II. 当社について

NXPは、人々の日常生活をより良くしていくことを目指し、デバイスがインテリジェントに感知し、考え、接続し、動作することを可能にする、目的に合わせて設計され、厳格にテストされたテクノロジを提供している企業です。組み込みアプリケーション向けのセキュアなコネクティビティ・ソリューションで世界をリードするNXPは、オートモーティブ、インダストリアル& IoT、モバイル、通信インフラの各市場で新たな可能性を拓き、コネクテッド・ワールドの安全性とセキュリティ性を高め、より良い方向に変えていく取り組みを進めています。本方針において、「当社」とは、NXP B.V.および本方針に基づき皆様の個人情報の管理者(つまり、皆様の個人情報が処理される方法および理由を決定する可能性のある者)として行動する可能性のある関連会社または子会社を指します。

III. 収集する個人情報の種類

個人情報」(または「データ」、「個人データ」)とは、特定された個人または特定可能な個人(「データ主体」)に関連するあらゆる情報を指します。特定可能な個人とは、直接または間接的に特定することができる個人、特に、氏名、識別番号、位置データ、オンライン識別子などの識別子を参照することにより、または自然人の身体的、生理的、遺伝的、精神的、経済的、文化的もしくは社会的アイデンティティに固有の要素を1つ以上参照することにより特定できる個人をいいます。なお、別々の情報を組み合わせることにより個人の特定に繋がる場合も、個人情報に該当します。

当社は、皆様が当社とやりとりする方法(例:当社ウェブサイト・ポータル、NXPカスタマー・サポートなど)に応じて、皆様から受け取ったさまざまな種類の個人情報を処理することがあります。処理の対象となる個人情報の具体例は以下のとおりです。

  • 氏名
  • 電子メールアドレス、住所、電話番号、ファックス番号、国名
  • アカウントとユーザー・ログイン・データ
  • 銀行口座情報
  • レビュー、フィードバック、コメント
  • プロモーションやマーケティング・キャンペーン、オファーへの反応
  • NXPコミュニティ内で皆様が作成したコンテンツ
  • ライブ・トレーニングおよびプロモーション・イベントの登録データおよび出席データ
  • 登録が必要なウェブサイトからのダウンロード
  • 当社とのやりとりの時刻および/または継続時間などのメタ情報
  • 当社とのやりとりに使用するデバイスのIPアドレス、MACアドレス
  • 皆様の実際の所在地または(上記の情報により判定された)想定所在地
  • 皆様の興味関心に関連する情報(訪問している製品やサービス、または当社のウェブサイト・プラットフォームで閲覧した動画)
  • ライセンス契約その他すべての法的契約
  • 皆様からのお問い合わせ、サポートのリクエスト、NXPとの取引に関する情報
  • CookieとCookie設定
  • アクセス制御データやCCTVの記録など、事業所のセキュリティと訪問情報
  • 車両画像記録データ。詳細については、NXPの車両記録に関するプライバシー保護方針を参照してください

皆様の銀行口座情報および位置情報は、法域によっては機微な個人情報とされる場合があります。当社は、そのような機微な個人情報を、以下の必要な目的のためにのみ取り扱います。

  • 銀行口座情報:お客様によるご購入に必要です。
  • 位置情報:当社は、皆様が所在する地域を大まかに特定し、当社サービスでカスタマイズした体験を提供することを目的として、皆様のIPアドレスを使用する場合があります。当社がGPS追跡のような個人の位置追跡技術を使用して皆様の位置を正確に特定することはありません。皆様の正確な位置データを処理する必要が生じた場合には、皆様の同意を得たうえでのみこれを行います。

機微なデータの処理に際し、適用されるデータ保護規制により厳格なセキュリティ措置、個別の同意取得、および特定の通知の実施が要請されている場合には、当社は、必ずこれらを実施したうえでデータを処理します。

IV. 未成年者の個人情報

NXPは、18歳未満の未成年者に製品またはサービスを提供しません。未成年者の親または保護者の方で、保護する未成年者の個人情報に関してご質問がある場合は、本方針のセクションXVIに記載されている方法で当社にお問い合わせください。

