
プライバシー・ステートメント
Open iT は、お客様のプライバシーを尊重します。このプライバシー・ステートメントは、当社が収集、使用、開示および移転する個人データの詳細、ならびに個人データに関連してお客様が行使できる選択肢および権利を含む、当社のプライバシー慣行についてお知らせするものです。このプライバシー・ステートメントは、Open iT の各ウェブページのフッターにあるリンクから入手できます。
本プライバシーステートメントは、Open iT が所有するすべてのウェブサイト、ドメイン、サービス、アプリケーション、および製品に適用されます。ただし、特定のOpen iT プログラム、製品、またはサービスに固有のプライバシーポリシーまたはステートメントが本プライバシーステートメントに優先し、または補足される場合があります。
個人情報の収集および利用
当社が個人情報を収集するのは、当社の製品またはサービスを提供するために必要な場合、当社の正当な事業目的を果たすために必要な場合、および/または適用される法令を遵守するために必要な場合に限られます。お客様とOpen iT との関係に応じて、当社は以下のように個人データを収集・処理します。
- Open iT 製品およびサービス— 以下の主な目的のために、連絡先情報およびログイン認証情報を利用します:お客様またはお客様の組織との契約の締結および履行、ライセンスの有効化やサポート依頼のためのサポートおよびツールの提供、注文の管理および履行、製品およびサービスの導入および提供、品質管理の実施、顧客ポータルおよびホスト型管理サービスの運用およびアクセス提供、コンサルティング、当社製品およびサービスの開発および改善、ならびに規制要件への準拠の確保。
- Open iT 製品サポートおよびトラブルシューティング— 氏名、業務上の連絡先情報、会社情報、アカウントまたはライセンスの詳細、問題の説明、サポートに関する通信および記録、診断および技術情報(ログファイル、エラーレポート、設定、製品バージョンの詳細、環境情報、システム識別子、トラブルシューティングデータ、およびパフォーマンスや使用状況に関連する指標など)、ならびに必要に応じて、 『Open iT ソフトウェア ライセンスおよびサービス基本契約』で定義される「顧客データ」を含みます。これには、アプリケーションの使用状況データ、技術およびシステムデータ、サポート記録、ならびに問題を診断し、Open iT の製品およびサービスの適切な運用を確保するために必要な関連情報が含まれる場合があります。これらの情報は、主に以下の目的で使用されます:サポートリクエストへの対応および管理;インシデントの診断およびサービス機能の復旧;報告された問題に関連するパッチ、設定変更、またはアップデートの推奨;技術的なトラブルシューティングおよび支援の提供;社内文書化、研修、品質レビューを通じたサービス品質の維持; ケースノート、通信記録、および法律で許可され、適切な通知がなされた場合には、会話の文字起こしや録音を通じて、サポート対応の記録を残すこと;開発者が、報告された問題を再現するために管理された環境でテストデータを作成する場合があり、可能な限り匿名化または個人を特定できない情報を使用し、解決策の開発、テスト、デバッグ、および検証を行うこと; 該当する場合、匿名化または集計された情報を使用して、製品の信頼性およびサポート体験を向上させること;ならびに、トラブルシューティング中にアクセスした情報を、必要な範囲内かつ適用されるプライバシー法および貴組織との間で締結されている関連契約(Open iT ソフトウェア ライセンスおよびサービス基本契約を含む)に従ってのみ処理しつつ、契約上の義務を履行すること。
- 営業およびマーケティング— 連絡先、本人確認情報、プロフィール、役職および嗜好、ログイン認証情報、デジタル活動情報、およびその他の関連情報(例:公開されている情報源からの情報)を、以下の主な目的のために利用します:営業およびマーケティング(コールドコールやメールを含む); 広告;ターゲットを絞った広告やオファーの作成および配信;マーケティングキャンペーンの実施;連絡先および設定の管理;見込み客および商談機会の創出;ウェビナー、展示会、イベントの企画・運営;ならびにソーシャルメディア上での交流。
- オンラインデータ収集ツール— 以下の主な目的のために、デジタル活動情報を収集します。当社のウェブサイト、製品、およびサービスの効率的な利用を可能にすること、当社のウェブサイト、製品、およびサービスの機能を最適化するための統計データを収集すること、ユーザー体験を向上させ、ユーザーの興味に合わせたコンテンツを提供すること、ならびにマーケティングおよび広告キャンペーンを改善することです。
