グローバルプライバシー通知
1.本プライバシー通知の目的
お客様の情報を保護することは、当社にとって非常に重要なことであり、 よりそい、つなぐ (forever caring) という約束の一部でもあります。この個人情報保護方針は、当社がお客様の個人情報を収集、利用、共有する方法と理由を説明するものです。また、お客様の個人情報に関する権利とその行使方法についてもお知らせします。当社と関わることにより、お客様は本プライバシー通知に同意したものとみなされます。全文をお読みになることをお勧めします。
本プライバシー通知の英語版とその翻訳との間に解釈の相違がある場合は、英語版が優先されます。
カリフォルニア州、コロラド州、コネチカット州、テキサス州、メリーランド州、フロリダ州在住者:
以下の別紙1(このリンクをクリックするとジャンプできます)で、当社の州別補足プライバシー通知(「補足通知」)をご確認ください。本補足通知は、本プライバシー通知を補足するものであり、以下の米国各州の消費者(この用語は本補足通知で定義される)に適用されます:カリフォルニア州、コロラド州、コネチカット州、テキサス州、メリーランド州、およびフロリダ州。お客様の居住する州の適用法で義務付けられている、お客様の個人情報に関連する当社のプライバシー慣行に関する追加的な詳細が記載されています。補足通知の一部分は、特定の州に居住する消費者のみに適用されるものであり、そのような場合はその旨を記載しています。
ワシントン州またはネバダ州在住者:
ワシントン州およびネバダ州における健康データのプライバシーに関する通知(以下「ワシントン州およびネバダ州のプライバシーに関する通知」)については、以下の別紙2をご覧ください(このリンクをクリックするとジャンプできます)。ワシントン州およびネバダ州のプライバシーに関するお知らせは、本プライバシーに関するお知らせを補足するものであり、以下の米国各州に居住する消費者(この用語はワシントン州およびネバダ州のプライバシーに関するお知らせで定義されています)に適用されます:ワシントン州およびネバダ州。本書は、消費者が消費者健康データ(この用語は、ワシントン州およびネバダ州のプライバシーに関する通知においても定義されています)に関して有する可能性のある権利に関する情報を提供するものです。
2.いくつかの定義
「コンバテック」、「当社」、「私たち」という表現は、コンバテック社が、自社およびその子会社・関連会社を代表して使用することを意味します。
「個人情報」とは、直接または間接的に個人を特定できる情報を指します。具体的にどのような情報が含まれるかについては、以下のセクション5に詳細があります。匿名情報(個人を特定したり、他の誰かと区別したりすることが不可能な情報)は一切含まれません。適用される米国の法律では、個人情報には、公に入手可能な情報、または合法的に入手された真実の情報であって、公共の関心事であるものも含まれません。
当社が「適用される法律」に言及する場合、当社が事業を行っている国および/またはお客様が居住している国におけるすべてのプライバシー関連法を意味します。これには、EUおよび英国における一般データ保護規則(GDPR)およびデータ保護法(DPA)、米国各州のプライバシー法、 ブラジル一般データ保護法(LGPD)が含まれます。また、中国の個人情報保護法(PIPL)、日本の個人情報の保護に関する法律(APPI)、オーストラリアのプライバシー原則(APPs)を含むオーストラリアのプライバシー法(PA)も含まれます。
当社が「患者さん」と称する場合、当社の製品およびサービスを利用する人、利用を考えている人、またはその他の方法で当社の製品およびサービスに接する人を意味します。これには、最愛の人の症状をサポートする介護者、患者さんを対象としたアプリを使用する人、当社のウェブサイト、ソーシャルメディアサイト、またはオンライン広告を訪問または利用する人が含まれます。
当社が「HCP」と称する場合、当社が提携する医療機関またはその他の第三者(パートナーやサービスプロバイダーなど)に雇用された、またはその他の形で提携する個人を意味します。これには、医療従事者および医療以外の職務に従事するその他の個人が含まれます。
3.当社についてと連絡方法
コンバテックはお客様の個人情報のデータ管理者です。データ管理者は、個人情報を収集、利用、共有する方法と理由を決定します。
当社がお客様の個人情報を収集、利用、共有する方法についてご質問やご懸念がある場合、お客様が与えた同意を撤回したい場合、または以下のセクション11に定めるお客様の権利を行使したい場合は、当社のデータ保護責任者に電子メール(dataprivacy@convatec.com)または郵送でご連絡ください:Convatec Group Data Protection Officer, Floor 7, 20 Eastbourne Terrace, Paddington, London, W2 6LG, United Kingdom.
4.当社がお客様の個人情報を収集または使用するとき
当社がお客様の個人情報をどのように収集し、使用するかについての詳細は以下のとおりですが、お客様が患者さんであるかHCPであるかによって情報が異なることにご注意ください。
お客様から直接 個人情報を収集する場合
あなたが患者さんであるかHCPであるかにかかわらず、当社は以下の状況において、あなたから直接個人情報を収集することがあります:
- 対面 - 例えば、病院、介護施設、開業医の診療所、またはコンバテックや第三者が開催するイベントなど
- 電話 - 例えば、当社の従業員または請負業者と話す場合、またはその従業員または請負業者から連絡を受ける場合
- 郵便 - 例えば、お客様がフォームやその他の書類を郵送された場合
- ショートメッセージまたはインスタントメッセージ - お客様が米国にお住まいの場合、適用される法律で義務付けられている場合は、お客様の同意がない限り、この方法でご連絡することはありません
- Eメール - 例えば、お客様が当社からEメールニュースレターを受信する場合、または当社がお客様の職務上Eメールでお客様とやり取りする場合
- 当社のモバイルアプリ(以下「アプリ」)経由
- 当社のウェブサイト(www.convatec.com)(以下「ウェブサイト」)経由 - 例えば、ウェブフォームに入力する場合、またはチャットボットを使用する場合
- 当社のソーシャルメディアサイト(以下、「ソーシャルメディアサイト」)k経由 - Facebook、Instagram、LinkedInなど
- オンラインサードパーティプラットフォーム経由 - 例えば、アンケート、マーケティング、コンペ、ウェビナープラットフォームなど
お客様から間接的に 個人情報を収集する場合
あなたが患者さんであるかHCPであるかにかかわらず、以下の状況において、当社はあなたから個人情報を間接的に収集することがあります:
- 当社がお送りする通信にお客様がアクセスされた場合(お客様が当社の電子メールを開封された場合など)
- お客様が当社のソーシャルメディアサイトと相互作用する場合(例えば、お客様がInstagramの投稿に「いいね!」、「コメント」または「シェア」する場合)
- お客様が当社の広告にアクセスした場合(例:ウェブ閲覧中に表示されるバナー広告をクリックした場合)
- お客様が当社のアプリと相互作用する場合(お客様がアプリに登録し、その機能を使用する場合など)
- お客様がウェブサイトを訪問する際にクッキーを許可した場合(これにより、当社は、お客様がウェブサイトおよびウェブ上の他のサイトをどのように利用したかに関する情報を収集することができます)
第三者から個人情報を受け取る場合
あなたが患者さんであるかHCPであるかにかかわらず、当社は第三者からあなたの個人情報を受け取ることがあります:
- コンバテックグループの他の会社(Amcare Inc、180Medical Inc、Livramedom S.A.R.Lなど)、または当社が企業間取引(合併、買収、販売など)を行う会社
- 当社の製品およびサービスの提供または当社の一般的な事業運営の遂行を支援する第三者サービスプロバイダー(例えば、製品販売業者、クラウドストレージソリューション、セキュリティおよび詐欺防止サービス、顧客サービスプラットフォーム、調査ソフトウェア、または追跡技術機能を提供する企業)
あなたが患者さんである場合、当社は以下の第三者からもあなたの個人情報を受け取ることがあります:
- あなたのヘルスケアに協力する第三者(例えば、国のヘルスケアプロバイダー、病院、介護施設、介護士、あなたのケアをサポートする医療専門家、または当社の製品やサービスを提供するために当社が提携するその他のヘルスケア企業)
あなたがHCPである場合、当社は以下の第三者からもあなたの個人情報を受け取ることがあります:
- あなたが雇用されている会社、または当社が製品やサービスを提供する提携会社
- 当社がHCPの連絡先情報を購入し、販売およびマーケティングの目的で利用する第三者のデータブローカー
5.当社が収集または利用する個人情報
当社は、適用される法律の下で、あなたについてどのような個人情報を収集、利用、または共有するか、当社がこれを行う正当な目的、および当社がそのために依拠する法的根拠について、具体的な情報を提供することが義務付けられています。
当社は、この情報を有意義で理解しやすい形で皆様に提供したいと考えています。そこで、関連する目的別に分類しましたので、下記をご覧ください。その前に、いくつか説明いたします。
個人情報の分類
個人情報をさまざまなカテゴリーに分類しています。これらの意味は以下の通りです:
- 連絡先データ:お客様の役職、姓、名、個人メールアドレス、個人住所、個人電話番号、おおまかな地理情報
- 人口統計データ:あなたの性別*、年齢*、生年月日*、人種*、民族*、宗教*、セクシュアリティ*、国籍*、哲学的信条*、労働組合加入情報*
- 職業データ:あなたの役職、あなたの雇用先または所属する医療機関、医師免許番号、勤務先Eメールアドレス、勤務先電話番号
- 政府発行の身分証明データ:パスポート番号*、運転免許証番号*、納税者番号(国民保険番号、社会保障番号、その他の州識別番号*など)
- 保険データ:保険会社名、保険証券番号、保険金請求番号、プランの詳細
- 処方データ:お客様に処方され、当社がお客様に提供する製品、お客様の処方履歴*
- 製品データ:ご要望のサンプルまたは付属品*、ご要望の数量、注文番号、請求書番号、ご請求先住所、配送先住所
- 財務データ:カード番号、有効期限、セキュリティコード*を含む銀行カードの詳細
- アプリログインデータ:お客様のユーザー名*、パスワード*
- コミュニケーションデータ:当社とのコミュニケーションの内容(例えば、当社のカスタマーケア担当者や営業担当者との電話の録音)*
- 健康データ:お客様の心身の健康に関する情報、または心身の健康を推測させる情報*(お客様のフィットネスや栄養に関するデータを含む)、お客様の性生活に関するデータ*、または遺伝子データ*
- 視聴覚データ:お客様の写真、ビデオ録画、音声録音(お客様の身体の一部を含む)
- フィードバックデータ:当社の製品およびサービスに関するお客様のフィードバック、レビュー、お客様の声、苦情、その他の感想または意見
- 利用データ:お客様が当社ウェブサイト、ウェブ上の他のサイト、広告、ソーシャルメディアサイト、アプリ、または電子メールにアクセスまたは閲覧するために使用するデバイスに関する固有の識別子情報(IPアドレス、ブラウザの種類とプラグイン、オペレーティングシステム、タイムゾーンなど)、お客様のインタラクションに関する情報(閲覧したページや動画、それらの滞在時間、クリックまたは検索した内容、開封したEメールなど)、お客様の嗜好や同意した内容に関する情報(マーケティングに関する嗜好や調査研究の一環として提供された同意など)
- プロフィールデータ:当社は、お客様の利用データ(例えば、お客様のソーシャルメディアでの「いいね!」やお客様がウェブ上で閲覧したページ)を、お客様に関するその他の情報と組み合わせて、お客様の嗜好、特徴、態度、その他の情報を推論し、プロフィールを構築するために利用することがあります。これらは当社または第三者によって構築され、以下に定める目的のために利用されます。
これらの情報の一部は、適用される法律により「機微(センシティブ)情報」に分類されます。機微(センシティブ)な個人情報は通常、お客様にとってよりプライベートな情報であり、適用法に従って安全に保護されるよう、当社は特別な対策を講じています。適用される法律の下で、個人情報が機微(センシティブ)であるとみなされる場合は、上記にアスタリスク(*)を付けています。
当社は、居住国の成人年齢に達していない個人から意図的に個人情報を収集することはありません。万が一、不注意によりそのような行為を行ったことに気付いた場合は、適用される法的要件に従い、速やかにそのような情報を削除する措置を講じます。当社がそのような個人から、オンライン上で個人情報を収集した可能性があると思われる場合は、直ちにこちら(dataprivacy@convatec.com)までお知らせください。居住国において成人年齢に達していない方からオンライン以外の媒体(例えば、対面式や紙のフォームなど)で収集する個人情報は、その方の親権者または後見人の同意がある場合にのみ収集されます。
なお、本アプリの利用規約により、お客様が18歳未満である場合、お客様は本アプリ、ひいては本アプリを通じて利用可能なサービスを利用することはできません。
当社は、当社ウェブサイト、本アプリ、ウェブ上の他のサイト、および他のアプリにおいて、トラッキング技術(例えば、クッキー、ウェブビーコン、ピクセルタグ、API、またはSDK)を使用して、お客様に関する利用状況データを収集する場合があります。当社がプロファイリングおよびその他の目的でトラッキング技術を使用する方法の詳細については、当社のクッキーに関する通知をご覧ください。
当社は、セグメンテーションおよびプロファイリングを実施するためにお客様の個人情報を利用する場合があります。セグメンテーションとは、当社がお客様について把握している情報(例えば、お客様の年齢や人口統計情報など)に従ってお客様を他のお客様とグループ化し、より正確でパーソナライズされたプロモーション情報をお客様に送信できるようにすることです。プロファイリングとは、当社(または当社が提携する企業)が、お客様の利用データを、お客様に関する他の情報と組み合わせて参照し、推論を導き出し、プロフィールデータを構築することです。このプロフィールデータは、お客様が興味を持ちそうな情報に従って、当社からお客様に対するコミュニケーションをパーソナライズするのに役立ちます。適用される法律に従い、当社は、セグメンテーションまたはプロファイリングがお客様に法的または同様の重大な影響を与えないことを常に保証します。
当社は、当社の製品およびサービスの開発に役立てるため、お客様の個人情報を利用することがあります。分析および人工知能に関連する目的でお客様の個人情報を利用する方法の詳細については、セクション7をご覧ください。
法的根拠
当社が以下で言及する法的根拠は、次の意味を有します:
- 同意 - お客様が、自由に与えられた、具体的で、十分な情報に基づいた、明確な声明または行動により、当社がお客様の個人情報を収集、利用、および/または共有することに同意する旨を当社に伝えること。これは多くの場合、チェックボックスにチェックを入れたり、「同意します」と言ったりすることです。一部の国では、お客様の同意を収集する際に追加の確認プロセスを使用しています(「ダブルオプトイン」と呼ばれることもあります)。お客様は、dataprivacy@convatec.com まで電子メールを送信することにより、いつでも同意を撤回することができます。
- 契約 - お客様と締結した、または締結を検討している契約を履行するために、お客様の個人情報を収集、利用、または共有する場合。これは、お客様が当社と締結する契約、または当社がお客様に提供した条件にお客様が同意する場合です。
- 正当な利益 - 当社自身(または第三者)の正当な利益のために、お客様の個人情報を収集、利用、または共有する場合。当社が正当な利益に基づいてお客様の個人情報を処理する場合は、その処理が関連性があり、適切であり、収集された目的に必要なものに限定される場合にのみ行います。もちろん、当社の正当な利益がお客様自身の権利と自由に不当な影響を与えないように常に配慮します。
- 法的義務 - 適用される法律やその他の国際法を遵守するため、または訴訟(司法、行政、仲裁手続きにおける法的請求や権利の擁護など)に必要な場合に、お客様の個人情報を収集、利用、共有する場合。
- 重要な利益 - お客様の個人的な安全を確保するために、お客様の個人情報を収集、利用、または共有しなければならない場合があります。
- 公的な任務 - 公益上の任務を遂行するため、または当社が保有する公的な権限を行使するために、お客様の個人情報を収集、利用、または共有しなければならない場合があります。
場合によっては、以下の法的根拠を複数記載することもあります。これは、当社がお客様の個人情報をさまざまな方法で、さまざまな法的根拠に従って、同じ目的のために取り扱う可能性があるためです。また、適用される正確な法的根拠は、個人情報の取り扱いに関してどの国固有の適用法が適用されるかによって異なるからです。ご質問がございましたら、dataprivacy@convatec.com までお問い合わせください。
目的1:当社の製品およびサービスをお客様に提供するため、またはお客様が当社にサービスを提供するため
当社は、お客様(患者さんの場合)またはお客様の雇用主(お客様がHCPの場合)に当社の製品およびサービスを提供するために、お客様の個人情報を収集、利用または共有することがあります。または、当社へのサービス提供を依頼する場合があります。
あなたが患者さんである場合、処方された製品、無料サンプル、または当社から購入したアクセサリーの送付、アプリの機能提供などが含まれます。
- 個人情報:連絡先データ、人口統計データ、職業データ、政府発行の身分証明データ、保険データ、処方データ、製品データ、財務データ、アプリログインデータ、通信データ、健康データ、視聴覚データ
- 法的根拠:同意、契約、公的な任務
あなたがHCPである場合、当社製品に関するあなたの教育、あなたの医療機関に所属する患者が当社製品を利用できるようにするためのあなたとの協力、またはあなたが当社のクリニックのいずれかでサービスを提供する場合、またはカンファレンスで講演する場合などが含まれます。
- 個人情報:連絡先データ、職業データ
- 法的根拠:同意、契約、正当な利益
目的2:当社の他の製品およびサービスに関する販売促進情報をお客様に提供するため
当社は、当社の製品およびサービスに関する最新情報またはお知らせ(場合によっては、お客様向けにパーソナライズされたもの)をお客様に提供し、当社のニュース、イベント、コンテスト、その他のプロモーションについてお知らせするために、お客様の個人情報を収集、利用、または共有する場合があります。
これには、当社の製品やサービス、今後のイベントに関するお知らせの送付、ウェブ閲覧時の広告の表示、ウェブサイトやウェブ上の他のサイトの利用状況を追跡して利用者の嗜好を把握することなどが含まれます。
- 個人情報;連絡先データ、職業データ、処方データ、製品データ、健康データ、利用データ、プロフィールデータ
- 法的根拠;同意
あなたがHCPである場合、当社製品に関する連絡の送付などが含まれます。
- 個人情報:連絡先データ、職業データ、利用データ
- 法的根拠:同意、正当な利益
目的3:当社の製品、サービス、システム、および通信を改善または保護するため
当社は、当社の製品、サービス、システム、およびコミュニケーションの運営、保護、改善、または拡大に役立てるために、お客様の個人情報を収集、利用、または共有することがあります。
これには、高水準のカスタマーケアを保証するためのカスタマーケア担当者との通話録音、詐欺防止に役立つワンタイムパスコードの生成、アンケートの送付、臨床研究やその他の調査の実施、アプリやウェブサイトのどの部分が最も人気があるかについての情報収集などが含まれます。また、当社は、当社の製品およびサービスの開発に役立てるために、お客様の個人情報を利用する場合があります。分析および人工知能に関連する目的で当社がお客様の個人情報をどのように利用するかについての詳細は、セクション7に記載されています。
- 個人情報:連絡先データ、人口統計データ、処方データ、製品データ、通信データ、健康データ、視聴覚データ、フィードバックデータ、利用データ、プロフィールデータ
- 法的根拠:同意、正当な利益
あなたがHCPである場合、これには、当社の製品およびサービスに関するアンケートの送付、あなたの声の収集、当社のプラットフォームへの安全なログインのためのワンタイムパスコードの送付などが含まれます。また、当社の製品やサービスの開発に役立てるために、あなたの個人情報を利用することもあります。分析および人工知能に関連する目的でお客様の個人情報を利用する方法についての詳細は、セクション7に記載されています。
- 個人情報連絡先データ、職業データ、通信データ、フィードバックデータ、利用データ、プロフィールデータ。
- 法的根拠同意、正当な利益
目的4:法律または法的手続きに従うため
当社は、適用法およびその他の国際法の下で当社が負う義務を遵守するため、または訴訟のために必要な場合に、お客様の個人情報を収集、利用、または共有することがあります。
患者さんである場合、医療規制を確実に遵守するためのストーマに関する情報の収集、苦情処理プロセスを運営するための情報の収集、製品安全法を遵守するための使用製品に関する情報の保存などが含まれます。
- 個人情報:連絡先データ、政府発行の身分証明データ、保険データ、処方データ、製品データ、健康データ、利用データ。
- 法的根拠:法的義務
あなたがHCPである場合、透明性と不正防止を確保するためにあなたの専門家登録の詳細をお聞きすること、または苦情処理プロセスを運営するために情報を収集することが含まれます。
- 個人情報:連絡先データ、職業データ、製品データ、利用データ
- 法的根拠:法的義務
目的5:あなたの安全を守るため
当社は、お客様の安全を確保するために、お客様の個人情報を収集、利用または共有することがあります。
あなたが患者さんであろうとHCPであろうと、あなたが病気になった場合、当社はあなたが救急サービスから必要な医療を受けたことを確認するためにあなたの個人情報を使用します。
- 個人情報:連絡先データ、人口統計データ、健康データ
- 法的根拠:重要な利益
6.トラッキング技術の使用
当社のウェブサイト、アプリ、ウェブ上の他のサイト、および他のアプリにおけるトラッキング技術の使用方法については、当社のクッキーに関する通知をご覧ください。
7.分析およびAI目的のためのお客様情報の利用
