PubMaticプラットフォーム プライバシーポリシー

このページでは、PubMaticの広告プラットフォームにおけるプライバシー保護の取り組みと、広告の配信および関連業務を実施するために使用される個人情報について説明します。

2024年11月21日更新

PubMaticはさまざまな広告関連オンラインサービスを提供する広告テクノロジー企業です(「PubMaticについて」参照)。本ポリシーにおいて「あなた」「あなたの」「ユーザー」「個人」「データ主体」といった表現は、当社の広告サービス(下記参照)を通じてマネタイズされているウェブサイト、アプリ、またはその他のデジタルプロパティにアクセスする「エンドユーザー」を指します(「PubMaticとサービスについて)」を参照)。

当社がどのように個人情報を収集・利用・共有するのか、またプライバシーに関する権利や選択肢をどのように行使できるのかをご理解いただけるよう、本プラットフォーム プライバシーポリシー(以下「本ポリシー」または「ポリシー」)を定めています。

なお、PubMatic が以下に該当する場面で収集する個人情報の取扱いについて関心がある場合は、ウェブサイトプライバシーポリシーをご確認ください:
(i) www.pubmatic.com および当社が運営するその他のウェブサイト(PubMaticのクライアント向けインターフェースを含む)(以下「ウェブサイト」)
(ii) 当社のソーシャルメディアページ(以下「ソーシャルメディアページ」)
(iii) 当社のイベント、営業活動、マーケティング活動(これらを総称して「PubMaticプロパティ」といいます)

採用候補者のプライバシー保護に関する当社の取り組みにご関心がある方は、キャリアプライバシーポリシーをご覧ください。

プライバシーに関する選択肢
インタレストベース広告のオプトアウトに直接アクセスするには、以下のリンクをご利用ください:https://pubmatic.co.jp/legal/pubmatic-opt-out-jp/

目次
プライバシーに関する取り組みを読むことや理解することは、難しく時間がかかる場合があることを当社は認識しています。できる限りこの文書全体をご確認いただくことを推奨しますが、より簡単にご覧いただけるよう、構成を工夫し、以下のようなクイックリンクを設けています。

1.  PubMaticについて

「PubMatic」または「当社」「弊社」などの表現は、PubMatic, Inc. および本プラットフォームプライバシーポリシーの発効日時点でのグローバル子会社を指します。これには、PubMatic Limited、PubMatic GmbH、PubMatic India Private Limited、パブマティック株式会社(PubMatic KK)、PubMatic Pte. Ltd.、および据翼软件科技有限公司(PubMatic Software (Shanghai) Limited)が含まれます。

当社へのご連絡方法については、本書の「お問い合わせ」セクションをご参照ください。

2. PubMaticとサービスについて

PubMaticは、プラットフォーム(広告プラットフォーム)および関連する広告ツール(総称して広告サービス)を通じて、パブリッシャーが自社のウェブサイト、モバイルアプリ、インターネット接続型テレビやオーバー・ザ・トップテレビ(それぞれ“CTV”“OTT TV”)などのデジタルプロパティに広告枠を提供し、収益化できるようにする技術を提供しています(広告業界では、これを“サプライサイドプラットフォーム”または“SSP”と呼びます)。また、バイヤーはこれらの広告枠を購入して広告を表示することができます。

本ポリシーでは、広告枠の販売に関与する者をパブリッシャー、広告枠の購入を希望する者(広告主、広告代理店、デマンドサイドパートナーなどを含む)をメディアバイヤーと定義し、パブリッシャーとメディアバイヤーを合わせてクライアントと呼びます。

当社の広告サービスは、クライアントがパブリッシャーのデジタルプロパティを利用するエンドユーザーに対して適切なオンライン広告を配信し、広告の効果を把握・分析できるよう支援します。

このポリシーは、当社がデータ管理者として行動する場合にのみ適用され、クライアントの代理として処理者またはサービスプロバイダーとして行動する場合には適用されません。

3. PubMaticの広告サービスとプライバシー

3.1. 概要

このセクションは、当社の個人情報の取り扱いに関する概要を示すものであり、以下に記載されている完全なポリシーに代わるものではありません。

この概要で使用される用語は以下のとおりです:

  • 仮名化ユーザーデータ – 特定のデータ主体に追加の技術的処理やデータの使用なしには帰属できない個人データ。
  • ID同期 – 同一の個人に関連付けられた2つ以上の一意の識別子を照合すること。
  • Cookieおよびオンライン識別子 – Cookieはユーザーのブラウザに保存される小さなテキストファイルであり、オンライン識別子はしばしばCookieの代わりに使用されます。類似の技術として、ピクセルやウェブビーコン、デバイスフィンガープリンティング技術、ローカルストレージ、eTag(総称して「Cookie」)などがあり、これらはユーザーのブラウザやデバイス上の情報へのアクセスや保存を可能にします。これらの技術により、さまざまなオンライン機能(閲覧行動の認識および追跡を含む)が実現されます。

このセクションは、当社の製品やサービスに関連してエンドユーザーから収集して受け取るすべての情報を対象としています。これには、当社の広告サービスを利用するデジタルプロパティーのエンドユーザーも含まれます。

  1. 当社が行っていること:
    • デジタル広告キャンペーンの管理およびデジタルプロパティの収益化を目的とした広告テクノロジーの提供
    当社が収集するユーザー情報: 仮名化されたユーザー情報:

    • 一意のオンライン識別子およびデバイス識別子

    • モバイルデバイスの広告識別子

    • IPアドレス

    • ブラウザおよびデバイス情報

    • 広告インプレッションによるウェブ閲覧履歴

    • 個人の広告への関与に関する情報

    • デジタルプロパティ上での個人の行動に関する情報

    当社の広告サービスに関連してパートナーから受け取る可能性のあるデータ: 次のようなユーザー情報:

    • 人口統計データ

    • 正確な位置情報を含む位置情報

    • ハッシュ化されたメールアドレスなどの難読化されたユーザー識別子

    • 仮名化された個人情報(上記「当社が収集するユーザー情報」を参照)

    • ID同期データ
    広告サービスがデータを収集する方法: 当社の広告サービスが収集するユーザー情報の一例:

    • パブリッシャーから、デジタルプロパティ上の広告在庫スペースを収益化するために、当社が支援できるよう情報が提供される場合

    • クライアントが当社のプラットフォームにデータをアップロードする場合

    • クライアントが当社の技術(Cookie を含む)を使用してデータを収集する場合

    • 広告の配信プロセスを通じて(ユーザーが広告とどのようにやり取りしたかを含む)

    当社の広告サービスが収集しないデータ: PubMatic の広告サービスは、次のような直接的に識別可能な個人情報を収集しないものとします:

    •  メールアドレス
    • 住所
    • 電話番号
    • 社会保障番号
    • 氏名
    収集したデータの利用方法: 当社の広告サービスは、広告目的で収集したユーザー情報を以下のように処理します:

    • 広告のパーソナライズ

    • 広告の配信

    • 同じ広告が表示される回数の制限(「フリークエンシーキャッピング」と呼ばれます)

    • 広告および広告キャンペーンの効果測定

    • クライアントへの広告キャンペーンのレポート提供

    • 取引、ユーザーアクション、コンバージョンの記録の保持

    • 購入などユーザーが行った行動を広告にひもづけ

    • 関連があると考えられるデバイスや識別子同士の関連付け

    • 悪意ある、または不正な行為の防止

    • 広告サービスの改善

    • 位置情報に基づく広告

    • サポートおよび診断対応

    • 事業運営

    収集したデータの開示方法: 当社は、以下の相手にユーザー情報を開示する場合があります:

    • メディアバイヤー(広告在庫を購入した場合に、その広告の潜在的なオーディエンスに関する情報を提供するため)

    • クライアント(自社およびそのクライアントの広告効果を改善するため)

    • サービスプロバイダー、ベンダー、サブプロセッサー

    • 法律で求められる場合、または当社が法的請求の防御や提起のために必要と判断した場合

3.2. PubMaticの広告サービスとプライバシー – 全文ポリシー

3.2.1. 収集するユーザー情報

お客様が当社の技術を使用するデジタルプロパティを訪問または使用する際、当社(および当社のクライアント)はCookieを使用・展開して、お客様やお客様のコンピュータその他のデバイス(モバイルデバイス、CTV、OTT TVデバイスなど)に関する特定の情報を自動的に収集します。これらの技術によって、氏名、暗号化されたメールアドレス、電話番号などの直接的に識別可能な情報が得られることはありませんが、一部の法域ではこれらが「個人データ」または「個人情報」と見なされる場合があります。

このポリシー内で言及されている個人データまたは個人情報は、総称して 「ユーザー情報」 とします。PubMaticは、「オンライン識別子」 と呼ばれる仮名化された識別子をお客様のブラウザやデバイスに割り当てる、またはそれらを収集します。これにより、PubMaticの広告サービスは、あるブラウザやデバイスが過去に当社のサービスとやり取りしたものである可能性を一定の信頼性をもって特定することができます。

これらの識別子には以下が含まれます:

  • cookie ID(PubMaticがブラウザにランダムに割り当てる一意のID)

  • 一意のオンラインID(「UUID」、IDプロバイダーによって作成され、クライアントによって使用される)

  • モバイル広告ID(モバイルOSが割り当てる一意のID。例:Appleの広告用ID、Android広告ID)

  • CTVまたはOTT TV用の広告識別子(OTTまたはCTVパブリッシャーが割り当てる一意のID)

当社(またはメディアバイヤー)がブラウザやデバイスを識別できる場合、広告の価値が高まり、より関連性の高いコンテンツをお客様に提供できるようになります。行動ターゲティング広告の目的でこうした技術の使用を拒否するには、以下の「お客様のオプトアウトの選択肢」で説明されている手順に従ってください。PubMaticがCookieや同様の技術をどのように使用しているかの詳細については、PubMaticのプラットフォームCookieに関するポリシーをご覧ください。

当社の広告サービスは、上記の識別子のいずれかと関連付けて、以下の情報も自動的に収集する場合があります(これらも「ユーザー情報」に含まれます):

  • ブラウザおよびデバイスに関する情報
    接続に使用された IP アドレス、デバイスタイプおよびモデル、製造元、オペレーティングシステムの種類とバージョン(例:iOS または Android)、ウェブブラウザの種類とバージョン(例:Chrome または Safari)、ユーザーエージェント、通信キャリア名、タイムゾーン、ネットワーク接続の種類(例:Wi-Fi または携帯通信)、および現在デバイス上でアクティブなパブリッシャーのアプリやバージョンに関する情報など。

  • パブリッシャーのデジタルプロパティにおけるエンドユーザーの行動に関する情報(「行動情報」)
    該当するデジタルプロパティ内でのページの操作方法、セッションの開始/終了時刻、および正確な位置情報(緯度・経度を含む)。ただし、これはパブリッシャーのデジタルプロパティがデバイスの位置情報サービスを有効にし、かつエンドユーザーが当該情報の収集・共有を許可した場合に限ります。

