プライバシーポリシー

 

当社のウェブサイト(以下、総称して「ウェブサイト」といいます)をご利用になり、Liebherr-Hausgeräteならびに当社グループにご関心をお寄せいただきまして誠に有難うございます。

 

当社では、お客様の個人情報を保護し、当サイトを安全にご利用頂けることに取り組んでおります。そこで、当社がどのような目的でお客様の個人情報を処理しているか、そしてお客様がご自身の個人情報に関してどのような権利を有しているかを、以下のようにお知らせしたいと思います。

 

基本的情報

個人情報とは、処理とは?

「個人情報」(以下、「データ」とも)とは、自然人に関するあらゆる情報を意味します。個人情報とは、個人を特定できる情報(氏名やメールアドレスなど)だけでなく、それに付随する付加的な知識を用いて特定の個人との関連を立証することができる情報を意味します。

 

「処理」とは、お客様の個人データを用いて行われるあらゆる行為(データの収集、記録、構成、整理、保管、使用、削除など)を意味します。

データ管理責任者は?

お客様のデータ処理責任者:

 

Liebherr-Hausgeräte GmbH

Memminger Straße 77-79

88416 Ochsenhausen

ドイツ

電子メール: [email protected]

当社の個人情報保護に関する問い合わせ先は?                                                                                                                  

当社のデータ保護担当者:

 

コーポレート・プライバシー

Liebherr-IT Services GmbH

St. Vitus 1

88457 Kirchdorf an der Iller

ドイツ

電子メール: [email protected]

データ主体としてのお客様の権利とは?

データ主体として、お客様は法律で定められた範囲内で以下の権利を有します:

 

お客様のデータに関する情報を取得する権利;

不正確なデータの修正、不完全なデータの補完をする権利;

特に、(1)この個人情報保護方針に記載された目的に必要でなくなった場合、(2)お客様が同意を撤回し、他に処理を行う法的根拠がない場合、(3)お客様のデータが違法に処理された場合、または(4)処理に対してお客様が異議を申し立て、処理を行うことに対する正当な理由がない場合、お客様のデータの削除を要請する権利;

データ処理を制限する権利、特に、データの正確性についてお客様が異議を唱えた場合、またはお客様のデータの処理が違法であり、削除の代わりに使用制限を要請する権利;

お客様の特別な状況に由来する理由から、当社が正当とされている利益を護るために行う処理に対して異議を唱える権利、または特別な理由はなく、ダイレクトマーケティングの目的でお客様のデータを処理することに対して異議を唱える権利; ダイレクトマーケティングに対する異議でない限り、異議を申し立てる際には、当社が必要に応じて行ったやり方で、お客様のデータ処理を望まない理由をご説明頂くようお客様にお願いしています。お客様から正当な異議申し立てがあった場合、当社は状況を検証し、データの処理がお客様の利益、権利、自由よりも重要であることを示す説得力のある正当な理由があること、またはデータの処理が法的請求権の主張、行使、または防御のために行われなければならないことを証明できない限り、処理を停止します;

お客様のデータを構造化された慣用的な機械可読形式で受け取る権利、お客様のデータを当社から別の管理者に直接転送する権利;

お客様が当社に与えたデータ処理に関する同意を撤回する権利。同意が撤回されるまで、同意に基づいて行われた処理の合法性は、お客様の撤回によって影響を受けない点にご注意ください。

 

お客様が上記の権利を主張される場合、当社は必要に応じてお客様の本人証明の提出をお願いすることがあります。

また、お客様はお客様のデータの処理がEU一般データ保護規則(DSGVO)に違反していると思われる場合、監督官庁に苦情を申し立てる権利を有します。

 

他のウェブサイトへのリンク

当社のウェブサイトには、当社と関連を持たない他のプロバイダー(以下「第三者」)のウェブサイトへのリンクや、第三者からのリンクが含まれていることがあります。第三者の行動は当然当社の管理外であるため、リンクがクリックされた後に第三者に送信されるデータ(IPアドレスやリンク先のURLなど)の処理について当社は責任を負いません。そのため、第三者によって行われる当該データの処理について、当社はいかなる責任も負いません。

 

 

ソーシャルネットワークやメッセンジャーサービスへのリンク

当社のウェブサイトには、当社のウェブサイトのコンテンツを様々なソーシャルネットワークやメッセンジャーサービスで共有するためのリンクが含まれている場合があります。当社が作成するリンクは、当社のウェブサイトの使用中にソーシャルネットワークやメッセンジャーサービスのプロバイダーにデータを譲渡することを意味するものではありません。利用者が当社ウェブサイトのコンテンツを共有するためのリンクのいずれかをクリックした場合に限り、データ(利用者のIPアドレスやリンク先のURLなど)がソーシャルネットワークやメッセンジャーサービスの各プロバイダーに送信されます。当社は、ソーシャルネットワークまたはメッセンジャーサービスの各プロバイダーによるそれ以降のデータ処理に影響を及ぼすことはできません。

 

データ処理

ログファイル

お客様が当社ウェブサイトにアクセスし、利用される際にはその都度、お客様の端末(パソコン、スマートフォンなど)で使用されているウェブブラウザが自動的に当社のウェブサーバに情報を送信し、当社はその情報をいわゆるログファイルとして保存します。

どのデータがどのような目的で処理されている

当社は以下のデータを処理しています:

 

お客様の(外部)IPアドレス

アクセスされた日付および時刻

インターネット・プロバイダーのドメイン名

ご使用になっているブラウザの種類・バージョンおよびオペレーティングシステム

アクセス時に閲覧していたWebサイトのURL(インターネット上のアドレス)

お客様が各ウェブサイトを通じて取得したファイル(アクセスの種類、呼び出されたファイル名、呼び出されたファイルのURL、呼び出しが完了したか否か)

各ウェブサイトを訪問した際に転送されたデータ量

ウェブフォームをご利用になった場合、送信日時

 

当社は基本的に、安定性とネットワークおよび情報セキュリティを確保する目的でのみ、これらのデータを処理します。

その他の目的のための処理は、DSGVO第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、DSGVO第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

お客様のデータはDSGVO第6条第1項 f に基づき、当社の正当な利益を保護するために処理されます。

当社が追求する正当な利益とは、当社のウェブサイトの安定性と機能性を改善・維持し、セキュリティを確保することです。

お客様の特別な状況に由来する理由がある場合、お客様は随時DSGVO第6条第1項 f に基づいて行われる処理に異議を申し立てる権利を有します。

 

認証・認可

当社のウェブサイトの認証は、「MyLiebherrアカウント」を使用して行われます。

 

