1. データ保護の概要
概要
以下の情報では、本ウェブサイトにアクセスされた際、お客様の個人データがどのように取り扱われるかについて、わかりやすく概要をご説明します。「個人データ」とは、お客様個人を特定できるすべてのデータを指します。データ保護に関する詳細については、本文の下部に掲載している「データ保護に関する声明」をご参照ください。.
当ウェブサイトにおけるデータの記録
本ウェブサイトにおけるデータ処理の責任主体(すなわち「管理者」)は誰ですか?
本ウェブサイトのデータは、本ウェブサイトの運営者によって処理されます。運営者の連絡先情報は、本ウェブサイトの「法令に基づく情報」の項に記載されています。.
お客様のデータはどのように記録されますか?
当社は、お客様が当社に情報を提供されたことを受けて、そのデータを収集します。例えば、お問い合わせフォームに入力された情報などがこれに含まれます。.
お客様が当社のウェブサイトにアクセスすると、当社のITシステムは自動的にその他のデータを記録します。このデータは主に技術的な情報(例:ウェブブラウザ、オペレーティングシステム、アクセス日時など)で構成されています。これらの情報は、お客様が本ウェブサイトにアクセスした際に自動的に記録されます。.
お客様のデータをどのような目的で使用していますか?
この情報の一部は、当ウェブサイトをエラーなく提供するために生成されています。その他のデータは、ユーザーの行動パターンを分析するために使用される場合があります。.
ご自身の情報に関して、どのような権利をお持ちですか?
お客様は、保存されているご自身の個人データの出所、受領者、および利用目的について、いつでも無料で情報を開示してもらう権利を有しています。また、データの訂正または削除を求める権利も有しています。 本件またはその他のデータ保護に関するご質問がございましたら、当ウェブサイトの「法令に基づく情報」の項に記載されている連絡先まで、いつでもお気軽にお問い合わせください。また、管轄の監督機関に苦情を申し立てる権利も有しています。.
さらに、特定の状況下では、ご自身の個人データの処理の制限を求める権利があります。詳細については、データ保護方針の「データ処理の制限に関する権利」の項をご参照ください。“
2. ホスティングおよびコンテンツ配信ネットワーク(CDN)
外部ホスティング
本ウェブサイトは、外部のサービスプロバイダー(ホスト)によってホストされています。本ウェブサイトで収集された個人データは、ホストのサーバーに保存されます。これには、IPアドレス、お問い合わせ、メタデータおよび通信内容、契約情報、連絡先情報、氏名、ウェブページへのアクセス履歴、およびウェブサイトを通じて生成されるその他のデータなどが含まれますが、これらに限定されません。.
本ホスティングサービスは、見込み顧客および既存顧客との契約を履行するため(GDPR第6条第1項b号)、ならびに専門業者による安全かつ迅速かつ効率的なオンラインサービスの提供を図るため(GDPR第6条第1項f号)に利用されます。.
当社のホストは、その履行義務を履行し、当該データに関する当社の指示に従うために必要な範囲内でのみ、お客様のデータを処理します。.
データ処理契約の締結
データ保護規制に準拠した処理を保証するため、当社はホスティング事業者との間でデータ処理委託契約を締結しました。.
3. 一般情報および必須情報
データ保護
当ウェブサイトおよびその各ページの運営者は、お客様の個人情報の保護を極めて重要視しております。そのため、お客様の個人情報は機密情報として扱い、法的データ保護規定および本プライバシーポリシーに従って取り扱います。.
本ウェブサイトをご利用になる際、さまざまな個人情報が収集されます。個人データとは、お客様を個人的に特定するために使用できるデータを指します。本プライバシーポリシーでは、当社がどのようなデータを収集し、そのデータをどのような目的で利用するかについて説明しています。また、情報がどのように、どのような目的で収集されるかについても説明しています。.
