プライバシーポリシー

  • 最終修正:2018年6月20日*

TRUSTe

当社のプライバシーポリシー

当社のプライバシーポリシーお客様がご自身の情報を当社がどのように安全に保管しているのかさらに詳しくお知りになりたいのは、すばらしいことです。本ポリシーは、(お客様がどの国から当社のウェブサイトを訪問されたかにかかわらず、)お客様が当社のウェブサイトを訪問された際、または当社のサービスもしくは当社のアプリケーション(アプリ)を使用された際に、当社がお客様の個人データにどのような配慮をしているかについてお客様に情報を提供するものです。本ポリシーでは、お客様のプライバシーに関する権利と法令によりお客様がどのように保護されるかについてもご説明します。

したがって、当社によるお客様の個人データの収集方法、当社が収集したお客様の個人データの保存・使用・共有方法についてさらに詳しい情報をお探しの場合は、是非本ポリシーをお読みください。

ではこれから、お客様にご注意いただきたい有用で非常に重要ないくつかの詳しい事柄についてご説明いたします。

当社について

レゴ・グループは、世界中に分散している複数の別個の法人で構成されています。レゴ・グループの詳細については、こちらをお読みください。 https://www.lego.com/aboutus

本プライバシーポリシーは、レゴ・グループに属するすべての会社のために公表されています。レゴ・グループに属するすべての会社は、デンマーク法人LEGO System A/Sを当社のグローバルデータ管理者(データの担当責任者)とすることを決定しています。 本ポリシーで「当社」という場合、実際にはLEGO System A/Sを指しています。

当社への連絡方法

当社は、本プライバシーポリシーに関する質問の調査に責任を負うデータ保護担当責任者(以下「DPO」という)を任命しています。本ポリシーについてご質問があれば、下記宛にDPOまでご連絡ください。

LEGO System A/S
Aastvej 1,
7190 Billund,
Denmark
Att:Data Protection Officer
メールの場合はprivacy.officer@LEGO.com
電話の場合は+44 1 753 826 000

その際は、お客様のご氏名と関係するレゴ・グループの会社名(おわかりの場合)を明記してください。会社名の情報がなくても全くさしつかえありません。 その場合、ご質問がLEGO System A/Sに直接関係するものとして、お客様のご依頼に対処いたします。

当社が個人データを保有する者(データ主体)としてのお客様の権利

お客様は、アカウント設定に記載の情報を編集することにより、ご自身でお客様のアカウント情報を変更できます。お客様がニュースレターやマーケティング目的の電子メールの配信停止を希望される場合、これらの電子メールに記載のリンク先から停止することができます。設定されたCookieを削除したいときは、当社のCookieポリシーでその方法を説明しています(本ポリシーのCookieの項でも詳しく説明しています)。

当社がお客様の個人データを保有または処理中いかなる時点においても、お客様は次の権利を有します。

1.情報を入手する権利-お客様は、当社がお客様に関して保有する情報のコピーを請求する権利を有します。
2.修正する権利-お客様は、お客様に関して当社が保有する不正確または不完全なデータを修正する権利を有します。
3.忘れられる権利-状況によりますが、お客様は、お客様に関して当社が保有するデータを当社の記録から消去するよう求めることができます。ただし、当社が情報を保管する法的義務を負っている場合、または不可能もしくは不適当な場合、当社は、お客様のデータを削除せず、そうした情報が必要とされる限り当社データシステム上の保管期限まで保管します。
4.処理を制限する権利-一定の条件が適用される場合、お客様は、処理を制限する権利を有します。
5.ポータビリティ(携行)の権利-お客様は、お客様に関して当社が保有するデータを別の機関に移転させる権利を有します。
6.異議を申し立てる権利:お客様は、ダイレクトマーケティングなど一部の種類の処理に異議を申し立てる権利を有します。
7.プロファイリングを含む自動処理に異議を申し立てる権利-お客様はまた、コンピューターに直接お客様に関する決定を行わせない権利を有します(これには、お客様の年齢や性別に基づく一般的なマーケティングは含まれません)。
8.司法審査権-当社がアクセスする権利に基づくお客様の請求を拒む場合、当社はお客様にその理由を提示します。お客様は、苦情を申し立てる権利を有します。

当社に連絡する前に留意していただきたいことがひとつあります。当社のサイトとアプリケーションには、当社が所有または管理していない他のサイトへのリンクが含まれることがあります。たとえば、ソーシャルメディアのプラットフォーム/サービスがそれに該当します。当社は、これらのサイトのプライバシー保護の方法について責任を負いませんので、これらのサイトについてご質問があれば、お客様は、直接当該サイトに連絡いただく必要があります。他のサイトでは非常に安易にお客様の個人情報を収集、保存、使用、共有していることがありますので、そうした事情をご承知いただき、他のサイトのプライバシーポリシーをよくお読みになることを是非お勧めします。

当社の行為に関する苦情

お客様は、レゴ・グループがお客様のデータに関してその責任を果たしていると感じられない場合、苦情を申し立てる権利を有します。

レゴ・グループでは、お客様の苦情を大変真剣に受けとめ、対処するグローバルデータ保護担当責任者を置いています。お客様は、電子メール(privacy.officer@lego.com)でグローバルデータ保護担当責任者に連絡することができます。当社は、5日以内に確認メールをお客様に送信し、1カ月以内に問題に対処できるよう最善を尽くします。問題の解決が難しい場合または多くの手間を要する場合、さらに時間がかかることがありますが、お客様には常に最新の状況をお知らせします。

