第三者の個人情報保護方針

絞り込み
日付
セクション

0 の検索結果0件 ""

第三者の個人情報保護方針

発効日: 2022年6月22日

 

1. 本個人情報保護方針の及ぶ範囲

本個人情報保護方針は、弊社Keringが、弊社のサービスプロバイダー、下請業者、パートナー、サプライヤーのために働く、又はそのような役割を果たす自然人(以下「第三者」と総称します)に関する紙又は電子形式の個人情報にアクセス、取得、保管、処理、利用、開示、転送又は削除(以下「使用」といいます)する状況に適用されます。

 

2. 個人情報を取得し利用するのは誰でしょうか?

弊社Keringは、お客様の個人情報を取得し利用する「理由」と「手順」を決定する、「データ管理者」を務めます。弊社はフランス法人で、所在地は75007、パリ市セーヴル通り40番地です(会社登記所はパリ市、法人番号は552 075 020です)。

 

 

3. 弊社が個人情報を取得する理由は何でしょうか ?

弊社は、この節に記載されている目的のために、あなたの個人情報を利用します。あなたの個人情報処理は、適用される個人情報保護法に従い、この節で述べる法的根拠に依拠して行われます。弊社が正当な利益に依拠する場合、弊社は、あなた自身の利益又は基本的権利が弊社の利益に優先しない範囲においてのみ、それを行います。

 

弊社があなたの個人情報を処理する目的は以下のとおりです。

あなたの個人情報の処理は、以下の法的根拠に基づいて正当化されます。

弊社の調達・委託先選定プロセス(提案依頼書(RFP)、情報提供依頼書(RFI)など)を整理・管理するため 以下を除くすべての国が対象です。

契約の履行

又は、重要な業務を遂行するために最も適切な下請業者を特定し選択するための弊社の正当な利益(該当する場合)
クウェート、韓国、フィリピン、チリ、メキシコ:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

適用法で許可されている場合

身元調査を行い、あなたまたはあなたを雇用している法人との業務が妨げられないようにするため

以下を除くすべての国が対象です。

法的義務の遵守

弊社の規則及び方針に従って弊社事業を実行するための弊社の正当な利益(該当する場合)

中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

あなた又はあなたが業務を代行する法人との関係を管理するため

以下を除くすべての国が対象です。

契約の履行

又は、当該関係が法人を経由して管理される場合、その契約を履行するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

弊社が依頼した業務をあなたが遂行するため

以下を除くすべての国が対象です。

契約の履行

又は、当該関係が法人を経由して管理される場合、その契約を履行するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

あなたまたはあなたを雇用している法人に対して、あなたの製品又はサービスの提供に対する対価を支払うため

以下を除くすべての国が対象です。

契約の履行

又は、当該関係が法人を経由して管理される場合、その契約を履行するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

弊社が依頼した業務に伴う研修にあなたが参加できるようにするため

以下を除くすべての国が対象です。

契約の履行

又は、弊社の下請業者が弊社の内部処理に関して研修を受け、更新されるようにするための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

法的に許可される範囲で、特にあなたに提供される可能性のある業務用メールボックス及び/又はデバイスにアクセスすることなどによって、弊社に提供された製品又はサービスに関するフォローアップ、サポート及び事業継続活動を確実に行うため

以下を除くすべての国が対象です。

契約の履行

又は、あなたの製品及びサービスに関するフォローアップ及び事業継続情報を要求及び/又は取得するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

弊社の情報システム、社内プラットフォーム、アプリケーションへのアクセスを提供するため、又はあなたが業務を遂行できるよう貸与されたハードウェアを提供するため

以下を除くすべての国が対象です。

契約の履行

又は、当該関係が法人を経由して管理される場合、その契約を履行するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

弊社とのコラボレーションに伴う弊社施設へのアクセス、イベントやファッションショーにあなたが参加できるようにするため

以下を除くすべての国が対象です。

契約の履行

又は、当該関係が法人を経由して管理される場合、その契約を履行するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

予防、検知、調査手段を実施し、物理的セキュリティやサイバーセキュリティを確保するため

法的義務の遵守

詐欺やサイバーセキュリティの脅威から弊社を保護し、弊社の安全な事業運営を確保することを含む弊社の正当な利益(該当する場合)
適用法令及び方針の遵守を監視及び保証するため

