個人情報保護方針
L&T Technology Services Limited(以下「当社」)は、当社が処理するお客様の個人データのプライバシーとセキュリティの保護に努めています。本プライバシー通知(「通知」)を当社のプライバシーポリシー(「ポリシー」)と共にお読みになり、当社がお客様の個人データをどのように、またなぜ使用しているかをご理解いただくことが重要です。
- 目的: 本通知は、一般データ保護規則(GDPR)に従い、当社との関係中および関係終了後に、当社がお客様に関する個人データをどのように収集および使用するかを説明するものです。
- 適用性 本通知は、クライアント、求職者、従業員、第三者サービスプロバイダー等を含むがこれらに限定されない、当社のオフィスを訪問するすべての訪問者に適用されます。本通知は、雇用契約またはその他のサービス提供契約の一部を構成するものではありません。当社は、本通知を随時更新することができ、その場合、更新された通知のコピーは、できるだけ早くすべての訪問者に提供されます。
- データ処理の関係と目的 当社はGDPRに規定される「データ管理者」です。これは、当社がお客様の個人データの保有、使用、処理方法を決定する責任があることを意味します。当社は、通常の業務およびセキュリティ目的、法的義務の遵守、および記録保持の目的で、お客様に関するデータを保持し、処理する必要があります。処理には、お客様の個人情報の収集、記録、整理、構造化、保管、適応、変更、検索、相談、および使用、送信による開示、消去または破棄が含まれます。当社が保有し、処理するデータは、管理、運営および管理目的のみに使用されます。弊社は、お客様が弊社と提携している間、提携が終了した時点、およびお客様が弊社を退職した後に、弊社が事業を運営し、お客様との関係を効果的、合法的かつ適切に管理できるようにするためにデータを保持し、使用します。これには、法的および慣習的な要件を遵守し、当社の正当な利益を追求し、当社の従業員および利害関係者を傷害、盗難、法的責任、詐欺、悪用から保護し、法的手続きおよび政府当局からの情報提供要請、先取特権、管理コンプライアンスへの準拠を含むコンプライアンスにおける当社の法的立場を保護するためのデータ利用が含まれます。お客様がこのデータを提供しない場合、またはデータの削除を要求しない場合、当社は状況によっては当社の法的義務を遵守できなくなる可能性があり、その決定の影響についてお客様にお伝えします。
当社が処理するお客様の個人データ
当社は、お客様に関する以下の種類の個人データを処理することがあります:
- 氏名、役職、署名、CCTV映像、携帯電話番号などを含むがこれに限定されない個人情報。
- パスポート番号、国民ID番号などを含むがこれに限定されない、国民IDの詳細情報。
個人情報の収集方法
当社は、受付に保管されている来客登録簿/マニュアルを通じて、来客に関する個人データを来客から直接収集します。また、必要に応じて、業務上追加的に個人データを収集する場合があります。来訪者の入力プロセスの一環として収集されたデータ、または追加的に収集されたデータがある場合は、すべてオフィスのセキュリティ目的、および当社の法的義務または正当な利益を遵守するために使用され、保存されます。
お客様に関する個人データの使用方法
当社は、法律で認められている場合にのみ、お客様の個人データを使用します。最も一般的な場合、当社は以下の状況でお客様の個人データを使用します:
- お客様との間で締結した契約/合意を履行する必要がある場合。
- 法的義務を遵守する必要がある場合。
- 当社の正当な利益(または第三者の利益)のために必要であり、お客様の利益および基本的権利がこれらの利益に優先しない場合。(例えば、管理および記録保持の目的で処理する必要がある場合など)。
- お客様の利益(または他者の利益)を保護する必要がある場合。
- 公共の利益(または公的目的)のために必要な場合。
- お客様の明示的な同意を得た場合
お客様が個人データを提供しなかった場合
業務上必要な場合、特定の個人情報をご提供いただけない場合、オフィスのセキュリティ維持に関連する活動ができなくなったり、法的義務の履行が妨げられたりすることがあります。
目的の変更
当社は、個人データを収集した目的にのみ使用します。関連性のない目的でお客様の個人データを使用する必要が生じた場合は、お客様に通知し、不当な遅延なくそれを可能にする法的根拠を説明します。当社は、法律により要求または許可されている場合、上記の規則に従い、お客様の認識または同意なしにお客様の個人データを処理する場合があることにご留意ください。
データの共有
当社は、お客様の個人データを以下の受領者と共有することがあります:
- オフィス・セキュリティ業者等を含むがこれに限定されない、当社と契約関係にある第三者。当社は、第三者に対し、お客様のデータのセキュリティを尊重し、当社の指示に従い、法律に従ってデータを取り扱うことを求めます。
- 当社は、当社とインドのL&T Technology Services Limitedとの間で締結された標準契約条項に従って処理するために、お客様の個人データをEU域外に移転することがあります。
- 当社のITチーム、管理チーム、またはその他のチームを含む社内部門は、その役割の遂行にデータへのアクセスが必要な場合。
個人データのEU域外への転送
