Shimano E-TUBE PROJECT Professional PCにおける個人データ保護に関する通知最終更新日: 2021年6月

 
  • 1. はじめに(適用範囲等)

      この個人データ保護に関する通知(「本通知」)は、株式会社シマノが開発・提供する以下のソフトウェアをお客様がご利用される際の個人データの取扱いについて記載したものです。

      • E-TUBE PROJECT Professional PC (「本ソフトウェア」)

      本通知は、シマノの各グループ企業間で本ソフトウェアに関連して個人データを取扱う際に適用される取決めに関し、お客様に関連性が最も高い項目について、お客様にお知らせするものです。

      個人データ」とは、特定されたまたは特定可能な自然人に関するあらゆる情報をいいます。「特定可能な自然人」とは、特に、氏名、識別番号、位置情報、オンライン識別子のような識別子を参照することによって、または、当該自然人の身体的、生理的、遺伝的、精神的、経済的、文化的若しくは社会的な同一性を示す単独または複数の要素を参照することにより、直接または間接的に、特定可能な自然人をいいます。

      「特別カテゴリーの個人データ」(「センシティブデータ」ともいいます。)には、人種的もしくは出身民族、政治的意見、宗教的もしくは哲学的信条または労働組合への加盟の有無を明らかにする情報、遺伝情報、生体情報、健康に関する情報または自然人の性生活もしくは性的指向に関する情報が含まれます。

  • 2.

      下記、本通知の「カリフォルニア州消費者のための追加的開示事項」の項目には、当社によるカリフォルニア州消費者の個人データの取扱い方針についての詳細が記載されています。

  • 3. 個人データの管理者
      • 株式会社シマノ (以下「SIC社」または「当社」といいます。) 
        日本
        590-8577、大阪府堺市堺区老松町3丁77番地

      は、本ソフトウェアに関するお客様の個人データの取扱いに対し責任を負います。

  • 4. 個人データ保護オフィサー

      当社では、個人データ保護およびプライバシーに関するすべての事項を管理するために、全グループ企業の個人データ保護オフィサー(「個人データ保護オフィサー」)を選任しています。お客様に関する個人データの取扱いについてご質問がある場合には、個人データ保護オフィサー privacy@shimano-eu.com宛にお問い合わせください。

  • 5. 当社が取得する情報

      本ソフトウェアは、お客様に対し、様々な性能・サービス・機能 (「本サービス」)をお客様に提供いたします。かかる本ソフトウェアは、お客様の個人データを当社に対し提供することを要求またはお客様がその個人データを当社に対し提供することを可能とします。さらに、当社では、お客様の端末に本ソフトウェアが使用およびログインされた時点で、個人データを含むお客様に関する情報を自動的に取得します。

  • 5.1 お客様から当社に提供される情報

      当社の本ソフトウェアを利用される際に、お客様は、個人データを必要的あるいは任意に当社に提供する、当社のコンテンツおよび本サービスについて、利用されるか否か選択することができます。

      当社が、あるサービスをお客様に提供するために一定の情報を必要とする場合、当社は、その旨を明示いたします。当該情報を当社に提供されない場合には、ご依頼されたサービスを提供することができなくなります。

      • ユーザに関する情報(OEMおよび販売代理店)およびユーザの従業員に関する情報: ユーザの企業ID(ログインパスワード(暗号化されます)を含む)、氏名、およびユーザまたはユーザの従業員の電子メールアドレス
      • 自転車および自転車部品に関する情報: 部品情報(製品名、シリアルナンバー、ファームウェアのバージョン、ユニットログ(設定、エラー)、ギアの歯数、タイヤ周長、E-BIKEの目的地、上限トルク等)

      本ソフトウェアでは、ログインすることなく本ソフトウェアを利用するオプションを選択することができます。このオプションを選択された場合、当社は、以下5.2に挙げる情報と共に自転車および自転車部品に関する情報のみを保存いたします。

  • 5.2 当社が自動取得する情報

      本ソフトウェアおよび本サービスを利用する場合、当社は個人データを自動的に取得します。

      • 端末情報: MACアドレス;
      • ソフトウェア使用履歴情報: ユーザ操作結果、および、自転車部品の故障に関するダイアログディスプレイに基づいた操作情報
  • 5.3 データ主体のカテゴリー

      当社は、データ主体の以下のカテゴリーの個人データを処理します:

      • 個人エンドユーザ
      • プロユーザ(自然人である場合、ディーラー、OEMおよび販売代理店)
      • プロユーザの従業員
  • 6. 利用目的と法的根拠

      当社は、依拠する法的根拠がある場合に、特定され、明示的かつ正当な目的のためにのみお客様に関する個人データを利用いたします。新しい利用目的が当初の利用目的と同等のものであるとき、またはお客様が同意した場合除き、お客様に関する個人データは、当初取得された際の利用目的以外の目的で利用されることはありません。

      当社がお客様に関する個人データを利用する目的、および当社による利用を正当化する法的根拠は、以下に記載したとおりです。

      • ユーザ本人確認:

        本ソフトウェアをログインして使用されたい場合、当社は、アカウントを登録しログインできるようにするためにお客様に関する個人データを利用します。

        お客様に関する個人データをこの目的のために利用することは、本ソフトウェアのご利用に関しお客様との間で締結した契約の履行に必要です。(第6条(1)(b)一般データ保護規則(「GDPR」)参照)

      • 本ソフトウェアの利用:

        本ソフトウェアでは、ログインせずに本ソフトウェアを利用することのできる機能を提供しています。ユーザログインの方法により本ソフトウェアをご利用される場合(OEMおよび販売代理店のみに可能)、本ソフトウェアはユーザ設定に基づいて動作します。当社は、お客様のユーザアカウントに関連する自転車および自転車部品に関する情報を管理するために、お客様に関する個人データを使用します。当社の目的は、あらゆる場所およびあらゆる機器からお客様のデータにアクセスできるようにすることにより、お客様に負荷なく途切れることのない体験を提供することにあります。当社は、お客様が当事者となっている契約の履行にあたって、上記目的のためにお客様に関する個人データを取扱います。(第6条(1)(b)GDPR参照)

        当社は、お客様が当社に対し任意に提供した個人データは、お客様の同意があるものとして、取扱わせて頂きます(第6条(1)(a)GDPR参照)。例えば、お客様がユーザプロファイル設定を更新する等により、お客様が同意を撤回する場合、当社は、該当するお客様に関する個人データをこの目的のために利用することを停止します。

      • お客様とのコミュニケーション:

        当社は、お客様のご要望に応じて又は許可をいただいた場合に、例えば当社の本サービスおよび製品を改善するためにお客様のご意見(フィードバック)をお願いする場合などに、お客様にご連絡するため、お客様に関する個人データを使用します。

        当社によるお客様に関する個人データの利用には、お客様の同意に基づくもの、お客様が当事者となっている契約を履行するためのもの、さらには、お客様サポートを提供し、当社のサービスの質を向上させ、事業として成長するという当社の正当な利益に基づくものがあります。(第6条(1)(a)、(b)および(f)GDPR参照)

      • 製品開発:

        当社は、製品の問題点の検出および分析、予測可能な保守の実施および必要な製品交換時期の計算、新製品の導入およびその適合性のテストなど、品質向上を目的として、お客様の個人データを利用します。

        当社は、当社における製品およびサービスの質の向上、製品開発の研究および事業の拡大・発展のために、当社の正当な利益に基づいて、お客様の個人データを利用します。(第6条(1)(f)GDPR参照)

      • 本ソフトウェアのユーザ分析および動向分析:

        当社は、ユーザの利用状況を理解し、これにしたがって改善するために、本ソフトウェアおよび本サービスコンテンツの利用動向を分析します。

        当社は、お客様の同意に基づいて、この目的のためにお客様の個人データを取扱います(第6条(1)(a)GDPR参照)。お客様が同意を撤回する場合、当社は、この目的のためにお客様の個人データを取扱うことを停止します。

      • 本ソフトウェア不正使用の発見および回避:

        当社は、ソフトウェア使用許諾契約の利用条件の違反などの不正使用を発見し防止するために、本ソフトウェアを通じて取得された技術データを分析します。

        当社は、お客様が当事者となっている契約の履行のため、また、当社に影響を及ぼし法的効果が生ずるような本ソフトウェアの不正使用を訴追する当社の正当な利益に基づいて、お客様の個人データを利用します。(第6条(1)(b)および(f)GDPR参照)

      上記の目的において、センシティブデータの取扱いを包含しまたは必要とする場合、当社は、法律で要求されるように、お客様の明示的な同意を求めます。(第9条(2)(a)GDPR参照)

