worldwide

worldwide

オンラインプライバシーコミットメントの要約

  • 私たちはプライバシーを尊重し、その重要性を理解しています。プライバシーに対する当社の取り組みは、尊重、信頼、侵害防止、遵守という 4 つの価値観から始まります。
  • オンラインでご入力いただいた個人情報は、本ポリシー、グローバル オンライン トラッキング ポリシー、またはその他のプライバシー表明や通知で説明した方法でのみ使用、共有 されます。
  • オンラインでご入力いただいた個人情報が不正に使用されることのないように、ポリシー、 技術的および物理的な管理によってアクセス制限を設けています。
  • 詳細は、以下のインターネット プライバシー ポリシーを参照するか、当社までお問い合わせください。

審査日:2023 年 8 月 14 日
発効日:2023 年 8 月 14 日

Merck & Co., Inc. (アメリカ、ニュージャージー州、ローウェイ)は、アメリカとカナダ以外ではMSDとの商号を用いており、健康、医療、製品関連の情報やサービスのほか、企業情報や財務ニュース、事業に関連する雇用やその他の情報を掲載するオンラインリソースを提供しています。また、有資格の専門家が薬剤、ワクチン、動物の健康製品などを注文したり、助成金を申請したり、研究調査に貢献したりできるオンラインリソースもあります。

顧客の個人情報を尊重することは、当社にとって非常に重要です。本プライバシー ポリシー(「ポリシー」)を表示しているウェブサイトやオンライン リソースでは、法律、本ポリシー、およびグローバル国際間プライバシー規定ポリシーならびに適用法令に従って、皆様の個人情報を収集、管理、保護しています。このポリシーは、当社のオンラインリソースやオンライン通信(ウェブサイト、モバイルアプリケーション(アプリ)のEメール、その他のオンラインツールやダウンロード可能なツールなど)から収集された個人情報(以下に定義)に適用され、それぞれにこのポリシーへのリンクが表示されています。このポリシーは、オフラインのリソースや通信から収集された個人情報には適用されません。ただし、そのような個人情報が、当社または委託業者がオンラインで収集した個人情報と統合される場合を除きます。このポリシーは、当社のウェブサイトにリンクが張られている第三者のオンラインリソースにも適用されません。そのようなリソースのコンテンツやプライバシー慣行は当社で管理していません。

当社のプライバシー プログラムおよび慣行は、欧州経済地域とスイス、英国から、およびアジア太平洋経済協力会議(APEC)の各加盟国から、特に米国への個人情報の移転について、EU 拘束的企業準則(BCR)、APEC越境プライバシー ルール認証、およびEU-米国間データ プライバシー フレームワーク(DPF)プログラム、DPF の英国への拡張、スイス-米国間データ プライバシー フレームワーク プログラムに準拠しています。本ポリシーは、当社のグローバル越境プライバシー ルール ポリシー と整合性を保っています。このポリシーをよくお読みください。本ポリシーまたは当社のデータの収集、使用、開示の慣行についてご質問がある場合は、当社までお問い合わせください。

このプライバシーポリシーで使われている「当社」、「私たち」などの人称は、Merck & Co., Inc.(アメリカ、ニュージャージー州、ローウェイ)、その事業承継者、世界各地の子会社、部門、グループ(合弁事業を除く)を指しています。

「個人情報」はこのポリシーでどのように定義しているか?

このポリシー全体を通して使われている「個人情報」という言葉は、識別された(または識別可能な)個人に関係するデータのことで、個人を特定する情報や、個人の識別、居場所の特定、連絡、行動や嗜好の追跡などに使用され得る情報を含みます。

オンラインで個人情報をどのように収集しているか?

