最終更新日:2024年04月11日
ギャラップは、お客様のプライバシーの保護を第一に考えております。1935年の設立以来、個人情報または個別の調査結果に対する回答を公開することにつきましては、お客様からの承諾がない限り、その機密性を維持してまいりました。同様に、ギャラップWebサイトにアクセスいただいたお客様のプライバシー保護にも努めております。本プライバシーステートメントにおいて、「ギャラップ」、「弊社」とは、Gallup, Inc., 901 F Street, NW, Washington, D.C., 20004, U.S.A.ならびにその子会社および関連会社をいいます。
ギャラップのデータ保護責任者へのお問い合わせは、Privacy_Administrator@Gallup.comにお寄せください。
本プライバシーステートメントでは、ギャラップWebサイトおよびモバイルアプリケーション(以下、総称して「Webサイト」といいます)ならびにギャラップWebサイトが提供するサービスを通じて収集および処理される個人情報などの情報の種類、ならびにこのような情報の取り扱い方法について説明します。本プライバシーステートメントまたは個人情報に関する質問は、Privacy_Administrator@Gallup.comまでお問い合わせください。
個人情報
弊社のプライバシーステートメントにおける「個人情報」とは、個人がギャラップに直接的もしくは間接的に提供した個別の情報、または他の情報と組み合わせた情報で、個人を特定するためもしくは個人を特定可能にするために使用できる情報をいいます。個人情報には、氏名、郵送先住所、電話番号、電子メールアドレス、または個人を特定する、または個人を特定可能にするその他の情報が含まれます。
それ自体で個人を特定するため、または個人を特定可能にするために使用できない情報は、個人情報とはみなされません。
本プライバシーステートメントは、次の項目で構成されています。
I. ギャラップWebサイトから収集される情報
- 間接的に収集される情報
- 直接的に収集される情報
II.データ収集
- 他のユーザーアカウントからのお客様の調査またはテスト結果へのアクセス
- 他の人との調査結果の共有
III.情報の収集と処理に関する一般情報
- ユーザー情報および設定の修正および変更、ユーザーアカウントの削除
- 情報の安全性
- サードパーティによる情報の保管
- 未成年の保護
- 他のサイトへのリンク
- データ収集、処理および保管の場所
- お客様の権利
- 機密情報
- 紛争解決
- 「Do Not Track(追跡禁止)」信号
- 米国の州固有のプライバシー開示
- ギャラップのカリフォルニア州居住者向けプライバシー通知
- ポリシーの更新
- アクセシビリティー
- その他の質問または意見
I. ギャラップWebサイトから収集される情報
ギャラップWebサイトは、(1)間接的な収集方法(例えば、Webサイトの技術等を利用して収集)と(2)直接的な収集方法(例えば、サイトを訪れたお客様がさまざまなページで自発的に提供する情報を収集)の、2つの方法を使用して情報を収集します。
1.間接的に収集される情報
ギャラップは、お客様によるギャラップWebサイトとのインタラクションおよびギャラップWebサイトの使用を通じてさまざまな情報を間接的に収集します。当該情報には、ブラウザおよびデバイスの情報、自動化された電子的インタラクションを通じて収集されたデータ、アプリケーションの使用データ、個人の興味に基づくコンテンツ情報、人口統計情報、地理的情報または位置情報、ならびに統計情報および集計情報が含まれますが、これらに限定されません(以下、「その他の情報」といいます)。
統計情報または集計情報は、特定の個人を直接特定するものではありませんが、個人情報に由来する場合があります。例えば、弊社は、特定の郵便番号が付された地域に所在するユーザーの割合を計算するために、個人情報を集計することができます。
弊社が個人情報とその他の情報を組み合わせる場合、弊社は、組み合わせられた情報を個人情報として取り扱います。
Cookie(クッキー)およびその他の追跡技術
