EUROPCAR申し込みに関する個人情報保護方針(ECI)
1. 本アプリケーション経由で収集される顧客の個人データを処理するのは誰ですか?
登記上の事業所を13 Ter Boulevard Berthier 75017 Paris, Franceに置くEuropcar International S.A.S.U.(以降、「ECI」)が、本ウェブサイト経由で収集されるお客様の個人データ(すなわち、お客様を直接または間接的に特定可能な情報)の取り扱いについて責任を負います。
2. ECIが顧客の個人データを収集する目的は?
ECIは、以下の目的で、本ウェブサイト経由でお客様が自発的にECIに提供する個人データを処理します。
a) ECI会員登録、アカウント作成およびドライバーIDの提供。アカウントを作成するために、お客様は次の種類の情報を提供することを求められます。
- 必須:フルネームの氏名、生年月日、電子メールアドレス、パスワード、郵便住所、居住都市、運転免許証番号(発行国および都市、発行日または有効期限日)
-
任意:郵便番号、電話番号
-
任意:お客様のアカウントでの支払い方法の保存(クレジットカード番号、日付および有効期限日)
この処理は、お客様の身元を確認し、ECIとの将来的な予約/レンタル契約書を作成、利用するために必要です。
b) お客様の予約:
i. お客様の予約の確認と保証
ii. 予約情報のインポート
iii. お客様の予約の変更またはキャンセル
iv. お客様からの予約に関する問い合わせへの対応(例:予約についての情報の提供、チェックイン/チェックアウト前のリマインダー送信、質問や提案への回答)
v . 交渉により値引きされた価格や、マイレージサービス等、第三者とお客様が締結した提携プログラムからお客様が恩恵を受けられるようにするため
vi. お客様が前払いを決定した場合の請求書の管理と、滞納への対応
vii. 潜在的クレームの管理
お客様の予約の管理および、Europcarグループまたはネットワークの法人と締結されたレンタル契約書作成のため、この処理が必要です。
c) クレジットカードデータを自動的に入力するため、および/または、クレジットカードのデポジット額をブロックするため、デバイスカメラを使いたい場合等、お客様が前払いを決定した場合の、ECIの商品/サービスに対するお客様の支払い(レンタルカウンター到着時に支払う場合にこれを行うこともできます)。
この処理は、ECIの商品/サービスの購入に必要です。さらに補足すると、ECIはお客様の明確な同意を条件に、今後の支払いをスムーズに行うためにお客様のクレジットカード情報を保持します。
d) お客様のデバイス(例:オペレーティングシステム、電話ブランド)、弊社のアプリに対するお客様の評価(AppleやGoogleのストアで収集、表示)、およびお客様が記入した顧客アンケートに関する技術情報に基づく、Europcarの商品/サービスの改善
この処理は、ECI会員のニーズをよりよく理解し、Europcarの商品/サービスの体験を強化するためのカスタマイズされた機能をお客様に提供することを目的とし、ECIの「正当な利益」に基づいています。
e) プロモーションおよびマーケティング活動。具体的には:
i. 特別なプロモーション/セールの電子メールおよびSMS通知の送信、およびお客様のデバイス画面での「プッシュ」通知の表示
ii. お客様が新たな予約/レンタル情報を検索する際に、お客様の好みの商品/サービスを提案することを目的とする、お客様のレンタル履歴の記録
iii. お客様のレンタル履歴の記録:
- お客様への広告メッセージ送信
- お客様への特別なオファーの送信
- お客様へのお得な特典情報の提供お客様の注文の量、金額、頻度 レンタルの期間および弊社アプリケーションでのお客様の活動(例:訪問回数)によって異なります。
iv. お客様が完了しなかった予約に関する「プッシュ」通知の表示、またはお客様からの予約についての問い合わせ内容の概要送信
v. お客様のロイヤリティプログラムおよび会員カードへのアクセスまたは管理
vi. プロモーション目的でのコンテスト/抽選
vii. Europcarの顧客/見込み客のデータベースの管理と更新
viii. Europcarの商品/サービスに対するお客様の評価の公表
ダイレクトマーケティングの処理活動(prospection directe)、すなわち、Europcarの商品/サービスのプロモーションを目的とするECIからの広告メッセージは、お客様の明示的な同意に基づき送信されます。
