プライバシーポリシー
1.データ保護の概要
一般的な注意事項
以下の情報は、お客様が当ウェブサイトをご利用になる際に、お客様の個人情報がどのように取り扱われるかを簡単に説明したものです。個人データとは、お客様個人を特定するために使用できるすべてのデータを指します。データ保護に関する詳細情報は、本文の下に記載されている当社のデータ保護宣言に記載されています。
本ウェブサイトにおけるデータ収集
このウェブサイトにおけるデータ収集の責任者は誰ですか?
本ウェブサイトにおけるデータ処理は、ウェブサイト運営者によって行われます。運営者の連絡先は、本プライバシーポリシーの「管理者情報」に記載されています。
お客様のデータをどのように収集するのですか?
一方、お客様のデータは、お客様が当社に提供されたときに収集されます。例えば、お問い合わせフォームに入力されたデータなどがこれにあたります。
その他のデータは、お客様が当ウェブサイトを訪問された際に、当社のITシステムにより自動的に、またはお客様の同意を得て収集されます。これは主に技術データ(インターネットブラウザ、オペレーティングシステム、ページ閲覧時間など)です。このデータは、お客様が当ウェブサイトにアクセスすると同時に自動的に収集されます。
お客様のデータは何に使用されますか?
データの一部は、ウェブサイトをエラーなく提供するために収集されます。その他のデータは、利用者の行動を分析するために使用されることがあります。ウェブサイトを通じて契約が締結または開始される場合、送信されたデータは契約の申し出、注文、その他の注文に関する問い合わせのためにも処理されます。
ご自身のデータに関して、どのような権利がありますか?
お客様は、保存された個人データの出所、受領者、目的に関する情報をいつでも無料で受け取る権利があります。また、このデータの訂正または削除を要求する権利もあります。データ処理に同意した場合、将来にわたっていつでもこの同意を取り消すことができます。また、特定の状況下において、個人データの処理の制限を要求する権利もあります。さらに、お客様は管轄監督機関に苦情を申し立てる権利を有します。
データ保護に関してさらにご質問がある場合は、いつでもご連絡ください。
分析ツールおよびサードパーティプロバイダーのツール
お客様が当ウェブサイトを訪問された際、お客様の閲覧行動が統計的に評価される場合があります。これは主に、いわゆる分析プログラムによって行われます。
これらの分析プログラムに関する詳細情報は、以下のプライバシーポリシーに記載されています。
2. ホスティングとコンテンツ・デリバリー・ネットワーク(CDN)
当社ウェブサイトのコンテンツは、以下のプロバイダーでホスティングされています:
外部ホスティング
このウェブサイトは外部でホストされています。このウェブサイトで収集された個人データは、ホスティング業者のサーバーに保存されます。これには、IPアドレス、連絡要求、メタおよび通信データ、契約データ、連絡先詳細、氏名、ウェブサイトアクセス、およびウェブサイトを介して生成されたその他のデータが含まれる場合があります。
外部ホスティングは、当社の潜在顧客および既存顧客に対する契約履行の目的(GDPR第6条第1項b)、および専門プロバイダーによる当社のオンラインオファーの安全、迅速かつ効率的な提供(GDPR第6条第1項f)のために実施されます。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末デバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限りにおいて、処理は専らGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて実行されます。同意はいつでも取り消すことができます。
当社のホストは、その履行義務を果たし、このデータに関する当社の指示に従うために必要な範囲でのみ、お客様のデータを処理します。
我々は、次のホスティングを使用しています:
webhoster.com AG
ズム・ハウナート 22
59519 メーネゼー
注文処理
我々は 契約 上記サービスのご利用にあたり、注文処理に関する契約(AVV)を締結します。これはデータ保護法に規定された契約であり、当サービスが当社の指示に従い、GDPRを遵守してウェブサイト訪問者の個人データを処理することのみを保証するものです。
クラウドフレア
当社は「Cloudflare」サービスを利用しています。プロバイダーはCloudflare Inc, 101 Townsend St., San Francisco, CA 94107, USA(以下「Cloudflare」といいます)です。
CloudflareはDNSによるグローバルな分散型コンテンツデリバリーネットワークを提供しています。技術的には、お客様のブラウザと当社ウェブサイト間の情報転送はCloudflareのネットワークを経由して行われます。これにより、Cloudflareはお客様のブラウザと当社ウェブサイト間のデータトラフィックを分析し、当社サーバーとインターネットからの潜在的に悪意のあるデータトラフィックとの間のフィルターとして機能することができます。Cloudflareはまた、インターネットユーザーを認識するためにクッキーまたはその他の技術を使用することがありますが、これらはここに記載された目的のみに使用されます。
Cloudflareの使用は、可能な限りエラーのない安全なウェブサイトを提供するという当社の正当な利益に基づいています(GDPR第6条第1項f)。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。Cloudflareのセキュリティおよびデータ保護に関する詳細および追加情報はこちらをご覧ください: https://www.cloudflare.com/privacypolicy/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5666.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
3 一般的な注意事項と必須情報
データ保護
本ページの運営者は、お客様の個人情報の保護に細心の注意を払っています。弊社は、お客様の個人情報を機密扱いし、法定のデータ保護規制および本プライバシーポリシーに従って取り扱います。
当ウェブサイトをご利用いただくにあたり、様々な個人情報が収集されます。個人データとは、お客様個人を識別できるデータのことです。このプライバシーポリシーでは、当社がどのようなデータを収集し、そのデータをどのような目的で使用するかについて説明します。また、どのように、どのような目的でこれを行うかについても説明します。
インターネットを介したデータ送信(電子メールによる通信など)には、セキュリティ上の脆弱性が存在する可能性があることをご承知おきください。第三者によるアクセスからデータを完全に保護することは不可能です。
責任の所在についての注意事項
本ウェブサイトにおけるデータ処理に責任を負う管理者は以下の通りです。
ヤン・シューマッハ
iSearch GmbH
ズム・ハウナート 22
59519 メーネゼー
電話:02924 84154
電子メール:info@isearch.de
管理者とは、単独で、または他者と共同で、個人データ(氏名、Eメールアドレスなど)の処理の目的と手段を決定する自然人または法人を指します。
保管期間
本プライバシーポリシーでより具体的な保管期間が指定されていない限り、お客様の個人データは、データ処理の目的が適用されなくなるまで当社に保管されます。お客様が正当な削除要求を主張された場合、またはデータ処理への同意を取り消された場合、お客様の個人データを保存するための他の法的に許容される理由(税法または商法上の保存期間など)がない限り、お客様のデータは削除されます。後者の場合、削除はこれらの理由が適用されなくなった後に行われます。
当ウェブサイトにおけるデータ処理の法的根拠に関する一般情報
お客様がデータ処理に同意された場合、当社はGDPR第6条第1項第1号またはGDPR第9条第2項第1号に基づいてお客様の個人データを処理します。個人データの第三国への転送に明示的に同意した場合、データ処理はGDPR第49条第1項第1号に基づいて行われます。クッキーの保存またはエンドデバイスの情報へのアクセス(デバイスフィンガープリントなど)に同意した場合、データ処理はTDDDG第25条(1)に基づき行われます。同意はいつでも取り消すことができます。契約の履行または契約前の措置の実施にお客様のデータが必要な場合、当社はGDPR第6条第1項bに基づいてお客様のデータを処理します。さらに、GDPR第6条第1項cに基づく法的義務の履行に必要な場合、当社はお客様のデータを処理します。また、GDPR第6条第1項fに基づき、当社の正当な利益に基づいてデータ処理が行われる場合もあります。個々のケースに関連する法的根拠に関する情報は、本プライバシーポリシーの以下の段落に記載されています。
データ保護責任者
当社はデータ保護責任者を任命しました。
ヤン・シューマッハ
iSearch GmbH
ズム・ハウナート 22
59519 メーネゼー
電話:02924 84154
電子メール:info@isearch.de
データ保護法上安全でない第三国へのデータ移転およびDPF認証を受けていない米国企業へのデータ移転に関する注意事項
特に、データ保護法上安全でない第三国に拠点を置く企業のツールや、プロバイダーがEU-USデータ・プライバシー・フレームワーク(DPF)の認定を受けていない米国のツールを使用しています。これらのツールが有効な場合、お客様の個人データがこれらの国に転送され、そこで処理される可能性があります。データ保護法上安全でない第三国では、EUに匹敵するデータ保護レベルは保証されないことを指摘したいと思います。
米国は安全な第三国として、一般的にEUと同等のデータ保護レベルを有しています。従って、米国へのデータ転送は、転送先が「EU-米国データ・プライバシー・フレームワーク」(DPF)の認定を受けているか、適切な追加保証がある場合に許可されます。データ受領者を含む第三国へのデータ移転に関する情報は、このプライバシーポリシーに記載されています。
個人データの受領者
当社の事業活動の一環として、当社はさまざまな外部組織と協力しています。場合によっては、これらの外部組織に個人データを転送する必要もあります。当社は、契約の履行に必要な場合、法的義務がある場合(例:税務当局へのデータ提供)、GDPR第6条第1項fに基づき正当な利益がある場合、またはその他の法的根拠によりデータ提供が許可されている場合に限り、個人データを外部機関に提供します。処理業者を利用する場合、当社は、注文処理に関する有効な契約に基づいてのみ、お客様の個人データを提供します。共同処理の場合、共同処理契約が締結されます。
データ処理に対するお客様の同意の取り消し
多くのデータ処理業務は、お客様の明示的な同意がなければ行えません。お客様はいつでも同意を撤回することができます。撤回までに行われたデータ処理の合法性は、撤回によって影響を受けることはありません。
特別な場合におけるデータ収集およびダイレクトマーケティングに反対する権利(GDPR第21条)
