Click to Pay カード会員通知(VISA)
1. 本書の重要性について
本通知(以下「本CTP通知」)は、お客様が Visa RevolutカードによるClick to Payアカウントサービス(以下「Click to Pay」) を利用する際に適用されるカード会員向けの利用条件を定めるものです。
本CTP通知は、お客様のRevolutカードを発行するRevolutの法人(以下「Revolut」又は「当社」)が、Visa Worldwide Pte. Ltd.(Visa)を代理して提供するものです。
Revolutユーザーであるお客様には、個人利用条件に基づく権利及び義務があります。
2. Click to Payとは
Click to Payは、EMV Secure Remote Commerce(SRC) に基づく業界標準のオンラインチェックアウト体験です。Click to Payを利用すると、購入時に、16桁のカード番号の入力、パスワードの検索又は長い入力フォームの記入が不要になります。Visaが利用可能な加盟店で Click to Payアイコン が表示されている場合、VisaでClick to Payをクリックするだけで支払いが可能になります。
なお、Click to Payは、Click to Pay機能が有効化された対象のRevolutカードを保有している場合にのみ利用可能です。
3. Visaの役割
Revolutアプリ又はその他のRevolutチャネルを通じてClick to Payへのアクセスを提供する場合、Click to PayはVisa Revolutカード向けにRevolutが提供する発行会社サービスとして提供されます。Visaは、チェックアウトを可能にする基盤システムの一部の運用及びトークン化された認証情報の提供を担います。なお、Click to Payの利用に関連する加盟店との支払い、商品・サービスの購入又は返品等は、すべてお客様と加盟店との間で直接行われるものです。
4. データ保護
Click to Payを提供するため、当社はお客様に関する以下の個人データをVisaと共有する必要があります。
- 氏名
- メールアドレス
- 電話番号
- 請求先住所
- その他カード情報
この処理の法的根拠はお客様の同意(Click to Payにオプトイン)となります。
Click to Payを提供する目的でお客様の個人データを処理する際、VisaとRevolutは共同管理者として行動します。
各当事者の役割の詳細については、本CTP通知の付録(Appendix)に記載された共同管理体制の概要をご参照ください。
Visa及び日本国内外の加盟店は、以下の目的でお客様のデータ又は取引情報を利用・共有する場合があります。
- 取引の実行(決済の完了等)
- カード特典や機能(例:RevPoints)の対象資格の判断
- その他、お客様が同意した目的
お客様がClick to Payのご利用に同意する時点では、将来どの国や地域で取引を行うかが未定であるため、個人データが移転される国や地域を特定することはできません。また、同意の時点では将来どの加盟店と取引を行うかが未定であるため、個人データの受領者を特定することや、当該第三者が実施するデータセキュリティ対策に関する情報を提供することはできません。しかしながら、Visaは、参加加盟店とデータ保護契約を締結することにより、適切なセキュリティ対策の確保に努めています。
5. Click to Payアカウントの認証
Click to Payの利用時には、生体認証及び/又はパスコード(これらを総称して 「パスキー」 といいます。)の方法でデバイスによる認証を行うことがあります。
パスキーの利用について:
- パスキーの利用は、お客様とデバイス製造者との契約条件に従います
- パスキーは、お客様のデバイスから外部へ送信されることはありません
- お客様は、支払取引の際にVisaによるパスキーの使用を承認することを選択できます。また、Revolutカードの連携を解除するか、Visaに登録されているデバイスを削除することで、Click to Payでのパスキーの使用を無効にすることができます。
6. Click to Pay利用時の利用者の義務
お客様は以下に同意します。
- 適用法令(規則・規制・その他法的要件を含みます。)に従ってのみClick to Payを利用すること
- Click to Payのセキュリティや運用を妨害又は干渉しないこと
- 一般公開されていないClick to Payの部分に対し不正アクセスを試みないこと
- 虚偽、中傷、罵倒、卑俗、嫌悪、嫌がらせ、わいせつ、不敬、脅迫、他人のプライバシー侵害、又は第三者の権利を侵害するとみなされる可能性のある方法でClick to Payを利用しないこと。
- いかなる形態においてもClick to Payを複製しないこと。また、電子的・機械的手段を問わず、Click to Payを情報検索システムに保存又は組み込まないこと。
