制定日期:2004年11月1日
修訂日期:2014年6月24日
修訂日期:2022年3月1日
修訂日期:2022年10月1日
個人資料處理業者: MIXI株式會社(MIXI, Inc.)
關於地址及代表人姓名,請參閱以下連結:
https://mixi.co.jp/en/company/profile/
MIXI, Inc.(以下簡稱「MIXI」)是一家以「創造心靈交流的空間與機會」為使命的公司。MIXI 認識到,在提供服務的過程中接收客戶的個人資料,妥善保護個人資料是其應履行的重要社會使命。基於此認識,所有主管與員工皆應遵守所有與個人資料保護相關的法律及法規、國家指引及其他相關規範。此外,為實現以下MIXI基本政策,MIXI 建立了個人資料保護管理制度,並承諾隨時關注社會需求的變化,持續改進個人資料保護管理制度,並由全公司共同努力推動。
建立個人資料保護管理制度
MIXI 認識到處理個人資料可能面臨的風險,包括未經授權的存取、遺失、毀損、變更及洩漏個人資料,將採取所有必要的改正與預防措施。此外,MIXI 建立並實施個人資料保護管理制度,訂定標準、規則、程序及其他必要事項,以確保個人資料的妥善處理與運用。
保護個人資料的組織性措施
MIXI 將採取以下措施以具體落實基本政策:
a)所有主管與員工皆遵守與個人資料保護相關之法律及法規、國家指引及其他相關規範。
b)MIXI指派一位個人資料保護主管,並賦予其實施與運作個人資料保護管理制度的責任與權限。
c)MIXI 指派一位認證的隱私與安全稽核員,負責執行有關個人資料保護措施之實施與運作狀況的內部稽核。
d)MIXI要求與其有業務往來的公司與個人配合進行個人資料保護事宜。
e)基本政策會公告、登載於MIXI 的網站、辦公場所入口處及內部協作平台,以便 MIXI 內外部人員隨時查閱。
f)MIXI定期檢討其個人資料保護管理制度,以持續改進。
個人資料保護
a)尊重個人權利
b)個人資料的蒐集、使用與提供
c)安全措施的實施
個人資料處理
MIXI, Inc.(以下簡稱「MIXI」)依照以下方式處理個人資料。然而,若關於因提供及營運個別服務而取得的個人資料之處理,另有制定個別的隱私權政策等規定者,且該個別的隱私權政策等的內容與以下所載內容有不一致之處時,MIXI 將依據該個別的隱私權政策等的內容處理該個人資料。
1. 個人資料
個人資料是指關於生存之個人的資訊,並符合以下任一情形:
a)能夠透過姓名、出生日期或其他包含該資訊之描述而識別特定個人的資訊(包括可輕易與其他資訊比對,從而識別特定個人的資訊);
b)包含個人識別碼的資訊。
2. 個人資料的使用目的
1. 當直接從您提供的文件(*1)中所記載取得個人資料時
關於使用 MIXI 服務的個人的個人資料
・為提供及公告服務之用。
*若於提供個別服務時另行公告具體使用目的,則該個人資料將僅於達成該目的所必要的範圍內使用。
・為服務收取使用費用之用。
・根據您的使用紀錄、購買紀錄及瀏覽紀錄等資訊進行分析,以依照您的偏好客製化服務及廣告。
・為向您發送通知之用。
・為向您寄送活動贈品及其他禮品之用。
・為改進服務及開發新服務之用。
・為防止以違反使用條款方式之服務使用。
・為製作無法識別特定個人的統計資料之用。
關於企業客戶的個人資料
・為了業務上必要的聯繫、履行契約及協商。
・為了管理企業客戶資訊。
關於向 MIXI 提出詢問的個人的個人資料
・為了回應詢問。
關於參加研討會、活動等的個人的個人資料
・為了營運及管理研討會、活動等。
・為了發送與研討會、活動等相關的通知及資料。
關於參加研討會、活動等的個人的個人資料
・為了向求職者提供資訊、進行聯繫及發送通知。
・為了進行錄用決策。
*1 「文件」包括以電子方式、磁性方式或其他人類感官無法辨識的方式所製作的紀錄(例如網站與電子郵件)。