当社は、お客様との契約を履行するために、お客様について収集した個人データをEU圏外のインドに転送することがあります。この国/これらの国/国に関しては、欧州委員会による妥当性決定が存在しません。
しかし、お客様の個人データが適切なレベルで保護されることを保証するために、当社はインドのL&T Technology Services Limitedと標準契約条項を締結し、お客様の個人データがデータ保護に関するEUおよび地域の法律と一致し、それを尊重する方法で第三者によって取り扱われるようにしています。
データセキュリティ
当社は、お客様の個人データのセキュリティを保護するための措置を講じています。
第三者は、当社の指示に従い、データを機密扱いし、安全に保管することに同意した場合にのみ、お客様の個人データを処理します。当社は、このような第三者との間で特定の契約を締結し、コンプライアンスの徹底を図っています。
当社は、データ・セキュリティ違反の疑いがある場合に対処するための手順を導入しており、違反の疑いがある場合、法的に義務付けられている場合には、お客様および該当する規制当局に通知します。
データの保持
当社は、法的要件、会計要件、または報告要件を満たす目的など、当社が収集した目的を果たすために必要な期間のみ、お客様の個人データを保持します。個人データの適切な保存期間を決定するために、当社は個人データの量、性質、機密性、個人データの不正使用または開示による損害の潜在的リスク、当社がお客様の個人データを処理する目的、および他の手段でそれらの目的を達成できるかどうか、および適用される法的要件を考慮します。
状況によっては、お客様の個人情報を匿名化し、お客様と関連付けられないようにすることがあります。訪問者の個人情報は、[当社のデータ保持ポリシーまたは適用される法令]に従って保持され、安全に破棄されます。
データ保護責任者
当社は、本通知の遵守を監督する[データ保護責任者(DPO)]を任命しています。本通知または当社の個人データの取り扱い方法についてご質問がある場合は、DPO(DPO@lnttechservices.com)までご連絡ください。お客様は、データ保護問題に関する地域の監督当局にいつでも苦情を申し立てる権利を有します。
変更の通知義務
当社が保有するお客様の個人データが正確かつ最新のものであることが重要です。当社とのお取引期間中にお客様の個人データに変更が生じた場合は、当社までお知らせください。
お客様が利用できる権利
個人データに関するお客様の権利特定の状況下において、お客様は以下の権利を有します:
個人データへのアクセス権(一般に「データ主体アクセス要求」として知られています)。これにより、お客様は当社が保有するお客様の個人データのコピーを受け取ることができます。
当社が保有するお客様の個人データを修正する権利。これにより、お客様は、当社が保有するお客様に関する不完全または不正確なデータを修正することができます。
個人データの収集および使用について通知を受ける権利。
忘れられる権利」は、GDPRの要件に従い、限定された状況下で当社が処理するお客様の個人データの削除を当社に求めることを可能にします。
当社が正当な利益(または第三者の利益)に依拠しており、お客様の特定の状況について、この理由による処理に異議を唱えたいと思わせる何かがある場合、お客様の個人データの処理に異議を唱える権利があります。また、当社がダイレクトマーケティング目的でお客様の個人データを処理している場合にも、お客様は異議を申し立てる権利を有します。
個人データの処理制限を要求する権利。この権利により、お客様は、当社がお客様の個人データの正確性や処理理由を確認することを希望される場合など、お客様に関する個人データの処理の一時停止を求めることができます。
データポータビリティ/他者への転送の権利。
明示的な同意が求められた個人データの処理に関する同意を撤回する権利。特定の目的のために個人データを収集、処理、転送することにお客様が同意した可能性がある限定的な状況においては、お客様はいつでもその特定の処理に対する同意を撤回する権利を有します。同意を撤回する場合は、データ保護責任者(DPO@lnttechservices.com)までご連絡ください。お客様が同意を撤回された旨の通知を当社が受領した後は、法律上別の正当な根拠がある場合を除き、当社は、お客様が当初同意された目的のためにお客様のデータを処理することはありません。
プロファイリングを含む自動化された意思決定に関する権利お客様は、プロファイリングを含む自動化された処理のみに基づく意思決定を受けない権利を有します。このような決定は、契約の締結または履行のために必要である場合、当社に適用される連合国または加盟国の法律により承認されている場合、またはお客様の明示的な同意に基づく場合に限り行うことができます。
上記の権利はすべて、DPO@lnttechservices.comのデータ保護責任者に連絡することで行使できます。
通常、手数料は不要です
お客様は、ご自身の個人データへのアクセス(またはその他の権利の行使)のために手数料を支払う必要はありません。ただし、アクセス要求が明らかに根拠がない、または過剰である場合は、合理的な手数料を請求することがあります。また、そのような状況において、当社はその要求に応じることを拒否することができます。
本通知についてご質問がある場合は、データ保護責任者 (DPO@lnttechservices.com)までご連絡ください。