プライバシー通知
Yordas Limitedはお客様のプライバシーを尊重し、個人データの保護に努めています。このプライバシー通知は、当社のウェブサイトを訪問する際にお客様の個人データをどのように取り扱うか、またお客様のプライバシー権と法律がどのようにお客様を保護するかについてお知らせします。
このプライバシー通知で使用されている用語のいくつかの意味を理解するために、用語集をご利用ください。
重要な情報と私たちについて
プライバシーノーティスの目的
このプライバシー通知は、Yordas Limitedがこのウェブサイトの利用を通じてどのようにあなたの個人データを収集し、処理するかについての情報を提供することを目的としています。これには、製品やサービスを購入する際にこのウェブサイトを通じて提供する可能性のあるデータが含まれます。
このウェブサイトは子供向けではなく、私たちは子供に関するデータを故意に収集することはありません。
このプライバシー通知は、あなたに関する個人データを収集または処理する特定の場面で提供する可能性のある他のプライバシー通知や公正な処理通知と一緒にお読みいただくことが重要です。これにより、私たちがどのように、またなぜあなたのデータを使用しているのかを十分に理解することができます。このプライバシー通知は他の通知を補足するものであり、それらを上書きすることを意図したものではありません。
コントローラー
Yordas Limitedは、あなたの個人データの管理者であり、責任を負います(このプライバシー通知では「会社」、「私たち」、「私たち」または「私たちの」と呼ばれます)。
データ保護責任者(DPO)を任命しました。このDPOは、このプライバシー通知に関する問題を監督する責任を負っています。このプライバシー通知に関する質問、特に法的権利を行使するためのリクエストがある場合は、以下に記載された詳細を使用してDPOにご連絡ください。
連絡先詳細
法的実体のフルネーム:Yordas Limited
DPOの名前:ジョナサン・ラットウィッチ氏
メールアドレス: dpo@yordasgroup.com
郵送先住所:Yordas Limited, Lancaster Environment Centre, Lancaster University, Lancaster, Lancashire, United Kingdom, LA1 4YQ
あなたは、いつでも情報コミッショナーズオフィス(ICO)に苦情を申し立てる権利があります。ICOは、データ保護問題に関する英国の監督機関です(www.ico.org.uk)。ただし、ICOにアプローチする前に、私たちにあなたの懸念を対処する機会をいただければ幸いですので、まずはご連絡ください。
プライバシー通知の変更と、変更を当社に通知する義務
このバージョンは2018年5月25日に最終更新され、過去のバージョンはお問い合わせいただくことで入手可能です。
イギリスのデータ保護法は2018年5月25日に変更されました。
お客様に関する個人データが正確で最新であることは重要です。お客様との関係の中で個人データが変更された場合は、必ずお知らせください。
第三者リンク
このウェブサイトには、第三者のウェブサイト、プラグイン、アプリケーションへのリンクが含まれていることがあります。それらのリンクをクリックしたり、接続を有効にしたりすると、第三者があなたに関するデータを収集または共有することが可能になることがあります。私たちはこれらの第三者のウェブサイトを管理しておらず、彼らのプライバシーに関する声明に対して責任を負いません。当社のウェブサイトを離れる際には、訪問するすべてのウェブサイトのプライバシー通知をお読みいただくことをお勧めします。
私たちがあなたについて収集するデータ
個人データまたは個人情報とは、その人を特定できる個人に関する情報を意味します。本人の特定ができないデータ(匿名データ)は含まれません。
私たちは、あなたに関するさまざまな種類の個人データを収集、使用、保存、移転することがあります。これらは以下のように分類されています。
識別データには、名前、姓、ユーザー名または同様の識別子、および肩書きが含まれます。
連絡先データには、請求先住所、配送先住所、メールアドレスおよび電話番号が含まれます。
財務データには銀行口座の詳細が含まれています。
取引データには、あなたへのお支払いおよびあなたからの支払いの詳細、ならびに当社から購入した製品やサービスのその他の詳細が含まれます。
技術データには、インターネットプロトコル(IP)アドレス、ログインデータ、ブラウザの種類とバージョン、タイムゾーン設定と位置情報、ブラウザプラグインの種類とバージョン、オペレーティングシステムおよびプラットフォーム、そしてこのウェブサイトにアクセスするために使用するデバイスやシステムにログインするためのその他の技術が含まれます。
プロファイルデータには、ユーザー名とパスワード、あなたが行った購入または注文、あなたの興味、好み、フィードバックおよびアンケート回答が含まれます。
