プライバシーポリシー

最終更新日:2025年2月5日。

このプライバシーポリシーは、Brox.ai, Inc.(「Brox.ai」、「私たち」、「私たちの」)が、当社のウェブサイトhttps://brox.ai/およびこのプライバシーポリシーを掲示またはリンクしているその他のデジタルプロパティ(総称して「ウェブサイト」)を通じて収集する個人情報をどのように処理するかについて説明しています。また、このプライバシーポリシーで説明している他の活動を通じて提供される情報も含まれます。

Brox.aiは企業顧客に対して市場調査および統合製品やサービスを提供しています。このプライバシーポリシーは、当社が製品やサービスを提供する際に企業顧客(企業やその他の機関)に代わって処理する情報には適用されません。

カリフォルニアのユーザー:カリフォルニア州の住民は、本プライバシーポリシーの他のセクションに加えて、「あなたのカリフォルニア州のプライバシー権」のセクションをお読みください。あなたの個人情報とプライバシー権についての情報を得ることができます。

ヨーロッパのユーザー:ヨーロッパ経済地域(「EEA」)またはイギリス(「UK」)にお住まいの方は、本プライバシーポリシーの他のセクションに加えて、「ヨーロッパのユーザーへの通知」をお読みください。あなたの個人情報とプライバシー権についての情報があります。

日本のユーザー:日本にお住まいの方は、本プライバシーポリシーの他のセクションに加えて、「日本のユーザーへの通知」をお読みください。あなたの個人情報とプライバシー権についての情報があります。

索引

最終更新日および発効日は2025年2月5日です。

このプライバシーポリシーでは、Brox.ai (「Brox.ai」、 「当社」、「私たち」または「私たちの」)がhttps://brox.ai/およびこのプライバシーポリシーにリンクするまたはそれを掲載する所有または管理するその他のデジタルプロパティ(総称して「Webサイト」)を通じて収集する個人情報をどのように処理するかについて説明しています。また、このプライバシーポリシーで説明されているその他の活動を通じて収集する情報についても説明します。

Brox.aiは、ビジネス顧客に対して市場調査およびシンジケート製品・サービスを提供しています。このプライバシーポリシーは、当社がビジネス顧客(企業やその他の組織など)に製品やサービスを提供する際に処理する情報には適用されません。

カリフォルニア州ユーザー: カリフォルニア州居住者の方は、他のセクションと併せて、このプライバシーポリシーの下記の「カリフォルニア州のプライバシー権」に関するセクションをお読みください。個人情報およびプライバシー権に関する情報が含まれています。

ヨーロッパのユーザー:あなたが欧州経済地域(「EEA」)またはイギリス(「UK」)に所在する場合、個人情報およびプライバシー権についての情報のために、他のセクションと共に、このプライバシーポリシーの下記の「ヨーロッパユーザーへの通知」セクションをお読みください。

日本のユーザー:あなたが日本に所在する場合、個人情報およびプライバシー権についての情報のために、他のセクションと共に、このプライバシーポリシーの下記の「日本のユーザーへの通知」セクションをお読みください。

目次

最終更新日および発効日: 2025年2月5日。

このプライバシーポリシーは、Brox.ai, Inc.(「Brox.ai」、「私たち」、「当社」もしくは「弊社」)が、https://brox.ai/およびこのプライバシーポリシーを掲示またはリンクしてある当社が所有または管理するその他のデジタルプロパティ(総称して「ウェブサイト」)を通じて収集する個人情報をどのように処理するかを説明しています。また、このプライバシーポリシーで説明されているその他の活動を通じても。

Brox.aiは、市場調査およびシンジケート製品とサービスをビジネス顧客に提供しています。このプライバシーポリシーは、当社が製品やサービスを提供する際にビジネス顧客(企業や他の組織)に代わって処理する情報には適用されません。

カリフォルニア州のユーザー: カリフォルニア州在住の方は、以下の「カリフォルニア州のプライバシー権」のセクションを、このプライバシーポリシーの他のセクションと併せて読んで、あなたの個人情報とプライバシー権についての情報を確認してください。

ヨーロッパのユーザー: あなたが欧州経済地域(「EEA」)またはイギリス(「UK」)に所在する場合、以下の「ヨーロッパのユーザーへの通知」セクションを、このプライバシーポリシーの他のセクションと併せて読んで、あなたの個人情報とプライバシー権についての情報を確認してください。

日本のユーザー: あなたが日本に所在する場合は、以下の「日本のユーザーへの通知」セクションを、このプライバシーポリシーの他のセクションと併せて読んで、あなたの個人情報とプライバシー権についての情報を確認してください。

インデックス


収集する個人情報

提供していただく情報。

当社のウェブサイトまたはその他の方法で提供していただける個人情報には以下のものがあります:

  • 連絡先データ: 姓名、敬称、メールアドレス、請求先および郵送先住所、職業名および会社名、電話番号など。

  • アカウントデータ: 当社とのオンラインアカウントを設定するために設けるユーザー名とパスワード、写真、ソーシャルネットワークのプロフィールへのリンク、アカウントプロフィールに追加したその他の情報など。 

  • 通信データ: ウェブサイト、ソーシャルメディア、その他を通じて当社に連絡した際のやり取りに基づくデータ。

  • 調査データ: 当社のビジネスに関する調査目的でお願いしたアンケートへの回答など。

  • マーケティングデータ: 当社のマーケティングコミュニケーションの受信に関する好みや、それらへの関与の詳細など。

  • その他のデータ: ここに特に記載されていないその他のデータで、当社のプライバシーポリシーに記載されているか、収集時に開示される目的で使用されるもの。 

自動データ収集。

当社、サービスプロバイダー、およびビジネスパートナーは、自動的にあなたに関する情報、コンピュータやモバイルデバイス、ウェブサイト、通信、その他のオンラインサービスとの時間を経たやり取りを記録する場合があります。例えば:

  • デバイスデータ: コンピュータやモバイルデバイスのオペレーティングシステムの種類とバージョン、メーカーやモデル、ブラウザの種類、画面解像度、RAMやディスクサイズ、CPU使用量、デバイスタイプ (例: 携帯電話、タブレット)、IPアドレス、一意の識別子、言語設定、モバイルキャリア、ラジオ/ネットワーク情報 (例: Wi-Fi、LTE、3G)、都市、州、地理的地域などの一般的な位置情報。

