プライバシーポリシー

はじめに

お客様各位

当社は、本ウェブサイトを皆様に安全かつ快適にご使用いただくことを重視し、プライバシーの保護を最優先に考えています。そのため、当社ウェブサイトで行われるデータ処理について、以下にお知らせいたします。

データ処理のあらゆるプロセスは法規制に準拠して実施しています。以下の説明は、収集されるデータの種類、それらのデータの利用および引き渡し方法、データ保護のために講じられるセキュリティ対策、当社に送られたインフォメーションの確認方法等について、概要を説明するものです。

§ 1 個人情報に関するデータの収集と保存

Getriebebau NORD GmbH & Co. KG社は、お客様のデータ処理に対して責任を負っています。

当社ウェブサイトを閲覧の際には、ウェブサイトの品質向上のため、プロトコルとして当社のウェブサーバー上でいわゆる利用状況データが統計目的で一時的に評価されます。このデータセットは以下から構成されています。

  • 要求されたコンテンツの名前とアドレス
  • リクエスト日時
  • 転送データ量
  • アクセス状況(コンテンツの転送、コンテンツが見つからないなど)
  • 使用されたウェブブラウザおよびオペレーションシステムの説明
  • どのサイトから当社サイトにアクセスしたかを示すリファラーリンク
  • 利用したコンピュータのIPアドレス(個人を特定できないように短縮されます)

上記のログデータは、必ず匿名で評価されます。

さらに個人情報が収集されるのは、お問い合わせ、登録または契約締結を行う中でお客様が自発的にそれらを提供される場合に限られます。

応募者データの取り扱い

応募者データは、選考プロセスの期間のみ当社に保存され、選考プロセスの終了時または別の応募者に採用が決定してから遅くとも6カ月後に削除されます。当社は、応募書類の到着後、応募者によって保存された応募者データに対するデータ保護規則(DSGVO)第13条の要件に従って応募者に報告します。

지원자 개인정보 취급

당사에서 지원자 개인정보는 지원 절차와 관련해서만 저장되며 지원 절차가 종료되거나 다른 사람이 채용된 후 늦어도 6개월 후에는 삭제됩니다. 당사는 지원 서류를 접수한 후 유럽연합 일반 개인정보 보호법(GDPR) 제13조의 요구사항에 따라 귀하가 제공한 개인정보를 저장하고 이에 대해 귀하에게 통지합니다.

§ 2 個人情報の利用、引き渡しおよび削除

提供された個人情報は、質問への回答、注文の処理、信用度のチェックならびにウェブサイトの技術的管理の目的に使用されます。

個人情報の第三者への引き渡しは、契約処理の目的または請求目的または料金の徴収のために必要であるか、または明確な同意がある場合にのみ行われます。さらに、製品が工場から直接発送される場合は、お客様の住所および注文データを運送会社に引き渡すことが必要になる場合もあります。運送会社は、配達に必要な情報しか受け取りません。情報をその他の目的で利用することは禁止されています。その他、当社は徴収を目的として個人情報を引き渡す権利も有しています。注文と関連して商品を先行して引き渡す場合(掛取引など)、当社は、お客様のIDと信用度に限りサービスプロバイダーに調査させることができます。

また、市場調査の目的で匿名の利用状況データを提供することも排除されていません。この場合、ユーザーのIDは除外されています。

また、刑事訴追の目的のため、国の警察当局による緊急対応のため、連邦および州の憲法擁護庁の職務、連邦情報機関の職務、軍事情報部の職務を遂行するため、または知的財産権の執行のために必要である場合、当社は、個々の事件において管轄当局の指示に従って、データに関する情報を提供する権利を有していることも指摘しておきます。

§ 3 安全上の注意

当社は、個人情報を正しい範囲で適切に保護するために、多数のセキュリティ対策を講じています。

当社のデータベースは物理的および技術的措置の他に、手続き的手段によっても保護されているため、情報へのアクセスは、このプライバシーポリシーに従い特別な権限を有する人物だけに制限されています。当社のインフォメーションシステムは、ソフトウェアFirewallによって保護されており、インターネットに接続している他のネットワークからのアクセスを阻止しています。特別な任務を遂行するために情報が必要な社員だけが個人情報にアクセスすることが可能です。当社の従業員は、セキュリティおよびプライバシー慣行についてトレーニングされています。

当社のインターネットサイトから個人情報が収集されると、 データはSecure-Socket-Layer(「SSL」)技術を使って暗号化されて伝送されます。例えばクレジットカード番号や口座番号などの機密情報は、さらなる保護のために暗号化されます。

当社のインターネットサイトにアクセスするためのパスワードは、決して第三者に教えないでください。また、パスワードは定期的に変更すようお願いいたします。サイトから離れる場合は、権限のないユーザーがユーザーアカウントにアクセスするのを防止するため、ログアウトしてからブラウザを終了します。Eメールによる通信では、完全なデータセキュリティを保証することはできません。

