カリフォルニア州在住者向けクライアントプライバシー通知補遺

本「カリフォルニア州居住者向けクライアント個人情報保護通知補足書」(以下「カリフォルニア州クライアント個人情報補足書」)は、当社による個人情報の収集および利用について説明し、Foley & Lardner(以下「Foley」)のクライアント個人情報保護通知に記載された情報を補足するものであり、カリフォルニア州に居住するクライアントおよび関連団体(当社個人情報保護通知で定義されるもの)(以下「消費者」)で、案件に関連する個人情報を当社が収集する対象者にのみ適用されます。 本通知は、2020年カリフォルニア州プライバシー権法(「CPRA」)により改正された2018年カリフォルニア州消費者プライバシー法および施行規則に準拠するため採用するものであり、CPRAで定義される用語は本通知において使用される場合も同様の意味を有する。 

範囲

本カリフォルニア州プライバシー補遺は、当社が案件の代理業務の過程で収集する可能性のある、クライアント及び関連団体から収集する情報のうち、クライアント、関連団体、またはそれらのデバイスを特定し、関連付け、記述し、参照し、関連付け可能であり、または直接的または間接的に合理的にリンクされ得るもの(「個人情報」)に適用されます。 ただし、政府記録から収集する公開情報、およびCPRAに規定される方法で匿名化または集計された情報は個人情報とはみなされず、本カリフォルニア州プライバシー補遺は当該情報には適用されません。 本カリフォルニア州プライバシー補遺は、CPRAの適用範囲から除外される特定の個人情報にも適用されません。例えば:(a) 1996年健康保険の携行性と責任に関する法律(HIPAA)およびカリフォルニア州医療情報機密保持法(CMIA)の対象となる健康・医療情報、または臨床試験データ;および (b) 公正信用報告法(FCRA)、グラム・リーチ・ブライリー法(GLBA)またはカリフォルニア州金融情報プライバシー法(FIPA)、1994年運転者プライバシー保護法など、特定の業界別プライバシー法が適用される個人情報。本カリフォルニア州プライバシー補遺がこれらのデータに適用されない場合でも、フォリーは法律顧問としての倫理的義務に基づき、これらを機密情報として取り扱います。

収集する情報

当方が案件の代理業務を行う過程において、当該案件に関連する特定の消費者またはデバイスを識別し、関連付け、記述し、参照し、関連付け可能であり、または直接的・間接的に合理的に結びつけられる情報(「個人情報」)を収集する場合があります。 大規模な法律事務所として、当社が過去12か月間に収集した、または収集する可能性のあるクライアントおよび関連団体に関する個人情報のカテゴリーは、案件によって大きく異なり、以下を含む場合があります: 

カテゴリー個人情報の可能性のある項目
A. 識別子。
実名、別名、住所、固有の個人識別子、オンライン識別子、インターネットプロトコルアドレス、電子メールアドレス、アカウント名、社会保障番号、運転免許証番号、パスポート番号、またはその他の類似の識別子。 
B. カリフォルニア州顧客記録法(Cal. Civ. Code § 1798.80(e))に列挙される個人情報のカテゴリー。氏名、署名、社会保障番号、身体的特徴または容貌、住所、電話番号、パスポート番号、運転免許証または州発行身分証明書番号、保険証券番号、学歴、職歴、雇用履歴、銀行口座番号、クレジットカード番号、デビットカード番号、その他の金融情報、医療情報、健康保険情報
このカテゴリーに含まれる個人情報の一部は、他のカテゴリーと重複する場合があります。 
C. カリフォルニア州法または連邦法に基づく保護対象の分類特性。 年齢(40歳以上)、人種、肌の色、祖先、国籍、市民権、宗教または信条、婚姻状況、健康状態、身体的または精神的な障害、性別(性別、性自認、性表現、妊娠または出産および関連する健康状態を含む)、性的指向、退役軍人または軍人としての地位、遺伝情報(家族遺伝情報を含む)。 
D. 商業情報。 個人資産、購入・取得・検討した製品またはサービス、その他の購買・消費履歴または傾向に関する記録。 
E. 生体認証情報。 遺伝的、生理的、行動的、生物学的特性、または活動パターンを用いて抽出されるテンプレートその他の識別子もしくは識別情報。例:指紋、顔認証データ、音声認証データ、虹彩または網膜スキャン、キーストローク、歩行パターンその他の身体的パターン、ならびに睡眠、健康、運動に関するデータ。 
F. インターネットその他の類似のネットワーク活動。 
閲覧履歴、検索履歴、ウェブサイト、アプリケーション、または広告との消費者のインタラクションに関する情報。 
G. 位置情報データ物理的な位置または移動。  
H. 感覚データ。 音声、電子、視覚、熱、嗅覚、または類似の情報。 
I. 職業上または雇用に関連する情報。 現在または過去の職務経歴または業績評価。 
J. 非公開の教育情報(家族教育権利・プライバシー法(20 U.S.C. 第1232g条、34 C.F.R. 第99編)に基づく)。 教育機関またはその代理として行動する当事者が保持する、学生に直接関連する教育記録。これには、成績、成績証明書、クラス名簿、学生のスケジュール、学生識別コード、学生の財務情報、または学生の懲戒記録などが含まれる。  
K. 他の個人情報から導かれる推論。 個人の嗜好、特性、心理的傾向、素質、行動、態度、知性、能力、適性を反映したプロフィール。 
L.機微な個人情報(「機微な個人情報」) – 政府発行の識別番号(社会保障番号、運転免許証番号、州発行身分証明書番号、またはパスポート番号)
– 完全な口座アクセス認証情報(ユーザー名、金融口座番号、またはクレジットカード/デビットカード番号と、必要なアクセス/セキュリティコードまたはパスワードの組み合わせ)
– 精密な地理的位置情報(1850フィート未満の精度)
– 人種または民族的起源
– 宗教的または哲学的信条
– 労働組合への所属
– 遺伝子データ
– 当社宛てでない郵便物、電子メール、またはテキストメッセージの内容
– 独自の識別用生体認証情報
– 健康、性生活、または性的指向に関する情報