- Click to Payの全部又は一部を、コピー、エミュレート(模倣)、複製(クローン作成)、賃貸、リース、販売、商業的利用、改変、デコンパイル、逆アセンブル、配布、リバースエンジニアリング、又は譲渡しないこと。
- Click to Payの適切な動作を妨害し、又は妨害を試みるためにいかなるデバイス、ソフトウェア、ルーチンも使用しないこと。また、Visaが独自の裁量で判断した、Click to Payのシステムに対して不当又は不釣り合いに大きな負荷をかけるいかなる行為も行わないこと。
7. Click to Pay及び本CTP通知の変更
Click to Payのいずれかの側面について変更・修正・改善が行われた後も利用を継続した場合、その変更等に同意したものとみなされます。また、それに伴い本利用条件にも必要な範囲で変更が適用されます。
本CTP通知の変更に同意しない場合は、Click to Payを利用してはなりません。
Revolutアプリから、いつでもClick to Payを終了又はオプトアウトできます。
8. 責任
過失を含むいかなる訴訟原因、いかなる場合においても、Visaもしくはその関連会社、及びそれら各々の役員、取締役、顧客、会員、従業員、又は正当な権限を有する代理人(以下、総称して「Visa関係当事者」)は、Click to Payに起因又は関連して発生した損害、請求、又は損失(補填的、付随的、間接的、特別、派生、懲罰的、又は例示的損害を含む)について、その発生原因や責任論の如何を問わず、一切の責任を負わないものとします。これは、Visa関係当事者が当該損害、請求、又は損失の可能性について助言を受けていた場合であっても同様です。
本CTP通知にこれと相反する規定がある場合でも、いかなる訴訟原因から生じるお客様に対するVisa関係当事者の累計責任額は、常に (a) お客様の実際の損失額、又は (b) 100米ドル(又は現地通貨での相当額)のいずれか低い方の額を上限とします。
特定の保証、責任、又は損害の放棄、除外、もしくは制限が法域により認められず、上記の除外及び制限がお客様に適用されない場合、お客様に対するVisaの責任は、適用法で認められる最大限の範囲に制限されるものとします。本規約のいかなる規定も、以下の事項に関するお客様へのVisaの責任を除外するものではありません。(a) Visaの過失による死亡又は身体傷害、(b) 詐欺又は詐欺的な虚偽記載、(c) Visaが責任を除外もしくは制限すること、又は除外もしくは制限を試みることが違法となるあらゆる事項。
付録:共同管理体制の概要
本付録は、RevolutとVisaとの間の共同管理者間合意の概要を記載したものであり、お客様がClick to Payを利用される際、当社がどのようにお客様の個人データを取り扱うかについて詳細な情報を提供します。
お客様のカードがClick to Payに登録された場合、当社はお客様の特定の個人データをVisaと共有します(詳細はCTP通知の第4条に記載の通りです)。Visaはお客様のClick to Payプロファイルを維持・管理します。お客様がオンラインでショッピングをする際、Visaはお客様の本人確認を行い、登録済みのカードを表示します。また、必要に応じて、スムーズなチェックアウトを実現するために、お客様が購入手続きを行っている当該加盟店とお客様の情報を共有します。
RevolutとVisaは、Click to Payを提供するためにお客様の個人データを処理する際、「共同管理者(Joint Controllers)」として行動します。これは、データ保護法に基づき、当社双方が当該処理に対して共同で責任を負うことを意味します。
データ保護法の定めに従い、RevolutとVisaは、Click to Payの提供時における個人データの取り扱いに関するそれぞれの責任を定めるため、「共同管理者間合意」を締結しました。
この合意に基づき、Revolutは、お客様の個人データの収集、Visaへの送信及び最新状態への維持、ならびに適用される場合のオプトアウト・オプションの決定及び実行について責任を負います。また、Revolutは、データ保護法に基づき必要とされるすべてのプライバシー情報の提供、及びClick to Payに関連してお客様から寄せられる問い合わせやデータ主体による請求(開示請求等)への対応についても責任を負います。
Visaは、VisaのClick to Payデータベースへのお客様の個人情報の保存、当該データベースの運営、本人確認(ワンタイムパスワードによるものを含む)の実行、マスキングされたカードの表示、そして最終的にお客様がチェックアウト時にカードを選択した際の加盟店への情報提供(取引を可能にするため)について責任を負います。Click to Pay提供時におけるVisaの個人データの取り扱い(処理の法的根拠を含む)に関する詳細は、こちらにあるVisaのプライバシーポリシーをご確認ください。
Revolutによる個人データの一般的な取り扱いに関する詳細は、当社の個人情報保護方針をご確認ください。