プライバシーポリシー
はじめに
本プライバシーポリシーは、ウェブサイト www.farera.com を通じて利用できるフライト予約プラットフォーム Farera に適用されます。
当グループは、通常の業務の一環として、氏名、メールアドレス、さまざまな旅行関連情報など、幅広い個人データを定期的に取り扱っています。データの安全性とデータ保護法の遵守を最優先事項としています。本プライバシーポリシーでは、お客様によるウェブサイトの利用中に当社が取得する個人データの収集、保管、利用、開示方法について説明します。また、お客様の個人情報のプライバシーと機密性を保護するための当社の取り組みについても記載しています。お客様のプライバシーは当社にとって重要です。初めてご利用になるお客様も、長年ご利用いただいているお客様も、当社のポリシーをご確認ください。ご不明な点がございましたら、どうぞお気軽にお問い合わせください。
データ管理者は誰ですか?
データ管理者は、登録住所を 1111B S Governors Ave STE 6454 Dover, Delaware 19904, USA に置く MicroSignals, Inc. です。MicroSignals, Inc. は、米国のプライバシー法に従い、お客様の個人データを管理および保護する責任を負います。
本ポリシーにおいて、MicroSignals, Inc. は「データ管理者」、「当社」、「弊社」または「Farera」とも表記されます。
当社が収集するデータは何ですか?
当社は、お客様の旅行予約および手配の実施・管理に必要な情報の収集を目的としてデータを収集しています。収集する個人データには、主に正式な氏名、生年月日、電話番号、メールアドレス、支払い情報などが含まれます。当社は、プラットフォームを通じてお客様が予約した旅行サービスを提供するために必要な個人データのみを、お客様にご提供いただきます。お客様が選択した旅行サービスによっては、マイレージプログラム番号、特別な食事の要望、健康に関する特定の情報、その他お客様の旅行計画に必要な情報、または航空会社や宿泊施設などの旅行サービス提供者から求められる情報も収集する場合があります。これらはすべてを網羅した一覧ではありません。また、お客様がカスタマーサービスチームにご連絡いただいた場合、そのやり取りでお客様から提供された個人情報を記録します。当ウェブサイトのCookieも、後のセクションで説明する特定の種類の情報を取得します。
さらに、お客様が当サイトを通じて他の方に代わって予約を行う場合、その方に関する個人データを収集します。このような場合、お客様には、本プライバシーポリシーの内容と適用範囲をその方にお知らせいただく責任があります。
当社がお客様のデータを取り扱う法的根拠は何ですか?
データ保護法を遵守するため、当社がお客様の個人データを取り扱うには、有効な法的根拠が必要です。この基本原則に基づき、お客様のプライバシーを尊重し、保護しています。
当社がお客様の個人データを取り扱う目的、それぞれの法的根拠および保管期間は、以下のとおりです。
目的:旅行の手配および予約の実施
- 法的根拠:お客様との契約を履行するために必要な取り扱いです。機微な個人データが含まれる場合、当社はお客様の明示的な同意に依拠します。
- 保管期間:お客様の取引日から 6 年間。
目的:当ウェブサイト上のお客様のユーザーアカウントの管理
- 法的根拠:当社がお客様にユーザーアカウントを提供し、旅行履歴や個人設定にアクセスできるようにする契約を履行するために必要な取り扱いです。
- 保管期間:お客様がアカウントの無効化を選択するまで。アカウントが 24 か月間利用されない場合(ログインしていない場合)、当社に情報を保持する別の法的理由がない限り、アカウントおよび関連データを自動的に削除します。
目的:未完了の予約手続きのサポート
- 法的根拠:すべての情報を再入力せずに未完了の予約を再開できるようにすることで、業務運営を円滑にし、ユーザー体験を向上させるという当社の正当な利益。
- 保管期間:予約手続きが中断された時点から 24 時間。未完了の予約に関するフォローアップメールの受信は停止できます。
目的:品質向上およびお問い合わせ対応のための通話録音
- 法的根拠:質の高いサービスを提供し、お客様からのお問い合わせや問題に効果的に対応するという当社の正当な利益。
- 保管期間:通話日から 6 か月間。アクセスは許可された担当者に厳しく制限されます。
- 法的根拠:安全で効率的かつパーソナライズされたオンライン体験を提供し、ウェブサイト改善のための知見を得るという当社の正当な利益。
- 保管期間:Cookieの種類によって異なります。ブラウザ設定を変更してCookieを拒否することができます。
このほか、当社は経理、マネーロンダリング防止法の遵守、ウェブサイトのセキュリティ対策など、必要な業務機能を実施しています。これらの活動は、法的義務を遵守するため、または当社の正当な事業上の利益に基づいて行われます。さらに、サービスを継続的に改善するため、お客様の行動を集計および匿名化した形で分析します。
不正行為の防止
