特定商取引に関する法律
1 /
10
このアトラクションの運営者であるMerlin Entertainments Limited「Merlin」は、そのコアバリューへの取り組みを通じて、個人のプライバシーの
権利を認識および支援し、個人データが保護されることを保証するための適切な措置と慣行を使用します。30カ国で100以上のアトラクション
と20のホテルとリゾートビレッジを運営するグローバルエンターテインメントサービスプロバイダーとして、Merlinは信頼できる雇用主、サー
ビスプロバイダー、パートナー、顧客として多くの役割を果たしています。
当社のアトラクションとグループ会社のリストは、Merlinの企業ウェブサイトでご覧いただけます。 本プライバシー通知は、
Merlinおよびその関連会社(Merlinが直接的または間接的に支配または所有する企業)が個人情報を収集、使用、開示する方法を説明
するものです。このプライバシーに関する通知をよくお読みください。
これは、当社が個人データをどのように使用するかについての重要な情報を提供し、お客様の法的権利を説明しています。本プ
ライバシー通知は、お客様が当社と締結する契約の条件(Wi-Fiの利用規約や年間パスの条件など)や、適用されるデータ保護法に
基づいてお客様が有する可能性のある権利を無効にすることを意図したものではありません。当社は、本プライバシー通知を最
新の状態に保つため、または法的要件や当社の事業運営方法の変更を遵守するためなど、本プライバシー通知を随時変更するこ
とがあります。当社は、お客様が当社に最近提供した電子メールアドレスに電子メールメッセージを送信するか、関連する各
Webサイトに通知を掲載して、お客様が引き続き関与する前にデータ処理活動への影響を認識できるようにすることで、重要な
変更を認識していることを確認するよう努めます。
定期的に確認して確認し、当社が収集する情報、その使用方法、および共有先を常に把握できるようにすることをお勧めします。
お客様に関する情報を収集する責任を最初に負っていたMerlinグループの事業体がデータ管理者となり、このアトラクションのデー
タ管理者の詳細は、ウェブサイトのフッターからアクセスできる利用規約ページで確認できます。お客様のデータ主体の権利を行
使するため、またはMerlinに連絡するには、本通知の後半にある関連セクションを参照してください。本プライバシー通知の翻訳版
に矛盾または矛盾がある場合は、英語版が優先されます。
いつデータを収集しますか
当社は、次の場合にお客様から直接
情報を収集します:お客様が当
社のWebサイトにアクセスし、
ナビゲートします
あなたは私たちのウェブサイトで私たちのアトラクシ
ョンへの訪問を予約するために私たちのウェブサイト
上のフォームに記入します、あなたは私たちのウェブ
サイトで調査を完了します
サービスに登録する
マーケティングコミュニケーションの
受信をオプトインし、チケットまたは
パスを購入
電話で予約する アトラ
クションをご覧くださ
い(CCTV)
アトラクションでWi-Fiにログイ
ンし、ホテルを予約する
苦情を申し立てたり、フィード
バックを提供したり、詳細情報
を要求したりしてください。
当社は、家族や法定後見人などの第三者から一部の個人情報
を受け取る場合があります
プロモーション
パートナー、支
払いプロバイダ
ー
第三者商人等
法律で義務付けられているように、保護者の同意なしにマーケティング目的で13歳未満の子供から故意に個人情報を収集することは
ありません。
2 /
10
収集する個人情報
地域の要件に応じて、当社はお客様に関する以下の情報を収集し、使用する場合があり、本通知ではこれを「個人情報」と呼ん
でいます。
連絡先情報
当社は、当社のサービスおよびお客様の予約についてお客様と連絡を取るために、連絡先を収集することがあります。これに
は、お客様の氏名、住所、電話番号、メールアドレス、生年月日、ソーシャルメディアのプロフィール名が含まれる場合があり
ます。
お客様が当社のアトラクションへの訪問を予約したり、サービスに登録したり、チケットを購入したり、ホテルの予約をした
り、詳細情報をリクエストしたりするために、当社のウェブサイトで調査やフォームに記入する際に、お客様から直接情報を収
集します。
お支払い 情報
お客様が当社のサービスのいずれかの支払い詳細を提出すると、当社はお客様またはお客様が支払いを行っている会社に関する財
務情報を受け取る場合があります。この取引データには、銀行名、銀行住所、口座番号、ソートコード、セキュリティコード、カ
ードの有効期限が含まれる場合があります。
購買およびマーケティング情報
当社は、お客様のショッピング履歴や訪問履歴、マーケティングの好みや興味に関するデータを収集します。
これには、お客様の氏名、住所、生年月日、電話番号、メールアドレスなどの連絡先の詳細、購入履歴やアトラクション訪問履歴
などのエンゲージメントの詳細、興味/マーケティングリストの割り当てを含むマーケティングの好み、許可またはマーケティング
の異議申し立ての記録、ウェブサイトのデータ、IPアドレスを含むデバイスデータ、閲覧履歴の詳細などの収集が含まれます。 ブ
ラウザの種類、セッションの頻度、Cookie。どこ
明示的なオプトイン同意が必要であり、お客様の同意を求めます。お客様には、いつでもダイレクトマーケティングの受信を
