プライバシーポリシー
本プライバシーポリシーは、Aladdin Fintech Limited(「Winwinpay」、「当社」、「私たち」)が、ウェブサイト訪問者およびアプリ利用者、お客様、サプライヤー/パートナーおよびその従業員、その他の関係者(以下、総称して「あなた」)の個人データをどのように処理するかを定めるものです。本プライバシーポリシーには、あなたのデータ保護に関する権利についての説明も含まれています。
本ポリシーにおいて、「個人データ」とは、あなたに関する情報であり、あなたを特定できる、または特定できる可能性のある情報を指します。例えば、氏名、住所、識別番号などが含まれます。
本プライバシーポリシーをよくお読みください。
1. 収集する個人データの種類
当社は以下の情報を収集、利用、処理します。
- あなたが提供する情報(例:アカウント作成時、ウェブサイトまたはアプリのフォームを通じた情報提供、サービスやアプリの利用、情報やマーケティング資料(郵送、電子メール、SMSなど)の受信設定、アンケートや市場調査への参加、お問い合わせ時の情報)。
- 当社が作成する情報(例:顧客管理およびサプライヤー管理システム内の情報)。
- ウェブサイトおよびアプリの利用情報(例:アクセスに使用したデバイス情報、OS、ブラウザの種類・バージョン、接続情報(IPアドレスなど)、ウェブサイトやアプリの使用状況(クリックしたリンク、滞在時間、エラー情報など))。この情報は、クッキーおよびその他の技術を使用して収集します(詳細は3章を参照)。
- 法的義務の遵守や契約履行のために必要な情報:当社が法的義務を果たすため、またはあなたとの契約を履行するために個人データが必要となる場合があります。必要な情報を提供いただけない場合、契約の履行(例:製品やサービスの提供)ができない、または法的義務を果たせない可能性があります。
収集する具体的な個人データの例
- 識別情報(リモート・オンボーディングプロセスやデューデリジェンス、マネーロンダリング防止手続きの中で収集するデータ:氏名、身分証明書のコピー、税務識別番号、住所証明、事業関連書類、ビデオや画像から抽出される生体情報)。
- 連絡先情報(郵送先住所、電話番号、メールアドレスなど)。
- 財務・取引情報(資産額、受け取った製品・サービスの詳細、デビット/クレジット/プリペイドカードの番号・有効期限、取引情報、注文内容、支払金額、支払口座情報、受取人情報、犯罪行為・詐欺・マネーロンダリング防止および金融・電子犯罪対策のための情報、押収関連書類など)。
- マーケティング・通信情報(当社からのマーケティング受信の設定、通信の好み、通話録音データなど)。
-
第三者からの情報取得
当社は、以下の第三者からあなたに関する個人データを受け取ることがあります。
- ソーシャルメディア:あなたがユーザーとして接続している場合。
- 当社のアプリケーション:当社のアプリを利用している場合。
- 決済サービスプロバイダー:当社への送金に使用する決済サービスプロバイダー。
- 銀行機関:あなたの口座が当社のアカウントと連携されている場合。
- データ提供機関:データの正当性および正確性を確認するための情報提供者(例:信用情報機関、不正防止チェック機関)。
- 当社が収集した個人情報は、不正防止機関と共有され、詐欺やマネーロンダリングの防止、本人確認のために使用されます。
- 不正が検出された場合、一部のサービス、金融取引、または雇用が拒否される可能性があります。
- あなたの情報がどのように使用されるか、また不正防止機関による処理およびデータ保護の権利についての詳細は、以下のリンクをご覧ください: www.cifas.org.uk/fpn。
- その他のデータ提供者:当社が受け取るデータの正当性および正確性を確認するための提供者。
クッキーについて
当社は、ウェブサイトおよびアプリにおいてクッキーや類似の技術を使用しています。これらの技術の詳細な使用方法については、「クッキーポリシー」をご参照ください。
-
個人データの利用目的および法的根拠
当社は、お客様のプライバシーを保護し、透明性をもってデータを取り扱うことに取り組んでいます。以下の目的および法的根拠に基づき、個人データを処理します。
1. 法的および規制上の義務を遵守するため
当社は、データ管理者および監督対象の企業として、提供するサービスに必要な個人データを収集・処理し、適用される法律および規制上の義務を遵守する必要があります。これには以下が含まれます。
- お客様の身元を確認・認証するための個人情報の使用
- マネーロンダリング防止(AML)およびテロ資金供与対策(CFT)に関する法的・規制上の義務を果たすための情報利用
- 不正行為や盗難の検出・防止・報告・起訴、および当社サービスの不正または禁止された使用の防止
- 法的・規制上の要件に従ったお客様の情報の記録保持
- 規制当局、検察機関、税務機関、政府当局、裁判所、その他の法的機関への法的に必要な情報開示
- 適用される法律・規制の下で、必要に応じてお客様とのコミュニケーションを行うこと
- 決済サービスプロバイダーとしての法的・規制上の要件を遵守するため、顧客情報を規制当局、税務機関、政府機関、法執行機関、裁判所、または第三者と共有すること
