データ保護情報
1. データ保護の概要
一般情報
以下の情報は、お客様が当ウェブサイトをご利用になる際に、お客様の個人情報がどのように取り扱われるかを簡単に説明したものです。個人データとは、お客様個人を特定するために使用できるすべてのデータを指します。データ保護に関する詳細情報は、本文の下に記載されている当社のデータ保護宣言に記載されています。
本ウェブサイトにおけるデータ収集
このウェブサイトにおけるデータ収集の責任者は誰ですか?
本ウェブサイトにおけるデータ処理は、ウェブサイト運営者によって行われます。運営者の連絡先は、本プライバシーポリシーの「管理者情報」に記載されています。
データの収集方法
一方、お客様のデータは、お客様が当社に提供されたときに収集されます。例えば、お問い合わせフォームに入力されたデータなどがこれにあたります。
その他のデータは、お客様が当ウェブサイトを訪問された際に、当社のITシステムによって自動的に、またはお客様の同意を得て収集されます。これは主に技術データ(インターネットブラウザ、オペレーティングシステム、ページ閲覧時間など)です。このデータは、お客様が当ウェブサイトにアクセスすると同時に自動的に収集されます。
お客様のデータは何に使用されますか?
データの一部は、ウェブサイトをエラーなく提供するために収集されます。その他のデータは、お客様のユーザー行動を分析するために使用されます。
自分のデータに関してどのような権利がありますか?
お客様は、保存されている個人データの出所、受領者、目的に関する情報をいつでも無料で受け取る権利があります。また、このデータの訂正または削除を要求する権利もあります。データ処理に同意した場合、将来にわたっていつでもこの同意を取り消すことができます。また、特定の状況下において、個人データの処理の制限を要求する権利もあります。さらに、お客様は管轄の監督機関に苦情を申し立てる権利を有します。
データ保護に関してご質問がある場合は、いつでもご連絡ください。
分析ツールおよびサードパーティプロバイダのツール
お客様が当ウェブサイトを訪問された際、お客様の閲覧行動が統計的に評価される場合があります。これは主にいわゆる分析プログラムによって行われます。
これらの分析プログラムに関する詳細情報は、以下のプライバシーポリシーに記載されています。
2. ウェブサイト・コンテンツ管理システム
インストールされたプラグインを介してCMSプロバイダーにデータを転送するWebベースのアプリケーション
私たちは、Wordpressコンテンツマネジメントシステム(CMS)を使用して、ウェブサイト上のデジタルコンテンツを編集、整理、表示しています。CMSの助けを借りて、当社のウェブサイトを編集、管理し、必要な機能(フォーム、画像、その他のデジタルコンテンツなど)を装備することができます。さらに、CMSによってデザインされたウェブサイトは、検索エンジンの検索結果ページ(SERP)でユーザーによりよく検索されるようになります。CMSに統合されたファイアウォールをサポートすることで、外部からの攻撃からウェブサイトを保護し、ウェブサイトの悪用を防ぎます。さらに、CMSの定期的な更新とパッチ適用により、CMSをベースとしたウェブサイトのセキュリティを保証しています。
データカテゴリー利用データ(訪問したウェブサイト、アクセス時間など)、メタデータおよび通信データ(デバイス情報など)
処理目的:ページコンテンツの作成、編集、管理、データの保存と保管、ランディングページの作成
法的根拠:GDPR第6条第1項f)に基づく正当な利益
利益の衡量Wordpressを使用することで、当社のウェブサイトをより効率的に管理し、コンテンツをより簡単に更新することができます。Wordpressは、当社ウェブサイトのユーザー体験を向上させる様々な機能を提供します。データが第三者に転送されることはありません。
3. 表示の最適化を含むホスティング
当社のウェブサイトは、外部のサービスプロバイダーによってホストされています。当社ウェブサイトへの訪問者のデータ、特にいわゆるログファイルは、サービスプロバイダーのサーバーに保存されます。専門のサービスプロバイダを利用することで、当社ウェブサイトを効率的に提供することができます。当社が利用するホスティングプロバイダーは、独自の目的でデータを処理することはありません。