お客様は常に、当局にも苦情を申し立てる権利を有しますが、当社はプライバシー事案を極めて真剣に受けとめており、お客様にはまず当社にご相談いただけるよう是非ともお願い申し上げます。当社への捜査権を有する当局は、デンマークのデータ保護庁です。同庁のウェブサイトhttps://www.datatilsynet.dk/でさらに詳しい情報をご覧いただくことができます。

お客様が苦情を申し立てることができるのは、下記についてです。

  1. お客様の個人データの処理方法
    2.お客様のデータへのアクセス請求の取扱方法
    3.お客様の苦情の処理方法
    4.


データ収集に関する当社の規則

当社はお客様のプライバシーを極めて真剣に受けとめており、当社が求める情報は、当社がお客様にすばらしいサービスを提供できるようにするために当社に必要な情報に限定されます。

当社がお客様のデータを収集するときは、その都度以下を確認します。

データ収集の許可を求めます。
データの使用は、お客様の同意を得た用途と必要期間に限定します。
少なくとも、当社のウェブサイトやアプリケーションを通じてお客様にサービスを提供している国のデータ保護に関する国内法に従います。
当社が記録を保管する法的義務を負っているデータを保管します。
(説明しなくてもよい正当な理由がない限り)データを必要とする理由とその用途について説明します。
定期的にプライバシー情報を確認し、更新します(正確な内容かを確認するためにデータを別のデータベースとクロスチェックすることもあります)。
法令上または正当な理由がない限り、誰ともデータを共有せず、お客様(お客様が16歳未満のお子様の場合は、その父母)の許可を得ます。

オンラインチャネルでのデータ収集

当社は、お客様がLEGO.comのドメイン上のサイトのいずれかを訪問されたとき、またはお客様が当社のアプリケーションのいずれか1つを使用されたときに、お客様の個人情報または匿名情報を収集します。お客様は、当社のオンラインチャネルを訪問されたとき、当社がサイト利用規約に基づきデータを収集しているか確認することができます。

当社はまた、お客様がソーシャルメディアのサイトまたはチャネル(たとえば、Facebook、Twitter、Youtube、Instagram、Wechatなど)上の当社のページを訪問されたとき、サードパーティーを介して情報を受領します。

当社が収集する個人情報の種類

お客様がこれらのオンラインチャネルのいずれかを訪問中に、当社は以下の情報を収集することがあります。

-お客様のアカウント設定を支援するために当社が使用する登録情報(たとえば、お客様の氏名、国、性別、生年月日、電子メールアドレス、ユーザー名およびパスワード)
-お客様による商品購入時またはオンラインサービスご利用時に当社が使用する決済情報または取引情報(たとえば、郵便用住所、電話番号またはクレジットカード番号)
-お客様に適したオンラインコンテンツを提供するために当社が使用する位置情報またはお客様のIPアドレス
-お客様が当社のフォーラム上において一般公開で共有している情報
-お客様が当社のメッセージング、チャットまたは投稿サービスを利用して個人またはグループに送信した情報
-お客様が当社のオンラインチャネルまたはサードパーティーのチャネル(ソーシャルネットワークなど)を利用した際またはお客様がお客様のレゴ登録アカウントをサードパーティーのプラットフォームに関連付けた際にお客様から提供された情報

当社が個人データを処理する必要がある理由

法的に言うと、当社の「データ処理」方法は、当社がお客様から受領したデータを収集、保存、使用、共有、消去する方法について記載するものです。お客様が当社のオンラインチャネル上でお客様の個人情報を当社と共有する場合、当社は、本プライバシーポリシーに記載のとおりお客様のデータを処理します。

当社はお客様に直接玩具を販売し、当社のファン向けに多くのさまざまな体験を提供するグローバルカンパニーですので、下記を実現できるようお客様の個人データを処理する必要があります。

-お客様がオンライン上のレゴ・ショップから商品を購入し、ご希望の場所への配送を手配できる
-お客様が利用を希望するアカウントとサービスを登録できる
-当社がお客様のために生み出したレゴ体験をお客様がオンラインとオフラインで利用できる
-お客様が当社の公開フォーラム上で情報を共有できる
-当社がお客様から求められた情報をお客様に送信し、またはお客様の質問に回答できる
-当社がアンケートや調査を通じてお客様に当社のサービスに関するフィードバックの提供をお願いできる
-当社が当社の商品に関する適切なマーケティング情報をお客様に提供できる

お客様が、ソーシャルメディアまたはレゴアプリのようなサードパーティーのチャネルを通じてレゴのサービスをご利用中の場合、それらのサードパーティーが、それぞれのプライバシー手続きに従いお客様の個人データを処理することがありますので、常にご留意ください。

当社は、一部のサービスと商品のためにお客様の個人情報を処理する際に自動処理による意思決定を用いることがあります。その一例は、shop.LEGO.comでの不正行為防止・探知の取り組みです。お客様は、自動処理による決定の内容にご満足いただけない場合、その正確性について人手によるレビューを求めることができます。

