Talk legal to me
最終更新日:2024年1月3日
IMPORTANT NOTE: The English version of this document will govern our relationship - this translated version is provided for convenience only and will not be interpreted to modify the English version. For the English version, please see the HubSpot Legal Stuff page.
最終更新日:2024年1月3日
重要なお知らせ:お客さまと当社の契約関係は本文書の英語版が規定します。本文書の日本語版はお客さまの利便性向上のみを目的として提供されており、本文書の英語版が規定する契約関係には影響を与えません。本文書の英語版については「HubSpot Legal Stuff(HubSpot各種法的文書)」のページをご覧ください。
当社HubSpotおよびその関係会社は、お客さまのプライバシー保護に力を注いでいます。本プライバシーポリシーは、お客さまが当社のウェブサイト、製品やサービス、および本プライバシーポリシーにリンクされているその他のサイトやサービスを利用する際に、当社が収集する個人情報およびデータに適用されます。この情報およびデータは、具体的にはお客さまが次のようなことを行った際に収集されます。
本プライバシーポリシーは、当社がお客さまの個人データを収集、受領、使用、保管、共有、転送、および処理する方法について規定するものです。また、お客さまが個人データへのアクセスおよび訂正を行う権利を含む、個人データに関するお客さまの選択肢と権利についても明記しています。本プライバシーポリシーにおいて、「個人データ」とは、識別された個人または識別され得る個人に関するあらゆる情報を意味します。本プライバシーポリシーに同意いただけない場合、当社のウェブサイト、製品やサービス、または本プライバシーポリシーにリンクされているその他のウェブサイトやサービスの利用はご遠慮ください。
HubSpotのお客さまが当社の製品やサービス(サブスクリプションサービスと呼ばれる場合もあります)を利用する際に、個人データを収集および管理する場合があります。「サブスクリプションサービス」とは、HubSpotお客さまサービス利用規約に定義されており、お客さまが注文書に基づきサブスクリプションを登録する、または当社がお客さまに提供する、当社が開発、運用、維持し、https://app.hubspot.comなどの指定URLからアクセス可能な、当社のウェブベースのアプリケーション、ツールおよびプラットフォーム、ならびに当社がお客さまに提供するウェブサイトホスティングなどのあらゆる付帯的な製品およびサービスを意味します。お客さまがサブスクリプションサービスを利用する際に、当社はお客さまの指示に従って、処理者として個人データを取り扱います。お客さまには、データ管理者として、サブスクリプションサービスを利用したお客さまの個人データの収集に先立ち、通知を付与すること、情報を開示すること、または同意を得ることを要求する規制または法律を順守する責任があります。詳細については、第1条b項「お客さまがサブスクリプションサービスを利用する際にお客さまに代わって当社が処理する情報」、第1条c項「お客さまがサブスクリプションサービスを利用する際に当社が収集および処理する情報」、および「HubSpotデータ処理契約」をご覧ください。
本プライバシーポリシーは随時改訂されるため、定期的にご確認いただくことをお勧めします。本プライバシーポリシーが改訂された場合、このページに掲載するほか、かかる改訂の内容が重要なものである場合は、注意喚起のためにEメールでお客さまに通知します。また、当社のHubSpotの製品やサービスをご利用のお客さまには、HubSpotアカウントの通知アプリを通じてお知らせいたします。本プライバシーポリシーに別段の定義がなされていない用語は、HubSpotお客さまサービス利用規約に規定される定義を持つものとします。
本プライバシーポリシーに関してご質問がある場合、またはプライバシーに関する権利および選択肢を行使する場合は、以下のいずれかの方法でご連絡ください。
お客さまが当社のウェブサイトもしくは本プライバシーポリシーにリンクされているウェブサイトやサービス(theHustle.co、Trends.co、およびConnect.comを含む)で当社とやりとりする、またはサブスクリプションサービスを利用する際に、当社はお客さまから個人データなどの情報を収集する場合があります。具体的には以下の通りです。
ウェブサイト訪問時
当社は、お客さまがHubSpotのブログに読者登録する、ウェビナーに登録する、当社のサブスクリプションサービスを利用する、カスタマーサポートを依頼するなど、当社のウェブサイトでやりとりを行ったとき、またはウェブサイト上でウェブフォームを提出したときにお客さまから個人データを収集します。当社がご提供をお願いするのは、お客さまのEメールアドレス、氏名、役職、その他これに準ずるビジネス情報です。お客さまは、一切の個人データを提供することなく、当社ウェブサイトの一部を自由に閲覧できます。
INBOUNDおよびその他のイベント情報
お客さまがINBOUND(英語)または当社のイベントに登録する際に、当社は、氏名、住所、電話番号、Eメールアドレスなどの情報を収集します。当社はこの情報を、お客さまへのご案内や、場合によってはお客さまの登録を円滑に進めるために使用します。また、イベント情報の提供や、INBOUNDまたは今後の当社のイベントにおけるお客さまの満足度向上のため、当社はお客さまの登録データをINBOUNDのサービスプロバイダーと共有する場合があります。
アカウントおよびユーザー情報
当社は、お客さまがHubSpotアカウントの作成、ユーザー情報の作成または変更、配信設定、サブスクリプションサービスへのアクセスまたはサブスクリプションサービスの利用のためにその他の関連情報の提供を行う際に個人データを収集します。
支払い情報
