プライバシーポリシー
1) 管理者の紹介と連絡先
1.1当社のウェブサイトをご利用いただき、誠にありがとうございます。以下では、お客様が当社のウェブサイトをご利用になる際に、当社がお客様の個人情報をどのように取り扱うかについてお知らせいたします。個人情報とは、お客様個人を識別できるすべてのデータを指します。
1.2一般データ保護規則(GDPR)の意味において、当ウェブサイトにおけるデータ処理の管理責任者は、Anita Hass Hamburg GmbH, Eppendorfer Landstr. 60, 20249 Hamburg, Germany, 電話:+49 40 465 909, Eメール:customercare@anitahass.com。個人情報の管理者とは、単独で、または他者と共同で、個人情報の処理の目的と手段を決定する自然人または法人を指します。
1.3管理者はデータ保護責任者を任命しており、その連絡先は以下の通りです。"Anna Louisa Hogrefe, datenschutz@anitahass.com"
2) 当社ウェブサイト閲覧時のデータ収集
2.1お客様が情報提供のみを目的として当社ウェブサイトを利用される場合、すなわち、お客様が登録またはその他の方法で当社に情報を提供されない場合、当社は、お客様のブラウザがサイトサーバーに送信するデータ(いわゆる「サーバーログファイル」)のみを収集します。お客様が当ウェブサイトにアクセスする際、当社は以下のデータを収集します。これは、当社がお客様にウェブサイトを表示するために技術的に必要なデータです:
- アクセスしたウェブサイト
- アクセス日時
- 送信データ量(バイト
- ページにアクセスしたソース/参照元
- 使用ブラウザ
- 使用オペレーティング・システム
- 使用されたIPアドレス(該当する場合:匿名化された形式)
この処理は、当社ウェブサイトの安定性と機能性の向上という当社の正当な利益に基づき、GDPR第6条第1項fに基づいて行われます。これらのデータは、他のいかなる方法にも譲渡または使用されることはありません。ただし、違法使用の具体的な兆候がある場合、当社はサーバーのログファイルを確認する権利を留保します。
2.2本ウェブサイトでは、セキュリティ上の理由および個人データやその他の機密コンテンツ(管理者への注文や問い合わせなど)の送信を保護するために、SSLまたはTLS暗号化を使用しています。暗号化された接続は、文字列 "https://"とブラウザの行に表示される鍵マークで識別できます。
3) ホスティングとコンテンツ配信ネットワーク
3.1ショッピファイ
Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland(以下、「Shopify」といいます。)
データは以下にも転送されます:Shopify Inc, 150 Elgin St, Ottawa, ON K2P 1L4, カナダ
当社のウェブサイトで収集されたデータはすべて、プロバイダーのサーバーで処理されます。弊社はプロバイダーと注文処理契約を締結しており、これにより弊社ウェブサイト訪問者のデータ保護が保証され、第三者への無断開示が禁止されています。
カナダへのデータ転送の場合、欧州委員会の適切性決定により、適切なレベルのデータ保護が保証されています。
3.2AWS CloudFront
当社は、以下のプロバイダーのコンテンツ・デリバリー・ネットワークを使用しています:Amazon Web Services, Inc, 410 Terry Avenue North, Seattle, WA 98109, USA
このサービスにより、グラフィック、ページコンテンツ、スクリプトなどの大きなメディアファイルを、地域ごとに分散されたサーバーのネットワークを通じて、より迅速に配信することができます。この処理は、GDPR第6条第1項fに基づき、当社ウェブサイトの安定性と機能性を向上させるという当社の正当な利益を保護するために行われます。当社はプロバイダーと注文処理契約を締結しており、これによりウェブサイト訪問者のデータ保護が保証され、第三者への不正な開示が禁止されています。
米国へのデータ転送については、プロバイダーはEU-USデータ・プライバシー・フレームワークに署名しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護への準拠が保証されています。
3.3クラウドフレア
当社は、以下のプロバイダーのコンテンツ・デリバリー・ネットワークを使用しています:Cloudflare Inc, 101 Townsend St.
このサービスを利用することで、グラフィック、ページコンテンツ、スクリプトなどの大きなメディアファイルを、地域ごとに分散されたサーバーのネットワークを介して、より迅速に配信することができます。この処理は、GDPR第6条第1項fに基づき、当社ウェブサイトの安定性と機能性を向上させるという当社の正当な利益を保護するために行われます。当社はプロバイダーと注文処理契約を締結しており、これによりウェブサイト訪問者のデータ保護が保証され、第三者への不正な開示が禁止されています。
米国へのデータ転送については、プロバイダーはEU-USデータ・プライバシー・フレームワークに署名しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護への準拠が保証されています。
4) クッキー
クッキーは、お客様の端末に保存される小さなテキストファイルで、当社のウェブサイトをより魅力的にし、特定の機能を使用できるようにするために使用されます。これらのクッキーの中には、お客様がブラウザを閉じた後に自動的に削除されるもの(いわゆる「セッションクッキー」)と、お客様の端末に長期間保存され、ページの設定を保存できるもの(いわゆる「パーシステントクッキー」)があります。後者の場合、ウェブブラウザのクッキー設定の概要で保存期間を確認できます。
当社が使用する個々のクッキーによっても個人情報が処理される場合、その処理は、契約の履行のため、同意がある場合はGDPR第6条第1項第1号bに基づき、またはウェブサイトの可能な限り最高の機能性とページ訪問の顧客フレンドリーかつ効果的なデザインにおける当社の正当な利益を保護するためにGDPR第6条第1項第1号fに基づき行われます。
お客様は、ブラウザの設定により、クッキーの設定について通知され、クッキーを受け入れるか、特定の場合または一般的にクッキーの受け入れを拒否するかを個別に決定することができます。
クッキーを受け入れない場合、当社ウェブサイトの機能が制限されることがありますのでご注意ください。
5) お問い合わせ
5.1自己評価リマインダー
当社は、GDPR第6条(1) (a)に従ったお客様の明示的な同意にのみ基づき、ご注文のレビューを提出するための1回限りのリマインダーとしてお客様の電子メールアドレスを使用します。お客様は、データ管理者にメッセージを送信することにより、いつでも同意を取り消すことができます。
5.2WhatsApp ビジネス
お客様はWhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)が提供するWhatsAppメッセージングサービスを通じて当社に連絡することができます。この場合、WhatsAppのいわゆる「ビジネス版」を使用します。
特定の取引(注文など)の際にWhatsAppを通じて当社にご連絡いただいた場合、当社はお客様のご要望を処理するため、GDPR第6条第1項b.に基づき、お客様がWhatsAppで使用されている携帯電話番号、および提供された場合はお客様の姓名を保存し、使用します。GDPRはお客様のご要望を処理し、対応するために使用されます。同じ法的根拠に基づき、当社はWhatsAppを通じて、お客様のお問い合わせを特定のプロセスに割り当てるために、その他のデータ(注文番号、顧客番号、住所、Eメールアドレス)の提供をお願いする場合があります。
一般的なお問い合わせ(例:サービス内容、在庫状況、弊社ウェブサイト)のためにWhatsAppをご利用になる場合、弊社は、効率的かつタイムリーな情報提供という弊社の正当な利益に基づき、GDPR第6条第1項fに基づき、WhatsAppでご利用の携帯電話番号、および提供された場合はお客様の姓名を保存し、使用します。
お客様の個人情報は、WhatsAppを通じてお客様のご要望にお応えするためにのみ使用されます。お客様のデータが第三者に提供されることはありません。
WhatsApp Businessはこの目的のため、弊社が使用する携帯端末のアドレス帳にアクセスし、アドレス帳に保存された電話番号を米国にある親会社Meta Platforms Inc.のサーバーに自動的に転送します。WhatsApp Businessアカウントを運用するため、弊社はアドレス帳にWhatsAppを通じて弊社と連絡を取ったユーザーのWhatsApp連絡先データのみが保存されているモバイル端末を使用しています。
これにより、当社のアドレス帳にWhatsAppの連絡先データが保存されている全てのユーザーは、WhatsAppの利用規約に同意することにより、その端末で初めてアプリを使用する際、GDPR第6条第1項aに基づき、チャット相手のアドレス帳からWhatsAppの電話番号が送信されることに同意したことになります。WhatsAppを使用していない、および/またはWhatsAppを通じて当社と連絡を取っていないユーザーのデータ送信は、この点において除外されます。