利用データには、当社のウェブサイト、製品、およびサービスの使用方法に関する情報が含まれています。
マーケティングおよびコミュニケーションデータには、当社および第三者からのマーケティングを受け取る際のあなたの好みと、あなたのコミュニケーションの好みが含まれます。
私たちは、統計的または人口統計的データなどの集約データを収集、使用し、共有することがあります。集約データはあなたの個人データから派生することがありますが、このデータはあなたの身元を直接的または間接的に明らかにしないため、法律上は個人データと見なされません。例えば、私たちはあなたの使用データを集約して、特定のウェブサイト機能にアクセスしているユーザーの割合を計算することがあります。ただし、集約データをあなたの個人データと組み合わせたり接続したりして、その結果、あなたを直接的または間接的に特定できる場合は、その結合データを個人データとして扱い、このプライバシー通知に従って使用します。
私たちはあなたに関する特別カテゴリの個人データを収集することはありません(これには、人種または民族、宗教的または哲学的信念、性生活、性的指向、政治的意見、労働組合のメンバーシップ、健康や遺伝的・バイオメトリックデータに関する情報が含まれます)。また、犯罪歴や違反に関する情報も収集しません。
個人データを提供しない場合、
法律により、またはあなたとの契約の条件に基づいて個人データを収集する必要がある場合に、要求された際にそのデータを提供しないと、私たちがあなたとの契約を履行できない可能性があります(例えば、商品やサービスを提供するため)。この場合、私たちはあなたが私たちと契約している製品またはサービスをキャンセルしなければならない可能性がありますが、その際にはお知らせいたします。
あなたの個人データはどのように収集されますか?
私たちは、あなたからおよびあなたに関するデータを収集するために、以下の異なる方法を使用しています:
直接的なやり取り。あなたは、フォームに記入したり、郵便、電話、メール、またはその他の方法で私たちと連絡を取ることにより、身元、連絡先および財務データを提供することができます。これには、あなたが提供する個人データが含まれます。
私たちのサービスに申し込む
ウェブサイトでアカウントを作成してください。
私たちのサービスや出版物に登録してください。
マーケティング情報を送信するようお願いする。
コンペティション、プロモーション、またはアンケートに参加する。
フィードバックをお聞かせください。
自動化技術またはインタラクション。当社のウェブサイトとやり取りする際に、お使いの機器、ブラウジング操作およびパターンに関する技術データを自動的に収集することがあります。この個人データは、クッキー、サーバーログおよびその他の類似技術を使用して収集します。
第三者または公に利用可能なソース。我々は、以下に記載されたさまざまな第三者および公的ソースからあなたに関する個人データを受け取る場合があります。
以下の関係者からの技術データ:
EU外に拠点を置くGoogleなどの分析プロバイダー
EU外のGoogleなどの情報提供者を検索する。
EU内にあるCompanies Houseや選挙人名簿などの公に利用可能な情報源からの身元および連絡先データ。
あなたの個人データの使用方法
あなたの個人データは、法律が許可する場合にのみ使用します。最も一般的に、以下の状況であなたの個人データを使用します:
契約を履行する必要がある場所は、あなたと現在締結しようとしている、または既に締結した契約です。
我々の正当な利益(または第三者の利益)のために必要な場合、あなたの利益や基本的な権利がこれらの利益を上回らない限り。
法的または規制上の義務を遵守する必要がある場合。
一般的に、私たちはあなたの個人データを処理するための法的根拠として同意に依存することはなく、メールやテキストメッセージを通じて第三者のマーケティングコミュニケーションを送信する場合にのみ依存します。あなたはいつでもマーケティングに対する同意を撤回する権利がありますので、お問い合わせください。
個人データの使用目的
以下に、あなたの個人データを使用する方法と、それを行うために依存する法的根拠を表形式で示します。また、適切な場合には、私たちの正当な利益が何であるかも明確にしています。
あなたの個人データは、使用目的に応じて複数の合法的な根拠に基づいて処理される場合があることにご注意ください。下の表に複数の根拠が示されている場合、私たちがあなたの個人データを処理するために依存している特定の法律上の根拠について詳細が必要な場合は、必ずご連絡ください。
新規顧客として登録するために
身分
連絡先
契約の履行についてあなたとの
ご注文を処理し、配達するために、以下を含みます:
(a) 支払い、手数料および料金の管理
(b) 当社に対して債務がある金額の回収
(a) 身元
(b) 連絡
(c) 財務
(d) 取引
(e) マーケティングおよびコミュニケーション
(a) あなたとの契約の履行
(b) 我々の正当な利益のために必要(我々に対する債務を回収するため)
