スマート・アイとGreater Than 、ドライバーのリスク分析とドライバー・モニタリング技術を通じて自動車の安全性を高めるために提携続きを読む

Greater Thanアプリをご利用のお客様に対するプライバシーポリシー

(2024年、バージョン1.3)

Greater Than このプライバシーポリシー(以下、「本プライバシーポリシー」といいます)は、GTが個人情報管理者として、GTのアプリおよび/またはドングル(以下、「本製品」といいます)の顧客およびエンドユーザーとしての個人情報をどのように取り扱うかをお知らせするものです。

1.誰が個人データを収集するのか?

1.1

GTは、本プライバシーポリシーに基づいて処理される個人データの責任を負う個人データ管理者です。

2.個人データとは

本プライバシーポリシーの対象となる個人情報とは、本プライバシーポリシーに記載されているとおり、お客様が本製品の利用に関連してGTに提供した個人情報(氏名、住所、メールアドレス、電話番号、支払情報、自動車登録番号など、お客様個人を特定できる情報)です(以下「個人情報」といいます)。お客様と直接的または間接的に関連付けることができない情報は、個人データではありません。

3.GTはどのような個人データをどのような目的で収集、処理、保存するのですか?

GTは、構造化されたデータ(データベース、顧客管理システム、ITシステムなど)および非構造化されたデータ(ウェブページ、文書、電子メール、ソーシャルメディア、記事など)、ならびに電子形式および紙形式で、以下の状況のために個人データを収集、処理、保存します:

3.1 顧客

3.1.1 GTは、GTの顧客およびGT製品のエンドユーザーとして、以下の個人データを収集、処理、保存します:

識別データ:

  • 氏名、住所、郵便番号、都市名、国名
  • 電子メールアドレスと電話番号
  • 社会保障番号
  • 自動車保険の価格
  • あなたの車が保険に加入している保険会社名。
  • 車の登録番号

使用データ(生データ):

  • あなたの運転パターン(加速、スピード、ブレーク、ターン、Gフォース)
  • 二酸化炭素排出量
  • 運転記録
  • 各トリップのコアスコア
  • GPS位置情報、旅の出発点と終了点
  • 年間走行キロ
  • 自動車保険の年間保険料
  • あなたの信用調査
  • 銀行口座および財務情報

お客様がカスタマーサポートのためにGTに連絡する場合、GTはお客様の身元を確認するために以下の情報も収集します:

  • 電話番号
  • 名称
  • メールアドレス
  • 使用されたデバイスとブラウザに関する情報
  • ネットワーク接続
  • IPアドレス
  • その他の個人情報

GTがお客様の運転行動に基づく利用データ(生データ)を収集した後、GTは生データをお客様の識別データとは別に保管します。GTは、仮名化を使用します。これは、補足データを使用することなく、個人データを特定の登録者に帰属させることができなくなることを意味します。ただし、この補足データは別個に保存され、個人データが識別された、または識別可能な自然人に帰属しないことを保証する技術的および組織的措置の対象となります。

3.1.2 GTはどのような目的で、GTの顧客として個人データを収集、処理、保管するのですか?

a) GTがお客様との間で締結した契約を履行するため。

b) 法律またはその他の法令に基づくGTの義務を履行するため

c) GTがお客さまに提供する商品を提供・管理するため(例:自動車保険料金の計算、各旅行中の運転分析、安全運転・エコ運転に対する報奨、安全運転の確保、お客さまの安全運転パターンの分析、スマートドライビングのパフォーマンスに関する通知の送信など)。

