コンバテックグローバルプライバシー通知
Convatecでは、お客様のプライバシーと個人データの保護を優先しています。
このプライバシー通知の内容
このプライバシー通知は、Convatec Limitedおよびその子会社(総称して「Convatec」)がお客様の個人データを収集、使用、保存、および保護する方法について説明しています。
これには、当社のウェブサイト、モバイルアプリ、電話、対面、および電子メールやSMSなどの通信を通じて収集された個人データが含まれます。これには、フォームを通じて送信された情報、または当社のサービスとのやり取り方法が含まれる場合があります。
個人データの意味
個人データ(個人を特定できる情報(PII)とも呼ばれます)は、誰かを特定する可能性のある情報です。これには、お客様の身元、連絡先情報、健康状態、財務情報などのデータが含まれ、当社はお客様から収集する場合があります。
収集されたデータが匿名であり、個人を特定できない場合、それは個人データとは見なされません。
コンバテックが収集するお客様に関するデータ
Convatecは、お客様からさまざまな種類のデータを収集します。これを行うときはいつでも、処理するデータとその理由について透明性を保ち、安全で合法的な方法で収集します。
当社が収集 する可能性のあるお客様に関する個人データの種類
Convatecは、以下の種類の個人データを収集、使用、保存、転送します。
- ID データ
これには、名、姓、肩書き、生年月日、性別が含まれます。 - 連絡先データ
請求先住所と配送先住所、メールアドレス、電話番号。 - 健康データ
医学的および健康状態、またはフィットネスおよび食事情報。 - 技術システムデータ
IPアドレス、システムID、ブラウザの種類とバージョン、ブラウザプラグイン、タイムゾーンと場所、使用しているオペレーティングシステムとプラットフォーム。 - ユーザー プロファイル データ
ユーザー名とパスワード、以前の注文、および設定。 - 保険データ
これには、保険会社、保険契約の詳細、保険契約番号が含まれます。 - 使用状況データ
ウェブサイト、ウェビナー、ソーシャルネットワーク、アプリ、SMSメッセージ、電子メール、および当社のエージェントまたは担当者との直接のやり取りを含むConvatecのサービスとのやり取り。 - マーケティングおよびコミュニケーションデータ
当社から販促資料を受け取ることに同意した方法または同意したかどうか。 - 財務および取引情報
銀行口座、クレジットカードまたはデビットカードの詳細、取引番号、購入した商品。 - 政府発行の身分証明書データ
社会保障番号、国民保険 (NI) 番号、練習番号のライセンスなど、政府発行の識別子。 - 不正防止情報
あなたが私たちと行った取引の詳細、誰によって、いつ。
Convatecがお客様の個人データ を収集する理由
お客様のデータは、以下の理由で収集される場合があります。
- お客様は、Convatecがお客様のデータを使用してサービスを提供することに同意した旨を当社に伝えます。
- 発注書、サンプルリクエスト、コンサルテーションなど、お客様と契約を締結しようとしている、またはすでに締結している
- 法的または規制上の義務を遵守する必要があります
- 現在、不正行為 を検出または防止しています
- 別の正当な利益または合法的な理由がある場合
コンバテックがお客様の個人データ を収集する場合
Convatecは、以下の場合にお客様の個人データを収集します。
- 当社のオンラインサービス(ウェブサイト、プラットフォーム、モバイルアプリ) を使用する
- Convatecの担当者またはアソシエイト と会う
- 当社の製品、サービス、イベント に関する情報をリクエストする
- コンテストやプロモーション に参加する
- 評価用のサンプルおよびその他の製品をリクエストする
- 製品やサービス の購入
- 私たちのクリニック に参加する
- ウェビナー に参加する
- 当社の研究または臨床試験の1つに参加する(患者または研究者として)
- ケーススタディまたは製品とサービスの声に参加する
- 電話、オンライン、またはソーシャルメディアチャネル を介して当社とやり取りする
- 一般的またはその他の特定の顧客フィードバックをお寄せください
- コンバテックでの仕事に応募する
他の情報源 から収集するデータ
お客様が当社に提供する情報に加えて、Convatecは以下を含む他の情報源からもお客様のデータを収集します。
- お客様に代わって 行動する第三者
- 当社の製品とサービスの提供を支援するパートナー
- セキュリティと不正防止 をサポートするパートナー