V. Cookie

当社のウェブサイトまたはデジタル・プラットフォームにアクセスした場合、皆様のデバイスのウェブ・ブラウザにCookieが保存されることがあります。Cookieは、一定期間情報を保存し、デバイスを識別できる小さなテキストファイルです。当社は、当社のプラットフォームにおける皆様のユーザー体験を最適化するためにCookieを使用しています。

当社がCookieその他の追跡技術をどのように使用しているかについては、Cookieに関する当社の方針をご覧のうえ、詳細をご確認ください。また、Cookie設定ボタンをクリックすると、NXPドメインのCookieの設定を変更できます。このほか、当社の一部サービスでは、特定の機能を提供するためにサード・パーティのSDKを使用していることがあります。当社は、適用される法令に基づき義務付けられる場合には、当社のSDKの使用方法に関する情報を皆様に提供します。

VI. 個人情報を収集する理由

当社は、皆様との関係、皆様が当社とやりとりする方法、皆様が訪問するウェブサイトや事業所、または皆様が使用する製品やサービスに応じて、さまざまな目的で個人情報を収集することがあります。目的の具体例は以下のとおりです。

  • 契約の遂行および履行
  • ダイレクト・マーケティング(関心をお持ちいただけそうなマーケティング情報を提供するためのデータ分析の実施など)
  • 当社と取引関係にある販売代理店やパートナーを通じたリード管理と当社の製品およびサービスの販売
  • 事業分析、事業開発、および経営報告
  • 当社の製品またはサービスの提供
  • 当社の製品および/またはサービスの開発と改善
  • リクエストへの対応およびカスタマー・サポートの実施
  • 当社の知的財産の保護と不正行為の防止
  • 法的義務の遵守
  • セキュリティおよびメンテナンス上の理由

VII. 法的根拠

NXPは、適用される法令に従い、適法な根拠(正当な理由)に基づいて個人データを処理します。法的根拠の具体例は以下のとおりです。

  • NXPの正当な利益および経営の目的
  • 皆様との契約の締結および遂行
  • NXPの法的義務の遵守
  • 皆様の具体的かつ十分な情報に基づく同意
  • 皆様の重要な利益の保護

VIII. 第三者との情報共有

当社は、セクションVI「個人情報を収集する理由」に記載した目的のため、皆様の個人情報を特定のカテゴリーに該当する第三者とのみ共有します。第三者のカテゴリーの具体例は以下のとおりです。

  • NXPの関連会社(NXPは複数の関連会社を擁する国際企業です)。
  • ニュースレター配信業者、ITホスティング・プロバイダ、マーケティング・サービス・プロバイダ、クラウド・サービス・プロバイダ、データ分析サービス・プロバイダ、SaaSプロバイダなど、当社を代理して行動する外部サービス・プロバイダ。
  • 販売代理店、ビジネス・パートナー。当社は、製品およびサービスの提供および販売のため、販売代理店およびパートナーと取引関係を構築しています。このような関係の一環として、当社は、販売代理店およびパートナーが製品/サービスを販売することができるよう、当社の製品に関心をお持ちであると思われる個人の個人データを共有しています。販売代理店またはパートナーは、当社からデータの共有を受けた個人に連絡を取り、その関心の度合いを評価したうえで、当社の製品およびサービスを販売します。当社は、当社の製品またはサービスに関心をお持ちであると思われる個人のデータのみを共有します。当社の販売代理店およびパートナーは、NXPの製品およびサービスを販売するという共同の目的のためにのみ、共有されたデータを使用することが認められています。販売代理店およびパートナーは、共有された個人データを使用するにあたり、適用される個人データ保護法を遵守しなければなりません。
  • 弁護士、銀行員、監査人、保険会社など、顧問および法律サービスの提供者(ただし、そのようなサービスに必要な場合に限ります)。
  • 大学(ただし、特定の共同研究プロジェクトに必要な場合に限ります)。

