プライバシーポリシー
2024年1月現在目次
一般
I. 責任者の氏名と住所II. データ保護責任者の連絡先III. データ主体の権利IV. ホスティングV. クッキーの使用VI. EメールVII. 企業ウェブサイトVIII. 職業指向ネットワークにおける企業プレゼンスの活用ウェブサイト
IX. ウェブサイトにおけるデータ処理に関する一般情報X. ウェブサイトの提供およびログファイルの作成XI. 外部サービス・プロバイダーを介したプラグインの統合アプリ
XII. flowkeyアプリでのデータ処理XIII. アプリの提供とログファイルの作成XIV. 参加登録XV. ニュースレターXVI. お問い合わせフォームXVII. アプリからのご注文XVIII. 支払いXIX. 配送業者XX. 外部サービス・プロバイダー経由のプラグインXXI. ジオターゲティングドイツ語版プライバシーポリシーと本プライバシーポリシーの間に矛盾がある場合は、ドイツ語版プライバシーポリシーが優先するものとします。I. 責任者の氏名と住所
一般データ保護規則(GDPR)およびその他のデータ保護規則における責任者は以下の通りです:フローキー社オールド・モアビット10310559 ベルリンドイツ+49 30 208 499 28[email protected]https://www.flowkey.comII. データ保護責任者の連絡先
The controller's data protection officer is:データ管理者のデータ保護責任者は以下の通りです:データコ社Sandstraße 3380335 Münchenドイツ+49 89 7400 45840www.dataguard.deIII. データ主体の権利
お客様の個人データが処理される場合、お客様はGDPRの意味におけるデータ主体であり、管理者に対して以下の権利を有します:お客様の個人データが処理される場合、データ主体であるお客様は、データ管理者に対して以下の権利を有します:- お客様のデータ処理に関する情報を入手する権利(GDPR第15条);
- データ管理者によって処理された不正確なデータの修正を要求する権利(GDPR第16条);
- 管理者から個人データを消去する権利を行使する(GDPR第17条);
- お客様の個人情報の処理を制限する権利(DSGVO第18条);
- データポータビリティの権利(GDPR第20条);
- 監督機関に苦情を申し立てる権利(DSGVO第13条第2項dおよび第14条第2項e);
IV. ホスティング
ウェブサイトおよび当社のアプリは、当社が委託したサービスプロバイダのサーバーでホストされています。サービスプロバイダーは以下の通り:- Netlify, Inc., 2325 3rd Street, Suite 296, San Francisco, California 94107, USA ウェブサイトのサーバーの所在地は、地理的に次の第三国にあります: アメリカ。
- Amazon Europe Core S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg.
- ブラウザの種類とバージョン
- 使用オペレーティング・システム
- リファラーURL
- アクセスするコンピュータのホスト名
- サーバーへのリクエスト日時
- IPアドレス
V. クッキーの使用
データ処理の内容と範囲クッキーは、お客様が当社のウェブサイトを閲覧する際に設定されます。クッキーは、インターネットブラウザまたはインターネットブラウザによってユーザーのコンピュータシステムに保存されるファイルです。ユーザーの端末機器へのこの情報の保存は、一意の識別子(UID)を使用して行われることがあり、これにより自然人を特定または割り当てることができます。 電気通信テレメディアデータ保護法(TTDSG)の規定は、エンドユーザーの端末機器への情報の保存、および/またはエンドユーザーの端末機器に既に保存されている情報へのアクセスに関連しています。クッキーの設定および読み取りが技術的に必要な場合、これは当社ウェブサイトの機能を確保するために行われます。この場合、端末機器へのクッキーの保存およびアクセスは、TTDSG第25条第2項第2号に基づいて行われます。お客様の端末機器への情報の保存およびアクセスは、お客様が当社ウェブサイトを利用しやすくし、お客様が要求したサービスを提供できるようにするためのものです。また、当社ウェブサイトの一部の機能は、これらのクッキーを使用しないと機能しないため、提供することができません。