前文
以下のプライバシーポリシーでは、当社がどのような種類のお客様の個人データ(以下、「データ」といいます)を、どのような目的で、どの程度処理するかについてお知らせします。本プライバシーポリシーは、当社のサービスの提供、特に当社のウェブサイト、モバイルアプリケーション、およびソーシャルメディアプロフィールなどの外部オンラインプレゼンス(以下、総称して「オンライン提供」といいます)において、当社が実施するすべての個人データ処理に適用されます。
使用されている用語は性別を問わない。
ステータス2025年1月27日
目次
- 前文
- 責任者
- 加工の概要
- 関連する法的根拠
- セキュリティ対策
- 個人データの送信
- 国際データ転送
- データの保存と削除に関する一般的な情報
- 情報主体の権利
- ビジネスサービス
- 支払い手続き
- オンライン・オファーとウェブ・ホスティングの提供
- クッキーの使用
- 登録、ログイン、ユーザーアカウント
- シングルサインオンログイン
- コンタクトとリクエストの管理
- ニュースレターと電子通知
- 電子メール、郵便、ファックス、電話による広告連絡
- 調査とインタビュー
- ウェブ分析、モニタリング、最適化
- アフィリエイト・プログラムの提供
- ソーシャル・ネットワーク(ソーシャルメディア)におけるプレゼンス
- プラグイン、組み込み機能、コンテンツ
責任者
会社を代表する権限を有する者
Eメールアドレス
加工の概要
以下の概要は、処理されるデータの種類とその処理目的を要約したものであり、データ主体について言及しています。
処理されるデータの種類
- 在庫データ。
- 支払いデータ。
- 連絡先
- コンテンツデータ。
- 契約データ
- 使用データ。
- メタ、コミュニケーション、プロセスデータ。
- プロトコルデータ。
被災者のカテゴリー
- 受益者と顧客
- 利害関係者
- コミュニケーション・パートナー。
- ユーザー
- ビジネスパートナーおよび契約パートナー。
- 参加者
処理の目的
- 契約上のサービスの提供および契約上の義務の履行。
- コミュニケーション。
- 安全対策。
- ダイレクト・マーケティング。
- リーチ測定。
- オフィスと組織の手続き
- アフィリエイトのトラッキング。
- 組織および管理手続き。
- フィードバック
- 調査とアンケート。
- マーケティング
- ユーザー関連情報のプロフィール。
- 応募方法
- 当社のオンラインサービスの提供と利便性の向上。
- 情報技術インフラ。
- 広報。
- 販売促進。
- ビジネスプロセスとビジネス管理手順
関連する法的根拠
GDPRに基づく関連法的根拠: 以下に、当社が個人データを処理する根拠となるGDPRの法的根拠の概要を示します。GDPRの規定に加えて、お客様または当社の居住国または住所地では、各国のデータ保護規制が適用される場合があることにご留意ください。個々のケースにおいてより具体的な法的根拠が適用される場合は、プライバシーポリシーでお知らせします。
- 同意(GDPR第6条第1項第1文a)- データ対象者は、1つまたは複数の特定の目的のために個人データを処理することに同意しています。
- 契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)- データ対象者が当事者である契約の履行、または契約締結前のデータ対象者の要請による措置のために処理が必要です。
- 法的義務(GDPR第6条第1項第1文c)- 管理者が従うべき法的義務を遵守するために処理が必要です。
- 正当な利益(GDPR第6条第1項第1文f)- 管理者または第三者が追求する正当な利益の目的のために処理が必要です。ただし、そのような利益が、個人データの保護を必要とするデータ主体の利益または基本的権利および自由によって優先される場合を除きます。
GDPRおよびスイスFADPの適用性に関する注意: このデータ保護通知は、スイスFADPおよび一般データ保護規則(GDPR)の両方に準拠した情報を提供するものです。そのため、GDPRの用語は、より広範な地理的適用と理解しやすさのために使用されていることにご留意ください。特に、スイスのDPAで使用されている「個人データの "処理"」、「優先的利益」、「特別な保護が必要な個人データ」という用語の代わりに、GDPRで使用されている「個人データの "処理"」、「正当な利益」、「データの特別分類」という用語が使用されています。ただし、これらの用語の法的意味は、スイスDPAの適用範囲内で、引き続きスイスDPAに従って決定されます。
セキュリティ対策
当社は、リスクに見合った保護レベルを確保するために、最新技術、実施コスト、処理の性質、範囲、状況および目的、ならびに自然人の権利および自由に対するさまざまな発生確率および脅威の程度を考慮し、法的要件に従って適切な技術的および組織的措置を講じます。
この措置には、特に、データへの物理的および電子的アクセス、アクセス、入力、開示、可用性の保護、およびその分離を管理することにより、データの機密性、完全性、および可用性を保護することが含まれます。さらに、データ対象者の権利行使、データの削除、データの脅威への対応を確実にする手順を確立しています。さらに、データ保護の原則に従い、技術設計およびデータ保護に配慮した初期設定を通じて、ハードウェア、ソフトウェア、およびプロセスの開発・選択時にすでに個人データの保護を考慮しています。
個人データの送信
当社の個人データ処理の一環として、個人データを他の団体、企業、法的に独立した組織単位または個人に送信し、または開示することがあります。このデータの受領者には、例えば、IT業務を委託されたサービスプロバイダーや、ウェブサイトに統合されたサービスおよびコンテンツのプロバイダーが含まれます。このような場合、当社は、法的要件を遵守し、特に、お客様のデータを保護するために、お客様のデータの受領者と対応する契約または合意を締結します。
国際データ転送
第三国におけるデータ処理当社が第三国(欧州連合(EU)、欧州経済地域(EEA)以外の国)でデータ処理を行う場合、または第三者サービスの利用や他の個人、団体、企業へのデータの開示または転送の文脈でデータ処理が行われる場合、これは法的要件に従ってのみ行われます。第三国のデータ保護水準が妥当性決定(GDPR第45条)により認められた場合、これがデータ移転の根拠となります。そうでない場合は、特に標準契約条項(GDPR第46条第2項c)、明示的な同意、または契約上もしくは法的に要求された移転(GDPR第49条第1項)の場合において、データ保護の水準が確保されている場合にのみデータが移転されます。)さらに、第三国からの移転の根拠については、適切性判断が優先される第三国からの個々のプロバイダーに通知します。第三国間移転および既存の妥当性決定に関する情報は、EU委員会が提供する情報https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de。いわゆる「データ・プライバシー・フレームワーク」(DPF)の一環として、EU委員会は2023年7月10日の妥当性決定の一環として、米国の特定の企業のデータ保護レベルも安全であると認定した。認定企業のリストおよびDPFに関する詳細情報は、米国商務省のウェブサイトhttps://www.dataprivacyframework.gov/。データ保護情報の一環として、弊社が利用するどのサービスプロバイダーがデータ・プライバシー・フレームワークの認定を受けているかをお知らせします。
データの保存と削除に関する一般的な情報