当社は、サービスとユーザーを不正行為から守るため、潜在的な不正行為を特定、防止、対処する目的で個人データを取り扱う場合があります。これには、予約直後にチャージバックを開始するなどの不審な活動にフラグを付ける措置が含まれ、不正行為の疑いがある個人による当ウェブサイトの今後の利用を禁止する場合があります。
当社は、不正行為の疑いがある個人のデータベースを管理しており、当社のサービスとユーザーを保護する目的にのみ使用します。このデータベース内のデータの保管期間は、不正防止に必要かどうかに基づいて決定し、データ保護法の遵守を確保するため定期的に見直します。
さらに、当社はこの情報を、Perseuss (https://www.perseuss.com) など、不正防止分野で活動する評判のよい信頼できる第三者と共有する権利を有します。第三者とデータを共有する際は、プライバシー法および関係する個人の権利を尊重し、関連するすべての規制および法的要件を遵守します。
不正行為に関与したと誤って判断されたと思われる場合、または当社の不正防止対策についてご質問がある場合は、当社までお問い合わせください。
データの保管場所
データの安全性と国際的なデータ保護基準の遵守に取り組む一環として、MicroSignals, Inc. は、当ウェブサイト www.farera.com を通じて収集したすべての個人データを欧州連合(EU)内で安全に保管しています。
当社がデータの保管場所として欧州を選択したのは、欧州の強固なデータ保護法および規制が、ユーザーの個人情報を保護するという当社の方針に沿っているためです。この戦略的な決定により、一般データ保護規則(GDPR)を含むEU法が定める高いプライバシーおよびセキュリティ基準に従って、すべての個人データを取り扱い、保管します。
EU内でデータを保管することで、当社は、データのプライバシーと安全性について強力な法的保護が提供される環境でお客様の個人情報が管理されることを、ユーザーの皆様に確信していただけるよう努めています。
お客様の個人データの開示
本プライバシーポリシーの目的に従い、当社は必要不可欠な場合に限り、お客様の個人データを共有します。これには、当社組織内、政府機関、信頼できるビジネスパートナーへの移転が含まれます。たとえば、お客様が希望する旅行サービスや予約の手配に必要な場合、個人データ(必要に応じて機微データを含む)を、航空会社、ホテル事業者、保険会社、グローバル・ディストリビューション・システム(GDS)などの事業者に提供することがあります。また、購入されたサービスの支払いを可能にするため、金融機関、加盟店契約会社、PSP、詐欺防止サービス提供者にもデータを移転します。
これらの事業者はすべて、独立したデータ管理者として業務を行います。この場合、移転後の個人データの管理は各受領者の責任となります。したがって、データ保護に関する権利についてのお問い合わせや手続きは、該当する事業者に直接ご連絡ください。データの管理方法を十分に理解するため、これらのパートナーのプライバシーポリシーをご確認いただくことをおすすめします。
さらに、当社が提供するサービスの実施を支援する「データ処理者」と呼ばれる他の事業者とも、お客様の個人データを共有します。これには、当社のコールセンターを運営する事業者のほか、サービスの提供中にお客様の個人データを処理する各種のサプライヤーやベンダー(外部ストレージソリューションなど)が含まれますが、これらに限られません。
現行法により義務付けられている場合、または当社が利用規約を執行し、当社もしくは第三者の権利や財産を保護・防御するために必要な場合、当社はお客様の個人データを管轄当局と共有します。
また、当社の事業または資産の売却に関連して必要となる場合、データを受領する第三者(事業コンサルタント、デューデリジェンス業務を提供する専門家、事業の価値や能力を評価する専門家など)とも、お客様の個人データを共有します。この場合、お客様の情報は当社のアドバイザーおよび買収を検討する者のアドバイザーに開示され、新しい所有者に、または合併その他の関連する企業取引に伴い移転されます。旅行業界は世界規模であるため、特に当社がデータを共有する事業者がEU/EEA域外で業務を行っている場合、お客様の個人データはさまざまな国際的な場所で処理されることがあります。こうした個人データの国際的な共有は、適用されるデータ保護法が定める特定の法的根拠に基づいて行われます。EU/EEA域外の国が欧州委員会により十分な水準のデータ保護を備えていると認められている場合、これがデータ移転の法的根拠となります。それ以外の場合、国際的なデータ共有は、以下のいずれかの法的根拠に基づきます。
- EU/EEA域外に拠点を置く航空会社で航空券を予約する場合など、お客様との契約を履行するために移転が必要であること。
- 欧州委員会が定める、EU/EEA域外の国への個人データ移転に関する標準データ保護条項に基づく移転であること。詳細は欧州委員会の公式ウェブサイト (新しいタブで開きます)をご覧ください。
- 米国へのデータ移転に適用され、受領者が適切な認証を取得しているEU-USプライバシーシールドの枠組み。
