スキップしてメイン コンテンツに移動

「中国のサイバーセキュリティ監視機関が国内人気オンラインサービス10社のプライバシーポリシーの監査計画を発表」(その3)

 

2.当社はクッキーおよび同様の技術を如何に使用するか (我们如何使用Cookie和同类技术) 

2.1 あなたが高徳の製品やサービスを利用するとき、当社はあなたをよりアクセスしやすいと感じさせるために情報を集め、格納するためにいろいろな技術を使用しうる。そして、この匿名識別子(Anonymous identifiers)の手続中において、あなたのデバイス装置に一つ以上のクッキーを送りうる。そうすることであなたのアクセス慣習を理解し、またあなたを繰り返し登録情報を入力するためにステップを保存するか、あなたのアカウント・セキュリティを決定するのを支援する。  

2.2 あなたが高徳の製品やサービスを利用するとき、当社はあなたの嗜好を理解したり、行動面の助言やデータ分析の分析、さらに製品やサービスならびにユーザー経験の改善、公告宣伝効果の向上、セキュリティリスクの回避や、ユーザーやパートナーにとってより良いサービスを提供するために情報を収集する。 

2.3 当社は、このポリシーに記載した目的以外の目的のためにクッキーを使用することはない。また、あなたはあなたの好みに従いクッキーを保持または削除することができる。あなたは、ソフトウェア中の保存されたすべてのクッキーを削除でき、あなたのクッキー情報は手動でクリアーされたときに削除される。(我们不会将Cookie用于本政策所述目的之外的任何用途,您可根据自己的偏好留存或删除Cookie。您可清除软件内保存的所有Cookie,当您手动清除后您的相关信息即已删除。) 

3.当社は、あなたの個人情報を如何に共有、移転および公開するか。(我们如何共享、转让、公开披露您的个人信息)  

3.1 共有(共享) 

3.1.1 当社は、次にあげる例外を除いて、高徳およびその関連会社外の企業、団体、個人とあなたの個人情報を共有することはない。(我们不会与高德及其关联公司以外的任何公司、组织和个人分享您的个人信息,但以下情况除外)  

(1)あなたの明示的な事前の承認または同意を得た場合。  

(2)適用法令、法的手続または強制力をもった政府の要求または司法判断が必要となるため提供せざるをえない場合。  

(3)高徳のユーザーまたは公衆にとっての法的要求や認可された範囲の利益、財産や安全を保護するため提供に必要がある場合。  

(4)学術研究の目的がある場合。 

(5)法令等の遵守のため社会、公共の利益に基づく場合。  

(6)あなたが署名(これらの条件に関する)したその他の法的文書の条件に従う場合。  

(7) 当社のサービスのいくつかは、承認されたパートナーにより提供されるが、高徳はこのようなパートナーとして第三者に個人情報を提供することができる。当社のパートナーは、その他の目的のために個人情報を共有する権利はない。

  「アフィリエイト会社(关联公司)」 (筆者注26)とは、関連会社であり、法的相続人たる会社、法的機関および管理下に置かれるまたは関係して管理する会社をいう。ここでいう「関連(控制)」とは直接または間接に議決権の過半数を保有する手段を持つ場合、または(2)を直接または間接的に配当可能利益(distributable profits)の大部分を有する場合、または(3)以上の直接的または間接的な制御が半分取締役会のメンバーで構成される場合、または(4)に直接または間接的に登録資本金の半分を保持している場合をいう。 

3.1.2 当社が認可したパートナーとは、具体的に次の種類が含まれる。  

(1) サプライヤー、サービスプロバイダーおよび他のパートナー: 

 当社は、事業を世界規模で支える供給元、サービスプロバイダーおよびその他のパートナーに個人情報を送る。これら情報には技術的な基盤サービス(製品/製品の範囲内の機能的なサービスが、宣伝効果とサービスを測るために当社のサービス・ウェイの利用を分析して、カスタマーサービスを提供するために、支払いを容易にするためにつながると定めているか、アカデミックな研究と調査のための)を提供することも含む。 

(2)広告のパートナー、通信サービスクラスパートナーとして承認したパートナー 

 当社は、あなたの許可がない限り、広告、分析目的でパートナーとあなたの個人情報を共有することはない。ただし、当社はあなたから直接得られた個人情報から形成した肖像画を形成し、またパートナーが、広告、アナリティクス・パートナー共有サービスを提供するために、あなたの間接的個人情報を使用することがあるので、ご了承ください。 当社は、これらのパートナーにその広告カバレッジ(筆者注27)と広告の効果に情報を提供するが、それはその個人そのものを特定しない。  

