当社のウェブサイトにアクセスいただき、ありがとうございます。以下では、一般データ保護規則(GDPR)第13条に従ったお客様のデータの取り扱いについてお知らせします。
責任者
法的通知に記載されている組織が、以下に説明するデータ処理について責任を負います。
利用状況データ
お客様が当社のウェブサイトにアクセスすると、いわゆる利用状況データが、当社のウェブサイトの品質を向上させるための統計目的のログとして、当社のウェブサーバー上で一時的に分析されます。このデータ記録は、以下で構成されています。
- 要求されたコンテンツ名とアドレス
- 要求日時
- 転送されたデータ量
- アクセス状況(転送されたコンテンツ、未検出のコンテンツ)
- 使用されたウェブブラウザとオペレーティングシステムの詳細
- お客様がどのページから当社のページにアクセスしたかを示す参照元リンク
- 要求元のコンピュータのIPアドレス。これは個人への関連付けができないように短縮されます。
前述のログデータは、匿名化された形式でのみ分析されます。
利用状況データの処理に関する法的根拠は、GDPR第6条第1項第1文f号です。この処理は、ウェブサイトのコンテンツを提供し、デバイスやブラウザに最適化された表示を確保するという正当な利益のために実行されます。
データセキュリティ
当社は、お客様のデータを不正アクセスから可能な限り包括的に保護するため、技術的および組織的対策を講じています。当社ウェブサイトでは暗号化プロセスを使用しています。お客様のデータは、TLS暗号化を使用して、お客様のコンピュータから当社のサーバーへ、またその逆にインターネット経由で送信されます。これは通常、ブラウザのステータスバーにある鍵マークが閉じており、アドレス行がhttps://で始まっていることで確認できます。
必須Cookie
当社ウェブサイトでは、ウェブサイトの利用に必要なCookieを使用しています。
Cookieは、お客様の端末デバイスに保存される、読み取り可能な小さなテキストファイルです。ブラウザを閉じるとすぐに削除されるセッションCookieと、個々のセッションを超えて保存される永続的なCookieは区別されます。
当社はこれらの必須Cookieを分析、追跡、または広告目的で使うことはありません。
これらのCookieの一部には、特定の設定に関する情報のみが含まれており、個人を特定することはできません。また、これらは、ユーザーガイダンス、セキュリティ、サイトの実装を可能にするために必要な場合もあります。
当社は、GDPR第6条第1項第1文f号に基づく正当な利益を根拠として、これらのCookieを使用します。
お客様は、Cookieの配置について通知するようにブラウザを設定できます。 また、対応するブラウザ設定でいつでもCookieを削除し、新しいCookieの設定を拒否することもできます。その場合、当社ウェブページが完全に表示されなくなったり、一部の機能が技術的に利用できなくなったりする場合がありますのでご注意ください。
|
プロバイダー |
目的 |
保管期間 |
妥当なレベルのデータ保護 |
|
同意マネージャー |
Cookie設定の保護 |
90日間 |
GDPR第28条に従った注文処理契約があります。 |
|
Cloudflare |
ウェブサイトの保護とパフォーマンス |
30分 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意バナー
当社ウェブサイトでは、同意管理プラットフォーム(同意バナーまたはCookieバナー)を使用しています。同意管理プラットフォームの使用に関連する処理、およびお客様が行った設定のログ記録は、お客様の好みに応じてコンテンツを表示し、お客様の同意を証明できるという当社の正当な利益に基づいており、GDPR第6条第1項第1文f号を根拠として実行されます。 お客様が行った設定および同意は、ならびに利用状況データの一部は、Cookieに保存されます。これにより、後続のページ要求でも設定が保持され、お客様の同意を引き続き追跡できるようになります。詳細は、「必須Cookie」の項目をご覧ください。
同意管理プラットフォームのプロバイダーは、厳格な指示に拘束されるサービスプロバイダー(処理者)であり、当社のために業務を行います。GDPR第28条に従った注文処理契約が合意されています。
Google Analytics
当社は、ウェブサイトのデザインをカスタマイズするために、ウェブ分析ツール「Google Analytics」を使用しています。Google Analyticsは、仮名に基づいてユーザープロファイルを作成します。この目的のために、永続的なCookieがお客様の端末デバイスに保存され、当社によって読み取られます。これにより、当社は再訪問者を認識し、カウントすることができます。
Google Analyticsサービスの一環として、Google Ireland LimitedはGDPR第28条に従って、処理者として当社を支援します。データ処理は、Googleによって、EUまたはEEA域外(特に米国)で実行されることもあります。Googleに関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づいて、十分なレベルのデータ保護が保証されています。Googleはまた、他の副処理者と標準契約条項を締結することを約束しています。
データ処理は、お客様が当社のバナーを介して同意した場合に限り、お客様の同意に基づいています。お客様はいつでも同意を撤回できます。そのためには、このリンクをたどり、当社のバナーから適切な設定を行ってください。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Google Analytics |
730日間 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
チケットシステム
お客様は、当社の問い合わせフォームを介して当社にお問い合わせいただくことができます。問い合わせフォームを使用するには、まず必須項目としてマークされたデータが必要になります。
当社は、お客様のお問い合わせに回答するという正当な利益のために、GDPR第6条第1項第1文f号に基づいて、このデータを使用します。契約に関する事項の法的根拠はGDPR第6条第1項b号です。
