IIEトラストセンター
IIEは、IIEに関わる人々のプライバシーと個人情報の保護に取り組んでいます。IIEは、適用されるデータ保護法の順守に努め、データ保護方針とその手順を継続的に改善しています。IEEに対するご意見は、データ対象者リクエストポータルからぜひお送りください。
このステートメントは、世界的な利用を想定し、英語のほか、スペイン語、ポルトガル語、フランス語、アラビア語、北京語、日本語で提供されています。
IIEプライバシーステートメント
IIEのプライバシーステートメントは、IIEの個人データの取り扱いについて、透明性を確保し、万人が読みやすく、理解しやすいよう作成されています。
IIEプライバシーステートメントには、IIEがお客様の個人データをどのように処理するかが詳細に記載されているため、内容をよくお読みください。IIEがどのようなデータをどのように処理するかは、プログラムおよび/またはIIEとの関わり方によっても異なります。本ステートメントには第三者による個人データの定義および処理方法が適用されません。IEEでは、第三者とやり取りをする前に、第三者のプライバシーに関するステートメントを読み、ご自身のプライバシーの権利を確認することを推奨します。
発効日
2024年10月1日
本ステートメントの変更に関する注意事項
IIEは、本ステートメントおよび関連する方針または手続きを、お客様に通知することなくいつでも変更する権利を留保します。本ステートメントが変更された後も、IIEウェブサイトへのアクセスや利用を含め、IIEとの関わりを継続する場合、IIEは利用者が変更に同意したものとみなします。IIEは、本ステートメントを、一般に利用可能でアクセス可能な本ウェブサイト上で最新の状態に保ちます。お客様は、本ステートメントを定期的に見直し、確認することで、IEEがどのようにお客様の個人データを処理しているかを理解しておくことが推奨されます。
定義
- IIEは、Institute of International Education, Inc.を指します。
- IIEのウェブサイトは、IIEが運営またはスポンサーに代わって管理するウェブサイトを指します。
- データ管理者は、個人データを処理する目的と手段を決定する者のことです。
- データ処理者は、データ管理者に代わって個人データを処理する者のことです。
- 未成年とは、18歳未満の人を指します。
- 親は、未成年者の親、法定後見人、または世話人を意味します。
- 人とは、特定可能な自然人を意味します。
- 個人データは、特定または識別可能な自然人(データ対象者)に関するあらゆる情報を意味します。識別可能な自然人とは、直接または間接的に、特に、氏名、識別番号、位置情報、オンライン識別子などの識別子、またはその自然人の身体的、生理的、遺伝的、精神的、経済的、文化的、社会的アイデンティティに固有の1つまたは複数の要素を参照して識別できる人物を指します。
- PIIとは、個人を特定できる情報(Personally Identifiable Information)とも呼ばれ、個人の身元を特定できるあらゆる情報を指します。
- 処理または処理中とは、関連する国際法、州法、地方法を含む、適用されるデータプライバシー法および規制の範囲に該当する方法で、個人データを受信、送信、保存、参照、アクセス、またはその他の方法で使用することを意味します。
IIEが個人データを処理できる根拠は何か?
IIEは、同意と契約に基づいて個人データを処理します。IIEは、IEEまたは他者の正当な利益の追求に基づき、それに必要な個人情報を取り扱います。以下に挙げる正当な利益が、IIEに関わる人々のデータ保護に対する権利によって優先されない限り、IIEは個人情報を処理することができます。
- IIEが管理するプログラムに申し込む場合
- プログラムを管理するために、お客様および/またはプログラムスポンサーと契約を締結もしくはそれを履行する場合
- IIEにサービスを提供するため、またはIIEが利用者にサービスを提供するために、利用者と契約を締結もしくはそれを履行する場合
- 利用者と雇用関係を結ぶことに関わる、または結ぶ場合
- IIEまたはIIEのサービスプロバイダーについて、利用者または他者から寄せられた苦情を調査する場合
- 法的請求、コンプライアンス、規制、および調査目的に関連して必要な場合(法的手続きや訴訟に関連して当該情報を開示する場合を含む)
機密保持およびデータアクセス管理
本ステートメントに基づいて処理されたお客様の個人データは、知る必要がある場合、および/またはお客様が要求したサービスの提供に必要な場合に、各担当者と共有されます。
データセキュリティと事故対応
IIEは、不正アクセスや不正な改ざん、開示、破壊から個人データの安全性、完全性、プライバシーを確保するためのセキュリティ手順を策定しています。IEEは、センシティブな個人データを含むあらゆる分類の個人データを取り扱うため、合理的なセキュリティ管理方法を採用しています。IEEは、システムおよびプロセスを定期的に更新し、それらをテストしています。これらの対策および要件は、適用法の下で定められたガイドラインに準拠したものです。
IIEは、個人データに影響を与えるセキュリティインシデントを発見した場合に備えて、調査、分析、適切な対応措置と修復を実行するための専任の人材、プロセス、技術を有しています。当社は、これらの事実を、適用法、規制、契約上の義務、データ保護に対するIIEのコミットメントの観点から分析し、影響を受ける個人やスポンサー、規制当局などのその他の関係者に対して、インシデントの通知が必要かどうかを判断します。IIEは、セキュリティインシデントの通知を必要とするすべての適用法を過度の遅延なく遵守します。
