POLICY

プライバシーポリシー

本プライバシーポリシーは、クーディップ株式会社(以下「当社」といいます。)が収集し、利用する全ての個人情報をその対象として、当社の個人情報に関する基本的な考え方や指針をご説明させていただくものです。ハマーモリスにかかるサービスに限らず、当社が運営するサービスに対して適用させていただくものといたします。 1.個人情報 個人情報とは、個人の氏名、生年月日、年齢、性別、住所、電話番号、家族構成、趣味、嗜好、電子メールアドレス、ID、IPアドレスおよびタイムスタンプ、勤務先、所属、勤務先住所、勤務先電話番号、位置情報(モバイル端末の位置情報および当社WEBサイトにアップロードされた画像に記録された位置情報を含みます。)、クレジットカード番号、銀行口座番号、訪れたホームページの情報、苦情、ご相談またはお問い合せの情報等であって、これらのうちの1つあるいは2つ以上を組み合わせることによって、特定の個人を識別できるものおよび個人識別符号(個人情報の保護に関する法律(平成15年法律第57号)に定義される意味を有します。)が含まれるものを指します。 2.個人情報の利用目的 (1)当社は、個人情報を以下の目的に利用させていただきます。 ①当社サービスの提供および運営のため(カスタマー(ハマーモリスの会員IDの登録を行っているか否かを問いません。以下同様です。)が当社サービスを利用して予約した宿泊施設に対し、当該宿泊施設に宿泊、滞在するために必要な個人情報を当社から提供することを含みます) ②当社サービスのご案内をお送りするため(モバイル端末の位置情報を利用した当該位置周辺の宿泊施設のご案内を含みます。) ③カスタマーへサービスの利用料金を請求するため ④カスタマーへの連絡、商品・サービスの案内、プレゼントの発送等のため ⑤カスタマーの年齢、職業、性別、趣味・嗜好等に合わせて当社サービスのページ上の情報、サービスおよび広告配信をカスタマイズするため ⑥当社サービスの改善や新サービスの開発等に役立てるため ⑦当社サービスの利用規約に違反する態様でのご利用を防止するため (2)当社サイト内で個人情報の利用目的について別途定めている場合は当該利用目的の記述を優先します。 3.利用目的による制限 (1)当社は、取得した個人情報を利用目的に必要な範囲内で取り扱います。 (2)個人情報を利用目的の範囲外で取り扱う場合は、あらかじめカスタマー本人の同意を得るものとします。ただし、以下の場合はこの限りではありません。 ①法令に基づく場合 ②人の生命、身体または財産の保護のために必要がある場合であって、ご本人の同意を得ることが困難であるとき ③公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご本人の同意を得ることが困難であるとき ④国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ご本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき 4.情報の取得 (1)当社は、個人情報の入手を適法かつ公正な手段によって行い、カスタマーの意思に反する不正な方法により入手いたしません。 (2)当社は、個人情報を間接的に入手する場合は、入手する個人情報について、提供者がご本人から適正に入手したものであるかどうかを確認します。 5.取得に際しての利用目的の通知等 (1)当社は、個人情報を取得する際は、その利用目的をあらかじめ通知または公表します。 (2)当社は、「2.個人情報の利用目的」に定める利用目的と関連性を有すると合理的に認められる範囲内で個人情報の利用目的を変更することがあります。この場合には、変更された利用目的をカスタマーにご連絡し、または当社のウェブサイトにより公表いたします。 6.個人情報の適切な保護 当社は、カスタマーの個人情報を、正確、最新のものとするよう適切な処置を講じます。また、カスタマーの個人情報を適切かつ安全に管理します。 7.委託先の監督 当社は、利用目的の達成に必要な範囲で、取得した個人情報の取扱いを委託する場合があります。その場合には、個人情報の預託に係わる基本契約等の必要な契約を締結し、委託を受けた者に対する必要かつ適切な監督をおこないます。 8.個人情報の第三者への提供 当社は、カスタマーの個人情報について、カスタマーご本人の同意を得ずに第三者(外国にある第三者を除きます。以下本項において同じ)に提供することは原則としておこないません。