当社は、業務上取扱う個人情報について、個人情報の保護に関する法律その他の関係法令を遵守するとともに、個人情報の取扱いに関する慣行に準拠し、次の方針のもとで適切に取扱います。
(収集制限の原則)
1. 当社は、個人情報を偽りその他不正の手段により取得しません。
(目的明確化の原則)
2. 当社は、個人情報を取扱うにあたり、その利用目的を出来るかぎり特定します。
(利用制限の原則)
3. 当社は、法令により認められる場合のほか、個人情報を利用目的の達成に必要な範囲でのみ取扱います。
4. 当社は、法令により認められる場合のほか、個人情報を第三者に提供しません。
(データ内容の原則)
5. 当社は、保有する個人情報を正確かつ最新の内容に保つよう努めます。
(安全保護の原則)
6. 当社は、個人情報の漏洩等の防止その他安全管理のために必要な措置を講じます。
7. 当社は、従業者・委託先に対し必要かつ適切な監督を行います。
(公開の原則) 8. 当社は、個人情報について、利用目的等を通知または公表します。
(個人参加の原則)
9. 当社は、個人情報についての開示・訂正・利用停止等の請求に対し、遅滞なく適正に対処します。
(責任の原則)
10. 当社は、個人情報の取扱いに関する苦情に対し、適切かつ迅速に対処します。
株式会社JPN-DIY
代表取締役 松岡 恵美
制定日:2008年11月20日
改訂日:2015年5月1日
最終改定日:2016年6月1日
個人情報の取り扱いについて 株式会社JPN-DIY(以下「当社」といいます)は、通信販売サービス「xxx」を含む当社が提供するサービス(以下「当社サービス」といいます)、ウェブサイト、その他当社の事業・運営等に関連して、当社サービスのお客様その他関係者の皆様(以下総称して「利用者等」といいます)から取得した個人情報を含む利用者情報の取扱いについて、以下の方針(以下「本方針」といいます)を定めます。当社に個人情報を提供するにあたっては、以下の内容についてご同意いただいた上で、ご提供いただきますようお願いいたします。なお、本方針における「個人情報」とは、個人情報の保護に関する法律(以下「個人情報保護法」といいます)における定義に従うものとします。
利用者等の情報の取得について
取得する利用者等の情報の内容と取得方法
当社が利用者等から取得する個人情報を含む利用者等の情報には、以下のものが含まれることがあります。
書面、ウェブサイト等において利用者等からご提供いただく情報
利用者等の氏名、生年月日、性別、職業等の情報
利用者等の住所、電話番号、メールアドレスその他の連絡先情報
当社サービスのアカウントに関するIDおよびパスワード
利用者等が当社サービスを利用するにあたり当社が収集する情報
リファラー情報
IPアドレス情報
ウェブサイトの閲覧履歴・行動履歴
サービスの利用に関する情報
利用者等の通信端末に関する情報
サーバアクセスログ情報
当社が第三者から提供を受ける情報
利用者等が当社サービスとの連携を許可した連携先サービス(当社が出店する、当社ウェブサイト以外のECサービスを含みます)における利用者等の登録情報
その他、利用者等の同意を得てまたは法令に基づき第三者から提供を受ける情報
個人情報の適正な取得
当社は、個人情報を取得するときには、個人情報保護法を遵守し適正な手段で行います。なお、当社サービスの提供にあたり必要な個人情報を含む利用情報を当社にご提供いただけない場合、当社サービスをご利用いただけない場合がございます。
個人情報の利用目的
当社は、当社が取得した利用者等の個人情報について、以下の利用目的の達成に必要な範囲内でのみ、利用いたします。以下に定めのない目的で個人情報を利用する場合には、あらかじめ利用者等本人の同意を得た上で行います。なお、利用者等が16歳未満である場合は、必ず保護者その他法定代理人の同意のもとに個人情報をご提供いただくようお願いいたします。
当社サービスのお客様の個人情報
ご注文商品の発送、代金の請求、アフターサービスその他当社サービスに関連する業務を行うため(ご注文商品の発送に必要となる情報を、商品製造業者および宅配業者へ提供することを含みます)
ご注文内容、配送方法等をお客様に連絡または確認するため
お客様からのご要望、お問い合わせに対する回答をするため
