Shopify データ処理補遺
本Shopify データ処理補遺 (以下「補遺」) は、あなたとShopify Inc. (151 O’Connor Street, Ground floor, Ottawa, ON, K2P 2L8に所在するカナダ法人) 間のShopify 利用規約(以下「契約」) をShopifyおよびシンガポール関連会社Shopify Commerce Singapore Pte. Ltd.およびShopifyのアイルランド関連会社Shopify International Ltd. (以下「Shopify」) を代表して、修正します。
-
定義
-
「データ保護法」とは、欧州連合規則2016/679 (「一般データ保護規則」) またはカリフォルニア州民法第1798.100~1798.199条 (カリフォルニア州消費者プライバシー法 2018年) のうち該当する部分、ならびにそれを実行または準拠して作成された、あるいはいずれかを修正または置き換える法律および/または規則、そして他の該当する法律を意味します。
-
「データ処理者」、「データ主体」、「プロセッサー」、「処理」、「サブプロセッサー」および「監督機関」は、一般データ保護規則に従って解釈されるものとします。
-
「サービスプロバイダー」とは、カリフォルニア州消費者プライバシー法 2018年に従って解釈されるものとします。
-
本補遺で使用される「個人データ」とは、あなたのストアを介して訪問または取引を行う識別可能な、または識別されたデータ主体 (「お客様」) に関連する、または関連していると合理的に判断できる情報を意味します。Shopifyは、サービスを提供する過程におけるデータ処理者またはサービスプロバイダーとして機能します。上記の規定にかかわらず、個人データには、Frenzy、Arriveのような消費者向けアプリケーション、Shop Payのような消費者向けサービスなど、消費者に直接提供するサービスのコンテキストにおいてShopifyが処理する情報は含まれません。
-
本補遺で使用される「データ主体要求」とは、お客様の個人データへのアクセス、消去、修正、またはポータビリティの要求を意味します。また、
-
本補遺にあるその他すべての大文字の用語は、契約と同じ定義を持つものとします。
-
-
データ保護
-
データ主体が欧州経済地域に存在する場合、そのデータ主体の個人データは、アイルランドに所在するShopify関連会社であるShopify International Ltd.により処理されます。サービス提供の一環として、この個人データはカナダやアメリカを含む他の地域に転送される場合があります。このような転送は、関連するデータ保護法に準拠して完了するものとします。
-
Shopifyがサービスを提供する過程で個人データを処理する場合、Shopifyは、
書面による指示 (そのような指示がサービスの機能と同一基準である場合) に従い、サービスを提供する目的でのみ、データ処理者および/またはサービスプロバイダーとして個人データを処理するものとします。追って、同意が必要な場合があります。Shopifyが法律により他の目的で個人データの処理を義務付けられている場合、Shopifyはそのような通知の提供を法律で禁止されていない限り、この要件の事前通知を提供するものとします。
ShopやShop Payのような消費者向けアプリケーションおよびサービスを介してShopifyが顧客から直接収集する顧客個人データについて、Shopifyが単独のデータ管理者となることに同意するものとします。
本サービス提供の一環として、Shopifyはあなたからの指示に沿って個人データをMaxMindに転送します。MaxMindは不正注文の検出サービスで、不正取引を回避するためのリスクスコアが算出されます。この範囲に限り、MaxMindは本サービスで処理するすべての顧客個人データについて単独のデータ管理者となり、MaxMindのデータ処理方法についてShopifyは責任を負いません。MaxMindにおけるプライバシーの取り扱いについて、詳細はこちらからご確認いただけます:www.maxmind.com/en/privacy-policy;
また、Shopifyが、個人データの処理に関する指示が該当するデータ保護法に違反していると判断する場合は、その旨を通知することとします。
Shopifyの個人データの処理に関する監督機関からの問い合わせまたは苦情を受け取った場合、法律で許可されている範囲において迅速に通知することとします。
適切な技術的および組織的対策を実施して、履行が義務付けられているデータ主体要求の実行を可能なものとします。
適切な技術的および組織的対策を実施および維持して、不正または違法な処理、偶発的な損失、破壊、損傷、盗難、改ざん、または開示から個人データを保護するものとします。これらの対策は、個人データの不正または違法な処理、偶発的な損失、破壊、損傷または盗難から生じる可能性のある損害に適切であり、保護されるべき個人データの本質に適切なものです。
要求に応じて、お客様がお客様のデータ保護影響評価を完了するうえで役立つ適切な情報を提供することとします。
要求に応じて、Shopifyのデータ保護プラクティスを担当する監査団体 (外部監査人、内部監査、データ保護監査人など) による最新の評価、レポート、またはその抜粋を提供します。また、この補遺内容の準拠を評価するため、適切な証明書を提供することとします。
個人データの偶発的、不正または違法な処理、開示およびアクセスを認識、確認した場合、不当な遅滞をすることなく通知するものとします。
個人データにアクセスする従業員が、お客様の個人データを開示する能力を制限する秘密保持義務の対象となることを確認します。また、
契約の終了時には、Shopifyは消去処理を直ちに開始して、個人データを削除または匿名化することとします。契約終了後60日以内にそのような個人データのコピーが要求された場合には、Shopifyはそのような個人データのコピーを提供するものとします。
-
サービスを提供する過程において、Shopifyが副処理者を使用して個人データを処理する場合があることを認定し、同意したものとします。Shopifyが個人データを処理するために特定の副処理者を使用する際には、データ保護法に準拠し、Shopifyと副処理者間でこのデータ処理に関する補遺と同等の保護を課す契約に準拠することを徹底することとします。現在の副処理者一覧はShopifyの副処理者のウェブページ上でご覧いただけます。副処理者の指名に同意しない場合、当社の利用規約およびShopify Plusの契約に基づき、本契約が終了となる可能性があります (該当する場合)。
-
-
雑則
-
契約の条項と本補遺の間に競合または矛盾がある場合、本補遺の条項が優先されるものとします。疑念を回避するため、適用法により許可されている範囲において、本補遺に基づく制限を含めたすべての責任は、契約の関連条項に準拠するものとします。修正および書き換えを行った該当の補遺をShopifyのウェブサイトに掲載することにより、Shopifyが本補遺を随時修正する場合があることを認め、それに同意するものとします。Shopify データ処理補遺から内容をご確認いただけます。また、そのように修正した補遺は、掲載された日から有効になるものとします。補遺の修正がShopifyのウェブサイトに掲載された後もサービスを継続利用することにより、修正された補遺に同意し、修正を受諾したものとします。補遺の変更に同意されない場合は、サービスの利用を中止してください。
-
本補遺で具体的に修正および変更された場合を除き、契約に含まれるすべての条件、条項、要件は引き続き有効なまま存続し、本補遺に優先されるものとします。補遺のいずれかの条項が司法手続きにおいて違法または執行不能であると判断された場合、当該規定は本補遺から切り離されて無効となりますが、本補遺の残る部分は引き続き有効であり、拘束力を保持するものとします。
-
本補遺の条件は、法の抵触のルールは適用せず、オンタリオ州の法および適用されるカナダの法に準拠し、それらに従って解釈されるものとします。当事者は、本補遺または本補遺に関連して生じるいかなる異議申し立てまたは請求に関して、オンタリオ州の裁判所の専属的管轄権を取消不能かつ無条件として提出するものとします。
-