モバイルアプリポリシー
最終更新日:2022年12月16日
本モバイルアプリ プライバシーポリシーは、あなたがモバイルアプリケーションを利用する際に、当社がどのようにあなたの情報を収集・利用・開示するか、またあなたのプライバシー権利および法的保護について説明するものです。
当社は、モバイルアプリケーションの提供および改善のためにあなたの個人データを使用します。あなたがモバイルアプリを利用することで、当社のプライバシーポリシーに従って情報を収集・利用することに同意したものとみなされます。
解釈および定義
The words of which the initial letter is capitalized have meanings defined under the following conditions. The following definitions shall have the same meaning regardless of whether they appear in singular or in plural.
解釈
本文中で頭文字が大文字の語句は、以下の定義に従う意味を持ちます。単数形でも複数形でも同じ意味を示します。
定義
本モバイルアプリ プライバシーポリシーにおいては、以下の定義を適用します。
- アカウント:当社のサービスまたはサービスの一部にアクセスするために、あなたが作成する固有のアカウントを意味します。
• 関連会社(Affiliate):ある当事者を支配し、またはその支配下にあり、もしくは当事者と共通の支配下にある法人を指します。ここでの「支配」とは、取締役またはその他の管理権限の選任において投票権を有する株式、持分、その他の証券の50%以上を所有していることを意味します。
• アプリケーション(Application):あなたが任意の電子デバイスにダウンロードした、当社が提供するソフトウェアプログラム「Gymdesk Members App」を意味します。
• 事業者(Business/CCPA):CCPA(カリフォルニア消費者プライバシー法)における「事業者」を指し、消費者の個人情報を収集し、その処理の目的と方法を定める法的主体、またはそのために個人情報が収集され、単独または他者と共同して、処理の目的と方法を定め、カリフォルニア州で事業を行う主体を指します。
• 会社(Company)(本規約において「当社」「当社ら」などと呼ぶ):Martial Arts On Rails LLC d.b.a Gymdesk(住所:9901 Brodie Ln, Ste 160 #1150, Austin, TX 78748)を指します。
GDPRの目的において、当社はデータ管理者(Data Controller)です。
• 消費者(Consumer/CCPA):CCPAにおける「消費者」を指し、カリフォルニア州在住の自然人を意味します。法律上の定義としては、(1) 一時的または短期的目的以外で米国内にいるすべての個人、(2) 米国外に一時的または短期的目的で滞在しているが米国に居住地を有するすべての個人が含まれます。
• 国(Country):アメリカ合衆国テキサス州を指します。
• データ管理者(Data Controller/GDPR):GDPRにおいて、個人データの処理目的および手段を単独または共同で決定する法的主体としての当社を指します。
• デバイス(Device):パソコン、携帯電話、デジタルタブレットなど、サービスにアクセスできる任意のデバイスを意味します。
• Do Not Track(DNT):オンライン活動の追跡をユーザー自身が管理できる仕組みをインターネット業界に求めるため、米国連邦取引委員会(FTC)などの規制当局により推進されてきた概念です。
• 個人データ(Personal Data):識別された、または識別可能な個人に関連するあらゆる情報を指します。
GDPRにおいては、氏名、識別番号、位置情報、オンライン識別子、または身体的・生理的・遺伝的・精神的・経済的・文化的・社会的アイデンティティに固有の要素に関する情報を指します。
CCPAにおいては、あなたを直接または間接的に識別しうる、関連しうる、説明しうる、または結びつけられる可能性のあるあらゆる情報を意味します。
• 販売(Sale/CCPA):CCPAにおける「販売」を指し、金銭的またはその他の価値ある対価を目的として、消費者の個人情報を他の事業者または第三者に提供、開示、共有、移転、書面や電子的手段、その他の媒体で伝達することを意味します。
• サービス(Service):アプリケーションを指します。
