1. 基本方針
株式会社奈良ホテル(以下「当社」といいます。)は、当社の業務にかかわる、あるいは当社のコーポレートサイト(以下「当サイト」といいます。)を利用するあらゆるステークホルダー(お客さま、採用応募者、当社パートナーなど)の個人情報の取り扱いについて規程を定め、また、組織体制を整備し、個人情報の適切な保護に努めております。
(1)個人情報の取得
当社は、当社のサービスをご利用いただくため、あるいは、当社において必要な業務の遂行のため、本プライバシーポリシーに定める個人情報を取得することがございます。当社は、利用目的や当社が個人情報を利用する場合の範囲、問い合わせに対する当社のお問い合わせ窓口などを明らかにした上で、利用目的の範囲内において個人情報を取得させていただきます。
(2)個人情報の目的外の利用および第三者提供の禁止
当社は、個人情報を利用目的の範囲内において利用するとともに、個人情報管理責任者を定め、個人情報保護体制を構築し、個人情報を適切な方法で管理し、特別な事情がない限り第三者に提供、開示などいたしません。
(3)個人情報の取り扱いの委託について
当社は、個人情報の取り扱いを外部へ委託する場合には、漏えいや再提供を行わないよう、契約により義務づけ、適切な管理を実施させております。
(4)個人情報のご提供者(ご本人)の権利について
個人情報のご提供者(以下「ご本人」といいます。)は、当社による個人情報の利用に関して、利用目的に同意した場合でもいつでも同意を撤回する権利を有します。また、ご本人は、当社が保有する個人情報に対して、適用される法令などの定めにより、個人情報の利用停止、開示などの手続きを求める権利を有します。
(5)個人情報の利用停止、開示などの手続きについて
ご本人が、個人情報の利用停止、開示などの手続きを希望される場合には、当社指定のお問い合わせ窓口までご連絡いただければ、合理的な範囲内において、すみやかに対応させていただきます。
(6)法令遵守について
当社は、保有する個人情報に関して適用される法令、規範を遵守するとともに、従業員に対し個人情報保護の教育を行い、方針の周知徹底と意識向上に努めてまいります。
(7)個人情報保護の維持、改善について
当社は、本プライバシーポリシーや個人情報保護体制の評価と見直しを定期的に行い、上記各項における取り組みおよび保護活動を、維持、改善してまいります。
(8)リンク先における個人情報について
当社は、当サイトにリンクされているほかの事業者および個人のサイトにおける個人情報などの保護について責任を負うものではありません。
(9)個人情報の管理について
- 当会員組織では、取得した個人情報の一部を当会員組織と契約している国外の第三者のサービスプロバイダーのデータベースで管理する場合、当該国の個人情報の保護に関する制度を把握した上で安全管理措置を実施します。
- 当社は、法令で別段の定めがある場合を除き、利用目的に必要な範囲内において、個人情報の保持期限を定め、保持期限経過後は遅滞なく当該個人情報の削除を実施します。
2. 個人情報とは
本プライバシーポリシーにおける個人情報とは、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日そのほかの記述により特定の個人を識別することができるものをいいます。(個人情報の保護に関する法律第2条第1項により定義された「個人情報」を含むものとします。)
3. 個人情報の取得および利用目的について
当社は、以下の個人情報をそれぞれ以下の目的のために取得し、利用いたします。なお、ご本人の同意なくして利用目的の範囲を超えて利用することはいたしません。
(1)お客さまの個人情報
1 取得する個人情報
氏名、年齢、性別、生年月日、職業、住所、電話番号、メールアドレス、国籍、旅券番号など、以下の利用目的の範囲内において必要な情報。
2 利用目的
- <1> 当社事業(宿泊、レストラン・ショップ、宴会・婚礼、ケータリング等)におけるサービス・商品の提供にあたり、必要な業務の遂行のため。
- <2> オンライン予約・販売をはじめとするサービス・商品の提供、そのほかそれらに付随する対応のため。
- <3> 問い合わせ・資料請求などに関する対応のため。
- <4> 当社の商品・サービス・イベントに関する必要な情報の通知、そのほか事業活動に関する必要な情報の通知のため。
