Shanghai Smartee Denti-Technology Co., Ltd.
Shanghai Smartee Denti-Technology Co., Ltd.

本管轄区域固有補遺(以下「本補遺」)は、当社が何らかの手段で提供する製品および/またはサービスをお客様が利用する際に適用される補足規定を定めるものです。本補遺は、以下の各文書に参照により組み込まれ、適用されます。プライバシーポリシー。お客様によるSmartee Groupおよびその関連会社(以下「Smartee」、「当社」、「当社の」、または「本プラットフォーム」)が提供する製品および/またはサービスの利用が、本補遺に定める特定の管轄区域の法的要件の範囲に該当する場合、本補遺が適用されます。


本補遺とプライバシーポリシーまたはその他の適用される付属書との間に矛盾がある場合は、本補遺が優先します。


当社は、本補遺を随時更新することがあります。更新の通知を受領した後、お客様が明示的に同意した場合、または何らかの形で当社の製品および/もしくはサービスの利用を継続した場合、お客様は更新後の補遺に同意したものとみなされます。更新後の補遺に同意されない場合は、直ちに当社の製品および/またはサービスの利用を中止しなければなりません。


パートA:欧州経済領域(EEA)、英国(UK)、スイス

----------------------------------------------------------------------------------------------------------------------

お客様がEEA、英国、スイスでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


1. EEA/スイス/英国におけるデータ保護要件

1.1 本パートAは、Smarteeの製品および/またはサービス(またはそのいずれか)がGDPRの対象となる個人データを処理する範囲で適用されます。


1.2 お客様がEEA、英国、またはスイスに居住する患者である場合、Smarteeの事業体本補遺に関連して処理されるお客様の情報の共同管理者となります。


1.3 本パートAにおいて、以下の用語は以下の意味を有します。


用語

意味

EU GDPR

自然人の保護に関する、個人データの処理および当該データの自由な移動に関する欧州議会および理事会の規則2016/679(一般データ保護規則)を意味します。

GDPR

(該当する製品および/またはサービスデータの処理に適用される範囲で)(i)EU GDPR、(ii)UK GDPR、または(iii)スイスDPAを、それぞれの場合において(i)、(ii)、(iii)のいずれかに基づき、これらに従い、またはこれらと併せて適用される国内データ保護法とともに(随時改正または差し替えられる場合がある)意味します。

UK GDPR

2018年英国欧州連合(離脱)法第3条により英国法に保存されたEU GDPRを意味します。

スイスDPA

スイスの連邦データ保護法を意味します。個人情報の処理にスイスDPAが適用される場合、本パートAおよびスイスSCCにおけるGDPRの条文への言及は、スイスDPAの対応する規定を指すものとします。

個人データ

特定された、または特定可能な自然人(「データ主体」)に関するあらゆる情報を意味します。特定可能な自然人とは、氏名、識別番号、位置データ、オンライン識別子、または当該自然人の身体的、生理的、遺伝的、精神的、経済的、文化的、社会的アイデンティティに固有の1つもしくは複数の要素を参照することにより、直接的または間接的に特定できる者をいいます。

特別な種類の個人データ

人種的もしくは民族的起源、政治的意見、宗教的もしくは哲学的信条、または労働組合への加入を明らかにする個人データ、ならびに自然人を一意に識別する目的での遺伝子データ、生体データ、健康に関するデータ、または自然人の性生活もしくは性的指向に関するデータの処理を意味します。

管理者

単独でまたは他者と共同で、個人データの処理の目的および手段を決定する自然人、法人、公的機関、行政機関、その他の組織を意味します。当該処理の目的および手段が連合法または加盟国法で定められている場合、管理者またはその指名の特定基準が連合法または加盟国法で規定されることがあります。

処理者

管理者に代わって個人データを処理する自然人、法人、公的機関、行政機関、その他の組織を意味します。

共同管理者

2つ以上の管理者が共同で処理の目的および手段を決定することを意味します。「共同管理者」もこれに従って解釈されます。

処理

自動的手段によるか否かを問わず、個人データまたは個人データの集合に対して行われる、収集、記録、組織化、構造化、保管、適応または変更、検索、参照、利用、送信による開示、普及、その他の方法による利用可能化、整列または結合、制限、消去または破壊などのあらゆる操作または一連の操作を意味します。

標準契約条項

(i)EU GDPRが適用される場合、第三国への個人データ移転に関する欧州議会および理事会規則(EU)2016/679に基づく、2021年6月4日の欧州委員会実施決定2021/914に付属する契約条項(「EU SCC」)、(ii)スイスDPAが適用される場合、EU SCCは、「加盟国」という用語が、EU SCC第18条cに従い、スイスのデータ主体が常居所地(スイス)で権利を訴追する可能性を排除するように解釈されないように修正されたもの(「スイスSCC」)、および(iii)UK GDPRが適用される場合、2018年英国データ保護法第119A条(1)に基づき英国情報コミッショナーが発行したEU SCCへの国際データ移転補遺により修正されたEU SCC(「UK補遺」)を意味します。

2. 個人データ処理における役割


2.1 お客様とSmarteeとの関係は、処理される個人データの性質およびその処理の特定の目的に応じて、以下のとおり決定されます。


目的

個人情報(データ)

処理の役割

a

お客様がSmarteeのプラットフォーム上で患者症例管理アカウントを作成する場合。

氏名、性別、年齢、歯列

お客様:共同管理者

Smartee:共同管理者

b

Smarteeが、サプライヤー、販売業者、病院、診療所、医師、その他の医療機関、専門矯正歯科医と協力して、矯正治療(口腔スキャン、患者治療データのアップロード、アライナー設計、アライナー設計の後工程微調整、または再設計の開始を含むが、これらに限定されない)を提供する場合。

画像データ[顔写真、口腔内写真、X線画像(レントゲン写真)]、歯科スキャンファイル、CBCTファイル、STLファイル

お客様:共同管理者

Smartee:共同管理者

c

Smarteeがサプライヤーおよび/またはその他の第三者ビジネスパートナーと提携して、患者にインビジブルアライナーの設計および/または製造サービスを提供する場合。

患者へのインビジブルアライナー設計および/または製造サービスの提供:氏名、症例番号、年齢、治療設計ステップ、口腔内スキャンデータ、咬合データ、製造システム情報(OEM)、画像データ[顔写真、口腔内写真、X線画像(レントゲン写真)]、STLファイル


患者へのインビジブルアライナー製造サービスの提供:氏名、症例番号、年齢、治療設計ステップ、口腔内スキャンデータ、咬合データ、製造システム情報(OEM)、STLファイル

お客様:共同管理者

Smartee:共同管理者

d

Smarteeが患者、サプライヤー、販売業者、医療機関、診療所、医師、その他の第三者のための金融決済サービスを促進する場合。

氏名、使用した製品および装置、連絡先情報、銀行口座詳細、連絡先住所、電子メールアドレス、税務関連コード(VAT、GSTを含むがこれらに限定されない)

