Rakuten Travel Premium Club
個人情報保護方針
1. はじめに
Rakuten Travel Premium Club(以下「本サービス」といいます。)は、楽天グループ株式会社(以下、「楽天」といいます。)が運営会社となり、Rakuten Travel Singapore Pte. Ltd.、及び楽天トラベルサービス株式会社(以下、3社を総称して「私たち」といいます。)と共にお客様に旅行サービスを提供します。
私たちは、お客様による本サービスのご利用に際して、お客様の情報を取得および利用し、また、当該情報を保管しています。
私たちが定めるこの個人情報保護方針(以下「本方針」といいます。)は、私たちが本サービスをお客様にご提供するに際してお客様の個人情報を取得し取扱う目的および方法を明らかにし、個人情報に関するお客様の権利について理解を深めていただくためのものです。私たちは、お客様によるサービスのご利用にあたり、ご自身の情報がどのように取扱われるか、十分にご理解いただけるよう取り組んでいます。
2. 取得する個人情報
私たちは、後記「3. 個人情報の利用、保持」に定める目的を達成するため、以下に定めるお客様の個人情報を取得します。私たちが取得するお客様の個人情報には、お客様から直接ご提供いただいた情報、お客様の本サービスのご利用に関する情報、および第三者から取得する情報が含まれます。
また、私たちは、楽天並びにその子会社および関連会社で構成される楽天グループ(以下単に「楽天グループ」といいます。)の一員として本サービスを提供しています。お客様が本サービスを利用する場合、楽天が提供する共通IDプログラムであるRakuten IDを用いてログインしていただく必要があります。Rakuten IDに付随する情報は、「楽天グループ株式会社個人情報保護方針」に基づいて、楽天から私たちに提供され、本サービスの利用目的に従って取り扱います。
2-1. ログインに関する情報
識別子:
- 氏名およびメールアドレス
2-2. 本サービスの利用等に関する情報
識別子、保護される特性(性別等)、商業的情報(利用履歴等)、インターネットその他の電子的ネットワークにおける行動情報:
- お客様から提供される、性別、年齢、生年月日、電話番号、メールアドレス、住所その他のお客様に関する情報
- ポイント、クーポン、キャッシュバックその他のインセンティブプログラム等の会員サービスの利用に関する情報
- 本サービスの利用(閲覧および書込み等の行為を含みます。)、購買、応募その他の本サービスを通じてお客様が行った取引の遂行のための情報および当該取引に関する情報(お支払いに利用した決済方法等を含みます。)
2-3. お支払いまたは本人確認のための情報
金融に関する情報、医療保険または健康保険に関する情報:
- お支払いのために利用されるクレジットカード情報、銀行口座情報、電子マネーに関する情報その他の決済に関する情報
- その他法律上の要請等により、本人確認を行うための本人確認書類(運転免許証、健康保険証、住民票の写し等のことをいいます。)および当該書類に含まれる情報
2-4. 情報通信端末に関する情報およびCookie等を利用して取得する情報
インターネットその他の電子的ネットワークにおける行動情報、位置情報:
お客様が会員サービスもしくは本サービスを利用した場合、会員サービスもしくは本サービスに関連する広告やコンテンツに接した場合、またはお客様がCookie等(ウェブビーコン、UID、その他の技術を含み、以下単に「Cookie等」といいます。)を有効にしている場合、私たちは、自動的に、お客様が利用したPC、携帯電話端末、タブレットその他の情報通信端末に関する情報およびCookie等を通じた情報を取得します。
私たちは、情報通信端末およびCookie等から以下のような情報を取得します。
- 端末ID等の情報通信端末の機体識別に関する情報
- 情報通信端末のOS情報、インターネットへの接続に関する情報
- 位置情報
- リファラ
- IPアドレス
- 閲覧したURLおよび閲覧した日時に関するタイムスタンプ
- 上記以外のサーバログ情報
