プライバシーポリシー
プライバシーポリシー
データ管理者は次のとおりです: Andalo UG Haftungsbeschränkt Pfarrer-Bergmann-Str. 37 Mainz Eメール: Andalo7777@gmail.com
電話: 015736204936
当オンラインショップにご来訪いただき、誠にありがとうございます。お客様のプライバシーの保護は当社にとって極めて重要です。以下に、お客様のデータの取扱いに関する詳細な情報をご案内いたします。
1. アクセスデータおよびホスティング
個人情報を開示することなく当社ウェブサイトにアクセスすることができます。ウェブサイトへの各訪問時に、ウェブサーバーは、要求されたファイル名、お客様のIPアドレス、要求の日時、転送されたデータ量、アクセス元のプロバイダー(アクセスデータ)などを含む、いわゆるサーバーログファイルのみを自動的に保存し、当該リクエストを記録します。これらのアクセスデータは、当ウェブサイトの円滑な運用を確保し、当社の提供内容を改善する目的でのみ分析されます。これは、GDPR第6条第1項(f)に従い、利益衡量の過程において優越する、当社の提供内容を適切に提示するという当社の正当な利益の保護に資するものです。
当ウェブサイトのご訪問終了後、遅くとも7日以内に、すべてのアクセスデータが削除されます。
2. 契約の履行および連絡の確立を目的としたデータ処理
2.1 契約履行のためのデータ処理
GDPR第6条(1)(b)に従い、契約の履行(既存の保証および性能不良に関する請求の処理に関するお問い合わせならびに法定のアップデート義務を含む)を目的として、当社は、ご注文の一環としてお客様が任意でご提供くださった場合に限り、個人データを収集いたします。必須項目はその旨を明記しており、これらのデータは契約処理に不可欠であるため、ご記載がない場合はご注文を受け付けることができません。どのデータを収集するかは、各入力フォームからご確認いただけます。 お客様のデータの取扱い、特にご注文、決済および配送のために当社のサービスプロバイダーへデータを提供することに関する詳細は、本プライバシーポリシーの以下のセクションをご参照ください。契約の処理がすべて完了した後は、GDPR第6条(1)(c)に従い、お客様のデータは以後の処理を制限し、税法および商法上の保存期間の満了後に削除します。もっとも、GDPR第6条(1)(a)に基づきお客様がデータのさらなる利用に明示的に同意された場合、または本プライバシーポリシーでご案内のとおり、法令により認められた範囲で当社がそれ以上の利用を行う権利を留保する場合はこの限りではありません。
商品管理システム
当社は、注文および契約の処理のために、外部サービス提供者の商品管理システムを利用しています。当社は、当社に代わる処理(委託処理)に基づいてサービス提供者を起用しています。サービス提供者および当社とそれらとの協力の根拠に関するご質問がある場合は、本プライバシーポリシーに記載の連絡方法をご利用ください。
年齢確認を目的としたデータ送信
ご注文に、販売に年齢制限が適用される商品が含まれる場合には、当社は、本人確認および年齢確認を含む信頼性の高い手続により、ご注文者が必要な最低年齢に達していることを確認いたします。この目的のため、当社ウェブサイトでは SCHUFA IdentityCheck を使用しております。本サービスは、SCHUFA Holding AG(Kormoranweg 5, 65201 Wiesbaden, Germany。以下「SCHUFA」)が運営しています。必要な最低年齢を確保するため、この枠組みにおいて、個人の氏名、住所、生年月日等の個人データが SCHUFA Holding AG に送信されます。その後、いわゆる Q-bit による本人確認が実施されます。これは、メディアにおける青少年の保護委員会(KJM)により年齢確認手段として肯定的な評価を受けています。 GDPR 第6条第1項(f)に基づき、SCHUFA へのデータ送信は、未成年者保護に適合した提供を確保するという当社の正当な利益、ならびに利益衡量の過程において優越する未成年者保護に関する法令の保護を確保するためのものです。この点に関し、与信審査は一切行われません。
2.2 顧客アカウント
お客様がカスタマーアカウントの開設を決定し、Art. 6 (1) (a) GDPR に従ってこれに同意された場合、当社は、カスタマーアカウントの開設および当社ウェブサイトにおける将来のご注文のために、お客様のデータを利用・保管いたします。カスタマーアカウントの削除はいつでも可能であり、本プライバシーポリシーに記載の連絡手段へのメッセージ送付、またはカスタマーアカウント内の当該目的のために用意された機能により行うことができます。カスタマーアカウント削除後は、Art. 6 (1) (a) GDPR に基づきお客様がデータの継続利用に明示的に同意された場合、または本プライバシーポリシーにおいてご案内しているとおり、法令により許容され当社がこれを超えての利用を留保する権利を有する場合を除き、お客様のデータは削除されます。
2.3 連絡の確立
当社のお客様向けコミュニケーションの一環として、お問い合わせ時(例:コンタクトフォームまたはEメール)にお客様が任意にご提供された場合には、Art. 6 (1) (b) GDPR に従い、お問い合わせを処理する目的で個人データを収集いたします。必須項目はその旨を明記しており、これらの項目はお問い合わせの処理に不可欠であるため、必ずご提供いただく必要があります。どのデータを収集するかは、各入力フォームでご確認いただけます。お問い合わせの処理が完了次第、Art. 6 (1) (a) GDPR に基づきお客様がデータのさらなる利用に明示的に同意された場合、または本プライバシーポリシーでご案内する法令により許容された範囲で当社がそれ以外の利用を行う権利を留保する場合を除き、当該データは削除いたします。
ライブチャットツール Userlike
顧客コミュニケーションを目的として、Userlike UG (limited), Probsteigasse 44-46, 50670 Cologne, Germany(「Userlike」)のライブチャットツールを使用しています。これは、効果的で改善された顧客コミュニケーションに関する当社の正当な利益を保護することを目的とするものであり、利益衡量の枠組みにおいて当該利益が優越するものとして、GDPR 第6条第1項(f)に基づきます。Userlike は処理者としての役割を担います。
ライブチャットツール Zendesk
顧客とのコミュニケーションを目的として、Zendesk, Inc., 989 Market Street, San Francisco, CA 94103, USA(「Zendesk」)のライブチャットツールを使用しています。これは、GDPR第6条第1項(f)に基づく利益衡量において優越する、効果的かつ改善された顧客コミュニケーションに関する当社の正当な利益を保護するためのものです。Zendeskはデータ処理者として業務を行います。当社のサービスプロバイダーは、欧州委員会が決定により十分なレベルのデータ保護が確保されていると認めたEUおよびEEA域外の国に所在し、または当該国のサーバーを使用しています。当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または当該国のサーバーを使用している場合もあります。これらの国については、欧州委員会による十分性決定が存在しません。当社とこれらの事業者との協力は、次の保護措置に基づきます: 欧州委員会の標準契約条項および承認済みの拘束的企業準則。
WhatsApp ライブチャットツール
当社は、カスタマーコミュニケーションの目的で、WhatsApp Ireland Limited(4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。「WhatsApp」)のライブチャットツールを使用しております。これは、GDPR第6条第1項(f)に基づく利益衡量の枠内において、効果的かつ改善されたカスタマーコミュニケーションという当社の正当な利益を保護するためのものです。WhatsAppはデータ処理者として行動します。当社のモバイル端末に保存された電話番号は、Meta companies の本社(1601 Willow Road, Menlo Park, California 94025, USA)に所在する企業のサーバー上で自動的に処理されます。WhatsAppを通じて事前に当社へ連絡を行い、すでにWhatsAppの利用規約およびプライバシーポリシーに同意しているお客様の電話番号のみが保存されます。弊社のサービスプロバイダーは、以下の国に所在し、または以下の国のサーバーを使用しています。これらの国については、欧州委員会により十分性認定が決定されています:USA、Israel、United Kingdom。USAに対する十分性認定は、当該サービスプロバイダーが認証を受けていることを条件として、第三国移転の根拠として適用されます。認証は取得済みです。弊社のサービスプロバイダーは、以下の国に所在し、または以下の国のサーバーを使用しています:Singapore。これらの国については、欧州委員会による十分性認定は存在しません。当社とこれらのプロバイダーとの連携は、以下の保護措置に基づいています。欧州委員会の標準データ保護条項。
3. 発送を目的としたデータ処理
ご注文商品の配送に必要な範囲で、GDPR第6条第1項(b)に基づき、お客様のデータを配送業者に提供します。サービス提供者および当社とそれらとの協力の法的根拠に関するご質問がある場合は、本プライバシーポリシーに記載の連絡手段をご利用ください。
出荷通知を目的とする配送業者へのデータ送信
お客様が当社に明示の同意を提供された場合には、ご注文の際またはご注文後に、出荷前の通知または調整のためにお客様への連絡を可能にする目的で、GDPR の Art. 6 (1) (a) に基づき、お客様のEメールアドレスおよび電話番号を選択された配送業者に提供いたします。 本同意は、本プライバシーポリシーに記載の連絡先宛にメッセージを送付いただくか、または下記記載の連絡先を用いて配送業者に直接ご連絡いただくことで、いつでも撤回することができます。 同意撤回後は、この目的でお客様からご提供いただいたデータを削除いたします。ただし、お客様がデータのさらなる利用に明示的に同意されている場合、または当社が本プライバシーポリシーにおいて通知したとおり、法令で認められた他の目的でデータを利用する権利を留保している場合はこの限りではありません。 当社のサービス提供者およびそれらとの協力の根拠に関してご質問がある場合は、本プライバシーポリシーに記載の連絡手段をご利用ください。
