最終更新日:2025年7月18日
このプライバシー ポリシーでは、NetApp, Inc.および世界各地の関連会社(以下総称して「NetApp」)が、お客様の個人情報を収集、使用する際のポリシーと慣行について説明しています。
本ポリシーの目的は、当社が収集、使用、移転、開示する個人情報の種類と、その目的を明示することにあります。本ポリシーでは、お客様が自らの個人情報を管理する方法についても説明しています。お客様の所在地によっては、プライバシーに関する何らかの権利を行使できる場合があります。プライバシーに関するお問い合わせについては、後述の「お問い合わせ」セクションに記載されている連絡先情報を参照して、NetAppプライバシー リーガル チームにご連絡ください。
NetAppは、お客様のプライバシーとデータ保護に関する権利の保護と、プライバシーとデータ保護に関する適用法に規定される義務の遵守に細心の注意を払っています。
本プライバシー ポリシーは、当社が「データ管理者」として個人情報を収集、管理する、すべての個人に適用されます。つまり、本ポリシーは、NetAppが決定して本ポリシーで説明している目的のためにNetAppが処理する個人情報に適用されます。NetAppは、お客様やサプライヤの連絡先情報や、お客様が当社のデジタル プロパティにアクセスする際の一部の限定的なデバイス情報、マーケティング リードといった本ポリシーで説明するカテゴリに属する顧客データなどの個人情報のデータ管理者である場合があります。その場合、NetAppは当該個人情報をデータ管理者として処理します。
お客様の個人情報について責任を負うNetApp事業体は、お客様の所在地と実行される処理に応じて異なります。お客様の拠点が欧州経済領域(以下「EEA」)、英国(以下「UK」)、スイスのいずれかにある場合は、NetApp Ireland Limitedが、お客様の個人情報の管理者になります。このリストに記載されている欧州のNetApp関連会社とのやり取りや関わりがあった場合など、特定の状況においては、当該EU関連会社がお客様の個人情報の管理者になります。お客様の拠点がEEA、UK、スイス以外にある場合、お客様の個人情報について責任を有する主たる事業体は、NetApp, Inc.になります。
NetAppへの就職を希望している採用候補者については、求人応募者に関するプライバシー ポリシーが適用されます。
NetAppは、企業向けにユニファイド データ ストレージ、統合データ サービス、クラウド運用ソリューション(以下NetAppの「製品およびサービス」)を提供するデータ インフラ企業です。これらの製品およびサービスのプロビジョニングにおいては、NetAppはサービス プロバイダです。つまり、NetAppは、製品およびサービスを提供するために個人情報を処理する際に、「データ処理者」または「復処理者」として行動します。NetAppがデータ処理者または復処理者として行動する際には、NetAppは、NetAppの顧客データ処理補遺、または、プライバシーとデータ保護に関する適切な保護措置を規定するための両当事者間の合意事項に従って、お客様の個人情報を処理します。
当社の製品またはサービスが何らかの組織(お客様の雇用主など)を通じてお客様に提供される場合には、当該組織がサービスの管理者となり、その管理下にあるアカウント、Webサイト、システムに責任を負うことがあります。そのような状況においては、NetAppの顧客やその組織が管理者の立場にある顧客のプライバシー ポリシーが当該個人情報の処理に適用され、プライバシーに関する問い合わせやプライバシー権に関する要求は、その個人情報のデータ管理者に対して行う必要があります。
NetAppとのやり取りや関わりの中で、お客様に関する情報をNetAppが収集することがあります。当社では、情報が(直接または間接的に)特定の、または特定可能な現存する人物に関連するものである場合、そのような情報を「個人情報」と呼びます。これには、お客様の名前、連絡先情報、デバイス情報などが含まれます。当社は通常、個人情報を直接お客様から収集しますが、お客様が当社のWebサイト、ネットワーク、システムを利用する際に、個人情報が自動的に収集される場合があります。当社が収集する可能性がある個人情報のカテゴリは、以下のとおりです。
お客様の個人情報は、以下のようにさまざまな方法で収集されます。
当社は、適用法域において、多様な法的根拠に基づいて個人情報を処理します。以下に挙げるそれぞれの法的根拠について、処理の目的(個人情報を処理する理由)と、処理の進め方(それぞれの目的を達成するために個人情報を処理する方法)を説明します。それぞれの目的のために処理される個人情報のカテゴリも、併せて記載します。
当社は、エンドユーザ規約、ライセンス規約、サービス規約など、お客様との契約を締結、履行するために必要な個人情報を処理します。使用される個人情報のカテゴリと、それらが処理される理由および方法を、以下にまとめています。
| 個人情報を使用する理由と方法 | 処理される個人情報のカテゴリ |
| NetAppプラットフォームの機能の提供
|
|
| お客様の依頼への対応
|
適用法により認められる場合、当社は、お客様の利益や基本的な権利と自由に抵触しないかぎり、当社の正当な利益または第三者の正当な利益に依拠します。当社が正当な利益に依拠する場合の、正当な利益についての説明も、以下に記載しています。
| 個人情報を使用する理由と方法 | 処理される個人情報のカテゴリ |
| 当社のWebサイトの維持
正当な利益:お客様が当社のWebサイトにアクセスしてアカウントを維持でき、当社のWebサイトが可能なかぎり最適な状態で機能する状態を維持するよう努めることは、当社の利益であり、お客様の利益でもあります。 |
|
| 当社のシステム、設備、施設の整合性とセキュリティを維持するため
