主な内容に移動

プライバシー通知

2022 年 8 月 4 日
目的

DocuSignではプライバシーを優先事項ととらえています。本文書は、DocuSign, Inc.およびその関連会社(以下、「当社」)が、docusign.comおよびdocusign.netを含む当社のウェブサイト、当社のモバイルアプリケーション、当社のWebクライアントまたはProfessionalクライアント、および/または本プライバシー通知へのリンクが記載された当社の他のサイト、製品、またはサービス(以下、「当社サービス」)にアクセスし、またはこれらを利用する顧客およびその他の個人(以下、総称して「お客様」)の個人情報を収集、使用、保存、その他処理する方法を定めるものです。お客様は、当社サービスを利用されることにより、当社が本プライバシー通知の記載に従いお客様の情報を収集し利用することをご了解いただくことになります。

当社は場合により、第三者の組織との契約に基づき、お客様の個人情報を処理する場合があります。かかる場合、当社におけるお客様の個人情報の処理に対しては、かかる契約の規定が適用されます。第三者の組織が当社に対し、かかる第三者組織の代理として、お客様の個人情報の処理を当社に依頼したとお考えの場合は、当社によるお客様情報の処理の方法に責任を負うのはかかる第三者組織ですので、同社にまずお問い合わせください。本プライバシー通知(以下、「本通知」)は、当社サービスにリンクされているものも含め、お客様が利用する第三者のウェブサイトおよびアプリケーションには適用されません。リンクをクリックする前に、第三者ウェブサイトおよびアプリの利用規約やポリシーをご確認ください。

DocuSignの主要製品および当社サービスは、携帯電話サービス契約に電子署名する場合やローンの申込みにデジタル署名をする場合など、ユーザーがデジタル取引または電子取引を作成し、完了し、その有効性を証明するのに役立ちます。ユーザーは当社サービスの一環として、当社に対し、両当事者が当該の取引の有効性を確認するのに役立つ情報(かかる取引に関与する人物の氏名や、かかる人物が使用する端末等)を収集し、記録することを要求します。

当社が個人情報を収集、使用、保存、または処理する方法や、プライバシー権についての理解を深めるために、本通知をよくお読みください。本通知の特定の項目について詳しい内容をご覧になりたい場合は、以下の各セクションをご参照ください。

  1.  個人情報の収集

  2.  個人情報の使用

  3.  個人情報の共有

  4.  個人情報の保持

  5. 選択肢

  6. お子様のプライバシー

  7. カリフォルニア州居住者向けの情報

  8. プライバシー権

  9. 個人情報の保護について

  10. 本プライバシー通知の変更

  11. お問い合わせ先

  12. 特定の国に居住する顧客および/またはユーザーに対する補足のプライバシー開示

1. 個人情報の収集

お客様が当社サイトを訪問する、当社アプリをインストールする、または当社に個人情報を提供するかどうかについては、お客様には選択肢があります。しかしながら、特定の個人情報を提供いただけない場合は、当社サービスの一部をご利用いただけない場合があります。例えば、お客様が電子署名を採用されない場合、お客様は当社サービス上の特定の電子文書に署名することができません。お客様の選択肢及び権利については、本通知のセクション5および8をご参照ください。

当社が収集する個人情報 お客様は以下を行う際に、お客様の個人情報を当社に提供します。

  • アカウントを登録し、あるいはアカウントにログインする場合。

  • 電子文書の作成を開始し、署名し、またはレビューする場合。

  • ユーザープロフィールを作成または編集する場合。

  • カスタマーサポートに連絡する場合。

  • 当社ブログまたはコミュニティフォーラムにコメントを投稿する場合。

  • アンケート、スポンサー付きイベント、抽選キャンペーンに参加する場合や、ニュースレターに登録する場合。

また、以下の場合をはじめとする当社サービスの一部を利用する場合、お客様は他の人物の個人情報を当社に提供します。

  • DocuSign Signature内のエンベロープなど、電子取引を開始し、または電子取引に参加する場合。

  • DocuSign Rooms Serviceで情報を共有する場合。

  • 既存アカウントに他の人物を追加する場合。

  • コメントを残す場合。

  • 友人を紹介する場合。

上記の種類の個人情報に対してお客様が主に取りうる選択肢は、プロフィールを作成しない、あるいはブログにコメントを残さない等、単にかかる情報を提供しないことです。お客様が取りうる他の選択肢については、本プライバシー通知のセクション5を参照してください。

お客様が提供される個人情報の主なカテゴリーとしては、以下が含まれます。

  • 個人識別情報および連絡先情報 これには、お客様の氏名、電子メールアドレス、送付先住所、電話番号、または電子署名が含まれます。

  • 商業用の情報 これには、請求/支払情報(例:クレジットカード番号、有効期限、セキュリティコード)や、購入した製品またはサービスが含まれます。

  • 位置情報 物理的な場所に関する情報が含まれます。

  • 当社が自動的に収集する個人情報 当社は、お客様が当社サービスを使用される場合、ログインせずに当社サイトやアプリを閲覧される場合であっても、お客様およびご使用の端末から個人情報を自動的に収集する場合があります。当社が自動的に収集する情報に対するお客様の選択肢については、本プライバシー通知のセクション5をご参照ください。

