1. 本通知について
本通知では、お客様の個人データの処理に関連する情報をご提供します。本通知には、お客様からご提供いただいた個人データ又はその他の取得源から取得した個人データを処理する根拠を記載しています。本通知をお読みになり十分にご理解いただけますようお願いいたします。
2. 当社に関する情報
データ保護法の目的上、株式会社サンリオ(以下「当社」といいます。)は、お客様の個人データに係る管理者であり、お客様のプライバシーを尊重することに取り組んでおります。当社の連絡先は、以下のとおりとなります。
(a) 本社所在地: 〒141-8603 東京都品川区大崎1丁目11番1号
(b) 電話番号: +81-3-3779-8163
(c) 電子メール:sanrio-kojinhogo@sanrio.co.jp
3. 定義
本通知において、
(a) 「個人データ」とは、お客様を識別することが可能なお客様に関するデータ/情報、及び適用あるデータ保護法において「個人データ」、「個人情報」又は同様の用語として定義されたその他のデータ/情報をいいます。個人データには、お客様の連絡先情報、その他の個人情報及び写真が含まれます。
(b) 「処理」とは、収集、保存、使用、転送又は削除等、お客様の個人データについて行われる活動又は作業をいいます。
4. お客様の個人データの収集方法及び当社が収集する個人データ
当社は、自社のウェブサイト上でご記入いただいた書式等を通じて収集したお客様に関する個人データを処理することがあります。かかる個人データには、一般に、お客様の氏名、生年月日、勤務先、住所、地域、電子メールアドレス、クレジットカード情報、身分証明書(運転免許証、運転経歴証明書、在留カード、特別永住者証明書、パスポート等)、アカウント情報、ログイン情報、パスワード、クリエイターID、スクリーン名、ニックネーム、サムネイル、言語設定、作品/コンテンツに関する情報、コメント書き込み及びその他テキスト又は画像が含まれます。
当社のウェブサイトを閲覧される場合、当社では、クッキー及び閲覧履歴等、お客様の端末及び当社ウェブサイトとのやり取りに関する技術情報を自動的に収集、保存し使用することがあります。クッキーの使用及び無効化の方法に関する詳細については、クッキーポリシーをご覧下さい。
5. 個人データの処理目的及び法的根拠
当社は、お客様に関して保有する個人データを以下の目的で使用します。
- Charaforioサービスの提供
- 決済手続及び税務手続
- 販売地域の調整
- 身元確認
- ダイレクトマーケティング素材の送付
- お客様から寄せられるご質問、ご要望及びその他問い合わせへの対応
- 資産又は債務の管理又は譲渡(買収、処分又は合併の場合等)
- 詐欺及び過失から自社、お客様及び第三者を保護し、事業上の利益を保護するため
- 適用法の要求に従い又は必要とみなされる場合に政府、公的機関及びその他第三者に対して各種申請及び報告を提出するため
お客様の個人データを処理する法的根拠は、以下のとおりです。
- 一般データ保護規則(「GDPR」)第6条第1項第a号に基づくお客様の同意を得た場合
- GDPR第6条第1項第b号に基づき、お客様との契約の締結又はお客様との契約上の義務の履行のためにお客様の個人データを処理する必要がある場合
- GDPR第6条第1項第c号に基づき、適用法の遵守のためにお客様の個人データを処理する必要がある場合
- GDPR第6条第1項第f号に基づき、正当な利益の追求のためにお客様の個人データを処理する必要がある場合(販売地域の調整等)
当社では、お客様の「センシティブデータ」(人種、民族的な出自、宗教、身体若しくは精神の健康、政治的な意見、性生活、現実の犯罪行為若しくはその疑いに関する情報、又は遺伝子データ及び生体データ)を処理することはありません。
6. 取得者への個人データの開示
当社は、お客様の個人データを以下の場合に受領者と共有する場合があります。
(a) 社内使用:当該データにアクセスする権限及び必要性を有する当社の従業員
(b) サービス提供者:ITサービスの提供等、一定のサービスを履行するサービス提供者たる第三者との間でお客様の個人データを共有する場合があります。