皆様の個人情報を受領する第三者はいずれも、適用される法律により義務付けられている範囲において、皆様の個人情報を保護するための適切な措置を実施します。当社は、外部サービス・プロバイダを使用する場合、その外部サービス・プロバイダに対し、本方針に定める目的のためにのみ皆様の個人情報を処理するよう義務付けます。上記の共有につき、適用される法令により個別の同意が義務付けられている場合には、当社は、皆様にその旨を通知し、同意を取得します。当社が皆様の個人情報を第三者に販売またはライセンスすることはありません。

合併、分割、解散、破産宣告その他の事由によりNXPが個人情報を移転することが必要になった場合において、適用される法令により義務付けられているときは、NXPは、移転先の名称と連絡先を皆様に通知し、移転先は、本方針に記載された義務を引き続き履行するものとします。なお、移転先が本方針の義務履行を継続しない場合には、移転先は、適用される法律で義務付けられている範囲において、他の目的のために皆様の個人情報を処理することについて、皆様の同意を得るものとします。

IX. 個人情報の保護

当社は、収集した個人情報を保護する責任があることを認識しています。当社は、各種の措置の実施にあたり、適用されるデータ保護法およびデータ・セキュリティ法を遵守します。当社は、偶発的または不法な情報の破壊、滅失、改ざん、不正な開示やアクセスなどのリスクを防止するために、適切な技術的措置および組織的措置を実施しています。さらに、当社は、これらの措置の実施にあたり、適用されるデータ保護法およびデータ・セキュリティ法を遵守します。当社が皆様の情報を保護するために実施している措置の具体例は以下のとおりです。

  • 当社施設への物理的なアクセスを制限する
  • 個人情報へのアクセスを制限する(例えば、個人情報に対するアクセス権を、その個人情報を知る必要のある従業員のみに限定する)
  • 第三者プロバイダに対し、適用される法律の範囲内で、個人情報をセキュアに保つための許容可能なセキュリティ措置を義務付ける。また、業界標準に沿った物理的、電子的および手続き上の保護措置を講じる

個人情報の不正アクセス、漏えい、改ざん、または滅失が発生し、または発生したおそれがある場合には、当社は直ちに是正措置を講じるとともに、適用される法令により義務付けられる場合には、適時に政府当局および本人に通知します。

X. 情報の保持期間

当社は、「個人情報を収集する理由」セクションで説明した特定の目的を果たすために必要な限りにおいてのみ、皆様の個人情報を保持します。もっとも、場合によっては、法的義務に従い、目的を果たした後もなお皆様の個人情報を保持することがあります。それ以外の場合は、情報の処理目的が達成された時点で、個人情報を削除します。

XI. 皆様の権利

皆様は、ご自身の個人情報に関し、適用される法令の下で一定の権利が認められていることがあります。具体的には、以下を行う権利が挙げられますが、必ずしもこれらに限定されるものではありません。

  • ご自身のデータへのアクセスおよび/または変更
  • 個人情報の削除の請求
  • 状況によっては、情報の処理活動の制限または異議申立て
  • 状況によっては、構造化され、機械で読み取り可能で、かつ、一般的に使用されている形式による個人情報の写しの請求
  • 個人情報およびその保護に関する質問

プライバシーに関する権利の行使をご希望の場合には、オンライン・フォームから請求をご提出ください。オンライン・アカウントの削除をご希望の場合にも、同じフォームをご利用いただけます。

当社へのご連絡には、下記(XVI)の連絡先をご利用いただけます。当社は、請求や質問を受領し次第、ご本人確認を実施したうえで、必要な情報をお尋ねします。いただいた請求は、不相応な労力を要しない限り、遅滞なく、かつ無償で対応します。法域によっては、適用される法令の下で、皆様の個人情報に関する権利の行使に一定の制限が課されていることがあります。この場合、NXPは、適用される法令の要件に従います。