お客様:共同管理者

Smartee:共同管理者

e

Smarteeが販売業者、病院、診療所、医師、その他の医療機関、専門矯正歯科医を通じて、患者にアライナー配送サービスを提供する場合(該当する場合)。

氏名、携帯電話番号、固定電話、電子メール、連絡先住所、配送情報

お客様:共同管理者

Smartee:共同管理者

f

お客様がSmarteeにマーケティング、採用、または関連サービスを提供する場合。

サービス関連情報

お客様:共同管理者

Smartee:共同管理者

g

お客様がSmarteeと協力して学術コースまたはトレーニングサービスを提供する場合。

トレーニングサービス関連情報

お客様:独立管理者

Smartee:独立管理者

h

お客様がSmarteeと協力して矯正関連の研究および試験を実施する場合。

研究・試験関連情報

お客様:独立管理者

Smartee:独立管理者

i

Smarteeがお客様の指示にのみ従ってデータを処理し、当該処理の目的を独自に決定しない場合。

お客様の指示で処理されるデータ

お客様:管理者

Smartee:処理者

j

Smarteeがデータホスティングまたは保管サービスを提供し、当該データを独自の意思決定に使用しない場合。

お客様の要請によりホストまたは保管されるデータ

お客様:管理者

Smartee:処理者

k

お客様がSmarteeのプラットフォームを使用してデータを処理するが、Smarteeがそのデータにアクセスまたは利用しない場合。

お客様がSmarteeプラットフォームを使用して処理するデータ

お客様:管理者

Smartee:処理者

l

お客様とSmarteeとの間で締結されたデータ処理契約(DPA)に従って、Smarteeにデータを処理するよう指示する場合。

お客様がSmarteeに処理を指示するデータ

お客様:管理者

Smartee:処理者


2.2 共同管理者条件


2.2.1 お客様がサプライヤー、販売業者、病院、診療所、医師、その他第三者(以下「関連第三者」)であり、Smarteeの事業体と協力してEEA、英国、またはスイスの患者に何らかの手段で製品および/またはサービスを提供する場合、お客様とSmarteeの事業体は、本補遺に関連して処理される個人情報の共同管理者となります。Smarteeおよびお客様は、本パートA第2.1条に指定された共同処理について、GDPR第26条に従い共同管理者であることを相互に認め、同意します。


2.2.2 お客様が第2.1条の目的でSmarteeと共同管理者である場合、かかる共同管理は、当該条項(「共同処理」)で特定された特定の処理活動にのみ適用されます。第2.1条で特定された目的のためのSmarteeによるその後のまたはさらなる処理(Smarteeによるその関連会社もしくは処理者への移転、矯正用アライナーの処理および包装を含む)は、GDPR第4条(7)に従い、お客様から独立した管理者としてのSmarteeが自らの立場で実施するものとします。


2.2.3 これらの共同管理者条件は、共同処理に関するGDPRの遵守についてのお客様とSmarteeの責任を決定します。


2.2.4 GDPR責任の配分


共同処理に関するお客様とSmarteeのGDPR遵守責任は、以下のとおりとします。



GDPR遵守責任

Smarteeの責任

お客様の責任

a

第6条:法的根拠

Smarteeは、自身による個人データの処理に関して法的根拠を確立する責任を負います。

お客様は、自身による個人データの処理に関して法的根拠を確立する責任を負います。

b

第9条:法的根拠(特別な種類の個人データ)

Smarteeは、自身による特別な種類の個人データの処理に関して法的根拠を確立する責任を負います。

お客様は、自身による特別な種類の個人データの処理に関して法的根拠を確立する責任を負います。

c

第13条、第14条:情報提供

Smarteeは、GDPR第13条および第14条の要件を満たす、自身の処理活動(共同処理を含む)を説明する一般公開のプライバシー通知を表示(または表示させる)します。

お客様は、ご自身の処理活動(共同処理を含む)を説明するプライバシー通知(または同等の効力を有する法的文書)を表示(または表示させる)し、第13条および第14条の要件を満たす必要があります。これには少なくとも以下の情報の提供が含まれます。


· Smarteeが共同処理の共同管理者であること。


· お客様がSmartee製品を使用すること、および適用製品条件および契約(合意)に定められた共同処理を構成する個人データの収集および送信が行われる目的。


· Smarteeが個人データを処理する方法に関する詳細情報(Smarteeが依拠する法的根拠やSmarteeに対するデータ主体の権利行使方法を含む)が、関連するSmarteeのプライバシー通知(当該通知へのハイパーリンク付き)で確認できること。

d

第26条(2):共同管理者条件の利用可能化


これには少なくとも以下の情報の提供が含まれます。


お客様とSmarteeが:


· 共同処理(適用製品条件に規定)に関するGDPR上の義務の遵守に関するそれぞれの責任を決定するために、これらの共同管理者条件を締結したこと。


· お客様が、少なくとも本表の上記bに記載された情報をデータ主体に提供する責任を負うことに合意したこと。


· 両当事者間では、共同処理後にSmarteeが保管またはその他の方法で処理する個人データに関し、GDPR第15条から第20条に基づくデータ主体の権利を可能にする責任はSmarteeが負うことに合意したこと。


e

第15条から第20条:データ主体の権利



f

第21条:異議申立権

Smarteeは、自身の個人データ処理に関して、データ主体が異議申立権を行使できるようにします。

お客様は、ご自身の個人データ処理に関して、データ主体が異議申立権を行使できるようにします。

g

第32条:セキュリティ

Smarteeは、Smarteeの製品および/またはサービスのセキュリティに関して責任を負います。

お客様は、Smarteeの製品および/またはサービスの正しい技術的実装および設定に関して責任を負います。

h

第33条、第34条:個人データ侵害

Smarteeは、個人データ侵害がこれらの共同管理者条件に基づくSmarteeのセキュリティ義務に関係する限りにおいて、GDPRに基づく個人データ侵害に関する義務を遵守します。

お客様は、個人データ侵害がこれらの共同管理者条件に基づくお客様のセキュリティ義務に関係する限りにおいて、GDPRに基づくお客様の個人データ侵害に関する義務を遵守します。



2.2.5 共同処理に関するGDPRの義務の遵守に関するその他のすべての責任は、Smarteeおよびお客様がそれぞれ個別に負うものとします。


2.2.6 お客様は、Smarteeがこれらの共同管理者条件に基づくデータ処理義務を、以下の条件を前提として、第三者の副処理者(Smarteeグループ会社を含む)に委託できることに同意します。

(a) かかる副処理者が、これらの共同管理者条件および関連契約(合意)と同等以上の義務を課する条件で関与していること。

(b) 副処理者がかかる義務を履行しない場合、Smarteeは当該副処理者の義務の履行についてお客様に対して全責任を負い続けること。


2.2.7 これらの共同管理者条件は、Smarteeの製品および/またはサービスに関連して処理されるSmarteeユーザーの個人データの開示を要求する権利をお客様に付与するものではありません。


2.2.8 Smarteeは、Smarteeが処理する個人データに関するGDPR第15条から第21条に基づくデータ主体の権利の行使に対応するものとします。データ主体が共同処理に関してかかる権利をお客様に対して行使した場合、またはお客様が共同処理に関して監督当局から連絡を受けた場合(それぞれ「要請」)、お客様は速やかにSmartee(privacy_dpo@smarteealigners.com)に通知し、かかる要請に関してSmarteeが合理的に必要とするすべての適時な情報、協力、支援を提供するものとします。お客様は、Smarteeに代わって行動または回答する権限を有しません。


2.2.9 お客様が事業または商業目的でSmarteeの製品および/またはサービスにアクセスまたは利用する場合、お客様は、当社に対するお客様の請求、訴訟原因、または紛争で、これらの共同管理者条件から発生または関連するものは、スペインの裁判所でのみ解決されること、かかる請求の訴訟目的のためにスペインの裁判所の管轄に取消不能の形で服すること、およびこれらの共同管理者条件は、抵触法の規定にかかわらずスペイン法に準拠することに同意するものとします。


2.2.10 当社は、これらの共同管理者条件を随時更新することがあります。法律で要求される変更を除き、当社は共同管理者条件の重要な変更について30日前に通知します(例えば、電子メールまたは製品および/もしくはサービスのお客様アカウントを通じて)。更新後の共同管理者条件は、掲載時点、または更新条件に指定されたそれ以降の日付で有効となります。これらの共同管理者条件の更新通知後も、お客様がSmarteeの製品および/またはサービスのいずれかにアクセスまたは利用を継続することにより、お客様はこれに拘束されることに同意したものとみなされます。更新後の共同管理者条件に同意されない場合は、Smarteeの製品および/またはサービスのすべての利用を停止してください。これらの共同管理者条件のいずれかの部分が執行不能と認められた場合でも、残りの部分は完全に効力を有し続けます。当社がこれらの共同管理者条件のいずれかの部分の執行を怠った場合でも、それは権利放棄とはみなされません。お客様が要求するこれらの条件の修正または放棄は、書面で行われ、当社が署名する必要があります。


