買い物かごは空です。
> プライバシーポリシー
ロトランド
プライバシーポリシー
最終更新日: 2024 年 10 月 31 日
本ポリシーのナビゲーション
ロトランドのプライバシーポリシーへようこそ.
本プライバシーポリシーをオンラインまたはPDFで閲覧している場合は、下のリンクをクリックすると、関連するセクションに移動できます。
- 本プライバシーポリシーの概要と目的
- ロトランドはお客様のプライバシーを尊重し、お客様の個人データの保護に全力を注いでいます。このプライバシーポリシー(以下「本プライバシーポリシー」)では、お客様が当社のウェブサイトにアクセスした場合や当社のアプリを使用した場合(お客様がどこからアクセスしたかは問いません)、またはお客様が当社や当社のサービスとやり取りした場合に、当社がお客様の個人データをどのように管理するかについて説明しています。
- 本プライバシーポリシーは、ロトランドがお客様の個人データを収集、保存、処理する方法と、データ主体としてのお客様の権利の詳細に関する情報を提供することを目的としています。当社によるお客様のデータの使用目的と理由についてお客様に完全に認識していただくためには、本プライバシーポリシーに加え、当社のCookieポリシー、当社が個人データを収集または処理する際に提供するその他のプライバシーまたは公正な処理に関する通知をお読みいただくことが重要です。
- 本プライバシーポリシーは、当社ウェブサイトのユーザーおよび当社のお客様(アカウント所有者)を対象としています。
- 本ポリシーにおいて、「個人データ」とは、特定された、または特定可能な「自然人」であるお客様(「データ主体」)に関連するあらゆる情報をいいます。特定可能な自然人(すなわち、自然人とは人間のことをいい、これには、生存している個人が含まれますが、企業や法人、信託、法律に基づく団体等は含まれません)とは、特に名前などの識別子、オンライン識別子、またはお客様の身体的、生理的、遺伝的、精神的、経済的、文化的もしくは社会的なアイデンティティに特有の単一もしくは複数の要素を参照することにより、直接的または間接的に特定可能な者をいいます。一部の法域では、現地の法律に従って、「個人情報」という表現(またはその他の類似の表現)が上記と同じ内容で使用される場合がありますが、本ポリシーに規定されている基本原則は、そのようなデータの収集、使用および/または保持に適用されます。なお、個人データには、(単にデータ、非個人データ、または匿名/匿名化データと呼ばれる)お客様を特定できないデータは含まれません。
- 本ポリシーにおいて「処理する」とは、自動化された手段によるかどうかを問わず、データの収集、記録、統合、構造化、保管、改変もしくは変更、検索、調査、使用、送信による開示、流布、その他の方法による利用、調整もしくは結合、または制限、消去もしくは破棄などの、個人データまたは個人データの集合に対して行われるあらゆる操作または一連の操作をいいます。「処理」についても上記と同様に、しかるべく解釈されるものとします。
- 「特別なカテゴリ」の個人データとは、以下のいずれかに関する/開示する自然人に関する個人データをいいます。
- 人種的または民族的出自
- 政治的見解
- 宗教上または哲学的信念
- 労働組合の組合員としての地位
- 遺伝学的データ
- 自然人を独自に特定することを目的とした生体認証データ
- 健康状態
- 性生活または性的指向
- 犯罪歴および違反歴」に関する個人データへの言及には、違反行為の疑い、当該違反行為に関連する手続き、または当該手続きに関する処分(刑の宣告を含みます)が含まれます。
- ロトランドがお客様の個人データを処理する目的と方法を決定する場合、当社が「管理者」となり、当該処理に関して当社の指示に基づき行動する者が「処理者」となります。当社が管理者兼処理者となる場合もあります。
- 当社は、欧州連合(「EU」)の一部ではないジブラルタルに、またジブラルタルからサービスを提供しています。そのため、ジブラルタルには、特定のEU法を適用する(必要に応じて修正が行われた)独自のデータ保護法があります。これは「データ保護法」と呼ばれますが、これには次のものが含まれます。
- 2004年データ保護法(その後の改正を含みます)(「DPA 2004」)、および当該法律に基づき制定された規制
- 「ジブラルタルGDPR」。ジブラルタルGDPRは、本質的にはEUの一般データ保護規則または(EU規則2016/679、または「EU GDPR」)であり、ジブラルタル法の一部を形成しています。これは、EU GDPRとは若干異なるものの、同様の形でプライバシーの保護と保証を提供していることを基本的に意味します。
- ジブラルタル以外の地域に居住または勤務している場合、EU GDPRを含むその他の法律がお客様が置かれている個別の状況に適用される場合があります。EU GDPRは、EEAで設立されていない管理者または処理者が、EEAに居住するデータ主体をの個人データを、以下に関連して処理する場合に適用されます。
- EU内のデータ主体に対する物品またはサービスを提供。データ主体の支払いが必要かどうかを問いません。
- データ主体の行動の監視。データ主体の行動がEU内で発生する場合に限ります。
- 「EEA」とは、欧州経済地域を指します。この地域には、欧州連合の全加盟国、ノルウェー、アイスランド、リヒテンシュタインが含まれます。また、本プライバシーポリシーにおいては、EU GDPRおよび類似の法律における「EU」への言及に従って解釈する必要があります。
- 当社の概要と当社への連絡方法
- ロトランドは、Lottoland Holdings Limitedを含め、さまざまな法人により構成されています。本プライバシーポリシーは、ロトランドグループ(Lottoland Holdings Limited、その親会社および子会社を含みます)に代わって発行されており、本プライバシーポリシーにおいて「ロトランド」または「当社」という場合、お客様のデータの処理について責任を負うロトランドグループの関連企業を指します。 お客様の個人データのデータ管理者は、ジブラルタルで設立され、ジブラルタル法が適用される、非公開有限責任会社であるLottoland Holdings Limitedです(登録事務所:Suite A, Ocean Village Promenade, Ocean Village, Gibraltar GX11 1AA)。
- 当社は、本プライバシーポリシーに関する懸念事項について監督責任を担うデータ保護責任者(DPO)を任命しています。データ主体としてのお客様の権利(本プライバシーポリシーで詳述)の行使を求める場合を含め、本プライバシーポリシーについてご質問がある場合は、以下に記載されている詳細を使用してDPOにお問い合わせください。
Lottoland
Suite A
Ocean Village Promenade
Ocean Village
Gibraltar, GX11 1AA
