Dropbox Sign プライバシー ポリシー
掲載日:2023 年 10 月 2 日
発効日:2023 年 10 月 2 日
はじめに
このプライバシー ポリシーには、お客様が Dropbox Sign、Dropbox Forms および Dropbox Fax のウェブサイト、ソフトウェア、およびサービス(以下、総称して「Dropbox Sign サービス」)を訪問または使用したときに、Dropbox がお客様の個人データを収集、使用、開示、またはその他の作業により取り扱う方法を記載しています。
条項
1. Dropbox が収集する情報
お客様が当社に提供する情報:Dropbox Sign サービスへの登録、または Dropbox Sign サービスの利用に際して、当社はお客様から提供を受けた個人情報を収集します。たとえば、お客様には、Dropbox Sign アカウントを作成する際に、氏名、アカウント名、別名、雇用関連の情報(お客様が雇用主の業務用アカウントをご使用になる場合)、メール アドレス、パスワード、電話番号、住所、およびお客様の署名の電子画像(以下「アカウント情報」)を当社に提供していただく場合があります。
お客様は、署名依頼やワークフロー トランザクションの送受信、かかるトランザクションに関する情報の共有、または他者に対するドキュメント(以下「お客様のコンテンツ」)への電子署名の依頼など、本サービスをご利用になる際に、他者の個人情報を当社に提供する場合があります。お客様は、他者との共有や共同作業、メッセージの送信、および本サービスの利用に関する他者の招待などを簡単に行えるようにするために、お客様の連絡先(以下「連絡先」)へのアクセス権を当社に提供することができます。連絡先の情報には、実名、別名またはメール アドレスなどの個人情報が含まれる場合があります。お客様がご自身の連絡先を当社と共有した場合、当社はかかる連絡先をお客様がお使いになれるよう、当社のサーバーに保管します。
Dropbox が自動的に収集する情報:当社は、お客様がご自身のアカウントで行った操作(ドキュメントの共有、編集、閲覧、作成および署名など)を含め、お客様による本サービスの利用に関連した情報(以下「利用状況情報」)を収集します。当社は、本サービスの提供、改善および宣伝、ならびに Dropbox Sign サービスのユーザーの保護のためにこの情報を利用します。また、当社は、お客様が Dropbox Sign サービスにアクセスする際に使用するデバイスに関する情報とそのデバイスからの情報も収集します。これには、IP アドレス、一意の個人識別情報またはオンライン識別情報、お客様が使用するブラウザやデバイスの種類、当社サイトにアクセスする前にお客様が訪問したウェブページ、およびお客様のデバイスに関連する識別情報(以下「デバイス情報」)が含まれます。また、お客様のデバイスが Dropbox Sign サービスに位置情報を送信することもあります(設定により異なります)。たとえば、不正使用を検出し、バグの発見やトラブルシューティングを行うために、Dropbox Sign はデバイス情報を使用します。
Dropbox Sign がサード パーティから収集する情報:Dropbox Sign は、お客様によりよいサービスを提供するため、サービスをどのように維持し、改善できるかについて理解を深めることを主目的として、サード パーティが提供するその他のお客様に関する情報の共有および収集、またはそのいずれかを行うことがあります。また、購入、取得または考慮された製品またはサービスなど、お客様の購入または消費の履歴または傾向などの情報(以下「商業情報」)を収集します。具体例は次のとおりです。
- 分析:Dropbox Sign は、Google Analytics や Heap など、Cookie その他の追跡技術を使用するサービスを用いて、製品およびサービスを改善するための利用データを収集します。
- 広告:当社は、Google アナリティクスのユーザー属性とインタレスト カテゴリに関するレポートやリマーケティングなど、Google の特定の広告機能を使用しています。Google などのサードパーティ ベンダーは、インターネット上のサイトに Dropbox Sign サービスの広告を表示することがあります。お客様は、こちら(myadcenter.google.com)からいつでもオプトアウトすることができます。当社および Google などのサード パーティ ベンダーは、ファーストパーティの Cookie とサード パーティの Cookie を使用して、当社のウェブサイトへのアクセス履歴に基づいて広告を案内、最適化、および配信します。
- Dropbox Sign はサード パーティと提携して、他のサイト上の Dropbox Sign の広告を管理しています。Dropbox Sign のサード パーティ パートナーは、お客様のブラウジング活動および関心に基づいて広告を提示するため、Cookie またはこれに類似する技術を使用する場合があります。関心に基づく広告をオプトアウトするには、www.aboutads.info/choices をクリックしてください(または、欧州連合域内に所在する場合は、www.youronlinechoices.eu をクリックしてください)。一般的な広告は引き続き配信されることがありますのでご留意ください。
