Policy 個人情報保護方針

株式会社エヴァー(以下「当社」といいます。)は、顧客並びに当社従業者の個人情報を保護することは、重大な社会的責任と認識し、以下に示す方針を実行・維持いたします。

  1. 当社は、個人情報の保護に関する法律(以下「個人情報保護法」)及びその他の関係法令・ガイドライン等を遵守するとともに、一般に公正妥当と認められる個人情報の取扱いに関する慣行に準拠し、適切に取り扱います。また、適宜、取扱いの改善に努めます。
  2. 当社は、利用目的をできる限り特定した上で、あらかじめ本人の同意を得た場合および法令により認められる場合を除き、利用目的の達成に必要な範囲内において個人情報を取り扱います。
  3. 当社は、個人情報を取得する際、適正な手段で取得するものとし、法令により認められる場合を除き、あらかじめその利用目的を公表するか、取得後速やかに本人に通知または公表いたします。
  4. 当社は、法令により認められる場合を除き、本人の同意を得ずに、第三者に個人情報を提供いたしません。
  5. 当社は、個人情報の管理について、漏えい、滅失またはき損の防止等のために必要かつ適切な安全管理措置を講じます。また、個人情報を取り扱う従業者や委託先に対し、必要かつ適切な監督を行います。
  6. 当社は、保有個人データについて本人から開示・訂正等の請求を受けた場合には、法令に従い適切に対応いたします。
  7. 当社は、個人情報の取扱いに関する苦情・ご相談に対し、迅速かつ適切に対応します。

Privacy Policy プライバシーポリシー

(適用範囲)

本プライバシーポリシー(以下「本ポリシー」といいます。)は、当社が運営するウェブサイト及びサービス(以下「本サービス」といいます。)におけるお客様の個人情報及びその他の情報の取扱いについて定めます。

本サービスの利用規約その他当社が定める規定において、お客様の個人情報及びその他の情報の取扱いについて規定する場合、当該規定も適用されるものとし、当該規定が本ポリシーと抵触する場合には、本ポリシーが優先されるものとします。当社が本サービスに関して提携する外部のサービスその他当社以外の者が提供するサービス(以下「提携サービス等」といいます。)については、本ポリシーの規定は適用されません。提携サービス等におけるお客様情報の取扱いについては、当該提携サービス等を提供する事業者が別途定めるプライバシーポリシー等をご参照ください。

(当社が取得する情報)

当社は、次条に定める利用目的を達成するため、本サービスのお客様及び登録希望者(以下「お客様」といいます。)に関する個人情報(個人情報保護法第2条第1項により定義された「個人情報」をいい、以下同様とします。)を含む次に定める情報(以下「お客様情報」といいます。)を取得します。

  1. 氏名、住所、電話番号、メールアドレス等の連絡先情報
  2. 生年月日、性別、職業等の属性情報
  3. クレジットカード情報、銀行口座情報等の決済に関する情報
  4. 自動車の車種、登録番号、車台番号等の車両情報
  5. 運転免許証番号、免許の種類、有効期限等の免許情報
  6. 保険契約に関する情報(契約内容、事故歴等)
  7. 本サービスの利用履歴、閲覧履歴
  8. Cookie、IPアドレス、端末識別子等の技術的情報
  9. その他当社が定める入力フォームにお客様が入力する情報

(利用目的)

当社は、お客様情報を、以下の目的で利用します。

  1. 本サービスの提供、運営、維持、管理のため
  2. 自動車の販売、買取、レンタカーサービスの提供のため
  3. 自動車の整備、点検、修理サービスの提供のため
  4. 保険募集業務(自動車保険、生命保険等の提案、契約手続き、保全業務)のため
  5. お客様からのお問い合わせへの対応のため
  6. 本サービスに関するご案内、お知らせ等の送付のため
  7. 本サービスの改善、新サービスの開発のため
  8. 利用状況等を調査及び分析するため
  9. 以下の方法による広告配信を行うため
    • 本サービスで取り扱う当社又は第三者の商品・サービスに関する広告
    • 当社以外の第三者からCookieにより収集されたウェブの閲覧履歴及びその分析結果を取得し、これを当社が取得したお客様個人データを結び付けた広告
    • GoogleやYahoo!等の広告配信事業者を利用した行動ターゲティング広告
  10. その他上記利用目的に付随する目的のため

当社は、前項の利用目的を、変更前の利用目的と関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合には、ユーザーに対し、通知又は本サービス上若しくは当社の運営するウェブサイトでの掲示その他分かりやすい方法により公表します。

(情報収集モジュールの利用について)

本サービスには、本サービスの利用状況及び広告効果等の情報を解析するため、以下の情報収集モジュールが含まれています。これらの情報収集モジュールは、Cookie等を利用してお客様情報を収集します。収集された情報は、各情報収集モジュール提供者のプライバシーポリシーに基づいて管理されます。

Google Analytics

提供者:Google LLC

利用規約:https://marketingplatform.google.com/about/analytics/terms/jp/

プライバシーポリシー:https://policies.google.com/privacy

(第三者への提供)

