ウイルス対策製品を提供する企業として非常に高い信頼を得ている当社の目標は、サイバースペースにおける脅威からお客様を保護することです。堅牢な保護対策と最新のセキュリティをお客様に提供するために、お客様の個人データを収集する場合があります。個人データの収集にあたり、お客様の懸念が少しでも解消されるよう、当社では個人データを収集、使用、開示、転送および保存する方法を記載したプライバシーポリシーを策定しております。
本プライバシーポリシーの最終更新日は2024年11月です。
アバスト(これ以降は「当社」と総称)は、信頼性の高いエンドユーザー向け製品ファミリーを提供するグローバル企業であるGen™のグループ会社です。
お客様の個人データの管理者は、Avast Software s.r.o.です。主要な拠点は、1737/1A Pikrtova, Prague 4, Czech Republic, 140 00です。
お客様が英国に居住している場合、英国のアバストの代表者は、NortonLifeLock UK Limited(住所:100 New Bridge Street, London, England EC4V 6JA)です。
本プライバシーポリシーは、当社がお客様の個人データと、お客様が利用できる選択肢を当社が如何に処理し守るかについて説明しています。データの収集前または収集時に提示される製品の設定、契約条件、または通知の中に、個人データにまつわる当社の慣行に関するその他の情報が記載されている場合もあります。
当社の製品およびサービス内の個人データ処理の詳細については、当社の製品ポリシーを参照してください。
本プライバシーポリシーは、当社の製品およびサービスのお客様を対象としています。ビジネスパートナーであるお客様を対象としたプライバシー通知は、ビジネスパートナーポリシーをご確認ください。
当社が処理する個人データ
個人データとは、特定の個人または特定可能な個人に関するあらゆる情報を指します(以下、「個人データ」)。
お客様が当社のWebサイトにアクセスして当社の製品やサービスを使用する場合、当社がお客様のデータを収集したり、特定のデータを提供するようにお客様に依頼することがあります。当社は、以下のソースから個人データを収集します。
当社は、健康、人種、民族あるいは政治的意見のような特別なカテゴリの個人データを処理したり、製品内で収集したデータからこの種の情報を、決して推測したりすることはありません。
当社は、自社が処理する個人データを次の基本的なカテゴリに分類しています。請求データ、アカウントデータ、製品データ、およびコミュニケーションデータ。
請求データ
以下に示す請求プロセスは、当社のGen eStoreで当社の製品またはスタンドアロン機能を購入されたすべてのお客様に適用されます。この情報は、これらのお客様に対してサービスと製品の請求処理を行う目的で使用されます。
当社の親会社であるGen Digital Inc.は、請求データの処理に関して管理者として機能します。
請求データには、お客様の氏名、メールアドレス、請求先住所、電話番号、支払い情報(支払い方法により、クレジット/デビットカード情報またはPayPalアカウントなど)、国民ID(米国以外の場合は、地域固有のID)、付加価値税/納税者ID(米国以外の場合は、地域固有のID)、デバイスフィンガープリントIDが含まれます。
請求データ | 当該データの利用目的 |
---|---|
メールアドレス | 購入領収証の送付。 |
氏名および請求先住所 | 請求記録の保持。 |
支払い情報-支払い用カード情報(企業のみVAT、納税者ID、企業ID) | 支払い記録および請求記録の処理。 |
識別子-製品およびライセンスキー/番号、ウォレットID、自動請求ID、決済取引ID | 製品の特定および購入されたライセンスに基づく機能のオン、ならびに社内のシステム、アプリ、アーキテクチャ間のアカウント活動の追跡。このデータは、お客様のデバイスに応じた製品の提供や、貿易コンプライアンスおよび詐欺のチェックを行う目的でも処理されます。 |
更新可能性 | 固有のライセンスが同じまたは同程度の期間で更新可能か否かのチェック。 |
契約満了日 | ライセンスが有効かどうかのチェック。 |
デバイスフィンガープリントID | 認証された決済取引が発生したことならびに支払い用カードおよび口座が請求に対応できることの確認。 |
IPアドレス | 契約締結および購入の促進ならびに不正行為の検出と防止。 |
請求データの関連するサブセットは、当社の法的義務(特に財務および税務分野)を遵守し、当社の権利を擁護する目的で7年間保存されます。
場合によっては、お客様の当社の製品およびサービスの購入は、信頼されたサードパーティのサービスプロバイダ、リセラー、またはアプリストアを介して行われます。このような場合、お客様に対する請求データの処理は、関連するサードパーティが行います。当社は、適切な事業上の記録を保持するためにこのデータのサブセットを受領するのみとなります。具体的には、当社はマスキングされたクレジット/デビットカード番号のみを保持し、お客様の完全な支払情報は保持しません。
アカウントデータ
アカウントのデータには、氏名、メールアドレス、ユーザー名など、アカウントを設定またはカスタマイズするための情報に加え、製品、ライセンス、デバイス情報など当社サービスに関連する情報が含まれます。当社の製品やその機能の中には、アカウントの作成が必要となるものがあります。アカウントのデータは、お客様の管理、お客様のエンゲージメント、収益の創出、業務/営業/事業プロセスの評価および最適化にも使用されます。
アカウントデータ | 当該データの利用目的 |
---|---|
氏名 | お客様をお名前でお呼びすることでコミュニケーションをカスタマイズするため。 |