- ケアプロバイダーにあなたに代わってConvatecサービスをリクエストするように依頼する場合
- 商用データセット
- 国勢調査や事業者登録データなどのパブリックドメイン情報
- その他の合法的な情報源
お客様のプライバシーに対する全社的な取り組み
私たちは、お客様のデータの使用方法を理解し、どこに住んでいても誰もがプライバシーの権利を持っていると信じています。そのため、データの収集方法と使用方法を理解し、管理するために必要な情報とコントロールをすべての人に提供しています。
お客様のデータの使用方法
当社は、以下の目的でお客様の個人データを使用します。
リクエスト の処理
リクエストの処理、サービスの提供、または保険の確認のために、お客様のデータが必要です。
あなた とのコミュニケーション
当社は、お客様が当社に送信した要求や通信に返信するため、またはフィードバックを求めたり、情報を要求したりするために、お客様の個人データを必要とします。また、このデータは、当社の製品やサービスを販売するためにも必要です。関連する場合は、製品の安全性に関する情報などの重要な通知やサービスメッセージをお知らせしたり、健康状態について連絡したりする場合があります。
エクスペリエンス の改善とカスタマイズ
お客様がサービスまたはコミュニケーションをカスタマイズする場合(オプションがある場合)、その情報は、お客様とのコミュニケーション方法またはサービスの提供方法を適応させるために使用されます。パーソナライゼーションは、設定を変更するか、 dataprivacy@convatec.com メールでいつでもオプトアウトできます。
サービス の強化
個人データは、当社のサービスの強化と改善、および監査、データ分析、トラブルシューティングなどの内部作業の実行に役立ちます。
セキュリティと不正行為 の防止
お客様のデータは、個人、従業員、Convatecを保護し、損失保護、品質保証を提供し、詐欺を防止するために使用できます。
法令 の遵守
当社は、税金や報告の義務を果たすため、または合法的な政府の要求に従うためなど、適用法を遵守するためにお客様の個人データを使用します。
お客様のデータを 処理するためのConvatecの法的根拠Convatecは、正当な法的根拠がある場合にのみ、お客様の個人データを使用します。 |
お客様のデータを共有する相手とその理由
Convatecは、お客様の個人データを社内外の関係者と共有する場合があります。
内部関係者
当社は、共同管理者または処理者として行動する(およびシステム管理サービスを提供する、または報告サービスを実施する)Convatecグループの子会社とお客様のデータを共有する場合があります。
外部関係者
当社は、お客様のデータを以下と共有する場合があります。
- ITやシステム管理などのサービスの提供を支援する処理者として機能するサービスプロバイダー。
- コンサルタント、銀行、法律、保険、または会計サービスを提供する代理人、弁護士、銀行家、監査人、保険会社を含む、処理者または共同管理者として機能する専門アドバイザー。
- 税務当局、規制当局、および特定の状況下で処理活動の報告を必要とする処理者または共同管理者として機能するその他の管轄機関。
その他の関係者
当社は、当社の事業の一部を売却、譲渡、または合併することを決定した他の当事者とお客様のデータを共有する場合があります。または私たちが買収しているビジネス。新しいビジネスは、このプライバシー通知に記載されているのと同じ方法で個人データを保存、保護、および使用する必要があります。
データ保護の方法
当社は、お客様のデータの性質、処理方法、および直面するリスクを考慮した管理上、技術上、および物理的な保護手段の組み合わせを通じて、お客様の個人データを安全に保ちます。 Convatecはまた、セキュリティおよび不正防止ツールを使用して、当社のWebサイトおよびモバイルアプリを保護しています。
お客様のデータを保持する期間
当社がお客様のデータを保持する期間は、その目的によって異なります。いずれの場合も、当社はお客様のデータを必要な期間のみ保持します。これには、法律、会計、または報告上の理由が含まれます。
その他の要因には、データの量、性質、機密性、不正使用または開示による損害の潜在的なリスク、データを収集した理由、データなしで続行できる方法があるかどうかが含まれます。詳細については、オンラインお問い合わせフォームから保持ポリシーのコピーをリクエストできます。
転送中のデータを保護する方法
お客様の個人データを効果的に処理するために、Convatecの関連会社またはサービスプロバイダーを含む他のConvatec事業体に転送またはアクセスされる場合があります。
