ヤマハ発動機グループ EEAプライバシーポリシー
ヤマハ発動機(以下、「当社」といいます)および当社のグループ企業 [リンク](以下、「当社グループ」といいます)は、「世界の人々に新たな感動と豊かな生活を提供する」ことを目的に、お客様の期待を超える、安全で質の高い製品とサービスの提供を目指しています。
この目標のために、お客様を知ることが当社グループにとって重要であると考えています。お客様を知る際には、お客様の個人データを尊重して確実に守ることが、公正で誠実な事業活動を通じて社会的責任を果たすための重要な課題になります。
当社グループは、この「ヤマハ発動機グループ EEAプライバシーポリシー」(以下、「本プライバシーポリシー」といいます)と個人データの保護に関する法令に基づき、適法・公正かつ透明性のある取扱い、個人データの正確性・完全性・最新性の確保、適切なセキュリティ対策の実施など、お客様のプライバシーの保護に取り組みます。
本プライバシーポリシーは、本プライバシーポリシーを採用する当社グループの会社が行うEU一般データ保護規則(以下、「GDPR」といいます)の適用対象となる個人データの取扱いに適用されます。 GDPRは以下の場合にお客様に適用があります。
- 欧州経済領域(以下、「EEA」といいます)域内の管理者の拠点の活動の局面における個人データの取扱い(取扱いが域内で行われるか域外で行われるかを問いません)
- EEA域内に拠点のない管理者によるEEA域内のお客様の個人データの取扱いであって、以下に関連するもの:
- (a) EEA域内のお客様に対し、製品又はサービスを提供する場合
- (b) EEA域内におけるお客様の行動を監視する場合
お客様は、本プライバシーポリシーをお読みいただくことにより、当社グループにおけるお客様の個人データの保護について理解を深めていただけます。
お客様の個人データのデータ管理者は、お客様に当社グループの製品・サービスを提供する法人によって決まるものであり、これは、お客様がどの国で当社の製品・サービスを購入されるかによります。関連するデータ管理者はこちらの[リンク]で確認できます。関連するデータ管理者を特定するのにサポートが必要な場合は、下記13.のお問い合わせ先までお問い合わせ下さい。
本プライバシーの内容と「ヤマハ発動機グループ グローバルプライバシーポリシー」の内容に矛盾がある場合は、本プライバシーポリシーの内容が優先されます。
当社グループの一部の会社・製品・サービスでは、本プライバシーポリシーに加えて、または本プライバシーポリシーとは別に、お客様の個人データの取扱いに関わる詳細な情報をお知らせする個別のプライバシーポリシーを定めている場合があります。そのような場合に本プライバシーポリシーと個別のプライバシーポリシーに違いがあるときは、個別のプライバシーポリシーが優先されます。
なお、特段の定めのある場合を除き、以下において使用される用語の定義は、GDPRの定義と同じ意味を有します。
1. お客様の個人データの取扱いの法的根拠および個人データの種類
個人データとは、名前、住所、識別番号、位置データ、オンライン識別子、または物理的、生理的、遺伝子的、精神的、経済的、文化的若しくは社会的アイデンティティなど特有な一つ以上の要因を参照することによって、直接的または間接的に個人を識別することができるまたは識別され得る情報のことを言います。当社グループでは、お客様に関する以下のような個人データを取得します。当社グループでは、お客様の個人データを取得する際、利用目的を通知する等GDPRその他の適用される法令等に従って取り扱います。お客様の個人データは、以下の目的で利用いたします。
なお、これ以外の目的でお客様の個人データを取り扱う必要がある場合には、個別にお知らせします。
契約のために処理が必要となる場合
当社グループは、お客様と契約を締結するため、又は契約締結前にお客様から要請のあった手続きを行うために、以下の表に記載された目的で、お客様の以下の個人データを処理します。
