プライバシーポリシーとCookieポリシー
最終更新日:2020年12月14日
本プライバシーポリシーは、お客様が本サービスを利用される際のお客様の情報の収集、使用、開示に関する当社のポリシーと手順について説明し、お客様のプライバシー権と法律によるお客様の保護について説明するものです。
当社は、本サービスを提供および改善するためにお客様の個人データを使用します。本サービスをご利用になることにより、お客様は本プライバシーポリシーに従った情報の収集および使用に同意するものとします。
解釈と定義
解釈
頭文字が大文字で表記されている語句は、以下の条件で定義される意味を持つものとします。以下の定義は、単数形または複数形にかかわらず、同じ意味を持つものとします。
定義
本プライバシーポリシーにおいて:
-
アカウントとは、お客様が当社のサービスまたはその一部にアクセスするために作成された固有のアカウントを意味します。
-
ビジネスとは、CCPA(カリフォルニア州消費者プライバシー法)の目的において、消費者の個人情報を収集し、その処理の目的と手段を決定する法的実体としての企業、またはそのような情報が収集され、単独で、もしくは他者と共同で消費者の個人情報の処理の目的と手段を決定し、カリフォルニア州で事業を行う者を指します。
-
会社(本契約では「会社」、「当社」、「我々」または「当社の」と称する)とは、Kirkman Group, 6400 Rosewood St, Lake Oswego, OR 97035を指します。
GDPRの目的において、会社はデータ管理者に該当します。
-
消費者とは、CCPA(カリフォルニア州消費者プライバシー法)の目的において、カリフォルニア州居住者である自然人を意味します。法律で定義されている居住者には、(1)一時的または一時的ではない目的で米国内に滞在するすべての個人、および(2)一時的または一時的な目的で米国国外に滞在する、米国に居住するすべての個人が含まれます。
-
クッキーとは、ウェブサイトによってお客様のコンピューター、モバイルデバイス、またはその他のデバイスに配置される小さなファイルで、そのウェブサイトでの閲覧履歴の詳細などを多くの用途に含んでいます。
-
国とは、オレゴン州、米国を指します。
-
データ管理者とは、GDPR(一般データ保護規則)の目的において、単独で、または他者と共同で個人データの処理の目的と手段を決定する法人としての会社を指します。
-
デバイスとは、コンピューター、携帯電話、デジタルタブレットなど、本サービスにアクセスできるあらゆるデバイスを意味します。
-
トラッキング拒否(Do Not Track)(DNT)とは、米国の規制当局、特に米国連邦取引委員会(FTC)によって、インターネット業界に対し、インターネット利用者がウェブサイト間のオンライン活動の追跡を制御するためのメカニズムを開発・実装するよう推進されてきた概念です。
-
Facebookファンページとは、Facebookソーシャルネットワーク上で当社が特別に作成したKirkman Laboratoriesという公開プロフィールで、https://www.facebook.com/Kirkman.Labsからアクセスできます。
-
個人データとは、識別された、または識別可能な個人に関連するあらゆる情報を指します。
GDPRの目的において、個人データとは、氏名、識別番号、位置情報、オンライン識別子、または身体的、生理学的、遺伝的、精神的、経済的、文化的、社会的アイデンティティに特有の1つまたは複数の要因など、お客様に関連するあらゆる情報を意味します。
CCPAの目的において、個人データとは、お客様を直接的または間接的に識別し、関連し、記述し、関連付けられる、または合理的に関連付けられる可能性のあるあらゆる情報を意味します。
-
販売とは、CCPA(カリフォルニア州消費者プライバシー法)の目的において、消費者の個人情報を、金銭的またはその他の対価を得て、他の事業または第三者に、口頭、書面、電子またはその他の手段で販売、賃貸、開示、公開、利用可能化、転送、またはその他の方法で伝達することを意味します。
-
サービスとは、ウェブサイトを指します。
-
サービスプロバイダーとは、当社に代わってデータを処理する自然人または法人を意味します。これには、サービスを円滑に進めるため、当社に代わってサービスを提供するため、サービスに関連する業務を行うため、またはサービスがどのように使用されているかを当社が分析するのを支援するために、当社が雇用する第三者企業または個人が含まれます。GDPRの目的上、サービスプロバイダーはデータ処理者とみなされます。
-
第三者ソーシャルメディアサービスとは、ユーザーがログインまたはアカウントを作成して本サービスを利用できるウェブサイトまたはソーシャルネットワークのウェブサイトを指します。
-
利用状況データとは、本サービスの利用または本サービスインフラストラクチャ自体から生成される、自動的に収集されるデータを指します(例:ページ訪問時間)。
-
ウェブサイトとは、 https://www.kirkmangroup.com/からアクセスできるカークマンを指します。
-
お客様とは、本サービスにアクセスまたは利用する個人、または該当する場合、当該個人が本サービスにアクセスまたは利用する代表としての会社、その他の法人を意味します。
GDPR(一般データ保護規則)に基づき、お客様は本サービスを利用する個人であるため、データ主体またはユーザーとして参照されます。
個人データの収集と利用
収集されるデータの種類
個人情報
お客様が本サービスを利用する際に、当社は、お客様に連絡し、またはお客様を識別するために使用できる特定の個人識別情報を提供するようお願いする場合があります。個人識別情報には、以下のものが含まれますが、これらに限定されません。
-
メールアドレス
-
氏名
-
電話番号
-
住所、都道府県、郵便番号、市区町村
-
利用状況データ
利用状況データ
利用状況データは、本サービスの使用時に自動的に収集されます。
利用状況データには、お客様のデバイスのインターネットプロトコルアドレス(例:IPアドレス)、ブラウザの種類、ブラウザのバージョン、お客様が訪問した当社のサービスのページ、訪問日時、それらのページでの滞在時間、一意のデバイス識別子、その他の診断データなどの情報が含まれる場合があります。
お客様がモバイルデバイスを使用して本サービスにアクセスした場合、当社は、お客様が使用するモバイルデバイスの種類、モバイルデバイスの一意のID、モバイルデバイスのIPアドレス、モバイルオペレーティングシステム、お客様が使用するモバイルインターネットブラウザの種類、一意のデバイス識別子、その他の診断データなど、特定の情報を自動的に収集する場合があります。
