プライバシーポリ
バージョン5.7、10年2024月XNUMX日
1.0 背景
バハマに拠点を置くAE Limited(AE)は、バハマ連邦において会社番号200850 Bで登記され、登記上の本社所在地はバハマ、ナッソー、ブレイクロード&ウェストベイストリート、ケイブスコーポレートセンターA棟1階です。(以下「当社」)は、インタラクティブなゲーム体験を提供するオンラインエンターテイメント企業です。AEは、これらのサービスを可能にし、プラットフォーム全体で最適なカスタマーエクスペリエンス(CX)を実現するために、特定の種類の顧客データを収集します。AEは、本ポリシーに基づき処理する個人データのデータ管理者です。「データ管理者」とは、個人データが処理される、または処理される可能性のある目的および方法を単独または共同で決定する個人または組織です。管理者のデータ保護責任者(DPO)への連絡は、 DPO@bet5games.com.
当社が保有するお客様の個人情報は、正確かつ最新のものであることが重要です。当社との関係において、お客様の個人情報に変更があった場合は、必ず当社までご連絡ください。個人情報の更新をご希望の場合は、アカウントから、または当社までご連絡ください。 DPO@bet5games.com.
2.0スコープ
本ポリシーは、AEが収集する個人データの種類、個人データの利用方法(処理、保管、共有)、個人データの保護方法、および個人データに関するお客様の権利について説明しています。本ポリシーは、お客様の個人データの収集、処理、共有の根拠を説明し、関連する連絡先情報を提供します。
このポリシーは、当社の個人データの利用に適用され、当社の法的義務を満たすために策定されています。当社は、データの利用と開示が当社および当社が処理するデータ主体である個人にとって重要な意味を持つことを認識しています。当社は、個人データの利用を規制し、海外への移転に制限を課している国で事業を展開しています。個人データを適切に取り扱うため、当社はプライバシーコンプライアンスに関してグローバルなアプローチを採用しています。
個人データには、個人を特定できるあらゆる情報が含まれます。個人を特定できないように加工された個人データ(匿名データ)は含まれません。これには、個人またはそのオンライン活動を、直接的(例:氏名、メールアドレス)または間接的(例:支払い情報)に特定できる、あるいは特定できる可能性のある情報が含まれます。また、ウェブサイトの利用状況(例:ウェブサイトの閲覧情報、ブラウザ情報、デバイスに関する情報)も個人データに含まれる場合があります。
処理とは、自動的な手段によるか否かを問わず、個人データまたは個人データ セットに対して実行されるあらゆる操作または一連の操作のことを指し、収集、記録、整理、構造化、保管、適応または変更、検索、照会、使用、送信による開示、配布またはその他の方法による提供、調整または組み合わせ、制限、消去または破棄などが含まれます。
3.0 AEが個人データを収集および使用する理由と方法
AEの目標は、最高のエンターテイメントプロバイダーとなり、お客様が当社の製品やサービスをご利用になるたびに、世界クラスのCXを提供することです。このレベルのサービスを実現するには、ユーザーの嗜好、製品やサービスの満足度、そして改善点を深く理解することが不可欠です。
当社は、法律で認められている場合、すなわち処理の法的根拠がある場合に限り、お客様の個人データを処理(すなわち利用)します。以下の第4.0項(当社が収集する個人データおよび機密データと処理目的)には、当社がお客様の個人データを処理する際に依拠する法的根拠に関する詳細情報が記載されています。当社は、以下の状況においてお客様の個人データを使用します。
- 「契約の履行」:当社がお客様と締結しようとしている、または締結した契約を履行する必要がある場合、または当該契約を締結する前にお客様の要請に応じて措置を講じる必要がある場合。
- 「法的または規制上の義務」:当社が負う法的または規制上の義務を遵守する必要がある場合。
- 「正当な利益」:当社の利益(または第三者の利益)のために必要な場合。ただし、お客様の基本的な権利が当該利益に優先しないものとします。例えば、ゲームのセキュリティを維持するために、お客様が当社のゲームをどのように利用しているかを把握することが当社の利益となる場合などがこれに該当します。当社は、正当な利益のためにお客様の個人データを処理する前に、お客様への潜在的な影響(プラス面とマイナス面の両方)とお客様の権利について、そのバランスを考慮します。
- 「同意および明示的な同意」:お客様が個人データの処理に同意または明示的な同意を与えた場合。
当社は、お客様への影響が当社の利益に優先する活動のために、お客様の個人情報を利用することはありません(お客様の同意がある場合、または法律により義務付けられている、もしくは許可されている場合を除きます)。当社が特定の活動に関して、お客様への影響と当社の正当な利益をどのように評価しているかについて、詳しくは下記までお問い合わせください。 DPO@bet5games.com.