メールアドレス | お客様のライセンスやサポートに関する情報を送信するため。当社の他の製品やサービスを提案するため。 |
ユーザー名 | お客様のアカウントを管理するため。お客様のサービスへのログインを簡便化するため。 |
アカウントの使用状況に関するデータ(ライセンス解約やライセンス関連の情報のリクエストなどのイベント) | プレミアム機能をアクティブ化するため。カスタマイズされたライフサイクル体験、カスタマーサポートとのコミュニケーション、適切な製品のインターフェースのコンテンツを提供するため。 |
ライセンスの更新日 | ライセンスの有効期間を検証するため。 |
体験版ユーザー | ライセンスの支払い期間の前に猶予期間を付加するため。 |
アカウントは、当社フォーラムの一部の機能を利用するためにも必要となります。フォーラムプロフィールでアカウント内でオプションとして付け加えられる情報は、名前、メールアドレス、ソーシャルメディア情報、誕生日、性別、インスタントメッセージ情報、Webサイトの名称とアドレス、実際の位置情報、アバターやパーソナライズされた写真などです。当社は、フォーラムのホストにDiscourseを使用しています。
当社に登録するため、もしくは当社のページや製品に後でログインできるようにするため、当社は自社独自の手続きに加え、Facebook Connect、Google、Apple ID経由で登録やログインを行うことができるオプションを提供しています。この目的のため、当社は該当するプロバイダのページにお客様をリダイレクトします。リダイレクトすると、アカウントを作成するため、プロバイダからのデータ(メールアドレス、プラットフォームID、オプションの名前)が提供されます。
アカウントのユーザー管理のセクションでアカウントをご自身で削除されない限り、お客様のアカウントは有効に存続します。アカウントの削除を希望する場合は、当社サポートまたはDPOまでお問い合わせいただくこともできます。
製品データ
製品データには、 以下の2つのサブカテゴリが含まれます。
これらのサブカテゴリは、製品およびサービス毎に異なります。当社が製品毎に処理するデバイスデータおよびサービスデータの詳細については、当社の製品ポリシーを参照してください。
コミュニケーションデータ
直接ご連絡いただいたり、情報をリクエストしたり、レビューやフィードバックをご提供いただいた場合、当社は、氏名、メールアドレス、電話番号などの識別子、当社に送信または連絡され得るあらゆるメッセージまたは添付ファイルの内容、および提供することを選択したその他の情報を含む、お客様に関する個人データを収集します。 当社は、音声通話およびチャットの録音、および/または法律および当社の録音および情報管理ポリシーによって要求/許可されているメッセージの内容など、音声、電子、視覚、または類似の情報を保持およびレビューする場合があります。また、製品の最新情報、特典、その他のプロモーション情報やメッセージを受け取るためにサインアップする際に、メールアドレスおよび電話番号などの識別子を収集します。当社は、お客様にメールを送信するときに、より良いカスタマーエクスペリエンスを提供し、サービスを向上させる方法を知るためにメールを開いたかどうかを追跡する場合があります。
当社は、以下の目的と理由で、お客様の個人データを使用します。
お客様と当社との間の契約の履行に基づいて 、またはお客様からの要求に応じたお客様との契約締結に基づいて、当社は以下の目的のためにお客様の個人データを使用します。
お客様の同意に基づいて、以下の目的のために使用します。
当社は必要とする処理を行う前に常にお客様の同意をお願いしており、必要な情報を 同意ポリシー またはそのほか適用できる手段でお伝えしています。
法的義務を履行するために、当社は、法的義務の順守に必要な際にはお客様の個人データを処理します。 例えば、税務目的や会計、その他の義務(裁判所またはその他の法秩序、マネーロンダリング防止、制裁措置、およびその他の必要な開示など)により、記録を保持および処理する義務を負うことがあります。
正当な利益に基づいて、 当社は以下の目的のためにお客様の個人データを使用します。
お客様の利益が当社の意思決定において重要な位置を占めており、上記のすべての処理活動においても考慮されています。当社はプライバシーと事業運営との間の公正なバランスがとれていると考えております。 いずれの場合も、お客様は、ご自身の状況に関連した理由に基づき、かかる処理業務に異議を唱える権利を有します。詳細については、 お客様のプライバシー権のセクションをご確認ください。
ただし、本一覧は完全なものではありません。事業上および法的展開によって、関連するプライバシー規制に従って適用されるその他の互換性のある目的のためにデータを処理することがあります。
当社は、当社の正当な利益に依拠する前に、その利益とお客様の利益との均衡化を図っています。また当該利益が十分に正当でると確認しています。下記の目的に関して、当社は、当社の利益について詳細に説明する必要があると考えています。
当社は、ネットワークと情報セキュリティの確保に尽力するために、個人データを利用します。EUのデータ保護法に従い、各組織は、ネットワークと情報のセキュリティを確保する目的のもと、相応な方法で、個人データの収集と利用において、正当な利益を有すると認識しています。これは、当社が蓄積し伝達する、あるいは提供されたサービスに関連する安全性、またはネットワークやシステムを通じてアクセスできるデータの利用可能性、信ぴょう性、完全性、機密性を損なう可能性がある事象、攻撃、違法ないし悪意ある行動に対抗するための当社ネットワークや情報システムの持つ能力をまとめています。
