プライバシーポリシー
株式会社サーム (以下、「 当社」という) は、『個人情報保護法』(以下「PIPL」)の規定に基づき、個人情報の適切な取り扱いを確保し、情報主体の権利と利益を保護するための下記の方針を実施しています。
▪ 個人情報の取得と利用目的
当社は、以下の目的で個人情報を取得し、利用します。これ以外の目的に個人情報を利用する場合、PIPL等の規定に基づき、主体の同意を取得します。
① ユーザー登録と管理
会員登録の意思確認、会員制サービスの提供に伴う本人確認・認証、会員資格の維持・管理、サービスの不正利用防止、満14歳未満の未成年者の個人情報を取り扱う際の法定代理人の同意確認、各種告知・通知、お問い合わせ対応を目的として、個人情報を取扱います。
② 商品またはサービスの提供
物品の配送、サービスの提供、契約書・請求書の発送、コンテンツの提供、カスタムサービスの提供、本人認証、年齢認証、料金の決済・精算、債権の回収を目的として、個人情報を取扱います。
③ 心理検査結果の収集および活用
当社は、利用者が実施した無料の自己診断検査および有料の心理検査から生成された検査結果データを、以下の方法で取扱いおよび活用します。
検査結果は、当社内部の心理検査サービス品質改善、コンテンツ開発、および総合メンタルヘルス指標(Mental Health Index, MHI)の算出など、新規サービスの企画および研究のための統計分析目的で使用されます。
この過程で、個人を識別可能な情報は収集・保存・連結されることはなく、すべてのデータは統計的分析用の非識別情報に変換されます。当該情報がいかなる場合も外部に提供されることはなく、個別の利用者の心理検査結果は、ご本人の確認または請求がある場合にのみ閲覧が可能です。
当社は、非識別化された心理検査結果を活用して個人向けメンタルヘルス指標(Mental Health Index, MHI)を開発・運営し、この過程で蓄積された統計資料は、精神衛生の研究、公共機関および病院との共同研究、論文作成、人工知能アルゴリズムの開発など、公益的・商業的目的の研究開発に活用されることがあります。ただし、この場合も個人を識別できる情報はいかなる場合も外部に提供されず、すべての活用は「個人情報保護法」および関連法令を徹底して遵守します。
④ 利用者行動データの分析およびサービス改善
当社は、ウェブサイトおよびアプリのユーザビリティ向上のため、Amplitude、Google Analytics、Meta Pixelなどの外部分析ツールを活用し、利用者のアクセス履歴、ページ移動、クリック、滞在時間、スクロールなどの行動データを収集・分析することがあります。
この情報は非識別状態で保存および処理され、ユーザー体験(UX)の改善、新規心理検査の開発、検査結果解説画面の最適化、カスタムコンテンツの推奨およびマーケティング効率の分析、サービス企画戦略の策定などを目的に活用されます。
収集された情報は個人情報保護法など関連法令に基づき安全に管理され、利用者はブラウザのクッキー設定を通じて収集を拒否することができます。
▪ 個人情報の保管期間
① 当社は、法令に基づき定められた保持期間内または主体の同意を取得した保持期間内に個人情報を保管します。
② 各保管期間は以下のとおりです。
1. ホームページ会員登録および管理 : 事業者及び団体ウェブサイト退会時まで。ただし、次の事由に該当する場合は当該事由が終了するまで。
2. 関係法令の違反に伴う捜査・調査などが進行中の場合、当該捜査・調査が終了するまで。
3. ホームページ利用に伴う債権・債務関係が残存する場合、当該債権・債務関係の精算が完了するまで。
4. 財貨またはサービスの提供 : 財貨・サービスの供給完了および料金の決済・精算完了時まで。
▪ 処理する個人情報項目
当社は、以下の個人情報項目を処理しております。
※ 当社は、クレジットカード番号、口座番号など固有識別情報に準ずる項目を収集・利用する場合、「個人情報保護法」第24条に基づく同意手続きおよび保護措置を遵守し、本情報は決済または料金精算の目的に限り利用されます。
① 会員登録および管理
• 必須項目:メールアドレスまたは電話番号、性別、生年月日、国籍
• 選択項目:氏名またはニックネーム、職業、職種、最終学歴
② 財貨またはサービスの提供공
• 必須項目:氏名、生年月日、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座情報
• 選択項目:関心分野、過去の購入履歴
▪ 満14歳未満の未成年者の個人情報処理に関する事項
① 当社は、満14歳未満の未成年者について個人情報を収集する際、法定代理人の同意を得て、当該サービス遂行に必要な最小限の個人情報を収集します。
• 必須項目:法定代理人の氏名、関係、連絡先
