データ処理の責任者は以下の通りです:
Manuel Wedderien
Rolandstr. 9E
22880 Wedel
manu@nylonliebe.de
当オンラインショップにご関心をお寄せいただき、誠にありがとうございます。お客様のプライバシー保護は、当社にとって非常に重要です。以下に、お客様のデータの取り扱いについて詳しくご説明します。
1. アクセスデータとホスティング
お客様は、個人情報を開示することなく当社のウェブサイトを閲覧することができます。ウェブサイトにアクセスするたびに、ウェブサーバーは、要求されたファイル名、IPアドレス、アクセス日時、転送されたデータ量、要求元のプロバイダー(アクセスデータ)などを含む、いわゆるサーバーログファイルを自動的に保存し、アクセスを記録します。これらのアクセスデータは、サイトのトラブルのない運営を確保し、当社のサービスを改善する目的でのみ分析されます。これは、GDPR第6条第1項第1文(f)に基づき、利益衡量の枠組みの中で、当社のサービスの正しい表示に関する当社の圧倒的な正当な利益を保護するために行われます。すべてのアクセスデータは、お客様のサイト訪問終了後、遅くとも7日以内に削除されます。
ホスティング
ウェブサイトのホスティングおよび表示のためのサービスは、当社の委託を受けた処理の枠組みの中で、一部当社のサービスプロバイダーによって提供されます。本プライバシーポリシーで別途説明がない限り、すべてのアクセスデータおよび本ウェブサイトの専用フォームで収集されたすべてのデータは、それらのサーバーで処理されます。当社のサービスプロバイダーおよび協力の根拠に関するご質問は、本プライバシーポリシーに記載されている連絡先までお問い合わせください。
2. 契約履行およびお問い合わせのためのデータ処理
2.1 契約履行のためのデータ処理
GDPR第6条第1項第1文(b)に基づき、契約履行の目的で、お客様が注文の際に任意で提供された個人情報を収集します。必須項目は、契約履行のためにデータが不可欠であり、その提供がない場合は注文を発送できないため、その旨が明示されています。どのデータが収集されるかは、それぞれの入力フォームから確認できます。
お客様のデータの処理、特に注文、支払い、発送処理を目的とした当社のサービスプロバイダーへの転送に関する詳細は、本プライバシーポリシーの以下のセクションに記載されています。契約の完全な履行後、お客様がGDPR第6条第1項第1文(a)に基づきデータのさらなる利用に明示的に同意した場合、または法律で許可され、本宣言でお知らせする範囲内でのさらなるデータ利用を当社が留保する場合を除き、お客様のデータはさらなる処理が制限され、税法および商法上の保存期間終了後にGDPR第6条第1項第1文(c)に基づき削除されます。
在庫管理システム
注文および契約の処理のために、外部サービスプロバイダーの在庫管理システムを使用しています。当社のサービスプロバイダーは、委託処理の枠組みの中で当社の業務を行っています。当社のサービスプロバイダーおよび協力の根拠に関するご質問は、本プライバシーポリシーに記載されている連絡先までお問い合わせください。
当社のサービスプロバイダーは、EUおよびEEA域外の国に拠点を置いているか、またはサーバーを使用しています。これらの国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。
2.2 顧客アカウント
お客様が顧客アカウントの開設を選択し、GDPR第6条第1項第1文(a)に基づく同意を与えた場合、当社はお客様のデータを顧客アカウントの開設、および本ウェブサイトでの今後の注文のためにお客様のデータを保存する目的で使用します。顧客アカウントの削除はいつでも可能であり、本プライバシーポリシーに記載されている連絡先へのメッセージ送信、または顧客アカウント内の専用機能を通じて行うことができます。顧客アカウントの削除後、お客様がGDPR第6条第1項第1文(a)に基づきデータのさらなる利用に明示的に同意した場合、または法律で許可され、本宣言でお知らせする範囲内でのさらなるデータ利用を当社が留保する場合を除き、お客様のデータは削除されます。
2.3 お問い合わせ