  • オンライン活動データ: 閲覧したページ、ページで過ごした時間、ウェブサイトにアクセスする前に訪問したウェブサイト、ページ間のナビゲーション経路、ページ上での活動に関する情報、アクセス時間とアクセスの持続時間、当社のメールを開いたか、メール内のリンクをクリックしたかどうか。

  • 通信インタラクションデータ: 当社のメールやその他の通信とのインタラクション (例: メールを開いたか/転送したか) など。これを行う際にピクセルタグ (クリアGIFとも呼ばれる) を使用する場合があります。これらは目に見えない形でメールに埋め込まれていることがあります。

当社の自動データ収集の一部は、クッキーや類似技術によって促進されています。クッキーや類似技術の制御に関する詳細を含むさらに詳しい情報は当社のクッキーノーティスをご覧ください。

他のソースから受け取る情報。

時折、公開データベースやウェブサイト、リセラーやディストリビューター、共同のマーケティングまたはビジネスパートナー、セキュリティや詐欺検出会社、ソーシャルメディアプラットフォームなどの第三者ソースからあなたに関する情報を得ることがあります。他のソースから受け取る情報の例としては: アカウント情報、ページビュー情報、イベント、販売およびマーケティングキャンペーン、または共同提供を行っているビジネスパートナーからの連絡先情報、検索結果とリンク (スポンサーリンクなどの有料掲載を含む)、信用履歴情報 (信用調査会社から) など。

私たちがあなたの個人情報をどのように使用するか

収集時に説明された目的、または以下の目的であなたの個人情報を使用する場合があります:

ウェブサイトの提供と運営。

あなたの個人情報を以下の目的で使用する場合があります:

  • ウェブサイトおよび事業の提供、運営、改善;

  • ウェブサイトをパーソナライズすること。これには、以前にログインしたデバイスを記憶し、ウェブサイトをナビゲートする際の選択や好みを記憶することが含まれます;

  • ユーザーアカウントの確立と維持;

  • ウェブサイトに関するお知らせ、アップデート、セキュリティアラート、サポートおよび管理メッセージを送信することを含み、ウェブサイトに関してあなたとコミュニケーションを取るため;

  • あなたのニーズと関心を理解し、ウェブサイト上での体験および当社のコミュニケーションをパーソナライズするため; そして

  • ウェブサイトのサポートを提供し、あなたのリクエスト、質問、フィードバックに応答するため。

研究開発。

研究開発目的であなたの個人情報を使用する場合があり、これにはウェブサイトと事業の分析と改善、新製品およびサービスの開発が含まれます。これらの活動の一環として、収集した個人情報から集計、匿名化、および/または非特定化されたデータを作成することがあります。データを匿名化または非特定化することによって、個人を特定する情報を削除します。このような集計、匿名化されたデータを合法的な事業目的のために使用し、第三者と共有する場合があります。これには、ウェブサイトの分析と改善、事業の促進が含まれます。

直接マーケティング。

法律で許可されている範囲で、Brox.ai関連または他の直接マーケティングコミュニケーションを、サービスプロバイダーと共に送信することがあります。下記の「通信のオプトアウト」セクションで説明されているように、マーケティングコミュニケーションをオプトアウトすることができます。

ターゲット広告。

私たちは、製品やサービスに関する広告を他のウェブサイトで提供するために、1つ以上の第三者サービスプロバイダーを利用することがあります。これらの第三者は、ウェブサイトまたは他のウェブサイトでのオンライン活動に関して、あなたのIPアドレス、インターネットサービスプロバイダ、および使用中のブラウザなどの特定情報を自動的に収集し、使用する場合があります。これには、クッキーや類似のトラッキング技術、ピクセルタグやクリアGIFが含まれます。収集された情報を、他の情報と単独または組み合わせて、広告をあなたの興味に合わせて提供するために使用します。このプライバシーポリシーは、他のウェブサイトで第三者が提供する広告に使用されるクッキーや類似の技術には適用されず、それらについての責任を負いません。

ウェブサイトの改善と分析。

ウェブサイトの使用状況を分析し、ウェブサイトや事業全体を改善し、ウェブサイト上のユーザーアクティビティを理解するために、あなたの個人情報を使用する場合があります。これには、最も訪問されるページと最も少ない訪問があるページ、訪問者がウェブサイト内をどのように移動するか、電子メールに対するユーザーのインタラクションが含まれます。また、新製品およびサービスを開発するために使用します。

コンプライアンスと保護。

次の目的であなたの個人情報を使用する場合があります:

  • 適用される法令、合法的な要求、法的手続きを遵守すること。これには、召喚状、調査、または政府機関からの要求に応答することが含まれます;

  • 私たち、あなた、および他者の権利、プライバシー、安全、財産を保護すること(法的請求を行い、防御することを含む);

  • 法的および契約上の要件、または社内ポリシーに従うために内部プロセスを監査すること;

  • ウェブサイトを管理するための利用規約を施行すること; そして

  • 詐欺、悪意のある行動、不正な行動、非倫理的な行動、違法行為の未然防止、識別、調査、抑止を行うこと。これにはサイバー攻撃や身分窃盗が含まれます。

あなたの同意に基づく場合。

場合によっては、法律で求められる場合などに、個人情報の収集、使用または共有について明示的に同意を求めることがあります。


あなたの個人情報の共有方法

私たちは個人情報を以下の第三者、およびこのプライバシーポリシー、その他の適用される通知、または収集時に記載された方法に従って開示する場合があります。

サービス提供者。

当社のためにサービスを提供したり、ウェブサイトやビジネスの運営を支援する第三者(情報技術、顧客サポート、メール配信、マーケティング、調査および分析など)。その場合、適切なサービス提供者を選定し、個人情報の保護に関するセキュリティ対策を定めた契約を締結し、個人情報の処理を定期的に監督します。

ビジネスパートナーと顧客

アンケートに参加する際には、提出された内容やプロフィール情報がビジネスパートナーや顧客(見込み顧客を含む)と共有されます。この場合、別途明示的な同意をいただかない限り、名前や連絡先情報(メールアドレスや電話番号)は共有しません。

