プライバシーポリシー
本プライバシー ポリシーは、monday.com Ltd. (その関連会 -「monday.com」、「私たち」、「弊社」、または「当社」) が以下のカテゴリーの個人情報を収集、保存、使用、および開示する方法について説明します。
(i) 顧客データ:当社が当社の法人顧客(「顧客」)に代わって収集、処理、および管理する当社のプラットフォーム、製品、アプリケーション、アプリケーション・プログラミング・インターフェース(「API」)、ツール、およびオンラインおよびモバイルアプリケーション(総称して「プラットフォーム」)を通じて提供される付随的または補足的な monday.com の製品およびサービス(アップグレード(利用規約で定義)を含む)を含む、monday.com のクラウドベースサービスに送信された個人データ 。
当社は、「データ処理者」としての立場において、顧客とのデータ処理に関する補遺に従い、それぞれのお客様の代理として、また顧客の指示の下で、当該顧客データを処理します。詳細については、以下のセクション9をご参照ください。
従って、本プライバシーポリシーは、「データ管理者」としての monday.com の独立したプライバシーおよびデータ処理慣行を説明し、プラットフォーム、サイト(以下に定義)、および monday.com が顧客に提供するその他のサービス(以下「サービス」)に関するものであり、顧客データの処理には適用されません。顧客データに関するご質問またはご要望がある場合は、アカウント管理者(以下「アカウント管理者」)に直接お問い合わせください。
(ii) ユーザーデータ:顧客の monday.com アカウントに関して monday.com と直接関わる顧客の内部担当者(例:請求先担当者や承認された署名者など)、顧客のアカウント管理者、およびプラットフォームの承認されたユーザー(総称して「 ユーザー」)に関する個人情報;
(iii) 見込み客のデータ:当社のウェブサイト(www.monday.com を含むが、これに限定されない)の訪問者、イベント参加者、および当社のプログラム、マーケティング活動、社会活動、および当社のウェブサイト、デジタル広告、コンテンツ、Eメール、統合、または当社の管理下にある通信(以下「サイト」)を訪問またはその他の方法で相互作用したその他の見込み客、ユーザー、またはパートナー(総称して「見込み客」)に関するデータ。
(iv)技術パートナーのデータ:monday.com が利用する当社のプラットフォーム、サイト、イベント、および/またはその他のプラットフォームと相互作用する、参加者、候補者、応募者、またはその他の技術パートナー候補または既存の技術パートナー(開発者または技術大使を含む)(総称して「技術パートナー」)として参加および/または関与する個人に関するデータ。
本プライバシーポリシーでは具体的に、下記の行為についてご説明します。
顧客、ユーザー、見込み客、技術パートナーの皆様は、本プライバシーポリシーをよくお読みになり、十分にご理解ください。
お客様は、ご自身の個人データを当社に提供することを法的に義務付けられておらず、ご自身の自由意志により提供する(または提供しない)ことができます。個人データを当社に提供したくない場合、または当社または当社のサービスプロバイダーによる個人データの処理を希望しない場合は、当社のサイトにアクセスしたり、サイトでやり取りしたり、当社のサービスを使用したりしないでください。
お客様は、「オプション」の個人データを当社に提供しないことも選択できます(例:フォームの「必須ではない」フィールド)。ただし、それがなければ、当社のサービスの全範囲をお客様に提供できない可能性があること、または当社のサービスを使用する際に最高のユーザーエクスペリエンスを提供できない可能性があることにご留意ください。
本プライバシーポリシーにおいて大文字で表記されているものの定義されていない用語は、当社の利用規約(「規約」)においてその用語に与えられた意味を有するものとします。
1.データの収集及び処理
このプライバシーポリシーで「個人データ」という用語を使用する場合、個人を特定、関連、説明し、合理的に関連付けることができる情報、または直接的または間接的に個人に合理的に関連付けることができる情報を意味します。個人に関連付けたりリンクしたりすることが合理的に不可能な形式で維持されている、集約または匿名化された情報は含まれません。
当社は、本サービスに関連して次のカテゴリーの個人データを収集または生成します。
- 当社のユーザー、見込み客、技術パートナーに関する使用状況およびデバイス情報:
IP アドレスおよび当該 IP アドレスから得られるおおよその一般的な場所、デバイスおよびアプリケーションデータ(種類、オペレーティングシステム、モバイルデバイスまたはアプリ ID、ブラウザのバージョン、使用された場所および言語設定など)、アクティビティログ、お客様のデバイスにインストールまたは利用された関連するクッキーおよびピクセル、当社サービスに関連する見込み客、ユーザーおよび技術パートナーの記録されたアクティビティ(セッション、クリック、機能の使用、記録されたアクティビティおよびその他の相互作用)などの接続性、技術および使用に関するデータ