当社における個人データの処理方法

お客様が当社のオンラインチャネルを訪問したとき、またはお客様がサードパーティーのサイトもしくはプラットフォームを利用したとき、当社は、Cookie、Flash Cookie、pixels、Webビーコンなどのテクノロジーを用いてお客様の個人データを処理します。

お客様のデバイスに設定されたCookieを削除する方法やCookieが最初からお客様のデバイスに設定されないようにする方法に関する情報など、さらに詳しい情報については、当社の Cookieポリシー をご確認ください。

お客様がそのデバイス上のCookie機能を停止する、を有効にした場合、サイト上の当社のサービスと機能の一部が動作しなくなりますので、ご留意ください。

当社は、当社自ら収集した個人情報を更新または追加できるよう、他の信頼できる提供元から情報を収集します。

信頼できる子会社(レゴ・グループの他の会社)との情報の共有

当社の子会社(レゴ・グループの他の会社)は、当社に代わってお客様にサービスを提供するために、お客様の情報へのアクセスが必要になることがあります。レゴ・グループはお客様のプライバシー保護に熱心に取り組んでいますので、当社は、レゴ・グループのどの会社がお客様のデータを使用している場合でもお客様にご安心いただけるよう、全世界で共通のプライバシー保護を実行することを決定いたしました。 法的には、レゴ・グループの他の会社が今後「データ処理業者」となり、データ処理に関する法令に従います。これらの他の会社は、以下を可能にするためにお客様の個人データを必要とします。

-お客様から依頼された商品とサービスを提供する
-お客様のアカウントまたは取引に関してお客様に連絡する
-当社のサイト、アプリケーション、ポリシーに関する情報をお客様に送信する
-お客様が登録したニュースレターをお客様に送信する(いつでも配信停止可能)
-子会社が当社のために処理を正式に委託されている情報を処理する(たとえば、お客様の購入注文の実行、お客様のLEGO IDのアカウントアクティビティまたはお客様のVIPアカウントデータの管理)
-当社のポリシー違反または法令違反となるおそれのあるアクティビティの特定、調査、阻止

公開フォーラムおよびチャット上での情報の共有

当社の公開フォーラムとチャットサービスは誰でも読むことができるため、それらでお客様が共有している個人情報は閲覧可能な一般公開の状態になっています。 お客様が当社にサイトの公開エリアからのお客様の個人情報の消去を希望される場合、当社のカスタマーサービスに電子メールでご連絡ください。当社が何らかの理由でお客様の情報を消去できない場合は、お客様にその理由をお知らせします。お客様が16歳未満の場合、公開フォーラムまたはチャット機能を利用するには、父母または保護者の許可が必要です。

お客様のLEGO IDの共有

お客様は、当社の信頼できるパートナー企業のサードパーティーのウェブサイトでお客様のLEGO IDを使用できますので、別アカウントを作成しなくてもバーチャルゲームをプレイすることができます。お客様がご自身のLEGO IDの使用を選択された場合、当社は、お客様がサードパーティーのウェブサイトに提供されたいくつかの情報を利用します。当社は、本プライバシーポリシーに従いそうした情報を収集、保存、使用、処理します。サードパーティーのサイトも、お客様のLEGO IDのプロファイルからのいくつかの情報にアクセスすることができ、これによりお客様はサードパーティーのサイトでさまざまな体験をすることができます。サードパーティーによるお客様の情報の用途についてさらにお知りになりたい場合は、各サードパーティーのプライバシーポリシーをお読みください。

ソーシャルメディア(機能)とウィジェット上での情報の共有

当社のウェブサイトの一部には、Facebookの「いいね」ボタン、「Share this button」のようなウィジェット、双方向ミニプログラムのようなソーシャルメディアのリンクが含まれることがあります。お客様がこれらのリンクのいずれかをクリックした場合、その機能によって、お客様のIPアドレスが収集され、その時点でお客様が訪問していたページが記録されることがあります。そうした機能が適正に働くよう、機能上Cookieが使用されることもあります。ソーシャルメディアの機能とウィジェットはサードパーティーによりホストされていますが、当社のウェブサイト上で直接ホストされていることもあります。お客様がこれらの機能とウィジェットを使用中、お客様の個人データは、サードパーティーがそのプライバシーポリシーに従い処理します。

他社との情報の共有

当社がお客様の情報を共有している信頼できるサードパーティーの区分リストについては、[こちら][5]をご覧ください。
当社は、下記の場合を除き、レゴ・グループ以外とお客様の個人情報を共有しません。

