GDPRに準拠したデータ保護宣言
本プライバシーポリシーは、当社のオンラインサービスおよび関連するウェブサイト、機能、コンテンツ、ならびにソーシャルメディアプロフィールなどの外部オンラインプレゼンス(以下、総称して「オンラインサービス」といいます)における個人データ(以下「データ」といいます)の処理の性質、範囲、および目的について説明しています。「処理」や「管理者」などの用語については、一般データ保護規則(GDPR)第4条の定義を参照します。
責任者
グリーター・ニュルンベルク
ジークフリート・マルクス
ホフロイトハッカー通り22番地
90482 ニュルンベルク
電子メール: greeternuernberg@gmail.com
処理されるデータの種類:
– 在庫データ(名前、住所など)。
– 連絡先の詳細(例:電子メール、電話番号)。
– 使用状況データ(例:アクセスしたウェブサイト、コンテンツへの関心、アクセス時間)。
– メタ/通信データ(例:デバイス情報、IP アドレス)。
データ主体のカテゴリー
オンラインオファーの訪問者およびユーザー(以下、データ主体を総称して「ユーザー」と呼びます)。
処理の目的
– オンラインオファー、その機能およびコンテンツの提供。
– 連絡リクエストに応答し、ユーザーとコミュニケーションをとる。
– セキュリティ対策。
– リーチ測定/マーケティング
使用される用語
「個人データ」とは、識別された、または識別可能な自然人(以下「データ主体」)に関するあらゆる情報を意味します。識別可能な自然人とは、特に氏名、識別番号、位置データ、オンライン識別子(Cookie など)などの識別子、またはその自然人の身体的、生理的、遺伝的、精神的、経済的、文化的、または社会的アイデンティティに固有の 1 つ以上の要素を参照することにより、直接的または間接的に識別できる個人を指します。
「処理」とは、自動化された手段によるか否かを問わず、個人データまたは個人データの集合に対して実行されるあらゆる操作または一連の操作を意味します。この用語は広義であり、事実上すべてのデータ処理を網羅します。
「仮名化」とは、追加情報を使用しなければ個人データを特定のデータ主体に帰属させることができなくなるような方法で個人データを処理することを意味します。ただし、かかる追加情報は別途保管され、個人データが識別された、または識別可能な自然人に帰属しないことを保証するための技術的および組織的措置の対象となります。
「プロファイリング」とは、個人データを使用して自然人に関する特定の個人的側面を評価すること、特に、その自然人の職務遂行、経済状況、健康、個人的嗜好、興味、信頼性、行動、所在地または移動に関する側面を分析または予測することからなる、個人データのあらゆる形式の自動処理を意味します。
「管理者」とは、個人データの処理の目的および手段を単独でまたは他者と共同で決定する自然人または法人、公的機関、代理店またはその他の機関を指します。
「処理者」とは、管理者に代わって個人データを処理する自然人または法人、公的機関、代理店またはその他の団体を意味します。
関連する法的根拠
GDPR第13条に基づき、当社はデータ処理の法的根拠をお客様に通知します。プライバシーポリシーに法的根拠が記載されていない場合は、以下が適用されます:同意取得の法的根拠はGDPR第6条(1)(a)および第7条、当社のサービスの履行および契約措置の実施ならびにお問い合わせへの回答のための処理の法的根拠はGDPR第6条(1)(b)、当社の法的義務の履行のための処理の法的根拠はGDPR第6条(1)(c)、当社の正当な利益の保護のための処理の法的根拠はGDPR第6条(1)(f)です。データ主体またはその他の自然人の重大な利益のために個人データの処理が必要な場合は、GDPR第6条(1)(d)が法的根拠となります。
セキュリティ対策
当社は、GDPR第32条に従い、最新技術、実装コスト、処理の性質、範囲、状況、目的、および自然人の権利と自由に対するリスクの可能性と重大性の変動を考慮して、リスクに適した保護レベルを確保するために適切な技術的および組織的措置を講じます。
これらの対策には、特に、データへの物理的アクセス、データへのアクセス、入力、転送、可用性の確保、データの分離を制御することにより、データの機密性、完全性、可用性を確保することが含まれます。さらに、データ主体の権利行使、データの削除、データ脅威への対応を確実にするための手順を確立しています。さらに、ハードウェア、ソフトウェア、プロセスの開発および選択段階から、データ保護バイデザイン(DBT)の原則に基づき、データ保護を考慮したデフォルト設定(GDPR第25条)を通じて、個人データの保護に配慮しています。