当社は、分析ツール(クッキーおよびピクセルを含む)の使用を含め、この情報を自動的に収集および生成します。分析ツールは、見込み客または技術パートナーがサイトを訪問または使用する頻度、どのページをいつ訪問したか、どのウェブサイト、広告、またはメールメッセージによって訪問したか、ユーザーがプラットフォームおよびそのさまざまな機能とどのように相互作用し、使用したかなどのデータを収集します。
- 顧客、ユーザー、見込み客、技術パートナーに関する連絡先およびプロフィール情報:
名前、メールアドレス、電話番号、役職、勤務先、プロフィール写真、ログイン認証情報、契約および請求の詳細、およびアカウント管理者およびユーザーによって送信された情報、またはプラットフォームへのサインアップ時またはログイン時に(直接的に)当社が入手できるその他の情報またはソーシャルメディアや組織のシングルサインオンのアカウントを通じて)、個人のプロフィール(「ユーザープロフィール」) を作成するとき、またはアカウントを更新するときに使用します。
この情報は、お客様から直接収集するか、お客様 (雇用主)、お客様の組織の monday.com アカウントに関連するユーザーおよび同僚、お客様と当社の両方が関与したイベントまたはプロモーションの主催者など、他の情報源および第三者から収集します。また、LinkedIn、ZoomInfo、Clearbit、Cognism、Lusha など、潜在的なビジネスや雇用の機会を探るために、企業と個々の専門家をつなぐために一般的に使用されるツールやチャネルを使用することもあります。
- 顧客、ユーザー、見込み客、技術パートナーとのコミュニケーション:
サポートリクエスト、ソーシャルメディアチャネルやインスタントメッセージングアプリを介したやり取り、当社が主催、計画、後援するイベントへの登録、当社のオンラインおよびオフラインのコミュニティや活動への参加など、お客様が当社に送信するフォームやお問い合わせに含まれる個人データ ); 受け取ったアンケート、フィードバック、証言;当社の見込み客または既存の契約に関連する、表明された、推定された、または特定されたニーズ、好み、属性、およびインサイト。電話やビデオ会議の記録 (例: 当社のカスタマーエクスペリエンスや製品コンサルタントとの) を含む感覚情報、ならびに書面によるやり取り、画面の記録、スクリーンショット、ドキュメント、また、分析、品質管理と改善、トレーニング、記録保持などの目的に、自動的に記録、追跡、転写、分析される可能性のある関連情報。
カリフォルニア州消費者プライバシー法(以下「 CCPA」)の目的上、特に過去12ヶ月間において、当社は以下のカテゴリーの個人情報を収集しました:識別子、職業または雇用関連情報、インターネットまたはその他の電子ネットワーク活動情報、顧客記録情報、および地理位置情報。当社は、CCPAに定義された機密性の高い個人情報を使用または開示しません。
2.データの使用と法的根拠
当社は、以下の理由でサービスの履行 (「契約の履行」) に必要な個人データを使用します。当社の法的および契約上の義務 (「法的義務」) を遵守するため。サービスの維持および改善における正当な利益をサポートするため。当社のサービスがどのように使用され、当社のキャンペーンがどのように実行されているかを理解し、当社のリソースと努力をより効率的に投入するのに役立つ洞察を得るため。お客様および他のユーザーに対する当社のサービスのマーケティング、広告、および販売するため。カスタマーサービスとテクニカルサポートの提供。当社のユーザー、顧客、見込み客、技術パートナー、当社自身、および当社のサービスを保護および保護するため(「正当な利益」)。
お客様が、本プライバシーポリシーに記載されている個人情報の処理(一般的に、お客様が当社または本サービスを通じて処理することを期待または選択する個人情報の種類に基づいて、またはかかる処理の性質に起因して)において、「同意」が唯一または最も適切な法的根拠となるプライバシー法が適用される地域に居住または本サービスを利用している場合(以下「同意」)、適用される法律が別の形式の同意を要求しない限り、お客様が当社の規約および本プライバシーポリシーに同意したことは、本プライバシーポリシーに詳述されているすべての目的についてお客様の個人情報の処理に同意したものとみなされます。かかる同意を取り消したい場合は、privacy@monday.comまでご連絡ください。
具体的には、次の目的で個人データを使用します (必要に応じて、その横に記載されている処理の法的根拠に依存します)。
顧客およびユーザーの個人データ
- 当社サービスの円滑化、運営、強化、安全確保および提供するため;(契約の履行;正当な利益)
- 請求書発行および支払処理のため(契約の履行;正当な利益);また
- 個人を認識し、ユーザーが当社のサービスに戻った際、その情報を記憶することなどにより当社のサービスをパーソナライズし、さらなるローカリゼーションおよびパーソナライゼーション機能を提供するため。(契約の履行・正当な利益)。
顧客、ユーザー、見込み客および技術パートナーの個人データ
- 当社の見込み客、ユーザー、技術パートナーおよび顧客に支援とサポートを提供し、サービスのテストと監視、技術的な問題の診断または修正、および当社の顧客および顧客対応スタッフのトレーニングを行うため (契約の履行;正当な利益);
