従業員のプライバシーに関する通知
Jamf Software, LLC
本通知は、Jamfが処理する可能性のある従業員の個人情報に関する詳細を提供することを目的としており、当社のプライバシーポリシーを補足するものです。特に断りのない限り、または文脈上除外されない限り、本通知の目的上、「従業員の個人情報」は「個人情報」の定義に含まれます。Jamfは、本通知を更新することがあります。重要な変更があった場合は、Eメールまたは当社のウェブサイトに改訂通知を掲載してお知らせします。本通知を更新する際には、最新の改訂版が掲載された日付を、通知の末尾に記載します。すべての改訂は、当社のウェブサイトに掲載されてから7暦日後に有効となります。
JAMF Software, LLCまたはその関連会社(以下、総称して「Jamf」)は、本通知に添付された付属書類に記載されている通り、またデータプライバシー/保護法および規制を含む適用法に従って、正当な事業目的のためにのみ、将来および現在の従業員から個人情報を収集することがあります。健康状態、業績評価、懲戒処分、その他の繊細な従業員に関する事項の従業員個人情報は、手動的または電子的に保存されているかどうかにかかわらず、正当な人事目的に関して必要な場合にのみ、他のJamfの従業員がアクセスすることができます。ただし、従業員の写真や従業員が提供することを選択した個人情報は、Jamfのイントラネットに掲載されることがあります。同様に、場合によって従業員の写真と個人情報をJamfのディレクトリや社内ウェブサイトに掲載したり、プレゼンテーションに使用したりすることもあります。
正当な人事目的のために、従業員は、雇用手当の受給者や緊急連絡先を含む家族およびその他の個人の個人情報を自発的に開示することを選択することができます。Jamfの従業員が前述を選択した場合、当該個人の個人情報は、本通知の目的上、従業員の個人情報と同様に取り扱われるものとします。当該個人に対し本通知のこと周知し、従業員が当該個人の個人情報をJamfに提供する権利を有することを担保するのは、従業員の責任です。
従業員の個人情報が第三者に販売、貸与、貸出されることはありません。従業員の個人情報は、以下の場合を除き、第三者に開示されることはありません。
- 上記の目的のためにのみ処理するためにJAMF Software、LLCまたはその関連会社によって保持されている場合。
- 適用される法律、政府または司法機関の命令、法律または規制に基づいて必要とされる場合、またはJAMF Software, LLCまたはその関連会社の権利または財産を保護する場合。
- 事業の売却、合併、買収などの場合。
- 従業員が電子的または書面で許可した場合。
- 従業員が自発的に個人情報を提供し、従業員の個人情報が第三者/サブプロセッサー(給与計算、福利厚生、出張、経費精算、その他雇用関係で使用されるシステムなど)に提供されることが文脈上明らかな場合。
雇用関係に関連して、個人情報がEU、英国、スイスから米国に移転される場合、当社は、関連するデータ保護当局の調査に協力し、その助言に従います。
従業員がカリフォルニア州にお住まいの場合、Jamfが従業員の個人情報をどのように取り扱うかについての詳細は、以下のカリフォルニア州の付録をご覧ください。
付録- 従業員の個人情報の説明とその用途
1. データ処理の責任者および連絡先について
データ管理者は、Jamf Software, LLCまたはその関連会社(「Jamf」または「当社」)であり、本通知、またはJamfのプライバシーポリシーについての質問は、責任者にprivacy@jamf.comからお問い合わせください。
2. 当社が使用する情報源および情報について
当社は、従業員の情報を、従業員から直接(採用プロセスおよび雇用期間中)、および人材紹介会社、当社の関連会社、従業員の同僚およびマネージャー、本人から提供された紹介者、以前の雇用主または学校、身元調査会社などの事前調査サービス会社(法律で許可されている場合)、求人情報サイト、従業員福利厚生のプロバイダー、ソーシャル・メディア・ネットワーク、および一般に利用可能なデータベースなどの第三者から、本人の情報を取得することがあります。
詳しくは下記のポイント3をご覧ください。
3. 当社が処理する個人情報の種類、個人情報を処理する理由(処理の目的)、および当社が処理の際に準拠する正当な根拠について
個人情報の取り扱いについて | プロセスの目的 | 正当な根拠 |
---|---|---|
氏名、生年月日、連絡先(住所、電話番号、Eメールアドレス)、PESEL番号、ID番号、教育、資格、前職、納税番号(NIP)、出生地、家族情報、銀行口座番号、雇用契約に関する情報(開始・終了日、役割および勤務地、労働時間、給与、手当、休暇日数)、年金制度に関する情報、勤務成績、トレーニング記録、欠勤(病欠、休暇など)、懲戒処分歴、イメージ、兵役に関する情報、その他雇用法および社会保障法で要求される、またはJamfの事業遂行に必要な情報 | 雇用義務の実現とJamfの事業遂行 |