クッキーは通常、セッションの終了後(ログアウトやブラウザの終了など)、または指定された期間の経過後に削除されます。クッキーのさまざまな保存期間に関する情報は、このデータ保護宣言の次のセクションでご覧いただけます。 技術的に必要でないクッキーが使用される限り、これは、クッキーバナーを通じて行うことができるお客様の明示的な同意に基づいて行われます。この場合、情報の保存およびアクセスの根拠は、TTDSG第25条第1項です。第6条第1項a)、第7条DSGVO。お客様は、クッキーの設定を適宜変更することにより、将来にわたって有効な同意をいつでも取り消すことができます。また、ブラウザソフトウェアで適切な設定を行うことにより、クッキーの保存を防止することもできます。ブラウザの設定は、お客様が使用しているブラウザにのみ影響することにご注意ください。 お客様の端末機器における情報の保存および情報へのアクセスに続いて個人データが処理される場合、GDPRの規定が関連します。これに関する情報は、本プライバシーポリシーの以下のセクションに記載されています。 この方法で送信できるデータは以下の通り:- ページビューの頻度
- ウェブサイト機能の利用
VI. Eメール
データ処理の内容と範囲当社のウェブサイトおよびアプリでは、提供された電子メールアドレスを通じて当社に連絡することが可能です。この場合、電子メールとともに送信されたユーザーの個人情報は保存されます。データは会話の処理にのみ使用されます。データ処理の目的電子メールによる連絡の場合も、データ処理に必要な正当な利益を構成します。データ処理の法的根拠データ処理の法的根拠は、利用者の同意がある場合、DSGVO第6条第1項aです。電子メール送信の過程で送信されたデータの処理の法的根拠は、DSGVO第6条(1)f項です。当社の正当な利益は、お客様が電子メールで送信したお問い合わせに最適な方法で回答することです。 電子メールによる連絡が契約の締結を目的とするものである場合、その処理の追加的な法的根拠はDSGVO第6条(1)b項となります。保管期間データは、収集された目的を達成するために必要でなくなり次第、削除されます。電子メールで送信された個人情報については、ユーザーとの会話が終了した時点で消去されます。会話は、問題の事柄が決定的に明確になったことを示す状況において終了します。送信プロセスで収集された追加個人データは、遅くとも7日後に削除されます。異議申し立てと撤去の可能性利用者は、個人データの処理に関する同意をいつでも取り消すことができます。利用者が当社と電子メールで連絡を取る場合、利用者はいつでも個人情報の保存に異議を唱えることができます。この場合、会話を続けることはできません。VII. 企業ウェブサイト
ソーシャル・ネットワークにおける企業プレゼンスの活用インスタグラムInstagram、Facebook Ireland Ltdの一部、4 Grand Canal Square Grand Canal Harbour、ダブリン2 アイルランド当社の企業ページでは、情報を提供し、Instagramユーザーにコミュニケーションの機会を提供しています。当社のInstagram企業ページでアクション(コメント、投稿、「いいね!」など)を実行すると、個人データ(ユーザープロフィールの明確な名前や写真など)が公開される可能性があります。ただし、flowkey GmbHの企業プレゼンスに共同責任を負う会社であるInstagramによるお客様の個人データの処理について、当社は一般的に、または大部分において影響を及ぼさないため、お客様のデータ処理の目的および範囲に関する拘束力のある情報を提供することはできません。当社は、(潜在的な)お客様とのコミュニケーションおよび情報交換のために、ソーシャルネットワークにおける企業プレゼンスを利用しています。特に、私たちは会社のウェブサイトを利用しています:- 製品情報
- サービスに関する情報
- ラッフルズ
- お客様窓口
- 空席状況
