Privacy PolicyANA GranWhale プライバシーポリシー(個人情報の取り扱いについて)
第1章 ANA GranWhaleにおける個人情報の取り扱いについて
- 第1条 個人情報の取り扱い
-
- ANA NEO株式会社(以下「当社」といいます)は、当社が運営するバーチャルプラットフォームサービス「ANA GranWhale」(以下「本サービス」といいます)の提供にあたり、利用者の個人情報を取得・利用します。
- 本ポリシーにおいて特に定義されていない用語の定義は、個人情報の保護に関する法律に従うものとします。
- 当社は、個人情報の取り扱いにあたり、個人情報の保護に関する法律、同法施行令、同法施行規則その他の適用される法令、ガイドライン等を遵守し、利用者に便利で安心安全なサービスをご利用いただけるよう努めます。
- 当社は、本ポリシーに定めのない内容については、ANA NEOプライバシーポリシーの定めに従い、必要な範囲内で利用者の個人情報を利用します。なお、本ポリシーとANA NEOプライバシーポリシーの内容が異なる場合は、本ポリシーが優先されます。
- 第2条 取得する個人情報等
-
- 当社は、利用者が本サービスを利用する時に、以下の情報を取得します。
- 本アプリの利用端末に関する情報(利用端末OS、機種、ブラウザ、使用言語、広告識別子、IPアドレス等)
- 本サービスの利用履歴(Premium V-TRIPおよび V-TRIPの利用履歴、Vマイル獲得および利用履歴、Skyモールにおける購入サービス利用履歴、利用したアプリ機能、本アプリ利用日時、その他のログや行動履歴等)
- お問い合わせ履歴、アンケートに関する情報、懸賞応募に関する情報
- 本サービスが利用された際のCookieおよびこれに類する技術に関する情報
- 当社は、利用者が任意で本サービスに入力した場合、以下の情報を取得します。
- 電子メールアドレス
- ANAマイレージクラブ会員登録情報(ANAマイレージクラブ会員番号、氏名、生年月日、性別、居住地の住所、電子メールアドレス、ANAカード有無、クレジットカード種別、クレジットカードブランド、マイル数、スカイコイン数、プレミアムメンバーのステイタス等)
- 氏名
- 生年月日
- 性別
- 居住地
- 電話番号
- クレジットカード等の支払手段の詳細を含む決済情報等
- 本サービス内で実施するアンケートに対し、利用者から任意でご回答頂く情報(例えば、既婚または未婚の別、家族構成、子女の有無、子女の年齢、職業、役職、住所、住居形態、最寄駅、通勤手段、最終学歴、年収、世帯年収、習慣、ライフスタイルその他これに類する項目を想定しております。)
- 当社は、利用者が本サービスを利用する時に、以下の情報を取得します。
- 第3条 利用目的
-
当社が個人情報を利用する目的は、以下のとおりです。
- 本サービスの円滑な提供、運営、維持
- 利用者の本人確認のため
- Vマイルの販売、交換、付与、利用の管理のため
- 商品またはサービスの販売、利用の管理のため
- 商品またはサービスの予約、購入、配送など当該取引を遂行するため
- 利用者への各種情報の提供、通知のため
- 利用者からのお問い合わせに回答するため
- 各種分析、本サービス等の開発、改善
- 本サービスの利用履歴を調査・分析し、本サービスの改善や新サービスの開発を行うため
- 本サービスの利用履歴を調査・分析し、マーケティング分析等の各種分析を行うため
- 本サービスの利用履歴を調査・分析し、利用者のニーズや興味に応じたコンテンツを提供するため
- 取得した閲覧履歴や購買履歴、本サービスの利用履歴等の情報を分析して、各種分析結果を、個人を特定できないよう加工した上で、当社で利用し、または第三者へ提供するため
- その他の調査分析のため
- 当社・ANAホールディングス株式会社のグループ会社(以下「ANAグループ会社」といいます)・JP GAMES株式会社・提携先企業等が取り扱うサービス・商品等のご案内
- 当社・ANAグループ会社・JP GAMES株式会社・提携先企業等が取り扱うサービス・商品(各種イベント、キャンペーンの案内等を含む)に関する広告・宣伝を含む関連情報を利用者に提供するため
- 当社・ANAグループ会社・JP GAMES株式会社・提携先企業等が検討中のサービス・商品等を利用者にご提案するため
- 利用者のニーズや興味に応じた広告・宣伝を含む情報配信をするため
- 適切な利用、セキュリティ向上
- 本サービスのメンテナンス、重要なお知らせなど必要に応じたご連絡のため
- 本ポリシーおよび本サービスの利用規約に違反した利用者や、不正・不当な目的で本サービスを利用しようとする利用者の特定をし、ご利用をお断りするため
- 利用者にご自身の登録情報の閲覧や変更、削除、ご利用状況の閲覧を行っていただくため
- その他
- その他上記の利用目的に付随する目的のため
- 本サービスの円滑な提供、運営、維持
- 第4条 お客様の個人関連情報の取得
-
当社は、ANAグループ会社、JP GAMES株式会社その他の第三者よりお客様の個人関連情報の提供を受ける場合があります。
(例)広告配信のために第三者またはANAグループ会社、JP GAMES株式会社より広告識別子を取得する等