DPD Deutschland GmbHWailandtstraße 163741 Aschaffenburgドイツ
United Parcel Service Deutschland S.à r.l. & Co. OHGGörlitzer Straße 141460 Neussドイツ
General Logistics Systems Germany GmbH & Co. OHGGLS Germany-Straße 1 - 7DE-36286 Neuensteinドイツ
DHL Paket GmbHSträßchensweg 1053113 Bonnドイツ
Hermes Germany GmbH Essener Straße 89 D-22419 Hamburg ドイツ
4. 決済目的でのデータ処理
当社のオンラインショップにおける決済手続の一環として、次のパートナーと連携しております:技術サービス提供者、信用機関、決済サービス提供者。
4.1 取引処理のためのデータ処理
選択された支払方法に応じて、決済取引の処理に必要なデータを、当社の委託に基づき当社のために業務を行う技術サービスプロバイダー、権限を有する金融機関、または選択された決済サービスプロバイダーに対し、支払手続に必要な範囲で提供いたします。これは、GDPR第6条第1項(b)に基づく契約履行のためのものです。場合によっては、決済サービスプロバイダーが、例えば自社のウェブサイト上や注文手続内の技術的ソリューションを通じて、決済処理に必要なデータを自ら収集することがあります。この点については、各決済サービスプロバイダーのプライバシーポリシーが適用されます。当社の決済処理に関する提携先およびそれらとの協力関係の根拠についてご質問がある場合は、本プライバシーポリシーに記載の連絡手段をご利用ください。
4.2 不正防止および当社の決済プロセスの最適化を目的としたデータ処理
当社は、支払処理に必要なデータとともに、その他のデータを当社のサービスプロバイダーに提供する場合があり、当該プロバイダーは当社の処理者として、それらを不正防止および当社の決済プロセスの最適化(例:請求書発行、異議のある支払の処理、会計支援)の目的で利用します。これは、利益衡量において優越する不正防止または効率的な支払管理に関する当社の正当な利益(GDPR第6条第1項(f))を保護するためのものです。
4.3 Klarnaの決済サービスを選択する際の本人確認および信用審査
Klarna Pay now(口座振替) Klarna Pay later(請求書払い) Klarna Slice it(分割払い) Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sweden(以下「Klarna」といいます。)の決済サービスの利用を選択された場合、GDPR第6条第1項(a)に従い、決済処理および本人確認・与信審査に必要なデータをKlarnaへ提供することについてお客様の同意をお願い申し上げます。ドイツにおいては、Klarnaのプライバシーポリシーに記載の信用調査機関が本人確認および与信審査のために利用される場合があります。Klarnaは、契約関係の成立・履行・終了に関する均衡の取れた判断を行うため、支払不履行の統計的蓋然性に関して取得した情報を利用します。お客様は、本プライバシーポリシーに記載の連絡先にメッセージをお送りいただくことにより、いつでも同意を撤回できます。その結果、当社は一部の支払方法をご提供できなくなる場合があります。お客様は、かかる個人データの利用に対する同意を、Klarnaに対しても、いつでも撤回することができます。
4.4 Billpay 支払いサービス(Klarna Bank AB 提供)を選択する際の本人確認および与信審査
スウェーデン、Sveavägen 46, 111 34 Stockholm に所在する Klarna Bank AB AB (publ.)(以下、BillPay)の決済サービスのご利用を選択された場合、GDPR 第6条第1項(a)に基づき、支払処理および本人確認ならびに与信審査に必要なデータを Billpay に提供することについて、お客様の同意をお願いいたします。ドイツにおいては、Billpay のプライバシーポリシーに記載された信用情報機関を、本人確認および与信審査のために利用することができます。Billpay は、支払不履行の統計的確率に関する取得情報を用いて、契約関係の成立、履行、または終了に関する均衡の取れた判断を行います。本プライバシーポリシーに定める連絡先に通知することにより、お客様はいつでも同意を撤回できます。その結果、当社は一部のお支払方法をご提供できなくなる場合があります。また、かかる個人データの利用に関する同意は、Billpay に対しても、いつでも撤回することができます。
4.5 PayOne の請求書払いを選択する際の本人確認および与信審査
PayOne GmbH, Lyoner Str. 9, 60528 Frankfurt a.M., Germany(以下「PayOne」といいます。)による支払い方法「請求書払い」をご選択の場合、支払い処理および本人確認ならびに与信審査に必要なデータを Billpay に提供することについて、GDPR 第6条第1項(a)に基づくお客様の同意をお願いしております。ドイツにおいては、本人確認および与信審査のために、PayOne のプライバシーポリシーに記載された信用調査機関を利用することがあります。PayOne は、契約関係の開始、履行または終了に関する衡平な判断を行うため、支払不履行の統計的発生確率に関する取得情報を利用します。お客様は、本プライバシーポリシーに定める連絡手段によりご連絡いただくことで、いつでも同意を撤回することができます。その結果、当社は一部のお支払い方法をご提供できなくなる場合があります。
4.6 PayPalおよびRatepay経由の請求書払い選択時の本人確認および与信審査
請求書払い(Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin, Germany(以下、Ratepay)および PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg(以下、PayPal)を通じて提供)をお選びの場合、GDPR第6条第1項(a)に基づき、支払処理ならびに本人確認および与信審査に必要なデータをRatepayに送信することについてのご同意をお願いいたします。ドイツにおいては、Ratepayのデータ保護宣言に記載された信用情報機関が、本人確認および与信審査のために利用される場合があります。Ratepayは、受領した支払不履行の統計的確率に関する情報を、契約関係の成立、履行または終了に関する衡量的な判断のために使用します。お客様は、本プライバシーポリシーに記載の連絡手段へメッセージを送ることにより、いつでも同意を撤回できます。これにより、当社がお客様に特定の支払オプションを提供できなくなる場合があります。PayPalにおけるデータ保護に関する追加情報は、こちらをご覧ください。
5. 電子メールによるマーケティング
メールマガジンの購読、トラッキングに関する個別の同意
ニュースレターを購読された場合、GDPR第6条(1)(a)に基づくお客様の同意により、この目的のために必要なデータまたは別途ご提供いただいたデータを用いて、当社のメールニュースレターを定期的にお送りします。
ニュースレターの配信は、いつでも配信停止できます。これは、本プライバシーポリシーに記載された連絡手段宛てにメッセージを送信するか、ニュースレターに掲載された当該目的のためのリンクから行うことができます。
配信停止後、GDPR第6条第1項(a)に基づくお客様のデータのさらなる利用について明示的にご同意いただいている場合、または本プライバシーポリシーにおいてご案内する、法令により許可されたその他の目的で当社がお客様のデータを利用する権利を留保している場合を除き、受信者リストからお客様のメールアドレスを削除いたします。
さらに、GDPR 第6条(1)1(a)に基づきニュースレターの分析についてお客様の同意を追加で頂いている場合には、将来のニュースレターキャンペーンの設計を目的として、開封率およびクリック率を測定・保存・評価することにより、当社のニュースレターに対するお客様のインタラクションも分析いたします("newsletter tracking")。 この評価のため、送信される電子メールには、当社のウェブサイトに保存されるシングルピクセル技術(例:いわゆるウェブビーコン、トラッキングピクセル)が含まれます。 評価に際しては、特に次の"newsletter data"を連結します ページが要求された元のページ(いわゆるリファラーURL)、 要求の日時、 使用されたウェブブラウザーの種類の説明、 リクエスト元コンピューターのIPアドレス、 電子メールアドレス、 登録および確認の日時 ならびにシングルピクセル技術をお客様の電子メールアドレスまたはIPアドレス、該当する場合は個別のIDと関連付けます。ニュースレターに含まれるリンクにも、このIDが含まれる場合があります。 ニュースレタートラッキングの配信停止はいつでも可能であり、記載の連絡先にメッセージを送信するか、ニュースレター内の当該目的のリンクから行うことができます。 この情報は、お客様がニュースレターを購読している間保存されます。
6. クッキーおよびその他の技術
6.1 一般情報
当社のウェブサイトへのご訪問を魅力的なものにし、特定の機能の利用を可能にし、適切な製品を表示し、または市場調査を行うために、当社は複数のページで、いわゆるクッキーを含む各種テクノロジーを使用しております。クッキーは、お客様の端末機器に自動的に保存される小さなテキストファイルです。当社が使用するクッキーの一部は、ブラウザセッションの終了、すなわちブラウザを閉じた後に削除されます(いわゆるセッションクッキー)。その他のクッキーはお客様の端末機器に残り、次回ご訪問時にお客様のブラウザを識別できるようにします(永続的クッキー)。
