プライバシー保護規約

Nothingにより2022年6月5日に更新

会社はユーザーのプライバシー保護を重視します。プライバシー保護規約では、Nothing Technology Limitedまたはその関連会社(以下「会社」と総称する)が会社提出のサービス(会社のwebサイト、商品、アプリケーション、その他サービスを含め、を総称して「Nothingサービス」と呼ぶ)を利用するユーザーから個人データを収集・使用・共有・処理する方法を詳しく説明している。ユーザー個人データにとって、会社は「データ管理者」です。ユーザーが特に注意を払う必要があり、ユーザーの利益に重大な影響を及ぼす情報については、ユーザーの注意を喚起するために太字で表記されています。

ユーザーがプライバシー保護規約についてご質問がございましたら、文末に添付された連絡先までご連絡ください。

 

プライバシー保護規約の告知情報: 

1.個人データの解釈

2.個人データの収集方法と時期

3.収集対象となる個人データのタイプ

4.個人データの使い方

5.未成年者個人データの処理方法

6.個人データ処理の法的根拠

7.個人データの開示方法

8.個人データ保護

9.データの保存と転送

10.ユーザーの権利

11.第三者webサイトとサービス

12.プライバシー保護規約の変更

13.会社への連絡

 

1.個人データの解釈

個人データとは、ユーザーを特定するために直接もしくは間接的に使用される情報のことを指します。個人データには、取消不能な匿名またはマージ処理が行われた情報は含まれていません。つまり、会社はこれらの情報を単独で(または他の情報と一緒に)使用してユーザーの身元を特定することはできません。

 

2.個人データの収集方法と時期

会社は下記場合に、個人データを収集して処理します。 

  • ユーザーが企業のwebサイトにアクセスし、企業の商品、アプリケーションその他サービスを利用する(ユーザーNothingアカウントの登録やログイン、アカウント情報のバックアップまたは保存、ユーザー第三者カウントとNothingアカウントとのバインド、コメント投稿、フォームへの記入(例えば、ニュース購読やコンテストへの応募、店舗の検索、企業との連絡))場合。 
  • 会社のWebサイトで商品、サービス、デバイスもしくはアプリを購入またはアクティブ化する(例えば、会社のソフトウェア安定性分析サービス、OTAサービスをアクティブ化する、またはヒアリングテストを受けるなど)、ソフトウェアのアップデートパッケージをダウンロードし、もしくは会社のサービスを注文する場合。
  • 会社のカスタマーサービスやアフターサービスセンターに連絡するか、または他の方法で会社に情報を求めた場合。
  • 会社のユーザー満足度調査、改善計画もしくはその他市場研究、フィードバックと調査活動に参加する場合。 
  • SNSサイト、第三者アプリなどの技術手段を介して会社に連絡する場合。
  • ユーザが第三者に会社との情報共有を指示した場合(例えば、ユーザの携帯端末)。

 

3.収集対象となる個人データのタイプ

ユーザーから直接提供される情報: 

会社と、会社商品・サービス・アプリの運営を支援する第三者ベンダーとビジネスパートナーは、ユーザーの下記個人データを収集して処理できます。 

  • 連絡先(例えば、氏名、住所、Emailアドレス、電話番号)。 
  • 基本情報(例えば、ユーザーの所在地域と言語。 
  • 人口統計情報(例えば、年齢その他ユーザー身元特定情報。 
  • アカウント情報(例えば、ユーザーのニックネーム、アバター、パスワード、アカウントステータス、登録デバイス、その他認証情報)。 
  • ユーザー満足度調査または市場調査への参加または応募(匿名で実施する場合を除く)。 
  • 商品とサービスを購入または買い戻す時の取引情報。
  • 金融・クレジットカード情報。
  • 広告の好み。
  • 商品のコメント。
  • 求職申込情報(例えば、連絡先、履歴書、労働許可証の状態)。 
  • 現住所情報(ユーザーがNothing店舗を手動で検索することを選択した場合)。

Nothingサービスの利用中に生成されたデータ 

ユーザーが会社webサイトにアクセスし、会社Appを使用し、商品やデバイスを購入またはアクティブ化したり、ソフトウェアをダウンロードしたり、会社サービスを利用したりすると、会社は自動的にCookiesやその他類似の技術によってユーザー情報を収集する可能性があります。Cookieは、会社がユーザーデバイスに設定した小サイズテキストファイルです。一般的にCookiesはウェブブラウザとしか併用できませんが、アプリと併用する技術もあります。 

