プライバシーポリシー
Envalior は、お客様が当社のウェブサイトをご利用いただく際のプライバシー保護が重要であることを認識しています。当社は、お客様の個人情報の保護を非常に重視しています。そのため、当社がいつ、どのようなデータを保持し、どのように利用するかについてご案内いたします。本プライバシーポリシーを通じて、当社のデータ保護措置についてご理解いただきたく存じます。
プライバシー通知
Envalior は、ウェブサイト利用者、ビジネスパートナー、求職者および当社と交流するすべての方(以下「お客様」)の個人情報を、適用法令、特に GDPR(一般データ保護規則)に則り取り扱うことを約束します。当社は、処理するすべての個人データを保護するための各種技術的および組織的措置を講じています。本書は、Envalior が個人データを収集、保管、利用、開示または移転(以下「処理」または「処理」)する方法について要約しています。お客様から収集する個人データの種類は、当社とのやり取りの目的によって異なります。
本書はまた、GDPR 第13条および第14条に基づくデータ主体への情報提供を構成します。
1. 一般的なデータ処理に関する情報
個人データは、お客様ご自身が当社へご提供いただいた場合にのみ収集されます。それ以外に個人データが収集されることはありません。法令による許可の範囲を超えてお客様の個人データを処理する場合には、お客様の明確な同意が必要です。
- 処理目的:契約履行。
- 受領者の区分:優先法令に従う場合の公的機関、外部サービスプロバイダーやその他の契約業者、データ主体の同意がある場合または優越する利益に基づき許可された場合のその他の外部機関。
- 第三国への移転:契約履行の一環として、欧州連合以外に所在する業務受託者を利用することがあります。
- 保存期間:データの保存期間は法定保存要件に準じており、通常は10年間です。
2. 特定ウェブサイトにおけるデータ処理に関する情報
2.1 ニュースレター
当社のニュースレターにご登録いただく際、お客様はメールアドレスおよびオプションでその他の情報をご提供いただきます。当社はこのデータを、製品のご案内に関してお客様と連絡を取るために利用します。お客様がニュースレターを解約されるまで、登録時にご提供いただいたデータを保持します。解約はニュースレター内のリンク、または当社へのメール連絡でいつでも可能です。当社のメールニュースレター受信を停止された場合、今後お客様にご連絡を差し上げないよう、特定のリストにご契約情報を管理する場合があります。
当社は、製品またはサービスの販売に関連して取得したお客様のメールアドレスも、同種の製品やサービスに関するニュースレター(ダイレクト広告)目的に限定して利用しています。かかるご案内を受け取ることに異議がある場合は、いつでも無償で配信を拒否できます。異議申立て(およびニュースレターの解除)は、当社指定のメールアドレス宛にご連絡いただくことで可能です。アドレス(下記参照)。
2.2 ウェブサイトのログ取得
当社のウェブサイトにアクセスされる際、お使いのブラウザは特定の技術データをウェブサーバーへ送信します。ウェブサーバーとのインタラクション時に、以下のデータを記録いたします:
- リクエストの日時。
- 要求されたファイルまたは情報の名称。
- ファイルが要求されたページ。
- アクセスステータス(ファイル転送済、ファイル未発見 等)。
- ご利用のブラウザおよびオペレーティングシステムの種別およびバージョン。
- リクエスト元コンピューターのIPアドレス。
- 転送データ量。
技術的およびセキュリティ上の理由、特に当社サービスの完全性維持のため、これらのデータは一定期間保存されます。匿名化されたデータは、集計形式で統計目的でも処理されます。
2.3 クッキーの使用
本ウェブサイトでは、内容表示に必要な設定情報をブラウザのクッキーに保存しています。詳細については当社のクッキーに関する情報をご参照ください。クッキー機能をブラウザで無効にすることでクッキーの利用を防ぐことができますが、特定の機能性クッキーを有効にしない場合、サイトの利用に支障が生じる場合があります。
3. その他のデータ処理手順
3.1 求職者および応募者
- 対象データ:応募情報。
- 処理目的:応募プロセスの実施。
- 受領者のカテゴリー:優先法令に基づく公的機関、外部サービスプロバイダーまたは他の委託先、ならびにデータ主体が同意した場合、または優越する利益により許可されている場合の他の外部機関。
- 第三国へのデータ転送:契約履行の一環として、欧州連合外のデータプロセッサーが利用されます。
- データ保存期間:応募データは、意思決定の通知から原則4か月以内に削除されます。ただし、長期保存に同意いただいた場合を除きます。
