コンテンツへスキップ

プライバシーポリシー

Multiple people standing behind a laptop and files

管理者の名前と住所

一般データ保護規則および加盟国のその他の国内データ保護法、ならびにその他のデータ保護法の規定における管理者は、以下のとおりです:

Rhenus SE & Co.KG
Rhenus-Platz 1
59439 Holzwickede
ドイツ
電話+49 (0)2301 29-0
電子メール:info[at]rhenus.com
ウェブサイト:www.rhenus.group

データ保護責任者の住所と連絡先

データ保護責任者
レーナス・プラッツ1
59439 Holzwickede
ドイツ
電子メール:[email protected]
ウェブサイト:www.rhenus.group

弊社がお客様の個人情報を慎重に保護する方法と、お客様のデータを取り扱う際の広範な機密保持レベルについて、以下の注意事項と情報を提供いたします:

ウェブサイトの公開とログファイルの作成

1.匿名でのデータ収集

原則として、あなたが誰であるかを当社に知らせることなく、当社のウェブサイトを利用することができます。弊社が知るのは、インターネットサービスプロバイダー名、アクセス元のウェブサイト、アクセスした企業ウェブサイトなどの技術的なデータのみです。この情報は、広告、ウェブサイト分析、ニーズに合わせたウェブサイト設計に関連する内部統計目的のために、日付と時間の詳細とともに評価されます。このプロセスにおいて、利用者は完全に匿名のままです。仮名化されたユーザープロファイルは生成されません。

2.データ処理の目的と法的根拠

システムによるIPアドレスの一時的な保存は、ウェブサイトをユーザーのコンピュータに送信できるようにするために必要です。ユーザーのIPアドレスは、セッションの間、保存される必要があります。データを一時的に保存する法的根拠は、GDPR第6条Para.1 f)に記載されています。

3.データの保存期間

データは、収集された目的を達成する必要がなくなり次第、削除されます。ウェブサイトを利用可能にするためにデータを収集する場合は、当該セッションが終了した時点で削除されます。

4.異議申し立ての機会とデータの削除

ウェブサイトを利用可能にするためのデータの記録およびログファイルへのデータの保存は、インターネットサイトを運営するために絶対に必要です。したがって、利用者がこれに異議を唱える機会はありません。

クッキーの使用

1.データ処理の説明と範囲

当社では、当社ウェブサイトとのリンクの確立やウェブサイトの内容の質を向上させ、できるだけスムーズなユーザー指向のナビゲーションを提供するために、クッキーを利用しています。当社では、いわゆるセッションクッキーを使用しています。セッションクッキーは、お客様がウェブサイトを閲覧している間、お客様のPCからどのコンテンツが閲覧されたかを判断するために使用され、閲覧時のセキュリティを高める役割も果たします。お客様が当社のウェブサイトを離れたり、一定時間クリックしなかったりすると、これらの短期クッキーは再び削除されます。

クッキーはお客様のPCに損害を与えることはありません。クッキーは、ウイルスやPCのスパイという意味でのセキュリティリスクを引き起こすことはありません。クッキーがどのように扱われるかは、お客様ご自身で管理してください。ブラウザのヘルプ機能を使って、クッキーの許可、拒否、表示、削除を行ってください。

当社は、当社のウェブサイトをより使いやすくするためにクッキーを利用しています。当社のウェブサイトの一部の要素では、お客様があるサイトから別のサイトに移動した後、リクエストを行ったブラウザを識別する必要があります。そのため、以下のデータがクッキーに保存され、送信されます:

  • 言語設定

当社はまた、ユーザーの閲覧行動の分析を可能にするクッキーを使用しています。このようにして、以下のデータが送信されます:

  • 入力された検索キーワード

2.データ処理の目的と法的根拠

絶対に必要なクッキー(技術的に必要なクッキー)を使用する目的は、利用者がウェブサイトを使用できるようにすることです。絶対に必要なクッキーを使用した個人データ処理の法的根拠は、GDPR第6条Para.1 f)です。

当社ウェブサイトの一部の機能は、クッキーを使用しないと利用できません。サイトの変更後、ブラウザが再度認識されることが不可欠です。クッキーは以下の用途に必要です:

  • 言語設定を引き継ぐため

技術的な目的のために必要なクッキーを通じて収集されたユーザーデータは、ユーザープロファイルを作成するために使用されることはありません。

分析クッキーは、当社のウェブサイトとそのコンテンツの質を向上させる目的で使用されます。分析クッキーを使用することで、ウェブサイトがどのように使用されているかを確認することができ、当社のサービスを継続的に最適化することができます。以下の分析クッキーが使用されます:

  • 検索キーワードの記録

技術的に必要でないクッキー(パフォーマンスクッキー)を使用した個人データ処理の法的根拠は、GDPR第6条Para.1 a)(同意)です。

3.データが保存される期間、異議を申し立て、データを削除する機会

クッキーはユーザーのコンピュータに保存され、後者によって当社サイトに送信されます。したがって、利用者はクッキーの使用を完全に制御することができます。インターネットブラウザの設定を変更することで、クッキーの送信を停止または制限することができます。すでに保存されているクッキーはいつでも削除できます。これは自動的に行われることもあります。当社ウェブサイトのクッキーを無効にした場合、ウェブサイト上で利用可能なすべての機能を完全に利用できなくなる可能性があります。

ニュースレター

当ウェブサイトの無料ニュースレターを購読することができます。登録には3つの方法があります:

  1. ウェブサイトのニュースレターフォームから直接。
  2. 営業担当者の招待で - 連絡先がニュースレターに興味を示した場合、当社のCRMシステムを通じて、ウェブサイトのニュースレターフォームを参照する登録リンクが送信されます。
  3. お問い合わせフォーム経由 - 詳細については、「お問い合わせフォーム」のセクションをご覧ください。

以下のデータは、ニュースレターフォームからの登録の一部として処理されます:

  • 姓名
  • Eメールアドレス
  • 会社名(任意)
  • 所在地(該当するSOIまたはDOI手続きを決定するために必要です。)

さらに、お客様が使用するIPアドレス、登録と確認の時間も保存されます。収集されたデータは、レーナスのデータセンターで安全に保管されます。収集されたデータは、Art.6 para.1 lit.お客様はいつでも同意を取り消すことができます。すでに行われたデータ処理業務の合法性は、取り消しによって影響を受けることはありません。

お問い合わせとEメールアドレスの確認には、場所によってダブルオプトインまたはシングルオプトインの手順を使用します。ダブルオプトイン手続きの一環として行われるデータ処理の目的は、お客様の登録を確認し、サービスの悪用やお客様のデータの不正使用の可能性を防止することです。登録確認メールの送信および関連するデータロギング(DOI手続き)に関連するデータ処理は、Art.6 para.1 lit. f GDPRに従い、お客様の適切な登録を証明する当社の正当な利益と、Art.6 para.1 lit. c GDPRに従った証明の法的義務によるものです。

Rhenus Assets & Services GmbH &Co KGは、処理実行者として当社を支援します。ニュースレターは、Rhenusの自社サーバーにインストールされているMicrosoft Dynamics 365を利用して送信されます。すべてのデータは Rhenus 独自のデータベースに保存されます。

保存されたデータは、当初の収集目的に必要なくなり次第、削除されます。利用者のメールアドレスは、ニュースレターの購読が有効である限り保存されます。ニュースレターの購読は、ユーザーがいつでもキャンセルすることができます。すべてのニュースレターには購読解除のリンクがあります。

当社のウェブサイトを通じて商品またはサービスを購入し、Eメールアドレスを提供した場合、このEメールアドレスがニュースレターの送付に使用されることがあります。この場合、類似の自社製品またはサービスの直接広告のみを受け取ることになります。商品またはサービスの購入に関連するニュースレター送付の法的根拠は、第7条第3項(UWG)または第3条(Art.3 UWGまたはArt.6 para.1 lit. f GDPRです。UWG第7条(3)第3項に従い、商品またはサービスの販売に関連してEメールアドレスが開示され、直接広告に使用された顧客は、異議を申し立てる権利を有します。異議はいつでも申し立てることができます。

ニュースレター配信リストからの退会後、お客様のEメールアドレスは、今後のメール配信を防止するため、ブラックリストに保存されます。ブラックリストのデータはこの目的のみに使用され、他のデータと統合されることはありません。これは、お客様の利益と、ニュースレターを送信する際の法的要件を遵守する当社の利益の両方に資するものです(GDPR第6条第1項fの意味における正当な利益)。ブラックリストへの保存には期限はありません。お客様の利益が当社の正当な利益を上回る場合、お客様は保存に異議を唱えることができます。

登録

当社のウェブサイトでは、Rhenusグループの様々なツールにジャンプするためのいくつかのオプションがあります。これらの中にはログインや登録が必要なものもあります。それぞれのデータ保護規定は、各ツールの開始ページに記載されています。

お問い合わせフォームとメールでのお問い合わせ

当社のウェブサイトには、電子的なコンタクトに使用できるコンタクトフォームがあります。ユーザーがこのオプションを使用すると、入力マスクに入力されたデータが当社に送信され、保存されます。お問い合わせフォームでは、ビジネスまたは個人的なお問い合わせが可能です。

業務上のお問い合わせの場合、以下のデータが処理されます:件名、挨拶文、姓名、電子メールアドレス、会社名と住所、電話番号(任意)、自由記述、お問い合わせの時間、IPアドレス。

個人的なお問い合わせの場合、次のデータが処理されます:件名、挨拶文、姓名、電子メールアドレス、電話番号(任意)、自由記述、お問い合わせの時間、IPアドレス。

また、提供されたEメールアドレスからお問い合わせいただくことも可能です。この場合、電子メールとともに送信された利用者の個人情報は保存されます。

お問い合わせフォームまたは電子メールによる個人情報の処理は、お問い合わせの処理およびその後のご質問のためにのみ行われます。データ処理の法的根拠は、GDP第6条 (1) (f) に基づき、お客様のご要望にお答えするという当社の正当な利益です。6 (1) (f) GDPRおよび該当する場合はArt.6 (1) (b) GDPRに従い、お客様のご要望が契約の締結を目的とするものである場合に限ります。送信プロセスで処理されるその他の個人データは、お問い合わせフォームの悪用を防止し、当社の情報技術システムのセキュリティを確保するために使用されます。個人データ処理の法的根拠は、GDPのArt.6 (1) (f) GDPRです。

データは、収集された目的を達成するために必要でなくなり、法的な保持義務がない場合、直ちに削除されます。お問い合わせフォームの入力マスクおよび電子メールで送信された個人データについては、ユーザーとの会話が終了した時点で削除されます。会話は、問題の事実が決定的に明確になったと状況から推測できる場合に終了します。送信の過程で収集された追加の個人データは、遅くとも7日以内に削除されます。

コンタクトフォームの個人データは、コンタクトリクエストを可能な限り効率的に管理できるようにするため、顧客関係管理(CRM)システムMicrosoft Dynamics 365に保存されます。プロバイダーはMicrosoft Ireland Operations Limited(One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland)です。

お問い合わせは、Rhenus Assets & Services GmbH & Co.KG, Rhenus-Platz 1, 59439 Holzwickede, Germanyの中央専門部によって処理されます。必要に応じて、お客様のご要望を担当の Rhenus 社に転送し、社内で処理します。後者は、お問い合わせについてお客様に連絡するために、お客様から提供されたデータを処理します。

GDP第6条(1) (f)6 (1) (f) GDPRの場合、お客様はいつでも個人データの処理に異議を唱えることができます。この場合、お客様のご要望をそれ以上処理することはできません。個人情報保護方針で指定された電子メールアドレスに電子メールを送信することで、異議を申し立てることができます。

第三者へのデータ転送

Google reCAPTCHA、Google Maps API)を使用しています。当社のクッキーバナーを通じて同意された場合、当社は必要なデータを各プロバイダーに転送します(IPアドレスなど)。

