株式会社ジグザグ(以下「当社」といいます。)は、当社が運営する「WorldShopping」その他当社が提供するサービス(以下「当社サービス」といいます。)におけるお客様に関する情報の取得及びその利用に関し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定め、GDPR(General Data Protection Regulation:一般データ保護規則)、各国の個人情報保護法その他の関連する法令等を遵守するものとします。
第1条 (お客様情報の定義)
第2条 (当社サービスで収集するお客様情報)
(1) お客様にご提供いただく情報
ア 基礎情報 :お客様(お客様が指定する送付先を含みます。)に関する氏名(法人名)、生年月日、性別、郵便番号、住所(所在地)、電話番号、メールアドレス
イ その他の情報 :口座情報その他の支払に関する情報、購入した商品に関する情報
ウ 本人特定事項:運転免許証情報、パスポート情報、その他古物営業法等の法令に基づく本人特定事項の確認に必要な情報
(2) 当社が収集する情報
ア 端末情報 :当社は、お客様が使用される端末固有の情報(端末固有のID等の個体識別情報等)を収集することがあります。
イ ログ情報及び行動履歴情報 :当社は、お客様による商品の購入履歴、商品の閲覧履歴、当社サービスの利用時に自動で生成、保存されるIP アドレス、お客様からのリクエスト日時、当社ウェブサイト内での操作履歴の情報を収集することがあります。
ウ Cookie等 :当社は、当社サービスにおいて、「Cookie(クッキー)」と呼ばれる技術並びにこれに類するIDFA、Advertising ID、位置情報技術及びセンサー情報を使用する場合があります。
エ 提携サービスに関連する情報:当社は、当社の提携パートナー事業者とお客様との契約に関する情報、当該提携サービスの種類、発効日、請求及び支払い、提携サービスを通じて収集されたデータ、各提携サービスを通じてお客様が送信し又は受信する情報、使用履歴等、お客様のFacebook ID、クーポンやポイントに関する情報、アンケートやモニタリング調査を通じて得られた情報、提携サービスの提供を通じて取得したその他の情報(アプリケーション履歴、リクエスト、お問い合わせなど)を取得することがあります。
第3条 (同意)
16歳未満のお客様は、当社サービスを利用できないものとします。
第4条 (利用目的)
1.当社は、当社サービスの利用を通じて取得したお客様情報を、ご本人の同意なく利用目的の範囲を超えて利用することはありません。当社が取得したお客様情報は、下記の各利用目的に応じて、当該目的の範囲内で、適正に取り扱います。なお、当社においては、下記の各利用目的を遂行するため又は法令に基づき、必要な範囲で、当社の従業員又は代理人がお客様情報にアクセスします。
【必須項目】
利用目的
当社サービスの運用・提供・維持・改善
- 利用目的詳細
当社サービスにおけるご本人確認及び不正利用の防止のため
商品購入のため
商品の配送のため
商品代金のお支払に係る手続処理のため
マイページの提供のため
犯罪収益移転防止法上の郵便物受取サービス業者(いわゆる私設私書箱)としての業務を適法に行うため - 利用する情報
基礎情報:氏名、住所、電話番号、メールアドレス
その他の情報:購入した商品に関する情報
本人特定事項:運転免許証情報、パスポート情報、その他古物営業法等の法令に基づく本人特定事項の確認に必要な情報
利用目的
お客様への通知・対応等
- 利用目的詳細
当社サービスに関するご案内、お問い合わせ等への対応のため
当社サービスに関連する新たなサービスの通知又は提供のため
当社サービスに関する利用規約、本ポリシーの変更、当社サービスの停止・中止・契約解除その他当社サービスに関する重要なお知らせ等の通知のため
当社サービスの利用規約の違反を解決するため
トラブルや訴訟対応のため - 利用する情報
基礎情報:氏名、住所、電話番号、メールアドレス
その他の情報:口座情報その他の支払に関する情報、購入した商品に関する情報
本人特定事項:運転免許証情報、パスポート情報、その他古物営業法等の法令に基づく本人特定事項の確認に必要な情報
ログ情報及び行動履歴情報
端末情報
提携サービスに関連する情報
利用目的
統計データの作成及び当該統計データの第三者への提供
- 利用目的詳細
下記情報を分析することにより個人を識別できない形式に加工した統計データ(以下単に「統計データ」という。)を作成し、利用するため
上記統計データを第三者に提供するため
※なお、当社及び当社から下記情報に関する統計データの提供を受けた第三者は、当該情報を以下の目的のために利用します。 - お客様のニーズや興味、関心に合った広告情報等を表示するため
- 広告効果の分析のため
