Japan Private Car Service
Japan Private Car Service

隐私政策

Optional Google Analytics

Japan Private Car Service uses Google Analytics 4, provided by Google, to understand website visits and the booking process. Analytics is optional: we load its browser tracking only after you choose “Allow analytics”. Declining does not prevent you from booking.

With your permission, analytics cookies and similar identifiers identify your browser and session. Google receives usage events, a simplified page address without query parameters, and recognised referring website origins. Google may also process technical information, including browser, device and network information, under its own policies. We do not send contact details, flight details, pickup addresses, booking access tokens or URL query parameters to Google Analytics.

When analytics identifiers are available and you have agreed, we associate them with your saved booking to measure quotes, bookings, checkout, completed payments and confirmed refunds. Payment and refund events come from our server and may include a transaction reference, currency and amount; refund amounts come from confirmed refund records, and these events do not include your payment card information. This helps us measure visits through to completed bookings. Advertising personalisation and Google signals are disabled in this integration.

You can decline or withdraw permission using “Analytics settings” on public pages. Withdrawal stops further browser collection and removes analytics attribution from saved bookings accessible through this browser's booking session. It does not undo events already sent to Google, or automatically identify bookings from other browsers or deleted sessions. If saving your withdrawal fails, we display a retry message. For an earlier booking or a data request, contact booking@japanprivatecarservice.com.

We store your analytics preference in this browser for up to 180 days. Necessary booking and security storage remains separate. Google may process analytics information outside your country, including outside Japan. Read how Google uses information from sites that use its services and Google’s Privacy Policy.

Japan Private Car Service in ChatGPT

When you use our ChatGPT App, we process the trip information you choose to provide, such as pickup and destination, travel dates and times, passenger and luggage counts, selected vehicles and stops, flight information, and the contact or invoice details needed for your booking. We use this information to answer your request, produce a quote, prepare your booking, arrange checkout and provide your booking and payment status.

Our customer login uses Auth0, with the identity service hosted in its United States region. Your authenticated identity is linked to your customer account so that you can access your own quotes and bookings. This does not grant access to our administration systems or another customer's information.

When you request a quote, booking or status in ChatGPT, the App returns the customer-facing information needed for that request to ChatGPT/OpenAI. Internal supplier prices, costs, margins and pricing rules are not included. Google services may help resolve a place you select. Checkout is handled through our official payment flow and Stripe; do not enter payment-card details in the ChatGPT conversation.

Disconnecting the App stops your future use of that connection. It is not a request to cancel a journey or erase booking, payment or other records covered by our existing retention policy. To ask about access, correction or deletion, contact booking@japanprivatecarservice.com. The retention and deletion provisions in this privacy policy continue to apply.

Japan Private Car Service dà grande importanza alla protezione delle informazioni personali e della privacy dei clienti. Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo, conserviamo, condividiamo e proteggiamo le informazioni personali pertinenti quando i clienti navigano nel sito web, inviano richieste, creano ordini, completano pagamenti, utilizzano trasferimenti aeroportuali, trasferimenti interurbani, noleggi orari, tour di un giorno e altri servizi correlati. Questa politica si applica ai clienti, passeggeri, richiedenti e altre parti interessate che intrattengono contatti commerciali con noi attraverso il sito ufficiale di Japan Private Car Service e altri canali riconosciuti. Trattiamo le informazioni personali solo nella misura necessaria per fornire servizi, elaborare ordini, completare pagamenti, supporto clienti, gestione della sicurezza, risoluzione delle controversie, adempiere agli obblighi legali e altre necessità legittime. Utilizzando questo sito web, inviando un ordine o fornendo informazioni personali alla nostra azienda, i clienti indicano di aver letto questa politica. Per le questioni che richiedono il consenso del cliente per il trattamento delle informazioni personali come richiesto dalla legge, la nostra azienda otterrà il consenso corrispondente in conformità con le leggi giapponesi applicabili.

Le informazioni personali che raccogliamo

1.1 Al fine di fornire trasferimenti privati, trasferimenti aeroportuali, trasferimenti interurbani, noleggi orari, tour di un giorno e altri servizi correlati, la nostra azienda potrebbe raccogliere le necessarie informazioni personali in base alle specifiche circostanze di utilizzo dei servizi da parte del cliente. 1.2 Le informazioni di base sull'identità e sui contatti che potremmo raccogliere includono, ma non si limitano a: (1) Nome; (2) Numero di telefono; (3) Indirizzo email; (4) Contatti WhatsApp o di altri servizi di messaggistica istantanea; (5) Informazioni su paese o regione; (6) Altre informazioni di contatto fornite volontariamente dal cliente. 1.3 Le informazioni relative agli ordini e ai servizi di trasporto possono includere, ma non si limitano a: (1) Data del servizio; (2) Orario di prelievo; (3) Luogo di prelievo; (4) Destinazione; (5) Nome e indirizzo dell'hotel; (6) Residenza privata, affittacamere o altri indirizzi di prelievo; (7) Numero di passeggeri; (8) Numero di bambini e informazioni necessarie relative ai seggiolini di sicurezza; (9) Numero, dimensioni e situazioni particolari dei bagagli; (10) Modello del veicolo prenotato; (11) Durata del servizio; (12) Itinerario; (13) Luoghi di sosta; (14) Note dell'ordine e altre richieste di servizio formulate dal cliente. 1.4 Per i servizi di trasferimento aeroportuale, potremmo raccogliere informazioni relative ai voli, comprese, ma non limitate a: (1) Nome della compagnia aerea; (2) Numero del volo; (3) Aeroporto di partenza; (4) Aeroporto di arrivo; (5) Data del volo; (6) Orario previsto di arrivo o partenza; (7) Informazioni sullo stato del volo disponibili pubblicamente; (8) Altre informazioni necessarie direttamente correlate agli accordi di prelievo o di riconsegna. 1.5 Per stazioni ferroviarie, stazioni Shinkansen, porti crocieristici o altri servizi di collegamento, potremmo raccogliere informazioni fornite volontariamente dai clienti riguardanti treni, crociere, terminal, orari di arrivo e altre informazioni relative agli accordi di prelievo. 1.6 Se i clienti ci contattano per domande, reclami, modifiche agli ordini, richieste di rimborso o altre questioni di servizio clienti, potremmo conservare i contenuti delle comunicazioni pertinenti, comprese, ma non limitate a: email, messaggi WhatsApp, registrazioni di richieste sul sito web, registrazioni di contatti telefonici e altre comunicazioni direttamente correlate ai servizi. 1.7 Se i clienti creano un account personale, potremmo raccogliere e conservare informazioni relative all'account, comprese informazioni di identificazione dell'account, registri di accesso, cronologia degli ordini, informazioni di contatto frequentemente utilizzate e altri dati dell'account forniti volontariamente dal cliente. 1.8 Se i clienti effettuano pagamenti tramite carta di credito, carta di debito o altri metodi di pagamento di terze parti, la nostra azienda potrebbe ricevere le necessarie informazioni sulle transazioni relative al pagamento, come stato del pagamento, numero della transazione, importo del pagamento, valuta del pagamento, ora del pagamento, tipo di carta o informazioni di identificazione limitate fornite dal fornitore di servizi di pagamento. 1.9 Salvo diversa indicazione esplicita da parte della nostra azienda, in linea di principio non conserveremo il numero completo della carta di credito, il codice di sicurezza (CVV) o altre ricevute di pagamento sensibili che non devono essere detenute direttamente dalla nostra azienda. Le informazioni di pagamento pertinenti sono generalmente elaborate dai fornitori di servizi di pagamento di terze parti professionali utilizzati dalla nostra azienda secondo i loro standard di sicurezza. 1.10 Per garantire l'esecuzione degli ordini, gestire le controversie, prevenire frodi e migliorare la sicurezza dei servizi, la nostra azienda potrebbe conservare registrazioni operative relative all'esecuzione degli ordini nei limiti consentiti dalla legge, comprese le ore di arrivo del conducente, le registrazioni di programmazione dei veicoli, gli orari di inizio e fine del servizio, lo stato del prelievo e altre informazioni ragionevolmente necessarie. 1.11 Nei casi applicabili e legali, i veicoli o i sistemi di programmazione possono generare informazioni sulla posizione del veicolo, GPS o informazioni operative relative all'esecuzione dell'ordine. La nostra azienda utilizzerà tali informazioni solo nell'ambito dell'esecuzione degli ordini, della sicurezza, della gestione delle controversie, degli obblighi legali o per altri scopi legittimi necessari. 1.12 La nostra azienda non seguirà continuamente la posizione personale dei clienti per scopi non correlati ai servizi. Le informazioni relative alla posizione del veicolo sono generalmente utilizzate per la programmazione dei veicoli, il coordinamento dei prelievi, la prova del servizio, la gestione della sicurezza e la risoluzione delle controversie. 1.13 Quando i clienti visitano questo sito web, il server del sito, gli strumenti di analisi o i servizi tecnici necessari possono raccogliere automaticamente alcune informazioni tecniche, comprese, ma non limitate a: (1) Indirizzo IP; (2) Tipo di browser; (3) Tipo di dispositivo; (4) Sistema operativo; (5) Orario di accesso; (6) Pagine visitate; (7) Pagine di provenienza; (8) Informazioni di identificazione necessarie generate da cookie o tecnologie simili; (9) Log di funzionamento e sicurezza del sito web. 1.14 Le informazioni tecniche descritte nel paragrafo precedente sono utilizzate principalmente per garantire il normale funzionamento del sito web, la sicurezza della rete, la risoluzione dei problemi, l'analisi statistica, il miglioramento dell'esperienza utente e la prevenzione di frodi o attacchi malevoli. 1.15 Se questo sito web utilizza cookie, strumenti di analisi, strumenti pubblicitari o altre tecnologie simili, la nostra azienda gestirà le informazioni pertinenti in conformità con le leggi giapponesi applicabili e le disposizioni di questa politica riguardanti i cookie e le tecnologie del sito web. 1.16 I clienti possono scegliere di non fornire alcune informazioni non necessarie alla nostra azienda, ma se alcune informazioni sono necessarie per confermare l'identità, contattare i passeggeri, organizzare veicoli, completare pagamenti o fornire servizi di trasporto per legge, il rifiuto di fornire tali informazioni potrebbe comportare l'incapacità della nostra azienda di completare gli ordini o i servizi pertinenti. 1.17 La nostra azienda non richiederà attivamente ai clienti di fornire informazioni personali non correlate ai servizi di trasporto e prive di un legittimo scopo di trattamento. 1.18 Se i clienti forniscono volontariamente alla nostra azienda informazioni sulla salute, disabilità, esigenze di assistenza speciale o altre informazioni sensibili, la nostra azienda tratterà tali informazioni solo nell'ambito della ragionevole necessità per organizzare servizi di accessibilità, attrezzature ausiliarie, trasporto sicuro o altri servizi esplicitamente richiesti dai clienti, e adotterà le misure di protezione appropriate in conformità con le leggi applicabili. 1.19 I clienti non devono fornire alla nostra azienda informazioni altamente sensibili non correlate ai servizi tramite note d'ordine, chat o altri canali, comprese le password complete delle carte bancarie, le password di online banking, altre password di account o altre informazioni che la nostra azienda non ha una ragionevole necessità di raccogliere. 1.20 Se i clienti prenotano per conto di passeggeri accompagnatori o altre persone e forniscono alla nostra azienda i nomi, le informazioni di contatto, i dettagli del volo, l'alloggio o altre informazioni personali pertinenti, i clienti devono assicurarsi di avere una base legale per fornire tali informazioni e devono informare le persone interessate, nella misura ragionevole, che queste informazioni saranno utilizzate per completare i servizi di trasporto. 1.21 Per le informazioni sui minori, la nostra azienda in linea di principio tratterà le informazioni necessarie solo nell'ambito del completamento di trasporti familiari o di gruppo, disposizioni di seggiolini per bambini e altri servizi legittimamente necessari. 1.22 La nostra azienda non richiederà attivamente ai clienti di fornire dettagli sensibili sulle informazioni personali dei minori per scopi commerciali non correlati agli ordini. 1.23 Se i clienti presentano passaporti, documenti d'identità o altre prove di identità per la gestione di questioni specifiche, la nostra azienda utilizzerà tali informazioni solo nell'ambito della verifica dell'identità, della prevenzione delle frodi, degli obblighi legali o di altri scopi legittimi necessari e controllerà l'ambito e la durata della conservazione in base alla necessità effettiva. 1.24 La nostra azienda potrebbe ottenere informazioni relative all'esecuzione degli ordini da fonti legittime diverse dai clienti, come agenzie di viaggio, clienti aziendali, hotel, piattaforme partner, prenotatori accompagnatori o altre fonti autorizzate dal cliente o aventi una base legale. 1.25 Se gli ordini sono effettuati da agenzie di viaggio, aziende, familiari, amici o altri rappresentanti, la nostra azienda potrebbe ottenere informazioni necessarie dal prenotatore riguardo al nome, alle informazioni di contatto, al volo, all'hotel e ad altre informazioni necessarie per completare il servizio. 1.26 La nostra azienda potrebbe anche ottenere informazioni necessarie direttamente correlate all'esecuzione del servizio da compagnie aeree, aeroporti, servizi di mappa, fornitori di servizi di pagamento o altre fonti terze pubbliche o legali, come lo stato del volo pubblico, la localizzazione degli indirizzi, lo stato del pagamento o altre informazioni tecniche. 1.27 La nostra azienda non raccoglierà informazioni personali senza scopo o senza limiti semplicemente perché è tecnicamente possibile ottenerle. L'ambito di raccolta delle informazioni personali deve essere coerente con scopi di trattamento chiari, ragionevoli e legittimi. 1.28 Se la nostra azienda in futuro aggiunge nuovi servizi, metodi di pagamento, funzionalità dell'account o funzionalità tecniche e ha quindi bisogno di raccogliere nuove categorie di informazioni personali, la nostra azienda aggiornerà questa politica in conformità con le leggi applicabili o spiegherà le questioni di trattamento pertinenti ai clienti in altri modi ragionevoli. 1.29 I clienti possono presentare richieste di consultazione, correzione o altre richieste legittime riguardanti le informazioni personali detenute dalla nostra azienda in conformità con le disposizioni delle sezioni successive di questa politica, nei limiti consentiti dalle leggi applicabili. 1.30 Le disposizioni di questo capitolo riguardanti l'ambito e i metodi di raccolta delle informazioni personali saranno attuate solo nei limiti consentiti dalle leggi giapponesi applicabili. La nostra azienda gestirà le informazioni personali dei clienti in conformità con le leggi giapponesi applicabili sulla protezione delle informazioni personali e altre disposizioni legalmente vincolanti.