3.2 顧客および見込み顧客
- 対象データ:契約履行のために提供いただいたデータ;必要に応じて、明示的な同意に基づく追加の処理用データ。
- 処理目的:契約履行。
- 受領者のカテゴリー:優先法令に基づく公的機関、外部サービスプロバイダーまたは他の委託先、ならびにデータ主体が同意した場合、または優越する利益により許可されている場合の他の外部機関。
- 第三国へのデータ転送:契約履行の一環として、欧州連合外のデータプロセッサーが利用される場合があります。
- データ保存期間:保存期間は法定保存要件によって定まり、通常は10年間です。
3.3 従業員
- 対象データ:契約履行のために提供いただいたデータ;必要に応じて、明示的な同意に基づく追加の処理用データ。
- 処理目的:契約履行。
- 受領者のカテゴリー:優先法令に基づく公的機関、外部サービスプロバイダーまたは他の委託先、ならびにデータ主体が同意した場合、または優越する利益により許可されている場合の他の外部機関。
- 第三国へのデータ転送:契約履行の一環として、欧州連合外のデータプロセッサーが利用される場合があります。
- データ保存期間:保存期間は法定保存要件によって定まり、通常は10年間です。
3.4 サプライヤー
- 対象データ:契約履行のために提供いただいたデータ;必要に応じて、明示的な同意に基づく追加の処理用データ。
- 処理目的:契約履行。
- 受領者のカテゴリー:優先法令に基づく公的機関、外部サービスプロバイダーまたは他の委託先、ならびにデータ主体が同意した場合、または優越する利益により許可されている場合の他の外部機関。
- 第三国へのデータ転送:契約履行の一環として、欧州連合外のデータプロセッサーが利用される場合があります。
- データ保存期間:保存期間は法定保存要件によって定まり、通常は10年間です。
3.5 ビデオ会議ソフトウェアの利用
- 対象データ:ビデオ会議またはウェビナーソフトウェアの使用に際し提供されるデータ(氏名、メールアドレス;任意:音声伝送、画像伝送、チャット機能利用時の質問);会議ソフトウェアプロバイダーとの接続確立に技術的に必要な場合、システムからのデータ処理。
- 目的/法的根拠:ビデオ会議およびウェビナーの実施。
- 受領者のカテゴリー:優先法令に基づく公的機関。外部サービスプロバイダーまたは他の委託先。ならびにデータ主体が同意した場合、または優越する利益により許可されている場合の他の外部機関。
- 第三国へのデータ転送:契約履行の一環として、プロセッサーヨーロッパ連合以外でも利用される場合があります。
- データ保存期間:データの保存期間は法定保存義務に従い、通常10年間となります。
4. 個人データの移転および開示
以下のパートナーおよびサブプロセッサー(第4章記載)に、以下のとおりお客様の個人データを提供します:
- Affiliates(関連会社):お客様の個人情報をAffiliates(Envaliorグループの各社)に開示する際は、該当するAffiliateと共同で管理・責任を負い、Article 26 GDPRに準拠して処理を行います。
- 販売パートナー:お客様とのビジネス遂行上必要な場合、第三者(例:関連会社、販売代理店、パートナー、エージェントなど)に個人データを開示することがあります。これらの企業は当社のサブプロセッサーとして、当社の監督下で個人データを取り扱います。
- サプライヤーおよびサービスプロバイダー:業務を代行またはサポートする目的で、サプライヤーやサービスパートナー(例:パッケージング、配送、IT関連サービス(クラウドプラットフォームプロバイダー等))と契約しています。また、経営支援のためのコンサルタントも雇用しています。これらのプロバイダーは当社のサブプロセッサーであり、当社の監督下で個人データを取り扱い、守秘義務を負います。
- その他の第三者:特定のサービスを代行させるために個人データをその他の第三者へ移転する場合があります。また、法的請求権の確立や防御のために外部アドバイザーと契約する場合にも、同様にサブプロセッサーとして守秘義務を課しています。
当社は、お客様の居住国以外へ個人データを移転する場合があります。ご提供いただいた個人情報は、当社システムの他の登録ユーザーがグローバルにアクセス可能となる場合があります。ヨーロッパ連合外で個人データを処理する際には、サブプロセッサーにEU標準契約条項の締結もしくは拘束的企業ルールの策定を原則として義務付けています。
5. Envalior サブプロセッサー
以下の表は、Envaliorが利用するサブプロセッサー、委託理由およびサブプロセッサーの所在国を示します。