法的義務の遵守

法律に定められていない場合において、規制及び推奨されるガイドラインに準拠することを含む弊社の正当な利益(該当する場合)
事業分析及び財務報告実施のため

以下を除くすべての国が対象です。

法的義務の遵守

弊社のリソースを理解し、改善し、最適化するための弊社の正当な利益(該当する場合)

中国:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

知的所有権保護及び係争管理に関する業務を実行するため

法的義務の遵守

弊社の権利保護における弊社の正当な利益(該当する場合)

あなたの居住国で適用される場合、訴訟中及び訴訟手続き中の弊社権利の合法的行使
弊社の法的義務を遵守するために、関連文書を保存し、記録を保持するため

法的義務の遵守

弊社の権利保護における弊社の正当な利益(該当する場合)

あなたの居住国で適用される場合、訴訟中及び訴訟手続き中の弊社権利の合法的行使
T弊社の財務又は会計管理上の義務を遵守するため、特に監査機関、法律事務所又は類似の専門サービス提供法人と必要な情報を共有するため

法的義務の遵守

弊社事業をより良く理解し向上させるための弊社の正当な利益(該当する場合)
弊社の事業又は資産の一部を売却または再編成するため

以下を除くすべての国が対象です。

弊社事業を管理するための弊社の正当な利益(該当する場合)

クウェート、韓国、フィリピン、チリ、メキシコ、アラブ首長国連邦、ベトナム:

あなたが弊社と契約を締結する、又は弊社と情報を自発的に共有する場合は、あなたの同意

 

4. 弊社はどのような個人情報を利用するのでしょうか?

 

弊社は、あなたに関する以下の個人情報を取得または受領します。 

  • 氏名、個人及び勤務先住所、電話番号、社内外の電子メールアドレスなどの連絡先
  • 本人確認書類、署名
  • 役職名、職位、職能、会社情報、写真、経歴、学歴など
  • 弊社施設入館時の立ち会い
  • 電子メールのやり取り(弊社があなたに提供する場合及び社外の電子メールアドレスを含む)
  • 電子識別データ(ログイン、パスワード、IPアドレス及びその他のオンライン識別子、並びに弊社のシステム及びネットワークへのあなたのアクセスに関する情報を含む)
  • 契約者として行動する自然人については、サービス(弊社に提供される、または弊社が提供する)、製品(貸与、販売又は販売委託される)及び金融情報(契約書、請求書、銀行口座情報を含む)
  • 過去の刑事訴追及び/又は有罪判決に関する情報

 

5. 弊社はいつ個人情報を取得するのでしょうか?

 

 

あなたは次の場合に個人情報を弊社と共有します。

  • あなたが製品やサービスを提供するために弊社に直接指名されている場合、又は弊社の調達プロセスに参加している場合
  • あなたが弊社に指名されている企業で勤務し、弊社との間で業務委託契約を締結している場合

 

6.  弊社が個人情報を取得する方法

 

 

 

弊社は主にあなたから直接情報を得て、弊社とのインタラクションの際は自動化した手段でそれらを処理します。また、あなたを雇用している法人を通じて、あなたの個人情報を取得することもあります。

弊社は、第三者の情報源からあなたに関する情報を取得することがあります。弊社の第三者情報源カテゴリーには、弊社の系列会社や子会社、特に弊社の親会社Kering及びその系列会社が含まれる場合があります。

弊社は調達業務の一環として、及び汚職防止の観点から弊社の義務を遵守するために、あなたの企業又はその法定代理人が起訴されておらず又は有罪判決を受けていないことを確認するために公簿を参照しなければならないこともあります。

 

7. 常に弊社と個人情報を共有しなければなりませんか?

 

弊社は、上記で定義された目的を実現するために厳密に必要な個人情報のみを処理します。そのため、あなたが情報を提供されない場合、弊社は当該目的を追求することができなくなります。例えば、あなたがご自身のアプリケーションをRFPの一部として検討を希望される場合、必ず必要な情報及び補足書類を提供する必要があります。

 

 

8. 個人情報を保管する期間

 

 

 

弊社の通常の取組みでは、必要な期間に限定して個人情報を保有しています。

弊社は通常、あなた(またはあなたの雇用主)が弊社と締結した契約期間、及び何らかの理由でこの契約が満了又は終了した後、その契約に基づく法的請求が適用される時効の対象となるまで、あなたの個人情報を保有します。

