Foley & Lardner LLP GDPRウェブサイトプライバシー補遺

暗色の背景に青と黄色の輝く点が波のような形を描き出すデジタル抽象風景。シカゴの有力弁護士事務所でよく見られる躍動的なエネルギーを彷彿とさせる。

はじめに

本GDPRウェブサイトプライバシー補足条項は、Foley & Lardner LLPウェブサイトプライバシー通知に記載されている情報を補足するものであり、欧州経済領域(EEA)に所在する個人に関する個人データに適用されます。

本GDPRウェブサイトプライバシー補足条項(以下「GDPRウェブサイトプライバシー補足条項)は、Foley & Lardnerウェブサイトプライバシー通知に記載されている情報を補完するものであり、欧州経済領域(EEA)に所在する当社ウェブサイトの全ユーザーにのみ適用されます。 当社は、一般データ保護規則(2016/679)(以下「GDPR」)および欧州経済領域(EEA)加盟国、英国、スイスによる同規則の実施法令を遵守するため、本GDPRウェブサイトプライバシー補遺を採用します。GDPRまたは当社のプライバシー通知で定義される用語は、本GDPRウェブサイトプライバシー補遺において使用される場合も同様の意味を有します。 本GDPRウェブサイトプライバシー補遺は、当社のプライバシー通知と矛盾する部分については優先して適用されます。

データ管理者、データ保護責任者、および代理人

フォリーは、本ウェブサイト上で提供される個人データのデータ管理者です。フォリーは、EU域内にデータ保護責任者または代理人を任命する義務を負わず、また任命しないことを選択しています。

フォーリーはお客様の個人データのデータ管理者です。現時点において、フォーリーは当社ウェブサイトの利用者からの個人データの処理に関連し、EU域内にデータ保護責任者または代表者を任命する義務を負っておらず、また任命しないことを選択しています。フォーリーへの連絡は、本プライバシー通知の「連絡先情報」セクションに記載されている方法により行うことができます。

個人データの処理に関する法的根拠

当社がお客様の個人データを処理する法的根拠は、当社の正当な利益に基づく処理(お客様の権利と自由との均衡を考慮した場合)、法令に基づく処理、およびお客様の同意に基づく処理を含みます。

欧州連合(EU)域内に所在する場合、お客様の個人データの処理は、適用されるデータ保護法の下で許可されている場合にのみ合法です。当社では、各処理活動について法的根拠を有しています(下記に説明する例外が適用される場合を除く)。

  • 同意。当ウェブサイトをご利用いただくことで、お客様は本プライバシー通知に記載されているとおり、当社によるお客様の個人データの収集、利用、共有に同意したものとみなされます。本プライバシー通知に同意されない場合は、当ウェブサイトをご利用にならないでください。
  • 正当な利益。当社は、当社の正当な利益のために必要な範囲でお客様の個人データを処理します。当社の正当な利益はお客様の権利と自由と均衡が取られており、お客様の権利と自由が当社の正当な利益を上回る場合には、お客様の個人データを処理しません。当社の正当な利益は以下の通りです:Foleyとお客様間のコミュニケーションの円滑化;バグの検出・修正および当社ウェブサイトの改善;ITインフラストラクチャと知的財産の保護;詐欺その他の犯罪の検出・防止;当社事業の宣伝・マーケティング;リスク評価の実施。 
  • 法令に基づく場合。当社は、法令により要求または許可される場合にも、お客様の個人データを処理することがあります。 政府検査、監査、および政府またはその他の公的機関からのその他の正当な要請への対応のため;召喚状などの法的手続きへの対応のため;または当社の利益を保護するため、あるいは当社の法的権利および救済措置を追求するために必要な場合(例えば、詐欺、利用規約違反、当社ネットワークへの攻撃、その他の犯罪行為や不法行為の防止または検知が必要な場合)、訴訟の防御、苦情やクレームの管理のために。 

特別な種類の情報

当社は通常、特別な種類の個人データの提供を求めず、また処理も行いません。

フォーリーはお客様に特別な種類の個人データの提供を求めず、また当社が故意に収集することもありません。

自動化された意思決定

当社は通常、お客様の個人データを自動化された意思決定プロセスに使用することはありません。

フォーリーは、お客様に法的効果をもたらす、または同様の重大な影響を及ぼす可能性のある自動化された意思決定プロセス(プロファイリングを含む)において、お客様の個人データを使用しません。

