Skip to main content

プライバシーポリシー

バージョン:2
最終更新日:27/07/2026

目次

1. はじめに

2. 個人データの区分

3. 機微個人データ

4. 個人データの取得元

5. 法的根拠と目的

6. 個人データの開示

7. 国際的なデータ移転

8. データの保持

9. お客様の権利

10. マーケティング

11. お客様の個人データのセキュリティ

12. 自動意思決定およびプロファイリング

13. クッキーおよびウェブサイト解析

14. 他のウェブサイトへのリンク

15. データ管理者および連絡先情報

16. 更新

1. はじめに

1.1. Derivグループ企業は、お客様の個人データを保護し、お客様のプライバシーを尊重することに努めています。本プライバシーポリシーは、Derivのすべての事業体において、また弊社の商品、サービス、アプリケーション、ウェブサイトに関連して、個人データをどのように収集、使用、保存、開示、保護するかについて説明するものです。本プライバシーポリシーにおいて「弊社」という場合、これはお客様の個人データの処理を担当するDerivグループ内の特定の事業体を指し、通常はお客様と取引関係にある、またはお客様にサービスを提供するDerivグループの事業体を指します(詳細は以下の「データ管理者および連絡先情報」の項目に記載)。

1.2. 本プライバシーポリシーは、既存および将来のお客様、ウェブサイト訪問者、ビジネスパートナー、サービス提供者(およびその従業員)、イベント参加者、弊社オフィスの訪問者、並びに居住国を問わず弊社の商品、サービス、モバイルアプリ、プラットフォーム、またはデジタルチャネルを利用するすべての方に適用されます。本プライバシーポリシーは、Derivグループの就職応募者や従業員には適用されません。

1.3. 弊社は、適用法(欧州連合一般データ保護規則(GDPR)、英国一般データ保護規則(UK GDPR)、その他適用されるプライバシー関連法(「プライバシー関連法」)を含む場合があります)に従い、データ管理者として、お客様の個人データを処理します。

2. 個人データの分類

2.1. お客様と弊社との関係に応じて、弊社は以下の種類の個人データを1つ以上収集・処理することがあります。

2.1.1. 身元データ:名、姓、性別、国籍、生年月日、および/または政府発行の身分証明書類(パスポート、運転免許証、国民IDカード、および/または居住許可証を含む)。

2.1.2. 連絡先データ:郵送先住所、メールアドレス、および/または電話番号。

2.1.3. 職業データ:役職、雇用主名、職業、担当業務範囲、および/または報酬。

2.1.4. 居住関連情報(賃貸借契約書、権利証書、公共料金請求書を含む)。

2.1.5. コミュニケーションデータ:通信内容(メール、ライブチャット、AIによるチャットのやり取り、通話記録、フィードバック、および/または市場調査への回答)。

2.1.6. サービスデータ:口座または申込情報、取引履歴または取引記録、契約、設定内容、および/または利用記録。

2.1.7. プロバイダーデータ:サービスプロバイダーまたはパートナーとしてやり取りされる情報(契約詳細および/または会議記録)。

2.1.8. 訪問者データ:オフィス訪問に関する詳細(入館記録、訪問日時と目的、および/または申告された特別なニーズ)。

2.1.9. 同意データ:同意の付与/撤回、Cookie、および/またはマーケティングに関する承諾と設定。

2.1.10. 支払いデータ:請求先住所、支払詳細、銀行口座、支払方法、および/または支払履歴。

2.1.11. 利用データ:お客様が口座で行う取引、弊社の各種プラットフォームおよび商品の利用方法、または弊社のウェブサイト、アプリケーション、マーケティング、コミュニケーションとのやり取りの方法。

2.1.12. デジタルデータ:例えば、IPアドレス、位置情報(GPSおよびジオロケーションを含む)、デバイスおよびブラウザデータ、および/またはセキュリティ情報(口座にアクセスする際のログイン方法や本人認証方法など)。

2.1.13. 確認データ:住所証明、資産の出所、および/または資金源。

2.1.14. 生体データ:顔認証や声紋など、個人の一意な識別のために処理されるデータ。写真、画像、音声、または動画の記録の一部は、識別目的で処理される場合、生体データに該当することがあります。