当該個人関連情報を当社が保有するお客様の個人情報と紐づけて個人情報として利用する場合には、お客様より同意を取得し、別途の目的が示されている場合を除き、第3条 利用目的で明示した目的に従って、適切に取り扱います。
- 第5条 委託
-
- 当社は、利用者に本サービスを提供するにあたり、当社の個人データの取り扱いに係る業務の全部または一部を他の事業者(以下「業務委託先」といいます)に委託し、これに伴って、利用目的の達成に必要な範囲内で業務委託先に対して個人データを提供することがあります。
- 前項の場合、当社は、適切な業務委託先を選定した上で、これらの業務委託先との間で利用者の個人データの取り扱いに関する契約を締結し、適切に業務委託先の管理・監督を行います。
- 第6条 共同利用
-
当社は、次のとおり利用者の個人データを共同利用します。
共同して利用する者の範囲 - ANAグループ会社およびJP GAMES株式会社(以下「共同利用会社」といいます)
利用する者の利用目的 - 当社、共同利用会社または販売主等が取り扱う商品・サービスの販売、ツアー・ホテル等旅行サービス、広告サービス、その他商品・サービスの提供のため
- 当社または共同利用会社または共同利用会社が行うダイレクトメールの発送、商品・サービスに関するご案内、アンケート等実施のため
- 当社または共同利用会社の販売分析その他調査・研究および新たな商品・サービス等の開発のため
- 当社または共同利用会社の提供する商品・サービスについて、利用者等利用者からのお問い合わせ、ご利用申し込み、その他お申し出があった場合に担当会社へ伝達・引き継ぎを行うため
- 当社または共同利用会社が利用者等利用者とのお取引を適切かつ円滑に履行するため
- 当社または共同利用会社の経営管理・内部管理のため
- その他第3条に定める利用目的の範囲内で共同利用するため
共同して利用される個人データの項目 第2条に定める項目
個人データの管理について責任を有する者の名称、住所、代表者の氏名 ANA NEO株式会社(住所、代表者の氏名その他会社概要につきましては、以下のリンク先をご参照ください。)
https://www.ana-neo.com/about/
- 第7条 第三者提供
-
-
当社は、次のいずれかに該当する場合以外は、利用者の個人データを第三者へ開示または提供することはありません。また、利用者の機微情報を含む要配慮個人情報については、次のいずれかに該当する場合以外は取得せず、法令で定められている場合や利用者が同意された場合以外は、いかなる場合においても第三者に対して開示または、提供することはありません。
- あらかじめ利用者ご本人の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要な場合であって、利用者から同意をいただくことが困難である場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、利用者から同意をいただくことが困難である場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用者から同意をいただくことにより当該事務の遂行に支障を及ぼすおそれがある場合
- 当該第三者が学術研究機関等である場合であって、当該第三者が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く)
-
-
次に掲げる場合は、当該個人データの提供先は第三者に該当せず、かかる個人データの提供は前項に定める第三者提供に該当しないものとします。
- 当社が第5条 委託に従い、利用目的の達成に必要な範囲内において個人データの取り扱いの全部または一部を業務委託先に委託する場合
- 合併その他の事由による事業の承継に伴って個人データが提供される場合
- 当社が、第6条 共同利用に従い共同利用会社に個人データを提供する場合
-
当社は、次のいずれかに該当する場合以外は、利用者の個人データを第三者へ開示または提供することはありません。また、利用者の機微情報を含む要配慮個人情報については、次のいずれかに該当する場合以外は取得せず、法令で定められている場合や利用者が同意された場合以外は、いかなる場合においても第三者に対して開示または、提供することはありません。
- 第8条 安全管理措置
-
- 本サービスにおいて取得した情報は、当社および当社の提携先・業務委託先が管理する日本国に置かれたサーバ(以下「管理サーバ」といいます)にて管理します。
- 当社は、利用者から取得した個人情報について、適切な安全確保措置を講じ、漏洩、紛失、毀損およびユーザー情報に対する不正アクセスを防止することに努めます。個人情報の管理に際して当社が講じている安全管理措置の詳細については、第12条の「問い合わせ先」に記載の問い合わせ窓口へご連絡ください。
- 第9条 本サービスの退会、利用終了時の個人情報の取り扱い
-
当社は、本サービスの利用期間が終了した利用者の情報(当社の管理サーバに保持するもののほか、業務委託先にて保持するものを含む)を、当該利用者の利用期間の終了後も引き続き、本章第3条に定める利用目的に照らし、利用の必要がある限りにおいて、当該利用目的の範囲内でのみ利用します。また、当該利用目的に照らして、利用の必要がなくなった利用者の情報を遅滞なく削除するよう努めるものとします。