外部プロバイダーとリンク
当社のウェブサイトであるFareraには、外部ウェブサイトへのリンクや第三者プロバイダーが提供するコンテンツが含まれていることにご注意ください。本書に記載するプライバシー慣行は、Fareraのウェブサイトおよびサービスに固有のものです。ほかのウェブサイトに移動した場合や、第三者のサービス・商品を利用した場合、お客様の個人データの取扱いには当社のポリシーではなく、それぞれのプライバシーポリシーが適用されます。
さらに、ソーシャルメディアプラットフォームを通じて当社とやり取りする場合、その際に提供する個人データには本ポリシーではなく、該当するソーシャルメディア提供者のプライバシーポリシーが適用されます。第三者のウェブサイトおよびソーシャルメディアプラットフォームが個人データをどのように処理するかを理解するため、各社のプライバシーポリシーをご確認いただくことを強くおすすめします。
個人データに関するお客様の権利
当社サービスをご利用いただくお客様には、一般データ保護規則(GDPR)および世界各地の同様のデータ保護法が定める基準に沿って、個人データに関するさまざまな権利があります。これらの権利には以下が含まれます。
- アクセス権:当社が保有するお客様の個人データにアクセスする権利があります。これには、データの内容、処理方法、処理の目的について通知を受ける権利が含まれます。
- 訂正権:当社が保有するお客様の個人データが不正確または不完全である場合、その訂正または補完を求める権利があります。ただし、航空会社の規則などにより、お客様が提供した不正確な個人データを訂正できない場合や、訂正に料金が発生する場合があります。
- 消去権(忘れられる権利):データが当初の目的に必要でなくなった場合など、一定の状況では、当社の記録からお客様の個人データを削除するよう求めることができます。
- 処理の制限を求める権利:個人データの処理を制限するよう求めることができます。これは、当社がデータを保存し続けることはできますが、それ以上処理することはできなくなることを意味します。
- データポータビリティの権利:構造化され、一般的に使用され、機械で読み取り可能な形式で個人データを受け取り、そのデータを別のデータ管理者に移転することができます。
- 異議を申し立てる権利:正当な利益またはダイレクトマーケティングに基づく処理など、個人データの特定の処理に異議を申し立てる権利があります。
- 苦情を申し立てる権利:当社による個人データの処理について懸念がある場合、データ保護監督機関に苦情を申し立てる権利があります。
- 特定の状況における追加の権利:具体的な状況や現地法に応じて、データ処理への同意を撤回する権利や、お客様に影響を及ぼす自動意思決定プロセスがある場合に、その内容について通知を受ける権利など、追加の権利を有することがあります。
データの保存期間
当社は、本プライバシーポリシーに記載されている目的を達成し、活動を遂行するために必要な期間、別途お知らせした期間、または適用法で認められる期間にわたり、お客様の個人データを保存します。各処理に関連するデータの保存期間については、「当社がお客様のデータを処理する法的根拠は何ですか?」の段落をご覧ください。
Cookieポリシー
MicroSignalsでは、ユーザーのプライバシーと安全を確保することに努めています。当社のウェブサイトwww.farera.comでは、快適な利用体験の向上とウェブサイトの機能維持のため、端末に保存される小さなテキストファイルであるCookieを使用しています。本Cookieポリシーでは、Cookieの使用に関する当社の取り組みを説明します。
- 使用するCookieの種類:ページの移動、ウェブサイトの安全な領域へのアクセス、セッション管理などの基本機能を有効にするため、必須Cookieを使用しています。これらのCookieは、当社ウェブサイトの運営およびサービス提供に不可欠です。
- お客様の同意:www.farera.comの機能に必要な必須Cookieの使用について、ユーザーによる明示的な同意は必要ありません。これらのCookieは、当社サイトを利用すると自動的に有効になります。
- Cookieの管理:必須Cookieは当社サイトに必要であり無効にできませんが、ブラウザの設定でこれらのCookieをブロックしたり、通知を表示したりできます。ただし、設定を変更すると当社ウェブサイトでの利用体験に影響し、一部の機能が制限される可能性があります。
- ブラウザ設定とユーザーの選択:コンピューターにCookieを保存したくない場合は、ブラウザの設定を変更できます。ただし、必須Cookieを無効にすると、一部の機能が正しく動作せず、当社ウェブサイトの機能に影響する可能性があります。
- Cookieポリシーの更新:Cookieポリシーは、法的要件、技術的要件、または事業上の要件の変更に合わせて更新される場合があります。Cookieの使用方法を確認できるよう、定期的に本ポリシーをご確認いただくことをおすすめします。
当ウェブサイトをご利用いただくことで、www.farera.comが適切に機能するために必要な必須Cookieの使用に同意したものとみなされます。
