Immersive Translate プライバシー ポリシー
最終更新日:2026-04-24
はじめに
この Immersive Translate プライバシー ポリシー (「ポリシー」) は、Funstory.ai Limited (香港) およびその関連会社 (「当社」、「当社」、「当社」) が提供する Immersive Translate サービス (「サービス」) に適用されます。本サービスには、サードパーティの Web サイトへのリンクが含まれる場合があります。Immersive Translate は、そのようなサードパーティ Web サイトのプライバシー慣行やコンテンツについては責任を負いません。それらの Web サイトのプライバシーに関する声明を注意深く確認することをお勧めします。
このポリシーは、統一されたグローバルなプライバシー保護フレームワークを提供することを目的としており、さまざまな管轄区域で適用される個人データ保護法および規制に従って適応および解釈されます。サービスを使用する前に、このポリシーをよくお読みになり、当社がお客様の個人情報をどのように処理するかを理解してください。当社は、Immersive Translate の製品およびサービスを使用するユーザー (総称して「ユーザー」または「お客様」) の個人情報とプライバシーを保護することに取り組んでいます。このポリシーを通じて、当社はお客様の権利と利益をより適切に保護するためにお客様の個人情報を収集および使用するためのルールを説明します。
データ管理者
Immersive Translate サービスに提供される、またはサービスによって収集されるすべての情報のデータ管理者は、Funstory.ai Limited (香港) です。このポリシーまたは当社のプライバシー慣行についてご質問がある場合は、当社のデータ保護担当者に電子メール (support@immersivetranslate.com) でお問い合わせください。
1. データの収集と使用
あ なたが当社に提供する情報
- 当社は、お客様が要求したサービスを提供するために、お客様が直接提供した情報を収集して使用します。たとえば、アカウントを登録するときは、識別、ログイン、パスワード回復のために、また市場調査への参加を招待するために電子メール アドレスを提供します。
- Immersive Translate アカウントを Google、Apple、WeChat などのサードパーティ アカウントにリンクすると、より良いログイン エクスペリエンスを提供するために、これらのサードパーティから提供された OpenID と電子メール アドレスが収集されます。
- Immersive Translate のファイル/画像翻訳機能を使用する場合、翻訳中に入力された内容 (画像やファイルを含む) が収集されます。このようなコンテンツは、翻訳可能なテキストを抽出するために当社のサーバーによって分析および処理されます。抽出されたテキストは、便利で高品質な翻訳結果を提供するために、選択した翻訳エンジンにのみ送信されます。
- Immersive Translate が提供する BabelDoc 翻訳機能を使用する場合、翻訳品質を向上させるために、アップロードされたファイルのコンテンツを収集して保存します。送信されたテキストまたはファイルは永続的に保存されるのではなく、翻訳または改善を提供および送信するために必要な範囲でのみ一時的に保存されます。契約されたサービスを完全に実行した後、送信されたすべてのテキストまたはファイルとその翻訳または改良は削除されます。
- 支払いを処理するために、当社はサードパーティの支払いサービスプロバイダーを使用してお客様の支払い情報を処理する場合があります。当社は、お客様の銀行情報やクレジット カード情報全体を直接保存することはありません。このような情報は、業界のセキュリティ基準を満たす決済サービスプロバイダーによって処理されます。
当 社が自動的に収集する情報
- 当社は、使用頻度や使用する機能など、アプリケーションの使用に関する情報を収集します。このようなデータは集約されたものであり、個人を直接特定することを目的としたものではありません。
- Web ページ翻訳を使用する場合、翻訳コンテンツは選択した翻訳エンジンにのみ送信されます。当社は、より便利で高品質なエクスペリエンスを提供し、サービスを向上させるために、使用統計 (翻訳頻度、機能の使用状況、その他の仮名化された情報など) のみを収集します。
