個人情報保護方針

ステータス:2023年3月1日

目次

レスポンシブル

 レザ・アフチャール

 Eメール:r.afchar@fortis-inkasso.de  

電話:+49211 15 856 110

ゲアルト通り16 

40235 Düsseldorf

処理の概要

以下の概要は、処理されるデータの種類とその処理目的を要約し、データ主体について言及するものです。

処理されるデータの種類

  • インベントリーデータです。
  • お支払いの詳細です。
  • 連絡先はこちらです。
  • コンテンツデータです。
  • 契約データです。
  • 使用データです。
  • メタ、コミュニケーション、プロシージャルデータ

関係者区分

  • お客さまです。
  • 利害関係者です。
  • コミュニケーションパートナーです。
  • ユーザーです。
  • ビジネスおよび契約上のパートナー。

処理の目的

  • 契約サービスの提供、顧客サービス
  • 連絡依頼、連絡事項。
  • 安全対策です。
  • ダイレクトマーケティングです。
  • リーチ測定。
  • トラッキングを行います。
  • オフィスや組織の手続き。
  • コンバージョン測定。
  • 問い合わせの管理、対応。
  • フィードバックします。
  • マーケティングを行う。
  • ユーザーに関する情報を持つプロファイル。
  • 当社のオンライン・オファーの提供およびユーザーの利便性の向上。
  • 情報技術インフラ。

関連する法的根拠

以下では、当社が個人データを処理する根拠となるGDPRの法的基盤の概要をご覧いただけます。GDPRの規定に加えて、お客様または当社の居住国または住所地では、各国のデータ保護規制が適用される場合があることにご留意ください。個々のケースでより具体的な法的根拠が関連する場合は、データ保護宣言の中でお知らせします。

  • 同意(第6条第1項第1号a)DSGVO) - データ主体は、特定の目的または目的のために、自分に関する個人データを処理することに同意しています。
  • 契約の履行および契約前の問い合わせ(6条1項1号b)DSGVO) - データ対象者が当事者である契約の履行、またはデータ対象者の要請により実施される契約前の措置の実施のために処理が必要であること。
  • 法的義務(6条1項1号c)DSGVO) - 管理者が従うべき法的義務を遵守するために処理が必要であること。
  • 正当な利益(DSGVO第6条第1項第1号(f))。 - ただし、そのような利益が、個人データの保護を必要とするデータ主体の利益または基本的権利および自由によって優先される場合は除きます。

ドイツでは、GDPRのデータ保護規制に加えて、データ保護に関する国内規制が適用されます。これには、特に「データ処理における個人データの悪用に対する保護に関する法律」(連邦データ保護法-BDSG)が含まれます。特に、BDSGには、情報提供の権利、消去の権利、異議申し立ての権利、特別な種類の個人データの処理、その他の目的のための処理、プロファイリングを含む個々のケースにおける送信および自動意思決定に関する特別な規制が含まれています。さらに、雇用関係を目的としたデータ処理(BDSG第26条)、特に雇用関係の確立、実施または終了、および従業員の同意に関しても規制しています。さらに、各連邦州のデータ保護法が適用される場合もあります。

セキュリティ対策

私たちは、自然人の権利と自由に対するさまざまな発生確率と脅威の程度に加え、技術の状況、実装コスト、処理の性質、範囲、状況、目的などを考慮し、法的要件に従ってリスクに適した保護レベルを確保するための適切な技術的および組織的措置をとります。

この対策には、特に、データへの物理的および電子的アクセス、データへのアクセス、データへの侵入、データの開示、データの利用可能性の保証およびデータの分離を制御することにより、データの機密性、完全性、および利用可能性を確保することが含まれます。また、データ主体の権利の行使、データの削除、データの危殆化への対応を確保するための手続きも整備しています。さらに、データ保護の原則に従ってハードウェア、ソフトウェア、手順を開発または選択する際に、技術設計を通じて、またデータ保護に配慮した初期設定を通じて、すでに個人データの保護に配慮しています。

個人データの送信

当社の個人データ処理の過程で、データは他の団体、企業、法的に独立した組織単位または個人に転送または開示されることがあります。このデータの受領者には、例えば、IT業務を委託されたサービスプロバイダーや、ウェブサイトに統合されたサービスやコンテンツのプロバイダーが含まれる場合があります。このような場合、当社は法的要件を遵守し、特に、お客様のデータの受領者との間で、お客様のデータを保護するための対応する契約または協定を締結しています。

第三国でのデータ処理

当社が第三国(欧州連合(EU)、欧州経済領域(EEA)外)でデータを処理する場合、または処理が第三者サービスの利用や他の個人、団体、企業へのデータの開示または転送の文脈で行われる場合、これは法的要件に従ってのみ行われます。

明示的な同意または契約上もしくは法律上必要な移転を条件として、当社は、データ保護のレベルが認められ、EU委員会のいわゆる標準保護条項による契約上の義務があり、認証または拘束力のある内部データ保護規則(EU委員会の情報ページ、DSGVO第44~49条)が存在する第三国でのみデータを処理または処理させています: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

データの削除

当社が処理したデータは、処理に許可されていた同意が取り消されるか、またはその他の許可が適用されなくなった時点で、法的要件に従って削除されます(このデータの処理目的が適用されなくなった場合、または目的に対して必要でなくなった場合など)。データが他の法的に許容される目的に必要であるため削除されない場合、その処理はこれらの目的に限定されます。すなわち、データはブロックされ、他の目的のために処理されることはありません。これは、例えば、商法や税法上の理由で保持しなければならないデータや、法的請求の主張、行使、弁護のため、または他の自然人や法人の権利保護のためにその保存が必要なデータなどに適用されます。