処理目的 個人データの種類 当社グループの製品・サービスの提供(製品の配送を含む)および顧客管理(請求書の発行等)のため 氏名、年齢、生年月日、性別、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店その他製品・サービスに関する情報 製品保証の登録、保証サービスの履行、製品の点検・整備対応、保証サービスの記録のため 氏名、年齢、生年月日、性別、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店・使用状況・点検状況・修理内容その他製品に関する情報 正当な利益の追求のために処理が必要となる場合
当社グループは、正当な利益を追求するために必要であることから、以下の目的のために、お客様の以下の個人データを取得し処理します(正当な利益のバランシングテストについては、下記13.のお問い合わせ先までお問い合わせ下さい。)。
処理目的 個人データの種類 顧客情報の管理、及び当社グループ間での情報共有や最新の状態での記録保持等の内部組織運用のため 氏名、年齢、生年月日、性別、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店その他製品・サービスに関する情報 当社グループが提供する製品およびサービスの品質・顧客サービスの向上、付加価値サービス提供のため 氏名、年齢、生年月日、性別、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店・使用状況・点検状況・修理内容その他製品・サービスに関する情報 リコール・サービスキャンペーン対応を含む、EU外又は加盟国以外の法域の法令・政令その他の規制の遵守のため 氏名、住所・電話番号等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店・使用状況・点検状況・修理内容その他製品・サービスに関する情報 製品・サービスの企画・向上のためのアンケート・インタビュー等の調査および結果分析のため 氏名、年齢、生年月日、性別、職業、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、お客様が購入された(購入予定含む)製品・サービス・家族構成・購入動機・利用状況・新製品およびサービスの要望等の調査項目に関連する情報 試乗会・ライディング講習等当社グループが提供するイベントの管理・運営・参加者の安全管理のため 氏名、年齢、性別、住所・電話番号・メールアドレス等の連絡先情報、所有している当社グループ製品・サービスや免許に関する情報、その他イベント実施にあたり取得する情報 問い合わせ 、ご意見、ご要望への対応のため 氏名、住所・電話番号・メールアドレス等の連絡先情報、お客様が購入された(購入予定含む)製品・サービスに関する情報、問い合わせ内容 アクセス制御・ログの取得等のセキュリティ対策のため 電話番号・メールアドレス等の連絡先情報、ID情報およびパスワード、IPアドレス・ブラウザ・OS(アンドロイド又はiOS等)等お使いのデバイスに関する情報 当社グループが提供する製品・サービスに関する事故情報の早期把握・対応、および事故その他係争事案の迅速な対応・解決を含む、法的主張に関する権利行使・抗弁のために必要となる場合 氏名、年齢、生年月日、性別、住所・電話番号等の連絡先情報、製造番号・製品情報・使用状況・点検状況・修理内容その他製品・サービスに関する情報、その他当社グループが提供する製品・サービスに関する係争事案の状況に関する情報(事故の日時・場所及び怪我の種類・程度等の機微情報を含む事故情報も含む) お客様から事前に明確な同意をいただいた場合
お客様から事前に明確な同意をいただいた場合、当社グループは以下の目的でもお客様の個人データを取得し処理します。
処理目的 個人データの種類 位置情報を活用したサービス提供のため(サービス向上のためのデータ分析・マーケティング活動を含む) 位置情報、氏名、年齢、生年月日、性別、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、製造番号その他製品・サービスに関する情報、IPアドレス・ブラウザ・OS(アンドロイド又はiOS等)等お使いのデバイスに関する情報 位置情報を活用して行う製品及びサービス開発(品質向上含む)のため 位置情報、製造番号その他製品・サービスに関する情報、IPアドレス・ブラウザ・OS(アンドロイド又はiOS等)等お使いのデバイスに関する情報 メール・ニュース配信等当社グループが提供する製品・サービスに関する情報提供を含むマーケティング活動及び製品・サービスに関する分析のため 氏名、住所・電話番号・メールアドレス・ソーシャルメディアアカウント等の連絡先情報、お客様が購入された(購入予定含む)製品・サービスに関する情報、興味のある当社グループの製品・サービスその他情報提供に必要な情報 当社グループにおけるお客様の個人データの取扱いが、お客様の同意に基づいている場合、お客様はいつでも同意を取り消すことができます。