データプライバシーおよびセキュリティポリシー
OmniTrust Security, LLC
発効日:2026年2月27日
本データプライバシーおよびセキュリティポリシー(「プライバシーポリシー」)は、OmniTrust Security LLCおよびその関連会社(「OmniTrust」)が、個人情報および会社データを含む情報をどのように収集し、処理するかを説明するものです。
OmniTrustは、見本市、会議その他のイベント、実際または潜在的な顧客・サプライヤーおよびその担当者との事業上のやり取り、ならびにOmniTrustが管理するウェブサイトその他の情報システム(www.omnitrust.comを含むが、これに限定されません)など、さまざまな情報源から情報を収集し、処理します。 www.autoauth.com および、(1) OmniTrustが管理する、または (2) 本ポリシーにリンクするその他すべてのウェブサイトおよびアプリケーション(総称して「サービス”). 本プライバシーポリシーでは、OmniTrustが保有することになった個人情報を含むデータを、どのように利用し保護するかを詳しく説明します。
1. 定義 本プライバシーポリシーにおいて、以下の大文字で始まる用語は、それぞれ以下の意味を有します。
“会社データ」または「OEMデータ」とは、企業または相手先ブランド製造業者(「OEM」)に属するデータをいい、API、車両モデルアンロックコード、技術情報および非技術情報(ならびにそれらに関連する文書)、特許、著作権、商標、営業秘密、専有情報、知的財産、技法、スケッチ、図面、モデル、発明、ノウハウ、プロセス、装置、機器、設計詳細および仕様、アーキテクチャを含みますが、これらに限定されません。 ならびにOEMから提供される個人情報を含みます。
“データ保護要件」とは、OmniTrust Security, LLCまたはその関連会社が事業を行う地域で適用されるデータ保護法令をいい、EU一般データ保護規則(2016/679)(「GDPR」)に含まれるデータ保護原則、英国データ保護法2018と併せて英国で実施されるGDPR、2018年カリフォルニア州消費者プライバシー法(「CCPA」)、マサチューセッツ州データプライバシー保護法(「MDPPA」)および関連規則(例:201 CMR 17.00)を含みます。
「個人情報」 とは、特定された、または特定可能な自然人(「データ主体」)に関するあらゆる情報を意味します。特定可能な自然人とは、特に氏名、識別番号、位置情報、オンライン識別子などの識別子、または当該自然人の身体的、生理的、遺伝的、精神的、経済的、文化的もしくは社会的アイデンティティに固有の1つ以上の要素を参照することにより、直接または間接に特定できる者をいいます。. 個人情報とは、自然人の身元を識別または追跡するために使用できる情報、または情報の組み合わせをいいます。 個人情報には、名、ミドルネーム、姓、旧姓、社会保障番号、運転免許証番号、旅券番号、納税者識別番号、軍人識別番号、政府発行の識別番号、その他の識別番号、生体データ記録、電話番号、役職、勤務先、電子メールアドレス、居住住所、勤務先住所、生年月日、出生地、母親の旧姓、在籍した学校を含みますが、これらに限定されません。 クレジットカード番号、デビットカード番号、決済カードデータ、銀行口座番号、銀行口座のルーティング番号、退職年金口座番号、 インスタントメッセージのユーザー識別子、ソーシャルメディアの表示名も含まれます。本プライバシーポリシーにおける個人情報には、EU GDPRおよび英国GDPRで定義されるすべての「個人データ」、ならびにNIST FIPS 201-3で定義される「個人識別情報」が含まれます。
「お客様」 とは、上記で定義するサービスのユーザー、または本プライバシーポリシーにアクセスした者をいい、その者が自然人、事業体、団体その他法律上認められる者であるかを問いません。
2. OmniTrustが収集する個人情報
OmniTrustは、お客様から直接提供される情報(例:OmniTrustへの連絡、フォームへの入力、アカウント登録、OmniTrustとの取引完了、その他OmniTrustへの個人情報提供)、お客様との関係の過程でOmniTrustが生成する情報(例:Cookieやその他の類似技術から収集されるデータ)など、さまざまな情報源から個人情報を収集します。, また、合法的に公開されているデータベースなどの商用情報源を含む、その他の情報源からお客様について収集する情報も含まれます。