2.1.15. イベント参加データ:イベントへの登録、出席、および/または参加に関する情報。

2.1.16. その他:お客様が提供するその他の追加情報、法律により弊社が収集を義務付けられている情報、または弊社の事業活動に関連する情報。

3. 機微個人データ

3.1. 弊社から明示的に要請された場合、または法律で義務付けられている場合を除き、弊社のウェブサイト、アプリケーション、その他のチャネルを通じてを含め、機微個人データを弊社に提供または開示しないようお願いいたします。管轄区域によっては、「機微個人データ」には、人種的または民族的出自、宗教的または思想的信条、政治的見解、労働組合への加入状況、健康、遺伝子データまたは生体データ、性的指向、犯罪歴、または行政上もしくは法的手続きおよび制裁措置に関連するデータなどが含まれる場合がありますが、これらに限定されません。

3.2. 弊社が機微個人データを収集または処理する必要がある場合、適用されるプライバシー関連法令に従い、かつお客様の明示的な同意、法的義務の遵守、または法的請求権の確立、行使、もしくは防御のために必要である場合など、有効な法的根拠がある場合に限り、これを行います。

4. 個人データの取得元

4.1. 弊社は、以下の状況において、以下の取得元から個人データを収集することがあります。

4.1.1. お客様ご本人から直接:お客様が弊社とやり取りをする場合、登録を行う場合、弊社チームと連絡を取る場合、イベントに参加する場合、または弊社オフィスを訪問する場合。

4.1.2. 弊社のウェブサイト/アプリケーション:お客様が弊社の商品やサービスをご利用になる場合、弊社のウェブサイトやアプリケーションをご利用になる場合、または例えばフォーム、Cookie、利用ログなどを通じて弊社と連絡を取る場合。

4.1.3. AI搭載ツール:お客様がDerivのAIチャットアシスタントAmyなど、Derivが提供するAI支援ツールとやり取りする場合。これには、やり取りの内容、お客様が提供する個人データ、および関連する技術データ(セッション識別子やタイムスタンプなど)が含まれます。

4.1.4. 第三者:ビジネスパートナー、サービスプロバイダー、公的機関、または照会用データベースを含みます。

4.1.5. 公開情報源:規制当局の登録簿や公開されているデータベースなど。

4.1.6. Derivが独自に生成したもの:弊社サービスの提供過程で(会議記録、通話記録など)、または弊社が既に保有する情報を分析する際に、お客様に関する見解やその他の情報を作成する際に生成されるもの。および/または

4.1.7. 継続的な情報提供の依頼:弊社の継続的なコンプライアンス対応、デューデリジェンス、および弊社サービスのセキュリティと完全性を確保するため、お客様との関係が継続する間、いつでも追加の個人データや裏付け書類の提出をお願いする場合があります。