「MyLiebherrアカウント」は、Liebherr-Hausgeräte GmbHにおける中央ユーザーアカウントです。MyLiebherrアカウントを作成するには、登録が必要になります。ご登録はhttps://home.myliebherr.comで行うことができます。ご登録の際、最後に確認用のリンクが貼付されたメールが送信されます。登録は確認用リンクをユーザーがクリックすることで完了します。また、Google、Meta、Microsoftのアカウントを利用して(以下、「ソーシャルログイン」)MyLiebherrアカウントの登録を行うこともできます。なお、Google、Meta、Microsoftにおけるユーザーの個人情報の取り扱いに関して、当社はいかなる影響を及ぼすこともできないという点にご留意ください。MyLiebherrアカウントでは、Liebherr-Hausgeräte GmbHのシングルサインオンサービス(以下、「SSO」)をご利用に頂けます。SSOにより、ユーザーは、SSOに接続されたアクセス制限のある他のデジタルサービス(以下「モジュール」)を、一つのアクセスデータで利用することができます。SSOを利用することで、個別の登録やログインプロセスの必要なしで、モジュール間を移動することができます。SSOは、ユーザーの利用をより快適にするために、それぞれのモジュールで必要となるMyLiebherrアカウントに保存されているユーザーのデータを、それぞれのモジュールプロバイダーに自動的に送信します。モジュールは、Liebherr-Hausgeräte GmbHまたはLiebherr-Hausgeräte GmbHの子会社が運営するものです。

どのデータがどのような目的で処理されている?

当社は以下のデータを処理しています:

 

  • ユーザー プリンシパル名(UPN)

 

ヒント: この日付は、Liebherrアカウント認証の際に、Liebherr-IT Services GmbHから当社に送信されます。

 

  • 電子メールアドレス
  • ユーザーの姓と名[任意]
  • ユーザーの住所(番地、郵便番号、市区町村)[任意
  • ユーザーの電話番号[任意]

 

原則として、これらのデータは非公開コンテンツの使用に伴う当社ウェブサイトでの認証、または中央認証の目的でのみ処理されます。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

チャットボット

当社ウェブサイトでは、Liebherr製品群や製品に関して、チャットボットからアドバイスを受けることができます。当社のチャットボットは、インタラクティブなオンライン会話を行いながら、製品に関する情報を伝え、質問に答え、購入判断のアドバイスをサポートする仮想製品アドバイザーです。

どのデータがどのような目的で処理されている?

当社は以下のデータを処理しています:

 

  • クッキーID
  • チャットで製品アドバイスを行う際に使用されるテキスト

 

これらのデータは原則として、以下の目的のためにのみ処理されます:

 

  • ウェブサイト訪問者への製品アドバイス

 

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

当社は、GDPR第6条第1項 a とGDPR第7条GDPRで規定されている同意に基づき、データ処理を行います。

 

ウェブフォームの利用

  • お問い合わせフォーム

当社のウェブサイトでは、当社または他社にメッセージや問い合わせを送信するためのウェブフォームを提供しています。これらをご利用になる場合、当社はウェブフォームで収集されたユーザーのデータを電子メールでユーザーが選択した宛先に電子メールで送信します。当社がユーザーのメッセージまたはお問い合わせの宛先である場合、当社がユーザーからのメッセージまたはお問い合わせを処理し、ユーザーとの通信の目的で、提供されたデータを処理します。

どのデータがどのような目的で処理されている?

当社は以下のデータを処理しています:

  • 姓名
  • 電子メールアドレス
  • コンテンツデータ(ユーザーからのメッセージ/お問い合わせ)
  • 必要に応じて、住所(通り、番地、郵便番号、町名、国名)
  • 必要に応じて、電話番号
  • 必要に応じて、シリアル番号
  • 必要に応じて、各エラー/状況の説明または取引における任意の譲歩に関するお問い合わせ
  • 必要に応じて、銀行口座情報(IBANまたは銀行コード/口座番号)

 

これらのデータは原則として、以下の目的のためにのみ処理されます:

  • サービスの提供(ユーザーからのメッセージまたはリクエストの宛先への送信)
  • 当社がユーザーのメッセージまたはお問い合わせの宛先である場合、ユーザーからのメッセージまたはお問い合わせに対する返信、およびその後の処理

 

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

 

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bおよび6条1項fに基づく正当な利益で規定されている契約前の措置のために行われます。

当社がユーザーのメッセージまたはお問い合わせの宛先である場合、当社が追求する正当な利益とは、ユーザーのメッセージまたはお問い合わせに対する適切な対応および処理です。

ユーザーの特別な状況に関連する理由がある場合、ユーザーは随時GDPR第6条第1項 f に基づいて行われる処理に異議を申し立てる権利を有します。

  • メールニュースレター

当社のウェブサイトではウェブフォームを使ってメールニュースレターの購読を希望することができます。

 

どのデータがどのような目的で処理されている?

当社は必要に応じて以下のデータを処理しています:

  • 敬称
  • 姓名
  • 電子メールアドレス
  • ユーザーの(外部)IPアドレス
  • 登録日時、登録確認日時
  • ニュースレター呼び出し日時

 

当社は、ユーザーから提供されたデータを、当社のメールニュースレター(場合によっては敬称を使用しながら)を電子メールで定期的に送信するため、また、当社の製品またはサービスの提供に関するプロモーション情報やキャンペーン、イベント、コンテスト、記事等に関する情報をユーザーに提供するためにのみ、データの処理を行います。

いわゆるダブルオプトイン手続きを含むニュースレター登録の範囲内で収集されたデータは、提供する内容の保護、および、登録が希望されたことを当社が法的に証明する目的でのみ処理されます。ダブルオプトインの手続きでは、ニュースレター登録の一つのプロセスとしてニュースレターへの登録の確認をお願いするメールが届きます。送信された確認用リンクをクリックして登録を確認しない場合、メールニュースレターの登録は完了せず、メールニュースレターを受信することはできません。

また、当社ではニュースレターへの満足度を測定評価し、ニュースレターを継続的に改善し、ユーザーのニーズに合わせてデザインしていくため、ユーザーがニュースレターに対して行うアクション(開封率およびクリック率の測定)を記録・分析し、この情報をニュースレター受信者であるユーザーのプロファイルに保存します。開封率の測定はカウンターピクセルと呼ばれるものを使って行われます。これはニュースレターが開かれたときにウェブサーバーが自動的に読み込み、それによってニュースレターが実際に開かれたという情報を提供する、目に見えない小さな画像ファイルです。一方、クリック率は、ニュースレターに貼付られているリンクをクリックした後、まずウェブサーバーに移動してクリックを登録し、その後、実際のターゲットページに到達するという形で測定されます。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

 

データ処理の法的根拠は?