データ収集の目的、範囲、WhatsAppによるデータの処理及び使用、またこれに関するお客様の権利、プライバシー保護のための設定オプションについては、WhatsAppのデータ保護情報をご参照ください: https://www.whatsapp.com/legal/?ea=1#プライバシーポリシー
弊社は、プロバイダーと注文処理契約を締結し、ウェブサイト訪問者のデータを保護し、第三者への開示を禁止しています。
データは、上記の処理の一環として、米国にあるMeta Platforms Inc.のサーバーに転送されることがあります。
米国へのデータ転送については、プロバイダがEU-USデータプライバシーフレームワークに署名しており、欧州委員会による妥当性決定に基づいて欧州レベルのデータ保護への準拠が保証されています。
5.3お問い合わせフォームや電子メールなどを通じて)当社にご連絡いただいた場合、個人情報は、お問い合わせの処理および回答を目的として、この目的に必要な範囲でのみ処理されます。
このデータ処理の法的根拠は、GDPR第6条第1項fに基づき、お客様のご要望にお応えするという当社の正当な利益です。お客様のご連絡が契約を目的とするものである場合、処理の追加的な法的根拠はGDPR第6条第1項bです。お客様のデータは、問題の問題が決定的に明確になったことが状況から推測され、これに反する法的保持義務がない場合に削除されます。
6) 顧客口座開設時のデータ処理
GDPR第6条第1項bに基づき、顧客口座開設の際に個人情報を提供された場合、必要な範囲で個人情報が引き続き収集および処理されます。口座開設に必要なデータは、当社ウェブサイトの対応するフォームの入力マスクに記載されています。
お客様アカウントは、管理者の上記アドレスにメッセージを送信することで、いつでも取り消すことができます。お客様アカウントの削除後、お客様のデータは削除されます。ただし、アカウントを通じて締結されたすべての契約が完全に処理され、これに反する法的保持期間が存在せず、さらに保存する正当な利益が当社にない場合に限ります。
7) 直接広告のための顧客データの使用
7.1メールマガジンへの登録
メールマガジンにご登録いただきますと、定期的に当社からのご案内をお送りいたします。ニュースレター配信のために必須となる情報は、お客様のEメールアドレスのみです。その他の情報の提供は任意であり、お客様個人宛に送信するために使用されます。ニュースレターの送信には、いわゆるダブルオプトイン方式を採用しています。この方式では、提供されたEメールアドレスに送信される確認用リンクをクリックすることにより、ニュースレター受信の同意を明示的に確認した場合のみ、ニュースレターを受信することができます。
確認リンクを有効にすることで、GDPR第6条第1項a号に従ってお客様の個人データを使用することに同意したことになります。当社は、お客様の電子メールアドレスが悪用された可能性を後日追跡できるようにするため、インターネットサービスプロバイダ(ISP)によって入力されたお客様のIPアドレスおよび登録日時を保存します。ニュースレター登録時に収集したデータは、本来の目的のみに使用されます。
ニュースレターの購読解除は、ニュースレターに記載されているリンクを使用するか、冒頭に記載されている管理者に対応するメッセージを送信することで、いつでも行うことができます。登録解除後、お客様のEメールアドレスは、ニュースレターメーリングリストから直ちに削除されます。ただし、お客様がご自身のデータのさらなる利用に明示的に同意された場合、または弊社が法律により許可され、本宣言でお客様にお知らせする、この範囲を超えてデータを利用する権利を留保した場合は、この限りではありません。
7.2既存顧客へのメールマガジンの送信
お客様が商品またはサービスの購入時にEメールアドレスを当社に提供された場合、当社は、既に購入された商品またはサービスと同様の商品またはサービスのオファーをEメールで定期的に送信する権利を留保します。UWG第7条(3)に従い、これに関してお客様から別途同意を得る必要はありません。この点に関して、データ処理は、GDPR第6条第1項fに基づき、パーソナライズされた直接広告に関する当社の正当な利益に基づいてのみ行われます。この目的のためにお客様の電子メールアドレスを使用することにお客様が最初に異議を唱えた場合、当社はお客様に電子メールを送信しません。
お客様は、冒頭に記載された管理者にメッセージを送信することにより、将来にわたっていつでも、前述の広告目的でのお客様の電子メールアドレスの使用に反対する権利を有します。この場合、基本料金に従った送信料のみが発生します。異議申し立てを受理した時点で、お客様の電子メールアドレスの広告目的での使用は直ちに中止されます。
7.3クラヴィヨ
当社のメールマガジンは、このプロバイダーを通じて送信されます:Klaviyo, Inc, 125 Summer St., Ste 600, Boston, MA 02110, USA
効果的でユーザーフレンドリーなニュースレターマーケティングという当社の正当な利益に基づき、当社はニュースレター登録時に提供されたデータを、GDPR第6条第1項f.に従ってこのプロバイダーに渡し、このプロバイダーが当社に代わってニュースレターを送信できるようにします。
また、GDPR第6条第1項aに従ったお客様の明示的な同意に基づき、プロバイダーは、送信されたメールに含まれるウェブビーコンまたはトラッキングピクセルを使用して、ニュースレターキャンペーンの成功を統計的に評価します。エンドデバイス情報(アクセス時間、IPアドレス、ブラウザの種類、オペレーティングシステムなど)も収集・分析されますが、他のデータセットと統合されることはありません。
ニュースレター追跡への同意はいつでも取り消すことができます。
当社は、ウェブサイト訪問者のデータを保護し、第三者への情報提供を禁止する注文処理契約をプロバイダーと締結しています。
米国へのデータ転送については、プロバイダーはEU-USデータ・プライバシー・フレームワークに署名しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護の遵守が保証されています。
7.4WhatsApp ニュースレター
WhatsAppニュースレターにご登録いただくと、WhatsAppを通じて定期的に弊社からのご案内をお送りします。ニュースレターの送信に必要な情報は、お客様の携帯電話番号のみです。
ニュースレターを受信するには、携帯電話のアドレス帳に登録した携帯電話番号を追加し、WhatsAppで「開始」のメッセージを送信してください。このWhatsAppメッセージの送信により、ニュースレター配信を目的としたGDPR第6条第1項aに基づく個人データの使用に同意したものとみなされます。その後、ニュースレターのメーリングリストに追加されます。
お客様がニュースレターに登録する際に弊社が収集したデータは、ニュースレターによる広告の目的のみに使用されます。ニュースレターの配信停止は、WhatsAppを通じて「停止」のメッセージを送信することにより、いつでも行うことができます。登録解除後、お客様の携帯電話番号はニュースレターメーリングリストから直ちに削除されます。ただし、お客様がご自身のデータをさらに利用することに明示的に同意された場合、または弊社が法律により許可され、本宣言でお客様にお知らせするデータを超えてデータを利用する権利を留保した場合はこの限りではありません。
WhatsApp Businessはこの目的のために使用する携帯端末のアドレス帳にアクセスし、アドレス帳に保存された電話番号を米国にある親会社Meta Platforms Inc.のサーバーに自動的に転送します。
そのため、WhatsAppニュースレターの送信には、ニュースレター受信者のWhatsApp連絡先情報のみがアドレス帳に保存されている携帯端末を使用します。これにより、当社のアドレス帳にWhatsAppの連絡先情報が保存されている全ての利用者は、WhatsAppの利用規約に同意することにより、その端末で初めてアプリを使用する際、GDPR第6条第1項aに基づき、チャット相手のアドレス帳からWhatsAppの電話番号が送信されることに同意したことになります。WhatsAppを使用していない、および/またはWhatsAppを通じて当社と連絡を取っていないユーザーのデータ送信は、この点において除外されます。
WhatsAppによるデータ収集の目的、範囲、データ処理、利用、お客様の権利、プライバシー保護のための設定オプションについては、WhatsAppのデータ保護情報をご参照ください: https://www.whatsapp.com/legal/?ea=1#プライバシーポリシー
弊社はWhatsAppと注文処理契約を締結し、ニュースレター受信者のデータを保護し、第三者への開示を禁止しています。
上記の処理の一環として、データは米国にあるMeta Platforms Inc.のサーバーに転送されることがあります。
米国へのデータ転送については、プロバイダーはEU-USデータプライバシーフレームワークに署名しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護への準拠が保証されています。
7.5郵送による広告
パーソナライズされた直接広告における当社の正当な利益に基づき、当社は、GDPR第6条第1項fに基づき、お客様の姓名、住所、および契約関係の一部としてお客様から追加情報を受領した場合、お客様の肩書き、学位、生年、職業、業界または企業名を保存し、当社製品に関する興味深いオファーや情報を郵送するために使用する権利を留保します。
お客様はいつでも、この目的でのお客様のデータの保存および使用に異議を唱えることができます。
8) 注文処理のためのデータ処理
