プライバシーポリシー ROM INTERNATIONAL Co.,Ltd.(以下「当社」といいます)は、当社の提供するサービス(以下「本サービス」といいます)における、利用者についての個人情報を含む利用者情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。 1. 事業者情報 会社名:ROM INTERNATIONAL Co.,Ltd (주식회사 롬인터네셔널) 代表者:代表取締役 柳理星(Yu-Ri Seong,유리성) 所在地:大韓民国、ソウル特別市 東大門區(東大門区) ハンチョン路 95、2階 (2F, 95, Hancheon-ro, Dongdaemun-gu, Seoul, Republic of Korea) (대한민국 서울특별시 동대문구 한천로 95 글로리빌딩 2 층) 2. 収集する利用者情報及びその収集方法 本ポリシーにおける「利用者情報」とは、利用者の識別にかかる情報、通信サービス上の行動履歴、その利用者の端末において利用者または利用者の端末に関連して生成または蓄積された情報であって、本ポリシーに基づき当社が収集するものを意味することとします。 本サービスにおいて当社が収集する利用者情報は、その収集方法に応じて、以下のようなものとなります。 (1) 利用者からご提供いただく情報 氏名 生年月日 性別 メールアドレス 電話番号 住所 ユーザーID パスワード 写真 本サービスにおける利用者の購入情報及びその他の行動情報 本サービスにおける活動及び当社との連絡を通じて利用者から提供される情報 利用者の趣味及び嗜好に関する情報 通関手続に必要な情報及び関連する配送情報 お支払のために利用されるクレジットカード情報、銀行口座情報、電子マネーに関する情報、その他の決済に関する情報 その他法律上の要請等に基づき、本人確認を行うための本人確認書類(運転免許証、健康保険証、マイナンバーカード、住民票の写し等)及び当該書類に含まれる情報 その他当社が定める入力フォームに利用者が入力する情報 (2) 利用者が本サービスを利用するにあたって、当社が収集する情報 ブラウザ情報 ログ情報 Cookie及び匿名ID 各OSが提供する広告ID 本サービスの利用に関する情報 当社では、本サービスの利便性をあげるために、上記に掲げる情報を保存、利用します。また当社ではCookieや JavaScriptなどの技術を利用し、利用者の行動履歴を取得することがあります。なお、これらには個人情報は含まれません。 (3) Googleアナリティクスから収集する利用者属性情報 本サービスがトラフィックデータ収集のために利用しているGoogleアナリティクスから収集する以下の様な利用者属性情報 年齢 性別 興味 関心 なお、これらのデータは個人を特定できない形式に加工された上で収集されます。Googleアナリティクスの詳細についてはGoogleアナリティクスサービス利用規約をご確認ください。 また、利用者が Googleパートナーのサイトやアプリを使用する際の Google によるデータ使用については、こちらをご確認ください。 3. 利用目的 取得した利用者情報は、以下の目的のために利用します。 本サービスに関する利用登録の受付、本人確認等、本サービス及び決済事務の提供、維持、保護及び改善のため 本サービスに関するご案内、お問い合わせ等への対応のため 本サービスに関する当社の規約、ポリシー等(以下「規約等」といいます)に違反する行為に対する対応のため 本サービスに関する規約等の変更、システムメンテナンスその他重要なお知らせ等について通知するため 本サービス内におけるコミュニティ機能の提供のため 本サービスに関する懸賞、サンプリング、その他キャンペーンの実施のため 本サービスに関する料金請求及び利用者還元収益の計算のため 本サービスにおける商品、景品及びサービスの購入及び配送、関連するアフターサービス、新商品・サービスに関する情報のお知らせのため 当社の他のサービス、セミナー・スクール等のご案内やメールマガジンの配信のため 当社のサービスに関連して、個人を特定できない形式に加工した統計データを作成するため 当社または第三者の広告配信または表示及びその成果確認のため 当社または第三者が提供しているサービスまたは将来提供するサービスに関するマーケティング調査、統計及び分析に利用するため 上記の利用目的に付随する利用目的のため 利用者情報は、安心安全で快適な利用者体験の提供や、サービスの維持改善、当社と皆様とのコミュニケーション、マーケティング等のために上記利用目的の範囲内で活用させていただきます。 