-当社がお客様に同意をお願いした使用条件またはポリシーの強制執行を申し立てる必要がある場合
-当社が当社のお客様またはサードパーティーであるパートナー企業の安全性、セキュリティ、権利、財産を保護する必要がある場合
-当社が法的手続に従う必要がある場合、またはデータの開示が法令により要求されている場合
-当社が、たとえば、宅配業者、運送会社、倉庫業者、決済業者、ITプラットフォーム業者、不正行為探知・防止業者、調査会社、商品カタログ業者、顧客サービス提供業者のような他の会社に代行サービスを委託している場合。 当社は、それらの業者がお客様の個人情報をお客様の同意を得たサービスのみに使用し、法令上の義務に従うことを確認する契約をそれらの業者と締結します。
-当社が安全なクラウドストレージサービス/ファシリティを利用してお客様の情報を保存する場合。当社は、それらの業者がお客様の個人情報をお客様の同意を得たサービスのみに使用し、法令上の義務に従うことを確認する契約をそれらの業者と締結します。
-これまでの慣例上当社がサードパーティーと情報を共有する必要がある合併、買収または資産の売却。 その場合、当社は、お客様に電子メールで通知し、当社のウェブサイト上に親会社の変更を公表する通知を掲載します。 当社はまた、お客様のデータの用途をお知らせし、お客様の個人データに関する選択肢を提供します。
-サードパーティーがそれらの商品やプロモーションに関する情報をお客様に送信できるよう、お客様の情報をサードパーティーと共有する許可をお客様が当社に付与された場合(お客様は、レゴ・カスタマーサービス・チームに連絡して、こうした電子メールの配信を停止することができますが、場合によってはお客様からサードパーティーへの直接連絡が必要になることがあります。
-サードパーティーがお客様に当社の商品に関するマーケティング情報やプロモーション(たとえば、ソーシャルメディアのプラットフォームを介して提供されるパーソナライズされた広告)を提供することを許可された場合は、デバイス上のCookie設定を調整することにより、マーケティング広告配信を停止できます。クッキー設定から、マーケティングをオプトアウトできます。場合により、お客様がサードパーティーに直接連絡する(ソーシャルメディアの場合、お客様のプライバシー設定を調整し、サードパーティーのサイトが収集した情報の削除を要求する)ことが必要となることがあります。
-お客様が当社にソーシャルネットワーキングのサイトのようなサードパーティーのサイトまたはプラットフォームとのお客様の個人情報の共有を求めた場合、情報が共有されたときから、お客様の個人データはそのサードパーティーによりそのプライバシー手続きに従い処理されます。

当社によるお客様の個人情報の保管期間

お客様のアカウントが有効な限り、またはサービスを提供する必要がある限り、当社は、お客様の個人情報を保管します。当社は、当社が処理する個人情報の区分ごとにいわゆる保持ポリシーを定めています。

お客様がご自身のアカウントの削除を希望された場合、または当社にお客様のデータの消去を依頼された場合は、当社は、法令上の理由、紛争解決の目的、または当社が契約を締結している相手方に当社との契約を履行させる目的で当社が必要とする情報に限り保管します。

当社のCookieポリシー

Cookie とは、ブラウザによってコンピュータやデバイスに保存される小さなデータ・ファイルです。Cookie 自体にはデータは含まれず、データを収集することもありません。しかし、ブラウザを通じてサーバーに読み取られることで、以前の購入履歴やアカウント情報を記憶するなど、サイトでユーザー・フレンドリーなサービスを提供するために役立ちます。

ほとんどのウェブサイトと同様、当社のオンラインチャネルと当社のアプリケーション(アプリ)は、いくつかの情報(たとえば、IPアドレス、ブラウザ、インターネットサービスプロバイダー、参照元ページ、閲覧終了ページ、オペレーティングシステム、デートスタンプ、タイムスタンプ、クリックストリームデータに関する情報)を収集します。お客様の同意を得ない限り、こうした情報がお客様に関して当社が収集する別の情報と関連付けされることはありません。

当社とサードパーティーである当社のトラッキングユーティリティパートナーのいずれも、サイトを通じてブラウザのストレージ、アプリのストレージ、Cookie、pixels、ビーコン、スクリプトおよびタグを用いて、動向を分析し、サイトを管理し、ユーザーの動作を追跡し、当社のユーザーベース全体のデモグラフィック情報を収集します。当社は、個別ベースと総計ベースでサードパーティーである当社のトラッキングユーティリティパートナーからこれらに関する報告を受領することがあります。Cookieに関するさらに詳しい情報については、当社のCookieポリシーの全文をお読みください。

TRUSTe

オンライン上でお子様の安全を守ること

当社は、オンライン上でのお子様の安全に万全の注意を払い、青少年のファンが当社のオンラインチャネル利用中は当社が必ずその安全に配慮できるようプライバシーに関する特別なプロセスを整備しています。実際、一部の機能には、年齢フィルターが設けられており、お子様が何気なくこれらの機能を使用することのないようにしています。当社はまた、父母から適切な同意を得ずにこうした機能を使用することがあるお子様から当社が故意に個人情報を収集、保存、使用または処理することのないよう、細心の注意をはらっています。

当社は、オンラインでのお子様とのメッセージのやりとりに関するルールに当社が従っていることを確認するために、子どもの安全に関するデジタルプログラムに参加しており、毎年同プログラムによる監査を受けています。

当社はさらに、13歳から18歳までのお子様についてあらゆる関連法令に従っており、個人データに関しては、16歳未満であれば誰でも子どもとみなしています。

当社のプライバシーポリシーについてご質問がある場合、当社のデータ保護担当責任者(privacy.officer@LEGO.com)にご連絡ください。

お客様にプライバシーまたはデータの使用に関して当社が十分に対処していない未解決の懸念事項がある場合、米国を拠点とする第三者紛争解決業者(https://feedback-form.truste.com/watchdog/request)までご連絡ください(無料)。 当社の紛争解決業者の対象となる財産リストをご覧になるには、本項トップにあるシールをクリックしてください。

