プライバシーポリシー
最終更新日:2026年3月25日
本プライバシーポリシーは、Pioneer ECOM Global Limited(住所:RM A10, Unit 20, 28th Floor, Asia Trade Centre, No. 79 Lei Muk Road, Kwai Chung, New Territories, Hong Kong)、VIVAIAおよびその関係会社(以下、総称して「VIVAIA」または「当社」といいます)によって発行されます。本プライバシーポリシーは、当社の顧客、ウェブサイト訪問者、アプリケーション利用者、当社のその他の製品またはサービスの受領者、法人顧客、およびサプライヤーの役職員を含む、当社とやり取りを行う外部の個人(以下、総称して「お客様」といいます)を対象としています。
本プライバシーポリシーは、当社が運営する以下のサービスに適用されます。
· www.vivaia.jp
www.vivaia.tw
·
··. VIVAIAが所有かつ/または運営し、本プライバシーポリシーへのリンクが掲載されているその他のウェブサイト(以下、個別に「本ウェブサイト」、総称して「本ウェブサイト群」といいます);
· 本プライバシーポリシーへのリンクが掲載されているすべてのモバイルアプリケーション(以下、総称して「本アプリ」といいます);および
· 本ウェブサイト、本アプリ、マーケティング資料、ならびに本プライバシーポリシーへのリンクが提供されている電子的または対面で提供されるサービスを通じて利用可能となる、VIVAIAが提供するすべてのサービス。
目次
1. 個人データの収集
2. 個人データプロフィールの作成
3. 収集する個人データの項目およびその処理方法
4. 個人データの処理目的
5. 個人データ処理の法的根拠
6. 個人データの開示および共有
7. 個人データの国際移転
8. データの保持
9. お客様のプライバシー上の権利
10. ダイレクトマーケティング
11. データ管理者の詳細
12. ビジネス情報および第三者ウェブサイトへのリンク
13. クッキー、分析、マーケティングおよびパーソナライズされた広告
14. 情報保護の方法
15. お問い合わせ先
16. 特定の管轄区域に適用される補足条項
17. 定義
付録 - データ処理の詳細
1. 個人データの収集
1.1 お客様による当社のウェブサイト、アプリケーション、製品またはサービスの使用状況に応じて、当社は以下のソースからお客様の個人データを収集または取得する場合があります。
・お客様から提供されるデータ: お客様が当社のウェブサイト/アプリケーションでアカウントを登録する際、電子メール/オンラインカスタマーサービス/実店舗を通じて当社に連絡する際、取引を完了する際、コメントやフィードバックを送信する際などに、自発的に提供される個人データ。
・アカウント作成の詳細: お客様が当社のウェブサイトまたは実店舗で登録またはアカウントを作成する際に当社が収集する、基本的なアカウント関連情報。
・サービス関係データ: お客様へのサービス提供の通常の過程において収集される関連個人データ。
・ウェブサイト利用データ: お客様が当社のウェブサイトならびにその機能およびリソースにアクセスし、これらを利用する際に自動的に収集される、行動およびデバイス関連のデータ。
・コンテンツおよび広告インタラクションデータ: お客様が当社のウェブサイト上の第三者のコンテンツまたは広告とやり取りした際に、第三者サービスプロバイダーによって収集されるデータ。当社は、当該コンテンツまたは広告とのやり取りから発生する個人データを収集することをこれらの第三者サービスプロバイダーに提供しており、当該データの全部または一部を当該プロバイダーから受け取る場合があります。
・お客様が公表するデータ: お客様が当社のウェブサイトのコメント欄、紹介セクション、その他のチャネルに公開した個人データ、またはソーシャルメディアなどの公開プラットフォームに投稿した当社のウェブサイトに関連する個人データ。
・第三者からの情報: シングルサインオン・サービスプロバイダー、決済処理業者、物流サービスプロバイダー、広告パートナー、コーポレートパートナーなどの第三者から取得する、お客様が当社への共有を許可した個人データ。
・自動的に収集されるデータ: お客様が当社のウェブサイトを訪問、当社の電子メールを閲覧、またはサイト内サービスを利用した際に、クッキー(Cookie)、ウェブビーコン、ピクセルタグ、埋め込みスクリプトなどのトラッキング技術を通じて、当社および第三者パートナーによって自動的に収集される情報。当社は通常、以下を含む様々なトラッキング技術を通じて当該データを収集します。(i) ユーザーのデバイスに保存されるクッキー(小さなデータファイル)、および (ii) ウェブビーコン、ピクセルトラッカー、埋め込みスクリプト、モバイルSDK、位置特定技術、ロギング技術などのその他の関連技術(以下、総称して「トラッキング技術」といいます)。自動的に収集された個人データは、当社がお客様から直接収集した個人データと統合される場合があります。
1.2 当社が収集する個人データのカテゴリ、収集する場面、およびその処理方法の詳細については、本プライバシーポリシーの「付録 - データ処理の詳細」をご参照ください。
1.3 当社のウェブサイトおよびアプリケーションは、位置情報の権限(店舗の推奨用)、カメラの権限(スキャン用など)、フォトライブラリの権限(画像のアップロード用)を含む、特定の機能的な場面においてのみ、お客様のデバイスの権限へのアクセスをリクエストします。権限の付与および取り消しは、デバイスのシステム設定を通じて制御できます。権限を取り消すと、当社のウェブサイトの関連機能が正常に動作しなくなる可能性があることにご注意ください。
2. 個人データプロフィールの作成
特定の場面において、当社は、お客様とのやり取りの記録や過去のサービス詳細を含む、お客様の個人データプロフィールを作成する場合があります。さらに、統一されたサービス体験を提供するために、当社のウェブサイトの異なる機能や異なるデバイスから収集されたお客様の個人データを関連付け、統合する場合があります。
3. 収集する個人データの項目およびその処理方法
3.1 基本的なアカウント登録情報
