プライバシーおよびCookieに関する声明
最終更新日:2023年11月27日
TripAdvisor LLCは、ホテルや貸別荘などの宿泊施設、観光スポット、アクティビティ、レストラン、フライト、クルーズなどのレジャー関連サービスを調査または予約するためのツールを含む、旅行やレジャーに関する情報、おすすめ、サービスをユーザーに提供するオンラインプラットフォームを所有および運営しています。本声明では、これらを総称して「サービス」といいます。
お客様や他の方からお預かりした情報により、関連性の高い、カスタマイズされた役立つサービスを提供する当社の能力が向上します。当社は、お客様が当社に情報を提供する上で、信頼性が非常に重要であることを理解しています。当社は、お客様の信頼を真摯に受け止め、お客様が当社に提供した情報に基づいて厳選された役立つ情報、プロダクト、およびサービスをお客様に提供することに努めています。同様に、当社では、お客様が当社のウェブサイトやサービスを利用する際、お客様のプライバシーを尊重し、お客様からお預かりした情報の使用方法について透明性を保つことに努めています。
本声明は、当社がお客様の情報を取得、使用、および処理する方法について、わかりやすく明白な仕方で説明することを目指しています。また、お客様が有する権利、それを行使する方法、および当社に連絡する方法を示します。本声明を注意深く読み、情報およびプライバシーに関する当社の慣行についてご確認ください。お客様は、コンピュータ、携帯電話、タブレット、または同様のデバイス(以下、総称して「デバイス」)を使用して、当社ウェブサイトや関連モバイルアプリケーション、ならびに提携パートナーのウェブサイト、アプリケーション、ソーシャルメディアなどのオンラインプラットフォームにアクセスすることで、本声明を読んだことを認め、確認するものとします。
当社は、法律や慣習が異なる多くの国や地域のユーザーにサービスを提供しています。本声明は、プライバシーに関する当社の取り組みについて全体的な概要を示すものです。また、本声明のセクション12から15では、特定の地域または国に居住するユーザーに関連する具体的な情報を示しています。
お客様が当社のサービスを利用する際、当社はお客様から、またお客様に関する個人情報を収集して処理し、カスタマイズされた関連性の高い方法でサービスを提供します。一部の情報は、サーバー、Cookie、またはその他同様のトラッキング技術などを使用して受動的に収集されます。また、お客様、アフィリエイト企業、ビジネスパートナー、その他の独立した第三者の情報源など、さまざまな情報源からも情報を収集しています。お客様が第三者のウェブサイトからの「クリックスルー」によって当社のサービスを利用する場合、または当社のサービスを介して第三者のウェブサイトにアクセスする場合、これらの第三者ウェブサイトから、お客様のサービスの利用に関する情報が当社に共有される場合があります。当社が第三者のウェブサイトから受け取った情報は、お客様から提供された情報と統合される場合があります。
処理される情報には次のものがあります。
- 氏名、電話番号、住所、メールアドレスなどの連絡先情報(ハッシュ化した情報とハッシュ化していない情報の両方)
- 請求およびその他の支払い情報(銀行口座情報、クレジットカード番号、カード名義、有効期限、認証コード、請求先住所など)
- 旅行や計画をサポートするための書類
- ユーザー名とパスワード
- トリップアドバイザーのメンバーシップに関する詳細
- お客様が当社に提供した写真、口コミ、掲示板の投稿、ソーシャル投稿、動画(該当する場合)
- 位置情報
- 当社のサービスにアクセスした時間などのデバイス情報や、使用したデバイスに関する情報(使用したIPアドレス、ソフトウェアまたはインターネットブラウザー、優先言語、デバイス固有識別子、広告識別子など)
- アクセスしたページ、閲覧したコンテンツ、閲覧したアプリなどのオンライン上の行動
- お客様が自発的に開示したお客様に関するその他の情報
- 購入履歴および予約履歴
- お客様の旅行、体験、食事のプランや好みに関する情報
- お客様が当社のカスタマーサービスに連絡した際の内容(お客様からの着信およびお客様への発信の通話を含む)
- ソーシャルメディアにログインする目的で、お客様が他の第三者企業に提供した情報。これには、氏名、年齢層、メールアドレスなど、公開されている情報が含まれます。
当社はまた、お客様が提供した他の旅行者または利用客に関する情報(メールアドレスやその他の旅行、食事、または体験に関する情報など)を収集することがあります。お客様が他者に関する情報を当社と共有する場合、お客様は本人から同意を得るとともに、当社が個人情報を使用する方法(本声明に記載)を本人が理解し、同意していることを確認する必要があります。
さらに、お客様がデバイスのプライバシー設定で該当する位置情報を送信する設定にしている場合や、位置情報のタグ付けされた写真をアップロードする場合などに、当社は特定の位置情報を収集することがあります。
当社は、お客様が当社のサービスを利用する際に、可能な限り、関連性の高いコンテンツとお客様に合わせたエクスペリエンスを提供したいと考えています。そのために、以下のような目的で、お客様に関する情報を使用します。
登録、メンバーシップ、およびその他の契約
- お客様のアカウントを登録して管理する(お客様が当社のサービスにアクセスして使用できるようにすることを含む)
- お客様の予約を行う
- 支払いまたはクレジットを処理する
- コンテスト、ギフトカード、リワード、キャッシュバック、割引などのプロモーションプログラムを提供する
当社のサービスを向上する
- 当社のサービス向上を図るために、お客様の情報を分析目的で使用する
- 使用状況、興味、利用層などに基づいてユーザーを分類し、お客様に最適化したエクスペリエンスを提供する
- 分析目的のためにアンケート、市場調査への招待状、パネルインタビューをお客様に送信する
個別化およびカスタマイズ
- お客様が関心のありそうな、当社、当社のアフィリエイト、またはパートナーから利用可能な特典、プロダクト、サービスをお客様に通知する
- お客様の行動に基づいて興味や好みを推測し、当社ウェブサイトの内外でお客様に表示される広告をカスタマイズするなど、エクスペリエンスをお客様に合わせる
コミュニケーション
- お客様と連絡を取り合う、またはお客様と当社パートナーまたはアフィリエイト間のコミュニケーションを促進する
- お客様との通話および関わりを実行、モニタリング、記録する(例:当社のカスタマーサービスや営業チームとの連絡、またはピクセルや同様の技術を使用して、お客様が当社のメールコンテンツを開いたか、またはクリックしたかどうかなど、お客様のメールへの反応の仕方をモニタリングする)
- お客様の口コミ、掲示板の投稿、写真、動画、その他のコンテンツをホストする
- お客様の質問やコメントに対応する
法令遵守
- 紛争解決または問題のトラブルシューティングを行う