「 よりそい、つなぐ (forever caring) 」が当社約束であり、患者さんや患者さんを支える方々をより良くサポートできるよう、既存の製品やサービスの改善、新たなサービスの開発に常に取り組んでいます。当社は、当社の製品およびサービスの継続的な改善と開発のために、お客様から提供された情報を使用します。患者さんであろうとHCPであろうと、お客様の事前の同意なしに、お客様の個人情報を特定可能な形で分析やAIに利用することはありません。そうでない場合は、この目的でお客様の健康データを利用する前に、お客様のプライバシーを保護するための厳格な法的要件に従って、匿名化および非特定化の措置を講じます。具体的には以下の方法により実現します:
- 匿名化の専門家と協力し、お客様を特定できるような識別子をお客様の情報から削除します。お客様の情報と、当社が既に保有している可能性のあるお客様に関する他の情報との関連付けを行うことは可能ですが、その情報がお客様のものであることを特定することはできません。
- 厳密な内部プロトコル(暗号化、アクセス制御、物理的・論理的分離、文書化されたポリシーと手順の実施、ガバナンスの監督など)を実施し、お客様のデータが匿名であることを確認します。
当社の製品およびサービスの改善と開発には、当社も含まれます:
- 機械学習モデルやアルゴリズムなどの当社の人工知能(「AI」)技術の構築と改善。機械学習とは、情報の特定のパターンを認識し、それらのパターンに基づいて新しい情報群に関する予測を行うよう、当社の技術を訓練することです。また、機械学習モデルがタスクに最適でない場合や学習途中の場合に、人間のアナリストがタスクを遂行できるように訓練しています。例えば、機械学習モデルには以下のようなトレーニングがあります:
- バイアスを最小限に抑え、パフォーマンスを向上させるために、さまざまなタイプのストーマや肌の色を認識する。
- カスタマーケア担当者が、より迅速にお客様に合ったガイダンスを提供できるようにする。
- 患者さんに最適な創傷ケア用ドレッシング材の選択をサポートする。
- 分析を行う。例えば、データを分析して、当社の製品がさまざまな人々にどのように使用され、それがどのように健康上の結果に寄与するかを理解します。
- 当社のサービスが正しく機能していることを確認すること。例えば、新しいアプリの機能を再実行し、それが適切なエクスペリエンスを提供していることを確認します。
これらのプロセスは、すべての患者さんとその介護者にとって、当社の製品とサービスをより効果的なものにするのに役立ちます。上記についてご質問がございましたら、dataprivacy@convatec.com までご連絡ください。
8.ウェブサイトまたはアプリ上の第三者コンテンツ
当社のウェブサイトおよびアプリは、第三者のウェブサイト、アプリ、プラグイン、またはその他のコンテンツへのリンクを提供または埋め込む場合があります。例えば:
- reCAPTCHA(リキャプチャ) - Googleの技術で、タイピングパターン、マウスクリック、画面タッチなどの情報を監視することにより、ウェブサイトが人間のユーザーと自動システムを区別できるようにするものです。Googleがこの情報をどのように利用するかについての詳細は、Googleのプライバシーポリシーをご覧ください。
- ビデオプレーヤープラットフォーム(YouTubeやVimeoなど) - ウェブサイトやアプリでビデオをホストするために使用します。お客様がビデオを再生すると、プラットフォームは、お客様がどのビデオを視聴したか、どのくらいの時間視聴したかなどの情報を取得することがあります。これは、お客様の氏名、電子メールアドレス、IPアドレス、デバイス識別子、またはお客様のビデオ視聴行動にリンクできるあらゆるデータとリンクされる可能性があります。当社は、当該情報を第三者の広告主または分析プラットフォームにのみ開示します:
- 本ウェブサイトのクッキーバナーを通じて、事前に、十分な情報を得た上で、書面による同意を得た場合(お客様は、本ウェブサイトの下部にある「クッキーの管理」リンクを使用するか、ブラウザまたはデバイスの設定を更新するか、dataprivacy@convatec.com までご連絡いただくことにより、いつでも同意を撤回することができます)
- 法律、召喚状、裁判所の命令により要求された場合
- または、当社のサービスを提供し、改善するために必要な内部業務の一環として
- チャットボットサービス - 当社は、ウェブサイト上でお客様と対話するためにチャットボットを使用する場合があります。お客様がチャットボットを使用する際、プラットフォームはお客様のお名前やチャットボットに入力した内容などの個人情報、チャットボットがどのように使用されているかを監視するための情報を取得します。
これらの第三者は、独自の追跡技術を使用するか、またはその他の方法でお客様の個人情報を収集することがあります。第三者のウェブサイト、アプリ、プラグイン、またはその他のコンテンツの利用には、当該第三者の利用規約およびプライバシーポリシーが適用されます。当社は、これらの第三者または第三者がお客様の個人情報をどのように利用するかについて管理することはできません。第三者と交流する際には、その第三者のプライバシーに関する通知をお読みになることをお勧めします。
9.当社が第三者と共有する個人情報
当社は、お客様の個人情報を第三者と共有する必要が生じる場合があります。
ほとんどの第三者は、当社の指示に従い、本プライバシー通知の要件に沿ってのみ、お客様の個人情報を利用します。場合によっては、第三者が独自の目的のためにお客様の個人情報を利用することがあります。その場合、当社は常に第三者への個人情報の提供について法的根拠を確保し、当該第三者は自社のプライバシー情報についてお客様に連絡いたします。適用される法律により要求される場合、お客様は、当社がお客様の個人情報を共有した特定の第三者を開示するよう請求することができます。
あなたが患者さんであるかHCPであるかにかかわらず、当社があなたの個人情報を共有する可能性のある第三者は以下の通りです:
- コンバテックグループの他の企業、または当社が企業間取引(合併、買収、売却など)を行う企業
- 目的
- 目的1:当社の製品およびサービスをお客様に提供するため
- 目的2:当社の他の製品およびサービスに関する販売促進情報をお客様に提供するため
- 目的4:法律または法的手続きに従うため
- 個人情報
- 連絡先データ、人口統計データ、職業データ、政府発行の身分証明データ、保険データ、処方データ、製品データ、財務データ、アプリログインデータ、通信データ、健康データ、視聴覚データ、フィードバックデータ、利用データ、プロフィールデータ
これらの第三者には以下が含まれます:Amc:Amcare Inc、180Medical、Livramedom S.A.R.L.
- サービスプロバイダー、または当社の製品およびサービスの提供、または当社の一般的な事業運営の遂行を支援する企業(例えば、製品販売代理店、クラウドストレージソリューションを提供する企業、セキュリティおよび不正防止サービスを提供する企業、カスタマーサービスプラットフォーム、調査ソフトウェア、追跡技術機能を提供する企業など)
- 目的
- 目的1:当社の製品およびサービスをお客様に提供するため
- 目的2:当社の他の製品およびサービスに関する販売促進情報をお客様に提供するため
- 目的3:当社の製品、サービス、システム、および通信を改善または保護するため
- 目的4:法律または法的手続きに従うため
- 目的5:あなたの安全を守るため
- 個人情報
- 連絡先データ、人口統計データ、職業データ、政府発行の身分証明データ、保険データ、処方データ、製品データ、財務データ、アプリログインデータ、通信データ、健康データ、視聴覚データ、フィードバックデータ、利用データ、プロフィールデータ
これらの第三者には以下が含まれます:Microsoft, MNT Limited, ON24.