当社のプライバシー通知には、データの保持および削除に関する詳細な情報が記載されている場合がありますが、これはそれぞれの処理業務に優先して適用されます。

クッキー(Cookie)の使用

クッキーとは、エンドデバイスに情報を保存し、エンドデバイスから情報を読み取る小さなテキストファイルまたはその他のメモリノートです。例えば、ユーザーアカウントにおけるログイン状態、Eショップにおけるショッピングバスケットの内容、呼び出したコンテンツ、オンラインオファーで使用した機能などを保存することができます。また、クッキーは、オンラインオファーの機能性、セキュリティ、快適性、訪問者の流れの分析の作成など、さまざまな目的で使用することができます。

同意に関する注意事項 当社は、法令に基づき、クッキーを使用しています。そのため、法律で義務付けられていない場合を除き、利用者から事前の同意を得るようにしています。特に、クッキーを含む情報の保存と読み取りが、ユーザーから明示的に要求されたテレメディアサービス(当社のオンラインサービスなど)を提供するために絶対に必要である場合には、同意は必要ありません。取り消し可能な同意は、ユーザーに明確に伝えられ、それぞれのクッキーの使用に関する情報が含まれています。

データ保護の法的根拠に関する情報: クッキーの助けを借りてユーザーの個人データを処理するデータ保護法上の法的根拠は、ユーザーに同意を求めるかどうかで決まります。ユーザーが同意した場合、ユーザーのデータを処理する法的根拠は、ユーザーが宣言した同意です。それ以外の場合、クッキーを使用して処理されるデータは、当社の正当な利益(当社のオンラインオファーの事業運営やユーザビリティの向上など)、または当社の契約上の義務の履行に関連して行われる場合は、当社の契約上の義務を履行するためにクッキーの使用が必要であることを根拠として処理されます。当社は、クッキーを処理する目的について、このデータ保護宣言の過程で、または当社の同意および処理手続きの一環として説明します。

保存期間です: 保存期間については、次のようなクッキーの種類を区別しています:

  • 一時的なクッキー(セッションクッキーともいう:) 一時的なクッキーは、ユーザーがオンライン・オファーから離れ、エンドデバイス(ブラウザやモバイルアプリなど)を閉じた後、遅くとも削除されます。
  • 常設のクッキーです: パーマネントクッキーは、エンドデバイスが閉じられた後も保存されます。例えば、ログイン状態を保存したり、ユーザーが再びウェブサイトを訪れたときにお気に入りのコンテンツを直接表示したりすることができます。クッキーの助けを借りて収集されたユーザーデータは、到達度の測定にも使用できます。当社がクッキーの種類と保存期間に関する明示的な情報をユーザーに提供しない場合(同意を得る場合など)、ユーザーはクッキーが永続的なものであり、最長2年間保存されると考えるべきです。

取り消しや異議申し立て(オプトアウト)に関する一般的な情報: 利用者は、GDPR第21条の法的要件に従って、いつでも与えた同意を撤回し、処理に異議を唱えることができます。利用者は、クッキーの使用を無効にするなど、ブラウザの設定を通じて異議を申し立てることもできます(ただし、この場合、当社のオンラインサービスの機能が制限される可能性があります)。オンラインマーケティング目的でのクッキーの使用に対する異議申し立ては、以下のウェブサイトからも行うことができます。 https://optout.aboutads.infohttps://www.youronlinechoices.com/ が説明される。

加工作業、手順、サービスに関するさらなるガイダンス:

  • 同意に基づくCookieデータの処理: 当社は、クッキーの使用、またはクッキー同意管理手順で名指しされた処理およびプロバイダに対する利用者の同意を取得し、管理し、利用者が取り消すことができるクッキー同意管理手順を使用しています。同意の宣言は、繰り返し要求する必要がなく、法的義務に従って同意を証明することができるようにするために保存されます。保存は、同意をユーザーまたはそのデバイスに割り当てることができるように、サーバー側および/またはクッキー(いわゆるオプトインクッキーまたは同等の技術の助けを借りて)において行われることがあります。クッキー管理サービスのプロバイダーに関する個別の情報に従って、以下の情報が適用されます:同意の保存期間は最長で2年間です。擬似的なユーザー識別子が作成され、同意の時期、同意の範囲に関する情報(例:どのカテゴリーのクッキーおよび/またはサービスプロバイダー)、使用したブラウザ、システム、エンドデバイスとともに保存されます。

ビジネスサービス

当社は、契約上および同等の法的関係、ならびに関連する措置、および契約上のパートナーとのコミュニケーション(または契約前)の文脈で、例えば問い合わせに答えるために、当社の契約上およびビジネス上のパートナー、例えば顧客や利害関係者(「契約上のパートナー」と総称されます)のデータを処理します。

当社は、契約上の義務を履行するために、このデータを処理します。これには、特に、合意されたサービスを提供する義務、更新義務、保証およびその他のサービス中断の場合の救済措置が含まれます。さらに、当社は、当社の権利を保護し、これらの義務に関連する管理業務および会社組織を目的として、データを処理します。さらに、当社は、適切な事業管理における当社の正当な利益に基づき、また、当社の契約パートナーおよび当社の事業運営を、そのデータ、秘密、情報および権利の誤用、危険から守るためのセキュリティ対策(例えば、電気通信、輸送およびその他の補助サービス、下請業者、銀行、税務および法律顧問、支払サービスプロバイダーまたは税務当局の関与)のためにデータを処理する。適用される法律の枠内で、当社は、前述の目的または法的義務の履行に必要な範囲においてのみ、契約パートナーのデータを第三者に開示します。契約パートナーには、このデータ保護宣言の枠組みの中で、マーケティング目的など、さらなる処理形態についてお知らせします。