- Immersive Translate サービスを使用する場合、エラーを調査し、サービス エクスペリエンスを向上させるために、翻訳中に生成されたエラー ログを収集して保存します。
- 当社は、サービスを向上させるために、お客様のデバイス情報 (デバイス ID、ブラウザの種類、バージョンなど) を収集します。デバイス ID は仮名識別子として使用され、お客様を直接識別することを目的としたものではありません。
- お客様の国または地域を特定するために、お客様の IP アドレスを収集および使用する場合があります。このような情報は、ローカライズされたコンテンツの提供、製品の最適化、サービスのセキュリティの確保、悪用の防止を目的としてのみ使用されます。
当社は、Google Analytics および自己ホスト型分析サービス (analytics.immersivetranslate.com など) を使用して使用状況情報を収集します。このような情報は通常、集約および/または仮名化 (または可能な場合は匿名化) され、使用パターンを理解してサービスを改善するために使用されます。ブラウザの設定または関連ツールを通じて、必須ではない分析 Cookie を管理またはオプトアウトすることができます。当社はこれを使用してお客様を直接特定することはありません。
データ保存期間
当社は、本ポリシーに記載されている目的を達成するために必要な期間のみ個人情報を保管します。たとえば:
- アカウント情報は通常、アカウントがアクティブである限り保持されます。
- ログとセキュリティ記録はシステムのセキュリティを確保するために使用され、適切な期間が経過すると削除または仮名化されます。
- 取引関連情報は、法的義務または会計上の義務により、より長く保存される場合があります。
2. データ共有
当社は、サービスの提供、維持、保護、改善に必要な範囲、および適用法で許可されている範囲に限り、特定のカテゴリーの個人情報 (お客様が送信した翻訳コンテンツ、注文関連情報、デバイス/使用状況情報を含む) を関連会社およびサービスプロバイダーと共有する場合があります。当社のパートナーには主に次のようなものがあります。
2.1 サプライヤー
- PDF 文書翻訳サービスを購読者に提供する場合、アップロードされた PDF ファイルは暗号化され、文書コンテンツを抽出して翻訳に必要な機械可読テキストを生成する処理のために、サードパーティ サービス プロバイダー Mathpix に送信されます。このプロセスでは、データ最小化の原則に従い、必要なファイルのみを送信します。契約上の義務に基づき、ドキュメントを保護するために業界標準のセキュリティ対策を採用することを Mathpix に義務付けています。処理後、Mathpix は抽出されたコンテンツを返し、翻訳結果を生成できるようにします。Mathpix の詳細については、そのプライバシー ポリシーをご覧ください。
- 法律で義務付けられている場合を除き、当社はお客様の個人情報を第三者のベンダーやパートナーに販売しません。
2.2 サードパーティ の翻訳サービス
- 当社はサードパーティの翻訳サービスを使用しており、翻訳関連のコンテンツは処理のためにこれらのサービスに送信する必要があります。当社の現在の知識、関連プロバイダーとの契約合意、およびその公式声明に基づいて、次のようになります。
- 無料の翻訳サービス プロバイダー (SophNet、SiliconFlow、Tencent Cloud、Zhipu を含む)。
- プロ メンバーシップ モデル プロバイダー (AWS、Azure OpenAI、DeepL、DeepL-Pro、OneRouter、SophNet、Alibaba Cloud、VolcEngine、Tencent Cloud を含む)。
- 最大メンバーシップ モデル プロバイダー (AWS、Azure OpenAI、OneRouter、SophNet を含む)。
該当する場合、当社は、当社の契約および適用法で許可されている場合を除き、サービスを通じて送信された顧客コンテンツをモデルのトレーニングやサービスの改善に使用しないよう、サードパーティの翻訳プロバイダーに契約上義務付けています。
