プライバシーポリシー

本プライバシーポリシーおよびPDPAについて

グローバル・エンリッチメント・プログラム株式会社(以下「GEP」、「当社」といいます)は、当社が処理する個人データの保護において、2010年個人データ保護法および2024年個人データ保護(改正)法(以下総称して「PDPA」といいます)の遵守に努めております。 本プライバシーポリシーは、お客様がhttps://thegep.com(「ウェブサイト」)を通じて、または当社のプログラム、サービス、イベント、通信(総称して「サービス」)に関連してお客様の個人データを当社に提供する前に、個人データの収集、使用、開示、保管、保護に関する当社のポリシーと慣行を説明するものです。 「お客様」とは、個人データの所有者を指し、データが未成年者に関連する場合には親権者または法定後見人を含みます。

個人データの定義

「個人データ」とは、個人を識別し、または個人を識別、連絡、所在確認するために使用できるあらゆる情報を指し、氏名、住所、連絡先、電子メールアドレス、身分証明情報、金融または支払い関連情報、その他特定可能な個人に関連する情報を含みますが、これらに限定されません。個人データには、匿名で収集された情報、または特定された個人と関連付けられていない集計情報は含まれません。

個人データの提供元

当社が処理する個人データの大部分は、お客様が当社のサービスに関連するお問い合わせ、登録、申込、プログラム参加申込書、連絡、その他のご依頼を通じて直接提供されるものです。状況によっては、プログラムパートナー、サービスプロバイダー、公開情報源、または未成年者のデータに関連する場合には保護者や法定後見人を含む第三者からも個人データを取得する場合があります。また、お客様がウェブサイトにアクセスまたは利用する際には、クッキーおよび類似の技術を通じて個人データが自動的に収集される場合があります。

収集される個人データ

当社は、ウェブサイトへのすべての訪問者から基本的なユーザープロフィールおよび利用情報を収集する場合があります。 さらに、当社のサービスに登録、問い合わせ、または参加するユーザーからは、氏名、住所、連絡先電話番号、メールアドレス、事業または組織の性質・規模に関する情報(該当する場合)、プログラムまたはイベント参加の詳細、請求または支払い関連情報、マーケティングに関する選択、通信記録、およびお客様がアクセス、購入、参加、評価、または更新情報の受信を意図するサービスに関連するその他の情報を含む、追加の個人データを収集する場合があります。

特定の個人データは、ご依頼の処理、プログラムの運営、お客様との連絡、またはサービス(マーケティングや情報提供を含む)の提供に必要となる場合があります。当該データの提供がない場合、関連事項の処理が不可能となるか、関連するプログラム、イベント、または機会についてお客様に情報を提供できなくなる可能性があります。

機微な個人データ

限定的な状況において、PDPA(個人データ保護法)で定義される機微な個人データを収集または処理する場合があります。これには健康状態、身体的・精神的状態、宗教的信条、生体認証データ、または適用法令で規定されるその他のカテゴリーに関する情報が含まれる可能性があります。当該データは、プログラム参加、安全確保、アクセシビリティ、または法的・規制上の要件遵守に関連する目的で、ご本人(未成年者の場合は親権者または法定後見人)により自発的に提供される場合があります。 機微な個人データは、法令で別途許可または要求される場合を除き、必要な場合に限り、合法的な目的のため、かつお客様の明示的な同意を得て処理されます。強化された保護措置が適用され、アクセスは厳格な知る必要性基準に基づき制限され、当該データはマーケティング目的には使用されません。

支払いおよび財務情報

該当する場合、当社はサービスに関連するプログラム料金、イベント費用その他の支払いを処理する目的で、支払い関連情報を収集および処理することがあります。当該情報には、支払者名、請求先情報、取引参照番号、支払い状況、ならびに支払いの円滑化、照合および記録管理に必要なその他の情報が含まれる場合があります。

支払いは、当社が直接処理する場合、または当社が指定する第三者の決済処理業者、銀行、金融機関を通じて処理される場合があります。第三者の決済サービスプロバイダーを利用する場合、当該プロバイダーは自社のプライバシーポリシーおよびセキュリティ基準に従い、支払い情報を収集・処理することがあります。当社は、かかる第三者の独立したデータ取扱慣行を管理するものではありません。

当社のシステムでは、法律で明示的に要求され許可されている場合を除き、クレジットカード番号全体や機密性の高い支払い認証データを保存しません。当社が処理する支払い関連情報は、適切なセキュリティ対策を用いて取り扱われ、知る必要のある者だけがアクセスします。支払い情報は、支払い処理、コンプライアンス、照合および関連する管理目的のみに使用され、マーケティングには使用されません。

個人データを収集する当事者

当社が直接収集する個人データに加え、当社が委託する第三者のサービスプロバイダー(決済処理業者、金融機関、技術プロバイダー、分析プロバイダーその他のベンダーなど)は、サービス提供の過程で個人データを収集する場合があります。なお、当社は当該第三者の独立したデータ取扱慣行を管理しておりませんのでご注意ください。

個人データの利用

個人データは、ウェブサイトの管理・運営・維持・改善、サービスの管理・提供、登録・申請・参加の処理、問い合わせへの対応、要求された情報の提供、プログラム関連の更新情報や運営上の通知の伝達を目的として処理されます。

適用される場合、かつ適用される法令に従い、個人データは以下の目的にも使用されることがあります:

  • 当社のサービスに関連するプログラム、機会、イベント、プロモーション、または取り組みについてお知らせするため;
  • 内部管理、記録管理、報告、監査、分析、およびサービス改善を実施する;
  • マーケティング、アウトリーチ、エンゲージメント、およびコミュニケーション活動を支援すること;および
  • 法的、規制、監査、セキュリティ、およびリスク管理上の要件を遵守する。
  • マーケティングおよびプロモーションに関する連絡は、適用される法令に従って行われます。お客様は、いつでもこれらの連絡の受信を停止することができます。

個人データの開示

当社は、法律により開示が許可または要求される場合、またはお客様の同意を得た場合を除き、個人データを機密として保持します。個人データは、知る必要性または適切な基準に基づき、当社の従業員、サービスプロバイダー、専門アドバイザー、プログラムパートナー、持株会社、子会社、関連会社、関連企業(マレーシア国内外を問わず)、 株主、合弁パートナー、戦略的パートナー、同一企業グループ内のあらゆる事業体、ならびに規制当局、法定機関、政府機関または法執行機関に対して、当社のサービスの提供、管理、運営、改善または再編、内部管理、リスク管理、監査、コンプライアンス、企業取引、または本プライバシーポリシーに合致するその他の目的、もしくは適用法令で認められる目的のために必要または適切と判断される場合に限り、開示、共有、移転、その他の方法で提供されることがあります。

当社は、当社の権利、財産または安全、あるいはユーザーまたはその他の者の権利、財産または安全を保護するために合理的に必要な場合、または当社もしくは関連会社に関わる合併、買収、再編、資産売却、事業譲渡に関連して、個人データを開示することがあります。個人を特定しない集計情報または匿名化された情報は、制限なく共有される場合があります。

必須情報と任意情報

当社のサービス提供を目的として要求される個人データの提供は、特に記載がない限り、原則として必須です。当該情報の提供がない場合、お客様のご要望の処理や関連サービスの提供ができない可能性があります。マーケティングまたは任意の目的に関する個人データの提供は任意であり、同意はいつでも撤回可能です。

クッキーと利用情報

当社は、機能性の向上、利用状況の分析、ユーザーの嗜好の把握、およびセキュリティの維持を目的として、クッキーおよび類似の技術を利用しています。クッキーの利用方法、導入されているクッキーの種類、およびクッキー設定の管理方法に関する詳細は、当社のクッキーポリシーに記載されています。本ポリシーは本プライバシーポリシーの一部を構成し、当社ウェブサイトで閲覧可能です。

さらに、当社はウェブサイトの管理、傾向分析、ユーザー体験の向上、セキュリティ維持を目的として、IPアドレス、ブラウザの種類、デバイス情報、アクセス時間、閲覧ページなどの利用状況およびログイン情報を収集する場合があります。クッキーはブラウザの設定で無効にできますが、無効にした場合、ウェブサイトの特定の機能や動作が正常に動作しない可能性があります。

データストレージとセキュリティ

個人データは、適切な管理上、技術上、組織上の保護措置を講じて安全に保管されます。アクセスは、知る必要のある範囲で権限のある担当者に限定されます。機密情報や支払い関連情報は、暗号化および安全な伝送プロトコルを用いて保護されます。当社は個人データを保護するために商業的に合理的な措置を講じていますが、完全なセキュリティを保証できるシステムは存在せず、絶対的な安全性を保証することはできません。

データ保持

個人データは、本プライバシーポリシーに記載された目的を達成するために必要な期間、または法的・規制上もしくは契約上の義務を遵守するために必要な期間のみ保持され、その後、可能な限り安全に削除または匿名化されます。

データ主体の権利

PDPAに基づき、適用される法的制限に従い、個人データの処理に関するアクセス、修正、または同意の撤回を請求する権利を有します。請求には本人確認および事務手数料が発生する場合があります。請求が過剰、不合理、技術的に不可能な場合、または過度の努力を要する場合、2024年PDPA(改正)法に従い、当該請求を制限または拒否することがあります。 データポータビリティの請求については、適用可能かつ技術的に実現可能な場合に限り検討いたします。

個人データの越境移転

お客様の個人データは、当社のサービス提供に必要な場合に限り、マレーシア国外に所在するサービスプロバイダーまたはパートナーに転送されることがあります。このような転送は、PDPA(個人データ保護法)に基づき、適切な保護措置が講じられている場合、またはお客様の明示的な同意を得た場合にのみ行われます。

データ漏洩通知

当社はデータ保護を重視し、個人データを保護するための対策を講じております。身元情報の悪用、詐欺、重大な苦痛を含む危害のリスクをもたらす可能性のあるデータ侵害が発生した場合、2024年PDPA(改正)法に基づき、影響を受けた個人および必要に応じて個人情報保護委員会に通知いたします。再発防止のため、調査、軽減、防止に向けた合理的な措置を講じます。

個人データの削除または無効化

お客様は、ご自身の個人データの削除または無効化を請求することができます。バックアップ、アーカイブ、法的保存要件のため、完全な削除が常に可能とは限りません。無効化された個人データは、機能的にアクティブな使用から除外され、法律で要求される場合を除き使用されません。

本プライバシーポリシーの変更

本プライバシーポリシーは随時見直し・改訂される場合があります。更新内容はウェブサイトに掲載され、掲載時点で効力を生じます。定期的に本ポリシーをご確認いただくことをお勧めします。

他のウェブサイトへのリンク

当ウェブサイトには、当社が運営または管理していない第三者のウェブサイトへのリンクが含まれる場合があります。当社はそれらのプライバシー慣行について責任を負いません。各サイトのプライバシーポリシーをご確認されることをお勧めします。

お問い合わせ

お問い合わせ、アクセス請求、訂正、同意の撤回、その他のデータ保護に関する事項については、hello@thegep.com までご連絡ください。

選択した項目:
カートに商品はありません。
その他のキャンプを探す