さらに、当社はセキュリティ業界の一員として、特に脅威情報のリソースを交換することでセキュリティに関わる他の団体と連携したり、新しいセキュリティソリューションの研究開発を援助しています。
上記の目的で当社が処理する個人データには、以下のサイバー脅威に関するネットワークトラフィックデータが含まれますが、これらに限定されるわけではありません。
当社は、セキュリティ、プライバシーおよびパフォーマンスの改善見込み、ならびに購入された製品の補完または改善に関して当社ユーザーにメッセージをお送りすることにおいて、正当な利益を有します。 すでに購入された製品に関連する情報や特典(期間限定特典など)に関するメッセージをお客様にお送りする場合もあります。
当社は、セキュリティおよびユーティリティの改善、お客様のデバイスおよびソフトウェアに問題が生じる可能性について当社のお客様に通知を行い、こうした問題に対処する有効なソリューションを提供する責任があると考えています。このため、当社は、お客様に対するこの種のコミュニケーションに関してコンテンツとその提供状況を最適化し、お客様が納得しかつお客様の負担にならないようにすることにおいて、正当な利益を有しています。当社はこのような情報を提供するため、請求データ、アカウントデータ、および製品データの特定の限られた部分を使用します。
当社は、様々な配信チャネルを通じたユーザーコンバージョン、ユーザー獲得およびユーザーキャンペーンのパフォーマンス、ならびにお客様による当社製品のダウンロード、アクティブ化およびインタラクションを理解するために必要な個人データを使用するうえで、正当な利益を有しています。例えば、当社の広告を見て特典をクリックしたユーザーの数または製品を購入したユーザーの数を把握します。こういった分析は、当社の製品の機能性、有効性、安全性と信頼性や事業活動の改善だけでなく、新製品の開発にも役立ちます。このプロセスには、サードパーティのツールの使用が含まれます。特定の製品およびサービスに使用されたサードパーティツールのリストについては、当社の製品ポリシーをご確認ください。
当社は、使用する個人情報からすべての直接識別子を切断または削除するために、最善を尽くします。
お客様のIPアドレスは、お客様に製品またはサービスが提供される時点で、製品のダウンロードおよびインストール、製品の承認、詐欺およびマルウェア検出、当社の請求プロセスの円滑化を目的として収集されます。具体的には、お客様のデバイスの設定に応じたコンテンツの配信、お客様とのコミュニケーションに使用する適切な言語設定の特定、問題のトラブルシューティング、適切な診断レポートの生成を行うために使用されます。
当社の製品およびサービスによるIPアドレスの具体的な使用例については、当社の 製品ポリシー をご確認ください。
当社は、関連する請求データ、アカウントデータ、製品データ、およびお客様が参加できる調査の回答を、当社の特典、コミュニケーションおよび製品の推奨をパーソナライズするために使用します。
当社は、プロファイリングを含むアルゴリズムのみに基づいて、お客様に重大な影響を与える可能性のある決定を下すことはありません。
当社は、適用法で求められる場合、当社グループ内で、あるいは当社のパートナー、当社のためにデータを処理するサービスプロバイダ、および公的機関に対して、以下の場合にだけ、お客様の個人データを開示します。処理は、本プライバシーポリシーならびに該当する製品ポリシーのセクションに記載されている目的のためにのみ、実施されます。 当社がお客様の個人データを開示する場合、当社は、適切なプライバシーおよび秘密保持の要件ならびにセキュリティ基準を順守するよう、情報の受領者に義務付けます。
当社がお客様の個人データをサードパーティに売却することはありません。当社が重要な個人情報を消費者についての特徴を推測する目的で使用または開示することはありません。ショートコードプログラムから取得したデータは、いかなるサードパーティとも、マーケティングを理由に/マーケティング目的で共有されることはありません。
場合によっては、当社はお客様からの支払いを受けるためにサードパーティの決済処理業者を利用します。このサードパーティはお客様の支払情報の取り扱いにおいて適切に規制され、許認可を受けています。このサードパーティが当社に代わりサービスを手配する以外の目的でお客様の個人データを使用することは一切禁止されています。ただし、当該サードパーティは、自らの責任でお客様のデータを扱う独立した管理者です。
支払処理者 | プライバシーポリシーへのリンク | 所在地 |
---|---|---|
Digital River | https://www.digitalriver.com/privacy-policy/ | 米国、アイルランド |
Softline | https://allsoftglobal.com/en/privacy-policy/ | キプロス |
Nexway | https://www.nexway.com/legal-notice-privacy/ | ドイツ、フランス、米国 |
Cleverbridge | https://www.cleverbridge.com/?scope=opprivacy | ドイツ、米国、日本、台湾、マルタ |
Paypal(Braintree) | https://www.paypal.com/en/webapps/mpp/ua/privacy-full | 米国、アイルランド |
Google Play Store(モバイルアプリ向け) | https://policies.google.com/privacy | 米国、アイルランド |
Apple Store(モバイルアプリ向け) | https://www.apple.com/legal/privacy/ | 米国、アイルランド |