提供先・提供内容を特定したうえで、カスタマーの同意を得た場合に限り、提供します。ただし、以下の場合はこの限りではありません。 ①カスタマーが当社サービスを利用して予約した宿泊施設に対し、当該予約内容に従い、当該宿泊施設に宿泊、滞在するために必要なカスタマーの個人情報を提供する場合 ②法令に基づく場合 ③人の生命、身体または財産の保護のために必要がある場合であって、ご本人の同意を得ることが困難であるとき ④公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご本人の同意を得ることが困難であるとき ⑤国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ご本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき 9.外国にある第三者への個人情報の提供 (1)当社は、カスタマーが当社サービス利用にあたり登録したペイメントカード(クレジットカードなど)の不正利用等の詐欺行為の検知および予防を目的として、カスタマーの以下の①に定める個人情報を取得し、②に定める第三者に提供いたします。 ①取得する個人情報 メールアドレス、氏名、電話番号、請求先/配送先情報(氏名、住所、電話番号)、支払情報(支払手段、クレジットカード番号の一部等)、注文情報(商品名、数量等)、端末情報(IPアドレス、ブラウザ情報等) ②上記個人情報を提供する外国の第三者 Sift Science, Inc(米国) 宛先: Privacy Officer 123 Mission Street, 20th Floor, San Francisco, CA 94105 Email: [email protected] (2)提供した個人情報は、前項②に定める第三者(以下「外国事業者」といいます)において、自己の定めるプライバシー方針(Sift Service Privacy Notice:https://sift.com/service-privacy)に従って取り扱われます。 (3)外国事業者の所在する国における個人情報の保護に関する制度については以下の通りです。 アメリカ合衆国 個人情報の保護に関する制度の有無 包括的な法令は存在しない。本件に適応され得る法令として、以下の法令が存在する。 ◻︎ 電子通信プライバシー法(Electronic Communications Privacy Act of 1986)(以下「ECPA」という。) ▶︎ URL:https://bja.ojp.gov/program/it/privacy-civil-liberties/authorities/statutes/1285 ▶︎ 施行状況:1986年10月21日施行 ▶︎ 対象機関:個人データの電子的保存1を行う公的部門(地方自治体を含む。)及び民間部門 ▶︎ 対象情報:「電子通信」(有線又は電子システムによって全部又は部分的に送信される、あらゆる性質の記号、信号、文章、画像、音声、データ、又は情報の伝達) 個人情報の保護に関する制度についての指標となり得る情報 EUの十分性認定:なし APECのCBPRシステム:2012年7月25日参加 OECD プライバシーガイドライン8原則 4に対応する事業者等の義務又は本人の権利 APECのCBPRシステム参加エコノミーである場合、民間部門については、外国にある第三者に対する個人データの提供に伴うリスクについての本人の予測可能性は一定程度担保されると考えられるため、本項目に係る情報提供は必ずしも行う必要がない。 ※参照:個人情報保護委員会HP上のアメリカ合衆国連邦の個人情報の保護に関する制度等の調査:https://www.ppc.go.jp/files/pdf/USA_report.pdf カリフォルニア州 個人情報の保護に関する制度の有無 包括的な法令として、以下の法令が存在する。 ◻︎ カリフォルニア州消費者プライバシー法(California Consumer Privacy Act)(以下「CCPA」という。) ▶︎ URL:https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?lawCode=CIV&division=3.&title=1.81.5.&part=4.