XII. 個人情報の移転

個人データの国際移転

NXPは、多数の国および地域に事業体を擁するグローバル企業です。世界各地のNXP事業体に関する詳細は、Global Sitesをご覧ください。当社では、皆様に製品およびサービスを提供するため、法的義務を果たすため、または本方針に定めるその他の目的を達成するために、自己が処理する個人情報を国際的に(当社組織であるか第三者であるかを問わず、世界各地に)移転することがあります。移転先が所在する可能性が高い国/地域は、NXPが事業を展開している国/地域です。

皆様の権利を保護するため、当社は、皆様の個人データを、適用される法的要件を遵守したうえで、以下の条件を満たした地域または国にのみ保管および移転します。

  1. 十分な水準の個人データ保護が提供されている
  2. 個人データの移転のための要件を示した法律文書(例えば以下のもの)が存在する
    1. EU標準契約条項
    2. 行動規範
    3. 認証メカニズム
  3. 適用されるデータ保護法およびデータ・セキュリティ法で規定されるその他の移転メカニズムを採用している

特定の法域で適用される法令の下で、越境データ移転に際し追加の通知の実施と個別の同意の取得が義務付けられている場合には、当社は、そのような通知を実施するとともに、個別の同意を取得します。

当社ウェブサイトには、他社が運営するサービスへのリンクが含まれている場合があります。他社が運営するサービスには、プライバシーとCookieに関してNXPとは異なる独自の方針・ルールが設けられています。皆様から他社に提供した情報は、その会社のルールに従って取り扱われることになりますのでご注意ください。当社ウェブサイトにリンクが掲載されている会社でも、他社であればNXPの管理下にはありません。そのため、NXPは、そのような会社が提供するサービスの内容または個人情報保護の取組みについて責任を負いません。

XIII. 自動意思決定

一部の規制では、自動的な意思決定が制限されています。ご自身の状況においてそのような規制が適用される場合には、以下のセクションをお読みください。

当社が自動化された手段を使用して皆様にターゲット・プッシュ・メッセージまたはマーケティング・メッセージを送信する場合、当社は、そのようなメッセージを拒否する方法を皆様に提供します。当社が皆様の権利および利益に重大な影響を及ぼす可能性のある意思決定に際して自動化された手段を使用する場合、皆様は、適用される法令に基づき当社が義務付けられる限りにおいて、当社に説明を求める権利を有することがあります。また、自動化された手段のみに基づいて意思決定が行われ、その意思決定が皆様の権利および利益に重大な影響を及ぼす可能性がある場合には、当社は、適用される法令により義務付けられる限りにおいて、皆様にオプトアウトの方法を提供することがあります。

XIV. 本方針の更新

当社は、適用される法的要件を継続的に遵守するため、ならびにいただいたフィードバックまたは当社の製品、サービス、および業務の変更を反映するために、本方針を随時変更することがあります。本方針の最新版は、いつでもwww.nxp.comでご覧いただけます。

XV. 懸念および苦情

当社が皆様の個人情報を処理する方法について懸念がある場合には、当社のデータ保護オフィサー(DPO)までご連絡ください。ご懸念については、DPOが調査を実施します。なお、DPOは、連絡者ご本人であることが確認できた場合に限り対応します。回答は、事案に応じて合理的な期間内にお送りします。このほか、皆様には、ご自身の法域の関連規制当局に対して正式な苦情を申し立てる権利が認められています。

XVI. 連絡先

本方針に関してご質問、懸念、苦情がある場合は、当社のデータ保護オフィスまでご連絡ください。連絡先は以下のとおりです。

NXP Semiconductors N.V.
Attn. Data Protection Office
High Tech Campus 60
5656AG Eindhoven
The Netherlands

The Data Protection Office
電子メール: dataprotection@nxp.com

個人データ(プライバシー)に関するご質問については、専用のメールアドレス(dataprotection@NXP.com)をご利用ください。

NXP製品にセキュリティの脆弱性の疑いを発見した場合には、PSIRT(psirt@nxp.com)までご連絡ください。