4. 第三者提供 当社は、利用者情報のうち、個人情報については、個人情報保護法その他の法令に基づき開示が認められる場合を除くほか、あらかじめ利用者の同意を得ないで、第三者に提供しません。ただし、次に掲げる場合はこの限りではありません。 当社が利用目的の達成に必要な範囲内において個人情報の取り扱いの全部または一部を委託する場合 合併その他の事由による事業の承継に伴って個人情報が提供される場合 国の機関もしくは地方公共団体、またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用者の同意を得ることによって当該事務の遂行に支障を及ぼすおそれがある場合 その他、個人情報保護法その他の法令で認められる場合 個人情報保護法やその他の法令によって認められる場合を除き、当社が、個人を特定できる情報を第三者に提供することは原則としてありません。 5. 利用者情報を安全に管理するための措置 当社は、以下の安全管理措置を実施し、利用者情報を正確かつ最新の内容に保つよう努め、不正なアクセス、改ざん、漏えい、滅失及び毀損から保護するため、全従業員及び役員に対して教育研修を実施しています。 (基本方針の策定) 利用者情報の適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等についての基本方針を策定します。 (利用者情報の取扱いに係る規律の整備) 取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について利用者情報の取扱規程を策定します。 (組織的安全管理措置) 利用者情報の取扱いに関する責任者を設置するとともに、利用者情報を取り扱う従業者及び当該従業者が取り扱う利用者情報の範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備します。 (人的安全管理措置) 利用者情報の取扱いに関する留意事項について、従業者に定期的な研修を実施します。 (物理的安全管理措置) 利用者情報を取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による利用者情報の閲覧を防止する措置を実施します。 (技術的安全管理措置) アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定します。 (外的環境の把握) 利用者情報を保管している大韓民国における個人情報の保護に関する制度を把握した上で安全管理措置を実施します。大韓民国の個人情報の保護に関する制度の概要は以下のとおりです。 【法令の有無】大韓民国では、「個人情報保護法」及びその特別法によって個人情報の保護が規律されています。 【個人情報の種類】個人情報は、①氏名、住民登録番号及び映像などによって個人を識別できる情報、②当該情報だけでは特定の個人を識別できなくても、他の情報と容易に結合して識別できる情報、並びに③仮名処理によって本来の情報に戻すための追加情報の使用・結合なくしては特定の個人を識別できない情報に分類されます。なお、時間・費用・技術などを合理的に考慮したときに、他の情報を用いてもこれ以上個人を識別できない情報(一般的に「匿名情報」と呼ばれています。)には、個人情報保護法は適用しないと規定されています。上記③のような仮名情報は、情報主体の同意がなくても統計の作成、科学的研究、共益的記録保存の目的で仮名情報である個人情報を処理できるよう許容し、互いに異なる情報処理者が保有している仮名情報を個人情報保護委員会又は関係の中央行政機関の長から指定された専門機関が結合できるようにし、結合された情報は仮名情報又は匿名情報として処理した後、専門機関の長の承認を得て結合遂行機関の外部に搬出できるようにされています。ただし、仮名情報の復元に必要な追加情報の紛失・流出などを防ぐための安全性確保措置義務、仮名情報処理に係る記録作成・保管義務、特定の個人を識別するための仮名情報処理禁止義務、仮名情報に処理した場合に生成された特定個人の識別可能情報の処理中止・回収・破棄義務などが規定され、違反に対しては刑事処罰、過料、課徴金などの制裁が規定されています。 