当社は、お客さまが有料の製品やサービスに登録する際にお支払い情報や請求先情報を収集します。例えば、お客さまのHubSpotアカウントの請求先住所や請求先担当者といった情報の提供をお願いすることがあります。お客さまから当社にご提供いただいたお支払い情報は、本プライバシーポリシーに基づいてお客さまが許可した目的にのみ使用いたします。
また、お客さまが製品やサービスを購入する際に、クレジットカード番号や銀行口座番号などのお支払い情報を提供していただくことがあります。当社は、安全な第三者決済サービスプロバイダーを利用して決済処理を行い、かかる情報は安全な支払いプロセスを通じて収集されます。
顧客の推薦文
当社は、顧客の推薦文やコメントを当社のウェブサイトに掲載していますが、推薦文やコメントには個人データが含まれている場合があります。お客さまの氏名や推薦の言葉を掲載する場合、Eメールまたはお客さまと当社との間のその他の合意を通じて事前にお客さまの同意を得てから掲載します。
当社の製品(サブスクリプションサービス)を利用する顧客は、マーケティング、営業、およびカスタマーサービス用コンテンツの作成および共有を行うことができます。当社の製品を利用する顧客は、氏名、Eメールアドレス、住所、電話番号、お客さまに関するその他の情報などの個人データを収集することがあります。当社のお客さまサービス利用規約では、お客さまが製品を通じて送信または収集する情報を「お客さまデータ」と呼びます。
当社が、顧客のウェブページのコンテンツを管理することはありません。また、当社の顧客がサブスクリプションサービスを使って収集を選択または管理する個人データの種類についても、当社が管理することはありません。当社の顧客の情報は当社のサービスプロバイダーのサーバーに保存されますが、当社は処理者として、顧客の指示およびお客さまサービス利用規約に従って顧客の情報を取り扱います。お客さまサービス利用規約により、サブスクリプションサービスの提供および改善のために必要な場合、および法律により要求される場合を除いて、当該情報を当社が使用することは禁じられています。
当社の顧客は、サブスクリプションサービスを利用して処理した情報を管理しており、その情報を修正、削除、または更新する責任があります。また、処理を目的としたHubSpotへの個人データの移転に先立ち、通知を付与すること、情報を開示すること、または同意を得ることを要求する規制または法律を順守する責任があります。
使用状況データ
当社は、お客さままたはお客さまのHubSpotアカウントのユーザーがサブスクリプションサービスを操作する際に、使用状況データを収集します。使用状況データには、お客さまの利用頻度が最も高い製品機能、オブジェクト(チケットなど)がオープンおよびクローズされた日時、お客さまのアカウントで特定の機能(ワークフローなど)がトリガーされた頻度など、お客さまによるサブスクリプションサービスの利用および操作に関する指標および情報が含まれます。
当社は、使用状況データの収集を第三者プロバイダーに委託しています。当社が当該サービスプロバイダーとの間でお客さまの情報を保護する方法の詳細については、第3条「個人データの共有方法」をご覧ください。
モバイル
お客さまが当社のモバイルアプリからサブスクリプションサービスにアクセスまたはサブスクリプションサービスを利用する場合、当社は端末の機種およびバージョン、OS、ないし端末のIDを自動的に収集します。
サードパーティーの連携機能
お客さまは、お客さまのHubSpotアカウントにサードパーティーの連携機能を接続できます。これらの連携機能では、データへのアクセスやお客さまのHubSpotアカウントへの情報の送信を行うために、特定の許可が求められる場合があります。お客さまは、お客さまが許可したサードパーティーの連携機能について確認する責任を負います。当社は、お客さまがHubSpotアカウントで使用している連携機能の種類に関する情報を収集する場合があります。
お客さまが許可を付与することで、かかるサードパーティーにお客さまのデータへのアクセス権(サードパーティーのアプリケーションがお客さまのHubSpotアカウントのデータを閲覧、保存、変更するアクセス権などを含む)が付与されます。当社は、サードパーティーの連携機能の実行について責任を負わないため、サードパーティーのアプリケーションに付与する権限については慎重にご確認ください。第三者プロバイダーとの連携の詳細については、ナレッジベース記事「アプリをHubSpotに接続する」をご覧ください。
Gmailとの連携
お客さまがGmailとの連携を使用する場合、またはその他のGoogle Workspace(旧G Suite)アプリケーションをHubSpotに連携する場合、お客さまのGmailまたはGoogle アカウントの情報へのアクセス権を当社に付与するよう求められます。かかるデータへのアクセスの詳細については、ナレッジベース記事「個人用EメールをHubSpotに接続する」をご覧いただくか、Gmailへの接続時にアプリ内通知でご確認いただけます。なお、ナレッジベース記事はお客さまへの情報提供のみを目的としており、本規約に組み込まれるものではありません。
サブスクリプションサービスとGmailの連携を使用することで、お客さまは、お客さまのアカウントに関連する情報にサブスクリプションサービスがアクセスすることを許可するものとします。かかる情報には、コンタクト、Eメール、カレンダー、送信先リスト、件名、およびお客さまのEメールで追跡されているURL(Eメールトラッキング機能を使用している場合)が含まれます。加えて、サブスクリプションサービスは、お客さまが連携したGmailアカウントから送信されたEメールを閲覧、変更、作成、および送信できるものとします。サブスクリプションサービスは、通知機能を提供するために、Eメールの内容をスキャンし、お客さまが追跡対象としたEメールを特定します。また、サブスクリプションサービスは、Eメールへの返信、送信したEメール、Eメールのヘッダー、件名、送信先リスト、エイリアス、送信日時、およびEメール本文を保管します。お客さまのEメールには、お客さまのコンタクトの氏名、私的なやりとり、または財務状況もしくは医療に関する情報などのセンシティブ情報が含まれる場合があります。お客さまは、お客さまが追跡しているEメールのやりとりが、お客さまのサブスクリプションを利用しているチームの他のユーザーに表示される場合があることを了解するものとします。