また、ビジネスパートナーや顧客(見込み顧客を含む)と電話番号、メールアドレス、クッキーID、広告識別子、IPアドレス、その他の識別子を共有し、同様の情報を受け取る場合があります。ビジネスパートナー、顧客、私たちは、共有された個人情報を彼らや私たちが保有するその他の情報と組み合わせて分析し、潜在的なアンケート参加者を選定します。この際、ビジネスパートナーと顧客に対し、当社が共有した個人情報を他の目的で使用せず、利用目的が達成された後は遅滞なく削除するように指示し、適用法で求められない限り従うことを求めます。

リンクされた第三者サービス

第三者のサービスでウェブサイトにログインする場合、またはアカウントをリンクする場合は、その第三者サービスと個人情報を共有する場合があります。第三者の情報利用は、そのプライバシーポリシーと、あなたのアカウントに関連する設定によって管理されます。

専門アドバイザー。

法律家、監査人、銀行家、保険業者など、必要に応じて処理している専門サービスの過程で。

当局その他。

法執行機関、政府当局、およびプライベートパーティー、上記の「コンプライアンスと保護」セクションに記載された目的で、真摯に必要または適切と信じる場合。

事業譲受人。

Brox(破産または同様の手続きに関連して含む)の会社分割、合併、統合、買収、再編、販売、またはその他のビジネスまたは資産の全部または一部の譲渡、株式の譲渡に関与する関係者およびその他の関連参加者。


あなたの権利と選択

あなたは、適用されるデータ保護法に基づき、個人情報に関して特定の権利を有する場合があります。例えば、アクセス権、訂正権、消去権、処理制限の権利、およびデータ可搬性の権利などです。これらの権利は適用法に従って行使される必要があります。適用法の下で権利を行使したい場合は、下記の「お問い合わせ」セクションに記載されている連絡先にお問い合わせください。カリフォルニア州の住民であるユーザーは、下記の「カリフォルニアのプライバシー権利」セクションで、権利に関する追加情報を見つけることができます。ヨーロッパにお住まいのユーザーは、下記の「ヨーロッパユーザーへの通知」セクションで、権利に関する追加情報を見つけることができます。日本にお住まいのユーザーは、下記の「日本ユーザーへの通知」セクションで、権利に関する追加情報を見つけることができます。

適用法の下で利用可能な権利に加えて、すべてのユーザーが利用できる権利と選択が下に示されています。

情報へのアクセスまたは更新。

ウェブサイトを通じてアカウントを登録した場合、ログインして特定のアカウント情報を確認および更新することができます。

通信のオプトアウト。

メールの下部にあるオプトアウトまたは購読解除の指示に従うか、下記の「お問い合わせ」セクションの情報を使用してお問い合わせいただくことで、マーケティング関連のメールをオプトアウトできます。ただし、マーケティング関連のメールのオプトアウトを選択した場合でも、サービス関連およびその他の非マーケティングメールを引き続き受信する可能性があります。 

クッキー。

ウェブサイトで使用されているクッキーおよび類似技術に関する情報、ならびにそれらの制御方法については、クッキーノーティスをご覧ください。

画像/ピクセルタグ/クリアGIFのブロック。

上記の「クッキー」セクションに加えて、ほとんどのブラウザおよびデバイスでは、画像の読み込みを防ぐようにデバイスを設定することができます。これを行うには、特定のブラウザまたはデバイスの設定の指示に従ってください。

Do Not Track。

一部のインターネットブラウザは訪問したオンラインサービスに「Do Not Track」信号を送信するように設定されている場合があります。現在、当社は「Do Not Track」に対応していません。「Do Not Track」について詳しくは、http://www.allaboutdnt.comをご覧ください。

情報提供の拒否。

特定のサービスを提供するために個人情報を収集する必要があります。必要または必須と判断した情報を提供しない場合、当社はそのサービスを提供できない場合があります。

連携されたサードパーティプラットフォーム。

サードパーティプラットフォームを通じてウェブサイトに接続することを選択した場合、そのプラットフォームのアカウント設定を使用して、当社が受け取る情報を制限できるかもしれません。当社がサードパーティから情報を受け取る能力を取り消す選択をした場合、それはすでにそのサードパーティから受け取った情報には適用されません。


その他のサイトとサービス

当ウェブサイトには、第三者が運営するウェブサイト、モバイルアプリケーション、その他のオンラインサービスへのリンクが含まれていることがあります。さらに、私たちのコンテンツは、私たちとは関係のないウェブページやその他のオンラインサービスに統合されていることがあります。これらのリンクや統合は、第三者を支持している、または提携していることを示すものではありません。当社は、第三者が運営するウェブサイト、モバイルアプリケーション、オンラインサービスを管理しておらず、その行動に対して責任を負いません。それらはこのプライバシーポリシーの対象ではありません。利用する他のウェブサイト、モバイルアプリケーション、オンラインサービスのプライバシーポリシーを読むことをお勧めします。


セキュリティ

私たちは収集した個人情報を保護するために設計された数多くの技術的、組織的、物理的な安全対策を採用しています。しかし、インターネットや情報技術においては、セキュリティリスクは本質的なものであり、あなたの個人情報のセキュリティを保証することはできません。


国際データ転送

私たちはアメリカ合衆国に本社を置いており、他の国で運営するサービスプロバイダーを利用することがあります。あなたの個人情報は、アメリカ合衆国またはあなたの州、県、または国のものほど保護されていないプライバシー法がある場所に転送される場合があります。

ヨーロッパのユーザーは、ヨーロッパ外への個人情報の転送に関する重要な情報を以下の 「ヨーロッパのユーザーへの通知」セクションで確認してください。日本のユーザーは、日本国外への個人情報の転送に関する重要な情報を以下の 「日本のユーザーへの通知」セクションで確認してください。


子供  

このウェブサイトは16歳未満の方の利用を意図していません。法で禁止されている方法でお子様の個人情報を収集したとお考えの方は、保護者の方にご連絡ください。法令で必要とされる保護者の同意なしにウェブサイトを通じて子供から個人情報を収集したことが判明した場合、情報の削除に関する法的要件に従います。