- 第10条 利用者の請求
-
利用者は、当社ウェブサイトのお問い合わせフォームより申し出ることにより、個人情報の利用目的の通知、開示、訂正等、利用停止等、第三者への提供の停止または第三者提供記録の開示を請求することができます。
- 第11条 責任
-
当社に故意または重大な過失がある場合を除き、当社は、利用者の個人情報の取り扱いに関し、利用者に発生した損害について一切の責任を負いません。
- 第12条 問い合わせ先
-
本サービスにおける個人情報の取り扱いに関するご意見、ご質問その他取り扱いに関するお問い合わせは、当社ウェブサイトのお問い合わせフォームよりご連絡ください。
- 第13条 本ポリシーの改訂について
-
本ポリシーを変更する場合、当社は、改訂後のプライバシーポリシーを本サービスウェブサイトに掲載します。本ポリシーに定める利用者の個人情報の利用目的、利用方法および利用する利用者の個人情報の種類に変更が生じる場合は、利用者ご本人の同意を得たうえで、個人情報の利用を行います。
第2章 欧州経済領域内と英国に所在する利用者等の個人情報の取扱いについて
第2章では、EU一般データ保護規則2016/679(以下「GDPR」といいます)および英国データ保護法2018(以下「DPA 2018」といいます)、欧州経済領域(以下、これらの国を総称して「EEA」といいます)および/または英国における他の国内および国際的なデータ保護およびプライバシーに関する法令(以下、総称して「データ保護法」といいます)に基づき、EEAおよび/または英国に所在する利用者の個人情報の取扱いについて、説明いたします。
英国の法律は EEA の法律と類似しており、両域内の利用者は非常に類似した権利を保有していることにご留意ください。 したがって、本章のGDPRへの言及は、対応する英国の法律への言及としてもお読みください。
16歳未満の利用者におかれましては、本サービスをご利用されるにあたり、保護者の方に同意を行っていただくか、同意に対して保護者の方の許可をいただくようお願いいたします。利用者ご本人に代わって本サービスのご利用をお申込み・入力等を行う利用者におかれましても、本サービスにおける個人情報の取扱いについて、利用者ご本人の同意を得てお申込み頂きますようお願いいたします。
なお、第1章で規定する内容と第2章で規定する内容が抵触する場合には、第2章の規定が優先するものとします。
- 第1条 個人情報の管理者
-
利用者の個人情報の管理者は当社となります。
当社はデータ保護法に基づき、管理者(利用者の個人情報の取扱い方法および目的を決定する者)と処理者(管理者の書面による指示に基づいて行動する者)によって収集・使用される個人情報を保護しています。
- 第2条 取得する個人情報
-
当社は、第1章第2条記載の個人情報を取得します。当社は、第1章第2条記載の個人情報のうち、ANAマイレージクラブ会員登録情報について、全日本空輸株式会社から取得します。
なお、利用者が当社のサービスを利用する際、利用者は特定のデータを当社に提供することが要求される場合があります。これらのデータが提供されない場合、当社は利用者にサービスを提供することができない場合があります。
- 第3条 個人情報の取扱いの法的根拠
-
当社はデータ保護法に基づき、利用者の個人情報を、特定の目的(第1章第3条 利用目的に記載)のために必要な範囲内でのみ取扱うことにより保護しています。 当社は、利用者の個人情報を以下のいずれかの法的根拠に基づいて取扱います。
- 利用者が取扱いに同意した場合(GDPR第6条(1)(a))
同意は通常、プロモーションやマーケティングに関連した取扱い、または場合によっては、機微情報に関連した取扱いにのみ適用されます。 - 契約の履行または契約締結のための措置を講じるために必要な場合(GDPR第6条(1)(b))
これは通常、利用者の本人情報、連絡先、決済情報等、当社がサービスを提供するために必要不可欠な利用者の情報を取扱う根拠となります。 - 当社が法的義務を遵守するために取扱う必要がある場合(GDPR第6条(1)(c))
- 医療上の緊急事態が発生した場合等、利用者または第三者の生命を保護するために必要な場合(GDPR第6条(1)(d))。
- 個人データの取扱いが当社または第三者の正当な利益の目的のために必要となり、これらの利益にデータ保護法に基づく利用者の権利が優先するものでない場合。(GDPR第6条(1) (f))
これには、本サービスを運営するために必要な個人情報の利用はもちろんのこと、商品やサービスの維持・開発・改善、利用者に最高の体験を提供するために必要な個人情報の利用も含まれます。
- 利用者が取扱いに同意した場合(GDPR第6条(1)(a))
- 第4条 個人情報の取扱いに関する請求について
-
- データ保護法は、利用者に以下の法的権利を認めています。
- 開示請求
利用者は、当社が保有する利用者の個人情報のコピーとその取扱いの詳細について請求することができます。 - 訂正・更新の請求
個人情報の訂正・更新は、ご請求内容を確認した上で、可能である場合にこれを行います。 - 削除請求
