お客様のプライバシーは当社にとって重要です。当社ウェブサイト(https://overe.io)、当社プラットフォーム、および当社が所有・運営するその他のサイトを通じて収集する個人情報に関して、お客様のプライバシーを尊重し、適用されるすべての法令を遵守することがOvereの方針です。
本ポリシーは2023年4月20日に発効し、2025年4月1日に最終更新されました。
処理の法的根拠は、見込み顧客と既存顧客とで異なります。
見込み顧客および既存顧客の連絡担当者に対して、Overe Corpは(第6条1項(b))に基づき合法的に個人データを処理します: 「処理は、データ主体が当事者である契約の履行のため、または契約締結前にデータ主体の要請に基づく措置を講じるために必要である」 ことにより、見込み顧客を代表するデータ主体が要求するサービス(デモンストレーション、ウェビナー、料金情報を含む)を提供します。 当社はまた(第6条1項(a))に基づき個人データを処理します:「データ主体が、一つまたは複数の特定の目的のために自己の個人データの処理に同意した」 ことにより、当社の製品、サービス、イベント、特別オファーについてデータ主体に連絡します。この同意はいつでも撤回することができます。
組織内でOvere Corpを使用するデータ主体に対しては、処理の適法な根拠を決定するのはデータ管理者の責任であり、以下はイングランドまたはウェールズの教育機関における可能性の高い根拠を示しています。Overe Corpの処理の適法な根拠として(第6条1項(c))を使用する場合があります: 「処理は、管理者が従うべき法的義務の遵守のために必要である」 あるいは、適法な根拠は(第9条2項(g))とする場合があります: 「処理は、重大な公共の利益のために必要である」 その条件は以下のとおりです:
12 – 規制上の要件18 – 児童およびリスクにある個人の保護
19 – 特定の個人の経済的福祉の保護
イングランドおよびウェールズにおいて、学生とみなされるデータ主体に対する法的義務の根拠は、DFEの法定ガイダンス「教育における児童の安全確保」に基づいており、これはさらに以下の法律に基づいています:
2002年教育法第175条、
2014年教育(独立学校基準)規則、
2015年非公立特別支援学校(イングランド)規則、
2013年傷害・疾病・危険事象報告規則(RIDDOR)
イングランドおよびウェールズにおいて、職員または訪問者とみなされるデータ主体に対する法的義務の根拠は以下のとおりです:
1974年労働安全衛生法、
2013年傷害・疾病・危険事象報告規則(RIDDOR)
特別カテゴリーデータを合法的に処理するためには、データ管理者はGDPR第6条に基づく適法な根拠と、第9条に基づく別途の処理条件の両方を特定しなければなりません。 イングランドおよびウェールズの教育機関の場合、すべての学校がカリキュラムおよび牧会的ケアを通じて生徒の個人データを使用するための同意を求めています。 この同意を求める際には、特別カテゴリーデータがCorpで使用される可能性があることを明確にする必要があります。
状況によってはこの法的根拠が異なる場合があることに留意する必要がありますが、当社は常にデータ保護法を完全に遵守して運営しており、公正かつ合理的な法的根拠がある場合にのみデータを処理します。
これらのサービスを遂行するために、当社は(お客様および/または直接ご本人から)以下の情報を取得し処理します:
DataData ItemPurposeProspective CustomerName見込み顧客に対して正しい敬称で対応するため。Prospective customerEmail address見込み顧客に情報を送信し、Overeについて話し合うため。Prospective customerPhone number見込み顧客とOvereについて話し合うため。Prospective customerOrganisation name, type and address見込み顧客にOvereに関する正確な情報を提供するため。Prospective customerSize of organisation見込み顧客にOvereに関する正確な情報を提供するため。Prospective customerJob title見込み顧客組織におけるお客様の役割を理解するため。Prospective customerMailing opt-inお客様が関心を示されたサービスに関する最新情報をお届けすることを許可するため。Prospective customerPresales activity見込み顧客が当社製品をどのように選択するかを理解するため。適切なタイミングで正確な情報を提供するため。TechnicalMulti-factor authentication token (if enabled)データ主体がアクセス可能なOvere内に保存された個人データに適用される保護を強化するため。TechnicalA single sign-on token (Microsoft, Google)既存の組織ID管理ライフサイクルの慣行と統合するため。データ主体がアクセス可能なOvere内に保存された個人データに適用される保護を強化するため。認可されたデータ主体のOvereへのアクセスを簡素化し迅速化するため。TechnicalOne-way strong hashed password (When using single sign-on Overe does not store any password)Overeへの安全なアクセスを促進するため。TechnicalLogin session tokensOvereへの安全なアクセスを促進し、既存のアクセスの取消しを可能にするため。