2.以第1項所述方式以外的方式蒐集個人資料時
由人力仲介機構提供的個人資料
・為了向您提供有關 MIXI 招募的資訊、進行聯繫及發送通知。
・為了進行錄用決策。
提供給受委託方的個人資料
・為了執行委託給 MIXI 的工作。
如需上述以外的使用目的,請透過下方第11條「聯絡方式」個別詢問。
3.委託處理個人資料
MIXI 可能會於達成使用目的所需範圍內,將其自您蒐集的全部或部分個人資料的處理委託予第三方。在此情況下,MIXI 將與該第三方簽訂有關個人資料委託的基本契約或其他必要契約,並對委託對象進行必要且適當的監督。
4.向第三方提供個人資料
MIXI 可能會為辦理匯款手續將您的帳戶資訊提供給金融機構。若 MIXI 在上述情況以外向第三方提供您的個人資料,則僅會在特定提供對象及所提供的個人資料內容,並取得您的同意後進行,惟以下情況除外:
a)基於法律規定而提供個人資料之情形;
b)為保護個人生命、身體或財產所必要而提供個人資料,且難以取得本人同意之情形;
c)為改善公共衛生或促進兒童健全成長所特別必要而提供個人資料,且難以取得本人同意之情形;
d)為配合國家機關、地方公共團體或受其委託者依法執行業務所必要而提供個人資料,且取得本人同意可能妨礙業務執行之情形;
e)第三方為學術研究機構等,且該第三方有為學術研究目的處理個人資料之必要者(包括部分目的為學術研究之情形,但不包括可能對個人權益造成不當損害之情形)。
5.在外國處理個人資料時的措施
MIXI 可能會在由外國業者管理的雲端伺服器或資料中心儲存並處理個人資料。在選擇外國業者時,MIXI 將確認其具備防止存取儲存資料的技術措施,並確認該業者所適用的資料保護法規及其資料處理政策內容。MIXI 所選擇的外國業者為位於美國或歐盟之業者,並將儲存個人資料伺服器的地點限制於日本、美國或歐盟境內。
6.個人資料的揭露等
當您要求通知使用目的、揭露(包括揭露第三方提供紀錄)、更正、補充或刪除內容、停止或刪除使用,以及停止向第三方提供您本人的個人資料時,MIXI 將即時回應您的請求。關於個人資料揭露等的具體程序,請參閱下方第11條「聯絡方式」。
7.免責聲明
MIXI 對以下情形不承擔任何責任:
a)您透過 MIXI 服務的功能或其他方式自行向第三方揭露您的個人資料;
b)您在 MIXI 服務的網站上自行揭露的資訊導致您可被識別。
8.統計資料的使用
MIXI 可能會基於自您蒐集的個人資料,製作經處理後無法識別特定個人且與任何特定個人無關聯的統計資料。MIXI 可自由且不受限制地使用此類無法識別特定個人的統計資料。
9.屬性資訊、行為紀錄及其他資訊之蒐集與使用
MIXI 可能會蒐集並使用無法識別特定個人的資訊,例如以下資訊,以使現有服務與廣告內容更符合您的需求。此類資訊亦可能用於 MIXI 集團公司投放廣告。MIXI 不會在未取得您同意的情況下,將從第三方取得的以下資訊與 MIXI 或其集團公司所保有的個人資料結合使用。此外,MIXI 亦可能為相同目的將此類資訊提供予廣告商及資訊與服務提供者。但若預期提供對象會將此資訊作為可識別特定個人的個人資料使用時,MIXI 僅會在確認已取得您的同意後提供。
・Cookies、存取的網址與內容、參考順序及其他行為紀錄
・廣告識別碼
・IP 位址資訊
・性別、職業、年齡及其他屬性資訊
10.修訂
MIXI 可能會全部或部分修訂本「個人資料處理」章節。任何重大變更將於 MIXI 網站公告。若法律要求取得您的同意,MIXI 將依法取得。
11.聯絡方式
如有關於個人資料的詢問、申訴或諮詢需求,請聯絡:
【線上】詢問表單
【郵寄】〒150-6136日本東京都澀谷區澀谷2-24-12 澀谷Scramble Square 36樓,MIXI株式會社,收件人:個人資料保護主管
適用於香港之附錄