私たちとの関係を管理するために、以下を含みます:
(a) 私たちの利用規約やプライバシーポリシーの変更についてお知らせします
(b) レビューを残すようお願いしたり、アンケートに参加していただくことがあります。
(a) アイデンティティ
b) 連絡先
c) プロフィール
d) マーケティングおよびコミュニケーション
(a) あなたとの契約の履行
(b) 法的義務を遵守するために必要
(c) 私たちの正当な利益のために必要(記録を最新の状態に保ち、顧客が私たちの製品/サービスをどのように利用しているかを調査するため)
賞品抽選、コンペティションに参加したり、アンケートを完了したりするために、あなたを支援します。
(a) 身元
(b) 連絡先
(c) プロフィール
(d) 使用状況
(e) マーケティングとコミュニケーション
(a) あなたとの契約の履行
(b) 我々の正当な利益のために必要である(顧客が我々の製品/サービスをどのように利用しているかを調査し、それらを開発し、ビジネスを成長させるため)
私たちのビジネスとこのウェブサイトを管理し保護するために(トラブルシューティング、データ分析、テスト、システム保守、サポート、報告およびデータのホスティングを含む)
(a) 身元
(b) 連絡先
(c) 技術
(a) 当社の正当な利益のために必要(事業運営、管理およびITサービスの提供、ネットワークセキュリティ、詐欺防止、および事業再編またはグループ再構築の文脈において)
(b) 法的義務を遵守するために必要
あなたに関連するウェブサイトのコンテンツと広告を提供し、提供する広告の効果を測定または理解します。
(a) アイデンティティ
(b) 連絡先
(c) プロフィール
(d) 使用状況
(e) マーケティングおよびコミュニケーション
(f) 技術
私たちの正当な利益に必要なもの(顧客が私たちの製品/サービスをどのように利用しているかを調査し、それを発展させ、ビジネスを成長させ、マーケティング戦略を通知するため)
データ分析を活用して、私たちのウェブサイト、製品/サービス、マーケティング、顧客関係および体験を改善します。
(a) 技術的な
(b) 使用法
私たちの正当な利益に必要です(製品とサービスの顧客の種類を定義し、ウェブサイトを最新かつ関連性のあるものに保ち、ビジネスを発展させ、マーケティング戦略を通知するため)。
あなたに興味があるかもしれない商品やサービスについて、提案や推奨を行います。
(a) 身分
(b) 連絡先
(c) 技術
(d) 使用法
(e) プロフィール
私たちの正当な利益(製品/サービスの開発やビジネスの成長のため)に必要です。
目的/活動
データの種類
合法的な処理の根拠には、正当な利益の根拠が含まれます。
マーケティング
私たちは、特にマーケティングや広告に関する特定の個人データの使用に関して、皆様に選択肢を提供することを目指しています。以下の個人データ管理メカニズムを確立しました:
プロモーションオファーをご利用ください
私たちは、あなたの身元、連絡先、技術、使用状況、プロフィールデータを使用して、あなたが望んでいることや必要としていること、またはあなたにとって興味があるかもしれないことについての見解を形成する場合があります。これが、どの製品、サービス、およびオファーがあなたに関連性があるかを決定する方法です(これをマーケティングと呼びます)。
当社に情報をリクエストした場合、サービスを購入した場合、またはコンペティションに参加したりプロモーションに登録した際にあなたの情報を提供した場合、当社からのマーケティングコミュニケーションを受け取ります。この場合、マーケティングを受け取らないことを選択していない限り、受け取ることになります。
サードパーティマーケティング
私たちは、マーケティング目的で他の企業とあなたの個人データを共有する前に、あなたの明示的な同意を取得します。
オプトアウト
いつでもお問い合わせいただければ、私たちや第三者にマーケティングメッセージの送信を停止するよう依頼することができます。
マーケティングメッセージの受信を拒否する場合、これはサービス購入、ウェブサイト登録、サービス体験またはその他の取引の結果として私たちに提供された個人データには適用されません。
クッキー
ブラウザの設定を変更して、すべてまたは一部のブラウザクッキーを拒否することや、ウェブサイトがクッキーを設定またはアクセスする際に警告を受けることができます。クッキーを無効にするか拒否する場合は、このウェブサイトの一部の機能が利用できなくなる可能性があることにご注意ください。
目的の変更
私たちは、収集した目的のためだけにあなたの個人データを使用します。別の理由で使用する必要があると合理的に考える場合、その理由が元の目的と互換性がある限り、別の理由で使用することがあります。新しい目的の処理が元の目的とどのように互換性があるかについての説明が必要な場合は、ぜひご連絡ください。
関連のない目的のためにあなたの個人データを使用する必要がある場合、私たちはあなたに通知し、それを行うことを許可する法的根拠を説明します。
