Nxera
Getty Images 1132905955 JPN woman outside

プライバシーポリシー

プライバシーポリシー

プライバシーポリシー

最終更新日:2022 年10 月

適用範囲

本プライバシー通知(以下「本プライバシー通知」と称する)は、ネクセラファーマ株式会社及び同社の子会社又は関連会社である会社、法人その他の組織(以下「当社」と称する)が、当社ウェブサイト(以下「当社サイト」と称する)の提供及び本サービス(以下「当社サービス」と称する)の提供を含め、当社の事業に関連して個人データを処理する方法を規定するものです。当社は個人データの保護を非常に重視しており、適用されるデータ保護法及び規則すべて[2016 年EU一般データ保護規則、及びUK法第3条(10)により保存され、組み込まれている EU GDPR(2018 年データ保護法第 205 条(4)により補足)(UK GDPR)を含むがこれらに限定されない]を遵守することを約束します。

1. 本プライバシー通知は誰に適用されるか。

本プライバシー通知は、特に、当社が当社サービスの日常的な提供において接触する顧客、供給業者、株主、就職希望者、治験参加者及びその他の第三者(以下、「本関係者」という)の個人データの処理に適用されます。本関係者が当社スタッフとして雇用されている場合、本関係者の雇用又は雇用に関連して個人データを当社がどのように処理するかについて詳しい情報を記載した、当社の職場プライバシー通知をご参照願います。

本プライバシー通知は当社グループ会社が行う個人データの取り扱いに適用されます。

2. 本プライバシー通知の目的

本プライバシー通知では、当社が本関係者から収集したか、第三者から取得した本関係者に関する個人データすべてに対する、当社のアプローチ並びに当社が本関係者の個人データを処理する目的について説明します。また、本関係者の個人データの当社による処理に関する本関係者の権利についても規定します。

当社が「個人データ」と述べる場合、当社は特定された生存中の個人又は識別可能な生存中の個人に関連するあらゆる情報を意味します。個人は、氏名、識別番号、位置データ、オンライン識別子(例:IP アドレス)、又は外見のような個人に固有のその他の要素の参照によって識別される可能性があります。

本プライバシー通知では、当社が処理する本関係者の個人データの性質を伝えるとともに、本関係者が個人データの削除、更新、移転を要求する方法、又は個人データへのアクセス権を要求する方法について説明します。

本プライバシー通知は、当社サイト及び当社サービスを使用する場合に、本関係者が十分な情報に基づいて意思決定できるように支援することを意図しています。時間をとって一読の上、ご理解ください。当社の利用規約及びCookie 方針と併読する必要があります。

本プライバシー通知は、当社が取得した本関係者の個人データの使用にのみ適用され、本関係者から直接、又は第三者から取得したかを問いません。ただし、本関係者と当該第三者との通信中、又は本関係者が当該第三者の製品若しくはサービスを使用中(例えば、当社の管理の及ばない第三者のウェブサイトへのリンクを本関係者がたどった場合、又は本関係者が当該第三者から商品若しくはサービスを購入した場合)に、第三者が収集した個人データには適用されません。

3. 当社について

当社サービスは当社グループの様々な会社(各々「当社グループ会社」)により提供されます。

本プライバシー通知が「当社」という場合、当社サービスを本関係者に提供する特定のグループ会社 1 社以上を意味します。当社グループ会社それぞれの役割や責任等については、当社ホームページをご参照ください。

EU 又は UK のデータ保護法の適用上、上記の役割に関連する当社グループ各社の処理が EU 又は UK のデータ保護法の要件に該当する場合、当社グループ各社は、以下を除き、本関係者の個人データの管理者とみなされます。

Nxera Pharma UKは、他のグループ会社に代わり本関係者の個人データを処理する者とみなされる。

ネクセラファーマ株式会社及び Nxera Pharma UKは、採用及び投資者・株主関係に関して処理された個人データに関して、管理者とみなされる。本関係者がこの処理に関連して質問又は要求を有する場合、Nxera Pharma UKが本関係者の主要連絡窓口とされ、当該質問又は要求を管理する責任を負うものとする。

4. 当社への連絡方法

本プライバシー通知について質問がある場合、又は本プライバシー通知に明記された権利を行使したい場合は、以下の方法で当社に連絡可能です。

当社サイトのContact(連絡先)ページ又はContact IR(IR お問い合わせ)ページのいずれかにある「Contact Us(お問い合わせ)」フォームを使用する。

権利行使の場合はGDPR@nxera.life 宛に電子メールを送付する

一般的な質問はGDPR@nxera.life 宛に電子メールを送付する

セクション3 に記載された関係会社の住所宛に書面で送付する。

5. 当社が収集する個人データ

当社サイト及び当社サービスを本関係者に提供する過程で、当社は本関係者に関する以下の種類の個人データを収集することがあります。

連絡先データ:

  • 氏名
  • 郵便番号
  • 住所
  • 電子メールアドレス
  • 電話番号
  • 本関係者の所属組織の名称
  • 健康データ(本関係者が当社が治験依頼者である治験に参加する場合):
  • 既往歴
  • 臨床試験中に収集された医療情報
  • その他の関連する健康データ(生活様式及び遺伝学的データ又は薬物反応に関するデータを含む)
  • 支払いデータ:
  • 銀行及び口座明細
  • 特定の取引に関する情報
  • プロファイルデータ:
  • ユーザーの関心及び好み
  • ユーザーへの連絡方法
  • 治験への参加歴
  • 本関係者が出席した当社のイベントに関する情報

行動データ:

  • Cookie、ピクセルタグ及びその他同様の技術を使用した、本関係者の閲覧活動に関するデータ
  • 現在又は以前のセッションの開始日時

技術的なデータ:

  • IP アドレス
  • ブラウザのタイプ及びオペレーティングシステム
  • 地理的位置。正しい通知及び情報を確実に提示するため。
  • 機器に割り当てられたその他の一意の番号。

就職希望者データ:

  • 姓名
  • 生年月日
  • 性別
  • 国籍
  • 学歴
  • 雇用歴
  • 報酬パッケージ
  • 働く権利に関する情報
  • 障害についての情報

6. 個人データの収集及び受領方法

当社は以下の異なる方法を使用して個人データを収集し、受領します。

本関係者が当社に提供する個人データ

本関係者は自身の個人データを直接当社に提供することができます。これには、例えば、本関係者が当社に問い合わせをした場合、当社サイト上のフォームに記入した場合、当社のマーケティングコミュニケーションに登録した場合、又は当社にフィードバックを提供した場合などが該当します。

当社が本関係者について作成する個人データ

当社は、当社サービスの提供又は当社と本関係者との相互の通信の結果として、健康データ又はプロファイルデータを生成することがあります。

Cookie やその他の同様な技術を用いて収集する個人データ

本関係者が当社サイトにアクセスして使用する場合、当社は一定の行動データ又は技術データを収集します。当社は Cookie 及びその他同様の技術を使用してこの個人データを収集します(下記の「Cookie による知見、分析及びリターゲティング広告」セクションを参照)。

第三者から受領する個人データ

当社は、第三者から本関係者に関する個人データを随時受領します。当該第三者には、分析 提供者、外部の医薬品開発業務受託機関、独立コンサルタント、データブローカー、支払い提供者、並びに当社が当社サイトを運営し、当社サービスを提供することができるように技術サービスを当社に提供する第三者が含まれることがあります。

公開されている個人データ

当社は、随時、公開されている情報源(オープンソースのデータセットを含む)、メディア 報道、又は本関係者若しくは第三者がその他の方法で公開している情報(例えば、イベントでのスピーチ、新聞記事その他のニュース記事を通じて)から本関係者に関する個人データ(連絡先データ)を収集することがあります。

7. 個人データを収集する相手

当社は以下の人々から個人データを収集し、処理します。

臨床試験参加者

本関係者が臨床試験に参加しているか、当社の研究プロジェクトのいずれかに参加している場合、当社は本関係者の参加に関連して本関係者の個人データを処理することがあります。このデータ処理活動に関連して、別のプライバシー通知を提供する場合があります。

サイト訪問者

本関係者が当社サイトを閲覧した場合、当社サイトを通じて当社に問い合わせを行った場合、当社サイトを通じて苦情を提出した場合、又は当社サイトで利用可能なサービスを使用した場合、当社は、当社及び当社サイトとの本関係者のやりとりに関連して、本関係者の個人データを収集し、処理します。

当社の事務所又は運営施設への訪問者

本関係者が当社の事務所又は運営施設に立ち入る場合、本関係者の訪問及び本関係者の問い合わせに関連して本関係者が自発的に提供する個人データを、当社は処理することがあります。例えば、来客として署名するときに個人データが自発的に提供される。CCTV 映像もセキュリティ目的で収集されることがあります。

イベント参加者

本関係者が当社のイベントのいずれかに出席する場合、当社は、本関係者の当該イベントへの出席に関連して本関係者に関する個人データを処理します。例えば、登録フォーム、フィードバックフォーム、又はイベント関連のその他の書類に必要事項への記入を当社が依頼する場合があります。

当社の顧客、パートナー及び供給業者のために働く従業員(下請業者や、フリーランサー又は請負業者として当社のために働く従業員を含む)

本関係者(又はその組織)が以下の場合:

当社からサービスを受けている者

製品又はサービスを当社に供給している者

その他、当社と提携している者

当社は、当社による本関係者へのサービスの提供、本関係者からの製品及びサービスの当社による受領、又は当社とのパートナーシップに関連して、本関係者の個人データを収集し、処理することがあります。これには、電子メール又は電話通信内容に含まれる個人データ、あるいは製品又はサービスの注文に関連する書類に記録される個人データ(例:連絡先データ)が含まれることがあります。

就職希望者

本関係者が当社に応募する場合、当社サイト上の Career Page(キャリアページ)経由か否かを問わず、当社は応募に関連する本関係者の個人データを収集し、処理します。

株主

本関係者が当社グループ会社の株主である場合、当社は、本関係者の投資に関連して及び当 社の報告義務に関して本関係者の個人データを処理します。

8. 本関係者の個人データの使用方法

当社は以下の目的で本関係者の個人データを使用します。

当社サービスの提供

当社は、当社サービスの提供を目的として、本関係者が当社に提出した、又は当社がその他の方法で取得若しくは作成した個人データを収集し、維持することがあります。

例えば、本関係者が試験又は研究プロジェクトに参加している場合、当社が処理する個人データには、連絡先データ、本関係者の支払いデータ、プロファイルデータ及び健康データが含まれることがあります。特定の治験に関連して当社及び当社の第三者パートナーが本関係者の個人データをどのように処理するかについての追加情報は、治験参加前に、治験固有のプライバシー通知により提供されることがあります。

本関係者が顧客、パートナー又は下請業者に勤務している場合、当社が処理する個人データには、本関係者の連絡先データ及び支払いデータ(該当する場合)を含む場合があります。当社はこの情報を、当社サービスの供給、当社ユーザーデータベースの保守、及び当社サービスが使用されている方法の記録を可能とするように処理します。

本関係者が当社の事務所又は運営施設に立ち入る場合、本関係者の訪問及び本関係者の問い合わせに関連して本関係者が自発的に提供する個人データを、当社は処理します。これには通常、本関係者の連絡先データ及び本関係者が任意に提供するその他の個人データが含まれ ます。

