プライバシーポリシー

最終更新: 2024年10月

このポリシーは利用規約と併せてお読みください。

私たちについて

このプライバシーポリシーは、Measmerize LTDのイタリア支社(住所:Via Francesco Daverio, 6 – 20122 Milan(イタリア))およびイギリス支社(住所:2 Hampton Court Road, First Floor, Birmingham(イギリス)B17 9AE)によって発行されています(以下、総称して「Measmerize」、「当社」、「私たち」)。

はじめに

私たちの使命は、正確なサイズレコメンデーションを提供することです。そのために、皆様から情報を収集します。本プライバシーポリシーでは、どのようにして情報を収集するかをご説明します。例えば、サイズレコメンデーションを提供するためのMeasmerizeウィジェット(「ウィジェット」)において、皆様がデータを入力する際に直接情報を収集します。また、Cookieやその他のトラッキング技術を通じて、インターネット閲覧に関する情報も収集される場合があります。

当社では、機械学習に基づく高度なAIソリューションを活用して、正確なサイズレコメンデーションを提供しています。ただし、これらのAI技術は、意思決定や生活に重大な影響を与える活動には使用されません。あくまで、特定の製品に対して正確なサイズを提示するためにのみ使用されます。

また、提携しているブランド(「ブランド」)のウェブサイト(「ブランドサイト」)で、ユーザーが商品を購入・返品した際の情報を、ブランドから受け取ることがあります。

ブランドが当社と共有する情報については、当社とブランドがそれぞれ独立した管理者として個人情報を取り扱います。当社のデータ処理の目的と条件については、本ポリシーに詳しく記載されています。

当社は、EU規則2016/679(GDPR)およびその他の適用法(総称して「プライバシー法」)に従い、皆様の個人情報を最大限に配慮して取り扱います。

当社は、正確なサイズレコメンデーションを提供するよう努めていますが、完全な正確性やエラーのないことは保証できません。当社の推奨サイズはあくまで参考であり、異なるサイズを選択することも可能です。

このプライバシーポリシーは、当社のウェブサイト(www.measmerize.com)、ウィジェット、当社が管理する他のアプリケーションに適用され、収集する個人情報の種類、利用方法、保存期間、共有相手、および皆様の権利について説明しています。

本ポリシーでは以下のトピックを取り扱います:

  1. どのような個人情報を収集し、どのように収集するか?
  2. なぜ個人情報を収集し、処理の法的根拠と保存期間は?
  3. 個人情報をどの程度の期間保存するか?
  4. 誰と情報を共有するか?
  5. 個人情報の保護方法は?
  6. プライバシー権を行使する方法は?
  7. Measmerizeへの連絡方法は?
  8. 追加規定

このプライバシーポリシーは2024年10月に最終更新されました。

このプライバシーポリシーを定期的に確認し、個人データの収集および処理に関する変更内容をご確認ください。

個人データを送信する前に、このプライバシーポリシーを慎重に読み、当社が個人データをどのように処理し、その処理の特徴を理解してください。

当ウェブサイト、ウィジェット、アプリケーションにアクセスまたは利用し、当社とやり取りを行うことにより、あなたは本プライバシーポリシーを読んだことを確認し、ここに記述されているとおりに当社が個人データを収集、処理、利用、開示する方法について理解したものとします。

当社が収集する個人情報はどのようなもので、どのように収集するのでしょうか?