- 表示もしくは検索された商品またはサービス等に関する情報
本サービスでは、私たちおよび楽天が、Cookie等を使用してユーザーのサイト閲覧履歴等を取得いたします。楽天によって取得された閲覧履歴等は、楽天のCookieポリシーに基づいて取り扱われます。
2-5. 第三者から取得する情報
識別子、保護される特性(性別等)、商業的情報(利用履歴等)、インターネットその他の電子的ネットワークにおける行動情報:
お客様が会員サービスまたは本サービスを利用した場合、私たちは、必要性があり適用法令が許容する限りにおいて、お客様の情報の提供を第三者に要請して、または一般に公表されている情報から、信用情報並びに不正行為等の防止および対応に必要な情報等を取得する場合があります。また、お客様からの同意がある場合にも、その同意に基づいて、第三者からお客様の個人情報を取得または受領することがあります。
2-6. 機微情報
私たちは、会員サービスまたは本サービスにおいて、当該サービスの提供に必要不可欠な場合または法令が許容する場合を除き、人種、信条、社会的身分、病歴、犯罪歴、犯罪による被害に遭った事実等のお客様の機微にかかる情報(以下「機微情報」といいます。)を意図して取得しまたは利用することはございません。お客様ご自身の意思により機微情報をご提供いただいた場合には、私たちは、お客様が同意のもとで「2-2. 本サービスの利用等に関する情報」をご提供いただいたものとして、本方針に基づいて当該機微情報を取扱います。
2-7. 嗜好またはその他の特性に関する推定
私たちは上記で収集した情報からお客様の嗜好またはその他の特性を推定する場合があります。3. 個人情報の利用、保持
私たちは、取得したお客様の個人情報を、Rakuten IDによるログイン機能提供のため、会員サービスおよび本サービスの提供のため、関心や嗜好に応じた広告およびマーケティングのため、サービスの研究開発のため、お問い合わせ等に適切に対応するため、並びに不正行為の防止および対応のために利用します。
3-1. 個人情報の利用
詳細な個人情報の利用目的は、以下に定めるとおりとし、これらに関連する目的を含むものとします。
3-1-1.本サービス提供のため:
- 会員サービスおよび本サービスを提供するため
- 旅行時に必要なお客様サポートを提供するため
- 会員サービスおよび本サービスに関連して、お客様にサービス、コンテンツおよび情報を提供するためポイント、クーポン、キャッシュバックその他のインセンティブプログラム等の会員サービスを提供するため
3-1-2. 広告、宣伝、マーケティングのため:
- お客様の同意に基づき、または法令で許容されている範囲および手段で、お客様にダイレクトメール、メールマガジン等の広告を送付または表示等するため
- ウェブサイトやアプリケーション上その他の広告媒体において、私たち、楽天グループ、その他第三者の商品もしくはサービスを表示し、紹介し、または広告するため ※お客様に関する「2.取得する個人情報」(属性情報やサービス利用履歴等)を、AI等を用いて、過去および現在のお客様ご自身またはお客様以外の方の個人情報、その他の情報(統計情報や推定情報を含みます。)とともに分析を行い(本方針において「分析」とは、この意味を言います。)、これによりお客様の趣味、嗜好、購買傾向、属性、信用度等を推定し、当該分析・推定結果に基づいたお客様に対する広告配信やマーケティング等の施策に利用する場合があります。
3-1-3. サービスの改善および研究開発のため:
- 既存サービスの改善および新サービスに関する私たちによる研究開発のため ※このサービスの改善・開発のために、お客様に関する上記「2.取得する個人情報」(属性情報やサービス利用履歴等)を分析する場合があります。
3-1-4. お問い合わせ等に適切に対応するため:
- サービスまたは広告等に関連するお客様からのお問い合わせ、クレーム、主張等に、私たちが適切に対応するため
- 会員サービスおよび対象サービスのご利用終了後において、お客様からの当該サービスに関するお問い合わせ等に楽天グループが適切に対応し、お客様に対するアフターケアを提供するため
