Xiaomi アカウント プライバシーポリシー
当社のプライバシーポリシーは、2025年3月6日に更新されました。
当社の個人情報の取り扱いについてご理解いただき、ご不明な点がございましたらご連絡ください。
概要
はじめに
個人情報の定義
収集される情報の種類およびその用途
3.1 個人情報の収集
3.2 第三者から収集した個人情報
3.3 個人を特定できない情報
第三者との個人情報の共有について
個人情報の処理の法的根拠
保持期間
プライバシー設定の管理
ご利用者のデータ保護に関する権利
データ保護に関する権利の行使と当社へのお問い合わせ
個人情報のグローバルな転送方法
個人情報の提供に対するご利用者の義務
ご利用者の個人情報の自動処理(プロファイリングを含む)
本プライバシーポリシーの更新方法
1. はじめに
本製品および関連サービスは、Xiaomi Technology Netherlands B.V.、Xiaomi Technologies Singapore Pte. Ltd.、または当社の関連会社(以下「Xiaomi」もしくは「当社」)によって提供され、ご利用者が Xiaomi アカウントを作成、サインイン、および管理できるようにします。
当社は、ご利用者のプライバシーの保護に努めております。 本プライバシーポリシーは、ご利用者が Xiaomi アカウントおよび関連サービスを使用する際に当社に提供した情報、またはご利用者が第三者に当社への提供を許可した情報を、当社がどのように収集、使用、保管、転送、保護、および処理するかを説明するものです。 Xiaomi アカウントにサインインした状態で他の製品またはサービスを利用する際の、個人情報の収集および利用に関する条件については、該当する製品またはサービスのプライバシーポリシーを参照してください。 当社のセキュリティ対策および未成年者に関するポリシーについての詳細は、https://privacy.mi.com/all/languages/をご覧ください。
最終的に、当社が望むのはすべてのユーザーにとって最善のものです。 本プライバシーポリシーに記載されている個人情報に関する当社のデータ処理方法についてご不明な点がある場合は、こちら (https://privacy.mi.com/support) からお問い合わせください。具体的なご質問にお答えいたします。 ご連絡をお待ちしております。
2. 個人情報の定義
本プライバシーポリシーの解釈上、**「個人情報」**とは、ご利用者の管轄区域の適用法で規定されている場合を除き、当該情報のみから、または当該情報とその個人について Xiaomi が入手可能な他の情報を組み合わせることで、直接または間接的に個人を特定するために使用できる情報を意味します。 「個人情報」には、氏名、連絡先情報、ID番号、位置情報、オンライン識別子(Xiaomi アカウント IDなど)などの識別情報が含まれます。 当社は、ご利用者の個人情報を本プライバシーポリシーに従って厳格に使用します。
3. 収集される情報の種類およびその用途
3.1 個人情報の収集
個人情報の収集は、ご利用者への製品またはサービスの提供を目的として行われます。 そのため、当社は以下の目的で個人情報を処理します。
**アカウントの作成とサインイン。**アカウントを作成する際は、お住まいの地域と電話番号またはメールアドレスをご提供いただく必要があります。 Xiaomi アカウント IDが割り当てられます。 アカウントとパスワードは暗号化され、当社のサーバーに保存されます。 他人によるXiaomi アカウントの盗用を防ぐために、パスワード情報を共有しないことを強くお勧めします。
**アカウント情報の入力。**Xiaomi の各種サービスを利用する際、Xiaomi アカウントのプロフィールにプロフィール写真、ニックネーム、性別などの基本情報を追加したり、セキュリティのための秘密の質問を設定したりすることで、サービスの品質やユーザー体験を向上させることができます。 こうした情報を提供しないことを選択した場合でも、Xiaomi アカウントの基本的なサービスや機能の利用には影響しません。
**アカウントのセキュリティに必要な機能。**ご利用者が当社の製品またはサービスをご利用になる際のシステムの安全性の向上、フィッシングウェブサイト詐欺の防止、アカウントの安全性の確保を目的として、当社は、SMS認証および必要に応じて二次認証によりご利用者の本人確認を行います。 