インターネット(すなわち電子メール)を介したデータの送信には、セキュリティ上の脆弱性が生じる可能性があることをご承知おきください。第三者によるアクセスからデータを完全に保護することは不可能です。.
責任者に関する情報(GDPRでは「管理者」と呼ばれる)
本ウェブサイトのデータ管理責任者は以下の通りです:
JOY event & media GmbH & Co. KG
アイルンドルファー通り215
52078 アーヘン
電話番号:0241 9900060
メールアドレス:[email protected]
「管理者」とは、個人データ(氏名、電子メールアドレスなど)の処理の目的および手段について、単独で、または他者と共同して決定を行う自然人または法人をいう。.
データ処理に関する同意の撤回
お客様の明示的な同意がある場合に限り、幅広いデータ処理が可能となります。また、お客様は、すでに当社に与えた同意をいつでも撤回することができます。その際は、電子メールにて当社へその旨を通知していただくだけで結構です。なお、撤回前のデータ収集の適法性については、これによって影響を受けることはありません。.
特別な場合におけるデータ収集に対する異議申立て権;ダイレクトマーケティングに対する異議申立て権(GDPR第21条)
データがGDPR第6条第1項(e)号または(f)号に基づき処理される場合、お客様は、ご自身の個別の状況に起因する理由に基づき、いつでもご自身の個人データの処理に異議を申し立てる権利を有します。 これには、これらの規定に基づくプロファイリングも含まれます。データ処理の法的根拠を確認するには、本プライバシーポリシーをご参照ください。 これは、これらの規定に基づくプロファイリングにも適用されます。データ処理の法的根拠については、本データ保護宣言をご参照ください。 異議を申し立てられた場合、当社は、お客様のデータ処理に関して、お客様の利益、権利、自由を上回る、保護に値する説得力のある正当な理由を提示できる場合、または当該処理の目的が法的権利の主張、行使、または防御である場合を除き、当該個人データの処理を中止いたします。 (GDPR第21条第1項に基づく異議申立て)。 (GDPR第21条第1項に基づく異議申立て)。.
お客様の個人データがダイレクト広告を行う目的で処理されている場合、お客様は、当該広告を目的とした当該個人データの処理に対し、いつでも異議を申し立てる権利を有します。 これは、当該ダイレクト広告に関連する範囲において、プロファイリングにも適用されます。 お客様が異議を申し立てた場合、お客様の個人データは、その後、ダイレクト広告の目的には使用されなくなります(GDPR第21条第2項に基づく異議申立て)。.
所管の監督機関に苦情を申し立てる権利
GDPRに違反があった場合、データ主体は、特に通常居住地、勤務地、または違反が疑われる行為が行われた場所を管轄する加盟国の監督機関に対し、苦情を申し立てる権利を有します。この苦情申立権は、法的救済手段として利用可能なその他の行政手続や裁判手続の有無にかかわらず、有効です。.
データのポータビリティに関する権利
お客様は、ご自身の同意に基づき、または契約の履行のために当社が自動的に処理するデータを、一般的に使用されている機械可読形式で、お客様または第三者へ引き渡すよう要求する権利を有します。他の管理者へのデータの直接移転を要求された場合、技術的に可能な場合に限り、これに応じます。.
SSLおよび/またはTLS暗号化
セキュリティ上の理由および、ウェブサイト運営者である当社へ送信される発注書やお問い合わせなどの機密情報の保護のため、当ウェブサイトではSSLまたはTLS暗号化プロトコルを採用しています。 暗号化された接続かどうかは、ブラウザのアドレスバーが「http://」から「https://」に変わっているか、またブラウザのアドレスバーに鍵のアイコンが表示されているかを確認することで確認できます。.
SSLまたはTLS暗号化が有効になっている場合、お客様から当社へ送信されるデータは第三者によって読み取られることはありません。.
