個人情報保護方針
L&T Technology Services Limited(以下「当社」)は、当社が処理するお客様の個人データのプライバシーとセキュリティの保護に努めています。本プライバシー通知(「通知」)を当社の方針(「方針」)と共にお読みになり、当社がお客様の個人データをどのように、またなぜ使用しているかをご理解いただくことが重要です。
- 目的: 本通知は、一般データ保護規則(GDPR)に従い、当社との業務関係中および業務関係終了後に、当社がお客様に関する個人データをどのように収集および使用するかを説明するものです。
- 適用性: 本通知は、現在および過去のすべてのお客様に適用されます。本通知は、サービス提供契約の一部を構成するものではありません。当社は本通知を随時更新することができ、その後、更新された本通知のコピーがすべてのお客様に速やかに提供されます。
- 関係 当社はGDPRに規定される「データ管理者」です。これは、当社がお客様の個人データの処理方法を決定する責任があることを意味します。サービスプロバイダーとして、当社は、販売およびマーケティング、財務、運営活動、情報システムの管理、法的義務およびコンプライアンス要件の遵守、ならびにその他の法的および慣習的な事業目的のために、お客様に関するデータを保持し、処理する必要があります。処理には、お客様の個人データの収集、記録、整理、構造化、保管、適応、変更、検索、相談、および使用、送信による開示、消去または破棄が含まれます。当社が保有し処理するデータは、管理、運営、および管理目的のみに使用されます。当社は、お客様が当社と提携している間、提携が終了した時点、およびお客様が当社を退職した後に、事業を運営し、お客様との関係を効果的、合法的かつ適切に管理できるようにするために、データを保持し、使用します。これには、サービスの要件を遵守し、当社の正当な利益を追求し、当社の従業員および利害関係者を傷害、盗難、法的責任、詐欺、乱用から保護し、法的手続きや政府当局からの情報提供要請、先取特権、管理コンプライアンスへの準拠を含むコンプライアンスにおける当社の法的立場を保護するためのデータ利用が含まれます。お客様がこのデータを提供しない場合、またはデータの削除を要求しない場合、当社は状況によっては当社の法的義務を遵守できなくなる可能性があり、その決定の影響についてお客様にお伝えします。
当社が処理するお客様の個人データ
当社は、お客様に関する以下のカテゴリーの個人データを処理します:
- 氏名、役職、住所、郵便番号、電話番号、携帯電話番号、個人/法人のEメールアドレス、生年月日、出生地、性別、年齢、職業、署名などの個人情報。
- 銀行口座名義人名、銀行口座番号、銀行名および住所、銀行ソートコード、保険金支払額などの財務情報。
- その他、趣味・嗜好など
個人情報の収集方法
当社は、申込書、ウェブサイトのフォームおよび電話を通じて、お客様から直接、または場合によっては第三者から間接的に、お客様の個人データを収集します。また、お客様が当社とお取引のある期間中、追加の個人データを収集することもあります。当社との提携期間中に収集された追加データを含むすべてのデータは、サービスの提供、当社の法的義務または正当な利益の遵守のために使用および保存されます。
お客様に関する個人データの使用方法
当社は、法律で認められている場合にのみ、お客様の個人データを使用します。最も一般的なのは、以下の状況でお客様の個人データを使用する場合です:
- 当社がお客様に提供することに同意したサービスを実行する必要がある場合。
- 法的義務を遵守する必要がある場合。
- 当社の正当な利益(または第三者の利益)のために必要であり、お客様の利益および基本的権利がこれらの利益に優先しない場合。
- お客様の利益(または他者の利益)を保護する必要がある場合。
- 公共の利益(または公的目的)のために必要な場合。
- お客様の明示的な同意を得た場合
お客様が個人データを提供しなかった場合
業務上必要な場合に、特定のデータをご提供いただけない場合、お客様に必要なサービスを提供できない、または法的義務を遵守できない可能性があります。
目的の変更
当社は、お客様の個人データを、当社が収集した目的のためにのみ使用します。関連性のない目的でお客様の個人データを使用する必要が生じた場合は、お客様に通知し、不当な遅滞なくそれを可能にする法的根拠を説明します。当社は、法律により要求または許可されている場合、上記の規則に従い、お客様の認識または同意なしにお客様の個人データを処理する場合があることにご留意ください。
データの共有
当社は、お客様の個人データ/特別カテゴリーのデータを以下の受領者と共有します:
- 法律事務所、セールスおよびマーケティング業者、コールドコール業者、データシュレッダー業者などを含むがこれらに限定されない、当社と契約関係にある第三者。当社は、第三者に対し、お客様のデータのセキュリティを尊重し、当社の指示に従い、法令に従ってデータを取り扱うことを求めます。
- サービス契約を履行するための当社の他の事業体。当社は、当社とインドのL&T Technology Services Limitedとの間で締結された標準契約条項に従って処理するために、お客様の個人データをEU域外に移転することがあります。
- 営業チーム、マーケティングチーム、経理チーム、財務チーム、イベントチームなどの内部部門。
個人データのEU域外への移転
当社は、お客様との契約を履行するために、お客様について収集した個人データをEU圏外のインドに移転します。この国/これらの国/これらの国に関しては、欧州委員会による妥当性決定が存在しません。