Scopo dell'uso delle informazioni personali

2.1 La nostra azienda utilizza le informazioni personali raccolte solo nell'ambito di scopi chiari, ragionevoli e legali, gestendo adeguatamente le informazioni personali in conformità con le leggi applicabili in Giappone. Salvo quanto consentito dalla legge o in base a legittime motivazioni, la nostra azienda in linea di principio non utilizzerà le informazioni personali per scopi che sono chiaramente non correlati a quelli per cui sono state originariamente raccolte. 2.2 La nostra azienda potrebbe utilizzare le informazioni personali dei clienti e dei passeggeri per accettare, confermare e gestire le prenotazioni dei servizi, inclusi, ma non limitati a, confermare la data del servizio, l'orario di prelievo, i luoghi di salita e discesa, la destinazione, il modello del veicolo, il numero di passeggeri, il numero di bambini, la quantità di bagagli, le informazioni sui voli, la durata del servizio e altri contenuti dell'ordine. 2.3 La nostra azienda potrebbe utilizzare le informazioni personali pertinenti per determinare se il veicolo è adatto al numero di passeggeri, alla quantità di bagagli e alle esigenze di trasporto speciali del cliente, e di conseguenza organizzare veicoli, autisti e altre risorse di servizio appropriate. 2.4 La nostra azienda potrebbe fornire il nome del cliente, il numero di telefono, le informazioni di contatto di WhatsApp, il luogo di prelievo, la destinazione, le informazioni sui voli, il numero di passeggeri, le informazioni sui bagagli e altre informazioni necessarie per completare l'ordine agli autisti, al personale di programmazione o ad altre persone coinvolte nell'adempimento del servizio. 2.5 Le informazioni di cui al paragrafo precedente devono essere fornite solo nella misura ragionevolmente necessaria per completare l'ordine specifico. In linea di principio, la nostra azienda non fornirà informazioni personali dei clienti agli autisti o ad altri operatori di servizio che non siano chiaramente correlate al completamento di quell'ordine. 2.6 Per i servizi di accoglienza e trasferimento aeroportuale, la nostra azienda potrebbe utilizzare le informazioni fornite dal cliente, come la compagnia aerea, il numero del volo, l'orario previsto di arrivo o partenza, per controllare o confermare lo stato del volo, al fine di organizzare ragionevolmente l'orario di arrivo del veicolo e dell'autista e il servizio di prelievo. 2.7 Se il volo del cliente subisce un anticipo, un ritardo, una cancellazione, un cambio o altre variazioni, la nostra azienda potrebbe regolare l'organizzazione del veicolo e dell'autista in base alle informazioni relative al volo e gestire il servizio in conformità con le condizioni dell'ordine, i "Termini e condizioni del servizio" e la "Politica di cancellazione, attesa e assenza". 2.8 Per i servizi di prelievo da hotel, stazioni ferroviarie, stazioni Shinkansen, porti per crociere, porti, case vacanze, abitazioni private e altri luoghi, la nostra azienda potrebbe utilizzare le informazioni fornite dal cliente riguardanti il luogo, l'alloggio, il treno, la nave da crociera o altre informazioni pertinenti per confermare il luogo di prelievo e organizzare ragionevolmente il servizio. 2.9 La nostra azienda potrebbe utilizzare le informazioni di contatto del cliente per contattarlo riguardo a questioni direttamente correlate all'ordine prima dell'inizio del servizio, durante il servizio o dopo la conclusione del servizio. 2.10 Il contatto di cui al paragrafo precedente potrebbe includere, ma non è limitato a: (1) Inviare conferma dell'ordine; (2) Confermare lo stato del pagamento; (3) Confermare l'orario e il luogo di prelievo; (4) Confermare le informazioni sui voli o sui trasporti; (5) Inviare informazioni relative all'autista o al veicolo; (6) Coordinare l'incontro tra l'autista e il passeggero; (7) Notificare l'arrivo del veicolo; (8) Gestire situazioni in cui il cliente è in ritardo o l'autista non riesce a contattare il cliente; (9) Gestire variazioni dell'itinerario; (10) Gestire oggetti smarriti; (11) Gestire reclami, rimborsi o altre questioni post-vendita; (12) Gestire altre questioni necessarie direttamente correlate all'adempimento dell'ordine. 2.11 La nostra azienda potrebbe contattare come descritto nel paragrafo precedente tramite e-mail, telefono, messaggi di testo, WhatsApp o altri mezzi di comunicazione ragionevoli utilizzati attivamente dal cliente. 2.12 La nostra azienda potrebbe utilizzare le informazioni sugli ordini e sui clienti per la programmazione interna, inclusa l'organizzazione dei veicoli, la programmazione degli autisti, la conferma delle aree di servizio, la gestione del tempo, la pianificazione dei percorsi e il coordinamento operativo. 2.13 Per garantire la sicurezza dei passeggeri, degli autisti e dei veicoli, la nostra azienda potrebbe utilizzare le informazioni relative all'esecuzione degli ordini per la gestione della sicurezza, la gestione degli incidenti, i contatti di emergenza e il controllo dei rischi, nella misura consentita dalla legge. 2.14 In caso di incidenti stradali, guasti del veicolo, infortuni ai passeggeri, perdite di beni o altri eventi di sicurezza, la nostra azienda potrebbe utilizzare le informazioni relative all'ordine, ai passeggeri, agli autisti, ai veicoli, alle comunicazioni e alle operazioni nella misura ragionevolmente necessaria per confermare i fatti e gestire l'incidente. 2.15 In tali casi, se necessario per legge o per la gestione dell'incidente, la nostra azienda potrebbe fornire informazioni necessarie alle autorità competenti, come la polizia, i vigili del fuoco, le istituzioni mediche, le compagnie assicurative, gli avvocati, le autorità di gestione stradale o altre istituzioni legittimamente autorizzate. 2.16 La nostra azienda potrebbe utilizzare le informazioni personali per gestire le richieste di modifica degli ordini, cambi di data, aggiustamenti di orario, modifiche di percorso, cambi di modello di veicolo, variazioni nel numero di passeggeri e altre richieste di modifica del servizio presentate dai clienti. 2.17 La nostra azienda potrebbe utilizzare le informazioni sugli ordini e sui pagamenti per confermare se il cliente ha completato il pagamento, se ci sono importi non pagati, pagamenti duplicati, rimborsi, rimborsi parziali o altre anomalie nei pagamenti. 2.18 Se un cliente presenta una richiesta di cancellazione o rimborso, la nostra azienda potrebbe utilizzare la data di conferma dell'ordine, la data di inizio del servizio, la data della richiesta di cancellazione, i registri di pagamento, la situazione della programmazione degli autisti, la situazione dell'organizzazione dei veicoli e i registri di comunicazione pertinenti per determinare se il cliente soddisfa i requisiti per il rimborso. 2.19 Se un cliente viene ritenuto potenzialmente in situazione di No-show, in ritardo o oltre il tempo di attesa gratuito, la nostra azienda potrebbe utilizzare i registri di arrivo dell'autista, i registri di comunicazione del cliente, le informazioni sui voli, i registri di funzionamento del veicolo e altre informazioni ragionevolmente necessarie per confermare la situazione reale. 2.20 La nostra azienda potrebbe utilizzare le informazioni personali pertinenti per gestire reclami dei clienti, problemi di qualità del servizio, controversie sui costi, controversie sui pagamenti, chargeback, controversie sui rimborsi e altre controversie relative agli ordini. 2.21 Per gestire le controversie di cui al paragrafo precedente, la nostra azienda potrebbe conservare e utilizzare i registri degli ordini, i registri dei pagamenti, i registri della programmazione degli autisti, i dati di funzionamento dei veicoli, i registri GPS (se applicabile), le e-mail, i registri di comunicazione WhatsApp e altre prove pertinenti nella misura consentita dalla legge. 2.22 Se un cliente presenta una controversia di pagamento o un chargeback a una banca, a una società di carte di credito, a un fornitore di servizi di pagamento o ad altre istituzioni, la nostra azienda potrebbe utilizzare e fornire alle istituzioni pertinenti le informazioni necessarie relative a quella transazione nella misura ragionevolmente necessaria per gestire tale controversia. 2.23 La nostra azienda potrebbe utilizzare le informazioni personali per identificare, prevenire e indagare su presunti atti di frode, uso improprio, furto d'identità, ordini fraudolenti, rimborsi duplicati, abuso di promozioni, chargeback falsi e altre azioni che potrebbero danneggiare i diritti legittimi dei clienti, della nostra azienda o di terzi. 2.24 Se la nostra azienda ha ragionevoli motivi per sospettare che una transazione coinvolga attività illegali, frodi di pagamento o altri rischi per la sicurezza, potrà adottare le necessarie misure di verifica, controllo della sicurezza e indagine nella misura consentita dalle leggi applicabili in Giappone. 2.25 La nostra azienda potrebbe utilizzare le informazioni dei clienti per adempiere agli obblighi di registrazione contabile, fiscale, finanziaria, di audit, assicurativa, di gestione aziendale e altri obblighi legali. 2.26 La nostra azienda potrebbe utilizzare o fornire informazioni personali pertinenti nella misura necessaria in conformità con le leggi giapponesi, ordini del tribunale, richieste di enti amministrativi, polizia o altre autorità legittimamente autorizzate. 2.27 La nostra azienda potrebbe utilizzare i dati degli ordini e dei servizi per statistiche aziendali interne, analisi della qualità del servizio, analisi della domanda di veicoli, analisi delle aree di servizio, analisi della domanda dei clienti e miglioramento operativo. 2.28 Nella misura in cui sia ragionevolmente possibile raggiungere gli scopi analitici, la nostra azienda cercherà di utilizzare dati aggregati, anonimizzati o altri dati che non identificano direttamente persone specifiche per statistiche e analisi. 2.29 La nostra azienda potrebbe utilizzare i dati di accesso al sito web, le informazioni sui dispositivi, le informazioni sui browser, i cookie e informazioni generate da tecnologie simili per mantenere il normale funzionamento del sito web, migliorare la sicurezza del sito, analizzare l'uso del sito, scoprire errori di sistema e migliorare l'esperienza dell'utente. 2.30 La nostra azienda potrebbe utilizzare le informazioni tecniche pertinenti per identificare accessi malevoli, richieste anomale, attacchi informatici, abusi automatizzati, frodi di pagamento o altre azioni che potrebbero compromettere la sicurezza del sito e del sistema. 2.31 Se un cliente crea un account personale, la nostra azienda potrebbe utilizzare le informazioni personali pertinenti per fornire accesso all'account, verifica dell'identità, consultazione degli ordini, visualizzazione degli ordini storici, gestione degli ordini e altre funzionalità dell'account. 2.32 La nostra azienda potrebbe utilizzare gli ordini storici dei clienti e i registri di comunicazione per identificare ordini pertinenti quando i clienti ci contattano nuovamente, migliorare l'efficienza del servizio clienti e evitare che i clienti debbano fornire nuovamente informazioni relative alla stessa questione. 2.33 Se un cliente richiede attivamente la emissione di una ricevuta, fattura, prova di pagamento o altri documenti aziendali, la nostra azienda potrebbe utilizzare il nome fornito dal cliente, il nome dell'azienda, le informazioni sull'ordine, le informazioni di pagamento e altre informazioni necessarie per creare e fornire i documenti pertinenti. 2.34 Se un cliente segnala un oggetto smarrito, la nostra azienda potrebbe utilizzare le informazioni relative all'ordine, al veicolo, all'autista, all'orario di prelievo, al percorso e alle informazioni di contatto per assistere nella ricerca, conferma e restituzione dell'oggetto pertinente. 2.35 Se la restituzione di un oggetto smarrito richiede spedizione, invio, consegna o altri servizi di terzi, la nostra azienda potrebbe fornire le informazioni necessarie ai fornitori di servizi pertinenti per completare la restituzione, a condizione di avere una base legittima per farlo. 2.36 Se un cliente presenta richieste per disposizioni di veicoli speciali, servizi per disabili, seggiolini di sicurezza per bambini o altre esigenze di trasporto speciali, la nostra azienda potrebbe utilizzare le informazioni pertinenti fornite attivamente dal cliente per determinare se è possibile fornire in modo sicuro e legale il servizio richiesto. 2.37 Per quanto riguarda le informazioni relative alla salute, disabilità o altre informazioni sensibili, la nostra azienda utilizzerà tali informazioni solo nella misura in cui siano state fornite attivamente dal cliente, siano necessarie per il trattamento del servizio e siano supportate da una base legale appropriata, adottando misure di protezione adeguate. 2.38 Se un cliente si iscrive a offerte, eventi, notizie o altre informazioni di marketing della nostra azienda, la nostra azienda può utilizzare le informazioni di contatto del cliente per inviare tali informazioni nella misura consentita dalla legge giapponese o da altre basi legali. 2.39 Per le comunicazioni di marketing che richiedono il consenso preventivo del cliente, la nostra azienda dovrà ottenere il consenso necessario in conformità con le leggi applicabili. I clienti possono annullare l'iscrizione o richiedere di interrompere la ricezione secondo i metodi forniti nelle comunicazioni pertinenti. 2.40 Il rifiuto o l'annullamento della ricezione di informazioni di marketing da parte del cliente non influisce sulla necessità della nostra azienda di inviare conferme d'ordine, contatti con l'autista, modifiche al servizio, avvisi di sicurezza, avvisi di pagamento o altre informazioni transazionali necessarie per l'adempimento degli ordini già stabiliti. 2.41 Salvo quanto consentito dalla legge giapponese, necessario per l'adempimento del contratto, già concordato dal cliente o in base ad altre basi legittime, la nostra azienda in linea di principio non venderà le informazioni personali dei clienti a terzi. 2.42 La nostra azienda non venderà le informazioni identificabili dei clienti, come nome, numero di telefono, indirizzo e-mail, informazioni di contatto di WhatsApp o altre informazioni che identificano direttamente il cliente, a broker di dati o ad altri terzi non correlati, esclusivamente per ottenere vantaggi commerciali non legati ai servizi di trasporto. 2.43 Se la nostra azienda affida a fornitori di servizi di cloud, hosting web, e-mail, comunicazione con i clienti, elaborazione dei pagamenti, analisi dei dati, manutenzione IT, contabilità o altri servizi la gestione di alcune informazioni personali, la nostra azienda consentirà loro di elaborare tali informazioni solo nella misura necessaria per raggiungere gli obiettivi aziendali pertinenti. 2.44 La nostra azienda adotterà misure di selezione, gestione e sicurezza ragionevoli e necessarie nei confronti dei fornitori di servizi che elaborano informazioni personali per conto della nostra azienda, in base alla natura del servizio e alle leggi applicabili. 2.45 Se le informazioni personali vengono elaborate o trasferite all'estero a causa dell'uso di servizi cloud, servizi di pagamento, servizi di comunicazione o altri servizi tecnologici internazionali, la nostra azienda gestirà tali informazioni in conformità con le leggi giapponesi e le disposizioni relative ai fornitori di terzi e al trattamento transfrontaliero contenute nella presente politica. 2.46 La nostra azienda non utilizzerà le informazioni personali senza limiti per nuovi scopi che sono chiaramente non correlati alle aspettative ragionevoli dei clienti, basandosi su espressioni generiche come "necessità aziendale", "miglioramento del servizio" o simili contenute nella presente politica. 2.47 Se la nostra azienda intende utilizzare le informazioni personali già raccolte per nuovi scopi che differiscono in modo significativo dagli scopi di trattamento originali, la nostra azienda valuterà, in conformità con le leggi giapponesi, se è necessario informare nuovamente i clienti, modificare questa politica, ottenere il consenso dei clienti o adottare altre misure necessarie. 2.48 La nostra azienda conserverà le informazioni personali solo per il periodo ragionevolmente necessario per raggiungere gli scopi di trattamento pertinenti; il periodo di conservazione specifico sarà determinato in base all'adempimento degli ordini, obblighi contabili e fiscali, controversie sui pagamenti, assicurazione, gestione dei reclami, gestione della sicurezza, obblighi legali e altre necessità pratiche. 2.49 Quando le informazioni personali non sono più necessarie per la conservazione ragionevole, la nostra azienda adotterà misure appropriate come la cancellazione, l'anonimizzazione, la de-identificazione o altre misure di trattamento, salvo quanto richiesto dalla legge per continuare a conservarle. 2.50 Gli scopi e le modalità di utilizzo delle informazioni personali elencati in questo capitolo saranno attuati solo nella misura consentita dalle leggi giapponesi. La nostra azienda non escluderà o limiterà i diritti dei clienti alla protezione delle informazioni personali che spettano loro in base alla legge.

Condivisione di informazioni personali, elaborazione delegata e fornitura da terzi