当ウェブサイトにおける暗号化された決済取引
当社と有料契約を締結した後、支払い情報(例えば、銀行口座からの引き落としを当社に許可する場合の口座番号など)を当社に提供する必要が生じた場合、当該情報は支払いを処理するために必要となります。.
一般的な決済方法(Visa/MasterCard、銀行口座からの引き落とし)によるお支払いは、すべてSSLまたはTLSによる暗号化通信を通じて処理されます。 暗号化された接続かどうかは、ブラウザのアドレスバーが「http://」から「https://」に変わっているか、またブラウザのアドレスバーに鍵のアイコンが表示されているかを確認することで判別できます。.
当社との通信が暗号化されている場合、第三者がお客様から提供された決済情報を読み取ることはできません。.
データに関する情報、訂正および削除
適用される法令の範囲内で、お客様は、ご自身の保存されている個人データ、その情報源および受領者、ならびにデータ処理の目的について、いつでも情報を請求する権利を有します。また、お客様は、ご自身のデータの訂正または削除を求める権利を有する場合があります。 本件に関するご質問、または個人データに関するその他のご質問がございましたら、「法令に基づく情報」の項に記載されている連絡先まで、いつでもお気軽にお問い合わせください。“
処理の制限を求める権利
お客様は、ご自身の個人データの処理に関して、その制限を求める権利を有しています。その場合は、「法令で定められた情報」の項に記載されている連絡先まで、いつでもご連絡ください。処理の制限を求める権利は、以下の場合に適用されます:
- 当社が保管しているお客様のデータの正確性について異議を申し立てられた場合、通常、その申し立てを確認するために一定の時間を要します。調査が行われている間、お客様は、ご自身の個人データの処理を制限するよう当社に請求する権利を有します。.
- お客様の個人データの処理が違法な方法で行われた場合、または現在行われている場合、お客様は当該データの削除を求める代わりに、その処理の制限を求めることができます。.
- 当社がお客様の個人データをこれ以上必要としない場合でも、お客様が法的権利を行使、防御、または主張するためにそのデータが必要な場合は、お客様は、個人データの消去ではなく、その処理の制限を求める権利を有します。.
- GDPR第21条第1項に基づき異議を申し立てた場合、お客様の権利と当社の権利を相互に衡量する必要があります。どちらの利益が優先されるかが確定するまでは、お客様はご自身の個人データの処理の制限を請求する権利を有します。.
個人データの処理を制限した場合、当該データは、保存を除き、ご本人の同意がある場合、または法的権利の主張、行使、防御のため、あるいは他の自然人または法人の権利を保護するため、もしくは欧州連合(EU)またはEU加盟国が掲げる重要な公益上の理由がある場合に限り、処理されることがあります。.
迷惑メールの拒否
当社は、「法令で義務付けられた情報」の項に記載された必須情報とともに公開されている連絡先情報を、当社が明示的に請求していない宣伝資料や情報資料の送付に利用することに対し、ここに異議を申し立てます。 当ウェブサイトおよびその各ページの運営者は、スパムメールなどを通じて、要請していない宣伝情報を送信した場合、法的措置を講じる権利を明示的に留保します。.
4. 本ウェブサイトにおけるデータの記録
クッキー
当社のウェブサイトおよびページでは、業界で「クッキー」と呼ばれる技術を使用しています。クッキーとは、お客様の端末に何ら損害を与えることのない小さなテキストファイルです。これらは、セッション中のみ一時的に保存されるもの(セッションクッキー)と、お客様の端末に永続的に保存されるもの(パーマネントクッキー)があります。セッションクッキーは、閲覧を終了すると自動的に削除されます。 永続的なクッキーは、お客様が手動で削除するか、ウェブブラウザによって自動的に削除されるまで、お客様の端末に保存されたままとなります。.
当サイトにアクセスすると、お客様の端末にサードパーティのクッキーが保存される場合があります(サードパーティのクッキー)。これらのクッキーにより、お客様または当社が、サードパーティが提供する特定のサービス(例:決済サービスの処理のためのクッキー)を利用できるようになります。.