 斯かる情報には、次のものが含まれます。 

  • ユーザーデバイスタイプ、ユーザーデバイスの一意IDコード(例えば、IMEIコード)、シリアル番号、もしくは匿名化デバイスIDコード。
  • ユーザーデバイスIPアドレスとOS。
  • ユーザーが購入もしくはインストール、使用した会社の商品またはサービスデバイスの使用情報、商品の交信情報、性能診断情報、クラッシュデータ、位置情報。
  • ユーザーが会社の商品やサービスを使用した情報。例えば、会社がAPPユーザーを類別、ユーザーの好みを記憶、会社がより良いユーザー体験の提供のために使用する情報や、会社が商品やサービスの品質改善のために使用する情報。
  • 可能な場合、会社の商品とサービスを提供する時、GPSや、ユーザーIPアドレスその他技術手段によって、デバイスの大体の位置を特定し、会社が商品とサービスの品質を改善するのに役立ちます。

 

Cookiesの使用

企業はCookiesを使用して、カスタマイズ化のコンテンツ作成や、広告出稿と評価、顧客行動の理解、より安全な体験の提供など、商品とサービスを提供、保護、改善しています。ご注意: 会社の使用しているCookiesは、ユーザーの使用しているwebサイトやサービスによって異なる場合があります。

 

会社の使用しているCookiesタイプ: 

  • セッションcookies: Session Cookiesは、会社のwebサイトが特定のブラウザセッション(Session)でユーザーと接続するのを支援します。ユーザーがブラウザを閉じるたびにセッションが自動的に期限切れになり、その後ユーザーデバイスには残りません。
  • 永続的Cookies: 永続的Cookiesはブラウザセッション期間中にユーザーデバイスに保存され、ユーザーのWebサイトを使用する好みや操作を記憶するのに役立ちます。永続的Cookiesは、期限切れ前にユーザーデバイスに保存されるか、ユーザーによってキャッシュから削除されます。
  • 必須Cookies: 必須Cookiesは、ユーザーによるサイト内ビゲーションと関連機能の使用にとって極めて重要です。必須Cookiesがないとユーザーから請求されたサービスが提供できません。
  • パフォーマンスCookies: パフォーマンスCookiesは、ユーザーが頻繁に閲覧するwebページなど、ユーザーが会社webサイトを使用するあり方に関する情報を収集します。
  • 機能Cookies: 機能Cookiesは、Webサイトがユーザーの選択(たとえば、ユーザーのユーザー名、言語、最後の操作行動、検索プリファレンス)を記憶し、関連機能を強化し、よりカスタマイズ化するのに役立ちます。
  • 広告Cookies: 広告Cookiesは、サービス広告、パーソナライズ広告、広告効果の評価など広告宣伝のために使用されます。

 

ユーザーがデバイスにCookiesをインストールしたくない場合は、ブラウザまたはデバイスで設定を変更し、Cookiesの使用を拒否できます。Webブラウザでの設定によるCookies使用拒否の方法については、ブラウザーの「ヘルプ」を参照するか、またはhttp://www.aboutCookies.orgにアクセスしてください。ご注意: ユーザーがブラウザでの設定によってCookiesを使用拒否した場合や、その他方法によってCookies使用承認を取り消した場合、webサイト機能の一部が使用できなくなる場合があります。 

 

会社が第三者から収集した情報

会社は第三者からユーザー個人データを収集することができます。例えば、ユーザーがアップルやグーグルなどの第三者アカウントを介して会社アプリやwebサイトにログインした場合、会社はユーザー名、Emailアドレス、アバターなどのユーザー情報を第三者から収集することができます。会社は第三者の内容ややり方に対して責任を負いません。会社は、ご選択の第三者webサイト、アプリ、またはSNSプラットフォームのプライバシー保護規約をよく読むことをお勧めします。

 

