プライバシーポリシー
株式会社NX resort(以下、「当社」といいます。)は、本ウェブサイト上で提供するサービス(以下、「本サービス」といいます。)における,ユーザーの個人情報の取扱いについて,以下のとおりプライバシーポリシー(以下,「本ポリシー」といいます。)を定めます。
第1条(総則)
1. 当社は、個人情報の保護に関する法律(平成15年法律第57号、以下「個人情報保護法」といいます。)その他関連する法令等を遵守し、利用者の個人情報(個人情報保護法第2条第1項により定義された「個人情報」をいい、以下同様とします。)の適切な取扱い及び保護に努めます。
2. 本プライバシーポリシー(以下「本ポリシー」といいます。)は、当社サービスの利用に関し適用されます。また、当社が、当社の運営するウェブサイト並びに掲載するプライバシーポリシーその他の個人情報保護方針又は当社サービスに関する利用規約等において個人情報の取扱いについて規定する場合、当該規定も適用されるものとし、当該規定が本ポリシーと抵触する場合には、本ポリシーが優先されるものとします。
3. 当社サービスにおいて当社以外の第三者が提供するサービスと提携する場合(以下、提携するサービスを「提携サービス」といいます。)、提携サービスその他当社以外の者が提供するサービス(以下、まとめて「外部サービス」といいます。)については、本ポリシーの規定は適用されません。外部サービスにおける個人情報の取扱いについては、当該外部サービスを提供する事業者が別途定めるプライバシーポリシー等をご参照ください。
第2条(個人情報の収集方法)
当社は,ユーザーが利用登録をする際に氏名,生年月日,住所,電話番号,メールアドレス,銀行口座番号,クレジットカード番号,運転免許証番号などの個人情報をお尋ねすることがあります。また,ユーザーと提携先などとの間でなされたユーザーの個人情報を含む取引記録や決済に関する情報を,当社の提携先(情報提供元,広告主,広告配信先などを含みます。以下,「提携先」といいます。)などから収集することがあります。
第3条(個人情報を収集・利用する目的)
1. 当社が個人情報を収集・利用する目的は,以下のとおりです。
- 当社サービスの提供・運営のため
- ユーザーからのお問い合わせに回答するため(本人確認を行うことを含む)
- ユーザーが利用中のサービスの新機能,更新情報,キャンペーン等及び当社が提供する他のサービスの案内のメールを送付するため
- メンテナンス,重要なお知らせなど必要に応じたご連絡のため
- 利用規約に違反したユーザーや,不正・不当な目的でサービスを利用しようとするユーザーの特定をし,ご利用をお断りするため
- ユーザーにご自身の登録情報の閲覧や変更,削除,ご利用状況の閲覧を行っていただくため
- 有料サービスにおいて,ユーザーに利用料金を請求するため
- ユーザーが外部サービスを利用するために必要な限度での当該外部サービスを運営する第三者への提供のため
- 上記の利用目的に付随する目的
2. 当社は、前項の利用目的を、変更前の利用目的と関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合には、利用者に対し、通知又は当社サービス上若しくは当社の運営するウェブサイトでの掲示その他の方法により公表します。
3. 当社は、取得した個人情報を、利用者を特定できないようにした匿名加工情報(個人情報保護法第2条第6項に定義された「匿名加工情報」をいい、以下同様とします。)又は統計的な情報に加工し、これを利用することがあります。当社は、匿名加工情報を作成したときは、当該匿名加工情報に含まれる個人に関する情報の項目を、当社の運営するウェブサイトへの掲示その他適切な方法により公表します。
4. 当社は、取得した個人情報を、他の情報と照合しない限り利用者を特定できないようにした仮名加工情報(個人情報保護法第2条第5項に定義された「仮名加工情報」をいい、以下同様とします。)に加工し、これを利用することがあります。
第4条(利用目的の変更)
- 当社は,利用目的が変更前と関連性を有すると合理的に認められる場合に限り,個人情報の利用目的を変更するものとします。
- 利用目的の変更を行った場合には,変更後の目的について,当社所定の方法により,ユーザーに通知し,または本ウェブサイト上に公表するものとします。
第5条(個人情報の第三者提供)
- 当社は,次に掲げる場合を除いて,あらかじめユーザーの同意を得ることなく,第三者に個人情報を提供することはありません。ただし,個人情報保護法その他の法令で認められる場合を除きます。
- 人の生命,身体または財産の保護のために必要がある場合であって,本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって,本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって,本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 予め次の事項を告知あるいは公表し,かつ当社が個人情報保護委員会に届出をしたとき
- 利用目的に第三者への提供を含むこと
- 第三者に提供されるデータの項目
- 第三者への提供の手段または方法
- 本人の求めに応じて個人情報の第三者への提供を停止すること
- 本人の求めを受け付ける方法
- 前項の定めにかかわらず,次に掲げる場合には,当該情報の提供先は第三者に該当しないものとします。
- 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
- 個人情報を特定の者との間で共同して利用する場合であって,その旨並びに共同して利用される個人情報の項目,共同して利用する者の範囲,利用する者の利用目的および当該個人情報の管理について責任を有する者の氏名または名称について,あらかじめ本人に通知し,または本人が容易に知り得る状態に置いた場合
- 当社は、利用者の同意に基づき個人情報を第三者に提供した場合、以下の事項に関する記録を作成し、保管します。
- 利用者から事前の同意を得ていること