顧客コミュニケーションの枠組みにおいて、お客様からのお問い合わせ(例:コンタクトフォーム、ライブチャットツール、メールなど)の際に任意で提供された個人情報を、GDPR第6条第1項第1文(b)に基づき、お問い合わせへの対応のために収集します。必須項目は、お問い合わせへの対応にデータが不可欠であるため、その旨が明示されています。どのデータが収集されるかは、それぞれの入力フォームから確認できます。お問い合わせへの対応が完了した後、お客様がGDPR第6条第1項第1文(a)に基づきデータのさらなる利用に明示的に同意した場合、または法律で許可され、本宣言でお知らせする範囲内でのさらなるデータ利用を当社が留保する場合を除き、お客様のデータは削除されます。
3. 発送処理を目的としたデータ処理
GDPR第6条第1項第1文(b)に基づく契約履行のため、注文された商品の配送に必要な範囲で、配送を委託された配送サービスプロバイダーにお客様のデータを転送します。
メーカーまたは卸売業者が当社に代わって発送を行う場合(直送ビジネス)も、同様にデータが転送されます。これらは、本プライバシーポリシーにおける配送サービスプロバイダーとみなされます。
発送通知を目的とした配送サービスプロバイダーへのデータ転送
注文中または注文後に、お客様から明示的な同意をいただいた場合、GDPR第6条第1項第1文(a)に基づき、配送前の配送通知または調整を目的として、選択された配送サービスプロバイダーにお客様のメールアドレスと電話番号を転送します。
この同意は、本プライバシーポリシーに記載されている連絡先へのメッセージ送信、または以下に記載されている連絡先アドレスの配送サービスプロバイダーに直接連絡することで、いつでも撤回できます。撤回後、お客様がデータのさらなる利用に明示的に同意した場合、または法律で許可され、本宣言でお知らせする範囲内でのさらなるデータ利用を当社が留保する場合を除き、この目的のために提供されたお客様のデータを削除します。
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Deutschland
4. 決済処理のためのデータ処理
当オンラインショップでの決済処理において、当社は技術サービスプロバイダー、金融機関、決済サービスプロバイダーといったパートナーと協力しています。
4.1 取引処理のためのデータ処理
選択された支払い方法に応じて、決済取引の処理に必要なデータを、委託処理の枠組みで業務を行う当社の技術サービスプロバイダー、または委託された金融機関、あるいは選択された決済サービスプロバイダーに、支払いの処理に必要な範囲で転送します。これは、GDPR第6条第1項第1文(b)に基づく契約履行のために行われます。決済サービスプロバイダーは、自社のウェブサイトや注文プロセス内の技術的な統合などを通じて、決済処理に必要なデータを自ら収集する場合があります。その場合は、各決済サービスプロバイダーのプライバシーポリシーが適用されます。
決済処理のパートナーおよび協力の根拠に関するご質問は、本プライバシーポリシーに記載されている連絡先までお問い合わせください。
4.2 不正防止および決済プロセスの最適化を目的としたデータ処理
必要に応じて、不正防止および決済プロセスの最適化(例:請求書作成、異議申し立てのあった支払いの処理、会計サポート)を目的として、当社の委託先処理者として決済処理に必要なデータとともに、その他のデータをサービスプロバイダーに提供する場合があります。これは、GDPR第6条第1項第1文(f)に基づき、利益衡量の枠組みの中で、不正行為に対する当社の保護および効率的な決済管理に関する当社の圧倒的な正当な利益を保護するために行われます。
5. メールによる広告
5.1 登録を伴うメールマガジン
お客様が当社のニュースレターを購読される場合、当社は、GDPR第6条第1項第1文(a)に基づくお客様の同意に基づき、メールマガジンを定期的に送信するために、そのために必要なデータまたはお客様から別途提供されたデータを使用します。ニュースレターの配信停止はいつでも可能であり、以下に記載されている連絡先へのメッセージ送信、またはニュースレター内の専用リンクを通じて行うことができます。配信停止後、お客様がGDPR第6条第1項第1文(a)に基づきデータのさらなる利用に明示的に同意した場合、または法律で許可され、本宣言でお知らせする範囲内でのさらなるデータ利用を当社が留保する場合を除き、お客様のメールアドレスを受信者リストから削除します。
5.2 ニュースレターの配信