- <5> ダイレクトメールやメール、LINE(ライン)などによる配信の許可をいただいた方に対する、当社の商品・サービス・イベントに関する情報などのご案内のため。
- <6> 懸賞、キャンペーンなどの実施のため。
- <7> 当社の商品・サービス・イベントの利用状況の把握、それらの品質の向上を目的とした分析のため。
- <8> 法令・宿泊約款の定めに基づく権利の行使、義務の履行のため。
- <9> そのほか、個人情報取得時に明示した利用目的のため。
(2)採用応募者の個人情報
1 取得する個人情報
氏名、年齢、性別、生年月日、住所、電話番号、メールアドレスなど、以下の利用目的の範囲内において、必要な情報。
2 利用目的
- <1> 採用選考および入社手続きに関する契約の履行、そのほか必要な業務の遂行のため。
- <2> 問い合わせ・資料請求などに関する対応のため。
- <3> そのほか、個人情報取得時に明示した利用目的のため。
(3)当社パートナーの個人情報
1 取得する個人情報
名刺情報、そのほか当社パートナー先に関する情報など、以下の利用目的の範囲内において、必要な情報。
2 利用目的
- <1> 当社パートナーとの契約の締結および履行、そのほか必要な業務の遂行のため。
- <2> 問い合わせ・資料請求などに関する対応のため。
- <3> そのほか、個人情報取得時に明示した利用目的のため。
(4)会員組織「JRホテルメンバーズ」会員の個人情報
1 取得する個人情報
会員番号、パスワード、氏名、年齢、性別、生年月日、住所、電話番号、メールアドレス、勤務先情報、ポイントの付与および利用履歴に関する情報など、以下の利用目的の範囲内において必要な情報。
2 利用目的
- <1> 本プライバシーポリシー第3項(1)の2に定める利用目的の範囲内において必要な業務の遂行のため。
- <2> 当社が運営する会員組織「JRホテルメンバーズ」(以下「当会員組織」といいます。)の運営において必要な業務の遂行のため。
- <3> 当会員組織の会員規約・サービス規約や特典の変更など、重要な事項に関する通知のため。
- <4> そのほか、個人情報取得時に明示した利用目的のため。
4. 個人情報の取り扱いに関する安全管理措置ついて
(1)基本方針の策定
個人データの適正な取り扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等について、基本方針を策定しております。
(2)個人データの取り扱いに係る規律の整備
取扱方法、責任者・担当者及びその任務等について個人データの取扱規程を策定しております。
(3)組織的安全管理措置
- 個人データの取り扱いに関する責任者を設置するとともに、個人データを取り扱う従事者及び当該従事者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しております。
- 個人データの取扱状況について、定期的に自己点検を実施しております。
(4)人的安全管理措置
- 個人データの取り扱いに関する留意事項について、従事者に定期的な研修を実施しております。
- 個人データの秘密保持に関する事項を就業規則等に記載しております。
(5)物理的安全管理措置
- 個人データを取り扱う区域において、入退室管理を実施しております。
- 個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を実施しております。
(6)技術的安全管理措置
- アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しております。
- 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入するとともに、個人データを含む通信等に必要な情報漏洩等の措置を実施しております。
5. 個人情報の共同利用について
当社は、利用目的の達成に必要な範囲内において、下記の通りお客さまの個人情報の共同利用を行う場合があります。 なお、共同利用者の各社において、別途個人情報の取り扱いについて定めている場合は、それに従うものとします。
(1)当社事業(宿泊、レストラン・ショップ、宴会・婚礼、ケータリング)に関する個人情報の共同利用
1 共同利用者の範囲
- 当会員組織(「JRホテルメンバーズ」)加盟各社(※1)、JRホテルグループ加盟各社(※2)、およびJR西日本ホテルズ加盟各社(※3)。
※1:「JRホテルメンバーズ」サービス利用規約 第1条に記載
