株式会社DENTELLEA(以下「当社」といいます。)は、個人情報保護の重要性について認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)を遵守すると共に、以下のプライバシーポリシー(以下「本プライバシーポリシー」といいます。)に従い、適切な取扱い及び保護に努めます。なお、本プライバシーポリシーにおいて別段の定めがない限り、本プライバシーポリシーにおける用語の定義は、個人情報保護法の定めに従います。
1. 個人情報の定義
本プライバシーポリシーにおいて、個人情報とは、個人情報保護法第2条第1項により定義される個人情報を意味するものとします。
2. 個人情報の利用目的
当社は、個人情報を以下の目的で利用いたします。
(1) 「DENTELLEA」という名称の、マウスピースを用いた矯正歯科治療、当該治療に使用されるマウスピースの販売及び当該治療を支援するための関連サービス、「DENTELLEA」という名称のホワイトニングジェルを用いたホワイトニング治療、当該治療に使用されるマウスピースの販売及び当該治療を支援するための関連サービス、その他の当社が提供するサービス(以下総称して「当社サービス」といいます。)の提供のため
(2) 当社サービスに関するご案内、お問い合せやご意見等への対応、ご予約の受付、ご利用に伴うご連絡のため
(3) 当社の商品、サービス等のご案内、メールマガジン、各種お知らせ等の配信、送付のため
(4) キャンペーン、アンケート、モニター、取材等の実施のため
(5) 当社サービスの管理、当社サービスにかかる業務及び事務を適切に行うため
(6) 法令、行政上の業務への対応のため
(7) 当社サービスに関する当社の規約、ポリシー等(以下「規約等」といいます。)に違反する行為に対する対応のため
(8) 当社サービスに関する規約等の変更などを通知するため
(9) 個人情報の開示、内容の訂正、追加又は削除、利用の停止又は消去等意思確認のため
(10) 取得した閲覧履歴や購買履歴等の情報を分析し、趣味・思考に応じた当社の商品・サービスの改善、新サービスの開発等に役立てるため
(11) 行動履歴等の情報を個人を識別できない形式に加工した統計データを作成し、当社のサイト改善等に役立てるため
(12) その他、上記利用目的に付随する目的のため
3. 個人情報利用目的の変更
当社は、個人情報の利用目的を関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合には個人情報の主体である個人(以下「本人」といいます。)に通知し又は公表します。
4. 個人情報利用の制限
4.1 当社は、個人情報保護法その他の法令により許容される場合を除き、本人の同意を得ず、利用目的の達成に必要な範囲を超えて個人情報を取り扱いません。但し、次の場合はこの限りではありません。
(1) 法令に基づく場合
(2) 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
(3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
(4) 国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
(5) 学術研究機関等に個人データを提供する場合であって、当該学術研究機関等が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)。
4.2 当社は、違法又は不当な行為を助長し、又は誘発するおそれがある方法により個人情報を利用しません。
5. 個人情報の適正な取得
5.1 当社は、適正に個人情報を取得し、偽りその他不正の手段により取得しません。
5.2 当社は、次の場合を除き、あらかじめ本人の同意を得ないで、要配慮個人情報(個人情報保護法第2条第3項に定義されるものを意味します。)を取得しません。
(1) 第4.1項各号のいずれかに該当する場合
(2) 学術研究機関等から要配慮個人情報を取得する場合であって、当該要配慮個人情報を学術研究目的で取得する必要があるとき(当該要配慮個人情報を取得する目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)(当該個人情報取扱事業者と当該学術研究機関等が共同して学術研究を行う場合に限る。)
(3) 当該要配慮個人情報が、本人、国の機関、地方公共団体、学術研究機関等、個人情報保護法第57条第1項各号に掲げる者その他個人情報保護委員会規則で定める者により公開されている場合
(4) 本人を目視し、又は撮影することにより、その外形上明らかな要配慮個人情報を取得する場合
(5) 第三者から要配慮個人情報の提供を受ける場合であって、当該第三者による当該提供が第8.1項各号のいずれかに該当するとき
5.3 当社は、第三者から個人情報の提供を受けるに際しては、個人情報保護委員会規則で定めるところにより、次に掲げる事項の確認を行います。ただし、当該第三者による当該個人情報の提供が第4.1項各号のいずれかに該当する場合又は第8.1項各号のいずれかに該当する場合を除きます。