データ処理がABS第6条に基づく場合6 ABS.1 LIT.このことは、これらの規定に基づくプロファイリングにも適用されます。処理が根拠とするそれぞれの法的根拠は、本プライバシーポリシーに記載されています。お客様が異議を唱えられた場合、当社は、お客様の利益、権利および自由に優先する処理、または法的請求の確立、行使もしくは弁護のための処理(gdpr第21条第1項に基づく異議)を行うための説得力のある正当な理由を証明できない限り、当該個人情報の処理を行いません。
ダイレクト・マーケティングを目的として個人情報が処理される場合、お客様は当該マーケティングを目的としたお客様に関する個人情報の処理にいつでも異議を唱える権利を有します。このことは、かかるダイレクト・マーケティングに関連する限りにおいて、プロファイリングにも適用されます。お客様が異議を唱えた場合、お客様の個人情報はその後、ダイレクト・マーケティングの目的で使用されることはありません(gdpr第21条第2項に基づく異議)。
管轄監督当局に苦情を申し立てる権利
GDPRに違反した場合、データ主体は、特にその居住地、勤務地、または違反が疑われる場所の加盟国において、監督当局に苦情を申し立てる権利を有します。苦情を申し立てる権利は、その他の行政上または司法上の救済手段を損なうものではありません。
データ・ポータビリティの権利
お客様は、お客様の同意に基づき、または契約の履行に基づき、当社が自動的に処理するデータを、一般的に使用される機械可読形式でお客様または第三者に引き渡す権利を有します。お客様が他の管理者にデータを直接転送することを要求する場合、技術的に可能な限りにおいてのみ行われます。
情報、訂正、削除
お客様は、適用される法的規定の枠内で、保存されている個人データ、その出所および受領者、データ処理の目的に関する情報をいつでも自由に入手する権利を有し、必要に応じて、このデータの訂正または削除を求める権利を有します。個人情報に関するご質問は、いつでも当社にお問い合わせください。
処理制限の権利
お客様は、ご自身の個人データの処理の制限を要求する権利を有します。そのためには、いつでも当社にご連絡ください。処理制限の権利は以下の場合に存在します:
- 当社によって保存されたお客様の個人データの正確性に異議がある場合、通常、当社はこれを確認するための時間を必要とします。確認の期間中、お客様はご自身の個人データの処理を制限するよう要求する権利を有します。
- お客様の個人情報の処理が違法であった場合、または違法である場合、お客様は消去の代わりにデータ処理の制限を要求することができます。
- 当社がお客様の個人情報を必要としなくなったが、お客様が法的請求の行使、弁護または主張のために個人情報を必要とする場合、お客様は個人情報の消去の代わりに、個人情報の処理の制限を要求する権利を有します。
- お客様がGDPR第21条(1)に従って異議を申し立てた場合、お客様の利益と当社の利益のバランスを取る必要があります。どちらの利益が優先されるかがまだ決定されていない限り、お客様はご自身の個人データ処理の制限を要求する権利を有します。
お客様がご自身の個人情報の処理を制限された場合、当該情報は、その保存を除き、お客様の同意がある場合、または法的請求の確立、行使もしくは弁護のため、もしくは他の自然人もしくは法人の権利の保護のため、または欧州連合もしくは加盟国の重要な公共の利益のためにのみ処理されることがあります。
SSLまたはTLS暗号化
本サイトでは、セキュリティ上の理由から、サイト運営者である当社に送信される注文や問い合わせなどの機密コンテンツの送信を保護するために、SSLまたはTLS暗号化を使用しています。ブラウザのアドレス行が "http://"から "https://"に変わり、ブラウザの行にロックマークが表示されることで、暗号化された接続であることがわかります。
SSLまたはTLS暗号化が有効になっている場合、お客様が当社に送信したデータは第三者に読み取られることはありません。
本ウェブサイトにおける暗号化された決済取引
有償契約の締結後、お客様の支払データ(口座引き落とし承認のための口座番号など)を当社に提供する義務がある場合、このデータは支払処理のために必要となります。
通常の支払手段(Visa/MasterCard、口座振替)による支払取引は、暗号化されたSSLまたはTLS接続を介してのみ行われます。ブラウザのアドレス行が "http://"から "https://"に変わり、ブラウザの行に鍵マークが表示されることで、暗号化された接続であることがわかります。
暗号化された通信により、お客様が当社に送信した支払データは第三者に読み取られることはありません。
広告メールに対する異議申し立て
当社は、法律上の通知義務の一環として公表された連絡先データを、未承諾の広告および情報資料を送付する目的で使用することに、ここに異議を唱えます。当ウェブサイトの運営者は、スパムメールなどの未承諾の広告情報送信が行われた場合、法的措置を講じる権利を明示的に留保します。
4. 当ウェブサイトにおけるデータ収集
クッキー
当社のインターネットページでは、いわゆる「クッキー」を使用しています。クッキーは小さなデータパケットで、お客様の端末に損害を与えることはありません。クッキーは、セッションの間一時的に(セッションクッキー)、または恒久的に(パーマネントクッキー)お客様のデバイスに保存されます。セッションクッキーは、ご利用の終了時に自動的に削除されます。パーマネントクッキーは、お客様がご自身で削除されるか、ウェブブラウザによって自動的に削除されるまで、お客様のエンドデバイスに保存されます。
クッキーは、当社から発信される場合(ファーストパーティークッキー)と、第三者企業から発信される場合(いわゆるサードパーティークッキー)があります。サードパーティのクッキーは、ウェブサイト内にサードパーティ企業の特定のサービスを統合することを可能にします(例:決済サービス処理用のクッキー)。
クッキーには様々な機能があります。多くのクッキーは、技術的に必要なものであり、クッキーを使用しないとウェブサイトの特定の機能が動作しないためです(ショッピングバスケット機能やビデオの表示など)。その他のクッキーは、ユーザーの行動を分析したり、広告の目的で使用されることがあります。
電子通信プロセスの実行、お客様が要求した特定の機能の提供(例:ショッピングバスケット機能)、またはウェブサイトの最適化(例:ウェブ視聴者を測定するためのクッキー)(必要なクッキー)に必要なクッキーは、別の法的根拠が指定されていない限り、GDPR第6条第1項fに基づいて保存されます。ウェブサイト運営者は、そのサービスを技術的にエラーなく最適化して提供するために、必要なクッキーを保存することに正当な利益を有します。クッキーおよび同等の認識技術の保存に対する同意が要求された場合、処理はこの同意にのみ基づいて実行されます(GDPR第6条第1項aおよびTDDDG第25条第1項)。
ブラウザの設定により、クッキーの設定について通知し、個別のケースでのみクッキーを許可したり、特定のケースまたは一般的にクッキーの受け入れを除外したり、ブラウザを閉じたときにクッキーの自動削除を有効にしたりすることができます。クッキーを無効にした場合、本ウェブサイトの機能が制限されることがあります。
このウェブサイトでどのクッキーとサービスが使用されているかは、このプライバシーポリシーでご確認いただけます。
ユザーセントリックとの合意
本ウェブサイトは、Usercentrics社の同意技術を使用して、エンドデバイスへの特定のクッキーの保存、または特定の技術の使用に対する同意を取得し、データ保護規則に従ってこれらを文書化します。この技術の提供者は、Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany, ウェブサイトです: https://usercentrics.com/de/ (以下「ユザーセントリック」という。)
当社のウェブサイトにアクセスすると、以下の個人情報がUsercentricsに送信されます:
- お客様の同意または同意の撤回
- あなたのIPアドレス
- お使いのブラウザに関する情報
- エンド・デバイスに関する情報
- ウェブサイトにアクセスした時間
- ジオロケーション
さらに、Usercentricsは、お客様に与えられた同意またはその取り消しを割り当てることができるように、お客様のブラウザにクッキーを保存します。このようにして収集されたデータは、お客様が削除を当社に依頼するか、Usercentricsのクッキーをご自身で削除するか、またはデータ保存の目的が適用されなくなるまで保存されます。法的な保存義務は影響を受けません。
Usercentricsは、特定の技術を使用するために法的に必要な同意を得るために使用されます。その法的根拠はGDPR第6条第1項cです。
ボーラブ・クッキーによる同意
当社のウェブサイトは、お客様のブラウザに特定のクッキーを保存すること、または特定の技術を使用すること、およびデータ保護規則に従ってこれらを文書化することについて、お客様の同意を得るためにBorlabs Cookie同意技術を使用しています。この技術の提供者は、Borlabs GmbH, Rübenkamp 32, 22305 Hamburg, Germany(以下、Borlabs)です。
お客様が当社のウェブサイトにアクセスすると、お客様のブラウザにボーラブ・クッキーが保存され、お客様が行った同意またはこれらの同意の取り消しが保存されます。このデータはBorlabs Cookieのプロバイダに渡されることはありません。
収集されたデータは、お客様から削除の依頼があるまで、またはお客様自身がボーラブ クッキーを削除するまで、もしくはデータを保存する目的に該当しなくなるまで保存されます。法定保存期間は影響を受けません。ボーラブスクッキーによるデータ処理の詳細は、以下をご覧ください。 https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
クッキーの使用について法的に必要な同意を得るために、ボーラボのクッキー同意技術が使用されています。この法的根拠はGDPR第6条第1項cです。
クッキボットとの合意
当社のウェブサイトでは、Cookiebotの同意技術を使用して、エンドデバイスへの特定のクッキーの保存または特定の技術の使用に対するお客様の同意を取得し、データ保護規則に従ってこれを文書化しています。この技術の提供者は、Cybot A/S, Havnegade 39, 1058 Copenhagen, Denmark(以下、「Cookiebot」といいます)です。
お客様が当社のウェブサイトにアクセスされると、クッキーの使用に関するお客様の同意およびその他の宣言を得るために、クッキー・ボットのサーバーに接続が確立されます。クッキー・ボットは、お客様のブラウザにクッキーを保存し、お客様が行った同意またはその取り消しをお客様に割り当てることができるようにします。このようにして収集されたデータは、お客様から削除のご依頼をいただくか、お客様ご自身で Cookiebot の Cookie を削除されるか、データ保存の目的が適用されなくなるまで保存されます。法令で義務付けられている保存義務は影響を受けません。
Cookiebotは、Cookieの使用に関して法的に要求される同意を得るために使用されます。その法的根拠はGDPR第6条第1項cです。