Stripe
当社は、決済、分析、その他の事業サービスにStripeを使用しています。Stripeは、サービスに接続するデバイスを特定する情報を収集します。Stripeは、この情報を使用して、詐欺の検出など、当社に提供するサービスの運用および改善を行います。Stripeの詳細を確認し、プライバシーポリシーを読むには、https://stripe.com/privacy (新しいタブで開きます)をご覧ください。
ConnexPay
当社は、決済、分析、その他の事業サービスにConnexPayを使用しています。ConnexPayは、サービスに接続するデバイスを特定する情報を収集します。ConnexPayは、この情報を使用して、詐欺の検出など、当社に提供するサービスの運用および改善を行います。ConnexPayの詳細を確認し、プライバシーポリシーを読むには、https://connexpay.com/privacy-policy/ (新しいタブで開きます)をご覧ください。
データセキュリティへの取り組み
MicroSignals, Inc.では、お客様の個人データのセキュリティを重視し、お客様の情報を保護するための適切な対策を講じています。たとえば、データの送信中および保存中の安全を確保するため、業界標準の暗号化を使用しており、当ウェブサイトではSSL暗号化も採用しています。個人データへのアクセスは、業務上そのデータを必要とする権限を付与された担当者に厳しく制限されています。
さらに、既知のセキュリティ上の脆弱性から保護するため、当社のシステムおよびソフトウェアは定期的に更新されています。データ最小化の原則に従い、サービスの提供に必要なデータのみを収集し、危険にさらされる可能性のあるデータ量を削減しています。当社は、お客様の個人データを責任を持って管理および保護し、ユーザーのプライバシーとセキュリティへの継続的な取り組みを示してまいります。
お問い合わせ
当社による個人データの管理方法、Cookieの使用、またはデータ保護法に基づく権利の行使についてご不明な点がございましたら、お気軽にお問い合わせください。メールでのお問い合わせは、次のアドレスまでお願いいたします:[email protected]または、下記住所まで書面にてご連絡ください。
MicroSignals, Inc.
Attention: Data Privacy Office
1111B S Governors Ave STE 6454
Dover, Delaware 19904
USA
お子様のプライバシー保護
当社は、お子様のプライバシーに関するニーズを特に重視し、保護者の方にはお子様のオンライン活動に積極的に関与していただくようお願いしています。当サイトは18歳未満のユーザーを対象としておらず、利用を意図したものでもありません。また、当社が18歳未満の方から個人を特定できる情報を故意に直接収集することはありません。オンラインでのお子様のプライバシー保護について詳しくは、次をご覧ください:www.consumer.ftc.gov/articles/0031-protecting-your-childs-privacy-online (新しいタブで開きます)。
米国各州のプライバシー権
ネバダ州居住者:ネバダ州のプライバシー権
ネバダ州法(SB 220)は、ウェブサイト運営者に対し、運営者が収集する可能性のある個人を特定できる情報の販売をネバダ州の消費者が拒否できる手段を提供するよう義務付けています。当社は、ネバダ州法で定義される第三者にお客様の個人情報を販売しておらず、今後も、法律で義務付けられている通知および販売を拒否する機会をお客様に提供することなく、そのような販売を行うことはありません。当社のデータプライバシーに関する取り組み、またはネバダ州のデータプライバシー法の遵守についてご質問がある場合は、お問い合わせください。
Do-Not-Trackシグナル
一部のウェブブラウザは、ブラウザが通信するサイトに「do-not-track」(DNT)シグナルを送信する場合があります。ウェブブラウザによってこの機能の組み込み方や有効化方法が異なるため、ユーザーがこれらのシグナルの送信を意図しているか、またはシグナルの存在を認識しているかどうかが明確でない場合があります。DNTの世界共通の標準が定められるまで、当サイトはDNTシグナルに対応しません。
お客様の情報とハイパーリンク
当ウェブサイトのハイパーリンクを通じて、他のウェブサイトにアクセスできる場合があります。その場合、お客様はアクセス先のプライバシーポリシーおよびデータ収集の対象となります。アクセス先のサイトを利用する前に、規約に同意できることを確認するため、そのサイトのプライバシーポリシーをお読みください。
プライバシーポリシーの更新
当社は、個人データおよびCookieの使用に関する取り扱いを変更する権利を留保します。重要な変更は、更新版の本プライバシーポリシーに反映し、当ウェブサイトで公開します。重大な変更については、予約手続き中に提供されたメールアドレス宛てにお知らせします。