お客様の請求データは、製品購入元の支払い処理業者が処理します。お客様のデータは、当該処理業者の利用規約およびプライバシーポリシーに従い処理されます。
当社は、本プライバシーポリシーおよび製品ポリシーに記載された目的のもと、請負人およびサービスプロバイダを使用してお客様の個人データを処理する場合があります。 当社は、データをセキュアかつ秘密に保持するよう、サービスプロバイダに契約をもって義務付けます。
それらのサービスプロバイダには、コンタクトセンター、専門的コンサルタント(当社の権利を保護または行使するために起用する者を含む)、およびマーケティング/調査/分析/ソフトウェアのサプライヤが含まれる場合があります。当社はさらに、個人情報の復元など特定のサービスをお客様に提供するために、ビジネスパートナーと接続することがあります。 個人情報の復元サービスを提供するために、当社はお客様の指示で金融機関、金融サービス会社およびその他の許可されたサードパーティとお客様のデータを共有することがあります。
当社はSalesforceが提供するCRMプラットフォームを使用しています(国際移転に対する適切な保護対策を含め、同社のプライバシー情報を参照してください)。
当社は、プロバイダとしてQualtricsが提供するエクスペリエンス管理プラットフォームを使用し、お客様のフィードバックやインサイトの収集と評価を行います(国際移転における適切な保護対策などについては、同社のプライバシー通知を参照してください)。
当社は、フォーラムのホストにCivilized Discourse Construction Kit, Inc.を使用しています(詳しくは、プライバシー情報を参照してください)。
場合によっては、当社の販売代理店、リセラー、およびアプリケーションストアパートナーといったサービスプロバイダがお客様のデータの独立管理者となることがあります。その場合、各社独自の利用規約、使用許諾条項(EULA)、およびプライバシーステートメントが適用されることになります。
クロスコンテキスト広告用にデータが共有されることはなく、またこれらのサードパーティにデータが販売されることはありません。
当社は、製品およびサービスを無料で提供できるようにするために、モバイルデバイス用製品に、広告会社のサードパーティ広告を表示します。広告を表示するために、当社は、広告会社から提供されたソフトウェア開発キット(SDK)を製品に組み込んでいます。広告をお客様向けにパーソナライズするために、SDKで個人データを収集します。
当社の無料製品の一部だけにサードパーティの広告が表示されます。お客様は、こうした製品のインストール処理中に同意を求められます。処理される個人データの正確な範囲および該当する製品名など、詳細については、当社の同意ポリシーを参照してください。ここには、当社の広告パートナーの一覧と各社のプライバシーポリシーが含まれています。
当社は、カリフォルニア州法およびその他の適用される米国の州法に基づき定められている通り、個人データの限定されたカテゴリ(ネット上の識別子および適切に広告を表示するために使用される製品関連の情報)をクロスコンテキスト広告の目的でこれらのサードパーティと共有することがあります。この場合「クロスコンテキスト広告」とは、当社のサービスの使用に関連するデータを含む、お客様のデータに基づいて当社が、お客様がより興味がある、またお客様にとって有益だと考える広告を意味します。サードパーティは当社が共有したデータを使用して、パーソナライズされた広告をお客様に表示することがあります。これらのサードパーティにデータが販売されることはありません。
当社は、自社の製品の流通、販売、または管理を目的として、自社のパートナーにお客様の個人データを提供する場合があります。当社のパートナーは、アバストの製品またはサービスについてお客様などとコミュニケーションを図ることがあります。加えて、お客様は当社の販売代理店、リセラー、またはアプリケーションストアから当社の製品を直接購入できます。その場合、お客様は販売代理店、リセラー、またはアプリケーションストアと契約を結ぶことになるため、それらのサードパーティもお客様の個人情報を処理します。
クロスコンテキスト広告用にデータが共有されることはなく、またこれらのサードパーティにデータが販売されることはありません。
当社は、当社のコミュニケーションと製品を改善できるよう、当社サイトにおけるユーザー体験をパーソナライズすること、お客様がアクセスした当社Webサイト内のコンテンツを把握すること、キャンペーンの効果を測定すること、お客様のインタラクションとユーザーベース全体に関する情報を入手することを目的に当社WebサイトでCookieを使用しています。当社のWebサイトを使用する間、お客様は、 Cookieポリシーの規定に則ったCookieによるデータの収集および使用を許可するよう、求められます。
当社は、サードパーティー製分析ツールを初めとする分析ツールを使用します。これにより、特に当社製品の潜在的なパフォーマンスまたは当社製品にかかわるセキュリティの問題を特定し、当社製品の安定性および機能を向上させることができます。またお客様が当社製品やWebサイトをどのように使用しているかを理解することで、ユーザー体験の最適化や改善が可能となるだけでなく、当社のキャンペーンを評価したり改善したりすることも可能になります。当社は、分析のためにサービスデータおよびデバイスデータを使用します。
当社は基本的には、当社独自の分析ツールを使うことが好ましいと考えていますが、独自のツールおよび専門的技術を開発して当社に提供する他社との提携が必要となることもあります。こうしたパートナーおよびツール、ならびにパートナーのプライバシーポリシーのリストを以下に記載します。
