個人情報保護方針

ステータス:2023年3月1日

目次

責任者

 レザ・アフチャール

 Eメール:r.afchar@fortis-inkasso.de  

電話:+49211 15 856 110

ゲアルト通り16, 

40235 デュッセルドルフ

加工の概要

以下の概要は、処理されるデータの種類とその処理目的を要約したものであり、データ主体について言及しています。.

処理されるデータの種類

  • 在庫データ。.
  • 支払いデータ。.
  • 連絡先.
  • コンテンツデータ。.
  • 契約データ.
  • 使用データ。.
  • メタ、コミュニケーション、プロセスデータ。.

被災者のカテゴリー

  • お客様.
  • 利害関係者.
  • コミュニケーション・パートナー。.
  • ユーザー.
  • ビジネスパートナーおよび契約パートナー。.

処理の目的

  • 契約サービスおよび顧客サービスの提供.
  • お問い合わせとご連絡.
  • 安全対策。.
  • ダイレクト・マーケティング。.
  • リーチの測定。.
  • トラッキング.
  • オフィスと組織の手続き.
  • 変換測定。.
  • 問い合わせの管理と対応.
  • フィードバック.
  • マーケティング.
  • ユーザー関連情報のプロフィール。.
  • 当社のオンラインサービスの提供と利便性の向上。.
  • 情報技術インフラ。.

関連する法的根拠

以下に、当社が個人データを処理する根拠となるGDPRの法的根拠の概要を示します。GDPRの規定に加えて、お客様または当社の居住国または住所地では、各国のデータ保護規制が適用される場合があることにご留意ください。個々のケースにおいてより具体的な法的根拠が適用される場合は、プライバシーポリシーでお知らせします。.

  • 同意(GDPR第6条第1項第1文a) - データ対象者は、1つまたは複数の特定の目的のために個人データを処理することに同意しています。.
  • 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b) - データ対象者が当事者である契約の履行に必要な処理、または契約締結前にデータ対象者の要求に応じて措置を講じるために必要な処理。.
  • 法的義務(GDPR第6条第1項第1文c) - 管理者が従うべき法的義務を遵守するために必要な処理。.
  • 正当な利益(GDPR第6条第1項第1文f) - ただし、そのような利益が、個人データの保護を必要とするデータ主体の利益または基本的権利および自由によって優先される場合を除く。.

GDPRのデータ保護規制に加えて、ドイツでは各国のデータ保護規制が適用されます。これには特に、データ処理における個人データの悪用からの保護に関する法律(連邦データ保護法 - BDSG)が含まれます。特に、BDSGには、情報を得る権利、抹消する権利、異議を申し立てる権利、特別な種類の個人データの処理、その他の目的のための処理および送信、ならびにプロファイリングを含む個別のケースにおける自動意思決定に関する特別な規定が含まれています。また、雇用関係を目的としたデータ処理(BDSG第26条)、特に雇用関係の確立、実施、終了および従業員の同意に関しても規制しています。各連邦州のデータ保護法が適用される場合もあります。.

セキュリティ対策

当社は、リスクに見合った保護レベルを確保するために、最新技術、実施コスト、処理の性質、範囲、状況および目的、ならびに発生確率の違いおよび自然人の権利と自由に対する脅威の程度を考慮し、法的要件に従って適切な技術的および組織的措置を講じます。.

この措置には、特に、データへの物理的および電子的アクセス、アクセス、入力、開示、可用性の保護、およびその分離を管理することにより、データの機密性、完全性、および可用性を保護することが含まれます。さらに、データ主体の権利の行使、データの削除、データの脅威への対応を確実にする手順を確立しています。さらに、データ保護の原則に従い、技術設計やデータ保護に配慮した初期設定を通じて、ハードウェア、ソフトウェア、およびプロセスの開発・選定時にすでに個人データの保護に配慮しています。.

個人データの送信

当社の個人データ処理の一環として、データが他の団体、企業、法的に独立した組織単位または個人に転送されたり、それらに開示されたりすることがあります。このデータの受領者には、例えば、IT業務を委託されたサービスプロバイダーや、ウェブサイトに統合されたサービスおよびコンテンツのプロバイダーが含まれます。このような場合、当社は法的要件を遵守し、特に、お客様のデータの受領者との間で、お客様のデータを保護するための対応する契約または合意を締結します。.

第三国におけるデータ処理

当社が第三国(欧州連合(EU)、欧州経済地域(EEA)外など)でデータを処理する場合、または第三者サービスの利用や他の個人、団体、企業へのデータの開示または転送の文脈で処理が行われる場合、これは法的要件に従ってのみ行われます。.

明示的な同意、または契約上もしくは法律上要求された移転に基づき、当社は、データ保護の水準が認められ、いわゆるEU委員会の標準保護条項による契約上の義務があり、認証または拘束力のあるデータ保護内部規則(GDPR第44条から第49条、EU委員会の情報ページ)が存在する第三国においてのみ、データを処理し、または処理させます: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

データの削除

当社によって処理されたデータは、処理のために与えられた同意が取り消された場合、またはその他の権限が適用されなくなった場合(このデータを処理する目的が適用されなくなった場合、またはその目的に必要でなくなった場合など)、直ちに法的要件に従って削除されます。データが他の法的に許容される目的に必要であるため削除されない場合、その処理はこれらの目的に限定されます。つまり、データはブロックされ、他の目的では処理されません。これは例えば、商法上または税法上の理由で保持しなければならないデータや、法的請求の主張、行使、弁護のため、または他の自然人または法人の権利を保護するためにその保存が必要なデータなどに適用されます。.