ユーザーのデータは、第6条第1項 a に基づくユーザーの同意に基づき、GDPR第7条その同意の要件を満たした形で処理される、または、GDPR第6条第1項 c 、第3項 a に基づき、GDPR第32条(安全性)またはGDPR第7条第1項(証明)の義務を遂行できる形で処理されます。

ユーザーは随時ユーザーが付与した同意を撤回する権利、および/または広告目的でユーザーのデータを処理することに関して異議を申し立てる権利を有します。撤回/異議の申し立ては、撤回/異議の申し立てが行われる時点までに行われた処理の合法性に影響を与えるものではありません。開封率やクリック率の測定、および/または受信者プロファイルへの測定結果の保存のみを単独で取り消し/拒否することはできません。その場合はニュースレターの配信を停止しなければなりません。ユーザーは、[email protected]宛てに電子メールで、または各ニュースレターの末部にある配信停止リンクをクリックすることで、いつでもニュースレターの配信を停止することができます。

  • メールニュースレター【差出人が異なる場合]

当社のウェブサイトではウェブフォームを使ってメールニュースレターの購読を希望することができます。このサービスをご利用になる場合、当社はウェブフォームで収集されたユーザーのデータを指定されているメールニュースレター配信業者に送信します。それ以降のデータ処理の責任はそのプロバイダーが負うものです。このようなプロバイダーによるユーザーのデータの処理に関しては、ユーザーのデータが収集された時点で提供される各配信業者の個人情報保護方針をご確認ください。

 

どのデータがどのような目的で処理されている?

当社は通常以下のデータを処理しています:

  • 敬称
  • 姓名
  • 電子メールアドレス
  • ユーザーの(外部)IPアドレス
  • 登録日時、登録確認日時
  • ニュースレター呼び出し日時

 

原則として、これらのデータはサービスを提供する目的(ユーザーのデータをプロバイダーに転送)でのみこのデータを処理します。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

  • 懸賞

当社ウェブサイトでは、ウェブフォームを使って、さまざまな主催者の各種懸賞に参加する機会を提供しています。このような懸賞に参加する場合、当社はウェブフォームで収集されたユーザーのデータをその懸賞の主催者に送信します。これ以降のデータの処理に関する責任者は主催者となります。このようなデータの処理に関する詳細については、データ収集時に提供される主催者それぞれのデータ保護方針、および必要に応じて各懸賞の参加条件をご確認ください。

どのデータがどのような目的で処理されている?

当社は通常以下のデータを処理しています:

  • 敬称
  • 姓名
  • 電子メールアドレスおよび電話番号
  • 必要に応じて、住所
  • 必要に応じて、生年月日
  • 必要に応じて、コンテンツデータ(懸賞への回答)

 

原則として、このデータはサービスを提供する目的(ユーザーのデータを主催者に転送する)でのみ処理されます。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

  • キャッシュバックセールスプロモーション

当社ウェブサイトでは、ウェブフォームを使って、さまざまな主催者の各種キャッシュバックセールスプロモーションに参加する機会を提供しています。このような懸賞に参加する場合、当社はウェブフォームで収集されたユーザーのデータをそのキャッシュバックセールスプロモーションの主催者に送信します。これ以降のデータの処理に関する責任者は主催者となります。このようなデータの処理に関する詳細については、データ収集時に提供されるキャッシュバックセールスプロモーション主催者それぞれのデータ保護方針、および必要に応じて各キャッシュバックセールスプロモーションの参加条件をご確認ください。

 

どのデータがどのような目的で処理されている?

当社は通常以下のデータを処理しています:

 

  • 敬称
  • 姓名
  • 電子メールアドレスおよび電話番号
  • 住所
  • Liebherrの冷蔵庫または冷凍庫のシリアル番号
  • お使いのLiebherrの冷蔵庫または冷凍庫の機器タイプ
  • 購入日/請求書発行日
  • 請求書の証明
  • 銀行口座の詳細(IBAN)

 

原則として、このデータはサービスを提供する目的(ユーザーのデータを主催者に転送する)でのみ処理されます。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

 

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

  • デジタルコンテンツ

当社のウェブサイトでユーザーは、様々なプロバイダーから提供されるホワイトペーパーなどのデジタルコンテンツをウェブフォームを介してアクセス、ダウンロードすることができます。このオプションをご利用になる場合、当社はそれぞれのフォームを通じて収集したユーザーのデータを、デジタルコンテンツのプロバイダーに送信します。それ以降のお客様のデータ処理の責任はプロバイダーが負います。このようなプロバイダーによるユーザーのデータの処理に関しては、ユーザーのデータが収集された時点で提供される各プロバイダーの個人情報保護方針をご確認ください。

 

どのデータがどのような目的で処理されている?

当社は通常以下のデータを処理しています:

  • 敬称
  • 姓名
  • 電子メールアドレス

 

原則として、当社は、サービスを提供する目的でのみこのデータを処理(ユーザーのデータをプロバイダーに転送)します。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

 

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

  • 保証期間の延長

当社ウェブサイトでは、ウェブフォームを使って、保証期間の延長を申請する機会を提供しています。このオプションをご利用になる場合、当社はウェブフォームで収集されたユーザーのデータを指定の保証プロバイダーに送信します。それ以降のデータ処理の責任はそのプロバイダーが負うものです。このようなデータの処理に関する詳細については、データ収集時に提供される保証プロバイダーそれぞれのデータ保護方針、および必要に応じて保証期間延長の条件をご確認ください。

 

どのデータがどのような目的で処理されている?

当社は通常以下のデータを処理しています:

  • 敬称
  • 姓名
  • 住所
  • 電子メールアドレス
  • 購入日
  • シリアル番号

 

原則として、当社は、サービスを提供する目的でのみこのデータを処理(ユーザーのデータを保証プロバイダーに転送)します。

その他の目的のための処理は、GDPR第6条第4項に基づく必要な法的要件を満たしている場合にのみ考慮されます。この場合、当社は当然ながら、GDPR第13条第3項および第14条第4項に基づく情報提供の義務に従います。

 

データ処理の法的根拠は?

ユーザーのデータの処理は、契約の履行またはGDPR第6条第1項bで規定されている契約前の措置のために行われます。

 

クッキーおよびその他の技術の使用

A.基本的事項

当社は、ウェブサイトサービスを提供するにあたり、クッキーやその他の技術を使用しています。以下に記載のクッキー情報で、当社のウェブサイトのユーザーであるお客様にクッキーおよびその他の技術を使用する際のデータ処理に関する追加情報をお知らせします。

I.クッキーやその他の技術とは?