• サービスプロバイダー(Service Provider):当社に代わってデータを処理する自然人または法人。第三者企業または個人であり、サービスの提供、サービスの補助、サービス利用状況の分析などを目的として雇用されます。GDPRではデータ処理者(Data Processor)とみなされます。
• 利用データ(Usage Data):サービスの利用によって自動的に生成されるデータ、またはサービスのインフラによって自動的に収集されるデータ(例:ページ訪問時間)を指します。
• あなた(You):サービスにアクセスまたは使用する個人、またはその個人が代理してサービスを利用する会社やその他の法人を指します。
GDPRでは、あなたはデータ主体(Data Subject)またはユーザー(User)と呼ばれます。
個人データの収集および利用
収集されるデータの種類
個人データ(Personal Data)
当社のサービスを利用する際、当社はあなたに連絡したり、あなたを識別したりするために使用できる特定の個人識別情報の提供をお願いする場合があります。個人識別情報には、以下が含まれる場合がありますが、これらに限定されません:
• メールアドレス
• 名・姓
• 電話番号
• 住所、州/都道府県、郵便番号、市区町村
• 利用データ(Usage Data)
利用データ
利用データは、サービスを利用する際に自動的に収集されます。
あなたがモバイルデバイスを通じてサービスにアクセスする場合、当社は以下を含む特定の情報を自動的に収集する場合がありますが、これらに限定されません:
• 使用しているモバイルデバイスの種類
• モバイルデバイスの固有ID
• モバイルオペレーティングシステム
• その他の固有のデバイス識別子
アプリケーション使用中に収集される情報
当社のアプリケーションの機能を提供するために、あなたの事前の許可を得た上で、以下の情報を収集する場合があります:
- デバイスのカメラおよび写真ライブラリからの画像その他の情報
当社はこの情報を、サービスの機能提供、サービスの改善、およびカスタマイズのために使用します。
この情報は、当社のサーバーまたはサービスプロバイダーのサーバーにアップロードされる場合、または単にあなたのデバイスに保存される場合があります。
あなたは、デバイスの設定から、いつでもこれらの情報へのアクセスを有効または無効にすることができます。
あなたの個人データの利用
当社は以下の目的で個人データを使用する場合があります:
- サービスの提供および維持:サービスの利用状況を監視することを含みます。
• アカウント管理:サービスのユーザーとしてのあなたの登録を管理するため。あなたが提供した個人データにより、登録ユーザーとして利用可能なさまざまな機能にアクセスできるようになります。
• 契約の履行:あなたが購入した製品・商品・サービスに関する購入契約、またはサービスを通じて締結したその他の契約の開発、履行および実施のため。
• 連絡のため:電子メール、電話、SMS、またはモバイルアプリのプッシュ通知などの同等の電子コミュニケーション手段により、アップデートや機能・製品・契約サービスに関する情報、必要なセキュリティアップデートなどをお知らせするため。
• ニュースや特別オファーの提供:あなたが既に購入または問い合わせたものと類似する当社の製品、サービス、イベントに関するニュース・特別オファー・一般情報を提供するため。ただし、これらの受信を拒否している場合を除きます。
• リクエストへの対応:あなたからのリクエストに対応し、管理するため。
• 事業譲渡のため:合併、会社分割、再編、組織変更、解散、または破産・清算などの手続きの一環として、当社の資産の全部または一部の売却または譲渡を評価または実施する際、サービス利用者に関する個人データが譲渡対象資産に含まれる場合があります。
当社があなたの個人情報を共有する場合
- サービスプロバイダーとの共有:サービス利用状況の監視・分析、支払い処理、あなたへの連絡のためにサービスプロバイダーと個人情報を共有する場合があります。
• 事業譲渡に関連する共有:合併、資産売却、資金調達、または事業の全部または一部の他社への買収に関連して、またはその交渉中に、個人情報を共有または移転する場合があります。
• 関連会社との共有:当社の関連会社と情報を共有する場合があります。その際、関連会社には本プライバシーポリシーの遵守を求めます。関連会社には、親会社、子会社、ジョイントベンチャー、または当社が支配する、もしくは当社と共通の支配下にある企業が含まれます。