当社は、基本的な同意が取り消されるか、または処理にさらなる法的根拠がなくなった時点で、法的規定に従って処理した個人データを削除します。これは、当初の処理目的がもはや適用されない場合、またはデータがもはや必要でない場合に適用されます。法的義務または特別な利益のためにデータの長期保存または保管が必要な場合は、この規則の例外となります。
特に、商法上または税法上の理由で保存しなければならないデータ、あるいは法的訴追のため、または他の自然人または法人の権利を保護するために保存が必要なデータは、それに応じて保存しなければならない。
当社のデータ保護情報には、特定の処理業務に特に適用されるデータの保持および削除に関する追加情報が含まれています。
ある日付の保存期間または削除期間が複数表示されている場合、最も長い期間が常に優先されます。
期間の開始が特定の日付に明示されておらず、かつその期間が少なくとも1年である場合、その期間の引き金となる事象が発生した暦年の終わりから自動的に開始するものとする。データが保存されている継続的な契約関係の場合、期限の引き金となる事象は、法的関係の終了またはその他の終了が有効になる日付とする。
当社は、当初意図された目的のために保存されなくなったデータのみを、法的要件またはその他の理由により、その保存を正当化する理由のために処理します。
情報主体の権利
GDPRに基づくデータ主体の権利データ主体として、お客様はGDPRに基づく様々な権利を有します。15 から 21 GDPRに起因します:
- 反対する権利お客様は、GDPR第6条第1項(e)または(f)に基づくお客様に関する個人情報の処理(これらの規定に基づくプロファイリングを含む)に対して、お客様固有の状況に関連する理由により、いつでも異議を唱える権利を有します。お客様に関する個人情報がダイレクトマーケティングの目的で処理される場合、お客様は、当該ダイレクトマーケティングに関連する範囲でのプロファイリングを含む、当該マーケティングのためのお客様に関する個人情報の処理にいつでも反対する権利を有します。
- 同意を撤回する権利お客様はいつでも同意を撤回する権利を有します。
- アクセス権お客様は、お客様に関する個人データが処理されているか否かの確認を得る権利、および法的要件に従って当該データへのアクセス、さらなる情報およびデータのコピーを取得する権利を有します。
- 修正する権利お客様は、法令の規定に従って、お客様に関するデータの補完またはお客様に関する不正確なデータの修正を要求する権利を有します。
- 消去および処理制限の権利お客様は、法令の規定に従って、お客様に関するデータを直ちに消去することを要求する権利、またはその代わりに、法令の規定に従ってデータの処理を制限することを要求する権利を有します。
- データポータビリティの権利お客様は、当社に提供したお客様に関するデータを、法的要件に従って、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利、または他の管理者に送信することを要求する権利を有します。
- 監督当局への申し立て他の行政上または司法上の救済手段を損なうことなく、お客様に関する個人データの処理がGDPRの規定を侵害していると考えられる場合、お客様は、監督当局、特にお客様の常居所地、勤務地、または侵害が疑われる場所の加盟国に苦情を申し立てる権利を有します。
ビジネスサービス
当社は、契約上および同等の法的関係および関連する措置、ならびに契約上のパートナー(または契約前のパートナー)とのコミュニケーションに関して、例えば問い合わせに対応するために、契約上のパートナーおよびビジネスパートナー、例えば顧客および利害関係者(総称して「契約上のパートナー」)のデータを処理します。
当社は、契約上の義務を果たすためにこのデータを使用します。これには特に、合意されたサービスを提供する義務、更新義務、保証やその他のサービスが中断した場合の救済措置が含まれます。さらに、当社は、当社の権利を保護するため、およびこれらの義務および会社組織に関連する管理業務を目的として、データを使用します。また、当社の事業の適切かつ効率的な管理、および契約パートナーおよび当社の事業運営をデータ、秘密、情報、権利の悪用、脅威から保護するためのセキュリティ対策(電気通信、輸送、その他の補助サービス、下請け業者、銀行、税務および法律顧問、決済サービスプロバイダー、税務当局の関与など)の両面で、当社の正当な利益に基づいてデータを処理します。適用法の枠内で、契約パートナーのデータを第三者に提供するのは、前述の目的または法的義務の履行に必要な場合に限ります。契約パートナーには、マーケティング目的など、その他の形態の処理について、本プライバシーポリシーの一部としてお知らせします。
当社は、データ収集の前または最中に、例えばオンラインフォームにおいて、特別なマーキング(色など)やシンボル(アスタリスクなど)、あるいは個人的に、前述の目的のためにどのデータが必要であるかを契約上のパートナーに通知します。
当社は、法定保証義務および同等の義務の満了後、すなわち通常4年後にデータを削除します。ただし、データが顧客アカウントに保存されている場合はこの限りではありません。例えば、法的なアーカイブの理由(税務上の理由など、通常10年)でデータを保持する必要がある場合はこの限りではありません。当社は、注文の一部として契約パートナーから開示されたデータを、仕様書に従い、通常は注文終了後に削除します。
- 処理されるデータの種類:在庫データ(氏名、住所、連絡先、顧客番号など)、支払データ(銀行口座情報、請求書、支払履歴など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)。契約データ(契約内容、期間、顧客区分など)。
- 関係者サービス受領者及び顧客、利害関係者。ビジネスパートナーおよび契約パートナー。
- 処理の目的契約上のサービスの提供および契約上の義務の履行、コミュニケーション、事務および組織上の手続き、組織および管理上の手続き。業務プロセスおよび業務管理手続き
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠:契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)、法的義務(GDPR第6条第1項第1文c)。正当な利益(GDPR第6条第1項第1号f)。
処理業務、手続き、サービスに関する詳細情報:
- 技術サービス 当社は、お客様および取引先(以下、一律に「お客様」といいます)が、選択されたサービスまたは作業および関連する活動を選択、購入または委託し、支払い、提供、実行または履行できるようにするために、お客様のデータを処理します。
必要な情報は、契約、注文、または同等の契約の締結に関連して特定され、サービスの提供や請求に必要な情報、および相談を行うための連絡先情報が含まれます。最終顧客、従業員またはその他の人物から情報へのアクセスを受ける限り、当社は法的および契約上の要件に従ってこれを処理します。法的根拠:契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。
支払い手続き
契約上およびその他の法的関係の一環として、法的義務により、または当社の正当な利益に基づき、当社はデータ対象者に効率的で安全な支払いオプションを提供し、銀行および信用機関に加えてその他のサービスプロバイダー(総称して「支払いサービスプロバイダー」といいます)を利用します。
