プライバシーポリシー
Woodstock株式会社(以下「当社」といいます。)は、個人情報及び個人番号(以下、総称して「個人情報等」といいます。)の保護の重要性について認識し、以下のプライバシーポリシー(以下「本プライバシーポリシー」といいます。)に従い、適切な取扱い及び保護に努めます。
1. 関係法令の遵守
当社は、「個人情報の保護に関する法律」(以下「個人情報保護法」といいます。)、「行政手続における特定の個人を識別するための番号の利用等に関する法律」(以下「番号法」といいます。)、関係諸法令及び監督当局のガイドライン(以下、総称して「関係法令等」といいます。)を遵守します。
2. 個人情報等の利用目的
当社は、個人情報等を以下の目的で利用いたします。
(1) 当社の運営する「Woodstock」という名称の株式投資等に関連するサービス(理由の如何を問わずサービスの名称又は内容が変更された場合は、当該変更後のサービスを含みます。)その他の当社のサービス(以下「当社サービス」といいます。)の提供のため
(2) 当社サービスにおけるお客様としての登録のため
(3) 当社サービスに関するご案内、お問い合せ等への対応のため
(4) 当社の商品、サービス等のご案内のため
(5) 第三者が行う当社の広告が適切に配信又は表示されるため
(6) 当社サービスに関する当社の規約、ポリシー等(以下「規約等」といいます。)に違反する行為に対する対応のため
(7) 当社サービスに関する規約等の変更などを通知するため
(8) お客様の当社サービス利用の状況等に関する情報を分析して当社のサービスの改善、新サービスの開発等に役立てるため
(9) 当社のサービスに関連して、個人を識別できない形式に加工した統計データを作成するため
(10)所属金融商品取引業者(以下「所属金商業者」といいます。)における金融商品取引に関する口座(以下「証券口座」といいます。)開設の申請・届出事務及び金融商品取引に関する法定書類の作成・提出事務のため
(11)その他、上記利用目的に付随する目的のため
なお、前各号の規定に関わらず、個人番号は、第10号の目的に限り利用いたします。
3. 個人情報等の収集方法等
当社は、当社サービス(第2項に定義)の提供にあたり、当社サービスのお客様から、以下の情報を、以下の方法により収集します。
(1) 収集する情報
氏名、生年月日、年齢、性別、職業、住所、電話番号、メールアドレス、個人番号、当社サービスの利用日時、利用回数、当社サービスの利用内容、利用履歴、利用状況、位置情報、お客様の本人確認のため必要となる情報、お客様が撮影した顔画像及び当該画像から抽出・生成される顔特徴量データ(以下「顔認証データ」といいます。)、お客様が保有する銘柄及び資産に関する情報、お客様の取引に関する情報、その他の情報、利用環境並びにCookie等。
(2) 収集方法
① 当社サービス上でお客様が入力する方法
② 当社サービスをお客様が利用した際に収集する方法
③ 当社の提携先(業務委託元、情報提供元、広告主、広告配信先などを含む。)から提供を受ける方法
(3) 収集した情報の保存
当社は、お客様が当社サービスを利用している間、収集した情報を必要に応じて保存します。なお、当社は、お客様が当社サービスの利用を終了した場合又はお客様が当社サービスの利用を終了したと当社が判断した場合、当社の裁量により、当社が収集した情報を削除することがあります。
4. 利用目的の変更
当社は、個人情報等の利用目的を関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合には個人情報等の主体である個人(以下「本人」といいます。)に通知し又は公表します。
5. 個人情報等の利用
5.1 当社は、関係法令により許容される場合を除き、本人の同意を得ず、利用目的の達成に必要な範囲を超えて個人情報等を取り扱いません。また、個人番号については番号法等の関係法令等で定められた範囲内でのみ取り扱います。但し、次の場合はこの限りではありません。
(1) 法令に基づく場合
(2) 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