当社はさらに、企業プレゼンスからのデータを当社のシステムで処理これらは以下の期間保存されます:同意の撤回までメタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。Instagram: https://help.instagram.com/519522125107875ツイッターツイッター・インターナショナル・カンパニー、ワン・カンバーランド・プレイス、フェニアン・ストリート、ダブリン2、アイルランド当社のウェブサイトでは、情報を提供し、Twitterユーザーにコミュニケーションの機会を提供しています。当社のTwitterウェブサイト上で何らかのアクション(コメント、投稿、「いいね!」など)を行った場合、個人データ(ユーザープロフィールの明確な名前や写真など)が公開される可能性があります。ただし、flowkey GmbHの企業プレゼンスに共同責任を負うTwitterによるお客様の個人データの処理について、当社は一般的に、またはその大部分について影響を及ぼさないため、お客様のデータ処理の目的および範囲に関する拘束力のある情報を提供することはできません。当社は、(潜在的な)お客様とのコミュニケーションおよび情報交換のために、ソーシャルネットワークにおける企業プレゼンスを利用しています。特に、私たちは会社のウェブサイトを利用しています:
- 製品情報
- サービスに関する情報
- ラッフルズ
- お客様窓口
- 空席状況
当社はさらに、企業プレゼンスからのデータを当社のシステムで処理これらのデータは、以下の期間保存されます:同意の撤回までお客様の個人データを第三国で処理するために、当社は、DSGVO第46条(2)c項に基づく標準データ保護条項の形で適切な保護措置を講じています。標準データ保護条項のコピーは当社までご請求ください。Twitterによるお客様の個人データの処理および対応する異議申し立ての選択肢に関する詳細は、こちらをご覧ください:ツイッター:https://twitter.com/de/privacyユーチューブYouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, United States企業ページでは、YouTubeユーザーに情報を提供し、コミュニケーションの機会を提供しています。YouTubeコーポレートサイト上でアクション(コメント、投稿、「いいね!」など)を実行すると、個人データ(ユーザープロフィールの明確な名前や写真など)が公開される可能性があります。ただし、flowkey GmbHのコーポレートサイトにおける共同責任会社であるYouTubeによるお客様の個人データの処理について、当社は一般的に、またはその大部分について影響を及ぼさないため、お客様のデータ処理の目的および範囲に関する拘束力のある情報を提供することはできません。当社は、(潜在的な)お客様とのコミュニケーションおよび情報交換のために、ソーシャルネットワークにおける企業プレゼンスを利用しています。特に、私たちは会社のウェブサイトを利用しています:
- 製品に関する情報
- サービスに関する情報
- ラッフルズ
- お客様窓口
- 空席状況
VIII. 職業指向ネットワークにおける企業プレゼンスの活用
データ処理の範囲当社は、プロフェッショナルネットワークにおける企業プレゼンスの可能性を利用しています。当社は、以下のプロフェッショナル・ネットワーク上で企業プレゼンスを維持しています:リンクトインLinkedIn、アンリミテッド・カンパニー ウィルトン・プレイス、ダブリン2、アイルランドXING:XING SE, Dammtorstraße 30, 20354 Hamburg, Germany私たちのサイトでは、情報を提供し、ユーザーにコミュニケーションの機会を提供しています。会社のウェブサイトは、応募、情報/PR、積極的なソーシングに利用されている。当社は、企業進出を共同で担当する企業によるお客様の個人データの処理に関する情報を一切持っていません。これに関する詳細は、以下のプライバシーポリシーをご覧ください:リンクトインhttps://www.linkedin.com/legal/privacy-policy?trk=hb_ft_privXING:https://privacy.xing.com/de/datenschutzerklaerungお客様が当社ウェブサイト上で何らかのアクション(コメント、投稿、「いいね!」など)を行った場合、個人データ(ユーザープロフィールの明確な名前や写真など)が公開される可能性があります。データ処理の法的根拠当社ウェブサイトの使用に関連するお客様のデータ処理の法的根拠は、DSGVO第6条第1項第1号fです。データ処理の目的当社のウェブサイトは、当社のサービスをユーザーにお知らせする役割を果たします。その際、各ユーザーは活動を通じて個人情報を自由に公開することができます。保管期間当社は、お客様が同意を取り消すまで、企業ウェブサイトを通じて公開されたお客様の活動および個人データを保存します。