プライバシーポリシー
透明性は当社の事業の核です。モーリシャスおよび国際法に従い、お客様のデータをどのように収集・保護・管理しているかをご理解ください。
目次
1. はじめに
Vertex1 Brokers Limited(「Vertex」「当社」「弊社」)は、お客様のプライバシーを尊重し、個人データの保護に取り組んでおります。本プライバシーポリシーは、当社ウェブサイトのご訪問(ご訪問元の場所を問わず)、取引プラットフォーム(モバイルおよびウェブアプリケーションを含む)のご利用、またはパートナーエコシステムとのご利用時における、個人データの取り扱いについてご説明するものです。
本ポリシーは、お客様のプライバシーに関する権利と法による保護についてご案内いたします。モーリシャス個人データ保護法2017(DPA 2017)に準拠し、一般データ保護規則(EU)2016/679(GDPR)の原則に準拠して作成されています。
2. 当社の重要な情報
2.1. 管理者
Vertex1 Brokers Limitedはデータ管理者であり、お客様の個人データを管理する責任を負います。当社はモーリシャス共和国に設立された株式会社であり、金融サービス委員会(FSC)により投資ディーラー(全サービスディーラー、アンダーライティングを除く)としてライセンスを取得しています。
2.2. 連絡先
本プライバシーポリシーに関するご質問がございましたら、データ保護責任者(DPO)までご連絡ください:
法人名
Vertex1 Brokers Limited
登録番号: 225650 GBC
データ保護責任者
Mr. Simbarashe Mashingaidze
Head of Business Development & Risk
Nalletamby Road, Phoenix, 73538, Mauritius.
3. お客様に関する当社が収集するデータ
当社は、お客様に関する以下の種類の個人データを収集、利用、保存、移転することがあります:
名、旧姓、姓、ユーザー名、婚姻状況、敬称、生年月日、性別、パスポート番号、国民ID番号、税務ID。
請求先住所、居住住所、メールアドレス、電話番号。
銀行口座情報、支払いカード情報(トークン化)、モバイルマネーウォレット番号、暗号資産ウォレットアドレス、資金源の証拠。
入金、出金、取引履歴、損益計算書、パートナーリベートの累計に関する詳細。
IPアドレス、ログインデータ(cTID)、ブラウザタイプ、タイムゾーン、デバイス情報、当社プラットフォームへのアクセスに使用するOS。
ライブネスチェック時に収集される顔認証データ(特別カテゴリデータ)。
3.1. 個人データの提供ができない場合
法令(例:金融情報・反マネーロンダリング法2002)または契約に基づき個人データの収集が必要な場合に、お客様が要求されたデータを提供いただけない場合、当社は契約履行(例:取引口座の提供)ができないことがあります。その場合、契約を終了させていただくことがあります。
4. 個人データはどのように収集されますか?