電子メール:: [email protected] - ロトランドグループは、EEA圏内およびEEA圏外でサービスを提供しています。EU GDPRの第27条に基づき、管理者であるLottoland Holdings Limitedは、EEAにおける代理人(「EU代理人」)を任命しています。EU GDPRに基づくお客様の権利の行使や、ジブラルタル以外の地域に所在するお客様に提供されるサービスに関連するデータ保護の問題については、EU代理人にお問い合わせください。当社のEU代理人:
Instant EU GDPR Representative Limited
Office 2, 12A Lower Main Street
Lucan, Co. Dublin
K78X5P8
Ireland
電話: +353 1 5549700
サポートウェブサイト: https://lottoland.gdprlocal.com/eu
電子メール: [email protected] - UK GDPRの第27条に従い、管理者であるJackpot Limitedは、英国における代理人(「UK代理人」)を任命しています。UK GDPRに基づくお客様の権利の行使や、お客様が英国に拠点を置く場合にお客様に提供されるサービスに関するデータ保護の問題については、UK代理人にお問い合わせください。UK代理人:
GDPR Local Ltd
1st Floor Front Suite
27-29 North Street
Brighton
BN1 1EB
電話: +44 1772 217800
サポートウェブサイト:https://lottoland.gdprlocal.com/uk
電子メール: [email protected] - データ主体であるお客様の権利については、本プライバシーポリシーのセクション11に記載されている詳細情報をご覧ください
- 当社がお客様に関して収集するデータ
-
当社は、お客様に関するさまざまな種類の個人データを収集、処理、保存、移転する場合があります。これらのデータは、グループ化され、以下のような個人データの「カテゴリ」に分類されます。
- 識別データには、氏名、ユーザー名または類似の識別子、役職、生年月日、性別、国籍、納税者番号、雇用/職業または事業活動の詳細(雇用履歴を含む場合があります)が含まれます。
- 連絡先データには、住所、電子メールアドレス、電話番号が含まれます。
- 財務データには、銀行口座、支払いカードの詳細、代替の支払い方法が含まれます。また、場合によっては、給与、雇用主/収入源/資金および/または支払い情報が含まれることもあります。
- 取引データには、お客様との間の支払い、および賭け金、プレイしたゲーム、当社から購入した製品のその他の詳細が含まれます。.
- 技術データには、インターネットプロトコル(IP)アドレス、お客様のログインデータ、一意のデバイス識別子、ブラウザの種類とバージョン(検索エンジンと、ウェブサイトの検索に使用されるキーワードを含みます)、オペレーティングシステムおよび/または使用されたプラットフォーム、タイムゾーンの設定と場所、お客様が当社の製品やゲームへのアクセスに使用するデバイスのブラウザプラグインの種類、バージョン、その他の技術が含まれます。当社の情報技術システムに対する攻撃が発生した場合、これらの情報を当社から求められることがありますが、通常は匿名化または非特定化されるため、当該情報からお客様を特定できる場合を除き、当該情報がお客様の個人データに該当することはありません。収集された技術データに関する詳細情報は、当社のCookieポリシーに記載されています。
- プロフィールデータには、ユーザー名とパスワード(後者については暗号化され、安全に保存されます)、お客様が行った購入または注文、お客様の興味、好み、フィードバック、アンケートへの回答が含まれます。
- 使用状況データには、お客様が当社のウェブサイト/アプリをどのように使用しているか、賭け金、プレイした製品やゲームについての情報が含まれます。
- マーケティングおよびコミュニケーションデータには、当社および第三者からのマーケティングの受け取りに関するお客様の設定や、お客様のコミュニケーションの設定が含まれます
- 当社は、統計データや人口統計データなどの集計データも収集、使用、共有します。集計データはお客様の個人データから派生することがありますが、このデータはお客様の身元を直接的または間接的に明らかにするものではないため、個人データとはみなされません。例えば、当社は、お客様の使用状況データを集計して、特定のウェブサイト機能にアクセスするユーザーの割合を計算することがあります。
- また、当社は、お客様のパスポートの写し、運転免許証、住民証明書、または収入や関連する身分証明書もしくは国民IDの提出をお客様に求める場合があります。当社は、2015年犯罪収益法などのマネーロンダリング防止、テロ資金防止、または拡散資金防止(「AML/CFT/CFP」)に関する法律および適用される法律上および規制上のガイダンスに準拠するため、関連要件を遵守するため、および/またはジブラルタル内もしくはお客様の特定の場所における疑わしい活動を防止し、報告するために、このような情報を求めることが義務付けられています。
- 当社は、法律で義務付けられている場合、当社の法律上および/または規制上の義務を遵守する場合、またはお客様が明示的に同意した場合や当社がお客様の同意を得ずに行うことが法的に認められている場合を除き、通常、「特別なカテゴリ」のデータ(お客様により公表された個人情報を含みます)を処理することはありません。
- 当社は、法律で義務付けられている場合を除き、犯罪歴および犯罪に関連する個人データを通常処理しません(例えば、当社のAML/CFT/CFPに関する義務に照らして当社が身元調査を行い、メディア/オープンソースにおいて、または当社が実施したもしくは第三者のプロバイダー/サービスを使用して実施した身元調査から前科を特定する場合など)。
-
当社は、お客様に関するさまざまな種類の個人データを収集、処理、保存、移転する場合があります。これらのデータは、グループ化され、以下のような個人データの「カテゴリ」に分類されます。
- お客様の個人データの収集方法
- 当社は、以下を含むさまざまな方法を使用してお客様からお客様に関するデータを収集します。 直接的なやり取り
- お客様は、フォームに記入することにより、または郵便、電話、電子メール、チャットなどを利用して当社とやり取りすることにより、お客様の識別データ、連絡先データ、財務データを当社に提供することができます。これには、お客様が以下の場合に提供する個人データが含まれます。
- 当社でベットをするか、またはゲームをプレイする場合
- 当社でアカウントを作成する場合
- マーケティングの送信を要求する場合
- コンテスト、プロモーションへの参加、またはアンケートへの回答を行う場合
- フィードバックを送信する場合
- 苦情を申し立てる場合
自動化された技術またはやり取り
