プライバシーポリシー
はじめに
Naturalisticoでは、皆さまのプライバシーを保護し、個人データを守ることに全力で取り組んでいます。お預かりした情報の機密性を維持することの重要性を理解しており、適用されるデータ保護法に厳密に従って、透明性と公正さをもってデータを取り扱っています。
本プライバシーポリシーでは、一般データ保護規則(EU)2016/679(以下「GDPR」)、カリフォルニア州消費者プライバシー法(CCPA)、カナダの個人情報保護・電子文書法(PIPEDA)、およびその他の適用されるプライバシー法に準拠して、個人情報をどのように収集・使用・保存・保護・開示するかについて説明します。当社は、本ポリシーを通じてデータ取り扱いの実態について明確かつ包括的な情報を提供し、お客様がご自身の個人情報の共有に関して十分な判断ができるよう努めています。
当社のサービス、ウェブサイト、または教育プラットフォームをご利用いただくことで、または当社に個人情報を提供いただくことで、お客様の個人データが本プライバシーポリシーに従って処理されることに同意されたものとみなされます。どうぞ本ポリシーをよくお読みください。
1. データ管理者
お客様の個人データは、米国に登録された企業であるNaturalisticoによって収集されます。登記上の所在地は、1887 Whitney Mesa Dr #3377 Henderson, NV 89014, United States of Americaです。
GDPR第24条に基づき、Naturalisticoは本ポリシーに基づくすべての個人データの処理において「データ管理者」としての役割を果たします。つまり、個人データの処理目的と手段を決定し、データ保護の原則を遵守するために必要かつ適切な技術的および組織的対策の実施に責任を負います。
当社は、プライバシーポリシーに関する問い合わせの対応および関連法令の継続的な遵守を監督する責任を負うデータ保護責任者(DPO)を任命しています。DPOは、データ保護義務に関する助言を行い、コンプライアンスを監視し、データ主体および監督機関との連絡窓口として機能します。
DPOへのご連絡は、以下の方法で可能です:
郵送:上記住所宛に「データ保護責任者宛」と明記のうえご送付ください。
2. データの収集と目的
2.1 収集するデータの種類
Naturalisticoは、処理の目的に必要な範囲において、適切で関連性のある、限定された個人データを収集・処理します。データ最小化の原則に従い、当社の教育サービスを効果的に提供するために必要な情報のみを収集するよう努めています。
主に、お客様との様々なやりとりを通じて直接データを収集します:
収集する個人データの例は以下の通りです:
2.2 特別カテゴリの個人データ
Naturalistico は、GDPRで定義される特別カテゴリの個人データ(機微なデータ)を意図的には収集しません。これには、人種・民族的出自、政治的意見、宗教・信条、労働組合への加入、遺伝子情報、生体認証データ、健康状態、性生活や性的指向に関する情報が含まれます。
ただし、当社のホリスティックおよびエソテリック(秘教的)な教育コンテンツの性質上、一部の教材やディスカッションでは、哲学的信念やウェルネスに関する実践が触れられる場合があります。受講者がコースのディスカッションやフィードバックにおいて、こうした情報を自発的に共有した場合、それは「機微な個人データ」として取り扱い、関連法に従って適切に処理いたします。
2.3 児童のデータ
当社の教育サービスは、居住国における成年年齢(通常18歳以上。ただし、法域により異なる場合があります)に達した個人を対象としています。適切な親の同意が法律で求められる場合を除き、法的な成年年齢に達していない個人からの個人データを意図的に収集・処理することはありません。
もし、当社が法的な成年年齢に達していない個人から適切な確認または親の同意なしに個人データを収集したことが判明した場合には、速やかに当該データをサーバーから削除する措置を講じます。
2.4 処理の目的
Naturalistico は、教育的使命に関連する特定かつ明示的で正当な目的のために、個人データを処理します。その目的は以下の通りです:
2.4.1 教育サービスの提供
2.4.2 管理業務
2.4.3 顧客関係管理
2.4.4 品質保証および改善
2.4.5 マーケティングおよびプラットフォーム開発
3. 処理の法的根拠
適用されるデータ保護法に基づき、当社は個人データを処理する際に合法的な根拠を持つ必要があります。処理活動の内容に応じて、以下の法的根拠を使用します:
3.1 契約上の必要性
当社は、当社が提供する教育サービスの契約を履行するため、あるいは受講前に受講者の要請に応じて措置を講じるために、個人データを処理します。これには以下が含まれます:
3.2 正当な利益
当社は、基本的な権利および自由を侵害しない範囲で、当社の教育上および事業上の正当な利益のために、個人データを処理します。これには以下が含まれます:
3.3 法的義務の遵守
当社は、法的義務を果たすために必要な場合、個人データを処理します。これには以下が含まれます:
3.4 同意
当社は、以下のような特定の活動において、受講者の具体的かつインフォームドな同意に基づき個人データを処理します:
同意に基づいて処理を行う場合、受講者はいつでも同意を撤回する権利があり、撤回前の処理の合法性には影響しません。
4. データホスティングとセキュリティ
4.1 データの保存場所
Naturalistico により収集されたすべての個人データは、十分なデータ保護基準を提供する法域にある安全なサーバーにホストされます。当社は、厳格なデータ保護要件に準拠し、適切なセキュリティ対策を講じているホスティングプロバイダを慎重に選定しています。
4.2 データの保護とセキュリティ
当社は、個人データの処理に対して適切なセキュリティを確保するために、包括的な技術的および組織的対策を実施しています。これらの対策は、偶発的または不正な破壊、喪失、改ざん、不正な開示またはアクセスから保護することを目的としています。
当社のセキュリティ体制には以下が含まれます:
4.3 データ侵害への対応手順
個人データの侵害が発生した場合、当社はインシデントの検出、評価、封じ込め、および対応に関する包括的な手順を確立しています。
個人データの侵害が、受講者の権利および自由に対してリスクをもたらす可能性があると判断される場合、当社は可能な限り72時間以内に、関係監督機関へ報告します。
また、侵害が高リスクと判断される場合、当社は適切な保護手段によりデータが第三者に読めないような処理がされていない限り、影響を受けた個人に直接通知します。
5. データの共有および受領者
Naturalistico は個人データを保護することに尽力しており、マーケティング目的で第三者に個人情報を販売、賃貸、提供することはありません。当社は、以下のカテゴリに該当する受領者と、厳格な契約上の義務のもとでのみデータを共有します:
5.1 教育関連サービス提供者
5.2 技術サービス提供者
5.3 ビジネスサービス提供者
5.4 専門アドバイザー
5.5 規制当局および法的機関への開示
以下のような場合、当社は個人データを当局に開示することがあります:
5.6 ビジネス譲渡
合併、買収、資産売却などの際には、適切なデータ保護措置が維持されることを条件に、個人データが後継組織へ移転される場合があります。
すべての第三者は、あなたのデータを保護し、指定された目的のみに使用するという厳格な契約義務を負っています。
6. データ保持期間
当社は、収集目的の達成、法的義務の遵守、および当社の正当な利益保護のために必要な期間に限り、個人データを保持します。保持期間は以下に基づいて設定されます:
6.1 教育記録
6.2 財務および取引データ
6.3 コミュニケーションおよびサポートデータ
6.4 技術的および使用状況データ
保持期間が終了したデータは、識別可能な個人との関連ができないよう、安全に削除または匿名化されます。
7. あなたの権利
適用されるデータ保護法の下で、あなたは個人データに関して重要な権利を有しています。当社はこれらの権利の行使を支援することを約束します:
7.1 アクセス権
当社が保有するあなたの個人データのコピー、およびその使用方法、共有相手、保持期間に関する情報の提供を求めることができます。
7.2 訂正権
不正確な個人データの訂正や不完全な情報の補完を求めることができます。
7.3 消去の権利(いわゆる「忘れられる権利」)
以下のような状況において、個人データの削除を要求することができます:
※ただし、教育記録や認証情報の保持に関する法的義務により、この権利が制限されることがあります。
7.4 処理の制限を求める権利
特定の状況下で、当社が個人データをどのように処理するかを制限するよう要請することができます(例:データの正確性に異議がある場合、処理に対して異議を申し立てている場合など)。
7.5 データポータビリティの権利
構造化された機械可読形式で個人データを受け取ったり、それを他のサービス提供者に技術的に可能な範囲で移転するよう要請することができます。
7.6 異議を申し立てる権利
合法的利益、ダイレクトマーケティング、または調査目的に基づく処理に対して異議を申し立てることができます。異議があった場合、当社はその処理を中止します。ただし、受講者の利益を上回る説得力のある正当な根拠がある場合は、処理を継続する可能性があります。
7.7 自動化された意思決定に関する権利
重大な影響を及ぼすような完全に自動化された処理に基づく意思決定の対象とならない権利があります。当社は現在、教育サービスにおいてこのような自動化された意思決定は行っておりません。
7.8 権利行使の方法
これらの権利を行使するには、[email protected] までご連絡いただくか、登録住所まで書面でご連絡ください。プライバシーとセキュリティを保護するため、本人確認をお願いする場合があります。
原則として1か月以内に対応いたしますが、複雑な要請についてはさらに2か月の延長が可能です。ほとんどのリクエストには無償で対応いたしますが、過度または根拠のないリクエストには合理的な手数料を請求する場合があります。
8. 国・地域ごとの権利