プロセッサーおよび第三者との協力
当社が処理の一環として、データを他の個人および企業(契約処理業者または第三者)に開示、送信、またはその他の方法でデータへのアクセスを許可する場合、これは法的許可(例:GDPR第6条(1)(b)に従って契約を履行するために支払いサービスプロバイダーなどの第三者へのデータの送信が必要な場合)、お客様の同意、法的義務による規定、または当社の正当な利益(例:代理店、ウェブホストなどを使用する場合)に基づいてのみ行われます。
いわゆる「注文処理契約」に基づいて第三者にデータ処理を委託する場合、これはGDPR第28条に基づいて行われます。
第三国への移転
当社が第三国(欧州連合(EU)または欧州経済領域(EEA)外)でデータを処理する場合、または第三者のサービス利用の一環として、あるいは第三者へのデータの開示もしくは転送の一環としてこれが発生する場合、これは、お客様の同意に基づき、法的義務により、または当社の正当な利益に基づき、当社の(事前)契約上の義務を履行するために必要な場合にのみ発生します。 法定または契約上の許可を条件として、当社は、GDPR第44条以降の特別な要件が満たされている場合にのみ、第三国でデータを処理または処理させます。 これは、処理が、例えば、EUと同等のデータ保護レベル(例えば、米国の場合は「プライバシーシールド」)の公式に認められた決定などの特別な保証に基づいて、または公式に認められた特別な契約上の義務(いわゆる「標準契約条項」)の遵守に基づいて実行されることを意味します。
データ主体の権利
お客様には、問題のデータが処理されているかどうかの確認を要求し、GDPR 第 15 条に従って、当該データおよび詳細情報やデータのコピーにアクセスする権利があります。
GDPR 第 16 条に基づき、お客様にはご自身に関するデータの補完または不正確なデータの訂正を要求する権利があります。
GDPR 第 17 条に従い、お客様には、問題のデータを直ちに削除するよう要求する権利、または GDPR 第 18 条に従ってデータの処理を制限するよう要求する権利があります。
お客様には、当社に提供したお客様に関するデータが GDPR 第 20 条に従って受信されることを要求し、そのデータが他の責任者に転送されることを要求する権利があります。
さらに、GDPR 第 77 条に従って管轄の監督当局に苦情を申し立てる権利があります。
撤回権
あなたには、将来に向けてGDPR第7条(3)に従って与えられた同意を取り消す権利があります。
異議申し立ての権利
GDPR第21条に基づき、お客様はいつでも将来のデータ処理に異議を申し立てることができます。特に、ダイレクトマーケティング目的での処理に異議を申し立てることができます。
クッキーとダイレクト広告への異議申し立て権
「クッキー」とは、ユーザーのコンピュータに保存される小さなファイルです。クッキーには、さまざまな種類の情報が保存されます。クッキーは主に、オンラインサービスへの訪問中または訪問後に、ユーザー(またはクッキーが保存されているデバイス)に関する情報を保存するために使用されます。一時的なクッキー、または「セッションクッキー」または「トランジェントクッキー」は、ユーザーがオンラインサービスを離れ、ブラウザを閉じると削除されるクッキーです。このようなクッキーには、例えば、オンラインショップのショッピングカートの内容やログイン状態などが保存されます。「パーマネントクッキー」または「パーシステントクッキー」は、ブラウザを閉じた後も保存されたままになるクッキーです。例えば、ユーザーが数日後にウェブサイトにアクセスした場合、ログイン状態が保存されます。同様に、ユーザーの興味関心もこのようなクッキーに保存され、リーチ測定やマーケティング目的に使用されます。「サードパーティクッキー」とは、オンラインサービスを運営する管理者以外のプロバイダーによって提供されるクッキーです(そうでない場合、それらのプロバイダーのクッキーのみである場合は、「ファーストパーティクッキー」と呼ばれます)。
当社は一時的および永続的な Cookie を使用することがあり、これについてはプライバシー ポリシーで説明します。
ユーザーがコンピュータにCookieを保存したくない場合は、ブラウザのシステム設定で該当するオプションを無効にしてください。保存されたCookieはブラウザのシステム設定で削除できます。Cookieを除外すると、当ウェブサイトの機能が制限される場合があります。