当社のクッキーバナーを通じてこれらのサービスの有効化に同意する場合、欧州連合(「EU」)の観点から、EUの基準に従って個人データの処理に「適切な保護レベル」が確保されていない欧州経済地域(EEA)外の国のプロバイダーに個人データが転送される可能性は否定できません。現在排除できない可能性のあるリスクは、特に以下のとおりです:

- お客様の個人データが、実際の目的を超えて他の第三者に提供される可能性があること(例えば、お客様のデータを広告目的に使用する場合など)。

- 第三者提供者に対して、情報に対する権利を持続的に主張または行使できない可能性があります。

- 個人データを保護するために第三者プロバイダーが講じている技術的および組織的措置が、量的および質的にGDPRの要件を完全に満たしていないため、誤ったデータ処理が行われる可能性が高くなる可能性があります。

- 米国へのデータ送信のリスクは、基本的に、米国当局によるデータへのアクセスが比較的容易であること、および、米国当局による個人データへの広範なアクセス権に対してEU市民が有効な法的救済手段を持たないことにあります。

この事実をご考慮の上、ご同意いただき、ご自身のデータの送信を許可してください。

詳細については、クッキーのバナーをご覧ください。

お客様が各ソーシャルメディアプロバイダー(Facebook、Instagram、LinkedIn)のページにアクセスされた際、当社が運営するソーシャルメディアプロフィールについても同様です。

 

グーグルアナリティクス4

このウェブサイトは、Google LLCが提供するウェブ解析サービス、Google Analytics 4を使用しています。管理者はGoogle Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(以下「Google」)です。

Google Analytics 4は、当社ウェブサイトの利用状況の分析を可能にするクッキーを使用します。クッキーによって収集されたお客様のウェブサイト利用情報は、通常、米国にあるGoogleのサーバーに転送され、そこに保存されます。

Google Analytics 4では、デフォルトでIPの匿名化が有効になっています。IPアドレスの匿名化により、お客様のIPアドレスは、欧州連合加盟国または欧州経済地域協定のその他の締約国において、Googleによって短縮されます。例外的な場合のみ、完全なIPアドレスが米国のGoogleサーバーに転送され、そこで短縮されます。Googleによると、Google Analyticsの一部としてブラウザから転送されたIPアドレスは、他のGoogleデータと統合されることはありません。

個人を特定できない以下の訪問者データが収集されます:

  • 訪問者の獲得(Google検索や直接入力など、訪問者のソース);
  • ユーザーの行動(訪問したページ、直帰率、クリックしたリンク);
  • 地理的データ(国、地域、都市、言語);
  • テクノロジー(ブラウザ、デバイスのカテゴリモバイル/デスクトップ、画面解像度、デバイスモデル、オペレーティングシステム)。

Google Analytics 4は、最適化の可能性(ROIの最大化)を導き出すためのユーザー行動の追跡、ウェブサイトパフォーマンスの報告、キャンペーンの成功の監視を目的として使用されます。法的根拠は、GDPR第6条1項1号aおよび第25条1項TDDDGに基づくお客様の同意です。1 p.1 TDDDG.

また、Googleアナリティクス4はサーバーサイドのタグ管理によって統合されています。つまり、訪問者のデータはGoogleアナリティクス4に直接転送されません。データはまずドイツにあるいわゆるタグサーバー(Googleクラウド経由)に転送され、そこからGoogleアナリティクス4に制御された方法で転送されます(つまり、個人/人口統計データは含まれません)。

データの受信者は以下の通りです。

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(GDPR第28条に基づく処理者として);
  • Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA;
  • Alphabet Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA:


米国については、欧州委員会が2023年7月10日にニュース妥当性決定を採択。Google LLCはEU-USプライバシーフレームワークの認定を受けています。Googleのサーバーは世界中に分散しており、第三国(例えばシンガポール)への転送を完全に否定することはできないため、これらの国におけるデータ保護の適切なレベルを確立するために、プロバイダーとの間でEU標準の契約条項も締結しています。

当社から送信され、クッキーにリンクされたデータは、14ヶ月後に自動的に削除されます。Google Analyticsクッキーの最大寿命は2年です。保存期間に達したデータの削除は、1ヶ月に1回自動的に行われます。

お客様は、Cookieの設定にアクセスし、そこで選択を変更することにより、将来にわたって有効な同意をいつでも撤回することができます。撤回されるまで、同意に基づいて行われた処理の合法性は影響を受けません。

また、ブラウザソフトウェアを適宜設定することにより、クッキーの保存を最初から防ぐこともできます。ただし、すべてのクッキーを拒否するようにブラウザを設定した場合、当ウェブサイトおよびその他のウェブサイトの機能が制限される可能性があります。また、クッキーの設定に同意しないか、Googleアナリティクスを無効にするためのブラウザアドオンをこちらからダウンロードしてインストールすることで、クッキーによって生成され、お客様のウェブサイトの利用に関連するデータ(IPアドレスを含む)のGoogleによる収集、およびこのデータのGoogleによる処理を防ぐことができます。

Googleアナリティクスの利用規約およびGoogleのプライバシーポリシーに関する詳細は、https://marketingplatform.google.com/about/analytics/terms/us/およびhttps://policies.google.com/?hl=en をご覧ください。

ホットジャー

当社のウェブサイトではHotjarを使用しています。これは、Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 3155, Malta, Europe, Tel: +1(855)464-6788 が提供するウェブ分析サービスです。当社は、ユーザーのニーズをより良く理解し、本ウェブサイトのサービスとユーザー体験を改善するためにHotjarを使用しています。Hotjarは、ユーザーの体験をより良く理解するためのテクノロジーサービスです。例えば、ユーザーがどのページにどれだけの時間を費やしたか、どのリンクをクリックしたか、何が好きで何が嫌いかを知ることができます。これにより、ユーザーからのフィードバックに合わせたサービスを提供することができます。データ処理は、お客様の同意に基づいて行われます(GDPR第6条第1項a)。この同意はいつでも撤回することができます。

Hotjarは、クッキーおよびその他の技術を使用して、ユーザーの行動およびデバイスに関するデータを収集します。これには、デバイスのIPアドレス (セッション中に処理され、非識別化された形式で保存されます)、デバイスの画面サイズ、デバイスタイプ (一意のデバイス識別子)、ブラウザ情報、地理的位置 (国のみ)、および当社ウェブサイトの表示に使用された優先言語が含まれます。Hotjarは、当社に代わってこれらの情報を仮名化されたユーザープロファイルに保存します。当社はHotjarとデータ処理契約を締結しています。Hotjarは、当社に代わって収集したデータを販売することを契約上禁じられています。

Hotjarによるデータ収集を防ぐことができます。クッキーを削除すると、この設定は削除されますのでご注意ください。

セールスビューア

このウェブサイトは、SalesViewer® GmbHのSalesViewer®テクノロジーを使用しています。fGDPR)に基づき、マーケティング、市場調査、最適化の目的でデータを収集・保存するために使用しています。

そのために、javascriptベースのコードを使用し、企業関連データとウェブサイトの利用状況を取得します。この技術を使用して取得されたデータは、復元不可能な一方向性関数(いわゆるハッシュ化)で暗号化されます。データは直ちに仮名化され、ウェブサイト訪問者個人を特定するために使用されることはありません。

セールスビューアーによって保存されたデータは、意図された目的に必要でなくなり、次のことが確認され次第、削除されます。保持する法的義務はありません。

データの記録および保存は、https://www をクリックすることで、いつでも将来のために即時に削除することができます。salesviewer.com/opt-outをクリックして、SalesViewer®がお客様のデータを記録しないようにすることができます。この場合、このウェブサイトのオプトアウトクッキーがお客様のデバイスに保存されます。ブラウザでクッキーを削除する場合は、再度このリンクをクリックする必要があります。

Facebookのファンページ

当社のウェブサイトでは、Facebookのファンページへのリンクを使用しています。当社のFacebookファンページの運営に関する共同データ管理者は、Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland(以下「Meta」)です。データ保護責任者は、上記住所のお問い合わせフォームまたは郵送にてご連絡いただけます。Meta Platforms, Inc.はMeta Platforms Ireland Limitedのアメリカの親会社です。

1. データ処理の目的と法的根拠
お客様は、対応するプラットフォームでユーザーアカウントを作成したかどうかにかかわらず、インターネット上で当社のソーシャルメディアファンページにいつでも定期的にアクセスできます。Facebookアカウントにログインしている場合、MetaはこれをFacebookアカウントに割り当てることができます。ただし、どちらの場合も、あなたのデータはソーシャルネットワークのインターネットプラットフォームによって処理されます。ソーシャルメディアプラットフォームを呼び出すたびに、あなたのIPアドレスが記録され、保存されます。さらに、通常、お客様のページにクッキーが設定され、ソーシャルメディアプラットフォームへの訪問やその他のデータが保存されます。レーナスは、ソーシャルネットワークによるデータの収集およびその使用には一切影響を及ぼさないことにご留意ください。従って、データの保存範囲、保存場所、保存期間、ネットワークが既存の削除義務をどの程度遵守しているか、データを用いてどのような評価やリンクが行われるか、データが誰に渡されるかについては、一切知ることができません。フェイスブックのファンページを呼び出す場合、お客様のデータは米国に転送されます。

a) 分析
この個人データを、コメント、「いいね!」等のデータと同様に、ページ洞察のためのイベント(「洞察データ」)に処理する共同責任が、レーナスとメタの間に存在します。この共同責任には、これらのイベントの作成とページインサイトへの集約が含まれ、その後、弊社が利用できるようになります。
当社は、「Facebookインサイト」を使用して、個人を参照することなく統計処理されたデータのプレゼンテーションを取得します。統計処理はMetaによって生成、提供されます。ファンページの運営者であるレーナスは、このデータの生成及び提供について影響を及ぼしません。当社によって行われるデータ処理の範囲は限定されています。これにより、当社はユーザーの行動を判断し、当社の投稿を最適化するために使用することができます。インサイト」を通じて、例えば、以下の静的データについて知ることができます:ファンページの閲覧数、訪問者の活動、投稿のリーチ、閲覧数、動画再生の平均時間、訪問者の出身国や都市に関するデータ、訪問者の男女比に関する統計。これに関連する個人データの処理は、Metaでのみ行われます。さらに、当社のファンページを訪問する際に個人データが処理されることがあります。
当社における洞察力データの保存の法的根拠は、Art.6 Para.1 lit. f DSGVOに従い、ファンページが最適化され、訪問者にとって魅力的なデザインになるよう、利益の均衡を図るためです。

b) 連絡先リクエストと訪問者のアクティビティ
お客様がFacebookメッセンジャーを通じて当社のサービスに関するお問い合わせやご意見をお寄せになった場合、当社は、Facebookメッセンジャー規約第6条1項fに基づき、お客様のご要望にお応えするための正当な利益に基づいてお客様の個人情報を処理します。6 (1) lit. f DSGVOおよび該当する場合はArt.6 (1) lit. b DSGVO(お客様のご要望が契約の締結を目的とするものである場合)。
原則として、当社はお客様から以下のデータを受け取ります:

  • 氏名
  • 性別
  • 年齢、居住地(公開されている場合);
  • メッセージまたはコメントで当社に提供された情報;
  • 私たちの投稿に返信した場合、その返信の種類、または投稿をシェアしたりコメントした場合。
  • フォロワー:レーナスをフォローしている人の数 - 定義された期間における成長と発展を含みます。
  • リーチ:特定の投稿を見た人の数。投稿のインタラクション数。
  • 広告パフォーマンス:投稿や有料広告のリーチ数やインタラクション数。

データは、収集された目的を達成するために必要でなくなり、それを保持する法的義務がなくなり次第、削除されます。メッセージの個人データについては、ユーザーとのそれぞれの会話が終了した時点となります。会話は、問題の問題が決定的に明確になったことを示す状況において終了します。