当社は、法令に基づく場合を除き、あらかじめ本人の同意を得ずに、個人データ(個人情報保護法第16条第3項により定義された「個人データ」をいい、以下同様とします。)を第三者に提供しません。

次に掲げる場合において、当該個人データの提供を受ける者は、前項の規定の適用については、第三者に該当しないものとします。

  1. 個人情報取扱事業者が利用目的の達成に必要な範囲内において個人データの取扱いの全部又は一部を委託することに伴って当該個人データが提供される場合
  2. 合併その他の事由による事業の承継に伴って個人データが提供される場合

(外国の第三者への提供)

当社は、個人情報保護法その他の法令に基づく場合を除き、本人の同意を得ずに、個人データを外国に提供しません。

(保有個人データの開示・訂正等の権利)

当社は、お客様から、保有個人データ(個人情報保護法第16条第4項により定義された「保有個人データ」をいい、以下同様とします。)の開示を求められたときは、本人であることを確認の上、法令に従い、遅滞なく開示を行います(当該保有個人データが存在しないときはその旨をお知らせします)。ただし、法令により、当社が開示の義務を負わない場合は、この限りではありません。

当社は、お客様から、保有個人データの内容が事実でないという理由によって当該保有個人データの訂正、追加又は削除(以下「訂正等」といいます。)を求められたときは、本人であることを確認の上、法令に従い、遅滞なく必要な調査を行い、その結果に基づき、当該保有個人データの訂正等を行い、その旨をお客様に通知します。

(お問合窓口)

開示等の請求及びお客様情報の取扱いに関するお問い合わせは、以下の窓口にて承ります。

株式会社エヴァー お問合窓口

住所 〒141-0001 品川区北品川1-3-18 KIビル 6階
電話番号 03-6205-4961
対応可能時間 平日午前10時~午後5時

(安全管理措置)

当社は、個人データ及び保有個人データ(以下「個人データ等」)について、漏えい、滅失又はき損の防止等、その管理のために必要かつ適切な安全管理措置として以下の措置を講じます。また、個人データを取り扱う従業者や委託先(再委託先等を含みます。)に対して、必要かつ適切な監督を行います。

(個人情報保護指針の策定)
個人データ等の適正な取扱いの確保のため、個人情報保護方針及び本ポリシーを策定しています。
(個人データの取扱いに係る規律の整備)
個人データ等の取得、利用、保存等を行う場合の基本的な取扱方法を整備しております。
(組織的安全管理措置)
整備した取扱方法に従った運用、取扱状況の点検及び監査体制の整備等を行っています。
(人的安全管理措置)
個人データ等の取扱いに関する留意事項について、従業者に対する周知・教育を行っています。
(物理的安全管理措置)
個人データ等を取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じています。
(技術的安全管理措置)
個人データ等を取り扱う情報システムへの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。

(外的環境の把握)

当社は、外国において個人データを取り扱う場合、当該外国の個人情報の保護に関する制度等を把握した上で、個人データの安全管理のために必要かつ適切な措置を講じます。

当社がお客様情報の保管のために利用するクラウドサービスの一部は、アメリカ合衆国に所在する事業者により提供されています。アメリカ合衆国の個人情報に関する法制度は後掲「外国の個人情報の保護に関する制度」記載のとおりです。

Google LLC

利用規約:https://policies.google.com/terms

プライバシーポリシー:https://policies.google.com/privacy

Foreign Regulations 外国の個人情報の保護に関する制度

アメリカ合衆国

個人情報の保護に関する制度の有無:包括的な法令は存在しない。個別の分野に適用される法令のうち代表的なものとして、以下の法令が存在する。

電子通信プライバシー法(ECPA)

  • 対象機関:個人データの電子的保存を行う公的部門及び民間部門
  • 対象情報:「電子通信」

グラム・リーチ・ブライリー法(GLBA)

  • 対象機関:金融機関
  • 対象情報:非公開の個人金融情報

医療保険の携行性と責任に関する法律(HIPAA)

  • 対象機関:医療保険プラン、医療機関等
  • 対象情報:保護対象保健情報(PHI)

指標となり得る情報

  • EUの十分性認定:なし
  • APECのCBPRシステム:2012年7月25日参加

OECDプライバシーガイドライン8原則への対応状況

原則 対応状況
収集制限の原則 HIPAAに一部規定
データ内容の原則 該当規定なし
目的明確化の原則 該当規定なし
利用制限の原則 ECPA及びHIPAAに一部規定
安全保護の原則 HIPAAに一部規定
公開の原則 該当規定なし
個人参加の原則 HIPAAに一部規定
責任の原則 該当規定なし

※詳細については、個人情報保護委員会のウェブサイト「外国における個人情報の保護に関する制度等の調査」をご参照ください。

Revision 本ポリシーの改定

当社は、法令等の変更、社会情勢の変化、その他の事由により、本ポリシーを変更する場合があります。変更後の本ポリシーは、当社ウェブサイトに掲載したときから効力を生じるものとします。

制定日:2024年1月1日
最終改定日:2024年1月1日