メインコンテンツにスキップ

アプリのプライバシーポリシー 

このプライバシー通知(以下、本プライバシー通知)では、本アプリの使用に関連して処理される個人データについて説明します。

 

その後、ユーザーの同意を求めます。    本プライバシー通知に変更がないか、定期的に確認することをお勧めします。  これらの変更が客観的に重要であり、ユーザーの個人データの保護に関する権利またはサノフィ株式会社、SANOFI WINTHROP INDUSTRIES及びSANOFIグループ会社(以下、SANOFIグループ)の義務に影響を及ぼす場合(およびSANOFIグループがユーザーに連絡できる手段を有している範囲において)、SANOFIグループは、SANOFIグループが収集する可能性のある情報に基づき、適切な方法で更新についてユーザーに通知します。  本プライバシー通知の印刷可能な(PDF)コピーはこちらからダウンロードできます。

A. 本アプリで個人データを処理する管理者 

BRIGHTINSIGHT(以下、BRIGHTINSIGHT)およびSANOFI WINTHROP INDUSTRIE(以下、SANOFI WINTHROP)は、本アプリを使用する個人の個人データを処理する共同管理者です。 
 

BRIGHTINSIGHT

6210 America Center Drive

San Jose, CA 95002
United States

 

BRIGHTINSIGHTは、担当者について、EUにおけるデータ保護責任者を任命しています。EUに関するコンタクトパーソンの情報は、以下のリンクの「セクション4:データ保護責任者の所在地および連絡先情報」に記載されています。

 https://brightinsight.com/privacy-policy  

 


SANOFI WINTHROP INDUSTRIE:

82 Avenue Raspail 94250 Gentilly

France

電話:+33 (0)1 53 77 40 00

SANOFI WINTHROP INDUSTRIEは、775 662 257号(SIREN)に基づきクレティールのRCSに登録されている上場有限会社です。 
 

B. リマインダー:個人データと処理とは何を指しますか? 

本プライバシー通知の目的において、個人データとは、本プライバシー通知に定義された目的に関連してBRIGHTINSIGHT及びSANOFIグループが処理する、特定された、または特定可能な自然人に関する情報であり、個人に関するあらゆる情報が該当します。 

 

個人データの例: 
  
  • 氏名や生年月日などの基本的な識別情報 
ソーシャルメディアの投稿など、直接的または間接的にユーザーに起因する可能性のある情報
  • IPアドレス(コンピュータのネットワークアドレスなど)など、ユーザーまたはユーザーのデバイスに関連付けることができる情報 
「処理」とは、ユーザーの個人情報に対して、またはユーザーの個人情報に対して取られる、以下のようなあらゆる行為を指します。
  • 収集
  • 保管
  • アクセス
  • 分析
  • 削除

C. 本アプリではどのような個人データを収集しますか? 

本アプリを使用する場合、以下のカテゴリの個人データを処理します。

本人確認データ:直接的か間接的かを問わず、ユーザーを特定できる以下のような情報。ユーザーの氏名または連絡先。(住所、電子メールアドレス、生年月日)



接続データ:本アプリ接続、使用、アクセスに関する情報(使用するデバイスとブラウザの種類、接続のタイムスタンプ、IPアドレス、アクセスしたページなど)、閲覧履歴。 


位置データ:ユーザーのコンピュータおよびブラウザから情報提供される、ユーザーの位置情報に関する情報。ただし、ユーザーは、ユーザーの設定で本情報をSANOFIグループおよびBRIGHTINSIGHTと共有することを許可するものとします。 


 
3つのオプションがあり、最適なオプションを選択できます。 


オプション1:携帯電話でトラッキングを有効にします。 


オプション2:市区町村を指定するのみです。 


オプション3:位置データを共有したくない。 



位置データの共有を許可するか、本アプリを通じて大気質を確認するために住所を手動で入力した場合、SANOFIグループは、大気質の場所とデータマップを提供する地図アプリを使用することに注意してください。本サービスの実施について理解するには、本リンクに従ってください。大気質サービスの場所およびデータマップの使用に同意することにより、ユーザーは MAPs API および Google のプライバシーポリシーによって提供される追加の利用規約に同意するものとします。