当社ウェブサイトを通じておよびアカウント管理の目的で収集される個人データに加えて、Overeはコアセキュリティ監視サービスの一環として、顧客のMicrosoft 365環境から限定的な個人情報を処理します。
具体的には、Overeはユーザー名、ユーザーID、メールアドレスなどのメタデータを、顧客のMicrosoft 365環境内のセキュリティ異常の検出、調査、報告のみを目的として処理します。
この処理に関する重要事項:
Overeは、顧客およびユーザーの個人データのすべての処理が、最高水準のセキュリティ、機密性、規制遵守をもって実行されることを確約します。
当社はOvere Corpにおいてお客様の個人情報を使用しており、当社の一部の従業員がお客様へのサービス遂行に必要な範囲に限りこの情報にアクセスできることをご了承ください。
当社は、保管、処理、送信中における個人情報の機密性、完全性、可用性を保護するために、適切な技術的および組織的措置を講じています。
当社のコアプロダクトプラットフォームについては、GDPRにおいて「第三国」と定義される英国またはEEA域外で運営されるクラウドサービスの使用を避けています。
Apple、Google、Microsoft、およびお客様自身のメールプロバイダーが提供するアプリ通知配信サービスは、各プロバイダーの規約に従います。
当社の一部のビジネスシステム(例:CRM)は、英国およびEEA域外の第三国から運営されるクラウドサービスを使用する場合があります。第三国から運営されるクラウドサービスを使用する必要がある場合、当社はお客様のデータを保護するための適切な保護措置が確立されていることを確認します。
お客様には、当社が処理する個人情報およびその処理に関する詳細にアクセスする権利があります。通常、Overeアプリケーション内で直接その情報にアクセスできます。ただし、これが不可能な場合は、データ主体アクセス要求(DSAR)を提出して、別の形式でこの情報を受け取ることができます。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、情報が不正確な場合に訂正を要求する権利があります。通常、Overeアプリを使用して自身の情報を更新できます。ただし、これが不可能な場合は、当社に連絡してお客様に代わって変更を行うことができます。まず、お客様の所属組織に連絡し、当社に処理のために提供されたデータの訂正を依頼してください。
お客様には、ご自身の情報の削除を要求する権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、ご自身の情報の処理に異議を申し立てる権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、当社の処理活動の範囲を制限するよう要求する権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、当社に提供した個人データを、他の管理者への移転に適した構造化された、一般的に使用される、機械可読な形式で受け取る権利があります。お客様の所属組織にお問い合わせください。
個人データの処理、またはGDPRおよびDPA 2018への当社の遵守に関するご懸念やご不満がある場合は、まずお客様の所属組織にご連絡ください。件名にプライバシーに関する要求であることを明記し、要件の明確な説明をご提供ください。
注:お客様の要求に対応する前に、本人確認のために追加情報のご提供をお願いする場合があります。
法律上、当社に直接ご連絡いただくことも可能です。ただし、データ処理者として、お客様に情報を開示する前にデータ管理者(お客様の所属組織)の許可を得る必要があり、これには行われた要求および実施された本人確認の開示が含まれます。当社が処理するデータに関しては、常にお客様の所属組織にご連絡いただくことをお勧めします。
お客様には監督機関に苦情を申し立てる権利もあります。英国における連絡先は以下のとおりです:
ウェブサイト:www.ico.org.uk
電話:0303 123 1113
郵送先:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
当社はサービスの提供を支援するために、信頼できるサービスプロバイダーを活用しています。当社のすべてのサプライヤーは適切な保護措置の対象であり、当社の具体的な指示および制限に従い、データ保護法を完全に遵守して運営しています。
当社のウェブサイトを訪問またはログインされた際、当社のオンラインデータパートナーまたはベンダーがクッキーおよび類似技術を使用して、これらの活動をお客様のメールアドレスや自宅住所との関連付けを含む、お客様に関する他の個人情報と結び付ける場合があります。当社(または当社に代わるサービスプロバイダー)は、これらのメールアドレスまたは自宅住所にコミュニケーションおよびマーケティング資料を送付する場合があります。この広告の受信を停止するには、次のアドレスにメールを送信してください:hello@overe.io.