また、お客様は当社にさらなる情報を提供するかどうかを、ご自身で決定できます。この情報の提供は任意であり、当社に問い合わせるために必須ではありません。当社は、お客様の同意に基づいて、お客様から任意で提供された情報を処理します。
お客様のデータは、お問い合わせに回答するためにのみ処理されます。お客様のデータが不要になり、かつ、それを保持する法的義務がなくなったら、お客様のデータを削除します。これは通常、お問い合わせが処理されてからXX日後となります。
問い合わせフォームを介して送信されたお客様のデータが、GDPR第6条第1項第1文f号に基づいて処理される場合は、お客様はいつでもその処理に異議を申し立てることができます。また、任意情報の処理に対する同意をいつでも撤回することもできます。その場合は、法的通知に記載されている電子メールアドレスにご連絡ください。
埋め込み動画
当社ウェブサイトには、当社のサーバーに保存されていない動画が埋め込まれています。埋め込み動画を含んでいる当社ウェブサイトにアクセスした場合でも、サードパーティプロバイダーのコンテンツが自動的に読み込まれないようにするため、最初のステップでは、ローカルに保存されている動画のプレビューイメージのみが表示されます。つまり、サードパーティプロバイダーは情報を一切受け取りません。
お客様がプレビュー画像をクリックした後にのみ、サードパーティプロバイダーのコンテンツが読み込まれます。これにより、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データが、サードパーティプロバイダーに提供されます。その後サードパーティプロバイダーは追跡技術を実装できるようになります。当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。プレビュー画像をクリックすることで、お客様はサードパーティプロバイダーのコンテンツを読み込むことへの同意を当社に提供したことになります。
埋め込みは、お客様がプレビュー画像をクリックして同意した場合に、お客様の同意に基づいて実行されます。この状況でデータがEUまたはEEA域外(特に米国)で処理される場合、以下の表でデータ保護のレベルに関する情報を提供します。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Google (Youtube) |
|
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
お客様がプレビュー画像をクリックしたなら、サードパーティプロバイダーのコンテンツがすぐに読み込まれます。他のページでこのような再読み込みを希望しない場合は、プレビュー画像をクリックしないでください。 |
地図サービス
当社ウェブサイトには、当社のサーバーに保存されていない地図が埋め込まれています。埋め込み地図サービスを含んでいる当社ウェブサイトにアクセスした場合でも、サードパーティプロバイダーのコンテンツが自動的に読み込まれないようにするため、最初のステップでは、ローカルに保存されている地図のプレビューイメージのみが表示されます。つまり、サードパーティプロバイダーは情報を一切受け取りません。
お客様がプレビュー画像をクリックした後にのみ、サードパーティプロバイダーのコンテンツが読み込まれます。結果として、サードパーティプロバイダーは、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データを受け取ります。当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。プレビュー画像をクリックすることで、お客様はサードパーティプロバイダーのコンテンツを読み込むことへの同意を当社に提供したことになります。
埋め込みは、お客様が先にプレビュー画像をクリックして同意した場合に、お客様の同意に基づいて実行されます。
一部の地図サービスを埋め込むことは、お客様のデータが、EUまたはEEAの外部(特に米国)で処理されることを意味しますので、ご注意ください。この状況でデータがEUまたはEEAの外部(特に米国)で処理される場合、以下の表でデータ保護のレベルに関する情報を提供します。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Googleマップ |
3か月 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
お客様がプレビュー画像をクリックしたなら、サードパーティプロバイダーのコンテンツがすぐに読み込まれます。他のページでこのような再読み込みを希望しない場合は、プレビュー画像をクリックしないでください。 |
ニュースレターの登録と配信
当社ウェブサイト上でニュースレターを購読することが可能です。ニュースレターを購読するには、特定のデータ(少なくともお客様の電子メールアドレス)が必要となりますので、ご注意ください。
ニュースレターは、お客様が明示的な同意を与えた場合にのみ送信されます。お申し込み後、ご提供いただいた電子メールアドレスに確認メールが届きます(いわゆるダブルオプトインを使用しています)。お客様はいつでも同意を撤回できます。同意を撤回する簡単な方法として、例えば、各ニュースレターに記載されている配信停止リンクを利用する方法があります。
ニュースレターの登録プロセスの一環として、当社は、お客様がニュースレターを注文したことを証明するために必要な限りにおいて、すでに述べたデータに加えて追加のデータを保存します。これには、ニュースレターを注文または確認した際の完全なIPアドレスを保存すること、ならびに当社が送信した確認メールをコピーすることが含まれる場合があります。対応するデータ処理は、GDPR第6条第1項第1文f号に基づいて、ニュースレター配信の合法性を説明できるという正当な利益のために実行されます。
現在、Mailchimpが当社のニュースレターのデザインと配信を支援しています(住所:Intuit Mailchimp 405 N Angier Ave. NE Atlanta, GA 30308 USA12)。データ保護のレベルは、GDPRに準拠したデータ保護契約(データ処理契約/標準契約条項)に基づいて保証されます。
ダイレクト広告