端末機器のプライバシー保護
当社のオンライン・サービスをご利用になる際、当社は、お客様が明示的に要求されたテレメディアサービスを提供するために絶対的に必要なテクノロジーを使用します。お客様の端末機器に情報を保存すること、またはすでに端末機器に保存されている情報へアクセスすることは、この点に関しては同意を要しません。
絶対に必要ではない機能については、お客様の端末に情報を保存すること、または既にお客様の端末に保存されている情報へアクセスすることには、お客様の同意が必要です。同意をいただけない場合、当ウェブサイトの一部の機能を制限なくご利用いただけない場合がある点にご留意ください。一度ご提供いただいた同意は、お客様の端末において当該設定を調整またはリセットされるまで有効のままとなります。
クッキーその他の技術による後続のデータ処理 当社は、当社ウェブサイトの特定の機能(例:ショッピングカート機能)の利用に厳格に必要なこの種の技術を使用しています。これらの技術は、IPアドレス、訪問時刻、デバイスおよびブラウザ情報、ならびに当社ウェブサイトのご利用状況(例:お客様の選好に関する情報)を収集・処理するために用いられます。これは、GDPR第6条第1項(f)に基づく利益衡量において優越する、当社の提供内容を最適化して提示するという正当な利益を保護するためのものです。
さらに、当社は、当社に課されている法的義務を履行するため(例:お客様の個人データの処理に対する同意を立証できるようにするため)に加え、ウェブ解析およびオンラインマーケティングのためにも、各種テクノロジーを使用しております。これに関する詳細(各データ処理の法的根拠を含みます)については、本プライバシーポリシーの以下のセクションをご参照ください。
当ウェブサイトでは、本プライバシーポリシーに個別に記載していないその他の技術を使用する場合があります。これらの技術およびそれぞれの法的根拠に関する詳細は、当社の同意管理サービスであるUsercentricsのプラットフォームでご確認いただけます。
ページの右下または左下隅にある指紋ボタンをクリックすると、プラットフォームにアクセスできます。
使用されているクッキーにはどのような種類がありますか?
機能性クッキー:これらのクッキーは、当社ウェブサイトの特定の機能に使用されます。例えば、ウェブサイトのナビゲーションを改善したり、お客様に合わせた関連性の高い情報(例:お客様の関心に合致する広告)をお届けするためのものです。
ターゲティング用クッキー:これらのクッキーは、当該ウェブサイトへのご訪問、以前に閲覧されたページ、クリックされたリンクに関する情報を記録します。弊社は、この情報を用いて、当ウェブサイトおよび表示される広告をお客様のご関心に合わせて最適化いたします。
マーケティングクッキー: これらのクッキーは、当ウェブサイトへのご訪問、以前に閲覧されたページ、クリックされたリンクに関する情報を記録します。当社は、この情報を用いて、当ウェブサイトおよび表示される広告をお客様のご関心に合わせて最適化します。
分析/パフォーマンスクッキー:これらのクッキーにより、当社ウェブサイト上でのユーザー行動に関する匿名化データを収集できます。例えば、これらを分析して当社ウェブサイトの機能を改善し、お客様のご関心に合致する製品をご提案します。
必須クッキー: これらのクッキーは、お客様が当ウェブサイトをご利用になるために必要です。例えば、カスタマーエリアにログインできるようにするクッキーや、ショッピングカートに商品を追加できるようにするクッキーが含まれます。
Cookieの設定 お使いのブラウザーのCookie設定は、以下のリンクをクリックするとご確認いただけます: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
一般データ保護規則(GDPR)第6条第1項(a)に基づきこれらの技術の利用に同意された場合、プライバシーポリシーに記載の連絡手段宛てにメッセージを送信することにより、いつでも同意を撤回できます。
または、ページの右下隅または左下隅にある指紋ボタンをクリックすることも可能です。Cookie が許可されていない場合、当ウェブサイトの機能が制限される可能性があります。
6.2 同意の取得および管理のためのUsercentrics Consent Management Platformの利用
当社のウェブサイトでは、Usercentrics Consent Management Platform("Usercentrics")を使用し、当社ウェブサイトで使用するクッキーおよび各種技術についてお知らせするとともに、これらの技術によるお客様の個人データの処理に対する同意を取得・管理・記録いたします。これは、GDPR第6条第1項(c)に基づき、当社が負うGDPR第7条第1項の法的義務(お客様の個人データの処理に対する同意を立証可能にする義務)を履行するために必要なものです。なお、同意管理サービスであるUsercentricsは、Usercentrics GmbH(Sendlinger Straße 7, 80331 Munich, Germany)により提供され、同社は当社の委託に基づきお客様のデータを処理します。お客様が当社ウェブサイトを訪問すると、Usercentricsのウェブサーバーは、匿名化されたIPアドレス、訪問日時、デバイスおよびブラウザー情報、ならびに同意の状況に関する情報を含む、いわゆるサーバーログファイルを保存します。お客様のデータは3年後に削除されます。ただし、GDPR第6条第1項(a)に基づきお客様が明示的に当該データの継続利用に同意された場合、または、法的に許容され、かつ本プライバシーポリシーにおいてその旨をご案内した範囲で、これを超える方法でのデータ利用を当社が留保する場合はこの限りではありません。 当社のサービス提供者は、欧州委員会が決定により十分なデータ保護水準を認定した以下の国に所在し、または当該国のサーバーを使用しています:米国。米国に関する十分性認定は、当該サービス提供者が認証を受けていることを条件に、第三国移転の根拠として適用されます。認証は取得済みです。
6.3 第三国移転に関する情報(第三国へのデータ移転)
当社は、EU または EEA 以外の第三国に本社および/またはサーバー所在地を有するサービスプロバイダーの技術を当社ウェブサイトで利用しています。該当国に対する EU 委員会の十分性認定が存在しない場合、他の適切な保証により十分なデータ保護水準を確保しなければなりません。適切な保証として、EU 委員会の標準契約条項(Standard Contractual Clauses)または拘束的企業準則(Binding Corporate Rules)を契約上合意することは原則として可能ですが、十分な保護水準が担保され得るかについて、契約当事者による事前の審査が必要です。欧州司法裁判所(ECJ)の判例によれば、この目的のために追加の保護措置を講じる必要がある場合があります。原則として、第三国において個人データを処理する当社利用の技術提供者とは、EU 委員会が発出した標準データ保護条項に合意しています。可能な限り、十分性認定のない第三国においても十分なデータ保護が確保されるよう、追加のセーフガードにも合意しています。これにもかかわらず、すべての契約上および技術上の措置を講じても、第三国におけるデータ保護水準が EU のそれと一致しない場合があります。これらの場合には、必要に応じ、クッキー同意の文脈において、GDPR 第49条第1項(a) に基づき、お客様の個人データを第三国へ移転することへのご同意をお願いすることがあります。特に、第三国の現地当局が、お客様の個人データに対して欧州のデータ保護の観点から十分に制限されていないアクセス権を有しているおそれがあり、データ輸出者である当社またはデータ主体であるお客様がこれを把握していない可能性があること、または/および、当該アクセスを防止し、またはこれに対抗するための十分な法的救済手段をお客様が有しない可能性があることが挙げられます。とりわけ、現在、以下の国々は EU 委員会の十分性認定がない第三国に該当します(例示): China Russia Taiwan 当社がどの第三国にデータを移転するかについては、同意管理/Consent Manager Platform(CMP)として当社が利用する各ツールおよび/またはサービスに関するデータ保護通知でご確認いただけます。
Jimdo トラッキング
当社は、Jimdo GmbH(Stresemannstrasse 375, 22761 Hamburg, Germany)のトラッキングおよび分析ツールを使用しております。これは、GDPR 第6条(1) (f) に基づき、統計的なユーザー行動の評価を実施することで、必要に応じたユーザーフレンドリーな設計の確保および当社オファーの継続的な最適化という当社の正当な利益を保護する目的に資するものです。お客様のデータ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報)は、上記目的のため、自動的に収集・集約され、仮名化されたユーザープロファイルを用いて処理されます。 お客様のデータは短縮され、ハッシュ値として保存され、さらに24時間ごとに変更されるランダム値によって暗号化されます。これにより、個々のユーザーの身元を推測することは防止されます。これ以上のデータの結合は行われません。データ処理は、Jimdo との受託処理契約に基づき実施されます。
7. クッキーおよびその他の技術の利用
当社ウェブサイトでは、以下のクッキーおよびその他の第三者の技術を使用しております。個々の技術について別段の定めがない限り、これはGDPR 第6条第1項(a)に基づくお客様の同意により実施されます。この文脈で収集されたデータは、関連する目的が達成され、当該技術の使用を終了した後に削除されます。お客様は、将来に向けて効力を有する形で、いつでも同意を撤回することができます。撤回の選択肢に関する詳細は「cookies and further technologies」セクションをご参照ください。サービス提供者との協力関係の根拠を含む詳細は、各技術内に記載されています。当社のサービス提供者およびそれらとの協力の根拠に関するご質問がある場合は、本プライバシーポリシーに記載の連絡手段をご利用ください。