8.1 カリフォルニア州居住者向けの権利(CCPA/CPRA)
カリフォルニア州居住者には、カリフォルニア消費者プライバシー法に基づき以下の追加的な権利があります:
知る権利:収集・使用・開示・販売される個人情報のカテゴリおよび具体的な内容に関する情報を請求できます
削除の権利:一定の例外を除き、個人情報の削除を要求できます
オプトアウトの権利:個人情報の「販売」に対してオプトアウトする権利があります。ただし、当社は個人情報を販売していません
差別されない権利:これらの権利を行使したことによる差別的な取り扱いはいたしません
修正の権利:不正確な個人情報の修正を要求できます
機密個人情報の利用制限の権利:機密性の高い個人情報の使用制限を要請することができます
CCPA の権利を行使するには、[email protected] に連絡するか、フリーダイヤルにお電話ください。本人確認を行った上で対応します。
8.2 カナダ居住者向けの権利(PIPEDA)
カナダ居住者は、PIPEDA および該当する州のプライバシー法に基づく権利を有します:
アクセスの権利:当社が保有するお客様の個人情報およびその使用方法に関する情報へのアクセスを請求することができます。
修正の権利:不正確または不完全な個人情報の修正を請求することができます。
同意撤回の権利:特定の処理活動に対する同意を撤回することができます。
苦情申立ての権利:カナダのプライバシー・コミッショナー、または該当する州のプライバシー・コミッショナーに苦情を申し立てることができます。
8.3 他の法域における権利
当社はすべての該当法に基づくプライバシー権を尊重し、利用者の所在地にかかわらず、プライバシーに関する懸念に対応するため協力します。
9. クッキー管理ポリシー
クッキーとは、当社のウェブサイトを訪問した際にお使いのデバイスに保存される小さなテキストファイルです。当社は、学習体験を向上させ教育プラットフォームを改善するために、さまざまな種類のクッキーを使用しています。
9.1 必須クッキー
これらのクッキーは、教育プラットフォームが正常に機能するために必要です:
保持期間: セッション中または最大24時間
法的根拠: 正当な利益(サービス提供に不可欠)
9.2 機能性クッキー
学習体験を向上させるためのクッキーです:
保持期間: 最大13か月
法的根拠: 正当な利益または同意
9.3 分析用クッキー
プラットフォームの利用状況を理解するためのクッキーです:
保持期間: 最大26か月
法的根拠: 正当な利益または同意
9.4 マーケティング用クッキー
パーソナライズされた教育コンテンツの提案を可能にします:
保持期間: 最大13か月
法的根拠: 同意
9.5 クッキーの管理方法
クッキーは以下の方法で管理できます:
一部のクッキーを無効にすると、プラットフォームの特定機能やパーソナライズされた学習体験の利用に制限が生じる場合があります。
10. 国際データ転送
当社は、教育サービスの提供のために、お客様の個人データを居住国以外に転送する場合があります。転送の際には、適切な保護措置を講じます:
10.1 妥当性認定
欧州委員会などの関係当局により適切と認定された国へのデータ転送を行うことがあります。
10.2 標準契約条項
妥当性認定がない国への転送に際しては、欧州委員会が承認した標準契約条項(Standard Contractual Clauses)または同等の仕組みを使用します。
10.3 追加の保護措置
以下のような補足的対策を講じます:
10.4 特定の移転先
当社のサービスには以下へのデータ移転が含まれる場合があります:
11. 自動意思決定およびプロファイリング
教育目的の一部において、自動処理を使用する場合があります:
11.1 教育プロファイリング
11.2 保護措置および権利
12. 本プライバシーポリシーの変更
当社は、実務、サービス、または法的要件の変更を反映させるため、本プライバシーポリシーを更新することがあります。重大な変更については以下の方法で通知します:
ポリシー更新後に当社サービスを引き続き利用することで、必要な同意が求められる場合を除き、改訂された条件に同意したものとみなされます。
13. お問い合わせ先および苦情
13.1 一般的なお問合せ
本プライバシーポリシーに関する質問や権利行使については、以下までご連絡ください:
郵送先: Naturalistico 1887 Whitney Mesa Dr #3377 Henderson, NV 89014, アメリカ合衆国
データ保護責任者(DPO): メールの件名に「DPO」と明記してご連絡ください
13.2 監督当局
該当する監督当局に苦情を申し立てる権利があります:
EU/EEA 居住者: 地元のデータ保護機関またはアイルランドのデータ保護委員会
カリフォルニア州居住者: カリフォルニア州司法長官オフィス
カナダ居住者: カナダプライバシーコミッショナーオフィス
13.3 対応に関する当社の取り組み
当社は以下を約束します:
最終更新日: 2025年5月27日 © 2025 Naturalistico. 無断転載を禁じます。
ご登録いただきありがとうございます。