  • 提供された広告、閲覧された広告、クリックされた広告に関する情報
    広告の種類、広告が表示された場所、エンドユーザーが広告とどのようにやり取りしたか、当該広告が表示された回数、エンドユーザーがメディアバイヤーのウェブサイトまたは関連アプリストアを訪れたかどうか、そして広告された製品やサービスを購入またはインストールしたかどうかなど(「広告とのインタラクション」)。

  • 位置情報に関する情報
    IP アドレスからデバイスのおおよその位置を推定して取得することがあります(「位置情報」)。

第三者から受け取るユーザー情報

当社は、当社が収集するユーザー情報に、パブリッシャーおよびその他のクライアント(当社のデータプロバイダーなど)から受け取る情報を結合、統合、または補完する場合があります。この情報には、以下が含まれることがあります:

  • UUID などの難読化されたユーザー識別子、ハッシュ化されたメールアドレスおよび/またはハッシュ化された電話番号、閲覧コンテンツ、ならびに属性や興味・関心に関するデータ(「パートナー提供情報」)。当社は、社会保障番号などの機微なユーザー情報を意図的に収集または処理することはなく、当社のクライアントやパートナーがそのような情報を当社に渡さないよう努めています。
  • デジタルプロパティを通じて収集される正確な位置情報。当社は、お客様の同意なしに、関心に基づく広告目的で正確な位置情報を使用することはありません(「位置情報」)。この位置情報は、広告パフォーマンスの地域レポート作成に使用されます。
  • 当社はクライアントと連携して、1 つ以上の属性(例:「自転車愛好家」)に基づくエンドユーザーのグルーピングを作成または取得することがあります(「オーディエンスセグメント」)。

3.2.2. ユーザー情報の使用方法

当社は、広告サービスの提供および事業運営を含むさまざまな業務目的のために、ユーザー情報を処理および/または開示します。本セクションでは、これらの目的を詳細に説明し、当社のデータ処理手順を記載します。

米国内の多数の州では、居住者に一定の権利を認め、追加的な開示を義務付ける消費者プライバシー法(「州プライバシー法」)が制定されています。これらの州のいずれかにお住まいの場合、本セクションが適用されます。

同様に、欧州経済領域(EEA)または英国に所在する方にも、さまざまな権利が認められており、追加の開示(「英国および欧州プライバシー法」)が適用されます。英国および欧州のプライバシー法のもと、PubMaticはお客様の個人情報を処理するための法的根拠を確立しています。多くの場合、ユーザー情報の処理にはお客様の同意が必要となります。PubMaticのSSPに関して同意されなかった場合でも、PubMaticは広告表示のために入札を募ることはありますが、個人情報の処理は行いません。

一部の状況下では、当社の正当な利益に基づき、個人情報の収集および利用を行う場合がありますが、これはお客様のデータ保護上の利益や基本的な権利・自由に優先されない場合に限ります。たとえば、当社は本ポリシーで記載されたデータを、不正行為やセキュリティ、技術的な問題の検出・防止、または当社や一般市民の権利・財産・安全の保護といった副次的な目的のために使用する場合があります。これは、当社自身、お客様、または当社パートナーの正当な利益を追求する上で必要とされるものです。

当社が収集・使用する個人情報の法的根拠に関するご質問がある場合は、本ポリシーの「お問い合わせ」に記載の連絡先までご連絡ください。なお、ユーザー情報の処理が適用されるプライバシー法および規制に従って適切に行われるよう、またプライバシーおよびユーザー情報の保護にも十分配慮していることを付記します。

広告の配信および提供(Ad Services)
当社は、ユーザー情報を処理することにより、当社の製品およびサービス(広告サービスを含む)を提供します。これは、パブリッシャーが自身のデジタルプロパティにおける広告在庫を提供し、メディアバイヤーがそれに対して入札・広告の充填を行うことを可能にするものです。ユーザー情報は、広告インプレッションの購入判断や、オーディエンスのマッチング、類似ユーザーのターゲティング、リターゲティングなど、ビッド判断の材料としても使用されます。

たとえば、パブリッシャーが広告在庫を提供する場合、当社は「ビッドリクエスト」をメディアバイヤーに送信し、その中に本プライバシーポリシーで詳述された情報を含めることで、バイヤーが広告インプレッションの購入可否を判断できるようにします。

広告レポート
エンドユーザーが広告をいつ・どのように見たか、クリックしたか、またはデジタルプロパティ(広告されたアプリがインストールされたかどうかを含む)を訪れたかについて、メディアバイヤーに情報やレポートを提供します。この情報は広告キャンペーンのパフォーマンス分析に使用されます。

フリークエンシーキャッピング
同じ広告が繰り返し表示されるのを防ぐために、当社の広告サービスから得られる情報を使用します。

ターゲティング広告
ウェブサイト、モバイルアプリ、その他のデジタルプロパティにおけるアクティビティに基づいて、スポーツや旅行などの商業的な関心を予測する手法です。サードパーティから受け取った広告セグメントやオーディエンス情報を補足的に使用し、エンドユーザーごとに広告をカスタマイズして最適化します(無関係な広告の表示を制限することを含む)。

位置情報に基づく広告
デバイスの物理的位置情報(法律で許可されている場合)をリアルタイムで使用して、位置情報に基づいた広告、サービス、コンテンツを提供します。

ID同期
当社は、クッキーの値を他の広告技術プラットフォームと共有することがあり、それによって相手側の識別子と当社の識別子を照合できるようにします。

不正検出と防止(セキュリティ)
無効な広告表示、クリック、インストール、広告クエリなどを特定し、不正行為から当社およびパブリッシャーを保護し、広告サービスのセキュリティを守ります。