当社が自動的に収集する場合がある個人情報のカテゴリーには、以下が含まれます。

  • 端末、使用情報、およびトランザクションデータ 当社は、お客様が当社サービスを使用する方法や、当社サービスにアクセスするために使用する端末(例:コンピュータ、携帯電話、タブレット端末)についての個人情報を収集します。具体的には、以下を含みますがこれらに限りません。

    • IPアドレス。

    • お客様が当社アプリにアクセスを許可した(通常は、お客様のモバイル端末からの)正確な位置情報。

    • オペレーティングシステムやブラウザの種類など、各端末固有の識別情報および属性。

    • ウェブのログデータ、参照/退出ページおよびそれらのURL、プラットフォームの種類、クリック数、ドメイン名、最初にアクセスしたページ、閲覧済みのページおよびコンテンツとそれらのページの順番、特定のページにおける閲覧時間、当社サービスを使用した日付および時間、当社サービスの使用頻度、エラーログ、およびその他の関連情報を含む使用データ。

    • 取引における当事者の氏名および電子メールアドレス、件名、取引に関連して個人が実行したアクションの履歴(例:レビュー、署名、機能の有効化)、およびかかる個人または端末に関する個人情報(例:氏名、電子メールアドレス、IPアドレス、認証方法)を含む取引データ。

  • クッキーおよび関連技術 当社は、情報を収集および/または保存するために、小容量の情報を含むテキストファイルであり、お客様の端末上にダウンロードされるクッキーや、ウェブビーコン、ローカル共有オブジェクト、追跡ピクセルといった関連技術を使用します。オプトアウトの方法など、クッキーおよび関連技術についての詳細は、当社のクッキーに関する通知(https://www.docusign.jp/company/cookie-policy)をご覧ください。

当社が他の情報源から収集する情報 当社は、適用法に従い、以下をはじめとする他の情報源からお客様の個人情報を収集する場合があります。

  • 第三者の情報源 第三者の情報源の具体例としては、お客様の個人情報を当社に提供することが法律で認められている場合における、マーケター、パートナー、リサーチャー、関連会社(DocuSignと共同で所有または管理される企業等)、サービスプロバイダー、および他の企業が含まれます。例えば、お客様が別のウェブサイト上で当社サービスに登録された場合、当該ウェブサイトがお客様の個人情報を当社へ提供する場合があります。

  • 他の顧客 当社の他の顧客が、お客様の個人情報を当社へ提供する場合があります。例えば、ある顧客がお客様に当社サービスにおける電子文書への署名を希望する場合、当該顧客はお客様の電子メールアドレスおよび名前を当社へ提供することになります。

  • 別の情報源から入手した個人情報との結合 当社は、他の情報源から受領した個人情報をお客様(またはお客様の端末)から収集した個人情報と結合して、本通知の規定に基づき使用する場合があります。

当社が顧客の代理として収集および処理する個人情報 当社のビジネス顧客が一部のサービスを利用する場合、当社は一般にその顧客を代理するデータ処理者として、限定的な個人情報を処理、保存します。具体的にDocuSign eSignatureの場合を例に取ると、顧客がレビューまたは署名のために契約書または他の文書をアップロードする場合、当社は顧客の代理人として、顧客からの指示に従ってデータ処理者として行動し、かかる文書を処理します。この場合、顧客がデータ管理者であり、個人情報の処理のほとんどの側面について責任を負います。これらの場合において個人情報がどのように処理されるかにつき質問や懸念がある場合(データ主体としてお客様が権利を行使する方法を含む)、当該の当社顧客(お客様の雇用者、またはお客様の署名を請求する個人もしくは組織)にお問い合わせください。当社がデータ処理者として業務を行うことに関連して権利に関する問い合わせを受けた場合、当社はかかる問い合わせを関連する顧客に転送します。

2. 個人情報の使用

当社は一般に、同意(必要な場合)を含む適用法の規定に従って、当社サービスを提供、修正、または改善するため、新規サービスを開発するため、当社グループ各企業やその製品およびサービスに対するマーケティングを実行するために、お客様の個人情報を使用します。当社が処理する個人情報の使用方法の例としては、以下が挙げられますがこれらに限りません。

  • お客様が要請する当社サービスおよび製品をお客様に提供し、代金を受領するため。

  • アカウントを作成し、当社との関係を管理するため(例:お客様との連絡を実行し、必要な情報を提供する)。

  • 購入または他のイベントを含む、当社とお客様との記録を送付するため。

  • 電子メールまたは電話を用いて、製品機能、製品、または特別イベントについて連絡したり、お客様が興味を持つと当社が判断した第三者の製品およびサービスにつき、マーケティング情報を送付したりするため。

