一般
本プライバシーポリシーは、当社の利用規約とともに、Phemexによるお客様の個人データの収集、処理、および使用について規定しています。本プライバシーポリシーで使用される「Phemex」、「当社」、「弊社」または「当社の」とは、Phemex Limitedを指します。Phemex Limitedのデータは、データ管理者としての両社がお客様の個人データを使用する方法を定めた本プライバシーポリシーの下で管理されています。
「データプライバシー法」とは、Phemexに適用されるデータ保護法を意味します。これには、EU一般データ保護規則2016/679、その後継文書または実施文書が含まれます。「個人データ」とは、DP法に定められた意味を有します。この通知は、Phemex ウェブサイトの使用に起因するお客様の個人データの使用を対象としています。また、当社の製品やサービスの登録/購読/購入/利用にも適用されます。ご質問がある場合、またはさらなる明確化が必要な場合は、ご連絡ください。連絡先の詳細は、以下の「お問い合わせ」セクションに記載されています。
本プライバシーポリシーでは、大文字で表記された用語は、以下の定義のセクションで定められた意味を持ちます。
Phemexは、お客様のプライバシーを保護し、尊重することをお約束します。本プライバシーポリシーの目的は、以下のとおりです:
- 個人情報の収集と利用。
- クッキーや類似の技術の使用。
- 当社がお客様の個人データを第三者に開示する方法と理由。
- お客様の個人データの欧州経済領域(EEA)内外への転送。
- お客様の個人データに関するお客様の法的権利。
- 個人データの損失、誤用、または改ざんを防止し、保護するために当社が使用するセキュリティ対策。
- Phemexがお客様の個人データを保持しています。
個人情報の収集と利用
A.当社が収集する個人情報
当社は、お客様が当社に直接提供した個人データ、またはお客様がPhemexアカウントを開設した際に生成した個人データを収集します。また、Phemexプラットフォーム上で取引を行う際、または他のPhemexサービスもしくは当社のウェブサイトを使用する際にも、個人データを収集します。これには、以下が含まれる場合があります:
- 氏名、住所、メールアドレスなどの連絡先情報。
- アカウント情報(ユーザー名、パスワード、アカウント設定、設定など)。
- 銀行口座番号、利用明細書、取引情報などの金融情報。
- 政府発行の身分証明書、パスポート、国民IDカード、運転免許証の画像などの本人確認情報。
- 公共料金の明細書などの住民確認情報。
- お客様が当社のサービスをご利用になる際の情報、具体的なサービスの内容など、お客様の当社のサービスのご利用方法に関する情報。
- Phemexのウェブサイト、電子メール、電話、またはその他の媒体を通じた当社とのコミュニケーションに関する情報。
ユーザーがPhemexウェブサイトにアクセスしたとき、またはPhemexサービスを利用したときにも、特定のコンピュータ、デバイス、および閲覧情報が自動的に収集されます。この情報は、ユーザーの閲覧行動およびパターンに関する統計データを提供するために集計され、個人を特定するものではありません。この情報には、以下のものが含まれる場合があります:
- IPアドレス、オペレーティングシステム、ネットワークシステム、ブラウザの種類、設定を含むコンピュータまたはモバイル機器の情報。
- ウェブサイトの利用情報。
最後に、当社は第三者のパートナーや公的な情報源から個人データを収集することがあります。
- 評判情報。
- 財務情報。
- 法人顧客の事業活動
当社は、当社の不正行為防止/反マネーロンダリング/テロ資金調達/お客様の義務を知るためのカウンターファイナンスに関連する法的要件を遵守するために、特定の種類の情報を収集する必要があります。この情報が提供されない場合、お客様にサービスを提供できない場合があります。また、法執行機関や規制当局、規制機関、法的機関からの合理的な要請があった場合、または法的請求の防衛のために必要な場合には、お客様の個人データが処理されることがあります。調査や紛争に関連する場合は、個人データを削除することはありません。それらの問題が完全に解決されるまで保存され続けます。当社は、当社のウェブサイト上または異なるウェブサイト間でのお客様の行動を追跡することはなく、また、本プライバシーポリシーに明示的に定められている場合を除き、当社のPhemexサービスを通じた第三者のデータ収集を許可することもありません。
お客様がアカウントを作成した際に当社が収集したお客様の個人データは、お客様のアカウントが正常に有効化されていない場合(アカウントの確認が完了していない場合など)、またはアカウントを使用した取引が行われていない場合でも、適用される法律で定められた強制的な保持期間、および規制された金融セクターの専門家として当社から要求される当社の業務の包括的な文書を維持するために必要な範囲内で保持されることに留意することが重要です。