ニュースレターは、必要に応じて、当社の委託を受けた処理の枠組みの中で、当社のサービスプロバイダーによって配信される場合もあります。当社のサービスプロバイダーおよび協力の根拠に関するご質問は、本プライバシーポリシーに記載されている連絡先までお問い合わせください。
当社のサービスプロバイダーは、欧州委員会が決定により適切なデータ保護水準を認めた以下の国に拠点を置いているか、またはサーバーを使用しています:カナダ
当社のサービスプロバイダーは、米国およびインドに拠点を置いているか、またはサーバーを使用しています。これらの国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。
6. クッキーおよびその他の技術
一般情報
ウェブサイトへの訪問を魅力的なものにし、特定の機能を利用できるようにするために、当社はさまざまなページで、いわゆるクッキーを含む技術を使用しています。クッキーは、お客様の端末に自動的に保存される小さなテキストファイルです。当社が使用するクッキーの一部は、ブラウザセッションの終了後、つまりブラウザを閉じると削除されます(セッションクッキー)。その他のクッキーはお客様の端末に残り、次回の訪問時にブラウザを再認識することを可能にします(永続的クッキー)。
当社は、ウェブサイトの特定の機能(例:ショッピングカート機能)を利用するために不可欠な技術を使用しています。これらの技術を通じて、IPアドレス、訪問時間、デバイスおよびブラウザ情報、ならびにウェブサイトの利用に関する情報(例:ショッピングカートの内容に関する情報)が収集および処理されます。これは、GDPR第6条第1項第1文(f)に基づき、利益衡量の枠組みの中で、当社のサービスの最適化された表示に関する当社の圧倒的な正当な利益を保護するために行われます。
また、当社が負う法的義務を果たすため(例:個人情報の処理に対する同意を証明できるようにするため)、ならびにウェブ分析およびオンラインマーケティングのために技術を使用しています。これに関する詳細(データ処理の各法的根拠を含む)については、本プライバシーポリシーの以下のセクションをご覧ください。
ブラウザのクッキー設定については、以下のリンクからご確認いただけます: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
GDPR第6条第1項第1文(a)に基づき技術の使用に同意された場合、本プライバシーポリシーに記載されている連絡先へのメッセージ送信により、いつでも同意を撤回することができます。
7. ウェブ分析および広告目的でのクッキーおよびその他の技術の使用
お客様がGDPR第6条第1項第1文(a)に基づき同意を与えた場合、当社は本ウェブサイトで以下のクッキーおよび第三者プロバイダーのその他の技術を使用します。目的が達成され、当社による各技術の使用が終了した後、この関連で収集されたデータは削除されます。お客様は、将来に向かっていつでも同意を撤回することができます。撤回の方法に関する詳細は、「クッキーおよびその他の技術」のセクションをご覧ください。各プロバイダーとの協力の根拠を含む詳細情報は、各技術の項目に記載されています。プロバイダーおよび協力の根拠に関するご質問は、本プライバシーポリシーに記載されている連絡先までお問い合わせください。
7.1 ウェブ分析および広告目的でのGoogleサービスの使用
当社は、Google Ireland Ltd.(Gordon House, Barrow Street, Dublin 4, Ireland、以下「Google」)の以下の技術を使用しています。Googleの技術によって自動的に収集されたウェブサイトの利用に関する情報は、通常、Google LLC(1600 Amphitheatre Parkway Mountain View, CA 94043, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。Googleの技術を通じてIPアドレスが収集される場合、Googleのサーバーに保存される前にIP匿名化を有効にすることで短縮されます。例外的な場合にのみ、完全なIPアドレスがGoogleのサーバーに転送され、そこで短縮されます。各技術で別途指定がない限り、データ処理は、GDPR第26条に基づく共同責任者間で締結された各技術に関する合意に基づいて行われます。Googleによるデータ処理に関する詳細は、以下をご覧ください。 Googleのプライバシーポリシー.
