プライバシーステートメント

デューデリジェンスおよびその他のスクリーニング、リスク管理活動に関するプライバシーステートメント

2020年12月8日制定

1. はじめに

本プライバシーステートメントは、Höganäsの一般的なプライバシーポリシーを補完し、弊社の法的義務を果たし、正当なビジネス上の利益を確保し、世界的な法的義務を果たし、コンプライアンスリスクを軽減し、企業の社会的責任と持続可能性を支援するために、サードパーティサプライヤーを介してHöganäsが実行するデューデリジェンスおよびその他のスクリーニング、リスク管理活動に対して有効です。 本プライバシーステートメントは、Höganäsがサードパーティサプライヤーのサービスを利用する一環として、あなたの個人情報の処理に関する範囲と責任を明記するものです。

本ステートメントに別途記載がない限り、一般的なプライバシーポリシーに記載される定義がそのまま適用されます。

2. 情報処理の目的および法的根拠

弊社はDow Jones & Company Incおよびその子会社であるFactiva Limited(お問い合わせ先情報は、下記のセクション9を参照)(以下総称して「Dow Jones」)が提供するサービスを申し込みました。それにより、どのような顧客やサプライヤーと弊社が取引したいかということが問題になるとき、特にマネーロンダリングや贈収賄、不正行為の防止、経済的制裁等に関し、異なる法規則および法的要件の遵守、これらをグローバルに遵守したいという弊社の関心、またリスク管理、企業の社会的責任、持続可能性の考慮の理由で、弊社が喜んで応じたくないと思う取引を特定するために、貴社の詳細、受け手または提供者についての詳細、関係のある住所、関連する製品と目的地が世界的な制裁対象リストおよびDow Jonesが保有するデータと自動的に照合されます。

従いまして、あなたから提供された、またはDow Jonesのサービスを介して提供された回答や報告書から提供された個人情報を処理する法的根拠は、処理が弊社の法的義務を果たすのに必要であるということになります。また、この法的義務が弊社とあなたの関係に直接的には適用されない場合の法的根拠は、世界的な規則および法規制に従いビジネスを運営し、顧客 / サプライヤーリスクを許容可能なレベル内に抑え、弊社のあらゆる事業活動において持続可能性にフォーカスしながら、企業の社会的責任に従いビジネスを運営する上での弊社の正当な利害関係ということになります。

また、弊社は、適用法や法的手続きの遵守、弊社の法的権利または財産の保護、行使、防御、そして詐欺行為やその他の不正行為からの保護、リスク管理の目的のため、あなたの個人情報を使用することがあります。 これらの目的のためにあなたの個人情報を使用する法的根拠は、法的義務と弊社のビジネス上の利益と財産を守ることへの正当な利害関係の遵守です。

3. 弊社が処理する個人情報およびその情報源

Dow Jonesのサービスを利用するため、弊社は、上記セクション2に記載する情報に加え、取引の障害となりうる事由をさらに調査するのに必要な場合には、その他の個人情報(貴社の上級幹部および所有者、最終的所有権者、エンドユーザーの所有者の氏名、国籍、生年月日等)の提供をお願いしています。

また、Dow Jonesから受け取る回答や報告書に含まれる個人情報も処理します。 これらの報告書に含まれる情報の内容は、公開済みの各種情報源(政府やその他の公的機関のウェブサイト、政府機関のディレクトリ、Dow Jonesのデータベース、オンライン新聞および定期刊行物、紙面またはオンラインのディレクトリ、企業のウェブサイト等)から収集されます。 これらの報告書で処理されることがある個人情報には、個人を特定する情報(氏名、別名、生年月日、年齢、性別、出生地、個人識別番号等)、写真、政治的な役割、親戚および親しい人間関係に関する情報、制裁対象リストやその他の公的リストへの掲載の有無、会社の所有権に関する情報(実質的支配者はデータ管理者であるDun & Bradstreetにより提供)、特定種類の犯罪または告訴に関する公的機関からの情報等が含まれます。

処理される個人情報の量は当該個人に対して公開されている情報および

当該個人の情報がDow Jonesのデータベースに含まれている理由により異なります。

従いまして、上記に記載した全情報がすべての個人から収集・処理されるわけではありません。

Dow Jonesによる情報処理に関する詳細は、Dow JonesのPIBコンテンツのプライバシーに関する通知でご確認ください。

個人情報の提供を求められた場合、あなたは拒否することを選択できます。 あなたが、あなたと取引することができるかどうかを評価するために必要な情報を提供しないことを選択する場合、あなた、またはあなたが代表する会社は、Höganäsからのご要望の製品やサービスの購入、またはHöganäsへの製品やサービスの納品、またその他の点でのHöganäsとのやりとりができない場合があります。

4. あなたの個人情報はどのくらい長く処理されるか?