当社は、上記の目的のために必要なデータを、データ収集の前または途中で、例えばオンラインフォームで、特別なラベル(色など)または記号(アスタリスクなど)により、または直接契約上のパートナーに通知します。

当社は、法定保証および同等の義務の満了後、すなわち原則として4年後にデータを削除します。ただし、データが顧客アカウントに保存されている場合、たとえば法的なアーカイブの理由で保存しなければならない場合はこの限りではありません。税法上の関連文書、商業帳簿、棚卸資産、期首残高、年次財務諸表、これらの文書を理解するために必要な作業指示書、その他の組織文書、会計伝票の法定保存期間は10年、受信した商業・ビジネスレターおよび送信した商業・ビジネスレターの複製は6年です。この期間は、帳簿、目録、期首貸借対照表、年次財務諸表または経営報告書の作成、商業書またはビジネスレターの受領または送付、または会計文書の作成、さらに記録の作成またはその他の文書の作成において最後の記入が行われた暦年の終わりから始まるものとする。

当社が第三者プロバイダーまたはプラットフォームを利用してサービスを提供する限り、ユーザーとプロバイダーとの関係においては、それぞれの第三者プロバイダーまたはプラットフォームの規約およびデータ保護通知が適用されます。

  • 処理されるデータの種類: 在庫データ(氏名、住所など)、支払データ(銀行口座情報、請求書、支払履歴など)、連絡先データ(電子メール、電話番号など)、契約データ(契約内容、期間、顧客区分など)、利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、通信および手続きデータ(IPアドレス、時間データ、識別番号、同意状況など)。
  • 関係者です: 顧客、利害関係者、ビジネスおよび契約上のパートナー。
  • 処理の目的 契約上のサービスおよび顧客サービスの提供、セキュリティ対策、連絡依頼および連絡、事務および組織上の手続き、依頼の管理および対応。
  • 法的根拠 契約の履行および契約前の問い合わせ(第6条第1項第1号b)DSGVO)、法的義務(第6条第1項第1号c)DSGVO)、正当な利益(第6条第1項第1号f)DSGVO)。

加工作業、手順、サービスに関するさらなるガイダンス:

  • お客様のアカウントです: 契約パートナーは、当社のオンラインサービス内でアカウントを作成することができます(例:顧客またはユーザーアカウント、略して「顧客アカウント」)。顧客アカウントの登録が必要な場合、契約パートナーは、登録に必要な情報とともに、その旨を通知されます。お客様アカウントは公開されず、検索エンジンでインデックス化されることはありません。当社は、お客様アカウントの登録およびその後のログインと使用の範囲内で、登録を証明するため、およびお客様アカウントの不正使用を防止するために、お客様のIPアドレスとアクセス時間を保存します。お客様がアカウントを解約された場合、法的な理由で保存が必要な場合を除き、お客様のアカウントに関するデータは削除されます。お客様アカウントの終了に伴うデータのバックアップは、お客様の責任において行ってください; 法的根拠 契約の履行および契約前の問い合わせ(Art 6 para. 1 p. 1 lit. b) DSGVO)。
  • ショップとEコマース: 当社は、お客様が選択された製品、商品および関連サービスの選択、購入または注文、ならびにそれらの支払いおよび配送または実行を可能にするために、お客様のデータを処理します。注文の実行に必要な場合、当社はサービスプロバイダー、特に郵便会社、転送会社、運送会社を利用して、お客様のために配送または実行を実施します。支払取引の処理のために、当社は銀行および支払サービス業者のサービスを利用します。必要な情報は、注文または同等の購入プロセスの文脈でそのように表示され、配送または提供および請求に必要な情報、ならびに必要に応じてお客様と相談できるようにするための連絡先情報が含まれます; 法的根拠 契約の履行および契約前の問い合わせ(Art 6 para. 1 p. 1 lit. b) DSGVO)。

業務上使用するプロバイダやサービス

当社の事業活動の一環として、当社は、法的要件に従い、第三者プロバイダーの追加サービス、プラットフォーム、インターフェースまたはプラグイン(略して「サービス」)を使用します。このテキストエリアはプレミアムライセンスで有効化する必要があります。- プレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキスト

  • 処理されるデータの種類: 在庫データ(氏名、住所など)、支払いデータ(銀行詳細、請求書、支払い履歴など - このテキストエリアはプレミアムライセンスで有効にする必要があります。- premiumtext premiumtext ); 連絡先データ(電子メール、電話番号など); コンテンツデータ(オンラインフォームの入力など); 契約データ(契約の主題、期間、顧客カテゴリーなど - このテキストエリアはプレミアムライセンスで有効にする必要があります。- プレミアムテキスト premiumtext ).
  • 関係者です: 顧客、利害関係者、ユーザー(例:ウェブサイトの訪問者、ウェブサイトのユーザー) - このテキストエリアはプレミアムライセンスで有効にする必要があります。- プレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキスト)、ビジネスパートナーおよび契約パートナー。
  • 処理の目的 契約サービスの提供および顧客サービス、事務手続きおよび組織手続き。
  • 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