そのために、SMS認証コードと二次認証コードを収集します。
**ITおよびアクティビティ関連情報。**また、アカウント作成やサインイン環境の安全性を判断するために、アカウント作成時間、サインイン時刻、デバイス関連情報(IMEI/OAID (Android Q)、デバイスモデル、OSバージョンなど、ネットワーク情報(サインイン時に一般に使用されるIPアドレスなど)の収集も行います。
**アンケートへの参加。**当社が実施するアンケートにご参加いただく場合、各アンケートで入力を求められる特定の個人情報(年齢層、性別、居住国または地域、職業、所得層など)は、アンケートを開くといつでもご確認いただけます。 アンケートへの参加を中止する場合は、アンケートを提出する前であればいつでも終了できます。 アンケート中に個人情報をご提供いただく際、「答えたくない」または同等の回答を選択できます。
**プロモーション活動への参加。**Xiaomi が提供するプラットフォームを通じてプロモーション活動またはマーケティング活動への参加を申し込まれた場合、当社は各活動で求められる個人情報(氏名、メールアドレス、電話番号、居住地など)を処理します。
3.2 第三者から収集した個人情報
Xiaomi 製品およびサービスのご利用にあたり、Xiaomi アカウントを通じて事前に個人情報をご提供いただく場合があります。 簡単に Xiaomi アカウントへのサインインとアカウント情報の入力ができるよう、第三者アカウント(Googleアカウント、Facebookアカウント、Appleアカウントなど)を Xiaomi アカウントと連携させることができます。 ご利用者の同意のもと、当社はニックネーム、写真、メールアドレスなどの情報を第三者アカウントからご利用者の Xiaomi アカウントに同期します。
当社は、暗号化などによりご利用者の情報の安全性を確保しますが、第三者による個人情報の取り扱いについては、当該第三者のプライバシーポリシーに従うものとします。 そのため、当社のプライバシーポリシーと同様に、第三者のプライバシーポリシーもお読みいただくことをお勧めします。 第三者への承認は、https://account.xiaomi.com/ の「アカウント & アクセス許可」からいつでも取り消すことができます。
3.3 個人を特定できない情報
当社は、個人と直接的にも間接的にも結びつかないその他のタイプの情報も収集し、これらは適用法により個人情報とは定義されない場合があります。 この情報は、個人を特定できない情報と定義されます。 当社は、個人を特定できない情報を収集、利用、移転、開示、またはその他の形で処理する場合があります。 この情報には、特定のサービスを利用した際に生成される日々の利用状況、ページの表示回数・表示時間、セッションイベント(この情報を使用してご利用者を特定できない場合)などの統計データや、当社のサービスご利用中に生成されるインタラクションおよびエラーの記録が含まれる場合があります。 このような収集は、エラーの修正など、ご利用者に提供するサービス向上を目的として行われます。 収集した情報の種類や量は、サービスの利用方法によって異なります。 収集された情報は集約されます。 集約されたデータは、個人情報ではないので、ご利用者を特定することに使用できません。 ただし、個人を特定できない情報と個人情報を組み合わせた場合、組み合わされた状態である限り、その情報は個人情報として扱われます。
4. 第三者との個人情報の共有について
本プライバシーポリシーに記載されたサービスを確実に提供するために、当社は以下の通り、必要な個人情報を Xiaomi の関連会社、サービスプロバイダー、パートナー、その他の第三者と共有する場合があります。
本プライバシーポリシーに記載されている目的を達成するため、ご利用者が Xiaomi アカウントを使用して第三者のウェブサイトまたはアプリにサインインする場合、当社はご利用者の承認と同意を得て、ご利用者のニックネーム、プロフィール写真、メールアドレス、およびその他の情報(第三者の製品およびサービスの性質によって異なります)を第三者(Googleアカウント、Facebook、Appleアカウントなど)と共有します。これにより、第三者のアプリまたはサービスは、簡単にサインインし、強化されたアカウント機能を提供し、プロフィール情報を自動的に入力できるようになります。 ご自身の個人情報へのアクセスを第三者に許可することを希望されない場合、承認を付与しないでください。