- 不正行為およびその他の禁止行為や違法行為になりかねない行為を防止する
- 関連する法律を遵守し、法的要求に対応し、損害を防止し、当社の権利を保護する
- マネーロンダリング、詐欺、セキュリティ・インシデントの検出と防止、法的義務の遵守、適用される利用規約の施行などを含め、支払いサービスを提供する
当社が自動意思決定を使用してお客様の個人情報を処理する場合、当社は、人間の介入を受けるお客様の権利を含め、お客様の権利と自由を保護するために求められる適切な措置を講じますので、ご了承ください。
当社では一部のサービスおよび処理機能を提供するためサービスプロバイダーを利用しており、以下の状況において、これらのサービスプロバイダーおよび当社のグループ会社など特定の第三者と情報を共有する場合があります。
- 当社のグループ会社。当社は、お客様に最適なユーザー体験を提供し、お客様が関心を持たれるような旅行関連およびその他のプロダクトやサービスに関する情報を提供するために、当社の特定のグループ会社と情報を共有することがあります。また、こうした共有により、当社グループ会社のウェブサイト、アプリ、サービスへのお客様の反応について詳しく理解することもできます。これらの会社は、本声明ならびに、広告メッセージの配信に関するすべての適用法を遵守します。
- サプライヤー。当社は、取引のサポートなどに関連する場合を含め、当社サービスの円滑化のために利用する、特定のサプライヤーと情報を共有する場合があります。
- ビジネスパートナー。当社は、お客様、お客様のデバイス、お客様による当社サービスの利用についての情報を、信頼のおけるビジネスパートナーと共有する場合があります。例えば、お客様がパートナーのウェブサイトで購入するプロダクトやサービスの支払いをサポートするために、情報を共有することがあります。通常、このような情報共有は、機密性、プライバシー、セキュリティ上の義務を含む書面による合意に基づいて行われます。ただし、当社では、これらの第三者ビジネスパートナーによるプライバシーへの取り組みを管理しませんので、ご了承ください。
- ソーシャルメディア・ウェブサイト。お客様が当社のサービスを利用して第三者のソーシャルメディア・ウェブサイトに情報を提供する場合、提供される情報は、該当するソーシャルメディア・ウェブサイトのプライバシーポリシーと、そのプライバシー設定によって管理されます。
- 広告ネットワーク。当社はお客様の興味に関する情報を収集し、広告ネットワークやデータ・アグリゲーターと共有する場合があります。このような会社の一部は、Network Advertising InitiativeまたはDigital Advertising Allianceの会員です。これらのサイトでは、登録されている会社の広告配信を一括で停止できます。Digital Advertising Allianceの詳細については、こちらをクリックしてください。
- 不正検出会社。当社は、不正検出技術の提供により第三者からのサポートを受けることがあります。
- その他の第三者(参照先のウェブサイトなど)。当社は、当社ウェブサイトの機能の運用や、お客様の関心に合わせたオンライン広告表示の促進など、情報を収集するために第三者によるサポートを利用することがあります。当社は、お客様に合わせた広告を表示するために、オーディエンス・セグメントやハッシュ化されたメールアドレスなどの情報を第三者と共有することがあります。また、他の第三者から、そのコンテンツや契約の作成、管理、ホスティングツールの提供を受ける場合があります。第三者は、許可された業務を実行するために必要な情報に限り、収集またはアクセスできます。これらの第三者が当社の処理業務の遂行にあたりサポートのみを行う場合、当社は、いわゆるデータ処理者としてのみ当社に代わって行動することを契約により義務付けています。
デバイスのオペレーティング・システムのバージョンによっては、特定の種類の情報共有(特定の広告ネットワークに対する情報共有など)を拒否できます。お客様は、いつでもデバイスのプライバシー設定を変更して、位置情報を収集して共有する機能をオフにすることができます。このようなトラッキング機能を制限する場合は、デバイスの設定を確認してください。ただし、位置情報の共有をオフにすると、当社が提供する特定の機能に影響を及ぼす場合があります。デバイスのプライバシー設定についてご不明な点がありましたら、デバイスのメーカーまたはモバイルサービス・プロバイダーにお問い合わせください。
当社は、単独の裁量により、以下の目的で開示が必要であると判断した場合には、お客様の情報を共有することがあります。
- 適用かつ強制執行可能な召喚状、裁判所命令、その他の法的手続に従うため。当社の法的権利を確立または実行するため。法律上の要求から防御するため。その他法律により求められる場合。これらの場合、当社は、当社に認められている法的異議申立権または法的権利を、提起または放棄する権利を有するものとします。
- 違法またはその疑いがある行為の調査、防止、対策のため。トリップアドバイザー、当社の顧客、またはその他の権利、財産または安全の保護と防御のため。当社の利用規約および他の合意に関連する場合。
- 企業分割、合併、統合、資産売却、または万が一の場合は破産など、企業取引に関連する場合。
お客様は、当社によるお客様の個人情報の処理と使用について設定を選択できます。お客様は、当社のウェブサイトまたはアプリの[プロフィール]セクションにアクセスして、情報の更新やアカウントの閉鎖を行えます。さらに、お客様は以下を行うことができます。
- 当社がお客様に連絡する方法を選択できます。
- 特定の個人情報を当社に提供しないことを選択できます。ただし、当社ウェブサイトで提供される特定の機能を利用するには、そのような情報が必要な場合があります。
- 特定の位置情報の収集をブロックできます(例えば、お客様の携帯電話の設定で当社のアプリの位置情報サービスをオフにする)。ただし、位置情報の共有をオフにすると、当社サービスの一部機能に影響を与える可能性がありますので、ご注意ください。
- プロフィールから直接アカウントを閉鎖できます。アカウントを閉鎖する場合、当社はアカウントを無効にしてプロフィール情報が画面に表示されないようにしますので、ご了承ください。当社は、本声明に記載されている目的を達成するために必要な期間において、バックアップ、不正行為の防止、紛争解決、調査、当社の正当な事業利益、法令遵守などの内部目的で、お客様のアカウントに関連する一部の情報(過去の取引を含む)を保持する場合があります。
- 登録メンバーは、メンバー設定から、マーケティング・メッセージの配信登録(メール配信登録の選択など)をいつでも変更できます。
- 当社が配信するメール(旅行関連のお得な情報を紹介するメールなど)から、広告メッセージの登録を解除できます。
