HAPDAY: プライバシーポリシー
I. はじめに
Hapday(以下、「Hapday」、「当社」、「私たち」といいます)は、お客様のプライバシーを尊重し、お客様の個人データ(以下、「データ」)を保護することの重要性を理解しています。
当社は本プライバシーポリシー(以下、「本ポリシー」)を採用し、お客様が当社のウェブサイト(以下、「ウェブサイト」)を利用する際、当社のアンケート(以下、「アンケート」)に回答する際、当社のアプリケーション(以下、「アプリ」)およびウェルビーイング・コーチングサービス(以下、「サービス」)にご登録・ご利用いただく際、またはHapdayが運営するその他の機能をご利用いただく際に当社にご提供いただく、もしくは当社が収集するデータをどのように収集・処理・保管・共有・保護するかについて説明いたします。
当社は、本ポリシーの条項をいつでも、独自の裁量により変更する権利を留保します。変更を行う場合には、その変更を、利用されている媒体に応じて、ウェブサイトのトップページおよび/またはアプリのホーム画面に掲載することでお知らせいたします。ポリシーの変更は、掲載から30日後に有効となります。お客様が引き続き当社のサービスをご利用されることにより、ポリシー変更を承諾したものとみなされます。
II. どのようなデータを、いつ収集するか
ウェブサイト上で
以下の種類のデータは、お客様がウェブサイトを訪問し、必要に応じて当社のサービスを利用するためにアプリにご登録いただく際に収集されます。
- 接続データ:ウェブサイトにアクセスした際のIPアドレスなど;
- 識別情報:ウェブサイト経由で当社のサービスにアクセスするためにアプリにご登録いただく際、あるいはHapday for workに関する情報をリクエストする際のお名前と苗字など;
- 連絡先データ:当社のサービスを利用するためにアプリにご登録いただく際、またはHapdayからのサポートをリクエストする際、あるいはHapday for workプログラムに関する情報をリクエストする際のメールアドレスなど;
- ライフスタイルに関する習慣:ウェブサイト上のセットアップ用アンケートにご回答いただく際の、瞑想の実践状況や運動頻度など;
- 取引データ:当社のサービスにアクセスするためにアプリにご登録いただく際の銀行情報や請求情報など;
- 技術的特性に関するデータ:お客様のオペレーティングシステムなど、アプリやサービスを円滑にご利用いただくためのデータ;
- お客様が当社に提供するコンテンツ、通信およびその他の情報:ナレッジベースやサポートサービスベースを利用する際に送信されるもの;
- お勤め先での役職:Hapday for workプログラムに関する情報をリクエストする際に提供されるもの。
アプリ上で
アプリおよび当社のサービスをご利用の際、以下の種類のデータを収集します。
- 連絡先データ:アカウント作成時にご入力いただくお名前、写真、メールアドレス、パスワードなど;
- ライフスタイルに関する習慣:朝のルーティンを設定するためにご提供いただく起床時間など;
- お客様の嗜好:挑戦したいチャレンジの場所や時間、成功に導くためのモチベーションツールなど;
- ライフスタイルに関する習慣:ウェブサイト上のセットアップ用アンケートにご回答いただいた際の、瞑想の実践状況や運動頻度など;
- 取引データ:サービスへのアクセスを得るためにアプリにご登録いただく際の銀行情報および請求情報など;
- お客様が当社に提供するコンテンツ、通信およびその他の情報:アカウント登録時のほか、コンテンツを作成・共有する際、チャットやサポートサービスを使用して当社や他のユーザーとメッセージのやりとりをする際など、サービスをご利用の過程で提供されるもの;
- 他のユーザーがサービスを利用する際に提供するコンテンツ、通信、および情報:これには、お客様に関する情報(例:お客様の写真を共有・コメントした場合、メッセージを送信した場合、またはお客様の連絡先情報をアップロード、同期、インポートした場合など)が含まれます。
III. データを処理する目的と法的根拠
ウェブサイト上で
ウェブサイトをご利用いただく際、お客様のデータは、当社の正当な利益に基づき、ナビゲーションの最適化やユーザー体験向上を目的として処理されます。
また、ウェブサイトのセットアップアンケートに回答いただく際には、お客様のライフスタイル習慣に合わせた初期キックオフプランを設定するためにお客様のデータを処理します。これは、お客様にパーソナライズされたプログラムを提供するという当社の正当な利益に基づきます。
最後に、ウェブサイトを介してアプリとサービスにご登録いただく際に、当社とお客様との契約履行に基づき、登録手続きの完了とアプリ・サービスへのアクセス付与のためにお客様のデータを処理いたします。
アプリ上で
当社は、お客様との契約を履行し、サービスを提供するために以下の目的でお客様のデータを処理します。
- アカウントの作成および管理:お客様がサービスにアクセスし、利用できるようにするため;
