プライバシーポリシー
株式会社 Nostellar Co., Ltd.(Korea)(以下「当社」といいます)は、会員の個人情報を積極的に保護し、情報通信網の利用促進及び情報保護等に関する法律、「個人情報保護法」および関連機関が定めたガイドラインを遵守することで、会員の権利を最大限に守っています。
当社は、本プライバシーポリシーを通じて、会員が提供する個人情報がどのような目的と方法で利用されているか、当社が会員の個人情報を保護するためにどのような努力をしているかをお知らせすることを目的としています。
本サービスのプライバシーポリシーは、関連法令や関連規定の変更、または当社の内部方針の変更等により、随時変更される可能性があり、当社はプライバシーポリシーを改定する場合、公式コミュニティ(https://www.nostellar.com)を通じてお知らせします。
- 収集する個人情報項目及び収集方法
当社は、会員登録、会員のスムーズな問い合わせ対応、各種サービスの提供など、基本的なサービス提供のための必要情報及び、より充実したサービスの提供のために必要な任意情報を区分して、以下のような個人情報を収集しています。
(1)収集する個人情報の項目
ア. 当社は、会員登録、スムーズな顧客サポート、各種サービスの提供のために、初回会員登録時または以下の第三者プラットフォームとの連携を通じて、ゲームサービスの利用時に以下のような個人情報を収集しています。
ログインメール、ニックネーム(ユーザーが選択設定)
イ. サービス利用過程で、以下の情報が自動的に生成され、収集されることがあります。
サービス利用記録、接続ログ、IP情報、不良利用記録、モバイル機器情報(モデル名、通信事業者情報、オペレーティングシステム情報、言語及び国情報、機器固有識別番号、広告IDなど)
ウ. 当社は、会員のイベント参加、顧客サポートなどの目的で、以下のように会員の個人情報を会員の同意を得て収集することがあります。
メールアドレス、本人確認情報、購入履歴確認内容など、顧客サポート時に必要な情報
(2)個人情報収集方法
当社は、以下の方法で個人情報を収集します。
ゲームログイン&登録
- 個人情報の収集及び利用目的
当社は、収集した個人情報を次の目的のために利用します。
(1)サービス提供に関する契約の履行及びサービス提供に伴うコンテンツの提供、購入及び料金の支払い、返金
(2)会員管理
会員制サービスの利用に伴う本人確認、個人識別、不良会員の不正利用防止及び未承認使用防止、登録意思の確認、年齢確認、14歳未満の児童の個人情報収集時に法定代理人の同意の有無の確認、18歳未満の利用者の会員登録時の同意の有無の確認、法定代理人の本人確認、不満処理及び顧客サポートなどの苦情処理、紛争調整のための記録の保持、告知事項の伝達
(3)マーケティング及び統計分析の利用
新規サービス(製品)の開発及び特化、イベントなどの宣伝性情報の伝達、人口統計学的特性に基づくサービスの提供及び広告の掲載、接続頻度の把握や会員のサービス利用に関する統計分析
- 個人情報の共有および提供
当社は、[2. 個人情報の収集目的および利用目的]で公表した範囲内で会員の個人情報を使用し、会員の事前同意なく指定範囲を超えて使用することや原則として会員の個人情報を外部に公開することはありません。ただし、以下の場合は例外とします。
会員が事前に公開または提供に同意した場合
サービス利用規約や運用ポリシーなど、当社が定めるポリシーに違反する場合
サービス提供に伴う料金清算のために必要な場合
サービス提供に関する契約の履行のために必要な個人情報であり、経済的または技術的な理由で事前の同意を得ることが困難な場合
特定の個人を識別できない形式で第三者に提供する場合
法令の規定に基づくか、捜査目的で法令に定められた手続きおよび方法に従って捜査機関の要求がある場合
金融実名取引および秘密保持に関する法律、信用情報の利用および保護に関する法律、電気通信基本法、電気通信事業法、地方税法、消費者保護法、韓国銀行法、刑事訴訟法など、法律に特別な規定がある場合
- 個人情報の保有および利用期間
原則として、個人情報の収集および利用目的が達成された後は、該当情報を直ちに破棄します。(ただし、当社はアカウント悪用などによる被害を最小化するために会員退会申請後、15日間個人情報を保持します。)また、関連法規の規定に従い、収集および利用目的の達成後も保存が必要な場合、当社は以下のように関連法規で定められた一定期間会員情報を保管します。
広告表示に関する記録:6ヶ月(電子商取引等からの消費者保護に関する法律)
契約または申し込み撤回等に関する記録:5年(電子商取引等からの消費者保護に関する法律)
代金支払い及び商品等の供給に関する記録:5年(電子商取引等からの消費者保護に関する法律)
消費者の不満または紛争処理に関する記録:3年(電子商取引等からの消費者保護に関する法律)
ウェブサイト訪問に関する記録:3ヶ月(通信秘密保護法)
- 個人情報の破棄手続きおよび方法
当社は、原則として個人情報の収集および利用目的が達成された後には、該当情報を直ちに破棄します。破棄手続きおよび方法は以下のとおりです。
(1) 破棄手続き
利用者が会員登録などのために入力した情報は、目的が達成された後(退会申請時に15日の猶予期間後)内部方針およびその他関連法規による情報保護理由に従い(保有および利用期間参照)、一定期間保存された後に破棄されます。
(2) 破棄方法
電子的ファイル形式で保存された個人情報は、記録を再生できない技術的方法を使用して削除します。
文書に印刷された個人情報は、細断機で細断するか焼却によって破棄します。
- 利用者及び法定代理人の権利とその行使方法