Convatecが国 間で転送される際にデータを保護する方法
当社は、国間の個人データの転送に関する法律を遵守します。お客様は、本プライバシー通知の地域版に現地の言語でアクセスでき、お客様の個人データに影響を与える地域別および国固有のプライバシーおよびセキュリティに関する法律を当社がどのように遵守しているかに関する情報が記載されています。
当社は、以下の法律を遵守しますが、これらに限定されません。
- 一般データ保護規則(GDPR)
2018年に発効した欧州連合(EU)の判決。 - カリフォルニア州消費者プライバシー法(CCPA)
GDPRに似ていますが、特に企業がカリフォルニア州の居住者データを保存および共有する方法に関する2020年の法律。カリフォルニア州にお住まいの方は、 カリフォルニア州居住者のプライバシー通知 をご覧ください。 - 医療保険の相互運用性と説明責任に関する法律(HIPAA)
患者のデータ権利を保護し、Convatec、180 Medical(Convatecの子会社)、病院、および患者データを保存および収集するその他の組織などのプロバイダー向けのヘルスケアサイバーセキュリティに関するアドバイスを含む法律。
ConvatecがEEAおよび英国 外へのデータ転送を保護する方法
当社の外部サードパーティサービスプロバイダー(ITサポートコンサルタントやマーケティングエージェントなど)の多くは、欧州経済領域(EEA)または英国(UK)外に拠点を置いています。つまり、個人データの処理には、これらの地域外への転送が含まれる可能性があります。
この場合、お客様のデータは、受信者がGDPRに含まれるものと同等のデータ保護義務にサインアップしていることを確認することにより、EEAおよび英国と同じレベルの保護を受けます。
また、欧州委員会によって承認された法的契約のみを使用することにより、追加の保護を提供します。
Convatecが中国本土 外に転送されたデータを保護する方法
中国本土の居住者は、中国本土以外の国/地域で個人データが処理される場合があります。これは、 個人情報保護法を含む現地の法律に準拠して行われます。また、この個人データを第三者に転送する場合があり、第三者はデータを中国本土の外に保存または転送する場合があります。Convatecは、第三者に同一または類似の保護責任(通知および同意要件を含む)を課します。
その他のウェブ技術
コンバテックがreCAPTCHA を使用する方法
Convatecは、一部のWebサイトでreCAPTCHAと呼ばれるGoogleテクノロジーを使用しています。reCAPTCHAは、当社のウェブサイトが人間のユーザーと自動化されたシステムを区別できるようにする技術です。これは、人間のアクセスのみを許可することにより、当社のWebサイトの誤用や悪用を防ぐように設計されています。
reCAPTCHAは、入力パターン、マウスクリック、画面タッチなどの個人情報を監視することにより、人間と自動システムを区別します。この情報は保存または収集されません。Google によるこの情報の使用方法の詳細については、以下のリンクをご覧ください。
- Google のプライバシー ポリシーを表示する
ビデオプレーヤーサービス
当社は、YouTubeを含むさまざまなビデオプレーヤーサービスを使用して、当社のWebサイトでビデオをホストしています。これらは通常、個人データの収集を管理するためにプレーヤーの拡張プライバシーバージョンを使用します。
これらのバージョンのビデオプレーヤーのいずれかで[再生]をクリックすると、コンピューターからインタラクションデータが保存および収集されますが、個人を特定できる情報は収集されません。つまり、当社のウェブサイトでビデオを視聴しても、そのプレーヤーサービスやその後のビデオプラットフォームへのアクセスに関するコンテンツがパーソナライズされることはありません。
オンラインチャットサービス
Convatecのウェブサイトの一部には、オンラインチャットまたは「チャットボット」サービスが含まれています。このサービスは、当社のパートナーによって提供されます。チャットボットを使用すると、これらのパートナーは利用可能な情報を収集して、サービスがどのように使用されているかを追跡します。
第三者のリンクおよびウェブサイト
Convatecのウェブサイトには、別のウェブサイト、プラグイン、またはアプリケーションに移動する可能性のあるサードパーティのリンクが含まれています。これらのリンクをたどったり、これらのサービスに接続したりして、これらの外部Webサイトがお客様に関するデータを収集または共有できる場合があります。