弊社は、例えば、関連する法的要件に応じる義務のある場合、あなたの個人情報の一部を短期間又は長期間保有することがあります。

 

9. 個人情報の保護方法

 

弊社は、あなたの個人情報を安全に保管するための確かな対策を講じています。

 

そのために、安全性を重視したサービスを設計しています。私たちのグループでは、あなたの個人情報の安全性とプライバシーを管理・保証する専任チームを設けています。弊社は、偶発的又は違法な破壊、偶発的な紛失、変更、不正な開示又はアクセスに対して個人情報を保護するための技術的・組織的な特別安全対策を採用しています。

例えば、ご利用のデバイスと弊社サーバーの間で個人情報が伝達されると、弊社は必要に応じて、セキュア・ソケット・レイヤ(SSL)及び/又は他の方法を用いてそれを暗号化します。あなたの個人情報は全て、安全性の高いサーバーに記憶されます。

弊社はまた、特殊な個人情報安全管理システムを確立しました。例えば、弊社の取得・処理する個人情報にアクセスした弊社社員の委任範囲を厳密に管理しています。物理的な安全対策を含む、情報取得、保管、処理の実施を定期的に見直し、不正なアクセスや使用を防ぎます。

安全性とプライバシー保護の研修を実施し、定期的にテストを行い、個人情報保護の重要性に関する社員の意識を高めています。弊社の事業提携先や第三者サービス提供業者があなたの個人情報を確実に保護できるよう、商業的に妥当な措置を講じています。あなたの個人情報にアクセスした、弊社や事業提携先そして第三者サービス提供業者それぞれの社員は、契約上の強制可能な守秘義務及び契約上の具体的なプライバシー条項により規制されています

個人情報を侵害する結果をもたらす保安上の偶発的脅威のある場合、法の制限に従って、このような保安上の脅威拡大を防ぐために緊急対応計画を持っています。さらに、適用法令に定められている場合、このような個人情報侵害を関連する監督官庁に報告し、適切なチャネルを介してあなたに連絡します。

また、あなたの個人情報を安全に保管するため、時折あなたのパスワードをリセットしなければなりません。

しかし、あらゆる点で安全なサービスはなく、個人情報を安全に保管するためにはあなたの果たす役割が重要であることにご留意ください。弊社の管理範囲外であなたの個人情報を可能な限り保護するためには、あなたのデバイスを保護する必要があります(ウイルス対策ソフトウェアの更新など)。また、ご利用のインターネットサービス提供者が、ネットワーク上での個人情報送信のセキュリティのために適切な措置を講じる必要があります(ファイアウォールやアンチスパムフィルタリングなど)。弊社の敷地内で業務を遂行する場合、又は弊社のITシステムにアクセスする場合、弊社のサービスを利用する際に提供される文書に定義されているサイバーセキュリティに関し、Keringグループのガイドラインを遵守することに同意するものとします。あなたはインターネット上のインタラクション固有の安全性への影響を受諾し、弊社の過失に起因するものではない限り、弊社及び提携先は保安上の脅威や個人情報侵害の責任を負いません。

個人情報が危険にさらされている懸念が生じた場合、例えば何者かがあなたのパスワードやログイン情報を取得したような場合は、できる限り早く弊社までご連絡ください。

 

10. 弊社が個人情報を記憶する場所

 

一般的な原則として、弊社が取得した個人情報は、欧州共同体もしくはスイスにあるサーバーに記憶されます。ただし、法的及び/又は技術的な制約により、個人情報を欧州共同体又はスイス国外の場所に保存する場合があることにご留意ください。

これは特に、弊社が、弊社に代わって処理活動を行うために、欧州共同体もしくはスイス以外の場所にある処理業者に依存する場合に当てはまります。このような場合、あなたの個人情報は、当該国に転送されたものとみなされます。

あなたの個人情報が記憶されている場所に関する詳細は、privacy@kering.comまでお問い合わせください(又は「弊社へのお問い合わせ方法」をご参照ください)。

弊社は、あなたの個人情報がアクセス場所そして理由の如何を問わず常に安全に利用され、あなたが自由に扱えるように努めています。

特にあなたの居住国から個人情報を共有、使用、転送する場合、弊社は欧州委員会が承認した標準契約条項を使用するか、適用されるプライバシー法の下で他の手段を講じ、その転送が適切な保護措置を提供することを保証します。この情報の複製物を取得する方法を含むこれら防止措置に関する詳細は、privacy@kering.comまでお問い合わせください(又は「弊社へのお問い合わせ方法」をご参照ください)。  

 

11. 弊社が個人情報を売却することはありますか?