3-1-5. 不正行為等の防止および対応のため:
- 詐欺、サイバー攻撃、その他の違法または不正なおそれのある行為を防止、調査、および特定して、私たち、楽天グループまたは第三者の権利利益を保護するため ※この不正行為等の防止のために、お客様に関する上記「2.取得する個人情報」(サービス利用履歴や支払情報等)を分析し、当該分析・推定結果を第三者に提供する場合があります。
3-1-6. 緊急事態発生時の対応のため:
- 自然災害、戦乱、暴動など緊急事態発生時のお客様の安全確保のため
3-1-7. 第三者に個人情報を提供するため:
- 以下の「4. お客様の個人情報にアクセスする者」においてご説明する、第三者に対するお客様の個人情報の提供のため
3-2. 個人情報の保持
私たちは、契約上の義務の履行を目的として、お客様へのサービスの提供、お客様との取引等が継続される限り(楽天会員登録を維持していただくなど)お客様の個人情報を保持し、また、お客様へのサービスの提供やお客様との取引等が終了した後も、お客様の個人情報を最長10年間保持いたします。
適用法令を遵守するためにお客様の個人情報を保持しなければならない場合や、未解決の請求もしくは苦情に対応する場合など、正当な必要性がある場合を除き、上記の期間を越えてお客様の個人情報を保持することはありません。4. お客様の個人情報にアクセスする者
4-1. 楽天グループによるアクセス
楽天グループにおける情報の連携は、楽天グループが一体となって、よりユニークで魅力的なサービスを開発し、お客様に提供するために必要不可欠です。
私たちが本方針に従って取得したお客様の個人情報(「2. 取得する個人情報」)は、本方針所定の目的(「3. 個人情報の利用、保持」)のために、楽天を管理責任者(管理責任者についてはこちらによりご確認いただけます。)として共同利用いたします。
また、私たちは、お客様の個人情報を、私たち以外の楽天グループの会社(日本国外にある者を含みます。)に提供し、当該楽天グループの会社が所定の目的のために利用します。詳細は、以下に定めるところに従うものとします。なお、日本国外にある楽天グループに提供する場合の外国の名称等はこちらでご説明していますので、合わせてご確認ください。
4-1-1 お客様が本サービスと他の楽天グループの会社のサービスで同一のRakuten IDを利用した場合、当該サービスを提供する楽天グループの会社による利用 | |
---|---|
利用する個人情報 | 「2-1. ログインに関する情報(識別子)」、「2-2. 本サービスの利用等に関する情報(識別子、保護される特性(性別等)、商業的情報(利用履歴等)、インターネットその他の電子的ネットワークにおける行動情報)」、「2-3. お支払いまたは本人確認のための情報(金融に関する情報、医療保険または健康保険に関する情報)」および「2-4. 情報通信端末に関する情報およびCookie等を利用して取得する情報(インターネットその他の電子的ネットワークにおける行動情報、位置情報)」 |
個人情報の利用目的 | 当該個人情報を利用する楽天グループの会社がそのサービスのために定める個人情報の利用目的 |
4-1-2 研究開発に関する統括機能を持つ楽天グループの会社による利用(参照リンク) | |
利用する個人情報 | 「2-1. ログインに関する情報(識別子)」、「2-2. 本サービスの利用等に関する情報(識別子、保護される特性(性別等)、商業的情報(利用履歴等)、インターネットその他の電子的ネットワークにおける行動情報)」および「2-4. 情報通信端末に関する情報およびCookie等を利用して取得する情報(インターネットその他の電子的ネットワークにおける行動情報、位置情報)」 |
個人情報の利用目的 | 「3-1-3. サービスの改善および研究開発のため」 |
4-2. お客様にサービスを提供等する者によるアクセス