当社はウェブサイトやその他のオンラインリソースから個人情報を収集します。また、他のオンラインサービスプロバイダーとオンラインリソースの共同提供もしており、そのようなリソースのユーザーに関する個人情報を受け取る場合もあります。このようなオンライン提携は、個人情報を適切に保護しなければならないという契約に基づいています。ユーザーは個人情報を開示せずに、ウェブサイトやオンラインリソースの多くにアクセスできます。当社が個人情報をオンラインで収集する方法は3通りあります。

  1. ユーザーが提供する情報:ウェブサイトやオンラインリソースで、ユーザーが、フォームやデータフィールドに入力する個人情報やその他のデータを収集します。そのような情報には、連絡先情報(氏名、住所、Eメールアドレス、電話番号、ユーザーID、パスワードなど)、生年月日、専門資格、経験、活動、技能、嗜好、趣味、興味などが含まれます。また、処理の目的に関連する場合には、質問票やアンケート調査の回答として、あるいはオンラインでダウンロードできる健康関連ツールの使用を通して提供した医療情報も収集する場合があります。一部のウェブサイトでは、ワクチンや動物の健康製品などをユーザーが注文できます。これらのウェブサイトでは、外部の認定を受けた第三者(金融機関や信用機関が管理するオンラインクレジットカードチェックなど)を利用したり、注文を処理するためにクレジットカード情報を直接収集したりする場合があります。このような情報は、適切にセキュリティを確保するとともに、サービス提供のために必要となる期間を超えて保管することはありません。
  2. 公的機関や第三者の情報源から入手する情報:ウェブサイトに登録する医療関係者の資格や身元を確認するために、公的機関や第三者の情報源から個人情報を入手する場合があります。お客様がウェブサイトでクレジットカードを使って注文されると、当社はクレジットカード情報の有効性を金融機関やクレジット会社に確認します。場合によっては、第三者から入手した情報で既存のユーザー データベースを増補します。これらの情報に、住所変更などの個人情報が含まれていることがあります。

    また、当社は、既知のソーシャル メディア リスニングを介して、公共のインターネット ソースからユーザーの個人情報を収集する場合があります。ソーシャル メディアの例としては、ソーシャル ネットワーキング、コミュニティ、フォーラム、メッセージ ボード、ブログ、マイクロブログ、 動画ブログ、Wiki、ソーシャル ブックマーク、ポッドキャストなどがあります。

  3. 顧客のコンピュータなどの電子デバイスから収集した情報:ユーザーが当社のウェブサイトにアクセスしてオンライン リソースを使用する際、ご使用のコンピュータなどの電子デバイスに関する情報を収集します。これらの情報には、インターネット プロトコル(IP)アドレス、インターネット サービス プロバイダー(ISP)、ドメイン名、ブラウザの種類、リクエストの日時や、クッキー、シングルピクセル タグ、ローカル共有オブジェクト(Flash)、ローカル ストレージ、Etag、スクリプトなどの追跡技術によって提供される情報が含まれる場合があります。米国では、ユーザーがユーザー登録を行わずにウェブサイトを離れた場合、当社は第三者と共同でクッキーを使用してユーザーのコンピュータなどの電子デバイスに広告を送信し、そのウェブサイトを過去に訪問したことがユーザーにわかるようにします。クッキーとその制御方法の詳細については、「グローバル オンライン トラッキング ポリシー」をご覧ください。モバイル端末を使用して当社のウェブサイトやオンライン リソースにアクセスしたり、当社のモバイル アプリやサービスをダウンロードしたりする場合は、デバイスの ID、種類、使用状況のほか、モバイル ウェブサイトやその他のモバイル リソースの使用についても、情報を収集する可能性があります。

    当社は E メール通知の配信を他社に委託したり、他のウェブサイトに広告を掲載したりする場合があります。これらの第三者のプライバシー ポリシーをご確認のうえ、そのプライバシー慣行をよく理解してください。第三者による追跡を制御する方法の詳細については、「グローバル オンライン トラッキング ポリシー」 をご覧ください。

なぜ個人情報を収集、使用、開示するのか?