このプライバシーポリシーの変更

私たちは、いつでもこのプライバシーポリシーを変更する権利を有します。このプライバシーポリシーに重要な変更を行った場合、プライバシーポリシーの日付を更新し、ウェブサイト上で投稿するか、他の適切な手段で通知します。このプライバシーポリシーの変更は、私たちが修正されたバージョンを投稿した時点で有効になります(または投稿時にそれ以外が示されている場合)。いかなる場合でも、修正されたプライバシーポリシーの発効日以降にウェブサイトを使用することは、修正されたプライバシーポリシーがあなたのウェブサイトとのインタラクションや私たちのビジネスに適用されることを認識していることを示します。


お問い合わせ方法

  • メール: privacy@brox.ai 

  • 電話: +1 424-209-7812  

  • 住所: Brox.ai, Inc., 1734 Granville Avenue, ロサンゼルス, CA 90025


カリフォルニア州のプライバシー権。

カリフォルニア州の居住者として、以下の権利があります。ただし、これらの権利は絶対的なものではなく、法律で許可されている場合にはリクエストをお断りすることがあります。

  • 情報。収集した個人情報のカテゴリ、個人情報を収集した情報源のカテゴリ、個人情報を収集、共有、および/または販売するためのビジネスまたは商業目的、ビジネス目的で販売または開示した個人情報のカテゴリ、およびビジネス目的で個人情報が販売、共有、または開示された第三者のカテゴリについての情報をリクエストできます。

  • アクセス。収集したあなたの個人情報のコピーをリクエストできます。

  • 削除。収集したあなたの個人情報を削除するよう要求できます。

  • 修正。収集した不正確な個人情報を修正するよう要求できます。

  • オプトアウト。クロスコンテクスト行動広告のために個人情報の共有をオプトアウトし、または金銭的またはその他の価値ある対価として個人情報を販売することからオプトアウトできます(該当する場合)。

  • 差別しない。上記の権利を差別されることなく行使する権利があります。これは、権利を行使するためにサービスを拒否したり、サービスの価格/料金を引き上げたり、サービスの質を低下させたり、権利を行使するためにペナルティを科すかもしれないと示唆するような行動をとらないことを意味します。 

権利を行使する方法

  • 情報、アクセス、削除、修正の権利。これらの権利を行使するためのリクエストをprivacy@brox.aiにメールで送ることができます。

  • 個人情報の「共有」オプトアウトの権利。パーソナル情報のクロスコンテクスト行動広告のための共有をオプトアウトするには、クッキー設定センターを訪問して、クッキーノーティスに記述されているようにします。

本人確認。

あなたの権利行使をリクエスト処理するために本人確認が必要です。カリフォルニア州の居住権を確認する権利を留保します。本人確認のために、アカウントにログインする、以前に収集した情報と一致する識別子を提供する、リクエストのために使用するメールアドレスを使用してリクエストを確認する、政府の身分証明を提供する、および/または、法律で許可されている場合には署名宣誓を提供することを要求することがあります。

認定代理人。

認定代理人は、代理人の身元確認および州法に基づいて認定代理人に与えられた有効な代理権限のコピーを受け取った後に、あなたに代わってリクエストを行うことができます。代理人にそのような代理権限を与えていない場合、法律で許可されている追加の手順を踏むことをあなたまたは代理人に求めることがあるかもしれません。リクエストが認定されていることを確認するために必要な情報(例えば、本人確認に必要な情報)や、代理人がリクエストを提出する許可を与えたことを検証するための情報などです。

情報の取り扱い。

以下には、現在および過去12ヶ月の私たちの取り扱いについて説明しています:

  • 個人情報の販売および共有。 伝統的な意味で金銭的支払のために個人情報を販売してはいません。ただし、CCPAの下での「共有」の定義には、特定の種類のマーケティングパートナーとの情報開示が含まれる可能性があるため、そのような個人情報の共有をオプトアウトする権利をカリフォルニア州の住民に提供しています。このプライバシーポリシーで他の箇所で示したように、マーケティング、調査、分析を支援する提供者に識別子やインターネットまたはその他の類似する活動を開示または利用可能にすることができます。これらの開示は、CCPAの下で「共有」とみなされる可能性があるため、これらの開示をオプトアウトすることができます。詳細については、上記の「権利を行使する方法」セクションを参照してください。

  • 16歳未満の子供に対する個人情報の販売および共有。ウェブサイトは16歳未満の子供を対象としたものではありませんが、16歳未満の子供の個人情報を販売または共有した実際の知識を持っているわけではないことをお知らせする必要があります。

  • 機密個人情報。CCPAの下でカリフォルニアの住民が制限する権利を持っている目的のために、機密個人情報(CCPAで定義されているもの)の使用または開示を行っていません。

  • 非特定化データ。個人情報から得られた非特定化情報を再特定化しようとはしていませんが、非特定化プロセスが適用法を遵守しているかどうかをテストするためにそれを試みることがあります。

  • 保持。個人情報をどれくらいの期間保持するかを決定する基準は、一般的に、当該のプライバシーポリシーに記載された収集した目的を実現するのに十分かどうかに基づいています。法的義務を遵守することも含めて。 

  • ソースと目的。このプライバシーポリシーで記述されている情報源からすべてのカテゴリの個人情報を収集し、「収集する個人情報」セクションで記述されたビジネス目的のために使用し、「個人情報の使用方法」セクションで記述されたようにビジネスと商業目的に開示します。

  • 収集と開示。以下の図は、CCPA(カリフォルニア民法典§1798.140)で指定された個人情報のカテゴリおよびビジネス目的のために個人情報を開示する第三者のカテゴリに関する情報を示しています。この図の用語は、このプライバシーポリシーに含まれる個人情報および第三者のカテゴリをより詳細に説明します。ウェブフォームのフリーフォームで提供された情報など、記述されていない他のカテゴリの個人情報を含む場合があります。また、専門家、当局、およびビジネスの譲受人に個人情報を開示する場合もあります。同様に、あなたの個人情報を共有する方法のセクションで上記で説明されています。

法定カテゴリー/収集する個人情報

業務目的で個人情報を開示する第三者のカテゴリー

識別子

  • 連絡先データ

  • アカウントデータ

  • 通信データ

  • マーケティングデータ

  • 第三者ソースデータ

  • 調査データ

  • サービスプロバイダー

  • リンクされたサードパーティサービス

カリフォルニア顧客記録
(カリフォルニア州民法§1798.80で定義されています)