あなたの個人データを、法律により必要または許可される場合には、上記の規則に従って、あなたの知らないうちに、または同意なしに処理することがあることにご注意ください。
個人データの開示
私たちは、上記の段落4の表に示された目的のために、以下に示す当事者とあなたの個人データを共有しなければならない場合があります。
外部第三者(External Third Parties)については、用語集に記載されています。
私たちがビジネスの一部や資産を販売、譲渡、または合併することを選択する第三者。あるいは、私たちは他のビジネスを取得したり、それらと合併したりすることを検討することがあります。ビジネスに変化が生じた場合、新しい所有者はこのプライバシー通知に記載されているのと同様の方法であなたの個人データを使用することがあります。
私たちは、すべての第三者に対して、あなたの個人データのセキュリティを尊重し、法律に従って扱うことを要求しています。私たちは、第三者のサービスプロバイダーがあなたの個人データを自己の目的で使用することを許可せず、指定された目的のために、私たちの指示に従ってあなたの個人データを処理することのみを許可します。
国際的な移転
私たちは、第三者のソフトウェアを使用することで、あなたの個人データを共有する場合があります。時には、あなたのデータを欧州経済地域 (EEA) の外に転送することが含まれます。
私たちがあなたの個人データをEEAの外に転送する際には、以下のいずれかの保護措置が実施されることにより、それに対して同様の保護レベルが確保されるよう努めます。
私たちは、あなたの個人データを、欧州委員会によって個人データの保護に適切なレベルを提供することが認められた国にのみ移転します。
特定のサービスプロバイダーを使用する場合、私たちは個人データにヨーロッパと同等の保護を与えるヨーロッパ委員会によって承認された特定の契約を使用することがあります。
米国に拠点を置くプロバイダーを利用する場合、彼らがプライバシーシールドの一部である場合、データを彼らに転送することがあります。このシールドは、ヨーロッパと米国間で共有される個人データに対して同様の保護を提供することを要求します。詳細については、欧州委員会のEU-USプライバシーシールドを参照してください。
個人データをEEAから移転する際に使用している特定のメカニズムについての詳細情報が必要な場合は、ご連絡ください。
データセキュリティ
私たちは、あなたの個人データが偶然に失われたり、不正に使用されたり、アクセスされたり、変更されたり、開示されたりしないよう、適切なセキュリティ対策を講じています。さらに、私たちはあなたの個人データへのアクセスを、業務上必要な知識を持つ従業員、代理人、契約者、及びその他の第三者に制限しています。彼らは私たちの指示に従ってあなたの個人データを処理し、機密保持義務の対象となります。
私たちは、疑わしい個人データの侵害に対処するための手続きを整えており、法的に必要な場合には、侵害についてあなたおよび該当する規制当局に通知します。
データ保持
私の個人データはどのくらいの期間使用しますか?
私たちは、収集した目的を達成するために必要な期間のみ、あなたの個人データを保持します。これには、法的、会計的、または報告要件を満たすための目的も含まれます。
個人データの適切な保持期間を決定するために、私たちは次の要素を考慮します:個人データの量、性質、および機密性、無許可の使用または開示による潜在的な害のリスク、私たちが個人データを処理する目的、他の手段でその目的を達成できるかどうか、および適用される法的要件。
個人データのさまざまな側面の保持期間の詳細は、保持ポリシーに記載されており、当社にお問い合わせいただくことでリクエストできます。
特定の状況下では、データの削除をリクエストすることができます。詳細については、以下の「削除のリクエスト」を参照してください。
場合によっては、研究または統計目的のために個人データを匿名化することがあります(その場合、あなたに関連付けられなくなります)。その場合、私たちはこの情報を無期限に使用することができ、その旨をあなたに通知することはありません。
あなたの法的権利
特定の状況下において、あなたは個人データに関するデータ保護法に基づく権利を有しています。
上記の権利を行使したい場合は、私たちにご連絡ください。
通常料金は必要ありません
あなたの個人データにアクセスするために(または他の権利を行使するために)料金を支払う必要はありません。ただし、リクエストが明らかに根拠がない、繰り返し、または過剰である場合には、合理的な手数料を請求することがあります。あるいは、これらの状況下ではリクエストに応じることを拒否することもあります。
私たちがあなたから必要とすること
私たちは、あなたの本人確認を支援し、あなたの個人データへのアクセス権(またはその他の権利を行使するため)を確認するために、特定の情報を要求する必要があるかもしれません。これは、個人データが受け取る権利のない人に開示されないようにするためのセキュリティ対策です。また、リクエストを迅速に処理するために、さらに情報を求めるためにあなたに連絡することもあります。