- オンラインフォーラムおよびアンケート— 連絡先情報、ログイン情報、コメントおよびフィードバック。これらは主に、オンラインフォーラムにおけるパートナーやサプライヤーとの交流、および顧客満足度や顧客エンゲージメントに関するアンケートの実施を目的としています。
- パートナーおよびサプライヤー向けプログラム— 以下の主な目的のための連絡先情報:パートナーおよびサプライヤーとの関係管理、ならびに顧客への製品・サービスの提供および関与。この場合、当社はお客様から直接、または当社のパートナーを通じて個人データを受け取る場合があります。
- 研修および教育— 氏名および連絡先情報、コースの受講および修了情報、ならびにシステム利用状況。これらは主に、研修および教育プログラムの管理・提供、受講登録の管理、コースの受講および修了状況の追跡、研修関連レポートの作成、ならびにOpen iTの従業員、顧客、パートナー、サプライヤー、およびその他の承認された参加者向けの研修プラットフォームの運用および改善を目的としています。
- ブランド保護プログラム—Open iT の製品に関連する詐欺、コンプライアンス違反、盗難、および/または偽造品の調査を行うことを主な目的とした、連絡先情報、ログイン認証情報、およびその他の関連情報(例:公開情報源からの情報)。
- セキュリティおよび認証— 連絡先、本人確認情報、および防犯カメラの映像は、主に以下の目的で使用されます。Open iT のスタッフおよび施設の安全とセキュリティを確保すること、ログイン認証情報を管理し、Open iT のネットワークおよびその他のデジタル資産を保護すること、立ち入り制限区域や情報資産へのアクセスを許可すること、ならびに個人データを不正アクセスから保護すること。
- お問い合わせ・苦情— お問い合わせや苦情に含まれる連絡先および情報。
非Open iT ウェブサイトおよびソーシャルメディア機能Open iT サイトまたはサービスは、お客様の利便性または情報提供のために、第三者のアプリケーション、製品、サービスまたはウェブサイトへのリンクを提供する場合があります。また、お客様がご自身のソーシャルネットワークと情報を共有したり、様々なソーシャルメディアサイト上でOpen iT と交流することを可能にするソーシャルメディア機能を提供することもあります。Open iT は、第三者のサイトまたはそのプライバシー慣行を管理しておらず、また、第三者のサイトを推奨したり、第三者のサイトについていかなる表明もしていません。お客様がこれらの第三者に提供することを選択した、あるいはこれらの第三者が収集または共有する個人データは、本プライバシーステートメントの対象ではありません。お客様の個人データの収集および使用を許可する前に、お客様が交流するサイトのプライバシーポリシーを確認することをお勧めします。
個人データの共有方法
Open iT は、このプライバシー・ステートメントに記載されている場合を除き、個人データを他者に販売、貸与、リースすることはありません。当社は、以下のようにお客様の個人データを共有および/または開示することがあります。
- Open iT グループ内での開示。 Open iT はノルウェーに本社を置き、世界中で事業を展開しています。 Open iT は、お客様の個人データの利用に関連して、必要に応じて、Open iT グループ内でお客様の個人データを開示する場合があります。
- 第三者への開示。 Open iT は、事業運営の管理・支援、専門サービスの提供、製品・サービスおよび顧客向けソリューションの提供、ならびにOpen iT のマーケティングおよび販売コミュニケーション活動の支援を行うため、サプライヤーおよびサービスプロバイダーを利用しています。これらの第三者は、当社によるお客様の個人データの利用を支援・促進するために必要な範囲内で、適切な指示に基づき、お客様の個人データを受け取り、処理する場合があります。 サプライヤーおよびサービスプロバイダーは、契約に基づき、Open iT に代わって処理する情報を機密保持し、安全に管理することが義務付けられており、Open iT に対して提供しているサービスの遂行以外の目的で当該情報を使用することはできません。
Open iT が事業運営の一環としてパートナー、再販業者、および/または販売代理店と提携する場合、Open iT は、自社製品およびサービスの販売および提供を円滑に行うために、お客様の個人データを当該パートナー、再販業者、および/または販売代理店に開示することがあります。 パートナー、再販業者、および/または販売代理店は、契約に基づき、Open iT から受け取った情報を機密として保持し、安全に管理することが義務付けられており、お客様による別途の許可または適用される法令による許可がない限り、当該情報を上記の目的以外には使用することはできません。