クッキーとはウェブサーバーが、お客様が使用するウェブブラウザによってお客様の端末(パソコン、スマートフォン等)に保存し、読み取ることができる小さなテキストファイルです。クッキーには、お客様が使用しているウェブブラウザを識別するための個別の英数字の文字列が含まれています。また、ユーザー設定に関する情報が含まれていることもあります。

当社ではクッキー以外にも、以下の技術を使用しています:

 

当社では、いわゆるローカルストレージ技術を使っており、データはローカルにのみ、すなわちウェブサーバーではなくお客様の端末のウェブブラウザ内ローカルストレージのみに保存されます。クッキーとは異なり、ローカルストレージ技術を使用し保存されたデータには有効期限がなく、自動的に削除されることがありません。しかしながら、お客様はウェブブラウザを介してご自身でこのデータを削除することができます。ローカルストレージ技術を使用して保存されたデータを削除する方法については、お使いのウェブブラウザメーカーの指示に従ってください。

 

また、当社ウェブサイトではいわゆるカウントピクセル(「ピクセル」、「ピクセルタグ」または「ウェブビーコン」とも)を使用しています。カウントピクセルとは、ウェブサーバーによって自動的に読み込まれる、ほとんどの場合目に見えない画像ファイルであり、これによりお客様のウェブブラウザや端末、また当社ウェブサイトの使用に関する情報が提供されます。この情報はお客様が再び当社のウェブサイトを訪れたときにお客様を認識するためのプロフィールの作成に使用されます。

 

以下、上記のクッキーやその他の技術を総称して「クッキー」と呼びます。

II. クッキーやその他の技術にはどのようなものがある

当社は必須クッキーと任意クッキーを区別しています:

 

必須クッキーとは当社のウェブサイトと情報技術システムの機能性、セキュリティおよび安定性を確保するために技術的に必須のクッキーです。また、当社はお客様が希望された機能および要求された機能(ログインステータス、言語設定など)を提供するために、お客様が行った設定、お客様が選択したオプションまたはお客様が入力した情報を、長くともお客様がウェブブラウザを閉じる時点まで保存するクッキーをこのカテゴリーに割り当てています。必須クッキーの保存や読み出しには、お客様の同意は必要ありません。したがって、お客様は、当社が利用する同意管理サービスの設定を通じてではなく、ウェブブラウザを通じてのみ、そこに保存されているクッキーを削除したり、クッキーの保存をブロックしたりすることができます。

 

任意クッキーとは当社のウェブサイトおよび情報技術システムの機能性、セキュリティおよび安定性を確保するために必須ではありませんが、分析またはマーケティングの目的で使用されるクッキーです。これらのクッキーは、匿名の統計情報を作成のために、お客様がどのように当ウェブサイトを利用されているかについての情報の収集などを行い、これにより当社は利用状況を分析し、当ウェブサイトを最適化することができます。また当社はお客様が希望された機能および要求された機能を長期的に利用可能にするために、お客様が行った特定の設定、お客様が選択したオプションまたはお客様がウェブブラウザを閉じた後に入力した情報(例えば、「電子メールアドレスを記憶」の選択によるログインステータス、メモ、比較表など)を保存するクッキーをこのカテゴリーに割り当てています。任意クッキーの保存や読み込みには、通常、お客様の事前の同意が必要です。お客様は随時、当社が利用する同意管理サービスの設定で任意クッキーの使用に同意し、またその同意をその時点以降の効力を以て取り消すことができます。

 

必須および任意クッキーはどちらもいわゆるセッションクッキーまたはパーシステントクッキーに分類することができます。これらはそれぞれに意図された有効期間または機能持続時間の点で異なります:

 

セッションクッキーは、お客様の端末に保存され、お客様がウェブブラウザを閉じたときに自動的に削除されます。

 

パーシステントクッキー(パーマネントクッキーとも)は、お客様の端末に保存されお客様がウェブブラウザを閉じても自動的に削除されず、お客様の端末にあらかじめ決められた期間保存されるものです。

 

ローカルストレージ技術を使って保存されたデータには有効期限がなく、期間無制限で機能します。

 

ヒント原則として、お客様はウェブブラウザを通じてご自身で、クッキーおよびローカルストレージ技術を使用して保存されたデータを削除することができます。詳しくは、お使いのウェブブラウザメーカーの指示に従ってください。

B. 当社ウェブサイトにおけるクッキーの使用について

I. 必須クッキー

1. どの必須クッキーが、どのような目的で、どれくらいの期間使用される?

サービス

目的

サービスプロバイダー

使用期間

同意管理

同意の取得と管理、同意決定に関する情報の保存

Usercentrics GmbH,
Sendlinger Straße 7,
80331 München, ドイツ

30日

Content Delivery Network

セキュリティと安定性

Cloudflare, Inc.,
101 Townsend St,
San Francisco, CA 94107, USA

30日

ロードバランサー

セキュリティと安定性

-

8時間

音声認識

音声認識によるユーザーに適したウェブサイトの音声表示

-

ウェブブラウザを閉じるまで

国認識

ウェブサイトのユーザーに適した言語表示のための国認識

-

30日

同意管理

設定を開く

当社ウェブサイトでは、お客様が任意クッキーの使用をご自身で管理できるよう同意管理サービスを実装しています。同意管理サービスを通じて、お客様が初めて当社のウェブサイトにアクセスする時点で質問(「クッキー、その他の技術およびその他のサービス」)が表示され、ご希望のボタンをクリックすることにより、任意クッキーの使用を承諾または拒否することができます。また、「設定」をクリックすると、同意管理サービスの設定 が表示され、特に簡略化された種類別のクッキーリストが表示されます。同意管理サービスでは、当社が使用するクッキーの目的、その都度処理されるデータおよびデータ送信先についてお知らせしています。また任意クッキーの場合には、関連するボックスのチェックを外すかチェックを入れることによって、随時同意を与えたり取り消したりすることができます。

なお、必須クッキーはお客様が当社のウェブサイトにアクセスした時点で、該当するボックスに予めチェックが入っており、既に保存されている点にご注意ください。同意管理サービスを通じて必須クッキーを拒否することはできません。同意管理サービスの機能自体もまた特定のクッキーを使用する必要があります。

 

サービスプロバイダーの情報

Usercentrics GmbH, Sendlinger Straße 7, 80331 München, ドイツ

ウェブサイト

https://usercentrics.com/de

一般取引条件

https://usercentrics.com/de/agb/

個人情報保護方針

https://usercentrics.com/de/datenschutzerklarung/

Content Delivery Network

当社は当社ウェブサイトの読み込み時間を最適化するために、いわゆるコンテンツデリバリーネットワーク(以下「CDN」)を使用しています。CDNは地理的に分散したサーバーをインターネット経由で接続したネットワークであり、ウェブコンテンツをより速く、より安全に配信するためのものです。CDNの枠組みの中で個人データはさまざまな国に転送されます。EUまたはEEA以外の国、いわゆる第三国への転送は、DSGVOの第5章の規定に従って実施されます。当社はサービスプロバイダーとはEU委員会発行の標準契約条項(DSGVO第46条第2項 c )に遵守した契約を締結しています。

 

サービスプロバイダーの情報

Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA

ユニオンの代表者:

Cloudflare Portugal, Unipessoal Lda., Largo Rafael Bordalo Pinheiro 29, 1200-369 Lisboa, ポルトガル

ウェブサイト:

https://www.cloudflare.com

個人情報保護方針(英語):

https://www.cloudflare.com/privacypolicy/

標準契約条項(英語):

https://www.cloudflare.com/cloudflare_customer_SCCs.pdf

ロードバランサー

サーバーへの負荷分散のために当社ではいわゆるロードバランサーを使用しています。ウェブリクエストがロードバランサーによって負荷分散サーバーに送られ、ウェブリクエストはさらに社内サーバーに転送されます。すなわち、これによってお客様のウェブリクエストはセッション中に異なるサーバー間を行き来することなく、一貫して処理されるよう同じサーバーに転送されます。そのサーバーを特定し、正しい転送を担保するために、当社は8時間の耐用期間または機能期間を持つクッキーを使用しています。

国認識

当社ウェブサイトでは、ユーザーに適した言語表示のためにセッションクッキーを使用しています。これはお客様のウェブブラウザの言語を認識し、同じ言語で当社ウェブサイトを表示するためのものです。

2.必須クッキーはどのような法的根拠に基づいて使用されている?