8.1配送および支払い目的の契約処理に必要な場合、当社が収集した個人情報は、GDPR第6条第1項bに基づき、委託運送会社および委託信用機関に引き渡されます。
対応する契約に基づいて、デジタル要素を含む商品またはデジタル製品のアップデートを弊社が負う場合、弊社は、GDPR第6条第1項cに基づく弊社の法定情報義務の範囲内で個人的にお客様に通知するために、注文時にお客様が提供した連絡先データを処理します。お客様の連絡先情報は、弊社が負うべき更新情報をお客様に通知する目的のみに厳密に使用され、この目的のために弊社が処理するのは、それぞれの情報に必要な範囲に限られます。
お客様のご注文を処理するために、当社は、締結された契約の履行を全面的または部分的に支援する以下のサービスプロバイダーとも協力します。一部の個人情報は、以下の情報に従って、これらのサービスプロバイダーに送信されます。
8.2配送業者への個人データの転送
- DHL
当社は、輸送サービス業者として以下の業者を利用しています:DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Germany
当社は、ご注文の際にお客様から明示的なご承諾をいただいた場合に限り、納期の調整または納品通知の目的で、商品のお届け前に、GDPR第6条第1項aに基づき、お客様の電子メールアドレスおよび/または電話番号をプロバイダーに提供します。そうでない場合は、GDPR第6条第1項bに基づき、配送の目的で受取人の氏名および配送先住所を配送業者にのみ伝えます。これらの情報は、商品の配送に必要な場合にのみ提供されます。この場合、提供者との配達日の事前調整や配達の通知はできません。
同意は、上記の管理者または提供者から、将来に向かっていつでも撤回することができます。
- DHL Express
当社は、輸送サービスの提供者として以下の業者を利用しています:DHL Express Germany GmbH, Heinrich-Brüning-Str. 5, 53113 Bonn, Germany
当社は、商品の配送前に、配送日の調整または配送通知のために、GDPR第6条第1項aに基づき、お客様の電子メールアドレスおよび/または電話番号を提供者に提供します。そうでない場合は、GDPR第6条第1項bに基づき、配送の目的で受取人の氏名および配送先住所を配送業者にのみ伝えます。これらの情報は、商品の配送に必要な場合にのみ提供されます。この場合、提供者との配達日の事前調整や配達の通知はできません。
同意は、上記の管理者または提供者から、将来に向かっていつでも撤回することができます。
- UPS
当社は、輸送サービスプロバイダーとして以下のプロバイダーを利用しています:United Parcel Service Deutschland Inc. & Co OHG、Görlitzer Straße 1、41460 Neuss、ドイツ
当社は、商品の配送前に、配送日の調整または配送通知の目的で、GDPR第6条第1項aに基づき、お客様の電子メールアドレスおよび/または電話番号をプロバイダーに提供します。そうでない場合は、GDPR第6条第1項bに基づき、配送の目的で受取人の氏名および配送先住所を提供者にのみ伝えます。これらの情報は、商品の配送に必要な場合にのみ提供されます。この場合、提供者との配達日の事前調整や配達の通知はできません。
同意は、上記の管理者または提供者から、将来に向かっていつでも撤回することができます。
8.3決済サービス提供者の利用(決済サービス)
- アップルペイ
お客様がApple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irelandの「Apple Pay」支払方法を選択された場合、お支払いは、iOS、watchOSまたはmacOSを搭載したお客様のデバイス上の「Apple Pay」機能を通じて、「Apple Pay」に保存された支払用カードからの引き落としにより処理されます。Apple Payは、お客様のデバイスのハードウェアおよびソフトウェアに統合されたセキュリティ機能を使用し、お客様の取引を保護します。そのため、お支払いを承認するには、事前に定義したコードを入力し、お使いのデバイスのFace IDまたはTouch ID機能を使用して確認する必要があります。
支払処理のため、注文手続き中にお客様が提供された情報は、お客様の注文に関する情報とともに、暗号化された形式でAppleに転送されます。その後、Appleは、Apple Payに保存されている支払カードの支払サービスプロバイダにデータを送信して支払処理を行う前に、開発者固有の鍵でこのデータを再度暗号化します。この暗号化により、購入が行われたウェブサイトのみが決済データにアクセスできるようになります。支払いが完了すると、Appleはお客様のデバイスのアカウント番号と取引固有の動的なセキュリティコードを送信元のウェブサイトに送信し、支払いの成功を確認します。
上記の転送中に個人情報が処理される場合、その処理は、GDPR第6条第1項bに基づき、支払処理の目的に限って行われます。
Appleは、おおよその購入金額、おおよその日時、取引が正常に完了したかどうかを含む、匿名化された取引データを保存します。この匿名化により、個人情報は完全に除外されます。Appleは、匿名化されたデータを、Apple Payおよびその他のAppleの製品およびサービスの改善のために使用します。
お客様がiPhoneまたはApple WatchでApple Payを利用し、MacのSafariで購入を完了する場合、Macと認証デバイスは、Appleのサーバ上の暗号化されたチャネルを介して通信します。Appleは、お客様個人を特定できるような形式でこれらの情報を処理または保存することはありません。iPhoneの設定で、MacでApple Payを使用できないようにすることができます。WalletとApple Pay」に移動し、「Macでの支払いを許可」を無効にします。
Apple Payのデータ保護に関する詳しい情報は、以下のインターネットアドレスでご覧いただけます: https://support.apple.com/インターネットアドレス/HT203027
- グーグルペイ
Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)が提供する「Google Pay」の支払い方法を選択した場合、Android 4.4(以下「KitKat」)以上を搭載し、NFC機能を搭載した携帯端末の「Google Pay」アプリケーションを介して、Google Payに保存された支払いカードまたはそこで認証された支払いシステム(例:PayPal)にチャージすることで支払いが処理されます。Google Payによる25ユーロを超えるお支払いを承認するには、まず、それぞれのケースで設定された認証手段(顔認証、パスワード、指紋、パターンなど)を使用して、お客様の携帯端末のロックを解除する必要があります。
お支払い手続きのため、ご注文の際にご入力いただいた情報は、ご注文に関する情報とともにGoogleに送信されます。その後、Googleは、Google Payに保存されているお客様の決済情報を、決済が行われたことを確認するために使用される一意のトランザクション番号の形で送信元のウェブサイトに送信します。このトランザクション番号には、Google Payに保存されているお客様の決済手段の実際の決済データに関する情報は一切含まれておらず、一意に有効な数値トークンとして作成、送信されます。Google Payを介したすべての取引について、Googleは支払い処理を仲介する役割のみを果たします。取引は、Google Payに保存された支払い手段からの引き落としにより、ユーザーと送信元ウェブサイトの関係においてのみ行われます。
記載された転送中に個人情報が処理される場合、その処理はGDPR第6条第1項bに基づき、支払い処理の目的でのみ行われます。
Googleは、Google Payを介して行われた各取引について、特定の取引固有の情報を収集、保存、分析する権利を留保します。これには、取引の日時および金額、加盟店の所在地および説明、加盟店が提供する購入した商品またはサービスの説明、お客様が取引に添付した写真、売り手と買い手、または送り手と受け手の名前と電子メールアドレス、使用した支払い方法、取引の理由の説明、および該当する場合は取引に関連するオファーが含まれます。
Googleによると、この処理は、適切な会計処理、取引データの検証、Google Payサービスの最適化と機能維持という正当な利益に基づき、GDPR第6条第1項fに基づき排他的に行われます。
Googleはまた、処理された取引データを、Googleの他のサービスを利用する際にGoogleが収集および保存する他の情報と統合する権利を留保します。
Google Payの利用規約はこちらをご覧ください:
https://payments.google.com/お支払い/apis-secure/u/0/get_legal_documentldo=0ldt=グーグルペイトス&ldl=ja
Google Payのデータ保護に関する詳細は、以下のインターネットアドレスでご覧いただけます:
https://payments.google.com/支払い/apis-secure/法的文書ldo=0&ldt=privacynoticeldl=日本語
- クラナ
当ウェブサイトでは、以下のプロバイダーによる1つまたは複数のオンライン支払方法をご利用いただけます:Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Sweden
