一般データ保護規則 (GDPR)
- 概要
- スイスの企業である Revizto SA(以下、「Revizto」と言います)は、当社の訪問者および顧客のプライバシーを保護することを約束します。
- 当社の製品または当社が提供するその他の製品(以下、「製品」と言います)の訪問者および顧客の個人データに関し、データ コントローラーとして行動している場所、つまりその個人データを処理する目的や意図を当社が判断する場所に、本ポリシーは適用されます。
- 本ポリシーに同意した当社のWeb サイトや製品を使用することにより、お客様は当社が本規約に従ってCookieを使用することに同意されたと見なします。
- 当社のWeb サイトには、お客様の個人データを処理する方法に影響するプライバシー制御が組み込まれています。
- 本ポリシーにおいて「当社」はReviztoを指します。
- 留保
- 当社がお客様の個人データを使用する方法
- このセクション 3では、(a)当社が処理する可能性のある個人データの一般的なカテゴリ-、(b)データのソースや特定のカテゴリー(お客様から直接取得したものでない場合)、(c)当社が個人データを処理する目的、および(d)処理の法的根拠を設定しました。
- 当社はお客様による当社のWeb サイトや製品の利用(以下、「利用状況データ」と言います)に関するデータを処理する場合があります。利用状況データには、お客様のIP アドレス、地理的位置、ブラウザーの種類とバージョン、オペレーティング システム、紹介元、滞在時間、ページ ビュー、Web サイトのナビゲーション パスならびにお客様がサービスを利用されたタイミング、頻度、パターンに関する情報が含まれる場合があります。利用状況データのソースは、当社の分析追跡システムです。Web サイトの利用状況の分析や製品の改善のために、この利用状況データを処理する場合があります。個人データ、すなわちメールアドレスや姓名の使用状況は、ユーザーの特定に使用され、この利用状況により、ユーザーによる製品ポータルへのログインおよび製品とそのワークスペース全体の機能の使用が許可されます。
- 当社はお客様のアカウント データ(以下、「アカウント データ」と言います)を処理する場合があります。アカウント データには、お客様の名前とメールアドレスが含まれます。アカウントデータは、当社のWeb サイトおよび製品へログイン、当社のWeb サイトおよびサービスのセキュリティの確保、当社のデータベースのバックアップの維持、およびお客様との通信を行うための処理に使用されます。この処理の法的根拠は、当社の正当な利益、すなわち製品およびビジネスの適切な管理、お客様と当社の間で締結した契約の履行、あるいはお客様の依頼による契約の締結です。
- 当社は、Web サイトまたは当社の製品にあるお客様個人のプロフィールに含まれる情報(以下、「プロフィール データ」と言います)を処理します。プロフィール データには、お客様の名前とメールアドレスが含まれます。プロフィール データは、お客様が適切に製品を使用できるようにするために処理されています。当社の製品で、お客様はイシュー トラッカー、イシュー レポートを監視するためのダッシュボード、ならびにユーザー ID およびお客様のプロジェクトへのユーザーの招待といった機能を利用されており、当社はこれらすべての機能にお客様のID、名前、メールアドレスを使用しています。この処理の法的根拠は、当社の正当な利益、すなわち製品およびビジネスでの経験を伴うWeb サイトおよび製品の適切な管理、お客様と当社の間で締結した契約の履行、あるいはお客様の依頼による契約の締結です。
- 当社は、お客様が当社のサービスを利用する過程で提供されたお客様の個人データ(以下、「サービス データ」と言います)を処理する場合があります。サービス データには、お客様の名前とメールアドレスが含まれる場合があります。サービス データは、当社の Web サイトの運営、当社のサービスの提供、当社のWeb サイトおよびサービスのセキュリティの確保、当社のデータベースの維持、およびお客様との通信のために処理される場合があります。この処理の法的根拠は、当社の正当な利益、すなわちWeb サイトおよびビジネスの適切な管理、お客様と当社の間で締結した契約の履行、お客様の依頼による契約の締結です。
- 当社は、商品やサービスに関してお客様が提出されたあらゆる照会に含まれる情報(以下、「照会データ」と言います)を処理する場合があります。照会データは、ソフトウェアに対して今後行われるアップデートの提供や通知のために処理される場合があります。この処理の法的根拠は同意です。
- 当社は、お客様が当社に送信される通信に含まれる情報または通信に関連する情報(以下、「通信データ」と言います)を処理する場合があります。通信データには、通信の内容や通信に関連する属性情報が含まれる場合があります。当社のWeb サイトは、Web サイトの連絡先フォームを使用して作成された通信に関連する属性情報を生成します。通信データは、お客様との通信や記録の保持のために処理される場合があります。この処理の法的根拠は、当社の正当な利益、すなわち当社のWeb サイトとビジネスの適切な管理およびユーザーとの通信です。