• ビジネスパートナーとの共有:特定の製品、サービス、またはプロモーションを提供するために、あなたの情報をビジネスパートナーと共有する場合があります。
• 他のユーザーとの共有:あなたが個人情報を公開エリアで他のユーザーと共有したり、交流したりした場合、その情報はすべてのユーザーに閲覧され、外部に公開される可能性があります。
• あなたの同意による共有:その他の目的で、あなたの同意に基づき個人情報を開示する場合があります。
あなたの個人データの保持
当社は、本プライバシーポリシーに記載された目的を達成するために必要な期間のみ、あなたの個人データを保持します。当社は、法的義務の遵守(例:適用法に従ってデータを保持する必要がある場合)、紛争の解決、法的契約およびポリシーの執行のために必要な範囲で、あなたの個人データを保持・利用することがあります。
当社はまた、内部分析目的で利用データ(Usage Data)を保持します。利用データは通常、より短期間保持されますが、サービスのセキュリティ強化や機能改善のために使用される場合、または法律によりより長期間の保持が義務付けられる場合を除きます。
あなたの個人データの転送
あなたの情報(個人データを含む)は、当社の事業所や、処理に関与する関係者が所在するその他の場所で処理されます。これは、あなたの州、都道府県、国、またはその他の管轄区域外で、あなたの地域とはデータ保護法が異なる場所にあるコンピューターに転送され、保存される可能性があることを意味します。
あなたが本プライバシーポリシーに同意し、その後情報を提出することにより、このような転送に同意したものとみなされます。
当社は、あなたのデータが本プライバシーポリシーに従って安全に取り扱われるよう合理的に必要なすべての措置を講じます。また、適切な管理体制(データの安全性やその他の個人情報の保護を含む)が整っていない組織または国への個人データの転送は行いません。
あなたの個人データの削除
あなたには、当社が収集したあなたの個人データの削除を求める権利、または削除の支援を求める権利があります。
当社のサービスによっては、サービス内の特定のあなたの情報を自分で削除できる機能が提供される場合があります。
あなたは、(アカウントがある場合)アカウントにログインし、個人情報を管理できるアカウント設定セクションにアクセスすることで、いつでも自身の情報を更新、修正、削除できます。また、当社に連絡して、提供した個人情報へのアクセス、修正、削除を依頼することもできます。
ただし、当社が法的義務または正当な理由により特定の情報を保持しなければならない場合がある点にご留意ください。
あなたの個人データの開示
事業取引
当社が合併、買収、または資産売却に関与する場合、あなたの個人データが移転される可能性があります。個人データが移転され、別のプライバシーポリシーの対象となる前に、その旨を通知します。
法執行機関への開示
特定の状況下において、当社は法令により要求される場合、または裁判所や政府機関などの公的機関からの正当な要請に応じる場合に、あなたの個人データを開示する義務を負うことがあります。
その他の法的要件
当社は、善意に基づき、以下の目的のためにあなたの個人データを開示する場合があります:
• 法的義務の遵守
• 当社の権利または財産の保護と防衛
• サービスに関連した不正行為の防止または調査
• サービス利用者または一般の人々の人身安全の保護
• 法的責任からの保護あなたの個人データのセキュリティ
あなたの個人データのセキュリティは当社にとって重要ですが、インターネット上の通信方法や電子的な保存方法は、100%安全とは言えません。当社は商業的に妥当な手段を用いて個人データを保護するよう努めますが、その絶対的な安全性を保証することはできません。
あなたの個人データ処理に関する詳細情報
当社が利用するサービスプロバイダーは、あなたの個人データにアクセスできる場合があります。これらの第三者ベンダーは、自社のプライバシーポリシーに従い、あなたのサービス利用に関する情報を収集、保存、使用、処理、転送します。
支払いについて
当社はサービス内で有料の製品やサービスを提供する場合があります。その場合、支払い処理には第三者サービス(例:決済プロセッサー)を利用することがあります。
当社は、あなたの支払いカード情報を保存または収集しません。これらの情報は、当社の第三者決済プロセッサーに直接提供され、彼らによる個人情報の利用は各社のプライバシーポリシーに従います。これらの決済プロセッサーは、Visa、Mastercard、American Express、Discover などによる共同組織である PCI Security Standards Council によって管理される PCI-DSS の基準に準拠しており、これにより支払い情報が安全に取り扱われることが保証されています。