IEEは、個人データへの不正アクセス、改ざん、開示または破壊を防止するために合理的な努力を払いますが、お客様がIEEに送信したデータ、オンラインで提供されたデータ、IEEまたはIEEのサービスプロバイダーが保管するデータのセキュリティを保証することはいたしかねます。個人データはお客様自身の責任の元に送信してください。IEEは、送信中のエラー、当社のサービスプロバイダーまたはその他の第三者の行為による個人データの開示についての責任を負うことはありません。これはつまり、お客様は、お客様の個人データが送信中に傍受されるリスクを含め、あらゆるデータ送信およびインターネット使用に関連するすべてのリスクを受け入れるということです。
データの保管と保持
お客様の個人データは、IIEによってIIEのサーバーおよびIIEが提携しているクラウドベースのサードパーティによるホスティングサービスプロバイダーのサーバーに保管されます。
IIEは、本ステートメントに記載された目的に必要な期間、個人データを保管します。IIEが個人データを保持する期間は、データの種類、データが関連するデータ対象者の種類、およびデータが処理された目的によって決まります。
さらに、IIEが個人データを保持する期間は、適用される法律および規制上の要件、契約上の義務、安全、セキュリティ、詐欺防止の目的、または未解決のクレームや紛争に関する問題によっても決定が下されます。
IIEは以下の状況下でお客様の個人データを保存します。
- データが処理された法的根拠に応じて、データが処理された目的の遂行に必要かつ関連性がある限りにおいて
- データに対する正当な利益がなくなるまで、および/またはお客様とIEEとのプロフェッショナルな関係に関連してクレームが発生する可能性があるまで
- お客様が同意を撤回するまで
- 法的/規制上の義務により、お客様の個人データの保持が義務付けられている場合
IIEは、ビジネスの分析、記録管理、契約上の義務や法的目的、IEEウェブサイト利用規約の執行、または定期的なバックアップやアーカイブ処理により、そのような情報がIIEのシステムに保存されることを目的として、一部またはすべての個人データを保持することがあります。
IIEは、本ステートメントに従って以前にお客様のデータを提供した、IEEとは関係のない第三者機関のリストやシステムからお客様の個人データを削除する責任を負うことはありませんので、ご了承ください。
個人データの国際的な移転に関する注意事項
IIEはグローバルな組織であり、本ステートメントに記載されているような処理活動を行う目的で、個人データを、そのデータに適用される法律に準拠した上で、国境を越えて他国に転送することがあります。法律で義務付けられている場合、IIEは国境を越えて転送される個人データを適切に保護するための適切なメカニズムを導入しています。
保護者ならびにお子様への注意事項
IIEは、裁判管轄や居住地に関係なく、18歳未満の者を未成年者とみなします。IIEサービスは通常、未成年者を対象としていません。ただし、未成年者がIIEに関わり、IIEプログラムに応募または参加する場合には、未成年者の個人データが処理されることがあります。
IIEは、従業員またはプログラム参加者としてIIEに関わる人々の扶養家族である人々に給付金またはビザを提供する目的で、未成年者の個人データを処理します。
本プライバシーステートメントの「『データ対象者』とは誰か?また、IIEはどのような個人データを取り扱うのか?」のセクションを参照し、どのデータ対象者が未成年者に該当する可能性があるかということに対する理解を深めてください。
お客様が未成年に該当する場合は、IIEのウェブサイトにお客様が投稿した、他の利用者がアクセス可能な内容の削除を要求することができます。
保護者、法定後見人、または世話人の方で、IIEが未成年者の個人データを許可なく収集した可能性があり、それを容認されない場合は、データ主体リクエストポータルを通じてリクエストを送信してください。IEEが速やかに問題に対処します。
個人データの分類
これらの分類は場合によっては重複することがあります。ご了承ください。
個人データの分類 | 個人データ区分例/説明 |
識別子、オンライン識別子、個人を特定できる情報 (PII) | 氏名、電子メールアドレス、連絡先、パスポート番号、政府発行の身分証明書、生年月日、銀行口座番号、クレジットカード番号 |
保護されるべき分類、個人データの特別な分類、機微な個人情報/データ、健康データ | 性別、性的指向、人種/民族的出身、家族構成データ、健康状態、犯罪または違反歴、政治的、宗教的または哲学的信条、労働組合への加盟状況、嗜好、意見、意思、関心、銀行口座データ、収入 |
インターネットまたはその他の電子的活動 | インターネットの閲覧/検索履歴、Cookie、アプリケーション/ウェブサイトへのアクセス場所とインタラクション、インターネットウェブサイト、アプリケーションの使用またはIIEオフィスへの物理的アクセスに関連する従業員の時間と位置情報 |
知覚情報 | 写真、音声、電子的、視覚的記録(通常、プログラムへの参加中または雇用中) |
職業、雇用状況、教育関連情報 | 職歴、役職、給与、評価、推薦状、面接、資格、教育記録、成績証明書、在籍していた学校 |
推測に基づくもの | 対象者の特性、心理的傾向、嗜好、素質、行動、態度、知能、能力、適性を反映した対象者に関するプロファイルを作成する目的で上記の分類から抽出されたデータ |
「データ対象者」とは誰か?また、IIEはどのような個人データを取り扱うのか?