当社は、以下に定める通り、あなたから直接または他のソースから情報を収集します。

(i) あなたが当社に提供する個人情報。 当社は、特定の製品に対する最適なサイズ推奨を定義するため、あなた自身に関する質問をすることで個人情報を収集します。当社はブランドウェブサイトにウィジェットをアップロードし、あなたがサイズ推奨を受けるためにウィジェットを開いた際、閲覧中の製品に応じて以下の**「ウィジェット情報」**を尋ねます:

  • シューズの場合:性別、生年、体重、身長、普段の靴のサイズ、出身国/地域、足底の幅(狭め、標準、広め)
  • アパレルの場合:性別、生年、体重、身長、ブラサイズ、出身国/地域、肩、胸、腰、ヒップ、脚の長さに関する身体の質的説明(小さめ、標準、広め)

(ii) ブランドから受け取る個人情報。

当社が提携するブランドは、その製品のフィット感に関する一部の情報を提供します。これはブランドの製品に関する情報であり、あなたに関する個人情報は含まれていません。

さらに、ブランドは、ブランドウェブサイトであなたが購入した製品(および返却した製品)に関する情報(製品コード、価格、サイズ、サイズごとの数量、返却理由(該当する場合)、取引コードなど)を、あなたを特定できない仮名化された形式で当社に提供する場合があります(以下**「ブランド情報」**といいます)。

(iii) 自動的に収集される個人情報。 あなたが当社のウェブサイト、アプリケーションを訪問し、当社のウィジェットを使用し、またはブランドウェブサイトを訪問する際、当社はクッキーその他の追跡技術を通じて情報を自動的に収集します。

当社が使用するクッキーその他の追跡技術に関する詳細な情報は、当社のクッキーポリシーをご参照ください。

私たちは、Googleアナリティクスなどの分析用クッキーから情報を受け取ります。これらは、当社のウェブサイトおよびブランドのウェブサイトに設置された第三者のクッキーであり、ユーザーのウェブサイトとのインタラクションやインターネット閲覧に関する情報を提供します。これらのクッキーについては、ブランドのウェブサイトにアクセスした際、クッキーバナーを通じて同意または拒否することができます。

また、当社のウィジェットではファーストパーティクッキーを使用しており、ユーザーがウィジェット上で入力した情報、ブランドのウェブサイトで閲覧した商品、受け取ったサイズレコメンデーションに関する情報を収集します。これらのクッキーについても、ブランドのウェブサイトにアクセスした際に表示されるクッキーバナーで同意または拒否が可能です。

トラッキングスクリプト。これはブランドのウェブサイトに設置されるコードスクリプトであり、ユーザーが注文を行った際に以下の情報が当社に送信されます:注文番号、サイズレコメンデーションを受けたかどうか、そして受けた場合にはどのサイズが推奨されたか。

