Japan Private Car Service
Japan Private Car Service

隐私政策

Optional Google Analytics

Japan Private Car Service uses Google Analytics 4, provided by Google, to understand website visits and the booking process. Analytics is optional: we load its browser tracking only after you choose “Allow analytics”. Declining does not prevent you from booking.

With your permission, analytics cookies and similar identifiers identify your browser and session. Google receives usage events, a simplified page address without query parameters, and recognised referring website origins. Google may also process technical information, including browser, device and network information, under its own policies. We do not send contact details, flight details, pickup addresses, booking access tokens or URL query parameters to Google Analytics.

When analytics identifiers are available and you have agreed, we associate them with your saved booking to measure quotes, bookings, checkout, completed payments and confirmed refunds. Payment and refund events come from our server and may include a transaction reference, currency and amount; refund amounts come from confirmed refund records, and these events do not include your payment card information. This helps us measure visits through to completed bookings. Advertising personalisation and Google signals are disabled in this integration.

You can decline or withdraw permission using “Analytics settings” on public pages. Withdrawal stops further browser collection and removes analytics attribution from saved bookings accessible through this browser's booking session. It does not undo events already sent to Google, or automatically identify bookings from other browsers or deleted sessions. If saving your withdrawal fails, we display a retry message. For an earlier booking or a data request, contact booking@japanprivatecarservice.com.

We store your analytics preference in this browser for up to 180 days. Necessary booking and security storage remains separate. Google may process analytics information outside your country, including outside Japan. Read how Google uses information from sites that use its services and Google’s Privacy Policy.

Japan Private Car Service in ChatGPT

When you use our ChatGPT App, we process the trip information you choose to provide, such as pickup and destination, travel dates and times, passenger and luggage counts, selected vehicles and stops, flight information, and the contact or invoice details needed for your booking. We use this information to answer your request, produce a quote, prepare your booking, arrange checkout and provide your booking and payment status.

Our customer login uses Auth0, with the identity service hosted in its United States region. Your authenticated identity is linked to your customer account so that you can access your own quotes and bookings. This does not grant access to our administration systems or another customer's information.

When you request a quote, booking or status in ChatGPT, the App returns the customer-facing information needed for that request to ChatGPT/OpenAI. Internal supplier prices, costs, margins and pricing rules are not included. Google services may help resolve a place you select. Checkout is handled through our official payment flow and Stripe; do not enter payment-card details in the ChatGPT conversation.

Disconnecting the App stops your future use of that connection. It is not a request to cancel a journey or erase booking, payment or other records covered by our existing retention policy. To ask about access, correction or deletion, contact booking@japanprivatecarservice.com. The retention and deletion provisions in this privacy policy continue to apply.

Japan Private Car Service valoriza as informações pessoais dos clientes e a proteção da privacidade. Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos as informações pessoais relevantes quando os clientes navegam no site, enviam consultas, criam pedidos, completam pagamentos, utilizam transferências de aeroporto, transferências interurbanas, aluguéis por hora, passeios de um dia e outros serviços relacionados. Esta política se aplica a clientes, passageiros, consultores e outras partes relevantes que estabelecem contato comercial conosco através do site oficial da Japan Private Car Service e outros canais reconhecidos. Processamos informações pessoais apenas na medida necessária para fornecer serviços, processar pedidos, concluir pagamentos, suporte ao cliente, gestão de segurança, resolução de disputas, cumprimento de obrigações legais e outras necessidades legítimas. Ao usar este site, enviar um pedido ou fornecer informações pessoais à nossa empresa, os clientes indicam que leram esta política. Para questões que exigem o consentimento do cliente para o processamento de informações pessoais conforme exigido por lei, nossa empresa obterá o consentimento correspondente de acordo com as leis japonesas aplicáveis.

As informações pessoais que coletamos

1.1 Para fornecer transporte privado, transporte para o aeroporto, transporte entre cidades, aluguel de veículos por hora, passeios de um dia e outros serviços relacionados, nossa empresa pode coletar as informações pessoais necessárias com base nas circunstâncias específicas do uso do serviço pelo cliente. 1.2 As informações básicas de identidade e contato que podemos coletar incluem, mas não se limitam a: (1) Nome; (2) Número de telefone; (3) Endereço de e-mail; (4) WhatsApp ou outros contatos de mensagens instantâneas; (5) Informações do país ou região; (6) Outros contatos fornecidos ativamente pelo cliente. 1.3 As informações relacionadas ao pedido e ao serviço de transporte podem incluir, mas não se limitam a: (1) Data do serviço; (2) Hora de coleta; (3) Local de coleta; (4) Destino; (5) Nome e endereço do hotel; (6) Residência privada, pousada ou outro endereço de coleta; (7) Número de passageiros; (8) Número de crianças e informações necessárias relacionadas ao arranjo de assentos de segurança; (9) Quantidade, tamanho e situação de bagagem especial; (10) Modelo de veículo reservado; (11) Duração do serviço; (12) Rota da viagem; (13) Pontos de parada; (14) Notas do pedido e outras solicitações de serviço feitas pelo cliente. 1.4 Para o serviço de transporte para o aeroporto, podemos coletar informações relacionadas ao voo, incluindo, mas não se limitando a: (1) Nome da companhia aérea; (2) Número do voo; (3) Aeroporto de partida; (4) Aeroporto de chegada; (5) Data do voo; (6) Hora estimada de chegada ou partida; (7) Informações de status de voo disponíveis publicamente; (8) Outras informações necessárias diretamente relacionadas à coleta ou entrega. 1.5 Para estações de trem, estações de Shinkansen, portos de cruzeiros ou outros serviços de conexão de transporte, podemos coletar informações que o cliente forneça ativamente, como trem, cruzeiro, cais, hora de chegada e outras informações relacionadas à coleta. 1.6 Se o cliente entrar em contato conosco para consultas, reclamações, modificações de pedidos, solicitações de reembolso ou para lidar com outros assuntos de serviço ao cliente, podemos armazenar o conteúdo da comunicação relacionada, incluindo, entre outros, e-mails, mensagens do WhatsApp, registros de consultas no site, registros de contato telefônico e outras comunicações diretamente relacionadas ao serviço. 1.7 Se o cliente criar uma conta pessoal, podemos coletar e armazenar informações relacionadas à conta, incluindo informações de identificação da conta, registros de login, histórico de pedidos, contatos frequentes e outros dados de conta que o cliente optar por salvar. 1.8 Se o cliente pagar com cartão de crédito, cartão de débito ou outros métodos de pagamento de terceiros, nossa empresa pode receber as informações de transação necessárias relacionadas ao pagamento, como status do pagamento, número da transação, valor do pagamento, moeda do pagamento, hora do pagamento, tipo de cartão bancário ou informações de identificação limitadas fornecidas pelo provedor de serviços de pagamento. 1.9 A menos que nossa empresa indique explicitamente o contrário, em princípio, não armazenaremos o número completo do cartão de crédito, o código de segurança (CVV) ou outros comprovantes de pagamento sensíveis que não precisemos manter diretamente. As informações de pagamento relacionadas geralmente são processadas por provedores de serviços de pagamento de terceiros profissionais utilizados pela nossa empresa de acordo com seus padrões de segurança. 1.10 Para garantir a execução de pedidos, lidar com disputas, prevenir fraudes e melhorar a segurança do serviço, nossa empresa pode, dentro do limite permitido pela lei, conservar registros operacionais relacionados ao cumprimento do pedido, incluindo a hora de chegada do motorista, registros de programação de veículos, hora de início e término do serviço, status de coleta e outras informações razoavelmente necessárias. 1.11 Em circunstâncias aplicáveis e legais, o veículo ou o sistema de agendamento podem gerar informações de localização do veículo, GPS ou informações operacionais relacionadas ao cumprimento do pedido. Nossa empresa deve usar tais informações apenas dentro do escopo da execução do pedido, segurança, resolução de disputas, obrigações legais ou outros fins legítimos necessários. 1.12 Nossa empresa não rastreará continuamente a localização pessoal do cliente para fins não relacionados ao serviço. As informações relacionadas à localização do veículo são, em princípio, utilizadas para agendamento de veículos, coordenação de coleta, prova de serviço, gerenciamento de segurança e resolução de disputas. 1.13 Quando o cliente visita este site, o servidor do site, ferramentas de análise ou serviços técnicos necessários podem coletar automaticamente certas informações técnicas, incluindo, mas não se limitando a: (1) Endereço IP; (2) Tipo de navegador; (3) Tipo de dispositivo; (4) Sistema operacional; (5) Hora de acesso; (6) Página acessada; (7) Página de origem; (8) Informações de identificação necessárias geradas por cookies ou tecnologias semelhantes; (9) Registros de operação e segurança do site. 1.14 As informações técnicas mencionadas no parágrafo anterior são usadas principalmente para garantir o funcionamento normal do site, segurança da rede, solução de problemas, análise estatística, melhorar a experiência do usuário e prevenir fraudes ou ataques maliciosos. 1.15 Se este site usar cookies, ferramentas de análise, ferramentas de publicidade ou outras tecnologias semelhantes, nossa empresa tratará as informações relacionadas de acordo com as leis aplicáveis do Japão e as disposições desta política sobre cookies e tecnologias do site. 1.16 O cliente pode optar por não fornecer à nossa empresa parte das informações não necessárias, mas se certas informações forem necessárias para confirmar a identidade, entrar em contato com o passageiro, organizar o veículo, concluir o pagamento ou fornecer serviços de transporte de acordo com a lei, a recusa do cliente em fornecer pode resultar na incapacidade de nossa empresa de completar o pedido ou serviço relacionado. 1.17 Nossa empresa não solicitará ativamente ao cliente que forneça informações pessoais não relacionadas ao serviço e sem um propósito legítimo de processamento. 1.18 Se o cliente fornecer ativamente à nossa empresa informações sensíveis, como estado de saúde, deficiência, necessidades de cuidados especiais ou outras informações mais sensíveis, nossa empresa deve processar tais informações apenas dentro do limite razoavelmente necessário para organizar serviços de acessibilidade, equipamentos auxiliares, transporte seguro ou outros serviços solicitados explicitamente pelo cliente, e deve tomar as medidas de proteção correspondentes de acordo com a lei aplicável. 1.19 O cliente não deve fornecer à nossa empresa informações altamente sensíveis não relacionadas ao serviço por meio de notas de pedido, chats ou outros canais, incluindo senhas completas de cartões bancários, senhas de banco online, outras senhas de contas ou outras informações que nossa empresa não tenha uma necessidade razoável de coletar. 1.20 Se o cliente reservar em nome de outros passageiros ou pessoas e fornecer à nossa empresa o nome, contato, voo, acomodação ou outras informações pessoais dessas pessoas, o cliente deve garantir que possui uma base legal para fornecer tais informações e deve informar as pessoas relevantes dentro de um limite razoável que essas informações serão usadas para completar o serviço de transporte. 1.21 Em relação às informações de menores, nossa empresa, em princípio, processará apenas as informações necessárias dentro do escopo dos serviços necessários para completar o transporte familiar ou em grupo, arranjos de assentos de segurança para crianças e outros serviços legítimos necessários. 1.22 Nossa empresa não solicitará ativamente ao cliente que forneça informações pessoais sensíveis detalhadas sobre crianças para fins comerciais não relacionados ao pedido. 1.23 Se o cliente apresentar um passaporte, documento de identidade ou outra documentação de identificação para processar assuntos específicos, nossa empresa deve usar essas informações apenas dentro do limite de verificação de identidade, prevenção de fraudes, obrigações legais ou outros fins legítimos necessários e deve controlar o alcance e o tempo de conservação de acordo com a necessidade real. 1.24 Nossa empresa pode obter informações relacionadas ao cumprimento do pedido de fontes legais diferentes do próprio cliente, como agências de viagens, clientes corporativos, hotéis, plataformas parceiras, pessoas que reservam em nome de outros ou qualquer outra fonte autorizada pelo cliente ou que tenha uma base legal. 1.25 Se o pedido for reservado por uma agência de viagens, empresa, membro da família, amigo ou outro representante, nossa empresa pode obter do reservador o nome real do passageiro, contato, voo, hotel e outras informações necessárias para completar o serviço. 1.26 Nossa empresa também pode obter informações necessárias diretamente relacionadas à execução do serviço de companhias aéreas, aeroportos, serviços de mapas, provedores de serviços de pagamento ou outras fontes de terceiros públicas ou legais, como status de voo público, localização de endereços, status de pagamento ou outras informações técnicas. 1.27 Nossa empresa não coletará informações pessoais sem um propósito, de maneira ilimitada, apenas porque tecnicamente pode obtê-las. O escopo da coleta de informações pessoais deve ser consistente com os propósitos de processamento claros, razoáveis e legais. 1.28 Se nossa empresa introduzir novos serviços, métodos de pagamento, funções de conta ou funções técnicas no futuro e precisar coletar novas categorias de informações pessoais, nossa empresa atualizará esta política de acordo com as leis aplicáveis ou informará os clientes sobre os assuntos de processamento relevantes de outra maneira razoável. 1.29 O cliente pode, de acordo com as disposições das seções subsequentes desta política, solicitar consultas, correções ou outras solicitações que tenha direito a exercer sobre as informações pessoais que nossa empresa possui, dentro do limite permitido pela lei aplicável. 1.30 As disposições deste capítulo sobre o alcance e os métodos de coleta de informações pessoais serão aplicadas apenas dentro do limite permitido pelas leis aplicáveis do Japão. Nossa empresa processará as informações pessoais do cliente de acordo com as leis aplicáveis do Japão sobre proteção de informações pessoais e outras disposições que tenham força obrigatória.