【個人情報の利用範囲】当初の収集目的と合理的に関係する範囲内で、情報主体に不利益が生じたかどうか、暗号化など安全性の確保に必要な措置を施したかどうかなどを踏まえて、情報主体の同意なく、個人情報を利用・提供することができます。 【第三者提供】個人情報処理者が個人情報を第三者提供するためには、原則として、情報主体の同意を得なければならず、情報主体に対し、利用目的、提供する個人情報の項目、提供を受ける者の個人情報の保有及び利用の期間、同意拒否権の存在事実、同意拒否による不利益並びに提供を受ける者の氏名又は名称を知らせなければなりません。なお、委託は第三者提供に含まれず、情報主体の同意は必要ありません。ただし、個人情報処理者は、インターネット・ホームページなどに、委託する業務の内容及び受託者を開示しなければなりません。また、個人情報処理者は、個人情報処理委託を受けた者との間に委託に関する契約を書面により締結しなければならず、委託事務遂行目的外の個人情報処理禁止に関する事項、個人情報の技術的・管理的保護措置に関する事項、委託業務の目的及び範囲、再委託の制限に関する事項、個人情報に対するアクセス制限などの安全性確保措置に関する事項、委託業務に関して保有している個人情報の管理現況の点検等の監督に関する事項、受託者が遵守すべき義務に違反した場合の損害賠償等の責任に関する事項などを規定しなければならないとされています。さらに、個人情報を大韓民国の外に移転する契約には、大韓民国の個人情報保護法に違反する内容を規定してはならないとされています。 【安全措置義務】個人情報保護法では、組織・人材等に対する管理的保護措置、個人情報処理システム等に対する技術的保護措置、個人情報が保管された場所や媒体に対する物理的保護措置を規定しています。ただし、保管している個人情報の情報主体の数、個人情報処理者の事業規模などに応じて一部の保護措置義務が免除されることがあります。 【個人情報流出時の措置】個人情報が流出したことを知ったときには、遅滞なく当該情報主体に対し、流出した個人情報の項目、流出した時点と経緯、流出によって発生し得る被害を最小化するために情報主体が取ることのできる方法等に関する情報、個人情報処理者の対応措置及び被害救済手続、情報主体に被害が発生した場合に申告等を受け付ける担当部署等及び連絡先を知らせなければなりません。1,000人以上の情報主体に関する個人情報が流出した場合、流出通知及び措置結果を遅滞なく、個人情報保護委員会又は韓国インターネット振興院に申告しなければなりません。 6. 個人情報の訂正及び利用停止等 利用者は、下記9記載のお問い合わせ先に対し、個人情報の開示、訂正、追加、削除、利用の停止もしくは消去または第三者への提供の停止、第三者提供記録の開示(以下併せて「開示等」といいます。)を求めることができます。当社は、利用者から開示等を求められた場合には、利用者ご本人からのご請求であることを確認の上で遅滞なく必要な調査を行い、その結果に基づき、個人情報の開示等を行い、その旨を利用者に通知します。なお、合理的な理由に基づいて開示等を行わない旨の決定をしたときは、利用者に対しその旨を通知します。 7. 免責 以下の場合は、第三者による個人情報の取得に関し、当社の責に帰すべき事由のない限り、当社は何らの責任も負いません。 利用者自らが本サービス上の機能または別の手段を用いて第三者に個人情報を明らかにする場合 利用者自らが本サービス上に入力した情報、活動情報等により、期せずして個人が特定できてしまった場合 第三者が本サイト外で利用者の個人情報その他の利用者情報を取得した場合 利用者本人以外の第三者が利用者個人を識別できる情報(ID・パスワード等を含みます)を入手した場合 8. プライバシーポリシーの変更手続き 当社は、利用者情報の取り扱いに関する運用状況を適宜見直し、継続的な改善に努めるものとし、必要に応じて、随時本ポリシーを変更することができるものとします。本ポリシーを変更する際は本サイト上にて公表させていただきます。 9. お問い合わせ先 お客様センター 郵送先: 〒02610 2F, 95, Hancheon-ro, Dongdaemun-gu, Seoul, Republic of Korea (대한민국 서울특별시 동대문구 한천로 95 글로리빌딩 2 층) 電話番号: +82-2-6956-9669 メールアドレス: cs@rominternational.co.kr 2022年5月1日制定