GDPRにおける個人データの取り扱いガイドライン
(EU圏在住会員様各位)
制定日:2018年6月
第一回改定日:2020年12月
株式会社グローバル・ワン
会員制海外赴任者向け福利厚生サービス「グローバルアクション」
GDPRにおける個人データの取り扱いガイドライン
株式会社グローバル・ワン(以下、「当社」という。)は、EUの「一般データ保護規則(以下、「GDPR」という。)」 および「会員制海外赴任者向け福利厚生サービス「グローバルアクション」(以下、「グローバルアクション」という。)における情報セキュリティ・個人情報保護に関する基本方針」に準拠して、 グローバルアクション会員(以下、「お客様」という。)の個人データを次のとおり取り扱い、保護いたします。
- 1. 個人データの管理・保護
- 当社は、「グローバルアクションにおける情報セキュリティ・個人情報保護に関する基本方針」にもとづき、 お客さまの個人データを適正に管理し、保護いたします。
- 2. 個人データの管理者およびデータ保護責任者
-
個人データ管理者
株式会社グローバル・ワン データ保護責任者
〒105-0001 東京都港区虎ノ門3-23-6 RBM虎ノ門ビル7階
メールアドレス:office@global-action.co.jp - 3. 個人データの利用目的および法的な根拠
-
当社は、お客様の個人データを、次の利用目的の範囲内において適切に取り扱います。
- (1)グローバルアクションにおけるサービスの提供
- (2)そのほかの商品の供給・サービスの提供
- (3)商品・サービス・各種イベント・キャンペーンなどに係るご案内・ご連絡、アンケートの実施
- (4)販売分析そのほかの調査・研究、新サービス・商品の開発
- (5)上記(1)〜(4)に付随・関連する業務、お問い合わせなどへの対応
- 4. 個人データの種別
-
当社は、「3. 個人データの利用目的および法的な根拠」に記載される目的のために、
必要となるお客様の個人データを取り扱います。この個人データには次が含まれます。
- (1)基本情報
- 氏名、住所、連絡先(電話番号、FAX番号、Eメールアドレス)、性別、生年月日、居住国/地域、クレジットカード情報、 提携先会員番号(JALマイレージバンク・ベネフィットステーション・JTBベネフィットなど)、勤務先情報(会社名のみ)など
- (2)お問い合わせ情報
- お客様からのお問い合わせなどの記録(コールセンターにお電話いただいた際の録音記録、 メールやホームページの問い合わせフォームより頂戴した質問の対応記録など。
- (3)グローバルアクション会員ホームページなどで取集する情報
- 当社のホームページへのアクセスログ(IPアドレス、Cookieなど)や、提供するサービスが収集する各種情報、など
- 5. 個人データの提供の拒否
- お客様が当社のサービス(グローバルアクション及びグローバルアクション内で提携先が提供するサービスなど)の提供をうけるにあたっては、 お客様の個人データを提供いただく必要があります。もし、個人データを提供いただけない場合、サービスの全部または一部を提供することができない可能性があります。
- 6. 当社の正当な利益
- 当社は、福利厚生サービス提供会社として、効果的なサービスをご提供し、 事業を実行するために収集する個人データを利用するための正当な事業利益を有しています。
- 7. 個人データの他社などへの開示・提供
- 当社は、「3. 個人データの利用目的および法的な根拠」に記載される目的を達成するために、グローバルアクション内においてサービス提供する提携各社へお客様の個人データを開示・提供いたします。 サービス提供する提携各社は、グローバルアクション内において、掲載されているサービスコンテンツ運営会社となります。 お客様がグローバルアクション経由でサービスの申し込み、問い合わせ、利用された場合、当該サービス提供会社にその内容に関連してお客さまの情報が開示・提供されます。 また、お客様が特典の交換などをご希望される場合、特典の提供に必要な会員のデータ(住所など)が、関連する企業(特典提供業者、配送業者など)に開示・提供されます。 法的に要求される場合、お客様の個人データを提出することがあります。 そのほか、EU法またはEU/EEA加盟国の法令を順守するために必要な場合、お客様の個人データを当局や法令の定める開示先に開示・提供することがあります。
- 8. 個人データのEU域外の第三国への移転
- 当社は、「3. 個人データの利用目的および法的な根拠」に記載される目的を達成するために、お客様の個人データをEU/EEA域内から、EU/EEA域外の国・地域に移転することがあります。 この場合、欧州委員会により当該国・地域が十分なレベルでのデータ保護を確保していると判定されている場合を除き、 原則として、GDPRおよび適用されるEU/EEA加盟国の法令の定めに従って、適切な保護措置として標準データ保護条項を締結したうえで、お客様の個人データを移転します。 上記の保護措置に関してご質問などがある場合、「12. お問い合わせについて」に記載のお問い合わせ先までお知らせください。
- 9. 個人データの管理について
- 当社は、「3. 個人データの利用目的および法的な根拠」に記載される目的を達成するために、必要な期間お客様の個人データを保持いたします。 通常、会員登録時及びサービス利用などのお客さまに関する記録は、会員である期間に加えて、退会後最長10年間保持されます。 また、契約や請求に関する記録は法的な義務に応じるために必要な期間保持されます。ただし、訴訟対応など必要な場合には、個人データをさらに長期間保持することがあります。 当社とお客様のコミュニケーションにより取得したデータ(接客記録、メール応対記録など)は、お客様に対してよりよいサービスを提供するために必要な期間保持されます。 また、ホームページにアクセスされた場合に記録されるアクセスログなどは、当社で解析に必要な期間保持されます。