§ 4 クッキー、ウェブ解析ツール、その他の処理

「クッキー」により、当社のインターネットサイトをご訪問中に、当社でお客様に関連するPC固有の情報を保存することが可能になります。クッキーは、当社ウェブサイトの利用頻度およびユーザー数を調査し、お客様のために当社のサービスをできるだけ安全に、快適で効率的に提供するのに役立ちます。

当社は、いわゆる「セッションクッキー」を使用します。これは当社のインターネットサイトを利用している間だけ一時保存されるものです。また、当社では「パーマネントクッキー」も使用します。これは、インターネットサイトに繰り返しアクセスするコンピュータに関する情報を保持するために使用されます。これにより、最適なユーザー案内を提供できるばかりでなく、お客様を「認識」し、再利用時にできるだけ多様なインターネットサイトおよび新しいコンテンツをお客様にご紹介することができます。パーマネントクッキーの内容は、識別番号に制限されています。パーマネントクッキーの有効期間は60日で、この60日を過ぎるとクッキーは自動的に削除されます。本当の身元を示す名前、IPアドレスまたはその他のデータが保存されることはありませんし、お客様の利用行動について個別プロファイルが作成されることもありません。

当社のサービスの利用は、クッキーなしでも可能です。それぞれのブラウザでクッキーの保存を無効にしたり、特定のインターネットサイトに制限したり、クッキーが送信されたらすぐに通知するようにブラウザを設定したりすることもできます。クッキーはいつでもPCのハードディスクから削除することができます。しかし、この場合、当社のインターネットサイトの表示やユーザー案内が制限されることを考慮する必要がありますのでご注意ください。

Bing Ads

Bing広告をクリックして、コンバージョンぺージに移動したユーザー数を把握できるようにするため(「リマーケティング」)、当社は、米国Microsoft Corporation(One Microsoft Way, Redmond, WA 98052-6399)の「Bing Ads」サービスを使用しています。Microsoft Bing広告から当社ウェブサイトにアクセスすると、Microsoft Bing Adsによってお客様のコンピュータにクッキーが保存されます。お客様の同意の下での処理の法的根拠は、GDPR(EU一般データ保護規則)第6条1項(a)です。お客様の同意は、いつでも ここから 取り消すことができます。Bing Adsに関する詳細は こちら をご覧ください。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国に拠点を置くプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Google ディスプレイ & ビデオ360(以前の Doubleclick Bid Manager)

このウェブサイトでは、米国Google LLC(1600 Amphitheatre Parkway, Mountain View, CA 94043)のディスプレイ&ビデオ360を採用し、分析、マーケティング、最適化の目的でデータを収集し、マーケティング活動やウェブサイトの改善に役立てております。収集されたデータはディスプレイ&ビデオ360によって使用され、広告接触および広告のクリックによってウェブサイトの利用に結び付けるために利用されます。このようにして、広告を見てインターネントユーザーが当社のウェブサイトを訪れたのかどうか、あるいはどの製品に興味があるのか、などの情報を知ることができます。これによって、広告予算を効率的に使用することが可能になります。また、収集されたデータは、お客様の興味(閲覧した製品など)に基づく広告を配信するために当社が利用することもあります。

データ収集には、匿名のオンラインID(クッキーIDまたはIPアドレスなど)が使用されます。この場合、名前や住所といったユーザー固有のデータは保存されません。当社によって使用されるすべてのIDでは、お客様の端末およびインターネットブラウザを認識することしかできません。収集されたデータは、お客様の特別な同意を得ることなく、当社ウェブサイトのユーザーとしてお客様個人を特定するために使用されることはありません。

Googleに登録されているユーザーの場合、Googleがこのウェブサイトの訪問を登録データに紐付ける可能性があることを指摘しておきます。Googleによるお客様データの取扱いについては、Googleのプライバシーポリシーをご覧ください。以下のリンクをクリック: https://privacy.google.de/intl/de/take-control.html?categories_activeEl=sign-in

以下のリンクには、Googleによるデータ収集をコンピュータまたはモバイル端末で解除する方法が記載されています: https://support.google.com/ads/answer/7395996

処理の法的根拠はお客様の同意であり、それが付与されていなければなりません。

これに関する同意の調整はこちらで、取り消しもこちらで行うことができます。

Campaign Manager(旧Google DoubleClick)

このウェブサイトは、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)のオンラインマーケティングツール「Campaign Manager」を利用しています。 Campaign Managerは、ユーザーに関連する広告を表示したり、キャンペーンのパフォーマンスレポートを改善したりするため、あるいはユーザーが同じ広告を何度も目にするのを避けるためにクッキーを使用します。どの広告がどのブラウザで表示されるかをクッキーIDで把握することで、それらの広告が何度も表示されるのを防ぐことができます。さらに、Campaign Managerは、クッキーIDを使って、広告リクエストに関連のある、いわゆるコンバージョンを記録することもできます。例えば、ユーザーがCampaign Manager広告を見た後で、同じブラウザで広告主のウェブサイトを訪問し、そこで何かを購入した場合などがこのケースに該当します。Googleによれば、Campaign Managerのクッキーには、個人情報は含まれていないということです。