当社のサービスは、子供を対象としていません。以下は子供とみなされます。(i) 13歳以下の個人、または所在する管轄地域におけるプライバシー同意の年齢に達していない個人、または (ii) 契約に基づいてデータを処理する際に、契約を締結する法的能力を有する年齢に達していない個人。
当社は、非常に限定された状況下でのみ、子供に属する情報を収集または処理します。当社はサービスの一環として子供に属する個人情報を収集する場合があります。これには、旅行関連の予約の一部として個人情報が必要な場合などが含まれます。当社は、親または保護者から提供され、かつ親または保護者の同意がある場合にのみ、子供に属する個人情報を収集します。親または保護者の有効な同意なしに子供の個人情報を処理したことが判明した場合、当社はその個人情報を削除します。
当社は、さまざまな管轄地域にいるユーザーに対してサービスを提供しています。当社はお客様の情報を他の国に移転する場合、本声明に記載されているとおり、また適用法に従って当該情報を使用および保護します。
当社では、管理面、技術面、および物理的な安全上の適切な手順を実施し、お客様の情報の保護に努めています。個人情報にアクセスできるのは権限を与えられた特定の担当者のみであり、許可された業務のためにのみアクセスできます。お客様のシステムと当社のシステム間、ならびに当社のシステムと情報共有先のシステム間で、お客様の情報を送信する際に暗号化を使用します。また、ファイアウォールや侵入検知システムを導入して、お客様の情報への不正アクセスを防止しています。ただし、不正侵入や不正使用、ハードウェアまたはソフトウェアの障害、もしくは当社の管理外のその他の状況における情報の安全性を保証することはできません。
お客様がアカウントを維持する限り、または本声明に記載されている目的で必要とされる場合、当社はお客様の情報のコピーを保持します。ただし、適用法でさらに長い期間にわたって保持することが求められる場合を除きます。また、当社は法的権利を確立、行使、または弁護するために必要な期間、お客様の情報を保持することがあります。
当社は、お客様に当社のサービスをできる限り簡単、効率的、かつ便利に利用していただきたいと考えています。そのため、当社はCookieや同様の技術を使用してエクスペリエンスを向上し、ウェブサイトの安全性を強化し、関連性の高い広告を表示します。
Cookieとは小さなテキストファイルのことで、ほとんどのウェブサイトを訪問する際に使用デバイスに自動的に保存されます。Cookieはお使いのインターネット・ブラウザーによって保存され、インターネットの使用に関する基本情報が記録されます。ウェブサイトに再びアクセスする度にブラウザーからCookieによって情報が送り返され、デバイスが認識されます。それにより、カスタマイズされたコンテンツを提供するなど、エクスペリエンスが向上します。また、当社は、ピクセル、SDK、サーバーログなど、同様の機能を有する他のトラッキング技術も使用しています。当社はまた、Cookieおよびトラッキング技術を使用して、ログイン情報を記憶しているため、お客様が当社のサービスを利用する際にログイン情報を繰り返し入力する必要はなく、当社はお客様の好みを把握しやすくなります。
お客様が管理できるように、Cookieの設定を調整およびカスタマイズできるCookie同意ツールを提供しています。お客様は、各ページの下部にある[Cookieに関する承認]リンクをクリックしてCookie同意ツールにアクセスし、Cookieバナーで設定を変更できます。さらに、インターネット・ブラウザーの設定からもCookieを管理できます。お客様は、[Cookieに関する承認]リンクをクリックし、設定を変更して保存することにより、いつでもCookieへの同意を撤回する権利を有します。インターネット・ブラウザーの設定では、どのCookieを受け入れて、拒否するかを選択することができます。
当社では、お客様に合わせた広告を提供するために、お客様の閲覧行動時に取得した情報を第三者が収集および使用することを許可しています。これらの第三者はCookie同意ツールにリストされています。ここに詳細情報とプライバシー通知へのリンクが記載されています。
当社のウェブサイトにお客様がメールアドレスを入力(ログインやニュースレターへの登録など)したり、当社のアプリを使用したりする際に、お客様から収集したメールアドレス(ハッシュ化し、匿名加工した形式)、モバイル広告ID、IPアドレス、ブラウザーやOSの情報などの個人情報やその他の情報は、共同管理者である当社の広告パートナー(LiveRampおよびTrade Deskとそのグループ会社)と共有することがあります。LiveRampおよびTrade Deskは、これらの情報を使用して、お客様のデバイスでお客様を識別する目的でオンラインIDコードを作成します。このオンラインIDコードには、お客様を特定できる個人情報は含まれておらず、LiveRampまたはTrade Deskがお客様を再識別するために使用することはありません。当社はこのオンラインIDコードを当社のファーストパーティCookie、LiveRampのCookie、またはTrade DeskのCookieに組み込み、オンライン広告およびクロスチャンネル広告で使用できるようにしています。これらは、お客様のオンライン体験(ウェブ、メール、コネクテッドデバイス、インアプリなど)を通して興味関心連動型コンテンツまたはターゲット広告を配信できるようにすることを目的に、当社の広告パートナーやその他のサードパーティ広告会社に広く共有される場合があります。これらのサードパーティは、オンラインIDコードを、客層またはお客様による操作で示された興味関心に基づく情報と結びつけます。LiveRampのプライバシー通知に記載されたデータ処理活動に関する詳細情報(オプトアウトの方法を含む)やLiveRampのプライバシー・ポリシーと利用可能なその他の国のリンクは、こちらをご覧ください。また、Trade Deskによる固有IDの使用、お客様の権限、お問い合わせ方法については、こちらをご覧ください。
大半の広告ネットワークでは、広告Cookieを拒否する方法が提供されています。詳しい方法については、www.aboutads.info/choices/およびwww.youronlinechoices.comをご覧ください。
特定のCookieを拒否すると、当社サービスの一部の機能や範囲へのアクセスが制限されることがあります。
当社はCookieを介して収集した情報を使用する際、本声明に従います。なお、本声明へのリンクは、当社ウェブサイトのすべてのページに掲載されています。
本声明は今後更新されることがあります。変更が重要であると判断した場合、当社は、以下のいずれか、または複数の方法でお客様に通知します。変更に関するご連絡の送信、ウェブサイトへの通知の掲載、またはウェブサイトへの更新済みの声明の掲載。本声明の冒頭に最終更新日を記載します。随時確認して最新バージョンを読み、当社のプライバシーへの取り組みに関する最新情報について、本声明を定期的に確認することをおすすめします。
