サーブコープ個人情報保護方針

- 2026年 4月 更新済み - 

サーブコープ(以下「当社」とする)は、顧客やサプライヤーなど、当社と取引のある個人のプライバシーの重要性を認識しています。当社は、1988年に制定された個人情報保護法(Privacy Act 1988)で義務付けられている範囲で、オーストラリアの個人情報保護原則(Australian Privacy Principles)を遵守しています。また、国際的に事業を行う地域においては、当該地域に適用される個人情報保護関連法令にも遵守します。本ポリシーは、当社およびグループ会社が個人情報を収集、使用、管理する方法の概要を示すものです。

 

A. 本ポリシー

概要 - 本ポリシー
本ポリシーは、当社が個人データをどのように処理するかを説明するものです。本ポリシーは随時改定または更新されることがありますので、定期的にご確認ください。

 

本ポリシーは、サーブコープリミテッド(ABN 97089222506)が、サーブコープ自身、その子会社および関連会社(以下、総称して「サーブコープ」、「弊社」、「当社」)を代表して発行するものであり、お客様、当社サイトへの訪問者、当社の製品またはサービスの他の利用者、求職者、当社施設への訪問者を含む、当社と関わりを持つ組織外の個人(以下、総称して「お客様」)を対象としています。本ポリシーで使用される用語の定義は、セクション Bで説明しています。

本プライバシーポリシーに基づく関連管理者および管理者の詳細は、下記X項に記載されています。国別の規定は付録1に記載されています。

本ポリシーは、個人データの収集および利用に関する当社の取り扱いの変更、または適用法令の変更を反映するために、随時改定または更新されることがあります。本ポリシーを注意深くお読みいただき、本ポリシーの規定に基づき行われる変更を確認するため、定期的にこのページをご確認いただくことを推奨します。

 

B. 定義

  • 「適切な管轄区域」とは、欧州委員会が個人データの適切な保護レベルを提供するものとして正式に指定した管轄区域をいいます。
  • AI対応サービス」とは、デジタルアシスタント、AIアバター、自動文字起こしツール、分析システム、その他これらに類する技術を含む、人工知能技術を組み込んだ当社の製品またはサービスをいいます。
  • 「アプリ」とは、スマートフォン、タブレット、その他のモバイル端末で利用するために当社が提供するモバイルアプリケーション、ソフトウェアアプリケーション、またはモバイル対応プラットフォームを意味し、更新版、機能強化版および関連サービスを含みます。
  • 「人工知能」または「AI」とは、人間の知能を通常必要とする作業(コンテンツ生成、データ分析、パターン認識、予測等を含みますが、これらに限られません。)を実行することができる、計算システム、機械学習モデル、自然言語処理システム、その他の自動分析技術をいいます。
  • 「自動化された意思決定」とは、人の実質的な関与を伴わずに、自動化された手段のみによって行われ、個人に対して法的効果またはこれと同等の重大な効果をもたらす決定をいいます。
  • 「クライアントデータ」とは、契約またはデータ処理契約に従って、サーブコープが処理者としてクライアントに代わって処理する個人データを意味します。
  • Cookie」とは、お客様がウェブサイト(当社サイトを含む)を訪問した際に、お客様のデバイスに配置される小さなファイルをいいます。本ポリシーにおいて「Cookie」には、ウェブビーコンやクリアGIFなどの類似技術が含まれます。
  • 「管理者」とは、個人データを処理する方法および理由を決定する主体をいいます。多くの法域では、管理者は適用されるデータ保護法を遵守する第一義的な責任を負います。
  • 「データ保護機関」とは、適用されるデータ保護法の遵守を法的に監督する独立した公的機関をいいます。
  • EEAとは、欧州経済地域をいいます。
  • GDPRとは、欧州連合およびEEAに関する一般データ保護規則をいいます。
  • 「個人データ」とは、個人に関する情報、または氏名、識別番号、位置情報、オンライン識別子、あるいは当該個人の身体的、生理的、遺伝的、精神的、経済的、文化的、または社会的特性に特有の1つ以上の要素を参照することにより、直接的または間接的に当該個人を特定できる情報をいいます。
  • 「処理」とは、自動化された手段であるか否かを問わず、個人データの収集、記録、整理、構造化、保存、適応または変更、検索、照会、使用、送信による開示、普及またはその他の方法による利用可能化、整列または結合、制限、消去または破壊をいいます。
  • 「処理者」とは、管理者に代わって個人データを処理する個人または団体(管理者の従業員を除く)をいいます。
  • 「プロファイリング」とは、個人データを用いて自然人に関する特定の個人的側面を評価する、あらゆる形態の個人データの自動処理をいい、特に、当該自然人の職務遂行能力、経済状況、健康状態、個人的嗜好、関心事、信頼性、行動、位置情報または移動に関する側面を分析または予測することをいいます。
  • 「関連個人データ」とは、当社が管理者である個人データをいいます。
  • 「要配慮個人データ」とは、人種または民族、政治的意見、宗教的または哲学的信条、労働組合への加盟、身体的または精神的健康状態、性生活、実際のまたは疑われる犯罪行為もしくは刑罰、国民識別番号、または適用法令の下で要配慮とみなされるその他の情報に関する個人データをいいます。
  • 「サイト」とは、当社または当社に代わって運営または管理されるウェブサイトをいいます。

 

C. 個人情報の収集

概要 - 個人情報の収集
当社は、以下の場合に個人データを収集または取得します: データが当社に提供された場合(例: お客様から当社にご連絡いただいた場合)、当社とお客様との関係の過程において(例: お客様が当社の顧客になった場合)、お客様が個人データを公開した場合(例: ソーシャルメディアで当社について公開投稿を行った場合)、お客様が当社のサイトを訪問した場合;お客様が当社のサイト、製品、またはサービスの利用登録を行った場合、またはお客様がサイト上の第三者のコンテンツまたは広告とやり取りを行った場合。また、当社は第三者(法執行機関など)からお客様に関する個人データを取得することがあります。

 

個人データの収集:当社は、お客様に関する個人データを以下の情報源から収集または取得します:

  • 当社に提供されたデータ:当社は、以下の場合に個人データを取得します。(例:お客様が電子メール、電話、またはその他の手段で当社にご連絡いただいた場合、名刺をご提示いただいた場合、求人への応募を提出された場合、またはお問い合わせフォームにご記入いただいた場合)
  • 関係データ:当社は、お客様との通常の取引関係において個人データを収集または取得します(例:お客様またはお客様の雇用主に対して見積もりやサービスを提供する場合、支払いに関する情報を受領する場合など)。
  • 公開されたデータ:当社は、お客様が公開することを選択した個人データを、ソーシャルメディアを通じて収集または取得する場合があります(例:お客様のソーシャルメディアのプロフィールから情報を収集する場合があります)。
  • サイトデータ:当社は、お客様が当社サイトを訪問した際、またはサイト上もしくはサイトを通じて利用可能な機能もしくはリソースを利用した際に、個人データ(アクセスした特定のウェブページ、お客様のIPアドレス、アクセス日時、使用した端末、ブラウザ設定データなどの技術的接続データ)を収集または取得します。
  • 登録の詳細:当社は、お客様が当社のサイトまたはサービスのいずれかをご利用になる際、またはその利用登録を行った場合に、個人データを収集または取得します。
  • コンテンツおよび広告に関する情報:お客様が本サイト上で第三者のコンテンツまたは広告とやり取りを行うことを選択した場合、当社は当該第三者からお客様に関する個人データを受け取ります。
  • 第三者情報:当社は、当社に個人データを提供する第三者(信用照会機関、法執行機関、ソーシャルメディア・プロバイダーなど)から個人データを収集または取得します。
  • 追跡データ:当社は、ウェブページ追跡およびニュースレター追跡を通じて個人データを収集または取得することがあります。

お客様が当社に個人データを提供する場合、お客様は、当該データを当社に開示することが適法であること、および当該個人データの処理に有効な法的根拠が適用されることを確認する必要があります。

 

D. 個人データの作成

概要 - 個人データの作成
当社は、お客様に関する個人データ(当社とのやり取りの記録など)を作成します。

 

また、当社とのやり取りの記録やお客様の履歴の詳細など、特定の状況においてお客様に関する個人データを作成します。

 

E. 当社が処理する個人データのカテゴリー

概要 - 当社が収集、使用、処理する個人データのカテゴリー
当社が処理するのは、お客様の個人情報(氏名など)、人口統計データ(年齢など)、お客様の連絡先情報(住所など)、お客様の同意の記録、支払いに関する詳細情報(請求先住所など)、当社サイトに関する情報(お客様が使用しているデバイスの種類など)、お客様の雇用主に関する詳細情報(該当する場合)、当社コンテンツまたは広告とのやり取りに関する情報、およびお客様が当社に提供した意見または見解です。

 

当社は、適用される法的根拠がある場合に限り、お客様に関する以下の種類の個人データを処理することがあります:

  • 個人情報:名前、通称(ニックネーム)、写真。
  • デモグラフィック情報:性別、生年月日/年齢、国籍、敬称、肩書き、言語設定。
  • 連絡先の詳細:通信先住所、配送先住所、電話番号、ファックス番号、電子メールアドレス、該当する場合はパーソナルアシスタントの詳細、メッセンジャーアプリの詳細、オンラインメッセージの詳細、ソーシャルメディアの詳細。
  • 同意の記録:日時、同意の手段、関連情報(同意の対象など)を含む、お客様が行った同意の記録。
  • 購入の詳細:購入記録および価格、荷受人の名前、住所、連絡先電話番号、電子メールアドレス。
  • 支払詳細:請求書記録、支払記録、請求先住所、支払方法、銀行口座番号またはクレジットカード番号、カード名義人または口座名義人名、カードまたは口座のセキュリティ詳細、カードの「有効期限」日、カードの有効期限、BACS詳細、SWIFT詳細、IBAN詳細、支払金額、支払日、および小切手の記録。
  • 当社サイトに関連するデータ:デバイスの種類、オペレーティングシステム、ブラウザの種類、ブラウザの設定、IPアドレス、言語設定、サイトへの接続日時、位置情報、およびその他の技術的通信情報(その一部は個人データに該当する場合があります)、ユーザー名、パスワード、セキュリティログイン情報、利用データ、集計統計情報。
  • 雇用者の詳細:第三者の従業員として当社とやり取りする場合、関連する範囲における雇用者の名前、住所、電話番号、電子メールアドレス。
  • コンテンツおよび広告データ:当社のオンライン広告およびコンテンツとお客様のやり取りの記録、お客様に表示されたページに表示された広告およびコンテンツの記録、および当該コンテンツや広告に対するユーザーのあらゆる操作(例:マウスホバー、マウスクリック、お客様が全部または一部を記入したフォーム)、およびタッチスクリーンでの操作。
  • 見解および意見:当社に送信された、またはソーシャルメディアプラットフォーム上にで当社について公開されたあらゆる見解や意見。

 

F. 要配慮個人データ

概要 - 要配慮個人データ
当社は、要配慮個人データを収集または処理しようとしません。合法的な目的のために要配慮個人データを処理する必要がある場合、当社は適用法令に従ってこれを行います。

 

当社は、通常の業務において、要配慮個人データを収集または処理することはありません。何らかの理由でお客様の要配慮個人データを処理する必要が生じた場合、当社は以下の法的根拠のいずれかに依拠します:

  • 適用法令の遵守:当社は、適用法令により処理が要求または許可される場合(当社の多様性報告義務を遵守する場合など)、お客様の要配慮個人データを処理することがあります;
  • 法的権利の確立、行使または擁護:当社は、法的権利の確立、行使または擁護のために必要がある場合、お客様の要配慮個人データを処理することがあります;
  • 同意:当社は、適用法令に従い、お客様の要配慮個人データの処理に先立ち、お客様から事前の明示的な同意を得た場合に、お客様の要配慮個人データを処理することがあります(この法的根拠は、完全に任意である処理に関してのみ適用され、いかなる意味においても必要または義務的な処理には適用されません)。
  • 明らかに公開されている情報:当社は、データ主体であるお客様が明らかに公開したデータ(例えば、ソーシャルメディア上の当社の当社ページなど)に関連する要配慮個人データの処理を行う場合があります。

お客様が当社に要配慮個人データを提供する場合、 当該データを当社に開示することが適法であることを確認し、要配慮個人データの処理に有効な法的根拠が適用されることを確認する必要があります。

 

G. 処理の目的および処理の法的根拠

概要 - お客様の個人情報の利用方法
当社は以下の目的で個人データを利用します:当社のサイト、製品、およびサービスのお客様への提供;当社の事業の運営;お客様との連絡;当社の製品およびサービスの接続機能の提供;ソーシャルメディア・プラットフォームの維持管理;当社のITシステムの管理;安全衛生;財務管理;アンケートの実施;当社の施設およびシステムのセキュリティの確保;必要な調査の実施;適用法令の遵守;当社のサイト、製品、およびサービスの改善;不正行為の防止;ならびに採用および求人応募。

