นโยบายความเป็นส่วนตัว

ต้นฉบับที่มีผลบังคับของนโยบายความเป็นส่วนตัวฉบับนี้คือฉบับภาษาญี่ปุ่น ฉบับภาษาอื่นเป็นคำแปลเพื่อการอ้างอิงเท่านั้น หากมีข้อความใดแตกต่างจากฉบับภาษาญี่ปุ่น ให้ยึดฉบับภาษาญี่ปุ่นเป็นสำคัญ

ในการดำเนินงาน DART's Wallet (ต่อไปนี้เรียกว่า "บริการนี้") DART's Inc. (ต่อไปนี้เรียกว่า "บริษัท") ได้กำหนดนโยบายคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้ (ต่อไปนี้เรียกว่า "นโยบายนี้") จัดวางกลไกคุ้มครองข้อมูลส่วนบุคคล และส่งเสริมการคุ้มครองข้อมูลส่วนบุคคลโดยทำให้พนักงานทุกคนตระหนักถึงความสำคัญและปฏิบัติตามอย่างเคร่งครัด

ข้อมูลส่วนบุคคล

"ข้อมูลส่วนบุคคล" หมายถึงข้อมูลส่วนบุคคลตามที่กำหนดในกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (กฎหมายฉบับที่ 57 ปี 2003) ได้แก่ ข้อมูลเกี่ยวกับบุคคลธรรมดาที่มีชีวิตอยู่ ซึ่งสามารถระบุตัวบุคคลนั้นได้จากชื่อ วันเดือนปีเกิด หรือรายละเอียดอื่นที่ปรากฏอยู่ในข้อมูลนั้น (รวมถึงข้อมูลที่สามารถนำไปเทียบเคียงกับข้อมูลอื่นได้โดยง่ายและทำให้ระบุตัวบุคคลได้) หรือข้อมูลที่มีรหัสระบุตัวบุคคลอยู่ด้วย

การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลโดยชอบ

บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลโดยชอบ และไม่ได้มาด้วยการหลอกลวงหรือวิธีการอันมิชอบอื่นใด ข้อมูลส่วนบุคคลที่เก็บรวบรวมมาจะไม่ถูกนำไปใช้นอกวัตถุประสงค์ และจะใช้อย่างเหมาะสมภายในขอบเขตที่จำเป็นต่อการบรรลุวัตถุประสงค์นั้น

การจัดการข้อมูลส่วนบุคคล

เพื่อรักษาข้อมูลส่วนบุคคลของลูกค้าให้ถูกต้องและเป็นปัจจุบัน และเพื่อป้องกันการเข้าถึงโดยมิชอบ การสูญหาย ความเสียหาย การแก้ไขเปลี่ยนแปลง หรือการรั่วไหล บริษัทได้ดำเนินมาตรการที่จำเป็น เช่น การบำรุงรักษาระบบความปลอดภัย การจัดวางระบบบริหารจัดการ และการอบรมพนักงานอย่างทั่วถึง พร้อมทั้งใช้มาตรการด้านความปลอดภัยเพื่อจัดการข้อมูลส่วนบุคคลอย่างเข้มงวด โดยมีสาระสำคัญดังนี้

(1) การจัดทำประกาศคุ้มครองข้อมูลส่วนบุคคล

เพื่อให้มั่นใจว่ามีการจัดการข้อมูลส่วนบุคคลอย่างเหมาะสม นโยบายนี้จึงจัดทำขึ้นบนพื้นฐานของการปฏิบัติตามกฎหมายและแนวปฏิบัติที่เกี่ยวข้อง

(2) การจัดวางระเบียบเกี่ยวกับการจัดการข้อมูลส่วนบุคคล

บริษัทได้จัดทำระเบียบภายในเกี่ยวกับการจัดการข้อมูลส่วนบุคคล ซึ่งกำหนดวิธีการจัดการ ผู้รับผิดชอบและผู้ปฏิบัติงาน ตลอดจนหน้าที่ของบุคคลเหล่านั้นในแต่ละขั้นตอน ได้แก่ การเก็บรวบรวม การใช้ การจัดเก็บ การเปิดเผย การลบ และการทำลาย

(3) มาตรการความปลอดภัยด้านองค์กร

  • นอกจากการแต่งตั้งผู้รับผิดชอบด้านการจัดการข้อมูลส่วนบุคคลแล้ว บริษัทยังกำหนดให้ชัดเจนว่าพนักงานคนใดเป็นผู้จัดการข้อมูลส่วนบุคคลและขอบเขตของข้อมูลที่จัดการ พร้อมทั้งดูแลให้การดำเนินงานเป็นไปตามระเบียบ และจัดวางระบบรายงานต่อผู้รับผิดชอบเมื่อพบข้อเท็จจริงหรือสัญญาณของการฝ่าฝืนกฎหมายหรือระเบียบดังกล่าว
  • บริษัทจัดให้มีวิธีการตรวจสอบสถานะการจัดการข้อมูลส่วนบุคคลได้ตลอดเวลา ดำเนินการตรวจสอบตนเองเป็นระยะ และจัดให้มีการตรวจสอบ (การตรวจสอบภายใน) โดยหน่วยงานอื่นหรือบุคคลภายนอก

