プライバシーポリシー
プライバシーポリシー
データの収集、使用、保存、削除、またはその他の利用(以下「処理」)は、当社のサービスの提供を目的としています。当社のサービスは、可能な限り個人データの使用を最小限に抑えることを目的として設計されています。ここで「個人データ」(以下「データ」とも呼ばれる)とは、特定のまたは特定可能な自然人(いわゆる「対象者」)に関する個別の情報を指します。
以下のプライバシーポリシーは、当社のインターネットサービスを利用する際に処理される個人データの種類、これらの個人データがどのように取り扱われるか、そしてデータ処理に対してどのように異議を唱えることができるかについて説明します。
-
このウェブサイトでのデータ処理に関する一般的な情報
-
責任者
EU一般データ保護規則(GDPR)の意味での責任者は以下の通りです:
Gusti Leder GmbH
住所: Erich-Schlesinger-Straße 62
18057 Rostock
Eメール: info@gusti-leder.de
ホームページ: https://www.gusti-leder.de/
-
データ保護責任者
データ保護責任者は、WS Datenschutz GmbHのAnna Tiedeです。
データ保護に関する質問がある場合は、以下のEメールアドレスでWS Datenschutz GmbHにご連絡いただけます: gusti-leder@ws-datenschutz.de
WS Datenschutz GmbH
Dircksenstraße 51
D-10178 Berlin
https://webersohnundscholtz.de
-
あなたのデータの保護
私たちは、DSGVO(EU一般データ保護規則)の規定が、私たちおよび私たちのために働く外部サービスプロバイダーによって遵守されることを確実にするため、技術的および組織的な措置を講じています。
サービスを提供するために他の企業(例えば、Eメールやサーバーの提供者)と協力する場合、これは広範な選定手続きに基づいて行われます。この選定手続きでは、各サービス提供者がデータ保護に関連する技術的および組織的能力において適切であるか慎重に評価されます。この選定手続きは文書で記録され、Art. 28 Abs. 3 DSGVOに基づく個人データ処理の契約(AV契約)は、Art. 28 DSGVOの要件を満たす場合にのみ締結されます。
あなたの情報は、特に保護されたサーバーに保存されます。そのアクセスは、特別に許可された少数の人物のみが行うことができます。
私たちのウェブサイトはSSL/TLSで暗号化されており、URLの最初に「https://」が表示されていることがその証です。
-
個人データの削除
私たちは、個人データを必要な期間だけ処理します。データ処理の目的が達成されると、当社の削除ポリシーに基づいてデータはロックされ、削除されます。ただし、法的な規定が削除を妨げる場合はこの限りではありません。
2. このウェブサイトでのデータ処理およびログファイルの作成
-
データ処理の説明と範囲
ウェブサイトを訪問すると、当社のウェブサーバーは一時的に各アクセスをログファイルに保存します。この際、以下の個人情報が収集され、自動的に削除されるまで保存されます。
-
リクエスト元のコンピュータのIPアドレス
-
アクセスの日時
-
取得されたファイルの名前とURL
-
転送されたデータ量
-
リクエストが成功したかどうかのメッセージ
-
使用されたブラウザおよびオペレーティングシステムの識別情報
-
アクセス元のウェブサイト
-
インターネット接続プロバイダの名前
当社のインターネットサービスを提供するために、ホスティングプロバイダーであるCreoline GmbHのサービスを利用しています。データ処理は以下の企業によって行われます:
Creoline GmbH, Bergstraße 9a, 48341 Altenberge, ドイツ。詳細については、Creoline GmbHのプライバシーポリシーをご確認ください。https://www.creoline.com/legal/privacy.
-
データ処理の法的根拠
これらのデータの処理は、GDPR第6条第1項のf)に基づいて行われます。私たちの正当な利益は、あなたに当社のウェブサイトへのアクセスを提供することにあります。
-
データ処理の目的
データ処理は、ウェブサイトの利用を可能にするために行われます(接続の確立)。これには、システムの安全性、ネットワークインフラの技術的管理、およびインターネットサービスの最適化が含まれます。IPアドレスは、当社のネットインフラまたは当社のインターネットプロバイダーのネットインフラに対する攻撃があった場合にのみ評価されます。
-
データの保存期間
個人データは、上記の目的に必要なくなった時点で削除されます。ウェブサイトを閉じると、この時点でデータが削除されます。私たちのホスティングプロバイダーは、データを統計調査のために使用する場合がありますが、この場合データは匿名化されます。データは、ホスティングプロバイダーによって12ヶ月後に削除されます。
-
当該者による削除の可能性
ウェブサイトの提供のためにデータを収集し、ログファイルに保存することは、ウェブサイトの運営に必要不可欠です。そのため、ユーザーは事後的に異議を申し立てることができます。異議を申し立てるには、私たちに連絡するか、直接Creoline GmbHのデータ保護担当者に連絡してください: privacy@creoline.com.
-
クッキーの使用
-
データ処理の説明と範囲
当社のウェブサイトではクッキーを使用しています。これらは、ウェブサイトの利用時にお客様のコンピュータに保存されます。クッキーは、コンピュータのハードディスクに保存され、使用しているブラウザに関連付けられる小さなテキストファイルです。これにより、私たちまたはクッキーを設定した者に特定の情報が提供されます。クッキーは、プログラムを実行したり、ウイルスをコンピュータに転送したりすることはありません。私たちは、ログインを可能にするためや、当社ウェブサイトの利用状況を匿名または擬似匿名化された形式で分析し、このウェブサイトで興味深い提案をお客様に提示するために使用します。この方法で、次のようなデータが送信されることがあります:
-
ウェブサイト訪問の頻度
-
ウェブサイトで使用される機能
-
使用された検索キーワード
-
クッキー設定
-
言語設定
-
ショッピングカートの内容
ウェブサイトにアクセスすると、クッキーの使用についてお知らせするクッキー バナーが表示され、プライバシーポリシーへのリンクが提供されます。
-
データ処理の法的根拠
当社ウェブサイトの機能だけでなく、クッキーによって処理されるデータの法的根拠は、GDPR第6条第1項a)に基づきます。
当ウェブサイトの機能にのみ使用されるクッキーによるデータ処理の法的根拠は、GDPR第6条第1項f)に基づきます。
-
データ処理の目的
当社の正当な利益は、スムーズな接続の確保、ウェブサイトの快適な利用の提供、およびシステムの安全性と安定性の評価にあります。また、ウェブサイト利用の統計的分析を行う目的でもデータ処理が行われます。
-
データ保存の期間
2種類のクッキーがあり、両方ともこのウェブサイトで使用されています:
-
一時的なクッキー
-
永続的なクッキー
a) 一時的なクッキー:ブラウザを閉じると自動的に削除されます。特にセッション クッキーがこれに該当します。セッション ID を保存し、ブラウザからの異なるリクエストを同じセッションに関連付けることができます。これにより、ウェブサイトに再度アクセスした際に、コンピュータが認識されます。セッション クッキーは、ログアウトまたはブラウザを閉じると削除されます。
b) 永続的なクッキー:これらは、設定された期間が過ぎると自動的に削除され、その期間はクッキーによって異なります。
-
対象者によるデータ処理の取り消しの方法
お客様は、ウェブサイトの機能のみに使用されないクッキーによるデータ処理への同意をいつでも取り消すことができます。また、クッキーを設定する前にウェブサイトにアクセスする際に同意を求めます。この方法により、ウェブサイトでのクッキーによるデータ処理を防止することができます。
また、お客様は、ブラウザのセキュリティ設定でいつでもクッキーを削除することができます。これにより、当ウェブサイトのすべての機能が利用できない場合があることをご留意ください。さらに、ブラウザの設定を変更することで、クッキーの設定をいつでも無効にすることが可能です。
-
連絡先
-
データ処理の説明と範囲
当ウェブサイトを通じて、お問い合わせフォームを使用して私たちに連絡することができます。このため、リクエストの回答に必要なさまざまなデータが処理のために自動的に保存されます。
以下のデータは、お問い合わせフォームにおいて最低限必要な情報として収集されます(必須項目として表示されます):
-
メールアドレス
-
名前(姓、名)
任意で以下の情報を提供できます:
-
注文番号
-
呼称(敬称)
-
電話番号
データは第三者に提供されることはありません。
-
データ処理の法的根拠
ここで使用される法的根拠は、EU一般データ保護規則(DSGVO)第6条第1項第1号b)です。
-
データ処理の目的
私たちは、お客様からのリクエストに対する対応を目的としてのみデータを処理します。
-
データ保存期間
お客様のデータは、データ処理の目的が達成され次第、通常はリクエストの回答後すぐに削除されます。 ただし、稀に、法的、行政的または契約上の義務に基づき、データを長期間保存する場合があります。
-
対象者によるデータ処理の取り消し方法
いつでも私たちに連絡し、データ処理の続行に対する異議を唱えることができます。この場合、私たちはお客様とのコミュニケーションを続けることができなくなります。お問い合わせの際に処理されたすべての個人データは削除されますが、データ保存に関する法的義務がある場合はその限りではありません。
-
WhatsApp
-
データ処理の説明
私たちは、WhatsAppを通じて、携帯電話から直接ご連絡いただける機会を提供しています。この方法は、WhatsAppが携帯電話にインストールされている場合に限りご利用いただけます。WhatsAppを通じてご連絡いただくメリットは、便利に直接連絡できることです。データ処理において、私たちと共同で責任を負うのは、WhatsApp Ireland Limited(アイルランド、ダブリン2、グランド・カナル・スクエア4)です。
WhatsAppを通じて連絡を取ると、WhatsAppから以下の情報が自動的に送信されます:
-
あなたの電話番号
-
WhatsAppでのユーザー名
-
プロフィール写真
-
プロフィール情報
-
状態(場合によっては)
-
最後にオンラインだった時間(場合によっては)
-
メッセージ内容
-
メッセージを受け取ったか、または読んだかどうか(場合によっては)
WhatsApp Webの機能や、あなたのソーシャルメディアアカウントのプライバシー設定についての詳細は、WhatsAppのプライバシーポリシーおよび利用規約をご確認ください:: https://www.whatsapp.com/legal/?lang=de#terms-of-service https://www.whatsapp.com/legal/?lang=de
-
データ処理の法的根拠
WhatsAppを通じた連絡とそれに伴うデータの開示は、任意で行われます。したがって、データ処理はGDPR第6条第1項第1文a)に基づいて行われます。
-
データ処理の目的
私たちは、WhatsAppを通じて、簡単で多くの人々にとって日常的なコミュニケーション手段を提供することを目的としています。これにより、私たちとお客様は、ウェブサイトの使用に関する一般的なサービス情報や問題解決のための迅速なやり取りを行うことができます。
-
データ保存期間
お客様のデータは、サービスの問い合わせに対する回答後、速やかに削除されます。しかし、稀に、法律上または契約上の義務に基づき、データを長期間保存することが必要となる場合があります。
-
データ主体による削除方法
WhatsAppを通じた連絡は任意であり、いつでも終了することができます。お客様は、GDPR第7条に基づいて、データ処理に対する同意を取り消すことができます。取り消しはその時点から効力を発し、将来に向けて適用されます。取り消しは口頭、郵便、Eメール、またはその他の方法で行うことができます。データ開示の範囲は、お客様のWhatsAppメッセンジャーにおける個別のプライバシー設定に従います。詳細についてはこちらをご覧ください。 https://www.whatsapp.com/legal/?lang=de#privacy-policy-managing-and-deleting-your-information
-
WhatsApp Web
-
データ処理の説明
私たちは、あなたの携帯電話を通じて、WhatsApp Webを使って私たちに連絡する機会を提供しています。このサービスは、携帯電話にWhatsAppをインストールしている、またはインストールした場合にのみ利用可能です。利点として、携帯電話を使ってWhatsAppを介して簡単に私たちと連絡を取ることができます。この連携により、WhatsAppから以下の情報が自動的に送信されます:
-
あなたの電話番号
-
数値のソーシャルメディアID
-
名前(姓と名)
-
性別
-
WhatsAppのユーザー名
-
アカウントが認証されているか(例えば、「はい」)
-
選択したソーシャルメディアサービスでの公開プロフィールのリンク