※2:※1の他、JR北海道ホテルズ株式会社、株式会社JR四国ホテルズ、JR九州ハウステンボスホテル株式会社を含む
※3:※1に含まれる - 株式会社JR西日本ヴィアイン
2 共同利用の目的
当社事業(宿泊、レストラン・ショップ、宴会・婚礼、ケータリング等)におけるサービス・商品の提供や、オンライン予約・販売をはじめとするサービス・商品の提供、そのほかそれらに付随する対応のため。
3 共同利用する項目
会員番号、パスワード、氏名、年齢、性別、生年月日、住所、電話番号、メールアドレス、勤務先情報、ポイントの付与および利用履歴に関する情報など、以上の共同利用の目的の範囲内において必要な情報。
4 個人情報の管理責任者
株式会社奈良ホテル
(2)当社が運営するホテル内の全テナント店でのサービス・商品の提供に関する個人情報の共同利用
1 共同利用者の範囲
当社が運営するホテル内の全テナント店
2 共同利用の目的
当社事業(宿泊、レストラン・ショップ、宴会・婚礼等)におけるサービス・商品の提供や、そのほかそれらに付随する対応のため。
3 共同利用する項目
氏名、年齢、性別、生年月日、住所、電話番号、メールアドレスなど、以上の共同利用の目的の範囲において必要な情報。
4 個人情報の管理責任者
株式会社奈良ホテル
6. 個人情報の第三者への提供について
当社は、以下のいずれかに該当する場合を除き、事前にご本人の同意なくして個人情報を第三者に提供することはありません。
(1)第三者への提供を行う場合
- <1> 法令に基づき開示、提供を求められた場合
- <2> 人の生命、身体または財産の保護のために必要な場合であって、ご本人の同意を得ることが困難である場合
- <3> 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご本人の同意を得ることが困難である場合
- <4> 国または地方公共団体などが公的な事務を実施する上で、協力する必要がある場合で、ご本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
- <5> ご本人から明示的に第三者への開示または提供を求められた場合
(2)第三者提供に関する免責事項
以下の場合は、第三者による個人情報の取得に関し、当社は何らの責任を負いません。
- <1> ご本人の意思により、宿泊施設へ個人情報を明らかにした場合(ご本人が宿泊予約時にご同伴者などの情報を明らかにする場合、ご本人の責任において当該対象者の同意を得たものとします。)
- <2> ご本人自ら第三者に個人情報を明らかにする場合
- <3> 当サイトからリンクされる外部サイトにおいて、ご本人から個人情報が提供され、またそれが利用された場合
- <4> 第三者が、当社の責に帰すべき事由なく個人を識別できる情報(パスワードなど)を入手した場合
(3)第三者への委託時の適切な管理・監督について
当社は、利用目的に必要な範囲内において個人情報の取り扱いを第三者に委託する場合は、委託先の選定に配慮し、委託先との間で機密保持に関する契約の締結を行い、また、個人情報の適切な管理を指導するとともに適正な監督を行います。
7. 個人情報の欧州経済地域(EEA)域外への転送について
当社は、利用目的に必要な範囲内において、欧州経済地域(European Economic Area, 通称EEA)内に所在するご本人の個人情報を域外に転送し使用することがあります。上記の場合、当社は、適用される法令などの要求事項に準拠し、当該個人情報を適切かつ厳正に取り扱います。EEA域内に所在する個人情報の取り扱いについては、以下をご参照ください。
8. 個人情報のご提供者(ご本人)の権利行使について
ご本人は、当社が保有する個人情報に対して、適用される法令などの定めにより、個人情報の利用目的の通知、開示、訂正・削除・利用停止など、若しくは第三者への提供の停止など(以下「利用停止、開示など」といいます。)を求める権利を有します。また、ご本人は、利用目的に同意した場合でも、いつでも同意を取り消す権利を有します。
9. 個人情報の利用停止、開示などの手続きについて
当社は、保有する個人情報に関し、利用停止、開示などの請求を受けた場合は、ご本人の意思を尊重し、請求者がご本人であることを確認させていただいた上で、合理的な期間、法令などに定められた範囲内において、対応をいたします。
