個人情報保護方針

 

Dansk | Deutsch | English | Español | Español (LA) | Français | Français (CA) | Italiano한국인 | Nederlands | Português | русский язык | Svenska | Türkçe | 中文

ポリシーステートメント

CyberGrants, LLC(以下「CyberGrants」または「当社」といいます)は、お客様の情報のプライバシーを保護することに尽力しています。CyberGrantsは、お客様の個人情報を保護するという当社の責務を支えるため、この個人情報保護方針(以下「個人情報保護方針」といいます)を定めます。本個人情報保護方針は、お客様が当社のウェブサイト(以下「本サイト」といいます)または当社の製品、ソフトウェアサービス、およびアプリケーション(以下「ソフトウェア」といいます)(以下総称して「本サービス」といいます)にアクセスし、またはこれを利用する際に収集される情報に適用されます。本サービスには以下が含まれます。助成金管理ソフトウェア、従業員エンゲージメントソフトウェア、支払いソリューション、Apply OnLine、EasyMatch、およびConsiva。本サービスにアクセスするか、またはこれを利用することにより、お客様は本個人情報保護方針の条件に同意したことになります。

本個人情報保護方針では、本サービスを通じて収集される情報、およびその情報がどのように使用および共有されるかについて説明しています。また、本個人情報保護方針では、お客様の個人情報に関するお客様の権利と選択肢、本個人情報保護方針の変更のご連絡方法、および本個人情報保護方針の記載内容についてのご質問や問題点についてのお問い合わせ方法についても説明しています。CyberGrantsおよびそのサービスプロバイダーは、お客様による本サービスへのアクセスおよび利用に関連して、以下に説明する種類の情報(以下総称して「収集情報」といいます)を収集または受領する場合があります。当社によるお客様の個人情報の使用についてご質問やご懸念がある場合は、本個人情報保護方針の末尾に記載されている連絡先情報を使用して当社までお問い合わせください。

本サービスにアクセスするか、または利用することにより、お客様は、お客様自身およびお客様が代表する会社または組織(以下総称して「お客様」といいます)に代わって、本個人情報保護方針(以下に説明する情報の収集、使用、および開示を含みます)を読み、理解したことに同意するものとします。当社は、適用法により義務付けられるとおり、本サービスを通じて収集された特定のデータおよび情報を処理するために、お客様の明示的な同意を求める場合があります。

個人情報保護方針の変更

CyberGrantsは、独自の裁量により、本個人情報保護方針を随時変更することがあります。すべての変更は、本サービスへの掲載後直ちに有効になります。本個人情報保護方針に重大な変更があった場合は、これを本サイト上に目立つように掲示するか、またはその他の方法でお客様にご連絡いたします。定期的に本個人情報保護方針をご参照願います。

認定ユーザー

本サービスに関してCyberGrantsと契約を締結したCyberGrantsのクライアント(以下「クライアント」といいます)は、その従業員、請負業者、および代理人の中から、本サービスにアクセスし、これを利用する権利を持つ認定ユーザー(以下「認定ユーザー」といいます)を指名することができます。本サービスにアクセスするには、認定ユーザーで、かつ18歳以上である必要があります。

当社が収集する情報

お客様による本サービスのご利用に際して、当社がお客様から、またはお客様に関して収集する可能性のある情報は、大まかに次のカテゴリに分類されます。すなわち、お客様が任意で当社に提供する情報(お客様の連絡先情報やその他の特定の個人情報など)、お客様による本サービスのご利用を通じて収集された情報(本サービスを運営するために使用されるサーバーによって収集されるアカウントアクティビティおよびデータなど)、位置情報、トラッキング技術によって収集されるデータ、本サービスを利用してソーシャルメディアプラットフォームに接続した際に収集される情報、および埋め込みコンテンツによって収集されるデータです。