使用されているマーケティングツールにより、お客様のブラウザはGoogleのサーバーと直接接続を確立します。お客様のデータがGoogleへ直接転送されるのを防ぐため、当社はウェブサイト管理ツール「Zaraz」を使用しています。機能およびお客様データの処理方法については、このプライバシーポリシーの「Zaraz」の項目をご参照ください。

使用されているマーケティングツールにより、お客様のブラウザはGoogleのサーバーと直接接続を確立します。このツールの使用によってGoogleが収集したデータの範囲およびその他の使用に対して、当社が影響を及ぼすことはありません。Campaign Managerの導入によって、Googleは、お客様が当社ウェブサイトの該当する部分にアクセスしたという情報、あるいは当社の広告をクリックしたという情報を入手します。お客様がGoogleのサービスに登録している場合、Googleはお客様のウェブサイトへの訪問をお客様のアカウントに割り当てることができます。お客様がGoogleに登録やログインをしていない場合でも、Googleがお客様のIPアドレスを入手し、保存する可能性があります。

使用されているマーケティングツールにより、お客様のブラウザはGoogleのサーバーと直接接続を確立します。お客様のデータがGoogleへ直接転送されるのを防ぐため、当社はウェブサイト管理ツール「Zaraz」を使用しています。機能およびお客様データの処理方法については、このプライバシーポリシーの「Zaraz」の項目をご参照ください。

さらに、使用されたCampaign Manager(DoubleClick Floodlight)のクッキーにより、お客様がCampaign Managerを介してGoogleまたは他のプラットフォーム上で当社のディスプレイ/ビデオ広告にアクセスしたり、それらをクリック(コンバージョントラッキング)したりした後で、当社ウェブサイトにおいて特定のアクションを実行したかどうか把握することも可能です。Campaign Managerはこのクッキーを使用して、お客様が当社ウェブサイトで閲覧したコンテンツを把握し、後で適切な広告をお客様に提供できるようにます。Googleのデータ保護に関する詳細は こちら をご覧ください。

お客様の同意の下での処理の法的根拠は、DSGVO第6条1項(a)です。これに関する同意の調整は こちら で、取り消しは こちら で行うことができます。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Captcha

当社のウェブフォームを自動リクエストから保護するため、当社は、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)のいわゆる「Captcha」を使用しています。 Captcha機能の範囲内で、お客様は、状況に応じて課題を解いていただいたり、チェックボックスをクリックしていただいたりすることがあります。その範囲内で行われたユーザー入力およびマウス動作は、それらの入力が人間によって行われたものか、自動プログラムによって行われたものかを判断するために利用されます。埋込みは、GDPR第6条1項1号fに基づいており、スパムや不正使用から保護するために行われるものです。このデータ処理をご希望されない場合は、当社ウェブフォームの利用をご遠慮ください。

Cloudflare

エラーの追跡、不正使用の防止、当社ウェブサイトに対する攻撃の防御を目的として、当社は、お客様のIPアドレスおよび当社ウェブサイト滞在時間を処理します。そのために、当社は、米国のサービスプロバイダー Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107)を利用しています。ここでは、お客様のブラウザと当社サーバー間のデータ転送がCloudflareによって分析されます。その際、Cloudflareはクッキーを利用して、当社ウェブサイトにお客様がアクセスできるようにします。この処理は、GDPR第6条1項fに準じ、当社の正当な利益に基づくものです。

当社の正当な利益は、お客様のために当社システムの機能性と安全性を確保することにあります。

Zaraz

このウェブサイトは、米国のサービスプロバイダーCloudflare(Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107)のウェブサイト管理ツール「Zaraz」を使用しています。これは、ウェブサイトの設定を管理するためのクラウドプラットフォームです。ウェブサイトのコンテンツ(Google Scriptおよび第三者プロバイダーのその他のツールを含む)は、Zarazクラウドサーバーに保存され、これらのサーバー経由でユーザーに提供されます。コンテンツは第三者プロバイダーによって直接読み込まれないので、第三者プロバイダーがウェブサイト訪問者に関する情報を受け取ることはありません。従って、データ交換が行われるのは、ユーザーとZarazサーバー間だけです。これにより、ユーザーデータの安全が向上します。

Cloudflareは、当社ネットワーク内で発生するイベントに関するログデータを管理します。これらのログデータの一部には、ドメイン、ネットワーク、ウェブサイトまたはアプリケーションプログラミングインタフェース(API)の訪問者や権限のあるユーザーに関する情報が含まれます。これらのメタデータには、多くはIPアドレスの形で、極めて限定的な個人データが含まれています。Cloudflareは、これらのデータを、指示に従って米国および欧州のメインデータセンターにおいて限られた期間だけ処理します。

受託処理に関するCloudflare Inc.との契約は、GDPR第22条に従って締結されています。このサービスプロバイダーは指示に厳格に従い、お客様のデータをサービス契約の範囲内でのみ処理します。