製品やサービスの販売に関連してお客様から電子メールアドレスを受け取った場合、お客様がその処理に異議を唱えていない限り、当社は、自社の類似商品やサービスのダイレクト広告にそのアドレスを使用します。アドレスを収集する際、およびそれを使用するたびに、基本料金に応じた送信費用以外の費用を負担することなく、お客様がいつでもその使用に異議を唱えることができることを当社は明確に指摘します。
これは、GDPR第6条第1項第1文f号に基づいて、当社の商品やサービスの販売を促進するという利益のために使用されます。お客様には、例えば各電子メールに記載されている配信停止リンクを経由して行うなど、簡単に異議を申し立てる選択肢があります。
アクセス保護領域
アクセス保護領域を使用することを希望される場合、事前に登録していただく必要があります。
登録およびサービスの提供に必要なデータのみが収集されます。この処理は、お客様に、アクセス保護領域のサービスと情報を提供するという当社の正当な利益のために、GDPR第6条第1項第1文f号に基づいて実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理するものとします。お客様はいつでも、将来に向かって同意を撤回できます。撤回するためには、アクセス保護領域の対応する機能をご利用いただくか、法的通知に記載されている電子メールアドレスにご連絡ください。
当社のアクセス保護領域から永久的に登録を解除すること(異議申し立て)を希望される場合は、アクセス保護領域の登録解除オプションをご利用いただくか、法的通知に記載されている事業所にご連絡ください。
法人の顧客向けのアクセス保護領域
アクセス保護領域を使用することを希望される場合、事前に登録していただく必要があります。
登録およびサービスの提供に必要なデータのみが収集されます。処理は、GDPR第6条第1項第1文b(契約の履行)に基づき実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理します。お客様はいつでも、将来に向かって同意を撤回できます。撤回するためには、アクセス保護領域の対応する機能をご利用いただくか、法的通知に記載されている電子メールアドレスにご連絡ください。
当社のアクセス保護領域から永久的に登録を解除したい場合は、アクセス保護領域の登録解除オプションをご利用いただくか、法的通知に記載されている事業所にご連絡ください。
保証請求の処理
お客様は、オンラインで当社に保証請求を報告できます。当社は、保証請求の処理に必要なデータのみを収集します。処理は、GDPR第49条第1文b(契約の履行)に基づいて実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理するものとします。お客様はいつでも、将来に向かって同意を撤回できます。
保証ケースの場合、お客様のデータは中国に転送され、現地で処理されます。現在、現地ではGDPRに準拠したレベルのデータ保護を保証できません。
その他の技術的なサードパーティコンテンツと機能の統合
当社では、自社ウェブサイトを表示するために、以下に記載されているサードパーティプロバイダーの技術的な機能とコンテンツを使用しています。
お客様が当社のウェブサイトにアクセスすると、これらの機能とコンテンツを提供するサードパーティプロバイダーのコンテンツが読み込まれます。結果として、サードパーティプロバイダーは、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データを受け取ります。
当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。
データ処理は、お客様が先に当社のバナーソリューションを介して同意した場合に限り、お客様の同意に基づいています。
サードパーティのコンテンツと機能を使用すると、お客様のデータがEUまたはEEAの外部(特に米国)で処理される可能性がありますので、ご注意ください。米国への転送に関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づいて、十分なレベルのデータ保護が保証されます。
|
プロバイダー |
技術的な機能またはコンテンツ |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Amazon Web Services |
Cloudfront (コンテンツ配信ネットワーク)、ウェブサイト
|
30日間 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
Storerocket |
店舗検索 |
36か月 |
米国への転送については、データ処理契約に基づいて適切なレベルのデータ保護が保証されています |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
Freshworks |
ライブチャット |
ユーザーはカスタマイズ可能 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
|
Googleタグマネージャー |
ユーザーはカスタマイズ可能 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
保管期間
保管期間についてすでにお客様に詳しくお知らせしていない限り、当社は、前述の処理目的のために個人データが不要になり、正当な利益またはその他の(法的な)保管理由によって削除が妨げられない場合に、個人データを削除します。
その他の処理者
GDPR第28条に従った注文処理の一環として、当社ウェブサイトおよび関連プロセスの運営を支援するサービスプロバイダーにお客様のデータを引き渡します。これらの例として、ホスティングサービスプロバイダーが挙げられます。当社のサービスプロバイダーは当社の指示に厳格に従わなければならず、それに応じて契約上の義務を負います。
プライバシーポリシーの上記本文にまだ記載していない場合は、以下に当社が協働する処理者をリストアップしています。この文脈で、データがEUまたはEEAの外部で処理される可能性がある場合、以下の表でその旨をお知らせします。
|
処理者 |
目的 |
適切なレベルのデータ保護 |
|
Automattic社によるWordpress |
ウェブホスティングとサポート |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
データ主体としてのお客様の権利
