場合など)は、下記「お問い合わせ・ご意見」をご覧のうえ、直ちに当社までご連絡ください。
マーケティング お客様は、当社に連絡するか、または各電子メールに記載の配信停止方法を利用することにより、当社からのマーケティング関連の通信を受け取ることを将来にわたって拒否(オプトアウト)することができます。当社はお客様のこうしたご希望に、可及的速やかに対応するよう努めます。なお、当社からのマーケティング関連の電子メールをオプトアウトしても、管理メッセージが送信される場合があります。この種の重要なお知らせについては、配信を停止することはできません。予めご了承ください。
アクセス、修正、削除 お客様は当社が保有するお客様の個人情報について、プライバシー関連の適用法に基づき、適用法の定める一定の制約に従って確認、修正、削除、またはその他権利行使を要求することができます。個人情報に関する要求を当社に提出する方法は、以下となります。
当社はお客様の個人情報を正確、完全かつ最新の状態に保つため、適用法令に従って措置を講じます。お客様が自らの個人情報について、確認、訂正、更新、削除、処理の制限あるいはコピーの要求を希望する場合は、 dataaccessrequest@wtwco.com 宛てに電子メールを送信するか、下記「お問い合わせ・ご意見」に記載の住所に申込書を郵送してください。
ご依頼の際は、変更する個人情報の内容、当社データベースから個人情報を削除することを希望するのか否か、または、当社による個人情報の利用にどのような制限を課したいのかを明示してください。当社はお客様を保護する観点から、要求の提出に使われた特定の電子メールアドレスに関連付けられた個人情報についての要求のみに対応するとともに、対応する前に本人確認が必要になる場合もあります。当社はお客様のご希望に、可及的速やかに対応するよう努めます。
当社は、記録管理の目的で、あるいはお客様から変更や削除の要求を受ける前に開始していた取引を完了するために、一定の情報を保有しなければならない場合があることにご留意ください。また、当社のデータベースやその他の記録に残留情報が存在し続ける場合があり、かかる情報は削除されません。
お客様がご自身の権利を行使する場合は、下記連絡先情報を使用して当社までご連絡ください。当社は、法律およびその他の許容可能な条件等に従って、お客様の要求を速やかに履行するための合理的な努力を尽くすとともに、お客様の要求に応えるために追加の情報が必要な場合は、その旨を通知します。
ただし、当社はお客様の要求に、常に完全に対応できるとは限りません。具体的には、当社が他者に対して負う守秘義務に影響を与える場合や、お客様の要求に対して別の対処法で処理する法的権利を当社が有する場合などがこれにあたります。
一部法域を対象とする追加情報 Willis Towers Watsonは、当社が適用を受けるすべてのプライバシー法に基づいて個人のプライバシー権を尊重することをお約束します。当社は一部のプライバシー法のもとで、該当する消費者を対象に個人の権利に関する具体的情報を提供することを義務付けられています。この点については、本ポリシーの末尾で説明します。
当社はお客様の個人情報を、本プライバシーポリシーに記載されている目的を達成するために必要な期間保存します。ただし、より長い保存期間が法令で要求または許可されているか、契約で規定されている場合は、この限りではありません。当社は、規制義務または専門職賠償責任義務によって要求される場合、または、当社または他者の法的権利および利益を確定、擁護もしくは保護することが必要であると当社が考える場合、個人情報をより長期間にわたって保存する場合があります。当社が処理者として取り扱うデータおよびファイルに関しては、当社は当該個人情報を、クライアントの指示および法令で定める義務に従って保存します。
Webサイトおよびサービスは16歳未満の者を対象としておらず、16歳未満の未成年者から故意に個人情報を収集することはありません。
当社はプライバシーポリシーを随時変更する場合があります。冒頭に記載の発効日は、本プライバシーポリシーが最後に改訂された時点を示します。本ポリシーに新たな変更が加えられたか否かの判断は、この発効日を確認することによって可能です。本プライバシーポリシーが変更された場合、改訂後のポリシーを当社Webサイトに掲載することをもってお客様への通知とします。