当社が提供するサービスの中には、同様に適用される別の諸条件に従うものもあります。

処理についての当社の法的根拠

当社が本関係者と締結する契約に従って、当社の義務を履行するために本関係者の個人デー タを使用することが当社にとって必要です。あるいは当社が当社サービスを効果的、安全且つ効率的な方法で提供することができるように個人データを使用することが、当社の正当な利益又は本関係者の所属組織の正当な利益になります。

当社が本関係者の健康に関する情報を処理する場合、当社は本関係者の明示的な同意を得て処理するか、又は適切な場合には、科学的研究の目的で本関係者の健康データを処理します。

特定の治験のために当社が処理する個人データに関して、当社が依拠するその他の合法的根拠について詳しくは、関連する治験固有のプライバシー通知をご参照ください。

当社サイトの使用

当社は、本関係者の当社サイト使用中に本関係者が当社に提出した個人データを以下の方法で収集し、維持します。

当社への連絡

当社サイトには、当社サイト及び当社サービスに関する一般的な問い合わせを電子メールで提出するよう本関係者向けに用意した「Contact(連絡先)」ページを設けています。

本関係者が問い合わせを行う場合、当社は本関係者の連絡先データ、特定のプロファイルデータ、並びに本関係者の問い合わせに関連するその他の個人データを収集し、処理します。当社はこの情報を本関係者からの問い合わせを管理し、対応するために使用します。

処理についての当社の法的根拠

本関係者の問い合わせについて援助し、本関係者への良好なサービス基準の提供を保証する ために、本関係者の個人データを上記方法で使用することは、当社の正当な利益です。

当社サイトに対する本関係者の貢献

本関係者が当社のために記事若しくはブログを書いた場合、又は当社が当社のメンバーに送 付、当社サイト上に公開、若しくは印刷物に掲載した発表に他の何らかの方法で貢献した場合、当社は本関係者の個人データ(本関係者の連絡先詳細など)を用いて、その貢献を示します。本関係者が本関係者の記事又はブログをサポートする写真又はその他の画像を提供する場合、当社は本関係者の記事又はブログと共にそれらの画像の 1 つ以上を公開することができます。

写真、見積書又は証明書などのその他のコンテンツが、当社サイト経由などで提出された場合、当社は、当社サイト及び当社サービスを促進する目的で、そのコンテンツに含まれる個人データを処理することができます。

処理についての当社の法的根拠

当社が当社サイトを通じて提供する当社サービスに関連して本関係者のコンテンツを使用する場合、当社が適切な当社サービスを効果的な方法で提供することを保証するために、本関係者の提供した個人データを使用することは、当社の正当な利益です。

Cookie による知見、分析及びリターゲティング広告

当社及び当社の第三者パートナーは、Cookie、ウェブビーコン、ピクセルタグ及びその他同様の技術(総称して「Cookie」と称する)を使用して、当社サイトへのアクセスに使用する機器からデータを収集します。収集されるデータには、行動データ及び技術データ、並びに一定のプロファイルデータが含まれます。

使用される第三者パートナーの詳細などについて詳しくは、当社の Cookie 方針をご参照ください。

当社及び当社の第三者パートナーは、このデータを本関係者の連絡先データと組み合わせて、本関係者の当社サイト及び当社サービスの使用法や、それらの有効性を分析するために使用します。この分析には、以下のものが含まれます。

当社サイトを訪問したユーザーをカウントし、当社サイト及び当社サービスの改善に役立つ、当社訪問者の閲覧習慣に関する知見を含む他の種類の情報を収集すること。

当社コンテンツの有効性の評価。

当社サイトのどのページが当社の訪問者にとって最も魅力的であるか、当社サイトのどの部分が最も興味深いか、並びに当社の訪問者が見たいと思う特徴及び機能の種類を知ること。

将来のサービスラインの選択、ウェブサイトのデザインに利用すること。本関係者の嗜好性を把握すること。

処理についての当社の法的根拠

本関係者のデータが非エッセンシャル Cookie を使用して収集される場合、当社は本関係者のデータ収集への同意に依拠します。詳細については、当社の Cookie 方針をご参照ください。

ただし、Cookie を使用して収集した本関係者の個人データを、本セクションに記載の目的に使用する場合は、他の法的根拠に依拠することができます。

本関係者の当社サイト及び当社サービスの使い方を分析するために当社がこの個人データを使用する場合、当社サイトと当社サービスを改善できるように本関係者の個人データを使用することは、当社の正当な利益です。

一般な問い合わせ

本関係者が郵便、電話、電子メール、連絡先ページ、IR お問い合わせページ又はその他を使用して問い合わせを行う場合、当社は本関係者の連絡先データ、並びにその問い合わせに関連するその他の個人データを収集し、処理します。当社はこの情報を本関係者からの問い合わせを管理し、対応するために使用します。

当社は上記情報を、当社社員が問い合わせに効果的に対処できるように訓練するために記録(電話の通話記録を含む)し、使用することができます。

処理についての当社の法的根拠

本関係者の問い合わせについて援助し、本関係者への良好なサービス基準の提供を保証するために、本関係者の個人データを上記方法で使用することは、当社の正当な利益です。

イベントの主催及び管理

当社は随時、特定のプロジェクトのための投資を得る目的で、又は株主総会の目的で、イベントを企画し、主催することができます。当社は、本関係者が当該イベントに関する情報を具体的に要求した場合、又はその情報を本関係者に送付するその他の合法的根拠が当社にある場合、当該イベントについて本関係者と連絡を取るために本関係者の連絡先データを処理することができます。