Xiaomi アカウントのサービス内容の一部は、第三者のサービスプロバイダーから提供されています。 そのため、これらのプロバイダーにご利用者の個人情報の一部を提供する必要があります。 以下は、当社がご利用者の個人情報を第三者のサービスプロバイダーと共有する場合の例です。 当社がご利用者の個人情報をこのような第三者と共同利用する場合、当社は個人情報の暗号化を含むがこれに限定されない、個人情報の処理の安全性を確保するための適切な措置を講じるものとします。 当社は、個人情報を共有し、データ処理契約を締結する企業・団体のデータセキュリティ環境を適切に調査します。 当社は、第三者に対し、ご利用者の情報を保護するために十分な措置を講じるとともに、関連する法令およびその他の規範を遵守するよう要請します。
行政機関(適用法令に従い特定の義務が課される場合)
裁判所および審判所(適用法令に従い特定の義務が課される場合)
法執行機関(適用法令に従い特定の義務が課される場合)
5. 個人情報の処理の法的根拠
当社は、法律に従って個人情報を処理するために、合法的な根拠を必要としています。 ご利用者の法域の法律によって該当する場合、本プライバシーポリシーに基づく個人情報処理の法的根拠は以下の通りとなります。
**契約上の義務を遵守するため。**ご利用者がプロフィールやアカウントを作成する際、または Xiaomi の製品やサービスにアクセスする際、当社がそのサービスを提供できるよう、個人情報処理の目的は主にそのサービスによって決まります。 一部の個人情報の提供は必須となりますのでご注意ください(例:その旨が記載されている場合やアスタリスクが付いている場合)。 当該個人情報が提供されない場合、当社は製品またはサービスを提供できない可能性があります。
**ご利用者の同意の結果として。**ご利用者は、当社がご利用者に本製品および関連サービスを提供できるように、個人情報を提供することを選択できます。 例えば、復旧用の電話番号を提供したり、プロフィール写真をアップロードしたりすることができます。
**Xiaomi の法的義務に基づく。**データ管理者として、Xiaomi は法的義務を負います。 場合によっては(例:紛争の結果やデータ保護監督機関からの要請により個人情報を保存する場合)、これらの法的義務を遵守できるように個人情報の処理が必要になります。
**正当な利益の範囲内で。**場合によっては、ご利用者に対するプライバシー面での影響が最小となるよう考慮しつつ、次の正当な利益のために個人情報の処理が必要になることがあります。
Xiaomi 内部の情報システムのセキュリティ、ネットワークのセキュリティ、サイバーセキュリティ。
システムのセキュリティの強化、フィッシングウェブサイトによる詐欺の防止、アカウントのセキュリティ保護。
会社の業務、デューデリジェンス、内部監査(特に情報セキュリティやプライバシーに関するもの)。
製品の開発および改善(Xiaomi アカウントの設定または機能の分析および最適化を含みます)。
6. 保持期間
基本的なルールとして、当社は本プライバシーポリシーに記載された目的に照らして必要な期間、または適用法の定めに従って、個人情報を保持します。 個人情報の収集目的が達成された場合、ご利用者からの消去依頼が確認された場合、または対応するサービスの運営を終了した場合、当社は個人情報の保持を停止し、削除または匿名化を行います。ただし、適用法で義務付けられている場合、または許可されている場合は除きます。 この場合、ご利用者の個人情報は隔離され、法的責任の履行および適用法で許可されているその他の目的を除き、それ以上処理されることはありません。 法的責任を履行する場合や、適用法により認められたその他の目的がある場合は、適用法により認められた相手に対してのみ個人情報が提供されます。 対応する保存期間が過ぎると、当該個人情報は削除または匿名化されます。
7. プライバシー設定の管理
当社は、プライバシーに対する懸念が人によって異なることを認識しています。 そこで、個人情報の収集、使用、開示または処理を制限し、プライバシー設定を制御する方法の例をいくつか示します。
アカウントのセキュリティ、個人情報、アクセス許可、デバイス管理に関する詳細は、設定 > Xiaomi アカウントからアクセスして更新するか、https://account.xiaomi.comにサインインしてください。
