本個人情報保護方針の最終更新日は、 [5 .7.2018] です。 最終更新日は [20 .3.2022]です。
個人情報保護方針
Popit Ltd(以下、「Popit」という。)は、Popitサービスの利用者に関する個人情報を収集します。 本個人情報保護方針は、本サイト(popit.io)、Popit Connect、Popit Sense、Popit Appをまとめてサービス(以下、「本サービス」)といいます。 Popitは、本サービスの利用者が本サービスを利用する際にその他の手段で提供する個人情報、または本サービスの利用活動に関連して自動的に収集される個人情報の管理者の役目を果たします。 この中で、「個人データ」という用語は、識別された、または識別可能な個人(すなわち、自然人)に関する情報を意味します。
お客様のプライバシーと個人情報を保護することは、Popitにとって最も重要です。 Popitは、お客様の個人データの処理において、データ保護規制がPopitに課す要件を遵守することをお約束します。 お客様の個人データを処理する手段と目的は、本個人情報保護方針でさらに詳しく説明されています。
本個人情報保護方針は、変更される場合があります。 本個人情報保護方針の最新版は、常時、Popit Serviceに掲載されています。
1.Popitが個人データを処理するのはなぜですか?
Popitは、お客様に関する特定の個人情報を収集および処理し、
- サービスを使用できるようにします。当社は、お客様から要求されたサービスを提供するため、顧客サービスなどのお客様のその他の要求を満たすため、お客様の注文を処理するため、またはお客様と当社との間の契約を履行または実行するために必要な場合に、お客様の個人情報を処理および使用する場合があります。
- よりカスタマイズされたサービスの維持および開発;当社は、当社の製品および/またはサービスを開発するために、お客様の個人情報を処理および使用する場合があります。 しかし、ほとんどの場合、当社は当社の製品およびサービスの開発において集計および統計情報を使用するのみであり、お客様を直接特定できるデータは使用しません。 また、当社は、当社の提供するサービスをパーソナライズし、お客様により関連性の高いサービスを提供するために、お客様の個人データを処理し、使用することがあります。例えば、お勧め情報を提供したり、カスタマイズされたコンテンツや広告を表示します。 当社は、お客様による特定の製品および/またはサービスの利用に関連して収集した個人データを、当社が保有するお客様に関する他の個人データと組み合わせる場合があります。
- Cookiesや標準的なウェブログなどの類似技術を使用して、お客様の当社ウェブサイトへの訪問の詳細を収集することにより、お客様の当社サービスの利用体験を向上させます。
- コミュニケーションおよびマーケティングの利用を可能にする;当社は、お客様が使用している当社の製品および/またはサービスに関連する情報を提供したり、お客様の満足度に関する問い合わせに応じてお客様に連絡するなど、お客様とのコミュニケーションのために、お客様の個人情報を処理および使用する場合があります。 当社は、お客様の個人データをマーケティングのために処理・使用する場合があります。 マーケティング目的には、適用される法律に従い、個別のマーケティングまたは調査目的でお客様の個人データを使用することが含まれます。例えば、市場調査を行い、当社または第三者の電子的またはその他のサービスを通じて、当社の製品、サービスまたはプロモーションをお客様に伝えるために使用されます。
- 起こりうる不正行為の防止と解決のために
2.Popitが処理する個人データの種類と情報源について
当社が収集および処理する個人データは、お客様が当社のサービスをどのように使用するかによって異なります。 例えば、お客様が当社サイトを訪問された場合、当社は分析技術を用いて個人データを収集する場合があります。 お客様がプロフィールの作成や登録をせずにPopit Appを使用した場合–当社が収集するのは、健康情報やプロフィール情報など、お客様が自発的に提供する個人情報のみです。
お客様がプロフィールを作成したり、当社に登録することを選択した場合–お客様には、健康情報やプロフィール情報に関連する個人情報を提供していただきます。 お客様が当社のサービスを利用して情報を提供される場合(カスタマーサービスへの電話または電子メール)、当社は、お客様に当社のサービスを提供するために、お客様が当社に提供される個人情報を収集する場合があります。 個人情報を提供するかどうかはお客様の任意なのですが、これらの情報を提供されない場合、プロフィールの作成や本サービスへの登録ができず、本サービスの利用が制限される場合があります。
Popitが収集する個人情報は、以下のカテゴリーに分類されます:
- 例えば、お客様が当社のアプリケーションをダウンロードする際に当社がお客様から収集する可能性のある個人データ