事業運営および広告サービスの改善
これらの目的には、クライアントのために当社の事業を運営するための複数の処理活動が含まれます:

  • 広告サービスの利用中にナビゲーションを容易にし、情報をより効果的に表示し、体験をパーソナライズすること。また、広告サービスを提供・保護・管理・改善し、新しいサービスを開発し、当社の技術が正しく機能するようにするための監査、調査、分析を行うこと。

  • 広告サービスの利用レベルを計測し、サーバーの問題を診断し、広告サービスの管理を行うこと。

  • 請求、サポート、会計、社内業務の改善、システムの保護、不正または違法行為の検出、法的義務の履行など、当社の事業運営を行うこと。

  • 広告サービスを通じて提供するサービスの一環として、また当社に代わって、ユーザー情報を保管または処理するサービスプロバイダーにユーザー情報を開示する場合があります。

以下の表では、それぞれの事業目的のために処理されるユーザー情報のカテゴリ、ユーザー情報を処理するための法的根拠、および広告サービスの提供能力を拡充するために第三者と連携する場合のユーザー情報の受領者のカテゴリについて説明しています。

利用目的
 広告の配信および提供(広告サービス) 広告レポートの作成  フリークエンシーキャッピング ターゲティング広告 位置情報ベースの広告 ID同期 不正検出と防止(セキュリティ) 事業運営および広告サービスの改善
個人データのカテゴリ
オンライン識別子 x x x x
人口統計情報 x x x
ブラウザおよびデバイス情報 x x x x x x x x
行動情報 x x x x x
広告とのインタラクション x x x x x
パートナー提供情報 x x x
位置情報およびジオロケーション x x x x
オーディエンスセグメント x x x
法的根拠(英国 / EEA) 同意 同意 正当な利益 同意 同意 同意 正当な利益 正当な利益
受領者のカテゴリ
関連会社 x x x x x x x x
クライアント x x x x x
アトリビューションおよび分析パートナー x x x x
サービスプロバイダー / 下請け業者およびコンサルタント x x x x x x x x

居住国の内外を問わず、適用法令に従って以下のような特定の状況でユーザー情報を開示する場合があります:

  • 法的義務を履行する必要がある場合、または公共機関や政府当局からの要請に対応する必要がある場合(それが居住国の外であっても)。
  • 当社の利用規約を施行し、当社または関連会社の業務を保護し、当社の権利、プライバシー、安全、財産、および関連会社・ユーザー・第三者の権利、プライバシー、安全、財産を保護するため。
  • 法的権利を確立・行使、または法的請求に対抗するために必要な場合。
  • 企業合併、統合、資産売却、破産、その他の企業再編に関連して。

クロスデバイスおよびクロスアプリターゲティング
クロスデバイスおよびクロスアプリターゲティングとは、複数のデバイスや異なるモバイルアプリケーションを横断して個人と効果的につながり、やりとりを行うためにデジタル広告で用いられる戦略です。これらの戦略は、使用するデバイスやモバイルアプリに関係なく、より関連性が高くパーソナライズされた広告を配信することで、広告体験の向上を目的としています。

当社のパブリッシャー、メディアバイヤー、クライアントは、スマートフォン、タブレット、コンピュータなどの関連デバイス間の関連性を確立するために、当社が共有する情報をターゲティング広告、分析、レポート目的で利用する場合があります。たとえば、同じオンラインサービスに複数のデバイスやウェブブラウザからログインしたり、デバイスに類似した属性があり、それらがご本人またはご家庭内の誰かによって使用されていると推定される場合には、デバイス同士を紐づけることがあります。たとえば、メディアバイヤーが、スマートフォン上での行動に基づいて、タブレット上に広告を表示することがあります。クロスデバイスターゲティングのオプトアウト方法については、「Opting Out of Cross-Device Targeting」に記載の手順をご確認ください。

当社のパブリッシャーおよびクライアントはまた、複数の無関係な第三者モバイルアプリケーションにわたるお客様の行動情報を、ターゲティング広告、分析、レポート目的で使用する場合があります。たとえば、旅行アプリを使用した場合、これらの第三者は他の無関係なアプリに旅行関連の広告を表示することがあります。

クロスアプリターゲティングをオプトアウトするには、「Opting Out of Interest-Based Advertising for Mobile Advertising Identifiers」の手順に従って、「Your Privacy Choices」セクションのOpt Out webpageをご確認ください。

3.3. ユーザー情報の開示方法

PubMaticは広告エコシステムにおいて重要な役割を担っているため、上記で説明した多くの利用目的において、第三者へのデータ移転が伴います。これには、パブリッシャーやメディアバイヤーへの情報共有が含まれることが一般的です。

たとえば、パブリッシャーが自社のデジタルプロパティに広告を掲載するために当社と提携する場合、当社はメディアバイヤーに対して情報を共有します。これにより、メディアバイヤーはその広告枠に広告を表示するかどうか、いくら支払うか、どの広告を表示するかを判断することができます。

これらの情報開示に関する詳細は、以下に記載しています。本ポリシーに記載された目的のために、当社は以下のカテゴリの受領者とユーザー情報を共有します。

  • 関連会社:当社は、関連会社(「PubMaticについて」をご覧ください)に対してお客様の情報を開示することがあります。これらの関連会社は、本ポリシーに記載された目的のために、データ処理および業務管理の支援を提供します。PubMatic, Inc. は、同社およびその関連会社によって共同で使用されるユーザー情報の管理責任者です。

