プライバシーとCookie
1. 適用範囲および管理者
法的表示において「発行者」として特定される主体は、通常、サービスの運営のために自ら収集および利用を決定するデータについて、管理者として行動します。機能に応じて、事業者である顧客のための処理者、共同管理者、または単なる技術的仲介者として行動する場合もあります。
企業向けスペース、マーケットプレイス、支払い、マッチングまたは統合など、特定の処理について発行者の役割が異なる場合、サービス情報、契約、DPAまたはパートナー情報において、該当する役割分担が明示されます。
本ポリシーは、第三者が独自の目的でデータを処理する場合の当該第三者自身のポリシーに代わるものではありません。例えば、販売者、サービス提供者、ソーシャルネットワークまたは外部サービスが独立した管理者として行動する場合がこれに当たります。
2. データ最小化およびモジュール性の原則
各サービスは異なるため、発行者がすべての利用者について以下に記載するすべてのデータを必ず収集するわけではありません。データは、利用される機能、設定、適用される義務および合理的なセキュリティ上の必要性に照らして関連するものに限定されます。
サービスは、アカウントなし、または特定のデータカテゴリーなしで機能する場合があります。本ポリシーにあるカテゴリーが記載されていることは、全体の枠組みにおける可能性を示すものであり、当該カテゴリーが常に収集されることを意味しません。
3. 処理される可能性のあるデータのカテゴリー
サービスおよび利用状況に応じて、次のカテゴリーが処理される場合があります。
- 本人確認およびプロフィールデータ:氏名、仮名、識別子、必要な場合の年齢または年齢層、所属組織、役割、設定・嗜好;
- 連絡先情報:電子メールアドレス、電話番号、郵送先住所または提供された連絡情報;
- 認証およびセキュリティ:技術的識別子、認証要素、セッション、ログイン試行、セキュリティイベント;
- コンテンツおよび通信:メッセージ、レビュー、掲載情報、ファイル、写真、フォーム、プロンプト、回答、添付ファイルおよびサポート依頼;
- 取引データ:カート、注文、サブスクリプション、予約、支払状況、請求書、返金および取引参照情報;
- マッチングデータ:表明されたニーズ、検索条件、見積依頼およびパートナーが回答するために必要な情報;
- 位置情報:許可を得た正確な位置、おおよその位置、入力された住所、地域または機能に必要な派生データ;
- 技術データ:IPアドレス、端末、システム、ブラウザ、言語、タイムスタンプ、ログ、アプリケーション識別子、性能およびエラー;
- 利用データ:閲覧したページまたは機能、操作、検索、クリック、お気に入り、機能上の履歴、設定・嗜好および推薦シグナル;
- Cookieおよび類似技術に関するデータ:識別子、同意設定、アトリビューション、オーディエンス測定、不正防止および設定・嗜好;
- サービスに必要な場合にパートナーまたは許可された情報源から提供されるデータ。
4. センシティブデータおよび高リスク情報
利用者は、機能が明確に要求し、かつ送信が適法で必要な場合を除き、特に機微なデータ、秘密情報、公的識別番号、詳細な医療情報、生体情報、機密性の高い金融情報または第三者に関するデータを送信してはなりません。
サービスが正当にセンシティブなカテゴリーを必要とする場合、追加の措置、情報提供および法的根拠が適用されることがあります。自由記述欄は、不必要なセンシティブ情報の提供を求めるものではありません。
5. データの取得元
データは、利用者本人、その端末、その所属組織、別の権限ある利用者、パートナー、技術サービス提供者、適法にアクセス可能な公開情報源から直接取得される場合、またはサービスとのやり取りから派生する場合があります。
他の者が利用者に関するデータを提供した場合、発行者はその利用を該当する正当な目的に限定し、適用される場合には法律上必要な情報を提供します。
6. 主な目的
サービスに応じて、データは次の目的で利用される場合があります。
- アカウントの作成、認証、保護および管理;
- 要求された機能の提供、インターフェースの個別化および設定・嗜好の記憶;
- 注文、サブスクリプション、予約、依頼、マッチングおよびサポートの処理;
- 選択された機能の一部として必要な場合に、依頼をパートナーへ送信すること;
- コンテンツの生成、順位付け、フィルタリング、推薦、翻訳または分析;
- 性能の測定、エラー修正、不正利用防止およびセキュリティ向上;