お客さまがGmailアカウントをIMAP(または一般的な受信トレイ接続)経由で接続している場合、サブスクリプションサービスがアクセスできるのは、Eメールアドレス、パスワード、サーバー情報、Eメールのメタデータ、およびメッセージ本文のみとなります。また、IMAP経由でお客さまのGmailアカウントを接続した場合、その他のGoogle Workspaceアプリケーションに接続する必要はありません。
Google のユーザーデータの使用に関する追加の制限事項
Google APIから受信した情報のHubSpotによる使用および他のアプリへの転送は、Google API サービスのユーザーデータに関するポリシーに従っています(使用制限の要件を含む)。
Google カレンダーとの連携
サブスクリプションサービスは、当社のミーティングツールの機能を提供するために、お客さまのGoogle カレンダーおよびそれ以外にお客さまがGoogle 経由でアクセスするカレンダーの両方にアクセスするとともに、お客さまがHubSpotアカウントに登録されているコンタクトにイベントを関連付けることを可能にします。サブスクリプションサービスは、カレンダーの作成または変更、およびカレンダー上の個々のイベントの更新を行うことができるものとします。
Google ドライブとの連携
Google ドライブとの連携の一部として、サブスクリプションサービスは、お客さまのファイルの閲覧、お客さまのファイルのアップロードおよびダウンロード、ならびにファイルのコンテンツおよびタイトルの保管を実行できるものとします。サブスクリプションサービスは、かかる権限を使用して、当社のブログ作成ツールおよびCollect(コンテンツ収集)ツールの機能を提供します。これにより、お客さまはGoogle ドライブでブログ記事の下書きを作成し、直接アップロードして公開できるようになります。
Google Search Console
お客さまのGoogle Search Consoleと当社のコンテンツ マネジメント システム(CMS)およびMarketing Hub製品を連携することができます。この連携の一環として、サブスクリプションサービスでは、HubSpotでお客さまが管理するウェブサイトおよびドメインのリストを含むプロパティー、ならびに接続済みプロパティーのSearch Consoleデータを表示、管理、および保存できるようになります。
Chrome拡張機能
YouTubeとの連携
HubSpotのお客さまがHubSpotサブスクリプションサービスとYouTubeの連携を使用する場合、お客さまのYouTubeアカウントの情報へのアクセス権を当社に付与するよう求められ、お客さまのアカウントを連携することを選択できます。
サブスクリプションサービスとYouTubeの連携を使用することで、お客さまは、お客さまのYouTubeアカウントに関連付けられた情報にサブスクリプションサービスがアクセスすることを許可するものとします。サブスクリプションサービスの機能を提供するために、サブスクリプションサービスは、お客さまのYouTubeのコンテンツをスキャンし、お客さまが追跡対象としたコンテンツを特定します。また、サブスクリプションサービスは、お客さまのYouTubeアカウントの情報を保管します。お客さまは、お客さまがサブスクリプションサービスで追跡しているYouTubeアカウントの情報が、お客さまのHubSpotアカウント内の他のユーザーに表示される場合があることを了解するものとします。
お客さまによるHubSpotのYouTubeとの連携のご利用には、https://www.youtube.com/t/terms(英語)に掲載されているYouTubeの利用規約およびhttps://policies.google.com/privacy?hl=jaに掲載されているGoogle プライバシーポリシーが適用されます。
お客さまは、サブスクリプションサービスでサポートされている一般的なデータ削除機能に加えて、Google のセキュリティー設定ページ(https://security.google.com/settings/security/permissions)で、お客さまのHubSpotアカウントからYouTubeとの連携を取り消すことができます。当社による情報へのアクセスやGoogle アカウントへのアクセス権を削除する方法の詳細については、ナレッジベース記事「Google アカウントのHubSpotへのアクセスを削除する」をご覧ください。
HubSpotのパートナー
当社は、お客さままたはお客さまのHubSpotアカウントの他のユーザーに関する情報を、世界各国のパートナー企業から入手することがあります。当社は、パートナー企業による取引およびリード登録プロセスを通じてかかるデータを入手する場合があります。
また、パートナー企業との共同マーケティングパートナーシップを通じてお客さまに関するデータを収集する場合もあります。例えば、HubSpotとHubSpotの共同マーケティングパートナー企業が提供するウェビナーへの登録、ホワイトペーパーのダウンロードをお客さまが行った場合などです。当社の共同マーケティングプログラムの詳細については、https://www.hubspot.com/co-marketing-request-form(英語)をご覧ください。当社のパートナー企業とのデータ共有の詳細については、本プライバシーポリシーの「個人データの共有方法」条項の「パートナー」下位条項をご確認ください。
第三者
当社は、第三者サービスプロバイダー、関連会社、当社のビジネスパートナーおよびSolutions Partnerから情報を入手することがあります。
各種情報源から入手した個人データ
当社は、お客さまから収集した個人情報を、ビジネス情報を提供する第三者プロバイダーや一般に公開されている情報源(ソーシャル メディア プラットフォームなど)といったその他の情報源から入手した個人情報と組み合わせて使用する場合があります。これには、住所、役職、Eメールアドレス、電話番号、IPアドレス、ソーシャルメディアのプロフィールが含まれる場合があります。この情報は、当社の記録の更新と改善、新規顧客の特定、広告のパーソナライズの強化、お客さまが関心のありそうな製品やサービスの提案、ご案内のパーソナライズ、イベントのプロモーションに役立てられます。かかる第三者プロバイダーによるお客さまの個人データの収集には、プロバイダーのプライバシーポリシーが適用されます。