お客様が当社のウェブサイトで最初にアカウントを登録する際、当社はお客様のメールアドレスを収集します。お客様が自発的にプロフィールを完成させることを選択した場合、年齢、性別、ニックネームなどの情報を提供することもできます。また、Googleアカウント、LINEアカウント、またはKakaoアカウントを通じたシングルサインオンを利用することも可能です。その場合、当社はGoogle、LINE、またはKakaoから、お客様が許可したメールアドレスなどの基本的な識別情報を取得し、重複した登録を不要にします。正常に作成されたアカウントは、当社のウェブサイト上のすべての機能およびサービスで直接使用できます。
3.2 収集されるその他の個人データの項目
お客様が当社のウェブサイトサービスを利用する際、当社は様々な場面において以下の項目の個人データを収集および/または処理する場合もあります。
・連絡先情報: お客様が自発的に提供する氏名、携帯電話番号、配送先住所、メールアドレス等。
・アカウント情報: アカウントのニックネーム、年齢、性別、言語設定、アカウントのログイン資格情報、会員ステータス等のほか、当社のウェブサイト上での閲覧、お気に入り、購入履歴。
・取引情報: 購入履歴、注文金額、受取人氏名および連絡先情報、配送先住所、配送追跡情報、返品およびアフターサービス保証の詳細等。
・支払い情報: 請求書/支払い記録、支払金額、支払日、請求先住所、決済チャネル情報等。
ご注意: 当社は、支払いの処理にPayPal、Stripe、Google Pay、Apple Payなどの第三者決済サービスプロバイダーを利用しています。当社は、クレジットカード番号やCVVコードなどの機密性の高い支払い情報を受け取ったり保持したりすることはありません。当該情報は、お客様から第三者決済サービスプロバイダーに直接提供され、その個人データの処理は当該プロバイダー独自のプライバシーポリシーに従います。
・第三者のログイン/認証情報: Googleアカウント、LINEアカウント、またはKakaoアカウントを介したシングルサインオンを利用する場合、当社は認証トークンおよびお客様が許可した基本情報(メールアドレスなど)のみを当該第三者から取得します。当社がお客様の第三者アカウントのログインパスワードを取得することはありません。当社が受け取る情報は、当該第三者のプライバシーポリシーおよび当該第三者プラットフォーム上のお客様のプライバシー設定に依存します。
・インタラクションおよびフィードバック情報: 当社のウェブサイトでお客様が提出した製品レビュー、コメント、提案のほか、オンラインカスタマーサービスを通じて提出された問い合わせ内容やチケット情報。
・デバイスおよびネットワーク情報: デバイスのモデル、ブランド、オペレーティングシステムのバージョン、ブラウザの種類、IPアドレス、デバイスのMACアドレス、WiFi SSID、デバイス固有識別子(IDFA/GAIDなど)、セッションID等。
・ウェブサイト利用行動情報: ページの閲覧履歴、滞在時間、クリック行動、機能操作の痕跡、および当社のマーケティングメールの開封やメール内のリンクのクリックなどの行動。
・位置情報: 当社は、物流関連サービスの提供および地域ページ設定(通貨や言語など)の適合のみを目的として、お客様のIPアドレスからおおよその地理的位置情報を取得します。当社のウェブサイト上の該当する店舗ページでは、最寄りの実店舗を推奨するためにデバイスの位置情報の権限を取得する場合があります。
・マーケティングおよびプロモーション情報: マーケティング情報を受け取るために自発的に提供されたメールアドレスおよび携帯電話番号のほか、当社の割引プログラム、紹介プログラム、V-plus会員プログラム、およびその他のマーケティング活動への参加に関する情報。
3.3 機密性の高い個人データの収集
当社は、取引の支払いや本人確認などのサービス提供に必要な場面においてのみ、クレジットカード番号や携帯電話番号などの機密性の高い個人データを収集します。当社は、当該情報に対してマスキングや暗号化などのセキュリティ措置を講じており、お客様の個別の同意なく、機密性の高い個人データを他の目的で使用することはありません。
3.4 デバイス権限の管理
当社のウェブサイトは、特定の機能的な場面(店舗の推奨など)においてのみ、お客様のデバイスの権限へのアクセスをリクエストします。権限の付与および取り消しは、デバイスのシステム設定を通じて制御できます。権限を取り消すと、当社のウェブサイトの関連機能が正常に動作しなくなる可能性があることにご注意ください。
4. 個人データの処理目的
当社は、以下の特定の正当な目的のために、かつ適用される法令に従って、お客様の個人データを収集および処理します。
・契約上の義務: お客様との契約上の義務を履行し、リクエストされた製品およびサービスを提供するため(アカウント管理、取引の履行、物流・配送、カスタマーサービスを含みます)。
・ウェブサイトの運営: システムのセキュリティ、技術的なメンテナンス、およびトラブルシューティングを含む、当社のウェブサイトの日常的な運営を維持するため。
・コミュニケーション: 電子メール、SMS、サイト内メッセージ等を通じて、注文ステータスの通知、配送状況の更新、アカウントのセキュリティに関する警告など、お客様と連絡を取るため。
・市場調査: 市場調査およびユーザー行動分析を実施し、ユーザーのニーズを把握し、当社のウェブサイトの製品設計、サービス体験、および機能レイアウトを最適化するため。
・パーソナライズされたマーケティング: 閲覧履歴や購入履歴に基づいた関連製品の推奨、およびEDM、SMS、オンライン広告等を通じた割引情報や新製品の案内など、パーソナライズされたマーケティングおよびプロモーションサービスを提供するため。
・不正防止: 不正行為、不正取引、虚偽の注文、その他の違法または不適切な活動を検知、防止、調査し、お客様のアカウントと財産の安全を保護し、当社のウェブサイトにおける取引秩序を維持するため。
・製品のモニタリング: 当社の製品およびサービス(通信システム、ITシステム、セキュリティシステムを含みます)のテスト、最適化、更新、監査、モニタリング、または技術的な故障の診断と修理を行うため。
・紛争解決: 紛争を解決し、義務を履行し、権利利益を保護し、当社の商業的利益および第三者の権利を保護するため。
・法的遵守: 適用される法令および規制上の要件を遵守し、法的義務を履行するため。
