プライバシー
ステートメント Privacy Statement

最終更新日 2021年4月20日

  1. 概要

    1.1. はじめに
    本プライバシーステートメント(以下「本ステートメント」といいます。)では、当社の個人データ(特定又は識別可能な自然人に関連する情報をいいます。)の処理についてご説明いたします。

    1.2. 当社の個人データへの関わり方
    当社は、個人データの管理者(個人データを処理する目的と手段を決定する主体)として、2.1.及び2.2.に記載の個人データを処理します。当該処理の目的については、2.1.及び2.2.に、法的根拠については2.3.にそれぞれ記載がございますのでご参照下さい。

    また、当社は、個人データの処理者(管理者に代わって個人データを処理する主体)として、3.に記載の個人データを処理します。当該処理は、当社が当社顧客と締結した契約に従って、又は当社顧客の指示の下で行われますので、本ステートメントは、当社の処理者としての個人データの処理には適用されません。詳細は3.をご確認下さい。

    1.3. 当社の連絡先及びデータ保護責任者の連絡先

    1.3.1. 当社の連絡先
    本ステートメントや当社の処理する個人データにつき、ご質問がある場合やご本人様としての権利行使を希望される場合は、こちらまでご連絡下さい。当社へのお問い合わせは、電子メール又は郵送で受け付けております。

    株式会社チームスピリット 東京本社
    Eメールアドレス:legal@teamspirit.com(コーポレート部門)
    郵送先住所:〒100-0011 東京都千代田区内幸町2-1-6 日比谷パークフロント 19F

    一般的なお問い合わせは、当サイトのお問い合わせページをご利用下さい。
    https://corp.teamspirit.com/ja-jp/contact

    1.3.2. 当社のデータ保護責任者の連絡先
    当社のデータ保護責任者にご連絡いただく場合は、legal@teamspirit.com又は上記住所まで郵便にてご連絡下さい。ご連絡いただく際は「データ保護責任者」宛の旨の明記をお願いいたします。

  2. 当社が管理者として処理する個人データについて

    2.1. 当社がご本人様から直接取得する個人データ
    当社が直接取得する個人データには、ご本人様の識別情報、職業その他の雇用関連情報、金融口座情報、事業情報、及びインターネット活動情報が含まれます。当社は、当該個人データを以下の状況で取得し、利用します。

    2.1.1. 顧客/潜在的な顧客に関する情報
    (1) 個人データを取得する場合

    当社は、以下の場合に、当社顧客又は潜在的な顧客から個人データ(氏名、役職、会社名、住所、電話番号、電子メールアドレス、請求情報や銀行口座の情報など)の提供を求める場合があります。

    • 当社クラウドサービスへのご関心を表明いただき、さらなる情報をご請求された場合
    • 当社のウェブサイト(「当社への連絡」ページを含みます。)及びSNS等を通じて当社にご連絡いただいた場合
    • 特定のコンテンツをダウンロードされた場合、又はメールマガジン等の購読を申し込まれた場合
    • セミナーへの参加を申し込まれた場合
    • 当社クラウドサービスをご利用いただく場合
    • カスタマーサポート(当社が提供する、顧客向けポータルサイトへのアクセスを含みます。)を利用いただく場合
    • 満足度調査にご回答いただいた場合

    (2) 個人データの利用目的

    • サービス、技術、その他の管理上の電子メール、メッセージの送信など、事業上の関係性を構築するため。例えば、当社の営業チーム又はマーケティングコミュニケーションチームは、当社サービスの広報のためにご提供いただいた連絡先にご連絡する場合があります(新製品の機能、プロモーションコミュニケーション、当社に関するその他のニュース等を含みます。)。
    • 当社クラウドサービスの利用について当社と顧客との契約を履行するため、又は適用される利用規約/サービス規約に基づく当社の義務を履行するため。これに関連して、顧客のシステム管理者を顧客向けポータルサイトへ登録すること及び当社クラウドサービスの利用にあたり必要な情報(サービスのアップグレードやエラー情報等)のご連絡を行う場合があります。
    • 今後のサービス改善のため及び当社施策へご協力いただいた既存顧客向けの御礼等の提供のため。