- ユーザー、見込み客、技術パートナーがどのように当社サービスを評価、使用、および相互作用しているかをよりよく理解し、当社サービス、全体的なパフォーマンス、ユーザー体験、およびそこから生み出される価値を継続的に改善するために、そのような情報を活用するため。当社は、ユーザーによる本プラットフォームの人工知能機能の利用を含め、ユーザーが本サービスを利用することにより、かかる情報を自動的に収集します。(正当な利益);
- 集計された統計データ、推定された非個人データ、または匿名化または仮名化されたデータ (非個人) を作成するため。これらは、当社または他者が各サービスの提供および改善、またはビジネスインテリジェンスなどのその他のビジネス目的に使用する場合があります。(正当な利益);
- 当社のマーケティングキャンペーン、広告管理および販売業務を円滑かつ最適化し、他のウェブサイトおよびアプリケーションを含め、当社サービスの広告をより効果的に管理および配信するため。このような活動により、当社は当社サービスを利用するメリットを強調することができ、それによって当社サービスに対するお客様の関与と全体的な満足度を高めることができます。これには、ユーザー、見込み客、技術パートナーの活動、好み、または当社もしくは当社のサービスプロバイダー(以下に定義します)、およびビジネスパートナーが利用可能なその他のデータに基づく、コンテキスト、行動、および興味に基づく広告が含まれます。(正当な利益;同意);
- 当社の顧客、ユーザー、見込み客、技術パートナーに、一般的またはパーソナライズされたサービス関連のメッセージ、および特に関心のあるプロモーションメッセージで連絡するため(契約の履行;正当な利益;同意);
- 不正、エラー、その他の違法また禁止行為のリスクを回避また軽減するために当社のデータセキュリティ対策をサポート・円滑化するため(契約の履行;正当な利益;法的義務);
- 地元の販売店、再販業者、ビジネスパートナー、そして当社のサービスに関連した専門サービス供給者との協力関係を通して現地拠点の強化と顧客のニーズに合わせたユーザー体験を促進し、成長のチャンスを見付け、追求するため ( 下記セクション 4 の「パートナー」、に詳しく記載 )(正当な利益);
- 特定のイベント、ウェビナー、コンテスト、宣伝を促進、主催、提供するため(正当な利益);
- 当社サイト、掲示板、ブログにお客様のフィードバックや提案を公開するため(契約の履行・正当な利益);
- 当社の契約上および法律上の義務と要件を遵守し、適用される法律、規制、および基準の遵守を維持するため(契約の履行・正当な利益・法的義務);また
- その他の合法的な目的、または当社のサービスのプロビジョニングに関連してお客様が同意したその他の目的のため(法的義務・同意)。
特定の Google サービスとの統合 (「統合 Google サービス」) で使用される Google OAuth API スコープから取得した個人データに関して、そのような個人データおよびそこから集約、匿名化、またそこから派生されたデータ (「制限付き個人データ」)の使用は、Google API サービスデータポリシー(2020年9月3日版) に詳述されている制限付き使用要件に従って、次の目的に限定されます。
- 統合 Google サービスで際立つユーザー向け機能の促進、運用、サポート、提供、および改善(契約の履行・正当な利益);
- トラブルシューティングまたはセキュリティ目的 (バグや悪用の調査など)のため。これはサポートの問題を解決するために制限された個人データへのアクセスが必要な場合のみ、またユーザーの事前の同意を条件とします(契約の履行・正当な利益);
- 適用される法律および規制の遵守のため(法的義務);
- 当社の社内業務のため。ただし、制限付き個人データ(その派生物を含む)が集計され、匿名化されていることを条件とします。(正当な利益);
- 第三者への秘密個人データの譲渡。ただし、(1) 本プライバシーポリシーに従っており、統合Googleサービスの提供や改善に必要な範囲に限られること。(2) 適用される法律や法規に従うため。(3) 合併、買収、当社の実質上全資産の購入などを含む、支配権の変更に関係していること(契約の履行・正当な利益・法的義務);または
- それ以外の場合は、お客様の積極的な同意に厳格に準拠していること。
- データの場所 & 保持
データの場所: 当社と公認サービスプロバイダー ( 以下にて定義 ) は、当社のサービスの遂行や配信のため合理的に必要な場合、また法律で定められている場合アメリカ合衆国(US)、ヨーロッパ、イスラエル、オーストラリア、グアテマラ、フィリピン、ブラジル、日本、シンガポール、英国(UK)、その他の場所で個人データを維持、保管、処理します。
プライバシー法は法域によって異なりますが、monday.com、その関連会社、及びサービスプロバイダーはそれぞれ、このプライバシーポリシー、慣習的かつ合理的な業界水準、及び適切なデータ保護を必要とする合法的なメカニズムと契約条件に従って、個人データそのようなデータが転送される法域で適用される可能性のある、より少ない法的要件に関係なく保護することをお約束いたします。
monday.com Ltd. は、欧州委員会、英国国務長官、およびスイス連邦データ保護・情報委員会(FDPIC)により、それぞれ EU 加盟国、英国、およびスイスに居住する個人の個人データに対して適切なレベルの保護を提供しているとみなされる司法管轄区であるイスラエルに拠点を置いています。これに基づいて、欧州経済領域(EEA)、英国、スイスからイスラエルにデータを転送します。
