プライバシー・ポリシー

11月 06, 2023
最終更新日:2023 11月

プライバシーの要点 – はじめに

当社は Blancco Technology Group Ltd です。
Suite 1, Chapel House
Thremhall Park, Start Hill
Bishops Stortford
Hertfordshire
CM22 7WE, United Kingdom
+44 1279 874580
www.blancco.com


「個人情報」とは、氏名、連絡先情報、財務情報など、個人を識別するデータ、または個人を識別可能なデータを意味します。顧客(見込み客)、サプライヤー、パートナー、投資家、当社ウェブサイトの利用者、または従業員候補者であるあなたと当社との関係に関連して、当社が処理する個人情報が該当します。


当社は、あなたが個人のプライバシーの権利を認識し、大切にしていることを理解し、これを重要視しています。本プライバシー通知は、個人情報の収集と利用に関するBlanccoグループのポリシーと慣行、およびあなたのプライバシー権について説明しています。当社は、情報のプライバシーに関する責任は継続的なものであることを認識しています。そのため、新しい個人情報慣行の実施や新しいプライバシーポリシーの採用に伴い、当社は本プライバシー通知を随時更新します。

すべての個人には、自身の個人情報が利用される方法を理解し、欧州連合一般データ保護規則(以下「GDPR」)に定められるデータ保護権を使用してその利用を管理する権利があります。本プライバシーステートメントは、以下を理解していただくことを目的としています。

  • 当社が収集する個人情報の種類
  • 当社が個人情報に対して実施する処理
  • 当社は本プライバシーステートメントに記載される目的でのみ個人情報を利用すること
  • あなたの権利、および自身の個人情報を管理する方法

当社は以下をお約束します。

  • あなたがマーケティングに関する電子メールの受信を希望しない場合には、マーケティング関連の電子メールを送信しません。
  • 個人情報の販売、または事業目的での開示は行いません。
  • 第三者との個人情報の共有は、それが必要不可欠であり、かつ適切な安全対策が導入されている場合にのみ行うように常に徹底します。
  • 組織全体で、プライバシー・バイ・デザインおよびデータ最小化の原則を適用します。
  • 個人情報を保護し、その安全を維持するために、適切な技術的および組織的対策を講じます。
  • カリフォルニア州のデータ主体は、CCPAの対象範囲に含まれます。

その他のご質問がございましたら、当社(dataprivacy@blancco.com)までお問い合わせください。


データ漏洩、プライバシーの侵害、不正行為、利益相反、個人情報を利用した差別/嫌がらせ、または行動規範の違反に関する苦情がございましたら、dataprivacy@blancco.com宛てに苦情を申し立てることができます。

また、監督当局(具体的には、居住する国、勤務する国、または個人情報の処理がGDPRに違反していると考える場合、侵害の疑いが発生した国の監督当局)に苦情を申し立てる権利もあります。

該当するデータ保護の監督当局の連絡先情報は、本プライバシーステートメントに記載されています。

英国個人情報コミッショナー(個人情報保護監督機関(Information Commissioner’s Office、以下「ICO」)を通じて機能を提供)は、GDPRの第51条に定められる英国の監督当局です。

ICOの連絡先情報は以下のとおりです。
Wycliffe House
Water Lane
Wilmslow
Cheshire SK9 5AF
United Kingdom
電話:+0303 123 1113(国外からは+44 1625 545745)
ファックス:01625 524510
www.ico.org.uk

その他の国については、居住する国のデータプライバシー当局に連絡するか、ec.europa.euで該当するデータプライバシー当局の連絡先情報をご確認ください。


BLANCCO企業グループのプライバシーステートメント

連絡先情報

本プライバシーステートメント、または当社が個人情報を利用する方法についてご質問がございましたら、以下までお問い合わせください。

Data Protection Office
Blancco Technology Group Ltd
Suite 1, Chapel House
Thremhall Park, Start Hill
Bishops Stortford
Hertfordshire
CM22 7WE, United Kingdom
電子メール:dataprivacy@blancco.com
電話:+44 (0)1279 874580

1. BLANCCOグループについて

本プライバシーステートメントは、通常、Blanccoグループ内の以下の企業が受領したあらゆる形態の個人情報に適用されます。BTGグループは、当社のオフィスが取り扱う全世界のすべてのデータが本プライバシーポリシーに準拠するよう徹底します。