- Stripe
プライバシーポリシー:https://stripe.com/us/privacy - Authorize.net
プライバシーポリシー:https://www.authorize.net/company/privacy/ - Square
プライバシーポリシー:https://squareup.com/legal/privacy-no-account - Go Cardless
プライバシーポリシー:https://gocardless.com/en-eu/legal/privacy/
GDPRプライバシー
GDPRに基づく個人データ処理の法的根拠
当社は、以下の条件のもとで個人データを処理する場合があります:
- 同意(Consent):特定の目的のための個人データ処理について、あなたが同意した場合。
• 契約の履行(Performance of a contract):あなたとの契約の履行、または契約前の義務を果たすために個人データの提供が必要な場合。
• 法的義務(Legal obligations):当社が従うべき法的義務により個人データの処理が必要な場合。
• 重大な利益の保護(Vital interests):あなた、または他の自然人の生命・安全などの重大な利益を保護するために処理が必要な場合。
• 公共の利益(Public interests):当社に付与された公的権限の行使、または公共の利益に関連する業務として処理を行う場合。
• 正当な利益(Legitimate interests):当社が追求する正当な利益のために処理が必要な場合。
いずれの場合でも、当社は適用される法的根拠について喜んで説明し、特に個人データの提供が法令上の義務なのか、契約上の義務なのか、または契約を締結するために必要な要件なのかを明確にします。
GDPR に基づくあなたの権利
当社は、あなたの個人データの機密性を尊重し、あなたが自身の権利を行使できるよう保証します。
あなたは、本プライバシーポリシーおよび EU 内に居住している場合は法律に基づき、以下の権利を有します:
- 個人データへのアクセス要求
当社が保有するあなたの情報へのアクセス、更新、削除を求める権利です。可能な場合、アカウント設定画面から直接アクセスや更新、削除の要求ができます。自身で操作できない場合は、当社にご連絡ください。また、この権利により、当社が保有するあなたの個人データのコピーを受け取ることも可能です。 - 個人データの訂正要求
当社が保有するあなたの不完全または不正確な情報を訂正する権利です。 - 個人データの処理に対する異議申立て
当社が正当な利益を法的根拠としてデータ処理を行っている場合、あなたの状況により、これに異議を唱える権利があります。また、ダイレクトマーケティング目的でデータ処理が行われている場合も異議を申し立てる権利があります。 - 個人データの消去要求
当社による処理が継続される合理的な理由がない場合、あなたはデータの削除または抹消を求めることができます。 - 個人データの移転要求(データポータビリティ)
あなたが選択した第三者に対して、一般的に使用される機械可読形式で個人データを提供する権利です。この権利は、あなたが当社に使用を許可した自動化された情報、またはあなたとの契約の履行のために使用した情報にのみ適用されます。 - 同意の撤回
個人データの利用について与えた同意を、いつでも撤回する権利があります。同意を撤回した場合、サービスの一部機能を利用できなくなる可能性があります。
GDPR データ保護権の行使方法
あなたは、アクセス、訂正、削除、異議申立ての権利を当社に連絡することで行使できます。なお、当社はこれらの要求に対応する前に、あなたの本人確認をお願いする場合があります。ご依頼を受けた際は、できる限り迅速に対応するよう努めます。
また、あなたには、当社による個人データの収集および利用について、データ保護当局へ苦情を申し立てる権利があります。欧州経済領域(EEA)に所在する場合は、居住地のデータ保護当局にお問い合わせください。
CCPA プライバシー(カリフォルニア州住民向け)
このプライバシー通知セクションは、カリフォルニア州住民向けに当社のプライバシーポリシーの内容を補足するものであり、カリフォルニア州に居住するすべての訪問者、ユーザー、およびその他の利用者にのみ適用されます。