また、当社ウェブサイトのコンテンツをより迅速に提供できるよう、いわゆる表示の最適化も行っています。例えば、ウェブサイトの訪問者がグラフィック、スクリプト、その他のコンテンツにアクセスする場合、地域的および国際的に分散されたサーバーの助けを借りて、これらのコンテンツが迅速に提供され、最適化されます。
| カテゴリー データ | ユーザーデータ(訪問したウェブサイト、コンテンツへの興味、アクセス時間など)、メタデータおよび通信データ(デバイス情報、IPアドレスなど) |
| 処理の目的 | ウェブサイトの適切な表示と最適化、より速く、場所に依存しないウェブサイトのアクセシビリティ、 |
| 法的根拠 | 正当な利益(GDPR第6条第1項f) |
| 正当な利益: | ダウンタイムの回避、高い拡張性、ウェブサイトの直帰率の低減 |
我々は、次のホスティングを使用しています:
ヘッツナー・オンライン社
| 住所 | ドイツ、グンゼンハウゼン、91710 Industriestr. |
| 第三国移籍: | 行われません。 |
当社は、上記サービスのご利用にあたり、データ処理契約(DPA)を締結しております。これはデータ保護法に規定された契約であり、当社の指示に従い、GDPRを遵守した場合に限り、当社のウェブサイト訪問者の個人データを処理することを保証するものです。
表示の最適化には以下のサービスを利用しています:
ポリロング
| プロバイダー | WP SYNTEX, 8, rue Joseph Cugnot 38307 Bourgoin Jallieu, フランス |
| 第三国移籍: | 行われません。 |
| プライバシーポリシー | https://polylang.pro/privacy-policy/ |
4 一般的な注意事項と必須情報
データ保護
本ページの運営者は、お客様の個人情報の保護に細心の注意を払っています。弊社は、お客様の個人情報を機密扱いし、データ保護に関する法令および本プライバシーポリシーに従って取り扱います。
お客様が当ウェブサイトをご利用される際、様々な個人情報が収集されます。個人データとは、お客様個人を識別できるデータのことです。このプライバシーポリシーでは、当社がどのようなデータを収集し、そのデータをどのような目的で使用するかについて説明します。また、どのように、どのような目的でこれを行うかについても説明します。
インターネットを介したデータ送信(電子メールによる通信など)には、セキュリティ上の脆弱性が存在する可能性があることを指摘したいと思います。第三者によるアクセスからデータを完全に保護することは不可能です。
責任機関に関する注記
本ウェブサイトにおけるデータ処理に責任を負う管理者は以下の通りです。
ヘルマ・マテリアル社
管理者とは、単独で、または他者と共同で、個人データ(氏名、Eメールアドレスなど)の処理の目的と手段を決定する自然人または法人を指します。
保存期間
本プライバシーポリシーでより具体的な保管期間が指定されていない限り、お客様の個人データは、データ処理の目的が適用されなくなるまで当社に保管されます。お客様から正当な削除要求があった場合、またはデータ処理に対する同意を取り消された場合、お客様の個人データを保存するためのその他の法的に許容される理由(税法または商法上の保存期間など)がない限り、お客様のデータは削除されます。
当ウェブサイトにおけるデータ処理の法的根拠に関する一般情報
お客様がデータ処理に同意された場合、当社はGDPR第6条第1項第1号またはGDPR第9条第2項第1号に基づいてお客様の個人データを処理します。個人データの第三国への転送に明示的に同意した場合、データ処理はGDPR第49条第1項第1号に基づいて行われます。クッキーの保存またはエンドデバイスの情報へのアクセス(デバイスのフィンガープリンティングなど)に同意した場合、データ処理はTDDDG第25条(1)に基づいて行われます。同意はいつでも取り消すことができます。契約の履行または契約前の措置の実施にお客様のデータが必要な場合、当社はGDPR第6条第1項bに基づいてお客様のデータを処理します。さらに、GDPR第6条第1項cに基づく法的義務の履行に必要な場合、当社はお客様のデータを処理します。また、GDPR第6条第1項第f号に基づき、当社の正当な利益に基づいてデータ処理が行われる場合もあります。個々のケースに関連する法的根拠に関する情報は、本プライバシーポリシーの次の段落に記載されています。
データ保護責任者
当社はデータ保護責任者を任命しています:
DDSK GmbH
Dr.-Klein-Str.