2.3 データ処理条件


2.3.1 第2.1条と併せて、Smarteeは以下の状況において処理者として行動します。


(a) Smarteeが関連第三者の指示にのみ基づいてデータを処理し、データ処理の目的を独自に決定しない場合。すなわち、第三者が特定のデータ処理タスク(個人データの分析、保管、他の第三者への転送など)の実行をSmarteeに明示的に指示する場合、Smarteeは個人データの使用方法や保持期間を決定しません。例えば、

(i) 医療機関または医師が患者の個人データをSmarteeにアップロードし、Smarteeがその指示に厳密に従って当該データを処理する場合。

(ii) 医療機関または医師が患者の個人データの保管をSmarteeに要求しつつ、その使用と削除の完全な管理権を保持する場合。

(iii) または、医療機関もしくは医師がSmarteeのシステムを使用して医療アドバイスを提供し、Smarteeは単に技術サポートを提供するだけで、個人データを他の決定に利用しない場合。


(b) Smarteeが単にデータの保管者またはストレージ提供者として機能し、独自の意思決定にデータを使用しない場合。例えば、

(i) Smarteeがデータストレージサービス(患者の医療記録のクラウドストレージなど)を提供するが、保管データを製品製造やその他の決定に使用しない場合。

(ii) 販売業者、医療機関、または医師がアップロードした患者の個人データが、アクセス、修正、削除の管理を彼らが保持し、Smarteeはストレージのみを提供する場合。

(iii) または、医療機関もしくは医師が後日のダウンロードや分析のために患者の個人データのホスティングをSmarteeに要求し、Smarteeが当該データに積極的にアクセスまたは処理しない場合。


(c) 関連第三者がSmarteeのプラットフォームを使用してデータを処理するが、Smartee自体は当該データを利用しない場合。例えば、

(i) Smarteeが情報システムを提供し、その中で医療機関または医師が独立して患者の個人データをアップロード・管理し、Smarteeの役割は技術サポートに限定され、データに関するさらなる意思決定を行わない場合。

(ii) 医師が患者データ分析のためにシステムを使用する一方で、Smarteeがデータ処理に干渉しない場合。


(d) 関連第三者が署名済みのデータ処理契約(DPA)に基づいてSmarteeにデータ処理を指示する場合。例えば、

(i) 商業パートナーがSmarteeとDPAを締結し、医療機関、医師、その他の提携第三者が許可した場合にのみデータ処理(フォーマット変換や画像処理など)を要求し、Smarteeが独自に処理目的を決定することを禁止する場合。

(ii) または、医療機関もしくは医師が特定のデータ分析タスクの実施をSmarteeに要求しつつ、データに対する管理権と意思決定権を保持する場合。


2.3.2 Smarteeがこれらのデータ処理条件に従って個人データを処理する場合、お客様は当該個人データの管理者であり、Smarteeは処理者です。したがって、Smarteeは以下のことを行うものとします。


(a) 適用される製品および/またはサービス条件、契約、合意にのみ従って個人データを処理すること。Smarteeは、以下の場合を除き、個人データを第三者に開示してはなりません。

(i) 製品および/またはサービス条件、契約、合意に従う場合。

(ii) 第2.3.3条に基づき副処理者に行う場合。

(iii) または、お客様の文書化された指示に従う場合(当社に個人データの開示を指示する可能性のある、お客様の他の処理者への開示を含む)。


(b) 個人データの処理を許可するすべての者に守秘義務(契約上または法律上の)を課すこと。


(c) 個人データを個人データ侵害から保護するための適切な技術的および組織的措置を実施すること。


(d) お客様がGDPRに基づくデータ主体によるデータ主体の権利行使の要請に対応する義務を果たすことを可能にするため、適切な技術的および組織的措置により、可能な範囲で(処理の性質を考慮して)お客様を支援すること。


(e) 個人データ侵害を認識した後、不当な遅滞なくお客様に通知し、通知時または通知後可能な限り速やかに、個人データ侵害の性質および影響を受けた記録数、影響を受けたデータ主体のカテゴリーと概数、個人データ侵害の予想される結果、ならびに個人データ侵害の可能性のある悪影響を緩和するための実際のまたは提案された対策の詳細を提供すること。


(f) お客様の要請と費用負担により、GDPRに従ってお客様が実施する必要のあるデータ保護影響評価および/または監督当局との協議に関して合理的な支援を提供すること(処理の性質およびSmarteeが利用可能な情報を考慮する)。


(g) 製品および/またはサービス条件、契約、合意の終了時に、適用される製品および/またはサービス条件、契約、合意に定められた期間内に個人データを削除すること。ただし、Smarteeは、適用される製品および/またはサービス条件、契約、合意に規定された他のサービスを提供するために必要な場合、個人データを保持することができます。EU GDPRが適用される場合、個人データの削除要件は、EUまたはEU加盟国の法律が個人データの継続保管を要求する範囲では適用されません。UK GDPRが適用される場合、個人データの削除要件は、英国法が個人データの継続保管を要求する範囲では適用されません。スイスDPAが適用される場合、個人データの削除要件は、スイス法が個人データの継続保管を要求する範囲では適用されません。


(h) SmarteeがGDPR第28条に基づく処理者としての法的義務を遵守していることを証明するために合理的に必要なすべての情報をお客様に提供すること。


(i) 要請に応じて、Smarteeは、本データ処理条件の対象となる処理に関して保有する該当する情報セキュリティおよび/またはデータ保護監査認証のコピーをお客様に提供するものとします。


2.3.3 お客様は、Smarteeがこれらのデータ処理条件に基づくデータ処理義務を、以下の条件を前提として、第三者の副処理者(Smarteeグループ会社を含む)に委託できることに同意します。


(a) かかる副処理者が、これらのデータ処理条件と同等以上の義務を課する条件で関与していること。


(b) 副処理者がかかる義務を履行しない場合、Smarteeは当該副処理者の義務の履行についてお客様に対して全責任を負い続けること。


2.3.4 当事者による個人データの国際移転に関するGDPR要件の遵守が、当事者の管理外の状況(標準契約条項または個人データの国際移転のためのその他の法的文書が無効化、修正、または置き換えられた場合を含む)によって影響を受ける場合、当事者は誠実に協力して、かかる不遵守を合理的に解決するものとします。


2.3.5 疑義を避けるため、EEAおよび/または英国のSmarteeの事業体への個人データの移転は、第2.4条の目的における制限付き移転を構成しません。EEAおよび/または英国のSmarteeの事業体がかかる個人データを移転し(その関連会社および処理者への移転を含む)、当該移転が制限付き移転である限りにおいて、彼らは、かかる後続移転がGDPRの要件(必要な場合には、個人データが後続移転される受領者との標準契約条項の実施を含む)に準拠することを保証するものとします。


2.4 標準契約条項

お客様によるSmartee製品および/またはサービスの利用が、お客様(「データ輸出者」)からSmartee関連会社(「データ輸入者」)への個人データの制限付き移転を伴う場合、以下のとおり標準契約条項が適用されます。


2.4.1 EU GDPRによって保護される個人データに関しては、EU SCCが以下のとおり完成されることを前提として適用されます。

(a) お客様とSmarteeの両方が管理者である場合、モジュール1が適用され、お客様が管理者でSmarteeが処理者である場合、モジュール2が適用されます。

(b) 第7条では、任意のドッキング条項が適用されます。

(c) お客様が管理者でSmarteeが処理者である場合、第9条のオプション2が適用されます。さらに、副処理者の変更に関する通知は、少なくとも7日前に提供されなければなりません。