当社の米国子会社である monday.com Inc. は、米国商務省が定める EU-US データ・プライバシー・フレームワーク(EU-US DPF)、EU-US DPF の英国拡張版、およびスイス-USデータ・プライバシー・フレームワークを遵守しており、必要に応じて、EEA、英国、スイスから米国(該当する場合)へのデータ転送を受け入れるために、主にこのような認証に依存します。
当社は米国商務省に対し、monday.com Inc. が EU-US DPF に基づき欧州連合から、また EU-US DPF の英国拡張版に基づき英国(およびジブラルタル)から受領した個人データの処理に関して、EU-US データ・プライバシー・フレームワーク原則(EU-US DPF 原則)を遵守していることを証明しました。さらに、monday.com Inc. は、スイス-US DPF に基づいてスイスから受け取った個人データの処理に関して、スイス-USデータ・プライバシー・フレームワーク原則 (スイス-US DPF 原則) を遵守していることを証明します。当社は、適用されるデータ転送メカニズムに従って、お客様の個人データを第三者(当社のサービスプロバイダーを含む)に転送する責任を負うものとします 。本プライバシーポリシーの規約とEU-US DPF原則および/またはスイス-US DPFとの間に矛盾がある場合、DPF の下で移転される個人データに関しては、同原則が適用されるものとします。DPF プログラムの詳細と認定を確認するには、https://www.dataprivacyframework.gov/にアクセスしてください。
EEA、英国またはスイスから適切なレベルのデータ保護を提供しているとは見なされない国へのデータ転送については、当社および関連するデータの輸出業者および輸入業者は、必要に応じて、欧州委員会、英国個人情報保護監督機関(ICO)、スイス FDPICによって採択された標準契約条項を締結しています。下記セクション 10 に記載されているように、当社にご連絡いただければコピーをお渡しいたします。
monday.co.jp が顧客の代理として個人データを処理する場合、かかる個人データ(顧客データに含まれる)は、データ処理に関する補遺契約および当該顧客とのその他の商業上の合意(下記セクション9に詳述)に従って、かつ合意された場所においてのみ処理されることにご留意ください。
EU、英国、スイスから米国へのデータ移転に関する苦情および紛争解決:DPF 原則に従い、当社はお客様の個人データの収集または使用に関する苦情を解決することに尽力します。EEA、英国およびスイスの個人で、当社のDPFコンプライアンスに関するお問い合わせまたは苦情をお持ちの方は、privacy@monday.com までご連絡ください。
DPF に依拠して当社が受領した個人データに関連するプライバシーに関する苦情または紛争が当社の内部プロセスを通じて解決できない場合、または お客様がEU-US DPF 原則に関連する苦情の通知を当社から適時に受け取らなかった場合、または EU-US DPF 原則に関連する苦情に満足のいく対応ができなかった場合、当社は VeraSafe データ・プライバシー・フレームワーク紛争解決手続きに参加することにも同意しています。VeraSafe データ・プライバシー・フレームワーク紛争解決手続き) の条件に従い、VeraSafe はお客様に適切な手段を無料で提供します。ヴェラセーフに苦情を申し立て、ヴェラセーフ・データ・プライバシー・フレームワーク紛争解決手続きに参加するには、ここに必要な情報を提出してください:https://www.verasafe.com/privacy-services/dispute-resolution/submit-dispute/
さらに、一定の条件(monday.com Inc.が遵守しているEU-US DPF原則に記載されています)のもと、privacy@monday.com 経由で当社に通知することにより、拘束力のある仲裁を求めることができます。また、monday.com Inc. は、連邦取引委員会の調査および執行権限の対象となります。
データの保持: 当社は、関係維持また拡大のため、個人データを必要な限り当社の合理的な裁量で保持する場合があります ; これは法的・契約上の義務の順守のため、また紛争(すなわち、ログ保持、記録や帳簿の保持に適用される法律に従い、使用の中止後に法的問題が起きた場合の当社の関係についての証拠として)の可能性から保護するためであり、当社のデータ維持ポリシーに全面的に従って行います。個人データの適切な保持期間を決定するために、当社は、データの量、性質、および機密性、データの不正使用または開示による損害の潜在的なリスク、処理する目的、および適用される法的要件を考慮します。当社のデータ保持ポリシーについてご不明な点がございましたら、privacy@monday.comまでお問い合わせください。
4.データの開示
当社は以下の場合において、個人データを開示することがあります。