  • 連絡先情報

  • アカウント情報

  • 通信データ

  • マーケティングデータ

  • 第三者情報源のデータ

  • 調査データ

  • サービスプロバイダー

  • リンクされたサードパーティサービス

商業情報

  • 通信データ

  • サービスプロバイダー

インターネットまたはネットワーク情報

  • デバイスデータ

  • オンライン活動データ

  • 通信インタラクションデータ

  • サービスプロバイダー

  • リンクされたサードパーティサービス

推論

上記の任意のカテゴリから導き出される可能性があります

  • サービスプロバイダー

  • リンクされたサードパーティサービス

ヨーロッパのユーザーへの通知

一般

この通知がヨーロッパのユーザーに適用される場合。

この「ヨーロッパのユーザーへの通知」セクションで提供される情報は、EEAまたは英国に所在する個人の個人情報をコントローラーとして処理する場合に適用されます(EEAおよび英国の管轄地域は、「ヨーロッパ」と総称されます)。

個人情報。

このプライバシーポリシーにおける「個人情報」への言及は、GDPRで定義されている「個人データ」への言及を含むものと理解されるべきです。つまり、個人を直接識別できる、または識別できる情報です。   

コントローラー。

Brox.aiはこのプライバシーポリシーでカバーされるあなたの個人情報の処理に関して、ヨーロッパのデータ保護法(EU GDPRおよびいわゆる「UK GDPR」を含む)に基づくコントローラーです。連絡先の詳細については、上記の「お問い合わせ」セクションをご覧ください。

処理のための法的根拠

我々があなたの個人情報を使用する目的ごとに、GDPRはその使用に対して「法的根拠」を有することを保証するよう求めています。

このプライバシーポリシーに記載されている通り、あなたの個人情報を処理する我々の法的根拠は以下の通りです。

  • 我々があなたにウェブサイトを提供するためにあなたの個人情報を処理する必要がある場合(「契約上の必要性」)。

  • 我々の正当な利益のために必要であり、あなたの利益および基本的権利がこれらの利益を優先しない場合(「正当な利益」)。我々があなたの個人情報を使用する各目的において追求される具体的な正当な利益の詳細は、以下の表に示されています。

  • 法令または規制上の義務を遵守する必要がある場合(「法令順守」)。

  • 目的に関して処理を実行するためにあなたの特定の同意がある場合(「同意」)。 

我々があなたの個人情報を使用する関連する目的に関して依拠する法的根拠を以下の表形式で示しています。これらの目的および関与するデータタイプの詳細については、上記の「あなたの個人情報をどのように使用するか」セクションをご覧ください。

ヨーロッパのユーザーへの通知

一般


このヨーロッパのユーザーへの通知が適用される場合。

「ヨーロッパのユーザーへの通知」セクションで提供される情報は、当社がEEAまたはUKに所在する個人の個人情報を処理する場合に適用されます(EEAおよびUKの管轄は一緒に「ヨーロッパ」と呼ばれます)。これは当社が管理者として行います。


個人情報。

このプライバシーポリシーで「個人情報」との参照は、GDPRで定義されている「個人データ」を含むことを理解してください。つまり、直接識別される、または識別可能な個人に関する情報です。


管理者。

Brox.aiは、このプライバシーポリシーでカバーされるあなたの個人情報の処理に関して、ヨーロッパのデータ保護法(EU GDPRおよびいわゆる 'UK GDPR' を含む、適用される場合、合体したものとして「GDPR」)の目的における管理者です。連絡先の詳細については、上記の「お問い合わせ」セクションを参照してください。

処理のための当社の法的根拠

当社があなたの個人情報を使用する目的のそれぞれについて、GDPRは、その使用のための「法的根拠」を保証することが求められます。


このプライバシーポリシーに記載された、あなたの個人情報の処理に関する当社の法的根拠を以下に示します。


  • 当社があなたにWebサイトを提供するためにあなたの個人情報を処理する必要がある場合(「契約の必要性」)。

  • 当社の正当な利益が必要であり、あなたの利益および基本的権利がそれらの利益を上回らない場合(「正当な利益」)。当社があなたの個人情報を使用するそれぞれの目的に関して追求される具体的な正当な利益の詳細は、以下の表に示されております。

  • 当社が法令または規制上の義務を遵守する必要がある場合(「法令遵守」)。

  • 特定の目的のために処理を実行するためにあなたの具体的な同意を得ている場合(「同意」)。 


当社があなたの個人情報を使用する目的に関して頼る法的根拠を、以下の表形式で示します。これらの目的と関係するデータタイプについての詳細は、上記の「個人情報の使用方法」セクションを参照してください。

目的

関与する個人情報のカテゴリー

法的根拠

ウェブサイトの配信と運営

  • 連絡先データ

  • アカウントデータ

  • 通信データ

  • 調査データ

契約上の必要性。

ウェブサイトの配信と運営

  • 状況に関連するすべてのデータタイプ

正当な利益。私たちは、お客様が何に興味を持つかを理解し、お客様との関係や体験を向上させ、お客様に関連するコンテンツを提供し、提供するコンテンツの効果を測定し理解することに正当な利益があります。

ダイレクトマーケティングとターゲットを絞ったオンライン広告

  • 連絡先データ

  • 通信データ

  • マーケティングデータ

  • 調査データ

  • デバイスデータ

  • 調査データ

  • オンラインアクティビティデータ

  • 通信インタラクションデータ

正当な利益。私たちは、お客様が何に興味を持つかを理解し、お客様との関係や体験を向上させ、お客様に関連するコンテンツを提供し、提供するコンテンツの効果を測定し理解することに正当な利益があります。

コンプライアンスと保護

  • 状況に関連するすべてのデータタイプ

法令遵守。正当な利益。法令遵守が適用されない場合、私たちおよび関連する第三者は、法的手続きや要求への参加、支援および追従を通じて、関係当局との協力を含む正当な利益を有しています。私たちおよび関連する第三者はまた、私たちおよび彼らの権利、財産、および/または安全の保護、維持、および執行を確保する正当な利益を有している場合があります。