この処理は、第6条第1項fに準じ、当社の正当な利益に基づくものです。

正当な利益とは、機能的なウェブサイト管理によってコンテンツの質を向上させ、それによって当社ウェブサイトをお客様に快適にご使用いただけるようにすることです。

データが、この枠内でEUまたはEER以外において処理される場合、標準契約条項がGDPR第46条第2項cに準じてCloudflare Inc.と締結されていることにご留意ください。 しかし、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスできるというリスクは依然として残っています。

Cookiebot

機能的なクッキー同意管理ツールを使用するため、当社は、コペンハーゲンのCybot A/S(Havnegade 39, 1058)のCookiebotサービスを使用しています。このツールによって、異なる種類のクッキーを区別するだけでなく、それに関するそれぞれのインフォメーションも区別することが可能です。ここでは、お客様の同意日時、技術的ブラウザデータ、当社ウェブサイトのURL、お客様の匿名化されたIPアドレスといったデータがCookiebotによって処理されます。これらのデータは、お客様が同意してから12カ月後にCookiebotによって削除されます。

Cookiebotの使用は、GDPR第6条1項1号fに基づいて、データ保護の観点から必要なお客様の同意を機能的かつ正しく管理するために行われます。クッキーの設定は、GDPR第6条1項aに準じたお客様の同意に基づいています。Cookiebotに関する詳細は こちら をご覧ください。

Google広告コンバージョンとリマーケティング

広告をクリックしたユーザー数をカウントするため、当社は、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)の「Google広告コンバージョントラッキング」というサービスを使用しています。このサービスは、Google広告をクリックした場合にお客様のコンピュータに保存されるクッキーを利用して、当社ウェブサイトの利用状況の分析を可能にするものです。これにより、お客様が広告をクリックし、目的のぺージに移動したこと(コンバージョン)を検出できるようになります。これらのインフォメーションを用いて、コンバージョン統計が作成されます。クッキーは、最大90日間有効です。お客様の同意の下での処理の法的根拠は、GDPR第6条1項(a)です。Google広告に関する詳細は こちら をご覧ください。EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Googleアナリティクス

当社は、米国Google Inc(1600 Amphitheatre Parkway Mountain View, CA 94042)のウェブ分析サービスGoogleアナリティクスを使用しています。Googleアナリティクスは、当社ウェブサイトの利用状況分析を行うためにクッキーを使用します。当社のインターネットサイトの利用によってクッキーに保存されたインフォメーションは、通常、米国Googleのサーバーに伝送され、そこで保存されます。しかし、当社のインターネットサイトではIP匿名化が有効になっているため、EU加盟国またはその他の欧州経済領域協定加盟国内では、お客様のIPアドレスは事前にGoogleによって短縮されます。例外的ケースでのみ、完全なIPアドレスが米国Googleのサーバーに伝送され、そこで短縮されます。Googleは当社の依頼でこれらの情報を使用し、インターネットサイトの利用状況を解析し、ウェブサイト活動に関するレポートを作成して、ウェブサイトおよびインターネットの利用状況に関連するその他のサービスを当社に提供します。Googleアナリティクスの中でお客様のブラウザから伝達さたIPアドレスは、Googleのその他のデータと統合されることはありません。クッキーの保存はブラウザソフトウェアの設定によって防ぐことができますが、この場合、当社のインターネットサイトのすべての機能を完全に使用できなくなる可能性がありますのでご注意ください。さらに、インターネットサイトの利用に関連するクッキーに保存されたデータ(IPアドレスを含む)のGoogleによる収集ならびにデータの処理は、[ Googleアナリティクスを無効にする ]リンクを呼び出すことで防ぐことができます。これによりオプトアウトクッキーが設定されるため、それ以降はウェブサイト訪問してもデータが収集されることはありません。

これに関する詳細は、Googleの プライバシーポリシー をご覧ください。当社のインターネットサイトでは、IPアドレスの匿名化(いわゆるIPマスキング)を保証するために、Googleアナリティクスのコード「gat.anonymizeIp();」が追加されていることにご注意ください。以下のリンクをクリックすると、Googleアナリティクスによる収集を防ぐことができます。これによってオプトアウトクッキーが設定されるため、それ以降はウェブサイト訪問してもデータが収集されることはありません:[ Googleアナリティクスを無効にする ]お客様の同意の下での処理の法的根拠は、GDPR第6条1項aです。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Google DoubleClick

当社ウェブサイトを訪れていただいたお客様のために、関連する広告を表示できるようにするため、当社は、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)のオンラインマーケティングツール「DoubleClick」を使用しています。どの広告がどのブラウザで表示されるかをクッキーIDで把握できるため、同じ広告が何度も表示されるのをIDが防止します。さらに、広告が表示されたかどうか、後日同じブラウザから広告掲載者のウェブサイトが呼び出され、そこで何か購入されたかどうかを把握することもできます。DoubleClickツールにより、お客様のブラウザは、通常、自動的にGoogleサーバーへの接続を確立し、お客様がGoogleのサービスに登録されている場合は、ウェブサイトへの訪問をお客様のアカウントに割り当てることができます。お客様のデータがGoogleへ直接転送されるのを防ぐため、当社はウェブサイト管理ツール「Zaraz」を使用しています。機能およびお客様データの処理方法については、このプライバシーポリシーの「Zaraz」の項目をご参照ください。

