データ保護に関する法的表示 データ保護に関する法的表示

データ保護に関する法的表示

お客様のデータを取り扱うにあたり、当社サービスと関連付けられる高いレベルの基準がガイドラインとして適用されます。この点に関連して、当社は、お客様及び関連する企業との間の信頼できるビジネス上の関係につながる環境を構築し、維持します。当社にとって、お客様を特定できるデータの秘匿性及び完全性が特に重要です。

データの処理は、日本国内の輸入販売会社であるビー・エム・ダブリュー株式会社(〒105-7308 東京都港区東新橋1-9-1 東京汐留ビルディング、以下「BMW Japan」と呼びます)及びバイエリッシュ・モトーレン・ウェルケ(Bayerische Motoren Werke Aktiengesellschaft, Petuelring 130, 80788 Munich, Germany, headquarters and court of registration: Munich HRB 42243、以下「BMW本社」と呼びます )により行われます。
BMW Japanは、お客様と締結する「MINI Connected」(以下「MINI Connected契約」と呼びます)に係る機能により、車両に関連する情報及びアシスタンス・サービスをお客様に提供します(以下「本サービス」と呼びます)。また、BMW Japan は、契約及び運営に関する事項について、お客様のお問合せ窓口となります。

BMW本社は、本サービスの提供の技術面において責任を負います。BMW Japanは、お客様への本サービス及びサポートの提供のために、データをBMW本社に送信します。

契約の締結又は本サービスの実施に関連して収集されたデータの処理の目的は、以下のとおりです。

A. 契約の締結

契約締結のための手続の一環として、下記のカテゴリーに係るデータが処理されます。

  • お客様データ(氏名、住所、Eメールアドレス等)
  • アカウントデータ(MINI Connected又はMINI App login account、銀行口座等)

契約締結に関するデータは、契約の有効期限の満了後1年が経過した時点で消去されます。金融取引に関する情報は、10年が経過した時点で消去されます。

B. MINI Connected契約に係る契約上の義務の履行

お客様とBMW Japanとの間で締結されたMINI Connected契約の履行のために、BMW本社は、MINI SOSコール、ドライバー・サポート・デスク、テレサービス等の多様なサービスを提供します。

上記サービスの実施のために、車両から発信される一定の情報(個人を特定できる情報を含む可能性があります)が、BMW本社及びBMW本社から委託を受けたサービス提供者によって処理されます。

上記サービスの一覧及び詳細な内容並びに上記各サービスにおいて処理されるデータ、利用目的及び共同利用に関する事項については、サービス記述リストをご覧ください。

MINI Connected契約の締結にあたってお客様によるデータの提供は必ずしも必要というわけではありませんが、お客様からのデータの提供がなく、当該データの処理がなされない状態では、BMW本社はお客様に各サービスを提供することができません。

処理された個人のデータが、特定のサービスの提供に以後必要とされない場合、当該データは処理された後4週間が経過すると自動的に削除されます。

BMW Group ログイン

MINI Connectedの全ての機能を利用するためには、MINI Connectedポータル・サイト又はMINI Appからご登録をいただく必要があります。お客様にご登録をいただくと、BMW Groupの他のポータル・サイトにもアクセスできるオンライン・カスタマー・アカウントが発行されます。

お客様は、BMW Groupログインを通じたオンライン・カスタマー・アカウントの使用により、全てのアプリケーションにおいてご使用いただけるユニバーサルIDを入手することができます。アプリケーションは、お客様へのグリーティングにおいてお名前を表示する等、特定のサービスにおいてお客様がカスタマー・アカウント上で入力したデータを使用する目的で、当該データへアクセスし、当該アクセスの際にかかるIDを使用します。

BMW Groupログインにおいて上記サービスをご利用いただくために、BMW本社は、お客様のデータをお客様がご利用になるサービスを提供する個々のBMWグループ会社に提供します。お客様のカスタマー・アカウントに含まれるデータについては、BMWグループ会社が利用可能なその他のデータ(同一の可能性があります)とは区別されたうえ、BMW本社が保管します。