ツール(提供者) | 分析の種類 | プライバシーポリシーへのリンク | 所在地 |
---|---|---|---|
Googleアナリティクス(Google) | ユーザー行動 | 米国、アイルランド | |
Firebaseアナリティクス(Google) | ユーザー行動(A/Bテスト、予測などの拡張機能) | 米国、アイルランド | |
Firebase Crashlytics(Google) | クラッシュレポート | 米国、アイルランド | |
Adjust | ユーザー獲得 | https://www.adjust.com/terms/privacy-policy/ | ドイツ |
Facebook Analytics(Facebook) | ユーザー行動 | 米国、アイルランド | |
HockeyApp(Microsoft) | クラッシュレポート | https://privacy.microsoft.com/en-us/PrivacyStatement | 米国、アイルランド |
Mixpanel | ユーザー行動 | https://mixpanel.com/legal/privacy-policy/ | 米国 |
Loggly(Solar Winds/Loggly) | サーバーサイドのログ収集-問題のトラブルシューティング | https://www.loggly.com/about/privacy-policy/ | 米国 |
Amplitude | ユーザー行動 | https://amplitude.com/privacy | 米国 |
VWO | ユーザー行動(A/Bテスト) | https://vwo.com/privacy-policy/ | インド |
Hotjar | ユーザー行動 | https://www.hotjar.com/legal/policies/privacy/ | 欧州連合 |
Singular | ユーザー獲得 | https://www.singular.net/privacy-policy/ | 米国 |
Adobe Analytics | 製品アナリティクス | https://www.adobe.com/privacy.html | 米国、インド |
当社製品のすべてが上記のサードパーティ製分析ツールを使用しているわけではありません。お客様がお使いの製品を診断するために当社が使用する分析ツールは、サービス提供のために必要なものです。該当するツールについては、当社の製品ポリシーに記載する各製品の下に記載されています。
クロスコンテキスト広告用にデータが共有されることはなく、またこれらのサードパーティにデータが販売されることはありません。
ツール(提供者) | 詳細を示すプライバシーポリシーへのリンク | 所在地 |
---|---|---|
Google Ireland Ltd. | https://support.google.com/accounts/answer/112802
|
アイルランド |
Facebook Ireland Ltd. | https://www.facebook.com/privacy/explanation | アイルランド |
Apple Distribution International | https://www.apple.com/legal/privacy | アイルランド |
クロスコンテキスト広告用にデータが共有されることはなく、またこれらのサードパーティにデータが販売されることはありません。
状況によっては、適用法で義務付けられている場合、当社が公的当局にお客様の個人情報を開示する必要がある場合があります。いかなる個人データも、以下に対応する場合を除いて、公的機関に開示されることはありません。
クロスコンテキスト広告用にデータが共有されることはなく、またこれらのサードパーティにデータが販売されることはありません。
他のコンシューマ向け企業と同様に、当社も成長・拡大・合理化・最適化という自社独自のサイクルを経て事業を行っています。当社の事業上の決定と市場開拓の取り組みは、それ故その構造に影響を与えます。そうした取引の結果として、かつ、お客様と長期にわたって関係を維持するため、当社はお客様の個人データを関係する関連会社に転送する場合があります。
当社が再編、合併、買収、または資産売却を行う場合には、お客様の個人データがそのプロセスの一環として転送される場合があります。当社は、そうしたプロセスが発生する際にはお客様に通知し、該当する場合にはその状況下でお客様が取ることができる選択肢の概要を示します。当社の事業に関連する個人データを含む情報を取引の見積もりおよび完結の目的でサードパーティと共有することがあります。これは当社が法律でそのような変更を要請された場合にも当てはまります。
当社は全世界に製品とサービスを提供しているグローバル企業です。当社は、お客様全員とコミュニケーションを図り、皆さま全員に当社のソフトウェアを提供するために、世界規模のインフラを構築しています。そのため、このインフラを構成するサーバーがお客様それぞれの居住国以外に設置されていることがあります。状況によっては、それは欧州経済地域(「EEA」)外の国々である場合もあります。そうした状況に関わらず、当社は、処理する個人データのすべてに同じGDPRレベルの保護策を適用しています。
欧州経済領域(EEA)、英国、スイスから米国への個人情報の転送については、Gen Digitalグループ内でのグループ内転送において、米国商務省が規定するEU-U.S.データプライバシーフレームワーク、EU-U.S.データプライバシーフレームワークのUK拡張、Swiss-U.S.データプライバシーフレームワークが適用されます。Gen Digital Inc.のデータプライバシーフレームワーク通知にアクセスするには、こちらをご確認ください。