サービスプロバイダー: 当社は、当社の代わりに選択されたサードパーティー企業や個人に、「サービスプロバイダー」として当社を補完するサービスを実行するよう依頼します。これには、サードパーティーサービスのプロバイダーを始め(規約に定義) ホスティング及びサーバーコロケーションサービス、通信及びコンテンツ配信ネットワーク ( CDN )、データおよびサイバーセキュリティサービス、請求および支払い処理サービス、不正検出、調査及び防止サービス、ウェブ及びモバイル分析、メールそして通信の配信と監視サービス、セッションまたはアクティビティの記録サービス、通話録音、分析および文字起こしサービス、イベント制作およびホスティングサービス、リモートアクセスサービス、パフォーマンス測定、データ最適化およびマーケティングサービス、ソーシャルおよび広告ネットワーク、コンテンツ、リード生成およびデータ強化プロバイダー、メール、ボイスメール、ビデオ会議ソリューション、サポートおよび顧客関係管理システム、サードパーティのカスタマーサポートプロバイダー、および当社の法務、コンプライアンス、財務アドバイザー及び監査人が含まれます。
当社のサービスプロバイダーは、当社のサービスまたはその他の活動の促進や向上に関する特定の役割や目的に応じて、当社との契約で規定された目的のためだけに、データを利用することがあります。
パートナーシップ: 当社は、当社のサービスに関連する専門サービスの選択されたビジネスおよびチャネルパートナー、再販業者、流通業者、およびプロバイダーと契約します。これにより、将来および既存の顧客とユーザーのために、より強力な現地拠点とお客様に合わせたユーザー体験を促進することにより、成長の機会を探求し、追求することができます。そのような場合、当社は、関連する連絡先、ビジネス、および使用法の詳細をそれぞれのパートナーに開示し、パートナーがそのような目的で顧客及びユーザーと関わりを持つことを可能にする場合があります。パートナーと直接契約する場合、サービスに直接関係せず、monday.com が指示する契約の側面は、monday.com の利用規約とプライバシーポリシーの範囲を超えているため、パートナーの条件とプライバシーポリシーを準拠する場合があることに注意してください。
アプリケーション提供元とイベントスポンサー: お客様またはお客様のアカウント管理者からそのように指示または許可された場合、当社はお客様の個人データ(ユーザープロフィール、連絡先の詳細、関連する使用状況データなど)を第三者アプリケーションまたはお客様のアカウントに追加された統合プロバイダーに開示する場合があります。同様に、当社が主催、開催、またはスポンサーを務めるイベントに登録した場合、お客様の許可を得て、そのイベントの主催者、開催者、講演者、サービスプロバイダー、スポンサーなど、他者に登録の詳細を開示し、関連情報やオファー、またはイベントに関連するプロモーションを送信できるようにする場合があります。
お客様及びその他のユーザー :お客様の個人データはユーザーとして登録されているアカウントを所有するお客様 ( ユーザープロフィールに関するデータ及び通信含む)やアカウントの他のユーザーに開示される場合があります。お客様の個人データとサービス内でのアクティビティはアカウント管理者によって監視・処理・分析される場合がございます。これにはお客様がメンバーである (そして同じお客様によって管理されている ) チーム固有の問題を解決するために当社に連絡する場合も含まれます。
また、お客様の個人データが「プライベート」として設定されている、または制限された表示権限を持つアカウント内のボードに表示される場合でも、アカウント管理者はお客様に代わってそのデータにアクセスできます。
お客様がプライベートボードに提出したコンテンツは、アカウント管理者が引き続きアクセス、コピー、処理することができます。お客様のユーザープロフィールと個人データは、お客様と同じボードを表示できるすべての承認されたユーザーが利用できるようになります。monday.com は「データ管理者」として機能する ( 以下セクション 9 にて詳しく定義) お客様による、またはお客様に代わっての( ボードの共有またはサービス内での配信機能の使用も含む ) 開示・使用・監視に一切の責任を持たず、管理も行いません。
お客様が雇用主や組織(当社の顧客)所有のドメインのメールアドレスを使ってサービスに登録またはアクセスし、その顧客の組織の他のチームがサービスにアカウントを開設することを希望している場合、アカウント管理者やユーザーはお客様についての特定の情報(氏名、プロフィール写真、連絡先情報、アカウントの一般的使用など)にアクセスできるようになります。
サービス統合: お客様またはお客様のアカウント管理者は、本サービス上のお客様のアカウントを第三者のサービスと統合することを選択できます(ただし、かかる統合が当社のサービスによってサポートされている場合)。この統合された第三者サービスのプロバイダは、かかる統合の性質および目的に応じて、本サービス上のお客様のアカウントに関する、またはかかるアカウントから特定の関連データを受信し、または第三者プロバイダのサービス上のアカウントから特定の関連データを当社サービスに開示する場合があります。当社は、これらの第三者サービスのパスワードを受け取ったり、保存したりすることはありません(ただし、これらの第三者サービスと統合するためには、通常、お客様の API キーが必要です)。お客様のデータがこのような第三者サービスに開示されることを希望されない場合は、アカウント管理者にご連絡ください。