C. サービスの品質維持及び新サービスの開発

上記B.のデータは、本サービスの提供のみならず、BMW Groupが提供するサービスの品質確保及びBMW本社による新サービスの開発のために処理されます。かかるデータの処理は、既存のサービスについてお客様の高度な要求基準を満たすため、また、未開発の新サービスを通じて将来のお客様からのリクエストに応えるため、BMW本社の正当な利益に基づいて行われます。なお、上記データはお客様のプライバシーを保護するため、直接個人又は車両が特定できない形で処理されます。

D. BMW本社、BMW Japan及び正規ディーラーによる販売、サービス及び業務のプロセスの実施

お客様の体験及び正規ディーラーとの継続的協力関係の最適化のために、当社は、契約情報に基づいた評価及びレポートを作成し、当該評価及びレポートを関連する正規ディーラーと共有します。上記評価は、主にリクエスト及び販売プロセスを改善するために適切な対策(例:販売員に対するトレーニング)を導入する目的で利用されます。上記レポートは、常に匿名化及び集計された状態で作成され、レポートの閲覧者は個人を特定できる事項にはアクセスできないようになっています。

上記B.の車両特有のデータの一部は、BMW本社、BMW Japan及び正規ディーラーによるサービス・プロセス(例:補修、保証等)を実施するために利用されます。当該データの処理は、BMW本社がお客様に対して、実施可能な最良のサービス・プロセスを提供するという正当な利益に基づきます。また、当該データの処理は、法令に基づくこともあります(例:競争法規制を遵守するための補修及びメンテナンス情報の処理)。お客様のプライバシーを保護するため、技術データは常に車両と関連付けて処理され、お客様と関連付けて処理されることはありません。

上記の実施にあたり、以下のデータが利用されます。

  • 車両マスターデータ(車両タイプ、ボディ色、装備等)
  • 車両サービスデータ(次回車検時期情報、オイルレベル、ブレーキの磨耗等)
  • 車両のステータス情報(走行距離、バッテリー電圧、ドアのロック状態等)

車両の技術データは車両が処分される際に削除されます。

BMW Japanは、BMWグループの会社です。お客様のデータの一部は、様々なBMWグループ会社における業務がなるべく効率的かつ順調に実施されるようにするために利用されます。この一例として、国際会計ルールに基づく共通グループ会計のための利用が挙げられます(例:国際財務報告基準(IFRS))。

E. お客様サポート

BMW Japan及びBMW本社のパートナーは、契約締結に際して連絡を取るため(上記参照(例:MINI Connectedサービスの申し込み))、また、お客様のリクエスト(例:MINI お客様サポートへの問い合わせやクレーム等)に対応するために、お客様のデータを処理します。当社は、お客様の同意なく、契約締結及びリクエスト対応に関するあらゆる事項について、書面、電話、郵便、Eメール等お客様が指定する連絡方法により、お客様と連絡を取ります。

F. 同意に基づくマーケティング・コミュニケーション及びマーケット調査

お客様が、お客様のデータの更なる活用に対し同意されている場合、お客様のデータは、プロモーション及び/又はマーケット調査等を目的として、同意書に示された範囲内において利用され、必要に応じて第三者に提供されます。かかる点に関する詳細は各同意書に記載されており、この同意はいつでも撤回できます。

G. BMW Japan及びBMW本社の法的義務の履行

BMW Japanは、法的義務に基づいてお客様のデータを処理することがあります。かかるデータの処理は、車両のリコール又は補修の必要性に基づく当社によるお客様への連絡の理由となり得ます。

収集されたデータはITシステム関連業務のセーフ・ガードの一部としても処理されます。かかる意味におけるセーフ・ガードには以下が含まれますが、これらに限定されるものではありません。

  • ITシステムで処理されたデータのバックアップ及び修復
  • ITシステムの特定の機能をチェックするための取引の記録及び監視
  • 権限のない者による個人データへのアクセスの検出及び防御
  • ITシステムの問題解決のための不祥事及び課題のマネジメント