前払い(クレジットカード払いなど)を行うプロバイダーの支払い方法を選択した場合、注文手続き中に提供された支払いデータ(氏名、住所、銀行および支払いカード情報、通貨、取引番号など)および注文内容に関する情報は、GDPR第6条第1項bに基づきプロバイダーに提供されます。この場合、お客様の情報は、プロバイダーとの支払処理の目的でのみ、またこの目的に必要な範囲でのみ提供されます。
提供者が前払いを行う支払い方法(請求書、分割購入、口座引き落としなど)を選択した場合、注文手続き中に特定の個人データ(姓名、番地、郵便番号、都市名、生年月日、電子メールアドレス、電話番号、場合によっては代替支払い手段に関するデータ)の提供も求められます。
お客様の支払能力を判断するという当社の正当な利益を保護するため、このデータは、GDPR第6条第1項fに基づく信用調査の目的で、当社からプロバイダーに転送されます。プロバイダは、お客様から提供された個人データおよびその他のデータ(買い物かご、請求金額、注文履歴、支払い経験など)に基づき、お客様が選択した支払いオプションが支払いおよび/または貸倒れリスクに関して認められるかどうかを確認します。
GDPR第6条第1項fに従ったプロバイダー内部の基準に加え、申込審査の一環として、以下の信用機関からの身元情報および信用度情報が決定に含まれる場合があります:
https://cdn.klarna.com/1.0/共有/コンテンツ/合法/規約/0/用語/信用格付け機関
信用報告書には確率値(いわゆるスコア値)が含まれることがあります。スコア値が信用報告書の結果に含まれる場合、それは科学的に認められた数学的・統計的手順に基づいています。スコア値の計算には住所データが含まれますが、これに限定されるものではありません。
お客様は、当社または提供者にメッセージを送信することにより、いつでもお客様のデータの処理に異議を唱えることができます。ただし、契約に従って支払いを処理するために必要な場合、プロバイダーはお客様の個人データを処理する権限を有する場合があります。
- ペイパル
本ウェブサイトでは、以下の提供者の1つまたは複数のオンライン決済方法をご利用いただけます:ペイパル(ヨーロッパ)S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
お客様が前払いをするプロバイダーの支払方法を選択した場合、注文手続き中にお客様が提供した支払データ(氏名、住所、銀行および支払カード情報、通貨および取引番号を含む)ならびにお客様の注文内容に関する情報は、GDPR第6条第1項b号に従ってプロバイダーに提供されます。この場合、お客様の情報は、プロバイダーとの支払処理の目的でのみ、またこの目的に必要な範囲でのみ提供されます。
前払いによるお支払い方法を選択された場合、ご注文の過程で特定の個人情報(姓名、番地、郵便番号、都市名、生年月日、電子メールアドレス、電話番号、代替支払い手段(該当する場合)に関する情報)のご提供をお願いすることがあります。
このような場合、お客様の支払能力を判断するという当社の正当な利益を保護するため、GDPR第6条第1項fに従った信用調査の目的で、このデータをプロバイダーに転送します。プロバイダは、お客様から提供された個人データおよびその他のデータ(買い物かご、請求金額、注文履歴、支払い経験など)に基づき、お客様が選択した支払いオプションが支払いおよび/または債務不履行のリスクに関して認められるかどうかを確認します。
信用報告書には確率値(いわゆるスコア値)が含まれる場合があります。スコア値が信用報告書の結果に含まれる場合、それは科学的に認められた数学的・統計的手順に基づいています。スコア値の計算には住所データが含まれますが、これに限定されるものではありません。
お客様は、当社または提供者にメッセージを送信することにより、いつでもお客様のデータの処理に異議を唱えることができます。ただし、契約に従って支払いを処理するために必要な場合、プロバイダーはお客様の個人データを処理する権限を有する場合があります。
- ペイパルチェックアウト
このウェブサイトは、PayPalのオンライン決済システムであるPayPal Checkoutを使用しています。PayPal Checkoutは、PayPal独自の決済方法とサードパーティプロバイダのローカル決済方法で構成されています。
PayPal、PayPal経由のクレジットカード、PayPal経由の口座引き落とし、または提供されている場合はPayPal経由の「後払い」で支払う場合、当社は、支払い処理の一環として、お客様の支払いデータをPayPal(Europe)S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg(以下「PayPal」)に渡します。この転送は、GDPR第6条第1項bに基づき、支払い処理に必要な限りにおいてのみ行われます。
PayPalは、PayPal経由のクレジットカード、PayPal経由の口座引き落とし、またはPayPal経由の「後で支払う」(提供された場合)の支払い方法について、信用調査を実施する権利を留保します。この目的のため、お客様の支払能力を判断するというPayPalの正当な利益に基づいて、GDPR第6条第1項fに基づき、お客様の支払データが信用機関に提供される場合があります。PayPalは、各支払方法の提供を決定する目的で、統計的な不払いの確率に関する信用調査の結果を使用します。信用調査報告書には、確率値(いわゆるスコア値)が含まれる場合があります。スコア値が信用報告書の結果に含まれる場合、その値は科学的に認められた数学的・統計的手順に基づいています。スコア値の計算には住所データが含まれますが、これに限定されるものではありません。お客様は、PayPalにメッセージを送信することにより、いつでもお客様のデータの処理に異議を唱えることができます。ただし、PayPalは、契約上の支払い処理に必要な場合、お客様の個人データを処理する権限を有する場合があります。
PayPalの支払い方法「アカウントでの購入」が利用可能で選択された場合、お客様の支払いデータはまずPayPalに送信され、支払いの準備が行われ、その後PayPalはRatepay GmbH, Franklinstraße 28-29, 10587 Berlin(以下「Ratepay」)に転送して支払いを処理します。各ケースにおける法的根拠は、GDPR第6条第1項bです。この場合、RatePayは、すでに述べた原則に従い、支払能力を判断するために、自らの名前で身元および信用調査を実施し、GDPR第6条第1項fに従った支払能力を判断する正当な利益に基づいて、お客様の支払いデータを信用機関に渡します。Ratepayが利用できる信用機関のリストはこちらでご覧いただけます: https://www.ratepay.com/法的支払い信用機関/
お客様が現地の第三者プロバイダーの支払い方法を使用する場合、お客様の支払いデータはまずPayPalに転送され、GDPR第6条第1項bに従って支払いが準備されます。利用可能な現地の支払い方法の選択に応じて、PayPalは次に、GDPR第6条第1項第2号に従って支払いを処理するために、お客様の支払いデータを関連するプロバイダーに送信します:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland)
- iDeal(Currence Holding BV, Beethovenstraat 300 Amsterdam, Netherlands)
- bancontact(Bancontact Payconiq Company、Rue d'Arlon 82、1040 Brussels、ベルギー)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warsaw, Poland)
- eps(PSAペイメント・サービス・オーストリアGmbH、ハンデルスカイ92、ゲート2
1200 Vienna, Austria)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Paris, France)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Poland)
データ保護の詳細については、PayPalのプライバシーポリシーを参照してください: https://www.paypal.com/プライバシーポリシー/webapps/mpp/ua/プライバシー・フル
- Shopifyペイメント
本ウェブサイトでは、以下のプロバイダーから1つまたは複数のオンライン決済方法をご利用いただけます:Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland
お客様が前払いのプロバイダーの支払い方法(クレジットカード支払いなど)を選択した場合、注文プロセスでお客様が提供した支払いデータ(氏名、住所、銀行および支払いカード情報、通貨、取引番号など)および注文内容に関する情報は、GDPR第6条第1項bに基づきプロバイダーに引き渡されます。この場合、お客様の情報は、プロバイダーとの支払処理の目的でのみ、またこの目的に必要な範囲でのみ提供されます。
- ストライプ
本ウェブサイトでは、以下のプロバイダによる1つまたは複数のオンライン決済方法をご利用いただけます:Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland
前払い(クレジットカード払いなど)を行うプロバイダーの支払い方法を選択した場合、注文プロセスで提供された支払いデータ(氏名、住所、銀行および支払いカード情報、通貨、取引番号など)および注文内容に関する情報は、GDPR第6条第1項bに基づき、プロバイダーに提供されます。この場合、お客様の情報は、プロバイダーとの支払処理の目的でのみ、またこの目的に必要な範囲でのみ提供されます。
提供者が前払いを行う支払い方法(請求書、分割購入、口座引き落としなど)を選択した場合、注文手続き中に特定の個人データ(姓名、番地、郵便番号、都市名、生年月日、電子メールアドレス、電話番号、場合によっては代替支払い手段に関するデータ)の提供も求められます。
お客様の支払能力を判断するという当社の正当な利益を保護するため、このデータは、GDPR第6条第1項fに基づく信用調査の目的で、当社からプロバイダーに転送されます。プロバイダは、お客様から提供された個人データおよびその他のデータ(買い物かご、請求金額、注文履歴、支払い経験など)に基づき、お客様が選択した支払いオプションが支払いおよび/または貸倒れリスクに関して認められるかどうかを確認します。
信用報告書には確率値(いわゆるスコア値)が含まれる場合があります。スコア値が信用報告書の結果に含まれる場合、それは科学的に認められた数学的・統計的手順に基づいています。スコア値の計算には住所データが含まれますが、これに限定されるものではありません。
お客様は、当社または提供者にメッセージを送信することにより、いつでもお客様のデータの処理に異議を唱えることができます。ただし、契約に従って支払いを処理するために必要な場合、プロバイダーはお客様の個人データを処理する権限を有する場合があります。
9) オンラインマーケティング
9.1データフィードウォッチ
本ウェブサイトは、様々な顧客管理サービスの提供および同期化のため、以下のプロバイダーのソフトウェアベースのマーケティングサービスを使用しています:WordWatch, Inc, 1195 Chess Drive Suite 201 Foster City, CA 94404, USA
このサービスにより、フィード活動の自動処理、使用するマーケティングチャネルにおける広告の制御、マーケティング施策の成功分析、および電子メールマーケティングとコンタクト管理の一元化が可能になります。
様々な機能を実現するために、クッキーが使用されます。クッキーは、エンドデバイスのウェブブラウザのキャッシュにローカルに保存される小さなテキストファイルで、ウェブサイトの利用状況を分析することができます。クッキーは、IPアドレス、場所、ページにアクセスした時間などの特定の情報を記録します。
上記のすべての処理、特に使用端末機器の情報を読み取るためのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
特定のサービス機能の文脈で使用されるデータ処理に関するその他の法的根拠(ニュースレター送信時のGDPR第6条第1項aに従った明示的同意の必要性など)は、この影響を受けません。
当社は、ウェブサイト訪問者のデータ保護を保証し、第三者への無断開示を禁止する注文処理契約をプロバイダーと締結しています。
米国へのデータ転送については、プロバイダーは欧州委員会の標準契約条項を参照しており、これは欧州のデータ保護水準への準拠を保証するためのものです。
9.2グーグルアドセンス
このウェブサイトは、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)が提供するウェブ広告サービス、Google AdSenseを使用しています。Google AdSenseは、ウェブサイトがユーザーのサイト利用状況を分析するために、ユーザーのコンピュータに置かれるテキストファイルであるクッキーを使用します。また、Google AdSenseは、いわゆる「ウェブビーコン」(目に見えない小さなグラフィック)を使用して情報を収集し、ウェブサイト上の訪問者のトラフィックなどの簡単なアクションを記録、収集、分析することができます。クッキーおよび/またはウェブビーコンによって生成された情報(お客様のIPアドレスを含む)は、通常、Googleのサーバーに送信され、そこに保存されます。また、米国Google LLC.のサーバーに送信される場合もあります。
Googleはこのようにして取得した情報を、AdSense広告に関するお客様の利用行動を評価するために使用します。Google AdSenseの一部としてブラウザから送信されたIPアドレスは、他のGoogleのデータと統合されることはありません。Googleが収集した情報は、法律で義務付けられている場合、および/またはGoogleに代わって第三者がこのデータを処理する場合、第三者に転送されることがあります。
上記のすべての処理、特にクッキーおよび/またはウェブビーコンを使用したエンドデバイスの情報の読み取りは、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。この同意がない場合、Google AdSenseは当社ウェブサイトへの訪問中に使用されません。
お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
米国へのデータ転送については、プロバイダーはEU-米国データ・プライバシー・フレームワークに参加しており、欧州委員会による妥当性決定に基づいて、欧州レベルのデータ保護の遵守を保証しています。
グーグルのデータ保護規定に関する詳細は、こちらをご覧ください: https://business.safety.google/詳細はこちらをご覧ください。/リンク/プライバシー/ そして https://www.google.de/ポリシー/プライバシー/
10) ウェブ解析サービス
10.1Google(ユニバーサル)アナリティクス
本ウェブサイトでは、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)のウェブ解析サービスであるGoogle(ユニバーサル)アナリティクスを利用しており、本ウェブサイトの利用状況を分析することができます。
デフォルトでは、Google(ユニバーサル)アナリティクスは、お客様がウェブサイトを閲覧する際にクッキーを設定し、お客様の端末に小さなテキストモジュールとして保存され、特定の情報を収集します。この情報の範囲には、お客様のIPアドレスも含まれますが、直接の個人的な参照を除外するために、Googleによって下一桁で短縮されます。
これらの情報はGoogleのサーバーに転送され、そこで処理されます。米国に拠点を置くGoogle LLCへの転送も可能です。
グーグルは、収集した情報をウェブサイトの利用状況の分析、ウェブサイトのアクティビティに関するレポートの作成、ウェブサイトのアクティビティやインターネット利用に関するその他のサービスの提供のために使用します。Googleアナリティクスの一部としてお客様のブラウザから送信される短縮IPアドレスは、他のGoogleデータと統合されることはありません。Google(ユニバーサル)アナリティクスの使用の一部として収集されたデータは、2ヶ月間保存され、その後削除されます。
上記のすべての処理、特に使用するエンドデバイスへのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ行われます。
お客様の同意がない場合、Google(ユニバーサル)アナリティクスは、お客様が当社のウェブサイトを閲覧している間は使用されません。お客様はいつでも、将来にわたって有効な同意を取り消すことができます。取り消しの権利を行使するには、ウェブサイトに提供されている「クッキー同意ツール」を使用してこのサービスを停止してください。
当社はGoogleと注文処理契約を締結しており、ウェブサイト訪問者のデータ保護を保証し、第三者への不正な開示を禁止しています。
Google(ユニバーサル)アナリティクスに関する詳しい法的情報は、以下をご覧ください。 https://business.safety.google/intl/でご覧いただけます。/プライバシー/, https://policies.google.com/プライバシーhl=ja&gl=ja そして https://policies.google.com/テクノロジー/パートナーサイト
人口統計学的特徴
Google(ユニバーサル)アナリティクスは、特別な機能「人口統計学的特性」を使用し、サイト訪問者の年齢、性別、興味に関する記述を行う統計を作成するために使用することができます。これは、広告および第三者プロバイダーからの情報を分析することによって行われます。これにより、マーケティング活動のためのターゲットグループを特定することができます。ただし、収集されたデータは特定の個人に割り当てることはできず、2ヶ月間保存された後に削除されます。
Googleシグナル
Google(ユニバーサル)アナリティクスの拡張機能として、Googleシグナルは、クロスデバイスレポートを生成するために、このウェブサイト上で使用することができます。パーソナライズされた広告を有効にし、お客様の端末をGoogleアカウントにリンクしている場合、Googleは、GDPR第6条第1項aに基づくGoogleアナリティクスの使用に対するお客様の同意に基づき、端末をまたがるお客様の利用行動を分析し、端末をまたがるコンバージョンを含むデータベースモデルを作成することができます。当社はGoogleから個人データを受け取ることはなく、統計データのみを受け取ります。クロスデバイス分析を停止したい場合は、Googleアカウントの設定で「パーソナライズ広告」機能を停止することができます。これを行うには、このページの指示に従ってください: https://support.google.com/広告/回答/2662922hl=ja グーグル・シグナルについての詳細は、以下のリンクからご覧いただけます: https://support.google.com/アナリティクス/回答/7532985hl=ja
