プライバシーポリシー
最終更新日:18 April 2026
運営会社:Netfect Platforms Pty Ltd(Recoとして事業展開)
プライバシーに関するお問い合わせ先:privacy@reco.tips
このプライバシーポリシーは、Netfect Platforms Pty Ltd(以下「Netfect」)がReco(以下「Reco」、「当社」、「私たち」、「当社の」)として事業を行い、お客様がRecoプラットフォームを使用する際に、お客様の個人情報をどのように収集、使用、共有、保護するかを説明するものです。このポリシーは、当社の利用規約およびCookieポリシーの一部を構成し、これらと併せてお読みください。
概要
この要約は便宜のために提供されるものであり、本ポリシーの一部ではありません。下記のポリシー全文をお読みください。
- 私たちについて。 Recoは、ニューサウスウェールズ州に拠点を置くオーストラリア企業、Netfect Platforms Pty Ltdによって運営されています。
- 私たちが収集するもの。 紹介プラットフォームの運営に必要な情報のみを収集します。アカウントの詳細、紹介の送受信に必要な最低限の連絡先情報、請求情報(クレジットカード情報は当社ではなく、当社の決済代行業者によって処理されます)、および基本的なデバイスと使用状況データです。
- 誰と共有するか。 プラットフォームの運営を支援する少数のサービスプロバイダー(クラウドホスティング、決済処理、SMS、地図など)を利用しています。お客様の個人情報を販売することは決してありませんし、広告目的で使用することもありません。
- 紹介と同意。 紹介者が紹介を送信すると、当社は紹介された方に直ちに通知し、紹介された方の情報がプロバイダーと共有される前に、簡単にオプトアウトできる方法を提供します。
- 特定の個人に対するレビュー。 プロバイダーが個々のスタッフに対する評価を可能にする場合、評価対象となる前に、当該スタッフは通知を受け、同意を得ていなければならない。
- 非会員企業向けのコミュニティページ。 あなたのビジネスがコミュニティページに掲載されていて、あなたが登録していない場合は、いつでもそのページを申請、修正、または削除することができます。詳しくは第13項をご覧ください。
- AI機能。 当社のAIは、プロバイダーが報酬文を作成する際に役立ちます。当社は、お客様の個人情報を第三者のAIモデルの学習に使用することはありません。プロバイダーは、必要最低限の情報以外はAI機能に入力しないでください。
- 海外ユーザーおよび海外送金。 お客様がEU、英国、またはオーストラリア以外の地域にお住まいの場合、お客様には特定の権利が適用されます。詳細は第11項および第12項をご覧ください。一部のデータは、適切な保護措置を講じた上で、当社のサービスプロバイダーによって海外で処理されます。
- あなたの権利と管理権限。 お客様は、ご自身のデータにアクセス、修正、削除、エクスポートしたり、特定の処理に異議を申し立てたり、制限したりすることができます。これらのコントロールの多くは、アカウント設定から直接利用できます。これらの操作方法については、第11項をご覧ください。
- データの保存期間。 アクティブなアカウントデータは、アカウントを閉鎖するまで保持され、その後30日間保持され、その後削除されます。ただし、第10項で説明されている例外事項があります。
- 子供たち。 Recoは18歳以上の成人向けです。当社は意図的に子供からデータを収集することはありません。
- 接触。 プライバシーに関するご質問やご要望は、privacy@reco.tipsまでメールでお問い合わせください。
このポリシーの適用対象者
このポリシーでは、利用規約と同じ対象者タグを使用しているため、ご自身に該当する内容をすばやく見つけることができます。
あなたが何らかのユーザーである場合(全員)
あなたがプロバイダー(Recoを利用する企業、個人事業主、またはアソシエイト)である場合
すべての「すべてのユーザー」セクションに加え、以下の項目も対象となります。
| Section | Topic |
|---|---|
| 12 | 顧客データをアップロードする際のデータ管理者としてのあなたの役割 |