2. データ主体の権利
Metaとの共同責任の範囲内において、お客様はArt.15, 16, 17, 18, 20, 21 DSGVOに従ったデータ主体の権利を、Metaおよび当社の両方に対して行使することができます。Metaは、インサイトデータの処理、特にデータ主体の権利の保護に関して、GDPRに基づく義務の履行を引き受けます。データ主体の権利を利用したい場合は、Metaに直接ご連絡ください。Metaによる当社ページへの訪問をFacebookのユーザーアカウントに割り当てたくない場合は、ユーザーアカウントからログアウトしてください。
お客様の個人データの範囲および処理に関する詳細については、Facebookのプライバシーポリシーおよび利用規約を参照してください。

メタピクセル(旧フェイスブックピクセル)

当社ウェブサイトではMeta Pixel(旧Facebook Pixel)を使用しています。このサービスの共同管理者(GDPR第26条)は、Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland(以下「Meta」)です。共同責任者は、データの収集とFacebookへの転送のみに限定されます。転送後にFacebookが行う処理は、共同責任には含まれません。当社とFacebookが共同で負う義務は、共同処理に関する合意書に記載されています。

当社は、Facebookプラットフォームに掲載する広告手段の効果を測定するためにメタピクセルを使用します。これにより、当社のFacebook広告をクリックして当社のウェブサイトにリダイレクトされた後のサイト訪問者の行動を分析することができます。これにより、将来の広告施策を最適化することができます。

以下のデータが処理される可能性があります。 利用データ(訪問したウェブサイト、コンテンツとのインタラクション、アクセス時間など)、メタ/通信データ(デバイス情報、ブラウザデータ、IPアドレスなど)、位置情報データ(エンドユーザーのエンドデバイスの位置を示すデータ)。収集されたデータは90日後に削除されます。お客様がFacebookサービスに登録/ログインしている場合、Facebookはお客様のアカウントに訪問を割り当てることができます。

メタピクセルの使用は、Art.6 para.1 a) GDPRおよび§25 para.1 TDDDG(ドイツ法)に基づきます。お客様は、「Cookie preferences」の下でCookie設定にアクセスし、そこで選択を変更することにより、将来にわたって有効な同意をいつでも撤回することができます。これは、撤回されるまで、同意に基づいて行われる処理の合法性に影響を与えません。

Meta Platforms, Inc.は、Meta Platforms Ireland Limitedの米国持株会社です。米国へのデータ移転は、EU委員会の妥当性決定(2023年7月発表)に基づいています。この適切性決定では、米国は(EUと比較して)EUからDPFの認定を受けた米国内の企業に転送される個人データに対して適切なレベルのデータ保護を保証するとしています。Meta Platforms, Inc.はEU-USプライバシーフレームワークの認定を受けています。詳細は こちらをご覧ください。

Metaとの共同責任の範囲内で、お客様はArt.15、16、17、18、20、21のGDPRに従ったデータ主体の権利をMetaと当社の両方で行使することができます。Metaは、インサイトデータの処理、特にデータ主体の権利の保護に関して、GDPRに基づく義務の履行を引き受けます。データ主体の権利を利用したい場合は、Metaに直接ご連絡ください。Metaによる当社ページへの訪問をFacebookのユーザーアカウントに割り当てたくない場合は、ユーザーアカウントからログアウトしてください。
お客様の個人データの範囲および処理に関する詳細については、Facebookのプライバシーポリシーおよび利用規約を参照してください。

リンクトイン

当社のウェブサイトはLinkedInネットワークの機能を使用しています。提供者はLinkedIn Ireland Unlimited Company (以下「LinkedIn」), Wilton Plaza, Wilton Place, Dublin 2, Irelandです。当社はLinkedInとデータ処理に関する共同責任を負います。Art.26 DSGVOに基づく合意書はこちらでご覧いただけます: https://legal.linkedin.com/pages-joint-controller-addendum.LinkedInのデータ保護責任者は、次のリンクから連絡できます: https://www.linkedin.com/help/linkedin/ask/ppq。当社のデータ保護責任者の連絡先の詳細は、本プライバシーポリシーのIIに記載されています。
お客様がLinkedInアカウントをお持ちでない場合、個人データはLinkedInプラットフォーム上で処理および保存されます。一時的な訪問者であっても、IPアドレス、ブラウザの種類、オペレーティングシステム、以前にアクセスしたウェブサイトに関する情報、場所、携帯電話プロバイダー、使用したエンドデバイス、使用した検索用語、クッキー情報などの個人データが処理されます。さらに、LinkedInは第三者、特に米国にデータを転送します。このデータ転送は、EU委員会の標準契約条項によって保護されています。

1. LinkedInの会社プロフィール
当社はLinkedInに会社プロフィールを掲載しています。お客様は、対応するプラットフォームでユーザーアカウントを作成したかどうかにかかわらず、いつでもインターネット上で当社の会社プロフィールに定期的にアクセスできます。お客様がLinkedInアカウントにログインしている場合、LinkedInはこれをお客様のユーザーアカウントに割り当てることができます。ただし、いずれの場合も、お客様のデータはLinkedInによって処理されます。当社は、ページの提供者として、送信されたデータの内容やLinkedInによる使用について一切関知していないことをご指摘いたします。お客様がご自身のデータをLinkedInのプロフィールに公開したり、コメントしたりすると、LinkedInのプロフィールに登録されている他の訪問者や登録されていない訪問者が世界中で閲覧することができます。
LinkedInの会社プロフィールでは、当社の投稿に反応したり、コメントを書き込んだり、当社ページに投稿を作成したり、プライベートメッセージを送信したりすることもできます。この文脈で提供されたデータは、すべて当社によって処理されます。当社は、DS.6 (1) lit. f DSGVOおよび該当する場合はArt.6 (1) lit. b DSGVO(お客様の要求が契約の締結を目的とするものである場合)。

原則として、当社はお客様から以下のデータを受け取ります:

  • ユーザーのプロフィールに関する情報;
  • メッセージまたはコメントで当社に提供された情報;
  • 当社の投稿に返信した場合および返信の種類、または投稿を共有またはコメントした場合;
  • 交流の種類と方法。

これらのデータは、収集された目的を達成するために必要でなくなり、法的な保存義務がない場合、速やかに削除されます。メッセージの個人データについては、ユーザーとの会話が終了した時点で削除されます。会話が終了するのは、問題となっている事柄が決定的に明確になったことを示す状況が生じたときです。

2.LinkedIn インサイトタグ
LinkedIn Insight Tagは、弊社ウェブサイトに配置する小さなJavaScriptコードスニペットです。LinkedIn Insight Tagを使用すると、URL、リファラーURL、IPアドレス、デバイスとブラウザのプロパティ、タイムスタンプ、ページビューなど、当社ウェブサイトへの訪問に関するデータを収集できます。LinkedInは、個人データを当社と共有することはありません。 当社は、ページインサイトとして集計されたデータを提供されるだけであり、個人またはメンバーに関する結論を導き出すことはできません。弊社は、ウェブサイト訪問者の業種、役職、企業規模、キャリアレベル、所在地などの情報を受け取ることがあります。

ページインサイトによるデータの処理は、DSGVOの意味における共同管理者としてLinkedInと当社が行います。このデータ処理の目的は、LinkedInの企業プロフィール上の行動や活動を評価・分析し、このデータに基づいて改善を行うことのみです。個人データ処理の法的根拠は、Art.6 (1) lit. a DSGVOです。

このデータは暗号化され、7日以内に匿名化され、匿名化されたデータは90日以内に削除されます。

3.LinkedIn広告
当社は、当社のウェブサイトにLinkedIn広告を統合しています。LinkedIn Adsは、Cookieおよびその他のブラウザ技術を使用してユーザーの行動を分析し、LinkedInにターゲットを絞った広告を表示します。LinkedIn Adsは、さまざまなウェブサイトでの訪問者の行動に関する情報を収集します。この情報は、広告の関連性を最適化するために使用されます。さらに、LinkedIn Adsは、行動プロファイリングと地理的位置に基づいてターゲット広告を配信します。お客様のIPアドレスとユーザーエージェントなどのその他の識別子がプロバイダに送信されます。この場合、お客様のデータはLinkedInに転送され、場合によっては米国にも転送されます。LinkedIn Adsの使用は、Art.6 para.1 lit.

データは、収集された目的を達成するために必要でなくなり、これに反する法的な保存義務がない場合、直ちに削除されます。処理されたデータの具体的な保存期間は、当社が影響を及ぼすことはできませんが、LinkedInが決定します。

4. 異議申し立てオプションとデータ主体の権利
LinkedInの会員は、アカウント設定で広告目的の個人データの使用を制御することもできます。LinkedInの会員で、LinkedInが当社のウェブサイトを通じてお客様に関するデータを収集し、LinkedInに保存されているお客様の会員データにリンクすることを望まない場合は、当社のウェブサイトにアクセスする前にLinkedInからログアウトすることができます。
また、LinkedInのメンバーシップとは関係なく、ここでクッキーを無効にすることができます:オプトアウト
LinkedInとの共同責任に関連して、お客様は、第15, 16, 17, 18, 20, 21 DSGVOに基づくデータ主体の権利をLinkedInと当社の両方に対して行使することができます。LinkedInは、インサイトデータの処理、特にデータ主体の権利の保護について、GDPRに基づく義務の履行を前提としています。データ保護の権利を利用したい場合は、LinkedInに直接ご連絡ください。
これに関する詳細は、LinkedInのプライバシーポリシー(https://www.linkedin.com/legal/privacy-policy)をご覧ください。

Youtube (グーグルフォントを含む)

当社では、一部のウェブサイトにYouTubeの動画を埋め込んでいます。運営者はYouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, USAであり、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」)の子会社です。

弊社はYouTubeを拡張データ保護モードで使用しています。YouTubeによると、このモードとは、ウェブサイト訪問者がビデオを視聴する前に、YouTubeがウェブサイト訪問者に関する情報を保存しないことを意味します。ただし、YouTubeパートナーへのデータ開示は、拡張データ保護モードによって必ずしも除外されるわけではありません。このように、YouTubeは、動画の視聴の有無にかかわらず、Google DoubleClickネットワークへの接続を確立します。

弊社のウェブサイト上でYouTubeのビデオを開始するとすぐに、YouTubeサーバーへの接続が確立されます。これにより、YouTubeサーバーは、お客様がどのページにアクセスしたかを知ることができます。YouTubeアカウントにログインしている場合、YouTubeがあなたの閲覧行動を直接あなたの個人プロフィールに割り当てることができます。YouTubeアカウントからログアウトすることで、これを防ぐことができます。さらに、YouTubeは、ビデオを開始した後、エンドデバイスに様々なクッキーを保存することができます。これらのクッキーを利用して、YouTubeは当ウェブサイトの訪問者に関する情報を取得することができます。この情報は、特に、動画統計の収集、ユーザー体験の向上、不正行為の防止に使用されます。クッキーは、お客様が削除するまで、お客様のデバイスに残ります。必要に応じて、YouTubeビデオの開始後にさらなるデータ処理プロセスが起動することがありますが、これに対して弊社は影響力を持ちません。

YouTubeは、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irelandが提供するGoogle Fontsを使用して、フォントを統一的に表示しています。ページを呼び出すと、テキストやフォントを正しく表示するために、ブラウザが必要なGoogleフォントをブラウザのキャッシュに読み込みます。このためには、お使いのブラウザがGoogleのサーバーに接続する必要があります。これにより、Googleは、お客様のIPアドレスを介してGoogleのウェブサイトにアクセスしたことを通知します。Google Fontsは、YouTubeの均一で魅力的な表示のために使用されます。これらの処理操作は、Art.6 (1) lit. a DSGVOに基づき、お客様が当社ウェブサイト上でYouTubeビデオを有効化する際に明示的に同意した場合にのみ行われます。クッキーの設定でいつでも同意を取り消すことができます。

Google Fontsの詳細については、https://developers.google.com/fonts/faq

ユーザーデータの取り扱いに関する詳細は、https://www.google.de/intl/de/policies/privacy。Google でのプライバシー設定の変更方法については、https://privacy.google.com/take-control.html?categories_activeEl=sign-in をご覧ください

ツイッター

私たちは、ソーシャルネットワークTwitterに存在しています。これらの機能は、Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irelandによって提供されています。

お客様が当社のTwitterプロフィールにアクセスすると、当社は以下の個人情報を受け取ります:

  • ユーザー名およびプロフィールに掲載したその他の情報
  • お客様が当社のチャンネルをフォローした場合、またはフォローを中止した場合;
  • 投稿に「いいね!」または「もういいね!」を付ける場合;
  • 投稿やコメントに対するコメント、リツイート、返信。

Twitterアカウントからログアウトすることで、これを防ぐことができます。お客様の個人データを処理する目的は、当社のファンとの情報交換における当社の正当な利益です(GDPR第6条第1項f)。

Twitterと「リツイート」機能を使用することで、訪問したウェブサイトがTwitterアカウントにリンクされ、他のユーザーに知られることになります。その際、データもTwitterに転送されます。サイトの提供者である当社は、転送されたデータの内容やTwitterによる使用について一切関知していないことをお断りしておきます。詳細については、Twitterのプライバシーポリシー(https://twitter.com/privacy)をご参照ください。

インスタグラムのファンページ

当社のウェブサイトでは、インスタグラムのファンページへのリンクを使用しています。当社のInstagramファンページの運営に関する共同データ管理者は、Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland(以下「Meta」)です。データ保護責任者は、上記住所のお問い合わせフォームまたは郵送でご連絡いただけます。Meta Platforms, Inc.は、Meta Platforms Ireland Limitedのアメリカの親会社です。

1.データ処理の目的と法的根拠
お客様は、対応するプラットフォームでユーザーアカウントを作成したかどうかにかかわらず、インターネット上の当社のソーシャルメディアファンページにいつでも定期的にアクセスできます。Instagramアカウントにログインしている場合、MetaはこれをInstagramアカウントに割り当てることができます。ただし、どちらの場合も、あなたのデータはソーシャルネットワークのインターネットプラットフォームによって処理されます。
ソーシャルメディアプラットフォームを呼び出すたびに、あなたのIPアドレスが記録され、保存されます。さらに、通常、お客様のページにクッキーが設定され、ソーシャルメディアプラットフォームへの訪問やその他のデータが保存されます。レーナスは、ソーシャルネットワークによるデータの収集およびその使用には一切影響を及ぼさないことにご留意ください。従って、データの保存範囲、保存場所、保存期間、ネットワークが既存の削除義務をどの程度遵守しているか、データを用いてどのような評価やリンクが行われているか、データが誰に渡されているかについては、一切知ることができません。インスタグラムのファンページを呼び出す際、お客様のデータは米国に転送されます。

a) 分析
ページの洞察(「洞察データ」)、コメント、「いいね!」などのデータのイベントにおける個人データの処理については、当社とMetaの間でGDPR第26条に基づく共同責任があります。この共同責任には、これらのイベントの作成と、ページインサイトへの集約が含まれ、その後、弊社が利用できるようになります。DSGVO Art.26 DSGVOの要件に従い、共同責任に関する契約が締結されています。この契約は、https://m.facebook.com/legal/terms/Privacy。
当社は、Instagramの「インサイト」を使用し、個人情報を参照せずに統計処理されたデータのプレゼンテーションを取得します。統計処理はMetaによって生成、提供されます。ファンページの運営者である当社は、このデータの生成および提供には影響を及ぼしません。弊社が行うデータ処理の範囲は限定されています。これにより、当社はユーザーの行動を判断し、当社の投稿を最適化するために使用することができます。インサイト」を通じて、例えば、以下の静的データについて知ることができます:ファンページの閲覧数、訪問者の活動、投稿のリーチ、閲覧数、動画再生の平均時間、訪問者の出身国や都市に関するデータ、訪問者の男女比に関する統計。これに関連する個人データの処理は、Metaでのみ行われます。さらに、当社のファンページにアクセスする際に個人データが処理される場合があります。
当社における洞察力データの保存の法的根拠は、Art.6 para.1 lit. f DSGVOに従い、ファンページが最適化され、訪問者にとって魅力的なデザインになるよう、利益の均衡を図るためです。

b) 連絡依頼および訪問者の活動
お客様がInstagramのチャットを通じて、当社のサービスに関するお問い合わせやご意見をお寄せになった場合、当社はArt.6(1)(f) DSGVOおよび該当する場合、Art.6(1)(b)DSGVO(お客様の要求が契約の締結を目的とするものである場合)。
原則として、当社はお客様から以下のデータを受け取ります:

  • 氏名、名
  • 性別
  • 年齢、居住地(公開されている場合);
  • メッセージまたはコメントで当社に提供された情報;
  • 私たちの投稿に返信した場合、その返信の種類、または投稿をシェアしたりコメントした場合。
  • フォロワー:レーナスをフォローしている人の数 - 定義された期間における成長と発展を含みます。
  • リーチ:特定の投稿を見た人の数。投稿のインタラクション数。
  • 広告パフォーマンス:投稿や有料広告のリーチ数やインタラクション数。

データは、収集された目的を達成するために必要でなくなり、それを保持する法的義務がなくなり次第、削除されます。メッセージの個人データについては、ユーザーとのそれぞれの会話が終了した時点となります。会話は、問題の問題が決定的に明確になったことを示す状況において終了します。

2. データ主体の権利
Metaとの共同責任の範囲内において、お客様はArt.15, 16, 17, 18, 20, 21 DSGVOに従ったデータ主体の権利を、Metaおよび当社の両方に対して行使することができます。Metaは、インサイトデータの処理、特にデータ主体の権利の保護に関して、GDPRに基づく義務の履行を引き受けます。データ主体の権利を利用したい場合は、Metaに直接ご連絡ください。Metaによる当社ページへの訪問をInstagramのユーザーアカウントに割り当てたくない場合は、ユーザーアカウントからログアウトしてください。
お客様の個人データの範囲および処理に関する詳細については、Instagramのデータポリシーおよび利用規約を参照してください。

Privacy Policy for TikTok Business Account

We operate a TikTok company account using the technical platform and services of TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (hereinafter: "TikTok").

1. Controller and Data Protection Officer

The controller for the processing of your personal data described below in accordance with Art. 4 No. 7 GDPR is:

Rhenus SE & Co. KG

Rhenus-Platz 1

59439 Holzwickede

E-Mail: info[at]rhenus.com

Insofar as TikTok processes personal data when visiting the information service (e.g. your IP address and other information stored on your device, e.g. in the form of cookies), TikTok is the sole controller under data protection law (see section 4 below).

In addition, there is joint responsibility for the use of the TikTok analytics functions within the meaning of Art. 26 GDPR (see section 5 below).

You can reach our data protection officer by e-mail to dataprotection[at]rhenus.com or by post at the above address of the controller with the addition "To the data protection officer".

2. Purpose and legal basis for data processing

We operate a TikTok‑company account to provide information about our company, represent our company culture, and communicate career opportunities and open positions.

Personal data is processed for the purpose of presenting the company, providing information about the corporate culture and everyday working life, and strengthening the employer brand (employer branding). In addition, the TikTokAccount is used to provide information about career opportunities and vacancies, especially for student activities, internships and entry-level positions, as well as to communicate with interested users via the interaction functions provided by TikTok. In addition, aggregated statistics and reach data are used to analyze the effectiveness of the published content and to further develop corporate communications in a targeted manner.

The processing is carried out on the basis of Art. 6 (1) (f) GDPR, as the company has a legitimate interest in up-to-date public relations, corporate presentation and personnel recruitment. If employees are depicted in image or video formats, the processing is carried out on the basis of voluntarily given consent in accordance with Art. 6 (1) (a) GDPR. If inquiries are made via the TikTok account in connection with a possible employment relationship, the processing is also carried out on the basis of Art. 6 (1) (b) GDPR within the framework of pre-contractual measures.

3. Contact requests and visitor activity

If you comment, share or otherwise react to one of the posts on TikTok, we process personal data. This includes your TikTok user data (in particular display name, username, profile picture), the content of the comments you have made and the related metadata (in particular the date on which you posted the respective comment). If you also follow our account on TikTok, we also process this information.

If you contact us via TikTok chat to find out more about our services or To share your feedback, we process your personal data on the basis of our legitimate interest in answering your request in accordance with Art. 6 (1) (f) GDPR and, if applicable, Art. 6 (1) (b) GDPR, if your request is aimed at concluding a contract (e.g. on employment).

As a rule, we receive the following data from you:

  • Last name, first name,
  • gender;
  • age, place of residence (if they are public);
  • information that you provide to us in your message or comment;
  • If you have reacted to our post and type of reaction, or you have shared or commented on it.
  • Followers: Number of people who follow Rhenus - including growth and development over a defined time frame.
  • Reach: Number of people who see a specific post. Number of interactions on a post.
  • Ad performance: How many people were reached and engaged with a post or paid ad?

The data will be deleted as soon as it is no longer required to achieve the purpose for which it was collected and there are no statutory retention obligations to the contrary. For personal data from messages, this is the case when the respective conversation with the user has ended. The conversation is terminated when it can be inferred from the circumstances that the relevant facts have been conclusively clarified.

In addition, we may store the above data if and for as long as this is necessary for legal proceedings or to fulfil retention obligations.

4. Processing of personal data by TikTok

You can access our social media fan pages regularly on the Internet at any time, regardless of whether you have created a user account on the respective platform yourself or not. If you are logged into your TikTok account, TikTok can assign this to your TikTok account. In both cases, however, your data will be processed by the social network's internet platforms.

When you visit this information service, TikTok collects, among other things: Your IP address and other information that is available on your device, for example in the form of cookies. The data collected about you in this context will be processed by TikTok and, if necessary, transferred to countries outside the European Economic Area. TikTok is the sole controller of this data processing under data protection law.

TikTok describes more detailed information on data processing by TikTok in its privacy policy. There you will also find information about contact options for TikTok, how you can assert your rights against TikTok and links to, among other things, TikTok's cookie policy. The privacy policy and further information are available at the following link: https://www.tiktok.com/legal/page/eea/privacy-policy/en .

In its cookie policy, TikTok explains how it uses and uses cookies. TikTok uses cookies for both registered and unregistered users. The German Federal Office for Information Security (BSI) provides information on how to limit cookies on your device: https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Updates-Browser-Open-Source-Software/Der-Browser/JavaScript-Cookies-Fingerprints/javascript-cookies-fingerprints_node.html.

For information on how to manage your privacy settings on TikTok or delete your account, please visit the following TikTok support pages: https://support.tiktok.com/en/account-and-privacy.

According to TikTok, it stores data for as long as it is necessary to provide the platform and for the other purposes mentioned in TikTok's privacy policy. According to TikTok, it also retains the data if it is necessary to comply with contractual and legal obligations, if TikTok has a legitimate business interest in doing so, and for the assertion or defense of legal claims.

5. TikTok Analytics Features

For our TikTok page, we receive evaluations, so-called "page insights", via TikTok's "TikTok Analytics" function, which enable us to analyze reach and interaction, but not to identify individual users. This is aggregated anonymous data (reports) that tells us how people interact with our page. Page insights may be based on personal data collected in connection with a visit or interaction on our TikTok page. They include aggregated usage statistics with, for example, the following information, see in detail here:

  • Reach: Number and development of people who view a certain content, post, ad, etc.; Number and development of interactions (likes, shares, etc.) of users with a certain content, post; from this, it can be deduced, for example, which content or posts are better received than others.
  • Followers: Number and development of people who follow our page over a certain period of time

TikTok compiles the statistics on the basis of usage data, to which we have no access. We use the statistical information to learn what content is well received by our users and what interests our users have. This allows us to adapt the offers and posts on our site to the needs of our users and to continuously improve our page in a way that is tailored to the target group.

We cannot assign the statistical usage data to a specific profile or user or draw other conclusions about an individual user. You can use your TikTok settings to decide in which form targeted advertising is displayed to you. Under Advertising Settings, you can adjust your advertising preferences independently in your user account.

There is joint responsibility for the processing of Page Insights data in accordance with Art. 26 GDPR between us and TikTok, as TikTok also collects personal data about user interactions with our company account. According to the requirement of Art. 26 GDPR, an agreement for joint responsibility has been concluded. The agreement can be found here: TikTok Analytics Joint Controller Addendum

The legal basis for the storage of the insights data on our part is the balancing of interests in accordance with Art. 6 para. 1 lit. f GDPR, so that the fan page is optimized and designed to be attractive for visitors.