当社は、製品およびサービスを提供するため、および/または法的および規制上の要件を満たすために必要なデータのみを収集することを目的としています。
4.0 当社が収集する個人情報および特別なカテゴリ/機密データと処理目的
AEおよび該当する場合はそのパートナーは、サービスの提供、最適な業務運営、規制要件の遵守、製品、サービス、およびCXの継続的な改善のため、以下のカテゴリーの個人データを安全に収集、処理、使用、保管、および転送します。当社は、データを使用する特定の目的に応じて、複数の法的根拠に基づいてお客様の個人データを処理する場合があります。お問い合わせは、 DPO@bet5games.com 特定の法的根拠に関する詳細が必要な場合、複数の根拠が定められている場合に当社がお客様の個人データを処理する際に従うことになります。
当社のサービスを提供するために、このデータには、実際にサービスを提供できるようにするために以下にリストされているものすべてが含まれますが、場合によっては、公開される個人データも含まれます。たとえば、トーナメントに参加している場合、ランキングやリーグの順位が公開されることがあります。
ユーザーデータ、身元調査、顧客デューデリジェンス (CDD)、強化デューデリジェンス (EDD)、ギャンブル等依存症防止 – これには、ユーザーの身元証明、名前、年齢、生年月日、居住地、所在地、肖像 (つまり、お客様がアップロードした画像、写真、音声、および/または身分証明書 (ID))、チケットID (つまり、当社との活動に関連付けられているもの)、アカウント情報 (つまり、ユーザーIDとパスワード)、職業、好みや傾向、および関連アカウントデータ (つまり、お客様が自分のプロフィールにリンクすることを選択したソーシャルメディアアカウント) が含まれ、お客様がAEの製品およびサービスを合法的に使用し、参加する資格があることを確認するのに役立ちます。これには、お客様の個人情報(銀行取引明細書に記載されている収入源/資産源などの財務データを含む場合があります)、氏名、住所、ギャンブル依存症の防止、取引ID、取引量、種類、カスタマーサービスに提供した情報、各取引金額の提出、第三者サービスプロバイダーへの信用調査または身元調査、そしてギャンブル依存症、詐欺、マネーロンダリング、テロ資金供与行為の防止に関する規制当局への義務に従い、支払い能力評価、資産/収入源の調査、KYC(顧客確認)、CDD(顧客確認)、EDD(個人識別情報)処理の実施が含まれる場合があります。当社がこの活動を処理する法的根拠は、正当な利益および法的義務または規制義務です。
連絡先、マーケティング、コミュニケーション(CMC)データ – このデータには、お客様の電話番号、通信設定、メールアドレス、AEからのマーケティングコミュニケーション(特別オファー、プロモーション、ニュースレターなど)への同意記録が含まれます。個人データについては、年齢に適切かつ合法的なマーケティング戦略のみが使用されるようにするためにCMCデータを使用します。この処理活動における当社の法的根拠は、同意と正当な利益です。お客様は、当該マーケティング資料に記載されている配信停止手順に従うか、当社に連絡することにより、いつでも電子マーケティングへの同意を撤回する権利を有します。
技術データおよび行動データ – AEの製品およびサービスにアクセスする際に、お客様の位置情報、ログインデータ、ブラウザ情報、タイムゾーン、デバイスID、オペレーティングシステム/プラットフォーム、音声データ、デバイス上のその他のテクノロジー、IPアドレスが収集されます。これらの情報は、お客様のプロファイルの構築、ユーザー認証の迅速化、音声ユーザーインターフェースにおける音声認識および自然言語理解モデルのトレーニング、評価、改善に役立てられます。この処理活動への関与は正当な利益です。
連絡(マーケティング目的以外) – AEは、トーナメントやリーグ、その他のオンラインサービスへの参加、KYC(顧客確認)および/またはCDD(顧客確認)の実施、疑わしいまたは問題となる可能性のある活動の調査、その他アカウント関連の機能または業務のため、プラットフォーム、製品、またはサービスにおけるお客様の活動に関して、電話、メール、テキストメッセージ、またはインスタントメッセージを通じてお客様に連絡する必要がある場合があります。これらの活動を処理する法的根拠は、契約の履行、正当な利益、および法的義務または規制上の義務です。