当社がお子様から収集した個人情報を処理するときは、当社は、お子様のプライバシーを保護するために追加の対策を講じます。 こうした対策には、以下が含まれます。

-当社がお子様から収集、保存、使用、処理した個人情報の内容を必ず父母に伝え、当社が情報を共有するか説明する
-お子様のデータの収集、使用、処理について父母の同意を求め、当社の商品・サービスに関する情報をお子様に送信することへの同意を求めることにより、法令上の要求事項を満たす
-当社がお子様から個人情報を収集、保存、使用、処理する方法を制限し、お子様がオンライン活動に参加するのに合理的に必要なデータのみが収集されるようにする
-当社がお子様から収集した個人情報へのアクセスまたはアクセス請求権を父母に供与する(父母はまた、そのお子様の個人情報の変更または消去を求めることができます)

お子様の情報の収集と使用

当社のウェブサイト、チャネルおよびアプリの一部はあらゆる年齢の家族とユーザーを念頭において設計されていますが、それ以外は主にお子様による使用を想定しています。当社がお子様から個人情報を収集した場合、当社は、サービスを提供するために当社がそうした情報を必要とする期間または法令により記録保管義務を負う期間に限り、情報を保管します。

お子様は当社と情報を共有するかどうかを選択することができますが、当社のウェブサイトにはお子様から情報が提供されないと動作しない機能があります。特定の機能が動作するために個人情報が必要になる場合、当社は、活動に参加するために合理的に必要な情報のみを求めます。

次に、どのようなときに当社がお子様のデータを収集するかについていくつかの事例をご紹介します。

  • お子様がオンライン登録を行うとき

    お子様は、コンテンツ、ゲーム、コンクールなどの各種サービスを利用するために、当社のウェブサイトに登録することができます。登録中、当社は、お子様に父母または保護者の電子メールアドレス、お子様のファーストネーム、性別、生年月日、ユーザー名とパスワードを提供するよう求めることがあります。当社がこうした情報を利用するのは、セキュリティと通知上の理由からです。当社は、お子様に個人情報を含まないユーザー名を作成するよう強く勧めています。

  • お子様が本人作成のコンテンツを共有する場合

    当社のウェブサイトの一部では、お子様本人がコンテンツを作成または使用することができます。これらの機能の一部に限りお子様に個人情報を要求していますが、すべての活動に父母または保護者の同意が必要というわけではありません。活動によりお子様が個人情報の共有を許可されることになる可能性がある場合、当社は、直接コンテンツを精査し、個人情報が削除されたことを確認するか、あるいはデータの収集について父母または保護者の許可を求めます。過去にお子様が当社と共有したことのある個人情報の種類には、ストーリー、フリーテキストフィールド、情報をテキスト入力またはフリーハンド入力できる図面、お客様のお子様の写真、サウンドクリップ、動画ファイルまたは何らかの種類のコンテンツ、その他何らかの方法でお子様を明確に特定する永続的識別子が含まれます。個人情報を含むコンテンツの収集のほか、当社がコンテンツの一般公開での共有またはサードパーティーが使用するためのサードパーティーとの共有を計画する場合、当社は、父母または保護者に対し「検証可能な父母の同意」(より高レベルの父母の同意)を求めます。

  • お子様がコンテストや懸賞に参加する場合

    お子様がコンクールへの参加を望む場合、当社は、お子様の参加に当社が必要な個人情報を求めます。通常当社が求めるのは、お子様のファーストネーム(同じ家族のお子様を区別して話しかけることができるようにするため)と父母または保護者の電子メールアドレス(信頼できる成人に通知する法令上の義務に応じるため)だけです。当社が父母に連絡するのは、お子様がコンテストで入賞したときまたは懸賞に当選したときに賞金の送金先を尋ねる場合だけです。コンクールへの参加においてお子様にコンテンツの作成を求める場合、当社は、お子様本人が作成したコンテンツのプライバシーに関する要件を当社が満たせるよう、事前に電子メールで父母の同意を求めることが必要となることがあります(子どもによるコンテンツの作成に関する情報をご参照ください)。お子様は、同意なしに当社のコンクールに参加することはできません。

  • お子様が当社から電子メールを受信する場合

    当社は、お子様からの質問に回答できるよう、お子様の詳細な連絡先(電子メールアドレスを含む)を尋ねることが必要な場合があります。世界中の法令上の要件を満たすために、当社は、回答を送信次第、そのお子様に関して当社が有する情報を消去します。新たな質問に回答するなど当社が再度そのお子様に連絡する必要が生じた場合、当社は、父母または保護者に電子メールアドレスを求めることになります。当社がその後お子様のオンライン連絡先情報を保管するのは、お子様の依頼への対応にかかる期間に限定され、他の目的にその情報を使用することはありません。当社が継続的な連絡にお子様のオンライン連絡先情報を必要とする場合、当社は、できるだけ早い機会に父母または保護者の電子メールアドレスを求め、当社が収集しているデータを成人に常に通知し、父母が当社にデータ収集の中止を求めることができるようにします。父母または保護者は、各連絡文書に記載の配信停止の案内に従うことにより、いつでも当社からお子様への連絡文書の配信を停止することができます(連絡文書が2種類以上ある場合、成人はそれぞれについて配信停止の手続きを行うことが必要となることがあります)。あるいは、当社のレゴ・カスタマーサービス・チームに連絡することもできます。