これらの分類は場合によっては重複することがあります。ご了承ください。
データ対象者 | データ対象者の説明 | 個人データの分類 | 個人データの出所 |
IIEのウェブサイト訪問者 | IIEのウェブサイトにアクセスしたり、データを提供したり、IIE ウェブサイトに何らかの形で関与している人々(未成年者を含む) |
| IIEのウェブサイト訪問者 |
IIEからマーケティング情報を受け取っている人々 | IIEから宣伝およびマーケティング資料を受ける目的でデータを提供する人々またはその目的でデータを収集された人々 |
| IIEウェブサイトを訪問し、IIEのイベントに参加し、公開情報が処理され、IIEのサービスに関心を持つ可能性のある人、および/またはIIEに個人データを提供する人 |
取引先の代表者 | IIEは、スポンサー、寄付者、会員、ベンダー、サービスプロバイダー、その他のパートナーおよび潜在的なパートナーなど、IIEと取引のある組織の個人および代表者の個人情報を取り扱います |
| 取引先の代表者 |
IIEのプログラムに関わっている人々 | IIEが運営するプログラムに関わる人々(未成年者を含む) |
| 参照:IIE は、プログラムのライフサイクルに関連する個人データを誰と受信または共有するか? |
IIEプログラムに参加する人々の扶養家族である人々 | 法定後見人、家族、配偶者がIIEプログラムに参加している人々(未成年者を含む) |
| IIEプログラムと関わっている人々、および/または IIEプログラムに参加する人々の扶養家族である人々 |
IIEに就職を希望する人々または社内の人々 | 求職者、派遣社員やインターンを含む従業員、ボランティア、運営委員会の委員、役員 |
| 参照:IIEは、IIEへの就職希望者および社内関係者の個人データを誰と受信または共有するのか? |
IIE社内関係者の扶養家族の人々 | 法定後見人、家族、配偶者がIIE社内関係者の人々(未成年者を含む) |
| IIE社内関係者の人々、IIE社内関係者の扶養家族の人々、身元調査業者 |
IIEが管理する研究のための調査に参加する人々 | IIEが管理する研究に個人データが含まれる人々 |
| IIEが管理する研究のための調査に参加する人々 |
データ対象者への通知
IIEが処理する個人データの目的と種類、個人データの共有方法、プライバシー権について理解するには、IIEとの関わり方に応じた適切なデータ対象者に関する通知をご参照ください。
IIEのウェブサイト訪問者
IIEのウェブサイトには、本ウェブサイトおよびIIEがプログラムスポンサーに代わって管理しているその他のウェブサイトが含まれます。これについては、IEEの利用規約をご参照ください。
IIEのウェブサイトにおける個人データとそれを処理する目的
ウェブサイトの利用ログ
IIEのウェブサイトは特定の情報を自動的に収集し、ログファイルに保存します。これらの情報には、インターネットプロトコル(IP)アドレス、お客様のコンピューターまたはデバイスがインターネットにアクセスしている地域または一般的な位置情報、ブラウザの種類、オペレーティングシステム、その他IIEウェブサイトの利用状況に関する情報(お客様が閲覧したページの履歴を含む)が含まれることがあります。IIEは、お客様のニーズにより適したサイトの設計をするためにこれらの情報を利用することがあります。IIEはまた、サーバーに関する問題の診断やIIEのウェブサイトの管理、トレンド分析、訪問者の動きの追跡、利用者の嗜好を特定するための広範な人口統計学的情報の収集のために、IPアドレスを使用することがあります。
IIEは、人々がIIEのウェブサイトをどのように利用しているかを理解することに正当な関心があります。これは、IIEがより適切なコンテンツを提供し、参加者、スポンサー、法人会員に価値を伝え、利害関係者のニーズを満たすのに適切な人材を提供することに役立ちます。
Cookie
IIEのウェブサイトでは、ログイン情報やユーザー設定など、お客様に関する情報を記憶するために、お客様のブラウザにCookie(クッキー)と呼ばれる小さなデータ(テキストファイル)を保存するよう求めることがあります。
また、IIEは、コンテンツの人気を判断し、サイトのトラフィックや傾向を分析するためにこのCookieを使用することがあります。これらのCookieはIIEによって設定され、ファーストパーティCookieと呼ばれます。