Googleアナリティクス
ウェブサイト分析の目的で、Googleアナリティクスを使用してデータ(IPアドレス、訪問時間、デバイスおよびブラウザ情報、ならびにウェブサイトの利用に関する情報)が自動的に収集および保存され、そこから仮名を使用して利用プロファイルが作成されます。このためにクッキーが使用される場合があります。お客様のIPアドレスは、原則としてGoogleの他のデータと統合されることはありません。データ処理は、Googleとの委託処理に関する合意に基づいて行われます。
YouTubeビデオプラグイン
第三者のコンテンツを統合するために、YouTubeビデオプラグインを通じて、当社が使用する拡張データ保護モードにおいて、お客様が動画を再生した場合にのみ、データ(IPアドレス、訪問時間、デバイスおよびブラウザ情報)が収集され、Googleに送信され、その後Googleによって処理されます。
7.2 その他のウェブ分析およびオンラインマーケティングサービスのプロバイダー
オンラインマーケティングのためのAmazonサービスの使用
広告パートナーである Amazon Europe Core S.à.r.l.(5 Rue Plaetis, L-2338 Luxemburg、以下「Amazon」)を通じて、当社はAmazon上の第三者プロバイダーの広告スペースを販売しています。これらの広告は、本ウェブサイトのさまざまな場所に表示されます。クッキーを使用して、Amazonは各注文の経過を追跡し、特に、お客様が各広告をクリックして製品を注文したことを把握することができます。このためにデータ(IPアドレス、訪問時間、デバイスおよびブラウザ情報、ならびにウェブサイトの利用に関する情報)が収集され、Amazonに送信され、Amazonによって処理されます。当社はこのデータ処理に影響を与えません。データ処理は、GDPR第26条に基づく共同責任者間の合意に基づいて行われます。Amazonによって自動的に収集されたウェブサイトの利用に関する情報は、通常、Amazon, Inc.(410 Terry Ave. North, Seattle, WA 98109-5210, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。
8. ソーシャルメディア
8.1 Facebook、Twitter、Instagram、WhatsAppのソーシャルプラグイン
当社のウェブサイトでは、ソーシャルネットワークのソーシャルボタンが使用されています。これらはHTMLリンクとしてのみページに組み込まれているため、当社のウェブサイトにアクセスした時点では、各プロバイダーのサーバーとの接続はまだ確立されません。ボタンのいずれかをクリックすると、各ソーシャルネットワークのウェブサイトがブラウザの新しいウィンドウで開きます。そこで、例えば「いいね!」ボタンや「シェア」ボタンを操作することができます。
8.2 Facebook、Twitter、Instagram、YouTubeにおける当社のオンラインプレゼンス
お客様が各ソーシャルメディア運営者に対してGDPR第6条第1項第1文(a)に基づく同意を与えた場合、上記のソーシャルメディア上の当社のオンラインプレゼンスを訪問した際に、市場調査および広告目的でデータが自動的に収集および保存され、そこから仮名を使用して利用プロファイルが作成されます。これらは、例えば、お客様の興味に合致すると推測される広告をプラットフォームの内外に表示するために使用される場合があります。このために通常クッキーが使用されます。各ソーシャルメディア運営者によるデータの処理および利用に関する詳細情報、ならびに連絡先、プライバシー保護のための権利および設定オプションについては、以下のリンク先にあるプロバイダーのプライバシーポリシーをご確認ください。これに関してサポートが必要な場合は、当社までお問い合わせください。
Facebook は、Facebook Ireland Ltd.(4 Grand Canal Square, Dublin 2, Ireland、以下「Facebook Ireland」)が提供するサービスです。Facebook Irelandによって自動的に収集されたFacebook上の当社のオンラインプレゼンスの利用に関する情報は、通常、Facebook, Inc.(1601 Willow Road, Menlo Park, California 94025, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。Facebookファンページへの訪問の枠組みにおけるデータ処理は、GDPR第26条に基づく共同責任者間の合意に基づいて行われます。詳細情報(インサイトデータに関する情報)は、 こちら.