WhatsApp Webの機能や、あなたのソーシャルメディアアカウントのプライバシー設定に関する詳細情報は、WhatsAppのプライバシーポリシーおよび利用規約をご参照ください。データ処理はWhatsApp Ireland Limited(アイルランド、ダブリン2、グランド・カナル・スクエア4)によって行われています。
WhatsAppによるデータ処理に関するさらに詳しい情報は、以下をご覧ください: https://www.whatsapp.com/legal/#terms-of-service
-
データ処理の法的根拠
WhatsApp Webを通じての登録およびそれに伴うデータの開示は任意です。したがって、データ処理はあなたの同意に基づいて行われます(GDPR第6条第1項a)。
-
データ処理の目的
データ処理の目的は、WhatsAppを通じて多くの人々にとって日常的なコミュニケーション手段を提供することです。これにより、私たちとあなたの間でのアポイントメント設定などが簡便になります。
-
データ保存の期間
データは、データ処理の目的が達成されたとき、または法的、行政的、または契約上の理由で削除できない場合に削除されます。
-
データの削除方法
WhatsAppを通じた連絡は任意であり、いつでも終了することができます。あなたはGDPR第7条に基づいて、データ処理に対する同意を撤回することができます。同意の撤回は、その宣言時点から有効となり、将来に向けて効力を持ちます。あなたは、電話、郵便、メール、またはその他の方法で同意を撤回することができます。データの提供範囲は、WhatsApp Messengerでの個別のプライバシー設定に基づいて決まります。
-
ウェブサイトでの登録
-
データ処理の説明と範囲
当社のウェブサイトで登録することができます。その際、登録フォームに個人情報を入力する必要があります。少なくとも以下のデータが収集されます:
-
メールアドレス
-
姓名
-
敬称
-
住所
登録フォームに入力された情報は、登録手続きのためにのみ使用され、原則として第三者に提供されることはありません。
-
データ処理の法的根拠
必須入力フィールドに関連する個人情報の提供がある場合、データ処理はGDPR第6条第1項b)に基づいて行われます。
-
データ処理の目的
当社は、登録手続きを完了し、あなたのウェブサイトアカウントを管理する目的でのみ、あなたのデータを処理します。
-
データ保存期間
収集目的の達成に不要となった時点で、データは削除されます。これは、あなたが当社のアカウントを閉鎖し、かつ法律上または行政上の保存義務が存在しない場合に該当します。
-
本人による削除方法
登録中および登録後、いつでも個人情報を変更、修正、または削除することが可能です。
-
応募に関連するデータ処理
-
Eメールでの応募に関するデータ処理
-
データ処理の説明と範囲
当社のウェブサイトを通じて、Eメール(personal@gusti-leder.de)にてご応募いただけます。応募の際には、ご提供いただいた個人情報が処理され、該当する採用手続きのために保存されます。
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第88条およびドイツ連邦データ保護法(BDSG)第26条です。
-
データ処理の目的
ご応募いただいた情報は、採用手続きを行う目的のみに使用されます。
-
データ保存期間
ご応募の結果、雇用契約が成立した場合には、該当する法的規定に基づき個人情報が保存されます。採用に至らなかった場合は、当社のデータ削除方針に従って削除されます。この際、ドイツ一般均等待遇法(AGG)第22条に規定された立証義務などの規定も考慮されます。
ただし、法的義務により削除が認められない場合、またはご本人が長期保存に同意された場合は、この限りではありません。その場合、GDPR第6条第1項c)またはa)に基づいて、データが引き続き保存されます。
-
本人による削除方法
いつでも当社にご連絡いただき、今後のデータ処理に異議を申し立てることが可能です。ご連絡があった場合、法的に保存義務がある場合を除き、応募手続き中に処理されたすべての個人情報は削除されます。
-
Recruitee(リクルーティ)
-
データ処理の説明と範囲
当社は採用ポータルの運営において、応募管理ソフトウェア「Recruitee」のサービスを利用しており、同社とはデータ処理契約(AV契約)を締結しています。データ処理は以下の事業者によって行われます:Recruitee B.V., Keizersgracht 313, 1016 EE Amsterdam, オランダ
当社の採用ポータルは以下のリンクからご覧いただけます: https://gustileder.recruitee.com このページには、現在の求人情報と各職種に関する重要な情報が掲載されており、応募フォームを通じて直接ご応募いただけます。
Recruiteeは当社の委託により、以下の個人情報を処理します:
-
氏名(姓・名)
-
すべての連絡先情報
-
履歴書
-
Eメールでのやり取り内容
-
職務経歴
-
志望動機・カバーレター
-
その他の応募関連書類
-
採用ページの利用日時
-
Cookie(クッキー)情報
-
HTTPリクエストおよびレスポンス
Recruiteeのプライバシーポリシーは以下のリンクからご確認いただけます: https://recruitee.com/de/privacy-policy
-
データ処理の法的根拠
Recruitee を使用する法的根拠は、応募ポータルの提供に対する当社の正当な利益に基づいており、これは GDPR 第6条第1項 (f) に準拠しています。
-
データ処理の目的
このデータ処理の目的は、当社の採用管理の最適化です。
-
データの保存期間
データは、処理目的が達成され、法的、契約上、または行政上の保管義務に反しない限り削除されます。
-
データ主体による削除依頼の可能性
ご本人は、当社のデータ保護責任者への通知によって、いつでもデータ処理に異議を唱えることができます。Recruitee におけるデータ保護に関してご不明な点がある場合は、以下のメールアドレスまで直接お問い合わせいただけます: hello@recruitee.com.
また、Recruitee によるデータ処理を望まない場合、当社の応募ポータルを利用せず、以下のメールアドレス宛に直接ご応募いただくことも可能です: personal@gusti-leder.de
-
Google Meet
-
データ処理の内容と範囲
当社では、オンライン面接の実施にあたり、Google Ireland Limited が提供するサービス「Google Meet」を使用しています。この利用に伴い、個人データがGoogle LLC(米国の親会社)に転送される可能性があります。欧州経済領域およびスイスにおけるデータ処理の責任者は以下の通りです: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, アイルランド
Google Meet 利用時に収集・処理される可能性のある個人データには、以下が含まれます:
-
IPアドレス
-
メールアドレス
-
デバイス名
-
音声および映像データ
-
チャット内容
-
データ処理の目的
Google Meet による個人データの処理は、ビデオ会議サービスの提供を目的としています。これには、オンラインミーティングの企画・実施や、録画が行われる場合のミーティング内容の保存も含まれます。
-
データ処理の法的根拠
この処理は GDPR 第6条第1項 (f) に基づきます。これは、企業にとって安全で効率的なコミュニケーション手段の提供が正当な利益に該当するためです。
-
データ保存期間
Google Meet によって処理されたデータは、処理目的に必要な期間に限って保存されます。通話の録画は行われません。
-
データ主体の削除依頼に関して
ご本人は、当社のデータ保護責任者へ通知することで、いつでもデータ処理に異議を唱える権利を有します。Google のデータ保護に関する詳細情報は、以下の Google プライバシーポリシーをご確認ください:https://www.google.de/intl/de/policies/privacy/
-
イベントにおけるデータ処理
-
データ処理の内容と範囲
当社では、イベントの企画および実施に関連して、参加者の個人データを収集および処理します。これは、招待状の送付などイベントに関する連絡のために必要です。処理対象となるデータには通常、以下が含まれます:
-
氏名,
-
連絡先(メールアドレスや電話番号など),
-
イベント参加に関連する特定情報(該当する場合)
イベントが外部パートナーによって実施される場合は、事前にその旨をお知らせし、必要に応じて参加者データを当該パートナーに提供することがあります。
-
データ処理の法的根拠
個人データの処理は、GDPR 第6条第1項 (f) に基づいて行われます。当社の正当な利益は、イベントの効果的な実施と運営にあります。
-
データ処理の目的
データの収集および処理は、イベントの企画、組織、実施のために行われます。
-
データの保存期間
個人データは、収集目的を達成するために必要な期間保存されます。イベント終了後および関連業務の完了後は、法的保存義務がない限り削除されます。
-
データ主体による削除要請
参加者は、いつでも当社に連絡することで、データ処理への異議申し立てが可能です。異議があった場合、法的義務に反しない限り、イベント関連で処理された個人データは削除されます。
-
ニュースレター
-
データ処理の内容と範囲
当社のウェブサイトでは、ニュースレターの購読をお申し込みいただけます。ニュースレターを申し込む際には、入力フォームに従って個人データの提供が必要です。以下の「*」印が付いた入力項目は必須項目です:
-
メールアドレス
これらのデータは、ニュースレターをお届けするために必要です。
ニュースレターはメールで配信され、購読申込をされた方のみに送信されます。GDPRに準拠するため、当社は「ダブルオプトイン方式(Double Opt-In, DOI)」を採用しています。お申し込み後、入力されたメールアドレス宛に確認メールが届きます。メール内の確認リンクをクリックすることで登録が完了します。このプロセスにより、登録のIPアドレス、日時が記録され、不正利用防止に活用されます。通常、データは第三者に提供されることはありません。
-
データ処理の法的根拠
データ処理は、GDPR第6条第1項a号に基づくご本人の同意によって行われます。既存顧客に対しては、明示的な同意がなくても、UWG(ドイツ不正競争防止法)第7条第3項の厳格な条件の下で、マーケティングメールを送信することがあります。これは、GDPR第95条と第6条第1項f号の正当な利益にもとづくものと見なされます。当社の正当な利益とは、既存顧客に最新情報や製品案内を継続的に提供し、関係性を維持することです。
-
データ処理の目的
ニュースレターは、お客様に定期的にキャンペーンや最新情報をお届けするためのものです。
-
データ保存期間
データは、上記の目的に必要な期間のみ処理され、法的または行政上の保存義務に反しない限り、削除されます。
-
データ主体による削除の権利
ニュースレター登録における個人データの処理に対する同意は、いつでも撤回可能です。各ニュースレターに記載されている購読解除リンクをクリックするか、その他の方法で当社にご連絡いただくことで、同意を撤回できます。
-
配送サービス提供者 Klaviyo
-
データ処理の説明と範囲
ニュースレターの配信は、提供者であるKlaviyoを通じて行われます。データ処理は、次の会社により実施されます:
Klaviyo, Inc.(住所:60 South Street, Suite 910, Boston, Massachusetts 02111, USA)。
ニュースレター受信者のメールアドレスおよび、ここに記載された他のデータは、Klaviyoのサーバーに保存されます。Klaviyoはこれらの情報を、当社の依頼によりニュースレターの配信およびその評価に使用します。ニュースレターには、いわゆる「ウェブビーコン」が含まれており、これはピクセルサイズのファイルで、ニュースレターが開封されるとKlaviyoのサーバーから呼び出されます。この呼び出しにより、システム情報や連絡先情報、人口統計情報、開封時間などの情報が収集されます。
統計データの収集には、ニュースレターが開封されたかどうか、開封頻度、クリックされたリンクなどが含まれます。これらの情報は技術的な理由で、特定のニュースレター受信者に関連付けられる場合がありますが、当社やKlaviyoが個別のユーザーを監視することを目的としたものではありません。当社はKlaviyoの信頼性、およびITおよびデータセキュリティに依存しています。Klaviyoにおけるデータ保護に関する追加情報については、こちらをご覧ください: https://www.klaviyo.com/privacy
-
データ処理の法的根拠
Klaviyoによるデータ処理は、ニュースレターを効果的かつ安全にお客様に送信するという当社の正当な利益に基づき、**DSGVO第6条第1項1文f)**に従って行われます。
-
データ処理の目的
当社は、効果的なアドレス管理を確保し、ニュースレターを通じてお客様との連絡を維持するために、Klaviyoを発送サービスプロバイダーとして利用しています。
-
データの保存期間
Klaviyoによると、Klaviyoはニュースレター配信のために個人データを利用する限り、個人データを保存します。お客様が削除依頼を行い、当社がアドレス帳から削除する場合、Klaviyoはお客様のデータを削除します。
-
データ主体による削除の権利