- お客様が当社のウェブサイト/アプリを利用する際、当社はお客様の機器に関する技術データ、閲覧行動、パターンを自動的に収集する場合があります。当社は、Cookieおよびその他同様の技術(Google Analyticsなど)を使用してこの情報を収集します。また、当社は、お客様が当社のCookieを使用している他のウェブサイトにアクセスした場合、お客様に関する技術データを受信することもあります。当社によるCookieおよび同様の技術の使用に関する詳細は、当社のCookieポリシーに記載されています。さらに、当社は、人工知能を利用した自動化技術も使用することがあり、これに関する詳細は、本プライバシーポリシーの第8項に記載されています。 第三者または一般に入手可能な情報源
- また、当社は、さまざまな第三者(規制団体や法定機関、自主除外制度、犯罪防止機関、信用または身元確認サービス、および/または公的に入手可能な情報源を含みます)からお客様に関する個人データを受領し、不正行為、事業に対する不正行為やマネーロンダリングのリスクを最小限に抑えるための追加の身元確認および/または完全性チェックなどの目的でこの情報を利用する場合があります。
- 当社によるお客様の個人データの利用方法
- 当社は、法律で認められている場合にのみお客さまの個人情報を使用します。最も一般的に、当社は以下のいずれかの状況でお客様の個人データを使用します。
- 当社がお客様と締結しようとしている、または締結している契約に基づいてサービスを実施する必要がある場合
- お客様の個人データが当社の正当な利益(または第三者の利益)のために必要であり、お客様の利益と基本的権利がこれらの利益に優先しない場合
- 当社が法律上または規制上の義務を遵守する必要がある場合r
- お客様の同意を得ている場合
- 一般的に、当社が個人データ処理の法的根拠として同意に依拠するのは、電子メールまたはテキストメッセージを介してお客様にダイレクトマーケティングコミュニケーションを送信する場合に限られ、それ以外の処理を行う場合に同意に依拠することはありません。お客様は、[email protected]を宛先として当社に連絡するか、お客様のアカウントの「マイアカウント」セクションでマーケティングに関する設定を変更するか、該当するマーケティング内の「配信停止」オプションをクリックすることにより、いつでもマーケティングへの同意を取り消す権利を有します。 当社がお客様の個人データを使用する目的
- 当社は、お客様の個人データを使用する主な方法と、そのために当社が依拠する法的根拠を表形式で以下に記載しています。また、適切な場合は当社の正当な利益の内容も特定しています。当社は、お客様のデータを使用する特定の目的に応じて、複数の合法的な根拠に基づきお客様の個人データを処理する場合があります。
目的/活動 データの種類 目的/活動 お客様を新規顧客として登録し、お客様との関係を管理するため。 お客様の年齢を確認し、お客様が制限対象国から賭けを行っていないことを確認するため。 - 身元 - お問い合わせ お客様との契約の履行 法的義務を遵守する必要性 当社の正当な利益を確保する必要性 以下の内容を含め、お客様の賭けを処理し、ゲームをプレイできるようにするため。 (a) お客様からの支払いの管理および賞金の支払い (b) 手数料および料金を含め、当社に対する支払義務を伴う金額の回収 - 身元 - お問い合わせ - 金融 - 取引 - マーケティングおよびコミュニケーション お客様との契約の履行 当社の正当な利益を確保する必要性(当社への支払義務を伴う債務を回収するため) 以下のいずれかの行為を含め、当社とお客様との関係を管理するため。 (a) 当社の利用規約またはプライバシーポリシーの変更についてお客様に通知する。 (b) レビューの投稿やアンケートへの参加をお客様に依頼する。 (c) お客様が電子メール、電話、ライブチャットを通じて当社のカスタマーケアチームとやり取りできるようにする。 - 身元 - お問い合わせ - プロフィール - マーケティングおよびコミュニケーション お客様との契約の履行 法的義務に従う必要性n 当社の正当な利益を確保する必要性(当社の記録を最新の状態に保ち、お客様による当社の製品/サービスの利用状況を調査するため) お客様が賞品の抽選、コンテストへの参加、アンケートへの回答を行えるようにするため - 身元 - お問い合わせ - プロフィール - 使用状況 - マーケティングおよびコミュニケーション お客様との契約の履行 当社の正当な利益を確保する必要性(お客様による当社の製品/サービスの利用状況を調査し、製品/サービスを開発し、事業を成長させるため) 当社の事業とウェブサイト/アプリのセキュリティを管理および保護するため(トラブルシューティング、データ分析、テスト、システムメンテナンス、サポート、データの報告とホスティングを含みます) - 身元 - お問い合わせ - 技術 当社の正当な利益を確保する必要性(当社の事業運営、管理およびITサービスの提供、ネットワークセキュリティ、不正行為の防止、事業再編またはグループ再構築 法的義務に従う必要性 関連するウェブサイト/アプリのコンテンツおよび広告をお客様に配信し、当社がお客様に提供する広告の有効性を測定または把握するため。 - 身元 - お問い合わせ - プロフィール - 使用状況 - マーケティングおよびコミュニケーション - 技術 当社の正当な利益を確保する必要性(お客様による当社の製品/サービスの利用状況を調査し、製品/サービスを開発し、事業を成長させ、当社のマーケティング戦略を伝えるため) データ分析を利用して、ウェブサイト/アプリ、製品/サービス、マーケティング、顧客関係および顧客体験を改善するため - 技術 - 使用状況 当社の正当な利益を確保する必要性(当社の製品やサービスを利用するお客様のタイプを定義し、当社のウェブサイト/アプリを常に最新の状態に保ち、当社の事業を発展させ、マーケティング戦略を伝えるため) お客様が関心を持っている可能性がある当社の製品やキャンペーン、プロモーションについて提案や推奨を行い、ダイレクトマーケティングを実施するため - 身元 - お問い合わせ - 技術 - - 使用状況 - プロフィール -
当社が行うマーケティングおよびプロモーションキャンペーン
- 当社は、お客様がご自身のマーケティングの好みに応じて、ご自身に関連するオファーや製品を受け取ることができるよう、お客様の興味に関連した選択肢とパーソナライズされたオンライン体験の提供に努めています。当社は、お客様の身元、連絡先、技術、使用状況、およびプロフィースに関するデータを使用して、お客様が望む、または必要とすると思われるもの、またはお客様が関心を持つ可能性があるものに関する見解を示す場合があります。その後、当社のプロモーションやマーケティング資料をカスタマイズし、それをお客様に提供するために直接お客様に連絡します。これは「ダイレクトマーケティング」と呼ばれます。お客様が当社のアカウントを開設した場合、賭けをした場合、ゲームをプレイした場合、またはお客様がコンテストに参加した場合やプロモーションに登録した場合、それぞれのケースにおいて、お客様がマーケティングコミュニケーションの受信登録を解除していないか、業界のスキームに従ってギャンブルから自己除外してない場合は、当社から直接マーケティングコミュニケーションを受信します。ダイレクトマーケティングに関するお客様の権利、およびオプトアウトに関する詳細情報については、本プライバシーポリシーのセクション11を参照してください。 第三者のマーケティング