Twitter は、Twitter International Company(One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland、以下「Twitter」)が提供するサービスです。Twitterによって自動的に収集されたTwitter上の当社のオンラインプレゼンスの利用に関する情報は、通常、Twitter, Inc.(1355 Market Street, Suite 900, San Francisco, CA 94103, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。
Instagram は、Facebook Ireland Ltd.(4 Grand Canal Square, Dublin 2, Ireland、以下「Facebook Ireland」)が提供するサービスです。Facebook Irelandによって自動的に収集されたInstagram上の当社のオンラインプレゼンスの利用に関する情報は、通常、Facebook, Inc.(1601 Willow Road, Menlo Park, California 94025, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。Instagramファンページへの訪問の枠組みにおけるデータ処理は、GDPR第26条に基づく共同責任者間の合意に基づいて行われます。詳細情報(インサイトデータに関する情報)は、 こちら.
YouTube は、Google Ireland Ltd.(Gordon House, Barrow Street, Dublin 4, Ireland、以下「Google」)が提供するサービスです。Googleによって自動的に収集されたYouTube上の当社のオンラインプレゼンスの利用に関する情報は、通常、Google LLC(1600 Amphitheatre Parkway Mountain View, CA 94043, USA)のサーバーに転送され、保存されます。米国については、欧州委員会による十分性認定は存在しません。当社との協力は、欧州委員会の標準データ保護条項に基づいています。
9. 連絡先およびお客様の権利
9.1 お客様の権利
データ主体として、お客様は以下の権利を有します:
- GDPR第15条に基づき、そこに記載された範囲内で、当社が処理するお客様の個人情報に関する情報を要求する権利;
- GDPR第16条に基づき、当社に保存されている不正確な個人情報の訂正、または不完全な個人情報の補完を直ちに要求する権利;
- GDPR第17条に基づき、以下の目的でさらなる処理が必要な場合を除き、当社に保存されているお客様の個人情報の削除を要求する権利:
- 表現の自由および情報の自由の権利を行使するため;
- 法的義務を履行するため;
- 公共の利益を理由とするため、または
- 法的請求権の主張、行使、あるいは防御のため;
- GDPR第18条に基づき、以下の場合に個人情報の処理の制限を要求する権利:
- データの正確性にお客様が異議を唱える場合;
- 処理が不法であるが、お客様が削除を拒否する場合;
- 当社はデータを必要としなくなったが、お客様が法的請求権の主張、行使、あるいは防御のためにデータを必要とする場合、または
- お客様がGDPR第21条に基づき処理に対して異議を申し立てた場合;
- GDPR第20条に基づき、お客様が当社に提供した個人情報を、構造化され、一般的で、機械で読み取り可能な形式で受け取る権利、または別の責任者への転送を要求する権利;
- GDPR第77条に基づき、監督当局に苦情を申し立てる権利。原則として、お客様の通常の居住地、職場、または当社本社の所在地の監督当局に連絡することができます。
| 異議申し立ての権利 利益衡量の枠組みの中で、当社の圧倒的な正当な利益を保護するために上記のように個人情報を処理する場合、お客様は将来に向かってこの処理に異議を申し立てることができます。ダイレクトマーケティングを目的として処理が行われる場合、お客様は上記のようにいつでもこの権利を行使することができます。その他の目的で処理が行われる場合、お客様の特別な状況から生じる理由がある場合にのみ、異議を申し立てる権利があります。異議申し立ての権利を行使された後、お客様の利益、権利、自由を上回る処理のやむを得ない正当な理由を当社が証明できる場合、または処理が法的請求権の主張、行使、あるいは防御に役立つ場合を除き、当社はお客様の個人情報をそれらの目的でさらに処理することはありません。これは、ダイレクトマーケティングを目的として処理が行われる場合には適用されません。その場合、当社はお客様の個人情報をその目的でさらに処理することはありません。 |
9.2 連絡先
個人情報の収集、処理、利用に関するご質問、情報の開示、訂正、制限、削除、ならびに与えられた同意の撤回、または特定のデータ利用に対する異議申し立てについては、当社の法的通知(インプリント)に記載されている連絡先まで直接お問い合わせください。
プライバシーポリシー作成: Trusted Shops (協力: FÖHLISCH Rechtsanwälte).