Skip to content

プライバシー通知

最終更新日:2021年12月28日

 

1. はじめに

Pexip AS(以下「弊社」または「Pexip」)は、プライバシー、セキュリティ、透明性について、その重要性を深く認識し、弊社のミッションを遂行するうえで欠かせない役割を果たす中核的要素と捉えています。本プライバシー通知は、Pexip Service(Pexip ASが所有/運用するブランド化されたサービス)、Pexipブランドのアプリケーション、製品、ソフトウェア、Webサイトを対象としています。ユーザーは弊社のWebサイトにアクセスし、サービスを利用し、対話型アプリケーションを利用し、さらには第三者のサービスやその他の製品およびサービス(ソフトウェアのダウンロードなど)との連携機能を利用することによって、弊社とやり取りしています。本プライバシー通知では、こうしたユーザーの個人データを弊社が収集、保存、処理する方法と理由について概要を説明します。

 

2. Pexipの役割

弊社はさまざまなサービスを提供しているため、Pexip ServiceおよびPexipブランドの製品、ソフトウェア、Webサイトに関連する個人データを処理する際、以下のように、異なる役割を担うことがあります。

  1. データ管理者:Pexipはお客様から提供される個人データの管理者となります。個人データは、PexipブランドのWebサイトを通じて提供されるほか、お客様が直接ユーザーとしてPexip Serviceを登録および使用するとき(トライアル、Pexip Free、またはeコマースのソリューションを利用するなど)や、その他の直接的なやり取り(新入社員募集への応募、ニュースレターの購読など)を行うときにも提供されます。

  2. データ処理者(または副処理者):Pexipはお客様から提供される個人データの処理者となります。個人データは、お客様がPexip Service、製品、またはソフトウェアの販売を認可されているPexip提携パートナーを通じて、Pexip Service、製品、またはソフトウェアをアクティベーションして使用するときに提供されます。Pexipがデータ処理者の役割を担うとき、Pexipによる個人データの処理はすべて、Pexipとパートナー間のデータ処理に関する合意に準拠します。また、このデータ処理に関する合意が、データ処理に対するPexipの法的根拠となります。

 

3. データの収集方法

弊社は、お客様が弊社とやり取りする方法(Pexip Service、製品、またはWebサイト)に応じてさまざまな情報を収集する可能性があります。このような情報は、直接的なやり取り、自動化、または第三者によって収集されます。これらの手段について以下に詳しく説明します。

3.1 直接的なやり取り
お客様が以下のようなことを行うときに、弊社はお客様から直接個人データを収集します。

  • メール、チャット、お問い合わせフォームなどを利用して弊社に直接連絡する

  • マーケティング情報の送信を弊社に依頼する

  • 直接ユーザーとしてPexip Serviceに登録して利用する

  • 製品またはサービスを購入する

  • ソフトウェアをダウンロードする

  • オンラインアンケートに参加する

  • 申込みフォームを送信する

  • 弊社に意見や感想を提供する

3.2 自動化されたテクノロジーまたは対話操作
お客様が弊社のWebサイトまたはサービスを使用するときに、弊社はお客様のコンピューティングシステムおよび閲覧行動に関する技術的なデータを収集することがあります。このデータの収集にはクッキーおよび関連のツールを利用します。弊社のWebサイトで使用しているクッキーの詳細については、クッキーに関する通知を参照してください。