法律上の要請またはお客様との契約関係に伴い、お客様に関する特定の個人情報を収集する必要がある場合があります。この情報をご提供いただけない場合、これらの義務の履行が妨げられ、または遅延する可能性があります。
お客様から直接収集する情報
お客様から直接収集することがある情報の種類には、以下が含まれます。
- 氏名、役職、会社名などの個人情報。
- 運転免許証番号、旅券番号、納税者識別番号、軍人ID番号など、政府が発行する識別番号。
- 電話番号、電子メールアドレス、FAX番号、郵送先住所、携帯電話番号などの連絡先情報。
- 製品またはサービスの種類、ユーザー名、パスワード、支払方法、許可ユーザーなどのアカウント情報。
- 購入時期、購入内容、支払方法、オファーへの対応などの取引情報。
- OmniTrustから購入した製品・サービス、お客様による製品・サービスの利用方法、当社のウェブサイトその他の情報システムからダウンロードした情報、製品に関する問い合わせ、事業の種類など、製品またはサービスに関する詳細。
- OmniTrustへ連絡した時期や内容、参加する掲示板やフォーラム、回答した投票やアンケート、レビュー、コメント、または依頼した製品・サービスなどのコミュニケーション情報。および
- ライセンシー名、事業体の種類、連絡担当者名、電子メールアドレス、許可ユーザー、ライセンス期間、ライセンス対象製品の種類などのライセンス情報。
OmniTrustサービスの利用について当社が収集する情報
以下は、お客様に関連してOmniTrustが利用することがあるその他の情報カテゴリーの例です。
- IPアドレス、ブラウザーの種類、オペレーティングシステムなど、お客様のコンピューターまたはモバイル端末から収集される技術情報。
- ログイン履歴、サービス利用時に閲覧するページ、サービスの利用時間、ダウンロードするファイル、サービス上で入力する検索語、サービスの利用頻度、サービスへのアクセス前後に閲覧するページなど、OmniTrustウェブサイトの利用に関する情報。および
- OmniTrustサービスの利用から生じる情報。これには、OmniTrustサービスの利用に基づきOmniTrustが把握したお客様の関心事項、およびお客様がOmniTrustサービスを定期的に利用するか、時折利用するかといった情報が含まれますが、これらに限定されません。
その他の情報源から収集する情報
OmniTrustは、ビジネスパートナー、会議主催者、公開ウェブサイト、商用データベースなどの第三者からも、お客様に関する情報を収集することがあります。以下は、OmniTrustがその他の情報源から収集することがある情報カテゴリーの例です。
- 氏名、役職、会社名などの個人情報。
- 電話番号、電子メールアドレス、FAX番号、郵送先住所、携帯電話番号などの連絡先情報。および
- 購入した製品、オンライン広告とのやり取り、応答したオファーなど、広告に関する希望の詳細。
3. OmniTrustによる個人情報の利用方法
OmniTrustは、以下の目的で個人情報を利用することがあります。
- 本人確認および認証: OmniTrustは、誰かがOmniTrustサービスまたはOmniTrustのウェブサイトにアクセスし利用する際、本人確認と認証を行うために個人情報を使用します。
- サービスの運営: OmniTrustは、お客様とOmniTrustとの契約関係およびサービスやOmniTrustウェブサイトへのアクセスに関するお客様の具体的な依頼に基づき、適切な製品およびサービスを提供するために個人情報を処理します。これには、OmniTrust製品・サービスのライセンス、カスタマーサポートおよびテクニカルサポートの提供が含まれます。
- サービスの改善: OmniTrustは、すべてのサービスについてお客様により良い体験を提供するため、お客様および一般の利用者が当社サービスをどのように利用しているかに関する情報を分析します。 これには、製品テストやサイト分析などの活動が含まれます。OmniTrustには、サービス上の問題を把握し、修正・解決できるようにする正当な事業上の利益があります。