3.1 La nostra azienda, in linea di principio, non venderà, affitterà, scambierà o divulgherà le informazioni personali dei clienti a terzi senza una giustificazione ragionevole. Le informazioni personali saranno condivise, delegate o fornite a terzi solo nella misura necessaria per fornire servizi, adempiere a contratti, elaborare pagamenti, garantire la sicurezza, risolvere controversie, adempiere a obblighi legali o per altre basi legittime. 3.2 Per completare il servizio di trasporto prenotato dal cliente, la nostra azienda potrebbe fornire le informazioni necessarie sugli ordini ai conducenti, agli operatori di pianificazione, al personale operativo dei veicoli e ad altri operatori di servizio coinvolti nell'esecuzione dell'ordine, nella misura ragionevole e necessaria. 3.3 Le informazioni che potrebbero essere fornite ai sensi del paragrafo precedente includono, ma non sono limitate a: (1) Nome del cliente o del passeggero principale; (2) Numero di telefono; (3) Contatto WhatsApp o altre informazioni di contatto necessarie; (4) Data e ora del servizio; (5) Luogo di prelievo; (6) Destinazione; (7) Numero di volo e orario del volo; (8) Informazioni su hotel, stazioni, aeroporti o porti crocieristici; (9) Numero di passeggeri; (10) Numero di bambini e necessità di seggiolini per bambini; (11) Numero di bagagli e informazioni sui bagagli speciali; (12) Percorso di servizio e punti di sosta; (13) Altre informazioni ragionevolmente necessarie per completare l'ordine. 3.4 Quando la nostra azienda fornisce informazioni personali ai conducenti o ad altri operatori di servizio effettivi, deve limitare l'ambito delle informazioni al livello ragionevolmente necessario per completare l'ordine pertinente e non deve fornire informazioni sui clienti non correlate all'esecuzione dell'ordine senza una giustificazione ragionevole. 3.5 I conducenti e altri operatori di servizio effettivi devono utilizzare le informazioni personali dei clienti ottenute solo per completare l'ordine pertinente, gestire la sicurezza, contattare i clienti e per altri scopi legittimi direttamente correlati al servizio, e non devono utilizzare le informazioni correlate per marketing personale, rivendita, molestia dei clienti o altri scopi non correlati all'ordine. 3.6 Se, a causa della pianificazione dei veicoli, dell'operatività regionale, della domanda di modelli di veicoli, di guasti ai veicoli, di modifiche ai conducenti o per altre ragioni operative ragionevoli, è necessario coinvolgere fornitori di servizi di trasporto collaborativi disposti dalla nostra azienda per eseguire l'ordine, la nostra azienda potrebbe fornire le informazioni relative all'ordine nella misura necessaria per completare il servizio. 3.7 La nostra azienda deve adottare misure di gestione ragionevoli e necessarie nei confronti dei partner che trattano le informazioni personali dei clienti, in base alla natura della relazione di collaborazione e alle leggi applicabili in Giappone, e richiedere loro di trattare le informazioni correlate solo nell'ambito concordato e per scopi legittimi. 3.8 La nostra azienda potrebbe delegare fornitori di servizi di terze parti per assistere nell'operazione del sito web, elaborare ordini, inviare e-mail, fornire strumenti di comunicazione con i clienti, mantenere server, conservare dati, elaborare pagamenti, effettuare manutenzione del sistema, fornire servizi di sicurezza informatica o eseguire altre funzioni aziendali necessarie. 3.9 I fornitori di servizi di terze parti menzionati nel paragrafo precedente possono includere, ma non sono limitati a: (1) Fornitori di servizi di server web e cloud computing; (2) Fornitori di servizi di hosting web e database; (3) Fornitori di servizi di invio e-mail e sistemi di posta; (4) Fornitori di gestione delle relazioni con i clienti e servizi di comunicazione con i clienti; (5) Fornitori di servizi di messaggistica istantanea e comunicazione; (6) Fornitori di elaborazione dei pagamenti e servizi di acquisizione delle carte di credito; (7) Banche e istituzioni finanziarie; (8) Fornitori di servizi di contabilità, fiscalità e revisione; (9) Fornitori di servizi di sviluppo IT, manutenzione e sicurezza informatica; (10) Fornitori di servizi di backup dei dati e recupero da disastri; (11) Fornitori di servizi di mappatura, localizzazione degli indirizzi e pianificazione dei percorsi; (12) Fornitori di servizi di analisi del sito web e monitoraggio delle prestazioni; (13) Altri fornitori di servizi necessari che partecipano legalmente all'operazione aziendale. 3.10 Quando la nostra azienda fornisce informazioni personali ai fornitori di servizi delegati, deve fornire solo le informazioni ragionevolmente necessarie per completare l'attività delegata e adottare misure di supervisione e gestione della sicurezza ragionevoli e necessarie in base alla natura del servizio, alla relazione contrattuale, alle condizioni tecniche e alle leggi applicabili. 3.11 I fornitori di servizi delegati non devono utilizzare le informazioni personali dei clienti per scopi non correlati all'attività delegata solo perché possono accedere tecnicamente ai dati della nostra azienda, fatta eccezione per i casi in cui trattano le informazioni in base a una relazione legale indipendente con il cliente. 3.12 Quando i clienti effettuano pagamenti tramite carta di credito, carta di debito, portafoglio elettronico o altri metodi di pagamento online, le transazioni di pagamento possono essere elaborate da fornitori di servizi di pagamento professionali, istituti di acquisizione, organizzazioni di carte di credito, banche emittenti o altre istituzioni finanziarie. 3.13 Per completare i pagamenti, confermare le transazioni, prevenire frodi, gestire rimborsi e trattare controversie di Chargeback, la nostra azienda e le relative istituzioni di pagamento potrebbero elaborare, nella misura necessaria, il numero dell'ordine, l'importo della transazione, la valuta, lo stato del pagamento, il numero della transazione e altre informazioni necessarie relative ai pagamenti. 3.14 Il numero completo della carta di credito, il codice di sicurezza (CVV), la password della carta di credito o altre prove di pagamento altamente sensibili devono, in linea di principio, essere elaborati da fornitori di servizi di pagamento conformi agli standard di sicurezza pertinenti. La nostra azienda, in linea di principio, non conserva attivamente prove di pagamento sensibili complete che non è necessario conservare dopo il completamento dell'attività. 3.15 I fornitori di servizi di pagamento, le banche, le organizzazioni di carte di credito e altre istituzioni finanziarie possono elaborare in modo indipendente alcune informazioni personali in base ai propri obblighi legali, politiche sulla privacy, regole antifrode e requisiti di regolamentazione finanziaria. Le relative istituzioni sono legalmente responsabili delle proprie azioni di elaborazione indipendente. 3.16 Se i clienti completano le prenotazioni tramite agenzie di viaggio, OTA, agenti, clienti aziendali, hotel, piattaforme turistiche o altri canali di terze parti, la nostra azienda potrebbe ricevere informazioni sui clienti e sui passeggeri necessarie per completare il servizio di trasporto da tali terze parti. 3.17 In tali casi, la nostra azienda potrebbe fornire al canale di prenotazione originale informazioni necessarie relative alla conferma dell'ordine, all'esecuzione del servizio, alle modifiche, alle cancellazioni, ai rimborsi, alle lamentele o alla risoluzione delle controversie. 3.18 Le agenzie di viaggio di terze parti, OTA, agenti o altre piattaforme di prenotazione possono elaborare in modo indipendente le informazioni personali dei clienti in base alle proprie politiche sulla privacy e alla relazione legale con i clienti. La nostra azienda non controlla l'elaborazione delle informazioni personali da parte di tali terze parti, ma è comunque responsabile delle proprie responsabilità legali nell'elaborazione delle informazioni personali. 3.19 Se i clienti effettuano prenotazioni tramite piattaforme di terze parti, si consiglia di leggere anche le politiche sulla privacy delle relative piattaforme per comprendere come tali piattaforme trattano le informazioni personali dei clienti. 3.20 In caso di incidenti stradali, infortuni ai passeggeri, danni ai veicoli, perdite patrimoniali, richieste di risarcimento assicurativo o altri eventi che richiedono la gestione assicurativa, la nostra azienda potrebbe fornire le informazioni necessarie alle compagnie assicurative, agenzie di assicurazione, istituti di indagine sugli incidenti o altre istituzioni pertinenti nella misura ragionevolmente necessaria per gestire l'incidente e le questioni assicurative. 3.21 In caso di emergenze mediche, per proteggere la vita e la sicurezza fisica dei clienti, dei passeggeri, dei conducenti o di altre persone, la nostra azienda può fornire le informazioni necessarie ai vigili del fuoco, ai servizi di ambulanza, alle istituzioni mediche, alla polizia o ad altre agenzie di emergenza nella misura consentita dalle leggi applicabili in Giappone. 3.22 Se la nostra azienda riceve richieste legittime da parte di tribunali, polizia, autorità fiscali, enti amministrativi, organismi di vigilanza o altre autorità pubbliche legittimamente autorizzate, potrebbe fornire le relative informazioni personali nella misura necessaria secondo le leggi applicabili in Giappone. 3.23 Quando la nostra azienda riceve richieste di fornitura di informazioni da parte di enti governativi o altre istituzioni pubbliche, confermerà, nella misura ragionevolmente praticabile, la legittimità, l'autorità e la necessità della richiesta, e non divulgherà incondizionatamente tutte le informazioni sui clienti solo sulla base di una richiesta di terzi. 3.24 Se è necessario stabilire, esercitare o mantenere i diritti legittimi della nostra azienda, trattare controversie contrattuali, incidenti stradali, controversie di pagamento, Chargeback, indagini su frodi, contenziosi, arbitrati o altre procedure legali, la nostra azienda potrebbe fornire le informazioni necessarie a avvocati, notai, commercialisti, compagnie assicurative, istituti di pagamento, tribunali o altre istituzioni professionali che partecipano legalmente a tali questioni. 3.25 In tali casi, la nostra azienda deve limitare le informazioni fornite all'ambito ragionevolmente necessario per trattare la specifica controversia o questione legale. 3.26 Se i clienti richiedono Chargeback o altre controversie di pagamento a compagnie di carte di credito, banche, fornitori di servizi di pagamento o altre istituzioni, la nostra azienda potrebbe presentare alle relative istituzioni la documentazione necessaria per dimostrare la transazione e la situazione del servizio. 3.27 Tale documentazione può includere informazioni di conferma dell'ordine, registrazioni di pagamento, condizioni dell'ordine accettate dai clienti, orari di cancellazione, registrazioni di pianificazione dei conducenti, registrazioni di arrivo dei conducenti, tempi di attesa, registrazioni di funzionamento dei veicoli, dati GPS (se applicabile), e-mail, WhatsApp o altre registrazioni di comunicazione direttamente correlate a tale controversia, nonché la situazione di completamento del servizio. 3.28 La nostra azienda non deve fornire informazioni personali eccessive che siano chiaramente non correlate a tale specifica controversia a banche o istituti di pagamento con il pretesto di trattare controversie di pagamento. 3.29 Se i clienti richiedono assistenza per trovare o restituire oggetti smarriti, la nostra azienda potrebbe fornire le informazioni necessarie a conducenti, hotel, compagnie di trasporto, servizi di corriere o altri soggetti coinvolti nella gestione degli oggetti smarriti, a seconda delle necessità. 3.30 Se i clienti richiedono che gli oggetti smarriti vengano spediti o consegnati a un indirizzo specifico, la nostra azienda potrebbe fornire ai fornitori di servizi postali, corrieri o servizi di consegna le informazioni necessarie come nome del destinatario, indirizzo, numero di telefono e altre informazioni necessarie per completare la consegna. 3.31 La nostra azienda potrebbe utilizzare servizi cloud, servizi e-mail, servizi di pagamento, strumenti di comunicazione, servizi di analisi dei dati o altri servizi tecnologici situati al di fuori del Giappone o operanti in più paesi e regioni. 3.32 A causa dell'utilizzo dei servizi di cui al paragrafo precedente, le informazioni personali dei clienti potrebbero essere memorizzate, accessibili, elaborate o trasferite a server, centri dati o paesi o regioni in cui si trovano i fornitori di servizi al di fuori del Giappone. 3.33 Se le informazioni personali riguardano la fornitura a terzi al di fuori del Giappone o l'elaborazione transfrontaliera, la nostra azienda adotterà le misure necessarie in conformità con le leggi giapponesi sulla protezione delle informazioni personali nei confronti dei fornitori di servizi, dei destinatari, del sistema del paese o della regione in cui si trovano e delle misure di protezione applicabili. 3.34 Quando le leggi giapponesi richiedono il consenso dei clienti, la fornitura di informazioni, la conferma delle misure di protezione del destinatario o l'adempimento di altre procedure, la nostra azienda adotterà le misure necessarie in conformità con la legge. 3.35 La nostra azienda non deve trasferire le informazioni personali dei clienti a qualsiasi paese, regione o terzo senza limiti solo con il pretesto di "utilizzare servizi internazionali". 3.36 La nostra azienda potrebbe utilizzare servizi di mappatura, navigazione, ricerca di indirizzi o pianificazione di percorsi per completare la conferma del luogo di prelievo, la pianificazione dei veicoli e l'organizzazione dei percorsi. Durante l'utilizzo di tali servizi, le informazioni sui luoghi necessarie per completare la ricerca degli indirizzi o la pianificazione dei percorsi potrebbero essere elaborate dai fornitori di servizi tecnologici pertinenti. 3.37 La nostra azienda deve evitare, per quanto possibile, di inviare informazioni di identificazione dei clienti non necessarie ai fornitori di servizi di mappatura, navigazione o altri servizi tecnologici. 3.38 Se questo sito utilizza servizi di analisi delle visite, analisi delle prestazioni del sito, monitoraggio degli errori o servizi simili, i fornitori di servizi pertinenti potrebbero elaborare indirizzi IP, informazioni sui dispositivi, informazioni sui browser, identificatori dei cookie, tempi di accesso e informazioni sull'utilizzo del sito in base alle esigenze tecniche. 3.39 Gli scopi principali dell'utilizzo dei servizi di analisi da parte della nostra azienda includono la comprensione del funzionamento del sito web, l'individuazione di problemi tecnici, il miglioramento della sicurezza, l'analisi dell'utilizzo delle pagine e il miglioramento dell'esperienza del cliente. 3.40 Se i relativi cookie, tecnologie pubblicitarie o tecnologie di analisi richiedono il consenso dei clienti secondo la legge, la nostra azienda adotterà le misure necessarie di gestione del consenso in conformità con le leggi applicabili. 3.41 In assenza di una giustificazione legale, la nostra azienda, in linea di principio, non venderà a terzi non correlati ai servizi di trasporto, all'operazione del sito web, all'elaborazione dei pagamenti, al supporto clienti o agli obblighi legali, il nome, il numero di telefono, l'indirizzo e-mail, le informazioni di contatto WhatsApp, le informazioni sul viaggio o altre informazioni che possano identificare direttamente una persona. 3.42 La nostra azienda non venderà le registrazioni di viaggio dei clienti, le informazioni sui voli, le informazioni sugli hotel, le informazioni sui percorsi o le informazioni di contatto come liste commerciali solo perché terzi sono disposti a pagare per esse. 3.43 Se in futuro la nostra azienda subisce fusioni, scissioni, trasferimenti di attività, ristrutturazioni organizzative o altre transazioni aziendali effettuate legalmente, le informazioni personali coinvolte nelle relative attività potrebbero essere trasferite o ereditate insieme alle relative attività nella misura consentita dalle leggi giapponesi. 3.44 Le transazioni aziendali di cui al paragrafo precedente non autorizzano automaticamente l'uso delle informazioni personali per scopi completamente non correlati a quelli per cui sono state raccolte originariamente. La parte che eredita le informazioni personali correlate deve continuare a rispettare gli obblighi di protezione in conformità con le leggi applicabili e gli scopi di trattamento correlati. 3.45 Se i clienti effettuano prenotazioni per conto di altri passeggeri, la nostra azienda potrebbe fornire le informazioni di servizio necessarie ai passeggeri accompagnatori, al contatto principale o ad altre persone correlate all'ordine che siano state ragionevolmente confermate, ma deve prestare attenzione a non divulgare informazioni personali non necessarie a persone non autorizzate. 3.46 Se terzi chiedono alla nostra azienda se un cliente ha un ordine, un soggiorno in hotel, un percorso di viaggio, informazioni di contatto o altre informazioni personali, la nostra azienda, in linea di principio, non divulgherà tali informazioni solo sulla base di una richiesta. 3.47 Per le richieste di cui al paragrafo precedente, la nostra azienda può richiedere una ragionevole conferma dell'identità o dell'autorizzazione; se non è possibile confermare ragionevolmente l'identità, l'autorizzazione o altre basi legali della persona che richiede, la nostra azienda può rifiutare di fornire le informazioni personali correlate. 3.48 Il personale della nostra azienda, i conducenti, i collaboratori e i fornitori di servizi delegati devono ottenere l'accesso alle informazioni in base alle necessità lavorative effettive, evitando che persone non necessarie accedano alle informazioni personali dei clienti. 3.49 Se la nostra azienda scopre che i fornitori di servizi delegati, i partner o altri destinatari di informazioni potrebbero utilizzare, divulgare o trattare impropriamente le informazioni personali senza autorizzazione, la nostra azienda adotterà, nella misura ragionevolmente praticabile e in conformità con la legge, misure di indagine, limitazione dell'accesso, cessazione della fornitura, richiesta di correzione o altre misure necessarie. 3.50 Se si verifica un evento di divulgazione, perdita, danneggiamento o accesso non autorizzato delle informazioni personali che possa influire sui diritti e sugli interessi dei clienti, la nostra azienda adotterà le misure necessarie di indagine, controllo del rischio, segnalazione e notifica in conformità con le leggi giapponesi. 3.51 I clienti possono presentare richieste relative alle informazioni personali detenute dalla nostra azienda e alle registrazioni fornite da terzi che possono essere richieste ai sensi della legge giapponese, secondo le sezioni successive di questa "Politica sulla privacy". 3.52 La nostra azienda potrebbe conservare, come previsto dalla legge, registrazioni necessarie relative alla condivisione di informazioni personali, al trattamento delegato o ai fornitori di servizi di terze parti, al fine di adempiere agli obblighi legali, gestire controversie, effettuare gestione della sicurezza e dimostrare la legalità del trattamento correlato. 3.53 I termini "condivisione", "trattamento delegato", "fornitura a terzi" e "trattamento transfrontaliero" menzionati in questo capitolo devono essere determinati in base alla relazione di trattamento effettiva e alle leggi giapponesi applicabili, e non devono modificare le responsabilità o gli obblighi previsti dalla legge solo perché questa politica utilizza un determinato nome generico. 3.54 La nostra azienda non deve eludere i requisiti delle leggi giapponesi riguardanti la fornitura a terzi, la fornitura transfrontaliera, il consenso dell'interessato, la gestione della sicurezza o gli obblighi di supervisione, denominando le attività di trattamento delle informazioni personali "delegazione", "collaborazione" o altri nomi. 3.55 Nessuna disposizione di questo capitolo deve essere interpretata come conferente alla nostra azienda il diritto di divulgare illimitatamente le informazioni personali dei clienti. Tutte le condivisioni di informazioni personali, i trattamenti delegati, le forniture a terzi e i trattamenti transfrontalieri devono avere uno scopo ragionevole e una base legale appropriata e devono essere limitati all'ambito necessario per raggiungere tali scopi. 3.56 Tutte le disposizioni di questo capitolo saranno eseguite solo nella misura consentita dalle leggi giapponesi applicabili. Se le leggi obbligatorie giapponesi sulla protezione delle informazioni personali pongono requisiti più rigorosi riguardo al consenso dell'interessato, alla fornitura a terzi, alla fornitura transfrontaliera, alla conservazione dei registri, alla gestione della sicurezza o ad altre questioni, si dovranno seguire le disposizioni di legge pertinenti.

Periodo di conservazione, cancellazione e anonimizzazione delle informazioni personali