本プライバシーステートメントに記載されている場合を除き、Open iT は、以下の場合を除き、お客様の許可なくお客様の個人データを第三者と共有することはありません。
- (i) 警察および政府当局からの、適正な権限に基づく情報提供の要請に応じる;
- (ii) 法令、規制、召喚状、または裁判所の命令に従うこと;
- (iii)Open iT の権利および財産を執行・保護するため;または
- (iv)Open iT 、当社の従業員、および第三者の権利または身の安全を保護するため、あるいは許可されている場合にOpen iT の資産を使用するためであり、いずれの場合も適用される法律に従うものとする。
戦略的またはその他のビジネス上の理由により、Open iT が一部の国で事業の売却、購入、合併、またはその他の再編成を決定する状況が発生する場合があります。このような取引には、購入希望者または実際の購入者への個人データの開示、または販売者からの個人データの受領が含まれる場合があります。このような種類の取引において、個人データの適切な契約による保護を求めることは、Open iTの慣行です。
個人データの国際的な移転および第三者への提供について
Open iT は、必要に応じて、お客様の個人データをOpen iT グループ企業内およびその他の第三者に転送することがあります。移転先は、お客様が所在する国と同レベルのデータ保護を提供していない国に所在する場合があります。Open iT は、移転する個人データが適用されるデータ保護法の要求に応じて適切に保護されるように措置を講じます。現地の法律で必要とされる場合には、お客様の個人データを転送する際にお客様の同意を求めます。
- Open iT グループ企業内での移転。 Open iT は、 Open iT グループ企業内における個人データの移転および処理に関する社内協定を締結しています。Open iT は、EEA域外のOpen iT グループ企業が移転・処理するEEA域内の個人データが、適用されるデータ保護法に従って適切に保護されることを保証します。
- 第三者への提供。 適切なレベルのデータ保護が確保されていない国に所在する第三者へのデータ提供に関しては、Open iT は以下のような適切な保護措置を講じます:
- 欧州委員会が採択した標準契約条項(SCC)、
- GDPRの下で法的に認められているその他のデータ移転の仕組み、または
- 同等の保護を確保するための、拘束力のある契約上の措置および組織上の措置。
「外部の第三者」とは誰のことか
Open iTの情報セキュリティマネジメントシステムに関連して、外部の第三者とは、Open iT に属さない企業、法人または個人と定義される。
企業および法人の場合、これは、Open iT が直接または間接的に所有および支配していない企業および/または法人を意味します。また、個人の場合は、自分のために行動する、現在の従業員、常務取締役、または取締役としてOpen iT に関係していない人物を意味します。
個人データが外部の第三者によって取り扱われる/処理されるのはいつですか
外部の第三者によって個人データが取り扱われる、またはその他の方法で処理される状況は、多岐にわたる場合があります。これには、外部の第三者が以下のいずれかを行うあらゆる状況が含まれます:
- Open iTの個人データへのアクセス権を付与されている場合(その個人データを修正する権利や可能性がない場合でも)、
- Open iTを代理して個人データを収集する場合(採用活動に関連する場合など)、
- Open iTを代理して個人データの修正、使用、分析、開示、共有、または転送を行う場合、
- Open iTの個人データ用のストレージ設備(ホスティングサーバーなど)を提供する場合、
- 給与計算、採用、調査、人事などの特定の外部委託ビジネスプロセスをOpen iTに代わって実行する場合、および
- Open iTに代わってITシステムやクラウドソリューションの管理や保守を行う場合。
通信設定と設定の管理方法
Open iTは、当社の製品およびサービスを補完する情報や、新製品、サービス、オファーに関するお知らせを提供する場合があります。お客様またはお客様の組織が当社の製品やサービスをご購入された場合、当社の製品およびサービスの一部であるアラート、ソフトウェアアップデート、またはサポートリクエストに対する回答を受け取ることができます。Open iTからの情報を受け取ることを選択した場合、特定のニュースレターや刊行物の配信を購読することも可能です。また、場合によっては、メール、電話、郵送のいずれで情報や通信を受け取るかを選択することもできます。