法律により、長期の保存期間がHöganäsに義務付けられるか、許可される場合を除き、上記のセクション2に定める目的に必要な期間に限りあなたの個人情報を保存します。 保存期間を決定するために使用される基準には、 (i) 当該情報が処理の目的と未だに関連性があるか、 (ii) Höganäsに適用される法的義務により要求されているか 、 (iii) Höganäsの法的権利の防御または行使に必要かなどがあります。

5. あなたの権利

欧州経済領域(以下「EEA」)や米カリフォルニア州、ブラジル等、一部の国や地域では、弊社が保有するあなたの個人情報に関して、特定の権利があなたに認められています。 あなたには、あなたの個人情報が処理されているかどうかを確認するため、弊社に情報を請求する権利があります。 また、ほとんどの場合において、弊社が処理するあなたの個人情報の写しを受け取る権利も認められています。 さらに、弊社が保有するあなたの個人情報を更新、修正、または削除するよう請求することもできます。また、弊社があなたの個人情報を処理することに異議を唱えたり、制限するように請求したりすることも可能です。 連絡先情報は、本プライバシーステートメントの最後に記載されています。 お問い合わせ内容がDow Jonesによるあなたの個人情報の処理に関するものである場合、Dow Jonesに転送させていただきます。 あなたからの請求に関連して本人確認をするため、さらなる情報提供をお願いすることがあります。 あなたがプライバシー権を行使したからと言って、あなたを非合法的に差別することはありません。

情報を請求する場合は、どのような情報を希望するかを明確にし、書面により手続きを行ってください。 迅速に対応させていただきます。 ご希望の情報へのアクセス請求にお応えできない場合は、その理由をお知らせいたします。 書面で別段の合意がない限り、あなたの個人情報の写しは登録された住所に郵送されます。

万が一、弊社が行ったあなたの個人情報の処理が非合法的であったと信じる場合、あなたには監督機関に訴え出る権利があります。 監督機関の連絡先は、下記のお問い合わせ先セクションをご覧ください。

 

6. 情報の共有

Höganäsでは、個人情報をサードパーティに販売したり、取引対象としたりすることはありません。 しかし、弊社は、サードパーティ会社のサービスを利用することが適切な場合は、ビジネスを管理するという弊社の正当な利害関係に基づいて、あなたの個人情報をサードパーティに転送し、あなたに高品質な製品とサービス、購入物、マーケティング情報や他のコミュニケーションを提供することがあります。 これは、サーバーやクラウドベースのサービスを提供する企業や、弊社の代理で活動する営業担当者等、これらの選択したサードパーティと、あなたの個人情報の一部を共有することを意味します。 Höganäsは、あなたの個人情報を安全かつセキュアに取り扱うために、適切な技術的および組織的予防措置を講じ、あなたの個人情報をそのようなサードパーティと共有またはこれらに転送します。 これらの選択されたサードパーティは、本プライバシーステートメントに従い、記載された目的を達成するためのみにあなたの個人情報を処理します。

Höganäsは、サードパーティにより行われた個人情報の処理に対する責任を負い、これらのサードパーティがあなたの個人情報を正確かつ合法的に取り扱うことを保証します。

弊社は、通常、EEA内の市民のためにEEA内の個人情報のみを処理します。 個人情報がEEA以外の国に転送された場合、Höganäsは個人情報の保護が維持されるように確保し、また適用されるデータ保護法に従ってEEA以外の国に個人情報が合法的に転送されるために必要な措置を講じます。 転送先の国が適切なデータ保護水準を提供することができないと欧州委員会により判断される場合、弊社はあなたの個人情報を保護するため、欧州委員会が採用している標準的な契約条項等、適切な措置を講じます。 このような情報転送に対する弊社のセキュリティ対策に関する写しは、下記のお問い合わせ先セクションに記載する情報から弊社にご請求ください。