あなたがクライアント(紹介を送る紹介者、または紹介を受ける被紹介者)である場合
すべての「すべてのユーザー」セクションに加え、以下の項目に対する特別な処理:
1. 私たちについてと私たちの役割
1.1 コントローラの識別情報
1988年プライバシー法(連邦法)およびオーストラリアプライバシー原則(APP)、EU一般データ保護規則(EU GDPR)、および英国一般データ保護規則(UK GDPR)の目的において、Recoプラットフォームを通じて収集された個人情報のデータ管理者は以下のとおりです。
Netfect Platforms Pty Ltd
Recoとして取引
オーストラリア、ニューサウスウェールズ州
プライバシーに関するお問い合わせ先:privacy@reco.tips
EU一般データ保護規則(GDPR)で義務付けられている場合、当社のEU代理人はプラットフォーム上に公開されます。英国一般データ保護規則(GDPR)で義務付けられている場合、当社の英国代理人はプラットフォーム上に公開されます。
2. 本ポリシーの適用範囲
このポリシーは以下に適用されます。
- reco.tips およびそのすべてのサブドメインにある Reco ウェブサイト。
- iOSおよびAndroid向けのRecoモバイルアプリケーション。
- 当社が提供するアプリケーションプログラミングインターフェース(API)
- 当社のメール、SMS、およびアプリ内通知システム。
- 本ポリシーがリンクされているその他のサービスまたはチャネル。
本ポリシーは、以下の個人情報を対象としています。
- プロバイダー — Recoを使用して紹介プログラムを実行する企業、個人事業主、およびその関係者。
- 顧客 — 紹介者(既存顧客)と紹介先(潜在顧客)
- 非会員企業 — コミュニティページに詳細が掲載されているが、登録していない企業。
- ウェブサイト訪問者 — 登録せずにreco.tipsにアクセスするすべての人。
本ポリシーは、プロバイダーがRecoプラットフォーム以外で顧客から直接収集する情報には適用されません。その情報は、プロバイダー独自のプライバシーポリシーによって管理されます。
3. 当社が収集する個人情報
3.1 情報の分類
当社は、第4項に記載された目的のために必要な個人情報のみを収集します。収集する個人情報のカテゴリーは以下のとおりです。
アカウント情報
- 氏名、メールアドレス、パスワード(ソルト付きハッシュとしてのみ保存され、平文で保存されることはありません)。
- 電話番号(任意ですが、SMSによる認証には必須です)。
- 位置情報に基づくマッチングのための場所(町、市、郵便番号、地域)。
- 18歳以上であることを確認するため、生年月日(年と月)のみを収集します。生年月日全体は収集しません。
- 言語、タイムゾーン、およびコミュニケーションに関する設定。
プロバイダーおよび関連情報
- 会社名、商号、ABN/ACN、またはそれに相当する事業識別番号。
- 会社の住所、担当者名、メールアドレス、電話番号。
- 請求先連絡先情報。当社は支払いカードの完全な詳細情報を保存しません — これらは当社の決済処理業者によって直接収集および処理されます。当社は切り詰められたカード識別子と処理業者トークンのみを保存します。
- 関係者の氏名、メールアドレス、役割、権限レベル。
顧客情報
アカウント項目については上記と同様ですが、加えてクライアントが選択した接続プロバイダーも表示されます。
紹介情報
- 紹介者の場合:紹介者が紹介を開始した事実、どのプロバイダーに、いつ、どの紹介者の連絡先(紹介者の氏名、メールアドレス、電話番号)に紹介を開始したか。
- 紹介者の場合:連絡に使用した連絡先、その返答(承諾または辞退)、承諾した場合の確認行動、およびプロバイダーとのその後の確認。
認証および不正防止に関する情報
- 主要なイベント(サインアップ、認証、紹介の有効化)におけるIPアドレス。
- デバイス識別子とユーザーエージェント文字列。
- 検証イベントのタイムスタンプ。
- プロバイダーまたは当社独自のシステムによって設定された不正行為関連のフラグ。
あなたが投稿するコンテンツ
- レビューと星評価(プロバイダー企業および、設定が有効になっている場合は個々の提携企業に関するものを含む)。