翻訳機能を提供する場合、関連するテキストが翻訳目的で上記のサードパーティ サービスに安全に送信される場合があります。お客様がクライアントから直接開始したリクエスト (カスタム API など) は、ここで説明する翻訳サービスの一部ではありません。独自の資格情報 (カスタム API キーなど) を使用してプロバイダーにリクエストを直接送信するようにサービスを設定した場合、プロバイダーによるそのようなリクエストの処理は、そのプロバイダーとの契約に準拠します。
当社は、翻訳機能を提供するために必要な範囲でのみコンテンツを共有し、個人を特定できる情報を収集する目的で翻訳サービスを設計しません。当社は、データのセキュリティを保護するために適切な技術的および組織的対策を実施します。
2.3 金融機関および第三者決済プロバイダー
- お客様がサービスを購入する場合、または返金を申請する場合、当社は、適用される法律で認められる範囲で、取引を完了するために必要な情報 (電子メール アドレスのみ) のみを金融機関または第三者の決済プロバイダーと共有します。不正行為の検出と防止に必要であると当社が合理的に判断した場合、当社は追加の必要な情報を関連金融機関と共有することがあります (実際には、これにはお客様の電子メール アドレスが含まれる場合があります)。
2.4 関連会社
・当社は、お客様に最適なサービスや関連商品・サービスに関する情報をご提供するため、お客様の個人情報を関連会社と共同利用させていただきます。当社のすべての部門は、本ポリシーに規定されているものと同等以上の厳格な個人データ保護措置を採用しています。
3. お客様の権利
適用される個人データ保護法および規制に基づき、お客様は当社が処理する個人情報に関して次の権利を有します。当社は、法律に従って合理的な期間内にお客様のリクエストに対応します。
3.1 アクセス および情報への権利
お客様は、当社がお客様の個人情報を処理し、適用法で認められる範囲内で次のような関連情報を取得しているかどうかの確認を要求することができます。
- 当社が保有する個人情報の種類。
- 利用目的
- 情報源と受信者の種類。
- 保存期間、またはその期間を決定するために使用される基準。
3.2 訂正および補足の権利
当社が処理する個人情報が不正確または不完全であると思われる場合は、当社にそれを修正または補足するよう要求することができます。
3.3 消去および処理を停止する権利
適用法で認められる状況下では、お客様は、当社に対し、お客様の個人情報の削除またはさらなる処理の停止を要求することができます。次に例を示します。
- 情報は本来の目的には必要なくなりました。
- 同意を撤回し、処理のための他の法的根拠が存在しない場合。
- 情報が不法に処理される。
3.4 同意を撤回する権利
当社がお客様の同意に基づいて個人情報を処理する場合、お客様はいつでもその同意を撤回することができます。同意の撤回は、撤回前に実行された処理の合法性には影響しません。
3.5 特定の処理を制限または反対する権利適用される法律で許可される範囲で、お客様は、ダイレクト マーケティングや特定の分析目的での処理など、ご自身の個人情報の特定の処理の制限または拒否を要求することができます。
3.6 データポータビリティ の権利 (該当する場合)
技術的に実現可能であり、法律で義務付けられている場合、お客様は、提供した個人情報を構造化され、一般的に使用され、機械可読な形式で受信すること、または可能な場合には別のサービスプロバイダーに送信することを要求することができます。
技術的に可能であり、かつ法令で求められる範囲において、お客様は、当社に提供した個人情報を構造化され、一般的に利用され、機械可読な形式で受け取ること、または、お客様にとって実行可能な場合には、他のサービス提供者に移転することを請求することができます。
3.7 差別を受けない権利
当社は、サービスの拒否、サービス品質の低下、または不当な料金の請求を含むがこれらに限定されない、本セクションに規定されている権利の行使によってお客様を差別しません。
3.8 カリフォルニア 州居住者の追加の権利
お客様が米国カリフォルニア州の居住者である場合、お客様は、適用法 (カリフォルニア州消費者プライバシー法 (「CCPA」) およびその改正法であるカリフォルニア州プライバシー権法 (「CPRA」) を含む) に基づいて、個人情報を知る権利、アクセス、削除する権利、および個人情報の販売または共有をオプトアウトする権利など、追加のプライバシー権を有する場合があります。当社はあなたの個人情報を販売しません。かかる権利を行使するには、本ポリシーのセクション 11 に記載されている方法を使用して当社にご連絡ください。