・データ処理: お客様が個人データを提供した際の特定の目的を達成するため、またはお客様の同意に基づくその他の処理活動を行うため。
個人データの処理目的に対応する具体的な場面については、本プライバシーポリシーの「付録 - データ処理の詳細」をご参照ください。
5. 個人データ処理の法的根拠
当社は、以下の法的根拠に基づき、処理の場面に応じて適切な根拠を選択してお客様の個人データを処理します。
・契約の履行または契約締結に必要: お客様が当社のウェブサイトで製品を購入したりアカウントを登録したりする場合、当社はアカウント管理、取引の支払い、物流・配送を含む契約上の義務の履行およびサービス提供を完了するために、お客様の個人データを処理します。
・正当な利益: お客様の正当な権利利益が損なわれないことを条件として、当社のウェブサイトの運営の安全性を維持し、サービス体験を最適化し、合理的なマーケティングおよびプロモーションを実施するために、当社は当社の正当な利益に基づいてお客様の個人データを処理します。例としては、ユーザー行動分析、不正リスク管理、広告効果の最適化などが挙げられます。
・お客様の同意: マーケティングプロモーションの実施、第三者とのデータ共有、個人データの国際移転などの場面では、事前にお客様の明示的な同意を取得します。お客様はこの同意をいつでも撤回することができます。撤回後、当社は当該同意に基づく個人データの処理を停止します(撤回前に行われた処理の適法性には影響しません)。
・法的義務の遵守: 適用される法令、規制、規制上の要件、または司法当局からの強制的な命令に従ってお客様の個人データを処理する場合。
各場面における個人データ処理の具体的な法的根拠については、本プライバシーポリシーの「付録 - データ処理の詳細」をご参照ください。
6. 個人データの開示および共有
当社は、お客様の個人データを恣意的に第三者に開示することはありません。当社は、以下の法定または合意された状況においてのみ、第三者に対して厳格な機密保持およびセキュリティ義務を課した上で、お客様の個人データを共有、移転、開示、アクセス権の付与、提供、または公表します。
・お客様およびお客様が正当に権限を与えた代理人への開示および共有: お客様のリクエストに応じて、お客様またはお客様が書面で権限を与えた第三者にお客様の個人データを提供する場合。
・VIVAIA関係会社および内部組織との開示および共有: 統一されたサービスを提供し、グループ内部のコンプライアンスおよび業務管理を行うために、VIVAIAの関係会社および内部組織に個人データを開示および共有する場合。これらの事業体は、本プライバシーポリシーの要件に従って情報を処理します。
・法的要件に基づく開示および共有: 法令を遵守し、司法・規制当局からの強制的な命令に対応し、法的権利を確立、行使、もしくは防御し、または当社および第三者の正当な権利利益(財産、個人の安全など)を保護するために、個人データの開示および共有が必要であると当社が合理的かつ誠実に判断した場合。
・第三者処理者との開示および共有: 支払いサービスプロバイダー、物流サービスプロバイダー、カスタマーサービスシステムプロバイダー、レビューシステムプロバイダー、マーケティングサービスプロバイダー、データ分析サービスプロバイダーを含む、サービス提供を完了するために合理的な機密保持条項に拘束される第三者サービスプロバイダーに対し、個人データを開示および共有する場合。これらの第三者は、当社の指示に従ってのみ個人データを処理することができ、他の目的で使用することはできません。
・広告パートナーとの開示および共有: パーソナライズされた広告サービスを提供し、広告効果を最適化するために、Google Ads、Meta、TikTokなどの広告パートナーに対して、匿名化または仮名化されたデバイス情報および行動データを開示する場合。当社はお客様の個人特定情報を開示することはありません。
・事業取引における開示および共有: VIVAIAが合併、買収、資産売却、またはその他の事業取引を行う場合、お客様の個人データは取引資産の一部として譲受人に移転される可能性があります。当社は、取引が完了する前にお客様に通知し、譲受人に対して本プライバシーポリシーおよび適用法令に従って個人データを処理することを求めます。
・お客様の同意に基づく開示および共有: お客様の明示的な同意に基づき、お客様が指定した第三者に個人データを開示および共有する場合。
7. 個人データの国際移転
7.1 当社の事業の国際的な性質に鑑み、当社はVIVAIAグループ内、および本プライバシーポリシー第6条に記載されている第三者サービスプロバイダーとの間で個人データを移転します。したがって、お客様の個人データは、当社の関係会社、物流パートナー、決済処理業者、クラウドサービスプロバイダー、およびその他のサービスプロバイダーが所在する中国その他の法域を含む、お客様の居住国以外の国または地域に移転される場合があります。一部の地域におけるデータ保護法は、お客様の地域の法律とは異なる場合があります。
7.2 当社は、かかる個人データの国際移転が適用されるデータ保護法を遵守し、お客様の個人データが引き続き保護されることを確実にするために、適切な措置を講じます。
7.3 お客様が欧州経済領域(EEA)内に所在する場合、当社はEEA外の国または地域にお客様の個人データを移転する際、一般データ保護規則(GDPR)第5章に定められた以下の要件を確実に遵守します。
・欧州委員会が十分なレベルの保護を提供していると決定した国に対してのみ個人データを移転すること。
・EEA外の受領者との間で、欧州委員会による標準契約条項(SCC)またはその他の法的に認められた移転メカニズムを組み込んだ契約を締結し、GDPRと同等のデータ保護義務を課すこと。または、
・必要に応じて、移転中の個人データの安全性を保護するために、暗号化や仮名化などの技術的・組織的措置を講じること。
7.4 個人データの国際移転に関する具体的な保護措置について詳しくお知りになりたい場合は、本プライバシーポリシー第15条に記載されている方法でお問い合わせください。
8. データの保持
8.1 当社は、お客様の個人データを保持する際、最小限の必要性と最短期間の原則を遵守します。当社は、本プライバシーポリシーに記載された処理目的を達成するために必要な期間のみ個人データを保持し、保持期間は以下の基準に従って決定されます。