正当な利益:NetAppプラットフォームが常時利用可能で適切かつ安全に機能し、意図的な攻撃、詐欺、犯罪行為、誤用から守られていることと、当社の設備、事業所、物理的施設のセキュリティが維持されていることは、当社の利益であり、お客様の利益でもあります。 |
|
| ソーシャル メディア
正当な利益:ソーシャル メディア プラットフォームでのやり取りや関わりを通じてお客様と交流したり、お客様の問い合わせに回答したりできることは、当社の利益です。 |
|
| カスタマー サポート
正当な利益:問題や技術的障害が適切かつ迅速に解決されるよう努めることは、当社の利益であり、お客様の利益でもあります。 |
|
| 製品開発
正当な利益:NetAppプラットフォームの使用状況を評価して、新しい機能 / プログラム / サービスを開発するための情報を得ることは、当社の利益であり、お客様の利益でもあります。 |
|
| 当社のサービスの分析と改善のため
正当な利益:NetAppプラットフォームと販売促進キャンペーンの使用状況を評価して、プラットフォームを常時使用可能で最適に動作する状態を維持するための改善策を開発するための情報を得ることは、当社の利益であり、お客様の利益でもあります。 |
|
| 事業報告の作成とお客様に合わせてカスタマイズされたサービスの提供を行うための個人情報の分析
正当な利益:お客様の好みにあわせてカスタマイズされた上質なエクスペリエンスを提供するために、取引関係を効果的に管理したり、お客様がNetAppプラットフォームをどのように利用しているのかを把握したりすることは、当社の利益であり、既存のお客様や潜在的なお客様の利益でもあります。 |
|
| マーケティングと市場調査
正当な利益:製品を改善する目的で市場調査を行ったり、市場の動向を把握したうえで製品およびサービスを開発、宣伝したり、お客様に製品およびサービスの最新情報を提供したりすることは、当社の利益です。 |
|
| 個人情報の集計や匿名化
正当な利益:製品およびサービスの改善や一般的な事業報告のために他のデータを生成する目的で個人情報を集計したり、匿名化したりすることは、当社の利益です。 |
|
| 法律上の理由
正当な利益:詐欺、当社の規約や条件の違反、その他の有害または違法な行為を防止したり、それらに対処したりすることは、当社の利益であり、お客様の利益でもあります。 調査、規制当局による調査、法的手続きに関連して、当社自身(当社の権利、人員、資産、製品を含む)、当社のお客様、他者を守ることも、当社の利益です。 |
|
| 営業取引や事業取引に関連して
正当な利益:当社の事業、資産、株式の全部または一部の再編成、合併、売却、合弁事業、譲渡、移転、その他の処分の際に(破産またはこれに類する手続きに関連する理由を含む)、お客様の個人情報を第三者に開示および譲渡することは、当社の利益です。 そのような第三者には、たとえば取得企業とその顧問があり得ます。 |
|
| 個人情報を使用する理由と方法 | 処理される個人情報のカテゴリ |
|
|
| MDF(Market Development Funds)のため
|
|
当社は、お客様から同意を得られた場合に、以下に記載するように個人情報を処理します。その際には、特定の機能を有効にしたり、デバイスベースの設定を有効にしたりするために、製品内エクスペリエンスを通じてお客様の同意を求める場合があります。適用法域においては、お客様はいつでも同意を撤回できます。同意を撤回したことにより、撤回前の同意に基づく処理の合法性に影響が及ぶことはありません。
| 個人情報を使用する理由と方法 | 処理される個人情報のカテゴリ |
| マーケティングと市場調査
|
|
| アンケート調査、コンテスト、その他のキャンペーンへの参加
|
|
| NetAppおよびパートナーのイベントとの関連
|
|
NetAppは、NetAppに代わってサービスを提供する第三者であるサービス プロバイダを利用しており、サービスの提供に役立てるために、これらのサービス プロバイダと個人情報を共有する場合があります。これには、Webサイト ホスティング、クラウド ストレージ、データ分析、支払い処理、受注処理、ITおよび関連インフラのプロビジョニング、クラウドベースのサービス、カスタマー サービス、Eメール配信、監査、その他のサービスが含まれます。当社は、NetAppが事業を展開している国の会計士、監査人、弁護士、保険業者、銀行員などの専門職アドバイザや、その他の外部専門職アドバイザと個人情報を共有する場合があります。
また、当社は、通常はパートナーまたはリセラーを通じて提供されている当社の製品やサービスについてお客様からお問い合わせをいただいた際にも、パートナーやリセラーと個人情報を共有します。状況によっては、当該パートナーやリセラーがお客様の個人情報のデータ管理者となり、処理の目的と手段を決定する可能性があります。その場合には、お客様の情報を処理する行為について、当該パートナーやリセラーが、お客様の個人情報の保護に責任を負います。
NetApp事業体が収集する個人情報は、収集時の状況によって特に制限される場合を除いて、本プライバシー ポリシーに記載した目的のためにNetAppグループ内の他のNetApp関連会社に開示できるものとします。
お客様がNetAppサービスのコミュニティ、ブログ、またはチャット ルームをご利用になる場合、こうしたフォーラムに送信された個人情報は、他のユーザによって閲覧、収集、使用することができ、未承諾メールの送信に使用される可能性があります。また、お客様がソーシャル共有アクティビティの中で個人情報を開示するよう選択する場合もあります。
下の表は、NetAppが上記の事業運営上の目的でお客様の個人情報を共有する第三者のカテゴリを詳細に示したものです。
| 個人情報のカテゴリ | 開示先となる第三者のカテゴリ |
| 連絡先情報と個人識別情報 |
|
| 顧客レコード、パートナー / パートナー サプライヤ レコード |
|
| 商取引上の情報 |
|
