本プライバシーポリシーは日本語でもご覧いただけます。ただし、内容に相違がある場合は、英語版が優先されます。
VisitEurope.comポータルは、European Travel Commission AISBL(以下「Visit Europe」または「当社」)の責任の下で運営されています。当社は、一般データ保護規則(GDPR)を含む個人データ保護法令に従い、お客様の個人データを細心の注意をもって取り扱います。個人データの処理に関する自然人の保護について定める2018年7月30日付ベルギー法がより厳格な要件を定める場合、当社は同法に従います。
本プライバシーステートメントは、お客様が当社ウェブサイト(visiteurope.com)を利用する場合、または電話、電子メール、対面その他の方法で当社に連絡する場合に、当社がどのような個人データを収集し、なぜ収集し、どのように利用するかをご理解いただくためのものです。
本ステートメントは、当社ウェブサイトを訪問し、または当社サービスを利用するすべての方(総称して「ユーザー」)の個人データに適用されます。
本ステートメントは、VISIT EUROPEがデータ管理者として、電子媒体または紙媒体を問わず収集・処理するユーザーの個人データに適用する原則を定めます。
本ステートメントにより、VISIT EUROPEは、ユーザーが以下を行えることを保証します。
- 電子媒体または紙媒体による個人データの処理について情報を得ること
- VISIT EUROPEが処理する個人データを管理すること
- 個人データに関する権利の行使方法を知ること
目次
定義
同意:データ主体が、自己に関する個人データの処理に同意する意思を、自由に、個別的に、十分な情報を得た上で、明確な声明または積極的な行為によって示すこと。
個人データ:識別された、または識別可能な自然人に関するあらゆる情報。
特別なデータ:宗教上もしくは思想上の信条、政治的意見、労働組合への加入、民族的もしくは人種的出自、健康もしくは性生活、または有罪判決、関連する犯罪もしくは保安処分に関する個人データ。
データ保護法令:個人データの処理に関する自然人の保護および当該データの自由な移転について定め、指令95/46/ECを廃止する2016年4月27日付欧州規則(EU)2016/679(「一般データ保護規則」または「GDPR」)、ならびに個人データの処理に関する自然人の保護について定める2018年7月30日付ベルギー法。
データ主体:氏名、識別番号、位置情報、オンライン識別子、または身体的、生理的、遺伝的、精神的、経済的、文化的もしくは社会的な固有の要素を参照することにより、直接または間接に識別できる者。
職員:ETCにおける職務の遂行に伴い個人データを処理する者。
管理者:単独または共同で処理の目的および手段を決定する自然人、法人、公的機関、行政機関その他の団体。
処理者:管理者に代わって個人データを処理する自然人、法人、公的機関、行政機関その他の団体。
処理:自動化された手段か否かを問わず、個人データに対して行われる収集、記録、整理、構造化、保存、修正、変更、検索、参照、利用、送信による開示、配布、その他の提供、連結、制限、消去または破棄などの操作。
個人データ侵害:送信、保存その他の方法で処理された個人データの偶発的もしくは違法な破壊、紛失、改変、不正な開示またはアクセスにつながるセキュリティ侵害。
Cookie:ウェブサーバーからブラウザに送信され、ブラウザに保存される識別子(文字と数字の列)を含むファイルです。ブラウザがサーバーにページを要求するたびに、この識別子がサーバーへ送信されます。
Cookieには通常、ユーザーを直接特定する情報は含まれません。ただし、当社が保有するお客様の個人情報が、Cookieに保存された情報またはCookieから取得した情報と関連付けられる場合があります。
Cookieの詳細については、当社のCookieポリシーをご覧ください。
当社が収集する個人データ
ETCのウェブサイトやサービスをご利用になる場合、および当社のサービスやプラットフォームを管理・運営する際に、当社は以下を含む各種の個人データを収集することがあります。
- 識別情報:姓、名など
- 連絡先情報:電話番号、メールアドレス、IPアドレスなど
- 電子的識別情報:使用端末の種類、位置情報、ウェブサイトの訪問日時および滞在時間、Cookieなど
上記は例示であり、網羅的なものではありません。
当社は、お客様が当社とのやり取りを許可した第三者から、お客様に関する情報を受け取る場合があります。当該情報には、お客様の氏名、および第三者がお客様を識別するために使用するその他の情報が含まれることがあります。