フィードバックやおすすめ: 公開レビューまたはフィードバックを送信する場合、当社は (当社の裁量により) 当社のサイトおよびサービスでお客様のレビューを保存し、公開する場合があることに注意してください。公開レビューを削除したい場合は、次のアドレスまでご連絡ください。support@monday.com。他の人にサービスの使用を勧めるメールまたはメッセージを送信することを選択した場合、当社はお客様が当社に提供した連絡先情報を使用して、お客様に代わってそのような招待のメールまたはメッセージを自動的に送信することがあります。
コミュニティ掲示板: 当社のサイトには monday.com コミュニティや新規事業立ち上げのためのスタートアップなど、または掲示板が含まれます。また、他のプラットフォームの様々なソーシャルチャネルやコミュニティを管理し、参加しています。それらのサイトにアクセスする人は、掲示板、ブログ、コミュニティにお客様が投稿した情報(情報の投稿に使ったユーザープロフィールに関連付けられたプロフィール情報を含む)を読んだり、収集したり、使用したりすることができます。公開掲示板の性質上、お客様がユーザープロフィールを削除した後でも、全ての人がお客様の投稿や特定のプロフィール情報を閲覧できるままになる可能性があります。当社が運営する公開サイトからお客様の情報の削除を希望される場合は以下のセクション10 に記載されているように当社にお問い合わせいただき、削除したい情報があるサイトをお伝えください。お客様の情報を削除できない場合もございますが、そのような場合には、理由も共にお知らせいたします。
法令順守: 召喚状、捜査令状または裁判所命令(または同様の要求)に応じて、または適用される法律や法規に従って、例外的な場合に当社はお客様の個人データを開示したり、行政や法執行機関当局者による個人データ利用を許可したりすることがあります。そのような開示や利用は、当社が以下を誠意を持って信じる場合に行われます。 (a) 当社が法律的にそうせざるを得ない。(b) 不法行為、不正、その他の悪事に対する調査、回避、行動に関連して開示することが妥当である。(c) 当社の製品やサービスの安全や完全性を保護するため、そのような開示が必要である。
権利と安全の保護:当社は、monday.com、当社のユーザーもしくはお客様、または一般の人々の権利、財産、または安全を守るために役立つと誠意を持って信じる場合、お客様の個人情報を他者に開示することがあります。
monday.com の子会社 :本プライバシーポリシーに記載されている目的のため、個人データをグループ会社内で開示することがあります。また、monday.com またはその子会社が、合併、買収、実質的にすべての資産の購入などの方法で支配権の変更を受けた場合、お客様の個人データは、そのようなイベントに関与する当事者に開示されることがあります。このような変更が、当社に保管されているお客様の個人データに重大な影響を及ぼす可能性があると当社が判断した場合、当社はお客様にその旨と選択肢をメールや通知で分かりやすくお知らせします。
誤解を避けるため、お客様の明示的な承認に従って、または法的に義務付けられている場合、または個人データが非個人化また匿名化された場合、monday.com はお客様の個人データを別の方法で開示することがあります。
CCPA の目的のため、過去12ヶ月の間に、当社は上記の第三者に対し、識別子、職業または雇用関連情報、インターネットまたはその他の電子ネットワーク活動情報、顧客記録情報、および地理位置情報を開示した可能性があります。
- クッキーと追跡技術
弊社のサイトとサービス(一部のサービスプロバイダーも含む)は、弊社のサービスおよびサイトを提供および監視し、それらが適切に機能することを保証し、弊社のパフォーマンス及びマーケティング活動を分析するため、そしてユーザー体験をお客様に適したものにするために、「Cookie」、匿名識別子、ピクセル、コンテナータグおよびその他の技術を利用します。このような Cookie や同様のファイルまたはタグも一時的にデバイスに配置される場合があります。特定の Cookie やその他の技術は、プロスペクト、ユーザー、またはテクノロジーパートナーによって指定された IP アドレスなどの個人データを呼び出すために機能します。Cookie と追跡に関する弊社の慣行の詳細については、弊社の Cookie ポリシーをご確認ください。また、必要に応じて、サービスの場所とアクティビティに応じて、サービスで利用可能な「 Cookie 設定」機能を使用することもできます。
ブラウザやモバイルアプリケーション上での「追跡拒否機能」ヘッダーに対して当社は対応を変えませんが、ほとんどのブラウザでは、クッキーの受け入れの選択や削除により制限できます。ほとんどのブラウザでは、クッキーの受け入れ、ブロック、削除を全体として設定できます。
- コミュニケーション
当社はメール、電話、SMS、通知を使ってサービス・宣伝コミュニケーションを行います。
サービスコミュニケーション: 当社のサービスに関する重要な情報をご連絡する場合があります。例えば、サービスの更新、請求の問題、サービスの変更、ログインの試行、またはパスワードのリセットなどについて、(利用可能な手段を介して)通知を送信する場合があります。当社の顧客や同じアカウントの他のユーザーが、お客様に通知、メッセージ、サービスについてのその他のアップデートを送ることもあります。ユーザープロフィール設定から、または送信された通信に含まれる可能性のある指示に従って、ご連絡や通知の設定を変更できます。とはいえ、使用に不可欠な特定のサービスに関するご連絡(パスワードリセットや請求通知など)の受信は拒否できない場合もありますのでご注意ください。