しかし、お客様の個人データが適切なレベルで保護されることを保証するために、当社はインドのL&T Technology Services Limitedと標準契約条項を締結し、お客様の個人データがデータ保護に関するEUおよび地域の法律と一致し、それを尊重する方法で第三者によって取り扱われるようにしています。
データセキュリティ
当社は、お客様のデータのセキュリティを保護するための措置を講じています。
第三者は、当社の指示に従い、データを機密扱いし、安全に保管することに同意した場合にのみ、お客様の個人データを処理します。当社は、このような第三者との間で特定の契約を締結し、コンプライアンスの徹底を図っています。
当社は、データ・セキュリティ違反の疑いがある場合に対処するための手順を導入しており、違反の疑いがある場合、法的に義務付けられている場合には、お客様および該当する規制当局に通知します。
データの保持
当社は、法的要件、会計要件、または報告要件を満たす目的など、当社が収集した目的を果たすために必要な期間のみ、お客様の個人データを保持します。個人データの適切な保存期間を決定するために、当社は、個人データの量、性質、機密性、個人データの不正使用または開示による損害の潜在的リスク、当社がお客様の個人データを処理する目的、および他の手段でそれらの目的を達成できるかどうか、および適用される法的要件を考慮します。
状況によっては、お客様の個人データを匿名化し、お客様と関連付けられないようにすることがあります。お客様が当社の顧客でなくなった後、当社は、当社のウェブサイトにアップロードされている当社のデータ保持ポリシーに従って、お客様の個人データを保持し、安全に破棄します。
データ保護責任者
当社は、本通知の遵守を監督するデータ保護責任者(DPO)を任命しています。本通知または当社の個人データの取り扱い方法についてご質問がある場合は、[DPOまたはデータ・プライバシー・マネージャー](DPO@lnttechservices.com)までご連絡ください。お客様は、データ保護問題に関する地域の監督当局にいつでも苦情を申し立てる権利を有します。
変更の通知義務
当社が保有するお客様の個人データが正確かつ最新のものであることが重要です。当社とのお取引期間中にお客様の個人データに変更が生じた場合は、当社までお知らせください。
お客様が利用できる権利
個人データに関するお客様の権利特定の状況下において、お客様は以下の権利を有します:
個人データへのアクセス権(一般に「データ主体アクセス要求」として知られています)。これにより、お客様は当社が保有するお客様の個人データのコピーを受け取ることができます。
当社が保有するお客様の個人データを修正する権利。これにより、お客様は、当社が保有するお客様に関する不完全または不正確なデータを修正することができます。
個人データの収集および使用について通知を受ける権利。
忘れられる権利」は、GDPRの要件に従い、限定された状況下で当社が処理するお客様の個人データの削除を当社に求めることを可能にします。
当社が正当な利益(または第三者の利益)に依拠しており、お客様の特定の状況について、この理由による処理に異議を唱えたいと思わせる何かがある場合、お客様の個人データの処理に異議を唱える権利があります。また、当社がダイレクトマーケティング目的でお客様の個人データを処理している場合にも、お客様は異議を申し立てる権利を有します。
個人データの処理制限の要求。例えば、個人データの正確性や処理理由を確認したい場合などです。
データ・ポータビリティ/他者への転送の権利。
明示的な同意が求められた個人データの処理に関する同意を撤回する権利。特定の目的のために個人データを収集、処理、転送することにお客様が同意した可能性がある限定的な状況においては、お客様はいつでもその特定の処理に対する同意を撤回する権利を有します。同意を撤回する場合は、データ保護責任者(DPO@lnttechservices.com)までご連絡ください。お客様が同意を撤回された旨の通知を当社が受領した後は、法律上別の正当な根拠がある場合を除き、当社は、お客様が当初同意された目的のためにお客様のデータを処理することはありません。
プロファイリングを含む自動意思決定に関する権利。お客様は、プロファイリングを含む自動化された処理のみに基づく決定を受けない権利を有します。このような決定は、契約の締結または履行のために必要である場合、当社に適用される連合国または加盟国の法律により承認されている場合、またはお客様の明示的な同意に基づく場合に限り行うことができます。
上記の権利はすべて、データ保護責任者(DPO@lnttechservices.com)に連絡することで行使することができます。
通常、手数料は不要です
お客様の個人データにアクセスするため(またはその他の権利を行使するため)に、手数料をお支払いいただく必要はありません。ただし、アクセス要求が明らかに根拠がない、または過剰である場合は、合理的な手数料を請求することがあります。また、そのような状況において、当社はその要求に応じることを拒否することができます。
本通知の変更
当社は、本通知を随時更新する権利を留保し、大幅な更新を行った際には、新しい通知をお客様に提供します。当社はまた、お客様の個人データの処理について、随時その他の方法でお客様に通知することがあります。
本通知についてご質問がある場合は、データ保護責任者 (DPO@lnttechservices.com)までご連絡ください。