 

適用法令に従い、当社が個人データを処理する目的、および当該処理を実行する法的根拠は以下のとおりです:

情報の処理について
  • サイト、製品、サービスの提供:当社のサイト、製品、サービスの提供、ご要望に応じた販促品の提供、およびこれらのサイト、製品、サービスに関連するお客様との連絡。
  • 当社事業の運営:当社サイト、当社製品、当社サービスの運営および管理、お客様へのコンテンツの提供、お客様への広告およびその他の情報の表示、当社サイト、当社製品、当社サービスを通じたお客様との連絡およびやり取り、当社サイト、当社製品、当社サービスの変更に関するお客様への通知。
  • 広報およびマーケティング:適用法令により要求される範囲でお客様の事前のオプトイン同意を取得した上で、ニュース、更新情報その他お客様が関心を有する可能性のある情報を、電子メール、電話、テキストメッセージ、ソーシャルメディア、郵便または対面を含むあらゆる手段によりお客様に提供すること、適切な場合におけるお客様の連絡先情報の維持および更新、ならびに必要な場合における事前のオプトイン同意の取得。
  • ソーシャルメディアやその他の第三者プラットフォームにおける企業の公式ページ(「当社ページ」)の管理。
  • ITシステムの管理:当社の通信、ITおよびセキュリティシステムの管理および運用、ならびにこれらのシステムの監査(セキュリティ監査を含む)および監視。
  • 安全衛生:安全衛生アセスメントと記録管理、当社施設における安全で安心な環境の提供、および関連する法的義務の遵守。
  • 財務管理:営業、財務、監査、経営。
  • アンケート調査:当社サイト、当社製品、または当社サービスに関するお客様のご意見をお伺いする目的で、お客様と関わること。
  • セキュリティ:当社施設の物理的セキュリティ(当社施設への訪問記録を含む)、CCTVの記録、および電子的セキュリティ(ログイン記録およびアクセス詳細を含む)。
  • 調査:適用法令に従い、ポリシー違反や犯罪を検知、調査、防止する。
  • 法的手続き:法的権利の確立、行使および擁護。
  • 従業員またはその他の第三者による不正行為を防止、報告、および対策するための内部告発システムの利用。不正行為の疑いを報告した場合、または不正行為の被疑者または目撃者や関係者として報告書に記載された場合、お客様の個人データは内部通報システム内で処理される場合があります。(注: スウェーデンなどの国固有の例外により、通報対象がサーブコープの主要社員のみに制限される場合があります)。
  • 法令遵守:適用法令に基づく当社の法的および規制上の義務の遵守。
  • 当社サイト、当社アプリ、当社製品、当社サービスの改善:当社サイト、当社アプリ、当社製品、当社サービスの問題点の特定、当社サイト、当社アプリ、当社製品、当社サービスの改善計画、新しいサイト、アプリ、製品、サービスの作成。
  • 不正行為の防止:不正行為の発見、防止、調査。
  • 採用および求人応募:採用活動、求人広告、面接活動、該当職種の適性分析、採用決定記録、内定詳細、および受諾の詳細。

 

H. 個人データの第三者への開示

概要 - 個人データの第三者への開示
当社は、法執行機関および規制当局、当社の外部アドバイザー、当社のプライバシー管理者および処理業者、法的手続きに関連して必要な当事者、犯罪の調査、検出または防止に必要な当事者、当社の事業の購入者、および当社サイトで使用される広告、プラグインまたはコンテンツの第三者プロバイダーに個人データを開示します。

 

当社では、適用法令に従い、合法的な事業目的およびサイト、製品、サービスの運営のために、当社内の他の事業体に個人データを開示します。さらに、当社は、お客様の個人データを以下に開示します:

  • お客様および必要に応じてお客様の指定代理人;
  • 法的機関および規制当局からの要請があった場合、または適用される法律や規制に対する実際の違反もしくは違反の疑いを報告する目的;
  • 会計士、監査人、弁護士、およびその他の当社に対する外部の専門アドバイザーは、拘束力のある契約上の守秘義務を条件とする;
  • 本セクションHに記載されている以下の要件に従うことを条件として、世界中に所在する第三者処理業者(ペイメントサービスプロバイダーなど);
  • 法的権利の確立、行使または擁護のために必要な範囲で、関連当事者、法執行機関または裁判所;
  • 刑事犯罪の予防、捜査、摘発、訴追または刑事罰の執行を目的とする関係者;
  • 検証および不正防止のための関連する第三者プロバイダー
  • 当社が事業または資産の全部または一部を売却または譲渡する場合(組織再編、解散、清算の場合を含む)の、関連する第三者買収者。
  • 当社サイトが第三者の広告、プラグインまたはサービスを第三者の製品またはサービスと併用する場合、関連する第三者プロバイダー。お客様がそのような広告、プラグイン、コンテンツと相互作用することを選択した場合、またはそのような製品/サービスに接続することを選択した場合、お客様の個人データは関連する第三者プロバイダーと共有される可能性があります。当社は、第三者の広告を利用する前に、当該第三者のプライバシーに関する通知を確認することをお勧めします。

 

当社がお客様の個人データの処理を第三者の処理業者に依頼する場合、当該処理業者は、(i) 当社の事前の書面による指示に従ってのみ個人データを処理すること、(ii) 個人データの機密性および安全性を保護するための措置を講じること、および適用法令に基づく追加要件を遵守すること、という拘束力のある契約上の義務を負うものとします。

 

I. クッキーおよび類似技術

概要 - クッキーおよび類似技術
当社は、クッキーおよび同様の技術を使用して個人データを処理します。

 

お客様が本サイトにアクセスする際、またはアプリを使用する際、当社は通常、お客様のデバイスにCookieを配置するか、または既にお客様のデバイスに配置されているCookieを読み取ります。これらは、適用法令に基づき、お客様の同意を取得した上で行われます。当社はCookieを使用して、お客様のデバイス、ブラウザ、および場合によってはお客様の嗜好や閲覧習慣に関する情報を記録します。これは、当社のサイトをより良く、使いやすくするのに役立ちます。

 

J. モバイルアプリケーション

概要 - モバイルアプリケーション
お客様がサーブコープのモバイルアプリケーション(以下「本アプリ」といいます。)を使用する場合、当社は、位置情報、端末識別子、プッシュ通知トークン、分析データおよび認証情報を含む、モバイル端末の機能に関連する個人データを収集および処理することがあります。本項は、本アプリにおいて個人データがどのように取り扱われるかを説明するものです。

