発効日:2020年4月7日
このプライバシーに関する通知では、F5 Networks, Inc.およびその関連会社(総称して「F5」)が以下に説明する状況で収集するユーザーに関する情報の処理方法について説明します。
まず、このプライバシーに関する通知は、以下に関連して収集するユーザーの個人データに適用されます:
EU一般データ保護規則(「GDPR」)およびその他の同様の法律において、F5はデータの処理方法を決定するため、そのデータの「管理者」と見なされます。F5 Networks,Inc.は通常、F5企業グループの主要な管理者です。
このプライバシーに関する通知は、F5がサービス(以下「サービス」)の提供に関連して受け取る個人データにも適用します。多くのサービスで、F5は、サービスを通じて収集する個人データに関して、(管理者ではなく)「処理者」としてのみ機能します。これは、法的に別段の定めがない限り、関連する顧客に代わってF5が個人データを処理することを意味します。以下のサービス固有のプライバシーに関する声明は、特定のサービスに関する管理者または処理者としてのF5の役割を説明し、その他のプライバシー情報を提供します。
当社は以下のカテゴリの個人データを収集、保存、使用します:
当社は、ユーザーの雇用主、 ユニティパートナー(販売店や代理店を含む)などの第三者ソース、当社の製品が販売されている第三者のマーケットプレイス(AWSやGoogle Cloud Platformなど)、データブローカー(Dun & Bradstreetなど)、マーケティング会社、顧客およびユーザーからの信用照会、および会社のウェブサイトやLinkedInなどの公開ソースから、個人データを直接入手します。当社は、一部のサービスを通じて、顧客、または顧客やそのオンラインプロパティとやり取りする個人から個人データを入手します。
場合によっては、F5は以下の第7章で説明するテクノロジーを介して個人データを収集します。
F5は次の目的で個人データを使用し、共有します:
これらの目的のために、このプライバシーに関する通知に記載されている活動を支援する関連会社および第三者と個人データを共有する場合があります。これらの使用および開示も、当社の契約上の義務の対象となります。
一部の司法管轄区の法律では、データ管理者がユーザーの個人データを使用または開示することを認める法的根拠について説明することが求められます。これらの法律が適用される場合、当社の法的根拠は次のとおりです。
当社のサービスを通じて収集する個人データについては、各サービスのプライバシーに関する声明に、そのようなデータに関する法的権利をユーザーが行使する方法についての指示が記載されています。もっぱら顧客に代わってこのようなデータを処理する場合、これらの指示は通常、顧客に連絡してこれらの権利を行使するように指示します。その場合、代わりにF5に連絡すると、通常は関連する顧客に要求が送信され(誰であるかがわかっている場合)、その顧客との特別な契約の取り決めに従って、その顧客の要求の処理に協力します。
その他の個人データ(一部のサービスを通じて収集した一定の個人データを含む)については、個人データの使用方法に関するユーザーの権利と選択を行使するために以下のオプションを提供しています:これらの多くは、適用法および該当する場合はEU-USおよびスイス-USのプライバシーシールドフレームワーク(「プライバシーシールド」)に基づく重要な制限または例外の対象となります。
当社のプライバシー慣行に関する懸念事項や苦情について当社まで連絡することも、また関連する政府当局に苦情を提出することもできます。(当社がプライバシーシールドの認定に基づいて個人データを受け取った個人も、下記のプライバシーシールドの章で説明された通り、プライバシーシールド関連の苦情を提出できます。)
ユーザーを保護するため、個人情報に関する要求は、要求の性質を考慮し、ユーザーの身元を十分に確認した後にのみ実施されます。
当社は米国に本社を置くグローバル企業であり、このプライバシーに関する通知に記載されている個人データを共有するF5の関連会社および第三者は、米国および世界の別の国に所在しており、その中にはプライバシー法が提供する保護水準がご自身の国のレベルに満たないところもあります。F5は、欧州委員会が承認した標準契約条項の使用や、プライバシーシールドへの第三者の参加への依拠など、国境を越えたデータの移動を保護するための法的要件に準拠しています。
当社の顧客は、標準契約条項など、国境を越えてデータを転送するために欧州委員会およびその他の関係当局によって承認された他の法的機構に基づいて個人データをF5に転送する場合があることに注意してください。F5が第三者にデータを転送するために使用する機構の複製を表示する権利を行使したい場合は、当社までご連絡ください。
最後に、一定のF5サービスでは、顧客とユーザーがデータを第三者に転送できます。これらの転送については、これらの顧客およびユーザーが単独で責任を負います。