特別なカテゴリー/センシティブな個人データ – 特別なカテゴリーの個人データには、人種や民族、宗教または哲学的信念、性生活、性的指向、政治的意見、労働組合への加入状況、健康に関する情報、遺伝情報および生体認証データなどが含まれます。当社は、限られた状況において、KYC(顧客確認)および/またはCDD(顧客確認)を実施するために、お客様に関する特別なカテゴリーの個人データを収集します。
当社は、お客様の個人情報を、第3.0項(AEが個人情報を収集・利用する理由と方法)および第4.0項(当社が収集する個人情報および機密情報、ならびに処理目的)に詳述されている収集目的にのみ使用します。ただし、別の理由で使用する必要があると合理的に判断され、かつその理由が当初の目的と整合している場合を除きます。新たな目的での処理が当初の目的とどのように整合しているかについてご説明をご希望の場合は、下記までご連絡ください。 DPO@bet5games.comお客様の個人情報を無関係な目的に使用する必要がある場合、当社はお客様に通知し、そうすることを許可する法的根拠を説明します。
法律で必要または許可されている上記の規則に従って、私たちはあなたの知識や同意なしにあなたの個人情報を処理することがあります。
5.0 データ収集方法
AE は、顧客が提供する直接収集、システム間の間接収集、サードパーティによる収集という 3 つの基本的な方法を使用して、さまざまな種類の個人データを収集します。
直接収集 – 顧客は、AE の Web サイト/プラットフォームを使用して、次のようなアクティビティ中にデータを手動で入力したり、データ (画像など) をアップロードしたり、AE の成果物 (運転免許証やパスポートのコピーなど) やコンテンツを送信したりします。
- アカウントの作成やプロフィールの更新、
- ニュースレター、サービス、または会員プログラムに登録する
- 弊社のゲームをプレイする際に、音声を使用してサポートします
- ウェブサイト、プラットフォーム、または電話を通じてAEと通信すること。これには、取引の確認や規制要件の遵守確保のため、お客様とAE担当者間の通話をAEが録音することが含まれる場合があります。
間接的な技術収集 – お客様がAEのウェブサイト/プラットフォーム、または関連するサードパーティのコミュニケーションツール(例:Facebook Messenger)を使用すると、システムはお客様のデバイス(ハードウェアおよびソフトウェア)から技術データ、お客様の閲覧、プレイの好み、セッションパターンに関する使用データを自動的に収集します。AEは、Cookie、セッションリプレイ(セッションレコーディングとも呼ばれます)、その他の分析ツールも使用して、技術データの収集を自動化します。
サードパーティによる収集 – お客様がアカウント作成またはログインプロセスを迅速化するためにソーシャルメディアプロフィール(Facebook、Google、Appleなど)を使用する場合、AEパートナーは関連プロフィールのデータを利用し、年齢確認、KYC/CDD、位置情報確認、プロフィール構築、マーケティングのカスタマイズを改善します。お客様がサードパーティの収集・分析機関が管理する顧客調査への参加を選択した場合、AEはお客様が自発的に提供に同意したフィードバックとデータにアクセスできるようになります。
6.0 AEのプライバシーと機密データ処理の保護
AEは、AEの情報セキュリティポリシー(ISP)に概説されているベストプラクティスおよび国際標準化機構(ISO)2700に基づくITおよびセキュリティプロセスと手順に従い、個人データの収集、処理、保管、および使用を制限および保護するために特別に設計された、堅牢な階層化セキュリティ制御システムを積極的に有効化し、継続的に監視しています。以下の安全対策は、AEのスタッフとユーザーに対し、個人データの収集、使用、共有、および保護について理解を深めてもらうことを目的としています。
- AE は、最初の収集の前、およびデータの使用が変更になる時点で、収集されるデータの種類、目的、保存期間をユーザーに通知し、該当する場合はデータ主体の同意を求めます。
- AE は直接的および間接的な収集を通じてデータの正確性を検証し、保存されたデータを暗号化してデータの整合性を促進します。
- AE のデータ保護責任者 (DPO) は、データ保護基準に関するスタッフのトレーニングを監督します。
- AE の DPO はデータ保護の取り組みを監督しており、電子メールで連絡を取ることができます。 DPO@bet5games.com.