- お客様とのコミュニケーション: OmniTrustは、お客様と連絡を取る際に、お客様の個人情報を利用することがあります。 例えば、OmniTrustは、利用規約の変更をお知らせする場合や、お客様から質問を受けた場合に、お客様との連絡のため個人情報を利用することがあります。OmniTrustには、サービスに関する通知を提供し、お客様のニーズに対応する正当な利益があります。
- マーケティング: OmniTrustは、お客様の嗜好をより深く理解するため、お客様の個人情報を利用してプロフィールを作成し、特定のマーケティングセグメントに分類することがあります。 OmniTrustには、当社のサービスおよび製品に関する、お客様にとって関連性があり興味深い情報を提供する正当な利益があります。 必要な場合、OmniTrustはそのようなマーケティングメッセージを送信する前にお客様の同意を取得します。
- 当社の権利の行使: OmniTrustは、必要な場合、法的権利を行使するためにお客様の個人情報を利用することがあります。 例えば、OmniTrustは、詐欺の申立て、知的財産権侵害の申立て、法令違反、またはOmniTrustのソフトウェアライセンス、サービス契約、利用規約への違反を検知、防止し、対応するためにお客様の個人情報を利用することがあります。
- 当社の義務の履行: OmniTrustは、契約上および法的な義務を履行するため、お客様の個人情報を処理することがあります。例えば、契約または法律により明示的に要求される場合、詐欺防止チェックを実施する際、またはその他の法的・規制上の要件を遵守する際に、お客様の個人情報を処理することがあります。
- お客様の体験のカスタマイズ: お客様がOmniTrustサービスを利用する際、OmniTrustは、お客様の個人情報を使用してサービス上の体験をカスタマイズし、改善することがあります。
- データ分析: OmniTrustは、OmniTrustまたは他の者がお客様を合理的に再特定できないような方法で、お客様の個人情報を匿名化することがあります。 OmniTrustは、この匿名化された情報をデータ分析の目的で利用することがあります。
OmniTrustが個人情報の利用において遵守する制限:
- 適切で関連性があり、過度でない処理: OmniTrustは、定義された事業目的に厳密に必要な場合に限り、お客様の個人情報を処理します。 これは、収集・処理する個人情報について、「あると便利」ではなく「必須」であるものだけを扱う方針を採ることを意味します。 意図された事業目的に必要でない個人情報は、収集または処理しません。
- 知る必要性: お客様の個人情報は、指定され権限を付与された従業員が「知る必要がある」範囲で取り扱います。
- 情報の正確性: OmniTrustが使用するデータ収集および処理方法は、すべての業界標準ならびに各法域の法令を満たすか、それを上回ります。 OmniTrustは、お客様の個人データの正確性を継続的に確保するための方法を採用しています。
- 個人情報の保持: OmniTrustは、適用される法域の法律で求められる期間、お客様の個人情報を保持します。この期間は最長20年となる場合があります。 法律により別途要求される場合を除き、OmniTrustは、お客様の個人情報を、収集目的に必要な期間を超えて、個人を識別できる形式(匿名化または非識別化されていないデータ)で保持しません。特定された正当な事業目的に不要となった個人情報は削除されます。
- 匿名化された個人情報: 該当する場合、OmniTrustはお客様の個人情報を暗号化または匿名化します。
- 個人データのセキュリティ: OmniTrustは、お客様の個人情報を安全に保ち、不法または権限のない処理、あるいは偶発的な紛失、破壊、損傷を防ぐため、適切な技術的、物理的および組織的措置を講じます。 適切な措置を決定するにあたり、OmniTrustは、業界標準、利用可能なセキュリティ対策、その導入コスト、処理の性質・範囲・目的、および個人に生じるリスクを考慮します。 保護の程度は、お客様の個人情報を保護する適用法令の要件を満たすか、それを上回ります。
4. OmniTrustがお客様の個人情報を共有する方法と時期
お客様の個人情報は、以下の場合に共有されることがあります。
- お客様が個人情報の共有を許可した場合: お客様がOmniTrustによる個人情報の共有を許可した場合、OmniTrustは、法律で認められる範囲に限り、他のサービスプロバイダーおよびビジネスパートナーとお客様の個人情報を共有することがあります。