 

当社は、あなたの個人情報を第三者に販売することはありません。

しかし、いくつかの第三者へ広げてあなたの個人情報を転送することは、カリフォルニア州のプライバシー法では「販売」と解釈される可能性があります。あなたがカリフォルニア在住であれば、この販売からオプトアウトする権利をお持ちです。

 

12. 弊社が個人情報を共有する相手先

 

弊社が上記の目的のために、あなたの個人情報を下記リストのカテゴリーにある受取人と共有し開示することがあります。弊社第三者ソースとして、それらからあなたの個人情報を受け取る可能性もあります。

全社とも、処理における個人情報を保護する適切な安全対策実行の義務、そして各社が「どのように」「いつ」弊社に代わってあなた個人情報を利用できるのかについて、厳格な秘密保持契約及び特定契約条件を課されています。

受取人リストを含めた個人情報共有に関する詳細は、privacy@kering.comでプライバシー管理チーム及びデータ保護責任者へお問い合わせください(又は「弊社へのお問い合わせ方法」をご参照ください)。

  • 弊社の親会社Kering及び系列会社:
  • 配送業者、注文処理業者及び取引提携先
  • 弊社にサービスを提供するその他の下請業者(ITサービスプロバイダー、会計士、弁護士など)
  • 適用法令を遵守し、弊社の権利と利益を防御するための法執行機関、規制機関、政府機関、裁判所及び/又は弁護士
  • 弊社の事業又は資産のいずれかの部分の売却又は再編に関与する利害関係者(潜在的な買い手とそのアドバイザーなど)

 

13. 個人情報に関するあなたご本人の権利

 

当該の個人情報保護規制に従うことを条件に、次の権利を持ち、それをご自身で或いは第三者の法的代理人が行使する可能性があります。弊社は、あなたの権利を保護し、それらを行使できるように責任を負います。当該の個人保護法に基づき誠実に権利を行使する際、差別されることはありません。

権利や権利の行使の仕方についての詳細、又は弊社の個人情報保護実施に関する苦情や質問のある場合は、privacy@kering.com でプライバシー管理チーム及びデータ保護責任者へ、或いはこちらからフォームに記載の上、お問い合わせください(又は「弊社へのお問い合わせ方法」をご参照ください)。

  1. アクセス、修正、抹消の権利

特定の状況において、あなたは、弊社が処理できるあなたの個人情報へのアクセス及び複製物取得を要求する権利を有します。  このようなアクセス権は、処理目的、関係する個人情報のカテゴリー、あなたの個人情報が開示される受領者のカテゴリー及びあなたの個人情報を保持する予定期間に関する情報を受け取る権利を含みます。

また、あなた及びあなたの個人情報の消去要求に関連する不正確な個人情報の修正を要求する可能性もあります。この個人情報は、privacy@kering.comで弊社のプライバシー管理チームにメールで連絡することで確認及び更新できます(又は「弊社へのお問い合わせ方法」をご参照ください)。

  1. 個人情報ポータビリティ権

あなたは、特定の状況下で、構造化された、一般的に使用できる機械可読のフォーマットであなたの提供した個人情報を受信するる権利を持ち、技術的に実現可能であれば、他のデータ管理者へそれを転送するよう求める権利を持つことがあります。

  1. 処理制限の権利

あなたに適用される個人情報保護規制に従うことを前提として、特に次において弊社の個人情報処理を制限する権利を有しています。 

  •  
  • あなたが個人情報の正確度に疑義を提示(弊社が正確性を修正又は確認するに十分な対策をとれるまで) 
  • 処理が違法であり、かつ第三者が弊社に個人情報の消去を望まない場合
  • 弊社があなたの個人情報を処理目的にはもはや必要としないが、あなたがこのような情報を訴訟の提起、行使、防御のために要求する場合 
  • あなたが、正当な利益の見地を理由に容認された弊社による処理に抗議し、処理を続行するために従わざるを得ない正当な見地を弊社が有するか否かの検証を行っている間

