GDPR
ループバックアップLLC
651N。ブロードストリート
Suite 201
ミドルタウン
DE 19709
米国
パートナー名:
会社の住所:
登録場所:
会社登録番号:
あなたのEメールアドレス:
はじめに
1.1 当社は、個人データを保存および処理するすべての個人およびパートナーのプライバシーを保護することに尽力しています。本通知では、お客様およびお客様の顧客の個人データを当社がどのように取り扱うかについて説明します。
1.2 この通知は、当社がお客様の個人データに関するデータ管理者として行動する場合、つまり当社がその個人データの処理の目的と手段を決定する場合に適用されます。
1.3 この通知では、「当社」、「私たち」、「当社の」はLoop Backup LLCを指します。
2。 お客様の個人情報の使用方法
2.1 このセクション2では、次のことを規定しています。
(a) 当社が処理する可能性のある個人データの一般的なカテゴリ、(b) 当社がお客様から直接取得していない個人データの場合、そのデータのソースと具体的なカテゴリ、(c) 当社が個人データを処理する目的、および (d) 処理の法的根拠。
2.2 当社は、お客様のパートナー アカウント データ (以下「アカウント データ」) を処理することがあります。アカウント データには、お客様の名前、住所、電話番号、電子メール アドレスが含まれる場合があります。アカウント データのソースは、お客様またはお客様の雇用主です。アカウント データは、当社のサービスの提供、サービスのセキュリティの確保、データベースのバックアップの維持、お客様との通信を目的として処理されることがあります。この処理の法的根拠は、同意または当社の正当な利益、すなわち当社の事業の適切な管理、またはお客様と当社との間の契約の履行、および/またはお客様の要求に応じてそのような契約を締結するための措置を講じることです。
2.3 当社は、当社のサービスの利用中に提供されるお客様の個人データ(以下「サービスデータ」)を処理することがあります。サービスデータには、クラウドサーバーの使用状況、ストレージの使用状況、ログインアクティビティが含まれる場合があります。サービスデータのソースは、お客様またはお客様の雇用主です。サービスデータは、当社のサービスの提供、サービスのセキュリティの確保、データベースのバックアップの維持、お客様との通信を目的として処理されることがあります。この処理の法的根拠は、同意または当社の正当な利益、すなわち当社の事業の適切な管理、またはお客様と当社との間の契約の履行、および/またはお客様の要求に応じてそのような契約を締結するための措置を講じることです。
2.4 当社は、お客様が当社と締結する商品やサービスの購入を含む取引に関する情報(「取引データ」)を処理することがあります。取引データには、お客様の連絡先、カード情報、取引の詳細が含まれる場合があります。取引データは、購入された商品やサービスを提供し、それらの取引の適切な記録を保持する目的で処理される場合があります。この処理の法的根拠は、お客様と当社との間の契約の履行、および/またはお客様の要求に応じてそのような契約を締結するための措置を講じること、および当社の正当な利益、すなわち当社の事業の適切な管理に対する当社の利益です。
2.5 当社は、電子メール通知および/またはニュースレターの購読を目的として、お客様が当社に提供した情報(「通知データ」)を処理することがあります。通知データは、関連する通知および/またはニュースレターをお客様に送信する目的で処理されることがあります。この処理の法的根拠は、同意、またはお客様と当社との間の契約の履行、および/またはお客様の要求に応じて、そのような契約を締結するための措置を講じることです。
2.6 当社は、お客様が当社に送信するあらゆる通信に含まれる、またはそれに関連する情報(以下「通信データ」)を処理することがあります。通信データには、通信内容および通信に関連するメタデータが含まれる場合があります。通信データは、お客様との通信および記録保持の目的で処理されることがあります。この処理の法的根拠は、当社の正当な利益、すなわち当社の事業およびユーザーとの通信の適切な管理です。
2.7 当社は、裁判手続き、行政手続き、裁判外手続きのいずれにおいても、法的請求の確立、行使、防御に必要な場合、本通知で特定されるお客様の個人データを処理することがあります。この処理の法的根拠は、当社の正当な利益、すなわち当社の法的権利、お客様の法的権利、および他者の法的権利の保護と主張です。
2.8 当社は、保険の取得または維持、リスク管理、または専門家のアドバイスの取得のために必要な場合、本通知で特定されるお客様の個人データを処理することがあります。この処理の法的根拠は、当社の正当な利益、すなわちリスクに対する当社の事業の適切な保護です。
2.9 当社は、本項 2 に定めるお客様の個人データを処理する特定の目的に加えて、当社が負う法的義務を遵守するために必要な場合、またはお客様の重大な利益もしくは他の自然人の重大な利益を保護するために、お客様の個人データを処理することもあります。