(d) 第11条では、任意の文言は適用されません。

(e) 第17条では、オプション1が適用され、EU SCCはスペイン法に準拠します。

(f) 第18条(b)では、紛争はスペインの裁判所で解決されるものとします。

(g) EU SCCの附属書Iは、本共同管理者条件およびデータ処理条件の附属書Iに記載された情報で完成されたものとみなされます。

(h) EU SCCの附属書IIは、本共同管理者条件およびデータ処理条件の附属書IIに記載された情報で完成されたものとみなされます。


2.4.2 スイスDPAによって保護される個人データに関しては、スイスSCCが、上記第2.4.1条に定められたとおりに完成されることを前提として適用されます。ただし、スイスSCCの第17条の目的において、スイスSCCはスイス法に準拠するものとします。


2.4.3 UK GDPRによって保護されるデータに関しては、UK補遺によって修正されたEU SCCが適用され、UK補遺は以下のとおり完成されるものとします。

(a) UK補遺の表1から表3は、[上記第2.4.1条に定められた] EU SCCの関連情報で完成されます。

(b) 表4では「輸入者」のオプションがチェックされます。

(c) UK補遺の発効日(表1に規定)は、当事者が本契約(条件)を締結した日とします。


2.4.4 本共同管理者条件およびデータ処理条件のいずれかの規定が、直接的または間接的に標準契約条項と矛盾する場合、標準契約条項が優先するものとします。


3. お客様の権利


準拠法に基づき、お客様は自身の個人データにアクセスし、訂正し、同意を撤回し、または削除する権利を有します。


同意の撤回。お客様はいつでも同意を撤回する権利を有します。ただし、同意の撤回は、撤回前の同意に基づく処理の合法性に影響を与えません。


情報へのアクセス。お客様は、当社がお客様に関してどのような情報を処理しているかを確認すること、処理に関する特定の情報を提供すること、およびお客様の情報のコピーを無料で要求することができます。お客様の個人データが処理されている場合、お客様はその処理に関する特定の詳細について通知を受ける権利を有します。


(a) 処理の目的、(b) 関係する個人情報のカテゴリー、(c) 個人情報が開示された、または開示される予定の受領者または受領者のカテゴリー、特に第三国または国際機関の受領者、(d) 個人情報が保管される予定期間、(e) Smarteeに対する個人情報の訂正もしくは消去、またはお客様に関する個人情報の処理の制限を要求する権利、もしくはかかる処理に異議を唱える権利の存在、(f) 監督当局に苦情を申し立てる権利。詳細については、お客様の地域のデータ保護当局にお問い合わせください、(g) 個人情報がお客様から収集されていない場合、その情報源に関する入手可能な情報。


情報の訂正。お客様は、情報が正確でない場合に、その情報を変更するか、当社に変更または訂正するよう依頼することができます。


情報の消去(削除)。お客様は、不当な遅滞なくSmarteeからお客様に関する個人情報の消去を得る権利を有し、以下のいずれかの根拠が当てはまる場合、Smarteeは不当な遅滞なく個人情報を消去する義務を負います。(a) 個人情報が、収集またはその他の方法で処理された目的に関してもはや必要でない場合、(b) お客様がGDPR第6条(1)(a)および/もしくは第9条(2)(a)に基づく処理の根拠である同意を撤回し、処理に他の法的根拠がない場合、(c) お客様がGDPR第21条(1)に従って処理に異議を唱え、処理のための優先する正当な理由がない場合、またはお客様がGDPR第21条(2)に従って処理に異議を唱える場合、(d) 個人情報が違法に処理された場合、(e) 管理者が服する連合法または加盟国法の法的義務を遵守するために個人情報を消去しなければならない場合、(f) 個人情報がGDPR第8条(1)にいう情報社会サービスの提供に関連して収集された場合。


ただし、以下の場合には消去は適用されません。(a) 表現および情報の自由の権利を行使するために必要な場合、(b) Smarteeが服する連合法もしくは加盟国法による処理を要求する法的義務の遵守のため、または公共の利益のために行われる任務の遂行もしくはSmarteeに付与された公的権限の行使のために必要な場合、(c) GDPR第9条(2)(h)および(i)ならびに第9条(3)に従った公衆衛生の分野における公共の利益の理由による場合、(d) GDPR第89条(1)に従った公共の利益のためのアーカイブ目的、科学的研究もしくは歴史的研究目的、または統計目的のために必要な場合で、前段落にいう権利が当該処理の目的の達成を不可能にするか重大な支障をきたすおそれがある範囲において、(e) 法的請求の確立、行使、または防御のために必要な場合。


情報の処理の制限。お客様は、以下の場合にお客様の情報の処理の制限を要求する権利を有します。(a) お客様が情報の正確性に異議を唱えている場合、(b) 情報が違法に処理されたが、お客様がその情報の削除に反対している場合、(c) お客様が法的請求の追求または防御のために情報を保持する必要がある場合、または(d) お客様が処理に異議を唱え、その異議申立要求の結果を待っている場合。


情報の処理への異議申立。お客様は、特定の状況において、お客様の情報の処理に異議を唱える権利を有します。この権利は、当社が公共の利益のための任務を遂行している場合、当社または第三者の正当な利益を追求している場合、または特定の状況で科学的研究もしくは歴史的研究を促進する目的でお客様のデータが処理される場合に適用されます。異議申立要求を提出する際は、異議を唱える処理活動、異議を唱える理由、処理活動がお客様に与える影響、および当社がお客様の要求を検討するのに役立つと思われる追加情報を含む、すべての関連情報を提供してください。当社は、その処理を継続するための説得力のある正当な理由がない場合、または法的請求に必要でない場合、特定の処理を停止します。


情報のポータビリティ。お客様は、当社が契約上の必要性または同意を法的根拠として依拠する状況において、データポータビリティの権利を有します。これは、お客様が構造化され、一般的に使用され、機械可読な形式でお客様の情報を受け取り、それを第三者と共有する権利を有することを意味します。この権利は、お客様の情報の処理への異議申立を妨げるものではありません。

この権利は、公共の利益のために行われる任務の遂行またはSmarteeに付与された公的権限の行使に必要な処理には適用されません。この権利は、他者の権利および自由に悪影響を与えてはなりません。


4. お客様の個人情報の保管方法

Smarteeは、AMAZON WEB SERVICES, INC.(AWS)と協力して、EEA、英国、スイスの医師および患者向けにクラウドストレージサービスを提供しています。このパートナーシップにより、個人情報が現地で、または適用法令に従って保管されることが保証されます。AWSのサービス規定、プライバシー保護、セキュリティ対策の詳細については、AWSサービス条件をご参照ください。


当社が他の方法でお客様の個人情報を保管する場合、お客様の同意を得て、法的に準拠した措置を講じます。


5. 第三国への個人情報の移転

欧州経済領域(EEA)、英国、スイスに所在する個人の個人データは、スペインに拠点を置くSMARTEE ALIGNERS SPAIN S.L.と英国に拠点を置くSMARTEE CLEAR ALIGNER (UK) LIMITEDによって管理されています。当社がお客様の情報をEEA、英国、スイス以外に移転する場合、以下のものに依拠することにより、十分なレベルのデータ保護が確保されるようにします。


十分性認定。これらは、ある国が十分なレベルのデータ保護を提供していると認める、GDPR第45条に基づく欧州委員会の決定(または他の法律に基づく同等の決定)です。したがって、Smarteeは十分性認定で認められた国や地域にお客様の個人情報を合法的に移転することができます。収集される個人情報の種類の詳細については、「収集する情報」のセクションをご参照ください。または

第49条。十分性認定がない場合、当社は、「収集する情報」に記載されている購入情報を、製品、商品、サービスの購入と配送を容易にするためのショッピング機能の提供またはお客様の注文処理に必要な場合に、十分性認定のない国の購入者や取引履行プロバイダーに移転するために、GDPR第49条(1)(b)および(c)に依拠します。または


標準契約条項。欧州委員会は、EEA内の企業がEEA外にデータを移転することを許可するGDPR第46条に基づく)までご連絡ください。を承認しています。これら(および英国とスイス向けに承認された同等のもの)は標準契約条項と呼ばれます。当社は、「契約条項」に記載されている情報を、当社のコーポレートグループ(hereに記載)内の特定の事業体および十分性認定のない国の第三者に移転するために、標準契約条項に依拠します。標準契約条項のコピーについては、当社(privacy_dpo@smarteealigners.com.