私たちは、お客様が本サービスをご利用の場合、その取引の内容に応じて、お客様が予約する施設等の提供者のほか、取引の対象となるサービスを提供する者(日本国外にある者を含み、以下「サービス提供者等」といいます。)に、サービスの予約申し込み、ご利用のお手続き、お客さまへの連絡や対応など、当該取引(取引のための申入れを含みます。)を遂行するのに必要な範囲で、お客様の個人情報を提供します。その場合、サービス提供者等がアクセスできる個人情報は「2. 取得する個人情報」に記載したものに限られます。
お客様とサービス提供者等の取引のために提供された個人情報については、当該サービス提供者等において管理されます。サービス提供者等は、お客様が申し込んだ取引を遂行することに加え、取引後のお客様向けメールマガジンなどによる情報提供、お客様による利用および購買の分析をして、当該サービス提供者等の事業運営の改善をするためにお客様の個人情報を利用する場合があります。
日本国外にある販売主等への個人情報の提供に際し、提供先となる国の個人情報保護法制等を確認されたい場合は、こちらをご覧ください。
なお、本サービス所定の手続きによらず、直接お客様がサービス提供者等に提供した情報については、本方針の適用対象外となり、当該サービス提供者等が別途個人情報の取扱いについて定めるところによりますので、情報を提供する際には十分ご注意ください。
4-3. その他委託先等によるアクセス
上記以外にも、私たちは、私たちの業務運営のために必要な場合、お客様の個人情報の取扱いを、業務委託先等の第三者に委託することがあります。これらの第三者は、日本国外にある者が含まれる場合があります。
私たちは、お客様の個人情報の取扱いをこれらの第三者に対して委託する場合には、適用法令を遵守し、当該第三者に対する適切な管理および監督をした上で行っています。
また、法の執行のために、行政機関または司法機関等がお客様の個人情報へのアクセスまたは提供を私たちに要請する場合がありますが、当該要請が適正で正当な必要性のもとで行われている場合(特に、刑事捜査やその他の裁判手続き等においてなされる場合があります。)、私たちは、私たちの内部規程および適用法令に従って、この要請に対応します。その他、私たちは、「3-1-5. 不正行為等の防止および対応のため」、「3-1-6. 緊急事態発生時の対応のため」等、生命、身体または財産の保護のために必要がある場合、その必要の限度において、お客様の個人情報を楽天グループおよび第三者に開示等する場合があります。
さらに、私たちは、私たちの資産および事業を第三者に譲渡する際、当該第三者にお客様の個人情報を提供する場合があります。 そのような個人情報の移転が発生した場合、私たちは個人情報の移転先である第三者が本方針に準拠して個人情報を取扱うことを保証するために必要な措置を講じます。
私たちは、上記の委託や開示、提供等を行うにあたり、「2. 取得する個人情報」に記載した個人情報を、必要最小限の範囲で開示します。私たちは、本方針に記載されている目的以外の目的でお客様の情報の利用または提供が発生する場合は、事前に当該利用または提供について適用法令上必要な手続きを取るものとします。
4-4. 個人情報の突合による分析および広告配信等による利用
私たちは、第三者(楽天グループおよび私たちと契約を締結した提携会社)から受託したお客様の個人情報を、私たちが管理するお客様の個人情報と突合・分析して利用します。例えば、お客様に関する広告識別子、メールアドレス、電話番号等の個人情報を第三者より受託し、私たちが管理する広告識別子等およびその他の個人情報と突合・分析することで、よりお客様にカスタマイズした広告配信が行えるようになります。また、第三者から受託したお客様の個人情報を私たちが管理するお客様の個人情報と突合・分析し、当該第三者によるマーケティングやサービス改善・開発等の目的のために、お客様個人を特定できないような形式の情報に加工したうえで、当該第三者に提供することがあります。
また、私たちは、私たちが管理するお客様の個人情報を、広告配信等の目的で、第三者(私たちと契約を締結した広告配信サービス等を提供する提携会社〔※〕)に提供することがあります。例えば、私たちが管理する広告識別子、メールアドレス、電話番号等の個人情報を、お客様に対する広告配信目的で当該第三者に提供し、当該第三者が管理する広告識別子等およびその他の個人情報または個人関連情報と突合・分析することで、よりお客様にカスタマイズした広告配信が行えるようになります。この場合、当該第三者は、私たちから依頼された広告配信のために、お客様の個人情報を利用します。