その同意の撤回は、撤回前の同意に基づく当社グループによる個人データの取扱いの合法性に影響を与えません。同意の撤回は、お客様がご利用のサービス等を通じて、または13.のお問い合わせ先にご連絡いただくことにより行うことができます。
当社グループのEU又は加盟国法における法的義務の遵守のために必要となる場合
当社グループは、当社グループに適用のあるEU又は加盟国法上の法的義務の遵守のために必要であることから、以下の目的のために、お客様の個人データを取得し処理します。
処理目的 個人データの種類 リコール・サービスキャンペーン対応を含む、法令・政令その他の規制の遵守のため 氏名、住所・電話番号等の連絡先情報、製造番号・製品情報・販売日又は登録日・販売店・使用状況・点検状況・修理内容その他製品・サービスに関する情報
当社グループが取得する個人データには、お客様から当社グループに直接ご提供いただく情報、取引先・業務委託先・業務提携先やソーシャルメディアプロバイダー(FacebookやGoogle等)等の第三者を経由して提供いただく情報、当社グループが提供する製品およびサービスを通じて提供いただく情報等が含まれます。
なお、当社グループは、GDPR(9条及び10条)その他の法令等で定められている基準に従って利用する場合を除き、人種、民族的素性、政治的思想、宗教的若しくは哲学的信条、遺伝データ、生体データ、健康に関するデータ、性的嗜好に関するデータ等のお客様の機微情報を取得し、利用することはありません。
当社グループでは、お客様の個人データを取得した後に、利用目的を変更してお客様の個人データを取り扱う場合は、GDPRその他の適用される法令等に従って取り扱います。
2. お客様の個人データの共有
当社グループでは、以下の場合を除き、お客様の個人データを第三者へ開示・提供することはありません。
- お客様に事前に通知している場合
- お客様本人から同意を得た場合
- GDPRその他の適用される法令等に従って開示・提供する場合
なお、当社グループでは、お客様に事前に通知した利用目的の達成に必要な範囲内で、お客様の個人データを当社グループにて共有することがあります。
当社グループがお客様の個人データを提供する第三者は、以下のとおりです。
業務委託先
当社グループは、お客様に製品・サービスをご提供するにあたり、その業務の一部または全部を委託し、利用目的の達成に必要な範囲内で、業務委託先に対して個人データを提供することがあります。私たちは、お客様の個人データの取扱いをこれらの第三者に対して委託する場合には、GDPRその他の適用される法令等が定める内容に従い、必要かつ適切な措置を講じます。
業務提携先、取引先
当社グループは、お客様に製品・サービスをご提供するにあたり、利用目的の達成に必要な範囲内で、製品・サービスの開発・提供・販売等にかかわるサービス事業者、ソフトウェア開発事業者、各種製造事業者、共同研究者などの業務提携先や代理店・ディーラー等の取引先にお客様の個人データを提供することがあります。
また、当社グループは、お客様からのお問い合わせやその他ご依頼等への対応のために必要な範囲で、お客様の個人データを業務提携先や取引先と共有することがあります。
規制当局および専門家アドバイザー
加えて、当社グループは、お客様にお伝えした目的のために必要な場合、法令により強制される場合、または適用法令を遵守して当社グループの正当な利益を法的に保護するために必要な場合、政府機関、規制当局、法執行機関や当社グループの専門家アドバイザーにお客様の個人データを共有し、または提供することがあります。
3. EEA域外への個人データの移転