本関係者が当社のイベントのいずれかに出席した場合、本関係者の当該イベントへの出席の記録の目的や、関連する記録の保持の目的で、本関係者の連絡先データを使用することがあります。また、関連がある場合、当社は本関係者の飲食の要件について収集し、処理することがあります。本関係者はまた、当社のイベントで撮影した写真を掲載することができ、当該写真は、当社の刊行物に掲載されることがあります。

処理についての当社の法的根拠

本関係者がイベントに出席するために署名した場合に、当社が本関係者と締結する契約に従 って当社の義務を履行するために、本関係者の個人データの使用が当社にとって必要です。あるいは、イベントの効果的な運営を保証するために個人データを使用すること当社の正当な利益又は第三者の正当な利益です。

当社は、本関係者がイベントで提供又は公開した写真、引用、推奨、その他のコンテンツの使用について、本関係者の許可を特に求めることがあります。この場合、当社の当該個人デ ータの処理は同意に基づくものです。

サーベイ及びフィードバック

当社はオンライン、郵便又は電子メールによるサーベイの形で、当社、当社サイト又は当社サービスについてのフィードバックの提供を本関係者に求めることがあります。当社は、本関係者の連絡先データ、特定のプロファイルデータ、及び本関係者がサーベイの回答又はその他のフィードバックで自発的に選択するその他の個人データを収集及び処理します。当社はこの情報を、当社サイトや当社サービスの監視及び改善のために、将来のサービスラインの選択の支援のために、並びに当社の人員を訓練するために使用します。

また、IR チームに連絡することにより、自発的にフィードバックを提供することもできます。詳細については、上記の「一般的な問い合わせ」のセクション又は上記の「当社への連絡方法」のセクションに記載の詳細情報をご参照ください。

処理についての当社の法的根拠

当社が当社サービスを改善し、それらを効果的な方法で提供できるように、本関係者から提供された個人データを使用することは、当社の正当な利益です。

マーケティング活動

当社は本関係者の個人データを使用して以下のマーケティング活動を実施します。

郵便マーケティング

当社は、マーケティングコミュニケーションを本関係者(又は本関係者が代表する組織)に郵送するために、本関係者の連絡先データを使用します。当社の郵便マーケティングコミュニケーションには、当社組織、当社サイト、及び当社が随時提供するイベントやプロモーシ ョンに関する一般情報に加えて、当社サービスに関するプレスリリース及び情報が含まれます。

処理についての当社の法的根拠

本関係者の個人データを郵便マーケティング目的に使用することは、当社の正当な利益です。

電子メールマーケティング。

当社は、本関係者の連絡先詳細を使用して、マーケティングコミュニケーションを電子メールで本関係者(又は本関係者が代表する組織)に送付します。当社の電子メールマーケティングコミュニケーションには、当社の組織、サイト、及び当社が提供するイベントに関する一般情報に加えて、当社サービスに関するプレスリリース及び情報が含まれます。

処理についての当社の法的根拠

当社は当社の正当な利益に依拠し、マーケティングコミュニケーションを電子メールにて本関係者に送付します。ただし、法律により要求される場合、当社は、当社サイト上の電子メールアラートによるものを含め、当該コミュニケーションを受領することについての同意を得るものとします。当社が本関係者の同意を得た場合、本関係者は、本関係者に電子メールマーケティングを提供するために本関係者の個人データを当社が使用することをオプトアウトする権利を有します。

投資家/株主関係

当社は、当社サイトを通じて本関係者の個人データを収集することや、当社の製品、業績及びイベントに関する投資家関連又は株主との通信内容を本関係者の個人データを用いて本関係者に送付することなどをはじめ、当社の投資家又は株主関係の管理に関連して本関係者の個人データを処理することがあります。「Contact Us by Email(電子メールでの連絡)」リンク及び Email Alert(電子メールアラート)Subscribe/Unsubscribe(登録/登録解除)」リンクは、弊社のサービス提供者である Piped Bits 社(登録所在地:東京都港区赤坂 2-9-11 オリックス赤坂 2 丁目ビル)が提供及びホストしています。データの処理方法の詳細については、各社のウェブサイトのプライバシー方針をご参照ください。

処理についての当社の法的根拠

当社は、当社サイトを通じて収集した個人データの使用につき、当社の正当な利益に依拠しており、それによって当社は投資家関連又は株主との通信内容を本関係者に送付することができます。ただし、法律により要求される場合、当社は、当社サイト上の電子メールアラートによるものを含め、当該コミュニケーションを受領することについての同意を得るものとします。当社が本関係者の同意を得る場合、本関係者は、当該通信内容の本関係者への提供のために当社が当該個人データを使用することをオプトアウトする権利を有します。

スタッフの採用

当社は、本関係者の個人データを採用目的に使用します。特に、本関係者が応募した当社の役職に対する本関係者の適性を評価するために使用します。当該応募が当社のキャリアページを通じて当社オンラインで受領されたものか、電子メールで受領されたものか、ハードコピーで受領されたものか、並びに本関係者により直接提出されたものか、本関係者の代理の第三者の転職支援会社により提出されたものかを問いません。キャリアページ上の当社のオンライン採用ポータルは、サービス提供者である Cezanne HR Limited(登録所在地:46 Loman Street,London SE1 0 EH)が提供及び運営しており、当社は適切なデータ処理契約を締結しています。

また、当社は、採用プロセスについて本関係者と連絡を取るため、採用プロセスに関する記録を保管するため、並びに採用に関連する当社の法的及び規制上の義務を遵守するために、本関係者の連絡先データを使用します。当社は、本関係者が当社が募集する職種に応募する場合、面談又はその他の評価、オンライン試験などに際して、本関係者が自発的に提出した個人データはいずれも処理します。こうしたプロセスについては、別のプライバシー通知で詳細に説明する場合があります。