D-88069 Tettnang
個人データの受領者
当社の事業活動の一環として、当社はさまざまな外部組織と協力しています。場合によっては、これらの外部組織に個人データを転送する必要もあります。当社は、契約の履行に必要な場合、法的義務がある場合(例:税務当局へのデータ提供)、GDPR第6条第1項fに基づき正当な利益がある場合、またはその他の法的根拠によりデータ提供が許可されている場合に限り、個人データを外部機関に提供します。処理業者を利用する場合、当社は、注文処理に関する有効な契約に基づいてのみ、お客様の個人データを提供します。共同処理の場合は、共同処理契約が締結されます。
データ処理に関する同意の撤回
多くのデータ処理業務は、お客様の明示的な同意がなければ行うことができません。お客様は、すでに与えた同意をいつでも撤回することができます。取り消しまでに行われたデータ処理の合法性は、取り消しによって影響を受けることはありません。
特別な場合におけるデータ収集およびダイレクトマーケティングに反対する権利(GDPR第21条)
データ処理がABS第6条に基づく場合6 ABS.1 LIT.このことは、これらの規定に基づくプロファイリングにも適用されます。処理が根拠とするそれぞれの法的根拠は、本プライバシーポリシーに記載されています。お客様が異議を唱えられた場合、当社は、お客様の利益、権利および自由を凌駕する処理に対する説得力のある正当な理由を証明できる場合、または法的請求の確立、行使もしくは弁護のために処理を行う場合(gdpr第21条第1項に基づく異議)を除き、当該個人情報の処理を行いません。
お客様の個人情報がダイレクトマーケティングを目的として処理される場合、お客様は当該マーケティングを目的としたお客様に関する個人情報の処理にいつでも異議を唱える権利を有します。これは、当該ダイレクトマーケティングに関連する範囲でのプロファイリングにも適用されます。このことは、当該ダイレクト・マーケティングに関連する範囲でのプロファイリングにも適用されます。お客様が異議を申し立てた場合、お客様の個人情報はその後、ダイレクト・マーケティングの目的で使用されることはありません(gdpr第21条第2項に基づく異議)。
管轄の監督機関に苦情を申し立てる権利
GDPRに違反した場合、データ対象者は、特にその居住地、勤務地、または違反が疑われる場所の加盟国において、監督当局に苦情を申し立てる権利を有します。苦情を申し立てる権利は、その他の行政上または司法上の救済手段を損なうものではありません。
データポータビリティの権利
お客様は、お客様の同意に基づき、または契約の履行に基づき、当社が自動的に処理するデータを、一般的に使用される機械可読形式でお客様または第三者に引き渡す権利を有します。お客様が他の管理者にデータを直接転送することを希望される場合、技術的に可能な場合にのみ行われます。
情報、訂正、削除
適用される法的規定の枠内で、お客様はいつでも、保存されている個人データ、その出所および受領者、データ処理の目的に関する情報を無料で入手する権利、および必要に応じてこのデータの訂正または削除を求める権利を有します。個人情報に関するご質問は、いつでも当社にお問い合わせください。
処理制限の権利
お客様は、ご自身の個人データの処理の制限を要求する権利を有します。そのためには、いつでも当社にご連絡ください。処理を制限する権利は、以下の場合に存在します:
- 当社によって保存されたお客様の個人データの正確性に異議がある場合、通常、これを確認する時間が必要です。確認の期間中、お客様はご自身の個人データの処理を制限するよう要求する権利を有します。
- お客様の個人情報の処理が違法であった場合、または違法である場合、お客様は消去の代わりにデータ処理の制限を要求することができます。
- 当社がお客様の個人情報を必要としなくなったにもかかわらず、お客様が法的請求の行使、弁護または主張のために個人情報を必要とする場合、お客様は個人情報の消去の代わりに、個人情報の処理の制限を要求する権利を有します。
- GDPR第21条(1)に従って異議申し立てを行った場合、お客様の利益と当社の利益のバランスを取る必要があります。どちらの利益が優先されるかがまだ決定されていない限り、お客様はご自身の個人データの処理の制限を要求する権利を有します。