宣伝に関するコミュニケーション:また、弊社はお客様に、新機能、追加サービス、イベント、特別な機会など、弊社の顧客、ユーザー、プロスペクト、またはテクノロジーパートナーとして、お客様に価値があると思われる情報について通知する場合があります。弊社はそのような通知を、サービス、マーケティングキャンペーン、その他のサイトやプラットフォームを通して、弊社が利用可能な方法(電話、携帯電話、メールなど)で行います。お客様がそのような宣伝コミュニケーションの受信を希望されない場合、privacy@monday.com までメールでご連絡いただくか、お客様のユーザープロフィール設定で連絡方法の選択を変更するか、受信したプロモーションのご連絡に記載された「配信停止」、「停止」、「拒否」または「メールの選択変更」の手順を行ってください。
- データの安全性
当社が保持しているお客様の個人データを保護するため、必要な場合は暗号化など、業界標準の物理的、手続き的、技術的安全対策を使用します。ただしどのような安全対策を採っても、上記のセクション4に記載されているように、当社や第三者が保管する個人データの絶対的な保護や安全は保証できませんのでご注意ください。詳しくは、当社のセキュリティセンターをご覧ください。
- データの対象権利
適用される法律(EU または英国の GDPR、スイス連邦データ保護法、または CCPA を含む)に基づいてプライバシー権を行使することを希望する場合(それぞれ、適用される法律の下で適用される範囲で)- 権利(収集された特定の個人データ、収集された個人データのカテゴリ、個人データが収集されたソースのカテゴリ、個人データを収集する目的、個人データを開示した第三者のカテゴリ)を知る/アクセスを要求するため、 monday.com で保持されている個人データの修正または消去を要求する、またはそのような個人データの処理を制限または反対する(現在または将来、個人データを第三者に販売しないように指示する権利を含む)、またはそのような個人データのコピーまたは移植、または同等のサービスおよび価格に対する権利(例: 差別からの自由)を取得するには、support@monday.comまでメールでご連絡ください。お客様が GDPR で保護されている個人である場合、該当する場合、EEA または英国の関連する監督当局に苦情を申し立てる権利もあります。
お客様は、書面または委任状を通じて、お客様に代わってプライバシー権の行使を要求する権限のある代理人を指定することができます。認定代理人は、弊社にメールを送信することにより、これらの権利を行使するためのリクエストを提出することができます。そのような場合、弊社は、そのような委任状および承認の権限を検証するために、さらなる情報を要求する場合があります。
このプライバシー ポリシーまたは適用法に基づく権利の行使をお客様が当社に依頼した場合、当社は、お客様のユーザープロフィール設定を通じて、お客様の要求を個別に履行する方法をお客様に指示; アカウント管理者に紹介;または、お客様の要求を適切な方法で処理するために、特定の個人データや資格情報を含む追加の情報や文書を要求する場合があります。(お客様の身元を認証および検証して、システム内のどのデータがお客様に関連しているかを知るため。また必要に応じて、お客様のリクエストの性質と範囲をよりよく理解するため。)そのような付加的情報は、上記のセクション3に基づき、法的な目的(例:依頼送信者の身元証明、依頼の処理方法など)で当社が保持します。
当社は、お客様に提供するデータ、他者に関連する個人データまたは機密データを編集する場合があります。
- データ管理者/処理者
GDPRやCCPAなどの特定のデータ保護法や規制では、個人データを処理する当事者の主な役割を、次の2種類に区別しています: 処理方法と目的を決める“データ管理者”(CCPAでは “ビジネス”)と、データ管理者(ビジネス)の代わりにデータを処理する “データ処理者”(CCPAでは”サービスプロバイダー”)。以下では、法律や規定が適用される範囲で、それらの役割が弊社のサービスにどのように当てはまるかを説明します。以下では、法律や規定が適用される範囲で、それらの役割が弊社のサービスにどのように当てはまるかを説明します。
monday.com Ltd. は、上記のセクション 1 に詳述されているように、プロスペクト、ユーザー、テクノロジーパートナーおよび顧客の個人データの「データ管理者」です。したがって、このプライバシーポリシーに記載されているように、弊社はデータ管理者の責任(法律で適用される範囲に限って)を負うものとします。
monday.com は、顧客およびそのユーザーがアカウントのボード、アイテム、ドキュメントに提出した、顧客データに含まれる個人データの「データ処理者」です。弊社は、弊社の顧客(そのようなデータの「データ管理者」)に代わって、その合理的な指示に従い、弊社の規約、データ処理補遺(該当する範囲で)、および顧客とのその他の商業契約に従ってデータを処理します。