お客様は、Klaviyoによるデータ処理に対して当社に異議を唱えることができます。その場合、当社は正当な異議を審査し、データ処理を継続するかどうか、およびその理由をお知らせいたします。また、お客様は、各メールの末尾にある「オプトアウト」リンクを利用することで、当社のアドレス帳からお客様のメールアドレスを削除し、これによりKlaviyoがこれ以上お客様の個人データを処理しないようにすることができます。ただし、これはKlaviyoが他の顧客のために管理しているアドレス帳には影響を与えません。Klaviyoに関してデータ保護に関する質問がある場合や、Klaviyoに対して権利を行使したい場合は、以下のアドレスにご連絡いただけます: privacy@klaviyo.com
-
オンラインショップでの購入
-
データ処理の説明と範囲
当社でお買い物をし、配送が手配される場合、あなたの名前、住所、Eメールアドレスを処理します。パッケージ配送の場合、あなたの名前、住所、Eメールアドレスを当社の契約業者やサービス提供者に提供することがあります。
-
データ処理の法的根拠
このデータ処理の法的根拠は**DSGVO第6条第1項1文b)**であり、これは購入契約および配送契約を履行するためにあなたのデータを処理する必要があることを意味します。
-
データ処理の目的
あなたのデータを処理する目的は、購入契約を締結し、配送契約を含む請求書の送付および支払いの受領を処理し、配送の確実性を保証し、配送日や配送変更についてお知らせするためです。
また、当社はあなたのデータをサービス提供者に渡し、これにより注文した商品の配送を処理し、必要に応じて配送の通知や調整を行います。
-
データ保存期間
あなたのデータは、目的達成のために必要な限り保存され、また、法的、契約的、または官公庁の保存義務に従って保存されます。
-
データ主体による削除の権利
データ処理は購入契約を履行するために不可欠であるため、これを拒否することはできません。従って、削除の権利はありません。
-
Heidelpay (ハイデルペイ)
-
データ処理の説明と範囲
お客様の支払いは当社が直接処理するのではなく、電子決済処理のためのデータの収集、処理、および保存はすべて当社のパートナーによって行われます。データ処理は以下により実施されます: Heidelberger Payment GmbH, Vangerowstraße 18, 69115 Heidelberg, ドイツ
このデータ処理は当社の委託によって行われます。電子決済処理の一環として、Heidelpay は以下の情報をお客様から直接受け取ります(注文に関連):
-
名
-
姓
-
住所
-
郵便番号
-
市町村
-
国
-
Eメールアドレス
-
携帯電話番号
-
支払方法および
-
必要な識別情報
クレジットカード決済の場合:
-
クレジットカード番号
-
クレジットカード名義人
-
有効期限(月/年)
-
CVCコード
口座振替決済の場合:
-
IBAN(国際銀行口座番号)
-
BIC(銀行識別コード)
これらのデータは当社に転送されることは一切ありません。
-
データ処理の法的根拠
このデータ処理は**DSGVO第6条第1項1文b)**に基づいています。
-
データ処理の目的
このデータは、お客様が当社で行った注文に関する支払いを処理する目的のみに使用されます。
-
データ保存期間
データは、購入手続きおよび請求書発行に必要な期間のみ保存されます。法律または契約に基づく保存義務がある場合は、それに従い保存されます。
-
データ主体による削除の権利
お客様がHeidelpayでの支払い方法を選択した場合、その支払い処理にはこのデータ処理が必須となります。そのため、データ処理を拒否することはできません。削除の選択肢はありません。
-
クレジットカード Kreditkarte
-
データ処理の説明と範囲
当オンラインショップでご注文の際にクレジットカードでお支払いいただく場合、支払い処理のために以下のデータをご提供いただく必要があります。主に以下の情報が求められます:
-
氏名
-
住所
-
メールアドレス
-
クレジットカード番号
-
カード名義人の氏名
-
クレジットカードの有効期限
私たちは、ご入力いただいた情報をお客様のご注文内容と共に確認いたします。
-
データ処理の法的根拠
このデータ処理の法的根拠は、GDPR第6条第1項b号に基づいています。すなわち、クレジットカードによる支払い契約の履行に必要なデータ処理であるということです。
-
データ処理の目的
これらのデータは、クレジットカードやその支払い方法の不正使用を早期に検出するために処理され、検証完了後は、合意されたクレジットカードによる支払いを処理する目的で使用されます。
-
データの保存期間
お客様のデータは、購入処理および請求書発行に必要な期間のみ保存されます。法律または契約上の保存義務がある場合を除き、保存期間終了後に削除されます。
-
本人によるデータ処理停止の可能性
クレジットカードによる支払いを選択された場合、この支払い方法の処理にはデータ処理が不可欠であるため、停止することはできません。したがって、この処理を回避する方法はありません。
-
PayPal(ペイパル)
-
データ処理の説明と範囲
当社は、PayPalを支払いサービスの1つとして提供しています。PayPalは、仮想アカウントモデルおよび支払い手段です。PayPalを利用するには、事前にPayPalに登録する必要があります。データ処理は以下によって行われます:PayPal(Europe)S.à.r.l. & Cie. S.C.A. 22-24 Boulevard Royal, 2449 Luxembourg, ルクセンブルク
PayPalを支払い方法として利用する場合、以下の個人情報がPayPalに転送されます:
-
名前
-
姓
-
住所
-
Eメールアドレス
-
IPアドレス
-
電話番号
-
必要に応じて携帯番号
-
支払い処理に必要なその他のデータ
さらに、PayPalは情報を信用調査機関に提供することがあります。また、PayPalは、契約上の義務を履行するために、関連企業や下請け業者に個人データを転送することがあります。この場合も、業務委託の形でデータが転送されることがあります。PayPalは、データ処理を保証するために、拘束力のある内部データ保護規定(Binding Corporate Rules)を使用しています:https://www.paypal.com/de/webapps/mpp/ua/bcr, PayPalのプライバシーポリシーについては、以下のリンクを参照してください: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項b)に基づいています。
-
データ処理の目的
データの送信は、不正利用を防ぐために必要です。PayPalが個人データを信用情報機関に送信する可能性があることをお知らせします。これは、PayPalがご本人様の身分および信用情報の確認を行う権利を留保しているためです。
-
データ保存の期間
お客様のデータは、購入手続きおよび請求書の発行に必要な期間だけ保存されます。法的または契約上の保存期間がデータの削除を妨げる場合を除きます。
-
対象者によるデータ削除の可能性
データ処理は、PayPalでの支払いを処理するために不可欠であるため、この支払い方法を選択した場合、データ処理を拒否することはできません。したがって、削除の選択肢はありません。
-
Kauf auf Rechnung - Klarna
-
データ処理の説明と範囲
私たちはKlarnaの「Kauf auf Rechnung」(後述:「後払い」)サービスを利用しています。このため、私たちのウェブサイトにはKlarnaのコンポーネントが統合されています。データ処理は以下の企業によって行われます: Klarna Bank AB(publ)、Sveavägen 46、111 34 ストックホルム、スウェーデン(以下「Klarna」)。
「後払い」サービスを利用して支払いを行う場合、お客様の個人データはKlarnaに送信されます。送信される個人データは以下のカテゴリに該当します:
-
連絡先情報および身分証明情報
-
商品/サービスに関する情報
-
支払い情報
-
支払い処理に必要なその他の情報
「後払い」の場合、Klarnaは個人データを信用情報機関に提供し、対象者の身分確認および信用情報の審査を行います。また、Klarnaは契約義務の履行に必要な場合、個人データを関連企業および/または下請け業者に転送することもあります。詳細については、https://www.klarna.com/de/datenschutz/ およびhttps://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/invoice. をご参照ください。 sowie
-
データ処理の法的根拠
データ処理の法的根拠は、DSGVO第6条第1項1文f)に基づいています。私たちの利益は、「後払い」によって生じるリスクをサービスプロバイダーに転送することです。
-
データ処理の目的
私たちは、Klarnaを利用して「後払い」の支払い処理を簡単かつ迅速に行います。
-
データ保存の期間
私たちは、支払い処理および請求処理に必要な期間のみデータを保存します。法律または契約上の保存義務がない限り、データは削除されます。オンラインプロバイダーに対する請求目的および法定保存義務を履行するために、Klarnaは法定保存期間内で氏名、口座番号、銀行コード、取引内容、日付、振込金額を保存します。SEPA振込の場合、お客様の銀行に依存し、オンラインバンキング口座への振込を行うために必要なBICおよびIBANも、法定保存期間内にKlarnaによって保存されます。法定保存期間は3年から10年です。
-
データ処理の取り消し権
「後払い」を選択された場合、支払い処理を行うためにデータ処理が必須であるため、データ処理を拒否することはできません。
-
Vorkasse(顧客による銀行振込)
-
データ処理の説明と範囲
Vorkasseを選択された場合、お客様は指定された金額をお客様が選択した銀行から振り込んでいただきます。この銀行は以下の支払いデータを当社に送信します:
-
口座名義人の名前
-
IBAN
-
注文番号
-
請求金額
当社は支払いデータを直接処理せず、支払い処理を行うサービスプロバイダーがこれらのデータを処理します。
データ処理は、以下のサービスプロバイダーによって行われます:
コメルツ銀行(Commerzbank Aktiengesellschaft)
住所: Kaiserplatz, 60311 フランクフルト・アム・マイン
郵便先住所: 60261 フランクフルト・アム・マイン
電話: 069 1 36 20
Eメール1:: info@commerzbank.com
インターネット: https://www.commerzbank.de/
当社のサービスプロバイダーは、この情報を他の情報(例えば、住所やEメールアドレス)と関連付けることはできません。サービスプロバイダーのプライバシーポリシーについては、以下のリンクをご確認ください:
https://www.commerzbank.de/hinweise/rechtliche-hinweise/#datenschutz
-
データ処理の法的根拠
データ処理の法的根拠は、DSGVO第6条第1項第1文b)に基づきます。
-
データ処理の目的
データ処理は、Vorkasseによる支払いのため、契約の履行に必要です。
-
データ保存の期間
お客様のデータは、購入処理および請求書発行に必要な期間のみ保存されます。ただし、法的または契約上の保存期間に基づいてデータの削除ができない場合があります。
-
データ処理の取り消しの可能性
Vorkasseによる支払いを処理するためにはデータ処理が必要不可欠であり、この支払い方法を選択された場合、データ処理を拒否することはできません。そのため、データ削除の可能性はありません。
-
Sofortüberweisung - sofort.com / Klarna(即時振込サービス)
-
データ処理の説明と範囲
当社では、Klarna社が提供する決済サービス「Sofortüberweisung - sofort.com」(以下「Sofortüberweisung」)を利用しています。このため、当ウェブサイトには「Sofortüberweisung」のコンポーネントが統合されています。支払い処理において、「Sofortüberweisung」は技術的な手続きを用いて、当社が即座に支払い確認を受け取れるようにしています。これにより、支払いの受領が確認され次第、迅速に処理を進めることが可能となります。
データ処理は以下の事業者によって行われます:Sofort GmbH(住所:Theresienhöhe 12, 80339 München, ドイツ)、Klarna Bank AB(publ)(住所:Sveavägen 46, 111 34 ストックホルム, スウェーデン)の一員です。
お客様が「Sofortüberweisung」の決済方法を選択した場合、以下の個人情報が「Sofortüberweisung」に送信され、処理されます:
-
PINおよびTAN
-
口座残高・資金状況の技術的確認
-
取引完了の確認情報の当社への送信
-
名
-
姓
-
住所
-
メールアドレス
-
IPアドレス
-
電話番号
-
携帯番号
-
決済処理に必要なその他の情報
「Sofortüberweisung」は、必要に応じて、本人確認および信用調査を行うために、これらの個人情報を信用調査会社に提供する場合があります。また、契約上の義務を履行する目的で、関連会社および/または下請け業者に個人情報を転送することもあります。詳細については、以下のリンクより「Sofortüberweisung」とKlarnaのプライバシーポリシーをご確認ください: https://www.sofort.de/datenschutz.html https://www.klarna.com/de/datenschutz/ .