- 報酬の説明、事業内容の説明、その他プロバイダーが作成したコンテンツ。
- プラットフォームを通じてやり取りするメッセージ。
- AIが生成した提案から採用するコンテンツ(セクション7を参照)。
使用方法および技術情報
- プラットフォームの運用および改善を目的として、お客様が使用するページおよび機能、ならびに基本的なインタラクションメタデータ(クリック、表示、検索)が収集されます。
- クラッシュレポートとエラーログ。
- 必要不可欠なクッキーおよびローカルストレージ項目については、当社のクッキーポリシーをご覧ください。
請求および財務情報
- 請求書記録、購読記録、紹介料記録。
- ご提供いただいた納税者番号。
3.2 当社が収集しない情報
当社は以下の情報を収集しませんし、お客様も以下の情報を送信しないでください。
- 政府発行の識別番号(納税者番号、パスポート番号、運転免許証番号)。
- クレジットカード番号または銀行口座情報(これらは当社の決済代行業者によって処理されます)をすべて入力してください。
- 生体認証情報または遺伝子情報。
- プラットフォーム外で使用するサードパーティ製アプリ(WhatsApp、iMessageなど)を介して送信された紹介リンクの内容については、リンクが生成されたという事実のみが記録され、送信先は記録されません。
3.3 紹介データ ― その流れ方
Applies to: クライアント
紹介者が紹介を送信すると、以下の手順が順番に発生します。
- 紹介者は紹介者の連絡先情報(氏名と、メールアドレスまたは携帯電話番号のうち少なくとも1つ)を提供します。当社は紹介手続きを行うためにこれらの情報を収集します。
- 紹介者には、選択されたチャネルを通じて、誰が紹介したか、どのプロバイダーが関わっているか、そして選択肢について明確に説明した上で、直ちに通知します。
- 審査員は、 受け入れるか、拒否するか、無視するかを選択できます。拒否は、最初のメッセージと、審査員がアクセスするすべてのプラットフォームページで可能です。
- 紹介者がオプトアウトした場合、当社はその紹介に関する今後の連絡を停止し、合理的な期間内にその連絡先情報を削除し(同じチャネルでの今後の招待の停止を継続するために必要な場合を除く)、紹介者に紹介が進行しなかったことを通知します(理由は明らかにしません)。
- 紹介者が紹介内容を確認すると、紹介者の氏名と連絡先が該当するプロバイダーと共有され、プロバイダーは報酬を送付し、フォローアップを行うことができます。この情報共有に対する紹介者の同意は、確認ステップで記録されます。
3.4 機密情報
当社は、機密情報(プライバシー法およびGDPRで定義されている情報、健康状態、人種または民族的出自、政治的意見、宗教的信条、性的指向、労働組合への加入、生体認証データまたは遺伝子データ、犯罪歴など)を求めません。
Recoは医療関連分野のプロバイダーによって利用されているため、クライアントはレビューやメッセージに機密情報を含めないようにしてください。もし含めてしまった場合、それは任意で提供されたものとみなし、他の個人情報と同様の保護措置の下で保管します。削除をご希望の場合は、いつでもご連絡ください。
4. お客様情報の利用方法
当社は個人情報を以下の目的で使用します。
プラットフォームの運用
- アカウントの作成、認証、および管理。
- 紹介状の送信、紹介状の確認、無料手当の計算、および紹介料の処理。
- 報酬の配信を可能にする。
- レビューやコミュニティページをホストします。
あなたとのコミュニケーション
- アカウントに関連するサービスメールおよびプラットフォーム内通知(セキュリティ警告、請求、紹介活動、利用規約または本ポリシーの変更など)。
- お客様からのお問い合わせ、苦情、およびデータ権利に関するご要望に対応いたします。
- お客様が同意された場合、またはその他合法である場合、Recoに関するヒント、製品アップデート、またはマーケティング情報をお送りします。マーケティング情報の受信はいつでも停止できます。詳しくはセクション11.4をご覧ください。
プラットフォームの改善と開発
- プラットフォームの利用状況を把握し、バグを修正し、機能を改善する。
- 集計済みで匿名化された分析データを使用しています。第三者による追跡や広告分析は使用していません。