・お客様と当社の間に継続的なサービス関係がある場合(例:お客様が当社のウェブサイトの登録ユーザーである、マーケティングメールの配信を停止していない等)、当社はサービス関係が終了するまでお客様の個人データを保持し続けます。
・サービス関係が終了した場合、当社は関連法規に基づき適用される出訴期限(時効)期間に従って、お客様の個人データを保持します。出訴期限の満了後、潜在的な法的請求に対応するために、さらに2か月間保持します。
・未解決の法的請求または規制当局による調査がある場合、当社は当該請求または調査が終結するまで、関連する個人データを保持し続けます。
8.2 個人データが上記の保持期間に達した後、当社は以下の措置を講じます。
・関連する個人データを永久に削除または破棄する。または、
・関連する個人データを、特定の個人と結びつけることができないよう匿名化または非識別化措置を施し、データ分析などのパーソナライズされないサービスに利用できるようにする。
9. お客様の権利
9.1 適用される法令に従い、お客様は当社が処理するご自身の個人データに関して以下の権利を有します。当社は、法律の定めに従い、お客様のリクエストに速やかに対応いたします。
・提供を拒否する権利: お客様は当社への個人データの提供を拒否することを選択できます。ただし、特定のサービスの運営に必要な情報が提供されない場合、それらのサービスを利用できなくなることがあります。
・アクセス権: お客様は、当社がご自身の個人データを処理しているか否かについて確認を求め、その情報の写しおよび処理に関する詳細を取得する権利を有します。
・訂正権: 当社が処理するお客様の個人データが不正確または不完全であると判断した場合、お客様はその訂正または補完を求める権利を有します。
・処理の制限を求める権利: 法定の状況下において、お客様はご自身の個人データの処理を制限するよう当社に求める権利を有します。
・データポータビリティ権: お客様は、ご自身の個人データを、構造化され、一般的に利用され、機械判読可能な形式で、お客様自身またはお客様が指定する第三者に提供するよう当社に求める権利を有します。
・消去権: 当社がお客様の個人データを処理し続ける法的根拠がない場合、お客様はその削除を求める権利を有します。バックアップシステムからの即時削除が技術的に困難な場合は、当該情報を隔離し、それ以上の処理を停止します。
・同意を撤回する権利: お客様が同意に基づいて個人データを提供した場合、その同意をいつでも撤回する権利を有します。撤回後、当社は当該同意に基づく処理を停止しますが、撤回前に行われた処理の適法性には影響しません。
・異議を申し立てる権利: 当社による個人データの処理がお客様の正当な権利利益を侵害していると考える場合、お客様は現地のデータ保護監督当局に苦情を申し立てる権利を有します。
9.2 権利の行使方法
お客様は、本プライバシーポリシー第15条に記載されている連絡先を通じて、上記のリクエストを当社に提出することができます。リクエストを処理する前に、本人確認のために身分証明書類の提示を求める場合があります。当社は、法定要件を満たすリクエストに対し、法的に定められた期間内に回答いたします。本人確認ができない場合、または法定要件を満たさないリクエストについては拒否する権利を留保し、その理由を説明いたします。
10. ダイレクトマーケティング
10.1 当社は、製品情報、割引プロモーション、新製品の案内などのマーケティング通信を、電子メール(EDM)やSMS等を通じてお客様に送信する場合があります。かかるマーケティング活動はお客様の同意に基づくものであり、お客様はいつでも配信を停止することができます。
10.2 マーケティング通信の配信停止は、以下の方法で行うことができます。
・マーケティングメール内の「配信停止(unsubscribe)」リンクをクリックして、メールマーケティングを解除する。
・マーケティングSMSに「STOP」または「UNSUBSCRIBE」と返信して、SMSマーケティングを解除する。
・本プライバシーポリシー第15条に記載されている方法で当社に連絡し、すべてのマーケティング通信の配信停止を希望する旨を伝える。
10.3 配信停止後、当社はマーケティング通信の送信を停止しますが、注文通知、配送状況の更新、アカウントのセキュリティに関する警告など、必要なサービス関連情報の送信は継続する場合があります。
11. データ管理者
お客様の個人データは、VIVAIAによって処理されます。関連するデータ管理者の詳細は以下の通りです。
法人名:Pioneer ECOM Global Limited
当社は、お客様の個人データを処理するために、VIVAIAグループ内の他の事業体をデータ処理者として選定する場合があります。かかる選定は、個人データの保護が本プライバシーポリシーおよび適用法令を遵守することを保証するため、厳格なデータ処理合意書に基づいて行われます。
一般的なお問い合わせ、または本プライバシーポリシーに定める権利の行使については、データ保護責任者(DPO)[datacompliance@starlinke.com]までご連絡ください。データ保護に関するリクエストは、お客様の所在地に基づき、VIVAIAによって調整されます。
12. ビジネス情報および第三者ウェブサイトへのリンク
12.1 ビジネス情報: 当社との協力過程でお客様から提供される、会社名、事業範囲、協力ニーズなどのビジネス情報は、協力契約を履行する目的のみに使用されます。当社は適切な措置を講じ、お客様の同意なく第三者に開示することはありません。
12.2 第三者ウェブサイトへのリンク: 当社のウェブサイトには、第三者のウェブサイトへのリンクが含まれている場合があります。かかるウェブサイトのプライバシーポリシーは、当該第三者によって個別に制定されたものであり、当社とは関係ありません。お客様が当該第三者のウェブサイトにアクセスする場合、個人データの処理は当該ウェブサイト独自のプライバシーポリシーに従います。第三者のプライバシーポリシーを注意深くお読みになることをお勧めします。
13. クッキー、分析およびパーソナライズされた広告
13.1 クッキーの使用