- 不正、侵害されたアカウント、スパム、操作および禁止された利用への対策;
- 運用上の情報、または許可される場合にはマーケティングメッセージの送信;
- 法的義務の履行、有効な要請への対応および権利の防御;
- 相応な統計、テストおよび分析によるサービスの改善。
7. 法的根拠
法令上、法的根拠が必要な場合、処理は目的に応じて、契約の履行または契約締結前に依頼された措置、同意、法的義務の履行、関連する場合の重大な利益の保護、法律上認められた任務の遂行、または本人の権利が優越しない範囲での発行者もしくは第三者の正当な利益に基づきます。
正当な利益には、特にセキュリティ、不正防止、権利の防御、サービスの合理的な改善、技術的測定または業務上の関係管理が含まれる場合があります。必要な場合には利益衡量を行います。
同意は、その法的根拠が適切な場合にのみ求められます。同意の撤回は、それ以前の処理の適法性に影響せず、他の有効な法的根拠に基づく処理を妨げません。
8. アカウント、認証およびセキュリティ
アカウントデータは、利用者を認識し、その権限を管理し、設定を保持し、異常なアクセスを検知するために利用されます。セキュリティログは、プロフィール上で表示されるデータとは別に保存される場合があります。
通常と異なるログイン、アカウント復旧、重要な変更または不正リスクがある場合、追加の確認措置が実施されることがあります。
9. 取引、注文およびサブスクリプション
取引が存在する場合、金額計算、指示の送信、状況確認、確認通知、履行、請求、サポート、取消し、返金、不正対策および会計上の義務の管理のためにデータが処理されます。
販売者、サービス提供者、代金受領者および決済サービス提供者の主体は異なる場合があります。取引時に表示される情報によって関係当事者が決まります。取引を実行するために厳密に必要なデータは、これらの当事者間で交換される場合があります。
10. 支払い
支払データは、決済サービス提供者の環境に直接入力される場合があります。この場合、発行者は、入力されたすべての金融情報を受領することなく、取引識別子、ステータス、サポートに必要な末尾の非機微情報またはその他のメタデータを受領する場合があります。
発行者自身が特定の目的のために支払データを受領または処理する場合、その範囲は必要なものに限定され、適用されるセキュリティ措置および義務に従います。本ポリシーは、すべての取引で同一の技術方式が使用されると主張するものではありません。
11. マッチング、リードおよび見積り
利用者が見積り、専門的な推薦、連絡先またはマッチングを依頼した場合、回答できるようにするため、必要なデータが1社以上のパートナーに伝達される場合があります。適切な場合、手続の中で受領者の数またはカテゴリーが示されることがあります。
伝達後、パートナーは、自身の連絡、見積りおよび契約関係について独立した管理者として行動する場合があります。その場合、必要に応じてパートナー自身の情報提供を行う必要があります。
データが実際には第三者に伝達される場合、発行者はマッチングを目的とするデータ収集を単なる内部情報照会として表示してはなりません。
12. 利用者コンテンツおよび公開スペース
公開スペースに掲載された、または他の利用者と共有されたコンテンツは、選択した受領者から閲覧可能となり、受領者によりコピーまたは参照される場合があります。利用者は、秘密にしておきたいデータをそのような場所に掲載しないようにする必要があります。
コンテンツは、モデレーション、スパム検知、セキュリティ、順位付け、検索、翻訳または機能提供のために分析される場合があります。通報およびモデレーション判断は、再発防止および判断の正当性を示すために合理的な期間保存される場合があります。
13. 人工知能
機能が人工知能を利用する場合、プロンプト、コンテンツ、必要な文脈および出力がモデル提供者へ送信されるか、専門的なインフラストラクチャにより処理される場合があります。範囲はサービスおよびその設定によって異なります。
発行者は、送信するデータを必要な範囲に限定し、提供者が処理者として行動する場合には適切な契約上の保障を用いるよう努めます。利用者が直接統合機能を選択した場合、一部の提供者は自らの目的のために行動することがあり、その場合は当該提供者のポリシーがその関係に適用されます。