 

サーブコープは、認定されたクライアント向けにモバイルアプリケーションを提供する場合があります。本アプリの一部機能へのアクセスには、お客様のアカウントに関連付けられたログイン認証情報による認証が必要です。お客様による本アプリのご利用に関連して、当社は、認証、セキュリティ監視およびサービス提供の目的で、アカウント識別子、ログイン活動、セッション情報、端末種別およびオペレーティングシステム情報を処理することがあります。

お客様が端末上で位置情報サービスを有効にしている場合、本アプリは、近隣のサーブコープ拠点の表示、位置情報ベースの機能の提供、およびユーザー体験の向上等の機能を支援するため、位置情報を収集および処理することがあります。位置情報へのアクセスは、お客様の端末のオペレーティングシステム設定によって管理されます。お客様はいつでも位置情報の許可を無効にすることができますが、位置情報サービスを無効にすると、一部のアプリ機能が意図どおりに動作しない場合があります。サーブコープは、特定の機能のために明示的に必要であり、かつお客様によって有効にされた場合を除き、正確なバックグラウンド位置情報を収集しません。

本アプリは、サービスに関するお知らせ、運用上の更新または機能通知を配信するために、プッシュ通知機能を使用する場合があります。プッシュ通知はお客様の端末設定を通じて管理され、いつでも無効にすることができます。通知を無効にすると、一部機能が制限される場合があります。

当社は、安定性の監視、技術的問題の特定、利用傾向の把握および機能改善のために、アプリ内で分析ツールおよびパフォーマンス監視ツールを使用することがあります。分析データには、端末情報、相互作用データ、クラッシュログおよび集計利用指標が含まれる場合があります。第三者の分析提供者を利用する場合、当該提供者は、契約上の機密保持義務およびデータ保護義務を負うサービス提供者として行動します。適切な場合、分析データは集計化または仮名化された形で処理されます。

お客様の端末が対応している場合、本アプリは、安全なログインを容易にするために、生体認証(指紋認証または顔認証等)を提供することがあります。生体認証は、お客様の端末メーカーおよびオペレーティングシステム提供者によって完全に管理され、お客様の端末上でローカルに処理されます。サーブコープは、生体認証テンプレートを収集、取得、保存または処理を行いません。当社が受け取るのは、お客様の端末からの認証成功の確認のみです。生体認証は、いつでも端末設定から無効にすることができます。

本アプリには、ユーザーからの問い合わせ対応およびサービス案内を支援するためのAI搭載コンシェルジュ機能が含まれる場合があります。AIコンシェルジュとのやり取りの際にお客様が任意で提供する個人データは、応答生成およびサービス品質向上のために処理されることがあります。本アプリ内のAI処理には、本ポリシー第L項に定める保護措置が適用されます。AIコンシェルジュは、法的効果またはこれと同等の重大な影響をもたらす完全自動化された意思決定を行うことはありません。

当社は、本アプリを通じて収集される個人データを保護するため、第N項 に定める安全管理措置を含む適切な技術的および組織的措置を実施します。お客様は、ご自身のログイン認証情報の機密性を維持し、端末を不正アクセスから保護する責任を負います。

 

K. プロファイリング

概要 - プロファイリング
当社は、個人に対して法的またはそれに準ずる重大な影響を及ぼすプロファイリングは行いません。

 

当社は、利用状況の傾向をよりよく理解し、当社のサイト、アプリ、製品およびサービスを改善し、顧客体験を向上させるために、個人データを処理することがあります。これには、分析ツールの利用や、相互作用データの評価が含まれる場合があります。

ただし、サーブコープは、個人に対して法的効果またはこれと同等の重大な効果をもたらすプロファイリングを行わず、また、適切な保護措置なしに、個人に重大な影響を及ぼす完全自動化された意思決定を実施しません。

分析または行動インサイトの利用は、サービス改善、セキュリティ、不正防止または業務運営の目的に限られ、個人の権利または機会に重大な影響を及ぼす決定のためには使用しません。

 

L. 人工知能および自動化技術

概要 - 人工知能および自動化技術
当社は、当社のサイト、製品およびサービスの提供ならびに事業運営にあたり、人工知能(AI)、機械学習システム、自然言語処理技術およびその他の自動分析ツールを利用することがあります。これらの技術は、顧客体験の向上、業務効率の改善、サイバーセキュリティの強化、ネットワーク性能の最適化、不正検知、コミュニケーション支援および顧客向けAI対応サービスの提供のために利用される場合があります。

 

人工知能(AI)または自動化技術が個人データを処理する場合、サーブコープは以下を遵守します:

  • 適用されるデータ保護法に基づき有効な法的根拠が存在すること。
  • 処理が、その目的のために必要かつ適切な範囲に限定されること。
  • 特に個人に重大な影響を及ぼす可能性のある決定に関して、必要に応じて人による監督が維持されること。
  • データ最小化および利用目的限定の原則が適用されること。
  • 法令により要求される場合には、AI利用状況の開示を含む適切な透明性措置が実施されること。
  • セキュリティ対策は、本ポリシーの第N項(データセキュリティ)に準じて適用されること。
  • サーブコープは、法令により要求される場合の人為的な審査を含む適切な保護措置が講じられていない限り、法的またはそれに類する重大な影響を及ぼす専ら自動化された意思決定を行いません。
  • AIシステムは、適用される法令およびサーブコープのデータ保護義務を遵守するため、内部ガバナンス管理および定期的な見直しの対象となります。

 

サーブコープが、お客様に代わってAIを活用したサービス(デジタルアシスタント、AIアバター、分析ツール、文字起こしサービス、自動化コミュニケーションツールその他これらに類する技術を含む)を提供する場合、以下のとおりとします。

 

  • サーブコープは処理者としての役割を果たし、お客様は当該個人データの管理者としての地位を維持します。
  • 処理は、文書化されたお客様の指示および適用されるデータ処理契約に厳格に従って行われます。
  • お客様の個人データは、クライアントが明示的に承認した場合または法令により求められる場合を除き、サーブコープ独自の商業目的には使用されません。
  • 第三者のAIプロバイダーを利用する場合、サーブコープは適切な契約上の措置、セキュリティ対策および機密保持上の保護措置を講じます。
  • 国際的なデータ処理は、本ポリシーに定める国際的なデータ移転に関する保護措置が適用されます。
  • 顧客データへのアクセスは、業務上必要な権限を有する者に限定されます。
  • 不正アクセス、開示、改ざんまたは紛失から個人データを保護するため、技術的および組織的措置を実施します。