不正防止、セキュリティ、および安全性
- 偽の紹介、重複の紹介、自己紹介、その他不正な紹介を検出し、防止する。
- プラットフォームの不正利用からユーザーおよび第三者を保護する。
- 利用規約の遵守を徹底します。
請求する
- 料金の請求および請求書の発行は、当社の決済代行業者を通じて行います。
- オーストラリアおよびその他の適用される税法で義務付けられているとおり、財務記録を維持する。
法律および規制
- 法律、規制、当局からの正当な要請、および裁判所命令を遵守すること。
- 法的請求権の確立、行使、または防御。
お客様の同意を得て
同意を求める際に当社がお客様にお伝えするその他の目的。
5.処理の法的根拠(EEA/英国)
このセクションは、欧州経済領域、英国、およびGDPRが適用されるその他の法域のユーザーを対象としています。オーストラリアのみにお住まいの方は、このセクションを読み飛ばしていただいても構いませんが、当社の意図を理解する上で役立つかもしれません。
当社は、GDPR第6条および英国GDPRに基づき、以下の法的根拠に依拠しています。
| 処理活動 | 法的根拠 |
|---|---|
| アカウントの作成と操作 | 契約(第6条(1)(b)) |
| 開始または受領した紹介の処理 | 契約(第6条(1)(b));紹介者の最初の連絡については、紹介者とRecoの正当な利益が真の口コミによる紹介を可能にすることと、紹介者の権利(第6条(1)(f))とのバランスを取り、即時オプトアウトが可能 |
| 請求および支払い処理 | 契約(第6条第1項(b));税務記録に関する法的義務の遵守(第6条第1項(c)) |
| 不正防止とセキュリティ | プラットフォーム、ユーザー、および第三者を保護する正当な利益(第6条第1項(f)) |
| サービス通信 | 契約(第6条(1)(b)) |
| 既存のプロバイダーへのマーケティングコミュニケーション | 正当な利益(第6条(1)(f))に基づき、いつでも簡単にオプトアウト可能 |
| 顧客または見込み客へのマーケティング | 同意(第6条(1)(a)) |
| 個々の従業員に対するレビュー | 提携者の同意(第6条(1)(a))は、提供者を通じて取得する。 |
| プロバイダー向けAI支援型文書作成サービス | 契約(第6条(1)(b)) |
| 分析データ(集計済み、匿名化済み) | プラットフォームの改善に関する正当な利益(第6条(1)(f)) |
| お客様の権利に関するご要望への対応 | 法的義務の遵守(第6条第1項(c)) |
| 当局からの合法的な要請に従う | 法的義務の遵守(第6条第1項(c)) |
当社が正当な利益に基づいて処理を行う場合、お客様には異議を申し立てる権利があります(第11.5項参照)。当社が同意に基づいて処理を行う場合、お客様はいつでも同意を撤回する権利があり、その場合でも以前の処理の合法性には影響しません。
当社は、通常の業務の一環として、特別なカテゴリーのデータ(GDPR第9条)を処理することはありません。
6. クッキーおよび類似技術
当社は、プラットフォームの機能に必要な厳密に必要なクッキーおよびローカルストレージ項目(認証、セッション管理、セキュリティ、ユーザーインターフェース設定)のみを使用します。当社は、以下の目的でクッキーまたは類似の技術を使用しません。
- 第三者による分析(Google Analyticsなど)。
- 広告またはリターゲティング。
- クロスサイトトラッキング;
- ソーシャルメディアの追跡。
当社が設定するクッキーの一覧表やブラウザでの管理方法など、詳細については、クッキーポリシーをご覧ください。今後、必須ではないクッキーを導入する場合は、このポリシーとクッキーポリシーを更新し、設定前に皆様の同意を求めます。
7. AI機能と自動処理
7.1 AI支援による文書作成
このプラットフォームは、プロバイダーが報酬の説明文や報酬条件を作成する際にAIを活用します。プロバイダーがこれらの機能を使用すると、次のようになります。
- プロバイダーからの入力情報(通常は簡単な事業概要と好み)は、処理のためにAIサービスプロバイダーに送信されます。
- 当社は、お客様の個人コンテンツを第三者のAIモデルのトレーニングに使用することはありません。 AIサービスプロバイダーとの契約により、彼らが当社のAPI入力をトレーニングに使用することは禁止されています。
