นโยบายความเป็นส่วนตัว
ต้นฉบับที่มีผลบังคับของนโยบายความเป็นส่วนตัวฉบับนี้คือฉบับภาษาญี่ปุ่น ฉบับภาษาอื่นเป็นคำแปลเพื่อการอ้างอิงเท่านั้น หากมีข้อความใดแตกต่างจากฉบับภาษาญี่ปุ่น ให้ยึดฉบับภาษาญี่ปุ่นเป็นสำคัญ
ในการดำเนินงาน DART's Wallet (ต่อไปนี้เรียกว่า "บริการนี้") DART's Inc. (ต่อไปนี้เรียกว่า "บริษัท") ได้กำหนดนโยบายคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้ (ต่อไปนี้เรียกว่า "นโยบายนี้") จัดวางกลไกคุ้มครองข้อมูลส่วนบุคคล และส่งเสริมการคุ้มครองข้อมูลส่วนบุคคลโดยทำให้พนักงานทุกคนตระหนักถึงความสำคัญและปฏิบัติตามอย่างเคร่งครัด
ข้อมูลส่วนบุคคล
"ข้อมูลส่วนบุคคล" หมายถึงข้อมูลส่วนบุคคลตามที่กำหนดในกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (กฎหมายฉบับที่ 57 ปี 2003) ได้แก่ ข้อมูลเกี่ยวกับบุคคลธรรมดาที่มีชีวิตอยู่ ซึ่งสามารถระบุตัวบุคคลนั้นได้จากชื่อ วันเดือนปีเกิด หรือรายละเอียดอื่นที่ปรากฏอยู่ในข้อมูลนั้น (รวมถึงข้อมูลที่สามารถนำไปเทียบเคียงกับข้อมูลอื่นได้โดยง่ายและทำให้ระบุตัวบุคคลได้) หรือข้อมูลที่มีรหัสระบุตัวบุคคลอยู่ด้วย
การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลโดยชอบ
บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลโดยชอบ และไม่ได้มาด้วยการหลอกลวงหรือวิธีการอันมิชอบอื่นใด ข้อมูลส่วนบุคคลที่เก็บรวบรวมมาจะไม่ถูกนำไปใช้นอกวัตถุประสงค์ และจะใช้อย่างเหมาะสมภายในขอบเขตที่จำเป็นต่อการบรรลุวัตถุประสงค์นั้น
การจัดการข้อมูลส่วนบุคคล
เพื่อรักษาข้อมูลส่วนบุคคลของลูกค้าให้ถูกต้องและเป็นปัจจุบัน และเพื่อป้องกันการเข้าถึงโดยมิชอบ การสูญหาย ความเสียหาย การแก้ไขเปลี่ยนแปลง หรือการรั่วไหล บริษัทได้ดำเนินมาตรการที่จำเป็น เช่น การบำรุงรักษาระบบความปลอดภัย การจัดวางระบบบริหารจัดการ และการอบรมพนักงานอย่างทั่วถึง พร้อมทั้งใช้มาตรการด้านความปลอดภัยเพื่อจัดการข้อมูลส่วนบุคคลอย่างเข้มงวด โดยมีสาระสำคัญดังนี้
(1) การจัดทำประกาศคุ้มครองข้อมูลส่วนบุคคล
เพื่อให้มั่นใจว่ามีการจัดการข้อมูลส่วนบุคคลอย่างเหมาะสม นโยบายนี้จึงจัดทำขึ้นบนพื้นฐานของการปฏิบัติตามกฎหมายและแนวปฏิบัติที่เกี่ยวข้อง
(2) การจัดวางระเบียบเกี่ยวกับการจัดการข้อมูลส่วนบุคคล
บริษัทได้จัดทำระเบียบภายในเกี่ยวกับการจัดการข้อมูลส่วนบุคคล ซึ่งกำหนดวิธีการจัดการ ผู้รับผิดชอบและผู้ปฏิบัติงาน ตลอดจนหน้าที่ของบุคคลเหล่านั้นในแต่ละขั้นตอน ได้แก่ การเก็บรวบรวม การใช้ การจัดเก็บ การเปิดเผย การลบ และการทำลาย
(3) มาตรการความปลอดภัยด้านองค์กร
- นอกจากการแต่งตั้งผู้รับผิดชอบด้านการจัดการข้อมูลส่วนบุคคลแล้ว บริษัทยังกำหนดให้ชัดเจนว่าพนักงานคนใดเป็นผู้จัดการข้อมูลส่วนบุคคลและขอบเขตของข้อมูลที่จัดการ พร้อมทั้งดูแลให้การดำเนินงานเป็นไปตามระเบียบ และจัดวางระบบรายงานต่อผู้รับผิดชอบเมื่อพบข้อเท็จจริงหรือสัญญาณของการฝ่าฝืนกฎหมายหรือระเบียบดังกล่าว