|
|
|
|
|
|
|
|
|
|
氏名、役職、父親の氏名、PESEL、NIP、生年月日および出生地、連絡先、事故に関する情報、被害に関する情報、ID番号、役職、氏名、サードパーティーの連絡先(労働災害の場合の連絡先) | 労働災害のドキュメント作成 | 雇用主としてのJamfの法的義務のコンプライアンス |
評価、効率・利用報告、評価報告など、雇用の経過に関わる情報 | 昇進とキャリア開発の機会 |
|
氏名、パスポート情報、国籍、生年月日、住所、勤務先電話番号、メール、その他出張や査証を体系づけられるために必要な情報 | 出張・査証 |
|
氏名、メールアドレス、電話番号、会社での役割、イメージ | Jamfのプロモーション(販促物によるプロモーションなど) |
|
氏名、懲戒調査または懲戒手続きの対象となる行為に関する情報、Jamfの事業に関連する詐欺その他の犯罪を検知するために必要な行為または不作為に関する情報 |
|
|
法令で認められている範囲での健康に関する個人情報 |
| 使用者の法的義務の遂行 |
氏名、会社での役職、勤務先の電話番号およびメール、業務上の連絡事項、その他法的手続きに必要な情報。 | Jamfによる法的手続きに参加すること。 |
|
人種・民族的出身、健康に関する情報、その他特別なカテゴリーに属する情報(法的手続きに必要な場合のみ) | Jamfによる法的手続きに参加すること。 | Jamfによる法的請求の確立、行使、または弁護 |
| 従業員および会社資産の保護に関連する活動の監視 | セキュリティおよびプライバシーの確保と矛盾しないJamfが追求する正当な利益 |
適宜、特定の個人情報を処理することについて、書面で従業員の同意を求めることがあります。そのような場合、当社は当該処理の目的を説明します。かかる状況下において、従業員は、同意文書に記載されている適切な担当者に連絡することで、いつでも同意を拒否または撤回する権利を有します。
4. 個人情報の受取人について
当社は従業員の個人情報を以下の者と共有します:
- Jamfの関連会社
- Jamfのお客様とベンダー
- 民間の医療福祉機関
- 保険会社および年金基金機関
- 連邦および州当局(税務当局、社会保障当局、法執行機関など)
- ITサービスや給与計算サービスなど、Jamfにサービスを提供する企業
- 当社の事業のすべてまたは一部を売却または再構築する際の潜在的買収者およびその専門アドバイザー
- ホテル、航空会社、予約センター(出張を目的としたもの)
5. 第三国または国際組織への個人情報の転送について
Jamfは、グローバルな組織であり、当社全体で効果的かつ効率的なサービスの提供とコミュニケーションを確保するために、従業員の個人情報を国を跨いで移転させることが求められます。
そのため、従業員の個人情報は、データ保護規則が異なる可能性のある海外の国で保管および処理されることがあります。ただし、Jamfが従業員の個人情報をEEAおよび英国域外に移転するのは、適切な保護措置が講じられている場合に限ります。Jamfは、従業員の個人情報が国境を越えて第三者に移転された場合でも、適用される法律や規則で要求される保護を維持することを保証します。これには、欧州委員会が承認したモデル条項、英国の補遺条項やその他のデータ移転保護措置の使用が含まれますが、これに限定されません。
Jamfによる従業員の個人情報の保護方法の詳細については、privacy@jamf.comにお問い合わせください。
6. 個人情報の保管期間について
Jamfは、従業員の個人情報(繊細な個人情報を含む)を、収集目的に照らして必要な期間または許可される期間、データプライバシー/保護法および各国の労働法を含む適用法に従って保管します。当該保存期間を決定する基準には、以下を含みます:
- 我々との雇用または契約の期間
- 従業員または従業員の扶養家族/受益者と継続的な関係がある期間、およびその後発生する可能性のある問題に対処するために従業員の個人情報を参照する正当な必要性がある期間
- 我々が従うべき法的義務の有無、例えば、特定の法律により従業員の雇用記録を一定期間保管する必要がある場合
- 適用される時効、訴訟、規制当局の調査など、我々の法的立場に照らして、保有が望ましい場合
7. 従業員が留保する選択肢と権利について
従業員は、現地の適用法に従い、Jamfによるあなたの従業員個人情報の処理に関する詳細を要求することができます。
従業員は、適用される司法権に応じて、ご自身の個人情報に対して以下のような特定の権利を留保することができますが、これらに限定されません。
- 自身の個人情報の詳細を受け取り、それにアクセスする権利
- 特定の個人情報を消去する権利
- 特定の状況下で自身の個人情報の処理を停止する権利
- 自動プロファイリングに関連する権利
- ポータビリティに関する権利
- 自身の個人情報を修正する権利
- 自身の個人情報の販売を拒否する権利