本ポリシーは、すべてのコンテンツがモデルの学習に利用されることを前提としません。モデルの学習または改善のためのデータ利用について、特定の情報提供、選択または特定の法的根拠が必要な場合、それらは適切に提供されなければなりません。
14. 位置情報
正確な位置情報は、機能上必要であり、端末の許可または適用される法的根拠がこれを認める場合にのみ収集されます。利用者は通常、端末で許可を撤回できますが、その結果、一部の機能が利用できなくなる場合があります。
おおよその位置は、IPアドレス、選択された地域または利用者が提供した情報から推定される場合もあります。保存期間および精度は目的に比例したものでなければなりません。
15. 個別化、順位付けおよびプロファイリング
操作および設定・嗜好は、コンテンツの並べ替え、結果の提案または利用経路の個別化に利用される場合があります。パラメータには、検索内容、文脈、位置、過去の選択、利用可能性、データ品質、人気度または不正防止シグナルが含まれる場合があります。
法令が、法的効果または重大な効果を生じさせる専ら自動化された処理に基づく決定に関して特別な権利を認める場合、必要に応じて情報提供、人による関与の可能性または異議申立てなど、適用される保障を実施します。
通常のコンテンツや商品の推薦の大部分は、必ずしも利用者に対する法的な決定を意味するものではありません。
16. 測定、分析および改善
利用状況の把握、エラーの検知、性能測定およびサービス改善のため、技術的および統計的な測定を利用する場合があります。これらの測定に同意が必要なCookieまたは識別子が必要な場合、必要な選択が行われた後にのみ有効化されます。
可能な限り、直接の本人特定を必要としない分析には、集計データまたは仮名化データを優先します。追加情報を用いて特定の個人と関連付けることができる場合、仮名化データも個人データのままです。
17. マーケティング、アフィリエイトおよびアトリビューション
適切な法的根拠がある場合、発行者は訪問元、キャンペーンの効果、アフィリエイトクリックまたはコンバージョンを測定することがあります。コミッションの帰属または不正防止のため、技術的識別子がパートナーに送信される場合があります。
電子的な営業上の通信は、法令で認められる条件に従ってのみ送信されます。必要な場合には配信停止または異議申立ての仕組みが提供されます。アカウントまたは取引に必要な純粋に運用上のメッセージは継続される場合があります。
18. 受領者およびサービス提供者のカテゴリー
機能に応じ、データは必要な範囲に限り、発行者の権限あるチームおよび次のカテゴリーにアクセス可能となる場合があります:ホスティングおよびクラウド、ネットワークおよびセキュリティ、認証、メッセージング、サポート、分析、決済および不正防止、ストレージ、AI、地図、翻訳、通信、請求、アドバイザー、取引に関係する販売者またはサービス提供者、ならびに法令上必要な場合の公的機関。
発行者に代わって行動するサービス提供者は、適切な秘密保持、セキュリティおよび処理上の義務を負います。自らの目的で行動する第三者は、この一覧に記載されているというだけで処理者になるものではありません。
19. 第三者への開示、事業譲渡および法的義務
法令、適法な決定、人の安全、重大な不正の防止または権利の防御が認められた範囲で正当化する場合、データが開示されることがあります。
合併、買収、組織再編、資金調達、資産譲渡またはこれに類する取引の場合、一定のデータが適切な保障の下で関係当事者およびアドバイザーに開示され、取引が完了した場合には承継者へ移転されることがあります。法律上必要な場合、必要な情報が提供されます。
20. 国際移転
インフラストラクチャまたは一部のサービス提供者は、利用者の国とは異なる国でデータを処理する場合があります。適用法がそのような移転を規制する場合、発行者は、十分性認定、契約条項、拘束力ある規則またはその他の関連する法的根拠など、認められた仕組みまたは適切な保障を利用します。
正確な場所は、サービス、提供者および地域によって異なる場合があります。法律がその権利を認める場合、保障に関する追加情報が提供されることがあります。
21. 保存期間
データは目的に比例した期間保存されます。これには、アカウントまたは契約の期間、履行およびサポートに必要な期間、異議・紛争の期間、会計上または法的な義務、不正防止、セキュリティおよび権利防御の必要期間が含まれます。
したがって、カテゴリーごとに保存期間は異なります。技術ログはより短い期間保存される場合がある一方、インシデント発生時には証拠保全のためより長期間保存されることがあります。法的保存義務の対象となるデータは、アカウント削除後もアーカイブされる場合があります。
