プライバシーポリシー

1.基本ポリシー

国際的なオンラインプラットフォームオペレータであるKhariis株式会社(以下「当社」といいます。)は、当社サービスの登録ユーザー(以下「ユーザー」といいます。)の個人情報の保護が重要な企業責任の一つであることを認識し、ユーザーの個人情報(日本の個人情報保護法で定める「個人情報」及び「個人データ」、並びに、EUのGeneral Data Protection Regulation (”GDPR”)で定める”personal data”)の取得及び使用についての個人情報保護ポリシー(以下、「本ポリシー」といいます。)を定めます。当社は、全従業員が本ポリシーを理解できるように、本ポリシーを順守するフレームワークを構築します。

2-1. 個人情報の取得

当社は、サービスを提供するにあたり、ユーザーから個人情報を取得します。当社は、自社サービスを提供するのに必要は範囲で個人情報を取得し、利用目的及び範囲を明確に説明いたします。

2-2. 個人情報の取得方法

当社は、サービスを提供するにあたり、下記の方法により個人情報を取得します。

  1. ユーザーより直接的に取得
    当社のモバイルアプリ(以下「本アプリ」といいます。また、「本プラットフォーム」という場合があります。)を通じて取得します。
  2. 承認されたサードパーティーアプリ(例えばFacebook)からの取得
    当該サードパーティーアプリより、ユーザーのために所定のアカウント情報が提供されます。

2-3. 当社により取得される個人情報の内容

  1. 電子メールアドレス、氏名、本国、言語、プロファイル写真等、ユーザーの基本的情報
  2. 居住地等の追加情報
  3. 本アプリ及び/又はウェブサイトで自動的に得られる情報、例えばクッキー、IPアドレス、ブラウザタイプ、アクセス日/時間、インターネット上の所在、ユーザデバイスの技術的情報及び位置情報
  4. 法律、規則及び条例に基づき行政組織より要求される情報

2-4. 個人情報提供の拒絶

当社は、ユーザーに対して個人情報の提供を強要しません。ユーザーは当社に個人情報を提供する権利を有しますが、上記2-3に定める基本情報が提供されない場合、当社からのサービスを受けることができない場合があります。

3. 同意

ユーザーは、本プラットフォームへのサインアップの際に同意することで、当社が個人情報を処理することにつき法的な効力を生じます。ユーザーは、いつでも、かかる同意を撤回することができます。同意を撤回した場合であっても、撤回前に当社により個人情報を適法に使用したことにつき影響を及ぼしません。ユーザーは、当社の個人情報責任者にコンタクトすることで、同意を撤回する権利を有します。本プラットフォームへのサインアップにより、ユーザーの氏名がパブリックになります。

4-1. 当社による個人情報取得目的

当社は、以下の目的の範囲内でのみ、ユーザーの個人情報を利用します。

  1. ユーザの管理(アカウント管理及び本プラットフォームでのアクセス提供を含む)
  2. 本プラットフォームのサービス提供にあたり契約上の義務を果たすこと
  3. 本プラットフォームのサービス提供及び向上
  4. 他のユーザーがレーティングをフォローすることを許容する機会を提供すること
  5. 当社の事業管理、サービス向上、新規特徴の開発、アップデート、パーソナライゼーションサービス及び他の態様のサービス開発(アルゴリズム及び機械学習の開発及び実装を含むがこれに限られない)
  6. 本プラットフォームでパーソナライズされたマーケティングメッセージの表示
  7. 本プラットフォームにおける新規特徴、アップデート、本ポリシー及び利用規約の通知

4-2. マーケティングメッセージ

ユーザーは、本プラットフォームへのサインアップの際に、電子メール及びプッシュ通知によるマーケティングメッセージの受信について同意することができます。この同意は、プロファイルセッティングにより、又はマーケティングメール内の ”Unsubscribe” ボタンをクリックすることで、いつでも撤回することができます。

パーソナライズされたマーケティングメッセージを受信する同意を撤回した場合に、本プラットフォーム上でマーケットメッセージが引き続き表示される場合がありますが、それは一般的なメッセージであり個々のユーザに関連するものではありません。

4-3. 位置情報

本アプリは、ユーザーのデバイス及びユーザーの位置情報を取得することにつき、許可を求める場合があります。位置情報の取得を許可した場合、当社は、パーソナライズされたマーケットメッセージとして、ユーザーの現在位置の周辺で利用可能なオファーを表示するために、位置情報を利用する場合があります。また、位置情報は分析等に利用する場合があります。

4-4. クッキー

クッキーは、ユーザーのコンピュータを識別するために広く用いられている技術です。4-1に列挙された目的のために、また、情報の適切な提供、本プラットフォームでのセキュリティ確保、本プラットフォームの使用状況及び維持管理のための統計的分析の目的で、当社は、クッキーの利用により取得されるユーザーの識別情報(IPアドレス、ブラウザタイプ、アクセス日/時間などの情報であり、ブラウズしたサイトの情報と組み合わされる)を、を利用します。ユーザーは、ブラウザの設定によりクッキーを無効とすることができますが、それにより本プラットフォームで提供されるサービスの一部又は全てに対するアクセスができなくなる場合があります。

5. 個人情報の第三者提供及び共同利用

当社は、ユーザーの個人情報を第三者に提供するにあたっては、GDPR及び日本の個人情報保護法で定める除外事由に該当する場合を除き、事前にユーザーの同意を得るものとします。その場合、当社は個人情報を提供する第三者を慎重に選択するとともに、当社に課せられるのと同様のGDPR個人データ管理のための適切な手段を、当該第三者に講じることを要求します。