- AIの出力はあくまでも草稿です。サービス利用規約第6条に記載されているとおり、プロバイダーはこれらの出力を確認し、採用する責任を負います。
プロバイダーは、必要最低限の範囲を超えて個人情報をAI機能に入力してはならず、また、自社の顧客に属する機密情報や秘密情報を入力してはなりません。
7.2 自動意思決定
本プラットフォームには、不正操作の兆候に基づいて紹介を評価する自動不正検出機能が搭載されています。不正の兆候が検出された場合、紹介が審査のために保留されたり、料金が返金されたり、アカウントが停止されたりする可能性があります。
- これらの結果は完全に自動化されているわけではありません。プロバイダーアカウントの停止など、お客様に重大な影響を与える重要な決定については、人間が関与します。
- プロバイダーが不正行為のフラグに異議を申し立てた場合、利用規約第15条に規定されている14日間の異議申し立て期間が適用され、担当者がその決定を審査します。
- 当社がGDPR第22条の適用を受ける場合、お客様には人間の審査を要求したり、意見を表明したり、決定に異議を申し立てたりする権利があります。privacy@reco.tipsまでご連絡ください。
8. お客様情報の共有方法
当社は、個人情報を下記の受信者カテゴリーに該当する者とのみ、必要な場合に限り共有します。当社は個人情報を販売することはありません。また、広告目的で個人情報を共有することもありません。
8.1 サービスプロバイダー(処理業者)
当社はプラットフォームの運営に少数のサービスプロバイダーを利用しています。これらのプロバイダーは、適切なセキュリティと機密保持を義務付ける書面による契約に基づき、当社の指示に従って個人情報を処理し、自社の目的でデータを使用することはできません。当社が使用するカテゴリは以下のとおりです。
- クラウドホスティング、データベース、認証、ファイルストレージ(現在はGoogle LLCが運営するGoogle CloudとFirebase)。
- 決済処理および定期購読料の請求(現在はStripe, Inc.およびその地域関連会社が担当)。Stripeはカードデータを直接取り扱い、独自のプライバシーポリシーに基づき、その処理に責任を負います。
- トランザクションSMSおよびメール(現在はTwilioとメール配信プロバイダーが利用しており、当社の最新のサブプロセッサーリストに掲載されています)。
- 住所検索と地図表示(現在は、国に応じた機能を提供するため、Google マップ プラットフォームを使用しています)。
- ヘルプデスクおよびメールによるやり取りのための顧客サポートツール
- 第7節で説明するAIドラフト機能を支えるAIサービスプロバイダー。
現在のサブプロセッサー一覧はプラットフォーム上に公開されており、サプライヤーの変更に応じて更新されます。プロバイダーは、データ処理に関する追加条項に基づき、サブプロセッサーの変更通知を購読できます。
9. 国際送金
Recoはオーストラリアに拠点を置いています。当社の一部のサービスプロバイダーは、米国や欧州経済領域など、オーストラリア国外でデータを処理しています。
9.1 安全対策
当社は、個人情報を海外に転送する前に、受領者が本ポリシーおよび適用法に従って個人情報を取り扱うことを保証するために、以下の合理的な措置を講じます。
- APP 8(オーストラリアプライバシー原則)の対象となる移転については、受領者のプライバシー体制を評価し、APPと同等の取り扱いを確保するための合理的な措置を講じる。
- EEA/英国の個人データを十分性認定のない国へ移転する場合、欧州委員会の標準契約条項(または該当する場合は英国IDTA/英国補足条項)および、関連する場合には、シュレムスII判決および現在のEDPB/ICOガイダンスに基づく補足措置に依拠する。
10. お客様の情報の保管期間
当社は、個人情報を収集した目的のために合理的に必要な期間、または法律で義務付けられている場合はそれ以上の期間のみ保持します。具体的には以下のとおりです。
- アクティブなアカウントデータ — アカウントを保持している間。
- アカウント閉鎖後 — 下記に記載されている場合を除き、閉鎖後30日に削除または匿名化されます。