当社のデータ保護通知には、データの保存および削除に関する追加情報が記載されている場合がありますが、これは主にそれぞれの処理に適用されます。.

クッキーの使用

クッキーとは、エンドデバイスに情報を保存したり、エンドデバイスから情報を読み取ったりする小さなテキストファイルやその他の記憶ノートのことです。例えば、ユーザーアカウントのログイン状態、e-ショップの買い物かごの内容、アクセスしたコンテンツ、利用したオンラインサービスの機能などを保存します。クッキーはまた、オンラインサービスの機能性、安全性、利便性を確保し、訪問者の流れを分析するためなど、さまざまな目的で使用することができます。.

同意に関する注意事項 当社は、法令の規定に従ってクッキーを使用します。そのため、法律で義務付けられていない場合を除き、利用者から事前の同意を得ます。特に、クッキーを含む情報の保存および読み取りが、利用者が明示的に要求したテレメディアサービス(当社のオンラインサービスなど)を提供するために絶対的に必要な場合は、同意は必要ありません。取り消し可能な同意は、利用者に明確に通知され、それぞれのクッキーの使用に関する情報が含まれます。.

データ保護の法的根拠に関する情報 クッキーを使用してユーザーの個人データを処理するデータ保護法上の法的根拠は、当社がユーザーに同意を求めるかどうかによって異なります。利用者が同意した場合、利用者のデータ処理の法的根拠は、利用者が与えた同意となります。そうでない場合、クッキーを使用して処理されるデータは、当社の正当な利益(当社のオンラインサービスの商業的運営やユーザビリティの向上など)に基づいて処理されるか、または当社の契約上の義務の履行の文脈で行われる場合は、クッキーの使用が当社の契約上の義務の履行のために必要である場合に処理されます。当社は、クッキーを処理する目的について、本プライバシーポリシーの過程で、または当社の同意および処理手続きの一環として説明します。.

保管期間: 保存期間に関しては、以下のクッキーの種類に区別されます:

  • 一時的なクッキー(セッションクッキーともいう): 一時クッキーは、ユーザーがオンラインサービスから退出し、エンドデバイス(ブラウザやモバイルアプリケーションなど)を閉じた後、遅くとも削除されます。.
  • パーマネント・クッキー: パーマネントクッキーは、エンドデバイスが閉じられた後も保存されます。例えば、ログイン状態を保存したり、ユーザーが再びウェブサイトを訪れたときにお気に入りのコンテンツを直接表示したりすることができます。クッキーの助けを借りて収集されたユーザーデータは、到達度の測定にも使用できます。当社がクッキーの種類と保存期間に関する明示的な情報をユーザーに提供しない場合(同意を得る場合など)、ユーザーはクッキーが永続的なものであり、最長2年間保存されると考えるべきです。.

解約および異議申し立て(オプトアウト)に関する一般的な情報: 利用者は、GDPR第21条の法的要件に従って、いつでも与えた同意を撤回し、処理に異議を唱えることができます。利用者は、クッキーの使用を無効にするなど、ブラウザの設定を通じて異議を申し立てることもできます(ただし、この場合、当社のオンラインサービスの機能が制限される可能性があります)。オンラインマーケティング目的でのクッキーの使用に対する異議申し立ては、以下のウェブサイトからも行うことができます。 https://optout.aboutads.info そして https://www.youronlinechoices.com/ 説明がつく。.

処理業務、手続き、サービスに関する詳細情報:

  • 同意に基づくクッキーデータの処理: 当社は、クッキーの使用またはクッキーの同意管理手順で指定された処理およびプロバイダに対する利用者の同意を、利用者が取得、管理、取り消すことができるクッキーの同意管理手順を使用します。同意の宣言は、再度要求する必要がないように保存され、法的義務に従って同意を証明することができます。同意は、利用者またはそのデバイスに割り当てられるように、サーバーおよび/またはクッキー(いわゆるオプトインクッキーまたは同等の技術の助けを借りて)に保存することができます。クッキー管理サービスのプロバイダーに関する個別情報に従い、以下の情報が適用されます:同意は最長2年間保存されます。同意は最大2年間保存されることがあります。同意の時点、同意の範囲に関する情報(例えば、どのカテゴリーのクッキーおよび/またはサービスプロバイダー)、および使用されたブラウザ、システム、エンドデバイスとともに、仮名のユーザー識別子が作成され、保存されます。.

ビジネスサービス

当社は、契約上および同等の法的関係および関連する措置、ならびに契約上のパートナー(または契約前のパートナー)とのコミュニケーション(お問い合わせへの回答など)の文脈において、契約上のパートナーおよびビジネスパートナー(顧客や利害関係者などを総称して「契約上のパートナー」といいます)のデータを処理します。.