  • Third Party Service Providers and Partners:当社は、広告サービスの提供を支援するためにデータ処理サービスを提供する第三者のサービスプロバイダーおよびパートナー、またはオンライン広告エコシステムにおいて重要な役割を果たし、PubMaticが情報を共有する必要がある相手に対して、お客様の情報を開示することがあります。いずれの場合も、本ポリシーに記載された目的のために行われます。

以下の表は、ユーザー情報を処理するために当社が契約している第三者サービスプロバイダーと、情報を交換するパートナーの主なカテゴリ、その提供するサービスや役割の内容、およびこれらのサービスの提供または役割の遂行に必要なユーザー情報の種類を示しています。

  1. サービスプロバイダーまたはパートナーのカテゴリー サービスの性質 / 情報の共有内容 ユーザー情報
    パブリッシャー 当社の広告サービスを通じて収集したデータをパブリッシャーと共有することがあります。これによりパブリッシャーは当社の広告サービスの効果とパフォーマンスを分析でき、メディアバイヤークライアントにターゲティングされた広告インベントリを提供することができます。 ブラウザーおよびデバイス情報、行動情報、広告インタラクション、位置情報、オーディエンスセグメント、ID同期データ
    メディアバイヤー 広告サービスに関連して当社が収集したデータを、請求処理、紛争解決、不正防止などの業務上の目的でメディアバイヤークライアントと共有することがあります。このデータは、パブリッシャーのデジタルプロパティや他のウェブサイトやアプリケーションにおける広告インベントリの購入に関する意思決定、広告キャンペーンの効果とパフォーマンスの分析、当社サービスを通じたよりパーソナライズされたコンテンツの提供にも役立ちます。 ブラウザーおよびデバイス情報、行動情報、広告インタラクション、パートナー提供情報、位置情報、オーディエンスセグメント、ID同期データ、ビジネス管理情報
    その他のクライアント ブランド、代理店、その他の関連する第三者と、広告サービスに関連して収集した特定のデータを共有することがあります。これにより、商業機会の特定と検証の向上、透明性の促進、不正防止を図ることができます。 ブラウザーおよびデバイス情報、行動情報、広告インタラクション、パブリッシャー提供情報、位置情報、オーディエンスセグメント、ID同期データ
    アトリビューションおよびアナリティクスパートナー 当社(または当社のパブリッシャーまたはメディアバイヤー)のアトリビューションおよびアナリティクスパートナーと、クッキーID、モバイルデバイスID、その他の一意の識別子などのデータを共有することがあります。これは、プラットフォームを通じて配信された広告の成果と効果を検証・測定するためです。 ブラウザーおよびデバイス情報、行動情報、広告インタラクション、パートナー提供情報、位置情報、オーディエンスセグメント、ID同期データ
    ITサービスプロバイダー ITサービスプロバイダーは、当社の代理として、または当社と共に広告サービスの運営を支援し、一般的にデータストレージ、データ処理サービス、ホスティングサービス、技術サポートなどのサービスを提供します。 ブラウザーおよびデバイス情報、行動情報、広告インタラクション、パブリッシャー提供情報、位置情報、オーディエンスセグメント、ID同期データ
    プロフェッショナルサービスプロバイダー プロフェッショナルサービスプロバイダーは、リードマネジメント、キャンペーン管理、法務サービス、会計サービス、不正防止などの分野でアドバイスやコンサルティングを提供する個人、企業、専門会社などが該当します。 すべての種類のデータタイプが該当する可能性あり
  • その他の第三者:
    • 事業の一部または全部の買収者: 当社が再編、合併、売却、ジョイントベンチャー、譲渡、移転、またはその他の事業、資産、株式の全部または一部の処分(破産やこれに類似する手続を含む)を検討中または実行中の場合には、第三者とお客様の情報を共有することがあります。
    • 法的目的のため: 以下の目的で必要または適切であると当社が判断した場合に、お客様の情報を共有することがあります。(a) お客様の居住国以外の法令を含む、適用される法令の下で、(b) 召喚状、令状、その他の法的手続への対応、(c) 公的機関および政府機関からの要請への対応(お客様の居住国以外を含む)、(d) 当社の利用規約の執行、(e) 当社または関連会社の業務保護、(f) 当社または関連会社、お客様、または第三者の権利、プライバシー、安全、または財産の保護、(g) 当社の法的権利の確立、行使、または法的請求への防御。
    • 同意がある場合: 個人の同意がある場合、その情報を他者に開示することがあります。

4. プライバシーに関する選択肢およびデータに関する権利

4.1. プライバシーに関する選択肢
Cookie
現在ご利用のブラウザにおいて、Cookie を利用した当社の広告サービスからの関心に基づく広告(リターゲティングを含む)配信をオプトアウトするには、またオプトアウトの意味についての詳細は、https://pubmatic.co.jp/legal/pubmatic-opt-out-jp/にアクセスしてください。
オプトアウトの選択はブラウザにのみ関連付けられるため、新しいデバイスやブラウザを使用する場合や、ブラウザの Cookie を削除した場合には、再度オプトアウトを行う必要があります。
PubMatic の広告サービスにおける Cookie やその他類似技術の使用方法についての詳細は、「Ad Services」または「プラットフォームCookieに関するポリシー」をご参照ください。

モバイルアプリ
ご利用のデバイスには、ターゲティング広告の目的でモバイルアプリ経由で特定の情報が収集されることを許可または拒否するための機能が含まれている場合があります。