また、お客様が当社のサービスにアクセスするたびに、またはモバイルデバイスを使用して本サービスにアクセスするたびに、お客様のブラウザが送信する情報も収集する場合があります。
トラッキング技術とクッキー
当社は、当社のサービスにおけるアクティビティを追跡し、特定の情報を保存するために、クッキーおよび類似のトラッキング技術を使用しています。使用されるトラッキング技術には、情報の収集と追跡、およびサービスの改善と分析のために、ビーコン、タグ、スクリプトが含まれます。当社が使用する技術には、以下のものがあります。
- クッキーまたはブラウザクッキー。お客様のデバイスに配置される小さなファイルです。ブラウザですべてのクッキーを拒否するか、クッキーが送信されることを通知するように指示できます。ただし、クッキーを受け入れない場合、当社サービスの一部を使用できない場合があります。ブラウザの設定でクッキーを拒否するように調整していない限り、当社のサービスはクッキーを使用する場合があります。
- Flashクッキー。当社サービスの一部の機能は、ローカルに保存されたオブジェクト(またはFlashクッキー)を使用して、お客様の好みや当社サービスでの活動に関する情報を収集および保存する場合があります。Flashクッキーは、ブラウザクッキーと同じブラウザ設定では管理されません。Flashクッキーを削除する方法の詳細については、 https://helpx.adobe.com/flash-player/kb/disable-local-shared-objects-flash.html#main_Where_can_I_change_the_settings_for_disabling__or_deleting_local_shared_objects_ で利用可能な「ローカル共有オブジェクトの無効化または削除の設定はどこで変更できますか?」をお読みください。
- ウェブビーコン。当社サービスおよび当社の電子メールの特定のセクションには、ウェブビーコン(クリアGIF、ピクセルタグ、シングルピクセルGIFとも呼ばれます)として知られる小さな電子ファイルが含まれている場合があります。これにより、例えば、会社がそれらのページを訪問した、または電子メールを開封したユーザーを数えたり、その他の関連するウェブサイト統計(例えば、特定のセクションの人気を記録したり、システムとサーバーの整合性を検証したり)を行うことができます。
クッキーには、「永続的な」クッキーと「セッション」クッキーがあります。永続的なクッキーは、オフラインになった後もお客様の個人コンピュータまたはモバイルデバイスに残りますが、セッションクッキーはウェブブラウザを閉じるとすぐに削除されます。クッキーの詳細については、 TermsFeedのクッキーに関するすべてをご覧ください。
当社は、以下の目的のためにセッションクッキーと永続クッキーの両方を使用しています。
-
必要なクッキー
タイプ:セッションクッキー
管理者:当社
目的:これらのクッキーは、本ウェブサイトを通じて利用可能なサービスを提供し、お客様がその一部の機能を使用できるようにするために不可欠です。これらは、ユーザーを認証し、ユーザーアカウントの不正使用を防止するのに役立ちます。これらのクッキーがないと、お客様が要求したサービスは提供できず、当社はこれらのクッキーをお客様にサービスを提供するためにのみ使用します。
-
クッキーポリシー/通知承諾クッキー
タイプ:永続クッキー
管理者:当社
目的:これらのクッキーは、ユーザーが本ウェブサイトでのクッキーの使用を承諾したかどうかを識別します。
-
機能性クッキー
タイプ:永続クッキー
管理者:当社
目的:これらのクッキーにより、お客様が本ウェブサイトを使用する際に選択した内容(ログイン情報や言語設定など)を記憶できます。これらのクッキーの目的は、お客様により個人的な体験を提供し、本ウェブサイトを使用するたびに設定を再入力する手間を省くことです。
-
トラッキングおよびパフォーマンスクッキー
タイプ:永続クッキー
管理者:第三者
目的:これらのクッキーは、ウェブサイトへのトラフィックに関する情報と、ユーザーがウェブサイトをどのように使用するかを追跡するために使用されます。これらのクッキーを通じて収集される情報は、お客様を個々の訪問者として直接的または間接的に識別する場合があります。これは、収集された情報が、お客様がウェブサイトにアクセスするために使用するデバイスに関連付けられた仮名識別子に通常リンクされているためです。また、当社はこれらのクッキーを使用して、新しいページ、機能、またはウェブサイトの新しい機能をテストし、ユーザーがそれらにどのように反応するかを確認する場合があります。
当社が使用するクッキーおよびクッキーに関するお客様の選択肢の詳細については、当社のクッキーポリシーまたはプライバシーポリシーのクッキーのセクションをご覧ください。
お客様の個人データの利用
当社は、以下の目的で個人データを使用することがあります。
- 当社のサービスを提供および維持するため:当社のサービスの使用状況を監視することを含みます。
- お客様のアカウントを管理するため:お客様がサービスユーザーとして登録されたことを管理するためです。お客様が提供された個人データにより、登録ユーザーとして利用可能なサービスの様々な機能にアクセスできます。
- 契約履行のため:お客様が購入された製品、物品、またはサービス、または当社との他のサービス契約の購入契約の作成、遵守、および履行のためです。
- お客様への連絡のため:必要または合理的な場合、セキュリティ更新を含む、機能、製品、または契約済みサービスに関連する更新または情報に関するモバイルアプリケーションのプッシュ通知など、電子メール、電話、SMS、またはその他の同等の形式の電子通信でお客様に連絡するためです。
- お客様にニュース、特別オファー、および一般情報を提供するため:お客様が既に購入または問い合わせされたものと同様の他の商品、サービス、およびイベントに関する情報を提供する場合があります。ただし、お客様がそのような情報の受信を希望しない場合は除きます。
- お客様からのリクエストを管理するため:お客様からのリクエストに対応し、管理するためです。
- お客様にターゲットを絞った広告を配信するため:当社は、お客様の興味や場所に合わせて調整されたコンテンツや広告(およびそのための第三者ベンダーと協力)を作成および表示し、その効果を測定するためにお客様の情報を使用する場合があります。
- 事業譲渡のため:当社は、当社のサービスユーザーに関する個人データが譲渡される資産に含まれる、合併、会社資産の売却、資金調達、または当社の事業の全部または一部の他社への買収に関連して、またはその交渉中に、お客様の情報を使用する場合があります。これは、継続企業として、または破産、清算、または類似の手続きの一部として行われることがあります。