- モバイル:Dropbox Sign は、お客様の携帯電話における Dropbox Sign モバイル ソフトウェアの働きをより詳細に把握できるよう、モバイル解析ソフトウェアを利用しています。このソフトウェアは、お客様がアプリケーションをご使用になる頻度、アプリケーション内で発生したイベント、累積の使用量、パフォーマンス データ、アプリケーションのダウンロード元などの情報を記録することができます。Dropbox Sign は、お客様がアプリケーション内で送信した個人情報に、解析ソフトウェア内に保管されたデータを関連付けることはありません。
当社がお客様に代わって収集および処理する情報:Dropbox Sign サービスを通じて収集した情報の利用は、お客様が Dropbox と約束した目的のみに限られるものとします。お客様が Dropbox Sign サービスをご利用になる場合、当社はお客様に代わってデータ処理者として特定の情報を処理および保管します。たとえば、お客様が確認または署名のためにドキュメントをアップロードした場合、当社は、お客様に代わって、かつ、お客様の指示に従って、データ処理者として行動し、情報を処理します。この場合、お客様はデータ管理者になります。
米国とその領土および領地、カナダ、またはメキシコに居住しているお客様については、Dropbox, Inc. がサービス提供者となります。その他の地域に居住しているお客様については、Dropbox International Unlimited Company がデータ処理者となります。
Dropbox は、お客様がご自身の個人情報にアクセスする権利を有していることを認めます。Dropbox には、Dropbox が処理する個人データの本人との直接的な関係はありません。データへのアクセスを求める個人、またはデータの訂正、変更もしくは削除を求める個人は、Dropbox の利用者(データ管理者)に直接問い合わせる必要があります。データの削除を求められた場合、当社は合理的な期間内に対応します。データ主体としての権利をどのように行使するかも含め、こうした場合のデータ処理方法についてご質問またはご懸念がある場合、該当するお客様に連絡することをお勧めします。
Cookie およびその他の技術:当社は、Cookie およびピクセル タグなどの技術(詳細はこちら:https://help.dropbox.com/security/cookies)を利用して、Dropbox Sign サービスの提供、改善、保護、および宣伝を行っています。たとえば、Cookie を利用することで、次回お客様がアクセスしたときのためにユーザー名を記憶することや、Dropbox Sign サービスの利用状況を把握することが可能になります。当社は、こうした情報をもとに本サービスを改善しています。また、当社は Dropbox Sign サービスを宣伝するために、Cookie およびこれに類似する技術を設定するサードパーティ サービス プロバイダを利用することがあります。
Dropbox およびそのパートナーは、Cookie またはこれに類似する技術を使って、傾向を分析し、ウェブサイトを管理し、ウェブサイトにまつわるユーザーの動きを追跡し、Dropbox のユーザー基盤に関する属性情報を収集します。お客様は、個々のブラウザ レベルで Cookie の使用を制御できます。ただし、Cookie を無効にすることを選択した場合、Dropbox Sign サービス上で特定の機能の利用が制限されることがあります。Flash Cookie を管理するにはこちら(www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html)をクリックしてください。
Dropbox Sign では、ブラウザから送信されたトラッキング拒否機能(Do Not Track)のシグナルを認識せず、これに応答しません。
2. お客様情報の利用方法
Dropbox Sign は、Dropbox Sign 製品を通じて収集した情報を、以下のようにさまざまな理由で使用することがあります。
- Dropbox Sign の製品およびサービスの提供、改善、保護および宣伝。
- お客様のアカウント設定。
- 購入その他のイベントなど、お客様によるサービスの利用記録の送付。
- お客様による Dropbox Sign 製品の使用状況を把握し、機能をカスタマイズすること。
- (お客様の加入プラン設定に従って)販売促進情報を送付すること。
- お客様の電子署名依頼、ワークフローその他のトランザクション(開封、署名された時期、および、これが行われた時期/場所など)に関する詳細の記録。
- カスタマーサポートの提供。
- お客様からの問い合わせおよび要望への対応。