7.1 Adobe サービスの利用
当社は、以下に記載の技術を、Adobe Systems, Software Ireland Limited, Ireland, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Ireland("Adobe")のものとして使用しています。Adobe の技術により当社ウェブサイトのご利用に関して自動的に収集される情報は、通常、Adobe, Inc, 345 Park Avenue San Jose, CA 95110-2704, USA が運用するサーバーに送信され、保存されます。Adobe の技術を通じてお客様のIPアドレスが収集される場合、適切な設定を有効にすることで、Adobe のサーバーに保存される前に、IPアドレスは短縮されるか、または汎用のIPアドレスに完全に置換されます。当社のサービスプロバイダーは、欧州委員会が決定により十分性を認定した次の国に所在し、または当該国のサーバーを使用しています:米国。米国に関する十分性認定は、当該サービスプロバイダーが認証されていることを条件として、第三国移転の根拠として適用されます。認証が利用可能です。当社のサービスプロバイダーは、EU および EEA 域外の国に所在し、または当該国のサーバーを使用しています。これらの国については、欧州委員会による十分性認定は存在しません。当社の連携は、欧州委員会が採択した標準契約条項に基づいています。
Adobe Analytics
ウェブサイト分析の目的のため、Adobe Analytics は、IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報を自動的に収集・保存し、これらに基づいて仮名化された利用プロファイルを作成します。この目的のため、ウェブサイトの要素にクッキーやタグを使用することがあります。Adobe の技術を通じて IP アドレスが収集される場合、適切な設定を有効化することにより、Adobe のサーバーに保存される前に短縮されるか、または一般的な IP アドレスに完全に置換されます。仮名化された利用プロファイルは、別途の明示的な同意が提供されない限り、当該仮名の保有者に関する個人データと結合されることはありません。Adobe はデータ処理者として行動します。
Adobe Fonts
当社ウェブサイト上のコンテンツを統一的に表示するため、スクリプトコード「Adobe Fonts」は、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報)を収集し、それをAdobeに送信し、その後Adobeにより処理されます。当社は、この後続のデータ処理に影響を及ぼすことはできません。 データ処理は、GDPR第26条に基づく共同管理者間の合意に従って実施されます。
7.2 Google サービスの利用
当社は、Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland("Google")の以下のテクノロジーを使用しています。Google のテクノロジーによりお客様の当ウェブサイトの利用に関して自動的に収集された情報は、通常、Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA のサーバーに転送され、そこで保存されます。特定のテクノロジーについて別段の定めがない限り、データ処理は、GDPR 第26条に基づき、共同管理者間で当該テクノロジーごとに締結された合意に基づいて行われます。Google によるデータ処理の詳細は、Google のプライバシーポリシーをご参照ください。 当社のサービス提供者は、欧州委員会が決定により十分なレベルのデータ保護が確保されていると認定した、EU および EEA 以外の国に所在し、または当該国のサーバーを使用しています。当社のサービス提供者は、EU および EEA 以外の国に所在し、または当該国のサーバーを使用しています。これらの国については、欧州委員会による十分性決定はありません。当社の協力関係は、欧州委員会が採択した標準契約条項に基づいています。
Google Analytics
ウェブサイト分析の目的で、Google Analytics はデータ(IPアドレス、訪問時刻、デバイスおよびブラウザ情報、ならびに当社ウェブサイトのご利用に関する情報)を自動的に収集・保存し、仮名化を用いて利用プロファイルが作成されます。この目的のために Cookie が使用される場合があります。お客様がEUから当社ウェブサイトにアクセスする場合、位置情報を導出するためにお客様のIPアドレスはEU内に所在するサーバーに保存され、その後、処理のためにトラフィックがさらにGoogleのサーバーへ転送される直前に直ちに削除されます。データ処理は、Googleとの受託処理契約に基づいて実施されます。
当ウェブサイトのマーケティングを最適化するため、「Google products and services」向けのデータ共有設定を有効化しております。これにより、Google は Google Analytics により収集・処理されたデータにアクセスし、その後、Google のサービスの改善に利用することができます。これらのデータ共有設定の範囲における Google へのデータ共有は、データ管理者間の追加契約に基づくものです。その後の Google によるデータ処理について、当社は一切関与せず、影響力を有しておりません。
当社ウェブサイトのマーケティング最適化を目的として、いわゆる「ユーザーID」機能を使用しています。この機能により、当社ウェブサイト上での1回以上のセッションにわたって、お客様のインタラクションデータに一意かつ恒久的なIDを付与し、デバイス間およびセッション間におけるお客様の行動を分析することが可能となります。
ウェブ解析を目的として、Google Analytics の拡張機能である Google Signals は、いわゆる「クロスデバイストラッキング」を可能にいたします。インターネットに接続可能なお客様のデバイスが Google アカウントに関連付けられ、Google アカウントで「パーソナライズド広告」設定を有効化している場合、デバイスを切り替えた場合でも、Google はお客様の利用行動(特にクロスデバイスのユーザー数)に関するレポートを作成することができます。当社はこの点に関して個人データを処理いたしません。Google Signals に基づく統計情報のみを受領いたします。
ウェブ解析および広告目的のために、Google Analytics の拡張機能は、いわゆる DoubleClick クッキーを用いて、他のウェブサイトを訪問する際にお使いのブラウザを識別できるようにします。Google は、この情報を使用して、お客様のウェブサイト上でのアクティビティに関するレポートを作成し、当該ウェブサイトの利用に関連するその他のサービスを提供します。
Google AdSense
当ウェブサイトは、Google AdSense を通じて、第三者のサービスプロバイダーおよび広告ネットワークに広告スペースを販売しています。これらの広告は、本ウェブサイト内のさまざまな箇所に表示されます。いわゆる DoubleClick クッキーは、データ(IP アドレス、訪問時刻、デバイスおよびブラウザー情報、ならびに当ウェブサイトの利用に関する情報)を収集・処理し、擬名化された UserID を自動的に割り当てることにより、関心に基づく広告の表示を可能にします。この UserID は、本サイトおよび他のウェブサイトへの訪問に基づいて関心を判定するために使用されます。
Google Maps
地理情報を視覚的に表示するため、Google Maps は、お客様による Maps 機能の利用に関するデータ、特に IP アドレスおよび位置データを収集し、これらのデータを Google に送信し、その後 Google により処理されます。当該後続のデータ処理に対して当社は影響を及ぼすことはできません。
Google reCAPTCHA
当社のウェブフォームの不正利用および自動化ソフトウェア(いわゆるボット)によるスパムからの保護を目的として、Google reCAPTCHA は、データ(IP アドレス、訪問時刻、ブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)を収集し、いわゆる JavaScript および Cookie を用いてお客様による当社ウェブサイトの利用状況を分析します。さらに、Google サービスによってお客様のブラウザーに保存されている他の Cookie も評価されます。各フォームの入力欄から個人データが読み取られたり、保存されたりすることはありません。
Google Fonts
当ウェブサイト上のコンテンツを統一的に表示する目的で、スクリプトコード「Google Fonts」によりデータ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報)が収集され、Googleに送信され、その後Googleによって処理されます。当社は、この後続のデータ処理に関して影響を及ぼすことはできません。
Google タグ マネージャー
Google Tag Manager を通じて、当社ウェブサイト上の各種コードおよびサービスを管理できます。個別のタグを実装する際、Google が個人データ(例:IPアドレス、オンライン識別子(クッキーを含む))を処理する場合があります。データ処理は、Google との委託処理契約に基づいて実施されます。Google Tag Manager を利用することで、各種サービス/テクノロジーの統合を簡素化できます。個別のトラッキングサービスの利用を希望されず、それらを無効化した場合、その無効化は Google Tag Manager によって統合される該当するすべてのトラッキングタグに引き続き適用されます。
YouTube 動画プラグイン
第三者コンテンツを統合するため、当社が使用する拡張データ保護モードにおいて、YouTube Video Plugin を通じてデータ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報)が収集され、動画を再生した場合にのみ Google に送信され、その後 Google により処理されます。