お客様の個人データを処理する際、GDPRではデータ主体としてお客様に以下の特定の権利を付与します。
情報に対する権利(GDPR第15条)
お客様には、ご自身に関する個人データが処理されているかどうかについて確認を要求する権利があります。そうであれば、お客様にはこの個人データに関する情報、およびGDPR第15条に詳述されている情報を取得する権利があります。
訂正の権利(GDPR第16条)
お客様には、ご自身に関する不正確な個人データの即時訂正、および必要に応じて不完全なデータの補完を要求する権利があります。
消去の権利(GDPR第17条)
GDPR第17条に記載されている理由のいずれかが適用される場合、お客様には、ご自身に関する個人データを直ちに削除するよう要求する権利があります。
処理の制限の権利(GDPR第18条)
GDPR第18条に記載されている条件のいずれかが満たされる場合、例えば、お客様が処理に異議を唱えた場合の管理者による審査期間中など、お客様には処理の制限を要求する権利があります。
データポータビリティの権利(GDPR第20条)
GDPR第20条に詳述されている特定のケースでは、お客様には、ご自身に関する個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利、またはこのデータをサードパーティに転送するよう要求する権利があります。
取り消しの権利(GDPR第7条)
データの処理がお客様の同意に基づいている場合、お客様は、GDPR第7条第3項に従い、いつでもお客様の個人データの使用に対する同意を撤回する権利を 有します。この撤回は将来に向かってのみ効力を生じますので、ご注意ください。撤回前に行われた処理は影響を受けません。
異議を申し立てる権利(GDPR第21条)
データがGDPR第6条第1項第1文f号(正当な利益を保護するためのデータ処理)またはGDPR第6条第1項第1文e号(公共の利益を保護するため、または公的権限の行使におけるデータ処理)に基づいて収集される場合、お客様には、ご自身の特定の状況から生じる理由により、いつでもその処理に異議を申し立てる権利があります。その場合、お客様の利益、権利、自由よりも優先される明らかに正当な理由がある場合を除き、または処理が法的請求の確立、行使、防御に役立つ場合を除き、当社は個人データの処理を中止します。
監督当局に苦情を申し立てる権利(GDPR第77条)
GDPR第77条に従い、お客様に関するデータの処理がデータ保護規則に違反しているとお考えの場合、お客様には監督当局に苦情を申し立てる権利があります。苦情を申し立てる権利は、特に、お客様の通常の居住地、勤務地、または違反が疑われる場所がある加盟国の監督機関に対して行使できます。
お客様の権利の主張
Google AdSense、Google Ads
Google AdSenseの使用
当社ウェブサイトでは、広告を統合するために、Google LLC(以下「Google」)が提供するサービス、Google AdSenseを使用しています。Google AdSenseは、パーソナライズされた広告を表示し、ウェブサイトの利用状況を分析するために、Cookieおよび同様のテクノロジーを使用します。
収集されるデータ
Google AdSenseの範囲内で、以下のデータが処理される場合があります。
- エンドデバイスのIPアドレス
- ブラウザおよびデバイスのデータ
- 当社ウェブサイトでの利用行動
- 位置情報(デバイスで有効になっている場合)
Googleは、このデータをGoogleの他のサービスやサードパーティの情報源からの他の情報と組み合わせることがあります。
処理の目的
処理は、広告の提供と最適化、および当社のサービスの資金調達を目的として実行されます。
法的根拠
処理は、GDPR第6条(1)(a)(同意)に基づいて実行されます。この同意は、当社のCookieバナーを介して提供されます。パーソナライズされた広告はお客様の同意なしに表示されることはありません。
Cookieとパーソナライゼーション
Google AdSenseは、広告をパーソナライズするためにCookieを使用します。お客様は、Googleの広告設定でいつでもパーソナライゼーションを無効にしたり、ブラウザのCookieを削除したりできます。
第三国へのデータ転送
Googleは米国でもデータを処理します。この転送には、適切なレベルのデータ保護を保証するものとして、EU委員会の標準契約条項が適用されます。
Metaのソーシャルメディアプラグイン
当社はお客様にソーシャルプラグインを使用できるようにしています。ただし、データ保護上の理由から、当社ウェブサイトにアクセスしてもソーシャルメディアサービスにデータは送信されません。
ただし、お客様には、当社のバナーを介してこのデータ処理に同意して、当社ウェブサイトに統合されているソーシャルプラグインを有効化して使用する選択肢があります。その場合に限り、お使いのブラウザは、それぞれのソーシャルメディアサービスの運営者のサーバーへの接続を確立します。
バナー内の対応する設定を介してプラグインを有効にすると、ソーシャルメディアサービスは、特にお客様のIPアドレス、および当社ウェブサイトへの訪問に関する情報(利用状況データ)などを受け取ります。これは、お客様がそれぞれのソーシャルメディアサービスのアカウントを持っているかどうかに関係なく発生します。ログインしている場合、データはソーシャルメディアのプロフィールに直接割り当てることができます。
全体として、各ソーシャルメディアサービスが有効化後に個人データを処理するかどうか、またどの程度処理するかについて、当社から影響を与えることはできません。ただし、ソーシャルメディアサービスがお客様のデータから利用状況プロファイルを作成し、パーソナライズされた広告の目的で使用する可能性があります。さらに、お客様のデータは、当社のウェブサイトでのアクティビティについてソーシャルメディアサービスの他のユーザーに通知するために使用されます。
米国への転送に関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。
同意を撤回したい場合は、こちらをクリックして、当社のバナーから適切な設定を行ってください。
当社のデータ保護責任者へは、office@datenschutz-nord.de までご連絡ください。
