プライバシーポリシーについて
一般社団法人臨床研究・ピアサポートグループ(以下「当法人」)は、当法人が提供する各種サービス(以下「本サービス」といいます。)において取り扱う個人情報について、日本の個人情報保護法(以下「法」といいます)をはじめとする関係法令、ガイドライン等を遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定め、これを実行・維持・継続的に改善することを宣言いたします。
1. 当法人について
当法人は、コミュニティ運営、その他関連サービス等を提供し、より多くの人々が臨床研究を実現できる環境づくりを推進しています。当法人は、上記サービスの提供に伴い個人情報を取り扱う場合があるため、本ポリシーを定め、その適正な管理・運用に努めます。
2. 本プライバシーポリシーの適用
本ポリシーは、当法人が運営する本サービスの利用に関して適用されます。
ユーザーの皆さま(以下「ユーザー」といいます)は、本サービスを利用するにあたり、本ポリシーを理解し、同意したものとみなされます。
3. 本プライバシーポリシーの変更
当法人は、個人情報の取扱い方法の変更や法令改正等を反映するため、本ポリシーを予告なく変更する場合があります。変更があった際には、当法人のウェブサイト上での告知、または電子メールの送信その他の適切な手段によりお知らせいたします。改定後のポリシーは、ウェブサイトに掲載した時点から効力を生じます。ただし、改定内容によってはユーザーの同意が必要となる場合があり、その場合は当法人所定の方法で同意取得手続きを行います。
4. 収集する個人情報
本ポリシーにおいて「個人情報」とは、法その他の適用法令上で定義される「個人に関する情報」をいい、以下のような情報が含まれます。
- ユーザー登録データ
- 氏名、住所、電話番号、メールアドレス、生年月日、銀行口座情報、クレジットカード情報、SNSアカウント情報、本人確認に必要な情報(本人確認書類に含まれる顔写真・記載事項等)、グループページやSlackでのメンタリングのための通信記録
- サービス利用データ
- IPアドレス、クッキー(Cookie)、アクセスログ、使用デバイスの種類、デバイスID、OSやブラウザの種類・言語、位置情報など
これらの情報は、EU一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシー法(CCPA)が適用されるユーザーの場合には、それぞれの定義に基づき「personal data」「personal information」として取り扱われる場合があります。
5. 個人情報の利用目的
当法人は、収集した個人情報を、以下の目的またはこれらに付随する目的(利用目的と合理的関連性のある範囲)で利用します。
- 本サービスへの登録・ログイン時等の本人確認、認証のため
- 本サービスに関する案内、運営上必要な連絡(メールマガジンやお知らせ等を含む)のため
- 各種決済のため
- クレジットカードの不正利用を検知、防止するため
- 本サービス運営上の問い合わせ、クレーム対応、アフターサービスのため
- システムの維持、不具合対応やセキュリティ対策のため
- 本サービスの改善や新サービス開発のための利用状況分析(統計分析、マーケティング分析等)のため
- 反社会的勢力への該当性の有無を確認するため
- 各種セミナーやイベントのご案内、キャンペーン・アンケートの実施のため
- 当法人または業務提携先への統計資料作成のため(個人を識別できない形での統計データ化)
- 本サービスの成果をウェブセミナー・学会・論文・書籍等で発表するため(個人を特定できない形でのみ利用)
- その他、上記利用目的に付随する目的のため
8. 個人情報の第三者提供
当法人は、あらかじめ本人の同意を得ない限り、収集した個人情報を第三者に提供しません。ただし、以下の場合は除きます。
- ユーザー本人の同意がある場合
- 裁判所、警察、税務署その他の公的機関から法令に基づく開示要請があった場合
- 生命、身体、財産その他の重要な権利利益を保護するために必要がある場合
- クレジットカード不正利用対策のため、カード発行会社または決済代行会社からの要請がある場合
- 当法人が行う業務の全部または一部を外部に委託する場合(委託先との間で十分な秘密保持契約を締結し、安全管理措置を講じるよう適切に監督する)
- 当法人の合併、会社分割、事業譲渡等による事業承継の際、事業承継先に対して個人情報が提供される場合
- その他、個人情報保護法その他の法令で第三者提供が認められる場合
9. 個人情報の共同利用
当法人は、事業の遂行上必要な範囲で、以下のとおり個人情報の共同利用を行う場合があります。
- 共同利用される個人情報の項目
- 上記「4. 収集する個人情報」のユーザー登録データ、サービス利用データ
- 共同利用する者の範囲
- 当法人会社
- 当法人が運営事業に関係する業務提携先
- 共同利用の目的
- 上記「5. 個人情報の利用目的」の各号に定める目的のうち、共同運営サービスや共同提供サービスに必要な業務への利用
- 個人情報の管理責任者
- 一般社団法人臨床研究・ピアサポートグループ
10. 匿名加工情報
当法人は、個人情報保護法その他関連ガイドラインに従い、個人を識別できないよう適切に加工した「匿名加工情報」を作成・活用する場合があります。匿名加工情報は復元できない状態に加工されており、個人情報保護法上、個人データとはみなされません。
当法人は、匿名加工情報を第三者に提供する場合、法令上必要とされる情報(加工方法等)を公表し、提供先に対してそれが匿名加工情報である旨を明示します。
11. 第三国への移転
当法人は、外国(十分性認定を受けていない国を含みます)に所在する第三者に対して個人情報を提供または委託することがあります。この場合、当法人は提供先または委託先が個人情報保護法その他の法令に準拠して個人情報を適切に取り扱うことを確認し、安全管理措置等を講じるよう要求するとともに、必要に応じて契約を締結し、継続的な監督を行います。