- 10. 開示などの請求方法およびお問い合わせ窓口
-
当社の保有個人データに関し、ご本人または代理人の方からご請求があった場合には、GDPRに従い以下のとおり対応いたします。
- (1)開示
-
ご本人が識別される保有個人データを開示いたします。(ご本人が識別される保有個人データが存在しないときはその旨をご回答いたします。)
ただし、以下のいずれかに該当する場合は、理由を通知のうえ、その全部または一部のご請求をお断りする場合があります。
- ご本人または第三者の生命、身体、財産そのほかの権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- 法令に違反することとなる場合
- (2)訂正
- ご本人が識別される保有個人データの内容が事実でないという理由によって当該保有個人データの内容の訂正、 追加(以下、「訂正など」という。)を求められた場合には、その内容の訂正などに関して法令の規定により特別の手続が定められている場合を除き、 利用目的の達成に必要な範囲内において、遅滞なく必要な調査を行います。その結果、保有個人データの内容の全部若しくは一部について訂正などを行ったときは、 遅滞なく、その内容を通知いたします。訂正などを行わない旨の決定をしたときは、ご本人に対し、遅滞なく、理由を付してその旨を通知いたします。
- (3)削除
- ご本人が識別される保有個人データの内容について削除を求められた場合には、 利用目的に照らしてもはや個人データが必要ないかなど、遅滞なく必要な確認を行います。 その結果、保有個人データの内容の全部若しくは一部について削除を行ったときは、遅滞なく、その内容を通知いたします。 削除を行わない旨の決定をしたときは、ご本人に対し、遅滞なく、理由を付してその旨を通知いたします。
- (4)利用停止など
- 当該保有個人データの利用の停止、消去または第三者への提供の停止(以下、「利用停止など」という。)を求められた場合であって、 その求めに理由があることが判明したときは、必要な限度で、遅滞なく、当該保有個人データの利用停止などを行います。 ただし、当該保有個人データの利用停止などに多額の費用を要する場合、そのほかの利用停止などを行うことが困難な場合は、 ご本人の権利利益を保護するため必要なこれに代わるべき措置をとることでそれに代えさせていただくことがあります。 保有個人データの全部若しくは一部について利用停止などを行ったときは、ご本人に対し、遅滞なく、その旨を通知いたします。 利用停止などを行わない旨の決定をしたときは、ご本人に対し、遅滞なく、理由を付してその旨を通知いたします。
- (5)データポータビリティ
- 法的要件を満たす場合に、構造化され、一般に使用され、かつ機械可読性のあるフォーマットによって、ご本人から提供された個人データを提供します。 また、技術的に可能である場合には、ほかのデータ管理者にご本人から提供された個人データを送信します。 なお、個人データの提供または送信を行わない旨の決定をしたときは、ご本人に対し、遅滞なく、理由を付してその旨を通知いたします。
- (6)請求要領
-
必要書類(2)(「開示」および「データポータビリティ」のご請求の場合)を以下にお送りください。
株式会社グローバル・ワン データ保護責任者
〒105-0001 東京都港区虎ノ門3-23-6 RBM虎ノ門ビル7階
メールアドレス:privacy@global-action.co.jp - (7)必要書類
- ご本人確認のための以下の書類の添付をお願いいたします。代理人の方による請求の場合は、代理権の確認書類と合わせて、代理人の方の確認書類の添付をお願いたします。 〔ご本人確認書類〕(代理人がご請求の場合は、代理人の方についてこの書類の添付をお願いいたします。) 運転免許証、パスポート、健康保険証、そのほか公的機関が発行したお客さま本人を確認できる書類のいずれか1点のコピー
- (8)住所確認書類
- 上記確認書類に住所の記載(官公庁によるもの)がない場合は、送付先の確認のため、 現住所がわかる公的機関が発行した書類(ご請求の前3カ月以内に発行されたもの)の添付もあわせてお願いいたします。
- (9)代理権確認書類
-
- 親権者の場合:親権者であることが確認できる書類
- 成年後見人の場合:成年後見人であることが確認できる書類
- 法定代理人の場合:定代理人であることが証明できる書類
- 任意代理人の場合:委任状(ご本人の署名があるもの)
なお、任意代理人からのご請求の場合、ご本人に対して委任の有無をご確認し、またはご本人宛に直接開示などの対応をする場合があります。
- 11. 個人データに関する苦情など
- お客様は、特定の状況に関して、法的要件を満たす場合には、当社が保有するお客さま自身の個人データの取り扱いに関して異議を申し立てる権利を有しています。 異議が申し立てられた場合であって、その申し立てが法的要件を満たす場合、保有個人データの全部若しくは一部について削除または利用を停止し、ご本人に対し、遅滞なく、その旨を通知いたします。 ダイレクトマーケティングに関して異議を申し立てられた場合、速やかに当該ダイレクトマーケティングを停止し、ご本人に対し、遅滞なく、その旨を通知いたします。 なお、異議申し立てにより利用停止などを行わない旨の決定をしたときは、ご本人に対し、遅滞なく、理由を付してその旨を通知いたします。 お客様は、当社によるお客様自身の個人データの取り扱いに関して、お客様が居住するまたは勤務するEU/EEA加盟国、 若しくは違反行為があるとされるEU/EEA加盟国の監督機関に対して苦情を申し立てる権利を有しています。詳しい手続きなどに関しては各監督機関にお問い合わせください。
- 12. お問い合わせについて
-
お客様の個人情報保護に関するお問い合わせは、下記までお送りください。
株式会社グローバル・ワン 個人情報取り扱い担当
〒105-0001 東京都港区虎ノ門3-23-6 RBM虎ノ門ビル7階
メールアドレス:office@global-action.co.jp