本個人情報保護方針では、プリンシプルパワー株式会社とその完全子会社* (以下共同で「PPI」と呼ぶ) が、PPIのウェブサイト(www.principlepowerinc.com)、マイクロサイト、モバイルアプリ、ソーシャルメディアサイトのPPIプロフィール、およびその他PPIが随時公式に運営または利用するデジタルサービスおよびプラットフォーム(以下「サイト」と呼びます)上で、あるいは電話や紙媒体を通して、個人データおよび非個人データを収集、使用、共有、保護する方法について説明しています。
* Principle Power Portugal Unipessoal Lda. (ポルトガル)、Principle Power France (フランス)、Principle Power Europe Ltd.(英国)、およびプリンシプルパワージャパン合同会社(日本)。
PPI、そのお客様、製品、およびサービスは随時変わる/変更されるため、それに応じて個人情報保護方針も変更される場合があります。当社は、理由の如何を問わず、いつでも本個人情報保護方針を修正する権利を留保します。個人情報保護方針の最終改訂日は、本方針の最後のページの下部にある「発効日」で示されています。
個人データ
当社は、事業の目的を遂行するために、PPIがお客様を特定できる情報、またはPPIがお客様に連絡する際に必要な情報 (オンラインで、あるいは電話や紙面を通して) を収集します (以下「個人データ」と呼びます)。PPIのサイト上では、採用応募、PPI製品/サービスの購入、またはその他のPPIとのコミュニケーションを含むがこれらに限定されない、様々な事業上の理由で同情報を収集します。
当社が収集する個人データの種類には以下が含まれますが、これらに限定されるものではありません。
· 一般データ (例: 氏名、生年月日、自宅や勤務先の住所、Eメールアドレス、インターネットプロトコルアドレス、従業員/お客様から提供された携帯電話/会社固定電話番号/個人の電話番号)、
· 専門データ (例: 当社の従業員または取引先の技術的/専門的資格)、
· 従業員や独立請負業者などに政府が発行した識別番号 (社会保障番号、国民識別番号、納税者番号など)、
· その他の識別情報(写真など)、
· 内部管理、外部販売、または雇用・契約目的のための財務情報 (例: 銀行口座、クレジットカード番号、信用報告書、パスワード、およびPIN番号)。
また、PPIは、事業部門の管理において、PPIが使用する目的で第三者から個人データを受け取ります。これには、当社の取引先の身元や資格に関する情報も含まれます。
非個人データ
当社は、お客様が当社のサイトを利用する際に、個人を直接特定しない情報(オンラインで、あるいは電話や紙面を通して) を収集します (以下「非個人データ」と呼びます)。当社が収集する可能性のある非個人データの種類には以下が含まれますが、これらに限定されません。
· サイトの使用状況 (例: 閲覧履歴、クリック数、参照元ページ/離脱ページ、日時スタンプ、サイト滞在時間)、
· 閲覧したサイトページ、
· コンピューターの種類、オペレーティングシステム、およびプラットフォームの種類、
· インターネットサービスプロバイダ。
当社は、以下を含むがこれらに限定されない目的で、時には非個人データと組み合わせて、お客様の個人データを使用します。
個人データ
· お客様が当社のサイトにアクセスしたときにお客様を識別するため、
· Eメール、請求書のリマインダー、契約確認、お客様へのサービスメッセージなどのサービスコミュニケーションを提供するため、
· お客様が要求する、またはお客様が興味を持っていると思われる製品、情報、およびサービスを提供するため、
· 製品、サービス、または情報に関するEメール/その他のリクエストに対応するため、
· サイトの使いやすさを向上させるため、
· PPIの製品を提供する/サービスを履行するため。
非個人データ
当社は、本サイトの使いやすさを向上させるため、およびその他のビジネス上の理由で、非個人データを使用します。お客様の非個人データを共有する可能性のある第三者に個人データを提供することはありません。ニュース記事のリンクまたはPPIが運営していないサイトに移動する別のリンクを選択した場合、同サイト固有のの個人情報保護方針が適用される場合があることにご注意ください。
当社は、以下を含むがこれらに限定されない様々な理由/状況でお客様の個人データを第三者と共有する場合があります。