クッキーにはさまざまな機能があります。多くのクッキーは技術的に不可欠であり、これらがなければ特定のウェブサイト機能(ショッピングカート機能や動画の表示など)が動作しなくなります。その他のクッキーは、ユーザーの行動パターンの分析やプロモーションメッセージの表示を目的としている場合があります。.
電子通信取引の履行、またはお客様が利用を希望される特定の機能(例:ショッピングカート機能)の提供に不可欠なクッキーは、GDPR第6条第1項(f)に基づき保存されます。 ウェブサイト運営者は、自社のサービスを技術的にエラーなく最適化された状態で提供するために、クッキーを保存することについて正当な利益を有しています。 該当する同意(例:クッキーの保存への同意)が求められた場合、処理はGDPR第6条第1項a号に基づきのみ行われます。同意はいつでも撤回可能です。.
ブラウザの設定を変更することで、クッキーが保存されるたびに通知を受けたり、特定のケースでのみクッキーの受け入れを許可したりすることができます。 また、特定のケースや全般的にクッキーの受け入れを拒否したり、ブラウザを閉じた際にクッキーが自動的に削除されるように設定したりすることも可能です。クッキーを無効にした場合、当ウェブサイトの機能が制限されることがあります。.
サードパーティのクッキーが使用される場合、または分析目的でクッキーが使用される場合は、本データ保護方針と併せて別途お知らせし、必要に応じてお客様の同意を求めます。.
サーバーのログファイル
当ウェブサイトおよびその各ページの運営者は、お客様のブラウザから自動的に送信される情報を、いわゆるサーバーログファイルに自動的に収集・保存しています。その情報には以下のものが含まれます:
- 使用しているブラウザの種類とバージョン
- 使用されているオペレーティングシステム
- リファラーURL
- アクセス元のコンピュータのホスト名
- サーバー照会の時刻
- IPアドレス
このデータは他のデータソースと統合されていません。.
このデータは、GDPR第6条第1項(f)に基づき記録されます。当ウェブサイトの運営者は、技術的な不具合のない表示およびウェブサイトの最適化について正当な利益を有しています。これを達成するためには、サーバーログファイルの記録が必要となります。.
お問い合わせフォーム
お問い合わせフォームよりお問い合わせいただいた場合、お問い合わせ内容およびフォームにご記入いただいた連絡先情報は、お問い合わせへの対応や、追加のご質問が生じた場合に備えて、当社で保管させていただきます。お客様の同意がない限り、この情報を第三者に開示することはありません。.
お客様のご依頼が契約の履行に関連する場合、または契約締結前の措置を講じるために必要な場合、これらのデータの処理はGDPR第6条第1項(b)号に基づきます。 それ以外の場合は、当社に寄せられたご依頼を効果的に処理するという当社の正当な利益(GDPR第6条第1項(f))に基づき、またはご同意が求められた場合には、お客様の同意(GDPR第6条第1項(a))に基づいて処理を行います。.
お問い合わせフォームにご入力いただいた情報は、お客様からデータの削除を要請された場合、データの保存に対する同意を取り消された場合、または情報の保存目的が消滅した場合(例:お問い合わせへの回答が完了した後など)を除き、当社で保管されます。 ただし、法的義務(特に保存期間に関する規定)に抵触しないものとします。.
Eメール、電話、またはFAXにてご依頼ください
Eメール、電話、またはFAXにてご連絡いただいた場合、お客様のご要望およびそれに伴うすべての個人情報(氏名、お問い合わせ内容など)は、ご要望に対応するために当社で保存・処理されます。当社は、お客様の同意なしにこれらの情報を第三者に提供することはありません。.