- その他の目的のため:当社は、データ分析、利用傾向の特定、プロモーションキャンペーンの効果測定、サービス、製品、サービス、マーケティング、およびお客様のエクスペリエンスの評価および改善など、他の目的でお客様の情報を使用する場合があります。
当社は、以下の状況でお客様の個人情報を共有することがあります。
- サービスプロバイダーとの共有:当社のサービスの使用状況を監視および分析するため、お客様が当社のサービスを訪問した後に第三者のウェブサイトに広告を表示するため、支払処理のため、お客様に連絡するために、お客様の個人情報をサービスプロバイダーと共有する場合があります。
- 事業譲渡のため:合併、会社資産の売却、資金調達、または当社の事業の全部または一部の他社への買収に関連して、またはその交渉中に、お客様の個人情報を共有または譲渡する場合があります。
- 関連会社との共有:当社は、お客様の情報を当社の関連会社と共有する場合があります。その場合、関連会社に対し、このプライバシーポリシーを尊重するよう求めます。関連会社には、当社の親会社およびその他の子会社、合弁事業パートナー、または当社が管理する、または当社と共通の管理下にあるその他の会社が含まれます。
- ビジネスパートナーとの共有:当社は、お客様に特定の製品、サービス、またはプロモーションを提供するために、お客様の情報を当社のビジネスパートナーと共有する場合があります。
- 他のユーザーとの共有:お客様が他のユーザーと個人情報を共有したり、公開エリアで交流したりする場合、そのような情報はすべてのユーザーに表示され、公開される可能性があります。お客様が他のユーザーと交流したり、第三者のソーシャルメディアサービスを通じて登録したりする場合、第三者のソーシャルメディアサービスの連絡先は、お客様の名前、プロフィール、写真、およびお客様の活動の説明を見ることができます。同様に、他のユーザーもお客様の活動の説明を閲覧したり、お客様と通信したり、お客様のプロフィールを閲覧したりすることができます。
- お客様の同意を得て:当社は、お客様の同意を得て、その他の目的でお客様の個人情報を開示する場合があります。
お客様の個人データの保持
当社は、このプライバシーポリシーに定められた目的のために必要な期間のみ、お客様の個人データを保持します。当社は、当社の法的義務を遵守するため(例えば、適用される法律を遵守するためにデータを保持する必要がある場合)、紛争を解決するため、および当社の法的契約とポリシーを施行するために必要な範囲で、お客様の個人データを保持および使用します。
当社はまた、内部分析目的で利用データを保持します。利用データは通常、より短期間保持されますが、このデータが当社のサービスのセキュリティを強化したり機能を改善したりするために使用される場合、または法律によりこのデータをより長期間保持することが義務付けられている場合は除きます。
お客様の個人データの転送
お客様の個人データを含む情報は、当社の事業所および処理に関与するその他すべての場所で処理されます。これは、お客様の情報が、お客様の管轄区域とは異なるデータ保護法が適用される可能性のある、お客様の州、県、国、またはその他の政府管轄区域外のコンピュータに転送され、そこに保存される可能性があることを意味します。
お客様が本プライバシーポリシーに同意し、かつ当該情報をご提出された場合、お客様は当該転送に同意したものとみなされます。
当社は、お客様のデータが本プライバシーポリシーに従って安全に取り扱われることを保証するために、合理的に必要となるあらゆる措置を講じます。お客様の個人データおよびその他の個人情報のセキュリティを含む適切な管理体制が整っていない限り、お客様の個人データが組織または国に転送されることはありません。
個人データの開示
事業取引
当社が合併、買収、または資産売却に関与する場合、お客様の個人データが転送されることがあります。お客様の個人データが転送され、別のプライバシーポリシーの対象となる前に、当社からお客様に通知します。
法執行
特定の状況下において、当社は、法令により、または公的機関(裁判所や政府機関など)からの有効な要請に応じて、お客様の個人データの開示を義務付けられることがあります。
その他の法的要件
当社は、以下の目的のために当該措置が必要であると誠意をもって判断した場合に、お客様の個人データを開示することがあります。
- 法的義務を遵守するため
- 当社の権利または財産を保護および防御するため
- 本サービスに関連する不正行為の可能性を防止または調査するため
- 本サービスの利用者または公衆の個人の安全を保護するため
- 法的責任から保護するため
個人データのセキュリティ
お客様の個人データのセキュリティは当社にとって重要ですが、インターネットを介した送信方法や電子保存方法は、100%安全ではないことをご理解ください。当社は、お客様の個人データを保護するために商業的に許容される手段を用いるよう努めますが、その絶対的なセキュリティを保証することはできません。
お客様の個人データの処理に関する詳細情報
当社が利用するサービスプロバイダーは、お客様の個人データにアクセスできる場合があります。これらの第三者ベンダーは、それぞれのプライバシーポリシーに従って、お客様の本サービスにおける活動に関する情報を収集、保存、使用、処理、および転送します。
アナリティクス
当社は、サービスの利用状況を監視および分析するために、第三者のサービスプロバイダーを利用する場合があります。
-
Googleアナリティクス
Googleアナリティクスは、Googleが提供するウェブ解析サービスで、ウェブサイトのトラフィックを追跡および報告します。Googleは収集したデータを使用して、当社のサービスの利用状況を追跡および監視します。このデータは他のGoogleサービスと共有されます。Googleは、収集したデータを使用して、自身の広告ネットワークの広告をコンテキスト化およびパーソナライズする場合があります。
Googleアナリティクスオプトアウトブラウザアドオンをインストールすることにより、本サービスでのアクティビティがGoogleアナリティクスで利用されることを拒否できます。このアドオンは、GoogleアナリティクスJavaScript(ga.js、analytics.js、dc.js)が訪問アクティビティに関する情報をGoogleアナリティクスと共有するのを防ぎます。
Googleのプライバシー慣行に関する詳細については、Googleのプライバシーポリシーと利用規約のウェブページをご覧ください。 https://policies.google.com/privacy
Eメールマーケティング