· サービス要求を満たし、ビジネス機能を実行するために第三者にデータを共有します(例:データホスティングサービス、カスタマーサポート、コンサルティングサービスなど、当社に代わってサービスを提供する第三者とのPPIの契約)。
· 法律で義務付けられている場合、またはPPIを保護するために、データの共有が(a) 法的要件に遵守するためまたはPPIに求められる訴訟手続に遵守するため(b) PPIの権利あるいは財産を保護および防御するため、または (c) 適切な状況下でPPIの従業員または一般人の安全を保護するために必要であるという誠実な信念に基づいて第三者にデータを共有します。
· PPIおよび/またはその資産 (またはその資産の一部) が売却、譲渡、または合併された場合、あるいは破産手続の一環として会社形態の変更を含めPPIにその他の変更があった場合に第三者にデータを共有します。(データが共有されない場合は、情報その取引または変更の一部として転送される場合があります)。
· お客様が関心を持つ可能性のある製品やサービスを提供する当社の能力を向上させるため。
· その他の予期しない状況下で、お客様の同意がある場合に限り、第三者にデータを共有します。
· PPIのEメールポリシーで許可されている場合に限り、下記に従って、お客様のEメールアドレスを第三者と共有します。お客様のEメールアドレスは、PPI、およびPPIのサービスの履行または製品の提供に積極的に関与するPPIの関係者または下請け業者によってのみ使用されます。PPIは、EメールアドレスをPPI以外の第三者に販売または貸与したり、PPIが関係のない第三者と共有したりすることはありません。また、PPIは、PPIがデータへの不正アクセスに対するまたはデータの不正な変更、開示、破壊から保護するためのセキュリティ対策を講じるためにお客様のEメールアドレスを第三者と共有する場合があります。最後に、PPIは、お客様のサービス要求に対応するために、お客様のEメールアドレスを第三者と共有する場合があります。
お客様は、以下の「連絡先情報」に記載されている情報を使用して当社に連絡することにより、当社からのEメールの「オプトアウト」を含め、ご自身のプロフィールおよびEメールの設定を管理できます。
当社によるお客様のデータの処理は、お客様の同意、契約の履行 (PPI製品またはサービスの購入など)、正当な事業上の利益 (当社の製品およびサービスのダイレクトマーケティングなど)、または法律の遵守の下実施されます。お客様は、当社によるお客様のデータの処理に反対する権利、または当社によるお客様のデータの処理を制限する権利を有します。さらに、個人データの処理に同意した場合でも、いつでも同意を撤回できる権利を有します。
PPIは、EU一般データ保護規則 (GDPR) 英国一般データ保護規制などの個人データに関して施行されている法律に従い、お客様、サプライヤー、パートナー、従業員、およびウェブサイトユーザーから提供された個人データの機密性を保証します。
お客様の権利
EU一般データ保護規則および英国GDPRの下、お客様は以下に記載される多くの重要な権利を有します。
· 個人データおよび本個人情報保護方針が既にカバーしているその他の特定の補足情報にアクセスする権利、
· 当社が保有するお客様の情報の誤りを修正するよう当社に要求する権利、
· 特定の状況で対象者に関する個人データの消去を要求する権利、
· お客様が当社に提供したご自身に関する個人データを、構造化された、一般的に使用される、そして機械で読み取り可能な形式で受け取り、特定の状況で当該データを第三者に送信する権利、
· お客様に関する個人データのダイレクトマーケティングのための処理に対していつでも異議を唱えられる権利、
· お客様に関する法的効果または同様に重大な影響を与える自動化された手段による決定に異議を唱える権利、
· その他の特定の状況において、お客様の個人データの継続的な処理に異議を唱える権利、
· 上記以外の場合では、特定の状況における個人データの処理を制限する権利、
· データ保護法に対する違反によって生じた損害の補償を請求する権利
上記の権利のいずれかを行使したい場合は、以下の手順に従ってください。
· 下記の連絡先情報を使用して当社に連絡する、
· お客様を特定するのに十分な情報を提供する、
· お客様の身元と住所を証明する、
· お客様の要求に関連する情報を伝える。
苦情を伝える方法
私たちは、当社によるお客様の情報の使用に関してお客様から寄せられた質問や懸念を解決できるように努めます。
