メインコンテンツへスキップ
Sitata

プライバシーポリシー

発効日:2023年2月1日

はじめに

Sitata, Inc(以下「当社」)は、https://www.sitata.com ウェブサイト、API、およびSitataモバイルアプリケーション(以下「本サービス」)を運営しています。

このページでは、本サービスをご利用いただく際の個人データの収集、使用、および開示に関する当社のポリシー、ならびにお客様が当該データに関して有する選択肢についてお知らせします。

当社はお客様のデータを本サービスの提供および改善のために使用します。本サービスをご利用いただくことにより、お客様は本ポリシーに従った情報の収集および使用に同意したものとみなされます。本プライバシーポリシーに別段の定めがない限り、本プライバシーポリシーで使用される用語は、当社の利用規約と同じ意味を持ちます。

旅行保護プランまたは保険商品をご購入された場合、お客様、Sitata、および引受保険会社、代理店、仲介業者、保険金請求管理者、旅行支援機関との間に追加の条件を定める追加のプライバシー条項が適用される場合があります。

定義

  • 本サービス - 本サービスとは、Sitata, Inc が運営する https://www.sitata.com ウェブサイト、API、およびSitataモバイルアプリケーションを指します。

  • 個人データ - 個人データとは、生存する個人を識別できるデータ(またはそのデータと、当社が保有している、もしくは保有する可能性のある他の情報との組み合わせにより識別できるデータ)を指します。

  • 利用データ - 利用データとは、本サービスの使用により自動的に生成されるデータ、または本サービスのインフラストラクチャ自体から収集されるデータ(例:ページ訪問の時間など)を指します。

  • Cookie - Cookieとは、お客様のデバイス(コンピューターまたはモバイルデバイス)に保存される小さなファイルです。

  • データ管理者 - データ管理者とは、個人情報の処理目的および方法を(単独で、または他の者と共同で)決定する自然人または法人を指します。本プライバシーポリシーにおいて、当社はお客様の個人データのデータ管理者です。

  • データ処理者(またはサービスプロバイダー) - データ処理者(またはサービスプロバイダー)とは、データ管理者に代わってデータを処理する自然人または法人を指します。当社は、お客様のデータをより効果的に処理するために、さまざまなサービスプロバイダーのサービスを利用する場合があります。

  • データ主体(またはユーザー) - データ主体とは、当社の本サービスを利用し、個人データの対象となる生存する個人を指します。

情報の収集と使用

当社は、お客様に本サービスを提供し改善するために、さまざまな目的でいくつかの異なる種類の情報を収集します。

収集するデータの種類

個人データ

本サービスのご利用に際して、お客様に連絡または識別するために使用できる特定の個人を識別可能な情報(以下「個人データ」)の提供をお願いする場合があります。個人を識別可能な情報には、以下が含まれますが、これらに限定されません:

  • メールアドレス
  • 氏名
  • 電話番号
  • 住所、都道府県、郵便番号、市区町村
  • Cookieおよび利用データ

当社は、お客様の個人データを使用して、ニュースレター、マーケティングまたはプロモーション資料、およびお客様にとって関心のあるその他の情報をお送りすることがあります。当社から送信されるメールに記載されている配信停止リンクまたは手順に従うか、当社にご連絡いただくことにより、これらの通信の一部またはすべての受信をオプトアウトすることができます。

利用データ

当社は、お客様が本サービスにアクセスした際、またはモバイルデバイスを通じて本サービスにアクセスした際に、お客様のブラウザが送信する情報(以下「利用データ」)も収集する場合があります。

この利用データには、お客様のコンピューターのインターネットプロトコルアドレス(例:IPアドレス)、ブラウザの種類、ブラウザのバージョン、お客様が訪問した本サービスのページ、訪問日時、それらのページでの滞在時間、一意のデバイス識別子、およびその他の診断データが含まれる場合があります。