停止する権利があります - これは、電子通信(電子メールなど)のオプトアウトリンクをたどることによって行うことができます
。
また、当社は、お客様が当社のアトラクションウェブサイトまたはその他のモバイルアプリケーション、プラットフォーム、ま
たはサービスへの訪問および/または利用に基づいてお客様に提供される広告、オファー、およびコンテンツをカスタマイズまた
はパーソナライズし、それらの広告、オファー、コンテンツのパフォーマンス、およびそれらとのやり取りを分析するために、
お客様の個人データを使用します。また、お客様について収集した情報やお客様の視聴習慣に基づいて、コンテンツをお客様に
お勧めすることもあります。これは「プロファイリング」を構成し、これについては本通知の後半で詳しく説明します。
プロファイリング
当社は、特定の顧客向けにマーケティング資料を調整するために、自動処理を使用してプロファイリングを実施します。当社が
消費者マーケティングの最新情報を送信する許可を得ている場合、当社はプロファイリングを使用して、マーケティング資料が
お客様の好みやお客様が興味を持つと思われるものに合わせて調整されていることを確認する場合があります。特定の状況で
は、プロファイリングの結果からお客様に関する特定の情報を推測することが可能になり、これには機密データが含まれる場合
がありますが、お客様の明示的な同意を得ない限り、これを行うことはありません。
システムおよびアプリケーション情報
当社は、お客様が当社のWebサイトにアクセスしたり、アプリケーションを使用したりする際に、IPアドレス、ブラウザデータ、位
置、トラフィックデータ、ソーシャルメディアの動作とユーザーパターン、サービスセンターへの通話の録音、電子メール通信、
オンラインチャット、調査を通じて収集された、またはソーシャルメディアプラットフォームに投稿されたコメントとレビューな
どの個人データを収集します。
物理的セキュリティレコード:
CCTV - スタッフ、会社の資産、資産の安全とセキュリティの監視に使用されます。
ボディカメラの映像は、スタッフ、会社の資産、資産の安全とセキュリティの監視に使用されます。
生体認証データ(顔認識)は、ライド写真の正しい個人を識別するため、または一部のサイトでのセキュリティ目的で収集され
ます
写真:画像は、個々の所有者を特定するため、およびプロモーション手段として、一部のアトラクションや乗り物で写
真撮影サービスを実施するために使用されます
自動ナンバープレート認識(ANPR):車両登録番号の詳細は、一部のサイトから収集されます
当社がお客様について収集する個人情報、またはお客様が当社に提供したお客様およびお客様の家族に関する個人情報
の一部は、機密データとして分類される場合があります。適用法で義務付けられている場合、当社は、アクセシビリテ
ィのニーズを持つゲストに追加の支援を提供するなどして、機密性の高い個人情報を処理する前にお客様の同意を得ま
す。
お客様の個人情報を収集する理由
当社は、以下の理由により、お客様の個人情報を収集、使用、保存することがあります。
お客様がMerlinに要求する製品、サービス、または情報をお客様に提供するため、およびカスタマーサービスの提供、問い合
わせや苦情の処理、契約関係の確立と維持、業界および規制基準の遵守などの関連目的のために。
電子決済プロセスを運営するため。
3 /
10
お客様の選択と以前の行動に基づいて、マーケティングコミュニケーション、オファー、ニ
ュースレターを配信します。お客様に合わせたソーシャルメディア上の広告を表示するため
ソーシャルメディアやオンラインプラットフォームで潜在的な視聴者をプロファイリングするため。
当社のサイトへの入場を監視し、当社のスタッフ、ゲスト、施設の健康と安全の効果的な管理を確保するため。
アカウント管理、品質管理、ウェブサイト管理、事業継続と災害復旧、セキュリティと詐欺防止など、当社の日常的なビジ
ネス目的をサポートします。
企業および事業の予測、報告、分析、および洞察(事業の成長、運用活動、およびクライアントへのサービスの提供に応じ
た、事業開発要件、管理および運用報告を含む)。
合併、買収、組織再編、破産、その他の商取引の検討・実施会計、監査、保険、コンプライアンス
評価を含む経営管理。
お客様や他の人々が当社のサービスをどのように使用しているかを理解し、分析とモデリングを行い、ビジネスインテリ
ジェンスと洞察を作成し、経済動向を理解し、ゲストにとってより良い体験を開発するため。
匿名化または集約されたデータセットを生成し、製品開発に使用されます。ガ
バナンス、報告、法令遵守。
当社の法的権利を確立、行使、または擁護するため。その他、当社の事業の合法的な運営
のため。CCTV監視およびその他の会社施設のセキュリティ。
当社の事業に十分な保険適用範囲を確保する
ため。会計と監査を含むビジネス管理。セキ
ュリティ脅威の検出と監視。
個人情報の利用に関する法的根拠
当社は、以下に定めるとおり、本プライバシー通知に定める処理のためにお客様の個人情報を使用するための法的根拠を有する必要
があります。
一. お客様の個人情報の使用は、お客様との契約に基づく義務の履行に必要です。
二. または、当社の法的義務を遵守するためにお客様の個人情報を使用する必要がある場合