Finalidade do uso de informações pessoais

2.1 A empresa utilizará as informações pessoais coletadas apenas dentro de um escopo com propósitos claros, razoáveis e legais, e gerenciará as informações pessoais de acordo com as leis aplicáveis do Japão. Salvo se permitido por lei ou com outra base legal, a empresa, em princípio, não usará as informações pessoais para fins que não estejam claramente relacionados ao propósito original da coleta. 2.2 A empresa pode usar as informações pessoais dos clientes e passageiros para aceitar, confirmar e gerenciar reservas de serviços, incluindo, mas não se limitando a, confirmar a data do serviço, horário de coleta, locais de embarque e desembarque, destino, modelo do veículo, número de passageiros, número de crianças, quantidade de bagagem, informações de voo, duração do serviço e outros conteúdos do pedido. 2.3 A empresa pode usar as informações pessoais relevantes para determinar se o veículo é adequado para o número de passageiros, quantidade de bagagem e necessidades de transporte especiais dos clientes, e, com base nisso, organizar veículos, motoristas e outros recursos de serviço adequados. 2.4 A empresa pode fornecer o nome do cliente, número de telefone, contato do WhatsApp, local de coleta, destino, informações de voo, número de passageiros, informações de bagagem e outras informações necessárias para a execução do pedido aos motoristas, despachantes ou outras pessoas envolvidas na prestação do serviço, conforme exigido por lei. 2.5 As informações mencionadas no parágrafo anterior devem ser fornecidas apenas na medida do razoavelmente necessário para a conclusão do pedido específico. A empresa, em princípio, não fornecerá informações pessoais dos clientes aos motoristas ou outros prestadores de serviço que sejam claramente irrelevantes para a conclusão do pedido. 2.6 Para serviços de coleta e entrega no aeroporto, a empresa pode usar informações fornecidas pelo cliente, como companhia aérea, número do voo, horário previsto de chegada ou partida, para consultar ou confirmar o status do voo, a fim de organizar adequadamente a chegada do veículo e do motorista e o serviço de coleta. 2.7 Se o voo do cliente sofrer alterações, como antecipação, atraso, cancelamento, remarcação ou outras mudanças, a empresa pode ajustar a programação do veículo e do motorista com base nas informações do voo relevante e tratar os serviços de acordo com as condições do pedido, os "Termos e Condições de Serviço" e a "Política de Cancelamento, Espera e No-Show". 2.8 Para serviços de coleta e entrega em hotéis, estações de trem, estações de shinkansen, terminais de cruzeiros, portos, pousadas, residências particulares e outros locais, a empresa pode usar informações fornecidas pelo cliente, como local, acomodação, trem, cruzeiro ou outras informações relevantes para confirmar o local de coleta e organizar o serviço de forma razoável. 2.9 A empresa pode usar as informações de contato do cliente para entrar em contato sobre assuntos diretamente relacionados ao pedido antes do início do serviço, durante a execução do serviço ou após a conclusão do serviço. 2.10 O contato mencionado no parágrafo anterior pode incluir, mas não se limita a: (1) Envio de confirmação do pedido; (2) Confirmação do status do pagamento; (3) Confirmação do horário e local de coleta; (4) Confirmação de informações de voo ou transporte; (5) Envio de informações sobre o motorista ou veículo; (6) Coordenação do encontro entre motorista e passageiro; (7) Notificação da chegada do veículo; (8) Tratamento de atrasos do cliente ou situações em que o motorista não consegue contatar o cliente; (9) Tratamento de mudanças no itinerário; (10) Tratamento de itens perdidos; (11) Tratamento de reclamações, reembolsos ou outros assuntos pós-venda; (12) Tratamento de outros assuntos necessários diretamente relacionados à execução do pedido. 2.11 A empresa pode realizar o contato mencionado no parágrafo anterior por meio de e-mail, telefone, SMS, WhatsApp ou outros meios de comunicação razoáveis que o cliente utilize ativamente. 2.12 A empresa pode usar informações de pedidos e clientes para agendamento interno, incluindo organização de veículos, organização de motoristas, confirmação de áreas de serviço, gerenciamento de tempo, planejamento de rotas e coordenação operacional. 2.13 Para garantir a segurança dos passageiros, motoristas e veículos, a empresa pode, dentro dos limites permitidos por lei, usar informações relacionadas à execução do pedido para gerenciamento de segurança, tratamento de acidentes, contato de emergência e controle de riscos. 2.14 Em caso de acidente de trânsito, falha do veículo, lesão de passageiros, perda de bens ou outros eventos de segurança, a empresa pode usar informações relevantes do pedido, passageiros, motoristas, veículos, comunicação e operação para confirmação de fatos e tratamento de acidentes, dentro de um escopo razoavelmente necessário. 2.15 Nas situações mencionadas no parágrafo anterior, se legalmente necessário ou razoavelmente necessário para o tratamento do acidente, a empresa pode fornecer informações necessárias à polícia, bombeiros, instituições médicas, seguradoras, advogados, órgãos de gestão de estradas ou outras instituições relevantes com base legal para o tratamento. 2.16 A empresa pode usar informações pessoais para processar solicitações de alteração de pedidos, mudanças de data, ajustes de horário, ajustes de rota, alterações de modelo de veículo, mudanças no número de passageiros e outras solicitações de alteração de serviço apresentadas pelos clientes. 2.17 A empresa pode usar informações de pedidos e pagamentos para confirmar se o cliente já completou o pagamento, se existem valores pendentes, pagamentos duplicados, reembolsos, reembolsos parciais ou outras anomalias de pagamento. 2.18 Se o cliente solicitar o cancelamento ou reembolso, a empresa pode usar o horário de confirmação do pedido, horário de início do serviço, horário de solicitação de cancelamento, registros de pagamento, situação de agendamento do motorista, situação de organização do veículo e registros de comunicação relevantes para determinar se o cliente atende aos critérios de reembolso. 2.19 Se o cliente for considerado como podendo ter No-show, atraso ou ultrapassagem do tempo de espera gratuito, a empresa pode usar registros de chegada do motorista, registros de comunicação do cliente, informações de voo, registros de operação do veículo e outros dados razoavelmente necessários para confirmar a situação real. 2.20 A empresa pode usar informações pessoais relevantes para processar reclamações de clientes, problemas de qualidade de serviço, disputas de custos, disputas de pagamento, Chargeback, disputas de reembolso e outras disputas relacionadas ao pedido. 2.21 Para tratar das disputas mencionadas no parágrafo anterior, a empresa pode, dentro dos limites permitidos por lei e necessários para o tratamento das disputas, armazenar e usar registros de pedidos, registros de pagamento, registros de agendamento de motoristas, dados de operação de veículos, registros de GPS (se aplicável), e-mails, registros de comunicação pelo WhatsApp e outras evidências relevantes. 2.22 Se o cliente apresentar uma disputa de pagamento ou Chargeback ao banco, empresa de cartão de crédito, prestador de serviços de pagamento ou outra instituição, a empresa pode usar e fornecer às instituições relevantes as informações necessárias relacionadas àquela transação, dentro do escopo razoavelmente necessário para o tratamento da disputa. 2.23 A empresa pode usar informações pessoais para identificar, prevenir e investigar fraudes, uso indevido de cartões, roubo de identidade, pedidos maliciosos, reembolsos duplicados, abuso de promoções, Chargebacks fraudulentos e outras ações que possam prejudicar os direitos legais do cliente, da empresa ou de terceiros. 2.24 Se a empresa tiver razões razoáveis para suspeitar que uma transação envolve atividades ilegais, fraude de pagamento ou outros riscos de segurança, poderá tomar as medidas necessárias de verificação, controle de segurança e investigação, dentro dos limites permitidos pelas leis aplicáveis do Japão. 2.25 A empresa pode usar informações dos clientes para cumprir obrigações de registro contábil, fiscal, financeiro, auditoria, seguro, gestão corporativa e outras que sejam exigidas por lei. 2.26 A empresa pode usar ou fornecer informações pessoais relevantes dentro do escopo necessário, de acordo com as leis japonesas, ordens judiciais, solicitações de órgãos administrativos, polícia ou outras autoridades legalmente autorizadas. 2.27 A empresa pode usar dados de pedidos e serviços para estatísticas internas de negócios, análise de qualidade de serviço, análise de demanda de veículos, análise de áreas de serviço, análise de demanda de clientes e melhorias operacionais. 2.28 Quando for razoavelmente possível alcançar os objetivos de análise, a empresa usará, sempre que possível, dados agregados, desidentificados ou outros dados que não identifiquem diretamente indivíduos específicos para estatísticas e análises. 2.29 A empresa pode usar dados de acesso ao site, informações do dispositivo, informações do navegador, cookies e informações geradas por tecnologias semelhantes para manter o funcionamento normal do site, aumentar a segurança do site, analisar o uso do site, detectar erros do sistema e melhorar a experiência do usuário. 2.30 A empresa pode usar informações técnicas relevantes para identificar acessos maliciosos, solicitações anômalas, ataques cibernéticos, abusos automatizados, fraudes de pagamento ou outras ações que possam ameaçar a segurança do site e do sistema. 2.31 Se o cliente criar uma conta pessoal, a empresa pode usar informações pessoais relevantes para fornecer login na conta, verificação de identidade, consulta de pedidos, visualização de pedidos históricos, gerenciamento de pedidos e outras funcionalidades da conta. 2.32 A empresa pode usar pedidos históricos e registros de comunicação dos clientes para identificar pedidos relevantes quando os clientes entrarem em contato conosco novamente, aumentar a eficiência do atendimento ao cliente e evitar que os clientes forneçam repetidamente informações relacionadas ao mesmo assunto. 2.33 Se o cliente solicitar a emissão de recibo, fatura, comprovante de pagamento ou outros documentos comerciais, a empresa pode usar o nome, nome da empresa, informações do pedido, informações de pagamento e outros dados necessários fornecidos pelo cliente para elaborar e fornecer os documentos relevantes. 2.34 Se o cliente relatar itens perdidos, a empresa pode usar informações sobre o pedido, veículo, motorista, horário de coleta, rota e informações de contato para ajudar a localizar, confirmar e devolver os itens relevantes. 2.35 Se a devolução de itens perdidos exigir entrega, postagem, envio ou outros serviços de terceiros, a empresa pode fornecer informações necessárias para a conclusão da devolução ao prestador de serviços relevante, desde que tenha uma base legal para o tratamento. 2.36 Se o cliente solicitar arranjos especiais de veículos, serviços de acessibilidade, cadeirinhas de segurança para crianças ou outras necessidades de transporte especiais, a empresa pode usar as informações relevantes fornecidas ativamente pelo cliente para determinar se pode fornecer os serviços solicitados de forma segura e legal. 2.37 Para informações relacionadas à saúde, deficiência ou outras informações sensíveis, a empresa usará apenas dentro do escopo em que o cliente as forneceu ativamente, e o tratamento do serviço é realmente necessário e possui base legal apropriada, tomando medidas de proteção adequadas. 2.38 Se o cliente se inscrever para receber ofertas, eventos, notícias ou outras informações de marketing da empresa, a empresa pode usar as informações de contato do cliente para enviar informações relevantes, dentro dos limites do consentimento exigido pela legislação japonesa ou outra base legal. 2.39 Para comunicações de marketing que exigem o consentimento prévio do cliente por lei, a empresa deve obter o consentimento necessário de acordo com a legislação aplicável. O cliente pode cancelar a assinatura ou solicitar a interrupção do recebimento seguindo os métodos fornecidos nas comunicações relevantes. 2.40 A recusa ou cancelamento do recebimento de informações de marketing pelo cliente não afetará o envio de confirmações de pedidos, contatos de motoristas, alterações de serviço, notificações de segurança, notificações de pagamento ou outras informações transacionais necessárias para a execução de pedidos já estabelecidos pela empresa. 2.41 Salvo se permitido pela legislação japonesa, necessário para a execução do contrato, se o cliente já consentiu legalmente ou possui outra base legal, a empresa, em princípio, não venderá as informações pessoais dos clientes a terceiros. 2.42 A empresa não venderá o nome, número de telefone, endereço de e-mail, contato do WhatsApp ou outras informações que possam identificar diretamente a identidade do cliente a corretores de dados ou outros terceiros não relacionados, apenas para obter benefícios comerciais não relacionados aos serviços de transporte. 2.43 Se a empresa contratar provedores de serviços de nuvem, hospedagem de sites, e-mail, comunicação com clientes, processamento de pagamentos, análise de dados, manutenção de TI, contabilidade ou outros para processar parte das informações pessoais, a empresa permitirá que eles processem as informações apenas na medida necessária para alcançar os objetivos comerciais relevantes. 2.44 A empresa tomará medidas razoáveis e necessárias de seleção, gerenciamento e segurança em relação aos provedores de serviços que processam informações pessoais sob contrato, de acordo com a natureza do serviço e as leis aplicáveis. 2.45 Se as informações pessoais forem processadas ou transferidas internacionalmente devido ao uso de serviços de nuvem, serviços de pagamento, serviços de comunicação ou outras tecnologias internacionais, a empresa gerenciará de acordo com as leis aplicáveis do Japão e as disposições deste regulamento sobre o fornecimento de terceiros e processamento transfronteiriço. 2.46 A empresa não usará as informações pessoais de forma ilimitada para novos propósitos que não estejam claramente relacionados às expectativas razoáveis dos clientes, com base em expressões gerais como "necessidade comercial" ou "melhoria de serviços" contidas nesta política. 2.47 Se a empresa pretende usar informações pessoais já coletadas para novos propósitos que diferem significativamente do propósito original de processamento, a empresa avaliará, de acordo com as leis aplicáveis do Japão, se é necessário notificar os clientes, modificar esta política, obter o consentimento dos clientes ou tomar outras medidas necessárias. 2.48 A empresa reterá informações pessoais apenas pelo período razoavelmente necessário para atingir os objetivos de processamento relevantes; o período específico de retenção será determinado com base no cumprimento do pedido, contabilidade fiscal, disputas de pagamento, seguros, tratamento de reclamações, gerenciamento de segurança, obrigações legais e outras necessidades práticas. 2.49 Quando as informações pessoais não forem mais necessárias para retenção razoável, a empresa tomará medidas adequadas para excluir, anonimizar, desidentificar ou tratar de outra forma as informações, de acordo com as leis aplicáveis, a natureza do negócio e as condições técnicas, exceto quando a lei exigir a retenção contínua. 2.50 Os propósitos de uso e métodos de processamento das informações pessoais listados neste capítulo serão executados apenas dentro dos limites permitidos pelas leis aplicáveis do Japão. A empresa não excluirá ou limitará os direitos de proteção de informações pessoais que os clientes têm de acordo com a lei com base nesta política.

Compartilhamento de informações pessoais, processamento delegado e fornecimento por terceiros