収集する情報

----------------------------------------------------------------------------------------------------------------------

パートB:日本


お客様が日本でSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。

1. 用語


本パートBにおいて、以下の用語は以下の意味を有します。

用語

意味

APPI(個人情報の保護に関する法律)

日本の個人情報の保護に関する法律(平成15年法律第57号、改正を含む)、ならびにその下で制定される下位法令、規制、および行動規範、パフォーマンス基準、勧告、ガイドライン、枠組み、または書面による指示をいい、随時改正、統合、再制定、または置き換えられるものを含みます。

PPC(個人情報保護委員会)

日本の個人情報保護委員会を意味します。

個人情報

特定の個人を識別できるデータをいいます。

要配慮個人情報

個人の人種、信条、社会的身分、病歴、犯罪歴、犯罪被害に遭った事実、およびその他政府の定める政令により、差別、偏見、不利益な取り扱いが生じる可能性のあるため、特別な取り扱いを要する情報をいいます。

2. 個人情報の利用目的の制限

2.1 目的の特定を可能な限り明確に特定することが求められます。処理目的の変更は、合理的かつ関連する範囲内で行わなければなりません。Smarteeは、個人情報の処理


目的

2.2 目的制限の例外

Smarteeは、以下の場合、当初特定した目的を超えて個人情報を処理することができます。

2.2.1 日本の法令(地方条例を含む)により要求される場合。

2.2.2 個人の生命、身体、または財産の保護のために必要であり、本人の同意を得ることが困難な場合。

2.2.3 公衆衛生の向上または児童の健全な育成のために特に必要であり、同意を得ることが困難な場合。

2.2.4 国の機関もしくは地方公共団体が法令の定める事務を遂行することに協力する必要があり、同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合。

2.2.5 データ管理者が学術研究機関である場合、または処理が一部学術研究目的で行われる場合で、個人の権利を不当に侵害しないとき。


2.2.6 学術研究目的で個人データを必要とする学術研究機関に提供する場合で、個人の権利を不当に侵害しないとき(ただし、共同研究の場合を除く)。

3. 要配慮個人情報


Smarteeは、要配慮個人情報を処理する前に、以下の場合を除き、お客様の明示的な同意を取得します。

3.1 日本の法令により要求される場合。

3.2 個人の生命、身体、または財産の保護のために必要であり、本人の同意を得ることが困難な場合。

3.3 公衆衛生の向上または児童の健全な育成のために特に必要であり、同意を得ることが困難な場合。

3.4 国の機関もしくは地方公共団体が法令の定める事務を遂行することに協力する必要があり、同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合。

3.5 学術研究機関が学術研究目的で処理する場合で、個人の権利を不当に侵害しないとき。

3.6 学術研究機関から学術研究目的で取得した場合で、Smarteeと共同して研究を行うとき。

3.7 本人、国の機関、地方公共団体、学術研究機関、またはAPPI第57条第1項もしくはPPC規則で定める者が既に公表している情報である場合。


3.8 その他政令で定める場合。

4. 従業員の監督


Smarteeは、個人情報および要配慮個人情報を処理する従業員に対する教育や研修など、必要かつ適切な監督を実施します。当社または当社のサービスプロバイダーによりデータ侵害が発生した場合、または発生した可能性が高いとSmarteeが判断した場合、Smarteeは速やかに関連事実をお客様に報告し、調査および報告を行い、再発防止策を実施します。

5. 第三国への個人情報の移転


5.1 EEA、英国、スイスへの個人情報の移転(または他の法律に基づく同等の決定)による、ある国が十分なレベルのデータ保護を提供していると認める決定です。Smarteeは、十分性認定で認められた国や地域に個人情報を合法的に移転することが許可されています。当社が収集する個人データの詳細については、「収集する情報」セクションをご参照ください。 and PPCこれらは、GDPR第45条に基づく


欧州委員会

5.1.1 Smarteeは、製品および/またはサービスを提供する目的で、英国子会社および医療センターに個人情報を移転することがあります。5.1.2 Smarteeはまた、日本の医師および患者向けにクラウドストレージサービスを提供するため、AMAZON WEB SERVICES, INC.(AWS)と協力しています。このパートナーシップにより、個人情報が現地で、または適用法令に従って保管されることが保証されます。AWSのサービス規定、プライバシー保護、セキュリティ対策の情報については、.


AWSサービス条件をご参照ください。


5.2 中国への個人情報の移転

5.2.1 Smarteeは、製品および/またはサービスを提供する目的で、中国子会社に個人情報を移転することがあります。Smartee Chinaに個人情報を移転する前に、当社は移転の目的、関係する個人情報の種類、受領者の詳細、中国の個人データ保護の枠組みをお客様に通知し、お客様の明示的な同意を取得します。5.2.2 PPCは、中国の個人データ保護制度がAPPIの要件に準拠しているかどうかを評価します。国外制度、中華人民共和国の個人情報の保護に関する制度等の調査


6. 第三者

6.1 お客様がSmarteeと協力する第三者であり、処理のために個人情報および/または要配慮個人情報を提供する場合、お客様はAPPIの要件に従って、本人同意の取得、適切な安全管理措置の実施、Smarteeへの個人情報提供の目的、Smartee所在国の個人データ保護の枠組み、およびSmarteeが講じる個人情報保護措置の本人への通知を含むがこれらに限定されない適切な措置を講じるものとします。


6.2 個人情報および/または要配慮個人情報の処理の全部または一部を委託する場合、Smarteeは、委託先との間で、本条件に定めるのと同等の情報保護義務を課す契約(合意)を締結し、委託先による契約(合意)の履行について適切な監督を行い、その責任を負うものとします。


7. 児童

お客様が15歳未満の場合、保護者の方と一緒に本条件をお読みください。保護者の同意が得られず、保護者がご自身の名義で製品および/またはサービスの利用・受領を希望されない場合、お客様は製品および/またはサービスの利用・受領を中止しなければなりません。


15歳未満の利用者の親権者または法定後見人として本条件を確認される場合、ここに、かかる利用者が13歳以上であること、Smarteeのプライバシーポリシーおよび利用条件を読み、これらを了承したこと、ならびにお子様による製品および/またはサービスの利用、およびSmarteeがSmarteeのプライバシーポリシーに従ってお子様の個人情報および/または要配慮個人情報を処理することに同意することを宣言するものとします。


8. 雑則

Smarteeは、個人情報および/または要配慮個人情報の正確性の確保、削除、および適用法令に基づく権利主張への対応の権限を有し、その責任を負います。Smarteeは、個人情報および/または要配慮個人情報の処理に関する開示を行い、データ主体の権利行使および利用者からの苦情に対応する責任を負います。


パートC:シンガポール

----------------------------------------------------------------------------------------------------------------------

お客様がシンガポールでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


1. お客様の権利

1.1 お客様は、情報提供を受ける権利、データの処理を制限または異議を唱える権利、個人データにアクセスし訂正する権利、個人データを訂正する権利、およびデータポータビリティの権利を有します。

1.2 個人データが当初の収集目的を達成した後もはやその目的に役立たず、法的または事業目的で継続保持する必要がなくなった場合、Smarteeは当該データの保持を停止するか、または当該個人データを特定の個人に関連付ける手段を削除します。