サーバログファイル
ページの提供者は自動的に情報を収集し、いわゆるサーバーログファイルに保存します。これらは
- ブラウザの種類とバージョン
- 使用するオペレーティングシステム
- リファラーのURL
- アクセスするコンピュータのホスト名
- サーバーリクエストの時間
- アイピーアドレス
このデータは他のデータソースと統合されていない。
このデータはGDPR第6条第1項fに基づいて収集されます。ウェブサイト運営者は、技術的にエラーのない表示とウェブサイトの最適化という正当な利益を有しており、この目的のためにサーバーログファイルを記録する必要があります。
お問い合わせフォーム
お問い合わせフォームからお問い合わせをいただいた場合、お問い合わせフォームにご記入いただいた連絡先などの情報は、お問い合わせの処理およびその後のご質問のために保存されます。お客様の同意なしに、このデータを譲渡することはありません。
このデータは、お問い合わせが契約の履行に関連する場合、または契約前の措置の実施に必要な場合、GDPR第6条第1項bに基づいて処理されます。それ以外の場合は、当社宛のお問い合わせの効果的な処理に関する当社の正当な利益(GDPR第6条第1項f)、またはお客様の同意(GDPR第6条第1項a)が要求された場合に基づき処理されます。
当社は、お客様が削除を要求するか、保存に対する同意を取り消すか、または保存の目的がなくなるまで(お客様の要求を満たした後など)、お問い合わせフォームで提供されたデータを保持します。法定規定(特に保存期間)は影響を受けません。
当サイトでの登録
本サイトの追加機能を利用するために、本サイトに登録することができます。お客様が入力されたデータは、お客様が登録されたそれぞれのオファーまたはサービスを利用する目的でのみ使用されます。登録の際に要求される必須情報は、完全に提供されなければなりません。そうでない場合は登録をお断りします。
オファーの範囲や技術的に必要な変更など、重要な変更がある場合は、登録時に提供されたEメールアドレスを使用して、この方法でお知らせします。
登録時に入力されたデータは、登録によって確立されたユーザー関係を実施する目的、および必要に応じて、さらなる契約を開始する目的で処理されます(GDPR第6条第1項b)。
登録時に収集されたデータは、お客様が当ウェブサイトに登録されている間、当社によって保存され、その後削除されます。法定保存期間は影響を受けません。
Facebookコネクトでの登録
このウェブサイトに直接登録する代わりに、以下のサイトに登録することができます。 フェイスブック 接続このサービスの提供者は、Meta Platforms Ireland Limited(4 Grand Canal Square, Dublin 2, Ireland)です。ただし、フェイスブックによると、収集されたデータは米国やその他の第三国にも転送されます。
Facebook Connectに登録し、"Facebookでログイン"/"Facebookで接続 "ボタンをクリックすると、自動的にFacebookプラットフォームにリダイレクトされます。そこで、あなたのユーザーデータを使ってログインすることができます。これにより、お客様のFacebookプロフィールが本ウェブサイトまたは当社のサービスにリンクされます。このリンクにより、Facebookに保存されているお客様のデータにアクセスできるようになります。これらはすべて
- フェイスブック名
- Facebookのプロフィールとカバー写真
- フェイスブックのカバー画像
- フェイスブックに登録されているメールアドレス
- フェイスブックアイディー
- フェイスブックの友達リスト
- Facebookの「いいね!」(「いいね!」情報)
- 誕生日
- 性別
- 国
- 言語
この情報は、アカウントの設定、提供、パーソナライズのために使用されます。
Facebook Connectへの登録および関連するデータ処理業務は、お客様の同意に基づいています(GDPR第6条第1項a)。この同意は、将来にわたっていつでも取り消すことができます。
ここに記載されているツールの助けを借りて当社のウェブサイト上で個人データが収集され、Facebookに転送される限りにおいて、当社とMeta Platforms Ireland Limited(4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)は、このデータ処理について共同責任を負います(GDPR第26条)。共同責任は、データの収集およびFacebookへの転送のみに限定されます。転送後にFacebookが行う処理は、共同責任の一部ではありません。当社とFacebookが共同で負う義務は、共同処理に関する合意に定められています。同意書の文言は以下をご覧ください。 https://www.facebook.com/legal/controller_addendum.この同意に基づき、弊社はFacebookツールの使用時にデータ保護情報を提供し、データ保護法に従って弊社ウェブサイト上でツールを安全に実装する責任を負います。Facebook製品のデータセキュリティについてはFacebookが責任を負います。Facebookによって処理されたデータに関するデータ主体の権利(情報の要求など)は、Facebookに対して直接主張することができます。お客様が当社にデータ主体の権利を主張する場合、当社はその権利をFacebookに転送する義務があります。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 そして https://www.facebook.com/policy.php.
詳しくは、Facebookの利用規約とFacebookのプライバシーポリシーをご覧ください。これらは、以下の場所で見つけることができます。 https://de-de.facebook.com/about/privacy/ そして https://de-de.facebook.com/legal/terms/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/4452.
Googleへの登録
本ウェブサイトに直接登録する代わりに、Googleに登録することができます。このサービスの提供者は、アイルランド、ダブリン4、Barrow StreetのGordon HouseにあるGoogle Ireland Limited(以下「Google」)です。
Googleに登録するには、Googleの名前とパスワードを入力するだけです。Googleがお客様を識別し、当サイトへの本人確認を行います。
お客様がGoogleにログインする際、Googleはお客様のプロフィールを完成させるために、お客様のアカウント内の特定の情報を使用できる場合があります。この情報を使用するかどうか、またどのような情報を使用するかは、Googleのセキュリティ設定の一部として決定することができます: https://myaccount.google.com/security そして https://myaccount.google.com/permissions.
Google登録に関連するデータ処理は、ユーザーにとって登録プロセスを可能な限りシンプルにするという当社の正当な利益に基づいています(GDPR第6条第1項f)。登録機能の使用は任意であり、各アクセスオプションはユーザー自身が決定できるため、データ主体の権利に抵触することはありません。
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
当サイトのコメント機能
このページのコメント機能では、コメントに加えて、コメントの作成時刻、メールアドレス、匿名投稿でない場合は選択したユーザー名などの情報が保存されます。
IPアドレスの保存
当サイトのコメント機能では、コメントを投稿したユーザーのIPアドレスを保存しています。当ウェブサイトでは、コメントが有効化される前にチェックを行っていないため、侮辱や宣伝などの法的違反があった場合に、投稿者に対して措置を講じることができるようにするために、このデータが必要です。
コメントを購読する
このサイトのユーザーとして、登録後にコメントを購読することができます。登録されたメールアドレスの所有者であるかどうかを確認するための確認メールが届きます。この機能は、インフォメーションメール内のリンクからいつでも解除することができます。この場合、コメント購読時に入力されたデータは削除されますが、他の目的(ニュースレターの購読など)のためにこのデータを送信した場合、このデータは弊社に残ります。
コメントの保存期間
コメントと関連データは保存され、コメントされた内容が完全に削除されるまで、または法的な理由(例:攻撃的なコメント)でコメントを削除する必要があるまで、このウェブサイトに残ります。
法的根拠
コメントはお客様の同意に基づいて保存されます(GDPR第6条第1項a)。同意はいつでも取り消すことができます。必要なのは、非公式の電子メールをお送りいただくことだけです。すでに行われたデータ処理業務の合法性は、取り消しによって影響を受けることはありません。
ProvenExpert
当サイトでは、ProvenExpert社の評価シールを統合しています。提供者はExpert Systems AG, Quedlinburger Str. 1, 10589 Berlinです、 https://www.provenexpert.com.
ProvenExpertシールは、当社についてProvenExpertに提出された顧客レビューを当社のウェブサイトにシールで表示することを可能にします。お客様が当社のウェブサイトを訪問すると、ProvenExpertとの接続が確立され、ProvenExpertはお客様が当社のウェブサイトを訪問したことを認識することができます。ProvenExpertはまた、選択した国の言語でシールを表示するために、お客様の言語設定を記録します。
ProvenExpertはGDPR第6条第1項fに基づいて使用されます。ウェブサイト運営者は、可能な限り理解しやすい方法で顧客レビューを提示する正当な利益を有しています。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーのエンドデバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限りにおいて、処理は排他的にGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて実行されます。同意はいつでも取り消すことができます。
5.ソーシャルメディア
フェイスブック
当ウェブサイトにはソーシャルネットワークFacebookが組み込まれています。このサービスの提供者はMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irelandです。ただし、フェイスブックによると、収集されたデータは米国やその他の第三国にも転送されます。
フェイスブックのソーシャルメディア要素の概要については、こちらをご覧ください: https://developers.facebook.com/docs/plugins/?locale=de_DE.