当社による前述の目的での個人情報の使用に同意された場合、いつでもこちらhttps://account.xiaomi.comからご連絡いただくことにより、その意思を変更することができます。
Xiaomi アカウントの解約を希望する場合は、[設定] > [Xiaomi アカウント] > [ヘルプ] > [アカウントを削除] の手順で行うか、こちら(https://account.xiaomi.com)にアクセスして解約することができます。
Xiaomi アカウントを解約した場合、または個人情報を削除した場合、Xiaomi のすべての製品およびサービスをご利用いただけなくなりますのでご注意ください。 ご利用者または他者の正当な権利と利益を保護するため、当社は、ご利用者による様々な Xiaomi 製品およびサービスの利用状況に基づいて、解約の申請をサポートするかどうかを判断します。
8. ご利用者のデータ保護に関する権利
ご利用者は、当社がご利用者に関して保有する個人情報に関して一定の権利を有します(以下「請求」といいます)。 これらの権利は、ご利用者の所在地に応じて、現地の適用法の下で特定の除外および例外の対象となりますのでご注意ください。
**当社が保有するご利用者の個人情報の詳細を記載した報告書にアクセスおよび入手する権利。**当社が処理したご利用者の個人情報のコピーは、ご要望に応じて無料で提供されます。 関連情報の追加請求については、当社は適用法に従い、実際の事務コストに基づく合理的な手数料を請求する場合があります。 また、Xiaomi アカウントにサインインすることで、当社が保有するご利用者に関する個人情報を見ることもできます。
**個人情報を訂正する権利。**当社が保有する情報が不正確または不完全である場合、ご利用者は利用目的に基づいて個人情報を訂正または補完する権利を有します。 Xiaomi アカウントにサインインすることで、個人情報を訂正することもできます。
**個人情報を消去する権利。**適用法の要件に基づき、当社が個人情報の利用を続けるやむを得ない理由がない場合、ご利用者は個人情報の削除を請求する権利を有します。 当社は、ご利用者からの削除請求に関する根拠を検討し、技術的手段を含め、個人情報の削除を進めるための合理的な措置を講じるものとします。 なお、適用法(例えば、当該個人情報の処理に起因または関連して生じる可能性のある請求に備えて、個人情報の保存が必要な場合)やセキュリティ技術の制限により、当社のバックアップシステムから情報を直ちに削除できない場合があることをご了承ください。 この場合、当社は個人情報を安全に保管し、情報を削除または匿名化できるまで、それ以降の処理から隔離します。
**個人情報の処理に異議を申し立てる権利。**ご利用者は、ご自身の状況に関連する理由で、Xiaomi の正当な利益(例:ダイレクトマーケティング)に基づく個人データの処理に対して異議を申し立てる権利を有します。 ご利用者が当該処理に異議を申し立てた場合、当社はそれ以上これらの目的でデータの処理を行いません。ただし、当社が当該処理について、または法的請求権の立証、行使、もしくは防御を目的として、やむを得ない正当な根拠があることを証明できる場合は、この限りではありません。
**個人情報の処理を制限する権利。**例えば、ご自身は個人情報の処理が不法であると考えるものの、個人情報の削除には反対の場合、ご利用者は当社による個人情報の処理を制限する権利を有します。 そのような場合、個人情報の処理はご利用者の同意がある場合のみ、または法的請求権の行使もしくは防御のみを目的として行われます。 なお、Xiaomi アカウントの設定には、アカウントの凍結および凍結解除のオプションが用意されています。
**データポータビリティに関する権利。**法律で定められた一定の状況において、ご利用者はご自身に関する個人情報を、構造化された、一般的に利用される機械可読な形式で受け取る権利や、その個人情報を他のデータ管理者に送信する権利を有します。
**同意撤回権。**個人情報の処理にご利用者の同意が必要な場合、ご利用者はその同意をいつでも撤回することができます。 ただし、同意を撤回する場合、製品およびその関連サービスの利用や、特定の情報、機能、サービスへのアクセスが継続不能となる可能性があるのでご注意ください。 同意または承認の撤回は、撤回時点までの同意に基づき実施された当社の収集および処理の有効性に影響を及ぼすものではありません。
また、こちら(https://account.xiaomi.com)から、またはデバイスでアカウントにサインインすることにより、Xiaomi アカウントの個人情報に関連する詳細情報へのアクセス、アップデート、削除が可能です。 追加情報については、書面で、またはこちら(https://privacy.mi.com/support)からお問い合わせください。