  • お子様がアプリへのプッシュ通知を受信する場合

    多くのアプリでは、更新をお知らせするために、お客様の携帯電話またはデバイスにユーザー「プッシュ」通知を送信しています(こうした通知はアプリが使用されていなくても送信されることがあります)。当社のアプリの一部は、子どもが使用するよう設計されています。当社は、当社のアプリからお子様にプッシュ通知を送信する前にお子様の要求を成人に伝えることができるよう、お子様に父母または保護者の電子メールアドレスを提供するよう求めています。当社は、父母の同意なく、デバイス識別子を他の個人情報と関連付けることはありません。お客様がアプリのいずれか1つからのお子様のプッシュ通知の受信を停止したいときは、いつでもお子様が使用しているデバイスの設定を変更できます。

  • 当社が位置情報を収集する場合

    当社のウェブサイト、チャネルおよびアプリの一部は、子ども向けに設計されています。当社は、お子様のストリート名、住所または位置に関する情報を収集する前に、電子メールで父母または保護者の同意を求めています。このようにしているのは、そうした情報により当社が実際に特定のお子様を特定できるためです。逆に、当社は、特定のお子様と直接関連付けられていない限り、お子様の居住する都市、国または地域に関する情報を収集するのに父母の同意を必要としません。 その理由は、そうした包括的な情報からは当社が特定のお子様を識別できないためです。お客様は、当社によるこの種の位置情報の収集の中止を希望される場合、いつでもお子様が使用しているデバイスの設定を変更することができます。あるいは、当社のレゴ・カスタマーサービス・チームにご連絡ください。

  • 当社が永続的識別子を収集する場合

    当社では、当社のオンラインチャネルの訪問者により適切でパーソナライズされたオンライン体験を提供できるよう、いくつかの種類の情報(たとえば、IPアドレス、モバイルデバイスの識別子、ブラウザ、インターネットサービスプロバイダー、参照元ページ、閲覧終了ページ、訪問回数、オペレーティングシステム、デートスタンプ、タイムスタンプ、クリックストリームデータに関する情報)を自動的に収集します。当社は、(当社が本プライバシーポリシーのCookieポリシーの項に定める)Cookie、pixels、Flash Cookie、Webビーコンその他一意の識別子などのテクノロジーを用いて、こうした情報を収集します。当社は、直接こうした情報を収集することもあれば、サードパーティーにデータ処理の代行を委託することもあります。当社は、こうしたデータを用いて、お子様にオンライン上の特集記事や活動へのアクセスを提供し、コンテンツをカスタマイズし、当社のオンラインチャネルを改良し、当社のオンラインチャネルのパフォーマンスを分析し、匿名レポートを作成しています。当社は、これ以外の理由でお子様のデータの収集を希望する場合、事前にお子様の父母または保護者に連絡して同意を求めることになります。当社のサイトやアプリで永続的識別子を収集するサードパーティー事業者のリストは、当社のCookieポリシーで見ることができます。

当社が図らずもお子様に関するデータを収集した場合はどうするか

当社が故意ではなく児童オンラインプライバシー保護法(COPPA)の要求事項を遵守しない方法でお子様から情報を収集したことが発覚した場合、当社は、直ちに情報を消去します。

父母に同意を求める場合

電子メールで低レベルの同意を求める場合
当社は、お子様の個人情報を収集する必要がある場合、COPPAの法的要求事項に従い父母の同意を求めます。当社は、当社が収集している情報の内容、そうした情報の使用計画を説明する電子メールをお子様の父母または保護者に送信し、父母に同意するか同意しないかの選択をお願いします。当社は、合理的な期間内に父母の同意を得られなかった場合、当社が同意を求めるために提供を依頼した成人の連絡先情報など、お子様から収集したすべての情報を消去します。

高レベルの「検証可能な同意」を求める場合

当社は、お子様の個人情報について一般公開でのまたはサードパーティーとの共有を希望する場合、前記の電子メールによる依頼より高レベルの父母の同意を求めます。私たちは、クレジットカード、その他支払い方法(少額の確認課金を行う)、電話あるいはメールによる確認、 カスタマーサービスとのビデオチャット、メール、メール添付あるいはファックスによる署名同意書の返送により、確認を依頼することがあります。私たちは、保護者の身元を確認する作業のためにPINやパスワードを発行しています。

同意を得るために父母または保護者と連絡がつかない場合はどうするか

16歳未満のお子様が年齢フィルターを用いて子ども向けのオンラインチャネルにアクセスした場合、当社は、そのお子様に関する個人情報を収集する前にお子様の父母または保護者に電子メールを送信します。お客様のお子様が個人情報を収集するオンライン活動に参加しているとお客様がお考えの場合で、お客様または別の父母/保護者が、当社からお子様の参加をお客様に通知する電子メール、またはお客様の同意を求める電子メールを受信していない場合は、当社のデータプライバシー担当責任者(privacy.officer@lego.com)にご連絡ください。当社は、成人が明示的にマーケティング用の電子メールの送信許可をした場合、または電子メールによる連絡を認める活動に参加している場合を除き、他のいかなる目的にも父母の同意のために提供された電子メールアドレスを使用しません。