また、収集されたデータは内部コンプライアンス管理の一部としても利用され、お客様が契約締結のプロセスにおいて十分な情報を受け取っているか、ディーラーが全ての法的要件を遵守しているか等の関連事項の確認が行われます。

BMW 本社は上記のほか多くの法的義務を負っています。当該義務を遵守するために、当社は必要な範囲でお客様のデータを処理し、また、法的に報告が要求される場合には、お客様のデータを当局に提供することがあります。

特定の利用目的において必要な限り保存されます。データが複数の目的で処理される場合、当該データは、全ての目的が達成されたときに、自動的に削除され、又は、直接個人を特定できない形で保存されます。

お客様のデータは最先端の技術を用いて保存されます。お客様の個人データを誤った利用又は他の不正な処理から守るために適用される方策の一例として、以下の安全管理措置が挙げられます。

  • 特定の利用目的に照らし、限られた数の権限ある者のみ、個人データにアクセスできます。
  • 収集されたデータは常に暗号化された形式で送信されます。
  • センシティブなデータも常に暗号化された形式で保存されます。
  • データを処理するITシステムは、ハッキング等から保護するため、他のシステムから隔離されています。
  • 更に、上記ITシステムへのアクセスは、誤った利用を回避し、早期に検知するため継続的に監視されています。

BMW本社はグローバル企業です。個人データは、BMW本社従業員、BMW Japan、正規ディーラー及びEU内において優先的に選定された当社の委託先のサービス提供者によって処理されます。

日本は個人情報保護員会が規定する、個人の権利利益を保護する上で我が国と同等の水準にあると認められる個人情報の保護に関する制度を有している外国として、EUを含む欧州経済領域協定に規定された国を指定しています。従って、BMW本社とBMW Japanとの間での個人情報の移転については十分な保護が受けられるようになっております。今後、仮に個人情報の収集・処理が日本及びEU域外で行われる場合、BMW本社は適切な手続きに従って作成された契約書を使用し、お客様の個人データが日本及びEUと同等の水準の保護を受けられるよう保証いたします。お客様が他国への個人情報の移転の保護手続きに関してお知りになりたい場合は、下記に記載のMINIカスタマー・インタラクション・センターまでご連絡下さい。

お客様はMINI Connectedポータル内において、いつでも、データ・プライバシー関連の情報を参照及び修正することができます。かかる修正を行った場合、お客様の車両と自動的に同期されます。お客様の車両モデルによっては、車両内に、設定を変更できるデータ・プライバシー・メニューが表示されていることがあります。

連絡先、データ主体としての権利及び監督機関に対する不服申立ての権利当社によるお客様の個人データの利用についてお知りになりたい場合は、MINIカスタマー・インタラクション・センターまでEメール(MINI_support@mini.com)又はお電話0120-3298-14(平日:9:00-19:00/土日祝:9:00-18:00))にてご連絡ください。

お客様は、お客様のデータの利用の影響を受ける主体として、EU一般データ保護規則(GDPR)及びその他の適用されるデータ・プライバシー規定に従って、一定の権利を主張できます。以下の項目において、当該お客様の権利について説明します。

データ主体としての権利

お客様は、BMW本社に関連する以下のデータ主体としての権利を有しています。

データ主体によるアクセス権限:お客様はいつでも、当社が保有するご自身に関するデータの開示をリクエストすることができます。当該情報には、利用されるデータのカテゴリー、利用目的、当社がデータを直接収集していない場合の情報源、及び、データの移転先(該当する場合)が含まれます。当社は、契約に含まれるデータのコピーを一部無償でお渡しします。コピーを複数部数ご希望の場合には、有償とさせていただく可能性があります。

訂正の権利:お客様は当社にデータの訂正をリクエストすることができます。当社は、アクセス可能な最新の情報を元に、当社が保有し、お客様との関係で引き続き処理を行うデータの正確性、完全性、適時性及び適合性を維持するために適切な手段を講じます。

