法的根拠が当社の正当な利益である場合、マッキンゼーは、データ処理活動の適切性、比例性、正当性を評価した上でのみあなたの個人データを処理します。
処理の法的根拠が同意であり、あなたが後に同意を撤回した場合、当社はあなたに各種サービスや優れたユーザ体験を適切に提供できない可能性があります。
マッキンゼーは、あなたに法的影響を及ぼす、またはあなたの権利や自由に重大な影響を及ぼす意思決定を行うために、自動化された意思決定を用いることはしません。すべての自動化された処理活動は、適切な人間の監督とレビューの下で行われます。
マッキンゼーによるクッキーおよびその他の追跡技術の使用について マッキンゼーは、当社のデジタルプロパティ上で情報を収集するために、ファーストパーティクッキーおよびサードパーティクッキー、ピクセルタグ、ウェブビーコン、その他類似の技術を使用することがあります。この情報は、本サイトおよび当社サービスの管理、本サイトおよび当社サービスの利用状況に関する分析の収集、本サイトまたはあなたが関心を持つと思われる他のウェブサイトでのターゲット広告の提供など、さまざまな目的で使用されます。広告のためのこれらの技術およびツールが使用される場合、特定の米国州法に基づく「共有」および/または「ターゲット広告」とみなされる可能性があります。マッキンゼーは、あなたに送信するナレッジ、リサーチ、またはイベントに関する連絡の中のリンクをあなたが開いたりクリックしたりしたか否かについての情報を収集する場合もあります。クッキーおよびその他の追跡技術の使用に関して、あなたは選択を行うことができます。詳細をご希望の場合や、あなたの権利および/または選択肢を管理するには、当社のクッキー通知および以下の「データ保護の権利」条項を参照してください。消費者ブラウザでの「トラッキング拒否」の設定が、商業ウェブサイトでどのように機能するかについて業界標準はありません。したがって、本サイトおよび当社サービスは、現時点では、トラッキング拒否設定を検出しても動作方法を変更することはありません。
また、当社は、セキュリティ上の脅威を軽減し、ボットや自動化されたデバイスによるアクセスのリスクを低減するツールやアプリケーションを使用していますが、セキュリティ以外の目的でこれらのツールやアプリケーションを使用することはありません。
当社は、重大な影響をもたらすプロファイリングの目的で個人データを使用することはありません。
当社は、個人を識別または再識別する目的で、匿名化されたデータを取得、使用、または他者に使用させることはありません。当社が匿名化されたデータを受領する場合、または当社が収集した個人データを匿名化されたデータに変換する場合、当社は以下を約束します。
- マッキンゼーは、匿名化されたデータを匿名化された形で維持します。
- マッキンゼーは、個人データが匿名化されたデータに変換されたことを確認するために必要な範囲を除き、匿名化されたデータセットの中から特定の個人を識別または再識別することを試みたり、その他の方法で匿名化されたデータを使用して特定の個人と個人の特性との関連付けを試みたりせず、また、マッキンゼーのために行動するいかなる事業体または個人に対しても、そのようなことを許可したりしません。
- マッキンゼー以外の受領者(例えば、サービスプロバイダやクライアント)に対して、匿名化されたデータセットへのアクセスを提供したり、非識別化されたデータセットを開示したりする場合、マッキンゼーは、当該受領者に対して、匿名化データを非識別化された形で保持すること、匿名化されたデータセットの中の特定の個人を識別または再識別することを試みたり、また、試みることを他者に許可したりしないこと、その他の方法で匿名化されたデータを使用して特定の個人と個人の特性との関連付けを試みたりしないことへの同意を義務付けます。
当社は、金銭その他の価値ある対価を得るために個人データを第三者に売却することはありませんが、ターゲット広告やクロスコンテキスト行動広告のために、あなたの個人データを第三者と共有する場合があります。