| サポート情報 |
|
| 電子的ネットワーク情報 |
|
| 位置情報 |
|
| 音声または視覚情報 |
|
| 通信と使用状況に関するデータ |
|
| 機能データ |
|
| その他の情報 |
|
NetAppと、広告パートナーや分析パートナーなどの第三者パートナーは、当社のWebサイトとプラットフォームで機能を提供したり、アクセスするサービスやデバイスの違いを超えてお客様を認識したりするために、クッキーやその他の追跡テクノロジ(Webビーコン、デバイスID、ピクセルなど)を使用することがあります。
過去12カ月間のものも含めて、連絡先情報、個人識別情報、商取引上の情報、電子的ネットワーク情報、位置情報、機能データが、クロスコンテキスト行動ターゲティング広告のために第三者の広告ネットワークと「共有」される場合があります。そのような共有を希望しない場合には、当社のWebサイトに表示されているクッキー バナーを操作して[個人情報を共有しない]を選択してください。 同様に、Webサイトのフッターにある[クッキーの設定]ボタンを選択してクッキーの設定を管理することもできます。 なお、クロスコンテキスト行動ターゲティング広告のためにクッキー、ピクセル、タグ、その他の追跡テクノロジを通じて収集されたお客様、デバイス、行動に関する情報は、米国の一部の州の法律においては個人情報の「共有」とみなされる場合があります。ただし、NetAppはデータ ブローカーではなく、金銭的対価のために個人情報を販売することはありません。
詳細については、NetAppクッキー ポリシーを参照してください。クッキーや追跡テクノロジを管理したり、拒否したりする方法に関する情報も記載されています。
所在地によっては、お客様にプライバシーに関する何らかの権利がある場合があります。たとえば、収集された状況に応じて個人情報に対するアクセス、修正、削除を行えます。当社の一部の製品およびサービスでは、製品およびサービスの機能を通じて、直接お客様の個人情報に対するアクセス、変更、削除を行えます。ただし、それができない場合や、個人情報の使用の制限、個人情報の処理に対する異議申し立て、他の適用されるプライバシー権の履行を希望する場合には、dataprotection@netapp.com宛てに、または後述の「お問い合わせ」セクションに記載されているいずれかの方法により、ご連絡ください。当社は、適用される法律に準拠して、お客様のご要望に対応します。
ご連絡の際には、変更を希望する個人情報や、個人情報の使用にどのような制限を設けるのかを明確にお伝えください。お客様の個人情報を保護するために、当社では、お客様がご要望を送信するために使用されたEメール アドレスに関連付けられている個人情報に対するご要望のみに対応する場合があります。また、当社は、お客様からいただいた配信停止のご要望に、できるだけ速やかに対応するよう努めます。
記録保持の目的で、または、お客様が変更や削除のご要望の前に開始された取引を完了するために、当社が特定の情報を保持する必要がある場合があることをご了承ください(たとえば、製品やサービスを購入する際、お客様は、その購入が完了するまで、関連する個人情報を変更または削除することができない場合があります)。
また、適用されるデータ保護法その他の法律や規制に従うために、個人情報に関するご要望にすべてお応えできない可能性があります。
お客様には、個人情報へのアクセスを要求する権利、個人情報の訂正を要求する権利、個人情報の消去を要求する権利、個人情報の処理の制限を要求する権利、個人情報の処理に対して異議を申し立てる権利に加え、データ移動の権利があります。いずれの権利についても、法律による制限が設けられています。お客様の権利の概要は以下のとおりです。
当社のインターナショナル本社はアイルランドのコークにあり、アイルランドにおけるプライバシー規制当局は、Data Protection Commissionです。Data Protection Commissionには、Eメール(info@dataprotection.ie)で、またはこちらのオンライン フォームから問い合わせることができます。拠点がEEAにある場合の関連監督機関の詳細については、こちらを参照してください。拠点がUKにある場合には、こちらからInformation Commissioner's Office(ICO)にお問い合わせください。また、お客様には苦情に関して法的救済を求める権利があります。
ここまで述べたように、適用されるデータ保護法の当社による遵守に関して、お客様は苦情を申し立てることができますが、まずは当社にご連絡いただき、お客様の懸念に対応するための機会を与えてくださいますよう、お願いいたします。
お客様の所在地がカリフォルニア州である場合は、2018年カリフォルニア州消費者プライバシー法(CCPA)およびその改正法であるカリフォルニア州プライバシー権法(CPRA)(以下総称して「CCPA」)に基づいて、以下のことを当社に請求する権利があります。
開示、訂正、削除を請求するには、dataprotection@netapp.com宛てに、または後述の「お問い合わせ」セクションに記載されている他のいずれかの方法により、ご連絡ください。
当社は、請求対象の個人情報の種類および機密度を考慮した上で、適用法に準拠してお客様の請求を検証し、これに対応します。当社は、本人確認や虚偽請求防止のために、Eメール アドレス、居住地、住所などの個人情報をさらに提供していただくことをお客様に依頼しなければならない場合があります。パスワードで保護された当社のアカウントをお客様が保持している場合、当社は、お客様の個人情報を開示または削除する前に、お客様のアカウント用の既存の認証手続きを通じてお客様の本人確認を行うことやお客様ご自身による再認証を要求することがあります。
