プライバシーに関する通知(Privacy Notice)

本プライバシー通知では、Kraken Technologies Limitedおよびその関連会社(以下「Kraken」「当社」)が、当社のウェブサイトやアプリケーション(ソフトウェアを含む。以下総称して「サイト」)、当社のデータ処理プラットフォーム製品・サービス(「プラットフォームサービス」)、その他通常の事業活動(総称して「サービス」)に関連して、お客様の個人情報(パーソナルデータ)をどのように収集・利用・開示・処理するかについて説明します。また、お客様が行使できるプライバシー上の権利についても説明しています。

本通知のセクションAでは、当社がサービス提供者として、クライアントに代わって個人データを処理する場合について説明します。この場合、当社は適用されるデータ保護法に基づき**「データプロセッサー」として活動し、クライアントが「データコントローラー」**となります。当社はクライアントの指示に従いデータを処理します。クライアントがどのように個人データを取り扱っているかを知りたい場合は、まずクライアントへお問い合わせください。

セクションBでは、当社がデータコントローラーとして、ウェブサイトの問い合わせ、プラットフォームまたはアプリのご利用、あるいはビジネスユーザーとして当社サービスをご利用いただく際に個人データを収集・処理する方法について説明します。

当社のプライバシー・セキュリティ対策の詳細は、Trust Centerをご覧ください。

当社について

親会社名:Kraken Technologies Limited

登録国:イングランドおよびウェールズ(会社番号:12014731)

登録住所:UK House, 4th Floor, 164-182 Oxford Street, London, W1D 1NN

連絡先メールアドレス:dpo@kraken.tech

本ウェブサイト上で処理される個人データについては、Kraken Technologies Limitedが最終的なデータコントローラーとなります。それ以外の場合は、お客様が契約関係を持つKrakenグループ会社がデータコントローラーとなります。Krakenグループの詳細はこちらをご確認ください。

本プライバシー通知に関するご質問、また適用されるデータ保護法に基づくお客様の権利を行使したい場合は、上記の連絡先までお問い合わせください。

プライバシー通知の変更について

当社は本プライバシー通知を定期的に見直し、必要に応じて更新します。変更があった場合は、当社ウェブサイト上に掲載し、適切な場合はお客様へ直接通知します。定期的に本ページをご確認ください。

Section A:データプロセッサーとしてのKraken

クライアントに代わって個人データを処理する場合

当社は、サービスの提供に関連して共有される個人データについて、適用法に基づきデータプロセッサーとして活動します。これは、当社がクライアントの指示に基づいてのみデータを処理し、処理目的を決定せず、クライアントがお客様の個人データを常に管理するためです。

EDPBガイドライン07/2020では以下の場合、企業はデータプロセッサーとして扱われると述べられています:

  1. データにアクセスできるのは、契約上のサービス提供のために必要な場合に限られること

  2. サービスを実行する上で不可避的に個人データに触れる場合

当社の各サービス(例:Kraken Customer、InfraFlex、SmartFlex、KrakenField、KrakenFlow 等)において、当社はデータコントローラーの指示に従い、自己目的でデータを処理することはありません。

クライアント企業のお客様(エンドユーザー)の方へ:

お客様のデータがどのように処理されているかについては、該当クライアント企業のプライバシー通知をご確認ください。

データプロセッサーとしての主な義務

データプロセッサーとして当社は以下を行います:

  • 適切なセキュリティ対策の実施

  • 契約およびクライアントの指示に従ってデータを処理

  • データ漏えい時の通知

  • 必要に応じた支援

個人データの共有

当社はサービス提供のため、関連会社および外部の第三者(サブプロセッサー)とデータを共有する場合があります。サブプロセッサーには適切なデータ保護措置を義務付けており、当社がその遵守について責任を負います。英国またはEU以外の地域にデータを転送する場合、当社は適切な保護措置を適用します。

セキュリティ

当社は以下の方法で個人データを保護します:

  • アクセス権限の最小化(必要な者のみがアクセス可能)

  • データの暗号化(保存時および送信時)

  • 技術的・組織的セキュリティ対策の継続的改善

Kraken Customer、Generation Flex、Residential Flexは、SOC 1 Type 2・SOC 2 Type 2認証を取得しており、ISO27001水準に基づく管理体制を整備しています。