5. 法的根拠と目的

5.1. 弊社は、お客様の同意がある場合、または利用に関する正当な理由がある場合に限り、お客様の個人データを利用します。これらの理由には以下が含まれます。

5.1.1. ライセンス要件、不正防止要件、マネーロンダリング防止法を含む法的義務を遵守するための、お客様の個人データの処理。

5.1.2. 弊社とお客様との間の契約を締結または履行するための、お客様の個人データの処理。

5.1.3. 弊社の正当な事業上の利益を追求するため。および/または

5.1.4. 弊社の法的権利を確立、行使、または防御するため。

5.2. 弊社は、以下の目的でお客様の情報を利用することがあります。

5.2.1. 顧客管理および口座管理。

5.2.2. サービスの提供、取引の実行、および取引の管理。

5.2.3. コミュニケーションを円滑にし、苦情や紛争に対応するためのカスタマーサービスサポート。

5.2.4. パートナー管理。

5.2.5. 顧客デューデリジェンス、本人確認(KYC)手続き、不正防止対策、マネーロンダリング防止(AML)活動、および制裁措置のスクリーニング。

5.2.6. セキュリティおよびアクセス制御、サイトのセキュリティ、ならびに実際のまたは疑わしい不正行為、違法行為、または不正行為への対応。

5.2.7. アンケートの実施、顧客満足度の測定、フィードバックの収集を含む、マーケティングおよび分析目的。

5.2.8. 弊社製品およびサービスの改善、研究開発活動の実施、ユーザーエクスペリエンス調査の実施、およびビジネスインテリジェンスの収集

5.2.9. イベント、ウェビナー、トレーニングセッション、学習プログラム

5.2.10. 財務、財務管理、会計、および決済処理

5.2.11. サプライヤーおよび第三者の管理

5.2.12. リスク管理、犯罪の防止および検知、内部監査、コーポレートガバナンス、および是正措置

5.2.13. 弊社ウェブサイト、アプリケーション、プラットフォームの運営、ならびにIT・セキュリティインフラおよびシステムのテストまたは開発

5.2.14. 法令遵守、訴訟の管理または法的請求への対応、記録の保持、および法的措置の実施・対応や保険金請求を含む、弊社の正当な利益または法的権利の保護

5.2.15. 弊社事業の全部または一部の合併、買収、売却、資産譲渡、再編、または破産(関連するデューデリジェンスを含む)

5.2.16. お客様のリクエストの処理、またはお客様の権利行使の支援

5.2.17. 音声、動画、その他のメディアコンテンツの制作および配信

5.2.18. 法律、規制、行動規範、または裁判所命令によって要求または認められるその他の目的

5.2.19. 機械学習および自動処理(弊社サービスの向上、不正防止、リスク管理、および事業運営を目的として、アルゴリズム、モデル、または人工知能システムの訓練、開発、改善のために個人データを使用することを含む)。弊社ツールおよびサービスを支える第三者のAIプロバイダーを利用する場合、お客様の個人データはこれらのプロバイダーの一般モデルの訓練または改善のために処理されることがあります。

5.3. お客様は、弊社ウェブサイトおよびアプリケーションで利用可能なAIチャットアシスタントであるAmyを含む、AI搭載ツールを弊社が運営していることを認識するものとします。お客様がAmyまたはその他のAI支援チャット機能を使用する場合、お客様のやり取りの内容および提供された個人データは、弊社によって、また該当する場合は弊社に代わって処理者として行動する第三者のAI技術プロバイダーによって処理されることがあります。

5.4. 弊社がお客様の同意に依拠する場合は、その旨を明確にお伝えします。お客様はいつでも同意を撤回することができます。

6. 個人データの開示

6.1. 弊社は、本プライバシーポリシーに記載されている目的を達成するために必要かつ適切な場合、対応する法的根拠に基づき、以下のカテゴリーの受領者とお客様の個人データを共有することがあります。

6.1.1. Derivグループ内のその他の会社

6.1.2. IT、クラウド、AI技術プロバイダー、ウェブホスティング、分析、フルフィルメント、コンテンツプロバイダー、カスタマーサポート、コミュニケーションプラットフォーム、物流サービスプロバイダーを含む、代理店、請負業者、サプライヤー、またはサービスパートナー

6.1.3. 取引処理のための決済処理業者、銀行、および金融機関

6.1.4. 法律により要求される場合、または弊社の権利を保護するための、規制当局、裁判所、法執行機関、税務当局、その他の公的機関

6.1.5. 事業継続、リスク管理、または法的事項もしくは請求の過程における、保険会社、弁護士、監査人、会計士を含む専門アドバイザー

6.1.6. ビジネスパートナー

6.1.7. マーケティング、広告、製品開発、またはイベント参加に関連する、イベントまたはマーケティングパートナー、広告ネットワーク、分析プロバイダー、およびソーシャルネットワーク

6.1.8. お客様の明示的な同意がある場合、お客様が指示するその他の第三者

6.1.9. Derivが法律、規制、行動規範、または裁判所命令により情報開示を認められている、または義務付けられているその他の当事者

6.2. 弊社は、弊社に代わってお客様の個人データを処理するすべての第三者に対し、適切なセキュリティの提供、適用法の遵守、および本ポリシーに記載された水準と少なくとも同等の保護を提供することを求めています。

7. 国際的なデータ移転

7.1. Derivグループは、欧州経済領域(EEA)、英国、アジア、アフリカ、ラテンアメリカ、その他の地域を含む世界各地にオフィス、パートナー、サービスプロバイダーを有するグローバル企業です。そのため、お客様の個人データは、お客様の居住国以外の国(EEAまたは英国以外の国を含む)で処理または移転されることがあり、これらの国はお客様の居住国と同水準のデータ保護を提供していない場合があります。