これらの権利については制限があります。詳細については、privacy@jamf.comまたは人事担当者にお問い合わせください。
8. 自身の個人情報を提供する義務の有無について
次の個人情報の提供については、Jamfとの雇用関係を締結/履行するために必要であり、雇用法上の法的根拠があります。 (a) 氏名(姓名)、(b) 生年月日、(c) 当社と共有する連絡先(少なくとも居住地の住所)、(d) 学歴、(e) 資格(所定の職位または種類の業務を遂行するために必要な場合)、(f) 職歴(前職)、(g) 個人識別番号、または本人を確認する別の書類の種類および系列番号(例:政府発行の身分証明書)、(h) その他の個人情報、および労働法に定められた特別な権利を利用するために当該情報の提供が必要な場合には、お客様の子供およびその他の近親者の氏名および生年月日、(i) 報酬の現金払いを希望した場合を除き、銀行口座番号。上記の範囲内で従業員の個人情報を処理することなく、雇用関係を構築/維持したり、雇用契約を履行したりすることはできません。
また、雇用主であるJamfは、その他の個人情報を提供する義務が法律の他の規定に起因する場合や他の合法的な目的が存在する場合には、従業員に他の個人情報の提供を求めることがあります。
カリフォルニア州付録-カリフォルニア州に在住の方へ
本カリフォルニア州付録は、カリフォルニア州居住者に適用され、上記の従業員のプライバシーに関する通知の情報を補足するものです。
個人情報の収集と開示
以下の表は、当社が収集し処理する可能性のある個人情報のカテゴリーと、当社の業務運営および雇用目的のために、本通知の最終更新日から遡って12カ月以内を含め、当社がどのカテゴリーの個人情報をどの第三者に開示する可能性があるかを詳細に示しています。
個人情報の取り扱いについて | 運用業務上、どのようなサードパーティに開示されるのか。 |
---|---|
氏名、連絡先(住所、電話番号、メール)、固有の個人識別子、IPアドレス、アカウント名、オンライン識別子、フォトバッジ、受益者指定、政府発行の識別子(例:社会保障番号、運転免許証番号、パスポート番号)等の識別子 | 当社の関連会社、当社のカスタマー、給与計算、身元調査ベンダー(法律で認められている場合)、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
氏名、連絡先、署名、社会保障番号、パスポート番号、医療・保険・金融・教育・雇用情報など、カリフォルニア州顧客記録法に規定される個人情報。 | 当社の関連会社、当社のカスタマー、給与計算、身元調査ベンダー、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
性別、年齢、性別、人種、障害、宗教、病状、市民権、軍隊/退役軍人の地位、性自認と表現、主要言語、移民の地位、休暇の申請など、カリフォルニア州法または連邦法で保護されている分類の特徴。 | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
業務や旅費に関する購買情報、支払履歴などの商業情報 | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
インターネットまたはネットワークの活動情報(閲覧履歴、当社および他社のウェブサイト、アプリケーション、システムとの相互作用など | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、規制当局および法執行機関などの公的および政府当局 |
氏名、Eメールアドレス、電話番号、通話履歴、SMS履歴(メッセージは含まれない)、データ使用量、ネットワークトラフィック、SIM、デバイス識別子(デバイスが管理されている場合)などの通信情報 | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、IT、その他のサービスを提供するサービスプロバイダー、会計士、監査人、銀行、弁護士などの専門アドバイザー、規制当局や法執行機関などの公的機関および政府機関 |
デバイスの位置やIPアドレスから得られるおおよその位置などのジオロケーションデータ | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、規制当局および法執行機関などの公的および政府当局 |
通話記録やビデオ記録、セキュリティカメラの映像、電子デバイスやシステムの利用に関する情報など、音声、電子、視覚、および類似の情報。 | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、規制当局および法執行機関などの公的および政府当局 |
生徒の成績表や卒業証明書など、連邦政府の「家族教育権・プライバシー法」の対象となる教育関連情報 | 当社の関連会社、給与計算、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、規制当局および法執行機関などの公的および政府当局 |