  • 電子文書に関する取引の詳細(例:誰が作成を開始し、閲覧し、署名したか、署名者のIPアドレス、タイムスタンプ)を記録するため。

  • 抽選キャンペーン、コンテスト、友人紹介プログラムを実施するため。

  • 各種のコンテンツやパーソナライズした広告を選択、提供し、当社サービスのマーケティングおよび広告を支援するため。

  • 当社ユーザーに関するデータや、当社サービスの使用方法に関するデータを作成、レビューするため。

  • 当社サービスの変更点をテストし、新たな機能や製品を開発するため。

  • サポートの問い合わせへの回答や、顧客向けの教育プログラムやトレーニング、および紛争の解決を含む、当社サービスに対するお客様の問題を解決するため。

  • サポートシステムおよびセキュリティを含む当社サービスのプラットフォームを管理するため。

  • 詐欺、当社サービスに対する不正アクセスや不正使用、規約および方針に対する違反、その他の不正行為を防止し、それらについて調査し、適切に対応するため。

  • 法律上の義務を遵守するため。

  • 法定の保持期間を遵守するため。

  • 法的請求における当社の権利を確立、行使、または防御するため。

その他の使用 当社は、リサーチおよびマーケティングといった目的において、特定の個人または端末を識別することを制限しまたは妨げるために、当社が収集した個人情報を結合し(「集計」)、または一部の個人情報を削除(「匿名化」)します。該当するデータ保護法に基づき個人情報とは見なされなくなるように集計され、匿名化された情報は、本通知の対象に含まれません。

個人情報処理の法的根拠 欧州データ保護法が適用され、DocuSignがデータ管理者である場合、本通知に記載した当社における個人情報の収集および使用に対する法的な根拠は、関係する個人情報の種類や、当社がかかる情報を収集または使用する具体的な状況により異なります。

通常、当社が個人情報を収集または使用するのは、お客様がそれに同意した場合、お客様との契約を実行する上でかかる個人情報が必要な場合、またはかかる個人情報の処理が当社の正当な利益に含まれ、お客様が保持するデータ保護の利益または基本権および自由よりも優先される場合です。また、当社は法律上の義務として、個人情報を収集または保持しなければならない場合や、お客様または他の人物における重大な利益を保護するためにかかる個人情報が必要な場合があります。具体的には、以下の場合が含まれます。

  • アカウントを作成、管理するために個人情報を使用する場合、当社は、関連サービスをお客様に提供し、お客様と当社との契約を履行するためにこれを実行します。

  • デジタル証明またはデジタル署名の使用に関連するデータを収集、記録する場合、当社は、当該の規制を遵守してこれを実行します。

  • 電子メールによるマーケティングのために氏名や電子メールアドレスを使用する場合、当社は、お客様の同意に基づき(同意は随時撤回可能です)、または、適用法で許容される場合、当社の正当な利益に基づきこれを実行します。

  • 当社サービスの改善や、当社ウェブサイトのセキュリティを保証するために使用データを収集、分析する場合、当社は、当社サービスの安全確保および改善に対する当社の正当な利益に基づき、これを実行します。

当社がお客様の個人情報を収集、使用する場合の法的根拠について質問がある場合、または詳細情報が必要な場合は、本プライバシー通知のセクション11に記載した問い合わせ先を参照してお問い合わせください。DocuSignがデータ処理者として行動する場合、かかる処理業務における適切な法的根拠を決定するのは当社顧客であり、該当する法的根拠については当該の顧客に問い合わせる必要がある点に注意してください。

3. 個人情報の共有

本人の同意(必要な場合)を含む適用法に従い、当社は以下の相手先に対して個人情報を提供する場合があります。

  • サービスプロバイダー 当社は、当社サービスを支援するために当社が使用するサービスプロバイダーに対し、お客様の個人情報を提供します。これらの会社は、インテリジェント検索技術、インテリジェント分析、宣伝、認証システム、集金、不正検知、カスタマーサポートなどのサービスを提供します。当社は、個人情報に対する安全保護および適切な使用を実現するために、当社サービスプロバイダーとの間で契約を締結しています。

  • 関連会社 当社は、DocuSignと共同で所有または管理される他の企業に対し、お客様の個人情報を提供する場合があります。これらの会社は、本通知の規定に基づき、お客様の個人情報を使用します。

  • マーケティングパートナー 当社は、お客様が登録するイベント、ウェビナー、抽選キャンペーンのスポンサー、または当社が共同のマーケティング活動を行う他の当事者に対し、お客様の個人情報を提供する場合があります。

  • 公的機関または政府機関 当社は、当社に対する法的義務や規制、契約を遵守するため、あるいは、裁判所命令、行政手続、または訴訟手続(当社が法律により対応することが要求される召喚状、政府当局による監査、捜査令状等)に対応するために、個人情報を提供する場合があります。当社はさらに、特定の人物における身体の安全に脅威がある場合、DocuSignの方針またはその他の契約に対する違反が発生した場合、当社の従業員、ユーザー、または一般大衆を含む第三者の法律上の権利を保護するために、個人情報を提供する場合があります。

  • 企業取引 当社の事業、資産、または株式の全部または一部を対象とする再編成、売却、合併、統合、合弁事業、譲渡、移転、その他の処分の提案または実行(破産または類似の手続による場合も含む)が発生した場合、またはそれらに対するデューデリジェンスの一環として、当該の第三者に対して個人情報を開示もしくは移転する場合があります。当社は、かかる企業取引が発生する場合、個人情報の管理権に対する変更と、個人情報に関する選択肢についてお知らせします。