7.0 苦情
お客様は、当社の顧客苦情ポリシーおよび手続きを経由することなく、お住まいの地域のデータ保護当局に直接懸念事項を申し立てることができます。ただし、当社は、お客様の個人データの取り扱いに関してお客様が抱く懸念や苦情を迅速かつ効率的かつ満足のいく形で解決することを目指しておりますので、まずは当社にご連絡いただくことをお勧めします。
8.0 データ収集と共有
当社の方針では、データ主体からインフォームドコンセントが得られた場合、データ主体から共有の要請があった場合、または法律で許可/義務付けられている場合にのみ、個人データを共有します。ユーザーの同意に記載されている業務上の機能に明示的に必要な場合を除き、個人データは社内の者によるアクセスから保護されます。
当社は、第 4.0 項 (当社が収集する個人情報および機密データと処理目的) に定める目的のために、お客様の個人データを以下の当事者と共有する場合があります。
- 外部第三者: 当社のサービスに関するホスティングおよび電子メール管理サービスを提供するプロセッサとして機能するサービスプロバイダー、プロセッサまたは共同管理者として機能する専門アドバイザー(コンサルティング、銀行、法律、保険、会計サービスを提供する弁護士、銀行家、監査人、保険業者など)、および特定の状況下で処理活動の報告を要求する規制当局およびその他の関係者を意味します。
- 内部第三者: 当社のサービスの運営に関してサポートを提供する可能性のある当社グループ内の他の企業を意味します。
8.1 国際転送
AEはグローバル企業であるため、グローバルなベンダーや下請け業者、そしてグローバルなITシステムやアプリケーションを利用しています。そのため、当社が収集するお客様の個人データは、お客様の居住国外の場所に転送され、保管される可能性があります。これらの国では、お客様の居住国におけるデータ保護法と比べて、データ保護法が緩い、あるいは全く存在しない可能性があります。当社は、お客様の居住国で求められるデータ転送要件を遵守します。
AEグループ内でお客様の個人データを共有する場合、お客様の居住地の管轄区域外への個人データの移転が含まれます。個人データは、お客様の居住国の個人データに関する国際移転要件に従って共有されます。この要件では、すべてのAEグループ企業は、お客様の個人データを処理する際に同一の規則に従うことが求められています。当社の国際移転契約のコピーは、いつでも下記までご連絡いただければご請求いただけます。 DPO@bet5games.com.
場合によっては、当社に代わって個人データを処理するために利用する当事者がお客様の管轄区域外に拠点を置いており、その場合、当該当事者によるお客様の個人データの処理には、お客様の管轄区域外へのデータの移転が含まれます。同様に、お客様の管轄区域外に拠点を置く政府規制当局または当局から、お客様の個人データの提供を要請されることもあります。このような場合、当社は処理の目的に必要な最小限の個人データのみを共有し、可能な場合は、移転についてお客様に通知し、匿名化された形式で個人データを共有します。
当社がお客様の個人データをお客様の管轄区域外に転送する場合は常に、以下の保護策の少なくとも 1 つが実施されていることを保証し、同様のレベルの保護が提供されるようにします。
- 当社は、お客様の個人情報を、お客様の政府によって適切なレベルの保護を提供しているとみなされる国にのみ転送します。
- 当社が特定のサービスプロバイダーを使用する場合、お客様の管轄区域内での保護と同等の保護を個人データに与える、お客様のデータ保護規制当局によって承認された特定の契約を使用する場合があります。
連絡先: DPO@bet5games.com お客様の個人データをお客様の管轄区域外に転送する際に当社が使用する特定のメカニズムに関する詳しい情報をご希望の場合。
9.0 クッキーの使用
AEは、ウェブサイトの機能とカスタマーエクスペリエンス(CX)を向上させるためにCookieを使用します。これは、各ユーザーによるサイトのサービスや機能の利用をカスタマイズするものです。Cookieはユーザーのコンピュータに保存される小さなファイルで、クライアントとウェブサイトに固有の少量のデータを保持するために設計されており、ウェブサーバーまたはクライアントコンピュータからアクセスできます。各ウェブサイトの表には、使用されるCookie(サードパーティが使用するCookieを含む)の名称と種類、およびそれぞれの使用方法が記載されています。
一般的に、AE の Web サイトでは以下の種類の Cookie が使用され、その範囲と機能は以下で説明されています。
- セッション·クッキー
- 永続的なクッキー。
セッションCookieは、ブラウザを閉じると自動的に削除されます。セッションCookieには、ブラウザからの様々なリクエストを共通のセッションに割り当てるためのセッションIDと呼ばれる情報が保存されます。これにより、お客様が当社のウェブサイトに戻った際に、お客様のコンピュータが認識されます。セッションCookieは、ログアウトまたはブラウザを閉じると削除されます。