- 第三者(すなわち、ロトランドグループ以外の企業および/またはサービスプロバイダー)が、自社のサービスをお客様に販売したいと考える場合があります。当社は、第三者のマーケティング目的でロトランドグループ会社以外の企業とお客様の個人データを共有する前に、お客様の明示的な同意を取得します(つまり、お客様にオプトインを求めます)。お客様がその後これらの企業からマーケティングを受け取った場合は、当該第三者のプライバシーポリシーが適用されます。 お客様が個人データを提供しない場合
- 法律により、または当社がお客様と締結している契約の条件に基づき、当社が個人データを収集する必要がある場合において、お客様が要求されたデータを提供しないときは、当社は、お客様と締結している契約または締結しようとしている契約を履行できないことがあります。この場合、当社は、お客様のアカウントを解除するか、お客様が当社と行ったベットをキャンセルしなければならない場合があります。
- 当社は、法律で認められている場合にのみお客さまの個人情報を使用します。最も一般的に、当社は以下のいずれかの状況でお客様の個人データを使用します。
- お客様の個人データの開示
- 当社は、本プライバシーポリシーのセクション5の表に記載されている目的で、以下に定める受領者または以下に定めるカテゴリの受領者とお客様の個人データを共有しなければならない場合があります。
- 共同の管理者または処理者して、顧客サービス、ITおよびシステム管理サービスを提供し、指導報告を引き受けるロトランドグループ内の他の会社。
- 当社のAML/CFT/CFPまたは責任あるギャンブルに関する義務に照らして、マネーロンダリング、不正行為、制裁措置に関するチェックなどの顧客デューデリジェンスの提供に使用される身元確認機関および不正防止機関。
- お客様が英国に拠点を置く場合、当社がお客様の身元を確認する場合(お客様が初めて当社のお客様になったとき)、または当社が規制上の義務に従ってお客様の財務状況を確認する場合、当社は、第三者の確認機関や信用照会機関と情報を共有する場合があります。これにより、お客様のクレジットファイルに「ソフト」フットプリントが記録されます。
- 当社に代わってマーケティングおよび販促サービスを提供する外部の第三者。
- 当社が当社の事業または資産の一部を売却、譲渡、または合併することを選択した場合の、売却先、譲渡先または合併先となる第三者。あるいは、当社が他の企業の買収や合併を模索する場合もあります。当社の事業に変更が生じた場合、新しい所有者は、本プライバシーポリシーに記載されている方法と同様の方法でお客様の個人データを使用することができます
- ITおよびシステム管理サービスを提供するサービスプロバイダー。
- 弁護士、銀行員、監査人、保険会社など、コンサルタント、銀行、法務、保険、会計に関する各サービスをロトランドに提供する専門アドバイザー。
- 特定の状況における処理活動の報告を必要とする規制当局およびその他の当局。
- 当社は、すべての第三者に対して、お客様の個人データのセキュリティを尊重し、法律に従って取り扱うことを求めています。当社は、第三者サービスプロバイダーがお客様の個人データを独自の目的で使用することを許可していません。許可されるのは、当社の処理者(上記で定義)として当社の指示に従い、お客様の個人データを特定の目的で処理することのみです。ただし、限られた状況において、お客様の明示的な同意がある場合、当社は、お客様に随時通知される特定の第三者とお客様の個人データを共有することがあります。このような第三者は、お客様に独自のサービスの販売を希望する場合があります。
- 当社は、本プライバシーポリシーのセクション5の表に記載されている目的で、以下に定める受領者または以下に定めるカテゴリの受領者とお客様の個人データを共有しなければならない場合があります。
- 国際移転
- 当社は、ロトランドグループ会社および第三者のサービスプロバイダー内でお客様の個人データを共有します。これには、ジブラルタルおよび/またはEEA以外の国へのデータの移転や「制限付き移転」が含まれる場合があります。ジブラルタルGDPRにおける「第三国」とは、ジブラルタル以外の国または地域を意味し、EU GDPRにおける第三国とはEEA以外の地域を意味します。したがって、英国のEU離脱に伴い、ジブラルタルと英国は、EU GDPRにおいて第三国とみなされます。.
- 当社は、お客様に当社のサービスを提供するため、または当社自身がEEA、英国、ジブラルタル以外のサービスプロバイダー(処理者)を使用して当社の事業を運営するなど、これらの行為に法的根拠がある場合に限り、お客様の個人データを第三者または国際組織と共有します。
- お客様の個人データをジブラルタルおよび/またはEEAから第三国または国際組織に移転する場合、当社は、以下のうち少なくとも1つが適用されるようにすることで、同様の保護を確保します。
十分性認定地域への移転
当社は、(EU GDPRの対象となる処理に関しては)個人データに関して十分な個人データ保護の水準を提供していると欧州委員会が認定する地域に対して、または(ジブラルタルGDPRの対象となる処理に関しては)UK GDPRおよび2018年英国データ保護法の第2部における十分性規則に基づき英国(およびジブラルタル)において十分であるとみなされる地域に対して、お客様の個人データを移転する場合があります。「UK GDPR」および「2018年UKデータ保護法」の意味に関する詳細情報については、ジブラルタルGDPRの第45条を参照してください。
適切な安全措置に従った移転
当社は、(場合に応じて)ジブラルタルGDPRまたはEU GDPRの第46条に規定される「適切な保護措置」を実施する場合、お客様の個人データを移転することがあります。これには以下が含まれる場合があります。- ロトランドグループ内で実施されている拘束的企業準則(同規則が存在する場合)
- ジブラルタルGDPRが適用される場合)ジブラルタルのデータ保護法に基づくか、もしくはジブラルタルの情報保護監督機関により指定された標準データ保護条項、または(EU GDPRが適用される場合)欧州委員会により採択もしくは承認された標準データ保護条項
- (場合に応じて)ジブラルタルGDPRまたはEU GDPRに基づき発行された承認された行動規範
- (場合に応じて)ジブラルタルGDPRまたはEU GDPRに基づき承認された認証メカニズム