3.3 第三者

お客様の個人データは、以下のように第三者を介して提供される場合があります。

  • Google AnalyticsやHubspotなどのプロバイダーの分析ツールを介して提供

  • Pexipの製品またはサービスを販売するPexip公認パートナーを介して提供

  • Pexipの製品またはサービスを購入する公認パートナーの顧客を介して提供

  • GoogleがGoogle Meetのサービスの相互運用性を管理する目的で提供

  • MicrosoftがMS Teamsのサービスの相互運用性を管理する目的で提供

  • YouTubeライブイベントおよびレコーディングとのオプションの連携を利用する場合:YouTubeライブイベントおよびレコーディングの認証のために、Googleアカウントの詳細を保存する目的でGoogleから提供。また、ライブレコーディングのリンク、タイトル、ストリーミング時間を保存する目的でYouTubeから提供。Pexip ServiceとYouTubeの連携の使用に関連するお客様の個人データをGoogleが処理するときに、Googleプライバシーポリシー(http://www.google.com/policies/privacy)が適用されます。Pexipのライブイベントおよびレコーディングを行うサードパーティアプリケーションは、お客様のGoogleアカウントから無効化できます(https://security.google.com/settings/security/permissions)。

  • Pexip ServiceのOutlookアドインを介してOne-Time Roomsを使用するときに、ミーティングの主題を保存する目的でMicrosoft Outlookから提供

日常業務の運用を管理する目的で弊社がサードパーティツールを使用する場合、サービスプロバイダー(たとえば、以下の会社を含む)から提供されます。

  • Salesforceがクライアントおよびプロセスの管理を行う目的で提供

  • Hubspotがお客様との通信のために提供

  • コラボレーションおよび宣伝目的の場合にFacebook、LinkedIn、Instagram、YouTubeといったソーシャルメディアプラットフォームから提供

 

4. 収集するデータの種類

Pexipは、PexipブランドのWebサイトにアクセスするお客様またはPexipブランドの製品およびサービスを使用するお客様に最良の体験を提供するために、データを収集します。

お客様は個人データを提供しなくてもPexipのWebサイトにアクセスできます。

ただし、PexipのWebサイトで提供するリソースおよび情報(製品パンフレット、eBookのダウンロード、ニュースレターへの登録、ソフトウェア試用の開始など)をお客様に最大限に活用していただくために、弊社はお客様の個人データを収集してお客様から依頼されたサービスおよび情報を提供する必要があります。

個人データの収集に同意されない場合は、Pexipの製品およびサービスの一部をご利用いただけなくなる可能性があります。弊社が収集する個人データには、次のものがあります。

  1. 連絡先および個人の詳細情報:名前、メールアドレス、電話番号、職業など

  2. 資格情報:パスワード、保存されているユーザー設定、セキュリティの設定など

  3. 人口統計情報:お客様の地理的位置、タイムゾーン、優先言語など

  4. デバイスおよび使用状況データ:アプリの使用状況、Pexipのサービスにアクセスした日時、使用されているデバイスの種類、お客様のIPアドレス、Pexipのサービスにアクセスする際に利用したインターネットアドレス、ご利用のインターネットサービスプロバイダーなど

  5. 支払の詳細:eコマースユーザーの場合、支払の処理に必要な情報をすべて収集します。たとえば、優先的な支払方法に関連付けられたクレジットカード番号やセキュリティコードなどの情報です。

  6. お客様の連絡先:お客様が登録済みのPexipアカウントと連携した Pexipブランド製品を使用して連絡先の管理または連絡先へのアクセスを行う場合、あるいは他のユーザーや組織と通信する場合に、弊社はその連絡先とお客様の関係、およびその連絡先とのやり取りに関する情報を収集することがあります。

  7. お客様の画像:たとえば、PexipアカウントのユーザープロファイルまたはPexipがやり取りする第三者のサービスに、お客様が個人的な画像を保存するよう選択した場合

 

5. 収集したデータの用途

お客様から提供された個人データを処理する際に、弊社は本プライバシー通知で示されている原則を厳守します。お客様の個人データを収集して使用する目的とその法的根拠は、次のとおりです。

  1. 弊社のサービスをお客様が利用できるようにするため:Pexip Serviceを利用するには、Pexipアカウントをアクティベーションするか、サービス管理者による招待が必要です。このような招待やアクティベーションでは、連絡先の詳細、ログイン情報、支払の詳細(該当する場合)などの個人データが必要です。こうした処理は、サービス加入時に締結された契約に基づいています(直接の契約、Pexip Serviceを販売する許可を得ているPexip提携パートナーを介した契約であるかは問いません)。