回答の期限
すべての正当なリクエストには1か月以内に対応するよう努めています。リクエストが特に複雑であったり、複数のリクエストをされた場合、1か月以上かかることがあります。その場合は、通知し、進捗状況をお知らせします。
用語集
法的根拠
正当な利益とは、私たちのビジネスが最良のサービス/製品と最も安全な体験を提供するために、ビジネスを運営・管理することに対する私たちの関心を意味します。私たちは、正当な利益のためにあなたの個人データを処理する前に、あなたに対する潜在的な影響(良い面と悪い面の両方)およびあなたの権利を考慮し、バランスを取ることを確実に行います。私たちは、あなたに対する影響が私たちの利益を上回る活動のためにあなたの個人データを使用することはありません(あなたの同意がある場合や法律によって必要または許可されている場合を除きます)。特定の活動に関して私たちが正当な利益をどのように評価しているかについて、さらに情報を得たい場合は、私たちにお問い合わせください。
契約の履行とは、あなたが当事者である契約の履行に必要な範囲でデータを処理すること、またはそのような契約を締結する前にあなたの要求に応じて手続きを行うことを意味します。
法的または規制上の義務に従うとは、私たちが従うべき法的または規制上の義務を遵守するために、あなたの個人データを処理することを意味します。
第三者
外部第三者
英国に拠点を置くプロセッサーとして機能するサービスプロバイダーで、ITおよびシステム管理サービスを提供する。
プロフェッショナルアドバイザーとして処理者または共同管理者として活動する、英国を拠点とする人事、弁護士、銀行家、監査人、および保険業者で、コンサルタント、銀行、法務、保険、および会計サービスを提供します。
HM収入関税庁、規制当局および他の機関で、特定の状況下で処理活動の報告を必要とする、イギリスに拠点を置くプロセッサーまたは共同コントローラーとして行動する。
あなたの法的権利
あなたには以下の権利があります:
あなたの個人データへのアクセスをリクエストしてください(一般に「データ主体アクセスリクエスト」として知られています)。これにより、私たちがあなたに関して保持している個人データのコピーを受け取ることができ、私たちがそれを合法的に処理しているかどうかを確認できます。
あなたに関する当社が保有する個人データの修正を要求してください。これにより、当社が保有する不完全または不正確なデータを修正してもらうことができますが、提供された新しいデータの正確性を確認する必要がある場合があります。
個人データの削除を要求する。これにより、私たちは、処理を続ける正当な理由がない場合に、個人データを削除または取り除くように依頼することができます。また、処理に異議を唱える権利を成功裏に行使した場合(下記参照)や、違法に個人情報を処理した可能性がある場合、または地域法に従うために個人データを削除する必要がある場合にも、あなたの個人データを削除または取り除くように依頼する権利があります。ただし、特定の法的理由により、削除のリクエストに必ずしも従うことができない場合があることに注意してください。その場合、該当する理由をリクエスト時にお知らせします。
個人データの処理に異議を唱える権利があります。当社が正当な利益(または第三者の利益)に依存している場合、あなたの特定の状況に何かがあり、その理由で処理に異議を唱えたい場合、これはあなたの基本的な権利と自由に影響を与えると感じているからです。また、当社が個人データを直接マーケティングの目的で処理している場合にも異議を唱える権利があります。場合によっては、当社はあなたの権利と自由を上回る強力な正当な理由を示すことができます。
個人データの処理制限を要求してください。これにより、次のシナリオにおいて、私たちに個人データの処理を一時停止するよう依頼することができます:(a) データの正確性を確認したい場合;(b) データの使用が違法であるが、削除を望まない場合;(c) 法的請求を確立、行使、または防御するために必要なため、データを保持しておく必要がある場合;または (d) データの使用に異議を唱えたが、それを使用するための優先的な正当な理由があるかどうかを確認する必要がある場合。
あなたの個人データの転送をあなた自身または第三者に要求してください。私たちは、あなたまたはあなたが選択した第三者に、構造化されていて一般的に使用される機械可読フォーマットであなたの個人データを提供します。この権利は、あなたが当社に使用することへの同意を最初に与えた自動化情報、または当社があなたとの契約を履行するためにその情報を使用した場合にのみ適用されることに注意してください。
いつでも、あなたの個人データを処理するために同意に依存している場合、同意を撤回することができます。ただし、これは同意を撤回する前に行われた処理の合法性には影響を与えません。あなたが同意を撤回した場合、特定の製品やサービスを提供できなくなる可能性があります。その場合、同意を撤回する際にお知らせいたします。