テクノロジー・サポート・サービス (TSS)
データ処理補足契約書別表
テクノロジー・サポート・サービス (TSS)
および
ソフトウェア・サブスクリプション & サポート (SW S&S)
このデータ処理補足契約書別表 (以下「DPA 別表」といいます。) は、上記「サービス」に対する DPA の詳細を規定するものです。本 DPA 別表の最新版は以下に掲載されています。xxxxx://xxx- 00.xxx.xxx/xxxxxxx/xxxxxxx.xxx?xxxxxxx000000000
1. 処理
IBM は、DPA および本 DPA 別表を含む本契約の記載に従って、「サービス」のために「お客様個人データ」を処理します。
1.1 処理の期間
「処理」の期間は、各「サービス」要求の終了後 1 年間とします。
1.2 処理活動 / 処理の性質
「お客様個人データ」に関する IBM の処理活動は以下の通りとします。
● 結合 (Combines)
● 複製 (Copies)
● 削除 (Deletes)
● 非表示 (Hides)
● リンク (Links)
● 不明瞭化 (Obscures)
● 構文解析 (Parses)
● 読み取り (Reads)
● 受領 (Receives)
● 送信 (Sends)
● 共有 (Shares)
● 保存 (Stores)
● 変換 (Transforms)
● 移行 (Transitions)
● 更新 (Update)
2. お客様個人データ
2.1 データ主体カテゴリー
「サービス」の提供において通常「個人データ」が処理される可能性のある「データ主体カテゴリー」は以下のとおりです。
1お客様は、このリンク先で本 DPA 別表に対する変更の自動通知に登録するか、または以下のリンク先で My Notification を通じて IBM サポート・ポータルに直接登録することもできます。xxxxx://xxx-000.xxx.xxx/xxxxxxx/xxxxxxx/xxxxxx/xxxxxxxxxxxx/xxx.xxx/xxxx
● お客様の従業員 (パートタイム従業員、臨時雇用者、ボランティア、赴任者 (アサイニー)、研修員、退職者、内定者および応募者を含みます。)
● お客様子会社・関連会社の従業員 (パートタイム従業員、臨時雇用者、ボランティア、赴任者 (アサイニー)、研修員、退職者、内定者および応募者を含みます。)
● お客様の (見込み) 顧客 (これら (見込み) 顧客が個人の場合)
● お客様の (見込み) 顧客の従業員
● お客様のビジネス・パートナー (これらビジネス・パートナーが個人の場合)
● お客様のビジネス・パートナーの従業員
● お客様への訪問者
● お客様の購買取引先および従契約者 (これらが個人の場合)
● お客様の購買取引先および従契約者の従業員
● お客様の代理人、コンサルタントおよびその他の専門家 (業務委託先)
2.2 個人データの種類および個人データの特殊カテゴリー
「サービス」の性質を踏まえ、お客様は、IBM が上記第 2 項に基づくリスト、またはお客様から提供されるリストにない「お客様個人データ」(「個人データ」の「特殊カテゴリー」を含みます。) が含まれているかどうかを判断するために、お客様から提供されたデータを確認することができないことを了承します。
したがって、お客様は、IBM が「サービス」の提供期間中にアクセスする「個人データ」および「個人データ」の「特殊カテゴリー」のリストを、契約書番号とお客様名を付記したうえで DPA.Help.project- @xx.xxx.xxx 宛てに IBM に提供し、最新の状態にしておく責任があります。
お客様からその他特段の指示がない場合、IBM は、「サービス」の提供期間中、偶発的な場合を含め、お客様が提供するすべての種類のデータにアクセスできると想定されます。以下の技術的および組織的措置は、すべての種類の「お客様個人データ」を保護するために IBM が実施するものです。上記のリストを変更するために、合意済みの「処理」を変更する必要が生じた場合、お客様は DPA の規定に従い、
「追加の指示」を IBM に提供するものとします。
3. 技術的および組織的措置
「サービス」に適用される技術的および組織的措置 (以下「TOMs」といいます。) は、以下に掲載されています。
xxxxx://xxx-00.xxx.xxx/xxxxxxx/xxxxxxx.xxx?xxxxxxx00000000
これらの TOMs は、「お客様個人データ」を含むすべての「コンテンツ」に適用されます。
さらに、お客様は、上記のリンク先でこれらの TOMs に対する変更の自動通知に登録するか、または以下のリンク先で My Notification を通じて IBM サポート・ポータルに直接登録することもできます。
xxxxx://xxx-000.xxx.xxx/xxxxxxx/xxxxxxx/xxxxxx/xxxxxxxxxxxx/xxx.xxx/xxxx
4. お客様個人データの破棄または返却
お客様は、いかなる理由で IBM に返却される機械または機械の一部からすべてのデータ (個人または法人に関わる機密情報、専有情報および個人情報を含みます。) も、確実に削除し、その返却を妨げる担保等の法的な制約がないことを保証します。なお、お客様は、機械のハードディスク等を買取るオファリングを別途契約することも、または「お客様個人データ」を IBM に消去もしくは破壊させるオファリングを別途契約することもできます。
IBM は、上記第 1.1 項記載の「処理」の期間後、かつ当該期間と一致する期間中に「サービス」要求のためにお客様から受け取った「お客様個人データ」を確実に削除します。
5. 復処理者
IBM は、「お客様個人データ」を「処理」するため以下の「復処理者」を使用することができます。
xxxxx://xxx-00.xxx.xxx/xxxxxxx/xxxxxxx.xxx?xxxxxxx00000000
IBM は、「復処理者」の追加または交替の予定を、上記のリンク先で公表される「復処理者」のリストを更新することによりお客様に通知します。さらに、お客様は、上記のリンク先で「復処理者」の変更の自動通知に登録するか、または以下のリンク先で My Notification を通じて IBM サポート・ポータルに直接登録することもできます。
xxxxx://xxx-000.xxx.xxx/xxxxxxx/xxxxxxx/xxxxxx/xxxxxxxxxxxx/xxx.xxx/xxxx
6. 域外でのデータ処理
6.1 EU 標準契約条項
第 5 条に記載されているすべての「IBM データ輸入者」と締結した EU SCC は、以下に掲載されています。
xxxxx://xxx.xxx.xxx/xxxxxxxxx/x/xxxxxxx/xxxxxxx-xxxxxxx-xxx-xx
7. データ保護オフィサーおよびその他の管理者
お客様は、お客様のデータ保護オフィサーおよび EU 担当者 (該当する場合)、その他の各「管理者」(該当する場合、それぞれのデータ保護オフィサーおよび EU 担当者を含みます。) に関する完全、正確かつ最新の情報を、契約書番号とお客様名を付記したうえで XXX.Xxxx.xxxxxxx-@xx.xxx.xxx 宛てに提供する責任があります。
8. IBM のプライバシーに関する窓口
IBM のプライバシーに関する窓口は、XXX.Xxxx.xxxxxxx@xx.xxx.xxx です。