IIEはまた、広告やマーケティング活動、広告キャンペーンの配信と効果測定、人々のオンライン上での行動や関心の概要を把握するために、サードパーティCookie(閲覧しているウェブサイトのドメインとは異なるドメインからのCookie)を使用することがあります。これらの第三者は、Cookieやその他の技術を使用して、IIEウェブサイトへの訪問者が使用するデバイスを特定したり、他のオンラインサイトやサービスを訪問したりすることがあります。
IIEは第三者の広告サービスを利用しているため、他のウェブサイトでIIEの広告が表示されることがあります。このようなサービスを利用することで、IIEは、人口統計データ、ターゲットオーディエンスの興味の予測、ブラウジングコンテキストを考慮し、人々に合わせたメッセージングを行うことができます。広告サービスはこの情報を利用して、ユーザー個人の興味に合わせた広告を表示します。これらのサービスが収集する情報には、IIEの広告が表示されるウェブサイトへのアクセスに関するデータ(閲覧したページや広告、ウェブサイト上の行動など)が含まれます。
Cookieの制御と削除方法
同意ツール
IIEは、このウェブサイトで使用されるCookieについて説明し、ユーザーがCookieを受け入れるか拒否するかについての情報を提供するCookieポリシーを作成しています。その他のIIEウェブサイトのCookieポリシーについては、該当するウェブサイトをご参照ください。
ブラウザの使用
IIEのウェブサイトで使用しているCookieの多くは、同意ツールまたはブラウザを使ってCookieを無効にすることで有効または無効にすることができます。ブラウザでCookieを無効にするには、ブラウザのメニューにある指示に従ってください。CookieまたはCookieのカテゴリーを無効にしても、ブラウザの機能で手動で完了しない限りCookieはブラウザから削除されませんので、ご注意ください。
その他の個人データ
IIEのウェブサイトでは、氏名、メールアドレス、その他の個人情報を入力する必要はありません。IIEのウェブサイトの機能の一部には、個人データの入力を許可する機能やサービスが含まれている場合があります。
お客様がIIEのウェブサイトを通じて個人データを提供する場合、IIEは各データを収集する時点で、どのようなデータが必要であり、どのような目的で収集するかをお知らせいたします。一部またはすべての個人データを入力しないという選択も可能ですが、その場合、お問い合わせへの適切な回答、連絡、サービスの提供ができなくなる恐れがあります。
IEEは、お客様がIIEのウェブサイトを通じてIEEと連絡を取る理由や方法に応じて、以下の目的でお客様の個人情報を利用します。
- IIEプログラムまたはサービスに関するお問い合わせに回答するため、および/または要求された情報を提供するため
- IIEがお客様もしくはお客様の組織と契約を締結するため、または法的義務遵守のため、もしくはお客様の組織をどのように支援するか、もしくはIIEとどのように協働するかについてお客様が問い合わせた場合に、お客様の個人データが必要であることを通知するため
- IIEでの雇用や一般的な問い合わせについて、一般の方からの問い合わせに対応するため
- お客様やお客様の組織に関する情報がまだ不足している場合において、お客様の身元、組織、役割を確認するため
- IIEが提供するプログラム、サービス、ニュース、イベントに関する情報を共有するためこのような理由でIEEがお客様の連絡先情報を共有する場合、お客様はIEEがこれらの目的でお客様に連絡することに同意したものとみなされます。
公開フォーラムに関する注意事項
IIEのウェブサイト訪問者は、公開フォーラムにオンラインで投稿するコンテンツについての全責任を負うものとします。公開フォーラムには、ソーシャルメディアアプリケーション、チャットルーム、掲示板、ブログ、その他一般にアクセス可能なフォーラムが含まれますが、これらに限定されません。お客様が公開フォーラム内で自発的に個人データを開示および送信した場合、お客様の個人データは他者によって収集および使用される可能性がある点にご留意ください。IEEがお客様の個人データのそのような使用を管理することはできません。前記のサービスを利用することにより、お客様は、提供した個人データが第三者に閲覧および使用される可能性があるというリスクを負うことになります。
お客様は、コメントを修正または削除するか、データ対象者リクエストポータルからリクエストを提出することにより、IIEが管理する公開フォーラムでお客様の個人データを使用することに対する同意を撤回することができます。同意を撤回しても、同意を撤回する前にIIEがお客様の個人データをどのように処理したかは変わりませんが、コメントは以降表示されなくなります。
IIEが個人データを共有する人物・団体とは?