  • 7. 個人データの受領者

      当社は、以下の受領者にお客様の個人データを提供します。

      • 当社の為に業務を実施するサービスプロバイダ。当社は、ITサポート管理事業者、ウェブサーバープロバイダなどのサービスプロバイダに、当社の日常業務の遂行を委託しています。すべてのサービスプロバイダは、適用されるデータ保護法を尊重し、遵守することが法的および契約上義務付けられています。サービスプロバイダには以下のものがあります:
        株式会社ソニックス, 〒141-0031東京都品川区西五反田7-9-5, Japan (保守およびデータ分析プロバイダ)

      欧州経済地域(「EEA」)以外の第三国に所在する第三者へ、お客様の個人データを提供する場合は、下記第8条に定める規定(「国際データ移転」)にしたがうものとします。

  • 8. 国際データ移転

      本ソフトウェアを通じて取得されたすべてのデータは、欧州連合(EU)拠点のサーバに一元的に保存されます。個人データの管理者として、SIC社はそのデータベースにアクセスします。したがって、お客様に関する個人データは、EEA以外の国である日本(適切なレベルのデータ保護を提供するものとして欧州委員会がその十分性を認定(2019年1月23日付欧州委員会実施決定2019/419) )に所在する受領者に移転および/または開示されます。

  • 9. 保存期間

      当社は、お客様に関する個人データを、取得した当初の利用目的のために必要な期間以外において利用しません。

      当社は、以下の場合、法定保存期間にしたがい、お客様に関する個人データを削除します。

      • 最後のログインから5年間経過した場合、および/または
      • お客様が削除を要請した場合
  • 10. お客様の権利

      適用される個人情報保護に関する法に基づき、お客様は、当社によるお客様の個人データの取扱いに関して次の一定の権利を有します。

      • お客様に関する個人データへのアクセス権
      • 不正確または不完全な個人データの訂正権
      • 個人データの削除権
      • 利用を制限する権利
      • お客様の同意または契約に基づいてお客様に関する個人データが取扱われる場合で、当該取扱いが自動化された手段によって実施される場合、データポータビリティ権
      • 将来に向かって同意を有効に撤回する権利
      • 監督官庁に対する苦情申立権
      • お客様特有の状況にかかわる理由に基づき、お客様の個人データを処理することに対する異議申立権、および、ダイレクトマーケティングの目的で、お客様の個人データを処理することに対する異議申立権
  • 11. データの安全管理

      当社は、社内およびサービスプロバイダとの間において、本通知に基づき、お客様の個人データの機微性に応じてその安全管理を行い、許可されていない個人データを開示しないために、標準的な業界実務基準を履行しています。

  • 12. 未成年者

      当社は、16歳未満の個人からの個人データを、親権者または後見人の同意なしに、故意に取扱いすることはありません。お客様が未成年者の親権者または後見人で、当社がかかる未成年者の個人データの取扱ったと判断する場合、上記第3条に記載の連絡先情報をご利用の上、当社の個人データ保護オフィサーにご連絡ください。

  • 13. その他

      本通知は、適用法令の改正に準拠し、これを反映するため、随時改訂されることがあります。当社は、更新について、電子メールまたは本ソフトウェア内のメッセージなど、適切な方法でお客様にお知らせします。最終更新日は、本通知の上部に記載されています。 



      カリフォルニア州消費者のための追加的開示事項

      本開示事項は、カリフォルニア州消費者の個人データを、当社の本ソフトウェアおよび本サービス(上記に定義)に関連して、当社がどのように取得、使用、取扱い、開示するかについて、およびカリフォルニア州法に基づいてお客様が有する権利について開示するものです。本開示事項は、カリフォルニア州消費者プライバシー法(「CCPA」)において要求される事項を、データ保護に関する通知に補足することを目的としています。

      取得する個人データ

      カリフォルニア州法では、当社がカリフォルニア州消費者に関して取得する個人データについて、特定のカテゴリーに属するデータを特定することを含めて明示することを義務付けています。当社は、個人データについて、消費者から直接取得すること、消費者が本ソフトウェアおよび本サービスを利用する際に自動的に取得すること、またその他の情報源(例えば、自社の従業員に関する情報を提供するプロユーザ(OEMおよび販売代理店))から取得することがあります。本通知の「当社が取得する情報」セクションで詳細に説明しているように、過去12か月間に次のカテゴリーの個人データを収集しました。