  2. サービスの提供:サービス、製品、ソフトウェア、Webサイトを効果的に運用し、提供するために、Pexipは個人データ(人口統計情報、タイムゾーン、職業、通話履歴、優先されるユーザー設定、およびサービスの使用や、お使いのデバイスまたは現在位置に基づく製品の推奨に関するその他の情報など)を処理することがあります。また、Pexipの製品またはサービスの継続的な使用に必要な情報をお伝えするために重要な通知を送信することもあります。Pexipはサービス、製品、ソフトウェア、Webサイトを効果的な方法でお客様に提供することへの正当な利益に基づき、このような個人データを処理します。

  3. カスタマーサポート:Pexipはサービスおよび製品の問題と課題を診断、修正し、さらに効果的なカスタマーケアを提供するためにデータを使用することがあります。Pexipは契約または注文に従い、契約上および法律上の義務を果たすことへの正当な利益に基づき、このような個人データを処理します。

  4. 契約管理:Pexipの顧客、サプライヤーなどとの契約の管理に関して、Pexipはこうした顧客、サプライヤーなどにおける担当者の連絡先情報などの個人データを処理することがあります。Pexipは契約または注文に従い、契約上および法律上の義務を果たすことへの正当な利益に基づき、このような個人データを処理します。

  5. 問い合わせへの対応:Pexipは、Webサイトユーザー、弊社サービスの直接ユーザーなどからの問い合わせを追跡する目的で個人データを処理することもあります。ユーザーへのサポートの提供に対してPexipに正当な利益があることが、このような処理の法的根拠となります。

  6. 登録済みユーザーへのサービスに関する情報の送信:Pexipは、Pexipの製品またはサービスを継続利用するために必要となる、サービスまたはお客様のアカウントに関する通知や情報を送信するためにお客様の個人データを処理することがあります。これは、一般に利用規約、本プライバシー通知などの変更に関する情報となります。このような処理は、サービス加入時に締結された契約、またはサービスの利用に関する特定情報の提供へのPexipの正当な利益に基づいています(情報の種類に応じて異なります)。

  7. 製品およびサービスの向上:Pexipの製品およびサービス、Pexipが提供するコンテンツ(ユーザーに適切な通知を送信するためのものなど)、PexipブランドのWebサイト上で提供する情報およびコンテンツをPexipが理解し、向上できるようにすることが目的です。このような処理は、サービス、Webサイトなどの向上へのPexipの正当な利益に基づいています。

  8. セキュリティと安全性: Pexipの製品およびユーザーを保護するために、Pexipはデータを使用する必要があります。こうした保護には、詐欺的なソフトウェアおよび悪意のあるソフトウェアの検出、ソフトウェアライセンスの妥当性確認、紛争の解決またはサービス契約の履行などが含まれます。Pexipは契約または注文に従い、契約上および法律上の義務を果たすことへの正当な利益に基づき、このような個人データを処理します。

  9. 適切な販売およびマーケティングを目的とした連絡: お客様が弊社に情報を求めた場合、弊社から製品またはサービスを購入した場合、あるいはニュースレターの購読などでPexipのWebサイトのフォームにお客様の詳細情報を入力した場合で、それぞれメール配信のオプションをオフにしていない場合、販売促進を目的としたメールがお客様に届きます。Pexipのメーリングリストからの配信を停止するには、メールの末尾にある登録解除のリンクを使用します。

  10. 採用に関する情報:Pexipでの求人に応募する人の個人データを弊社は評価のために処理することがあります。このような処理の法的根拠は、応募者との契約を履行するため、あるいは契約を結ぶ前に応募者の要請によって手続きを取るために必要であるという点にあります。一般に、応募データの保管期間は、さらなる保管に対する応募者の同意がない限り、応募プロセスの完了後1年間となります。