オンライン・オファーおよびウェブ・ホスティングの提供

当社は、当社のオンラインサービスをユーザーに提供するために、ユーザーのデータを処理します。この目的のために、当社はユーザーのIPアドレスを処理します。これは、当社のオンラインサービスのコンテンツや機能をユーザーのブラウザや端末機器に送信するために必要なものです。

  • 処理されるデータの種類: 利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、コミュニケーションおよび手続きデータ(IPアドレス、時間データ、識別番号、同意状況など)、コンテンツデータ(オンラインフォームの入力など)。
  • 関係者です: ユーザー(例:ウェブサイト訪問者、オンラインサービスの利用者)。
  • 処理の目的 当社のオンラインオファーの提供と使いやすさ、情報技術基盤(情報システムおよび技術装置(コンピュータ、サーバー等)の運用・提供)、セキュリティ対策。
  • 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

加工作業、手順、サービスに関するさらなるガイダンス:

  • アクセスデータおよびログファイルの収集: 当社のオンライン・オファーへのアクセスは、いわゆる「サーバー・ログ・ファイル」の形で記録されます。サーバーログファイルには、アクセスしたウェブページやファイルのアドレスや名前、アクセスした日時、転送されたデータ量、アクセス成功の通知、ブラウザの種類とバージョン、ユーザーのオペレーティングシステム、リファラーURL(前に訪れたページ)、そして原則としてIPアドレスとリクエストプロバイダーが含まれる場合があります。サーバーログファイルは、サーバーの過負荷(特に悪用された攻撃、いわゆるDDoS攻撃の場合)を防止し、サーバーの利用状況や安定性を確保するなどのセキュリティ目的で使用することができます; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO); データを削除する: ログファイル情報は、最大30日間保存され、その後削除または匿名化されます。証拠資料として保存が必要なデータは、その事件が最終的に解明されるまで削除の対象外となります。
  • 電子メールの送信とホスティング: 当社が利用するウェブホスティングサービスには、電子メールの送信、受信、保存も含まれます。これらの目的のために、受信者と送信者のアドレス、電子メールの送信に関する詳細情報(関係するプロバイダーなど)、およびそれぞれの電子メールのコンテンツが処理されます。上記のデータは、迷惑メールを認識する目的で処理されることもあります。インターネット上の電子メールは、通常、暗号化されて送信されませんのでご注意ください。原則として、電子メールは転送中に暗号化されますが、(いわゆるエンドツーエンドの暗号化手順が使用されていない限り)送受信されるサーバーでは暗号化されません。したがって、当社は、送信者と当社サーバーでの受信の間の電子メールの伝送経路について、いかなる責任も負いかねます; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。
  • コンテンツ・デリバリー・ネットワーク: 当社は、「コンテンツデリバリーネットワーク」(CDN)を使用しています。CDNとは、インターネットを介して接続された地域ごとに分散されたサーバーの助けを借りて、オンラインオファーのコンテンツ、特にグラフィックやプログラムスクリプトなどの大きなメディアファイルをより速く、より安全に配信することができるサービスのことをいいます; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

ブログ・出版メディア

当社は、ブログまたは同等のオンラインコミュニケーションおよび出版手段(以下「出版媒体」)を使用します。読者のデータは、出版媒体の目的上、その提示および著者と読者の間のコミュニケーションに必要な範囲、またはセキュリティ上の理由でのみ処理されます。それ以外については、このデータ保護通知の範囲内で、当社の出版媒体への訪問者の処理に関する情報を参照してください。

  • 処理されるデータの種類: インベントリデータ(氏名、住所など)、コンタクトデータ(電子メール、電話番号など)、コンテンツデータ(オンラインフォームへの入力など)、使用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、通信、プロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)です。
  • 関係者です: ユーザー(例:ウェブサイト訪問者、オンラインサービスの利用者)。
  • 処理の目的 契約上のサービスおよび顧客サービスの提供、フィードバック(オンラインフォームによるフィードバックの収集など)、当社のオンラインオファーの提供およびユーザーの利便性の向上。
  • 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

連絡・問い合わせ先管理

当社へのお問い合わせ(郵送、お問い合わせフォーム、電子メール、電話、ソーシャルメディア経由など)、および既存のユーザーとビジネス関係の中で、お問い合わせ者の情報は、お問い合わせの内容や要求された措置に答えるために必要な範囲内で処理されます。

  • 処理されるデータの種類: 連絡先データ(電子メール、電話番号など)、コンテンツデータ(オンラインフォームへの入力など)、利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、通信、プロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。
  • 関係者です: コミュニケーションパートナーです。
  • 処理の目的 連絡先のリクエストおよびコミュニケーション、リクエストの管理および対応、フィードバック(オンラインフォームによるフィードバックの収集など)、当社のオンラインサービスおよびユーザー体験の提供。
  • 法的根拠 正当な利益(第6条第1項第1号f)DSGVO)、契約の履行および契約前の問い合わせ(第6条第1項第1号b)DSGVO)。

加工作業、手順、サービスに関するさらなるガイダンス:

  • お問い合わせフォームです: ユーザーが当社のコンタクトフォーム、電子メール、その他のコミュニケーションチャネルを通じて当社に連絡した場合、当社は、伝達された要求を処理するために、この文脈で当社に伝達されたデータを処理します; 法的根拠 契約の履行および契約前の問い合わせ(第6条第1項第1号b)DSGVO)、正当な利益(第6条第1項第1号f)DSGVO)。