上記のリクエストは、本ポリシーのセクション 11 に記載されている連絡先情報を通じて送信できます。お客様の個人情報保護のため、合理的な範囲でご本人確認をさせていただく場合がございます。
4. 自動化された意思決定とプロファイリング
当社は、サービス品質およびユーザー体験を向上させるために、お客様による本サービスの利用状況に基づく情報を分析し、一般的な利用習慣や嗜好を反映するタグ情報を生成することがあります。この種の分析は、主として本サービスの利用中における機能の使用状況、操作行動、インタラクションの傾向等の情報に基づき、分類又は統計の方法で処理されます。お客様の個人情報への影響を抑えるため、当該タグの生成および処理はお客様の端末上でローカルに完了し、当社はお客様が閲覧した具体的なウェブサイトのアドレスや詳細な閲覧内容を収集又は保存しません。
この前提のもと、当社は、全体的なユーザー利用状況の把握、製品機能およびサービス体験の最適化、コンテンツ表示や機能設計の改善、ならびに必要に応じてユーザーニーズにより適した製品又はサービスの提供のために、関連するタグ情報をお客様のアカウント又は端末識別子と関連付けることがあります。
当社は、人による関与なしに、自動処理のみに基づいて、お客様に重大な法的効果又はこれに類する重大な影響を及ぼす決定を行いません。異なる法域において、自動処理又はアルゴリズムによる意思決定に関して追加要件が課される場合、当社は法令に従ってこれを履行します。
したがって、本サービスは現時点で自動化された意思決定に関する特別なルールの適用対象ではありません。上記の利用状況に基づく分析およびタグ処理は、お客様に重大な法的効果又はこれに類する重大な影響を及ぼすものではなく、当社は、お客様の個人的な権利利益に不利益を与えるおそれのある方法で、お客様の個人情報を自動化された手段のみによって処理することもありません。
今後、特定の場面において、お客様に重大な影響を与え得る自動化された意思決定又は追加的なデータ分析・処理手法を導入する場合には、当社は法令に従って必要な情報を提供し、適用法で求められる場合にはお客様の同意を取得します。
5. このプライバシーポリシーの修正当社は、このプライバシーポリシーを随時改訂することがあります。 「最終更新日」を記録し、更新は投稿後すぐに有効になります。更新がお客様の権利に重大な影響を与える場合、当社は適用法に従って適切な通知を提供し、重大な変更は目立つように掲載されます (たとえば、特定のサービス変更についてはポップアップ通知を介して)。最新の条件を常に把握するには、このポリシーを定期的に確認してください。
6. Cookie 規約
クッキーとは何ですか?
「Cookie」とは、Web サーバーによって生成され、ユーザーの端末に保存される小さなデータ片をいいます。
どのような Cookie を使用しますか?
当社は、セッション Cookie と永続 Cookie を使用します。セッション Cookie はブラウザを閉じると削除されますが、永続 Cookie はお客様の端末に残り、次回当社ウェブサイトを訪問した際に有効になり、手動で削除することもできます。一般に、永続 Cookie はお客様の端末、プログラム又はファイルを損傷又は破壊するものではありません。
Cookie を管理するにはどうすればよいですか?
ブラウザの設定を調整することで、Cookie の全部又は一部を拒否することができます。手順については、ご利用のブラウザの案内をご確認ください。ただし、厳密に必要な Cookie を含むすべての Cookie をブロックすると、当社ウェブサイト又はその一部のコンテンツにアクセスできなくなる場合があります。
7. Safari 拡張権限の説明
Safari で Immersive Translate 拡張機能を有効にすると、次のような許可通知が表示される場合があります。
「この拡張機能は、銀行カードの詳細を含む機密情報を読み取り、変更することができます。」
私たちは、これが懸念を引き起こす可能性があることを理解しており、以下の背景とプライバシーへの取り組みを提供します。
7.1 この通知は何を意味しますか?