7.3 Microsoft サービスの利用
当社は、Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland(以下「Microsoft」といいます)のテクノロジーを利用しています。データ処理は、GDPR第26条に基づく共同管理者間の合意により実施されます。Microsoftのテクノロジーによって当社ウェブサイトのご利用に関して自動的に収集された情報は、通常、Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA のサーバーに転送され、同所に保存されます。Microsoftのデータ処理慣行の詳細については、Microsoftのプライバシーポリシーをご参照ください。当社のサービス提供者は、欧州委員会が決定により十分性があると認めたデータ保護水準を有する、EUおよびEEA域外の国に所在し、またはそれらの国のサーバーを利用しています。当社のサービス提供者は、EUおよびEEA域外の国に所在し、またはそれらの国のサーバーを利用しています。これらの国については、欧州委員会による十分性決定は存在しません。当社の協力関係は、欧州委員会が採択した標準的データ保護条項に基づいています。
Microsoft Advertising
当社ウェブサイトにアクセスされると、Bing、Yahoo および MSN の検索結果ならびに第三者のウェブサイト上での広告目的のために、いわゆる Microsoft Advertising リマーケティング Cookie が使用されます。これは、疑似匿名化された Cookie ID およびお客様が閲覧したページに基づき、また、データ(IP アドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)を収集・処理することにより、関心に基づく広告を自動的に可能にするものです。
当ウェブサイトの分析およびイベント計測のため、Microsoft Advertising の広告経由で当ウェブサイトに到達された後のご利用行動を測定する目的で、Microsoft Advertising Universal Event Tracking (UET) を使用しており、これにより仮名化による利用プロファイルが生成されます。この目的のために Cookie が使用される場合があり、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報、ならびに当社が指定したイベント(ウェブサイトの訪問やニュースレター登録など)に基づく当ウェブサイトのご利用に関する情報)が収集され、仮名化を用いてユーザープロファイルが作成されます。お客様のインターネット対応デバイスが Microsoft アカウントにリンクされ、かつ Microsoft アカウントにおける "Interest-based Advertising" の設定を無効化していない限り、たとえデバイスを変更された場合でも、Microsoft はいわゆる「クロスデバイス・トラッキング」により、利用行動(特にデバイス横断のユーザー数)に関するレポートを生成することが可能です。この点に関し、当社は個人データを処理することはなく、Microsoft UET に基づく統計情報のみを受領します。
Bing Maps
地理情報の視覚的表示のために、Bing Maps は、お客様による Maps 機能の利用状況、特に IP アドレスおよび位置情報に関するデータを収集し、当該データを Microsoft に送信し、Microsoft がこれを処理します。当該データ処理に対して当社は一切影響力を有しておりません。
7.4 Facebookサービスの利用
Facebookピクセルの利用
以下に記載のとおり、Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, アイルランド(以下「Facebook (by Meta)」又は「Meta Platforms Ireland」といいます。)の技術の枠組みの中で、Facebookピクセルを使用しています。Facebookピクセルは、当社が指定するイベント(例:ウェブサイトの訪問やニュースレター登録)に基づく当社ウェブサイトのご利用に関する情報のほか、IPアドレス、訪問時刻、デバイスおよびブラウザー情報といったデータを自動的に収集・保存し、これらから仮名によるユーザープロファイルを作成するために使用されます。
いわゆるアドバンストマッチングの一環として、照合を目的として、個人を特定し得る情報(例:氏名、メールアドレス、電話番号)も収集され、ハッシュ化して保存されます。
この目的のため、当社ウェブサイトへのご訪問時にFacebookピクセルによりCookieが自動的に設定され、仮名化されたCookie IDを用いて他のウェブサイト訪問時にお客様のブラウザを自動的に識別できるようになります。Facebook(by Meta)は、この情報をお客様のFacebookアカウントの他のデータと結合し、ウェブサイト上の活動に関するレポートを作成し、ウェブサイト利用に関連するその他のサービス、特に個別化広告およびグループベース広告を提供するために利用します。当社はFacebookによるデータ処理に影響を及ぼすことはできず、Facebookピクセルに基づく統計のみを受領します。Facebook(by Meta)の技術により当社ウェブサイトのご利用について自動的に収集された情報は、通常、Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA のサーバーに転送され、そこで保存されます。Facebookによるデータ処理の詳細は、Facebook(by Meta)のプライバシーポリシーをご確認ください。当社のサービス提供者は、以下の国/地域に所在し、または以下の国/地域のサーバーを利用しており、欧州委員会の決定により十分性が認められています:USA、カナダ、日本、韓国、ニュージーランド、英国、アルゼンチン。USAに関する十分性認定は、当該サービス提供者が認証を受けていることを条件として第三国移転の根拠として適用されます。認証は取得済みです。当社のサービス提供者は、次の国/地域に所在し、または次の国/地域のサーバーを利用しています:オーストラリア、香港、インド、インドネシア、マレーシア、シンガポール、タイ、台湾、ブラジル、メキシコ。これらの国/地域については欧州委員会による十分性認定は存在しません。当社がこれらの国/地域と協働する根拠は、次の保護措置に基づきます: 欧州委員会の標準契約条項。
Facebook 分析
Facebookビジネスツールの一環として、当ウェブサイトのご利用状況についてFacebookピクセルを通じて作成される統計により、当ウェブサイト上の訪問者の活動を分析することが可能になります。データの処理は、Facebook(Metaによる)とのデータ処理契約に基づいて行われます。これらの分析は、当ウェブサイトの最適な表示およびマーケティングに資するものです。
Facebook広告 (広告マネージャ)
当社は、Facebook (by Meta) およびその他のプラットフォーム上で本ウェブサイトを宣伝するために、Facebook Adsを利用しています。当社が各広告キャンペーンのパラメータを定めます。正確な実装、特に個々のユーザーに対する広告の配信対象の決定は、Facebook (by Meta) が責任を負います。個々の技術について別段の定めがない限り、データ処理はGDPR第26条に基づく共同管理者間の取決めに基づいて行われます。共同管理は、データの収集およびMeta Platforms Irelandへの送信に限定されます。その後のMeta Platforms Irelandによるデータ処理は、この取決めの対象外です。
Facebookピクセルを通じて作成された当社ウェブサイト上の訪問者活動に関する統計に基づき、各ターゲットグループの特性を特定したうえで、Facebook(Meta)においてFacebook Custom Audienceを介したグループベースの広告配信を行っています。
それぞれのターゲットグループを特定するために行われる拡張マッチング(上記参照)の一環として、Facebook(by Meta)は当社のデータ処理者として活動します。
Facebookピクセルで使用される仮名化された Cookie ID と、当社ウェブサイトにおけるお客様の利用行動に関して収集したデータに基づき、当社は Facebookピクセルのリマーケティングを通じてパーソナライズされた広告を実施しております。
Facebook Pixel Conversions を通じて、Facebook Ads の広告を経由して当社ウェブサイトに到達された場合、ウェブ解析およびイベントトラッキングの目的で、その後のご利用行動を計測します。データ処理は、Facebook(Meta による)とのデータ処理契約に基づいて実施されます。
7.5 ウェブ解析およびオンラインマーケティングサービスのその他の提供事業者
ウェブ解析のためのetrackerの利用
ウェブサイト分析の目的で、etracker GmbH, Erste Brunnenstraße 1, 20459 Hamburg, Germany(以下「etracker」)の技術を用いて、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用状況に関する情報)が自動的に収集・保存されます。これにはCookieが使用される場合があります。仮名化されたユーザープロファイルは、別途個別に明示的な同意が付与されない限り、当該仮名の保有者に関する個人データと統合されることはありません。etrackerは当社の委託に基づき処理を行います。
ウェブ解析のためのecondaの利用
ウェブ解析の目的のため、econda GmbH, Zimmerstr. 6, 76137 Karlsruhe, Germany の技術を用いて、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)を自動的に収集・保存し、仮名化によってユーザープロファイルを作成します。これには Cookie が使用される場合があります。仮名化されたユーザープロファイルは、別途付与されたユーザーの明示的な同意がない限り、当該仮名の保有者に関する個人データと統合されることはありません。econda は当社の委託にもとづき業務を行います。