他の多くの企業と同様に、弊社はCookieやその他の追跡技術(ピクセルやウェブビーコンなど)を使用しています。弊社によるCookieの使用方法および弊社によるCookieの使用に関するお客様の選択の詳細については、Cookieポリシーをご覧ください。
2.直接的に収集される情報
ギャラップは、お客様が自発的に提供する個人情報やその他の情報も収集します。要求された情報を提供するかどうかは、完全にお客様の判断となります。
ギャラップは、直接的に収集した情報をすべて機密情報として保持し、収集時に表明した特定の目的にのみ使用します。ギャラップは、あらゆる追加的な用途についても、お客様から個別に許可を求めます。また、お客様は個人データ情報をいつでも削除することを選択できます。
2.1.ユーザーアカウントデータ
ギャラップWebサイトのいずれかでアカウント(以下、「ユーザーアカウント」といいます)を設定する場合、氏名、電子メールアドレス、電話番号などの個人情報の提供を求められることがあります。ギャラップが販売する製品、サービス、アクセスコード、またはその他の品目の購入を選択すると、請求を目的としてお支払い方法の詳細と完全な住所の入力を求められます。
ギャラップのお客様/ユーザーとして、お客様が弊社のいずれかのWebサイトまたはサービスもしくは製品の使用を登録する場合、または弊社の製品またはサービスに対するフィードバックを送信する場合に、ギャラップは、お客様の個人情報を取得することがあります。
欧州のデータ主体については、欧州連合の一般データ保護規則(以下「GDPR」といいます)第6条第1項(b)号、または英国のデータ主体については、英国の一般データ保護規則に基づき、お客様との契約を履行するために処理が必要となります。お客様またはユーザーとして、ギャラップは、お客様の個人情報を法で禁止されていない限り以下の目的で使用します。
- お客様の要請によって製品およびサービスを提供するため
- アカウントまたは弊社との取引についてお客様と連絡を取るため、および弊社のポリシーの変更を送信するため
- 製品のアップデート、製品のパッチおよび修正、その他の同様の情報などのサポートを提供するため
また、GDPR第6条第1項(f)号に基づき、弊社サイトの機能、新製品の発売、サービス開発に関する情報を伝えたり、ギャラップの製品やサービスを宣伝したりする弊社の正当な利益のために、本プライバシーステートメントに従い、お客様の個人情報を使用します。
すべてのユーザーアカウントデータは、お客様がユーザーアカウントの閉鎖を決定するまで保存のみが行われます(下記の第III章第1条を参照してください)。法律の求めにより、個人情報をアカウントの閉鎖後も保存する義務が生じた場合は、その後のギャラップによるお客様の個人情報の使用は禁止され、このような保存期間が終了するまで保存のみが行われます。
2.2.その他の直接的に収集される情報
お客様がギャラップWebサイトに連絡フォームや電話などで提供する情報は、GDPR第6条第1項(b)号に基づき、弊社のサービスデータベースに保存され、法律によりさらに長い期間保持するよう要求されない限り、弊社がお客様への契約義務を遂行するのに必要な期間保持されます。
II.データ収集
多くのギャラップWebサイトでは、お客様がインターネットから調査またはテストに参加できる仕組みを設けております。ギャラップは、該当する調査またはテストの一環として、それぞれの調査またはテストの目的や処理に関する情報を提供します。
1.他のユーザーアカウントからのお客様の調査またはテスト結果へのアクセス
他のオンラインユーザーが、お客様のギャラップ調査またはテストへのアクセスコードを購入する場合があります。調査またはテストに参加する場合、お客様の結果は、そのギャラップアクセスコードを購入したオンラインユーザーからもアクセス可能となりますのでご注意ください。そのアカウント保持者がアクセス可能なデータには、お客様の氏名と結果が含まれますが、調査またはテスト内の個別の質問への回答は含まれません。さらに、そのアカウント保持者は、お客様の結果またはユーザーアカウントデータを修正、変更、削除することは一切できません。
お客様は、調査またはテストの終了後、いつでも結果を他のアカウント保持者と共有する設定を変更し、結果の共有をオプトアウトすることができます。
2.他の人との調査結果の共有