当社は、現在および過去12カ月間において、機密の個人情報を含む個人情報の販売、すなわちCCPAで定義されている「売却」を行っていません。NetAppプラットフォームのいかなるサービスも16歳未満の方を対象とするものではなく、16歳未満の方から故意に個人情報を収集することはありません。お客様には、CCPAに基づく権利を行使するにあたって不当な差別や報復を受けない権利があります。
お客様が権限のある代理人としてカリフォルニア州居住者のために請求を行う場合には、上記の方法を使用して当社にご連絡できます。当社は、検証手続きの一環として、状況に応じて、以下のものを提供することをお客様に要求することがあります。
お客様がカリフォルニア州の居住者に代わって開示請求、訂正請求、削除請求を行う場合であって、遺言検認法第4121条~第4130条に基づく当該居住者からの委任状を当社に提供していない場合には、当社から直接居住者に対して、本人であることの確認や、請求の提出をお客様に許可したことの証明をお願いする場合があります。
プライバシーに関する法律と規則は、常に増加と進化を続けています。米国では、たとえばコロラド州、コネチカット州、モンタナ州、オレゴン州、テキサス州、ユタ州、バージニア州をはじめとして、その他のいくつかの州でも、州レベルでプライバシー法とデータ保護法が可決され、制定されています。これらの州では、CCPAに基づいてカリフォルニア州の居住者に与えられている権利と同様の権利が認められています。お客様の所在地が米国のこれらの州のいずれかであるかぎり、またはお客様にプライバシー法が適用されるかぎり、NetAppは、適用されるあらゆる義務に従い、お客様のプライバシー権を重視します。
同様に世界中の国々でも、次々とプライバシー法が制定されています。インドのDPDP法、ブラジルのLGPD、中国のPIPL、インドネシアのPDP法、日本の個人情報保護法など、その例は枚挙にいとまがありません。お客様の所在地である国または法域でプライバシー権が認められている場合、NetAppは、これらの権利を尊重し、お客様に対するプライバシー義務を果たすために、しかるべき対応を行います。
お客様の所在地である国や米国州で、お客様に適用されるプライバシー権に関する権利を行使するには、dataprotection@netapp.com宛てに、または後述の「お問い合わせ」セクションに記載されている他のいずれかの方法により、ご連絡ください。
当社は、適用される法律に準拠した収集目的に照らして、必要である間または許可される間、お客様の個人情報を保持します。当社の保持期間の決定に使用される基準は、次のとおりです。
データの保持や削除に関する当社の慣行についての詳細な情報については、dataprotection@netapp.com宛てに、または後述の「お問い合わせ」セクションに記載されている他のいずれかの方法により、ご連絡ください。
NetAppは、組織内にある情報を保護するために、合理的かつ適切な技術的および組織的セキュリティ対策を実施しています。当社のセキュリティ対策の詳細については、情報セキュリティ補遺を参照してください。お客様と当社とのコミュニケーションにおいて安全性が損なわれていると考えられる場合は、ただちにdataprotection@netapp.com宛てにお知らせいただくか、しかるべきNetAppの担当者か窓口にご連絡ください。
NetAppプラットフォームには、他のWebサイトやサービスへのリンクが含まれている場合があります。NetAppは、NetAppプラットフォームからリンクされているWebサイトやサービスを運営する第三者を含め、第三者によるプライバシー、情報、その他の取り組み、および他社のWebサイトのコンテンツに責任を負わないものとします。NetAppプラットフォームにリンクが含まれていることは、NetAppがリンク先のサイトまたはサービスを推薦することを示すものではありません。
お客様の個人情報は、本プライバシー ポリシーに記載されている目的のために、当社が事業所や施設を有する国や、当社がサービス プロバイダと連携している国で保存、処理される場合があります。NetAppはグローバルな企業グループであり、お客様は、NetAppプラットフォームを使用することで、お客様の個人情報がお客様の所在国の外へ移転される可能性があることを理解したものとします。移転先の国では、所在国のデータ保護規則とは異なる規則が適用される可能性があります。たとえば、お客様の個人情報が米国カリフォルニア州にある当社の本社や、アイルランド、インド、オーストラリア、イスラエルにあり、NetAppとそのお客様にサポート機能やサービスを提供するNetApp関連会社に移転されることがあります。
お客様の所在地がEEA、UK、スイスのいずれかである場合は、これらの地域の外にお客様の個人情報のみを移転するために、以下のような移転に関する適切な法的メカニズムを使用しています。
当社は、機密性の高い個人情報(社会保障番号、人種や民族的な出自、政治的意見、宗教的信条またはその他の信条、健康状態、生体特性または遺伝特性、犯罪歴、労働組合への加入状態など)を収集しません。また、そのような情報をNetAppプラットフォーム上で、またはNetAppプラットフォームを通じて当社に送信および開示しないようお客様にお願いしています。
匿名化された情報を当社が保持または使用する場合、当社は匿名化された情報を匿名化された方法でのみ保持および使用を継続し、当該情報を再特定することはありません。
NetAppは、本ポリシーの内容を随時修正または更新することができます。重大な変更に該当する場合には、変更に関する通知をお客様に提供します。変更は当社Webサイトの「プライバシー ポリシー」に反映され、このプライバシー ポリシーの冒頭にある「最終更新日」の日付が更新されます。定期的に本ページから更新内容をご確認ください。
本プライバシー ポリシーについてご質問やご意見がある場合、または世界各国のプライバシー法に基づいて情報の開示をご希望の場合は、お気軽に当社のプライバシー リーガル チームまでお問い合わせください。dataprotection@netapp.com宛てにEメールでご連絡いただくか、下記の住所にご連絡いただけます。