6. Data recipients and transfers to third countries

TikTok transmits some of the information collected to partners or group companies in unsafe third countries. TikTok bases the transfer on the EU Commission's standard contractual clauses to ensure an adequate level of data protection. TikTok undertakes to comply with the European level of data protection through the standard contractual clauses, even if the data is processed in unsafe third countries.

7. Rights of data subjects

You have the right to request information about the data stored about you (Art. 15 GDPR). In addition, you can request the correction or deletion of your data (Art. 16, 17 GDPR). You may have a right to restriction of the processing of your data as well as a right to the release of the data you have provided in a structured, commonly used and machine-readable format, provided that this does not impair the rights and freedoms of other persons (Art. 18, 20 GDPR). In addition, you also have the option of contacting a data protection supervisory authority with a complaint, Art. 77 GDPR.

If you have given us consent to the processing of your personal data, you can revoke this consent at any time. This does not affect the lawfulness of the processing carried out on the basis of the consent before its withdrawal.

You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you that is carried out on the basis of Art. 6 (1) (e) or (f) GDPR; this also applies to profiling based on these provisions. In this case, we will no longer process your data. The latter does not apply if we can demonstrate compelling legitimate grounds for the processing that outweigh your interests or we need your data to assert, exercise or defend legal claims

To exercise these rights, please contact the above-mentioned responsible body or data protection officer.

As part of the joint responsibility with TikTok (regarding TikTok analytics functions), you can assert your rights as a data subject in accordance with Art. 15, 16, 17, 18, 20, 21 GDPR both with TikTok and with us. Since only TikTok has direct access to user data, it is recommended to contact TikTok directly for data protection requests. In cases where TikTok is responsible for data processing (see under 4.), please contact TikTok directly to assert your rights as a data subject. For more information on the scope and processing of your personal data, please refer to TikTok's Data Policy and Terms of Service .

興と坤

a) Xing

Rhenus は、XING SE, Dammtorstraße 30, 20354 Hamburg, Germany が運営するソーシャルネットワーク XING でプロフィールを管理しています。送信されたデータの内容やXINGによる使用について、当社は一切関知しません。

弊社は、お客様が弊社サイトを利用される際に、以下の種類のデータを取得することがあります:

  • 姓名
  • 性別
  • メールアドレス
  • 電話番号
  • 役職と会社名
  • 場所都市名と国名
  • メッセージでお送りいただいた情報
  • 私たちの投稿が気に入った場合、またはコメントやシェアをした場合。


XINGが上記のデータを収集しないようにするには、XINGからログアウトしてください。XINGは、GDPR第6条Para.1 f) GDPRおよび該当する場合は第6条Para.1 b) GDPRに基づき、お客様のご要望が契約の締結を目的とするものである場合に限り、お客様の個人情報を処理します。

XINGによるデータ収集の目的、範囲、データの処理および使用、お客様の権利、プライバシー保護のための設定オプションについては、XINGデータ保護情報(https://www.xing.com/privacy)をご参照ください。

b) Kununu

kununuはXINGサービスのアプリケーションです。このサイトはKununu(XING SEが代表するkununu GmbH, Dammtorstraße 30, 20354 Hamburg, Germany)によって管理されています。XINGおよびそのアプリケーションkununuに関する最新のデータ保護情報は、https://www.kununu.com/de/info/datenschutz。

 

グーグルマップ(グーグルフォントを含む)

当社のウェブサイトは、地理情報を視覚的に表示するためにGoogleマップを使用しています。提供者はGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」)です。Googleマップを統合することで、Googleのサーバーとお客様のブラウザの間に直接接続が確立されます。これにより、Googleマップが表示されます。Googleマップを統合して使用することにより、お客様のIPアドレスおよびマップの使用に関する情報がGoogleに送信されます。さらに、Googleは、お客様がGoogleマップアプリケーションを通じて明示的に同意した場合に限り、お客様がGoogleマップの地図上に入力した検索キーワードとお客様の現在地を処理します。さらに、GoogleマップにはGoogleフォントが埋め込まれています。これはGoogleが提供するフォントです。Googleマップの地図上にGoogleフォントを表示するには、ブラウザからGoogleサーバーへの接続も確立されます。この過程で、お客様のIPアドレスがGoogleに送信されます。

個人データ処理の法的根拠は、GDPR第6条1項a)に基づくお客様の同意です。1 lit.お客様は、クッキーのバナーで該当するカテゴリーの選択を解除することにより、いつでも今後の同意を取り消すことができます。本ウェブサイトのフッター下部に「Cookieの設定」があります。

Googleによるデータ処理の詳細については、Googleのプライバシーポリシーhttp://www.google.com/privacypolicy.html。Google Maps/Google Earthの追加利用規約も適用されます。

クラウドフレア

1.データ管理の説明と範囲

当社のページはCloudflareの機能を使用しています。プロバイダはCloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USAです。CloudFlareは、DNSによる世界規模の分散型コンテンツ配信ネットワークを提供しています。当社は、注文処理に関するGDPRおよびEU標準契約条項に基づき、クラウドフレアと対応する契約を締結しています。

クラウドフレアが提供するコンテンツデリバリネットワーク(CDN)とは、インターネットを介して接続されたサーバーのネットワークに他なりません。Cloudflareはこのようなサーバーを世界中に分散させ、ウェブページをより速くお客様の画面にお届けします。Cloudflareは当社のウェブサイトのコピーを作成し、自社のサーバーに配置します。お客様が当社のウェブサイトにアクセスすると、データを配信するCloudflareの近隣サーバーに自動的に接続されます。これにより、読み込み時間が大幅に短縮されます。

当社は、お客様が当社のドメイン、ネットワーク、ウェブサイト、アプリケーションプログラミングインターフェースおよびアプリケーションにアクセスまたは使用する場合、またはお客様が当社の従業員、代理人もしくは請負業者などのチームに対してCloudflareの権限を付与されたユーザーである場合に、お客様のデータを処理します。処理される情報には、IPアドレス、システム構成情報、および当社のウェブサイト、デバイス、アプリケーションおよび/またはネットワークへのトラフィックおよびネットワークからのトラフィックに関するその他の情報(総称して「ログ情報」)が含まれますが、これらに限定されません。

さらに、Cloudflareは、サーバーおよびネットワークのアクティビティデータ、ならびにサービスを提供する過程でCloudflareが収集した観察および分析(総称して「運用指標」)を保存します。オペレーションメトリクスの例としては、サービス可用性およびサービス可用性メトリクス、リクエスト量、障害率、キャッシュ率、IP脅威評価などがあります。Cloudflareは、契約上の義務を果たすためにエンドユーザーのログデータを使用し、処理します。

2.データ処理の目的と法的根拠

当社はCloudflareを使用して、当社ウェブサイトの速度を向上させ、待ち時間を短縮し、ユーザーエクスペリエンスを改善/最適化します。データ処理は、当社の正当な利益(GDPR第6条第1項f)に基づいています。)

3.データの保存期間

通常、CloudflareはFree、Pro、Businessバージョンのドメインのユーザーレベルデータを24時間以内に保存します。Cloudflare Logs(旧Enterprise LogShareまたはELS)が有効なEnterpriseドメインの場合、データは最大7日間保存されます。ただし、IPアドレスがCloudflareのセキュリティアラートをトリガーする場合、上記の保存期間に例外が発生することがあります。

Cloudflareのプライバシーポリシーの詳細については、次のリンクをご覧ください: https://www.cloudflare.com/de-de/privacypolicy/

スプラウトソーシャル

Sprout Socialサービスの機能は、当社のウェブサイト内に統合されています。これらの機能はSprout Social, Inc, 131 S. Dearborn St., Ste. 700, Chicago, IL 60603, USAによって提供されます。これは、ソーシャルメディア活動を評価するためのツールであり、当社のソーシャルメディアページからのメッセージや投稿を表示し、わかりやすさ、有効性、反応を向上させます。したがって、法的根拠はArt.6 para.1 lit. f) DSGVOです。収集されるのは、お客様がメッセージや投稿を通じて当社のソーシャルメディアサイトに送信し、当社のソーシャルメディアサイト上で当社にも直接表示されるデータ、およびソーシャルメディアプラットフォームの運営者によって収集されるデータのみです。これらのデータについては、各運営者のデータ保護情報をご覧ください。

WhatsApp機能を利用したアプリケーション

1.責任者の氏名と住所

一般データ保護規則および加盟国のその他の国内データ保護法、ならびにその他のデータ保護規則の遵守に関する責任主体は以下の通りです:

Rhenus Assets & Services GmbH & Co.KG
サービスセンター人事
Rhenus-Platz 1
59439 Holzwickede
電話+49 (0)2301 29-0
電子メール:[email protected]

2.データ処理の目的および法的根拠

本求人広告では、コンタクトを容易にするため、メッセンジャーWhatsAppを利用することができます。WhatsAppアプリケーション機能(「サービス」)を使用する場合、コミュニケーションはオンラインチャットで行われます。WhatsAppは、このチャットで提供された全てのデータを処理します。本サービスのご利用は任意です。また、従来の方法(郵送またはEメール)または当社のオンライン求人掲示板https://www.rhenus.group/career/。

具体的な連絡方法

本サービスの利用規約およびプライバシーポリシーに同意し、「はい」と回答した場合のみ、オンラインチャットを開始し、データを送信することができます。その後、個人データの入力を開始します。この時点まで、技術的なデータを除き、WhatsAppを通じてデータがやり取りされることはありません。ご同意いただけない場合、または通信を継続されない場合、最後のメッセージ送信後24時間以内に連絡先情報または携帯電話番号が削除されます。その場合でも、データは前述の期間内に削除されます。

お客様が本サービスをご利用になる限りにおいて、通信およびそれに関連するお客様のデータ処理の法的根拠はお客様の同意であり、この同意は将来に向かっていつでも取り消すことができます(GDPR第6条Para.1 a GDPRと、申請プロセスに関するBDSG第26条の関連)。これにより、データ処理の合法性は、取り消しまで影響を受けません。取り消しについては、当社のプライバシーポリシーに記載されている連絡先までご連絡ください。

データの受領者

PitchYouというサービスは、ITサービスプロバイダー(PitchYou GmbH)により提供され、データ処理業者としてお客様のデータを処理します。詳細はこちら(https://www.pitchyou.de/datenschutz)をご覧ください。WhatsAppのデータ保護に関する情報(WhatsAppのデータ処理またはWhatsAppに対するデータ保護の権利の行使など)は、https://www.whatsapp.com/legal/privacy-policy-eea?lang=en。

また、WhatsAppによるデータ処理にはセキュリティ上のリスクが伴い、WhatsAppがお客様の個人情報にアクセスする可能性があります。WhatsAppはお客様の個人的な連絡先にアクセスする可能性があります。米国は現在、EU基準に基づくデータ保護のレベルが不十分な国と評価されています。特に、米国当局が管理・監視の目的でお客様のデータを処理する場合、その処理についてお客様に通知することなく、また米国当局によるデータ処理に異議を申し立てることもできません。

3.保存期間

WhatsAppの応募プロセス完了後、応募者のデータは、インターフェースを介してサードパーティシステムWorkdayに転送され、PitchYouによって転送後直ちに削除されます。その後の処理および削除は、第三者システムでのみ行われ、以下の削除期間が適用されます:すべての応募書類は90日間保存され、その後自動的に完全に削除されます。例外:応募者プールに含まれる応募書類。候補者が担当の採用担当者と別途合意しない限り、180日後に削除されます。

4.データ主体の権利

データ対象者としての権利については、「データ対象者の権利」に記載されている当社のプライバシーポリシーを参照してください。

5.監督当局に苦情を申し立てる権利:

他の行政上または司法上の救済措置にかかわらず、お客様ご自身に関する個人データの処理がGDPRに違反しているとお考えの場合、お客様は監督当局、特にお客様の居住地、勤務地、または違反が疑われる場所のEU加盟国に苦情を申し立てる権利を有します。

応募者管理システムへの変更

2024年11月1日より、レーナスグループでは新しい応募者管理システムを導入し、既にレーナスグループで使用している応募者管理システムを順次置き換えていきます。応募が完了する前に既存の応募者管理システムをリプレースする場合、有効な候補者とその応募履歴は新システムに引き継がれます。

新しい応募者管理システムは、GDPR第28条に従い、契約合意の一環として請負業者により運営されます。28 GDPRに従います。当社は、アイルランド、ダブリン7、メイレーン、キングスビルディングのWorkday LimitedのサービスであるWorkdayというツールを使用します。お客様の個人データは、この処理業者によってドイツのサーバーに保存されます。Workdayツールは、応募プロセスにおける候補者のエクスペリエンスを向上させ、採用プロセスをスピードアップする機会を当社に提供します。以前使用していたシステムと比較して、Workday 製品は候補者に候補者アカウントを作成する機会を提供します。このアカウントは、応募状況や完了すべきタスクの確認に使用できます。このアカウントは必須ではなく、異動した候補者には自動的に作成されません。

アクティブな候補者のデータ移行は、2024年11月1日から自動的に行われます。それまでは、引き続きキャリアポータルからご応募いただけます。この手続きに同意できない場合は、いつでも異議を申し立てることができます。

応募者管理システム Workday

レーナス・グループは、お客様の個人情報の保護に細心の注意を払っています。そのため、応募プロセスにおいて常に遵守している弊社のプライバシーポリシーの詳細をお知らせいたします。

どのような情報が記録されるのですか?