ユーザーID
Google(ユニバーサル)アナリティクスの拡張機能として、本ウェブサイトでは「UserIDs」機能を使用することができます。GDPR第6条第1項aに基づきGoogle(ユニバーサル)アナリティクスの使用に同意し、本ウェブサイトにアカウントを設定し、このアカウントで様々なデバイスからログインした場合、コンバージョンを含むお客様の活動をデバイス間で分析することができます。
米国へのデータ転送については、プロバイダーは、欧州委員会による妥当性決定に基づいてデータ保護の欧州レベルの遵守を保証するEU-米国データ・プライバシー枠組みに参加しています。
10.2グーグルアナリティクス4
当ウェブサイトは、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)のウェブ解析サービスであるGoogle Analytics 4を使用しており、当ウェブサイトの利用状況を分析することができます。
デフォルトでは、Google Analyticsは、お客様がウェブサイトを閲覧する際に4つのCookieを設定し、お客様の端末に小さなテキストモジュールとして保存され、特定の情報を収集します。この情報の範囲には、お客様のIPアドレスも含まれますが、直接の個人的な参照を除外するために、Googleによって下一桁で短縮されます。
これらの情報はGoogleのサーバーに転送され、そこで処理されます。米国に拠点を置くGoogle LLCへの転送も可能です。
グーグルは、収集した情報をウェブサイトの利用状況の分析、ウェブサイトのアクティビティに関するレポートの作成、ウェブサイトのアクティビティやインターネット利用に関するその他のサービスの提供のために使用します。Googleアナリティクスの一部としてお客様のブラウザから送信される短縮IPアドレスは、他のGoogleデータと統合されることはありません。Google Analytics 4の使用の一部として収集されたデータは、2ヶ月間保存され、その後削除されます。
上記のすべての処理、特に使用するエンドデバイスへのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ行われます。
お客様の同意がない限り、Google Analytics 4は、お客様が当社のウェブサイトを訪問している間は使用されません。お客様はいつでも、将来にわたって有効な同意を取り消すことができます。取り消しの権利を行使するには、ウェブサイト上にある「クッキー同意ツール」を使用してこのサービスを停止してください。
当社はGoogleと注文処理契約を締結しており、ウェブサイト訪問者のデータ保護を保証し、第三者への不正な開示を禁止しています。
Google Analytics 4に関する法的情報は、以下をご参照ください。 https://business.safety.google/intl/でご覧いただけます。/プライバシー/, https://policies.google.com/プライバシーhl=ja&gl=ja そして https://policies.google.com/テクノロジー/パートナーサイト
人口統計学的特徴
Google アナリティクス 4 は、特別な機能「人口統計学的特性」を使用し、サイト訪問者の年齢、性別、および興味に関する記述を行う統計を作成するために使用できます。これは、広告および第三者プロバイダーからの情報を分析することによって行われます。これにより、マーケティング活動のためのターゲットグループを特定することができます。ただし、収集されたデータは特定の個人に割り当てることはできず、2ヶ月間保存された後に削除されます。
Googleシグナル
Google アナリティクス 4 の拡張機能として、Google シグナルを本ウェブサイトで使用し、クロスデバイスレポートを作成することができます。パーソナライズド広告を有効にし、お客様の端末をGoogleアカウントにリンクしている場合、Googleは、GDPR第6条第1項aに基づくGoogleアナリティクスの使用に対するお客様の同意に基づき、端末をまたがるお客様の利用行動を分析し、端末をまたがるコンバージョンを含むデータベースモデルを作成することができます。当社はGoogleから個人データを受け取ることはなく、統計データのみを受け取ります。クロスデバイス分析を停止したい場合は、Googleアカウントの設定で「パーソナライズ広告」機能を停止することができます。これを行うには、このページの指示に従ってください: https://support.google.com/広告/回答/2662922hl=ja グーグル・シグナルについての詳細は、以下のリンクからご覧いただけます: https://support.google.com/アナリティクス/回答/7532985hl=ja
ユーザーID
Google Analytics 4の拡張機能として、本ウェブサイトでは「UserIDs」機能を使用することができます。GDPR第6条第1項aに基づきGoogleアナリティクス4の使用に同意し、本ウェブサイトにアカウントを設定し、異なるデバイスでこのアカウントでログインした場合、コンバージョンを含むお客様の活動をデバイス間で分析することができます。
米国へのデータ転送については、プロバイダーは、欧州委員会による妥当性決定に基づいてデータ保護の欧州レベルの遵守を保証するEU-米国データ・プライバシー枠組みに参加しています。
10.3グーグルタグマネージャー
本ウェブサイトでは、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」)のサービスである「Google Tag Manager」を使用しています。
グーグルタグマネージャーは、トラッキングおよび分析サービスを含む様々なウェブアプリケーションをバンドルし、標準化されたユーザーインターフェイスを介して、それらを調整、制御、および条件にリンクするための技術的基盤を提供します。Google Tag Manager自体は、ユーザーの端末に情報を保存したり読み取ったりすることはありません。また、独自のデータ分析も行いません。ただし、Google タグマネージャは、ユーザーがページにアクセスすると、ユーザーのIPアドレスをGoogleに送信し、Googleに保存することがあります。また、Google LLC.のサーバーに送信される可能性があります。
この処理は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。この同意がない場合、Google Tag Managerは当社ウェブサイトへのアクセス中に使用されません。お客様はいつでも、将来にわたって有効な同意を取り消すことができます。取り消しを行うには、ウェブサイト上の「Cookie同意ツール」でこのサービスを無効にしてください。
当社は、ウェブサイト訪問者のデータ保護を保証し、第三者への無断開示を禁止する注文処理契約をプロバイダーと締結しています。
米国へのデータ転送については、プロバイダーはEU-USデータ・プライバシー・フレームワークに署名しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護の遵守が保証されています。
Google Tag Managerに関する法的情報については、以下をご覧ください。 https://business.safety.google/intl/でご覧いただけます。/プライバシー/ そして https://policies.google.com/プライバシーhl=ja&gl=ja
10.4ホットジャー
このウェブサイトは以下のプロバイダーのウェブ解析サービスを使用しています: Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta
クッキーおよび/または同等の技術(トラッキングピクセル、ウェブビーコン、エンドデバイスおよびブラウザ情報を読み取るアルゴリズム)の助けを借りて、このサービスは、IPアドレスやブラウザ情報など、使用されたエンドデバイスに関する情報を含む、仮名化された訪問者データを収集および保存し、当社ウェブサイトでの利用行動の統計分析のために評価し、仮名化された利用プロファイルを作成します。特に、ページ訪問時間やページコンテンツとのインタラクション(テキスト入力、スクロール、クリック、マウスオーバーなど)を示す移動パターン(いわゆるヒートマップ)の分析が可能になります。仮名化により、個人を直接特定する可能性は排除されます。お客様の個人データが、他の方法で収集された明確なデータと統合されることはありません。
上記のすべての処理、特に使用されるエンドデバイス上の情報の読み取りまたは保存は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
当社は、ウェブサイト訪問者のデータ保護を保証し、第三者への無断開示を禁止する注文処理契約をプロバイダーと締結しています。
11) リターゲティング/リマーケティングおよびコンバージョントラッキング
11.1メタピクセル
当社のオンラインサービスでは、次のプロバイダーの「Meta Pixel」サービスを使用しています:Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Ireland(「Meta」)。