  11. コンプライアンスと正当な利益の確保:Pexipは法定義務を順守するため、そして自社および第三者の正当な利益(法的要求の確立、個人データへの不正アクセスまたは漏洩の防止など)を保護するためにも個人データを処理する可能性があります。

 

6. お客様のデータを使用する期間

弊社がお客様の個人データを保持する期間は、収集目的(本プライバシー通知に記載のとおり)を達成するのに必要な期間に限定されます。たとえば、法律、会計、契約上の義務、あるいは報告要件または法律を満たすための期間です。

Pexipの製品およびサービスの具体的な使用に関連する個人データ(通話履歴など)の場合、弊社の既定の方針では、処理の正当な目的または法的根拠がある限り個人データを保持します(本プライバシー通知で記載した目的に従います)。ただし、以下のいずれかの基準による影響を受ける場合を除きます。

  1. Pexipの製品およびサービスを提供し、効果的な事業活動を維持するために、どのくらいの期間データにアクセスする必要があるか。

  2. お客様が明示的に削除を要請するまで弊社が個人データを保管するという、お客様からの合理的な期待があるか。

  3. Pexip Serviceの所有者であり運営者であるPexipは、特定の種類のデータを保持するために法律上、契約上、規制上、または類似の義務(お客様の地域で必須のデータ保持関連の法律、政府の要請および調査など)に従う必要があるか。

本プライバシー通知に明記したいずれかの目的のためにお客様の個人データを保持する必要がなくなった場合、弊社はお客様の個人データを削除または匿名化することがあります。匿名化されたデータ(つまり個人としてのお客様に関連付けられなくなったデータ)を研究および統計目的でさらに使用する可能性があります。いずれの目的で使用する場合も、弊社はこの情報をお客様にこれ以上通告することなく無期限に使用できます。

 

7. 個人データの公開と保管

Pexipは製品およびサービス提供の一環として、さまざまな提携パートナーと連携しています。こうしたパートナーは、Pexipブランドの製品またはサービスをPexipの代理で販売する許可を得ています。PexipはPexipの製品およびサービスの特定の側面の提供を遂行するために、サードパーティのサービスプロバイダーが管理するツールもいくつか使用しています。

 Pexip提携パートナーとして認められていない組織、またはPexipの製品およびサービスに必須のオペレーションを顧客に提供するためのつながりがない組織に対して、個人データを提供または販売することは絶対にありません。

  1. Pexip提携パートナーへのデータの公開:必要に応じて、弊社はサービス提供または詳細情報を求めるお客様の要請に応えるために、お客様の詳細情報をPexip提携パートナーに提供することがあります。

    1. Pexip提携パートナーは、Pexipの製品およびサービスを弊社の代理で再販する権限を与えられた公認のパートナー企業です。

    2. 個人データを提携パートナーと共有する唯一の目的は、サービス提供を実現すること、あるいはPexipの製品およびサービスを向上させることです。

    3. 一般的なマーケティング目的で個人データを提携パートナーと共有することはありません。

  2. サードパーティのサービスプロバイダーとのデータ共有:必要に応じて、弊社はPexipの製品およびサービスを顧客に届けるうえで必須のサービスを提供する企業と個人データを共有します。このような必須サービスには、以下のためのサービスが含まれます。

    1. 情報処理、支払処理、信用調査、顧客注文の履行、お客様への製品納入、顧客データの管理と強化、顧客サービスの提供、Pexipの製品およびサービスへの関心の評価、顧客調査または満足度調査の実施

    2. こうした企業の中には、EU外で事業を展開し、データを保管している企業もあります。

    3. 弊社のサードパーティサービスプロバイダーはすべて、EUおよび該当する地域でのデータのプライバシーとセキュリティに関する規則に準拠していることを調査されています。