  • Blancco Oy Ltd
  • Blancco Technology Group IP Oy
  • Blancco Finland Acquisitions Oy
  • Blancco Technology Group Sweden AB
  • Blancco Software India Pvt Ltd
  • Blancco Diagnostics India Pvt Ltd
  • Blancco US LLC
  • Blancco (Software) Services Inc
  • Blancco Services US LLC
  • Blancco Central Services Limited
  • Blancco Technology Group Ltd
  • Blancco Trustees Ltd
  • Blancco (Software) Services Ltd
  • Blancco Finance Ltd
  • Blancco UK Limited
  • Blancco APAC Pte Ltd
  • Blancco (Software) Netherlands B.V.
  • Blancco Technology (Beijing) Co., Ltd
  • Blancco Technology Group Canada Inc
  • 株式会社ブランコ・ジャパン
  • Blancco Central Europe GmbH
  • Blancco SEA Sdn Bhd
  • Blancco Australasia Pty Limited
  • Blancco France SAS
  • Blancco Technology Group Ireland Limited
  • WipeDrive Inc.,

「当社」および「Blancco」という用語は、個人情報を処理するグループ内の企業に適用されるものとします。

Blancco Technology Groupは、モバイルデバイス診断と安全なデータ消去ソリューションを提供する世界トップクラスのプロバイダーです。Blanccoのデータ消去ソリューションは、IT資産の安全な消去を通して、追加セキュリティレイヤーをエンドポイントセキュリティポリシーに追加するために必要なツールを数千もの企業に提供しています。

2. 本プライバシーステートメントの目的

本プライバシーステートメントでは、データプライバシーに対する当社のアプローチについて説明し、当社が収集する、またはあなたが当社に提供する個人情報を、GDPRにおいてその個人情報の管理者である地域で当社が利用する根拠を定めます。

当社は、欧州の一般データ保護規則(以下「GDPR」)を含むデータ保護法に従い、個人の権利とプライバシーの保護に努めます。

本プライバシーステートメントをよくお読みいただき、当社が収集する個人情報に関する当社の見解および慣行ならびにその取り扱い方法についてご理解ください。

あなたのプライバシーは当社にとって重要です。当社は、あなたの権利の保護と擁護に努めます。 

3. 本プライバシーステートメントの適用対象者

本プライバシーステートメントは、当社がGDPRにおける個人情報の管理者である地域で、当社が個人情報を処理する以下の個人に関連する具体的な情報を提供します。

  • 当社の顧客(見込み客)、サプライヤー、パートナー、株主、取引候補者を含む、業務上の担当者の情報(以下「業務上の担当者」)
  • 当社の従業員候補者/求職者(以下「候補者」)
  • 当社ウェブサイトのユーザー/ゲスト(以下「ウェブサイトユーザー」)

当社従業員の個人情報は、社内用プライバシー通知および文書によって取り扱います。

4. 個人情報のカテゴリー

当社は、以下のカテゴリーの個人情報を処理する場合がありますが、データ最小化の原則に従います(必要不可欠なデータのみを処理します)。当社が収集することのあるデータのカテゴリーについて、以下に概要を記載します。

あなたが当社に直接提供する情報。

データのカテゴリー説明
識別データ姓名、敬称、生年月日、運転免許証情報、パスポート情報が含まれます。
連絡先データ個人の電子メールアドレス、電話番号、住所、その他の通信手段の詳細(Skypeなど)が含まれます。
コミュニケーションデータ通話、電子メールのやり取り、文書のやり取りが含まれます。
マーケティングデータ連絡先データ、当社からのマーケティング通知の受領に関する設定、通知設定が含まれます。
採用データ識別データ、連絡先データ、コミュニケーションデータ、履歴書、応募情報など、採用に関連する情報が含まれます。
履歴書情報を処理する際に、当社は、特定の個人情報を処理する場合があります。これには、職歴、スキル/経験、言語、学歴、資格、所属する専門団体、勤務先照会/人物照会の連絡先情報、保有している免許、関心事および趣味、言語、居住地、国籍、パスポート、特定の法域における就労資格、希望給与、面接/適性審査の回答およびメモ、当社の求人ポータルにアクセスするためのユーザー名およびパスワードが含まれます。
財務データ決済関連情報、または銀行口座の詳細、および当社が提供するサービスの一部として受領した財務情報が含まれます (クレジットカード情報、銀行口座情報)。
特別カテゴリーの採用データ当社の求人目的であなたとやり取りをする場合、当社は、GDPRの定義で特別カテゴリーに該当する採用データを収集する場合があります。これには、性別、宗教、人種もしくは民族的出身、性的指向、労働組合への加入状況、または健康に関する情報など、さまざまな種類の情報が含まれることがあります。当社は、候補者から明示的な同意を得た場合にのみ、これらの情報を収集します。