※広告配信サービスを提供する提携会社の一覧および当該提携会社が日本国外にある場合の外国の名称等はこちらでご説明していますので、あわせてご確認ください。
なお、私たちは、私たちが管理するお客様の広告識別子等の個人情報を、広告成果の確認やポイントの付与等の目的で、広告出稿者(広告主)を含む第三者に提供し、当該第三者は、自ら管理する広告識別子等およびその他の個人情報または個人関連情報と紐づけて、条件達成情報等とともに私たちに提供することがあります。私たちは、当該提供を受けた情報を私たちが管理する個人情報と紐づけることで、お客様の広告成果の確認やポイントの付与等のために利用します。
5. お客様の権利とお客様による選択
5-1. お客様の権利
適用法令に基づき、お客様ご自身の個人情報に関し、以下の権利を含む一定の権利が認められる場合があります。
- 個人情報へのアクセス:個人情報のカテゴリー、取扱いの目的、または適用法令が定めるその他の情報など、お客様の個人情報に関する情報へのアクセスを請求することができます。
- 個人情報の訂正:不正確な個人情報を訂正することができます。
- 個人情報の消去:私たちが収集したお客様の個人情報の消去を請求することができます。
- 個人情報の利用の制限
- 個人情報の取扱いに関する理解:情報の収集元、情報を収集し第三者に提供する目的、保持する情報の内容、および情報の提供先となる第三者について詳細を確認することができます。
- 不服の申し立て:お客様は楽天のBCRs(https://corp.rakuten.co.jp/privacy/bcr.html)に従って楽天のグローバルプライバシーマネージャーまたはデータ保護機関に不服を申し立てることができます。
これらの権利について問い合わせるまたは権利の行使を希望される場合、「9. お問い合わせ」に従って私たちにご連絡ください。お客様は適用法令に従って授権代理人を使用してお客様の権利を行使することもできます。その場合は当該代理人に対し必ず書面による許可を与えていただきますようお願いいたします。
私たちがお客様からの請求を受領した場合は、既に収集済みであるお客様の個人情報に基づいて本人確認を行うほか、本人確認の目的でそれ以外の情報をご提示いただく場合があります。
また、それ以外にも、お客様からの請求に適切に対応する目的で、追加の情報をご提示いただく場合があります。
お客様の情報に変更がある場合、または私たちが保持しているお客様の情報が不正確である場合は、お客様の情報の更新または訂正のため、私たちにご連絡くださいますようお願いいたします。
なお、お客様の権利は絶対的なものではなく、適用法令において認められる根拠がある場合には、お客様からの請求にお応えしかねることがございますので、あらかじめご了承ください。
5-2. お客様による選択
お客様による、私たちへの個人情報のご提供は、原則としてお客様の意思によって行われるものです。なお、ご提供いただけない場合には、お客様は、本サービスのサービスが提供する機能の一部が動作せず、当該機能のご利用が出来なくなり、また、私たちからキャンペーン等の情報をお届けできない等の不利益が発生する場合があります。
また、お客様は、お客様の連絡先およびメールマガジンの受信の意思等について、私たちが別途定める方法に従って、いつでも変更を行うことができます。6. 個人情報の確認等
私たちは、私たちのシステム上で、お客様の個人情報が正確に維持されるように注意を払っています。お客様は、私たち所定の方法により、自らの個人情報を容易に確認することができ、お客様において変更または削除することができます。もし、不正確または古い情報が残っている場合には、適切に更新してください。私たちが保有するお客様の個人情報の内容は、楽天会員情報管理にて確認、変更、または削除していただくことができます。