ユーザーがFacebookおよび/またはInstagramに掲載された当社広告をクリックすると、「Meta Pixel」が当社のリンク先ページのURLにパラメータを追加するために使用されます。このURLパラメータは、当社のリンク先ページが自ら設定するクッキーによってリダイレクトされた後、ユーザーのブラウザに入力されます。
これにより、Metaは、当社のオンラインサービスの訪問者を広告表示のターゲットグループとして決定することができます。したがって、弊社はこのサービスを利用して、弊社のオンラインサービスにも関心を示しているユーザー、または特定の特性(訪問したウェブサイトに基づいて決定された特定のトピックや製品への関心など)を持つユーザー(いわゆる「カスタムオーディエンス」)にのみ、Facebookおよび/またはInstagramの広告を表示します。
一方、「Meta Pixel」は、ユーザーが広告をクリックした後、当社のウェブサイトにリダイレクトされたかどうか、また、そこでどのような行動をとったかを追跡するために使用することができます(いわゆる「コンバージョントラッキング」)。
収集されたデータは、当社にとっては匿名であるため、ユーザーの身元に関する結論を導き出すことはできません。ただし、データはMetaによって保存、処理されるため、それぞれのユーザープロファイルへの接続が可能となり、Metaはそのデータを独自の広告目的に使用することができます。
上記のすべての処理、特に使用端末デバイスの情報を読み取るためのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
当社は、ウェブサイト訪問者のデータ保護を保証し、第三者への無断開示を禁止する注文処理契約をプロバイダーと締結しています。
Metaによって生成された情報は、通常Metaのサーバーに転送され、そこで保存されます。その際、米国にあるMeta Platforms Inc.のサーバーに転送されることもあります。
米国へのデータ転送については、プロバイダーはEU-米国データプライバシー枠組みに参加しており、欧州委員会による妥当性決定に基づいて欧州レベルのデータ保護への準拠が保証されています。
11.2Google広告リマーケティング
このウェブサイトは次のプロバイダーのリターゲティング技術を使用しています:Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
この目的のため、Googleはお客様の端末のブラウザにCookieを設定し、仮名のCookie IDとお客様が閲覧したページに基づいて自動的にインタレストベース広告を有効にします。それ以上のデータ処理は、Googleがお客様のインターネットやアプリの閲覧履歴をGoogleアカウントにリンクし、お客様がウェブ上で閲覧する広告をパーソナライズするためにGoogleアカウントの情報を使用することにお客様が同意した場合にのみ行われます。この場合、お客様がGoogleのウェブサイトにアクセス中にGoogleにログインした場合、Googleはお客様のデータをGoogleアナリティクスのデータと共に使用して、クロスデバイスリマーケティングのターゲットグループリストを作成し、定義します。この目的のため、Googleは一時的にお客様の個人データとGoogleアナリティクスのデータをリンクし、ターゲットグループを作成します。Google広告リマーケティングの使用の一環として、個人データは米国にあるGoogle LLC.のサーバーに送信されることもあります。
上記のすべての処理、特に使用するエンドデバイスの情報を読み取るためのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。この同意がない場合、リターゲティング技術は当社ウェブサイトへの訪問中に使用されることはありません。
お客様は、将来にわたって有効な同意をいつでも撤回することができます。取り消しを行うには、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にしてください。
米国へのデータ転送については、プロバイダーはEU-米国データ・プライバシー・フレームワークに参加しており、欧州委員会による妥当性決定に基づき、欧州レベルのデータ保護の遵守を保証しています。
グーグルによって開始された処理の詳細と、グーグルによるウェブサイトからのデータの取り扱いについては、こちらをご覧ください: https://policies.google.com/テクノロジー/パートナーサイト
グーグルのプライバシーポリシーの詳細については、こちらをご覧ください: https://business.safety.google/インテル/リンク/プライバシー/ そして https://www.google.de/ポリシー/プライバシー/
11.3Google広告のコンバージョントラッキング
本ウェブサイトでは、オンライン広告プログラム「Google Ads」およびGoogle Adsの一部として、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)のコンバージョントラッキングを使用しています。当社は、外部のウェブサイト上の広告素材(いわゆるGoogle Adwords)の助けを借りて、当社の魅力的なオファーに注意を喚起するためにGoogle広告を使用しています。当社は、広告キャンペーンデータに関連して、個々の広告手段がどの程度成功しているかを判断することができます。当社の目的は、お客様の興味を引く広告を表示し、当社のウェブサイトをより興味深いものにし、発生した広告コストの公正な計算を達成することです。
コンバージョントラッキングクッキーは、ユーザーがGoogleの広告をクリックしたときに設定されます。クッキーは、お客様の端末に保存される小さなテキストファイルです。これらのクッキーは一般的に30日後にその有効性を失い、個人を特定するために使用されることはありません。ユーザーが本ウェブサイトの特定のページにアクセスし、Cookieの有効期限がまだ切れていない場合、Googleと弊社は、ユーザーが広告をクリックし、このページにリダイレクトされたことを認識することができます。Google Adsの顧客はそれぞれ異なるクッキーを受け取ります。そのため、Google Adsをご利用のお客様のウェブサイトを経由してクッキーを追跡することはできません。コンバージョンクッキーを使用して収集された情報は、コンバージョントラッキングを選択したGoogle広告のお客様のコンバージョン統計の作成に使用されます。顧客には、広告をクリックしてコンバージョントラッキングタグのあるページにリダイレクトされたユーザーの総数が通知されます。ただし、個人を特定できるような情報は提供されません。Google広告を使用する場合、個人データは米国にあるGoogle LLC.のサーバーにも送信されることがあります。
Google Adsのコンバージョントラッキングによって引き起こされる処理と、Googleがウェブサイトからのデータをどのように扱うかについての詳細は、こちらをご覧ください: https://policies.google.com/テクノロジー/パートナーサイト
上記のすべての処理、特に使用する端末機器に情報を読み取るためのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
また、Google Ads Conversion TrackingによるCookieの設定に恒久的に異議を唱えるには、以下のリンクから入手可能なGoogleブラウザのプラグインをダウンロードしてインストールします:
https://www.google.com/設定/広告/プラグインhl=ja
クッキーの使用を無効にした場合、本ウェブサイトの一部の機能が使用できなくなるか、または限られた範囲でのみ使用できるようになる可能性があることにご注意ください。
Googleのプライバシーポリシーはこちらからご覧いただけます: https://business.safety.google/インテル/リンク/プライバシー/ そして https://www.google.de/ポリシー/プライバシー/
米国へのデータ転送については、プロバイダーはEU-米国データ・プライバシー・フレームワークに署名しており、欧州委員会による適切性決定に基づき、欧州レベルのデータ保護への準拠が保証されています。
11.4TikTok Pixel
このウェブサイトは以下のプロバイダーのコンバージョントラッキング技術を使用しています: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland
プロバイダのドメイン上の広告から当社のウェブサイトにアクセスした場合、クッキーおよび/または同等の技術(トラッキングピクセル、ウェブビーコン、PingまたはHTTPリクエスト)が広告の成功を追跡するために使用されることがあります。
この目的のために、トラッキング技術は、事前に定義されたユーザーアクション(完了した取引、リード、ウェブサイト上の検索クエリ、製品ページビューなど)を記録および分析するために、該当する場合はお客様のIPアドレスを含む、特定のエンドデバイスおよびブラウザ情報を読み取るために使用されます。これにより、広告を転送した後の当社ウェブサイトにおけるユーザーの行動に関する統計を作成し、当社のオファーを最適化するために使用することができます。