若香港《個人資料(私隱)條例》適用,則此個人資料保護政策應作如下修訂及/或補充:
1.凡提及「國家指引」,在香港應理解為「個人資料私隱專員發出的指引」。
2.原標題為「個人資料保護 – a) 尊重個人權利」及「個人資料處理 – 6. 個人資料的揭露等」的條款,應替換為以下內容:
MIXI 尊重與個人資料相關的個人權利。您有權要求查閱我們所持有的您的個人資料並獲取副本,亦有權要求更正不正確的個人資料。如您希望查閱或更正您的個人資料,請使用「個人資料處理 – 11. 聯絡方式」中提供的聯絡方式個別向 MIXI 提出要求。MIXI 將根據法律法規妥善回應您的要求。MIXI 可能會就提供個人資料副本收取合理且非超乎適度的費用。
3.原標題為「3.個人資料保護 – b) 個人資料的蒐集、使用與提供」的條款,應替換為以下內容:
在收集您的個人資料時,MIXI 將明確通知您一些資訊,包括但不限於收集及使用的目的,以及是否會向第三方提供您的個人資料及提供對象。MIXI 僅會在該目的或與該目的直接有關的範圍內使用您的個人資料,並採取必要措施防止目的外使用。
4.在「個人資料處理」條款下新增以下條款:
您提供個人資料屬自願性質,但若您不提供個人資料,我們可能無法向您提供產品或服務、回應您的查詢或滿足您的請求。
5.原標題為「個人資料處理 – 3. 委託處理個人資料」的條款,應替換為以下內容:
MIXI 可能會委託第三方資料處理者代為處理個人資料,僅限於達成使用目的所需的範圍內。在此情況下,MIXI 將與該第三方簽訂有關個人資料處理的協議或作出其他必要安排,並對該資料處理者進行必要且適當的監督。
6.原標題為「個人資料處理 – 4. 向第三方提供個人資料」的條款,應替換為以下內容:
MIXI 擬向第三方提供您的個人資料,包括為辦理匯款手續向金融機構提供您的帳戶資訊,以及向MIXI集團公司及為我們提供服務的供應商(包括廣告商及資訊服務提供者)提供您的個人資料,以達成本政策所列之目的。
7.在本個人資料保護政策中新增以下條款:
直接促銷
MIXI 擬使用您的姓名、聯絡方式、使用紀錄、購買紀錄及瀏覽紀錄,向您發送宣傳資料並進行與遊戲及娛樂相關 產品及服務的直接促銷活動,並需取得您的同意方可進行。MIXI 亦擬向其集團公司及關聯公司提供上述個人資料,以便其向您促銷相同類型的產品及服務,並需取得您的書面同意方可進行。
適用於澳門之附錄
若香港《個人資料(私隱)條例》適用,則此個人資料保護政策應作如下修訂及/或補充:
1.MIXI 所蒐集的個人資料
MIXI 可能會蒐集您直接或間接提供的個人資料,包括:
・姓名、出生日期、電子郵件地址、行動電話號碼、性別、職業、年齡及其他屬性資訊
・上述「9. 屬性資訊、行為紀錄及其他資訊之蒐集與使用」條款所列資訊。
2.個人資料的使用期間
MIXI 將於達成本政策所載使用目的所需期間內保留您的個人資料。除非法律另有規定或有其他必要情況,MIXI 不會延長保留期間。
3.委託處理個人資料
MIXI 得於達成使用目的所需範圍內,將其自您蒐集的全部或部分個人資料的處理委託予第三方。在此情況下,MIXI 將依據適用法律規定,與該第三方簽訂書面委託契約或其他必要協議,並進行必要且適當的監督。
4.向第三方提供個人資料
MIXI 可能會為辦理匯款手續將您的帳戶資訊提供給金融機構。若 MIXI 在上述情況以外向第三方提供您的個人資料,則僅會在特定提供對象及所提供的個人資料內容,並取得您的明確同意後進行,惟以下情況有必要處理您的個人資料時除外:
a)為履行您所參與之契約或依您請求於訂約前採取措施或表達協商意願所必要者;
b)為遵守我們所負之法律義務者;
c)當您因身體或法律原因無法給予同意時,為保護您的重大利益所必要者;
d)為執行公共利益任務或行使授予我們或獲披露資料的第三方之公權力所必要者;