  • 同意 当社は、ご本人からの要請に応じて、または同意を得た場合に、上記以外の方法で個人情報を共有する場合があります。例えば、お客様を特定できるユーザー推薦文を掲載する際には、お客様の同意を得ます。

また、以下に挙げた場合においても、お客様の個人情報が共有される場合があります。

  • その他のDocuSignユーザー お客様が、お客様のアカウントに含まれるコンテンツにつき、他の人物によるアクセス、使用、または編集を許可した場合、当社はかかる人物にかかるコンテンツを提供します。例えば、お客様がレビューまたは署名のために他の人物にエンベロープを送付する場合、当社はかかるエンベロープのコンテンツをかかる人物に提供します。

  • 第三者 当社は、お客様が当社サービス内において他のユーザーに支払を行う場合、お客様が選択した第三者の決済業者に対し、お客様の支払方法に関する詳細情報を提供します。

  • 公開情報

    • ユーザー生成コンテンツ お客様が、当社のブログまたはコミュニティフォーラムにおいてコメントを投稿する場合、かかるコメントに含まれる情報は、他の人物により閲覧、収集、使用される可能性があります。

    • プロフィール情報 お客様が作成したDocuSignのプロフィールに含まれる情報は、DocuSignの他のユーザーも閲覧することができます。プロフィール情報を非公開にしたい場合は、アカウント設定を変更してください。

  • お客様の雇用主または組織 お客様が、特定の企業における従業員、請負業者、またはメンバーとして付与された電子メールアドレス(例:お客様の氏名@youremployer.comまたは、お客様の氏名@nonprofit.org)を使ってアカウントまたはユーザー役割を設定する場合、かかる所属組織(特定の機能を含むDocuSign顧客の場合)は、お客様のアカウントを特定し、お客様のアカウントに影響を及ぼしうる一部のアクションを実行することができます。

4. 個人情報の保持

当社は、お客様の個人情報を処理する目的のために必要な期間のみ、お客様の個人情報を保存します。当社が個人情報を保持する期間は、当社が、当社データ保持方針および情報取扱基準の規定に基づき、情報を収集、使用する目的および/または適用法を遵守するために必要な目的により異なります。つまり、当社は一般的に、データの保持期間に関する制限または法定期間を遵守するため、またはお客様との契約を実行するために、お客様の情報を保持します。削除または匿名化を妨げる技術上の制限がある場合、当社は個人情報を保護し、その積極的な使用を制限します。

5. 選択肢

本セクションでは、個人情報の収集、使用、保管、またはその他の処理の内容を変更または制限するために実行しうる多くのアクションについて説明します。

  • プロフィール プロフィールの登録は必須ではありません。プロフィールを登録すると、プロフィールに含まれる個人情報にアクセスし、確認することができます。かかる個人情報に不正確または不完全な内容が含まれる場合、アカウント設定から変更することができます。

  • マーケティング用のメッセージ当社が送信する電子メールによるマーケティング用のメッセージの受け取りを望まない場合は、当該電子メールに記載された「配信停止」のリンクをクリックするか、ここ(https://pref.docusign.com/preference-center)から配信停止の手続を行うことができます。当社は、配信停止の意思を確認するため、確認メールを1通送信する場合がありますのでご了承ください。お客様が当社サービスの登録ユーザーである場合や、これまでに当社とのお取引がある場合、当社は、お客様がマーケティング用電子メールの受け取りを拒否した後も、取引または関係維持を目的としたメッセージ(署名通知やアカウント通知など)を引き続き送信する場合があります。テレマーケティング用のメッセージの受け取りを拒否するために、当社の社内向け「電話勧誘拒否(Do-Not-Call)」リストにお客様の電話番号を追加したい場合は、プライバシー申請ポータルからご連絡ください。その際は、お客様の氏名、所属先、電話番号をお伝えください。また、今後テレマーケティングのための通話を望まない意思は、テレマーケティングの通話中を含めいつでもお伝えいただけます。

  • クッキーおよび他の関連技術 クッキーを拒否したい場合は、ブラウザの設定を変更するか、DocuSignクッキー設定センター、および当社クッキーに関する通知https://www.docusign.jp/company/cookie-policy)に記載されたその他の方法で実行できます。ただし、クッキーを拒否されると、お客様は一部の当社サービスをご使用になれない場合があります。当社では、ブラウザから送信された「トラッキング拒否(Not Track)」信号を認識せず、対応しない点にご注意ください。

  • 端末情報および使用状況に関する情報 ご利用端末の位置を当社に知らせたくない場合は、端末上で位置共有機能を停止するか、端末のプライバシー設定を変更するか、またはブラウザ上で位置の共有を拒否してください。

  • お客様のアカウントの閉鎖 アカウントを閉鎖したい場合は、お客様のアカウントにログインし、プランを変更してください。詳細はこちら:https://support.docusign.com/en/articles/How-do-I-cancel-or-downgrade-my-account

  • 苦情 当社は、お客様のプライバシーや、お客様の個人情報の当社による収集、使用、保存、またはその他の処理に関する正当な苦情の解決に全力で取り組んでいます。当社におけるデータの使用慣行や、本通知に関する質問や苦情については、プライバシー申請ポータルからお寄せください。