当社が何らかの理由で適切な保護措置を講じることができず、移転先が適切な地域や国際組織ではない、特定の限られたケースでは、当社は、定められた一連の理由で移転が必要となる状況において、ジブラルタルGDPRおよび/またはEU GDPRで規定される特定の適用除外に依拠することができます。これには、次のような場合が含まれます。- 十分性認定と適切な保護措置がないため、移転を行うと、データ主体であるお客様にリスクが生じる可能性があることがお客様に通知された後に、お客様が提案された移転に対して明示的に同意した場合
- お客様とロトランド間の契約の履行、またはお客様の要請による契約前の措置の実施に移転が必要な場合
- お客様の利益のためにロトランドと他の自然人もしくは法人(海外の宝くじ業者/当局など)との間で取り交わされる契約を締結するため、または当該契約を履行するために移転が必要な場合
- 法的請求の立証、行使、または防御のために移転が必要な場合
英国への移転
- 英国への移転の場合、ジブラルタルGDPRの第45条に基づき、第三国または国際組織への個人データの移転が行われることがあります。したがって、ジブラルタルGDPRが適用される場合、英国への移転は追加の保護措置なしに行われる場合があります。
- 自動化された意思決定(プロファイリングを含みます)人工知能(AI)の活用
- 「自動化された意思決定」とは、人間が関与することなく、自動化された手段で意思決定を行うプロセスです。したがって、個人に関する最終的な意思決定において、人間による意味のある入力がない場合、意思決定はもっぱら自動化されたものとなります。ほとんどの場合、一般的に意思決定には人間が関与するため、個人データを処理する際に自動化された意思決定は使用しません。当社は、これに変更があった場合、当社はお客様にその旨を確認し、関連する論理、お客様に関する当該取り扱いの重要性および予測される結果に関する有意義な情報を提供します。ただし、特定の第三者(信用照会機関など)は、人工知能を含む(下記参照)特定の自動化された意思決定ツールまたはソフトウェアを使用する場合があります。当社は、第三者による意思決定(本プライバシーポリシーのセクション14を参照)については責任を負いませんが、かかる自動化された意思決定についてお客様の注意を促すために合理的な措置を講じる場合があります。
- 「プロファイリング」とは、自然人に関する特定の個人的側面の評価、特にその自然人の仕事における業績、経済状況、健康、個人的嗜好、興味、信頼性、行動、場所または移動に関する側面の分析または予測を目的とした個人データの使用からなる、あらゆる形態の個人データの自動処理を指します。当社のプロファイリング活動の背景は、通常はAML/CFT/CFPの義務に基づき、当社のお客様にリスクプロファイルを割り当てることに限定されています。ただし、当社は、ギャンブル行動に関する傾向を分析および予測するために、場合によっては人工知能を使用することがあります(特に当社の責任あるギャンブルの義務に関連して)。ジブラルタルGDPRおよびEU GDPRの関連する適用除外により、当社は、リスクプロファイルを割り当て金融犯罪を減らすという背景にあれば、お客様に追加情報を提供する義務を負うことなく、このような活動を行うことができます。当社は、いかなるお客様との取引も拒否する権利を留保しており、当社のサービスの不承諾または中止は、プロファイリングの決定および/または当社に課された法的義務に関連する場合もあれば、関連しない場合もあります。
人工知能(AI)
- データセキュリティ
- 個人データの偶発的または違法な破壊、紛失、改竄、不正な開示、または個人データへのアクセスは「データ侵害」と呼ばれます。当社は、データ侵害を防止し、データ侵害が発生した場合に対処するために、適切な物理的、技術的、管理的なセキュリティ対策を講じています。これらの対策には、データ侵害の防止や(必要に応じて)社内外の報告に関する社内ポリシー、ならびに処理を監視・制限する物理的対策およびITセキュリティ対策が含まれます。さらに、当社は、お客様の個人データへのアクセスを、業務上知る必要のある従業員、代理人、請負業者、およびその他の第三者に制限しています。これらの者は、当社の指示に基づいてのみお客様の個人データを処理し、秘密保持、および当社のデータ保護手順の遵守が義務付けられています。
- 当社は、お客様の個人データが侵害され、その結果お客様の権利と自由に重大なリスクが生じる場合、当社に要求される範囲でお客様に通知することを約束します。
- データの保持
- 当社は、自社が収集した以下のいずれかの目的を果たすために必要な期間に限り、お客さまの個人データを保持します。
- 法的要件、会計要件、報告要件を満たす目的での業務記録の保持/li>
- 関連法に基づく記録保持要件の遵守
- 法的請求の行使、立証、または防御
- 当社のサービスに関する苦情への対応
- 当社は、個人データの適切な保持期間を決定するにあたり、個人データの量、性質、機微性、個人データの不正使用や開示による潜在的な危害のリスク、お客様の個人データを処理する目的、別の手段を通じてこれらの目的を達成できるか否か、および適用される法的要件を考慮します。
- 法律上、当社は、当社のAML/CFT/CFPの義務に照らして、お客様に関する基本情報(連絡先、身元、財務および取引に関するデータなど)をお客様が顧客ではなくなった後も少なくとも5年間は保持する必要があります。
- 当社は、自社が従うべき法的義務の遵守に必要な場合、または別の法的根拠が適用される場合、お客様の個人データをより長期間にわたり保持することがあります。例えば、契約に基づき、または契約締結前に個人データを収集する場合、当社は、自社に対して提起される可能性のある、または当社が提起することを希望する法的請求を防御するための当社の正当な利益に従って、契約解除後6年間、これらのデータを保持することがあります。
- 当社がお客様の個人データの保持に適していると判断した該当期間が経過した時点で、当社は当該個人データを削除または匿名化します。技術的な理由から当該個人データを(部分的または全体的に)削除または匿名化できない場合、当社は、追加の処理を防止するための適切な措置を講じ、当該データを使用できないようにし、可能な場合は仮名化を実施します。
- 当社は、自社が収集した以下のいずれかの目的を果たすために必要な期間に限り、お客さまの個人データを保持します。
- データ主体としてのお客様の権利
- 総則
- お客様は、本セクションで説明するデータ保護法に基づく特定の権利を有しています。
- ジブラルタル以外の地域が居住地または勤務先の場合、お客様の特定の状況に応じて、追加の権利が付与されることがあります。例えば、お客様がEEAを拠点とする場合はEU GDPRが適用されることがあり、場合によってはEU GDPRに基づく権利を有することがあります。EU GDPRおよびお客様の権利(当該権利を有している場合)の詳細については、以下のリンクから欧州委員会のウェブサイトにアクセスしてください。: https://ec.europa.eu/info/law/law-topic/data-protection_en.