お客様の情報に関する権利および情報のアクセス・修正について

適用されるデータ保護法に基づき、お客様には特定の権利が認められる場合があります。これには、個人データへのアクセスおよび更新、その利用方法の制限、特定の個人データを別の管理者へ移転する権利、いつでも同意を撤回する権利、ならびに当社がお客様に関する特定の個人データを消去するよう求める権利が含まれます。また、当社による個人データの処理について監督当局に苦情を申し立てる権利も有する場合があります。

適用されるデータ保護法により、当社によるお客様の個人データの処理に関して、お客様には一定の権利が認められる場合があります。

  • アクセスと更新。当社が保有するお客様の個人データに誤りや変更がある場合は、下記の連絡先情報を通じてお知らせください。これにより、個人データが完全かつ正確で、可能な限り最新の状態に保たれます。ただし、お客様の要求が法令や法的要件に違反すると当社が判断した場合、または情報の正確性を損なう可能性がある場合は、ご要望にお応えできないことがあります。
  • 制限。特定の状況下において、お客様は当社による個人データの処理を制限する権利を有する場合があります。特に、その正確性に異議がある場合、個人データの処理が違法と判定された場合、または当社が処理のために個人データを必要としなくなったにもかかわらず、法律で認められる範囲で保持している場合には、その使用を制限するよう請求できます。
  • ポータビリティ。お客様がFoleyに提供した個人データがお客様の同意に基づき処理され、かつ当社が自動化された手段で処理する場合、お客様は当該個人データの全部または一部について、構造化され、一般的に利用され、機械で読み取り可能な形式での提供またはアクセスを当社に要求する権利を有します。また、技術的に実行可能な場合、当該個人データを他の管理者に転送するよう当社に要求する権利も有します。
  • 同意の撤回。当社によるお客様の個人データの処理がお客様の同意に基づく範囲において、お客様はいつでも、[email protected]宛てのメールまたは当社ウェブサイトの「お問い合わせ」ページを通じて当社に連絡することにより、同意を撤回することができます。また、当社から受信した法律関連情報の更新通知の末尾にある配信停止リンクをクリックすることで、法律関連情報の更新通知の配信に関する同意を撤回することも可能です。 なお、この方法で当社ブログの配信停止を申し出た場合、該当ブログのみが対象となります。他のブログについては別途配信停止手続きが必要となる場合があります。ただし、同意の撤回は、撤回前の同意に基づく処理の合法性に影響を与えず、また、お客様の個人データ処理に関するその他の法的根拠に基づく当社の継続的な処理の合法性にも影響を与えません。
  • 忘れられる権利。お客様は、当社に対し、お客様の個人データをすべて削除するよう請求する権利を有する場合があります。当社は、お客様の個人データを処理する法的根拠がなくなった場合、またはお客様の個人データが違法に処理されたという最終的な判断がなされた場合にのみ、お客様の個人データを削除します。削除が法令または法的要件に違反すると当社が判断した場合、または情報の正確性を損なう可能性がある場合、情報の消去請求に応じられないことがあります。 その他の場合、当社は本ポリシーに定める通りお客様の個人データを保持します。また、過去のバックアップにデータが残存している可能性があるため、個人データを完全に削除することはできません。これらのデータは、当社の災害復旧ポリシーに定める期間保持されます。
  • 苦情申立て。お客様は、居住国、勤務国、または適用されるデータ保護法に基づく権利が侵害されたと考える国において、該当する監督当局に苦情を申し立てる権利を有する場合があります。ただし、その前に、お客様のプライバシーに関する懸念事項を直接解決する機会を当社に与えるため、直接当社までご連絡くださいますようお願いいたします。
  • 権利の行使方法お客様は、下記の「お問い合わせ先」に記載されている方法のいずれかを通じて当社に連絡することにより、上記の権利(該当する場合)を行使することができます。上記の権利の行使のために当社にご連絡いただいた場合、当社はお客様の身元を確認するための追加情報の提供をお願いする場合があります。お客様が身元確認に必要な十分な情報を提供できなかった場合、または当社の法的・業務上の要件を満たせなかった場合、当社はお客様のご請求を制限または拒否する権利を留保します。 なお、お客様の個人データへのアクセスに関して、根拠のない、反復的な、または過剰な要求(当社の合理的な裁量により判断)がなされた場合、適用される法律で定められた上限額を上限として、手数料を請求する場合があることにご留意ください。