- 審判員がオプトアウトした場合の審判員の連絡先情報 — 可能な限り速やかに削除されます。ただし、再度連絡しないように、ハッシュ化された識別子を抑制リストに保持する場合があります。
- 請求および取引記録 — オーストラリアの税法および会社法で定められた期間、現在では該当する会計年度末から少なくとも7年間保管されます。
- 不正防止ログ — プラットフォームとユーザーを保護するために必要な場合に保持され、通常は最長2年間、または特定の請求に対する防御に必要な場合はそれ以上保持されます。
- 法的請求の防御または提起に必要な記録 — 該当する時効期間の間保持されます。
- 法律で保管が義務付けられている記録 — 法律で定められた期間保管します。
- バックアップ — 標準のローリングバックアップスケジュールに従って保持されます。バックアップ内のデータは、プライマリ削除後のバックアップローテーションの通常の過程で削除されます。
個人を特定できないように匿名化され、集計された情報(合理的に考えて個人と関連付けられない情報)は、製品の改善および報告のために無期限に保持される場合があります。
11. あなたの権利
あなたは自身の個人情報に関して権利を有しています。これらの権利の多くは、オーストラリアのプライバシー法、GDPR(一般データ保護規則)、英国のGDPR、および他国の同様の法律によって保障されています。具体的な適用範囲は、あなたに適用される法律によって異なります。
11.0 アカウントのコントロール
正式な申請を行う前に、アカウント設定で以下の項目を含む個人情報の大部分を自分で管理できます。
- プロフィール情報 — 名前、連絡先、所在地、言語、タイムゾーンを表示、修正、更新できます。
- 表示と共有 — 公開プロフィールやコミュニティページに表示される内容、および紹介を検証する際にプロバイダーと共有するフィールドを選択します。
- 通知設定 — メール、SMS、プッシュ通知、アプリ内アラートのどれを受け取るか、メッセージのカテゴリ(サービス、紹介活動、マーケティング)と頻度を選択します。
- マーケティング設定 — マーケティング関連の連絡はいつでも受信または受信停止できます。これは、アカウントの運用に必要なサービス関連の連絡とは別個のものです。
- レビュー設定(プロバイダー)—個々のアソシエイトをレビューできるかどうか、またどの程度の詳細度でレビューできるかを制御します。
- 接続済みプロバイダー(クライアント)— 接続されているプロバイダーを確認し、いつでも切断できます。
- アカウントの閉鎖とデータの削除 — 設定からアカウントと関連する個人情報の削除を開始します。
設定を変更すると、変更はすぐに反映され、情報処理方法を調整する最も迅速な方法となります。アカウント内のコントロールを使用することは、ほとんどの場合、このセクションに基づく正式な権利要求を行うことと同等です。設定がご希望どおりに機能しない場合は、いつでも正式な要求(セクション11.11)にエスカレートできます。
11.3 削除/消去
お客様は、ご自身の個人情報の削除を当社に依頼することができます。当社は、法律で保持が義務付けられている場合または許可されている場合を除き、削除いたします(第10項を参照)。削除は、アカウント設定から直接行うか、privacy@reco.tips宛てにメールを送信することで開始できます。当社は、依頼に対応する前に本人確認を行い、30日以内に完了を通知いたします。
11.5 対象者/処理の制限(EEA/英国)
当社が正当な利益に基づいて処理を行う場合、お客様は処理に異議を申し立てることができます。また、一定の条件を満たす場合、お客様は当社に対し処理の制限を求めることができます。
11.6 データポータビリティ(EEA/英国)
当社がお客様の同意または契約に基づいて自動化された手段でお客様のデータを処理する場合、お客様は構造化され、一般的に使用される機械可読形式でデータのコピーを要求するか、技術的に可能な場合は、そのデータを別のデータ管理者へ送信するよう当社に要求することができます。
11.8 匿名性または仮名性(オーストラリア)