ログファイル
インターネット経由で提供される大半のウェブサイトやテクノロジーサービスと同様に、お客さまが当社のウェブサイトを訪問する、当社の製品やサービスを利用する、または本プライバシーポリシーにリンクされているその他のウェブサイトやサービスを利用する際、当社はお客さまのコンピューターのハードウェアおよびソフトウェアに関する情報を自動的に収集して保存します。かかる情報には、お客さまのIPアドレス、ブラウザーの種類、ドメイン名、インターネット サービス プロバイダー(ISP)、当社のウェブサイトまたは当社の顧客のウェブサイト(HubSpot上でホスティングしている場合)で表示されたファイル(HTMLページ、画像など)、オペレーティングシステム、アクセス時間、および参照元のウェブサイトのアドレスなどが含まれます。
お客さまがサブスクリプションサービスを利用する際、当社はお客さまの実装設定に応じて、次の場合に上記の種別の情報を収集してログに保存します。
他社製のボタン、ツール、およびコンテンツ
当社のウェブサイトには、当社のウェブサイト上で実行される機能やウィジェット(「共有」ボタン、「いいね!」ボタン、インタラクティブなミニプログラムなど)が設置されている場合があります。これらの機能によって、お客さまのIPアドレスやHubSpotサイト内で訪問したページ等の情報が収集されたり、機能を適切に動作させるCookieが有効化されたりする場合があります。これらの機能およびウィジェットは、サードパーティーによってホスティングされるか、HubSpotのウェブサイト上で直接ホスティングされます。これらの機能については、本プライバシーポリシーは適用されません。これらの機能とお客さまの間の相互作用については、機能を提供する各企業のプライバシーポリシーなどのポリシーが適用されます。
当社は、悪意のあるソフトウェアによる、当社のウェブサイト上での不正行為を防止するために、特定の製品およびサービスにGoogle reCAPTCHA Enterpriseを実装しています。Google が収集するデータとこのデータの使用目的の詳細については、Google のプライバシーポリシーをご覧ください。Google のサービスおよび製品に関するその他の情報については、Google の利用規約をご覧ください。
他のHubSpot傘下企業
当社は、当社が所有または運営する他の企業からお客さまに関する情報を入手することがあります。
当社は、サブスクリプションサービスやTrendsサービスへの登録時にお客さまが当社に提供したアカウント情報を使用して、請求、アカウント管理、その他の管理上の用件について、トランザクションEメールまたはアプリ内通知をお客さまにお送りします。また、当社のお客さまサービス利用規約などの法的規約の改訂に関する最新情報をお送りすることや、セキュリティーインシデントについて、Eメールまたはアプリ内通知でお客さまにご連絡することがあります。
当社は、お客さまの情報を使用して、技術的な問題の解決や製品の障害または不具合の分析などのカスタマーサポートを提供します。
お客さまがHubSpotモバイルアプリケーションを利用している場合、当社は、お客さまにイベントおよびキャンペーンについての最新情報をお知らせするために、随時プッシュ通知を送信することがあります。この通知を受け取りたくない場合は、端末側で無効にすることが可能です。
当社は、お客さまに製品やサービスを提供するために、お客さまのアカウント情報およびお客さまデータを使用します。例えば、製品の登録時にお客さまが提供したEメールアドレスを使用して、お客さまのユーザーアカウントを作成したり、お客さまのお支払い情報を使用して、サブスクリプションサービスの有料機能の利用分のお支払いを処理したりします。また、お客さまがログインする際の認証やカスタマーサポートの提供にもかかる情報を使用します。
当社は、お客さままたはお客さまのユーザーによる当社の製品やサービスの使用状況データを収集します。当社はかかるデータを使用して、当社の製品とサービスを開発および改善します。例えば、当社は使用状況データを利用して製品全体の傾向や使用状況を評価し、ユーザーが興味を持つ可能性のある新機能や連携を判断するために役立てています。
当社は、サブスクリプションサービスや類似の製品およびサービスに含まれる特定の製品や機能の開発の基盤となる機械学習システムの構築にお客さまデータを利用します。例えば、当社のモバイルアプリでは、機械学習によって名刺スキャナーツールが強化され、HubSpotアカウントへのデータのインポートが容易になります。お客さまデータが機械学習に利用されることを希望しない場合は、privacy@hubspot.comにEメールを送信してオプトアウトできます。
当社は、当社の顧客ベース全体における当社の製品やサービスの利用状況に関するデータを公開することがあります。このように統計情報を外部と共有する場合、データは集計され、当社が個々のユーザーやお客さまを特定することはありません。例えば、ユーザーによる当社の製品の利用に関する傾向や知見について、ブログ記事を公開することがあります。
当社は、セキュリティーインシデントを調査および予防するために、お客さまのアカウント情報を使用します。また、法的要件を満たすために、かかる情報を使用することがあります。当社は、お客さまの情報を使用して、ユーザーアカウントや新製品の登録を確認し、製品の不正使用を検出および防止します。その一環として、HubSpot利用規定を施行しています。
当社は、お客さまによるウェブサイトの利用に関する一般的な統計情報の提供を目的としてログファイルを使用します。統計情報には、お客さまの当社ウェブサイトの利用方法や、お客さまがログインしている国(分析、輸出管理、規制目的)が含まれ、ナビゲーションの向上に役立てられます。また、お客さまのIPアドレスは、アクセスパターンの追跡、セキュリティーイベントやインシデントの調査など、セキュリティーおよびデバッグの目的で収集および記録されます。かかる目的のために、当社は自動収集したデータを、氏名、Eメールアドレス、住所、電話番号など、お客さまが提供したその他の個人データにひも付けます。