(3) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
(4) 国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
(5) 学術研究機関等に個人データを提供する場合であって、当該学術研究機関等が当該個人データを学術研究目的で取り扱う必要があるとき(当該個人データを取り扱う目的の一部が学術研究目的である場合を含み、個人の権利利益を不当に侵害するおそれがある場合を除く。)。
5.2 当社は、違法又は不当な行為を助長し、又は誘発するおそれがある方法により個人情報等を利用しません。
6. 個人情報等の適正な取得等
6.1 当社は、適正に個人情報等を取得し、偽りその他不正の手段により取得しません。
6.2 当社は、金融分野における個人情報保護に関するガイドライン等に定義される機微(センシティブ)情報(※)については、次に掲げる場合を除くほか、取得、利用又は第三者提供を行いません。
(1) 法令等に基づく場合
(2) 人の生命、身体又は財産の保護のために必要がある場合
(3) 公衆衛生の向上又は児童の健全な育成の推進のため特に必要がある場合
(4) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
(5) 当社の事業の適切な業務運営を確保する必要性から、本人の同意に基づき業務遂行上必要な範囲で機微(センシティブ)情報を取得、利用又は第三者提供する場合
(6) 機微(センシティブ)情報に該当する生体認証情報を本人の同意に基づき、本人確認に用いる場合
※ 機微(センシティブ)情報とは、以下の情報を指します。
- 要配慮個人情報(不当な差別や偏見その他の不利益が生じないように特に配慮を要するものとして 特定の記述等が含まれる個人情報をいう。)
- 労働組合への加盟、 門地、本籍地、保健医療及び性生活(これらのうち要配慮個人情報に該当するものを除く。)(本人、国の機関、地方公共団体、学術研究機関等、個人情報保護法第57条第1項各号に掲げる者若しくは施行規則第6条各号に掲げる者により公開されているもの、又は、本人を目視し、若しくは撮影することにより取得するその外形上明らかなものを除く。)のことをいう。
- その他本人に対する不当な差別、偏見、その他の不利益が生じないようにその取扱いに特に配慮を要する個人情報
6.3 当社は、第三者から個人情報等の提供を受けるに際しては、個人情報保護委員会規則で定めるところにより、次に掲げる事項の確認を行います。但し、当該第三者による当該個人情報等の提供が第5.1項各号のいずれかに該当する場合又は第9.1項各号のいずれかに該当する場合を除きます。
(1) 当該第三者の氏名又は名称及び住所、並びに法人の場合はその代表者(法人でない団体で代表者又は管理人の定めのあるものの場合は、その代表者又は管理人)の氏名
(2) 当該第三者による当該個人情報等の取得の経緯
7. 個人情報等の安全管理
当社は、個人情報等の紛失、破壊、改ざん及び漏洩などのリスクに対して、個人情報等の安全管理が図られるよう、当社の役職員に対し、必要かつ適切な監督を行います。また、当社は、個人情報等の取扱いの全部又は一部を委託する場合は、委託先において個人情報等の安全管理が図られるよう、必要かつ適切な監督を行います。
8. 漏洩時の報告等
当社は、当社の取り扱う個人情報等の漏洩、滅失、毀損等の事態が生じた場合において、関係法令の定めに基づき個人情報保護委員会への報告及び本人への通知を要する場合には、かかる報告及び通知を行います。
9. 第三者提供
9.1 当社は、第5.1項各号のいずれかに該当する場合を除くほか、あらかじめ本人の同意を得ないで、個人情報等を第三者に提供しません。但し、次に掲げる場合は上記に定める第三者への提供には該当しません。
(1) 利用目的の達成に必要な範囲内において個人情報等の取扱いの全部又は一部を委託することに伴って個人情報等を提供する場合
(2) 合併その他の事由による事業の承継に伴って個人情報等が提供される場合