マッキンゼーの事業活動の過程で収集された個人データは、その個人データが収集された特定の事業目的を達成するため、あなたとのやり取りをサポートするために必要な場合、および、その他適用法を遵守するために必要な場合には、マッキンゼーの事業体、サービスプロバイダ、および第三者に移転され、利用可能となることがあります。あなたの個人データを収集するマッキンゼーの事業体は、上記の第3項に記載する事業目的のために、以下のカテゴリーのデータ受領者に対してあなたのデータへのアクセスを提供し、あなたのデータを移転することがあります。
- マッキンゼーの子会社、関連会社、およびグローバル組織全体の従業員
- マッキンゼーのサービスプロバイダや従業員
- 当社のマーケティング活動を支援するマッキンゼーの広告業者およびパートナー(行動ターゲティング広告の目的を含む。)
- マッキンゼーの法律および専門アドバイザー
- 以下の場合における第三者
- 法律または法的手続により要請される場合
- 適法な要請に基づく法執行機関またはその他の政府機関に対する開示
- 身体的危害または金銭的損失を防止するため、もしくは違法行為の事実または疑いに関する調査に関連して、開示が必要または適切であると当社が判断する場合
- 個人の重要な利益を保護するために開示が必要な場合
- 当社の利用規約を執行するため
- 当社の財産、サービスおよび法的権利を保護するため
- 当社および当社の子会社、関連会社、および/または取引先への不正を防止するため
- 機密情報や個人情報の漏洩、マッキンゼーの方針違反など、セキュリティ事故の事実または疑いに関するマッキンゼーによる調査を支援するため
- 監査、コンプライアンス、およびコーポレートガバナンス機能に資するため
- あらゆる適用法を遵守するため
- 組織再編、合併、売却、合弁事業、譲渡、その他当社事業の全部または一部の移転または処分の場合における承継人または別の事業体
マッキンゼーは世界的な組織であるため、あなたの個人データが転送される関連会社やサービスプロバイダは、あなたの居住国のデータ保護法とは異なるデータ保護法を有する国に所在している場合があります。国際的に移転される個人データを保護するため、マッキンゼーは、適用されるすべてのデータ移転に関する法を遵守しており、マッキンゼーの世界における事業活動において、あなたの個人データを保護するための保護措置を実施します。法により義務付けられる場合、マッキンゼーは、法的メカニズム(EUの標準契約条項など)を導入しています。これは、マッキンゼーの子会社、関連会社および第三者サービスプロバイダが処理するあなたの個人データの適切なデータ保護を徹底するよう策定されたものです。
マッキンゼーは、適用法、当社のプライバシーおよびデータセキュリティに関する方針、ならびに本プライバシー通知に従い、あなたの個人データをグローバルに保護および管理しています。当社は、個人データおよびその処理に関連するリスクを考慮し、あなたの個人データを偶発的または違法な滅失、誤用、改ざん、または破壊から保護するために、一般に認められた技術上および運用上のセキュリティ基準を使用しており、当社の子会社および関連会社、当社のサービスプロバイダ、ならびに第三者に対しても同水準の保護および管理を義務付けています。マッキンゼーおよび当社のサービスプロバイダの権限を与えられた従業員のみが、個人データへのアクセスを認められます。当該従業員およびサービスプロバイダは、この情報を秘密に扱うよう義務付けられます。しかしながら、こうした予防措置を講じてはいるものの、マッキンゼーは、権限を持たない者があなたの個人データにアクセスしない、ということを保証することはできません。
マッキンゼーは、当社の法的義務または契約上の義務を果たすためにその個人データが収集された業務目的を達成するのに必要な期間のみ、およびマッキンゼーのデータ保持方針に従って、あなたの個人データを保存します。当社は、上記の利用目的が該当しなくなった後、当該破棄に関する一般的な市場慣行に従って、あなたの個人データを安全かつ速やかに削除します。
個人データの削除を要請された場合には、マッキンゼーは、適用法に従い、当該個人データの全件を削除するよう合理的な努力をいたします。ただし、当社は、上記の目的のために当該データの写しを保存する権利を有します。特に処理があなたの同意に基づく場合の、アクセス、訂正、削除の要請については、本プライバシー通知の第9項をご参照ください。