&chapter=&article= ▶︎ 施行状況:2020年1月1日施行 ▶︎ 対象機関:消費者の個人情報を収集又は処理する民間の営利企業のうち、①年間総収益が 2,500 万ドルを超える企業、②年間 5 万件以上の消費者、世帯又はデバイスの個人情報を購入、受領、販売、共有している企業、③年間収益の 50%以上を消費者の個人情報の販売から得ている企業 ▶︎ 対象情報:特定の消費者又は世帯を識別し、関連し、叙述し、合理的に関連付けることができ、又は直接的に若しくは間接的に合理的にリンクさせることのできる情報 個人情報の保護に関する制度についての指標となり得る情報 EU の十分性認定:なし APEC の CBPR システム:アメリカ合衆国は 2012 年 7 月 25 日参加 ※参照:個人情報保護委員会HP上のカリフォルニア州の個人情報の保護に関する制度等の調査:https://www.ppc.go.jp/files/pdf/california_report.pdf 10.個人情報の開示等の手続き 当社は、カスタマーご本人より当該本人の個人情報の利用目的の通知、開示、内容の訂正、追加または削除、利用の停止、消去および第三者提供の停止(開示等という)を求められた場合には、法令に基づき、遅滞なく応じます。ただし、以下の場合は、その全部または一部を開示しない場合があります。 ①カスタマーご本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合 ②当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合 ③他の法令に違反するおそれがある場合 11.免責 以下の場合は、第三者による個人情報の取得に関し、当社は何らの責任を負いません。 ①カスタマーご本人が当社サービスの機能または別の手段を用いて第三者に個人情報を明らかにした場合 ②カスタマーが、口コミ評価欄等の他のカスタマーを含む不特定の第三者が閲覧できる当社サービス部分に、自ら個人情報を記載した場合 12.統計データの利用 当社は、取得したカスタマーの個人情報をもとに、利用目的の範囲内で、個人を識別できないように加工した統計データを作成することがあります。個人を識別できない統計データについては、当社は何ら制限なく利用することができるものとします。 13.クッキーの使用等について (1)当社は、カスタマーが、当社や当社の提携先等のサービスをご利用になったり、ページをご覧になったりする際に、カスタマーのクッキー情報やカスタマーがご覧になった広告・ページ、カスタマーのご利用環境などの情報をカスタマーのブラウザから自動的に受け取り、サーバーに記録します。なお、当該情報自体には個人を識別できる情報は含まれておりません。 (2)当社は、新しいサービスを検討したり、提供しているサービスや広告の内容をよりカスタマーに適したものとするために、性別、職業、年齢、ご覧になったページ・広告、ご利用時間帯、ご利用の方法、ご利用環境等の前項に定める情報を利用する場合があります。 (3)当社は、広告主や情報提供元、サービス提供元などに、どのような広告や情報、サービスなどを掲載または提供していただくことが効果的であるかを分析して提供するために、カスタマーに関する情報を分析したり、分析のためのアンケートの対象の抽出を行う場合があります。なお、個人が識別できるような情報が分析結果に含まれることはありません。 (4)当社は、当社のサイトに掲載される広告の一部の表示および配信を第三者企業に委託する場合があります。これらの第三者企業がクッキーを設定している場合には、情報は第三者企業のサーバーに記録され、第三者企業のプライバシーポリシーのもとで管理されます。なお、当社は第三者企業がクッキーにより収集した情報の提供を受けておりません。 (5)クッキーの使用を許可するかどうかはカスタマーが設定できます。ほとんどのWebブラウザでは自動的にクッキーの使用が許可されますが、必要に応じてクッキーを禁止するようにブラウザの設定を変更する事ができます。クッキーの使用を禁止した場合、サイト内のサービスを正常にご利用できない、あるいはクッキーを必要とする広告設定を反映できなくなる可能性があります。 14.プライバシーポリシーの改定について 当社は、本プライバシーポリシーの全部または一部を改定することがあります。重要な変更がある場合には、サイト上でお知らせします。 15.お問い合わせ先 個人情報に関するお問い合わせ先および苦情・相談に関するお申し出先 【Webの場合】 こちらの問合せフォームより送信してください。 【郵送の場合】 東京都港区東新橋2-14-1 コモディオ汐留4F 最終改訂 2022年4月1日 クーディップ株式会社