プライバシーポリシー
個人データの保護は、データ管理者としてのESET, spol. s r. o. (登録事業所所在地: Einsteinova 24, 851 01 Bratislava, Slovak Republic、商業登記: ブラチスラバ第1地方裁判所、有限会社部門、登録番号3586/B、事業登記番号: 31333532) (「ESET」または「当社」)にとって特に重要です。ESETは、EU一般データ保護規制(「GDPR」)の下で法的に規定された透明性要件に準拠します。この目標を達成するために、ESETは、データ主体としてのお客様(「エンドユーザー」または「お客様」)に次の個人データ保護事項を通知する目的でのみ、本プライバシーポリシーを発行しています。
•個人データの処理の法的根拠
•データ共有と機密保持
•データセキュリティ
•データ主体としての権利
•個人データの処理
•連絡先情報。
個人データの処理の法的根拠
ESETが個人データの保護に関連する該当する法的フレームワークに従って使用するデータ処理には、ほとんど法的根拠がありません。ESETにおける個人データの処理は、主に、エンドユーザーとの エンドユーザー使用許諾契約 (「EULA」)の履行(GDPR第6 (1) (b)条)に必要です。これは、明示的な記載がないかぎり、ESETの製品またはサービスの提供に適用されます。例:
•正当な利益という法的根拠(GDPR第6 (1) (f)条)。これにより、お客様がサービスを使用する方法、ならびにESETが提供できる最高の保護、サポート、およびエクスペリエンスに対するお客様の満足度に関するデータを処理できます。適用される法律では、マーケティングも正当な利益と認識されているため、通常はお客様とのコミュニケーションで使用されるCookieについては、この概念を適用します。
•同意(GDPR第6 (1) (a)条)。ESETがこの法的根拠を最も適切な根拠であると見なすとき、または法律で義務付けられている場合には、特定の状況において、ESETがお客様の同意を求める場合があります。
•電子通信、請求または課金文書の保持に関する要件の規定など、法的義務の遵守(GDPR第6 (1) (c)条)。
データ共有と機密保持
ESETがお客様のデータを第三者と共有することはありません。ただし、ESETは、販売、サービス、およびサポートネットワークの一部として、関連会社またはパートナーを通して、世界中で事業を展開する企業です。ESETが処理するライセンス、請求、テクニカルサポート情報は、サービスやサポートの提供といったエンドユーザーライセンス契約の履行の目的で、関連会社またはパートナーとの間で転送される場合があります。
基本的に、ESETは、欧州連合(EU)でデータを処理します。ただし、お客様の居住国(EU外での製品またはサービスの利用)またはお客様が選択するサービスによっては、EU外の国にお客様データを転送しなければならない場合があります。たとえば、ESETは、クラウドコンピューティングに関連してサードパーティサービスを使用しています。このような場合、ESETはサービスプロバイダーを厳選し、契約、技術、組織的な対策を導入して、適切なレベルのデータ保護を保証します。原則として、ESETは、EUの標準契約条項と補足契約規制(必要な場合)に同意します。
英国やスイスなどのEU外の一部の国については、EUが既に同等のデータ保護を決定しています。同等のデータ保護が規定されているため、このような国へのデータ転送には特別な認可または同意が必要ありません。
データセキュリティ
ESETは、適切な技術的および組織的な対策を導入し、潜在的なリスクに適したレベルのセキュリティを保証します。当社は最善を尽くし、処理システムおよびサービスに関する、継続中の機密性、完全性、可用性、および障害回復力を保証します。ただし、お客様の権利と自由を脅かす結果になるデータ違反の場合には、すぐに該当する監督当局とデータ主体として影響を受けるエンドユーザーに通知します。
データの主体の権利
すべてのエンドユーザーの権利は重要です。ESETは、すべてのエンドユーザー(EU加盟国およびEU非加盟国)が次の権利について保証されていることを通知します。データ主体の権利を行使するには、サポートフォームまたは電子メール(dpo@eset.sk)でお問い合わせください。本人確認目的で、次の情報をご提示ください。お名前、電子メールアドレス、製品認証キー(該当する場合)、お客様番号、会社名。生年月日などの他の個人データは送信しないでください。また、ESETは、お客様の依頼を処理し、本人確認を行うために、お客様の個人データを処理します。
