プライバシーポリシー
(個人情報保護方針)

公開⽇ 2018-10-22
改訂⽇ 2019-07-01

株式会社ハシラス(以下「当社」といいます。)は、ここに個⼈データの保護⽅針を定め公開し、役員、従業員及び当社関係者に個⼈データ保護の重要性を認識させ、かつ、その取組みを徹底させることにより、個⼈データの保護を推進いたします。

プライバシーポリシーの⽬的

本プライバシーポリシーは、お客様が当社のWebサイト、またはその他の当社サービスを利⽤する際に、当社が取得する個⼈データの種類や内容、取得⽅法、取り扱い⽬的等をお知らせすることを⽬的としています。

⽤語の定義

本プライバシーポリシーで⽤いる専⾨⽤語は、いずれの⽤語も欧州議会および欧州理事会が定める「一般データ保護規則(2016/679)」(GDPR)第4条において定められた定義に準拠します。

お客様の権利

お客様は⾃⾝の個⼈データに関して下記の権利を有します。ただし、権利の⾏使が公共の利益に反する場合、当社または第三者の⽣命、⾝体、財産、利益を害するおそれがある場合、その他当社が対象となる法律及び規制義務の遵守に反する場合などには、それらがお客様の権利に優先される場合があります。

アクセス権

お客様は、⾃⾝の個⼈データが当社によって処理されているかどうかを確認する権利、また、処理されている場合は、一定の情報にアクセスする権利を有します。

訂正の権利

お客様は、⾃⾝と関係する不正確な個⼈データの訂正を求める権利を有します。当社はデータの訂正を求められた場合、不当な遅滞なく訂正を⾏います。

消去の権利

お客様は、一定の場合、⾃⾝と関係する個⼈データの消去を求める権利を有します。その場合、当社はデータの消去を求められ次第、不当な遅滞なく消去いたします。

処理の制限を得る権利

お客様は、一定の場合、当社に対して個⼈データの処理を制限する権利を有します。なお、ここで⾔う「処理の制限」とは、将来的に当該個⼈データの利⽤を制限するためにデータに⽬印をつけることを指します。

データポータビリティの権利

お客様は、一定の場合、当社に対して提供した⾃⾝と関係する個⼈データを、構造化され、⼀般的に利⽤され機械可読性のある形式で受け取る権利を有します。また、当該個⼈データを当社以外の第三者に移⾏させる権利を有します。

異議を唱える権利

お客様は、当社による個⼈データ処理の法的根拠が以下のいずれかに該当する場合、いつでも異議を唱える権利を有します。

a. 個⼈データ処理の法的根拠が、公共の利益において、または当社に与えられた公的な権限の⾏使において⾏われる職務の遂⾏のためである場合。 b. 個⼈データ処理の法的根拠が、当社による「正当な利益」の追求のためである場合

また、お客様の個⼈データがダイレクトメールの送信といったダイレクトマーケティングのために処理されるものである場合、お客様はいつでもその処理に対して異議を唱える権利を有します。異議が唱えられた場合、当社はダイレクトマーケティングを⽬的としたお客様の個⼈データ処理を中⽌いたします。

ご本⼈の照会

お客様が当社に対して上記の権利⾏使を希望される場合には、当社はお客様のご本⼈確認のため、お客様に対して特定の情報を要求する可能性があります。

個⼈データの保管

当社は、取得した個⼈データを当社⼜は当社と契約した第三者のサーバーの記録する電磁的形態で保有⼜は保管します。また当社は、個⼈情報を正確かつ最新の状態に保ち、個⼈情報への不正アクセス、紛失、破損、改ざん⼜は漏洩等を防⽌するため、セキュリティシステムの維持、管理体制の整備及び社員教育の徹底等の必要な措置を講じ、安全対策を実施のうえ、個⼈情報の厳重な管理を⾏います。

お客様の個⼈データは、個⼈データの取得⽬的の達成に必要な期間、または、法律上の義務を履⾏するために必要な期間に限り保有します。当社では、通常、お客様が当社の顧客でなくなってから2年間、お客様の個⼈データを保有いたします。

取得するデータ

当社は、当社のWebサイトなどを通じてお客様に関する下記のような個⼈データを取得、利⽤、保管、移転することがあります。

  • 当社Webサイトの利⽤状況。具体的には、WebサイトにアクセスしたコンピューターのOSやWebブラウザーなどのシステム情報、利⽤ネットワークのIPアドレス、アクセス⽇時、利⽤時間、閲覧したページ、視聴した動画などが該当します。
  • 当社へのお問い合わせに対して返答する際や、ビジネス上の取引に必要となる連絡先情報。具体的には、⽒名、メールアドレス、電話番号、所属組織名、職務内容、⼝座情報、過去にやりとりしたメールなどが該当します。
  • 当社の求⼈募集に対する応募に必要となる各種情報。具体的には、⽒名、メールアドレス、電話番号、⽣年⽉⽇、性別、住所、学歴、職歴、顔写真等の履歴書に必要な情報が該当します。