(c) 法的手続及びセキュリティ:適用法の要求に従い、法的機関又は政府規制機関に対してお客様の個人データを開示する場合があります。また、その他適用法で要求される場合、又はお客様若しくは他者の健康及び安全の保護のため、若しくは当社の法的権利若しくはお客様が行った契約上の約束の執行のために開示が必要であると判断する場合には、請求、紛争又は法的手続に関連して、適用法の要求に従い、第三者に対してお客様の個人データを開示する場合があります。
(d) 事業譲渡:お客様の個人データは、合併、買収、会社分割、事業譲渡、合弁事業又は会社資産の資金調達若しくは売却等、会社の事業取引の一環として開示されたり、また、かかる取引における一事業資産として第三者に対して譲渡されたりする場合があります。また、お客様の個人データは、支払不能、破産又は管財人の任命の場合にも開示されることがあります。
当社は、日本の個人情報保護法(平成15年法律第57号)に従い、下記の範囲内で、当社グループ各社と、お客様の個人データを共同利用します。
個人データを共有する事業者 | 株式会社サンリオ/株式会社サンリオエンターテイメント/株式会社サンリオエンタープライズ/株式会社ココロ/株式会社サンリオ音楽出版社 |
共同利用の目的 |
・ Charaforioサービスを提供するため ・ 決済手続及び税務手続を行うため ・ 販売地域を調整するため ・ 身元確認のため ・ ダイレクトマーケティング素材を送付するため ・ お客様から寄せられるご質問、ご要望及びその他問い合わせへの対応を行うため ・ 資産又は債務の管理又は譲渡(買収、処分又は合併の場合等)のため ・ 詐欺及び過失から自社、お客様及び第三者を保護し、事業上の利益を保護するため ・ 適用法の要求に従い又は必要とみなされる場合に政府、公的機関及びその他第三者に対して各種申請及び報告を提出するため |
共同して利用される個人データ |
・ お客様の氏名 ・ 生年月日 ・ 勤務先 ・ 住所 ・ 地域 ・ 電子メールアドレス ・ クレジットカード情報 ・ 身分証明書(運転免許証、運転経歴証明書、在留カード、特別永住者証明書、パスポート等) ・ アカウント情報 ・ ログイン情報 ・ パスワード ・ クリエイターID ・ スクリーン名 ・ ニックネーム ・ サムネイル ・ 言語設定 ・ 作品/コンテンツに関する情報 ・ コメント書き込み及びその他テキスト又は画像 |
個人データの管理について責任を負う者 |
当社 住所及び代表者氏名については、当社コーポレートウェブサイトをご覧ください。 |
当社は、日本の個人情報保護法(平成15年法律第57号)に従い、お客様の個人データを、以下の類型の第三者に提供することがあります。
◯関係会社等
当社は、サンリオグループ※1各社に対して、お客様の個人データを提供することがあります。
※1 株式会社サンリオ/株式会社サンリオエンターテイメント/株式会社サンリオエンタープライズ/株式会社ココロ/株式会社サンリオ音楽出版社
◯従業員
当社は、お客様の個人データにアクセスする権限及び必要性を有する当社の従業員に対して、お客様の個人データを開示することがあります。
◯サービス提供者
当社は、ITサービス提供者(データサーバー及びクラウドサービス提供者、AIサービス提供者、デジタルウォレットサービス提供者を含みます)、情報分析サービス提供者、広告・メール配信サービス提供者、決済サービス提供者等のサービス提供者に対して、お客様の個人データを提供することがあります。
7. 個人データのEEA域外及び英国外への移転
当社が保有する個人データのうち、EEA域内及び/又は英国内に居住するデータ主体に関するものは、EEA域外及び/又は英国外の第三者に対して移転され、かつ、当該第三者により保管される場合があります。当社が当該個人データをEEA域外及び/又は英国外に移転する場合、以下の点を確保するようにいたします。
(a) 移転先となる地域が、データ主体が自身の個人データについて有する権利及び自由に関して十分なレベルの保護を確保しているとする欧州委員会の認定を受けており、かつ/又は移転先となる地域が、2018年データ保護法(Data Protection Act 2018)が定める十分なレベルの保護を確保している国として英国政府の指定を受けていること。又は、
(b) 取得者が、欧州委員会及び/又は英国政府が承認した標準データ保護条項を当社と締結していること。
上記第2項に記載した当社連絡先へご連絡いただくことにより、上記の個人データがEEA域外及び/又は英国外に移転される場合に与えられる保護について更なる詳細(標準データ保護条項の写し及び拘束的企業準則を含みます。)を確認することが可能です。