- 法律によって要求される特定の第三者
- 目的
- 目的4:法律または法的手続きに従うため
- 個人情報
- 連絡先データ、人口統計データ、職業データ、政府発行の身分証明データ、保険データ、処方データ、製品データ、財務データ、通信データ、健康データ、フィードバックデータ、利用データ
これらの第三者には、法的機関、医療規制当局、または法執行機関が含まれます。
あなたが患者さんである場合、あなたの個人情報を以下の第三者と共有する場合があります:
- あなたの医療を支援する第三者(例えば、国の医療提供者、病院、介護施設、介護士、またはあなたのケアをサポートする医療専門家、または当社の製品およびサービスを提供するために当社が提携するその他のヘルスケア企業)。
- 目的
- 目的1:当社の製品およびサービスをお客様に提供するため。
- 目的4:法律または法的手続きに従うため
- 目的5:あなたの安全を守るため
- 個人情報
- 連絡先データ、人口統計データ、保険データ、処方データ、製品データ、健康データ。
これらの第三者には、かかりつけ医または病院、 Corstrada Inc が含まれます。
あなたがHCPである場合、当社はあなたの個人情報を以下の第三者とも共有することがあります:
- 当社が製品およびサービスを提供している、あなたが雇用されている、または所属している会社
- 目的
- 目的1:当社の製品およびサービスをお客様に提供するため
- 目的4:法律または法的手続きに従うため
- 個人情報
- コンタクトデータ、 職業データ、 製品データ
お客様の個人情報を、その情報に関連する適用法が定義する地理的地域外に転送する場合(例えば、当社によるお客様の個人情報の利用が米国またはEUの適用法の対象であり、それらの地域外にお客様のデータを転送する場合など)、適切な保護措置が実施されていることを確認します。これには、適用法に基づく適切性判断に依拠すること、または所定の契約文書(標準契約条項またはコンバテックグループ内契約など)を使用して転送を実施することが含まれます。当社は常に、あなたの個人情報が、あなたから収集されたときと同様の保護レベルで、受領者の手元でも確実に保護されるよう努めています。
中国国外に転送されるる個人情報の保護についてて
中華人民共和国にある当社の事業体が収集したお客様の個人情報は、中国国内で保管され、国外に転送されることはありません。将来、お客様の個人情報を処理するために中国国外の国または地域に転送する必要が生じた場合、当社はそのような転送を管理する中国の関連規制を遵守し、お客様の個人情報が適用法に従って適切に保護されることを保証するために必要なすべての措置を講じます。
10.個人情報の保護
お客様の情報を保護することは、当社にとって非常に重要です。当社は、お客様の個人情報の安全を確保するために、多くの予防措置を講じています。これらには以下が含まれます:
- 法的根拠 - 該当する場合、当社は常に、お客様の個人情報を収集、利用、共有するための有効な法的根拠を確保しています。詳細は、セクション5をご覧ください。
- 透明性 - 当社は、本プライバシー通知に記載されているお客様の個人情報の収集、利用および共有方法に関するすべての情報が、明確かつアクセス可能な形式で提供されていることを保証しています。
- 目的の限定 - 当社は、お客様の個人情報を特定の正当な目的でのみ収集、利用、共有することを徹底しています。これらの目的に関する詳細については、セクション5をご覧ください。新たな目的が当初の目的と整合する場合、お客様の同意がある場合、または適用される法律の下で必要とされる場合を除き、新たな目的のためにお客様の個人情報を再利用または共有することはありません。
- データの最小化 - 当社は、特定の正当な目的を果たすために必要な範囲の個人情報のみを収集、利用、共有します。
- データの保持 - 当社は、本プライバシー通知または適用法令で定める関連する特定の目的に必要な期間に限り、常にその機密性と潜在的な危害リスクを考慮した上で、お客様の個人情報を利用および共有します。当社は、適用法を遵守するために、お客様との取引関係が終了した後も、お客様の個人情報を保持する必要が生じる場合があります。お客様の個人情報を保持する必要がなくなった場合、当社は当該個人情報を削除または匿名化します。
- データの正確性 - 当社は、お客様について保有する個人情報が正確であり、常に最新の状態に保たれるよう最善を尽くします。
- データの安全性 - 当社は、お客様のデータを不正または偶発的な開示、損傷、損失から保護するために、適切な技術的および組織的対策を実施します。また、当社の指示の下で行動するお客様の個人情報の第三者受領者にも、適切なデータ保護対策を維持させます。インターネットまたは携帯電話のネットワーク接続を介した情報の送信は、完全に安全であるとは限らず、お客様がこれらの方法で当社に送信した個人情報の安全性を保証することはできません。
- 説明責任 - 当社は、適用されるすべての法律に従ってお客様の個人情報を収集、利用、共有することに責任を負います。
- データ保護初期設定 - 当社は、プライバシーへの配慮をすべての活動の中心に置き、お客様の個人情報の保護が当社の製品、活動、および業務慣行に組み込まれていることを保証します。
11.お客様の権利
お客様は、ご自身の個人情報に関する様々な権利を有しており、お客様(またはお客様の委任を受けた代理人)は、当社(dataprivacy@convatec.com)に連絡することにより、いつでもこれらの権利を行使することができます。
お客様のご請求に応じる前に、ご本人であることを確認する書類(および必要に応じてその他の書類)をご提出いただく必要があります。権限を与えられた代理人があなたに代わって要請を行う場合は、代理人があなたの許可を得ていることを証明する書類を提出していただく必要があります。当社は、ご本人または代理人の権限を確認するためにのみ、当社が要求する個人情報を利用します。
お客様が有する正確な権利は、お客様の個人情報に適用される法律によって異なりますが、一般的には以下のような権利があります:
- 処理に関する通知を受ける権利及び確認する権利 - 当社がお客様の個人情報を処理しているかどうか、処理している場合はその収集、利用、共有方法について、明確かつアクセス可能な情報を入手する権利。これらの情報は、本プライバシー通知に記載されています。
- アクセス権 - 当社が保有するお客様の個人情報(またはそのカテゴリー)にアクセスし、その入手先、利用目的、および共有先に関する詳細を取得する権利です。この要求は、「データ主体アクセス要求」または「知る権利」と呼ばれることもあります。
- 訂正権-お客様が当社のウェブサイト、アプリ、またはソーシャルメディアサイトに投稿したコンテンツまたは情報を削除するよう請求することを含め、当社が保有するお客様に関する個人情報を編集または修正する権利。請求の履行により、完全な修正が保証されない場合があります(例えば、情報が他のユーザーによって再投稿された場合など)。
- 消去権および匿名化権 - 当社が保有するお客様の個人情報の削除を請求する権利です。これは「忘れられる権利」としても知られています。また、不要または過剰な個人情報の匿名化、あるいは今後の処理からの遮断を請求することも可能です。
- 処理を制限する権利 - 当社が保有するお客様の個人情報の今後の利用を制限することができます。
- データポータビリティの権利 - 当社が保有するお客様の個人情報を取得し、他の企業と共有することができます。
- 異議申立権 - ダイレクトマーケティングの目的で当社が処理するお客様の個人情報を含め、当社が現在保有しているお客様に関する個人情報の利用方法および共有方法に対して異議を申し立てる権利。これは「オプトアウト」と呼ばれることもあります。この権利を行使する別の方法(当社と連絡を取る以外の方法)としては、当社から受け取ったプロモーション通信内の「配信停止」リンクを利用するか、ブラウザまたはデバイスの設定を通じて(位置情報の共有や通知などに関連する)設定を更新することがあります。特定のマーケティングチャネルまたはコンバテックブランド(例えば、Amcare)に異議を申し立てても、他のマーケティングチャネルまたはブランドから自動的にオプトアウトされるわけではありません。すべてのマーケティングチャネルおよびブランドからオプトアウトされていることを確認するには、dataprivacy@convatec.com までメールでご連絡ください。なお、当社からのマーケティング通信の受信をオプトアウトしても、当社がお客様に送信する可能性のあるその他の通信(例えば、me+サービスの一環として当社の製品およびサービスに関する教育情報を含む通信、または当社の法的義務を遵守するために行う通信)には適用されないことにご留意ください。
- 同意を拒否する権利 - 同意が要求された場合、個人データの処理に対する同意を拒否する権利、および同意を差し控えた場合に起こりうる結果に関する情報を受け取る権利。
- 承認の証明を要求する権利 - データ処理に対するお客様の承認または同意が有効に取得されたことの証明を要求する権利。
- 自動化された意思決定の対象とされない権利 - 当社が保有するお客様の個人情報に基づいて、そのような意思決定がお客様に法的またはその他の重大な影響を及ぼす場合、お客様の同意がない限り、自動化された意思決定の対象とされない権利。
- 同意の撤回権 - お客様が当社に提供した個人情報の利用方法に関する同意を撤回する権利。当社がお客様の個人情報を処理することについてお客様が同意を撤回するよう求めた場合、その時点で既に行われている処理には影響しません。
- 苦情申し立ての権利 - 当社がお客様の個人情報を収集、利用、共有する方法について、関連する監督当局に苦情を申し立てることができます。監督当局の詳細については、EDPB(EUにお住まいの場合)、ICO(英国にお住まいの場合)、FTC(米国にお住まいの場合)、ANPD(ブラジルにお住まいの場合)、SIC(コロンビアにお住まいの場合)、またはその他お住まいの国の監督当局のウェブサイトをご覧ください。
- 機微(センシティブ)情報の利用を制限する権利 - お客様が米国またはブラジルなどの司法管轄区にお住まいの場合、お客様は、法的要件が満たされる限り、当社によるお客様の機微(センシティブ)な個人情報の利用を制御する特定の権利を有します。
当社は、適用される法律の下で要求される期間内に行われたいかなる請求にも対応します。ただし、適用される法律により、請求に応じられない(または完全には応じられない)場合もあります。例えば、お客様の請求が過度である場合、または他の権利(表現の自由など)に影響を及ぼす場合、お客様の請求に応じることが、当社が適用法を遵守しないことを意味する場合、法的請求から当社を防御できない場合、またはその他のやむを得ない正当な理由がある場合です。ただし、可能な限り、当社は常にお客様からの請求に応じるよう努めます。また、お客様からの請求があった場合でも、当社はお客様を差別することはありません。上記の権利の一部を行使するとにより、当社の製品やサービスから利益を得られない(または十分に利益を得られない)可能性があることにご留意ください。
12.苦情
苦情を申し立てる場合は、当社のデータ保護責任者に電子メール(dataprivacy@convatec.com)または郵送でご連絡ください:Convatec Group Data Protection Officer, Floor 7, 20 Eastbourne Terrace, Paddington, London, W2 6LG, United Kingdom.