- บริษัทจัดให้มีวิธีการตรวจสอบสถานะการจัดการข้อมูลส่วนบุคคลได้ตลอดเวลา ดำเนินการตรวจสอบตนเองเป็นระยะ และจัดให้มีการตรวจสอบ (การตรวจสอบภายใน) โดยหน่วยงานอื่นหรือบุคคลภายนอก
(4) มาตรการความปลอดภัยด้านบุคลากร
- บริษัทระบุเรื่องการรักษาความลับของข้อมูลส่วนบุคคลไว้ในระเบียบการทำงาน และกำหนดให้พนักงานยื่นหนังสือรับรองเกี่ยวกับการจัดการข้อมูลส่วนบุคคลเมื่อเข้าทำงาน
- บริษัทจัดอบรมพนักงานเป็นระยะเกี่ยวกับข้อควรระวังในการจัดการข้อมูลส่วนบุคคล พร้อมทั้งกำหนดบทบาทและความรับผิดชอบให้ชัดเจน และตรวจสอบการปฏิบัติตาม
(5) มาตรการความปลอดภัยด้านกายภาพ
- บริษัทกำหนดพื้นที่ที่มีการจัดการข้อมูลส่วนบุคคล และควบคุมการเข้าออกของพนักงาน
- บริษัทจัดการอุปกรณ์และสื่ออิเล็กทรอนิกส์ที่มีข้อมูลส่วนบุคคลอย่างเหมาะสมเพื่อป้องกันการโจรกรรมหรือการสูญหาย และทำลายอย่างเหมาะสมเมื่อไม่จำเป็นต้องใช้อีกต่อไป
(6) มาตรการความปลอดภัยด้านเทคนิค
- บริษัทใช้การควบคุมการเข้าถึงเพื่อจำกัดผู้ปฏิบัติงานและขอบเขตของฐานข้อมูลส่วนบุคคลที่จัดการ
- บริษัทดำเนินมาตรการเพื่อปกป้องระบบสารสนเทศที่จัดการข้อมูลส่วนบุคคลจากการเข้าถึงโดยมิชอบจากภายนอกและจากซอฟต์แวร์ที่เป็นอันตราย
ข้อมูลส่วนบุคคลที่เก็บรวบรวม
ข้อมูลที่บริษัทเก็บรวบรวมมีดังนี้
- ข้อมูลที่จำเป็นในการสร้างบัญชี (ชื่อ อีเมล รหัสผ่าน ฯลฯ)
- ข้อมูลอุปกรณ์เมื่อเข้าสู่ระบบ ที่อยู่ IP และประเภทเบราว์เซอร์
- ที่อยู่กระเป๋าเงินและประวัติธุรกรรม
- ข้อมูลจากการติดต่อฝ่ายสนับสนุนลูกค้า
- ข้อมูลโปรไฟล์ที่ผู้ใช้ให้มาโดยสมัครใจ
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลที่ได้รับมอบจากลูกค้าจะถูกใช้เพื่อวัตถุประสงค์ดังต่อไปนี้
- การให้บริการ การจัดการ และการดำเนินงานของบริการนี้
- เพื่อตอบสนองความคิดเห็นและคำร้องขอเกี่ยวกับบริษัทหรือบริการของบริษัท
- การแนะนำเกี่ยวกับธุรกิจ
- เพื่อจัดส่งสินค้าในแคมเปญของบริษัท ให้บริการหลังการขายที่เกี่ยวข้อง และส่งข้อมูลเกี่ยวกับสินค้าและบริการใหม่
- การวิเคราะห์เพื่อปรับปรุงบริการและการประเมินผลบนพื้นฐานของสถิติ
- การป้องกันและตรวจสอบการใช้งานโดยมิชอบและการเข้าถึงโดยไม่ได้รับอนุญาต
- การดำเนินการตามกฎหมายและกฎระเบียบ
- วัตถุประสงค์อื่นที่ได้แจ้งให้ผู้ใช้ทราบอย่างชัดเจน
- เพื่อดำเนินงานที่เกี่ยวเนื่องกับข้อที่กล่าวมาข้างต้น
การเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม
เว้นแต่กรณีที่อาศัยกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่น บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สามโดยไม่ได้รับความยินยอมล่วงหน้าจากลูกค้า ทั้งนี้ กรณีที่บริษัทมอบหมายการจัดการข้อมูลส่วนบุคคลทั้งหมดหรือบางส่วนภายในขอบเขตที่จำเป็นต่อการบรรลุวัตถุประสงค์ ไม่ถือเป็นการเปิดเผยแก่บุคคลที่สาม
ขั้นตอนการขอเปิดเผยข้อมูลส่วนบุคคล