サイトに初めてアクセスした際に表示される質問に回答することで、Cookieの保存を拒否することもできます。その後、同意を取り消すには、こちらをクリックしてください。 クッキー設定を変更する。
オンラインマーケティング目的で使用されるクッキーの使用に対する一般的な異議申し立ては、特に追跡の場合、米国のウェブサイトを介して多数のサービスに対して行うことができます。 https://www.aboutads.info/choices/ あるいはEU側 https://www.youronlinechoices.com/ また、ブラウザの設定でCookieを無効にすることで、Cookieをブロックすることもできます。ただし、その場合、当ウェブサイトの一部の機能がご利用いただけない場合がありますのでご了承ください。
データの削除
当社が処理するデータは、GDPR第17条および第18条に基づき削除または制限されます。本プライバシーポリシーに明示的に記載されていない限り、当社が保管するデータは、本来の目的に必要なくなり、かつ削除を妨げる法定保存期間がない場合、直ちに削除されます。データが他の法的に許容される目的に必要なため削除されない場合、その処理は制限されます。つまり、データはブロックされ、他の目的で処理されません。これは、例えば、商業上または税法上の理由で保持する必要があるデータに適用されます。
処理されるデータ、その種類、範囲、目的、および処理の必要性は、基礎となる契約関係によって決定されます。これには通常、個人インベントリおよびマスターデータ(例:氏名、住所など)、連絡先情報(例:メールアドレス、電話番号など)、契約データ(例:利用したサービス、提供されたコンテンツおよび情報、担当者名)、および会員費に関する支払データ(例:銀行口座情報、支払履歴など)が含まれます。
当社は、法定目的および事業目的の達成に不要となったデータを削除します。これは、それぞれの業務および契約関係に基づいて決定されます。商業処理の場合、当社は、取引に関連する限り、また保証義務または賠償義務に関して、データを保管します。データ保管の必要性は3年ごとに見直されます。それ以外の場合は、法定保管期間が適用されます。
お問い合わせ
お客様が当社にご連絡いただいた場合(お問い合わせフォーム、メール、電話、ソーシャルメディアなど)、お客様の情報は、GDPR第6条(1)(b)項に基づき、お問い合わせのリクエストとその対応を処理するために処理されます。お客様の情報は、顧客関係管理システム(「CRMシステム」)または同様のリクエスト組織に保存される場合があります。
不要になったリクエストは削除します。リクエストの必要性は2年ごとに見直し、さらに法定のアーカイブ義務が適用されます。
ホスティング
当社が利用するホスティング サービスは、インフラストラクチャおよびプラットフォーム サービス、コンピューティング能力、ストレージ スペースおよびデータベース サービス、セキュリティ サービス、技術保守サービスなどを提供し、このオンライン オファリングを運営する目的で利用します。
その際、当社または当社のホスティングプロバイダーは、GDPR第6条(1)(f)項ならびにGDPR第28条(データ処理契約の締結)に従い、このオンラインオファーを効率的かつ安全に提供することに対する当社の正当な利益に基づき、顧客、利害関係者、およびこのオンラインオファーの訪問者の在庫データ、連絡先データ、コンテンツデータ、契約データ、使用データ、メタデータおよび通信データを処理します。
アクセスデータとログファイルの収集
当社、または当社のホスティングプロバイダーは、GDPR第6条(1)(f)に規定される当社の正当な利益に基づき、本サービスが配置されているサーバーへのあらゆるアクセスに関するデータ(いわゆるサーバーログファイル)を収集します。このアクセスデータには、アクセスしたウェブサイト名、ファイル、アクセス日時、転送データ量、アクセス成功の通知、ブラウザの種類とバージョン、ユーザーのオペレーティングシステム、リファラーURL(前回アクセスしたページ)、IPアドレス、およびリクエスト元プロバイダーが含まれます。
ログファイル情報は、セキュリティ上の理由(不正使用や詐欺の調査など)により最大7日間保存され、その後削除されます。証拠として保持する必要があるデータは、当該インシデントが最終的に解決されるまで削除されません。
Googleアナリティクス
当社は、正当な利益(すなわち、GDPR第6条(1)(f)に規定される当社ウェブサイトの分析、最適化、および経済的運営への利益)に基づき、Google LLC(以下「Google」)が提供するウェブ分析サービスであるGoogle Analyticsを利用しています。GoogleはCookieを使用しています。Cookieによって生成される、ユーザーによるウェブサイトの利用に関する情報は、通常、米国にあるGoogleのサーバーに転送され、そこに保存されます。