EU一般データ保護規則および英国GDPRでは、特に(GDPR の下)お客様が勤務し、居住している、欧州連合(または欧州経済領域)の州において、あるいはデータ保護法の侵害が疑われる場所において監督当局に苦情を申し立てる権利も付与しています。英国の監督当局は個人情報保護監督機関であり、https://ico.org.uk/make-a-complaintからまたは電話: 0303 123 1113で問い合わせることができます。
本個人情報保護方針で説明されている権利に加え、カリフォルニア州の最近の「Shine the Light」法の下、個人的使用、家族の使用、または家庭での使用の目的で製品またはサービスを購入するために個人情報 (法律で定義されている) を提供するカリフォルニア州の居住者は、 当社がマーケティング目的で他の企業と共有した個人情報がある場合は、暦年に1回、当社に同情報を要求し、取得する権利を有します。PPIの製品およびサービスは、個人的使用、家族の使用、または家庭での使用の目的で設計されていないため、現時点では上記は適用されないと考えています。(ただし、該当する場合、本情報には、直前の暦年に当社が共有した個人情報のカテゴリーと当該個人情報を共有した企業の名前と住所が含まれます。当年に行われた要求では、前年に関する情報を受け取ることになります)
PPIは、カナダのアンチスパム法を遵守しています。カナダの郵送先住所を提供する人は、当人が商用電子メッセージを受信することを「オプトイン」していない限り(カナダアンチスパム法で定義されているように)、 許可されていない商用電子メッセージを受け取ることはありません。
当社は、14歳未満の子供から故意に個人データを収集したり、子供に製品を販売したりすることはありません。
PPIは、データへの不正アクセスあるいは不正な改ざん、開示、または破壊から保護するために、商業的に合理的なセキュリティ対策を実施します。本個人情報保護方針で規定されている情報の共有を除き、当社は個人データへのアクセスを、当社のサービスまたはコンプライアンスシステム (従業員関連のコンプライアンス問題など) を運営、開発、または改善するためにデータを必要とする特定の企業あるいは個人に制限します。上記の人物は守秘義務に拘束され、同義務を怠った場合、解雇や刑事訴追を含む懲戒処分の対象となる場合があります。
残念ながら、インターネットや電子ストレージを介したデータの転送は完全に安全であるとは言い切れません。したがって、PPIは、不正なアクセス、使用、または開示から個人データを保護するための合理的な努力を払いますが、お客様が当社に送信する個人データの安全性を保証することはできません。
当社のサイトの特定のエリア (例えば、当社のウェブプラットフォームでホストされている共有フォルダー) では、個人データを保護するための追加のセキュリティ対策として、ユーザーID、Eメール アドレス、またはパスワードの使用が必須となります。プライバシーを保護するために、同エリアにはログインとログアウト機能が付けられています。
PPIのサイトまたはPPIからのEメールによるメッセージにリンクされている他のインターネットサイトには、本個人情報保護方針の条項とは異なる本個人情報保護条項が含まれている可能性があることにご注意ください。プライバシーを確実に保護するために、当該のリンクされたサイト、アプリケーション、またはその他のデジタルプラットフォームの本個人情報保護に関する声明を確認することをお勧めします。
当社は、個人データの更新および修正をお客様に行っていただく形を取っています。貴方が当社のサイトのユーザー、PPI製品/サービスの購入者、またはPPIのメンバー/従業員である場合は、PPIのウェブサイトで直接、あるいは以下の条項の「連絡先情報」の情報を使用して当社に連絡することにより、ご自身の情報を確認、更新、および修正できます。 通常、当社は、より長い保持期間が法律で要求または許可されている場合を除き、本個人情報保護方針に記載されている目的を達成するために必要な期間、お客様の個人データを保持します。将来のマーケティングの機会やその他の目的を提供するため、当社の法的義務を遵守するため、紛争を解決するため、または当社の契約を履行するために、お客様がPPIのメンバーあるいは取引先でなくなった後でも、皆様の個人データを無期限に保持する場合があります。 お客様は、ご自身の個人データを削除するよういつでも要求できることをご留意ください。すべての要求は、以下の「連絡先情報」条項の連絡先に送信する必要があります。データが不完全または不正確であると判断した場合、あるいは当社の継続的な使用および保管が当社の法的義務または他の個人/第三者の権利に反すると当社が判断した場合、当社はお客様の個人データの削除を決定することができます。当社がお客様の個人データを削除する場合、同データは当社のアクティブなデータベースから削除されるか、匿名化されるため、データによりお客様の身元を特定することはできなくなりますが、PPIがデータの削除が現実的でない/可能ではないとPPIが判断した場合、あるいはコンプライアンス上維持する必要がある場合、同データは当社のアーカイブに残ることがあります。