8. 個人データの保管期限
当社は、お客様に関して収集した個人データを当該個人データの処理目的のために必要な期間だけ保持するものとします。ただし、個人データをより長い期間保持することが法律により義務づけられている場合は除くものとし、この場合には法律で義務づけられる期間中当該個人データを保持し続けるものとします。クッキーの保管期限につきましては、当社クッキーポリシーをご覧下さい。具体的には、Charaforioサービスのために収集する具体的な種類の各個人データについては以下の保管期限が適用されます。ただし、法律で義務づけられる場合には、これを超える期間、当該個人データを保管することがあります。
(a) アカウント登録情報(電子メールアドレス、ログイン情報、パスワード、クリエイターID、ニックネーム、スクリーン名、生年月日、言語設定、プロフィール画像、自己紹介文):Charaforioサービスからの退会後最長2年間
(b) コメント、記事、作品、リアクション、サムネイルイメージ、アートワーク/コンテンツに関する情報、及びその他お客様が投稿されたテキスト/画像:Charaforioサービスからの退会後最長2年間
(c) お客様が行われたソーシャルチッピング:Charaforioサービスからの退会後最長2年間
(d) 決済登録情報(クレジットカード情報、勤務先、住所、地域及び電子メールアドレス):Charaforioサービスからの退会後最長2年間
(e) 身分証明書関連情報:Charaforioサービスの利用終了まで
(f) 分析基盤に保管する(a)及び(b)の仮名化データ:Charaforioサービスからの退会後6年未満
9. お客様の権利
お客様は、当社がお客様に関して保有する個人データについて、複数の法的権利を有しています。これらの権利は、お客様の所在地及びお客様と当社との関係に適用されるデータ保護法令に応じて変わり得るものですが、典型的には以下のものが含まれます。
(a) お客様に係る個人データの処理に関する情報を取得する権利、及びお客様に関して当社が保有している個人データにアクセスする権利
(b) お客様の個人データが不正確又は不完全である場合に、訂正を要求する権利
(c) 特定の状況において、お客様の個人データの消去を要求する権利。これは以下の状況を含みます。
(i) 個人データを収集した目的に照らし、当社がお客様の個人データをもはや保持する必要がない場合。
(ii) お客様の同意に基づいてのみ、当社が個人データを処理することができる場合で、お客様がかかる同意を撤回した場合。
(iii) 当社が行う、正当な利益を根拠とする個人データ処理に対してお客様が異議を述べ、かかる正当な利益が、お客様自身の利益、権利又は自由に優先しない場合。
(iv) お客様の個人データが当社によって違法に処理された場合
(d) 特定の状況において、当社による個人データの処理を制限することを当社に対して要求する権利。これは以下の状況を含みます。
(i) お客様が自身の個人データの正確性に異議を唱えている場合(当社がその正確性を確認するために必要な期間に限ります。)。
(ii) 法的主張の提起、行使又はこれに対する防御の場合を除き、当社が個人データをもはや使用する必要がない場合。
(iii) 当社が行う、正当な利益を根拠とする個人データ処理に対してお客様が異議を述べる場合(かかる正当な利益がお客様自身の利益、権利又は自由に優先するか否かを当社が判断するために必要な期間に限ります。)。
(iv) お客様の個人データが当社によって違法に処理されているものの、お客様がご自身の個人データの消去に反対し、代わりにその使用停止を要求する場合。
(e) 当社によるお客様の個人データの処理に関して異議を述べる権利
(f) お客様の同意を根拠として個人データを処理する場合であって、他の法的根拠は該当しない場合で、かつ当該処理が自動化された手段により行われる場合において、構造化され、一般的に利用され機械可読性のある形式で個人データを受け取る権利、及び/又は、当社が、技術的に実行可能な範囲で受領者に対してその個人データを移転することを要求する権利。なお、この権利は、お客様自らが当社に提供した個人データに限り認められることにご留意下さい。
(g) お客様の個人データの処理に関する同意をいつでも撤回する権利。ただし当社は、別の法的根拠に依拠することができる場合には、お客様の個人データ処理を継続できることにご留意下さい。