 

ユーザーのIPアドレスは、ユーザーが本アプリとやり取りしている間、一時的に本アプリに接続するためにのみ使用されます。ユーザーのIPアドレスは、ユーザーの位置データの収集には使用されません。 
 

ユーザーの所在地により、SANOFIグループは花粉、大気汚染などのユーザーの所在地に関連する情報を提供することができます。ユーザーは、デバイス設定または本アプリでいつでも選択を変更できます。
  


SANOFIグループおよびBRIGHTINSIGHTは、本アプリの使用に関連して、ユーザー(ユーザーから提供された場合)からの以下の特別なカテゴリーの個人データも処理します。 
 

  • 個人の健康状態、治療、疾患または診断 
  • 処方薬の使用 
  • 身体機能、バイタルサイン、症状、または健康情報の測定値 
  • 診断または診断検査、治療、または投薬 
 

SANOFIグループおよびBRIGHTINSIGHTは、ユーザーの同意のみに基づいて、または別の法的根拠により、ユーザーの健康データなどの特別な種類の個人データも処理します。


 


 本アプリまたは特定の機能を使用するには、健康データを含む個人データの収集が必須です。特定の個人情報の提供を希望されない場合、これらの機能は利用できない場合があります。 

D. 本アプリはどのような目的で個人データを収集しますか? 

本アプリでの個人データの収集と処理は、以下の目的で行われます。 


 BRIGHTINSIGHTが実施すること:ユーザーが本アプリ内をナビゲーションできるようにする。 ユーザーを特定し、本アプリとそのサービスへのアクセスを提供するため:ユーザーが提供した情報に従ってユーザーのオンラインアカウントとプロフィールを管理する。
 


ブラウジング体験をパーソナライズするため:SANOFIグループのサービスを利用する場合、SANOFIグループのサービスがユーザーに最適な方法で提供され、ユーザーの好みに合わせてカスタマイズされ、能力開発と改善を実施するために提供された情報(プロセスの最適化、研究デザイン、プログラムデザインなど)に基づいてカスタマイズされた情報を受け取るよう徹底します。


  
ユーザーとのコミュニケーションを可能にするため:ユーザーのお問い合わせやご要望への対応、サービスの提供、重要な情報、管理情報、必要な通知の提供

 

SANOFIが実施すること:患者サポートの提供:医療サポートサービス、患者エンゲージメント、処方情報 


以下の目的のための集計レポート、分析、チャート、表、インフォグラフィックの開発
•社会人口統計学的データおよび健康データを分析して、患者の管理をより良くサポートし、トリガー、次に取るべき最善の行動、品質を改善するためのヒントの理解。(それらに限定されません。)


 
SANOFIグループの製品およびサービスを改善するため:使用状況の傾向を特定し、新しい製品およびサービスを開発する。ユーザーとユーザーのデバイスがSANOFIグループのサービスとどのように相互作用するかを理解する。セキュリティ上の懸念を追跡し、これに対応する。ユーザーがこれに同意している場合。
 

E. 本アプリで個人データを処理する法的根拠は何ですか? 

 
ユーザーの健康データを含むユーザーの個人データは、以下の法的根拠に基づいて処理されます。
 

ユーザーの明示的な同意:ユーザーが、SANOFIグループおよびBRIGHINSINGHTによるユーザーの個人データの処理に対する同意を明確に表明した場合:実際には、SANOFIグループおよびBRIGHTINSIGHTは、文書への署名、オンラインのopt-in-Meierフォームへの記入、または関連する手順に従って、十分な情報を得てから、個人データの想定された処理の受諾または拒否を明確に特定するよう求める場合があります。 
 