個⼈データの取得⽅法

当社は、お客様に関する個⼈データを下記のような⽅法で取得します。

  • 当社Webサイトへのアクセス時にWebブラウザーから取得
  • 当社Webサイトの問い合わせフォームの送信時に⼊⼒されたものを取得
  • 外部サービスを⽤いたイベントの参加申し込み時に⼊⼒されたものを取得
  • 外部サービスを用いた求人募集への応募時に入力されたものを取得
  • メールや電話などの連絡⼿段による商談、取引を通じた取得

個⼈データの越境処理

当社がEEA(欧州経済領域)から移転させ、または直接取得した情報については、GDPR及び日本の個人情報の保護に関する法令、関係規範等に従い取り扱います。

当社は、お客様の個⼈データを処理する過程で、データを国外に移転する場合があります。その場合、法令に定める手続きを実施し、お客様の個人データを保護します。

個⼈データの処理内容、その⽬的、および法的根拠

当社は、ご提供いただいた個⼈データにつきましては、以下のいずれかの処理内容、⽬的、法的根拠のもとに取り扱います。

Google Analyticsを⽤いた当社Webサイトへのアクセス状況の取得・分析

当社は、当社Websサイトを継続的に改善し、お客様に適切な情報を提供するため、お客様によるWebサイトへのアクセス状況をGoogle Analyticsを⽤いて取得します。 Google AnalyticsにおいてはWebビーコンおよびCookieによりご利⽤者様の使⽤するWebブラウザーから情報を取得しております。Google Analyticsで取得する情報の詳細については、下記のページをご参照ください。

当該個⼈データ処理は、当社の正当な利益の追求を法的根拠とします。当該処理は当社の製品及びサービスのために顧客類型を定義し、当社のウェブサイトを最新かつ適切な状態に保つことで当社のマーケティング戦略を形成し、もって当社の事業発展のために必要なものとなります。当社では、正当な利益にもとづいてお客様の個⼈データを取り扱うにあたり、お客様及びお客様の権利に対して想定される影響について検討し、それが当社の正当な利益に優先するものでないことを継続的に確認します。もしお客様の権利や利益への影響が当社の正当な利益を上回る場合、当該活動のためにお客様の個⼈データを使⽤することはありません。また、お客様は「Google アナリティクス オプトアウト アドオン」をWebブラウザーにインストールすることで、Google アナリティクスによる情報の収集を拒否することができます。

HubSpotを⽤いた当社Webサイトへのアクセス状況の取得・分析、ならびに連絡先情報の取得

当社は、当社Webサイトを継続的に改善しお客様に適切な情報を提供するため、また、お客様が関⼼を有する可能性のある商品またはサービスについて提案または推薦を⾏うため、お客様のWebサイトへのアクセス状況や、お問い合わせへの返信に必要な情報をHubSpotを⽤いて取得しプロファイリングに⽤います。

HubSpot社の「HubSpot」においてはWebビーコンおよびCookieによりご利⽤者様の使⽤する端末の情報を取得しております。取得する情報としては下記の情報が含まれます。

  • a. Webサイトを閲覧した場合:IPアドレス、ブラウザーの種類、ドメイン名、インターネットサービスプロバイダー(ISP)、当社のウェブサイトで表⽰されたファイル(HTMLページ、画像など)、オペレーティングシステム、ページ遷移に関するデータ、アクセス時間、および参照元のウェブサイトのアドレスなどを取得します。
  • b. Webサイトからホワイトペーパーや製品資料PDFをダウンロードする場合:⽒名、メールアドレス、会社名などを求める場合があります。

上記いずれも、お客様からの明⽰的な同意を法的根拠とします。上記a.の処理については、Webサイト初回アクセス時に表⽰されるプライバシー同意通知にてお客様からの明⽰的な同意を取得します。お客様が同意をされない場合にも、お客様の不利益になる結果は⽣じません。上記b.については、ダウンロードの際にお客様からの明⽰的な同意を取得します。同意されない場合、当社からの製品のご案内や資料のアップデート情報等はご案内できません。また、上記a.の処理について同意を撤回したい場合は、下記のボタンをクリックすることでHubSpotによるトラッキングを停⽌することができます。上記b.の処理について同意を撤回したい場合は、当社までご連絡ください。