その他の救済手段を損なうことなく、お客様はいつでも監督当局に苦情を申し立てる権利を有します。監督当局の詳細については、EDPB(EUにお住まいの場合)、ICO(英国にお住まいの場合)、FTC(米国にお住まいの場合)、ANPD(ブラジルにお住まいの場合)、またはその他お住まいの国の監督当局のウェブサイトをご覧ください。
13.本プライバシー通知の変更
当社は、時間の経過とともに、本プライバシー通知を少しずつ変更することがあります。ただし、重大な変更がある場合は、必ずお知らせします。
州別補足プライバシー通知
この補足通知は、2026年1月に最終更新されました。
Convatec Inc.および米国州消費者プライバシー法(以下に定義)の対象となるその関連会社(以下、「コンバテック」または「当社」)は、当社が収集する個人情報のプライバシーの保護に努めています。この州別補足プライバシー通知(「補足通知」)は、カリフォルニア州消費者プライバシー法、コロラド州プライバシー法、コネチカット州データプライバシー法、テキサス州データプライバシーおよびセキュリティ法、メリーランド州オンラインデータプライバシー法、およびフロリダ州デジタル権利章典(総称して「米国州消費者プライバシー法」)に従って提供されます。
この補足通知は、プライバシー通知を補足するものであり、米国州消費者プライバシー法を制定している米国各州に居住する消費者(米国州消費者プライバシー法で定義される)に適用されます。本補足通知の内容がプライバシー通知に記載されている内容と矛盾する場合は、本補足通知が優先されます。本通知は、コンバテックの製品、サービス、および担当者とのオンラインおよびオフラインのやり取りを通じた個人情報の収集、利用、および開示に関する当社の慣行を概説するものです。
定義
別段の定義がない限り、この補足通知で使用される用語は、適用される米国各州の消費者プライバシー法の下でそれらに割り当てられた意味を有します。
消費者健康データおよび当社が収集するその他のデータ
コンバテックおよび当社のベンダーは、適用される米国各州の消費者プライバシー法の下で許可される範囲で、消費者に関する以下のカテゴリーの個人情報を収集し、過去12ヶ月以内に収集してきました:
| カテゴリー | 例 |
|---|---|
| 人口統計と識別子 | 氏名、住所、メールアドレス、電話番号、IPアドレス、アカウント名 |
| 個人情報(カリフォルニア州民法典第1798.80条(e)項に定義されるもの ) | 署名、身体的特徴、金融口座情報 |
| 保護された分類特性 | 年齢、性別、障がいの有無、その他法的に保護されている区分 |
| 商業情報 | 購入、入手、または検討した製品、医療機器、サービスの記録 |
| インターネットまたはその他の電子ネットワーク活動 | 閲覧履歴、検索履歴、ウェブサイトや広告、アプリとのやりとり |
| オーディオ、電子、ビジュアル、または類似の情報 | 通話録音、ボイスメール、その他の音声・映像データ |
| その他の個人情報から導かれる推論 | 嗜好、特徴、行動を反映したプロフィール |
収集される個人情報の種類は、お客様とコンバテックとの関係によって異なります。
上記の個人情報のカテゴリーに加え、コンバテックは、適用される米国州消費者プライバシー法の下で機微(センシティブ)個人情報とみなされる特定の種類の情報を収集し、処理することがあります。これには以下が含まれます:
- 人種または民族的出自
- 宗教的または哲学的信条
- 健康関連情報
- 性的指向
- 社会保障番号、運転免許証番号、州身分証明書番号、パスポート番号などの政府発行の身分証明書
個人情報の利用について
当社は、法律で認められている場合、以下の業務目的のために個人情報を処理することがあります:
- アカウント管理、カスタマーサービス、注文処理、決済処理、分析、データ保管、お客様が要求する商品やサービスの提供など、お客様に代わって行うサービス
- 個人情報の機密性、完全性、または可用性を損なうセキュリティインシデントの検出、防止、および調査
- 悪意ある、欺瞞的な、詐欺的な、または違法な活動から保護し、責任者を訴追すること
- 短期的かつ一時的な利用(当社との現在の対話中にパーソナライズされた広告を含む)
- 健康状態、お客様をサポートする製品やサービスに関する教育的情報の提供
- 当社の他の製品およびサービスに関する販売促進情報をお客様に提供すること(法律で許可されている場合は、パーソナライズされた広告に関与することを含む)
- 当社の製品、サービス、またはデバイスの品質あるいは安全性の検証・維持、分析の実行、および当社の製品、サービス、またはデバイスの改善・強化
- 当社は、サービスを改善し、パーソナライズするために、嗜好や興味などの特性を推測するために個人情報を利用することがあります。
個人情報の取得元
Convatecは様々な取得元から個人情報を収集します:
- お客様から直接:お客様が当社のウェブサイト、製品、サービス、カスタマーサポートを利用する場合、または調査、プロモーション、イベントに参加する場合
- お客様のデバイスを通じて自動的に:Cookie、ウェブビーコン、および類似の技術を使用して、お客様が当社のウェブサイトやアプリ、他のウェブサイトやアプリを使用したり、当社の電子メールを開いたりする場合
- ベンダーおよびサービスプロバイダーから:サービスの提供やユーザーエクスペリエンスの向上を支援する分析プロバイダー、マーケティングおよびITパートナーを含む。
- その他の第三者から:医療提供者、販売代理店、ビジネスパートナー、一般に入手可能な公開情報源など
- コンバテックグループの他の会社から:例えば、180Medical Inc.