 

クライアントは、サーブコープが提供するAIサービスの利用に関して、適切な法的根拠、透明性に関する通知および必要な規制上の承認を確保する責任を負います。

 

M. 個人データの国際移転

概要 - 個人データの国際移転
個人データは、他国に所在するサーブコープ各社および信頼できる第三者に転送される場合があります。GDPR および UK GDPR を含む適用法令によりにより求められる場合、当社は、EU Standard Contractual Clauses(SCCs)、UK International Data Transfer Addendum(IDTA)その他拘束力のある契約上の保護措置等の適切な保護措置を講じます。当社は、海外の受領者が、関連する場合には Australian Privacy Principles を含む適用されるデータ保護法に従って個人データを取り扱うよう、合理的な措置を講じます。

 

当社の事業は国際的な性質を持つため、当社は、本ポリシーに定める目的に関連して、上記第H項に記載のとおり、サーブコープ内および第三者に対して個人データを転送します。その結果、個人データは、お客様が所在する国とは異なるデータ保護法が適用される国に転送、保存またはアクセスされることがあります。

GDPR および UK GDPR を含む適用法令により要求される場合、当社は、国際的なデータ転送に関して適切な保護措置を実施します。これには、EU Standard Contractual Clauses(SCCs)、UK International Data Transfer Addendum(IDTA)、その他法的に認められた転送メカニズムまたは拘束力のある契約上の保護措置の利用が含まれる場合があります。必要に応じて、当社は個人データに対する十分な保護水準を評価および確保するため、移転リスク評価を実施します。

当社がオーストラリアからオーストラリア国外の受領者に個人データを移転する場合、Privacy Act 1988(Cth)に基づく例外が適用される場合を除き、当該海外受領者が当該個人データに関して Australian Privacy Principles に違反しないよう、合理的な措置を講じます。

お客様がご自身の居住国外に設立されたサーブコープ事業体に個人データを直接移転する場合、その移転はサーブコープとは独立して行われることがあります。ただし、当社が当該個人データを受領した時点以降は、本ポリシーおよび適用法令によりこれを処理します。

 

N. データ・セキュリティ

概要 - データ・セキュリティ
当社は、お客様の個人データを保護するために、適切な技術的および組織的セキュリティ対策を実施しています。該当するデータ侵害が発生した場合には、当社は適用される法令に基づく通知義務を遵守します。

 

当社は、適用法令により、お客様の個人データを、偶発的または違法な破壊、喪失、改ざん、不正開示、不正アクセスその他の違法または無権限の処理から保護するために設計された、適切な技術的および組織的安全管理措置を実施しています。

これらの措置には、適切な場合、以下が含まれます。

  • 送信中の個人データの暗号化
  • アクセス制御および認証保護
  • 役割に基づくアクセス制限
  • システムの監視およびログ管理
  • 安全なホスティング環境
  • ベンダーに対するデューデリジェンスおよび契約上のセキュリティ義務
  • セキュリティ実務の定期的見直し

 

当社は、保管、送信および廃棄を含む個人データのライフサイクル全体にわたり、個人データが保護されるよう合理的な措置を講じます。

インターネットはオープンなシステムであるため、インターネットを介した情報の送信について、完全な安全性を保証することはできません。当社は個人データを保護するため、合理的な安全対策を講じていますが、電子的に送信されるデータの絶対的な安全性を保証するものではありません。オンラインサービスをご利用の際には、お客様ご自身においても、情報を保護するための合理的な予防措置を講じてください。

 

オーストラリアの通知対象データ侵害

Privacy Act 1988(連邦法)に基づき、個人に重大な被害をもたらすおそれのある通知対象データ侵害(eligible data breach)が発生した場合、当社は、実務上可能な限り速やかに、影響を受ける個人および オーストラリア情報コミッショナー事務局(Office of the Australian Information CommissionerOAIC に通知します。また、当社は、当該侵害の性質ならびに、潜在的な被害を軽減するために個人が講じることが推奨される措置に関する情報を提供します。

 

O. データの正確性

概要 - データの正確性
当社は、お客様の個人データが正確かつ最新の状態に保たれ、不正確であることが判明した場合には消去または修正されるよう、あらゆる合理的な手段を講じます。

 

私たちはそのためにあらゆる合理的な手段を講じています:

  • 当社が処理するお客様の個人データは正確であり、必要に応じて最新の状態に維持されます。
  • 当社が処理するお客様の個人データのうち、(処理目的に照らして)不正確なものは、遅滞なく消去または修正されます。

 

当社は、お客様の個人データの正確性について確認をお願いすることがあります。

 

P. データの最小化

概要 - データの最小化
当社は、処理するお客様の個人データの量を必要な範囲に限定するよう、あらゆる合理的な手段を講じます。

 

当社は、当社が処理するお客様の個人データが、本ポリシーに定める目的に関連して合理的に必要な個
人データに限定されるよう、あらゆる合理的な手段を講じます。

 

Q. データの保持

概要 - データの保持
当社は、お客様の個人データが、合法的な目的に関連して必要とされる限りにおいてのみ保持されるよう、あらゆる合理的な手段を講じています。

 

当社は、お客様の個人データが、本ポリシーに定める目的に必要な最小限の期間のみ処理されるよう、あらゆる合理的な手段を講じます。当社がお客様の個人データを保持する期間を決定する基準は以下のとおりです:

  1. 当社は、個人データを識別可能な形で、以下の期間だけ保持します:

a.当社がお客様との継続的な関係を維持する場合(例えば、お客様が当社のサービスのユーザーである場合、またはお客様が当社のメーリングリストに合法的に含まれ、購読を解除していない場合)。

b.お客様の個人データが、本ポリシーに定める合法的な目的に関連して必要であり、そのために当社が有効な法的根拠を有する場合(例えば、お客様の個人データが当社とお客様の雇用主との間の契約に含まれており、当社がその契約に基づいて事業を運営し、義務を果たす目的でそれらのデータを処理することに正当な利益がある場合、または当社がお客様の個人データを保持する法的義務がある場合、またはお客様が同意を撤回し、他の法的根拠が存在しなくなるまで、または法定保持義務がある限り)、

及び

  1. 以下の期間:

a.適用法令に基づく適用制限期間(すなわち、お客様の個人データに関連する、またはお客様の個人データが関連する、当社に対する法的請求が可能な期間)。

b.当社が要求または許可される範囲において、当該適用される制限期間の終了後、さらに12ヶ月の期間(制限期間の終了時にある人物が申し立てを行った場合、当該申し立てに関連する個人データを特定するための合理的な時間が当社に与えられるように)、