本アプリのサービスをユーザーの健康データと共に利用するには、ユーザーの事前の同意が必要です。本アプリへの完全なアクセスは、ユーザーの事前の同意を条件とします。
 
ユーザーが契約当事者となっているSANOFIグループおよびBRIGHTINSIGHTとの契約履行のため:ユーザーの個人データの処理が、契約の履行またはパフォーマンスのために一般的に必要です。 ユーザーの登録(例: Eメールアドレス 名と姓)などSANOFIグループとBRIGHINSIGHTがユーザーの個人データを処理できない場合、 ユーザーは本アプリでユーザーアカウントを作成できず、SANOFIグループおよびBRIGHINSIGHTは本契約の対象となる製品またはサービスを提供できなくなります。
 


法的義務を遵守するため:ユーザーが本アプリの使用中に副作用報告をSANOFIグループに通知した場合、SANOFIグループは、医薬品を監視する法的義務を遵守するために、ユーザーの健康データを含む、そこに提供された個人データを処理します。
 


存在する正当な利益に基づく: ユーザーの個人データは、SANOFIグループの製品およびサービスを改善し、本アプリの使用中(ユーザーとSANOFIグループとの通信、接続データ)にユーザーに最高のナビゲーション体験を提供するためにも処理される場合があります。 

 

F. 本アプリで収集された個人データは、どのくらいの期間保持されますか? 

本アプリで収集された個人データは、処理の目的に応じて、合理的な期間保持されます。 
 
SANOFIグループは、適用されるデータ保護法によってより長い保持期間が要求または許可されている場合、または法的義務を遵守するために必要とされる場合を除き、本プライバシー通知に定める正当な事業目的または使用を満たすために必要な期間、ユーザーの個人データを保持します。ユーザーが苦情を申し立てる際など、コンプライアンス上の理由からユーザーのデータを保持する必要がある場合があります。この場合、ユーザーのデータは規制プロトコルの一部となる可能性があります。さらに、事象がユーザーのクレデンシャルへの不正アクセスの可能性を示す場合、関連するデータが調査ログに含まれることがあります。 
 
通常の状況では、ユーザーのアカウントが有効である限り、本アプリに保存されているデータは個人利用のために必要であるとみなされます。内部的には、120日以内にサインインした場合、そのアカウントは有効とみなされます。アカウントが無効になった場合、アカウントステータスの変更に関する複数回の通知が送信されます。最後の通知で定められた期間内にアカウントにログインして確認しなかった場合、30日間(適用法で義務付けられている保持期間を条件として)操作が行われないと、ユーザーの情報は自動的にシステムから削除されます。その後は、新しいアカウントを作成するよう求められます。または、本プライバシー通知のセクションHに記載されている、Data Subject Request Portalを通じて権利を行使することにより、データの削除を要求することもできます。本プライバシー通知のセクションDに従ってSANOFIグループが処理するユーザーのデータは、一旦集計されると個人を特定できない形となり、ユーザーに関する匿名化された情報を削除できなくなる場合があります。 
 
位置情報データは、デバイスでローカリゼーションを無効にすると、共有されません。 

G. プラットフォームは、どのような情報源からユーザーの個人データを収集しますか? 

ユーザーが入力し、ユーザーに提供する健康データを含む個人データのみが、本アプリのフレームワーク内で処理されます。 

H. ユーザーの個人データにアクセスできるのは誰ですか? 

SANOFIグループは、ユーザーが医薬品による副作用を報告し、法的義務によりこの報告を処理できる場合にのみ、ユーザーの健康データを含むユーザーの個人データにアクセスできます。 

 

SANOFIグループは、ユーザーの個人情報を以下のような第三者に転送する場合があります。 

  • 本アプリに基づく健康関連サービスのプロバイダー 
  • 大気質に関連する情報提供者。本アプリの使用中に位置情報を共有することに同意された場合(オプション行使についてはセクションCを参照) 