ソーシャルメディア要素がアクティブになると、エンドデバイスとFacebookサーバーの間に直接接続が確立されます。フェイスブックは、あなたがこのウェブサイトを訪問したという情報を、あなたのIPアドレスとともに受け取ります。Facebookアカウントにログインしている状態でFacebookの「いいね!」ボタンをクリックすると、このウェブサイトのコンテンツをFacebookプロフィールにリンクさせることができます。これにより、フェイスブックは当ウェブサイトへの訪問をあなたのユーザーアカウントと関連付けることができます。当社は、ページの提供者として、送信されたデータの内容やフェイスブックによる使用について一切関知していないことをお断りしておきます。これに関する詳細は、以下のフェイスブックのプライバシーポリシーをご覧ください。 https://de-de.facebook.com/privacy/explanation.
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
ここに記載されているツールの助けを借りて当社のウェブサイト上で個人データが収集され、Facebookに転送される限りにおいて、当社とMeta Platforms Ireland Limited(4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)は、このデータ処理について共同責任を負います(GDPR第26条)。共同責任は、データの収集およびFacebookへの転送のみに限定されます。転送後にFacebookが行う処理は、共同責任の一部ではありません。当社とFacebookが共同で負う義務は、共同処理に関する合意に定められています。同意書の文言は以下をご覧ください。 https://www.facebook.com/legal/controller_addendum.この同意に基づき、弊社はFacebookツールの使用時にデータ保護情報を提供し、データ保護法に従って弊社ウェブサイト上でツールを安全に実装する責任を負います。Facebook製品のデータセキュリティについてはFacebookが責任を負います。Facebookによって処理されたデータに関するデータ主体の権利(情報の要求など)は、Facebookに対して直接主張することができます。お客様が当社にデータ主体の権利を主張する場合、当社はその権利をFacebookに転送する義務があります。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 そして https://www.facebook.com/policy.php.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/4452.
エックス(旧ツイッター)
当ウェブサイトには、Xサービス(旧Twitter)の機能が統合されています。これらの機能は、親会社であるX Corp(1355 Market Street, Suite 900, San Francisco, CA 94103, USA)が提供しています。米国外居住者のデータ処理については、Twitter International Unlimited Company(One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland)が責任を負います。
ソーシャルメディアエレメントがアクティブになると、お客様の端末とXサーバーの間に直接接続が確立されます。これにより、X(旧Twitter)は当ウェブサイトへのアクセスに関する情報を受け取ります。X(旧Twitter)と「リツイート」または「リポスト」機能を使用することにより、閲覧したウェブサイトがX(旧Twitter)アカウントにリンクされ、他のユーザーに知られることになります。X(旧Twitter)は、ページの提供者として、送信されたデータの内容やX(旧Twitter)による使用について一切関知していないことにご留意ください。これに関する詳細は、X (旧Twitter)のプライバシーポリシーをご覧ください。 https://x.com/de/privacy.
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://gdpr.x.com/en/controller-to-controller-transfers.html.
X(旧Twitter)のプライバシー設定は、アカウント設定の以下の項目で変更できます。 https://x.com/settings/account 変更する。
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/2710.
インスタグラム
Instagramサービスの機能は本ウェブサイトに統合されています。これらの機能はMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irelandにより提供されています。
ソーシャルメディア要素がアクティブになると、お客様のデバイスとInstagramサーバーとの間に直接接続が確立されます。これにより、Instagramは本ウェブサイトへのアクセスに関する情報を受け取ります。
インスタグラムのアカウントにログインしている場合、インスタグラムのボタンをクリックすることで、本ウェブサイトのコンテンツをインスタグラムのプロフィールにリンクすることができます。これにより、インスタグラムは本ウェブサイトへの訪問をユーザーアカウントと関連付けることができます。当社は、ページの提供者として、送信されたデータの内容やインスタグラムによる使用について一切関知していないことを指摘したいと思います。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
ここに記載されたツールを使用して当社のウェブサイト上で個人データが収集され、FacebookまたはInstagramに転送される限り、当社とMeta Platforms Ireland Limited(4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)は、このデータ処理について共同責任を負います(GDPR第26条)。共同責任は、データの収集およびFacebookまたはInstagramへの転送のみに限定されます。転送後にFacebookまたはInstagramが行う処理は、共同責任の一部ではありません。私たちが共同で負うべき義務は、共同処理に関する合意に定められています。同意書の文言は以下をご覧ください。 https://www.facebook.com/legal/controller_addendum.この同意に基づき、弊社はFacebookまたはInstagramツールの使用時にデータ保護情報を提供し、データ保護法に従って弊社ウェブサイト上でツールを安全に実装する責任を負います。FacebookおよびInstagram製品のデータセキュリティについては、Facebookが責任を負います。お客様は、FacebookまたはInstagramによって処理されたデータに関するデータ主体の権利(情報の要求など)をFacebookに直接主張することができます。お客様が当社にデータ主体の権利を主張する場合、当社はその権利をFacebookに転送する義務があります。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ そして https://de-de.facebook.com/help/566994660333381.
これに関する詳細は、Instagramのプライバシーポリシーに記載されています: https://privacycenter.instagram.com/policy/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/4452.
タンブラー
このウェブサイトは、Tumblrサービスのボタンやその他の要素を使用しています。提供者はTumblr, Inc, 35 East 21st St, 10th Floor, New York, NY 10010, USAです。
ソーシャルメディア要素がアクティブになると、お客様のデバイスとTumblrサーバーとの間に直接接続が確立されます。これにより、Tumblrは、お客様の当ウェブサイトへのアクセスに関する情報を受け取ります。
Tumblrボタンを使用すると、Tumblr上の投稿やページを共有したり、Tumblr上のプロバイダーをフォローしたりすることができます。Tumblrボタンがある弊社のウェブサイトを訪問すると、ブラウザはTumblrのサーバーへの直接接続を確立します。弊社は、Tumblrがこのプラグインの助けを借りて収集し、送信するデータの範囲に影響を及ぼしません。現在の状況により、ユーザーのIPアドレスと各ウェブサイトのURLが送信されます。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
この件に関する詳細は、Tumblrのプライバシーポリシーに記載されています: https://www.tumblr.com/privacy/de.
このウェブサイトはLinkedInネットワークの要素を使用しています。提供者はLinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irelandです。
LinkedInの要素を含む本ウェブサイトのページにアクセスするたびに、LinkedInのサーバーへの接続が確立されます。LinkedInは、お客様がこのウェブサイトにアクセスしたことをお客様のIPアドレスで通知します。お客様がLinkedInの「おすすめ」ボタンをクリックし、LinkedInのアカウントにログインしている場合、LinkedInは、本ウェブサイトへのお客様の訪問とお客様およびお客様のユーザーアカウントを関連付けることができます。当社は、ページの提供者として、送信されたデータの内容やLinkedInによるその使用について一切関知していないことを指摘したいと思います。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de
これに関する詳細は、LinkedInのプライバシーポリシーに記載されています: https://www.linkedin.com/legal/privacy-policy.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5448.
Pinterest(ピンタレスト
本ウェブサイトでは、Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irelandが運営するソーシャルネットワークPinterestの要素を使用しています。
このような要素を含むページにアクセスすると、お客様のブラウザはPinterestサーバーへの直接接続を確立します。このソーシャルメディア要素は、米国にあるPinterestサーバーにログデータを送信します。このログデータには、お客様のIPアドレス、Pinterestの機能も含む訪問したウェブサイトのアドレス、ブラウザの種類と設定、リクエストの日時、Pinterestの利用状況、およびクッキーが含まれる場合があります。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
Pinterestによるデータの目的、範囲、さらなる処理および使用、ならびにこの点に関するお客様のプライバシーを保護する権利および選択肢に関する詳細は、Pinterestのプライバシーポリシーに記載されています: https://policy.pinterest.com/de/privacy-policy.