当社は、契約上の義務を履行するためにこのデータを処理します。これには特に、合意されたサービスを提供する義務、更新義務、保証やその他のサービスが中断した場合の救済措置が含まれます。さらに、当社は、当社の権利を保護するため、およびこれらの義務および会社組織に関連する管理業務を目的として、データを処理します。さらに、当社は、適切かつ効率的な事業管理、および契約パートナーおよび当社の事業運営を悪用から保護し、そのデータ、秘密、情報および権利を危険にさらすセキュリティ対策(例えば、電気通信、輸送およびその他の補助サービス、ならびに下請け業者、銀行、税務および法律顧問、支払サービスプロバイダーまたは税務当局の関与のため)という当社の正当な利益に基づいてデータを処理します。適用法の枠内で、契約パートナーのデータを第三者に提供するのは、前述の目的または法的義務の履行に必要な場合に限ります。契約パートナーには、本プライバシーポリシーの一環として、マーケティング目的など、その他の形態の処理についてお知らせします。.

当社は、オンラインフォーム、特別な表示(色など)または記号(アスタリスクなど)、または直接面談などにより、データ収集前または収集中に、前述の目的のためにどのデータが必要であるかを契約パートナーに通知します。.

当社は、法定保証義務および同等の義務の満了後、すなわち通常4年後にデータを削除します。ただし、データが顧客口座に保存されている場合、たとえば法的なアーカイブの理由で保存しなければならない場合はこの限りではありません。法定保存期間は、税法上の関連文書、取引帳簿、棚卸資産、期首貸借対照表、年次財務諸表、これらの文書を理解するために必要な作業指示書、その他の組織文書および会計記録については10年間、受領した商業・ビジネスレターおよび送付した商業・ビジネスレターの複製については6年間である。この期間は、帳簿、棚卸資産、期首貸借対照表、年次財務諸表または経営報告書が作成され、コマーシャルレターまたはビジネスレターが受領または送付され、または会計証憑が作成され、記録が作成され、またはその他の文書が作成された暦年の終わりから始まる。.

当社が第三者プロバイダーまたはプラットフォームを利用してサービスを提供する場合、利用者とプロバイダーとの関係においては、それぞれの第三者プロバイダーまたはプラットフォームの利用規約およびデータ保護通知が適用されます。.

  • 処理されたデータ型: 在庫データ(氏名、住所など)、支払データ(銀行詳細、請求書、支払履歴など)、連絡先データ(電子メール、電話番号など)、契約データ(契約内容、期間、顧客カテゴリーなど)、利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、通信、プロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。.
  • 関係者 顧客、利害関係者、ビジネスパートナーおよび契約パートナー。.
  • 処理の目的 契約サービスおよび顧客サービスの提供、セキュリティ対策、連絡依頼および連絡、事務および組織手続き、問い合わせの管理および対応。.
  • 法的根拠 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1号b)、法的義務(GDPR第6条第1項第1号c)、正当な利益(GDPR第6条第1項第1号f)。.

処理業務、手続き、サービスに関する詳細情報:

  • 顧客アカウント 契約パートナーは、当社のオンラインサービス内でアカウントを作成することができます(例:顧客またはユーザーアカウント、略して「顧客アカウント」)。顧客アカウントの登録が必要な場合、契約パートナーにはその旨と登録に必要な情報が通知されます。顧客アカウントは公開されず、検索エンジンによってインデックス化されることはありません。登録プロセスおよびその後のログインと顧客アカウントの使用の一環として、当社は、登録を証明し、顧客アカウントの悪用を防止するために、顧客のIPアドレスとアクセス時間を保存します。お客様がお客様アカウントを解約された場合、お客様アカウントに関するデータは、法的な理由により保存が必要とされない限り、削除されます。お客様アカウントが取り消された場合、お客様の責任においてデータをバックアップしてください;; 法的根拠 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。.
  • ショップとeコマース: 当社は、お客様が選択した製品、商品および関連サービスを選択、購入または注文し、支払い、配送または履行できるように、お客様のデータを処理します。注文の履行に必要な場合は、サービスプロバイダー、特に郵便会社、転送会社、運送会社を利用して、お客様に配送または履行を行います。当社は、支払取引を処理するために銀行および支払サービスプロバイダーのサービスを利用します。必要な情報は、注文または同等の購入プロセスでそのように表示され、配送または提供、請求に必要な情報、および相談に応じるための連絡先情報が含まれます;; 法的根拠 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。.

事業活動の過程で使用されるプロバイダーおよびサービス

当社の事業活動の一環として、当社は、法的要件に従い、第三者プロバイダーの追加サービス、プラットフォーム、インターフェースまたはプラグイン(略して「サービス」)を使用します。このテキストエリアはプレミアムライセンスで有効化する必要があります。- プレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキスト

  • 処理されたデータ型: 在庫データ(氏名、住所など)、支払いデータ(銀行詳細、請求書、支払い履歴など - このテキストエリアはプレミアムライセンスで有効にする必要があります。- premiumtext premiumtext ); 連絡先データ(電子メール、電話番号など); コンテンツデータ(オンラインフォームの入力など); 契約データ(契約の主題、期間、顧客カテゴリーなど - このテキストエリアはプレミアムライセンスで有効にする必要があります。- プレミアムテキスト premiumtext ).
  • 関係者 顧客、利害関係者、ユーザー(例:ウェブサイト訪問者、ウェブサイトのユーザー) - このテキストエリアはプレミアムライセンスで有効にする必要があります。- プレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキストプレミアムテキスト)、ビジネスパートナーおよび契約パートナー。.
  • 処理の目的 契約サービスおよび顧客サービスの提供、事務手続きおよび組織手続き。.
  • 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

オンライン・オファーとウェブ・ホスティングの提供

当社は、当社のオンラインサービスをユーザーに提供するために、ユーザーのデータを処理します。この目的のため、当社はユーザーのIPアドレスを処理します。IPアドレスは、当社のオンラインサービスのコンテンツおよび機能をユーザーのブラウザまたはエンドデバイスに送信するために必要です。.