ウェブ解析のための Mapp Intelligence の利用
ウェブ解析の目的で、Webtrekk GmbH のテクノロジーである Mapp Intelligence、Webtrekk GmbH、Schönhauser Allee 148, 10435 Berlin, Germany および Mapp Digital Germany GmbH, Sandstr. 3, 80335 München, Germany(両社あわせて "Mapp")は、ユーザーの当社ウェブサイトの利用状況に関する情報に加え、IPアドレス、訪問日時、デバイスおよびブラウザー情報(以下総称して「データ」)を自動的に収集・保存し、これらのデータから仮名を用いたユーザープロファイルを作成します。この目的のためにクッキーが使用される場合があります。仮名化されたユーザープロファイルは、ユーザーによる明示的な別個の同意がない限り、当該仮名が指し示す本人に関する個人データと結合されることはありません。Mapp は当社の委託に基づき業務を行います。Mapp Intelligence により当社ウェブサイトのご利用に関して自動的に収集された情報は、Mapp Digital US, LLC, 3655 Nobel Dr, Suite 500, San Diego, CA 92121, USA により処理される場合があります。 当社のサービスプロバイダーは、欧州委員会が決定により適切性を認定している次の国に所在し、またはそれらの国のサーバーを使用しています:英国、米国。 当該サービスプロバイダーが認証を受けていることを条件として、米国に関する適切性認定は第三国移転の根拠として適用されます。認証が完了するまでの間、データ移転は引き続きこの根拠、すなわち欧州委員会の標準データ保護条項に基づいて行われます。
ウェブ解析のソフトウェアソリューションとしての Matomo の利用
ウェブ解析の目的で、InnoCraft Ltd., 7 Waterloo Quay, PO Box 625, 6140 Wellington, New Zealand のソフトウェア Matomo が、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用状況に関する情報)を自動的に収集・保存し、これに基づき仮名化されたユーザープロファイルが作成されます。 この目的のためにクッキーが使用される場合があります。 仮名化されたユーザープロファイルは、ユーザーの明示的な同意(別途取得する必要があります)がない限り、当該仮名の保有者に関する個人データと結合されることはありません。 Matomoによるデータ処理は当社のサーバー上で行われます。
ウェブ解析のクラウドソリューションとしてのMatomoの利用
ウェブサイト分析の目的で、InnoCraft Ltd., 7 Waterloo Quay, PO Box 625, 6140 Wellington, New Zealand のソフトウェア Matomo は、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)を自動的に収集・保存し、仮名を用いてユーザープロファイルを作成します。Cookie がこの目的で使用される場合があります。仮名化されたユーザープロファイルは、別途付与されるユーザーの明示的な同意がない限り、仮名の保有者に関する個人データと結合されることはありません。Matomo は当社の委託を受けて業務を行います。ニュージーランドについては、欧州委員会が十分性決定により適切なデータ保護水準を確立しています。当社のサービスプロバイダーは、欧州委員会が決定により適切なデータ保護水準を確立している次の国に所在し、または当該国のサーバーを使用しています:ニュージーランド。
ウェブ解析のためのHotjarの利用
ウェブ解析の目的で、Hotjar Ltd, Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta(以下「Hotjar」)の技術を用いて、データ(IPアドレス、訪問時刻、デバイスおよびブラウザ情報に加え、当社ウェブサイトのご利用に関する情報)が自動的に収集・保存され、これに基づき仮名化したユーザープロファイルが作成されます。この目的のためにCookieを使用する場合があります。仮名化されたユーザープロファイルは、別途明示的な同意がない限り、仮名の保有者に関する個人データと統合されることはありません。Hotjarは当社の委託に基づき業務を行います。当社のサービス提供者は、欧州委員会が決定により十分性を認定した以下の国に所在し、またはこれらの国のサーバーを使用しています:英国、米国。各サービス提供者が認証を受けていることを条件に、米国に関する十分性認定が第三国移転の根拠として適用されます。認証は取得済みです。
ウェブ解析および広告目的での Pinterest タグの利用
Pinterestおよび第三者のウェブサイトにおけるウェブ解析および広告目的のため、当社のウェブサイトにアクセスされると、Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland(以下「Pinterest」といいます。)の技術により、当社が指定するイベント(ウェブサイトへの訪問やニュースレターの登録など)に基づく当社ウェブサイトの利用情報、IPアドレス、訪問時刻、端末およびブラウザー情報、仮名化されたクッキーID、ならびにお客様が閲覧されたページに基づき、関心に基づく広告が自動的に有効化され、データが収集されます。収集されたデータからは、仮名を用いたユーザープロファイルが作成されます。Pinterestは、これらの情報をお客様のPinterestアカウントの他のデータと結合し、ウェブサイト上の活動に関するレポートを作成し、ウェブサイトの利用に関連するその他のサービスを提供するために利用します。当社はPinterestによるデータ処理に影響を及ぼすことはできず、Pinterestタグに基づく統計のみを受領します。これにより、Pinterestの広告経由で当社のウェブサイトをご訪問になった場合に、ウェブ解析およびイベントトラッキングの目的で、その後のご利用状況を測定することが可能となります。Pinterestにより自動的に収集された情報は、通常、Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA のサーバーに転送され、そこで保存されます。 データ処理は、GDPR第26条に基づく共同管理者間の合意により実施されます。 当社のサービスプロバイダーは、欧州委員会が決定により適切なレベルのデータ保護が確保されていると認めた、EUおよびEEA域外の国に所在し、または同地域のサーバーを利用しています。 当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または同地域のサーバーを利用しています。これらの国については、欧州委員会による十分性認定は存在しません。当社の連携は、欧州委員会が採択した標準契約条項に基づいています。
ウェブ解析のためのAB Tastyの利用
ウェブ解析およびA/Bテストの実施を目的として、AB Tasty SAS("AB Tasty")の技術を用い、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)を収集・保存し、これに基づき仮名化したユーザープロファイルを作成いたします。この目的のためにCookieが使用される場合があります。仮名化されたユーザープロファイルは、ユーザーの明示的な同意が別途与えられない限り、当該仮名の保有者に関する個人データと結合されることはありません。AB Tastyは当社の委託に基づき業務を行います。
ウェブアナリティクスにおける Optimizely の利用
ウェブ解析およびA/Bテストの実施を目的として、Optimizely 企業グループ(以下「Optimizely」)のテクノロジーを用い、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)が収集・保存され、仮名化されたユーザープロファイルが作成されます。この目的のためにCookieが使用される場合があります。仮名化されたユーザープロファイルは、別途取得するユーザーの明示的な同意がない限り、当該仮名の保有者に関する個人データと結合されることはありません。Optimizely により当社ウェブサイトのご利用について自動的に収集された情報は、通常、Optimizely, Inc.,119 Fifth Avenue 7th Floor New York, NY 10003, USA のサーバーに転送され、そこで保存されます。 データ処理は、GDPR第26条に基づく共同管理者間の合意に基づいて実施されます。当社のサービスプロバイダーは、欧州委員会が決定により適切性を認定した次の国に所在し、または当該国のサーバーを使用しています:英国、米国。該当するサービスプロバイダーが認証を受けていることを条件に、米国に関する適切性認定は第三国移転の根拠として適用されます。認証は取得済みです。当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または当該国のサーバーを使用しています。これらの国について、欧州委員会による適切性認定は存在しません。当社の協力関係は、欧州委員会が採択した標準契約条項(SCC)に基づいています。
オンラインマーケティングにおける AdRoll のリターゲティングの活用