コネクテッドTV
当社のクライアントおよびパートナーは、接続されたテレビ(CTV、スマートテレビまたは接続デバイスとも呼ばれる)上で、時間をかけておよび非関連 CTV アプリ間における CTV の使用に基づき、関心に基づく広告を表示する場合があります。
こうした取り組みとオプトアウトの方法について詳しくは、ご利用の CTV の設定メニューをご確認いただくか、https://thenai.org/opt-out/connected-tv-choices/ をご覧ください。

業界団体によるオプトアウト
当社は Network Advertising Initiative(NAI)のメンバーです。
また、Digital Advertising Alliance(DAA)の「オンライン行動広告およびマルチサイトデータに関する自主規制原則」、「モバイル環境への原則の適用」、および「デバイスを横断して使用されるデータに関する DAA の透明性および管理の原則の適用」に準拠しています。
PubMatic は、Interactive Advertising Bureau(IAB)の行動規範にも準拠しており、IAB Europe Transparency & Consent Framework(TCF 2)にも積極的に参加しています。
当社はベンダー識別番号76のもとでIABの仕様およびポリシーを遵守しています。
以下にアクセスして、第三者の複数のウェブサイト、オンラインサービス、デバイスまたはアプリケーションにわたって収集されるオンライン行動に関する情報の収集に関する選択を行う方法をご確認ください:
https://optout.networkadvertising.org
または
https://optout.aboutads.info

一部のパブリッシャーは自社サイトからリンクされる独自のオプトアウト機構を提供しており、特定の企業からターゲティング広告を今後受け取りたくない場合は、該当のパブリッシャーの仕組みをご確認ください。

4.2. データに関する権利

適用される法令のもとで、個人には特定のデータ主体としての権利を行使する権利が認められている場合があります。これらの権利には、当社が保有するユーザー情報へのアクセスをリクエストする権利が含まれる可能性があります。また、ユーザー情報の処理(関心に基づく広告のために当社が行うプロファイリングなど)に異議を唱えたり、処理の制限を求めたりする権利も含まれることがあります。さらに、ユーザー情報の訂正、削除、または他者への移転を求める権利が認められる場合もあります。当社がデータ処理に関して同意を求めた場合、その同意は撤回することができます。

ユーザー情報に関してお客様のデータに関する権利を行使するためのリクエストを行うには、当社の DSR通知ページをご覧ください。当社はリクエストの確認手続を行います。たとえば、リクエストが関連するデバイスをお客様が管理していることの確認をお願いすることがあります。

リクエストの正確な処理のために、お客様の居住地を確認させていただく場合があります。また、お客様の「知る権利/アクセス権」「削除の権利」「訂正の権利」を行使するリクエストについては、本人確認を行う必要があります。これは、情報を受け取る権利のない第三者に情報を開示しないようにするなど、セキュリティ上の対策です。本人確認の手続きは、リクエストの送信方法によって異なる場合があります。当社は本人確認のために、Cookie ID やモバイル広告 ID など、当社が処理する情報のみを求めます。

異議申立て
当社がリクエストを拒否した場合、お客様は pubmaticprivacy@pubmatic.com にご連絡いただくことで、その決定に対して異議を申し立てる権利を有する場合があります。異議申立ての結果に懸念がある場合は、お客様の居住する州の司法長官にご連絡ください。

認定代理人
認定代理人として権利行使のリクエストを送信される場合は、ご本人の身元を証明する書類と、リクエストを行う権限があることを示す証明(有効な委任状や、リクエストの対象となる個人の署名付きの許可など)の提出が必要です。場合によっては、リクエストの対象者に対して、代理人にリクエストを行う許可を与えたことを確認していただくようお願いすることがあります。

ご注意ください。リクエストに対して理解し適切に対応できるだけの詳細情報をご提供いただけない場合、当社はリクエストを処理できません。代理人として個人の代理でリクエストを行う場合は、当社のDSR通知ページをご覧ください。

差別の禁止
当社は、お客様がプライバシーに関する権利を行使されたことを理由に、お客様を差別的に取り扱うことはありません。

5. 州のプライバシー法の適用を受ける居住者向けの追加情報

お住まいの州によっては、ご自身のユーザー情報へのアクセス、削除、または修正を要求する権利がある場合があります。ユーザー情報に関するそのようなリクエストを行うには、当社のDSR通知ページをご覧ください。リクエストを確認するために、リクエストが関連するデバイスをお客様が管理していることの確認など、いくつかの手続きを実施いたします。

「共有」「販売」、または「ターゲティング広告」のために処理される可能性のある個人情報と、州のプライバシー法に基づくオプトアウトの権利

本プラットフォーム・プライバシーポリシーに記載されているとおり、当社はパーソナライズされた広告の配信や、広告関連の目的(インタレストセグメントの構築など)で情報を処理します。これらの活動の一部は、特定の州のプライバシー法において、お客様の個人情報の「販売」または「共有」、あるいは「ターゲティング広告」の目的での使用と見なされる可能性があります。当社は、18歳未満の消費者に関する個人情報を故意に販売または共有することはありません。

カリフォルニア州にお住まいの場合、法的に認識されているオプトアウト選好シグナル(例:Global Privacy Control)が有効化された状態で、当社のクライアントのデジタルプロパティにアクセスすることで、ウェブベースの「販売」および「共有」をオプトアウトすることも可能です。