加えて、当社はお客様のデータが安全に保護され常に安全な状態であることをとお客様の権利が保護されていることを徹底するため、個人データをEEAからEEA外に転送する場合や、所在地がEEA外にあるサードパーティベンダーと取引する場合、必ず欧州委員会の標準契約条項または欧州委員会による十分性認定(adequacy decisions)など適切な保護措置を講じることを徹底します。
当社がEEA外に個人データを転送する状況には、EEA外に所在するGoogle社員がGoogle Cloud Platformに保管されている個人データにアクセスすることを許可する場合や、当社の製品およびサービスの提供、当社の製品およびサービスに関連するサードパーティのサービスの提供、取引およびお客様の支払い情報の処理、サポートサービスの提供を行う場合などが含まれます。さらに、EEA外への転送は、合併、買収、または企業再編の際にも発生する可能性があります。ただし、買収側がEEA外に所在している場合に限ります( 合併、買収、および企業再編 のセクションをご確認ください)。
当社は、お客様の個人データを保護するため、管理的、技術的、および物理的な保護対策を継続的に適用しています。
当社のユーザーである皆さまの個人情報へのアクセスは、職務記述書に基づき正当に知る必要性を有する、許可された要員に限定されています。たとえば、エンドユーザーにテクニカルサポートを提供する従業員やユーザーアカウントサービスに携わる従業員などが挙げられます。当社に代わって個人情報を処理するサードパーティの請負人の場合も、同様の要件が課されます。これらのサードパーティーは、委託契約の解除後も、秘密保持条項によって契約上拘束されます。従業員である個人が個人データにアクセスする必要がなくなった場合、その個人のアクセス資格は取り消されます。
インターネットによる当社データベース内のユーザー情報へのアクセスには、ユーザー認証を必要とするメールを除き、暗号化されたVPNの使用が求められます。当社に代わり個人データを処理するサードパーティの請負人は、理にかなった物理的な保護対策を提供することに同意します。
当社は、収集する目的において必要とされる以上の個人データをお客様から収集しないよう努めています。このことは、データの損失やセキュリティの侵害が発生した場合の被害の総リスクを減少することにつながります。収集するデータが少ないほど、全体的なリスクが減少します。
当社のWebサイト、サービスおよび製品は(適用法により定められている通り)未成年者を対象としたものではなく、また未成年者と知りながらデータを収集することはありません。ただし、子供をネット上で保護する機能を提供してお客様をサポートするなどの目的で設計されたサービスのプライバシー通知で明示的に別段の記載がある場合は除きます。このような場合、当社は、特定の法域で指定された年齢未満の子供に関連する個人データのみを収集および処理します。これらのデータは、お客様が当社に開示するか、その他の方法で収集および処理するように指示します。この処理の詳細は、当社の製品ポリシーに記載されています。 該当する通知を参照して、この情報を入手してください。
当社は、お客様にサービスを提供し、法的義務を遵守し、または当社やその他の正当な利益(危害の防止、当社の規定またはポリシーの違反の可能性の調査、安全性、セキュリティ、完全性の促進、当社の権利、所有物または製品を含む自社の保護、法的請求、苦情、訴訟または法的手続きに対する防御など)を保護するのに必要である期間は、お客様の個人データを保持します。さまざまな理由により、重複し、お互いに影響を及ぼす特定の情報の一部を保持することがたびたびあります。
具体的な保存期間を決定する際は、さまざまな基準を考慮します。例えば、お客様に提供するサービスの種類、お客様との関係性、および法律で定められた義務的な保存期間や該当する出訴期限法などです。
より具体的には、以下の期間にわたって、当社は自社のシステムでお客様の個人データを保存します。
当社は数多くの国で個人データを処理するグローバル企業です。事業の一部として当社は、アバスト、アビラ、LifeLock、ノートンといった企業を含む、Genグループ、その子会社および関連会社、世界中のGenのサードパーティベンダー間でデータを転送することがあります。データは、欧州および米国を含む、当社が製品を提供する場所、または当社のオフィス、インフラ、データセンターの所在地に保存されていることがあります。
Gen Digitalおよびその子会社、関連会社内でのお客様の個人データ転送は、欧州委員会が承認した標準契約条項(SCC)を含む、当社のグループ内データ転送条項に基づき、実行されます。加えて、欧州経済領域(EEA)、英国、スイスから米国への個人情報の転送については、Gen Digitalグループ内でのグループ内転送において、米国商務省が規定するEU-U.S.データプライバシーフレームワーク、EU-U.S.データプライバシーフレームワークのUK拡張、Swiss-U.S.データプライバシーフレームワークが適用されます。Gen Digital Inc.のデータプライバシーフレームワーク通知にアクセスするには、こちらをクリックしてください。
サードパーティにデータを転送する前に、当社は転送に伴うデータのリスクを調べます。当社はサードパーティに、お客様のデータに対し、当社が直接提供するのと同等の保護を維持するよう要求します。欧州経済領域からのデータに関しては、お客様のデータに対する権利が保護されるようにするために、該当する場合には標準契約条項(SCC)に依拠しています。SCCのコピーを請求するには、こちらからお問い合わせください。