ペイメント・サービス・プロバイダーが処理するデータには、氏名や住所などの在庫データ、口座番号やクレジットカード番号などの銀行データ、パスワード、TAN、チェックサム、契約、合計、受取人関連情報などが含まれる。これらの情報は、取引を実行するために必要なものです。ただし、入力されたデータは決済サービスプロバイダーによってのみ処理され、保存されます。つまり、口座やクレジットカードに関連する情報を受け取ることはなく、支払いに関する確認情報や否定的な情報のみを受け取ることになります。特定の状況下では、データは決済サービスプロバイダーから信用機関に送信されることがあります。この送信の目的は、身元および信用度を確認することです。ペイメントサービスプロバイダーの一般条件およびデータ保護情報をご参照ください。
支払取引は、それぞれのウェブサイトまたは取引アプリケーションでアクセスできる、それぞれの支払サービスプロバイダの利用規約およびデータ保護通知の対象となります。また、詳細情報およびデータ対象者の取消権、情報およびその他の権利の主張については、これらを参照してください。
- 処理されるデータの種類:インベントリデータ(氏名、住居住所、連絡先情報、顧客番号など)、支払いデータ(銀行の詳細情報、請求書、支払い履歴など)、契約データ(契約内容、期間、顧客区分など)、利用データ(ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用など)。メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、関係者)。
- 影響を受ける人々:サービス受給者、顧客、ビジネスパートナー、契約パートナー。利害関係者
- 処理の目的契約サービスの提供および契約義務の履行。業務プロセスおよび業務管理手続き
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。正当な利益(GDPR第6条第1項第1号f)。
処理業務、手続き、サービスに関する詳細情報:
- Stripe: 決済サービス(オンライン決済手段の技術的接続);サービスプロバイダー:Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA;法的根拠: 法的根拠:契約の履行および契約前の問い合わせ(Art. 6 para. 1 sentence 1 lit. b. GDPR)、 ウェブサイト :https://stripe.com、 プライバシーポリシー :https://stripe.com/de/privacy。 第三国移転の根拠:データ・プライバシー・フレームワーク(DPF)。
オンライン・オファーとウェブ・ホスティングの提供
当社は、当社のオンラインサービスを提供するためにユーザーのデータを処理します。この目的のため、当社はユーザーのIPアドレスを処理します。IPアドレスは、当社のオンラインサービスのコンテンツおよび機能をユーザーのブラウザまたはエンドデバイスに送信するために必要です。
- 処理されるデータの種類利用データ(例:ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用)、メタデータ、通信データおよび手続きデータ(例:IPアドレス、時間データ、識別番号、関係者)。ログデータ(ログインやデータの検索、アクセス時間に関するログファイルなど)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的当社のオンラインオファーの提供および利便性の向上、情報技術インフラ(情報システムおよび技術装置(コンピュータ、サーバーなど)の運用および提供)。セキュリティ対策
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。
処理業務、手続き、サービスに関する詳細情報:
- アクセスデータおよびログファイルの収集 当社のオンラインサービスへのアクセスは、いわゆる「サーバーログファイル」の形で記録されます。サーバーログファイルには、アクセスされたウェブページおよびファイルのアドレスと名前、アクセス日時、転送されたデータ量、アクセス成功の通知、ブラウザの種類とバージョン、ユーザーのオペレーティングシステム、リファラーURL(以前にアクセスしたページ)、および原則としてIPアドレスとリクエストプロバイダーが含まれます。サーバーログファイルは、例えば、サーバーの過負荷を回避し(特に悪用された攻撃、いわゆるDDoS攻撃の場合)、サーバーの稼働率と安定性を確保するなどのセキュリティ目的で使用されます :法的根拠:正当な利益(GDPR第6条第1項第1文(f))。 データの削除:ログファイル情報は最大30日間保存され、その後削除または匿名化されます。証拠保全のためにさらなる保存が必要なデータは、それぞれの事故が最終的に解明されるまで削除の対象から除外されます。
クッキーの使用
クッキー(Cookie)」とは、利用者の端末に情報を保存し、端末から読み取る機能を指します。また、クッキーは、オンラインサービスの機能性、安全性、利便性を確保するため、訪問者の流れを分析するためなど、様々な目的で使用されます。当社は、法令の規定に従ってクッキーを使用します。必要に応じて、事前に利用者の同意を得ます。同意が不要な場合は、当社の正当な利益に依拠します。これは、明示的に要求されたコンテンツや機能を提供するために、情報の保存や読み取りが不可欠な場合に適用されます。これには、例えば、設定の保存、当社のオンラインサービスの機能とセキュリティの確保などが含まれます。同意はいつでも取り消すことができます。当社は、クッキーを使用する範囲およびクッキーについて明確な情報を提供します。
データ保護法上の法的根拠に関する情報 クッキーを使用して個人データを処理するかどうかは、同意によります。同意が得られた場合、それが法的根拠となります。同意がない場合、当社は当社の正当な利益に依拠します。これらの利益については、本セクションおよび各サービスや手続きの文脈で上記で説明しています。
保存期間: 保存期間に関しては、以下のクッキーの種類に区別されます:
- 一時的なクッキー(セッションクッキー):一時クッキーは、ユーザーがオンラインサービスから退出し、エンドデバイス(ブラウザやモバイルアプリケーションなど)を閉じた後、遅くとも削除されます。
- 永続的なクッキー:パーマネントクッキーは、エンドデバイスが閉じられた後も保存されます。例えば、ログイン状態が保存され、ユーザーが再びウェブサイトを訪問したときに好みのコンテンツを直接表示することができます。クッキーの助けを借りて収集されたユーザーデータは、到達度の測定にも使用できます。クッキーの種類と保存期間に関する明示的な情報をユーザーに提供しない場合(同意を得る場合など)、クッキーは永久的なものであり、最長2年間保存される可能性があると考えるべきです。
同意の撤回および異議申し立て(オプトアウト)に関する一般的な情報: 利用者は、ブラウザのプライバシー設定により、いつでも同意した内容を取り消すことができ、また、法的要件に従った処理に対する異議申し立てを行うことができます。
- 処理されるデータの種類:メタデータ、通信データ、プロセスデータ(例:IPアドレス、時間データ、識別番号、関係者)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。同意(GDPR第6条第1項第1文a)。
処理業務、手続き、サービスに関する詳細情報:
- 同意に基づくクッキーデータの処理: 当社は、クッキーの使用、または同意管理ソリューションに記載されている手続きおよびプロバイダーについて、利用者の同意を得る同意管理ソリューションを使用しています。この手続きは、特に、ユーザーのエンドデバイスに情報を保存、読み取り、処理するために使用されるクッキーおよび同等の技術の使用に関して、同意を取得、記録、管理、および取り消すために使用されます。この手順の一環として、クッキーの使用および関連する情報の処理(同意管理手順に記載されている特定の処理およびプロバイダーを含む)について、ユーザーの同意が得られます。また、ユーザーは同意を管理し、取り消すことができます。同意の宣言は、再度の問い合わせを回避し、法的要件に従って同意の証明を提供できるようにするために保存されます。保存は、同意を特定のユーザーまたはそのデバイスに割り当てることができるように、サーバー側および/またはクッキー(いわゆるオプトインクッキー)または同等の技術によって行われます。同意管理サービスのプロバイダーに関する具体的な情報がない場合は、以下の一般的な情報が適用されます:同意は最長2年間保存されます。同意は最長2年間保存されます。同意の時期、同意の範囲に関する情報(関連するクッキーのカテゴリーおよび/またはサービスプロバイダーなど)、および使用されたブラウザ、システム、エンドデバイスに関する情報とともに保存される仮名のユーザー識別子が作成されます。
登録、ログイン、ユーザーアカウント
ユーザーはユーザーアカウントを作成することができます。登録プロセスの一環として、利用者は必要な必須情報を提供され、契約上の義務に基づいてユーザーアカウントを提供する目的で処理されます。処理されるデータには、特にログイン情報(ユーザー名、パスワード、電子メールアドレス)が含まれます。
登録、ログイン機能およびユーザーアカウントの使用の一環として、当社はIPアドレスとそれぞれのユーザーアクションの時間を保存します。この保存は、悪用やその他の不正使用に対する保護という、当社および利用者の正当な利益に基づくものです。このデータは、当社の主張を追求するために必要な場合、または法的義務がある場合を除き、第三者に提供されることはありません。
ユーザーは、技術的な変更など、ユーザーアカウントに関連するプロセスについて電子メールで通知を受けることができます。
- 処理されるデータの種類:インベントリデータ(氏名、住所、連絡先、顧客番号など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)、コンテンツデータ(テキストや画像のメッセージ、投稿、およびそれらに関連する情報(作者や作成日時に関する情報など))、利用データ(ページビューや滞在時間、クリック経路、利用強度や頻度、使用デバイスの種類やオペレーティングシステム、コンテンツや機能とのインタラクションなど)。ログデータ(ログインやデータの検索、アクセス時間に関するログファイルなど)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的契約上のサービスの提供および契約上の義務の履行、セキュリティ対策、組織および管理上の手続き。当社のオンラインサービスおよび利便性の提供。
- 保存および削除:データの保存および削除に関する一般情報」の項に記載された情報に従った削除。終了後の削除。
- 法的根拠契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。正当な利益(GDPR第6条第1項第1号f)。
処理業務、手続き、サービスに関する詳細情報:
- 仮名での登録: 法的根拠:契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。
シングルサインオンログイン
シングルサインオン」または「シングルサインオン登録または認証」とは、当社のオンラインサービスを含むシングルサインオン手順のプロバイダ(ソーシャルネットワークなど)に、ユーザがユーザアカウントを使ってログインできるようにする手順を指します。シングルサインオン認証の前提条件は、利用者が各シングルサインオン・プロバイダに登録され、この目的のために提供されるオンラインフォームに必要なアクセスデータを入力すること、または既にシングルサインオン・プロバイダに登録されており、ボタンを使用してシングルサインオン登録を確認することです。
認証は、各シングルサインオンプロバイダと直接行われます。このような認証の一環として、当社は、ユーザーがこのユーザーIDの下で各シングルサインオンプロバイダにログインしているという情報と、当社が他の目的で使用できないID(いわゆる「ユーザーハンドル」)を持つユーザーIDを受け取ります。追加データが当社に送信されるかどうかは、使用されるシングルサインオン手順、認証時に選択されるデータ公開、およびシングルサインオンプロバイダのユーザーアカウントのプライバシー設定またはその他の設定でユーザーがどのデータを公開したかにのみ依存します。シングル・サインオン・プロバイダーとユーザーの選択によっては、通常、電子メール・アドレスとユーザー名という異なるデータになる。シングルサインオンプロセスの一環としてシングルサインオンプロバイダに入力されたパスワードは、当社には見えず、当社によって保存されることもありません。
利用者は、当社に保存されている利用者の詳細が、シングルサインオン・プロバイダーの利用者アカウントと自動的に比較される可能性がありますが、これは常に可能であるわけではなく、実際に行われるわけでもないことに留意してください。例えば、利用者の電子メールアドレスが変更された場合、利用者は当社とのユーザーアカウントで手動で変更する必要があります。
利用者と合意した場合、当社は、利用者に要請された限りにおいて、契約の履行との関連で、または契約の履行前に、シングルサインオン登録を利用することができ、同意の範囲内で処理し、その他、当社の正当な利益および効果的かつ安全な登録システムに対する利用者の利益に基づいて利用することができます。
利用者が、シングルサインオン手続きのためにシングルサインオンプロバイダーのユーザーアカウントへのリンクを使用したくないと判断した場合は、シングルサインオンプロバイダーのユーザーアカウント内でこのリンクを解除する必要があります。利用者が当社とのデータの削除を希望する場合は、当社との登録を解除する必要があります。
- 処理されるデータの種類在庫データ(氏名、住所、連絡先、顧客番号など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)、利用データ(ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用など)。メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、関係者)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的契約上のサービスの提供および契約上の義務の履行、セキュリティ対策、登録手続き。オンラインサービスの提供および利便性の向上。
- 保存および削除:データの保存および削除に関する一般情報」の項に記載された情報に従った削除。終了後の削除。
- 法的根拠契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。正当な利益(GDPR第6条第1項第1号f)。
処理業務、手続き、サービスに関する詳細情報:
- Apple Single Sign-On: ユーザログインのための認証サービス、シングルサインオン機能の提供、アイデンティティ情報の管理、およびアプリケーションの統合;サービスプロバイダー:サービス提供者:Apple Inc, Infinite Loop, Cupertino, CA 95014, USA;法的根拠:法的根拠 :正当な利益(GDPR第6条第1項第1文f)、 ウェブサイト :https://www.apple.com/de/。 プライバシーポリシー :https://www.apple.com/legal/privacy/de-ww/.