6. お子様のプライバシー

当社サービスは18歳未満の方、または適用される法律において指定された他の年齢未満の方(以下、「未成年者」)を対象としておらず、未成年者には販売されません。当社は、未成年者から故意に個人情報を収集したり求めたりしません。当社は、未成年者に故意に当社サービスの使用を許可しません。お客様が未成年者の場合、当社サービスを使用したり、当社にお客様の個人情報を送付したりしないでください。当社は、保護者の同意が確認されないまま未成年者から収集したことがわかった個人情報は削除します。当社が未成年者から提供された個人情報や未成年者の個人情報を保有しており、当社システムからかかる情報を削除すべきだと考える場合は、プライバシー申請ポータルからお問い合わせください。

7. カリフォルニア州居住者向けの情報

本プライバシー通知に記載されたその他の情報および権利に加えて、カリフォルニア州の居住者は、カリフォルニア州消費者プライバシー法(以下、「CCPA」)に基づき、本人の個人情報について追加の情報にアクセスでき、追加の権利を持ちます。お客様がカリフォルニア州の居住者である場合(CCPAにおいて「消費者」と定義される場合)、本プライバシー通知の本セクションが適用されます。お客様がかかる消費者に該当しない場合、本セクションは適用されないため、本セクションの内容に依拠しないでください。

A.         当社が収集する情報の内容、および当社における使用方法

以下は、当社のサービスと関連して、当社が消費者の「個人情報」(CCPAにおける定義に基づく)を収集及び使用の概略をまとめたものです。詳細については、本プライバシー通知の他のセクションを参照してください。

当社が、商業目的およびビジネス目的で収集および使用する場合がある個人情報の種類:

  • 連絡先情報およびアカウント登録情報 アカウントを登録する際、または当社に連絡する際、お客様は、氏名、電子メールアドレス、住所、電話番号、アカウントのユーザー名とパスワード、電子署名、およびその他の関連情報を提供することがあります。

  • 財務または支払情報 当社は、お客様が提供する支払方法、請求先情報、および購入する製品または製品に関する情報を収集します。

  • 取引情報 お客様が取引を実行するために当社サービスを使用する場合、当社は、かかる取引の当事者の氏名および電子メールアドレス、件名、取引において当事者が実行するアクションの履歴(例:レビュー、署名、および機能の有効化)、ならびにかかる個人または使用端末における個人情報(氏名、電子メールアドレス、IPアドレス、認証方法等)を収集する場合があります。

  • カスタマーサービスに関する情報 当社は、お客様がカスタマーサービスを通じて当社に伝達した情報を収集します。この情報の例としては、オンラインフォーム、電子メール、電話、または郵便によりお客様が当社に直接提供した質問およびその他のメッセージが含まれます。

  • ウェブブラウザ、モバイル端末、またはインターネット接続に関する情報 お客様が当社サービスにオンラインでアクセスする場合、当社は、IPアドレス、端末の識別情報、および端末の属性を自動的に収集することがあります。かかる情報の例としては、クッキーのID、モバイル広告用のID、その他類似の固有個人識別情報、オンライン上でお客様が当社サービスとどのようなやり取りを行ったかについてのデータ(使用データ)、位置情報(例:お客様のIPアドレスに関連した、あるいはWi-Fiの三角測量による都市、州、国、および郵便番号)、およびご使用のモバイル端末の設定におけるお客様の許可に基づき、モバイル端末のGPS機能に基づく正確な位置情報を含みます。

当社が収集する個人情報を使用する商業上および業務上の目的:

  • お客様が要請する製品およびサービスを提供し、かかる製品およびサービスに対する代金を回収するため。

  • アカウントを作成し、当社との関係を管理するため(例:お客様との連絡を実行し、必要な情報を提供する)。

  • 購入または他のイベントを含む、当社とお客様との記録を送付するため。

  • 電子メールまたは電話を用いて、製品機能、製品、または特別イベントについて連絡したり、お客様が興味を持つと当社が判断した第三者の製品およびサービスにつき、マーケティング情報を送付したりするため。

  • 電子文書に関する取引の詳細(例:誰が作成を開始し、閲覧し、署名したか、署名者のIPアドレス、タイムスタンプ)を記録するため。

  • 抽選キャンペーン、コンテスト、友人紹介プログラムを実施するため。

  • 各種のコンテンツやパーソナライズした広告を選択、提供し、当社サービスのマーケティングおよび広告を支援するため。

  • 当社ユーザーに関するデータや、当社サービスの使用方法に関するデータを作成、レビューするため。

  • 当社サービスの変更点をテストし、新たな機能や製品を開発するため。

  • サポートに関する質問への回答および紛争解決など、当社サービスに対するお客様の問題を解決するため。

  • サポートシステムおよびセキュリティを含む当社サービスのプラットフォームを管理するため。

  • 詐欺、当社サービスへの不正アクセスや当社サービスの不正使用、規約および方針の違反、その他の不正行為を防止し、それらについて調査し、適切に対応するため。

  • 法律上の義務を遵守するため。

  • 法定の保持期間を遵守するため。

  • 法的請求における当社の権利を確立、行使、または防御するため。

B.         個人情報の販売をオプトアウトする権利

消費者は、CCPAに基づき、本人の個人情報の「販売」をオプトアウトする権利を持ちます。CCPAの規定によれば、特定の該当しない場合を除き、企業は、消費者の個人情報を、金銭またはその他の有価約因の代価として、他の企業または第三者に対し、販売し、貸し出し、公開し、開示し、頒布し、利用可能にし、移転し、またはその他の方法で口頭、書面、電子的方法、その他の手段により伝達する場合に、かかる情報を「販売する」と見なされます。