この方法で個人情報が制限される場合、あなたの同意を得ることによってのみ、或いは現地規制に従って、弊社は法的主張を確立、行使、或いは抗弁するために処理します。

  1. 処理に異議を唱える権利

個人情報を処理するために弊社が正当な権利に依拠する場合、あなたはこの処理に異議を唱える権利を有します。そのような場合、処理のために従わざるを得ない、あなたの利益、権利及び自由に優先する正当な見地を実証できるか、又は法的主張の確立、行使、抗弁において個人情報を処理する必要がある場合を除いて、弊社はその目的での個人情報利用を停止しなければなりません。処理の正当化のために正当な利益に依拠する場合、弊社はそのような従わざるを得ない正当な見地を実証できると信じるに足りるとしても、それぞれのケースを個別に考慮します。

  1. 故人のプライバシー権

故人に代わって権利を行使するためには、故人の直系親族或いは執行人である証拠の提出を求められます。適用される個人情報保護法に従うことを前提として、弊社はその要求のサポートはできません。法によっては(フランスなど)、あなたはご自身の死後の個人情報の保存、消去、伝達に関する指示を定めることができます。

  1. 苦情を申し立てる権利

あなたの個人情報処理が適用法令違反だと思われる場合は、現地監督官庁に苦情を申し立てる権利を有します。

欧州経済領域の加盟国にお住いの場合、欧州経済領域におけるデータ保護機関のリストはこちらからご覧ください。

  1. リクエスト、追加情報或いは支援のための回答形式

あなたの権利或いはその権利の行使の仕方に関する詳細、弊社個人情報保護方針に関する苦情や質問は、privacy@kering.com でプライバシー管理チーム及びデータ保護責任者へ、或いはこちらからフォームに記載の上、お問い合わせください(又は「弊社へのお問い合わせ方法」をご参照ください)。

あなたのプライバシーを保護し、安全に維持するため、弊社はあなたの個人情報へのアクセスを承諾する前に、又は要求にお応えする前に、身元確認のために対策を講じ、いくつかの情報のご提供をお願いします。

適用法令により許される場合、明らかに根拠のない或いは過剰なリクエストなどに対し、被った事務費を相殺するための料金を徴収する権利を留保します。あなたのリクエストにはできる限り早く、適切な期間内に返答するよう努めます。

 

14. サードパーティとしての責務は何ですか

 

あなたは第三者として、個人情報の処理において重要な役割を担っています。あなたは、あなたと個人データを共有する管理者(ケリングまたはケリンググループブランド)が定める個人情報保護法の規則を遵守する必要があります。つまり、お預かりした個人データの保護を確保するために、適切な技術的および組織的措置を実施する必要があります。

 

コンプライアンスを保証するために、弊社は当該措置の実施を保証できる第三者を慎重に選定しています。弊社はさらに、第三者が関与するセキュリティ侵害を処理するための明確な手順を確立し、第三者とのデータ処理契約には、適用される個人情報保護法の要件遵守義務に関する明確な規定が含まれていることを確認しています。

 

弊社が、第三者が個人情報保護法の要件を遵守していることを確認する責任を負っている点にご留意ください。つまり、あなたは、個人情報保護法の要件への遵守を確認するために、ケリングまたはそのグループブランドが実施する定期的な監査の対象となる場合があります。監査プロセスでは、データ保護方針、プロセス、手順、データ保護評価、セキュリティテストなどの分野が対象となる場合があります。

 

個人情報保護法の要件を遵守し、適切な技術的および組織的措置を実施することで、個人データが適切に処理され、データ主体の基本的権利を保護することができます。これにより、あなた、ケリンググループ、データ主体との信頼関係を構築し、データ主体のプライバシー権を保護することができます。
 

 

15. 個人情報保護方針の変更 

 

弊社は適用法令の課す新しい要件や専門的義務に従うためなど、この個人情報保護方針に随時変更を加えます。

重大な変更はあなたに通知し、適用法令に定められている場合、これら変更への同意を依頼します。

本個人情報保護方針に記載されていない新しい目的であなたの個人情報を処理する場合、必要な場合はあなたにお知らせし、求められる場合は同意を依頼します。

 

16. 弊社へのお問い合わせ方法

弊社の個人情報保護実施や個人情報の取扱い方法についてのご質問は、privacy@kering.comでプライバシー管理チーム及びデータ保護責任者へお問い合わせいただくか、こちらからフォームにご記入ください。