  • 処理されたデータ型: 利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)、コンテンツデータ(オンラインフォームへの入力など)。.
  • 関係者 利用者(ウェブサイトの訪問者、オンラインサービスの利用者など)。.
  • 処理の目的 当社のオンラインサービスの提供および利便性の向上、情報技術インフラ(情報システムおよび技術的装置(コンピュータ、サーバー等)の運用および提供)、セキュリティ対策。.
  • 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

処理業務、手続き、サービスに関する詳細情報:

  • アクセスデータおよびログファイルの収集 当社のオンラインサービスへのアクセスは、いわゆる「サーバーログファイル」の形で記録されます。サーバーログファイルには、アクセスされたウェブページとファイルのアドレスと名前、アクセス日時、転送されたデータ量、アクセス成功の通知、ブラウザの種類とバージョン、ユーザーのオペレーティングシステム、リファラーURL(前にアクセスしたページ)、および原則としてIPアドレスとリクエストプロバイダーが含まれます。サーバーログファイルは、サーバーの過負荷(特に悪用された攻撃、いわゆるDDoS攻撃の場合)を回避し、サーバーの利用率と安定性を確保するためなど、セキュリティ目的で使用されます;; 法的根拠 正当な利益(GDPR第6条第1項第1文f);; データの削除: ログファイル情報は最大30日間保存され、その後削除または匿名化される。証拠保全のためにさらなる保存が必要なデータは、それぞれの事故が最終的に解明されるまで削除の対象から除外されます。.
  • 電子メールの配信とホスティング: 当社が利用するウェブホスティングサービスには、電子メールの送信、受信、保存も含まれます。これらの目的のために、受信者と送信者のアドレス、電子メールの送信に関するその他の情報(関係するプロバイダーなど)、およびそれぞれの電子メールの内容が処理されます。前述のデータは、迷惑メールを認識する目的で処理されることもあります。通常、インターネット上の電子メールは暗号化されて送信されることはありません。原則として、電子メールは転送中に暗号化されますが、送受信元のサーバーでは暗号化されません(エンドツーエンドの暗号化方式が使用されている場合を除く)。そのため、送信者と当社サーバーでの受信の間の電子メールの伝送経路については、当社は一切の責任を負いません;; 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.
  • コンテンツ・デリバリー・ネットワーク: 当社は、コンテンツ・デリバリー・ネットワーク(CDN)を利用しています。CDNとは、オンラインオファーのコンテンツ、特にグラフィックやプログラムスクリプトのような大きなメディアファイルを、インターネットを介して接続された地域に分散したサーバーの助けを借りて、より速く、より安全に配信することができるサービスです;; 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

ブログと出版メディア

当社は、ブログまたは同等のオンライン・コミュニケーションおよび出版手段(以下「出版媒体」)を使用します。読者のデータは、出版媒体の提示および著者と読者間のコミュニケーションに必要な範囲において、またはセキュリティ上の理由から、出版媒体の目的のためにのみ処理されます。また、このデータ保護に関する通知の中で、当社の出版媒体への訪問者の処理に関する情報を参照してください。.

  • 処理されたデータ型: インベントリデータ(氏名、住所など)、コンタクトデータ(電子メール、電話番号など)、コンテンツデータ(オンラインフォームへの入力など)、利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタ、通信、プロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。.
  • 関係者 利用者(ウェブサイトの訪問者、オンラインサービスの利用者など)。.
  • 処理の目的 契約上のサービスおよび顧客サービスの提供、フィードバック(オンラインフォームによるフィードバックの収集など)、当社のオンラインサービスの提供および利便性の向上。.
  • 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

連絡・問い合わせ管理

当社への連絡時(郵便、お問い合わせフォーム、電子メール、電話、ソーシャルメディア経由など)、および既存のユーザー関係や取引関係の一環として、お問い合わせ者の個人情報は、お問い合わせ内容や要求された措置に回答するために必要な範囲で処理されます。.

  • 処理されたデータ型: 連絡先データ(電子メール、電話番号など)、コンテンツデータ(オンラインフォームへの入力など)、利用データ(訪問したウェブサイト、コンテンツへの関心、アクセス時間など)、メタデータ、通信データ、プロセスデータ(IPアドレス、時刻データ、識別番号、同意状況など)。.
  • 関係者 コミュニケーション・パートナー。.
  • 処理の目的 お問い合わせおよび連絡、リクエストの管理および対応、フィードバック(オンラインフォームによるフィードバックの収集など)、当社オンラインサービスの提供および利便性の向上。.
  • 法的根拠 正当な利益(GDPR第6条第1項第1文のf)、契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文のb)。.

処理業務、手続き、サービスに関する詳細情報:

  • お問い合わせフォーム 利用者が当社のお問い合わせフォーム、電子メールまたはその他の通信手段を通じて当社に連絡した場合、当社は、連絡された要求を処理するために、この文脈で当社に提供されたデータを処理します;; 法的根拠 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)、正当な利益(GDPR第6条第1項第1文f)。.

電子メール、郵便、ファックス、電話による広告連絡

当社は、法的要件に従い、電子メール、電話、郵便、ファックスなど様々な手段で行われる広告コミュニケーションを目的として個人情報を取り扱います。.