Convatecは、第三者のウェブサイト、またはそれらがお客様のデータをどのように使用するかを管理していません。懸念があると思われるアクセスするWebサイトのプライバシー通知を読むことをお勧めします。
個人データに関するお客様の権利
すべての人は、Convatecがアクセスできる個人データを知り、アクセスし、修正し、転送し、処理を制限する権利を有します。また、個人データの削除を要求することもできます。
これらの権利を行使することを選択した場合、差別的な扱いを受けたり、Convatecから劣等度のサービスを受けたりすることはありません。
個人データ へのアクセスの要求
お客様はいつでも、一般にデータ主体アクセス要求として知られている個人データへのアクセスを要求することができます。これにより、当社が保持しているお客様の個人データのコピーを受け取り、当社が合法的に処理していることを確認できます。
あなたは dataprivacy@convatec.com で私達に連絡することによってこれを行うことができます。
当社が保持するお客様に関するデータの更新
個人データが古くなっている、不完全である、または不正確な場合は、これらの詳細を更新するように依頼できます。お客様から提供された新しいデータの正確性を確認する必要がある場合があります。データを更新する には、dataprivacy@convatec.com お問い合わせください。
個人データの削除を要求する
あなたは私たちがあなたについて保持している情報を削除するように私たちに依頼することができます。 dataprivacy@convatec.com のデータ保護責任者に電子メールを送信して、データの削除をリクエストしてください。
リクエストを拒否しなければならない場合があります
例えば、Convatecが法律を遵守するためにその取引の記録を保持する法的義務を負っている場合、お客様のデータを削除するように依頼した場合など、お客様の要求を認められない状況があります。
また、不正防止およびセキュリティ目的でのデータの合法的な使用を損なうような要求の許可を拒否する場合もあります。あなたの要求が拒否される可能性のある他の理由は、それが他人のプライバシーを危険にさらすか、Convatecによって軽薄、厄介、または非常に非現実的であると見なされた場合です。
特別な状況
子供のプライバシー通知
Convatecは、意図的に子供に販売することはありません。ただし、当社の製品およびサービスの一部は子供が使用できます。
13歳から16歳までのお子様からデータを収集した場合、お子様には、個人データへのアクセス、更新、および処理に異議を唱える権利など、大人と同じ権利が与えられます。また、個人データの消去を要求する権利もあります。
13歳未満の子供については、提供するオンラインサービスが予防サービスまたはカウンセリングサービスでない限り、子供に対して親の責任を負う人から同意を求めます。
お客様のデータに関するコンバテックへのお問い合わせ方法
当社のプライバシー通知に関するご質問、ご意見、ご要望、苦情がある場合、またはお客様のデータへのアクセスや変更のご希望は、Convatecのデータ保護責任者(DPO)にメールでご連絡ください dataprivacy@convatec.com。
データ保護責任者とは何ですか?
お客様のデータをより効果的に保護するために、Convatecはグループのデータ保護責任者(DPO)を任命し、その責任にはお客様のデータの保護、およびお客様に情報を提供し、最新の状態に保つことが含まれます。
当社のDPOは、このプライバシー通知が明確で理解しやすいことを保証するため、お客様は、お客様、当社、およびお客様の個人データの関係について完全な情報を得ることができます。当社のDPOは、お客様のデータに関するConvatecの代表者であるため、本プライバシー通知に関する質問、またはこのページに記載されている権利を行使したい場合に回答する責任があります。
コンバテックのDPOに郵送で連絡する方法
メールを希望されない場合は、下記までお問い合わせください。
Convatec Group Data Protection Officer
Floor 7
20 Eastborne Terrace
Paddington
London
W2 6LG
United Kingdom
本プライバシー通知の変更
このページを更新することにより、この通知を随時改訂し、提供するエクスペリエンスを向上させることができます。お客様の個人データの使用または共有方法を変更する場合は、電子メールおよび/または当社のWebサイトで通知してお知らせします。