- 裁判所の訴訟手続、行政上の手続および裁判外の手続のいずれにおいても、法的請求の設定、行使または弁護に必要な場合、当社は本ポリシーで特定した任意のお客様の個人データを処理する場合があります。この処理の法的根拠は、当社の正当な利益、すなわち当社の法的権利、お客様の法的権利および他者の法的権利の保護と主張です。
- このセクション 3で設定したお客様の個人データを処理する特定の目的に加え、当社が服する法的責務の遵守やお客様の重大な利益や他の自然人の重大な利益の保護に処理が必要な場合、任意のお客様の個人データを処理する場合があります。
- 当社からの要求がない限りは、他者の個人データを当社に提供しないでください。
- お客様の個人データの他者への提供
- 本ポリシーに設定された法的根拠に基づき、本ポリシーに設定された目的のために合理的に必要な場合、グループ会社(つまり当社の子会社、最終的な持ち株会社とその子会社)の範囲内で任意のメンバーにお客様の個人データを開示する場合があります。
- 裁判所の訴訟手続、行政上の手続および裁判外の手続のいずれにおいても、保険の取得または維持、リスクの管理、専門的な指導の入手、または法的請求の設定、行使または弁護に合理的に必要な場合、保険業者や専門的なアドバイザーの範囲内でお客様の個人データを開示する場合があります。
- 当社のWeb サイトやサービスに関連する財務取引は、第三者の支払サービスプロバイダーによって取り扱われる場合があります。当社は、支払の処理、支払の払い戻し、支払や払い戻しに関連する苦情や問い合わせの対処に必要な場合に限り、支払サービスプロバイダーに取引データを共有します。
- このセクション 4で設定したお客様の個人データの開示に加え、当社が服する法的責務の遵守やお客様の重大な利益や他の自然人の重大な利益の保護に開示が必要な場合、任意のお客様の個人データを開示する場合があります。裁判所の訴訟手続、行政上の手続および裁判外の手続のいずれにおいても、法的請求の設定、行使または弁護に必要な場合、当社は本ポリシーで特定した任意のお客様の個人データを開示する場合があります。
- 個人データの国際転送
- このセクション 5では、お客様の個人データが欧州経済領域(EEA)以外の国に転送される可能性のある状況に関する情報を提供します。
- 当社およびその他のグループ会社は、複数の国に事業所や施設を保有しています。これらのそれぞれの国のデータ保護法に関し、欧州委員会は、「十分性認定」を行いました。これらの国々への転送は、適切な防御策で保護されます。
- 当社のWeb サイトやサーバーをホストする施設は、アメリカ(バージニア)、カナダ(モントリオール)、アイルランド(ダブリン)、イギリス(ロンドン)、シンガポール(シンガポール)、オーストラリア(シドニー)、ブラジル(サンパウロ)、日本(東京)、アラブ首長国連邦(ドバイ)にあります。これらの国々に位置する各サーバーへの転送は、適切な防衛策によって保護されます。中国(上海)とサウジアラビア(リヤド)用に別のクラウド環境(Alibaba Cloud)も用意してあります。
- すべてのプロジェクト情報/データやプロジェクト自体のモデルは、ユーザーが製品ライセンスを割り当てられている各サーバーの内の1つに留まります。1つの場所の任意のユーザーが別の場所で他のユーザーとプロジェクトを共有するとき、両方のサーバーがユーザーを認識し、これを実行するためにメールや姓名は、世界中の当社のすべてのサーバーでコピーされるため、ユーザー データ、つまりメールアドレスおよび姓名のみが、上記のすべてのサーバーでコピーされます。
- お客様が当社のWeb サイトまたはサービスで公開するために提出した個人データは、世界中でインターネット介して利用できることをお客様が認めるものとします。当社は他者による当該の個人データの使用(または誤用)を防げません。
- 個人データの保持と削除
- このセクション 6では、当社のデータ保持ポリシーと処置を設定します。これは、当社が個人データの保持と削除に関連する法的責務に従うことを保証する助けとなるよう策定されています。
- 任意の目的のために当社が処理する個人データは、当該の目的のために必要以上に長い期間保持されるべきではありません。
- 当社は、以下のようにお客様の個人データを保持します。(a)お客様の名前とメールアドレスは、当社のサービスに関して当社とお客様の間でなされた任意の同意の終了に従い、最短でも3年間保持されます。
- 場合によっては、当社がお客様の個人データを保持する期間を事前に指定することはできません。
- このセクション 6のその他の規定にかかわらず、当社が服する法的責務の遵守やお客様の重大な利益や他の自然人の重大な利益の保護に保持が必要な場合、お客様の個人データを保持する場合があります。
- 修正
- 当社は、Web サイトで新しいバーションを公開することで、本ポリシーを更新する場合があります。
- お客様は適宜、本ページを確認し、本ポリシーへの任意の変更に問題がないか確認する必要があります。