- Dropbox Sign の製品およびサービスに関する問題の是正。
- Dropbox Sign が提供する製品およびサービスの誤用の防止、ならびに、
- その他合法的な目的を実行すること。これについては Dropbox Sign のユーザーおよびお客様にお知らせします。
Dropbox Sign はまた、総計処理や個人の特定を制限するその他の手段を通じて、当社の事業目的(調査および販売促進など)に利用することを目的として、収集した(または別途、Dropbox Sign に提供された)情報を組み合わせることがあります。
当社は、Dropbox Sign サービスの一部を無料で利用するためのオプションをユーザーに提供します。これらの無料 Dropbox Sign サービスは、一部のユーザーが有料の Dropbox Sign サービスのいずれかにアップグレードすることによって実現されています。Dropbox Sign サービスに登録すると、アップグレードに関する情報が随時当社から送られることがあります。ユーザーは、こうしたマーケティング情報の受信をいつでもオプトアウトできます。特定の種類のマーケティング情報を当社から受け取ることを希望しない場合、該当するメールの[配信停止]のリンクをクリックするか、下記の詳細な連絡先情報を利用して当社にお問い合わせください(連絡先情報をご利用になる場合、お客様のフルネーム、メール アドレス、お客様のご要望にお応えするために必要となるその他の関連情報をご提供ください)。このようなマーケティング情報のオプトアウトは、Dropbox Sign からお客様にお送りする取引上または運用上の通知に一切影響しません。
当社は、Dropbox Sign アカウントを所有していない方に対して情報を発信することがあります。欧州連合に居住する受信者については、情報を発信する前に、当社またはサード パーティが同意を得るものとします。メールを受信したものの Dropbox Sign からの情報を今後希望しない場合は、受信したメッセージを介して配信を停止し、当社の連絡先リストからご自身の連絡先を削除することができます。
お客様の情報を処理する根拠:当社は、信頼性の高い安全な方法でお客様に Dropbox Sign サービスを提供するために、上記の個人データを収集および利用します。また、当社は、正当な業務上のニーズを満たすために個人データを収集および利用します。他の目的でお客様の個人データを処理する場合、Dropbox Sign は、事前にお客様の同意を求め、パートナーにも同様の同意を得ることを義務付けます。
お客様のデータの処理に関する法的な根拠についてご質問がある場合、または詳細な情報が必要な場合は、下記の「Dropbox Sign へのお問い合わせ方法」の下に記載されている連絡先情報を利用してご連絡ください。
4. 情報の保管
当社は、法律上、税務上、または規制上の理由その他法的な目的のために保持期間の延長が法律によって義務付けられているまたは認められている場合を除き、本プライバシー ポリシーに概要が記載されている目的を達成するために必要な期間にわたり、お客様の個人情報を保持します。
お客様の個人情報を処理するための業務上の合法的な必要性が継続的になくなった場合、Dropbox Sign は、お客様の個人情報を削除もしくは匿名化し、または、これが不可能である場合(お客様の個人情報がバックアップ アーカイブに保管されている場合など)、Dropbox Sign はこれを安全に保管し、削除が可能になるまで、それ以上の処理を行えないように隔離します。
5. お客様情報の保護方法
お客様の個人情報のセキュリティは、当社にとって重要です。当社は、送信中および受信後の両方において、当社が提供を受けた個人情報を保護するための一般に認められている基準に従います。ご自身の個人情報のセキュリティについてご質問がある場合は、privacy@dropbox.com までお問い合わせください。
6. ご自身の情報に関するお客様の選択
お客様は、ご自身の個人データ、ならびにご自身の個人データが収集、使用および共有される方法について、管理することができます。たとえば、お客様は以下のことができます。
- お客様の Dropbox Sign アカウント内にあるお客様のデータの削除:Dropbox に保存しているファイルの削除方法についてはこちらをご覧ください。
- 個人情報の変更または修正:お客様は、アカウントやアカウント内に含まれるコンテンツを管理できます。また、アカウント設定ページで個人データの一部を編集することもできます。
- 他の場所でのデータへのアクセスおよびデータの取得:お客様は、ご自身の Dropbox Sign アカウントからご自身の個人データにアクセスすることができます。また、こちらに記載されているとおり、お客様は、機械で読み取り可能な形式でお客様のコンテンツのコピーをダウンロードすることができます。また、お客様が当社に提供した個人データまたは当社が収集した個人データのコピー、個人データを収集した業務上または商業上の目的、当社が個人データを取得した情報源の種類、および当社が個人データを共有したサード パーティの種類に関する情報を要求することもできます。