- Google Single Sign-On: ユーザーログインのための認証サービス、シングルサインオン機能の提供、ID情報の管理、アプリケーションの統合;サービスプロバイダー:サービス提供者:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法的根拠:合法的利益(GDPR第6条第1項第1文f); ウェブサイト :https://www.google.de; プライバシーポリシー :https://policies.google.com/privacy; 第三国移転の根拠:データ・プライバシー・フレームワーク(DPF)。異議申し立ての可能性(オプトアウト):広告表示の設定:https://myadcenter.google.com/。
- X シングルサインオン: ユーザーログインの認証サービス、シングルサインオン機能の提供、ID 情報の管理、アプリケーションの統合:サービス提供者:Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland;法的根拠:正当な利益(Art. 6 para. 1 sentence 1 lit. f) GDPR); ウェブサイト : https://x.com; プライバシーポリシー : https://x.com/privacy,(Settings:https://x.com/personalization);データ処理契約 : https://privacy.x.com/en/for-our-partners/global-dpa. 第三国移転の根拠:標準契約条項(https://privacy.x.com/en/for-our-partners/global-dpa)。
コンタクトとリクエストの管理
当社への連絡時(郵便、お問い合わせフォーム、電子メール、電話、ソーシャルメディア経由など)、および既存のユーザーおよびビジネス関係において、問い合わせ者のデータは、問い合わせおよび要求された措置に回答するために必要な範囲で処理されます。
- 処理されるデータの種類インベントリデータ(氏名、住所、連絡先、顧客番号など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)、コンテンツデータ(テキストや画像のメッセージ、投稿、およびそれらに関連する情報(作者や作成日時に関する情報など))、利用データ(ページビューや滞在時間、クリック経路、利用強度や頻度、使用デバイスの種類やオペレーティングシステム、コンテンツや機能とのインタラクションなど)。メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、関係者など)。
- 被災者:コミュニケーションパートナー
- 処理の目的コミュニケーション、組織および管理手続き、フィードバック(オンラインフォームによるフィードバックの収集など)。オンラインサービスの提供および利便性の向上。
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)。
処理業務、手続き、サービスに関する詳細情報:
- お問い合わせフォーム お問い合わせフォーム、電子メール、その他の通信手段で当社にご連絡いただいた場合、当社は、それぞれのご要望にお答えし、処理するために、当社に送信された個人情報を処理します。これには通常、氏名、連絡先、その他当社に提供され、適切な処理に必要な情報が含まれます。法的根拠:契約の履行および契約前の問い合わせ(GDPR第6条第1項第1文b)、正当な利益(GDPR第6条第1項第1文f)。
ニュースレターと電子通知
当社は、ニュースレター、電子メール、その他の電子的な通知(以下「ニュースレター」といいます)を、受信者の同意に基づき、または法的根拠に基づいてのみ送信します。ニュースレターの登録時にニュースレターの内容が記載されている場合、その内容が利用者の同意の決め手となります。ニュースレターを購読するには、通常、Eメールアドレスを提供するだけで十分です。ただし、個別のサービスを提供するために、ニュースレターで個人的な情報を提供できるよう、またニュースレターの目的上必要な場合には、さらなる情報を提供できるよう、氏名の提供をお願いすることがあります。
削除と処理の制限当社は、当社の正当な利益に基づき、配信停止された電子メールアドレスを最長3年間保存した後、同意が以前に与えられていたことを証明できるように、削除することがあります。このデータの処理は、クレームに対する潜在的な防御の目的に限定されます。かつての同意の存在を同時に確認することを条件として、個人的な消去要求はいつでも可能です。異議申し立てを恒久的に遵守する義務がある場合、当社は、この目的のためだけにメールアドレスをブロックリストに保存する権利を留保します。
登録プロセスは、それが適切に実行されていることを確認する目的で、当社の正当な利益に基づいて記録されます。電子メールの送信をサービスプロバイダーに委託する場合は、効率的で安全な送信システムに関する当社の正当な利益に基づいて行われます。
内容当社、当社のサービス、プロモーションおよびオファーに関する情報。
- 処理されるデータの種類インベントリデータ(氏名、住所、連絡先、顧客番号など)、コンタクトデータ(郵便番号、電子メールアドレス、電話番号など)、メタデータ、通信データ、プロセスデータ(IPアドレス、時刻データ、識別番号、関係者など)。利用データ(例:ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用)。
- 被災者:コミュニケーションパートナー
- 処理の目的ダイレクトマーケティング(電子メールや郵送など)。
- 法的根拠同意(GDPR第6条第1項第1文a)。
- 異議申し立て(オプトアウト)の可能性 お客様はいつでもニュースレターの受信を解除することができます。すなわち、お客様の同意を取り消すか、または今後の受信に異議を唱えることができます。ニュースレターの配信を停止するためのリンクは、各ニュースレターの最後に記載されています。
処理業務、手続き、サービスに関する詳細情報:
- 開封率とクリック率の測定 ニュースレターには「ウェブビーコン」と呼ばれるピクセルサイズのファイルが含まれており、ニュースレターが開封されると、当社のサーバーまたはそのサーバー(メーリングサービスプロバイダーを使用している場合)から取得されます。この取得の一環として、ブラウザやシステムの詳細、IPアドレス、取得時刻などの技術情報が最初に収集されます。これらの情報は、技術的なデータに基づいてニュースレターを技術的に改善するため、または、検索場所(IPアドレスを使用して特定可能)やアクセス時間に基づいてターゲットグループとその読書行動を分析するために使用されます。この分析には、ニュースレターがいつ開かれたか、またどのリンクがクリックされたかの判断も含まれます。情報は個々のニュースレター受信者に割り当てられ、削除されるまでプロファイルに保存されます。これらの評価は、ユーザーの読書習慣を認識し、ユーザーの興味に合わせてコンテンツを調整したり、別のコンテンツを送信したりするために使用されます。開封率とクリック率の測定、および測定結果のユーザープロフィールへの保存ライセンスで有効化する必要があります:権利義務(DSGVO第6条第1項第1号a)。 テキストエリアは