多くのウェブサイトと同様に、当社はクッキー(Cookie)、タグ、ピクセル、ビーコン、およびその他のトラッキング技術(以下、総称して「クッキー」といいます)を使用しています。クッキーとは、ウェブサイトがお客様、お客様の操作および設定(ログイン、言語、フォントサイズ、その他の表示設定など)を一定期間記憶できるように、ブラウザによってコンピュータのハードドライブに保存されるファイルです。これにより、当社はショッピング体験を最適化し、お客様が決済せずにウェブサイトを離れた場合にショッピングカート内の選択内容を保持し、注文やその他のショッピング機会に関するリマインドメールを送信することができます。また、当社は、ウェブサイトのデザインや機能を向上させ、ウェブサイトがどのように利用されているかを把握し、問題解決を支援するために、ウェブサイトの利用に関する統計情報を収集する目的でクッキーを使用します。クッキーがお客様から機密性の高い個人特定情報を収集することはありません。お客様はブラウザの設定を通じてクッキーの使用を制御できます。
13.2 当社ウェブサイトで使用されるクッキーの種類とその目的
当社のウェブサイトにおけるクッキーは、ファーストパーティクッキーとサードパーティクッキーに分類されます。その用途は以下の通りです。
(1)ファーストパーティクッキー
|
収集される情報 |
主な目的 |
保存期間 |
|
訪問者ID、訪問回数、訪問時間 |
ユーザーの訪問回数のカウント、製品推奨の最適化 |
約1年間 |
|
セッショントークン、暗号化されたデバイスID |
ユーザーの本人確認、アカウント盗用防止 |
約1年間 |
|
言語/地域/通貨の設定 |
地域ごとのページ設定の適合 |
セッション期間中 |
|
ネットワーク環境データ、インタラクションステータス |
ネットワーク読み込みの最適化、操作の利便性向上 |
約6か月〜1年間 |
|
決済ソース識別子、決済セッションID |
スムーズな決済プロセスの確保、決済不正防止 |
短期間〜約1年間 |
(2)サードパーティクッキー
Google、Facebook、Yotpo、Pinterestなどの第三者サービスプロバイダーによって、ユーザー行動の分析、広告コンバージョン追跡、コメントのインタラクション統計などの目的で設定されます。保存期間は、各第三者サービスプロバイダーの規定に基づき、1か月から2年の範囲となります。
13.3 クッキーの管理
お客様は以下の方法でクッキーを管理できます。
・ブラウザの設定: ブラウザの「設定 - プライバシーとセキュリティ」セクションにおいて、クッキーの許可、ブロック、または削除を選択できます。具体的な手順はブラウザによって若干異なります。
・第三者ツール: Google アナリティクス オプトアウト アドオンや、Digital Advertising Alliance (DAA) のオプトアウトツールなどのツールを使用することで、第三者サービスプロバイダーによるクッキーを介した情報収集を拒否できます。
・ウェブサイトの設定: 当社のウェブサイトでは、今後のアップデートにおいてクッキー設定機能を導入する予定であり、サイト内の設定を通じて各種カテゴリのクッキーの有効/無効を選択できるようになります。
クッキーを無効にすると、当社のウェブサイトの一部機能(パーソナライズされた推奨事項やアカウントへの自動ログインなど)が正常に動作しなくなる可能性があることにご注意ください。
13.4 マーケティングおよびパーソナライズされた広告
当社のマーケティング活動の効率を高めるために、当社は様々なソーシャルメディアプラットフォーム、検索エンジン、および広告ネットワーク(以下、総称して「広告パートナー」といいます)と協力しています。
当社の広告パートナーには、ソーシャルメディア広告のためのFacebook、Instagram、Pinterest、TikTokなどのプラットフォームや、Google Adsのようなオンライン広告ネットワークのためのGoogleが含まれます。さらに、当社のウェブサイトへのトラフィックを促進するために、アフィリエイトマーケティングパートナーとも協力しています。
これらの広告パートナーは、当社が提供するデータに加えて、クッキーやその他のトラッキング技術から収集した情報を利用して、お客様の好みや関心を予測する場合があります。これにより、当社はターゲットを絞った広告キャンペーンを実施し、広告資料の効果や到達度を評価することができます。さらに、広告パートナーのキャンペーンのパフォーマンスと効率の評価にも役立てられます。
広告パートナーは、デバイスやアプリケーション内に保存されたデータにアクセスし、クッキーおよび同様の技術を使用して、お客様と当社のウェブサイトおよびサービスとのやり取りを監視します。当社の広告パートナーは、当社が適切なターゲット層を特定して関わりを持つことを支援し、様々なプラットフォームやサービスにわたってパーソナライズされたマーケティングコンテンツを作成・配信することを可能にします。お客様の関心に合わせてコンテンツを調整するために、当社は会員、アカウント保持者、ニュースレター購読者、または顧客としてお客様から収集した情報を使用する場合があります。当社は、この情報を顧客識別子(例:暗号化されたメールアドレス)とともに広告パートナーと共有することがあります。このプロセスは、お客様のデータを広告パートナーのデータベースと照合することにより、第三者のウェブサイト上でお客様に関連性の高い広告を表示することを目的としています。一致した場合、お客様のフィードや検索結果に適切なプロモーションコンテンツが表示されます。
例えば、当社はウェブサイト上でGoogleアナリティクスを利用して利用情報を収集し、滞在時間、訪問ページ、カート詳細、マウスクリック、キー入力、購入、その他のやり取りなど、ユーザーがサイトとどのように関わっているかを分析しています。この情報は、他のウェブサイト上でお客様に広告を提供するために役立てられます。Googleの慣行の詳細については、www.google.com/policies/privacy/partners/ をご覧ください。Googleアナリティクスのオプトアウトを希望される場合は、https://tools.google.com/dlpage/gaoptout/ からGoogle アナリティクス オプトアウト アドオンをダウンロードできます。
お客様は、これらの広告パートナーのプライバシー設定ページから、または本プライバシーポリシー第13.3条に記載されている関連クッキーを無効にすることにより、パーソナライズされた広告をオプトアウトできます。
14. 情報保護の方法