当社は、製品、サービス、その他のオファーのマーケティングおよび宣伝を行うために、お客さまが当社に提供した情報を使用します。例えば、お客さまのEメールアドレスや住所などの情報を使用して、お客さまの興味の対象になると思われる情報またはHubSpotのコンテンツを、郵便やEメールなどの方法を通じてお客さまにお伝えし、当社の事業に関する広告などのご案内をお客さまにお送りします。
お客さまは、当社がお客さまに送信した各ご案内に記載された手順に従うか、当社(privacy@hubspot.com)までご連絡いただくことで、かかるプロモーション用コンテンツの受け取りを拒否できます。お客さまが当社からのご案内の配信を停止した場合も、管理上の用件について、およびお客さまの要請に対応する目的で、当社はお客さまに引き続きご連絡いたします。
また、お客さまが興味のある当社の他の製品またはサービスについて伺うために、電話でご連絡することがあります。お客さまが当社の担当者との通話を予約されている場合、当社は通話を録音して文字起こしする場合があります。お客さまには、通話が録音されることが事前に通知され、通話の録音をオプトアウトする機会が提供されます。
法律で義務付けられている場合、当社はお客さまの同意を得た場合にのみマーケティング関連のご案内をお送りします。それ以外の場合は、当社の正当な業務上の利益に基づき、当社の製品およびサービスのマーケティングおよび広告の配信を行います。
当社は、第三者サービスプロバイダーおよびその他の情報源(ビジネス情報を提供する第三者プロバイダーや一般に公開されている情報源など)から情報を入手します。当社は、かかるサービスプロバイダーおよびその他の情報源から入手した情報を、本プライバシーポリシーに記載されている他の手段で収集した他の情報と組み合わせ、お客さまに最新情報を提供したり、ご案内のパーソナライズ、イベントのプロモーション、ウェブサイトまたは製品のカスタマイズによるユーザーエクスペリエンスの向上など、サブスクリプションサービスを改善したりする目的で使用することがあります。
お客さまが同意された場合、当社はお客さまのデータを第三者と共有します。
お客さまが欧州経済領域(以下、「EEA」)内または英国にお住まいのウェブサイト訪問者の場合、お客さまの個人データのデータ管理者はHubSpot Ireland Limitedとなります。HubSpotのデータ保護責任者へのお問い合わせは、こちらのフォームからお送りください。
先に記載した、当社が個人データの収集および使用を行うための法的根拠は、当該の個人データおよび当社がそれを収集する際の特定の状況によって異なります。ただし、当社が通常お客さまから個人データを収集するのは、当社が個人データを収集することについてお客さまの同意を得ている場合、当社がお客さまとの契約を履行するために個人データを必要とする場合、または当該個人データの処理が当社の正当な利益に当たり、かつお客さまのデータ保護上の利益もしくは基本的権利および自由を阻害しない場合のみとします。また、当社がお客さまから個人データを収集する法的義務を有する場合もあります。
法的要件の順守またはお客さまとの契約の履行を目的として当社がお客さまに個人データの提供をお願いする場合、当社は当該目的を適切な時点で明確にお伝えするとともに、個人データの提供が義務であるか否か(およびお客さまが個人データを提供しない場合に想定される結果)をお知らせします。同様に、当社の正当な利益(または第三者の正当な利益)のために当社がお客さまの個人データを収集および使用する場合、かかる正当な利益について、適切な時点でお客さまに明確にお伝えします。
当社は、当社のウェブサイト、製品、およびサービスをサポートするために第三者サービスプロバイダーと個人データを共有する場合があります。例えば、データのホスティング、アプリケーション開発、マーケティング、営業サポート、カスタマーサポートの目的でサービスプロバイダーを利用しています。製品やサービスに関する情報をお客さまに提供するために、お客さまの情報をサービスプロバイダーと共有することが必要になる場合があります。例えば、プロスペクトのリスト内の重複情報の削除、お客さまによるサブスクリプションサービスのご利用または当社のウェブサイトでのやりとりに関するデータまたは統計の分析、マーケティングの支援、クレジットカードでのお支払いの処理、お客さまにさらに質の高いサービスを提供することを目的としたお客さまの情報の補完、製品とサービスの開発および改善、およびカスタマーサービスまたはサポートの提供などが挙げられます。かかるサービスプロバイダーは、本目的以外にお客さまの個人データを使用することを禁じられており、お客さまの情報の秘密を守る義務があります。このようにお客さまの情報を共有するあらゆる場合において、HubSpotは、第三者サービスプロバイダーに対して、HubSpotのプライバシーとデータ保護に関するポリシーおよび基準に同意し、これを順守するよう、明確に要求しています。
当社は、信頼できるHubSpotパートナーが、広告などのご案内を受け取りたいというご要望に基づくお客さまへのご連絡、当社による統計分析の支援、営業サポートの提供、またはカスタマーサポートの提供を行うために、当該パートナーとデータを共有する場合があります。かかるパートナーは、本目的以外にお客さまの個人データを使用することを禁じられており、お客さまのデータの機密性を保つ義務があります。
また、当社は、お客さまに関連があると思われる共同マーケティングコンテンツをお客さまに提供するために、信頼できる第三者と提携します。当該共同マーケティングパートナーとお客さまに関与がある場合、お客さまが当該パートナーからの案内をオプトアウトする方法を知ることができるように、当社はデータを共有しているパートナーの名称をお客さまにお知らせし、当該共同マーケティングパートナーのプライバシーポリシーへのリンクをお伝えします。当該共同マーケティングパートナーは、当社のプライバシーポリシーおよびデータ保護ポリシーの順守を義務付けられます。当社の共同マーケティングプログラムの詳細については、こちらのページ(英語)をご参照ください。
合併、買収、破産などにより、当社(または当社の資産)が別の企業に取得された場合、当該企業は当社がウェブサイトおよびサブスクリプションサービスで収集した全ての情報を受領します。この場合、所有権の変更、個人情報の利用、個人データに関する選択肢について、Eメールやウェブサイト上で明示的に通知されます。