この通知は、閲覧中に翻訳サービスを提供するために、当社の翻訳拡張機能が Web ページのコンテンツを読み取り、変更する権限を必要とすることを意味します。これは、拡張機能が表示しているテキストを処理し、選択した言語に翻訳することを意味します。「機密情報」に関して:技術的には、拡張機能は潜在的に機密データを含む Web ページ上のすべてのコンテンツを読み取ることができます。ただし、当社の翻訳拡張機能はテキストの翻訳に重点を置いており、個人情報 (銀行カードの詳細など) を意図的に収集または使用することはありません。
7.2 Chrome、Edge、および他のブラウザでは表示されないのに、Safari のみにこの通知が表示されるのはなぜですか?
これは主に、ブラウザごとにプライバシー ポリシーと通知メカニズムが異なるためです。Safari は、実際にはそのような権限が非常に限られた範囲でしか使用されない場合でも、考えられるすべての権限を事前にユーザーに通知する傾向があります。Chrome は、開発者が権限の使用方法を公開している場合、同様に目立つ通知を表示しないことがあります。Safari のアプローチは、たとえそのような権限が極端な場合にのみ使用されるか、まったく使用されない場合でも、インストールされた拡張機能によって要求される権限をユーザーが十分に認識できるようにすることを目的としています。
7.3 これらの権限はどのように使用しますか?
Web ページのコンテンツにアクセスして変更する権限は、表示する Web ページをターゲット言語に翻訳するためにのみ使用されます。Safari であろうと Chrome であろうと、私たちはプライバシーを真剣に受け止め、絶対に必要な場合にのみ追加の許可を要求することを約束します。ブラウザに関係なく、すべてのユーザーがこのポリシーを読んで、当社がお客様のデータをどのように収集、使用、保護するかをよりよく理解することをお勧めします。このポリシーについてご質問がある場合は、support@immersivetranslate.com までお問い合わせください。
8. お子様向けの情報
本サービスは 13 歳未満の子供を対象としたものではありません。当社は、故意に 13 歳未満の子供から個人情報を収集しません。13 歳未満の子供から個人情報を収集したことが判明した場合、当社は当該情報を削除する措置を講じ、その他適用法を遵守します。お子様が当社に個人情報を提供したと思われる親または法定後見人は、support@immersivetranslate.com までご連絡ください。
親または法的保護者は、適用される法律および合理的な検証を条件として、当社に子供の個人情報の確認、削除、または処理の停止を要求することができます。
9. データ保管と国境を越えた転送お客様にサービスを提供し、システムの安定性とセキュリティを確保するために、お客様の個人情報は大韓民国で保存または処理されます。当社のビジネスはグローバルな性質を持っているため、当社は、適切な保護措置および適用される法律に従って、個人情報を処理したり、当社または当社のサービスプロバイダーが事業を展開する他の場所に転送したりする場合もあります。当社は、適用される個人データ保護法および規制を遵守し、さまざまな管轄区域で適切なデータ保護措置を実施して、お客様の個人情報が収集場所と同等の保護レベルを受けられるようにします。
国境を越えたデータ転送の保護措置は、管轄区域によって異なる場合があります。以下は、GDPR または英国 GDPR が適用される場合にのみ適用されます。
個人情報が欧州連合/欧州経済領域外の国または地域に転送される場合、当社は以下の 1 つ以上のメカニズムを通じて適切な保護を確保します。
- 欧州委員会によって採択された適切性に関する決定および英国情報コミッショナー局によって発行された適切性規則 (ICO)。関連する法域のデータ保護レベルが適切であることを確認します。詳細については、次の場所で欧州委員会から入手できます。 https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en 英国 ICO から: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-transfers-a-guide/#Q1