7.2. GDPR、UK GDPR、またはその他の適用されるプライバシー法の対象となる個人データが、十分なレベルのデータ保護を提供すると認められていない国に移転される場合、弊社は関連する法的要件に従って適切な保護措置を実施します。これらの保護措置には、欧州委員会または英国政府によって承認された標準契約条項、十分性認定、追加の移転影響評価、および必要に応じた補完的な技術的・組織的措置が含まれる場合があり、お客様の個人データが確実に保護されるようにします。

8. データの保持

8.1. 弊社は、法律、規制、会計、または報告上の要件を遵守するためのものを含め、収集目的を達成するために必要な期間に限り、また弊社の内部保持ポリシーに従って、お客様の個人データを保持します。適用される保持期間が終了した後、弊社は、法的請求の確立、行使、または防御のため、あるいはアーカイブ、科学的、または歴史的目的のためなど、法律により長期の保持が要求または許可される場合を除き、お客様のデータを安全に削除または匿名化します。

9. お客様の権利

9.1. お客様の居住法域およびお客様の個人データに適用されるプライバシー法によって、お客様には以下の権利が認められる場合があります。

9.1.1. 情報および開示請求権:お客様は、ご自身の個人データへのアクセスを請求し、弊社がどのようにそれを処理しているかについての補足情報を受け取り、データが共有された公的機関および民間団体の詳細を取得することができます。また、お客様はご自身の個人データのコピーを請求することもできます。

9.1.2. 訂正権:お客様は、不正確または不完全な個人データの訂正または更新を請求することができます。

9.1.3. 消去:適用される法的要件に従い、お客様の個人データの削除を要求する権利を有する場合があります。

9.1.4. 処理の制限:特定の状況において、お客様の個人データの処理を制限するよう要求する権利を有する場合があります。

9.1.5. 処理への異議:ダイレクトマーケティングやプロファイリングを含む特定の種類の処理に異議を申し立てる権利を有する場合があります。

9.1.6. データポータビリティ:法的な制限に従い、また他者の権利に悪影響を与えたり機密情報を損なったりしない場合において、構造化された、一般的に使用され、機械で読み取り可能な形式でお客様の個人データの持ち運び可能なコピーを要求する権利を有する場合があります。

9.1.7. 自動化された意思決定:法的またはそれに類する重大な影響を及ぼす決定について、自動処理(プロファイリングを含む)のみに基づく決定の対象とならない権利を有する場合があります。

9.1.8. 同意の撤回:弊社が同意に基づいてお客様のデータを処理する場合、お客様はいつでも同意を撤回する権利を有します。撤回は、撤回前に行われた処理の合法性に影響を与えません。

9.1.9. 監督機関への申し立て:お客様がお住まいの国、データが処理される国、データ管理者が設立されている国、または潜在的なデータ侵害が発生した国のデータ保護監督機関に申し立てを行う権利を有する場合があります。

9.2. お客様のリクエストを処理する前に、本人確認のため追加情報の提供をお願いする場合がございます。また、リクエストが明らかに根拠がない、繰り返し行われている、または過剰である場合、適用法で認められる範囲において、合理的な料金を請求するか、リクエストへの対応をお断りする場合がございます。

9.3. アカウント設定にて、お客様の個人データの更新をリクエストいただけます。弊社は本サービスの提供にあたりお客様の個人データに依拠しているため、当該データを正確かつ最新の状態に保つことはお客様の責任となります。不正確な情報を提供された場合、または変更が生じた際に詳細情報を更新されなかった場合、弊社の商品およびサービスの品質や利用可能性に影響を及ぼす可能性がありますのでご注意ください。

9.4. これらの権利を行使したい場合、または本プライバシーポリシーに基づくお客様の権利に関して質問がある場合は、弊社データ保護責任者(dpo@deriv.com)にお問い合わせください。

9.5. 本プライバシーポリシーは、適用法(関連するPrivacy Lawsなど)により認められる場合を除き、いかなる権利または義務も新たに生じさせたり、拡張したり、変更したりするものではありません。