利用者は、当社が保有する利用者の個人情報の全部または一部の削除を請求することができます。当社は利用者のご請求内容を検討し、その情報が必要でない場合、または法律により情報の保持を継続することができない場合には、その情報を削除いたします。 - 個人情報の転送
利用者は、構造化され、一般的で、機械可読性のある形式の個人情報のコピーを請求することができます。個人情報の転送の請求は当社が利用者から取得した個人情報のうち、利用者の同意に基づいて、または契約を履行するために、自動化された方法によって取扱われる個人情報についてのみ行うことができます。 - 取扱いに対する異議申立て
利用者は、当社または第三者の正当な利益を目的とする取扱い、またはダイレクトマーケティングを目的とする取扱いに異議を唱えることができます。当社は、当社または第三者の正当な利益を目的とする取扱いが、利用者の利益に優先することの正当な根拠を証明できない限り、利用者の情報の取扱いを停止いたします。利用者の異議がダイレクトマーケティングに対するものである場合、当社は取扱いを停止いたします。 - 個人情報の利用方法の制限
利用者は、特定の状況下で当社による利用者の個人情報の利用を制限することができます。制限が適用される場合、利用者の個人情報の取扱い(保持は除きます。)は、利用者の同意を得た場合、または法的主張、特定の権利の保護、または重要な公共の利益のために必要とされる場合に限り、合法的に行われます。 - 同意を撤回する権利
利用者の個人情報の取扱いが同意に基づいている場合、利用者はいつでもその同意を撤回する権利を有しています。 上記の権利は絶対的なものではなく、すべての状況に適用されるわけではありませんのでご留意ください。また、状況によっては、法律上の例外規定が適用される場合があり、そのような場合にはご請求をお断りする場合もあります。ご請求をお断りする場合には、回答時にその理由をお知らせいたします。 当社への請求の記録は、当社が法的義務を遵守していることを確認できるようにするために保持されます。
- 開示請求
- 請求方法
利用者は無料で権利を行使することができます(ただし、不当な請求、過大な請求、または繰り返しの請求の場合は、手数料をいただく、または請求をお断りすることがあります)。当社ウェブサイトのお問い合わせフォーム よりご連絡ください。
- 本人確認のための手続
ご請求にあたっては、以下のとおり、本人確認をさせていただきます。
<本人の場合>
当社は、利用者からアクセス権または削除権の権利行使を受けた場合、まず、利用者にお名前、電子メールアドレス等、利用者の本人確認を実施するのに十分な情報のご提供をお願いし、利用者からご提供頂いたこれらの情報と、当社が既に把握している情報とを照らし合わせることで利用者の本人確認をさせて頂きます。
<代理人の場合>
<本人の場合>の記載に従った利用者ご本人の本人確認に加えて、委任状の提出が必要です。また、当社は、利用者が代理人に対してアクセス権または削除権を行使する権限を与えたことについて、利用者に直接ご連絡の上、確認させていただくことがあります。 当社は、原則として、各種請求を行った利用者について、サービスの提供内容を変更する等、差別的に取扱うことはありません。しかし、個人情報の削除により、それまでご利用可能だったサービス、あるいは利用者のご要望に沿ったサービスの提供ができなくなる場合があります。あらかじめご了承の上、ご請求ください。 - ご請求への回答
当社は利用者からの請求を受領後、通常1ヶ月以内に回答いたします。また、必要に応じて、本人確認や(利用者が第三者に代理して請求を行う場合には)代理して請求を行う権限の証明をお願いすることがあります。ご請求が特に複雑な場合や、複数の請求をされた場合は、詳細な回答に時間がかかる場合があります。また、上記の権利には例外があり、権利の行使ができない場合もございますので、予めご承知おきください。
ご請求に対する当社の回答にご満足いただけない場合、または個人情報が不適切に取扱われていると思われる場合、利用者は監督官庁に苦情を申し立てる権利を有しています。詳細については、第2章第9条(監督機関への不服申立てについて)を参照ください。
- データ保護法は、利用者に以下の法的権利を認めています。
- 第5条 商品やサービスを提供するために必要なデータの共有
-
本サービスは、他の企業や団体の協力を得て提供されており、業務を遂行するために第三者との間で個人情報を共有することがあります。これらの第三者には以下の者が含まれます。
- ANAグループ会社
- JP GAMES株式会社
- 法令上、個人情報を共有することが義務付けられている機関
政府機関、法執行機関、裁判所、税関、第三者機関等 - サービスプロバイダ
当サービスを運営するための各種サービスプロバイダ、マーケティング提携会社等 当社がサービスプロバイダにデータの取扱いを委託する場合は、適用されるデータ保護法の要件を満たした契約に基づいて個人情報を取扱います。
- 第6条 マーケティング・コミュニケーション
-
当社では、ご希望される利用者にニュースや商品・サービスの詳細をお知らせするために、マーケティング情報を随時配信しています。かかる配信は、利用者がマーケティング情報の受信に同意されている場合、または、本サービスを利用された利用者で、マーケティングのオプトアウトの機会があったものの、オプトアウトを選択されなかった場合に限り行います。