HubSpot社について追加のプライバシーポリシーにつきましては下記のページをご覧ください。

ハブスポット プライバシーポリシー

個⼈データの顧客データベースへの登録

当社は、下記の⽬的でお客様の個⼈データを顧客データベースへ登録することがあります。

a. お客様からのお問い合わせにお答えするため b. お客様との取引や契約を⾏うため c. 当社が主催するイベントのご案内や募集、受付のため d. お客様が関⼼を有する可能性のある商品またはサービスについて、提案または推薦を⾏うため

上記a〜cについては、「お客様との契約の履⾏」をその法的根拠とします。

dについては、「お客様ご⾃⾝の明⽰的な同意」を法的根拠とします。同意の取得は、お問い合わせフォーム送信時のチェックボックス、または電⼦メールやその他のコミュニケーション⼿段によって⾏われます。同意を撤回したい場合は当社までご連絡ください。

個⼈データを利⽤した電話や電⼦メールなどでの連絡

当社は、下記の⽬的でお客様の個⼈データを利⽤し、電話や電⼦メールなどでの連絡を⾏います。

  • a. お客様からのお問い合わせにお答えするため
  • b. お客様との取引や契約を⾏うため
  • c. 当社が主催するイベントのご案内や募集、受付のため
  • d. お客様に影響を与える緊急的な事項をお知らせするため
  • e. お客様が関⼼を有する可能性のある商品またはサービスについて、提案または推薦を⾏うため

上記a〜dについては、「お客様との契約の履⾏」をその法的根拠とします。

eについては、「お客様ご⾃⾝の明⽰的な同意」を法的根拠とします。同意の取得は、お問い合わせフォーム送信時のチェックボックス、または電⼦メールやその他のコミュニケーション⼿段によって⾏われます。同意を撤回したい場合は当社までご連絡ください。

当社がお客様の個⼈データを⽤いて⾏わないこと

当社はお客様の個⼈データを⽤いて下記のような処理を⾏うことはありません。

  • 個⼈データをもとにしたプロファイリング等によって⾃動化された意思決定

個⼈データの第三者への開⽰、提供の禁⽌

当社は、お預かりした個⼈データを適切に管理し、次のいずれかに該当する場合を除き、個⼈情報を第三者に開⽰いたしません。

  1. ご利⽤者様の同意が得られた場合
  2. 法令に基づき裁判所や警察等の公的機関から要請があった場合
  3. お客様や第三者の⽣命、⾝体、財産⼜は名誉を損なうおそれがあり、本⼈の同意を得ることができない場合
  4. 法令や当社のご利⽤規約、注意事項に違反する⾏動から、当社の権利、財産⼜はサービスを保護⼜は防御する必要があり、本⼈の同意を得ることができない場合
  5. その他、法令に基づき、開⽰することができ、⼜は開⽰することが必要である場合

ただし、お客様に当社のサービスを提供し、ビジネスを⾏うために下記のようなカテゴリーの事業者(受取者)に個⼈データ処理を委託する場合があります。

  • Webサイトのアナリティクス機能を提供する企業(例:Google、HubSpot)
  • 当社内でのコミュニケーションツールを提供する企業(例:Google、Slack)
  • メール配信サービス(例:MailChimp、PR TIMESなど)
  • イベント管理プラットフォーム(例:Connpassなど)

法令、規範の遵守と⾒直し

当社は、個⼈情報保護法等、個⼈情報に関して適⽤される⽇本の法令、その他関連規範を遵守するとともに、本ポリシーの内容を適宜⾒直し、その改善に努めます。

⾒直しの結果、本ポリシーは改訂されることがありますが、その場合は、改訂後のプライバシーポリシーを公表した⽇から改訂後のポリシーが適⽤されることになります。

公開と改訂について

公開⽇の⽇付を⻄暦で表⽰し、かつ、改訂⽇についても、同様に⽇付を表⽰させていただきます。

お問い合せ及び苦情処理窓⼝

当社の個⼈情報の取扱いに関するお問い合せ及び苦情等については、以下のリンク先フォームからご連絡ください。なお、当社に関する情報は、以下のとおりになります。

名称(商号):株式会社ハシラス 本店所在地:103-0027 東京都中央区⽇本橋2丁⽬15番8号

お問い合わせフォーム

お客様は、データ保護に関する問題について、監督当局に対していつでも苦情を申し⽴てする権利を有していますが、監督当局にご連絡いただく前に、お客様のご懸念を当社にお知らせいただけますと幸いです。当社にお知らせいただく場合には、上記のお問い合わせフォームからご連絡いただくか、住所宛に書⾯を郵送することができます。