父母の選択と管理

父母または保護者はいつでも、当社によるさらなるお子様の個人情報の使用と収集を認めることを拒否することができます。父母または保護者は、当社がお子様のアカウントに関して収集した個人情報を当社の記録から消去するよう求めることができます。個人情報は一部のサービスに必要なため、お子様の記録が消去されると、将来お子様がアカウント、メンバーシップまたはサービスを利用できなくなる場合があります。

お子様が登録LEGO IDを保有している場合、父母または保護者は、下記のいずれかの方法で当社がお子様から収集した個人情報にアクセスし、その個人情報を変更または消去することができます。

お客様が当社に連絡する方を選択された場合、お客様ご自身の電話番号および電子メールと合わせて、お子様のユーザー名を当社にお知らせください。当社は、お子様の個人情報へのアクセスを供与する前に、お子様の父母または保護者の本人確認を行う必要があります。当社は、合理的な時間内にお客様のご依頼に対応します。

当社は、16歳未満のお子様から収集した個人情報の用途について重要な変更を行う場合、電子メールで父母または保護者に通知し、お子様の個人情報の新たな用途に対する「検証可能な父母の同意」を求めます。

当社が他者と共有することに同意している情報の共有

当社は、お子様の個人情報を一般公開で共有するために高レベルの父母の同意を得ている場合、当社のサービス業者または司法当局とも個人情報を共有することができます。当社は、ソフトウェアソリューション会社、オンラインセキュリティパートナー、カスタマーサービスなどのサービス業者と情報を共有することができます。当社は、これらの会社と契約を締結することにより、合意済みの目的に限定して個人情報が使用されるようにしています。

当社は、法的手続に従うために、あるいは開示が法令により要求されている場合に、個人情報を共有することができます。当社は、関連法令により認められる範囲で、お子様から収集した個人情報を下記のために共有することができます。

法執行機関または公的機関(学校または児童サービス機関を含む)の要求に対応し、または責任を回避するため
犯罪行為を阻止できると当社が考える情報開示を行うため
公安捜査に協力するため
当社のオンラインチャネルを使用しているお子様の安全を守るため
当社のサービス業者のテクノロジーまたは当社のオンラインチャネル自体のセキュリティを保護するため

父母は、サードパーティーへのそうした情報の開示に同意しなくても、お子様の個人情報の収集、使用および処理に同意する権利を有します。これ以外に、当社がサードパーティーと情報を共有することはありません。

当社の従業員

現従業員であるか当社への応募者であるかにかかわらず、当社は、採用と応募に関する特定の情報を処理します。本プライバシーポリシーの原則は、採用と応募にも適用されます。

レゴのパートナー企業

当社は、レゴ・パートナー企業をレゴ・グループと事業を行っている他の会社と定義しています。当社は、協力と評価目的でレゴ・パートナー企業に関する情報を処理します。

データの安全性と完全性

顧客情報のセキュリティ、完全性および機密性は、当社にとって非常に重要です。当社は、技術上、運用上および物理的なセキュリティ対策を用いて、個人情報を不正なアクセス、開示、使用および変更から保護しています。個人情報を含む外部への転送はすべて、暗号化技術を用いて行われます。クレジットカード情報を取り扱うのは、PCI(Payment Card Industry)の基準を満たし、適切な安全管理措置を実施している認定サービス業者です。
当社は定期的に当社のセキュリティ手順を精査し、当社のオンラインチャネルをより安全なものにする新しいテクノロジーと手法を評価していますが、どのセキュリティ対策も万全ではなく、侵入を完全に防止するものではありません。

当社のお客様、従業員およびパートナー企業もまた、情報保護に重要な役割を果たしています。当社は、お客様に対し、他人に推測されにくいパスワードを選択し、個人のパスワードを秘密にするようお勧めしています。

お客様が当社のセキュリティの欠陥または懸念にお気づきになった場合、できるだけ早く当社のレゴ・カスタマーサービス・チームにご連絡ください。

お客様の情報が不正使用の危険にさらされるデータ漏洩の被害に当社が遭った場合、当社は、法令上の要求事項に従いお客様に連絡します。必要であれば、当社は、データ保護当局にも連絡します。

データのグローバルな移転・保管・処理

当社はグローバル企業であるため、当社は、本プライバシーポリシーに記載の目的のために、世界各地のレゴ・グループの個々の子会社またはサードパーティーにお客様の個人情報を転送することがあります。お客様の個人情報が、当社もしくはこうしたサービス代行業者により転送、保存または処理される場合、当社はその都度、お客様の個人情報のプライバシーを保護するために合理的な措置を講じます。さらに、当社は、個人情報の使用または開示に際し、当社の拘束的企業準則(Binding Corporate Rules)が発効したときから同準則を遵守しています。

拘束的企業準則は、お客様の情報の処理方法に関してお客様に最高のセキュリティを提供するものです。

拘束的企業準則と国内の法的要求事項

当社は、世界中のどこで当社がお客様の個人データを収集、保存、使用または共有する場合であっても、EU一般データ保護規則(「GDPR」)に基づき作成されるデータプライバシーとセキュリティに関する基準を必ず用いることを望んでいます。お客様の国内規則によりそれ以外の基準が必要な場合、当社は、当社の実務方法を調整し、お客様が世界のどこにいてもお客様のデータが当社に安全なものとなるようにします。この約束に拘束力をもたせるために、当社は、拘束的企業準則と呼ばれる準則を実施しています。 この拘束的企業準則は2016年6月に発効したものです。拘束的企業準則は、欧州連合(EU)全域の各国のデータ当局により定められ、データの収集、保存、使用、共有に関する世界最高基準のいくつかを定めたものです。