クッキーは、ウェブサイトを訪問したときに携帯電話、タブレット、またはコンピュータに保存されるファイルです。当社では2種類のクッキーを使用しています。当社は、当社のサイトを機能させるために必要不可欠なクッキー(エッセンシャルクッキー)を使用します。エッセンシャルクッキーは、セキュリティ、ネットワーク管理、アクセシビリティなどのコア機能を可能にします。ブラウザの設定を変更することで、これを無効にすることができますが、サイトの機能に影響を与える可能性があります。当社は、お客様が当社サイトをどのように利用しているかを測定するために分析クッキーを使用しています。これらのCookieは、お客様が当社サイトにアクセスした方法、閲覧したページ、各ページでの滞在時間、当社サイト閲覧中にクリックした内容に関する情報を収集します。当社は、Google Search Console、Google Analytics、LinkedIn Marketing Solutions、Meta Ads Manager、またはSE Rankingを実行することにより、このデータを収集します。当社はまた、当社サイトで当社のビデオを共有するためにVimeoを使用しています。Vimeoはビデオの視聴数に関する情報を収集します。
お客様の個人データは、主に米国で処理されることになります。米国では、プライバシー法がお客様がお住いの国の法律よりも厳しくないため、政府、裁判所、または法執行機関がお客様のデータにアクセスできる可能性があります。お客様は、ご自身の個人データを当社に提出することにより、米国、ならびにPPIとその子会社が所在するその他の国におけるお客様の個人データの転送、保管、および処理に同意するものとします。
EU及び英国の居住者の場合、PPIによるデータの転送は主に欧州経済領域内で行われます。PPIは、GDPRに従い、本書に記載されている目的のため、制限され不可欠な状況で、欧州経済領域外の国にデータを転送する場合があります。欧州経済地域外に転送された個人情報を保護するために当社が実施している対策とデータが転送された場所を知りたい場合は、以下の「連絡先情報」の条項の詳細からご連絡ください。
お客様は、個人データの処理が法的要件に準拠していないと思われる場合、データ主体として、特にお客様の常居所、勤務地、または侵害が疑われる場所の加盟国の監督当局に対して苦情を申し立てる権利を有します。
当社がデータに関するセキュリティ事故が発生したと判断した場合は、Eメール、郵便、電話、または法律で許可されているその他の手段で通知します。
当社の個人情報保護慣行に関する質問、意見、または苦情がある場合、あるいは個人データの変更、アクセス、または削除を希望する場合は、以下に示す方法で当社にご連絡ください当社は、可能な限り、お客様の要求に応え、個人情報保護関連の追加情報を提供できるよう努めます。
プリンシプルパワー株式会社
2200 Powell St. Suite 950
Emeryville, CA 94608
United States of America
Telephone: +1 (510) 280-5180
Eメール: privacy@principlepower.com
プリンシプルパワーフランス
Europarc de Pichaury - Bât. B8
1330 Rue Jean-René Guilibert Gauthier de la Lauzière
13290 Aix en Provence
France
Eメール: privacy@principlepower.com
プリンシプルパワーポルトガル
Principle Power Portugal
Av. José Malhoa, 27
12º piso
1070-156 Lisboa
Portugal
Eメール: privacy@principlepower.com
発効日: 2021年6月2日