また、法定保存期間を遵守します。異議申し立てと撤去の可能性お客様は、当社プレゼンスの利用過程で当社が収集したお客様の個人データの処理にいつでも異議を唱え、このデータ保護宣言のIV.に記載されているデータ主体の権利を主張することができます。その場合は、このデータ保護宣言に記載されている電子メールアドレス宛に非公式電子メールをお送りください。異議申し立てと撤去のオプションに関する詳細は、こちらをご覧ください:リンクトインhttps://www.linkedin.com/legal/privacy-policy?trk=hb_ft_privXING:https://privacy.xing.com/de/datenschutzerklaerungIX. ウェブサイトにおけるデータ処理に関する一般情報
個人データの処理範囲原則として、機能的なウェブサイトおよび当社のコンテンツやサービスを提供するために必要な場合に限り、利用者の個人データを処理します。利用者の個人データの処理は、通常、利用者の同意を得た後にのみ行われます。ただし、実際の理由により事前の同意を得ることが不可能であり、法的規制によりデータ処理が必要とされる場合は例外とします。個人データ処理の法的根拠個人データを含む処理業務についてデータ主体の同意を得る限りにおいて、DSGVO第6条(1)1文aが法的根拠となります。データ主体が当事者である契約の履行に必要な個人データの処理については、 DSGVO第6条第1項第1文bが法的根拠となります。これは、契約前の措置の実施に必要な処理業務にも適用されます。個人情報の処理が、当社が従うべき法的義務の履行のために必要である場合、DSGVO第6条(1)1項cが法的根拠となります。データ主体またはその他の自然人の重大な利益のために個人データの処理が必要な場合は、DSGVO第6条第1項第1文dが法的根拠となります。処理が当社または第三者の正当な利益を保護するために必要であり、データ主体の利益、基本的権利および自由が前述の利益を上回らない場合、DSGVO第6条(1)文1項f.が処理の法的根拠となります。データの削除と保存期間データ対象者の個人データは、保管の目的が達成され次第、削除またはブロックされるものとします。保管は、欧州または国内の立法者が、責任者が従う欧州連合の規則、法律、その他の規定で定めている場合にも行うことができます。また、契約の締結または履行のためにデータの保存を継続する必要がある場合を除き、前述の基準で定められた保存期間が満了した場合、データはブロックまたは削除されます。X. ウェブサイトの提供およびログファイルの作成
データ処理の内容と範囲当社のウェブサイトにアクセスされるたびに、当社のシステムはアクセスされたコンピュータのコンピュータシステムから自動的にデータや情報を収集します。- 以下のデータが収集される:
- 使用されているブラウザの種類とバージョンに関する情報
- ユーザーのオペレーティング・システム
- ユーザーのインターネット・サービス・プロバイダー
- ユーザーのIPアドレス
- アクセス日時
- ユーザーのシステムから当社ウェブサイトにアクセスしたウェブサイト
- 当社のウェブサイトを経由してユーザーのシステムからアクセスされるウェブサイト
XI. 外部サービス・プロバイダーを介したプラグインの統合
当ウェブサイトでは、様々な目的でプラグインやコンテンツ配信ネットワークなどの第三者プロバイダーを利用しています。以下にその一覧を示します:サービスクラウドフレア- プロバイダーCloudFlare Germany GmbH
- 国外移籍:なし
- データ処理の目的オンラインアプリケーションおよびコンテンツの配信と高速化
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護に関する情報:https://www.cloudflare.com/de-de/privacypolicy/
- 追加/更新日30.11.2023
- プロバイダーグーグル・アイルランド社
- 第三国移籍アイルランド(米国):Googleは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に加盟しています。
- データ処理の目的広告および分析サービス
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:
- プロバイダーFastly, Inc.