調査またはテストの終了後、お客様の調査もしくはテスト結果を電子メールまたはソーシャルネットワークを通じて共有することができます。お客様の氏名と結果のみが表示されます。お客様は、ご自身のユーザーアカウントの情報をいずれかのソーシャルメディアサービスで共有することにより、弊社がお客様から収集した情報をそのソーシャルメディアサービスプロバイダー、他のユーザー、およびそのソーシャルメディアサービスのお客様の友人と共有することを許可することになります。また、そのソーシャルメディアサービスが共有された情報を使用する場合、そのソーシャルメディアサービスのプライバシーポリシーに従うことを了承することになります。このような方法で個人情報の共有を希望しない場合は、お客様のギャラップの情報をソーシャルメディアサービスプロバイダーに接続しないでください。
III.情報の収集と処理に関する一般情報
1.ユーザー情報および設定の修正および変更、ユーザーアカウントの削除
GDPR第6条第1項(a)号に基づき、お客様がギャラップからメール通信文を受け取ることに同意しているが、その同意を取り消して本サービスを中止したい場合は、弊社のメールのフッターにある配信停止リンクをクリックするか、またはお問い合わせ先に連絡して、いつでも本サービスを中止することができます(下記第III章第7条「お客様の権利」もご覧ください)。
また、ギャラップWebサイトのユーザーアカウントの削除やユーザー情報の変更はいつでもできます。こちらからご連絡ください。
2.情報の安全性
ギャラップの社員は、お客様のプライバシー保護の必要性について理解し、個人情報の処理および性質に関わるリスクを考慮し、お客様の情報を喪失、不正使用および不正アクセス、漏えい、改ざんならびに破壊から保護するための合理的かつ適切なセキュリティ手順を遵守しています。ギャラップはプライバシー侵害行為を監視するPrivacy Policy Administrator(プライバシーポリシー管理者)を任命しています。お客様の個人データへアクセスできるのは、プライバシー保護についての訓練を受けた社員のみに厳しく制限されています。また、当該社員の個人データへのアクセス権限は、業務上必要な場合に限定されています。データへのアクセスはすべて記録され、セキュリティ違反を防ぐために保持、監視されます。ただし、インターネットを介したデータ送信のセキュリティ対策や方法は100%安全とは言えません。弊社は、お客様の個人情報を保護するために商業的に認められる手段を使用するよう努めていますが、絶対的なセキュリティを保証することはできません。
3.サードパーティによる情報の保管
弊社は、弊社の指示に基づき、弊社のプライバシーステートメントならびにその他の適切な守秘義務およびセキュリティ対策に従い、弊社のために個人情報を処理する弊社の関連会社およびその他の信頼できる企業または個人に対して、個人情報を提供しています。例えば、弊社は、Amazonクラウドのデータストレージなどのベンダーを使用しています。弊社が雇うベンダーまたはエージェントは、弊社から受け取った個人情報を、弊社が契約にて依頼したサービスを遂行する以外のいかなる目的にも使用することはできません。
4.未成年の保護
未成年によるサイトの利用は、保護者の監視の下に行われることをお勧めします。また、未成年が利用するサイトは、保護者がその内容を十分に理解した上で利用することをお勧めします。ギャラップWebサイトには、一般的に未成年に適さないとされる内容は含まれていません。
5.他のサイトへのリンク
ギャラップWebサイトには、他の団体によって所有および運用されているサイトへのリンクが含まれる場合があります。これらのサイトのプライバシーポリシーはギャラップのプライバシーポリシーとは異なる場合があります。また、これらのサイトで収集されたデータは、ギャラップが定める方法とは別の方法で使用される可能性があります。すべてのサードパーティのサイトに掲載されているプライバシーポリシーを確認することをお勧めします。
6.データ収集、処理および保管の場所