- お客様が選択したチャレンジを通じてパーソナライズされたルーティンを実装する:健康的な生活習慣を身につけていただくため、チャレンジ達成を通知する毎日のアラートやチャレンジ達成時の報酬通知、今後のチャレンジに関する更新情報、チャレンジを個別にカスタマイズできる機能、サービスに関連する連絡などを含みます;
- アプリのチャット機能を利用して、任意の相手とコンテンツを共有できるようにする:サポートを受けたり、コメントを行ったり、チャレンジを完了したことを友人にシェアしたり、その他共有したい情報をアプリやサービスを通じて共有できるようにするため;
- 技術サポートおよび顧客サポートを管理する:アカウント管理やサービス利用に関する技術的な問題や料金に関する問題解決などをサポートするため。
当社は、お客様との契約を履行し、サービスを提供するために、さらに以下の目的においてお客様のデータを処理します。
- 公的機関や行政機関による調査や法的手続き(司法手続きを含む)への協力:特に違法行為の検出、捜査、および起訴を行うため;
- 違法行為の防止、検出、および軽減(例:詐欺、マネーロンダリング、テロ資金供与など);
- 当社に対して法的情報開示権を有する第三者からの情報開示請求に対応(例:知的財産権の侵害、製品海賊版、その他の違法行為が疑われる場合など);
- サービスの情報セキュリティを確保;
- 特定の法的保持義務に対応するためのデータの保存・保管。
当社は、以下の目的に必要な範囲で、当社の正当な利益に基づきお客様のデータを処理する場合があります。
- アプリおよびサービスの使用状況をモニタリングし、ユーザー満足度を高めるために改善する;
- お客様のニーズをより適切に満たすため、どのようにサービスを改善できるかを確認するために連絡を取り、ユーザー体験をパーソナライズして向上させる;
- 電子的方法によるサービスに関するプロモーション情報、特に新しいチャレンジや新しいウェルビーイングプログラムのオファーを送信する;
- サービス利用に関連する、より関連性が高く有用と考えられる製品発表やウェルビーイング関連情報を提供する;
- サービスの利用に関する集計データを生成する。
当社は、お客様の同意に基づき、以下の目的でお客様のデータを処理します。
- 広告をパーソナライズし、その効果を測定・改善する;
- お客様のニーズをより適切に満たすため、どのようにサービスを改善できるかを確認するために連絡を取り、ユーザー体験をパーソナライズして向上させる;
- お客様のブラウザにクッキーを配置し、パーソナライズ広告を送信する;
- 当社の他の製品・サービス、またはパートナー企業の製品・サービスでお客様の興味を引くと思われるプロモーション情報を送信する。
また、当社は、お客様のデータを匿名化・集約化および/または個人を特定できない形にしたうえで、製品、サービス、プログラムの開発・改善など、さまざまな事業目的に利用する場合があります。個人を特定できない形で個別または集約化されたデータは、Hapdayの内部や研究パートナー、その他の第三者とともに、臨床・科学的知識の進歩のための研究目的にも使用される場合があります。
IV. クッキーおよび類似の技術
サービスをご利用いただく際、当社はクッキーやその他のIT技術を使用してお客様のデータを収集する場合があります。クッキーとは、小さなテキストファイルであり、ウェブサイトまたはアプリに接続してサービスをご利用いただく際にお客様のブラウザによって自動的に作成され、お使いのデバイスに保存されるものです。
当社が使用するクッキーには、お使いのデバイスに保存されないものや、ブラウザがアクティブな間だけ保存されるもの(セッションクッキーなど)、またはより長い期間保存されるもの(永続的クッキーなど)があり、以下の目的で使用されます。(i)サービスの提供、(ii)技術サポートおよびサービスの向上、(iii)ユーザー体験の改善、(iv)お客様の同意に基づくパーソナライズ広告の表示。
お客様は、クッキーの設定を調整することで、すべてまたは一部のクッキーをブラウザに保持することを拒否したり、または一度同意したクッキーの一部もしくは全部を無効化したりできます。広告やパーソナライズに関連する技術の使用に関しては、マーケティング目的のクッキー使用に同意するかどうかを選択できます。
V. データをどのように保管するか
当社(当社のサービスプロバイダーを通じて)は、ヨーロッパのユーザーの場合は欧州連合域内に所在する施設にお客様のデータを保存します。お客様のデータは、当社が収集および処理した目的に必要な範囲を超えない期間で、かつ法的要件を遵守する形で保管されます。
お客様のデータは、当社がサービスを提供するために必要な期間、当社のアクティブなデータベースで保管され、アプリのご契約が終了した時点で、当社によって完全に削除または匿名化されるか、アクセスが制限された中間的なデータベースにアーカイブされます。ただし、連絡先データは、お客様が同意された場合、当社がサービスに関するプロモーション情報をお送りする目的で3年間アクティブなデータベースに保存されます。