電子メール、郵便、ファックス、電話などによるプロモーションのためのコミュニケーション

当社は、法的要件に基づき、電子メール、電話、郵便、ファックスなど様々なチャネルを通じて行われるプロモーションコミュニケーションの目的で個人データを処理します。

受信者は、いつでも与えられた同意を取り消す権利、またはいつでもプロモーション・コミュニケーションに反対する権利を有します。

取り消しまたは異議申し立ての後、当社は、当社の正当な利益に基づいて、取り消しまたは異議申し立ての年の終わりから3年後まで、連絡または送付する以前の権利を証明するために必要なデータを保存します。このデータの処理は、クレームに対する可能な防御の目的に限定されます。ユーザーの取り消しまたは異議申し立てを恒久的に観察するという正当な利益に基づき、当社はさらに、再度の接触を避けるために必要なデータ(例えば、通信チャネルに応じて、電子メールアドレス、電話番号、名前)を保存します。

  • 処理されるデータの種類: 在庫データ(例:氏名、住所)、連絡先データ(例:電子メール、電話番号)。
  • 関係者です: コミュニケーションパートナーです。
  • 処理の目的 ダイレクトマーケティング(例:電子メールや郵便によるもの)。
  • 法的根拠 同意(Art 6 para. 1 p. 1 lit. a) DSGVO)、正当な利益(Art 6 para. 1 p. 1 lit. f) DSGVO)です。

ウェブ解析、モニタリング、最適化

ウェブ解析(「到達度測定」とも呼ばれます)は、当社のオンラインサービスへの訪問者の流れを評価するために使用され、訪問者の行動、興味、または年齢や性別などの人口統計情報を仮名値として含む場合があります。リーチ分析により、例えば、当社のオンラインサービスやその機能、コンテンツが最も頻繁に使用される時間帯や再利用を促す時間帯を認識することができます。同様に、どの分野で最適化が必要かを理解することができます。

ウェブ解析に加えて、当社は、例えば、当社のオンラインオファーまたはそのコンポーネントの異なるバージョンをテストし、最適化するために、テスト手順を使用することもあります。

以下に特に記載がない限り、プロファイル(利用プロセスをまとめたデータ)はこれらの目的のために作成することができ、情報はブラウザまたは端末機器に保存され、そこから読み出すことができます。収集される情報には、特に、訪問したウェブサイトおよびそこで使用された要素、ならびに使用したブラウザ、使用したコンピュータシステムおよび使用時間に関する情報などの技術情報が含まれます。また、ユーザーが当社または当社が利用するサービスのプロバイダーからの位置情報の収集に同意している場合、位置情報が処理されることがあります。

また、利用者のIPアドレスも保存されます。ただし、ユーザー保護のため、IPマスキング処理(IPアドレスを短縮することによる仮名化)を行っています。一般的に、ウェブ解析、A/Bテスト、最適化の文脈では、明確なユーザーデータ(電子メールアドレスや名前など)は保存されず、仮名が保存されます。つまり、当社および使用するソフトウェアのプロバイダーは、ユーザーの実際の身元を知ることはなく、それぞれの手続きの目的でプロフィールに保存された情報のみを知ることができるのです。

  • 処理されるデータの種類: 利用データ(例:訪問したウェブページ、コンテンツへの関心、アクセス時間)、メタ、コミュニケーションおよび手続きデータ(例:IPアドレス、時間データ、識別番号、同意状況)。
  • 関係者です: ユーザー(例:ウェブサイト訪問者、オンラインサービスの利用者)。
  • 処理の目的 リーチ測定(アクセス統計、再訪問者の認識など)、ユーザー関連情報によるプロファイル(ユーザープロファイルの作成)、トラッキング(興味・行動に関するプロファイリング、クッキーの使用など)、当社のオンラインオファーおよびユーザーの利便性の提供。
  • 安全対策です: IPマスキング(IPアドレスの仮名化)。
  • 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO)。

加工作業、手順、サービスに関するさらなるガイダンス:

  • Google Analyticsのことです: ウェブ解析、リーチ測定、ユーザーフローの測定; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO); ウェブサイトをご覧ください: https://marketingplatform.google.com/intl/de/about/analytics/; 個人情報保護方針 https://policies.google.com/privacy; 受注処理契約: https://business.safety.google/adsprocessorterms; 標準契約条項(第三国での処理の場合、データ保護のレベルを保証する): https://business.safety.google/adsprocessorterms; 異議申し立て(オプトアウト)の可能性: オプトアウトプラグインです: https://tools.google.com/dlpage/gaoptout?hl=de広告の表示に関する設定: https://adssettings.google.com/authenticated; さらに詳しい情報はこちら: https://privacy.google.com/businesses/adsservices (処理の種類と処理されるデータ)。
  • Google Analytics 4: 当社は、Google Analyticsを使用して、仮名のユーザー識別番号に基づき、当社のオンラインオファーの利用状況を測定および分析しています。この識別番号には、氏名や電子メールアドレスなどの固有のデータは含まれていません。これは、ユーザーが1つまたはさまざまな利用プロセスの中でどのコンテンツにアクセスしたか、どの検索語を使用したか、再度アクセスしたか、または当社のオンラインオファーと相互作用したかを認識するために、エンドデバイスに分析情報を割り当てるために使用されます。また、利用時間や利用期間、当社のオンラインサービスを参照したユーザーのソース、エンドデバイスやブラウザの技術的な側面も保存されます。この過程で、さまざまなデバイスの使用から得られる情報をもとに、ユーザーの疑似プロファイルが作成され、クッキーが使用されることがあります。アナリティクスでは、IP検索に基づき、「都市」(および都市の緯度と経度)、「大陸」、「国」、「地域」、「亜大陸」(およびIDベースの同等物)というメタデータを収集することにより、より高度な地理的位置情報が提供されています。EUにおけるユーザーデータの保護を確実にするため、GoogleはEU内のドメインとサーバーを介してすべてのユーザーデータを受け取り、処理します。ユーザーのIPアドレスはログに記録されず、デフォルトで下2桁で切り捨てられます。IPアドレスの短縮は、EUユーザーに対してはEUのサーバーで行われます。また、EU内のユーザーから収集された機密データは、EUのドメインやサーバーを経由して収集される前にすべて削除されます; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO); ウェブサイトをご覧ください: https://marketingplatform.google.com/intl/de/about/analytics/; 個人情報保護方針 https://policies.google.com/privacy; 受注処理契約: https://business.safety.google/adsprocessorterms/; 標準契約条項(第三国での処理の場合、データ保護のレベルを保証する): https://business.safety.google/adsprocessorterms; 異議申し立て(オプトアウト)の可能性: オプトアウトプラグインです: https://tools.google.com/dlpage/gaoptout?hl=de広告の表示に関する設定: https://adssettings.google.com/authenticated; さらに詳しい情報はこちら: https://privacy.google.com/businesses/adsservices (処理の種類と処理されるデータ)。