当社は、不正な処理、使用、または開示からお客様の個人データを保護するために、合理的な物理的、電子的、および手続的なセキュリティ措置を講じています。当社のセキュリティ措置には、お客様の情報への不正アクセスや開示を防止するための、業界標準を満たす物理的、技術的、および管理的な保護策が含まれます。
インターネットは完全に安全な環境ではなく、当社はお客様の個人データの絶対的な安全性を保証することはできません。そのため、アカウントの安全を維持するために、固有かつ複雑なパスワードを使用することを強くお勧めします。また、パスワードを他人に教えないこと、および当社のサービスにおいて他のウェブサイトやアプリケーションで使用しているパスワードを再利用しないことを強くお勧めします。これらは、悪意のあるオンライン攻撃者の被害に遭うリスクを高めるためです。お客様のアカウントまたは個人データのセキュリティが侵害されたと思われる場合は、直ちに当社にご連絡ください。
15. お問い合わせ先
本プライバシーポリシーまたは当社の個人データ処理慣行に関するご質問やご提案がある場合、あるいは本プライバシーポリシー第9条に記載されている情報に関する権利を行使したい場合は、 jp.support@vivaia.comまでお問い合わせください。
16. 特定の管轄区域に適用される補足条項
本セクションには、各国のデータ保護法令に関する補足条項が含まれています。お客様が以下の地域の居住者である場合、これらの条項が適用されます。本セクションに定めのない事項については、本プライバシーポリシーの他の条項が適用されます。
16.1 アメリカ合衆国(以下「米国」といいます)
16.1.1 お客様が米国に居住している場合、お客様の個人情報は STARBRANDS GLOBAL HOLDING LLC(住所:8 The Green STE A, Dover, Delaware, 19901)によって収集および処理されます。
16.1.2 当社が米国居住者から収集する個人データのカテゴリには、識別子、顧客記録、商業情報、インターネット/ネットワーク情報、および機密性の高い個人データ(クレジットカード番号、正確な位置情報など)が含まれます。当社は、機密性の高い個人データを必要な場合にのみ収集・処理し、これらを販売したり、ターゲット広告に使用したりすることはありません。
16.1.2.1 当社は、過去12か月間にわたり、以下のカテゴリの個人データを収集しており、今後も継続します。
・識別子(氏名、優先名、電話番号、メールアドレス、ユーザーID、オンライン識別子など)。
・顧客記録(連絡先およびアカウント情報など)。
・保護された分類特性(年齢、性別、健康情報など)。
・商業情報(購入履歴および価格データ、配送先住所および連絡先、返品の詳細、消費者履歴データおよび消費傾向など)。
・生体情報(例:顔認識データ。ただし、かかる処理はお客様のデバイス上でのみ行われ、当社がアクセスすることはできません)。
・インターネット/ネットワーク情報(デバイスの種類、メーカーおよびモデル、オペレーティングシステム、IPアドレス、ブラウザの種類、インターネットサービスプロバイダー、ならびにお客様、お客様のデバイス、またはネットワークに関連する固有の識別子など)。
・機密性の高い個人データ(アカウントの資格情報および生体情報など。詳細は後述)。
・その他の個人データ(お客様のコミュニケーション設定、エンターテインメントの設定、住宅構成(当社の住宅関連サービス用)、ロイヤリティ・特典プログラムへの参加、およびお客様がメールアドレスその他の連絡方法を通じて受け取ることを選択したカスタマイズされたメッセージに含まれるその他の個人データを含みますが、これらに限定されません)。
・推論データ(消費者の好み、傾向、特性など)。
16.1.2.2 前述の通り、当社は以下のソースから直接個人データを収集します。お客様が当社のウェブサイト、アプリケーション、製品、またはその他のサービスを利用する場合(自動収集を含む)、第三者から、およびソーシャルメディアなどの公開された第三者プラットフォーム。
16.1.2.3 当社は、様々な目的でお客様の個人データを収集します。例えば、お客様との連絡、注文やリクエストされたサービスの処理および完了、調査、懸賞、その他のプロモーションの実施、ウェブサイトおよびアプリケーションの利用状況の分析と最適化、マーケティング通信およびパーソナライズされた/されない広告の配信、ならびにカスタマーサービスの効率向上などです。
16.1.2.4 機密性の高い個人データ。 当社のウェブサイト、アプリケーション、製品、またはサービスに関連して当社が収集または処理する個人データのうち、以下の要素は特定のプライバシー法の下で「機密データ(Sensitive Personal Data)」として分類される場合があります。
・アカウントの資格情報。
・決済カード情報(第三者決済サービスプロバイダーによってのみ収集・処理され、VIVAIAはこれにアクセスできません)。
・生体情報(ユーザーのデバイス上でのみ収集・処理され、VIVAIAはこれにアクセスできません)。
・正確なジオロケーション(位置)データ。
当社は、機密性の高い個人データを、お客様がリクエストしたサービスの実行、サービス品質の検証と維持、セキュリティインシデントの検出、不正行為やその他の違法活動の防止、自然人の身体的安全の確保、企業に代わってのサービスの実行、および短期的かつ一時的な利用といった目的のために、合理的かつ必要最小限の範囲内で、かつ法的要件に従ってのみ使用または開示します。当社は、個人の特性を推論する目的で機密性の高い個人データを収集または処理することはなく、またターゲット広告にこれを使用することもありません。
16.1.2.5 ただし、居住する州の法律に基づき、特定の法的制限および例外を除き、お客様は機密性の高い個人データの処理に関する同意を制限または撤回する権利を有する場合があります。
16.1.3 追加のプライバシー権。 米国の特定の州(カリフォルニア州、バージニア州、コロラド州など)の居住者は、個人データの販売/共有に関する開示請求権、機密性の高い個人データの処理の制限権、およびターゲット広告のオプトアウト権などの追加のプライバシー権を有します。例えば、カリフォルニア州法は、同州の居住者に対し、ダイレクトマーケティングを目的とした第三者への情報開示に関する詳細を請求することを認めています。法律に基づき、事業者はこの情報を提供するか、あるいはカリフォルニア州居住者にこの種の開示へのオプトイン(同意)またはオプトアウト(拒否)を認めなければなりません。お客様は、本プライバシーポリシー第9条に記載されている方法でこれらの権利を行使できます。