三. または、個人の重大な利益を保護するためにお客様の個人情報を使用する必要がある場合(たとえば、生命に危険がある場合)。
四. または、(a)と(b)のどちらも当てはまらない場合、当社の正当な利益または第三者の正当な利益のために必要である場合(たとえ
ば、
安全な作業環境、当社の従業員、労働者、請負業者の信頼性を確保するため、または適切な人事記録を維持するため)。
五. 緊急時にお客様の重大な利益を保護するために処理が必要な場合。また、アトラクションのセキュリティを確保するた
めに必要であると思われる場合、他の情報源から間接的にお客様に関する情報を収集します。これらの他の情報源には、公
的登録簿やソーシャルメディアプラットフォームが含まれる場合があります。
お子様の個人情報
当社は、13歳未満の子供から収集した個人情報に適切なプライバシー保護を提供する責任を認識しています。当社が提供するサー
ビスやサイトの機能の一部は、子供が使用することを目的としておらず、13歳未満の子供から故意に個人情報を収集することはあ
りません。
13歳未満のお子様に関する個人情報を収集しようとする場合、そのお子様のプライバシーを保護するために、処理につい
て親や保護者に通知し、必要に応じて同意を得るなど、さまざまな措置を講じます
収集されたデータを最小限に抑える
法律で認められている場合、親/法定後見人が子供について収集した個人情報を要求し、その修正または削除を求める権利を
認める。
個人情報の開示
お客様の個人データは、Merlinの従業員、臨時スタッフ、労働者、請負業者、および当社のサービスを提供する過程で、顧客、代
理店、投資家、サプライヤーに提供される場合があります。お客様の個人データは、当社のグループの一員である任意の企業と
共有される場合があり、当社は、例えば、内部管理目的、企業戦略、監査および監視など、法的根拠を有しています。また、当
社は、情報技術システム、健康と安全の監視、セキュリティサービス、人事サービスなどの製品やサービスを提供するグループ
会社とお客様の個人情報を共有する場合があります。お客様の個人情報へのアクセスは、個人データを知る必要がある従業員に
限定され、国際的なデータ転送はMerlinのグループ内データ転送契約によって管理されます。
当社は、お客様の個人情報を以下のカテゴリーの第三者と共有するこ
4 /
10
とがあります:当社に製品やサービスを提供する企業、例えば以
下のような企業。
投資 家;
医療保険や団体所得保護を提供する保険会社を含む保険会社。
法律および規制当局、会計士、監査人、弁護士、その他の外部専門アドバイザー。
情報技術システムのサプライヤーとサポート(電子メールのアーカイブ、通信サプライヤー、バックアップおよび災害復
旧、サイバーセキュリティサービスを含む)。心理測定テストプロバイダーおよびその他のアウトソーシングプロバイダー
(オフサイトストレージプロバイダーやクラウドサービスプロバイダーなど)。Merlinが使用するサービスプロバイダーの例
を以下に示します。
顧客関係管理プロバイダー、特にSalesforce、Experian、Accesso、Avius Insight、Zendesk、Venue Verdict、Sprint Education、
Facebook。
私たちのアプリチーム、Attractions.io
私たちのウェブサイト開発代理店、Isobar、CTI Digital、
Headland、PR代理店、The Academy PR
私たちの印刷代理店、Adare
International、私たちのライド写
真のパートナーPOMVOM
また、お客様の個人情報を第三者に開示します。
当社の事業を運営、成長、発展させるためにそうすることが当社の正当な利益となる場合、例えば、以下の場合。
当社が事業または資産を売却または購入する場合、当社は、そのような事業または資産の将来の売り手または買い手にお客様
の個人情報を開示する場合があります。
Merlinまたはその実質的にすべての資産が第三者によって取得された場合、Merlinが保有する個人情報は譲渡された資産の1
つになります。
法的義務を遵守するため、政府または法執行機関からの合法的な要求を遵守するため、および国家安全保障または法執行
機関の要件を満たすため、または違法行為を防止するために、お客様の個人情報を開示または共有する義務がある場合。
お客様との契約を履行するため、請求に対応するため、当社の権利または第三者の権利を保護するため、人の安全を保護
するため、または違法行為を防止するため。又は
Merlin、当社の従業員、労働者および請負業者、顧客、サプライヤー、またはその他の人々の権利、財産、または安全を保護す
るため。
当社がお客様の個人情報を共有する第三者は、(法律および契約により)当社が特定した特定の目的のためにお客様の個人情報を使
用する能力が制限されています。当社は、お客様の個人情報を共有する第三者が、このプライバシー通知および適用法と一致す
るプライバシーおよびセキュリティの義務の対象となることを常に保証します。
当社はグローバル企業であり、法的根拠がある限り、お客様について収集した個人データを国際的に当社のグループ会社または第
三者に転送する場合があります。Merlinグループ事業体間の移転については、グループ内契約が締結されています。特定の限られた