4.1 La nostra azienda conserva le informazioni personali dei clienti solo per il periodo ragionevolmente necessario per raggiungere gli scopi di trattamento delle informazioni personali descritti nella presente "Politica sulla Privacy", per fornire servizi di trasporto, gestire richieste e reclami dei clienti, adempiere ai contratti, gestire pagamenti e rimborsi, risolvere controversie, rispettare requisiti fiscali e contabili, adempiere agli obblighi legali e tutelare i diritti legittimi della nostra azienda. 4.2 La nostra azienda non conserverà le informazioni personali dei clienti indefinitamente senza un ragionevole scopo commerciale o una base legale. Il periodo di conservazione specifico sarà determinato in base alla tipologia di informazioni personali, allo scopo di utilizzo, allo stato dell'ordine, ai requisiti legali, ai rischi di controversie e alle ragionevoli necessità commerciali della nostra azienda. 4.3 Le informazioni relative agli ordini dei clienti e ai servizi di trasporto, inclusi ma non limitati a nome del cliente, informazioni di contatto, data del servizio, luogo di prelievo, destinazione, numero di passeggeri, informazioni sui bagagli, informazioni sui voli, disposizioni dei veicoli, disposizioni dei conducenti, importo dell'ordine, stato del pagamento e registri di completamento del servizio, possono essere conservate dalla nostra azienda per un periodo ragionevole dopo il completamento del servizio. 4.4 Gli scopi di conservazione dei dati degli ordini di cui al paragrafo precedente includono, ma non si limitano a: (1) Gestire le richieste di assistenza post-vendita dei clienti; (2) Gestire modifiche, cancellazioni e rimborsi degli ordini; (3) Gestire reclami dei clienti; (4) Confermare la situazione reale del servizio; (5) Gestire oggetti smarriti; (6) Gestire incidenti stradali e questioni assicurative; (7) Gestire controversie sui pagamenti e Chargeback; (8) Prevenire frodi o controversie ripetute; (9) Adempiere agli obblighi contabili, fiscali e di audit; (10) Stabilire, esercitare o mantenere i diritti legittimi della nostra azienda; (11) Adempiere ai requisiti legali applicabili in Giappone. 4.5 I registri relativi a pagamenti, rimborsi, transazioni e questioni finanziarie possono essere conservati dalla nostra azienda per il periodo legale o ragionevolmente necessario in conformità con le leggi giapponesi relative a contabilità, tasse, gestione aziendale e altre leggi applicabili. 4.6 Anche se il cliente ha cancellato l'ordine, completato l'ordine o smesso di utilizzare i servizi della nostra azienda, se i dati delle transazioni pertinenti devono essere conservati per legge, la nostra azienda può continuare a conservare i dati pertinenti per il periodo previsto dalla legge o ragionevolmente necessario. 4.7 In linea di principio, la nostra azienda non conserverà attivamente il numero completo della carta di credito, il codice di sicurezza della carta (CVV), la password della carta o altre ricevute di pagamento altamente sensibili che non sono necessarie per completare le transazioni. 4.8 Se il cliente effettua il pagamento tramite un fornitore di servizi di pagamento di terze parti, alcune informazioni di pagamento potrebbero essere conservate dal fornitore di servizi di pagamento pertinente in base ai propri obblighi legali, politiche di conservazione dei dati e regole di sicurezza. La nostra azienda non può controllare direttamente i dati che i fornitori di servizi di pagamento di terze parti conservano in modo indipendente in conformità con la legge. 4.9 La nostra azienda può conservare e-mail, messaggi WhatsApp, registrazioni di consultazione del sito web, messaggi di ordine e altre comunicazioni necessarie relative ai servizi ai clienti. 4.10 Le registrazioni di comunicazione di cui al paragrafo precedente possono essere utilizzate per confermare le richieste dei clienti, dimostrare modifiche o cancellazioni degli ordini, risolvere reclami, gestire rimborsi, confermare tempi e luoghi di prelievo, gestire controversie No-show, gestire Chargeback e risolvere altre controversie relative ai servizi. 4.11 Le registrazioni di comunicazione relative a ordini specifici possono essere conservate insieme ai dati degli ordini pertinenti in base alle necessità di conservazione. 4.12 Per le comunicazioni che sono chiaramente temporanee, non correlate all'esecuzione dell'ordine o agli obblighi legali e che hanno perso la necessità commerciale, la nostra azienda può eliminare o pulire regolarmente in base alle regole di gestione interne. 4.13 Le informazioni personali relative a incidenti stradali, danni ai veicoli, infortuni ai passeggeri, richieste di risarcimento assicurativo, indagini della polizia, controversie legali, arbitrati, controversie sui pagamenti o altre controversie legali possono essere conservate fino alla risoluzione finale delle questioni pertinenti e fino alla scadenza dei diritti legali applicabili. 4.14 Se la nostra azienda prevede ragionevolmente che un ordine possa comportare contenziosi, Chargeback, richieste di risarcimento assicurativo, reclami, indagini o altre controversie, anche se i dati pertinenti possono essere eliminati secondo le normali regole interne di conservazione, la nostra azienda può comunque sospendere l'eliminazione dei dati pertinenti per il periodo ragionevolmente necessario per gestire la questione. 4.15 La sospensione dell'eliminazione di cui al paragrafo precedente si applica solo alle informazioni ragionevolmente correlate a specifiche controversie o questioni legali e non deve essere utilizzata come base per la conservazione indefinita di tutte le informazioni dei clienti. 4.16 Se un tribunale, la polizia, l'agenzia fiscale, un'autorità amministrativa, un ente di regolamentazione o altro ente autorizzato richiede alla nostra azienda di conservare informazioni pertinenti, la nostra azienda può estendere il periodo di conservazione delle informazioni pertinenti in conformità con le leggi applicabili e le richieste legittime. 4.17 Per le informazioni dell'account cliente, se il sito web offre funzionalità di account cliente, la nostra azienda può conservare le informazioni necessarie per mantenere l'account e fornire le relative funzionalità per il periodo di esistenza dell'account cliente. 4.18 Dopo che il cliente ha cancellato l'account, la nostra azienda eliminerà, anonimizza o tratterà in altro modo le informazioni non più necessarie in base alla natura delle informazioni e alle leggi applicabili; tuttavia, ciò non si applica alle informazioni che devono essere conservate per legge o che sono necessarie per gestire ordini esistenti, controversie, pagamenti, questioni fiscali e altre questioni legali. 4.19 Il cliente ha il diritto di richiedere la cancellazione, la sospensione dell'uso, la cessazione della fornitura a terzi o altre richieste consentite dalla legge relative alle informazioni personali detenute dalla nostra azienda in conformità con le leggi giapponesi sulla protezione delle informazioni personali. 4.20 Quando il cliente richiede la cancellazione delle informazioni personali, la nostra azienda può richiedere al cliente di fornire informazioni ragionevolmente necessarie per confermare l'identità del richiedente e verificare se ha il diritto di presentare la richiesta pertinente. 4.21 Dopo aver completato ragionevolmente la verifica dell'identità, se le informazioni personali pertinenti non sono più necessarie per il trattamento o la conservazione e non ci sono requisiti legali o altre basi legittime per la conservazione, la nostra azienda adotterà misure di cancellazione, sospensione dell'uso, anonimizzazione o altre misure appropriate in conformità con le leggi giapponesi. 4.22 La richiesta del cliente di cancellare le informazioni non implica automaticamente che la nostra azienda debba immediatamente eliminare tutte le informazioni relative a quel cliente. 4.23 Nei seguenti casi, la nostra azienda potrebbe non essere in grado di eliminare immediatamente tutte o parte delle informazioni personali per legge: (1) La legge giapponese richiede la conservazione continua; (2) Registri contabili, fiscali o di audit devono essere conservati per legge; (3) L'ordine non è ancora completato; (4) Il rimborso non è ancora completato; (5) Le controversie sui pagamenti o Chargeback non sono ancora risolte; (6) Incidenti stradali o richieste di risarcimento assicurativo non sono ancora risolti; (7) Reclami dei clienti o altre controversie non sono ancora risolti; (8) Ci sono contenziosi, arbitrati, indagini o altre procedure legali in corso o ragionevolmente previste; (9) È necessario conservare informazioni per prevenire frodi, rimborsi ripetuti o abuso dei servizi, entro i limiti consentiti dalla legge; (10) È necessario conservare informazioni per stabilire, esercitare o mantenere diritti legali; (11) Altre situazioni in cui la legge giapponese consente o richiede la continuazione della conservazione. 4.24 Se il cliente presenta una richiesta di cancellazione ma alcune informazioni devono essere conservate per legge o sulla base di altre basi legittime, la nostra azienda può eliminare le parti che non devono essere conservate e limitare l'uso delle parti che devono essere conservate. 4.25 Per le informazioni che devono essere conservate per motivi legali, fiscali, contabili, di risoluzione delle controversie o altri motivi legittimi, la nostra azienda in linea di principio non le utilizzerà per scopi di marketing o altri usi non necessari non correlati agli scopi di conservazione. 4.26 La nostra azienda può esaminare regolarmente le informazioni personali che hanno superato il periodo di conservazione ragionevole, hanno perso lo scopo di utilizzo e non hanno una base legale per la continuazione della conservazione, e adottare misure appropriate come cancellazione, distruzione, de-identificazione, anonimizzazione o altre misure appropriate in base alla situazione reale. 4.27 Quando si eliminano i dati elettronici, la nostra azienda adotterà misure appropriate in base alla struttura del sistema, al tipo di dati, alle condizioni tecniche e agli standard di sicurezza ragionevoli, in modo che i dati pertinenti non possano più essere utilizzati attraverso il sistema aziendale normale. 4.28 Quando si distruggono documenti cartacei contenenti informazioni personali, la nostra azienda può adottare misure come la triturazione, la distruzione sicura o altri metodi ragionevoli in base alla sensibilità dei dati, per ridurre il rischio che le informazioni personali vengano ripristinate o utilizzate senza autorizzazione. 4.29 A causa di backup di database, backup di server, sistemi di recupero da disastri, registri di sicurezza o altre ragioni tecniche, le informazioni eliminate potrebbero continuare a esistere per un certo periodo nei sistemi di backup. 4.30 Per i dati di backup di cui al paragrafo precedente, la nostra azienda potrebbe non essere in grado di eliminare immediatamente le informazioni di un cliente da ciascun backup storico dopo la richiesta di cancellazione del cliente. 4.31 La nostra azienda adotterà misure ragionevoli di limitazione dell'accesso e gestione della sicurezza per i dati di backup. I backup pertinenti che superano il ciclo di conservazione stabilito devono essere trattati secondo il meccanismo di rotazione, sovrascrittura, cancellazione o distruzione dei backup della nostra azienda. 4.32 Se a causa del ripristino del sistema vengono ricaricati backup storici contenenti informazioni che erano state precedentemente eliminate o limitate, la nostra azienda adotterà misure necessarie, entro limiti ragionevoli, per evitare che le informazioni pertinenti rientrino nei normali processi di trattamento non necessari. 4.33 La nostra azienda può, in circostanze legali e ragionevolmente necessarie, de-identificare, aggregare o anonimizzare alcune informazioni per analisi aziendali, miglioramento dei servizi, statistiche operative, previsioni di domanda, analisi della sicurezza e altri scopi legittimi. 4.34 Se i dati pertinenti, dopo il trattamento, non possono essere ragionevolmente utilizzati per identificare una persona specifica, la nostra azienda può gestire e utilizzare tali dati in conformità con le leggi giapponesi come informazioni trattate in modo anonimo, informazioni aggregate o altre categorie legali corrispondenti. 4.35 La nostra azienda non deve considerare le informazioni che possono ancora identificare un cliente specifico, semplicemente eliminando il nome del cliente, come già sufficientemente anonimizzate, se possono essere facilmente identificate tramite numero di telefono, e-mail, numero d'ordine, itinerario preciso o altre informazioni. 4.36 Durante il processo di anonimizzazione o de-identificazione, la nostra azienda deve adottare misure ragionevoli e necessarie in base alla natura dei dati, al rischio di re-identificazione, allo scopo di trattamento e alle leggi applicabili. 4.37 In linea di principio, la nostra azienda non deve tentare di ri-identificare dati che sono stati anonimizzati in conformità con la legge e non dovrebbero essere ri-identificati, attraverso un abbinamento irragionevole con altre informazioni, salvo che le leggi giapponesi consentano o richiedano diversamente. 4.38 La nostra azienda può conservare registri di accesso, registri di sicurezza, registri di accesso, indirizzi IP, informazioni sui dispositivi, registri di errore e altri dati tecnici generati dal funzionamento del sito web e del sistema, per garantire la sicurezza del sito web e del sistema, prevenire accessi non autorizzati, indagare su guasti del sistema e prevenire frodi. 4.39 Le informazioni tecniche di cui al paragrafo precedente devono avere un periodo di conservazione ragionevole determinato in base al loro uso per la sicurezza, al grado di rischio e ai requisiti legali, e devono essere eliminate, sovrascritte, anonimizzate o trattate in altro modo in modo appropriato quando non hanno più una ragionevole necessità di sicurezza o commerciale. 4.40 Se la nostra azienda scopre che le informazioni personali non sono più accurate a causa di errori, registrazioni duplicate o altre ragioni, può procedere a correzioni, aggiornamenti, fusioni, cancellazioni o altre misure necessarie in base alla situazione reale. 4.41 I clienti possono anche richiedere alla nostra azienda di correggere, integrare o eliminare le informazioni personali che devono essere corrette ai sensi della presente "Politica sulla Privacy" e delle leggi giapponesi applicabili. 4.42 Se il cliente richiede solo di modificare il numero di telefono, l'e-mail, l'indirizzo di prelievo, il numero del volo o altre informazioni dell'ordine, la questione se tale richiesta costituisca una correzione delle informazioni personali e se costituisca anche una modifica dell'ordine deve essere trattata separatamente in base alla situazione specifica. 4.43 Il cliente non può richiedere la distruzione di registri contabili, registri di transazione, documentazione di incidenti, prove legali o altre informazioni che devono essere conservate per legge tramite una richiesta di cancellazione delle informazioni personali. 4.44 Allo stesso modo, la nostra azienda non deve rifiutare indefinitamente le richieste di cancellazione, sospensione dell'uso o altre richieste di diritti sulle informazioni personali presentate dai clienti, solo sulla base di "registri interni", "politiche aziendali" o "necessità di sistema", in assenza di uno scopo ragionevole o di una base legale. 4.45 Se il cliente presenta una richiesta di cancellazione delle informazioni personali, sospensione dell'uso o altre richieste correlate, la nostra azienda esaminerà e gestirà la richiesta dopo aver completato la necessaria verifica dell'identità, in base al contenuto della richiesta, alla natura delle informazioni e alle leggi giapponesi applicabili. 4.46 Se la nostra azienda decide legalmente di non poter soddisfare completamente la richiesta del cliente, in conformità con le leggi applicabili, la nostra azienda informerà il cliente delle ragioni o delle basi relative per cui non può elaborare completamente la richiesta. 4.47 Se le informazioni personali sono già state fornite a terzi, quando il cliente presenta una richiesta di cancellazione o di cessazione della fornitura a terzi, la nostra azienda valuterà se sia necessario adottare misure come la cessazione della fornitura, la notifica delle parti interessate o altre misure necessarie in base alle leggi giapponesi applicabili e alle relazioni di trattamento effettive. 4.48 Per le informazioni controllate e trattate da terzi in base a proprie relazioni legali indipendenti, come banche, compagnie di carte di credito, fornitori di servizi di pagamento, OTA o altri soggetti di trattamento dati indipendenti, il cliente potrebbe dover presentare richieste direttamente ai terzi pertinenti. 4.49 Le misure adottate dalla nostra azienda per la conservazione, cancellazione, distruzione, anonimizzazione e gestione dei backup delle informazioni personali devono essere adeguate al grado di sensibilità delle informazioni, all'ampiezza del trattamento, alla fattibilità tecnica, ai potenziali rischi e alla natura dell'attività della nostra azienda. 4.50 La nostra azienda esaminerà e adeguarà le regole di conservazione e cancellazione delle informazioni personali in base ai cambiamenti nei sistemi aziendali, nelle leggi e nei regolamenti, nei rischi per la sicurezza e nelle situazioni operative reali. 4.51 I periodi di conservazione stabiliti in questo capitolo non implicano che tutte le categorie di informazioni personali debbano avere esattamente gli stessi periodi di conservazione. Dati diversi possono avere periodi di conservazione diversi in base agli obblighi legali, agli scopi commerciali e alle situazioni di rischio. 4.52 Se le leggi giapponesi stabiliscono periodi minimi o massimi di conservazione per specifiche informazioni personali, dati di transazione, dati contabili, dati fiscali, dati di incidenti o altre registrazioni, la nostra azienda darà priorità all'esecuzione delle relative disposizioni legali vincolanti. 4.53 La nostra azienda non deve utilizzare le disposizioni di questo capitolo come base per eludere i diritti relativi alle informazioni personali che i clienti hanno ai sensi delle leggi giapponesi applicabili. 4.54 Tutte le disposizioni di questo capitolo saranno applicate solo nella misura consentita dalle leggi giapponesi. In caso di conflitto tra le disposizioni di questo capitolo e le disposizioni legali vincolanti relative alla protezione delle informazioni personali in Giappone, prevalgono le disposizioni legali vincolanti.