B.クッキーや類似の技術の使用
Phemexのウェブサイトでは、クッキーを使用しています。クッキーとは、お客様が訪問するウェブサイトによってお客様のコンピュータに配置される小さなテキストファイルです。クッキーは、ウェブサイトを機能させたり、より効率的に機能させたり、サイトの所有者に情報を提供したりするために広く使用されています。
クッキーは通常、お客様のコンピュータのハードドライブに保存されます。クッキーから収集された情報は、当社サイトの有効性を評価し、傾向を分析し、プラットフォームを管理するために使用されます。クッキーから収集された情報は、当社のウェブサイトのどの部分が最も訪問されているか、当社のウェブサイトへのアクセスで訪問者が経験する可能性のある困難さなどを判断するために使用されます。この知識をもとに、最も望まれている機能や情報を認識して提供したり、アクセスの困難さを解決したりすることで、プラットフォーム上での体験の質を向上させることができます。また、クッキーおよび/またはウェブバグやクリアGIFとして知られている技術を使用していますが、これは通常電子メールに保存されており、お客様が当社の電子メールを受信したことを確認したり、当社のサイトを使用する際に、よりパーソナライズされた体験をお客様に提供するために使用します。
当社は、当社サイトの利用状況をよりよく理解するために、第三者のサービスプロバイダーを利用しています。当社のサービスプロバイダーは、お客様のコンピュータのハードドライブにクッキーを配置し、当社が選択した情報を受信し、訪問者が当社サイトをどのようにナビゲートしているか、どのような製品が閲覧されているか、一般的な取引情報などについて当社を教育します。当社のサービスプロバイダーはこの情報を分析し、集計レポートを提供します。当社のサービス提供者によって提供された情報と分析は、当社のサイトにおける訪問者の関心事をよりよく理解し、それらの関心事によりよいサービスを提供する方法を支援するために使用されます。当社のサービスプロバイダーによって収集された情報は、お客様がプラットフォームを使用している間に当社が収集したお客様の情報とリンクされたり、組み合わせられたりすることがあります。当社のサービス提供者は、契約上、当社を支援するため以外に、当社サイトから受け取った情報を使用することを制限されています。
クッキーの使用を完全に避けたい場合は、ブラウザでクッキーを無効にすることができます。ただし、クッキーを無効にすると、Phemexアカウントへのログインや取引など、当社のウェブサイトやサービスの特定の機能を利用できなくなる場合があります。クッキーを受け入れるように設定されたブラウザで当社のウェブサイトまたはサービスを利用することは、当社および第三者のクッキーを受け入れたものとみなされます。
C.当社がお客様の個人データを第三者に開示する方法と理由
当社は、様々な理由でお客様の情報を収集し、使用します。例えば、お客様の連絡先やお支払いの詳細など、契約の締結や履行に必要な情報があります。情報処理の中には、不正行為防止のためのスクリーニング義務や、お客様の身元を確認するための確認などの公共の利益のために、法律で必要とされるものもあります。一部の情報は、お客様が同意をすると処理されますが、これはお客様のアカウントの設定や設定で撤回することができます。その他の情報は、お客様の権利、利益、自由を考慮した上で、正当な事業上の利益があるために収集し、使用します。
当社は、お客様の個人情報を以下の目的で使用する場合があります:
- お客様のPhemexアカウントの作成および管理、一般的には会計、請求、法的文書の維持、クレームおよび紛争の管理のために必要です。また、関連する処理業務は、お客様との契約の履行(または契約締結前のお客様の要請に基づく措置)、および当社が負う法的義務の遵守のために必要です。
- お客様のPhemexの取引を処理するために必要です。関連する処理業務は、お客様との契約の履行および当社の法的義務を遵守するために必要です。
- Phemexのマネーロンダリング防止ポリシーを遵守するために必要な場合を含め、適用される顧客把握、マネーロンダリング、およびその他の金融部門の法律または規制に基づいて、お客様の身元を確認すること、および当社の利用規約に詳細に記載されているその他の法執行の必要性に対処すること、ならびに一般的にPhemexに適用される法律および規制を遵守するために必要な場合があります。
- Phemexサービスの経験をパーソナライズする。関連する処理業務は、当社の正当な利益(すなわち、当社のサービスの向上)を目的とするために必要です。