- アカウントデータ(生年月日、性別、国名、お客様が当社のアプリを利用される際のログイン/ユーザーIDとパスワードなど)
- Popit Senseをご注文いただいた際、お名前などの個人を特定できる情報。
- 連絡先:電話番号、電子メール、住所など、例えばPopit Senseデバイスを注文される際に必要な情報
- 薬の詳細や薬局名など、お客様がサービスを利用する際に自発的に提供される情報
- よりカスタマイズされたユーザー体験を得るために、お客様が自発的に提供する健康情報や身体測定値などの特別なカテゴリーの個人データ。
- サービスの利用を観察することによって収集された情報(当社サービスへの訪問時間など);システムがサイトにアクセスしたページ、セッション中に訪れたページ、使用されたインターネットプロトコルアドレス(IPアドレス)、デバイスの種類、オペレーティングシステム、または同様の技術情報。 Popitは、この情報を収集するためにCookies やその他の技術を使用しています。
3.処理の合法的根拠について
お客様に本サービスをご利用いただくための契約の履行、および当社が本サービスをよりカスタマイズして維持、発展させるため;
- アカウントデータ
- 識別情報
- 連絡先情報:
- お客様が当社のサービスを利用する際に自発的に提供される情報
- サービスを維持、発展させるための正当な利益;
- 標準的なウェブログのようなCookiesおよび類似の技術。
- コミュニケーションやマーケティングに活用できる
- 明示的な同意;
- 個人データの特別なカテゴリー。 ユーザーは、当該サービスの機能ごとに、このようなデータ収集に対する明示的な同意を求められます。 これはThe Popit Appの設定を調整することで可能です。 同意を得られない場合、当該サービスの提供に影響を与える可能性があります。
さらに、Popitは、データセキュリティの目的で個人データを処理し、起こりうる不正行為を防止および解決することに正当な利益を持っています。
4.個人情報の開示について
個人データを処理する目的に必要な範囲でのみ、個人データを開示します。
サービスプロバイダー
Popitは、本サービスを維持、提供するため、および本個人情報保護方針に明記された処理目的のために提携企業を利用します。 当社は、この個人情報保護方針に定義された目的のため、ポピットにサービスを提供するために、これらの提携企業が個人データへのアクセスを必要とする場合にのみ、お客様の個人データをこれらの提携企業に転送します。
Popitは、これらの場合にお客様の個人情報が本個人情報保護方針に記載された目的のためにのみ、適用される法律に従って処理されることを保証するための適切な措置を講じています。
第三者のマーケティングについて
Popitは、第三者と協力して、ユーザーに可能な限り興味深いマーケティングを行う場合があります。 Popitは、個人情報や識別情報を広告主に開示することはありません。 広告のターゲットを適切に設定するために、当社は人口統計学的情報や関心事に関する情報など、匿名化された情報のみを開示します。
調査利用
状況によって、Popitは再調査の目的でお客様の個人情報を開示する場合があります。 これらの場合、すべての個人データは、一般データ保護規則および各国のデータ保護法に基づいて処理されます。
法令上の理由
Popitは、個人データへのアクセスまたは個人データのその他の処理が、 i) 法定の責任または裁判所の命令の遂行、 ii) 不正使用、セキュリティリスクまたは技術的問題の検出、防止または処理に必要な場合、お客様の個人データを第三者に開示する場合があります。
その他の正当な理由がある場合
Popitが合併、買収または資産売却に関与する場合、お客様の個人データを関係する第三者に譲渡する場合があります。 ただし、すべての個人データの機密性は継続的に確保されます。 当社は、個人データが転送されたり、異なるプライバシーステートメントの対象となる前に、関係するすべてをお客様に通知します。
5.個人データの国際転送
当社は、当社のサービスに関連するすべてのサービスを、EUまたはEEA内に所在する事業者およびサービスを用いて実施するよう努めています。 しかし、当社のサービスの利用に関連するサービスが、第三国に所在するオペレーターやサーバーによって実施される場合があります。 このような場合、お客様の個人データは、適用される法律に基づいて、EUまたはEEA域外に転送される場合があります。 現地のデータ保護法が十分なレベルのデータ保護を提供していない国への個人データの移転については、欧州委員会または管轄の監督機関によって承認された標準的な契約条項、または拘束力のある企業規則などの適切な保護手段を利用して保護されます。 当社が採用している適切な保護措置の詳細については、下記の連絡先までお問い合わせください。
6.保管期間