データが不要になった場合、循環バックアップおよび技術上の制約を考慮しつつ、合理的な手続により削除、匿名化またはアクセス不能化されます。
22. バックアップおよび削除
インターフェース上で項目を削除すると、通常の利用からは直ちに除去されても、すべてのバックアップから即時に消去されるとは限りません。バックアップは通常のサイクルに従って置き換えられ、サービス継続上の必要または法的義務がある場合を除き、削除データを選択的に復元する目的では利用されません。
適用法上認められた根拠に基づき保存が引き続き必要な場合、例えば法的義務、権利の行使、不正、セキュリティまたは一定の文脈における表現の自由のために必要な場合、削除請求は適用されません。
23. セキュリティ
発行者は、リスクに比例した技術的および組織的措置を実施します。これには、アクセス制御、転送時暗号化、分離、ログ記録、バックアップ、秘密情報の管理、依存関係のレビュー、不正利用検知、権限制限およびインシデント対応手順が含まれる場合があります。
いかなる送信または保存方法も絶対的な安全性を保証するものではありません。利用者は、認証情報を保護し、端末を最新の状態に保ち、不審な活動を速やかに報告する必要があります。侵害や攻撃が一切発生しないという一般的な保証は行いません。
24. セキュリティインシデントおよびデータ侵害
個人データに影響するインシデントが発生した場合、発行者はその性質、範囲、関係するカテゴリーおよびリスクを評価し、封じ込め、是正および予防のための合理的な措置を講じます。
法的に通知が必要な場合、適用される期限内に当局および影響を受ける本人へ通知します。法律で許される範囲で、調査を妨げたり悪用可能な詳細を明らかにしたりしないよう、通知内容を調整する場合があります。
25. 本人の権利
適用法に応じて、本人は、アクセス、訂正、削除、処理制限、異議申立て、データポータビリティ、同意撤回、一定のデータ開示に関する情報、一定の自動化された決定に対する救済、または監督機関への苦情申立てなどの権利を有する場合があります。
これらの権利はすべての地域で同一ではなく、条件、例外または制限が設けられる場合があります。発行者は、すべての国ですべての権利を一律に約束するのではなく、本人の状況に実際に適用される権利を適用します。
26. 権利行使および本人確認
請求は、法的表示に記載された連絡先または専用ツールを通じて行うことができます。データを保護するため、発行者は、本人確認、代理人の権限および請求範囲を確認するために合理的な資料を求める場合があります。
明らかに根拠のない、過度な、または反復的な請求は、適用法が認める場合に限り、制限、拒否または合理的な手数料の対象となることがあります。必要な場合、発行者は拒否の根拠を記録します。
請求によって、他者の権利および自由を害するデータの開示が強制されるべきではありません。回答はそのために一部を非表示にしたり、適切な形に構成したりする場合があります。
27. 異議申立て、配信停止および同意撤回
処理が同意に基づく場合、関連する経路を通じて合理的に可能な限り同程度に容易な方法で同意を撤回できます。撤回に遡及効はありません。
本人が異議申立ての権利を有する場合、とりわけダイレクトマーケティングに対しては、提供された手段を通じてその権利を行使できます。ダイレクトマーケティングへの異議は、セキュリティ、アカウントまたは取引に必要な通信を妨げません。
28. 未成年者
未成年者向けのサービスでは、年齢、データの性質、および適用される同意または親権者の許可要件に応じたルールを実施します。法律上必要な場合、未成年者向けの情報は対象となる利用者が理解できる形式で提示されなければなりません。
発行者は、子どもに関する不必要なデータの収集を抑えるよう努めます。法定代理人は、認められた権利を行使するために用意された仕組みを利用できます。
発行者が、適用される年齢または許可条件に違反して未成年者からデータが収集されたことを知った場合、その処理を削除、制限または適法化するための措置を講じる場合があります。
29. Cookieおよび類似技術 — 定義
本ページにおける「Cookie」には、HTTP Cookieのほか、文脈に応じてローカルストレージ、SDK、ピクセル、タグ、広告識別子、端末識別子、および端末上の情報を保存もしくは読み取り、またはイベントを関連付けることができる類似技術が含まれます。