- サービスプロバイダーおよびビジネスパートナー: 当社は、上記の目的のため、当社に代わってマーケティングサービスその他の業務を行うサービスプロバイダーおよびビジネスパートナーと、お客様の個人情報を共有することがあります。 例えば、製品の販売・流通・サポート、安全な支払い処理、注文履行、サービス最適化、オンライン行動ターゲティング広告の配信、ニュースレターやマーケティングメッセージの送信、電子メール・メッセージングサービスの支援、情報分析を行う企業と提携することがあります。 これらのサービスプロバイダーおよびビジネスパートナーには、広告代理店や詐欺防止機関が含まれる場合があり、これらの者は本ポリシーに記載された方法でのみお客様の個人情報を利用します。
- グループ会社: OmniTrustは関連会社と緊密に連携しています。当社は、マーケティング、セキュリティ、製品・サービスの最適化、社内報告を目的として、お客様の個人情報の一部(例:サービス上での購入・閲覧履歴、個人情報および連絡先情報)をOmniTrustの関連会社と共有することがあります。これは上記の目的のために行います。
- 法律で求められる場合: 当社は、法的または規制上の義務を遵守するため、または当社もしくは第三者の権利を保護するために必要と判断する場合、法執行機関、裁判所、その他の政府当局または第三者とお客様の個人情報を共有することがあります。
- 取引に関連する場合: 当社が他社に買収される、他社と合併する、または資産もしくは事業の全部または一部を売却・譲渡する企業取引の検討、交渉または完了に関連して、潜在的な取引相手、サービスプロバイダー、アドバイザーその他の第三者とお客様の個人情報を共有することがあります。 そのような売却または譲渡が行われる場合、当社は、お客様の個人情報の譲渡先となる事業体に対し、本プライバシーポリシーと整合する方法で当該情報を利用するよう義務付けるため、合理的な努力を払います。
5. お客様の個人情報に関する権利
お客様の居住地および勤務地によっては、データ保護要件により、OmniTrustが保有するお客様の個人情報について一定の権利が認められます。 これには、お客様の個人情報へのアクセス、訂正、削除、当社による利用の制限または異議申立て、あるいは利用可能な電子形式で可搬性のあるコピーを受け取る権利が含まれる場合があります。 お客様が居住する法域によっては、地域のデータ保護またはプライバシー監督機関に苦情を申し立てる権利を有する場合もあります。
お客様の情報に変更があった場合、または当社が保有するお客様の個人情報が不正確な場合は、更新または訂正のため当社へご連絡ください。お客様が個人情報の利用について同意を与えている場合、その同意はいつでも撤回できます。
お客様の個人情報に関する要求は、電子メール、FAX、書簡、電話、ウェブサイトからの要求、カスタマーサービス、第三者経由など、いかなる方法でもOmniTrustに伝えることができます。個人情報に関する要求を受け取ったOmniTrustの担当者は、お客様の個人情報に関する権利の保護に努めます。
お客様が個人情報に関する権利を行使した結果、OmniTrustがサービスを提供することが商業的に実行困難となる範囲において、OmniTrustはお客様のサービスへのアクセスを停止することがあります。 そのようなサービスの停止によって、お客様がサービスについて支払った料金の返金を受ける権利が生じることはありません。
お客様がOmniTrustに対し、当社が保有するお客様の個人情報の削除を求めない限り、OmniTrustはお客様との関係が続く期間、お客様の個人情報を保持します。 お客様との関係終了後に個人情報をどの程度の期間保持するかを決定する際、当社は法的義務を考慮します。 潜在的な法的請求を調査し、またはこれに対して防御するため、記録を保持することもあります。
EEA、英国またはジャージーに所在する個人は、以下の権利を行使できる場合があります。
- アクセス権: お客様は、OmniTrustが保有する自己の個人情報へのアクセスを求める権利を有します。
- 訂正権: お客様は、自己に関する誤った、または不正確な個人情報の訂正および/または修正を求める権利を有します。 法的に求められる場合、OmniTrustはそのような要求に従います。OmniTrustは、個人情報の正確性を維持し、最新の状態に保つため合理的な努力を払います。