12.ヨーロッパおよび英国
このGDPR声明は、英国に拠点を置く個人を含む、欧州経済領域(以下、「EEA」)に居住する個人に適用されます。このGDPR声明は、当社の声明を補足するものです。ただし、当社の声明がGDPR声明と矛盾する場合、EEAに居住する個人には、GDPR声明が優先して適用されます。
TripAdvisor LLCは、収集する個人情報の管理者ですが、適用されるデータプライバシー法に従い、当社は欧州連合および英国内の代理人を任命しています。
欧州連合における代理人の連絡先情報:
Tripadvisor Ireland Limited
C/O Matheson
70 Sir John Rogerson's Quay
Dublin 2
D02 R296
Ireland
英国における代理人の連絡先情報:
Tripadvisor Limited
7 Soho Square
London
W1D 3QB
United Kingdom
Attn: Privacy Officer
この場合のTripadvisor Ireland LimitedおよびTripadvisor Limitedの役割は、ヨーロッパ(英国を含む)の居住者およびデータ保護監督機関からのデータ保護に関する質問の連絡窓口のみに限定されます。なお、TripAdvisor Ireland LimitedおよびTripadvisor Limitedのいずれも、TripAdvisor LLCに代わって、その他の連絡または法的手続を行うことはできません。
お客様は、個人情報に関する特定の権利を有します。
お客様の個人情報に関する権利は、以下のとおりです。
- お客様の個人情報へのアクセスを依頼する権利。これにより、当社がお客様について保有している個人情報のコピーを受け取ることができます。
- お客様の個人情報に誤りがある場合に、その訂正を依頼する権利。お客様は処理の目的を考慮して、当社が保有する不完全な個人情報を補足することもできます。
- 次のいずれかの場合に、お客様の個人情報の削除を依頼する権利。
- お客様の個人情報が、収集または処理された目的において不要になった場合。
- お客様の個人情報の処理が同意に基づくものであり、その他の法的根拠が存在せず、お客様が同意を撤回する場合。
- お客様が個人情報の処理に異議を申し立て、当社が処理に関して優先される正当な理由を持たない場合。
- お客様の個人情報が不法に処理されている場合。
- 法的義務を遵守するために個人情報を削除する必要がある場合。
- お客様の個人情報の処理に異議を申し立てる権利。当社は、処理に関して優先されるべき有力かつ正当な利益を持つ場合や、法的要求を確立、行使、擁護するためにお客様の個人情報の処理を継続する必要がある場合を除き、お客様の要求に応じます。
- 次のいずれかの場合に、個人情報の処理を制限する権利。
- 当社が個人情報の正確さを確認する義務を持つ期間において、お客様が個人情報の正確さに関して異議を申し立てた場合。
- 処理が違法であり、お客様が個人情報の削除と要求の制限に異議を申し立てた場合。
- 処理の目的においてお客様の個人情報が不要になったものの、お客様が法的要求のために個人情報を依頼した場合。
- 優先すべき法的根拠を当社が検証する義務を持つ期間において、お客様が処理に異議を申し立てた場合。
- データ・ポータビリティ権。可能であれば、お客様はこの個人情報を第三者に送信するよう依頼できます。当該情報がお客様から当社に提供された個人情報とみなされる場合、処理が同意に基づいている、またはお客様と当社との間の契約の履行に必要な場合にのみ、お客様はこの権利を有し、処理は自動化された手段で行われます。
- また、お客様は自国のデータ保護当局に苦情を申し立てる権利も有しています。
お客様は通常、個人情報にアクセスする(または本声明に記載されているその他の権利を行使する)際、手数料を支払う必要はありません。ただし、お客様のリクエストが明らかに根拠のないもの、繰り返し提出されているもの、または過剰な内容である場合、当社は妥当な手数料を請求することがあります。
当社は、お客様の本人確認を実施し、個人情報にアクセスする(またはその他の権利を行使する)お客様の権利を確保するために、特定の情報の提出をお願いする場合があります。 お客様が第三者を使用してお客様の代わりにデータリクエストを提出する場合、当社はリクエストが本物かを確認するために合理的な措置を講じることがあります。これらは、受け取る権利のない人に個人情報が開示されないようにするための安全対策です。当社は迅速に対応できるよう、お客様のリクエストに関する詳しい情報の提出をお願いするため、お客様に連絡する場合があります。お客様の一部の権利については、アカウントの個人情報セクションから行使できます。その他の権利を行使するには、こちらをクリックしてリクエストを提出できます。
当社は、法律またはお客様によって許可された状況においてのみ、お客様の個人情報を使用します。
当社はGDPRに従い、次の1つ以上の状況でお客様の個人情報を使用します。
情報の使用 |
情報処理の法的根拠 |
登録、メンバーシップ、およびその他の契約 |
当社が、お客様と締結する、または締結した契約を履行する必要がある場合。 |
当社のサービスの改善およびカスタマイズ
|
当社の正当な利益(または第三者の利益)のためにサービスの提供または改善が必要な場合。これには、改善されカスタマイズされたサービスをお客様に提供するという当社の利益が含まれ、またお客様の利益および基本的権利がこれらの利益を無効にしない場合。 |
コミュニケーション
|
お客様が登録メンバーである場合、お客様との契約を履行するために情報使用が必要になることがあります。 当社(または第三者)の正当な利益のためにお客様と連絡を取り合うことが必要であり、お客様の利益および基本的権利がこれらの利益を無効にしない場合。 情報使用についてお客様の同意が必要な場合、当社は事前にお客様の同意を得るものとします。 |
法令遵守 |
当社の法的義務を果たすために必要な場合。 |
お客様の個人情報は、本声明に記載されている目的で、EEAおよび英国外の国に保存または移転されることがあります。当社では、EEAおよび英国外にお客様の個人情報を保存または移転する際に、お客様の個人情報が適切に保護されるよう、以下の予防措置を講じます。
当社は、EEAおよび英国外にお客様の個人情報を保存または移転する場合は常に、適用法に準拠し、適切な予防措置を実施することによって、確実に同程度の保護が提供されるようにしています。個人情報は、以下のいずれかに移転されます。
- 欧州委員会により、適切な水準の保護を提供していると認められた国。または、
- 適切な保護を提供していないものの、欧州委員会の標準的な契約条項によって、もしくは適切な保護を提供するための、国外送信に関するその他適切なソリューションを実施することによって、個人情報の送信が管理されている国。