| 拠点が日本にある場合: | 拠点がヨーロッパにある場合: |
| ネットアップ合同会社 〒104-0031 東京都中央区京橋2-1-3 京橋トラストタワー 9&10 階 電話:03-6870-7400 | NetApp International Headquarters NSQ2 - Navigation Square Albert Quay Cork T12 W351 Ireland 電話:+353 21-236-8000 |
一部の事業所では、当該法域の現地法に従ってデータ保護責任者(DPO)を任命しています。ドイツのDPOの連絡先はkontakt@rmprivacy.de、シンガポールのDPOの連絡先はdataprotection@netapp.comです。
Last Updated July 18, 2025
This Privacy Policy tells you about NetApp Inc. and its affiliated entities globally (together “NetApp”) and its policies and practices for the collection and use of your personal information.
The purpose of this Policy is to give you information about what personal information we collect, use, transfer and disclose, and our reasons for doing this. This Policy outlines the ways that you can manage your personal information. Certain privacy rights may be afforded to you based on where you are located. If you have any privacy related queries, you can contact the NetApp Privacy Legal team using the contact details listed in the Contact Us section below.
NetApp is committed to protecting your privacy and data protection rights and complying with our obligations under applicable privacy and data protection laws.
This Privacy Policy applies to all individuals for whom we collect and control their personal information in our role as a “data controller”. In other words, this Policy applies to personal information processed by NetApp for purposes determined by NetApp and explained in this Policy. NetApp may be the data controller of personal information such as customer or supplier contact details, certain limited device information when you access our digital properties, customer marketing leads or other data categories explained in this Policy where such personal information is processed by NetApp as a data controller.
The NetApp entity responsible for your personal information will depend on your location and the processing carried out. If you are based in the European Economic Area (“EEA”), United Kingdom (“UK”) or Switzerland, the controller of your personal information is NetApp Ireland Limited. In certain circumstances, for example, where you interact or engage with a European NetApp affiliate from this list, then that EU affiliate will be the controller of your personal information. If you are based outside the EEA, UK or Switzerland, the primary entity responsible for your personal information is NetApp, Inc.
If you are a job candidate applying for a role within NetApp, then our Candidate Privacy Policy is applicable to you.