お客様がお客様の同意を必要とする追加クッキーの使用について同意されたことを、または同意されたかどうかについて証明することができるようにするために、お客様が同意したがしなかったかに関する情報を保存しています。これは当社が、DSGVO第6条第1項 c、第3項a、およびDSGVO第7条第1項に基づく法的な証明義務を履行するためです。

さらに当社は、DSGVO第6条第1項 f に基づく当社の正当な利益を護るために必須クッキーを使用しています。

当社が追求する正当な利益とは以下の通りです:

 

サーバーへの過負荷を狙った攻撃(「サービス拒否」攻撃)からの防護や適切な負荷分散によるサーバーの保護など、当社のウェブサイトおよび情報技術システムのセキュリティと安定性を確保すること

法的請求権の主張・行使・防御

当社ウェブサイトの適切な機能の提供および確保

3.必須クッキーの使用に異議を申し立てる方法は?

お客様は以下の「クッキーの削除/ブロック」に記載されているブロックオプション、すなわち、お客様のウェブブラウザの設定により必須クッキーをブロックすることにより、異議申し立ての権利を行使することができます(DSGVO第21条第5項を参照)。

なお、必須クッキーをブロックせずに削除した場合、後日お客様が当社ウェブサイトにアクセスされた際に、クッキーは再び使用される点にご注意ください。必須クッキーを無効化したり削除したりブロックしたりすることは、当社ウェブサイトのパフォーマンスや機能に影響を与え、一部の機能等を利用できなくなる可能性がある点にもご注意ください。

II.任意クッキー

お客様が十分な情報に基づいて、任意クッキーの使用およびそれに関連するデータ処理について、同意するかしないかを決定できるように、以下の情報をお知らせします。

1.どの任意クッキーがどのような目的で、どのくらいの期間使用される?

サービス

目的

サービスプロバイダー

使用期間

Google Analytics

ウェブ解析

Google Ireland Limited,
Gordon House, Barrow Street,

Dublin 4, Irland

最長2年間

Google Ads Conversion Tracking

マーケティング

Google Ireland Limited,
Gordon House, Barrow Street,

Dublin 4, Irland

最長2年間

Google Ads Remarketing

マーケティング

Google Ireland Limited,
Gordon House, Barrow Street,

Dublin 4, Irland

最長2年間

Google Ad Manager

マーケティング

Google Ireland Limited,
Gordon House, Barrow Street,

Dublin 4, Irland

最長2年間

Microsoft Advertising

マーケティング

Microsoft Ireland Operations Limited,
One Microsoft Place, South Country Business Park,

Leopardstown, Dublin 18, Irland

最長390日

ウェブ解析

当社は、お客様の同意のもと、当社のウェブサイトを継続的に改善するためにその利用状況を分析するツール、ウェブ解析クッキーを使用しています。匿名化され収集されたユーザー統計(例:ウェブサイト訪問者の数や居住地)をとることで、頻繁にアクセスされる情報やトピックをニーズに応じてウェブサイトに配置するなど、当社のウェブサイトを最適化し、より魅力的なものにすることが可能になります。

ウェブ解析には、アイルランド、Gordon House, Barrow Street, Dublin 4のGoogle Ireland Limited社の ウェブ解析サービスであるGoogle Analyticsを使用しています。その親会社は、米国、1600 Amphitheatre Parkway, Mountain View, CA 94043, のGoogle LLC社 (以下、総称して「Google」)で、その「IP匿名化」(「IPマスク方式」とも)拡張機能も併用しています。この目的のために、当社はGoogleとDSGVO第28条に基づく処理契約を締結しています。この契約のもと、Googleは当社のためにお客様の当社ウェブサイトの利用を評価し、ウェブサイト活動に関するレポートをまとめ、当社ウェブサイトの利用およびインターネット利用に関するその他のサービスを当社に提供する目的で、収集したデータ(お客様の端末またはウェブブラウザに関するデータ、IPアドレスおよびお客様のウェブサイトまたはアプリでの活動)を当社に代わって処理します。

Google Analyticsサービスの枠内で収集されたデータは、米国、またはGoogleやGoogleの下請け業者が拠点を置くその他の国で保存および処理されることがあります。ただし、弊社が採用しているIPマスク方式では、IPアドレスが米国のGoogleサーバーに送信され保存される前に、EU加盟国内または他のEEA加盟国内で短縮されるため、完全なIPアドレスが送信されることはなく、個人の特定を防止するまたは著しく困難になるような措置が取られています。例外的に、完全な、つまり短縮されていないIPアドレスが米国にあるGoogleのサーバーに送信され、そこではじめて短縮されることがあります。

第三国、すなわちEUまたはEEA以外の国へのデータ転送に関しては、基本的にお客様の個人データ保護のための適切な保証が必要になります。EU-USプライバシーシールドが提供する保護の妥当性に関する2016年7月12日の欧州委員会の決定(EU)2016/1250が欧州司法裁判所によって無効となったことを受け、EU-USプライバシーシールドは、米国においてEU標準を満たす適切なレベルの保護とすることができなくなりました。したがって、現在、米国には、EUのDSGVO第45条と同等のデータ保護レベルは存在せず、また、この不足を補うためにDSGVO第46条を満たす適切な保証を提供することもできません。したがって、米国へのデータ転送は、DSGVO第49条第1項. a に則った、お客様の明示的な同意がある場合にのみ許可されます。このデータ転送のリスクとして考えられるのは、安全保障機関および/または諜報機関などの政府機関によるアクセスが排除できないこと、また、国家安全保障、法の執行、または米国の公共の利益に関わるその他の目的のために、お客様に別途通知することなく、お客様に強制力のある権利や有効な救済手段を与えることもなく、お客様のデータがこれらの機関によって処理される可能性が存在するという点をお知らせします。

 

サービスプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Google広告製品の契約上のデータ処理条件:

https://privacy.google.com/businesses/processorterms/

利用規約:

https://marketingplatform.google.com/about/analytics/terms/de/

Google Analyticsにおけるデータ使用の概要:

https://support.google.com/analytics/answer/6004245?hl=de

個人情報保護方針:

https://policies.google.com/privacy?hl=de

「Google AnalyticsにおけるIPの匿名化(またはIPマスキング)」の技術的な説明:

https://support.google.com/analytics/answer/2763052?hl=de

追加情報:

すべてのウェブサイトでGoogle Analyticsを無効にしたい場合は、https://tools.google.com/dlpage/gaoptout?hl=deから、「Google Analyticsを無効にするブラウザアドオン」をダウンロードし、インストールすることができます。このオプションは、アドオンがインストールされているウェブブラウザを使用している間のみ、ウェブ解析を拒否することができるものです。

マーケティング

お客様の同意のもと、当社はマーケティングクッキーを使用しています。マーケティングクッキーは、お客様にとって重要で、お客様の関心に合わせた広告コンテンツを表示し、広告の表示頻度を制限し、広告手段の成功または効果を測定するために、お客様が広告を持つウェブサイトを訪問したかどうか、お客様がどのコンテンツを使用したか、また使用中かを認識するものです。

マーケティング目的のために、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA(以下、総称「Google」)の以下の広告製品を使用しています。

 

  • Google Ads

当社は、広告の目的で、Google Ads (旧名称「AdWords」)を利用し、Googleの検索結果画面、Googleパートナーネットワーク内、またはその他のGoogleプラットフォームにおいて、広告を掲載しています。Google Adsを使い掲載された広告にアクセスした場合(広告をクリックするなど)、Google Ads Conversion Trackingの枠内でクッキーが使用され、ニュースレターの登録など、弊社が定義した行動(「コンバージョン」)をその後行ったかどうかを追跡しています。このクッキーを使って収集された情報は、いわゆるコンバージョン統計の形でGoogleから当社に提供され、そこから、例えば、当社の広告をクリックしたユーザーの匿名の総数を読み取ることができます。当社が個人を特定できるような情報を受け取ることはありません。Google Adsのコンバージョントラッキングに加え、当社はGoogleのウェブサイトにアクセスした後のインターネット利用において、Googleパートナーネットワーク内で当社の広告を表示するGoogle Ads Remarketingを利用しています。この目的のために、Googleは、Googleパートナーネットワーク内の様々なウェブサイトを訪問時のお客様の利用状況を記録しています。ここではGoogleによれば匿名化が行われています。また、広告の目的で、Google Ad Manager(旧名称「Double Click」)を使用しています。これはお客様の興味の範囲と考えられる広告を表示するものです。このツールでは、お客様がお使いのウェブブラウザに、どの広告がすでに表示されているか、また、どの広告を呼び出したかを確認するために、匿名化された識別番号が割り当てられます。

Googleの広告製品の枠内で収集されたデータは、米国内およびその他の地域でGoogleによって保存および処理されることがあります。当社は、Googleによるデータ処理に影響を及ぼすことはできません。第三国、すなわちEUまたはEEA以外の国へのデータ転送に関しては、基本的にお客様の個人データ保護のための適切な保証が必要になります。EU-USプライバシーシールドが提供する保護の妥当性に関する2016年7月12日の欧州委員会の決定(EU)2016/1250が欧州司法裁判所によって無効となったことを受け、EU-USプライバシーシールドは、米国においてEU標準を満たす適切なレベルの保護とすることができなくなりました。したがって、現在、米国には、EUのDSGVO第45条と同等のデータ保護レベルは存在せず、また、この不足を補うためにDSGVO第46条を満たす適切な保証を提供することもできません。したがって、米国へのデータ転送は、DSGVO第49条第1項. a に則った、お客様の明示的な同意がある場合にのみ許可されます。このデータ転送のリスクとして考えられるのは、安全保障機関および/または諜報機関などの政府機関によるアクセスが排除できないこと、また、国家安全保障、法の執行、または米国の公共の利益に関わるその他の目的のために、お客様に別途通知することなく、お客様に強制力のある権利や有効な救済手段を与えることもなく、お客様のデータがこれらの機関によって処理される可能性が存在するという点をお知らせします。

 

サービスプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

ウェブサイト:

https://marketingplatform.google.com

個人情報保護方針:

https://policies.google.com/privacy

 

  • Microsoft Advertising

当社では、マーケティングを目的として、 Microsoft Advertising(旧称:「Bing Ads」)を使用しています。これは、Microsoft Ireland Operations Limited,One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; 親会社: Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399, USA (本書では以下、まとめて「Microsoft」という)のオンライン広告プログラムです。

この広告プログラムの一環として、当社はサービスプロバイダーの広告ネットワーク(Microsoft Audience Network)内、またはインターネット検索エンジン「Microsoft Bing」の検索結果にお客様が興味を持たれているものを推定して表示される広告コンテンツおよび広告(パーソナライズされた広告)を掲載することができます。さらに、いわゆるユニバーサルイベントトラッキング(Universal Event Tracking; 略称:「UET」)を使用して、ユーザーがMicrosoft Advertising経由で掲載された当社のコンテンツと広告にアクセスするか、またどのようにアクセスするかを設定および追跡することができます。たとえば、ユーザーがそのようなコンテンツや広告を介して当社の Web サイトにアクセスした場合、サイト滞在期間やWebサイトのどの領域にアクセスしたかなど、関連するWebサイトでのユーザーのアクティビティを把握することもできます。このために、さまざまなCookieが使用されます。一部のCookieには一意の識別子(固有ID)が含まれており、IPアドレスを含むさまざまなデータが記録され、Microsoftによって最長390日間保存されます。Microsoftは、Microsoft Advertisingの一部として収集されたデータを、自社のサービスの改善やレポート作成およびパフォーマンス分析の目的など、独自の目的でも処理します。当社自身は、Microsoftから匿名の統計情報のみを入手します。その情報から、たとえば、当社の広告をクリックしたユーザーの総数を読み取ることができます。当社では、ユーザーの個人を特定することはできません。

Microsoft Advertisingの一部として収集された情報は、Microsoftによって、特に米国に保存され、処理される場合があります。当社は、Microsoftによるそれ以降のデータ処理に影響を及ぼすことはできません。第三国、つまりEUまたはEEA以外の国にデータを転送する場合は、通常、個人情報の保護に対するそれぞれの国に応じた保証が必要です。EU-USプライバシーシールド(以下「EU-USプライバシーシールド」という)によって提供される保護の適切性に関する2016年7月12日の欧州委員会の実施決定(EU)2016/1250が欧州司法裁判所により無効となったことを受け、EU-USプライバシーシールドは、EU基準による米国での適切な保護レベルの保証として使用することはできなくなりました。その結果、現在、米国にはGDPR第45条の意味におけるEUと同等のレベルのデータ保護はなく、当社はGDPR第46条に基づいてこの不足を補う適切な保証を提供することはできません。したがって、当社は、GDPR第49条第1項aで規定されている同意に基づき、データ処理を行います。このデータ転送の潜在的なリスクとして、セキュリティ機関や情報機関などの政府機関によるアクセスを排除できず、国家安全保障、法執行、または米国の公益を理由とするその他の目的のために、お客様に別途通知されず、お客様が強制可能な権利や有効な救済手段を持たないまま、お客様のデータが政府機関によって処理される場合があります。

 

2.任意クッキーはどのような法的根拠に基づいて使用されている?