- 市場分析、マーケティングのため
- 利用する情報
基礎情報:住所
端末情報
ログ情報及び行動履歴情報
Cookie等
提携サービスに関連する情報
利用目的
当社サービスのマーケティング
- 利用目的詳細
お客様のニーズや興味、関心に合った当社及び他社のサービスに関する情報、日本に関する情報その他の各種情報を提供するため
当社サービスにおいて提供しているクーポンの付与等の各種サービスの提供のため - 利用する情報
基礎情報:氏名、住所、電話番号、メールアドレス、生年月日、性別
その他の情報:購入した商品に関する情報
ログ情報及び行動履歴情報
【選択項目】
- 利用目的
Meta Platforms, Inc(以下「以下Meta社」という。)のマーケティングに関するサービス提供のためのMeta社への第三者提供 - 利用目的詳細
お客様のニーズや興味、関心に合った他社のサービスに関する情報、日本に関する情報その他の各種情報を提供するマーケティングサービスをMeta社が提供するため - 利用する情報
基礎情報:氏名、メールアドレス
2.当社は、予めお客様の同意を得た上で、提携パートナーその他の第三者との間で、個人情報を含むお客様情報を、前項の目的の達成のために必要な範囲内において、相互に提供することがあります。
3.当社は、法令等により認められた場合を除いて、自動化された意思決定を行うためにお客様情報を利用することはありません。
第5条 (利用目的の変更)
第6条 (お客様情報の取得)
当社は、お客様が当社サービスを利用することによる取得以外の方法でお客様情報を取得する場合には、その利用目的及び法令又は規則によりお客様に提供することが求められる情報を事前に通知します。
第7条 (安全管理等)
- 当社は、お客様情報の漏洩、滅失又は毀損の防止その他のお客様情報の安全管理のために以下のとおり必要かつ適切な措置を講じます。また、従業員や委託先(再委託先等を含みます。)に対して、個人データ(個人情報保護法第16条第3項により定義された「個人データ」をいい、以下同様とします。)を提供する場合は必要かつ適切な監督を行い、各国の個人情報保護法を遵守します。
(1) 基本方針の策定
個人データの適正な取扱の確保のための基本方針を策定しています。
(2) 個人データの取扱いに係る規律の整備
取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱データの取扱いに係る規律の整備方法、責任者・担当者及びその任務等について個人データの取扱規定を策定しています。
(3) 組織的安全管理措置
個人データの取扱いに関する事務取扱責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、各国の個人情報保護法や個人情報取扱規程に違反している事実又は兆候を把握した場合の事務取扱責任者への報告連絡体制を整備しています。
また、個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
(4) 人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。また、個人データについての秘密保持に関する事項を就業規則に記載しています。
(5) 物理的安全管理措置
個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。また、個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しています。
(6) 技術的安全管理措置
アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。また、個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
(7) 外的環境の把握
当社が個人データの処理に関する業務を委託しているプライムマンパワージャパン合同会社では、フィリピン共和国マカティ市において個人データを処理しているところ、当社は、フィリピン共和国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。なお、お客様の個人データ等については、保管先の国の裁判所、執行機関等から適法にアクセスされる可能性があります。