個人情報

お客様は、個人情報を送信せずに本サイトにアクセスしてご利用いただけますが、本サイトおよびその他の本サービスの特定の機能をご利用になるためには、個人情報を送信していただく必要があります。当社は、お客様に関する個人情報のうち、お客様が当社に送信することを選択したものについて収集いたします。これには、お客様の氏名、電子メールアドレス、支払情報、ご自宅および勤務先の住所、郵便番号、肩書、部署、従業員種別またはステータス、雇用日、従業員ID、および管理/階層情報が含まれる場合があります。例えば、当社は、お客様が次のようなことを行う際に個人情報を収集します。すなわち、お客様が本サービスに登録するか、またはこれを利用するとき、本サービスを利用して他の従業員、請負業者、またはお客様の雇用主の代理人と社内メッセージングを介して通信するとき、慈善寄付を行うとき、マッチングプログラムのリクエストを提出するとき、連絡先情報の提出を必要とするプロジェクトに自主的に参加するとき、ブログに参加するとき、本サービスにユーザーコンテンツ(以下に定義)を投稿するとき、ホワイトペーパーのダウンロードまたはデモンストレーションをリクエストするためにフォームに記入するとき、情報提供のリクエストを受領してこれに回答するとき、当社からのご連絡にご回答いただくとき。さらに、お客様がソーシャルメディアを介してCyberGrantsがスポンサーとなっているサイトにアクセスし、または同サイトに登録した場合、当社は、そうしたソーシャルメディアサイトから特定の個人情報を受け取ったり、お客様の慈善活動に関する投稿を行ったりする場合もあります。

組織ポータルアカウント情報

お客様が他者の利益のために設立・運営された団体(通常は、非営利目的で慈善的な非課税の組織)(以下「組織」といいます)であり、CyberGrantsから、またはCyberGrantsに代わって資金提供を受けている場合は、お客様の名称、電話番号、電子メールアドレス、およびそれらの資金に付随するアクセスコードを提出することにより、当社の支払いポータルにアカウントを登録することができます。アカウントのプロフィールには、お客様が送信を選択した追加情報を記入することができます。

寄付者ポータルアカウントおよび寄付情報

お客様が認定ユーザーである場合、そのアカウントに登録するために、氏名や従業員IDなどの特定の情報の提出を求められる場合があります。

当社は、お客様がCyberGrantsアカウントにログインする際に当社への提供を選択したすべての情報を収集します。これには例えば、お客様の組織の検索、マッチングギフトや給与での寄付のリクエストおよび活動、ボランティア時間の記録、寄付活動などがあります。

認定ユーザーによる寄付は、クレジットカードまたはデビットカードで行うことができます。クレジットカードおよびデビットカードの情報はすべて、PCI準拠の第三者支払処理業者に直接提供されます。CyberGrantsは、クレジットカードやデビットカードの情報に直接アクセスしたり、これを処理、保存したりすることはありません。本サービスを利用して寄付をするには、お客様の氏名、クレジットカードまたはデビットカードの種類、番号、有効期限、セキュリティコード、および請求先住所を提出していただく必要があります。クレジットカードまたはデビットカードでのお支払いには、カード発行会社の承認が必要です。何らかの理由でカード発行会社がクレジットカードまたはデビットカードでの支払いを拒否した場合でも、当社は一切の責任を負いません。当社は、お客様が本サービスを利用して行った寄付およびその他の贈与の記録を保持します。また、お客様とクライアントが本サービスを利用して寄付をするか、またはその他トランザクションを完了する際に当社への提供を選択した他のすべての情報を収集いたします。

お客様が本サービスを通じて寄付を行うことを選択した場合、お客様の連絡先情報は、寄付を受け取る組織と共有される場合があります。こうした連絡先情報には、氏名、電子メールアドレス、電話番号、および住所(番地、市区町村、州、国、郵便番号など)などがあります。こうした情報が該当する組織に共有されるのに先立って、お客様において当該情報を選択、変更、または匿名化する権限が与えられる場合があります。ただし、お客様の雇用主がその機能を有効にすることを選択した場合に限ります。

ユーザー生成コンテンツ

お客様は、お客様が本サービスを利用して作成、投稿、伝送、アップロード、公開、配布、放送、提出、またはその他の方法で提供するコメント、データ、テキスト、画像、動画、音声、ならびにその他のコンテンツおよび素材(以下総称して「ユーザー生成コンテンツ」といいます)について責任を負うものとします。お客様にご提供いただくユーザー生成コンテンツは、お客様の自己責任において、本サービスを通じて公開されるか、またその他閲覧可能になります。当社は、ご提供いただいたユーザー生成コンテンツが許可されていない人物または団体によって閲覧されないことを保証することはできません。ユーザーは、ご提供いただいたユーザーコンテンツが削除された後も、そのコピーがキャッシュおよびアーカイブされたページで引き続き閲覧可能となる場合があり、また、本サービスのインターネットアーカイブおよびその他のユーザーによってコピーまたは保存される場合があることを了解するものとします。