- 第三国移籍米国Fastlyは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF; EU-USデータ保護協定)に取り組んでいます。
- データ処理の目的オンラインアプリケーションおよびコンテンツの配信と高速化
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://www.fastly.com/privacy/
- 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国移籍アイルランド(米国):Metaは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国への移転アイルランド(米国)メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国への移転アイルランド(米国)メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的最適化およびマーケティング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国への移転アイルランド(米国)メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーグーグル・アイルランド社
- 第三国への移転:アイルランド(米国) グーグルは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF、EU-米国データ保護協定)に加盟しています。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/
サービスグーグルフォト
- プロバイダーグーグル・アイルランド社
- 第三国への移転:アイルランド(米国) グーグルは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF、EU-米国データ保護協定)に加盟しています。
- データ処理の目的写真の閲覧
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/
- プロバイダーグーグル・アイルランド社
- 第三国への移転:アイルランド(米国) グーグルは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF、EU-米国データ保護協定)に加盟しています。
- データ処理の目的最適化サービス
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/
- プロバイダーワントラスト・テクノロジー・リミテッド
- サード・カントリー・トランスファー英国
- データ処理の目的One Trustは、同意管理を目的とした処理者としてウェブサイト上で使用されます。
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (c) GDPR
- データ保護に関する情報および第三国への移転に対する適切な保証:
- https://www.onetrust.com/privacy/
- 追加/更新日04.12.2023
- プロバイダーPrismic.io Inc.
- 第三国への移転米国: 第三国への移転を可能な限りデータ保護に配慮したものにするため、安全でない第三国のプロバイダーと標準的な契約条項を締結しています。
- データ処理の目的ウェブサイトビルダーとコンテンツ管理システム
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (f) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/ - 追加/更新日30.11.2023
- サプライヤータブーラ・ジャーマン・ゲーエムベーハー
- 国外移籍:なし
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://www.taboola.com/de/policies/datenschutzerklaerung
- 追加/更新日30.11.2023
- サプライヤーReddit Netherlands B.V.
- 国外移籍:オランダ
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情: https://www.reddit.com/policies/privacy-policy
- 追加/更新日14.08.2024
インストールすることにより、Googleによるお客様の個人データの収集および処理を防止することができます。 お客様の個人データは米国にも転送されます。第三国への転送を可能な限りデータ保護に配慮するため、安全でない第三国のプロバイダーと標準契約条項を締結しています。標準データ保護条項のコピーは当社から入手できます。 米国については、GDPR第45条IIIに基づく妥当性決定「EU-米国データ・プライバシー枠組み」が2023年7月10日から実施されている。45 III GDPRに基づき、2023年7月10日より実施されている。欧州委員会はEU-米国間のデータ保護枠組みを採択し、米国が個人データの適切な保護水準を確保していることを決定の中で立証した。ただし、米国への個人データの移転は、それぞれの米国データ受領者が米国商務省のEU-米国データ・プライバシー枠組みに基づく認証も受けている場合にのみ適用される。認定企業のリストは次のリンクでご覧いただけます: https://www.dataprivacyframework.gov/s/participant-search