さらなる使用

  • 状況に関連するすべてのデータタイプ

個人情報が収集された初期の目的に適合する場合、最初に依拠された法的根拠。

個人情報が収集された初期の目的に適合しない場合の同意。

保持

私たちは、収集した目的を達成するために必要な期間、個人情報を保持します。これには、法的、会計、報告の要件を満たすため、法的請求を確立または防御するため、またはコンプライアンスと保護の目的で必要な場合が含まれます。 

個人情報の適切な保持期間を決定するために、個人情報の量、性質、感受性、個人情報の無断使用や開示による潜在的な危害のリスク、個人情報の処理目的、他の手段でこれらの目的を達成できるかどうか、適用される法的要件を考慮します。

収集した個人情報が不要になった場合、個人情報を削除または匿名化します。ただし、これは不可能である場合(たとえば、個人情報がバックアップに保存されているため)、個人情報を安全に保管し、削除可能になるまで他の処理から隔離します。個人情報を匿名化する場合(あなたと結びつけられなくなるように)、この情報を無期限に通知することなく使用できるかもしれません。

その他の情報

個人情報を提供する義務はありません。

私たちに個人情報を提供する必要はありません。しかし、適用される法律を遵守するため、またはウェブサイトをあなたに提供するために個人情報を処理する必要がある場合に、その個人情報を提供しないと、私たちのサービスを一部または全部提供できないかもしれません。その場合は、その時に通知します。

機密性の高い個人情報。

このプライバシーポリシーに従って、機密性の高い個人情報を処理および使用するために、同意を求めます。このような機密情報の処理および使用に同意しない場合、ウェブサイトを介して機密性の高い個人情報を提出したり、その他の方法で私たちと共有したりしないでください。

あなたの権利

ヨーロッパのデータ保護法により、個人情報に関連して次の行動を求める追加の権利が与えられます。ヨーロッパにいる場合、当社が保有する個人情報に関して以下の行動を求めることができます:

  • アクセス。 個人情報の処理についての情報を提供し、個人情報へのアクセスを提供します。

  • 訂正。 個人情報の不正確さを更新または訂正します。

  • 削除。 個人情報を保持または処理する正当な理由がない場合や、処理に反対する権利を行使した場合、個人情報が不正に処理された場合、または地元の法律に従って個人情報を消去する必要がある場合、個人情報を削除します。ただし、特定の法的理由で削除要求に従えない場合は、その時に理由をお知らせします。

  • 可搬性。 特定の状況下で、機械読み取り形式の個人情報をあなたまたは選択する第三者に送信します。この権利は、当初の同意に基づく情報または契約に基づいて情報を使用した場合にのみ適用されます。

  • 制限。 完全でない個人情報の正確性を確認したい場合、個人情報の使用が違法であるが消去を望まない場合、個人情報の保持を希望する場合、または個人情報の使用に反対しているが、使用が正当であるか確認する必要がある場合、個人情報の処理を制限します。

  • 反対。 処理を受ける正当な理由に基づいて私たちに個人情報の処理に反対します。これを理由として反対したいと考え、それが基本的な権利と自由に影響を与えると感じた場合も同様です。また、ダイレクトマーケティングの目的で個人情報が処理されている場合は反対する権利を有します。

  • 同意を撤回。 個人情報を同意に基づいて使用する場合、いつでもその同意を撤回する権利があります。これにより、撤回前に行った処理の合法性は影響を受けません。 

これらの権利を行使する方法。

これらの権利を行使するには、「選択肢」セクションを参照するか、「連絡先」セクションに記載された連絡先の詳細を使用してお問い合わせください。リクエストを処理して確認するために、特定の情報を求める場合があります。リクエストを満たす必要があるかどうかは、(個人情報の処理の方法と理由など)いくつかの要因によります。リクエストを拒否する場合(完全または一部)、その時に理由をお知らせします。通常、権利を行使するために料金は発生しませんが、明らかに根拠がない、反復的、または過剰なリクエストの場合、合理的な料金を請求する場合があります。すべての合法なリクエストには、受領後1か月以内に応答するよう努めています。リクエストが特に複雑または多数の場合、1か月以上かかる場合があります。その場合、通知して更新します。

監督当局への苦情を申し立てる権利。

何らかの懸念に対する解決策を見つけるために最初に当社に連絡するようお勧めしますが、上記の権利に加えて、リクエストの回答に満足できない場合や個人情報の処理方法に不満がある場合は、常居地のデータ保護規制当局に苦情を申し立てることができます。

  • EEA内のユーザーの場合 - 常居地のデータ保護規制当局の連絡先情報はこちらで見つけることができます: https://edpb.europa.eu/about-edpb/board/members_en

  • 英国のユーザーの場合 - 英国データ保護規制当局の連絡先情報は以下です:

情報コミッショナー事務所
ウォーターレーン、ワイクリフハウス
ウィルムスロー - チェシャー SK9 5AF
Tel. +44 303 123 1113
ウェブサイト: https://ico.org.uk/make-a-complaint/

ヨーロッパ外でのデータ処理 

私たちは米国に拠点を置く企業であり、多くのサービス提供者、アドバイザー、パートナー、またはその他のデータの受取人も米国に拠点を置いています。したがって、ウェブサイトを使用すると、米国で個人情報にアクセスおよび処理される可能性があります。また、ヨーロッパ以外の他の国の受取人にも提供される場合があります。 

ヨーロッパ以外に拠点を持つ第三者と個人情報を共有する場合、適用されるプライバシー法に基づいて同等の保護を確実に付与するよう試み、次のいずれかのメカニズムを実施しています:

  • 適切性の決定がある地域への移転。私たちは、欧州委員会または英国政府(該当する場合)が個人情報に対して適切な保護レベルを提供すると認めた国または地域に個人情報を転送することがあります。

  • 適切性の決定がない地域への移転。

    • 個人情報に対してそのような適切な保護レベルが提供されていないと見なされた国または地域に個人情報を転送することがあります。 

    • ただし、このような場合には:

      • 特定の適切な保護措置を使用する場合があります。これにより、個人情報にヨーロッパと同等の保護が効果的に提供されるように設計されています。たとえば、この目的のために関係当局が承認した標準フォーマットの契約を使用します。