当社のウェブサイトでは、メッセージボード、ブログ、およびコミュニティーフォーラム(HubSpotコミュニティーやConnect.comなど)を一般にアクセス可能な状態で提供することがあります。HubSpotの公開メッセージボード、ブログ、またはフォーラムに直接、情報(お客さまが情報の投稿に使用したアカウントに関連するプロフィール情報を含む)を開示した場合、かかるウェブサイトにアクセスする一般ユーザーによってこの情報が閲覧、収集、利用される可能性があることにご注意ください。お客さまの投稿および特定のプロフィール情報は、お客さまがアカウントの利用を終了した後も残る場合があります。お客さまには、このように開示する情報の機密性を考慮することを強くお勧めします。第7条「お客さまのプライバシーに関する権利と選択肢」に後記の通り、お客さまから要請があった場合、当社はお客さまが当社のウェブサイトに掲載した情報を訂正または削除します。当社がお客さまの情報を削除できない場合は、その旨を理由も含めてお客さまにお知らせします。
法律に基づき要求される場合、または当社の権利の保護、お客さまもしくは他者の安全の確保、不正行為の調査、または法律、裁判所命令、もしくは法的手続きの順守のために必要であると当社が合理的に判断した場合、当社はお客さまの個人データを利用または開示する権利を留保いたします。お客さまがサブスクリプションサービスをご利用の場合、お客さまデータは機密情報と見なされます。詳細については、お客さまサービス利用規約の「守秘義務」条項をご確認ください。HubSpotは、お客さま情報の要請に関するデータを共有します。詳細については、データ開示ポリシーと透明性に関するレポート(英語)をご覧ください。
当社のグローバルな業務処理を円滑に進めるために、当社は本ポリシーに記載される目的のために業務を行うHubSpotの他の関係会社に情報を転送する場合があります。HubSpotの関係会社の一覧とその所在地については、HubSpotデータ処理契約の付属書類3をご覧ください。
本プライバシーポリシーは、当社が個人データを他の国に転送する場合にも適用されます。当社は、全ての転送先について、お客さまの個人データが保護された状態を維持するために適切な対策を講じています。EEA域内、スイス、または英国内のお客さまの個人データをHubSpotの関係会社間で共有する場合、当社は法律で義務付けられている場合に標準契約条項(欧州委員会およびスイス当局で採択)および英国向け補足条項(英国当局で採択)を適用するほか、必要に応じて追加の保護措置(商用の業界標準の安全な暗号化方式による保存中および転送中のお客さまデータの保護、HubSpotでホスティングしているサイトのTLS、ウェブ アプリケーション ファイアウォールによる保護、その他の適切な契約上および組織的な対策など)を適用します。詳細については、こちらのページでご確認いただけます。
本プライバシーポリシーに記載され、契約に基づき当社にサービスを提供する第三者の中には、お客さまがお住まいの国のプライバシーおよびデータ保護に関する法律と同等の法律を持たない国に拠点を置いている法人もあります。当社がEEA域内、スイス、または英国内のお客さまの個人データを第三者と共有する場合、当社は、欧州委員会で採択されたデータ プライバシー フレームワークの標準契約条項などのさまざまな法的メカニズムに加えて、必要に応じて追加の保護措置を適用して、当該転送を保護します。英国への転送または英国からの転送については、英国向け補足条項が適用されます。カナダへの転送またはカナダからの転送については、標準契約条項が適用されます。当社は、カナダから受領またはカナダに転送した個人データに関して、カナダのプライバシーコミッショナー事務局(Office of the Privacy Commissioner、OPC)による規制執行の対象となります。当社がEEA、スイス、カナダ、および英国以外に個人データを転送する際に準拠する法的メカニズムの詳細情報が必要な場合は、当社までご連絡ください。
HubSpotは、米国商務省の定めるEU・米国間データ プライバシー フレームワーク(以下、「EU・米国間DPF」)、EU・米国間DPFの英国への拡張(UK Extension)、およびスイス・米国間データ プライバシー フレームワーク(以下、「スイス・米国間DPF」)(以下、総称して「データ プライバシー フレームワーク」)を順守しています。
HubSpotは、EU域内および英国(ジブラルタルを含む)から受領した個人データの取り扱いについてはEU・米国間DPFの原則を、スイスから受領した個人データの取り扱いについてはスイス・米国間DPFの原則を順守していることを米国商務省に対して証明しています。本プライバシーポリシーとDPFとの原則の間に矛盾がある場合は、DPFの原則が優先されるものとします。データ プライバシー フレームワークの詳細および当社の証明書を確認するには、https://www.dataprivacyframework.gov/(英語)をご覧ください。
お客さまの所在地がEU域内、英国、スイスのいずれかである場合、お客さまは当社が保有するお客さまの個人データへのアクセスを要求する権利を有し、お客さまの個人データが不正確である場合、またはDPFの原則に違反する形で取り扱われている場合は、その個人データの訂正、変更、または削除を要求する権利を有します。当社が管理するお客さまの個人データが独立した第三者に開示される場合、または本プライバシーポリシーに規定する目的とは大きく異なる目的で使用される場合、お客さまにはオプトアウトする機会が提供されます。いずれかの権利の行使を希望される場合は、後述の方法でご連絡ください。
DPFの原則に従い、HubSpotはDPFの原則に関連したお客さまの個人データの収集および使用に関する苦情を解決することをお約束します。当社は、DPFの原則に関連する苦情を45日以内に調査し、解決に努めます。DPFの原則に準拠して受領した個人データの取り扱いに関して、お問い合わせや苦情があるEU域内、英国、スイスのお客さまは、まずこちらからHubSpotにご連絡ください。