当社は、広告パートナーである NextRoll Ltd(Miesian Plaza, Dublin 2, Ireland。以下「AdRoll」)を通じて、検索結果および第三者のウェブサイト上で本ウェブサイトのプロモーションを行っております。お客様が当社ウェブサイトを訪問すると、AdRoll またはそのパートナーによりリターゲティング・クッキーが自動的に使用され、擬名化されたクッキーIDおよびお客様の閲覧ページに基づく関心に即した広告配信が可能となります。データ処理は、GDPR 第26条に基づく共同管理者間の合意により実施されます。当社は各広告キャンペーンのパラメータを定め、AdRoll はその具体的な実装(例:個々の広告の掲載場所の決定)を担います。AdRoll により自動的に収集されるデータ(IPアドレス、訪問時刻、デバイスおよびブラウザ情報、ならびに当社ウェブサイトのご利用に関する情報)は、AdRoll により他の情報源からの情報と組み合わされ、AdRoll の広告パートナーへ送信される場合があります。さらに、これらのデータは通常、NextRoll, Inc., 2300 Harrison Street, FL 2, San Francisco, CA 94110, USA のサーバーへ転送され、同地で保管されます。当社のサービス提供事業者は、欧州委員会が決定により十分性を認定した国(USA)に所在し、または同国のサーバーを使用しています。USA に関する十分性決定は、当該サービス提供事業者が認証を受けていることを条件として、第三国移転の根拠として適用されます。当社のサービス提供事業者による認証が完了するまでの間、データ移転は引き続き欧州委員会の標準契約条項を根拠として実施されます。
オンラインマーケティングにおけるAmazonサービスの利用
当社は、広告パートナーである Amazon Europe Core S.à.r.l.38 avenue John F. Kennedy, L-1855 Luxembourg(「Amazon」)を通じて、Amazon 上の第三者広告枠を販売しております。これらの広告は、本ウェブサイトの各所でお客様に表示されます。Cookie により、Amazon はご注文の進行状況、特にお客様が当該広告をクリックした後に商品を注文したことを追跡することが可能になります。この目的のために、データ(IP アドレス、訪問時刻、デバイスおよびブラウザ情報ならびに当社ウェブサイトのご利用に関する情報)が収集され、Amazon に送信され処理されます。当社はこのデータ処理に影響を及ぼすことはできません。データ処理は、GDPR 第26条に基づく共同管理者間の合意により実施されます。当社ウェブサイトのご利用に関して Amazon が自動的に収集する情報は、一般に Amazon, Inc. 2021 7TH Ave, Seattle, WA 98121, USA のサーバーへ送信され、そこで保管されます。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、かつ/または EU 欧州委員会が決定により十分なデータ保護水準を有すると認定した国のサーバーを使用しています。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、かつ/またはサーバーを使用しています。これらの国については、EU 欧州委員会による十分性認定は存在しません。当社の協力関係は、EU 欧州委員会が採択した標準データ保護条項に基づいています。
オンラインマーケティングにおけるCriteoの利用
当社は、広告パートナーである Criteo SA, 32 Rue Blanche, 75009 Paris, France(「Criteo」)を通じ、検索結果および第三者のウェブサイト上で本サイトを宣伝しています。お客様が当社ウェブサイトにアクセスすると、Criteo またはそのパートナーにより、仮名化された Cookie ID を用い、お客様が閲覧したページに基づくインタレストベース広告を可能にするリターゲティング Cookie が自動的に設定されます。 当該データ処理は、GDPR 第26条に基づき、共同管理者間の合意に基づいて実施されます。当社が各広告キャンペーンのパラメーターを定め、Criteo は具体的な実装(例:個々の広告の掲載場所の決定)に責任を負います。Criteo により自動的に収集されるデータ(IP アドレス、訪問時刻、デバイスおよびブラウザー情報、ならびに当社ウェブサイトの利用に関する情報)は、Criteo によって他の情報源からの情報と結合され、Criteo の広告パートナーに提供される場合があります。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、またはサーバーを利用しており、これらの国のうち欧州委員会が決定により十分性を認定した国が含まれます。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、またはサーバーを利用しています。これらの国については、欧州委員会による十分性認定はありません。当社の提携は、欧州委員会が採択した標準契約条項に基づいています。
オンラインマーケティングにおけるAWINの利用
当社は、広告パートナーである AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, Germany(「AWIN」)を通じて、第三者広告の掲載枠を販売しております。これらの広告は、本ウェブサイト上のさまざまな箇所に表示されます。AWIN は、各注文の進行状況を追跡し、特にお客様が当該広告をクリックした後に商品を注文したことを検証するために、クッキーを使用する場合があります。この目的のために、データ(IPアドレス、訪問時刻、端末およびブラウザー情報ならびに当社ウェブサイトのご利用に関する情報)が収集され、AWIN に送信され処理されます。当社はこのデータ処理に影響を及ぼすことはできません。 データ処理は、GDPR 第26条に基づく共同管理者間の合意により実施されます。当社のサービスプロバイダーは、欧州委員会が決定により十分なデータ保護水準を有すると認めた、EU および EEA 以外の国に所在し、または当該国のサーバーを使用しています。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、または当該国のサーバーを使用しています。これらの国については、欧州委員会による十分性決定はありません。当社の協力関係は、欧州委員会が採択した標準データ保護条項に基づいています。
第三者コンテンツを統合するためのVimeo動画プラグインの利用
第三者コンテンツを統合する目的で、Vimeo Inc., 330 West 34th Street, 5th Floor, New York 10011, USA(以下「Vimeo」)のビデオプラグインを介して、データ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報)が収集され、Vimeoに送信のうえ処理されます。 データ処理は、GDPR第26条に従う共同管理者間の合意に基づいて実施されます。VimeoのビデオプラグインにはGoogle Analyticsが自動的に統合されています。ウェブ解析の目的で、Google Analyticsは自動的にデータ(IPアドレス、訪問時刻、デバイスおよびブラウザー情報に加え、当ウェブサイトのご利用に関する情報)を収集・保存し、仮名化された利用プロファイルを作成します。この目的のためにCookieが使用される場合があります。Google Analyticsは、Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland(「Google」)が提供するサービスです。Googleが当ウェブサイトのご利用について自動的に収集した情報は、通常、Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA のサーバーに転送され、そこで保存されます。EUから当ウェブサイトにアクセスされる場合、IPアドレスは位置データを導出するためにEU所在のサーバーに保存され、その後、処理のためにトラフィックが他のGoogleサーバーへ転送される前に直ちに削除されます。Google Analyticsの設定や結果を含め、Vimeoによるデータ処理について当社は影響力を有しておらず、アクセスすることもできません。当社のサービスプロバイダーは、欧州委員会が決定により十分なデータ保護水準を有すると認めたEUおよびEEA域外の国に所在し、または当該国のサーバーを使用しています。当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または当該国のサーバーを使用しています。これらの国については、欧州委員会による十分性認定は存在しません。当社の協力関係は、欧州委員会が採択した標準契約条項に基づいています。
8. ソーシャルメディア
8.1 Facebook(Metaによる)、X(旧Twitter)、Instagram(Metaによる)、Pinterest、Xing、Addthis、Whatsapp のソーシャルボタン
当ウェブサイトでは、各ソーシャルネットワークのソーシャルボタンを使用しております。これらはHTMLリンクとしてのみページに組み込んでおり、当ウェブサイトにアクセスしても、各提供事業者のサーバーへの接続は確立されません。いずれかのボタンをクリックされた場合には、お使いのブラウザの新規ウィンドウで当該ソーシャルネットワークのウェブサイトが開きます。そこでは、例えば「いいね」や「シェア」ボタンをクリックすることができます。
8.2 Facebook(Meta 提供)、X(旧Twitter)、Youtube、Instagram(Meta 提供)、Pinterest、Xing、LinkedIn における当社のオンライン・プレゼンス
お客様がGDPR 第6条第1項(a)に基づき当該ソーシャルメディア提供者に同意を与えられている場合、上記のソーシャルメディア上における当社のオンラインプレゼンスにアクセスされると、お客様のデータは市場調査および広告目的で自動的に収集・保存され、これに基づき仮名化されたユーザープロファイルが作成されます。これらは、例えば、お客様の関心に合致すると推測される広告をプラットフォーム内外で配信するために利用される場合があります。この目的のために通常はCookieが使用されます。各ソーシャルメディア提供者によるデータの処理および利用の詳細、ならびに連絡先、プライバシー保護のためのお客様の権利および設定オプションについては、以下にリンクされた各提供者のプライバシーポリシーをご参照ください。なお、この点につき引き続き支援が必要な場合は、当社までご連絡ください。