個人データは、処理の法的根拠が有効な期間、およびこのプライバシーステートメントに記載されている処理目的に必要な期間、保管されます。
例えば、ユーザーの情報は、Popitの正当な利益が有効であると合理的に判断される限り保持されます。 当社は、お客様の本サービスのご利用状況や当社とやり取りなどにより、当社の正当な利益の有効性を判断します。
7.未成年者に関するデータ
Popitは、それぞれの国の法的年齢に達していない人から情報を収集したり、取引を行ったりすることはありません。 それにもかかわらず、当社のデータベースには、ユーザーの年齢を正確に判断できない場合があるため、未成年者の個人データが含まれる可能性があります。 当社は、未成年者であるか、または未成年者であると合理的に疑われる者に対して、本サービスを遮断する権利を有します。
8.お客様の権利
一般データ保護規則では、データ対象者にいくつかの権利を認めており、データ対象者は自分の個人データの処理を管理することができます。 データ対象者は、Popitがデータ対象者の個人データの管理者として機能する限りにおいて、Popitに対して以下の権利を行使することができます:
アクセス権および修正する権利
お客様は、当社がお客様に関する個人データを処理しているかどうかについての確認を受ける権利、およびそのような個人データにアクセスする権利を有します。 Popitは、情報提供の内容など、必要に応じてお客様の要求を特定するよう求める場合があります。
さらに、お客様は、ご自身に関する誤った個人情報の修正を要求する権利、または Popit が処理している不完全な個人情報を補完する権利を有します。
データ削除に関する権利
お客様は、当社のデータシステムからお客様の個人データを削除することを要求する権利があります Popitは、個人データの処理を継続する法的義務など、データを削除しない正当な理由がない場合には、お客様の要求に応じます。 個人データは、バックアップコピーやその他のデータシステムから即座に削除されない場合がありますが、通常のデータベース保持方法によって削除されます。
異議申し立ての権利
また、お客様の個人データが法的責任の遂行やサービスの提供以外の目的で処理される場合、お客様は個人データの処理に異議を唱える権利を有します。 お客様は、ダイレクトマーケティングを目的としたお客様の個人データの処理について、その根拠が過去にお客様から得た同意であっても、異議を唱えることができます。 お客様が個人データの処理に異議を唱えられた場合、本サービスの利用期間が制限される場合があります。 お客様は、当社のすべてのマーケティングメッセージに含まれる指示に従うことにより、ダイレクトマーケティングを禁止する権利を有します。
処理の制限に関する権利
お客様は、当社が登録したお客様のデータの正当性や処理の合法性に異議がある場合、または異議申し立ての権利に基づいてデータの処理を拒否した場合、これらのデータの処理を保存のみに制限するよう当社に要求することができます。 この処理は、データの正当性が立証されるまで、または当社の正当な利益がお客様の利益を上回るかどうかが確認されるまで、保存にのみ制限されます。
お客様は、当社が登録したお客様のデータを削除する権利がない場合、代わりにこれらのデータの処理を保存のみに制限することを要求することができます。 当社がお客様について登録したデータの処理が法的請求を主張するためにのみ必要な場合、お客様はこれらのデータの他の処理を保存に限定するよう要求することもできます。 当社は、法的要求を主張するために必要な場合、またはお客様がこれに同意された場合、他の目的でお客様のデータを処理することがあります。
データポータビリティーに関する権利
お客様は、お客様の個人情報の処理がお客様とPopitとの間の同意または契約に基づくものである場合には、お客様の個人情報を他の管理者に転送できるよう、構造化された一般的に使用される形式で当社からお客様の個人情報を受け取る権利があります。
9.管理者は誰ですか、また、誰に連絡すればいいのですか?
お客様は、Popit(reachout[at]popit.io)に連絡することにより、お客様の権利を行使することができます。お客様の権利の範囲は、処理の法的根拠に基づいており、お客様の権利を行使するには本人確認が必要になります。
管理者:
Popit Ltd
Metsänneidonkuja 6
02130 Espoo
フィンランド
苦情申し立てに関する権利
お客様の個人データの処理が適用される法律に違反している場合、お客様は国内の監督機関に苦情を申し立てる権利があります。 お客様は、管轄の監督機関に苦情を申し立てることができます。 フィンランドでは、管轄機関はデータ保護オンブズマンであり、苦情はデータ保護オンブズマンの事務所が提供する指示に従って申し立てる必要があります。 詳細に関しては、http://www.tietosuoja.fi/en をご覧ください。