当社が個人データの第三者提供を行っているMeta社では、アメリカ合衆国において個人データを処理しているところ、当社は、アメリカ合衆国における個人情報の保護に関する制度を把握した上で安全管理措置を実施しています。なお、お客様の個人データ等については、保管先の国の裁判所、執行機関等から適法にアクセスされる可能性があります。 - 当社は、お客様情報の取扱いの全部又は一部を第三者に委託する場合は、当該第三者との間で本ポリシーに準じる内容の秘密保持契約等を予め締結するとともに、当該第三者においてお客様情報の安全管理が図られるよう、必要かつ適切な監督を行います。当社は、全てのお客様に通知する必要がある重要な情報(お客様に重大な影響を与えるようなデータ侵害を当社が受けた場合を含む。)については、当社の定める方法により、全てのお客様に通知を行います。なお、当社のお客様情報の処理等に関する委託先、委託されている情報等についてはこちらに記載しているとおりとなります。
- 当社はお客様の情報の取扱いに関する安全の確保に万全を期していますが、完全なセキュリティやオンライン通信の信頼性等を保証することはできません。セキュリティが侵害された場合、個人情報の盗難などの脅威にさらされる可能性があります。万一これらの侵害が発生した場合、当社は速やかにリスクを緩和するとともに、重大な損害を与える現実的なリスクがあるとき又は法令により必要とされる場合はお客様に通知いたします。
- お客様の個人情報は通常、日本国内のデータセンターに保存されます。
第8条 (共同利用)
第9条 (情報収集モジュール)
-
Google Inc.の提供するGoogleアナリティクス、Firebase Crashlytics
プライバシーポリシー
https://policies.google.com/privacy?hl=en
オプトアウトに関する情報
https://tools.google.com/dlpage/gaoptout?hl=en -
VMware, Inc.の提供するONE Intelligence
プライバシーポリシー
https://www.vmware.com/jp/help/privacy.html
オプトアウトに関する情報
https://www.vmware.com/jp/help/privacy/cookie-notice.html -
Flurry Inc.の提供するFlurry
プライバシーポリシー
https://legal.yahoo.com/us/en/yahoo/privacy/index.html
オプトアウトに関する情報
https://legal.yahoo.com/us/en/yahoo/privacy/dashboard/index.html -
Adjust株式会社の提供するPartyTrack
プライバシーポリシー
https://www.adjust.com/ja/terms/privacy-policy/
オプトアウトに関する情報
https://www.adjust.com/forget-device/ -
Meta社の提供するFacebook SDK
プライバシーポリシー
https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
オプトアウトに関する情報
https://www.facebook.com/help/568137493302217
第10条 (外部サービス・リンク)
- 当社は、Meta社、X Corp(米国)等の外部サービス(以下「外部サービス」といいます。)と連携してサービスを提供する場合があります。お客様がその希望により外部サービスと連携した当社サービスを利用する場合、当社は、当該外部サービス提供者に対して、お客様情報のうち、住所、生年月日、性別、郵便番号、所在地、電話番号、メールアドレス及び第4条の目的を達成するために必要なその他の情報を提供することがあります。
お客様は、このことについて予め同意をするものとしますが、当社に対して、外部サービスへの当該情報の提供を終了させるよう求めることができます。そのための手続については、お客様相談窓口までご連絡ください。 - iOS 9以降のデバイスでAppを使用すると、Spotlight検索を実行して、サービス内に格納されている位置情報と日時情報から情報を見つけることができます。この機能は、Apple社が定めた使用条件に従って当社が提供します。
お客様は、Spotlight検索を使用してお客様が検索した情報は、専用デバイスにのみ保存されることを理解し、お客様の情報をApple社又は第三者に提供することに同意します。Apple社の使用条件が変更されない限り、Apple社又は他の第三者に提供されることはありません。Spotlight設定を変更して、サービス内でのインデックス作成や検索を無効にすることができますが、一部の検索機能が制限されることがあります。
第11条 (お客様情報の開示・共有)
- 当社は、お客様情報のうち、個人情報については、各国の個人情報保護法その他の法令に基づき開示が認められる場合を除くほか、お客様の承諾がない限り、第三者に開示又は共有することはありません。ただし、以下の場合は例外とします。