マッキンゼーは、本サイトおよびビジネスコンテンツを意図的に利用して、子どもや16歳未満の個人から個人データを収集したり、その個人データを保持したりすることはありません。当社のサイト以外での事業活動のいずれかが16歳未満の個人からの、または子どもや16歳未満の個人に関する個人データの収集または保持を伴う可能性がある限りにおいて、当社は、親、保護者、または個人からの必要な法的同意を得た上で、適用法に従ってのみこれを行います。お子様または16歳未満の方は、当社に個人情報を提供しないようにしてください。子どもや16歳未満の個人から当社が個人情報を受け取ったと思われる場合は、直ちに当社までご連絡ください。
あなたの法域における現地のデータプライバシー法(例外を含む。)に従い、あなたは、当社が収集するあなたの個人データに関して以下の権利を有します。
- 当社があなたの個人データをどのように使用するか、誰がアクセスできるか、第三者があなたの個人データにアクセスできる条件を含む、当社が保有するあなたの個人データに関する情報を要請する権利
- 当社が保持するあなたの個人データの写しを要請する権利
- 構造化され、一般的に使用され、機械で読み取り可能なフォーマットで個人データの写しを提供し、その個人データを別の管理者に送信することを許可する、あなたのデータのポータビリティを要請する権利
- あなたの個人データが正確でない場合、または当社が個人データを使用する目的に対して完全、適時、正確でない場合、個人データを訂正その他修正するよう当社に要請する権利
- あなたの個人データの削除を要請する権利
- あなたの個人データの処理を中止する、または処理を制限もしくは限定するよう当社に要請する権利
- 当社の処理の根拠があなたの同意である場合、個人データの処理に対する同意を撤回する権利
- ターゲット広告を目的としたあなたの個人データの処理/クロスコンテキスト行動広告を目的としたあなたの個人データの共有をオプトアウトする権利
- あなたの個人データに関する個人の権利を行使することにより差別されない権利
- マッキンゼーのグローバル保護責任者、および該当する場合には、あなたの法域を担当するマッキンゼーのデータ保護責任者に対し、あなたの個人データ保護の権利の行使要請に対する当社の対応についてのレビューを要請する権利
- あなたの法域に応じて、データ保護当局に苦情を申し立てるか、または法的手続を開始することにより、あなたの個人データ保護の権利の行使要請に対する当社の対応について、追加の法的救済を求める権利
また、特定の米国居住者は、あなたがご自身の個人データに関して行った要請に対して当社が下した決定に異議を申し立てる権利を有します。当社は、合理的に可能な限り速やかに、また法により義務付けられる期日までに、すべての異議申し立ての要請に対応します。異議申し立ての手続きについては、以下の付録をご参照ください。
あなたの法域を担当するデータ保護責任者(Privacy@mckinsey.com)までご連絡ください。
あなたの個人データに関するデータ保護の権利を行使したい場合は、以下の方法で行うことができます。
- データ主体要請フォームに記入する。
- 電子メール(DataSubjectRights@mckinsey.com)で要請を送信する。
- 電話で連絡する(米国にお住まいの方向けの電話番号:+1 (844) 582-3015)。
- オプトアウトの要請については、該当するホームページの「プライバシーに関する選択」リンクをクリックしてください。また、適用法により義務付けられる場合は、グローバルプライバシーコントロール(GPC)シグナル、その他ユーザが有効にするオプトアウトプリファレンスシグナルを、有効なオプトアウト要請として認識します。オプトアウトプリファレンスシグナルは、現在お使いのブラウザおよびデバイスにのみ適用されますのでご注意ください。GPCの詳細については、こちらのウェブサイトをご覧ください。
データ保護の権利行使に関する要請を受領した場合、当社は適用法が求める期間内に受領を確認し、プロセスの次のステップおよびその時期に関する情報をあなたに提供します。あなたの要請の内容に応じて、当社は、適用法に従い、特定のデータ保護の権利に基づいて行動する前に、あなたの身元を確認するための合理的な措置を講じる場合があります。このプロセスでは、あなたは、追加の個人データ(電子メールアドレス、住所、当社との最終的なやり取りの日付を含みますがこれらに限定されません。)を当社に提出するよう求められることがあります。状況によっては(身元を確認することができない場合など)、プライバシー権の行使要請をお断りすることがあります。