- 2021 年 6 月 4 日の EU 実施決定 (EU) 2021/914 によって承認された標準契約条項 (以下で入手可能) https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32021D0914)、または英国 ICO によって承認された標準データ保護条項 (以下で入手可能) https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-data-transfer-agreement-and-guidance/)。
- データのセキュリティとコンプライアンスを確保するためのその他の適切なメカニズムと技術的対策。
日本の個人情報の保護に関する法律 (APPI) が適用される場合、当社は海外受信者に対して必要かつ適切な監督を実施し、業界基準を満たすセキュリティ対策を継続的に講じることを要求します。
当社のサービスを使用することにより、お客様は、お客様の個人情報が本ポリシーに従って保存または処理され、当社が委託した第三者サービスプロバイダーに適法かつ準拠して提供される可能性があることを承認するものとします。
10. データセキュリティインシデントの処理当社は、情報セキュリティインシデント管理手順書および緊急時対応管理システムを含むインシデント対応手順を確立しています。お客様の個人情報のセキュリティに影響を与える可能性のあるデータ違反、変更、または損失が発生した場合、当社は適用される法律および規制に従って是正措置を講じ、法律で義務付けられている場合には、関連する規制当局および影響を受けるユーザーに速やかに通知します。
11. プライバシー関連の問い合わせおよび苦情
当社はユーザーのプライバシーに関する懸念を尊重し、配慮し、問題の解決に努めます。ご自身の個人情報が本ポリシーと矛盾する方法で取り扱われていると思われる場合、またはその他の関連するお問い合わせやご質問がある場合は、support@immersivetranslate.com までメールでお問い合わせください。苦情・お問い合わせにつきましては、受付後速やかに対応し、1 ヶ月以内にご返答させていただきます。必要な期間内に全部または一部を遵守できない場合は、その期間内に電子メールで通知し、その理由を説明します。
付録
- Immersive Translate: Immersive Translate (ドメイン:immersivetranslate.com) の Web サイト、アプリケーション、ブラウザ拡張機能、またはミニプログラムを指します。
- サービスプロバイダー: Funstory.ai Limited (香港)。
- 個人情報:適用される法律で定義されている、特定された、または特定可能な自然人を識別するために使用できる情報を指します。
地域別館
この地域別付録では、Funstory.ai Limited がさまざまな管轄区域で適用される個人データ保護法および規制をどのように遵守しているかについて説明します。この附属書は、関連する法律が施行されている場合にのみ適用され、本ポリシーの本文の全体的な適用可能性には影響しません。
付属書 A: EU / EEA / 英国 (GDPR / 英国 GDPR)
A.1 法的根拠
GDPR または英国 GDPR が適用される場合、当社は次の法的根拠 (該当する場合) に基づいて個人情報を処理します。
- お客様との契約の履行。
- 法的義務の遵守。
- あなたの同意。
- お客様の基本的な権利と自由に不当な影響を与えない限り、当社の正当な利益の追求。
A.2 追加のユーザー権限
GDPR / UK GDPR が適用される場合、第 3 条の権利に加えて、次の権利も有します。
- データポータビリティの権利:法律で規定されている範囲で、構造化され、一般的に使用され、機械可読な形式で個人情報を受け取ること。
- 異議を唱える権利:特定の状況における当社の正当な利益に基づく処理に対する権利。
- 苦情を申し立てる権利:常居所、職場、または侵害の疑いが生じた場所の監督当局に申し立てます。
A.3 自動化された意思決定
当社は、第 22 条 GDPR の意味において、お客様の法的地位または同様に重要な地位に重大な影響を与える自動処理のみに基づいて決定を下すことはありません。
A.4 国境を越えたデータ転送
個人情報が EU/英国外に転送される場合、当社は以下を通じて適切な保護を確保します。
- 欧州委員会または英国 ICO (該当する場合) による適切性の決定。
- 承認された標準契約条項 (SCCs) および/または英国国際データ転送協定/補遺 (IDTA) (該当する場合)。