データの保管期間

データの保管期間はクライアント企業が決定します。当社は原則として、クライアントがサービスを利用する期間のみデータを処理します。

エンドユーザーの権利

エンドユーザーの権利行使・説明はクライアント企業が担当します。詳細はクライアント企業へお問い合わせください。

Section B:データコントローラーとしてのKraken

当社が収集・処理する個人データの種類

当社は以下の種類の個人データを取り扱います:

  • 本人情報(氏名、連絡先、アカウント情報、メールアドレス 等)

  • 企業情報(会社名、業種、所在地、役職 等)

  • 技術情報・利用状況データ(IPアドレス、ブラウザ情報、ログインデータ、OS、デバイスID 等)

  • マーケティング情報(配信設定、コミュニケーション履歴、トラッキングピクセル 等)

  • 商取引情報(購入履歴、契約情報 等)

  • 支払情報(決済方法等。外部決済事業者が収集する場合あり)

必要な情報をご提供いただけない場合、サービス提供に支障が生じる可能性があります。

匿名化・集計データ

当社は、匿名化・集計化されたデータを作成し、制限なく利用する場合があります。ただし、個人を特定できる形に再結合する場合は、本通知に従って取り扱います。

データの収集方法

  • お客様からの直接提供(フォーム入力、契約、問い合わせ等)

  • 公開コンテンツ(掲示板等に投稿された情報)

  • 自動取得技術(Cookie、Webビーコン、トラッキングピクセル等)

  • 第三者からの取得(ビジネスパートナー、イベント主催者、決済サービス等)

詳細はCookie通知をご確認ください。

データの利用目的と法的根拠

当社は以下の法的根拠に基づき個人データを処理します:

  • 契約の履行のため

  • 正当な利益(不正防止、サービス改善 等)

  • 法令遵守

  • 同意(任意に付与された場合のみ)

  • 重大な利益の保護(差し迫ったリスクへの対応 等)

正当な利益に基づく場合は、必ず利益衡量テストを実施し、お客様の権利が損なわれないよう配慮します。

お客様の個人データを使用する理由と目的

当社は、お客様に関するデータを収集・処理する際には、正当な理由があり、かつデータ保護法で認められた場合に限り行います。

データ保護法では、個人データをどのように扱う場合でも、以下のいずれかの「法的根拠」に基づいて処理することが求められます。

契約の履行

お客様と締結した契約、または契約締結前に必要となる手続きを適切に行うために、個人データを処理する場合があります。

正当な利益

当社の事業運営上必要であり、かつお客様の権利や利益を不当に侵害しない範囲で、個人データを使用する場合があります。

例:不正防止、サービスの改善、より良いユーザー体験の提供など。

当社は正当な利益に依拠してデータを処理する場合、

  • 当社の利益

  • お客様のプライバシー権

    を慎重に比較検討し、利益衡量テストを実施した上で処理の可否を判断します。

法的義務の遵守

会計・税務要件や規制当局への報告など、当社が従うべき法令に基づき個人データを処理することがあります。

同意

当社が特定の目的のために個人データを利用する際、お客様の明確な同意を必要とする場合があります。同意はいつでも撤回できます。

重大な利益の保護

お客様または第三者の重要な利益を守るために必要な場合、個人データを処理することがあります。

例:緊急のセキュリティリスクや物理的危険に関する対応など。

利用目的の詳細

当社が個人データをどのように利用し、その理由が何であるかについては、後続の表で詳しく説明しています。

上記のように、当社はお客様の個人データをさまざまな目的で使用しますが、いずれの場合も、データ保護法に基づく適切な法的根拠に依拠し、必要性とお客様の権利とのバランスを慎重に考慮したうえで処理を行います。