同意を取り消す権利。同意のみに基づく処理の場合、同意を取り消す権利が適用されます。ESETがお客様の同意に基づいてお客様の個人データを処理する場合、お客様は、理由を提供せずに、いつでも同意を取り消す権利があります。同意の取り消しは将来に対してのみ有効であり、取り消し前に処理されたデータの合法性には影響しません。
異議を申し立てる権利。同意のみに基づく処理の場合、同意を取り消す権利が適用されます。ESETが合法的な利益を保護するために、お客様の個人データを処理する場合、データ主体としてのお客様は、いつでもESETが指名した合法的な利益および個人データの処理に対して異議を申し立てる権利があります。異議申し立ては将来に対してのみ有効であり、異議申し立て前に処理されたデータの合法性には影響しません。ESETがダイレクトマーケティング目的で個人データを処理している場合、お客様の異議申し立ての理由を提出する必要はありません。これは、このようなダイレクトマーケティングに関連しているかぎり、プロファイリングにも該当します。他のすべての場合において、お客様は、ESETが個人データを処理する正当な利益に対する苦情について簡潔に通知することが求められます。
場合によっては、お客様が同意を取り消したにもかかわらず、ESETは、契約の履行など、別の法的根拠に基づいて個人データを引き続き処理する資格があります。
アクセスの権利。お客様は、データ主体として、いつでも無料で、ESETによって保存されたデータに関する情報を取得する権利があります。
修正する権利。ESETがお客様に関する誤った個人データを間違って処理した場合、お客様はこれを修正する権利があります。
消去する権利および処理を制限する権利。データ主体として、お客様は、個人データの削除または制限を要求する権利があります。お客様の同意を得た場合など、ESETがお客様の個人データを処理し、お客様がその同意を取り消し、それ以上の法的根拠(契約など)が存在しない場合、ESETはただちにお客様の個人データを削除します。お客様の個人データは、保持期間の終了に指定された目的で必要とされなくなった時点ですみやかに削除されます。
ESETが直接マーケティングの目的でのみお客様の個人データを使用し、お客様が同意を取り消したか、根拠となるESETの合法的な利益に対して異議を申し立てた場合、ESETは、未承諾の連絡を回避する目的でお客様の連絡先データを社内ブラックリストに追加する範囲で、お客様の個人データの処理を制限します。そうでない場合、お客様の個人データは削除されます。
ESETは、立法当局または監督当局によって発行された保持義務および期間が終了するまで、お客様のデータを保存することが義務付けられている場合があります。保持義務と期間は、スロバキアの法律によっても生じ得る場合があります。その後、該当するデータは日常的に削除されます。
データ移植性の権利。ESETは、データ主体としてのお客様に対して、ESETが処理する個人データをxls形式で提供いたします。
苦情を申し立てる権利。データ主体として、お客様は、いつでも監督当局に苦情を申し立てる権利を有します。ESETはスロバキア法の規制に準拠し、欧州連合の一部としてデータ保護法によって拘束されます。該当するデータ監督当局は、スロバキア共和国個人データ保護局(Hraničná 12, 82007 Bratislava 27, Slovak Republic)です。
個人データの処理
製品に実装されたESETが提供するサービスは、 エンドユーザーライセンス契約の条項に従って提供されますが、項目によっては特定の注意が必要になる場合があります。ESETは、サービスの提供に関連するデータ収集の詳細について、お客様に説明します。ESETは、エンドユーザーライセンス契約および製品 ドキュメントに記載されたさまざまなサービスを提供します(アップデート/アップグレードサービス、ESET LiveGrid®、データの悪用に対する保護、サポートなど)。すべてを機能させるために、ESETは次の情報を収集する必要があります。
ライセンスおよび請求データ。名前、電子メールアドレス、製品認証キー、(該当する場合)住所、会社名、決済データは、適用法またはお客様の同意に従って、ライセンスのアクティベーション、製品認証キーの提供、有効期限のリマインダー、サポート依頼、ライセンスが本物であることの検証、サービスの提供、および他の通知(マーケティングメッセージを含む)を支援する目的で、ESETによって収集および処理されます。ESETは、10年間請求情報を保持する法的義務を負っています。ただし、ライセンス情報は、遅くともライセンスの有効期限から12か月間経過した後に匿名化されます。