当社の採用情報ページから、募集職種に応募したり、応募書類を提出したりすることができます。

個人情報は以下のカテゴリーに分類されます:

  • 連絡先の詳細:連絡先情報:姓名、役職名(該当する場合)、住所、生年月日、言語、Eメールアドレス、電話番号(携帯電話番号を含む);
  • 志望動機、希望勤務地に関する情報;
  • 応募書類:応募プロセスの一環として提供されたすべてのデータ、特にカバーレター、履歴書、提出された証明書、記入済みの応募者アンケートのデータ;
  • 面接および試験によるデータ:面接およびテストによるデータ:応募プロセスにおいて、面接またはテストの一部として提供された可能性のあるすべての個人データ。

応募書類を直接または郵送でお送りいただいた場合、当社はまず応募書類を電子化し、当社の応募者管理システムにも記録します。原本は直ちに返却いたします。

書類の更新や訂正はいつでも可能です。その場合は、各求人広告の担当者にご連絡いただくか、[email protected] までご連絡ください。お客様のご要望を適切な部署に転送させていただきます。

収集された個人データは何に使用されますか?

当社では、応募手続きを実施する目的で、応募者から送信されたデータを処理します。応募手続きを行うための個人情報の処理は、Art.6 para.1 lit. b GDPRと§26 para.1 sentence 1 BDSGに基づきます。

さらに、当社はArt.6 para.1 lit. a GDPRに基づく法的義務の対象となり、Art.6 para.1 lit. f.GDPRに従い、当社の正当な利益を保護するためにデータを処理する場合があります。

また、応募者プールなどのためにお客様の同意を得た場合、当社はこのデータをArt.6 para.1 lit.お客様は、上記のとおり当社に連絡することにより、将来にわたっていつでも同意を取り消すことができます。

重度障害者からの応募の場合、ドイツ社会保障法(SGB)IX第164条に基づき、応募の受領後直ちに重度障害者代表機関に通知する義務もあります。重度障害者代表団体は、必要な書類をすべて閲覧することができます。

データの安全性はどのように保証されますか?

応募書類および応募書類に含まれる個人情報は、各応募プロセスおよび応募プロセスにおける意思決定のために、レーヌス・グループの関連会社でのみ使用されます。記載された目的のために個人データへのアクセスが必要な者、および応募プロセスに直接関与する者(人事部門、専門部門、作業評議会)はすべて、応募者の個人データにアクセスすることができます。

応募者管理システムは、Art.28 GDPRに従います。当社は、Workday Limited, The King's Building, May Lane, Dublin 7, Ireland(以下「Workday」)のサービスであるWorkdayというツールを使用しています。お客様の個人データは、この処理業者によってドイツのサーバーに保存されます。お客様のデータが Rhenus Group に転送される際、データは自動的に暗号化されます(SSL 暗号化)。データセキュリティに関する予防措置は、常に最新の技術水準に対応しています。

データの保存期間

申請手続き完了後、書類は6ヶ月間保管され、その後自動的に完全に削除されます。この確認はEメールで送られます。

応募者リストに含まれるとはどういう意味ですか?

レーナスグループの応募者プールへの参加は任意であり、個別の招待によるものです。応募者プールへの参加を決定された場合、あなたの個人データは、可能な職業紹介を目的として、レーナスグループの意思決定者が閲覧することがあります。あなたのデータがレーナスグループ以外の第三者に渡ることはありません。

応募者プールにおける保存期間は、当初180日間です。その後、当社から延長オプションを記載したEメールをお送りします。14日以内に確認されない場合、あなたのデータは正式に削除されます。

応募者プールからの早期削除を希望される場合は、[email protected] まで簡単なメールをお送りください。すぐにデータを削除いたします。

レーナスグループの並行応募手続きはどうなりますか?

レーナスグループの複数のポジションに同時に応募した場合、応募者が応募手続きに参加している部門はそのことを知ることになります。

また、6ヶ月の書類保存期間内に不採用となった後、レーナス・グループの別のポジションに応募する場合も同様です。

応募フォームでのデータ転送の選択

応募の際、あなたのデータを他のレーナス企業に転送するかどうかを決めることができます。

グローバル企業として、当社は様々な国や事業分野でエキサイティングな仕事の機会を提供しています。あなたの同意があれば、あなたのプロフィールが他の求人広告にも適しているかどうかを確認させていただきます!

以下のオプションからお選びいただけます:

  • 事業部門内の国内」を選択した場合、あなたの応募書類は、募集職種が所在する国および事業部門、または未承諾の応募書類で選択した事業部門内の採用担当社員とのみ共有される可能性があります。
  • レーナスグループ内の国内」を選択した場合、あなたの応募書類は、求人ポジションが所在する国、または未承諾の応募書類で希望する国として指定した国での採用活動においてのみ、レーナスグループの従業員と共有される可能性があります。
  • 事業部門内の国際」を選択した場合、あなたの応募書類は、募集ポジションが所在する、または未承諾の応募書類で選択した事業部門内の採用担当社員と国際的に共有される可能性があります。
  • 国際グループ内」を選択した場合、あなたの応募書類はレナス・グループ全体の採用部門で共有される可能性があります。
  • 指定されたオプションのいずれにも該当しない」を選択した場合、あなたの応募書類は、あなたが応募した求人案件においてのみ考慮されます。

応募者は、理由を述べることなく、将来に向かっていつでも同意を撤回する権利を有します。データは、取り消しの申告を受領した時点で削除されます。同意の撤回以前に行われたデータ処理の有効性は影響を受けません。

 

情報主体としての権利

データ主体によるアクセス権(DSGVO第15条)

お客様は、お客様に関する個人データが処理されているかどうかの確認を要求する権利を有します。この場合、お客様は、この個人データに関する情報およびArt.15 GDPRに記載されている情報を入手する権利があります。

修正する権利(GDPR第16条)

お客様は、お客様に関する不正確な個人データの修正を不当な遅延なく取得する権利、および該当する場合、不完全な個人データを補完してもらう権利を有します。

消去権(GDPR第17条)

お客様は、GDPR第17条に記載された理由のいずれかに該当する場合、お客様に関する個人データの即時削除を要求する権利を有します。17 GDPRに記載されている理由のいずれかに該当する場合、お客様に関する個人データの即時削除を要求する権利があります。

処理を制限する権利(GDPR第18条)

お客様は、GDPR第18条に記載された条件のいずれかに該当する場合、処理の制限を要求する権利を有します。18 GDPRに記載されている条件に該当する場合、例えば、お客様が処理に異議を唱えた場合、管理者による調査の期間中、お客様は処理の制限を要求する権利を有します。

データポータビリティの権利(GDPR第20条)

GDPR第20条に詳細に記載されている特定の場合、お客様はデータポータビリティの権利を有します。20 GDPRに詳細に記載されている特定の場合、お客様は、お客様に関する個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利、またはこのデータの第三者への送信を要求する権利を有します。

異議申し立ての権利(GDPR第21条)

GDPR第21条に基づき個人情報が収集された場合、お客様は当該個人情報に対して異議を申し立てる権利を有します。6 para.1 sentence 1 lit. f GDPR(正当な利益を保護するためのデータ処理)またはArt.6 para.1 sentence 1 lit. e GDPR(公共の利益を保護するため、または公的権限の行使のためのデータ処理)に基づいて収集された場合、お客様は、お客様固有の状況に起因する理由により、いつでもその処理に異議を唱える権利を有します。ただし、お客様の利益、権利および自由を凌駕するような、明らかに説得力のある正当な理由がある場合、または法的請求の確立、行使もしくは弁護に役立つ場合を除きます。

同意を撤回する権利(GDPR第7条)

データ処理がお客様の同意に基づいて行われる場合、お客様は、GDPR.7 para.3 GDPR)に従い、個人情報の使用に対する同意をいつでも撤回することができます。撤回が有効となるのは将来にわたってのみであることにご注意ください。撤回前に行われた処理には影響はありません。

監督機関に苦情を申し立てる権利(GDPR第77条)

GDPR第77条に従い、お客様は監督機関に苦情を申し立てる権利を有します。77 GDPRに基づき、お客様に関するデータ処理がデータ保護規則に違反していると思われる場合、お客様は監督機関に苦情を申し立てる権利を有します。苦情を申し立てる権利は、特に、お客様の常居所地、勤務先、または違反が疑われる場所の加盟国の監督当局に対して行使することができます。

キャリアフェア後の連絡先

キャリアフェアキャンペーンの一環として、お問い合わせフォームからご連絡先(お名前とEメールアドレス)をお知らせいただく機会を提供しています。個人情報の提供は任意です。ただし、ご本人の同意なしにご連絡することはできません。

これらの情報は、キャリアフェア終了後にEメールにてご連絡を差し上げ、ご来場のお礼を申し上げるとともに、当社の採用情報ウェブサイトへのリンクを提供するために使用します。そこで適切な求人を見つけ、直接応募することができます。約3ヶ月後、それまでに応募がない場合は、リマインダーをお送りします。また、当社ではこのデータを社内の業績測定に使用し、関心のある方が応募したかどうか、応募した場合は採用されたかどうかを把握できるようにしています。リンクのクリック数は匿名でカウントされ、個人データは保存されません。

この処理は、GDP第6条(1)(a)に従い、お客様の同意に基づいて行われます。6 (1) (a) GDPRに基づいて行われます。お客様はいつでも、将来にわたって有効な同意を取り消すことができます。

お客様のデータは当社内で処理されます。技術的な実装には、Workday Limited(The King's Building, May Lane, Dublin 7, Ireland)のサービスである Workday と、Short.cm Inc(2093 Philadelphia Pike 1366, Claymont, Delaware 19703, USA)のサービスである Short.io を使用します。両サービスプロバイダーとは、注文処理に関する契約が結ばれています。Short.ioを使用する場合、データはEU標準契約条項によって保護され、米国に転送されます。クリック測定は匿名であり、個人評価は行われません。

お客様のデータは、最後の連絡から最大6ヶ月間保存され、法的な保存義務がない限り、その後削除されます。

お客様は、情報提供、訂正、削除、処理の制限、データポータビリティ、同意の撤回、データ保護監督機関への苦情を申し立てる権利を有します。責任機関およびデータ保護責任者の連絡先は、プライバシー・ポリシーの冒頭に記載されています。