    2.1.2. 採用応募者に関する情報
    当社のウェブサイトから、又はご紹介で当社にご応募された場合、当社は採用応募者の個人データ(氏名、電子メールアドレス、現在の職場、年齢、採用地での就労資格、学歴、職歴、その他履歴書に記載する情報等)の提供を求める場合があります。当該個人データは、応募された職務に必要な技術、能力、関心の評価のため、また、採用プロセスに関するご連絡を行うために使用します。

    2.1.3. 自社従業員に関する情報
    従業員又は従業員のご家族に関し、その個人データ(人事情報、研修実績情報、福利厚生、健康情報又は緊急連絡先等)を取得し、又は提供を求める場合があります。また、「行政手続における特定の個人を識別するための番号の利用等に関する法律」に準拠し、特定個人情報(マイナンバー)の取得を行います。当該個人データは、従業員の雇用・配属決定、当社との雇用契約関係の管理、給与処理(支払い及び税金・社会保険の控除を含みます。)、勤務評価、適用される健康・安全に関する規則等に則した従業員の健康管理、IT統制及び当社ITポリシー遵守のために、利用します。

    2.1.4. ビジネスパートナーに関する情報
    当社は、ビジネスパートナー(委託先や再販パートナーを含みます。)に対して、ビジネスパートナーに所属する方の個人データ(連絡先・金融口座情報等)の提供を求める場合があります。当該個人データは、ビジネスパートナーとの取引関係の維持、共催イベント・セミナーの実施及び支払い/請求又はこれに関係する業務のために利用します。

    2.1.5. その他お問い合わせいただいた方に関する情報
    ウェブフォームや電子メールでお問合せをいただいた場合や当社が主催するイベント・キャンペーン等に参加申込みをいただいた場合、当社はお問合せ又は参加申込みいただいた方の個人データ(氏名、役職、会社名、住所、電話番号、電子メールアドレス等)の提供を求める場合があります。当該個人データは、お問合せやご要望への回答・対応のため、又はお申し込みいただいたイベント等を実施するために利用します。

    2.1.6. 当社ウェブサイトのご利用に係るデータ
    多くのウェブサイトと同様に、当社は、個人ユーザによる当社ウェブサイトの閲覧時に、一定の情報を、cookie等のトラッキング技術を用いて自動的に収集します。この情報には、識別情報や事業情報のほか、IPアドレス(又はプロキシサーバ情報)、デバイス及びアプリケーションの情報、識別番号及び機能、位置情報、ブラウザの種類、プラグイン、追加機能、インターネットサービスプロバイダー又はモバイルキャリア、閲覧したページ及びファイル、検索、参照元のウェブサイト・アプリ・広告、オペレーティングシステム、システム設定情報、広告及び言語設定、ご利用に関連した日時のスタンプ並びにウェブサイトの閲覧頻度などのインターネット活動情報が含まれる場合があります。当該情報は、当社ウェブサイトの利用状況についての全体的な傾向を分析し、当社ウェブサイトの提供や改善、ウェブサイトのユーザへのカスタマイズされた情報・設定等の提供、また当社ウェブサイトのセキュリティ及び維持のために利用されます。

    2.1.7. 当社クラウドサービスのご利用に係るデータ
    当社は、個人ユーザによる当社クラウドサービスの利用時に、一定の情報を自動的に収集します。当該情報には、識別情報のほか、IPアドレス(又はプロキシサーバ)、モバイルデバイス番号、デバイス及びアプリケーションの識別番号、位置情報、ブラウザの種類、インターネットサービスプロバイダー又はモバイルキャリア、閲覧したページ及びファイル、検索及びその他の操作等、オペレーティングシステム、システム設定情報及びご利用に関連した日時のスタンプなどのインターネット活動情報が含まれる場合があります。また、当社クラウドサービスのご利用に関連し、サービスの機能利用状況について個人が特定されない形で取得します。当該情報は、サービスのセキュリティの維持、必要な機能の提供、サービス性能の向上、顧客及びユーザのサービスエクスペリエンスの把握及び改善、適用される利用条件の遵守状況の確認、エラー状況及び将来的なサービス改善要素の把握、必要なキャパシティの評価、さらに当社のセキュリティ全般の目的のために利用されます。

    2.2. 当社がその他の情報源から収集する個人データ
    当社は、第三者の提供元や一般に公開された情報など、その他の情報源から情報を収集します。他の情報源から収集する個人データには、連絡先情報、事業情報、職業又は雇用関連情報、教育情報が含まれます。当社が個人データを収集する具体的な情報源は以下のとおりです。