2. 当社および第三者の正当な利益のため(お客様のデータ保護権が優先されない場合)
当社または第三者が正当な事業上の理由をもって個人データを処理する場合があります。これには以下が含まれます。
- ウェブサイトやアプリ、およびその機能を提供するため
- お客様からのお問い合わせ、コメント、苦情、その他のコミュニケーションに対応するため
- 当社の権利、財産、安全性、およびビジネス、顧客、その他の関係者を保護・行使するため(例:当社施設に関する問題)
- 法的請求の提起、行使、または防御に関連する処理(規制当局、検察機関、税務機関、政府当局、裁判所、その他の法的機関への情報開示を含む)
- ウェブサイト、アプリ、製品、サービス、システムのセキュリティ維持のため
- システム管理、運用、テスト、技術サポートのため
- 犯罪行為の可能性を防止し、不正行為を検出・防止するため
- ウェブサイトやアプリ、製品、サービスの利用状況を分析し、パフォーマンスの最適化や事業の成長を支援するため
- お客様に対して、関心があると思われる製品やサービスのマーケティング情報を送信し、市場調査・アンケートを実施するため(同意が必要な場合を除く)
- 市場調査・アンケートの実施のため
- 金融リスク、規制リスク、評判リスクの特定・管理のため
- 品質管理、研修、調査、不正防止、および苦情処理の目的で、通話や電子通信を監視・記録するため
3. お客様の同意に基づく処理
当社は、以下の場合にお客様の同意を取得し、その同意に基づいて個人データを処理します。
- 当社の製品やサービスに関するマーケティング情報の送信、市場調査・アンケートへの参加依頼(法律上、同意が必要な場合)
- クッキーや類似の技術を利用する場合(詳細はクッキーポリシーを参照)
お客様はいつでも同意を撤回する権利を有します。ただし、同意撤回前に行われた個人データの処理には影響を及ぼしません。
4. 契約の履行または契約に関連する手続きを行うため
当社は、お客様との契約を履行するため、または契約締結に関連する手続きを行うために個人データを処理します。これには以下が含まれます。
- お客様のアカウント登録を完了し、認証プロセスに関する通知を送信すること
- お客様に対して製品・サービスを提供すること
- 当社の契約上の義務を履行すること
-
第三者との個人データ共有について
当社は、以下の第三者と個人データを共有することがあります。
1. Winwinpay関連企業および子会社
Winwinpayの事業運営のため、グループ内の関連企業および子会社とデータを共有する場合があります。
2. 公的機関および法執行機関
以下のような政府機関や規制機関とデータを共有することがあります。
- 国内外の政府機関、国家機関、法執行機関、規制機関、監督機関(例:警察、金融監督当局、国際税務機関)
- 法律に基づく要請があった場合、不正行為やマネーロンダリングを防止するため、または法的義務を果たすため
3. 事業パートナー、専門アドバイザー、サプライヤー、業務委託先
当社が契約を締結した場合、その履行のために以下のような事業パートナーとデータを共有する場合があります。
- 本人確認・KYC(Know Your Customer)サービス提供者
- 分析プロバイダー、検索エンジン提供者
- コンタクトセンターのサービス提供者
- カード製造・配送会社
- 銀行、金融サービス提供者、決済ネットワーク(Visa、Mastercard など)
- IT、データホスティング、クラウドストレージ、ソフトウェア提供者
- 法律事務所、法律アドバイザー
- コンサルティング企業
- 保険会社、会計事務所、公認会計士、財務アドバイザー、監査法人
- データレポート提供者
- サイバーセキュリティおよび不正防止プロバイダー(当社が収集した個人情報は不正防止機関と共有され、不正行為やマネーロンダリングの防止、本人確認に使用されます。不正行為が検出された場合、一部のサービスや金融取引、雇用が拒否される可能性があります。詳細はwww.cifas.org.uk/fpnをご参照ください。)
- 広告およびマーケティング支援提供者
- ソーシャルメディア企業
- 信用情報機関
4. 事業譲渡または合併の場合
当社が事業または資産の全部または一部を売却、または他の企業と統合する場合、買収予定者または統合予定の企業に対して個人データを開示することがあります。
5. 法的義務またはサービス提供に必要な場合
法律に基づく要請がある場合、または当社のサービス提供に必要な場合に、その他の第三者と個人データを共有することがあります。
個人データの保護について
当社は、サービス提供者と適切な契約を締結し、お客様の個人データを保護する措置を講じています。
- すべての第三者に対し、お客様の個人データの安全性を尊重し、法に従って取り扱うよう求めます。
- 第三者のサービス提供者が自身の目的でお客様の個人データを利用することは認めません。指定された目的のみに使用し、当社の指示に従うことを義務付けています。
- 当社の指示に基づき個人データを取り扱う全ての者が、データの安全性を確保するよう管理します。