(3) 関係法令の定めに基づき共同利用する場合
9.2 第9.1項の定めにかかわらず、当社は、第5.1項各号のいずれかに該当する場合を除くほか、外国(個人情報保護法に基づき個人情報保護委員会規則で指定される国を除きます。)にある第三者(個人情報保護法に基づき個人情報保護委員会規則で指定される基準に適合する体制を整備している者を除きます。)に個人情報等を提供する場合には、あらかじめ外国にある第三者への提供を認める旨の本人の同意を得るものとします。
9.3 第9.2項に基づき外国にある第三者への提供につき本人の同意を得る場合、以下の事項について本人に情報を提供するものとします。但し、第1号の事項が特定できない場合、第1号及び第2号の事項に代えて、第1号の事項が特定できない旨及びその理由、並びに当該事項に代わる本人に参考となるべき情報があれば当該情報を提供するものとします。
(1) 当該外国の名称
(2) 当該外国における個人情報の保護に関する制度に関する情報
(3) 当該第三者が講じる個人情報の保護のための措置に関する情報(当該情報を提供できない場合は、その旨及びその理由)
9.4 当社は、個人情報を第三者に提供したときは、個人情報保護法に従い、記録の作成及び保存を行います。
9.5 当社は、第三者から個人情報の提供を受けるに際しては、個人情報保護法に従い、必要な確認を行い、当該確認にかかる記録の作成及び保存を行うものとします。
9.6 当社は、適切な広告が配信又は表示されるために、当社の保有する個人情報の一部(メールアドレス等)を第三者である広告配信事業者(以下「広告配信事業者」といいます。)に提供することがあります。この場合、広告配信事業者において本人が特定されないデータへの不可逆変換が実施されます(以下、変換されたデータを「不可逆変換データ」といいます。)。
広告配信事業者は、当該不可逆変換データと自らが保有する情報のマッチングを行い、その結果に基づいて当社広告の配信又は表示を行います。なお、広告配信事業者は、当社から提供したデータ及び当該不可逆変換データを当社の広告配信又は表示を行うこと以外の目的で利用することはありません。また、これらの広告配信事業者の広告については、お客様により広告配信事業者のサイトにおいて「行動ターゲティング広告」の有効化/無効化を選択することができます。
9.7 第9.6項が定める広告配信事業者への不可逆変換データの提供に関し、当該広告配信事業者の所在地が外国にある場合があります。そのため、第9.2項が定めるお客様の同意を取得するにあたり、第9.3項の定めに基づき次の情報をご提供いたします。
(1) 提供先となる外国の名称
- アメリカ合衆国
(2) アメリカ合衆国における個人情報の保護に関する制度に関する情報
- 個人情報保護委員会のウェブサイトをご確認ください。https://www.ppc.go.jp/files/pdf/USA_report.pdf
(3) 当該広告配信事業者が講じる個人情報の保護のための措置に関する情報
10. 個人情報等の開示
10.1 当社は、本人から、個人情報保護法の定めに基づき個人情報等の開示を求められたときは、本人ご自身からのご請求であることを確認の上で、本人に対し、遅滞なく開示を行います(当該個人情報等が存在しないときにはその旨を通知いたします。)。但し、関係法令により、当社が開示の義務を負わない場合は、この限りではありません。なお、個人情報等の開示につきましては、手数料を頂戴することがございますので、あらかじめ御了承ください。
10.2 前項の定めは、本人が識別される個人情報等にかかる、第9.4項に基づき作成した第三者への提供にかかる記録及び第9.5項に基づき作成した第三者からの提供にかかる記録について準用するものとします。但し、手数料に関する定めを除きます。
11. 個人情報等の訂正等
当社は、本人から、個人情報等が真実でないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加又は削除(以下「訂正等」といいます。)を求められた場合には、本人ご自身からのご請求であることを確認の上で、利用目的の達成に必要な範囲内において、遅滞なく必要な調査を行い、その結果に基づき、個人情報等の内容の訂正等を行い、その旨を本人に通知します(訂正等を行わない旨の決定をしたときは、本人に対しその旨を通知いたします。)。但し、関係法令により、当社が訂正等の義務を負わない場合は、この限りではありません。