あなたが参加する写真やビデオ撮影に関連して、あなたの同意が求められます。以下のセクションでは、お客様の個人情報がどのように処理されるかについて詳しく説明します。

データ管理者およびデータ保護責任者

お客様に提供された同意書に記載されたレーナス社が、お客様の写真およびビデオ録画の処理について常に責任を負います。

データ保護に関してご質問がある場合は、dataprotection[at]rhenus.com に直接お問い合わせいただくか、関連するレナス社にお問い合わせください。

処理の目的

お客様の写真およびビデオ録画は、お客様が明示的に同意された目的にのみ使用されます。これには特に、イントラネット等の社内コミュニケーション目的、公開企業ウェブサイト、Instagram、LinkedIn、YouTube等のレーナスグループのソーシャルメディアチャンネル、各種マーケティングおよびコミュニケーション資料への使用が含まれます。さらに、録音は社内外のイベントに関する報告や、それぞれの撮影の具体的な目的を記録するために使用されることがあります。

法的根拠

お客様の画像およびビデオ録画の処理は、GDPR第6条(1)(a)およびドイツ芸術家権利法(KUG)第22条に基づき、お客様の同意にのみ基づいて行われます。

個人情報の分類

写真またはビデオ撮影に直接関連する個人データのみが処理されます。これには特に、お客様の画像およびビデオ録画、付随する音声記録、録画の場所、機会、時間などの状況情報が含まれます。さらに、記録技術によって自動的に生成された技術的なメタデータ(ファイル情報やタイムスタンプなど)が処理される場合があります。

お客様のデータの受領者

お客様の個人情報は、ドイツ株式会社法(AktG)第15条に規定される範囲内で、担当するレーナス社内および関連会社に開示されることがあります。さらに、お客様のデータは、マーケティングやコミュニケーションなどの社内部門、および写真やビデオの制作、技術プラットフォームの提供、コンテンツの公開などのために委託された外部のサービスプロバイダーに提供される場合があります。お客様の記録がソーシャル・メディア・プラットフォームで公開される場合、それらは各プラットフォームの運営者によって独自に処理されます。

第三国への転送

レーナスグループは世界各地で事業を展開しているため、グループ内のプロセスの枠組みにおいて、お客様の写真やビデオ録画を欧州連合または欧州経済地域以外の国に所在するレーナスグループの会社に転送することが必要になる場合があります。このような場合、転送は、お客様が同意した目的のためにのみ、適用される法的要件に従って行われます。

さらに、コンテンツがソーシャル・メディア・プラットフォームで公開される場合、お客様の個人情報は、各プラットフォームの運営者によって第三国、特に米国に転送され、そこで処理されることがあります。この処理は、各プロバイダの利用規約およびプライバシーポリシーに従って行われ、レーナスグループの影響力は限定的です。

保存期間

お客様の画像およびビデオ録画は、お客様の同意が有効である限り、または録画が行われた目的が存在し続ける限り、保存および使用されます。お客様の同意が撤回され次第、またはデータの使用目的が適用されなくなり次第、記録は使用されなくなり、技術的に可能かつ合理的である限りにおいて、削除されるか、または一般にアクセス可能な場所から削除されます。

データ主体としてのお客様の権利

データ主体として、お客様はGDPRに基づき以下の権利を有します:

アクセス権(GDPR第15条)

お客様は、お客様に関するどの個人データが保存されているか、どのような目的で処理されているか、どの受領者から受領されたか、または誰に開示されたか、そしていつまで保存されているかについての情報を要求する権利を有します。

修正する権利(GDPR第16条)

お客様は、不正確な個人データの即時修正または不完全な個人データの補完を要求することができます。

消去権(「忘れられる権利」)(GDPR第17条)

一定の条件の下で、個人情報の収集目的に必要でなくなった場合、または同意を撤回した場合など、個人情報の消去を要求することができます。

Google AdServices と Google AdWords コンバージョン

このウェブサイトは、Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Ireland(以下「Google」)のサービスである「Google Ads」(旧Google AdWords)の機能を使用しています。Google広告を利用することで、外部のウェブサイト上の広告媒体を利用して、当社の魅力的なオファーに注目を集めることができます。これにより、個々の広告施策がどの程度成功しているかを判断することができます。これらの広告媒体は、いわゆる「AdServers」を介してGoogleによって配信されます。この目的のため、当社はいわゆるAdServer Cookieを使用しています。このAdServer Cookieは、広告の表示やユーザーによるクリックなど、成果を測定するための特定のパラメータを測定するために使用できます。Googleの広告を経由して当社のウェブサイトにアクセスすると、Google Adsはお客様のPCにCookieを保存します。

これらのクッキーは通常30日後にその有効性を失います。これらのクッキーはお客様個人を特定するものではありません。通常、このクッキーの分析値として以下の情報が保存されます:固有のクッキーID、プレースメントごとの広告インプレッション数(頻度)、最後のインプレッション(閲覧後のコンバージョンに関連)、オプトアウト情報(ユーザーが広告配信を希望しないことを示すマーク)。これらのCookieにより、Googleはユーザーのウェブブラウザを認識することができます。ユーザーが広告主のウェブサイトの特定のページにアクセスし、コンピュータに保存されているCookieの有効期限がまだ切れていない場合、Googleと広告主は、ユーザーが広告をクリックし、そのページにリダイレクトされたことを認識することができます。各Ads顧客には異なるクッキーが割り当てられます。そのため、CookieをAds顧客のウェブサイト全体で追跡することはできません。私たち自身は、前述の広告施策において個人データを収集・処理することはありません。Googleから統計的な評価を受けるだけです。この評価に基づき、どの広告施策が特に効果的であるかを確認することができます。特に、この情報に基づいてユーザーを特定することはできません。使用されるマーケティングツールにより、お客様のブラウザは自動的にGoogleのサーバーとの直接接続を確立します。弊社は、Google広告の使用を通じてGoogleが収集したデータの範囲およびそれ以上の使用について影響を及ぼしません。当社の知る限り、Googleは、お客様が当社ウェブサイトの関連部分を呼び出した、または当社からの広告をクリックしたという情報を受け取ります。お客様がGoogleにユーザーアカウントをお持ちで登録されている場合、Googleはその訪問をお客様のユーザーアカウントに割り当てることができます。お客様がGoogleに登録されていない場合、またはログインされていない場合でも、Googleがお客様のIPアドレスを取得し、保存する可能性があります。

処理の法的根拠は、GDP第6条(1)aに基づくお客様の同意です。6 (1) lit. a GDPRに基づく同意です。Google Adsによる前述のデータの収集および処理を希望されない場合は、将来にわたっていつでも同意を拒否または取り消すことができます。

Google Adsによる処理において、データは米国に送信されることがあります。次の受信者は、特にGoogle LLC.およびAlphabet Inc.です。送信のセキュリティは、いわゆる標準契約条項によって確保され、個人データの処理がGDPRのセキュリティレベルに対応することを保証します。

Googleによるデータ処理の詳細については、Googleのプライバシーポリシーhttps://policies.google.com/privacy?hl=en。

グーグルタグマネージャー

このウェブサイトは、Google タグマネージャというサービスの機能を使用しています。Google Tag Manager はタグ管理システムで、ユーザーインターフェイスを介してウェブサイトのタグを一元的に統合および管理することができます。タグは、アクティビティを追跡するために使用される小さなコードスニペットです。他のツールからのスクリプトコードは、Googleタグマネージャを通して統合されます。タグマネージャーにより、特定のタグがいつトリガーされるかを制御することができます。当社はGoogleとデータ処理契約を締結しています。

データ処理の目的

データ処理の目的は、ユーザーインタラクションを分析するためのウェブサイトタグとトラッキングコードの簡素化された統合と管理です。

データ処理の法的根拠

GDPR第6条(1)(a)とTDDDG第25条(1)(同意)。お客様はいつでも同意を撤回することができます。

収集されるデータ

お客様のIPアドレス、ブラウザおよびデバイス情報、ならびにウェブサイトとのインタラクションに関する情報。Google Tag Manager自体はCookieを設定しませんが、Cookieを設定する他のサービスを起動させる可能性があります。

データの受信者

欧州経済地域では、Google Ireland Limited(GordonHouse, Barrow Street, Dublin 4, Ireland)がすべての Google サービスの責任を負います。

Google Tag Manager のプライバシー保護に関する詳細は、https://policies.google.com/privacyをご覧ください。

使用される Cookie に関する情報は、https://policies.google.com/technologies/cookiesをご覧ください

次のリンクをクリックすると、データの処理を防止できます:https://tools.google.com/dlpage/gaoptout

データの受信者には以下が含まれます:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(GDPR第28条に基づくデータ処理者として);
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
  • Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。

処理場所および第三国への移転

欧州連合。Googleのサーバーは世界中に分散しており、第三国への移転が完全に否定できないため、プロバイダーとの間でEU標準契約条項を締結しています。米国については、欧州委員会が2023年7月10日に妥当性決定を採択しました。Google LLC は EU-U.S. Data Privacy Framework の認定を受けています。

データ保持期間

データは、処理の目的に必要でなくなり次第、削除されます。保持期間は、収集されたデータが処理目的のために保存される期間に対応します。記載された処理目的に必要でなくなった時点で、データは削除されなければなりません。

Googleマーケティングプラットフォーム

このウェブサイトはGoogle Marketing Platformの機能を使用しています。プロバイダーはGoogle Ireland Limited (以下「Google」), Gordon House, Barrow Street, Dublin 4, Irelandです。

Google Marketing Platformは、Googleの広告ネットワークにおいて、ユーザーの興味関心に基づく広告を表示するために使用されます。ユーザーにインタレストベース広告を表示するためには、Google Marketing Platformがそれぞれの閲覧者を認識し、閲覧したウェブサイト、クリック数、その他のユーザー行動に関する情報を割り当てることができなければなりません。この目的のために、Google Marketing PlatformはCookieまたは同等の認識技術(デバイスフィンガープリントなど)を使用します。Google Marketing Platformは特別なCookieスクリプトを使用します。これは特に以下の情報を引き出します:

  • ページビュー数
  • サイト上でのユーザーの閲覧行動、
  • ユーザーのIPアドレス
  • 以前に訪問したページ
  • 使用されたキーワードの検索。

収集された情報は、当該ユーザーに興味に基づく広告を表示するために、仮名のユーザープロファイルに統合されます。Googleアカウントをお持ちの場合、検索エンジンは取得したデータをGoogleアカウントで利用可能な情報と関連付けます。

Googleによる処理の一環として、データが米国に送信されることがあります。以下の送信先には、Google LLC.およびAlphabet Inc.が含まれる場合があります。米国におけるデータ保護のレベルは、現在のところEUと同等ではありません。これは特に、企業によって処理された個人データに対する公的アクセス権が広範囲に及んでいること、およびデータ主体に対する法的保護オプションが不十分であることが原因です。送信のセキュリティは、いわゆる標準契約条項によって確保されており、個人データの処理がGDPRのセキュリティレベルに対応することを保証しています。

処理は、GDPR第6条(1)(b)に基づいてのみ行われます。GDPR第6条第1項a。お客様は、将来にわたって有効な同意をいつでも撤回することができます。Googleが表示する広告に異議を唱える方法の詳細については、https://policies.google.com/technologies/ads?hl=en。

Usercentricsクッキー管理プラットフォーム

弊社は、弊社のウェブサイト上でクッキー管理プラットフォームUsercentricsを使用し、同意を必要とするクッキーやサービスについてお客様の同意を取得し、データ保護規則に従ってこれらを文書化しています。提供者はUsercentrics GmbH (以下「Usercentrics」), Sendlinger Str. 7, 80331 Munich, Germanyです。

JavaScriptコードを統合することで、ユーザーがページにアクセスする際にバナーが表示され、当社ウェブサイトの個々の目的または個々の機能に対する同意の許可または拒否の選択肢が与えられます。このツールは、各ユーザーが対応する同意を与えるまで、同意を必要とするすべてのクッキーまたはサービスの設定をブロックします。これにより、同意を必要とするクッキーはユーザーのデバイスにのみ設定され、同意を必要とするサービスは法的根拠がある場合にのみ使用されます。

以下の個人データが処理されます:

  • オプトインおよびオプトアウトデータ
  • リファラーURL
  • ユーザーエージェント
  • ユーザー設定
  • 同意ID
  • 同意時期
  • 同意の種類
  • テンプレートのバージョン
  • バナー言語
  • IPアドレス
  • 地理的位置

Usercentricsは、クッキーの使用または同意が必要なサービスについて、法的に必要な同意を得るために使用されます。法的根拠はArt.6 para.1 lit. c GDPRです。

当社はUsercentricsとデータ処理契約を締結しています。これはデータ保護法で義務付けられている契約であり、Usercentricsが当社の指示に従い、GDPRを遵守してのみウェブサイト訪問者の個人データを処理することを保証するものです。収集されたデータは欧州連合内で処理されます。

同意データ(同意と同意の撤回)は1年間保存され、その後直ちに削除されます。法定保存期間はこの影響を受けません。

Usercentricsによるデータ処理の詳細はこちらをご覧ください:プライバシー保護について|Usercentricsプライバシーポリシー.