オンラインマーケティング

当社は、オンラインマーケティングを目的として個人データを処理します。この目的には、特に、ユーザーの潜在的な関心に基づく広告スペースのマーケティング、プロモーションおよびその他のコンテンツ(以下、総称して「コンテンツ」)の表示、およびその効果測定が含まれる場合があります。

これらの目的のために、いわゆるユーザープロファイルが作成され、ファイルに保存されます(いわゆる「クッキー」)または同様の手順が使用され、これによって前述のコンテンツの提示に関連するユーザーに関する情報が保存されるのです。この情報には、例えば、閲覧したコンテンツ、訪問したウェブサイト、使用したオンラインネットワークのほか、通信相手、使用したブラウザ、使用したコンピュータシステム、使用時間や使用した機能に関する情報などの技術的な情報が含まれることがあります。また、ユーザーが位置情報の収集に同意している場合、この情報も処理されることがあります。

また、利用者のIPアドレスも保存されます。ただし、利用可能なIPマスキング手続き(IPアドレスを短縮することによる仮名化)を用いて、利用者を保護します。一般に、オンラインマーケティングの範囲内では、明確なユーザーデータ(電子メールアドレスや名前など)は保存されず、仮名が保存されます。つまり、当社およびオンラインマーケティング手続きのプロバイダーは、ユーザーの実際の身元を知らず、ユーザーのプロファイルに保存されている情報のみを知ることになります。

プロファイルの情報は、通常、クッキーまたは同様の手続きによって保存されます。これらのクッキーは、後に一般的に、同じオンラインマーケティング手順を使用する他のウェブサイトでも読み取ることができ、コンテンツを表示する目的で分析され、さらにデータで補完されてオンラインマーケティング手順提供者のサーバーに保存されます。

例外的に、明確なデータがプロフィールに関連付けられることがあります。これは、例えば、利用者が、当社がオンラインマーケティング手続きを利用するソーシャルネットワークのメンバーであり、そのネットワークが利用者のプロフィールを前述のデータと関連付ける場合です。ユーザーは、登録手続きの一環として同意を与えるなどして、プロバイダーと追加の合意をすることができますので、ご留意ください。

原則として、当社は、当社の広告の成功に関する要約された情報へのアクセスのみを受け取ります。しかし、いわゆるコンバージョン測定の文脈では、当社のオンラインマーケティング手法のうち、どの手法がいわゆるコンバージョンにつながったのか、すなわち、例えば当社との契約が締結されたのかを確認することができます。コンバージョン測定は、当社のマーケティング施策の成功を分析するためにのみ使用されます。

特に断りのない限り、使用されたクッキーは2年間保存されるものとお考えください。

  • 処理されるデータの種類: 利用データ(例:訪問したウェブページ、コンテンツへの関心、アクセス時間)、メタ、コミュニケーションおよび手続きデータ(例:IPアドレス、時間データ、識別番号、同意状況)。
  • 関係者です: ユーザー(例:ウェブサイト訪問者、オンラインサービスの利用者)。
  • 処理の目的 リーチ測定(アクセス統計、再訪問者の認識など)、トラッキング(興味・行動プロファイリング、クッキーの使用など)、マーケティング、ユーザー関連情報によるプロファイリング(ユーザープロファイルの作成)、コンバージョン測定(マーケティング施策の効果測定など)。
  • 安全対策です: IPマスキング(IPアドレスの仮名化)。
  • 法的根拠 同意(Art 6 para. 1 p. 1 lit. a) DSGVO)、正当な利益(Art 6 para. 1 p. 1 lit. f) DSGVO)です。
  • 異議申し立て(オプトアウト)の可能性: 当社は、それぞれのプロバイダーのデータ保護に関する通知、およびプロバイダーに対して与えられた異議申し立てオプション(いわゆる「オプトアウト」)を参照しています。明示的なオプトアウトのオプションが指定されていない場合、お客様は、ブラウザの設定でクッキーをオフにするオプションがあります。ただし、この場合、当社のオンラインオファーの機能が制限される可能性があります。そこで、以下の追加的なオプトアウト・オプションを推奨しています: https://www.youronlinechoices.eu. b) カナダ: https://www.youradchoices.ca/choices.c) 米国: https://www.aboutads.info/choices... d)クロス・テリトリー: https://optout.aboutads.info.