また、当社は、法令順守、当社の権利やお客様との契約の証明、または税務・会計・監査上の目的などのために法的義務としてデータを長期保存しなければならない場合、お客様のデータをアクセスが制限された中間的なデータベースにアーカイブします。これらの場合、保存期間は関連する法定の時効期間または保存期間に基づいて決定され、該当期間終了後に削除されます。
当社は、お客様および他のユーザーにサービスを提供するために必要な期間、情報を保持します。ただし、法律上、これらの情報をより長く保持しなければならない義務がある場合があります。お客様のアカウントに関連付けられた情報は、通常、サービスを提供するために必要なくなる、またはお客様のアカウントが削除されるまで保持されます。さらに、お客様は特定の情報(例:プロフィール情報)を削除したり、アカウントを削除せずにサービス上の個別のアクティビティを非表示にすることも可能です。たとえば、Hapdayによる健康関連データの処理に対するお客様の同意を撤回した場合、Hapdayはお客様がアップロードしたすべての健康関連データを削除します。アカウント削除後、お客様の個人情報およびシステムログを当社のシステムから完全に削除するまでに最大90日かかる場合があります。加えて、当社は法律順守、詐欺防止、料金の回収、紛争解決、問題のトラブルシューティング、調査協力、利用規約の執行、その他法律で認められる行為を行うために情報を保持する場合があります。保持する情報は、本プライバシーポリシーに従って取り扱われます。
VI. HealthKitについて
お客様は、HealthKitと接続して情報を共有するか、HealthKitの情報をHapdayと共有するかを選択できます。お客様がHealthKitに提供する情報は、www.apple.com/legal/privacy で確認できるAppleの利用規約およびプライバシーポリシーに準拠します。お客様がHealthKitから送信することを選択した特定の情報は、Hapdayによってマーケティングや広告の目的で使用されたり、第三者に転送されたりすることはありません。HealthKitのデータは、お客様の日々の歩数や睡眠時間に関する統計やグラフを表示するためだけに使用されます。
Hapdayに健康情報をアップロードする前に、Hapdayがお客様の健康情報を処理することに対する明示的な同意を与える必要があります。お客様は、いつでもHapdayによる健康情報の処理に対する同意を撤回できます。
VII. ヨーロッパ連合域外へのデータ移転
当社の一部のサービスプロバイダーおよび一部の従業員は、欧州連合域外に所在しているか、またはお客様の居住国の法律とは異なるデータ保護規制が適用される国に拠点を置いている場合があります。欧州のユーザーのデータをサービスプロバイダーに移転する場合、当社は適切な移転メカニズムがあることを確認します。内部サービスへの移転については、当社は米国に拠点を置いており、EU-US Privacy Shieldに依拠しています。
VIII. データの安全対策
当社は、お客様のデータの安全を守るために努めており、業界で認められた慣行に合わせたセキュリティ対策を導入し、データを保護し、アクセスを制限しています。
特に、データの紛失、誤用、不正アクセス、または不正開示のリスクを最小限に抑えるために、暗号化技術(例:Secure Sockets Layer (SSL))、データセンターの物理的アクセス制限、データアクセスに対する認可管理など、適切な技術的および組織的措置を実装しています。しかし、当社がデータを保護するために最大限の努力をしているにもかかわらず、不正な第三者が当社のセキュリティシステムを回避したり、インターネット経由でのデータ送信が傍受されたりするリスクは常に存在します。残念ながら、お客様のデータの絶対的な安全を保証することはできませんし、お客様が提供するデータがインターネットを通して当社に送信される間に傍受されないことを保証することもできません。そのため、お客様ご自身もインターネットやアプリをご利用になる際には、データを保護するためのあらゆる予防策を講じることをお願いいたします。
IX. データ主体としてのお客様の権利
お客様は、お客様のデータおよびデータ処理に関して、以下の権利を有しています。
- お客様のデータへのアクセス権;
- お客様の不正確なデータを訂正する権利;
- お客様のデータを消去する権利(ただし、言論・情報の自由の権利を行使するために必要な場合、法的義務を遵守するために必要な場合、公共の利益のために必要な場合、法的請求の立証、行使または防御のために必要な場合を除く);
- お客様のデータの処理を制限するよう要求する権利(お客様のデータの正確性が争われる場合、処理が違法ではあるがお客様がデータ削除に反対し制限を求める場合、当社にとってはもはやデータが不要だが法的権利行使のためにお客様が必要とする場合、あるいはお客様が処理に反対した場合など);
- お客様のデータのコピーを構造化された電子的形式で受け取る、または技術的に可能な場合は別の管理者に移転するよう求める権利;