Sub-processorPurposeAmazon AWSOvere cloud hosting platformMicrosoft Office 365Data management and communicationsMicrosoft Clarity当社のウェブサイトおよび製品の使用状況を把握することにより、製品および広告を改善するため。 また、この情報をサイトの最適化、不正検知/セキュリティ、および広告の目的で使用します。 Microsoftがお客様のデータを収集および使用する方法の詳細については、Microsoftのプライバシーに関する声明をご覧ください: https://privacy.microsoft.com/privacystatementHubspotEmail communication to users and prospective customersFacebook PixelFacebookからの訪問者が当社ウェブサイトのコンテンツとどのように相互作用するかを匿名で分析するためLinkedIn PixelLinkedInからの訪問者が当社ウェブサイトのコンテンツとどのように相互作用するかを匿名で分析するため
当社は、サービスを安全かつ確実に提供するために必要な期間のみ情報を保持します。その他の適用法令の遵守を維持するために一部の記録を保持する必要がある場合があります。
Overeプラットフォーム内のデータの保持はお客様の所属組織が管理しており、まずその組織のポリシーおよび慣行をご参照ください。
ただし、Overeにおいては:
削除されたユーザーアカウントのセキュリティ認証情報(ソルト付きハッシュ化パスワードなど)は、削除と同時に即座に消去されます。
顧客へのサービスを終了した場合、すべてのコンテンツおよびユーザーデータは30日以内にOvereプラットフォームから完全に削除されます。
本プライバシーポリシーは、Overeプラットフォームおよびそのデータ処理活動の変更を反映するために随時更新される場合があります。
組織を代表してDPIAを実施される場合、一般的な質問への回答およびリスクの検討・対処方法を示す追加情報を提供することができます。
この情報へのアクセスまたはDPIA完了に関するその他のサポートをご希望の場合は、当社のデータ保護責任者にお問い合わせください。
当社はデータ保護責任者(DPL)を任命しています。連絡先は以下のとおりです:
メール:hello@overe.io
郵送:Overe Corpの登記上の会社住所宛、データ保護責任者宛
お探しの情報が見つからない場合、または個人データの使用に関するご懸念がある場合は、次のアドレスにメールでご連絡ください:hello@overe.io
お客様のプライバシーは当社にとって重要です。当社ウェブサイト(https://overe.io)、当社プラットフォーム、および当社が所有・運営するその他のサイトを通じて収集する個人情報に関して、お客様のプライバシーを尊重し、適用されるすべての法令を遵守することがOvereの方針です。
本ポリシーは2023年4月20日に発効し、2025年4月1日に最終更新されました。
処理の法的根拠は、見込み顧客と既存顧客とで異なります。
見込み顧客および既存顧客の連絡担当者に対して、Overe Corpは(第6条1項(b))に基づき合法的に個人データを処理します: 「処理は、データ主体が当事者である契約の履行のため、または契約締結前にデータ主体の要請に基づく措置を講じるために必要である」 ことにより、見込み顧客を代表するデータ主体が要求するサービス(デモンストレーション、ウェビナー、料金情報を含む)を提供します。 当社はまた(第6条1項(a))に基づき個人データを処理します:「データ主体が、一つまたは複数の特定の目的のために自己の個人データの処理に同意した」 ことにより、当社の製品、サービス、イベント、特別オファーについてデータ主体に連絡します。この同意はいつでも撤回することができます。
組織内でOvere Corpを使用するデータ主体に対しては、処理の適法な根拠を決定するのはデータ管理者の責任であり、以下はイングランドまたはウェールズの教育機関における可能性の高い根拠を示しています。Overe Corpの処理の適法な根拠として(第6条1項(c))を使用する場合があります: 「処理は、管理者が従うべき法的義務の遵守のために必要である」 あるいは、適法な根拠は(第9条2項(g))とする場合があります: 「処理は、重大な公共の利益のために必要である」 その条件は以下のとおりです:
12 – 規制上の要件18 – 児童およびリスクにある個人の保護
19 – 特定の個人の経済的福祉の保護
イングランドおよびウェールズにおいて、学生とみなされるデータ主体に対する法的義務の根拠は、DFEの法定ガイダンス「教育における児童の安全確保」に基づいており、これはさらに以下の法律に基づいています:
2002年教育法第175条、
2014年教育(独立学校基準)規則、
2015年非公立特別支援学校(イングランド)規則、
2013年傷害・疾病・危険事象報告規則(RIDDOR)
イングランドおよびウェールズにおいて、職員または訪問者とみなされるデータ主体に対する法的義務の根拠は以下のとおりです:
1974年労働安全衛生法、
2013年傷害・疾病・危険事象報告規則(RIDDOR)
特別カテゴリーデータを合法的に処理するためには、データ管理者はGDPR第6条に基づく適法な根拠と、第9条に基づく別途の処理条件の両方を特定しなければなりません。 イングランドおよびウェールズの教育機関の場合、すべての学校がカリキュラムおよび牧会的ケアを通じて生徒の個人データを使用するための同意を求めています。 この同意を求める際には、特別カテゴリーデータがCorpで使用される可能性があることを明確にする必要があります。
状況によってはこの法的根拠が異なる場合があることに留意する必要がありますが、当社は常にデータ保護法を完全に遵守して運営しており、公正かつ合理的な法的根拠がある場合にのみデータを処理します。
これらのサービスを遂行するために、当社は(お客様および/または直接ご本人から)以下の情報を取得し処理します:
当社ウェブサイトを通じておよびアカウント管理の目的で収集される個人データに加えて、Overeはコアセキュリティ監視サービスの一環として、顧客のMicrosoft 365環境から限定的な個人情報を処理します。
具体的には、Overeはユーザー名、ユーザーID、メールアドレスなどのメタデータを、顧客のMicrosoft 365環境内のセキュリティ異常の検出、調査、報告のみを目的として処理します。
この処理に関する重要事項:
Overeは、顧客およびユーザーの個人データのすべての処理が、最高水準のセキュリティ、機密性、規制遵守をもって実行されることを確約します。
当社はOvere Corpにおいてお客様の個人情報を使用しており、当社の一部の従業員がお客様へのサービス遂行に必要な範囲に限りこの情報にアクセスできることをご了承ください。
当社は、保管、処理、送信中における個人情報の機密性、完全性、可用性を保護するために、適切な技術的および組織的措置を講じています。
当社のコアプロダクトプラットフォームについては、GDPRにおいて「第三国」と定義される英国またはEEA域外で運営されるクラウドサービスの使用を避けています。
Apple、Google、Microsoft、およびお客様自身のメールプロバイダーが提供するアプリ通知配信サービスは、各プロバイダーの規約に従います。
当社の一部のビジネスシステム(例:CRM)は、英国およびEEA域外の第三国から運営されるクラウドサービスを使用する場合があります。第三国から運営されるクラウドサービスを使用する必要がある場合、当社はお客様のデータを保護するための適切な保護措置が確立されていることを確認します。
お客様には、当社が処理する個人情報およびその処理に関する詳細にアクセスする権利があります。通常、Overeアプリケーション内で直接その情報にアクセスできます。ただし、これが不可能な場合は、データ主体アクセス要求(DSAR)を提出して、別の形式でこの情報を受け取ることができます。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、情報が不正確な場合に訂正を要求する権利があります。通常、Overeアプリを使用して自身の情報を更新できます。ただし、これが不可能な場合は、当社に連絡してお客様に代わって変更を行うことができます。まず、お客様の所属組織に連絡し、当社に処理のために提供されたデータの訂正を依頼してください。