お客様は当社のサービスを利用することで、お客様の個人情報が当社の施設、ならびに本声明の記載に従って当社が情報を共有する第三者に移転される場合があることを理解するものとします。
13.米国
本声明に記載されている詳細情報に加えて、当社は次の開示を行います。
- 当社は、当社の事業目的および商業目的のために、以下のカテゴリーの個人情報を収集、開示、および使用する場合があります。識別子や連絡先情報、取引に関する情報、商業情報、インターネットまたはその他の電子ネットワーク上の行動に関する情報、位置情報、視覚情報と音声情報、および上記の情報から得られた推測。
- 当社は、次のカテゴリーの機密性の高い個人情報:運転免許証などの政府発行の身分証明書、正確な位置情報データを収集する場合があります。また、当社は、お客様が開示することにした多様性と包括性に関する文脈などで、お客様が自発的に当社に開示した場合、人種、民族、性的指向、または宗教についての情報を収集することがあります。
- 当社は、本声明のセクション2に記載されている事業目的および商業目的において、これらのカテゴリーの個人情報を収集し、使用します。
- 当社は、本声明に記載された事業目的および商業目的において、適用法で許可される範囲内で、本声明のセクション3に記載されたカテゴリーの第三者に、これらの各カテゴリーの個人情報を開示する場合があります。
- 当社は、本宣言のセクション1に記載されている情報源からこれらのカテゴリーの個人情報を収集します。
- 当社は、複数のカテゴリーの個人情報を「販売」または「共有」する場合があります。これには、識別子や連絡先情報、インターネットまたは他の電子ネットワーク上の行動に関する情報、および上記の情報から得られた推測が含まれます。当社は、これらのカテゴリーの個人情報を、本声明のセクション3に記載されているカテゴリーの第三者に「販売」または「共有」する場合があります。これは、セクション2に記載されている商業目的または事業目的において行われます。
このカリフォルニア州のプライバシーに関する声明は、カリフォルニア州法に従って提供されています。カリフォルニア州の居住者に適用され、追加の開示と権利によって当社の声明全体を補足するものとします。
カリフォルニア州におけるお客様の権利
カリフォルニア州の居住者は、毎年1回、ダイレクトマーケティングの目的で第三者またはアフィリエイトと個人情報を共有する方法について、詳細情報を要求できます。この要求を行うには、リクエストを送信するか、下記の住所に書面でご連絡ください。手紙には、「Shine the Light」の問い合わせを行っているカリフォルニア州の居住者であることを明記してください。
また、カリフォルニア州の居住者は、次の権利を行使できます。
- アクセス。お客様は、当社がお客様について収集した個人情報のカテゴリーと特定の情報、お客様の個人情報を収集した情報源のカテゴリー、お客様の個人情報を収集した当社の事業目的または商業目的、当社が事業目的で開示した個人情報のカテゴリー、当社が販売したお客様に関する個人情報のカテゴリー、お客様の個人情報を開示した第三者のカテゴリー、お客様の個人情報を収集、販売、共有した事業目的または商業目的(該当する場合)を開示するよう当社に依頼できます。
- 削除。 お客様は、一定の例外を除き、当社が保持するお客様の個人情報を削除するよう依頼できます。当社の声明で詳しく説明されているとおり、当社はお客様の削除依頼に十分に対応できない場合があります。例えば、お客様の取引を完了する場合、不正行為や違法行為を検出して保護する場合、当社の権利を行使する場合、または法的義務を遵守する場合などです。お客様はさらに、当社ウェブサイトの[プロフィール]ページからお客様の情報にアクセスし、更新や削除を行うこともできます。
- 訂正。 お客様は、当社が保持するお客様に関する不正確な個人情報の訂正を依頼できます。
- 個人情報を販売または共有しない。 お客様は、お客様の個人情報の第三者への販売または共有を拒否することができます。カリフォルニア州のプライバシーに関する声明において、「販売」とは、お客様の個人情報を金銭またはその他の価値ある対価を得るために第三者に売却することを意味します。これは、適用されるカリフォルニア州法で規定される一定の例外を除きます。カリフォルニア州のプライバシーに関する声明において、「共有」とは、適用法における一定の例外を除き、クロスコンテキストの行動ターゲティング広告を目的として第三者に個人情報を開示することを意味します。情報の販売や共有を拒否するには、ホームページの下部にある[Do Not Sell or Share My Personal Information(個人情報を販売または共有しない)]をクリックするか、下記の連絡先に書面でリクエストを提出してください。上記のとおり、当社および特定の他の企業は、Cookieなどのトラッキング技術を当社のウェブサイトに配置しています。これにより当社および該当する企業は、お客様のブラウザーまたはデバイスに関連付けられた、当社のウェブサイト上でのお客様の行動に関する情報を受け取ることができます。当社および該当する企業は、お客様のためにコンテンツをカスタマイズし、当社ウェブサイトまたは他のウェブサイトにおいて関連性の高い広告を表示するために、対象データを使用する場合があります。行動ターゲティング広告目的のトラッキングを拒否する場合は、ウェブページの下部にある[Cookieに関する承認]リンクをクリックして設定できます。または、Global Privacy Controlによるオプトアウト設定シグナルなど、トリップアドバイザーが認識するオプトアウト設定シグナルを(該当するシグナルをサポートしているブラウザーまたはブラウザー拡張機能で)送信することができます。当社は、16歳未満の未成年者の個人情報を意図的に販売または共有することはありません。
これらの権利を行使するには、こちらをクリックして専用のプライバシーポータルからご連絡いただくか、書面で以下までご連絡ください。TripAdvisor LLC:400 First Avenue, Needham, Massachusetts, 02494, USA。カリフォルニア州の居住者は、代わりにリクエストを提出する委任代理人を指定することができます。リクエストを提出する際には、代理人に委任していることを確認する内容を必ず記載してください。リクエストに対応するため、お客様に本人確認またはリクエストの内容確認を求める場合があります。当社は、本人確認を行うために合理的な措置を講じます。確認手順は、個人情報の機密性や当社アカウントの有無によって異なります。当社は、当社の法的権利および義務に基づいて、特定のリクエストを拒否する、またはリクエストの一部のみを実行する場合があります。例えば、税金やその他の記録保持のため、有効なアカウントを維持するため、取引を処理し、お客様のリクエストを円滑に実施するためなど、法律で認められている範囲で個人情報を保持することがあります。当社はお客様のプライバシーを尊重しており、お客様のプライバシー権行使に関する対応においてカリフォルニア州居住者を差別することはありません。