本プライバシーポリシーに関するご質問やご意見は、当社プライバシーチーム(800 North Glebe Road, Arlington, VA 22203、または privacy@wtwco.comまでご連絡ください。
本セクションでは、一部法域のプライバシー関連の適用法が義務付ける追加情報を示します。
A. カリフォルニア州居住者
本セクションでは、CCPAを含むカリフォルニア州のプライバシー法の定めにより、カリフォルニア州居住者向けの情報を提供します。当社はCCPAのもと、お客様の個人情報(収集の手段がオンラインかオフラインかを問わない)の取扱いに関する一定の具体的情報をカリフォルニア州居住者に提供することを義務付けられています。本セクションは、当社による下記情報の取扱いを対象とせず、かかる情報の取扱いには適用されまません。
当社が収集・開示する個人情報の類型カリフォルニア州居住者に関する個人情報の当社による収集、利用、開示は、かかる居住者との当社のインタラクションや関係の状況や性質によって異なります。上の表は、事業目的で当社が収集したり他者に販売・開示したりする、カリフォルニア州居住者に関する個人情報(CCPAで定義)の類型の概要を示したものです。当社はこれらの類型の個人情報を、上記「 当社が収集する個人情報 」に記載されている情報源から、上記「 個人情報の利用目的 」セクションに記載されている目的で収集します。
カリフォルニア州居住者の権利 カリフォルニア州法はカリフォルニア州居住者に一定の権利を付与するとともに、以下に示す特定の商行為に制限を課しています。
カリフォルニア州居住者は知る要求(知る権利)を、12カ月間に2回まで行使することができます。カリフォルニア州居住者から提出された検証可能な要求については、当社は法令の規定に従って対応します。検証可能な「知る要求」を提出するための手順については、下記「要求の提出」でご確認ください。
要求の提出 販売拒否(オプトアウト)要請、知る要求、削除の要求は以下の方法で提出することができます。
当社は「知る要求」および「削除の要求」の検証を、以下の手順で行います。当社はお客様からの「消費者要求」の受領を確認し、法令の定めるプロセスでそれを検証したのち、法令の定めに従ってお客様の要求を処理し、それに対応します。当社はかかる要求を確認するために、お客様に以下の情報の提供をお願いする場合があります。
正式代理人は、カリフォルニア州居住者に代わって要求を行うことができます。そのためには、カリフォルニア州法の定めに従って、有効な委任状または以下のいずれかを提出する必要があります。(1)当該消費者が当該代理人にそれを行う権限を付与したことの証明、(2)類型を知る権利、個人情報の具体的な部分を知る権利、または上で概説した削除の要求に関する自身の身元確認、(3)当該消費者が正式代理人に要求を提出する許可を与えた旨の直接的な確認。
カリフォルニア州居住者から提出された検証可能な要求については、当社は法令の規定に従って対応します。当社のプライバシー慣行の詳細については、上記「お問い合わせ・ご意見」に記載の情報を使用して当社までお問い合わせください。
B. 欧州連合/欧州経済領域
欧州連合(EU)および欧州経済領域(EEA)の居住者は個人情報に関して、GDPRの定めるところにより以下の権利を有します。
アクセス: お客様は、自身に関する個人情報が処理されているのか否かの確認を当社に求め、そして、処理されていれば、その個人情報へのアクセスを要求する権利を有します。アクセスされる情報の主なものは、処理の目的、関連する個人情報の類型、個人情報が過去に開示された、または将来開示される相手、かかる相手の類型などです。お客様は、処理されている個人情報のコピーを取得する権利を有します。お客様から追加的に要求されるコピーについては、当社は管理費に基づいて妥当な料金を請求する場合があります。
個人情報を修正・記入する権利: お客様は不正確なデータの修正や不完全なデータの補足を要求することができます。当社は、お客様のデータの修正や補足について転送相手である関連する第三者に通知する法的義務を負っている場合、この義務を履行します。
消去する権利(忘れられる権利): お客様は、以下の限られた状況において、お客様に関する個人情報の消去を当社に要求する権利を有します。
お客様の個人情報の処理が以下の目的で必要な場合、当社は個人情報を消去する要求を拒否することができます。