    4. このような第三者による処理はすべてデータ処理契約に従っています。とりわけ、こうした第三者による個人データの使用は、合意済みのサービスの運用に限定されます。

  3. 法的または公共の管轄区域の要請に従うデータの公開:まれな状況において、お客様の居住国内外の公的機関および政府機関からの法律、法律上の手続き、訴訟、要請によって、弊社はお客様の個人データの公開を強制されます。また、以下の場合にもデータを公開することがあります。

    1. 国家安全保障や法の執行など、公共的に重要である主要な問題の理由によって公開が必要あるいは適切であると弊社が判断する場合、お客様に関する情報を公開します。

    2. サービス利用規約の実施や弊社の業務またはユーザーの保護のために公開が合理的に必要であると弊社が判断する場合、お客様に関する情報を公開します。

    3. 再編、合併、または譲渡が行われた場合に、収集した個人データの一部またはすべてを適切な第三者に引き渡す可能性があります。

  4. 外部のWebサイト:該当する場合、特定のトピックに関する追加情報を提供するために、弊社が所有または管理していない外部のWebサイトに弊社のWebサイトがリンクされる可能性があります。

    1. このようなWebサイトがどのように情報を収集し、使用するのかについて、弊社は管理することができず、またその責任も負いません。

    2. 本プライバシー通知はPexipブランドのドメインに対してのみ有効であり、Pexip Serviceの所有者であり運用者であるPexip ASが所有および管理します。このような第三者のWebサイトを利用するときは、該当するサイトの条件およびプライバシー通知をお読みになることをお勧めします。

  5. プレゼンター:会議で司会を務める人物/情報を提示する人物(プレゼンター)の要請により、Pexip Serviceが特定の個人データおよびその他の情報を収集することがあります。こうした情報は会議のプレゼンターに参照される可能性があります。また、プレゼンターの要請またはサービスの自動機能によって、当該サービスの他のユーザーと情報が共有される可能性もあります。このような情報には以下のものがありますが、これに限定されるものではありません。

    1. お客様の名前、住所、電話番号、メールアドレス

    2. その他のあらゆる個人データ、またはお客様がサービスに提供するか、任意のプレゼンターの依頼によって提供されるその他の情報

  6. 保管:個人データおよびその他の情報は、Pexipまたはその関連会社が設備を維持している複数の場所で保管/処理されます。Pexipは、このような場所および関連会社のすべてが、EU標準契約条項、拘束的企業準則、GDPR 49条の特例などの使用により、EUおよび該当する地域のデータプライバシーとデータセキュリティの規則を順守するよう徹底します。

 

8. 個人データの保護とセキュリティ

Pexip ServiceおよびPexipブランドの製品を運用する際、Pexipは紛失、盗難、悪用、不正アクセス、漏洩、改変、破壊から個人データを保護するための妥当な対策(管理上の措置、技術的および物理的な措置を含む)がすべて確保されるよう細心の注意を払っています。

  1. Secure Sockets Layer(SSL)暗号化: PexipブランドのWebページ、およびオンラインのサービスまたは製品はすべて、常にSSL暗号化を使用して個人データを収集しています。

    1. こうしたサービスを通じて購入を行うには、Safari、Firefox、ChromeなどのSSL対応ブラウザーを使用する必要があります。

    2. そうすることで、インターネット上で送信される個人データの機密性を保護します。

  2.  Pexipのグローバルネットワーク:Pexip Serviceは、Pexip ASが所有/運営するPexip Service Networkを構成する、世界中に分散されたリソースのネットワークを通じて展開されています。

    1. サービスは、地理的に固有の「Points-of-Presence」(PoP)に限らず、グローバルの可用性を持つクラウドベースサービス内でもホストおよび維持されます。