3.1 A empresa não venderá, alugará, trocará ou divulgará informações pessoais dos clientes a terceiros sem uma justificativa razoável. As informações pessoais serão compartilhadas, delegadas ou fornecidas a terceiros apenas na medida necessária para fornecer serviços, cumprir contratos, processar pagamentos, garantir segurança, resolver disputas, cumprir obrigações legais ou em outras bases legais. 3.2 Para completar os serviços de transporte reservados pelos clientes, a empresa pode fornecer as informações necessárias do pedido aos motoristas, despachantes, operadores de veículos e outros prestadores de serviços envolvidos na execução do pedido, na medida razoavelmente necessária. 3.3 As informações que podem ser fornecidas incluem, mas não se limitam a: (1) Nome do cliente ou passageiro principal; (2) Número de telefone; (3) WhatsApp ou outros contatos necessários; (4) Data e hora do serviço; (5) Local de coleta; (6) Destino; (7) Número do voo e horário do voo; (8) Informações sobre hotel, estação, aeroporto ou terminal de cruzeiros; (9) Número de passageiros; (10) Número de crianças e necessidade de assentos de segurança para crianças; (11) Quantidade de bagagem e informações sobre bagagens especiais; (12) Rota do serviço e locais de parada; (13) Outras informações razoavelmente necessárias para completar o pedido. 3.4 Ao fornecer informações pessoais a motoristas ou outros prestadores de serviços, a empresa deve limitar o escopo das informações ao que é razoavelmente necessário para completar o pedido relevante e não deve fornecer informações do cliente que não estejam relacionadas à execução do pedido sem uma justificativa razoável. 3.5 Os motoristas e outros prestadores de serviços devem usar as informações pessoais dos clientes obtidas apenas para completar o pedido relevante, gestão de segurança, contato com o cliente e outros fins legais diretamente relacionados ao serviço, e não devem usar as informações para marketing pessoal, revenda, assédio ao cliente ou outros fins não relacionados ao pedido. 3.6 Se, devido à programação de veículos, operação regional, demanda de modelos de veículos, falhas de veículos, ajustes de motoristas ou outras razões operacionais razoáveis, for necessário envolver prestadores de serviços de transporte cooperativos designados pela empresa para executar o pedido, a empresa pode fornecer as informações relevantes do pedido na medida necessária para completar o serviço. 3.7 A empresa deve adotar medidas de gestão razoáveis e necessárias em relação aos parceiros que processam informações pessoais dos clientes, de acordo com a natureza da relação de cooperação e as leis aplicáveis no Japão, e exigir que eles processem as informações apenas dentro do escopo acordado e para fins legais. 3.8 A empresa pode contratar prestadores de serviços terceirizados para ajudar na operação do site, processamento de pedidos, envio de e-mails, fornecimento de ferramentas de comunicação com clientes, manutenção de servidores, armazenamento de dados, processamento de pagamentos, manutenção de sistemas, fornecimento de serviços de segurança cibernética ou execução de outras funções comerciais necessárias. 3.9 Os prestadores de serviços terceirizados mencionados podem incluir, mas não se limitam a: (1) Provedores de servidores de sites e serviços de computação em nuvem; (2) Provedores de hospedagem de sites e serviços de banco de dados; (3) Provedores de envio de e-mails e sistemas de correio; (4) Provedores de gestão de relacionamento com clientes e serviços de comunicação com clientes; (5) Provedores de serviços de comunicação instantânea; (6) Provedores de processamento de pagamentos e serviços de aquisição de cartões de crédito; (7) Bancos e instituições financeiras; (8) Provedores de serviços de contabilidade, tributação e auditoria; (9) Provedores de serviços de desenvolvimento de TI, manutenção e segurança cibernética; (10) Provedores de serviços de backup de dados e recuperação de desastres; (11) Provedores de serviços de mapas, localização de endereços e planejamento de rotas; (12) Provedores de serviços de análise de sites e monitoramento de desempenho; (13) Outros prestadores de serviços necessários que participam legalmente da operação comercial. 3.10 Ao fornecer informações pessoais a prestadores de serviços contratados, a empresa deve fornecer apenas as informações que são razoavelmente necessárias para completar os serviços contratados e adotar medidas razoáveis de supervisão e gestão de segurança, de acordo com a natureza do serviço, relação contratual, condições técnicas e leis aplicáveis. 3.11 Os prestadores de serviços contratados não devem usar as informações pessoais dos clientes para fins não relacionados aos serviços contratados apenas porque têm acesso técnico aos dados da empresa, exceto na medida em que tratem as informações de acordo com a relação legal independente entre eles e os clientes. 3.12 Quando os clientes pagam usando cartões de crédito, cartões de débito, carteiras eletrônicas ou outros métodos de pagamento online, as transações de pagamento podem ser processadas por prestadores de serviços de pagamento profissionais, instituições adquirentes, organizações de cartões de crédito, bancos emissores ou outras instituições financeiras. 3.13 Para completar pagamentos, confirmar transações, prevenir fraudes, processar reembolsos e resolver disputas de Chargeback, a empresa e as instituições de pagamento relevantes podem processar números de pedidos, valores de transações, moedas, estados de pagamento, números de transação e outras informações necessárias relacionadas ao pagamento. 3.14 Números completos de cartões de crédito, códigos de segurança (CVV), senhas de cartões de crédito ou outros comprovantes de pagamento altamente sensíveis devem, em princípio, ser processados por prestadores de serviços de pagamento que atendam aos padrões de segurança relevantes. A empresa, em princípio, não armazena ativamente comprovantes de pagamento sensíveis completos que não precisam ser mantidos após a conclusão dos negócios. 3.15 Prestadores de serviços de pagamento, bancos, organizações de cartões de crédito e outras instituições financeiras podem processar algumas informações pessoais de forma independente, de acordo com suas obrigações legais, políticas de privacidade, regras de prevenção de fraudes e requisitos de supervisão financeira. As instituições relevantes são responsáveis legalmente por suas ações de processamento independente. 3.16 Se os clientes fizerem reservas através de agências de viagens, OTA, agentes, clientes corporativos, hotéis, plataformas de turismo ou outros canais de terceiros, a empresa pode receber informações necessárias sobre os clientes e passageiros do terceiro relevante para completar os serviços de transporte. 3.17 Nesses casos, a empresa pode fornecer informações necessárias relacionadas à confirmação do pedido, execução do serviço, modificações, cancelamentos, reembolsos, reclamações ou resolução de disputas ao canal de reserva original. 3.18 Agências de viagens de terceiros, OTA, agentes ou outras plataformas de reserva podem processar informações pessoais dos clientes de forma independente, de acordo com suas políticas de privacidade e a relação legal entre eles e os clientes. A empresa não controla o processamento independente de informações pessoais por terceiros, mas ainda é responsável pelo processamento de informações pessoais que deve realizar de acordo com a lei. 3.19 Se os clientes fizerem reservas por meio de plataformas de terceiros, é recomendável que leiam também a política de privacidade da plataforma relevante para entender como essa plataforma processa as informações pessoais dos clientes. 3.20 Em caso de acidentes de trânsito, lesões de passageiros, danos a veículos, perdas de propriedade, reivindicações de seguros ou outros eventos que necessitem de tratamento de seguros, a empresa pode fornecer informações necessárias às companhias de seguros, agências de seguros, instituições de investigação de acidentes ou outras instituições relevantes na medida razoavelmente necessária para lidar com o acidente e as questões de seguro. 3.21 Se ocorrer uma situação que exija assistência médica de emergência, a fim de proteger a vida e a segurança física de clientes, passageiros, motoristas ou outras pessoas, a empresa pode fornecer as informações necessárias aos bombeiros, serviços de emergência, instituições médicas, polícia ou outras agências de serviços de emergência, na medida permitida pela legislação aplicável no Japão. 3.22 Se a empresa receber solicitações legais de tribunais, polícia, autoridades fiscais, órgãos administrativos, agências reguladoras ou outras autoridades públicas com poder legal, a empresa pode fornecer informações pessoais relevantes na medida necessária, de acordo com a legislação aplicável no Japão. 3.23 Ao receber solicitações de órgãos governamentais ou outras instituições públicas para fornecer informações, a empresa confirmará a legalidade, autoridade e necessidade da solicitação na medida razoavelmente viável e não divulgará incondicionalmente todos os dados dos clientes apenas com base em um pedido de terceiros. 3.24 Se for necessário estabelecer, exercer ou manter os direitos legais da empresa, tratar disputas contratuais, acidentes de trânsito, disputas de pagamento, Chargeback, investigações de fraudes, litígios, arbitragem ou outros processos legais, a empresa pode fornecer informações necessárias a advogados, notários, contadores, companhias de seguros, instituições de pagamento, tribunais ou outras instituições profissionais que participem legalmente dos assuntos relevantes. 3.25 Nesses casos, a empresa deve limitar as informações fornecidas ao que é razoavelmente necessário para tratar a disputa ou questão legal específica. 3.26 Se os clientes solicitarem Chargeback ou outras disputas de pagamento a empresas de cartões de crédito, bancos, prestadores de serviços de pagamento ou outras instituições, a empresa pode, de acordo com a lei, fornecer as informações necessárias para comprovar a transação e a situação do serviço às instituições relevantes. 3.27 Essas informações podem incluir informações de confirmação de pedidos, registros de pagamento, condições de pedido aceitas pelos clientes, horários de cancelamento, registros de programação de motoristas, registros de chegada de motoristas, tempos de espera, registros de operação de veículos, dados de GPS (se aplicável), e-mails, WhatsApp ou outros registros de comunicação diretamente relacionados à disputa, bem como a situação de conclusão do serviço. 3.28 A empresa não deve fornecer informações pessoais excessivas que sejam claramente irrelevantes para a disputa específica apenas com base no tratamento de disputas de pagamento. 3.29 Se os clientes solicitarem assistência para localizar ou devolver itens perdidos, a empresa pode fornecer informações necessárias aos motoristas, hotéis, empresas de transporte, empresas de entrega, provedores de serviços postais ou outras partes envolvidas no tratamento de itens perdidos, conforme necessário. 3.30 Se os clientes solicitarem que os itens perdidos sejam enviados ou entregues a um endereço designado, a empresa pode fornecer ao prestador de serviços postais, de entrega ou de transporte as informações necessárias, como nome do destinatário, endereço, número de telefone e outras informações necessárias para completar a entrega. 3.31 A empresa pode usar serviços de nuvem, serviços de e-mail, serviços de pagamento, ferramentas de comunicação, serviços de análise de dados ou outros serviços técnicos localizados fora do Japão ou operando em vários países e regiões. 3.32 Devido ao uso dos serviços mencionados, as informações pessoais dos clientes podem ser armazenadas, acessadas, processadas ou transferidas para servidores, centros de dados ou países ou regiões onde os prestadores de serviços relevantes estão localizados fora do Japão. 3.33 Se as informações pessoais envolverem o fornecimento a terceiros fora do Japão ou o processamento transfronteiriço, a empresa tomará as medidas necessárias de acordo com as leis de proteção de informações pessoais aplicáveis no Japão, em relação aos prestadores de serviços relevantes, partes receptoras, sistemas do país ou região de destino e medidas de proteção aplicáveis. 3.34 Quando a legislação aplicável no Japão exigir o consentimento dos clientes, o fornecimento de informações relevantes, a confirmação das medidas de proteção do receptor ou a realização de outros procedimentos, a empresa tomará as medidas necessárias de acordo com a lei. 3.35 A empresa não deve transferir as informações pessoais dos clientes para qualquer país, região ou terceiro sem restrições apenas com base no "uso de serviços internacionais". 3.36 A empresa pode usar serviços de mapas, navegação, busca de endereços ou planejamento de rotas para confirmar locais de coleta, programar veículos e organizar rotas. Ao usar esses serviços, as informações de local necessárias para concluir a consulta de endereço ou o planejamento de rotas podem ser processadas pelos prestadores de serviços técnicos relevantes. 3.37 A empresa deve evitar, na medida do possível, enviar informações de identificação de clientes que não sejam necessárias para concluir as funções relacionadas aos provedores de serviços de mapas, navegação ou outros serviços técnicos. 3.38 Se este site usar serviços de análise de acesso, análise de desempenho do site, monitoramento de erros ou serviços semelhantes, os prestadores de serviços relevantes podem processar endereços IP, informações do dispositivo, informações do navegador, identificadores de cookies, horários de acesso e informações de uso do site, conforme necessário por razões técnicas. 3.39 Os principais objetivos da empresa ao usar esses serviços de análise incluem entender o funcionamento do site, identificar problemas técnicos, aumentar a segurança, analisar o uso das páginas e melhorar a experiência do cliente. 3.40 Se os cookies, tecnologias de publicidade ou tecnologias de análise exigirem o consentimento dos clientes de acordo com a lei, a empresa tomará as medidas necessárias de gerenciamento de consentimento de acordo com as leis aplicáveis. 3.41 Sem uma base legal, a empresa, em princípio, não venderá o nome, número de telefone, endereço de e-mail, contato do WhatsApp, informações de itinerário ou outras informações que possam identificar diretamente o cliente a terceiros que não estejam relacionados aos serviços de transporte da empresa, operação do site, processamento de pagamentos, suporte ao cliente ou obrigações legais. 3.42 A empresa não venderá as informações de registro de viagens, informações de voos, informações de hotéis, informações de rotas ou informações de contato dos clientes como listas comerciais apenas porque um terceiro está disposto a pagar por isso. 3.43 Se a empresa passar por fusões, divisões, transferências de negócios, reestruturações ou outras transações empresariais realizadas de acordo com a lei no futuro, as informações pessoais relevantes podem ser herdadas ou transferidas juntamente com os negócios relevantes, na medida permitida pelas leis aplicáveis no Japão. 3.44 As transações empresariais mencionadas no parágrafo anterior não permitem automaticamente que as informações pessoais sejam usadas para fins completamente não relacionados ao propósito original da coleta. A parte que herda as informações pessoais relevantes ainda deve assumir as obrigações de proteção correspondentes de acordo com as leis aplicáveis e os propósitos de processamento relevantes. 3.45 Se os clientes fizerem reservas em nome de outros passageiros, a empresa pode fornecer informações de serviço necessárias aos passageiros acompanhantes, contatos principais ou pessoas relacionadas ao pedido que tenham sido razoavelmente confirmadas, na medida necessária para completar o pedido, mas deve evitar divulgar dados pessoais desnecessários a pessoas não autorizadas. 3.46 Se terceiros consultarem a empresa sobre a existência de um pedido, check-in em um hotel, rota de transporte, informações de contato ou outras informações pessoais de um cliente, a empresa, em princípio, não divulgará informações relevantes apenas com base na consulta. 3.47 Para consultas mencionadas no parágrafo anterior, a empresa pode exigir confirmação razoável de identidade ou autorização, e se não for possível confirmar razoavelmente a identidade do consultor, autorização ou outra base legal, a empresa pode recusar-se a fornecer informações pessoais relevantes. 3.48 Os funcionários da empresa, motoristas, colaboradores e prestadores de serviços contratados devem obter o acesso às informações necessárias com base em suas necessidades de trabalho reais ao processar informações pessoais dos clientes, evitando que pessoas sem necessidade de negócios acessem as informações pessoais dos clientes. 3.49 Se a empresa descobrir que prestadores de serviços contratados, parceiros ou outros destinatários de informações podem estar usando, divulgando ou tratando informações pessoais de forma inadequada ou não autorizada, a empresa tomará medidas de investigação, restrição de acesso, suspensão de fornecimento, exigência de correção ou outras medidas necessárias, na medida razoável e legalmente exigida. 3.50 Se ocorrer um incidente de vazamento, perda, destruição ou acesso não autorizado de informações pessoais que possa afetar os direitos e interesses dos clientes, a empresa tomará as medidas necessárias de investigação, controle de riscos, relatórios e notificações de acordo com as leis aplicáveis no Japão. 3.51 Os clientes podem, de acordo com as seções subsequentes desta "Política de Privacidade" e as leis aplicáveis no Japão, fazer solicitações relacionadas às informações pessoais mantidas pela empresa e registros que podem ser solicitados por terceiros de acordo com a lei. 3.52 A empresa pode, de acordo com a lei, manter registros necessários relacionados ao compartilhamento de informações pessoais, processamento delegado ou fornecimento a terceiros, a fim de cumprir obrigações legais, tratar disputas, realizar gestão de segurança e comprovar a legalidade do processamento relevante. 3.53 Os termos "compartilhamento", "processamento delegado", "fornecimento a terceiros" e "processamento transfronteiriço" mencionados nesta seção devem ser determinados com base nas relações de processamento reais e nas leis aplicáveis no Japão, e não devem alterar as responsabilidades ou obrigações estabelecidas pela lei apenas pelo uso de um nome genérico nesta política. 3.54 A empresa não deve evitar as exigências da legislação aplicável no Japão sobre fornecimento a terceiros, fornecimento transfronteiriço, consentimento do titular, gestão de segurança ou obrigações de supervisão, chamando as atividades de processamento de informações pessoais de "delegação", "cooperação" ou outros nomes. 3.55 Nenhuma disposição desta seção deve ser interpretada como a concessão à empresa do direito de divulgar informações pessoais dos clientes sem restrições. Todo compartilhamento de informações pessoais, processamento delegado, fornecimento a terceiros e processamento transfronteiriço deve ter um propósito razoável e uma base legal apropriada, e ser limitado ao escopo necessário para alcançar os objetivos relevantes. 3.56 Todas as disposições desta seção serão executadas apenas na medida permitida pelas leis aplicáveis no Japão. Se as leis obrigatórias relacionadas à proteção de informações pessoais no Japão impuserem requisitos mais rigorosos sobre consentimento do titular, fornecimento a terceiros, fornecimento transfronteiriço, manutenção de registros, gestão de segurança ou outros assuntos, devem ser seguidas de acordo com as disposições legais relevantes.