    2.2.1. ビジネスパートナーから紹介を受けた顧客情報
    当社は、イベントやウェビナーを共催する企業を含むビジネスパートナー及び他社が運用する広告媒体から、個人データ(氏名、役職、会社名、住所、電話番号、電子メールアドレス等)の提供を受ける場合があります。当該個人データは、「2.1.1. 顧客/潜在的な顧客に関する情報」に記載の目的で利用します。

    2.2.2. 転職支援サービス・採用エージェントから紹介を受けた採用応募者情報
    当社は、転職支援サービス・採用エージェントから、採用応募者の個人データ(氏名、電子メールアドレス、現在の職場、年齢、国籍、学歴、職歴、その他履歴書に記載する情報等)を取得する場合があります。当該個人データは、上記の「2.1.2. 採用応募者に関する情報」に記載の目的で利用します。

    2.2.3. 株主の皆様
    当社は、適正かつ公正な手段によって株主の皆様の個人データ(氏名、連絡先、住所、株式の種類及び数及び株式の取得日を含みます。)を取得します。当該個人データは、関連法令に基づく株主の皆様の権利行使及び当社の義務の履行、当社の株主としての関係維持、株主名簿の管理・更新、配当金支払い、株主の皆様に関係する情報のご連絡並びにお問合せやご要望に対する回答のために利用します。

    2.3. 個人データ処理の法的根拠
    該当する個人データに適用のある法令が要求する場合、上記目的のための個人データの収集、処理、利用に先立ち、ご本人様の同意を求めます。同様に、別途法令で定められる場合を除き、当社が個人データを上記記載以外の新たな目的又は別の目的で使用する場合、当社はその旨を本人に通知し、同意を取得します。

  3. 当社が処理者として処理する個人データ及びその法的根拠について

    当社は、当社顧客との間で締結した当社クラウドサービスの利用契約(以下「顧客向け契約」といいます。)を締結し、当社顧客又は当社顧客のために当社クラウドサービス上で入力されたご本人様の個人データ(以下「顧客管理データ」といいます。)を当社顧客の指示に従って処理します。顧客管理データの処理者である当社は、管理者である当社顧客自身による処理に関する権限を有しておりませんので、適用あるデータ保護法に基づきご本人様が有する権利の行使を希望される場合は、当該顧客に直接ご連絡下さい。当社は当該顧客からの指示がない限り顧客管理データにアクセスすることはありませんので、当社への直接請求を希望される場合は、該当する個人データを当社に提出・委託した当該顧客名を当社にお知らせ下さい。当社はご請求の内容を当該顧客に伝え、相当の期間内にご請求に対応するため、必要に応じて、当該顧客を支援します。

  4. プロファイリングを含む自動化された意思決定について

    当社は、個人に関する決定を行う際に、プロファイリングを含む自動化された手段を用いて個人データを処理することはありません。

  5. 個人データの提供・共同利用について

    当社は、個人データを、以下に記載のとおり、第三者に提供し、また当社の関連会社と共同利用します。以下に記載されている範囲を除き、個人データを販売、取引、貸与、開示、譲渡、その他の方法で提供・共有することはありません。また、個人データを提供・共同利用する場合には、適用される法令を厳守して行います。

    5.1. 顧客の指示があった場合
    当社は、「顧客向け契約」の適用条件を含む顧客の指示に従って、適用される法令及び法的手続を遵守して、顧客管理データを提供し、開示します。

    5.2. 当社の事業に変更が生じた場合
    当社が合併、買収、破産、解散、組織再編、当社の資産若しくは株式の一部若しくは全部の売却又はこれらの活動を企図した同様の取引若しくは手続等を行った場合、適切な守秘義務を含めた安全管理に関する合意に基づき、個人データを共有又は提供する場合があります。

    5.3. 業務委託先
    当社は、上記に定める利用目的のために、個人データの取扱いを第三者(ヴァーチャルコンピューティング及びストレージサービス提供会社を含みます。)に委託する場合があります。また、当社は、当社クラウドサービスの提供及び各種コーポレート関連業務のため、コンサルティング、銀行、法律及び会計に関するサービスに関し、当社が契約する弁護士、銀行員、会計士、保険業者などの専門家アドバイザーの助言を受ける場合がありますが、当社は上記目的に必要な範囲で個人データを開示する場合があります。

    5.4. 関係会社との共同利用
    当社は、次のとおり、当社の関連会社と個人データを共同利用することがあります。

    (1) 共同利用する個人データの項目
    氏名、会社名、住所、電話番号、メールアドレス、その他利用目的を達成するために必要な項目

    (2) 共同利用者の範囲
    TeamSpirit Singapore Pte Ltd.