お客様には、ご自身の情報の削除を要求する権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、ご自身の情報の処理に異議を申し立てる権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、当社の処理活動の範囲を制限するよう要求する権利があります。状況に応じて、当社はこの要求に応じる義務がある場合とない場合があります。当社のアプリケーションを管理する組織に要求を送付してください。
お客様には、当社に提供した個人データを、他の管理者への移転に適した構造化された、一般的に使用される、機械可読な形式で受け取る権利があります。お客様の所属組織にお問い合わせください。
個人データの処理、またはGDPRおよびDPA 2018への当社の遵守に関するご懸念やご不満がある場合は、まずお客様の所属組織にご連絡ください。件名にプライバシーに関する要求であることを明記し、要件の明確な説明をご提供ください。
注:お客様の要求に対応する前に、本人確認のために追加情報のご提供をお願いする場合があります。
法律上、当社に直接ご連絡いただくことも可能です。ただし、データ処理者として、お客様に情報を開示する前にデータ管理者(お客様の所属組織)の許可を得る必要があり、これには行われた要求および実施された本人確認の開示が含まれます。当社が処理するデータに関しては、常にお客様の所属組織にご連絡いただくことをお勧めします。
お客様には監督機関に苦情を申し立てる権利もあります。英国における連絡先は以下のとおりです:
ウェブサイト:www.ico.org.uk
電話:0303 123 1113
郵送先:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
当社はサービスの提供を支援するために、信頼できるサービスプロバイダーを活用しています。当社のすべてのサプライヤーは適切な保護措置の対象であり、当社の具体的な指示および制限に従い、データ保護法を完全に遵守して運営しています。
当社のウェブサイトを訪問またはログインされた際、当社のオンラインデータパートナーまたはベンダーがクッキーおよび類似技術を使用して、これらの活動をお客様のメールアドレスや自宅住所との関連付けを含む、お客様に関する他の個人情報と結び付ける場合があります。当社(または当社に代わるサービスプロバイダー)は、これらのメールアドレスまたは自宅住所にコミュニケーションおよびマーケティング資料を送付する場合があります。この広告の受信を停止するには、次のページをご覧ください:https://app.retention.com/optout
当社は、サービスを安全かつ確実に提供するために必要な期間のみ情報を保持します。その他の適用法令の遵守を維持するために一部の記録を保持する必要がある場合があります。
Overeプラットフォーム内のデータの保持はお客様の所属組織が管理しており、まずその組織のポリシーおよび慣行をご参照ください。
ただし、Overeにおいては:
削除されたユーザーアカウントのセキュリティ認証情報(ソルト付きハッシュ化パスワードなど)は、削除と同時に即座に消去されます。
顧客へのサービスを終了した場合、すべてのコンテンツおよびユーザーデータは30日以内にOvereプラットフォームから完全に削除されます。
本プライバシーポリシーは、Overeプラットフォームおよびそのデータ処理活動の変更を反映するために随時更新される場合があります。
組織を代表してDPIAを実施される場合、一般的な質問への回答およびリスクの検討・対処方法を示す追加情報を提供することができます。
この情報へのアクセスまたはDPIA完了に関するその他のサポートをご希望の場合は、当社のデータ保護責任者にお問い合わせください。
当社はデータ保護責任者(DPL)を任命しています。連絡先は以下のとおりです:
メール:hello@overe.io
郵送:Overe Corpの登記上の会社住所宛、データ保護責任者宛
お探しの情報が見つからない場合、または個人データの使用に関するご懸念がある場合は、次のアドレスにメールでご連絡ください:hello@overe.io