お客様は、ギャラップWebサイトに個人的にアクセスし、個人情報および調査またはテスト結果を送信する場合があります。ギャラップはこれらの情報を本プライバシーステートメントに従って、ビジネス上の目的のために使用します。ギャラップは世界各地に支社を持つため、収集された情報は、それぞれの支社を通してさまざまな国で処理されます。お客様の情報は、米国またはギャラップが設備(ギャラップの子会社を含む)を有するその他の国で処理されることがあります(ギャラップグループ企業の完全なリストを、Gallup.comでご覧いただけます)。
ギャラップは、本プライバシーステートメントに記載された目的のために収集および処理された個人情報を保持しますが、これを行う業務上の目的がある場合に限ります。弊社によるお客様の個人情報の保持方法の詳細については、上記の第I章第2.1項および第I章第2.2項も参照してください。
7.お客様の権利
お客様は、弊社が保有するお客様についての個人情報にアクセスする権利、および個人情報が不正確な場合、訂正、更新、修正、抑圧、削除またはその他の方法で当該情報を変更する権利を有します。弊社は、お客様の個人情報を更新するに当たり、お客様の要求に基づき行動する前に、お客様に本人確認を求める場合があります。
また、GDPRが適用される場合は、お客様の個人情報の使用もしくは処理に異議を唱えたり、またはお客様の個人情報の使用に関する同意をいつでも取り消したりすることができます。
GDPRに基づき、お客様は、自身の個人情報の処理に関して、以下の権利を有します。
- (i)お客様の個人情報の保持の有無に関する情報(ii)保持されている個人情報へのアクセス、および/または(iii)保持された個人情報のコピーを無償で要求する権利。ただし、その要求が他人の権利や自由に影響を及ぼす場合、または明らかに事実無根もしくは過大な要求である場合、弊社は妥当な料金(情報提供、通信、要求された措置にかかる管理費を考慮)を請求する権利、またはその要求への対応を拒む権利を保持します。
- お客様の個人情報の適切な修正、削除、または制限を求める権利。
- お客様の個人情報の処理がお客様の同意に基づいている場合、またはお客様との契約の履行に必要かつそれが自動化された方法で行われている場合、お客様本人に関する個人情報を構造化された、一般的に使用される、機械可読な形式で受け取る、もしくは技術的に可能な場合に、別の企業にお客様の個人情報を直接送信してもらう権利(データの携行性)。
- お客様の個人情報の処理がお客様の同意に基づいている場合、いつでも、その同意を取り消す権利。ただし、かかる取り消し以前に行われたデータ処理アクティビティ、またはかかる処理アクティビティに関するそれまでの妥当性は影響を受けないものとします。
- 法的影響を及ぼす、または同様に重大な影響を与える個人の決定が自動的になされた場合にその対象とならない権利。
- 個人情報の処理に関する、お客様が有する権利の侵害に対し法的措置を取る権利、管轄データ保護規制当局に苦情を申し立てる権利。
ギャラップは、米国商務省が定める、EU-米国データプライバシーフレームワーク(EU-U.S.DPF)およびEU-U.S.DPFの英国拡張版ならびにスイス-米国データプライバシーフレームワーク(スイス-U.S.DPF)を遵守しています。ギャラップは、EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版に依拠し、欧州連合および英国から受領した個人データの処理に関し、EU-U.S.データプライバシーフレームワーク原則(EU-U.S.DPF原則)を遵守していることを米国商務省に証明しています。ギャラップは、スイス-U.S.DPFに依拠し、スイスから受領した個人データの処理に関し、スイス-米国データプライバシーフレームワーク原則(スイス-U.S.DPF原則)を遵守していることを米国商務省に証明しています。本プライバシーポリシーの条項とEU-US.DPF原則および/またはスイス-U.S.DPF原則との間に矛盾がある場合、当該原則が優先するものとします。データプライバシーフレームワーク(DPF)プログラムの詳細および弊社の認証については、https://www.dataprivacyframework.gov/を参照してください。
EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版ならびにスイス-U.S.DPFに従って、ギャラップは、お客様の個人情報の収集および使用に関するDPF原則に関連する苦情を解決することに尽力しています。EUおよび英国の個人ならびにスイスの個人のお客様で、EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版ならびにスイス-U.S.DPFに依拠して受領された個人データの取り扱いに関して問い合わせまたは苦情がある場合には、まず、ギャラップの以下の宛先にお問い合わせください。Privacy_Administrator@Gallup.com
EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版ならびにスイス-U.S.DPFに従って、 ギャラップは、雇用関係において、EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版ならびにスイス-U.S.DPFに依拠して受領した人事データの取り扱いに関する未解決の苦情に関し、EUデータ保護当局(DPA)および英国情報コミッショナーオフィス(ICO)ならびにスイス連邦データ保護・情報コミッショナー(FDPIC)が設置したパネルの助言にそれぞれ協力し、これに従うことを約束します。
EU-U.S.DPFおよびEU-U.S.DPFの英国拡張版ならびにスイス-U.S.DPFに従って、ギャラップは、EU-U.S. DPFおよびEU-U.S. DPFの英国拡張版ならびにスイス-U.S. DPFに依拠して受領した個人データの取り扱いに関する未解決の苦情を、米国を拠点とする裁判外紛争解決機関(https://www.jamsadr.com/DPF-Dispute-Resolution)に付託することを約束します。お客様がDPF原則に関連する苦情の受領確認を弊社から適時に受領しなかった場合、またはお客様のDPF原則に関連する苦情に弊社が満足のいく対応していない場合は、https://www.jamsadr.com/DPF-Dispute-Resolutionにアクセスして、詳細を確認するか、または苦情の申立てを行ってください。https://www.jamsadr.com/DPF-Dispute-Resolutionのサービスは、無料でご利用できます。
ギャラップおよび弊社の第三者紛争解決機関がお客様の苦情を解決できない場合、データプライバシーフレームワークパネルを通じて拘束力のある仲裁を求めることができます。データプライバシーフレームワークパネルの詳細については、https://www.dataprivacyframework.govをご覧ください。
ギャラップは、弊社に代わってサービスを実施する第三者に個人情報を提供することがあります。データプライバシーフレームワークに基づいて受領した個人情報を第三者に転送する場合、当該第三者による個人情報へのアクセス、使用、開示もまた、弊社のデータプライバシーフレームワークの義務に準拠している必要があります。また、損害を生じさせた事象について弊社に責任がないことを証明しない限り、弊社は、当該第三者による義務の不履行について、データプライバシーフレームワークに基づき引き続き責任を負います。
上記の権利を行使するには、Privacy_Administrator@Gallup.comまでご連絡ください。
弊社が、GDPR第6条第1項(f)号による弊社の正当な利益を根拠にお客様の個人情報を処理する場合は、お客様はいつでもその処理に異議を唱えることができます。弊社の処理活動およびその法的根拠については、これより前の条項で説明されています。お客様が異議を唱えた場合、その処理を行う切実かつ最も合法的根拠がない限り、またはそのデータが法的請求の提訴、行使もしくは弁護に必要な場合を除き、弊社はお客様の個人情報の処理を行いません。お客様がかかる処理に異議を唱えた場合は、お客様の個人情報の処理状況を調査し、その結果処理を調整するかどうかを判断するために、異議申し立ての根拠を述べるよう依頼します。
お客様の個人情報の処理は、上記の広告活動に関わる場合があります。ダイレクトマーケティングを目的としたお客様の個人情報の処理を希望しない場合、以下にメールを送信し、いつでも、費用を負担することなく異議を唱えることができます。Privacy_Administrator@Gallup.com