(3) 調査・コンサルティング、パートナーのタイプ別信用調査(credit investigation)

 関連したパートナーとの合意または文書、法令、法的手続きまたは義務的な政府の要求または司法判断、金融機関、信用情報機関、法的必要性と免許内容を理解されたい。当社は、あなたの信用状況や関連する能力の判断のため、包括的な統計、解析、処理その他の処理のためこれらパートナーとあなたの個人情報を統合、共有するであろう。 

3.1.3 当社は、個人情報の共有に関し、企業、団体、個人と厳格な秘密保持契約の締結するとともに、当社の指示に従うことを求め、このプライバシーポリシーおよび個人情報に対処するための他の適切な機密性とセキュリティ対策を求める。 

3.2 個人情報の転送および開示の制約 

3.2.1 当社は、高徳およびその関連会社ならびに次の例外を除いて、団体、個人にあなたの個人情報を移送しない。 

(1)あなたの明示的な事前の承認または同意を得た場合。  

(2)法令、法的手続きまたは強制的な政府の要求に応じる場合、または司法判断が必要となる場合に提供する場合。  

(3)あなたが署名(これら条件につき)その他の法的文書に従う場合。  

(4)当社が移転、合併、買収または清算に関わるとき、当社はあなたの個人情報を保持するための新会社を必要とするであろう。また、その新会社は、このプライバシーポリシーに拘束されることを継続するとともに、再編成につきあなたに承認を求めることになろう。 

3.2.2 当社は以下の状況でのみ、あなたの個人情報を開示する。 

(1)あなたの明示的な同意を得た場合、  

 (2)当社は、法律や規制、法的手続き、訴訟や政府当局の要求の下で、あなたの個人情報を開示することがある。 

4.当社は、あなたの個人情報を如何に保存、保護するか。(我们如何保存及保护您的个人信息。)  

4.1 高徳は、適切な業界標準のセキュリティ対策および紛失、誤用、不正なアクセスや漏えい、改ざんや破壊行為からあなたの個人情報を保存し、保護するための技術的手段を取る。あなたの個人情報は、パスワードにより制御されたサーバに格納され、アクセスが制限されている。 

4.2 あなたの個人情報は、高徳の製品またはサービスを使用する場合を除き、中華人民共和国の領土内に格納される。その個人情報のクロスボーダーの移送については、当社はあなたの承認を求める。(您的个人信息将储存于中华人民共和国境内,除您使用高德产品或服务时,如需跨境传输,我们将会单独征得您的授权同意。)  

4.3 当社は、この情報につき系列会社(個人情報にアクセスして、彼らの守秘義務を果たすことを彼らに要求するパートナー会社と他の第三者と同様に)の知りうる立場の従業員のみにアクセスを許す。彼らがこれらの義務に合致しないなら、説明責任を負うか当社とのパートナーシップを終了することになる。 

4.4 あなたの個人情報のセキュリティを保護するために 、、あなたが自身の身元を確認するために合理的な措置を取った後、あなたは情報にアクセスまたは変更することができる。この個人情報に誤りがある場合は、高徳は、あなたが正当な理由のために個人情報を個人情報を保持しなければならない場合を除き、はすぐに個人情報を更新または削除することができるさまざまな方法を試す。高徳は、偶発的または悪意のある破壊からあなたの個人情報を保護するため、製品やサービスのメンテナンスを改善することに務める。 したがって、別段の合意がない限り、あなたは、あなたが高徳の製品またはサービスの使用を継続するかどうかにかかわらず、高徳は製品やサービス情報の安全な保持に努める。 

 4.5 法律や規則またはこのポリシーの条項1.6の規定に基づき定められている場合を除き、当社は以下の場合にあなたの個人情報を保存する。  

(1)あなたが高徳の製品とサービスを継続して利用する間は、当社はあなたが個人情報を削除したりアカウントをキャンセルしない限りこれらを保存する。 

(2)あなたが、あなたの個人情報を削除またはアカウントのキャンセルしたとき、当社は36ヶ月以内はあなたの情報を保持するために継続する権利を留保する。 

(3) あなたの個人情報が匿名で処理されるとき、あなたのデータを使いまた配信することができる点に理解と確認を行ってください。そのような匿名データの保存と処理は、あなたに知らせかつあなたの同意を得ることはない。(请您了解并确认,当您的个人信息经匿名化处理后将形成可以使用及流通的数据,高德对此类数据的保存及处理将无需另行向您通知并征得您的同意。) 