米国における個人データの処理に関する同意

当社は、お客様の個人データを、お客様の居住国以外(米国を含む)で処理する場合があります。これは、法的に許可されている場合、およびお客様の個人データを保護するための適切な安全対策が講じられている場合にのみ行います。

欧州経済領域(「EEA」)の居住者である場合、当社ウェブサイトおよび法的更新情報を提供するため、お客様の個人データをEEA域外(米国を含む)に送信・保存する場合があります。したがって、お客様の個人データは、居住国または所在国から、個人データに対する同等の保護水準を提供しない可能性のある国を含む域外へ転送されることがあります。 お客様の情報は米国で処理・保管される可能性があり、米国連邦政府・州政府・地方政府、裁判所、法執行機関または規制当局は、米国の法律に基づきお客様の情報の開示を求める権限を有する場合があります。当社ウェブサイトをご利用になることにより、お客様は上記の内容を読み理解した上で、居住国または所在国(米国を含む)以外の地域における個人データの保管および処理に同意したものとみなされます。 

お客様の個人データは、適用されるデータ保護法に基づき必要または許可される場合に限り、かつお客様の個人データを保護するための適切な保護措置が講じられている場合に限り、Foleyによって他の国へ移転されます。お客様の個人データが本プライバシー通知に従って取り扱われることを確保するため、Foleyは、欧州委員会が採用した標準契約条項(「標準契約条項」)を含む(該当する場合)、Foleyとお客様のデータの他のすべての受領者との間のデータ保護契約を利用しています。 欧州委員会は、標準契約条項に基づく個人データの移転がお客様の個人データに対して十分な保護水準を提供し得るものと判断していますが、ケースバイケースで追加措置による補完が必要となる場合があります。当社が適切かつ必要と判断した場合、これらの標準契約条項は当該方法で補完されています。これらの標準契約条項の下では、お客様のデータが当該第三者に移転されなかった場合と同様の権利を有します。 データ保護契約書の最新版は、下記の連絡先情報を通じて当社に連絡することでご請求いただけます。 

データ保持期間

当社はお客様の個人データを保持する場合があります。場合によっては、当社のすべての法律ブログの購読を解除された後も、個人データを保持することがあります。例えば、以下の目的で保持することがあります:

  • 当社のバックアップおよび災害復旧システムにおいて;
  • 当社の法的利益を保護するために必要な期間、および
  • およびその他の法的要件を遵守するため。

お客様が当社の法律ブログのいずれかに購読登録されている間、当社はお客様の個人データを保持する場合があります。お客様が当社のすべてのブログの購読を解除された後も、当社はお客様の個人データを保持する場合があります:

  • 法的要件を遵守するために必要な期間、 
  • 当社のバックアップおよび災害復旧ポリシーと手順に従い、当社のバックアップおよび災害復旧システムにおいて;
  • 当社の法的利益を保護するため、またはその他の法的権利および救済措置を追求するために必要な期間、
  • 個人を特定できなくなった形で集計または匿名化されたデータについては、無期限に保持します。

本GDPRウェブサイトプライバシー補遺の変更

Foley & Lardner LLPは、当社の裁量により、いつでも、また当社のウェブサイトプライバシー通知に記載されている通り、本GDPRウェブサイトプライバシー補遺を修正する権利を留保します本GDPRウェブサイトプライバシー補遺に変更を加えた場合、当社は更新された通知をウェブサイトに掲載し、通知の効力発生日を更新します。変更の掲載後も当社ウェブサイトを引き続きご利用いただくことは、お客様が当該変更に同意したものとみなされます。

連絡先情報

下記のお問い合わせ先までご連絡ください。お問い合わせをご希望の場合は、下記のお問い合わせ先までご連絡ください。

当社のプライバシーに関するお知らせについてご質問、懸念事項、苦情、ご提案がある場合、適用される法令に基づきご自身の個人データに関するご請求がある場合、またはその他の理由で当社へご連絡が必要な場合は、下記の連絡先までお問い合わせください。 

フォリー(管理者)への連絡先
Foley & Lardner LLP
宛先:法務総括室/プライバシー担当官
321 N. Clark Street, Suite 2800
Chicago, IL 60654
United States
1(312)832-4500
[email protected]