IPアドレスおよび関連情報

本サービスを運営・提供するために使用するサーバーにより、お客様に関するデータ、ならびにお客様がインターネットや本サービスにアクセスするために使用する機器、ソフトウェア、および通信方法に関するデータが収集される場合があります。このようなデータには、お客様がインターネットにアクセスするコンピュータやその他のデバイスに割り当てられたTCP/IPアドレス、お客様のインターネットサービスプロバイダー(ISP)、お客様のデバイスID、お客様のおおよその地理的位置、お客様のブラウザーの種類、言語設定、参照ページと終了ページ、URL、日付とタイムスタンプ、特定のページの閲覧に費やされた時間、アクセスしたサイトのセクション、クリックストリームデータ、検索用語、オペレーティングシステム、ウェブサイトのトラフィック、およびキーワードなどがあります。CyberGrantsは、本サービス、サイトおよびそのサーバーの管理、統計情報の生成、サイトトラフィックおよび利用パターンの監視および分析、不正行為の監視および防止、当社のポリシーに対する苦情および違反の調査、サイトのコンテンツの改善、ならびに当社がサイトおよび本サービスを通じて記述または閲覧可能にする製品、サービス、資料、その他のコンテンツの改善のために、これらの情報を使用することがあります。当社は、こうした情報を個人情報や第三者から取得した情報と組み合わせて、本保護方針に記載する目的のために利用することがあります。サイトを提供するために当社が使用するサービス提供者は、サイトや他のウェブサイトへのお客様のアクセスに関する情報を収集することがあります。

位置情報、クッキー、およびその他のトラッキング技術

お客様による本サービスへのアクセスやご利用の際においては、本サービスに関するユーザーエクスペリエンスを促進し、向上させるために、また以下に説明するその他の目的で、クッキーやその他のトラッキング技術が自動的に使用されることがあります。クッキーとは、ブラウザーがデバイスのハードドライブに保存する微細な情報であり、保存するのはCyberGrantsアカウント(該当する場合)、詳細設定、および本サービスのご利用に関する情報です。当社は、お客様による本サービスへのアクセスおよびご利用状況を把握するため、人気のあるサービスページとそうでないページを把握するため、いかなる検索語で本サービスが検索されているかを知るため、どのウェブサイトがお客様を本サービスに誘導しているかを知るため、お客様が本サービスを再訪されたときにお客様を認識するため、およびお客様の関心事を追跡し、ターゲットを絞ることでカスタマイズされたエクスペリエンスをご提供(例えば、お客様の連絡先などの情報を記憶して表示するなど)するために、クッキーを使用します。またクッキーは、特定の種類の不正行為を検知することにも役立ちます。当社は、クッキーを使用して、詳細設定の保存、セッション情報の記録、アクセスしたページに関するユーザー固有の情報の記録、当社サイトの新しい領域への警告、またはウェブページコンテンツのカスタマイズを行います。

セッション」クッキーは、ページビューの管理など、さまざまな理由で使われる一時的なクッキーです。通常、ブラウザーを終了するとセッションクッキーは消去されます。
パーシステント」クッキーは、ブラウザーを終了した後に、お客様のコンピュータまたはモバイルデバイスに保存される、より永続的なクッキーです。パーシステントクッキーにより、当社は、お客様が以前に当社に提供した特定の情報(例えば、お客様が記憶するよう求めた場合におけるお客様のユーザーID)を取り出すことができます。本サービスでは、セッションクッキーとパーシステントクッキーの両方を使用する場合があります。

また、本サービスでは、「トレーサータグ」を使用する場合もあります。これは、お客様が特定のアクションを実行したかどうかを当社が判断できるようにするため、本サービスのページや当社の電子メールに配置される小さなグラフィック画像です。お客様がこれらのページにアクセスしたり、電子メールメッセージを開いたりすると、タグにより、そのようなアクションについて当社または当社のサービスプロバイダーへの通知が生成されます。これらのツールにより、当社は、当社のコミュニケーションに対する応答性を測定し、本サービスおよびプロモーションを改善することができます。トレーサータグ用のクッキーの使用は、セッションクッキーに限定されているため、ユーザーのワークステーションに人工物を残すことはありません。

本サービスでは、当社が実装するクッキー、ならびに当社のサービスプロバイダーおよびその他の第三者が実装するクッキーのいずれも使用する場合があります。当社のサービスプロバイダーは、クッキーやピクセルタグなどのトラッキング技術を使ってインターネット経由の訪問者を追跡する場合があります。これは、お客様がどのようにして本サービスにたどり着いたかを把握するためです。ほとんどのブラウザーは自動的にクッキーを受け入れます。お客様は、ブラウザーのセキュリティおよびプライバシー設定を調整することにより、クッキーおよびその他のトラッキング技術を管理、ブロックまたは消去することができます。ただしその場合、当社サービスの特定の機能を利用できなくなり、本サービスの享受に支障をきたす可能性があります。クッキーを使用したデータ収集は自動で行われるため、「追跡しない」というリクエストはお受けしておりません。