d) サービスおよび本製品の提供

e) お客様からのご要望にお応えするため

f) お客様の支払いと会計のため) 保険会社、フリート などへの請求のため

h) 製品の品質に関する作業

i) 支払遅延の有無および信用調査のため。

j) 顧客に認知されるようにする

k) リスク計算、リスク管理、分析、事業・業務・手法開発、マーケティング

l) 監査および会計目的

m) クレームおよび保険に関する事項

n) 本製品のユーザーエクスペリエンスをパーソナライズおよび改善するため

o) 電子メール、電話、電子通信(SMSや電子メールなど)を通じた通知やメッセージの送信

p) 製品および当社方針の更新に関するお知らせのため

q) 製品の改良と開発

r) 新しいサービスや商品の開発

s) お客様の本製品の使用状況を分析し、本製品の技術的機能を確保すること。

t) 本製品の不正使用を阻止し、調査し、法律に従って義務を果たすこと。

u) 機密保持、管理、セキュリティ、および教育上の問題、

v) 品質管理、統計、動向のため

x) 信用調査による支払い不履行の場合

y) スマートな運転パターンかどうかを自動判断するため。

社会保障番号と自動車登録番号を利用して、18歳以上で運転免許証をお持ちの方、お車、車検に関する情報を収集します。

å) お客様の個人データを保存し、お客様の端末機器(携帯電話、ドングルなど)を通じて、すでに車内に保存されているお客様のペルソナデータにアクセスするため。

ä) 本プライバシーポリシーに従い、お客様の個人データを第三者に譲渡すること。

3.1.3 GTは、GTの顧客であるお客様の個人データにどのようにアクセスするのですか?

GTが処理するお客様の個人データのほとんどは、お客様から直接収集されるものであり、当社製品の使用を通じて発生する個人データの種類も含まれます。また、GTは、保険会社、フリート、サービスプロバイダー、政府機関からの登録、またはパートナー、広告ネットワーク、ネットワークプロバイダー、その他のパートナーなどの民間および公的登録など、その他の情報源から個人データを収集し、処理することがあります。GTは、お客様およびお客様が代表する会社に対する契約上および法律上の義務を履行するために必要な個人データのみをご提供いただきます。

利用者がGTに提供し、GTが個人情報を処理する目的のいずれにおいても必要としない個人情報は、速やかに削除されます。GTが、このプライバシーポリシーに記載されている以外の目的でお客様の個人情報を処理する場合、GTは、法律上そのような処理を行う権利があることを確認し、その処理についてお客様に通知します。

3.1.4 GTは、どのような法的根拠に基づいて顧客としての個人データを処理するのですか?

GTが3.1.2 a)、c)-k)、m)-q)、s)、u)、y)、z)に記載された個人データを処理する法的根拠は、当社がお客様と締結した契約に基づいて います。

GTが3.1.2 b)、i)、l)、t)、x)に記載された個人データを処理する法的根拠は、法律(信用情報法、会計法等)に基づいています。

GTが3.1.2 r)、v)に記載された個人情報を処理する法的根拠は、お客様に最適な製品を提供するために新機能を開発する当社の正当な利益に 基づくものです。

GTが3.1.2 y)、å)、ä)に記載された個人データを処理する法的根拠は、 お客様の同意に基づいて います(プライバシーと電子通信に関する指令2009/136 EGの第5.3条を参照)。

3.1.5 同意

GTはあなたの同意を必要としている:

  • 本製品を使用する際に、携帯電話および/またはドングルなどのお客様のデバイスを介して、自動車に既に保存されているお客様の個人データを保存し、アクセスできるようにすること;
  • お客様が本製品を使用する際に、自動化された意思決定を行うため、
  • 本プライバシーポリシーに基づき、お客様の保険会社、フリート 等、その他の第三者に個人データを譲渡すること。お客様は、これらの状況に関して、いつでも同意を撤回する権利を有します。同意を撤回する方法については、9.1~9.3をご覧ください。

GTは、お客様の携帯電話およびドングルを介して、既に車内に保存されているお客様の個人データを保存またはアクセスした後(法的根拠の同意に基づく)、お客様が本製品を使用する前にGTと締結した契約の一部として、お客様の個人データの処理を継続します。

本プライバシーポリシーに同意することにより、お客様は、GTが、(i)本製品を使用する際に、お客様の携帯電話および/またはドングル等のデバイスを介して、既に車内に保存されているお客様の個人データを保存し、アクセスできること、(ii)本プライバシーポリシーに従って、お客様の保険会社、フリート 等の第三者に個人データを転送すること、および(iii)お客様が本製品を使用する際に、GTが自動意思決定を行うことに同意するものとします。

3.2 商品等のご利用に関する情報

GTは、お客様がGTに提供した情報に加えて、お客様のデバイス(携帯電話および/またはドングル)における本製品の使用に関する情報を他の方法で収集することがあります。GTは、例えば、以下の情報を収集することがあります:

3.2.1 ログ情報

これらの個人情報は、GTおよびお客様の安全のために登録させていただいております。これらの個人情報は、不正行為や妨害行為の発見と対策、不正行為や犯罪行為の重大な疑いがある場合、またはGTの規則に違反してIT機器を使用している重大な疑いがある場合にのみ使用されます。

GTはセキュリティ上の理由から、以下の状況でログを記録しています:

  • お客様がウェブポータルやその他の当社サービスをご利用の際のログ記録
  • Eメールの記録
  • 顧客としてGTのネットワークに接続する際のロギング。

3.2.2 統計情報

GTはまた、Google Analyticsサービスや、自社または他社(AppFlyer、Microsoftなど)を通じて作成した同様のシステムを通じて、お客様が本製品をいつ、どれくらいの期間使用したか、本製品で入力した検索キーワードなどのデータを統計目的で収集します。

3.2.3 地理的情報

Google Analyticsサービスまたは同様のシステムを使用する場合、統計目的でIPアドレスの地域と国が取得されます。

3.2.4 その他の情報

その他、お客様が利用するプログラムやサービス、GT製品を通じて提供されるコンテンツとの関わり方など、お客様の本製品の利用に関する情報は、本製品を開発するため、および本製品を社内でどのようにさらに開発し、優先順位をつけるかを決定するために使用されます。

3.3 第三者からの情報

GTは、(法律や規制に従って)公的機関や民間団体からお客様に関する情報を受け取ることがあり、これらの情報は、当社がお客様から受け取った、またはお客様に関する他のデータと組み合わせることができます。また、GTは、お客様がソーシャルネットワーキングサービスに接続することを選択した場合、第三者のソーシャルネットワーキングサービスからお客様に関する情報を受け取ることがあります。

4.自動化された意思決定

GDPRに従った自動化された意思決定とは、人手による影響を一切受けずに決定されることを意味します。GTは、お客様がGTの製品を使用する際に、自動化された意思決定に基づいてお客様に関する意思決定を行います。GTは、例えば、アプリを使用する際、AIによる自動化されたプロセスで、あなたの運転距離や運転行動を決定します。この情報が保険料決定の基礎となる場合があります。このような自動的な判断にご満足いただけない場合は、当社にご連絡いただく権利があります。

5.GTは個人データをどのくらいの期間保存しますか?

GTは、お客様が本製品を使用できるようになる前に、お客様それぞれがGTと締結した契約に従って、本製品をお客様に提供するために必要な期間のみ、お客様の個人データを保管します。また、個人データの保管およびスクリーニングに関してGDPRで認められている期間、または、より長い期間情報を保管する法的義務から明らかな期間を超えないものとします。GTは、さまざまな種類のデータについて、必要な期間を継続的に評価します。個人データが不要になった場合、GTは個人データを削除または匿名化します。個人データをダイレクトマーケティングに使用されたくない場合は、info@greaterthan.eu。

6.個人データを第三者に譲渡することはありますか?

6.1

GTは、政府機関による要求、裁判所の決定、またはお客様の同意を得たことにより、法律上の義務を負わない場合、本プライバシーポリシーに記載されている内容を超えて、お客様に関する個人データを販売、交換、またはライセンス供与することはありません。GTグループに属する会社は、一般データ保護法に従い、本プライバシーポリシーに記載された目的のために個人データを処理することがあります。お客様の個人データは、処理に必要な範囲内で、GTグループ内の権限を与えられた担当者によって取り扱われます。個人データは、GTの全従業員が利用できることはなく、業務を遂行するために個人データへのアクセスが必要な限られた権限のある者のみが利用できます。GTはまた、当社に代わってお客様の個人データを処理するために外部の当事者を利用します(個人データ処理業者)。GTが個人データ処理者を雇用する場合、お客様の個人データが適切な方法で保護され、現行のデータ保護法に従って処理されることを、契約により常に保証します。

6.2

本製品を使用することにより、お客様の個人データがGTにより収集、処理、保存され、以下の当局、パートナーおよびサプライヤーに転送されることがあります:

  • 保険会社およびその他のパートナーGTは、本製品をお客様に提供するために、お客様の情報をお客様の保険会社およびGTの他のパートナーと共有する必要がある場合があります。GTは、お客様の運転DNAスコア(お客様の運転データに基づいて保険料の大きさを決定するスコア)のみを保険会社、フリート などに送信し、使用データ/生データ(お客様の運転行動を示すデータなど)は送信しませんのでご注意ください。
  • ソーシャルメディア:Facebook、Instagram、LinkedIn、Twitterなど。ソーシャルメディアを通じてGTに連絡した場合、個人情報はこれらの企業によって収集され、データ保護情報に従って処理されます。
  • サービス・プロバイダーと下請け業者GTは、当社の活動を機能させるために、いくつかのサービス・プロバイダーを持っています。GTのサプライヤーおよび下請業者は、GTに代わってGTから受領した個人データを処理する権利のみを有する企業であり、いわゆる個人データ処理業者です。このようなサプライヤーおよび下請け業者の例としては、欧州内のクラウドサービス会社(マイクロソフト)、財務システムのサプライヤー、会計および記帳代行会社、ソフトウェアおよびデータ保管プロバイダー、決済サービスプロバイダー、当社のシステムおよびサービスを保護する会社、ビジネスコンサルタントが挙げられます。
  • アナリティクスサービス:お客様がアナリティクスサービスを利用する場合、お客様の個人情報はGoogleと共有されます。
  • その他のパートナーとの共有:当社は、当社の事業、製品およびパートナーシップのパフォーマンスを理解し、改善するために、さまざまな分野のパートナーと個人データを共有することがあります。
  • 学術研究者:統計分析や学術研究などの活動のため、ただし仮名化された形式でのみ。仮名化されたデータとは、氏名やその他の直接個人を特定する情報ではなく、コードで識別されたデータのことです。
  • GTグループ内の会社GTは、英国、シンガポール、米国、日本など、その他の国に子会社および事務所を有しています。GTはこれらの子会社に個人データを開示することがあります。
  • 当局および金融機関GTは、銀行、IMY、税務当局などの当局に必要な情報を提供することがあります。
  • 法執行機関およびその他の当局:GTは、国家安全保障、法執行、訴訟(裁判)、犯罪捜査、人の安全の保護、死亡または差し迫った身体的危害の防止に関連する当社または第三者の正当な利益のために、法的義務に従うため、有効な法的手続き(捜査令状、裁判所命令、召喚状など)に応じるため、裁判所その他の当局と個人データを共有する必要がある場合があります。
  • GTの事業の買い手:GTがその事業を買い手または買い手の可能性のある者に売却または売却交渉する場合。この場合、GTはお客様の個人データが買い手に譲渡される前、または異なるプライバシーポリシーが適用され始める前にお客様に通知します。

6.3

GTは、個人データを他の国および/または組織に移転する際、適用される個人データ法に従って適切な保護レベルが達成されることを保証します。GTが、欧州委員会によると十分な保護水準を達成していない非EU加盟国に個人データを移転する場合、GTは、欧州委員会が採択したモデル条項または標準的な保護措置規則が適用されることを保証します。これは、GTに代わって本プライバシーポリシーに記載された目的のために個人データを処理する個人データ処理業者への移転にも適用されます。

6.4

本プライバシーポリシーに定める場合を除き、GTはお客様の個人データを他の第三者に譲渡することはありません。

6.5

GTは、適用される規則に従い、お客様の個人データを保護するために、厳格な物理的、電子的、管理的セキュリティ対策を維持します。これは、GTが個人データの処理に関するセキュリティおよび審査方針を定期的に見直していることを意味します。

7.GTは個人情報をどのように保護していますか?

GTは、個人データを保護するために必要かつ適切な技術的および組織的措置を講じ、個人データの取り扱いにおいて一般データ保護規制が遵守されることを保証します。GTが使用するセキュリティ対策には、アクセス制御、ロギング、データホールにおける物理的セキュリティ、ファイアウォールの使用、仮名化、暗号化、個人データの保護に関する従業員への詳細な指示とトレーニング、および当社に代わって個人データを処理するサービスプロバイダーを選択する際の慎重な配慮が含まれます。お客様の情報は、当社の保護されたITシステムおよびネットワークに保存されます。アクセスは許可された担当者のみに制限されています。

8.第三者への情報提供やソーシャルメディアの利用など、誰が責任を負うのですか?

8.1

あなたが第三者に開示することを選択した情報は、GTのプライバシーポリシーの対象外です。LinkedIn、Facebook、Twitterなどの第三者に提供する情報については、利用者の責任となります。

8.2

GTの製品は、Facebook、Twitter、Google、LinkedInなどの第三者のサービスやプラットフォームを通じてアクセスすることができます。このような第三者による個人情報の取り扱いについては、GTは一切関知せず、責任を負いません。GTの製品には、第三者のサービスやウェブサイトへのリンクが含まれている場合があります。そのようなリンクを使用する場合は、GTの製品から離れることになります。GTはこのような第三者のサービスやウェブサイト(またはそのコンテンツ)を管理することはなく、これらについていかなる責任も負いません。