6. 分析ツールと広告
グーグルタグマネージャー
Google Tag Managerを使用しています。提供者はGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irelandです。
Google Tag Managerは、トラッキングツールや統計ツール、その他のテクノロジーを当社のウェブサイトに統合するためのツールです。Googleタグマネージャー自体は、ユーザープロファイルを作成したり、クッキーを保存したり、独自の分析を行ったりすることはありません。タグマネージャーは、タグマネージャーを介して統合されたツールの管理と表示にのみ使用されます。ただし、Googleタグマネージャはお客様のIPアドレスを記録し、そのIPアドレスは米国にあるGoogleの親会社に送信される可能性があります。
Google Tag Managerは、GDPR第6条第1項fに基づいて使用されます。ウェブサイト運営者は、ウェブサイト上の様々なツールを迅速かつ簡単に統合および管理することに正当な利益があります。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末機器内の情報へのアクセス(デバイスフィンガープリントなど)を含む限りにおいて、処理は専らGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて行われます。同意はいつでも取り消すことができます。
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
グーグルアナリティクス
本ウェブサイトでは、ウェブ解析サービスGoogle Analyticsの機能を利用しています。提供元はGoogle Ireland Limited(以下「Google」)(Gordon House, Barrow Street, Dublin 4, Ireland)です。
Googleアナリティクスにより、ウェブサイト運営者はウェブサイト訪問者の行動を分析することができます。ウェブサイト運営者は、ページビュー、訪問時間、使用オペレーティングシステム、ユーザーの発信元など、さまざまな利用データを受け取ります。このデータはユーザーIDにまとめられ、ウェブサイト訪問者の各エンドデバイスに割り当てられます。
また、Googleアナリティクスを使用して、お客様のマウスやスクロールの動き、クリックなどを記録することができます。Googleアナリティクスはまた、記録されたデータ記録を補足するために様々なモデリングアプローチを使用し、データ分析のために機械学習技術を使用します。
Googleアナリティクスは、ユーザーの行動を分析する目的で、ユーザーを認識する技術(クッキーやデバイスフィンガープリントなど)を使用しています。本ウェブサイトの利用に関してGoogleが収集した情報は、通常、米国のGoogleサーバーに送信され、そこに保存されます。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://privacy.google.com/businesses/controllerterms/mccs/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
IPの匿名化
Google AnalyticsのIP匿名化が有効になっています。その結果、お客様のIPアドレスは、米国に送信される前に、欧州連合加盟国または欧州経済地域協定のその他の加盟国でGoogleによって切り捨てられます。例外的な場合のみ、完全なIPアドレスが米国のGoogleサーバーに送信され、そこで切り捨てられます。本ウェブサイトの運営者に代わり、グーグルがこの情報を使用し、ウェブサイトの利用状況を分析し、ウェブサイトの活動に関するレポートを作成し、ウェブサイトの活動やインターネットの利用状況に関するその他のサービスをウェブサイト運営者に提供します。Googleアナリティクスの一部としてお客様のブラウザから送信されたIPアドレスは、他のGoogleデータと統合されることはありません。
ブラウザプラグイン
お客様は、以下のリンクから入手可能なブラウザプラグインをダウンロードしてインストールすることにより、Googleによるお客様のデータの収集および処理を防止することができます: https://tools.google.com/dlpage/gaoptout?hl=de.
Googleアナリティクスがユーザーデータをどのように扱うかについての詳細は、Googleのプライバシーポリシーに記載されています: https://support.google.com/analytics/answer/6004245?hl=de.
グーグル・シグナル
当社はGoogleシグナルを使用しています。Googleアナリティクスは、お客様が当社のウェブサイトにアクセスすると、お客様の位置情報、検索履歴、YouTubeの履歴、人口統計データ(訪問者データ)などを記録します。このデータは、Googleシグナルの助けを借りて、パーソナライズされた広告に使用することができます。お客様がGoogleアカウントをお持ちの場合、Googleシグナルの訪問者データはお客様のGoogleアカウントにリンクされ、パーソナライズされた広告メッセージに使用されます。また、このデータは、当社ユーザーのユーザー行動に関する匿名化された統計の作成にも使用されます。
注文処理
弊社はGoogleと注文処理契約を締結しており、Google Analyticsを使用する際、ドイツのデータ保護当局の厳格な要件を完全に履行しています。
Google Analyticsによるeコマース計測
本ウェブサイトでは、Google Analyticsの「eコマース計測」機能を使用しています。eコマース計測により、ウェブサイト運営者はウェブサイト訪問者の購買行動を分析し、オンラインマーケティングキャンペーンの改善に役立てることができます。注文内容、平均注文金額、送料、商品の閲覧から購入までの時間などの情報が記録されます。このデータは、各ユーザーまたはそのデバイスに割り当てられたトランザクションIDの下にGoogleによって要約されます。
マイクロソフト広告
本ウェブサイトの運営者は、Microsoft Advertisingを使用しています。Microsoft Advertising は、Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA) のオンライン広告プログラムです。
マイクロソフト広告では、ユーザーが Bing で特定の検索語を入力すると、Bing 検索エンジンまたは第三者の Web サイトに広告を表示できます (キーワード ターゲティング)。さらに、マイクロソフトで利用可能なユーザーデータ (位置情報や興味など) に基づいて、ターゲットを絞った広告を表示できます (ターゲット グループ ターゲティング)。ウェブサイト運営者として、弊社は、例えば、どの検索語が弊社の広告の表示につながったか、また、どれだけの広告が対応するクリックにつながったかを分析することにより、このデータを定量的に評価することができます。
当ウェブサイトでは、マイクロソフト広告のユニバーサル・イベント・トラッキング(UET)を使用しています。仮名化されたデータは、お客様がマイクロソフト広告の広告をクリックした後、当社のウェブサイト上で行った行動を追跡するために収集されます。UET は、お客様の IP アドレス (匿名化)、デバイス識別子、デバイスおよびブラウザの設定に関する情報、Microsoft Click ID (Cookie に保存)、Web サイトでの滞在時間、Web サイトのどの領域にアクセスしたか、どの広告によって Web サイトにアクセスしたか、どのキーワードをクリックしたかを収集します。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/6474.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
マトモ
当サイトでは、オープンソースのウェブ解析サービス「Matomo」を利用しています。
Matomoを利用することで、ウェブサイト訪問者のウェブサイト利用に関するデータを収集・分析することができます。これにより、特に、いつ、どのページに、どの地域からアクセスがあったかを知ることができます。また、様々なログファイル(IPアドレス、リファラー、使用ブラウザ、オペレーティングシステムなど)を記録し、ウェブサイト訪問者が特定のアクション(クリック、購入など)を行ったかどうかを測定することができます。
この分析ツールは、GDPR第6条第1項fに基づいて使用されます。ウェブサイト運営者は、ウェブサイトと広告の両方を最適化するために、ユーザーの行動を分析する正当な利益を有します。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末デバイス内の情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限りにおいて、処理はもっぱらGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて行われます。同意はいつでも取り消すことができます。
IPの匿名化
当社は、Matomoによる分析にIPの匿名化を使用しています。これは、あなたのIPアドレスが分析される前に短縮され、あなたに明確に割り当てられなくなることを意味します。
クッキレス分析
当社は、Matomoがお客様のブラウザにクッキーを保存しないように設定しています。
ホスティング
Matomoは、以下のサードパーティプロバイダーと提携しています:
webhoster.com AG
ズム・ハウナート 22
59519 メーネゼー
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
グーグル広告
当ウェブサイト運営者はGoogle広告を利用しています。Google Adsは、アイルランド、ダブリン4、Barrow StreetのGordon HouseにあるGoogle Ireland Limited(以下「Google」)のオンライン広告プログラムです。
Google広告では、ユーザーがGoogleで特定の検索キーワードを入力すると、Google検索エンジンまたは第三者のウェブサイトに広告を表示することができます(キーワードターゲティング)。さらに、Googleで利用可能なユーザーデータ(位置情報や興味など)に基づいて、ターゲットを絞った広告を表示することができます(ターゲットグループターゲティング)。ウェブサイト運営者である弊社は、例えば、どの検索語から弊社の広告が表示され、どれだけの広告が対応するクリックにつながったかを分析することにより、このデータを定量的に評価することができます。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://policies.google.com/privacy/frameworks そして https://business.safety.google/controllerterms/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
グーグルアドセンス(パーソナライズされていない)
このウェブサイトは、広告を統合するためのサービスであるGoogle AdSenseを使用しています。提供元はGoogle Ireland Limited (以下「Google」), Gordon House, Barrow Street, Dublin 4, Irelandです。
当社では、Google AdSenseを「パーソナライズドではない」モードで使用しています。パーソナライズドモードとは対照的に、広告はお客様の過去のユーザー行動に基づいておらず、お客様のユーザープロファイルは作成されません。代わりに、いわゆる「文脈情報」が広告の選択に使用されます。選択された広告は、たとえば、お客様の位置情報、お客様が閲覧しているウェブサイトのコンテンツ、またはお客様の現在の検索キーワードに基づいて表示されます。Google AdSenseのパーソナライズド・ターゲティングと非パーソナライズド・ターゲティングの違いについては、こちらをご覧ください: https://support.google.com/adsense/answer/9007336.
Google Adsenseを非パーソナライズモードで使用する場合、Cookieまたは同等の認識技術(デバイスのフィンガープリンティングなど)が使用される可能性があることにご注意ください。Googleによると、これらは不正行為や悪用に対抗するために使用されます。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://privacy.google.com/businesses/controllerterms/mccs/.
広告の設定は、ユーザーアカウントでご自身でカスタマイズすることができます。下記のリンクをクリックし、ログインしてください: https://adssettings.google.com/authenticated.
Googleの広告テクノロジーに関する詳細は、こちらをご覧ください: https://policies.google.com/technologies/ads そして https://www.google.de/intl/de/policies/privacy/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
Google広告リマーケティング
当サイトでは、Google広告のリマーケティング機能を利用しています。提供元はGoogle Ireland Limited(以下「Google」)(Gordon House, Barrow Street, Dublin 4, Ireland)です。
Google広告リマーケティングでは、Google広告ネットワーク(リマーケティングまたはリターゲティング)で興味に基づく広告を表示するために、当社のオンラインサービスを利用する人々を特定のターゲットグループに割り当てることができます。
さらに、Google広告リマーケティングで作成された広告ターゲットグループは、Googleのクロスデバイス機能にリンクさせることができます。これにより、あるエンドデバイス(携帯電話など)での過去の利用状況や閲覧行動に応じてお客様に適合させた、興味関心に基づくパーソナライズされた広告メッセージを、別のエンドデバイス(タブレットやPCなど)にも表示することができます。
Googleアカウントをお持ちの方は、以下のリンクをクリックすることで、パーソナライズ広告に異議を唱えることができます: https://adssettings.google.com/anonymous?hl=de.