ただし、法令に違反することとなる場合、第三者の生命・身体・財産などを害するおそれがある場合、当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合、該当する個人情報が存在しない場合、請求者ご本人の確認ができない場合、請求者が所定の手数料を支払わない場合などは、これらの請求をお断りすることがあります。
個人情報の利用停止、開示などのご請求をされる場合は、所定の申請書に必要事項を記入し、ご本人およびご本人の代理人がご自身であることを確認するために必要な書類(以下「本人確認書類」といいます。)および事務手数料を同封の上、下記の個人情報お問い合わせ窓口まで、書留郵送によりお申し込みください。この方法によらないご請求(直接お越しいただいた場合も含みます)には応じられませんので、ご了承ください。
(1) ご本人からの請求
個人情報のご本人が請求を行う場合は、申請書にご本人の署名押印の上、本人確認書類を同封し、下記の個人情報お問い合わせ窓口まで書留郵送によりお申し込みください。
□ 申請書
□ 本人確認書類
以下からいずれか1点をコピーして同封
- 運転免許証
- 戸籍抄本(住所、氏名など必要事項のみ)
- 住民票の写し(住所、氏名など必要事項のみ)
- 各種保険の被保険者証
- 介護保険の被保険者証
- 年金手帳
- 恩給証書
- 旅券(パスポート)
(2) ご本人以外からの請求
ご本人の代理人が請求を行う場合は申請書(代理人の署名押印)、ご本人および代理人にかかる本人確認書類に加えて下記の書類を同封し、下記の個人情報お問い合わせ窓口まで書留郵送によりお申し込みください。
(3) 事務手数料
個人情報の利用目的の通知または開示には、1件につき書面の場合729円、CD-Rの場合765円の事務手数料を申し受けます。申請書類に手数料分の切手を同封してください。
(4) 個人情報お問い合わせ窓口
住所:〒630-8301
奈良県奈良市高畑町1096番地
株式会社奈良ホテル 総務企画部
(5) ご請求の結果の通知方法
お申し出いただいた方(開示など申請書に記載された請求者の氏名および住所またはメールアドレス)宛に、郵便(本人限定受取郵便)またはメール送付により通知します。また、利用停止、開示などを行わない場合に該当する場合は、その理由を付記して通知します。 なお、通知までに日数を要することがありますので、ご了承ください。
(6) 利用停止、開示などのご請求により取得した個人情報の利用目的
利用停止、開示などのご請求により取得した個人情報は、利用停止、開示などの手続きに必要な範囲内においてのみ利用します。 また、提出いただいた書類は、適正に廃棄します。
10. 未成年者の個人情報保護について
当社は、未成年者の個人情報につきましても、本プライバシーポリシーに則り、当該個人情報の適切な取り扱いをいたします。ご本人が未成年者の場合、必要に応じ、ご提供いただく個人情報に関して、親権者の方の同意を確認させていただく場合がございます。なお、ご本人が13歳未満の場合は、必ず親権者の方の同意を得た上でご提供いただくよう明示するなど、当該個人情報の取り扱いに関し特別の配慮を行います。
11. クッキー(Cookie)の使用について
当サイトでは、提供する情報やサービスの充実、当サイトの快適なご利用のために、クッキー(Cookie)を使用する場合があります。詳しくは、当サイトの「クッキーポリシー」をご確認ください。
12. アクセスログの取得について
当サイトでは、利便性の向上および統計データ作成のためにアクセスログを取得することがあります。当社は、法令で別段の定めがある場合を除き、第三者にアクセスログは公開しません。アクセスログの送信を拒否された場合は、当サイトを正常に利用できない場合があります。
13. プライバシーポリシーの変更について
当社は、本プライバシーポリシーについて、法令や社会環境の変化などに応じて是正、改善し、その内容は当サイトに掲示することにより通知します。
14. 個人情報に関するお問い合わせ窓口
本プライバシーポリシーに関するお問い合わせは、下記までご連絡ください。
株式会社奈良ホテル
個人情報に関するお問い合わせ窓口
住所: 〒630-8301 奈良県奈良市高畑町1096番地
メールアドレス:info-soumu@narahotel.co.jp
受付時間:9時30分〜17時30分(ただし、土日祝及び年末年始12/29~1/3を除く)
個人情報管理責任者:株式会社奈良ホテル 総務企画部長
2022年12月21日 改訂