モバイルデバイスから本サービスにアクセスする場合、この利用データには、使用するモバイルデバイスの種類、モバイルデバイスの一意のID、モバイルデバイスのIPアドレス、モバイルオペレーティングシステム、使用するモバイルインターネットブラウザの種類、一意のデバイス識別子、およびその他の診断データが含まれる場合があります。

位置データ

お客様の許可をいただいた場合、当社はお客様の位置情報(以下「位置データ」)を使用および保存することがあります。当社は、本サービスの機能を提供し、本サービスを改善およびカスタマイズするためにこのデータを使用します。

お客様は、デバイスの設定を通じて、本サービスのご利用時にいつでも位置情報サービスを有効または無効にすることができます。

トラッキングとCookieデータ

当社は、本サービスにおけるアクティビティを追跡するためにCookieおよび類似のトラッキング技術を使用し、一定の情報を保持します。

Cookieは、匿名の一意の識別子を含む場合がある少量のデータを持つファイルです。Cookieはウェブサイトからお客様のブラウザに送信され、デバイスに保存されます。ビーコン、タグ、スクリプトなどのその他のトラッキング技術も、情報の収集と追跡、および本サービスの改善と分析のために使用されます。

お客様は、すべてのCookieを拒否するか、Cookieが送信されたときに通知するようブラウザに指示することができます。ただし、Cookieを受け入れない場合、本サービスの一部をご利用いただけない場合があります。

当社が使用するCookieの例:

  • セッションCookie - 当社は本サービスの運営のためにセッションCookieを使用します。
  • 設定Cookie - 当社はお客様の設定やさまざまな設定を記憶するために設定Cookieを使用します。
  • セキュリティCookie - 当社はセキュリティ目的でセキュリティCookieを使用します。

データの使用

Sitata, Inc は、収集したデータをさまざまな目的で使用します:

  • 本サービスの提供および維持
  • 本サービスの変更についてのお客様への通知
  • お客様が選択した場合に、本サービスのインタラクティブ機能への参加を可能にすること
  • カスタマーサポートの提供
  • 本サービスの改善に資する分析または有益な情報の収集
  • 本サービスの利用状況の監視
  • 技術的問題の検出、防止、および対処
  • お客様がすでに購入または問い合わせをされたものと類似する商品、サービス、およびイベントに関するニュース、特別オファー、および一般情報の提供(ただし、お客様がそのような情報の受信を拒否された場合を除く)

一般データ保護規則(GDPR)に基づく個人データ処理の法的根拠

お客様が欧州経済領域(EEA)にお住まいの場合、Sitata, Inc が本プライバシーポリシーに記載された個人情報を収集および使用する法的根拠は、当社が収集する個人データおよびそれを収集する具体的な状況によって異なります。

Sitata, Inc がお客様の個人データを処理する根拠は以下の通りです:

  • お客様との契約を履行する必要がある場合
  • お客様から許可をいただいた場合
  • 処理が当社の正当な利益に基づき、お客様の権利を侵害しない場合
  • 支払い処理の目的
  • 法令遵守のため

データの保持

Sitata, Inc は、本プライバシーポリシーに定める目的に必要な期間に限り、お客様の個人データを保持します。当社は、法的義務の遵守(例えば、適用法令に従ってデータを保持する必要がある場合)、紛争の解決、および法的合意・ポリシーの執行に必要な範囲で、お客様の個人データを保持および使用します。

Sitata, Inc は、内部分析の目的で利用データも保持します。利用データは、本サービスのセキュリティ強化や機能改善に使用される場合、または当社がより長期間のデータ保持を法的に義務付けられている場合を除き、一般的により短い期間保持されます。

データの転送

お客様の情報(個人データを含む)は、お客様の州、都道府県、国、またはその他の管轄区域外にあるコンピューターに転送され、そこで管理される場合があります。これらの場所のデータ保護法は、お客様の管轄区域のものと異なる場合があります。