当社のウェブサイトにアクセスいただき、ありがとうございます。以下では、一般データ保護規則(GDPR)第13条に従ったお客様のデータの取り扱いについてお知らせします。
責任者
法的通知に記載されている組織が、以下に説明するデータ処理について責任を負います。
利用状況データ
お客様が当社のウェブサイトにアクセスすると、いわゆる利用状況データが、当社のウェブサイトの品質を向上させるための統計目的のログとして、当社のウェブサーバー上で一時的に分析されます。このデータ記録は、以下で構成されています。
- 要求されたコンテンツ名とアドレス
- 要求日時
- 転送されたデータ量
- アクセス状況(転送されたコンテンツ、未検出のコンテンツ)
- 使用されたウェブブラウザとオペレーティングシステムの詳細
- お客様がどのページから当社のページにアクセスしたかを示す参照元リンク
- 要求元のコンピュータのIPアドレス。これは個人への関連付けができないように短縮されます。
前述のログデータは、匿名化された形式でのみ分析されます。
利用状況データの処理に関する法的根拠は、GDPR第6条第1項第1文f号です。この処理は、ウェブサイトのコンテンツを提供し、デバイスやブラウザに最適化された表示を確保するという正当な利益のために実行されます。
データセキュリティ
当社は、お客様のデータを不正アクセスから可能な限り包括的に保護するため、技術的および組織的対策を講じています。当社ウェブサイトでは暗号化プロセスを使用しています。お客様のデータは、TLS暗号化を使用して、お客様のコンピュータから当社のサーバーへ、またその逆にインターネット経由で送信されます。これは通常、ブラウザのステータスバーにある鍵マークが閉じており、アドレス行がhttps://で始まっていることで確認できます。
必須Cookie
当社ウェブサイトでは、ウェブサイトの利用に必要なCookieを使用しています。
Cookieは、お客様の端末デバイスに保存される、読み取り可能な小さなテキストファイルです。ブラウザを閉じるとすぐに削除されるセッションCookieと、個々のセッションを超えて保存される永続的なCookieは区別されます。
当社はこれらの必須Cookieを分析、追跡、または広告目的で使うことはありません。
これらのCookieの一部には、特定の設定に関する情報のみが含まれており、個人を特定することはできません。また、これらは、ユーザーガイダンス、セキュリティ、サイトの実装を可能にするために必要な場合もあります。
当社は、GDPR第6条第1項第1文f号に基づく正当な利益を根拠として、これらのCookieを使用します。
お客様は、Cookieの配置について通知するようにブラウザを設定できます。 また、対応するブラウザ設定でいつでもCookieを削除し、新しいCookieの設定を拒否することもできます。その場合、当社ウェブページが完全に表示されなくなったり、一部の機能が技術的に利用できなくなったりする場合がありますのでご注意ください。
|
プロバイダー |
目的 |
保管期間 |
妥当なレベルのデータ保護 |
|
同意マネージャー |
Cookie設定の保護 |
90日間 |
GDPR第28条に従った注文処理契約があります。 |
|
Cloudflare |
ウェブサイトの保護とパフォーマンス |
30分 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意バナー
当社ウェブサイトでは、同意管理プラットフォーム(同意バナーまたはCookieバナー)を使用しています。同意管理プラットフォームの使用に関連する処理、およびお客様が行った設定のログ記録は、お客様の好みに応じてコンテンツを表示し、お客様の同意を証明できるという当社の正当な利益に基づいており、GDPR第6条第1項第1文f号を根拠として実行されます。 お客様が行った設定および同意は、ならびに利用状況データの一部は、Cookieに保存されます。これにより、後続のページ要求でも設定が保持され、お客様の同意を引き続き追跡できるようになります。詳細は、「必須Cookie」の項目をご覧ください。
同意管理プラットフォームのプロバイダーは、厳格な指示に拘束されるサービスプロバイダー(処理者)であり、当社のために業務を行います。GDPR第28条に従った注文処理契約が合意されています。
Google Analytics
当社は、ウェブサイトのデザインをカスタマイズするために、ウェブ分析ツール「Google Analytics」を使用しています。Google Analyticsは、仮名に基づいてユーザープロファイルを作成します。この目的のために、永続的なCookieがお客様の端末デバイスに保存され、当社によって読み取られます。これにより、当社は再訪問者を認識し、カウントすることができます。
Google Analyticsサービスの一環として、Google Ireland LimitedはGDPR第28条に従って、処理者として当社を支援します。データ処理は、Googleによって、EUまたはEEA域外(特に米国)で実行されることもあります。Googleに関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づいて、十分なレベルのデータ保護が保証されています。Googleはまた、他の副処理者と標準契約条項を締結することを約束しています。
データ処理は、お客様が当社のバナーを介して同意した場合に限り、お客様の同意に基づいています。お客様はいつでも同意を撤回できます。そのためには、このリンクをたどり、当社のバナーから適切な設定を行ってください。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Google Analytics |
730日間 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
チケットシステム
お客様は、当社の問い合わせフォームを介して当社にお問い合わせいただくことができます。問い合わせフォームを使用するには、まず必須項目としてマークされたデータが必要になります。
当社は、お客様のお問い合わせに回答するという正当な利益のために、GDPR第6条第1項第1文f号に基づいて、このデータを使用します。契約に関する事項の法的根拠はGDPR第6条第1項b号です。