また、当社は採用活動に関連して連携している第三者から得た本関係者の個人データを処理することがあります。第三者には、人材紹介会社、身辺調査提供者、信用照会機関及び本関係者の身元照会先が含まれるが、これらに限定されません。

当社が処理する個人データには、本関係者の連絡先データ、応募データ、本関係者の履歴書又は申請書に記載されるその他の個人データ、並びに本関係者が面談又は当社とのやりとりの間に任意に提出した個人データ、あるいは当社が受領した本関係者に関する参考情報に含まれる個人データが含まれることがあります。当該情報には、特殊なカテゴリーの個人データ(採用過程で合理的な調整を行う必要がある本関係者の健康状態、医学的状態、障害に関する情報、本関係者の健康や疾病の記録など)、並びに刑事上の有罪判決及び犯罪に関する情報(その情報が本関係者が応募している職務に関連する場合)も含まれることがあります。

当社はまた、適用される法律に従って当社の機会均等プロファイルをレビューする目的で、本関係者の個人データを使用します。当社は性別、人種、出身民族、年齢、宗教、性的指向、障害又は現地法の対象となるその他の根拠に基づいて差別しません。雇用関係についての決定はすべて、全面的に功績に基づいて行われます。

本関係者は採用過程において、データを当社に提供するいかなる法定又は契約上の義務も負いません。しかし、本関係者が情報を提供しない場合、当社は本関係者の申請を適切に又は全く処理できない可能性があります。

処理についての当社の法的根拠

当社が本関係者の個人データを採用に関連して使用する場合、それは、本関係者と締結する可能性のある契約を本関係者の要求に応じて締結する措置を当社が取ることに関連する。すなわち、当社が最善の採用決定を下すことができるように個人データを使用することは、当社の正当な利益です。

当社は、特殊な(又は機密性の高い)カテゴリーの個人データ又は刑事上の有罪判決若しくは犯罪に関連する個人データを処理しません。ただし、適用される法律に基づく場合や本関係者の明示的な同意を得た場合を除きます。

供給業者からのサービスの受領

当社が本関係者又は本関係者が代表する組織に製品又はサービスの提供を依頼した場合(例えば、本関係者又は本関係者が代表する組織が、IT サポート又は財務アドバイスなどのサービスを当社に提供した場合)、当社は、本関係者又は本関係者が代表する組織との関係を管理し、本関係者又は本関係者が代表する組織から製品及びサービスを受領し、該当する場合は、当社サービスを他者に提供するために、本関係者の個人データを収集及び処理します。

当社が本関係者から収集する個人データには、本関係者の連絡先データ及び特定の支払いデ ータ、並びに本関係者又は本関係者の代表する組織と当社との関係に関連する、本関係者が任意に提供するその他の個人データを含めることができます。

処理についての当社の法的根拠

当社は、本関係者と締結するあらゆる契約に従って、当社の義務を履行するために本関係者の個人データを使用することが必要です。すなわち、当社が本関係者又は本関係者が代表する組織と効果的な業務上の関係を有し、本関係者又はその組織が提供するサービスを受領し、当社サービスを他者に効果的な方法で提供することを保証できるように、個人データを使用することは当社の正当な利益です。

セキュリティ

当社は、CCTV 及び建物の入退室管理を含め、当社の事務所及び運営施設において、セキュリティ対策を実施しています。CCTV が稼動していることを示す標識が設置されています。取得された画像は、安全に保管され、知る必要がある場合(例:事件を調査する場合)にの みアクセスされます。CCTV の記録は通常、調査が必要な問題(盗難など)が特定されない限り、短期間で自動的に上書きされます。

当社は、当社の敷地への訪問者に対し、到着時に署名するよう要求することがあり、その場合、当社は訪問者の記録を短期間保管します。当社の訪問者記録は、安全に保管され、知る必要がある場合(例:事件を調査する場合)にのみアクセス可能です。

処理についての当社の法的根拠

当社の事務所及び運営施設を安全に保ち、当社従業員及び当社の事務所及び運営施設への訪問者に安全な環境を提供することができるように、本関係者の個人データを処理することは、当社の正当な利益です。

事業経営及び法令遵守

当社は本関係者の個人データを次の事業経営及び法令遵守の目的で使用します。

法律上の義務を遵守するため。

法的権利を行使するため。

当社の諸条件及び方針の遵守を保証するため。例えば。詐欺又はその他の犯罪を防止又は発見するため。

第三者の権利を保護するため。

吸収合併、再編、他社による買収又は当社資産の全部若しくは一部の売却などの事業の変更に関連して。

処理についての当社の法的根拠

当社が、当社の法的権利を行使するため又は第三者の権利を保護するために、事業の移行に関連して本関係者の個人データを使用する場合、それは当社の正当な利益です。本セクションに記述されたその他すべての目的のために、当社は、裁判所命令などの当社に課せられた法的義務を遵守するために本関係者の個人データを使用する法的義務を負います。

当社は、特殊な(又は機密性の高い)カテゴリーの個人データ又は刑事上の有罪判決若しくは犯罪に関連する個人データを処理しません。ただし、適用される法律に基づく場合や本関係者の明示的な同意を得た場合を除きます。

当社が本関係者の個人データを上記以外の目的で使用することを希望する場合、又は当社が既存の目的に対して提案するその他の変更は、当社が本関係者のために保有する連絡先詳細を用いて本関係者に通知されます。