受信者は、いつでも同意を撤回し、またはいつでも広告コミュニケーションに反対する権利を有します。.

取り消しまたは異議申し立ての後、当社は、当社の正当な利益に基づいて、取り消しまたは異議申し立ての年の終わりから3年後まで、連絡または送付のための以前の許可を証明するために必要なデータを保存します。このデータの処理は、クレームに対する可能な防御の目的に限定されます。利用者の取り消しまたは異議申し立てを恒久的に監視する正当な利益に基づき、当社は、再度の連絡を避けるために必要なデータ(例えば、通信チャネルに応じて、電子メールアドレス、電話番号、氏名)も保存します。.

  • 処理されたデータ型: 在庫データ(氏名、住所など)、連絡先データ(Eメール、電話番号など)。.
  • 関係者 コミュニケーション・パートナー。.
  • 処理の目的 ダイレクトマーケティング(電子メールや郵送など)。.
  • 法的根拠 同意(GDPR第6条第1項第1文a)、正当な利益(GDPR第6条第1項第1文f)。.

ウェブ分析、モニタリング、最適化

ウェブ分析(「リーチ測定」とも呼ばれます)は、当社のオンラインサービスへの訪問者の流れを評価するために使用され、訪問者の行動、興味、または年齢や性別などの人口統計学的情報を仮名値として含むことがあります。リーチ分析により、例えば、当社のオンラインサービスまたはその機能もしくはコンテンツが最も頻繁に利用される時間帯を認識したり、訪問者に再利用を呼びかけたりすることができます。また、最適化が必要な分野を把握することもできます。.

ウェブ分析に加えて、当社は、当社のオンラインサービスまたはそのコンポーネントの異なるバージョンをテストし、最適化するためなどに、テスト手順を使用することがあります。.

以下に別段の記載がない限り、プロファイル、すなわち利用プロセスを要約したデータは、これらの目的のために作成され、情報はブラウザまたは端末装置に保存され、そこから読み出されます。収集される情報には、特に、訪問したウェブサイトとそこで使用された要素、および使用したブラウザ、使用したコンピュータシステム、使用時間に関する情報などの技術情報が含まれます。利用者が当社または当社が利用するサービスのプロバイダーからの位置情報の収集に同意している場合、位置情報も処理されることがあります。.

ユーザーのIPアドレスも保存されます。ただし、ユーザー保護のため、IPマスキング(IPアドレスの短縮による仮名化)を行っています。一般的に、ウェブ分析、A/Bテスト、最適化の目的のために、明確なユーザーデータ(電子メールアドレスや名前など)は保存されず、仮名が保存されます。これは、当社および使用されるソフトウェアのプロバイダーが、ユーザーの実際の身元を知らず、各プロセスの目的のためにプロファイルに保存された情報のみを知ることを意味します。.

  • 処理されたデータ型: 利用データ(訪問したウェブサイト、コンテンツへの興味、アクセス時間など)、メタ、通信およびプロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。.
  • 関係者 利用者(ウェブサイトの訪問者、オンラインサービスの利用者など)。.
  • 処理の目的 リーチ測定(アクセス統計、再訪問者の認識など)、ユーザー関連情報によるプロファイル(ユーザープロファイルの作成)、トラッキング(興味・行動に関するプロファイリング、クッキーの使用など)、当社オンラインサービスの提供およびユーザーの利便性。.
  • 安全対策: IPマスキング(IPアドレスの仮名化)。.
  • 法的根拠 同意(GDPR第6条第1項第1文a)。.

処理業務、手続き、サービスに関する詳細情報:

  • グーグル・アナリティクス ウェブ分析、リーチ測定、ユーザーフローの測定;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 同意(GDPR第6条第1項第1文a);; ウェブサイト https://marketingplatform.google.com/intl/de/about/analytics/; プライバシーポリシー https://policies.google.com/privacy; 注文処理契約: https://business.safety.google/adsprocessorterms; 標準契約条項(第三国での処理に関するデータ保護レベルの保証): https://business.safety.google/adsprocessorterms; 異議申し立て(オプトアウト)の可能性: オプトアウト・プラグイン: https://tools.google.com/dlpage/gaoptout?hl=de, 広告表示の設定: https://adssettings.google.com/authenticated; さらに詳しい情報 https://privacy.google.com/businesses/adsservices (処理の種類および処理されるデータ)。.
  • Google Analytics 4: 当社は、Google Analyticsを使用し、仮名のユーザー識別番号に基づいて、当社のオンラインサービスの利用状況を測定および分析しています。この識別番号には、名前や電子メールアドレスなどの固有のデータは含まれていません。これは、ユーザーが1つまたは複数の利用プロセスの中でどのコンテンツを呼び出したか、どの検索語を使用したか、どのコンテンツを再度呼び出したか、またはどのオンラインサービスと相互作用したかを認識するために、分析情報をエンドデバイスに割り当てるために使用されます。また、当社のオンラインサービスを参照したユーザーの情報源、エンドデバイスおよびブラウザの技術的側面だけでなく、利用時間とその期間も保存されます。クッキーを使用することにより、様々なデバイスの使用から得られた情報をもとに、仮名化されたユーザープロファイルが作成されます。アナリティクスは、IP検索に基づいて以下のメタデータを収集することにより、より高度な地理的位置情報を提供します:「都市」(および派生する都市の緯度と経度)、「大陸」、「国」、「地域」、「亜大陸」(およびIDベースの同等物)。EUにおけるユーザーデータの保護を確実にするため、GoogleはEU内のドメインおよびサーバーを介してすべてのユーザーデータを受信し、処理します。ユーザーのIPアドレスは記録されず、デフォルトで下2桁で短縮されます。IPアドレスはEUユーザーのためにEUサーバーで短縮されます。さらに、EU内のユーザーから収集されたすべての機密データは、EUのドメインおよびサーバーを介して収集される前に削除されます;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 同意(GDPR第6条第1項第1文a);; ウェブサイト https://marketingplatform.google.com/intl/de/about/analytics/; プライバシーポリシー https://policies.google.com/privacy; 注文処理契約: https://business.safety.google/adsprocessorterms/; 標準契約条項(第三国での処理に関するデータ保護レベルの保証): https://business.safety.google/adsprocessorterms; 異議申し立て(オプトアウト)の可能性: オプトアウト・プラグイン: https://tools.google.com/dlpage/gaoptout?hl=de, 広告表示の設定: https://adssettings.google.com/authenticated; さらに詳しい情報 https://privacy.google.com/businesses/adsservices (処理の種類および処理されるデータ)。.