また、お客様は当社にさらなる情報を提供するかどうかを、ご自身で決定できます。この情報の提供は任意であり、当社に問い合わせるために必須ではありません。当社は、お客様の同意に基づいて、お客様から任意で提供された情報を処理します。
お客様のデータは、お問い合わせに回答するためにのみ処理されます。お客様のデータが不要になり、かつ、それを保持する法的義務がなくなったら、お客様のデータを削除します。これは通常、お問い合わせが処理されてからXX日後となります。
問い合わせフォームを介して送信されたお客様のデータが、GDPR第6条第1項第1文f号に基づいて処理される場合は、お客様はいつでもその処理に異議を申し立てることができます。また、任意情報の処理に対する同意をいつでも撤回することもできます。その場合は、法的通知に記載されている電子メールアドレスにご連絡ください。
埋め込み動画
当社ウェブサイトには、当社のサーバーに保存されていない動画が埋め込まれています。埋め込み動画を含んでいる当社ウェブサイトにアクセスした場合でも、サードパーティプロバイダーのコンテンツが自動的に読み込まれないようにするため、最初のステップでは、ローカルに保存されている動画のプレビューイメージのみが表示されます。つまり、サードパーティプロバイダーは情報を一切受け取りません。
お客様がプレビュー画像をクリックした後にのみ、サードパーティプロバイダーのコンテンツが読み込まれます。これにより、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データが、サードパーティプロバイダーに提供されます。その後サードパーティプロバイダーは追跡技術を実装できるようになります。当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。プレビュー画像をクリックすることで、お客様はサードパーティプロバイダーのコンテンツを読み込むことへの同意を当社に提供したことになります。
埋め込みは、お客様がプレビュー画像をクリックして同意した場合に、お客様の同意に基づいて実行されます。この状況でデータがEUまたはEEA域外(特に米国)で処理される場合、以下の表でデータ保護のレベルに関する情報を提供します。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Google (Youtube) |
|
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
お客様がプレビュー画像をクリックしたなら、サードパーティプロバイダーのコンテンツがすぐに読み込まれます。他のページでこのような再読み込みを希望しない場合は、プレビュー画像をクリックしないでください。 |
地図サービス
当社ウェブサイトには、当社のサーバーに保存されていない地図が埋め込まれています。埋め込み地図サービスを含んでいる当社ウェブサイトにアクセスした場合でも、サードパーティプロバイダーのコンテンツが自動的に読み込まれないようにするため、最初のステップでは、ローカルに保存されている地図のプレビューイメージのみが表示されます。つまり、サードパーティプロバイダーは情報を一切受け取りません。
お客様がプレビュー画像をクリックした後にのみ、サードパーティプロバイダーのコンテンツが読み込まれます。結果として、サードパーティプロバイダーは、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データを受け取ります。当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。プレビュー画像をクリックすることで、お客様はサードパーティプロバイダーのコンテンツを読み込むことへの同意を当社に提供したことになります。
埋め込みは、お客様が先にプレビュー画像をクリックして同意した場合に、お客様の同意に基づいて実行されます。
一部の地図サービスを埋め込むことは、お客様のデータが、EUまたはEEAの外部(特に米国)で処理されることを意味しますので、ご注意ください。この状況でデータがEUまたはEEAの外部(特に米国)で処理される場合、以下の表でデータ保護のレベルに関する情報を提供します。
|
プロバイダー |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Googleマップ |
3か月 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
お客様がプレビュー画像をクリックしたなら、サードパーティプロバイダーのコンテンツがすぐに読み込まれます。他のページでこのような再読み込みを希望しない場合は、プレビュー画像をクリックしないでください。 |
ニュースレターの登録と配信
当社ウェブサイト上でニュースレターを購読することが可能です。ニュースレターを購読するには、特定のデータ(少なくともお客様の電子メールアドレス)が必要となりますので、ご注意ください。
ニュースレターは、お客様が明示的な同意を与えた場合にのみ送信されます。お申し込み後、ご提供いただいた電子メールアドレスに確認メールが届きます(いわゆるダブルオプトインを使用しています)。お客様はいつでも同意を撤回できます。同意を撤回する簡単な方法として、例えば、各ニュースレターに記載されている配信停止リンクを利用する方法があります。
ニュースレターの登録プロセスの一環として、当社は、お客様がニュースレターを注文したことを証明するために必要な限りにおいて、すでに述べたデータに加えて追加のデータを保存します。これには、ニュースレターを注文または確認した際の完全なIPアドレスを保存すること、ならびに当社が送信した確認メールをコピーすることが含まれる場合があります。対応するデータ処理は、GDPR第6条第1項第1文f号に基づいて、ニュースレター配信の合法性を説明できるという正当な利益のために実行されます。
現在、Mailchimpが当社のニュースレターのデザインと配信を支援しています(住所:Intuit Mailchimp 405 N Angier Ave. NE Atlanta, GA 30308 USA12)。データ保護のレベルは、GDPRに準拠したデータ保護契約(データ処理契約/標準契約条項)に基づいて保証されます。
ダイレクト広告