ソーシャルメディア

本サービスでは、Facebook、Twitter、LinkedIn、Google+などのさまざまなソーシャルメディアプラットフォームに接続して情報を共有することができます。この機能により、当社はこれらのソーシャルメディアプラットフォームが提供するクッキー、プラグイン、およびアプリケーション・プロトコル・インターフェース(API)の実装が必要になる場合があります。これは、こうしたコミュニケーションや機能を容易にするためです。当社は、お客様から当社にご提供いただく情報、またはお客様の本サービスのご利用について当社が収集する情報を、このようなプラットフォームと共有する場合があります。その場合、そのような情報はそのプラットフォームの個人情報保護方針の対象となります。これらのプラットフォームの個人情報保護方針(FacebookのデータポリシーTwitterの個人情報保護方針LinkedInの個人情報保護方針Googleの個人情報保護方針)を確認することをお勧めします。さらに、お客様が第三者のソーシャルメディアプラットフォームの利用を選択したり、コンテンツやコミュニケーションをソーシャルメディアプラットフォームと共有することを選択した場合、当社は、指定されたソーシャルメディアプラットフォームと情報を共有することが可能になります。当社では、かかる第三者プラットフォームのポリシーや利用条件を管理することはできません。そのため、お客様の自己責任でご利用になる第三者プラットフォームがお客様の情報やコンテンツを使用した場合でも、当社は責任を負いかねます。

埋め込みコンテンツ

本サービスには、本サービスのコードに埋め込まれたフィードスクリプトや、第三者が提供する可視コンテンツ(例えば、動画)などのコンテンツが組み込まれている場合があります。場合によっては、これらの第三者が、お客様とコンテンツとのやり取りの状況に関するデータを収集していることがあります。例えば、Vimeoは、Vimeoの個人情報保護方針に記載されているように、サイトに埋め込まれた動画の利用データを収集したり、またはその他の方法でかかるデータにアクセスしたりすることがあります。

収集情報の使用および開示方法

上記の使用に加えて、CyberGrantsおよびそのサービスプロバイダーは、収集情報を以下のように使用し、開示することがあります。当社は、本個人情報保護方針に記載されている場合、または適用法で認められている場合を除き、収集情報を使用、販売、貸与、または開示しません。

当社は、収集情報を収集した理由に関連して使用します。例えば、本サービスの提供、本サービスの管理・改善および本サービスへのアクセスの提供、CyberGrantsアカウントの管理および維持、寄付の処理、問い合わせへの対応、ユーザー生成コンテンツのアップロード、ならびに当社の製品およびサービス、お客様のCyberGrantsアカウント、またはお客様が関心を持つ可能性のあるその他の事項についてお客様と連絡を取るため(ただし、適用法および本個人情報保護方針の条項に従うことを前提とします)などです。お客様のアカウントに関連してお客様の電話番号をお知らせいただいた場合、その電話番号にお客様のアカウントやサポートのご依頼に関するお電話をさせていただくことがあります。

当社に履歴書またはその他の求人応募書類を提出していただいた場合、当社はそれらの書類を利用して、その方の資質を評価したり、その他応募の検討や対応を行うことがあります。履歴書またはその他の求人応募書類をご提出頂いた場合でも、CyberGrantsがその応募書類を審査したり、採用を検討したりすることを義務付けられるものではありません。

CyberGrantsのクライアントに助成金を申請することにより、助成金申請者または組織は、該当する場合、補助金申請に関連して提供された組織情報がCyberGrantsによって使用されることに同意(オプトイン)していることになります。当社では、定期的にメールや電話で組織と連絡を取り合い、顧客サービスの課題の解決や調査に取り組んでいます。また当社では、慈善活動の最新情報を通知したり、法律で義務付けられている通知やその他の開示事項を送付したりするために、助成金申請者や組織の電子メールアドレスを使用することがあります。

当社は、ユーザー生成コンテンツを、該当する場合は、本サービスの他のユーザーが利用できるようにします。例えば、お客様が認定ユーザーで、本サービスを通じてボランティアイベントを作成した場合、該当するクライアントの他の認定ユーザーは、その情報を閲覧、コピー、および使用することができます。