12. 業務委託先に対する情報の提供
当法人は、ユーザーの個人情報を取り扱う業務の一部を第三者に委託する場合があります。その際、業務委託先が本ポリシーと同等のプライバシー保護体制を整備し、個人情報保護法の定めに基づき適切に取り扱うよう、契約等により義務付け、必要かつ適切な監督を行います。
また、個人を特定できない匿名化・統計化したデータの提供を行う場合がありますが、当該データから個人情報を復元することはできません。
13. 外国にある第三者への提供
当法人は、主に以下の国・地域に所在する第三者へ個人情報を提供する場合があります。
- 米国(連邦・カリフォルニア州等)
- シンガポール共和国
- その他事業提携先や委託先の所在地国
当法人は、これらの国・地域における個人情報保護制度を調査し、ユーザーの個人情報が適切に保護されるよう安全管理措置を講じます。
14. 情報の保持・保存期間
当法人は、利用目的を達成するため、または法令で定める期間の範囲で、ユーザーの個人情報を保持・保存します。利用目的達成後、または法令等に定められた保存期間が経過した場合、個人情報は速やかに削除・廃棄されます。
ただし、当法人の法的義務履行や権利行使等のために必要な場合は、引き続き個人情報を保持することがあります。
15. ユーザーの権利
当法人は、ユーザーご本人から以下の請求があった場合、法令に定める範囲で速やかに対応します。
- 開示請求
当法人が保有するユーザーの個人情報の開示を請求することができます。ただし、生命・身体・財産その他の権利利益を害するおそれがある場合、当法人の業務に著しい支障をきたす場合等、法令で認められる場合は、全部または一部を開示しないことがあります。 - 訂正・追加・削除・利用停止・消去請求
ユーザーご本人の個人情報が不正確または不完全な場合、訂正・追加を請求できます。また、法令上認められた要件に該当する場合、利用停止または消去を請求できます。 - 第三者提供記録の開示請求
ユーザーは、自身の個人情報が第三者へ提供された履歴の開示を求めることができます(法令に定める範囲に限る)。
16. EEA(欧州経済領域)居住者の権利
GDPRが適用されるユーザーには、以下の権利が認められます。
- 同意の撤回
同意に基づいて当法人が個人データを取り扱う場合、いつでも同意を撤回できます。ただし、サービスの全部または一部が利用できなくなる可能性があります。 - アクセス権(知る権利)
当法人が保有する個人データについて説明やその写しの提供を請求できます。 - 削除請求
個人データの削除を求めることができます。ただし、法令遵守や正当業務目的等により拒否される場合があります。 - 訂正・修正請求
不正確または不完全な場合、訂正や修正を求めることができます。 - 処理の制限及び異議申立て
個人データの全部または一部の利用停止・制限を求めることができます。 - データポータビリティ
提供した個人データを構造化され、機械可読性が高い形式で取得し、他の事業者等へ移転するよう要求できます。
17. アメリカ合衆国-カリフォルニア州の居住者
CCPAが適用されるカリフォルニア州居住者には、以下の権利が付与されます。
- 知る権利
過去12か月間に当法人が収集した個人情報の種類・情報源・利用目的等について開示を求めることができます。 - 削除請求の権利
当法人が収集した個人情報の削除を請求できます(CCPAに定める例外を除く)。 - 個人情報の販売のオプトアウト
当法人はカリフォルニア州消費者の個人情報を「販売」していませんが、ユーザーは将来的な販売に関してオプトアウトを請求することができます。 - 差別的取り扱いの禁止
上記の権利を行使したユーザーに対して、差別的取り扱いを行うことはありません。
18. メール又はモバイルによる通知
当法人は、本サービスの利用に伴う必要な連絡(取引状況の通知)を送信する場合があります。
19. 安全管理措置に関する事項
当法人は、個人情報の漏洩、滅失または毀損等を防止するため、次の安全管理措置を講じます。
- 基本方針の策定
法令及びガイドラインを遵守し、本ポリシーを策定・公開しています。 - 個人情報取扱規程の整備
個人情報の取得、利用、保存、提供、廃棄等に関する社内規程を整備します。 - 組織的安全管理措置
個人情報保護責任者の設置や内部監査の実施、違反報告体制の整備などを行います。 - 人的安全管理措置
従業者への研修や教育、秘密保持契約の締結などを行います。 - 物理的安全管理措置
入退室管理、電子媒体や書類等の施錠管理、持ち出し制限などを行います。 - 技術的安全管理措置
アクセス制御、パスワード管理、通信の暗号化、不正アクセスの監視等を行います。 - 外的環境の把握
国外に保管する個人データに関しては、当該国の法制度を把握し、安全対策を実施します。
20. 他社サイトへのリンク
当法人のウェブサイトには、他社が運営する外部サイトやサービスへのリンクが含まれている場合があります。これらの外部サイトには当法人とは異なる独自のプライバシーポリシーや利用規約が定められており、当法人はそれらの内容や運用に関して一切の責任を負いません。
21. お子様の使用
日本国外に居住する16歳未満の未成年は、当法人の提供するサービスをご利用いただけません。万が一、日本国外に居住する16歳未満のユーザーが本サービスを利用し、個人情報を提供したことが判明した場合、速やかに下記お問い合わせ窓口へご連絡ください。当法人は適切な措置を講じます。
22. お問い合わせ先
本ポリシー、個人情報の取り扱い、またはユーザーの権利行使に関するご質問や苦情等は、下記窓口までご連絡ください。
- 窓口名称:臨床研究・ピアサポートグループ問い合わせ担当
- 住所:〒530-0001 大阪府大阪市北区梅田1-2-2 大阪駅前第2ビル12-12
- メールアドレス:contact (あっと) srwspsg.org
2025/01/31制定
コメントを残す