- 当社は、お客様の個人データを外部企業のマーケティング目的で販売または提供することはありません。
国外への個人データ移転について
当社は、個人データを英国以外の国に転送する場合、以下の法的枠組みに基づき適切な措置を講じます。
- 英国の適格性認定(adequacy decisions)
- 英国政府が十分なデータ保護水準を提供すると認めた国への転送
- 拘束的企業規則(BCR: Binding Corporate Rules)
- 当社グループ内でのデータ移転に適用
- 国際データ移転契約(IDTA)またはEU標準契約条項(SCC)アドエンダム
- 英国情報コミッショナー(ICO)により承認されたデータ移転契約を締結
- 認定された行動規範(Approved Codes of Conduct)
標準的なデータ保護水準を満たさない国への移転については、十分なデータ保護が確保され、厳格なデータ保護措置が講じられることを保証した上で、個人データを移転します。
-
第三者のウェブサイトへのハイパーリンクについて
Winwinpayのウェブサイトおよびアプリには、当社が管理していない第三者のウェブサイトへのハイパーリンクが含まれる場合があります。
- 当社は、これらのウェブサイトの内容、活動、ポリシーについて一切責任を負いません。
- お客様が第三者のウェブサイトを訪問する際は、各ウェブサイトのプライバシーポリシーを十分にご確認ください。
7. データの保存期間
当社は、お客様の個人データを、収集した目的を達成するために必要な期間のみ保存します。
-
保存期間の決定要因:
- データの種類
- 活動、製品、サービスの性質
- 適用される法律および規制の要件
-
最低保存期間:
- お客様との関係が終了した後 少なくとも5年間 は個人データを保持します。
- ただし、以下の目的のために、それ以上の期間保持する場合があります。
- 法的および規制上の義務の遵守(マネーロンダリング防止法、電子マネー関連法など)
- 法的請求の確立、行使、または防御
当社は、お客様の個人データを適切に管理し、不要になったデータは安全に削除または匿名化します。
-
自動決定処理に関する情報
当社は、自動決定処理(プロファイリングを含む) に基づいてお客様のデータを処理する場合があります。これは、お客様の状況やその他の要因を分析し、リスクや結果を予測するための技術を使用することを意味します。
このプロセスは、当社のサービスを効率的に運営し、公平かつ一貫性のある適切な情報に基づいた意思決定を行うために実施されます。
自動決定の具体例
- デューデリジェンス(本人確認)およびマネーロンダリング防止の審査
- 詐欺や金融犯罪の監視のための口座チェック
データの保存期間
当社は、収集目的を達成するために必要な期間のみ、お客様の個人データを保持します。
保存期間は、以下の要因に基づいて決定されます。- データの種類
- 活動、製品、サービスの性質
- 適用される現地の法律および規制要件
当社は、不要になった個人データを適切に処理し、安全に削除または匿名化 します。
-
お客様のデータ保護に関する権利
当社が処理するお客様の個人データに関して、以下の権利を有します。
-
個人データへのアクセス
- 保有する個人データの詳細を確認する権利
-
個人データの訂正
- 不正確または不完全な情報の修正を要求する権利
-
個人データの消去(忘れられる権利)
- 特定の状況下で、当社が保有する個人データの削除を要求する権利
-
個人データの処理への異議申し立て
- 契約上または法的要件を満たすために処理が必要でない場合、またはダイレクトマーケティング目的での使用に異議を唱える権利
-
個人データの処理の制限
- 一定の状況下で、データ処理を一時的に制限する権利
-
データポータビリティの権利
- 契約または同意に基づいて提供した個人データを、構造化された機械可読形式で受け取り、別の事業者に転送するよう要求する権利
権利の制限について
上記の権利は、以下のような状況において制限される場合があります。
- 他の個人に関するデータが含まれる場合
- 第三者の権利(当社の権利を含む)を侵害する可能性がある場合
- 法的に保持が義務付けられている情報を削除するよう要求する場合
データ保護法には、適用可能な免除規定が含まれています。ご要望に対応する際、当社が依拠する免除規定について通知いたします。
また、お客様は、当社が同意に基づいて個人データを処理する場合、その同意をいつでも撤回する権利 があります。ただし、撤回前に行われた処理の合法性には影響しません。
お問い合わせ先
お客様の権利を行使したい場合、または当社のデータ処理に関するご質問がある場合は、以下のメールアドレスまでご連絡ください。
-
-
苦情を申し立てる権利
お客様の個人データに関するご質問や懸念について、当社が適切に対応できるよう努めております。しかし、未解決の問題がある場合、お客様は情報コミッショナーオフィス(ICO) に苦情を申し立てる権利を有します。
-
プライバシーポリシーの更新
本プライバシーポリシーは随時更新され、最新の情報は本ウェブサイト/アプリに掲載されます。場合によっては、お客様の個人データの処理に関する通知を、他の方法でお知らせすることもあります。