電子メール、郵便、ファックス、電話による広告連絡
当社は、法的要件に従い、電子メール、電話、郵便、ファックスなど様々な手段で行われる広告コミュニケーションを目的として個人情報を取り扱います。
受信者は、いつでも同意を撤回し、またはいつでも広告コミュニケーションに反対する権利を有します。
取り消しまたは異議申し立ての後、当社は、当社の正当な利益に基づいて、取り消しまたは異議申し立ての年の終わりから3年後まで、連絡または送付のための以前の承認を証明するために必要なデータを保存します。このデータの処理は、クレームに対する可能な防御の目的に限定されます。利用者の取り消しまたは異議申し立てを恒久的に監視する正当な利益に基づき、当社は、再度の連絡を避けるために必要なデータ(例えば、通信チャネルに応じて、電子メールアドレス、電話番号、名前)も保存します。
- 処理されるデータの種類:インベントリデータ(氏名、住所、連絡先、顧客番号など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)。コンテンツデータ(例えば、テキストまたは画像によるメッセージおよび投稿、ならびにそれらに関連する情報(例えば、著者名や作成時期に関する情報など)。
- 被災者:コミュニケーションパートナー
- 処理目的:ダイレクトマーケティング(Eメールや郵便など)、マーケティング。販売促進
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠同意(GDPR第6条第1項第1文a)。正当な利益(GDPR第6条第1項第1文f)。
調査とインタビュー
当社では、調査・取材の目的を明確にした上で、情報収集のために調査・取材を行っています。当社が実施する調査およびアンケート(以下「調査」)は匿名で評価されます。個人情報は、アンケートの提供および技術的な実施に必要な範囲でのみ処理されます(例:ユーザーのブラウザにアンケートを表示するためのIPアドレスの処理や、クッキーの助けを借りてアンケートを再開できるようにするためのIPアドレスの処理)。
- 処理されるデータの種類インベントリデータ(氏名、住所、連絡先、顧客番号など)、連絡先データ(郵便番号、電子メールアドレス、電話番号など)、コンテンツデータ(テキストや画像のメッセージ、投稿、およびそれらに関連する情報(作者や作成日時に関する情報など)。利用データ(ページビューや滞在時間、クリック経路、利用強度や頻度、使用デバイスの種類やオペレーティングシステム、コンテンツや機能との相互作用など)。
- 関係者参加者
- 処理の目的フィードバック(オンラインフォームによるフィードバックの収集など)。調査およびアンケート(入力オプション付きの調査、多肢選択式の質問など)。
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。
ウェブ分析、モニタリング、最適化
ウェブ分析(「リーチ測定」とも呼ばれます)は、当社のオンラインサービスへの訪問者の流れを評価するために使用され、訪問者の行動、興味、または年齢や性別などの人口統計学的情報を仮名値として含むことがあります。リーチ分析により、例えば、当社のオンラインオファーやその機能またはコンテンツが最も頻繁に利用される時間帯を認識したり、訪問者に再利用を呼びかけたりすることができます。また、最適化が必要な分野を理解することもできます。
ウェブ分析に加えて、例えば、当社のオンラインサービスまたはそのコンポーネントの異なるバージョンをテストし、最適化するために、テスト手順を使用することがあります。
以下に別段の記載がない限り、プロファイル、すなわち利用プロセスを要約したデータは、これらの目的のために作成され、情報はブラウザまたは端末装置に保存され、その後読み出されます。収集される情報には、特に、訪問したウェブサイトとそこで使用された要素、および使用したブラウザ、使用したコンピュータシステム、使用時間に関する情報などの技術情報が含まれます。利用者が当社または当社が利用するサービスのプロバイダーからの位置情報の収集に同意している場合、位置情報を処理することも可能です。
また、ユーザーのIPアドレスが保存されます。ただし、ユーザー保護のため、IPマスキング(IPアドレスの短縮による仮名化)を行っています。一般的に、ウェブ分析、A/Bテスト、最適化の文脈では、明確なユーザーデータ(電子メールアドレスや名前など)は保存されず、仮名が保存されます。つまり、当社および使用されるソフトウェアのプロバイダーは、ユーザーの実際の身元を知らず、各プロセスの目的でプロフィールに保存された情報のみを知ることになります。
法的根拠に関する注意事項第三者プロバイダーの利用について利用者に同意を求める場合、データ処理の法的根拠は同意となります。それ以外の場合は、当社の正当な利益(すなわち、効率的、経済的、および受信者に優しいサービスへの関心)に基づいてユーザーデータが処理されます。この観点から、本プライバシーポリシーのクッキーの使用に関する情報にもご留意ください。
- 処理されるデータの種類利用データ(例:ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用)。メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、関係者など)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的リーチ測定(アクセス統計、再訪問者の認識など)、ユーザー関連情報を含むプロファイル(ユーザープロファイルの作成)。当社のオンラインサービスの提供および利便性の向上。
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従った削除。クッキーの最大2年間の保存(別段の記載がない限り、クッキーおよび類似の保存方法は、ユーザーの端末に2年間保存される可能性があります。)
- セキュリティ対策:IPマスキング(IPアドレスの仮名化)。
- 法的根拠同意(GDPR第6条第1項第1文a)。正当な利益(GDPR第6条第1項第1文f)。
処理業務、手続き、サービスに関する詳細情報:
- Google Analytics: 当社は、Google Analyticsを使用して、擬似的なユーザー識別番号に基づいて、当社のオンラインサービスの利用状況を測定および分析しています。この識別番号には、氏名や電子メールアドレスなどの固有のデータは含まれていません。これは、ユーザーが1つまたは複数の利用プロセスの中でどのコンテンツを呼び出したか、どの検索語を使用したか、どのコンテンツを再度呼び出したか、またはどのオンラインサービスと相互作用したかを認識するために、分析情報をエンドデバイスに割り当てるために使用されます。また、当社のオンラインサービスを参照したユーザーのソース、エンドデバイスおよびブラウザの技術的側面だけでなく、利用時間とその期間も保存されます。
クッキーを使用することにより、様々なデバイスの使用から得られた情報をもとに、ユーザーの仮名プロフィールが作成されます。Googleアナリティクスは、EU圏のユーザーの個々のIPアドレスを記録または保存しません。ただし、アナリティクスはIPアドレスから以下のメタデータを導き出すことで、大まかな地理的位置情報を提供します:都市(および都市の推定緯度と経度)、大陸、国、地域、亜大陸(およびIDベースの対応)。EUトラフィックの場合、IPアドレスデータは、直ちに削除される前に、このジオロケーションデータの導出にのみ使用されます。これはログに記録されず、アクセスもできず、他の目的には使用されません。Googleアナリティクスが計測データを収集する際、トラフィックがアナリティクスのサーバーに転送されて処理される前に、すべてのIPクエリがEUベースのサーバーで実行されます:サービスプロバイダー:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法的根拠:同意(GDPR第6条第1項第1文a); ウェブサイト :https://marketingplatform.google.com/intl/de/about/analytics/; セキュリティ対策:IPマスキング(IPアドレスの仮名化);プライバシーポリシー :https://policies.google.com/privacy; データ処理契約 :https://business.safety.google/adsprocessorterms/; 第三国移転の根拠:データ・プライバシー・フレームワーク(DPF);オプトアウト:オプトアウト:オプトアウト・プラグイン:https://tools.google.com/dlpage/gaoptout?hl=de;広告表示の設定:https://myadcenter.google.com/personalizationoff。 詳細情報 :https://business.safety.google/adsservices/(処理の種類と処理データ)。
アフィリエイト・プログラムの提供
当社は、アフィリエイトプログラム、すなわち当社のオファーおよびサービスを紹介した利用者(「アフィリエイト」と総称します)に対するコミッションまたはその他の特典(「コミッション」と総称します)を提供します。紹介は、それぞれのアフィリエイトに割り当てられたリンク、または当社のサービスの利用が紹介に基づくものであることを当社が認識できるその他の方法(割引コードなど)によって行われます(総称して「アフィリエイトリンク」といいます)。
アフィリエイトが使用するアフィリエイトリンクに基づいて、利用者が当社のサービスを利用したかどうかを追跡できるようにするためには、利用者がアフィリエイトリンクをたどったことを知る必要があります。アフィリエイトリンクの各取引またはその他の当社サービスの利用への割り当ては、手数料の決済のみを目的としており、この目的が不要になり次第、解除されます。
前述のアフィリエイトリンクの割り当ての目的のために、アフィリエイトリンクは、リンクの一部である特定の値で補足することができ、またはクッキーなどで別の場所に保存することができます。この値には、特に、ソースウェブサイト(リファラー)、時間、アフィリエイトリンクが掲載されたウェブサイトの運営者のオンライン識別子、オンライン識別子
- 処理されるデータの種類契約データ(例:契約内容、契約期間、顧客カテゴリー );使用データ(例:ページビューと滞留時間、クリックパス、使用強度と頻度、使用デバイスの種類とオペレーティングシステム、とのインタラクション ).ログデータ(ログインやデータの取得に関するログファイルなど ).
- 影響を受ける人 )。ビジネスパートナーおよび契約パートナー。
- 処理の目的契約上のサービスの提供および契約上の義務の履行。アフィリエイトのトラッキング
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。
ソーシャル・ネットワーク(ソーシャルメディア)におけるプレゼンス
当社は、ソーシャルネットワーク内でオンラインプレゼンスを維持し、そこで活動するユーザーとコミュニケーションを図ったり、当社に関する情報を提供したりするために、このコンテキストでユーザーデータを処理します。
私たちは、ユーザーデータが欧州連合外で処理される可能性があることを指摘したいと思います。これは、例えば、ユーザーの権利の行使をより困難にする可能性があるため、ユーザーにとってリスクとなる可能性があります。
さらに、ソーシャルネットワーク内のユーザーデータは、一般的に市場調査や広告の目的で処理されます。たとえば、ユーザーの行動やその結果得られるユーザーの興味に基づいて、ユーザープロファイルを作成することができます。後者は、例えば、ユーザーの興味に対応すると思われる広告をネットワーク内外に掲載するために使用されます。したがって、クッキーは一般的にユーザーのコンピュータに保存され、その中にユーザーの利用行動や関心が保存されます。さらに、データは、ユーザーが使用するデバイスとは無関係に、ユーザープロファイルに保存されることもあります(特に、ユーザーが各プラットフォームのメンバーであり、そこにログインしている場合)。
それぞれの処理形式およびオプトアウト・オプションの詳細については、各ネットワークの運営者が提供するデータ保護宣言および情報を参照してください。
情報要求およびデータ主体の権利主張の場合、これらはプロバイダーとの間で最も効果的に主張できることも指摘しておきたい。後者のみがユーザーデータにアクセスでき、適切な措置を講じ、情報を直接提供することができます。それでもなおサポートが必要な場合は、当社までご連絡ください。
- 処理されるデータの種類連絡先データ(郵便番号、電子メールアドレス、電話番号など)、コンテンツデータ(テキストや画像のメッセージ、投稿、およびそれらに関連する情報(作者や作成日時に関する情報など)。利用データ(ページビューや滞在時間、クリック経路、利用強度や頻度、使用デバイスの種類やオペレーティングシステム、コンテンツや機能との相互作用など)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的コミュニケーション、フィードバック(オンラインフォームによるフィードバックの収集など)。広報活動。
- 保存および削除:データの保存および削除に関する一般的情報」に記載された情報に従って削除されます。