- Phemexウェブサイトの利用状況を分析し、Phemexウェブサイトおよびウェブサイトの提供内容を改善する。関連する処理業務は、当社の正当な利益(すなわち、当社のサービスの改善・促進)を目的とするために必要です。
- お客様からのカスタマーサービスのご要望やサポートニーズに対応するため。関連する処理業務は、お客様との契約の履行、および当社の正当な利益(すなわち、当社のサービスを改善し、お客様に最高の体験を提供すること)の目的とするために必要です。
- Phemexサービスについてのご連絡。お客様が提供した電子メールアドレスは、お客様によるペメックスサービスの利用に関連した情報や更新情報を伝達するために使用される場合があります。
D.意思決定の自動化
当社は、特定の事項について自動化された決定を行うことがあります。例えば、信用調査/リスクプロファイリングに基づいて、お客様にサービスを提供できるかどうかを判断するためにこれを行うことがあります。信用調査/リスクプロファイリングの結果に応じて、お客様の信用力に基づいて、当社がお客様に製品やサービスを提供できるかどうかの判断が自動的に行われます。
E.マーケティング
当社は、Phemexが提供する類似の製品やサービスに関連する会社のニュース、更新情報、プロモーション、関連情報をお伝えすることがあります。また、当社は、ウェブサイト上で詳しく説明するように、コンテスト、プロモーション、調査、またはその他のサイト機能を管理することがあります。これは、お客様が当社に同意を与えた場合、または当社の正当な利益を追求するためにデータプライバシー法の下で許可されている場合にのみ行うことができます(つまり、当社のサービスを促進するということです)。
Phemexは、当社のマーケティングおよびプロモーションプロジェクトを支援するため、またはマーケティングコミュニケーションを送信するために、個人データを第三者と共有することがあります。
このセクションに従って受信する可能性のある当社または当社のプロモーションパートナーからのプロモーションおよびマーケティングの電子メール、テキストメッセージ、郵便およびその他の形態の通信の受信をオプトアウトしたい場合は、以下の方法のいずれかを使用してオプトアウトすることができます:
- アカウントにログインしてプロフィールをアップデートする。
- 送信されたメールの下部にある「登録解除」をクリックする。
- support@phemex.zendesk.comに連絡をする。
お客様がプロモーションやマーケティングメッセージの受信をオプトアウトした場合でも、当社はお客様と当社のビジネス関係に関してお客様に連絡を取ることができます。このようなアカウントのステータスやアクティビティの更新、製品やサービスに関する調査依頼など、お客様が当社から予約した後に当社がお客様に提供したものです。予約の確認、またはお客様からのお問い合わせや苦情への対応、および同様の連絡にも該当します。
個人情報の開示と転送
当社は、お客様の個人データを第三者、法的および規制当局に開示し、以下に説明するように、お客様の個人データをEEA域外に転送することがあります。
A.第三者への開示
当社がお客様の個人データを従業員、請負業者、その他の関係者に譲渡する場合があります。
- 当社は、お客様の情報を当社グループの他のメンバーと共有することがあります。それによって、当社グループ全体で最高のサービスを提供することができます。彼らは、このプライバシーポリシーに従ってあなたの情報を保持するために結合されています。
- また、特定の請負業者やサービスプロバイダーとお客様の情報を共有することがあります。例えば、当社がマーケティング代理店を利用している場合などには、これらの業者が当社のためにお客様の個人データを処理することがあります。その他の受信者/サービスプロバイダには、広告代理店、IT専門家、データベースプロバイダ、バックアップおよび災害復旧専門家、電子メールプロバイダ、または外部委託のコールセンターが含まれます。当社のサプライヤーおよびサービスプロバイダーは、情報の処理およびセキュリティに関する当社の基準を満たすことが求められます。お客様の情報を含め、当社がそれらに提供する情報は、その機能の遂行に関連してのみ提供されます。
- 当社は、お客様の情報を他の特定の第三者と共有することがあります。これは、お客様の同意を得た場合、またはお客様に製品やサービスを提供するためにお客様の情報を使用する必要がある場合に行われます。これには、信用照会機関、不正防止データベース、審査機関、および当社が取引を行うその他のパートナーが含まれます。
お客様の個人データは、特定の状況下で他の第三者機関に転送されることがあります:
- 当社が事業の一部または全部を売却または譲渡することを検討している場合、情報は機密保持のために適切な条件で購入希望者に譲渡されることがあります。
- 当社が組織再編または売却された場合、お客様にサービスを提供し続けることができる買い手に情報が譲渡されることがあります。
- 法律、または当社が従う規制規範や慣行の下で要求された場合、または公的機関や規制当局(例えば、警察など)から要請された場合、情報が転送されることがあります。
- 当社が法的請求を弁護する場合、そのような請求の弁護に関連して必要とされる際に、情報が転送されることがあります。
お客様の個人データは、匿名で集計された場合には共有されることがありますが、その場合、情報は個人データではなくなります。お客様の情報は、Phemexのサービスを提供するため、または法律で義務付けられている場合を除き、お客様の同意なしに第三者に販売、交換、または共有されることはありません。Phemexの第三者サービスプロバイダーは、法律で義務付けられている場合や許可されている場合を除き、そのような情報を開示された目的のためにのみ保護し、使用することを契約上義務づけられています。当社は、そのような第三者が、個人情報保護法を遵守することを保証します。
B.法的機関への開示
当社は、以下の場合には、法執行機関、データ保護当局、政府関係者、その他の当局とお客様の個人データを共有することがあります:
- 裁判所の命令、またはその他の法的手続きにより強制された場合。
- 違法行為の疑いを報告するために開示が必要な場合。
- 本プライバシーポリシーまたは当社の利用規約の違反を調査するために開示が必要な場合。
C.個人データの国際転送
当社は、お客様の個人データを、Phemexの施設またはサービスプロバイダーが所在する世界中のデータセンターに保管し、処理します。そのため、当社は、お客様の個人データを欧州連合(EU)外に転送することがあります。これらの目的のためにお客様の個人データが転送される国の中には、EU域外に位置するものもありますが、その国での個人データの保護に関するEU委員会の適切な決定を受けていない国もあります。これらの特定の国の詳細については、こちらをご覧ください:https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en このような転送は、当社の法的および規制上の義務に基づいて行われ、データ保護法に基づく適切な保護措置が実施されます。コピーは、「お問い合わせ」セクションに記載されている住所で請求することができます。
お客様の法的権利
お客様は、以下に記載されているように、DP法の下で個人データに関する一定の権利を有しており、 support@phemex.zendesk.comに連絡することで権利を行使することができます。
アクセス:お客様は、当社がお客様の情報を処理しているかどうかを尋ねる権利があり、処理している場合には、お客様の個人データへのアクセスを要求することができます。これにより、お客様は、当社がお客様について保有する個人データのコピーと、当社が合法的に処理しているかどうかを確認するためのその他の特定の情報を受け取ることができます。当社は大量の情報を処理しているため、DP法に基づき、情報を提供する前に、お客様の要求に関連する情報または処理活動を特定するように要求することができます。
訂正:お客様は、当社が保有するお客様に関する不完全または不正確な個人情報の訂正を請求する権利があります。
消去:お客様は、特定の状況下では、当社に対して個人データの削除または削除を求める権利があります。また、法律の遵守やクレームに関連して個人データが必要とされる場合など、当社が消去の要求を拒否することができる例外もあります。
制限:お客様は、自身に関する個人データの正確性や処理の理由を確認したい場合など、当社にお客様の個人データの処理を停止するよう求める権利があります。
転送:お客様は、お客様の個人データの一部を他の当事者に転送することを要求することができます。
異議:当社が正当な利益(または第三者の利益)に基づいて個人データを処理している場合、お客様はこれに異議を申し立てることができます。ただし、当社の正当な利益に基づいて、または法的請求に関連する場合には、当社はお客様の情報の処理を継続する権利を有する場合があります。また、当社がダイレクトマーケティングの目的で個人データを処理している場合には、異議を申し立てる権利があります。
自動化された決定:お客様は、自身について行われた自動化された決定に異議を唱えることができ、これが法的または同様の重要な影響を及ぼす場合には、その再検討を求めることができます。
暗号ハッシュ