- 情報提供を受ける権利
- お客様は、ご自身の個人データ(およびお客様が当社に個人データを提供しなかった場合は、その情報源に関する情報)の処理について通知を受ける権利があり、本プライバシーポリシーにおいては、必要な情報の提供が意図されています。
- お客様の情報提供を受ける権利は、特定の場合に限定され、以下の場合には情報提供に関する要件が適用されません。
- お客様への情報提供が不可能であることが判明した場合、または提供するために当社の側で過度な努力を必要とする場合ただし、データ主体としてのお客様の自由とお客様の正当な利益を保護するために、当社が管理者としての適切な措置を講じることを条件とします。これには、(本プライバシーポリシーで意図されるように)情報の一般公開に関する措置が含まれます。
- 情報の取得または開示が当社が従うジブラルタル法によって明示的に規定されており、お客様の正当な利益を保護するための適切な措置が提供されている場合
- ジブラルタル法で規制されている職業上の秘密保持義務(法定の秘密保持義務など)に従い、個人データの秘密を保持する必要がある場合
- お客様がすでに情報を有している場合
- アクセスを要求する権利
- お客様は、当社が保持するお客様に関する情報にアクセスする権利(一般に「データ主体によるアクセス要求」と呼ばれます)も有しています。当社は、自社が保有または処理するお客様の個人データの詳細をお客様に提供します。ただし、他者の権利に影響を与えたり、他社の個人データを開示したりしないことを条件とします(本人の同意がある場合を除きます)。この権利は文書にアクセスする権利を提供するものではなく、お客様の個人データのコピー、およびそのほとんどが本ポリシーにすでに含まれている特定の補足情報にのみアクセスする権利であという重要な点にご留意ください。
- 修正を求める権利
- お客様は、ご自身に関する不正確な個人データの修正、およびご自身に関する不完全な個人データの補完を求める権利を有します。
- お客様の情報の正確性は当社にとって重要です。変更を当社に通知する義務については、本プライバシーポリシーのセクション13を参照してください。 当社は、お客様が当社に提供する新しいデータが正確であるかどうかを確認しなければならない場合があります。
- 消去を求める権利(「忘れられる」権利)
- お客様は、以下のいずれかの状況において、ご自身の個人データの消去を求める一般的な権利を有します。
- 収集された目的に照らして個人データが不要になった場合
- 処理に同意していたお客様が同意を取り消し、処理に対するその他の法的根拠が適用されない場合
- お客様がダイレクトマーケティングを目的とした処理に異議を唱えた場合
- 当社がお客様の個人データを違法に処理した場合
- 当社に適用される法的義務を遵守するために消去が必要な場合
- 個人情報が情報社会サービスの提供に関連して収集されたものである場合(ただし、これはロトランドによる処理には適用されない点にご留意ください)
- 当社は、遅滞なく、また当社が可能な範囲で、消去の要求に応じるように努めます。ただし、消去を求める権利は条件付きの権利であり、以下のいずれかの目的で継続的な保持が必要な場合には適用されない点にご留意ください。
- 表現および情報の自由に関する権利を行使するため
- ジブラルタル法または当社に適用される可能性のあるその他の法律に基づく法的義務を遵守するため
- 公共の利益のための業務、またはロトランドに帰属する正式権限の行使に基づく業務を遂行するため(ただし、これは通常、当社の処理には適用されません)
- 特定の状況下における、公共の利益となるアーカイブ目的、科学的または歴史的な研究目的、または統計目的(これは通常、当社の処理には適用されません)
- 法的請求の立証、行使、または防御のため
- さらに、当社は、特定の法的または運用上の理由により、お客様による消去の要求に必ずしも応じることができるとは限りません。それに該当する場合は、お客様の要求を受けた時点でその旨をお伝えします。
- お客様は、以下のいずれかの状況において、ご自身の個人データの消去を求める一般的な権利を有します。
- 処理を制限する権利
- お客様は、以下の状況において、ご自身の個人データの処理を制限するよう当社に求める権利を有します。
- お客様が個人データの正確性に異議を申し立てる場合
- 違法な処理について消去を求める代わりに、違法に処理された個人情報の使用を制限するようお客様が当社に求めることができる場合
- お客様の個人情報を処理する必要がなくなったが、法的請求の立証、行使、または防御のために当社がお客様の情報を保持する必要がある場合
- お客様が異議申し立てに関する権利(以下を参照)を行使した際に、当社の正当な根拠(または第三者の根拠)がお客様の利益、権利および自由に優先するかどうかを検証する場合
- お客様がこの権利を行使した場合、当社は、個人データの保存のみを許可され、法的請求の立証、行使、防御のため、他の自然人もしくは法人の権利の保護のため、または重要な公共の利益のための処理を除き、お客様の同意なしにこれをさらに処理することはできません。また、当社は、処理の制限が解除される前に、その旨をお客様に通知する必要があります。
- お客様は、以下の状況において、ご自身の個人データの処理を制限するよう当社に求める権利を有します。
- データポータビリティに関する権利
- 当社による処理の法的根拠がお客様の同意である場合、お客様が当事者である契約の履行に処理が必要である場合、または契約締結前にお客様の要求に応じて措置を講じる必要がある場合、お客様は、ご自身が当社に提供した個人データを構造化され、一般的に使用されている機械可読形式で受け取る権利、または他者への送信するよう当社に求める権利を有します。
- 当社は、「移植された」情報のいかなる第三者による使用についても責任を負いません。この権利は、自動化された手段(すなわち、紙のファイルを除く)により処理が行われる場合にのみ適用される点にご留意ください。「自動化された手段」による処理は、一般的な電子的処理とみなされ、(本プライバシーポリシーで説明されている)自動化された意思決定とは区別されます。さらに、この権利には、お客様が提供したデータに基づき当社が作成した追加データは含まれません。
- 異議申し立てに関する権利
- 異議を申し立てに関する一般的な権利:
お客様は、以下のような特定の状況において、ご自身の個人データの処理に異議を申し立てる一般的な権利を有します。- 当社が合法的な根拠として正当な利益に依拠する場合
- 当社の処理がダイレクトマーケティング目的(ダイレクトマーケティング目的のプロファイリングを含みます)である場合(以下を参照)。
- 処理が科学的もしくは特定の状況に関連する根拠に基づく場合、もしくは歴史的な研究目的、またはお客様の特定の状況に関連する根拠による統計的目的である場合。当社は、これらの目的でお客様の個人データを処理していない点にご留意ください。
- ダイレクトマーケティングから解放される権利(オプトアウトに関する権利):