Purpose/UseRelevant categories of personal dataOur reasons (Legal basis)
To provide our services to you. Identity, Contact and Account Information Technical and Usage Information Marketing and Communications InformationTo perform our contract with you or to take steps at your request before entering into a contract.
Communications with you not related to marketing, including about changes to our terms or policies, changes to the services, or dealing with your requests, complaints, and queries.Identity, Contact and Account InformationTo perform our contract with you.
Necessary for our legitimate interests (to process and respond to your requests and manage our relationship with you).
Marketing our services. Identity, Contact and Account Information Marketing and Communications Information Necessary for our legitimate interests (to promote our services to clients and potential clients).
Consent. You can opt-out of email marketing at any time by using the unsubscribe links contained in any email that we send you or by contacting us using the details above.
To share your personal data with members of our group and third parties that will or may take control or ownership of some or all of our business (and professional advisors acting on our or their behalf) in connection with a significant corporate transaction or restructuring, including a merger, acquisition, asset sale, initial public offering or in the event of our insolvency.All personal data To comply with our legal and regulatory obligations.
Necessary for our legitimate interests (to protect, realise or grow the value in our business and assets).
Consent. You can opt-out of email marketing at any time by using the unsubscribe links contained in any email that we send you or by contacting us using the details above.
To enforce legal rights or defend or take legal proceedings. Identity, Contact and Account Information To comply with our legal and regulatory obligations.
Necessary for our legitimate interests (to protect our business, interests, and rights).
To administer and protect our business and our services (including testing, maintenance, support and hosting of data). Identity, Contact and Account Information Technical and Usage Information To comply with our legal and regulatory obligations.
Necessary for our legitimate interests (for running our business, provision of administration and IT services, network security, to prevent fraud).
Ensuring business policies are adhered to, e.g., policies covering security and internet use. Identity, Contact and Account Information Technical and Usage Information Necessary for our legitimate interests (to make sure we are following our own internal procedures).
Operational reasons, such as improving efficiency. Identity, Contact and Account Information Technical and Usage Information Necessary for our legitimate interests (to be as efficient as we can so we can deliver the best service to you).
Updating customer records Identity, Contact and Account Information Marketing and Communications Information To perform our contract with you or to take steps at your request before entering into a contract.
Necessary for our legitimate interests (to make sure we can keep in touch with our customers).
To comply with our legal and regulatory obligations.

個人データの共有について

当社が個人データを第三者と共有する場合は、本プライバシー通知および適用されるデータ保護法に従い、適切に取り扱います。当社が個人データを共有する第三者は以下のとおりです。

1. Krakenグループ企業

当社サービスを提供するうえで必要な場合、Krakenグループ内で個人データを共有することがあります。

2. 業務委託先・サービスプロバイダー

当社に代わり業務を行う以下のような委託先に個人データを共有することがあります。

  • IT/ウェブホスティング、通信、分析サービス提供者

  • 税務・法務アドバイザー(例:法的請求の対応、当社プラットフォームおよびサイトの権利保護のため)

  • コンサルタント、保険会社/保険請求業者、会計士

  • 代理店、サプライヤー、委託業者(当社が依頼したサービスを提供するために必要な場合)

これらの第三者には、当社の指示に従ってのみ個人データを処理すること、そして適切なデータ保護措置を講じることを契約上義務付けています。

3. 法的要請がある場合

法執行機関や規制当局などから法令に基づき開示を求められた場合、または調査・訴訟手続・裁判所命令などが必要とされる場合、法的要件の範囲内で個人データを共有することがあります。

4. ビジネスパートナー・スポンサー企業

以下のような第三者と情報を共有する場合があります:

  • リセラー、ディストリビューター、紹介パートナー

  • 当社の見込み顧客または顧客に対し製品・サービスを提供する企業

  • お客様が登録したイベントを共催・後援するパートナー企業(適用法で必要な場合はお客様の同意を取得した上で、お知らせやサービス案内のために連絡することがあります)

5. オンライン広告パートナー

お客様のオンライン行動履歴に基づき広告を最適化するため、ターゲティング広告を行う広告パートナーと情報を共有することがあります。

6. 企業再編・取引が発生する場合

以下のような企業取引が発生する際、必要に応じて個人データを共有することがあります。

  • 合併

  • 事業・資産の売却

  • 投資・買収

  • 破産・再編などの手続

(当社は、実際または潜在的な投資家と協議する場合にも、必要に応じて情報を共有することがあります。)

7. 匿名化データの共有

当社は、サービス改善や最適化ため、分析サービス提供会社や検索エンジンと匿名化された情報を共有する場合があります。これらの情報は、お客様個人を特定できない形式でのみ共有されます。