そして

  1. さらに、関連する法的請求が提起された場合、当社は当該請求に関連して必要な追加期間、個人データの処理を継続します。また、データの削除が関係者の利益保護の要件に抵触する場合、あるいは法的請求の確立、行使もしくは防御のために必要である場合にも、当社は個人データの処理を継続することがあります。

 

上記(2)(a)および(2)(b)に記載された期間中、当社は、法的請求または適用法令に基づく義務に関連してデータを確認する必要がある場合を除き、お客様の個人データの処理を、データの保管およびセキュリティの維持に限定します。

上記(1)、(2)および(3)の期間がそれぞれ該当する範囲で終了した後、当社は以下のいずれかを行う:

  • 該当する個人データを永久に削除または破棄する。
  • 該当する個人データを匿名化する。

 

R. 個人データに関するお客様の法的権利

概要 - 個人データに関するお客様の法的権利
適用される法律に従い、お客様は、お客様の個人データを当社に提供しない権利、お客様の個人データにアクセスする権利、不正確な情報の修正を要求する権利、お客様の個人データの消去または処理の制限を要求する権利、お客様の個人データの処理に反対する権利、お客様の個人データを別の管理者に転送させる権利、同意を撤回する権利、データ保護当局に苦情を申し立てる権利など、多くの権利を有する場合があります。場合によっては、これらの権利を行使する前に、お客様の身元を証明する書類を提出する必要があります。

 

適用法令に従い、お客様は関連個人データの処理に関して以下の権利を有する場合があります:

  • お客様の個人データを当社に提供しない権利(ただし、お客様が個人データを当社に提供しない場合、当社は、当社のサイト、製品、またはサービスの完全な利益をお客様に提供することができないことにご注意ください;)
  • 関連個人データの性質、処理、および開示に関する情報とともに、関連個人データへのアクセスまたはそのコピーを要求する権利;
  • お客様の関連個人データの不正確な内容の修正を要求する権利;
  • 正当な理由に基づいて要求する権利:
    •  関連個人データの消去、または
    • お客様の関連個人データの処理の制限;
  • 特定の関連個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で、該当する範囲内で別の管理者に転送させる権利;
  • 当社がお客様の同意に基づき関連個人データを処理する場合、その同意を撤回する権利(ただし、当該撤回は、当社が撤回の通知を受領する日以前に実施された処理の適法性に影響を及ぼすものではなく、また、その他の利用可能な法的根拠に基づいてお客様の個人データを処理することを妨げるものではありません)。
  • お客様の関連個人データの処理に関して、データ保護機関(特に、お客様が居住している、またはお客様が勤務している、あるいは侵害の疑いが生じたEU加盟国のデータ保護機関(該当する場合))に苦情を申し立てる権利。
  • お客様がオーストラリアにお住まいで、当社の苦情対応にご満足いただけない場合には、Office of the Australian Information Commissioner(OAIC)に連絡することができます。ウェブサイト:www.oaic.gov.au、電話番号:1300 363 992

 

適用法令に従い、お客様は、関連個人データの処理に関して、以下の追加的な権利を有する場合があります:

  • お客様の特定の状況に関連する理由により、当社または当社の代理人によるお客様の関連個人データの処理に異議を申し立てる権利。
  • 当社または当社の代理人による、ダイレクトマーケティングを目的としたお客様の関連個人データの処理に異議を申し立てる権利 。

 

これはお客様の法的権利に影響を与えるものではありません。

これらの権利のいずれかを行使する場合、またはこれらの権利や本ポリシーのその他の規定、あるいは当社によるお客様の個人データの処理についてご質問がある場合は、

https://www.servcorp.com.au/en/privacy/

にアクセスするか、以下の第X項に記載されている連絡先までお問い合わせください。

また、以下についてもご留意ください:

  • 場合によっては、これらの権利を行使していただく前に、ご本人確認のための証明の提供が必要となる場合があります。
  • お客様のご要望に応じて追加の事実確認が必要な場合(例:処理が適用法令に準拠していないかどうかの判断など)、当社は、どのような措置を講じるかを決定する前に、合理的な速やかさをもって調査を行います。

 

S. 利用規約

概要 - 利用規約
当社の利用規約は、当社サイトのすべての利用に適用されます。

 

当社のサイト、製品、またはサービスの利用はすべて、当社の利用規約に従うものとします。当社のウェブサイトまたはハイパーリンク(https://www.servcorp.com.au/en/terms-and-conditions/)を通じて、当社が随時行う可能性のある変更を確認するために、当社の利用規約を定期的に確認することをお勧めします。

 

T. ダイレクト・マーケティング

概要 - ダイレクト・マーケティング
当社は、お客様が関心をお持ちになる可能性のあるサイト、製品、またはサービスに関する情報をお客様に連絡するために個人データを処理します。配信停止はいつでも無料で行うことができます。

 

当社は、お客様が関心をお持ちになる可能性のあるサイト、製品、またはサービスに関する情報を提供するため、電子メール、電話、ダイレクトメール、またはその他の通信形式を通じてお客様に連絡を行う目的で、個人データを処理します。当社が利用者にサイト、製品、サービスを提供する場合、またはお客様が当社のニュースレターの配信を希望された場合、当社は、適用法令により求められる範囲において、事前のオプトインによる同意を取得した上で、お客様から提供された連絡先情報を使用して、当社のサイト、製品、サービス、今後のプロモーション、およびお客様が関心をお持ちになる可能性のあるその他の情報に関する情報をお送りすることがあります。

当社のニュースレターにはトラッキングピクセルが含まれています。トラッキングピクセルとは、HTMLメール内に埋め込まれた目に見えない画像のことです。その目的は、メールが開封された際にログファイルを生成し、ニュースレターからどのリンクがアクティブになったかを記録し、その後このデータを分析することです。これにより、統計的な分析を通じてニュースレターキャンペーンの効果を測定し、ニュースレターを最適化することが可能になります。例えば、お客様の興味により適した情報やオファーをお届けできるようになります。

当社からのプロモーションメールは、各メールに記載されている配信停止リンクをクリックするだけで、いつでも配信停止手続きを行うことができます。配信停止手続き完了後、プロモーションメールの送信は停止されますが、状況によっては、お客様がご依頼されたサイト、製品、またはサービスの提供に必要な範囲において、引き続きご連絡させていただく場合がございます。

 

U. オンライン応募手続き

概要 - オンライン応募手続き
当社は、オンライン応募手続きにおいて個人データを取り扱います。

 