当社は、法的義務を履行するために必要な場合を除き、民族的出自、政治的、宗教的もしくは思想上の意見、労働組合への加入、健康または性生活を明らかにするような機微なデータを収集する必要はありません。事前の通知なく機微なデータを提供する場合、お客様自身の責任で提供するものとし、当社は処理活動において当該データを考慮しません。
正確性に関する方針
ETCは、不正アクセス、違法な処理、偶発的な紛失もしくは損傷、および不正な破壊から個人データを保護するため、必要な技術的・組織的措置を講じます。
当社は、個人データが正確かつ最新であり、予定された目的に適合するよう適切な措置を講じます。ユーザーにも、自己の個人データの正確性について一定の責任があります。
個人データを処理する目的および法的根拠
当社は、サービスおよびプラットフォームの管理・運営という特定の目的に必要な範囲で、適切かつ関連性のある個人データのみを処理します。これには以下が含まれますが、これらに限られません。
マーケティング目的でのデータ利用
- メールマーケティング
メールニュースレターに登録する際、氏名やメールアドレスなどの個人データを収集します。
登録により、お客様は提供したデータの処理に同意したものとみなされます。これには、指定されたアドレスへのニュースレターの定期配信、およびニュースレター改善のための統計的なユーザー行動分析が含まれます。
オンライン広告およびターゲティング
当社は、お客様に関連性の高いオンライン情報を提供するため、複数の企業のサービスを利用しています。お客様の好みに基づくパーソナライズ広告を提供する目的で、当社ウェブサイトや他のプラットフォームにおける利用状況を分析する場合があります。
Cookieを使用する場合、既述のデータに加えて、広告ネットワークに参加する企業に情報が提供されることがあります。広告の選定では、当社ウェブサイトや他のプラットフォームでの利用状況が考慮され、この分析によりお客様の関心やニーズに合った広告を表示します。
本サイトで使用するCookieの詳細はCookieポリシーをご覧ください。
当社は、以下の目的でも個人データを処理する場合があります。
- 出版物、イベント、会議を通じて、当社組織および航空輸送業界の最新情報をお知らせするため
- 会員および利用者のニーズと期待への対応を改善するため
- お問い合わせへの回答、連絡、当社組織および航空輸送業界に関する情報提供のため
- サービスをカスタマイズし改善するため
- 業界調査および顧客調査を実施するため
上記は例示であり、網羅的なものではありません。
当社は、個人データを当初の収集目的と適合する方法でのみ処理します。
直接または間接に収集されたかを問わず、ETCによる個人データの処理はGDPRに定める法的根拠のいずれかに基づく必要があります。したがって当社は、法令上必要な場合、お客様が同意しその同意を撤回していない場合、またはETCが追求する正当な利益のために必要な場合に個人データを処理します。
当初の収集目的とは異なる目的で個人データを処理しようとする例外的な場合、当社は必ずお客様の明示的な同意を求めます。
個人データの共有先
個人データは、上記の目的のために組織内で共有される場合があります。職務上必要とするETCの会員および職員のみがアクセスできます。
当社は、Amazon Web Services(AWS)などの外部事業者を利用する場合があります。一部の事業者は処理者として行動し、VISIT EUROPEの指示および適切な組織的・技術的安全措置を義務付けるデータ処理契約に従ってのみ、ユーザーの個人データを処理します。
また、法的義務に基づき、公的機関に個人データを提供する場合があります。
欧州経済領域(EEA)外の国の組織への移転は、適用されるデータ保護法令により要求または許可され、かつ受領者が適切な保護措置を提供する場合に限ります。欧州委員会による十分性認定の対象でない第三国への移転について、ETCは標準契約条項(SCC)などの適切な措置を講じます。
個人データの保存期間
当社は、上記の目的を達成するために必要な期間を超えて個人データを保持しないよう適切な措置を講じます。法令により保存期間が定められている場合、当該期間に従って保存します。
同意に基づき収集した個人データは、その同意が有効である限り保存します。
法令上または規制上の理由がある場合はより長期間保存し、データ主体が処理に異議を申し立て、保存する正当な理由がなくなった場合はより短い期間となることがあります。