加工作業、手順、サービスに関するさらなるガイダンス:

  • Google Adsとコンバージョン測定: サービス提供者の広告ネットワーク内(検索結果、動画、ウェブページなど)にコンテンツや広告を掲載し、広告に関心があると推定されるユーザーに表示させることを目的としたオンラインマーケティングの方法。さらに、当社は、広告のコンバージョン、すなわち、ユーザーが広告と対話し、広告のオファーを利用する機会として広告を受け取ったかどうか(いわゆるコンバージョン)を測定します。ただし、当社は匿名の情報のみを受け取り、個々のユーザーに関する個人情報は受け取りません; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO)、正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)です; ウェブサイトをご覧ください: https://marketingplatform.google.com; 個人情報保護方針 https://policies.google.com/privacy; さらに詳しい情報はこちら: 処理の種類と処理されるデータ: https://privacy.google.com/businesses/adsservices管理者間のデータ処理条件およびデータの第三国移転に関する標準契約条項: https://business.safety.google/adscontrollerterms.
  • パーソナライズされた広告を表示するGoogle Adsense: 当社は、パーソナライズされた広告を掲載するGoogle Adsenseサービスを使用しています。このサービスにより、当社のオンラインサービス内に広告が表示され、当社はその表示またはその他の使用に対して報酬を受け取ります; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO); ウェブサイトをご覧ください: https://marketingplatform.google.com; 個人情報保護方針 https://policies.google.com/privacy; さらに詳しい情報はこちら: 処理の種類と処理されるデータ: https://privacy.google.com/businesses/adsservicesGoogle の広告製品に関するデータ処理条件:サービスに関する情報 データ管理者間のデータ処理条件と、データの第三国移転に関する標準契約条項: https://business.safety.google/adscontrollerterms.
  • Google Adsenseで非パーソナライズド広告を掲載: 当社は、Google Adsenseサービスを利用して、個人を特定しない広告を掲載しています。この広告により、当社のオンラインサービス内に広告が表示され、当社はその表示またはその他の使用に対して報酬を受け取ります; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a) DSGVO); ウェブサイトをご覧ください: https://marketingplatform.google.com; 個人情報保護方針 https://policies.google.com/privacy; さらに詳しい情報はこちら: 処理の種類と処理されるデータ: https://privacy.google.com/businesses/adsservicesGoogle Ads Controller-Controller Data Protection Termsおよび第三国へのデータ転送に関する標準契約条項: https://business.safety.google/adscontrollerterms.

プラグインおよび組み込み機能・コンテンツ

当社は、それぞれのプロバイダー(以下「第三者プロバイダー」といいます)のサーバーから取得した機能的およびコンテンツ的要素を当社のオンラインオファーに統合します。これらは、例えば、グラフィック、ビデオまたは市街地図(以下、一様に「コンテンツ」といいます)であることがあります。

IPアドレスがなければブラウザにコンテンツを送信することができないため、このコンテンツの第三者プロバイダーは、統合によって常にユーザーのIPアドレスを処理する必要があります。IPアドレスは、このコンテンツや機能を表示するために必要です。当社は、各プロバイダーがIPアドレスのみを使用してコンテンツを配信するコンテンツのみを使用するように努めています。また、第三者プロバイダーは、統計やマーケティングを目的として、いわゆるピクセルタグ(目に見えないグラフィック、「ウェブビーコン」とも呼ばれる)を使用することがあります。ピクセルタグ」は、本ウェブサイトのページにおける訪問者のトラフィックなどの情報を分析するために使用することができます。また、仮名情報は、ユーザーのデバイス上のクッキーに保存され、特に、ブラウザおよびオペレーティングシステムに関する技術情報、参照ウェブサイト、訪問時間、および当社のオンライン提供物の使用に関するその他の情報を含み、また、他の情報源からの当該情報にリンクされる場合があります。

  • 処理されるデータの種類: 利用データ(例:訪問したウェブページ、コンテンツへの関心、アクセス時間)、メタ、コミュニケーションおよび手続きデータ(例:IPアドレス、時間データ、識別番号、同意状況)。
  • 関係者です: ユーザー(例:ウェブサイト訪問者、オンラインサービスの利用者)。
  • 処理の目的 当社のオンライン・オファーの提供およびユーザーの利便性の向上。
  • 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

加工作業、手順、サービスに関するさらなるガイダンス:

  • サードパーティーのソフトウェア、スクリプト、フレームワーク(例:jQuery)の統合: 当社は、他のプロバイダーのサーバーから取得したソフトウェアを当社のオンラインサービスに統合しています(当社のオンラインサービスの表示や使いやすさを目的として使用する機能ライブラリなど)。各プロバイダーはユーザーのIPアドレスを収集し、ユーザーのブラウザにソフトウェアを送信する目的、セキュリティ目的、および各プロバイダーのオファーの評価と最適化の目的でこれを処理することができます。- 当社は、他のプロバイダーのサーバーから取得したソフトウェアを当社のオンラインサービスに統合しています(当社のオンラインサービスの表示や使いやすさを目的として使用する機能ライブラリなど)。各プロバイダーはユーザーのIPアドレスを収集し、ユーザーのブラウザにソフトウェアを送信する目的、セキュリティ目的、および各プロバイダーのオファーの評価と最適化の目的でこれを処理することができます; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。
  • Google Fonts(Googleサーバーから取得): フォント(およびシンボル)の最新性、読み込み時間、その均一な表示、ライセンス法に基づく可能な制限への配慮など、技術的に安全でメンテナンスフリーかつ効率的な利用を目的としたフォントの取得(およびシンボルの取得)。フォントの提供者は、ユーザーのブラウザでフォントが利用できるように、ユーザーのIPアドレスが知らされます。また、使用する機器や技術環境に応じて、フォントを提供するために必要な技術データ(言語設定、画面解像度、オペレーティングシステム、使用ハードウェア)が送信されます。このデータは、米国にあるフォント提供者のサーバーで処理されることがあります。当社のオンラインオファーにアクセスすると、ユーザーのブラウザは、Google Fonts Web API(すなわち、フォントを取得するためのソフトウェアインターフェース)へブラウザのHTTPリクエストを送信します。Google Fonts Web APIは、Google Fonts Cascading Style Sheets(CSS)、そしてCCSで指定されたフォントをユーザーに提供します。これらのHTTPリクエストには、(1)各ユーザーがインターネットにアクセスするために使用するIPアドレス、(2)Googleサーバー上で要求されたURL、(3)ウェブサイト訪問者のブラウザとオペレーティングシステムのバージョンを記述するユーザーエージェント、および参照URL(すなわち、Googleフォントが表示されるウェブページ)を含むHTTPヘッダが含まれます。IPアドレスは記録されず、Googleのサーバーに保存され、分析されることはありません。Google Fonts Web APIは、HTTPリクエストの詳細(リクエストされたURL、ユーザーエージェント、参照URL)を記録します。このデータへのアクセスは制限され、厳重に管理されています。リクエストされたURLは、ユーザーがフォントの読み込みを希望するフォントファミリーを特定するものです。このデータは、Googleが特定のフォントファミリーがどれくらいの頻度でリクエストされているかを判断できるように記録されます。Google Fonts Web APIでは、ユーザーエージェントは、特定のブラウザタイプに対して生成されるフォントと一致しなければなりません。ユーザーエージェントは、主にデバッグの目的で記録され、フォントファミリーの人気を測定するための利用統計の集計に使用されます。これらの利用統計は、Google Fontsのアナリティクスページで公開されています。最後に、参照URLが記録されます。このデータは、本番環境のメンテナンスに使用され、フォントリクエスト数に基づく上位の統合に関する集計レポートを作成するために使用されます。Googleは、Google Fontsが収集した情報を、エンドユーザーのプロファイリングやターゲット広告の配信に使用することはないとしています; サービス提供者です: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO); ウェブサイトをご覧ください: https://fonts.google.com/; 個人情報保護方針 https://policies.google.com/privacy; さらに詳しい情報はこちら: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Font Awesome(自社サーバーでの提供): フォントや記号の表示; サービス提供者です: Font Awesomeのアイコンは当社のサーバーでホストされ、Font Awesomeのプロバイダーにデータが送信されることはありません; 法的根拠 正当な利益(Art. 6 para. 1 p. 1 lit. f) DSGVO)。

プライバシーポリシーの修正・更新

当社は、当社のデータ保護宣言の内容について、お客様に定期的にお知らせするようお願いしています。当社は、当社が実施するデータ処理の変更により必要な場合、データ保護宣言をすぐに適応します。その変更に伴い、お客様側の協力行為(例:同意)またはその他の個別通知が必要になった場合は、すぐにお客様にお知らせします。

本プライバシーステートメントにおいて、企業や団体の住所や連絡先を記載している場合、その住所は時間の経過とともに変更されることがありますので、お問い合わせの前にご確認ください。

データ主体の権利

データ主体として、お客様はGDPRの下で様々な権利を得ることができ、特にGDPR第15条から第21条に起因しています:

  • 反対する権利:お客様は、DSGVO第6条1項(e)または(f)に基づき実施されるお客様に関する個人情報の処理について、お客様の特定の状況に関連する理由により、いつでも反対する権利を有します(このことは、これらの規定に基づくプロファイリングにも適用されます)。お客様に関する個人情報がダイレクトマーケティングの目的で処理される場合、お客様は、当該マーケティングを目的としたお客様に関する個人情報の処理にいつでも異議を唱える権利を有します。これは、当該ダイレクトマーケティングに関連する限りにおいて、プロファイリングにも適用されます。
  • 同意の撤回権: お客様は、いつでも与えた同意を取り消す権利を有します。
  • 情報を得る権利: お客様は、当該データが処理されているかどうかの確認、当該データに関する情報、および法的要件に従った更なる情報およびデータのコピーを要求する権利があります。
  • 修正する権利: 法的要件に従い、お客様は、お客様に関するデータの補完、またはお客様に関する誤ったデータの訂正を要求する権利を有します。
  • 消去および処理の制限を受ける権利: お客様は、法令の規定に従って、お客様に関するデータを直ちに削除することを要求する権利、またはその代わりに、法令の規定に従ってデータの処理の制限を要求する権利を有します。
  • データポータビリティの権利: お客様は、法的要件に従って、当社に提供したお客様に関するデータを、構造化された共通の機械可読形式で受け取る権利、または別の責任者に転送することを要求する権利を有します。
  • 監督官庁への苦情の申し立て お客様に関する個人データの処理がGDPRの要件を侵害していると考えられる場合、他の行政上または司法上の救済手段を損なうことなく、特にお客様の居住地、勤務地または侵害の疑いのある場所の加盟国において、監督当局に苦情を申し立てる権利があります。