ウェブデータ

当社のウェブサイトもしくはアプリケーションを訪問もしくは利用する場合、当社のニュースレターを購読する場合、または当社のデジタルチャネルを通じて当社とその他のやり取りを行う場合、当社は、あなたが当社に直接提供する情報に加えて、あなたのコンピューター、携帯電話、またはその他のアクセスデバイスから当社に送信される情報を収集する場合があります。たとえば、当社は以下の情報を収集する場合があります。 

当社が自動で収集する情報。

データのカテゴリー説明
デバイス情報ハードウェアモデル、IMEI番号、およびその他のデバイス固有識別子、MACアドレス、IPアドレス、オペレーティングシステムのバージョン、サービスにアクセスするために使用されたデバイス設定、ならびにデバイス構成
ログ情報当社の製品およびサービスまたは当社の製品およびサービスに接続された製品およびサービスの利用時刻、利用時間および利用方法
位置情報 当社のアプリを介してなど、位置情報に基づく製品または機能を有効化している場合に収集されることのある位置情報(IPアドレス、Bluetoothのビーコンもしくは識別子、またはその他の位置情報技術から取得)
当社のデジタルチャネルまたは製品の利用に関するその他の情報利用したアプリまたは訪問したウェブサイト、クリックした当社の広告電子メール内のリンク、モーションセンサーデータ

5. 当社が個人情報を処理する法的根拠

当社は、すべての個人情報を合法的かつ適用法の要件に従って処理します。GDPRには、個人情報を処理する法的根拠が定められています。当社が個人情報を処理する場合、通常、以下のいずれかの法的根拠に依拠します。

契約

当社は、あなたとの契約に関連して、もしくは契約に従って当社が義務を履行するために必要な場合、またはあなたからの要求に応じて契約を締結する前に措置を講じるために必要な場合に、個人情報を処理します。

同意

特定の処理活動については、当社はあなたの同意に依拠する場合があります。たとえば、候補者は、当社のウェブサイトに掲載される職務に応募する際に、自身の個人情報の処理に関する同意を当社に提出する場合があります。

特定の処理活動に対する同意を取得できない場合、当社は、処理を行う他の法的根拠がある場合にのみ個人情報を処理します。

当社に提供した同意は、dataprivacy@blancco.comに連絡することで、いつでも撤回できます。

正当な利益

場合によって、当社の事業上の正当な利益を追求するために個人情報を処理する必要があります。この例としては、管理上の目的、当社に支払うべき債務を回収するため、あなたに情報を提供するため、当社のウェブサイトおよびサービスを運営、評価、維持、開発、および改良するため、またはこれらのセキュリティを維持し、知的財産権を保護するためなどが挙げられます。

処理によるあなたの利益または基本的な権利と自由への影響が当社の正当な利益を上回る場合には、当社は正当な利益を根拠として個人情報を処理しません。

あなたは、正当な利益を根拠として当社が行う処理に異議を唱えることができます。正当な利益に基づいた個人情報の処理を希望しない場合は、dataprivacy@blancco.comまでご連絡ください。処理活動の見直しをいたします。

例:Blanccoグループのベンダー候補として登録するには、個人情報の提供が義務づけられています。個人情報を提供しないと、Blanccoグループとの将来の取引関係が検討されない可能性があります。

法的義務

納税など、個人情報を処理する法的義務がある場合、当社は法的義務を根拠として個人情報を処理します。

本プライバシーステートメントに同意することにより、あなたはBlanccoグループが本プライバシーポリシーに準拠した方法であなたの個人情報を取り扱うことに同意したものとみなされます。