- 第7条 個人情報の保持・移転先
-
当社は日本に所在しており、利用者の個人情報を共有するサービスプロバイダやその他の組織の多くは、EEAおよび英国以外の法域に所在しています。日本は、欧州委員会から個人情報の保護が十分になされているとして十分性認定を受けております。
当社は、個人情報を第三者に提供する際には、日本・EU間の十分性認定や日本の関連法令を含むデータ保護法の要求事項を遵守いたします。ただし、EEAおよび英国以外の国では、利用者の個人情報が国内法により保護されているとは限りませんのでご留意ください。利用者の個人情報の保持先、移転先についての詳細をご希望の場合は、第1章第12条(問い合わせ先)に記載されているお問い合わせ先までご連絡ください。
- 第8条 個人情報の保持について
-
当社は、利用目的の達成まで利用者の個人情報を保持し、特に以下のとおり、個人情報の保持期間を定めています。その他の個人情報については、法令や会計上の要件、当社の業務上の必要性等を考慮した上で、情報の性質や保持目的に応じて保持期間を決定しています。
- 本サービス利用者の個人情報
本サービスの利用開始からの退会まで - 購入サービスに関する個人情報
ご同意いただいた利用目的のために必要がある期間 -
その他の個人情報
ご同意いただいた利用目的のために必要がある期間
- 本サービス利用者の個人情報
- 第9条 監督機関への不服申立てについて
-
利用者は、利用者に関連する個人情報の処理につき、利用者の居住地を管轄するデータ保護当局に対して異議を申し立てる権利を有します。
- EEA所在者:お住まいの国の監督当局にご連絡ください。
詳細は、欧州データ保護委員会のウェブサイト( https://edpb.europa.eu/about-edpb/board/members_en)に掲載されています。 - 英国所在者: the Information Commissioner’s Office(ico.org.uk)にご連絡ください。
- EEA所在者:お住まいの国の監督当局にご連絡ください。
- 第10条 データ管理者およびデータ保護オフィサーの連絡先
-
データ管理者
ANA NEO株式会社
105-0004
東京都港区新橋1-1-13 アーバンネット内幸町ビル4階 CROSS CORP内
ANA NEOのデータ保護オフィサーの連絡先
info@ana-neo.com
第3章 米国カリフォルニア州に居住する利用者の個人情報の取扱いについて
最終更新日:2022年11月1日
米国カリフォルニア州に居住する利用者の個人情報の取扱いに関しては、カリフォルニア州消費者プライバシー法(California Consumer Privacy Act of 2018、以下「CCPA」といいます)に基づき、第1章に加えて第3章の規定が適用されます。なお、第1章で規定する内容に第3章で規定する内容が抵触する場合には、第3章の規定が優先するものとします。
第3章では、CCPA上定義された用語が使用されています。特に、「販売」とは、金銭その他の価値ある対価と引き換えに、当社が他の事業者または第三者に対して、利用者の個人情報を販売し、貸与し、公表し、開示し、流布し、利用可能な状態に置き、移転し、または、口頭、書面、電子的その他の手段により伝達することをいいます。なお、CCPA上、当社と他の事業者または第三者との間で、個人情報の取扱いに関する適切な契約を締結している場合は、「販売」には該当しません。
- 第1条 個人情報の取得・利用
-
当社が今後取得する可能性のある、または、過去12か月に取得した利用者の個人情報の種類は、下記表に定めるとおりとなります。当社は、第1章第3条 利用目的に定める目的で、これらの個人情報を利用します。また、これらの個人情報は、いずれも、利用者ご本人から取得するものです。
取得する個人情報の種類 個人情報の例
識別子(特定の対象を一意的に区別するために用いられる名称、符号等) 利用者の氏名、住所、電話番号、電子メールアドレス、 ANAマイレージクラブお客様番号、本アプリの利用端末に関する情報(利用端末OS、機種、ブラウザ等)、広告識別子、IPアドレス、本サービスが利用された際のCookieおよびこれに類する技術に関する情報等
カリフォルニア州顧客記録法の対象となる追加的なデータ(Cal. Civ. Code Sec. 1798.80(e)に記載されている個人情報の一切の種類) クレジットカード番号、クレジットカード等の支払手段の詳細を含む決済情報等
カリフォルニア州法または連邦法の下で保護された分類の特性 年齢、国籍、家族構成等
商業的情報 ANAマイレージクラブの会員カード種別、会員サービス資格、所属地区、マイル実績、クレジットカード有効期限、クレジットカード利用履歴および関連情報、航空便予解約情報、搭乗・サービス利用実績、本サービスの利用履歴( Premium V-TRIPおよび V-TRIPの利用履歴、Vマイル獲得および利用履歴、Skyモールにおける購入サービス利用履歴等)、利用者とのやり取りの中に含まれる情報、お問い合わせ・ご要望・ご意見の内容等
インターネットまたはその他の電子的なネットワーク活動の情報 Cookieウェブサイト上の行動ログ等を含む利用者が本サービスをどのようにご利用になったかについての情報等