XII. flowkeyアプリでのデータ処理
以下に、AndroidおよびiOS向けflowkeyアプリ(以下「本アプリ」)に適用されるデータ保護規定についてお知らせします。本アプリは、flowkey GmbH(「flowkey」、「当社」または「弊社」)の提供するものです。処理の範囲このアプリは、モバイルアプリで当社のサービスを提供するために使用されます。プロフィールを作成するために、以下の個人情報が必要となります:- 名称
- Eメールアドレス
- 使用データ
- 購入履歴
- ユーザーID
- デバイスID
- 大まかな位置
- 衝突データ
XIII. アプリの提供とログファイルの作成
データ処理の内容と範囲私たちのアプリが呼び出されるたびに、私たちのシステムは自動的に呼び出し元のモバイルデバイスのオペレーティングシステムからデータと情報を収集します。以下のデータを収集する:- 使用されているブラウザの種類とバージョンに関する情報
- ユーザーのオペレーティング・システム
- ユーザーのIPアドレス
- アクセス日時
XIV. 参加登録
データ処理の内容と範囲当社のアプリでは、ユーザーに個人データを提供して登録する機会を提供しています。データは入力マスクに入力され、当社に送信され、保存されます。データは第三者には提供されません。登録プロセスでは、以下のデータが収集されます:メールアドレス登録プロセスの一環として、このデータの処理に対する利用者の同意が得られます。データ処理の目的利用者の登録は、利用者との契約の履行または契約前の措置の実施のために必要です。私たちのアプリを使用するには、自分のプロフィールを登録する必要があります。データ処理の法的根拠データ処理の法的根拠は、利用者の同意がある場合、DSGVO第6条第1項第1号aです。登録が、利用者が当事者である契約の履行または契約前の措置の実施に役立つ場合、データ処理の追加的な法的根拠は、DSGVO第6条第1項第1文のbです。保管期間データは、収集された目的を達成するために必要でなくなり次第、削除されます。これは、契約履行のための登録プロセスで収集されたデータ、または契約履行のためにデータが必要でなくなった場合に契約前の措置を実施するために収集されたデータの場合です。契約締結後であっても、契約上または法律上の義務を遵守するために、契約相手の個人データを保存する必要がある場合があります。異議申し立てと撤去の可能性ユーザーとして、いつでも登録を取り消すことができます。保存されているデータはいつでも変更することができます。個人データを削除または変更するには、会社の管理者にご連絡ください。契約の履行または契約前の措置の実施のためにデータが必要な場合、契約上または法律上の義務が削除を妨げない限りにおいてのみ、データの早期削除が可能です。XV. ニュースレター
データ処理の内容と範囲当社のアプリでは、無料のニュースレターを購読するオプションがあります。ニュースレターに登録すると、入力マスクのデータが当社に送信されます。- メールアドレス
- 名称
- 名前
- 登録日時
XVI. お問い合わせフォーム
データ処理の内容と範囲電子メールによる連絡のほか、当社のアプリには電子的な連絡に使用できる連絡フォームが含まれています。ユーザーがこのオプションを使用すると、入力マスクに入力されたデータが当社に送信され、保存されます。メッセージ送信時に以下のデータが保存される:- メールアドレス
- 名称
- 名前
XVII. アプリからのご注文
キーボード/ピアノのウェブショップをアプリで提供しています。そのために特別に開発されたウェブショップソフトウェアを使用しています:アプリとウェブショップは、弊社が委託したサービスプロバイダーにより外部サーバーでホストされています。AWS - アマゾン ウェブ サービスサーバーは自動的に情報を収集し、いわゆるサーバーログファイルに保存します。保存される情報は以下の通りです:- ブラウザの種類とバージョン
- 使用オペレーティング・システム
- リファラーURL
- アクセスするコンピュータのホスト名
- サーバーのリクエスト時間
- IPアドレス
XVIII. 支払い
当社は、お客様に様々な支払い方法を提供しています。このため、支払いオプションに応じて、対応する支払いサービスプロバイダーのプラットフォームに顧客を転送します。支払い手続き完了後、当社は支払いサービスプロバイダーまたは当社の取引銀行から顧客の支払いデータを受け取り、請求書発行および会計処理のために当社のシステムで処理します。クレジットカードでのお支払いクレジットカードでのお支払いも可能です。クレジットカードによるお支払いを選択された場合、支払データは支払処理のために支払サービスプロバイダーに渡されます。すべての決済サービスプロバイダーは、「Payment Card Industry (PCI) Data Security Standards」の仕様に準拠し、独立したPCI Qualified Security Assessorの認定を受けています。クレジットカードによるお支払いの場合、以下のデータが定期的に送信されます:- 購入金額
- 購入日時
- 姓と名
- 住所
- メールアドレス
- クレジットカード番号
- クレジットカードの有効期間
- セキュリティコード(CVC)
- IPアドレス
- 電話番号/携帯番号
- 名称
- 住所
- メールアドレス
- 電話番号/携帯電話番号