通知設定

Blanccoは、連絡先情報を提供する訪問者および顧客に対し、提供された情報をBlanccoが使用する方法を選択する手段を提供します。あなたは、Blanccoのマーケティングに関する電子メールの末尾にある「停止する」リンクをクリックすることで、マーケティング通知および非取引上の通知の受信を管理できます。さらに、こちらから、またはmarketing@blancco.comに連絡することで配信を停止できます。

6. 個人情報の情報源

業務上の担当者の個人情報

当社は、顧客、サプライヤー、パートナー、株主、取引候補者を含む業務上の担当者から、業務上の担当者の個人情報を収集します。

当社は、取引関係に資する目的で、業務上の担当者の個人情報を収集します。当社は、必要な個人情報を一般的に期待される方法でのみ収集します。

当社は、以下のようなさまざまな情報源から業務上の担当者に関する個人情報を受領します。

  • 個人情報は、取引関係の一部として業務上の担当者から提供されることが一般的です。
  • 個人情報は、公開されている情報源から収集される場合があります。
  • 個人情報は、業務上の担当者が所属する会社内の別の人物から間接的に収集される場合があります。
  • 個人情報は、当社のウェブサイトを通じて収集される場合があります。
  • 個人情報は、Blanccoグループの別の会社から収集される場合があります。
  • 個人情報は、リアルおよびオンラインのマーケティング/販売イベントへの登録および/または参加に伴う場合など、ウェブサイトまたは第三者から間接的に収集される場合があります。

従業員候補者の個人情報

当社は、GDPRに従って活動する企業に一般的に期待される方法でのみ、個人情報を収集および処理します。当社は、候補者に関連する個人情報について、不要な情報や過剰な情報は収集せず、またGDPRの規定および原則に反する方法では収集しません。

当社は、さまざまな情報源から候補者に関する個人情報を受領する場合があります。個人情報は、主に候補者本人から直接収集されます。候補者の個人情報の情報源には、以下のような例があります。

  • 候補者は、求人が出た場合に情報を得るために当社に登録をすることを目的として、自身の履歴書を当社に送付する場合があります。
  • 候補者は、当社のウェブサイトに掲載された求人に直接応募する場合があります。
  • 候補者は、第三者の求人サイトに掲載された求人に応募する場合があります。

ウェブデータ

当社は、当社のサービスを改善し、ウェブサイトを開発するために、当社のウェブサイトにアクセスするすべての利用者からウェブサイトユーザーの個人情報を収集します。

当社は、ウェブサイトとやり取りをしたり、ウェブサイトで登録したりするかどうかにかかわらず、当社の広告または当社のウェブサイトにアクセスするウェブサイトユーザーに関するウェブデータを受領する場合があります。

詳細については、Cookieポリシーをご覧ください。

7. 個人情報の開示

当社は、特定の状況で、以下のとおり個人情報を開示する場合があります。

  • 当社のサービスに関連する契約の履行を目的として、ビジネスパートナーおよび下請業者に対して。これには、電子メール、Skype、顧客関係管理システム、決済代行業者、データアグリゲーター、ホスティングサービスプロバイダー、外部コンサルタント、監査人、ITコンサルタント、弁護士が含まれます。
  • Blancco企業グループの別の会社に対して。
  • 候補者の採用を支援するあらゆる人材紹介会社に対して。
  • ウェブサイトの改善と最適化を支援するアナリティクスおよび検索エンジンプロバイダーに対して。
  • 当社または当社の実質的にすべてが別の企業と合併するか、これを第三者が取得した場合。この場合、当社が保有する個人情報は移転資産の一部となります。
  • 法的義務(納税、監査、もしくはその他当局を含む)を遵守するため、または当社が締結している契約を執行もしくは適用するために、当社が個人情報を開示または共有する義務を負っている場合。
  • 当社の権利、財産、もしくは安全、または候補者、業務上の担当者、もしくはその他の人物の権利、財産、もしくは安全を保護するため。これには、不正行為を防止する目的で、他の企業および組織と個人情報を交換することが含まれる場合があります。

当社に代わってサービスを履行する他の組織を採用する場合、当社は、それらの機能の履行に関連して、当該他の組織に個人情報を含む情報を提供する場合があります。当社は第三者に対し、当該サービスを提供する目的以外で個人情報を使用することを許可していません。