16.1.4 金銭的インセンティブに関する通知。 当社は、CCPAで認められる範囲内で、お客様の個人情報の収集、販売、保持、および使用に対して、合理的な範囲で異なる価格、料率、または品質レベルをもたらす可能性のある金銭的インセンティブ(特典)を提供することがあります。金銭的インセンティブの重要な側面については、各プログラムの規約において説明および記載されます。インセンティブプログラムへの参加は完全に任意であり、明示的にオプトイン(参加表明)する必要があります。また、該当するプログラムの説明および規約の指示に従うことで、いつでも将来に向かって各プログラムをオプトアウト(参加を終了し、継続的な特典を放棄)することができます。当社は、上記リンク先のプログラム説明および規約に通知を掲載することにより、インセンティブプログラムまたはその規約を追加・変更することがありますので、定期的にご確認ください。個人情報の収集および使用に関連する各金銭的インセンティブ、価格、またはサービス内容の差異は、提供内容自体の価値およびブランドロイヤリティを報いることで実現されると期待される収益を考慮した、当社のビジネスにおける当該情報の推定価値についての合理的かつ誠実な判断に基づいています。当社は、提供に関連する費用を用いて、提供内容および金銭的インセンティブの価値を算出しています。
16.1.5 当社は、16歳未満のユーザーの個人データを第三者に販売したり、ターゲット広告に当該情報を使用したりすることはありません。
16.2 オーストラリア
16.2.1 当社は、1988年プライバシー法(Privacy Act 1988)および2003年スパム法(Spam Act 2003)を含むオーストラリアの法令を厳格に遵守します。当社は、お客様の個人データを保護するために物理的および技術的なセキュリティ措置を講じます。データ漏洩が発生した場合には、法律の定めに従い、お客様およびオーストラリア情報コミッショナー事務局(OAIC)に通知します。
16.2.2 当社による個人データの取り扱いに関して苦情がある場合は、まず当社にご連絡ください。当社の対応にご満足いただけない場合は、オーストラリア情報コミッショナー事務局(OAIC)に苦情を申し立てることができます。
16.3 韓国
16.3.1 お客様が韓国に居住している場合、お客様の個人情報は VIVAIA KOREA Co., Ltd.(住所:서울특별시 강남구 논현로10길 30, 5층, 505-139호)によって収集および処理されます。
16.3.2 当社は韓国の個人情報保護法(PIPA)を遵守します。韓国居住者から個人データを収集する場合、収集目的、使用範囲、および保持期間を明確に通知します。詳細は本プライバシーポリシー第3条をご参照ください。当社は、以下の場合を除き、お客様の同意なく個人データを第三者に開示することはありません。
・サービス提供に必要な個人データについて、通常の手段で同意を得ることが経済的または技術的に困難な場合。
・サービス提供に伴う料金精算のために必要な場合。
・その他、法律で特別に認められている場合。ただし、法律で認められている場合であっても、行政機関や捜査機関からの要請に対して無条件に個人データを提供することはありません。捜索令状や該当機関の長の押印がある文書の提示など、法的手続きに従った場合にのみ提供されます。
16.3.3 14歳未満の未成年者の個人データについては、処理を行う前にその法定代理人の明示的な同意を得るものとします。14歳未満の未成年者の個人データ処理について法定代理人の同意を得る際、VIVAIAは公式サイトに権限付与の状況を表示する場合があり、法定代理人の氏名や携帯電話番号などの必要最小限の情報のみを求める場合があります。
16.3.4 お客様は、当社のウェブサイト上のアカウントセンターを通じて、ご自身の個人情報の照会および訂正を行うことができます。また、個人データの処理に関する同意をいつでも撤回することができます。撤回後、当社は該当する処理を停止します。撤回によって当社のサービスが利用できなくなった場合、当社はその責任を負いかねます。
16.4 日本
16.4.1 お客様が日本に居住している場合、お客様の個人情報は 株式会社STARLINK(東京都渋谷区神宮前6丁目28番9号)によって収集および処理されます。
16.4.2 当社は、本プライバシーポリシーに記載された目的(例:注文処理、カスタマーサービス、マーケティング、データ分析)のために、日本の個人情報の保護に関する法律(個人情報保護法、APPI)で認められる範囲内でお客様の個人データを収集・使用します。お客様の個人データは、本プライバシーポリシーに記載された目的のために厳格に使用されます。記載された目的以外の用途で個人データを使用する場合には、個人情報保護法の要件に従い、事前に同意を得るものとします。
16.4.3 お客様の個人データは、日本国外に移転、保存、または処理される場合があります。本プライバシーポリシーを承諾することにより、お客様はかかる移転に同意したものとみなされます。個人情報保護法に基づき、適用法で認められる場合を除き、日本国外にある第三者にお客様の個人データを移転する前に、お客様の事前の同意を得るものとします。
16.4.4 当社による個人データの取り扱いについて質問や苦情がある場合は、本プライバシーポリシー第15条に従ってお問い合わせください。当社は適用法の定めに従って対応いたします。当社の対応にご満足いただけない場合は、当社と協議するか、または個人情報保護委員会(https://www.ppc.go.jp/)に苦情を申し立てることができます。
16.5 中国本土(ちゅうごくほんど)
16.5.1 財務情報や識別情報を含む(ただしこれらに限定されない)機密性の高い個人データについては、一般的な同意に加えて、個別の明示的な同意を取得します。
16.5.2 当社は、明確に定義された目的を達成するために必要な個人データのみを収集します。明示された目的を超えた収集、無関係な収集、または明示的に指定されていない収集は禁止されています。
16.5.3 お客様が14歳未満の場合、親または保護者から確認可能な同意を得た後にのみ、お客様の個人データを処理します。