この複数州のプライバシーに関する声明は、適用される州法に基づいて提供され、バージニア州、コネチカット州、およびコロラド州の居住者に適用されます。また、追加の開示と権利によって、当社の声明全体を補足するものとします。
お客様がバージニア州、コネチカット州、コロラド州の居住者である場合、適用される法律に従って、以下の権利を行使できます。
- 確認/アクセス。 お客様は、当社がお客様の個人情報を処理しているかどうかの確認を要求することができます。特定の例外を除いて、お客様は当社に提供したお客様の個人情報のコピーを要求することもできます。
- 削除。 お客様は、当社が保有するお客様の個人情報を削除するよう依頼できます。
- 訂正。 お客様は、当社が保持するお客様に関する不正確な個人情報の訂正を依頼できます。
- 販売の拒否。 お客様は、お客様の個人情報の第三者への販売を拒否することができます。
- ターゲティング広告の拒否。 当社は、個人情報に基づいて選択された広告をお客様に表示することがあります。これらの個人情報は、お客様の好みや関心を予測するために、長期にわたるアフィリエイトでないウェブサイトやオンラインアプリケーションでの行動から取得(場合によっては推測)しています。法律で認められている範囲内で、お客様は、当社のウェブサイトのフッターにある[Cookieに関する承認]リンクをクリックすることにより、お客様の個人情報をターゲット広告に使用しないよう要求することができます。さらに、お客様は、www.aboutads.info/choicesにアクセスして、広告目的でのCookieの特定の使用を拒否できます。詳細については、上記のセクション9を参照してください。 広告目的のCookieベースのトラッキングの拒否は、お客様が使用しているデバイス、ウェブサイト、ブラウザーに固有のものです。Cookieやブラウザーのキャッシュを消去すると削除されます。
これらの権利を行使するには、こちらをクリックして専用のプライバシーポータルからご連絡いただくか、書面で以下までご連絡ください。TripAdvisor LLC:400 First Avenue, Needham, Massachusetts, 02494, USA。コネチカット州およびコロラド州の居住者は、代わりに委任代理人を指定して、ターゲット広告を目的とした個人情報の販売または処理の停止を当社に要求できます。当社は、お客様のリクエストに対応する前に、本人認証を行うための合理的な措置を講じます。 認証プロセスは、個人情報の機密性、および当社アカウントの有無によって異なります。当社は、委任代理人の本人確認を行い、お客様に代わってリクエストを提出する権限を確認するために、商業的に合理的な努力を払います。
当社は、当社の法的権利および義務に基づいて、特定のリクエストを拒否する、またはリクエストの一部のみを実行する場合があります。お客様は、リクエストの結果に満足されない場合、こちらからリクエストを送信して申し立てを行う権利を有します。
14.韓国
この韓国声明は、大韓民国に居住する個人に適用されます。この韓国声明は、当社の声明を補足するものです。ただし、当社の声明が韓国声明と矛盾する場合、韓国に居住する個人には、韓国声明が優先して適用されます。
当社は、収集した個人データを以下に示す目的のために処理します。当社は、本声明に従って、以下でさらに詳しく説明するとおり、お客様の個人情報を保持します。
個人情報の種類 |
目的と使用 |
保持期間 |
メールアドレス、名前、ユーザー名などの連絡先情報(必須) |
|
お客様がアカウントを維持する限り、または本声明に記載されている目的で必要とされる場合、当社はお客様の情報のコピーを保持します。ただし、適用法でさらに長い期間にわたって保持することが求められる場合を除きます。また、当社は法的権利を確立、行使、または弁護するために必要な期間、お客様の情報を保持することがあります。 |
住所や電話番号などの連絡先情報(任意) |
||
ユーザーが送信したコンテンツ(個人を特定できる情報が含まれる範囲)(必須) |
|
|
IPアドレス、ブラウザー/デバイスに関する情報(必須) |
|
|
登録解除のステータスを含む、ユーザーのメール配信設定(必須) |
|
|
セッションデータと位置データおよびオンライン上の行動(閲覧したコンテンツ、当社ウェブサイトでの操作、訪問したページ、検索、検討した予約、実際に行った予約など)(必須) |
|
|
位置情報(任意) |
|
|
お客様は、個人情報に関する特定の権利を有します。お客様の個人情報に関する権利には、本声明に基づく権利と以下の権利が含まれます。
- お客様の個人情報の収集に同意する権利。当社がお客様の個人情報の提供を依頼する際、提供されているサービスに必須の情報には、必須であることが示されます。お客様は、要求された情報を提供しないことも選択できますが、その場合は関連サービスを利用できないことがあります。
- お客様の個人情報の共有、個人情報の処理の委託、または個人情報の国外への移転に同意する権利。
- 個人情報保護法第35条第5項および第37条第2項により認められる範囲において、個人情報へのアクセス、修正、削除、および処理の停止を依頼する権利。
- お客様はこちらからリクエストを提出することで、権利を行使できます。お客様は、個人情報保護法の規則に基づいて定められた別紙11の形式で、当社に委任状を提出することにより、代理人を任命して権利を行使することもできます。当社は、お客様と代理人の本人確認を実施し、お客様と代理人の関係を確認し、個人情報にアクセスする(またはその他の権利を行使する)お客様の権利を確保するために、お客様に特定の情報の提出を依頼する権利を留保します。
トリップアドバイザーは一般のお客様向けに公開しているサイトであり、未成年者を対象としたサービスは提供しておりません。当社が意図的に未成年者に関する情報を収集することはありません。個人情報を送信したお客様が14歳未満であることが判明した場合、弊社は合理的に可能な限り速やかに情報を削除または破棄します。
当社は、当社のサービスおよびプロダクトの一部をサポートするために、下記のような第三者と情報を共有する場合があります。また、法的な理由により、当社がお客様の個人情報を共有することが求められる場合があります。当社の一部のサービスやプロダクトでは、下記の第三者と情報を共有する必要があります。また、法的な理由により、当社がお客様の個人情報を共有することが求められる場合があります。
お客様にサービスを効率的に提供するために、当社は以下に記載されている特定の処理業務を、下記の第三者に委任しています。当社は、当該第三者との合意に基づいて、当該第三者にお客様の情報を提供し処理を委任するにあたって、お客様の同意を得ます。