Googleはプライバシーシールド協定の認定を受けており、欧州のデータ保護法に準拠することを保証しています(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active)。
Googleは、当社の代理として、ユーザーによる当社ウェブサイトの利用状況を評価し、ウェブサイト内での活動に関するレポートを作成し、当社ウェブサイトの利用およびインターネット利用に関連するその他のサービスを提供するために、これらの情報を使用します。処理されたデータから、仮名のユーザープロファイルが作成される場合があります。
当社は、IP匿名化が有効になっているGoogle Analyticsのみを使用します。つまり、ユーザーのIPアドレスは、欧州連合(EU)加盟国または欧州経済領域協定のその他の加盟国においてGoogleによって短縮されます。例外的な場合にのみ、完全なIPアドレスが米国のGoogleサーバーに送信され、そこで短縮されます。
ユーザーのブラウザから送信されるIPアドレスは、Googleの他のデータと統合されることはありません。ユーザーは、ブラウザソフトウェアを適切に設定することで、Cookieの保存を防ぐことができます。また、以下のリンクからブラウザプラグインをダウンロードしてインストールすることで、Cookieによって生成されたウェブサイトの利用状況に関するデータのGoogleによる収集と処理を防ぐことができます。https://tools.google.com/dlpage/gaoptout?hl=de。
もう 1 つのオプションは、Google による将来のデータ処理を防ぐ Cookie をデバイスに配置することです: [google_analytics_optout]ここをクリックしてください。[/google_analytics_optout] インターネット ブラウザで Cookie を削除した場合は、このリンクに再度アクセスする必要があります。
Googleによるデータの使用、設定、異議申し立てのオプションに関する詳細については、Googleのプライバシーポリシー(https://policies.google.com/technologies/ads)およびGoogleによる広告の表示設定 (https://adssettings.google.com/authenticated)。
ユーザーの個人データは14か月後に削除または匿名化されます。
Google AdWordsとコンバージョン測定
当社は、正当な利益(すなわち、GDPR第6条(1)(f)項の意味における当社のオンラインサービスの分析、最適化および経済的運営への利益)に基づき、Google LLC(1600 Amphitheatre Parkway、Mountain View、CA 94043、USA)(以下「Google」)のサービスを利用しています。
Google はプライバシー シールド 協定の認定を受けており、欧州のデータ保護法に準拠することを保証しています (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active)。
当社は、Google AdWordsというオンラインマーケティング手法を用いて、Google広告ネットワーク(検索結果、動画、ウェブサイトなど)に広告を掲載し、広告に興味を持つ可能性のあるユーザーに表示されるようにしています。これにより、当社のオンラインサービス内およびオンラインサービス内で、よりターゲットを絞った方法で広告を表示し、ユーザーの興味に合致する可能性のある広告のみを提供できます。例えば、ユーザーが他のオンラインサービスで興味を示した商品の広告が表示される場合、これは「リマーケティング」と呼ばれます。この目的で、お客様が当社のウェブサイトやGoogle広告ネットワークが有効な他のウェブサイトにアクセスすると、Googleコードが直ちに実行され、いわゆる(リ)マーケティングタグ(目に見えないグラフィックまたはコードで、「ウェブビーコン」とも呼ばれます)がウェブサイトに組み込まれます。これにより、個別のCookie(小さなファイル)がユーザーのデバイスに保存されます(Cookieの代わりに同様の技術を使用することもできます)。このファイルには、ユーザーが訪問したウェブサイト、ユーザーが興味を持ったコンテンツ、ユーザーがクリックしたオファーのほか、ブラウザやオペレーティングシステムに関する技術情報、参照元ウェブサイト、訪問時間、オンラインオファーの使用に関するその他の情報が記録されます。