お客様のご依頼が契約の履行に関連する場合、または契約締結前の措置を講じるために必要な場合、これらのデータの処理はGDPR第6条第1項(b)に基づき行われます。 その他のすべての場合において、処理はお客様の同意(GDPR第6条第1項a号)および/または当社の正当な利益(GDPR第6条第1項f号)に基づきます。これは、当社が、当社宛ての依頼を効果的に処理することについて正当な利益を有しているためです。.
お問い合わせを通じてお客様から当社に送信されたデータは、お客様から削除の依頼があった場合、保存に対する同意を取り消した場合、またはデータ保存の目的が消滅した場合(例:お問い合わせの処理完了後)まで、当社で保管されます。ただし、法的義務(特に法定保存期間)は、この限りではありません。.
当ウェブサイトへの登録
このウェブサイトでは、追加機能をご利用いただくために会員登録を行うことができます。ご入力いただいたデータは、お客様が登録された各サービスや機能をご利用いただく目的のみに使用いたします。登録時に求められる必須情報は、すべてご入力いただく必要があります。入力漏れがある場合、登録をお断りさせていただきます。.
当社のサービス内容の重要な変更や技術的な変更があった場合、登録時にご提供いただいたメールアドレス宛てにご連絡いたします。.
登録手続き中に入力されたデータは、お客様の同意に基づき処理いたします(GDPR第6条第1項(a))。.
登録手続き中に記録されたデータは、お客様が当ウェブサイトに登録されている間、当社によって保存されます。その後、当該データは削除されます。ただし、法令で定められた保存義務については、この限りではありません。.
5. プラグインとツール
データ保護機能の統合が強化されたYouTube
当ウェブサイトには、YouTubeの動画が埋め込まれています。運営者は、Google Ireland Limited(「Google」)、Gordon House, Barrow Street, Dublin 4, Ireland です。.
当サイトでは、YouTubeを「拡張データ保護モード」で利用しています。YouTubeによると、このモードでは、訪問者が動画を再生する前に、YouTubeが当サイトの訪問者に関する情報を保存することはありません。ただし、この拡張データ保護モードが適用されているからといって、YouTubeのパートナー企業とのデータ共有が完全に排除されるわけではありません。 例えば、動画を視聴しているかどうかに関わらず、YouTubeは常にGoogle DoubleClickネットワークとの接続を確立します。.
このウェブサイトでYouTube動画を再生し始めると、YouTubeのサーバーへの接続が確立されます。その結果、YouTubeのサーバーには、当サイトのどのページにアクセスしたかが通知されます。当サイトへのアクセス中にYouTubeアカウントにログインしている場合、YouTubeはユーザーの閲覧履歴を個人のプロフィールに直接紐付けることが可能になります。 YouTubeアカウントからログアウトすることで、これを防ぐことができます。.
さらに、動画の再生を開始すると、YouTubeはお客様の端末にさまざまなCookieを保存することがあります。これらのCookieを利用することで、YouTubeは当サイトの訪問者に関する情報を取得することが可能になります。 この情報は、サイトの利便性向上や不正行為の防止を目的とした動画統計の作成などに利用されます。これらのクッキーは、お客様が削除するまで端末に残ります。.
状況によっては、YouTubeの動画の再生を開始した後、当社の管理の及ばない追加のデータ処理が行われる場合があります。.
YouTubeの利用は、当社のオンラインコンテンツを魅力的な形で提供したいという当社の利益に基づくものです。これは、GDPR第6条第1項(f)号に基づく正当な利益に該当します。 該当する同意(例:クッキーの保存に関する同意)が求められた場合、処理はGDPR第6条第1項a号に基づきのみ行われます。同意はいつでも撤回可能です。.
YouTubeによるユーザーデータの取り扱いに関する詳細については、以下の「YouTube データプライバシーポリシー」をご覧ください: https://policies.google.com/privacy?hl=en.
Google Web Fonts(ローカル埋め込み)
当ウェブサイトでは、サイト全体でフォントを統一して表示するために、Googleが提供するいわゆる「Webフォント」を使用しています。これらのGoogleフォントはローカルにインストールされているため、本アプリケーションの利用に伴いGoogleのサーバーへの接続が行われることはありません。.