NetApp is a data infrastructure company that provides unified data storage, integrated data services, and cloud operations solutions to enterprise customers (NetApp’s “Products and Services”). In the provision of these Products and Services, NetApp is a service provider. NetApp therefore acts as a ‘data processor’ or ‘sub-processor’ when processing personal data in order to provide its Products and Services. Where NetApp acts as a processor or sub-processor, NetApp will process customer personal information in accordance with NetApp’s Customer Data Processing Addendum or the applicable agreement in place between the parties designating the appropriate privacy and data protection safeguards.
Where our Products or Services are made available to you through an organization (eg, your employer), that organization may be the administrator of the Services and responsible for the accounts, website or systems over which it has control. In such circumstances, the privacy policy of NetApp’s customer or their customer in their capacity as a controller will apply to the processing of such personal information and you should direct privacy related queries or privacy rights requests to the data controller of your personal information.
In the course of your interaction or engagement with NetApp, NetApp may collect information about you. We refer to such information as “personal information” where the information relates (directly or indirectly) to an identified or identifiable living person. This includes information like your name, contact details, or device information. We usually collect personal information directly from you, but sometimes we will collect it automatically when you interact with our website, network or systems. We may collect the following categories of personal information:
You might provide us with your personal information in a number of ways:
In applicable jurisdictions, we rely on different legal bases to process personal information. For each legal basis below, we describe the purposes of our processing (why we process your personal information) and our processing operations (how we process your personal information to achieve each purpose). We also list the categories of your personal information that we process for each purpose.
We process personal information as necessary to conclude and perform our contract with you, such as end user, licensing or service terms. The categories of personal information used and why and how they are processed are set out below:
| Why and how we use your personal information | Category of personal information processed |
Providing the functionality of the NetApp Platform
|
|
To fulfil your requests
|
Where permitted under applicable law, we rely on our legitimate interests or the legitimate interests of a third party, where they are not outweighed by your interests or fundamental rights and freedoms. Where we rely on a legitimate interest, we have also explained this legitimate interest below.
| Why and how we use your personal information | Category of personal information processed |
Maintaining our websites
Legitimate interest: it is in our interest and the interest of our customers to seek to ensure that our customers can access our websites and maintain their accounts and that our websites are operating as optimally as possible. |
|
Protecting the integrity and security of our systems, facilities and premises
Legitimate interest: it is in our interest and the interest of our customers to ensure that the NetApp Platform is continuously available, functioning properly and securely and protected from willful attacks, fraud, criminal activity and misuse and to maintain the security of our facilities, offices and physical premises. |
|
Social Media
Legitimate interest: it is in our interests to be able to interact and engage with you on social media platforms to communicate with you and to respond to your queries. |
|
Customer support
Legitimate interest: it is in our interest and the interest of our customers to seek to ensure that any issues or technical difficulties are addressed appropriately and in good time. |
|
Product development
Legitimate interest: It is in our interest and the interest of our customers to evaluate the use of the NetApp Platform to inform the development of new features/programs/services. |
|
Analyzing and improving our Services
Legitimate interest: it is in our interest and the interest of our customers to evaluate the use of the NetApp Platform, and promotional campaigns to inform the development of improvements to ensure our Platform is continuously available and functioning optimally. |
|
Analysis of personal information for business reporting and providing personalized services
Legitimate interest: it is in our interest and the interest of our existing and prospective customers to manage our business relationships effectively and to understand how our customers interact with the NetApp Platform in order to provide our customers with an enhanced experience customized to their preferences. |
|
Marketing and Market Research
Legitimate interest: it is in our interest to conduct market research for product improvement purposes and to develop and advertise our Products and Services with a view to what is occurring in the market and to update you on our Products and Services. |
|
Aggregating and/or anonymizing personal information
Legitimate interest: it is in our interest to aggregate or anonymize personal information in order to generate other data that we may use for service and product improvement or general business reporting purposes. |
|
For legal reasons
Legitimate interest: it is in our interest and in the interest of our customers to prevent and address fraud, violations of our terms and conditions, or other harmful or illegal activity. It is also in our interest to protect ourselves (including our rights, personnel, property or products), our customers or others, including as part of investigations, regulatory inquiries or legal proceedings. |
|
In connection with a sale or business transaction
Legitimate interest: it is in our interest to disclose and transfer your personal information to a third party in the event of any reorganization, merger, sale, joint venture, assignment, transfer or other disposition of all or any portion of our business, assets or stock (including in connection with any bankruptcy or similar proceedings). Such third parties may include, for example, an acquiring entity and its advisors. |
|
| Why and how we use your personal information | Category of personal information processed |
|
|
Market Development Fund (MDF) Purposes
|
|
We process personal information as described below when you have given us your consent to do so, which we may ask through in-product experiences, to enable particular features or to enable device-based settings. In applicable jurisdictions, you can withdraw your consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
| Why and how we use your personal information | Category of personal information processed |
Marketing and Market Research
|
|
To participate in surveys, contests, or other promotions
|
|
In relation to NetApp and Partner Events
|
|
NetApp uses third-party service providers to provide services on our behalf and we may share Personal Information with them to assist them in providing these services. These can include providers of services such as website hosting, cloud storage, data analysis, payment processing, order fulfilment, information technology and related infrastructure provision, cloud-based services, customer service, email delivery, auditing, and other services. We may share personal information with professional advisors such as accountants, auditors, lawyers, insurers, bankers, and other outside professional advisors in countries in which NetApp operates.