会員及び法定代理人は、いつでも登録されている自身または該当する14歳未満の子供の個人情報を照会・修正し、個人情報の収集に対する同意を撤回(退会)することができます。ただし、退会完了時にはサービスの利用ができなくなり、個人情報は該当する規定に従って処理されます。
会員または14歳未満の子供の個人情報の照会・修正のためには、「個人情報の変更」または「アカウント管理」を選び、退会のためには「会員退会」をクリックし、本人確認の手続きを経て直接閲覧、修正または退会が可能です。
会員が個人情報の誤りに対する訂正を要求した場合には、訂正が完了するまで該当する個人情報を利用または提供しません。また、訂正前の個人情報を既に第三者に提供していた場合には、訂正内容を第三者に遅滞なく通知し、訂正が行われるようにします。
会社は、会員または法定代理人の要求により削除された個人情報を[4. 個人情報の保有及び利用期間]に規定された通りに処理し、その他の用途で閲覧または利用できないように処理しています。
会社は、会員の個人情報の全部または一部に対する閲覧または訂正の要求を拒否する正当な理由がある場合には、会員に遅滞なく通知し、その理由を説明します。
- 個人情報自動収集装置の設置、運用及びその拒否に関する事項
会社は、会員にカスタマイズされたサービスを提供するために、会員の情報を保存および取得する「クッキー(Cookie)」を使用しています。クッキーは、サービスを運営するサーバーが会員のモバイルデバイス/PCに送る非常に小さなテキストファイルで、会員のモバイルデバイス/PCに保存されます。その後、会員がサービスを利用する際にサーバーは会員のモバイルデバイスに保存されているクッキーの内容を読み取り、会員の情報を確認した後にカスタマイズされたサービスを提供します。
会社は会員のプロフィール情報連携などのカスタマイズサービスのためにクッキーを使用しており、会員はクッキーのインストールに関する選択権を持っています。会員はモバイルデバイス/PCの設定でクッキーの許可を選択することができ、クッキーも削除することができます。ただし、クッキーの使用を許可しない場合、ログインが必要なサービスの利用時に利用に困難が生じる可能性があります。
- 個人情報の技術的、管理的、物理的保護策
会社は、安全性を確保するために、会員の個人情報が紛失、盗難、漏洩、変造または損傷しないように以下のような技術的、物理的、管理的措置を講じています。
ただし、会社が個人情報保護義務を全て果たしたにもかかわらず、会員本人の不注意や会社が管理していない領域での事故などにより重要な個人情報が漏洩し、問題が発生した場合には、会社は一切の責任を負いません。会員はアカウントに対するセキュリティ意識を持ち、パスワードを定期的に変更し、公共のデバイスでログインする際には個人情報が漏洩しないように注意を払うようにしてください。
(1) 技術的措置
a. 会社は、会員の関連法令で指定された項目を暗号化するか、ファイルロック機能を使用するなどのセキュリティ機能を使用して保管しており、個人情報の確認および変更は本人認証後にのみ可能です。
b. 会社は、暗号化通信を通じてネットワーク上で個人情報を安全に送信できるように対策を講じています。
c. 会社は、ハッキングやコンピュータウイルスなどによる個人情報の漏洩および損傷を防ぐために、セキュリティプログラムをインストールし、定期的な更新および点検を行い、外部からのアクセスが制御された区域にシステムを設置し、技術的/物理的に24時間監視および遮断しています。
d. 会社は万が一の事態を予防するために個人情報を定期的にバックアップしており、ウイルス対策プログラムを使用してコンピュータウイルスによる被害を防ぐための対策を講じています。
(2) 管理的措置
a. 会社は、会員の個人情報に対するアクセス権限を最小限の人員に限定しており、その最小限の人員に該当する者は次のとおりです。
i. マーケティング、イベント、顧客サポート、配送業務を直接行う者
ii. 個人情報保護責任者を含む個人情報保護業務を担当する者
iii. その他業務上個人情報処理が不可避な者
b. 会社は、個人情報取扱者を対象に個人情報保護義務などに関して定期的に点検および教育を行っています。
c. 会社は、個人情報保護業務を専任する部門で個人情報処理内部管理計画を策定し管理しています。また、内部規定の遵守状況を定期的に確認し、問題が発見された場合には、直ちに是正するよう努力しています。
(3) 物理的措置
a. 不正アクセス防止
個人情報を保管している個人情報システムの物理的保管場所を別に設け、その入退室管理手順を確立し運用しています。
b. 文書保護のためのロック使用
個人情報が含まれる書類、補助記録媒体などをロックがかかる安全な場所に保管しています。
- リンクサイト
当社が提供するサービスにリンクされている他の会社のサイトでの個人情報の収集については、本個人情報処理方針は適用されません。当社は第三者の外部サイト及び資料に対するいかなる管理権も持たず、該当サイトの個人情報処理方針及び規約事項は当社とは無関係であるため、訪れたサイトの方針を確認し、不利益や物的損害が発生しないよう注意してください。これによって発生した問題に対して、当社は一切の責任を負いません。
- 個人情報に関する問い合わせ対応
当社は、会員の個人情報を保護し、個人情報に関する苦情を処理するため、以下のように個人情報管理責任者を指定しています。
会員は、当社のサービスを利用するにあたり発生するすべての個人情報保護に関する問い合わせを個人情報管理責任者または担当部署に行うことができます。当社は、会員の問い合わせに迅速かつ正確に回答するよう努めます。
個人情報保護担当部署