例外として、お客様がECIの既存顧客であり、メッセージが、お客様が既に購入した商品/サービスと同様の商品/サービスに関するものである場合、これらの商品/サービスのプロモーションを目的とする基本的な処理は、お客様の同意ではなく、ECIの「正当な利益」に基づきます。
f) 特に以下についての罰金の管理:
i. Agence Nationale de Traitement AutomatisŽ des Infractionsへの運転者(または運転する可能性のある人物)の身元情報の転送
ii. ECIが対象となる可能性のある罰金回収手順の遵守
この手続きは法律に基づき必須です。
g) 以下に基づく、特定の契約上のリスクを示す顧客ウオッチリストの管理と更新:
i. 法的手続きを生じさせた支払いを伴う事故
ii. Europcarのお客様が起こした車両事故または損害の再発
iii. Europcarのお客様が自発的に起こした事故または損害
iv. 車両レンタルについての一般的規約および条件に違反したEuropcarの車両の使用
h)この機能を有効化した場合の、最寄のステーションを表示する目的でのお客様のデバイスの位置情報の特定(「ステーションファインダー」)このデータはお客様のデバイスにのみ保存されます。
ステーションファインダーの処理は、アプリで提供されるお客様の明示的な同意に基づきます。
補足情報として、ECIは、お客様がアプリを使用する際に収集される「SDK」を通じて、お客様の個人情報に対して特定の処理を実行します。これらの処理の詳しい説明は、以下の通りです。
3. ECIが収集する顧客の個人情報を受領するのは誰ですか?
3.1
受領者のカテゴリ
お客様の個人データは、必要に応じて/適切な場合、以下に開示されます。
a) 本個人情報保護方針で説明されている目的に則り、ECIおよび同グループの法人、ECIフランチャイズネットワークの法人、ECIが指名した代理店/販売仲介業者の担当者
b) お客様に本ウェブサイトやEuropcarの商品/サービスへのアクセスを提供する際に、ECIを支援する技術的な目的をもつ、サードパーティのITサービスプロバイダー。主なITサービスプロバイダーは以下の通りです:
i. 業務アプリケーションの開発およびメンテナンスを行うCap Gemini
ii. データセンターのメンテナンスおよびユーザーサポートサービスを行うSopra Steria
iii. ハードウェア実装およびメンテナンスを行うUnisys
iv. マーケティングサービスを行うSalesForce
v. 特にホスティングサービスおよび業務アプリケーションを提供するGoogle Inc.
vi. ECIの営業活動における種々の業務のための外部コンサルタント
c) 罰金支払いのために処理される情報に関しては、Agence Nationale de Traitement AutomatisŽ des Infractionsが担当
d) 特定の契約上のリスクを示す顧客ウオッチリストの管理と更新の目的で処理される情報については、会員の利益のために、車両レンタル担当当局であるConseil national des professions de l'automobile支局へ
e) マーケティングキャンペーンの準備と実施を担当するマーケティング代理店
f) ECIの営業活動における種々の業務のための外部コンサルタント
ECIはまた、お客様の個人データを、法律および/または適格な当局が求める範囲で開示することがあります。
3.2 国際的な転送
ECIサービスをお客様に提供する必要に応じて、ECIは、ここに規定される目的に必要な範囲で、お客様の個人データをEU圏外の上記サードパーティに転送します。
状況に応じて、特定の受領者は、欧州委員会によりデータ保護の適切なレベルが保証されていると認められている国、または認められていない国に存在する可能性があります。いずれの場合も、ECIは、EU規則2016/679号に従い、お客様の個人データを保護するための適切な保護策を講じています。
お客様の個人データが転送されうる国およびECIによるそのデータ保護レベルに関するさらに詳しい情報は、 ここをクリックしてください。[Europcarが拠点をもつ国とフランチャイズ加盟店のリストへのリンクを挿入 - デスクトップページ作成後]