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
詳細情報およびデータ保護規定は、Googleのプライバシーポリシーに記載されています: https://policies.google.com/technologies/ads?hl=de.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
顧客マッチングによるターゲット・グループの形成
特に、ターゲットグループを作成するために、Google広告のリマーケティングカスタマーマッチングを使用しています。ここでは、当社の顧客リストから特定の顧客データ(電子メールアドレスなど)をGoogleに転送します。該当する顧客がGoogleユーザーであり、Googleアカウントにログインしている場合、Googleネットワーク内(YouTube、Gmail、検索エンジンなど)で適切な広告メッセージが表示されます。
グーグルコンバージョントラッキング
このウェブサイトはGoogleコンバージョントラッキングを使用しています。提供者はGoogle Ireland Limited(以下「Google」)(Gordon House, Barrow Street, Dublin 4, Ireland)です。
Googleのコンバージョントラッキングを利用することで、Googleと弊社はユーザーが特定のアクションを行ったかどうかを認識することができます。例えば、ウェブサイトのどのボタンがどれくらいの頻度でクリックされたか、どの商品が特に多く閲覧または購入されたかを分析することができます。この情報はコンバージョン統計の作成に使用されます。当社の広告をクリックしたユーザーの総数と、彼らがどのような行動をとったかを調べます。ユーザーを個人的に特定できる情報を受け取ることはありません。Googleは、Cookieまたは同等の認識技術を識別のために使用しています。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
Googleのコンバージョントラッキングに関する詳細は、Googleのプライバシーポリシーをご覧ください: https://policies.google.com/privacy?hl=de.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
メタピクセル(旧フェイスブックピクセル)
このウェブサイトでは、コンバージョンを測定するためにMeta社のビジターアクションピクセルを使用しています。このサービスの提供者はMeta Platforms Ireland Limited(4 Grand Canal Square, Dublin 2, Ireland)です。ただし、Meta社によると、収集されたデータは米国やその他の第三国にも転送されます。
これにより、サイト訪問者がメタ広告をクリックしてプロバイダーのウェブサイトにリダイレクトされた後の行動を追跡することができます。これにより、メタ広告の効果を統計および市場調査の目的で評価し、将来の広告施策を最適化することができます。
収集されたデータは、本ウェブサイトの運営者である当社にとっては匿名であり、利用者の身元についていかなる結論も導き出すことはできません。ただし、データはMetaによって保存・処理されるため、FacebookまたはInstagramの各ユーザープロファイルへの接続が可能になり、MetaはMetaデータ使用ポリシー(以下「Metaデータ使用ポリシー」といいます)に従って、独自の広告目的でデータを使用することができます。https://de-de.facebook.com/about/privacy/)を使用することができる。これにより、MetaはFacebookやInstagramのページやその他の広告チャンネルに広告を掲載することができます。このようなデータの使用は、ウェブサイト運営者である当社が影響を及ぼすことはできません。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
ここに記載されたツールの助けを借りて当社のウェブサイト上で個人データが収集され、Metaに転送される限り、当社とMeta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irelandは、このデータ処理について共同責任を負います(GDPR第26条)。共同責任は、データの収集とMetaへの転送に限定されます。転送後にMetaが行う処理は、共同責任の一部ではありません。私たちが共同で負う義務は、共同処理契約書に定められています。同意書の文言は以下をご参照ください。 https://www.facebook.com/legal/controller_addendum.本契約に基づき、弊社はデータ保護法に従い、Metaツールを使用する際のデータ保護情報の提供、および弊社ウェブサイト上でのツールの安全な実装に責任を負います。Metaは、Meta製品のデータセキュリティに責任を負います。お客様は、FacebookまたはInstagramによって処理されたデータに関するデータ主体の権利(情報の要求など)をMetaに直接主張することができます。お客様が当社にデータ主体の権利を主張する場合、当社はそれらをMetaに転送する義務を負います。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.facebook.com/legal/EU_data_transfer_addendum そして https://de-de.facebook.com/help/566994660333381.
お客様のプライバシー保護に関する詳しい情報は、Metaのデータ保護情報をご覧ください: https://de-de.facebook.com/about/privacy/.
リマーケティング機能「カスタムオーディエンス」は、広告設定の https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen を無効にしてください。これを行うにはFacebookにログインする必要があります。
FacebookまたはInstagramのアカウントをお持ちでない場合は、European Interactive Digital Advertising AllianceのウェブサイトからMetaの利用ベースの広告を無効にすることができます: http://www.youronlinechoices.com/de/praferenzmanagement/.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/4452.
TikTokピクセル
当ウェブサイトではTikTokピクセルを利用しています。提供者はTikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland(以下、TikTok)です。
TikTok Pixelを利用することで、当社はTikTok上で、当社のオファーを閲覧したウェブサイト訪問者に対して、興味関心に基づく広告(TikTok広告)を表示することができます。同時に、弊社はTikTok Pixelを利用して、TikTok上での広告の効果を判断することができます。これにより、TikTok広告の効果を統計および市場調査の目的で評価し、将来の広告施策のために最適化することができます。IPアドレス、ページビュー、訪問時間、使用オペレーティングシステム、ユーザーの発信元、TikTok上でクリックされた広告またはトリガーされたイベント(タイムスタンプ)に関する情報など、さまざまな利用データが処理されます。このデータはユーザーIDにまとめられ、ウェブサイト訪問者の各エンドデバイスに割り当てられます。
本サービスの利用は、GDPR第6条第1項a号およびTDDDG第25条第1項に従い、お客様の同意に基づいています。同意はいつでも取り消すことができます。
第三国へのデータ移転は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE そして https://ads.tiktok.com/i18n/official/policy/controller-to-controller.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
ピンタレストタグ
当ウェブサイトでは、Pinterestタグを統合しています。提供者はPinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irelandです。
Pinterest Tagは、お客様が弊社ウェブサイト上で行った特定のアクションを記録するために使用されます。このデータは、弊社のウェブサイトまたはPinterest Tag広告ネットワークの別のページで、お客様の関心に基づく広告を表示するために使用されます。
この目的のために、Pinterestタグは、特にタグID、お客様の位置情報、リファラーURLを記録します。さらに、注文金額、注文数量、注文番号、購入商品のカテゴリ、動画の視聴回数など、キャンペーン特有のデータも記録されます。
Pinterest Tagは、ユーザーの行動を分析するために、ユーザーのページ横断的な認識を可能にする技術(Cookieやデバイスフィンガープリントなど)を使用しています。
同意が得られた場合、上記のサービスはGDPR第6条第1項aおよびTDDDG第25条に基づき排他的に使用されます。同意はいつでも取り消すことができます。同意が得られていない場合、このサービスはGDPR第6条第1項fに基づき使用されます。ウェブサイト運営者は、可能な限り最も効果的なマーケティング手段という正当な利益を有しています。
Pinterestはグローバル企業であり、データは米国にも転送される可能性があります。Pinterestによると、このデータ転送はEU委員会の標準契約条項に基づいています。詳細はこちらをご覧ください: https://policy.pinterest.com/de/privacy-policy.
ピンタレスト・タグについての詳細はこちらをご覧ください: https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
第7回ニュースレター
ニュースレターデータ
ウェブサイト上で提供されるニュースレターの受信を希望される場合は、お客様のEメールアドレスと、お客様が提供されたEメールアドレスの所有者であること、およびニュースレターの受信に同意していることを確認できる情報が必要となります。それ以上のデータは収集されません。このデータは、ご要望の情報をお送りするためにのみ使用し、第三者に譲渡することはありません。
ニュースレター登録フォームに入力されたデータは、お客様の同意にのみ基づいて処理されます(GDPR第6条第1項a)。お客様は、ニュースレター内の「配信停止」リンクなどを通じて、データ、電子メールアドレス、およびニュースレター配信のためのデータ保存に対する同意をいつでも取り消すことができます。すでに行われたデータ処理業務の合法性は、取り消しによって影響を受けることはありません。
ニュースレターを購読する目的で提供されたデータは、ニュースレターの購読を解除するまで当社またはニュースレターサービス提供者によって保存され、ニュースレターの購読を解除した後、または目的が該当しなくなった後にニュースレター配信リストから削除されます。当社は、GDPR第6条第1項fに基づく当社の正当な利益の範囲内で、当社の裁量でニュースレター配信リストからメールアドレスを削除またはブロックする権利を留保します。
その他の目的のために当社が保管するデータは、この影響を受けません。
お客様がニュースレター配信リストから退会された後、お客様の電子メールアドレスは、今後のメール配信を防止するために必要な場合、当社またはニュースレターサービスプロバイダによってブラックリストに保存されることがあります。ブラックリストのデータはこの目的のみに使用され、他のデータと統合されることはありません。これは、お客様の利益と、ニュースレターを送信する際の法的要件を遵守する当社の利益の両方に資するものです(GDPR第6条第1項fの意味における正当な利益)。ブラックリストへの保存には期限はありません。 お客様の利益が当社の正当な利益を上回る場合、お客様は保存に異議を唱えることができます。
8. プラグインとツール
データ保護が強化されたYouTube
このウェブサイトは、YouTubeウェブサイトからのビデオを埋め込んでいます。本ウェブサイトの運営者は、アイルランド、ダブリン4、バロー・ストリートのゴードン・ハウスに所在するグーグル・アイルランド・リミテッド(以下「グーグル」)です。
YouTubeが統合されているこれらのウェブサイトのいずれかにアクセスすると、YouTubeサーバーへの接続が確立されます。YouTubeサーバーは、お客様がどのページにアクセスしたかを知ることができます。YouTubeアカウントにログインしている場合、YouTubeがあなたの閲覧履歴をあなたの個人プロフィールに直接割り当てることができます。YouTubeアカウントからログアウトすることで、これを防ぐことができます。
私たちはYouTubeを拡張データ保護モードで使用しています。YouTubeによると、拡張データ保護モードで再生されるビデオは、YouTubeでのサーフィンのパーソナライズには使用されません。拡張データ保護モードで再生される広告もパーソナライズされません。拡張データ保護モードではクッキーは設定されません。代わりに、いわゆるローカルストレージ要素がユーザーのブラウザに保存されます。このローカルストレージ要素には、クッキーと同様の個人データが含まれており、ユーザーを認識するために使用できます。拡張データ保護モードの詳細については、こちらをご覧ください: https://support.google.com/youtube/answer/171780.