当社ウェブサイトを訪れていただいたお客様に関連する広告を表示できるようにするため、当社は、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)のオンラインマーケティングツール「DoubleClick」を使用しています。どの広告がどのブラウザで表示されるかをクッキーIDで把握できるため、同じ広告が何度も表示されるのをIDが防止します。さらに、広告が表示されたかどうか、後日同じブラウザから広告掲載者のウェブサイトが呼び出され、そこで何か購入されたかどうかを把握することもできます。 DoubleClickツールにより、お客様のブラウザは自動的にGoogleサーバーへの接続を確立し、お客様がGoogleのサービスに登録されている場合は、ウェブサイトへの訪問をお客様のアカウントに割り当てることができます。コンバージョントラッキングのためのクッキーは、 無効にする ことができます。これに関する詳細は、Googleの プライバシーポリシー をご覧ください。お客様の同意の下での処理の法的根拠は、GDPR第6条1項(a)です。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用し、お客様が同意する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Google Fonts

フォントを機能的に表示するため、当社は、米国Google Inc.(1600 Amphitheatre Parkway, Mountain View, CA 94043)のGoogle Fontsを使用しています。当社のサイトを呼び出すと、Googleのドメイン fonts.googleapis.comおよびfonts.gstatic.comからお客様のIPアドレスが転送されます。Googleによれば、この転送は、他のGoogleサービスから分離されているということです。さらに、言語設定、画面解像度、ブラウザの名前およびバージョンがGoogleに転送されます。Googleはこれらのデータを1年間保存します。 これらのデータを事前に削除したい場合は、Googleサポートに お問い合わせください 。Googleのお客様データの取扱いについては、Googleの プライバシーポリシー をご覧ください。

お客様の同意の下での処理の法的根拠は、GDPR第6条1項(a)です。これに関する同意は、調整または取り消すことができます。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用し、お客様が同意する場合、第三国へのデータ転送は、DSGVO第49条1項aに基づくお客様の同意に基づいて行われます。

Google Maps

当社ウェブサイトでは、米国Google Inc.(1600 Amphitheatre Parkway Mountain View, CA 94042)の地図サービスを使用していますが、それらは当社のサーバーに保存されていません。この地図サービスが埋め込まれている当社ウェブサイトを呼び出すことにより、第三者プロバイダーのコンテンツが自動的に読み込まれないように、第1段階として、ローカルに保存されている地図のプレビュー画面のみが表示されるようになっています。第三者プロバイダーがこれによって情報を受け取ることはありません。

プレビュー画面をクリックして初めて、第三者プロバイダーのコンテンツが読み込まれます。これにより、第三者プロバイダーは、お客様が当社サイトにアクセスしたという情報と、その中で技術的に必要な利用データを受け取ります。当社は、第三者プロバイダーによるさらなるデータ処理に影響を及ぼすことはありません。プレビュー画面をクリックすることで、お客様は第三者プロバイダーのコンテンツの読込みに同意したことになります。お客様がプレビュー画面のクリックによって事前に同意されている場合、埋込みはお客様の同意に基づいて行われることになります(GDPR第6条1項a)。

多くの地図サービスの埋込みは、お客様のデータがEUまたはEER以外で処理されることにつながりますのでご注意ください。いくつかの国では、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスできるというリスクがあります。当社が、安全でない第三国のプロバイダーを使用する場合、安全でない第三国へのデータ転送は、GDPR第49条1項aに基づいて行われます。

これに関する詳細は、Googleの プライバシーポリシー およびGoogle Mapsの 追加の利用条件 をご覧ください。

Googleタグマネージャー

本ウェブサイトは、米国Google LLC(1600 Amphitheatre Parkway, Mountain View, CA 94043)のサービスであるGoogleタグマネージャーを使用しています。このサービスにより、ウェブサイトのタグを画面上で管理することが可能になります。Googleツールマネージャーでは、タグが実装されるだけで、クッキーは設定されず、個人情報に関するデータも記録されません。Googleタグマネージャーは、場合によって他のタグが個人情報に関するデータを取得するきっかけを与えることがあります。しかし、Googleタグマネージャーがこれらのデータにアクセスすることはありません。ドメインまたはクッキーのレベルで無効化が行われた場合、タグマネージャーで実装されたすべてのトラッキングタグが無効のままとなります。