(1) 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部又は一部を第三者に委託する場合
(2) お客様に利用料金を請求する目的で、決済システム会社、クレジット会社及び銀行に当社サービスを利用しているお客様の個人情報を預託する場合
(3) 前二条の定めに従って、情報収集モジュール提供者又は外部サービス提供者へ個人情報が提供される場合
(4) 当社サービス内でお客様が他人に被害を与える行動や公序良俗を害する行為などを取った際、あるいは取ろうとしている際に、これに対して必要な措置をとる場合
(5) 人命・財産などに対し差し迫った危険があり、緊急を要する場合
(6) 合併その他の事由による事業の承継に伴って個人情報が提供される場合
(7) 法令に基づき、裁判所、警察等の公的機関に開示を求められた場合 - 当社は、欧州委員会が適切なレベルの個人データの保護が保障されていると判断した国又は国際機関以外の第三国又は国際機関にお客様情報を移転することがあります。そのような場合には、適切な保障措置を講ずるなどの法律や規制によって要求される手段を講じ、移転に伴うリスクに関する情報を提供した後で、お客様から明示的な同意を得るものとします。
第12条 (ターゲティング広告)
- 当社は、当社又は広告配信事業者等の第三者によるターゲティング広告(お客様のニーズないし興味、関心に合わせて広告を配信する広告手法をいいます。)の実施のため、当社サービス又は提携サービスの提供に際し、情報収集モジュールを利用して、以下の情報を収集し、これを蓄積又は利用します。
(1) 行動履歴情報(商品の購入履歴を含む当社サービスの利用履歴等、それを蓄積することによりお客様のニーズや興味、関心の分析に供することができる情報で、特定の個人を識別するに至らないものをいいます。)
(2) 端末情報
(3) アカウント情報 - 当社は、前項に基づき収集した情報を、下記の目的で行動ターゲティング広告を配信する事業者(以下「広告配信事業者」といいます。)に提供します。
(1) サービスの提供:お客様のためにサービスの利便性を向上させる/お客様に有益と認められるコンテンツを提供する
(2) 広告とマーケティング:各お客様に適した広告を配信する/統計データとして利用する - 当社は、次の識別子を利用する可能性があります。
Cookie:Cookieとは、ウェブサーバがお客様のコンピュータを識別する業界標準の技術です。Cookieは、お客様のコンピュータを識別することはできますが、お客様個人を識別することはできません。なお、Cookieの機能の設定については、当社サイト(https://www.worldshopping.global/)にアクセスいただき、そちらの左下に記載されているCookieのマークをクリックいただくことで、全部又は一部を無効化することはできますが、当社サービスの全部又は一部が利用できなくなる場合がありますので予めご承諾ください。 - 当社は、お客様から収集した行動履歴情報等を、合法的かつ業務上正当に必要とされる期間に限り保持するものとします。
- 当社は、広告配信事業者に対し行動履歴情報等を提供する場合、当該情報等の漏えい、滅失又は毀損の防止その他の安全管理のため、以下の措置を講じるよう努めます。
(1) 行動履歴情報等を暗号化するための仕組みを公開しないこと
(2) 第2項に定める利用目的の範囲内でのみ使用することを条件として広告配信事業者に行動履歴情報等を提供すること
(3) 広告配信事業者がさらに他の第三者に行動履歴情報等を提供する場合には、当該第三者に対し、前号と同じ条件を付した上で提供を行うべき義務を広告配信事業者に負わせること
第13条 (お客様の権利等)
- お客様から提供された個人情報及びその処理行為について、お客様が書面による開示、訂正、追加、複製、削除若しくは取扱いの制限の要望、又は処理の異議申立権、アクセス権若しくはデータポータビリティ権の行使をする場合は、第19条記載のお問い合わせ窓口より、氏名、メールアドレス、住所等のお客様を特定する情報を記載いただいた上でご請求ください。なお、必要に応じて当社からお客様に対して、必要な情報や書類等の提出をお願いする場合があります。
- 前項に基づく申出があった場合において、本人確認がなされたときは、当社は、原則としてお申出から1ヶ月以内に、合理的な範囲でお客様情報の開示等をします。ただし、個人情報保護法その他の法令により、当社が開示等の義務を負わない場合、正当な理由なく同内容の請求が何度も繰り返される場合その他これに類する場合はこの限りではなく、開示等に応じられない場合には、その旨の通知をいたします。
- 当社の保有するお客様情報の内容が事実と異なる場合、お客様は、第19条記載のお問い合わせ窓口より、氏名、メールアドレス等のお客様を特定する情報を記載いただいた上で、訂正、追加、削除を請求することができます。なお、必要に応じて当社からお客様に対して、必要な情報や書類等の提出をお願いする場合があります。