F5 Networks,Inc.は、米国連邦取引委員会の調査および執行機関の対象事業として、F5 Networks,Inc.がプライバシー シールドに依存して受け取る個人データに関して、プライバシー シールド原則に準拠していることを認定しています。この認定は、以下のすべての条件を満たす個人データに限定されます:(i) F5 Networks,Inc.が、英国、欧州経済地域、またはスイスからの転送から米国でデータを受け取る。(ii) F5 Networks,Inc.サービスを介して個人データを受信する。(iii) サービス固有のプライバシーに関する声明で、F5のプライバシー シールドのコミットメントがそのサービスに適用されることを示している。
当社のプライバシーシールド認定は、https://www.privacyshield.gov/list で入手できます。プライバシーシールドプログラムの詳細については、https://www.privacyshield.gov をご覧ください。F5 Networks,Inc.がプライバシーシールドに基づいて個人データを受信し、それをF5 Networks,Inc.の代理人としてふるまう第三者サービスプロバイダに転送したときに、(i) その代理人がプライバシーシールドと矛盾する方法で情報を処理し、(ii) F5 Networks,Inc.に、損害原因となったイベントの責任があるという条件の両方が満たされた場合、F5 Networks,Inc.はプライバシーに基づく一定の責任が課せられる場合があります。
対象となる個人は、F5 Networks,Inc.のプライバシーシールドの遵守に関する質問、不明点、または苦情は、このポリシーの下部に記載されている指示通りに当社までお届けください。当社は、質問に答え、できるだけ早く不明点に対処するように努めます。問題について当社と話し合った結果、問題または苦情が解決しない場合、JAMSが運営するプライバシーシールド紛争解決機構に無料で参加する合意が得られています。JAMSには、https://www.jamsadr.com/file-an-eu-us-privacy-shield-or-safe-harbor-claim にアクセスして申し立てをすることができますが、まずは当社までご連絡ください。これらのチャネルで苦情が解決されない場合、限られた状況下で、プライバシーシールドパネルの前に追加の拘束仲裁オプションを利用できる場合があります(https://www.privacyshield.gov を参照)。
当社のウェブサイト、アプリ、および電子メールでは、当社および第三者が、Cookie、Webビーコン、JavaScript、モバイルデバイス機能、およびその他のコンピュータコードなどの自動化された手段によって一定の情報を収集する場合があります。この情報には、一意のブラウザ識別子、IPアドレス、ブラウザとオペレーティングシステムの情報、デバイス識別子(Apple IDFAやAndroid Advertising IDなど)、位置情報、その他のデバイス情報、インターネット接続情報、および当社アプリ、ウェブサイト、メールとのやり取りに関する詳細が含まれます(たとえば、アクセス元のサードパーティのウェブサイトのURL、アクセスしたウェブサイトのページ、ウェブサイトでクリックしたリンクなど)。
当社および第三者は、さまざまな種類のCookieやその他のブラウザベースまたはプラグインベースのローカルストレージなど(HTML5ストレージやFlashベースのストレージなど)でこれらの自動化された手段を使用して情報を読み書きし、またデバイスを一意に識別する可能性のある情報も合わせて収集します。
Cookieとローカルストレージは、一意の識別子などのデータを含むファイルであり、収集のコンテキストに応じて、デバイスの認識、ユーザーによる当社のウェブサイトとサービスの改善、サイバーセキュリティ、詐欺の防止、サービスの提供、および記録保持、分析、マーケティングなど、このプライバシーに関する通知に記載されている目的のために、当社または第三者がデバイスに対して転送または読み取りを実行します。
これらのテクノロジーは次のように役立ちます:
また、第三者が提供する広告サービスにより情報収集を支援する場合があります。広告サービスは、Cookieなど自動化された手段で情報を収集することにより、ユーザーのオンライン活動を長期にわたって追跡し、この情報を使用して、個人の関心や特性に合わせて、あるいは一定のサイト、またはアプリ、または当社やサービスが把握、推測、または類似のユーザーから収集したその他の情報への過去のアクセスに基づいてカスタマイズした広告を表示します。
たとえば、当社とこれらのサービスは、次の目的でさまざまな種類のCookie、その他の自動化技術、およびデータを使用する場合があります:
参加しているF5ウェブサイトのフッターにあるCookieハイパーリンクをクリックして、同意ツールを起動して、フッターから同じ設定ツールにハイパーリンクするF5ウェブサイトで一定のCookieと一定の同様のテクノロジーを使用する方法に関連した設定を調整できます。このプロセスは、これらのウェブサイトへのアクセスに使用するブラウザごとに繰り返す必要があります。