9. データ保護に関する権利の行使と当社へのお問い合わせ
本プライバシーポリシーに関するご意見やご質問、または Xiaomi による個人情報の収集、利用、開示に関するご質問がある場合、あるいは前条に従いデータ保護に関する権利を行使したい場合は、https://privacy.mi.com/supportにアクセスするか、下記の住所までお気軽にお問い合わせください。 個人情報に関するご質問や、特定の項目についてダウンロードまたはアクセスを求める請求があった場合、データ保護責任者(DPO)をはじめとする専門チームが当該事案に対応します。DPO へのご連絡はこちらhttps://privacy.mi.com/supportから、または下記の住所宛にお願いいたします。 ご質問自体に重大な問題が含まれている場合は、詳細情報をお伺いすることがあります。 ご相談いただいた場合には、ご利用者の実情に応じて関係する苦情受付窓口をご案内いたします。
欧州経済領域(EEA)英国、スイスにお住まいのユーザーの場合: Xiaomi Technology Netherlands B.V., Prinses Beatrixlaan 582, The Hague 2595BM Netherlands
インドにお住まいのユーザーの場合: Xiaomi Technology India Private Limited, Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, Bengaluru, Karnataka - 560103, India 機微な個人データまたは情報の処理に関する矛盾や苦情については、次の苦情処理担当者に報告するものとします。
名前:Vishwanath C
電話番号:080 6885 6286 月~土 AM9:00~PM6:00
Eメール:grievance.officer@xiaomi.com
上記以外の国および地域のユーザーの方: Xiaomi Technologies Singapore Pte. Ltd., 1 Fusionopolis Link #04-02/03 Nexus @One-North, Singapore 138542
ご利用者は、Xiaomi がご利用者の身元を確認し、ご利用者がデータ主体であること、またはデータ主体の代理として行動する法的権限を有することを確認するために十分な情報を提供するものとします。 ご利用者の請求が処理可能であることを確認するのに十分な情報が得られた場合、当社は、適用されるデータ保護法で指定された期間内に請求への対応を開始するものとします。
当社は、意味のない請求、明白に根拠のない請求、過剰な請求、他人のプライバシー権を侵害する請求、著しく非現実的な請求、不相応な技術的作業を要する請求、および現地の法律で要求されていない請求、公開された情報に関して、および秘密条件に基づいて与えられた情報に関して処理を拒否する権利を有しています。 情報の削除またはアクセスの請求の特定の側面によって、前述の詐欺防止およびセキュリティ目的で情報を合法的に使用できなくなる可能性があると当社が考える場合、その請求は拒否される場合があります。 適用法により求められる場合は、適用法で定められた期間内に、請求の処理を拒否する判断およびその判断理由をご利用者に通知します。
個人情報に関して当社から受け取った回答に満足できない場合は、管轄区域の関連するデータ保護規制当局に苦情を申し立てることができます。 欧州経済地域(EEA)、英国、スイスにお住まいの方は、こちらで主管庁の一覧をご覧いただけます: EEA / 英国 / スイス
10. 個人情報のグローバルな転送方法
Xiaomiは、グローバルな運用・管理インフラを通じて個人情報を処理し、バックアップしています。 現在、Xiaomi はインド、オランダ、ロシア、シンガポールにデータセンターを構えています。 本プライバシーポリシーに記載された目的のため、ご利用者の情報が適用法に従ってこれらのデータセンターに移転される場合があります。