- その他の適切な法的メカニズムおよび技術的保護手段。
付属書 B: 日本 (個人情報保護法、APPI)
B.1 Purpose of Use
APPI に該当する場合、当社は個人情報の利用目的を明確に通知または公表し、その範囲内でのみ処理します。
B.2 User Rights
APPI に基づいて、次のことをリクエストできます。
- 当社が保有するお客様の個人情報の開示;
- 不正確な個人情報の訂正、追加または削除。 ・利用の停止または第三者への提供の停止(法令により認められる場合)。
B.3 海外の第三者への提供
当社が海外の第三者に個人情報を提供する場合、当社はそのデータ処理を監督し、APPI に準拠したセキュリティ対策を継続的に採用するために必要な措置を講じます。
付属書 C: 米国カリフォルニア州 (CCPA / CPRA)
C.1 Application
この附属書は、カリフォルニア州消費者プライバシー法 (「CCPA」) およびその修正であるカリフォルニア州プライバシー権法 (「CPRA」) が適用される場合に適用されます。
C.2 カリフォルニア 州居住者の権利
カリフォルニア州の居住者は次の権利を有する場合があります。
- 当社が収集、使用、開示する個人情報のカテゴリーを知る。
- アクセス:当社が保有する個人情報へのアクセスを要求します。
- 削除:当社が収集した個人情報の削除を要求します (法律で許可される範囲で)。
- オプトアウト:個人情報の販売または共有。
C.3 個人情報の販売または共有の禁止当社は、カリフォルニア州居住者の個人情報を販売したり、クロスコンテキストの行動広告のために共有したりすることはありません。
C.4 非差別の権利
当社は、CCPA/CPRA に基づく権利の行使に関して、お客様を差別しません。
付属書 D: 大韓民国 (個人情報保護法、PIPA)
この附属書は、大韓民国個人情報保護法 (「PIPA」) が大韓民国内で提供されるサービス、または大韓民国に所在するユーザーに提供されるサービスに適用される場合に適用されます。
D.1 処理の目的と合法性
当社は、具体的、明示的、合法的な目的のためにのみ個人情報を処理し、PIPA に基づいて必要なユーザーの同意またはその他の法的根拠を取得します。法律で別段の定めがない限り、当社は収集時に開示した目的を超えて個人情報を使用しません。
D.2 アウトソーシング と第三者による開示
当社が個人情報の処理 (クラウド サービス、翻訳、支払い、技術サポートなどを含む) を第三者に委託する場合、当社は適用法に従って次のことを行います。
- 委託された当事者と書面による契約書に署名します。
- 目的、範囲、技術的および組織的なセキュリティ対策を指定します。 ・委託先における個人情報の取扱いを継続的に監督します。
当社は、法令に基づき個人情報を第三者に提供する場合は、事前にお客様に通知し、必要に応じて別途同意を得ます。
D.3 国境を越えた送金
個人情報が大韓民国外に転送される場合、当社は PIPA に従って次のことを行います。
- 国境を越えた送金の目的、受取人、物品、保管期間を事前に通知します。
- 法律で義務付けられている場合は、別途同意を取得します。
- 海外の受信者に対して、PIPA に準拠したセキュリティ対策を継続的に採用することを要求します。
D.4 ユーザー の権利
PIPA が適用される場合、ユーザーは法的に以下を要求できます。
- 個人情報へのアクセス;
- 不正確または不要な個人情報の修正または削除。
- 個人情報の処理の停止;
- 以前に与えられた同意の撤回。
当社は、かかるリクエストを法律に従って、合理的な期間内に処理します。
D.5 セキュリティ 対策
当社は、PIPA および関連規制に基づいて、次のような適切な技術的、管理的、および物理的なセキュリティ対策を実施しますが、これらに限定されません。
- アクセス制御と権限管理。
- 暗号化または匿名化。
- 内部管理システムとスタッフのトレーニング。
- セキュリティインシデントへの対応と記録の保管。
D.6 個人情報侵害の通知
個人情報のセキュリティに影響を与える可能性のある侵害、変更、または紛失が発生した場合、当社は PIPA に従って速やかに是正措置を講じ、必要に応じて次の措置を講じます。
- 韓国の個人情報保護委員会 (PIPC) に報告します。
- 影響を受けるユーザーに通知します。
この地域別附属書はすべてを網羅しているわけではありません。法律やビジネスニーズの変化に応じて、新しい地域別館を追加する場合があります。