Analyticsオプトアウト:Google Analyticsのオプトアウトし、各ブラウザからGoogleの広告設定ページを使って、Google Display Networkをカスタマイズすることができます。またGoogleでは、大部分のブラウザでGoogle Analyticsオプトアウトブラウザアドオンをインストールできます。分析目的でのCookieおよび類似のテクノロジーの使用への同意を取り消すNGINX.comユーザーの場合も、各ブラウザで、(i) BrightFunnelおよびAdobe Analyticsのオプトアウトページの指示に従う必要があります。さらに (ii) BizibleおよびMarketoの2つのリンクをクリックすると、nginx.comのホームページがロードされ、nginx.comがそれぞれの分析サービスを使用できなくなります。
関心ベースの広告について詳しく知りたい場合や、あるいは当社の現在の広告サービスパートナーによる目標を絞った、利益ベースの広告をオプトアウトする別の方法を使用するには、使用している各ブラウザからaboutads.info/choicesまたはyouronlinechoices.euにアクセスします。
さらに、一定のタイプのCookieを拒否するようにウェブブラウザを設定したり、一定のタイプのCookieが送信されたときに警告を発することができます。一部のブラウザはHTML5ローカルストレージに対して同様の設定を提供し、フラッシュストレージはここで説明されているように管理できます。ただし、Cookie、ローカルストレージ、JavaScript、またはその他のテクノロジーをブロックまたは拒否すると、一定のウェブサイト(当社のウェブサイトの一部を含む)が正しく機能しない場合があります。
ブラウザを交換、変更、またはアップグレードしたときや、Cookieを削除したときは、これらのオプトアウトツールを再使用する必要がある場合があります。ブラウザ ベースの追跡禁止信号には応答しません。
デバイス識別子や位置情報のプライバシー設定など、モバイル オペレーティングシステムでの追加のプライバシー制御の手順については、モバイルデバイスの製造元のウェブサイト(またはオペレーティング システムのウェブサイト)にアクセスしてください。
法律により長期間保存することが義務付けられていない限り、個人データは、このプライバシーに関する通知に記載されている目的を達成するために必要な期間のみ保存します。このプライバシーに関する通知に記載されている活動にセキュリティとビジネス継続性を提供するために、一定のデータのバックアップを作成します。その場合、元のデータよりも長く保存される場合があります。
個人データを保護するために、私たちは物理的、技術的、および管理的な安全対策を講じています。ただし、収集したデータがこのプライバシーに関する通知と矛盾する方法で使用または開示されることは決してありません。
法律および当社の契約上の義務によって認められる場合、情報がユーザーにリンクせず、個人データとしての働きを失うように、当社はユーザーの個人データを集約するか、匿名化します。非個人データの使用と開示はこのプライバシーに関する通知の対象外であり、法律で認められた理由でそれを使用または開示することができます。
以下のサブセクションは、カリフォルニア州消費者プライバシー法(CCPA)で定義されているカリフォルニア居住者の「個人情報」にのみ適用され、上記のプライバシーに関する通知の残りの情報を補足します。カリフォルニアの居住者以外の個人に関するデータは異なる方法で処理され、下記と同じ権利は適用されません。これらのサブセクションは、当該のデータがカリフォルニアの居住者に関するものである場合も、F5が処理者としての能力で処理するデータには適用されません。
当社が収集するカリフォルニア個人情報のCCPAカテゴリ:
F5は、カリフォルニア州の住民から、プライバシーに関する通知の第1章と7章、およびサービス固有のプライバシーに関する声明に記載されているすべての情報を収集します。詳細については、これらの場所を参照する必要がありますが、この情報は、個人を識別できる範囲で、一般に次のCCPAカテゴリに分類されます:身元情報(氏名、住所、電子メールアドレスおよびその他の連絡先情報など)、商業情報(個人の興味や、取引データを含むF5またはパートナーとのやり取りに関する情報など)、財務データ(支払い情報など)、カリフォルニア州民法第1798.80条(e)に記載されている個人情報のカテゴリ(宿泊を要求する一部の認証候補者から収集された健康情報など)、視覚的および生体認証情報(本人確認およびテストセキュリティのために認証候補者から収集した写真や手のひら静脈プリントなど)、インターネットまたはその他のネットワークまたはデバイスのアクティビティ、およびプライバシーに関する通知の第7章に記載されているその他の情報、地理位置情報、職業または雇用関連のデータ(役職など)、ユーザーを特定する、またはユーザーと合理的に関連付けることができるその他の情報、上記のいずれかから導き出された推論。