本プライバシー通知のセクション3で詳細を記載したように、当社は他の企業と個人情報を共有します。

消費者は、以下の方法により、かかる情報共有のオプトアウトを申請することができます。

  1. ブラウザのクッキー設定を変更し、各クッキーのアクティビティをオプトアウトするオプションを選択する。

  2. DocuSignが送付するマーケティング資料の末尾に記載された「配信停止」のリンクをクリックする。

  3. 以下のリンクhttps://pref.docusign.com/preference-center)から、電子メール/マーケティングの設定を変更する。

C.         アクセス権

消費者は、当社が消費者に対して収集した個人情報のうち、特定の項目を要求する権利を持ちます(通常、対象期間は過去12カ月間です)。これには、以下を要求する権利が含まれます。

  • 当社が収集した個人情報のうち特定の項目、および当社が収集した個人情報のカテゴリー。

  • 当社が業務目的で販売または開示した個人情報のカテゴリー、および当社が業務目的でかかる情報を販売または開示した相手先第三者のカテゴリー。

  • 当社が個人情報の収集にあたり使用した情報ソースのカテゴリー。

D.         削除権

消費者は当社に対し、当社が消費者から収集した個人情報を削除するように要求する権利を持ちます。ただし、一部の場合、当社はCCPAにより、特定の目的に基づき情報を保持することが許可されています(例:当社が法的な義務を果たすために当該情報を保持する必要がある場合、CCPAにおいて定められたその他の限定的な理由が存在する場合)。

E.         アクセス権および削除権を行使する方法

消費者は、以下の方法のいずれかを通じて、本人の個人情報に対するアクセスまたは削除を要求することができます。

  1. お客様のアカウントに関連付けられた個人情報は、ここhttps://support.docusign.com/en/guides/ndse-user-guide-manage-your-identity)をクリックすることで、常にアクセスし、確認することができます。

  2. セクション11で概要が説明されているとおり、当社プライバシー申請ポータルまたは郵便でも、当社にお問い合わせいただけます。

当社では、セキュリティを確保するため、お客様の申請を実行する前に、お客様の身元確認を行います。当社のアカウントをお持ちの場合、お客様のアカウントへのログインを通じて、お客様の身元を確認する場合があります。アカウントをお持ちでない場合、当社は、お客様の身元(氏名、電子メールアドレス、電話番号など)を確認するためにお客様からの申請に対応する必要がある場合と、かかる確認を行うために追加の情報提供を要請する場合があります。

当社がお客様の身元を確認できる場合、当社は、当社の能力が及び、法律で要求される範囲に基づき、お客様の申請に対応します。お客様の身元を確認できない場合、当社はお客様に追加情報を要求するか、お客様の要求を拒否します。当社がお客様からの申請すべてに対して対応できない場合、当社はお客様に対して、お客様の申請に対応できない理由を通知します。

一部の個人情報は、適用法に基づき、かかる申請の対象に含まれない場合があります。当社はさらに、お客様に製品やサービスを提供する上で、特定の種類の個人情報を必要とします。お客様がかかる情報の削除を求める場合、当社の製品およびサービスへのアクセスや使用ができなくなる場合があります。

F.         差別を受けない権利

消費者は、CCPAに基づく権利を行使することに対して差別されない権利を持ちます。当社は、CCPAに基づく権利を行使する消費者に対する製品またはサービスの提供を拒否せず、かかる提供に対して異なる価格を請求せず、かかる提供の水準を変更しません。

G.         指定代理人

消費者は、本人の代理としてCCPAの申請を行う代理人を指定することができます。当社は、代理人を選任する消費者につき、上記に挙げた権利の行使を求める消費者の身元を確認すると共に、権限の付与を認める署名済みの書面または委任状のコピーの提出を求めることで、本人の代理として申請を行う消費者の代理人が消費者本人により権限が付与された者であるかを確認します。

H.         「Shine the Light」法

カリフォルニア州の居住者は、暦年の前年度において、ダイレクトマーケティングの目的でお客様の個人情報を受領した第三者企業のリストを請求することができます。このリストには、共有された個人情報の種類も含まれています。当社はこのリストを無料で提供します。カリフォルニア州に居住し、この情報をご希望の場合は、プライバシー申請ポータルからご連絡ください。

8. プライバシー権

お客様は、以下に詳細を説明するとおり、現地のデータ保護法に基づき、お客様の個人情報に対して特定の権利を持ちます。かかる権利を行使するには、プライバシー申請ポータルからご連絡ください。

  • お客様のアカウントに関連付けられた個人情報は、ここhttps://support.docusign.com/en/guides/ndse-user-guide-manage-your-identity)をクリックすることで、常にアクセスし、確認することができます。