お客様がご自身の個人情報の処理を制限された場合、当該情報は、その保存とは別に、お客様の同意がある場合、または法的請求の確立、行使もしくは弁護のため、もしくは他の自然人もしくは法人の権利保護のため、または欧州連合もしくは加盟国の重要な公益上の理由のためにのみ処理されることがあります。
SSLまたはTLS暗号化
本サイトでは、セキュリティ上の理由から、サイト運営者である当社に送信されるご注文やお問い合わせなどの機密コンテンツの送信を保護するために、SSLまたはTLS暗号化を使用しています。ブラウザのアドレス行が “http://”から “https://”に変わり、ブラウザの行に鍵マークが表示されることで、暗号化された接続であることがわかります。
SSLまたはTLS暗号化が有効になっている場合、お客様が当社に送信したデータは第三者に読み取られることはありません。
5. 本ウェブサイトにおけるデータ収集
クッキー
当社のインターネットページでは、いわゆる「クッキー」を使用しています。クッキーは小さなデータパケットで、お客様の端末に損害を与えることはありません。クッキーは、セッションの間一時的に(セッションクッキー)、または永続的に(永続的なクッキー)お客様のデバイスに保存されます。セッションクッキーは、ご利用の終了時に自動的に削除されます。パーマネントクッキーは、お客様がご自身で削除されるか、ウェブブラウザによって自動的に削除されるまで、お客様の端末に保存されます。
クッキーは、当社から発信される場合(ファーストパーティークッキー)と、第三者企業から発信される場合(いわゆるサードパーティークッキー)があります。サードパーティのクッキーは、ウェブサイト内でサードパーティ企業の特定のサービスを統合することを可能にします(例:決済サービス処理用のクッキー)。
クッキーには様々な機能があります。多くのクッキーは、技術的に必要なものです。クッキーを使用しないと、ウェブサイトの特定の機能が動作しないからです(ショッピングバスケット機能やビデオの表示など)。その他のクッキーは、ユーザーの行動を分析したり、広告の目的で使用されることがあります。
電子通信プロセスの実行、お客様が要求した特定の機能の提供(例:ショッピングバスケット機能)、またはウェブサイトの最適化(例:ウェブ視聴者を測定するためのクッキー)(必要なクッキー)に必要なクッキーは、別の法的根拠が指定されていない限り、GDPR第6条第1項fに基づいて保存されます。ウェブサイト運営者は、技術的にエラーがなく最適化されたサービス提供のために必要なクッキーを保存することに正当な利益を有します。クッキーおよび同等の認識技術の保存に対する同意が要求された場合、処理はこの同意にのみ基づいて実行されます(GDPR第6条第1項aおよびTDDDG第25条第1項)。
お客様は、ブラウザの設定により、クッキーの設定について通知し、個別の場合にのみクッキーを許可したり、特定の場合または一般的にクッキーの受け入れを拒否したり、ブラウザを閉じたときにクッキーの自動削除を有効にしたりすることができます。クッキーを無効にした場合、本ウェブサイトの機能が制限されることがあります。
このウェブサイトで使用されているクッキーとサービスについては、このプライバシーポリシーでご確認いただけます。
クッキー設定
クッキーの現在の設定を確認および変更するには、ここをクリックしてください:
クッキー管理の呼び出し
サーバーログファイル
ページの提供者は自動的に情報を収集し、いわゆるサーバーログファイルに保存します。これらは
- ブラウザの種類とバージョン
- 使用オペレーティングシステム
- リファラーURL
- アクセスするコンピュータのホスト名
- サーバーのリクエスト時間
- IPアドレス
このデータは他のデータソースと統合されていません。
このデータはGDPR第6条第1項fに基づいて収集されます。ウェブサイト運営者は、技術的にエラーのない表示とウェブサイトの最適化という正当な利益を有しており、この目的のためにサーバーログファイルを記録する必要があります。
お問い合わせフォーム
お問い合わせフォームからお問い合わせいただいた場合、お問い合わせフォームにご記入いただいた連絡先などの情報は、お問い合わせの処理およびその後のご質問のために保存されます。お客様の同意なしに、このデータを譲渡することはありません。