17. 定義
17.1 「十分な保護水準にある法域」とは、個人データに対して十分なレベルの保護を提供しているものとして、欧州委員会によって正式に指定された法域を意味します。
17.2 「アプリケーション」とは、当社によって、または当社を代理して運営、維持、または操作されるすべてのアプリケーションを意味します。
17.3 「カリフォルニア州居住者」とは、(1) 一時的または過渡的な目的以外でカリフォルニア州に滞在している個人、および (2) カリフォルニア州に住所を有しているが、一時的または過渡的な目的で州外に滞在している個人を意味します。
17.4 「クッキー(Cookie)」とは、当社のウェブサイトを含むウェブサイトを訪問した際にお客様のデバイスに保存される小さなファイルを意味します。本プライバシーポリシーにおいて「クッキー」という用語には、ウェブビーコンや透過型GIF画像などの同様の技術が含まれます。
17.5 「管理者」とは、個人データ処理の手段および目的を決定する実体を意味します。多くの法域において、管理者は適用されるデータ保護法の遵守について主たる責任を負います。
17.6 「データ保護当局」とは、関連するデータ保護法の適用を監視する法的責任を負う、独立した公的機関を意味します。
17.7 「EEA」とは、欧州経済領域(EU加盟国にアイスランド、ノルウェー、リヒテンシュタインを加えたもの)を意味します。
17.8 「GDPR」とは、EU一般データ保護規則((EU) 2016/679)を意味します。
17.9 「個人データ」とは、識別された、または識別可能な自然人に関するあらゆる情報を意味します。識別可能な自然人とは、特に、氏名、識別番号、位置データ、オンライン識別子などの識別子を参照することにより、あるいは当該自然人の身体的、生理学的、遺伝学的、精神的、経済的、文化的、または社会的アイデンティティに特有の1つまたは複数の要素を参照することにより、直接的または間接的に識別され得る者を指します。
17.10 「処理」とは、収集、記録、編集、構造化、保存、修正もしくは変更、復元、参照、利用、送信による開示、流布もしくはその他の提供、整列もしくは結合、制限、消去または破棄など、自動的な手段であるか否かを問わず、個人データまたは個人データの集合に対して行われる操作または一連の操作を意味します。
17.11 「処理者」とは、管理者の代理として個人データを処理する(管理者の従業員以外の)個人または実体を意味します。
17.12 「プロファイリング」とは、自然人に関する特定の個人的側面を評価するため、特に当該自然人の職務遂行能力、経済状況、健康、個人的な嗜好、関心事、信頼性、行動、位置、または移動に関する側面を分析もしくは予測するために個人データを使用することから成る、あらゆる形式の個人データの自動的な処理を意味します。
17.13 「販売」とは、金銭的またはその他の価値のある対価を目的として、事業者が消費者の個人データを他の事業者または第三者に譲渡することを意味し、これにはレンタル、放出、開示、流布、提供、移転、または口頭、書面、電子的もしくはその他の手段による連絡が含まれます。適用法に基づき、事業者は(例として)以下のような状況においては個人データを販売したとはみなされません。
・消費者が、特定の条件下で個人データを意図的に開示するために事業者を使用もしくは指示する場合、または事業者が消費者の指示により第三者と意図的にやり取りを行う場合。
・個人データの販売をオプトアウトした消費者について、その旨を第三者に通知する目的で、事業者が当該消費者の識別子を使用または共有する場合。
・特定の制限の下で、事業者が事業目的のために処理者と消費者の個人データを共有または使用する場合。
・合併、買収、破産、または第三者が事業の全部もしくは一部の支配権を承継するその他の取引の一環として、特定の条件下で事業者が資産として消費者の個人データを当該第三者に移転する場合。
17.14 「標準契約条項(SCC)」とは、欧州委員会によって採択された、またはデータ保護監督当局および欧州委員会によって承認された、データ移転のための標準的な契約条項を意味します。
17.15 「ウェブサイト」とは、当社によって、または当社を代理して運営、維持、または操作されるすべてのウェブサイトを意味します。
付録 - データ処理の詳細
|
データ処理の場面 |
収集される個人データの項目 |
処理目的 |
処理の法的根拠 |
|
ユーザーアカウントの作成およびプロフィールの管理 |
メールアドレス、年齢、性別、アカウントのニックネーム |
アカウントの登録および管理、パーソナライズされたサービスの提供 |
契約の履行 + 同意 |
|
Googleアカウントによるログイン |
メールアドレス |
簡易ログインの提供、本人確認 |
契約の履行 + 同意 |
|
製品の閲覧および検索 |
製品の閲覧および検索に関するユーザー行動データ |
ショッピングサービスの提供、広告およびマーケティングの提供 |
同意 |
|
取引および支払い |
メールアドレス、クレジットカード番号(マスキング済み)、配送先住所、携帯電話番号 |
取引決済の完了、契約の履行 |
契約の履行 |
|
レビューおよびコメント |
メールアドレス、ユーザーID |
ショッピングフィードバックの収集、製品およびサービスの最適化 |
同意 |
|
オンラインカスタマーサービスへの連絡 |
氏名、メールアドレス |
カスタマーサービスの提供、ユーザーの問題解決 |
契約の履行 |
|
配送および引渡し |
メールアドレス、配送先住所、携帯電話番号、氏名 |
注文の履行、物流配送および追跡 |
契約の履行 |
|
トレンド、利用状況、および活動の分析 |
IPアドレス、地理的位置、メールアドレス、クッキー(Cookies)、デバイス情報 |
ユーザー行動分析、ウェブサイト運営の最適化 |
同意 |
|
プロモーションマーケティング |
メールアドレス |
マーケティング通信の送付、プロモーション活動の実施 |
同意 |
|
紹介プログラム/割引プラン/V-plus会員 |
メールアドレス |
マーケティング活動の実施、ユーザーエンゲージメントの向上 |
同意 |
注:本付録は、当社のウェブサイトの製品およびサービスの更新に基づき、随時変更される場合があります。変更の通知は当社のウェブサイト上に掲載されます。
本プライバシーポリシーの解釈権は、VIVAIAに帰属します。