通信の配信停止
Open iT からの連絡を受け取りたくない場合は、以下の方法で配信停止の手続きを行うことができます:
- 各メール購読コミュニケーションに含まれる配信停止(オプトアウト)リンクや手順に従うこと;
- Open iT からの電話や連絡を今後受け取りたくない旨を、発信者に伝えること。
オプトアウトまたは配信停止の要求が速やかに処理されなかった場合は、氏名、連絡先情報、およびOpen iTからの受信を希望しないコミュニケーションの詳細を添えて、Open iTデータ保護オフィサー(個人情報保護管理者)までご連絡ください。
これらのオプションは、注文、契約、サポート、製品安全に関する警告、その他管理上および取引上の通知の管理に関するコミュニケーション(これらコミュニケーションの主要な目的が販促ではないもの)には適用されませんのでご注意ください。
自動データ収集ツール
Open iT ウェブサイトでは、ログイン情報を記憶したり、サイトの機能を最適化するための統計データを収集したり、ユーザー体験を向上させたり、ユーザーの興味に合わせたコンテンツを提供したりするために、クッキー、ウェブビーコン、およびその他の類似の技術(以下、総称して「自動データ収集ツール」といいます)を使用する場合があります。
当社のウェブサイト上のソーシャルメディア共有ボタンを使用して情報を共有する際にも、Cookieが使用される場合があります。ソーシャルネットワークは、お客様がこの操作を行ったことを記録し、この情報を使用してターゲット広告を送信する場合があります。これらの企業が使用するCookieの種類および情報の使用方法は、各社のプライバシーポリシーによって規定されています。
サービスの購読、ホワイトペーパーのダウンロード、またはOpen iTの製品やサービスに関する情報の要求のために、Open iTのウェブサイト上のウェブフォームに連絡先情報を入力すると、連絡先情報がデバイス上のクッキーに保存される場合があります。この情報は、後日Open iTのウェブサイトを訪問した際にアクセスされる可能性があり、オンラインでの体験や将来のOpen iTからのコミュニケーションをよりパーソナライズするために、訪問したサイトやクリックしたリンクを追跡・記録することを可能にします。
Open iTからのマーケティングメールやニュースレターの受信を選択した場合、これらの通信に埋め込まれたウェブビーコンやパーソナライズされたURLを使用して、それらのメッセージを開封したかどうか、およびメッセージに含まれるリンクをクリックしたかどうかを追跡する場合があります。これにより、Open iTは将来のコミュニケーションをよりパーソナライズし、関心のある主題に限定することができます。
自動データ収集およびオンライン追跡に関する選択肢
現時点では、Open iT のウェブサイトは、「追跡禁止(Do Not Track)」指示など、追跡メカニズムに関するブラウザからの自動信号を認識していませんが、一般的に、ほとんどのクッキーおよび類似の技術の使用に関するプライバシー設定は、お使いのウェブブラウザを通じて指定することができます。多くの場合、クッキーを受け取る前に通知が表示されるようブラウザを設定することができ、それを受け入れるかどうかを判断することができます。 また、一般的にブラウザの設定でクッキーを無効にすることも可能です。ただし、クッキーは当社のウェブサイトの機能の一部を利用するために必要なものであるため、有効にしておくことをお勧めします。当社のクッキーをブロック、無効化、またはその他の方法で拒否した場合、一部のウェブページが正しく表示されない、あるいはログインが必要なウェブサイトサービスを利用できなくなるなどの可能性があります。
当社のウェブサイトの一部では、Googleアナリティクスのクッキーを使用している場合があります。Googleアナリティクスのクッキーによって収集された情報は、Googleのプライバシー慣行に従って、アメリカ合衆国にあるGoogleのサーバーに転送され、保存されます。Googleのプライバシーの概要およびそれがGoogleアナリティクスにどのように適用されるかについては、https://www.google.com/policies/privacy/をご覧ください。Googleアナリティクスによる追跡をオプトアウトするには、https://tools.google.com/dlpage/gaoptoutにアクセスしてください。