- 政府機関から:法的に許可または要求される場合
これらの取得元は、当社がサービスを提供し、体験をパーソナライズし、製品提供を改善し、法的および規制上の義務を遵守するのに役立ちます。
個人情報の保持
当社は、上記の各カテゴリーの個人情報を、それが収集された目的を果たすため、または適用される法令を遵守するために必要な期間のみ保持します。個人情報の保持期間を決定する際には、以下の基準を考慮します;個人情報を収集した目的、個人情報の性質、個人情報の機密性、個人情報に関する当社の法的義務、および個人情報の保持に伴うリスク
第三者への開示
当社は、適用される米国州消費者プライバシー法に従い、以下の業務上または運営上の目的で個人情報を第三者に開示することがあります:
- サービスプロバイダーおよび請負業者:当社は、以下のような当社に代わってサービスを行う信頼できる第三者と個人情報を共有します:
- 支払い処理
- カスタマーサポート
- データ分析
- ITおよびセキュリティサービス
これらの関係者は、契約上、提供するサービスのためにのみ個人情報を利用し、適切に保護する義務を負っています。
- 関連会社および子会社:当社は、社内管理目的および当社の組織全体で一貫したサービスを提供するために、当社の関連会社および子会社と個人情報を共有することがあります。
- 法的および規制上の開示:当社は個人情報を開示することがあります:
- 法的義務に従うため、または合法的な要求に応えるため
- 法的手続きまたは調査に関連する場合
- 当社、利用者または他者の権利、安全または財産を保護するため
- 事業譲渡:合併、買収、組織再編、または資産の売却が行われた場合、その取引の一環として個人情報が譲渡されることがあります
- お客様の同意:当社は、お客様から指示があった場合、またはお客様から明確な同意があった場合、お客様の個人情報を他の第三者に開示することがあります
個人情報を販売または共有しない
米国消費者プライバシー法に基づき、お客様はご自身の個人情報の第三者への販売または共有を拒否することができます。当社は、金銭と引き換えに個人情報を販売することはありません。ただし、当社は、お客様の体験の向上、コンテンツのパーソナライズ、またはパフォーマンスの測定のために、特定の個人情報を第三者パートナーと共有することがあります。このような共有は、本ウェブサイトに表示されるクッキーのバナー、ブラウザの設定、または以下の「個人情報を販売または共有しない」リンクを使用して、オプトアウトすることができます。ブラウザによっては、「Do Not Track(トラッキング拒否)」(「DNT」)または「グローバルプライバシーーコントロール」(「GPC」)のシグナルをお客様が訪問するウェブサイトに送信する場合があります。DNTまたはGPCシグナルの解釈方法については一般的な合意がないため、コンバテックでは現在、これらのシグナルに対応する行為は行っておりません。
私の個人情報を販売または共有しないでください:リンクは こちらに
ウェブサイト閲覧およびオンライントラッキング技術
当社が使用するCookieの種類、クッキーが収集するデータ、およびクッキーの使用に関するお客様の選択肢の詳細については、当社のクッキーに関する通知を参照してください。
お客様のプライバシーに関する権利
コンバテックは、検証および適用される法的例外を条件として、対象となる消費者の以下のプライバシーに関する権利を認識し、対応しています。これらの権利は、お住まいの州やコンバテックとの関係の性質によって異なる場合があります。
注意:求職者、従業員、請負業者、医療従事者、およびその他の企業間取引関係者は、米国の特定の州の消費者プライバシー法において、そのような法律が明確にこれらのカテゴリーを含む州に居住している場合にのみ「消費者」とみなされます。これらの個人は、法律で義務付けられている場合を除き、以下に記載する権利を有しない場合があります。
- 知る権利:お客様は、収集時点または収集時点より前に、当社のプライバシー慣行に関する以下の詳細を知る権利を有する場合があります。この補足通知の中で当該情報を提供しています。また、お客様は、当社がお客様の個人情報をどのように扱ってきたかについて、お客様の請求に先立つ12か月前における以下の側面について、情報を提供するよう請求することができます:
- 当社が収集した個人情報のカテゴリー
- 当社が当該個人情報を収集した取得元のカテゴリー
- お客様に関する個人情報を収集、販売、または共有する業務上または商業上の目的
- 当社が開示したお客様の個人情報のカテゴリー、および当社が当該個人情報を開示した第三者のカテゴリー
- 当社が販売または共有したお客様に関する個人情報のカテゴリー、および当社が当該個人情報を販売または共有した第三者のカテゴリー
- 当社が機微(センシティブ)個人情報を収集する場合、当社が収集した機微(センシティブ)個人情報のカテゴリー、収集または利用目的、および当該情報が販売または共有されたかどうか
- 当社が各カテゴリーの個人情報を保持する予定の期間、またはそれが不可能な場合は、その期間を決定するために使用した基準削除の権利:お客様は、お客様に関する個人情報の削除を要求することができます。
- 訂正の権利:お客様は、当社が保有するお客様に関する不正確な個人情報の訂正を要求することができます。
- 個人情報の販売または共有をオプトアウトする権利:お客様は、ターゲット広告への利用を含め、お客様の個人情報の販売または共有をオプトアウトする権利を有する場合があります。これは、ウェブサイトのフッターにある「クッキーの管理」リンク、または当社のウェブサイトにアクセスしたときに表示されるポップアップから行うことができます。
- お客様の機微(センシティブ)な個人情報の利用に関する同意の撤回または制限する権利:お客様は、お客様の機微(センシティブ)な個人情報の特定の利用に対する同意を撤回する権利、または法律で認められている特定の業務目的での利用および共有方法を制限するよう当社に求める権利を有する場合があります。
プライバシー権に関する請求の提出方法
消費者のプライバシー権を行使する場合、または認定代理人として請求を提出する場合は、dataprivacy@convatec.com までメールでご連絡ください。ご本人であること、およびリクエストの正当性を確認するために当社が行うフォローアップの問い合わせには、必ずご回答ください。
検証要件
すべての請求は、確認可能な消費者からの請求でなければなりません。これは、氏名、Eメールアドレス、電話番号、アカウント詳細などの識別情報の提供をお願いする場合があることを意味します。また、お客様の身元を確認するために、追加情報(取引履歴など)の提供をお願いする場合があります。当社は、お客様が個人情報に関連する消費者本人であることを合理的に確認できない限り、請求に応じません。
差別・報復の禁止
当社は、お客様が消費者プライバシー権を行使したことを理由として、適用される米国州の消費者プライバシー法で禁止されている方法で、お客様を差別したり、報復したりすることはありません。
金銭的インセンティブ・プログラムに関する通知
当社は、異なる価格・料金を請求すること、または異なるレベル・品質の商品・はサービスを提供すること、または個人情報の収集に関連する金銭的インセンティブとみなされることに関連して、お客様の消費者の権利の制限を要求するプログラム、またはその他の消費者の権利の制限を要求するプログラムを提供しません。
当社の権利および他者の権利
いかなる相反する規定にかかわらず、当社は、適用される法律により要求または許可される範囲において、お客様の個人情報を収集、利用、開示することがあり、これは、米国州の消費者プライバシー法に基づくお客様の権利に優先する場合があります。また当社または他者もしくは第三者の権利を侵害する場合、または適用法に抵触する場合には、お客様のご要望にお応えする義務を負いません。
カリフォルニア州居住者向けの追加通知