このデータは、お問い合わせが契約の履行に関連する場合、または契約前の措置の実施に必要な場合、GDPR第6条第1項bに基づいて処理されます。その他の場合は、当社宛のお問い合わせの効果的な処理に関する当社の正当な利益(GDPR第6条第1項f)、またはお客様の同意(GDPR第6条第1項a)が要求された場合に基づき処理されます。
当社は、お客様が削除を要求するか、保存に対する同意を取り消すか、または保存の目的がなくなるまで(お客様の要求を満たした後など)、お問い合わせフォームに提供されたデータを保持します。法定規定(特に保存期間)は影響を受けません。
メール・電話・FAXでのお問い合わせ
電子メール、電話、ファックスでお問い合わせいただいた場合、お客様の個人情報(氏名、お問い合わせ内容)を含むお問い合わせ内容は、お客様のご要望を処理する目的で、当社にて保存、処理されます。当社は、お客様の同意なしにこのデータを譲渡することはありません。
このデータは、お問い合わせが契約の履行に関連する場合、または契約前の措置の実施に必要な場合、GDPR第6条第1項bに基づいて処理されます。その他の場合は、当社宛のお問い合わせの効果的な処理に関する当社の正当な利益(GDPR第6条第1項f)、またはお客様の同意(GDPR第6条第1項a)が要求された場合に基づき処理されます。
連絡先リクエストを通じて当社に送信されたデータは、お客様が当社に削除を依頼するか、保存に対する同意を取り消すか、またはデータ保存の目的が適用されなくなるまで(お客様のリクエストが処理された後など)、当社に保存されます。法定規定(特に法定保存期間)は影響を受けません。
6. ソーシャルメディア
シャリフとソーシャルメディアの要素
当ウェブサイトでは、ソーシャルメディアの要素を使用しています(Facebook、X、Instagram、Pinterest、XING、LinkedIn、Tumblrなど)。
通常、ソーシャルメディア要素は、それぞれのソーシャルメディアロゴによって認識することができます。このウェブサイトでのデータ保護を確実にするため、当社はこれらの要素をいわゆる「Shariff」ソリューションとともにのみ使用しています。このアプリケーションは、本ウェブサイトに統合されたソーシャルメディアエレメントが、お客様が本ウェブサイトに初めてアクセスした時点で、お客様の個人情報を各プロバイダーに転送することを防止します。
対応するボタンをクリックして各ソーシャルメディア要素をアクティブにしたときにのみ、プロバイダのサーバーへの直接接続が確立されます(同意)。ソーシャルメディア要素をアクティブにするとすぐに、各プロバイダーは、あなたがIPアドレスでこのウェブサイトを訪問したという情報を受け取ります。同時に各ソーシャルメディアのアカウント(Facebookなど)にログインしている場合、各プロバイダーはこのウェブサイトへの訪問をユーザーアカウントに割り当てることができます。
プラグインを有効にすることは、GDPR第6条第1項aおよびTDDDG第25条第1項の意味における同意を構成します。この同意は、将来にわたっていつでも取り消すことができます。
本サービスは、特定の技術を使用するために法的に必要な同意を得るために使用されます。その法的根拠はGDPR第6条第1項cです。
7. 分析ツールと広告
スリムスタッツ
本ウェブサイトでは、訪問者のアクセスを統計的に分析するためにSlimstat分析ツールを使用しています。プロバイダーは Veronalabs, Tornimäe 5, 10134, Tallinn, Estonia (https://veronalabs.com) です。
当社では、WSlimstat を使用してウェブサイトの利用状況を分析することができます。特に、スリムスタットは、ログファイル(IPアドレス、リファラー、使用ブラウザ、ユーザーの発信元、使用検索エンジン)およびウェブサイト訪問者がページ上で行ったアクション(クリックや閲覧など)を記録します。
Slimstatで収集されたデータは、当社のサーバーにのみ保存されます。
この目的でクッキーは使用しません。