個人データへのアクセス、更新、削除の方法
Open iTは、お客様の個人データを正確に記録するよう努めています。データの正確性を維持するため、テクノロジー、管理プロセス、および方針を導入しています。適用される法律に従い、Open iTは、お客様がOpen iTに提供した個人データへの合理的なアクセスを提供し、それを確認および修正する合理的な能力を個人に提供します。
お客様のプライバシーとセキュリティを保護するため、個人データへのアクセスを許可する前に、本人確認のための合理的な措置を講じます。データへのアクセス、更新、または削除には、政府発行の写真付き身分証明書(パスポートまたは運転免許証)および居住証明(例:公共料金の請求書、電話料金の請求書、または政府発行の居住証明書のコピー)が必要となる場合があります。Open iTに直接提供された個人データの閲覧および更新については、Open iTのデータ保護責任者にお問い合わせください。
個人データのセキュリティ確保について
Open iTは、お客様が個人データを保護するために寄せていただいた信頼を重く受け止めています。個人データの損失、不正使用、アクセス、または開示から保護するため、収集および処理する情報を保護するための合理的かつ適切な物理的、技術的、および管理的手順を利用しています。
機密情報の収集または転送を行う際には、不正なアクセス、使用、または開示から個人データを保護するために、さまざまな追加のセキュリティ技術と手順を使用しています。ご提供いただいた個人データは、アクセスが制限された管理区域内の施錠されたコンピュータシステムに保存されます。お客様の情報へのアクセスは、処理のためにその情報を必要とするOpen iTの従業員、または厳格な守秘義務の対象となる許可された第三者に制限されます。インターネットを介して機密情報を送信する際には、Transport Layer Security (TLS)、Internet Protocol Security (IPSec)、Secure Socket Layer (SSL) などの暗号化技術を使用して保護します。
個人データの保存期間
通常、当社は個人データを契約関係の存続期間中保持し、適用法で認められる範囲において、その関係終了後も、このプライバシーに関する声明に記載されている目的を達成するため、法的請求からOpen iTを保護するため、および事業を管理するために必要な期間保持します。個人データを使用する必要がなくなった場合、法的または規制上の義務を遵守するためにそれより長く保持する必要がある場合を除き、システムおよび記録から削除するか、データを匿名化するための措置を講じます。データ保持ポリシーに関する詳細情報の受け取りをご希望の場合は、Open iTデータ保護責任者までご連絡ください。
EU、EEA、およびスイスにお住まいの個人のお客様への追加情報
当社のプライバシー慣行は、一般データ保護規則(GDPR)の要件に準拠しています。欧州連合(EU)、欧州経済領域(EEA)、またはスイス国内にお住まいの場合、この追加情報が関連し、適用される場合があります。
データ管理者
Open iT グループに属する各社は、本プライバシーポリシーに記載されている個人データの処理に関して、お客様の個人データに関するデータ管理者として機能する場合があります。お客様の個人データについて、どのOpen iT の事業体がデータ管理者として機能しているかについて、さらに詳しい情報をご希望の場合は、Open iT のデータ保護責任者までお問い合わせください。
データ保護責任者
Open iT GDPRに準拠するため、データ保護責任者(DPO)を任命しました。DPOへのお問い合わせは、以下の宛先まで書面にてご連絡ください:
OPEN IT NORGE AS
Office of Legal & Administrative Affairs - ATTENTION DATA PROTECTION OFFICER
Karoline Kristiansens v. 5
N-0661 Oslo, Norway
Phone:+47 22 20 40 50
個人データの処理に関する法的根拠
当社は、以下の法的根拠に基づき、お客様の個人データを処理いたします:
- 正当な利益。当社は、当社の正当な事業上の利益を追求するために必要な範囲で、お客様の個人データを処理する場合があります(ただし、これによって関係する個人の利益または権利が優先されない場合に限ります)。具体的には、当社の製品およびサービスの管理、開発、改善、顧客および営業活動の支援、従業員および資産の保護、当社の製品およびサービスを補完する情報の提供、ならびに法令の遵守の確保を目的としています。