アップデートおよび他の統計情報。処理される情報には、製品がインストールされているプラットフォームを含むインストール処理とコンピューターに関する情報、およびオペレーティングシステム、ハードウェア情報、インストールID、ライセンスID、IPアドレス、MACアドレス、製品の構成設定といった製品の動作と機能に関する情報が含まれます。これらの情報は、アップデートおよびアップグレードサービスの提供、ならびにESETバックエンドインフラストラクチャのメンテナンス、セキュリティ、改善の目的で処理されます。
この情報はエンドユーザーを特定する必要がないため、ライセンスおよび請求目的で必要な個人を識別する情報とは別に保持されます。保持期間は最大4年間です。
ESET LiveGrid®レピュテーションシステム。侵入に関連する単方向ハッシュは、検査されたファイルを、クラウドのホワイトリストおよびブラックリスト項目のデータベースと比較することで、マルウェア対策ソリューションを効率化するESET LiveGrid®レピュテーションシステムの目的で処理されます。この処理中にエンドユーザーが特定されることはありません。
ESET LiveGrid®フィードバックシステム。ESET LiveGrid®フィードバックシステムの一部として世界から収集した不審なサンプルおよびメタデータ。これにより、ESETは、エンドユーザーのニーズに迅速に対応し、最新の脅威に反応し続けることができます。ESETはお客様がESETに送信する次の情報を必要としています
•ウイルスおよび他の悪意のあるプログラム、ならびにお客様によって迷惑メールとして報告されたか、製品によって警告された実行ファイル、電子メールメッセージなどの不審であるか、問題があるか、望ましくない可能性があるか、危険の可能性があるオブジェクトの潜在的なサンプルといった侵入情報
•IPアドレスおよび地理情報、IPパケット、URLおよびイーサネットフレームなどのインターネットの使用に関する情報
•含まれるクラッシュダンプファイルと情報。
当社は、この範囲外でデータを収集する意志はありませんが、場合によってはそれが防止できないことがあります。誤って収集されたデータは、マルウェア自体に含まれる場合があります。当社は、本プライバシーポリシーで規定された目的において、そのようなデータを当社のシステムまたはプロセスに取り込む意図はありません。
ESET LiveGrid®フィードバックシステム経由で取得および処理されるすべての情報は、エンドユーザーを特定せずに使用されます。
カスタマーエクスペリエンス改善プログラム。お客様が カスタマーエクスペリエンス改善プログラム のアクティベーションを選択した場合、お客様の同意に基づき、当社の製品の使用に関連する匿名のテレメトリー情報が収集され、使用されます。
検査レポート電子メール配信。電子メールで検査レポートを受信する場合は、この目的で電子メールアドレスが使用されます。お客様はいつでも登録解除できます。
テクニカルサポート。サポート要求に含まれる連絡先・ライセンス情報およびデータは、サポートのサービスで必要になる場合があります。選択した連絡方法に基づき、当社は、電子メールアドレス、電話番号、ライセンス情報、製品詳細、およびサポートケースの説明を収集する場合があります。サポートのサービスを進めるために、他の情報の提供を求められる場合があります。テクニカルサポートで処理されたデータは4年間保管されます。
ESETの製品およびサービスを使用する個人が製品またはサービスを購入したエンドユーザーではなく、ESETとエンドユーザーライセンス契約を締結していない場合(例: エンドユーザーの従業員、家族、エンドユーザーライセンス契約に従ってエンドユーザーから製品またはサービスの使用を許可された人)、GDPR第6 (1) f)条の解釈に従い、ESETの合法的な利益において、データの処理が実行され、エンドユーザーが許可したユーザーはエンドユーザーライセンス契約に従ってESETが提供する製品およびサービスを使用できるものとします。
連絡先情報
データ主体として権利を行使する場合、またはご質問や懸念をお持ちの場合は、以下の宛先までご連絡ください。
ESET, spol. s r.o.
Data Protection Officer
Einsteinova 24
85101 Bratislava
Slovak Republic
dpo@eset.sk