プライバシーポリシー
本ポリシーは、本ウェブサイトの利用に際して Heritage Media Labs(「当社」)が個人データをどのように処理するかを説明します。当社は、お客様に適用される場合に EU/英国の一般データ保護規則(GDPR) を、タイに適用される場合に タイ個人情報保護法 B.E. 2562(PDPA) を順守します。本通知は透明性のためのものであり、個別の法的助言に代わるものではありません。
1. 管理者
本サイトに関連する個人データの管理者は、タイに所在する Heritage Media Labs です。ヘッダー/フッターに掲載の連絡先(電話番号を含む)からご連絡ください。
データ保護責任者(DPO)または PDPA 担当者を置く場合、その情報をここに掲載します。
2. 適用される法律
GDPR: EEA または英国におられる場合、または当社の処理が GDPR の地域的適用範囲に該当する場合、第 7 節に記載の権利が認められることがあります。
タイ PDPA: タイにおられる場合、または PDPA が適用される場合、第 8 節に記載の権利が認められることがあります。
両方が適用される場合、法が求めるところにより、より強い保護を尊重します。
3. 処理するデータ
- サーバー・セキュリティログ: IP アドレス、日時、要求 URL、ユーザーエージェント、HTTP ステータスなど。ページ提供とセキュリティのために必要です。
- 連絡: 電話・メールでご連絡いただいた場合、回答および(該当すれば)契約準備・履行のために情報を処理します。
- 同意の保存(localStorage): バナーでの選択をブラウザの
localStorageに保存し、毎回の再表示を避けます。
4. 目的と法的根拠(GDPR)
- サイトの提供: 正当な利益(第 6 条 1 項 f)および厳密に必要な場合、契約前の措置(同 b)。
- セキュリティ: 正当な利益(同 f)。
- お問い合わせ対応: 正当な利益および/または契約(同 b/f)。
- 不要なクッキー等: 使用する場合に限り、必要に応じて同意(同 a)。
現時点では不要な第三者トラッキングを避ける設計です。分析や埋め込みメディアを追加する場合は本ポリシーを更新し、必要に応じて事前に同意を取得します。
5. PDPA における根拠
タイ PDPA の下で、同意(必要な場合)、正当な利益、契約の履行、法的義務、その他法で認められた根拠に適切に依拠します。処理は運営に関連する合法的な目的に限定し、必要最小限とします。
6. 保存期間
サーバーログはホスティング設定とセキュリティ上の必要性に従い保存し、不要となったら削除または匿名化します。業務上の通信は、対応および法・税務上の義務に必要な期間保存します。
7. お客様の権利(GDPR)
GDPR の条件の下で、アクセス、訂正、消去、処理の制限、データポータビリティ、異議申立て、同意に基づく処理の同意撤回などの権利を有する場合があります。また、居住国、勤務地、または侵害が疑われる地域の監督機関に苦情を申し立てることができます。
8. お客様の権利(タイ PDPA)
PDPA が適用される場合、アクセスおよび写しの取得、不正確なデータの訂正、法定の場合の消去・匿名化、一定の処理の制限、一定の場合の異議、同意の撤回(撤回前の適法な処理には影響しない)、個人データ保護委員会(PDPC)への苦情、その他法で定める権利を有する場合があります。
本サイトの連絡先から請求できます。回答前に本人確認をお願いする場合があります。
9. 国外への移転
タイ国外または EEA/英国国外へ移転する場合、適用法に基づく適切な保護措置(十分性認定や標準契約条項など)を用い、必要に応じて記録します。
本サイトは移転を最小化するよう設計しており、既定で第三者フォントや分析を読み込みません。
10. クッキーとローカルストレージ
バナーでのプライバシー選択を localStorage(例:hml_privacy_consent)に保存します。これはお客様の設定を尊重するために厳密に必要であり、広告には使用しません。
任意のクッキー(例:分析)を導入する場合はここに列挙し、法で求められる場合は設定前に同意を得ます。
11. 変更
サイト、法要件、または実務の変更に伴い本ポリシーを更新することがあります。末尾の「最終更新日」を改訂し、重要な変更はサイト上で明示することがあります。
本書は一般的な透明性のための通知であり、法的助言ではありません。個別の事情については専門家にご相談ください。