- 当社は、メールやWeb サイトでの掲示により、本ポリシーへの変更を通知します。
- お客様の権利
- このセクション 8では、データ保護法の下、お客様が保有する権利をまとめました。一部の権利は複雑であり、当社による要約にすべての詳細が含まれている訳ではありません。従って、これらの権利に関する説明をすべて見るには、関連する法令や規制当局のガイダンスを読む必要があります。
- お客様がデータ保護法の下で保持する主な権利は、
(a)入手する権利、(b)訂正する権利、(c)抹消する権利、(d)処理を制限する権利、
(e)処理に異議を唱える権利、
(f)データの携帯に対する権利、
(g)監視当局に苦情を申し立てる権利、
(f)同意を撤回する権利です。
- お客様には、当社のよるお客様の個人データの可否、処理する場所、個人情報ならびに特定の追加情報の入手を確認する権利があります。追加情報には、処理の目的の詳細、当該の個人データのカテゴリーおよび個人データの受信者が含まれます。他者の権利と自由に影響を及ぼさないという条件で、お客様に個人データのコピーを提供します。最初のコピーは無料で提供いたしますが、追加のコピーには妥当な料金を課します。
- 処理の目的を考慮に入れ、お客様には、自身に関する不正確な個人データを訂正し、お客様に関する不完全な個人データを完成させる権利があります。
- 状況によっては、お客様には遅滞なくお客様の個人情報を抹消する権利があります。当該の状況には、データが収集ないしは処理された目的に関し、個人データが必要でなくなった場合、同意に基づく処理に対する同意を撤回する場合、適用されるデータ保護法の特定のルールの下、処理に異議を唱える場合、ダイレクトマーケティングのために処理が行われる場合、個人データが違法に処理されている場合が含まれます。しかし、抹消する権利には例外があります。一般的には、処理が表現および情報の自由の権利の行使、法的責務の遵守、法的請求の設定、行使または弁護のために処理が必要な場合が例外とされます。
- 状況によっては、お客様には自身の個人情報の処理を制限する権利があります。当該の状況には、個人データの正確性に異議を唱える場合、処理が違法であるものの抹消に異議を唱える場合、当社で処理を行うのに個人データが必要なくなったものの、お客様が法的請求の設定、行使または弁護のために個人データを必要とする場合、処理に異議を唱えており、その異議の検証が保留されている場合が含まれます。この根拠に基づいて処理を制限する場合、当社はお客様の個人データを保管し続ける場合があります。しかし、お客様の同意がある場合、法的請求の設定、行使、または弁護する場合、他の自然人または法人の権利を保護する場合、重要な公的利益の理由がある場合に限り、それ以外の場合はこれを処理します。
- お客様には、お客様の特定の状況に関連することを根拠に当社によるお客様の個人データの処理に異議を唱える権利がありますが、公的利益または当社に帰属する任意の公的権限の行使で実行するタスクの履行、当社または第三者が求める正当な利益の目的のために必要であることが法的根拠である場合に限ります。そのように異議を唱えるとき、お客様の利益、権利、自由よりも優先する処理であるという説得力のある法的理由を示せる場合や法的請求の設定、行使、または弁護のための処理である場合を除き、当社は個人情報の処理を停止します。
- お客様には、ダイレクトマーケティングのための個人データの処理(ダイレクトマーケティング目的のプロファイリングなど)に異議を唱える権利があります。当該の異議を唱えるとき、当社は当該の目的のためのお客様の個人データの処理を停止します。
- 当社がお客様の個人データを処理する法的根拠が(a)同意または(b)お客様が当事者である契約の履行に処理が必要であること、またはお客様の依頼で契約の締結の前に、契約の履行のための処理が必要であることである限り、当該の処理は自動で実行され、お客様には構造化され、一般的に使用される機械で判読可能な形式の個人データを当社から受け取る権利があります。しかし、他者の権利や自由に悪影響を及ぼす可能性がある場合、この権利は適用されません。
- お客様が当社によるお客様の個人情報の処理がデータ保護法に違反していると考える場合、お客様にはデータ保護に責任を負う監視当局に苦情を申し立てる法的権利があります。お客様はお住まいのEUの一員である国、職場、または侵害を主張する場所でこれを行えます。
- お客様の個人情報を当社が処理する法的根拠が同意である限り、お客様にはいつでも同意を撤回する権利があります。撤回により、撤回前の処理の正当性に影響が及ぶことはありません。
- このセクション 8で指定したその他の手段に加え、お客様は、書面をもって当社に通知することで、お客様の個人データに関連する任意の権利を行使できます。
- Cookieについて
- Cookieは、Web サーバーがWeb ブラウザーに送信し、ブラウザーによって保管されるファイルが含む識別子(英数字を含む文字列)を指します。その後、ブラウザーがサーバーからページを要求する度に、識別子はサーバーに送り返されます。