8. セキュリティ対策

当社は、本プライバシーステートメントおよびGDPRを含む該当する法律に従い、すべての個人情報の安全な取り扱いを徹底するために合理的に必要なすべての対策を講じます。

特に、内部監査および調査の実施など、適切な技術的および組織的なセキュリティ対策を導入し、当社が処理する個人情報を保護し、安全を確保しています。

当社は、当社が処理する個人情報のセキュリティ侵害を報告および防止する詳細な侵害通知手順を導入しています。

当社は、当社が処理する個人情報のセキュリティ侵害を防止するために実行可能なあらゆる対策を講じ、監視しています。

個人情報を受領すると、不正アクセスを防止する目的で、また個人情報へのアクセス権が必要な人物のみが個人情報にアクセスできるように徹底する目的で、厳格な手順とセキュリティ機能を使用します。

また、個人情報の送信時には、安全な接続を使用して個人情報を保護します。サービスにアクセスできるようにするパスワードを提供されている場合(またはパスワードを選択している場合)、あなたはこのパスワードを秘密に保持する責任を負います。パスワードは他人と共有しないでください。

いずれかの個人の個人情報が紛失した、または不正にアクセスされたと思われる場合は、速やかに当社までご連絡ください。

9. お子様のプライバシー

当社は、16歳未満のお子様から故意に個人情報を収集したり、16歳未満のお子様に個人情報を要求したりしません。お子様から個人情報を収集したことが判明した場合、当該情報を削除するための措置を速やかに講じます。保護者または法定後見人の方で、当社がお子様に関連する個人情報を受領したと思われる場合は、本プライバシー通知の最後に記載されている情報を使用して、電子メール、電話、または郵送にて当社までご連絡ください。

10. EEA圏外への移転

製品およびサービスを提供するため、当社は欧州経済領域(EEA)圏外へ個人情報を移転する必要がある場合があります。当社は、EEA圏外への個人情報の移転が、法律に準拠した移転の仕組みを使用し、GDPRに従って行われるように徹底します。

個人情報をEEA圏外へ移転する場合、当社は通常、GDPR第46.2項に規定され、欧州委員会が採択した標準契約条項、または欧州委員会および/もしくは関連する国/地域の該当するデータプライバシー当局によって許容可能と判断されたこれに代わる手段に依拠します。また、GDPRおよびその他の適用されるデータプライバシー法規制に基づいて提供される、その他の法律に準拠した移転の仕組みに依拠する場合もあります。

11. COOKIE

Cookieとは、アクセスしたウェブサイトによってコンピューターまたはモバイルデバイスに配置される小さなテキストファイルです。Cookieは、当社が提供する製品とサービスの改善に役立ちます。Cookieは、ウェブサイトを機能させるため、またはより効率的に機能させるため、およびサイトの所有者に情報を提供するために使用されます。Cookieにより、ウェブサイトは一定期間にわたってあなたのアクティビティを記憶できるようになります。Cookieは任意であり、受け入れなくても構いません。

12. 第三者のウェブサイト

当社のウェブサイトには、第三者のウェブサイトへのリンクおよび第三者のウェブサイトからのリンクが含まれている場合があります。こうしたウェブサイトへのリンクを利用される場合、これらのウェブサイトにはそれぞれ独自のプライバシー設定があり、それらは当社によって承認されていない点にご留意ください。当社は、これら第三者のウェブサイトについて一切の責任または義務を負いません。これらのウェブサイトに個人情報を送信する前に、十分な注意を払うようお願いいたします。

処理の目的個人情報のカテゴリー保存期間*
サービス提供活動• 識別データ
• 連絡先データ
• コミュニケーションデータ
有意義な追加関与がない場合、サービス提供活動の終了後24か月。
マーケティングおよび販促活動• マーケティングデータ
• 連絡先データ
• ウェブデータ
当社は、あなたのマーケティング情報(個人情報)を、当社が情報を収集した目的を果たすために合理的に必要な期間保存します。この際、当社は、個人情報の量、性質および機密性、個人情報の不正利用または開示による潜在的な損害リスク、当社が個人情報を処理する目的、適用される地域の法的要件を考慮します。初回の関与後に合理的な期間が経過しても有意義な関与が発生しない場合、当社はあなたの情報を速やかに削除できます。また、あなたが配信を停止、および/または忘れられる権利を要求する場合、状況に応じて速やかに削除できます。
採用活動• 識別データ
• 連絡先データ
• コミュニケーションデータ
• 採用データ
• ウェブデータ
• マーケティングデータ
• 特別カテゴリーの採用データ
不採用の候補者については12か月。同意した候補者の情報は、当社の他の職務用にデータベースに残りますが、同意が撤回されるか、有意義な関与が一定期間ない場合、削除されます。従業員には、別の保存ポリシーが適用されます。
ウェブサイトの提供• ウェブデータ12か月
支払の管理および契約の管理• 識別データ
• 連絡先データ
• コミュニケーションデータ
• 財務データ
7~10年(各国の法的要件により異なります)
会社業務の管理 
 
