はじめに

Portant PTY Ltd(以下「当社」)は、お客様のプライバシーの権利を尊重し、個人データの処理に関する責任を真摯に受け止めています。当社は、不必要な個人データの収集・処理は行いません。本プライバシーポリシー(以下「本ポリシー」)は、利用規約とあわせて、お客様の個人データの処理に関するお客様の権利、ならびにお客様から収集した個人データまたはお客様が当社に提供した個人データが、portant.coウェブサイト(以下「本サイト」)のご利用およびサービスの提供に関連してどのように処理されるかについての重要な情報を定めるものです。

GDPRにおけるコントローラー

本ポリシーのもとで、当社はお客様が提供する個人データについて、一般データ保護規則(EU)2016/679(以下「GDPR」)上の「コントローラー」となります。これは、当社が収集する個人データの処理目的および手段を決定することを意味します。

適用範囲

本プライバシーポリシーは、以下の情報収集に適用されます。

  • お客様から直接収集した情報。
  • 本ポリシーへのリンクを含む第三者のウェブサイトやサービス上の広告またはアプリケーションを通じてお客様とやり取りした情報。
  • 本ウェブサイト上、およびお客様と本ウェブサイトとの間の電子メールによるやり取りから収集した情報。

お客様からご提供いただく情報

お客様のデータとは、本サイトへの登録を通じてお客様が同意のうえご提供いただくお客様に関する情報です。ご提供いただく情報には以下が含まれる場合があります。

  • 財務データ:銀行口座情報・支払いカード情報・請求先メールアドレス・VAT番号を含む、お客様の財務情報およびクレジットカード情報。
  • 位置情報データ:お客様の市区町村・都道府県・国・事業所住所。
  • 識別データ:氏名・メールアドレス・役職・所在地・会社名。

当社が収集するデータについて

お客様が本サイトをご訪問いただくたびに、当社は以下を自動的に収集します。

  • 利用状況データ:完全なURL・本サイトへのクリックストリーム(日時を含む)・ページの応答時間・特定ページの滞在時間・ページ操作情報(スクロール・クリック・マウスオーバーなど)・ページからの離脱方法を含む、ご訪問に関する情報。
  • 技術データ:コンピューターのインターネット接続に使用されたIPアドレス・ブラウザーの種類とバージョン・タイムゾーン設定・ブラウザープラグインの種類とバージョン・オペレーティングシステムおよびプラットフォーム・本サイトの訪問頻度・その他のパフォーマンスデータを含む技術情報。

当社は、GDPRまたはCCPAにおける機微な個人データや特別な種類の個人データの収集・要求は行いません。

収集した情報の利用目的

当社は、法律が認める場合にのみお客様の個人情報を利用します。最も一般的な利用ケースとしては、法的・規制上の義務を遵守する必要がある場合、当社(または第三者)の正当な利益のために必要であり、かつその利益がお客様の利益や基本的権利に優先されない場合、ならびにお客様との契約を締結する予定または締結済みの契約を履行するために必要な場合が挙げられます。

お客様が本ウェブサイトを訪問またはログインされる際、当社のオンラインデータパートナーまたはベンダーによって、Cookieや類似技術がこれらのアクティビティを他の個人情報と関連付けるために使用される場合があります。当社(または当社に代わるサービスプロバイダー)は、これらのメールアドレス宛にコミュニケーションやマーケティング情報を送信することがあります。この広告の受信を停止するには、https://app.retention.com/optoutをご覧ください。また、GDPRに基づく個人データの収集のオプトアウトはhttps://www.rb2b.com/rb2b-gdpr-opt-outからお手続きいただけます。

情報の保持期間

当社は、収集目的(法的・会計上・報告上の要件を満たす目的を含む)を達成するために必要な期間に限り、お客様の個人データを保持します。

情報の開示について

当社は、お客様の明示的な同意なく、マーケティング目的でお客様の個人情報を第三者と共有することはありません。サービスの提供および法規制上の要件を満たすために、ビジネスパートナー・サプライヤー・下請業者・関連会社・その他の第三者の製品・サービスプロバイダーとお客様の情報を共有する必要が生じる場合があります。また、法律・法的義務・裁判所命令に従うため、または当社・お客様・その他の方の権利・財産・安全を保護するために開示義務が生じた場合にも、情報を開示することがあります。