当社は、ユーザーの個人情報を利用する場合に、適法な使用の範囲で、第三者に個人情報を再委託する場合があります。当社は、当該再委託先に対し、個人情報の管理に関して当社と同様の措置を講じるよう要求するとともに、必要かつ適切なモニタリングを講じるものとします。再委託先が個人情報を利用する場合に、当社は、GDPRに応じた事項を含む契約を締結することで、個人情報のセキュリティを確保します。

6-1. 個人情報の保持及び消去

当社は、ユーザーの個人情報が正確かつ最新であることを確実にするための適切な手段を講じます。当社は、利用目的を達するのに必要な期間、個人情報を保有し、保存期間経過してから合理的な期間の間に、個人情報を削除し又は匿名化します。当社は、個人情報のプロファイリングを含めた自動化処理にのみ基づいた決定を行うことはありません。

当社は、法的義務に従う目的で、ユーザーの個人情報のいくつかを保有することがあります。ユーザーは、アカウント情報を追加し又はアップデートすることができます。ユーザーが情報をアップデートした場合であっても、当社は、情報の更新が完了するまでの期間、バックアップ目的で更新前の情報を保有することがあります。

ユーザーは、本プラットフォームの指示に従いアカウントの無効化をリクエストすることができます。当社は、アカウントが無効化された場合、ユーザーがアカウントを再度有効化し又はアカウントを削除するために必要な期間、ユーザ情報を削除せずに保持します。

ユーザーがアカウントを削除した場合、当社は、氏名を含むユーザアカウントに結びつけられたデータを削除します。全てのレビューから氏名が削除され、今後の閲覧のために匿名化されます。アカウントが削除された後もいくつかの情報は記録に残され、バックアップの更新がなされた後に削除される場合があります。

6-2. 個人情報に対する権利

ユーザーは、GDPRに基づく以下の権利を有しており、当社の個人データ管理者へコンタクトすることで、これらの権利を行使できます。ユーザーより下記の権利を行使する旨の通知を受け取ると、当社は身分確認を行い、通常のルールにより、通知を受け取ってから1月以内にユーザーにコンタクトします。

  1. 個人情報へアクセスする権利。ユーザーは、いつでもアカウントにアクセスして当社が保有する個人情報を閲覧することができ、データを削除し変更できます。ユーザーは、無料で個人情報のコピーを取得する権利を有します。ただし、当社は、追加コピーのリクエストがなされた場合に、また、リクエストに根拠がなく又は過度である場合には、事務コストを請求することができます。
  2. ユーザーの情報が不正確である場合に訂正する権利、不十分な個人情報を完全にする権利。ユーザーは、個人情報をアップデートするために、アカウントにアクセスできます。
  3. ユーザーの個人情報を(所定の状況下で)消去する権利。ユーザーは、アプリケーションのセッティングの中で、プロファイル又はアカウントを削除することで、同意を撤回することができます。
  4. ユーザーの情報を(所定の状況下で)処理することを制限する権利
  5. 同意を撤回することで、ユーザーの情報をマーケット目的で利用することを拒絶する権利
  6. 当社に提供した個人情報を、広く用いられ機械的読取り可能なフォーマットで受け取る権利、及び、受け取った個人情報を、当社に妨げられることなく他の装置に送信する権利

6-3. 関係監督機関への苦情申し立て

ユーザーは、当社による個人情報の取り扱いに関して、GDPRに従い、国、地域、国際組織における関係監督機関に対して苦情申立を行う権利を有します。

7. 他国への個人情報の提供

当社は、EEAの加盟国から、日本又は他国、若しくはEEA内外の地域又は国際組織に、個人情報を移転する場合があります。個人情報の移転先には、データ保護の適切なレベルとしてGDPRを承認する国(日本を含む)が含まれます。当社は、ユーザーの個人情報を、明示的な同意がない限り、保護に不十分な国に移転することはいたしません。また、当社は、GDPRに基づきユーザーの個人情報合法的に移転するためのデータ保護手段を講じます。

8. 個人情報の秘密管理

当社は、他の関連する法規、規則及び業界標準とともに、GDPRの規定に従います。当社は、ユーザーの個人情報を保護するために、承認されていないアクセス、破壊、予防、改ざん又は暴露を保護するための予防手段及び秘匿手段を含むあらゆる措置を講じます。  個人情報を含むユーザアカウントは、プライバシー及びセキュリティのためのパスワードにより保護されます。ユーザーは、アカウント及び個人情報に対する承認されていないアクセスがなされないようにするために、適切にパスワードを選択及び保護し、アカウントへのアクセス終了の際はサインオフすしなければなりません。サードパーティのアプリケーションプロバイダを介してサインインする場合、当該サードパーティのみがユーザーのパスワードを管理します。  本プラットフォームは、居住する国での合法的な飲酒年齢に達した成人による使用を意図しております。合法的な飲酒年齢に達していないユーザーであるとの通知を受け又は合理的に信じられる場合には、当社は直ちに、当該ユーザーのアカウント及び提供された全ての個人情報を削除します。

9. お問い合わせ

このプライバシーポリシーは、その時々に変更する場合があります。ユーザーは、本ポリシーが変更される前に通知され、本プラットフォームの使用を継続する前に、変更後の本ポリシーを確認する機会が与えられます。  当社は、ユーザーの個人情報に関する問い合わせ、質問及び苦情を受け付けるために、カスタマーサービスデスクを設けます。当社は、必要な身分確認を行った上で、誠実に回答します。問い合わせ、コメント又は苦情の内容によっては、回答に時間がかかることにご留意ください。

当社の個人情報責任者

  • 株式会社Khariis
  • 東京都港区南麻布3-20-1 Daiwa麻布テラス5F
  • 運営統括責任者 秋月 杏奈
  • メールアドレス: privacy@khariis.com