9. 本関係者が個人データの提供を怠った場合

当社が法律により本関係者の個人データ収集を要求されている場合、又は当社が本関係者と締結している契約の条件に基づいて本関係者の個人データを収集する必要がある場合に、当社が要求した際に本関係者がその個人データを提供しない場合、当社が本関係者と締結済み又は締結予定の契約を当社が履行できない可能性があります。これは、本関係者が当社に要求した当社サービスを提供するため又は当社への雇用申込書を処理するために、当社が必要とする個人データを本関係者が提供しない場合に適用されることがあります。この場合、当社は、本関係者の応募又は関連する当社サービスの本関係者への提供を取消さなければならない場合があり、その場合、当社は本関係者に通知します。

10. 当社が本関係者の同意を得る方法

当社による本関係者の個人データの使用に同意が必要な場合、本関係者は以下のように同意を提供することができます。

当社が定められた指示に従って、本関係者の個人データを収集する時点で、あるいは上記の「当社への連絡方法」のセクションに記載の連絡先詳細を使用して当社に通知による同意。

当社が本関係者の同意を得た場合、本関係者は、上記の「当社への連絡方法」のセクションに記載の連絡先詳細を使用して、又は当社が提供するその他のオプトアウト方法(電子メールの登録解除リンクなど)を使用して、本関係者の個人データの当社による使用をいつでもオプトアウトする権利を有する。本関係者が同意を撤回した場合でも、撤回前の本関係者の個人データの当社による使用は合法なものです。

11. 第三者のリンク及びサービス

当社サイトには、第三者のウェブサイト及びサービスへのリンクを掲載することがあります。

本関係者が当社サイトから別のウェブサイトへのリンクを使用する場合(当社サイトを離れていない場合でも)、又は本関係者が第三者からのサービスを要求する場合、本プライバシー通知は、関連する第三者提供者が実施する本関係者の個人データの処理には適用されませ ん。

他のウェブサイトの閲覧及びやりとり、又は他の第三者サービス提供者との取引は、そのウェブサイト又は第三者サービス提供者自身の規則及び方針に従います。

当社は第三者のプライバシー慣行について監視、管理せず又これを認めません。

当社とのやりとりに関連して、本関係者が訪問するすべてのウェブサイト又は本関係者が使用する第三者サービス提供者のプライバシー慣行に習熟することを推奨します。それぞれのプライバシー通知及び慣行について質問がある場合は、先方に連絡することを推奨します。

本プライバシー通知は、本関係者による当社サイトの使用によって、本関係者による当社サ ービスの受領によって、又は当社の事業活動と関連して、当社が処理する個人データのみに適用されます。こうした第三者のウェブサイト及び第三者のサービス提供者による本関係者の個人データの処理には適用されません。

12. 個人データの共有

当社は、個人データを他者と共有することを法的に認められている場合にのみこれを行います。他者と個人データを共有する場合、第三者が自己の目的のために個人データを使用しないことの保証(該当する場合)を含め、共有される個人データを保護するために、及び当社のデータ保護、機密保持及びセキュリティの基準と義務を遵守するために、契約上の取決め及びセキュリティの仕組みを整備します。

本関係者の個人データを処理する場合、当社は、以下のとおり、第三者(当社グループ内の他の事業体を含む)とそれを共有する必要がある場合があります。

採用プロセスのためのグループ会社:「Career Page(キャリアページ)」を通じて提供された本関係者の情報は、採用活動の目的で、当社グループ会社社内で共有することがあります。これには、関連する当社グループ会社の人事チームのメンバー、採用プロセスに関与する面接官、欠員が生じている事業分野の管理者、並びにその役割の遂行にデータへのアクセスが必要な場合の IT スタッフが含まれる。当社は本関係者の個人データを第三者又は当社グループの他の会社と共有する場合は常に、その目的に必要な情報のみを開示します。

アプリケーション/機能、データ処理又は IT サービスを提供する第三者組織:当社は、当社サービスの提供において当社を支援し、社内 IT システムの提供、運用及び管理を支援している第三者と個人データを共有しています。当該第三者には、例えば、情報技術提供者、クラウドベースのソフトウェアの提供者、識別管理、ウェブサイトのホスティング、管理及びサービス、データ分析、データバックアップ、セキュリティ及びストレージサービスが含まれることがあります。そうしたクラウドインフラストラクチャを動かし、促進するサーバーは、世界中の安全なデータセンターに設置されており、個人データはそれらのいずれかに格納されます。また、当社は本関係者の個人データを第三者のサービス提供者と共有し、インサイト分析を支援する。これらの提供者については、当社の Cookie ポリシーに記載されております。

支払い提供者及び銀行:当社は支払い及び払い戻しの処理を援助する第三者と個人データを共有しています。

イベントのパートナー及び供給業者:当社がイベントを実施する場合、当社は本関係者の個人データを、そのイベントの運営及び管理について当社を支援する第三者のサービス提供者と共有します。当社が他の組織と提携してイベントを実施する場合、当社は本関係者の個人データをイベントに関連して使用するために当該組織と共に共有します。

第三者の電子メールマーケティング及び顧客関係管理のスペシャリスト:当社はマーケティングデータベースの管理、電子メールによるマーケティングコミュニケーション及びメンバーシップ関連のコミュニケーションを支援してくれる専門の供給業者と個人データを共有 しています。

郵便及び宅配便サービスの供給業者:当社は郵便によるマーケティングコミュニケーション及びその他のコミュニケーションの送信を支援する供給者と個人データを共有しています。

パートナー: 当社は当社サービスの提供において、個人データを医薬品開発業務受託機関又は研究所を含む当社パートナーと共有します。

人材紹介会社及び関連組織:当社は外部の人材紹介会社、当社に代わって身辺調査を行う第三者提供者及び当社の企業グループ内の他の事業体と個人データを共有します。

監査者、弁護士、会計士及びその他の専門アドバイザー: 当社は、当社組織の合法的且つ効果的な運営に関連して、並びに当社が巻き込まれる可能性のある何らかの紛争に関連して、当社に助言し、援助する専門的サービス会社と個人データを共有します。