当社は、当社の製品およびサービスの分析、開発、改善を行い、資金調達、マーケティング、コミュニケーションの計画や戦略をお伝えするため、およびお客様からご依頼のあった追加の製品・サービス情報や、お客様に関連するか、またはお客様が関心を持つと当社が考える追加の製品・サービス情報をお客様に提供するために、適用法および本個人情報保護方針の条項に従って、収集情報を使用することがあります。

当社は、個人情報やその他の収集情報を集計して匿名化し、本サービスのユーザーに関する匿名の集計データを作成することがあります。このようなデータはユーザーをグループとして記述しますが、個々のユーザーを識別することはできません。当社は、政府の要求に応じて、または合法的な目的のために他の第三者に対してそのような匿名データを提供することがあります。また当社は、本サービスユーザーのニーズを把握し、ユーザーの人口統計や利用パターンを見極め、当社が提供可能な製品やサービスの種類を決定し、当社の製品やサービスを改善し、充実させるために、そのようなデータを使用することがあります。

当社は、収集情報をマーケティング目的で第三者と共有することはありません。また、お客様の個人情報をいかなる人または組織にも販売することはありません。ただし、当社は、以下の特定の状況において、お客様に通知することなく、収集情報を第三者と共有する場合があります。

  • サービスプロバイダー –本サービスに関連して、サービスプロバイダーに委託して、特定の業務関連の職務を遂行させるか、または当社にサービスを提供させる場合、当社は、サービスプロバイダーが特定の職務を遂行するために必要であって、かつ別途適用法が認める限り、当該情報を提供します。このようなサービスプロバイダーには、本サービスの管理およびホスティングサプライヤー、支払処理業者、および広報サービスプロバイダーなどがあります。当社のサプライヤーは、当社に適切なサービスを提供するために、必要に応じて収集情報を使用し、開示する権限を有し、またその権限を行使する場合があります。また当社は、当社の親会社、子会社、または当社と共通の支配下にある他の会社との間で、お客様の情報を共有することがあります。
  • 法的要件 –当社は、法律によって義務付けられる場合、または誠実な信念に基づき必要または適切であると判断した場合には、次のいずれかの目的で収集情報を使用し、開示することがあります。(i)法的義務を遵守し、違法行為を報告し、法執行に協力し、法的責任から保護し、または当社の契約、条件、またはポリシーへの違反が発生した場合に法的措置を講じるため、(iii)当社の権利、財産、人員、サプライヤー、スポンサー、代理人またはライセンサーを保護し、防御するため、または(iv)本サービスのユーザーまたは一般公衆の個人的な安全性または権利を保護するため。当社は、違法行為、不正の疑い、人身の安全に対する潜在的な脅威を伴う状況、CyberGrantsの定める条件への違反に関して、およびその他法律で義務付けられている場合、調査し、防止し、措置を講じるために、個人情報およびその他の収集情報を使用および共有することがあります。
  • 事業譲渡 –CyberGrantsが当社を売却、購入、合併、またはその他の方法で再編成することを決定する状況が発生する場合があります。会社の売却、合併、再編成、解散、支配権の変更、もしくはこれらに類する事象が発生した場合、または売却した資産に当社の顧客との契約が含まれている場合には、収集情報がそれらの取引の後継者に譲渡、売却、またはその他の方法で開示されることがあります。

第三者のウェブサイト、ソーシャルメディア、外部サービス

本サービスには、CyberGrantsが維持または管理していないウェブサイト、製品、およびサービス(FacebookやTwitterなどのソーシャルメディアサイトを含む)へのリンクが含まれているか、またはこれらにリンクされている場合があります。これらの第三者のウェブサイトは、お客様のコンピュータまたは個人デバイスにクッキーまたはその他のトラッキング技術を配置することがあります。第三者のウェブサイトで収集された情報は、本個人情報保護方針ではなく、そのウェブサイトのプライバシー保護に関する方針によって管理されます。アクセス先の各ウェブサイトの個人情報保護方針をお読みください。当社は、第三者または第三者のウェブサイトの個人情報保護方針や個人情報保護に関する実務(第三者または第三者のウェブサイトが情報を収集、使用、開示、配布、または維持する方法を含む)について責任を負いません。

当社は、お客様が本サービスまたはCyberGrantsに関連するソーシャルメディアのウェブページに投稿したユーザー生成コンテンツを保護する責任を負いません。お客様が本サービスまたは関連するソーシャルメディアページに投稿するユーザー生成コンテンツは保護されておらず、該当するウェブサイトまたはサービスにアクセスできる人(クライアント、認定ユーザー、および本サービスの他のユーザーを含みますが、これらに限定されません)なら誰でも閲覧することができます。