We also share Personal Information with channel partners or resellers if you inquire about our products or services typically fulfilled through channel partners or resellers. Depending on the circumstances, such partners or resellers may be a data controller of your personal information, where they determine the purposes and means of processing. In that case they are responsible for the protection of your personal information in respect of the processing activities that they carry out with your information.
Unless otherwise limited by the context in which it was collected, personal information collected by a NetApp entity can be disclosed to other NetApp affiliates within the NetApp group for the purposes described in this Privacy Policy.
If you use communities, blogs, or chat rooms on NetApp Services, you should be aware that any Personal Information you submit there can be read, collected, and used by other users of these forums, and could be used to send you unsolicited messages. You may also elect to disclose Personal Information through your social sharing activity.
The following chart details the categories of third parties with whom NetApp shares your personal information for the above-mentioned operational business purposes:
| Categories of personal information | Disclosed to the following categories of third parties |
| Contact Information and Individual Identifiers |
|
| Customer Records, Partner/Supplier Records |
|
| Commercial Information |
|
| Support Information |
|
| Electronic Network Information |
|
| Geolocation Data |
|
| Audio or visual information |
|
| Communications and usage data |
|
| Functional Data |
|
| Other Information |
|
NetApp and our third-party partners, such as our advertising and analytics partners, may use cookies or other tracking technologies (eg, web beacons, device identifiers and pixels) to provide functionality on our websites and platforms and to recognize you across different Services and devices.
Contact information, individual identifiers, commercial information, electronic network information, geolocation data, and functional data may in certain circumstances be “shared” with third-party adverting networks for cross-context behavioral advertising purposes, including within the preceding 12 months. To opt-out of any such sharing, you can interact with the cookie banner on our websites and select “Do Not Share My personal information”. Similarly, you can select the “cookie settings” button on the footer of our websites to manage your cookie preferences. Please note that information about you, your devices, and your behavior collected through third-party cookies, pixels, tags, or other tracking technologies for purposes of cross-context behavioral advertising may be considered “sharing” personal information under certain US state laws. However, NetApp is not a data broker, and we do not sell personal information for monetary consideration.
For more information, please see the NetApp Cookie Policy, which includes information on how to control or opt-out of cookies and tracking technologies.
Depending on where you are located, you may have certain privacy rights. For example, personal Information may be accessed, corrected, or deleted depending on the context in which it was collected. For some of our Products and Services your personal information can be accessed, changed, or deleted directly through the features and functionality of those Products and Services. In the event, however, you cannot or if you would like to restrict the use of your Personal Information, object to the processing of your Personal information or request that we complete another applicable privacy right, you may contact us at dataprotection@netapp.com or by one of the methods described in the Contact Us section below. We will respond to your request consistent with applicable law.
In your request, please make clear what Personal Information you would like to have changed or otherwise let us know what limitations you would like to put on our use of your Personal Information. For your protection, we may only implement requests with respect to the Personal Information associated with the particular email address that you use to send us your request, and we may need to verify your identity before implementing your request. We will try to respond to your request as soon as reasonably practicable.
Please note that we may need to retain certain information for recordkeeping purposes and/or to complete any transactions that you began prior to requesting a change or deletion (e.g., when you make a purchase, you may not be able to change or delete related personal information until after completing the purchase).
We may also exempt certain Personal Information from requests pursuant to applicable data protection laws or other laws and regulations.
You have the right to request access to, rectification of, or erasure of your personal information, or restriction of processing, or object to processing of your personal information, as well as the right to data portability. In each case, these rights are subject to restrictions as laid down by law. The following is a summary of your rights:
Our International Headquarters are located in Cork, Ireland and the applicable privacy regulator for Ireland is the Data Protection Commission, which can be contacted by email at: info@dataprotection.ie or by using the following online form. You can also find details of relevant supervisory authorities here if you are based in the EEA. If you are based in the UK, you can contact the Information Commissioner’s Office (ICO) here. You also have the right to seek a judicial remedy in respect of any complaints you may have.
While you may make a complaint in respect of our compliance with applicable data protection laws as outlined above, we request that you contact us in the first instance to give us the opportunity to address any concerns that you may have.
Pursuant to the California Consumer Privacy Act of 2018 (CCPA) as amended by the California Privacy Rights Act (CPRA) (collectively, the “CCPA”), if you are a California resident, you have the right to make the following requests:
To make a Request to Know, Correct or Delete, please contact us at dataprotection@netapp.com or through any of the other methods listed under the Contact Us section below.