10. マーケティング

10.1. お客様は、弊社からのマーケティング資料の受信を停止する権利を有します。これは、お客様が弊社にアカウントを保有している期間中いつでも、同意を取り消すことで行うことができます。

10.2. アカウント設定にてマーケティングコミュニケーションの受信を停止することができます。または、弊社のすべてのマーケティングコミュニケーションに含まれている「配信停止」リンクをクリックすることで、マーケティングメールの配信を停止することができます。

10.2.1. 弊社のマーケティングコミュニケーションの配信停止または解除を選択された場合でも、取引または サービスに関連するメールは引き続き受信される可能性がありますのでご了承ください。弊社は、こうしたメッセージの頻度を最小限に抑え、それらが弊社の商品およびサービスの適切な機能に必要なものであることを保証するよう努めます。

10.2.2. 処理にかかる時間の関係で、配信停止または解除をリクエストされた後も、しばらくの間マーケティングコミュニケーションを受信する可能性がありますのでご了承ください。また、マーケティングコミュニケーションがすでに送信中または配信処理中である場合、それを受信することもあります。合理的な期間が経過してもなお弊社からのマーケティングコミュニケーションを受信している場合は、ライブチャットにてお問い合わせください。

11. お客様の個人データのセキュリティ

11.1. 弊社は、お客様の個人データおよび金融取引のセキュリティを重視しており、以下を含むリスクベースの保護措置を採用しています。

11.1.1. お客様のパスワードは、お客様のアカウントに一意に割り当てられ、強力な暗号化ハッシュ技術を用いて安全に保管されています。弊社および弊社スタッフのいずれも、お客様のパスワードにアクセスすることはできません。パスワードに関する問題がある場合は、弊社にお問い合わせください。

11.1.2. すべてのクレジットカードデータは、現行のSSL/TLS暗号化を使用し、Payment Card Industry Data Security Standard(PCI DSS)または同等の基準に準拠して、弊社の決済パートナーと直接かつ安全に処理されます。

11.1.3. お客様の個人データへのアクセスは、業務遂行のために厳密に必要とする権限を持つ担当者に限定されています。すべてのアクセスは役割に基づくアクセス制御に従って管理され、定期的な確認および監査の対象となります。

11.1.4. 弊社は、転送中および保管中のデータ暗号化、ネットワークセキュリティ保護(ファイアウォールや侵入検知など)、定期的なセキュリティテスト、事業継続計画など、業界標準の技術的および組織的措置を実施し、お客様の情報を保護しています。

11.1.5. 弊社のシステムは、不審な活動や潜在的な不正行為を監視しています。適切な場合には本人確認を行い、不正行為が疑われる場合には、法執行機関や関連機関と連携することがあります。

11.1.6. お客様のログイン情報、関連するメールアカウント、およびデバイスのセキュリティを確保することは、お客様自身の責任となります。強力かつ一意なパスワードを選択し、定期的に更新し、決して開示せず、また公共または共有のデバイスやネットワークを使用してアカウントにアクセスしないことを強くお勧めします。

11.2. 弊社はお客様のデータの保護に努めておりますが、オンラインプラットフォームの完全な安全性は保証できないことをご了承ください。万が一データ侵害が発生した場合、弊社は関連するPrivacy Lawsに従い、適用される通知要件に対応いたします。

12. 自動化された意思決定およびプロファイリング

12.1. 弊社は、収集・評価したデータを使用して、弊社の商品に関するお客様のプロファイリングを行う権利を有します。これは自動処理の支援を受けて、手動で行われます。これにより、お客様に最も適した商品およびサービスを提供することができます。

12.2. 弊社は、不正行為やマネーロンダリングのチェックを行う際など、リスク評価の判断を行うために自動化システムを使用することがあります。弊社はリスクレベルの識別を支援するために技術を使用することがありますが、お客様に不利な影響を及ぼす可能性のあるすべての判断には、意思決定が自動処理のみに基づくものとならないよう、常に人による介入が含まれます。

13. クッキーおよびウェブサイト解析

13.1. クッキーとは、お客様のデバイスに配置される小さなテキストファイルで、ウェブサーバーが呼び出すことができるデータを保存します。クッキーは、ウェブサイトを機能させ、ユーザーエクスペリエンスを向上させ、関連性の高いコンテンツや広告を提供するために広く使用されています。