個人情報のカテゴリ 受領者のカテゴリ
  • 識別子(Cookie ID、デバイスID、広告IDなど)
  • 人口統計情報(年齢や性別など)
  • 商業情報(ダウンロードしたアプリ、購入内容、その他のコンバージョン活動など)
  • インターネットまたはその他の電子ネットワーク活動情報(訪問したパブリッシャーのデジタルプロパティやクリックした広告など)
  • 位置情報(IPアドレスに基づく推定位置や、正確な位置情報を含む場合があるその他の種類の情報など)
  • 推測情報(訪問したパブリッシャーのデジタルプロパティに基づき、Cookie IDに関連付けられた興味・関心など)
  • 当社のクライアント
  • 第三者のデータパートナー
  • 他のパブリッシャーおよび広告仲介事業者

CCPAプライバシーポリシー」をご覧いただき、CPRAおよびデータブローカーメトリクスをご確認ください。

6. EEA、英国、スイスに所在するデータ対象者向けの追加情報

お住まいの地域によっては、上記「Your Data Rights(お客様のデータ権利)」セクションに記載されているデータ対象者の権利(「DSR」)を有している可能性があります。これらの権利は、たとえば欧州経済領域(「EEA」)、英国(「UK」)、およびスイスに所在する個人に適用されます。適用される法律の下での権利を行使するには、当社のDSR通知ページをご覧ください。そこには、リクエストの提出方法および当社の対応プロセスに関する詳細が記載されています。
お客様の同意のもとにユーザー情報を収集・処理している場合、お客様はいつでも同意を撤回することができます。同意の撤回は、撤回前に実施された処理の適法性には影響せず、また、同意以外の適法な処理根拠に基づいて実施される処理にも影響を与えません。

EEAまたは英国にお住まいの場合、当社によるユーザー情報の収集および使用に関して、データ保護当局に苦情を申し立てる権利も有している可能性があります。詳細については、お住まいの地域のデータ保護当局にお問い合わせください。

当社が保有する個人情報のほとんどは、特定のブラウザまたはデバイスを識別できるに過ぎず、お客様個人を直接識別できるものではないため、お客様に関するユーザー情報を特定し、お客様のリクエストを正確に履行し、他の個人のプライバシー権を侵害しないようにするために、追加情報の提供をお願いする場合があります。

6.1. 国際的なデータ転送

PubMaticのプロパティおよび広告サービスに関連して、お客様のユーザー情報は、お客様の居住国以外の国(アメリカ合衆国、インド、その他当社のオフィスや従業員が所在する国(全リストについては当社の「オフィス所在地ページをご覧ください、または当社がサービスプロバイダーやパートナーを利用している地域を含みます)に転送され、PubMatic、そのサービスプロバイダー、およびパートナーによって処理されることがあります。これらの国では、お客様の居住国とは異なるデータ保護法が適用される可能性があり、お客様の管轄区域と同等の保護レベルが提供されない場合があります。ただし、データがどこに存在する場合であっても、PubMaticは本プラットフォームプライバシーポリシーに従ってお客様のユーザー情報を処理します。

お客様がEEA(欧州経済領域)、英国、またはスイスに所在する場合、当社はお客様のユーザー情報を管轄区域外に転送する際、以下のいずれかの方法で保護します:
(i) データプライバシーフレームワーク(以下に定義)の遵守に基づいて処理する、
(ii) ユーザー情報の受領国のデータ保護法に基づき、十分な保護レベルが提供されていると認められた地域で処理する、
(iii) データプライバシーフレームワークが利用できず、受領国が十分な保護を提供していないとみなされた場合には、EU標準契約条項への準拠やその他の合法的かつ承認された転送メカニズムを受領者に求めるなど、適切な保護措置を講じる。

EEA、英国、またはスイスから発信されるユーザー情報をEU標準契約条項またはその他の合法的かつ承認された転送メカニズムを含む契約に基づき転送する場合、お客様はその転送メカニズムの写しを請求することができます(ただし、機密情報や商業的に機微な情報は削除されることがあります)。

6.2. データプライバシーフレームワーク

PubMatic, Inc.は、米国商務省が定めるEU–米国データプライバシーフレームワーク(「EU–US DPF」)、EU–US DPFの英国拡張(「UK Extension to the EU–US DPF」)、およびスイス–米国データプライバシーフレームワーク(「Swiss–US DPF」)(これらを総称して「データプライバシーフレームワーク」といいます)に準拠しています。PubMatic, Inc.は、EU–US DPFに基づいてEUから受領したユーザー情報の処理、およびUK(ジブラルタルを含む)から受領したユーザー情報の処理に関して、EU–US DPF原則(「EU–US DPF Principles」)を遵守していることを米国商務省に認証しています。また、スイス–US DPFに基づいてスイスから受領したユーザー情報の処理に関しても、Swiss–US DPF原則(「Swiss–US DPF Principles」)を遵守していることを米国商務省に認証しています。

さらに、PubMaticは、EU–US DPFに基づいて受領した個人データを、代理人として行動する第三者に転送する場合、その処理に対して責任を負います。PubMaticは、EUからのすべての個人データの二次転送について、転送責任条項を含むEU–US DPF原則を遵守します。

本プラットフォームプライバシーポリシーの条項とEU–US DPF原則および/またはSwiss–US DPF原則との間に矛盾がある場合は、適用される原則が優先されます。

データプライバシーフレームワーク(DPF)プログラムの詳細および当社の認証をご覧になりたい場合は、https://www.dataprivacyframework.gov/ をご覧ください。