収集される個人情報のカテゴリ
当社は、特定の消費者またはデバイスに直接または間接的に関連しうる、識別可能な情報、記述情報、参照情報、または関連付け可能な情報を収集します。以下は、過去12か月以内に当社がカリフォルニア州居住者から収集した、または収集した可能性のある個人情報カテゴリの一覧です。
以下のカテゴリおよび例は CCPA で定義されているものであり、記載されている例すべてを実際に収集したことを意味するわけではありません。当社の誠実な判断に基づき、該当するカテゴリの一部の情報が収集され、または収集された可能性があることを示しています。例えば、一部の個人情報カテゴリは、あなたが当社に直接提供した場合にのみ収集されます。
カテゴリ A:識別子(Identifiers)
例:本名、別名、住所、固有識別子、オンライン識別子、IPアドレス、メールアドレス、アカウント名、運転免許証番号、パスポート番号、その他類似の識別子
収集状況:ありカテゴリ B:カリフォルニア顧客記録法(Cal. Civ. Code §1798.80(e))に記載された個人情報
例:氏名、署名、社会保障番号、身体的特徴または記述、住所、電話番号、パスポート番号、運転免許証または州ID番号、保険契約番号、学歴、雇用、雇用履歴、銀行口座番号、クレジットカード・デビットカード番号、その他の金融情報、医療情報、健康保険情報(※一部は他のカテゴリと重複する可能性あり)
収集状況:ありカテゴリ C:法律で保護された分類特性
例:年齢(40歳以上)、人種、肌の色、祖先、出身国、市民権、宗教、婚姻状況、医療状態、身体的・精神的障害、性別(性自認・性表現・妊娠および関連医療状態を含む)、性的指向、退役軍人・軍務状況、遺伝情報(家族性遺伝情報を含む)
収集状況:なしカテゴリ D:商業情報(Commercial information)
例:購入または検討した製品・サービスの記録および履歴
収集状況:ありカテゴリ E:生体情報(Biometric information)
例:遺伝的、生理的、行動的、生物学的特徴やパターンによる識別情報(指紋、顔認証データ、声紋、虹彩/網膜スキャン、タイピングパターン、歩行パターン、その他の身体的パターン、睡眠・健康・運動のデータなど)
収集状況:なしカテゴリ F:インターネットまたは類似のネットワーク活動
例:当社サービスまたは広告との相互作用
収集状況:ありカテゴリ G:位置情報(Geolocation data)
例:おおよその物理的位置
収集状況:なしカテゴリ H:感覚データ(Sensory data)
例:音声、電子データ、映像、温度、嗅覚、その他類似情報
収集状況:なしカテゴリ I:職務・雇用関連情報
例:現在または過去の職務履歴、業績の評価など
収集状況:なしカテゴリ J:非公開教育情報(FERPA に基づく)
例:成績、成績証明書、クラスリスト、時間割、学生IDコード、学生の財務情報、懲戒記録などの教育機関が管理する学生情報
収集状況:なしカテゴリ K:その他の個人情報から得られた推論
例:個人の嗜好、特性、心理傾向、行動、態度、知性、能力、適性などのプロファイル
収集状況:なし以下の情報は CCPA の「個人情報」には該当しません:
- 政府記録から取得できる公開情報
• 匿名化・集計された消費者情報
• CCPA の適用範囲外となる情報(例): - HIPAA や CMIA の対象となる医療・健康情報、臨床試験データ
- 特定業界のプライバシー法によって保護される情報
(例:FRCA、GLBA、FIPA、Driver’s Privacy Protection Act など)
個人情報の取得元
当社は、上記の個人情報カテゴリを以下の情報源から取得します:
- あなたから直接取得:
例:サービス上であなたが入力するフォーム、サービス内で示す設定や嗜好、サービス上での購入情報など。 - あなたから間接的に取得:
例:当社サービス上でのあなたの行動を観察することによる取得。 - 自動的に取得:
例:サービス利用中に当社またはサービスプロバイダーがデバイスに設定する Cookie など。 - サービスプロバイダーから取得:
例:決済処理を行う第三者ベンダー、当社がサービス提供のために利用するその他の第三者ベンダー。
事業目的または商業目的での個人情報の利用
当社は、収集した個人情報を CCPA で定義される「事業目的」または「商業目的」で使用または開示する場合があります。例として:
- 当社サービスの運営および提供
• サポート対応、問い合わせへの返答、懸念の調査と対応、サービス改善のため