処理を制限する権利: お客様は自らの個人情報について、処理の制限を当社に求める権利を有します。その場合、それぞれのデータに目印を付け、特定の目的に限って処理されるようになります。この権利を行使できるのは、以下の場合に限られます。
以下に該当する場合、当社はお客様から個人情報の利用制限を要求されたあとでも、引き続き利用することができます。
データポータビリティの権利: お客様は当社に提供した個人情報を、体系化され、一般的に利用され、機械で読み取り可能な形式で受け取る権利があり、それらのデータを当社の妨害を受けることなく他の会社に送信する権利を有します。ただし、いずれの場合も、その処理が(a)お客様の同意またはお客様との契約の履行に基づいており、かつ(b)自動化された手段によって実行される場合に限られます。
異議を述べる権利: お客様の個人情報の処理には、当社にとって法的根拠としての正当な利益が存在するものの、これに対してお客様はいつでも異議を述べる権利を有します。この権利を行使することにより、お客様に何らかの費用負担が生じることはありません。お客様から異議が述べられた場合、当社はお客様の権利や自由よりも優先される、説得力のある正当な利益が存在することを実証する機会を有します。お客様の個人情報の処理が特に契約締結に向けた手順として、あるいは、すでに締結済みの契約を履行するために必要な場合、異議を述べる権利は認められません。
ダイレクトマーケティングを目的とする当社によるお客様の個人情報の利用に異議を述べる権利:お客様は、当社がマーケティング目的でお客様に連絡する方法を変更するよう要求することができます。お客様は、当社が個人情報をダイレクトマーケティングなどを目的として、関連のない第三者に転送しないよう要求することができます。
同意を撤回する権利: お客様は、自らの個人情報を当社が処理することに同意していても、その同意をいつでも撤回する権利を有します。ただし、これは、撤回前の同意に基づく処理の合法性を損なうものではありません。
保護条項のコピーを取得する権利: お客様は、自らの個人情報がEU/EEA外に移転される際に適用される保護条項のコピーまたは参照の提供を求めることができます。当社は商取引条件を保護する目的で、データ移転契約を編集する場合があります。
• それぞれの地域の監督当局に苦情を申し立てる権利: お客様は、当社の個人情報の処理方法に懸念を抱く場合、それぞれの地域の監督当局に苦情を申し立てる権利を有します。お客様は監督当局にいつでも接触する権利を有しますが、まずは当社と問題の解決に取り組むことが望まれます。
C. ブラジル
以下の内容は、国家データ保護法(LGPD)の定めるところに従い、ブラジルの領土に関連する個人データで、当社がお客様から収集して処理するものに適用されます。
適用範囲: 適用範囲をテーマとする上記セクションで示した状況に加え、LGPDは、自由やプライバシーという基本的権利および個人の人格の自由な発展を保護する目的で、当社が個人データを処理する際にも適用されます。
LGPDの定めるセンシティブな個人データ: LGPDの定めるセンシティブな個人データには、人種または民族的出自、宗教的信条、政治的意見、宗教的、哲学的、政治的性質を有する組織または組合への加入、健康や性生活に関するデータ、遺伝子データや生体認証データに関する、自然人に関連づけられた個人データ(本ポリシーの「適用範囲」セクションで定義)が含まれます。当社がセンシティブな個人データを取り扱う方法の詳細については、上記「 当社が収集する個人情報 」を参照してください。
• 個人の権利: LGPDの定めるところにより、個人は自らの個人データに関して、以下のような一定の権利を有します(この法令に定める制限が適用されます)。
子供の個人データの処理: 当社は、「12歳以下の個人」と定義される子供および青年に属する個人データを処理します。その場合、当社はお子様の個人データの処理を、LGPDの定めに従って、お子様の最善の利益のために、また、保護者または法定代理人少なくとも1名から明確な同意を得たうえで行います。
ブラジルでの当社へのお問い合わせ: 本プライバシーポリシーについての、特にLGPDまたはブラジルでの当社の処理活動に関連するご質問やご意見は、ブラジルデータ保護責任者(DPO)(privacy.brasil@wtwco.com)までご連絡ください。