暗号ハッシュおよび鍵を使用してビットコインを送信したり、本ウェブサイトに送信したりするユーザーは、関連するリスクに対して全責任を負うものとします。Phemexが提供するサービスを利用することにより、ユーザーは、本ウェブサイトの利用を通じて発生した損失、損害、または意味合いについて、自動的に責任を負うことになります。Phemexおよびその所有者は、ビットコインの損失に対して責任を負いません。
同意しないユーザーは、ログインした後に引き出しを使用してビットコインの返還を要求することができます。
個人情報の安全性
当社は、お客様の個人データの機密性を確保し、お客様の個人データを紛失、盗難、不正アクセス、誤用、改ざん、または破壊から保護するために、様々なセキュリティ対策を使用しています。これらのセキュリティ対策には以下のものが含まれますが、これらに限定されるものではありません:
- パスワードで保護されたディレクトリとデータベース。
- SSL(Secure Sockets Layered)技術により、お客様の情報が完全に暗号化され、インターコムに安全に送信されるようになっています。
- ハッカーやその他の脆弱性から当社のサーバーを積極的に保護するためのPCIスキャン。
すべての財務上の機密情報および/または信用情報は、SSL技術を介して送信され、当社のデータベースで暗号化されます。お客様の個人データへのアクセスは、権限を与えられたPhemexの担当者のみが許可されており、これらの担当者は、情報を機密性の高いものとして扱うことが求められています。セキュリティ対策は、新しい関連する法的および技術的な発展に基づいて定期的に見直されます。
当社は、電子メール、テキスト、または当社がお客様に送信するその他の通信において、お客様のクレジットカード番号、パスコード、アカウント番号、ピン番号などの財務情報や支払い情報をお尋ねすることはありません。当社の予約やサービスに関連して財務情報や支払い情報を求められるウェブサイトは、必ずPhemexが運営するウェブサイトであることを確認してください。不審な要求を受けた場合は、情報を提供せず、このプライバシーポリシーに記載されているように、当社の会員サービス担当者のいずれかに連絡して報告してください。
アカウントのパスコード、会員番号、ピン番号は、お客様の責任で安全に保管してください。また、誰とも共有しないでください。お客様の情報が不正に使用された場合や、お客様の情報に関わるその他のセキュリティ違反があった場合は、できるだけ早く下記までご連絡ください。
個人情報の返還
当社は、本プライバシーポリシーに記載されている目的を達成するために必要な期間、当社独自の法的および規制上の義務に従い、個人データを保持します。特定のカテゴリーのデータの保持期間を決定するために当社が使用する基準には、以下のようなものがあります:
- Phemexの会員になってからどのくらいの期間が経過しているか。
- 一定期間データを保持することを必要とする契約上または法的義務が存在するかどうか。
- 当社とお客様との関係に関連して、進行中の法的または金銭的請求があるかどうか。
- 適用される法律、法令、または規制により、特定の保持期間が認められているかどうか。
- データ提供時に当社によって期待されていた保存方法かどうか。
当社の記録保持義務に従い、当社は、アカウントおよびその他の個人データを、アカウントが閉じられた後、少なくとも5年間(適用される法律で義務付けられている場合は最大10年間)保持します。
プライバシーポリシーの更新について
本プライバシーポリシーは、2019年11月7日に最終改訂されました。当社は、本プライバシーポリシーを随時変更することがありますので、頻繁に見直しを行うことをお勧めします。本プライバシーポリシーの変更は、変更が発効する前および発効後の合理的な期間、当社のウェブサイトまたは同様の手段で発表されます。
定義
アカウント。Phemex会員が、当社の利用規約およびプライバシーポリシーに同意し、永久契約の売買を含むPhemexのサービスの利用および関連する取引の実行の承認を受けた契約上の取り決め。
Phemexプラットフォーム。ハードウェア及びソフトウェア技術はPhemexによってPhemex Platform (ペメックス・プラットフォーム)にて使用されています。
データプライバシー法。Phemexによる個人データの処理に適用される、EU一般データ保護規則2016/679、その後継文書または実施文書、および同等の法律を含む、Phemexに適用されるデータ保護法を意味します。
個人データ。氏名、住所、電子メールアドレス、取引情報、銀行口座の詳細など、個人を特定する情報。個人データには、特定のユーザーを特定しない匿名化されたデータおよび/または集計されたデータは含まれません。
サービス。売り手と買い手が永久契約の売買を行うことを可能にするために、Phemexが管理する技術的なプラットフォーム、機能的なルール、および市場を表します。