APP 2に基づき、法律上可能かつ実行可能な場合、お客様は匿名または仮名を使用して当社と取引することができます。アカウントの場合、プラットフォームの運用において本人確認が不可欠であるため、通常は匿名での取引は実行できません。そのような場合は、別途ご説明いたします。
11.11 リクエストの方法
privacy@reco.tipsまでメールでご連絡ください。行使したい権利を明記し、ご本人確認に必要な情報(通常はアカウントに登録されているメールアドレス)を添えてください。なりすましによるデータ侵害を防ぐため、ご本人確認をお願いする場合があります。確認済みのリクエストには30日以内(EEA/英国では1ヶ月以内)に対応いたします。複雑なリクエストの場合は、法律で認められている範囲で、最長3ヶ月まで対応期間を延長する場合がありますので、その旨をお知らせいたします。妥当なリクエストには料金はかかりません。
ご依頼をお断りする場合は、その理由とお客様の権利についてご説明いたします。
12. データ管理者として活動するプロバイダー
Applies to: プロバイダー
12.1 プロバイダーがコントローラーである場合
プロバイダーが自社の顧客に関する情報をプラットフォームにアップロード、インポート、またはその他の方法で導入する場合(たとえば、既存顧客をプロバイダーの紹介プログラムに招待するために使用される連絡先リストなど)、プロバイダーはその情報の管理者であり、Recoは処理者となります。
12.2 プロバイダーの義務
利用規約の第18条では、プロバイダーの保証事項が規定されており、プロバイダーがRecoにデータを提供する法的根拠を有していること、およびプロバイダーの管轄区域における適用されるプライバシー法に基づき、必要な通知をすべて行い、必要な同意を得ていることなどが含まれています。
12.3 データ処理に関する補足
適用されるプライバシー法(GDPRおよび英国GDPRを含む)で義務付けられている場合、プロバイダーとRecoの間にはRecoのデータ処理補足契約(「DPA」)が適用されます。現在のDPAはプラットフォーム上に公開されており、プロバイダーが個人データをアップロードする際に利用規約の一部を構成します。DPAには以下の事項が規定されています。
- 処理の対象と期間。
- データ主体および個人データのカテゴリー。
- サブプロセッサの用語。
- 国際送金メカニズム(必要に応じて標準契約条項を含む)。
- セキュリティ対策(GDPR第32条)
- 情報漏洩通知
- 監査および支援の権利、
- 終了時のデータの返却/削除。
13. コミュニティページと非会員企業
Applies to: 非会員企業
13.1 コミュニティページとは何か
コミュニティページとは、クライアントが推薦した企業に関する一般公開ページです。企業がRecoに登録しているかどうかに関わらず、コミュニティページが存在する場合があります。詳しくは、利用規約の第27項をご覧ください。
13.2 コミュニティページに掲載する情報
非会員企業の場合、コミュニティページには以下の内容が含まれる場合があります。
- 事業名、営業場所(郊外/市レベル)、および公開されている連絡先情報。
- 説明とカテゴリ。
- 顧客から寄せられたレビューと評価。
- そのビジネスが推薦されているという事実、および推薦件数の集計。
13.3 非会員事業者の個人情報
非会員事業者が個人事業主である場合、または事業名に個人名が含まれている場合、コミュニティページに個人情報が偶然含まれる可能性があります。当社は、当該情報を本ポリシーおよび適用されるプライバシー法に基づいて取り扱います。
13.4 非会員企業としてのあなたの権利
あなたはできる:
- 認証済みのプロバイダーアカウントを作成することで、ページを所有できます。アカウントを作成すると、ページの管理権を取得できます。
- 事実誤認を訂正するには、complaints@reco.tipsまでご連絡いただくか、プラットフォームの苦情処理プロセスをご利用ください。
- ページを削除するには、確認済みのリクエストを送信してください。リクエストを受領後、14日以内に審査を行い、法的、公共の利益、または法定防御上の理由で保持が必要な場合を除き、ページを削除します。保持が必要な場合でも、最小限の範囲にとどめます。
- 特定のレビューやコンテンツに対する異議申し立ては、利用規約の第9条および本ポリシーの第18条に基づいて処理されます。