データ プライバシー フレームワークに従い、HubSpotは、データ プライバシー フレームワークに準拠して受領した個人データの取り扱いに関する苦情が解決されない場合に、米国の裁判外紛争解決機関に照会することをお約束します。DPFの原則に関連する苦情の確認のご連絡が当社から適時に届かない場合、または当社によるDPFの原則に関連する苦情への対応が至らない場合は、https://feedback-form.truste.com/watchdog/request(英語)の詳細をご確認いただき、苦情内容をご報告ください。TRUSTeの紛争解決サービスは無料でご利用いただけます。
DPFのウェブサイトに詳述されている特定の状況において、他の紛争解決手続きが尽くされた場合は、法的拘束力のある仲裁の申し立てができます。HubSpotによるDPFの原則の順守状況については、米国連邦取引委員会が管轄権を有しています。
再移転に関連して、DPFの原則に基づき当社が受領し、その後第三者の代理人に転送する個人情報の取り扱いについては、当社が責任を負います。当社の代理人が、DPFの原則に反する形でお客さまの個人データを取り扱った場合、HubSpotは、DPFの原則に基づき、引き続き責任を負うものとします。ただし、HubSpotがその損害の発生事由に責任を有しない場合は例外とします。
国家安全保障や法執行上の要請など、公的機関からの法令に基づく開示請求に対応する特定の状況において、当社はお客さまの個人データを開示しなければならない場合があります。
当社は、さまざまなセキュリティー技術や対策を駆使して、不正アクセス、不正使用、不正開示からお客さまの個人データを保護するべく努めています。お客さまが提供した個人データは、管理された安全な環境内のコンピュータサーバー内に安全に保管し、不正アクセスや不正利用、不正開示から保護されています。全ての個人データは、適切な物理的対策、技術的対策、および組織的対策によって保護されます。当社のセキュリティーの詳細についてはtrust.hubspot.com(英語)をご参照ください。
当社が収集した、お客さまに関する情報の保有期間は、情報の種類ならびに収集および保管の方法によって異なります。妥当な期間の経過後、当社はお客さまの個人情報を削除または匿名化します。これが不可能な場合は、さらなる使用を防ぐために、削除が可能になるまで、お客さまの情報を隔離して安全に保管します。
当社がお客さまからご提供いただいた個人データを保有するのは、そのための正当な業務上の必要性が存続する限り(例えば、法的義務の順守、紛争の解決、および契約の履行に必要な期間)とします。
お客さまの個人データを処理するための正当な業務上の必要性が存続しない場合、当社は当該情報を安全に削除または匿名化します。これが不可能な場合は、さらなる処理を防ぐために、削除が可能になるまで、お客さまの個人データを隔離して安全に保管します。お客さまから当該情報を削除するよう要請があった場合、「お客さまのプライバシーに関する権利と選択肢」条項に後記の通り、当社はさらに早い時点で当該情報を削除します。
お客さまが当社からのご案内のEメールを受信することを選択した場合、お客さまが当社のコンテンツ、製品、またはサービスに対して最後に興味を示した日(例えば、お客さまが当社からお送りしたEメールを最後に開いた日、またはHubSpotアカウントの使用を停止した日など)から妥当な期間中、当社はご案内のEメールに対するお客さまの配信設定に関する情報を保有します。当社は、Cookieなどのトラッキングテクノロジーによって入手した情報の作成日から妥当な期間中、当該情報を保有します。
当社の顧客がサブスクリプションサービスの利用に関連して処理したデータは、HubSpotお客さまサービス利用規約およびHubSpotデータ処理契約に従って保管されます。
お客さまが当社のウェブサイトを訪問する、HubSpotアカウントを作成する、HubSpotのオンラインイベントに参加する、HubSpotに関する詳細資料を請求する際に、当社はCookieやトラッキングピクセルなどのトラッキングテクノロジーを使用して、情報を自動的に収集します。詳細およびオプトアウト方法については、下記のCookieポリシーをご覧ください。
当社およびそのパートナーは、Cookieまたは同種のテクノロジー(ウェブビーコン、JavaScriptなど)を使用して、トレンドの分析、ウェブサイトの管理、ウェブサイト内におけるユーザーの移動の監視、およびユーザーベース全体のデモグラフィック(人口統計学的)データの収集を行います。当社が当社のウェブサイトでCookieを利用する方法、およびお客さまのCookie設定を管理する方法については、以下のページをご覧ください。
HubSpotは、サードパーティーの広告ネットワークと連携して、当社のウェブサイトへの広告表示、または他社のウェブサイトに表示される当社の広告の管理を行います。当社の広告ネットワークパートナーは、Cookieおよびウェブビーコンを使用して、当社のウェブサイトおよび他社のウェブサイトにおけるお客さまのアクティビティーに関する情報を収集し、お客さまのご興味に基づいてターゲティング広告を表示します。かかる情報が、ターゲティング広告の配信を目的として使用されることを希望されないお客さまは、https://optout.networkadvertising.org/(英語)またはhttps://optout.aboutads.info/(英語)にアクセスしてオプトアウトすることができます(EU域内にお住まいの場合は、http://www.youronlinechoices.eu/(英語)にアクセスしてください)。オプトアウトは、ターゲティングを無効にするものであり、広告表示そのものが無効化されるわけではありません。一般的な広告表示は継続されます。
お客さまは、データ保護に関して次の権利を有します。
当社は個人情報を販売しません。
かかる権利を行使する場合は、以下のいずれかの方法でご連絡ください。
当社は、個人情報の保護を目的として、お客さまの要請の種類に適した方法でお客さまの本人確認を行うことがあります。お客さまがお住まいの地域によっては、お客さまに代わって要請を行う権限を代理人に与えることができる場合があります。当社は、適用法に従って、代理人に身元および権限を確認するよう要求します。お客さまは、差別を受けることなく、上記の権利を行使することができます。
速やかにお客さまのデータを変更、訂正または削除し、措置の実施後、お客さまに通知いたします。場合によっては、お客さまの権利が制限されることがあります。例えば、お客さまの要請に対応することで、他者の権利、お客さまが要請したサービスを当社が提供する能力、当社が当社の法的義務を順守して法的権利を行使する能力が損なわれる場合などが挙げられます。