2.10 当社から要求されない限り、他者の個人データを当社に提供しないでください。
3。 他人にあなたの個人情報を提供する
3.1 当社は、本通知に定める目的および法的根拠のために合理的に必要な範囲で、お客様の個人情報を当社グループ企業(当社の子会社)のいずれかのメンバーに開示することがあります。
3.2 当社は、裁判手続き、行政手続き、裁判外手続きを問わず、保険の取得または維持、リスク管理、専門家のアドバイスの取得、または法的請求の確立、行使、防御の目的で合理的に必要な範囲で、お客様の個人情報を当社の保険会社および/または専門アドバイザーに開示する場合があります。
3.3 サービスに関連する金融取引は、お客様の支払い方法に応じて、GoCardless および/または Stripe などの当社の支払いサービス プロバイダーによって処理される場合があります。当社は、お客様の支払いの処理、当該支払いの返金、および当該支払いと返金に関連する苦情や問い合わせへの対応の目的に必要な範囲でのみ、取引データを当社の支払いサービス プロバイダーと共有します。支払いサービス プロバイダーのプライバシー ポリシーと慣行に関する情報は、gocardless.com および stripe.com でご覧いただけます。
3.5 本第3項に定める個人データの特定の開示に加えて、当社が従う法的義務を遵守するために必要な場合、またはお客様の重要な利益もしくは他の自然人の重要な利益を保護するために、当社はお客様の個人データを開示することがあります。また、法的請求の確立、行使、または防御に必要な場合にも、当社はお客様の個人データを開示することがあります。
裁判手続きであっても、行政手続きや裁判外手続きであっても。
4. 個人データの国際転送
4.1 第 4 項では、お客様の個人データが欧州経済領域 (EEA) 以外の国に転送される可能性がある状況についての情報を提供します。
4.2 当社は米国とヨーロッパにオフィスを構え、スコットランドでは在宅勤務のスタッフを擁しています。データセンターはロンドン、フランクフルト、アムステルダム、米国、カナダ、オーストラリア、東京にあります。欧州委員会は、これらの各国のデータ保護法に関して「適切性決定」を下しました。これらの各国への転送は、適切な保護手段、すなわち欧州委員会が採用または承認した標準データ保護条項の使用によって保護されます。
4.3 当社のサービスのデータの場所
送信されるすべてのデータは暗号化され、保存されるすべてのデータは複数のレイヤーで暗号化されます。当社のすべてのサービスでは、設定にアクセスして、バックアップのステータスを示すログ ファイルを表示できるのは少数のメンバーのみです。暗号化されたファイル レベルのデータを復号化できるのは、エンド ユーザー (顧客) のみです。
私たちのウェブサイト:
ループバックアップ
米国、英国、またはヨーロッパに所在し、すべてのデータは送信時および保存時に暗号化されます。この Web サイトには、Loop Backup を含むすべてのサービスの注文フォームが含まれています。お客様のお名前、会社名、住所、電話番号、電子メール アドレス、請求書の電子メール アドレス、購入を希望するプラン、および IP アドレスと作成日を要求します。これらはすべて保存されます。また、Web サイトのパフォーマンス、訪問者、ブラウザー、ページ ビューの分析のために、Google Analytics も使用します。
Loop Backup は、Office 365 および Google Suite 向けです。
すべてのアカウントのマスター サーバーはヨーロッパにあり、ユーザー名と暗号化されたログイン情報、および使用されたすべての設定を保存します。
エンドユーザーが暗号化されたバックアップデータを保存するために選択するストレージサーバーは、エンドユーザーが選択した3つの場所(英国(ロンドン)、ヨーロッパ(アムステルダム)、米国(アイオワ)、カナダ、オーストラリア)のいずれかに配置されます。
5。 個人データの保持と削除
5.1 このセクション 5 では、個人データの保持と削除に関する法的義務を遵守できるようにするために設計されたデータ保持ポリシーと手順を規定しています。
5.2 当社が何らかの目的のために処理する個人データは、その目的に必要な期間を超えて保持されることはありません。
5.3私たちはあなたの個人データを次のように保持します:
(a)請求書の詳細は当社のパートナーに送信され、最低7年間保持されます。
5.4 場合によっては、お客様の個人情報の保管期間を事前に指定できないことがあります。その場合、当社は以下の基準に基づいて保管期間を決定します。