- 法的根拠正当な利益(GDPR第6条第1項第1文f)。
処理業務、手続き、サービスに関する詳細情報:
- X: ソーシャルネットワーク;サービスプロバイダー:Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland;法的根拠:正当な利益(Art. 6 para. 1 sentence 1 lit. f) GDPR); ウェブサイト :https://x.com. プライバシーポリシー :https://x.com/de/privacy。
プラグイン、組み込み機能、コンテンツ
当社は、それぞれのプロバイダー(以下、「第三者プロバイダー」といいます)のサーバーから取得した機能的要素およびコンテンツ要素をオンラインサービスに組み込んでいます。これらは、例えば、グラフィック、ビデオまたは市街地図(以下、一様に「コンテンツ」といいます)である場合があります。
IPアドレスがなければブラウザにコンテンツを送信することができないため、このコンテンツの第三者プロバイダーは、常にユーザーのIPアドレスを処理する必要があります。したがって、IPアドレスは、このコンテンツまたは機能を表示するために必要です。当社は、各プロバイダがIPアドレスのみを使用してコンテンツを配信するコンテンツのみを使用するよう努めます。また、第三者プロバイダーは、統計上またはマーケティング上の目的で、いわゆるピクセルタグ(目に見えないグラフィック、「ウェブビーコン」とも呼ばれます)を使用することがあります。ピクセルタグ」は、本ウェブサイトのページにおける訪問者のトラフィックなどの情報を分析するために使用することができます。仮名情報はまた、ユーザーのデバイス上のクッキーに保存され、特に、ブラウザおよびオペレーティングシステムに関する技術情報、参照ウェブサイト、訪問時間、および当社のオンラインオファーの利用に関するその他の情報が含まれますが、他の情報源からのそのような情報にリンクされることもあります。
法的根拠に関する注意事項第三者プロバイダーの利用について利用者に同意を求める場合、データ処理の法的根拠は許可となります。それ以外の場合は、当社の正当な利益(すなわち、効率的、経済的、および受信者に優しいサービスへの関心)に基づいてユーザーデータが処理されます。この観点から、本プライバシーポリシーのクッキーの使用に関する情報にもご留意ください。
- 処理されるデータの種類利用データ(例:ページビューおよび滞在時間、クリック経路、利用強度および頻度、使用デバイスの種類およびオペレーティングシステム、コンテンツおよび機能との相互作用)。メタデータ、通信データ、プロセスデータ(IPアドレス、時間データ、識別番号、関係者など)。
- データ主体:利用者(ウェブサイト訪問者、オンラインサービス利用者など)。
- 処理の目的当社のオンラインオファーの提供と利便性の向上。
- 保存および削除:データの保存および削除に関する一般的情報」の項に記載された情報に従った削除。クッキーの最大2年間の保存(別段の記載がない限り、クッキーおよび類似の保存方法は、ユーザーの端末に2年間保存される可能性があります。)
- 法的根拠同意(GDPR第6条第1項第1文a)。正当な利益(GDPR第6条第1項第1文f)。
処理業務、手続き、サービスに関する詳細情報:
- Googleフォント(Googleサーバーから取得): フォント(およびシンボル)の取得:フォントおよびシンボルの最新性、読み込み時間、均一な表示、可能なライセンス制限の考慮に関して、技術的に安全で、メンテナンスフリーかつ効率的な使用を目的とする。フォントの提供者は、ユーザーのブラウザでフォントが利用できるように、ユーザーのIPアドレスを知らされます。さらに、使用されるデバイスや技術環境に応じて、フォントの提供に必要な技術データ(言語設定、画面解像度、オペレーティングシステム、使用ハードウェア)が送信されます。このデータは、米国にあるフォントプロバイダーのサーバーで処理される場合があります。当社のオンラインオファーにアクセスすると、ユーザーのブラウザはGoogle Fonts Web API(フォントを取得するためのソフトウェアインターフェース)にHTTPリクエストを送信します。Google Fonts Web APIは、Google Fonts Cascading Style Sheets (CSS)、そしてCCSで指定されたフォントをユーザーに提供します。これらの HTTP リクエストには、(1) 各ユーザーがインターネットにアクセスするために使用した IP アドレス、(2) Google サーバー上の要求された URL、(3) ウェブサイト訪問者のブラウザとオペレーティングシステムのバージョンを示すユーザーエージェント、および参照 URL(Google フォントが表示されるウェブページ)を含む HTTP ヘッダーが含まれます。IPアドレスは記録されず、Googleサーバーに保存されることもなく、分析されることもありません。Google Fonts Web APIはHTTPリクエストの詳細(リクエストされたURL、ユーザーエージェント、リファラーURL)を記録します。このデータへのアクセスは制限されており、厳密に管理されています。リクエストされたURLは、ユーザーがフォントをロードしたいフォントファミリーを特定します。このデータは、Googleが特定のフォントファミリーがどれくらいの頻度でリクエストされているかを判断できるように記録されます。Google Fonts Web APIでは、ユーザーエージェントは生成されたフォントをそれぞれのブラウザの種類に合わせる必要があります。ユーザーエージェントは主にデバッグのために記録され、フォントファミリーの人気を測定するために集約された使用統計を生成するために使用されます。これらの集計された使用統計は、Google Fontsの「アナリティクス」ページで公開されます。最後に、参照 URL がログに記録されます。これは、本番環境のメンテナンスにデータを使用したり、フォント リクエスト数に基づいて上位の統合に関する集計レポートを生成したりするためです。グーグル自身の情報によると、グーグルはグーグルフォントが収集した情報をエンドユーザーのプロファイル作成やターゲット広告の掲載に使用することはありません:サービス提供者:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法的根拠:法的 根拠:正当な利益(GDPR第6条第1項第1文f)、 ウェブサイト :https://fonts.google.com/、 プライバシーポリシー :https://policies.google.com/privacy、 第三国移転の根拠:データ・プライバシー・フレームワーク(DPF)。詳細情報 :https://developers.google.com/fonts/faq/privacy?hl=de。