    2. Pexip PoPは、ファシリティサービスプロバイダーが管理するデータセンターでホストされています。各設備は国際的なセキュリティコンプライアンスの基準を満たしているか、上回っています。

    3. Pexip Serviceを通じて収集される個人データは、Pexipとその関連会社が設備を維持している国で保管および処理されることがあります。

    4. Pexipのサービスに登録して利用することによって、Pexipとその関連会社が設備を維持する国へのデータの転送、および本プライバシー通知に記載の個人データの使用と公開を承諾したことになります。

 

9. 個人データへのアクセスと管理

お客様は、弊社が所有するお客様に関する情報にいつでもアクセスできます。さらにお客様には、弊社が保管するお客様に関する個人データを削除、変更、または移植性の理由でエクスポートするよう要請する権利があります。 

お客様の個人情報へのアクセス、変更、エクスポートが必要な場合や、個人データを削除するよう弊社に要請する場合、あるいは苦情を報告する場合は、privacy@pexip.comまでメールでご連絡ください。ご要請の内容は、弊社のプライバシー通知、サービス規約、取引関係、およびお客様の国で適用されるデータプライバシー法に従って処理され、完結します。

お客様の同意に基づく処理の場合は、その同意をいつでも撤回できます(撤回の前に、同意に基づく処理の正当性に影響を及ぼすこともありません)。弊社からの宣伝メールの受信に事前に同意されている場合は、メールの末尾にある購読解除機能を使用していつでも購読を解除(同意を撤回)できます。

アクティブなPexipアカウントをお持ちの場合、基本的なメールの配信停止はできません。該当する場合、アカウントの交付を継続するために弊社からユーザーに基本情報をお伝えする必要があるためです。

Pexipはノルウェーにグローバル本社を置いているため、ノルウェーのデータ保護指令とEUのGDPR(一般データ保護規則)に準拠しています。これにより、プライバシーポリシーが確実に順守されるよう徹底しています。

規則に違反すると思われる経験をされた場合は、文書による要請をノルウェーのデータ保護指令機関の住所宛てに郵送してください。

 

Datatilsynet, PO Box 8177, 0034 Oslo, Norway

 

10. データ保護へのPexipの取り組み

Pexipは最高水準の情報セキュリティ、プライバシー、透明性の確保に取り組んでおり、その実現に向けて世界中のデータ保護法に準拠しています。これによって、Pexipは各国で情報を処理し、データ主体の権利を保護しています。こうしたデータ保護法には以下のものが含まれます。 

  • EU規則2016/679(GDPR)

  • EU規則2018/1725

  • 英国一般データ保護規則(UK GDPR)

  • 英国データ保護法2018(DPA 2018)

  • カリフォルニア州消費者プライバシー法2018年(CCPA)

  • 2019年法13,853号で改正されたLGPDブラジルデータ保護法(LGPD)

  • ノルウェー個人データ法

  • スイス連邦データ保護法(FADP)

カリフォルニア州に居住するお客様には、カリフォルニア州消費者プライバシー法2018年(CCPA)に基づき、お客様の個人情報の収集と使用に関して追加のプライバシー権が与えられます。カリフォルニア州でのプライバシー権の詳細については、「Supplemental Privacy Notice for California Residents(カリフォルニア州居住者のための補足的なプライバシー通知)」を参照してください。

データ保護などのプライバシープロセスへのPexipの取り組みに関するご質問があれば、privacy@pexip.comにお問い合わせください。

 

11. プライバシー通知に関する今後の変更

弊社の事業が拡大し、サービスと製品が進化するにつれて、本プライバシー通知は変更になる可能性があります。また、新しい製品およびサービスに対応するため、あるいはデータプライバシーの法律に歩調を合わせるため、その他のプライバシー通知が記述され、公開される可能性もあります。

大きな変更がある場合は、まず今後の変更についてお客様にお知らせします。そのために、メールや弊社のユーザーインターフェイスを利用して直接、あるいはPexipの製品またはサービスを再販する公認パートナーを介して間接的にお客様に連絡します。