- お客様の個人データの処理に対する異議の申し立て:処理の種類によっては、お客様は当社によるお客様の個人データの処理の停止または制限を要求することができます。
お客様がデータ アクセス リクエストの送信、またはご自身の個人データの削除、またはご自身の個人データの処理に対する異議申し立てを希望する場合は、privacy@dropbox.com にメールでお問い合わせください。
7. 子供のプライバシー
Dropbox Sign サービスは、未成年者による利用を意図したものではなく、未成年者を対象にしておりません。当社は、未成年者であることを知りながら、未成年者から情報を収集したり、未成年者に情報の提供を要求したりすることはありません。また、当社は、未成年者であることを知りながら、未成年者が Dropbox Sign サービスを利用することを許可しません。新規のお客様のためのアカウント ログイン ページ、登録ページ、その他 Dropbox Sign サービスの一部を通じて Dropbox に自身の情報を提供する人は、ご自身が法定年齢(18 歳以上または居住する法域の法定年齢)に達していること、および、本規約に同意する能力を有していることを Dropbox に対して表明します。当社は、親権者または法定後見人の許可を得ずに未成年から収集したことが明らかになった情報を削除します。親権者または法定後見人の許可を得ずに未成年の情報を Dropbox に提供したと思われる場合は、下記の連絡先情報を利用して当社にお問い合わせください。
8. お客様の情報が保存、処理、転送される地域
総則:お客様は、Dropbox Sign サービスを利用した場合、(i)ご自身の情報が本プライバシー ポリシーに記載されているとおりに処理されること、および(ii)ご自身の情報が当社および米国内の当社の施設、ならびに本プライバシー ポリシーに記載されているサード パーティの施設などに転送されることを認識し、これに同意したことになります。
利用地域:Dropbox Sign サービスをお客様に提供するために、当社は、米国および世界各地(お客様が居住していない国を含みます)において、データを保存、処理、および送信することがあります。データは、お客様が Dropbox Sign サービスにアクセスする際に使用するデバイス上に直接保存されることもあります。
データの移転:Dropbox は、欧州連合(EU)、欧州経済領域、英国、およびスイスからデータを転送する場合、当社のお客様や関連会社との契約、標準契約条項、EU/米国間データ プライバシー フレームワーク、EU/米国間データ プライバシー フレームワークの英国拡張版、スイス/米国間データ プライバシー フレームワーク、欧州委員会による特定の国の十分性認定など、該当するさまざまな法的枠組みに依拠しています。
データ プライバシー フレームワーク:Dropbox は、欧州連合(EU)、欧州経済領域、英国、およびスイスから米国に転送される個人データの処理に関して、米国商務省が定めている EU/米国間およびスイス/米国間のデータ プライバシー フレームワークと、EU/米国間データ プライバシー フレームワークの英国拡張版に準拠しています。Dropbox は、当該データに関してこれらのデータ プライバシー フレームワークの原則に準拠していることを米国商務省に対して証明しています。本プライバシー ポリシーとデータ プライバシー フレームワーク原則との間に矛盾がある場合は、当該原則が優先されるものとします。本原則に従い、データ処理者が本原則に沿わない方法で個人データを処理した場合でも、Dropbox は転送に対する責任を引き続き負うものとします。データ プライバシー フレームワークの詳細と当社の認証については、https://www.dataprivacyframework.gov をご覧ください。
Dropbox は、米国連邦取引委員会の監督を受けています。JAMS は、Dropbox によるデータ プライバシー フレームワークの遵守に関する苦情を調査し解決する米国内の独立機関です。お客様に費用が発生することはありません。苦情を申し立てる場合は、まず当社に直接お知らせください(連絡先:privacy@dropbox.com)。当社の対応にご満足いただけない場合は、JAMS へご連絡ください(https://www.jamsadr.com/dpf-dispute-resolution)。JAMS で満足の行く対応が得られなかった際には、データ プライバシー フレームワーク原則の付録 I に記載されている拘束力のある仲裁を受けることができます。
9. 本ポリシーの変更
Dropbox ではプライバシー ポリシーを不定期に変更/改訂し、ウェブサイトに最新版を掲載しています。お客様の権利が大幅に変更される場合はご連絡いたします。
10. Dropbox へのお問い合わせ方法
お客様の情報の収集、利用または開示に関するご質問または懸念事項については、privacy@dropbox.com までメールでご連絡ください。