      • 限られた状況下で、適切性の決定や適切な保護措置がなくても、個人情報をそのような国に転送することを許可する例外、または『免除規定』に依存する場合があります。たとえば、その転送に対する明示的な同意に依存します。 

ヨーロッパ外への個人情報の転送時に使用する特定のメカニズムについて詳細を知りたい場合は、お問い合わせください。


保持期間

私たちは、収集した目的を達成するために必要な限り個人情報を保持します。その目的には、法的、会計的、または報告に関する要件を満たすため、法的請求を立証または防御するため、またはコンプライアンスおよび保護の目的のためが含まれます。 

個人情報の適切な保持期間を決定するために、私たちは個人情報の量、性質、感受性、あなたの個人情報の不正使用や開示による潜在的な害のリスク、私たちがあなたの個人情報を処理する目的、そして当該法的要件を考慮します。

私たちが収集した個人情報が不要になった場合、削除または匿名化します。ただし、これは不可能な場合(例:個人情報がバックアップアーカイブに保存されている場合)、私たちはあなたの個人情報を安全に保管し、削除が可能になるまでさらなる処理から隔離します。個人情報を匿名化した場合(つまり、もはやあなたと結びつけることができないようにする場合)、通知することなく無期限に使用することができます。

その他の情報

個人情報の提供義務はありません。

私たちに個人情報を提供する必要はありません。ただし、私たちが適用される法律の遵守や、あなたへのウェブサイト提供のために個人情報を処理する必要がある場合に、その個人情報を要求された際に提供しない場合、すべてまたは一部のサービスを提供できない可能性があります。この場合、その時点で通知いたします。

機密個人情報。

このプライバシーポリシーに従って機密個人情報を処理および使用するために同意を収集します。もしそのような機密個人情報の処理および使用に同意しない場合、ウェブサイトを通じてまたはその他の方法で機密個人情報を提供しないでください。

自動意思決定とプロファイリングは行いません。

ウェブサイトの一環として、法律上または同等に重要な影響を与える自動意思決定およびプロファイリングには従事していません。これが変わった場合には、このプライバシーポリシーを更新してお知らせします。あなたの個人情報に影響を与えます。

あなたの権利

一般。ヨーロッパのデータ保護法は、個人情報に関して追加の権利をあなたに与えます。ヨーロッパに居住している場合、保持している個人情報に関連して以下の行動を求めることができます:

  • アクセス.私たちの個人情報の処理に関する情報を提供し、個人情報へのアクセスを提供します。

  • 修正.個人情報の不正確さを更新または修正します。

  • 削除.正当な理由がなく、個人情報を保存または処理する必要がない場合に削除します。プロセスへの異議申立てが成功した場合、情報を不法に処理した場合、または現地法に準拠するために個人情報を削除する必要がある場合などが含まれます。ただし、特定の法的理由で削除の要求に応じられない場合があり、その理由はあなたの要求時に通知されます。

  • ポータビリティ. 機械可読な形式で個人情報をあなたまたは指定の第三者に送信します。これは、適切に同意が与えられて情報を使用する場合や、情報を使用して契約を履行する場合にのみ適用されます。

  • 制限. 個人情報の処理を制限します。 (i) 個人情報の正確さを立証する必要がある場合、(ii) 個人情報の使用が不法であっても削除を望まない場合、(iii) 個人情報が不要であっても法的請求を立証、行使または防御するために必要な場合、または (iv) 個人情報の使用に異議を申し立てたが、使用に対する正当な理由があるかどうかを確認する必要がある場合。

  • 異議申立て. 正当な利益に基づいて個人情報を処理している場合に、特定の状況に基づいて異議を申し立てることができます。これは、基本的な権利と自由に影響を与えると感じるためです。また、ダイレクトマーケティングに使用される場合にも異議を申し立てる権利があります。

  • 同意後の撤回. 個人情報の使用にあなたの同意に基づく場合、その同意をいつでも撤回する権利を持ちます。これにより、撤回前に行われた処理の合法性に影響を与えることはありません。 

これらの権利を行使する方法。

これらの権利を行使するためには、上記の連絡先情報を使用してご連絡ください。あなたの身元を確認し、リクエストを処理するために特定の情報を要求する場合があります。要請に応じるか否かは、私たちの個人情報の処理目的や方法に依存します。要請を拒否する場合、または一部拒否する場合、その理由を通知します。法律上の制限に従います。通常、権利を行使するための料金はかかりません。ただし、要請が明らかに根拠がないか、繰り返し、または過度の場合、正当な料金を請求することがあります。正当な要請には通常、受理後1ヶ月以内に回答しようとします。ただし、要請が特に複雑であるか、複数の要請を行った場合には、1ヶ月以上かかる場合があります。このケースでは、通知を行い、状況をお知らせします。

監督当局への苦情の権利

最初に私たちにご連絡いただき、懸念事項に対する解決策を見つけることをお勧めしますが、上記の権利に加えて、お客様からの要請に対する対応に満足できない場合、または個人情報の処理方法に問題がある場合は、お住まいのデータ保護監督機関に苦情を申し立てることができます。

  • EEAのユーザーの場合 – お住まいのデータ保護監督機関の連絡先情報は次のリンクで確認できます: https://edpb.europa.eu/about-edpb/board/members_en

  • 英国のユーザーの場合 – 英国のデータ保護規制機関の連絡先情報は以下のとおりです:

    Information Commissioner’s Office
    Water Lane, Wycliffe House
    Wilmslow - Cheshire SK9 5AF
    Tel. +44 303 123 1113
    Webサイト: https://ico.org.uk/make-a-complaint/

ヨーロッパ外でのデータ処理 

私たちはアメリカ拠点の企業であり、多くのサービスプロバイダー、アドバイザー、パートナー、その他のデータ受領者もアメリカに拠点を置いています。これは、ウェブサイトを利用する場合、個人情報が必然的にアメリカでアクセスされ処理されることを意味します。他のヨーロッパ外の国に提供される可能性もあります。 

GDPRの下での「適合性判断」の対象になっていないことに留意することが重要です。基本的に、アメリカ法制度が、関連するヨーロッパの法律によって提供される個人情報の保護レベルと同等とみなされていないことを意味します。

ヨーロッパ外に拠点を置く第三者に個人情報を共有する場合、適用されるプライバシー法に基づいて同等の保護が確保されるよう試みて、以下のメカニズムのいずれかを実施しています:

  • 適合性決定を伴う地域への転送。私たちは、ヨーロッパ委員会または英国政府が個人情報保護に対する十分な保護を提供する法律を有すると認めた国や地域に個人情報を転送する場合があります(随時)。

  • 適合性決定のない地域への転送。

    • 私たちは、個人情報保護に対して十分な保護を提供しないとみなされる国や地域に個人情報を転送する場合があります(例: アメリカ、上記参照)。 

    • ただし、これらの場合においては:

      • 個人情報に対して実質的に同じ保護を与えることを目的とした特定の適切な保護を使用する場合があります。例えば、この目的のために承認された標準形式の契約などです。

      • 限られた状況では、「適合性決定」や「適切な保護の手段」がなくても、個人情報を転送可能にする例外、または「逸脱」に依存する場合があります。例えば、その転送に対するあなたの明示的な同意に基づいています。 

ヨーロッパ外に個人情報を転送する際に使用する具体的なメカニズムについて詳しく知りたい場合は、ご連絡ください。


日本のユーザーへの通知

この日本のユーザーへの通知が適用される場合。

この「日本のユーザーへの通知」セクションで提供する情報は、日本に所在する個人の個人情報を、日本の個人情報保護法(「APPI」)に従って処理する場合に適用されます。

第三者とのデータ転送。

「どのように個人情報を共有するか」に記載されているように、私たちはあなたの個人情報を第三者へ提供したり、APPIで定義されている個人関連情報(個人関連情報)を含む、あなたに関連する情報を私たちが保持しているあなたの個人情報と結び付けることがあります。

国際データ転送

「どのように個人情報を共有するか」で説明されているように、私たちがあなたの個人情報を共有する事業パートナーおよび顧客(見込み顧客を含む)には、アメリカに拠点を置く企業が含まれます。APPIに基づき提供する転送情報は以下のとおりです:

受取人が所在する国の名称。

アメリカ合衆国

国における個人情報保護制度。

こちらをご覧ください [URL: https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/].

受け取り側の取った保護対策。

調査の内容や性質に応じて、お客様の個人情報をアメリカ合衆国の様々な企業に提供することがあるため、この情報を提供することはできません。受取人はOECDのプライバシー原則と同等の措置を講じない場合があります。

日本国外への個人情報の転送を行う場合は、別途事前に同意を取得するか、APPI に基づいて個人情報の十分な保護レベルを確保します。  

セキュリティ。

個人情報を保護するための措置について詳しく知りたい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。

APPI に基づくあなたの権利。

APPI に基づき、個人データに関して開示、訂正、追加、削除、利用の停止、第三者提供の停止の権利があります。これらの権利は、APPI に提供された条件に従い行使することができます。権利を行使したい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。

日本のユーザーへの通知

この日本のユーザーへの通知が適用される場合。

この「日本のユーザーへの通知」セクションで提供する情報は、日本に所在する個人の個人情報を、日本の個人情報保護法(「APPI」)に従って処理する場合に適用されます。

第三者とのデータ転送。

「どのように個人情報を共有するか」に記載されているように、私たちはあなたの個人情報を第三者へ提供したり、APPIで定義されている個人関連情報(個人関連情報)を含む、あなたに関連する情報を私たちが保持しているあなたの個人情報と結び付けることがあります。

国際データ転送

「どのように個人情報を共有するか」で説明されているように、私たちがあなたの個人情報を共有する事業パートナーおよび顧客(見込み顧客を含む)には、アメリカに拠点を置く企業が含まれます。APPIに基づき提供する転送情報は以下のとおりです:

受取人が所在する国の名称。

アメリカ合衆国

国における個人情報保護制度。

こちらをご覧ください [URL: https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/]。

受け取り側の取った保護対策。

調査の内容や性質に応じて、お客様の個人情報をアメリカ合衆国の様々な企業に提供することがあるため、この情報を提供することはできません。受取人はOECDのプライバシー原則と同等の措置を講じない場合があります。

日本国外への個人情報の転送を行う場合は、別途事前に同意を取得するか、APPI に基づいて個人情報の十分な保護レベルを確保します。  

セキュリティ。

個人情報を保護するための措置について詳しく知りたい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。

APPI に基づくあなたの権利。

APPI に基づき、個人データに関して開示、訂正、追加、削除、利用の停止、第三者提供の停止の権利があります。これらの権利は、APPI に提供された条件に従い行使することができます。権利を行使したい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。

日本のユーザーへの通知

この日本のユーザーへの通知が適用される場合。

この「日本のユーザーへの通知」セクションで提供する情報は、日本に所在する個人の個人情報を、日本の個人情報保護法(「APPI」)に従って処理する場合に適用されます。

第三者とのデータ転送。

「どのように個人情報を共有するか」に記載されているように、私たちはあなたの個人情報を第三者へ提供したり、APPIで定義されている個人関連情報(個人関連情報)を含む、あなたに関連する情報を私たちが保持しているあなたの個人情報と結び付けることがあります。

国際データ転送

「どのように個人情報を共有するか」で説明されているように、私たちがあなたの個人情報を共有する事業パートナーおよび顧客(見込み顧客を含む)には、アメリカに拠点を置く企業が含まれます。APPIに基づき提供する転送情報は以下のとおりです:

受取人が所在する国の名称。

アメリカ合衆国

国における個人情報保護制度。

こちらをご覧ください [URL: https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/]。

受け取り側の取った保護対策。

調査の内容や性質に応じて、お客様の個人情報をアメリカ合衆国の様々な企業に提供することがあるため、この情報を提供することはできません。受取人はOECDのプライバシー原則と同等の措置を講じない場合があります。

日本国外への個人情報の転送を行う場合は、別途事前に同意を取得するか、APPI に基づいて個人情報の十分な保護レベルを確保します。  

セキュリティ。

個人情報を保護するための措置について詳しく知りたい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。

APPI に基づくあなたの権利。

APPI に基づき、個人データに関して開示、訂正、追加、削除、利用の停止、第三者提供の停止の権利があります。これらの権利は、APPI に提供された条件に従い行使することができます。権利を行使したい場合は、“お問い合わせ方法”に提供されている連絡先までご連絡ください。