上記のすべての処理、特に使用するエンドデバイスの情報を読み取るためのクッキーの設定は、GDPR第6条第1項aに基づき、お客様の明示的な同意がある場合にのみ実行されます。お客様は、ウェブサイト上の「クッキー同意ツール」でこのサービスを無効にすることにより、将来にわたっていつでも同意を取り消すことができます。
当社は、ウェブサイト訪問者のデータ保護を保証し、第三者への無断開示を禁止する注文処理契約をプロバイダーと締結しています。
12) サイトの機能
12.1電子メールによる求人広告への応募
当ウェブサイトでは、現在募集中の求人情報を別のセクションに掲載しており、ご興味のある方は、記載されている連絡先アドレス宛にEメールでご応募いただけます。
応募者は、氏名、住所、連絡先などの一般的な情報のほか、業績に関連する証拠、該当する場合は健康関連情報など、十分な情報に基づいた判断に必要なすべての個人情報を提供する必要があります。応募方法の詳細は求人広告をご覧ください。
電子メールによる応募受付後、応募データは応募処理の目的でのみ保存・分析されます。問い合わせがある場合は、応募者の電子メールアドレスまたは電話番号のいずれかを使用します。この処理は、応募手続きが雇用契約の開始とみなされるという意味で、GDPR第6条第1項b(またはBDSG第26条第1項)に基づき実施されます。
応募手続きの一環として、GDPR第9条第1項に規定される特別カテゴリーの個人データ(重度の身体障害者に関する情報などの健康データ)が応募者に要求される場合、処理はGDPR第9条第2項b.に従って行われます。GDPRは、当社が労働法および社会保障・社会保護法から生じる権利を行使し、これに関する義務を履行できるようにするためのものです。
累積的または代替的に、予防医療または産業医学の目的、申請者の就労適性の評価の目的、医療診断、医療または社会的ケアまたは治療の目的、または医療または社会的ケアシステムおよびサービスの管理の目的で実施される場合、特別カテゴリーのデータ処理はGDPR第9条第1項h.に基づくこともあります。
応募者が不採用となった場合、または応募者が早期に応募を取り下げた場合、送信されたデータおよび応募メールを含むすべての電子通信は、対応する通知の後、遅くとも6ヶ月後に削除されます。この期間は、応募に関するフォローアップの質問に回答し、必要に応じて、応募者の平等待遇に関する規定に基づく証拠提供の義務を果たすことができるという、当社の正当な利益に基づくものです。
応募に成功した場合、提供されたデータは、雇用関係の実施を目的として、GDPR第6条第1項b(ドイツにおける処理については、BDSG第26条第1項)に基づき処理されます。
12.2フォームによるオンライン応募
当社のウェブサイトでは、現在空席のポジションを別のセクションで募集しており、関心のある方は対応するフォームを使用して応募することができます。
応募者は、氏名、住所、連絡先などの一般的な情報のほか、業績に関する証拠、該当する場合は健康に関する情報など、十分な情報に基づいた判断に必要なすべての個人情報を提供する必要があります。応募方法の詳細は求人広告をご覧ください。
応募フォームが送信されると、応募者データは最新の技術に基づき暗号化された形で当社に送信され、当社によって保存され、応募を処理する目的でのみ分析されます。この処理は、GDPR第6条第1項b(またはBDSG第26条第1項)に基づき実施され、応募手続きは雇用契約の開始と見なされます。
応募手続きの一環として、GDPR第9条第1項に規定される特別カテゴリーの個人データ(重度の身体障害者に関する情報などの健康データ)が応募者に要求される場合、処理はGDPR第9条第2項b.に従って行われます。GDPRは、当社が労働法および社会保障・社会保護法から生じる権利を行使し、これに関する義務を履行できるようにするためのものです。
累積的または代替的に、予防医療または産業医学の目的、申請者の就労適性の評価の目的、医療診断、医療または社会的ケアまたは治療の目的、または医療または社会的ケアシステムおよびサービスの管理の目的で実施される場合、特別カテゴリーのデータ処理はGDPR第9条第1項h.に基づくこともあります。
応募者が不採用となった場合、または応募者が早期に応募を取り下げた場合、応募用紙に記載された応募者のデータおよび応募メールを含むすべての電子的通信手段は、該当する通知後、遅くとも6ヶ月以内に削除されます。この期間は、応募に関するフォローアップの質問に回答するため、および必要に応じて、応募者の平等待遇に関する規定に基づく証拠提供の義務を果たすための、当社の正当な利益に基づくものです。
応募が成功した場合、提供されたデータは、雇用関係を実施する目的で、GDPR第6条第1項b(ドイツにおける処理については、BDSG第26条第1項と関連)に基づき処理されます。
13) ツールおよびその他
クッキー同意ツール
本ウェブサイトは、いわゆる「クッキー同意ツール」を使用して、同意を必要とするクッキーおよびクッキーに基づくアプリケーションについて、効果的な利用者の同意を得ます。クッキー同意ツール」は、ユーザーがウェブサイトにアクセスする際に、特定のクッキーおよび/またはクッキーに基づくアプリケーションにチェックを入れることで同意を得ることができるインタラクティブなユーザーインターフェースの形で表示されます。このツールを使用することで、同意が必要なすべてのクッキー/サービスは、該当するボックスにチェックを入れてユーザーが同意した場合にのみ読み込まれます。これにより、そのようなクッキーは、同意が付与された場合にのみユーザーのエンドデバイスに設定されます。
このツールは、クッキーの設定を保存するために技術的に必要なクッキーを設定します。このプロセスにおいて、ユーザーの個人データが処理されることはありません。
個々のケースにおいて、クッキーの設定を保存、割り当て、または記録する目的で個人データ(IPアドレスなど)が処理される場合、これはGDPR第6条第1項fに基づき、クッキーの合法的なコンプライアンス、ユーザー固有かつユーザーフレンドリーな同意管理、ひいては当社ウェブサイトの合法的なコンプライアンス設計という当社の正当な利益に基づいて行われます。
処理のもう一つの法的根拠は、GDPR第6条第1項cです。管理者として、当社は、技術的に不要なクッキーの使用をそれぞれのユーザー同意に依存させる法的義務を負います。
必要な場合、当社はプロバイダーと注文処理契約を締結しており、これによりウェブサイト訪問者のデータ保護が保証され、第三者への不正な開示が禁止されています。
クッキーの同意ツールのオペレーターおよび設定オプションに関する詳細は、当社ウェブサイトの対応するユーザーインターフェースに直接記載されています。
14) 情報主体の権利
14.1適用されるデータ保護法は、お客様の個人データの処理に関して、管理者に対して以下のデータ主体の権利(情報および介入権)を付与します:
- GDPR第15条に基づく情報を得る権利;
- GDPR第16条に基づく修正権;
- GDPR第17条に基づく消去権;
- GDPR第18条に基づく処理制限の権利;
- GDPR第19条に基づく情報を得る権利;
- GDPR第20条に基づくデータポータビリティの権利;
- GDPR第7条(3)に基づき付与された同意を撤回する権利;
- GDPR第77条に基づく苦情を申し立てる権利。
14.2異議申し立ての権利
当社の正当な利益に基づき、利益の均衡の一環としてお客様の個人情報を処理する場合、お客様は、お客様の特定の状況に関連する理由に基づき、将来に向かっていつでもこの処理に異議を唱える権利を有します。
お客様が反対の権利を行使した場合、当社は当該データの処理を停止します。ただし、当社は、お客様の利益、基本的権利および自由を凌駕する、処理に対する説得力のある正当な理由を証明できる場合、または処理が法的請求の確立、行使もしくは弁護に役立つ場合、処理を継続する権利を留保します。
お客様の個人情報がダイレクトマーケティングを目的として当社により処理される場合、お客様は当該マーケティングを目的としたお客様に関する個人情報の処理にいつでも異議を唱える権利を有します。お客様は、上記のとおり異議を行使することができます。
お客様が反対の権利を行使した場合、当社はダイレクト・マーケティングを目的とした当該データの処理を停止します。
15) 個人データの保存期間
個人データの保存期間は、それぞれの法的根拠、処理目的、および該当する場合はそれぞれの法定保存期間(商法および税法上の保存期間など)によって決定されます。
GDPR第6条第1項aに基づく明示的な同意に基づいて個人データを処理する場合、当該データは同意を撤回するまで保存されます。
GDPR第6条第1項b.に基づき、法的または類似の義務の枠組みの中で処理されるデータについて法定保存期間がある場合、契約の履行または契約の開始に必要でなくなった場合、および/または当社がさらなる保存について正当な利益を有さなくなった場合に限り、保存期間が満了した後、このデータは定期的に削除されます。
GDPR第6条第1項fに基づいて個人情報を処理する場合、このデータは、お客様がGDPR第21条第1項に従って反対する権利を行使するまで保存されます。ただし、お客様の利益、権利および自由を上回る処理に対する説得力のある正当な理由があること、または処理が法的請求の確立、行使、または弁護に役立つものであることを当社が証明できる場合はこの限りではありません。
GDPR第6条第1項fに基づいてダイレクトマーケティングを目的として個人情報を処理する場合、このデータは、GDPR第21条第2項に従ってお客様が反対の権利を行使するまで保存されます。
特定の処理状況に関する本宣言のその他の情報に別段の記載がない限り、保存された個人データは、収集またはその他の処理が行われた目的に必要でなくなった時点で削除されます。