欧州連合外へお客様の個人データを転送することに関する詳細については、本方針巻末に記載のお問い合わせ先情報をご参照ください。
4. ECIが顧客の個人データを保持する期間は?
お客様の個人データの保持期間は、処理の目的に応じて異なります。
目的 |
保持期間 |
Europcar会員としてのお客様の登録、お客様のアカウント作成およびEuropcar IDの提供 お客様の予約 |
取引関係が持続している期間。 ただし、権利またはレンタル契約の証拠となる可能性のある、または法的要件に従って保持する必要のある情報は、該当法規に従い、それが保存される目的に必要な時間を超過しない期間、中間アーカイブ方針の対象となる場合があります。 |
支払い – 支払いカード情報 _ デポジット |
実際の支払い完了時。 ただし、(セキュリティコードを除く)支払いカード情報の保持期間は以下のようになる場合があります。 ¤ 支払いの証拠となる可能性のある情報(すなわち、カード番号および有効期限)は、クレジットカードでの実際の支払いから13か月間、支払い延期型デビットカードでは15か月間、中間アーカイブ方針の対象となります。ただし情報が利用されるのは、処理についての紛争が生じた場合のみです。 ¤ お客様の明示的な同意に基づき、今後の支払いに役立つように、さらに長い期間保持されることがあります。 いずれの場合も、支払いカードの有効期限が切れると、関連情報は削除されます。 |
プロモーションおよびマーケティング活動 |
ECIのお客様については、ECIとの関係が終了してから3年間。 Europcarのお客様ではない潜在顧客については、個人情報の収集またはご本人による最後の情報要求から3年間。 |
ECIのライブウェブチャットの運営 |
ECIとの関係が終了してから3年間。
|
お客様の好みに応じたECIサービスの改善 |
ECIとの関係が終了してから3年間。 |
罰金の支払い |
罰金につながる違反の責任を有する運転者(または運転する可能性のある人物)を特定するのに要する期間。罰金の受領後45日を経過することはありません。ただし、中間アーカイブ方針に従い、罰金受領後最長12か月の延長期間、関連情報を保持できます。 個人情報を含むAgence Nationale de Traitement AutomatisŽ des infractions からの要請は、当該要請がECIによって処理された後に削除されます。 |
特定の契約上のリスクを示す顧客ブラックリストの管理と更新、すなわち: i. 法的手続きを生じさせた支払いを伴う事故 ii. Europcarのお客様が起こした車両事故または損害の再発 iii. 自発的に起こした事故または損害 |
関連事象の発生から3年間 |
iv. 車両レンタルについての一般的規約および条件に違反したEuropcarの車両の使用 |
当該事象の発生から5年間 |
Welcome Kiosk:お客様を適切なキューに誘導するデジタルチケットの作成 |
Welcome Kioskでデータを表示する目的のみのために、数分間個人情報と予約情報の詳細が保存され、その後データは匿名化されます。 |
お客様ご本人の写真および運転免許証に基づく、身元確認および盗難または不正の検出 |
収集から3年間 |
以下のSDKについて:
Accengage:
- Accengageは、モバイルアプリケーションにプッシュ通知を送信するツールです。キャンペーンをセグメント化するために、さまざまな種類の情報を収集します。
* ユーザーの個人情報 : ハッシュ化されたユーザーの電子メール、アプリが使用するID、アンドロイドID、等
* ナビゲーションに関する情報:国、タイムスタンプ、等
* 使用デバイスに関する情報:デバイスのタイプ、モデル、言語、等
- Accenageが収集したデータは、EU圏外にあるサーバーには転送されません。
- 一部のデータ(例えばカートでの購入中断に関連するもの)は、特定のメッセージを発生させるためのセッションに関連しています。さまざまなキャンペーンのためにデータベースのセグメント化に使用できるように、一部のデータは「常駐」し、Accengageがホストします。
- データベースのデータは、12か月間ホストされます。ユーザーがアプリを12か月間開かなかった場合、デバイスに対応する情報は、弊社のデータベースから削除されます。