- 直接のやり取り:フォーム(口座申込、IB申込)の記入、郵便、電話、メール、WhatsAppによる当社との対応により、お客様がデータを提供される場合。
- 自動技術:当社ウェブサイトおよびcTraderプラットフォームとのご利用時、クッキーおよびサーバーログにより、お客様の機器および閲覧行動に関する技術データを自動的に収集いたします。
- 第三者:
- 検証パートナー(Sumsub)からの本人確認データ。
- 分析プロバイダー(Google Analytics、Cloudflare)からの技術データ。
- 決済プロバイダー(Paytiko、Deus X Pay、Corpay)からの財務データ。
- グローバル制裁リスト(World-Check)からのコンプライアンスデータ。
5. 個人データの利用方法
当社は、法令で認められる場合にのみ個人データを利用いたします。主に以下の状況で個人データを利用いたします:
取引、入金、口座管理の処理。
AML/CFT法、税務報告、FSC規制への準拠。
不正防止、ネットワークセキュリティ、事業分析。
6. 自動化された意思決定及びプロファイリング
当社はオンボーディングの効率化のため、自動化された意思決定プロセスを利用しております。自動処理のみに基づく決定については、人的介入を求める権利がお客様にございます。
- リスクスコアリング:当社の内部システムは、お客様の国、IP、財務情報に基づき、デューデリジェンスレベルを決定するため、自動的にリスクスコア(低、中、高)を割り当てます。
- 本人確認:Sumsub AIを使用し、お客様のライブ生体データとID写真を照合いたします。拒否された場合、手動審査の申訴が可能です。
7. 個人データの開示
第5条に定める目的のため、以下の関係者とデータを共有することがあります:
- 内部:プロセッサーとして行動するVertexグループ会社。
- プラットフォームプロバイダー:取引インフラのためのSpotware Systems(cTrader)。
- CRMプロバイダー:クライアント管理およびリベートのためのFynxt。
- 検証:KYCチェックのためのSumsub(UK/EU)。
- 決済:取引処理のためのPaytiko、Deus X Pay、Corpay。
- 専門アドバイザー:弁護士、銀行、監査人(Anathiva)、保険会社。
- 規制当局:FSC Mauritius、FIU、税務当局。
8. 国際移転
当社はグローバルな事業を展開しております。本社はモーリシャスにありますが、技術インフラは分散しております。お客様のデータは、ロンドン(LD5)およびニューヨーク(NY4)のサーバーで処理される場合があります。EEA/モーリシャス外への移転については、欧州委員会が承認した標準契約条項(SCC)を使用することで保護を確保しております。
9. データセキュリティ
当社は、個人データが誤って紛失、利用、または不正にアクセスされることを防ぐため、適切なセキュリティ措置を講じております。
10. データ保持
個人データはどのくらいの期間保持されますか?
当社は、収集目的を達成するために合理的に必要な期間のみ、個人データを保持いたします。
規制要件:金融情報・反マネーロンダリング法2002に基づき、お客様が顧客でなくなった後7年間、顧客に関する基本情報(連絡先、本人確認、財務、取引データを含む)を保持する義務がございます。
11. お客様の法的権利
一定の状況において、お客様は個人データの保護に関する法令に基づき、以下の権利を有します:
当社が保有するお客様の個人データの写しを受け取る。
当社が保有する不完全または不正確なデータを訂正する。
当社が処理を継続する正当な理由がない場合、データの削除を求める(AML法に従う)。
当社が正当な利益またはダイレクトマーケティングに依拠する場合に異議を申し立てる。
処理の一時停止を求める(例:正確性の確認を求める場合)。
構造化された機械可読形式で、お客様または第三者にデータを提供いたします。
13. 第三者のリンク
当社ウェブサイトには第三者のウェブサイトへのリンクが含まれる場合がございます。当社はこれらの外部サイトのプライバシー慣行について責任を負いません。各サイトのプライバシーポリシーをご一読ください。
15. マーケティング通信
お客様は、サービス通信(口座に関する必須更新、マージンコール)およびマーケティング通信(任意のオファー)を受け取ることがあります。マーケティングはいつでも「Unsubscribe」リンクまたはクライアントポータル設定からオプトアウトできます。当社はお客様のデータを第三者に販売いたしません。
16. 生体データの処理
KYC要件に準拠するため、パートナーSumsubのLiveness Checkを通じて、生体データ(特別カテゴリ)を処理しております。
- 目的:お客様が実在の人物であることを確認し、ID写真と照合するため。
- 保存:Vertexは生体認証テンプレートの生データを保存いたしません。SumsubはGDPRに準拠した安全なEUサーバーにこのデータを保存しております。
- 同意:オンボーディングを進めることで、本処理に明示的に同意されたものとみなします。
19. 苦情と規制上の救済
当社はお客様のプライバシーに関する懸念を真摯に受け止めております。データの取り扱いに不備があったとお考えの場合は、まずprivacy@vertex1brokers.comのDPOまでご連絡ください。
苦情申立ての権利
当社の対応にご満足いただけない場合、監督当局に苦情を申し立てる権利がございます:
プライバシーポリシー終わり • Vertex1 Brokers Limited