当社では、オンラインでの求人応募手続きを提供しています。提出されたデータは、アップロードされたファイルを含め、安全な接続を介して転送されます。お客様の電子応募データは、関連する人事部に送られ、同部は、当該求人の関連部署および/または応募書類を処理する権限を有する担当者のみに送信します。すべての関係者は、応募書類を細心の注意を払って取り扱い、内容の秘密を厳守します。

候補者選考プロセスの終了後、当社は応募書類を6ヶ月間保管します。その後、当社と雇用契約を締結した場合を除き、応募書類を削除および/またはコピーを破棄します。応募書類を当社の応募者プールに保管しておきたい場合は、その旨ご連絡いたします。その際に、書類の継続的な保管について、ご本人から明確な同意をいただく機会を設けます。現在公開中の応募があるかどうかにかかわらず、応募者アカウントと関連データは、ご本人による無効化がない限り引き続き保管されます。これにより、当社での他の求人に応募する機会が得られます。

電子メールで提出された応募書類は、暗号化されていない形式で当社に転送されますのでご注意ください。そのため、可能な限りオンライン応募ポータルのご利用をお勧めします。

 

V. 未成年者

概要 - 未成年者
当社のサイトは未成年者を対象としておらず、未成年者から故意に個人データを収集することはありません。

 

当社のサイトは未成年者を対象としておらず、未成年者から故意に個人データを収集することはありません。

 

W. ソーシャルメディアとその他の第三者プラットフォーム

概要 - ソーシャルメディアとその他の第三者プラットフォーム
サーブコープページをソーシャルメディアやその他の第三者のプラットフォーム上で利用する目的で、またターゲット広告キャンペーンを配信する目的で個人データを処理します。

 

ソーシャルメディアボタン

当ウェブサイトでは、Facebook、Instagram、Pinterest、YouTube、LinkedIn、Xing (およびその他類似のソーシャルメディアページ) のソーシャルメディアボタンを使用することがあります。ソーシャルメディアボタンは、iFrameを介してプラグインとして統合されるのではなく、各ソーシャルメディアプラットフォーム上の当社公式ページ (「サーブコープページ」) へのリンクを提供するのみです。ソーシャルメディアボタンをクリックしても、当該ソーシャルメディアプロバイダーに個人データが送信されることはありません。

ソーシャルメディア上のサーブコープページ

当社は、当社の製品およびサービスをマーケティングおよびプロモーションを目的として、ソーシャルメディアおよびその他の第三者のプラットフォーム上にサーブコープページを運営しています。ソーシャルメディアやその他の第三者のプラットフォーム上でサーブコープページを提供する場合、当社はそのプラットフォームの提供者と共同管理者となります。サーブコープページは、Facebook、Instagram、Pinterest、WeChat、WhatsApp、LINE、YouTube、LinkedIn、Xing (Kununuを含む)と共同管理しています。各社が実施する個人データの処理の詳細および各社の連絡先については、各社のプライバシーポリシーをご確認いただくことをお勧めします。

当社は、サーブコープページの登録ユーザーおよび未登録ユーザーの双方の個人データを取り扱います。

登録訪問者:当社は、当社サイトに関連するデータ(ユーザー識別など)、個人情報および連絡先情報(共有プロフィールデータなど)を処理します。また、当社は、コンテンツの共有、メッセージの交換、およびコミュニケーションを通じて生成された個人データを処理します。また、利用者が当該個人データを共有した場合、当社は特別カテゴリーの個人データを処理することがあります。 

登録済みおよび未登録の訪問者:当社では、サーブコープページのコンテンツと訪問者のやり取りに関する統計や洞察 (ページアクティビティ、ページビュー、「いいね!」情報、リーチ、年齢、性別、国、都市、言語に関する一般的な人口統計、位置情報、および興味に関連する情報)、当社の広告の成功の評価、およびその他の分析などの仮名化されたデータを処理します。当社は、仮名化されたデータを対応する属性情報(例:氏名の詳細)と照合することができないため、匿名のままの訪問者個人を特定することはできません。

当社は、当社ページ内でのユーザーの体験 (共有や評価などのインタラクティブ機能の使用など) について、一切の責任を負いかねます。

第三者プラットフォーム上の当社ページやその他のコーポレートサイトは、当社へのお問い合わせや情報入手手段の一つに過ぎません。当社ページやコーポレートサイトを通じて提供される情報は、当社ウェブサイトからもアクセスすることができます。

 

ターゲティング

当社のクッキーポリシー(上記第I項を参照)でさらに説明されているとおり、お客様がFacebookアカウントをお持ちの場合、当社はサイト上でクッキーを使用し、お客様の興味に関連するサーブコープの広告を配信することがあります。そのために、Facebookピクセルによって収集されたデータに基づいて、Facebookに広告キャンペーンの対象となるFacebookユーザーのグループ(いわゆるカスタムオーディエンス)を作成するよう指示します。

カスタムオーディエンスの作成にあたり、当社とFacebook Irelandは共同管理者として行動し、当事者それぞれの責任を定めるため、Facebookの管理者補遺契約を締結しています。当社は本条項に定める情報を提供する責任を負い、Facebook Irelandは共同処理後にFacebook Irelandが保管する個人データに関して、データ主体の権利を行使できるようにする責任を負います。

Facebook Irelandによる個人データの取り扱いに関する連絡先や詳細情報(法的根拠やFacebook Irelandに対する権利の行使方法など)については、Facebook Irelandのデータポリシー(https://www.facebook.com/about/privacy)をご覧ください。

また、Facebookはカスタムオーディエンスのデータを使用して、当社のカスタムオーディエンスと興味やプロフィールが類似したFacebookユーザーからなる「ルックアライクオーディエンス」を作成し、これらのオーディエンスに広告を配信する場合があります。このような処理については、Facebookがデータ管理者であり、そのプライバシー通知が適用されます。

Facebookの広告設定はいつでも確認でき、Facebook上で設定を変更することも可能です。

 

X. 管理者の詳細

概要 - 管理者の詳細
本プライバシー通知の管理者として機能する当社の事業体は複数あり、それぞれ連絡先が異なります。関連する管理者とそれぞれの連絡先は以下のとおりです。

 

本ポリシーにおいて、関連する管理者は以下の通りです:

管理者

連絡先

Australia

Servcorp Administration Pty Ltd

privacy@servcorp.com.au

Singapore

Servcorp Serviced Offices Pte. Ltd.