- 消去権: お客様は、OmniTrustのデータベースからお客様の個人情報を削除するよう求める権利を有します。OmniTrustは法律で求められる範囲でこれに応じます。 お客様の個人情報を消去すると、OmniTrustの製品およびサービスへのアクセスに影響する可能性があります。
- 処理の制限を求める権利: お客様は、お客様の個人情報の処理を制限するよう求めることができます。 OmniTrustは、(i) お客様が個人情報の正確性に異議を唱えた場合、(ii) 処理が違法であるものの消去を求めていない場合、(iii) 処理がもはや不要となった場合、または (iv) お客様が処理に異議を唱え、OmniTrustが処理を継続する優越的な正当な根拠が存在しないと判断した場合、お客様の個人情報の処理を停止します。
- データポータビリティの権利: お客様は、お客様の個人情報を、構造化され一般的に使用される機械可読形式で受け取るよう求める権利を有し、求められ、かつ技術的に可能な場合には、当該情報を別の組織へ送信するよう求めることができます。
- 異議を申し立てる権利: お客様は、正当な利益または公共の利益のための任務の遂行/公的権限の行使に基づく個人情報の処理(プロファイリングを含む)、ダイレクトマーケティング(プロファイリングを含む)、ならびに科学的・歴史的研究および統計目的の処理に異議を申し立てる権利を有します。
- プロファイリングを含む自動化された意思決定に対する権利: OmniTrustは、自動化された意思決定またはプロファイリングの目的で個人データを使用しません。
カリフォルニア州に所在する個人は、非排他的に以下の権利を有する場合があります。
- 収集されたデータの性質および範囲に関する情報を請求する権利。
- 収集されたデータの削除を請求する権利。
- 自身のデータを第三者へ販売することについてオプトインまたはオプトアウトする権利。
- 不正確な情報を訂正する権利。および
- 個人情報の利用を制限する権利。
お客様の要求に対応するため、追加情報の提供をお願いする場合があります。法律に基づき有する権利について相談または行使をご希望の場合は、以下に記載する連絡先までご連絡ください。
6. 国際的なデータ移転
お客様の個人情報は、お客様の本国法と同等の個人情報保護水準を提供するとみなされない国へ移転、保存、処理される場合があり、また、当該国で適法に発せられた命令に基づき、その国の政府がアクセスできる場合があります。
当社は、法域にかかわらずお客様の個人情報を十分に保護するため、適用される法的要件に従い、契約上の約束など適切な保護措置を講じています。
7. OmniTrustのデータセキュリティ
OmniTrustは、サービスを通じて処理する個人情報、会社データ、OEMデータを保護するために設計されたセキュリティ対策を実施しています。これらの対策は、お客様の個人情報、会社データ、OEMデータの継続的な完全性と機密性を確保することを目的としています。OmniTrustはこれらの対策を定期的に評価し、更新します。
個人情報の維持および処理にあたり、OmniTrustは以下を実施します。
- ユーザーIDその他の識別子の管理を含む、安全な認証プロトコルを使用すること。
- 合理的に安全なパスワードの割り当て・選択方法、または生体認証やトークンデバイスなどの一意識別技術を使用すること。
- パスワードが、その保護対象データのセキュリティを損なわない場所および/または形式で保管されるよう、パスワードのセキュリティを管理すること。
- サービスへのアクセスを、アクティブなユーザーおよびアクティブなユーザーアカウントのみに制限すること。
- 複数回のアクセス失敗後に個人識別情報へのアクセスを遮断する、または特定のシステムに設定されたアクセス制限を適用すること。
- 職務遂行上当該情報を必要とする者のみに、個人情報を含む記録およびファイルへのアクセスを制限する安全なアクセス制御措置を使用すること。
- コンピューターアクセス権を持つ各人に、ベンダー提供の既定パスワードではない、一意の識別子とパスワードを割り当て、アクセス制御のセキュリティ完全性を合理的に維持できるようにすること。
- 公共ネットワークを経由する、個人情報を含むすべての送信記録およびファイルを暗号化すること。
- 無線で送信される個人情報を含むすべてのデータを暗号化すること。
- 個人情報の不正利用または不正アクセスについてシステムを監視すること。
- ノートパソコンその他の携帯端末に保存されるすべての個人情報を暗号化すること。