      • 識別子 (例:プロユーザ(OEMおよび販売代理店)の企業IDおよびログインパスワード(暗号化されます)、氏名およびプロユーザまたはその従業員の電子メールアドレス、固有端末ID(MAC IDなど))
      • 商業情報 (例:部品情報 (製品名、シリアルナンバー、ファームウェアのバージョン、ユニットログ(設定、エラー)、ギアの歯数、タイヤ周長、E-BIKEの目的地、上限トルクなど))
      • インターネット上の活動  (例:ソフトウェア使用履歴情報 (例:ユーザ操作結果、および、自転車部品の故障に関するダイアログディスプレイに基づいた操作情報))

      お客様に関する個人データを取得または共有する可能性のあるSHIMANOの事業目的または商業目的の詳細については、上記通知の「利用目的と法的根拠」の条項をご覧ください。

      個人データの第三者提供

      当社は、本通知「個人データの受領者」の条項に記載されているように、お客様の個人データを第三者に提供することがあります。当社は、個人データを「有償譲渡(sell)」することはありません。カリフォルニア州法は、サービスプロバイダへの開示など「業務上の目的」で提供する場合であっても、個人データの第三者提供に関する情報をお客様にお知らせすることを義務付けています。当社は、以下のとおり、業務上の目的で、各種個人データを提供します。

      個人データの種類 受取人
      識別子

      ITサポート・保守サービスプロバイダ

      商用情報

      ITサポート・保守サービスプロバイダ

      インターネット上の活動

      ITサポート・保守サービスプロバイダ


      カリフォルニア州における権利

      カリフォルニア州法は、カリフォルニア州消費者に対し、以下を含む一定の権利を与えています。

      • 特定の個人データへのアクセスすること (「アクセス権」)
      • 個人データの取扱い/提供する方法を知ること (「知る権利」)。
      • お客様から取得した個人データの削除を請求すること (「削除請求権」)。
      • カリフォルニア州法に基づく個人データの「有償譲渡」に関するオプトアウト
      • 権利行使を理由に商品またはサービスの提供を拒絶されないこと

      アクセス権、知る権利、または削除請求権を行使するには、電子メールアドレスprivacy@shimano-eu.com、または電話+1-800-423-2420までお問い合わせください。お客様またはお客様が権限を付与した代理人からのみ、お客様の個人データに関連するご依頼をお受けいたします。これらの権利を行使する際には、(1)当社が個人データを取得したお客様ご本人(またはお客様からの権限を与えられた代理人)であることを合理的に確認できる十分な情報をご提供いただくこと、(2)当社がお客様のご依頼を理解し、評価したうえで、お応えすることを可能にするために、ご依頼の十分な詳細をお知らせいただくことが必要となります。ご登録メールアドレスにメールを送信し、メールアドレスからの返信確認を行うことで、ご本人確認をさせていただきます。状況に応じて、さらなる情報をお願いする場合があります。ご本人であることを確認できない場合(またはお客様から権限を付与された旨の代理権を証明できない場合)は、ご依頼にお応えできない場合や、ご依頼のあった情報をご提供できない場合があります。カリフォルニア州消費者に代わって権利を行使することを希望する委任代理人は、代理人として自己を指名する消費者の署名済み委任状の写しと共に、privacy@shimano-eu.comに申請を行う必要があります。当社のアカウントをお持ちでない場合でも、質問や懸念点についてprivacy@shimano-eu.comまでお問い合わせいただくことができますが、個人データを知る権利や削除請求権を含む、CCPA下の権利の行使のご依頼について、お応えできない可能性があります。アカウントをお持ちでない個人については限られたデータのみを収集するため、アカウントをお持ちでない方からのご依頼を、CCPAで要求される基準まで検証することができないからです。

      さらに、カリフォルニア州民法第1798.83条に基づき、カリフォルニア州居住者は、自己と既存の取引関係がある事業者に対し、(a)第三者が直接行うマーケティング目的のために、前年中に事業者が第三者に開示した個人データの種類に関するリスト、および(b)当該第三者の名称および住所を書面で要求することができます。この権利を行使するには、privacy@shimano-eu.comにお問い合わせください。

      お問い合わせ

      お客様に関する個人データの取扱いについてご質問がある場合は、privacy@shimano-eu.comまでお問い合わせください。