あなたは、ご自身に代わって要請を提出する権限を有する代理人を指定することができます。正式な代理人を指定するには、(1) 正式な代理人に対し、当初の要請と共に委任状を提出するか、または (2) 正式な代理人に、あなたを代理する権限を有する旨を証明するその他の書面文書(当該文書は、あなたが正式な代理人に対し、自身を代理することを許可する文書を署名の上提供したことを十分に証明するものでなければなりません。)を提出し、当社に対して直接ご自身の身元を確認する必要があります。正式な代理人が、あなたからあなたを代理する権限を得た旨の証拠を提出しない場合、当社は、当該代理人からの要請をお断りする場合があります。
適用法には、データ保護の権利の主張に対する例外が含まれています。これによって、当社はあなたの個人データへのアクセスを提供したり、その他あなたの要請に完全に応じたりすることができない場合があることにご注意ください。例外が適用されると思われる場合、当社は可能な範囲であなたの要請にお応えした上で、要請に全部または一部お応えできない根拠について説明を行います。
マッキンゼーからのニュースレターやアラートを受信している場合、またはマッキンゼーからのアンケートやイベントへの招待を受信している場合で、今後マッキンゼーからの電子メールによる連絡を希望されない場合は、以下の方法で配信を停止することができます。
本サイトおよび当社サービスには、サードパーティが運営する他のウェブサイトまたはアプリへのリンクが含まれている場合があります。本プライバシー通知に記載されている慣行は、こうしたサードパーティのウェブサイトおよびアプリを通じて収集された情報には適用されないことをご了承ください。当社は、サードパーティその他のウェブサイトやアプリの措置やプライバシーポリシーについて管理することはできず、責任を負いません。
マッキンゼーは、当社の業務プロセスまたは適用法の変更により必要とされる場合には、本プライバシー通知を修正することがあります。本プライバシー通知に変更が生じた場合は、このページに掲載します。最新情報を得るために、このページを定期的に確認してください。
当社は、本プライバシーポリシーおよび当社の個人データ管理に関するご質問、ご意見、ご感想をお待ちしております。ご質問、ご不明な点、ご意見などございましたら、いつでも下記までお問い合わせください。あなたを保護するため、ご質問、ご意見、ご感想にお答えする前に、ご本人であることを確認させていただく場合があります。
- 電子メールアドレス:Privacy@mckinsey.com
- 電話番号:+1 (844) 582-3015
- 郵送先:
McKinsey & Company
宛名:Privacy
1200 19th St NW STE 1000
Washington, DC 20036
カリフォルニアでのあなたのプライバシーの権利
本付録は、カリフォルニア州居住者に追加情報を提供することを目的とし、プライバシーに関する通知で提供される情報を補足するものです。
上記のとおり、当社は、カリフォルニア州プライバシー法で定義される個人データを「販売」することはありませんが、クロスコンテキスト行動広告のために個人データを第三者と共有することがあります。ただし、あなたの同意を得ずに、ダイレクトマーケティングを目的とする第三者と個人データを共有することはありません。16歳未満の方の個人情報を意図的に「販売」または「共有」することはありません。18歳未満のカリフォルニア州居住者は、特定の状況において、あなたが本サイトに掲載した個人データまたはコンテンツの削除を要求し、これを取得することができます。これにより、あなたが本サイトに掲載したコンテンツの完全な削除が保証されるわけではないことにご留意ください。
当社が収集する個人データのカテゴリー、収集方法、収集理由、共有先、保有期間については、以下の項目をご覧ください。プライバシー権の行使要請の提出方法については、上記の説明をご覧ください。