- IPアドレス
- 銀行詳細
- カード番号
- 有効期限とCVCコード
- 商品とサービスに関するデータ
- 取引額および課税額
- 過去の購買行動に関する情報
https://www.paypal.com/de/webapps/mpp/ua/bcr
その他のデータ転送は、契約上の保護に基づいて行われる場合があります。
詳細については、PayPalにお問い合わせください。すべてのPayPal取引は、PayPalのプライバシーポリシーの対象となります。
https://www.paypal.com/de/webapps/mpp/ua/privacy-full/。
ApplePayでのお支払い:決済サービスプロバイダーであるApplePay( Apple Inc. One Apple Park Way, Cupertino, CA 95014, United States)を利用して決済処理を行うことが可能です。お支払い方法としてApplePayを選択された場合、お支払い手続きに必要なお客様のデータは自動的にApplePayに送信されます。これには特に以下のデータが関係している:
- 名称
- 住所
- メールアドレス
- 電話番号/携帯電話番号
- IPアドレス
- 銀行詳細
- カード番号
- 有効期限とCVCコード
- 商品とサービスに関するデータ
- 取引額および課税額
- 過去の購買行動に関する情報
https://support.apple.com/de-at/HT203027でご覧データ処理の目的支払サービスプロバイダへの支払データの送信は、お客様が製品/定期購読を購入した場合などの支払を処理するために行われます。データ処理の法的根拠データ処理の法的根拠は、締結された購入契約の履行にデータ処理が必要であることから、DSGVO第6条第1項第1号bです。保管期間すべての支払データおよびチャージバックの可能性のあるデータは、支払処理、チャージバックの可能性のある処理、債権回収、および不正使用対策に必要な期間のみ保存されます。さらに、法定保存期間を遵守するため、または特定の不正使用事例を起訴するために必要な場合、およびその限りにおいて、支払データはこれを超えて保存されることがあります。お客様の個人情報は、法定保存義務の満了時、すなわち遅くとも10年後に削除されます。異議申し立てと撤去の可能性お客様は、責任者または使用した支払サービス提供者に通知することにより、いつでもお客様の支払データの処理に関する同意を取り消すことができます。ただし、契約上の支払処理に必要な限りにおいて、使用した支払サービス提供者はお客様の支払データを処理する権利を有する場合があります。SEON Technologies Ltdの利用お客様がフローキー・プラスのサービスを利用してピアノをお申し込みになる際、当社はリスクおよび信用評価を実施します。信用評価には、確率値(いわゆるスコア値)が含まれる場合があります。この目的のために、注文の一部として入力されたデータ:
- 名称
- 住所
- メールアドレス
- 電話番号/携帯電話番号
- 有効期限とCVCコード
XIX. 配送業者
データ処理の内容と範囲配送業者が配送に使用する商品またはサービスを当社ウェブサイト上で注文した場合、お客様の電子メールアドレスに注文および配送確認が送信されるほか、各配送業者によっては、荷物の到着通知および/または荷物のお知らせ、配送オプションの可能性についての通知も送信されます。データは以下のサービスプロバイダーに送信されます:DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, GermanyOGOship, Palkkatilanportti 1, 00240 Helsinki, Finlandデータは定期的に送信される:- 名称
- 挨拶
- 住所
- メールアドレス
- 電話番号
XX. Plugins via external service providers
当社では、外部のサービスプロバイダーを経由して、当社のアプリに特定のプラグインを統合しています。当社のアプリを呼び出すと、コンテンツを取得し、ユーザーのブラウザのキャッシュに保存するために、当社が使用するプロバイダーのサーバーへの接続が確立されます。その結果、個人データがサーバーのログファイル、特にデバイスとブラウザの情報(特にIPアドレスとオペレーティングシステム)に保存され、分析される可能性があります。当社は以下のサービスを利用しています:サービスクラウドフレア- プロバイダーCloudFlare Germany GmbH
- 国外移籍:なし
- データ処理の目的オンラインアプリケーションおよびコンテンツの配信と高速化
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護に関する情報:https://www.cloudflare.com/de-de/privacypolicy/
- 追加/更新日30.11.2023
- プロバイダーPeaberry Software Inc、
- 第三国への移転 米国: 第三国への移転を可能な限りデータ保護に配慮したものにするため、安全でない第三国のプロバイダーと標準的な契約条項を締結しています。
- データ処理の目的登録後のシステムメールおよびマーケティングメールの送信
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://customer.io/legal/privacy-policy/
- 追加/更新日30.11.2023
- プロバイダーFastly, Inc.