職歴や前職、レファレンスチェックからの情報、雇用アプリケーション、専門組織への所属、人事ファイル、個人の資格やトレーニング、昇進の資格やその他のキャリア関連情報、仕事の好み、業務経費、賃金や給与情報、福利厚生情報、休職やPTOに関する情報、パフォーマンスレビュー、内部調査に関する情報などの職業または雇用に関する情報。 | 当社の関連会社、給与計算、コンサルティング、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
個人の嗜好、特性、素質、能力などに関するプロファイルを作成するために、上記の個人情報のいずれかから導き出される推論。 | 当社の関連会社、給与計算、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、規制当局および法執行機関などの公的および政府当局 |
| 当社の関連会社、分析、給与計算、報告、トレーニング、経費管理、医療/健康、IT、その他のサービスを提供するサービスプロバイダー、健康、保険、福利厚生プロバイダー、会計士、監査人、銀行家、弁護士などの専門アドバイザー、出張目的の第三者旅行プロバイダー、規制当局および法執行機関などの公的および政府当局 |
当社は、California Consumer Privacy Act of 2018(California Privacy Rights Act)の改正により定義された、従業員の繊細な個人情報を含む個人情報を「販売」または「共有」することはありません。当社は、本通知の最終更新日に先立つ12か月間、そのような行為を行っていません。前述に関わらず、当社は、16歳未満の未成年者の機微な個人情報を含む個人情報を「販売」または「共有」しません。
繊細な(センシティブ)個人情報の収集、利用および開示の目的
当社は、当社の事業のためのサービスの実行、従業員から求められたサービスの提供、当社の事業・インフラ・当社が関わる個人のセキュリティとインテグリティの担保、当社との雇用関係の確立および維持、当社の従業員の多様性の確保、法的義務の遵守、給与計算および法人クレジットカードの使用の管理、福利厚生の管理および提供、当社の施設・設備・システム・ネットワーク・アプリケーション・インフラへのアクセスおよび利用の確保、セキュリティ事故の防止、検出、および調査、詐欺または違法行為への予防および対応、そして個人の物理的安全の確保の目的、並びに個人に関する特性を推測する目的ではないその他の収集および処理に繊細な個人情報を収集、使用、および開示します。当社は、繊細な個人情報をその他の目的のために利用または開示することはありません。
個別リクエスト
従業員は、適用法に従い、以下の要請を行うことができます。
- 従業員は、当社に対し、以下の情報の開示を請求することができます。
- 当社が収集した従業員の個人情報のカテゴリーと、当社が当該個人情報を収集した情報源のカテゴリー
- 従業員の個人情報を収集する業務上または商業上の目的
- その他当社が開示した従業員の個人情報のカテゴリー、および当社が当該個人情報を開示した第三者のカテゴリー
- 従業員は、従業員の個人情報に誤りがある場合には、訂正を求めることができます。
- 従業員は、ご自身の個人情報の削除を要求することができます。
- 従業員は、当社に提供された個人情報のコピーを含む、従業員の個人情報の特定の部分を携帯可能な形式で受け取ることを要求することができます。
当社は、個人的な要請を行ったことに対し、従業員に対して違法に報復することはありません。要請を行うには、privacy@jamf.com または 888-755-1421 のいずれかにご連絡ください。当社は、要請の対象となる個人情報の種類および機密性を考慮した上で、適用法に基づき、従業員の要請を確認し、これに対応します。当社は、従業員の身元を確認し、不正な要求から保護するために、従業員から追加の個人情報を要求する必要がある場合があります。従業員が当社のパスワードで保護されたアカウントを保持している場合、当社は、従業員のアカウントに関する当社の既存の認証慣行を通じて従業員の身元を確認し、従業員の個人情報を開示または削除する前に従業員自身の再認証を求めることがあります。従業員が削除を要請した場合、当社は、従業員の個人情報を削除する前に、従業員に当該要請の確認を求めることがあります。
代理人が、適用法で認められているとおり、お客様に代わってリクエストを行いたい場合、代理人は、"個別のリクエスト "と題されたセクションに記載されている提出方法を使用することができます。当社の確認プロセスの一環として、当社は、該当する場合、代理人に対し、正規代理人としての地位に関する証明書の提出を求めることがあります。さらに、当社は、「個別のリクエスト」のセクションに記載されているように、ご本人の身元を確認すること、またはご本人がリクエストを送信する許可を代理人に与えたことを確認することを要求する場合があります。
更新日2023年6月30日