当社は、お客様にニュースレター、マーケティングまたはプロモーション資料、その他お客様が関心をお持ちになる可能性のある情報をお送りするために、お客様の個人データを使用する場合があります。お客様は、当社が送信するEメールに記載されている購読解除リンクまたは指示に従うか、当社にご連絡いただくことにより、これらの通信の全部または一部の受信をオプトアウトすることができます。
当社は、お客様へのEメールの管理および送信に、Eメールマーケティングサービスプロバイダーを使用する場合があります。
-
iContact
iContactのプライバシーポリシーは、 https://www.icontact.com/legal/privacyでご覧いただけます。
支払い
当社は、本サービス内で有料製品および/またはサービスを提供する場合があります。その場合、当社は支払い処理のために第三者サービス(決済処理業者など)を利用する場合があります。
当社は、お客様の決済カードの詳細を保存または収集しません。その情報は、第三者の決済処理業者に直接提供され、お客様の個人情報の使用は、そのプライバシーポリシーによって管理されます。これらの決済処理業者は、Visa、Mastercard、American Express、Discoverなどのブランドの共同事業であるPCIセキュリティ標準協議会が管理するPCI-DSSによって設定された基準を遵守しています。PCI-DSSの要件は、決済情報の安全な取り扱いを確実にします。
行動ターゲティング広告
当社は、お客様が当社のサービスにアクセスまたは訪問した後に、お客様に広告を配信するためにリマーケティングサービスを利用します。当社および当社の第三者ベンダーは、お客様のデバイスを認識し、お客様が当社のサービスをどのように利用しているかを理解するために、Cookieおよび非Cookie技術を使用します。これにより、お客様の興味を反映するようにサービスを改善し、お客様にとってより興味深いと思われる広告を提供することができます。
これらの第三者ベンダーは、そのプライバシーポリシーに従って、お客様のサービスでの活動に関する情報を収集、保存、使用、処理、および転送し、当社が以下のことを可能にします。
- 当社のサービスにおけるトラフィックおよび閲覧行動を測定し、分析するため
- 第三者のウェブサイトまたはアプリで、お客様に当社製品および/またはサービスの広告を表示するため
- 当社広告キャンペーンのパフォーマンスを測定し、分析するため
これらの第三者ベンダーの一部は、Cookieをブロックするブラウザ設定では影響を受けない非Cookieテクノロジーを使用する場合があります。お客様のブラウザでは、このようなテクノロジーをブロックできない場合があります。お客様は、以下の第三者ツールを使用して、お客様に興味に基づいた広告を配信する目的での情報の収集および利用を拒否することができます。
- NAIのオプトアウトプラットフォーム: http://www.networkadvertising.org/choices/
- EDAAのオプトアウトプラットフォーム: http://www.youronlinechoices.com/
- DAAのオプトアウトプラットフォーム: http://optout.aboutads.info/?c=2&lang=EN
お客様は、モバイルデバイスで「広告追跡の制限(iOS)」や「広告パーソナライズのオプトアウト(Android)」などのプライバシー機能を有効にすることで、すべてのパーソナライズ広告をオプトアウトできます。詳細については、モバイルデバイスのヘルプシステムを参照してください。
当社は、ハッシュ化された電子メールアドレス(利用可能な場合)や、当社のサービスで収集されたその他のオンライン識別子などの情報を、これらの第三者ベンダーと共有する場合があります。これにより、当社の第三者ベンダーは、お客様を認識し、デバイスやブラウザを横断して広告を配信することができます。これらの第三者ベンダーが使用する技術およびクロスデバイス機能の詳細については、以下の各ベンダーのプライバシーポリシーを参照してください。
当社が使用する第三者ベンダーは以下のとおりです。
-
Google広告(AdWords)
Google広告(AdWords)のリマーケティングサービスはGoogle Inc.が提供しています。
Google広告設定ページで、ディスプレイ広告向けGoogleアナリティクスをオプトアウトし、Googleディスプレイネットワーク広告をカスタマイズできます。 http://www.google.com/settings/ads
Googleはまた、お客様のウェブブラウザ向けに、Googleアナリティクスオプトアウトブラウザアドオン( https://tools.google.com/dlpage/gaoptout )のインストールを推奨しています。Googleアナリティクスオプトアウトブラウザアドオンは、訪問者がGoogleアナリティクスによるデータ収集および利用を阻止する機能を提供します。
Googleのプライバシー慣行の詳細については、Googleのプライバシーと規約のウェブページをご覧ください。 https://policies.google.com/privacy
-
Facebook
FacebookのリマーケティングサービスはFacebook Inc.が提供しています。
Facebookの興味に基づいた広告の詳細については、こちらのページをご覧ください。 https://www.facebook.com/help/164968693837950
Facebookの興味に基づいた広告をオプトアウトするには、Facebookからの次の指示に従ってください。 https://www.facebook.com/help/568137493302217
Facebookは、デジタル広告アライアンスが定めたオンライン行動広告の自主規制原則を遵守しています。また、米国デジタル広告アライアンス( http://www.aboutads.info/choices/)、カナダのデジタル広告アライアンス( http://youradchoices.ca/ )、または欧州インタラクティブデジタル広告アライアンス( http://www.youronlinechoices.eu/)を通じて、Facebookやその他の参加企業からのオプトアウト、またはモバイルデバイスの設定を使用してオプトアウトできます。
Facebookのプライバシー慣行の詳細については、Facebookのデータポリシーをご覧ください。 https://www.facebook.com/privacy/explanation
GDPRプライバシー
GDPRに基づく個人データ処理の法的根拠
当社は、以下の条件で個人データを処理することがあります。
- 同意: お客様は、1つ以上の特定の目的のために個人データを処理することに同意しています。