YouTubeのビデオをアクティブにした後、さらなるデータ処理操作が発生する可能性がありますが、これについては弊社は関与しません。
YouTubeの使用は、当社のオンラインオファーの魅力的なプレゼンテーションのためです。これは、GDPR第6条第1項fの意味における正当な利益を構成します。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーのエンドデバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限り、処理はもっぱらGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて実行されます。同意はいつでも取り消すことができます。
ユーチューブにおけるデータ保護に関する詳細は、以下のプライバシーポリシーに記載されています: https://policies.google.com/privacy?hl=de.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
トラッキングなしのVimeo(Do-Not-Track)
このウェブサイトは、ビデオポータルVimeoのプラグインを使用しています。プロバイダーはVimeo Inc, 555 West 18th Street, New York, New York 10011, USAです。
お客様がVimeoのビデオを含む当社のページのいずれかにアクセスすると、Vimeoサーバーへの接続が確立されます。これによりVimeoサーバーは、お客様がどのページを訪れたかを知ることができます。また、VimeoはあなたのIPアドレスを取得します。しかし、当社はVimeoがお客様のユーザー活動を追跡しないようにVimeoを設定し、クッキーを設定しないようにしています。
Vimeoの使用は、当社のオンラインオファーの魅力的なプレゼンテーションのためです。これは、GDPR第6条第1項fの意味における正当な利益を構成します。対応する同意が要求された場合、処理はGDPR第6条第1項aに基づいてのみ実行されます。
米国へのデータ転送は、EU委員会の標準契約条項と、Vimeoによると「正当な事業利益」に基づいています。詳細はこちらをご覧ください: https://vimeo.com/privacy.
ユーザーデータの取り扱いに関する詳細は、以下のVimeoのプライバシーポリシーに記載されています: https://vimeo.com/privacy.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5711.
グーグルフォント(ローカルホスティング)
このサイトでは、フォントの標準表示のために、Googleが提供するいわゆるGoogleフォントを使用しています。Googleフォントはローカルにインストールされます。グーグルのサーバーに接続することはありません。
Google Fontsの詳細については、以下をご覧ください。 https://developers.google.com/fonts/faq およびGoogleのプライバシーポリシーに記載されている: https://policies.google.com/privacy?hl=de.
グーグルマップ
本サイトは地図サービスGoogle Mapsを使用しています。提供元はGoogle Ireland Limited(「Google」)(Gordon House, Barrow Street, Dublin 4, Ireland)です。このサービスを利用することで、当サイトに地図素材を統合することができます。
Googleマップの機能を使用するには、IPアドレスを保存する必要があります。この情報は通常、米国のGoogleサーバーに送信され、そこに保存されます。本サイトのプロバイダーは、このデータ転送に影響力を持ちません。Googleマップが有効になっている場合、Googleはフォントの表示を標準化する目的でGoogleフォントを使用することがあります。Googleマップを呼び出すと、テキストやフォントを正しく表示するために、ブラウザが必要なウェブフォントをブラウザのキャッシュに読み込みます。
Googleマップの使用は、当社のオンラインオファーの魅力的なプレゼンテーションのためであり、ウェブサイト上に表示した場所を簡単に見つけることができるようにするためです。これは、GDPR第6条第1項fの意味における正当な利益を構成します。対応する同意が要求された場合、処理は、同意がクッキーの保存またはTDDDGの意味におけるユーザーの端末デバイス内の情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づき排他的に実行されます。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://privacy.google.com/businesses/gdprcontrollerterms/ そして https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
ユーザーデータの取り扱いに関する詳細は、Googleのプライバシーポリシーをご覧ください: https://policies.google.com/privacy?hl=de.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
Google reCAPTCHA
当ウェブサイトでは「Google reCAPTCHA」(以下「reCAPTCHA」)を使用しています。提供者はGoogle Ireland Limited(以下「Google」)(Gordon House, Barrow Street, Dublin 4, Ireland)です。
reCAPTCHAの目的は、このウェブサイト(例えばコンタクトフォーム)でデータが入力されたのが人間によるものか、自動プログラムによるものかをチェックすることです。この目的のために、reCAPTCHAは様々な特徴に基づいてウェブサイト訪問者の行動を分析します。この分析は、ウェブサイト訪問者がウェブサイトに入るとすぐに自動的に開始されます。これを分析するために、reCAPTCHAは様々な情報(IPアドレス、ウェブサイト訪問者のウェブサイト滞在時間、ユーザーのマウス操作など)を評価します。分析中に収集されたデータはGoogleに転送されます。
reCAPTCHAの分析は完全にバックグラウンドで実行されます。ウェブサイトの訪問者には、分析が行われていることは知らされません。
データはGDPR第6条第1項fに基づいて保存および分析されます。ウェブサイト運営者は、悪用された自動スパイ行為や不正アクセスからウェブサイトを保護するという正当な利益を有しています。 スパム お客様のプライバシーを保護するため。対応する同意が要求された場合、処理は、同意がクッキーの保存またはTDDDGの意味におけるユーザーの端末デバイス内の情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づき排他的に実行されます。同意はいつでも取り消すことができます。
Google reCAPTCHAの詳細については、以下のリンクからGoogleプライバシーポリシーおよびGoogle利用規約を参照してください: https://policies.google.com/privacy?hl=de そして https://policies.google.com/terms?hl=de.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5780.
ワードフェンス
当ウェブサイトではWordfenceを導入しています。プロバイダーはDefiant Inc, Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, USA(以下「Wordfence」)です。
Wordfenceは、当社のウェブサイトを不要なアクセスや悪質なサイバー攻撃から保護する役割を果たしています。この目的のため、当社のウェブサイトはWordfenceサーバーへの常時接続を確立し、Wordfenceがそのデータベースと当社のウェブサイト上で行われたアクセスを比較し、必要に応じてブロックできるようにしています。
Wordfenceの使用は、GDPR第6条第1項fに基づいています。ウェブサイト運営者は、サイバー攻撃から可能な限り効果的にウェブサイトを保護するという正当な利益を有しています。対応する同意が要求された場合、処理は、同意がクッキーの保存またはTDDDGの意味におけるユーザーのエンドデバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づいて排他的に実行されます。同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.wordfence.com/help/general-data-protection-regulation/.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
サウンドクラウド
ソーシャルネットワークSoundCloud(SoundCloud Limited, Berners House, 47-48 Berners Street, London W1T 3NF, United Kingdom)のプラグインがこのウェブサイトに統合されている場合があります。SoundCloudのプラグインは、関連ページにSoundCloudのロゴがあることで認識できます。
このウェブサイトにアクセスすると、プラグインが有効化された時点で、ブラウザとSoundCloudサーバーの間に直接接続が確立されます。その後、SoundCloudは、お客様がこのウェブサイトを訪問したという情報をIPアドレスとともに受信します。SoundCloudのユーザーアカウントにログインしている状態で「いいね!ボタン」または「共有ボタン」をクリックすると、このウェブサイトのコンテンツをSoundCloudのプロフィールにリンクおよび/または共有することができます。これにより、SoundCloudは本ウェブサイトへの訪問をお客様のユーザーアカウントと関連付けることができます。当社は、ページの提供者として、送信されたデータの内容やSoundCloudによるその使用について一切関知していないことを指摘したいと思います。
データはGDPR第6条1項fに基づいて保存および分析されます。ウェブサイト運営者は、ソーシャルメディアにおける知名度を最大化するという正当な利益を有します。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーのエンドデバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限り、処理はもっぱらGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて行われます。同意はいつでも取り消すことができます。
英国はデータ保護法上、安全な第三国とみなされています。これは、英国が欧州連合のデータ保護レベルに相当するデータ保護レベルを有していることを意味します。
これに関する詳細は、SoundCloudのプライバシーポリシーをご覧ください: https://soundcloud.com/pages/privacy.
このウェブサイトへの訪問をSoundCloudのユーザーアカウントと関連付けたくない場合は、SoundCloudプラグインのコンテンツを有効にする前に、SoundCloudのユーザーアカウントからログアウトしてください。
スポティファイ
このウェブサイトには、Spotify音楽サービスの機能が統合されています。提供者はSpotify AB, Birger Jarlsgatan 61, 113 56 Stockholm, Swedenです。Spotifyのプラグインは、このウェブサイトの緑色のロゴで見分けることができます。Spotifyプラグインの概要は下記をご覧ください。 https://developer.spotify.com.