IIEは、いただいたお客様の個人データを以下の者と共有することがあります。
- 管理者が運営する特定のプログラムウェブサイトに関連するデータ管理者
- IIEのオフィスおよびその関連企業
- IIEのウェブサイトを利用可能にし、その機能を強化またはIIEもしくはそのサービスプロバイダーにサービスを提供するサービスプロバイダーおよびその他第三者機関
- お客様が個人データを提供する際にIIEが言及するその他の個人または団体
- IIEおよび他者の権利もしくは安全を保護するために必要なその他の個人または団体
IEEは、本ステートメントに開示されているものと異なる方法でお客様の個人データを他者と共有またはその他の方法で配布することはありません。IEEは、お客様による特別な同意を受領しない限り、お客様の個人データを販売、売り込み、貸与することはありません。IEEは、本ステートメントに明示的に記載されている場合を除き、お客様の同意がある場合もしくは法律で要求または許可されている場合に限り、個人データを他の個人または企業に開示します。IEEがお客様の個人データを本ステートメントに記載された人物以外の受領者に開示する場合は、個人データが収集される際にお知らせし、お客様の同意を得ることとします。
IIEからマーケティング情報を受け取っている人々
お客様が当社からのマーケティングコミュニケーションの受信を選択した場合、お客様は、お客様の個人データが、パーソナライズされたIIEのウェブサイト体験の提供、関連する製品、サービス、ベストプラクティス情報、業界のニュースやイベント、資金ニーズの情報の共有および/または当社や当社のビジネスパートナーが開発もしくは提供する製品やサービスに関する調査やその他の情報を送信するために電子メール、ダイレクトメールおよび/または電話による連絡に使用されることに同意するものとします。
IEEは、お客様の特別な同意なしに、お客様に製品やサービスを直接販売促進する目的でお客様の個人データを第三者に提供することはありません。
マーケティングメールの受信に同意した後、当社からのメールの受信を停止したいと判断した場合は、そのメールのメッセージに記載されている「配信停止」リンクをクリックするか、メールの送信者に直接連絡し、これ以上メールを送信しないよう依頼してください。
同意を撤回しても、撤回前の個人データの使用には影響を及ぼしません。ただし、今後IEEからお客様への連絡は行われなくなります。お客様が「配信停止」の依頼を送信してから、それが処理され、IEEのシステムに反映されるまでには、わずかな遅れが生じる可能性があります。そのため、お客様が配信停止をした後も、限られた期間はIEEから特定の連絡を送信し続ける可能性があります。ご不便をおかけいたしますが、ご理解のほどよろしくお願い申し上げます。
なお、お客様が所有するアカウント、お客様が提出した申請書、またはお客様がIEEと締結した取引や契約に関連するマーケティング以外の電子メールは、引き続き送信される場合があります。
データ、質問、コメント、提案などを含め、お客様が電子メールまたはその他の手段で当社に送信した情報または資料は、申し込みや購入、寄付の一部として提出された個人データを除いて、機密情報として取り扱われることはありません。
「配信停止」オプションにご満足いただけない場合は、データ対象者リクエストポータルから要望をお送りください。IEEが速やかに問題に対処します。
取引先を代表する者(個人・団体代表者)について
IIEは、正当な事業上および契約上の理由から取引関係を重視し、取引先の個人データを処理します。このことがIIE の業務慣行に反映されていないと思われる場合、またはデータ主体の権利の行使を希望される場合は、データ主体要求ポータルを通じてご請求ください。
IIEは、法律を遵守する目的や法律の要件に準拠する目的、もしくは法的手続きに従う目的でそれが必要であると誠実に判断できた場合、お客様のデータを使用する可能性があります。
IIEとの事業上の関係を通じてIIEのデバイス、システム、ネットワークにアクセスする場合は、IIEのIIE外部向け許容される使用ポリシーが適用されます。IIEシステムのユーザーは、IIEが管理するデバイス、システム、ネットワーク上でのプライバシーを期待すべきではありません。IIEのアセットは、ビジネス関係の遂行に必要のない個人データとビジネスデータを分離することでデータ保護を最大化しているため、非商用目的での利用は強く阻止します。
ビジネスパートナーに関連する個人データの処理の目的は何ですか?
IIEが個人データを処理するのは、記載された目的のために必要かつ要求される場合、その他の合法的な取引上の目的がある場合、またはお客様が自発的に提供することを選択した場合に限られます。
プロセス | プロセスの説明 |
身元調査 | 規制遵守を目的とした、政府監視リストおよび身元情報の自動スクリーニングをすること。 |
契約 | 贈与契約書、契約書、賞品などの契約書類の作成、送付、受領 |
評価 | ビジネスパートナーの関与、影響、その他関連する正当な利益を理解または評価する目的で、データを報告、エクスポート、またはコンパイルすること。 |
イベント管理 | プログラムの充実、マーケティング、オンライン参加またはIIEによるその他の外部関与を含む目的で、登録、音声および映像の記録、またはその他のイベントに関連する活動を含むイベントの企画および/または実施に関連する個人データの処理 |
財務情報確認 | 契約関連の費用/経費、またはその他の財務要件を賄うための資金または収入の有無を確認すること。 |
パートナー関係管理 | スポンサー、寄付者、ベンダー、またはその他の合法的な事業者として活動し、IIEと過去に契約を交わした、または契約を交わすことを希望する見込みのある、または現在のパートナーの個人情報を処理すること。これには、IIEがデータの質と充実を目的として第三者データサービスプロバイダーと契約することや、一般に入手可能なデータソースの調査も含まれる。 |
支払い処理 | ACH、EFT、電信送金、小切手、その他の方法による銀行振込により、パートナーからの支払いとパートナーへの支払い取引の処理のこと。 |
宣伝とアウトリーチ | 寄付の勧誘やEメールマーケティングを含む、IIEおよび/またはIIEプログラムの宣伝 |
宿泊施設の提供 | イベントへの参加、IIEとの連絡またはその他の関わりを持つために宿泊施設を提供する目的で個人データを処理すること。特別カテゴリーの個人データの限定的な処理を含む場合があります。 |
記録の作成/管理 | IIEプログラムを管理するために、電子的であるか否かを問わず、IIEのシステムに記録を作成し、維持すること。 |
SNSの管理 | SNSを通じて人々と関わること。 |
税金 | 必要に応じて税務書類を処理する |
IIEはビジネスパートナーに関連する個人データを誰と受け取り、共有するのか?