弊社の顧客は、弊社のサービスを使用するかどうか、およびどのように使用するかを決定し、また顧客に代わって、またはその要求に応じてサービスを使用するすべての個人、また、およびサービスを通じて処理される顧客データに個人データが含まれる可能性のあるすべての個人に、適切な通知が提供され、データの処理に十分な情報に基づいた同意が与えられていること、またそのような同意が必要または助言されている場合、および弊社のサービスを介したデータの収集、使用、またはその他の処理に適用されるすべての法的要件が顧客によって完全に満たされていることを確実にする責任があります。弊社の顧客は、適用法に基づいて、サービスを通じてデータを処理するユーザーおよびその他の個人によるデータ主体の権利の要求を処理する責任もあります。
お客様に代わってデータ処理者として処理する際にデータへのアクセス、修正、削除など個人データに関するリクエストやご質問がおありの場合は、お客様のアカウント管理者に直接お問い合わせください。
10.付加的注意事項
更新と修正:本プライバシーポリシーは随時更新・修正され、修正版が当社のサービスに掲示されます。修正版は、公開された日から有効です。当社が本プライバシーポリシーに重大な変更を加える場合、サービス内で目立つ通知を表示したり、メールを送信したりして、状況に応じて通知します。変更実施後もサービスを使い続けることで、変更に同意したものと見なされます。
アクセシビリティ:リクエストに応じて、このプライバシーポリシーをスクリーンリーダーで読むことができます。詳細については、accessibility@monday.com までお問い合わせください。
米国州法の要件:このプライバシー ポリシーでは、弊社が収集する可能性のある個人情報のカテゴリとその情報源 (上記のセクション1)、および弊社の保持 (セクション3)および削除(セクション 8)の慣行について説明します。また、CCPA に基づく「ビジネス目的」を含む、お客様の情報をどのように処理するか(セクション1 から 7)に関する情報も記載されています。 CCPA の意図と目的のために、お客様の個人情報を販売することはありません。上記のセクション4 および 5 に記載されているように、弊社は以下の理由において、第三者に個人データを共有および開示し、第三者が弊社の契約上の制限に同意した認定サービスプロバイダーまたはビジネス パートナーである場合に限り、第三者が弊社のサービスから個人データを収集することを許可します。このような個人データの保持、使用、開示、またはお客様が第三者のサービスを弊社のサービスと統合する場合、またはお客様の個人データを第三者に開示するよう弊社に指示する場合、または上記セクション 4 に記載されている場合。
ご質問がある場合、または CCPA に基づく権利の行使をご希望の場合は、privacy@monday.comまでご連絡ください。
サードパーティーのウェブサイトとサービス : 弊社のサービスにはサードパーティーウェブサイトへのリンクやサードパーティーのサービスを含みサードパーティーサービス(本規約に定義されているとおり)との統合もございます。そのようなウェブサイト、サービス、サードパーティーサービス自体、およびそのようなウェブサイト、サービス、サードパーティーサービスで処理、提出、送信、またはその他の方法で使用する情報はこのようなサードパーティーの規約とプライバシー慣行およびポリシーに準拠し、こちらのプライバシーポリシーには準拠しません。そのようなウェブサイト、サービス、サードパーティサービスの利用規約とプライバシーポリシーをお読みになることをお勧めします。
弊社のサービスは、16歳未満のお子様による利用を対象としていません : 弊社は故意にお子様から個人データを得る、そしてそのような行為を意図することはありません。16歳未満の方が本サービスを利用していることが分かった場合、弊社は利用を禁止、または拒否し、保存した子供に関する個人データをできるだけ早く削除いたします。弊社がそのようなデータを保持していると思われる場合は privacy@monday.com までお問い合わせください。
DOP:monday.com は、プライバシーに関するベテランであるアナー・ラビノヴィッツをデータ保護責任者に任命し、monday.com の継続的なプライバシーコンプライアンスを監視、助言し、データに関す問題と監督当局に対するプライバシーに関する窓口機能を提供しています。DOP への連絡先はdpo@monday.com です。
EU代表: VeraSafeは、GDPR第27条に基づくデータ保護事項に関する、欧州連合でのmonday.comの代表に指定されています。VeraSafeは、EU 居住者の個人データの処理に関する事項についてのみ連絡できます。お問い合わせを行うには、このお問い合わせフォームでVeraSafeにご連絡ください。
英国代表 : monday.com UK 2020 株式会社は、英国 GDPR の第 27条に従い、データ保護に関する英国の monday.com の代表として指定されています。英国居住者の個人データの処理に関連する事項についてのmonday.com UK 2020 株式会社に対するお問い合わせはprivacy@monday.comまでご連絡ください。
質問、懸念、苦情:弊社のプライバシーポリシーまたは慣行に関してご意見やご質問がある場合、または弊社が保持する個人データに関して懸念がある場合、または monday.com の個人データの処理方法について苦情を申し立てたい場合は、 monday.com のサポートの support@monday.com またはデータ保護責任者の dpo@monday.com までお問い合わせください。