法執行機関又はその他の政府及び規制機関:当社は、法執行機関若しくはその他の政府及び規制機関、裁判所、又はその他の第三者と、適用される法律又は規則の要求によって、及び従って個人データを共有します。

他の第三者との共有:当社は時として、個人データの開示を得る権限を有する第三者から要求を受けることがあります。これは、適用される法律及び規則を遵守していることの確認、申し立てられた犯罪の調査、法的権利の確立、行使又は防御などの場合である。当社は適用される法律又は規則に従って認められている場合にのみ、個人データに関する要求に応じます。

上記はすべてを網羅したものではなく、当社サイト、事務所及び運営施設を運営し、当社サービスを提供するために、個人データを他の第三者と共有する必要がある場合があります。

13. 本関係者の個人データの移転

本関係者が当社に個人データを提出する場合、当社サイト、事務所、支店及び運営施設とのやりとりを通じてであるかを問わず、本関係者は、本関係者の個人データが UK 及び欧州経済地域(「EEA」)外の国(日本など)に移転される可能性があり、そうした国では、本プライバシー通知に明記された目的のために当社及び関連する第三者が個人データを保存及び処理することになることを認めるものとします(セクション 12 を参照)。

UK 及びEEA と同一のデータ保護法を有しない国もあります。特に、非EEA 諸国では、本関係者の個人データに対して同程度の保護を提供せず、本関係者の個人データに関する同程度の権利を本関係者に与えず、個人データの処理について懸念がある場合に本関係者を援助するデータ保護監督官庁がない可能性があります。ただし、本関係者の個人データをUK 又はEEA 以外の国に移転する場合、当社は、個人データを移転するための合法的根拠を有すること、個人データの適切な保護レベルを確保するために適切な保障措置を講じることを含め、本関係者の個人データに関する当社の法律上及び規制上の義務を遵守します。

当社は適用されるデータ保護法に従って、本関係者の個人データの安全性を確保するために妥当な措置をとります。

UK 又は EEA 以外の国に本関係者の個人データを移転する際、適用法により要求される場合、少なくとも以下の保障措置の一つが実施されることを当社は保証します。

適切性の決定:当社は、欧州委員会及び UK 政府により十分なレベルの個人データ保護を提供するとみなされた国にのみ、本関係者の個人データを移転します。詳細については、欧州委員会及び ICO のウェブサイトをご参照ください。

モデル条項:当社が特定のサービス提供者を使用する場合、当社は欧州委員会及び UK 政府により承認された特定の条項を使用し、個人データに対して欧州及び UK と同様の保護を行います。詳細については、欧州委員会及び ICO のウェブサイトをご参照ください。

本関係者の個人データを UK 又は EEA 以外の国に移転する際に当社が使用する特定の仕組みについて詳しくは、上記の「当社への連絡方法」のセクションに記載の連絡先詳細を使用して当社にご連絡ください。

14. 本関係者の個人データはどのくらいの期間保管されるか

当社は本関係者の個人データを、当社の文書保管方針に従って、データ収集目的を満たすために又は当社の法的義務を満たすために必要な期間を超えて保管しません。この保存期間は、地域の要件に従って、どのグループ事業体がデータ管理者であるかによって異なることがあります。

個人データが短期間のみ有用である場合(例:特定のイベント若しくはマーケティングキャンペーンのため、又は採用関連)、当社は、それが当社により使用される期間を超えて、法律の要求どおり又は法的請求の防御のために、それを保有しないものとします。当社の「Career Page(キャリアページ)」を通じて本関係者の応募を受領し、その応募が不採用に終った場合、当社は、関連する採用プロセス終了後最長 12 カ月間、本関係者のデータをファイル保管します。当該期間終了時又は本関係者の要求により、本関係者のデータは削除又は破棄されます。本関係者の応募が採用に至った場合、採用手続中に収集された個人データは、本関係者の人事ファイルに転送され、本関係者の雇用期間中保持されます。本関係者のデータを保持する期間は、新たなプライバシー通知で本関係者に提供されます。

本関係者が当社からのマーケティングコミュニケーションを受領しないことを選択した場合、当社は、将来本関係者に対してマーケティングコミュニケーションを送付し始めないことを当社が認識できるように、一定の個人データを無期限に抑止リストに保持する必要があります。

該当する保存期間について詳しくは、GDPR@nxera.life までご連絡ください。

15. 本関係者の個人データの機密及びセキュリティ

当社は、本関係者が当社に提供した個人データの安全性を保持することを約束しており、本関係者の個人データを紛失、誤用又は改変から保護するために妥当な予防措置をとります。

当社は、当社が管理する個人データを以下のものから保護するために、情報セキュリティ方針、規則及び技術的手段を導入しています。

不正アクセス

不適切な使用又は開示

承認されていない変更又は破壊

不法な破壊又は偶発的な損失

個人データにアクセスし、個人データの処理に関わる当社のすべての従業員及びデータ処理者(すなわち、上記目的のために当社に代わって本関係者の個人データを処理する者)は、当社サイト及び当社サービスのユーザーすべての個人データの機密性を尊重する義務を負います。

当社は、本関係者の個人データの安全性を確保するために妥当な予防措置をとるが、インターネットを通じて送信される情報の安全性は保証できません。

16. 子供に関する個人データ

当社サイト又は当社サービスは、特に子供を対象としていません。ただし、当社組織及び当社が提供する当社サービスの性質上、当社は 18 歳未満の個人に関する個人データを随時収集し、処理することがあります。当社がそうする場合、当社は未成年者の個人データの処理に関連する適用法及び規則すべてを遵守します。ただし、本関係者が 16 歳未満の場合、当社サイトや当社の製品及びサービスを使用する前に、本関係者は保護者又は後見人に許可を求めなければならない。本関係者が保護者又は後見人である場合、本関係者の子供による当社サイト及び当社サービスの使用を慎重に監督願います。