18歳未満のカリフォルニア州居住者
お客様が18歳未満のカリフォルニア州居住者である場合、dataprivacy@convatec.com 宛てに書面を送付することにより、お客様がウェブサイトに投稿したコンテンツまたはデータの削除を求めることができます。ただし、例えば、お客様のコンテンツまたはデータの一部が他のユーザーによって再投稿されている場合などは、お客様の請求は、コンテンツまたはデータの完全または包括的な削除を保証するものではないことにご留意ください。
カリフォルニア州居住者に対するダイレクトマーケティングに関する開示
カリフォルニア州消費者プライバシー法に加え、制限なく、当社のオンラインサービスを訪問し、商品またはサービスを取得しようとするカリフォルニア州民は、以下の権利に関する通知を受ける権利を有します:
シャイン・ザ・ライト
当社は、カリフォルニア州民法第1798.83条の対象となる「個人情報」を、お客様の同意がない限り、第三者のダイレクトマーケティング目的のために第三者に開示しません(「シャイン・ザ・ライト法」)。お客様がカリフォルニア州居住者である場合、dataprivacy@convatec.com。このような請求には、説明の最初の行に「カリフォルニア州プライバシー権請求」と記載し、お客様の氏名、住所、都市名、州名、郵便番号を記載する必要があります。お客様1人につき年間1つの請求にのみ回答する義務を負い、上記の電子メールアドレス以外の方法による請求には回答する義務は負いません。
お客様の個人情報がコンバテックによって収集または取り扱われた方法、この補足通知に関するお問い合わせ、またはお客様の権利の行使について懸念がある場合は、コンバテックのグローバルプライバシーオフィス(dataprivacy@convatec.com)までご連絡ください。
コンバテックは、随時この補足通知を修正する権利を留保します。コンバテックがプライバシー慣行を大幅に変更した場合、この補足通知はこれらの変更を反映して更新され、改訂された補足通知の発効日が上記で言及されます。
ワシントン州およびネバダ州の健康データのプライバシーに関する通知
このワシントン州およびネバダ州のプライバシーに関するお知らせの最終更新日は2026年1月です。
この「ワシントン州およびネバダ州居住者向けプライバシーに関するお知らせ」(以下「ワシントン州およびネバダ州プライバシーに関するお知らせ」)は、コンバテックおよびその子会社(総称して「コンバテック」または「当社」)のプライバシーに関するお知らせに記載されている情報を補足するものであり、ワシントン州またはネバダ州に居住し、当社の製品またはサービスを利用する消費者(規則で定義されるもの)、または消費者健康データ(規則で定義されるもの)を保有する自然人(以下、"お客様")にのみ適用されます。これは、当社の従業員、請負業者、または業務上の連絡先には適用されません。当社は、ワシントン州マイヘルス・マイデータ法およびネバダ州消費者健康データ・プライバシー法(総称して「規則」)を遵守するため、このワシントン州およびネバダ州のプライバシー通知を採択します。規則で定義されている用語は、このワシントン州およびネバダ州のプライバシー通知で使用される場合、同じ意味を持ちます。
プライバシー通知(またはその他のポリシー、声明、通知)と本ワシントンおよびネバダ州プライバシー通知との間に矛盾がある場合、収集された消費者健康データに関しては、本ワシントンおよびネバダ州プライバシー通知が優先されます。
1.当社が収集する消費者健康データ
コンバテックは、消費者に関連付けられた、または合理的に関連付け可能な消費者の過去、現在、または将来の身体的・精神的健康状態を特定する消費者健康データを収集することがあります。消費者健康データには、公開データ、非識別化データ、または規則により明示的に対象から除外されたデータは含まれません。
当社が収集する消費者健康データは、お客様のプライバシー設定、お客様が使用する製品および機能、お住まいの地域、適用される法律など、お客様とコンバテックとの相互作用およびお客様の選択によって異なります。消費者健康データは広範に定義されているため、当社が収集するデータのカテゴリの多くも消費者健康データと見なされる可能性があります。当社は、当社の正当な事業目的の1つまたは複数に必要な場合、または法律で義務付けられている場合にのみ、お客様に関するデータを収集します。
当社が収集する可能性のある消費者健康データの例には以下が含まれます:
- 個人の健康状態、治療、疾病、または診断情報
- 個人の健康状態、治療、疾患、医療処置、処方された医薬品または医療機器の使用または購入、身体機能、バイタルサイン、症状、または身体的または精神的健康状態の測定、診断または診断検査、治療、投薬情報などの健康関連情報
- 社会的、心理的、行動的、医療介入情報など、医療サービスを求める個人を特定しうるデータ
- その他の個人データから導き出される推論:例えば、本人の嗜好、特徴、心理的傾向、素質、行動、態度、知能、能力、適性など
2.コンバテックが消費者の健康データを収集する情報源
当社は、お客様から直接、お客様とコンバテックとのやり取り(オンラインおよびオフライン)、当社の製品およびサービス、第三者、および公開情報源から、個人データ(消費者健康データを含む場合があります)を収集します。当社は、上記の個人情報のカテゴリーを以下の情報源から取得します:
- お客様、お客様の介護者または代理人から直接
- お客様、お客様の介護者、または代理人から間接的に(例えば、当社が製品やサービスを提供する過程で収集する情報)
- 当社ウェブサイト上の活動から直接または間接的に(例えば、ウェブサイトの登録情報)
- 当社が実施するサービスに関連する第三者からの情報
3.当社が共有する消費者の健康データのカテゴリー
コンバテックは、セクション1に記載されている消費者の健康データのすべてのカテゴリを共有することがあります。
4.当社が共有する第三者および関連会社のカテゴリー
コンバテックは、セクション1に記載された消費者の健康データのすべてのカテゴリーを共有することがあります:
- コンバテックグループの他の会社(例えば、Amcare Inc、180Medical Inc、またはLivramedom S.A.R.L)、または当社が企業間取引(例えば、合併、買収、販売)を行う会社
- あなたのヘルスケアに協力する第三者(例えば、あなたのためにサンプルを要求したり、あなたに当社を紹介したりする介護士や医療専門家、製品やサービスを提供するために当者が提携する他のヘルスケア企業、またはあなたの退院センター)
- サービスプロバイダー、または当社の製品およびサービスの提供や一般的な事業運営の遂行を支援する企業(例えば、製品販売業者、クラウドストレージソリューション、セキュリティおよび詐欺防止サービス、顧客サービスプラットフォーム、調査ソフトウェア、または追跡技術機能を提供する企業)
- 規制当局、法執行機関、および/または政府。適用法およびその他の国際法の下で当社が負う義務を遵守するため、または訴訟のために必要な場合。
5.お客様のプライバシーの権利と選択
本規則は、一定の例外を除き、消費者健康データに関して、当該データに関する同意を確認、アクセス、削除または撤回する権利を含む、一定の権利を規定しています。コンバテックによる消費者健康データの収集または取り扱い方法に関する懸念、ワシントン州およびネバダ州のプライバシーに関する通知に関する質問、または消費者健康データに関する権利の行使を希望される場合は、コンバテックのグローバル・プライバシー・オフィス(dataprivacy@convatec.com)までご連絡ください。
コンバテックは、このワシントン州およびネバダ州のプライバシー通知を随時修正する権利を留保します。コンバテックがそのプライバシー慣行を大幅に変更する場合、このワシントン州およびネバダ州のプライバシー通知は、これらの変更を反映して更新され、改訂版の発効日が上記で言及されます。