Prazo de retenção, exclusão e anonimização de informações pessoais

4.1 A empresa manterá as informações pessoais dos clientes apenas pelo período razoavelmente necessário para atingir os objetivos de processamento de informações pessoais descritos nesta "Política de Privacidade", cumprir serviços de transporte, lidar com consultas e reclamações de clientes, cumprir contratos, processar pagamentos e reembolsos, resolver disputas, cumprir requisitos fiscais e contábeis, cumprir obrigações legais e proteger os direitos legais da empresa. 4.2 A empresa não manterá as informações pessoais dos clientes indefinidamente sem um propósito comercial razoável ou base legal. O período específico de armazenamento será determinado com base no tipo de informação pessoal, finalidade de uso, status do pedido, requisitos legais, risco de disputa e necessidades comerciais razoáveis da empresa. 4.3 As informações relacionadas aos pedidos e serviços de transporte dos clientes, incluindo, mas não se limitando a, nome do cliente, informações de contato, data do serviço, local de embarque, destino, número de passageiros, informações sobre bagagem, informações de voo, arranjos de veículos, arranjos de motoristas, valor do pedido, status do pagamento e registro de conclusão do serviço, poderão ser mantidas pela empresa por um período razoável após a conclusão do serviço. 4.4 Os propósitos de armazenamento das informações do pedido mencionadas no parágrafo anterior incluem, mas não se limitam a: (1) lidar com consultas pós-venda dos clientes; (2) lidar com modificações, cancelamentos e reembolsos de pedidos; (3) lidar com reclamações dos clientes; (4) confirmar a situação real do serviço; (5) lidar com itens perdidos; (6) lidar com acidentes de trânsito e questões de seguro; (7) lidar com disputas de pagamento e Chargeback; (8) prevenir fraudes ou disputas duplicadas; (9) cumprir obrigações contábeis, fiscais e de auditoria; (10) estabelecer, exercer ou proteger os direitos legais da empresa; (11) cumprir os requisitos legais aplicáveis no Japão. 4.5 Os registros relacionados a pagamentos, reembolsos, transações e finanças poderão ser mantidos pela empresa de acordo com as exigências legais ou razoavelmente necessárias de contabilidade, tributação, gestão empresarial e outras leis aplicáveis no Japão. 4.6 Mesmo que o cliente tenha cancelado um pedido, completado um pedido ou interrompido o uso dos serviços da empresa, se os dados da transação relacionados forem legalmente obrigatórios para continuar sendo mantidos, a empresa poderá continuar a manter os dados relevantes pelo período legal ou razoavelmente necessário. 4.7 A empresa, em princípio, não manterá ativamente números completos de cartões de crédito, códigos de segurança de cartões (CVV), senhas de cartões ou outros comprovantes de pagamento altamente sensíveis que não sejam necessários para a conclusão dos negócios. 4.8 Se o cliente realizar o pagamento através de um provedor de serviços de pagamento de terceiros, algumas informações de pagamento poderão ser mantidas pelo provedor de serviços de pagamento relevante de acordo com suas próprias obrigações legais, políticas de armazenamento de dados e regras de segurança. A empresa não pode controlar diretamente os dados que o provedor de serviços de pagamento de terceiros mantém de forma independente e legalmente. 4.9 A empresa pode manter e-mails, mensagens do WhatsApp, registros de consultas no site, mensagens de pedidos e outros registros de comunicação necessários relacionados aos serviços dos clientes. 4.10 Os registros de comunicação mencionados no parágrafo anterior podem ser usados para confirmar solicitações dos clientes, provar modificações ou cancelamentos de pedidos, resolver reclamações, processar reembolsos, confirmar horários e locais de embarque, lidar com disputas de No-show, lidar com Chargebacks e resolver outras disputas relacionadas aos serviços. 4.11 Os registros de comunicação relacionados a pedidos específicos podem ser mantidos juntamente com as informações de pedidos relevantes, conforme necessário. 4.12 Para informações de comunicação que claramente pertencem a comunicações temporárias, que não estão relacionadas à execução do pedido ou obrigações legais e que já perderam a necessidade comercial, a empresa pode excluir ou limpar regularmente de acordo com as regras de gestão interna. 4.13 Informações pessoais relacionadas a acidentes de trânsito, danos a veículos, lesões a passageiros, reivindicações de seguro, investigações policiais, litígios, arbitragem, disputas de pagamento ou outras disputas legais podem ser mantidas pela empresa até que as questões relevantes sejam finalmente resolvidas e o período de exercício dos direitos legais aplicáveis expire. 4.14 Se a empresa razoavelmente prever que um pedido pode resultar em litígio, Chargeback, reivindicação de seguro, reclamação, investigação ou outra disputa, mesmo que os dados relevantes possam ser excluídos de acordo com as regras internas de armazenamento, a empresa ainda pode suspender a exclusão dos dados relevantes pelo período razoavelmente necessário para lidar com a questão. 4.15 A suspensão da exclusão mencionada no parágrafo anterior deve se aplicar apenas a informações razoavelmente relacionadas a disputas ou questões legais específicas e não deve ser usada como base para manter indefinidamente todas as informações dos clientes. 4.16 Se um tribunal, polícia, autoridade fiscal, órgão administrativo, órgão regulador ou outra autoridade legalmente competente solicitar que a empresa mantenha informações relevantes, a empresa pode, de acordo com a legislação aplicável e requisitos legais, estender o período de armazenamento das informações relevantes. 4.17 Para informações da conta do cliente, se o site oferecer funcionalidade de conta do cliente, a empresa pode manter as informações necessárias para manter a conta e fornecer funcionalidades relevantes durante o período de existência da conta do cliente. 4.18 Após o cliente cancelar a conta, a empresa excluirá, anonimizará ou tratará de outra forma as informações que não são mais necessárias, de acordo com a natureza das informações e a legislação aplicável; exceto para informações que devem ser mantidas por lei ou que são necessárias para lidar com pedidos existentes, disputas, pagamentos, questões fiscais e outros assuntos legais. 4.19 O cliente tem o direito, de acordo com a legislação de proteção de informações pessoais aplicável no Japão, de solicitar a exclusão, suspensão de uso, suspensão de fornecimento a terceiros ou outros pedidos permitidos por lei em relação às informações pessoais relevantes mantidas pela empresa. 4.20 Quando o cliente solicitar a exclusão de informações pessoais, a empresa pode solicitar que o cliente forneça informações razoavelmente necessárias para confirmar a identidade do solicitante e verificar se ele tem o direito de fazer o pedido relevante. 4.21 Após a confirmação razoável da identidade, se as informações pessoais relevantes não tiverem mais necessidade de processamento ou armazenamento contínuo e não houver requisitos legais ou outras bases legais para manutenção, a empresa tomará medidas para excluir, suspender o uso, anonimizar ou tomar outras medidas apropriadas de acordo com a legislação aplicável no Japão. 4.22 O pedido de exclusão de informações pessoais pelo cliente não implica automaticamente que a empresa deve excluir imediatamente todas as informações relacionadas a esse cliente. 4.23 A empresa pode não ser capaz de excluir imediatamente todas ou parte das informações pessoais nas seguintes circunstâncias: (1) a legislação japonesa exige a manutenção contínua; (2) registros contábeis, fiscais ou de auditoria devem ser mantidos por lei; (3) o pedido ainda não foi concluído; (4) o reembolso ainda não foi concluído; (5) disputas de pagamento ou Chargebacks ainda não foram resolvidos; (6) acidentes de trânsito ou reivindicações de seguro ainda não foram resolvidos; (7) reclamações de clientes ou outras disputas ainda não foram resolvidas; (8) existem litígios, arbitragem, investigações ou outros procedimentos legais em andamento ou razoavelmente esperados; (9) é necessário manter informações dentro dos limites legais para prevenir fraudes, reembolsos duplicados ou abuso de serviços; (10) é necessário para estabelecer, exercer ou proteger direitos legais; (11) outras circunstâncias em que a legislação japonesa aplicável permite ou exige a manutenção contínua. 4.24 Se o cliente solicitar a exclusão, mas parte das informações ainda precisar ser mantida por lei ou com base em outras bases legais, a empresa pode excluir as partes que não precisam ser mantidas e restringir o uso das partes que devem ser mantidas. 4.25 Para informações que são mantidas por razões legais, fiscais, contábeis, de resolução de disputas ou outras razões legais, a empresa, em princípio, não as usará para fins de marketing ou outros usos desnecessários que não estejam relacionados ao propósito de manutenção. 4.26 A empresa pode revisar regularmente informações pessoais que excederam o período de armazenamento razoável, perderam o propósito de uso e não têm base legal para continuar sendo mantidas, e tomar medidas apropriadas, como excluir, destruir, desidentificar, anonimizar ou tratar de outra forma, conforme a situação. 4.27 Ao excluir dados eletrônicos, a empresa tomará medidas apropriadas de acordo com a estrutura do sistema, tipo de dados, condições técnicas e padrões de segurança razoáveis, para garantir que os dados relevantes não possam mais ser usados através do sistema de negócios normal. 4.28 Ao destruir documentos em papel que contêm informações pessoais, a empresa pode adotar métodos razoáveis, como trituração, destruição segura ou outros métodos, de acordo com o grau de sensibilidade dos dados, para reduzir o risco de que as informações pessoais sejam recuperadas ou usadas sem autorização. 4.29 Devido a backups de banco de dados, backups de servidores, sistemas de recuperação de desastres, logs de segurança ou outras razões técnicas, as informações excluídas podem continuar a existir em sistemas de backup por um determinado período. 4.30 Em relação aos dados de backup mencionados no parágrafo anterior, a empresa pode não ser capaz de excluir imediatamente as informações de um cliente específico de cada backup histórico após o cliente solicitar a exclusão. 4.31 A empresa deve adotar medidas razoáveis de restrição de acesso e gerenciamento de segurança para dados de backup. Os backups que excedem o período de armazenamento estabelecido devem ser tratados de acordo com o mecanismo de rotação, substituição, exclusão ou destruição de backups da empresa. 4.32 Se, devido à recuperação do sistema, um backup histórico que contenha informações que foram anteriormente excluídas ou cujo uso foi restrito for recarregado, a empresa tomará medidas necessárias dentro de limites razoáveis para evitar que as informações relevantes voltem a entrar nos processos de tratamento diário desnecessários. 4.33 A empresa pode, em circunstâncias legais e razoavelmente necessárias, desidentificar, estatificar ou anonimizar alguns dados para fins de análise de negócios, melhoria de serviços, estatísticas operacionais, previsão de demanda, análise de segurança e outros fins legais. 4.34 Se os dados relevantes forem processados de tal forma que não possam ser razoavelmente identificados como uma pessoa específica, a empresa pode gerenciar e usar de acordo com a legislação aplicável no Japão como informações processadas anonimamente, informações estatísticas ou outras categorias legais correspondentes. 4.35 A empresa não deve considerar que os dados que podem ser facilmente identificados como um cliente específico, apenas por excluir o nome do cliente, estão suficientemente anonimizados se ainda puderem ser identificados por número de telefone, e-mail, número do pedido, itinerário preciso ou outras informações. 4.36 Ao realizar o processamento de anonimização ou desidentificação, a empresa deve tomar medidas razoáveis e necessárias de acordo com a natureza dos dados, risco de reidentificação, finalidade do processamento e legislação aplicável. 4.37 A empresa, em princípio, não realizará reidentificação de dados que já foram legalmente anonimizados e não devem ser reidentificados, por meio de correspondência não razoável com outras informações, exceto nas circunstâncias em que a legislação aplicável no Japão permite ou exige. 4.38 A empresa pode manter logs de acesso, logs de segurança, registros de login, endereços IP, informações do dispositivo, registros de erro e outros dados técnicos gerados pela operação do site e do sistema, para garantir a segurança do site e do sistema, prevenir acessos não autorizados, investigar falhas no sistema e prevenir fraudes. 4.39 As informações técnicas mencionadas no parágrafo anterior devem ter um período de armazenamento razoável determinado com base em seu uso de segurança, grau de risco e requisitos legais, e devem ser excluídas, substituídas, anonimizadas ou tratadas de outra forma quando não tiverem mais necessidade razoável de segurança ou comercial. 4.40 Se a empresa descobrir que as informações pessoais não são mais precisas devido a erros, registros duplicados ou outras razões, a empresa pode corrigir, atualizar, mesclar, excluir ou tomar outras medidas necessárias de acordo com a situação. 4.41 O cliente também pode, de acordo com esta "Política de Privacidade" e a legislação aplicável no Japão, solicitar que a empresa corrija, complete ou exclua informações pessoais que devem ser corrigidas por lei. 4.42 Se o cliente solicitar apenas a modificação do número de telefone, e-mail, endereço de embarque, número do voo ou outras informações do pedido, se esse pedido constitua uma correção de informações pessoais e se também constitua uma modificação do pedido, deve ser tratado de acordo com a situação específica. 4.43 O cliente não pode solicitar que a empresa destrua registros contábeis, registros de transações, dados de acidentes, evidências de litígios ou outras informações que não podem ser excluídas imediatamente por lei, através de um pedido de exclusão de informações pessoais. 4.44 Da mesma forma, a empresa não deve recusar indefinidamente os pedidos de exclusão, suspensão de uso ou outros direitos relacionados a informações pessoais feitos pelo cliente com base apenas em "registros internos", "políticas da empresa" ou "necessidades do sistema", sem um propósito razoável ou base legal. 4.45 Se o cliente solicitar a exclusão de informações pessoais, suspensão de uso ou outros pedidos relacionados, a empresa, após concluir a verificação necessária da identidade, revisará e tratará o pedido de acordo com o conteúdo do pedido, natureza das informações e legislação aplicável no Japão. 4.46 Se a empresa decidir legalmente que não pode atender totalmente ao pedido do cliente, a empresa explicará ao cliente as razões ou bases relacionadas à impossibilidade de processar totalmente o pedido, conforme exigido pela legislação aplicável. 4.47 Se as informações pessoais já foram fornecidas a terceiros por lei, quando o cliente solicitar a exclusão ou suspensão do fornecimento a terceiros, a empresa avaliará, de acordo com a legislação aplicável no Japão e a relação de tratamento real, se é necessário tomar medidas para interromper o fornecimento, notificar as partes relevantes ou outras medidas necessárias. 4.48 Para informações controladas e processadas por terceiros com base em suas próprias relações legais independentes, como bancos, empresas de cartão de crédito, provedores de serviços de pagamento, OTA ou outros sujeitos de tratamento de dados independentes, o cliente pode precisar fazer o pedido diretamente ao terceiro relevante. 4.49 As medidas que a empresa toma em relação ao armazenamento, exclusão, destruição, anonimização e gerenciamento de backups de informações pessoais devem ser adequadas ao grau de sensibilidade das informações, escala de processamento, viabilidade técnica, riscos potenciais e natureza dos negócios da empresa. 4.50 A empresa revisará e ajustará as regras de armazenamento e exclusão de informações pessoais conforme necessário, de acordo com mudanças nos sistemas de negócios, mudanças nas leis e regulamentos, riscos de segurança e condições operacionais reais. 4.51 O período de armazenamento estipulado nesta seção não implica que todas as categorias de informações pessoais tenham o mesmo período de armazenamento. Diferentes dados podem ter períodos de armazenamento diferentes com base em obrigações legais, propósitos comerciais e situações de risco. 4.52 Se a legislação aplicável no Japão estabelecer prazos mínimos ou máximos claros para o armazenamento de informações pessoais específicas, dados de transações, dados contábeis, dados fiscais, dados de acidentes ou outros registros, a empresa priorizará a execução de acordo com as disposições legais obrigatórias relevantes. 4.53 A empresa não deve usar esta seção como base para evitar os direitos relacionados a informações pessoais que os clientes têm de acordo com a legislação aplicável no Japão. 4.54 Todas as disposições desta seção serão aplicadas dentro dos limites permitidos pela legislação aplicável no Japão. Se houver conflito entre esta seção e disposições legais obrigatórias relacionadas à proteção de informações pessoais no Japão, as disposições legais obrigatórias relevantes prevalecerão.