(4) มาตรการความปลอดภัยด้านบุคลากร

  • บริษัทระบุเรื่องการรักษาความลับของข้อมูลส่วนบุคคลไว้ในระเบียบการทำงาน และกำหนดให้พนักงานยื่นหนังสือรับรองเกี่ยวกับการจัดการข้อมูลส่วนบุคคลเมื่อเข้าทำงาน
  • บริษัทจัดอบรมพนักงานเป็นระยะเกี่ยวกับข้อควรระวังในการจัดการข้อมูลส่วนบุคคล พร้อมทั้งกำหนดบทบาทและความรับผิดชอบให้ชัดเจน และตรวจสอบการปฏิบัติตาม

(5) มาตรการความปลอดภัยด้านกายภาพ

  • บริษัทกำหนดพื้นที่ที่มีการจัดการข้อมูลส่วนบุคคล และควบคุมการเข้าออกของพนักงาน
  • บริษัทจัดการอุปกรณ์และสื่ออิเล็กทรอนิกส์ที่มีข้อมูลส่วนบุคคลอย่างเหมาะสมเพื่อป้องกันการโจรกรรมหรือการสูญหาย และทำลายอย่างเหมาะสมเมื่อไม่จำเป็นต้องใช้อีกต่อไป

(6) มาตรการความปลอดภัยด้านเทคนิค

  • บริษัทใช้การควบคุมการเข้าถึงเพื่อจำกัดผู้ปฏิบัติงานและขอบเขตของฐานข้อมูลส่วนบุคคลที่จัดการ
  • บริษัทดำเนินมาตรการเพื่อปกป้องระบบสารสนเทศที่จัดการข้อมูลส่วนบุคคลจากการเข้าถึงโดยมิชอบจากภายนอกและจากซอฟต์แวร์ที่เป็นอันตราย

ข้อมูลส่วนบุคคลที่เก็บรวบรวม

ข้อมูลที่บริษัทเก็บรวบรวมมีดังนี้

  • ข้อมูลที่จำเป็นในการสร้างบัญชี (ชื่อ อีเมล รหัสผ่าน ฯลฯ)
  • ข้อมูลอุปกรณ์เมื่อเข้าสู่ระบบ ที่อยู่ IP และประเภทเบราว์เซอร์
  • ที่อยู่กระเป๋าเงินและประวัติธุรกรรม
  • ข้อมูลจากการติดต่อฝ่ายสนับสนุนลูกค้า
  • ข้อมูลโปรไฟล์ที่ผู้ใช้ให้มาโดยสมัครใจ

วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล

ข้อมูลส่วนบุคคลที่ได้รับมอบจากลูกค้าจะถูกใช้เพื่อวัตถุประสงค์ดังต่อไปนี้

  • การให้บริการ การจัดการ และการดำเนินงานของบริการนี้
  • เพื่อตอบสนองความคิดเห็นและคำร้องขอเกี่ยวกับบริษัทหรือบริการของบริษัท
  • การแนะนำเกี่ยวกับธุรกิจ
  • เพื่อจัดส่งสินค้าในแคมเปญของบริษัท ให้บริการหลังการขายที่เกี่ยวข้อง และส่งข้อมูลเกี่ยวกับสินค้าและบริการใหม่
  • การวิเคราะห์เพื่อปรับปรุงบริการและการประเมินผลบนพื้นฐานของสถิติ
  • การป้องกันและตรวจสอบการใช้งานโดยมิชอบและการเข้าถึงโดยไม่ได้รับอนุญาต
  • การดำเนินการตามกฎหมายและกฎระเบียบ
  • วัตถุประสงค์อื่นที่ได้แจ้งให้ผู้ใช้ทราบอย่างชัดเจน
  • เพื่อดำเนินงานที่เกี่ยวเนื่องกับข้อที่กล่าวมาข้างต้น

การเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม

เว้นแต่กรณีที่อาศัยกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่น บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สามโดยไม่ได้รับความยินยอมล่วงหน้าจากลูกค้า ทั้งนี้ กรณีที่บริษัทมอบหมายการจัดการข้อมูลส่วนบุคคลทั้งหมดหรือบางส่วนภายในขอบเขตที่จำเป็นต่อการบรรลุวัตถุประสงค์ ไม่ถือเป็นการเปิดเผยแก่บุคคลที่สาม

ขั้นตอนการขอเปิดเผยข้อมูลส่วนบุคคล

เมื่อได้รับคำร้องเกี่ยวกับข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการแจ้งวัตถุประสงค์การใช้ การเปิดเผย การแก้ไข การระงับการใช้ หรือการระงับการเปิดเผยแก่บุคคลที่สาม บริษัทจะดำเนินการอย่างเหมาะสมและรวดเร็วตามรายละเอียดด้านล่าง หลังจากยืนยันตัวตนของเจ้าของข้อมูลแล้ว