14. セキュリティ
当社は、個人情報の不正使用、妨害、紛失、不正アクセス、改ざん、漏洩から保護するために、合理的な措置を講じています。当社の措置には以下が含まれます。
- 転送中(HTTPS/TLS)および保存中のデータの暗号化。
- 安全なパスワードハッシュ化、および利用可能な場合は多要素認証。
- 役割ベースのアクセス制御。管理者アクセスはログに記録され、監査される。
- 必要最小限のデータアクセス権限を職員に付与し、知る必要のある者のみにアクセスする。
- 脆弱性管理、依存関係のスキャン、および定期的なセキュリティレビュー。
- 第15項に規定する情報漏洩通知制度に準拠したインシデント対応手順。
完全に安全なシステムは存在しません。アカウントにセキュリティ上の問題が発生していると思われる場合は、privacy@reco.tipsまで直ちにご連絡ください。
15.データ漏洩
16. 子供たち
Recoは18歳以上の方を対象としています。当社は18歳未満のお子様から個人情報を意図的に収集することはありません。保護者の方で、お子様が当社に個人情報を提供したと思われる場合は、privacy@reco.tipsまでご連絡ください。当社が調査し、必要に応じて情報を削除し、アカウントを閉鎖いたします。
プロバイダーが、未成年者と間接的に関わる可能性のある分野(家庭教師や児童サービス提供者など)で事業を行っている場合、プロバイダーはRecoを使用して児童に関する個人情報を収集または処理してはならず、それに応じて紹介プログラムを設計する必要があります。
17. 本ポリシーの変更
当社は本ポリシーを更新する場合があります。重大な変更(お客様の権利に悪影響を与える、またはお客様の情報の利用方法を軽微なもの以上に拡大する変更)を行う場合、当社は以下の措置を講じます。
- 変更が有効になる少なくとも30日前までに、影響を受けるユーザーに電子メールとプラットフォーム内通知で通知します。
- 本ポリシーの上部にある「最終更新日」を更新する。
- 以前のバージョンはご要望に応じて提供いたします。
重要でない変更(説明、誤字脱字の修正、連絡先の詳細またはサブプロセッサーリストの更新、ユーザーに有利な変更)は掲載時に有効になります。
変更が有効になった後もプラットフォームを引き続き使用することは、今後の処理に関して改訂されたポリシーに同意したものとみなされます。変更がお客様の同意を必要とする場合は、改めて同意を求めます。
18.苦情
18.1 まずは当社に苦情をお申し立てください
お客様の個人情報の取り扱いに不備があったと思われる場合は、privacy@reco.tipsまでご連絡ください(コンテンツ削除に関するお問い合わせはcomplaints@reco.tipsまで)。ご連絡いただいた後、3営業日以内に受領確認を行い、30日以内に正式な回答をいたします。
18.2 規制当局にエスカレーションする
また、プライバシー規制当局に苦情を申し立てる権利もあります。お住まいの地域によっては、それが以下の機関となる場合があります。
- オーストラリア — オーストラリア情報コミッショナー事務局 (OAIC)、oaic.gov.au。
- ニューサウスウェールズ州の公共部門に関する事項 — ニューサウスウェールズ州情報プライバシー委員会(IPC)、ipc.nsw.gov.au。
- 欧州経済領域 — あなたが居住、勤務している、または侵害行為が行われたとされるEU加盟国の監督当局。
- 英国 — 情報コミッショナー事務局(ICO)、ico.org.uk。
- その他の管轄区域 — お住まいの地域のプライバシーまたはデータ保護当局。
規制当局に苦情を申し立てる前に、まず弊社にご連絡いただく必要はありませんが、ご懸念事項に直接対応させていただく機会をいただければ幸いです。
19. 連絡先
RecoはNetfect Platforms Pty Ltdのブランドです。
- プライバシーに関するお問い合わせおよびデータ権利に関するご要望:privacy@reco.tips
- 苦情および削除依頼:complaints@reco.tips
- 一般的なお問い合わせ:info@reco.tips
郵送でのご連絡をご希望の場合は、まずメールにてご連絡ください。最新の送付先住所をお知らせいたします。