連邦取引委員会(FTC)は、PubMatic, Inc.のデータプライバシーフレームワーク遵守に関する管轄権を有しています。状況によっては、国家安全保障や法執行の要請に対応するため、政府機関からの合法的な要請に応じてユーザー情報を開示する必要がある場合があります。

PubMatic, Inc.は、EU–US DPF、UK Extension to the EU–US DPF、およびSwiss–US DPFに基づいて受領したユーザー情報の取り扱いに関して未解決の苦情がある場合には、当社のデータ保護責任者(dpo@pubmatic.com)へ連絡いただくことをお約束します。さらに、PubMaticは、EU–US DPF、UK Extension to the EU–US DPF、Swiss–US DPFに基づいて受領した個人データの取り扱いに関する未解決の苦情について、米国に拠点を置く第三者の紛争解決機関「TRUSTe」(無料)に委託することをお約束します。

DPF原則に関する苦情について、当社からの迅速な確認が得られない場合、または対応にご満足いただけない場合は、以下のページから詳細をご確認いただくか、苦情を申し立てることができます:https://feedback-form.truste.com/watchdog/request
※TRUSTeのサービスは無料でご利用いただけます。

DPF原則に関する苦情について、当社からの迅速な確認が得られない場合、対応にご満足いただけない場合、または問題を解決できない場合は、お住まいの地域のデータ保護機関に苦情を申し立てる権利があります。現地のデータ保護機関の連絡先は、以下をご参照ください:

EU一般データ保護規則(EU GDPR)に基づく権利を行使したい場合、または権利や一般的なプライバシーに関するお問い合わせがある場合は、以下の宛先までご連絡ください:

宛先:EEAコンタクト担当
PubMatic GmbH
Barbara Strozzilaan 101, 1083 HN Amsterdam Netherlands
Eメール:pubmaticprivacy@pubmatic.com

DPFの公式サイトにより詳しく記載されているように、一定の条件下において、他の紛争解決手段を使い果たした後に、強制的仲裁を申し立てる権利が認められる場合があります。詳細は以下をご確認ください:
https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2

7. ユーザー情報の保持期間

ユーザー情報は、その収集目的を達成するために必要な期間保持されます。この目的には、業務、法的、規制上、会計上、または報告上の要件を満たすこと、法的請求を確立および防御すること、不正行為を防止すること、または法的義務を満たすために必要な期間が含まれます。

ユーザー情報の適切な保持期間を決定する際には、データの量、性質、機微性、不正使用または開示による潜在的な被害リスク、データを処理する目的およびその目的を他の手段で達成可能かどうか、ならびに関連する法的要件を考慮します。

以下は、データの種類ごとのユーザー情報の保持期間を示したものです。なお、これらの期間は、法令によって必要または許可される範囲で随時更新される可能性があります。

ユーザー情報 保持期間
仮名化および/または難読化された識別子(例:Cookie、ユニークなオンラインID、モバイルデバイスの広告ID、CTV/OTT ID、IPアドレス、ブラウザおよび/またはデバイス情報、ハッシュ化されたメールアドレス、ID同期データおよび位置情報データ) 20日
仮名化された識別子にリンクされた情報(例:広告インプレッションからのウェブ閲覧履歴、広告エンゲージメント統計、デジタルプロパティの利用分析、人口統計データ) 120日
当社の処理によって生成された個人データ(例:オーディエンスセグメンテーション) 90日

8. セキュリティ

当社は、収集および処理するユーザー情報を保護するために、合理的な組織的、技術的、管理的、および物理的な保護措置を講じています。当社が採用する措置は、ユーザー情報の処理に伴うリスクに対して適切なセキュリティレベルを提供することを目的としています。
お客様が、当社とのやり取りがもはや安全でないと感じた場合(たとえば、当社とのアカウントのセキュリティが侵害されたと感じた場合など)は、下記「お問い合わせ」セクションに記載された方法に従って、ただちにその問題をご連絡ください。

9. 本ポリシーの更新

当社は、本ポリシーを定期的に見直し、更新します。最新の改訂日については、本ポリシーの冒頭に記載します。本ポリシーに重要な変更があった場合は、改訂版を当社ウェブサイトに掲載し、必要に応じて、その変更が有効となる前にお客様へ追加の通知を行う場合があります。
お客様には、頻繁に本ポリシーをご確認いただくことをお勧めします。

10. お問い合わせ

本プラットフォームプライバシーポリシーやPubMaticのプライバシー保護の取り組みに関してご質問がある場合は、以下のメールアドレス宛にご連絡いただくか、下記の住所に郵送でご連絡ください。
pubmaticprivacy@pubmatic.com

電子メールによる通信は常に安全であるとは限りませんので、当社宛のメールに機密情報を記載しないようお願いいたします。

欧州経済領域(EEA)外にお住まいの方:

PubMatic, Inc. c/o Privacy
601 Marshall Street
Redwood City, California 94063, USA

欧州経済領域(EEA)およびスイスにお住まいの方:
Attn: EEA Representative
PubMatic GmbH
Barbara Strozzilaan 101
1083 HN Amsterdam, Netherlands

英国にお住まいの方:
Attn: UK Representative
PubMatic Limited
18 – 22 Stoney Lane
Yardley, Birmingham B25 8YP, England

当社は、EU/英国のデータ保護法上の義務を遵守するために、データ保護責任者(DPO)を任命しています。DPOには、上記の連絡先宛に郵送するか、dpo@pubmatic.com にメールでご連絡いただけます。

誰がデータの管理者ですか?EU/英国のデータ保護法に基づき、PubMatic, Inc. がユーザー情報の管理者です。