(1) ประเภทข้อมูลส่วนบุคคลที่เป็นเป้าหมายของคำร้อง

ชื่อ ที่อยู่ หมายเลขโทรศัพท์ วันเดือนปีเกิด ข้อมูลเกี่ยวกับธุรกรรม ฯลฯ

(2) วิธีการยื่นคำร้อง

กรุณายื่นคำร้องผ่านแบบฟอร์มติดต่อของบริษัท จากนั้นบริษัทจะส่งคำแนะนำให้ท่าน กรุณาดำเนินการแต่ละขั้นตอนตามคำแนะนำดังกล่าว
อนึ่ง ข้อมูลส่วนบุคคลที่บริษัทได้รับจากขั้นตอนนี้จะถูกใช้เพียงเท่าที่จำเป็นต่อการดำเนินการเท่านั้น

(3) ค่าธรรมเนียม

สำหรับคำร้องขอเปิดเผยข้อมูลส่วนบุคคลหรือบันทึกการเปิดเผยแก่บุคคลที่สาม รวมถึงคำร้องขอแจ้งวัตถุประสงค์การใช้ บริษัทจะเรียกเก็บค่าธรรมเนียม 2,200 เยน (รวมภาษี) ต่อหนึ่งคำร้อง หลังจากรับคำร้องแล้ว กรุณาชำระเงินตามวิธีที่บริษัทจะกำหนดแยกต่างหาก ทั้งนี้ ค่าธรรมเนียมการโอนและค่าใช้จ่ายทำนองเดียวกัน ขอความกรุณาให้ลูกค้าเป็นผู้รับผิดชอบ

(4) วิธีการตอบกลับ

บริษัทจะตอบกลับโดยส่งอีเมลไปยังที่อยู่อีเมลที่ลงทะเบียนไว้กับบริษัท

(5) กรณีที่ไม่สามารถดำเนินการตามคำร้องได้

โปรดทราบว่าในกรณีที่กำหนดไว้ด้านล่างนี้ บริษัทไม่สามารถดำเนินการตามคำร้องได้ และแม้จะไม่ได้ดำเนินการตามคำร้อง บริษัทยังคงเรียกเก็บค่าธรรมเนียมตามที่กำหนด

  1. กรณีที่ไม่สามารถยืนยันตัวตนของเจ้าของข้อมูลได้
  2. กรณีที่ยื่นคำร้องโดยตัวแทนแต่ไม่สามารถยืนยันอำนาจของตัวแทนได้
  3. กรณีที่ยังไม่ได้ชำระค่าธรรมเนียม
  4. กรณีที่เอกสารคำร้องไม่ครบถ้วนและไม่ได้รับการแก้ไข
  5. กรณีที่คำร้องเกี่ยวข้องกับสิ่งอื่นนอกเหนือจากข้อมูลส่วนบุคคลที่บริษัทครอบครองอยู่
  6. กรณีที่ขัดต่อกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่น หรือกรณีที่กฎหมายอนุญาตให้ไม่ต้องดำเนินการตามคำร้องขอเปิดเผย

มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล

บริษัทได้ใช้มาตรการรักษาความปลอดภัยอย่างรอบด้าน เพื่อประกันความถูกต้องและความปลอดภัยของข้อมูลส่วนบุคคล

สิทธิของผู้ใช้และการใช้สิทธิ

ผู้ใช้มีสิทธิเข้าถึง แก้ไข และลบข้อมูลส่วนบุคคลของตน รวมถึงสิทธิในการโอนย้ายข้อมูล (ความสามารถในการย้ายข้อมูล)
หากประสงค์จะใช้สิทธิดังกล่าว กรุณาดำเนินการตามขั้นตอนที่กำหนด

การปฏิบัติตามและทบทวนกฎหมายและมาตรฐาน

บริษัทปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่น แนวปฏิบัติ ตลอดจนนโยบายนี้ พร้อมทั้งทบทวนนโยบายนี้ตามความเหมาะสมเมื่อกฎหมายหรือเนื้อหาของบริการเปลี่ยนแปลง และมุ่งมั่นปรับปรุงอย่างต่อเนื่อง

ช่องทางติดต่อสอบถาม

บริษัทจะตอบสนองต่อคำถามและคำร้องขอเกี่ยวกับข้อมูลส่วนบุคคลและนโยบายนี้อย่างจริงใจ กรุณาส่งคำถามและคำร้องขอมาที่ช่องทางด้านล่างนี้

ผู้ประกอบการที่จัดการข้อมูลส่วนบุคคล

DART's Inc.
Marubashi Building ชั้น 2, 1-25-2 Higashi, เขตชิบูย่า, โตเกียว

แบบฟอร์มสำหรับสอบถามโดยเฉพาะ

(วันที่แก้ไขล่าสุด: 21 พฤศจิกายน 2023)