② また、当社の「処理目的」に関連する広報活動のために未成年者の個人情報を収集する際は、法定代理人から別途の同意を得ます。
③ 当社は、満14歳未満の未成年者の個人情報を収集する際、未成年者に対し法定代理人の氏名、連絡先といった最小限の情報を要求することができ、次のうちいずれかの方法で適法な法定代理人が同意したことを確認します。
• 同意内容を掲載したインターネットサイトに法定代理人が同意の有無を表示するようにし、個人情報取扱事業者がその同意の表示を法定代理人の携帯電話のショートメッセージサービス(SMS)で通知する方法
• 同意内容を掲載したインターネットサイトに法定代理人が同意の有無を表示するようにし、法定代理人のクレジットカード・デビットカードなどのカード情報を提供してもらう方法
• 同意内容を掲載したインターネットサイトに法定代理人が同意の有無を表示するようにし、法定代理人の携帯電話による本人認証などを通じて本人であるか否かを確認する方法
• 同意内容を記載した書面を法定代理人に直接交付するか、郵便またはファックスを通じて送付し、法定代理人が同意内容について署名捺印後に提出させる方法
• 同意内容を記載した電子メールを発信し、法定代理人から同意の意思表示が記載された電子メールを受信する方法
• 電話を通じて同意内容を法定代理人に通知し同意を得るか、インターネットアドレスなど同意内容を確認できる方法を案内し、改めて電話通話を通じて同意を得る方法
• その他、上記に準ずる方法で法定代理人に同意内容を通知し、同意の意思表示を確認する方法
▪ 個人情報の第三者提供
当社は現在、個人情報を第三者に提供しておりません。当社が個人情報を第三者に提供する場合は、情報主体の別途の事前の同意がある場合、または関係法令の規定に基づく場合にのみ、第三者に個人情報を提供します。
▪ 個人情報の処理委託
① 当社は、便利でより良いサービスを提供するため、業務の一部を外部に委託することができます。
② 当社は、サービス提供のために必要な業務の一部を外部業者に委託することができ、委託する場合は、委託を受けた業者が情報通信網法に基づき個人情報を安全に処理するよう、必要な事項を規定し管理・監督を行います。
③ 当社は、サービス向上のため、下記のように個人情報を委託しており、個人情報の受託者と委託業務の範囲は下記の通りです。
トス・ペイメンツ(Toss Payments)、カード会社:クレジットカード、携帯電話、仮想口座などを通じた決済処理および決済盗用防止
▪ 個人情報の破棄手続きおよび方法
① 当社は、個人情報保有期間の経過、処理目的の達成などにより個人情報が不要になった場合には、遅滞なく当該個人情報を破棄します。
② 情報主体から同意を得た個人情報の保有期間が経過したか、処理目的が達成されたにもかかわらず、他の法令に基づき個人情報を継続して保存しなければならない場合には、当該個人情報を別途のデータベース(DB)に移すか、保管場所を異にして保存します。
③ 個人情報破棄の手続きおよび方法は次の通りです。
1. 破棄手続き
当社は、破棄事由が発生した個人情報を選定し、当社の個人情報保護責任者の承認を得て個人情報を破棄します。
2. 破棄方法
当社は、電子的ファイル形式で記録・保存された個人情報は記録を再生できないように破棄し、紙文書に記録・保存された個人情報は粉砕機で粉砕するか焼却して破棄します。
▪ 情報主体と法定代理人の権利・義務および行使方法
① 情報主体は、当社に対し、いつでも個人情報の閲覧・訂正・削除・処理停止要求などの権利を行使することができます。
※ 満14歳未満の未成年者に関する個人情報の閲覧などの要求は法定代理人が直接行わなければならず、満14歳以上の未成年者である情報主体は情報主体の個人情報に関して未成年者本人が権利を行使するか、法定代理人を通じて権利を行使することもできます。
② 権利行使は、当社に対し「個人情報保護法」施行令第41条第1項に基づき書面、電子メール、模写電送(FAX)などを通じて行うことができ、当社はこれに対し遅滞なく措置を講じます。
③ 権利行使は、情報主体の法定代理人や委任を受けた者など代理人を通じて行うこともできます。この場合、「個人情報処理方法に関する告示(第2020-7号)」別紙第11号様式に基づく委任状を提出する必要があります。
④ 個人情報の閲覧および処理停止要求は、「個人情報保護法」第35条第4項、第37条第2項により情報主体の権利が制限されることがあります。
⑤ 個人情報の訂正および削除要求は、他の法令で当該個人情報が収集対象として明示されている場合には、その削除を要求することはできません。
⑥ 当社は、情報主体の権利に伴う閲覧の要求、訂正・削除の要求、処理停止の要求時に閲覧などを要求した者が本人であるか、または正当な代理人であるかを確認します。