カリフォルニア州の個人情報の利用のCCPA説明:
CCPA条項で、当社とサービスプロバイダは、プライバシー通知の第2章に記載されているすべての目的で収集したカリフォルニア個人情報のすべてのカテゴリを使用し、開示することがあります(さらに、過去12か月間に使用し、開示している場合があります)。これらの目的には、CCPAが次のように説明する活動を含み、これらに限定されません。
当社のサービスプロバイダが上記の使用および開示に従事する程度は、プロバイダによって異なります。
カリフォルニア州の個人情報のCCPA「販売」
「販売」という用語がCCPAに定義されているため、CCPAは、個人情報を「販売」する企業に対し、そのような販売からのオプトアウトの提供を求めています。一部の人々は、ウェブサイトが独自の分析または広告目的で第三者のCookieまたは同様のテクノロジーを使用する場合、その第三者が彼らのサービス改善のため、あるいは、単にウェブサイト/アプリにサービスを提供するだけの最も狭い範囲を超えようとしてデータを、使用、開示、あるいは保持する能力を持っている場合、そのウェブサイトはCCPAにおける「販売」に連結されていると考えています。ウェブサイトで第三者に支払いを実施する場合でも(その逆は不可)、この立場を取る人もいます。ほとんどの場合、個人情報を第三者に提供するのではなく、第三者に直接データを収集する機会を提供するにすぎません。これらの関係のいずれかがCCPAの定義する「販売」を伴うという立場からは、F5がCCPAが「識別子」(IPアドレスなど)、「インターネットまたはその他の電子ネットワーク活動情報」(F5ウェブサイトでの個人のブラウジングインタラクションに関する情報など)、および「商用情報」(私たちからの購入を検討している人々向けのページにブラウザがアクセスしたという事実など)をそのような会社に「販売」したと考えることができます。この活動をオプトアウトするには:
追加の制御オプション(フッターにCookieリンクがないF5ウェブサイトで使用する必要があります)については、第7章「プライバシーに関する通知」を参照してください。
カリフォルニア州のプライバシー権
カリフォルニアに居住している場合、カリフォルニア州の法律により、次の要求が認められています:
適用法の下では、一定の情報がそのような要求対象から除外されています。また、ユーザーには、当社に提供する金銭的インセンティブ(ある場合)に関する情報を受け取る権利がある場合もあります。また、CCPAの権利の行使により一定の悪影響の発生を防ぐためのCCPAに基づく一定の権利がユーザーにはあります。
以上の権利の行使を要求して、最短で返答を受け取るには、第13章を参照してください。セキュリティと法律上の理由から、F5はサードパーティのウェブサイトまたはサービスへのアクセスが必要な要求は受けていません。
カリフォルニアの未成年者は、CCPAの権利行使に加えて、関連ウェブサイトやオンラインスペース(利用可能な場合)のセルフサービスオプションを使用するか、または下記の方法で当社まで連絡して、当社のウェブサイトまたはオンラインスペース(パブリックフォーラムなど)に投稿したコンテンツまたは情報の削除や匿名化を要求できます。そのような要求は、適用法に基づいて処理します。場合によっては、適用法に下では、このプロセスでコンテンツや情報の完全な、または包括的な削除が保証されません。
F5は、法律または当社のデータ慣行変更の反映のために、このプライバシーに関する通知を随時変更することがあります。更新されたプライバシーに関する通知は、f5.comのフッターまたはその他の便利な場所からアクセスできます。
GDPRまたはその他の法律(CCPA以外)に基づくデータ保護権の行使を要求するには、一般のDSARポータルにアクセスしてください。
カリフォルニア居住者向けのCCPAリクエストについては、CCPA DSARポータルにアクセスしてください。または、次の番号でボイスメールを残すことによりCCPAへの要求を行うことができます:+1 (844) 311-6885。その番号で他の要求はできません。
個人情報やこのプライバシーに関する通知について他の要求、質問、または苦情がある場合、privacy@F5.comにメールを連絡してください。
F5 Networks, Inc.
Attn: Privacy Office
801 5th Ave
Seattle, Washington 98104
United States
Main European office:
F5 Networks Limited
Attn: Privacy Office
Chertsey Gate West
43-47 London Street
Chertsey
SURREY
KT16 8AP
UNITED KINGDOM
Data Protection Officer:
Dr. Felix Wittern
Fieldfisher
Am Sandtorkai 68
20457 Hamburg
Germany
dpo@f5.com