e)為追求我們或獲披露資料的第三方之合法利益者,惟該利益不得凌駕於您的基本權利、自由及保障之上。
5.個人資料的揭露等
當您要求確認使用目的、揭露(包括第三方提供紀錄)、更正、補充或刪除內容、停止或刪除使用,以及停止向第三方提供您本人的個人資料時,MIXI 將立即且免費回應您的請求。如需提出揭露等請求的具體程序,請參閱上方《個人資料保護政策》第11條「聯絡方式」。
6.您的權利
根據澳門《個人資料保護法》(第8/2005號法律,以下簡稱「PDPA」),您就個人資料享有以下權利,可透過《個人資料保護政策》第11條「聯絡方式」所載資訊與我們聯繫以行使:
・根據 PDPA,獲得有關您個人資料處理細節的資訊之權利。
・在合理間隔內,無需承擔過多延誤或費用,即可向我們行使以下權利:
・確認是否正在處理與您相關的資料,以及處理目的、涉及的資料類別及資料揭露對象或類別;
・以可理解的形式取得正在處理的資料及任何可得的來源資訊;
・知悉任何自動化處理與您相關資料的原因;
・對不符合 PDPA 規定的資料(特別是資料不完整或不正確)進行更正、刪除或封鎖;
・通知資料已揭露的第三方有關第(4)項所進行的更正、刪除或封鎖,並要求其進行相應處理,除非該行為不可能或需付出明顯不相稱的努力。
・在任何時候,基於與您特定情況有關的正當理由,反對處理與您相關的資料之權利。
・在提出請求且無需支付費用的情況下,反對將與您相關的個人資料用於直接行銷或任何其他形式商業研究之權利。
・在個人資料首次向第三方披露用於直接行銷或代表第三方使用前,獲得通知並明確獲得免費反對該披露或使用之權利。
・不受自動化個人決策影響之權利。
・若因非法處理或其他違反個人資料保護法律或規定的行為而遭受損害,則享有獲得賠償之權利。
提供個人資料屬自願性質,但若您選擇不提供個人資料,或行使上述權利導致我們無法處理您的個人資料(例如提出刪除請求),MIXI 可能無法或不再能以相同方式向您提供產品或服務或與您互動。
適用於臺灣之附錄
1.MIXI 所蒐集的個人資料
MIXI 可能會蒐集您直接或間接提供的個人資料,包括:
・姓名、出生日期、電子郵件地址、行動電話號碼
・上述「9. 屬性資訊、行為紀錄及其他資訊之蒐集與使用」條款所列資訊。
2.個人資料的使用期間
MIXI 將於達成本政策所載使用目的所需期間內保留您的個人資料。除非法律另有規定或有其他必要情況,MIXI 不會延長保留您個人資料之期間。
3.委託處理個人資料
MIXI 得於達成使用目的所需範圍內,將其自您蒐集的全部或部分個人資料的處理委託予第三方。在此情況下,MIXI 將依據適用法律規定,與該第三方簽訂書面委託契約或其他必要協議,並進行必要且適當的監督。
3.您的權利
您就個人資料享有以下權利,可透過「11. 聯絡方式」所載資訊與我們聯繫以行使:
・查詢或請求閱覽您的個人資料之權利。
・請求複製您的個人資料之權利。
・補充或更正您的個人資料之權利。
・請求停止蒐集、處理或利用您的個人資料之權利。
・請求刪除您的個人資料之權利。
若您選擇不提供個人資料,或行使上述權利導致我們無法處理您的個人資料(例如刪除請求),MIXI 可能無法或不再能以相同方式向您提供產品或服務或與您往來。
4.向第三方提供個人資料
MIXI 可能會向第三方提供您的個人資料,包括為辦理匯款手續向金融機構提供您的帳戶資訊,以及向集團公司與提供服務之廠商(如廣告商與資訊服務提供者)提供您的個人資料,以達成本政策所載之目的。
5.直接行銷
MIXI 可能會使用您的姓名、聯絡方式、使用紀錄、購買紀錄及瀏覽行為,向您發送宣傳資料並進行與[遊戲及娛樂相關]產品或服務相關的直接行銷活動。MIXI 將提供拒絕接收行銷的方式。MIXI 亦可能向[其集團公司及關係企業]提供上述個人資料,以便其向您推廣[相同類型的產品及服務] ,並需取得您的書面同意方可進行。