  1. 一般:個人情報を収集する目的は、必要に応じて個人がオンライン リソースやオンライン通信に登録して、カスタマイズやパーソナライズができるようにすることです。オンラインで収集した個人情報は、個人がリクエストした製品、サービス、機能、その他のリソース(たとえば、当社の事業に関する案内パンフレットや関連情報、E メール プログラム、ツール、クイズ、質問票、 アンケート調査など)を提供するために使用します。オンラインで収集した個人情報を分析して、ユーザーが興味を持ちそうなサービスやキャンペーンを見分けて追加提供します。オンライン リソースやオンライン通信の使用状況は、匿名化した情報や集計した情報のみを使用して評価します。また、個人情報を使用して、オンライン リソースのコンプライアンス、アクセス権、セキュリティなどを監査する場合もあります。
  2. ソーシャル メディア:オンラインのソーシャル メディア リソースは、通常、他と協調して情報を共有できるインタラクティブなツールです。ソーシャル メディア リソースの例としては、ソーシャル ネットワーク、ディスカッション ボード、掲示板、ブログ、wiki、ウェブサイトのコンテンツやツールを友人や同僚と共有する照会機能などがあります。随時提供しているオンライン ソーシャル メディアのリソースをユーザーが利用できるように、個人情報を収集する場合があります。また、こうしたソーシャル メディアのリソースを利用して、ユーザーが個人情報を投稿したり共有したりできるようにすることもあります。ソーシャル メディアのリソースを利用する場合は、自分や他者(同僚、友人、顧客、患者など)に関するどの情報を他者と共有するかを慎重に検討してください。当社では、ソーシャル メディアを提供または利用しているウェブサイトやその他のオンライン リソースで、個人情報がどのように収集、使用、開示されるかに関する通知やオプションを追加で提供しています。

    一部のウェブサイトでは、Facebook Connect や Open ID プロバイダーなどのサインイン サービスを使用しています。これらのサービスはユーザー を認証するほか、登録フォームや申込フォームに名前や電子メールアドレスなどが事前入力されるように、特定の個人情報を当社と共有するオプションを提供します。Facebook Connect などのサービスでは、このサービスを使用している当社サイトで Facebook のプロフィール ページに情報を投稿できるオプションを提供しているため、自分の活動についてネットワークの他のユーザーに知らせることができます

    ソーシャル メディア リスニングは、企業、個人、製品、またはブランドについてインターネット上での議論を特定して評価するプロセスです。当社は、公開されている個人情報のうち、関連性のある適切なもののみを収集し、必要な範囲を超えて収集することはありません。ソーシャル メディアの性質上、収集したオリジナル コンテンツを投稿した個人を特定できない場合 があります。収集した個人情報を、コンテンツを投稿したユーザーの当初の意図を超えて処理する場合は、合理的な努力をもって、実務上可能な範囲で速やかにユーザーに通知します。場合によっては、利用可能な情報ではユーザーの連絡先を収集し、確認することができないことがあります。合理的な努力は、可能であればソーシャル メディア プラットフォームから、または投稿内であなたの連絡先の詳細を特定することを伴うかもしれません。さらに、当社は、当社のポリシーおよび適用される規制に基づき、当社のデータ処理をオプト アウトしたり、 ユーザーの権利を行使したりするためのメカニズムをユーザーに提供するための合理的な努力をします。

    また当社では、ファーマコビジランス(薬物安全性)に関するコンプライアンスの要件を満たすために、有害事象報告のための個人情報を公開情報の中から収集しています。この種の個人情報の収集は、法的義務を満たすための要件であるという点が根拠となります。このような場合、ユーザーからの同意は必要ありませんが、当社のファーマコビジランス ポリシーと手順の一環として、ユーザーに通知します。

  3. モバイル コンピューティング:ウェブサイトとオンライン リソースのいくつかは、モバイル コンピューティング端末専用に設計されています。モバイル バージョンのウェブサイトでは、そのウェブサイトのユーザー アカウントでログインしなければならない場合もあります。モバイル バージョンのウェブサイトの利用情報は、ユーザー アカウントに関連付けられます。モバイル端末やその他のコンピューティング機器で使用可能なアプリケーション(アプリ)、ウィジェット、その他のツールをダウンロードできるウェブサイトやオンライン リソースもあります。アプリによっては、お使いのモバイル端末またはその他のデバイスに関する情報が保存される可能性があります。このようなアプリは、ユーザーが自分のアカウントにアクセスしたり、当社がこれらのツールの使用状況(使用頻度やよく使う機能)を追跡したりできるように、個人情報を当社や当社の委託業者に転送する場合があります。アプリからのレポートやその他の情報を電子メールで送信できるアプリもあります。当社に転送された個人情報や匿名情報は、これらのアプリの改良、新しいツールの開発、品質改善のため、このポリシーまたは他の通知に記載した方法で使用されます。これらのアプリは通常、上記以外の個人情報または機密性の高い個人情報を送信することはありません。ユーザーから要求されたサービスを提供するために、アプリでそのような送信が必要となる場合、当社は、本ポリシーおよび適用法令で義務づけられるアクセス、修正および削除のためのすべての関連する権利に加えて、そのような処理ができるようにするための通知とオプションをユーザーに提供します。