- 契約の履行: 個人データの提供は、お客様との契約の履行および/またはその事前契約上の義務のために必要です。
- 法的義務: 個人データの処理は、当社が服する法的義務を遵守するために必要です。
- 生命の保護: 個人データの処理は、お客様または他の自然人の生命の保護のために必要です。
- 公共の利益: 個人データの処理は、公共の利益のために、または当社に付与された公的権限の行使として行われるタスクに関連しています。
- 正当な利益: 個人データの処理は、当社が追求する正当な利益のために必要です。
いかなる場合でも、当社は、処理に適用される特定の法的根拠、特に個人データの提供が法定要件または契約上の要件であるか、または契約を締結するために必要な要件であるかを明確にするために喜んで協力いたします。
GDPRに基づくお客様の権利
当社は、お客様の個人データの機密性を尊重し、お客様がその権利を行使できることを保証します。
お客様は、本プライバシーポリシーおよびEU域内にいる場合は法律に基づき、以下の権利を有します。
- お客様の個人データへのアクセス要求。 お客様は、当社が保有する情報へのアクセス、更新、または削除を要求する権利を有します。可能な限り、お客様はアカウント設定セクションで直接個人データにアクセス、更新、または削除を要求できます。これらの操作を自分で実行できない場合は、当社にご連絡ください。これにより、当社がお客様に関して保有する個人データのコピーを受け取ることもできます。
- 当社が保有する個人データの修正要求。 お客様は、当社が保有する不完全または不正確な情報を修正する権利を有します。
- お客様の個人データの処理に対する異議。 当社が処理の法的根拠として正当な利益に依拠している場合、およびお客様の特定の状況により、この根拠に基づいて個人データの処理に異議を唱えたい場合、この権利が存在します。お客様は、当社がダイレクトマーケティング目的でお客様の個人データを処理している場合にも異議を唱える権利を有します。
- お客様の個人データの消去要求。 お客様は、当社が個人データを継続して処理する正当な理由がない場合に、個人データの削除を要求する権利を有します。
- お客様の個人データの転送要求。 当社は、お客様、またはお客様が選択した第三者に対し、構造化され、一般的に使用され、機械可読な形式でお客様の個人データを提供します。この権利は、お客様が当社に利用を最初に同意した、または当社がお客様との契約を履行するために利用した自動情報にのみ適用されることにご注意ください。
- 同意の撤回。 お客様は、個人データの使用に関する同意を撤回する権利を有します。同意を撤回した場合、当社はサービスの特定の機能へのアクセスをお客様に提供できない場合があります。
お客様のGDPRデータ保護権の行使
お客様は、当社にご連絡いただくことにより、アクセス、修正、キャンセル、および異議申し立ての権利を行使できます。これらの要求に応じる前に、お客様の身元確認をお願いする場合がありますのでご了承ください。お客様からの要求があった場合、当社はできるだけ早く対応できるよう最善を尽くします。
お客様は、当社の個人データの収集および利用についてデータ保護当局に申し立てる権利を有します。詳細については、お客様が欧州経済領域(EEA)にお住まいの場合は、EEAの現地のデータ保護当局にご連絡ください。
フェイスブックファンページ
FACEBOOKファンページのデータ管理者
当社は、本サービスのご利用中に収集されたお客様の個人データのデータ管理者です。Facebookファンページ https://www.facebook.com/Kirkman.Labsの運営者として、当社とソーシャルネットワークFacebookの運営者は共同管理者です。
当社は、Facebookファンページの利用規約などを定めるFacebookとの契約を締結しています。これらの規約は、主にFacebookのサービス規約に基づいています。 https://www.facebook.com/terms.php
Facebookが個人データをどのように管理しているかについての詳細については、Facebookのプライバシーポリシー( https://www.facebook.com/policy.php )をご覧いただくか、オンラインまたは郵送でFacebookにご連絡ください:Facebook, Inc. ATTN, Privacy Operations, 1601 Willow Road, Menlo Park, CA 94025, United States。
フェイスブックインサイト
当社は、Facebookファンページの運営に関連して、GDPRに基づき、ユーザーに関する匿名化された統計データを得るためにFacebookインサイト機能を利用しています。
この目的のため、Facebookは当社のFacebookファンページを訪れるユーザーのデバイスにCookieを配置します。各Cookieには一意の識別コードが含まれており、この期間が終了する前に削除されない限り、2年間アクティブな状態を維持します。
Facebookは、特にユーザーがFacebookサービス、Facebookファンページの他のメンバーによって提供されるサービス、およびFacebookサービスを使用する他の企業のサービスを訪れる際に、Cookieに保存された情報を受信、記録、処理します。
Facebookのプライバシー慣行に関する詳細については、Facebookプライバシーポリシーをこちらでご確認ください。 https://www.facebook.com/full_data_use_policy
CCPAプライバシー
カリフォルニア州の居住者向けのこのプライバシー通知セクションは、当社のプライバシーポリシーに含まれる情報を補足するものであり、カリフォルニア州に居住するすべての訪問者、ユーザー、およびその他の人々にのみ適用されます。
収集される個人情報のカテゴリー
当社は、特定の消費者またはデバイスを直接的または間接的に識別し、関連付け、説明し、参照し、関連付けることが可能である、または合理的に関連付けられる可能性のある情報を収集します。以下は、過去12ヶ月間にカリフォルニア州の居住者から収集された、または収集された可能性のある個人情報のカテゴリのリストです。
以下のリストに記載されているカテゴリと例はCCPAで定義されているものです。これは、そのカテゴリの個人情報のすべての例が当社によって実際に収集されたことを意味するものではなく、当社の知る限り、該当するカテゴリのその情報の一部が収集される可能性があり、また収集された可能性があるという当社の誠実な信念を反映しています。たとえば、特定のカテゴリの個人情報は、お客様が直接当社にそのような個人情報を提供した場合にのみ収集されます。