(1) 当該第三者の氏名又は名称及び住所、並びに法人の場合はその代表者(法人でない団体で代表者又は管理人の定めのあるものの場合は、その代表者又は管理人)の氏名
(2) 当該第三者による当該個人情報の取得の経緯
6. 個人情報の安全管理
当社は、個人情報の紛失、破壊、改ざん及び漏洩などのリスクに対して、個人情報の安全管理が図られるよう、個人情報保護のための体制の整備・改善、従業員に対する教育・啓蒙活動を行い、保有を継続しない個人データの適切かつ確実な廃棄または消去します。また、当社は、個人情報の取扱いの全部又は一部を委託する場合は、委託先において個人情報の安全管理が図られるよう、必要かつ適切な監督を行います。
なお、当社の保有個人データに関する具体的な安全管理措置の内容は、前述したものに加え、以下のとおりです。
・基本方針の策定:個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等についての基本方針として、本プライバシーポリシーを策定
・個人データの取扱いに係る規律の整備:個人データの取得、利用、保存等を行う場合の基本的な取扱方法を整備
・組織的安全管理措置:
1)整備した取扱方法に従って個人データが取り扱われていることを責任者が確認
2)従業者から責任者に対する報告連絡体制を整備
3)責任ある立場の者が、個人データの取扱状況について、定期的に点検を行い、例えば不必要な個人データの保有が継続されていないかを確認する。
・人的安全管理措置:
1)個人データの取扱いに関する留意事項について、従業者に対する教育・啓蒙活動を実施
2)個人データについての秘密保持に関する事項を就業規則に記載
・物理的安全管理措置:
1) 個人データを取り扱う権限を有する従業者及び本人以外が容易に個人データ を閲覧できないような措置を実施
2) 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施
・技術的安全管理措置:
1) 個人データを取り扱うことのできる機器及び当該機器を取り扱う従業者を明確化し、個人データへの不要なアクセスを防止する等のアクセス制御を実施して、取り扱う者及び取り扱う個人情報データベース等の範囲を限定
2) SSL(Secure Sockets Layer)技術を使用した、個人情報入力時のセキュリティ保護を行う等、個人データを取り扱う機器を外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入
・外的環境の把握:
個人データを保管している各国における個人情報の保護に関する制度を把握した上で安全管理措置を実施
7. 漏洩時の報告等
当社は、当社の取り扱う個人情報の漏洩、滅失、毀損等の事態が生じた場合において、個人情報保護法の定めに基づき個人情報保護委員会への報告及び本人への通知を要する場合には、かかる報告及び通知を行います。
8. 第三者提供
8.1 当社は、第4.1項各号のいずれかに該当する場合を除くほか、あらかじめ本人の同意を得ないで、個人情報を第三者に提供しません。但し、次に掲げる場合は上記に定める第三者への提供には該当しません。
(1) 利用目的の達成に必要な範囲内において個人情報の取扱いの全部又は一部を委託することに伴って個人情報を提供する場合
(2) 合併その他の事由による事業の承継に伴って個人情報が提供される場合
(3) 第9項の定めに従って共同利用する場合
8.2 第8.1項の定めにかかわらず、当社は、第4.1項各号のいずれかに該当する場合を除くほか、外国(個人情報保護法第28条に基づき個人情報保護委員会規則で指定される国を除きます。)にある第三者(個人情報保護法第28条に基づき個人情報保護委員会規則で指定される基準に適合する体制を整備している者を除きます。)に個人情報を提供する場合には、あらかじめ外国にある第三者への提供を認める旨の本人の同意を得るものとします。
8.3 当社は、個人情報を第三者に提供したときは、個人情報保護法第29条に従い、記録の作成及び保存を行います。
8.4 当社は、第三者から個人情報の提供を受けるに際しては、個人情報保護法第30条に従い、必要な確認を行い、当該確認にかかる記録の作成及び保存を行うものとします。
9. 共同利用
当社は、以下のとおり個人情報を共同利用し、共同利用される個人情報を下記に定める利用者に提供いたします。
(1) 共同して利用される個人情報の項目
・氏名、生年月日、性別、職業等プロフィールに関する情報
・LINE ID、メールアドレス、電話番号、住所等連絡先に関する情報
・口腔内の写真、歯型データ等マウスピースの作成に必要な情報
・マウスピースの使用歴や診療データ等マウスピースを用いた歯科矯正に関する情報
・ディスキングの診療データ等歯科矯正に関する情報
・ホワイトニングジェルの使用歴等ホワイトニング治療に関する情報
・本人の肖像を含む静止画情報
・入力フォームその他当社が定める方法を通じて本人が入力又は送信する情報