Misure di gestione della sicurezza delle informazioni personali

5.1 La nostra azienda, per prevenire la divulgazione, la perdita, la distruzione, la modifica, l'accesso non autorizzato, l'uso improprio o altri eventi di sicurezza delle informazioni personali dei clienti, adotterà misure di gestione della sicurezza organizzativa, personale, fisica e tecnica ragionevoli e necessarie in base alla natura, alla quantità, allo scopo d'uso, al metodo di conservazione e ai rischi associati delle informazioni personali trattate. 5.2 La nostra azienda stabilirà un sistema di gestione della sicurezza ragionevole per le informazioni personali in conformità con la Legge giapponese sulla protezione delle informazioni personali e altre leggi e regolamenti applicabili, e condurrà ispezioni, manutenzioni e miglioramenti necessari delle misure di sicurezza correlate in base al contenuto aziendale, all'ambiente tecnico e ai cambiamenti dei rischi. 5.3 La nostra azienda farà ragionevoli sforzi per garantire che solo i direttori, i dipendenti, i conducenti, il personale di programmazione, il personale di assistenza clienti, il personale finanziario, i sistemisti e altre persone autorizzate che hanno realmente bisogno di accedere alle informazioni personali nel corso delle loro funzioni lavorative possano farlo. 5.4 La nostra azienda può impostare diversi diritti di accesso per i sistemi interni, il backend degli ordini, il sistema di gestione dei clienti, le email, i servizi cloud, i server, i sistemi di archiviazione dei documenti e altri sistemi che coinvolgono informazioni personali in base alle reali esigenze aziendali. 5.5 In linea di principio, la nostra azienda assegnerà i diritti di accesso alle informazioni personali secondo i principi di "necessità aziendale" e "minimo accesso necessario", evitando che persone non necessarie per l'attività possano accedere alle informazioni personali dei clienti non correlate alle loro funzioni. 5.6 Per le persone che hanno lasciato l'azienda, sono state trasferite, non partecipano più a attività correlate o non hanno più bisogno di accedere alle informazioni personali per altri motivi, la nostra azienda cancellerà, fermerà o modificherà tempestivamente i diritti di accesso ai sistemi e ai dati pertinenti nella misura ragionevole e praticabile. 5.7 La nostra azienda può adottare misure di protezione come password, autenticazione, autenticazione a più fattori, restrizioni di accesso, gestione delle sessioni o altre misure di autenticazione appropriate per gli account che coinvolgono informazioni personali, in base all'importanza del sistema e alle condizioni tecniche. 5.8 Le persone che ottengono i diritti di accesso ai sistemi della nostra azienda non devono fornire, condividere, vendere, affittare o divulgare il proprio account, password, codice di verifica, informazioni di autenticazione o altre credenziali di accesso a terzi senza autorizzazione. 5.9 Se si scopre che l'account, la password, il dispositivo o altre credenziali di accesso potrebbero essere stati rubati, divulgati o utilizzati senza autorizzazione, le persone pertinenti devono riportarlo tempestivamente alla nostra azienda, che può adottare misure di sicurezza necessarie come modificare la password, congelare l'account, terminare la sessione, revocare i diritti o altre misure necessarie in base alla situazione reale. 5.10 La nostra azienda può conservare registri di accesso, registri operativi, log di accesso, registri di accesso anomalo o altri log di sicurezza necessari, in base alla natura del sistema e alla fattibilità tecnica, per la manutenzione del sistema, le indagini di sicurezza, la prevenzione delle frodi e la gestione degli eventi di sicurezza delle informazioni personali. 5.11 Per le informazioni sugli ordini dei clienti, i contatti, le informazioni sui viaggi, l'organizzazione dei conducenti, lo stato dei pagamenti e altri dati aziendali, la nostra azienda imposterà i diritti di accesso appropriati in base alle reali esigenze aziendali e cercherà di evitare che persone non correlate ottengano informazioni non necessarie. 5.12 Quando si forniscono i dati dei clienti ai conducenti, la nostra azienda, in linea di principio, fornirà solo le informazioni ragionevolmente necessarie per completare il servizio di trasporto correlato, inclusi ma non limitati a nome del passeggero, numero di telefono, WhatsApp o altre informazioni di contatto necessarie, ora di prelievo, luogo di prelievo, destinazione, informazioni sul volo, numero di passeggeri, informazioni sui bagagli e richieste speciali direttamente correlate a quel servizio. 5.13 I conducenti, le guide turistiche, il personale di trasporto collaborativo e altre persone che ottengono informazioni sui clienti per completare ordini specifici non devono utilizzare le informazioni personali correlate per scopi privati, di marketing o altri scopi non autorizzati al di fuori dell'esecuzione di quell'ordine. 5.14 La nostra azienda può richiedere a dipendenti, conducenti, appaltatori, collaboratori e altre persone che hanno accesso alle informazioni personali di rispettare gli obblighi di riservatezza, le regole di gestione interna e i requisiti di sicurezza delle informazioni personali. 5.15 Senza l'autorizzazione della nostra azienda, le persone pertinenti non devono scattare foto, copiare, scaricare, esportare, stampare, inoltrare, divulgare o diffondere informazioni personali dei clienti tramite social media privati, ad eccezione dei casi in cui ciò sia ragionevolmente necessario per completare il servizio. 5.16 Per le informazioni dei clienti trattate tramite email, WhatsApp, telefono, SMS o altri strumenti di messaggistica istantanea, la nostra azienda adotterà misure di gestione ragionevoli in base alle reali esigenze aziendali e richiederà al personale pertinente di evitare di inviare i dati dei clienti a persone non correlate all'ordine. 5.17 In caso di necessità di creare gruppi di comunicazione tra clienti, conducenti, personale di programmazione o altri operatori di servizio, la nostra azienda cercherà di limitare l'uso delle informazioni personali nel gruppo al completamento dell'ordine correlato e alla necessaria gestione post-vendita. 5.18 Dopo il completamento dell'ordine, se il gruppo di messaggistica istantanea o il canale di comunicazione non ha più necessità aziendale di esistere, la nostra azienda può, in base alla situazione operativa reale, interrompere l'uso, chiudere, uscire, eliminare o limitare l'uso continuato del gruppo e dei dati pertinenti, ad eccezione dei registri che devono essere conservati per legge o per la gestione delle controversie. 5.19 La nostra azienda adotterà misure di protezione della sicurezza ragionevoli per computer d'ufficio, dispositivi mobili, server, database, archiviazione cloud, sistemi di gestione backend e altri dispositivi o sistemi che potrebbero memorizzare informazioni personali, in base alla situazione reale. 5.20 Le misure di protezione della sicurezza di cui al paragrafo precedente possono includere, ma non sono limitate a, protezione con password, blocco del dispositivo, controllo degli accessi, firewall, aggiornamenti di sicurezza, protezione da malware, backup dei dati, registrazione dei log, gestione dei diritti, crittografia delle comunicazioni e altre misure tecniche adeguate al livello di rischio. 5.21 La nostra azienda farà ragionevoli sforzi per installare o implementare tempestivamente aggiornamenti di sicurezza importanti, correzioni di vulnerabilità o altre misure di sicurezza necessarie relative ai sistemi utilizzati, al fine di ridurre il rischio di sfruttamento di vulnerabilità di sicurezza note. 5.22 La nostra azienda, in base alla continuità aziendale e alle esigenze di sicurezza dei dati, eseguirà backup ragionevoli dei dati aziendali importanti e determinerà il metodo di backup, la frequenza di backup e il periodo di conservazione in base all'importanza dei dati, all'ambiente del sistema e alle esigenze operative reali. 5.23 Per i dati di backup, la nostra azienda adotterà misure di controllo degli accessi e di sicurezza appropriate in base alle condizioni tecniche reali, al fine di ridurre il rischio di accesso non autorizzato, copia, modifica o divulgazione dei file di backup. 5.24 La nostra azienda farà ragionevoli sforzi per evitare di memorizzare a lungo termine database, file d'ordine o altri documenti sensibili contenenti un gran numero di informazioni personali su dispositivi personali non autorizzati o spazi di archiviazione pubblici privi di misure di sicurezza ragionevoli. 5.25 Se, per esigenze aziendali, si utilizza un laptop, un telefono cellulare, un tablet o altri dispositivi mobili per trattare informazioni sui clienti, la nostra azienda può adottare misure di sicurezza ragionevoli come password, blocco dello schermo, autenticazione, gestione remota o altre misure di sicurezza appropriate in base alla natura del dispositivo. 5.26 Se i dispositivi utilizzati per trattare le informazioni personali vengono smarriti, rubati o esposti a rischi di accesso non autorizzato, la nostra azienda adotterà misure ragionevoli come congelamento dell'account, modifica della password, disconnessione remota, cancellazione remota, revoca dei diritti di accesso o altre misure ragionevoli in base alla situazione specifica. 5.27 Per i documenti contenenti informazioni personali conservati in forma cartacea, come dati dei clienti, dati degli ordini, dati sugli incidenti, dati contabili o altri documenti, la nostra azienda adotterà misure di custodia e limitazione dell'accesso ragionevoli in base alla natura dei dati. 5.28 Per le informazioni personali cartacee che non devono più essere conservate, la nostra azienda può trattarle in base al grado di sensibilità dei dati attraverso distruzione, distruzione sicura o altri metodi ragionevoli, al fine di ridurre il rischio di recupero o utilizzo non autorizzato dei dati. 5.29 Quando la nostra azienda trasmette informazioni personali tramite Internet, può adottare misure di comunicazione crittografata ragionevoli come HTTPS, TLS o altre misure, in base alle condizioni tecniche dei sistemi e dei servizi, al fine di ridurre il rischio di intercettazione, modifica o furto illegale dei dati durante il trasferimento. 5.30 Per credenziali di accesso particolarmente importanti, diritti di amministratore di sistema, diritti di accesso al database e altri diritti ad alto rischio, la nostra azienda può adottare misure di controllo degli accessi e di autenticazione più rigorose rispetto agli account normali. 5.31 In linea di principio, la nostra azienda non richiederà ai clienti di inviare informazioni altamente sensibili come password complete della carta di credito, codice di sicurezza della carta di credito (CVV) o password di online banking tramite email ordinaria, WhatsApp, SMS o altri mezzi non adatti alla trasmissione di tali informazioni. 5.32 Se i clienti inviano attivamente informazioni altamente sensibili alla nostra azienda tramite canali non sicuri, la nostra azienda può richiedere ai clienti di interrompere l'invio e, se ragionevolmente praticabile, può eliminare, oscurare o trattare in altro modo le informazioni pertinenti. 5.33 Quando la nostra azienda utilizza server esterni, servizi cloud, servizi email, servizi di pagamento, servizi tecnologici web, servizi di comunicazione o altri sistemi di terze parti per trattare informazioni personali, selezionerà fornitori di servizi con misure di sicurezza appropriate nella misura ragionevole e praticabile. 5.34 Per i terzi che trattano informazioni personali su incarico della nostra azienda, la nostra azienda può richiedere, in base alla natura del servizio, alla categoria delle informazioni trattate e ai rischi correlati, di adottare misure di protezione delle informazioni personali ragionevoli attraverso contratti, termini di servizio, obblighi di riservatezza, controllo dei diritti o altre modalità appropriate. 5.35 Per i sistemi e le misure di sicurezza controllati indipendentemente dai fornitori di servizi terzi, la nostra azienda non può garantire che nessun sistema di terzi subirà guasti, attacchi informatici, fughe di dati o altri eventi di sicurezza, ma la nostra azienda adempirà agli obblighi di scelta, supervisione e altre necessità richieste dalla legge giapponese. 5.36 La nostra azienda non esonera le proprie responsabilità in materia di protezione delle informazioni personali per il solo fatto di "utilizzare sistemi di terzi". 5.37 Se si verifica un evento di sicurezza da parte di un fornitore di servizi terzo che potrebbe influenzare le informazioni personali dei clienti della nostra azienda, la nostra azienda adotterà misure di indagine, controllo del rischio, notifica o altre misure necessarie in base alla natura dell'evento, all'ambito di influenza e alle leggi giapponesi applicabili. 5.38 La nostra azienda può fornire formazione o avvisi necessari ai dipendenti e ad altre persone coinvolte sulla protezione delle informazioni personali, gestione della sicurezza, obblighi di riservatezza, prevenzione del phishing, sicurezza delle password e altre necessità. 5.39 La nostra azienda può condurre controlli regolari o irregolari sui processi di trattamento delle informazioni personali, diritti di accesso, misure di sicurezza e relativi sistemi interni in base alla scala del trattamento delle informazioni personali, ai rischi aziendali e alla situazione reale. 5.40 Se durante i controlli vengono riscontrati evidenti rischi di sicurezza nella gestione delle informazioni personali, la nostra azienda adotterà misure ragionevoli di correzione, modifica dei diritti, riparazione del sistema, miglioramento dei processi o altre misure necessarie in base al grado di rischio e alla fattibilità tecnica. 5.41 Se la nostra azienda scopre o sospetta ragionevolmente che si sia verificata una fuga, perdita, distruzione, accesso non autorizzato, attacco malevolo, violazione dell'account, invio errato o altri eventi di sicurezza delle informazioni personali, la nostra azienda condurrà un'indagine necessaria in base alla natura dell'evento e al grado di rischio. 5.42 La nostra azienda può adottare misure di controllo ragionevoli, inclusi ma non limitati a, fermare l'accesso ai sistemi pertinenti, modificare la password dell'account, revocare i diritti di accesso, isolare i sistemi interessati, conservare i log pertinenti, contattare i fornitori di servizi tecnici, impedire ulteriori fughe e altre misure ragionevoli in base alla situazione dell'indagine. 5.43 Se un evento di sicurezza delle informazioni personali raggiunge le condizioni stabilite dalla legge giapponese per la notifica alla Commissione per la protezione delle informazioni personali o ad altre autorità competenti, la nostra azienda adempirà agli obblighi di notifica previsti dalla legge. 5.44 Se un evento di sicurezza delle informazioni personali raggiunge le condizioni stabilite dalla legge giapponese per la notifica ai clienti o alle persone coinvolte, la nostra azienda fornirà le necessarie notifiche alle persone interessate in base ai requisiti legali e alle modalità praticabili. 5.45 Le notifiche di cui al paragrafo precedente possono includere, in base alla situazione reale, un riepilogo dell'evento, le categorie di informazioni potenzialmente coinvolte, gli impatti potenziali, le misure già adottate o che si intendono adottare dalla nostra azienda e le misure di protezione ragionevoli che i clienti possono intraprendere. 5.46 Quando la nostra azienda gestisce eventi di sicurezza delle informazioni personali, può collaborare, se necessario, con fornitori di server, fornitori di servizi di pagamento, fornitori di servizi di sicurezza informatica, compagnie assicurative, avvocati, forze dell'ordine, autorità di regolamentazione o altri terzi necessari, ma solo nella misura legale e ragionevolmente necessaria per fornire informazioni pertinenti. 5.47 Anche i clienti devono adottare misure ragionevoli per proteggere la sicurezza dei propri account, email, telefoni, WhatsApp e altri contatti e dispositivi relativi ai servizi della nostra azienda. 5.48 La responsabilità per i rischi derivanti dalla divulgazione da parte dei clienti di password dell'account, codici di verifica, informazioni sugli ordini o altri dati personali a terzi non correlati, o per l'accesso non autorizzato ai dispositivi, account o strumenti di comunicazione dei clienti, sarà determinata in base ai fatti specifici, alle responsabilità delle parti e alle leggi giapponesi applicabili. 5.49 La nostra azienda non si esonera dalla responsabilità legale per danni alle informazioni personali causati da comportamenti intenzionali, negligenza grave o altri comportamenti per i quali la legge non consente l'esonero. 5.50 Se i clienti scoprono che le loro informazioni relative a conti, ordini, contatti o altri dati personali con la nostra azienda potrebbero essere state utilizzate senza autorizzazione, devono contattare la nostra azienda il prima possibile tramite i contatti pubblicati, affinché la nostra azienda possa adottare le misure necessarie in base alla situazione reale. 5.51 Nonostante la nostra azienda adotti misure di gestione della sicurezza ragionevoli, nessuna comunicazione su Internet, archiviazione elettronica, cloud computing, comunicazione mobile o sistema informatico può garantire la sicurezza assoluta o l'assenza totale di guasti tecnici, attacchi informatici e altri rischi. 5.52 Le disposizioni del paragrafo precedente non devono essere interpretate come una completa esenzione della responsabilità della nostra azienda per la sicurezza delle informazioni personali. La nostra azienda continuerà a essere responsabile in base alle leggi giapponesi, in base alla causa dell'evento, alla prevedibilità, alle misure di sicurezza adottate e alla responsabilità effettiva della nostra azienda. 5.53 La nostra azienda eseguirà revisioni e aggiornamenti necessari delle misure di gestione della sicurezza delle informazioni personali in base allo sviluppo aziendale, ai cambiamenti tecnologici, ai nuovi rischi di sicurezza informatica, alla scala del trattamento delle informazioni personali e alle modifiche delle leggi e dei regolamenti giapponesi. 5.54 Le misure di gestione della sicurezza adottate dalla nostra azienda devono essere adeguate alla natura, alla quantità, agli scopi di trattamento e ai potenziali rischi delle informazioni personali trattate e devono essere continuamente migliorate nella misura ragionevole e praticabile. 5.55 Se i clienti richiedono di conoscere le misure di gestione della sicurezza adottate dalla nostra azienda per le loro informazioni personali, la nostra azienda fornirà spiegazioni appropriate nella misura in cui ciò non comprometta la sicurezza delle informazioni della nostra azienda, non divulghi segreti di terzi, non pubblichi dettagli tecnici che potrebbero essere utilizzati per attaccare i sistemi e sia consentito dalle leggi giapponesi. 5.56 Tutte le disposizioni relative alla gestione della sicurezza, alle limitazioni di responsabilità e ai servizi di terzi in questo capitolo saranno applicabili solo nella misura consentita dalle leggi giapponesi, senza pregiudicare o limitare i diritti dei consumatori, i diritti delle informazioni personali e le responsabilità legali che la nostra azienda deve assumere ai sensi delle leggi giapponesi.

Cookie, analisi del sito web e tecnologie simili

6.1 Questo sito web può utilizzare cookie, archiviazione locale, tag pixel, file di log, strumenti di analisi del sito web e altre tecnologie simili per garantire il normale funzionamento del sito, salvare impostazioni necessarie, migliorare la sicurezza del sito, analizzare l'uso del sito, migliorare l'esperienza dell'utente e supportare funzioni aziendali correlate. 6.2 I cookie sono piccoli file di dati salvati sul dispositivo del cliente dal sito web, che possono essere utilizzati per identificare i browser, salvare le impostazioni della lingua, mantenere lo stato di accesso, registrare le preferenze degli utenti, supportare i processi di acquisto o prenotazione e completare altre funzioni necessarie. 6.3 L'azienda può utilizzare cookie strettamente necessari per realizzare funzioni di base del sito web, inclusi ma non limitati a: (1) Mantenere il normale funzionamento del sito web; (2) Salvare le impostazioni di lingua e regione; (3) Mantenere lo stato di accesso del cliente; (4) Supportare la presentazione degli ordini e i processi di pagamento; (5) Prevenire attacchi dannosi, frodi o accessi anomali; (6) Garantire la sicurezza del sito web e dell'account; (7) Registrare stati di sessione necessari; (8) Fornire altre funzioni di base del sito web utilizzate attivamente dai clienti. 6.4 Per i cookie necessari a realizzare funzioni di base del sito web, l'azienda può utilizzarli entro un ragionevole ambito senza ottenere un consenso aggiuntivo, come consentito dalle leggi giapponesi applicabili. 6.5 L'azienda può utilizzare strumenti di analisi del sito web per raccogliere dati di accesso e utilizzo per comprendere il numero di visite alle pagine del sito web, i percorsi degli utenti, le categorie di dispositivi, i tipi di browser, le fonti di accesso, i tempi di permanenza sulle pagine, errori tecnici e altre informazioni sulle prestazioni del sito web. 6.6 Gli obiettivi principali dell'analisi del sito web includono: (1) Comprendere l'uso complessivo del sito web; (2) Scoprire guasti a pagine o sistemi; (3) Migliorare la velocità di caricamento delle pagine; (4) Ottimizzare la struttura del sito web e l'esperienza dell'utente; (5) Analizzare potenziali problemi nel processo di ordinazione; (6) Migliorare la sicurezza del sito web; (7) Migliorare il contenuto del servizio e le prestazioni tecniche. 6.7 Gli strumenti di analisi del sito web possono elaborare indirizzi IP, informazioni sui dispositivi, informazioni sui browser, pagine visitate, tempi di accesso, pagine di origine, identificatori dei cookie e altri dati tecnici pertinenti. 6.8 Nel raggiungere gli obiettivi analitici, l'azienda farà ragionevoli sforzi per ridurre l'identificazione diretta non necessaria di clienti specifici e potrà utilizzare metodi aggregati, de-identificati o altri metodi appropriati per elaborare i dati analitici. 6.9 Se questo sito web utilizza servizi di analisi di terze parti, le terze parti pertinenti possono elaborare determinati dati di accesso al sito web in base ai propri accordi tecnici e legali. L'azienda gestirà i servizi pertinenti in modo ragionevole in base alle leggi giapponesi applicabili e a questa Informativa sulla privacy. 6.10 L'azienda può utilizzare strumenti di monitoraggio degli errori, monitoraggio delle prestazioni e strumenti di sicurezza informatica per rilevare crash del sito web, anomalie dell'interfaccia, errori del server, accessi dannosi, accessi anomali, attacchi informatici e altri problemi tecnici. 6.11 Gli strumenti di cui sopra possono raccogliere automaticamente informazioni sui dispositivi, informazioni sui browser, informazioni sulla rete, indirizzi IP, registri di errore e altri dati tecnici ragionevolmente necessari correlati agli errori di sistema. 6.12 L'azienda può utilizzare tecnologie relative a mappe, ricerca di indirizzi, calcolo di percorsi, localizzazione e navigazione per aiutare i clienti a inserire i luoghi di prelievo e le destinazioni, calcolare percorsi, confermare le aree di servizio e completare la pianificazione dei veicoli. 6.13 Quando si utilizzano servizi di mappe o indirizzi, le informazioni sui luoghi inserite dai clienti possono essere elaborate dai fornitori di servizi di mappe o tecnologie pertinenti. L'azienda cercherà di evitare di inviare informazioni di identificazione dei clienti non necessarie ai fornitori di servizi pertinenti per realizzare funzionalità di indirizzo o percorso. 6.14 Questo sito web può utilizzare tecnologie di pagamento di terze parti per supportare i clienti nel completare pagamenti con carta di credito, portafogli elettronici o altri metodi di pagamento. Le pagine di pagamento possono utilizzare cookie o tecnologie simili per la verifica della sicurezza, il controllo dei rischi, la gestione dello stato di pagamento e la prevenzione delle frodi. 6.15 Le informazioni generate dalle tecnologie di pagamento pertinenti possono essere elaborate dai fornitori di servizi di pagamento in base ai propri obblighi legali, politiche sulla privacy e regole di sicurezza. 6.16 Se questo sito web offre funzionalità di account cliente, può utilizzare cookie o tecnologie simili per salvare lo stato di accesso, le sessioni dell'account e le informazioni di autenticazione di sicurezza, per evitare che i clienti debbano accedere ripetutamente a ogni pagina. 6.17 L'azienda può utilizzare cookie relativi a lingua o regione per salvare la lingua scelta dai clienti, i metodi di visualizzazione della valuta o altre preferenze del sito web, per fornire un'esperienza utente più conveniente al successivo accesso del cliente. 6.18 L'azienda può utilizzare cookie funzionali per salvare alcune impostazioni del sito web attivamente scelte dai clienti, ma non traccerà indefinitamente il comportamento dei clienti su altri siti non correlati solo per questo motivo. 6.19 Se in futuro l'azienda utilizza cookie pubblicitari, tecnologie di remarketing, strumenti di tracciamento intersito o altre tecnologie di marketing che richiedono il consenso del cliente, l'azienda adotterà misure necessarie di informazione e gestione del consenso prima di attivare le tecnologie pertinenti in conformità con le leggi giapponesi applicabili. 6.20 Per i cookie o tecnologie simili non necessari che richiedono il consenso del cliente per legge, i clienti possono generalmente scegliere di accettare, rifiutare o regolare le relative categorie tramite lo strumento di impostazione dei cookie fornito dal sito web. 6.21 Dopo che i clienti rifiutano i cookie non necessari, le funzioni di prenotazione, prelievo e servizi necessari del sito web non dovrebbero essere irragionevolmente limitate; tuttavia, alcune funzioni personalizzate, analitiche o aggiuntive potrebbero non funzionare correttamente. 6.22 I clienti possono eliminare, limitare o bloccare i cookie tramite le impostazioni del browser. Il metodo di impostazione può variare tra diversi browser e dispositivi, e i clienti possono gestirli in base alle funzionalità del browser utilizzato. 6.23 Se i clienti bloccano completamente tutti i cookie, inclusi quelli necessari per il funzionamento del sito web, alcune funzioni del sito web, funzioni di accesso, funzioni di ordinazione, impostazioni della lingua o processi di pagamento potrebbero non funzionare correttamente. 6.24 Dopo che i clienti eliminano i cookie, le precedenti impostazioni di lingua, sessione dell'account, preferenze o altre impostazioni del sito web potrebbero dover essere selezionate nuovamente o richiedere un nuovo accesso. 6.25 L'azienda non rifiuterà di fornire servizi di trasporto principali che possono già essere completati con altri mezzi normali solo perché i clienti rifiutano cookie di analisi o marketing che possono essere legalmente rifiutati. 6.26 L'azienda può modificare i cookie o tecnologie simili utilizzati in base a cambiamenti nelle funzionalità del sito web, aggiornamenti tecnologici, cambiamenti nei fornitori di servizi e requisiti legali. 6.27 Se le modifiche pertinenti comportano cambiamenti sostanziali nel modo in cui vengono trattate le informazioni personali dei clienti, l'azienda aggiornerà questa politica, le notifiche sui cookie o adotterà altre misure necessarie in conformità con le leggi giapponesi applicabili. 6.28 L'azienda non deve raccogliere informazioni personali che sono chiaramente non correlate all'operazione del sito web, al miglioramento del servizio, alla sicurezza o agli scopi legittimi di consenso del cliente sotto il nome di "cookie" o "analisi del sito web" senza limitazioni. 6.29 Se siti web di terze parti, social media, servizi di mappatura, servizi di pagamento o altre piattaforme esterne appaiono su questo sito web tramite collegamenti, componenti incorporati o altri mezzi, dopo che i clienti accedono o utilizzano i servizi di terze parti pertinenti, le terze parti pertinenti possono elaborare informazioni in base alle proprie politiche sulla privacy e regole sui cookie. 6.30 L'azienda non controlla i siti web di terze parti indipendenti riguardo al trattamento dei propri cookie e delle informazioni personali, ma adempirà alle proprie responsabilità di gestione secondo le leggi giapponesi applicabili per i servizi di terze parti che l'azienda sceglie attivamente e incorpora nel proprio sito web. 6.31 Se i clienti accedono a questo sito web tramite motori di ricerca, social media, piattaforme pubblicitarie o altri siti esterni, i servizi esterni pertinenti potrebbero aver già elaborato le informazioni di accesso o relative alla pubblicità dei clienti in base alle proprie politiche. Le azioni di elaborazione indipendenti delle terze parti pertinenti non sono direttamente controllate dall'azienda. 6.32 L'azienda può utilizzare dati statistici aggregati per comprendere la situazione generale dei clienti di diversi paesi o regioni che visitano questo sito web, le principali pagine visitate e le prestazioni del processo di ordinazione, per supportare le operazioni aziendali e il miglioramento dei servizi. 6.33 Durante l'esecuzione di tali statistiche, l'azienda dovrebbe, nella misura ragionevole e praticabile, evitare di utilizzare informazioni di identificazione precise oltre a quelle necessarie per scopi statistici. 6.34 L'azienda può conservare registri di accesso al sito web necessari per la sicurezza del sistema, la risoluzione dei problemi, la prevenzione dell'accesso non autorizzato, l'indagine su comportamenti dannosi e il rispetto degli obblighi legali. 6.35 Il periodo di conservazione dei registri di accesso sarà determinato in base alle esigenze di sicurezza, all'ambiente tecnico, alle controversie potenziali e alle leggi giapponesi applicabili, e non sarà conservato indefinitamente senza uno scopo ragionevole. 6.36 Per i cookie e i dati correlati che non sono più necessari per il funzionamento del sito web, la sicurezza, l'analisi o gli obblighi legali, l'azienda adotterà misure di cancellazione, scadenza, anonimizzazione o altre misure appropriate in base alle condizioni tecniche, alle impostazioni dei fornitori di servizi e alle leggi applicabili. 6.37 Quando l'azienda utilizza analisi di terze parti, pagamenti, mappe, servizi cloud o altri servizi tecnologici, se i dati pertinenti possono essere elaborati al di fuori del Giappone, saranno eseguiti secondo le disposizioni di questa politica riguardanti il trasferimento transfrontaliero e i fornitori di servizi esteri. 6.38 Se i clienti hanno domande sull'uso di cookie, strumenti di analisi o tecnologie simili su questo sito web, possono contattarci tramite le informazioni di contatto elencate in questa Informativa sulla privacy. 6.39 L'azienda eseguirà revisioni necessarie sull'uso di cookie e tecnologie simili in base alle leggi giapponesi applicabili, agli sviluppi tecnologici e alle esigenze aziendali e migliorerà continuamente la trasparenza e le misure di gestione entro un ambito ragionevole. 6.40 Tutte le disposizioni relative a cookie, analisi del sito web, tecnologie simili e strumenti di terze parti in questo capitolo saranno applicate solo nei limiti consentiti dalle leggi giapponesi applicabili, senza escludere o limitare i diritti dei clienti alla protezione delle informazioni personali di cui godono per legge.