お客様は、上記第2項に記載した当社の連絡先に連絡することにより、各権利を行使することができます。当社により権利が侵害されたと考える場合には、管轄データ保護機関に苦情を申し立てることも可能です。
カリフォルニア州在住の方へ
最終更新日:[2024/08/07]
お客様が2020年カリフォルニア州プライバシー権法による改正後の2018年カリフォルニア州消費者プライバシー法(以下「CCPA」といいます。)の意味におけるカリフォルニア州の「消費者」である場合、お客様にはこの補足事項が適用されます。
1. 個人データの取得・利用・開示
A. 取得する、又は取得した個人データの種類、取得源及び目的
当社が取得する個人データ及び過去12か月間に取得した個人データの種類(CCPAで掲げられたもの)は以下のとおりです。
- 識別子:氏名、住所、電子メールアドレス、クリエイターID、スクリーン名、ニックネーム及びクッキー等
- その他の情報:生年月日、クレジットカード情報、サムネイル、言語設定、作品/コンテンツに関する情報、並びにコメント書き込み及びその他テキスト/画像
- インターネットその他の電子的なネットワーク活動の情報:クッキー及び閲覧履歴等
- 位置情報データ:地域等
- 職業又は雇用に関する情報:会社名等
- センシティブ個人情報:身分証明書(運転免許証、運転経歴証明書、在留カード、特別永住者証明書、パスポート等)の画像、並びにパスワードと紐付いたアカウント情報及びログイン情報等
事業上又は商業上の目的 各種類の個人データを収集して使用する又はこれを過去12か月間に収集した事業上又は商業上の目的は、本通知の第5項(個人データの処理目的及び法的根拠)に記載のとおりです。
取得源の種類 過去12か月間における個人データの取得源の種類は、以下のとおりです。
- お客様から直接取得
- 当社ウェブサイト上におけるお客様の活動を通じて受動的に取得
保管期限 各種類の個人データは、本通知の第8項(個人データの保管期限)の記載のとおり保管します。
B. 個人データの開示
(A) 個人情報の共有
当社は、クロスコンテキスト行動広告のためにお客様の個人データを第三者と共有することがあります。下記の表は、(i)過去12ヶ月間に当社が共有した個人データの種類、(ii)過去12ヶ月間に当社が当該個人データを共有した第三者の種類を説明しています。
開示された個人データの種類 | 過去12か月間に個人データが開示された第三者 |
識別子 | 広告ネットワーク |
インターネット又はネットワーク活動の情報 | 広告ネットワーク |
(B) 事業目的での個人データの開示
下記の表は、(i)過去12か月間に当社が事業上の目的で開示した個人データの種類、及び(ii)過去12か月間に当社が事業上の目的で当該個人データを開示した第三者の種類を示しています。
開示された個人データの種類 | 過去12か月間に個人データが開示された第三者 |
識別子 | サービス提供者(サーバ管理サービスプロバイダー及びプラットフォーム管理サービス提供者を含む) |
その他の情報 | サービス提供者(サーバ管理サービスプロバイダー、プラットフォーム管理サービス提供者及び決済サービス提供者を含む) |
インターネットその他の電子的なネットワーク活動の情報 | サービス提供者(サーバ管理サービスプロバイダー及びプラットフォーム管理サービス提供者を含む) |
位置情報データ | サービス提供者(サーバ管理サービスプロバイダー及びプラットフォーム管理サービス提供者を含む) |
職業又は雇用に関する情報 | サービス提供者(サーバ管理サービスプロバイダー及びプラットフォーム管理サービス提供者を含む) |
センシティブ個人情報 | サービス提供者(サーバ管理サービスプロバイダー及びプラットフォーム管理サービス提供者を含む) |
事業上又は商業上の目的 過去12か月間に各種類の個人データを開示した事業上又は商業上の目的は、本通知の第5項(個人データの処理目的及び法的根拠)に記載のとおりです。
2. お客様の権利及び要求
お客様がカリフォルニア州の消費者である場合、お客様の個人データに関して以下の権利があります。
I. アクセス:お客様は、12か月間に2回、お客様による要求の前の12か月間に当社がお客様について取得し、使用し、及び開示した以下の情報をお客様に開示するよう当社に要求する権利があります。
(I) 当社がお客様について取得した個人データの種類