Google Web Fonts の詳細については、こちらのリンクをご覧ください: https://developers.google.com/fonts/faq また、以下のリンクからGoogleのデータプライバシーに関する声明をご確認ください: https://policies.google.com/privacy?hl=en.
6. 電子商取引および決済サービス事業者
データの処理(顧客データおよび契約データ)
当社は、法的関係の成立、内容の整理、または変更に必要な範囲に限り、個人データを収集、処理、および利用します(データ目録)。これらの措置は、契約の履行または契約締結前の措置のためにデータの処理を認めるGDPR第6条第1項b号に基づき行われます。 当社は、本ウェブサイトの利用に関する個人データ(利用データ)を、ユーザーがサービスを利用できるようにし、その対価を請求するために必要な範囲に限り、収集、処理、および利用します。.
収集された顧客データは、注文の完了または取引関係の終了に伴い、消去されます。ただし、法令に基づく保存義務については、この限りではありません。.
オンラインストア、小売業者における契約締結時のデータ転送および商品の発送
当社は、契約の履行に関連して必要不可欠な場合に限り、個人データを第三者と共有します。例えば、商品の配送を委託された企業や、支払いの処理を担当する金融機関などです。 これ以外のデータ提供は行われません。また、お客様が明示的に同意された場合に限り行われます。お客様の明示的な同意がない限り、例えば広告目的などで第三者とデータを共有することはありません。.
データの処理の法的根拠は、GDPR第6条第1項b号であり、これに基づき、契約の履行または契約締結前の措置を目的としたデータの処理が認められています。.
サービスおよびデジタルコンテンツに関する契約締結に伴うデータ転送
当社は、契約の履行に関連して必要不可欠な場合に限り、第三者(例えば、決済処理を委託している金融機関など)と個人データを共有します。.
それ以上のデータ転送は行われません。ただし、お客様が当該転送に明示的に同意された場合はこの限りではありません。お客様の明示的な同意がない限り、例えば広告目的などで第三者とお客様のデータを共有することはありません。.
データの処理の法的根拠は、GDPR第6条第1項b号であり、これに基づき、契約の履行または契約締結前の措置を目的としたデータの処理が認められています。.
ストライプ
当ウェブサイトでは、その他のサービスに加え、Stripeによる決済処理を提供しています。EU域内の顧客に対するサービス提供者は、Stripe Payments Europe, Ltd.(所在地:1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland、以下「Stripe」といいます)です。.
Stripe を利用して支払いを行う際、お支払いデータは、支払いを処理するために、当ウェブサイトのインターフェースを通じて Stripe に転送されます。この処理の詳細については、以下のリンクから Stripe のデータ保護ポリシーをご確認ください: https://stripe.com/de/privacy.
お客様のデータは、GDPR第6条第1項(b)号(契約の履行)に基づき、また、信頼性が高く安全な決済プロセスの利用という当社の正当な利益(GDPR第6条第1項(f)号)に基づき、Stripeに転送されます。.
PayPal
当ウェブサイトでは、その他の支払い方法に加え、PayPalによるお支払いもご利用いただけます。この決済サービスの提供者は、PayPal (Europe) S.à.r.l. et Cie, S.C.A.(所在地:22-24 Boulevard Royal, L-2449 Luxembourg、以下「PayPal」といいます)です。.
PayPalでの支払いを選択された場合、お客様が入力された支払い情報はPayPalと共有されます。.
PayPalとのデータ共有の法的根拠は、GDPR第6条第1項(a)号(同意)およびGDPR第6条第1項(b)号(契約の履行のための処理)です。 お客様は、ご自身のデータの処理に対する同意をいつでも撤回することができます。このような撤回は、過去に実施されたデータ処理の有効性には影響を及ぼしません。.