17. 本関係者の情報にアクセスする方法及びその他の権利

本関係者は、当社が保有する本関係者の個人データに関して以下の権利を有しています。これらの権利のいずれかを行使したい場合は、GDPR@soseiheptares.com までご連絡ください。これらの権利のいくつかは、一定の免除及び制限の対象となることにご留意ください。

本関係者のアクセス権

本関係者から当社に要請があれば、当社は本関係者の個人データの処理状況を確認し、処理している場合は、その個人データの写し(その他の詳細と共に)を本関係者に提供します。本関係者が写しを追加で要求する場合、当社は、追加の写しを作成するために妥当な料金を請求することができます。

本関係者の訂正する権利

当社が保有する本関係者に関する個人データが不正確又は不完全な場合、本関係者は、それを訂正させることができます。当社が本関係者の個人データを他者と共有した場合、当社は、可能な場合には、その訂正について当該他者に通知します。本関係者が当社に要求し、可能で合法的な場合には、当社が本関係者の個人データを共有した相手を本関係者にも伝え、本関係者が直接連絡できるようにします。

本関係者の消去する権利

本関係者は、個人データが当社にとって不要になった場合又は本関係者が同意を撤回した場合(該当する場合)など、いくつかの状況において、本関係者の個人データの削除又は除去を当社に要求することができます。当社が本関係者の個人データを他者と共有した場合、可能な場合に、当社は消去について当該他者に通知する。本関係者が当社に要求し、それが当社にとって可能で合法的な場合には、当社が本関係者の個人データを共有した相手を本関係者にも伝え、本関係者が直接連絡できるようにします。

本関係者の処理を制限する権利。

本関係者は、本関係者の個人データの正確さに異議を唱える場合又は当社が特定の目的で個人データ処理することに異議を唱える場合などの特定の状況において、本関係者の個人データの処理を「阻止」又は制限することを当社に要求することができます。これは、当社が本関係者の個人データの保存を中止することを意味しないが、本関係者の個人データの保存場所で、当社による処理の続行の中止のために本関係者の個人データに課した制限を当社が解除した場合には、当社は本関係者に通知します。当社が本関係者の個人データを他者と共有した場合、可能な場合には、当社はその制限について当該他者に通知します。本関係者が当社に要求し、それが当社にとって可能で合法的な場合には、当社が本関係者の個人データを共有した相手を本関係者にも伝え、本関係者が直接連絡できるようにします。

本関係者のデータポータビリティに対する権利。

本関係者は、特定の状況において、本関係者が当社に提供した個人データ(構造化され、一般的に使用され、機械読み取り可能な形式で)を取得します、他の場所で再利用する、又は本関係者が選択する第三者への移転を当社に依頼する権利を有しています。

本関係者の異議を唱える権利。

本関係者は、本関係者の個人データの処理を中止するよう当社に要求することができ、当社 は以下の場合、処理を中止します。

本関係者の個人データの処理のために、当社自身の又は他者の正当な利益に依拠します(ただし、処理に関して説得力のある法的根拠を当社が示すことができる場合を除く)。

ダイレクトマーケティングの目的で本関係者の個人データを処理します。

自動処理による決定及びプロファイリングに関する本関係者の権利。

本関係者は、プロファイリングを含む自動処理に基づく決定には、その決定が法的効力を生じさせる又は同様に本関係者に重大な影響を及ぼす場合、従わない権利を有しています。ただし、当該プロファイリングが本関係者と当社との間の契約の締結又は履行に必要な場合を 除きます。

本関係者の同意撤回の権利

拠とする場合、本関係者はいつでもその同意を撤回する権利を有しています。本関係者は、上記の「当社への連絡方法」のセクションにある当社の連絡先詳細を用いて当社にご連絡ください。電子メールの中の登録解除止リンクのような当社が提供するその他のオプトアウト機構を用いて、本関係者の撤回権を行使することができます。

本関係者の監督官庁に苦情を申し立てる権利

当社のプライバシー慣行(当社による本関係者の個人データの取り扱い方法を含む)について懸念がある場合は、上記の「当社への連絡方法」のセクションに記載の連絡先詳細を使用して当社にご連絡ください。また、本関係者はいかなる問題又は懸念も、本関係者が居住する加盟国又は申し立てられた違反の発生場所の国内監督官庁に報告することができます。

日本の関連規制当局は個人情報保護委員会です。

全 EU 監督官庁の連絡先の詳細リストは、欧州委員会のウェブサイトで参照可能です。UK の監督官庁は英国個人情報保護監督機関情報(ICO)であり、当社は UK に拠点を有する法人であるため、当社は ICO の監督対象となります。

アイルランドの関連規制当局はデータ保護委員会です。

18. 本プライバシー通知の変更

当社による本関係者の個人データの使用方法を本関係者が常に認識していることを保証するために、個人データ使用の変更又は変更案を反映するように、当社は本プライバシー通知を更新します。また、当社は、適用法又は規制要件の変更に従うために変更を行うことがあります。

この情報を更新し、当社のウェブサイトに掲載することにより、重要な変更を当関係者に通知します。加えて、当社は、個々の場合において、この情報に何らかの変更が生じた場合に他の通知を提供する義務があるか否かを検討し、その義務がある場合、当社は既存の通知義務に従います。しかし、当社が本関係者の個人データの使用方法の理解のために、このプライバシー通知を定期的にレビューすることを推奨します。