- 第2条 個人情報の共有
-
- 個人情報の販売
当社は、利用者の個人情報(未成年者の個人情報を含みます)を第三者へ販売しておらず、また、過去12か月に個人情報を販売したこともありません。 - 事業上の目的での個人情報の開示
当社が過去12か月に事業上の目的で開示した利用者の個人情報の種類およびその開示先である第三者の種類は、下記表のとおりです。
取得する個人情報の種類 個人情報の例
過去12か月に個人情報を開示した第三者
識別子(特定の対象を一意的に区別するために用いられる名称、符号等) 利用者の氏名、住所、電話番号、電子メールアドレス、ANAマイレージクラブ利用者番号、本アプリの利用端末に関する情報(利用端末OS、機種、ブラウザ等)、広告識別子、IPアドレス、本サービスが利用された際のCookieおよびこれに類する技術に関する情報等
該当なし
カリフォルニア州顧客記録法の対象となる追加的なデータ(Cal. Civ. Code Sec. 1798.80(e)に記載されている個人情報の一切の種類) クレジットカード番号、クレジットカード等の支払手段の詳細を含む決済情報等
該当なし
カリフォルニア州法または連邦法の下で保護された分類の特性 年齢、国籍、家族構成等
該当なし
商業的情報 ANAマイレージクラブの会員カード種別、会員サービス資格、所属地区、マイル実績、クレジットカード有効期限、クレジットカード利用履歴および関連情報、航空便予解約情報、搭乗・サービス利用実績、本サービスの利用履歴( Premium V-TRIPおよび V-TRIPの利用履歴、Vマイル獲得および利用履歴、Skyモールにおける購入サービス利用履歴等)、利用者とのやり取りの中に含まれる情報、お問い合わせ・ご要望・ご意見の内容等
該当なし
インターネットまたはその他の電子的なネットワーク活動の情報 Cookieウェブサイト上の行動ログ等を含む利用者が本サービスをどのようにご利用になったかについての情報等
該当なし
- 個人情報の販売
- 第3条 個人情報の取扱いに関する請求について
-
カリフォルニア州に居住する利用者は、ご自身の個人情報について、以下の権利を有しています。
- 利用者が有する権利の概要
- アクセス権
利用者は、12か月の間に2回まで、ご請求から過去12か月以内に当社が取得・利用・開示した利用者の個人情報に関し、以下の情報を開示するよう、当社に請求する権利(以下「アクセス権」といいます)を有しています。
・当社が取得した利用者の個人情報の種類
・当該個人情報の取得源
・当該個人情報を取得した事業上または商業上の目的
・当該個人情報の共有先である第三者の種類
・当社が取得した利用者の具体的な個人情報
・当社が事業上の目的のために開示した利用者の個人情報の種類
・当該個人情報の種類ごとの開示先である第三者の種類 - 削除権
利用者は、当社が利用者から取得した一定の個人情報を削除するよう請求する権利(以下「削除権」といいます)を有しています。 上記のアクセス権または削除権を行使する場合には、当社ウェブサイトのお問い合わせフォームよりご連絡ください。当社は、利用者からのご請求に対し、関連法令に従った期間および範囲で対応致します。
- 販売についてのオプトアウト権
2(1)記載のとおり、当社は、利用者の個人情報(未成年者の個人情報を含みます)を第三者へ販売しておらず、また、過去12か月に個人情報を販売したこともありませんが、将来販売することを決定した場合、利用者の個人情報が販売されること、および利用者がその販売を拒否する権利を有することをお知らせします。
- アクセス権
- 本人確認のための手続
ご請求にあたっては、以下のとおり、本人確認をさせていただきます。
<本人の場合>
当社は、利用者からアクセス権または削除権の権利行使を受けた場合、まず、利用者にお名前、Eメールアドレス等、利用者の本人確認を実施するのに十分な情報のご提供をお願いし、利用者からご提供頂いたこれらの情報と、当社が既に把握している情報とを照らし合わせることで利用者の本人確認をさせて頂きます。
<代理人の場合>
<本人の場合>の記載に従った利用者ご本人の本人確認に加えて、委任状の提出が必要です。また、当社は、利用者が代理人に対してアクセス権または削除権を行使する権限を与えたことについて、利用者に直接ご連絡の上、確認させていただくことがあります。
当社は、原則として、各種請求を行った利用者について、サービスの提供内容を変更する等、差別的に取扱うことはありません。しかし、個人情報の削除により、それまでご利用可能だったサービス、あるいは利用者のご要望に沿ったサービスの提供ができなくなる場合があります。あらかじめご了承の上、ご請求ください。
- 利用者が有する権利の概要
第4章 タイに所在する利用者の個人情報の取扱いについて
第4章では、タイ王国個人情報保護法(Personal Data Protection Act of Thailand B.E. 2562 (2019)、以下、「PDPA」といいます。)に基づき、タイ王国に所在する利用者の個人情報の収集、利用または開示(以下、本章では総称して「取扱い」といいます。)について、説明いたします。
なお、第1章で規定する内容と第4章で規定する内容が抵触する場合には、第4章の規定が優先するものとします。
- 第1条 未成年者等の扱い