「個人情報の販売および共有」でさらに説明されているとおり、当社は金銭その他の対価と引き換えに個人情報のいかなるカテゴリーも「販売」せず、またコンテキスト横断型行動広告のために個人情報のいかなるカテゴリーも「共有」しません。 

個人情報の利用

当社は、収集した個人情報を利用または開示することがあり、過去12か月間に収集した個人情報を利用または開示したことがあります。これらは、以下の事業または商業目的のいずれか一つ以上のために行われます: 

フォーリーは、お客様および関連当事者への通知なしに、追加の個人情報のカテゴリーを収集したり、収集した個人情報を実質的に異なる、無関係な、または互換性のない目的で使用したりすることはありません。

機微な個人情報の利用

当社は、お客様の個人情報および関連会社の個人情報を、以下の目的以外には使用または開示しません:

当社の機微な個人情報のご利用は、CPRA(カリフォルニア州プライバシー権法)で認められる上記の目的に限定されるため、クライアントまたは関連団体に対し、それぞれの機微な個人情報のご利用を制限する機能を提供しておりません。

個人情報の取得元

フォーリーは、上記の個人情報のカテゴリーを以下の情報源から取得します:

個人情報の開示

フォーリーは、事業目的のためにクライアントまたは関連団体の個人情報を第三者に開示する場合があります。事業目的で個人情報を開示する際には、開示目的を明記した契約を締結し、受領者に対し当該個人情報の機密保持および契約履行以外の目的での使用禁止を義務付けるか、または受領者が他の目的で使用しないという職業上の義務を負っている場合があります。 

事業目的のための個人情報の開示

過去12か月間において、フォリーは、事案に応じて、上記の個人情報のカテゴリーの一部または全てを、事業目的のために以下のカテゴリーの第三者に開示した可能性があります:サービスプロバイダー、裁判所その他の裁判所、政府機関、相手方弁護士、その他の弁護士。

個人情報の販売および共有 

当社は、クライアントまたは関連団体の個人情報(16歳未満のクライアントまたは関連団体に関する個人情報を含む)を販売または共有(いずれもCPRAで定義される通り)せず、過去12か月間においてもそれらの個人情報を販売または共有したことはありません。

クライアントおよび関連団体の権利と選択 

CPRAは、消費者(カリフォルニア州居住者)に対し、個人情報に関する特定の権利を付与します。本項では、当社のクライアントおよび関連団体が有するCPRA上の権利を説明し、それらの権利を行使する方法について解説します。クライアントおよび関連団体は、自らまたは権限を付与された代理人を通じてこれらの権利を行使できます。ただし、法律事務所として、当社のクライアントおよび関連団体の権利は、以下に記載する通り制限される場合があります。 

本カリフォルニア州プライバシー補遺に基づく当社の義務および権利の制限

本カリフォルニア州プライバシー補遺は、以下の当社の能力を制限する範囲においては適用されない場合があります:

特定の情報へのアクセス権およびデータ可搬性に関する権利

クライアントおよび関連団体は、フォーリーが収集した自身の個人情報に関する特定の情報を知る権利を有します。

本カリフォルニア州プライバシー補遺に基づく当社の義務および権利の制限において上記に記述されている場合を除き、クライアントおよび関連団体は、自身に関する不正確な個人情報を修正し、それが完全かつ正確であり、可能な限り最新であることを確保するよう当社に要求する権利を有します。クライアントおよび関連団体は、下記「CPRAプライバシー権の行使」に記載されている通り、当社が保有する自身に関する個人情報の修正をFoleyに要求することができます。 場合によっては、フォリーはクライアント及び関連団体に対し、当社が保有する個人情報が不正確であること、及び正しい個人情報が何であるかを証明する合理的な書類の提出を求めることがあります。また、フォリーは、当該請求が法令(当社の倫理的義務を含む)に違反すると判断した場合、情報の不正確性を招く恐れがある場合、または当該個人情報がCPRAに基づく他の例外規定に該当する場合、当該請求に応じられないことがあります。

削除権 

クライアントおよび関連団体は、当社が収集し保持している各自の個人情報について、特定の例外を除き、フォリーに対し削除を請求する権利を有します。 当社がクライアントまたは関連団体からの要求(アクセス権、データポータビリティ権、削除権の行使を参照)を受領し確認後、本カリフォルニア州プライバシー補遺に基づく当社の義務および権利の制限、またはCPRAに基づく例外が適用されない限り、当該クライアントまたは関連団体の個人情報を当社の記録から削除し(サービスプロバイダーに対しても削除を指示します)。 クライアントおよび関連団体の削除権に対する例外には、以下が含まれますが、これらに限定されません:取引の完了、個人情報を収集した目的の製品・サービスの提供、当該案件におけるクライアントとの契約に基づくその他の履行、セキュリティインシデントの検知またはその他の悪意ある活動からの保護、法的義務の遵守のために、それぞれの個人情報を保持する必要がある場合。 また、収集した文脈と整合するその他の内部的かつ合法的な目的のために、クライアントまたは関連団体の個人情報を保持する場合があります。

非差別権

当社は、お客様または関連団体がCPRAに基づく権利を行使したことを理由に、差別的取扱いを行いません。CPRAで認められる場合を除き、お客様がCPRAに基づく権利を行使したことを理由として、以下の行為を行いません:(a) 当社のサービスの提供を拒否すること;(b) 割引その他の特典の付与、またはペナルティの賦課を含む、当社のサービスに対する異なる価格または料金を請求すること; (c) 異なる水準または品質の商品またはサービスを提供すること;または (d) サービスについて異なる価格または料金、あるいは異なる水準または品質のサービスを受ける可能性があることを示唆すること。

当社は、価格、料金、品質レベルの差異をもたらす可能性のある、いかなるクライアントまたは関連団体の個人情報に対しても、金銭的インセンティブを提供しません。当社が提供する価格、料金、品質レベルの差異は、クライアントまたは関連団体の個人情報の受領、またはCPRAに基づく権利の行使とは無関係です。ただし、クライアントおよび関連団体の個人情報を収集しなければ、当社のサービスを提供できない場合があります。

アクセス権、データポータビリティ権、および削除権の行使

上記の権利のいずれかを行使するには、以下のいずれかの方法で当社に請求(「クライアントまたは関連団体からの請求」)を提出してください: 

クライアントまたは関連団体(またはそのそれぞれの権限ある代理人)がオンラインで自身の情報の削除を要求し、他の例外が適用されない場合、当社は当該クライアントまたは関連団体が個人情報の削除を希望していることを確認するため、二段階のプロセスを採用します。このプロセスには、当該クライアントまたは関連団体に関する当社が保有する連絡先情報を通じて連絡を取り、要求を確認することが含まれる場合があります。

クライアントまたは関連団体が上記の方法で提出を行わなかった場合、当社は当該請求を上記の方法で提出されたものとみなすか、またはクライアントまたは関連団体に対し、請求の提出方法または請求の不備を是正する方法に関する情報を提供することがあります。 

当該クライアントまたは関連団体、もしくはそれらに代わって行動する権限を有する代理人のみが、当該クライアントまたは関連団体の個人情報に関する検証可能な消費者要求を行うことができます。権限のある代理人を指定するには、下記の「権限のある代理人」を参照してください。当社は、クライアントまたは関連団体の個人情報の削除要求を確認するため、追加情報を求める場合があります。 