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項b号に基づいています。
-
データ処理の目的データ処理の目的
当社は、「Sofortüberweisung - sofort.com」を利用して、迅速かつ簡便な決済処理を実現しています。
-
データ保存期間
購入手続きおよび請求書発行のために必要な期間に限り、お客様のデータを保存します。法的または契約上の保存義務がある場合を除き、それ以降は削除されます。オンライン業者への精算や法定保存義務を果たす目的で、Klarnaは、氏名、口座番号、銀行コード、件名、日付および送金額を法定保存期間内保存します。SEPA送金や銀行によっては、送金設定にBICおよびIBANが必要な場合、Klarnaはこれらの情報も同様に保存します。法定保存期間は3年から最大10年です。
-
本人による削除の可能性
この支払方法を選択された場合、決済処理のためにデータ処理が不可欠であるため、処理の回避はできません。
-
Google Pay
-
データ処理の説明および範囲
お客様は、Google Payment を通じて購入手続きを行うことも可能です。欧州経済領域およびスイスにおけるデータ処理は以下の事業者により行われます:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Google Payment においては、登録情報および第三者を通じて処理される情報に加え、各取引において以下のデータが Google によって処理される可能性があります:
-
取引の日時、金額、販売業者の所在地および説明、販売者が提供する購入商品やサービスの説明、取引に添付された写真、販売者および購入者(または送信者および受信者)の氏名とメールアドレス、使用された決済方法、取引理由に関するお客様自身の説明、そして該当する場合は取引に関連するキャンペーンやオファー
お客様が Google Payments を通じて購入や取引を行った場合、Google はお客様に関する特定の個人情報を当社に提供します。また、当社のウェブサイトを通じて購入する際には、お客様が当社の支払いに使用可能な決済手段を含む Google Payments アカウントを保有しているかどうかを確認できる場合があります。
Google Payments および Google におけるプライバシーに関する詳細情報は、以下をご参照ください: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de; https://policies.google.com/privacy
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項b)に基づきます。
-
データ処理の目的
このデータ処理は、Google Payによる支払いと、それに伴う契約の履行のために必要です。
Googleは、Google Paymentsサービスの提供、詐欺やフィッシングなどの違反からの保護を目的として、これらの情報を処理します。また、ユーザーが第三者提供者から依頼した商品やサービスの提供支援のために、これらの情報を利用することがあります。さらに、Googleは、お客様のGoogle Paymentsアカウントの確認や、利用規約およびお客様によるGoogle Payments取引に関するその他の法的要件への適合性を判断するためにも情報を使用します。
-
データ保存期間
当社は、お客様のデータを購入手続きおよび請求書作成のために必要な期間のみ保存します。法的または契約上の保存義務が存在する場合は、その期間に従います。
Googleは、記録目的で不要になり、かつ法的、行政的、または契約上の保存義務が存在しない場合に限り、データを削除します。
-
本人による削除手段
Google Payでのお支払いを選択された場合、そのデータ処理は契約履行のために不可欠であるため、処理を回避することはできません。
ただし、Google Paymentsの設定で、Google LLCまたはその関連会社が、お客様が訪問した第三者のウェブサイトやアプリに対して、「お客様がその販売業者で使用可能なGoogle Paymentsアカウントを保有しているかどうか」の情報を共有することを防ぐことが可能です。
-
Amazon Pay
-
データ処理の説明および範囲
お客様は、Amazon Payを通じて購入手続きを行うことが可能です。データ処理は以下の事業者によって行われます:
Amazon Payments Europe S.C.A., 38 Avenue J.F. Kennedy, L-1855 Luxemburg
登録情報に加え、Amazon Payは取引ごとに以下のデータを処理します:
取引の日付、時刻および金額、販売業者名、購入した商品またはサービスの説明、支払い方法、ならびにお客様のEメールアドレスおよび配送先住所。これらのデータは、決済処理のためにAmazonに送信されます。Amazon Payは、支払いの実行および不正防止の目的でデータを使用します。Amazon Payのプライバシーに関する詳細は以下をご覧ください: https://pay.amazon.com/de/help/201751600
-
データ処理の法的根拠
データ処理の法的根拠は、DSGVO(一般データ保護規則)第6条第1項第b号に基づきます。
-
データ処理の目的
Amazon Payによる支払い処理および契約の履行に必要であるため、データ処理が行われます。
-
データの保存期間
当社は、お客様のデータを購入処理および請求書作成のために必要な期間のみ保存します。ただし、法律または契約上の保存義務が存在する場合は、その期間に従って保存されます。
-
本人による削除の可能性
Amazon Payによるお支払いを選択された場合、お支払い処理のためにデータ処理が不可欠となるため、これを回避することはできません。そのため、削除の可能性はありません。
-
Apple Pay
-
データ処理の内容と範囲
お客様はApple Payを通じて購入を行うことができます。データ処理は以下の会社によって行われます:Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
Apple Payは、各取引時に以下のデータを処理します:取引の日時、金額、販売者名、使用された支払い方法、デバイスIDとモデル番号、必要に応じて請求先住所。Appleは完全なクレジットカード番号を保存せず、サービス改善のために匿名化された取引データのみを使用します。ただし、利用者の銀行は、支払い処理のために名前や請求先住所などの個人データを受け取ります。
Apple Payにおけるプライバシー保護に関する詳細は、以下のリンクをご参照ください: https://support.apple.com/de-de/HT203027
-
データ処理の法的根拠
データ処理の法的根拠は、DSGVO(一般データ保護規則)第6条第1項第b号に基づきます。
-
データ処理の目的
Apple Payによる支払い処理および契約履行のためにデータが処理されます。
-
データ保存期間
当社は、お客様のデータを購入手続きおよび請求書作成のために必要な期間のみ保存します。ただし、法令または契約に基づく保存義務がある場合は、その期間に従って保存されます。
-
本人による削除の可能性
Apple Payによる支払いを選択された場合には、支払い処理のためにデータ処理が不可欠であるため、これを回避することはできません。そのため、削除の選択肢はありません。
15. iDeal
-
データ処理の内容と範囲
当社では、決済サービス「iDeal」を利用しています。そのため、当社のウェブサイトにはiDealのコンポーネントが統合されています。データ処理は以下の事業者によって行われます:
Currence Holding BV, Beethovenstraat 300, Amsterdam, オランダ
お客様がiDealを利用して支払いを行う場合、以下の個人情報がiDealに送信され、処理されます:
-
PINおよびTAN
-
残高や口座の利用可能性に関する技術的な確認
-
当社への取引確認の送信
-
名前(名)
-
名前(姓)
-
住所
-
Eメールアドレス
-
携帯電話番号
-
お支払い処理に必要なその他のデータ
iDealは、本人確認および信用調査を目的として、個人データを信用調査機関に提供する可能性があります。また、契約上の義務を履行するために、関連企業や委託業者に個人データを転送する場合もあります。詳細については、以下のリンクをご参照ください: iDEAL_Privacy_Statement_EN.pdf.
-
データ処理の法的根拠
データ処理の法的根拠は、一般データ保護規則(DSGVO)第6条第1項b号に基づいています。
-
データ処理の目的
当社は、お客様の支払い処理を迅速かつ簡便に行うためにiDealを利用しています。データの提供は、支払い処理のためだけでなく、不正防止のためにも必要です。
-
データ保存期間
お客様のデータは、購入処理および請求処理に必要な期間に限り保存されます。法的または契約上の保存義務がある場合を除き、保存期間終了後には削除されます。
-
本人による削除の可能性
お客様がiDealによる決済手段を選択された場合、支払い処理にデータの使用が不可欠となるため、データ処理を回避することはできません。そのため、データ処理を中止することはできません。
16. mollie
1. におけるデータ処理の概要および内容
当社は、オランダ・アムステルダム(Keizersgracht 121, NL-1015CJ Amsterdam)に所在する**mollie B.V.**を決済サービスプロバイダーとして使用しています。Mollieは、当オンラインショップにおいてさまざまな支払いオプションを提供するための仲介業者として機能し、購入者と販売者の間の支払い処理を担います。このサービスでは、すべての決済手段が統合されており、Mollieを通じて決済が行われます。
選択された支払い方法に応じて、以下のような個人データが処理されます:
支払いデータ:
-
銀行口座番号
-
クレジットカード番号
-
取引金額
-
支払いの日時
個人情報:
-
銀行口座番号
-
クレジットカード番号
-
取引金額
-
支払日時
技術情報:
-
IPアドレス
-
ブラウザおよびデバイスタイプ
-
使用されたウェブサイトまたはアプリに関する情報
取引関連データ:
-
購入された商品やサービスに関する情報
-
顧客IDまたは注文番号
利用データ:
-
ウェブサイト訪問の開始および終了時間
-
ウェブサイト上で閲覧されたコンテンツ
によるデータ保護に関する詳細は、以下のMollieのプライバシーポリシーをご覧ください。https://www.mollie.com/de/privacy.
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項b号に基づきます。
-
データ処理の目的
データ処理の目的は、さまざまな支払い方法の実施および提供にあります。
-
データ保存期間
データは、処理目的が達成され、法的・契約上または行政上の保存義務が削除に反しない限り保存されます。
-
本人による削除の可能性
当オンラインショップでのご注文に支払い処理が必須であるため、データ処理は不可欠です。このため、処理の回避はできません。
17. Przelewy24
-
データ処理の説明と範囲
当社では、決済サービス「Przelewy24(プレレヴィ24)」を利用しています。このため、当ウェブサイトにPrzelewy24のコンポーネントが統合されています。データ処理は以下により行われます:
PayPro SA, Kanclerska 15A, 60-326 ポズナン、ポーランド。
Przelewy24を利用して決済を行う場合、以下の個人データがPrzelewy24に送信され、処理されます:
-
名
-
姓
-
居住住所
-
通信先住所
-
メールアドレス
-
銀行口座を含む支払い口座の数
-
支払いカード番号
-
使用された支払い手段のその他の識別情報
-
電話番号
-
IPアドレス
Przelewy24は、本人確認および信用情報の確認のために、個人データを信用調査機関に提供する可能性があります。また、契約上の義務を履行するために必要な場合、Przelewy24は個人データを関連会社または下請け業者に提供する可能性があります。詳細については、以下のリンク先をご確認ください(※リンクの記載は原文に含まれていません)。: Information obligation - GDPR - Przelewy24 .