セキュリティ

当社は、お客様の個人データが以下のような事態を防ぐため、適切なセキュリティ対策を講じています。

  • 事故による損失

  • 不適切な利用

  • 未許可でのアクセス・改ざん・開示

主な対策は以下のとおりです。

  • 個人データへのアクセスを必要最小限に限定

  • 従業員へのプライバシー・セキュリティ研修の実施

  • データの保護を強化する技術的・組織的対策の適用

個人データの保管期間について

当社は、以下の目的を達成するために必要な期間のみ個人データを保管します:

  • データの収集目的の達成

  • 法令・規制・会計・管理上の義務を満たすため

保管期間を決定する際には、以下の要素を考慮します:

  • データ量・性質・機微性

  • 不適切な利用・漏えいが発生した場合のリスク

  • データを処理する理由とその必要性

  • 適用される法的要件

  • 代替手段で目的を達成できるかどうか

必要な期間を過ぎたデータは、安全に削除または匿名化されます。

匿名化データの利用

特定の状況では、お客様の個人データを匿名化し、研究・統計目的で使用する場合があります。

例:

  • メール開封率などの分析

  • サービス改善

  • 新機能・新製品の開発

匿名化されたデータは、お客様を特定できないため、無期限に利用される場合があります。

EEA/英国以外への個人データの移転について

Kraken Technologies Limitedは英国に拠点を置いていますが、場合により、個人データを英国または欧州経済領域(EEA)以外の国に所在する第三者へ共有・移転することがあります。

特に、当社の関連会社、ビジネスパートナー、グループ企業、サービス提供者が所在する米国その他の国へ個人情報が転送される場合があります。

これらの国は、お客様がお住まいの国とは異なるデータ保護法制を有している可能性があります。しかし当社は、個人情報がどの国で処理される場合であっても、本プライバシー通知および適用されるデータ保護法に従い、適切な保護措置を講じるよう努めています。

当社が講じる代表的な保護措置には以下が含まれます:

  • 欧州委員会が定める標準契約条項(SCC) を用いた、EEAまたはスイスからの個人情報移転に関する契約

  • 英国からの国際データ移転に対応する同等の法的メカニズム

  • その他、国際データ移転に関する各国の法令に準拠した適切な保護措置の実施

これらのデータ移転に関する詳細や保護措置については、privacy@kraken.techまでお問い合わせください。

クッキーについて

当社が使用しているクッキーの種類や、クッキー設定の変更方法については、

当社の「Cookies Notice(クッキーポリシー)をご参照ください。

データ保護法に基づくお客様の権利について

適用されるデータ保護法のもとで、お客様にはさまざまな権利があります。これらの権利は、dpo@kraken.tech までご連絡いただくことで、いつでも行使することができます。以下に主な権利をまとめています。お住まいの地域や適用される法令に応じて、お客様が行使できる可能性のある権利には、次のようなものがあります:

1. 個人データへのアクセス権

  • 当社が保有するお客様の個人データへのアクセス

  • 可能な場合は、機械可読形式でのコピー提供(データポータビリティ)

2. 個人データを処理しているかどうかの確認

当社がお客様のデータを処理しているかどうかについて確認を求める権利があります。

3. データの訂正(修正)依頼

不正確または不完全なデータについて、修正・更新を求める権利があります。

4. データの削除依頼(忘れられる権利)

一定の条件の下、お客様の個人データの削除を求めることができます。

5. 第三者へのデータ移転(データポータビリティ)

可能な場合、お客様のデータを別の事業者へ転送するよう求めることができます。

6. 処理の制限または異議申立て

特定の目的における個人データの処理に対して、制限または異議を申し立てる権利があります。

7. 同意の撤回

同意に基づいて行われている処理については、いつでも同意を撤回できます。

(撤回前の処理の合法性には影響しません。)

8. 自動化された意思決定・プロファイリングの拒否

適用法に基づき、法的または重大な影響を及ぼす自動化された意思決定(プロファイリング含む)に対して、オプトアウトできる場合があります。

権利行使の手続き

当社は、適用される法令に従い、お客様のリクエストに対応します。本人確認のため、以下のような手段を取る場合があります:

  • すでに当社が保有している情報(例:メールアドレス、アカウント情報)との照合

  • 必要に応じ、追加情報の提供を依頼

提供いただく追加情報は、本人確認およびリクエストの処理のためにのみ使用し、目的外で利用することはありません。また、お客様が当社の対応に満足されない場合、適用法によっては「当社の判断への不服申立て(アピール)」を行う権利があります。その場合は返信の中で手続き方法をご案内します。

組織を通じてサービスを利用している場合

当社のプラットフォームサービスは、企業・団体での利用を前提に設計されています。お客様が所属組織(例:雇用主)を通じてサービスを利用している場合

  • 組織がアカウント管理者となり、アクセス権限の管理・制限・削除を行うことがあります

  • 組織の管理者は、お客様のアカウント情報へアクセス・変更・削除できる場合があります

  • 当社は、これらの組織のプライバシーやセキュリティ方針には責任を負いません

そのため、このような場合の個人情報の取り扱いについては、所属組織のプライバシーポリシーをご確認いただくか、組織に直接お問い合わせください。

クライアント企業のエンドユーザーの場合

前述のとおり、当社はクライアント企業に代わって個人データを処理する場合があります。お客様の個人情報がクライアント企業を通じて当社に提供されたものである場合は、プライバシー権利の行使については該当クライアント企業へ直接ご依頼ください。

手数料について

通常、権利行使のために手数料をいただくことはありません。ただし、以下のような場合は合理的な手数料を請求する、または対応を拒否することがあります:

  • 明らかに根拠のない請求

  • 過度に繰り返し行われる請求

  • 過大な負担となる請求

追加情報の提供をお願いする場合

本人確認およびリクエスト対応のために、追加の情報提供をお願いすることがあります。これは、不適切な開示を防ぐためのセキュリティ上の措置です。また、対応を迅速に進めるため、追加情報をお願いする場合があります。

対応期間

当社は、適切なリクエストについて通常1か月以内に回答するよう努めています。

ただし、以下の場合は1か月以上かかることがあります:

  • リクエストの内容が特に複雑な場合

  • 同時に多数のリクエストを受けている場合

このような状況では、対応の遅延理由を通知し、状況を適宜ご案内します。

第三者のサービス・コンテンツについて(Third-Party Materials)

当社のサービスには、第三者が提供するウェブサイト、アプリケーション、サービス、またはソーシャルネットワークへのリンクが含まれる場合があります(当社のビジネスパートナーと共同ブランドで提供されるウェブサイトや製品を含みます)。

また、以下のような機能を提供することがあります:

  • LinkedIn、Facebook、Twitter、Google+ など 第三者のログイン情報を利用した当社サイトへのサインイン

  • 当社のプラットフォームサービスから 第三者サービスへアクセスする機能

お客様がこれら第三者サービスに提供した情報については、本プライバシー通知の適用対象外です。

そのため、情報を提供する前に必ず、各サービスの利用規約およびプライバシー通知をご確認いただき、どのようにデータが収集・利用されるかをご理解いただくことを強く推奨します。

18歳未満のお客様のデータについて(Children’s Data)

当社のサービスは、18歳未満の方を対象としていません。Krakenは、意図的に18歳未満の子どもから個人情報を収集することはありません。もし、当社が18歳未満の子どもの個人情報を収集したことが判明した場合、当社はその情報を削除するための適切な対応を行います。お客様が、18歳未満の子どもが当社に個人情報を送信したと認識された場合は、本通知の末尾に記載の連絡先までご連絡ください。

EU・英国・スイス在住の方への情報

欧州経済領域(EEA)、英国、またはスイスに居住されている場合、お客様の個人データのデータコントローラー(管理者)は以下となります。

Kraken Technologies Limited

UK House, 4th Floor, 164-182 Oxford Street, London, W1D 1NN

個人データを収集する法的根拠について

当社は、法的根拠がある場合に限り、お客様の個人データを収集・処理します。法的根拠は、収集される個人データの種類や処理の状況によって異なりますが、一般的には以下のいずれかに基づきます。

1. 契約の履行のため

  • サービス提供のため

  • お問い合わせへの対応

  • カスタマーサポートの提供

など、契約の締結または履行に必要な場合。

2. 法的義務の遵守または重大な利益の保護

  • 法令・税務・会計要件への対応

  • 緊急事態におけるお客様または他者の重大な利益の保護

など、法令上の義務に基づく処理。

3. お客様の同意

  • マーケティングコミュニケーションの受信

    など、特定の目的のために同意をいただいた場合。

(同意はいつでも撤回できます。)