-
タイの法令上、未成年者、制限行為能力者または行為無能力者の利用者におかれましては、本サービスのご利用に関する個人情報の取扱いに同意が必要な場合であって、利用者ご本人が法令上有効な同意をすることができない場合、利用者ご本人の同意に加えて、(状況に応じて)その親権者、保護者、または後見人の方の同意または許可を得ていただく必要があり、10歳未満の利用者の場合、親権者の方のみの同意または許可が必要となります。
利用者が未成年者、制限行為能力者または行為無能力者であることを、当社が個人情報の取得前に知らず、親権者の同意なく未成年者の個人情報を取得し(当該同意が必要で、かつ未成年者が適法に同意することができない場合に限ります。)、あるいは保護者または後見人の同意なく制限行為能力者または行為無能力者の個人情報を取得した場合、当社が当該処理について同意以外の法的根拠に基づくことができない限り、可及的速やかに個人情報を削除いたします。
利用者のご家族や利用者ご本人に代わって行為することができる代理人等、利用者ご本人に代わって本サービスのご利用をお申込み・入力等を行う利用者におかれましても、当社による個人情報の取扱いについて、利用者ご本人の同意を得てお申込み頂きますようお願いいたします。
- 第2条 個人情報の管理者
-
利用者の個人情報の管理者は当社となります。
当社はPDPAに基づき、管理者(利用者の個人情報の取扱い方法および目的を決定する者)と処理者(管理者の書面による指示に基づいて行動する行動する者)によって収集・使用される個人情報を保護しています。
- 第3条 個人情報の取扱いの法的根拠
-
当社はPDPAに基づき、利用者の個人情報を、特定の目的(第1章第3条 利用目的に記載)のために必要な範囲内でのみ取扱うことにより保護しています。
当社は、利用者の個人情報を以下のいずれかの法的根拠に基づいて取扱います。- 利用者が取扱いに同意した場合(PDPA第19条)
同意は通常、プロモーションやマーケティングに関連した取扱い、または場合によっては、機微情報に関連した取扱いにのみ適用されます。
- 契約の履行または契約締結のための措置を講じるために必要な場合(PDPA第24条(3))
これは通常、利用者の本人情報、連絡先、決済情報等、当社がサービスを提供するために必要不可欠な利用者の情報を取扱う根拠となります。
- 当社が法的義務を遵守するために取扱う必要がある場合(PDPA第24条(6))
- 医療上の緊急事態が発生した場合等、利用者または第三者の生命を保護するために必要な場合(PDPA第24条(2))。
- 個人データの取扱いが当社または第三者の正当な利益の目的のために必要となり、これらの利益にデータ保護法に基づく利用者の権利が優先するものでない場合。(PDPA第24条(5)) 。
これには、本サービスを運営するために必要な個人情報の利用はもちろんのこと、商品やサービスの維持・開発・改善、利用者に最高の体験を提供するために必要な個人情報の利用も含まれます。
- 利用者が取扱いに同意した場合(PDPA第19条)
- 第4条 個人情報の取扱いに関する請求について
-
- PDPAは、利用者に以下の法的権利を認めています。
- 開示請求
利用者は、当社が保有する利用者の個人情報のコピーとその取扱いの詳細について請求することができます。
- 訂正・更新の請求
個人情報の訂正・更新は、ご請求内容を確認した上で、可能である場合にこれを行います。
- 削除請求
利用者は、当社が保有する利用者の個人情報の全部または一部の削除、破棄または識別不能とすることを請求することができます。当社は利用者のご請求内容を検討し、その情報が必要でない場合、または法律により情報の保持を継続することができない場合には、その情報を削除いたします。
- 個人情報の転送
利用者は、構造化され、一般的で、機械可読性のある形式の個人情報のコピーを請求することができます。個人情報の転送の請求は当社が利用者から取得した個人情報のうち、利用者の同意に基づいて、または契約を履行するために、自動化された方法によって取扱われる個人情報についてのみ行うことができます。
- 取扱いに対する異議申立て
利用者は、当社または第三者の正当な利益を目的とする取扱い、またはダイレクトマーケティングを目的とする取扱いに異議を唱えることができます。当社は、当社または第三者の正当な利益を目的とする取扱いが、利用者の利益に優先することの正当な根拠を証明できない限り、利用者の情報の取扱いを停止いたします。利用者の異議がダイレクトマーケティングに対するものである場合、当社は取扱いを停止いたします。
- 個人情報の利用方法の制限
利用者は、特定の状況下で当社による利用者の個人情報の利用を制限することができます。制限が適用される場合、利用者の個人情報の取扱い(保持は除きます。)は、利用者の同意を得た場合、または法的主張、特定の権利の保護、または重要な公共の利益のために必要とされる場合に限り、合法的に行われます。
- 同意を撤回する権利
利用者の個人情報の取扱いが同意に基づいている場合、利用者はいつでもその同意を撤回する権利を有しています。ただし、当該同意の撤回は、撤回前における法的に同意のあった利用者の個人情報の取扱いに対して遡及的に影響を与えるものではありません。