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項b号に基づいています。
-
データ処理の目的
当社は、お客様が迅速かつ簡単に決済できるよう、Przelewy24を利用しています。データの送信は、決済処理を行うためだけでなく、不正利用を防止するためにも必要です。
-
データ保存期間
データは、購入処理および請求のために必要な期間のみ保存されます。ただし、法的または契約上の保存義務がある場合、それに従って保存されます。
-
データ主体による削除の可能性
お客様がこの決済方法(Przelewy24)を選択された場合、支払い処理に必要なため、データ処理は必須であり、回避することはできません。そのため、削除の選択肢はありません。
-
Social Media-Links ソーシャルメディアリンク
当社のウェブサイトでは、いわゆる「ソーシャルプラグイン」を通じてソーシャルメディアプラットフォームを統合しています。これにより、該当するソーシャルメディアプロバイダーがユーザーのデータを取得する可能性があります。以下にその詳細を説明します。
当社のサービスでは、ソーシャルメディアプラットフォームへのリンクを設置しています。これにより、該当するソーシャルメディアプロバイダーが、ユーザーのデータを取得する可能性があります。ソーシャルメディアリンクをクリックすると、各ソーシャルメディアプロバイダーのウェブサイトが開きます。この際、当社のサービスからソーシャルメディアプロバイダーのウェブサイトへアクセスが行われることで、当該プロバイダーに関連するリファラーデータが送信されます。つまり、そのソーシャルメディアプロバイダーは、ユーザーが当社サイトを訪問したことを知ることになります。
米国におけるデータ処理に関する注意事項:
ソーシャルメディアリンクをクリックすると、当該プロバイダーによって、ユーザーのデータが米国で処理される可能性があります。欧州司法裁判所(EuGH)の見解では、米国のデータ保護基準は不十分であり、米国当局が監視目的でユーザーデータを処理する可能性があり、またユーザーがそれに対して法的保護手段を講じることができないリスクがあります。 そのため、ユーザーがソーシャルメディアリンクをクリックしない限り、当該プロバイダーへのデータ転送は行われません。
各ソーシャルメディアプロバイダーによるデータ処理に関する詳細情報は、以下のリンクをご参照ください:
Meta:https://de-de.facebook.com/help/pages/insights,
https://de-de.facebook.com/about/privacy,
https://de-de.facebook.com/full_data_use_policy
Instagram: https://help.instagram.com/155833707900388 https://www.instagram.com/about/legal/privacy/
YouTube:https://www.google.de/intl/de/policies/privacy/
Pinterest:https://policy.pinterest.com/de/privacy-policy
-
Social Media-Plugins ソーシャルメディアプラグイン
当社のウェブサイトでは、いわゆる「ソーシャルプラグイン」を通じてソーシャルメディアプラットフォームを統合しています。これにより、該当するソーシャルメディアプロバイダーがユーザーのデータを取得する可能性があります。以下にその詳細を説明します。
-
Youtube
-
データ処理の内容および範囲
当社は、ウェブサイト上に動画を埋め込むために YouTube を利用しています。YouTube によるデータ処理について当社と共同で責任を負うのは以下の事業者です:
YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA
代表会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ヨーロッパ経済領域およびスイスにおけるデータ処理は以下によって行われます:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
一部の埋め込み動画を含むページを開くだけで、ユーザーのIPアドレスがYouTubeに送信され、ユーザーの端末にCookieが保存されることがあります。ユーザーが動画をクリックすると、IPアドレスがYouTubeに送信され、動画を視聴したことがYouTubeに知られます。ユーザーがYouTubeにログインしている場合、この情報はユーザーのアカウントにも関連付けられます。YouTubeによるその後のデータの収集および利用について、当社は関知しておらず、管理することもできません。YouTubeおよびGoogleのプライバシーポリシーに関する詳細については、以下をご参照ください: https://www.google.de/intl/de/policies/privacy/.
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項(a)に基づくお客様の同意です。
-
データ処理の目的
当社は、当社の認知度を高めるためにソーシャルメディアを利用しています。また、お客様が当社のウェブサイトを通じてソーシャルメディアと簡単に連携できるようにすることも目的としています。
-
データ保存期間
YouTube(Google)がプラグインや広告を通じて収集するデータは、Googleが定める保存期間に基づいて削除されます。Googleによれば、保存期間は9か月または18か月です。
-
ユーザーによる削除の可能性
お客様はいつでも、同意したデータ処理についてその同意を撤回することができます。撤回をご希望の場合は、当社のデータ保護担当者までご連絡ください。YouTubeによるデータ処理を防ぐには、当社のウェブサイトにアクセスする前にYouTubeからログアウトし、ブラウザのCookieを削除してください。また、YouTubeのプロフィール設定から広告目的でのデータ使用に関する設定や異議申し立てを行うことが可能です。これらの設定は、PCやモバイル端末など、すべてのデバイスに適用されます。
-
Tracker und Analysetools トラッカーおよび分析ツール
当社はウェブサイトの提供を継続的に改善するため、以下の分析ツールを使用しています。各サービスでどのようなデータが処理されるか、またそれぞれのサービス提供者への連絡先について以下にご説明します。
-
Facebook Custom Audience / Facebookピクセル
-
データ処理の説明と範囲
当社のウェブサイトでは、Meta(旧Facebook)の訪問者アクションピクセル(以下「Facebookピクセル」)を利用して、コンバージョン測定を行っています。データ処理は以下の事業者によって行われます:Meta Platforms Ireland Limited, 1 Hacker Way, Menlo Park, CA 94025, USA。
Facebookピクセルを使用することで、ユーザーが当社のウェブサイトを訪問した後の行動を追跡できます。これにより、Meta広告の効果を統計および市場調査の目的で評価し、将来的な広告対策の最適化が可能になります。Metaは以下のカテゴリーのデータを受け取ります:リダイレクトURL、ブラウザー情報、およびFacebookアカウントを持ちログインしているユーザーに関するFacebookユーザーID。
Metaはこれらのデータを保存・処理し、それを該当するユーザープロフィールと関連付けることで、Metaのデータ利用ポリシーに基づき独自の広告目的で使用することができます。このようにして、Meta上およびMeta外のページで広告を表示することが可能となります。これらのデータの使用は、当社(ウェブサイト運営者)が管理・制御できるものではありません。
これらのデータは、当社のマーケティング目的に使用されます。これにより個人識別が可能になる場合があります。
Metaのプライバシーポリシーについては、以下のリンクをご覧ください:https://www.facebook.com/about/privacy/
-
データ処理の法的根拠
このアプリケーションの利用に関するデータ処理の法的根拠は、お客様の同意(DSGVO第6条第1項a号)に基づきます。
-
データ処理の目的
当社は、お客様のニーズに合った形で当社ウェブサイトを継続的に最適化する目的でデータを処理しています。この目的は、当社がデータ処理を行う正当な利益にもなります。
-
データ保存期間
これらのデータは、記録目的に不要になり次第、また法的、行政的、または契約上の保存義務が存在しない限り、削除されます。
-
データ主体による削除の可能性
お客様は、いつでも同意を撤回することが可能です。その場合は、当社のデータ保護責任者までご連絡ください。
Facebookアカウントをお持ちの場合は、以下の広告設定ページにてリマーケティング機能「Custom Audiences」を無効にすることができます:https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Facebookアカウントをお持ちでない場合は、European Interactive Digital Advertising Allianceの以下のサイトにて、Metaによる行動ターゲティング広告を無効化することができます:http://www.youronlinechoices.com/de/praferenzmanagement/
-
Google Analytics 4.0
-
データ処理の説明と範囲
当社のウェブサイトでは、Google LLC(以下「Google」)によるウェブ解析サービス「Google Analytics 4.0」を使用しています。このサービスにより、ウェブサイトへのアクセスを分析し、当社のウェブサービスを改善することができます。欧州経済領域およびスイスにおけるデータ処理は以下の企業によって行われます:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
収集される情報には、以下が含まれます:
-
IPアドレス(匿名化された形式)
-
アクセス日時
-
アクセス時間
-
当社サイトへの参照元ウェブサイト
-
ウェブサイト上での操作履歴
-
(Googleアカウントにログインしている場合)人口統計情報
-
デバイスカテゴリ、ブラウザの種類、オペレーティングシステム、画面解像度
これらのデータは、Googleの米国にあるサーバーに送信され、保存されます。Googleは当社に対して、上記のデータを分析したレポートを提供します。また、Googleは法的義務に基づき、または業務委託先にデータを処理させる場合に、これらのデータを第三者に提供することがあります。
Google Analytics 4.0では、IPアドレスの匿名化が標準で有効化されており、これを無効にすることはできません。これにより、個人を直接識別可能な形式でIPアドレスが保存・処理されることはありません。
Google Analyticsに関する利用条件およびプライバシーポリシーの詳細は、以下のリンクよりご確認ください:
https://www.google.de/intl/de/policies/, https://support.google.com/analytics/answer/6004245?hl=de&ref_topic=2919631#zippy=%2Ccookies-und-kennzeichnungen-von-google-analytics, sowie unter https://support.google.com/analytics/answer/9019185?hl=de#zippy=%2Cthemen-in-diesem-artikel
-
データ処理の法的根拠
個人データの処理に関する法的根拠は、**お客様の同意(GDPR第6条第1項a)**に基づいています。
-
データ処理の目的
お客様の個人データを処理することで、当社はお客様の閲覧行動を分析することができます。収集されたデータの評価を通じて、当社はウェブサイトの各構成要素の使用状況に関する情報を把握し、それによってウェブサイトとそのユーザビリティを継続的に改善することが可能となります。IPアドレスの匿名化により、利用者の個人データ保護に対する関心は十分に考慮されています。
-
データの保存期間
お客様が当社ウェブサイトを最後に訪問してから14か月後にデータは削除されます。
-
データ主体による削除の手段
お客様は、いつでもご自身の同意を撤回することができます。撤回をご希望の場合は、当社のデータ保護担当者までご連絡ください。また、Google AnalyticsによるCookieのインストールは、お客様のブラウザ設定によりブロックすることも可能です。ただし、その場合、当社のウェブサービスのすべての機能が完全には利用できなくなる可能性があります。加えて、以下のようなブラウザ拡張機能を使用することで、Google Analyticsの使用を無効化し、制御することができます:http://tools.google.com/dlpage/gaoptout?hl=de
-
Google Tag Manager
-
データ処理の説明と範囲
Google Tag Manager(グーグル・タグマネージャー)は、当社がウェブサイト上の「タグ」(Googleマーケティングサービスなど)をインターフェース上で管理できるようにするソリューションです。Tag Manager は、実装されたタグの「管理者」として機能し、当社がウェブサイトに組み込んだ Google 製品やその他の解析ツールを一元的に管理できるようにします。ウェブサイトに組み込まれたタグはコードスニペットとして表現されており、これによりお客様の当社ウェブサイト上でのアクティビティを追跡することが可能になります。当社ウェブサイトを利用すると、Google Tag Manager が自動的に読み込まれ、これに伴いユーザーのIPアドレスがGoogleに転送されます。個人データの処理に関しては、Googleの各種サービスに関する記載をご参照ください。欧州経済領域(EEA)およびスイスにおけるデータ処理は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland によって行われています。
Google Tag Managerの利用規約については、以下をご覧ください: https://www.google.com/intl/de/tagmanager/use-policy.html
-
データ処理の法的根拠
個人データの処理の法的根拠は、GDPR第6条第1項(a)に基づくお客様の同意です。
-
データ処理の目的