4.個人データの使い方

会社は下記目的のためにユーザー個人データを使用することがあります。 

  • ユーザーに対し、求められた情報・商品・サービスを提供、ユーザーにマーケティング資料を送付する目的。
  • 会社の商品とサービスを提供・改善・開発する目的。
  • 購入などについてユーザーと連絡を取ったり、ユーザーに関連する広告やサービスを提供したりする(これには、ユーザーがコンテストその他キャンペーンへの参加時、会社がユーザーから提供された個人データを使用して関連プロジェクトを管理することも含まれる)。 
  • ユーザー取引の処理。
  • システム管理と内部運用の目的(故障処理、検査測定、集計・調査、データ分析、ユーザー行動分析、研究と監査などの目的を含む)。
  • ユーザーによる会社のwebサイト、APP、商品、サービスの使用を確認し、ユーザーを区別する(例えば、ユーザーログイン情報の記録)。 
  • ユーザーによる会社のwebサイト、APP、商品とサービスの使用を監視し、ユーザー体験を高め、ユーザーとユーザーデバイスが最も効果的な方法で関連コンテンツを表示することを確保する。
  • マーケティング分析を実施、会社が最新動向を把握し、広告と市場活動の有効性評価を支援する(ユーザー個人データを使用し、ユーザーの好み、経済状况、趣味や位置などのユーザー個人に関連する情報を評価、分析または予測することを含む)。 
  • ユーザーサポートを提供、会社による高水準サービスの提供を確保する。
  • ユーザーサービスと通信をカスタマイズする(可能であれば、かつユーザーが選択した場合)。
  • ユーザーに会社のサービスにおける変更を告知する。
  • 詐欺行為への監督や、不審または不法活動、もしくは会社規則への背反行為に対する調査を通じ、安全性と安全保障措置を強化する。
  • 会社のWebサイト、アプリケーション、商品とサービスの安全性を確保する。
  • 関連する法規制を遵守する。

ユーザーがマーケティングメールの受信を中止したい場合は、会社に連絡して購読を終了するか、メールの購読解除リンクをクリックしてください。

 

5.未成年者個人データの処理方法

Nothingは主に大人向けサービスを提供します。未成年者のプライバシーと個人データを保護するため、会社はユーザーの居住地域もしくは国の法令に従い、未成年者の個人データを処理する前に両親もしくは法定後見人の許可を取得します。会社は未成年者の個人データを収集する対象種類と範囲をできるだけ制限し、未成年者が使用できる機能を制限します。 

ユーザーが未成年者の親もしくは法定後見人である場合は、プライバシー保護規約をお読みの上で、未成年者によるNothingアカウントの作成や、会社デバイスまたはアプリの使用を許可する前にその行動に責任を持ってください。

ユーザーが未成年者個人データの処理方法に疑問がある場合は、「会社への連絡」で提供した連絡先に従って会社に連絡してください。

 

6.個人データ処理の法的根拠

会社は法律上の根拠がある場合にのみユーザー個人データを処理します。法的根拠は、会社によるユーザー個人データの収集・使用の目的によってそれぞれ異なります。ほとんどの場合、法的根拠は次のいずれかです。 

  • 許諾: 例えば、ユーザーは会社からのマーケティングメッセージ受信を許諾します。ユーザーは随時に承認を取り消すことができます。これには、会社から送信されたマーケティングメールの文末に付けた「購読解除」リンクをクリックすることが含まれます
  • 会社の合法的な商業利益:会社が会社のサービス改善、運営効率向上に向け、ユーザーを理解する必要があります。いずれの場合も、ユーザーのプライバシーやその他権利を侵害しないように合法でなければならないことが前提です。例えば、会社は、顧客を効果的に理解するために特定の市場分析を実施する際に、この法的根拠に従う前提で、新サービス提供、ブランド価値向上を図ります。
  • ユーザーとの契約を履行する(またはユーザーと契約する前に必要な措置を講じる):例えば、ユーザーが会社から商品を購入した場合、会社は注文を処理し、商品を納品する為に、ユーザーの連絡先と支払い情報を使用する必要があります。
  • 法令遵守:例えば、会社は法律上の義務履行時に、ユーザー個人データを使用する必要がある場合。

 

7.個人データの開示方法

会社は商品とサービス提供や、マーケティング促進の為に個人データを戦略パートナーに提供する場合があります。個人データは、会社の商品、サービス、広告を提供もしくは改善するために連携会社とのみ共有されます。しかし、会社は、ユーザーの許可なしに、第三者のマーケティングのためにユーザー個人データを共有することを絶対しません。

下記の場合、会社は第三者にユーザー個人データを開示する可能性があります。 

  • 研究・評価・分析の目的。
  • ユーザーが第三者提供の商品もしくはサービスを選択した場合。例えば、ユーザーがNothing X Appで聴力テストを受けることを選択した場合、ユーザーにパーソナライズサウンド機能を提供する為、会社は第三者パートナーであるMimi Hearing Technologies GmbHに個人データを提供します。
  • 会社が事業もしくは資産を売却する場合、購入者にユーザーの個人データを開示する可能性があります。
  • 会社もしくはその資産の大部分が第三者に買収された場合、会社保有のユーザーと訪問者の個人データも譲渡された資産となります。
  • 法定もしくは監督管理の規定に従った会社によるユーザー個人データの開示もしくは共有が義務化の対象に該当する場合。
  • 会社、会社のユーザー、その他当事者の権利、財産、もしくは安全を保護し、会社の契約条件を実行する場合(詐欺防止、信用リスク軽減に向け、他社や機関との情報交換を含む)。