本サービスまたは関連するソーシャルメディアサイトで公開されているユーザー生成コンテンツは、共同ブランド契約に基づき、検索エンジンの検索結果(Yahoo!、MSN、Googleその他の検索エンジンなど)や、それらの検索エンジンのキャッシュ、フィード、および第三者のウェブサイトに表示される場合があります。当社は、CyberGrantsが管理していないウェブサイトに表示されるユーザー生成コンテンツの更新および/または削除を管理することはできません。これらについては、検索エンジン、第三者のウェブサイト、およびRSSウェブフィードの運営元が単独で責任を負います。

お客様は、CyberGrantsが、検索結果に掲載された情報または第三者のウェブサイトによって公開された情報のうち、当社サイトまたは関連するソーシャルメディアサイトで公開されているユーザー生成コンテンツまたは個人情報を含むものに対して、責任を負わないことを認め、同意するものとします。

選択/オプトアウト

当社は、認定ユーザーと定期的に電子メールまたは電話で連絡を取り合い、顧客サービス上の課題を解決または調査します。また、認定ユーザーの電子メールアドレスを使用して、お客様の慈善活動を確認したり、法律で義務付けられている通知やその他の開示事項を送信したりする場合があります。認定ユーザーは、該当するクライアントの人事部に連絡して、自身の贈与者としての資格を削除することができます。

お客様が当社のブログをご購読になる場合、またはその他当社からのプロモーションや連絡を受け取るためにオプトインする場合は、当社に電子メールアドレスをご提出いただく必要があります。当社はこの情報を使用して、ブログ記事などの電子的な通信をお客様に送信します。当社は、お客様にこれらの通信を配信するために、第三者の電子メールプロバイダーを使用することがあります。CyberGrantsでは、プロモーションメールに関するプライバシー設定を管理できます。これらの設定はお客様においていつでも更新できます。設定の処理のために時間がかかることをご承知ください。

お客様は、アカウントの登録時に、新しい機能、製品、サービスに関する最新情報を電子メールで受け取ることを希望するかどうかを尋ねるボックスのチェックを外すことで、当社からのプロモーション用電子メールの受信からオプトアウトすることができます。

お客様は、該当する電子メールに含まれる配信停止の指示に従うことで、特定の種類のプロモーションメール(または当社からのすべてのプロモーションメール)の受信をいつでも停止することができます。お客様がCyberGrantsからプロモーションメールを受信した場合、そのメールには配信停止のためのリンクが含まれていますが、本サービスに関する通信など、プロモーション以外のメールについては引き続きお届けいたします。

個人情報へのアクセスと訂正

CyberGrantsは、お客様に共有していただいた個人情報を正確かつ最新の状態に維持するために、お客様の支援を必要としています。CyberGrantsアカウントをお持ちの方は、アカウントの種類によっては、CyberGrantsアカウントにログインすることで、オンラインでご自身の個人情報を最新の状態にすることができます。

CyberGrantsは本来データ処理者であるため、クライアント(データ管理者)の同意なしにお客様の個人情報を訂正、変更、削除する権限をクライアントから与えられていません。お客様が認定ユーザーである場合は、まず該当するクライアントの人事部に連絡し、CyberGrantsサービスからお客様の個人情報を訂正、変更、または削除するよう要請してください。人事部がお客様の要請に対応できない場合は、cgsupport@cybergrants.comまたはprivacy@cybergrants.comまでお問い合わせください。

CyberGrantsのアカウントをお持ちでない方で、当社の記録にあるご自身の個人情報にアクセスしたり、それを更新することをご希望の場合は、cgsupport@cybergrants.comまたはprivacy@cybergrants.comまでご連絡ください。

子供のプライバシー

本サイトおよびその他の本サービスは、13歳未満の子供を対象としていません。CyberGrantsは、本サービスを通じて13歳未満の子供からそれと知りながら情報を収集または使用することはありません。

米国外からのアクセス

お客様が米国外から本サービスにアクセスするか、または本サービスをご利用になる場合、収集情報は米国に転送され、米国で保存・処理される可能性があることにご注意ください(当社および当社のサービスプロバイダーのサーバーやデーターベースが米国に設置され、運営されているため)。米国のデータ保護および関連法規制は、お客様が本サービスにアクセスしている国のものほど包括的ではない場合があります。

