プライバシーポリシー

総則

当社Betfairは、日本国内における個人情報保護法及び関連法規を完全に遵守し、ユーザーの個人情報保護に最大限の注意を払っています。本プライバシーポリシーは、当社のデータ収集、使用、保護に関する基本方針を定めるものです。当社は、ユーザーのプライバシー権を尊重し、個人情報の適切な取り扱いに努めています。本ポリシーは、Betfairプラットフォームを利用するすべての個人に適用されます。当社は定期的にポリシーの見直しを行い、法令改正や技術革新に応じて更新を行います。変更が発生した場合、当社ウェブサイトで告知し、重要な変更については個別に通知を行います。

【個人情報保護体制】

項目 内容
監督機関 データ保護オフィサー(DPO)
保護基準 ISO 27001認証
データ保管場所 EU認定データセンター
監査頻度 四半期ごと
報告体制 24時間監視体制

基本概念と定義

個人情報とは、特定の個人を識別できる情報を指し、氏名、生年月日、住所、電話番号、メールアドレス等が含まれます。取得する個人情報には、アカウント登録情報、取引情報、本人確認書類、利用履歴等が含まれています。センシティブ情報には、決済情報、本人確認書類上の情報、ログインクレデンシャルが該当します。データ処理には、収集、記録、保管、更新、利用、消去等の操作が含まれています。匿名化処理とは、個人を特定できないよう加工することを指します。クッキー情報は、サービス提供に必要な技術情報として扱われます。位置情報は、法令遵守とセキュリティ確保の目的でのみ収集されます。

個人情報の分類

  • 基本情報:氏名、連絡先等
  • 取引情報:入出金履歴、ゲーム履歴
  • 技術情報:IPアドレス、デバイス情報
  • 認証情報:本人確認書類、生体認証データ

事業者の権利と義務

当社は、収集した個人情報を適切に管理し、不正アクセスや情報漏洩を防止する義務を負っています。すべての従業員に対して定期的な個人情報保護研修を実施し、情報セキュリティ意識の向上を図っています。データ処理の透明性を確保し、ユーザーからの問い合わせに迅速に対応する体制を整えています。情報セキュリティインシデントが発生した場合、72時間以内に関係機関への報告と影響を受けるユーザーへの通知を行います。定期的なセキュリティ監査を実施し、保護対策の有効性を検証しています。データ保護責任者を設置し、継続的な監督体制を確立しています。技術的・組織的な保護措置を定期的に更新し、最新の脅威に対応しています。

個人情報主体の権利と義務

ユーザーは、自身の個人情報へのアクセス、訂正、削除を要求する権利を有しています。個人情報の処理に関する詳細な説明を求める権利が保障されています。データポータビリティの権利により、自身のデータを他のサービスへ移行することが可能です。プロファイリングを含む自動化された意思決定に対して異議を申し立てる権利があります。同意の撤回は任意のタイミングで可能であり、撤回後のデータ処理は速やかに停止されます。アカウント削除の要請があった場合、法令で定められた保管期間を除き、すべての個人情報が削除されます。個人情報の漏洩が疑われる場合、即時に当社への通報が求められます。
【データ主体の権利一覧】

権利の種類 行使方法 処理期間
アクセス権 書面請求 5営業日以内
訂正権 オンライン/書面 即時/3営業日
削除権 書面請求 7営業日以内
異議申立権 オンライン 即時対応

個人情報処理の原則

当社の個人情報処理は、合法性、公平性、透明性の原則に基づいて実施されています。収集される情報は、明確に定義された目的に必要な範囲内に限定されています。データの正確性を維持するため、定期的な更新と検証を行っています。保管期間は法令要件と事業目的に応じて適切に設定されています。情報セキュリティの完全性と機密性を確保するため、最新の技術的対策を実装しています。アカウンタビリティの原則に従い、すべての処理活動の記録を維持しています。データ最小化の原則により、不要なデータの収集を回避しています。

データ処理の法的根拠

  • 契約の履行に必要な処理
  • 法的義務の遵守
  • 正当な利益の追求
  • ユーザーの明示的な同意

個人情報処理の条件

個人情報の処理は、ユーザーの明示的な同意または法令に基づく正当な根拠がある場合にのみ実施されます。センシティブ情報の処理には、追加的な保護措置と特別な同意が必要となります。未成年者の個人情報処理には、親権者の同意を必要とします。第三者提供は、法令で定められた場合または事前の同意がある場合に限り実施されます。データの国際移転は、適切な保護措置が確保されている場合にのみ許可されます。自動化された意思決定は、ユーザーの権利を保護する適切な措置が講じられている場合に実施されます。プロファイリングには、透明性の高い説明と制御オプションが提供されます。

個人情報の収集・保管・移転

データ収集は、サービス提供に必要な最小限の範囲で行われます。保管されるデータは、暗号化技術により保護され、アクセス制御が実施されています。データ移転時には、セキュアな通信プロトコルが使用されます。バックアップは定期的に実施され、災害復旧計画に従って管理されています。データの保持期間は、法令要件と事業目的に基づいて設定されています。アーカイブデータは、特別なセキュリティ対策の下で管理されています。不要となったデータは、安全な方法で完全に削除されます。

データ保管期間

データ種類 保管期間 削除方法
アカウント情報 退会後5年 自動削除
取引記録 7年 暗号化消去
ログデータ 6ヶ月 上書き消去

個人情報の機密性

すべての個人情報は、機密情報として厳重に管理されています。アクセス権限は、業務上必要な従業員にのみ付与されます。内部監査により、アクセスログの定期的なレビューが実施されます。情報漏洩防止のため、多層的なセキュリティ対策が実装されています。従業員は機密保持契約に署名し、定期的なセキュリティ研修を受講しています。外部委託先との契約には、厳格な機密保持条項が含まれています。セキュリティインシデントへの対応手順が明確に規定されています。

最終規定

本ポリシーは、発行日から効力を有し、改定時には適切な告知を行います。法令変更や技術革新に応じて、定期的な見直しと更新を実施します。本ポリシーの解釈や適用に関する疑義が生じた場合は、データ保護オフィサーが判断を行います。ユーザーからの問い合わせや苦情は、専門チームが迅速に対応します。重大な違反が発生した場合の是正措置と報告手順が確立されています。本ポリシーは、すべての地域でのサービス提供に適用されます。改定履歴は、当社ウェブサイトで公開されます。