Trasmissione transfrontaliera e fornitori di servizi esteri

7.1 La nostra azienda, durante la fornitura di servizi come siti web, prenotazioni, pagamenti, comunicazione con i clienti, cloud storage, email, mappe, analisi dei dati, sicurezza informatica e altri servizi correlati, potrebbe utilizzare fornitori di servizi di terze parti che hanno server, centri dati, affiliate o sedi operative al di fuori del Giappone. 7.2 A causa dell'utilizzo dei servizi di cui al paragrafo precedente, le informazioni personali dei clienti potrebbero essere memorizzate, accessibili, trasferite o elaborate al di fuori del Giappone. 7.3 Quando la nostra azienda gestisce informazioni personali al di fuori del Giappone, adotterà misure di gestione necessarie e appropriate in conformità con la Legge giapponese sulla protezione delle informazioni personali e altre leggi applicabili. 7.4 La nostra azienda non trasferirà illimitatamente le informazioni personali dei clienti all'estero solo perché un servizio tecnologico estero è più conveniente o meno costoso, senza un ragionevole scopo commerciale o misure di protezione appropriate. 7.5 I tipi di servizi che potrebbero comportare un'elaborazione all'estero includono, ma non si limitano a: (1) Servizi di hosting di siti web e server; (2) Servizi di cloud computing e cloud storage; (3) Servizi di database e backup dei dati; (4) Servizi email; (5) Comunicazione con i clienti e servizi di messaggistica istantanea; (6) Servizi di elaborazione pagamenti con carta di credito e altri; (7) Organizzazioni di carte di credito e istituti finanziari; (8) Servizi di mappe, ricerca indirizzi e pianificazione percorsi; (9) Servizi di analisi delle visite al sito; (10) Servizi di sicurezza informatica e monitoraggio degli errori; (11) Sistemi di gestione delle relazioni con i clienti; (12) Servizi di sviluppo IT, manutenzione e supporto tecnico; (13) Altri servizi tecnici o professionali ragionevolmente necessari per gestire le attività della nostra azienda. 7.6 Quando la nostra azienda trasferisce o consente a fornitori di servizi esteri di elaborare informazioni personali, cercherà di limitare le informazioni fornite al minimo necessario per raggiungere lo scopo specifico del servizio. 7.7 Ad esempio, per elaborare pagamenti online, il fornitore di servizi di pagamento potrebbe aver bisogno di elaborare il nome del cliente, il numero dell'ordine, l'importo della transazione, la valuta, lo stato del pagamento, le informazioni relative alla carta di credito e le informazioni antifrode. 7.8 Per fornire servizi di email o comunicazione con i clienti, i fornitori di servizi pertinenti potrebbero elaborare l'indirizzo email del cliente, il numero di telefono, il contenuto della comunicazione, il numero dell'ordine e altre informazioni necessarie per completare la comunicazione. 7.9 Per fornire funzionalità di mappe, ricerca indirizzi o pianificazione percorsi, i fornitori di servizi pertinenti potrebbero elaborare le informazioni sui luoghi di prelievo, le destinazioni o altre informazioni sui luoghi inseriti dal cliente. 7.10 La nostra azienda si impegnerà a evitare, per quanto ragionevolmente possibile, di inviare informazioni identificative dei clienti ai fornitori di servizi di mappe, analisi o altre tecnologie senza necessità per realizzare le funzionalità correlate. 7.11 Per fornire analisi del sito web, monitoraggio della sicurezza o funzionalità di diagnosi degli errori, i fornitori di servizi pertinenti potrebbero elaborare indirizzi IP, informazioni sui dispositivi, informazioni sul browser, identificatori dei cookie, orari di accesso, registri di accesso alle pagine, registri degli errori e altre informazioni tecniche. 7.12 Se i fornitori di servizi di terze parti elaborano informazioni personali in base alla loro propria relazione legale con i clienti, obblighi legali o scopi commerciali indipendenti, tali terzi potrebbero assumere la responsabilità legale corrispondente come soggetti indipendenti di elaborazione delle informazioni. 7.13 La nostra azienda non sarà esonerata dagli obblighi di protezione delle informazioni personali previsti dalla legge giapponese solo perché un terzo è un'azienda estera o un soggetto di elaborazione indipendente. 7.14 Quando selezioniamo fornitori di servizi esteri che potrebbero elaborare informazioni personali dei clienti, la nostra azienda considererà, nella misura ragionevolmente praticabile, le loro misure di sicurezza, meccanismi di protezione della privacy, termini di servizio e altri fattori pertinenti in base alla natura del servizio, alla categoria delle informazioni personali, all'ampiezza del trattamento e al grado di rischio. 7.15 La nostra azienda può gestire i fornitori di servizi esteri a cui è stata affidata l'elaborazione delle informazioni personali attraverso contratti, accordi di trattamento dei dati, termini di servizio, autorizzazioni di accesso, impostazioni di sicurezza, misure tecniche o altri metodi appropriati. 7.16 Se la legge giapponese richiede alla nostra azienda di confermare le misure di protezione delle informazioni personali adottate dal destinatario estero, la nostra azienda effettuerà la conferma necessaria secondo quanto richiesto dalla legge. 7.17 Se la legge giapponese richiede alla nostra azienda di monitorare continuamente l'attuazione delle misure di protezione delle informazioni personali da parte del destinatario estero, la nostra azienda adotterà misure appropriate nella misura ragionevolmente necessaria. 7.18 Se la nostra azienda scopre che un fornitore di servizi esteri non è in grado di adottare le necessarie misure di protezione richieste dalla legge giapponese, la nostra azienda adotterà misure appropriate in base alla situazione specifica, come richiedere correzioni, limitare la fornitura di dati, modificare le impostazioni del servizio, sospendere il trattamento pertinente, sostituire il fornitore di servizi o altre misure ragionevolmente necessarie. 7.19 Se la fornitura di informazioni personali a terzi al di fuori del Giappone richiede il consenso del cliente, la nostra azienda otterrà il consenso necessario prima della fornitura, in conformità con la legge applicabile. 7.20 Quando otteniamo legalmente il consenso del cliente riguardo alla fornitura di terzi esteri, la nostra azienda fornirà al cliente le informazioni necessarie per prendere una decisione, nei limiti richiesti dalla legge giapponese. 7.21 Le informazioni pertinenti di cui al paragrafo precedente possono includere, in base alla legge applicabile e alla situazione reale, il paese o la regione in cui si trova il destinatario estero, le informazioni relative al sistema di protezione delle informazioni personali di quel paese o regione, le misure di protezione delle informazioni personali adottate dal destinatario o altre questioni che devono essere chiarite secondo la legge. 7.22 Se la legge giapponese consente il trattamento o la fornitura all'estero senza richiedere ulteriori consensi, la nostra azienda può procedere con il trattamento pertinente, a condizione di soddisfare le condizioni legali corrispondenti e adottare le misure necessarie. 7.23 Le disposizioni di questa politica riguardanti il trattamento transfrontaliero non implicano che le informazioni personali dei clienti verranno necessariamente trasferite in tutti i paesi, regioni o fornitori di servizi elencati. Il luogo effettivo del trattamento dipende dai servizi effettivamente utilizzati dalla nostra azienda, dalla configurazione del sistema e dalle infrastrutture dei fornitori di servizi pertinenti. 7.24 La nostra azienda non può considerare che una dichiarazione generica in questa "Politica sulla privacy" soddisfi automaticamente tutti i requisiti di consenso separato richiesti dalla legge per la fornitura di terzi all'estero. 7.25 Per le questioni per le quali è necessario ottenere un consenso separato, la nostra azienda adotterà procedure di consenso necessarie in base alla situazione di trattamento reale. 7.26 Se un fornitore di servizi esteri funge solo da mandatario della nostra azienda per l'elaborazione delle informazioni personali, la sua natura legale e i requisiti applicabili saranno determinati in base alla legge giapponese e alla relazione di trattamento effettiva, senza che la sua posizione al di fuori del Giappone ne cambi automaticamente la natura legale. 7.27 Allo stesso modo, la nostra azienda non può evitare i requisiti della legge giapponese riguardanti la fornitura a terzi o la fornitura a terzi esteri, definendo formalmente come "mandato" l'atto di fornire informazioni personali che appartengono effettivamente a un terzo indipendente. 7.28 Quando i clienti effettuano pagamenti tramite carta di credito, carta di debito, portafoglio elettronico o altri metodi di pagamento internazionali, le informazioni sulle transazioni possono essere elaborate da fornitori di servizi di pagamento, istituti di acquisizione, organizzazioni di carte di credito, banche emittenti, sistemi antifrode o altre istituzioni finanziarie sia all'interno che all'esterno del Giappone. 7.29 Le istituzioni finanziarie di cui al paragrafo precedente possono elaborare indipendentemente le informazioni personali pertinenti in base alla regolamentazione finanziaria, alla lotta contro il riciclaggio di denaro, alla prevenzione delle frodi, alle regole delle carte di credito, alla sicurezza delle transazioni e alle proprie politiche sulla privacy. 7.30 In linea di principio, la nostra azienda non può controllare l'elaborazione delle informazioni personali effettuata da banche, organizzazioni di carte di credito e altre istituzioni finanziarie indipendenti in base ai loro obblighi legali, ma la nostra azienda continuerà a essere responsabile per la fornitura di informazioni personali a tali istituzioni in conformità con la legge. 7.31 Quando i clienti contattano la nostra azienda tramite WhatsApp, email o altri servizi di comunicazione internazionali, il contenuto della comunicazione potrebbe essere trasmesso o memorizzato attraverso le infrastrutture dei fornitori di servizi pertinenti situate al di fuori del Giappone. 7.32 Quando i clienti utilizzano servizi di comunicazione di terzi, il fornitore di servizi potrebbe anche elaborare indipendentemente alcune informazioni in base ai propri termini di servizio e politiche sulla privacy. 7.33 La nostra azienda consiglia ai clienti di non inviare il numero completo della carta di credito, il codice di sicurezza (CVV), la password dell'online banking o altri documenti altamente sensibili non correlati ai servizi di trasporto tramite email ordinaria, software di messaggistica istantanea o altri canali non adatti per la trasmissione di informazioni altamente sensibili. 7.34 Se la nostra azienda utilizza server, database o sistemi di backup situati al di fuori del Giappone, adotterà misure ragionevoli di controllo degli accessi, autenticazione dell'identità, gestione dei backup e altre misure di sicurezza in base alla natura e ai rischi delle informazioni personali trattate. 7.35 L'uso di server esteri o servizi cloud non implica che i fornitori di servizi pertinenti possano utilizzare liberamente le informazioni personali dei clienti della nostra azienda. I fornitori di servizi a cui è stata affidata l'elaborazione dei dati devono trattare i dati pertinenti in conformità con i contratti, le condizioni di servizio e le leggi applicabili. 7.36 Se le informazioni personali vengono sottoposte a backup, copia o recupero da disastri tra i centri dati di più paesi o regioni, la nostra azienda adotterà misure di gestione ragionevoli e necessarie in base alla struttura tecnica dei servizi pertinenti e alla legge giapponese. 7.37 Se a causa di guasti di sistema significativi, attacchi informatici, disastri o altre situazioni di emergenza è necessario ripristinare i dati tramite infrastrutture estere, la nostra azienda può procedere con il trattamento pertinente nella misura ragionevolmente necessaria per garantire la continuità aziendale e la sicurezza dei dati. 7.38 Se i fornitori di servizi esteri subiscono una violazione dei dati, accesso non autorizzato, attacco informatico o altri eventi di sicurezza che potrebbero influenzare le informazioni personali dei clienti, la nostra azienda adotterà misure appropriate in base alla natura dell'evento e alle responsabilità legali che deve assumere. 7.39 Le misure di cui al paragrafo precedente possono includere la conferma della situazione dell'evento con il fornitore di servizi, limitazione dell'accesso, modifica delle autorizzazioni, protezione degli account, conservazione delle prove necessarie, valutazione dell'ambito dei dati interessati e adozione di altre misure di controllo del rischio. 7.40 Se l'evento raggiunge i criteri di segnalazione stabiliti dalla legge giapponese, la nostra azienda adempirà agli obblighi di segnalazione necessari nei confronti della Commissione giapponese per la protezione delle informazioni personali o di altre autorità competenti. 7.41 Se l'evento raggiunge i criteri che richiedono di informare le persone interessate, la nostra azienda adempirà agli obblighi di notifica necessari nei confronti delle persone interessate secondo la legge giapponese. 7.42 Se i clienti completano la prenotazione tramite agenzie di viaggio, OTA, clienti aziendali, agenti o altri canali di terzi, tali terzi potrebbero trasferire autonomamente le informazioni dei clienti da altri paesi o regioni alla nostra azienda. 7.43 Per quanto riguarda la raccolta e l'elaborazione transfrontaliera indipendente effettuata da terzi prima di fornire informazioni personali alla nostra azienda, tali terzi devono assumersi la responsabilità corrispondente in base alle proprie leggi applicabili e alla relazione legale con i clienti. 7.44 Dopo aver ottenuto legalmente informazioni personali dei clienti da terzi, la nostra azienda tratterà le informazioni personali pertinenti sotto il controllo della nostra azienda in conformità con questa "Politica sulla privacy" e la legge giapponese applicabile. 7.45 Se in futuro la nostra azienda cambia server, fornitori di servizi di pagamento, servizi cloud, sistemi di comunicazione o altri fornitori di tecnologia, causando un cambiamento significativo nel modo in cui le informazioni personali vengono trattate all'estero, la nostra azienda valuterà se è necessario aggiornare questa politica, fornire informazioni aggiuntive ai clienti o ottenere il consenso necessario in base alla legge giapponese. 7.46 I clienti possono presentare richieste ragionevoli riguardo al trattamento delle loro informazioni personali all'estero secondo i contatti stabiliti in questa "Politica sulla privacy". 7.47 Per le informazioni relative a terzi esteri che la legge giapponese richiede di fornire ai clienti, la nostra azienda tratterà tali informazioni dopo aver completato la verifica dell'identità ragionevole e soddisfatto le condizioni legali pertinenti. 7.48 Quando rispondiamo a richieste pertinenti, possiamo proteggere informazioni sulla sicurezza informatica, segreti commerciali, diritti legittimi di terzi e altre informazioni che non devono essere divulgate ai sensi della legge. 7.49 Questo capitolo non deve essere interpretato come se la nostra azienda potesse fare affidamento esclusivamente sul fatto che i clienti utilizzano questo sito web o completano un ordine, ritenendo che i clienti abbiano già fornito un consenso illimitato a tutte le forniture di informazioni personali transfrontaliere attuali o future. 7.50 Per quanto riguarda le forniture di terzi all'estero che richiedono un consenso esplicito, la nostra azienda deve comunque adempiere agli obblighi corrispondenti in base alla situazione reale e alla legge giapponese. 7.51 La nostra azienda eseguirà una revisione necessaria degli accordi di trattamento delle informazioni personali transfrontaliere in base allo sviluppo dell'attività, ai cambiamenti nei fornitori di servizi utilizzati, alle modifiche nei sistemi legali del Giappone e dei paesi o regioni pertinenti e ai rischi di protezione delle informazioni personali. 7.52 Le disposizioni di questo capitolo riguardanti il trattamento all'estero, la fornitura a terzi esteri, il trattamento delegato, il consenso dell'interessato e la gestione della sicurezza devono essere determinate in base alla relazione effettiva di trattamento dei dati e non devono essere modificate dall'uso di un certo nome in questa politica in base agli obblighi previsti dalla legge giapponese. 7.53 Se qualsiasi disposizione di questo capitolo entra in conflitto con i requisiti legali obbligatori relativi alla protezione delle informazioni personali in Giappone, i requisiti legali obbligatori prevalgono. 7.54 Tutte le disposizioni di questo capitolo saranno attuate solo nella misura consentita dalla legge giapponese, senza pregiudicare o limitare i diritti di protezione delle informazioni personali dei clienti e gli obblighi di protezione delle informazioni personali che la nostra azienda deve adempiere secondo la legge.