เมื่อได้รับคำร้องเกี่ยวกับข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการแจ้งวัตถุประสงค์การใช้ การเปิดเผย การแก้ไข การระงับการใช้ หรือการระงับการเปิดเผยแก่บุคคลที่สาม บริษัทจะดำเนินการอย่างเหมาะสมและรวดเร็วตามรายละเอียดด้านล่าง หลังจากยืนยันตัวตนของเจ้าของข้อมูลแล้ว
(1) ประเภทข้อมูลส่วนบุคคลที่เป็นเป้าหมายของคำร้อง
ชื่อ ที่อยู่ หมายเลขโทรศัพท์ วันเดือนปีเกิด ข้อมูลเกี่ยวกับธุรกรรม ฯลฯ
(2) วิธีการยื่นคำร้อง
กรุณายื่นคำร้องผ่านแบบฟอร์มติดต่อของบริษัท จากนั้นบริษัทจะส่งคำแนะนำให้ท่าน กรุณาดำเนินการแต่ละขั้นตอนตามคำแนะนำดังกล่าว
อนึ่ง ข้อมูลส่วนบุคคลที่บริษัทได้รับจากขั้นตอนนี้จะถูกใช้เพียงเท่าที่จำเป็นต่อการดำเนินการเท่านั้น
(3) ค่าธรรมเนียม
สำหรับคำร้องขอเปิดเผยข้อมูลส่วนบุคคลหรือบันทึกการเปิดเผยแก่บุคคลที่สาม รวมถึงคำร้องขอแจ้งวัตถุประสงค์การใช้ บริษัทจะเรียกเก็บค่าธรรมเนียม 2,200 เยน (รวมภาษี) ต่อหนึ่งคำร้อง หลังจากรับคำร้องแล้ว กรุณาชำระเงินตามวิธีที่บริษัทจะกำหนดแยกต่างหาก ทั้งนี้ ค่าธรรมเนียมการโอนและค่าใช้จ่ายทำนองเดียวกัน ขอความกรุณาให้ลูกค้าเป็นผู้รับผิดชอบ
(4) วิธีการตอบกลับ
บริษัทจะตอบกลับโดยส่งอีเมลไปยังที่อยู่อีเมลที่ลงทะเบียนไว้กับบริษัท
(5) กรณีที่ไม่สามารถดำเนินการตามคำร้องได้
โปรดทราบว่าในกรณีที่กำหนดไว้ด้านล่างนี้ บริษัทไม่สามารถดำเนินการตามคำร้องได้ และแม้จะไม่ได้ดำเนินการตามคำร้อง บริษัทยังคงเรียกเก็บค่าธรรมเนียมตามที่กำหนด
- กรณีที่ไม่สามารถยืนยันตัวตนของเจ้าของข้อมูลได้
- กรณีที่ยื่นคำร้องโดยตัวแทนแต่ไม่สามารถยืนยันอำนาจของตัวแทนได้
- กรณีที่ยังไม่ได้ชำระค่าธรรมเนียม
- กรณีที่เอกสารคำร้องไม่ครบถ้วนและไม่ได้รับการแก้ไข
- กรณีที่คำร้องเกี่ยวข้องกับสิ่งอื่นนอกเหนือจากข้อมูลส่วนบุคคลที่บริษัทครอบครองอยู่
- กรณีที่ขัดต่อกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่น หรือกรณีที่กฎหมายอนุญาตให้ไม่ต้องดำเนินการตามคำร้องขอเปิดเผย
มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล
บริษัทได้ใช้มาตรการรักษาความปลอดภัยอย่างรอบด้าน เพื่อประกันความถูกต้องและความปลอดภัยของข้อมูลส่วนบุคคล
สิทธิของผู้ใช้และการใช้สิทธิ
ผู้ใช้มีสิทธิเข้าถึง แก้ไข และลบข้อมูลส่วนบุคคลของตน รวมถึงสิทธิในการโอนย้ายข้อมูล (ความสามารถในการย้ายข้อมูล)
หากประสงค์จะใช้สิทธิดังกล่าว กรุณาดำเนินการตามขั้นตอนที่กำหนด
การปฏิบัติตามและทบทวนกฎหมายและมาตรฐาน
บริษัทปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่น แนวปฏิบัติ ตลอดจนนโยบายนี้ พร้อมทั้งทบทวนนโยบายนี้ตามความเหมาะสมเมื่อกฎหมายหรือเนื้อหาของบริการเปลี่ยนแปลง และมุ่งมั่นปรับปรุงอย่างต่อเนื่อง
ช่องทางติดต่อสอบถาม
บริษัทจะตอบสนองต่อคำถามและคำร้องขอเกี่ยวกับข้อมูลส่วนบุคคลและนโยบายนี้อย่างจริงใจ กรุณาส่งคำถามและคำร้องขอมาที่ช่องทางด้านล่างนี้
ผู้ประกอบการที่จัดการข้อมูลส่วนบุคคล
DART's Inc.
Marubashi Building ชั้น 2, 1-25-2 Higashi, เขตชิบูย่า, โตเกียว
(วันที่แก้ไขล่าสุด: 21 พฤศจิกายน 2023)