Google Tag Manager は、当社ウェブサイトで使用されている分析ツールの管理と運用を簡素化するために利用されます。分析ツールを統合するには、JavaScriptコードをウェブサイトに埋め込む必要がありますが、Google Tag Manager を使用することで、これらのコードを一元的に管理することが可能になります。
-
データの保存期間
Google Tag Manager はデータを直接保存することはありません。データは連携されたトラッキングツールに転送されます。そのため、データの保存期間については、それぞれのトラッキングツールのプライバシーポリシーをご参照ください。
-
本人による削除の手段
お客様は、将来に向けていつでもご自身の同意を撤回することが可能です。その際は、使用されているツールの各データ保護担当者にご連絡いただく必要があります。データの管理方法に関する詳細情報は、それぞれのツールのプライバシーポリシーをご確認ください。
-
Matomo
-
データ処理の説明と範囲
当社は、ウェブ解析サービス Matomo(旧PIWIK)を使用しています。データ処理は以下により実施されます:
InnoCraft Ltd., 150 Willis St, 6011 Wellington, ニュージーランド
Matomo はニュージーランドに本社を置いており、同国は GDPR 第45条第3項 に基づき、EU委員会により十分なデータ保護水準が認められた第三国 です。詳細はこちら:https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=CELEX%3A32013D0065
Matomo は Cookie を使用します。Cookie の説明については前述の該当セクションをご参照ください。Matomo により次のデータが保存されます:
-
アクセスしてきたシステムの IP アドレスの上位 2 バイト
-
アクセスされたウェブページ
-
リファラー(アクセス元のウェブページ)
-
ウェブページからアクセスされた下位ページ
-
サイト滞在時間
-
ウェブページへのアクセス頻度
使用しているソフトウェアは、IP アドレスが完全には保存されないように設定されており、IP アドレスの 2 バイトがマスク(例:192.168.xxx.xxx)されます。これにより、短縮された IP アドレスからアクセス元のコンピューターを特定することはできません。
プライバシーポリシーの詳細は以下をご参照ください:https://matomo.org/privacy/ https://matomo.org/privacy-policy/
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR 第6条第1項 a号に基づくご本人の同意です。
-
データ処理の目的
ウェブ解析サービス Matomo は、当ウェブサイトの最適化および費用対効果の分析を主な目的としています。また、ユーザーの訪問経路を分析するためにも使用しています。私たちは、当ウェブサイトの提供内容を視覚的かつユーザーフレンドリーにすることを目的としています。
-
データ保存期間
個人データは必要な期間のみ処理されます。データ処理の目的が達成された時点で、当社の削除方針に基づきデータはロックおよび削除されます。ただし、法的、行政的、または契約上の規定により削除できない場合を除きます。
-
ご本人によるデータ処理の停止方法
ご本人は、いつでもデータ処理に対する同意を撤回することができます。撤回をご希望の場合は、当社のデータ保護責任者までご連絡ください。また、インターネットブラウザの設定で Cookie の設定をいつでも無効化できます。すでに設定されている Cookie も、ブラウザ設定により将来的に削除することが可能です。ただし、Cookie の設定を無効にすると、当ウェブサイトの機能が一部制限される場合があることにご注意ください。
Matomo におけるデータ保護に関するご質問は、以下のメールアドレスまでご連絡ください: privacy@matomo.org
-
Werbe- und Marketingtools 広告・マーケティングツール
当ウェブサイトでは、インターネット検索時に当サイトが関連する検索結果や広告として表示されるようにするためのツールを導入しています。以下に、当ウェブサイトと連携して使用されているプログラムをご紹介します。
-
Google Ad Manager(旧 DoubleClick)
-
データ処理の説明と範囲
当ウェブサイトでは、Google Ad Manager を利用しています。欧州経済領域およびスイスにおけるデータ処理は、以下の事業者によって実施されます: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Ad Manager は、ユーザーが当ウェブサイトを訪問した際に広告を表示するために使用されます。Google Ad Manager は、ユーザーが当サイトやその他のウェブサイトを訪れた際の情報を使用して、ユーザーの関心に合った商品やサービスに関する広告を配信します。この手法の詳細や、Google Ad Manager による情報の利用を拒否する方法については、以下のリンクをご参照ください:https://www.google.de/policies/technologies/ads/.
-
データ処理の法的根拠
データ処理は、GDPR(一般データ保護規則)第6条第1項a号に基づくお客様の同意により行われます。
-
データ処理の目的
当社の関心は、他企業との提携を通じて経済的利益を得ることにあります。
-
データの保存期間
データは、記録目的で不要となり、かつ法的、行政的または契約上の保存義務が削除に反しない限り、削除されます。
-
本人による削除の可能性
お客様は、いつでもデータ処理に関してご自身が行った同意を撤回することができます。その際は、当社のデータ保護担当者までご連絡ください。
また、インターネットブラウザの設定により、クッキーの保存をいつでも防ぐことが可能です。すでに設定されたクッキーは、ブラウザの設定から削除することもできます。ただし、クッキーの設定を無効にした場合、ウェブサイトのすべての機能を十分にご利用いただけない可能性があることをご留意ください。
-
Google 広告および Google コンバージョントラッキング
-
データ処理の説明および範囲
当ウェブサイトでは、Google Ads(旧 Google AdWords)のサービスを導入しています。Google Ads はインターネット広告のサービスです。欧州経済領域およびスイスにおけるデータ処理は、Google Ireland Limited(住所:Gordon House, Barrow Street, Dublin 4, Ireland)によって行われます。お客様が Google 広告を通じて当ウェブサイトにアクセスされた場合、Google によっていわゆるコンバージョン・クッキーがお客様のシステムに設定されます。クッキーの詳細については、前述のクッキーに関する項目をご参照ください。
コンバージョン・クッキーは、訪問統計を作成・分析する目的で使用されます。このクッキーは、ウェブサイト訪問時にお客様の IP アドレスを保存します。これらのデータは米国に保存される場合があります。また、Google がこれらのデータを第三者に提供する可能性もあります。Google のプライバシーポリシーに関する詳細情報は、以下をご覧ください: https://www.google.de/intl/de/policies/privacy/
-
データ処理の法的根拠
データ処理の法的根拠は、EU一般データ保護規則(DSGVO)第6条第1項a号に基づく、お客様の同意です。
-
データ処理の目的
当社は Google Ads を利用して、Google の検索結果において当社の広告をターゲットとして掲載することを目的としています。
-
データ保存期間
コンバージョン・クッキーの有効期限は設定から30日です。この期間を過ぎると、クッキーは無効となり、お客様を識別することはできなくなります。この30日間の間に、当社および Google はコンバージョン・クッキーを利用して、どの下層ページが閲覧されたかを追跡できます。
-
本人による削除の可能性
お客様は、いつでもデータ処理に対する同意を撤回することができます。その場合は、当社のデータ保護担当者までご連絡ください。
また、インターネットブラウザの設定により、クッキーの保存を防止することができます。すでに保存されているクッキーは、ブラウザの設定で削除することも可能です。ただし、クッキーの保存を無効にした場合、当ウェブサイトの機能が一部制限される可能性があります。
以下のリンクを使用することで、Google によるデータ処理をお客様のブラウザ上で恒久的に無効化することも可能です:http://www.google.com/settings/ads/plugin
この結果、当社のインターネットサービスの機能が一部使用できなくなる場合があります。
また、ブラウザ設定ではコンバージョン・トラッキング用のクッキーのみに限定して、Google によるユーザー関連広告を拒否することも可能です。その場合は以下のリンクをクリックしてください:www.google.de/settings/ads. クッキーをブラウザから削除した場合は、再度設定が必要になることをご留意ください。
-
Google AdSense
-
データ処理の説明と範囲
当社ウェブサイトでは、Google AdSense を利用しています。これはオンライン広告サービスであり、第三者のウェブサイト上で広告を配信することを可能にするものです。欧州経済領域およびスイスにおけるデータ処理は、Google Ireland Limited(住所:Gordon House, Barrow Street, Dublin 4, Ireland)によって行われます。
Google AdSense の使用により、ユーザーのデバイスにクッキーが設定されます。クッキーに関する詳細は、前述のクッキーに関する記載をご参照ください。クッキーに保存された情報は、Google Inc. または第三者によって記録、収集、分析されることがあります。さらに、Google AdSense は「Webビーコン」(目に見えない小さな画像)を使用して情報を収集します。これにより、ウェブサイトの訪問者の行動(例:トラフィック情報など)を把握することができます。
クッキーおよび/または Webビーコンによって生成された、当ウェブサイトの利用に関する情報は、米国にある Google のサーバーに転送され、保存されます。Google はこれらの情報をもとに、AdSense 広告に関連したユーザーの利用行動を分析します。Google は、法的に義務づけられている場合や、Google の委託を受けた第三者がデータを処理する場合には、これらの情報を第三者に提供することがあります。ただし、Google は、ユーザーの IP アドレスを他の Google が保有するデータと関連付けることはありません。Google AdSense に関する詳細情報は、以下のリンクをご参照ください: https://www.google.de/intl/de/adsense/start/
-
データ処理の法的根拠
データ処理の法的根拠は、DSGVO(一般データ保護規則)第6条第1項a号に基づく、ユーザーの同意です。
-
データ処理の目的
当社の目的は、ユーザーごとに最適化された広告を可能にすることで、当社の知名度を向上させることにあります。広告を通じて、より多くのユーザーや関心を持つ層にアプローチでき、結果としてブランドの認知度向上にもつながります。
-
データの保存期間
データは、記録目的に必要なくなった時点で削除されます。ただし、削除に対する行政上・法的または契約上の規定がある場合は、その限りではありません。
-
本人による削除の可能性
ユーザーは、データ処理に対していつでも同意を撤回することができます。撤回をご希望の場合は、当社のデータ保護担当者までご連絡ください。また、クッキーの設定やWebビーコンの表示は、使用しているインターネットブラウザの設定により、いつでも制限または無効にすることが可能です。既に設定されているクッキーについても、ブラウザの設定から削除することができます。ただし、クッキーの無効化により、当ウェブサイトのすべての機能を十分にご利用いただけなくなる可能性がありますのでご注意ください。
-
Googleリマーケティング
-
データ処理の説明と範囲
当社のウェブサイトではGoogleリマーケティングを利用しています。Googleリマーケティングを利用することで、当社はユーザーに対して広告を表示することが可能になります。これは、当社ウェブサイトでログインした後に、他のウェブサイトを訪問した場合でも適用されます。Googleリマーケティングによって、ユーザーごとに最適化された広告が表示されます。欧州経済地域およびスイスでのデータ処理は、Google Ireland Limited(Gordon House, Barrow Street, Dublin 4, Ireland)によって行われています。
Googleリマーケティングの仕組みとして、クッキーが設定されます。このクッキーによって、ユーザーが他のGoogleリマーケティングを利用しているウェブサイトにアクセスした際、Googleがユーザーを再認識できるようになります。これにより、GoogleはユーザーのIPアドレスや閲覧行動を把握することができます。
Googleの適用されるプライバシーポリシーなど、詳細については以下のリンクをご参照ください: https://www.google.de/intl/de/policies/privacy/
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項a号に基づく、ユーザーの同意に基づいています。
-
データ処理の目的
私たちの目的は、広告を通じて知名度を高めることです。処理の目的は、ユーザーごとにカスタマイズされた広告の表示を可能にすることにあります。広告を通じて、より多くのユーザーや関心を持つ方々にリーチすることができ、ブランドの認知度を向上させます。
-
データ保存期間
データは、記録目的に必要でなくなった時点で削除されます。ただし、削除に対して法的、行政的、または契約上の規定がある場合はこれに従います。
-
本人による削除手段
ユーザーは、いつでも同意を撤回することができます。その場合は、当社のデータ保護担当者までご連絡ください。
クッキーの設定は、インターネットブラウザの設定からいつでもブロックすることが可能です。すでに設定されているクッキーも、ブラウザ設定から削除することができます。ただし、クッキーの設定を無効にすると、すべての機能が完全に利用できなくなる場合がありますのでご注意ください。
Googleによるユーザーごとの広告を無効にするには、以下のリンクをご利用ください: www.google.de/settings/ads.