なぜ個人情報を収集するのか、その法的根拠と保存期間

以下の表において、当社がデータを処理する目的、法的根拠、処理に関連して収集される個人情報の種類、および保存期間について説明します。

処理の目的 処理の法的根拠 個人情報の処理 データ保持期間
当社のサイズ推奨サービスのパフォーマンスに関するレポートの作成 第6条第1項(f) GDPR(正当な利益) ウィジェット情報; ブランド情報 個人データは6ヶ月間保管され、その後、不可逆的に匿名化されます
ブランドウェブサイトでのサイズ選択をスムーズにサポート 第6条第1項(f) GDPR(正当な利益) ウィジェット情報; ブランド情報 個人データは6ヶ月間保管され、その後、不可逆的に匿名化されます
当社のおすすめサービスをご提供 第6条第1項(b) GDPR(処理は、あなたとの契約の履行に必要なものであり、特に、あなたが請求したサイズ推奨サービスを提供するためです) ウィジェット情報; ブランド情報 個人データは、当社の推奨サービスをご利用いただき、当社のウィジェットを閉じていただくまで保管されます
当社のサイズ推奨サービスの適切な技術的機能の維持、詐欺の防止、ITシステムの不正利用の防止、およびサービスの更新と進化、ならびにウィジェットの使いやすさと体験の向上を目的 第6条第1項(f) GDPR(正当な利益) ウィジェット情報; ブランド情報 個人データは6ヶ月間保管され、その後、不可逆的に匿名化されます
パーソナライズされたおすすめを提供し、異なるブランドのウェブサイトであなたに提供されたウィジェット情報とサイズのおすすめを記憶 第6条第1項(a) GDPR(あなたの同意) クッキーその他の追跡技術を通じて収集される個人データ(技術的/必要なクッキーを除く) 個人データは、当社のクッキーポリシーに定める期間、ブランドのクッキーバナーおよびクッキーポリシーを通じてリンクされている当該ポリシーに従って保管されます。その後、ご同意を撤回されるまで、不可逆的に匿名化されます
電話、メール、または普通郵便で提出されるご要望やご請求に対応するため 第6条1項(b) GDPR(契約の履行のため、または当社サービスを提供するための情報処理が不可欠である場合)
第6条1項(f) GDPR(ご要望に対応するための当社の正当な利益)
ウィジェット情報; およびこの目的のために必要なその他の情報 個人データは1ヶ月間保管され、その後削除されます
適用される法律および規制に準拠するため 第6条第1項(c) GDPR(処理が、当社が遵守すべき法的義務の履行に必要な場合) ウィジェット情報; およびこの目的のために必要なその他の情報 個人データは、適用される法律および規制に基づき、当社の権利を行使または防御するために必要とされる期間まで保持され、その後削除されます
法的請求を主張または行使するため、関連する調査を含む 第6条第1項(f) GDPR(正当な利益) ウィジェット情報; およびこの目的のために必要なその他の情報 個人データは、適用される法律および規制に基づき、当社の権利を行使または防御するために必要とされる期間まで保持され、その後削除されます
潜在的な合併・買収活動 第6条第1項(f) GDPR(正当な利益) ウィジェット情報;ブランド情報およびこの目的のために必要なその他の情報 個人データは、合併・買収手続きを完了するために必要な期間のみ保持され、その後削除されます

Measmerizeが正当な利益を処理の法的根拠として依拠する場合、お客様の利益および基本的権利・自由が侵害されないようにバランステストが実施されます。詳細については、以下に記載された方法でMeasmerizeまでお問い合わせください。Measmerizeの正当な利益には、サイズレコメンデーションの精度向上、サービス全体の改善、不正防止、ITシステムの誤用防止、ITおよびネットワークセキュリティの確保、内部調査、または合併・買収の可能性に関する活動が含まれます。

本プライバシーポリシーに記載されたすべての個人情報を提供する必要はありませんが、一部の情報を提供いただけない場合には、当社のサイズレコメンデーションサービスまたはご希望の情報を提供できない場合があります。

上記の処理目的一覧に記載されている通り、処理の法的根拠が契約の履行または法令遵守である場合、データの提供は必須であり、ご提供いただけない場合にはご要望にお応えすることができません。正当な利益を法的根拠とする場合、データの提供は当該処理目的の達成に機能的であり、提供を拒否されることで目的達成が損なわれる可能性があります。クッキー等のトラッキング技術を含む同意に基づく処理目的については、データ提供は任意であり、提供しなくても不利益はありません。

また、当社はお客様が使用する複数のデバイスから収集された情報を関連付けたり統合したりする場合があります。

個人情報の保存期間について

当社は、サービスの提供に必要な期間、または法的義務により必要とされる期間のみ、ユーザーのデータを保持します。データの保存期間に関する詳細は、上記のなぜ個人情報を収集するのか、その法的根拠と保存期間セクションをご参照ください。

なお、Measmerizeでは、自動化されたプロセスを用いてサイズレコメンデーションを提供していますが、これはGDPRで定義される「自動的な意思決定」には該当しません。ユーザーは、推奨にかかわらず自由に最終判断を下すことができます。

個人情報の共有先について

Measmerizeでは、ユーザーのプライバシーと個人情報のセキュリティ保護を最優先に考えています。このプライバシーポリシーに明記された場合を除き、第三者への個人情報の共有、販売、貸与は一切行いません。

以下の場合に限り、第三者と個人情報を共有することがあります:

  • 法的機関および法律に基づく場合: Measmerizeは、以下の目的において合理的な判断のもと、個人情報を開示することがあります:(a) 法律、規則、法的手続き、または権限ある機関からの要請への対応 (b) 当社のポリシーや利用規約の履行 (c) Measmerize、当社従業員、顧客、ユーザーまたはその他の関係者の権利・財産・安全の保護
  • 事業譲渡、合併、買収など: Measmerizeが合併、買収、または事業・資産の一部売却に関与する場合、関連する事業体およびアドバイザーに個人情報が提供されることがあります。その際には、本ポリシーの処理目的および条件に変更がある場合、当社ウェブサイト、ウィジェット、およびアプリケーションにおいて更新されたプライバシー通知を公開します。

上記処理目的のために、当社はITメンテナンスなどのサービスを提供する第三者サービスプロバイダーに個人情報を開示する場合があります。これらの第三者は、当社の指示および適用されるプライバシー法に従って、契約に基づき個人情報を処理します。最新のプロセッサーリストは、以下のMeasmerizeへの連絡方法に記載された連絡先にお問い合わせいただくことで入手できます。

個人情報の保護方法

当社は、ユーザーの個人情報を保護し、不正アクセスおよび開示を防止するために、物理的・技術的・手続き的に適切なセキュリティ対策を講じています。また、業界標準の技術(エッジ保護装置、特定の個人情報の送信時における暗号化など)を使用して、不正アクセスを防止しています。技術の進化に応じて、セキュリティの強化も継続的に実施します。ただし、インターネット上の送信または電子的保存の方法には完全な安全性が保証されるものではありません。したがって、絶対的なセキュリティは保証できません。

プライバシー権の行使方法

プライバシー権を行使するには、下記Measmerizeへの連絡方法に記載された連絡先またはDPOにいつでもご連絡いただけます。

処理の一部についてご同意いただいている場合は、将来に向けていつでも同意を撤回することが可能です。同意の撤回は、それ以前の処理の合法性には影響しません。

プライバシー法に基づき、ユーザーには以下の権利があります:

  • アクセス権: 自身の個人情報へのアクセスを要求する権利。処理目的、データのカテゴリ、受領者、保存期間、その他の権利に関する情報が提供されます。要求が複数にわたる場合、管理コストに応じて手数料が発生する可能性があります。
  • データポータビリティ権: 特定の条件下で、機械可読形式で自身のデータを取得・他の管理者に移転できる権利。
  • 訂正権: 不正確な個人情報の訂正、または不完全な情報の補完を要求する権利。
  • 削除権(忘れられる権利): 以下のような場合にデータの削除を求めることができます:目的が終了している、同意を撤回した、違法に処理された、異議を唱えて処理に正当な理由がない場合。ただし、法的義務または訴訟対応のために限定的に保持されることがあります。
  • 処理制限の権利: 以下のような場合に処理の制限を求めることができます:(a) データの正確性に異議がある、(b) 違法処理だが削除に反対、(c) 目的は終了しているが訴訟等の理由で必要。
  • 同意の撤回権: 同意に基づく処理については、いつでも同意を撤回することができます。
  • 監督機関への苦情申立て権: プライバシー法に違反していると判断した場合、適切な監督当局に苦情を申し立てることができます。詳細については、欧州データ保護委員会(EDPB)メンバーをご参照ください。
  • 処理への異議申立て権: 自身の特別な状況に基づき、処理に異議を唱える権利があります。正当な理由が示されない限り、処理は中止されます。
  • ダイレクトマーケティングへの異議権: 理由を問わず、いつでもマーケティング目的の処理(プロファイリングを含む)に対して異議を唱えることができます。

プライバシー権の行使、データ処理業者の更新リストの請求、または個人情報の処理に関する情報は、下記Measmerizeへの連絡方法に記載された連絡先からお問い合わせいただけます。

Measmerizeへの連絡方法

このプライバシーポリシーまたは当社のプライバシー慣行に関するご質問やご意見、プライバシー権の行使、当社が委託しているデータ処理業者および個人情報を共有している第三者の最新リストの取得、またはご自身の個人情報の処理に関する情報を希望される場合は、以下の連絡先までご連絡ください:

Measmerize Ltd(イタリア支社) 登録住所:Via Francesco Daverio, 6 – 20122 Milan(イタリア) メールアドレス:privacy@measmerize.com

当社サービスに関するセキュリティ上の懸念を報告されたい場合は、以下にご連絡ください:hello@measmerize.com

追加条項

未成年者のプライバシー

当社のウェブサイト、ウィジェット、アプリケーション、およびサービスは、18歳未満の未成年者を対象として設計されていません。Measmerizeは、18歳未満の方に対してマーケティングを行ったり、意図的に個人情報を収集したりすることはありません。未成年者は、保護者の許可がない限り、当社のウェブサイト、ウィジェット、アプリケーション、およびサービスを利用しないでください。

外部リンクおよび第三者サービス

当社のウェブサイト、ウィジェット、サービスおよびアプリケーションには、第三者のウェブサイト、アプリケーションおよびサービスへのリンクが含まれる場合があります。これら第三者による個人情報の処理について、当社は承認しておらず、一切の責任を負いません。これらの企業は独自の個人情報保護方針を有しているため、必ずご確認ください。当社のサービスやアプリケーションが、第三者のウェブサイト、プラットフォーム、またはチャネルを通じて提供されることもあります。このような場合においても、該当する第三者のプライバシーポリシーをご確認いただくことを強く推奨します。当社が提供していないウェブサイト、アプリケーションおよびサービスにおける個人情報の取り扱いについて、当社は一切の責任を負いません。

このプライバシーポリシーは、Measmerizeが収集した個人情報にのみ適用されます。

米国居住者向け追加情報

カリフォルニア州居住者向け情報

カリフォルニア州に居住している場合、当社はカリフォルニア州消費者プライバシー法(CCPA)およびカリフォルニア州プライバシー権利法(CPRA)(総称して「カリフォルニア・プライバシー法」)に基づき、個人情報の利用および開示方法に関する情報を提供する義務があります。また、個人情報に関して一定の権利を有しています。以下に、カリフォルニア州特有の情報を記載します。

カリフォルニア州における個人情報(CAパーソナルインフォメーション)

当社は、カリフォルニア州において「個人情報」とされる、以下のカテゴリの情報を収集する場合があります:

  • 個人識別子(性別、生年月日、体重、身長、一般的なブラサイズ、身体や足の質的説明、一般的な靴サイズ、出身国)
  • インターネット活動データ(インターネット使用に関するデータ)
  • 個人情報から推測された、個人のプロファイルを構成する可能性のある推論情報

CA個人情報の取得元

これらの情報は、ユーザー自身、当社とのやり取り、または第三者から直接収集される場合があります。取得元のカテゴリは以下の通りです:

  • ブランド等の第三者パートナー
  • サービスプロバイダー
  • 広告サービスプロバイダーおよびパートナー

収集目的

当社は、以下の目的でCA個人情報を収集・利用します:

業務目的:

  • ブランドのウェブサイト上でのサイズ推奨サービスのパフォーマンスレポート作成
  • ブランドサイトでのサイズ選択支援
  • 推奨サービスの提供
  • 不正防止、ITシステムの誤用防止、サービスの進化や改善、ウィジェットのユーザビリティ向上のための技術的な動作確認
  • 他ブランドサイトで提供されたウィジェット情報やサイズ推奨を記憶し、パーソナライズされたレコメンドを提供するため
  • 電話、電子メール、郵送でのお問い合わせ対応
  • 法令遵守
  • 法的請求の行使または防御、または関連する調査対応
  • 合併・買収活動などの事業上の目的

商業目的:

  • マーケティングや広告の提供(ただし、これは当社のコーポレートサイトユーザーに限定され、ウィジェットユーザーは対象外です)

CA個人情報の開示

当社は、以下のとおり、ユーザーのCA個人情報を共有・開示することがあります:

  • 業務目的による開示: 上記カテゴリの個人情報は、第三者サービスプロバイダー、Measmerizeの他法人、合併・買収等の関連事業者やアドバイザー、法律執行機関などに、適用法の範囲内で開示される可能性があります。
  • 商業目的による開示: 上記カテゴリの個人情報は、Google Analytics等の第三者アプリケーションおよび広告サービスプロバイダー・パートナーに共有されることがあります。

敏感な個人情報・未成年者の情報について

当社は、カリフォルニア・プライバシー法における「センシティブな個人情報」とされる情報を収集しておりません。また、16歳未満の個人のCA個人情報を「販売」に該当する形で意図的に共有することはありません。

カリフォルニア州の個人情報の保持

当社は、取得目的に照らして必要または許容される期間、CA個人情報を保持します。保持期間の判断基準には以下が含まれます:(i) ユーザーとの関係が継続している期間 (ii) 法律に基づく義務がある場合 (iii) 法的立場(時効、訴訟、規制当局の調査など)に照らして合理的とされる期間

カリフォルニア州法に基づくユーザーの権利

カリフォルニア州に居住するユーザーは、一定の例外を除き、以下の権利を有します:

  • (i) 自身のCA個人情報へのアクセス権(取得・共有された情報のカテゴリや具体的な内容、取得元など)
  • (ii) CA個人情報の削除請求権
  • (iii) 過去12か月間に第三者と「販売」または「共有」されたCA個人情報のカテゴリ等に関する情報の開示請求
  • (iv) CA個人情報の訂正請求権
  • (v) CA個人情報の「販売」または「共有」(カリフォルニア州法上の定義による)からのオプトアウト権

カリフォルニア州消費者の権利の行使

これらの権利を行使したい場合、またはCA個人情報の取得・共有についてご質問がある場合は、privacy@measmerize.comにご連絡ください。

  • 本人確認のため、追加の身元確認書類の提出を求める場合があります
  • 年間に提出できる請求件数には法的制限があります
  • 身元確認ができない場合や、CA個人情報がユーザー本人に関連しない場合には、請求を拒否する可能性があります
  • 他者の権利や自由を侵害する場合、請求が拒否されることもあります
  • 請求を理由に料金や製品の質を変更するなど、差別的な取り扱いは一切行いません

代理人による請求

代理人を通じて請求を行う場合は、以下の書類が必要です:

  • 本人の署名入り許可書
  • 本人および代理人の身元証明書
  • または、カリフォルニア州遺言検認法に定義される正式な委任状

CA「Shine the Light」法に基づく通知

カリフォルニア州民法第1798.83条に基づき、個人用途で商品やサービスを取得する際に提供された個人情報の共有をブランドに停止させたい場合、上記「消費者の権利」セクションの手順に従い、無償でオプトアウトが可能です。なお、これは該当ブランドに限った適用です。

その他の米国居住者向け情報

該当法に基づき、以下の権利が認められる場合があります:

  • 保持されている個人情報の有無の確認
  • 内容、出所、正確性の確認
  • 情報へのアクセス、訂正、削除、またはポータビリティの請求

また、一部の州では、センシティブな個人情報の処理には事前の同意が必要です。州法に基づき、該当する権利の行使は下記の方法で可能です。

  • 一部の州では、代理人による請求も認められます。法的要件に応じて、合理的な期間内に対応します。
  • 請求の履歴保持、取引完了、法的義務などの理由で、一部データは保持される場合があります。
  • 権利行使を理由に価格や製品内容の差別的対応を行うことはありません。

拒否への異議申し立て

一部の州では、当社が請求を拒否した場合、60日以内に異議申し立てが可能です。その結果は書面で通知され、理由が説明されます。却下された場合、監督当局に苦情を提出することも可能です。

販売、共有、ターゲティング広告のオプトアウト

該当法に基づき、個人情報の「販売」「共有」またはターゲティング広告目的での使用・処理からオプトアウトする権利があります。この権利の行使は、privacy@measmerize.comまでご連絡ください。