We will verify and respond to your request consistent with applicable law, taking into account the type and sensitivity of the Personal Information subject to the request. We may need to request additional Personal Information from you, such as email address, state of residency, or mailing address, in order to verify your identity and protect against fraudulent requests. If you maintain a password-protected account with us, we may verify your identity through our existing authentication practices for your account and require you to re-authenticate yourself before disclosing or deleting your Personal Information.
We do not sell and have not sold Personal Information, including Sensitive Personal Information, within the preceding 12 months, as “sale” is defined in the CCPA. No services on the NetApp Platform are directed to individuals under the age of sixteen (16), and we do not knowingly collect personal information from individuals under sixteen (16). You have the right to be free from unlawful discrimination or retaliation for exercising your rights under the CCPA.
If you want to make a request as an authorized agent on behalf of a California resident, you may contact us using the methods noted above. As part of our verification process, we may request that you provide, as applicable:
If you are making a Request to Know, Correct or Delete on behalf of a California resident and have not provided us with a power of attorney from the resident pursuant to Probate Code sections 4121-4130, we may also require the resident to: verify the resident’s own identity directly with us or directly confirm with us that the resident provided you permission to submit the request.
Privacy laws and regulations are constantly growing and evolving. Some US States have adopted and enacted privacy and data protection laws at a state level – for example Colorado, Connecticut, Montana, Oregon, Texas, Utah and Virginia, as well as some other US States. These States allow for similar rights as are provided to California residents under the CCPA (as amended). To the extent, that you are resident of a one of these US States, or a privacy law otherwise applies in respect of you, then NetApp will abide by any applicable obligations and enforce your privacy rights.
Similarly, privacy laws in countries around the world are constantly being enacted. For example, India’s DPDP Act, Brazil’s LGPD, China’s PIPL, Indonesia’s PDP law, and Japan’s Act on the Protection of Personal Information, to mention a few. Where your country or jurisdiction affords you privacy rights, then NetApp will respect those rights and respond to them accordingly to meet any applicable privacy obligations to you.
To make a privacy rights request applicable to you in your respective country or US State, please contact us at dataprotection@netapp.com or through any of the other methods listed under the Contact Us section below.
We will retain your Personal Information for as long as needed or permitted in light of the purpose(s) for which it was obtained and consistent with applicable law. The criteria used to determine our retention periods include:
If you would like further information about our data retention or deletion practices, you may contact us at dataprotection@netapp.com or through any of the other methods listed under the Contact Us section below.
NetApp uses reasonable and appropriate technical and organizational security measures to protect Personal Information within our organization. Details of our security practices can be found in our Information Security Addendum. If you have reason to believe that your interaction with us is no longer secure, please immediately notify us at dataprotection@netapp.com or notify your appropriate NetApp representative or point of contact.
The NetApp Platform may contain links to other websites or services. NetApp is not responsible for the privacy, information or other practices of third parties, including any third party operating any website or service to which the NetApp Platform links, or for the content of other websites. The inclusion of a link on the NetApp Platform does not imply endorsement by NetApp of the linked site or service.
Your Personal Information may be stored and processed in a country where we have offices or facilities or in which we engage service providers for the purposes described in this Privacy Policy. As NetApp is a global group of companies, by using the NetApp Platform you understand that your information may be transferred to countries outside of your country of residence, which may have data protection rules that are different from those of your country. For example, your Personal Information may be transferred to our headquarters in California, United Sates or to NetApp affiliates in Ireland, India, Australia, or Israel where such NetApp affiliates provide support functions and services to NetApp and its customers.
If you are located in the EEA, the UK or Switzerland, we will only transfer your personal information outside of those regions using an appropriate legal transfer mechanism, including:
We do not collect and ask that you not send us or disclose, any sensitive personal information (eg, social security numbers, information related to racial or ethnic origin, political opinions, religion or other beliefs, health, biometrics or genetic characteristics, criminal background or trade union membership) on or through the NetApp Platform
Where we maintain or use de-identified information, we will continue to maintain and use the de-identified information only in a de-identified fashion and will not attempt to re-identify the information.
NetApp may amend or update this Policy from time to time. If we make changes that are material, we will provide you with notice of such changes as appropriate. We will post changes to our Privacy Policy on our website and update the "Last Updated" date at the top of this Privacy Policy. Please check this page regularly to keep up to date.
If you have any questions or comments about this Privacy Policy, or would like to request information required to be disclosed under global privacy laws, please feel free to contact our Privacy Legal team. You can contact us at dataprotection@netapp.com or at the following addresses:
| If you are based outside of Europe: | If you are based in Europe: |
| NetApp, Inc. 3060 Olsen Drive San Jose, CA 95128 United States Tel: +1 408-822-6000 | NetApp International Headquarters NSQ2 - Navigation Square Albert Quay Cork T12 W351 Ireland Tel: +353 21-236-8000 |
Please note that for certain offices, in compliance with local laws in that jurisdiction, we have appointed a data protection officer (DPO). The DPO for Germany can contacted at: kontakt@rmprivacy.de and the DPO for Singapore can be contacted at dataprotection@netapp.com