-
カテゴリーA:識別子。
例:実名、別名、郵便住所、固有の個人識別子、オンライン識別子、インターネットプロトコルアドレス、メールアドレス、アカウント名、運転免許証番号、パスポート番号、その他の類似の識別子。
収集済み:はい。
-
カテゴリーB:カリフォルニア州消費者記録法(Cal. Civ. Code § 1798.80(e))に記載されている個人情報のカテゴリー。
例:氏名、署名、社会保障番号、身体的特徴または説明、住所、電話番号、パスポート番号、運転免許証または州発行の身分証明書番号、保険証券番号、教育、雇用、職歴、銀行口座番号、クレジットカード番号、デビットカード番号、その他の金融情報、医療情報、または健康保険情報。このカテゴリーに含まれる一部の個人情報は、他のカテゴリーと重複する場合があります。
収集済み:はい。
-
カテゴリーC:カリフォルニア州法または連邦法に基づく保護対象分類特性。
例:年齢(40歳以上)、人種、肌の色、祖先、国籍、市民権、宗教または信条、婚姻状況、病状、身体的または精神的障害、性別(性別、性自認、性表現、妊娠または出産および関連する病状を含む)、性的指向、退役軍人または軍人としての地位、遺伝情報(家族の遺伝情報を含む)。
収集済み:いいえ。
-
カテゴリーD:商業情報。
例:購入または検討した製品またはサービスの記録および履歴。
収集済み:はい。
-
カテゴリーE:生体情報。
例:指紋、顔写真、声紋、虹彩または網膜スキャン、キーストローク、歩行、その他の身体パターン、睡眠、健康、運動データなど、テンプレートまたはその他の識別子または識別情報を抽出するために使用される遺伝的、生理学的、行動的、生物学的特性、または活動パターン。
収集済み:いいえ。
-
カテゴリーF:インターネットまたはその他の類似のネットワーク活動。
例:当社のサービスまたは広告とのインタラクション。
収集済み:はい。
-
カテゴリーG:位置情報データ。
例:おおよその物理的な場所。
収集済み:いいえ。
-
カテゴリーH:感覚データ。
例:音声、電子的、視覚的、熱的、嗅覚的、または類似の情報。
収集済み:いいえ。
-
カテゴリーI:専門的または雇用関連の情報。
例:現在または過去の職務経歴または業績評価。
収集済み:いいえ。
-
カテゴリーJ:非公開教育情報(家族の教育権とプライバシーに関する法律(20 U.S.C. Section 1232g, 34 C.F.R. Part 99)による)。
例:成績、成績証明書、クラスリスト、学生の時間割、学生識別コード、学生の財務情報、または学生の懲戒記録など、教育機関またはその代理によって保持されている学生に直接関連する教育記録。
収集済み:いいえ。
-
カテゴリーK:その他の個人情報から推論される情報。
例:個人の好み、特性、心理的傾向、素因、行動、態度、知能、能力、適性を反映するプロフィール。
収集済み:いいえ。
CCPAに基づき、個人情報には以下は含まれません。
- 政府記録からの公開情報
- 匿名化または集計された消費者情報
- CCPAの範囲から除外される情報(以下を含む):
- 1996年医療保険の携行性と責任に関する法律(HIPAA)およびカリフォルニア医療情報機密保持法(CMIA)によってカバーされる健康または医療情報、または臨床試験データ
- 公正信用報告法(FRCA)、グラム・リーチ・ブライリー法(GLBA)またはカリフォルニア金融情報プライバシー法(FIPA)、および1994年運転者プライバシー保護法を含む、特定の分野別プライバシー法によってカバーされる個人情報
個人情報の情報源
当社は、上記に挙げた個人情報の種類を、以下の情報源から取得します。
- お客様から直接。例えば、当社のサービスでご記入いただくフォーム、当社のサービスを通じて表明または提供されるお客様の好み、あるいは当社のサービスでの購入から取得します。
- お客様から間接的に。例えば、当社のサービスにおけるお客様の行動を観察することから取得します。
- お客様から自動的に。例えば、お客様が当社のサービスを閲覧する際に、当社または当社のサービスプロバイダーがお客様のデバイスに設定するCookieを通じて取得します。
- サービスプロバイダーから。例えば、当社のサービスの利用状況を監視および分析する第三者ベンダー、お客様にターゲット広告を配信する第三者ベンダー、決済処理を行う第三者ベンダー、またはお客様にサービスを提供するために当社が利用するその他の第三者ベンダーから取得します。
事業目的または商業目的のための個人情報の利用
当社は、収集した個人情報を「事業目的」または「商業目的」(CCPAで定義されている)のために利用または開示することがあり、これには以下の例が含まれます。
- 当社のサービスを運営し、お客様に提供するため。
- お客様をサポートし、お問い合わせに対応するため。これには、お客様の懸念事項を調査および解決し、当社のサービスを監視および改善することが含まれます。
- お客様が情報を提供した理由を達成または満たすため。例えば、当社のサービスに関する質問をするためにお客様が連絡先情報を共有した場合、当社はその個人情報を使用してお客様の問い合わせに対応します。製品またはサービスを購入するために個人情報を提供した場合、当社はその情報を使用してお客様の支払いを処理し、配送を円滑に行います。
- 法執行機関の要求に対応し、適用される法律、裁判所命令、または政府規制によって要求される場合。
- お客様の個人情報を収集する際に説明されたとおり、またはCCPAに別途記載されているとおり。
- 内部管理および監査目的のため。
- セキュリティインシデントを検出し、悪意のある、欺瞞的な、詐欺的な、または違法な活動から保護するため。これには、必要に応じて、そのような活動の責任者を起訴することも含まれます。
上記の例は例示であり、網羅的なものではないことにご注意ください。この情報の使用方法の詳細については、「個人データの使用」のセクションを参照してください。
追加の個人情報の種類を収集することを決定した場合、または収集した個人情報を実質的に異なる、無関係な、または互換性のない目的で使用する場合は、このプライバシーポリシーを更新します。
事業目的または商業目的のための個人情報の開示
当社は、事業目的または商業目的のために、以下の種類の個人情報を利用または開示することがあり、過去12ヶ月間にも利用または開示した可能性があります。
- カテゴリA:識別子
- カテゴリB:カリフォルニア州顧客記録法に記載されている個人情報カテゴリ(Cal.Civ.Code §1798.80(e))
- カテゴリD:商業情報
- カテゴリF:インターネットまたはその他の類似のネットワークアクティビティ