オンライン・マーケティング

これには、特に広告スペースのマーケティング、ユーザーの潜在的な関心に基づく広告およびその他のコンテンツ(「コンテンツ」と総称します)の提示、およびその効果の測定が含まれます。.

これらの目的のために、いわゆるユーザープロファイルが作成され、ファイル(いわゆる「クッキー」)に保存されるか、または同様の手順が使用され、前述のコンテンツの提示に関連するユーザーに関する情報が保存されます。この情報には、例えば、閲覧したコンテンツ、訪問したウェブサイト、利用したオンラインネットワークのほか、通信相手、使用したブラウザ、使用したコンピュータシステム、利用時間や使用した機能に関する情報などの技術的な情報が含まれます。利用者が位置情報の収集に同意した場合、この情報も処理されます。.

ユーザーのIPアドレスも保存されます。ただし、利用可能なIPマスキング手続き(IPアドレスを短縮することによる仮名化)を使用して、利用者を保護します。一般的に、オンラインマーケティングプロセスの一部として、明確なユーザーデータ(電子メールアドレスや名前など)は保存されず、仮名が保存されます。これは、当社およびオンラインマーケティングプロセスのプロバイダーのいずれも、ユーザーの実際の身元を知らず、プロフィールに保存された情報のみを知っていることを意味します。.

プロフィールの情報は、通常、クッキーまたは同様の手順で保存されます。これらのクッキーは、一般的に、同じオンラインマーケティングプロセスを使用する他のウェブサイトでも後で読み取ることができ、コンテンツを表示する目的で分析され、さらなるデータで補完され、オンラインマーケティングプロセス提供者のサーバーに保存されます。.

例外的に、明確なデータがプロファイルに割り当てられることがあります。例えば、利用者がソーシャルネットワークのメンバーで、そのソーシャルネットワークのオンラインマーケティングプロセスを当社が利用し、そのソーシャルネットワークが利用者のプロフィールを前述のデータとリンクさせる場合などです。利用者は、登録時に同意を与えるなどして、プロバイダーと追加的な契約を結ぶことができます。.

原則として、当社は、当社の広告の成功に関する要約された情報へのアクセスのみを受け取ります。ただし、いわゆるコンバージョン測定の一環として、当社のオンラインマーケティング施策のうち、どの施策がいわゆるコンバージョン(例えば、当社との契約締結)につながったかを確認することができます。コンバージョン測定は、当社のマーケティング施策の成功を分析するためにのみ使用されます。.

特に記載のない限り、使用されたクッキーは2年間保存されるものとします。.

  • 処理されたデータ型: 利用データ(訪問したウェブサイト、コンテンツへの興味、アクセス時間など)、メタ、通信およびプロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。.
  • 関係者 利用者(ウェブサイトの訪問者、オンラインサービスの利用者など)。.
  • 処理の目的 リーチ測定(アクセス統計、再訪問者の認識など)、トラッキング(興味・行動プロファイリング、クッキーの使用など)、マーケティング、ユーザー関連情報によるプロファイル(ユーザープロファイルの作成)、コンバージョン測定(マーケティング施策の効果測定)。.
  • 安全対策: IPマスキング(IPアドレスの仮名化)。.
  • 法的根拠 同意(GDPR第6条第1項第1文a)、正当な利益(GDPR第6条第1項第1文f)。.
  • 異議申し立て(オプトアウト)の可能性: 当社は、各プロバイダのデータ保護に関する通知および各プロバイダが提供するオプトアウト・オプションを参照しています。明示的なオプトアウト・オプションが指定されていない場合は、ブラウザの設定でクッキーをオフにするオプションがあります。ただし、この場合、当社のオンラインサービスの機能が制限される可能性があります。そのため、以下の追加的なオプトアウト・オプションを推奨します: https://www.youronlinechoices.eu. b) カナダ https://www.youradchoices.ca/choices. .c) 米国: https://www.aboutads.info/choices. d) クロス・テリトリー: https://optout.aboutads.info.