- 当該第三者の氏名又は名称及び住所並びに法人にあってはその代表者(法人でない団体で代表者又は管理人の定めのあるものにあっては、その代表者又は管理人)の氏名(不特定かつ多数の者に対して提供したときは、その旨)
- 当該個人情報によって識別される利用者の氏名その他の当該利用者を特定するに足りる情報
- 当該個人情報の項目
- 当社は、個人関連情報(個人情報保護法第2条第7項に定めるものをいいます。)を、個人データ(個人情報保護法第16条第3項に定めるものをいいます。)として取得することが想定される第三者に提供する場合は、個人情報保護法その他の法令に基づく場合を除き、当該第三者が当該情報を利用者本人が識別される個人データとして取得することを認める旨の当該利用者本人の同意が得られていることについて、あらかじめ当該第三者から申告を受ける方法により確認をします。
第6条(個人情報の開示)
- 当社は,本人から個人情報の開示を求められたときは,本人に対し,遅滞なくこれを開示します。ただし,開示することにより次のいずれかに該当する場合は,その全部または一部を開示しないこともあり,開示しない決定をした場合には,その旨を遅滞なく通知します。なお,個人情報の開示に際しては,1件あたり1,000円の手数料を申し受けます。
- 本人または第三者の生命,身体,財産その他の権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
- 前項の定めにかかわらず,履歴情報および特性情報などの個人情報以外の情報については,原則として開示いたしません。
第7条(個人情報の訂正および削除)
- ユーザーは,当社の保有する自己の個人情報が誤った情報である場合には,当社が定める手続きにより,当社に対して個人情報の訂正,追加または削除(以下,「訂正等」といいます。)を請求することができます。
- 当社は,ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には,遅滞なく,当該個人情報の訂正等を行うものとします。
- 当社は,前項の規定に基づき訂正等を行った場合,または訂正等を行わない旨の決定をしたときは遅滞なく,これをユーザーに通知します。
- 個人情報保護法その他の法令により当社が本条に定める義務を負わない場合、正当な理由なく同内容の請求が何度も繰り返される場合、又は過度な技術的作業を要する場合は、訂正等の手続を行うことができないことがあります。
第8条(個人情報の利用停止等)
- 当社は,本人から,個人情報が,利用目的の範囲を超えて取り扱われているという理由,または不正の手段により取得されたものであるという理由により,その利用の停止または消去(以下,「利用停止等」といいます。)を求められた場合には,遅滞なく必要な調査を行います。
- 前項の調査結果に基づき,その請求に応じる必要があると判断した場合には,遅滞なく,当該個人情報の利用停止等を行います。
- 当社は,前項の規定に基づき利用停止等を行った場合,または利用停止等を行わない旨の決定をしたときは,遅滞なく,これをユーザーに通知します。
- 前2項にかかわらず,利用停止等に多額の費用を有する場合その他利用停止等を行うことが困難な場合であって,ユーザーの権利利益を保護するために必要なこれに代わるべき措置をとれる場合は,この代替策を講じるものとします。
第9条(安全管理措置に関する事項)
当社は、個人データについて、漏えい、滅失又はき損の防止等、その管理のために必要かつ適切な安全管理措置を講じます。また、個人データを取り扱う従業者や委託先(再委託先等を含みます。)に対して、必要かつ適切な監督を行います。個人データの安全管理措置に関しては、別途「特定個人情報等取扱規程」において具体的に定めておりますが、その主な内容は以下のとおりです。
(個人情報保護指針の策定)
• 個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等について本指針(個人情報保護指針)を策定しています。
(個人データの取扱いに係る規律の整備)
• 取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について「個人情報取扱規程」を策定しています。
(組織的安全管理措置)
• 個人データの取扱いに関する事務取扱責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、個人情報保護法や個人情報取扱規程に違反している事実又は兆候を把握した場合の事務取扱責任者への報告連絡体制を整備しています。
• 個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
(人的安全管理措置)
• 個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
• 個人データについての秘密保持に関する事項を就業規則に記載しています。
(物理的安全管理措置)
• 個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。
• 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
(技術的安全管理措置)
• アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
• 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
第10条(プライバシーポリシーの変更)
- 本ポリシーの内容は,法令その他本ポリシーに別段の定めのある事項を除いて,ユーザーに通知することなく,変更することができるものとします。
- 本ポリシーの内容を変更した場合、当社は、速やかにウェブサイト等に掲載する方法で周知します。
- 当社が別途定める場合を除いて,変更後のプライバシーポリシーは,本ウェブサイトに掲載したときから効力を生じるものとします。
第10条(お問い合わせ窓口)
本ポリシーに関するお問い合わせは,下記の窓口までお願いいたします。
住所:東京都港区南青山3-3-3 リビエラ南青山ビルA 305
社名:株式会社NX resort
代表取締役:田中次紀
担当部署:情報セキュリティ部
制定日:2023年1月1日