お客様は、当社が以下の者にお客様の個人情報を共有する権利を有することに同意するものとします。当社グループ内の各部門・承認された担当者・グループ内の関連会社、信用調査機関(該当する場合の信用評価目的)、分析および検索エンジンプロバイダー、メールマーケティングサービスプロバイダー(お客様の同意がある場合)、ならびにサービスに関連してお客様または当社が契約を締結するビジネスパートナー・サプライヤー・下請業者。

セキュリティ対策

当社は、適切な物理的・技術的対策を講じてセキュリティ責任を真剣に受け止めており、パートナーにも同水準のケアを求めています。お客様の情報を受領した後は、厳格な手順とセキュリティ機能を用いて不正アクセスの防止に努めます。お客様の個人データは、米国(中部・オハイオ州)の Google Cloud Platform(GCP)上にホストされているセキュアなサーバーに保存されます。Google は、欧州連合域外へのデータ移転の有効な仕組みとして標準契約条項を適用しています。データは、当社サーバーとお客様のブラウザー間の通信においてTLSにより暗号化されます。

個人データとお客様の権利

個人データへのアクセス。お客様はいつでも、当社が保有するお客様の個人データのコピーへのアクセスを請求することができます。請求は書面にてsupport@portant.co宛にお送りください。当社はお客様の本人確認を行い、必要に応じて追加情報を求める場合があります。通常は無料で対応しますが、請求が明らかに根拠のないもの・繰り返しのもの・過度なものである場合は、合理的な手数料を請求するか、対応をお断りすることがあります。

処理の制限の権利。一定の状況下(例:当社の正当な根拠の確認が保留中に処理に異議を申し立てた場合、当社はデータを必要としないがお客様が法的請求のために必要とする場合、処理が違法でありお客様が消去ではなく制限を求める場合、またはデータの正確性に異議を申し立てた場合)において、お客様は当社による個人データの処理を制限するよう求めることができます。

修正または消去(訂正の権利および忘れられる権利)。お客様は、不要になった個人データまたは同意を撤回した場合の個人データの削除を請求することができます。ただし、法律上データの保持が義務付けられている場合はこの権利は適用されません。当社が保有するお客様の情報が不正確な場合は、更新・修正の請求が可能です。

異議申し立ての権利。お客様は、正当な利益に基づく処理・ダイレクトマーケティングのためのプロファイリング・ダイレクトマーケティング目的に関して、いつでも個人データの処理に対して異議を申し立てる権利を有します。

データポータビリティ。当社がお客様の個人データを自動的手段で処理しており、それがお客様の同意または契約の履行に基づく場合、お客様は構造化された機械可読形式でお客様の個人データのコピーを請求し、技術的に可能な場合には別のコントローラーへの移転を求める権利を有します。

プロファイリング。当社は、お客様に重大な影響を与えるプロファイリングや、プロファイリング目的の自動処理は行っておりません。

カリフォルニア州居住者向けプライバシー通知(CCPA)

Portant PTY LTDは、2018年カリフォルニア州消費者プライバシー法(「CCPA」)を遵守するために本通知を採用しています。当社は、お客様のオプトアウト権を条件として、事業目的のためにお客様の個人情報を第三者に開示する場合があります。当社は、ウェブホスティング、データ分析、決済処理、カスタマーサービス、メール配信、セキュリティ、広告またはマーケティング、およびそれに類するサービスとお客様の個人情報を共有します。当社はGoogle ユーザーデータを販売しません。過去12ヶ月以内に、当社はCCPAの下で「販売」とみなされる可能性のある方法で、Google以外のユーザーの個人情報の特定のカテゴリ(識別子、位置情報、および職業・雇用関連情報)を開示しました。これらの開示は、すべての関連するプライバシー規制に準拠しています。

お客様は、過去12ヶ月間における当社の個人情報の収集および使用に関する特定の情報の開示を請求する権利、ならびに一定の例外を条件として個人情報の削除を請求する権利を有しています。アクセス権、データポータビリティ権、および削除権を行使するには、以下の宛先に確認可能な消費者リクエストをご送付ください。support@portant.co

本ポリシーの変更について

本ポリシーへの変更は、随時サイトに掲載されます。お客様またはお客様の個人データに関連する、もしくは影響を与えるデータ処理に関する重要な変更については、お客様がその変更を検討し、適切と判断するGDPRに基づく権利を行使できるよう、事前にメールにてお知らせします。