処理業務、手続き、サービスに関する詳細情報:

  • グーグル広告とコンバージョン測定 サービスプロバイダの広告ネットワーク内(検索結果、動画、ウェブサイトなど)にコンテンツや広告を掲載し、広告に関心を持つと推定されるユーザーに表示することを目的としたオンラインマーケティング処理。さらに、当社は、広告のコンバージョン、すなわち、ユーザーが広告と対話し、広告のオファーを利用する機会として広告を受け取ったかどうか(いわゆるコンバージョン)を測定します。ただし、当社は匿名の情報のみを受け取り、個々のユーザーに関する個人情報は受け取りません;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 同意(GDPR第6条第1項第1文a)、正当な利益(GDPR第6条第1項第1文f);; ウェブサイト https://marketingplatform.google.com; プライバシーポリシー https://policies.google.com/privacy; さらに詳しい情報 処理の種類と処理されるデータ https://privacy.google.com/businesses/adsservices; 管理者間のデータ処理条件およびデータの第三国移転に関する標準契約条項: https://business.safety.google/adscontrollerterms.
  • Google Adsenseのパーソナライズ広告: 当社は、Google Adsenseのパーソナライズ広告サービスを利用しており、当社のオンラインサービス内に広告が表示され、その表示またはその他の使用に対して報酬を受け取ります;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 同意(GDPR第6条第1項第1文a);; ウェブサイト https://marketingplatform.google.com; プライバシーポリシー https://policies.google.com/privacy; さらに詳しい情報 処理の種類と処理されるデータ https://privacy.google.com/businesses/adsservices; Google 広告製品のデータ処理条件:サービスに関する情報 管理者間のデータ処理条件およびデータの第三国移転に関する標準契約条項: https://business.safety.google/adscontrollerterms.
  • Google Adsenseのパーソナライズされていない広告: 当社は、Google Adsenseサービスを利用して、パーソナライズされていない広告を掲載しています。この広告により、当社のオンラインサービス内に広告が表示され、その表示またはその他の使用に対して報酬が支払われます;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 同意(GDPR第6条第1項第1文a);; ウェブサイト https://marketingplatform.google.com; プライバシーポリシー https://policies.google.com/privacy; さらに詳しい情報 処理の種類と処理されるデータ https://privacy.google.com/businesses/adsservices; Google Ads コントローラ-コントローラデータ保護規約および第三国へのデータ転送に関する標準契約条項: https://business.safety.google/adscontrollerterms.

プラグイン、組み込み機能、コンテンツ

当社は、それぞれのプロバイダー(以下、「第三者プロバイダー」といいます)のサーバーから取得した機能的要素およびコンテンツ要素をオンラインサービスに組み込んでいます。これらは、例えば、グラフィック、ビデオまたは市街地図(以下、一様に「コンテンツ」といいます)である場合があります。.

IPアドレスがなければブラウザにコンテンツを送信することができないため、このコンテンツの第三者プロバイダーは、常にユーザーのIPアドレスを処理する必要があります。したがって、IPアドレスは、このコンテンツまたは機能を表示するために必要です。当社は、各プロバイダがIPアドレスのみを使用してコンテンツを配信するコンテンツのみを使用するよう努めます。また、第三者プロバイダーは、統計上またはマーケティング上の目的で、いわゆるピクセルタグ(目に見えないグラフィック、「ウェブビーコン」とも呼ばれる)を使用することがあります。ピクセルタグは、本ウェブサイトのページにおける訪問者のトラフィックなどの情報を分析するために使用することができます。仮名情報はまた、ユーザーのデバイス上のクッキーに保存され、特に、ブラウザおよびオペレーティングシステムに関する技術情報、参照ウェブサイト、訪問時間、および当社のオンラインオファーの利用に関するその他の情報が含まれる可能性があり、また、他の情報源からのそのような情報にリンクされる可能性があります。.

  • 処理されたデータ型: 利用データ(訪問したウェブサイト、コンテンツへの興味、アクセス時間など)、メタ、通信およびプロセスデータ(IPアドレス、時間データ、識別番号、同意状況など)。.
  • 関係者 利用者(ウェブサイトの訪問者、オンラインサービスの利用者など)。.
  • 処理の目的 当社のオンラインサービスの提供と利便性の向上。.
  • 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

処理業務、手続き、サービスに関する詳細情報:

  • サードパーティのソフトウェア、スクリプト、フレームワーク(jQueryなど)の統合: 当社は、他のプロバイダーのサーバーから取得したソフトウェアを当社のオンラインサービスに統合しています(当社のオンラインサービスの表示や使いやすさを目的として使用する機能ライブラリなど)。各プロバイダーはユーザーのIPアドレスを収集し、ユーザーのブラウザにソフトウェアを送信する目的、セキュリティ目的、および各プロバイダーのオファーの評価と最適化の目的でこれを処理することができます。- 当社は、他のプロバイダーのサーバーから取得したソフトウェアを当社のオンラインサービスに統合しています(当社のオンラインサービスの表示や使いやすさを目的として使用する機能ライブラリなど)。各プロバイダーはユーザーのIPアドレスを収集し、ユーザーのブラウザにソフトウェアを送信する目的、セキュリティ目的、および各プロバイダーのオファーの評価と最適化の目的でこれを処理することができます;; 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.
  • Googleフォント(Googleサーバーから取得): フォント(およびシンボル)の入手は、最新性、読み込み時間、その均一な表示、および可能なライセンス制限の考慮に関して、技術的に安全で、メンテナンスフリーかつ効率的なフォントおよびシンボルの使用を目的としています。フォントの提供者は、ユーザーのブラウザでフォントが利用できるように、ユーザーのIPアドレスを知らされます。さらに、使用されるデバイスや技術環境に応じて、フォントの提供に必要な技術データ(言語設定、画面解像度、オペレーティングシステム、使用ハードウェア)が送信されます。このデータは、米国にあるフォントプロバイダーのサーバーで処理される場合があります。当社のオンラインオファーにアクセスすると、ユーザーのブラウザはGoogle Fonts Web API(フォントを取得するためのソフトウェアインターフェース)にHTTPリクエストを送信します。Google Fonts Web APIは、Google Fonts Cascading Style Sheets (CSS)、そしてCCSで指定されたフォントをユーザーに提供します。これらの HTTP リクエストには、(1) 各ユーザーがインターネットにアクセスするために使用した IP アドレス、(2) Google サーバー上の要求された URL、(3) ウェブサイト訪問者のブラウザとオペレーティングシステムのバージョンを示すユーザーエージェント、および参照 URL(Google フォントが表示されるウェブページ)を含む HTTP ヘッダーが含まれます。IPアドレスは記録されず、Googleサーバーに保存されることもなく、分析されることもありません。Google Fonts Web APIはHTTPリクエストの詳細(リクエストされたURL、ユーザーエージェント、リファラーURL)を記録します。このデータへのアクセスは制限されており、厳密に管理されています。リクエストされたURLは、ユーザーがフォントの読み込みを希望するフォントファミリーを特定します。このデータは、Googleが特定のフォントファミリーがどれくらいの頻度でリクエストされているかを判断できるように記録されます。Google Fonts Web APIでは、ユーザーエージェントは生成されたフォントをそれぞれのブラウザの種類に合わせる必要があります。ユーザーエージェントは、主にデバッグのために記録され、フォントファミリーの人気を測定するために集約された使用統計を生成するために使用されます。これらの利用統計はGoogle Fontsの「分析」ページで公開されます。最後に、参照URLが記録され、そのデータを本番環境のメンテナンスに使用したり、フォントリクエスト数に基づいて上位の統合に関する集計レポートを作成したりすることができます。Googleによると、Google Fontsが収集した情報をエンドユーザーのプロファイルを作成したり、ターゲット広告を掲載したりするために使用することはありません;; サービスプロバイダー: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;; 法的根拠 正当な利益(GDPR第6条第1項第1文f);; ウェブサイト https://fonts.google.com/; プライバシーポリシー https://policies.google.com/privacy; さらに詳しい情報 https://developers.google.com/fonts/faq/privacy?hl=de.
  • Font Awesome(自社サーバーで提供): フォントと記号の表示;; サービスプロバイダー: Font Awesomeのアイコンは当社のサーバーでホストされており、Font Awesomeのプロバイダーにデータが送信されることはありません;; 法的根拠 正当な利益(GDPR第6条第1項第1文f)。.

プライバシーポリシーの修正および更新

当社のプライバシーポリシーの内容については、定期的にご自身でご確認ください。弊社は、弊社が実施するデータ処理に変更が生じ、その必要が生じるとすぐにプライバシーポリシーを変更します。変更に伴い、お客様の協力(同意など)またはその他の個別通知が必要になった場合は、すぐにお知らせします。.

本プライバシーポリシーにおいて、企業や団体の住所や連絡先を記載している場合、その住所は時間の経過とともに変更される可能性がありますので、お問い合わせの前にご確認ください。.

情報主体の権利

データ主体として、お客様はGDPRの下で様々な権利を有し、特にGDPR第15条から第21条に起因します:

  • 反対する権利: お客様は、GDPR第6条第1項(e)または(f)に基づくお客様に関する個人情報の処理(これらの規定に基づくプロファイリングを含む)に対して、お客様固有の状況に関連する理由により、いつでも反対する権利を有します。お客様に関する個人情報がダイレクトマーケティングの目的で処理される場合、お客様は、当該ダイレクトマーケティングに関連する範囲でのプロファイリングを含む、当該マーケティングのためのお客様に関する個人情報の処理にいつでも反対する権利を有します。.
  • 同意を撤回する権利 お客様はいつでも同意を撤回する権利を有します。.
  • 情報への権利 利用者は、当該データが処理されているかどうかの確認、当該データに関する情報の提供、法的要件に従った追加情報およびデータのコピーの提供を要求する権利を有します。.
  • 修正する権利 法的要件に従い、お客様は、お客様に関するデータの補完またはお客様に関する誤ったデータの訂正を要求する権利を有します。.
  • 取消権および処理制限権 お客様は、法的要件に従い、お客様に関するデータの即時削除を要求する権利、または法的要件に従ってデータの処理を制限することを要求する権利を有します。.
  • データポータビリティの権利 お客様は、法的要件に従い、構造化され、一般的に使用され、機械で読み取り可能な形式で当社に提供されたお客様に関するデータを受領する権利、または他の管理者への送信を要求する権利を有します。.
  • 監督当局への苦情 お客様に関する個人データの処理がGDPRの規定を侵害していると考えられる場合、他の行政上または司法上の救済手段を損なうことなく、お客様は、監督当局、特にお客様の常居所地、勤務地、または侵害が疑われる場所の加盟国に苦情を申し立てる権利を有します。.