お客様には、ダイレクトマーケティングの受信を拒否する権利を有しており、これは「オプトアウト」とも呼ばれます。お客様は、当社に連絡することにより、いつでもこの権利を行使することができます。お客様は、ご自身に送信された電子マーケティングメッセージ/資料、またはお客様が当社から受信したSMSに記載されているオプトアウトまたは「配信停止」のリンクに従うか、ご自身のアカウントの「マイアカウント」セクションでマーケティング設定を変更することにより、いつでもマーケティングメッセージの送信停止を当社に求めることができます。お客様がマーケティングのオプトアウトを行使した場合、当社は、お客様にそれ以降のマーケティングを送信しないようにするために、お客様の詳細情報を保持しなければならない場合があります。お客様のオプトアウトに関する権利の行使は、ダイレクトマーケティングの目的以外でお客様に連絡する当社の能力に影響を与えません(当社のサービス利用規約の変更やお客様のアカウントに関する問題をお客様に通知する場合、または当社のAML/CFT/CPF義務を果たすために当社が必要とする可能性のある情報を要求する場合など)。 - ダイレクトマーケティングに異議を申し立てる場合を除き、マーケティングコミュニケーションの受信を拒否するお客様の権利が持続する場合、お客様が異議申し立てに関する権利を行使した場合、当社は、お客様の個人データの処理を停止します。ただし、お客様の利益に優先する正当な処理の根拠がある場合、または法的請求を立証、行使、もしくは防御するためにお客様の個人データを処理する必要がある場合は、この限りでないものとします。異議申し立てに関する権利を行使することは、当社が提供できるサービスに影響を与える可能性がある点にご留意ください。また、お客様がこの権利を行使することを決定した場合、当社はその旨をお客様に説明します。それでもなお、お客様が異議申し立手に関する権利の行使を希望する場合、当社は、お客様のアカウントを解除するか、お客様が当社に行った賭けをキャンセルしなければならないことがありますが、その場合はその時点でお客様に通知します。
- 異議を申し立てに関する一般的な権利:
- 自動化された意思決定(プロファイリングを含みます)から開放される権利
- お客様は、プロファイリングを含む自動化された処理(すなわち、人の手を介さない処理)のみに基づく、お客様に法的な影響を及ぼすか、同様にお客様に重大な影響を及ぼす決定の対象とならない権利を有します。
- これは、次のいずれかに該当する意思決定には適用されません。
- お客様とロトランドとの間における契約の締結または履行に必要な場合
- ジブラルタル法で義務付けられている場合
- お客様の明示的な同意に基づいている場合
- ロトランドは、お客様の権利と自由、および正当な利益を保護するために、適切な措置を講じるものとします。これらの措置には、少なくとも人の介入を得る権利、お客様の意見を表明し、決定に異議を申し立てる権利が含まれます。
- 保護監督機関および/または関連する監督当局に苦情を申し立てる権利
- 当社によるお客様の個人データの取り扱いについて苦情の申し立てを希望される場合は、まず、本プライバシーポリシーのセクション2に記載されている詳細を使用して当社にお問い合わせいただくことをお勧めします。そうすることで、当社は、お客様の苦情の解決に努めることができます。
- 当社が妥当な期間内にお客様に回答しなかった場合、または苦情が満足に解決されていないと思われた場合、お客様は、データ保護法に基づき、情報保護監督機関(現在は、ジブラルタル規制当局(「GRA」)に苦情を申し立てる権利を有します。詳細については、GRAにお問い合わせください。
住所: Gibraltar Regulatory Authority, 2nd Floor, Eurotowers 4, 1 Europort Road, Gibraltar メールアドレス: [email protected] 電話番号: (+350) 200 74636 ファックス: (+350) 200 72166 ウェブサイト: www.gra.gi - 場合によっては、EU GDPRに基づき、お客様の常居所、勤務先、または当社による単一もしくは複数の権利の侵害が発生しているとお客様が主張する場所(その場所がEEA内の場合)にある監督当局に苦情を申し立てる権利も有する場合があります。
- 同意を取り消す権利
- お客様の個人データの処理に関する法的根拠がお客様の同意である場合、お客様は、本プライバシーポリシーのセクション2に記載されている詳細情報を使用して当社に連絡することにより、いつでもその同意を取り消す権利を有します(取り消し前の同意に基づく処理の合法性に影響を与えることはありません)。
- 1同意は、同意を与える場合と同様に、容易に取り消しができるようにする必要があるため、当社は通常、お客様の設定を変更したり、以前に与えた同意を削除したりするためのオプションを提供します。同意の保留または取り消しにより、当社が提供できるサービスの範囲が制限される可能性があることにご留意ください。当社は、該当する時点で、保留または取り消しによる結果をお客様にお知らせします。
- お客様の権利の行使
-
お問い合わせ
- 上記の権利のいずれかの行使を希望される場合は、本プライバシーポリシーのセクション2に記載されている詳細について、DPOにお問い合わせください。 通常、手数料は不要です
- お客様は、ご自身の個人データにアクセスする(またはその他の権利を行使する)ために、料金を支払う必要はありません。ただし、お客様の要求が明確に根拠のないものである、繰り返し行われている、または過剰なものである場合、当社は妥当な料金を請求する場合があります。また、このような状況において、当社はお客様の要求に応じることを拒否する場合があります。 当社がお客様に要求する可能性のある情報
- 特定の場合(当社が電子メールアドレスを認識しない場合など)には、お客様の身元を確認するため(またはお客様の代理を務めると称する者の権限を確認するため)、お客様から特定の情報を求めることが必要になる場合があります。これは、個人データを受領する権利のない者に個人データが開示されないようにするためのセキュリティ対策です。また、当社の対応を迅速化するために、お客様のご要望に関連する詳細情報の提供を求める場合もあります。 回答に要する期間
- 当社は、すべての正当な要求に対して、1ヵ月以内に回答するように努めています。場合によっては、お客様のご要求が特に複雑な場合や、複数のご要求があった場合には、これよりも長い期間が必要になることがあり、さらに2ヵ月間(合計3ヵか月間)期間を延長させていただくこともあります。このような場合、当社は、要求を受領してから1ヵ月以内に、遅延の理由とともに、そのような延長についてお客様に通知し、常に最新の情報をお知らせします。 電子フォーム
- お客様が電子フォームで要求を行った場合、お客様から別段の要求がない限り、当社の回答は可能な限り電子的手段により提供されるものとします。 他の受領者に対する当社の義務の範囲
- 当社は、個人データの制限、修正または消去が不可能であること、または過度の努力が必要であることが判明した場合を除き、個人データの開示先である各受領者に個人データの制限、修正または消去について伝えるものとします。特に、消去の要求については、当社が個人データを公開し、個人データの消去を考えている場合、当社は、個人データを処理している他の管理者に対してお客様が消去を要求していることを知らせるために、(利用可能な技術および実施コストを考慮したうえで)技術的措置を含む合理的な措置を講じるものとします。
- 変更を当社に通知するお客様の義務
- 当社が保有するお客様の個人データが正確かつ最新のものであることが重要です。当社との関係において、お客様の個人データに変更があった場合は、当社にお知らせください。お客様の個人情報に誤りがある場合、「マイアカウント」セクションで更新することができます。また、当社のカスタマーケアチーム宛てに電子メール([email protected])でご連絡いただくこともできます。 [email protected]/jp.