Medidas de gestão de segurança para informações pessoais

5.1 A empresa tomará medidas razoáveis e necessárias de gestão de segurança organizacional, pessoal, física e técnica para prevenir a divulgação, perda, destruição, modificação, acesso não autorizado, uso indevido ou outros incidentes de segurança das informações pessoais dos clientes, com base na natureza, quantidade, finalidade de uso, forma de armazenamento e riscos associados às informações pessoais tratadas. 5.2 A empresa estabelecerá um sistema de gestão de segurança razoável para informações pessoais, de acordo com a Lei de Proteção de Informações Pessoais do Japão e outras leis e regulamentos aplicáveis, e realizará inspeções, manutenções e melhorias necessárias nas medidas de segurança relacionadas, com base no conteúdo do negócio, ambiente técnico e mudanças de risco. 5.3 A empresa fará esforços razoáveis para garantir que apenas diretores, funcionários, motoristas, pessoal de despacho, pessoal de atendimento ao cliente, pessoal financeiro, pessoal de gestão de sistemas e outras pessoas autorizadas que realmente precisam acessar informações pessoais no âmbito de suas responsabilidades possam fazê-lo. 5.4 A empresa pode, conforme necessário para as operações, definir diferentes permissões de acesso para sistemas internos, back-end de pedidos, sistemas de gestão de clientes, e-mails, serviços em nuvem, servidores, sistemas de armazenamento de arquivos e outros sistemas que envolvam informações pessoais. 5.5 A empresa, em princípio, alocará permissões de acesso a informações pessoais com base nos princípios de "necessidade comercial" e "mínima permissão necessária", evitando que pessoas sem necessidade comercial tenham acesso a informações pessoais de clientes que não estão relacionadas às suas responsabilidades. 5.6 Para pessoas que já se desligaram, mudaram de cargo, não estão mais envolvidas em negócios relacionados ou não precisam mais acessar informações pessoais por outros motivos, a empresa cancelará, interromperá ou ajustará suas permissões de acesso a sistemas e dados relevantes de forma oportuna, dentro de um alcance razoável. 5.7 A empresa pode, de acordo com a importância do sistema e as condições técnicas, adotar medidas de autenticação de identidade apropriadas, como proteção por senha, verificação de identidade, autenticação multifatorial, restrições de acesso, gestão de login ou outras medidas adequadas de autenticação de identidade para contas que envolvam informações pessoais. 5.8 As pessoas que obtiverem acesso ao sistema da empresa não devem fornecer, compartilhar, vender, alugar ou divulgar sua conta, senha, código de verificação, informações de autenticação ou outros comprovantes de acesso a terceiros sem autorização. 5.9 Se houver suspeita de que a conta, senha, dispositivo ou outros comprovantes de acesso possam ter sido roubados, divulgados ou utilizados sem autorização, as partes relevantes devem relatar imediatamente à empresa, que poderá tomar medidas de segurança necessárias, como alterar a senha, congelar a conta, encerrar a sessão, cancelar permissões ou outras medidas necessárias, conforme a situação real. 5.10 A empresa pode, de acordo com a natureza do sistema e a viabilidade técnica, manter registros de login, registros de operações, logs de acesso, registros de acessos anômalos ou outros logs de segurança necessários para manutenção do sistema, investigação de segurança, prevenção de fraudes e tratamento de incidentes de segurança de informações pessoais. 5.11 Para informações de pedidos de clientes, informações de contato, informações de itinerário, arranjos de motoristas, status de pagamento e outros dados comerciais, a empresa definirá permissões de acesso correspondentes com base nas necessidades reais do negócio e tentará evitar que pessoas não relacionadas obtenham informações desnecessárias. 5.12 Ao fornecer informações de clientes aos motoristas, a empresa, em princípio, fornecerá apenas as informações que são razoavelmente necessárias para a conclusão do serviço de transporte relevante, incluindo, mas não se limitando a, nome do passageiro, número de telefone, WhatsApp ou outros contatos necessários, horário de coleta, local de coleta, destino, informações de voo, número de passageiros, informações de bagagem e requisitos especiais diretamente relacionados ao serviço. 5.13 Motoristas, guias, pessoal de transporte colaborador e outras pessoas que obtiverem informações dos clientes para a execução de pedidos específicos não devem usar as informações pessoais relevantes para fins privados, de marketing ou outros fins não autorizados fora da execução desse pedido. 5.14 A empresa pode exigir que funcionários, motoristas, contratados, colaboradores e outras pessoas que tenham a oportunidade de acessar informações pessoais cumpram obrigações de confidencialidade, regras de gestão interna e requisitos de segurança de informações pessoais. 5.15 Sem a autorização da empresa, as partes relevantes não devem, sem autorização, fotografar, copiar, baixar, exportar, imprimir, encaminhar, divulgar ou disseminar informações pessoais dos clientes por meio de mídias sociais privadas, exceto em situações que sejam razoavelmente necessárias para a conclusão do serviço. 5.16 Para informações de clientes tratadas por e-mail, WhatsApp, telefone, SMS ou outras ferramentas de comunicação instantânea, a empresa tomará medidas de gestão razoáveis com base nas necessidades reais do negócio e exigirá que as partes relevantes evitem enviar dados dos clientes a pessoas não relacionadas ao pedido. 5.17 Quando for necessário estabelecer grupos de comunicação entre clientes, motoristas, pessoal de despacho ou outros prestadores de serviços, a empresa deve limitar o uso de informações pessoais no grupo ao mínimo necessário para a conclusão do pedido relevante e ao tratamento pós-venda necessário. 5.18 Após a conclusão do pedido, se o grupo de comunicação instantânea ou canal de comunicação não tiver mais necessidade comercial de continuar existindo, a empresa poderá, com base na situação operacional real, interromper o uso, fechar, sair, excluir ou restringir o uso contínuo do grupo e dos dados relevantes, exceto registros que precisam ser mantidos por lei ou para resolver disputas. 5.19 A empresa tomará medidas de proteção de segurança razoáveis para computadores de escritório, dispositivos móveis, servidores, bancos de dados, armazenamento em nuvem, sistemas de gestão de back-end e outros dispositivos ou sistemas que possam armazenar informações pessoais, de acordo com a situação real. 5.20 As medidas de proteção de segurança mencionadas no parágrafo anterior podem incluir, mas não se limitam a, proteção por senha, bloqueio de dispositivos, controle de acesso, firewalls, atualizações de segurança, proteção contra malware, backup de dados, registro de logs, gestão de permissões, criptografia de comunicação e outras medidas técnicas adequadas ao nível de risco. 5.21 A empresa fará esforços razoáveis para instalar ou implementar atualizações de segurança importantes, correções de vulnerabilidades ou outras medidas de segurança necessárias relacionadas aos sistemas utilizados, para reduzir o risco de exploração de vulnerabilidades de segurança conhecidas. 5.22 A empresa realizará backups razoáveis de dados comerciais importantes, de acordo com as necessidades de continuidade dos negócios e segurança dos dados, e determinará o método de backup, frequência de backup e período de retenção com base na importância dos dados, ambiente do sistema e necessidades operacionais reais. 5.23 Para dados de backup, a empresa tomará medidas de controle de acesso e segurança apropriadas, de acordo com as condições técnicas reais, para reduzir o risco de acesso não autorizado, cópia, modificação ou divulgação de arquivos de backup. 5.24 A empresa fará esforços razoáveis para evitar o armazenamento a longo prazo de bancos de dados, arquivos de pedidos ou outros documentos sensíveis que contenham um grande volume de informações pessoais em dispositivos pessoais não autorizados ou espaços de armazenamento público sem medidas de segurança razoáveis. 5.25 Se for necessário usar laptops, celulares, tablets ou outros dispositivos móveis para processar informações de clientes devido a necessidades comerciais, a empresa pode, de acordo com a natureza do dispositivo, adotar medidas de segurança razoáveis, como senhas, bloqueio de tela, autenticação de identidade, gestão remota ou outras medidas de segurança razoáveis. 5.26 Se os dispositivos usados para processar informações pessoais forem perdidos, roubados ou houver risco de acesso não autorizado, a empresa tomará medidas razoáveis, de acordo com a situação específica, como congelamento de contas, alteração de senhas, logout remoto, exclusão remota, revogação de permissões de acesso ou outras medidas razoáveis. 5.27 Para documentos que contêm informações pessoais, como dados de clientes, dados de pedidos, dados de acidentes, dados contábeis ou outros documentos em formato físico, a empresa tomará medidas razoáveis de armazenamento e restrição de acesso, de acordo com a natureza dos dados. 5.28 Para informações pessoais em papel que não precisam mais ser mantidas, a empresa pode, de acordo com o grau de sensibilidade dos dados, processá-las por meio de destruição segura, trituração ou outras maneiras razoáveis, para reduzir o risco de recuperação ou uso não autorizado dos dados. 5.29 Ao transmitir informações pessoais pela Internet, a empresa pode, de acordo com as condições técnicas dos sistemas e serviços relevantes, adotar medidas de comunicação criptografadas razoáveis, como HTTPS, TLS ou outras, para reduzir o risco de interceptação, modificação ou roubo ilegal de dados durante a transmissão. 5.30 Para credenciais de conta especialmente importantes, permissões de administrador do sistema, permissões de acesso a bancos de dados e outras permissões de alto risco, a empresa pode adotar controles de acesso e medidas de autenticação de identidade mais rigorosas do que as contas comuns. 5.31 A empresa, em princípio, não solicitará que os clientes enviem informações altamente sensíveis, como senhas completas de cartão de crédito, códigos de segurança de cartão de crédito (CVV) ou senhas de banco online, por meio de e-mail comum, WhatsApp, SMS ou outros meios inadequados para a transmissão de tais informações. 5.32 Se os clientes enviarem ativamente informações altamente sensíveis à empresa por canais inseguros, a empresa pode solicitar que os clientes parem de enviar e, na medida do razoável, pode excluir, ocultar ou tomar outras medidas apropriadas em relação às informações relevantes. 5.33 Ao usar servidores externos, serviços em nuvem, serviços de e-mail, serviços de pagamento, serviços técnicos de sites, serviços de comunicação ou outros sistemas de terceiros para processar informações pessoais, a empresa escolherá, dentro de um alcance razoável, provedores de serviços que tenham medidas de segurança apropriadas. 5.34 Para terceiros que tratam informações pessoais sob a autorização da empresa, a empresa pode exigir, de acordo com a natureza do serviço, tipo de informações tratadas e riscos relacionados, que adotem medidas razoáveis de proteção de informações pessoais por meio de contratos, termos de serviço, obrigações de confidencialidade, controle de permissões ou outras maneiras apropriadas. 5.35 Para sistemas e medidas de segurança controlados independentemente por provedores de serviços terceiros, a empresa não pode garantir que nenhum sistema de terceiros falhará, sofrerá ataques cibernéticos, vazamentos de dados ou outros incidentes de segurança, mas a empresa cumprirá as obrigações razoáveis de seleção, supervisão e outras necessárias dentro dos limites exigidos pela legislação aplicável no Japão. 5.36 A empresa não se isentará de suas obrigações de proteção de informações pessoais que devem ser assumidas por lei sob o pretexto de "uso de sistemas de terceiros". 5.37 Se um incidente de segurança ocorrer com um provedor de serviços de terceiros que possa afetar as informações pessoais dos clientes da empresa, a empresa tomará medidas razoáveis, conforme a natureza do incidente, alcance do impacto e legislação aplicável no Japão, após tomar conhecimento da situação relevante, incluindo investigação, controle de risco, notificação ou outras medidas de resposta. 5.38 A empresa pode, conforme necessário, fornecer educação ou lembretes sobre proteção de informações pessoais, gestão de segurança, obrigações de confidencialidade, prevenção de phishing, segurança de senhas e outras questões necessárias para funcionários e outras partes relevantes. 5.39 A empresa pode, de acordo com a escala de processamento de informações pessoais, riscos de negócios e situação real, realizar inspeções regulares ou irregulares nos processos de tratamento de informações pessoais, permissões de acesso, medidas de segurança e sistemas internos relacionados. 5.40 Se forem descobertos riscos de segurança evidentes na gestão de informações pessoais durante as inspeções, a empresa tomará medidas razoáveis de retificação, ajuste de permissões, reparo de sistemas, melhoria de processos ou outras medidas necessárias, de acordo com o grau de risco e viabilidade técnica. 5.41 Se a empresa descobrir ou suspeitar razoavelmente que ocorreu um incidente de segurança de informações pessoais, como vazamento, perda, destruição, acesso não autorizado, ataque malicioso, invasão de conta, envio incorreto ou outros incidentes de segurança de informações pessoais, a empresa realizará investigações necessárias de acordo com a natureza do incidente e grau de risco. 5.42 A empresa pode, com base na situação da investigação, tomar medidas de controle razoáveis, incluindo, mas não se limitando a, interromper o acesso ao sistema relevante, modificar senhas de conta, revogar permissões de acesso, isolar sistemas afetados, manter logs relevantes, contatar prestadores de serviços técnicos, impedir vazamentos adicionais e outras medidas razoáveis de controle. 5.43 Se um incidente de segurança de informações pessoais atingir as condições que exigem notificação à Comissão de Proteção de Informações Pessoais ou outras autoridades competentes de acordo com a legislação aplicável no Japão, a empresa cumprirá as obrigações de notificação correspondentes de acordo com a legislação aplicável. 5.44 Se um incidente de segurança de informações pessoais atingir as condições que exigem notificação aos clientes ou indivíduos relevantes de acordo com a legislação aplicável no Japão, a empresa notificará as partes afetadas de maneira necessária, de acordo com os requisitos legais e de forma viável. 5.45 A notificação mencionada no parágrafo anterior pode incluir, conforme a situação, um resumo do incidente, categorias de informações que podem estar envolvidas, possíveis impactos, medidas que a empresa já tomou ou pretende tomar e medidas de proteção razoáveis que os clientes podem tomar. 5.46 Ao lidar com incidentes de segurança de informações pessoais, a empresa pode, conforme necessário, cooperar com provedores de serviços de servidores, provedores de serviços de pagamento, provedores de serviços de segurança cibernética, seguradoras, advogados, polícia, autoridades regulatórias ou outros terceiros necessários, mas apenas dentro dos limites legais e razoáveis para fornecer informações relevantes. 5.47 Os clientes também devem tomar medidas razoáveis para proteger a segurança de suas próprias contas, e-mails, celulares, WhatsApp e outros contatos e dispositivos relacionados aos serviços da empresa. 5.48 O risco de vazamento de senhas de conta, códigos de verificação, informações de pedidos ou outros dados pessoais para terceiros não relacionados, ou o risco de acesso não autorizado a dispositivos, contas ou ferramentas de comunicação do cliente, deve ser determinado com base em fatos específicos, responsabilidades de ambas as partes e legislação aplicável no Japão. 5.49 A empresa não se isentará de responsabilidade por danos às informações pessoais causados por ações intencionais, negligência grave ou outras ações que não possam ser isentadas por lei, com base neste artigo. 5.50 Se os clientes descobrirem que suas contas, informações de pedidos, informações de contato ou outros dados pessoais relacionados à empresa podem estar sendo usados sem autorização, devem notificar a empresa o mais rápido possível através dos contatos divulgados pela empresa, para que a empresa possa tomar as medidas necessárias com base na situação real. 5.51 Apesar de a empresa ter tomado medidas razoáveis de gestão de segurança, nenhuma comunicação pela Internet, armazenamento eletrônico, computação em nuvem, comunicação móvel ou sistema de informação pode garantir segurança absoluta ou a total ausência de falhas técnicas, ataques cibernéticos e outros riscos. 5.52 As disposições do parágrafo anterior não devem ser interpretadas como uma isenção geral da responsabilidade da empresa pela segurança das informações pessoais. A empresa ainda assumirá a responsabilidade legal correspondente dentro dos limites estabelecidos pela legislação aplicável no Japão, de acordo com a causa do incidente, previsibilidade, medidas de segurança adotadas e a responsabilidade real da empresa. 5.53 A empresa revisará e atualizará as medidas de gestão de segurança de informações pessoais conforme necessário, com base no desenvolvimento dos negócios, mudanças tecnológicas, novos riscos de segurança cibernética, escala de processamento de informações pessoais e mudanças nas leis e regulamentos japoneses. 5.54 As medidas de gestão de segurança adotadas pela empresa devem ser adequadas à natureza, quantidade, finalidade de tratamento e riscos potenciais das informações pessoais tratadas, e devem ser continuamente melhoradas dentro de um alcance razoável. 5.55 Se os clientes solicitarem, de acordo com a lei, informações sobre as medidas de gestão de segurança que a empresa tomou em relação às suas informações pessoais, a empresa fornecerá explicações apropriadas, dentro dos limites que não comprometam a segurança das informações da empresa, não divulguem segredos de terceiros, não publiquem detalhes técnicos que possam ser usados para atacar o sistema e dentro dos limites permitidos pela legislação aplicável no Japão. 5.56 Todas as disposições relacionadas à gestão de segurança, limitação de responsabilidade e serviços de terceiros nesta seção serão aplicadas apenas dentro dos limites permitidos pela legislação aplicável no Japão, sem excluir ou limitar os direitos dos consumidores, direitos de informações pessoais e responsabilidades que a empresa deve assumir por lei que não podem ser excluídas ou limitadas.

Cookies, análise de sites e tecnologias semelhantes

6.1 Este site pode usar cookies, armazenamento local, tags de pixel, arquivos de log, ferramentas de análise de site e outras tecnologias semelhantes para garantir o funcionamento normal do site, salvar configurações necessárias, melhorar a segurança do site, analisar o uso do site, melhorar a experiência do usuário e apoiar funções comerciais relacionadas. 6.2 Cookies são pequenos arquivos de dados que o site armazena no dispositivo do cliente, que podem ser usados para identificar o navegador, salvar configurações de idioma, manter o estado de login, registrar preferências do usuário, apoiar processos de compra ou reserva e completar outras funções necessárias. 6.3 A empresa pode usar cookies estritamente necessários para realizar funções básicas do site, incluindo, mas não se limitando a: (1) Manter o funcionamento normal do site; (2) Salvar configurações de idioma e região; (3) Manter o estado de login do cliente; (4) Apoiar o processo de envio de pedidos e pagamentos; (5) Prevenir ataques maliciosos, fraudes ou acessos anômalos; (6) Garantir a segurança do site e da conta; (7) Registrar o estado da sessão necessário; (8) Fornecer outras funções básicas do site que o cliente utiliza ativamente. 6.4 Para cookies necessários para realizar funções básicas do site, a empresa pode usá-los dentro de um alcance razoável, conforme permitido pela legislação japonesa aplicável sem obter consentimento adicional. 6.5 A empresa pode usar ferramentas de análise de site para coletar dados de acesso e uso, a fim de entender o volume de visitas às páginas do site, os caminhos de uso dos usuários, as categorias de dispositivos, os tipos de navegadores, as fontes de acesso, o tempo de permanência nas páginas, erros técnicos e outras informações sobre o desempenho do site. 6.6 Os principais objetivos da análise do site incluem: (1) Compreender o uso geral do site; (2) Detectar falhas em páginas ou sistemas; (3) Melhorar a velocidade de carregamento das páginas; (4) Otimizar a estrutura do site e a experiência do usuário; (5) Analisar possíveis problemas no processo de pedidos; (6) Melhorar a segurança do site; (7) Melhorar o conteúdo do serviço e o desempenho técnico. 6.7 As ferramentas de análise do site podem processar endereços IP, informações do dispositivo, informações do navegador, páginas acessadas, tempo de acesso, páginas de origem, identificadores de cookies e outros dados técnicos relevantes. 6.8 Na medida em que se possa alcançar o objetivo da análise, a empresa fará esforços razoáveis para reduzir a identificação direta desnecessária de clientes específicos e poderá usar dados analíticos agregados, desidentificados ou outros métodos apropriados. 6.9 Se este site usar serviços de análise de terceiros, os terceiros relevantes podem processar certos dados de acesso ao site de acordo com seus próprios arranjos técnicos e legais. A empresa gerenciará razoavelmente os serviços relevantes de acordo com a legislação japonesa aplicável e esta "Política de Privacidade". 6.10 A empresa pode usar ferramentas de monitoramento de erros, monitoramento de desempenho e segurança de rede para detectar falhas no site, anomalias nas interfaces, erros de servidor, acessos maliciosos, logins anômalos, ataques cibernéticos e outros problemas técnicos. 6.11 As ferramentas mencionadas podem coletar automaticamente informações do dispositivo, informações do navegador, informações de rede, endereços IP, logs de erros e outros dados técnicos razoavelmente necessários relacionados a erros do sistema. 6.12 A empresa pode usar tecnologias relacionadas a mapas, pesquisa de endereços, cálculo de rotas, localização e navegação para ajudar os clientes a inserir locais de coleta e destino, calcular rotas, confirmar áreas de serviço e completar a programação de veículos. 6.13 Ao usar serviços de mapas ou endereços, as informações de localização inseridas pelo cliente podem ser processadas por provedores de serviços de mapas ou tecnologia relevantes. A empresa tentará evitar enviar informações de identidade do cliente desnecessárias para realizar funções de endereço ou rota aos provedores de serviços relevantes. 6.14 Este site pode usar tecnologias de pagamento de terceiros para apoiar os clientes na conclusão de pagamentos com cartão de crédito, carteira eletrônica ou outros métodos de pagamento. A página de pagamento pode usar cookies ou tecnologias semelhantes para verificação de segurança, controle de riscos, gestão do estado de pagamento e prevenção de fraudes. 6.15 As informações geradas pelas tecnologias de pagamento relevantes podem ser processadas de forma independente pelos provedores de serviços de pagamento de acordo com suas próprias obrigações legais, políticas de privacidade e regras de segurança. 6.16 Se este site oferecer funções de conta para clientes, pode usar cookies ou tecnologias semelhantes para salvar o estado de login, a sessão da conta e as informações de autenticação de segurança, para evitar que os clientes façam login repetidamente em cada página. 6.17 A empresa pode usar cookies relacionados a idioma ou região para salvar o idioma escolhido pelo cliente, a forma de exibição da moeda ou outras preferências do site, a fim de proporcionar uma experiência de uso mais conveniente em visitas futuras. 6.18 A empresa pode usar cookies funcionais para salvar certas configurações do site escolhidas ativamente pelo cliente, mas não rastreará indefinidamente o comportamento do cliente em outros sites não relacionados apenas por essa razão. 6.19 Se a empresa usar no futuro cookies publicitários, técnicas de remarketing, ferramentas de rastreamento entre sites ou outras técnicas de marketing que exigem o consentimento do cliente por lei, a empresa tomará as medidas necessárias de notificação e gestão do consentimento de acordo com a legislação japonesa aplicável antes de ativar as tecnologias relevantes. 6.20 Para cookies não necessários ou tecnologias semelhantes que exigem o consentimento do cliente por lei, o cliente, em princípio, pode escolher aceitar, recusar ou ajustar as categorias correspondentes através da ferramenta de configuração de cookies fornecida pelo site. 6.21 Após o cliente recusar cookies não necessários, as funções básicas de reserva, coleta e serviços necessários do site não devem ser irrazonavelmente limitadas; no entanto, algumas funções personalizadas, analíticas ou adicionais podem não funcionar corretamente. 6.22 O cliente pode excluir, limitar ou bloquear cookies através das configurações do navegador. A forma de configuração pode variar de acordo com o navegador e o dispositivo, e o cliente pode gerenciar de acordo com as funções de seu navegador. 6.23 Se o cliente bloquear completamente todos os cookies, incluindo cookies necessários para o funcionamento do site, algumas funções do site, funções de login, funções de pedidos, configurações de idioma ou processos de pagamento podem não funcionar corretamente. 6.24 Após o cliente excluir cookies, as configurações de idioma, sessão da conta, preferências ou outras configurações do site salvas anteriormente podem precisar ser selecionadas novamente ou exigir um novo login. 6.25 A empresa não recusará fornecer serviços de transporte principais que já podem ser concluídos através de outros meios normais apenas porque o cliente recusar cookies de análise ou marketing que pode recusar por lei. 6.26 A empresa pode ajustar os cookies ou tecnologias semelhantes utilizadas de acordo com mudanças nas funções do site, atualizações tecnológicas, mudanças de fornecedores e requisitos legais. 6.27 Se os ajustes relevantes gerarem mudanças substanciais na forma como os dados pessoais do cliente são processados, a empresa atualizará esta política, o aviso de cookies ou tomará outras medidas necessárias de acordo com a legislação japonesa aplicável. 6.28 A empresa não deve coletar sem limites informações pessoais que não estejam claramente relacionadas ao funcionamento do site, à melhoria do serviço, à segurança ou ao propósito legítimo do consentimento do cliente sob o nome de "cookies" ou "análise do site". 6.29 Se sites de terceiros, redes sociais, serviços de mapas, serviços de pagamento ou outras plataformas externas aparecerem neste site através de links, componentes incorporados ou outros meios, após o cliente acessar ou usar os serviços de terceiros relevantes, os terceiros podem processar as informações de acordo com suas próprias políticas de privacidade e regras de cookies. 6.30 A empresa não controla o processamento de cookies e dados pessoais de sites de terceiros independentes, mas assumirá a responsabilidade de gestão que a empresa deve cumprir de acordo com a legislação japonesa para os serviços de terceiros que a empresa escolher e embutir ativamente no site. 6.31 Se o cliente acessar este site através de motores de busca, redes sociais, plataformas de publicidade ou outros sites externos, os serviços externos relevantes podem ter processado as informações de acesso ou relacionadas à publicidade do cliente de acordo com suas próprias políticas. As ações de processamento independentes de terceiros não estão sob o controle direto da empresa. 6.32 A empresa pode usar dados estatísticos agregados para entender a situação geral de acesso de clientes de diferentes países ou regiões a este site, as principais páginas visitadas e o desempenho do processo de pedidos, para apoiar as operações comerciais e a melhoria do serviço. 6.33 Ao realizar estatísticas relevantes, a empresa deve evitar, na medida do razoavelmente possível, o uso de informações de identidade precisas que excedam o necessário para os fins estatísticos. 6.34 A empresa pode manter registros de acesso necessários do site para segurança do sistema, solução de problemas, prevenção de acessos não autorizados, investigação de comportamentos maliciosos e cumprimento de obrigações legais. 6.35 O tempo de retenção dos registros de acesso será determinado com base nas necessidades de segurança, ambiente técnico, possíveis disputas e legislação japonesa aplicável, e não será retido indefinidamente sem um propósito razoável. 6.36 Para cookies e dados relacionados que não são mais necessários para o funcionamento do site, segurança, análise ou obrigações legais, a empresa tomará medidas de exclusão, expiração, anonimização ou outro tratamento apropriado de acordo com as condições técnicas, configurações do fornecedor e leis aplicáveis. 6.37 Quando a empresa usar serviços de análise, pagamento, mapas, nuvem ou outras tecnologias de terceiros, a possibilidade de que os dados possam ser processados fora do Japão será realizada de acordo com a seção desta política sobre transferência transfronteiriça e provedores de serviços no exterior. 6.38 Se o cliente tiver dúvidas sobre o uso de cookies, ferramentas de análise ou tecnologias semelhantes neste site, pode entrar em contato conosco através das informações de contato listadas nesta "Política de Privacidade". 6.39 A empresa revisará o uso de cookies e tecnologias semelhantes de acordo com a legislação japonesa aplicável, o desenvolvimento tecnológico e as necessidades comerciais reais, e continuará a melhorar a transparência e as medidas de gestão dentro de um alcance razoável. 6.40 Todas as disposições relacionadas a cookies, análise do site, tecnologias semelhantes e ferramentas de terceiros desta seção se aplicarão apenas na medida permitida pela legislação japonesa aplicável, sem excluir ou limitar os direitos de proteção de dados pessoais que o cliente possui por lei.