お客様の個人情報は、本声明に記載されている目的で、韓国以外の国に保存または移転されることがあります。お客様の個人情報を韓国以外の国に保存または移転する場合、当社はお客様に通知し、お客様の同意を求めます。ただし、そのような移転が、お客様から依頼されたサービスの実施およびお客様の便宜を図るために行われる場合は除きます。
第三者に関する詳細情報 |
目的と使用 |
共有または移転される個人情報 |
保持期間 |
Salesforce.com, Inc. USA Salesforce Data Protection Officer (Salesforce Privacy Team) 415 Mission St., 3rd Floor San Francisco, CA 94105, USA |
|
(必須)
|
お客様がアカウントを維持する限り、または本声明に記載されている目的で必要とされる場合、当社はお客様の情報のコピーを保持します。ただし、適用法でさらに長い期間にわたって保持することが求められる場合を除きます。また、当社は法的権利を確立、行使、または弁護するために必要な期間、お客様の情報を保持することがあります。 |
(任意)
|
|||
Zendesk, Inc. USA Zendeskの代理人(ヨーロッパ): Zendesk International Ltd Attn:Rachel Tobin, AGC, EMEA & Global Privacy Counsel 55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985 Ireland privacy@zendesk.com |
|
(必須)
|
|
(任意) 住所や電話番号などの連絡先情報 |
|||
Amazon Web Services, Inc. USA AWS Korea Privacy メールアドレス:aws-korea-privacy@amazon.com |
|
(必須)
|
|
(任意)
|
|||
Snowflake Computing, Inc. USA privacy@snowflake.com |
|
(必須)
|
|
(任意)
|
|||
Google LLC USA Keith Enright Chief Privacy Officer Google LLC Google Data Protection Office 1600 Amphitheatre Parkway Mountain View, California 94043 https://support.google.com/policies/answer/9581826?visit_id=637109041821835307-4099556209&rd=3&hl=ja |
|
(必須)
|
|
(任意)
|
|||
SYNNEX-Concentrix UK Limited United Kingdom Vasanthika Srinath DPO@concentrix.com |
|
(必須)
|
|
(任意)
|
|||
OneTrust, LLC USA OneTrust, LLC 1200 Abernathy Road Atlanta, GA 30328 米国 Andrew Clearwater dpo@onetrust.com |
|
(必須)
|
|
(任意)
|
|||
Tableau Software, Inc. USA Tableau Software, Inc., Attn:Tableau Legal, 1621 N 34th St., Seattle, Washington 98103 privacy@tableau.com |
|
(必須)
|
|
(任意)
|
|||
Twilio, Inc. USA 375 Beale Street, Suite 300, San Francisco, CA 94105 Office of the Data Protection Officer privacy@twilio.com |
|
(必須)
|
|
(任意)
|
当社のサービスを安心してご利用いただけるよう、当社は収集した情報の保護に関する取り組みを行っています。当社では、以下の管理面、技術面、および物理的な安全上の手順を実施し、個人情報の保護に努めています。
- 管理面での安全上の手順:内部アクセス管理に従って、個人情報にアクセスできるのは、権限を与えられた一部の従業員のみです。ロールベースで、許可された業務を行うためにのみ、アクセス権が付与されます。
- 技術面での安全上の手順:個人情報は送信時に暗号化されます。当社は、ファイアウォールと侵入検知システムを使用して、権限のないユーザーによる個人情報の不正アクセスを防止しています。特定のユーザーデータは、機密性に応じてハッシュ化される場合があります。
- 物理的な安全上の手順:データは、厳重に施錠されたケージで保護されています。このデータは、出入りが制限されたデータセンターで保存されています。ハードドライブは、交換時に物理的に破壊されます。当社はまた、出入りが制限されたサーバールームへの入室や物的資産の使用にあたって、内部手順を規定しています。
当社は、データ保持期間が経過した場合、お客様がアカウントを維持しなくなった場合、またはデータ収集の目的が達成された場合、お客様のデータを破棄または削除します。
破棄と削除の手順と方法は、次のとおりです。
- 手順:個人情報は、データ収集の目的が達成された後、情報を保護するため、社内ポリシーおよびその他の適用法に従って処分、破棄または削除されます。
- 方法:紙媒体の個人情報は、シュレッダーを使用して破棄されます。電子形式で保存された個人情報については、記録を復元できないようにする技術的な方法で破棄されます。
お客様の一部の権利については、アカウントの個人情報セクションから行使できます。その他の権利を行使するには、こちらをクリックしてリクエストを提出できます。または、韓国での個人情報の保護に関する質問やリクエストに対応する目的で、韓国の適用法に従って指定された、韓国の代理人までお問い合わせください。
代理人の連絡先情報は以下のとおりです。
LAB Partners(業務担当者:Youngju Kim)
電話番号: (02)-6956 -6311
メール: tripadvisor@labpartners.co.kr
住所: 8th Floor, VPLEX, 501 Teheran-ro,
Gangnam-gu, Seoul, Korea 06168
この場合のLABパートナーの役割は、韓国在住者とデータ保護監督当局からのデータ保護に関する質問やリクエストに対応する連絡窓口に限定されています。なお、LABパートナーは、TripAdvisor LLCに代わって、その他の連絡または法的手続を行うことはできません。
15.ブラジル
このLGPD声明は、ブラジルで提供している当社のウェブサイトおよびアプリケーションに、お客様がアクセスする際に適用されます。このLGPD声明は、当社の声明を補足するものです。ただし、当社の声明がLGPD声明と矛盾する場合、ブラジルに居住する個人には、GDPR声明が優先して適用されます。