状況では、お客様の個人データを送信するためにお客様の明示的な同意を求める場合があります。また、外国の法執行機関から法
的または規制上の要請を受けた場合など、お客様の個人データを海外で共有することがあります。お客様の個人データを国際的に
送信する前に、お客様のデータを保護するための適切な保護措置が講じられていること、およびすべての転送がお客様の権利と利
益に準拠して行われることを確認します。
お客様の権利
以下の権利は、直接、または場合によっては認定代理人を通じて行使することができ、以下に定める現地の法律によって
決定されます。 データ主体の権利(サブジェクトアクセスリクエストを含む)を行使するには、リクエストフォームに記入して
ください。
5 /
10
提供されるデータ主体の権利の詳細については、以下を参照してください。
右 これが意味すること
アクセス
お客様は、以下のことについて当社に依頼することができます。
当社がお客様の個人データを処理しているか
どうかを確認します。そのデータのコピーを
渡してください。
当社がどのようなデータを保有しているか、何に使用しているか、誰に開示するか、
海外に転送するかどうか、どのように保護するか、保持期間、どのような権利がある
か、どのように苦情を申し立てることができるか、どこからお客様のデータを入手し
たか、自動化された意思決定またはプロファイリングを実施したかどうかなど、お客
様の個人データに関するその他の情報を提供します。 ただし、本通知でお客様に情報
がまだ提供されていない場合に限ります。
整流
お客様は、不正確な個人データの修正を当社に依頼することができます。当社は、データ
を修正する前に、データの正確性の検証を求める場合があります。
消去/忘れられる権利
お客様は、以下の場合に限り、当社に個人データの消去を依頼することができます。
収集された目的にはもはや必要ありません。又は
お客様が同意を撤回した場合(データ処理が同意に基づいていた場合)。
または、異議を唱える権利が成功した場合(以下の「異議申し立て」を
参照)。又は
違法に処理された場合。又は
Merlinが従うべき法的義務を遵守する必要があります。
当社は、お客様の個人データの処理が必要な場合、お客様の個人データの消去要求に応じる
必要はありません。または、表現の自由に関連する、または公共の利益、科学的または歴史
的研究目的、または統計目的のためのアーカイブ目的のための法的請求の確立、行使、また
は弁護のため。マーケティングの文脈では、マーケティングコンテンツの受信をオプトアウ
トした場合、それ以上の通信を受け取らないように、サプレッションリストが維持されるこ
とに注意してください。
拘束
お客様は、以下の場合に限り、お客様の個人データを制限する(つまり、保持するが使用し
ない)よう当社に依頼することができます。
その正確性は、当社がその正確性を検証するために争われています(上
記の「修正」を参照)。または、処理が違法であるが、消去を望まない
場合。又は
収集された目的にはもはや必要ありませんが、法的請求を確立、行使、または弁護
するためには依然として必要です。又は
あなたは異議を唱える権利を行使しており、優先する理由の検証は保留中です。
当社は、制限の要求後もお客様の個人データを引き続き使用するこ
とができます。又は
法的請求を確立、行使、または弁護するため。又は
他の自然人または法人の権利を保護するため。
ポータビリティ
お客様は、構造化され、一般的に使用され、機械で読み取り可能な形式でお客様の個人デー
タをお客様に提供するように当社に依頼することも、別のデータ管理者に直接「移植」する
ように依頼することもできますが、いずれの場合も、処理がお客様の同意またはお客様との
契約の履行に基づいている場合に限ります。そして、処理は自動化された手段によって行わ
れます。
異議
お客様は、当社の「正当な利益」を法的根拠とするお客様の個人データの処理に異議を唱え
ることができます(詳細については付録2を参照)、お客様の基本的権利と自由が当社の正当な
利益を上回ると思われる場合。
お客様が異議を唱えた場合、当社は、お客様の権利に優先する説得力のある正当な利益を
有していることを証明する機会がありますが、異議申し立てがダイレクトマーケティング
目的での個人データの使用に言及している限り、これは適用されません。
これらの権利の行使を希望される場合は、以下の点にご注意ください。
当社は、個人データを含むすべての記録の機密性を真剣に受け止めており、要求があった場合は、身元の証明を求める権
利を留保します。
当社は、お客様の情報へのアクセスの要求が根拠のない、または過度なものでない限り、お客様の個人データに関するお客
様の権利を行使するための手数料を求めることはありません。その場合は、その状況に応じて合理的な金額を請求します。
当社は、特に複雑な場合や複数のリクエストを行った場合を除いて、有効なリクエストに対して1ヶ月以内に対応すること
6 /
10
を目指しています。その場合は、3ヶ月以内に対応することを目指しています。1ヶ月以上かかる場合は、その旨をお知ら
せいたします。私たちは、あなたが正確に受け取りたいものや懸念していることを私たちに伝えることによって助けるこ