-
TikTokピクセル
-
データ処理の説明と範囲
当社はマーケティング目的でTikTok Pixelを使用しており、このサービスを自社ウェブサイトにも組み込んでいます。TikTok Pixelは、広告のパフォーマンスに関する集計データを提供するトラッキングプラグインであり、当社の広告キャンペーンの効果測定に役立ちます。データ処理は以下によって行われます:TikTok Inc., 5800 Bristol Pkwy, Suite 100, Culver City, CA 90230, USA。
このため、TikTokは以下のデータを処理します:
-
技術データ:デバイスおよびネットワーク接続データ(使用しているデバイスモデル、オペレーティングシステム、キーストロークのパターンやリズム、IPアドレス、システム言語)
-
サービス関連、診断およびパフォーマンスデータ:クラッシュレポート、パフォーマンスログなど
-
自動生成されたID:デバイスIDおよびユーザーID
-
利用データ:閲覧したコンテンツ、利用時間・頻度、他ユーザーとのインタラクション、プラットフォーム上での検索履歴や設定、広告とのインタラクションに関連するエンドユーザーの行動に関する情報
-
パフォーマンス指標と広告表示に関する指標
これらのデータに基づいて集計されたレポートが作成され、当社に提供されます。これにより、ユーザーが当社ウェブサイト上の広告とどのようにやりとりしているかが可視化されます。
サービス提供者におけるプライバシー保護に関する詳細は以下をご参照ください: https://www.tiktok.com/legal/page/eea/privacy-policy/de
-
データ処理の法的根拠
データ処理は、EU一般データ保護規則(DSGVO)第6条第1項第a号に基づく、ユーザーの明示的な同意により行われます。
-
データ処理の目的
本サービスは、ユーザーが当ウェブサイト上でどのように操作・閲覧したかをより深く理解し、それに基づいてターゲット広告を提供するために使用されます。
-
データの保存期間
データは、処理目的が達成され、かつ法的、契約上、または行政上の保存義務が存在しない場合に削除されます。イベントデータを使用して作成されたオーディエンス(ターゲットグループ)は、ユーザー自身がアカウントの管理ツールから削除するまで、またはそのオーディエンスが最後に変更または使用されてから12か月間保持されます。広告主のオーディエンスデータは、照合処理完了後すぐに削除されます。
-
データ主体による削除の手段
ユーザーは、いつでも自身の同意を撤回することができます。その際は、当社のデータ保護担当者までご連絡ください。また、TikTok Inc. に直接申し出ることも可能です。以下のフォームをご利用ください: https://www.tiktok.com/legal/report/privacy
-
サードパーティ製ツールの利用について
当ウェブサイトでは、ページの表示や機能性を向上させるために、以下のサードパーティ製ツールを使用しています。
-
Google Web Fonts
-
データ処理の内容と範囲
当ウェブサイトでは、フォントの統一的な表示のために「Webフォント」を使用しています。欧州経済領域(EEA)およびスイスにおけるデータ処理は、以下の事業者により行われます:
ページを表示する際、ブラウザは必要なWebフォントをブラウザキャッシュに読み込み、テキストやフォントを正しく表示します。このためには、ユーザーのブラウザがGoogleのサーバーと接続する必要があります。その結果、GoogleはユーザーのIPアドレスを通じて、当ウェブサイトへのアクセスを認識することになります。ブラウザがWebフォントをサポートしていない場合は、コンピュータに標準搭載されているフォントが使用されます。
Google Web Fontsに関する詳細は以下をご参照ください:
https://developers.google.com/fonts/faq
Googleのプライバシーポリシー:
Google Web Fontsに関する詳細は以下をご参照ください:https://developers.google.com/fonts/faq
Googleのプライバシーポリシー:https://www.google.com/policies/privacy/
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR第6条第1項a号に基づくユーザーの同意です。
-
データ処理の目的
このデータ処理の目的は、当ウェブサイト上でフォントを統一的に表示することです。これにより、オンラインサービスを効果的に提供することが可能となります。
-
データの保存期間
データは、処理目的に必要でなくなった時点で削除されます。ただし、法的、行政的または契約上の保存義務がある場合は、この限りではありません。
-
ユーザーによる削除の方法
ユーザーは、当ウェブサイトのコンセントバナーから、いつでも同意を撤回することができます。また、お使いのブラウザでGoogleのサーバーからフォントが読み込まれないように設定することも可能です。もしブラウザがGoogle Fontsに対応していない場合やGoogleサーバーへのアクセスが制限されている場合は、システムに標準搭載されているフォントが表示されます。
-
MyFonts (マイフォント)
-
データ処理の説明と範囲
当ウェブサイトでは、フォントの統一的な表示のために「Webフォント」を使用しています。今回は「MyFonts」のサービスを利用しており、これは Monotype Imaging Holdings Inc.(住所:600 Unicorn Park Drive, Woburn, MA 01801, USA)によって運営されています。MyFonts のライセンス条件に基づき、「ページビュー・トラッキング」が行われ、ページの閲覧回数が統計目的でカウントされ、MyFonts に送信されます。この過程で、ウェブサイト訪問者の IP アドレスや、使用端末の技術情報などのデータが取得される可能性があります。これにより、MyFonts はライセンスされたフォントの使用状況を監視し、ライセンス条件の順守を確認することができます。
-
データ処理の法的根拠
データ処理の法的根拠は、GDPR 第6条第1項 a号に基づくユーザーの同意です。
-
データ処理の目的
このデータ処理の目的は、フォントの統一的な表示を通じて、視覚的に魅力があり、かつユーザーフレンドリーなウェブサイトを提供することです。
-
データの保存期間
Monotype 社は、ページビューのカウント後に IP アドレスを保持しません。
-
ユーザーによる削除の方法
ユーザーは、当ウェブサイトのコンセントバナーを使用して、いつでも同意を撤回することができます。また、お使いのブラウザで Monotype 社のサーバーからフォントを読み込まないように設定することも可能です。ブラウザが Monotype Fonts をサポートしていない場合、あるいは Monotype のサーバーへのアクセスが遮断されている場合、システム標準のフォントが使用されます。その他の情報
ウェブサイト訪問者は、自身の個人データの処理に関する情報を請求したり、条件を満たす場合にはデータの訂正または削除を求める権利があります。こうしたリクエストは、MyFonts または Monotype Imaging Holdings Inc. に直接行うことができます。詳細については、MyFonts のプライバシーポリシーをご参照ください: https://www.myfonts.com/de/a/font/legal/website-use-privacy-policy
-
ソーシャルメディアにおける当社のアカウントに関するプライバシーに関する注意事項
当社は以下のソーシャルメディアプラットフォーム上に公式アカウントを運営しています:
-
Instagram:https://www.instagram.com/gustileder/
-
Pinterest:https://de.pinterest.com/gustileder/
以下のソーシャルメディアプラットフォームにおいて、当社は以下のサービスを利用しております:
- Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA または Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, アイルランド(「Facebook」)
- Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA または Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, アイルランド(「Instagram」)
- LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, アイルランド または LinkedIn Corporation, 1000 W. Maude Ave., Sunnyvale, California 94085, USA(「LinkedIn」)
- Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA(「Pinterest」)
- XING SE, Dammtorstraße 30, 20354 ハンブルク, ドイツ(「XING」)
- YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA(「YouTube」)、代表:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA、欧州経済領域およびスイスでのデータ処理:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, アイルランド(「Google」)
- X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA(「X」)
2018年6月5日付の欧州司法裁判所の判決(以下のリンク参照: http://curia.europa.eu/juris/document/document.jsf?text=&docid=202543&pageIndex=0&doclang=DE&mode=req&dir=&occ=first&part=1&cid=298398 ) に基づき、ソーシャルメディアのアカウント運営者とソーシャルメディア自体の運営者は、データ処理において共同の責任者と見なされます。
当社のソーシャルメディアアカウントおよびそれに付随する機能の利用は、ご自身の責任で行っていただくようお願いいたします。これは特に、コメント・シェア・評価などのインタラクティブな機能の利用に該当します。代替手段として、当社がソーシャルメディアで提供している情報は、当社の公式ウェブサイトでもご覧いただけます。
-
データ保護責任者について
各ソーシャルメディアのデータ保護責任者へのお問い合わせは、以下のリンク先をご参照ください。
FacebookおよびInstagramのデータ保護責任者: https://www.facebook.com/help/contact/540977946302970
LinkedInのデータ保護責任者: https://www.linkedin.com/help/linkedin/ask/TSO-DPO
Pinterestのデータ保護責任者: https://help.pinterest.com/de/data-protection-officer-contact-form
XINGのデータ保護責任者: Datenschutzbeauftragter@xing.com
GoogleおよびYouTubeのデータ保護責任者: https://support.google.com/policies/contact/general_privacy_form?sjid=10990068199381290885-EU
X(旧Twitter)のデータ保護責任者:https://help.x.com/de/forms/privacy
-
ソーシャルメディアによって処理されるデータについて
当社のソーシャルメディアアカウントを訪問すると、各ソーシャルメディアの運営者は、ユーザーのIPアドレスや、PC上に保存されたクッキーの情報などを収集します。これらの情報は、アカウント運営者である当社に対して、ページの利用に関する統計データとして提供されます。この際に収集されるデータは、ソーシャルメディア運営企業によって処理され、場合によってはEU圏外の国々に転送される可能性もあります。各ソーシャルメディア運営者がどのような情報を収集し、どのように使用しているかについては、それぞれのプライバシーポリシーに詳しく記載されています。そこには、連絡方法などの詳細も掲載されています。
詳細については、以下のリンクをご覧ください:
Facebook:https://de-de.facebook.com/help/pages/insights
https://de-de.facebook.com/about/privacy
https://de-de.facebook.com/full_data_use_policy
Google und
YouTube:https://www.google.de/intl/de/policies/privacy/
Instagram:https://help.instagram.com/155833707900388
https://www.instagram.com/about/legal/privacy/
LinkedIn:https://www.linkedin.com/legal/privacy-policy