(a) バックアップ データの保持期間は、バックアップ ソリューションのユーザー/管理者またはパートナーによって設定された特定の保存期間に基づいて決定されます。(b) バックアップ アカウントを削除または閉じるか、バックアップ プランからデバイスを削除すると、すべてのデータは 48 時間後に自動的に消去され、回復できなくなります。(c) バックアップ選択からファイル、フォルダー、ドライブ、またはパスを選択解除すると、そのアイテムのバックアップは、選択した保持設定を使用して、クラウドのバックアップ アーカイブから消去されます。
5.5 本第 5 項の他の規定にかかわらず、当社が負う法的義務を遵守するために必要な場合、またはお客様の重大な利益もしくは他の自然人の重大な利益を保護するために、当社はお客様の個人データを保持することがあります。
6. 個人データのセキュリティ
6.1 当社は、お客様の個人データを保護し、お客様の個人データの紛失、誤用、改ざんを防止するために、適切な技術的および組織的な予防措置を講じます。
6.2 当社が保有するすべてのデータは、複数の暗号化層を使用して保存および送信されます。
6.3 当社のソフトウェアおよび IT システムへのアクセスに使用されるすべてのパスワードは推測されにくく、管理者パスワードの長さは 65 文字から 8000 文字です。Loop Backup では、すべてのアカウントで 2 要素認証を使用しています。
6.4 お客様と当社のパートナーはパスワードを秘密に保つ責任があり、当社はお客様にパスワードを尋ねることはありません(お客様が当社のソリューションにログインする場合を除く)。
6.6 弊社による管理アクセス用のすべてのシステムは、弊社の安全な社内ネットワーク上で稼働する Apple macOS または iOS デバイスを使用しています。弊社は公共の Wi-Fi ネットワークを使用しません。たとえば、弊社の CEO がオフィスを離れてメールをチェックしている場合、専用の 4G または安全な衛星ネットワークが使用されます。弊社のすべてのデバイスは暗号化されており、ロックされているときは通知が表示されず、ヨーロッパのデータ センターから実行される弊社のメール プラットフォームによって世界中で追跡されます。弊社のすべてのデバイスは、必要に応じてリモートで消去できます。
6.7 当社は、他のいくつかのソリューションも活用しており、これらのシステムを通じて一部の情報が保存されます。
Xeroなど パートナーの請求書の詳細と顧客の注文の詳細を保存する当社の会計システムです。この情報は7年間保持されます。
Xero に保存される詳細: 氏名、会社名、郵便番号、電話番号、注文したソリューション、価格、請求書の日付、支払い方法、支払い日、アカウントのメモ。Xero には、口座番号、クレジットカード、デビット カードなどの銀行口座情報は保存されません。
ストライプ 支払い処理業者です。
のZendesk パートナーがサポート チケットを発行するときに使用されます。
Zoom ウェビナーを行う際に使用されます。データセンターは米国にあり、すべてのデータはエンドツーエンドで暗号化され、ウェビナーの終了時に破棄されます。録画についてはダウンロードし、当社のウェブサイトから利用できるようにします。EU-米国およびスイス-米国間のプライバシーシールドフレームワーク
CCTV 当社の施設は、ビデオと音声を記録し、顔認識、車両認識、動物認識を処理する CCTV カメラで内外が保護されており、すべてのデータは暗号化されてロンドンのデータ センターに保存されます。
7。 改正
7.1 当社は、この通知の変更を当社のウェブサイトwww.loopbackup.comに掲載します。
8。 あなたの権利
8.1 この第 8 項では、データ保護法に基づくお客様の権利を要約しています。権利の中には複雑なものもあり、すべての詳細が要約に含まれているわけではありません。したがって、これらの権利の詳しい説明については、関連法および規制当局のガイダンスをお読みください。
8.2データ保護法に基づくお客様の主な権利は次のとおりです。
(a) アクセス権、(b) 訂正権、(c) 消去権、(d) 処理制限権、(e) 処理異議権、(f) データポータビリティ権、(g) 監督当局への苦情申し立て権、および (h) 同意撤回権。
8.3 お客様には、当社がお客様の個人情報を処理するかどうか、また、処理する場合は、特定の追加情報とともに、個人情報にアクセスするかどうかを確認する権利があります。その追加情報には、処理の目的、関係する個人情報の種類、個人情報の受信者に関する詳細が含まれます。他者の権利と自由が影響を受けない限り、当社はお客様の個人情報のコピーをお客様に提供します。最初のコピーは無料で提供されますが、追加のコピーには合理的な料金がかかる場合があります。
https://help.loopbackup.com にアクセスし、データの閲覧リクエストを送信することで、個人データへのアクセスをリクエストできます。
8.4 お客様には、お客様に関する不正確な個人データを訂正する権利、および処理の目的を考慮して、お客様に関する不完全な個人データを補完する権利があります。