12. 個人情報等の利用停止等
当社は、本人より個人情報保護法の定めに基づき①その利用の停止又は消去(以下「利用停止等」といいます。)を求められた場合、②その提供の停止(以下「提供停止」といいます。)を求められた場合、又は③その利用停止等又は提供停止を求められた場合において、そのご請求に理由があることが判明したときは、本人ご自身からのご請求であることを確認の上で、遅滞なく個人情報等の利用の停止若しくは消去(以下「利用停止等」といいます。)又は提供の停止(以下提供停止」といいます。)を行い、その旨を本人に通知します。但し、個人情報保護法その他の法令により、当社が利用停止等又は提供停止の義務を負わない場合は、この限りではありません。
(1)利用停止等の請求
①本人の個人情報等が、あらかじめ公表された利用目的の範囲を超えて取り扱われているとき
②違法若しくは不当な行為を助長し、又は誘発するおそれがある方法により利用されているとき
③本人の個人情報等が偽りその他不正の手段により取得されたものであるとき
(2)提供停止の請求
個人情報等がご本人の同意なく第三者に提供されているとき
(3)利用停止又は提供停止の請求
①当社が本人の個人情報等を利用する必要がなくなったとき
②本人の個人情報等にかかる個人情報保護法に規定する事態が生じたとき
③その他本人の個人情報等の取扱により本人の権利又は正当な利益が害されるおそれがあるとき
13. 個人関連情報の第三者提供
13.1 当社は、第三者が個人関連情報(個人情報保護法に定めるものを意味し、同法第16条第7項に定める個人関連情報データベース等を構成するものに限ります。以下同じ。)を個人データとして取得することが想定されるときは、第5.1項各号に掲げる場合を除くほか、次に掲げる事項について、あらかじめ個人情報保護委員会規則で定めるところにより確認することをしないで、当該個人関連情報を当該第三者に提供しません。
(1) 当該第三者が当社から個人関連情報の提供を受けて本人が識別される個人データとして取得することを認める旨の本人の同意が得られていること。
(2) 外国にある第三者への提供にあっては、前号の本人の同意を得ようとする場合において、個人情報保護委員会規則で定めるところにより、あらかじめ、当該外国における個人情報の保護に関する制度、当該第三者が講ずる個人情報の保護のための措置その他本人に参考となるべき情報が本人に提供されていること。
13.2 当社は、個人関連情報を第三者に提供したときは、個人情報保護法に従い、記録の作成及び保存を行います。
13.3 当社は、第三者から個人関連情報の提供を受けるに際しては、個人情報保護法に従い、必要な確認を行い、当該確認にかかる記録の作成及び保存を行うものとします。
14. 匿名加工情報の取扱い
14.1 当社は、匿名加工情報(個人情報保護法に定めるものを意味し、同法に定める匿名加工情報データベース等を構成するものに限ります。以下同じ。)を作成するときは、個人情報保護委員会規則で定める基準に従い、個人情報等を加工するものとします。
14.2 当社は、匿名加工情報を作成したときは、個人情報保護委員会規則で定める基準に従い、安全管理のための措置を講じます。
14.3 当社は、匿名加工情報を作成したときは、個人情報保護委員会規則で定めるところにより、当該匿名加工情報に含まれる個人に関する情報の項目を公表します。
14.4 当社は、匿名加工情報(当社が作成したもの及び第三者から提供を受けたものを含みます。以下別段の定めがない限り同様とします。)を第三者に提供するときは、個人情報保護委員会規則で定めるところにより、あらかじめ、 第三者に提供される匿名加工情報に含まれる個人に関する情報の項目及びその提供の方法について公表するとともに、当該第三者に対して、当該提供に係る情報が匿名加工情報である旨を明示します。