- Cookieは「パーシステント」Cookieまたは「セッション」Cookieのいずれかである可能性があります。パーシステント Cookieは、Web ブラウザーによって保管され、有効期限前にユーザーに削除されない限りは、設定された有効期限日まで有効です。一方、セッション CookieはWeb ブラウザーが終了すると、ユーザー セッションの終了時に有効期限が終了します。
- 通常、Cookieには、ユーザーを個人的に特定する任意の情報が含まれませんが、お客様に関して当社が保管する個人情報が、Coookieで保管された情報やCookieから取得された情報に結び付く場合があります。
- 当社が使用するCookie
- 当社は、(a)認証(お客様が当社のWeb サイトに訪れ、Reviztoにログインしたときならびに当社のWeb サイトの様々なページを閲覧している最中にお客様を特定するためにCookieを使用します)、(b)Cookieの同意(より一般的にCookieの使用に関する環境設定を保管するためにCookieを使用します)のためにCookieを使用します。
- 当社のサービス プロバイダーが使用するCookie
- 当社のサービス プロバイダーは、Cookieを使用しますが、そのようなCookieはお客様が当社のWeb サイトに訪れた際、お客様のコンピューターで保管される場合があります。
- 当社はGoogle アナリティクスを使用して当社のWebサイトの利用状況を分析します。Google アナリティクスはCookieにより、Web サイトの利用状況に関する情報を収集します。当社のWeb サイトに関して収集された情報は、当社のWeb サイトの利用状況に関するレポートの作成に使用されます。Googleのプライバシー ポリシーは、 https://www.google.com/policies/privacy でご確認いただけます。
- Cookieの管理
- ほとんどのブラウザーでは、お客様はCookieの承諾やCookieの削除を拒否できます。その手段は、ブラウザやバージョンによって異なります。しかし、以下のリンクからCookieのブロックと削除に関する最新の情報を取得できます。
(a) https://support.google.com/chrome/answer/95647 (Chrome);
(b) https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences (Firefox);
(c) http://www.opera.com/help/tutorials/security/cookies (Opera);
(d) https://support.microsoft.com/en-gb/help/17442/windows-internet-explorer-delete-manage-cookies (Internet Explorer);
(e) https://support.apple.com/kb/PH21411 (Safari);
(f) https://privacy.microsoft.com/en-us/windows-10-microsoft-edge-and-privacy (Edge); - すべてのCookieをブロックすると、多くのWeb サイトの使用に悪影響が出ます。
- Cookieをブロックする場合、当社のWeb サイトのすべての機能をご利用いただけません。
- ほとんどのブラウザーでは、お客様はCookieの承諾やCookieの削除を拒否できます。その手段は、ブラウザやバージョンによって異なります。しかし、以下のリンクからCookieのブロックと削除に関する最新の情報を取得できます。
- 当社に関する詳細
- 本Web サイトと製品は、Revizto SAによって所有および運営されています。
- 当社はスイスで登記され、登記された事業所は、 World Trade Center Lausanne, Avenue de Gratta-Paille 2, 1018 Lausanne, Switzerlandにあります。
- 当社の主な事業所は World Trade Center Lausanne, Avenue de Gratta-Paille 2, 1018 Lausanne, Switzerlandです。
- (a)上記の住所への郵便物の送付または(b)適宜当社のWeb サイトで公開されるメールアドレスを使用したメールで当社にご連絡いただけます。
- データ保護責任者
- 当社には、プライバシーおよびデータ保護に関連する事柄に責任を負う「データ保護責任者」がおります。データ保護責任者には、以下のアドレスでご連絡いただけます。Reviztoの
宛先:データ保護責任者
World Trade Center Lausanne
Avenue de Gratta-Paille 2, 1018 Lausanne, Switzerland
privacy@revizto.com
- 当社には、プライバシーおよびデータ保護に関連する事柄に責任を負う「データ保護責任者」がおります。データ保護責任者には、以下のアドレスでご連絡いただけます。Reviztoの