- 業界標準を満たすか、それを上回る最新かつ安全なソフトウェア、ハードウェア、通信手段を使用すること。
会社データおよびOEMデータに関して、OmniTrustは以下を実施します。
- 会社データおよびOEMデータの機密性、セキュリティ、可用性を確保すること。
- 会社データおよびOEMデータの機密性、セキュリティ、可用性に対する脅威または危険から保護すること。
- 会社データおよびOEMデータへの不正アクセス、利用、開示または破壊から保護すること。
- 法律または法的目的への対応のため保持が必要な会社データまたはOEMデータを除き、必要に応じて会社データおよびOEMデータを廃棄すること。
- 既存の契約または法域の法律で求められる期間、すべての会社データおよびOEMデータを保持すること。この期間は最長20年となる場合があります。
- 一般に認められた業界標準および慣行に沿った、データセキュリティおよびデータ管理の文書化されたプロセスと手順(「情報セキュリティプログラム」)を使用すること。
- 情報セキュリティプログラムならびにデータプライバシーの方針および手順について、従業員に適切な研修を提供すること。および
- 要請に応じて、上記に関する情報を企業顧客およびOEM顧客に提供すること。
アクセス制限:
- OmniTrustは、関連するサービス契約に基づくOmniTrustの義務を履行するため各担当者の職務に必要な範囲に限り、自社の従業員にのみ個人情報、会社データまたはOEMデータへのアクセス権限を付与します。
- OmniTrustは、その処理がサービスの実施に必要な場合を除き、第三者(代理人および下請業者を含むがこれらに限定されません)が個人情報、会社データまたはOEMデータを処理することを許可しません。 OmniTrustが個人情報を処理するために第三者サービスを利用する場合、 会社データおよび/またはOEMデータについて、OmniTrustは、当該第三者が本プライバシーポリシーに定める基準と実質的に同等以上の保護基準を遵守するようにし、(iii) その義務を履行していることを確認するため当該第三者を監視します。
- OmniTrustは、OEMデータの処理が本契約または適用法に重大に違反して行われたこと(「セキュリティインシデント」)を知った場合、速やかに書面でOEMへ通知します。
- OmniTrustは、(i) セキュリティインシデントの調査においてOEMに協力し、(ii) セキュリティインシデントに関連するすべての関連情報および証拠を保存します。
- 適用法により求められる場合を除き、OmniTrustは、OEMの事前の書面による同意を得ることなく、いかなるセキュリティインシデントについても第三者(法執行機関およびOmniTrustの法律顧問を除く)に知らせないことに同意します。 セキュリティインシデントにより、(i) 公的機関、個人その他の者へ通知する必要が生じた範囲において、通知を行う時期および内容は、適用法に従いOmniTrustとOEMが相互に決定します。
セキュリティ監査:
- OmniTrustは、自らまたは登録された第三者を通じて、少なくとも年1回セキュリティ監査を実施します。
- OmniTrustは、個人情報、会社データおよびOEMデータについて合理的なセキュリティを維持していることを示す適切な認証を維持します。
8. お問い合わせ
OmniTrustは、当社が収集・処理する個人情報、会社データおよびOEMデータについて責任を負う管理者です。欧州連合では、関連会社である3Key s.r.o.が当社を代理します。
お客様の個人情報、会社データまたはOEMデータの利用方法について質問または懸念がある場合は、次のフォームに入力して送信してください。 https://ghsiss.com/privacy-contact-us
当社は、プライバシーに関する苦情または懸念について公正な解決を得られるよう、お客様と協力することに努めています。ただし、当社がお客様の苦情または懸念の解決に十分対応できなかったと考える場合、お客様は居住する法域のデータ保護当局へ苦情を申し立てる権利を有する場合があります。
9. ポリシーの変更
当社は、本プライバシーポリシーを随時変更または更新することがあります。お客様の個人情報、会社データおよび/またはOEMデータの処理方法を大幅に変更する改訂を行う場合、変更を適用する前にお客様へ通知します。