永続的なCookieは、Cookieの種類によって異なる一定期間が経過すると自動的に削除されます。ブラウザのセキュリティ設定からいつでもCookieを削除できます。
ブラウザの設定は、お客様のお好みに合わせて変更することができます。例えば、サードパーティのCookieを拒否したり、すべてのCookieを拒否したりできます。ただし、このウェブサイトのすべての機能をご利用いただけない場合がありますのでご了承ください。
当社が使用する Cookie は、以下の機能に分類されます。
- 必須: これらの Cookie は、Web サイトが設計どおりに機能し、デバイスのパラメータを満たすことを保証するために必要です。
- 設定: これらの Cookie により、ウェブサイトはユーザーの設定を記憶し、優先言語や現在地の地域など、ウェブサイトの動作や外観を変更するデータをサイトが記憶できるようにすることで、個人の CX を最適化できるようになります。
- 統計: これらの Cookie により、AE は匿名で情報を収集して報告することで、訪問者が Web サイトとどのようにやり取りしているかを理解できるようになります。
- マーケティング:これらのCookieは、ウェブサイト全体の訪問者を追跡するために使用されます。個々のユーザーにとって関連性が高く魅力的な広告を表示し、パブリッシャーやサードパーティの広告主にとってより価値のある広告を提供することが目的です。これらのCookieは、お客様の同意を得た場合にのみ有効になります。
10.0 マーケティング目的の同意
AEからのダイレクトマーケティング資料を受け取る前に、ユーザーは積極的な同意を示す必要があります。同意はアカウント登録時に求められ、ユーザーはプロフィール設定からいつでもマーケティングに関する設定を更新できます。
12.0 データ保持
AEは、適用される法的、会計的、または報告上の要件の遵守を含め、収集目的を達成するために必要な期間のみ、個人データを保持します。個人データの適切な保持期間を決定するにあたり、AEは、法的および規制上の義務、データの量、性質、機密性、および個人データの不正使用または開示による潜在的なリスクを考慮します。
ユーザーデータは、プレイヤーのアカウントがアクティブである限り、またRMGアカウントの場合はその後少なくとも5年間保持されます。電子的に保存されたデータは、AEのISPに記載されているプロセスと手順に従ってバックアップされ、保護されます。
AEは、データの収集および処理の目的を継続的に評価し、それらの目的が他の手段によって達成可能かどうかを判断します。顧客データは、研究または統計目的のために、特定のユーザーとの関連付けが不可能となるよう匿名化される場合があります。この場合、当社は顧客またはデータ主体への通知なしに、この情報を無期限に使用することがあります。
データ主体からの「忘れられる」またはデータの削除の要請があった場合、AEは該当する場合、当該データを削除または難読化し、当該個人との関連付けを不可能にします。また、要請の日付、要請方法、および完了日時を記録します。
13.0 顧客の権利と責任
AEは、個人データ管理者として、顧客データを保護する法的義務を負っています。お客様側では、データは最新かつ正確であり、公開や容易な不正アクセスから保護される必要があります。お客様は、ウェブサイトまたはプラットフォームを通じて個人データにアクセスし、更新することができます。アカウント、ユーザーID、パスワードを他者と共有することは決して許可されず、パスワードは複雑なものにする必要があります。
あなたには以下の権利があります。
- AEが収集し使用する個人データを知り、アクセスする。
- 不完全または不正確なデータの修正を要求する、
- 個人データの消去を要求する(AEがデータ保持に関して負う法的義務に従い、該当する場合は要求時に顧客に通知されます)。これにはアカウントの閉鎖が含まれます。
- 個人データの処理(例:マーケティング、自動意思決定、プロファイリング)に異議を申し立てる
- 個人データの処理の停止の要求、
- 個人データの第三者への移転(データポータビリティ)の要求、
- お客様の個人情報の処理に対する同意を撤回する(お客様が同意を撤回した場合、AEはそのお客様に製品またはサービスを提供できない場合があります)。
- 自動処理による決定が法的効果または同様に重大な影響を及ぼす場合に、その決定の対象とならない権利 – 自動処理による決定がお客様に対して法的効果または同様に重大な影響を及ぼす場合に、その決定の対象とならない権利があります。
データ主体によるアクセス要求は、 DPO@bet5games.comリクエストが特に複雑な場合、または多数のリクエストが寄せられた場合を除き、1ヶ月以内にリクエストに対応するよう努めます。AEは、明らかに根拠のないリクエスト、繰り返しのリクエスト、または過度のリクエストなど、特定の状況において、お客様のリクエストへの対応をお断りする場合があります。リクエストへの対応の一環として、AEはリクエストを処理するために、お客様にご連絡し、ご本人確認を行う場合があります。