当社がEEA外に個人データを転送する状況には、EEA外に所在する社員がクラウド(Microsoft Azure、Amazon Web Services、Google Cloud Platformなど)に保管されている個人データにアクセスすることを許可する場合や、当社の製品およびサービスの提供、当社の製品およびサービスに関連するサードパーティのサービスの提供、取引およびお客様の支払い情報の処理、サポートサービスの提供を行う場合なども含まれることがあります。
いかなる場合にも、当社は、当社に提出される個人データの送信中および当社による受領後の両方において、広く周知されている基準およびセキュリティ対策に従って、当該データを保護します。
当社のお客様にプライバシー権を提供する、さまざまなデータ保護法が世界中にあります。該当する製品のプライバシー設定で、当社がお客様のデータを使用する方法について選択できます。
それ以外にも、お客様は以下の権利を有します(地域によって異なります)。
当社のオンラインフォーム(https://support.avast.com/en-us/contact/dsr)を使用すると、データ主体の権利に関する請求を提出したり、国際移転における適切な保護対策に関する文書にアクセスしたりすることができます。
上記データ主体の権利行使は、個人データのカテゴリおよび処理活動によって異なります。すべての場合において、当社は、お客様の要求に応じるよう努めます。
当社は、データ主体としてのお客様の諸権利のいずれかに関してお客様の要求を受けてから1カ月以内に対処します。お客様からの要求が殺到した場合や、特に複雑な要求であった場合、対処期限は更に最大2カ月延長されることがあります。これらの期限が守られなかった場合、状況を解決するためにお客様から当社に非公式に連絡をしていただけますと幸いであり、当社はそうしたご連絡を当然のものとして受け入れます。
当社への要求が根拠がないまたは過度であり、特に繰り返し行われるようなものである場合、当社は以下の措置を取ることができます。(a)情報もしくはコミュニケーションの提供、または要求された措置の実施に要する管理費用を考慮に入れて合理的な料金を請求する、または(b)要求に応じて措置を拒否する。
当社の一部の無料製品では、お客様への提供や機能の有効化に際して個人の確認を必要としない場合があります。このような場合、当社は無料の製品および無償サービスの対象となるお客様を特定することを目的として、その他の情報を維持、入手、または処理しないものとします。
当社の設計によるプライバシー、デフォルトのプライバシーおよび最小化慣行に従い、当社は、お客様の特定の無料製品および無償サービスに関製しててお客様と製品データを接続してお客様を特定できない場合があることをご留意ください。しかしながら、お客様は製品の設定に直接行けて、プライバシーオプションの利用を調べることができます。
該当する製品のプライバシー設定で、当社がお客様のデータを使用する方法について選択できます。プライバシー設定で現在の製品設定をチェックし、ご希望のプライバシー設定を行ってください。
当社は、ロシア連邦の適用法を厳格に順守して、ロシア連邦の領域内で個人データを収集し処理します。
当社は、ロシア連邦の法律で許可されている場合を除き、各個人の同意がある場合に限り、個人データの収集および処理(サードパーティとの共有を含む)を行います。お客様は、サイトにアクセスする前や当社が要求する個人データを送信または共有する際に、各ボックスにチェックマークを入れる、[同意する] ボタンをクリックする、または同様の方法を通じて、同意することが求められます。当社は、個人データの処理に対する同意に示された目的の範囲内でのみ、お客様の個人データを収集し、使用します。
当社は、ロシア連邦のデータ保護法により許可されている場合を除き、ロシア連邦の領域内に設置されているデータベースを使用して、ロシア連邦市民の個人データを(直接または当社が明確に認定したサードパーティの請負人を通じて)収集、記録、体系化、集積、保管、活用(更新および修正)および抽出します。当社は、ロシア連邦のデータ保護法の順守を条件として、ロシア連邦の域外に設置されているデータベースを使用して、ロシア連邦市民の個人データを処理することがあります。
お客様は、ご自身の個人データの処理に関連する情報を受け取る法的権利があります。この権利を行使するには、お客様は、以下のお問い合わせセクションに記載の連絡先宛てに要求を提出する必要があります。
お客様は、以下のお問い合わせセクションに記載の連絡先宛てにメールを送信することで、いつでもその同意を取り下げる権利を有します。お客様からの取消通知を受け取り次第、契約またはサービスをお客様へ提供するために必要な場合とデータ保護法を遵守する場合を除き、当社は、お客様の個人データの処理を中止し、それを破棄します。ただし、一旦同意を取り消した場合、当社は、お客様が要求する製品およびサービスをお客様に提供できない場合があります。また、当社の製品が正しく機能することを保証できない場合があります。
当社は、データプライバシーの範疇にある個人の権利に適切な保護対策を適用しないとロシア連邦の法律でみなされている国には、お客様の個人データを転送しません。
ロシア連邦内でサードパーティの個人データにアクセスし、それを収集、処理する(または当社にそうした行為をできるようにする)当社の製品またはサービスに関して、当社は、かかるサードパーティの同意がない限り、対象の製品またはサービスのオファー、販売またはその他の形での提供は行いません。
本ポリシーのいずれかの条項が本セクションの条項と食い違う場合、本セクションの条項が優先されるものとします。
本セクションは、カリフォルニア州在住のお客様に適用されます。お客様のプライバシー権について説明するほか、当社によるカリフォルニア州居住者の情報の取り扱い方法について追加情報を示します。