この分析ツールは、GDPR第6条第1項fに基づいて使用されます。当社は、当社のウェブサイトと広告の両方を最適化するために、ユーザー行動の匿名化された分析に正当な利益を有しています。対応する同意が要求された場合、処理は、同意がクッキーの保存またはTDDDGの意味におけるユーザーの端末デバイスの情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づき排他的に実行されます。同意はいつでも取り消すことができます。
8. プラグインとツール
データ保護が強化されたYouTube
このウェブサイトは、YouTubeウェブサイトからのビデオを埋め込んでいます。本ウェブサイトの運営者は、アイルランド、ダブリン4、バロー・ストリートのゴードン・ハウスに所在するグーグル・アイルランド・リミテッド(以下「グーグル」)です。
YouTubeが統合されているこれらのウェブサイトのいずれかにアクセスすると、YouTubeサーバーへの接続が確立されます。YouTubeサーバーは、お客様がどのページにアクセスしたかを知ることができます。YouTubeアカウントにログインしている場合、YouTubeがあなたの閲覧行動を直接あなたの個人プロフィールに割り当てることができます。YouTubeアカウントからログアウトすることで、これを防ぐことができます。
私たちはYouTubeを拡張データ保護モードで使用しています。YouTubeによると、拡張データ保護モードで再生されるビデオは、YouTubeでのサーフィンのパーソナライズには使用されません。拡張データ保護モードで再生される広告もパーソナライズされません。拡張データ保護モードではクッキーは設定されません。代わりに、いわゆるローカル ストレージ エレメントがユーザーのブラウザに保存されます。このローカル ストレージ エレメントには、Cookie と同様の個人データが含まれており、ユーザーを認識するために使用できます。拡張データ保護モードの詳細については、https://support.google.com/youtube/answer/171780。
YouTubeのビデオをアクティブにした後、さらなるデータ処理操作が発生する可能性がありますが、これについては弊社は関与しません。
YouTubeの使用は、当社のオンラインオファーの魅力的なプレゼンテーションのためです。これは、GDPR第6条第1項fの意味における正当な利益を構成します。対応する同意が要求された場合、処理は、同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末デバイス内の情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づいて排他的に実行されます。同意はいつでも取り消すことができます。
YouTubeのデータ保護に関する詳細は、プライバシーポリシー(https://policies.google.com/privacy?hl=de)をご覧ください。
当社は、「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認定されています。DPFは欧州連合(EU)と米国間の協定であり、米国でのデータ処理における欧州のデータ保護基準の遵守を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンク先のプロバイダーから入手できます:https://www.dataprivacyframework.gov/participant/5780。
Googleフォント(ローカルホスティング)
このサイトでは、フォントの標準表示のために、Googleが提供するいわゆるGoogleフォントを使用しています。Googleフォントはローカルにインストールされます。Googleサーバーへの接続はありません。
Google Fontsの詳細については、https://developers.google.com/fonts/faq、Googleのプライバシーポリシー(https://policies.google.com/privacy?hl=de)をご覧ください。
オープンストリートマップ
OSM(OpenStreetMap)の地図サービスを利用しています。