 

8.個人データ保護

会社は収集して処理する個人データを適切な技術と組織措置を講じて保護します。会社は個人データの処理リスクに相応しい安全保障を提供するための措置を講じます。ご注意: 会社はインターネットの絶対的な安全性を保証できません。ユーザーが個人データの悪用に気づいた場合は、会社が適切な措置を適時に講じる為、直ちにプライバシー保護規約に記載の「会社への連絡」に記載されている連絡先に従って会社に連絡してください。

不慮の事故、不可抗力事件、もしくはユーザー個人データが悪用される原因となるその他の状況が発生した場合、会社は当該状況への対処策を講じるとともに、ユーザーに関連原因、会社やユーザーが講じられる安全措置、及び法規制で定めたその他の関連情報を直ちに通知します。個人データに関連する安全上の事故が発生した場合、会社は関連する法規制の要求に従って所管当局に報告し、直ちに関連問題を調査し、相応の救済措置を講じます。

 

9.データの保存と転送

越境転送

会社が収集した個人データは、EUや英国よりも情報保護法が緩い国や、当該法律がない国など、EUや英国以外の地域に転送される可能性があります。会社はユーザー個人データを転送するたびに、必要な措置を講じて十分に保護し、プライバシー保護規約に従ってユーザー個人データを処理します。この場合、会社は、ユーザー情報が受信国で十分に保護されることを確保する為、既承認データ転送メカニズム(例えば、標準プロトコル条項)に従います。英国またはEUにいるユーザーは、会社が個人データ及びプライバシー保護のために行った措置を了知するために、会社に連絡してもよいです。

保存期間 

会社は、適用法規制に別段の定めがない限り、会社のビジネスニーズに基づきユーザー個人データを保存します(例えば、ユーザーにサービスを提供し、法律、税金、および財務上の要求を遵守するために、ユーザー個人データを保存する)。ユーザー個人データを使用する必要がなくなった場合、もしくは保存期間が満了した場合、会社は法に基づきユーザー個人データを削除もしくは匿名化して処理します。

 

10.ユーザーの権利

ユーザー個人データについて、ユーザーは次のような特定の権利を持っています。特定の目的のために当該データへの処理を拒絶する権利、当該データを照会する権利、当該データの誤りを訂正する権利、当該データを削除する権利、不服申立をする権利、許諾を取り消す権利、自己決定権及び個人データの機械可読コピーを削除、制限、または受信する権利。

会社は関連する法規制及び法定免除制度に基づき、ユーザーの権利行使請求を処理します。ユーザーがこれらの権利を行使したい場合は、下記の連絡先までご連絡ください。

また、会社によるユーザー個人データの処理方法が法律に違反したり、ユーザーの権利を侵害したりしているとユーザーが判断した場合は、英国情報保護局(ICO)に苦情を申し立てることができます。ユーザーがこの懸念を持っている場合は、会社が問題を調査し、効果的に解決できるように、以下の連絡先まで会社に連絡してください。

 

11.第三者webサイトとサービス

ユーザーが会社に関連する第三者のwebサイトにリンクした場合、第三者にもプライバシー保護規約があるため、会社は本規約に基づく責任を負いません。会社のwebサイト、商品、およびサービスには、第三者webサイトへのリンクが付いている場合があります。会社は、第三者の採用したプライバシー規約や、その商品、サービスに含まれる情報や内容に責任を負いません。プライバシー保護規約は、会社が商品とサービスを通じて収集した情報にのみ適用されます。会社は、第三者webサイトへのアクセス時や、その商品またはサービスの使用前にそのプライバシー保護規約をよく読むことをお勧めします。

 

12.プライバシー保護規約の変更

最新技術への追随、業界標準への準拠性確保、監督管理への法令順守を徹底するために、会社は定期的にプライバシー保護規約を変更する可能性があります。新版プライバシー保護規約は会社の公式サイトとAPPに発表されます。

 

13.会社への連絡

ユーザーがプライバシー保護規約とその実施状況についてご質問がございましたら、以下の方法でお問い合わせください。Email: privacy@nothing.tech。