当社は、DSGVO第6条第1項 a とDSGVO第7条で規定されている同意に基づき、任意クッキーを使用しています。

3.任意クッキーの使用に関する同意を撤回する方法は?

お客様が当社のウェブサイトにアクセスされる際(初めてアクセスされる場合)、当社は、特に任意クッキーを使用することに関して、質問の形で(「クッキー、その他の技術およびその他のサービス」)、お客様の同意を求めています。お客様は同意管理サービスの設定で任意クッキー(ウェブ分析、マーケティング)の選択を解除することで付与した任意クッキーへの同意を取り消し、それ以降のお客様のデータの収集を防ぐことができます。

同意しない、または与えられた同意を取り消すことにより、その時点から同意が必要な任意クッキーを使用した(それ以上の)データ収集およびそれに関連するデータ処理は行われません。必須クッキーのクッキー機能を無効にしない限り、ウェブサイトの利用に支障をきたすことはありません。

同意の取り消しは、取り消し時点までに行われた同意に基づいた処理の合法性に影響を与えるものではありません。

同意を取り消す代わりに、お客様は、以下の「クッキーの削除/ブロック」に記載されている方法を使ってクッキーを削除またはブロックすることができます。

C.クッキーの削除/ブロック

クッキーは、お客様がクッキーを管理できるように、お客様の端末に保存されます。当社がお客様の端末を認識することを望まない場合、お客様は、お客様の端末に既に保存されているクッキーをいつでも(手動または自動で)無効化または削除することが、および/または、お使いになっているウェブブラウザで「クッキーを許可しない」等、適切な設定を行うことにより、将来的にクッキーの保存をブロックすることもできます。また、ほとんどのウェブブラウザでは、お客様が個別に同意された場合にのみ、クッキーの保存を許可するように設定することができます。当社のサービスプロバイダーやパートナーのクッキーを許可したくない場合は、お使いのウェブブラウザで「サードパーティクッキーをブロックする」等の設定を行います。通常、ウェブブラウザのメニューバーにあるヘルプ機能で、すでに保存されているクッキーの無効化や削除、新しいクッキーの拒否を行う方法が表示されます。このオプションの詳細については、お使いのウェブブラウザメーカーのガイドをご覧ください。

なお、お客様がクッキーをブロックせずに削除した場合、必須クッキーが改めて保存され、後日お客様が当社ウェブサイトに戻った際に、再度任意クッキーについての同意が求められることがある点にご注意ください。必須クッキーを無効化したり削除したりブロックしたりすることは、当社ウェブサイトのパフォーマンスや機能に影響を与え、一部の機能等を利用できなくなる可能性がある点にもご注意ください。

お客様は、同意管理サービスの設定を変更することで任意クッキーの使用およびそれに関連するデータ処理の設定をいつでも管理することができます。

 

 

統合されているサードパーティサービス

当社のウェブサイトを提供するにあたり、当社はそれぞれのプロバイダー(以下「サードパーティプロバイダー」)のウェブサーバーから取得した様々なコンテンツや機能要素(以下、総称して「サービス」)を統合しています。このサービスの適切な表示および提供のために、ユーザーのIPアドレスは常に各サードパーティプロバイダーに送信されなければなりません。当社は、サービス提供の目的にのみIPアドレスを使用するサードパーティプロバイダーのサービスのみを利用するよう努めていますが、サードパーティプロバイダーが行う処理に影響を与えることはできません。

同意を必要とするデータ転送については、特に、ユーザーがで初めて当社のウェブサイトにアクセスする時点で質問の形(「クッキー、その他の技術および他のサービス」)で他のサービスの利用に関連するサードパーティプロバイダー/第三国へのデータ転送についてユーザーの同意を求めています。この質問で同意していない場合、同意が必要なサードパーティサービスは当社のウェブサイト上でブロックされ、データはサードパーティプロバイダー/第三国に転送されません。その代わりに、それぞれのブロッカーで「許可する」をクリックすることで、個々のサードパーティサービスに対して個別に同意を与えることができます。将来的に各サードパーティプロバイダーサービスに個別に同意する手間を省き、ブロッカーなしでそれらを読み込むことをご希望になる場合は、「常に許可する」を選択し、将来、当社のウェブサイト上で呼び出す他のすべてのサードパーティプロバイダーサービスの関連データ転送にも同意するオプションもご用意しています。

ユーザーは、同意管理サービスの設定で、「その他のサービス(オプション)」の該当するサービスの選択を解除し、将来にわたって同意を随時取り消し、ユーザーのデータの転送を防止することができます。

統合されているサードパーティプロバイダーのサービス:

  • YouTube動画

当社は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA(以下、総称して「Google」)のサービスであるYouTubeの動画を当社のウェブサイトに埋め込んでいます。埋め込まれたYouTubeのビデオには「拡張データ保護モード」が有効になっており、ユーザーの行動を分析するためのクッキーが使用されないようになっています。

ユーザーの同意をもとに、ユーザーがYouTubeのビデオを読み込むと、当社はユーザーのIPアドレスを含むデータをGoogleに送信します。YouTubeビデオの枠内で送信されたデータは、米国内およびその他の地域でGoogleによって保存および処理されることがあります。当社は、Googleによるデータ処理に影響を及ぼすことはできません。第三国、すなわちEUまたはEEA以外の国へのデータ転送に関しては、一般にユーザーの個人データ保護のための適切な保証が必要になります。EU-USプライバシーシールド(以下、「EU-USプライバシーシールド」)が提供する保護の妥当性に関する2016年7月12日の欧州委員会の決定(EU)2016/1250が欧州司法裁判所によって無効となったことを受け、EU-USプライバシーシールドは、米国においてEU基準を満たす適切なレベルの保護とすることができなくなりました。したがって、現在、米国には、EUのGDPR第45条と同等のデータ保護レベルは存在せず、また、この不足を補うためにGDPR第46条を満たす適切な保護措置を提供することもできません。したがって、米国へのデータ転送は、GDPR第49条第1項. a に則し、ユーザーの明示的な同意がある場合にのみ許可されます。このデータ転送のリスクとして考えられるのは、安全保障機関や諜報機関などの政府機関によるアクセスが排除できないこと、また、国家安全保障、法の執行、または米国の公共の利益に関わるその他の目的のために、ユーザーに別途通知することなく、強制力のある権利や有効な救済手段を持たずに、ユーザーのデータがこれらの機関によって処理される可能性が存在するという点をお知らせします。