カリフォルニア州居住者への通知

お客様がカリフォルニア州居住者の場合、お客様は、カリフォルニア民法典第1798.83条により、サードパーティーのダイレクトマーケティングのためにレゴ・グループの一部メンバーがお客様の個人情報をサードパーティーに開示していることについての情報を請求することが認められています。本プライバシーポリシーは、これらのサードパーティー企業のカリフォルニア州内での活動にのみ適用されます。

オーストラリア居住者への通知:

当社が国内法令を遵守するためにお客様の情報を処理する方法に関して、プライバシーポリシーを補足するために以下が適用されます。

当社は一般に、そうすることが合理的で実際的な場合に、お客様から直接個人情報を収集しますが、お客様から提供されたか、もしくは当社が自動的に処理した個人情報を更新または補足するために別の信頼できる提供元から情報を取得することがあります。

-当社はまた、レゴ・グループまたはサードパーティーの商品とサービスに関してお客様にお知らせするために、お客様の個人情報を使用することがあります。随時、当社と当社のレゴ・グループ各社およびビジネスパートナー企業は、商品やサービスについての情報(値引き、特別オファーなど)を提供するために、郵便、電話、電子メール、その他の電子メッセージングサービス(テキスト、声、音声または画像によるメッセージなどを指し、自動発信電話システムの使用を含む)によりお客様に連絡することがあります。お客様は、当社と当社のレゴ・グループ各社または当社のパートナー企業からマーケティング情報または販促情報を受領したくなければ、いつでも配信を停止することができます。ただし、当社がお客様に提供する商品やサービスに関するメッセージの一部は、配信停止することができません。
-万一レゴ・グループがデータ漏洩被害に遭い、お客様の情報が漏洩した場合、当社は、お客様に重大な被害の危険が及ぶか否か、当社がお客様に通知する法的義務を負っているか否かをお客様に通知します。プライバシー情報の漏洩が生じた場合、場合により、レゴ・グループは、(データ保護)当局にも連絡する法的義務を負います。
-当社は、必要がなくなった時点で、個人情報を破棄または匿名化するために状況から判断して合理的とされる措置があれば、それらの措置を講じます。

本プライバシーポリシーの変更

当社は、新しいテクノロジー、業界慣行、規制要件またはその他の目的に対応するために本プライバシーポリシーを変更することができます。こうした変更が重要な場合、当社は、電子メールでユーザーに予告し、当社のオンラインチャネル上に情報を投稿したうえで、法令により必要な場合はお客様の同意を求めます。

サードパーティー・ベンダーの区分

レゴ・グループは、信頼できるパートナー企業数社と協力して、当社がお客様、当社のビジネスパートナー企業、当社の従業員にできるだけ最良の体験を提供できるようにしています。このことは、当社が常にサードパーティーに個人データの処理を許可する必要があることを意味します。

当社では、委託しているベンダーの種類を区分し、その区分別に委託内容の概要をお客様に説明しています。

ただし、当社がお客様のデバイスにどのようなCoookieを設定しているか確認する場合は、詳細な[サードパーティーCookieリスト][10]をご覧ください。

当社が個人情報の処理を委託しているベンダーの区分:

  • ITサービスプロバイダー:

    当社は、さまざまな活動を行っている当社のお客様やパートナー企業と当社内部のITシステムや管理システムの両方について、当社へのITサービスとシステム管理サービスの提供を世界各地の一連の信頼できるパートナー企業に委託しています。

  • グローバル決済業者および処理業者:

    オンラインと店舗の両方で、または請求もしくは送金により、安全で効率的な決済手続きを確保します。

  • クラウドストレージ業者:

    当社は、世界各地の安全なデータセンターで当社とお客様のデータを保存しています。

  • 不正行為予防および摘発パートナーおよび機関

    世界でレゴ・グループは詐欺と闘っています。

  • 倉庫、梱包、出荷、流通パートナー

    世界中の顧客および取引先企業に私たちの製品を配送します。

  • カタログ印刷および郵送パートナー

    カタログ印刷および雑誌の郵送を行います

  • マーケティング業者:

    お客様が当社のオンラインプラットフォーム、ソーシャルメディア、店舗内などでレゴと相互にメッセージをやりとりしているときに、対象を絞ったパーソナライズ広告、宣伝、キャンペーンを提供できるようにします。

  • ソーシャルメディア業者:

    お客様が利用しているプラットフォーム上で、お客様がレゴ・グループと相互にメッセージのやりとりができるようにします。

  • 調査、アンケートおよび製品レビューサプライヤー

    レゴ®製品や体験についてのフィードバックを収集します

  • 税関、租税、規制機関、その他世界の機関

    一定の状況では、処理アクティビティ報告が要求されます。

  • 専門アドバイザー:

    レゴ・グループにコンサルティング、銀行、法務、保険、会計サービスを提供する全世界の弁護士、銀行担当者、監査人、保険会社が含まれます。