Transmissão transfronteiriça e prestadores de serviços no exterior

7.1 A empresa pode utilizar prestadores de serviços de terceiros que tenham servidores, centros de dados, entidades associadas ou locais de operação fora do Japão durante a prestação de serviços relacionados ao site, reservas, pagamentos, comunicação com clientes, armazenamento em nuvem, e-mail, mapas, análise de dados, segurança cibernética e outros serviços relacionados. 7.2 Devido ao uso dos serviços mencionados no parágrafo anterior, as informações pessoais dos clientes podem ser armazenadas, acessadas, transmitidas ou processadas fora do Japão. 7.3 Ao processar informações pessoais fora do Japão, a empresa tomará as medidas de gestão necessárias e adequadas de acordo com a Lei de Proteção de Informações Pessoais do Japão e outras leis aplicáveis. 7.4 A empresa não transmitirá informações pessoais dos clientes para o exterior sem restrições apenas porque um determinado serviço técnico no exterior é mais conveniente ou menos custoso, a menos que haja um propósito comercial razoável ou medidas de proteção adequadas. 7.5 Os tipos de serviços que podem envolver processamento no exterior incluem, mas não se limitam a: (1) Serviços de hospedagem de sites e servidores; (2) Serviços de computação em nuvem e armazenamento em nuvem; (3) Serviços de banco de dados e backup de dados; (4) Serviços de e-mail; (5) Comunicação com clientes e serviços de mensagens instantâneas; (6) Processamento de pagamentos com cartão de crédito e outros; (7) Organizações de cartões de banco e instituições financeiras; (8) Serviços de mapas, busca de endereços e planejamento de rotas; (9) Serviços de análise de acesso ao site; (10) Serviços de segurança cibernética e monitoramento de erros; (11) Sistemas de gerenciamento de relacionamento com clientes; (12) Serviços de desenvolvimento, manutenção e suporte técnico de TI; (13) Outros serviços técnicos ou profissionais que sejam razoavelmente necessários para as operações da empresa. 7.6 Ao transmitir ou permitir que prestadores de serviços no exterior processem informações pessoais, a empresa limitará as informações fornecidas ao que for razoavelmente necessário para atingir os objetivos específicos do serviço. 7.7 Por exemplo, para processar pagamentos online, o prestador de serviços de pagamento pode precisar processar o nome do cliente, número do pedido, valor da transação, moeda, status do pagamento, informações relacionadas ao cartão de banco e informações antifraude. 7.8 Para fornecer serviços de e-mail ou comunicação com clientes, o prestador de serviços relevante pode processar o endereço de e-mail do cliente, número de telefone, conteúdo da comunicação, número do pedido e outras informações necessárias para completar a comunicação. 7.9 Para fornecer funções de mapas, consulta de endereços ou planejamento de rotas, o prestador de serviços relevante pode processar as informações de local de coleta, destino ou outras informações inseridas pelo cliente. 7.10 A empresa fará esforços razoáveis para evitar enviar dados de identificação do cliente desnecessários para prestadores de serviços de mapas, análise ou outras tecnologias que não sejam necessárias para a realização das funções relevantes. 7.11 Para fornecer análise de site, monitoramento de segurança ou funções de diagnóstico de erros, o prestador de serviços relevante pode processar endereços IP, informações do dispositivo, informações do navegador, identificadores de cookies, horários de acesso, registros de páginas acessadas, logs de erros e outras informações técnicas. 7.12 Se um prestador de serviços de terceiros processar informações pessoais com base em sua própria relação legal com o cliente, obrigações legais ou propósitos comerciais independentes, esse terceiro pode assumir a responsabilidade legal correspondente como um sujeito independente de processamento de informações. 7.13 A empresa não será isenta de suas obrigações de proteção de informações pessoais sob as leis aplicáveis do Japão apenas porque o terceiro é uma empresa estrangeira ou um sujeito independente de processamento. 7.14 Ao escolher prestadores de serviços no exterior que possam processar informações pessoais dos clientes, a empresa considerará, dentro de limites razoáveis, as medidas de segurança, mecanismos de proteção de privacidade, termos de serviço e outros fatores relevantes, com base na natureza do serviço, categoria de informações pessoais, escala de processamento e grau de risco. 7.15 A empresa pode gerenciar prestadores de serviços no exterior que processam informações pessoais em nome da empresa por meio de cláusulas contratuais, acordos de processamento de dados, termos de serviço, controles de acesso, configurações de segurança, medidas técnicas ou outras formas apropriadas. 7.16 Se as leis aplicáveis do Japão exigirem que a empresa confirme as medidas de proteção de informações pessoais adotadas pelo destinatário no exterior, a empresa fará a confirmação necessária de acordo com as exigências legais. 7.17 Se as leis aplicáveis do Japão exigirem que a empresa mantenha conhecimento contínuo sobre a implementação das medidas de proteção de informações pessoais pelo destinatário no exterior, a empresa tomará as medidas apropriadas dentro de limites razoáveis. 7.18 Se a empresa descobrir que um prestador de serviços no exterior não pode manter as medidas de proteção necessárias exigidas pelas leis aplicáveis do Japão, a empresa tomará medidas razoáveis, como exigir correções, restringir o fornecimento de dados, alterar configurações de serviço, suspender o processamento relevante, trocar prestadores de serviços ou outras medidas necessárias. 7.19 Se a transmissão de informações pessoais a um terceiro fora do Japão exigir o consentimento do cliente, a empresa obterá o consentimento necessário de acordo com as leis aplicáveis antes de fornecer as informações. 7.20 Ao obter o consentimento do cliente em relação a terceiros fora do Japão, a empresa fornecerá as informações necessárias para que o cliente faça um julgamento dentro dos limites exigidos pelas leis aplicáveis do Japão. 7.21 As informações relevantes mencionadas no parágrafo anterior podem incluir, de acordo com as leis aplicáveis e as circunstâncias reais, o país ou região do destinatário no exterior, informações sobre o sistema de proteção de informações pessoais desse país ou região, as medidas de proteção de informações pessoais adotadas pelo destinatário ou outros assuntos que devem ser esclarecidos de acordo com a lei. 7.22 Se as leis aplicáveis do Japão permitirem o processamento ou fornecimento no exterior sem a necessidade de obter consentimento adicional sob condições específicas, a empresa poderá realizar o processamento relevante, desde que atenda às condições legais correspondentes e tome as medidas necessárias. 7.23 As disposições deste regulamento sobre processamento transfronteiriço não significam que as informações pessoais dos clientes serão necessariamente transmitidas para todos os países, regiões ou prestadores de serviços listados. O local real de processamento depende dos serviços efetivamente utilizados pela empresa, configuração do sistema e infraestrutura dos prestadores de serviços relevantes. 7.24 A empresa não pode afirmar que, ao fazer uma descrição geral neste "Política de Privacidade", todas as exigências legais de consentimento separado para fornecimento a terceiros no exterior foram automaticamente atendidas. 7.25 Para os assuntos que exigem consentimento separado por lei, a empresa tomará os procedimentos de consentimento necessários de acordo com as circunstâncias reais de processamento. 7.26 Se o prestador de serviços no exterior atuar apenas como um agente para processar informações pessoais em nome da empresa, sua natureza legal e requisitos aplicáveis devem ser determinados de acordo com as leis aplicáveis do Japão e a relação de processamento real, e não mudar automaticamente sua natureza legal apenas porque está localizado fora do Japão. 7.27 Da mesma forma, a empresa não pode evitar os requisitos de fornecimento a terceiros ou fornecimento a terceiros no exterior sob as leis aplicáveis do Japão, referindo-se a informações pessoais que pertencem de fato a um terceiro independente como "delegação". 7.28 Quando os clientes pagam com cartão de crédito, cartão de débito, carteira eletrônica ou outros métodos de pagamento internacionais, as informações da transação podem ser processadas por prestadores de serviços de pagamento, instituições adquirentes, organizações de cartões de banco, bancos emissores, sistemas antifraude ou outras instituições financeiras dentro e fora do Japão. 7.29 As instituições financeiras mencionadas no parágrafo anterior podem processar informações pessoais relevantes de forma independente, com base em regulamentações financeiras, combate à lavagem de dinheiro, prevenção de fraudes, regras de cartões de banco, segurança de transações e suas próprias políticas de privacidade. 7.30 A empresa, em princípio, não pode controlar o processamento de informações pessoais realizado por bancos, organizações de cartões de banco e outras instituições financeiras independentes com base em suas obrigações legais, mas a empresa ainda será responsável de acordo com a lei por fornecer informações pessoais a essas instituições. 7.31 Quando os clientes entram em contato com a empresa por meio do WhatsApp, e-mail ou outros serviços de comunicação internacionais, o conteúdo da comunicação pode ser transmitido ou armazenado por meio da infraestrutura localizada fora do Japão do prestador de serviços relevante. 7.32 Quando os clientes utilizam serviços de comunicação de terceiros relevantes, o prestador de serviços pode também processar certas informações de forma independente, de acordo com seus próprios termos de serviço e políticas de privacidade. 7.33 A empresa recomenda que os clientes não enviem senhas completas de cartões de banco, códigos de segurança (CVV), senhas de banco online ou outros comprovantes altamente sensíveis que não estejam relacionados aos serviços de transporte por meio de e-mail comum, software de mensagens instantâneas ou outros canais inadequados para a transmissão de informações altamente sensíveis. 7.34 Se a empresa utilizar servidores, bancos de dados ou sistemas de backup localizados fora do Japão, a empresa tomará medidas razoáveis de controle de acesso, autenticação de identidade, gerenciamento de backup e outras medidas de segurança, de acordo com a natureza e os riscos das informações pessoais processadas. 7.35 O uso de servidores ou serviços em nuvem no exterior não significa que os prestadores de serviços relevantes possam usar livremente as informações pessoais dos clientes da empresa. Os prestadores de serviços contratados pela empresa devem processar os dados relevantes de acordo com os contratos, condições de serviço e leis aplicáveis. 7.36 Se as informações pessoais forem feitas backup, copiadas ou recuperadas em caso de desastre entre centros de dados em vários países ou regiões, a empresa tomará medidas de gestão razoáveis e necessárias, de acordo com a estrutura técnica dos serviços relevantes e as leis aplicáveis do Japão. 7.37 Se for necessário restaurar dados por meio de infraestrutura no exterior devido a falhas graves no sistema, ataques cibernéticos, desastres ou outras situações de emergência, a empresa poderá realizar o processamento relevante dentro dos limites razoáveis necessários para garantir a continuidade dos negócios e a segurança dos dados. 7.38 Se um prestador de serviços no exterior sofrer uma violação de dados, acesso não autorizado, ataque cibernético ou outro evento de segurança que possa afetar as informações pessoais dos clientes, a empresa tomará medidas razoáveis e necessárias após tomar conhecimento do evento, de acordo com a natureza do evento e as responsabilidades legais que a empresa deve cumprir. 7.39 As medidas mencionadas no parágrafo anterior podem incluir confirmar a situação do evento com o prestador de serviços, restringir o acesso, modificar permissões, proteger contas, preservar evidências necessárias, avaliar a extensão dos dados afetados e tomar outras medidas de controle de risco. 7.40 Se o evento atingir as condições de relatório estabelecidas pelas leis aplicáveis do Japão, a empresa cumprirá a obrigação de relatar ao Comitê de Proteção de Informações Pessoais do Japão ou a outras autoridades competentes. 7.41 Se o evento atingir as condições que exigem notificação aos indivíduos afetados, a empresa cumprirá a obrigação de notificação ao próprio indivíduo de acordo com as leis aplicáveis do Japão. 7.42 Se os clientes fizerem reservas por meio de agências de viagens, OTA, clientes corporativos, agentes ou outros canais de terceiros, esses terceiros podem transmitir as informações dos clientes para a empresa a partir de outros países ou regiões. 7.43 Para a coleta e processamento transfronteiriço independentes realizados por terceiros antes de fornecer informações pessoais à empresa, esses terceiros devem assumir a responsabilidade correspondente de acordo com suas próprias leis aplicáveis e a relação legal com os clientes. 7.44 Após obter legalmente informações pessoais dos clientes de terceiros, a empresa processará as informações pessoais relevantes sob o controle da empresa de acordo com esta "Política de Privacidade" e as leis aplicáveis do Japão. 7.45 Se a empresa mudar no futuro servidores, prestadores de serviços de pagamento, serviços em nuvem, sistemas de comunicação ou outros fornecedores de tecnologia, resultando em mudanças significativas na forma como as informações pessoais são processadas no exterior, a empresa avaliará, de acordo com as leis aplicáveis do Japão, se é necessário atualizar esta política, fornecer informações adicionais aos clientes ou obter consentimento necessário. 7.46 Os clientes podem fazer consultas razoáveis sobre o processamento de suas informações pessoais no exterior, conforme estipulado nesta "Política de Privacidade". 7.47 Para as informações relacionadas a terceiros no exterior que as leis aplicáveis do Japão exigem que sejam fornecidas ao próprio indivíduo, a empresa processará essas informações após concluir a verificação razoável da identidade e atender às condições legais relevantes. 7.48 Ao responder a consultas relevantes, a empresa pode proteger informações sobre segurança cibernética, segredos comerciais, direitos legais de terceiros e outras informações que não devem ser divulgadas de acordo com a lei. 7.49 Este capítulo não deve ser interpretado como uma autorização para a empresa confiar apenas no uso do site ou na conclusão do pedido pelo cliente como uma forma de considerar que o cliente já deu consentimento irrestrito para todos os fornecimentos de informações pessoais transfronteiriças que possam ocorrer agora ou no futuro. 7.50 Para fornecimentos a terceiros no exterior que exigem consentimento explícito por lei, a empresa ainda deverá cumprir as obrigações correspondentes de acordo com as circunstâncias reais e as leis aplicáveis do Japão. 7.51 A empresa revisará as disposições de processamento de informações pessoais transfronteiriças conforme necessário, de acordo com o desenvolvimento dos negócios, mudanças nos prestadores de serviços utilizados, mudanças nas legislações do Japão e de países ou regiões relevantes, e riscos de proteção de informações pessoais. 7.52 As disposições deste capítulo sobre processamento no exterior, fornecimento a terceiros no exterior, processamento delegado, consentimento do próprio indivíduo e gerenciamento de segurança devem ser determinadas de acordo com a relação real de processamento de dados, e não devem mudar as obrigações estabelecidas pelas leis aplicáveis do Japão apenas porque este regulamento usa um determinado nome. 7.53 Se qualquer disposição deste capítulo conflitar com os requisitos legais obrigatórios relacionados à proteção de informações pessoais no Japão, os requisitos legais obrigatórios relevantes prevalecerão. 7.54 Todas as disposições deste capítulo serão executadas apenas na medida permitida pelas leis aplicáveis do Japão, sem excluir ou limitar os direitos de proteção de informações pessoais que o cliente possui por lei e as obrigações de proteção de informações pessoais que a empresa deve cumprir.