IIEは、お客様からの明確な同意がない限り、お客様の個人情報を販売または宣伝することはありません。IEEは、要望がない限り、他団体に代わってメールマガジンを送信することはありません。
IIEは、上記のプロセスを実行するために、お客様の個人データを第三者に送信したり、第三者から受領したりすることがあります。これらの第三者には以下が含まれます。
- 身元調査および監視リスト提供会社
- データ品質およびエンリッチメントサービスプロバイダー
- 政府機関
- テクノロジーサービスプロバイダー
法律によって要求される場合もしくは適用される法律/規制を遵守するというIIEの正当な利益のために必要となる場合、その他の第三者機関には、IIEを代理する法律顧問、裁判所、法廷、規制当局、政府当局、法執行当局などが含まれることになります。
IIEのプログラムに関わっている人々
IIEは、データ管理者としての役割を担うスポンサー団体からプログラムの運営を請け負っています。データ管理者は資金を提供し、プログラムの大まかな方針、目標、目的を設定しています。IIEは、データ処理者として、データ管理者の一般的な指示の下、プログラムの一部またはすべての管理運営を行います。データ管理者は、独自のデータ処理を行うことも可能です。
IIEはまた、独自のイニシアチブを支援しており、これらのIIEが支援するプログラムのデータ管理者でもあります。
IIEプログラムに関わっている人々(未成年者を含む)は、プログラムへどの程度関与しているかによってデータ保持要件が異なるため、以下のデータ対象者タイプに分類されています。
- 申請書が未提出のプログラム申請者
- 申請書を提出したもののプログラムに選ばれなかったプログラム申請者
- プログラムへの参加者および卒業生
身元調査を除き、IIEは、応募選考に参加する際、または法的もしくはその他の重大な影響を及ぼす可能性のあるその他の決定を行う際に、自動化された手段を使用することはありません。すべての選考決定には、実質的な人間の意見を要する手段を用いるものとします。
質問や不明な点がありましたら、データ対象者リクエストポータルをご利用ください。
プログラムのライフサイクルに関する個人データを処理する理由
IIEが個人データを処理するのは、記載された目的のために必要かつ要求される場合、もしくはお客様が自発的に提供することを選択した場合に限られます。
IIEが特別に分類した個人データを処理する上での最も一般的なシナリオは、プログラムへの参加資格を判断する目的でお客様の病歴を確認すること、身辺調査のために犯罪歴を確認すること、および、万が一お客様が扶養家族を同伴し、ビザのスポンサーやその他の目的のために未成年者のデータを処理する必要がある場合は、その未成年者に関する情報も収集します。ほとんどの場合、その他の機密情報は、お客様が自発的に提供した場合にのみ処理されます。これには、願書の小論文で宗教的または政治的見解について言及する場合などが該当します。
プロセス | プロセスの説明 |
卒業生の管理 | 統計報告書の作成、同窓生との連絡、同窓会イベントの開催など、プログラムが終了した参加者のデータを管理をすること。 |
出願/選考 | プログラム参加者候補の選考および/またはプログラム参加者選考の通知を目的とした申込書の収集と審査を行うこと。IIEプログラムでは、本プロセスに自動データ処理は用いません。 |
身元調査 | 規制遵守を目的とした、政府監視リストおよび身元情報の自動スクリーニングをすること。 |
緊急事態管理 | プログラム参加中の緊急事態に対する支援、対応、対処のこと。 |
イベント管理 | プログラムの充実、マーケティング、オンライン参加またはIIEによるその他の外部関与を含む目的で、登録、音声および映像の記録、またはその他のイベントに関連する活動を含むイベントの企画および/または実施に関連する個人データの処理 |
財務情報確認 | プログラム関連の費用/経費、財政的必要性、またはプログラムのその他の財政的要件を賄うための資金または収入の有無を確認すること。 |
保険/医療給付の加入および管理 | プログラムに参加する間、医療上の問題や緊急事態への保障を確保するために、参加者を医療給付制度に加入させること。 |
医療審査 | ビザ取得資格の決定、プログラムや活動への参加に影響を及ぼす可能性のある問題の特定、または追加的な便宜の手配を必要とする可能性のある問題の特定を目的とした医療データの審査をすること。 |
参加者との合意 | 契約条件、任命条件、プログラム契約など、プログラム参加者とのあらゆる種類の合意文書を起草、送付、または受領すること。 |
参加者へのアドバイスと進捗管理 | 参加者がプログラムの要件を満たしていること、またはアワードの修了に向けて順調に進んでいることを確認するための、学業、雇用、その他のデータの収集と分析をすること。 |
支払い処理 | ACH、EFT、電信送金、小切手、その他の方法による、参加者、業者、その他の支払先との支払取引の処理のこと。 |
プログラムの評価 | プログラム/参加者の状態、影響、プログラムの運営に関連するその他の正当な利益を理解または評価する目的でデータを報告、エクスポート、またはコンパイルすること。 |
プログラムの推進とアウトリーチ | プログラムへの申し込みの勧誘やメールマーケティングなど、IIEおよび/またはIIEプログラムの宣伝をすること。 |
プログラムの報告 | 進捗状況、活動、その他のプログラム関連情報についての報告書を作成し、共有すること。 |
宿泊施設の提供 | イベントへの参加、IIEとの連絡またはその他の関わりを持つために宿泊施設を提供する目的で個人データを処理すること。特別カテゴリーの個人データの限定的な処理を含む場合があります。 |
記録の作成/管理 | IIEプログラムを管理するために、電子的であるか否かを問わず、IIEのシステムに記録を作成し、維持すること。 |
SNSの管理 | SNSを通じて人々と関わること。 |
税金 | 該当する場合、源泉徴収を行い、参加者に納税申告書を発行する。 |
旅行の管理 | IIEまたは業者がIIEに代わって国内もしくは海外旅行を計画もしくは予約すること。 |
ビザのスポンサーシップ | SEVIS/ビザのスポンサーシップ記録の作成、監視、維持をすること。 |
IIEがプログラムのライフサイクルに関連する個人データを受け取ったり共有したりするのは誰か?