4.6 インターネットは完全に安全な環境ではなく、電子メール、インスタントメッセージング、ソーシャル・ネットワーキング・ソフトウェアと暗号化は、あなたが対話をする際に、完全な暗号化されているか否かは決定できない。個人情報のセキュリティを確保するために相互に確認するために注意を払ってほしい。 

4.7 インターネットは100%安全な環境ではなく、当社はあなたから送られてきた情報の安全性の保護と維持に最善を尽くす。当社は、物理的、技術的または管理保護施設が被害を受けた時、不正アクセスの場合、またはあなたの法的権利に損害をもたらす、情報情報公開、改ざんや破壊の結果につき、当社はその対応する法的責任を負う。 

4.8 もし、あなたが不幸にも個人情報のセキュリティ不具合事故等に遭遇したときは、当社は法律や規則の必要条件に従って、ただちにあなたに通知する。基本的な状況やセキュリティ事故等の影響の可能性は、当社がとったかまたはとるであろう行為が、あなたの独立したリスクを防止し、軽減するとともの救済手段をとることになる。当社は、私たちは、迅速に、電子メール、手紙、プッシュ通知、電話等により情報提供するが、当社が合理的かつ効果的な方法をとったときはあなたとの間で、お互いにその情報のやり取りが困難な場合がある。  

********************************************************************

(筆者注26) ”Affiliates Company”についてポリシーの文言と離れ、解説文として一般的な補足をここで行う。

 「ある企業の議決権ある株式の20%超50%未満を保有する場合、または重大な影響力(Significant influence)を保持している場合、その企業のことを関連会社と呼ぶ。英語では、Affiliated company(単にAffiliate)や、Associated company(単にAssociate)と呼ぶ。なお、50%超100%の議決権を保有する場合は、持ち株会社(Holding Company)、子会社(Subsidiary Company)という。」 

(筆者注27) 送り手側が出した広告を受けとめることができる地域や、そこの世帯数などをいう。広告媒体の到着可能地域ともいう。 

*********************************************************

Copyright © 2006-2017 芦田勝(Masaru Ashida).All rights reserved. You may display or print the content for your use only. You may not sell publish, distribute, re-transmit or otherwise provide access to the content of this document.

 

コメント

このブログの人気の投稿

米大統領令(EO: Executive Order 14110)の具体的内容と意義およびそれに基づく責任の履行を支援するためNIST「情報提供依頼文書 」の具体的内容

   筆者は、12月6日の本ブログで2023年10月30日の大統領令(EO: Executive Order 14110)(以下、「EO」という)を受けたNISTの具体的行動につき 「 NISTからこのほど公開された「 NIST SP 800-226 草案」および「差分プライバシー保証を評価するためのガイドライン草案」に対するパブリックコメントの背景と意義」 を取り上げた。  しかし、執筆後もいまいち大統領令(EO)のファクトシートも含め真の目的や商務省の規則案のとりまとめ期限など疑問点が残されていた。その内容を補完する意味で今回のブログで補筆するとともに、後段でNISTが2024年2月2日を期限として発布した「情報提供依頼文書 (Request for Information (RFI) )」の概要について解説を試みる。  また、本ブログでは、わが国では詳しく論じられていない米国「国防生産法(Defense Production Act of 1950 :DPA)」の意義と最新動向にも言及した。  なお、今回のブログの内容は12月6日の筆者ブログと重複する部分が一部あるが、 Kilpatrick Townsend & Stockton LLPの和文解説 と併せ読まれたい。 Ⅰ.大統領令 (EO: 14110) の具体的内容の解析    JD Supra, LLCの 「The highly-anticipated US Executive Order on artificial intelligence: Setting the agenda for responsible AI innovation」 を要約しつつ仮訳する。  このEOは、多くの点で AI に関するこれまでのバイデン政権の行動を超えている。 この広範囲かつ堅牢な大統領令は、AI を規制するために既存の当局を利用することを想定して、米国の行政部門および政府機関 (機関) に、①標準、②フレームワーク、③ガイドライン、④最善実践内容を開発するよう指示した (また、独立機関にも同様に奨励する)。 また政府機関は、AI の責任ある使用に関係するほぼすべての連邦法、規則、政策に対して具体的な措置を講じる必要があるとする。  EOは、AI の使用から得られる利点を認識する一方で、国家...