当社は、保存されたデータへのアクセスを制限し、保存期間の満了後に個人データを削除または匿名化します。
お客様の権利と行使方法
GDPRに基づき、お客様はETCに対していつでも以下の権利を行使できます。
アクセス権:個人データに無料でアクセスし、VISIT EUROPEが収集したデータの写しを請求できます。
訂正権:不正確または不完全なデータの訂正を請求できます。ただし、契約上または法令上の制約により変更できない場合があります。
消去権(「忘れられる権利」):当社システムからのデータ消去を請求できます。ただし、契約上の義務、法令または当社組織の公共的利益により応じられない場合があります。
異議申立権:個人データの処理に異議を申し立てることができます。
同意撤回権:同意に基づく処理について、同意したときと同じ方法または当社への連絡により、いつでも同意を撤回できます。
処理制限権:データの処理制限を請求できます。この場合、VISIT EUROPEはデータを保存し続けますが、その利用を請求内容に従って制限します。例えば、データが不正確であると考え、訂正を待つ場合に請求できます。当社は法令に定める場合にのみ対応義務を負います。
データポータビリティ権:VISIT EUROPEが処理する個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取り、または別の管理者に直接移転するよう請求できます。
これらの権利は、gdpr@visiteurope.comへのメールにより無料で行使できます。当社は請求受領後1か月以内に回答します。本人確認のため、追加情報を求める場合があります。
請求は無料ですが、VISIT EUROPEが明らかに根拠がない、または反復的であるなど過度な請求と判断した場合、ETCは事務費用を考慮した合理的な手数料を請求し、または対応を拒否することがあります。
メール末尾の「配信停止」ボタンをクリックするか、gdpr@visiteurope.comへ連絡することで、いつでも当社からの配信を停止できます。
ETCがお客様のプライバシーを侵害していると考える場合、ベルギーのデータ保護機関(Data Protection Authority, Rue de la Presse 35, 1000 Brussels、電話:+32 (0)2 274 48 00、メール:contact@apd-gba.be)に苦情を申し立てることができます。
個人データの保護方法
ETCは、ご提供いただく情報について適切なセキュリティ水準を確保する責任を認識しています。当社は、個人データの紛失、改変、偶発的もしくは違法な破壊、不正な開示またはアクセスを防ぐため、各種の措置を講じています。
安全対策の例は以下のとおりです。
- 組織的措置:プライバシーポリシー、サービス提供者とのデータ処理契約、職務上個人データを処理する従業員等への研修、建物、情報システムおよび記録へのアクセス制限と監視など
- 技術的措置:ファイアウォール、暗号化、バックアップ、個別パスワードおよび認証、「知る必要性」の原則に基づく管理など
すべてのデータは、ISO 27001に準拠するAWSデータセンターにのみ物理的に保存されます。
上記は例示であり、網羅的なものではありません。
ソーシャルメディア
当社ウェブサイトには、以下の事業者が提供するソーシャルネットワーク上の当社プロフィールへのリンクがあります。
- Facebook:プライバシーポリシー
- Instagram:プライバシーポリシー
- X(旧Twitter):プライバシーポリシー
- YouTube:プライバシーポリシー
- Pinterest:プライバシーポリシー
本ステートメントの更新
本ステートメントは、GDPRならびにベルギーのその他のプライバシー関連法令および規則に従って随時変更されることがあります。内容を変更する際は、本ポリシーの最終更新日およびバージョン番号を変更し、適切な方法でお知らせします。定期的に本ステートメントをご確認ください。
お問い合わせ
本ステートメントの内容、個人データの処理、またはETC – VISIT EUROPEが処理するデータに関する権利の行使についてご質問がある場合は、gdpr@visiteurope.comまたは電話 +32 (0)2 548 90 00までお問い合わせください。
郵送の場合:
European Travel Commission AISBL
Rue du Marché aux Herbes 61
1000 Brussels, Belgium