当社はデータ(個人データを含む)をオランダに転送し、そこで保管していることにご留意ください。

本プライバシーポリシーへの同意に続いてそのような情報を提出いただくことは、その転送に対するお客様の同意を意味します。

Sitata, Inc は、お客様のデータが安全に、かつ本プライバシーポリシーに従って取り扱われるよう、合理的に必要なすべての措置を講じます。お客様のデータおよびその他の個人情報のセキュリティを含む適切な管理措置が講じられていない組織または国へのお客様の個人データの移転は行いません。

データの開示

事業取引

Sitata, Inc が合併、買収、または資産売却に関与する場合、お客様の個人データが移転される場合があります。お客様の個人データが移転され、異なるプライバシーポリシーの対象となる前に、当社は通知を行います。

法執行機関への開示

特定の状況下において、Sitata, Inc は法律による要請、または公的機関(例:裁判所や政府機関)からの有効な要請に応じて、お客様の個人データを開示することが求められる場合があります。

法的要件

Sitata, Inc は、以下の行為が必要であるとの誠実な確信に基づき、お客様の個人データを開示する場合があります:

  • 法的義務の遵守
  • Sitata, Inc の権利または財産の保護と防御
  • 本サービスに関連する不正行為の防止または調査
  • 本サービスの利用者または公衆の人身の安全の保護
  • 法的責任からの保護

データのセキュリティ

お客様のデータのセキュリティは当社にとって重要ですが、インターネット上の送信方法や電子的な保管方法は100%安全ではないことをご理解ください。当社はお客様の個人データを保護するために商業的に許容される手段を使用するよう努めていますが、その絶対的なセキュリティを保証することはできません。

カリフォルニア州オンラインプライバシー保護法(CalOPPA)に基づく「Do Not Track」信号に関するポリシー

Do Not Trackとは、追跡を希望しないことをウェブサイトに通知するためにウェブブラウザで設定できる設定です。

ウェブブラウザの設定またはプリファレンスページにアクセスすることで、Do Not Trackを有効または無効にすることができます。当社はDo Not Track(「DNT」)を公式にはサポートしていません。

一般データ保護規則(GDPR)に基づくデータ保護の権利

お客様が欧州経済領域(EEA)の居住者である場合、一定のデータ保護に関する権利を有します。Sitata, Inc は、お客様が個人データの訂正、修正、削除、または使用制限を行えるよう、合理的な措置を講じることを目指しています。

当社が保有するお客様の個人データについて知りたい場合、または当社のシステムからの削除を希望される場合は、当社までご連絡ください。

特定の状況において、お客様は以下のデータ保護に関する権利を有します:

  • 当社が保有するお客様の情報へのアクセス、更新、または削除の権利 - 可能な限り、アカウント設定セクションから直接個人データにアクセス、更新、または削除をリクエストすることができます。これらの操作をご自身で行えない場合は、当社にご連絡ください。

  • 訂正の権利 - お客様の情報が不正確または不完全である場合、その情報の訂正を求める権利があります。

  • 異議申立の権利 - お客様は、当社によるお客様の個人データの処理に異議を申し立てる権利があります。

  • 制限の権利 - お客様は、個人情報の処理を制限するよう当社に要求する権利があります。

  • データポータビリティの権利 - お客様は、当社が保有するお客様の情報のコピーを、構造化された、機械可読の一般的に使用される形式で提供される権利があります。

  • 同意撤回の権利 - Sitata, Inc がお客様の個人情報を処理するためにお客様の同意に依拠した場合、お客様はいつでも同意を撤回する権利があります。

このような要求に対応する前に、本人確認をお願いする場合がありますのでご了承ください。

お客様は、当社による個人データの収集および使用について、データ保護当局に苦情を申し立てる権利があります。詳細については、欧州経済領域(EEA)の各地域のデータ保護当局にお問い合わせください。

サービスプロバイダー

当社は、本サービスを円滑に提供するため(以下「サービスプロバイダー」)、当社に代わって本サービスを提供するため、本サービスに関連するサービスを実行するため、または本サービスの使用状況の分析を支援するために、第三者の企業および個人を雇用する場合があります。