お客様が会員ページにログインする際の本人認証等のため
お客様の会員情報の登録・管理のため
当社が行うキャンペーンやプレゼント発送、商品・サービスのご案内(ダイレクトメールの送付、メールマガジンの配信等を含みます)を行うため
お客様に対して、当社に対するご意見やご感想(当社の商品および当社サービスに対するご意見やご感想も含みます)のご提供をお願いするため
当社の商品および当社サービスの改善または新規開発に向けた分析や検討のため
マーケティング、キャンペーンその他当社または第三者の宣伝広告(ターゲティング広告等の配信を含みます)を行うため
当社サービスの利用規約に反する行為その他不正行為等の防止および対応のため
アフィリエイター様の個人情報
アフィリエイト報酬のお支払い及びそれに関わる業務上の連絡のため
当社にお問い合わせ頂いた方の個人情報
当該お問い合わせへの回答のため
当社の商品および当社サービスの改善または新規開発に向けた分析や検討のため
当社は、上記のほか、個人情報の取得に際しては、その利用目的を事前に開示いたします。また、個人情報保護法その他の法令により認められる場合を除き、利用者等本人の同意なく、その利用目的の達成に必要な範囲を超えて個人情報を利用しません。
個人情報の取扱いの委託について
当社は、「2.個人情報の利用目的」に示す目的遂行のために必要な範囲において、個人情報の取り扱いの全部または一部を第三者に委託する場合があります。その際は、当該第三者について厳正な調査を行い、取り扱いを委託された個人情報の安全管理が図られるよう、当該第三者に対する必要かつ適切な監督を行います。
利用者等の情報の第三者提供について
個人情報の第三者提供
当社は、利用者等から取得した個人情報について、予め利用者等から同意を得ずに第三者へ提供することはありません。但し、個人情報保護法その他の法令により、事前の同意を得ずに第三者へ個人情報を提供することが認められる場合はこの限りではありません。
個人関連情報の第三者提供
当社は、利用者等の情報のうち、ウェブサイトの閲覧履歴や当社サービスの利用履歴等、利用者等の個人関連情報(個人情報保護法において定義される「個人関連情報」を指します)を第三者に対し提供する場合があります。個人関連情報には、個人を特定することができる個人情報は含まれません。
但し、個人関連情報の提供を受けた第三者が、当該個人関連情報を個人情報として利用することが想定される場合、当社は、当該第三者に対して、予め利用者等から当該個人関連情報を個人情報として利用することについて同意を得ていることを確認いたします。
個人情報の開示・訂正等について
個人情報の開示(電磁的記録の提供による開示も含みます、訂正、追加もしくは削除、利用の停止もしくは消去、または第三者への提供の停止(以下「開示等」といいます)の依頼を受けた場合は、当社の社内規定に従って速やかに調査のうえ対応します。その際、個人情報の開示等の請求をされた方が当該個人情報に係るご本人であることが確認できない場合、又は法令等に基づき当社が当該対応の義務を負わない場合には、開示等の請求に応じませんのでご留意ください。
開示等のご請求のほか、ご質問、苦情のお申出その他個人情報の取扱いに関するお問い合わせにつきましては、下記の「個人情報に関するお問い合わせ窓口」の連絡先にご連絡ください。なお、開示等のご請求につきましては、手数料を頂戴する場合がございます。
個人情報に関するお問い合わせ窓口
連絡先
〒6128456 京都府京都市伏見区中島中道町79
株式会社JPN-DIY 経営管理本部 個人情報苦情相談窓口
E-Mail: sales@diyyoumi.com
安全管理措置
個人情報の漏えい、滅失またはき損の防止その他の個人情報の安全管理のために、次に掲げる安全管理措置を講じます。
(1)基本方針の策定
個人情報の適正な取扱いの確保について組織として取り組むために、個人情報の保護に関する基本方針を定めた「個人情報保護方針」を策定しています。
(2)個人情報の取扱いに係る規律の整備
個人情報の取得、利用、保存等の取扱いについて情報セキュリティ基本規程を策定しています。また、当該規程と情報セキュリティに関する管理体制の評価・見直しを定期的に実施し、継続的な改善に取り組みます。
(3)組織的安全管理措置