Facebook (by Meta) は、Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ireland(以下「Meta Platforms Ireland 」)が提供しています。Meta Platforms Ireland が、お客様による当社のFacebook (by Meta) 上のオンラインプレゼンスの利用について自動的に収集する情報は、通常、Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA のサーバーに転送され、そこで保存されます。Facebook (by Meta) のファンページ訪問に関連するデータ処理は、GDPR第26条に基づく共同管理者間の合意に基づいて行われます。さらに詳しい情報(インサイトデータに関する情報)は、こちらでご確認いただけます。当社のサービス提供者は、以下の国・地域に所在し、またはこれらの国・地域のサーバーを利用しています。これらの国・地域については、欧州委員会が決定により十分性を認定しています:米国、カナダ、日本、韓国、ニュージーランド、英国、アルゼンチン。米国に関する十分性認定は、当該サービス提供者が認証を受けていることを条件として、第三国移転の根拠として適用されます。認証は取得済みです。当社のサービス提供者は、次の国・地域に所在し、またはこれらの国・地域のサーバーを利用しています:オーストラリア、香港、インド、インドネシア、マレーシア、シンガポール、タイ、台湾、ブラジル、メキシコ。これらの国・地域について、欧州委員会による十分性認定はありません。当社とそれらとの協力関係は、次の保護措置に基づきます: 欧州委員会の標準契約条項。
Xは、Twitter International Unlimited Company(One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland)によって提供されています(「X」)。当社のX上のオンライン・プレゼンスのご利用に関してXが自動的に収集する情報は、通常、X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA にあるサーバーへ送信され、そこで保管されます。当社のサービスプロバイダーは、欧州委員会が決定により適切なデータ保護水準が確立されていると認定したEUおよびEEA域外の国に所在し、または当該国のサーバーを使用しています。当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または当該国のサーバーを使用している場合もあります。これらの国については、欧州委員会による適切性に関する決定はありません。当社の協働は、欧州委員会が採択した標準契約条項に基づいています。
Instagram(by Meta)は、Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Ireland(以下「Meta Platforms Ireland 」)により提供されています。Meta Platforms Ireland が当社のInstagram上のオンライン・プレゼンスのご利用について自動的に収集する情報は、通常、Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025, USA のサーバーに転送され、保存されます。Instagram(by Meta)のファンページ訪問に関連するデータ処理は、GDPR第26条に基づく共同管理者間の合意に基づいて実施されます。詳細(Insightsデータに関する情報)はこちらでご確認いただけます。当社のサービスプロバイダーは、以下の国に所在し、または以下の国のサーバーを使用しています。これらの国については、欧州委員会が適切性決定により十分なデータ保護水準を認定しています:米国、カナダ、日本、韓国、ニュージーランド、英国、アルゼンチン。米国に関する適切性決定は、各サービスプロバイダーが認証を受けていることを条件として、第三国移転の根拠として適用されます。認証は利用可能です。当社のサービスプロバイダーは、次の国々にも所在し、または次の国々のサーバーを使用しています:オーストラリア、香港、インド、インドネシア、マレーシア、シンガポール、タイ、台湾、ブラジル、メキシコ。これらの国については、欧州委員会による適切性決定は存在しません。当社とこれらの国との協力は、次の保障措置に基づいています:欧州委員会の標準データ保護条項。
YouTube は Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」)により提供されています。YouTube における当社のオンライン・プレゼンスのご利用に関して Google により自動的に収集される情報は、一般に、Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA のサーバーに転送され、そこで保存されます。当社のサービスプロバイダーは、欧州委員会が決定により十分性認定したデータ保護水準が確立されている EU および EEA 以外の国に所在し、または当該国のサーバーを利用しています。当社のサービスプロバイダーは、EU および EEA 以外の国に所在し、または当該国のサーバーを利用しています。これらの国については、欧州委員会による十分性認定が存在しません。当社の協力関係は、欧州委員会が採択した標準契約条項(Standard Contractual Clauses)に基づいています。
Pinterestは、Pinterest Europe Ltd(所在地:Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland。以下「Pinterest」)により提供されています。Pinterestが、Pinterest上における当社のオンライン・プレゼンスのご利用状況について自動的に収集する情報は、通常、Pinterest, Inc(505 Brannan St, San Francisco, CA 94107, USA)のサーバーに転送され、保存されます。当社のサービスプロバイダーは、欧州委員会が決定により十分なデータ保護水準があると認定したEUおよびEEA域外の国に所在し、または当該国のサーバーを利用しています。当社のサービスプロバイダーは、EUおよびEEA域外の国に所在し、または当該国のサーバーを利用しています。これらの国については、欧州委員会による十分性認定はありません。当社の協働は、欧州委員会が採択した標準契約条項(Standard Contractual Clauses)に基づいています。
LinkedIn は、Ireland の Dublin 2、Wilton Place に所在する LinkedIn Ireland Unlimited Company(「LinkedIn」)により提供されています。LinkedIn が当社の LinkedIn 上のオンライン・プレゼンスのご利用に関して自動的に収集する情報は、通常、LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA にあるサーバーに送信され、そこで保存されます。 当社のサービスプロバイダーは、欧州委員会が決定により十分性を認定した次の国に所在し、または当該国のサーバーを使用しています:米国。 米国に関する十分性決定は、当該サービスプロバイダーが認証を受けていることを条件として、第三国移転の根拠として適用されます。 認証は取得済みです。
Xing は、New Work SE(Am Strandkai 1, 20457 Hamburg, ドイツ)により提供されています。
9. 連絡手段およびお客様の権利
9.1 お客様の権利
データ主体であるお客様は、以下の権利を有します。GDPR 第15条:当社が処理するお客様の個人データについて、同条に記載の範囲で情報の提供を受ける権利;GDPR 第16条:当社が保有するお客様の個人データの誤りを直ちに訂正し、または補完を求める権利;GDPR 第17条:当社が保有するお客様の個人データの消去を求める権利。ただし、さらなる処理が必要な場合を除きます—表現および情報の自由の権利を行使するため;法的義務を遵守するため;公益上の理由のため;または法的請求の立証、行使または防御のため;GDPR 第18条:以下の場合に、お客様の個人データの処理の制限を求める権利—お客様が当該データの正確性に異議を唱える場合;処理が違法であるが、消去を拒否する場合;当社は当該データをもはや必要としないが、お客様が法的請求の立証、行使または防御のためにそれを必要とする場合;またはGDPR 第21条に従い処理に異議を申し立てた場合;GDPR 第20条:お客様が当社に提供した個人データを、構造化され、一般に使用され、機械可読な形式で受領する権利、またはそれを別の管理者に送信するよう要求する権利;GDPR 第77条:監督当局に苦情を申し立てる権利。通常は、お客様の常居所または勤務先、もしくは当社本社所在地の監督当局に連絡することができます。
異議を申し立てる権利上記のとおり、利益衡量の過程において優越する当社の正当な利益を保護するために個人データを処理する場合、お客様は将来に向けてそのようなデータ処理に異議を申し立てることができます。お客様のデータがダイレクトマーケティングを目的として処理される場合、上記のとおり、この権利はいつでも行使できます。その他の目的で処理される場合には、お客様の特定の状況に関連する理由がある場合に限り、異議を申し立てる権利があります。お客様が異議申立権を行使された後は、当社がお客様の利益・権利・自由に優先するやむにやまれぬ正当な根拠、または法的請求の確立、行使又は防御のための根拠を示すことができない限り、当該目的のためにお客様の個人データをこれ以上処理しません。これは、ダイレクトマーケティングを目的とする個人データの処理には適用されません。その場合、当社は当該目的のためにお客様の個人データを以後処理しません。
9.2 お問い合わせ方法
当社によるお客様の個人データの収集・処理・利用方法についてご質問がある場合、データの照会、訂正、制限、削除をご希望の場合、またはご提供いただいた同意を撤回される場合、あるいは特定のデータ利用からのオプトアウトをご希望の場合は、当社のサプライヤー識別情報に記載の連絡先を用いて、当社へ直接ご連絡ください。
