ソルベイのプライバシーとCookieのポリシー
前書き
ソルベイは、すべての人のプライバシーの利益を認識およびサポートし、ソルベイが個人情報を収集および処理する際にこれらの利益を尊重します。 特に、ソルベイは、顧客、サプライヤー、従業員、およびソルベイが取引を行うその他の個人のプライバシーを尊重します。 このポリシーの制限と義務に加えて、ソルベイは、2018年5月25日以降に発効するEU一般データ保護規則2016/679を含む、ソルベイが事業を行っている法域の個人情報のプライバシーを保護する適用国内法、およびすべての法律を遵守します。
範囲
このポリシーは以下に適用されます:
(1)グローバルビジネスユニット、ファンクション/ビジネスサポートアクティビティ、またはソルベイの関連会社によって収集、維持、使用、またはその他の方法で処理される個人情報。このポリシーはグローバルであり、すべてのソルベイの拠点に適用されます。これは個人データを使用するために必須であり、より厳しい国内規制によってのみ置き換えることができます。
(2)コンピューター化された記録、電子情報、紙ベースのファイルなど、あらゆる形式の個人情報。そして
(3)ソルベイが収集し、独自のビジネス目的で使用する個人情報。
場合によっては、ソルベイは、特に移行サービス契約の枠組みの中で、他社に属する個人情報を処理します。このような場合、ソルベイは、このポリシーに従って個人情報を保護し、情報を規制するすべての法律を遵守し、移行サービス契約に具体的に定められているように、データ所有者によって許可された場合にのみ情報を使用するものとします。
このポリシーの条件は、ソルベイに代わって個人情報を処理および処理するエージェントおよび請負業者にも適用されることを意図しています。
定義
このポリシーの目的のために、以下の定義が適用されるものとします。
「個人情報」(個人識別情報(PII)または個人データとも呼ばれます)とは、直接的または間接的に個人を識別するために使用できる情報を意味します。これには、そのデータのみから、またはそのデータと、名前、自宅の住所、電子メール、識別番号、給与、手当など、利用可能または利用可能になる可能性のあるその他のデータから個人を識別できるようにする情報が含まれます。すべてがこのポリシーの対象であるため、個人、公的、または仕事上の役割など、個人に関する個人情報に区別はありません。
「処理」とは、収集などの自動手段によるかどうかにかかわらず、個人情報に対して実行されるすべての操作または一連の操作を意味します。
「機密性の高い個人情報」とは、医学的または健康状態、人種的または民族的出身、政治的意見、宗教的または哲学的信念、労働組合への加入、または個人の性生活または性的指向を特定する情報を明らかにする個人情報を意味します。
プライバシー原則
(1)データの収集または使用-目的
ソルベイは、個人情報を収集および使用して、ビジネスをサポートおよび促進します。ソルベイは、限定的、明示的かつ合法的な目的でのみ、常に適用法に従って個人情報を処理します。当社が個人情報を収集する情報の種類および目的には、以下が含まれる場合があります。
従業員向け
ソルベイは、現在および将来の従業員および独立請負人から、人事および雇用プロセスに必要な個人情報を収集して使用します。
顧客、ベンダー、サプライヤー、下請け業者向け
当社の顧客、ベンダー、サプライヤー、下請け業者はほとんどが企業ですが、ソルベイはそれらに雇用されている個人に関する個人情報を収集します。このビジネス連絡先情報およびその他の個人情報は、既存および将来のビジネス契約を管理するために使用されます。
その他
追加の個人情報は、収集された目的、および規制報告、不正行為の申し立ての調査、法的請求および訴訟の管理と防御、召喚状、判所命令およびその他の法的義務の遵守などの法令遵守の目的で収集、使用、開示される場合があります。たとえば、当社の施設を訪れる個人に関する情報を収集する場合があります。
ソルベイは、合理的かつ合法的な方法でのみこの情報を収集します。
(2)プライバシーに関するお知らせ-透明性
必要に応じて、ソルベイは個人に情報の処理について通知し、要求に応じてこの情報を利用できるようにします。特に、そのプライバシーに関する通知には次のものが含まれます:
- 収集する情報の種類;
- 当社が個人情報を収集する目的;
- 当社が個人情報を開示する当事者の種類;
- 私たちが採用しているプライバシーと情報の保護手段; そして
- 個人情報にアクセス、修正、または消去する方法 (該当する場合)。
ソルベイはまた、国際的な情報転送に関して透明性を提供します。可能な場合、プライバシー通知には、ソルベイグループ内および第三者による個人情報の使用方法、そのような転送の目的、潜在的な受信者、および転送された情報について適切なレベルの保護を確保するために、ソルベイが実施した保護措置に関する情報が含まれます。
(3)処理の合法性と公平性