上記のカテゴリは、CCPAで定義されているものです。これは、その個人情報カテゴリのすべての例が実際に開示されたことを意味するものではなく、該当するカテゴリの情報の一部が開示される可能性があり、開示された可能性があるという、当社の知る限りにおいての誠実な信念を反映したものです。
当社は、事業目的または商業目的で個人情報を開示する場合、その目的を記載し、受領者に対し、その個人情報を機密に保持し、契約の履行以外の目的で使用しないことを義務付ける契約を締結します。
個人情報の販売
CCPAで定義されているように、「販売」とは、消費者の個人情報を、書面、電子的、その他の手段で口頭で、またはその他の手段で、有償で第三者に販売、賃貸、リリース、開示、配布、利用可能にすること、転送すること、またはその他の方法で伝達することを意味します。これは、当社が個人情報の共有と引き換えに何らかの利益を得た可能性があることを意味しますが、必ずしも金銭的な利益とは限りません。
下記のカテゴリは、CCPAで定義されているものです。これは、その個人情報カテゴリのすべての例が実際に販売されたことを意味するものではなく、該当するカテゴリの情報の一部が、何らかの対価と引き換えに共有された可能性があるという、当社の知る限りにおいての誠実な信念を反映したものです。
当社は、過去12か月間において、以下の個人情報カテゴリを販売する可能性があり、実際に販売した可能性があります。
- カテゴリA:識別子
- カテゴリB:カリフォルニア州顧客記録法に記載されている個人情報カテゴリ(Cal.Civ.Code §1798.80(e))
- カテゴリD:商業情報
- カテゴリF:インターネットまたはその他の類似のネットワークアクティビティ
個人情報の共有
当社は、上記のカテゴリで識別されたお客様の個人情報を、以下のカテゴリの第三者と共有する場合があります。
- サービスプロバイダー
- 決済処理業者
- 当社の関連会社
- 当社のビジネスパートナー
- お客様またはお客様の代理人が、当社がお客様に提供する製品またはサービスに関連して、お客様の個人情報の開示を承認した第三者ベンダー
16歳未満の未成年者の個人情報の販売
当社は、16歳未満と認識している消費者の個人情報を販売しません。ただし、13歳から16歳までの消費者または13歳未満の消費者の親または保護者から積極的な承認(「オプトイン権」)を得た場合はこの限りではありません。個人情報の販売にオプトインした消費者は、いつでも将来の販売をオプトアウトできます。オプトアウト権を行使するには、お客様(またはお客様の代理人)は当社に連絡することにより、当社にリクエストを送信することができます。
13歳未満(または16歳未満)のお子様が当社に個人情報を提供したと思われる場合は、当該情報を削除できるように詳細を明記して当社にご連絡ください。
CCPAに基づくお客様の権利
CCPAは、カリフォルニア州居住者に個人情報に関する特定の権利を付与しています。お客様がカリフォルニア州居住者である場合、以下の権利を有します。
- 通知される権利。 お客様は、収集される個人データのカテゴリーおよび個人データの使用目的について通知される権利を有します。
-
要求する権利。 CCPAに基づき、お客様は、個人情報の収集、使用、販売、事業目的での開示、共有に関して、当社がお客様に情報を開示するよう要求する権利を有します。お客様からの要求を受領し確認した後、当社は以下の情報をお客様に開示します。
- 当社が収集したお客様に関する個人情報のカテゴリー
- 当社が収集したお客様に関する個人情報の情報源のカテゴリー
- 当該個人情報を収集または販売する当社の事業上または商業上の目的
- 当該個人情報を共有する第三者のカテゴリー
- 当社が収集したお客様に関する個人情報の具体的な項目
- お客様の個人情報を販売した場合、または事業目的でお客様の個人情報を開示した場合、当社は以下の情報をお客様に開示します。
- 販売された個人情報のカテゴリー
- 開示された個人情報のカテゴリー
- 個人情報の販売を拒否する権利(オプトアウト)。 お客様は、当社に個人情報を販売しないよう指示する権利を有します。オプトアウトの要求を提出するには、当社にご連絡ください。
-
個人データを削除する権利。 お客様は、特定の例外を除き、個人データの削除を要求する権利を有します。お客様からの要求を受領し確認した後、例外が適用されない限り、当社はお客様の個人情報を記録から削除(および当社のサービスプロバイダーに削除を指示)します。情報保持が当社または当社のサービスプロバイダーにとって以下の場合に必要である場合、当社はお客様の削除要求を拒否することがあります。
- 当社が個人情報を収集した取引の完了、お客様が要求した商品またはサービスの提供、お客様との継続的なビジネス関係の文脈で合理的に予想される行動の実施、またはお客様との契約の履行。
- セキュリティインシデントの検出、悪意のある、欺瞞的な、詐欺的な、または違法な活動に対する保護、または当該活動の責任者の訴追。
- 既存の意図された機能を損なうエラーを特定し修復するための製品のデバッグ。
- 言論の自由の行使、他の消費者が言論の自由の権利を行使する権利の確保、または法律で規定されている他の権利の行使。
- カリフォルニア電子通信プライバシー法(Cal. Penal Code § 1546 et. seq.)の遵守。
- お客様が以前に情報に基づいた同意を与えている場合、情報の削除が研究の達成を不可能にするか、または著しく損なう可能性が高いときに、他の適用されるすべての倫理およびプライバシー法を遵守する公共の利益における公衆またはピアレビューされた科学的、歴史的、または統計的研究への従事。
- お客様と当社との関係に基づいて、消費者の期待に合理的に沿った内部使用のみを可能にする。
- 法的義務の遵守。
- お客様が情報を提供した文脈と互換性のある、当該情報のその他の内部的かつ合法的な使用。
-
差別されない権利。 お客様は、以下の行為を含め、消費者の権利を行使したことで差別されない権利を有します。
- お客様への商品またはサービスの拒否
- 割引やその他の特典の使用、または罰金の賦課を含め、商品またはサービスの異なる価格または料金の請求
- お客様への異なるレベルまたは品質の商品またはサービスの提供
- お客様が商品またはサービスの異なる価格または料金、または異なるレベルまたは品質の商品またはサービスを受け取ることを示唆すること
CCPAデータ保護権の行使
CCPAに基づくお客様の権利を行使する場合、およびお客様がカリフォルニア州居住者である場合は、当社にご連絡ください。
- Eメール: customerservice@kirkmangroup.com
お客様、またはお客様に代わって行動することを承認されたカリフォルニア州州務長官に登録されている方のみが、お客様の個人情報に関する検証可能なリクエストを行うことができます。