当社は、固有の「コンバージョン Cookie」も取得しています。この Cookie を通じて収集された情報は、Google が当社のコンバージョン統計を作成するために使用されます。ただし、当社が取得するのは、当社の広告をクリックしてコンバージョン トラッキング タグが設定されたページにリダイレクトされたユーザーの匿名の合計数のみです。ユーザー個人を特定できる情報は一切取得していません。
Google広告ネットワークでは、ユーザーデータは仮名で処理されます。つまり、Googleはユーザーの名前やメールアドレスなどを保管・処理するのではなく、仮名化されたユーザープロファイル内のCookieに基づいて関連データを処理します。つまり、Googleの観点から見ると、広告は特定の個人のために管理・表示されるのではなく、Cookieの所有者が誰であるかに関わらず、Cookieの所有者のために管理・表示されることになります。ただし、ユーザーがGoogleに対し、この仮名化なしでデータを処理することを明示的に許可した場合は、この限りではありません。収集されたユーザー情報はGoogleに送信され、米国にあるGoogleのサーバーに保存されます。
Googleによるデータの使用、設定、異議申し立てのオプションに関する詳細については、Googleのプライバシーポリシー(https://policies.google.com/technologies/ads)およびGoogleによる広告の表示設定 (https://adssettings.google.com/authenticated)。
ソーシャルメディアでのオンラインプレゼンス
当社は、ソーシャルネットワークおよびプラットフォームにおいてオンラインプレゼンスを維持し、そこで活動するお客様、見込み客、ユーザーとコミュニケーションを取り、当社のサービスについてご案内しています。各ネットワークおよびプラットフォームへのアクセスには、各運営者の利用規約およびデータ処理ガイドラインが適用されます。
当社のプライバシーポリシーに別段の定めがない限り、当社は、ユーザーが当社のオンラインプレゼンスに投稿したり、当社にメッセージを送信したりするなど、ソーシャルネットワークおよびプラットフォーム内で当社と通信する場合に、ユーザーのデータを処理します。
サードパーティのサービスとコンテンツの統合
当社のオンラインサービス内では、当社の正当な利益(すなわち、GDPR第6条(1)(f)に規定される当社のオンラインサービスの分析、最適化および経済的運営への利益)に基づき、第三者のコンテンツまたはサービス提供を利用し、動画やフォントなどのコンテンツおよびサービス(以下、総称して「コンテンツ」といいます)を統合します。
これは、このコンテンツの第三者プロバイダーがユーザーのIPアドレスを認識していることを常に前提としています。IPアドレスがなければ、コンテンツをブラウザに送信することができないためです。したがって、このコンテンツの表示にはIPアドレスが必要です。当社は、それぞれのプロバイダーがコンテンツを配信するためにIPアドレスのみを使用するコンテンツのみを使用するよう努めています。第三者プロバイダーは、統計またはマーケティング目的で、いわゆるピクセルタグ(目に見えないグラフィック、「ウェブビーコン」とも呼ばれます)を使用する場合もあります。「ピクセルタグ」は、本ウェブサイトのページにおける訪問者のトラフィックなどの情報を評価するために使用されます。匿名情報は、ユーザーのデバイス上のCookieに保存されることもあり、ブラウザやオペレーティングシステムに関する技術情報、参照元ウェブサイト、訪問時間、当社のオンラインサービスの利用に関するその他の情報などが含まれる場合があります。また、他のソースからのそのような情報にリンクされる場合もあります。
ユーチューブ
当サイトでは、Google LLC(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)が提供する「YouTube」プラットフォームから動画を埋め込んでいます。プライバシーポリシー: https://www.google.com/policies/privacy/、 身を引く: https://adssettings.google.com/authenticated。
ウェブサイト運営者によって変更されます。
Datenschutz-Generator.de で RA Dr. Thomas Schwenke によって作成されました