また、個人情報を第三者のサービスプロバイダーやビジネスパートナーに転送することがあります。そのため、データは他の国や地域にも送信される可能性があります。 これらの世界各地の施設、第三者サービスプロバイダー、およびビジネスパートナーが属する法域では、ご利用者の法域と同等の基準で個人情報が保護されない可能性があります。 データ保護法によってリスクは異なり、当社はご利用者の個人情報を他の場所に転送および保管する場合があります。 しかし、これは、本プライバシーポリシーを遵守し、個人情報を保護するという当社の取り組みを変更するものではありません。
特定の国および地域における個人情報の取り扱いは以下の通りです。
ロシアの法律で認められているデータ転送を除き、当社のロシアでの事業活動において収集・生成された個人情報は、ロシア国内で運営されているデータセンターで処理・保存されます。
インドでの事業活動において収集・生成された個人情報は、インド国内で運営されるデータセンターに保存されます。
当社がご利用者の属する法域外に個人情報を移転する必要がある場合、移転先が当社の関連会社、第三者サービスプロバイダー、またはビジネスパートナーのいずれであるかにかかわらず、関連する適用法に基づいてこれを行うものとします。 当社は、統一的な保護措置を実施することで、すべての転送が適用される現地のデータ保護法の要件を満たすことを保証します。 こちらhttps://privacy.mi.com/supportからお問い合わせいただくと、当社が実施している保護措置について知ることができます。
- 欧州経済領域(EEA)、英国、またはスイスで当社のサービスを利用する場合、Xiaomi Technology Netherlands B.V. がデータ管理者として行為し、Xiaomi Technologies Singapore Pte. Ltd. が一部の個人情報の処理について責任を負います。 Xiaomi が EEA、英国、またはスイスでご利用者から得られた個人情報を EEA、英国、またはスイス以外の Xiaomi グループの企業、第三者サービスプロバイダー、またはビジネスパートナーと共有する場合(詳細は第4条参照)、現地の法律ではご利用者の国または地域と同じ基準で個人情報が保護されない可能性がありますが、Xiaomi は、欧州の最高の基準に従って情報を保護するため、EU の標準契約条項、または GDPR や英国もしくはスイスの適用法で定められたその他の安全保護措置を利用します。
11. 個人情報の提供に対するご利用者の義務
上述の通り、ご利用者が必要な個人情報を提供しなかった場合、本製品またはその関連サービスを利用できなくなる可能性や、当社がご利用者からのお問い合わせに対応できなくなる可能性があります。 詳細については、第3項(当社が収集する情報とその利用方法)をご参照ください。
12. ご利用者の個人情報の自動処理(プロファイリングを含む)
原則として、当社がご提供いただいた個人情報を完全な自動意思決定プロセス(プロファイリングを含みます)で利用することはありません。 当社がそのようなプロセスを利用する場合は、そのことについて、また同意に関する情報を含め、この件に関するご利用者の権利について、ご利用者に事前に明確にお知らせします。
13. 本プライバシーポリシーの更新方法
当社は、ビジネス、技術、適用法、ベストプラクティスの変化に応じて本プライバシーポリシーを定期的に見直し、本プライバシーポリシーを更新することがあります。 当社にて本プライバシーポリシーに重大な変更を加える場合は、当社が収集する情報その使用方法についてご理解いただけるよう、ポップアップダイアログ、メール(ご利用者のアカウントに登録されているメールアドレス宛て)、またはその他の法的かつ実行可能な方法でお知らせいたします。 プライバシーポリシーに対するこのような変更は、通知内で指定された発効日から適用されます。 当社の個人情報保護に関する最新情報については、このページを定期的にご確認いただくことをお勧めします。 適用される法律で義務付けられている場合、当社がご利用者から追加の個人情報を収集する場合、または当社がご利用者の個人情報を新たな目的のために使用または開示する場合は、ご利用者の明示的な同意を求めます。