このLGPD声明は、収集する情報、収集する理由、共有の有無、共有先について理解する助けとなることを目的としています。さらに、このLGPD声明は、該当する情報に関連するお客様の権利とその行使方法について通知することを目的としています。
TripAdvisor LLCは、収集する個人情報のデータ管理者ですが、適用されるブラジルのデータプライバシー法に従って、当社はブラジルにデータ保護責任者(「DPO」)を任命しています。
Opice Blum, Bruno e Vainzof Advogados Associados
tripadvisor@opiceblum.com.br
当社は、法律で許可されている場合にのみ、お客様の個人情報を使用します。
当社はLGPDに従い、次の1つ以上の状況でお客様の個人情報を使用する場合があります。
- 当社がお客様と締結した契約の履行を可能にすることを含め、収集時に指定された目的を満たすため。
- 法律または規制上の義務、政府機関、税務当局、司法当局、またはその他の管轄当局の規制を遵守するため。
- 司法、行政、仲裁手続における証拠としての利用を含め、法律で保証された当社の権利の通常の行使を可能にするため。
- お客様の利益、権利、基本的自由を損なわないよう、お客様の利益と期待とのバランスを取りつつ、当社の業務の継続を含む当社の業務に必要な活動を可能にするため。
- 情報が提供された目的、またはそれらに適合し、データ収集時にお客様に通知されたその他の目的を果たすため。例えば、当社のプロダクトに関する情報やお客様のご意見など、当社のサービスチャネルに問い合わせる際に、お客様のデータを処理する場合があります。
- また、当社の正当な利益に基づき、お客様の個人情報を処理することがあります。例えば、当社のコミュニケーションおよびマーケティング活動を可能にし、当社のプロダクト、サービスおよび当社の顧客やパートナーとの関係を改善するために、お客様の利益や期待とのバランスを取りながら、お客様の基本的権利または自由を損なわないように行います。
- 不正行為を防止し、お客様の安全を確保するために不正行為を検出、防止、調査するため。
お客様は、お使いのサービスに関して以下の権利を有します。
- 個人情報の種類を含め、当社がお客様の個人情報を処理しているかどうかを知ること。
- 不完全、不正確、または古くなった個人情報を修正すること。
- 不必要、過剰、または違法と思われる情報の匿名化、ブロック、削除を要求すること。
- 他のサービスプロバイダーまたはプロダクトへの情報ポータビリティを要求すること。
- お客様の同意のもとに処理されたデータの削除を要求すること。
- 処理行為にお客様の同意が必要な場合、お客様は同意の提出を拒否することができます。当社は拒否した場合の結果についてお客様に通知します。
- 処理行為にお客様の同意が必要な場合、お客様はいつでもその同意を取り消すことができます。
お客様は、当社のウェブサイトおよびアプリケーションで直接、メンバープロフィールの登録情報を編集するなどして、上記の権利を行使することができます。また、こちらをクリックして、当社のプライバシーポータルから直接リクエストを送信することもできます。
また、このLGPD声明の冒頭に連絡先情報が記載されている当社のDPOに連絡することもできます。
お客様は、個人情報にアクセスする(またはLGPD声明に記載されているその他の権利を行使する)際、手数料を支払う必要はありません。
当社は、お客様の本人確認を実施し、個人情報にアクセスする(またはその他の権利を行使する)お客様の権利を確保するために、特定の情報の提出をお願いする場合があります。これは、受け取る権利のない人に個人情報が開示されないようにするための安全対策です。当社は迅速に対応できるよう、お客様のリクエストに関する追加情報の提供をお願いするため、お客様に連絡する場合があります。
場合によっては、お客様のリクエストに対応できないことがあります。その場合、当社は拒否する正当な理由について説明します。例えば、他者の個人情報や書類に関するリクエストについては、本人のプライバシーを保護するために、法律で認められている場合を除き、該当する情報は提供されません。
削除の要求があった場合でも、適用法で定められた最低限の期間における必須の保管のように、法的根拠に基づいて許可される場合には、当社はお客様の個人情報を保管することがあります。
当社は、当社のサービスおよびプロダクトの一部をサポートするために第三者と情報を共有する場合があります。また、法的な理由により、当社がお客様の個人情報を共有することが求められる場合があります。当社の一部のサービスやプロダクトでは、第三者と情報を共有する必要があります。また、法的な理由により、当社がお客様の個人情報を共有することが求められる場合があります。
お客様にサービスを効率的に提供するために、当社は特定の処理業務を第三者に委任しています。詳細については、上記の「情報の共有」セクションをご覧ください。
お客様の個人情報は、本声明に記載されている目的で、ブラジル以外の国に保存または移転されることがあります。このような移転は通常、お客様に利用可能なサービスの実施を目的として行われ、関連する保護手段やセキュリティを含め、適用されるあらゆる法的要件に従って行われます。
当社は、お客様から提供された個人情報を保護するために、以下の管理面、技術面、物理的な安全上の手順を実施しています。
- 管理面での安全上の手順:内部アクセス管理に従って、個人情報にアクセスできるのは、権限を与えられた一部の従業員のみです。ロールベースで、許可された役職に対してのみ、アクセス権が付与されます。
- 技術面での安全上の手順:個人情報は送信時に暗号化されます。当社は、ファイアウォールと侵入検知システムを使用して、権限のないユーザーによる個人情報の不正アクセスを防止しています。特定のユーザーデータは、その機密性または処理行動に応じて、ハッシュ化または暗号化される場合があります。
- 重要な安全上の手順:データは保護され、立ち入りが制限されたデータセンターに保管されます。ハードドライブは、交換時に物理的に破壊されます。また、出入りが制限されたサーバールームへの入室や物理的な資産への制限されたアクセスを確保するための手順が規定されています。
当社は、法律または規制上の義務を遵守するのに必要な場合、または本声明に記載されている目的に関連する当社の正当な利益のために、お客様の情報を保持することがあります。また、当社は法的権利を確立、行使、または弁護するために必要な期間、お客様の情報を保持することがあります。
破棄および排除の手順と方法は以下のとおりです。
- 手順:個人情報は、当社の社内ポリシーおよびその他の適用法に従って、削除または廃棄されます。
- 方法:紙媒体で保管されている個人情報は、シュレッダーを使用するなどして確実に破棄します。電子的な形式で保存されている個人情報は、記録を復元できない技術的な方法を用いて破棄します。