- CleverReach GmbH & Co. KG — ニュースレター配信(ドイツ)
- Microsoft Deutschland GmbH — Microsoft Dynamics、コラボレーションスイートおよびサービス、クラウドおよびAIサービス(ドイツ)
- eTracker GmbH — ウェブサイト分析(ドイツ)
- Google Ireland Limited — ウェブサイト分析(アイルランド)
- Consentmanager — Cookie同意管理(スウェーデン)
- Vimeo Inc. — オンラインビデオサービス(アメリカ)
- OpenStreetMap Foundation — 地図サービス(イギリス)
- Workable — タレントマネジメント(イギリス)
- Atos Information Technology GmbH — 業務アプリケーションホスティング(ドイツ)
- Elision B.V. — カスタマーポータル(オランダ)
- Wipro Technologies GmbH — ITサポート(ドイツ)
- Tata Consultancy Services — ITセキュリティ(ドイツ)
- Atlassian Germany GmbH — ソフトウェア(ドイツ)
- Clarivate Analytics (UK) Limited — ITサービス(イギリス)
- Adobe Systems GmbH — マーケティング分析サービス(ドイツ)
- SAP Deutschland SE & Co. KG — 旅費精算処理、HRソフトウェア(ドイツ)
- Orange Business Services GmbH — ITサービス(ドイツ)
- Tata Consultancy Services Deutschland GmbH — ITサポート(ドイツ)
- Xebia Consultancy Services B.V. — ITサービス(オランダ)
- Software AG — ITサービス(ドイツ)
- Alight (NorthgateArinso Deutschland GmbH) — ITサービス(ドイツ)
- LinkedIn — ラーニングサービス(アメリカ)
- Maptive — ITサービス(ドイツ)
- MAD — ITサービス(ドイツ)
- Gigya — カスタマーアイデンティティおよびアクセス管理(ドイツ)
- Akamai mPulse — ユーザー測定(ドイツ)
- Adobe DTM — ウェブサイト分析(アメリカ)
6. 自動化された意思決定およびプロファイリング
Envalior は、Article 4 GDPRで定義される自動化された意思決定やプロファイリングのためのツールを⼈に対して使用していません。
7. データ保持
当社は、適用される法令および法定保存期間に従い個人データを保管します。法定保存期間終了後、個人データは定期的に削除されます。
8. セキュリティ
お客様の個人データを不正アクセスや漏洩から保護するため、適切な組織的、物理的、技術的保護措置を講じています。
9. お客様の権利
お客様は、適用されるデータ処理法に基づき当社に対して定められた権利を有します。お客様の個人データの保存・処理状況についてお問い合わせいただく権利や、GDPRに基づく個人データの移転請求権、不正確な個人情報の訂正請求権、保存義務のない個人データの削除請求権を有します。また、個人データ処理への同意をいつでも撤回することや、処理中止を当社に指示することも可能です。これについては、さらなる契約上または法定上の処理権限を必要としません。
10. 未成年者について
Envaliorは、法定後見人から事前に本人確認が可能な同意を得ていない限り、16歳未満であることが判明している個人から当社ウェブサイト上で情報を勧誘、収集、処理、または利用することは一切ありません。必要に応じて、法定後見人は自身の子供が提供した情報にアクセスし、または当社に連絡することにより当該情報の削除を要求することができます。
11. お問い合わせ先
GDPRおよびその他の国際的なデータプライバシー法に基づくデータ管理者は、Envalior GmbH(Flughafenstraße 101, 40474 Düsseldorf, Germany)です。
当社のデータプライバシーオフィサーには privacy <at> envalior.com でご連絡いただけます。匿名でご連絡を希望される場合は、SpeakUpポータルをご利用ください。また、お住まいの国の所管データプライバシー当局に懸念事項を申し立てることも可能です。
本書の最終更新日:2025年1月