当社へのお客様のリクエストは、以下の条件を満たす必要があります。
- 当社が収集した個人情報に関する人物がお客様本人であること、またはお客様が正当な代理人であることを合理的に検証できる十分な情報を提供すること
- お客様のリクエストを適切に理解、評価、対応できるように、十分な詳細を記すこと
以下のことができない場合、当社はお客様のリクエストに対応したり、必要な情報を提供したりすることはできません。
- お客様の身元またはリクエストを行う権限を検証できない場合
- 個人情報がお客様に関するものであることを確認できない場合
当社は、検証可能なリクエストを受領後45日以内に、必要な情報を無償で開示し提供します。必要な情報を提供する期間は、合理的に必要な場合、および事前の通知があれば、さらに45日間延長されることがあります。
当社が提供する開示は、検証可能なリクエストの受領から遡って12か月の期間のみを対象とします。
データポータビリティのリクエストについては、お客様の個人情報を容易に利用できる形式で提供し、お客様が情報をある事業体から別の事業体へ滞りなく送信できるようにします。
私の個人情報を販売しない
お客様には、個人情報の販売をオプトアウトする権利があります。当社がお客様からの検証可能な消費者リクエストを受領・確認次第、お客様の個人情報の販売を停止いたします。オプトアウトの権利を行使するには、当社にご連絡ください。
当社が提携しているサービスプロバイダー(例えば、アナリティクスパートナーや広告パートナーなど)は、CCPA法で定義されている個人情報の販売を行うテクノロジーをサービス上で利用する場合があります。お客様が、興味・関心に基づいた広告目的での個人情報の利用、およびCCPA法で定義されている潜在的な販売からオプトアウトを希望される場合は、以下の指示に従って行ってください。
オプトアウトは、お客様が使用するブラウザ固有のものであることにご注意ください。お客様は、使用するすべてのブラウザでオプトアウトする必要がある場合があります。
ウェブサイト
お客様は、弊社のサービスプロバイダーによって提供されるパーソナライズされた広告の受信を、本サービスで提示される指示に従ってオプトアウトすることができます。
- NAIのオプトアウトプラットフォーム: http://www.networkadvertising.org/choices/
- EDAAのオプトアウトプラットフォーム http://www.youronlinechoices.com/
- DAAのオプトアウトプラットフォーム: http://optout.aboutads.info/?c=2&lang=EN
オプトアウトすると、お客様がオプトアウトに使用したブラウザに固有のクッキーがお客様のコンピューターに配置されます。ブラウザを変更したり、ブラウザに保存されているクッキーを削除したりした場合は、再度オプトアウトする必要があります。
モバイル端末
モバイル端末では、お客様の興味に合わせた広告を提供するために、お客様が使用するアプリに関する情報の使用をオプトアウトすることができます。
- Android端末での「関心に基づく広告のオプトアウト」または「広告のパーソナライズのオプトアウト」
- iOS端末での「広告追跡を制限」
モバイル端末の環境設定を変更することで、モバイル端末からの位置情報収集を停止することもできます。
カリフォルニア州オンラインプライバシー保護法(CalOPPA)に準拠した「追跡禁止」ポリシー
当社のサービスは、追跡禁止信号には対応していません。
ただし、一部の第三者のウェブサイトでは、お客様のブラウジング活動を追跡しています。そのようなウェブサイトを訪問する場合、お客様はウェブブラウザの設定でお客様が追跡されたくないことをウェブサイトに通知することができます。ウェブブラウザの環境設定または設定ページにアクセスすることで、DNTを有効または無効にすることができます。
お客様のカリフォルニア州プライバシー権(カリフォルニア州シャイン・ザ・ライト法)
カリフォルニア州民法第1798条(カリフォルニア州シャイン・ザ・ライト法)に基づき、当社との確立されたビジネス関係を持つカリフォルニア州居住者は、第三者のダイレクトマーケティング目的で第三者と個人データを共有することに関する情報を年1回要求することができます。
カリフォルニア州シャイン・ザ・ライト法に基づいて追加情報を要求したい場合、およびお客様がカリフォルニア州居住者である場合は、以下の連絡先情報を使用して当社に連絡することができます。
未成年ユーザーのカリフォルニア州プライバシー権(カリフォルニア州事業・職業法典第22581条)
カリフォルニア州事業職業法セクション22581は、オンラインサイト、サービス、またはアプリケーションの登録ユーザーである18歳未満のカリフォルニア州居住者が、公開したコンテンツまたは情報の削除を要求および取得することを許可しています。
かかるデータの削除を要求する場合、お客様がカリフォルニア州居住者であれば、以下に記載の連絡先情報を使用して当社にご連絡ください。その際、お客様のアカウントに関連付けられた電子メールアドレスを記載してください。
お客様の要求が、オンラインに投稿されたコンテンツまたは情報の完全または包括的な削除を保証するものではなく、特定の状況では法律により削除が許可されない、または要求されない場合があることにご注意ください。
その他のウェブサイトへのリンク
当社のサービスには、当社が運営していない他のウェブサイトへのリンクが含まれている場合があります。第三者のリンクをクリックすると、その第三者のサイトに誘導されます。お客様が訪問するすべてのサイトのプライバシーポリシーを確認することを強くお勧めします。
当社は、第三者のサイトまたはサービスのコンテンツ、プライバシーポリシー、または慣行について一切管理しておらず、責任を負いません。
本プライバシーポリシーの変更
当社は、プライバシーポリシーを随時更新することがあります。変更があった場合は、このページに新しいプライバシーポリシーを掲載して通知します。
変更が有効になる前に、電子メールおよび/または当社のサービス上の目立つ通知にてお客様にお知らせし、本プライバシーポリシーの上部にある「最終更新日」を更新します。
本プライバシーポリシーは、定期的に変更がないか確認することをお勧めします。本プライバシーポリシーの変更は、このページに掲載された時点で有効になります。
お問い合わせ
本プライバシーポリシーに関するご質問は、下記までお問い合わせください。
- 電子メール:customerservice@kirkmangroup.com
このウェブサイト上の記述は、食品医薬品局によって評価されていません。カークマン製品は、いかなる病気の診断、治療、治癒、予防を目的としたものではありません。