8.5 状況によっては、遅滞なく個人データを消去する権利があります。そのような状況には、個人データが収集またはその他の処理の目的に関連して不要になった場合、同意に基づく処理への同意を撤回した場合、適用されるデータ保護法の特定の規則に基づいて処理に異議を唱えた場合、処理がダイレクトマーケティング目的の場合、個人データが違法に処理された場合が含まれます。ただし、消去権には除外事項があります。一般的な除外事項には、表現および情報の自由の権利を行使するため、法的義務を遵守するため、または法的請求の確立、行使、または防御のために処理が必要な場合が含まれます。
8.6 状況によっては、お客様には個人データの処理を制限する権利があります。そのような状況とは、お客様が個人データの正確性に異議を唱える場合、処理が違法であるが消去に反対する場合、当社が処理の目的で個人データを必要としなくなったが、お客様が法的請求の確立、行使、または防御のために個人データを必要とする場合、およびお客様が処理に異議を唱え、その異議の検証を待っている場合です。この根拠に基づいて処理が制限されている場合、当社はお客様の個人データを引き続き保管する場合があります。ただし、当社は、お客様の同意がある場合、法的請求の確立、行使、または防御のため、他の自然人または法人の権利を保護するため、または重要な公共の利益のためにのみ、個人データを処理します。
8.7 お客様は、お客様の特定の状況に関連する理由で、当社によるお客様の個人データの処理に異議を申し立てる権利を有しますが、処理の法的根拠が、公共の利益のために実行されるタスクの実行、または当社に付与された公的権限の行使、または当社または第三者が追求する正当な利益の目的のために処理が必要であるということである場合に限られます。お客様が異議を申し立てた場合、お客様の利益、権利、自由に優先する処理の正当な根拠を証明できない限り、または処理が法的請求の確立、行使、または防御のためのものである場合を除き、当社は個人情報の処理を停止します。
8.8 お客様には、ダイレクトマーケティング目的(ダイレクトマーケティング目的のプロファイリングを含む)でのお客様の個人データの処理に異議を申し立てる権利があります。お客様が異議を申し立てた場合、当社はこの目的でのお客様の個人データの処理を停止します。
8.9 お客様は、科学的または歴史的研究目的、または統計目的でのお客様の個人データの処理に異議を申し立てる権利を有します。
処理が公共の利益のために実行されるタスクの遂行に必要な場合を除き、お客様の特定の状況に関連しています。
8.10 当社がお客様の個人データを処理する法的根拠は以下のとおりです。
(a) 同意、または (b) 処理が、お客様が当事者となっている契約の履行に必要であるか、契約締結前にお客様の要求に応じて措置を講じるために必要であり、そのような処理が自動化された手段によって実行される場合、お客様は、構造化され、一般的に使用され、機械で読み取り可能な形式で当社から個人データを受け取る権利を有します。ただし、この権利は、他者の権利や自由に悪影響を及ぼす場合には適用されません。
8.11 当社によるお客様の個人情報の処理がデータ保護法に違反していると思われる場合、お客様にはデータ保護を担当する監督機関に苦情を申し立てる法的権利があります。苦情は、お客様の居住地、勤務地、または違反が疑われる場所の EU 加盟国で申し立てることができます。
8.12 お客様の個人情報の処理の法的根拠が同意である限り、お客様はいつでもその同意を撤回する権利を有します。撤回は、撤回前の処理の合法性に影響を与えません。
8.13 お客様は、本項 8 に規定するその他の方法に加えて、当社への書面による通知、電子メールによる連絡、または電話による連絡によって、お客様の個人データに関する権利を行使することができます。
9。 私たちの詳細
9.1 当社の正式名称はLoop Backup LLCです。
9.2 当社は、
ループバックアップLLC
651N。ブロードストリート
Suite 201
ミドルタウン
DE 19709
米国
9.3 当社の主たる事業所は、本ウェブサイトの「About」ページに記載されている所在地にあります。
9.4あなたに連絡することができます:
(a)上記の住所に郵送する。(b)当社のウェブサイトを使用して
https://loopbackup.com;(c)
10. 欧州連合内の代表者
10.1 データ保護法に基づく当社の義務に関する欧州連合内の当社の代表者は当社の CEO であり、お客様は上記の連絡先情報を通じて当社の代表者に連絡することができます。
11.データ保護責任者
11.1 当社の個人情報保護責任者は、CEO の Craig Laird Jamieson 氏です。
ループバックアップLLC
651N。ブロードストリート
Suite 201
ミドルタウン
DE 19709
米国
あなたの正式な名前
クレイグ・レアード・ジェイミソンのサイン入り
署名日: 14年2023月XNUMX日