要点
- 当社は、サービスの提供と本ウェブサイトの運営に必要な情報のみを収集します。
- クライアントデータは、そのクライアントの案件にのみ使用します。個人データを販売することは一切ありません。
- 苦情処理責任者に書面でご連絡いただければ、いつでもご自身のデータの開示、訂正、消去を求めることができます。
01当社について
本ポリシーは、TraCarta India Private Limited(以下「TraCarta」「当社」)、CIN U63090HR2013PTC051042 が発行するものです。当社はインドで設立された会社で、登記上の本店は M-3/58, DLF City Phase 2, Gurugram, Haryana 122002 にあります。
当社が利用方法を決定する個人データについては、2023年デジタル個人データ保護法(以下「DPDP Act」)に基づくデータ受託者(Data Fiduciary)として行動します。案件においてクライアントに代わって個人データを処理する場合は、当該クライアントのデータ処理者(Data Processor)として、その指示に従います。また、2000年情報技術法を遵守し、適用される場合はEU一般データ保護規則(GDPR)も遵守します。
02収集する情報
お客様とのやり取りの内容に応じて、以下の情報を収集することがあります。
- 連絡先情報:フォーム、メール、電話でご提供いただく氏名、勤務先メールアドレス、電話番号、会社名、役職。
- 求人応募:履歴書、職歴、その他ご自身で共有を選択された情報。
- 案件データ:クライアントから提供される請求書、税務申告書、元帳、出張記録などの書類。これらにはクライアントの従業員、顧客、取引先の氏名や連絡先が含まれる場合があります。
- 共有ファイル:お客様からお送りいただく書類と当社からお送りするレポート、およびその送受信者の記録。
- ウェブサイトデータ:デバイス、ブラウザ、閲覧ページ、おおよその位置情報。クッキーポリシーに定めるとおり、クッキーを通じて収集します。
03利用方法
- お問い合わせへの回答、回収診断およびご提案の作成のため。
- サービス提供のため:クライアントに代わって税の収集、照合、回収を行います。
- クライアントの権限ある担当者へレポートや書類を送付し、安全に保管するため。
- 求人応募の選考のため。
- 法令、税務、監査、規制上の義務を果たすため。
- ウェブサイトとサービスの改善のため(可能な限り集計情報を使用します)。
当社は、お客様の同意、またはご依頼いただいた契約の履行や法令の遵守など、DPDP Actで認められる正当な利用に基づいて個人データを処理します。
04テクノロジーとAIの利用
当社のシステムは書類を自動で読み取り照合するため、スペシャリストは判断に集中できます。クライアントデータは、そのクライアントの案件にのみ使用します。あるクライアントのデータを別のクライアントへのサービス提供に使用することはなく、第三者のAIモデルの学習のためにクライアントデータを共有することもありません。請求の適格性に関するすべての判断は、TraCartaのスペシャリストが確認します。詳しくは「AIの責任ある利用」に関する声明をご覧ください。
05共有先
当社は個人データを販売しません。必要な場合に限り、以下と共有します。
- Microsoft 365およびOneDrive:案件ファイルを安全に保存・処理・共有するために使用しています。MicrosoftはISO 27001およびSOC 2の認証を取得しており、保存時と通信時の暗号化を適用しています。
- 税務当局、航空会社、顧客、取引先:クライアントの指示に基づき税を回収するために必要な場合。
- 専門アドバイザーおよび監査人:守秘義務のもとで。
- 当局:法令で求められる場合。
当社は、クライアントデータの処理を他の外部企業に委託していません。将来いずれかの事業者を利用する場合は、事前に当社が審査し、データ処理契約を締結します。データをインド国外で保存または処理する場合は、インド法で認められる範囲でのみ行います。
06保存期間
当社は、収集目的に必要な期間、または法令で求められる期間に限り個人データを保存します。
- 案件記録(照合レポート、請求書、裏付け書類など)は、契約、税務、監査上の要件を満たすため、少なくとも7年間保存します。
- 求人応募は、それより早い削除のご依頼がない限り、最長12か月間保存します。
- お問い合わせおよびニュースレターの情報は、最後のご連絡から12か月間、または停止のご依頼があるまで保存します。
不要となったデータは、デジタル消去または物理的な裁断により安全に廃棄します。
07保護の方法
当社は、社内の情報セキュリティ方針に定める保護措置により個人データを保護しています。
- 通信時(TLS 1.2以上)および保存時(AES-256)の暗号化。
- 必要最小限の原則に基づく役割ベースのアクセス制御と、重要なシステムでの多要素認証。
- 機密データへのアクセスログの記録と、少なくとも年1回のアクセス権の見直し。
- 毎月テストする暗号化バックアップにより、問題発生時にもデータを復元可能。
- 個人データを使用する新たなプロセスやシステムの導入前のデータ保護影響評価。
- 経営陣による毎年のセキュリティ方針の見直しと承認。
当社の情報セキュリティ管理はISO/IEC 27001に準拠しています。正式な認証はまだ取得していませんが、取得した際はここでお知らせします。
個人データの漏えいが発生した場合、当社は影響を受けるクライアントに不当な遅滞なく、該当する場合は72時間以内に通知し、法令に従って影響を受ける方およびインドのデータ保護委員会に通知します。
08お客様の権利
DPDP Actに基づき、お客様には以下の権利があります。
- 当社が保有するお客様の個人データとその利用方法の概要を受け取る権利。
- 個人データを訂正、補完、または更新する権利。
- 当社が必要としなくなった場合、または同意を撤回された場合に、個人データを消去させる権利。
- 同意を与えたときと同じ容易さで、いつでも同意を撤回する権利。
- お客様に代わってこれらの権利を行使する者を指名する権利。
- まず当社に、次にData Protection Board of Indiaに苦情を申し立てる権利。
当社がクライアントの委託を受けてお客様のデータを処理している場合、お客様の請求を当該クライアントに回付することがあります。
09苦情処理責任者
個人データに関するご質問、ご請求、苦情は、以下までご連絡ください。
TraCarta India Private Limited
M-3/58, DLF City Phase 2, Gurugram, Haryana 122002
メール: connect@tracarta.in
ご請求は速やかに受領を確認し、法律で認められた期間内に回答いたします。
10本ポリシーの変更
当社は本ポリシーを随時更新することがあります。冒頭の日付は最終更新日を示します。重要な変更はこのページで明示します。