 ユーザーの個人データは、米国および欧州連合を含むユーザーの居住国以外の国にも転送される場合があります。かかる移転が発生した場合、SANOFIグループおよびBRIGHTINSIGHTは、第三者受領者が同等のデータ保護基準を有することを確保する、または移転についてユーザーの事前の同意を得るなど、適用法に基づき求められる保護措置を実施します。ユーザーはこれの写しと詳細情報を以下から入手できます。

https://gdpr.brightinsight.com/?client=exercise_your_rights 

 

ユーザーの個人データが日本から日本以外の国に移転される場合については、下記のリンクをご参照ください。  個人データの第三者提供について- Sanofi in Japan (個人データの第三者提供について- Sanofi in Japan)  

 

BRIGHTINSIGHTがユーザーの健康データを含む個人データを欧州連合外の国または欧州委員会が適切なレベルのデータ保護を決定していない国にも転送する場合、SANOFIグループおよびBRIGHTINSIGHTは、欧州委員会が採用または承認するいわゆる標準契約条項または拘束力のある企業規則の形で適切な保護措置について合意します。ユーザーは、EU内で利用可能な権利と同等の執行可能な権利および有効な救済手段を有するか、またはかかる移転に対するユーザーの事前の明示的な同意を求めます。 

I. ユーザーの権利:ユーザーには適用される法令に基づき、以下の権利があります。(現地法の例外や法的要件により制限がある場合があります。) 

情報:本アプリの使用接続で処理される個人データに関する情報(コピーの提供を含む)に対する権利
 

 

不正確なデータの訂正
 

 

取り消し:ユーザーには、いつでも同意を取り消す権利があり、将来にわたって

効力を有します。 ユーザーは、プロフィールでいつでも同意を撤回できます。


  
異議: ユーザーはまた、GDPR第21条の条件の下で、いつでもご自身の個人データの処理に異議を唱える権利を有します。


 
削除:GDPR第17条の条件に基づき、ユーザーは、健康データを含む個人データの削除を管理者に要求する権利を有します。


GDPR第18条の条件下での処理の制限。
 


GDPR第20条の条件下での第三者へのデータ転送。

 

どこで、どのように自分の権利を主張できますか? 


 SANOFI WINTHROPとBRIGHTINSIGHTは、GDPR第26条の共同管理者であり、BRIGHTINSIGHTがすべてのデータ保護要求の主要な連絡窓口であることに合意しています。 
 
ただし、本合意にかかわらず、ユーザーは、GDPR第26条(3)に従い、いつでもいずれかの管理者に対して権利を主張することができます。 

ユーザーは、本アプリを通じて、「設定」セクションまたは以下のリンクをクリックすることにより、直接権利を行使することができます。
https://gdpr.brightinsight.com/?client=exercise_your_rights 
 BRIGHTINSIGHTのプライバシーオフィスのオンライン又は電子メールの送付はprivacy@brightinsight.comまで。  

 

BRIGHTINSIGHTは、ユーザーのリクエストに対応するために、ユーザーを認証する必要があります。したがって、ユーザーのリクエストを送信するために本アプリのクレデンシャルが必要です。適用法で例外が適用される場合、SANOFIはユーザーのリクエストに応じることを拒否することがあります。

 

BRIGHTINSIGHTは、適用法に従ってユーザーのリクエストに対応します。  

 

また、本リンクからサノフィ株式会社に連絡することもできます。ただし、まず始めにBRIGHTINSIGHTに連絡していただきますようお願いいたします。  
 

BRIGHTINSIGHTが任命したEUデータ保護責任者については、こちらをご確認ください。https://brightinsight.com/privacy-policy 「セクション4:データ保護責任者の所在地および連絡先情報」

 

個人データの取り扱いについて懸念がある場合は、いつでもデータ保護当局に苦情を申し立てる権利があります。