上記の権利は絶対的なものではなく、すべての状況に適用されるわけではありませんのでご留意ください。また、状況によっては、法律上の例外規定が適用される場合があり、そのような場合にはご請求をお断りする場合もあります。ご請求をお断りする場合には、回答時にその理由をお知らせいたします。 当社への請求の記録は、当社が法的義務を遵守していることを確認できるようにするために保持されます。
- 開示請求
- 請求方法
利用者は無料で権利を行使することができます(ただし、PDPAにより利用者への費用請求が認められている場合を除きます。)。当社ウェブサイトのお問い合わせフォーム よりご連絡ください。
- 本人確認のための手続
ご請求にあたっては、以下のとおり、本人確認をさせていただきます。
<本人の場合>
当社は、利用者からアクセス権または削除権の権利行使を受けた場合、まず、利用者にお名前、電子メールアドレス等、利用者の本人確認を実施するのに十分な情報のご提供をお願いし、利用者からご提供頂いたこれらの情報と、当社が既に把握している情報とを照らし合わせることで利用者の本人確認をさせて頂きます。
<代理人の場合>
<本人の場合>の記載に従った利用者ご本人の本人確認に加えて、委任状の提出が必要です。また、当社は、利用者が代理人に対してアクセス権または削除権を行使する権限を与えたことについて、利用者に直接ご連絡の上、確認させていただくことがあります。
当社は、原則として、各種請求を行った利用者について、サービスの提供内容を変更する等、差別的に取扱うことはありません。しかし、個人情報の削除により、それまでご利用可能だったサービス、あるいは利用者のご要望に沿ったサービスの提供ができなくなる場合があります。あらかじめご了承の上、ご請求ください。 - ご請求への回答
当社は利用者からの請求を受領後、通常30日以内に回答いたします。また、必要に応じて、本人確認や(利用者が第三者に代理して請求を行う場合には)代理して請求を行う権限の証明をお願いすることがあります。ご請求が特に複雑な場合や、複数の請求をされた場合は、詳細な回答に時間がかかる場合があります。また、上記の権利には例外があり、権利の行使ができない場合もございますので、予めご承知おきください。
ご請求に対する当社の回答にご満足いただけない場合、または個人情報が不適切に取扱われていると思われる場合、利用者は監督官庁に苦情を申し立てる権利を有しています。詳細については、第4章第9条(監督機関への不服申立てについて)を参照ください。
- PDPAは、利用者に以下の法的権利を認めています。
- 第5条 商品やサービスを提供するために必要なデータの共有
-
本サービスは、他の企業や団体の協力を得て提供されており、業務を遂行するために第三者との間で個人情報を共有することがあります。これらの第三者には以下の者が含まれます。
- ANAグループ会社
- JP GAMES株式会社
- 法令上、個人情報を共有することが義務付けられている機関
政府機関、法執行機関、裁判所、税関、第三者機関等 - サービスプロバイダ
当サービスを運営するための各種サービスプロバイダ、マーケティング提携会社等
当社がサービスプロバイダにデータの取扱いを委託する場合は、PDPAの要件を満たした契約に基づいて個人情報を取扱います。
- 第6条 マーケティング・コミュニケーション
-
当社では、ご希望される利用者にニュースや商品・サービスの詳細をお知らせするために、マーケティング情報を随時配信しています。かかる配信は、利用者がマーケティング情報の受信に同意されている場合に限り行います。
- 第7条 個人情報の保持・移転先
-
当社は日本に所在しており、利用者の個人情報を共有するサービスプロバイダやその他の組織の多くは、タイ以外の法域に所在しています。
当社は、個人情報を第三者に提供する際には、日本の関連法令やPDPAの要求事項を遵守いたします。ただし、タイ以外の国では、利用者の個人情報が国内法により保護されているとは限りませんのでご留意ください。利用者の個人情報の保持先、移転先についての詳細をご希望の場合は、第1章第12条(問い合わせ先)に記載されているお問い合わせ先までご連絡ください。
- 第8条 個人情報の保持について
-
当社は、利用目的の達成まで利用者の個人情報を保持し、特に以下のとおり、個人情報の保持期間を定めています。その他の個人情報については、法令や会計上の要件、当社の業務上の必要性等を考慮した上で、情報の性質や保持目的に応じて保持期間を決定しています。
- 本サービス利用者の個人情報
本サービスの利用開始からの退会まで
- 購入サービスに関する個人情報
ご同意いただいた利用目的のために必要がある期間
- その他の個人情報
ご同意いただいた利用目的のために必要がある期間
- 本サービス利用者の個人情報
- 第9条 監督機関への不服申立てについて
-
利用者は、利用者に関連する個人情報の処理につき、タイ王国個人情報保護委員会に対して異議を申し立てる権利を有します。
- 第10条 データ管理者およびデータ保護オフィサーの連絡先
-
データ管理者
ANA NEO株式会社
105-0004
東京都港区新橋1-1-13 アーバンネット内幸町ビル4階 CROSS CORP内
ANA NEOのデータ保護オフィサーの連絡先
info@ana-neo.com