14.5 当社は、匿名加工情報を取り扱うに当たっては、匿名加工情報の作成に用いられた個人情報等に係る本人を識別するために、以下に掲げることを行わないものとします。
(1) 匿名加工情報を他の情報と照合すること
(2) 第三者から提供を受けた匿名加工情報について、当該個人情報等から削除された記述等若しくは個人識別符号又は個人情報保護法の規定により行われた加工の方法に関する情報を取得すること
14.6 当社は、匿名加工情報の安全管理のために必要かつ適切な措置、匿名加工情報の作成その他の取扱いに関する苦情の処理その他の匿名加工情報の適正な取扱いを確保するために 必要な措置を自ら講じ、かつ、当該措置の内容を公表するよう努めるものとします。
15. Cookie(クッキー)その他の技術の利用
当社のサービスは、Cookie及びこれに類する技術を利用することがあります。これらの技術は、当社による当社のサービスの利用状況等の把握に役立ち、サービス向上に資するものです。Cookieを無効化されたいお客様は、ウェブブラウザの設定を変更することによりCookieを無効化することができます。但し、Cookieを無効化すると、当社のサービスの一部の機能をご利用いただけなくなる場合があります。
16. 継続的改善
当社は、お客様に係る保有個人情報等の適切な取り扱いを図るため、法律や社会情勢、情報技術の進捗等をふまえ、適宜、この個人情報保護方針の見直しを行い、継続的な改善に努めます。
17.顔認証データの取扱いについて
当社は、所属金商業者における証券口座の開設手続きに際して、本人確認及び不正利用防止を目的として、顔認証データを取得する場合、前項までの定めに加え、以下の定めに従ってこれを行います。
17.1 収集する情報の内容
お客様の顔認証データは個人情報保護法上の「個人識別符号」に該当する情報として厳格に管理します。
17.2 利用目的
お客様の顔認証データの取得は、第2項に規定する個人情報等の利用目的に加えて下記の目的に利用するために行います。
(1) 所属金商業者における証券口座開設時の本人確認及び本人同一性の確認
(2) 所属金商業者における証券口座への不正アクセス及びなりすましによる利用の防止
(3) 所属金商業者における証券口座開設後のお客様の法令遵守状況の確認
17.3 第三者への提供
当社は、証券口座の開設手続きの円滑な実施、前項が定める利用目的の達成、及び法令に基づく本人確認義務を履行するため、収集した顔認証データを所属金商業者又は本人確認の実務を担う外部委託先に提供いたします。
(1) 提供先 :AlpacaJapan株式会社(所属金商業者)
:株式会社Liquid(外部委託先)
(2) 提供の目的 :証券口座の開設及び本人確認手続きの実施
(3) 提供情報 :顔認証データ
17.4 保管・管理
当社が所属金商業者及び外部委託先に提供した場合の保管については、所属金商業者及び外部委託先がそれぞれ定める個人情報保護方針及び個人情報保護法に基づく安全管理措置の定めに従って行われます。
なお、外部委託先である株式会社Liquidは、当該情報をアマゾンウェブサービスジャパン合同会社及びGoogle Cloud Platformで保管しています(同社「プライバシーポリシー」より引用)。
また、当社が顔認証データを直接保管する場合、第3項(3)及び第7項に従って、これを行います。具体的には、証券口座開設の手続きが完了した後、法令上定められた期間、アマゾンウェブサービスジャパン合同会社で保管し、第9.4項に従い記録の作成及び保存を行います。
17.5 開示
当社は、本人より顔認証データの開示を求められた場合、本ポリシー第10項に従いこれを行います。
18. お問い合わせ
開示等のお申出、ご意見、ご質問、苦情のお申出その他個人情報等の取扱いに関するお問い合わせは、下記の窓口までお願い致します。
Woodstock株式会社
E-mail :support@woodstock.co
【2022年3月29日制定】
【2022年10月6日改定】
【2024年8月1日改定】
【2024年11月20日改定】
【2026年2月4日改定】
【2026年2月21日改定】