収集の対象となる個人情報のカテゴリ
収集の対象となる個人情報の全カテゴリは、「当社が処理する個人データ」のセクションでご確認いただけます。
個人情報の収集元のソース
データのソースに関する情報は、「当社が処理する個人データ」のセクションでご確認いただけます。
個人情報を収集または販売する事業上または商業上の目的
お客様の個人情報を処理するすべての目的は、「お客様の個人情報を当社が処理する理由」のセクションでご確認いただけます。
当社が個人情報を共有するサードパーティのカテゴリ
「当社がお客様の個人データを開示する方法」のセクションリスト化した個人情報の受取人の全カテゴリを確認できます。アバストは、オプトアウトの権利を付与することなくまたはお客様の直接の許可なく、収集したお客様の個人情報を販売することはありません(「販売」の定義はカリフォルニア州消費者プライバシー法/カリフォルニア州プライバシー権法で定められている通りです)。販売をオプトアウトする権利については以下をご覧ください。
当社がお客様の個人情報を保管する期間
当社の保管方法については、上記のお客様の個人データの保存期間のセクションで詳しく説明しています。
その他の情報
当社の製品は、16歳未満の未成年者を対象としていません。そのため、当社は未成年者に関するデータの販売についての知識を持っていません。
当社は、カリフォルニア州法において明示的に許可される目的でのみ、重要な個人情報を使用かつ開示します。そのため、「限定する権利」は当社の処理には適用されません。
お客様は以下の権利を有します。
カリフォルニア州法に基づき、書面による要求がある場合、当社は以下の情報を消費者に開示する必要があります。(1)前年度に当社がサードパーティに開示した個人情報のカテゴリ(当該個人情報が、サードパーティのダイレクトマーケティングの目的で使用された場合)および(2)サードパーティのダイレクトマーケティングの目的で当該個人情報の開示先となったすべてのサードパーティの名称および所在地。
当社は本書により、以下を除き、本プライバシーポリシーの発効日より前の1年間にカリフォルニア州居住者に関する個人情報を開示していないことを、ここに明らかにします。
お客様の個人情報が販売または共有対象となる場合、お客様はこのような販売または共有をオプトアウトする権利を有します。
個人情報の販売または共有をオプトアウトする方法の詳細は、当社の 「Do Not Sell My Personal Information」(個人情報販売拒否)ページを参照してください。
お客様は、以下の「お問い合わせ」セクションに記載の連絡先に要求を提出することができます。当社は、お客様のメールアドレスとお客様から任意でご提供いただいた他の情報(必要な場合)を、当社のシステム内のメールアドレスと他の情報と照合することによって、お客様の要求を確認します。お客様はさらに、こうした権利をご自身に代わり行使する授権代理人を指名することができます。許可されたエージェントにお客様に代わって行動するための書面による許可を提供し、許可されたエージェントが直接当社に身元を確認することを要求する場合があります。
お客様の権利を行使する場合、あるいはご自身の個人情報を当社が使用することやプライバシーに関して質問または苦情がある場合は、以下のうち最もご都合の良いチャネルを通じて、当社のプライバシーチームまでご連絡ください:
当社のオンライン上のフォーム https://support.avast.com/en-us/contact/dsrからプライバシーに関する請求を提出できます。
当社は、Avast Software s.r.o.として登記されており、当社の登記上の住所は、Pikrtova 1737/1a, 140 00 Prague 4, Nusle, Postal Code 140 00, Czech Republicです。メールでのご連絡はいつでも受け付けています( dpo@avast.com)。アバストチームの適切なメンバーから返信できるように、メールの本文に「PRIVACY REQUEST」とご入力いただけますよう、ご協力をお願いいたします。
書面でのご連絡をご希望の場合は、Pikrtova 1737/1a, 140 00 Prague 4, Czech Republic(宛先:AVAST Software s.r.o.)までお送りください。配布先がわかるよう、宛先には、"「Attention: PRIVACY」と必ず記入してください。"
お客様が英国に居住している場合、当社の代理人であるNortonLifeLock UK Limited(住所:100 New Bridge Street, London, England EC4V 6JA)にご連絡ください。
GDPRで義務付けられている通り、当社は、自社のGDPRの順守状況を監視し、必要に応じて助言を行い、監督当局と協力して対応する役割を担うデータ保護担当者(DPO)を有しています。当社のデータ保護担当者にご連絡する際は、dpo@avast.com宛にお送りください。
郵送の場合はこちら:
Pembroke Privacy Ltd
4 Upper Pembroke Street
Dublin 2
Ireland DO2VN24
当社は、本プライバシーポリシーを改定または修正する権利を留保します。加えて当社は、当社のデータ慣行に対する変更を反映するために、本プライバシーポリシーを更新する場合があります。重要な変更を加える際には、その変更が有効になる前に、お客様のアカウントに記載されたメールアドレスに宛ててまたはこのWebサイト上で、お客様に通知します。お客様におかれましては、適宜このページをご確認いただき、当社のプライバシー慣行に関する最新情報を把握していただけますようお願い申し上げます。