• あなたが情報を提供した理由の遂行
(例:問い合わせへの返信、購入製品・サービスの支払い処理や配送手続き) - 法執行機関からの要請や法律/裁判所命令/政府規制への対応
• 個人情報収集時に説明した目的、または CCPA が定めるその他の目的
• 内部管理および監査のため
• セキュリティインシデントの検出、悪意ある・不正・違法行為からの保護、および必要に応じて責任者の追及
※上記の例は網羅的ではなく、代表例です。詳細は「あなたの個人データの利用」セクションをご参照ください。
当社が新たな種類の個人情報を収集する場合、または既存の個人情報を大幅に異なる、無関係な、または整合性のない目的で利用する必要が生じた場合は、本プライバシーポリシーを更新します。
事業目的または商業目的での個人情報の開示
当社は、過去12か月間に以下のカテゴリの個人情報を、事業目的または商業目的で利用または開示した、または利用・開示した可能性があります:
- カテゴリ A:識別子(Identifiers)
• カテゴリ B:カリフォルニア顧客記録法に基づく個人情報
• カテゴリ D:商業情報
• カテゴリ F:インターネットまたは類似のネットワーク活動
※上記カテゴリは CCPA に基づくもので、記載された情報すべてが実際に開示されたことを意味するわけではありません。当社の誠実な判断に基づき、そのカテゴリの一部情報が開示された可能性があることを示します。
事業目的または商業目的で個人情報を開示する際、当社は受領者と契約を締結し、その目的を明記するとともに、受領者が機密保持を行い、契約遂行以外の目的で個人情報を使用しないことを求めます。
個人情報の販売
CCPA における「販売(sell / sale)」とは、事業者が消費者の個人情報を第三者に対し、金銭的またはその他の価値ある対価と引き換えに、販売・賃貸・開示・提供・移転・または口頭/書面/電子的またはその他の手段で伝達することを指します。
つまり、当社が個人情報を共有する見返りとして、金銭に限らず何らかの利益を受け取っている可能性があることを意味します。以下に記載されているカテゴリは CCPA に基づくものであり、当社がそのカテゴリのすべての情報を実際に販売したことを意味するものではありません。当社の誠実な判断に基づき、対象期間においてそのカテゴリの一部が価値提供を伴って共有された可能性があることを示しています。
当社が過去12か月以内に販売した、または販売した可能性のある個人情報カテゴリ:
• カテゴリ A:識別子(Identifiers)
• カテゴリ B:カリフォルニア顧客記録法に基づく個人情報
• カテゴリ D:商業情報
• カテゴリ F:インターネットまたは類似のネットワーク活動個人情報の共有
当社は、上記カテゴリに該当する個人情報を、以下のカテゴリの第三者と共有する場合があります:
- サービスプロバイダー
• 決済処理業者(Payment processors)
• 当社の関連会社
• 当社のビジネスパートナー
• あなたまたはあなたの代理人が、当社の提供する製品・サービスに関連して情報開示を承認した第三者ベンダー
16歳未満の未成年の個人情報の販売について
当社は、16歳未満の消費者の個人情報について、実際にその年齢であると認識している場合、本人の明確な同意(オプトイン権)がない限り販売を行いません。13〜16歳の場合は、本人の明確なオプトインが必要であり、13歳未満の場合は保護者の明確なオプトインが必要となります。オプトインをした消費者は、いつでもオプトアウト(販売拒否)することができます。オプトアウトを行うには、あなた(または代理人)が当社に連絡してリクエストを提出してください。
もし13歳(または16歳)未満の子どもが当社に個人情報を提供したと思われる場合は、当社が該当情報を削除できるよう、必要な詳細をご連絡ください。
Your Rights under the CCPA
CCPA に基づくあなたの権利
CCPA はカリフォルニア州住民に対し、個人情報に関する特定の権利を付与しています。あなたがカリフォルニア州の居住者である場合、以下の権利を有します。
- 通知を受ける権利(The right to notice)
どのカテゴリの個人データが収集され、どの目的で使用されているのかについて通知を受ける権利。 - 開示を請求する権利(The right to request)
CCPA に基づき、当社が収集・利用・販売・事業目的での開示・共有している個人情報について開示を請求する権利があります。
当社があなたのリクエストを受領し確認後、以下を開示します: - 当社があなたから収集した個人情報のカテゴリ