- 契約の履行。当社は、お客様またはお客様の組織との間で契約を締結し、またはその履行を行うために、お客様の個人データを処理する場合があります。これには、当社の製品およびサービスの提供・管理、ならびに顧客が当社の製品、サービスおよびサポートツールを利用できるようにすることが含まれます。
- 法的義務。当社は、適用される法令を遵守し、当社の法的権利を確立または行使するために、お客様の個人データを処理する場合があります。例えば、法的請求、コンプライアンス、規制上の要件、および調査の目的などがこれに含まれます。
- 同意。当社は、お客様から同意を得た場合に、お客様の個人データを処理することがあります。特に、他の法的根拠に依拠できない場合、または当社の販売・マーケティング活動、オンラインデータ収集ツール、あるいはアンケート調査の文脈において、法律によりお客様の同意を求めることが義務付けられている場合がこれにあたります。お客様は、いつでも、通信設定の変更、Open iT からの通信の配信停止、またはOpen iT のデータ保護責任者への連絡により、同意を撤回する権利を有しています。
個人データに関するお客様の権利
お客様には、以下の権利があります:
- Open iTが処理するお客様の個人データへのアクセスまたはそのコピーの要求;
- 不正確または不完全な個人データの訂正
- 例外が適用される場合を除き、個人データの削除。例えば、法的義務を遵守するために個人データを保持する必要がある場合があります。
- 特定の状況における個人データの処理の制限。例えば、お客様が個人データの正確性に異議を唱える場合、当社がその正確性を検証するために必要な期間、個人データの処理を制限するよう要求することができます。
- 特定の状況におけるデータポータビリティ。例えば、処理が同意または契約に基づいている場合、お客様の個人データの一部を別の組織に送信するよう当社に要求することができます。
- 特定の状況において、お客様の個人データの処理に異議を唱えること。例えば、ダイレクトマーケティング(ダイレクトマーケティングを目的としたプロファイリングでの個人データの使用を含む)、または正当な利益に基づいて個人データを処理する場合において、ダイレクトマーケティングに異議を唱えることができます。
これらの権利は、Open iTがお客様の個人データを処理するための法的要件または正当な利益があることを証明できる場合など、状況によっては制限されることがあります。
ご自身の権利を行使されたい場合は、上記の「データ保護責任者(DPO)」の項に記載されている住所宛てに、DPOへ書面にてご連絡ください。
監督当局への苦情申立て
ご自身の個人データの処理がGDPRに違反しているとお考えの場合は、お住まいの国、勤務先の国、またはデータ保護規則に違反があったと考える国の監督当局に苦情を申し立てる権利があります。
Open iTがOpen iTの顧客に代わってお客様の個人データを処理する場合、当社はまずお客様の苦情を当社の顧客に転送して処理を依頼します。
お問い合わせ方法
お客様のご意見を大切にしています。プライバシー声明に関するご質問、個人データの収集および使用に関する懸念や苦情、またはプライバシーの侵害の可能性を報告したい場合は、Open iTデータ保護オフィサーにご連絡いただくか、下記の適切な宛先まで書面でお送りください。お客様のご要望や苦情には機密厳守で対応いたします。苦情を受領後、合理的な期間内に担当者からご連絡し、懸念事項に対処し、解決方法のオプションについて説明いたします。苦情がタイムリーかつ適切な方法で解決されるよう努めます。
カナダ、ラテンアメリカ、米国:
OPEN IT , INC.
法務・総務部 – データ保護責任者宛
Two Park Ten Place Ste. 100
16300 Katy Freeway
Houston, TX 77094
電話:281-599-3400
FAX:707-760-4575
EMEA:
OPEN IT NORGE AS
法務・総務部 – 宛先:データ保護責任者
Karoline Kristiansens v. 5
N-0661 オスロ、ノルウェー
電話:+47 22 20 40 50
APAC:
OPENIT ASIA, INC.
メールアドレス:dpo_asia@openit.com
Doña Aurora Boulevard
Gulang-Gulang
Lucena City 4301
フィリピン
電話:+63 927 885 4799
プライバシーステートメントの変更
このプライバシー・ステートメントは毎年見直され、最新の見直し日はステートメントの最後に表示されます。
最終更新日:2026年4月