個人情報の統合をすることがあるか?

当社は提供するサービスの質を向上させるために、本ポリシーおよび適用されるその他のプライバシー通知内で定められた目的と基準に従って、さまざまなサービスやチャネル(電話、アンケート調査、 ウェブサイト、オンライン リソース、オンライン通信など)を通してユーザーから寄せられた個人情報を統合して使用する場合があります。統合する可能性のある活動は、本ポリシーが適用されるさまざまなデータ主体のカテゴリーに及びます。このようなカテゴリーには、従業員、請負業者、医療関係者、患者、または取引先業者などが該当します。

個人情報の収集、使用、開示方法についてユーザーはどのような選択ができるか?

次の 4 つから選ぶことができます。

  1. 個人情報の収集禁止:当社ウェブサイトのフォームやデータ フィールドに個人情報を入力しない場合、またはオンライン リソースが提供しているパーソナライズされたサービスを使用しない場合、個人情報はオンラインで送信されません。ただし、パーソナライズされたサービスや高度な機能を利用するためにはユーザーの本人確認を必要とするものがあり、個人情報がないと利用できないオンライン リソースもあります。
  2. 他の目的での使用・開示に関する制限とオプション:オンライン リソースによっては、当社の連絡先リストに追加する、ディレクトリやソーシャル メディアのリソースに掲載可能にする、興味を持ちそうなサービスやキャンペーンを追加提供するなどの目的で、個人情報の使用と開示の許可を求める場合があります。そのような場合は、情報を入力する際や、今後当社から申し出があった際、提供されるオプションを選択または選択解除して、自分の個人情報の使用を制限できます。また、当社の電子通信システムで提供されるオプト アウト リンクを使用するか、該当するアドレスに連絡すると、通信設定を変更できます(以前にリクエストしたメール配信のオプト アウトなど)。
  3. 追跡の制限とオプション:当社のオンライン追跡技術の使用方法とユーザーの選択肢については、当社のグローバル オンライン トラッキング ポリシーをご覧ください。
  4. 電子メール マーケティング通信:: 当社ウェブサイトやその他のオンライン リソースを登録または購読すると、オプションで当社から電子メールやその他のお知らせを受信できます。オプションのメール配信を受信したくない場合は、購読先のウェブサイトまたはオンライン リソースにアクセスしてメール配信の選択を更新するか、当社から受信したメール内の購読中止または配信停止の手順に従ってオプト アウトできます。また、該当する アドレス に連絡してオプト アウトすることもできます。当社が送信したメールを読んだかどうか確認されたくない場合は、上記のいずれかの方法でメール配信を完全に停止すると、メール通信の追跡をオプト アウトできます。
  5. 法律で認められている場合、電子メール照会機能を使用して、ウェブサイトやオンライン リソースについて友人と共有する場合は、これらの機能での個人情報の使用方法について情報が提供されます。一般に、電子メール照会機能が、リンクの送信先となる個人の名前やメールアドレスをウェブサイトやオンライン リソースに保存することはありません。

個人情報に誰がアクセスするのか?

皆様の個人情報にアクセスできるのは、Merck & Co., Inc.(米国ニュージャージー州、ローウェイ)、および世界各地のその子会社、部門、グループ、および当社の指示で当社のためにのみ個人情報を使用する個人と組織(ベンダーやサービス プロバイダーなど)です。当社の代理を務める外部の個人や組織による個人情報の使用と開示は、個人情報の適切な保護を義務づける契約により統制されます。皆様の個人情報は、本ポリシー、適用されるその他のプライバシー通知、および必要に応じてアクセス制御されたデータに従い、かつ適用法令上の明示的な義務または許可に基づいて、当社と当社の代理を務める個人や組織によってのみ使用され、開示されます。

個人情報を第三者と共有するのか?