製品やサービスの販売に関連してお客様から電子メールアドレスを受け取った場合、お客様がその処理に異議を唱えていない限り、当社は、自社の類似商品やサービスのダイレクト広告にそのアドレスを使用します。アドレスを収集する際、およびそれを使用するたびに、基本料金に応じた送信費用以外の費用を負担することなく、お客様がいつでもその使用に異議を唱えることができることを当社は明確に指摘します。
これは、GDPR第6条第1項第1文f号に基づいて、当社の商品やサービスの販売を促進するという利益のために使用されます。お客様には、例えば各電子メールに記載されている配信停止リンクを経由して行うなど、簡単に異議を申し立てる選択肢があります。
アクセス保護領域
アクセス保護領域を使用することを希望される場合、事前に登録していただく必要があります。
登録およびサービスの提供に必要なデータのみが収集されます。この処理は、お客様に、アクセス保護領域のサービスと情報を提供するという当社の正当な利益のために、GDPR第6条第1項第1文f号に基づいて実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理するものとします。お客様はいつでも、将来に向かって同意を撤回できます。撤回するためには、アクセス保護領域の対応する機能をご利用いただくか、法的通知に記載されている電子メールアドレスにご連絡ください。
当社のアクセス保護領域から永久的に登録を解除すること(異議申し立て)を希望される場合は、アクセス保護領域の登録解除オプションをご利用いただくか、法的通知に記載されている事業所にご連絡ください。
法人の顧客向けのアクセス保護領域
アクセス保護領域を使用することを希望される場合、事前に登録していただく必要があります。
登録およびサービスの提供に必要なデータのみが収集されます。処理は、GDPR第6条第1項第1文b(契約の履行)に基づき実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理します。お客様はいつでも、将来に向かって同意を撤回できます。撤回するためには、アクセス保護領域の対応する機能をご利用いただくか、法的通知に記載されている電子メールアドレスにご連絡ください。
当社のアクセス保護領域から永久的に登録を解除したい場合は、アクセス保護領域の登録解除オプションをご利用いただくか、法的通知に記載されている事業所にご連絡ください。
保証請求の処理
お客様は、オンラインで当社に保証請求を報告できます。当社は、保証請求の処理に必要なデータのみを収集します。処理は、GDPR第49条第1文b(契約の履行)に基づいて実行されます。
「任意」と表示されているデータを収集する場合も、お客様の同意に基づいて処理するものとします。お客様はいつでも、将来に向かって同意を撤回できます。
保証ケースの場合、お客様のデータは中国に転送され、現地で処理されます。現在、現地ではGDPRに準拠したレベルのデータ保護を保証できません。
その他の技術的なサードパーティコンテンツと機能の統合
当社では、自社ウェブサイトを表示するために、以下に記載されているサードパーティプロバイダーの技術的な機能とコンテンツを使用しています。
お客様が当社のウェブサイトにアクセスすると、これらの機能とコンテンツを提供するサードパーティプロバイダーのコンテンツが読み込まれます。結果として、サードパーティプロバイダーは、お客様が当社サイトにアクセスしたという情報と、この状況で技術的に必要な利用状況データを受け取ります。
当社は、サードパーティプロバイダーによるさらなるデータ処理について影響を与えることはできません。
データ処理は、お客様が先に当社のバナーソリューションを介して同意した場合に限り、お客様の同意に基づいています。
サードパーティのコンテンツと機能を使用すると、お客様のデータがEUまたはEEAの外部(特に米国)で処理される可能性がありますので、ご注意ください。米国への転送に関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づいて、十分なレベルのデータ保護が保証されます。
|
プロバイダー |
技術的な機能またはコンテンツ |
最大保管期間 |
適切なレベルのデータ保護 |
同意の撤回 |
|
Amazon Web Services |
Cloudfront (コンテンツ配信ネットワーク)、ウェブサイト
|
30日間 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
Storerocket |
店舗検索 |
36か月 |
米国への転送については、データ処理契約に基づいて適切なレベルのデータ保護が保証されています |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
Freshworks |
ライブチャット |
ユーザーはカスタマイズ可能 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
|
|
Googleタグマネージャー |
ユーザーはカスタマイズ可能 |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
同意を撤回したい場合は、こちらをクリックして、バナーから適切な設定を行ってください。 |
保管期間
保管期間についてすでにお客様に詳しくお知らせしていない限り、当社は、前述の処理目的のために個人データが不要になり、正当な利益またはその他の(法的な)保管理由によって削除が妨げられない場合に、個人データを削除します。
その他の処理者
GDPR第28条に従った注文処理の一環として、当社ウェブサイトおよび関連プロセスの運営を支援するサービスプロバイダーにお客様のデータを引き渡します。これらの例として、ホスティングサービスプロバイダーが挙げられます。当社のサービスプロバイダーは当社の指示に厳格に従わなければならず、それに応じて契約上の義務を負います。
プライバシーポリシーの上記本文にまだ記載していない場合は、以下に当社が協働する処理者をリストアップしています。この文脈で、データがEUまたはEEAの外部で処理される可能性がある場合、以下の表でその旨をお知らせします。
|
処理者 |
目的 |
適切なレベルのデータ保護 |
|
Automattic社によるWordpress |
ウェブホスティングとサポート |
米国への転送については、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。 |