ギャラップは、弊社に代わって業務を遂行するため、または当初収集した目的もしくはお客様が後に承認した目的と大幅に異なる目的でお客様の個人情報を使用するために、エージェントまたはベンダーとして行動していないサードパーティとお客様の個人情報を共有する場合、共有の前にお客様の同意を取得します。ただし、ギャラップの個人情報の処理が、適用法に基づく法的義務を遵守するために必要な場合などは例外とします。
8.機密情報
お客様の機密情報(医療情報、人種もしくは民族的出身、政治的見解、宗教的もしくは哲学的な信念、労働組合への参加の有無を明らかにする個人情報、生体データの処理、自然人を一意に特定するための遺伝的データ、健康に関するもしくは自然人の性生活もしくは性的指向に関するデータなど)を処理する場合、弊社は、お客様の同意を得るか、または法的に義務付けられる場合には、お客様の明示的な同意を得ます。
ギャラップは、機密情報に関する処理が以下の状況にある場合には、当該機密情報に関して、特に、GDPRに基づく明示的な同意を得る必要はありません。(a)データ主体が物理的または法的に同意を与えることができない場合にデータ主体または他の自然人の極めて重要な権利を保護するために必要な場合。(b)法的請求の提起、行使もしくは弁護に必要な場合、または裁判所の司法機能における何らかの活動のために必要とされる場合。(c)欧州連合の法律、加盟国の法律、またはデータ主体の基本的権利と利益を守るための適切な措置を定めた加盟国の法律に基づく労働協議のいずれかによって認められている場合に、雇用法の領域におけるギャラップの義務を履行するために必要な場合。(d)明らかにその個人が公表した情報に関連している場合。
9.紛争解決
本プライバシーステートメントの遵守に関する苦情がある場合は、まず弊社までご連絡ください。弊社は、本ポリシーに従い、個人情報の使用および開示に関する苦情および紛争を調査し、その解決に努めます。
ギャラップは、米国連邦取引委員会(FTC)の調査権および執行権の対象です。ギャラップは、国家安全保障または法執行要件を満たすことを含む、公的機関による合法的な要請に応じて、データプライバシーフレームワークに基づき弊社が取り扱う個人情報の開示を求められる場合があります。
10.「Do Not Track(追跡禁止)」信号
一部のインターネットブラウザには「Do Not Track」機能が組み込まれており、お客様が閲覧するWebサイトに対し、オンライン活動を追跡されたくないことを伝えることができます。ブラウザが「Do Not Track」信号を伝達する方法が統一されていないため、ギャラップWebサイトでは、現在、「Do Not Track」信号を受信した際のその動作の解釈、応答、変更を行っていません。
11.米国の州固有のプライバシー開示
お客様の居住する州によっては、お客様はご自身の個人データに関する特定のプライバー権を有する場合があります。詳細については、米国の州固有のプライバシー開示をご覧ください。
12.ギャラップのカリフォルニア州居住者向けプライバシー通知
カリフォルニア州にお住まいのお客様は、 ギャラップのカリフォルニア州居住者向けプライバシー通知をご覧ください。
13.ポリシーの更新
特定のギャラップWebサイトに限られる追加情報が存在する場合や、本ポリシーの更新情報が掲載されることがあります。このような理由から、収集された情報やその使用について特定の懸念がある場合は、定期的に各Webサイトのプライバシーステートメントを確認することをお勧めします。ギャラップは、各Webサイトに最新版を掲載することにより、収集した情報の使用に関するポリシーをいつでも変更する権利を留保します。法律で義務付けられている場合、弊社は更新の通知をお客様に提供します。
14.アクセシビリティー
弊社は、障がいを持つ個人のお客様が本プライバシーステートメントにアクセスできるようにすることに取り組んでいます。本プライバシーステートメントに別の形式でアクセスすることをご希望の場合は、以下に記載されている方法でお問い合わせください。
15.その他の質問または意見
照会、苦情、アクセス要求およびその他のご質問、またはギャラップのプライバシーステートメントに関するご意見は、こちらからお寄せください。