(2) 共同して利用する者の範囲
当社が提携する歯科医院
(3) 利用する者の利用目的
第2項に定める利用目的
10. 個人情報等の開示
10.1 当社は、本人から、個人情報保護法の定めに基づき個人情報の開示を求められたときは、本人ご自身からのご請求であることを確認の上で、本人に対し、遅滞なく開示を行います(当該個人情報が存在しないときにはその旨を通知いたします。)。但し、個人情報保護法その他の法令により、当社が開示の義務を負わない場合は、この限りではありません。
10.2 前項の定めは、本人が識別される個人情報にかかる、第8.3項に基づき作成した第三者への提供にかかる記録及び第8.4項に基づき作成した第三者からの提供にかかる記録について準用するものとします。但し、手数料に関する定めを除きます。
11. 個人情報の訂正等
当社は、本人から、個人情報が真実でないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加又は削除(以下「訂正等」といいます。)を求められた場合には、本人ご自身からのご請求であることを確認の上で、利用目的の達成に必要な範囲内において、遅滞なく必要な調査を行い、その結果に基づき、個人情報の内容の訂正等を行い、その旨を本人に通知します(訂正等を行わない旨の決定をしたときは、本人に対しその旨を通知いたします。)。但し、個人情報保護法その他の法令により、当社が訂正等の義務を負わない場合は、この限りではありません。
12. 個人情報の利用停止等
当社は、本人から、(1)本人の個人情報が、あらかじめ公表された利用目的の範囲を超えて取り扱われている、若しくは違法若しくは不当な行為を助長し、若しくは誘発するおそれがある方法により利用されているという理由により、又は本人の個人情報が偽りその他不正の手段により取得されたものであるという理由により、個人情報保護法の定めに基づきその利用の停止又は消去(以下「利用停止等」といいます。)を求められた場合、(2)個人情報がご本人の同意なく第三者に提供されているという理由により、個人情報保護法の定めに基づきその提供の停止(以下「提供停止」といいます。)を求められた場合、又は(3)当社が本人の個人情報を利用する必要がなくなった場合、本人の個人情報にかかる個人情報保護法第26条第1項本文に規定する事態が生じた場合その他本人の個人情報の取扱により本人の権利又は正当な利益が害されるおそれがある場合に該当するという理由により、個人情報保護法の定めに基づきその利用停止等又は提供停止を求められた場合において、そのご請求に理由があることが判明した場合には、本人ご自身からのご請求であることを確認の上で、遅滞なく個人情報の利用停止等又は提供停止を行い、その旨を本人に通知します。但し、個人情報保護法その他の法令により、当社が利用停止等又は提供停止の義務を負わない場合は、この限りではありません。
13. 開示等の手続き方法
13.1 前3項にかかる個人情報等の開示、訂正等又は利用停止等又は提供停止を希望される場合、第15項の個人情報相談窓口まで電話又はメールでお問い合わせください。
13.2 上記お問合せを確認後、当社から郵送にて申請書をお送りしますので、申請書に必要事項をご記入の上、身分証のコピーと共に個人情報相談窓口までご返送ください。
13.3 第10.1項にかかる個人情報の開示につきましては、手数料(1件あたり500円)を頂戴しておりますので、申請書にてご案内させていただく当社銀行口座までお振込みください。
14. Cookie(クッキー)その他の技術の利用
14.1当社のサービスは、Cookie及びこれに類する技術を利用することがあります。これらの技術は、当社による当社のサービスの利用状況等の把握に役立ち、サービス向上に資するものです。Cookieを無効化されたいユーザーは、ウェブブラウザの設定を変更することによりCookieを無効化することができます。但し、Cookieを無効化すると、当社のサービスの一部の機能をご利用いただけなくなる場合があります。
14.2当社は、ユーザーが当社のサイト(以下「サイト」といいます。)にアクセスした際に下記の情報を取得します。
・端末を識別する情報(cookie情報、その他端末の個体識別番号など)
・ユーザーの利用環境(接続元IPアドレス、OS、ブラウザ等の情報など)
・ユーザーがサイト内でページを閲覧した履歴
14.3当社では、ユーザーの電話番号、メールアドレス(ハッシュ化したもの)及び第14.2項の情報(以下総称して「閲覧履歴等」といいます。)を第三者のアクセス解析等のサービスに送信する場合があります。
14.4当社では、ユーザーにより有益な広告を表示する手法の一つとして、ユーザーの興味関心に関連した広告を表示する「行動ターゲティング広告」を当社が利用する広告配信システムを通じて配信しています。この際にユーザーの閲覧履歴等を利用しています。
14.5当社がスマートフォン等で提供するアプリケーションサービスにおいて、ユーザーの閲覧履歴等を取り扱うことがあります。