ソルベイは、個人に関して合法かつ公正に個人情報を処理します。これは、すべての処理が、(i)個人との契約の準備および/または履行、(ii)ソルベイに課せられた法的義務の遵守、(iii)個人の重大な利益、(iv)公益のために実行されたタスクの実行、または(v)ソルベイまたは第三者が追求する正当な利益(ただし、そのような利益が、個人情報の保護を必要とする個人の利益または基本的権利および自由が優先される場合を除く)、といった処理の必要性などの正当な理由に基づいていることを意味します。
さらに、個人情報の収集、使用、または開示について個人の同意が法律や契約、合意によって必要とされる場合、ソルベイは個人情報の処理または転送の前にそのような同意を受け取る必要があります。
(4) 機密情報
ソルベイが特に機密性が高いと見なし、追加の適切なプライバシー保護と機密性を提供する特定の種類の個人情報があります。 ソルベイは、法的根拠がある場合、個人の同意が得られている場合、または法的に許可されている場合にやむを得ないビジネス上の理由がある場合にのみ、この機密性の高い個人情報を収集して使用します。
(5) 情報の正確性
ソルベイは、収集された目的に応じて、個人情報をかなり正確で、完全、最新に保つための合理的な手段を採用しています。
(6) 情報開示
内部開示
一般に、個人情報は、合理的かつ適切な企業目的で法的に許可されている場合、ソルベイ内で共有される場合があります。ただし、ソルベイ内であっても、個人情報へのアクセスは、業務遂行のためにアクセスが必要な従業員、代理人、または請負業者に制限されています。
外部開示
ソルベイの従業員、代理人、または請負業者以外への個人情報の開示は、法律または法的手続きによって許可または要求された場合、または合意、ビジネス上の必要性、あるいは個人の同意に従ってのみ行うことができます。特に:
従業員
ソルベイは、従業員に給与や福利厚生管理などのサービスを提供するさまざまな第三者に、労働者および従業員に関する個人情報を開示する場合があります。
すべての個人
個人情報は、法令遵守イニシアチブに関連して、政府の情報要求に応じて、またはデューデリジェンス、交渉、および当社の事業の全部または一部の売却または譲渡の完了の一環として、常に開示される場合があります。
(7) 個人情報の場所と国際転送
個人情報は、ソルベイの国内、地域、またはグローバル本社や、ソルベイ関連会社またはサービスプロバイダー、1つ以上の国際データセンター、およびサービスプロバイダーを介したクラウドに、常に適用される法律に準拠して保存および処理される場合があります。
ソルベイの国際的フットプリントには、さまざまなソルベイエンティティ間、およびさまざまな国にある第三者への個人情報の多数の転送が含まれます。ソルベイは、適用法に準拠してそのような情報転送を保護するために、適切な保護手段が確実に履行されるように努めています。
(8) 個人情報の保護
ソルベイは、個人情報の機密性を保護するために、情報の機密性に適したセキュリティ保護手段を採用しています。これらの保護手段には、予想される脅威や個人情報への不正アクセスから個人情報の機密性とセキュリティを保護するための合理的な管理上、技術上、および物理的な対策が含まれます。ソルベイはまた、効果的なデータ保護とプライバシーのインシデントおよび違反管理プログラムを維持しています。適用法で義務付けられている場合、ソルベイは個人情報の侵害を関連当局に報告するか、影響を受ける人物に通知します。
(9) アクセスと修正-個人の権利
ソルベイは通常、要求に応じて、個人情報を調査し、個人情報の正確性と完全性を確認し、必要に応じて個人情報を更新する機会を個人に提供します。ソルベイは、個人情報の収集、使用、開示に異議を唱える合理的な機会を個人に提供します。
(10) 保持
ソルベイは、適用法で許可されている期間を超えて個人情報を保持しないように努めています。
責任/説明責任
このポリシーに従って行動することにより、個人情報の保護を支援することは、すべての従業員の責任です。各従業員は、ソルベイが保持する個人情報が正確で最新であることを保証する責任も負っています。
ソルベイは、ソルベイのプライバシーコンプライアンスの取り組みをとりまとめ、このポリシーに関連する効果的なコミュニケーションとトレーニングを展開する責任を負うデータ保護およびプライバシーオフィスを設立しました。国内法で義務付けられている場合、ソルベイは国または地方レベルでデータ保護責任者を任命します。
個人情報を処理する際にこのポリシーを確実に遵守し、不服従または違反があった場合はデータ保護およびプライバシーオフィスに報告することは、各グローバルビジネスユニット、機能/ビジネスサポートアクティビティまたはソルベイの関連会社、およびすべての従業員の責任です。
データ保護およびプライバシーオフィスは、このポリシーを定義および更新する責任があります。
このポリシーに違反した場合、懲戒処分、緩和措置、取引関係の中止など、適用法に従い、適切な措置が取られる可能性があります。
データ保護とプライバシーポリシー