- 前項に基づく申出があった場合において、本人確認がなされたときは、当社は、合理的な範囲で遅滞なく調査を行い、原則としてお申出から1ヶ月以内に、その結果に基づきお客様情報の訂正、追加、削除をします。ただし、個人情報保護法その他の法令により、当社がこれらの義務を負わない場合、正当な理由なく同内容の請求が何度も繰り返される場合その他これに類する場合はこの限りではありません。
- 当社は、お客様から、お客様情報が、あらかじめ通知された利用目的の範囲を超えて取り扱われているという理由、又は偽りその他不正の手段により取得されたものであるという理由により、個人情報保護法その他の法令又は規則の定めに基づきその利用の停止、取扱いの制限又は消去等(以下「利用停止等」といいます。)を求められた場合において、その請求に理由があることが判明した場合には、ご本人様からの請求であることを確認の上で、遅滞なく個人情報の利用停止等を行い、その旨をご本人様に通知します。ただし、個人情報保護法その他の法令等により、当社が利用停止等の義務を負わない場合は、この限りではなく、利用停止等に応じられない場合にはその旨の通知をいたします。
- お客様は、当社によるお客様情報の利用について、監督官庁に対して苦情を申し立てる権利があります。
- お客様は、一定の要件を満たす場合に、お客様に対して法的効果又は同様の重大な影響をもたらす、自動化されたデータ処理のみに基づく決定(プロファイリングを含みます。)の対象とされない権利を有しています。
- 当社は、取扱いの制限を行った個人情報について、取扱いの制限の解除を行う場合、事前にお客様本人に対して通知を行います。
- お客様は、当社に対し、個人情報の取扱いに関する規則について説明を求める権利を有しています。
- お客様は、個人情報の処理によって発生した被害を迅速かつ公正な手続により救済される権利を有しています。
- 当社は、お客様が法令又は本ポリシーに定められている権利を行使したことを理由として、他のお客様と異なる取扱いは行いません。
第14条 (お客様情報の取扱い・保管・破棄等)
- 当社は、本ポリシーに記載されている目的を遂行するため、又はその他の方法で法律によって要求若しくは許可されるために、アクセスを必要とする全ての役員、従業員がお客様の情報を取り扱います。
- 当社は、お客様情報が常に正確かつ完全であることを確保するための合理的な努力を行うものとします。
- 当社は、利用目的において必要なくなった場合、又は本ポリシーに定めていない利用目的のためにお客様情報を保存しません。お客様情報は、当社が定めた保存期間が経過した場合、法律又は規制により当社がそのような個人情報を保存することを必要とする場合を除き、破棄されます。破棄の具体的な方法としては、電磁的記録として保存されたお客様情報は復元できないように削除し、文書等の紙面に記録されている個人情報については当該紙面を焼却又は溶解するものとします。
第15条 (組織・体制)
第16条 (免責)
(1) お客様ご本人が当社サービスの機能又は別の手段を用いて第三者にお客様情報を明らかにした場合
(2) お客様が自ら当社サービス上に入力した情報等により、個人を識別し得る状態に至った場合
第17条 (本ポリシーの変更)
第18条 (その他の注意事項)
第19条 (お問い合わせ)
当社のお客様情報の取扱いに関するご意見、ご質問、苦情のお申出その他お客様情報の取扱いに関する事項は、以下までお問い合わせください。
〒150-0031 東京都渋谷区桜丘町14-1 ハッチェリー渋谷3階 株式会社ジグザグ データ保護責任者 privacy@zig-zag.co.jp
メールでのお問い合わせは24時間受け付けておりますが、お時間によって返信が遅れてしまうことがありますので、予めご了承下さい。
第20条 (現地代理人:UK・EU)
当社は、お客様のプライバシーとデータ主体としてのお客様の権利を尊重し、Prighter Group及びその現地パートナー(以下、総称して「Prighter」といいます。)を、以下の地域における当社の代理人及びお客様の窓口として任命しています。
- イギリス (UK)
- 欧州連合(EU)
Prighterは、お客様のプライバシーに関する権利(個人データへのアクセスや消去の要求など)を簡単に行使する方法を提供します。当社の代理人であるPrighterを通じて当社に連絡を取りたい場合、又はデータ主体の権利を利用したい場合は、以下のウェブサイトをご覧ください。
https://prighter.com/q/14759318372
【2016年2月1日 制定】
【2020年3月19日 改訂】
【2024年6月1日 改訂】