Medium:https://policy.medium.com/medium-privacy-policy-f03bf92035c9
Pinterest:https://policy.pinterest.com/de/privacy-policy
Xing:https://www.xing.com/privacy
https://www.xing.com/app/share?op=data_protection
ソーシャルメディア運営者が、当社のソーシャルメディアアカウントの訪問によって取得したデータをどのような目的で利用するか、アカウント上での活動がどの程度個々のユーザーに関連付けられるか、データがどの期間保存されるのか、また第三者に提供されるのかどうかについては、運営者側から明確かつ最終的な説明がされておらず、当社としてもその詳細を把握しておりません。
また、ユーザーが当社のソーシャルメディアアカウントにアクセスする際には、お使いの端末に割り当てられたIPアドレスが、それぞれのソーシャルネットワーク運営者に送信されます。さらに、ソーシャルメディア運営者は、ユーザーの端末に関する情報(例:「ログイン通知」機能のための情報など)も保存しています。これにより、IPアドレスが特定のユーザーに関連付けられる可能性があります。
現在、該当するソーシャルネットワークにログインしているユーザーの場合、お使いの端末にはそのソーシャルネットワークにおける個別の識別子を含むCookieが保存されています。これにより、ソーシャルネットワークの運営者は、どのページにアクセスしたか、どのように利用したかを追跡することが可能になります。これらのデータに基づいて、過去のウェブサイトの閲覧履歴に合わせたコンテンツや広告が表示されることがあります。
これを避けたい場合は、該当するソーシャルネットワークからログアウトする、または「ログイン状態を保持する」機能を無効にする、お使いのデバイスに保存されているCookieを削除し、さらにブラウザを終了して再起動することをお勧めします。これにより、即座にユーザーとして識別されるログイン情報が削除されます。この状態であれば、当社のソーシャルメディアアカウントを利用しても、ユーザー識別情報が公開されることはありません。ただし、「いいね」やコメント、シェア、メッセージなどのインタラクティブな機能を使用する場合にはログイン画面が表示され、ログイン後は再び特定のユーザーとして識別されます。
ソーシャルネットワーク内で既に保存されている情報を管理または削除する方法については、それぞれのソーシャルネットワークの上記のサポートページをご確認ください。
-
当社が処理するデータ
-
データ処理の種類および範囲
お客様がソーシャルネットワーク上で入力されたデータ、特にユーザー名およびアカウントにて公開されたコンテンツは、当社がメッセージに対応する際に処理される場合があります。また、お客様の投稿・評価・コメントは、該当ソーシャルネットワーク上のアカウントと関連付けられています。お客様が当社を**@や#などで言及した場合、その言及内容はお客様のユーザー名付きで当社のページに掲載されることがあります。お客様が該当ソーシャルネットワーク上で自由に公開・共有されたデータは、当社のサービスに取り込まれ、他のユーザーにも閲覧可能になる可能性があります。当社のソーシャルメディアアカウントに「いいね!」や「フォロー」などのインタラクションを行った場合、該当のソーシャルネットワークからお客様のユーザー名およびアカウントへのリンク**が当社に通知されます。
-
データ処理の法的根拠
当社によるデータ処理は、GDPR第6条第1項(f)に基づいています。この正当な利益は、ソーシャルメディアの広告的な機能に起因しています。当社は、企業認知度の向上のためにこれらを利用しています。
-
データ処理の目的
この文脈においてお客様が提供し、当社がアクセス可能なデータ(例:ユーザー名、画像、関心事、連絡先情報など)は、顧客および見込み客とのコミュニケーションを目的としてのみ処理されます。当社の正当な利益は、最新情報を提供し、お客様が当社に簡単にお問い合わせいただけるプラットフォームを提供すること、また、お客様のご要望に迅速に対応することにあります。
-
保存期間
当社のソーシャルメディアアカウントを閉鎖する場合には、可能な限り、お客様のデータは削除されます。
-
第三国へのデータ転送
当社がサービスを提供するにあたり、欧州域内および第三国のサービス提供者の支援を受けています。 個人データを第三国へ移転する場合においても、個人情報の保護が確実に行われるよう、当社では厳選したサービス提供者それぞれと**特別な委託処理契約(データ処理契約)**を締結しています。当社が利用する全てのサービス提供者は、適切な技術的および組織的措置によりデータの安全性を確保することを、十分な証明によって保証しています。当社が利用する第三国のサービス提供者は、以下のいずれかの要件を満たしています
適切な保護レベル: 当該サービス提供者は、EU委員会によって適切なデータ保護水準が認定された国に所在しています。詳しくはこちら:Adequacy decisions (europa.eu)
EU標準契約条項(Standard Contractual Clauses / SCCs)当該サービス提供者は、安全なデータ転送を確保するためにEUの標準契約条項を遵守しています。詳しくはこちら: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX%3A32021D0914&locale=en
拘束的企業規則(Binding Corporate Rules / BCRs)GDPR第47条に基づき、第三国へのデータ転送時における企業内での一貫したデータ保護ルールにより保護が確保されています。これらのルールは、GDPR第63条の協調手続きに基づいて監督当局によって審査・承認されます。
同意: また、上記のような保護措置が講じられていない国へのデータ転送が行われる場合には、お客様から明示的な同意(GDPR第49条第1項a号)をいただいた場合、もしくは第49条に定める他の例外に該当する場合に限って実施されます。
-
お客様の権利について
お客様は、当社が取り扱うご自身の個人データに関して、以下の権利を有しています:
-
同意の撤回に関する権利(GDPR 第7条 参照)
お客様が、個人データの処理について同意された場合、いつでもその同意を撤回することができます。撤回後は、将来に向けてのデータ処理の正当性に影響を及ぼします。撤回は**口頭(電話含む)または書面(郵送・Eメール)**にて当社へお申し出ください。
-
開示請求権(GDPR 第15条 参照)
開示請求を行う際には、ご本人であることを確認できる十分な情報およびご本人確認書類の提示が必要です。開示対象となる情報は以下のとおりです:
-
その個人データがどのような目的で処理されているか
-
処理される個人データのカテゴリ(種類)
-
当該個人データが開示された/または今後開示される可能性のある受領者または受領者カテゴリー
-
当該個人データの保存期間(具体的な期間が不明な場合は、その決定基準)
-
お客様が持つ訂正・削除・処理制限・処理への異議申立ての権利
-
監督機関への苦情申立て権
-
当該データがご本人から直接取得されていない場合、その取得元に関するすべての情報
-
GDPR 第22条1項および4項に基づく自動的意思決定およびプロファイリングの存在と、その場合には少なくとも使用されるロジック、影響範囲、意図される効果についての意味のある情報
-
訂正または削除の権利(GDPR 第16条・第17条)
お客様は、当社が管理者として保有するご自身に関する個人データが不正確または不完全である場合、その訂正または補完を求める権利を有しています。管理者は、これを遅滞なく実施しなければなりません。
また、お客様は以下のいずれかの理由に該当する場合、ご自身に関する個人データの削除を求める権利を有しています:
-
お客様の個人データが、収集またはその他の方法で処理された目的に対してもはや必要でない場合
-
お客様が、処理の根拠となる同意(GDPR第6条1項a号または第9条2項a号)を撤回し、他に法的な処理根拠が存在しない場合
-
お客様が 第21条1項 に基づき異議を唱え、処理に優先する正当な理由が存在しない場合、または 第21条2項 に基づいて異議を唱えた場合
-
お客様の個人データが不正に処理された場合
-
EU法または加盟国の法令に基づく法的義務の履行のために、削除が必要である場合
-
お客様の個人データが、**情報社会サービスの提供に関連して(第8条1項)**収集されたものである場合
もし当社が、お客様に関する個人データを公に公開しており、かつGDPR第17条第1項に基づきそれらのデータの削除義務がある場合、当社は合理的に可能な範囲で他のデータ処理管理者にも通知し、お客様がそれらの個人データへのリンク、複製またはコピーの削除を求めた旨を知らせます。
ただし、以下の場合には削除の権利は認められません:
- 表現の自由および情報の自由を行使するために処理が必要な場合
- 管理者が従うべきEU法または加盟国法に基づく法的義務の履行のために処理が必要な場合、または公共の利益に関する職務の遂行、もしくは公権力の行使に関連する場合
- 公衆の健康の分野における公益のため(GDPR第9条第2項h号およびi号、ならびに第9条第3項)
- 公益に基づくアーカイブ目的、科学的・歴史的研究目的、または統計目的のため(第89条第1項)であり、削除の権利がその目的の達成を不可能にする、または著しく妨げる場合
- 法的請求の行使、履行または防御のために処理が必要な場合
-
処理の制限を求める権利(GDPR第18条)
以下の条件のいずれかに該当する場合、お客様は当社に対し、お客様に関する個人データの処理制限を要求することができます:
-
お客様がご自身に関する個人データの正確性に異議を唱え、それを確認するために当社がそのデータの正確性を検証する期間が必要な場合
-
処理が違法であるにもかかわらず、データの削除を拒否し、代わりにその利用制限を要求する場合
-
当社が当該個人データを処理目的のためにもう必要としないが、お客様が法的請求の行使・主張・防御のためにそれを必要とする場合
-
お客様がGDPR第21条第1項に基づいて処理に異議を唱えており、当社の正当な理由が、お客様の理由を上回るかどうかがまだ確認されていない場合
お客様に関する個人データの処理が制限された場合、そのデータは保存を除いて、お客様の同意がある場合、法的請求の行使・主張・防御のため、他の自然人または法人の権利を保護するため、またはEUまたは加盟国の重大な公共の利益のためにのみ処理されます。
前述の条件に基づいて処理の制限が行われた場合、その制限が解除される前に、当社はお客様に通知します。
-
通知を受ける権利(第19条 DSGVO)
お客様が当社に対して、訂正、削除、または処理の制限の権利を行使された場合、当社は、お客様の個人データを受け取ったすべての受信者に対し、その訂正、削除、または制限について通知する義務があります。ただし、この通知が不可能であったり、過度の労力を伴う場合を除きます。
お客様には、どの受信者に対してデータが提供されたかを知る権利があります。
-
データポータビリティの権利(第20条 DSGVO)
お客様には、ご自身の個人データを一般的に使用される機械可読形式で当社から受け取り、必要に応じて別の管理者に移転する権利があります。この権利は以下の条件を満たす場合に適用されます:
-
処理が 第6条第1項a号または第9条第2項a号 DSGVO に基づく同意、または 第6条第1項b号 DSGVO に基づく契約に基づいて行われている場合
-
かつ、自動化された手段によって処理が行われている場合
データポータビリティの権利を行使する際、お客様は、ご自身の個人データを当社から他の管理者へ、技術的に可能な範囲で直接送信させる権利も有しています。
ただし、このデータポータビリティの権利は、当社に課せられた公的権限の行使や、公益のために必要とされる業務の遂行に基づく個人データの処理には適用されません。
-
処理への異議を申し立てる権利(第21条 GDPR参照)
当社がお客様の個人データの処理を、当社の正当な利益(GDPR第6条第1項f))に基づいて行っている場合、お客様はその処理に異議を申し立てることができます。同様に、当社がGDPR第6条第1項e)に基づいてデータ処理を行っている場合も、異議申し立ての対象となります。
このような異議申し立てを行う際には、なぜ当社が実施しているようにお客様の個人データを処理すべきでないのか、その理由を明示してください。
-
管轄監督機関への苦情申立ての権利(GDPR第77条参照)
他の行政上または司法上の救済手段に影響を与えることなく、お客様には、GDPRに違反してお客様の個人データが処理されていると考える場合、監督機関に苦情を申し立てる権利があります。 この権利は、お客様の居住地・勤務先、または違反があったとされる場所の加盟国にある監督機関に対して行使することができます。
苦情が提出された監督機関は、苦情の処理状況および結果、ならびにGDPR第78条に基づく司法的救済の可能性について、申立人に通知します。
-
これらの権利の行使方法について
これらの権利を行使するには、当社のデータ保護責任者までご連絡ください:
WS Datenschutz GmbH の Anna Tiede
または郵送でのご連絡先
WS Datenschutz GmbH
Dircksenstraße 51
D-10178 Berlin
-
変更の留保
当社は、法的規定を遵守したうえで、このプライバシーポリシーを変更する権利を留保します。
2024年12月現在
本文は、当社のドイツ語のプライバシーポリシーを翻訳したものであり、情報提供のみを目的としています。