データ主体としてのお客様の権利
お客様の個人データを処理する際、GDPRではデータ主体としてお客様に以下の特定の権利を付与します。
情報に対する権利(GDPR第15条)
お客様には、ご自身に関する個人データが処理されているかどうかについて確認を要求する権利があります。そうであれば、お客様にはこの個人データに関する情報、およびGDPR第15条に詳述されている情報を取得する権利があります。
訂正の権利(GDPR第16条)
お客様には、ご自身に関する不正確な個人データの即時訂正、および必要に応じて不完全なデータの補完を要求する権利があります。
消去の権利(GDPR第17条)
GDPR第17条に記載されている理由のいずれかが適用される場合、お客様には、ご自身に関する個人データを直ちに削除するよう要求する権利があります。
処理の制限の権利(GDPR第18条)
GDPR第18条に記載されている条件のいずれかが満たされる場合、例えば、お客様が処理に異議を唱えた場合の管理者による審査期間中など、お客様には処理の制限を要求する権利があります。
データポータビリティの権利(GDPR第20条)
GDPR第20条に詳述されている特定のケースでは、お客様には、ご自身に関する個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利、またはこのデータをサードパーティに転送するよう要求する権利があります。
取り消しの権利(GDPR第7条)
データの処理がお客様の同意に基づいている場合、お客様は、GDPR第7条第3項に従い、いつでもお客様の個人データの使用に対する同意を撤回する権利を 有します。この撤回は将来に向かってのみ効力を生じますので、ご注意ください。撤回前に行われた処理は影響を受けません。
異議を申し立てる権利(GDPR第21条)
データがGDPR第6条第1項第1文f号(正当な利益を保護するためのデータ処理)またはGDPR第6条第1項第1文e号(公共の利益を保護するため、または公的権限の行使におけるデータ処理)に基づいて収集される場合、お客様には、ご自身の特定の状況から生じる理由により、いつでもその処理に異議を申し立てる権利があります。その場合、お客様の利益、権利、自由よりも優先される明らかに正当な理由がある場合を除き、または処理が法的請求の確立、行使、防御に役立つ場合を除き、当社は個人データの処理を中止します。
監督当局に苦情を申し立てる権利(GDPR第77条)
GDPR第77条に従い、お客様に関するデータの処理がデータ保護規則に違反しているとお考えの場合、お客様には監督当局に苦情を申し立てる権利があります。苦情を申し立てる権利は、特に、お客様の通常の居住地、勤務地、または違反が疑われる場所がある加盟国の監督機関に対して行使できます。
お客様の権利の主張
Google AdSense、Google Ads
Google AdSenseの使用
当社ウェブサイトでは、広告を統合するために、Google LLC(以下「Google」)が提供するサービス、Google AdSenseを使用しています。Google AdSenseは、パーソナライズされた広告を表示し、ウェブサイトの利用状況を分析するために、Cookieおよび同様のテクノロジーを使用します。
収集されるデータ
Google AdSenseの範囲内で、以下のデータが処理される場合があります。
- エンドデバイスのIPアドレス
- ブラウザおよびデバイスのデータ
- 当社ウェブサイトでの利用行動
- 位置情報(デバイスで有効になっている場合)
Googleは、このデータをGoogleの他のサービスやサードパーティの情報源からの他の情報と組み合わせることがあります。
処理の目的
処理は、広告の提供と最適化、および当社のサービスの資金調達を目的として実行されます。
法的根拠
処理は、GDPR第6条(1)(a)(同意)に基づいて実行されます。この同意は、当社のCookieバナーを介して提供されます。パーソナライズされた広告はお客様の同意なしに表示されることはありません。
Cookieとパーソナライゼーション
Google AdSenseは、広告をパーソナライズするためにCookieを使用します。お客様は、Googleの広告設定でいつでもパーソナライゼーションを無効にしたり、ブラウザのCookieを削除したりできます。
第三国へのデータ転送
Googleは米国でもデータを処理します。この転送には、適切なレベルのデータ保護を保証するものとして、EU委員会の標準契約条項が適用されます。
Metaのソーシャルメディアプラグイン
当社はお客様にソーシャルプラグインを使用できるようにしています。ただし、データ保護上の理由から、当社ウェブサイトにアクセスしてもソーシャルメディアサービスにデータは送信されません。
ただし、お客様には、当社のバナーを介してこのデータ処理に同意して、当社ウェブサイトに統合されているソーシャルプラグインを有効化して使用する選択肢があります。その場合に限り、お使いのブラウザは、それぞれのソーシャルメディアサービスの運営者のサーバーへの接続を確立します。
バナー内の対応する設定を介してプラグインを有効にすると、ソーシャルメディアサービスは、特にお客様のIPアドレス、および当社ウェブサイトへの訪問に関する情報(利用状況データ)などを受け取ります。これは、お客様がそれぞれのソーシャルメディアサービスのアカウントを持っているかどうかに関係なく発生します。ログインしている場合、データはソーシャルメディアのプロフィールに直接割り当てることができます。
全体として、各ソーシャルメディアサービスが有効化後に個人データを処理するかどうか、またどの程度処理するかについて、当社から影響を与えることはできません。ただし、ソーシャルメディアサービスがお客様のデータから利用状況プロファイルを作成し、パーソナライズされた広告の目的で使用する可能性があります。さらに、お客様のデータは、当社のウェブサイトでのアクティビティについてソーシャルメディアサービスの他のユーザーに通知するために使用されます。
米国への転送に関しては、十分性認定(EU-米国間データプライバシーフレームワーク)に基づくプロバイダーの認定により、適切なレベルのデータ保護が保証されています。
同意を撤回したい場合は、こちらをクリックして、当社のバナーから適切な設定を行ってください。
当社のデータ保護責任者へは、office@datenschutz-nord.de までご連絡ください。