タグマネージャーは、当社ウェブサイトで使用するツールおよび外部サービスの管理に使用するもので、いわゆるタグの使用を可能にします。タグは、ウェブサイトのソーステキストに格納されるコード要素であり、例えば、どのぺージ要素またはサービス要素、およびツールをどのような順番で作動させ、読み込むかを制御します。このツールは、その他のタグ(本プライバシーポリシーで詳しく説明)が状況に応じてデータを取得するきっかけを与えます。データの一部は、米国のGoogleサーバーで処理されます。これに関する詳細は タグマネージャーに関するGoogleの説明 をご覧ください。お客様のデータがGoogleへ直接転送されるのを防ぐため、当社はウェブサイト管理ツール「Zaraz」を使用しています。機能およびお客様データの処理方法については、このプライバシーポリシーの「Zaraz」の項目をご参照ください。

タグマネージャーの使用は、GDPR第6条1項fに準じた当社の正当な利益に基づいています。

多くの地図サービスの埋込みは、お客様のデータがEUまたはEER以外で処理されることにつながりますのでご注意ください。いくつかの国では、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスできるというリスクがあります。当社が、安全でない第三国のプロバイダーを使用する場合、安全でない第三国へのデータ転送は、DSGVO第49条1項aに基づいて行われます。

ニュースレター

当社のインターネットサイトでは、当社のニュースレターを注文することができます。お客様の同意によって、当社に送信されたお客様の個人データが正確かつ完全であること、また、お客様はEメールアドレスの正当なユーザーであることが保証されるものとします。追加として、ニュースレターの登録を完了できる確認メールがお客様に送信されます(ダブルオプトイン)。このことは、指定されたEメールの所有者がお客様であることを確認するために必要です。

お客様は、ニュースレターへの申し込みと同時に、当社の契約プロバイダーであるHubSpotのシステムを使って、ニュースレターの開封およびクリックされたコンテンツに従ってニュースレターの評価を行うことに同意したものとします。このシステムにより、当社は、ニュースレターをご購読いただいているお客様の興味に合わせて内容を改善することができます。詳細については、以下に記載の「HubSpot」の項目をご覧ください。

お客様の同意は、これまでに行われた処理の合法性に触れることなく、いつでも取り消すことができます。ニュースレターのフッターにあるリンクをクリックすることで、同意はいつでも無料で取り消すことができます。同意を取り消すと、それ以降、ニュースレターは送信されなくなります。GDPR第6条1項fに準じて、データは、GDPR第5条2項による説明責任および損害賠償請求に対する防御を目的としてニュースレターの購読停止後3年間保存されます。その後、お客様の個人データは、法的な保管義務がある場合を除き、消去されます。

個人データの提供は任意であり、法的にも契約上も提供の規定や義務はありません。個人データをご提出いただけない場合は、当社のニュースレターをお届けすることはできません。GDPR第22条1項および4項に準じ、自動意志決定およびプロファイリングは行われません。

HubSpot

当社は、オンラインマーケティング活動のためにアイルランドの HubSpot (2nd Floor 30 North Wall Quay, Dublin 1)を、以下の項目について使用しています。

  • Eメールマーケティング(見本市へのご招待、ニュースレターなど)
  • リンク先ページと連絡先フォーム
  • ソーシャルメディアパブリッシング&リポーティング
  • リポーティング(トラフィック誘導、アクセスなど)

お客様は、連絡先フォームを介して当社にお問い合わせいただくことができます。連絡先フォームにより、ウェブサイトの訪問者は、当社に関するより多くの情報の入手、コンテンツのダウンロード、見本市の無料チケットの入手、そして連絡先情報ならびにその他の人口統計情報の当社への提供が可能になります。

当社の連絡先フォームを使用するには、必要項目としてマークされているデータが必要です。これらのデータは、GDPR第6条1項1号fに基づいて、お客様のお問い合わせにお答えし、サイトの安全かつ機能的な構造を確保するために使用されます。連絡先フォームから伝送されたデータが、GDPR第6条1項1号fに基づいて処理されていれば、お客様はいつでもこの処理に異議を申し立てることができます。

さらに、さらなる情報を当社に伝えるかどうかも、お客様自身で決定することができます。それらの情報は任意で提供され、お問い合わせに不可欠なものではありません。任意の情報は、GDPR第6条1項1号aに従ってお客様の同意に基づいて処理されます。任意の情報の処理に関する同意はいつでも取り消すことができます。そのためには、発行人欄に記載のEメールアドレスまでご連絡ください。

お客様のデータは、お客様からのお問い合わせにお答えするためにのみ処理されます。当社は、お客様のデータが不要となり、法的な保管義務に反しない限り、それらのデータを削除します。

当社は、HubSpotを使ってウェブサイト訪問者の閲覧行動を分析することができます。オンラインマーケティングサービスの統計的使用状況データは、ウェブサイト機能を最適化し、ウェブサイト訪問者の関心にカスタマイズされたコンテンツを提供することに役立ちます。このことは、GDPR第6条1項(a)に基づいて、同意がある場合にのみ行われます。以下のリンクをクリックすることにより、HubSpotによる追跡を防止し、同意を取り消すことができます: HubSpot追跡を作動解除する