とができるかどうかを尋ねるかもしれません。これにより、お客様のご要望に迅速に対応することができます。
現地の法律では、特にアクセス権に関する追加の免除が規定されている場合があり、これにより、特定の状況(法的特権の対
象となる場合など)に個人データを差し控えることができます。
また、お客様は、お客様の監督当局に苦情を申し立てる権利も有しています(詳細については、以下の「苦情」セクションに記
載されています)。
個人情報の保持
当社は、お客様の個人データを、当社が取得した理由に基づいて、必要な期間、または許可された期間(適用法に準拠し、正当な
ビジネス目的をサポートするため)保持します。お客様の個人データをどのくらいの期間保持するかを決定する際には、法的義務
(記録を削除する前に一定期間記録を保持することを義務付ける法律など)の対象となっているかどうか、または法的立場をとって
いるかどうか(たとえば、法的保留を発行したり、情報を保持する必要があるなど)を考慮します。当社は、お客様のデータを削除
するのではなく、個人を特定できる情報を削除することにより、データを匿名化することがあります。データを匿名化した場
合、再特定を試みることはありません。
安全
Merlinは、お客様の個人情報の機密性を保護することを目的とした保護措置を実施しており、「PCI DSS」(The Payment Card Industry
Data Security Standard)認定組織です。
お客様は、第三者が運営する他のウェブサイト(競合他社プロバイダー、業界ニュースソース、販売ポータル、フィードバック調
査など)へのリンクやウェブサイトに随時アクセスすることがあります。このプライバシーに関する通知は、当社がお客様から収
集する、またはお客様について収集する個人情報にのみ適用され、第三者によって収集および保存された個人情報について責任
を負うことはできません。第三者のウェブサイトには独自の利用規約とプライバシーポリシーがあり、これらのウェブサイトに
個人情報を送信する前に、これらを注意深く読む必要があります。当社は、そのような第三者のウェブサイトのコンテンツ、ま
たは第三者の利用規約またはポリシーについて、いかなる責任も受け入れず、またはその他の方法で受け入れるものではありま
せん。
クッキー
当社のウェブサイトでは、お客様を当社のウェブサイトの他のユーザーと区別するためにCookieを使用しています。これによ
り、お客様が当社のWebサイトを閲覧する際に優れたエクスペリエンスを提供し、サイトを改善することができます。Cookie
は、文字と数字の小さなファイルであり、ブラウザまたはコンピューターのハードドライブに保存します。Cookieには、コンピ
ューターのハードドライブに転送される情報が含まれています。
当社は、以下のクッキーを使用しています。
厳密に必要なCookie。これらは、当社のウェブサイトの運営に必要なCookieです。これには、たとえば、当社のWebサイトの
安全な領域にログインしたり、ショッピングカートを使用したり、電子請求サービスを利用したりできるようにするCookieが
含まれます。
分析/パフォーマンスCookie。これにより、訪問者の数を認識してカウントし、訪問者がWebサイトを使用しているときに
Webサイト内をどのように移動するかを確認できます。これにより、たとえば、ユーザーが探しているものを簡単に見つけ
られるようにするなど、Webサイトの動作を改善することができます。
機能性Cookie。これらは、お客様が当社のWebサイトに戻ったときにお客様を認識するために使用されます。これにより、コ
ンテンツをパーソナライズしたり、名前で挨拶したり、好み(言語や地域の選択など)を記憶したりできます。
ターゲティングCookie。これらのCookieは、当社のWebサイトへのアクセス、アクセスしたページ、およびアクセスしたリン
クを記録します。当社は、この情報を使用して、当社のウェブサイトとそれに表示される広告をお客様の興味により関連性
の高いものにします。また、この目的のために、この情報を第三者と共有する場合があります。
なお、第三者(広告ネットワークやウェブトラフィック分析サービスなどの外部サービスのプロバイダーなど)もCookieを使用する
場合がありますので、あらかじめご了承ください。これらのCookieは、分析/パフォーマンスCookieまたはターゲティングCookieで
ある可能性があります。お客様は、ブラウザの設定を有効にし、すべてまたは一部のCookieの設定を拒否できるようにすること
で、Cookieをブロックできます。ただし、ブラウザの設定を使用してすべてのCookie(必須Cookieを含む)をブロックすると、サイト
の全部または一部にアクセスできない場合があります。オプションのCookieをオプトアウトできますが、これは、当社のアトラ
クションのWebページに初めてアクセスしたときに同意バナーを使用して行使できます。
その他の質問または苦情を申し立てるには
お客様の個人情報の収集、使用、保存についてご質問や苦情がある場合、またはお客様の権利の行使をご希望の場合は、当社のデ
ータ保護チーム(電子メール Data.Protection@merlinentertainments.biz または書面)までご連絡ください。
データ保護責任者
マーリンエンターテイメント