IIEは、上記のプロセスを実行するために、お客様の個人データを第三者に送信したり、第三者から受領したりすることがあります。これらの第三者には以下が含まれます。
- 学歴評価企業
- 教育テストサービス
- 学術研究機関
- 雇用主
- 保険・医療機関
- プログラムおよびアワードのスポンサー
- コミッションと投稿
- 外部面接パネリストやアワード選考委員会
- 旅行管理会社
- 身元調査および監視リスト提供会社
- 翻訳サービス
- 政府機関
法律によって要求される場合もしくは適用される法律/規制を遵守するというIIEの正当な利益のために必要となる場合、その他の第三者機関には、IIEを代理する法律顧問、裁判所、法廷、規制当局、政府当局、法執行当局などが含まれることになります。
IIEはプログラムライフサイクルに関わる個人データの削除要請にどう対応しているのか?
データ対象者の種類 | データ保持コメント | 削除要請への対応 |
申請書が未提出のプログラム申請者 | 個人データおよび関連データの削除 | |
申請書を提出したもののプログラムに選ばれなかったプログラム申請者 | 処理期間はスポンサーによって決定され、米国政府のデータ保持に関するガイドラインに準拠します。 | 個人情報の匿名化 人口統計情報は、分析および/または調査目的のために保持されます。 IIEは、匿名化されたデータをその形式でのみ保持および使用し、匿名化されたデータに関連するデータ対象者を再識別しようとすることはありません。 |
参加者および卒業生 | 処理期間はスポンサーによって決定され、米国政府のデータ保持に関するガイドラインに準拠します。さらに、IIEは、米国連邦規則に準拠し、受け入れた参加者の交流訪問者プログラムに関するすべての記録を、少なくとも3年間保存しなければなりません。 | 保管期間に従って保管します。 |
IIEプログラムに参加する人々の扶養家族である人々
IIEは、このカテゴリーで説明されるとおり、身元調査、ビザのスポンサーシップ、および健康保険給付の提供に関連して、データ対象者(場合によっては未成年者を含む)の個人情報を処理します。
関連する情報は、身元調査やビザのスポンサー関連の処理のために政府機関と共有され、給付金管理のために健康保険会社と共有されます。
IIEに就職を希望する人々またはIIE社内の人々。
IEEに就職を希望する人々またはIIE社内の人々は、応募および/または雇用契約の一環として、個人情報の取り扱いに同意するものとします。派遣社員、インターン、ボランティアを含む従業員は、IIE の許容される使用規定に同意する際の個人データ処理に同意します。
IIEのデバイス、システム、ネットワークを活用する人々は、IIEが管理するアセット上でのプライバシーを期待するべきではありません。データ保護の効果を最大化するため、IIEのアセットの非商用利用は推奨されません。IIEは、従業員の個人データをさらに保護するため、業務データを個人データから分離することを強く推奨しています。
質問や不明な点がある場合は、HRビジネスパートナーにお問い合わせいただくか、データ対象者リクエストポータルから要望をお送りください。
IIEに就職を希望する人々またはIIE社内の人々の個人データを処理する目的は?
IIEが個人データを処理するのは、記載されている目的のために必要かつ要求される場合、またはお客様が自発的に提供されることを選択した場合に限ります。
人事個人データのカテゴリー | プロセス | プロセスの説明 |
各種手当 |
|
|
コンプライアンス |
|
|
家族へのコンプライアンス、医療 |
|
|
人事 |
|
|
雇用 |
|
|
システム |
|
|
職場施設 |
|
|
IIEは、求職者およびIIE内部関係者の個人データを誰と共有するのか?