これを受けて2年間有効なクッキーが設定され、当社のウェブサイトではHubSpotによる追跡がそれ以上行われないようになります。

当社のEメールサービスは、Eメールが開けられたかどうか、いつ開けられたか、Eメールのどのリンクがいつクリックされたかという情報を自動的に当社に送信するように設計されています。このことはまた、上述したEメールおよびオンラインマーケティング活動のために、ウェブサイト訪問者の完全なIPアドレスも収集されることを意味しますが、これは永続的に保存されるものではありません。

HubSpotのデータ保護規則は ここに 記載されています。GDPR適合の詳細は こちら をご覧ください。HubSpotによって使用されるクッキーに関する情報は、 ここに 記載されています。連絡先データに関連するデータ処理についての詳細は ここに 記載されています。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

LinkedIn Insightタグ、LinkedIn広告、LinkedIn分析

当社は、アイルランドのLinkedIn Ireland Unlimited Company(Wilton Place, Dublin 2)の「LinkedIn Insightタグ」コンバージョンツールを使用し、当社ウェブサイトおよびマーケティング活動の到達度を測定しています。このツールにより、以下のデータを記録するクッキーがお客様のウェブブラウザで作成されます。IPアドレス、デバイスおよびブラウザのプロパティ、ぺージイベント(ぺージビュー)。IPアドレスは、短縮または(デバイス横断的にメンバーに届くようにするために使用される場合)ハッシュ化されます。メンバーの直接の識別情報は、データを仮名化するため、7日以内に削除されます。残った仮名化されたデータは、180日以内に削除されます。この場合、LinkedIn Insightタグは当社ウェブサイトに埋め込まれ、お客様が当社ウェブサイトにアクセスし、LinkedInでログインすると、 LinkedInサーバーへの接続を確立します。個人情報に関するデータはLinkedInによって共有されませんが、ウェブサイトに関する仮名化されたレポートおよび広告のパフォーマンスが当社に提供されます。LinkedInでのデータ保護に関する詳細は、LinkedInの プライバシ-ポリシー に記載されています。LinkedInのメンバーとして、お客様は、LinkedInアカウントの設定で広告目的を 無効 にすることもできます。お客様が同意している場合に限り、処理の法的根拠は、GDPR第6条1項aです。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

Monotype Webフォント

当社ウェブサイトでフォントをそのまま表示できるようにするため、当社は、米国Monotype Imaging Holdings Inc.(600 Unicorn Park Drive, Woburn, Massachusetts 01801)のサービスを使用しています。お客様が当社ウェブサイトにアクセスすると、ライセンスと請求の技術的理由からMonotype Imaging Holdings Inc.のサーバーとの接続がすぐに確立され、お客様のIPアドレスが転送され、ブラウザを介して必要なウェブフォントがお客様のブラウザキャッシュに読み込まれるため、テキストとフォントを表示できるようになります。お客様のIPアドレスは、Monotypeによって30日間保存され、その後削除されます。当社のオンラインサービスを魅力的で統一的に表示するため、当社はMonotypeを使用します。お客様の同意の下での処理の法的根拠は、GDPR第6条1項aです。

Monotypeのデータ保護に関する詳細は、Monotypeの プライバシーポリシー をご覧ください。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

クローズドユーザーグループmyNORDおよびEショップ

当社のインターネットポータルmyNORDやEショップをご利用いただくには、ユーザー登録が必要です。この場合、ご注文の実行および処理には以下のデータが必要になります:お客様のフルネームまたは正式な代表者名を含む会社名、お客様のEメールアドレス、住所(請求先住所および必要に応じて配達先住所)、電話番号(配達日を急いで決定する必要がある場合など、必要に応じて)。さらに、ユーザー名ならびにパスワードを決定していただく必要があります。これにより、新たなデータ入力を省略してログインを簡単に行えるようになります。お客様の入力されたデータは、注文を記録、実行および処理する顧客アカウントを開設するために保存されます。登録が維持されている限り、お客様のデータは次回のご注文のために保持されます(登録)。現在または過去の注文の詳細を閲覧したり、配達予定日を確認したりすることができます。お客様には、いつでも登録データを呼び出し、修正、削除する権利があります。当社では、法律でそのように規定されている場合、前回のご注文が実施されてから遅くとも2年以内に登録を削除します。

この場合、当社からお客様へのデータはSSL/TLSによって暗号化されて伝送されます。処理の法的根拠は、GDPR第6条1項f(お客様の注文の処理)およびGDPR第6条1項b(お客様と締結された契約の履行)です。

Novalnet

クローズドEショップの領域において、当社は、クレジットカード決済の範囲内でフルサービス決済サービスプロバイダーのNovalnet AG(Feringastraße 4, 85774, Unterföhring)と提携しています。この目的のため、お客様の支払いデータは暗号化されてNovalnetに送られます。当社は、支払処理の指示以外で、Novalnetによるデータの処理に影響を及ぼすことはありません。Novalnet AGのプライバシーポリシーについての詳しいインフォメーションは、 こちら をご覧ください。処理の法的根拠は、DSGVO第6条1項f(お客様の注文の処理)およびDSGVO第6条1項b(お客様と締結された契約の履行)です。