13.2. 弊社は、以下の目的でクッキーおよび類似の技術(ウェブビーコンやピクセルなど)を使用します。

13.2.1. ウェブサイトの機能とセキュリティ保護されたエリアを有効にするため

13.2.2. お客様の設定や好みを記憶するため

13.2.3. お客様が弊社サービスをどのように利用しているかを理解し、改善するため

13.2.4. お客様に合わせたコンテンツや広告を提供するため、および

13.2.5. アクセスやログイン試行を記録することで、お客様のアカウントの安全性を確保するため。

13.3. 弊社は、以下の種類のクッキーを使用することがあります。

13.3.1. 厳密に必要なクッキー:ログインなど、お客様がウェブサイトを閲覧し、その機能を利用するために不可欠なクッキーです。

13.3.2. 機能性クッキー:お客様の体験を向上させるため、設定や選択内容を記憶するクッキーです。

13.3.3. パフォーマンス/解析クッキー:訪問者が弊社ウェブサイトをどのように利用しているかを、匿名で情報を収集・報告することで理解するのに役立つクッキーです。および/または

13.3.4. ターゲティング/広告クッキー:関連性の高い広告を提供し、その効果を測定するために、弊社および弊社の第三者パートナーが使用するクッキーです。

13.4. 厳密に必要なクッキーは自動的に設定されます。その他のクッキー(機能性クッキー、解析クッキー、広告クッキーなど)は、適用法に従ってお客様の同意がある場合にのみ設定されます。

13.5. お客様はご自身のコンピューターにおけるクッキーの管理について、さまざまな選択肢をお持ちです。ほとんどのウェブブラウザでは、ブラウザの設定を通じてクッキーを制御または無効にすることができます。一部のクッキーを無効にすると、弊社の商品およびサービスの機能に影響を及ぼす可能性がありますのでご注意ください。

13.6. クッキーは、その目的を果たすために必要な期間のみ保存されます。保存期間はクッキーの種類によって異なります。セッションクッキーはブラウザを閉じると削除されますが、永続的なクッキーはお客様が削除しない限り、より長く保存される場合があります。

13.7. 弊社は、Google Analytics、Meta Pixel、LinkedIn Insight Tag、Snap Pixelなどの第三者サービスを使用しており、これらのサービスがお客様のデバイスに独自のクッキーを設定する場合があります。これらのクッキーに関する情報や設定の管理方法については、dpo@deriv.comまでメールでお問い合わせください。

14. 他のウェブサイトへのリンク

14.1. 弊社のウェブサイトには、他のウェブサイトへのリンクが含まれており、第三者のウェブサイトに関連するバナーやアイコン広告が含まれている場合があります。これらのウェブサイトやその広告は、弊社の管理が及ばない形で、お客様のウェブブラウザにクッキーを送信することがあります。弊社は、こうしたウェブサイトのプライバシー対策やコンテンツについて責任を負いません。これらのウェブサイトの取り扱いは弊社と異なる場合があるため、それぞれのプライバシーポリシーをお読みになることをお勧めします。

15. データ管理者および連絡先情報

15.1. 適用されるデータ保護法の目的上、お客様の個人データを管理する責任を負うデータ管理者は、お客様の居住国およびご利用いただいているDerivのサービスによって異なります。

15.2. お客様が欧州経済領域(EEA)にお住まいの場合、お客様のデータ管理者はマルタで設立されたDeriv Investments (Europe) Limited(会社番号:C 70156)となり、その登録住所はLevel 3, W Business Centre, Triq Dun Karm, Birkirkara BKR9033, Maltaです。Deriv Investments (Europe) Limitedは、投資サービス法(Investment Services Act)に基づき、Malta Financial Services Authorityの規制を受けています。

15.3. お客様のデータ管理者に関する詳細情報をご希望の場合、本プライバシーポリシーまたは弊社のデータ保護対策についてご質問やご意見がある場合、あるいは適用されるプライバシー関連法への弊社の準拠に関して苦情を申し立てたい場合は、弊社のデータ保護責任者(dpo@deriv.com)までご連絡ください。

16. 更新

16.1. 弊社は、業務内容、法的要件、または技術の変更を反映するため、本プライバシーポリシーを随時更新することがあります。

WhatsApp