• 識別データ
• 連絡先データ
• コミュニケーションデータ
• 財務データ
無期限の保存を義務づける法的要件がある場合を除き、7~10年(各国の法的要件により異なります)

13. 権利

居住する国の法律に応じて、あなたは、当社が処理する自身の個人情報に関して、データ主体として特定の権利を有している場合があります。個人情報があなたの同意に基づいて処理されている場合、個人情報の処理に対する同意をいつでも撤回できます。これは、同意を撤回する前の処理業務の正当性に影響を及ぼしません。

あなたは、自身の個人情報の利用方法に関するさまざまな権利を有しています。

  • 当社が保持する自身の個人情報へのアクセスおよびその開示を要求できます。
  • 不正確であると考える個人情報の変更を要求できます。
  • 個人情報の削除を要求できます(忘れられる権利)。
  • 当社が個人情報を利用する際の用途について制限を要求できます。
  • 自身の個人情報を別のプロバイダーに移動するよう要求できます(データポータビリティ)。
  • 個人情報の販売からのオプトアウトを要求できます(該当する場合)。
  • 苦情を申し立てることができます。

14. 本プライバシー通知/プライバシーステートメントの改訂/変更

当社は、本プライバシー通知を随時更新する権利を留保します。大幅に更新する場合には、新しいプライバシー通知を提供します。また、個人情報の処理について、その他の方法で随時通知します。

当社のサービスを利用する際には、日付をご確認いただき、サービスの最終利用日以降に変更されていないことをお確かめください。

15. 質問、懸念、または苦情

自身の個人情報に関する権利の行使を希望する場合、または本プライバシーステートメントについて質問や懸念がある場合には、当社まで電子メール(dataprivacy@blancco.com)、電話(+44 (0)1279 874580)、または郵送(下記)でお問い合わせください。

Blancco Technology Group Ltd
Suite 1, Chapel House
Thremhall Park, Start Hill
Bishops Stortford
Hertfordshire
CM22 7WE, United Kingdom
電子メール:dataprivacy@blancco.com

当社は、データプライバシーに関する問題や苦情を妥当かつ公正に解決できるよう全力で支援いたします。前述のとおり、あなたは居住する国および/または地域の管轄権を有する監督当局に苦情を申し立てる権利を常に有しています。

ご不明な点がございましたら、dataprivacy@blancco.comまでお問い合わせください。当社が懸念を解決できない場合、あなたには、自身が居住もしくは勤務する国、またはデータ保護規則の違反があったと考える国の(データプライバシー)監督当局に連絡する権利が常にあります。

16. 質問、懸念、または苦情

データ主体の要求を処理する一般的な手順は、以下のとおりです。

  1. データ主体の要求の性質を特定します。
  2. 要求を行ったデータ主体の身元を検証します。身元を確認するために十分な情報を提供するようデータ主体に依頼します。
  3. 当社は、要求の受領を速やかに通知します(通常1か月以内)。
  4. 適切に対応するため、要求を評価し、要求の範囲と目的を理解します。
  5. 要求の種類に応じて対応します。
    • アクセス要求
    • 修正要求
    • 消去要求
  6. 適用される対応期限に準拠し、データ主体の要求に1か月以内に対応します。
  7. データ主体の要求とこれに対応するために講じた措置の記録を保持します。
  8. 明確かつ透明性のある方法で、講じた措置の詳細を含む対応内容をデータ主体に通知します。
  9. 詳細な指針を提供し、適用される法規制の遵守を徹底するため、法律の専門家に相談する場合もあります。

プライバシーステートメントをお読みいただき、ありがとうございました。