楽天会員情報管理上での確認によらずにお客様が書面により確認等したい場合には、その手続きについてご案内いたしますので、「9. お問い合わせ」に従って私たちにご連絡ください。この場合、私たち所定の手数料を申し受ける場合があります。なお、個人情報の保管状況またはその性質上、応じることができないことがあります。
7. セキュリティおよび国外への移転
私たちは、お客様の個人情報に対する不正アクセスまたは漏洩を防止し、個人情報の正確性を維持し、および必要な場合は適切な廃棄を行うために、適用法令を遵守するとともに、高い情報セキュリティ水準での個人情報の取扱いに努めています。私たちは、個人情報の取得時または移転時には、通信を暗号化し、また、保管する個人情報についてアクセス権の制限を設け、業務の遂行に必要な者のみに取扱わせています。加えて、私たちは、上記取り組みが実効的に適切になされているか、および適正な水準にあるかを確認するため、定期的に見直しを行っています。私たちが講ずる安全管理の措置については、以下の「情報セキュリティの取り組み」もあわせてご確認ください。
情報セキュリティの取り組みについて
私たちは、お客様の個人情報を、お客様がお住まいの国と同等の個人情報保護法制でない国に移転する可能性があります。私たちの事業活動を通じてお客様の個人情報を移転する主要な国・地域は、アメリカ、シンガポール、インド等であり、このようなグローバルな個人情報の移転に際し、私たちは、当該移転先国・地域の個人情報保護に関する制度を把握するとともに、適用法令の要求するところに従い、お客様の個人情報が充分に保護されることを確実にするための適切な保護措置(契約上の確約等)を講じた上で移転を行います。この保護措置について詳細を確認されたい場合は、「9. お問い合わせ」に従って私たちにご連絡ください。なお、楽天グループの内部で行うグローバルなデータの取扱いについては、データ保護の基準として欧州で認められている Binding Corporate Rules を含む適切な措置を講じています。私たちのBinding Corporate Rules(以下「BCRs」といいます。)は、欧州連合の関連機関に承認されており、また、世界のどこにあってもお客様のプライバシーの保護を強く確約するものであり、こちら(https://corp.rakuten.co.jp/privacy/bcr.html)でご覧いただけます。
お客様のアカウントの安全性の維持のためには、お客様によるパスワードの保護が大変重要です。他のサービスと同一のパスワードをご利用になることおよびパスワードを第三者に明かすことは、おやめください。お客様のパスワードを要求する内容のメールやその他の連絡は不正なものとみなし、「9. お問い合わせ」に従ってご連絡ください。
お客様がアカウントアグリゲーション等のサービスを利用された場合を含み、どのような事由でも第三者にお客様のパスワードを開示した場合、当該第三者はお客様のアカウントおよび個人情報にアクセス可能な状態となります。この場合、お客様に損害が生じたとしても、私たちは、私たちの責に帰すべき事由がある場合を除き、責任を負わないものとします。もし第三者がお客様のアカウントにアクセスしていると疑われる場合、直ちにパスワード変更を行った上で、私たちにご連絡ください。8. 本方針の変更
私たちは、本方針を、法令変更への対応の必要性および事業上の必要性等に応じて、随時、変更および改正する場合があり、当該変更等について、このウェブサイト上に掲載します。お客様は、このウェブサイト上に掲載される変更等の後の最新の本方針の内容を十分にご確認ください。
9. お問い合わせ
本方針またはお客様の個人情報の取扱いについて、ご質問やご懸念、本方針に関するご意見、または適用法令上お客様に認められた権利の行使については、下記のお問い合わせ先にご連絡ください。
私たちはお問い合わせの受領後遅滞なくお客様に回答いたします。お問い合わせの際には、本人確認を行うため、または、私たちが当該お問い合わせに適切に対応するため、お客様から追加の情報のご提供をお願いする場合があります。あらかじめご了承ください。以上
制定日:2021年 4月26日
改定日:2022年 4月1日