 

サードパーティプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

ウェブサイト:

https://www.youtube.com

個人情報保護方針:

https://policies.google.com/privacy

  • Google Maps

当社は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA(以下、総称して「Google」)のサービスであるGoogle Mapsの地図類を当社のウェブサイトに埋め込んでいます。

ユーザーの同意をもとに、ユーザーがGoogle Mapsの地図類を読み込むと、当社はユーザーのIPアドレスを含むデータをGoogleに送信します。Google Mapsの枠内で送信されたデータは、米国内およびその他の地域でGoogleによって保存および処理されることがあります。当社は、Googleによるデータ処理に影響を及ぼすことはできません。第三国、すなわちEUまたはEEA以外の国へのデータ転送に関しては、一般にユーザーの個人データ保護のための適切な保証が必要になります。EU-USプライバシーシールド(以下、「EU-USプライバシーシールド」)が提供する保護の妥当性に関する2016年7月12日の欧州委員会の決定(EU)2016/1250が欧州司法裁判所によって無効となったことを受け、EU-USプライバシーシールドは、米国においてEU基準を満たす適切なレベルの保護とすることができなくなりました。したがって、現在、米国には、EUのGDPR第45条と同等のデータ保護レベルは存在せず、また、この不足を補うためにGDPR第46条を満たす適切な保護措置を提供することもできません。したがって、米国へのデータ転送は、GDPR第49条第1項. a に則し、ユーザーの明示的な同意がある場合にのみ許可されます。このデータ転送のリスクとして考えられるのは、安全保障機関や諜報機関などの政府機関によるアクセスが排除できないこと、また、国家安全保障、法の執行、または米国の公共の利益に関わるその他の目的のために、ユーザーに別途通知することなく、強制力のある権利や有効な救済手段を持たずに、ユーザーのデータがこれらの機関によって処理される可能性が存在するという点をお知らせします。

 

サードパーティプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

ウェブサイト:

https://cloud.google.com/maps-platform

個人情報保護方針:

https://policies.google.com/privacy

  • Google Charts

当社は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA(以下、総称して「Google」)のサービスであるGoogle Chartsの図表を当社のウェブサイトに埋め込んでいます。

ユーザーの同意をもとに、ユーザーがGoogle Chartsの図表を読み込むと、当社はユーザーのIPアドレスを含むデータをGoogleに送信します。Google Charts枠内で送信されたデータは、米国内およびその他の地域でGoogleによって保存および処理されることがあります。当社は、Googleによるデータ処理に影響を及ぼすことはできません。第三国、すなわちEUまたはEEA以外の国へのデータ転送に関しては、一般にユーザーの個人データ保護のための適切な保証が必要になります。EU-USプライバシーシールド(以下、「EU-USプライバシーシールド」)が提供する保護の妥当性に関する2016年7月12日の欧州委員会の決定(EU)2016/1250が欧州司法裁判所によって無効となったことを受け、EU-USプライバシーシールドは、米国においてEU基準を満たす適切なレベルの保護とすることができなくなりました。したがって、現在、米国には、EUのGDPR第45条と同等のデータ保護レベルは存在せず、また、この不足を補うためにGDPR第46条を満たす適切な保護措置を提供することもできません。したがって、米国へのデータ転送は、GDPR第49条第1項. a に則し、ユーザーの明示的な同意がある場合にのみ許可されます。このデータ転送のリスクとして考えられるのは、安全保障機関や諜報機関などの政府機関によるアクセスが排除できないこと、また、国家安全保障、法の執行、または米国の公共の利益に関わるその他の目的のために、ユーザーに別途通知することなく、強制力のある権利や有効な救済手段を持たずに、ユーザーのデータがこれらの機関によって処理される可能性が存在するという点をお知らせします。

 

サードパーティプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

ウェブサイト:

https://developers.google.com/chart

個人情報保護方針:

https://policies.google.com/privacy

  • Google Tag Manager

当社は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA(以下総称して「Google」)のサービスであるGoogle Tag Managerを当社のウェブサイトで使用しています。

Google Tag Managerは、ウェブサイトのソースコードを変更することなく、Google Analyticsなどの他のサービスをウェブサイトで利用したり、その利用を管理したりするためのサービスです。Google Tag Manager自体は、個人データを収集したりアクセスしたりするものではなく、単にそれが管理するサービスの制御と実行を行うものですが、必要に応じてユーザーの同意を得てデータを処理することもあります。

 

サードパーティプロバイダーの情報

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; 親会社:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

利用規約:

https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/

個人情報保護方針:

https://policies.google.com/privacy

 

データ受信者

当社は該当する場合お客様のデータを以下の団体に転送することがあります:

 

契約の開始、実行または終了に必要な場合、またはお客様の正当な利益に反しない限りにおいて、そして当社側に転送が正当とされる利益がある場合、Liebherrグループの他の会社;

お客様が自発的に利用した機能、およびその他のサービスの提供者;

上記の目的を達成するために当社が利用する当社のサービスプロバイダー;

お客様が希望される受信者;

適用される法律を遵守するため、または法的請求権を主張、行使、防護するために必要であると考えられる場合、裁判所、仲裁裁判所、公的機関、法律専門家。

第三国へのデータ転送

欧州連合、または欧州経済領域外の国(いわゆる第三国)の機関、あるいは国際的組織へのデータ転送は、(1)お客様が同意された場合、または(2)欧州委員会が当該の第三国において適切なレベルの保護があると判断した場合(DSGVO第45条)のみ許可されます。欧州委員会がそのような判断を下していない場合、適切な保証(欧州委員会または監督当局が特定の手続きを経て採用した標準データ保護条項など)が整備され、データ主体者の権利の行使が確保される、またはその他の許可可能な状況にあることによって、転送が個別案件として許可される場合のみ、当社はお客様のデータを第三国に存在する受信者に転送することが許可されます(DSGVO第49条)。

お客様のデータを第三国に転送する場合は、転送のそれぞれの詳細についてこの個人情報保護法申のどのヶ所が該当するかお知らせします。

データの削除と保存期間

当社は、お客様がご自身のデータの処理に異議を唱えたり、お客様が与えた同意を取り消したりしない限り、それぞれの目的のために必要と考えられる限りにおいてお客様のデータを処理します。

法的な保存義務がある場合、当社は該当するデータを保存義務の期間中、保存しなければなりません。保存義務が終了した後、当社は処理の必要性がさらにあるかどうかを確認します。必要でないと判断された場合は、お客様のデータを削除します。

データセキュリティ

当社はお客様のデータを紛失、不正な改変または第三者による不正アクセスから保護するために、技術的および組織的なセキュリティ対策を講じています。いかなる場合においても、当社側からは、権限を与えられた者のみが、上記の目的のために必要な範囲でのみ、お客様のデータにアクセスすることができます。すべてのデータの送信は暗号化されています。

 

 

発行年月: 2023年5月