    (3) 共同利用の目的
    上記「2. 当社が管理者として取得する個人データについて」の利用目的のため

    (4) 当該個人データの管理について責任を有する者の名称
    株式会社チームスピリット データ保護責任者

    (5) 取得方法
    書面(電子的・磁気的方式等によって作られた記録含む)・口頭(電話・面談等)

    5.5. 政府機関・裁判所・規制当局
    当社が政府機関・裁判所・規制当局等の公的機関から情報提供の要請を受けた場合、適用される法令、規制、又は法的手続きに基づいて開示が必要であると合理的に判断した場合、個人データを開示する場合があります。

    5.6. 上記のほか、第三者提供に関するご同意がある場合
    上記のほか、当社は、ご本人様からの同意を得た場合、個人データを第三者に提供・共有する場合があります。

  6. 個人データの国際移転

    当社は、当社の子会社であるTeamSpirit Singapore Pte Ltd.(シンガポール会社法により設立された会社)と個人データを共有する場合があります。当該子会社が個人データを処理する場合には、シンガポールの個人情報保護法(Personal Data Protection Act)に則り適法な処理を行うとともに、当社と同水準の保護・セキュリティ体制が確保されていることを確認いたします。また、個人データは、データ主体であるご本人様の居住地の当局による十分性認定のされていない他の法域での処理がなされる場合があります。これらの法域では、ご本人様への適用される法域と同水準のデータ保護が法的に提供されない可能性があります。このような場合、当社は、個人データの受領者による十分な水準の保護・セキュリティ体制の維持を確保した上で個人データを移転します。

  7. 当社が個人データを保護する方法

    当社はデータセキュリティを非常に重要視しています。当社は、保有する情報の損失、悪用、不正アクセスや漏洩から保護するよう努めています。個人データは、当社内の限られた役職員(営業、サポート、法務、財務、人事、経理など)がそれぞれの業務遂行の目的のためにのみ処理します。上記の処理手続は、当社が収集、処理、保存する情報の機密性及び現在の技術状況を考慮し決定しています。当社は、国際的に認められた情報セキュリティの認証(ISMS(情報セキュリティマネジメントシステム)/ISO27001)を取得しており、日本国のプライバシーマーク認証も取得しています。サービスのセキュリティと機密性に関する現在の慣行とポリシーの詳細については、info@teamspirit.com にお問い合わせ下さい。

  8. 個人データの保有期間及び個人データ提供の任意性

    当社は、上記目的の達成又は当社の法的義務の履行のために必要な範囲を超えて個人データを取得することはなく、必要な限度を超えてこれを保有いたしません。顧客管理データの保有期間に関し、当社は、顧客向け契約に基づく顧客の指示及び法令の定めに従い顧客管理データを保有します。当社は、顧客管理データを除き、上記利用目的に必要な期間にわたって個人データを保有します。当社は、処理する個人データの数量、性質及び機微性、個人データの不正な利用又は開示により生じる損害の潜在的リスク、当社が他の手段により処理の目的を達成できる可能性並びに適用ある法的要件(保管期限など)を基準として、個人データの適切な保有期間を決定します。当社への個人データのご提供は任意ですが、サービスの本質的要素として必須となるご本人様の個人データのご提供がない場合には当該サービスのご提供を行うことができない場合があります。

  9. 個人データに関するご本人様の権利

    データ保護法に基づき、個人データのご本人様には以下に記載の権利及び手続がございます。ご本人様が行使できる権利は適用のあるデータ保護法によって異なりますのでご注意下さい。なお、個人データの利用目的に関してお問い合わせいただいた場合、9.2.に記載の内容をご案内するにとどまる場合がありますので予めご了承下さい。

    9.1. ご請求方法
    9.2.又は9.3.に記載の権利を行使される場合は、1.3.1.に記載の連絡先にご連絡下さい。ご本人様又はその代理人であることの確認の上で回答いたします。また、ご請求内容によっては、当社所定の申込書面をご提出いただく場合があります。