私たちは、OpenStreetMap Foundationのサーバー(St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom)にあるOpenStreetMapの地図素材を統合しています。英国はデータ保護法上、安全な第三国とみなされています。これは、英国が欧州連合のデータ保護レベルに相当するデータ保護レベルを有していることを意味します。OpenStreetMapマップを使用する際、OpenStreetMap Foundationのサーバーへの接続が確立されます。特に、お客様のIPアドレスおよび当ウェブサイトでのお客様の行動に関するその他の情報は、OSMFに転送されることがあります。この目的のため、OpenStreetMapはお客様のブラウザにクッキーを保存したり、同等の認識技術を使用することがあります。
OpenStreetMapの使用は、当社のオンラインオファーの魅力的なプレゼンテーションと、ウェブサイト上で当社が表示する場所の見つけやすさのためです。これは、GDPR第6条第1項fの意味における正当な利益を構成します。対応する同意が要求された場合、処理は、同意がTDDDGの意味におけるクッキーの保存またはユーザーの端末デバイス内の情報へのアクセス(デバイスのフィンガープリンティングなど)を含む限り、GDPR第6条第1項aおよびTDDDG第25条第1項に基づいて排他的に実行されます。同意はいつでも取り消すことができます。
9. 音声およびビデオ会議
データ処理
お客様とのコミュニケーションには、オンライン会議ツールなどを使用しています。当社が使用する個々のツールを以下に示します。インターネットを介したビデオ会議または音声会議で当社と連絡を取る場合、お客様の個人データは当社および各会議ツールのプロバイダーによって収集および処理されます。
会議ツールは、ツールを使用するために提供/入力されたすべてのデータ(電子メールアドレスおよび/または電話番号)を収集します。会議ツールはまた、会議の期間、会議への参加の開始と終了(時刻)、参加者数、および通信プロセスに関連するその他の「コンテキスト情報」(メタデータ)を処理します。
さらに、ツールの提供者は、オンライン通信の処理に必要なすべての技術データを処理します。これには特に、IPアドレス、MACアドレス、デバイスID、デバイスの種類、オペレーティングシステムの種類とバージョン、クライアントのバージョン、カメラの種類、マイクまたはスピーカー、接続の種類が含まれます。
ツール内でコンテンツが交換、アップロード、またはその他の方法で提供された場合、そのコンテンツもツール提供者のサーバーに保存されます。このようなコンテンツには、特に、クラウド録画、チャット/インスタントメッセージ、ボイスメール、アップロードされた写真やビデオ、ファイル、ホワイトボード、およびサービス使用中に共有されるその他の情報が含まれます。
当社は、使用されるツールのデータ処理操作を完全に制御することはできませんのでご了承ください。当社の選択肢は、それぞれの提供者の企業方針によって大きく左右されます。会議ツールのデータ処理に関する詳細は、この文章の下に記載されている使用ツールのデータ保護宣言をご覧ください。
目的と法的根拠
会議ツールは、見込みのある、または既存の契約パートナーとのコミュニケーションや、お客様に特定のサービスを提供するために使用されます(GDPR第6条第1項b)。さらに、ツールの使用は、当社または当社とのコミュニケーションの一般的な簡素化および高速化に役立ちます(GDPR第6条第1項fの意味における正当な利益)。同意が要求された場合、当該ツールはこの同意に基づいて使用されます。同意は、将来にわたっていつでも撤回することができます。
保存期間
ビデオおよび会議ツールを通じて弊社が直接収集したデータは、お客様から削除の要請があった場合、保存への同意を取り消した場合、またはデータ保存の目的が該当しなくなった場合、直ちに弊社のシステムから削除されます。保存されたクッキーは、お客様が削除するまでお客様の端末に残ります。法定保存期間は影響を受けません。
弊社は、会議ツールの運営者が独自の目的のために保存するお客様のデータの保存期間については一切関知いたしません。詳細については、会議ツールの運営者に直接お問い合わせください。
使用した会議ツール