▪ 個人情報の安全性確保措置
当社は、個人情報の安全性確保のため、以下の措置を講じています。
1. 管理上の措置:内部管理計画の策定・実施、専任組織の運営、定期的な従業員教育
2. 技術的措置:個人情報処理システムなどのアクセス権限管理、アクセス制御システムの設置、個人情報の暗号化、セキュリティプログラムの設置および更新
3. 物理的措置:電算室、資料保管室などのアクセス制御
▪ 個人情報自動収集装置の設置・運営および拒否に関する事項
① 当社は、サービス利用者の行動分析、サービス改善、利用者へのカスタムコンテンツ提供および広告効率分析のため、ウェブサイト利用過程で自動的に生成される情報を収集することができ、これに以下の技術を使用します。
• クッキー(cookie)
• ウェブビーコン(web beacon)
• ピクセルタグ(pixel tag)
• JavaScriptベースの追跡スクリプト
② また、当社は、Amplitude、Google Analytics、Meta Pixelなどデータ分析ツールを通じて、利用者のウェブサイト訪問経路、滞在時間、クリックおよびスクロール行動、ページ遷移などを収集および分析し、これを通じてサービスの高度化および心理検査結果ページのUX改善、新規サービス開発、リターゲティング広告などに活用することができます。
③ この過程で収集される情報は、IPアドレス、機器情報、ブラウザ種類、訪問時間、使用ページなどであり、個人を直接識別できる情報は含まれないか、含まれたとしても内部使用目的に限定して処理されます。
④ 利用者は、ウェブブラウザ上部の [ツール] > [インターネットオプション] > [個人情報] タブ、またはChromeの場合は [設定] > [プライバシーとセキュリティ] > [Cookieとその他のサイトデータ] 項目を通じてクッキーの保存および追跡スクリプトの収集を拒否することができます。ただし、この場合、一部のカスタム機能提供に制限が生じることがあります。
▪ 個人情報保護責任者
① 当社は、個人情報処理に関する業務を総括して責任を負い、個人情報処理に関連する情報主体の苦情処理および被害救済などのために、以下の通り個人情報保護責任者を指定しています。
‣ 個人情報保護責任者
氏名 : チェ・ソンウン
役職:代表(CEO)
連絡先 : 電話番号 +82-10-2291-9484、 メールアドレス leochoi@salmcorp.com
※個人情報保護担当部署に接続されます。
‣ 個人情報保護担当部署
部署名:人事チーム
担当者:パク・ジホ
連絡先 : 電話番号 +82-2-6014-8102、 メールアドレス team@salmcorp.com
② 情報主体は、当社のサービス(または事業)を利用する際に発生した全ての個人情報保護関連の問い合わせ、苦情処理、被害救済などに関する事項を、個人情報保護責任者および担当部署に問い合わせることができます。当社は、情報主体の問い合わせに対し遅滞なく回答および処理いたします。
▪ 個人情報閲覧請求
情報主体は、「個人情報保護法」第35条に基づく個人情報の閲覧請求を下記の部署に行うことができます。
当社は、情報主体の個人情報閲覧請求が迅速に処理されるよう努めます。
‣ 個人情報閲覧請求受付・処理部署
部署名:人事チーム
担当者:パク・ジホ
連絡先 : 電話番号 +82-2-6014-8102、 メールアドレス team@salmcorp.com
▪ 権益侵害の救済方法
① 情報主体は、個人情報侵害による救済を受けるため、個人情報紛争調整委員会、韓国インターネット振興院個人情報侵害申告センターなどに紛争解決や相談などを申請することができます。この他、その他個人情報侵害の申告、相談については、下記の機関にお問い合わせください。(これらの機関は大韓民国の個人情報保護機関です。)
1. 個人情報紛争調整委員会:(局番なし) 1833-6972 (www.kopico.go.kr)
2. 個人情報侵害申告センター:(局番なし) 118 (privacy.kisa.or.kr)
3. 大検察庁:(局番なし) 1301 (www.spo.go.kr)
4. 警察庁:(局番なし) 182 (ecrm.cyber.go.kr)
▪ 個人情報処理方針の変更
この個人情報処理方針は2024年5月12日から適用されます。
※ 本方針は法令・指針の変更または会社のポリシーに従い変更される場合があり、変更時は最低7日前からウェブサイトのお知らせを通じて告知されます。ただし、情報主体の権利に重大な影響を及ぼす変更事項の場合は最低30日前から告知します。
[改定履歴]
・2025年7月30日 心理検査結果の統計的活用目的の明示、告知方式および個人情報非識別処理手続きの追加