これらの第三者は、当社に代わってこれらの業務を遂行するためにのみお客様の個人データにアクセスでき、他の目的のために開示または使用しない義務を負っています。

アナリティクス

当社は、本サービスの使用を監視および分析するために、第三者のサービスプロバイダーを使用する場合があります。

Google Analytics - Google Analytics は、Googleが提供するウェブ分析サービスで、ウェブサイトのトラフィックを追跡および報告します。Googleは収集したデータを使用して、本サービスの使用状況を追跡および監視します。このデータは他のGoogleサービスと共有されます。Googleは、収集したデータを使用して、自社の広告ネットワークの広告をコンテキスト化およびパーソナライズする場合があります。Googleのプライバシー慣行の詳細については、Googleのプライバシーと利用規約のウェブページをご覧ください:https://policies.google.com/privacy

行動リマーケティング

Sitata, Inc は、お客様が本サービスを訪問した後、第三者のウェブサイトでお客様に広告を表示するためにリマーケティングサービスを使用しています。当社および第三者のベンダーは、本サービスへの過去の訪問に基づいて広告を通知、最適化、および配信するためにCookieを使用しています。

Google Ads (AdWords) - Google Ads (AdWords) リマーケティングサービスはGoogle Inc.により提供されています。Google Analyticsのディスプレイ広告をオプトアウトし、Googleディスプレイネットワーク広告をカスタマイズするには、Google広告設定ページにアクセスしてください:http://www.google.com/settings/ads。また、Googleはウェブブラウザ用のGoogle Analytics オプトアウトブラウザアドオンのインストールを推奨しています:https://tools.google.com/dlpage/gaoptout。Google Analytics オプトアウトブラウザアドオンは、訪問者のデータがGoogle Analyticsによって収集および使用されることを防止する機能を提供します。Googleのプライバシー慣行の詳細については、Googleのプライバシーと利用規約のウェブページをご覧ください:https://policies.google.com/privacy

決済

当社は本サービス内で有料の製品やサービスを提供する場合があります。その場合、決済処理のために第三者のサービス(例:決済処理業者)を使用します。

当社はお客様の支払いカード情報を保存または収集しません。当該情報は、プライバシーポリシーに従って個人情報の使用が管理される第三者の決済処理業者に直接提供されます。これらの決済処理業者は、Visa、MasterCard、American Express、Discoverなどのブランドの共同取り組みであるPCIセキュリティ基準評議会が管理するPCI-DSSの基準に準拠しています。PCI-DSSの要件は、決済情報の安全な取り扱いを確保するのに役立ちます。

当社が利用する決済処理業者:

他のサイトへのリンク

本サービスには、当社が運営していない他のサイトへのリンクが含まれている場合があります。第三者のリンクをクリックすると、その第三者のサイトに移動します。訪問するすべてのサイトのプライバシーポリシーを確認することを強くお勧めします。

当社は、第三者のサイトやサービスのコンテンツ、プライバシーポリシー、または慣行について一切管理しておらず、責任を負いません。

子供のプライバシー

本サービスは18歳未満(以下「子供」)を対象としていません。

当社は18歳未満の方から意図的に個人を識別可能な情報を収集することはありません。お客様が保護者であり、お子様が当社に個人データを提供したことに気づかれた場合は、当社までご連絡ください。保護者の同意の確認なしに子供から個人データを収集したことが判明した場合、当社はその情報をサーバーから削除するための措置を講じます。

プライバシーポリシーの変更

当社は随時プライバシーポリシーを更新することがあります。変更があった場合は、このページに新しいプライバシーポリシーを掲載してお知らせします。

変更が有効になる前に、メールおよび/または本サービス上での目立つ通知によりお知らせし、本プライバシーポリシーの冒頭にある「発効日」を更新します。

変更がないか、本プライバシーポリシーを定期的に確認されることをお勧めします。本プライバシーポリシーの変更は、このページに掲載された時点で有効となります。

お問い合わせ

本プライバシーポリシーに関するご質問がございましたら、当社までお問い合わせください。