  • お客様はまた、以下の情報を請求することができます:当社がお客様の個人情報を収集し使用する方法とその理由、関連する個人情報の種類、お客様の個人情報を受領する者の種類、当社がお客様の個人情報を受領する方法とその情報源、お客様の個人情報を使用するための当社の事業目的、およびお客様の個人情報を当社が使用または保管する期間、または当社が妥当な保持期間を決定する方法。

  • お客様は、お客様に関する不正確な個人情報を訂正する権利を持ち、当社が保持するお客様の個人情報の内容が不正確、不完全、または最新情報ではないと考える場合は、直ちに当社にその旨を連絡しなければなりません。

  • 特定の状況において、お客様は、当社に対し、お客様の個人情報を削除すること、使用を中止すること、お客様の個人情報の使用に異議を唱える、あるいはその範囲を制限すること、またはお客様の個人情報を他のデータ管理者にエクスポートすること、を要求することができます。

  • 当社がお客様の同意に基づきお客様の個人情報を処理する場合、お客様は、かかる同意の提供を拒否する権利と、随時同意を撤回する権利を持ちます。これは、同意を撤回する前の処理の適法性には影響しません。お客様は随時、当社がダイレクトマーケティングの目的でお客様の個人情報を使用することを停止するように要請できます。選択肢の詳細については、本通知のセクション5(選択肢)を参照してください。

  • 苦情に対する当社の対応に満足できない場合は、随時、現地のデータ保護当局に対して質問または苦情を提起する権利があります。

上記に挙げた権利を行使するための請求を行う場合、当社は、身元確認の目的で、特定の情報の提供をお願いします。当社のアカウントをお持ちの場合、お客様のアカウントへのログインを通じて、お客様の身元を確認する場合があります。アカウントをお持ちでない場合、当社は、お客様の身元確認のための追加情報の提供を求めることがあります。お客様は、代理人がお客様に代わって当社に要請を行うことを許可することができ、その場合、当社は、お客様から確認を求めるか、またはお客様の代理として行動する代理人の権限を確立する文書を求めるかのいずれかにより、お客様の代理人または権限のある法定代理人の身元を確認します。

一部の個人情報は、適用法に基づき、かかる申請の対象に含まれない場合があります。当社は、お客様に製品やサービスを提供する上で、特定の種類の個人情報を必要とします。お客様がかかる情報の削除を求める場合、当社の製品およびサービスへのアクセスや使用ができなくなる場合があります。

これらの権利を行使したい場合は、プライバシー申請ポータルからご連絡ください。

米国および第三国への移転 当社は、適用法に基づき、お客様が居住する法域外に個人情報を移転する場合があり、これにはさらなる処理を行う場合も含まれます。DocuSignでは、欧州経済領域および/または英国(「EEA」)からEEA外のDocuSign拠点への個人情報の移転を円滑化するために、拘束的企業準則を導入しています。DocuSignグループ以外に対する個人情報の移転は、相手先の組織が当社の拘束的企業準則に基づく基準を遵守することに同意している場合、またはデータ保護法に基づくその他の正当な代替手段を利用している場合のみに実行されます。当社の拘束的企業準則はhttps://www.docusign.com/trust/privacy/bcrp-privacy-codeおよびhttps://www.docusign.com/trust/privacy/bcrc-csb-codeから確認できます。

9. 個人情報の保護について

当社では、不正使用や、偶発的であるか違法であるか未許可である破壊、損失、変更、開示、取得、またはアクセス、およびその他あらゆる形式による違法の処理から個人情報を保護するために、適切な技術的、物理的、組織的な対策を講じています。当社では、かかる保護のために、情報セキュリティ管理システムと、個人情報を保護するためのサブ方針およびガイドラインを策定、導入しています。一例として、当社の人員は、機密保持の義務に基づき、適用されるビジネス目的(複数の場合あり)を達成し、自らの職務を遂行するために必要である限りにおいて、顧客の個人情報にアクセスすることが許可されています。

10. 本プライバシー通知の変更

当社は、法律の変更、当社の各関連企業における変更、当社サービスの変更、当社におけるデータ処理慣行の変更、またはテクノロジーの発展に伴い、本通知の内容を修正する場合があります。当社が収集する個人情報に対する当社の使用は、かかる個人情報の使用時において有効な本プライバシー通知の規定に従うものとします。当社は、かかる変更の種類に応じて、本ページでの公表により、かかる変更を通知する場合があります。

11. お問い合わせ先

当社における個人情報の使用または本通知に関する質問や苦情は、次の宛先にメールまたは郵便にてご連絡ください(メール:privacy@docusign.com、郵送:DocuSign Inc., Attention: Privacy Team, 221 Main Street, Suite 1550, San Francisco, CA 94105)。

EEAからアクセスしている場合の問い合わせ先は、Docusign International (EMEA) Ltd(メール:privacy@docusign.com、郵送:DocuSign International (EMEA) Ltd, Attention: Privacy Team, 5 Hanover Quay, Ground Floor, Dublin 2, Republic of Ireland)です。

12. 特定の国に居住する顧客および/またはユーザーに対する補足のプライバシー開示

以下のいずれかの国にお住まいの場合、以下のプライバシー通知も個人情報の処理に適用されます。以下の国別の規定と、上記の内容の間に矛盾がある場合、かかる矛盾に対しては以下の規定が優先されます。