これにより、お客様がこのウェブサイトを訪問される際、プラグインを介してお客様のブラウザとSpotifyサーバーとの間に直接接続が確立されます。Spotifyは、お客様がこのウェブサイトを訪問したという情報をIPアドレスと共に受け取ります。Spotifyアカウントにログインした状態でSpotifyボタンをクリックすると、このウェブサイトのコンテンツをSpotifyのプロフィールにリンクさせることができます。これによりSpotifyは、お客様がこのウェブサイトを訪問したことを、お客様のユーザーアカウントと関連付けることができます。
Spotifyをご利用の際、Google AnalyticsのCookieが使用され、お客様の利用データがGoogleに送信されます。Google Analyticsは、米国に拠点を置くGoogleグループのツールで、ユーザーの行動を分析するためのものです。この統合はSpotifyが単独で責任を負います。ウェブサイト運営者である弊社は、この処理に影響力を持ちません。
データはGDPR第6条第1項fに基づいて保存および分析されます。ウェブサイト運営者は、そのウェブサイトの魅力的な音響デザインに正当な利益を有しています。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末デバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限り、処理はもっぱらGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて行われます。同意はいつでも取り消すことができます。
これに関する詳細は、Spotifyのプライバシーポリシーに記載されています: https://www.spotify.com/de/legal/privacy-policy/.
本ウェブサイトへの訪問をSpotifyのユーザーアカウントと関連付けられることを望まない場合は、Spotifyのユーザーアカウントからログアウトしてください。
チャットGPT
お客様とのコミュニケーションにChatGPTを使用しています。プロバイダーはOpenAI, 3180 18th St, San Francisco, CA 94110, USAです、 https://openai.com.
あなたが当社ウェブサイトを通じて当社との会話を開始し、ChatGPTが有効化された場合、メタデータを含むあなたのエントリはChatGPTサーバーに送信され、適切な応答を生成するためにそこで処理されます。
ChatGPTは、入力された個人情報がChatGPTのアルゴリズムの学習に使用されないように設定しています。
ChatGPTの使用は、GDPR第6条第1項fに基づいています。ウェブサイト運営者は、最新の技術的ソリューションを使用して可能な限り効率的な顧客コミュニケーションを行うことに正当な利益を有しています。対応する同意が要求された場合、処理はGDPR第6条第1項aおよびTDDDG第25条第1項に基づいてのみ行われます。同意はいつでも取り消すことができます。
詳細はこちら: https://openai.com/policies/privacy-policy.
注文処理
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
9. オンライン・マーケティングとパートナー・プログラム
当サイトのアフィリエイトプログラム
当社はアフィリエイトパートナープログラムに参加しています。アフィリエイトパートナープログラムでは、企業の広告がアフィリエイトパートナーネットワーク内の他の企業のウェブサイトまたは他の媒体に掲載されます。これらのアフィリエイト広告のいずれかをクリックすると、広告のオファーにリダイレクトされます。その後、利用者が一定の取引(コンバージョン)を行った場合、アフィリエイトおよび該当する場合、広告が掲載された媒体の所有者は、その対価として報酬を受け取ります。この報酬を計算するためには、アフィリエイトネットワーク運営者が、どの広告が利用者をそれぞれのオファーに導き、利用者がどの事前定義された取引を行ったかを追跡できることが必要です。この目的のために、クッキーまたは同等の認識技術(デバイスフィンガープリントなど)が使用されます。
データはGDPR第6条第1項fに基づいて保存および分析されます。アフィリエイトプログラムの参加者は、アフィリエイト報酬の正確な計算に関して正当な利益を有します。対応する同意が要求された場合、その同意がTDDDGの意味におけるクッキーの保存またはユーザーのエンドデバイス内の情報へのアクセス(デバイスフィンガープリントなど)を含む限り、処理はもっぱらGDPR第6条第1項aおよびTDDDG第25条第1項に基づいて行われます。同意はいつでも取り消すことができます。
当社は以下のアフィリエイトプログラムに参加しています:
Amazonパートナープログラム
提供者はAmazon Europe Core S.à.r.l.です。詳細はAmazonのプライバシーポリシーをご参照ください: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.
同社は「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認証されている。DPFは欧州連合(EU)と米国間の協定であり、米国におけるデータ処理について欧州のデータ保護基準への準拠を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンクからプロバイダーから入手できます: https://www.dataprivacyframework.gov/participant/5776.
10. eコマースと決済プロバイダー
顧客および契約データの処理
当社は、契約関係の確立、内容の整理、および変更のために、顧客および契約に関する個人データを収集、処理、および使用します。当社は、利用者がサービスを利用できるようにするため、または利用者に請求するために必要な場合に限り、本ウェブサイトの利用に関する個人データ(利用データ)を収集、処理、使用します。この法的根拠はGDPR第6条第1項bです。
収集された顧客データは、注文の完了または取引関係の終了後、および既存の法定保存期間の終了後に削除されます。法定保存期間は影響を受けません。
オンラインショップ、小売店、商品の発送に関する契約締結時のデータ送信
お客様が弊社に商品を注文された場合、弊社はお客様の個人情報を、配送を委託された運送会社および支払処理を委託された決済サービスプロバイダーに渡します。開示されるのは、各サービスプロバイダーが業務を遂行するために必要なデータのみです。この法的根拠はGDPR第6条第1項b号であり、契約または契約前の措置を履行するためのデータ処理を許可しています。お客様がGDPR第6条第1項a号に従って同意された場合、当社はお客様の電子メールアドレスを配送を委託された運送会社に伝え、運送会社がお客様の注文の発送状況を電子メールで通知できるようにします。
サービスおよびデジタル・コンテンツの契約締結時のデータ送信
個人情報の第三者への譲渡は、契約処理上必要な場合、例えば支払処理を担当するクレジット機関への譲渡に限られます。
データのさらなる送信は行われないか、または送信に明示的に同意した場合にのみ行われます。お客様のデータは、広告目的など、お客様の明示的な同意なしに第三者に提供されることはありません。
データ処理の根拠はGDPR第6条第1項bで、契約履行または契約前措置のためのデータ処理を許可しています。
決済サービス
当社は、第三者企業の決済サービスを当社のウェブサイトに統合しています。お客様が当社から購入される場合、お客様の支払詳細(氏名、支払金額、口座情報、クレジットカード番号など)は、支払処理の目的で支払サービス提供者によって処理されます。これらの取引には、各プロバイダーの契約規定およびデータ保護規定が適用されます。決済サービスプロバイダーは、GDPR第6条第1項b(契約処理)および円滑で便利かつ安全な決済プロセスのために利用されます(GDPR第6条第1項f)。特定の行為についてお客様の同意が求められる場合、GDPR第6条第1項aがデータ処理の法的根拠となります。
当ウェブサイトでは、以下の決済サービス/決済サービスプロバイダを利用しています:
ペイパル
この決済サービスの提供者は、PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg(以下、「PayPal」といいます)です。
米国へのデータ転送は、EU委員会の標準契約条項に基づいて行われます。詳細はこちらをご覧ください: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
詳細はPayPalのプライバシーポリシーに記載されています: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
クラナ
提供者はKlarna AB, Sveavägen 46, 111 34 Stockholm, Sweden(以下「Klarna」といいます)です。Klarnaは、様々な支払い方法(分割払いなど)を提供しています。お客様がKlarnaでのお支払い(Klarnaチェックアウト・ソリューション)を選択された場合、Klarnaはお客様から様々な個人データを収集します。Klarnaは、Klarnaチェックアウトソリューションの使用を最適化するためにクッキーを使用します。Klarnaクッキーの使用に関する詳細は、以下のリンクをご参照ください: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
詳細は、以下のリンクにあるKlarnaのプライバシーポリシーに記載されています: https://www.klarna.com/de/datenschutz/.
ペイディレクト
本決済サービスの提供者は、Paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main, Germany(以下「Paydirekt」といいます)です。お客様がPaydirektを使用して支払いを行う場合、Paydirektは様々な取引データを収集し、お客様がPaydirektに登録している銀行に転送します。Paydirektは、支払いに必要なデータに加えて、取引処理の一環として、配送先住所や買い物かご内の個々の商品などのデータを収集することがあります。その後、Paydirektは、この目的のために銀行に保存されている認証手順を使用して取引を認証します。その後、支払金額がお客様の口座から当社の口座に振り込まれます。当社も第三者もお客様の口座情報にアクセスすることはできません。Paydirektでの支払いの詳細については、Paydirektの利用規約とプライバシーポリシーを参照してください: https://www.paydirekt.de/agb/index.html.
即時銀行振込
この決済サービスの提供者は、Sofort GmbH, Theresienhöhe 12, 80339 Munich(以下「Sofort GmbH」)です。Sofortüberweisung" 手続きを利用することで、当社は Sofort GmbH からリアルタイムで支払い確認書を受け取り、直ちに義務を果たすことができます。Sofortüberweisung」支払方法を選択した場合、Sofort GmbHに暗証番号と有効なTANを送信し、オンラインバンキング口座にログインします。ログイン後、Sofort GmbHは自動的にお客様の口座残高を確認し、お客様が送信したTANを使用して当社への送金を実行します。その後、Sofort GmbHは直ちに取引確認書を弊社に送信します。ログイン後、お客様の取引高、当座貸越枠、他の口座の有無と残高も自動的に確認されます。暗証番号とTANに加え、お客様が入力した支払いデータとお客様の個人データもSofort GmbHに送信されます。お客様の個人データには、お客様の姓名、住所、電話番号、電子メールアドレス、IPアドレス、および支払い処理に必要なその他のデータが含まれます。このデータの送信は、お客様の身元を間違いなく確認し、詐欺行為を防止するために必要です。Sofortüberweisungでのお支払いに関する詳細は、以下のリンクをご覧ください: https://www.klarna.com/sofort/.