2. データ保護責任者


データ保護責任者:Smarteeのデータ保護責任者にご連絡をご希望の場合は、privacy_dpo@smarteealigners.com までご連絡ください。


3. 同意

お客様の同意は、「同意」または「みなし同意」のいずれかに分類されます。後者はさらに以下のとおり細分化されます。


行為によるみなし同意:個人が合理的な方法で自発的に個人情報を提供する場合、Smarteeは依然として当該個人に通知する義務を負います。


契約上の必要性によるみなし同意:個人データが組織Aから組織Bに開示され、その開示が個人と組織Aとの間の契約または取引の成立もしくは履行に必要な場合。


通知によるみなし同意:Smarteeが通知によって同意を取得する場合、データ保護影響評価(DPIA)を実施し、個人への通知義務を果たし、合理的なオプトアウト期間を提供しなければなりません。


Smarteeは、製品および/またはサービスを提供し、および/またはそれに関してお客様と協力するために、上記の同意形態に依拠することがあります。


4. 第三国への個人データの移転

当社がお客様の個人データをシンガポール国外に移転する場合、以下の1つ以上の方法を用いて、適用される法的要件を遵守します。


4.1 第三国へのデータ移転について、お客様の明示的またはみなし同意を取得すること。

4.2 受領者が個人データ保護法(PDPA)と同等の保護を提供する法的制度の対象であることを確保すること。

4.3 受領者との間で、個人データがシンガポール国外の国または地域に移転される可能性があることを規定し、受領者にPDPAと同等の保護基準を遵守する義務を課すデータ処理契約を締結すること。

4.4 Smarteeグループ内で、すべての内部データ受領者がシンガポール法で義務付けられているのと同等以上のレベルのデータ保護を維持することを要求する拘束的社内規則を導入すること。


5. データ侵害通知

5.1 データ侵害が発生した場合、Smarteeは当該インシデントを評価します。侵害がPDPA上の通知対象に該当する場合、Smarteeは3日以内に影響を受ける個人に通知するものとします。通知には以下を含めるものとします。

5.1.1 データ侵害の説明。

5.1.2 Smarteeのデータ侵害への対応の詳細。

5.1.3 少なくとも1名の権限ある代表者(データ保護責任者など)の連絡先情報。

5.2 データ侵害が影響を受ける個人に重大な害を及ぼしたか、または及ぼす可能性が高い場合、それは通知対象侵害とみなされ、Smarteeは影響を受ける個人が適切な保護措置を講じるのを支援します。


パートD:中国香港

----------------------------------------------------------------------------------------------------------------------

お客様が中国香港でSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


1. お客様の権利

1.1 お客様は、個人データへのアクセスと訂正、当該データの訂正、および同意の撤回の権利を有します。詳細については、個人データ(プライバシー)条例をご参照ください。.

1.2 Smarteeは、データが使用された目的(直接関連する目的を含む)にもはや必要でない場合、そのデータを消去するために実行可能なすべての措置を講じなければなりません。ただし、以下の場合はこの限りではありません。

1.2.1 法律により消去が禁止されている場合。

1.2.2 公共の利益(歴史的関心を含む)のためにデータを消去しないことが適切である場合。


2. 中国本土への個人データの移転

お客様の同意を提供することにより、お客様は、Smarteeが製品および/またはサービスを提供する目的で、お客様の個人データを中国本土のSmarteeの事業体に移転することを承認するものとします。


パートE:オーストラリア

----------------------------------------------------------------------------------------------------------------------

お客様がオーストラリアでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


オーストラリア国外に所在するSmarteeグループの特定の事業体は、「個人情報の共有利用」および「個人情報の提供および開示」のセクションに記載されているとおり、製品および/またはサービスを提供できるよう、お客様の情報にアクセスすることが許可されます。オーストラリアから個人情報を受領する当社グループ事業体が所在する国に関する詳細は、hereをご参照ください。


パートF:メキシコ

----------------------------------------------------------------------------------------------------------------------

お客様がメキシコでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。



1. お客様の個人データの利用方法

主要なプライバシーポリシーのこのセクションに記載された処理のすべての目的は、必要な目的です。


当社は、お客様のデータを処理するために、人的手段および自動化された手段の両方を使用します。


2. お客様の個人データの共有方法

当社は、製品および/またはサービスを提供する目的で、お客様の個人データを第三者と共有することがあります。当社は、適用法で要求される場合、かかる共有についてお客様の同意を取得します。


当社に個人データを提供し、当社の製品および/またはサービスを利用・受領することにより、お客様は同意が必要な移転に同意したことになります。お客様は、下記のとおり、いつでも同意を撤回し、権利を行使することができます。


3. お客様の権利

お客様は、個人データに関して、アクセス、訂正、取消し、異議申立、同意撤回、使用および開示の制限という権利を有します。お客様は、privacy_dpo@smarteealigners.com までリクエストを送信することにより、これらの権利を行使できます。権利行使のための適用要件および手続きの詳細については、上記のメールアドレスまでお問い合わせください。お客様が18歳未満の場合、親権者または後見人を通じて権利を行使することができます。お客様の権利に関するリクエストは、その性質に応じて可能な限り速やかに対応します。


4. 児童に関する情報

お客様は、プライバシーポリシーの「児童の個人情報の処理」のセクションをご確認ください。


パートG:ロシア

----------------------------------------------------------------------------------------------------------------------

お客様がロシアでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


1. データ処理の法的根拠

当社がお客様の個人データを処理する場合、当社はお客様の同意、契約の履行、合意、当社の正当な利益および個人データを処理する義務、または法律で義務付けられている場合を根拠とします。


製品および/またはサービスを利用し受領することにより、お客様は本プライバシーポリシーに従った個人データの処理に同意したものとみなされます。


2. お客様の個人データの保管場所

お客様の個人データは、ロシアから中国に移転され、お客様が居住する国以外のその場所に保管される場合があります。


パートH:ベトナム

----------------------------------------------------------------------------------------------------------------------

お客様がベトナムでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。



1. お客様の個人データの処理方法

当社は、お客様の個人データを手動または自動化された方法で処理する場合があります。


2. データ主体の権利および義務

特定の例外を条件として、お客様は適用法に基づく法定の権利および義務を有します。特にお客様は、以下の法定の権利を有します。

· 知る権利

· 同意し、同意を撤回する権利

· アクセスする権利

· データを削除する権利

· データ処理を制限する権利

· データの提供を受ける権利

· データ処理に異議を唱える権利

· 苦情を申し立て、告発し、または訴訟を提起する権利

· 損害賠償を請求する権利

· 自己保護の権利

お客様は、連絡先セクションの詳細を通じて当社に連絡することによりこれらの権利を行使することができ、当社はデータの保管場所にかかわらずお客様のリクエストに対応します。

お客様には、以下の法定の義務があります。

· 自身の個人データを保護すること

· 他の関連組織や個人に自身の個人データの保護を要請すること

· 他者の個人データを尊重し保護すること

· 個人データの処理に同意する際には、完全かつ正確な個人データを提供すること

· 適用法に基づくその他の義務


3. 年齢、親権者および後見人の同意

お客様が16歳未満または被後見人である場合:

3.1 親権者または法定後見人の承認を得なければなりません。

3.2 親権者または法定後見人は、(i) お客様の製品および/またはサービスへのアクセスおよび利用に関連するすべての行動、(ii) 本ポリシーのお客様による遵守、(iii) お客様の製品および/またはサービスへの参加が、児童保護に関する適用法令の違反をいかなる場合も生じさせないことを確保することについて責任を負います。

お客様が16歳に満たず、親権者または法定後見人の同意が得られず、親権者もしくは後見人がご自身の名義で製品および/もしくはサービスの利用を受諾しない場合、お客様は製品および/またはサービスの利用と受領を中止しなければなりません。


パートI:ブラジル

----------------------------------------------------------------------------------------------------------------------