リンクハウス、25ウェストストリート
プール (ドーセット州)
7 /
10
英国
BH15 1LDシリーズ
当社は、お客様の個人情報の使用または開示に関するそのような苦情または紛争を調査し、解決を試みます。
日本では、データ保護の監督機関は個人情報保護委員会(PPC)であり、次の連絡先に連絡できます。
霞が関コモンゲート ウエストタワー
32階 3-2-1
プロフィットガセキ、
千代田区、
〒100-0013
日本
私たちは、あなたがいつでもあなたの監督当局に連絡する権利を持っていますが、最初に私たちとの問題の解決を試みるようにお
願いします。
データ保護に関連しないその他の質問や苦情については、このページの下部にあるアトラクションの「お問い合わせ」リンクを参
照してください。
共同管理に関する情報
以下に示す特定の特定の事例において、このアトラクションは、Merlin Entertainments Limited Groupの一部で、Link House, 25 West
Street, Poole, Dorset, England, BH15 1LDに登記上の事務所を置くMerlin Attractions Operations Ltd(以下「MAOL」)とお客様の個人データの
共同管理者として機能します(以下、便宜上、総称して「共同管理者」といいます)。
このプライバシーに関する通知の発行日現在、このアトラクションは、顧客関係管理(CRM)プラットフォームのMAOLとの共同管理
の下で運営されています。この関係の詳細については、Merlinの企業ウェブサイトのプライバシーに関する通知を参照してください
。
付録1 - 用語集
消費者:アトラクションのチケットを購入する、またはMerlinのウェブサイト、商品またはサービスを利用する、または賞品の抽選/
コンペティションまたはMerlin体験に参加する、または購入する、または購入している個人を意味します。
データ管理者:個人データの処理の手段と目的を決定する自然人または法人を意味します。
正当な利益:これは、個人データが合理的に期待できる方法で使用される場合や、処理にやむを得ない理由がある場合など、組織
が処理の合法的な根拠として使用できる根拠です。
プロファイリング:お客様の行動を評価したり、当社が主催する特定のイベントにお客様が参加する可能性など、エンターテイン
メントの文脈に関連するお客様に関することを予測したりするために、お客様の個人データを分析することを意味します。
センシティブデータ:お客様の健康、遺伝的または生体認証データ、犯罪歴、性生活、性的指向、人種的または民族的出身、政治的
意見、宗教的または哲学的信念、労働組合への加入に関連する個人データを意味します。
サービスプロバイダー:当社が当社の事業の特定の機能を外部委託するベンダー。例えば、「クラウドベース」のITアプリケーシ
ョンやシステムを提供/サポートするサービスプロバイダーがおり、これは、お客様の個人データが彼らのサーバー上でホストさ
れますが、当社の管理と指示の下に置かれることを意味します。
付録2 ゲストデータの処理内容
Merlin Entertainmentsでは、アトラクションに応じて、データ処理について以下の法的根拠に依拠します。
処理の目的 私たちが依拠する法的根拠
サービス 提供
お客様がMerlinにリクエストした製品、サー
ビス、または情報をゲストに提供するため
、およびカスタマーサービスの提供、問い
合わせや苦情の処理、契約関係の確立と維
持などの関連目的のため。
Merlinは、お客様にサービスを提供するための法的義務および正当な利益に従って、
お客様の個人データを処理します。
コンペティション、抽選、その他のプロモーシ
ョンの運営
お客様へのコンペティションやリワードを
管理するために、当社のウェブサイトやソ
ーシャルメディアのアカウントを使用する
ことがあります
Merlinは、お客様と締結する契約に従って当社の義務を履行するため、または当社の
正当な利益となる場合に、当社のビジネス慣行に沿ってMerlinのコンペティションま
たはプロモーションを効果的かつ公正に管理できるようにするために、お客様の個
人データを使用する必要があります。
決済 サービス
電子決済処理の運営のため
当社には、支払い取引を促進する際に特定の個人データを確実に処理する法的およ
び規制上の義務があります。
8 /
10
写真と映画
一部のアトラクションでは、訪問中に写
真撮影サービスを提供しています。
適切な内部または外部のコミュニケーショ
ン、宣伝、またはマーケティング資料の公
開に関連する場合(適切な状況でのソーシャ
ルメディア経由を含む)。
また、当社は、見込み客または見込み客に対して、自社ブランドの宣伝とマーケテ
ィングを行うことに正当な利益を有しており、どちらも当社の短期的および長期的
なビジネス目標と成果をサポートします。
ゲストは、特定のアトラクションで自分の写真を購入するオプションがあります。
写真撮影サービスが行われている場所では、通知が実施されています。
マーケティングコミュニケーションを電子メール
、オファー、 ニュースレターで配信します
マーケティングコミュニケーション、
オファー、ニュースレターを配信する
ため。
Merlinは、マーケティング資料を送信するために、お客様の明示的な同意に依拠しま