- 個人情報の取得元のカテゴリ
- 個人情報を収集または販売する事業目的または商業目的
- 個人情報を共有している第三者のカテゴリ
- 当社があなたについて収集した個人情報の具体的な内容
また、あなたの個人情報を販売または事業目的で開示した場合は: - 販売した個人情報カテゴリ
- 事業目的で開示した個人情報カテゴリ
- 個人データの販売を拒否する権利(Opt-out)
あなたには、当社に対して個人情報を販売しないよう指示する権利があります。
オプトアウトを行うには当社へご連絡ください。 - 個人データを削除する権利(The right to delete Personal Data)
特定の例外を除き、個人データの削除を要求できる権利があります。
当社がリクエストを受領し確認後、例外が適用されない限り、当社およびサービスプロバイダーは記録から個人情報を削除します。
ただし、以下の場合は削除リクエストを拒否することがあります: - 取引の完了や契約の履行に必要な場合
- セキュリティインシデントの検出、不正行為等からの保護、責任者の追及のため
- 不具合の特定と修正のため
- 言論の自由や他の消費者の権利保護のため
- カリフォルニア電子通信プライバシー法の遵守のため
- 公益に資する科学・歴史・統計研究において、削除が研究の達成を不可能または著しく妨げる場合(事前同意が条件)
- あなたとの関係に基づく合理的な内部利用のため
- 法的義務に従うため
- 提供された文脈と整合するその他の内部的・合法的利用のため
- 差別されない権利(The right not to be discriminated against)
あなたは、消費者としての権利を行使したことに基づいて差別されない権利があります。
つまり当社は、以下のような差別的行為を行いません: - 商品やサービスの提供拒否
- 価格や料金の差別、割引・特典の不提供、罰則の適用
- 商品やサービスの質・レベルの変更
- 価格・品質・サービスレベルが異なると示唆する行為
CCPA データ保護権の行使方法
CCPA に基づくあなたの権利を行使するために、カリフォルニア州の居住者である場合、以下の方法で当社に連絡できます。
- メール:support@gymdesk.com
• Webフォーム:https://gymdesk.com/contact
あなた自身、またはあなたの代理として行動することをあなたが認め、かつカリフォルニア州務長官に登録された代理人のみが、あなたの個人情報に関する検証可能なリクエストを行うことができます。
あなたからのリクエストには以下が必要です:
- 当社が、あなたが個人情報を収集された本人、または正当な代理人であることを合理的に確認できる十分な情報
• 当社がリクエストの内容を適切に理解・評価・対応できるよう、十分な詳細を記載すること
当社は、以下が確認できない場合、リクエストに応じたり、必要な情報を提供したりすることができません:
- あなたの本人確認、またはリクエストを行う権限の確認
• その個人情報があなたに関連するものであることの確認
当社は、検証可能なリクエストを受領後45日以内に無料で必要な情報を開示・提供します。
必要に応じて、一度に限り追加で45日間の延長が認められます(事前に通知します)。当社が提供する開示内容は、リクエスト受領前の12か月間に限定されます。
データポータビリティ(データ移転)リクエストについては、あなたが他の組織へ情報を支障なく転送できるよう、容易に利用できる形式で個人情報を提供します。
個人情報を販売しないよう求める権利
あなたには、自身の個人情報の販売をオプトアウト(拒否)する権利があります。当社があなたからの検証可能なリクエストを受領し確認後、個人情報の販売を停止します。オプトアウトを行うには、当社までご連絡ください。
「Do Not Track」(追跡拒否)【ポリシーカリフォルニア州オンラインプライバシー保護法(CalOPPA)に基づく表記】
当社のサービスは、Do Not Track(DNT)信号には対応していません。ただし、一部の第三者ウェブサイトは、あなたの閲覧行動を追跡する場合があります。そのようなサイトを訪問している場合、ウェブブラウザの設定で、追跡を拒否するよう通知することができます。DNT の有効化/無効化は、お使いのブラウザの設定ページから行えます。
子どものプライバシー