原則として、本ポリシーおよびその他の適用されるプライバシー通知に記載されている場合を除いて、個人情報の販売や共有はいたしません。ただし、経営上の理由で、売却、合併、買収などを通して、事業を再編または譲渡するという決定を下す状況が起こる可能性もあります。このような状況においては、実際の買収者または買収予定者と個人情報を共有する場合があります。その場合は、個人情報が適切に保護されることを書面で保証します。グローバル越境プライバシールール ポリシーに従い、当社は、政府当局や、管轄裁判所または裁決機関が許可した法的手続きの当事者に報告する目的で、かつその他適用法律上の義務や明示的な許可に基づいて、電子メール アドレスなどの個人情報を開示する権利を留保します。本ポリシー、またはグローバル越境プライバシー ルール ポリシーに明記されている場合を除いて、個人情報を本人の許可なく共有することはありません。

個人情報をどのように保護しているか?

お使いのコンピュータやデバイスから個人情報が収集され、当社のオンライン リソースやサーバーに送信される場合、個人情報をその機密性に応じて保護し、保管中の個人情報を不正アクセス、漏洩、改変、破壊から守るために妥当な手段を講じます。オンライン リソースのパスワードや関連するアクセス コードのコピーの安全性は、ユーザーご自身の責任において確保してください。

子供のプライバシーをどのように保護しているか?

原則として、当社のウェブサイトとオンライン リソースはお子様向けではなく、提供しているオンライン サービスのほとんどは 18 歳以上の個人を対象としています。医薬品に関する情報請求が法律上許可されている場合、子供用と指定された医薬品に関する情報請求ができる個人は、18 歳以上の成人です。

当社が、年齢を知った上で故意に 13 未満のお子様から個人情報を収集したり、あるいは現地の法律に従って、保護者からの同意を得た確認をせずに個人情報を収集したりすることはありません。万が一、お子様から情報が収集されたことが認められた場合、保護者の方は、グローバル プライバシー オフィス に連絡の上、削除を依頼してください。

ウェブサイトやオンライン リソースが時折、オプションとしてお子様向けの機能を提供する場合があります。そのような機能を提供する場合は、お子様から個人情報を収集、使用、開示する前に、適切な手段を講じて保護者の明確な同意を得ます。

自分の個人情報にどのようにアクセスし、修正または削除ができるか?

オンラインで収集された個人情報にアクセスして、その情報を正確、完全、最新に保ったり、削除を依頼したりする場合は、該当するアドレス までご連絡ください。グローバル プライバシー オフィスにご連絡いただくこともできます。ただし、法令による情報の保管やユーザーが請求したサービスの管理の継続、法令によるユーザー設定の保存を当社が義務づけられている場合や、その情報が業務に必要な場合には、当社は特定の個人情報を削除できないことがあります。また、以前ウェブサイトでフォームやデータ フィールドに入力した情報をオンラインで変更して、自分の個人情報を更新することもできます(オプションが提供されている場合)。ただし、ユーザーが自分の個人情報にアクセスして修正を行うことによって、当社が法的義務や倫理的義務を履行できなくなる場合、当社が訴訟を調査、提起、弁護する妨げとなる場合、結果として第三者の個人情報が開示される場合、または結果として契約違反が生じるかもしくは当社もしくは第三者の企業秘密もしくは機密情報が開示される場合には、ユーザーによる個人情報へのアクセスおよび個人情報の修正が制限される場合があります(ただし、そのような制限を加えることが法律または越境プライバシー ルール ポリシーにより許可されている場合に限ります)。

ソーシャル メディア リスニングのように、当社が収集する個人情報の最初の発行者ではない場合があることに注意してください。当社は、当社が収集した個人情報に関するユーザーの権利を尊重するために最善の努力をしますが、一部の地域で有効な「忘れられる権利」の概念に基づいて情報源レベルでデータの修正を要求するためにソーシャル メディアやウェブサイトに連絡することは、ユーザーの責任となります。

個人情報はどのくらいの期間保管されるか?