4. 当社の正当な利益(Legitimate Interests)

以下のような当社の正当な利益を満たすために必要な範囲で、個人データを処理する場合があります:

  • お客様からの問い合わせへの対応

  • サービスの安全性確保

  • 不正防止・検知

  • サービスの維持・カスタマイズ・改善

  • Krakenおよび当社サービスの適切なプロモーション

  • 当社の権利や利益の防御

正当な利益に基づく処理を行う場合、当社は常に、お客様の権利・利益とのバランスを慎重に評価します。

苦情申立ての権利

お客様には、当社のデータ処理活動について、お住まいの地域のデータ保護監督機関へ苦情を申し立てる権利があります。

英国における苦情申立て先

英国在住の方は、データ保護を管轄する監督機関である:Information Commissioner’s Office(ICO)へ苦情を申し立てる権利があります。

https://ico.org.uk

まずは当社へのご相談を推奨します

もちろん、当社としては、お客様が懸念やご質問をお持ちの場合には、まず当社へ直接ご連絡いただくことを推奨いたします。できるだけ早く問題を解決できるよう努めます。個人データの取り扱いに関するお問い合わせや苦情は:dpo@kraken.techまでご連絡ください。

人工知能(AI)の利用について

Krakenは、自社で人工知能(AI)モデルやシステム(大規模言語モデル(LLM)を含む)を開発する場合や、第三者のAIプロバイダーと連携してこれらの技術を提供する場合があります。これらのAIシステムは、チャットボットなどを通じて当社サービスに統合されることがあるほか、個別の契約条件にもとづいて別途提供される場合もあります。AIモデルの学習に利用される公開データセットに個人データが含まれる可能性がある場合、当社はデータ最小化および適切な保管ポリシーに従ってデータを取り扱います。

また、ユーザー入力やチャットでのやり取りといったお客様固有のデータを、当社AIモデルの学習に利用することはありません

利用する場合は、別途明示的な合意がある場合に限ります。

米国在住のお客様向けの情報

本セクションは、当社サービスをご利用いただく際に適用される特定の州のプライバシー法に基づく追加開示であり、California Privacy Rights Act(カリフォルニア州プライバシー権利法:CPRA)における収集時通知(Notice at Collection)としても機能します。当社にとってクライアントに関する情報は重要な資産であり、クライアントの個人情報を販売する事業は行っていません。

収集する個人情報のカテゴリ

当社が収集する可能性のある個人情報、または過去12か月以内に収集した個人情報は、CPRAおよびその他の州法に定められた以下のカテゴリに分類されます(ご利用状況に応じて異なります)。

(1)識別子(Identifiers)

氏名、別名、住所、電話番号、IPアドレス、アカウントログイン情報、または本人確認に使用される政府発行IDなど。

(2)支払い関連情報(California Civil Code §1798.80(e) に記載の情報)

銀行口座情報、支払情報など。

(3)保護される分類に関する特性

年齢、性別・性自認、人種など。

(4)商業情報

購入履歴など。

(5)インターネット・電子ネットワーク活動情報

閲覧履歴、操作ログ、コンテンツとのやり取りに関する情報など。

(6)不正防止に利用される情報

不正や未承認の行為を検知・防止するための情報。

(7)生体情報(Biometric Information)

音声、外見など(例:ボイス録音機能へ任意参加した場合)。

(8)位置情報(Geolocation Data)

デバイスの位置情報など、精密位置情報を含む可能性あり。

(9)音声・映像・電子情報など

電話サポートなど、当社とのコミュニケーションを通じて取得される情報。

(10)職務・雇用関連情報

お客様が提供するビジネスに関する情報など。

(11)推論データ(Inference Data)

お客様の嗜好や関心に関する推論結果。

これらは以下の方法で収集される場合があります:

  • お客様から直接

  • サービス利用を通じた自動収集

  • 第三者からの提供

詳細は上記「How and why we use your personal data(個人データを利用する目的と理由)」をご参照ください。

事業目的のために開示された個人情報のカテゴリ

過去12か月の間に、事業目的で開示された可能性のある個人情報カテゴリは以下のとおりです。

(内容は簡潔化しつつ原文の厳密さを保持)