Höganäsは、法律や法的手続き、または当局の決定により要求されるとき、あなたの個人情報を開示することを要求される場合があります。 このような開示は、例えば、警察署や税務署、その他の政府機関に対して行われることがあります。 弊社は、専門的な助言を受け、弊社の権利を守るために法律業務提供者や会計士等、専門のアドバイザーに、また弊社の法的権利、プライバシー、安全、財産を保護、行使、防御するために、詐欺行為やその他の不正行為から保護し、或いはリスク管理の目的のために、法執行機関と当局に、それぞれあなたの個人情報を開示することがあります。

7. 安全

Höganäsは、個人のプライバシーを保護し、ハッカーによる攻撃の危険性を検出、防止、制限するため、技術的および組織的セキュリティ対策を実施しています。 これらの対策は、不正なアクセス、濫用、開示、変更、破壊から個人情報を保護するためのものです。 あなたから提供されるか、Dow Jonesから受け取るあなたの個人情報にアクセスできるのは、Höganäs社内の限られた社員のみに制限されています。

8. プライバシーステートメントの変更

Höganäsは、適用法の遵守に必要な場合、このプライバシーステートメントを一方的に修正する権利を留保します。 このような変更は、主に規制当局または適用されるデータ保護法に基づいて意見を表明する他の機関からの声明のために、法的変更が生じた場合に行われます。 さらに、本プライバシーステートメントは、製品 / サービスの変更の結果、若しくはDow Jonesにより提供されるサービスの変更があった場合にも必要に応じて更新されます。

本プライバシーステートメントが更新されると、更新日が本プライバシーステートメントページの上部に表示されます。 Höganäsが本プライバシーポリシーを大幅に変更する場合や、あなたの個人情報の処理方法について変更する場合、そのような変更の通知を顕著に投稿するか、またはあなたに直接通知を送信することにより、お知らせします。 弊社がどのようにあなたの個人情報を保護しているかを知るために、本プライバシーステートメントを頻繁に確認することをおすすめします。

9. 管理者の連絡先情報と監督官庁

本プライバシーステートメントまたはあなたの個人情報の処理方法に関するお問い合わせ、プライバシーステートメントに基づく情報請求、プライバシーステートメント違反の通報は、弊社のデータ保護責任者(DPO)までメールにて(dpo@hoganas.com)、または下記の住所まで郵送でご連絡ください。

Höganäs AB (publ)
Attn: Group DPO
SE - 263 83 Höganäs
Sweden

若しくは、+46 42 33 80 00までお電話の上、データ保護責任者をお呼び出しください。

弊社の個人情報処理に関するお問い合わせおよび苦情に対応させていただきます。 弊社の対応に満足されなかった場合は、お住いの国・地域により、監督機関または州の司法長官に申し立てを行うことができます。 スウェーデンの主要監督官庁であるプライバシー保護当局(Integritetsskyddsmyndigheten)を含む、欧州連合の監督官庁のリストへはこちらからアクセスできます。

スイスにお住まいの場合は、データ保護当局の連絡先はこちらからアクセスできます。

あなたの請求がDow Jonesデータベースやそこで使用される顧客用インフラストラクチャの運用および維持と関連した個人情報の処理に関するものである場合、Dow Jonesがあなたの個人情報の管理者となります。 従いまして、これに該当する場合は、Dow Jonesの最高プライバシー責任者およびデータ保護責任者( riskandcompliance.support@dowjones.com)に直接お問い合わせください。

または、下記の住所宛てにお問い合わせいただくこともできます。

Attention: Privacy
Dow Jones & Company, Inc.
4300 U.S. Route 1 North
Monmouth Junction, NJ 08852
United States of America

または

Factiva Limited
Attention: Data Protection Officer
The News Building, 7th Floor
1 London Bridge Street
SE1 9GF London
England

Dow Jonesがあなたからの請求に基づき作成した報告書に関しては、HöganäsとDow Jonesが当該報告書に含まれる個人情報の共同管理者となりますので、それに関するお問い合わせや苦情がありましたら、上記のお問い合わせ先からいずれかの会社にご連絡ください。