Direitos de informações pessoais do cliente

8.1 A empresa respeita os direitos dos clientes à proteção de informações pessoais conforme a lei, e processa os pedidos dos clientes sobre suas informações pessoais dentro de limites razoáveis, de acordo com a Lei de Proteção de Informações Pessoais do Japão e outras leis aplicáveis. 8.2 Os clientes podem, de acordo com a legislação japonesa aplicável, solicitar consulta, confirmação, correção, adição, exclusão, suspensão de uso, suspensão de fornecimento a terceiros ou outros pedidos que tenham direito legal sobre as informações pessoais que a empresa possui, após atender às condições relevantes e completar a verificação de identidade necessária. 8.3 Ao fazer um pedido relacionado a informações pessoais, o cliente deve, em princípio, utilizar os meios de contato formal publicados pela empresa, incluindo, mas não se limitando a, e-mail, canais de consulta no site ou outros métodos designados pela empresa. 8.4 Para proteger a segurança das informações pessoais dos clientes e prevenir o acesso, modificação ou exclusão não autorizados de informações de terceiros, a empresa pode solicitar que o cliente forneça documentos de verificação de identidade razoáveis antes de processar pedidos relacionados. 8.5 Os métodos de verificação de identidade podem incluir, mas não se limitam a: (1) Número do pedido; (2) Nome utilizado na reserva; (3) Endereço de e-mail utilizado na reserva; (4) Número de telefone utilizado na reserva; (5) Informações relacionadas ao pagamento; (6) Data e local do serviço; (7) Outras informações que possam razoavelmente confirmar a identidade do solicitante. 8.6 A empresa não solicitará informações que claramente excedam o necessário para confirmar a identidade e processar o pedido. 8.7 Se a empresa não puder confirmar razoavelmente a identidade do solicitante, ou tiver motivos razoáveis para suspeitar que o pedido possa envolver acesso não autorizado, fraude, usurpação de identidade ou violação dos direitos de terceiros, a empresa pode adiar ou recusar o processamento do pedido relacionado. 8.8 O cliente tem o direito, dentro dos limites estabelecidos pela legislação japonesa aplicável, de solicitar confirmação se a empresa possui informações pessoais relacionadas a ele. 8.9 Se o cliente solicitar a divulgação de informações pessoais de acordo com a lei, a empresa processará as informações que podem ser divulgadas legalmente, após completar a verificação de identidade necessária e atender às condições da legislação japonesa aplicável. 8.10 Ao divulgar informações pessoais, a empresa pode, conforme a lei, omitir partes que envolvam a privacidade de terceiros, segredos comerciais, informações de gestão de segurança ou outras partes que não devem ser divulgadas por lei. 8.11 Se as informações solicitadas pelo cliente envolverem informações pessoais de passageiros acompanhantes, membros da família, amigos, funcionários da empresa, membros de grupos de viagem ou outros terceiros, a empresa, em princípio, não fornecerá essas informações de terceiros ao cliente sem a autorização legal dos indivíduos relevantes. 8.12 Se o cliente descobrir que as informações pessoais mantidas pela empresa estão incorretas, incompletas, desatualizadas ou de outra forma imprecisas, o cliente pode solicitar a correção, adição ou atualização das informações relevantes de acordo com a lei. 8.13 Após receber um pedido razoável de correção, a empresa verificará as informações relevantes de acordo com a situação real e realizará correções razoáveis quando confirmar que há erro e que a correção é necessária por lei. 8.14 Para as informações que o cliente fornece ativamente durante a execução do pedido, como número de voo, endereço do hotel, local de coleta, número de passageiros, quantidade de bagagem, etc., se pertencem à correção de informações pessoais, deve ser julgado com base na situação específica; alguns itens podem também pertencer à modificação do pedido. 8.15 Se o cliente solicitar a modificação do conteúdo do pedido já confirmado, a empresa também lidará com isso de acordo com as regras de modificação de pedidos estabelecidas nos "Termos e Condições de Serviço" e na "Política de Cancelamento, Espera e Não Comparecimento". 8.16 O cliente pode solicitar a exclusão de suas informações pessoais dentro dos limites permitidos pela legislação japonesa aplicável. 8.17 Após receber um pedido de exclusão, a empresa avaliará se as informações pessoais ainda precisam ser mantidas, se há obrigação legal de retenção, se existem pedidos não concluídos, disputas de pagamento, questões de reembolso, reclamações, questões de seguro ou outras bases legais para retenção. 8.18 Se as informações pessoais relevantes não precisarem mais ser mantidas e não houver exigência legal ou outra razão legal, a empresa tomará medidas apropriadas como exclusão, anonimização, desidentificação ou outras medidas adequadas. 8.19 Se algumas informações pessoais devem ser mantidas por lei, a empresa pode apenas excluir as partes que não precisam ser mantidas e restringir o uso das informações mantidas. 8.20 O pedido de exclusão do cliente não significa que a empresa deve excluir todos os dados relacionados a esse cliente. 8.21 Nas seguintes situações, a empresa pode não ser capaz de excluir imediatamente todas ou parte das informações pessoais por lei: (1) Exigência legal de manutenção; (2) Exigências fiscais, contábeis ou de auditoria para manutenção; (3) Pedido ainda não concluído; (4) Pagamento ainda não liquidado; (5) Reembolso ainda não concluído; (6) Reclamação do cliente ainda não resolvida; (7) Existência de disputas de pagamento ou Chargeback; (8) Existência de acidentes de trânsito ou tratamento de seguros; (9) Existência de litígios, arbitragem ou outros procedimentos legais; (10) Necessidade de manter informações para prevenir fraudes ou proteger direitos legais. 8.22 O cliente pode solicitar a suspensão do uso de suas informações pessoais, de acordo com a legislação japonesa aplicável, dentro dos limites estabelecidos. 8.23 Se o cliente acreditar que o uso de suas informações pessoais pela empresa excede o escopo de propósitos razoáveis, viola a legislação ou carece de base legal, pode solicitar à empresa a suspensão do uso. 8.24 Após receber o pedido de suspensão do uso, a empresa investigará os propósitos de processamento relevantes, bases legais, necessidade de uso e outros fatores relevantes, de acordo com a situação real. 8.25 Se for confirmado que há necessidade legal de suspender o uso, a empresa suspenderá o uso das informações pessoais relevantes dentro de limites razoáveis. 8.26 Se as informações solicitadas para suspensão do uso forem necessárias para a conclusão do pedido já confirmado, a empresa pode não ser capaz de suspender imediatamente todo o processamento, caso contrário, pode resultar na incapacidade de completar o serviço de transporte já adquirido pelo cliente. 8.27 Nesse caso, a empresa limitará o uso das informações tanto quanto possível, utilizando-as apenas para cumprir o pedido, obrigações legais ou outros propósitos necessários. 8.28 O cliente pode solicitar a suspensão do fornecimento de suas informações pessoais a terceiros, dentro dos limites estabelecidos pela legislação japonesa aplicável. 8.29 Após receber o pedido de suspensão do fornecimento a terceiros, a empresa avaliará se as informações pessoais já foram fornecidas a terceiros, a base de fornecimento, exigências legais e a situação real de processamento. 8.30 Se o fornecimento a terceiros estiver dentro do escopo exigido pela legislação japonesa para suspensão, a empresa tomará as medidas necessárias. 8.31 Para informações que devem ser fornecidas a terceiros por lei, como informações solicitadas por tribunais, polícia, órgãos administrativos, autoridades fiscais, instituições de seguros, instituições de pagamento ou outros órgãos autorizados por lei, a empresa não pode simplesmente parar de fornecer com base no pedido do cliente. 8.32 Para informações que o cliente já forneceu diretamente a terceiros por meio de agências de viagens, OTA, agentes, provedores de serviços de pagamento ou outros terceiros, o cliente pode precisar fazer pedidos de exclusão, suspensão de uso ou outros diretamente ao terceiro relevante. 8.33 O cliente pode, dentro dos limites permitidos pela legislação aplicável, revogar o consentimento anterior dado à empresa para o processamento de certas informações pessoais. 8.34 No entanto, a revogação do consentimento não afetará a validade do processamento realizado anteriormente com base no consentimento legal. 8.35 Se o processamento de uma informação pessoal não se basear apenas no consentimento do cliente, mas também em cumprimento contratual, obrigações legais, proteção da vida, estabelecimento ou manutenção de direitos legais e outras bases legais, a revogação do consentimento não resultará automaticamente na obrigação da empresa de parar todo o processamento relevante. 8.36 Por exemplo, a revogação do consentimento para e-mails de marketing não afeta a continuidade do envio de informações necessárias para o cumprimento do contrato, como confirmação de pedidos, contato com motoristas, notificações de pagamento, alterações de serviço, notificações de segurança ou outras informações necessárias para o cumprimento do contrato. 8.37 Se o cliente não desejar receber informações de marketing, pode cancelar a assinatura de acordo com os métodos fornecidos nas informações de marketing ou solicitar à empresa a suspensão do recebimento. 8.38 O pedido do cliente para parar de receber informações de marketing não afetará a continuidade da empresa em manter registros de transações, registros de pagamentos, registros de serviços ou informações que devem ser mantidas por exigências legais relacionadas a pedidos já concluídos. 8.39 A empresa pode cobrar uma taxa razoável pelos pedidos de informações pessoais feitos pelos clientes, conforme a legislação japonesa aplicável, como custos de cópia, custos de envio ou taxas administrativas permitidas por lei. 8.40 Se a legislação japonesa proibir a cobrança de taxas, ou se o pedido do cliente envolver questões que devem ser tratadas gratuitamente por lei, a empresa não cobrará taxas irregulares. 8.41 A empresa processará os pedidos relevantes dentro do prazo estipulado pela legislação japonesa ou dentro de um tempo razoável após receber o pedido completo do cliente e completar a verificação de identidade necessária. 8.42 Se, devido à complexidade do conteúdo do pedido, necessidade de investigar informações de terceiros, necessidade de confirmar obrigações legais, necessidade de processar grandes volumes de dados ou outras razões razoáveis, não for possível concluir em tempo hábil, a empresa informará o cliente sobre a situação do processamento dentro dos limites permitidos pela legislação aplicável. 8.43 Se a empresa decidir legalmente recusar, limitar ou não puder atender completamente ao pedido do cliente, a empresa explicará os motivos relevantes dentro dos limites exigidos pela legislação aplicável. 8.44 Se o cliente tiver dúvidas sobre a forma como a empresa processa informações pessoais, pode primeiro entrar em contato com a empresa para consultas ou reclamações. 8.45 A empresa ouvirá razoavelmente as opiniões dos clientes e verificará os processos de tratamento de informações pessoais relevantes, medidas de segurança e operações comerciais de acordo com a situação real. 8.46 O cliente também pode, de acordo com a lei, buscar consultas ou remédios adicionais junto à Comissão de Proteção de Informações Pessoais do Japão, órgãos de proteção ao consumidor, autoridades judiciais ou outras instituições autorizadas por lei. 8.47 A empresa não se recusará a fornecer serviços de transporte que o cliente já comprou e que atendem aos requisitos legais, devido ao exercício dos direitos de informações pessoais pelo cliente. 8.48 A empresa não tomará medidas discriminatórias, retaliatórias, reduzirá a qualidade do serviço ou tomará outras medidas irregulares e desfavoráveis em razão de um pedido razoável de informações pessoais do cliente. 8.49 No entanto, se o cliente se recusar a fornecer informações necessárias para concluir o pedido, resultando na incapacidade da empresa de fornecer serviços de transporte de forma segura, legal ou eficaz, a empresa pode, de acordo com a situação real, não aceitar ou continuar a execução do serviço relevante. 8.50 A empresa pode manter registros dos pedidos de informações pessoais feitos pelos clientes, incluindo horário do pedido, conteúdo do pedido, situação da verificação de identidade, resultados do processamento e registros de comunicação relevantes, para comprovar que a empresa cumpre suas obrigações de proteção de informações pessoais por lei. 8.51 Os registros mencionados no parágrafo anterior podem conter informações pessoais, e a empresa os gerenciará de acordo com esta política de privacidade e com a legislação japonesa aplicável. 8.52 Os direitos de informações pessoais do cliente devem ser avaliados de acordo com a legislação japonesa aplicável, a relação real entre o cliente e a empresa, os propósitos de processamento de informações e a situação específica. 8.53 Esta seção não deve ser interpretada como uma limitação dos direitos de proteção de informações pessoais que o cliente possui por lei, nem deve ser interpretada como uma autorização para a empresa recusar pedidos que a lei exige que sejam tratados com base em regras internas. 8.54 Ao mesmo tempo, esta seção também não constitui uma obrigação da empresa de divulgar informações que não são exigidas por lei, que claramente afetam os direitos de terceiros, que divulgam segredos comerciais ou que comprometem a segurança do sistema. 8.55 Todas as disposições desta seção sobre consulta, correção, exclusão, suspensão de uso, suspensão de fornecimento a terceiros e outros direitos de informações pessoais serão executadas apenas dentro dos limites permitidos pela legislação japonesa aplicável. 8.56 Se a legislação obrigatória japonesa sobre proteção de informações pessoais estabelecer disposições diferentes sobre os direitos dos clientes, prazos de processamento, obrigações de divulgação ou outros assuntos, as disposições legais relevantes terão prioridade.