利用の停止又は消去の権利:法的に認められる場合、お客様は、お客様のデータを抹消するよう当社にリクエストすることができます。当該リクエストは以下の場合に認められます。

  • 収集された目的又は利用目的に照らして、個人データが今後不要である場合
  • データ処理がお客様の同意に基づくケースにおいて、お客様が当該同意を撤回し、かつ、その他データ処理の法的根拠が存在しない場合
  • お客様がデータ処理について異議を主張し、当該異議に優先する法的根拠がない場合、又は、お客様がダイレクト・マーケティング目的でのデータ処理について異議を主張する場合
  • 個人データが違法に処理されている場合

データ主体としての権利の行使への応答のための期間

当社は常に、全てのリクエストについて30日以内に応答できるよう努めます。しかしながら、当該期間は、データ主体として行使される権利の内容又はお客様のリクエストの内容の複雑さに関連する理由によって延長される場合があります。

データ主体としての権利の行使への応答に際しての情報提供の制限

一定の状況下では、法令に基づき、お客様の情報をお客様に提供できない場合があります。このような場合、当社が情報のリクエストを拒絶しなければならないときは、当社は速やかに当該拒絶の理由をお客様にお伝えします。

監督機関に対する不服申立ての権利

BMW本社はお客様の権利及びご懸念に対し、誠実に対応します。万一、当社が、お客様のご不満又はご懸念に対し、適切に対応できていないとお考えの場合、お客様にはデータ保護機関に不服申立てを行う権利があります。

個人情報の保護に関する法律(以下「個人情報保護法」)に従い、お客様は以下の保有個人データに関する権利を有しています。

開示を受ける権利:お客様はいつでも、当社が保有するご自身に関する保有個人データの開示を当社に請求することができます。当該情報には、利用されるデータのカテゴリー、利用目的、当社がデータを直接収集していない場合の情報源、及び、データの移転先(該当する場合)が含まれます。当社は、契約に含まれるデータのコピーを一部無償でお渡しします。コピーを複数部数ご希望の場合には、有償とさせていただく可能性があります。

訂正等の権利:ご自身に関する保有個人データの内容が事実と異なる場合、お客様は当社にデータの訂正、追加及び削除を請求することができます。当社は、アクセス可能な最新の情報を元に、当社が保有し、お客様との関係で引き続き処理を行うデータの正確性等を維持するために適切な手段を講じます。

利用の停止又は消去の権利:お客様は、ご自身に関する保有個人データの利用を停止し、又は当該データを抹消するよう当社に請求することができます。当該請求は以下の場合に認められます。

  • データが個人情報保護法第16条の規定(目的外利用の禁止)に違反して取り扱われているとき
  • データが個人情報保護法第17条の規定(適正な取得)に違反して取得されたものであるとき

第三者提供の停止の権利:お客様は、ご自身に関する保有個人データを第三者に提供すること(該当する場合)を停止するよう当社に請求することができます。当該請求は以下の場合に認められます。

  • データが個人情報保護法第23条第1項の規定に違反して第三者に提供されているとき
  • データが個人情報保護法第24条の規定に違反して第三者に提供されているとき

保有個人データに関する権利の行使への応答のための期間

当社は常に、上記保有個人データに関するお客様の請求について30日以内に応答できるよう努めます。しかしながら、当該期間は、行使される権利の内容又は複雑さによって延長される場合があります。

保有個人データに関する権利の行使への応答に際しての情報提供の制限

一定の状況下では、法令に基づき、お客様の情報をお客様に提供できない場合があります。このような場合、当社がお客様の請求を拒絶しなければならないときは、当社は速やかに当該拒絶の理由をお客様にお伝えします。

保有個人データの取扱いに関する苦情その他のお問合せ

当社は、保有個人データに関するお客様からの苦情その他のお問合せについて迅速かつ適切に対応いたします。保有個人データに関する苦情その他のお問合せにつきましては、上記MINIカスタマー・インタラクション・センターまでご連絡ください。