- 本プライバシーポリシーの変更
- 当社は、本プライバシーポリシーを随時更新する場合があります。更新する場合は、当社ウェブサイトまたはアプリで新しいバージョンを公開します。 当社は、本プライバシーポリシーの重要な変更を電子メールで通知することもできます(通知先がお客様の場合、または電子メール配信リストに登録されている場合)。また、本プライバシーポリシーの上部にある「最終更新日」フィールドも更新します。
- ただし、本プライバシーポリシーの新しいバージョンは、当社ウェブサイト/アプリ上での公開後ただちに有効になります
- 追加条項
-
第三者のリンク
- 本ウェブサイトまたは本アプリには、第三者のウェブサイト、プラグイン、アプリケーション(Facebook、Twitterなど)へのリンクが含まれている場合があります。これらのリンクをクリックするか、これらの接続を有効にすると、第三者がお客様の個人データを収集または共有できる場合があります。
- 当社は、他者のプライバシー慣行について責任を負いません。ご自身が訪問する第三者のサイトまたはお客様が何らかの契約を締結する第三者のプライバシー慣行を熟知することをお勧めします。同様に、当社は第三者のウェブサイトを管理しておらず、そのプライバシーに関する声明について責任を負いません。当社のウェブサイトを離れる際には、アクセスするすべてのウェブサイトのプライバシーポリシー/通知をお読みになることをお勧めします。 お子様向けのサービスは提供していません
- お子様のプライバシーを保護することは、当社にとって重要です。そのため、当社は、18歳未満であることが実際に分かっている人の情報を当社のウェブサイト上で収集および保持しません(「お子様」の法的な定義や、お子様とみなされる年齢を低く設定するその他の法律がある場合でも同様です)。当社のウェブサイトのいかなる部分も、18歳未満の人を引きつけることを目的とするものではありません。当社は、当社ウェブサイトを訪問するすべての18歳未満の者に対し、いかなる個人データも開示および提供せず(アカウントの開設を試みることを含みます)、当社ウェブサイトの利用を中止するよう求めます。
人工知能(「AI」)とは、入力されたデータや情報の分析を通じて、機械が知能(学習、推論、概念の理解、パターンの認識など)を発揮できることを指します。これによって、機械学習を使用して、合成、推論、さらには問題解決を行うことができます。生成的AI」は通常、大規模な言語モデルまたは「LLM」を使用し、一部のアプリケーションでは「生成的事前訓練変換器」または「GPT」を作成します。Generative AI」が機械学習の入力をコンテンツに変えるのに対し、「Predictive AI」は、データを使用して早期警告の兆候を特定することにより、将来を決定し、悪い結果を防止しようとする試みで機械学習を使用します。
AIが意思決定を行い、(入力段階を超えて)人間が関与しない場合は、上記で定義したとおり、完全に自動化された意思決定となります。ただし、最終的な意思決定が人間の介入または関与の対象となる場合、これは自動化された意思決定ではありません。
当社は、時折、傾向を分析し予測しパターンを認識するためにAIを使用する処理を実装することにより、このような自動化技術を利用することがあります。ほとんどの場合、当社はAI技術を使用するための入力データとして集計データを使用し、AIを個人データの収集方法として使用することはありません。ただし、当社は、AML/CFT/CPFまたは責任あるギャンブルの義務を遵守するため、または関連するマーケティングコンテンツ、プロモーションまたは戦略を生成するためなど、特定の処理目的およびニーズを満たすために、意思決定プロセスにおいてAIの利点を活用し、個人データの処理においてAIを使用します。この目的のために、ロトランドは、AIモデルの出力対象(すなわち、予測または分類されるもの)、またはそのようなモデルで使用される機能について決定することがあり、このような場合、管理者に留まります。その他の場合、ロトランドは、AIシステムを提供する第三者と共同管理者となる可能性があり、データ主体に対して共同管理者の取り決めについて説明するため、別途プライバシー通知により詳細な情報を提供します。
本プライバシーポリシーの第11項でさらに説明するとおり、利用者は、プロファイリングを含む自動処理のみに基づく(すなわち、人の介入を伴わない)決定の対象とならない権利を有します。これは、AIの使用を含む、自動化された処理によってなされたあなたに関する決定について、人間による見直しを要求できることを意味します。ロトランドは、お客様のプライバシー権が保護されるよう、AIの使用を監視し、必要に応じてデータ保護影響評価(以下、「DPIA」といいます)を実施します。また、ロトランドは、AIシステムの出力が事実と異なっていたり、誤解を招いたりすることがないよう、あらゆる合理的な手段を講じますが、入力段階(人為的なミスなど)および/または処理段階(特定のアルゴリズムやLLMのエラー、判読しにくいテキストや読みにくいテキストの読み取りエラーなど)でエラーが発生する可能性があり、AIシステムの正確性が保証されるものではありません。これらのエラーにより、出力や意思決定の段階で精度に問題が生じたり、入力データから誤った推論が導き出されたりする可能性がある。このような事態を軽減するため、ロトランドは、以下を含むがこれに限定されない、合理的な対策を実施します:
(a)AIシステム及びサプライヤーについて、DPIA及びその他のデューディリジェンスを実施すること;
(b)AIシステムの不正確な出力を迅速に特定し、是正できるようにすること;
(c)データ主体に関する意思決定において、潜在的に不正確な推論が与える影響を検討すること;
(d)AIシステムの開発者及び/又は利用者による差別の可能性を含め、変数の測定、ラベル付け又は集計方法における偏りの可能性を考慮すること。
e)自動化された意思決定におけるAIの使用は制限し、大半のケースで意思決定支援にAIを使用するよう努めること。