IIEは、上記のプロセスを実行するために、お客様の個人データを第三者に送信したり、第三者から受領したりすることがあります。これらの第三者には以下が含まれます。
- 雇用主
- 保険・医療機関
- 旅行管理会社
- 身元調査および監視リスト提供会社
- 政府機関
- 従業員ファイルのホスティング提供者
- 給与支払者
- 退職金支払者
- 法令遵守・報告コンサルタント
- 従業員エンゲージメント提供者
- 職場施設提供者
法律によって要求される場合もしくはIIEが適用される法律/規制を遵守するために必要となる場合、その他の第三者機関には、IIEを代理する法律顧問、裁判所、法廷、規制当局、政府当局、法執行当局などが含まれることになります。
IIEは、求職者およびIIE内部関係者のデータ削除要請にどのように対応しているか?
利用規定および雇用関連の個人データ処理への同意が雇用の必須条件となりますので、ご了承ください。
データ対象者の種類 | データ保持コメント | 削除要請への対応 |
求職者 | 採用データは、IIEにより電子形式で3年間保存されるものとします。その人物がIIEに雇用された場合は、適用される保存期間は雇用関係の終了日とします。その他のデータについては、適用される保存期間は、関係する人事措置が行われた日か、データがIIEにより作成もしくは受領された日のいずれかのうち遅い日とします。 | 保管期間に従って保管します。 |
IIE社内関係者 | 該当する保持イベントは、雇用関係の終了日です。
| 保管期間に従って保管します。 |
IIE社内関係者の扶養家族の人々
扶養家族(未成年者を含む)の個人情報は、健康保険などの給付を提供するために処理される場合があります。このデータは、給付を管理する目的で健康保険会社と共有されます。
被扶養者のデータは、従業員および/または被扶養者がこの情報を提供した場合に限り、従業員子女のためのIIE奨学金プログラムに関連して処理されることがあります。応募者全員に標準的な身元調査を実施します。
質問や不明な点がある場合は、HRビジネスパートナーにお問い合わせいただくか、データ対象者リクエストポータルから要望をお送りください。
IIEが管理する研究の研究参加者である人々
IIEは、データ管理者としての役割を担うスポンサー団体から、国際教育に関する研究の実施を請け負っています。スポンサー団体は資金を提供し、研究の大まかな方針、目標、目的を設定しています。IIEはデータ処理者として、管理者の一般的な指示の下、研究の一部またはすべての管理業務を行います。データ管理者は、独自のデータ処理を行うことも可能です。
IIEはまた、独自のイニシアチブを支援しており、このIIEが支援する研究のデータ管理者でもあります。
研究参加者の同意を得た後、これらの調査は、第三者の調査ツールおよび/またはインタビューを通じて、研究参加者に対して直接実施するものとします。
データ対象者の権利
データ対象者の権利とは
データ対象者の権利 | あなたには次の権利が与えられています。 |
アクセス | IIEがお客様について処理する個人データにアクセスし、IIEがどのように個人データを処理するかについての情報を得る権利。 |
消去 | お客様が同意を撤回した場合、またはIIEがお客様の個人データを処理する理由がない場合、IIEに個人データの消去を依頼する権利。 |
処理に異議を唱える | IIEによる個人データの処理に異議を唱える権利。 |
携帯性 | IIEに対し、お客様の個人データのコピーを提供するよう要求する権利。 |
修正 | IIEがお客様について処理する個人データを修正する権利。 |
処理の制限 | IIEに対し、お客様の個人データの処理を制限するよう要請する権利。 |
同意の撤回 | IIEがお客様の個人データを処理することについて、お客様が以前に提示した同意を撤回する権利。 |
お客様の要求に応じることで他人の個人情報が明らかになる場合、またはIIEが法律で保持を義務付けられている情報の削除をIIEに求める場合、IIEは要求に応じられないことがあります。IIEは、法律上必要とされる範囲内において、また法律上必要とされる期間、お客様との業務上の関係の存在に関する記録を保持することがあります。例えば、IIEはお客様の個人データ消去要求の記録を保持します。
個人データの使用、開示、処理に制限を設けることにより、お客様の参加に必要な特定のサービスの資格を失う可能性があることにご注意ください。
データ対象者の権利の行使方法
IIEのデータ対象者リクエストポータルを使用し、要望を送信してください。IIEは、メールアドレスの確認後、本人確認を行った上で可能な限り速やかにリクエストを処理します。
IIEによるデータ対象者リクエストの処理方法
データ対象者リクエストを送信すると、入力されたメールアドレス宛にメールアドレスの確認を求めるメールが送信されます。メールアドレスの確認が完了するまで、IIEがデータ対象者リクエストを処理することはありません。
メールアドレスの確認が完了すると、IIEはお客様からの要望を適切なチームに転送して本人確認を行い、IIEがお客様の個人データを処理しているかどうかを確認します。
その後、IIEはお客様からの要望に対して適切な対応をします。お客様には、データ対象者リクエストポータルを通じてすべての通知と連絡が送信されます。
お問い合わせ先
IIEデータ保護担当役員/苦情対応担当役員
Institute of International Education, Inc.
One World Trade Center, 36th Floor
New York, NY 10007
Privacy@iie.org