Proteção das informações pessoais de menores

9.1 Nossa empresa valoriza a proteção das informações pessoais de crianças e adolescentes e tomará medidas razoáveis de proteção para as informações pessoais de menores dentro do alcance das leis aplicáveis no Japão. 9.2 Os serviços de transporte privado da nossa empresa podem envolver situações com turistas familiares, passageiros crianças e menores, como traslados de aeroporto, aluguel de veículos familiares, traslados para parques temáticos, passeios de um dia, deslocamentos entre cidades e outros serviços de transporte turístico. 9.3 Para completar os serviços de transporte, garantir a segurança da viagem e atender às demandas de serviço dos clientes, nossa empresa pode precisar coletar informações necessárias relacionadas aos passageiros menores. 9.4 As informações que podem ser coletadas incluem, mas não se limitam a: (1) Número de crianças viajando juntas; (2) Faixa etária das crianças; (3) Necessidades de assentos de segurança para crianças; (4) Informações relacionadas aos arranjos de transporte; (5) Necessidades de transporte especiais; (6) Outras informações necessárias para completar o serviço. 9.5 Em princípio, nossa empresa não coletará proativamente informações pessoais detalhadas de menores que não estejam relacionadas aos serviços de transporte para fornecer serviços de transporte privado comuns. 9.6 Nossa empresa não solicitará aos clientes que forneçam o número do passaporte dos menores, informações escolares, registros de saúde, histórico médico ou outras informações sensíveis detalhadas que não estejam diretamente relacionadas aos serviços de transporte comuns. 9.7 Se um cliente fornecer proativamente informações sobre necessidades especiais relacionadas a menores, como necessidades de assistência para mobilidade, necessidades de cuidados especiais, requisitos de segurança ou outras informações, nossa empresa usará essas informações apenas na medida razoavelmente necessária para organizar os serviços relacionados, garantir o transporte seguro e atender às demandas explícitas do cliente. 9.8 O reservador, tutor ou adulto acompanhante que fornecer informações sobre menores à nossa empresa deve garantir que tenha a autoridade legal ou a base razoável para fornecer tais informações. 9.9 Por exemplo, quando os pais, tutores legais, membros da família, escolas, líderes de grupos de viagem, responsáveis por empresas ou outros representantes legais fornecem informações sobre menores à nossa empresa para completar os arranjos de viagem, devem garantir que as informações fornecidas estejam em conformidade com as leis aplicáveis e sua relação com os menores. 9.10 Se um cliente reservar em nome de um menor, nossa empresa pode usar o nome, as informações de contato e as informações do pedido do reservador como o principal ponto de contato para completar a confirmação do pedido, a coordenação do serviço, o contato de segurança e o tratamento pós-venda. 9.11 Em princípio, nossa empresa não coletará diretamente informações pessoais desnecessárias de menores. 9.12 Se um menor enviar informações à nossa empresa através do site, e-mail, redes sociais, ferramentas de mensagens instantâneas ou outros canais, nossa empresa avaliará, dentro de um alcance razoável, se é necessário continuar a manter, excluir ou transferir essas informações para seu tutor para tratamento. 9.13 Se nossa empresa descobrir que um menor forneceu informações pessoais claramente desnecessárias sem a devida autorização, poderá tomar medidas apropriadas, como excluir, restringir o uso ou outras medidas adequadas, dependendo da situação. 9.14 Para necessidades de serviços como assentos de segurança para crianças, nossa empresa pode precisar coletar informações necessárias, como o número de crianças, faixa etária, número de assentos, etc., para garantir que os arranjos do veículo atendam às necessidades do cliente. 9.15 O cliente deve garantir que as informações fornecidas sobre a idade, número, faixa de altura e outras informações relacionadas aos assentos de segurança das crianças sejam precisas. 9.16 Se o cliente fornecer informações incorretas ou incompletas sobre as crianças, resultando na incapacidade de preparar adequadamente os assentos de segurança para crianças, arranjos de veículos inadequados ou serviços que não podem ser fornecidos conforme o esperado, nossa empresa lidará com a situação de acordo com a responsabilidade real. 9.17 A provisão de assentos de segurança para crianças pela nossa empresa é um arranjo auxiliar dentro dos serviços de transporte e não substitui a responsabilidade de supervisão dos pais, tutores ou adultos acompanhantes. 9.18 Durante o transporte, a responsabilidade de supervisão e segurança dos passageiros menores recai sobre o tutor acompanhante, os pais ou os adultos responsáveis por cuidar dos menores. 9.19 Os motoristas da nossa empresa fornecerão serviços de transporte de acordo com as leis de trânsito e regulamentos de segurança do Japão, bem como com o conteúdo da confirmação do pedido, mas não assumirão a responsabilidade de supervisão, acompanhamento, educação ou assistência médica em lugar dos tutores. 9.20 Os clientes não devem solicitar aos motoristas que assumam a responsabilidade de supervisão de menores sem a companhia de um adulto ou sem arranjos de segurança adequados. 9.21 Se um cliente solicitar que um menor viaje sozinho, nossa empresa pode decidir se aceita esse serviço com base na idade, rota, natureza do serviço, risco de segurança e leis aplicáveis no Japão. 9.22 Para o transporte de menores que viajam sozinhos ou necessidades de transporte especiais, nossa empresa pode solicitar ao cliente que forneça informações adicionais de confirmação ou autorização do tutor. 9.23 Se a lei exigir o consentimento do tutor para o transporte de certos menores, nossa empresa tem o direito de solicitar ao cliente que complete os procedimentos relacionados antes de fornecer o serviço. 9.24 Nossa empresa não se negará a fornecer serviços de transporte legais e razoáveis devido à condição de menor, mas pode recusar ou ajustar os arranjos do serviço em situações que envolvam riscos de segurança, restrições legais ou a incapacidade de confirmar a autorização do tutor. 9.25 O acesso às informações relacionadas a menores será restrito conforme as necessidades comerciais. 9.26 Os motoristas, funcionários, colaboradores e prestadores de serviços contratados não devem usar as informações pessoais de menores para fins não relacionados ao pedido. 9.27 Fotos, vídeos, vozes, informações escolares, relações familiares, condições de saúde ou outras informações altamente personalizadas de menores, em princípio, não serão coletadas ou divulgadas proativamente pela nossa empresa. 9.28 Se um cliente fornecer proativamente fotos ou outras informações de menores à nossa empresa, por exemplo, para confirmar a necessidade de assentos de segurança para crianças, arranjos de serviços especiais ou verificação de identidade, nossa empresa processará essas informações apenas dentro do âmbito necessário para esses fins. 9.29 Sem o consentimento explícito do cliente ou permitido por lei, nossa empresa não usará fotos, nomes, informações de itinerário ou outros dados identificáveis de menores para fins de promoção, publicidade, exibição em redes sociais ou outros usos de marketing. 9.30 Se no futuro nossa empresa realizar atividades especiais, serviços de associação ou outros negócios relacionados a crianças, famílias ou menores, e precisar processar informações adicionais de menores, nossa empresa tomará as medidas necessárias de explicação e proteção de acordo com as leis aplicáveis no Japão. 9.31 Se nossa empresa descobrir que as informações pessoais de menores podem ter sido divulgadas, acessadas sem autorização ou outros incidentes de segurança, tomará as medidas necessárias de acordo com a natureza do incidente, as leis aplicáveis no Japão e as disposições desta política de privacidade sobre o manejo de incidentes de segurança. 9.32 Nossa empresa pode reter registros de pedidos, registros de segurança, registros de pagamento e outros documentos necessários por lei ou para negócios relacionados aos serviços de transporte de menores dentro de um alcance razoavelmente necessário. 9.33 Mesmo que o pedido envolva menores, quando um cliente solicitar a exclusão de informações relacionadas, isso será tratado de acordo com as disposições desta política de privacidade sobre o período de conservação, obrigações legais, manejo de disputas e outras bases legais de conservação. 9.34 Nossa empresa não solicitará o consentimento direto de menores para o manejo de informações de marketing, publicidade ou comerciais que não estejam relacionadas aos serviços de transporte comuns. 9.35 Se a lei exigir o consentimento do tutor, nossa empresa obterá o consentimento necessário de acordo com a lei aplicável antes de fornecer os serviços relacionados ou processar as informações pessoais relacionadas. 9.36 Nossa empresa não coletará intencionalmente informações pessoais de menores que excedam o escopo necessário para fornecer serviços de transporte. 9.37 Pais, tutores ou outros representantes legais que tenham dúvidas sobre o manejo das informações pessoais de menores pela nossa empresa podem consultar nossa empresa através dos contatos publicados nesta política de privacidade. 9.38 Nossa empresa ajustará as medidas de proteção necessárias de acordo com as mudanças nas leis relacionadas à proteção das informações pessoais de crianças e menores no Japão, mudanças nos negócios e desenvolvimentos tecnológicos. 9.39 As disposições deste capítulo sobre informações pessoais de menores se aplicarão em conjunto com outros capítulos desta política de privacidade. 9.40 Nenhuma disposição deste capítulo será interpretada como uma isenção da responsabilidade da nossa empresa de proteger as informações pessoais de menores de acordo com as leis aplicáveis no Japão.

Atualizações da Política de Privacidade, Lei Aplicável e Contate-Nos

10.1 Esta política de privacidade visa explicar as regras básicas que a Japan Private Car Service (日本大阪旅行株式会社) segue ao fornecer serviços de transporte privado, operar seu site oficial e lidar com as informações pessoais dos clientes. 10.2 A empresa pode modificar, complementar ou atualizar esta política de privacidade nas seguintes circunstâncias: (1) Mudanças nas leis e regulamentos japoneses relacionados à proteção de informações pessoais; (2) Mudanças no modelo de negócios da empresa; (3) Mudanças nas funcionalidades do site, no processo de reserva ou nos métodos de pagamento; (4) Mudanças nos serviços tecnológicos utilizados, servidores ou fornecedores de serviços de terceiros; (5) Mudanças na forma de tratar informações pessoais; (6) Melhorias no sistema para aumentar a transparência e as medidas de proteção para os clientes; (7) Outras razões operacionais razoáveis e necessárias. 10.3 Quando a empresa modificar esta política de privacidade, fornecerá informações relevantes aos clientes de maneira razoável por meio de anúncios no site, atualizações de página, notificações de pedidos ou outros métodos apropriados, de acordo com as leis aplicáveis no Japão. 10.4 A política de privacidade modificada será aplicável às novas atividades de processamento de informações pessoais a partir da data de entrada em vigor publicada no site. 10.5 Para reservas concluídas antes da modificação ou pedidos que já começaram a ser processados, a empresa, em princípio, tratará os assuntos relacionados de acordo com a política de privacidade vigente no momento em que o cliente forneceu suas informações pessoais, exceto nos casos em que a lei japonesa aplicável permita ou exija a aplicação da nova política. 10.6 Se a modificação da política de privacidade envolver direitos importantes de informações pessoais do cliente, propósitos de processamento, fornecimento a terceiros, transferência internacional ou outros assuntos significativos, a empresa tomará as medidas necessárias de notificação, explicação ou consentimento dentro do alcance exigido pela lei japonesa aplicável. 10.7 O fato de o cliente continuar acessando este site, utilizando os serviços da empresa, enviando pedidos ou fornecendo informações pessoais à empresa não implica que o cliente consente que a empresa amplie o uso das informações pessoais em violação à lei japonesa aplicável. 10.8 A empresa não utilizará as informações pessoais já coletadas para novos propósitos que sejam completamente irrelevantes para o propósito original e que não sejam permitidos por lei, por meio de simples modificações na política de privacidade. 10.9 Se o cliente não concordar com a política de privacidade modificada, e a modificação envolver questões importantes de processamento de informações pessoais que exigem o consentimento do cliente de acordo com a lei, o cliente pode optar por deixar de usar os serviços relacionados ou apresentar solicitações correspondentes de acordo com a lei japonesa aplicável. 10.10 Esta política de privacidade deve ser compreendida em conjunto com os seguintes documentos: (1) "Termos e Condições de Serviço"; (2) "Política de Cancelamento, Espera e Não Comparecimento"; (3) Conteúdo específico de confirmação de pedidos; (4) Regras relacionadas a pagamentos e reembolsos; (5) Regulamentos relacionados ao uso do site. 10.11 Se houver disposições duplicadas sobre o processamento de informações pessoais entre diferentes documentos, elas serão interpretadas de maneira integrada com base em assuntos específicos, propósitos de processamento e a lei japonesa aplicável. 10.12 Se os "Termos e Condições de Serviço" estabelecem principalmente os direitos e obrigações de ambas as partes no serviço de transporte, e esta política de privacidade estabelece principalmente a forma de processamento de informações pessoais, em caso de questões relacionadas à proteção de informações pessoais, deve-se basear principalmente nesta política de privacidade. 10.13 Se houver acordos especiais sobre o processamento de informações pessoais em pedidos específicos, contratos ou documentos legais, eles serão executados de acordo com os acordos específicos dentro do alcance permitido pela lei japonesa aplicável. 10.14 Nenhuma parte desta política de privacidade deve ser interpretada como uma restrição dos direitos do cliente sob a Lei de Proteção de Informações Pessoais do Japão e outras leis aplicáveis. 10.15 A empresa não discriminará de maneira irrazonável, negará serviços legais já adquiridos ou tomará medidas de retaliação contra o cliente devido a solicitações legais de consulta, divulgação, correção, exclusão, suspensão de uso, suspensão de fornecimento a terceiros ou outras solicitações legais relacionadas a informações pessoais. 10.16 No entanto, se o cliente se recusar a fornecer informações necessárias para completar o serviço de transporte, o processamento de pagamentos, a gestão de segurança ou os requisitos legais, a empresa pode não ser capaz de fornecer parte ou todos os serviços. 10.17 A empresa cumprirá as leis aplicáveis no Japão ao processar informações pessoais, incluindo, entre outras, as disposições relacionadas à proteção de informações pessoais, gestão de segurança, fornecimento a terceiros, transferência internacional e proteção dos direitos do titular. 10.18 Se surgir uma disputa entre o cliente e a empresa devido ao processamento de informações pessoais, ambas as partes tentarão resolvê-la primeiro por meio de comunicação razoável. 10.19 O cliente pode consultar a empresa sobre os seguintes assuntos por meio dos contatos publicados pela empresa: (1) Métodos de coleta e uso de informações pessoais; (2) Processamento de informações pessoais relacionadas a pedidos; (3) Solicitações de divulgação de informações pessoais; (4) Solicitações de correção de informações pessoais; (5) Solicitações de exclusão de informações pessoais; (6) Solicitações de suspensão de uso; (7) Solicitações de suspensão de fornecimento a terceiros; (8) Questões relacionadas à política de privacidade; (9) Outros assuntos de proteção de informações pessoais. 10.20 Ao apresentar solicitações relacionadas a informações pessoais, o cliente deve fornecer, na medida do possível, informações que possam confirmar sua identidade e o conteúdo da solicitação, para que a empresa possa processar com precisão. 10.21 A empresa processará razoavelmente a solicitação do cliente após recebê-la, de acordo com a natureza da solicitação, a lei japonesa aplicável, o estado de conservação das informações e a situação real. 10.22 Se a solicitação do cliente envolver informações controladas por terceiros, como bancos, empresas de cartão de crédito, plataformas de pagamento, plataformas OTA, agências de viagens, provedores de serviços de comunicação ou outros sujeitos independentes de processamento de dados, o cliente pode precisar apresentar solicitações aos terceiros correspondentes ao mesmo tempo. 10.23 A empresa pode, de acordo com a lei japonesa aplicável, manter registros de solicitações de privacidade, reclamações, consultas e resultados de processamento apresentados pelos clientes, para demonstrar que a empresa cumpre suas obrigações de proteção de informações pessoais de acordo com a lei. 10.24 Ao manter os registros mencionados no parágrafo anterior, a empresa usará as informações relacionadas apenas dentro do escopo de processamento de reclamações, prova de conformidade, gestão de segurança e requisitos legais. 10.25 As informações de contato da empresa são as seguintes: Nome da empresa: 日本大阪旅行株式会社 (Japan Osaka Travel Corporation) Marca operativa: Japan Private Car Service Localização: Prefeitura de Osaka, Japão Site oficial: https://japanprivatecarservice.com Informações de contato: Por favor, entre em contato com a empresa através do e-mail de atendimento ao cliente, formulário de consulta ou informações de contato oficiais publicadas no site. 10.26 Se o cliente precisar apresentar um pedido formal sobre o processamento de informações pessoais, deve enviá-lo através dos contatos oficiais mencionados acima, para que a empresa possa realizar a verificação de identidade, manter registros e processar posteriormente. 10.27 A empresa não solicitará aos clientes que apresentem pedidos importantes que envolvam uma grande quantidade de informações pessoais através de contas pessoais não oficiais, contas de redes sociais privadas ou informações de contato não verificadas. 10.28 Esta política de privacidade foi elaborada com base no sistema legal japonês e será interpretada e executada de acordo com a lei japonesa aplicável. 10.29 Se as leis do país ou região do cliente fornecerem proteção obrigatória adicional para informações pessoais do consumidor, essas leis podem continuar a se aplicar dentro do alcance aplicável. 10.30 Se qualquer parte desta política de privacidade for considerada inválida, ilegal ou inaplicável por um tribunal, autoridade administrativa ou outro órgão competente, isso não afetará a validade contínua de outras disposições. 10.31 Para as partes inválidas ou inaplicáveis, serão interpretadas da maneira mais próxima do propósito original e legalmente válida dentro do máximo alcance permitido pela lei japonesa aplicável. 10.32 A empresa se reserva o direito de atualizar esta política de privacidade de acordo com mudanças na lei, mudanças nos negócios e desenvolvimentos tecnológicos. 10.33 A última data de atualização desta política de privacidade será exibida na parte superior desta página ou em outro local apropriado. 10.34 Ao continuar a usar este site, enviar pedidos ou aceitar os serviços da empresa, o cliente indica que teve a oportunidade de ler e entender esta política de privacidade. 10.35 O objetivo desta política de privacidade não é restringir os direitos do cliente, mas garantir a segurança das informações pessoais do cliente e o tratamento transparente das informações pessoais, para que ambas as partes possam entender claramente as regras de processamento de informações pessoais. 10.36 Todos os capítulos desta política de privacidade serão executados apenas dentro do alcance permitido pela lei japonesa aplicável, sem excluir ou limitar os direitos do consumidor e os direitos de proteção de informações pessoais que o cliente possui por lei, bem como as responsabilidades que a empresa deve assumir por lei.