す。Merlinのすべてのマーケティング通信には、いつでも当社の通信を「購読解除」
するオプションがあります。
当社のドイツのアトラクションについては、不正競争防止法の第7条第2項に基づき
ます。
ソーシャルメディア上でゲストや見込み客に
マーケティングを配信するため
Merlinおよびその第三者パートナーは、お客
様に合わせた広告をソーシャルメディアで
表示することがあります。
お客様がソーシャルメディアのユーザーで
ある場合、Merlinは、それらのプラットフォ
ームの第三者プロバイダーに対して、お客
様と同様の関心や特性を共有するサービス
の他の登録ユーザーを見つけるように依頼
することができます。これは、第三者がお
客様およびそのプラットフォームの他の登
録ユーザーについて保持している情報に基
づいています。これは、マーリンがあなた
に「似ている」他の人々に広告を出そうと
しているため、「そっくりさん」の視聴者
への広告として知られています。この広告
方法は、ソーシャルメディアのユーザーと
してプラットフォームに独自に提供したデ
ータに基づいており、ソーシャルメディア
アカウントに関連付けたプライバシー設定
にも依存します。
(詳細については、ここをクリックしてくだ
さい)
すべてのFacebookユーザーは、マーケティングオプションの設定を設定する機会があ
ります。
当社がお客様の個人データを使用してオンラインの個人広告を表示する場合、当社
は、当社のウェブサイト、サービス、および/またはアトラクションをお客様に宣伝
するための同意または正当な利益に依存しています。
当社は、お客様が同意したプラットフォームを使用する場合、またはMerlinサービス
を促進するために当社の正当な利益となる場合にのみ、これらのプラットフォーム
を使用する際に利用可能なサービスをお客様に広告できるように、お客様の個人デ
ータをソーシャルメディアプラットフォームの第三者プロバイダーと共有します。
安全性、セキュリティ、不適切または違法な活
動の防止と検出
アトラクションでのCCTVの使用を含む安全
とセキュリティ。当社の規制またはその他の
義務を果たすため、さまざまな活動や行動を
防止、検出、調査し、規制当局と連絡を取る
ため
この処理の一部は、健康および安全に関する法律、当社の注意義務、および当社が
従うべき規制法を含む、当社が従うべき法的義務を遵守するために必要です。
当社が追求する正当な利益のためには、追加の処理が必要です。
当社は、当社の事業、ゲスト、従業員、およびシステムが保護され、リスクを軽減
し、当社、当社の事業または利害関係者を危険にさらす可能性のある事項を防止お
よび検出するための措置が講じられることを保証することに正当な利益を有してい
ます。
これには、リスク評価の実施が含まれます。犯罪、犯罪行為、またはその他の違法
または非倫理的な活動の検出および防止。適切な従業員のみが当社の事業に従事す
ることを保証する。コンプライアンスを確保するため、当社に課せられたその他の
法的または規制上の要件、または関連する公式ガイダンス。
また、行動やコンプライアンスの問題を報告する方法を提供することや、会社の注
意を引く事項の適切な検討と調査も含まれます。
また、適切な場所やシステムへのアクセスを促進、制御、制限することも含まれま
す。効果を発揮するためには、これらを監視し、最新の状態に保つ必要がありま
す。効果的なビジネス保護は、ビジネスの継続性と会社の評判を保護するために重
要です。これは、当社の短期的および長期的なビジネス目標と成果をサポートしま
す。
ANPR認識
一部のアトラクションでは、駐車場施設へ
の入場を監視するために、自動番号、場所
認識が設置されています
現地の法律にもよりますが、当社は、この情報を処理するための同意、契約の履
行、または正当な利益に依拠します。
9 /
10
ビジネス情報の保護
当社、その従業員、ゲスト、および第三者
の個人情報、機密情報、専有情報の保護
この処理は、当社が追求する正当な利益のために必要です。
当社は、その事業、ゲスト、従業員、およびシステムが保護されることを保証する
ことに正当な利益を持っています。
これには、当社の資産とシステムの完全性を保護することが含まれます。機密情報
および専有情報の損失を検出し、防止します。
これは、お客様やスタッフに対する情報を保護する義務を遵守するためにも重要です
。
効果的なビジネス保護は、ビジネスの継続性と会社の評判を保護するために重要で
す。これは、当社の短期的および長期的なビジネス目標と成果をサポートします。
法令 遵守
当社に適用される法令・規範の遵守
この処理は、定められた法律を含む、当社が従うべき法的義務を遵守するために必
要です。
商取引またはアウトソーシング
当社のCRMシステムを通じて、お客様と当
社との関係に影響を与える当社が関与する
商取引またはサービス移転に関連する計
画、デューデリジェンス、および実施。
この処理の一部は、当社が従うべき法的義務を遵守するために必要です。
当社が追求する正当な利益のためには、追加の処理が必要です。
当社は、最も効果的な方法で事業運営を管理することに正当な利益を持っていま
す。当社は、事業運営を維持し、事業を成長させ、または効率と有効性を最大化す
るために、事業の将来に関連する決定を下す必要があります。