米国居住者以外の方への重要なお知らせ/EU-米国間プライバシーシールド認証/スイス-米国間プライバシーシールド認証

CyberGrantsは、EU加盟国およびスイスと米国との間での個人情報の収集、使用、保持に関して、それぞれ米国商務省が定めたEU-米国間プライバシーシールドフレームワークおよびスイス-米国間プライバシーシールドフレームワークを遵守しています。CyberGrantsは、通知、選択、転送に対する責任、安全性、データの完全性および目的制限、アクセス、ならびに救済、実施および責任というプライバシーシールドの原則を遵守していることにつき商務省の認証を受けています。本個人情報保護方針のポリシーとプライバシーシールド原則との間に矛盾がある場合は、プライバシーシールド原則が適用されるものとします。プライバシーシールドプログラムの詳細、および当社の認証ページについては、https://www.privacyshield.govをご覧ください。

EU-米国間およびスイス-米国間プライバシーシールドの原則と要件を遵守するために、CyberGrantsは以下の情報と通知を提供しています。

  • 収集する個人情報の種類については、上記の「当社が収集する情報」の項でご説明しています。
  • CyberGrantsは子会社や第三者に個人情報を開示しません。ただし、個人情報は第三者ベンダーであるNavisite, LLC(マサチューセッツ州アンドーバーに所在)、Access(マサチューセッツ州ピーボディに所在)、およびAmazon S3(バージニア州北部に所在)にてバックアップされ、オフサイトの場所に保存されています。この場合でも、データは暗号化およびその他の保護が施され、難読化されて保存されているため、こうしたベンダーが合法的にデータにアクセスすることはできません。第三者ベンダーは、CyberGrantsとの間で、いかなるデータも他の関係者、ベンダー、または組織に転送しないことに合意しています。
  • お客様には、ご自身の個人情報にアクセスする権利があります。雇用主からCyberGrantsに提供されたお客様の個人情報へのアクセスについては、まず雇用主の人事部にお問い合わせください。
  • お客様には、CyberGrantsによるご自身の個人情報の収集をオプトアウトする権利があります。上記の「個人情報へのアクセスと訂正」の項目の指示に従ってください。
  • お客様は、開示した情報が新たな第三者に開示される場合や、当初の収集目的とは異なる重要な目的で使用される場合には、通知を受ける権利を有します。CyberGrantsは、このような場合、お客様の雇用主を通じて、またはCyberGrantsウェブサイトの利用規約により、お客様に通知いたします。
  • CyberGrantsは、連邦取引委員会の執行権限の対象となります。
  • CyberGrantsは、公的機関からの適法な要請(その目的には、国家安全保障や法執行の要件を満たすためなどがありますが、これらに限定されません)があれば、これに応じて個人情報の開示する必要があります。
  • CyberGrantsは、個人情報の第三者への転送を行う場合には、そのことにつき責任を負うものとします。ただし、許可されていないユーザーによる違法な不正行為や契約上の取り決めに関する故意の違反があった場合にはこの限りではありません。
  • CyberGrantsは、医療、健康状態、人種、民族的出自、政治的見解、宗教的または哲学的信条、労働組合への加入状況、性生活などの機微情報を収集しません。そのような機微情報が収集された場合において、その情報を第三者に開示したり、当初の収集目的以外の目的で使用したりする場合には、当該機微情報の使用をオプトインする、お客様の積極的な同意の表明がなければなりません。
  • CyberGrantsは、処理に伴うリスクや個人情報の性質を十分に考慮し、個人情報を紛失、誤用、不正アクセス、開示、改ざん、破壊から保護するために、合理的かつ適切な措置を講じます。
  • CyberGrantsは、CyberGrantsの一般的な処理目的に適合する個人情報のみを処理します。
  • CyberGrantsは、個人情報が本個人情報保護方針に記載されている処理の目的を果たす限りにおいてのみ、個人情報を保持します。当社がクライアントに代わって処理する個人情報については、当社は、適用法に基づき、各クライアントとの契約条件に従って、当該個人情報を保持するものとします。
  • お客様は、ご自身の個人情報にアクセスする権利、および当該情報が不正確な場合または原則に違反して処理されている場合には、当該情報の訂正、修正、削除を行う権利を有します。ただし、そのようなアクセスを認めることによる負担もしくは費用が、個人のプライバシー上のリスクと不釣り合いな場合、または他者の権利が侵害されることとなる場合にはこの限りではありません。CyberGrantsは、お客様の苦情に迅速に対応いたします。ご自身の個人情報へのアクセス、修正、削除を希望するか、またはその他の苦情を申し立てるには、まずは雇用主の人事部に連絡してください。雇用主が期限内に回答しない場合、CyberGrantsがお客様からの苦情に対応し、解決を試みるものとします。