このサービスには、13歳未満の子どもに適したコンテンツが含まれる場合があります。親として理解すべき点は、サービスを通じて 13歳未満の子どもが、個人情報の収集や利用を含む活動に参加する可能性があるということです。当社は、子どもから個人情報を収集する前に、合理的な努力をもって、保護者に通知し、個人情報の取り扱いに関する同意を得るよう努めています。
また、13〜18歳のユーザーについて、収集・利用・保管方法を制限することがあります。そのため、一部のサービス機能を提供できない場合があります。処理の法的根拠として「同意」が必要で、かつ国の法律で保護者の同意が求められる場合、収集・利用前に保護者の同意を取得する必要があります。
当社は、個人情報の収集前にユーザーの生年月日確認を求めることがあります。ユーザーが13歳未満である場合、サービスへのアクセスはブロックされるか、保護者同意取得のプロセスにリダイレクトされます。
13歳未満の子どもから収集される情報
当社は、サービス内部の運用を支援する目的において、保護者の同意なしに、cookie や IP アドレスなどの永続的識別子を収集・保存する場合があります。
また、以下の情報は、保護者の事前同意に基づき子どもが提出した場合、または保護者自身が提出した場合に限り、収集・保存することがあります:
- 名・姓
• 生年月日
• 性別
• 学年
• メールアドレス
• 電話番号
• 保護者の氏名
• 保護者のメールアドレス
収集される情報の詳細については、本プライバシーポリシー内の「収集されるデータの種類」セクションをご参照ください。子どもに関して収集された個人情報の開示については、当社は通常のプライバシーポリシーに従います。
保護者によるアクセス
保護者が、当社に対して子どもの個人情報の収集・利用を許可した場合でも、保護者はいつでも以下を行うことができます:
- 子どもの個人情報の確認、訂正、削除
• 子どもの個人情報のこれ以上の収集または利用の中止
これらのリクエストを行う場合は、本プライバシーポリシーに記載の連絡先を使用して当社にご連絡ください。
カリフォルニア州におけるプライバシー権(Shine the Light 法)
カリフォルニア州民法第1798条(Shine the Light 法)に基づき、当社と確立された取引関係を持つカリフォルニア州住民は、第三者によるダイレクトマーケティング目的のために当社が個人データを共有しているかどうか、その情報を年に1回請求する権利があります。
この法に基づく情報を請求したい場合、カリフォルニア州住民であれば、以下の連絡先情報を使用して当社に問い合わせることができます。
カリフォルニア州未成年ユーザーのプライバシー権(California Business and Professions Code Section 22581)
カリフォルニア州法22581条により、18歳未満のカリフォルニア州住民であり、オンラインサイト/サービス/アプリの登録ユーザーである場合、自ら公開投稿したコンテンツや情報の削除を要求し、削除を受けることができます。
削除をリクエストするには、カリフォルニア州住民である場合、以下の連絡先情報から当社に連絡し、アカウントに登録されているメールアドレスを含めて送信してください。
ただし、以下に注意してください:
• リクエストがあっても、オンラインに投稿された内容を完全に削除できることを保証するものではありません
• 法律により、特定の状況では削除が認められない、または不要とされる場合があります他のウェブサイトへのリンク
当社のサービスには、当社が運営していない外部サイトへのリンクが含まれている場合があります。第三者リンクをクリックすると、該当の第三者サイトへ移動します。訪問するすべてのウェブサイトのプライバシーポリシーを確認することを強く推奨します。
当社は、第三者サイトやサービスのコンテンツ、プライバシーポリシー、運用について一切の管理権限を持たず、責任も負いません。
このプライバシーポリシーの変更
当社は必要に応じてプライバシーポリシーを更新する場合があります。変更が行われた際は、新しいプライバシーポリシーをこのページに掲載して通知します。
変更が有効になる前に、メールまたはサービス上での明確な通知によりお知らせし、本プライバシーポリシー上部の「最終更新日」を更新します。
定期的に本プライバシーポリシーをご確認いただくことをお勧めします。プライバシーポリシーの変更は、このページに掲載された時点で有効になります。
お問い合わせ
このプライバシーポリシーについて質問がある場合は、以下の方法で当社に連絡できます:
- メール:support@gymdesk.com
• ウェブサイトの問い合わせページ:https://gymdesk.com/contact
- Stripe