YouTube

当社のサイトでは、米国Google Inc.(1600 Amphitheatre Parkway, Mountain View, CA 94043)のYouTube動画を使用することがあります。これらの動画は、YouTubeの 「プライバシー強化モード」に埋め込まれており、YouTubeによれば、ウェブサイトの訪問者に関する情報は、動画を再生しない限り保存されないようになっています。動画を再生すると、それによって、GDPR第6条1項aに基づき、責任ある当事者であるYouTubeによるデータの処理を承諾した意思表示になります。当社は、この処理に対して何の影響力も持っていません。詳細は、YouTubeの プライバシーポリシー をご覧ください。

EUまたはEEA以外でデータが処理される場合、当局が、お客様に通知することなく、また異議申立てを許可することなく、セキュリティおよび監視目的でデータにアクセスする可能性があることにご注意ください。当社が、安全でない第三国のプロバイダーを使用する場合、第三国へのデータ転送は、GDPR第49条1項aに基づくお客様の同意に基づいて行われます。

§ 5 データの削除

本プライバシーポリシーの中で明確に記載がない限り、当社で保存されているデータは、それらが不要になり、削除が法的な保管義務に反しない場合は削除されます。法的に許可されているその他の目的のためにデータが必要で、それによって削除が行われない場合を除き、データの処理は制限されます。すなわち、データはブロックされ、その他の目的のためには処理されません。このことは、例えば、商法または税法上の理由から保管が必要なデータに該当します。

§ 6 データ主体としてのお客様の権利

個人情報に関するデータを処理する場合、GDPRはデータ主体としてのお客様に以下のような特定の権利を付与しています。

アクセス権(GDPR第15条)
お客様は、個人情報に関するデータが処理されているか確認を要求する権利を有し、その場合、それらの個人情報に関するデータおよびGDPR第15条に詳細に記載されている情報にアクセスする権利を有しています。

修正する権利(GDPR第16条)
お客様は、個人情報に関する不正確なデータの速やかな修正や、不完全なデータの補完を要求する権利を有しています。

削除する権利(GDPR第17条)
お客様は、GDPR第17条に詳細に記載された理由のいずれかに該当する場合、個人情報に関するデータの速やかな削除を要求する権利を有しています。

処理を制限する権利(GDPR第18条)
お客様は、GDPR第18条に記載されている条件のいずれかに該当する場合、例えばお客様が処理に対して異議を申し立てた場合、責任者による審査の期間中、処理の制限を要求する権利を有しています。

データポータビリティの権利(GDPR第20条)
GDPR第20条に詳細に記載されている特定のケースにおいて、お客様は、個人情報に関するデータを構造化された、一般に普及している、機械で読取り可能な形式で取得する権利、またはそれらのデータの第三者への転送を要求する権利を有しています。

取消権(GDPR第7条)
データの処理がお客様の同意に基づいて行われている限り、お客様は、GDPR第7条3項に準じ、個人情報に関するデータの使用に対する同意をいつでも取り消す権利を有しています。 取消しは将来に対してのみ有効であることに注意してください。取消し前に行われた処理は、該当しません。

異議申立ての権利(GDPR第21条)
GDPR第6条1項1号f(正当な利益確保のためのデータ処理)またはGDPR第6条1項1号e(公共の利益確保または好適権限の行使におけるデータ処理)に基づき、データが収集される場合、お客様の特別な状況から生じる理由から、お客様は処理に対していつでも異議を申し立てる権利を有しています。利益、権利および自由よりも優先される明らかに説得力のある正当なデータ処理理由がない限り、またはデータ処理が法律上の請求権の主張、行使または擁護を目的としている場合を除き、当社は、個人情報に関するデータをさらに処理することはありません。

監督当局に苦情を申し立てる権利(GDPR第77条)
お客様は、GDRP第77条に基づき、お客様に該当するデータの処理がデータ保護規定に反していると考える場合、監督当局に苦情を申し立てる権利を有しています。苦情を申し立てる権利は、特に、お客様の居住地、職場または違反を疑われる場所がある加盟国の監督当局で行使することができます。

権利の主張
特に記載がない限り、お客様が権利を主張される場合は、発行人欄に記載されている部署にご連絡ください。

§ 7 ダイレクトメールに対する異議申立ての権利についての注意

当社は、ダイレクトメールの目的にデータを処理します。この処理に対して、お客様には異議を申し立てる権利があります。その権利の行使をもって、ダイレクトメール目的のための処理は終了します。異議のある場合はここにご連絡ください: office@datenschutz-nord.de

データ保護責任者の連絡先

当社の外部データ保護責任者は、以下の連絡先から、データ保護に関する情報をお客様にご提供いたしております。

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen
Germany
Web: www.first-privacy.com
E-Mail: office@first-privacy.com

当社のデータ保護責任者にご連絡いただく場合は、発行人欄に記載の担当部署もご提示ください。