本カリフォルニア州プライバシー補遺に基づく当社の義務および権利の制限、ならびに適用法に基づきクライアントまたは関連団体の個人情報に関して当社が負うその他の義務に従い、すべてのクライアントおよび関連団体からの要求は以下を満たさなければなりません:

当社は、クライアントまたは関連団体からの依頼において提供された個人情報を、依頼者の身元確認または依頼を行う権限の確認のみに使用します。

当社が、お客様または関連団体からのご依頼に対し、その身元または依頼を行う権限を確認できず、かつ当該個人情報がお客様または関連団体に関連するものであることを確認できない場合、ご依頼にお応えしたり、個人情報を提供したりすることはできません。 

検証可能な消費者リクエストを行うには、当社のクライアントである必要はありません。検証可能な消費者リクエストで提供された個人情報は、リクエスト者の身元またはリクエストを行う権限を確認する目的でのみ使用します。 

認可代理店

クライアントおよび関連団体は、書面による授権または権利行使のための委任状を代理人に提供することにより、当該代理人がCPRAに基づく権利を行使することを承認することができます。クライアントまたは関連団体が代理人を授権する場合、当社は当該代理人に対し、クライアントまたは関連団体の権利を代行して行使する権限を付与されたことの証明を要求することがあります。 また、クライアントまたは関連団体の授権代理人に対し、代理人自身の身元証明書の提出を求める場合があります。代理人が十分な身元証明またはクライアントもしくは関連団体の権利行使権限を証明する十分な書類を提出しない場合、当該代理人による権利行使の請求を拒否することがあります。 

応答タイミングと形式

当社は、検証可能な消費者からの要求を受領後10日以内に回答いたします。通常、これらの要求は受領後45日以内に処理いたします。追加の時間(最大45日間)が必要な場合、当社はクライアントまたは関連団体に対し、その理由と延長期間を書面で通知いたします。

情報開示権またはデータポータビリティに関するクライアントまたは関連団体からの請求に対し、当社は2022年1月1日以降に収集または保持した当該個人に関する全ての関連情報を提供します。ただし、より短い期間の開示を請求された場合、または適用除外事項が該当する場合はこの限りではありません。また、請求に応じられない理由がある場合には、その理由も回答内容に明記します。 データポータビリティに関するお客様または関連団体からの請求については、該当するお客様または関連団体の個人情報を、容易に利用可能な形式で提供します。これにより、お客様または関連団体が当該情報をある団体から別の団体へ支障なく転送できるものとします。

当社は、クライアントまたは関連団体からの検証可能な消費者要求について、それが過剰、反復的、または明らかに根拠のない場合を除き、処理または対応に手数料を請求しません。 当社は、12か月間に合計3件を超える「知る権利」または「データ可搬性」に関するお客様または関連団体からの請求(またはその組み合わせ)を反復的および/または過剰と判断し、手数料を請求する権利を留保します。請求に手数料が必要と判断した場合、当社はお客様または関連団体に対し、その判断理由を説明し、請求を完了する前に費用見積もりを提供します。 

個人情報の保存期間

フォーリーは、当社の内部文書保存方針に従い、クライアント及び関連団体の個人データを保持します。これには、当該案件においてクライアントを代理する期間も含まれます。また、当該案件終了後、最低10年間は個人データを保持する場合があります。この期間経過後、当社はクライアント及び関連団体の個人データその他の情報を以下の目的で保持する場合があります:

カリフォルニア州のお客様向けプライバシー通知補遺の変更点

Foley & Lardner LLPは、当社の裁量により、いつでも、当社のクライアントプライバシー通知に記載されている通り、本カリフォルニア州クライアントプライバシー補遺を修正する権利を留保します本カリフォルニア州クライアントプライバシー補遺に変更を加えた場合、当社は更新された通知を本ウェブページに掲載し、通知の発効日を更新します。変更の掲載後もクライアントが当社の法律サービスを継続して利用することは、当該変更への同意を構成します。

質問とコメント

クライアントおよび関連団体は、本カリフォルニア州クライアントプライバシー補遺、フォリーが上記および当社のプライバシー通知に記載された方法でクライアントおよび関連団体の個人情報を収集・利用する方法、当該利用に関する選択肢および権利、またはカリフォルニア州法に基づく権利の行使を希望する場合、本プライバシー通知に記載の連絡先情報を通じて当社に問い合わせることができます。