実際に利用されるものは、サービス、ブラウザ、端末、地域、有効化された統合および利用者の選択によって異なります。
30. Cookieのカテゴリー
利用される可能性のある技術には、次のものがあります。
- 厳密に必要なもの:認証、カート、セキュリティ、負荷分散、プライバシーの選択および要求された動作;
- 設定・嗜好:言語、表示、設定および機能上の個別化;
- 測定および性能:統計、エラー検知、性能および利用状況の理解;
- 広告、アフィリエイトまたはアトリビューション:キャンペーン、クリック、コンバージョンの測定、頻度制限および不正防止;
- 第三者機能:地図、動画、ウィジェット、ソーシャルネットワークその他有効化された統合。
31. Cookieおよび非必須技術への同意
非必須技術について事前同意が必要な場合、有効な選択が行われた後にのみ当該技術を有効化します。法律が積極的な行為を要求する場合、単に閲覧を続けることは同意として扱われません。
適用法上必要な場合、利用者は、拒否または同意撤回が同意する場合より不必要に困難にならない方法で選択できなければなりません。
要求されたサービスまたはそのセキュリティに厳密に必要なCookieは、法的な例外が適用される場合、同意なしで利用されることがありますが、関連する情報提供義務には引き続き従います。
32. 設定・嗜好の管理
技術に応じて、バナー、プライバシーセンター、サービス設定、ブラウザ設定または端末設定により設定・嗜好を管理できます。非必須技術を拒否しても、それに依存しない機能へのアクセスを妨げてはなりません。ただし、法律が特定の同意モデルを認める場合を除きます。
ブラウザのCookieを削除すると、拒否設定を記憶するCookieも削除されることがあり、その結果、設定・嗜好を再度尋ねられる場合があります。
33. 第三者Cookieおよび統合
埋め込まれた第三者コンテンツは、読み込まれた際に独自の識別子を設定または読み取る場合があります。同意が必要な場合、利用者が選択するまで統合がブロックされた状態となることがあります。
自らの目的で行動する第三者は、そのポリシーに従って自らの処理について責任を負います。発行者は合理的に統合を選択および設定しますが、これら第三者のすべての独立した実務を管理するものではありません。
34. グローバルな設定シグナルおよび広告オプトアウト
適用法が、認められたグローバルなopt-out機能など、技術的な設定または異議申立てシグナルを認識することを要求する場合、該当するサービスは対象となる処理についてそのシグナルを尊重するよう努めます。
「売却」「共有」または「ターゲティング広告」の概念は法域によって異なります。一般的な意味でデータが販売されていなくても、パートナー、アフィリエイトシステムまたは広告提供者への送信が特定地域ではこれらの概念に該当する場合があります。その場合、適用法に従って必要な選択肢を提供します。
35. 不正、セキュリティおよび必須Cookie
ボットの検知、セッションの保護、攻撃の制限、セキュリティ設定の記憶または不正防止のため、識別子またはログが必要となる場合があります。法律の範囲内で、このような処理は広告同意ではなく、サービス上の必要性またはセキュリティ上の利益に基づく場合があります。
これらの仕組みを一律にブロックすると、一部の機能が利用できなくなったり、信頼できる認証が妨げられたりすることがあります。
36. ポリシーの変更
本ページは、サービス、サービス提供者、実務または適用規則の変更を反映するため更新される場合があります。バージョン日も更新されます。
変更によって処理が実質的に変わり、新たな情報提供、新たな同意または別の措置が法律上必要となる場合、発行者はその措置を事前または適切な時点で実施します。
37. 連絡および苦情
発行者への連絡先は法的表示に記載されています。データ保護に関する請求では、調査を容易にするため、対象となるサービスおよびアカウントを示すことが望まれます。
本人に適用される法律が認める場合、本人は所管の監督機関へ申し立てる権利を保持します。先に発行者へ連絡することは、この権利を放棄することを意味しません。
38. 言語
本ポリシーは翻訳される場合があります。強行的な言語および透明性の規則に従うことを前提として、フランス語版が本一連の文書の編集上の原典です。翻訳は原典の完全な意味、留保、権利および制限を保持しなければならず、要約してはなりません。