8.3

GTは、あなたがソーシャルネットワークで情報を共有し、私たちと対話することができる機能を提供することができます。

9.同意を撤回する権利

9.1

お客様がGTの個人データ処理に同意した場合、お客様はいつでも個人データ処理に関する同意を撤回する権利を有します(遡及はできません)。そのためには、info@greatherthan.eu。

9.2

お客様が同意を撤回された場合、GTは本製品を提供するために処理する必要がある情報のみを使用し、それ以外の処理を行わないものとします。

9.3

また、お客様は、自然人であるお客様に関連する可能性のある個人データを、破棄または識別不能にすることにより削除するよう要求する権利を有します。

10.プライバシーポリシーの変更

GTは、本プライバシーポリシーを随時変更および/または追加する権利を留保します。例えば、適用される法律が変更された場合、またはお客様の個人データの処理に影響を与える方法で当社の製品を変更した場合などです。本プライバシーポリシーの最新版は、当社のウェブサイトhttps://greaterthan.eu/about-us/legal/。

11.あなたの権利

  • これは、個人データが処理されているかどうかの確認をGTから受ける権利があり、処理されている場合には、いわゆる登録抽出によってGTの個人データにアクセスする権利があることを意味します。これは、あなたの個人データのコピーと、(i) どのカテゴリの個人データが処理されているか、(ii) 個人データが何に使用されているか、(iii) 個人データの保存期間、(iv) 個人データが誰と共有されているか、(v) 個人データの出所に関する情報を受け取る権利があることを意味します。
  • 訂正の権利- お客様は、GT.Netが提供する個人情報の訂正または補足を求める権利を有します。
  • 削除権- 以下の場合、お客様はご自身の個人データを削除する権利を有します。
  • 個人データがその処理目的に対して必要でなくなった場合、
  • お客様が特定の処理に対する同意を撤回し、その後GTがお客様の個人データを処理する法的根拠がなくなった場合、
  • お客様の個人データが違法に処理された場合。
  • お客様の個人データの処理が、適用される法的要件を満たすため、法的請求を確立、主張、または防御するため、および/または記録、調査、統計目的で許可されるために必要でない場合。
  • 同意を撤回する権利- お客様がGTに対して個人データの処理について特別な同意を与えた場合、お客様は常に同意を撤回する権利を有します。
  • 利害の均衡に関する異議申し立ての権利- 利害の均衡という法的根拠に基づいて個人データの処理が行われる場合、お客様はいつでも個人データの処理に異議を申し立てる権利を有します。その場合、GTは新たな利害の均衡を図り、お客様の利益を上回る説得力のある正当な利益を証明できる場合に限り、お客様の異議にもかかわらず、処理を継続します。
  • ダイレクトマーケティングに反対する権利- お客様は、ダイレクトマーケティングのための個人データの処理にいつでも反対する権利を有します。その場合、GTはそのような目的のために個人データを処理することはありません。
  • 制限する権利- お客様は、特に情報の正確性に異議がある場合、または上記のような処理に異議がある場合、GTがお客様の要請を調査および確認している間、いずれの場合も個人データの処理を制限する権利を有します。
  • 自動化された決定の対象とならない権利- GTがあなたについて、物理的な人物が関与しない自動化されたプロセスのみに基づく決定を行い、その決定が法的な結果をもたらすか、その他あなたに重大な影響を及ぼす場合、あなたはGTに対して、更新および個別評価を通じて決定を再考するよう要求することができます。これは、自動化された決定が、あなたとGTの間の契約を締結または実施するために必要であることを証明できない場合に適用されます。
  • 個人データのポータビリティに関する権利- お客様には、個人データのポータビリティに関する権利があります。これは、特定の状況下において、お客様が他の個人データ管理者に個人データを移転できるようにするために、お客様がGTに提供した個人データを受け取る権利があることを意味します。
  • 監督当局に苦情を申し立てる権利- GTが適用されるデータ保護法に違反してお客様の個人データを処理していると思われる場合、お客様は、スウェーデンのプライバシー保護当局、https://www.imy.se/kontakta-oss、または当該国のその他の管轄監督当局に苦情を申し立てる権利を有します。

上記の権利の行使を希望される場合は、info@greatherthan.eu。

12.連絡先

GTの個人情報の取り扱いについてご質問がある場合、または本プライバシーポリシーに記載されている法的権利を行使したい場合は、以下の住所およびメールアドレスまでご連絡ください:

Greater Than AB
Karlavägen 60
114 49 ストックホルム
電子メール:info@greatherthan.eu