英国の Identity Cards Bill(国民ID カード法案)が可決成立、玉虫色の決着

  2005年5月に英国議会に上程され、英国やEU加盟国内の人権保護団体やロンドン大学等において議論を呼んでいた標記法案 (筆者注1) が上院(貴族院)、下院(庶民院) で3月29日に承認され、国王の裁可(Royal Assent)により成立した。  2010年1月以前は国民IDカードの購入は義務化されないものの、英国のパスポートの申込者は自動的に指紋や虹彩など生体認証情報 (筆者注2) を含む国民ID登録が義務化されるという玉虫色の内容で、かつ法律としての明確性を欠く面やロンドン大学等が指摘した開発・運用コストが不明確等という点もあり、今後も多くの論評が寄せられると思われるが、速報的に紹介する。 (筆者注3) 1.IDカード購入の「オプト・アウト権」  上院・下院での修正意見に基づき盛り込まれたものである。上院では5回の修正が行われ、その1つの妥協点がこのオプショナルなカード購入義務である。すなわち、法案第11編にあるとおりIDカードとパスポートの情報の連携を通じた「国民報管理方式」はすでに定められているのであるが、修正案では17歳以上の国民において2010年1月(英国の総選挙で労働党政権の存続確定時)まではパスポートの申込み時のIDカードの同時購入は任意となった。 2.2010年1月以降のカード購入の義務化  約93ポンド (筆者注4) でIDカードの購入が義務化される。また、2008年からは、オプト・アウト権の行使の有無にかかわりなく、パスポートのIC Chip (筆者注5) に格納され生体認証情報は政府の登録情報データベース (筆者注6) にも登録されることになる。 ******************************************************: (筆者注1) 最終法案の内容は、次のURLを参照。 http://www.publications.parliament.uk/pa/ld200506/ldbills/071/2006071.pdf (筆者注2) 生体認証の指紋や虹彩については、法案のスケジュール(scheduleとは,英連邦の国の法律ではごく一般的なもので、法律の一部をなす。法本文の規定を受け,それをさらに細かく規定したものである。付属規定と訳されている例がある。わが国の法案で言う「別表」的なもの)...

米国CFTCがオハイオ州の男性とその所有企業をデジタル資産取引スキームにおける1200万ドル(約16億214万円)以上の不正勧誘と不正流用を理由に民事起訴

     米国の 商品先物取引委員会(CFTC) は8月12日、オハイオ州ニューオルバニー市住の ラスナキショア・ギリ(Rathnakishore Giri) と彼が所有するオハイオ州に本拠を置く NBD Eidetic Capital, LLC および SR Private Equity, LLC に対して、オハイオ州南部地区連邦地方裁判所に 民事法執行訴訟 を起こしたと 発表 した。   同訴状 は、ギリと彼の会社が150人以上の顧客から1200万ドル以上と少なくとも10ビットコインを不正に勧誘し、またギリと彼の会社がデジタル資産取引を目的とした顧客資金を不正に流用したと主張している。  さらに訴状は、ギリの両親であるギリ・スブラマニ(Giri Subramani)とロカ・パヴァニ・ギリ(Loka Pavani Giri)を、正当な利害関係のない資金を所有している 救済被告 (注1) として起訴している。  今回のブログは、(1)本起訴の詳細、(2)CFTC/SECの投資家アラート:ビットコイン先物における資金取引の注意喚起の概要について概観する。 1. 起訴の内容  CFTCは、その継続的な訴訟において、詐欺被害にあった顧客への補償(restitution)、不正に得た利益の返還(disgorgement of ill-gotten gains)、民事上の金銭的罰則(civil monetary penalties)、恒久的な取引および登録禁止(permanent trading and registration bans)、および 「商品取引法(Commodity Exchange Act :CEA)」 および 「CFTC規則(CFTC regulations)」 のさらなる違反に対する永久的差止命令(permanent injunction)を求めている。 2.本事件の背景  訴状は、2019年3月頃から現在まで、被告が運営しているとされるさまざまなデジタル資産投資ファンドに投資するために、少なくとも150人の顧客から1200万ドル以上と10ビットコイン以上を勧誘し、受け入れた詐欺的なスキームに関与したと訴えている。同訴状によると、被告は顧客への勧誘において、利益の保証やギリのデジタル資産トレーダーとしての成功話など、多数の虚偽で誤解を招くような声...