当社グループが取得したお客様の個人データは、EEA域外へ移転され、保管・処理されることがあります。その場合、お客様の個人データはEEA域内と同等のセキュリティで安全に保護される必要があります。当社グループでは、本プライバシーポリシーおよびGDPRその他の適用される法令等が定める内容に従って、あなたのデータが安全に保管され、扱われることを確保するために、合理的に必要なすべての措置(欧州委員会により承認された標準契約条項(GDPR46条2項(c)・5項)の締結を含みます。)を講じます。個人データの域外移転に際して当社グループが講じている安全措置に関する詳細情報を知りたい場合は、いつでもお問い合わせください。
4. 個人データの保管期間
当社グループでは、お客様の個人データを、利用目的を達成するために必要な期間、または適用される法令等の義務を果たすために必要な期間保管します。具体的な保存期間は、個人データの取得・利用目的、個人データの性質、法律上又は業務上の個人データ保持の必要性を考慮して決定されます。
5. お客様による選択
お客様による当社グループへの個人データの提供は、原則として、お客様の意思によって行われるものであり、お客様は個人データを提供する義務を負っていません。
ただし、お客様から個人データをご提供いただけない場合、当社グループが提供する各種サービスを利用できなくなる場合や、システムの機能の一部が正しく動作しない等の不利益が生じる可能性がございます。
6. ソーシャルログインについて
当社グループが提供する一部のサービスでは、FacebookやGoogle等のソーシャルメディアのアカウントを活用してログインできる機能を導入しています。お客様が当該機能を利用するにあたり、当社グループがお客様の氏名やメールアドレスを含むソーシャルメディア上のアカウント情報を使用することについて、お客様の許可を求めることがあり、お客様がかかる内容を許可した場合に限り、当該機能を活用した当社グループのサービスが利用可能となります。お客様は、いつでも該当する当社グループのサービスからアカウントを削除すること、ソーシャルメディアのお客様のアカウントからこの承認を削除することができます。
なお、当社グループのサービスにログインするためにソーシャルメディアのアカウントを利用する場合、当社グループが提供するアプリケーションの利用情報等のお客様の情報を、ソーシャルメディアプロバイダーが取り扱う可能性がありますが、当社グループは当該取扱いについて何らの責任を負うものではありませんのでご了承ください。各ソーシャルメディアプロバイダーが取り扱うお客様の情報等の詳細については、それぞれのプライバシーポリシーをご確認ください。
7. 子どもの個人データの取扱い
当社グループでは、子どもの個人データを取得する場合、必要に応じて子どもの親権者等法定代理人の同意を取得します。また、当社グループはGDPRその他の適用される法令等に則った対応を行います。
8. クッキーについて
当社グループのWebサイトおよびアプリケーション(以下、「アプリケーション」といいます)では、クッキーおよびWebビーコンその他の類似技術を設定することがあります。これにより、お客様がアプリケーションを利用する際により良い体験を提供することや、アプリケーションを改善することができます。詳しくはクッキーポリシー[リンク]をご参照ください。
9. お客様の個人データを保護するための組織的・技術的施策
当社グループは、個人データ保護にかかる管理体制を確立し、個人データへの不正アクセス、個人データの紛失・破壊・改ざん・漏洩等の防止その他個人データの安全管理のために、組織的、物理的および技術的な安全管理措置を適切に講じます。また、個人データ保護の重要性を認識し、個人データを取り扱う役員および従業員等に対して、個人データ保護のための教育・啓発活動に努める等、人的な安全管理措置を適切に講じます。
また、万が一、個人データの漏えい事故等が発生した場合には、事実関係と原因の調査、二次被害の防止策および再発防止策等を実施し、適切に対応します。
10. ダイレクトマーケティング
当社グループからお客様に対する当社の製品やサービス等に関する情報の提供 (ダイレクトマーケティング)を希望されない場合は、当社グループからお客様にダイレクトマーケティングは行いません。 希望されないお客様はご利用のサービス等を通じて、または13.のお問い合わせ先にご連絡ください。