- お客様の特定の状況に関連してデータ処理に異議を唱える権利(プロフィールやマーケティング目的など)および同意に基づく処理についてはいつでも同意を撤回する権利;
- お客様の個人データを削除する権利。法律で許される場合には、お客様の個人データの削除を要求できます。個人データの削除を要求された場合、当社は合理的な努力を払ってその要求に応じます。ただし、法令により一定期間データを保存する義務がある場合など、一部のデータを保持しなければならないことがあります。その場合、義務を果たした後、お客様の要求に応じます。
これらの権利を行使するには、contact@haaaaaaappy.com宛に明確かつ具体的なリクエストをメールにてお送りください。お客様のリクエストは、受領日から合理的な期間内に当社のチームによって処理され、法的義務およびお客様の権利の範囲内で、承認または却下されます。
また、アプリにログインしてアカウント設定にアクセスすることで、いつでもお客様のデータを確認・更新・削除することが可能です。
X. 子どもの保護について
当社は子どものプライバシーを守ることを約束しています。ウェブサイト、アプリ、サービスはいずれも子どもを対象とした設計または意図ではなく、当社は18歳未満のユーザーのデータを意図的に収集することはありません。
いずれの場合も、当社のアプリやサービスにご登録いただく際に、すべてのユーザーに対して18歳以上であることを確認するようお願いしています。18歳未満の場合は、アプリやサービスへのアクセスを許可する前に保護者の同意を求め、13歳未満の子どものデータは決して収集しません。
18歳未満のユーザーについては、当社はお客様のデータの収集・利用・保管方法を制限する場合があります。これは、対象ユーザーが特定のチャレンジにアクセスできない場合があることを意味します。
XI. お客様のデータを共有する相手
当社は、内部のIT部門、開発部門、マーケティング部門など、サービスの提供およびお客様のユーザー体験をサポートするために必要な部門の従業員とお客様のデータを共有します。
また、当社の代理として活動するサービスプロバイダー(データのホスティングやサブスクリプション支払い管理、サービスやその他製品に関するプロモーションの送信、違法行為の検知・防止・軽減、集計統計の作成などを行う場合がある)ともお客様のデータを共有します。
この場合、当社は、サービスプロバイダーが当社のプライバシーポリシーを順守し、当社と同等のデータ保護義務を負うよう徹底します。また、適切な技術的・組織的対策を実装し、本ポリシーおよび適用法令(データ保護規則および電子プライバシー規則など)を満たす形で処理が行われることを保証するために十分な保証を提供するよう求めます。
お客様が他のユーザーや任意の相手とチャットしたいと当社にご要望された場合にもデータを共有する場合があります。また、お客様のお名前やプロフィール写真など一部のデータは、アプリ上でデフォルトで他のユーザーに表示されます。お客様が同意された場合、当社はパートナー企業とお客様のデータを共有し、パートナー企業の製品やサービスに関するオファー(お客様が興味を持ちそうなもの)を送信したり、Hapday for Workを通してアプリやサービスをご利用の場合は雇用主に共有したりすることがあります。
最後に、当社は、法律または裁判所の命令に基づいて当社に認められる権利を行使するため、または法的義務に従うために、お客様のデータを他の権限ある当局に開示するよう求められる場合があります。法律もしくは管轄権が要求しない限り、当社はこのようなデータ開示についてお客様に通知する義務を負いません。
XII. 第三者ウェブサイトのリンク
当社のウェブサイトおよびアプリには、第三者のリンクやコンテンツが含まれている場合があります。これらのリンクやコンテンツを通じて、お客様は当社が責任を負わない第三者にデータを提供する可能性があり、その第三者がどのようにお客様のデータを収集・利用するかについて当社は責任を負いません。また、当社と同等のデータ保護策を遵守していることを保証するものではありません。お客様が訪問または利用されるすべての第三者ウェブサイト、アプリ、サービス(当社のサービスを介してやりとりする場合も含む)のプライバシーポリシーをお読みいただくようお願いいたします。
さらに、当社は当社のアプリを宣伝する目的で、Facebook、Twitter、Googleなどの第三者広告主、広告ネットワーク、および広告サーバーを利用する場合があります。これらの第三者は、当社のユーザーについての情報を収集するため、単独で、またはウェブビーコンやその他の追跡技術と組み合わせてクッキーを使用する場合があります。これは、ユーザーの本アプリや他のアプリでの行動に関する情報を含み、興味に基づく(行動ターゲティング)広告を表示するために利用されることがあります。お客様がアプリ内で共有した情報は、第三者広告主と共有されることはありません。これら第三者の追跡技術やその利用方法は当社で制御しておらず、ご不明点がある場合は直接該当広告主にお問い合わせください。