当社は通常、実施した収集についての具体的な事業目的、および当社のウェブサイト、アプリその他の関連するオンライン ツールをユーザーが使用する期間を踏まえて、合理的に必要な限り、個人情報を保管します。場合によっては、当社の事業に適用される法令(時効に関して適用される規則など)または事業上必要不可欠なその他の目的に基づいて、それ以上の期間、情報を保管する必要が生じます。元来の保管期限を超えて保管する必要が生じた場合は、可能な限り、情報を匿名化し、不要な識別情報を記録から削除するように努めます。

プライバシーに関する質問がある場合は、どこに連絡すればよいか?

本ポリシー、または、当社による情報の収集、使用、開示の慣行について不明な点がある場合は、 電子メールにてグローバル プライバシー オフィス または該当するアドレスまでご連絡ください。オンラインにて http://www.msd.com/contact/contacts.html からアドレス一覧にアクセスできます。お問い合わせの際は、個人情報を送信した際に利用したウェブサイトやオンラインリソースの名前と、送信した情報の種類をお知らせください。オンラインで収集された個人情報へのアクセスや、弊社の個人情報の使用に関連するご要望、ご質問、問題などについては、30営業日以内のご返答を心がけています。

追加情報が必要となった場合にご連絡を差し上げたり、その案件に関連する部門の担当者や委託業者とご質問の内容を共有したりする場合があります。本ポリシー、または、当社のプライバシー ポリシーに関連のないトピックに関するご質問やご意見への回答はお約束致しかねます(ただし、法律または越境プライバシー ルール ポリシーにより回答が義務づけられている場合はその限りでありません)。

当社は、EU-米国間データ プライバシー フレームワーク(DPF)プログラム、DPF の英国への拡張、スイス-米国間データ プライバシー フレームワーク プログラムの原則に準じて、プライバシーおよび米国に転送された個人情報の収集または使用に関する苦情の解決に尽力します。欧州連合(EU)、英国、およびスイスにお住まいの個人で、プライバシー シールドに関して質問、または苦情がある場合は、まずグローバル プライバシー オフィスにメールでご連絡ください。

さらに当社は、EU-米国間データ プライバシー フレームワーク(DPF)プログラム、DPF の英国への拡張、スイス-米国間データ プライバシー フレームワーク プログラムの原則に基づく未解決のプライバシーに関する苦情を、BBB National Programs が運営する独立した紛争解決機構であるデータ プライバシー フレームワーク サービスに付託いたします。苦情について迅速な通知が届かない場合、または苦情の対応にご満足いただけない場合は、https://bbbprograms.org/programs/all-programs/dpf-consumers/ProcessForConsumersにアクセスし、苦情を申し立てることができます。このサービスは無料で提供されています。

これらのチャネルでEU-米国間データ プライバシー フレームワーク(DPF)プログラム、DPF の英国への拡張、スイス-米国間データ プライバシー フレームワーク プログラムの苦情が解決されない場合、一定の条件の下、他の救済手段では解決されない苦情について、拘束力のある仲裁を申し立てることができます。詳しくは、https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2をご覧ください。

本ポリシーの更新の有無はどこで知ることができるか?

本ポリシーは定期的に更新される可能性があります。当社は、自らの判断により、このプライバシーステートメントを部分的に変更、追加、または削除する権利を有します。本ポリシーを変更する場合は、本サイトに変更について掲載いたします。収集する情報の詳細やその情報の使用方法、情報の他者への開示の有無をご確認ください。本ポリシーに重要な変更を加える場合は、変更の発効日に先立って、グローバル プライバシー オフィスのウェブ ページにも変更の通知を掲載します。また、メールで変更についてお知らせする場合もあります。

本ポリシーについてのご質問や、その他プライバシーに関するご不明な点については、msdprivacy.com のホームページに掲載されている各国/地域のプライバシーに関する問い合わせ先にご連絡ください。