- 第三国移籍米国Fastlyは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データプライバシー枠組み(TDPF; EU-USデータ保護協定)に取り組んでいます。
- データ処理の目的オンラインアプリケーションおよびコンテンツの配信と高速化
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://www.fastly.com/privacy/
- 追加/更新日30.11.2023
- プロバイダーアルゴリア株式会社
- 第三国への移転米国: 第三国への移転を可能な限りデータ保護に配慮したものにするため、安全でない第三国のプロバイダーと標準的な契約条項を締結しています。
- データ処理の目的:検索機能
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://www.algolia.com/policies/privacy/
- 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国移籍アイルランド(米国):メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国移籍アイルランド(米国):メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国移籍アイルランド(米国):Metaは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的最適化およびマーケティング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
:https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーメタ・プラットフォームズ・アイルランド社
- 第三国移籍アイルランド(米国):メタ社は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
https://www.facebook.com/about/privacy
https://www.facebook.com/legal/EU_data_transfer_addendum/update - 追加/更新日30.11.2023
- プロバイダーグーグル・アイルランド社
- 第三国移籍アイルランド(米国):Google は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ プライバシー フレームワーク(TDPF、EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/ - 追加/更新日30.11.2023
- プロバイダーグーグル・アイルランド社
- 第三国移籍アイルランド(米国):Google は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ プライバシー フレームワーク(TDPF、EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/ - 追加/更新日30.11.2023
- プロバイダーグーグル・アイルランド社
- 第三国移籍アイルランド(米国):Google は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ プライバシー フレームワーク(TDPF、EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的タグの設定とGoogleサービスの統合
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/ - 追加/更新日30.11.2023
- プロバイダー株式会社インターコム
- 第三国への移転米国: インターコムは、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ・プライバシー・フレームワーク(TDPF; EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的電子メール、プッシュ通知、ライブチャットによるサポート
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (f) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://www.intercom.com/legal/privacy
- 追加/更新日30.11.2023
- プロバイダOpenJS Foundation
- 第三国への移籍米国
- データ処理の目的JavaScriptライブラリサービス
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://openjsf.org/wp-content/uploads/sites/84/2019/11/OpenJS-Foundation-Privacy-Policy-2019-11-15.pdf
- 追加/更新日30.11.2023
- プロバイダーフィナンシャル・タイムズ紙
- 第三国送金英国
- データ処理の目的旧システム環境との互換性
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報:https://polyfill.io/v3/privacy-policy/
- 追加/更新日30.11.2023
- サプライヤータブーラ・ジャーマン・ゲーエムベーハー
- 国外移籍:なし
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護に関する情報:https://www.taboola.com/de/policies/datenschutzerklaerung
- サプライヤーHotjar Ltd.
- 国外移籍:なし
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護に関する情報:https://www.hotjar.com/legal/policies/privacy
- プロバイダーグーグル・アイルランド社
- 第三国移籍アイルランド(米国):Google は、データ処理に関する適切なデータ保護レベルを確保するため、大西洋横断データ プライバシー フレームワーク(TDPF、EU-米国データ保護協定)に取り組んでいます。
- データ処理の目的トラッキング
- データ処理の法的根拠データ処理の法的根拠:Art.6 (1) (a) GDPR
- データ保護および第三国への移転のための適切な保護措置に関する情報
: https://policies.google.com/privacy?gl=DE&hl=de
https://business.safety.google/gdpr/ - 追加/更新日30.11.2023
インストールすることにより、Googleによるお客様の個人データの収集および処理を防止することができます。 お客様の個人データは米国にも転送されます。第三国への転送を可能な限りデータ保護に配慮するため、安全でない第三国のプロバイダーと標準契約条項を締結しています。標準データ保護条項のコピーは当社から入手できます。 米国については、GDPR第45条IIIに基づく妥当性決定「EU-米国データ・プライバシー枠組み」が2023年7月10日から実施されている。45 III GDPRに基づき、2023年7月10日より実施されている。欧州委員会はEU-米国間のデータ保護枠組みを採択し、米国が個人データの適切な保護水準を確保していることを決定の中で立証した。ただし、米国への個人データの移転は、それぞれの米国データ受領者が米国商務省のEU-米国データ・プライバシー枠組みに基づく認証も受けている場合にのみ適用される。認定企業のリストは次のリンクでご覧いただけます: https://www.dataprivacyframework.gov/s/participant-search