以下の会議ツールを使用しています:
チームビューアー
TeamViewerを使用しています。プロバイダはTeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingenです。データ処理の詳細については、TeamViewerのプライバシーポリシーhttps://www.teamviewer.com/de/datenschutzerklaerung/。
マイクロソフトチーム
Microsoft Teamsを使用しています。提供者は、Microsoft Ireland Operations Limited(One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland)です。データ処理の詳細については、Microsoft Teamsのプライバシーポリシー(https://privacy.microsoft.com/de-de/privacystatement)をご覧ください。
当社は、「EU-USデータ・プライバシー・フレームワーク」(DPF)に従って認定されています。DPFは欧州連合(EU)と米国間の協定であり、米国でのデータ処理における欧州のデータ保護基準の遵守を保証することを目的としています。DPFの認定を受けた企業はすべて、これらのデータ保護基準を遵守することを約束します。これに関する詳細情報は、以下のリンク先のプロバイダーから入手できます:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active。
10. 自社サービス
応募者データの取り扱い
当社では、電子メール、郵送、オンライン応募フォームなどによる応募の機会を提供しています。以下では、応募プロセスの一環として収集されるお客様の個人データの範囲、目的および使用についてお知らせします。お客様のデータは、適用されるデータ保護法およびその他すべての法令規定に従って収集、処理、使用され、厳重に取り扱われることを保証いたします。
データ収集の範囲と目的
応募書類をお送りいただいた場合、当社は、雇用関係の確立に関する決定に必要な限りにおいて、関連する個人データ(連絡先および通信データ、応募書類、面接時のメモなど)を取り扱います。この法的根拠は、ドイツ法に基づくBDSG第26条(雇用関係の開始)、GDPR第6条第1項b(一般契約の開始)、および(お客様が同意した場合は)GDPR第6条第1項aです。同意はいつでも取り消すことができます。お客様の個人情報は、当社内でお客様の応募処理に関わる担当者にのみ提供されます。
応募が成功した場合、提出されたデータは、BDSG第26条およびGDPR第6条第1項bに基づき、雇用関係を実施する目的で当社のデータ処理システムに保存されます。
データ保持期間
内定が得られなかった場合、内定を拒否された場合、または応募を取り下げられた場合、当社は、当社の正当な利益(GDPR第6条第1項f)に基づき、応募プロセス(応募の拒否または取り下げ)の終了から最長6ヶ月間、提出されたデータを保持する権利を留保します。その後、データは削除され、物理的な申請書類は破棄されます。この保存は、特に法的紛争の際の証拠となります。6ヶ月の期間経過後にデータが必要となることが明らかな場合(差し迫った、または係争中の法的紛争など)、さらなる保存の目的が該当しなくなった場合にのみデータは削除されます。
また、お客様の同意がある場合(GDPR第6条第1項a)、または法的保持義務により削除が不可能な場合、データはより長期間保存されることがあります。
応募者プールへの参加
内定に至らなかった場合でも、応募者リストに加えることが可能な場合があります。採用が決定した場合、応募書類と詳細はすべて応募者プールに転送され、適切な欠員が出た際にご連絡を差し上げることができるようになります。
応募者プールへの参加は、応募者の明示的な同意のみに基づいています(GDPR第6条第1項a)。同意は任意であり、現在の応募プロセスとは関係ありません。データ対象者はいつでも同意を撤回することができます。この場合、データ保持の法的理由がない限り、データは応募者プールから取り消し不能な形で削除されます。
応募者のデータは、同意後2年以内に取り消し不能な形で削除されます。