11. 自動化された意思決定
当社グループでは、お客様に対して法的効力をもたらす、または同様に重大な影響を与える、プロファイリングを含んだ自動化された取り扱いに基づいた意思決定を行うことはありません。
12. お客様の権利について
お客様は、当社グループが使用するEEA個人データに関して以下の権利を有します:
当社グループでは、お客様から以下のご請求があった場合は、請求をされた方がご本人、またはご本人からの委任を受けられた方であることを確認の上で、GDPRおよびその他の適用される法令等の定める内容に従い、誠実かつ適切に対応いたします。
- 個人データへのアクセス権:お客様は、お客様に関する個人データが取り扱われているか否かについて当社グループへ確認を得る権利を有し、また取り扱っている場合、個人データおよび関連する一定の情報にアクセスする権利を有します。
- 個人データの訂正の権利 :お客様は、当社グループが保有するお客様の個人データが不正確である場合、個人データの訂正を要求する権利を有しています。
- 個人データの消去の権利 (忘れられる権利) :一定の条件を満たす場合、お客様は、当社グループが保有するお客様の個人データの消去を要求する権利がある場合があります。
- 個人データの取扱いの制限の権利 :一定の要件を満たす場合、お客様は、当社グループが保有するお客様の個人データの取扱いを制限する権利がある場合があります。
- 個人データの取扱いに対する異議:一定の条件を満たす場合、お客様は、当社グループによるお客様の個人データの取扱いに異議を唱える権利がある場合があります。
- 個人データのデータポータビリティの権利:一定の条件を満たす場合、お客様は、当社グループに提供した個人データを構造化され、一般的に利用され機械可読性のある形式で受け取る権利をもち、またそれを当社グループに妨げられることなく、別の管理者へ移行する権利を有しています。
13. お問い合わせ先
個人データの取扱いに関しての請求、質問やご要望がある場合は、書面で以下問合せ先にご連絡ください。
- 問合せ先:
- ヤマハ発動機株式会社 法務・知財部
〒438-8501 静岡県磐田市新貝2500
お客様のご要望に的確にお応えするため、ご連絡いただく際には、お客様の名前、住所、電話番号、メールアドレス等の連絡先をお知らせください。ご連絡いただいた内容に不明な点がある場合は、お客様にご連絡させていただきます。なお、確認が取れない場合はご要望に応じられない可能性があります。
また、当社グループのデータ保護担当者にお問い合わせいただくことも可能です。
- メール:
- dpo@yamaha-motor.nl (EEA域内に居住するお客様)
dpo@yamaha-motor.co.jp(EEA域外に居住するお客様)
本メールアドレスへのお問い合わせは、個人データの取扱いに関連するお問い合わせに限らせて頂きます。
関連のないお問い合わせを頂いた場合、回答できないことがございます。あらかじめご了承ください。
また、当社グループよりお客様へ送信いたします回答は、お客様個人に対し、お客様のお問い合わせに回答する目的でお送りするものです。
回答内容の一部または全体をSNS等に転載、二次利用するなど、他の目的で使用することはご遠慮ください。
14. 監督機関への不服申立て
お客様は、当社グループによるお客様の個人データの取扱いに関して、データ保護のためにお客様の居所、職場またはGDPR違反発生地の加盟国の監督機関に不服を申し立てる権利があります。
15. 本プライバシーポリシーの管理者
ヤマハ発動機株式会社
〒438-8501 静岡県磐田市新貝2500
dpo@yamaha-motor.co.jp
16. 本プライバシーポリシーの改訂
当社グループは、法令変更への対応の必要性および事業上の必要性等に応じて、随時本プライバシーポリシーの内容を変更、修正、追加または削除することがあります。本プライバシーポリシーに実質的又は重大な変更を加える場合はこのページに掲載し、必要な場合にはお客様が認識可能な方法にてご連絡します。
(最終更新日:2020年9月1日)