お客様がブラジルでSmarteeの製品および/またはサービスを利用する場合、以下の追加条項が適用されます。


1. データ保護権の行使

ブラジル法は、個人に対してその個人データに関連する特定の権利を付与しています。したがって、当社は、ユーザーが上記の権利を享受できるよう、透明性とアクセス制御の確保に努めています。


当社は、適用法、および該当する場合には、ブラジル一般データ保護法(LGPD)に従い、以下の権利の行使に関するお客様のリクエストに対応および/または履行します。


· お客様のデータが処理されているかどうかの確認

· お客様のデータへのアクセス

· 不完全、不正確、または古いデータの訂正

· データの匿名化、ブロック、または消去

· 第三者への個人データのポータビリティ

· 個人データの処理への異議申立

· 当社がデータを共有した公的機関および民間団体に関する情報

· 個人データの提供を拒否する可能性と、該当する場合にはその結果に関する情報

· お客様の同意の撤回

· お客様の利益に影響を与える個人データの自動処理のみに基づいて行われた決定(お客様の個人的、職業的、消費者、クレジットのプロファイル、またはパーソナリティの側面を定義するために行われた決定を含む)のレビューの要請


当社は、お客様の権利リクエストのいずれかに対する当社の対応にご満足いただけない場合、当社へのご連絡をお勧めします。また、お客様はブラジルデータ保護当局(ANPD)に苦情を申し立てる権利も有します。


2. お客様の身元確認

お客様の安全のため、および当社がお客様の個人データを許可されていない第三者に開示しないことを確実にするため、お客様の身元を確認し、お客様の権利の適切な行使を保証するために、当社はお客様のデータに関するリクエストに適切に対応する前に、お客様に特定の情報および/または書類の提供を求めることがあります。お客様のリクエストへの対応プロセスでお客様から受領したすべてのデータおよび書類は、お客様のリクエストの分析、お客様の身元認証、そして最終的にお客様のリクエストへの回答という厳密な目的のためにのみ使用されます。


3. お客様の権利の制限

特定の状況において、当社はお客様のリクエストの一部に対応しない正当な理由を有する場合があります。例えば、開示が当社のビジネスに悪影響を及ぼす可能性がある場合、または当社の企業秘密や知的財産権の侵害のリスクがある場合、当社はお客様に特定の情報を開示しないことを選択する場合があります。さらに、法的または規制上の義務を遵守するためにデータの保持が必要な場合、または紛争が生じた場合に当社の権利と利益を保護するために保持が必要な場合、当社は消去のリクエストに対応しないことがあります。このような場合でお客様のリクエストに対応できないときは、その理由をお客様にお知らせします。


4. お問い合わせ

お客様のプライバシー、お客様の権利、またはその行使方法についてご不明な点がある場合は、「お問い合わせ」フォームからお問い合わせください。お客様の個人データの処理についてご質問がある場合は、喜んで明確にさせていただきます。


5. DPO

Smarteeのデータ保護責任者にご連絡をご希望の場合は、privacy_dpo@smarteealigners.com までご連絡ください。privacy_dpo@smarteealigners.com


6. アクセスログ

当社は、法的義務を遵守するため、お客様のアプリケーションアクセスログを、機密性を保持しつつ、管理された安全な環境で少なくとも6か月間保管します。


7. 言語

本ポリシーは英語で作成されている場合があります。


8. 国際移転

当社が製品および/またはサービスを提供するためには、国際データ移転が必要です。お客様がブラジルに所在する場合、当社は常に、適用されるデータ保護法令に基づく国際データ移転メカニズムのいずれかに依拠します。






附属書I

標準契約条項(附属書I)


A. 当事者のリスト

データ輸出者:


Name

Smartee関連会社への制限付き移転を行うお客様またはその関連会社。

住所

お客様がSmarteeの提供する製品および/またはサービスを利用し承諾する場合、以下のデータがお客様から直接、または他の合法的な手段(発送処理や銀行振込など)を通じて収集されることがあります。

連絡担当者の氏名、役職、および連絡先詳細:

お客様がSmarteeの提供する製品および/またはサービスを利用し承諾する場合、お客様は自身の氏名および連絡先詳細をSmarteeに提供することがあり、またはSmarteeが他の合法的な手段(発送処理や銀行振込など)を通じてお客様の住所詳細を取得することがあります。

本契約に基づいて移転されるデータに関連する活動:

Smarteeの製品および/またはサービスの患者および/または医師。

署名および日付:

附属書Iは、本プライバシーポリシーまたはSmarteeの製品および/もしくはサービスに関連する契約(合意)の承諾時に実行されたものとみなされます。

役割(管理者/処理者):

共同管理者/管理者/処理者


データ輸入者:


Name

上海Smartee Denti-Technology Co., Ltd. および/または浙江Yinchili Medical Technology Co., Ltd. および/または四川Zhengmei Denti-Technology Co., Ltd.、ならびに/もしくは制限付き移転に従って個人データを受領するその他のSmartee関連会社。

住所

上海Smartee Denti-Technology Co., Ltd., 中国上海市浦東新区盛霞路565弄集賢中心E棟2階 200120


浙江Yinchili Medical Technology Co., Ltd., 中国浙江省嘉興市南湖区大橋鎮興業路999号 314001


四川Zhengmei Denti-Technology Co., Ltd., 中国四川省資陽市雁江区現代大道3号D棟 641300

連絡担当者の氏名、役職、および連絡先詳細:

本標準契約条項に関するお問い合わせは、privacy_dpo@smarteealigners.com までご連絡ください。

本契約に基づいて移転されるデータに関連する活動:

Smarteeの製品および/またはサービスの提供。

署名および日付:

附属書Iは、本プライバシーポリシーまたは製品および/もしくはサービスに関連する契約(合意)の承諾時に実行されたものとみなされます。

役割(管理者/処理者):

共同管理者/管理者/処理者


B. 移転の説明

個人データが移転されるデータ主体のカテゴリー:

Smarteeの製品および/またはサービスによってデータが収集される個人。

移転される個人データのカテゴリー:

矯正サービス(患者):氏名、性別、年齢、歯列、使用した製品および装置、配送先住所、電子メール、郵便番号

矯正サービス(医師):氏名、携帯電話番号、固定電話番号、電子メールアドレス、連絡先住所、矯正診断治療関連の資格、第三者医師登録番号、配送情報(注:お客様が提供する複数の配送詳細には、追加の氏名、電話番号、住所などが含まれる場合があります)、銀行口座詳細、税務関連コード(VAT、GSTを含むがこれらに限定されない)、矯正診断治療関連の資格、第三者医師登録番号

Smarteeアカデミーサービス:氏名、職業上の役割、居住国、組織、電子メール、支払い詳細

移転されるセンシティブデータ(該当する場合)、およびデータの性質や関連リスクを十分に考慮した適用される制限または保護措置(厳格な目的制限、アクセス制限(専門研修を受けたスタッフのみのアクセスを含む)、データへのアクセス記録の保持、後続移転の制限、追加のセキュリティ対策など):

附属書IIを参照してください。

移転の頻度(データが一度限りで移転されるか、継続的に移転されるかなど):

Smarteeの製品および/またはサービスがデータ輸出者および/または医師および/または患者に提供される間、継続的。

処理の性質:

Smartee(またはその関連会社)が、本管轄区域固有補遺のパートAの第2.1条で特定されているとおり、共同管理者および/または管理者および/または処理者であるSmarteeの製品および/またはサービスの提供。

データ移転およびさらなる処理の目的:

Smartee(またはその関連会社)が、本管轄区域固有補遺のパートAの第2.1条で特定されているとおり、共同管理者および/または管理者および/または処理者であるSmarteeの製品および/またはサービスの提供に必要な移転。

個人データが保持される期間、またはそれが不可能な場合、その期間を決定するために使用される基準:

関連するSmarteeの製品および/またはサービスの期間中、およびその他適用法で要求される場合。

(副)処理者への移転については、処理の主題、性質、期間も指定すること:

上記ならびに(i)本管轄区域固有補遺のパートAの第2.2条の共同管理者条件、(ii)本管轄区域固有補遺のパートAの第2.3条のデータ処理条件、および(iii)データ輸出者および/または医師および/または患者に提供されるSmarteeの製品および/またはサービスに適用される関連条件および/または契約および/または合意および/または任意の文書に記載のとおり。

C. 所管監督当局


準拠すべき所管監督当局を特定する(例:SCC第13条に従って)

EU GDPRが適用される場合、所管監督当局はEU SCC第13条に従って決定されます。

UK GDPRが適用される場合、英国情報コミッショナー事務局。

スイスDPAが適用される場合、スイス連邦データ保護情報コミッショナー。








附属書II

標準契約条項(附属書II)


データ輸入者が実施する、処理の性質、範囲、状況、目的、および自然人の権利と自由に対するリスクを考慮した適切なセキュリティレベルを確保するための技術的・組織的措置の説明(関連する認証を含む)。


1. 安全な物理的環境

Smarteeシステムはクラウドプラットフォーム上に展開されており、物理的環境はクラウドサービスプロバイダーによって保護されています。プロバイダーは、主要ネットワーク機器のビジネス処理能力も保証します。


2. 安全な通信ネットワーク

Smarteeシステムは、クラウドサービスプロバイダーが設定したクラウドファイアウォールおよびアクセス制御リスト(ACL)ポリシーを介して外部システムと通信し、すべての通信はデフォルトで拒否されます。重要なネットワーク領域は内部ネットワーク内に展開され、主要なネットワークデバイス、セキュリティ機器、通信回線はプロバイダーによって保護されます。アプリケーションサーバーは冗長性を確保するためにアクティブ/スタンバイ構成で動作し、データベースは高可用性を維持するためにマスター/スレーブ(ホットバックアップ)モデルを採用しています。システムはリモート管理にHTTPS、RDP、TISプロトコルを使用し、転送中のデータの完全性と機密性を暗号技術によって確保します。


3. 安全なネットワーク境界

ネットワーク境界は、クラウドサービスプロバイダーが提供するクラウドファイアウォールとACLポリシーによって保護され、すべての通信はデフォルトでブロックされます。セキュリティ対策には以下が含まれます。


3.1 侵入防止モジュールを備えたクラウドファイアウォール

3.2 Webアプリケーションファイアウォール(WAF)サービス

3.3 クラウドセキュリティセンター(Enterprise Edition)

3.4 ネットワーク攻撃と異常トラフィックを検出・分析するための監査機能


4. 安全なコンピューティング環境

Smarteeサーバーは、踏み台ホストを介して管理され、踏み台ホストとサーバーが複雑な認証ポリシーの下でユーザーIDを認証します。各サーバーには、ホスト侵入検知用のクラウドセキュリティセンター(Enterprise Edition)エージェントが装備されています。さらに、悪意のあるコードの検出と削除のためにHuorong 5.0がインストールされています。認証データは暗号化されて保護され、完全性が確保され、ユーザーはHTTPS経由でログインします。


5. セキュリティ管理センター

Smarteeは、クラウドサービスプロバイダーのコントロールパネルを通じてすべてのクラウドホストとセキュリティサービスを一元的に管理します。このシステムはネットワーク状態、セキュリティコンポーネント、仮想マシンのステータスを監視し、プロバイダーのログサービスにより一元化された監査管理が可能です。各仮想マシンには、セキュリティポリシーを管理し、悪意のあるコードを検出し、パッチアップグレードを一元的に処理するためのクラウドセキュリティセンター(Enterprise Edition)エージェントが装備されています。プロバイダーのセキュリティグループセンターは、ネットワーク全体のセキュリティインシデントを収集・分析し、必要に応じてアラートを発行します。


6. セキュリティ管理ポリシー

Smarteeは、以下を含む包括的な情報セキュリティポリシーフレームワークを確立しています。

6.1 サイバーセキュリティ管理システムの一般原則:目標、範囲、原則、枠組みを含む全体的なサイバーセキュリティポリシーと戦略を概説。

6.2 物理的セキュリティ、ホストセキュリティ、ネットワークセキュリティ、アプリケーションセキュリティ、データセキュリティ、システム開発、セキュリティオペレーションをカバーする詳細な管理要件と手順。

6.3 セキュリティ戦略、管理ポリシー、運用手順から構成される統合情報セキュリティ管理システム。


7. セキュリティ管理組織

Smarteeは、明確に定義された責任を有する、よく構造化されたセキュリティ管理組織を維持しています。

7.1 プライバシーオフィス:最高位の情報セキュリティ管理機関として機能し、役員が統率し、指定されたデータ保護責任者(DPO)を含む。

7.2 情報セキュリティタスクフォース:情報システムのセキュリティ管理活動を実行。

7.3 専任のネットワークおよびセキュリティ管理者:ネットワークとシステムのセキュリティを確保する責任を負う。


8. セキュリティ人材管理

Smarteeの人事部は人材採用を担当し、採用および退職時のセキュリティポリシーの厳格な順守を確保します。サイバーセキュリティ研修ポリシーは全従業員を対象としたセキュリティ意識向上研修を義務付けており、従業員ハンドブックはセキュリティ責任と懲戒措置を明示しています。オフィスエリアへの入室には事前承認が必要であり、許可された担当者の同行が必須です。


9. 安全なシステム開発と展開

Smarteeは、そのセキュリティ保護レベルとリスク分析結果に基づいてセキュリティ対策を選択します。


9.1 事業部門はサイバーセキュリティ製品の調達申請を提案する権限を有し、財務部によるレビューと承認を受けます。これらすべての製品は、関連する国家規制に準拠しています。

9.2 開発環境はオフィス施設内にあり、本番環境はクラウドプラットフォーム上に展開されています。テスト環境は本番環境と物理的に分離されており、テストデータと結果に対する効果的な管理を確保します。

9.3 セキュリティ管理者は、システムの実装を監督し、構築品質を確保し、システムの受け入れと展開を管理します。


10. 安全な運用および保守管理

Smarteeは、以下を含む厳格な運用セキュリティ対策を実施しています。

10.1 異動時に従業員がオフィスの鍵を返却することを義務付け、オフィスエリアでの来訪者受け入れを禁止する。

10.2 従業員が作業場所を離れる際に端末コンピューターからログアウトし、機密性の高い紙文書を保護することを義務付ける。

10.3 機器とネットワークインフラを保守するためのセキュリティ管理者を任命し、定期的な保守ログを記録する。

10.4 ユーザーアカウントの要求、作成、削除を含むアカウント管理を担当するシステム管理者を指定する。

10.5 セキュリティを確保し最適化されたシステム設定のための、重要機器の設定および運用手順を定めたセキュリティポリシーを導入する。

10.6 セキュリティ侵害に効果的に対処するためのインシデント対応および緊急管理システムを確立する。





最終更新日:2025年3月30日


Smartee トップストーリー
Shanghai Smartee Denti-Technology Co., Ltd.
Find a Doctor
This site uses cookies. Visit our cookies policy page or click the link in any footer for more information and to change your preferences.
Accept all cookies
Accept only essential cookies
業務用利用声明

このウェブサイトは、18歳以上の資格を有する医療および歯科専門家のみを対象としています。本サイトに含まれる製品および情報は、医療機器である矯正用クリアアライナーに関するものです。本サイトのいかなる内容も、消費者または一般市民に対する当該製品の販売の勧誘または販売の申し出と解釈されるべきではありません。本ウェブサイトにアクセスすることにより、あなたは、資格または認証を受けた医療もしくは歯科専門家であり、かつ18歳以上であることを確認したことになります。

Enter Leave
X