  • 識別子(配送会社利用時・本人確認のため など)

  • 支払い関連情報(第三者決済プロセッサー利用時)

  • 保護される分類特性(第三者分析サービス利用時)

  • 商業情報(第三者がサービス提供を補助する場合)

  • インターネット/電子ネットワーク活動情報(デバイス診断や分析時)

  • 不正行為防止関連情報

  • 生体情報(サービスデモに任意参加した場合)

  • 位置情報

  • 音声/映像/電子情報(サポート品質向上のため第三者が録音を確認する場合)

  • 職務関連情報

  • 推論データ(第三者サービスが嗜好データを保管する場合)

詳細は「Sharing your personal data(個人データの共有)」セクションをご覧ください。

広告(Advertising)

より関連性の高い広告の表示や広告効果測定のため、当社は広告パートナーと限定的な個人情報を共有することがあります。

当社は、この目的のために氏名など直接識別できる情報を共有しません。

共有される可能性があるカテゴリは以下のとおりです:

  • Cookieや、メールアドレスなどからハッシュ化された識別子

  • ブラウザ情報、閲覧ページ、クリック履歴などのネットワーク活動情報

当社は、18歳未満の消費者の個人情報を共有することはありません。

データに関するお客様の権利

州のプライバシー法に基づき、以下の権利を行使できる場合があります:

  • 収集状況に関する情報の開示要求

  • データのコピー取得(ポータブル形式)

  • データの訂正または削除要求

  • クロスコンテキスト行動広告(他州ではTargeted Advertisingと呼ばれる)への利用停止(オプトアウト)

権利行使をご希望の場合は:

privacy@kraken.tech

または当社サイトのフッターにある 「Your Privacy Choices」 リンクから操作してください。

権利行使申請が拒否された場合、不服申立て(アピール)を行う権利があり、その手続き方法は当社から案内されます。

なお、データ利用の選択によっては、一部サービスが利用できなくなる場合があります。

匿名化データの取り扱い

Krakenは、匿名化されたデータを利用する場合があります。

当社は、以下のいずれかの方法で匿名化データを扱います:

  • 再識別を試みない

  • または、適用法にもとづき個人データとして管理する

CPRA に関する追加開示

敏感な個人情報(Sensitive Personal Information)

当社が収集・開示する情報には、CPRAで定義される「敏感な個人情報」が含まれる場合があります。ただし、CPRAで許可されている目的以外では使用・開示しません。

データ保有期間(Retention)

本プライバシー通知に記載の目的を達成するため、法令で認められた範囲で必要な期間に限り個人情報を保有します。

非差別(Non-Discrimination)

当社は、CPRAにもとづく権利を行使した消費者に対し、差別的な扱いを行うことはありません。

Colorado Privacy Act / Oregon Privacy Act に基づく開示

当社は、これらの法律で定義される法的または重大な影響を及ぼす自動化された意思決定につながるプロファイリングを行っていません。

本プライバシー通知の変更について

Krakenは、本プライバシー通知を随時更新する場合があります。

変更が行われた際には、本ページに改訂版を掲載します。重要な変更がある場合は、以下のようなより明確な通知方法を用いることがあります:

  • 当社ウェブサイトのトップページへの表示

  • プラットフォームサービスのログイン画面での告知

  • 電子メールによる通知

最新バージョンの施行日は、本ページ下部に記載されます。

更新後の内容に同意いただけない場合は、サービスの利用を停止し、Krakenアカウントを無効化してください。

お問い合わせ先

当社のプライバシー保護措置または本プライバシー通知についてご質問がある場合は、以下までお問い合わせください。

dpo@kraken.tech

または郵送で:

Kraken Technologies Limited

UK House, 4th Floor

164 -182 Oxford Street

London, W1D 1NN

Attn: Privacy(プライバシー担当宛)

組織を通じてKrakenをご利用の場合

お客様が組織(例:雇用主)を通じてKrakenとやり取りされる場合、その組織のプライバシー方針が適用されることがあります。

このような状況では、お客様の個人情報に関する質問やリクエストは、その組織に直接お問い合わせください。