オーストラリア

  • 米国および第三国への移転・開示 当社は、以下の国々に所在する受領者に個人情報を移転または開示する場合があります。オーストラリア、ブラジル、カナダ、ドイツ、米国、フランス、英国、メキシコ、シンガポール、アイルランド、エジプト、イスラエル、インド、日本、コスタリカ、ノルウェー、フィリピン、スウェーデン、スペイン、ウルグアイ、ジョージア。

  • 個人情報の保護について 個人情報は、オーストラリア、米国、EU、および/またはカナダに所在するITインフラにおいて保存される可能性があります。

  • お問い合わせ先 当社におけるオーストラリア法の遵守につき苦情を申し立てたい場合は、上記のいずれかの宛先へご連絡ください。当社は苦情の内容について合理的な手段で調査し、合理的な期間内に対応します。

ブラジル

  • 目的 ブラジルにお住まいの顧客またはユーザーに対するデータ管理者は、DocuSign Brasil Soluções Em Tecnologia Ltda(住所:Tower Bridge Corporate, 02º Andar Conj. 21, Avenida Jornalista Roberto Marinho, 85, São Paulo, Brazil、法人登録番号:35.218.051.742)です。

  • プライバシー権 ブラジルに所在する顧客およびユーザーは、上記に挙げた権利に加えて、以下を行う権利を持ちます。

    • 処理の有無を確認する。

    • 不正確な情報または最新でない情報を訂正する。

    • ブラジルのデータ保護法を遵守せずに処理された、不必要または過剰な個人情報に対し、匿名化、ブロック、または削除を請求する。

    • 自動的に処理されたお客様の個人情報のみを根拠として下された決定につき、かかる決定がお客様の利益を損なう場合、修正を要求する。

    • 当社がお客様の個人情報を共有する相手先組織に関する情報を入手する。

    • ブラジルの居住者は、暦年の前年度においてダイレクトマーケティングの目的でお客様の個人情報を受領した第三者のリストを請求することができます。このリストには、共有された個人情報の種類も含まれています。当社はこのリストを無料で提供します。当社は、当社における商業上および産業上の秘密保護を念頭に置いて、お客様の申請から15日以内に、かかる情報を提供します。ブラジルにお住まいで、かかる情報提供をご希望の場合は、プライバシー申請ポータルからご連絡ください。

カナダ

  • 米国および第三国への移転 当社は、さらなる処理のために、お客様の個人情報をお客様が居住する法域外に移転する場合があり、その場合の処理にはかかる外国法域の法律が適用されます。

フランス

  • 目的 フランスにお住まいの顧客またはユーザーに対するデータ管理者は、DocuSign France SAS(住所:Immeuble Central Park, 9-15 rue Maurice Mallet, 92130 Issy-les-Moulineaux, France)です。

  • プライバシー権

    • お客様は、法的な根拠に基づき、お客様の個人情報の処理に異議を唱える権利を有します。ただし、当社が法的義務に従って個人情報を処理する義務を負う場合、または法令の規定の禁止に基づき、この要求を満たすことができない場合は、この限りではありません。

    • 特定の条件下では、死亡後の個人情報の保管、消去、または共有について当社に指示する権利を有します。詳細については、当社にお問い合わせください。

    • また、苦情に対する当社の対応に満足できない場合、フランスの監督当局(Commission Nationale de l'Informatique et des Libertés(「CNIL」))に対して随時、質問や苦情を提起する権利を持ちます。CNILに対しては、郵送(送付先住所:3 Place de Fontenoy, 75007 Paris, France)または電話(電話番号:+33 1 53 73 22 22)で問い合わせてください。

    • 上記に挙げたプライバシー権を行使するための申請を行う場合、当社はお客様の身元を確認するために合理的な手段を講じます。お客様は、お客様の代理として当社に申請する代理人に対して権限を付与することができます。代理人を選定する場合、当社は、代理人または権限が付与された法的代理人の身元を確認すると共に、ご自身の身元を証明できる文書の提出を求めます。当社は、かかる代理人がお客様の代理として行動する権限を証明する文書において、かかる権限付与の具体的な期間と目的が記載されており、当社が送付する情報の受領者としてお客様の代理人が権限を持つことを確認できる場合のみ、申請に対応することができます。

イスラエル

  • 個人情報の収集 法律では、上記セクション1に記載された個人情報を当社に提供することは義務付けられていません。

  • 米国および第三国への移転 当社は、さらなる処理のために、お客様の個人情報をお客様が居住する法域外に移転する場合があります。居住する法域において、個人情報を他の法域に移転する際に本人の同意が必要である場合、かかる移転に対する明示的かつ明白な同意を当社に提供するものとします。

フィリピン

  • お問い合わせ先 当社における個人情報の処理または本通知に関する質問や苦情は、Doug Luftman(チーフプライバシーオフィサー)までお問い合わせください(メール:privacy@docusign.com、電話番号:+1 877 720 2040、郵送:DocuSign, Inc., Attention: Chief Privacy Officer, Legal Department, 221 Main Street, Suite 1550, San Francisco, CA 94105)。