privacy@servcorp.com.sg

New Zealand

Servcorp New Zealand Limited

privacy@servcorp.co.nz

Philippines

Servcorp Bonifacio, Inc.

privacy@servcorp.com.ph

Thailand

Servcorp Thai Holdings Ltd.

privacy@servcorp.co.th

Malaysia

Amalthea Nominees (Malaysia) Sdn Bhd

privacy@servcorp.com.my

Saudi Arabia

Jeddah Branch of Servcorp Square Pte Ltd

privacy@servcorp.me

UAE

Servcorp Limited Liability Company Servcorp (L.L.C.)

privacy@servcorp.ae

Qatar

Servcorp Qatar L.L.C.

privacy@servcorp.com.qa

Kuwait

Servcorp Aswad Real Estate Company W.L.L

privacy@servcorp.com.kw

Bahrain

Servcorp BFH W.L.L

privacy@servcorp.bh

Lebanon

Servcorp Phoenicia SAL

privacy@servcorp.com.lb

Turkey

Servcorp İş Merkezi İşletmeciliği Limited Şirke

(Servcorp Business Centres Operation Limited Liability Partnership)

privacy@servcorp.com.tr

France

Servcorp Edouard VII SARL

privacy@servcorp.fr

Belgium

Servcorp Brussels Sprl

privacy@servcorp.be

United Kingdom

Servcorp UK Limited

privacy@servcorp.co.uk

Germany

Servcorp Berlin GmbH

privacy@servcorp.de

United States of America

Servcorp Manhattan LLC

privacy@servcorp.com

Greater China

Servcorp Business Service (Beijing) Co., Ltd

privacy@servcorp.com.cn

Japan

サーブコープ・コワーキング合同会社

privacy@servcorp.co.jp

サーブコープは、本プライバシーポリシーに関するお客様のご意見をお待ちしております。本プライバシーポリシーに関するご質問や詳細につきましては、月曜日から金曜日の営業時間内に、以下のいずれかの方法でご連絡ください。

 

プライバシー責任者

サーブコープは、適用されるデータ保護法の遵守を監督する責任を有するプライバシー責任者(Privacy Officer)を任命しています。

Call: +61 2 9231 7500

Post: Attn: Privacy Policy

Servcorp

Level 63 25 Martin Place

Sydney, NSW 2000

AUSTRALIA

Email: privacy@servcorp.com

 

付録1 - 国別規定

概要 - 国別規定
この付録では、特定の国に特化した規定を定めています。本付録の規定は、指定された国に関してのみ適用されることにご留意ください。

 

(1) ドイツ

(T) ダイレクト・マーケティング

ニュースレター購読のダブルオプトイン手続き

お客様から明示的なご希望があった場合、お客様が選択されたトピックに関するニュースレターおよび当社に関する情報をお送りします。配信は、当社のダブルオプトイン手続きの一環として、お客様が再度購読のご希望を明示的に確認された後にのみ行われます。

ニュースレターの登録プロセスで収集された個人データは、ニュースレターの送信およびパーソナライズ(例:お客様のお名前を宛名として記載すること)の目的のみに使用されます。お客様は、ニュースレター送信の目的で当社に提供された個人データの保存に対する同意を、将来に向けていつでも撤回することができます。同意を撤回するために、各ニュースレターには対応するリンクが記載されています。また、当社に直接ご連絡いただくことでも撤回が可能であり、その場合には当社にて対応いたします。なお、当社に付与された同意の詳細については、ダブルオプトイン確認メールにおいてご案内しております。

(V) 未成年者

当社サイトは未成年者を対象としておらず、未成年者(応募者を除く)から意図的に個人データを収集することはありません。16歳未満の方が当社に個人データを送信する場合、親権者または法定後見人が同意した場合、または未成年者の同意に親権者または法定後見人が同意した場合にのみ許可されます。親権者または法定後見人の同意または承諾を確認するため、親権者または法定後見人の連絡先を当社に提供いただく必要があります。このデータおよび未成年者のデータは、本プライバシー通知に従って処理されます。16歳未満の未成年者が親権者または法定後見人の同意を得ずに当社に個人データを送信したことが判明した場合、当社は当該データを直ちに削除します。

 

(2) 日本

個人情報保護法(APPI)

(A) 個人データの利用目的

当社は、個人データの利用目的をできる限り明確に特定し、その達成に必要な範囲内でのみ個人データを取り扱います。個人情報保護法を含む適用法令により求められる場合、当社は、取得時または取得前に、その利用目的を本人に通知し、または公表します。当初特定した利用目的を超えて個人データを利用する必要が生じた場合には、適用法令により別途認められる場合を除き、あらかじめ本人の同意を取得します。

 

(B) 第三者への個人データの提供

当社は、適用法令により認められる場合を除き、あらかじめ本人の同意を得ることなく、個人データを第三者に提供することはありません。

当社は、個人データを第三者に提供する場合、当該提供に関する適切な記録の作成・保存、および必要に応じて当該データの取得経緯の確認を行うことを含め、適用されるすべての法的要件を遵守します。

 

(C) 個人データの国際移転

当社が日本国外に所在する第三者に個人データを移転する場合、当社は適用法令の要件を遵守します。

特に、以下のいずれかを確保します。

  • 受領国が、適用法令に基づき十分な個人情報保護水準を有すると認められていることを確認する。

または、

  • 個人情報保護法により求められる基準と同等の基準に従って個人データが取り扱われるよう、契約上の義務を含む適切な保護措置を講じること。

必要な場合、当社は本人に対し、以下の情報を提供します。

  • 個人データの移転先となる国または地域
  • 当該外国における個人データの保護に関する制度
  • 受領者が個人データを保護するために講じる措置

 

(D) 保有個人データ

当社が適用法令に定義される「保有個人データ」を保有する場合、本人は以下の権利を有します。

  • 利用目的の通知を請求する権利
  • 自己の個人データの開示を請求する権利
  • 不正確なデータの訂正、追加または削除を請求する権利
  • 個人データの利用停止または消去を請求する権利
  • 第三者提供の停止を請求する権利

当社は、これらの請求に対し、適用法令に従い対応します。

 

(E) 安全管理措置

当社は、個人データの漏えい、紛失または毀損を防止し、その他個人データの適正な管理を確保するために、必要かつ適切な措置を講じます。

これらの措置には、本ポリシーのセクションN(データセキュリティ)に記載される組織的、技術的および物理的安全管理措置が含まれます。

 

(F) 日本におけるお問い合わせ窓口

日本における個人データに関するお問い合わせ、請求、または苦情については、以下までご連絡ください。

privacy@servcorp.co.jp