当社が機能の外部委託、事業もしくは事業の一部の取得もしくは譲渡を決定した場
合、当社および当社が取引を求めている第三者は、移行期間中、お客様に提供され
るサービスが維持されることを確保する正当な利益を有します。
事業変更プログラムと変革は、事業の継続性と改善をサポートし、当社の長期的な
目標と成果の達成をサポートします。
ビジネス レポーティング
事業の成長と運営活動に応じた、会計、監
査、保険、コンプライアンス評価、事業開
発要件、管理および運用報告などの事業運
営および報告文書
この処理の一部は、法定の会社報告義務やコーポレートガバナンス要件など、会
社が従うべき法的義務を遵守するために必要です。
当社が追求する正当な利益のためには、追加の処理が必要です。
当社は、従業員を管理し、事業を運営し、適切なガバナンスと統制が実施されて
いることを確認し、財務管理と業績を測定し報告することに正当な利益を持って
います。
これには、経営情報報告書の適切な作成が含まれます。財務会計およびその他のレ
ポート(保持や出席などの人事指標に関連するものを含む)。内部および外部のガバナ
ンスのための報告。投資家や金融プロバイダーなどの第三者と連絡を取る。
効果的な経営情報と報告は、ビジネスの効果的な管理、リスク管理、および意思決
定にとって重要です。これは事業継続性をサポートし、当社の長期的なビジネス目
標と成果をサポートするために重要です。
ステークホルダー マネジメント
当社へのサービス提供のためのデータ処理
者への情報開示を含む、サプライヤーなど
の他の第三者との関係を運営するため
また、当社は、サプライヤーと効果的に関わり、サプライヤーが関与したサービス
を提供するために必要な情報にアクセスできるようにすることにも正当な利益を持
っています。
サプライヤーとの効果的なコミュニケーションとエンゲージメントは、事業の継続
と改善にとって重要です。
これは、当社の当面および長期的な目標と成果の達成をサポートします。
コミュニケーションと広報
関連する場合、適切な状況でソーシャルメ
ディアを含む、適切な内部または外部のコ
ミュニケーションまたは宣伝資料を公開す
るため。
この処理は、当社が追求する正当な利益のために必要です。
当社は、従業員、ゲスト、その他の利害関係者と効果的にコミュニケーションを取
り、適切な事業開発活動を実施することに正当な利益を有しています。
これには、従業員、または必要に応じてゲスト、その他の利害関係者、または関連
する事業活動、計画、またはプロジェクトに関する情報を市場に提供することが含
まれます。これには、上記で伝えられている関連事項に関与する当社のスタッフの
スタッフを参照することが含まれる場合があります。
効果的な従業員、ゲスト、その他の利害関係者のコミュニケーションとエンゲージ
メントは、優秀な従業員を引き付けて維持し、ゲストとの関係の発展と維持、強力
な業績、ビジネスの成長、および会社の評判の維持と向上に貢献します。これは、
当社の短期的および長期的なビジネス目標と成果をサポートします。
苦情、請求、訴訟
当社の法的権利および義務を執行するた
め、およびお客様によって、お客様に対し
て、またはお客様が関与する苦情または法
的請求に関連するあらゆる目的のため
この処理は、当社が追求する正当な利益のために必要です。
当社は、組織を法的義務の違反から保護し、訴訟から身を守ることに正当な利益を
持っています。これは、当社の法的権利および利益が適切に保護されることを確保
し、当社の評判を保護し、その他の損害または損失から当社を保護するために必要
です。
これは、当社の事業を保護し、その継続的な成功と成長を確保するために重要で
す。これは、当社の短期的および長期的なビジネス目標と成果をサポートします。
10 /
10
法律または規制に関する開示
公的機関による合法的な要求(国家安全保障
または法執行の要件を満たすためを含むが
これに限定されない)、証拠開示の要求、ま
たは適用法、裁判所命令、政府規制、また
は規制当局(データ保護、税務、雇用を含む
がこれらに限定されない)によって要求また
は許可されている場合、お客様の国の内外
を問わず、遵守するため。
この処理は、情報を開示する法的義務がある場合、または情報を提供するための裁
判所またはその他の法的命令が実施されている場合に、当社が従うべき法的義務を
遵守するために必要です。
法的に義務付けられていない場合、当社が追求する正当な利益の目的のために処理
が必要です。
当社は、必要に応じて情報提供のために、関連当局、政府機関、または規制当局と
協力することに正当な利益を有しています。当社は、良き企業市民としての評判を
維持し、事業を行うすべての国で倫理的かつ適切に行動することを望んでいます。
これにより、コンプライアンスと高水準のビジネス慣行が促進され、会社の評判が
保護されます。これは、当社の短期的および長期的なビジネス目標と成果をサポー
トします。
分析と監視
お客様や他の人々が当社のサービスをどの
ように使用しているかを理解し、分析とモ
デリングを行い、ビジネスインテリジェン
スと洞察を作成し、経済動向を理解するた
め
Merlinは、分析を使用してゲストエクスペリエンスを強化および改善することに正当
な利益を持っています。Merlinは、Cookieを使用して、ゲストとそのWebサイトとのや
り取りを監視します。