AppsFlyer:
-
AppsFlyerは、モバイルマーケティング解析およびアトリビューション分析プラットフォームです。これにより、様々なアプリ向けマーケティングチャネルのパフォーマンスを監視できます。このアプリは以下のような様々な種類の情報を収集します。
- ユーザーの個人情報 : ファーストネーム、デバイスID、等
- ナビゲーションに関する情報:国、言語、日付、等
- 使用デバイスに関する情報:デバイスのモデル、OSバージョン、等
- 保存されるすべてのデータは、欧州連合内にあるサーバー上でホストされます。
- 収集されるデータは、広告ID(またはデバイス識別子)とリンクしますが、セッションにはリンクしません。これは弊社のアトリビューション分析モデルに起因します。
- 収集されたデータは、データ集計のために24か月間保存されます。個人データは3か月間保存されます。
Google Tag Manager(GTM):
- GTMは、モバイルアプリ上で、追跡コードや関連コードフラグメント(タグ)をすばやく容易に更新できる、タグ管理システムです。
- Google Tag Managerは、使用中のサービスモード、トリガーが設定されたタグ、トリガーによるタグ配信方法等、いくつかの情報を収集することができます。
- 収集されたデータは、Googleによるサービスの改善、管理、保護および開発のために、個人情報保護規則に従ってGoogleが使用する場合があります。ただしGoogleは、お客様の同意が得られない限り、これらのデータを他のGoogle製品と共有することはありません。
- Googleは、収集したデータを最長180日間保存することができます。
CRASHLYTICS/FABRIC:
- Crashlyticsは、アプリ内のアクティビティを理解するためのリアルタイム解析を使用してクラッシュレポートを作成します。Fabricの解析エンジンにより、成長、保持、関与等について、Europcarに対する洞察が提供されます。
-
収集されるデータは以下の通りです。インストールUUID(インストールUUIDデータを90日間保存)
IPアドレス - これを受信すると、都市の地理情報が付加され、Audience Insightsマップ上に10秒間表示されます。保持は一時的です。
-
クラッシュの記録およびそれに関連する識別子は、90日間保持されます。
CARD
IO:
- CardIoは、電話機のカメラを使って、Europcar App上でクレジットカード情報の自動入力を可能にする、クレジットカードスキャニングサービスです。
- CardIoはクレジットカードの情報を収集しません。
5. 顧客の個人データの処理に関して、顧客本人はどのような権利を行使することができますか?
お客様は、Europcarアプリのメインナビゲーションバー経由でアクセス可能な、「マイプロフィール」セクションで、会員登録、運転者情報および自動車レンタルに関する嗜好情報を含む、お客様の個人プロフィールを、いつでも閲覧および/または更新できます。お客様は、パスワードを変更できます。[Click & Go:向けにはここを削除][秘密の質問]、電話番号、住所、電子メール、運転免許証情報の更新や修正を行い、お客様のカーレンタルや、保険、支払い手段、マイレージプログラム等の旅行の嗜好を更新します。
EU規則.2016/679号に従い、お客様は以下の権利を行使することもできます。
a) 「アクセス」の権利:お客様の個人データがECIによって処理されているかどうか、また処理されている場合、これらの個人データにアクセスして、弊社の処理の特徴に関する詳細な情報を取得するにはどこにアクセスすべきかについて、確認を得る権利[1];
b) 「修正」の権利:不正確な個人データの修正をする権利または補足の説明を提供する手段など、不完全な個人データを完全なものにする権利
c) 「消去」の権利(またはいわゆる「忘れられる権利」):特定の状況下で、お客様の個人データを削除する権利[2]
d) 「制限」の権利:特定の状況下で、処理を制限する権利[3]万一お客様の個人データ処理が制限される場合、かかるデータのそれ以上の処理は、お客様の同意に基づくものに限られます(保管目的の保存)。またお客様には、処理の制限が解除される前に通知されます。