(II) 当社が当該個人データを取得した取得源の種類
(III) お客様の個人データを取得する事業上又は商業上の目的
(IV) 当社が当該個人データを開示している第三者の種類
(V) お客様について取得した個人データの具体的内容
II. 削除:お客様は、当社がお客様から取得した特定の個人データを削除するよう当社に要求する権利を有します。
III. 訂正:お客様は、当社が保持するお客様に関する不正確な個人データを訂正するよう当社に要求する権利を有します。
III. オプトアウト:お客様は、個人データの共有についてオプトアウトする権利を有します。
要求の提出方法 アクセス要求、削除要求又は訂正要求(上記)をするには、以下のいずれかの方法で当社にご連絡下さい。
- +1-(202) 804-2960に電話すること。
- Data Subject Access Request Formを通じてウェブフォームを提出すること。
- 「sanrio-kojinhogo@sanrio.co.jp」まで電子メールを送信すること。
- 日本国東京都品川区大崎1丁目11番1号まで郵便を送付すること。
お客様の個人データの共有を停止するため、お客様は以下のリンクから当社に連絡することができます。
Data Subject Access Request Form
さらに、当社は、グローバル・プライバシー・コントロール(以下「GPC」といいます。)からオプトアウト・プリファレンス・シグナルを処理します。GPCは、お客様がクロスコンテキスト行動広告のための個人情報の共有をオプトアウトすることをウェブサイトに通知するために使用することができるブラウザレベルの技術仕様です
お客様がGPCを使用する場合、当社のウェブサイトは、お客様が当社のウェブサイトにアクセスするために使用するブラウザを、当社がそのような処理に関与する場合において、共有からオプトアウトされたものとして扱います。別のブラウザから当ウェブサイトにアクセスする場合は、そのブラウザにGPCをインストールする必要があります。GPCの設定方法は、以下のリンクからご覧いただけます。
https://globalprivacycontrol.org/
要求の確認 お客様のプライバシーを保護し、セキュリティを維持するために、当社は、お客様の個人データへのアクセスを許可したり、お客様の削除要求や訂正要求に応じたりする前に、お客様の身元を確認するための措置を講じます。お客様からアクセス要求、削除要求又は訂正要求を受けた場合、当社は、まず、氏名及び電子メールアドレス等、お客様の身元の確認に必要な情報の提供を求め、お客様が提供した情報と当社が既に保有している情報を照合することにより、お客様の身元を確認します。
お客様がご自身の代わりにアクセス要求、削除要求又は訂正要求を行うために権限のある代理人を利用する場合、当社は、お客様が要求を行うための署名ある許可を当該代理人に与えたことを証明する書類の提出を当該代理人に求めることがあります。また、当社は、お客様に対して、(1)お客様自身の身元を当社に直接確認すること(上記のとおり)、又は、(2)お客様が当該代理人に要求の提出を許可したことを当社に直接確認することのいずれかを要求することがあります。
追加情報 お客様がCCPAに基づくいかなる権利を行使する場合であっても、お客様には当社から差別的な取扱いを受けない権利があります。なお、適用される法律で許可される範囲において、当社はお客様の要求に応じるために合理的な料金を請求することがあります。
なお、当社は、センシティブ個人情報(CCPAの定義によります。)の使用又は開示を制限する権利の保護を義務づけるCCPAで明示的に許容された以外の目的でセンシティブ個人情報を使用又は開示することはありません。
3. 本補足事項の変更
当社は、本補足事項を適宜見直して変更することがあります。このページの上部にある「最終更新日」は、本補足事項が最後に更新された日を示しています。変更は、改定された補足事項を当社が掲示した時点で有効となります。
本補足事項をブックマークして定期的にご確認いただくことにより、本補足事項の最新版を常に把握していただけますようお願いいたします。
4. 当社連絡先
本補足事項又は当社のプライバシー慣行に関してご質問又はご懸念がある場合は、「+1-(202) 804-2960」又は「sanrio-kojinhogo@sanrio.co.jp」までご連絡下さい。