Diritti sui dati personali del cliente

8.1 La nostra azienda rispetta i diritti dei clienti alla protezione delle informazioni personali come previsto dalla legge giapponese sulla protezione delle informazioni personali e da altre leggi applicabili, e gestisce le richieste dei clienti riguardanti le loro informazioni personali entro limiti ragionevoli. 8.2 I clienti possono, in conformità con le leggi giapponesi applicabili, presentare richieste di consultazione, conferma, correzione, aggiunta, cancellazione, sospensione dell'uso, sospensione della fornitura a terzi o altre richieste di diritti legittimi riguardanti le informazioni personali in possesso della nostra azienda, dopo aver soddisfatto le condizioni pertinenti e completato la necessaria verifica dell'identità. 8.3 Le richieste relative alle informazioni personali devono essere presentate, in linea di principio, attraverso i contatti ufficiali pubblicati dalla nostra azienda, inclusi ma non limitati a email, canali di consulenza sul sito web o altri metodi designati dalla nostra azienda. 8.4 Per proteggere la sicurezza delle informazioni personali dei clienti e prevenire l'accesso, la modifica o la cancellazione non autorizzati delle informazioni altrui, la nostra azienda potrebbe richiedere ai clienti di fornire documentazione di verifica dell'identità ragionevolmente necessaria prima di elaborare le richieste pertinenti. 8.5 I metodi di verifica dell'identità possono includere, ma non sono limitati a: (1) Numero dell'ordine; (2) Nome utilizzato al momento della prenotazione; (3) Indirizzo email utilizzato al momento della prenotazione; (4) Numero di telefono utilizzato al momento della prenotazione; (5) Informazioni relative al pagamento; (6) Data e luogo del servizio; (7) Altre informazioni che possano ragionevolmente confermare l'identità del richiedente. 8.6 La nostra azienda non richiederà ai clienti di fornire informazioni che superano chiaramente il necessario per confermare l'identità e gestire la richiesta. 8.7 Se la nostra azienda non riesce a confermare ragionevolmente l'identità del richiedente, o ha motivi ragionevoli per sospettare che la richiesta possa comportare accesso non autorizzato, frode, usurpazione di identità o danno ai diritti di terzi, la nostra azienda può sospendere o rifiutare di elaborare la richiesta pertinente. 8.8 I clienti hanno il diritto di richiedere conferma se la nostra azienda detiene informazioni personali relative a loro, entro i limiti stabiliti dalle leggi giapponesi applicabili. 8.9 Se un cliente presenta una richiesta di divulgazione delle informazioni personali in conformità con la legge, la nostra azienda elaborerà le informazioni che possono essere divulgate legalmente, dopo aver completato la necessaria verifica dell'identità e soddisfatto le condizioni delle leggi giapponesi applicabili. 8.10 Quando divulghiamo informazioni personali, possiamo omettere, in conformità con le leggi, parti che riguardano la privacy di terzi, segreti commerciali, informazioni sulla gestione della sicurezza o altre parti che non devono essere divulgate per legge. 8.11 Se le informazioni richieste dal cliente riguardano passeggeri compagni, membri della famiglia, amici, dipendenti dell'azienda, membri di un gruppo turistico o altre informazioni personali di terzi, la nostra azienda, in linea di principio, non fornirà tali informazioni di terzi senza la legittima autorizzazione delle persone coinvolte. 8.12 Se un cliente scopre che le informazioni personali conservate dalla nostra azienda sono errate, incomplete, obsolete o in altro modo inaccurate, può richiedere legalmente la correzione, l'aggiunta o l'aggiornamento delle informazioni pertinenti. 8.13 Dopo aver ricevuto una richiesta di correzione ragionevole, la nostra azienda verificherà le informazioni pertinenti in base alla situazione reale e procederà a una correzione ragionevole se confermato che ci sono errori e che è necessario correggerli per legge. 8.14 Per le informazioni fornite attivamente dal cliente durante l'esecuzione dell'ordine, come numero di volo, indirizzo dell'hotel, luogo di prelievo, numero di passeggeri, numero di bagagli, ecc., se appartengono alla correzione delle informazioni personali, deve essere giudicato caso per caso; alcune questioni possono anche appartenere alla modifica dell'ordine. 8.15 Se un cliente richiede di modificare il contenuto di un ordine già confermato, la nostra azienda gestirà anche secondo le regole relative alla modifica degli ordini stabilite nei "Termini e condizioni di servizio" e nella "Politica di cancellazione, attesa e assenza". 8.16 I clienti possono richiedere la cancellazione delle loro informazioni personali nei limiti consentiti dalle leggi giapponesi applicabili. 8.17 Dopo aver ricevuto una richiesta di cancellazione, la nostra azienda giudicherà se le informazioni personali devono ancora essere conservate, se esistono obblighi legali di conservazione, se ci sono ordini non completati, controversie di pagamento, questioni di rimborso, reclami, questioni assicurative o altre basi legali per la conservazione. 8.18 Se le informazioni personali pertinenti non devono più essere conservate e non ci sono requisiti legali o altre ragioni legittime, la nostra azienda adotterà misure appropriate come la cancellazione, l'anonimizzazione, la de-identificazione o altre misure di trattamento. 8.19 Se alcune informazioni personali devono continuare a essere conservate per legge, la nostra azienda potrebbe solo cancellare le parti che non devono essere conservate e limitare l'ambito di utilizzo delle informazioni conservate. 8.20 La richiesta di cancellazione da parte del cliente non implica che la nostra azienda debba cancellare tutti i dati relativi a quel cliente. 8.21 Nei seguenti casi, la nostra azienda potrebbe non essere in grado di cancellare immediatamente tutte o parte delle informazioni personali per legge: (1) Richiesta legale di continuare a conservare; (2) Richiesta di conservazione per motivi fiscali, contabili o di audit; (3) Ordine non ancora completato; (4) Pagamento non ancora regolato; (5) Rimborso non ancora completato; (6) Reclamo del cliente non ancora risolto; (7) Esistenza di controversie di pagamento o Chargeback; (8) Esistenza di incidenti stradali o trattamenti assicurativi; (9) Esistenza di contenziosi, arbitrati o altre procedure legali; (10) Necessità di conservare per prevenire frodi o proteggere diritti legittimi. 8.22 I clienti possono richiedere di sospendere l'uso delle loro informazioni personali in conformità con le leggi giapponesi applicabili, a condizione che soddisfino i requisiti. 8.23 Se un cliente ritiene che l'uso delle sue informazioni personali da parte della nostra azienda superi l'ambito di scopi ragionevoli, violi le disposizioni legali o manchi di basi legali, può presentare una richiesta di sospensione dell'uso alla nostra azienda. 8.24 Dopo aver ricevuto una richiesta di sospensione dell'uso, la nostra azienda indagherà le finalità di trattamento pertinenti, le basi legali, la necessità di utilizzo e altri fattori pertinenti in base alla situazione reale. 8.25 Se viene confermato che ci sono situazioni che richiedono la sospensione dell'uso per legge, la nostra azienda sospenderà l'uso delle informazioni personali pertinenti entro limiti ragionevoli. 8.26 Se le informazioni per cui il cliente richiede la sospensione dell'uso sono necessarie per completare un ordine già confermato, la nostra azienda potrebbe non essere in grado di sospendere immediatamente tutto il trattamento, altrimenti potrebbe portare a non completare il servizio di trasporto già acquistato dal cliente. 8.27 In questo caso, la nostra azienda cercherà di limitare il più possibile l'ambito di utilizzo delle informazioni, utilizzandole solo per adempiere all'ordine, obblighi legali o altri scopi necessari. 8.28 I clienti possono richiedere di sospendere la fornitura delle loro informazioni personali a terzi nei limiti previsti dalle leggi giapponesi applicabili. 8.29 Dopo aver ricevuto una richiesta di sospensione della fornitura a terzi, la nostra azienda giudicherà in base al fatto che le informazioni personali siano già state fornite a terzi, le basi di fornitura, le richieste legali e la situazione di trattamento effettiva. 8.30 Se la fornitura a terzi rientra nell'ambito delle leggi giapponesi che richiedono la sospensione, la nostra azienda adotterà le misure necessarie. 8.31 Per le informazioni che devono essere fornite a terzi per legge, come quelle richieste da tribunali, polizia, autorità amministrative, agenzie fiscali, istituti assicurativi, istituti di pagamento o altre autorità legittime, la nostra azienda non può semplicemente sospendere la fornitura sulla base della richiesta del cliente. 8.32 Per le informazioni che il cliente ha già fornito direttamente a terzi tramite agenzie di viaggio, OTA, agenti, fornitori di servizi di pagamento o altri terzi, il cliente potrebbe dover presentare richieste di cancellazione, sospensione dell'uso o altre richieste direttamente ai terzi pertinenti. 8.33 I clienti possono revocare il consenso a determinati trattamenti delle informazioni personali forniti in precedenza alla nostra azienda, nei limiti consentiti dalla legge. 8.34 Tuttavia, la revoca del consenso non influenzerà la validità del trattamento effettuato in base al consenso legittimo precedentemente fornito. 8.35 Se un trattamento di informazioni personali si basa non solo sul consenso del cliente, ma anche sull'adempimento di un contratto, obblighi legali, protezione della vita, creazione o mantenimento di diritti legittimi e altre basi legali, la revoca del consenso non comporterà necessariamente che la nostra azienda debba interrompere tutto il trattamento pertinente. 8.36 Ad esempio, la revoca del consenso per le email di marketing non influisce sulla continuazione dell'invio di conferme d'ordine, contatti con i conducenti, notifiche di pagamento, modifiche ai servizi, notifiche di sicurezza o altre informazioni necessarie per l'adempimento del contratto. 8.37 Se il cliente non desidera ricevere informazioni promozionali, può disiscriversi seguendo il metodo fornito nelle informazioni di marketing o presentare una richiesta di sospensione alla nostra azienda. 8.38 La richiesta di sospensione della ricezione di informazioni di marketing non influisce sulla continuazione della conservazione da parte della nostra azienda dei registri delle transazioni, registri di pagamento, registri di servizio o informazioni richieste per legge necessarie per gli ordini già completati. 8.39 La nostra azienda potrebbe addebitare costi ragionevoli per le richieste di informazioni personali presentate dai clienti in base alle leggi giapponesi, come costi di copia, costi di spedizione o costi di elaborazione amministrativa consentiti dalla legge. 8.40 Se le leggi giapponesi vietano di addebitare costi, o se la richiesta del cliente riguarda questioni che devono essere trattate gratuitamente per legge, la nostra azienda non addebiterà costi irragionevoli. 8.41 La nostra azienda elaborerà le richieste pertinenti entro il termine stabilito dalla legge giapponese o in un tempo ragionevole dopo aver ricevuto la richiesta completa del cliente e completato la necessaria verifica dell'identità. 8.42 Se, a causa della complessità del contenuto della richiesta, è necessario indagare informazioni di terzi, confermare obblighi legali, elaborare un gran numero di dati o per altre ragioni ragionevoli non è possibile completare tempestivamente, la nostra azienda informerà il cliente sulla situazione di trattamento entro i limiti consentiti dalla legge. 8.43 Se la nostra azienda decide di rifiutare, limitare o non può soddisfare completamente la richiesta del cliente per legge, fornirà motivazioni relative entro i limiti richiesti dalla legge. 8.44 Se un cliente ha domande sul modo in cui la nostra azienda gestisce le informazioni personali, può inizialmente presentare domande o reclami attraverso i contatti della nostra azienda. 8.45 La nostra azienda ascolterà ragionevolmente le opinioni dei clienti e verificherà i processi di trattamento delle informazioni personali, le misure di sicurezza e le operazioni aziendali in base alla situazione reale. 8.46 I clienti possono anche cercare ulteriori consulenze o rimedi presso la Commissione giapponese per la protezione delle informazioni personali, le autorità di protezione dei consumatori, le autorità giudiziarie o altre autorità legittime. 8.47 La nostra azienda non rifiuterà di fornire servizi di trasporto che il cliente ha già acquistato e che soddisfano i requisiti legali a causa dell'esercizio dei diritti sulle informazioni personali da parte del cliente. 8.48 La nostra azienda non adotterà misure discriminatorie, ritorsive, di riduzione della qualità del servizio o altre misure irragionevoli o sfavorevoli a causa di richieste ragionevoli di informazioni personali da parte del cliente. 8.49 Tuttavia, se il cliente rifiuta di fornire informazioni necessarie per completare l'ordine, impedendo alla nostra azienda di fornire servizi di trasporto in modo sicuro, legale o efficace, la nostra azienda può, in base alla situazione reale, non accettare o continuare a eseguire i servizi pertinenti. 8.50 La nostra azienda potrebbe conservare registrazioni delle richieste di informazioni personali presentate dai clienti, inclusi tempo della richiesta, contenuto della richiesta, situazione di verifica dell'identità, risultato del trattamento e registrazioni di comunicazione correlate, per dimostrare che la nostra azienda ha adempiuto agli obblighi di protezione delle informazioni personali per legge. 8.51 Le registrazioni di cui al paragrafo precedente possono contenere informazioni personali e la nostra azienda gestirà tali registrazioni in conformità con questa politica sulla privacy e le leggi giapponesi applicabili. 8.52 I diritti delle informazioni personali dei clienti devono essere giudicati in base alle leggi giapponesi applicabili, alla relazione effettiva tra il cliente e la nostra azienda, agli scopi di trattamento delle informazioni e alla situazione specifica. 8.53 Questo capitolo non deve essere interpretato come una limitazione dei diritti dei clienti alla protezione delle informazioni personali previsti dalla legge, né come un'autorizzazione per la nostra azienda a rifiutare le richieste che la legge richiede di trattare attraverso regole interne. 8.54 Inoltre, questo capitolo non costituisce un obbligo della nostra azienda di divulgare informazioni che non sono richieste dalla legge, che influenzano chiaramente i diritti di terzi, che rivelano segreti commerciali o che compromettono la sicurezza del sistema. 8.55 Tutte le disposizioni relative a richieste di consultazione, correzione, cancellazione, sospensione dell'uso, sospensione della fornitura a terzi e altri diritti sulle informazioni personali in questo capitolo saranno eseguite solo nei limiti consentiti dalle leggi giapponesi applicabili. 8.56 Se le leggi giapponesi relative alla protezione delle informazioni personali prevedono disposizioni diverse sui diritti dei clienti, i termini di trattamento, gli obblighi di divulgazione o altre questioni, si applicheranno prioritariamente le disposizioni legali pertinenti.