e) 「異議を唱える」権利:ECIが以下の処理を継続しないよう、お客様の個人データの処理に、随時異議を唱える権利:
i. お客様のデータが、ダイレクトマーケティングの目的で処理される場合
ii. お客様の個人データが、ECIの正当な利益に基づいて処理される場合。この場合、お客様の要請を正当化する特定の状況の説明をお客様がECIに提供する場合のみお客様の要請は認められ、お客様の特定の状況に照らして、ECIがそれを上回る正当な根拠を実証できる場合はデータが保存されます。
f) 「同意を取り消す」権利:お客様の個人データの処理がお客様の同意に基づいている場合に、随時お客様の個人データ処理の同意を取り消し、ECIによるかかる処理の継続を阻止する権利
g) 「データポータビリティ」の権利:お客様の個人データの処理がお客様の同意に基づき、自動的手段で遂行される場合、ECIに提供されたお客様の個人データを、Excel表計算シート[4]で受け取り、そのデータを指定されたサードパーティへ転送する権利
h) 「死者」の権利(フランス向け): お客様の死後、お客様の個人情報の処理に関してガイドラインを定める権利
上記の権利のいずれかを行使したい場合、下記セクション6に記載のお問い合わせ先までご連絡ください。
お客様の個人情報および安全を保護するため、アクセス権の付与や修正を行う前に、弊社は合理的手順でお客様の身元を確認します。
EU規則2016/679号の第77条の規定に従い、お客様が、自分の個人データの処理が前記EU規則 2016/679号に違反すると考える場合、お客様の個人データの処理について、お客様の国のデータ保護規制機関に、苦情を申し立てることができます。[5]
6. 個人データの処理に関して問い合わせたい場合、どこに連絡すべきですか?
お問い合わせの目的に応じて、以下のいずれかにご連絡ください。
A) お客様の権利(アクセス、修正、消去、制限等)を行使するには:こちらからアクセス可能なオンラインフォーム[該当言語で .pdf 形式のデータサブジェクト要請フォームへのリンクを挿入(各ECウェブサイト参照)] および以下の問い合わせ先を利用できます。
● オーストラリア:customerrelations@europcar.com.au
● オーストリア:datenschutz@europcar.at
● ベルギー:Customer.servicesBelgium@europcar.com
● カナダ:privacy@discountcar.com
● 中国:(+86) 1010-5678またはpr@izuche.com
● デンマーク:dk_customerservice@europcar.dk
● エジプト:____
● Europcar International:ecicustomerservice@europcar.com
● フィンランド:+358 403 062 400
● フランス:espace.relationclient@europcar.com
● ドイツ:datenschutz@europcar.com
● アイルランド:res@europcar.ie
● イタリア:customerserviceitaly@europcar.com
● ルクセンブルク:lu_customerservice@europcar.lu
● 日本:こちらからアクセス可能なフォームに入力してください: https://rental.timescar.jp/view/inquiry/english/general/input.jsp
● ニュージーランド:customerrelations@europcar.com.au
● ポーランド:ado@europcar.pl
● ポルトガル:apoio.clientes@europcar.com
● ロシア:customerservice@europcar.ru
● スペイン:lopd.es@europcar.com
● スウェーデン:kundservice@europcar.se
● スイス:___
● トルコ:___
● アラブ首長国連邦:___
● 英国:customerservicesuk@europcar.com
● 米国: personaldata@advantage.com
b) Europcarが遂行する個人データの処理に関する一般的お問い合わせ:
● オーストラリア:privacyinformation-australia@europcar.com
● オーストリア:datenschutz@europcar.at
● ベルギー:privacyinformation-belgium@europcar.com
● カナダ:privacy@discountcar.com
● 中国:(+86) 1010-5678またはpr@izuche.com
● デンマーク:privacyinformation-denmark@europcar.com
● エジプト:___
● Europcar International:eis-dpo@europcar.com
● フィンランド:___
● フランス:privacyinformation-france@europcar.com
● ドイツ:privacyinformation-germany@europcar.com
● アイルランド:privacyinformation-ireland@europcar.com
● イタリア:privacyinformation-italy@europcar.com
● ルクセンブルク:privacyinformation-luxemburg@europcar.com
● 日本:https://rental.timescar.jp/view/inquiry/english/general/input.jsp
● ニュージーランド:privacyinformation-newzealand@europcar.com
● ポーランド:ado@europcar.pl
● ポルトガル:privacyinformation-portugal@europcar.com
● ロシア:customerservice@europcar.ru
● スペイン:privacyinformation-spain@europcar.com
● スウェーデン:kundservice@europcar.se
● スイス ____
● トルコ ____
● アラブ首長国連邦 ____
● 英国:privacyinformation-uk@europcar.com
● 米国:personaldata@advantage.com
このアプリについて疑問点がある場合は、次までお問い合わせください: ecicustomerservice@europcar.com
7. ECIは顧客の個人データをどのように保護しますか?
ECIは、自社がこのウェブサイト経由で収集する情報の保護に取り組んでいます。
特に、ECIは、適切な物理的、技術的および組織的セキュリティ手段を講じて、お客様の個人データの不正なまたは違法な処理、偶発的喪失、破壊または損傷を回避します。
ECIのシステムには、データ暗号化またはスクランブル技術、および業界標準のファイヤーウォールが設定されています。お客様がインターネット経由でECIのウェブサイトに個人情報を送信すると、お客様のデータは、「トランスポート層セキュリティ(TLS)」技術によって安全な通信が保証されます。
ECIウェブサイト経由でお客様が行うクレジットカード取引はすべて、ECIのセキュアサーバー技術を通じて実行されます。この技術には、とりわけ以下のような特長があります。
a) お客様のデータが正しいコンピュータサーバーに送信され、そのサーバーがセキュリティ上安全であることをブラウザに対し保証する
b) セキュリティで保護されたサーバー以外読み取りができないように、データを暗号化する
c) 転送中のデータをチェックして変更が加えられていないことを確認する
8. ECIのパートナーのウェブサイトまたはその他のウェブサイトに誘導する、ECIのアプリケーション上に配置されたリンクをクリックする際、顧客の個人データの処理には、どのようなルールが適用されますか?
このアプリケーション上で、ECIのパートナーのウェブサイトまたはその他サードパーティのウェブサイトにジャンプするさまざまなリンクが見つかるかもしれません。これらのウェブサイトを訪れた際、弊社のパートナーまたはその他のサードパーティが遂行するお客様の個人データ処理にはこの個人情報保護方針が適用されず、ECIはこれらの種類の処理に責務を負っていないという事実について、ECIは、お客様に注意を喚起します。ECIのパートナーおよびその他のサードパーティが遂行するお客様の個人データ処理に適用されるルールをさらに理解するために、各社の個人情報保護方針を確認することが推奨されます。
9. 本個人情報保護方針の変更
この個人情報保護方針は、2018年5月25日に公開されました。この個人情報保護方針をECIが変更した場合、かかる変更は、このアプリケーション上で、ECIにより特定されるものとします。
変更により、お客様の同意に基づいて実行される処理が実質的に影響される場合、ECIは新たな同意を得るためにお客様に連絡します。
[1] 処理の目的、関係する個人データのカテゴリ、受領者のカテゴリ、これらのデータが第三国に転送され、適切な保護策が(該当する場合)講じられるかどうか、保存期間、これらのデータに基づく自動意思決定の有無、関連するデータ保護当局へ苦情を申し立てる権利、その他のデータ主体の権利の存在(修正、消去、制限)に関して
[2] (i) データが、処理される目的に照らして不要となった、(ii) お客様が同意を取り消す、および処理についてその他の法的根拠が存在しない、(iii) お客様が自分の個人データの処理に反対しており、それを覆す法的根拠が存在しない、(iv) お客様の個人データが違法に処理され、法的義務を遵守していないことが実証されている場合。
[3] (i) お客様が個人データの正確性に異議を唱えている、(ii) 処理が違法なことが実証されており、お客様は個人データの消去に反対であり、その代わりに使用の制限を要請したいと考えている、(iii) ECIは処理目的でその個人データを必要としていないが、法的請求の成立、行使または防御のためにお客様がこれらのデータを必要としている場合。
[4] または一般的に使用されているその他の機械的に読み取り可能な形式。
[5] お客様の居住国、勤務国、または申し立てられた違反が発生した国。