個人情報を含む情報セキュリティに関する最高責任者の任命、個人情報を扱う部署の明確化、漏えい等のインシデント発生時における報告連絡体制の策定、個人情報の安全管理措置を講ずるための組織体制を整備しています。
従業者が情報セキュリティ基本規程に従って個人情報を取り扱うよう義務付けています。
業務分掌により個人情報を取扱う従業者を限定するなど、個人情報の取扱状況を確認するための手段を整備します。
情報漏えい等のインシデント発生時における対応手順書を定め、当該手順書に沿って適切かつ迅速に調査・報告・対策等を行う体制を整備しています。
情報セキュリティ基本規程に基づき、自己点検及び内部監査の実施と点検結果等の報告を行っております。また、定期的に外部専門家による外部監査を実施する等、個人情報等の取扱状況を把握し、安全管理措置の評価、見直し及び改善に取り組みます。
(4)人的安全管理措置
従業者に対する情報セキュリティ研修の実施、個人情報を含む秘密保持に関する同意書の取得等、個人情報の適正な取扱いを周知徹底するとともに、適切な教育を継続して行います。
(5)物理的安全管理措置
セキュリティカードにより執務スペースへの入退室の記録を残す、サーバールームへのアクセスは部署単位で限定する等、個人情報を取り扱う区域の管理を制限しています。
個人情報等の重要な情報を含む書類、記録媒体はキャビネット等に施錠保管する等、盗難等を防止するための措置を実施しています
個人情報が記載・記録された書類や電子媒体等を破棄等する際は、焼却、溶解、シュレッターによる裁断、データ削除専用ソフトウェアの利用、物理的な破壊等、個人情報が復元不可能又は容易に復元できない方法を採用します。
(6)技術的安全管理措置
個人情報について、業務で必要な範囲の従業者にアクセス権限を付与する等のアクセス制御を行います。
従業者のID、パスワード等により、個人情報にアクセスした者の識別と認証を行います。
外部ネットワークとの接続箇所にファイアウォールを設置する等、外部からの不正アクセスを防止するための措置を実施しています。
個人情報その他の重要情報を含む通信の経路・内容の暗号化や、重要情報を移送する場合のパスワードによる保護等、情報システム利用時に個人情報の漏えいを防止するための措置を実施しています。
クッキーについて
本ウェブサイトでは、クッキー(Cookie)と呼ばれる技術を利用しています。
クッキーとは、特定の情報をお客様の利用する通信機器に一時的にデータとして保持させ、接続の度にそのデータをもとにお客様を識別させる仕組みをいいます。クッキーによりお客様の使用するコンピュータは特定されますが、これにより得られる情報には、利用者等の個人を特定できるものは含まれません。
本ウェブサイトでは、クッキーの利用を前提として本サービスを提供しています。そのため、クッキーの利用を許可しない場合、本サービスの一部を受けられないことがあります。クッキー利用の許可はブラウザで設定できますので、必要に応じて設定を確認してください。
その他、クッキーを利用する外部ツールについては、「 外部ツールの利用について 」をご確認ください。
ウェブサイトのセキュリティについて
当社ウェブサイトにおいてお客さまに個人情報を提供していただくページには、SSL(セキュア・ソケット・レイアー)と呼ばれるデータを暗号化して通信する仕組みを使用しておりますので、万が一、送信データを第三者が傍受した場合でも、内容が盗み取られる心配はございません。またサーバーのデータはファイア・ウォールという不正アクセスを防止するシステムを採用しております。これらの技術によりご登録いただいたお客さまの個人情報が外部に漏れることのないよう、情報の管理・保護に万全を期しております。
ウェブサイトの内容について
当社ウェブサイトは、法律の異なる全世界の国々からアクセスすることも可能ですが、当社ウェブサイトの内容に関しては、日本国の法律に従うものといたします。また、当社ウェブサイト上の掲載物が違法とする地域からのアクセスは禁止といたします。
制定日期:2007年11月20日
修订日期:2015年6月1日
修订日期:2015年9月1日
修订日期:2017年11月1日
修订日期:2018年6月8日
修订日期:2020年2月1日
最后修订日期:2022年4月1日
或之后