Protezione delle informazioni personali dei minori

9.1 La nostra azienda attribuisce grande importanza alla protezione delle informazioni personali dei bambini e dei minori e adotterà misure di protezione ragionevoli per le informazioni personali dei minori nei limiti richiesti dalle leggi applicabili in Giappone. 9.2 I nostri servizi di trasporto privato possono coinvolgere situazioni con turisti in famiglia, passeggeri bambini e minori che viaggiano insieme, come trasferimenti aeroportuali, servizi di noleggio auto per famiglie, trasferimenti per parchi tematici, tour di un giorno, spostamenti tra città e altri servizi di trasporto turistico. 9.3 Per completare i servizi di trasporto, garantire la sicurezza dei passeggeri e soddisfare le richieste di servizio dei clienti, la nostra azienda potrebbe dover raccogliere informazioni necessarie relative ai passeggeri minori. 9.4 Le informazioni che potrebbero essere raccolte includono, ma non sono limitate a: (1) Numero di bambini accompagnatori; (2) Fascia di età dei bambini; (3) Esigenze relative ai seggiolini di sicurezza per bambini; (4) Informazioni relative agli accordi di viaggio; (5) Esigenze di trasporto speciali; (6) Altre informazioni necessarie per completare il servizio. 9.5 In linea di principio, la nostra azienda non raccoglierà attivamente dettagliate informazioni personali sui minori non correlate ai servizi di trasporto per fornire servizi di trasporto privato ordinari. 9.6 La nostra azienda non richiederà ai clienti di fornire numeri di passaporto, informazioni scolastiche, registri sanitari, cartelle cliniche o altre informazioni sensibili dettagliate che non siano direttamente necessarie per i servizi di trasporto ordinari. 9.7 Se i clienti forniscono volontariamente informazioni relative a esigenze speciali per i minori, come esigenze di assistenza alla mobilità, esigenze di cura speciale, requisiti di sicurezza o altre informazioni, la nostra azienda utilizzerà tali informazioni solo nell'ambito della ragionevole necessità per organizzare i servizi correlati, garantire un trasporto sicuro e soddisfare le richieste esplicite del cliente. 9.8 Quando il prenotante, il tutore o un adulto accompagnatore forniscono informazioni sui minori alla nostra azienda, devono assicurarsi di avere l'autorità legale o una base ragionevole per fornire tali informazioni. 9.9 Ad esempio, quando i genitori, i tutori legali, i membri della famiglia, le scuole, i responsabili di gruppi di viaggio, i responsabili di aziende o altri rappresentanti legali forniscono informazioni sui minori alla nostra azienda per completare le disposizioni di viaggio, devono assicurarsi che le informazioni fornite siano conformi alle leggi applicabili e alla loro relazione con i minori. 9.10 Se i clienti prenotano per conto di minori, la nostra azienda potrebbe utilizzare il nome del prenotante, le informazioni di contatto e le informazioni sull'ordine come principale punto di contatto per completare la conferma dell'ordine, il coordinamento dei servizi, il contatto per la sicurezza e la gestione post-vendita. 9.11 In linea di principio, la nostra azienda non raccoglierà direttamente informazioni personali non necessarie dai minori. 9.12 Se i minori inviano volontariamente informazioni alla nostra azienda tramite il sito web, e-mail, social media, strumenti di messaggistica istantanea o altri canali, la nostra azienda valuterà ragionevolmente se continuare a conservare, eliminare o inoltrare tali informazioni ai loro tutori per la gestione. 9.13 Se la nostra azienda scopre che i minori hanno fornito informazioni personali chiaramente non necessarie senza un'adeguata autorizzazione, potrà adottare misure come la cancellazione, la limitazione dell'uso o altre azioni appropriate in base alle circostanze reali. 9.14 Per esigenze di servizi come i seggiolini di sicurezza per bambini, la nostra azienda potrebbe dover raccogliere informazioni necessarie come il numero di bambini, la fascia di età e il numero di seggiolini per garantire che le disposizioni del veicolo soddisfino le esigenze del cliente. 9.15 I clienti devono garantire che le informazioni fornite riguardanti l'età, il numero, l'altezza e altre informazioni relative ai seggiolini di sicurezza per bambini siano accurate. 9.16 Se i clienti forniscono informazioni errate o incomplete sui bambini, causando l'impossibilità di preparare in anticipo seggiolini di sicurezza per bambini adeguati, disposizioni del veicolo inadeguate o servizi non forniti come previsto, la nostra azienda gestirà la situazione in base alle responsabilità reali. 9.17 La fornitura di seggiolini di sicurezza per bambini da parte della nostra azienda è un accordo ausiliario all'interno dei servizi di trasporto e non sostituisce le responsabilità di supervisione dei genitori, dei tutori o degli adulti accompagnatori. 9.18 Durante il trasporto, la responsabilità della supervisione della sicurezza dei passeggeri minori rimane a carico del tutore accompagnatore, dei genitori o degli adulti responsabili della cura dei minori. 9.19 I conducenti della nostra azienda forniranno servizi di trasporto in conformità con le leggi sul traffico stradale giapponesi, le normative di sicurezza e il contenuto della conferma dell'ordine, ma non assumeranno responsabilità per la supervisione, l'accompagnamento, l'istruzione o la responsabilità medica che sostituiscono la tutela. 9.20 I clienti non possono richiedere ai conducenti di assumere responsabilità di supervisione per i minori da soli senza accompagnamento di adulti o senza disposizioni di sicurezza adeguate. 9.21 Se i clienti richiedono che i minori viaggino da soli, la nostra azienda potrà determinare se accettare il servizio in base all'età, al percorso, alla natura del servizio, ai rischi per la sicurezza e alle leggi applicabili in Giappone. 9.22 Per i minori che viaggiano da soli o per esigenze di trasporto speciali, la nostra azienda potrebbe richiedere ai clienti di fornire ulteriori materiali di conferma o informazioni di autorizzazione del tutore. 9.23 Se la legge richiede il consenso, l'autorizzazione o altre procedure per il trasporto di determinati minori, la nostra azienda ha il diritto di richiedere ai clienti di completare le procedure pertinenti prima di fornire i servizi. 9.24 La nostra azienda non rifiuterà di fornire servizi di trasporto legali e ragionevoli solo sulla base dello stato di minore, ma potrà rifiutare o modificare le disposizioni di servizio in situazioni che comportano rischi per la sicurezza, restrizioni legali o impossibilità di confermare l'autorizzazione della tutela. 9.25 L'accesso alle informazioni relative ai minori sarà limitato in base alle esigenze aziendali. 9.26 I conducenti, i dipendenti, i collaboratori e i fornitori di servizi delegati non possono utilizzare le informazioni personali dei minori per scopi non correlati all'ordine. 9.27 Foto, video, suoni, informazioni scolastiche, relazioni familiari, condizioni di salute o altre informazioni altamente personalizzate dei minori non saranno generalmente raccolte o divulgate attivamente dalla nostra azienda. 9.28 Se i clienti forniscono volontariamente foto o altri materiali dei minori alla nostra azienda, ad esempio per confermare le esigenze di seggiolini di sicurezza per bambini, disposizioni di servizi speciali o verifica dell'identità, la nostra azienda elaborerà tali informazioni solo nell'ambito della necessità per il relativo scopo. 9.29 Senza l'esplicita autorizzazione dei clienti o il permesso legale, la nostra azienda non utilizzerà le foto, i nomi, le informazioni di viaggio o altri dati identificabili dei minori per scopi promozionali, pubblicitari, di esposizione sui social media o altri scopi di marketing. 9.30 Se in futuro la nostra azienda svolgerà attività speciali, servizi di abbonamento o altre attività che coinvolgono bambini, famiglie o minori e avrà bisogno di elaborare ulteriori informazioni sui minori, adotteremo le necessarie misure di spiegazione e protezione in conformità con le leggi applicabili in Giappone. 9.31 Se la nostra azienda scopre che le informazioni personali dei minori potrebbero essere state compromesse, accessibili senza autorizzazione o che si sono verificati altri eventi di sicurezza, adotteremo le misure necessarie in base alla natura dell'evento, alle leggi applicabili in Giappone e alle disposizioni di questa politica sulla privacy relative alla gestione degli eventi di sicurezza. 9.32 La nostra azienda potrebbe conservare registrazioni degli ordini, registrazioni di sicurezza, registrazioni di pagamento e altri materiali richiesti dalla legge o dall'attività relativi ai servizi di trasporto per minori, entro un limite ragionevole e necessario. 9.33 Anche se l'ordine coinvolge minori, quando i clienti richiedono la cancellazione delle informazioni correlate, ciò sarà comunque gestito in conformità con le disposizioni di questa politica sulla privacy riguardanti i periodi di conservazione, gli obblighi legali, la risoluzione delle controversie e altre basi legittime di conservazione. 9.34 La nostra azienda non richiederà ai minori di acconsentire direttamente al trattamento di informazioni di marketing, pubblicità o commerciali non correlate ai servizi di trasporto ordinari. 9.35 Se la legge richiede il consenso del tutore, la nostra azienda otterrà il consenso necessario in conformità con le leggi applicabili prima di fornire i servizi pertinenti o elaborare le informazioni personali correlate. 9.36 La nostra azienda non raccoglierà intenzionalmente informazioni personali sui minori oltre quanto necessario per fornire i servizi di trasporto. 9.37 I genitori, i tutori o altri rappresentanti legali che hanno domande riguardo al trattamento delle informazioni personali dei minori da parte della nostra azienda possono contattare la nostra azienda utilizzando le informazioni di contatto pubblicate in questa politica sulla privacy. 9.38 La nostra azienda apporterà le necessarie modifiche alle misure di protezione correlate in base ai cambiamenti delle leggi giapponesi sulla protezione delle informazioni personali dei bambini e dei minori, ai cambiamenti aziendali e agli sviluppi tecnologici. 9.39 Le disposizioni di questo capitolo riguardanti le informazioni personali dei minori si applicheranno in congiunzione con altri capitoli di questa politica sulla privacy. 9.40 Nessuna disposizione di questo capitolo deve essere interpretata come esonero della nostra azienda dalle responsabilità di protezione che deve assumere ai sensi delle leggi giapponesi applicabili riguardanti le informazioni personali dei minori.

Aggiornamenti sulla Privacy Policy, Legge Applicabile e Contattaci

10.1 Questa politica sulla privacy ha lo scopo di spiegare le regole di base seguite da Japan Private Car Service (Japan Osaka Travel Corporation) quando fornisce servizi di trasporto privato, gestisce il sito web ufficiale e tratta le informazioni personali dei clienti. 10.2 La società può modificare, integrare o aggiornare questa politica sulla privacy nelle seguenti circostanze: (1) Modifiche alle leggi e ai regolamenti giapponesi relativi alla protezione delle informazioni personali; (2) Modifiche al modello di business della società; (3) Modifiche alle funzionalità del sito web, al processo di prenotazione o ai metodi di pagamento; (4) Modifiche ai servizi tecnologici, ai server o ai fornitori di servizi di terze parti utilizzati; (5) Modifiche ai metodi di trattamento delle informazioni personali; (6) Miglioramenti istituzionali effettuati per aumentare la trasparenza e le misure di protezione per i clienti; (7) Altre ragioni operative ragionevoli e necessarie. 10.3 Quando la società modifica questa politica sulla privacy, fornirà informazioni pertinenti ai clienti tramite annunci sul sito web, aggiornamenti delle pagine, notifiche degli ordini o altri mezzi appropriati, nel rispetto delle leggi giapponesi applicabili. 10.4 La politica sulla privacy modificata si applicherà alle nuove attività di trattamento delle informazioni personali a partire dalla data di entrata in vigore annunciata sul sito web. 10.5 Per le prenotazioni completate o gli ordini già in fase di elaborazione prima della modifica, la società gestirà generalmente le questioni correlate secondo la politica sulla privacy valida al momento in cui il cliente ha fornito le informazioni personali, salvo nei casi in cui le leggi giapponesi applicabili consentano o richiedano l'applicazione della nuova politica. 10.6 Se la modifica della politica sulla privacy riguarda diritti importanti delle informazioni personali dei clienti, scopi di trattamento, fornitura a terzi, trasferimenti transfrontalieri o altre questioni significative, la società adotterà le necessarie misure di notifica, spiegazione o consenso come richiesto dalle leggi giapponesi applicabili. 10.7 L'accesso continuato da parte del cliente a questo sito web, l'uso dei servizi della società, la presentazione di ordini o la fornitura di informazioni personali alla società non implica il consenso del cliente a una violazione delle leggi giapponesi applicabili per espandere l'uso delle informazioni personali. 10.8 La società non utilizzerà le informazioni personali già raccolte per scopi nuovi che siano completamente non correlati all'obiettivo di trattamento originale e non consentiti dalla legge semplicemente modificando la politica sulla privacy. 10.9 Se il cliente non è d'accordo con la politica sulla privacy modificata e le relative modifiche riguardano questioni di trattamento delle informazioni personali importanti che richiedono il consenso del cliente secondo la legge, il cliente può scegliere di interrompere l'uso dei servizi pertinenti o presentare richieste appropriate secondo le leggi giapponesi applicabili. 10.10 Questa politica sulla privacy deve essere compresa insieme ai seguenti documenti: (1) Termini e condizioni di servizio; (2) Politica di cancellazione, attesa e mancata presentazione; (3) Contenuto di conferma dell'ordine specifico; (4) Regole relative a pagamenti e rimborsi; (5) Regolamenti sull'uso del sito web. 10.11 Se ci sono disposizioni sovrapposte riguardanti il trattamento delle informazioni personali tra documenti diversi, dovrebbero essere interpretate in modo globale in base a questioni specifiche, scopi di trattamento e leggi giapponesi applicabili. 10.12 Se i Termini e condizioni di servizio stabiliscono principalmente i diritti e i doveri delle parti riguardo ai servizi di trasporto, mentre questa politica sulla privacy stabilisce principalmente i metodi di trattamento delle informazioni personali, la politica sulla privacy dovrebbe essere la base principale per le questioni relative alla protezione delle informazioni personali. 10.13 Se ci sono accordi speciali riguardanti il trattamento delle informazioni personali in ordini specifici, contratti o documenti legali, dovrebbero essere eseguiti secondo gli accordi specifici nella misura consentita dalle leggi giapponesi applicabili. 10.14 Nessun contenuto di questa politica sulla privacy deve essere interpretato come una limitazione dei diritti del cliente di protezione delle informazioni personali ai sensi della Legge giapponese sulla protezione delle informazioni personali e di altre leggi applicabili. 10.15 La società non discriminerà irragionevolmente i clienti, non rifiuterà di fornire servizi legali già acquistati o non adotterà misure ritorsive a causa di richieste legali dei clienti relative a informazioni personali, divulgazioni, correzioni, cancellazioni, cessazione dell'uso, cessazione della fornitura a terzi o altre richieste legittime. 10.16 Tuttavia, se il cliente rifiuta di fornire informazioni necessarie per completare i servizi di trasporto, l'elaborazione dei pagamenti, la gestione della sicurezza o i requisiti legali, la società potrebbe non essere in grado di fornire parte o tutti i servizi. 10.17 La società deve rispettare le leggi giapponesi applicabili quando tratta informazioni personali, comprese, ma non limitate a, disposizioni relative alla protezione delle informazioni personali, gestione della sicurezza, fornitura a terzi, trasferimenti transfrontalieri e protezione dei diritti dell'individuo. 10.18 Se sorgono controversie tra il cliente e la società riguardo al trattamento delle informazioni personali, entrambe le parti dovrebbero prima tentare di risolverle attraverso metodi di comunicazione ragionevoli. 10.19 I clienti possono contattare la società riguardo ai seguenti argomenti utilizzando le informazioni di contatto pubblicate dalla società: (1) Metodi di raccolta e utilizzo delle informazioni personali; (2) Trattamento delle informazioni personali relative agli ordini; (3) Richieste di divulgazione delle informazioni personali; (4) Richieste di correzione delle informazioni personali; (5) Richieste di cancellazione delle informazioni personali; (6) Richieste di cessazione dell'uso; (7) Richieste di cessazione della fornitura a terzi; (8) Domande relative alla politica sulla privacy; (9) Altre questioni relative alla protezione delle informazioni personali. 10.20 Quando i clienti presentano richieste relative alle informazioni personali, dovrebbero fornire, per quanto possibile, informazioni che possano confermare la loro identità e il contenuto della richiesta, in modo che la società possa elaborarle accuratamente. 10.21 La società elaborerà le richieste ricevute in modo ragionevole in base alla natura della richiesta, alle leggi giapponesi applicabili, allo stato di conservazione delle informazioni e alle circostanze reali. 10.22 Se la richiesta del cliente coinvolge informazioni controllate da terzi, come banche, società di carte di credito, piattaforme di pagamento, piattaforme OTA, agenzie di viaggio, fornitori di servizi di comunicazione o altri soggetti indipendenti di trattamento dei dati, il cliente potrebbe dover presentare richieste anche ai terzi pertinenti. 10.23 La società potrebbe conservare registrazioni delle richieste di privacy, reclami, consultazioni e risultati di elaborazione in base alle leggi giapponesi applicabili per dimostrare che ha adempiuto ai propri obblighi di protezione delle informazioni personali. 10.24 Quando la società conserva le registrazioni di cui al paragrafo precedente, utilizzerà le informazioni pertinenti solo nell'ambito della gestione dei reclami, della prova di conformità, della gestione della sicurezza e dei requisiti legali. 10.25 Le informazioni di contatto della società sono le seguenti: Nome della società: Japan Osaka Travel Corporation Marchio operativo: Japan Private Car Service Sede: Prefettura di Osaka, Giappone Sito web ufficiale: https://japanprivatecarservice.com Informazioni di contatto: Si prega di contattare la società tramite l'email del servizio clienti, il modulo di richiesta o le informazioni di contatto ufficiali pubblicate sul sito web ufficiale. 10.26 Se i clienti devono presentare richieste formali riguardanti il trattamento delle informazioni personali, devono farlo tramite le informazioni di contatto ufficiali sopra indicate, in modo che la società possa procedere con la verifica dell'identità, la conservazione dei registri e l'elaborazione successiva. 10.27 La società non richiederà ai clienti di presentare richieste importanti contenenti un gran numero di informazioni personali tramite account personali non ufficiali, account di social media privati o informazioni di contatto non verificate. 10.28 Questa politica sulla privacy è stata redatta sulla base del sistema giuridico giapponese e viene interpretata e applicata in conformità con le leggi giapponesi applicabili. 10.29 Se le leggi del paese o della regione in cui si trova il cliente forniscono una protezione obbligatoria aggiuntiva per le informazioni personali dei consumatori, tali leggi possono continuare ad applicarsi al cliente nella misura consentita. 10.30 Se una qualsiasi parte di questa politica sulla privacy viene ritenuta invalida, illegale o inapplicabile da un tribunale, un'agenzia amministrativa o un'altra autorità competente, ciò non influisce sulla validità delle altre disposizioni. 10.31 Per le parti invalide o inapplicabili, devono essere interpretate nel modo più vicino possibile all'obiettivo originale e in modo legale ed efficace, nella massima misura consentita dalle leggi giapponesi applicabili. 10.32 La società si riserva il diritto di aggiornare questa politica sulla privacy in base ai cambiamenti delle leggi, delle attività e delle tecnologie. 10.33 L'ultima data di aggiornamento di questa politica sulla privacy sarà visualizzata nella parte superiore di questa pagina o in altre posizioni appropriate. 10.34 L'uso continuato di questo sito web, la presentazione di ordini o l'accettazione dei servizi della società indica che il cliente ha avuto l'opportunità di leggere e comprendere questa politica sulla privacy. 10.35 Lo scopo di questa politica sulla privacy non è limitare i diritti del cliente, ma garantire la sicurezza delle informazioni personali del cliente e il trattamento trasparente delle informazioni personali, consentendo a entrambe le parti di comprendere chiaramente le regole per il trattamento delle informazioni personali. 10.36 Tutti i capitoli di questa politica sulla privacy saranno applicati solo nella misura consentita dalle leggi giapponesi applicabili, senza escludere o limitare i diritti dei consumatori, i diritti di protezione delle informazioni personali e le responsabilità che la società deve assumere ai sensi della legge.