    • ご請求が過大な場合又は明らかに根拠のない場合を除き、手数料は無料です。
    • 回答は、電子メール、書面、又は当社及びご請求者様が別途同意した方法で行います。
    • ご請求に関連して収集した個人情報は、当該ご請求への対応のために必要な範囲内でのみ利用します。

    9.2. 日本国の個人情報保護法が適用されるご本人様

    9.2.1. 開示等の求め
    ご本人様は、開示対象個人情報について、「利用目的の通知」「開示」「訂正、追加又は削除」「利用又は提供の拒否」等を当社に請求することができます。

    9.2.2. 対応をお断りする場合
    開示等の求めにおいて、以下記載の内容に該当する場合は、対応をお断りする場合がありますので予めご了承下さい。

    (1) 個人データの利用目的の通知の請求

    • 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
    • 当該組織の権利又は正当な利益を害するおそれがある場合
    • 国の機関または地方公共団体が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用目的を本人に通知するか、又は公表することによって当該事務の遂行に支障を及ぼすおそれがある場合

    (2) 個人データの開示の請求

    • 法令の規定によって特別の手続が定められている場合
    • 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
    • 当社業務の適正な実施に著しい支障を及ぼすおそれがある場合
    • 法令に違反する場合

    (3) 個人データの訂正、追加又は削除の請求

    • 法令の規定によって特別の手続が定められている場合

    (4) 個人データの利用の停止又は消去の請求

    • 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
    • 当社業務の適正な実施に著しい支障を及ぼすおそれがある場合
    • 法令に違反する場合

    (5) 個人データの第三者への提供の停止の請求

    • 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
    • 当社業務の適正な実施に著しい支障を及ぼすおそれがある場合
    • 法令に違反する場合

    9.3. 一般データ保護規則(GDPR)の適用されるご本人様
    ご本人様がEU若しくはEU域内で当社のウェブサイトを訪問し若しくは当社のサービスを利用する場合、又はGDPRが定める場合、ご本人様には、個人データの処理に関して、GDPRにより次の権利が認められています。

    • 情報を提供される権利(個人データの内容等について確認することができる権利)
    • アクセス権(個人データの保有有無及び利用目的等の開示を求める権利)
    • 訂正権(不正確と思う情報の修正又は不完全と思われる情報の追記を求める権利)
    • 消去権(個人データの消去を求める権利)
    • 制限権(情報の処理を制限することを求める権利)
    • 異議権(当社の個人データ処理に対する異議を申し立てる権利)
    • データポータビリティ権(他の管理者へに対して個人データの移転を依頼する権利)
    • 同意の撤回(ご本人様の同意に基づき当社が個人データを保有する場合にご本人様が当該同意を撤回することのできる権利)
    • 苦情申立権(当社の個人データ処理に対する苦情を申し立てる権利)

    9.4. 権利行使に関するご留意点
    法令に別段の定めがある場合を除き、当社は、すべての適法なご請求について、1か月以内に対応するよう努めます。ただし、ご請求の複雑性及び分量により、ご対応まで1か月を超えるお時間を頂戴する場合があります。当社クラウドサービスをご利用中の当社顧客の従業員であって、ご自身の情報の訂正又は更新をご希望される場合は、当該顧客のシステム管理者までご連絡下さい。

    9.5. 当社以外の苦情・相談窓口
    当社の個人データ処理に関し苦情・ご相談がある場合は、以下の連絡先に苦情・相談を申し立てることができます。

    • 個人情報保護委員会(https://www.ppc.go.jp/
    • 一般財団法人日本情報経済社会推進協会 個人情報保護苦情相談室
      住所 106-0032 東京都港区六本木一丁目9番9号 六本木ファーストビル内
      電話番号(有料)03-5860-7565
      電話番号(無料)0120-700-779
  10. 本ステートメントの変更

    当社は、より透明性を高めるために、又は当社クラウドサービスの変更並びにデータ処理活動及び方針の変更に対応するために必要な場合、本ステートメントの改定を行います。また、法令、規制、業界基準が変更された場合に、当該変更に対応するため本ステートメントを変更することがあります。本ステートメントに変更を加えた場合には、本ステートメントの上部にある「最終更新日」を更新します。当社が重要な更新を行う場合、当社は、当社ウェブサイト上での明確な通知の掲載又はご本人様への直接連絡などの方法により、更新が発効する前にご本人様に通知することがあります。