ここで注意していただきたいのは、CyberGrantsのサイトとサーバーは米国で運営されているということです。米国外にお住まいの場合は、ご提供いただいた個人情報は米国に転送されますのでご注意ください。お客様の雇用主はデータ管理者であり、CyberGrantsがデータ処理者です。データ管理者であるお客様の雇用主は、個人データを処理する目的と手段を決定します。その後、CyberGrantsは、CyberGrantsのソフトウェアおよびサービスとの連携のために個人データを収集、記録、整理、保存、および適応させます。お客様がCyberGrantsのサービスを利用することにより、また何らかの方法で個人情報をご提供いただくことにより、お客様は、本個人情報保護方針に従ってご提供いただいた情報およびデータについて、当社による転送および使用に同意することになります。ただし、EU-米国間およびスイス-米国間プライバシーシールドフレームワークの対象となるEEAおよびスイスからのデータ転送の場合はこの限りではありません。

CyberGrantsは、EU-米国間およびスイス-米国間プライバシーシールド原則を遵守し、お客様のプライバシーおよび当社によるお客様の個人情報の収集または使用に関する苦情の解決に尽力します。EU地域またはスイスにお住まいの個人のお客様で、本個人情報保護方針に関するお問い合わせや苦情のある方は、まずは当社まで(Privacy@cybergrants.com)ご連絡ください。

当社は、お客様からのご質問を調査し、お問い合わせに回答し、プライバシーに関する懸念事項の解決を図ります。さらに、CyberGrantsは、プライバシーシールド原則に基づく未解決のプライバシーに関する苦情の処理を、BBB EU PRIVACY SHIELD(米国に拠点を置く、Council of Better Business Bureaus(米国商事改善協会)が運営する非営利の紛争解決機関)に委託することを保証します。苦情の受領通知が適時に届かない場合、または苦情への対応が十分でない場合は、http://www.bbb.org/EU-privacy-shield/for-eu-consumersにアクセスして詳細情報や苦情を申し立てる方法をご確認ください。

これらのチャネルによっても解決されない未処理の苦情については、特定の条件下で、フレームワークの付属書Iに基づき、プライバシーシールドパネルによる拘束力のある仲裁を求めることができます。

CyberGrantsは、人事データに関する苦情に迅速に対応します。個人情報へのアクセス、個人情報の修正、削除、またはその他個人情報に関する苦情については、まずは雇用主の人事部に連絡してください。雇用主が期限内に回答しない場合、CyberGrantsがお客様からの苦情に対応し、解決を試みるものとします。雇用関係に関連して収集された人事データに関する苦情に関して、CyberGrantsは、EUのデータ保護機関(DPA)およびSwiss FDPIC(スイス連邦データ保護情報委員会)が設置したパネルに協力し、その助言を遵守することを保証します。

EU一般データ保護規則(GDPR)に関する重要なお知らせ

CyberGrantsは、EU一般データ保護規則(GDPR)に合わせて社内ポリシーを更新しました。こちらEU一般データ保護規則(GDPR)にある当社のポリシーステートメントにアクセスしてください。

セキュリティ

当社のセキュリティ対策をご覧になるには、本個人情報保護方針に組み込まれている当社のセキュリティステートメントをご覧ください。

当社では、SSL(Secure Sockets Layer)を使用しています。この保護措置は、多くの電子商取引サイトやオンラインバンクが個人情報や金融情報を保護するために使用しています。

CyberGrantsは、お客様の個人データを、収集した目的を達成するために必要な期間、または適用法規制によって要求もしくは認められた期間を超えて保持することはありません。当社がクライアントに代わって処理する個人情報については、当社は、適用法に基づき、各クライアントとの契約条件に従って、当該個人情報を保持するものとします。

本サービスのセキュリティまたは本個人情報保護方針への違反に気づいた場合は、直ちにprivacy@cybergrants.comまでご連絡ください。当社のセキュリティシステムが侵害された場合、当社は、適用法に基づいて義務付けられている範囲においてのみ、当該違反につきお客様に通知します。

お問い合わせ先: お問い合わせ、アクセス、個人データの更新

本個人情報保護方針またはCyberGrantsの情報管理方針に関するご質問は、CyberGrantsのプライバシーオフィサーまで電子メール(privacy@cybergrants.com)、お電話(978-824-0300)または郵送(CyberGrants LLC, 300 Brickstone Square, Suite 601, Andover, MA 01810)にてお問い合わせください。