お客さまが当社のサブスクリプションサービスを利用している当社の顧客の顧客もしくはプロスペクトである、またはそれ以外に当社の顧客と関係がある状態で、当社の顧客が管理しているお客さまのデータへのアクセス、訂正、変更、または削除を希望する場合は、適切な顧客に直接ご連絡ください。当社は当社の顧客に代わってデータの処理者として機能しており、当社の顧客との協力の下、必要に応じてお客さまの要請に対応いたします。
当社の利用規定は、当社および当社の顧客に適用され、特にサブスクリプションサービスを利用して適用法に違反する形で商用迷惑メールを送信することを禁じています。また、サブスクリプションサービスを利用して送付する全てのEメールに「オプトアウト」の機能およびその他の必要情報を含むことを義務付けています。お客さまは、常に利用規定を順守することに同意しなければなりません。お客さまが利用規定に違反した場合、HubSpotは直ちにサブスクリプションサービスを一時停止または終了することができます。
当社からのマーケティング関連のご案内を配信停止する方法は以下の通りです。
ただし、HubSpotまたはサブスクリプションサービスにおけるお客さまのアカウントの取引情報については、Eメールの受け取りを拒否することはできません。
当社の顧客は、自身のEメールによるご案内などの連絡について、全面的に責任を負うものとします。顧客からの連絡について、当社が配信を停止することはできません。当社の顧客と関係がある状態で、当該の顧客によるマーケティング関連の案内を配信停止される場合は、当該の顧客から受け取ったEメール下部にある配信停止のリンクをクリックするか、当該の顧客に直接ご連絡ください。
本条項は、カリフォルニア州のお客さまにのみ適用されます。本条項において、「個人情報」とは、カリフォルニア州消費者プライバシー法(以下、「CCPA」)で与えられた意味を有します。本条項では、当社が事業者としてカリフォルニア州のお客さまの個人情報を収集、利用、および共有する方法、ならびにカリフォルニア州のお客さまに適用される権利について規定します。カリフォルニア州消費者プライバシー法(以下、「CCPA」)は、事業者が個人情報を販売しているかどうかの開示を義務付けています。HubSpotは事業者に該当しますが、個人情報は販売していません。当社は、当該個人情報の保管、使用、開示に関して当社の契約上の制限に同意している認定サービスプロバイダーまたはビジネスパートナーと個人情報を共有する場合があります。
障がい、または身体上の不自由もしくは精神上の著しい困難により、本プライバシーポリシーをご利用になれない場合は、お客さまがご利用になれる別の形式で必要な情報をご提供いたしますので、お問い合わせください。
当社は、過去12か月間に次の法定カテゴリーの個人情報を収集しています。
かかる情報を当社が収集する事業上および商業上の目的は、本プライバシーポリシーの第2条に記載されています。また、かかる情報を当社が事業上の目的で「開示」する第三者の種別は、本プライバシーポリシーの第3条に記載されています。かかる情報を当社が保有する期間は、本プライバシーポリシーの第5条に記載されています。
お客さまは、当社がお客さまに関して収集または保持する個人情報について、一定の権利を有します。かかる権利は絶対的なものではなく、法律で認められる範囲で、当社がお客さまの要請を拒否する場合があります。
アクセス権とは、当社がお客さまに関して過去12か月間に収集、利用、または開示した個人情報を開示するよう要請する権利をお客さまが有することを意味します。
削除権とは、一部の例外を除き、当社が収集または保持する個人情報を削除するよう要請する権利をお客さまが有することを意味します。
訂正権とは、当社が保持するお客さまに関する個人情報が不正確な場合に、訂正するよう要請する権利をお客さまが有することを意味します。
差別を受けない権利とは、お客さまがご自身のプライバシー権のいずれかを行使した場合に、差別的な扱いを一切受けることがないことを意味します。
当社は(カリフォルニア州民法第1798.100~1798.199条、別名「2018年カリフォルニア州消費者プライバシー法」に従い)第三者に個人情報を販売および共有いたしません。
お客さまは、お客さまの権利をご自身で行使できるほか、かかる権利をお客さまに代わって行使するよう代理人に委任することができます。当社は、お客さまの個人情報の保護を目的として、お客さまの要請の種類に適した方法でお客さまの本人確認を行います。また、当社はお客さまの委任を受けた代理人がお客さまに代わって要請を行うための許可をお客さまから書面で得るよう要請する場合があるほか、お客さまの個人情報の保護を目的として、お客さまの委任を受けた代理人の本人確認を行う場合があります。
次のいずれかを希望される場合は、下記の連絡先までお問い合わせいただくか、第7条「お客さまのプライバシーに関する権利と選択肢」をご覧ください。
本プライバシーポリシーまたは当社のプライバシー対策についてご質問がある場合、または障がいがおありで本通知を別の形式でご覧になりたい場合は、以下のいずれかの方法でご連絡ください。
HubSpotの全ブランドに関する場合は、以下の宛先まで郵便でご連絡いただくことも可能です。
Nicholas Knoop
HubSpot, Inc.
Two Canal Park
Cambridge, MA 02141 USA
当社は、お客さまの個人データをいかなる第三者にも販売いたしません。
当社のウェブサイト、製品およびサービスは、16歳未満の児童を想定または対象とするものではありません。また、当社は故意に、または意図的に16歳未満の児童に関する個人データを収集することはありません。当社が16歳未満の児童に関する個人データを収集していると考えられる場合は、こちらのフォームから当社までご連絡ください。該当する情報を削除いたします。
プライバシーやデータの使用について、当社の対応が至らず、問題が解決されない場合は、https://feedback-form.truste.com/watchdog/request(英語)から紛争解決のための米国の第三者機関にお問い合わせください(料金は無料です)。