マイクロソフト広告(旧:Bing広告)

このウェブサイトは、「Microsoft Advertising」サービス(旧:Bing Ads)の機能を使用しています。提供者は Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (以下「マイクロソフト」) です。マイクロソフト広告 (以下「MS 広告」) は、当社の製品およびサービスにできるだけ多くの人々の関心を集めることを可能にします。この目的のために、コンバージョントラッキングタグ (ユニバーサルイベントトラッキング (UET)) が当社の Web サイトに統合されています。これは、マイクロソフトの広告を経由して当社のウェブサイトにアクセスしたユーザーの行動を詳しく知るために使用されます。これにより、ユーザーがどのキーワードまたは広告から当社のウェブサイトに来たか、そのウェブサイトで何をクリックしたか、当社のウェブサイトにどのくらい滞在したかを知ることができます。また、何人のユーザーが広告を経由して当社のウェブサイトに来たかを知ることもできます。ただし、ここではウェブ行動に関するデータと評価のみを処理します。ユーザー個人を特定することはできません。

マイクロソフトは、Microsoft Adsの広告を経由して当社のウェブサイトにアクセスしたユーザーのコンピュータにCookieを設定します。MS Ads は、さまざまな Web サイトでの訪問者の行動に関する情報を収集します。MS Ads の使用の一環として、以下のデータが収集および処理されます:

  • 雇用指標;
  • アクセス数;
  • 直帰率;
  • マイクロソフトのクリック ID;
  • デジタル署名;
  • UET IDタグ;
  • URL;
  • リファラーURL
  • ページタイトル
  • コンバージョン
  • 画面の高さ
  • 画面の幅
  • ブラウザの言語設定
  • 訪問時間
  • 画面の色の濃さ
  • ページの応答時間;
  • クリックされた広告

MS広告の使用は、GDPR第6条a項に基づくお客様の同意に基づいています。お客様は、「Cookie の設定」の下で、将来にわたって有効な同意をいつでも取り消すことができます。

マイクロソフトは、自社の広告提供およびその他のサービスを最適化するためにデータを使用します。お客様がマイクロソフト アカウントをお持ちの場合、収集されたデータはお客様のアカウントにリンクされることがあります。したがって、マイクロソフトがお客様の IP アドレスを認識し、保存することもあります。マイクロソフトは、独自のサービスや製品の提供、または法的な目的のために必要な限り、お客様の個人データを保存します。 Bing を使用して検索を行った場合、マイクロソフトは 6 か月後にお客様の IP アドレスを削除することにより、保存された検索を削除します。クッキー ID は、18 か月後に認識できなくなります。MS Ads を介した処理に関連して、データが米国に送信されることがあります。送信のセキュリティは、いわゆる標準契約条項によって保護されています。

詳細については、プライバシーポリシー(https://privacy.microsoft.com/de-de/privacystatement)をご覧ください

マイクロソフトクラリティ

このウェブサイトは、「Microsoft Clarity」サービスの機能を使用しています。提供者は Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (以下「マイクロソフト」といいます) です。Microsoft Clarity (以下「MS Clarity」といいます) は、本 Web サイトにおけるユーザーの行動を分析するためのツールです。特に、Clarity はマウスの動きを記録し、ユーザーが Web サイトのどの部分に最も頻繁にスクロールしたかを示すグラフ (ヒート マップ) を作成します。また、Clarityはセッションを記録することができるため、ビデオ形式でページの使用状況を確認することができます。また、当社ウェブサイト内での一般的なユーザー行動に関する情報も受け取ります。記録データは30日間保持されます。ラベル付けまたはお気に入り登録されたセッションは13ヶ月間保持されます。ヒートマップデータは13ヶ月間保持されます。

マイクロソフトの広告を経由して当社のウェブサイトにアクセスした場合、マイクロソフトはお客様のコンピュータにクッキーを配置します。MS Clarity の使用の一環として、以下のデータが収集および処理されます:

  • IP アドレス
  • 所在地
  • ブラウザ情報
  • 画面の解像度
  • 言語設定
  • 閲覧したウェブサイト/サブページ
  • ウェブサイトにアクセスした日時
  • クリック、スクロール、マウス操作

MS Clarityの使用は、Art.6 para.1 lit. a GDPRおよび§25 para.1 TDDDGに基づいています。お客様は、「Cookie の設定」の下で、将来にわたって有効な同意をいつでも取り消すことができます。

マイクロソフトが個人データを米国に転送する可能性があることを指摘しておきます。欧州委員会は、2023 年 7 月 10 日に米国に対する妥当性決定を採択しました。マイクロソフト株式会社は、EU-USプライバシーフレームワークの認定を受けています。この認定は、必要なデータ保護規制および慣行が米国企業によって遵守されていることを確認するものです。

マイクロソフトは、自社の広告およびその他のサービスを最適化するためにデータを使用します。お客様がマイクロソフト アカウントをお持ちの場合、収集されたデータはお客様のアカウントにリンクされます。また、マイクロソフトは、お客様の IP アドレスを認識し、保存することがあります。MS Clarity による処理の一環として、データが米国に転送されることがあります。転送のセキュリティは、いわゆる標準契約条項によって確保されています。

詳細については、プライバシー ポリシー(https://privacy.microsoft.com/en-us/privacystatement) をご覧ください

Microsoft Bookingsで予約

弊社のウェブサイトでは、オンライン予約に Microsoft Bookings (以下「MS Bookings」) を使用しています。提供者は、Microsoft Corporation (以下「マイクロソフト」), One Microsoft Way, Redmond, WA 98052-6399, USAです。MSブッキングには、ウェブベースの予約カレンダーが含まれており、Outlookと統合することで、お客様に最適な時間を柔軟に予約していただけます。MS BookingsはMicrosoft 365アプリで、すべてのデータはMicrosoft 365プラットフォームとExchange内に保存されます。

当社のウェブサイトでは、オンライン予約の空き枠が表示されます。予約を選択し、データを入力して予約することができます。その後、確認メールとカレンダーの招待が届きます。各予約カレンダーはExchange Onlineのメールボックスです。 ファイルの保存と検索はExchange経由で行われます。予約されたアポイントメントは、Microsoft Teams(以下「MS Teams」)を介してバーチャルに行われます。オンラインアポイントメントとして予約された各アポイントメントは、ウェブブラウザ、電話によるダイヤルイン、またはTeamsアプリを介して参加できるように、参加者に送信される固有のミーティングリンクを作成します。

MS Bookingsを通じた予約の一環として、以下の個人データが収集されます:予約日時、氏名、電子メールアドレス、電話番号、メモ(任意)、会社(任意)、郵便番号(任意)。これらのデータは、予約の確認およびお客様への連絡のために処理されます。

MS Teamsを使用する場合、次のデータが処理されます:氏名、電子メールアドレス、プロフィール画像(オプション)、使用言語、会議のメタデータ(日付、時刻、会議ID、電話番号、場所、テキスト、音声およびビデオデータなど)。オンライン会議でチャット機能を使用するオプションがあります。この場合、あなたが入力したテキストは、オンライン予約に表示するために処理されます。ビデオの表示とオーディオの再生を可能にするために、端末デバイスのマイクと端末デバイスのビデオカメラからのデータがオンライン予約中に処理されます。お客様は、MS Teamsを介して、いつでもカメラまたはマイクの電源をオフにしたり、ミュートにしたりすることができます。

お客様のデータ処理の法的根拠は、Art.6 para.1 lit.お客様は、将来にわたって有効な同意をいつでも取り消すことができます。この場合、ユーザーとの意図された連絡は不可能となり、既に開始された連絡は継続できなくなります。また、予約の案内において、予約をキャンセルまたは再予約するオプションもあります。MS Bookingsを使用して予約を行う義務はありません。MS Bookingsのご利用を希望されない場合は、他の連絡方法にてご予約ください。

個人情報は、収集目的の達成に必要でなくなり次第、また、削除が当社が法的に負う保持義務に抵触しない限りにおいて、削除されます。特に、契約上のサービスを履行するためにデータが引き続き必要な場合は、そのような要件が存在する可能性があります。オンラインアポイントメント中に、一緒に仕事をすることに関心がないことが明らかになった場合、お客様の個人データは、アポイントメントが行われた後に削除されます。

アポイントメントの手配のため、お客様の個人データはマイクロソフトに転送されます。通常、データはドイツで保管されます。マイクロソフトによる処理の過程で、データが米国に転送されることがあります。米国におけるデータ保護のレベルは、現在のところ EU と同等ではありません。これは特に、企業が処理した個人データにアクセスする権限が広範囲に及んでいることと、データ主体に対する法的保護の選択肢が不十分であることが原因です。データ移転のセキュリティは、いわゆる標準契約条項によって保護されており、個人データの処理がGDPRと同等のセキュリティレベルに従うことを保証しています。お客様のデータの取り扱いに関する詳細は、プライバシーポリシーをご覧ください。

ビジュアルウェブサイトオプティマイザー(VWO)

このウェブサイトは、ウェブ分析サービスVisual Website Optimizer ("VWO")の機能を使用しています。プロバイダーは Wingify Software Pvt. Ltd ("Wingify"), KLJ TOWER, 1104, North, Netaji Subhash Place, Pitam Pura, Delhi, 110034, India です。これは、最適化およびマーケティングを目的としたユーザー行動の統計分析のためのツールです。

当社では、ウェブサイトの最適化とさらなる発展のためのユーザーテストの実施にVWOを使用しています。VWOは、当社ウェブサイトの利用に関する統計データを分析します。A/Bテストツールを使用して、訪問者数、クリック行動、ユーザーのウェブサイトでの平均滞在時間などのデータを対応するテストバリアントに割り当てます。ウェブサイトでの滞在時間が長くなったり、特定の要素との対話頻度が高くなるなどのユーザーの行動に基づいて、これらのウェブページまたは要素のうち、ユーザーのニーズをよりよく満たすものを決定することができます。

上記の機能に加えて、当社はいわゆる「インサイト」機能にもVWOを使用します。インサイト機能の一環として、特にセッション記録とヒートマップを使用しています。これらは、当社のウェブサイトにおけるユーザーの行動をよりよく理解し、当社のサービスをよりユーザーフレンドリーにするためのものです。

セッション記録は、個々のユーザーの匿名化されたセッション履歴を取得します。これにより、マウスの動き、クリック、スクロール動作、ウェブサイトとのインタラクションを追跡することができます。デフォルトでは、フォームフィールドの入力はマスクされるため、機密性の高い個人データは収集されません。

ヒートマップは、どのエリアが特に頻繁にクリックされるか、または閲覧されるかなど、ユーザーがどのように当社ウェブサイトとやりとりしているかを集計したビューを提供します。このデータは、集計された形式でのみ評価され、個人に関する直接的な結論は得られません。

VWOの使用の法的根拠は、GDP第6条(1)(a)に基づくお客様の同意です。6(1)(a) GDPRに基づく同意です。お客様は、将来的に有効な同意をいつでも取り消すことができます。

VWOはIPアドレスを使用してトラフィックを監視します。ただし、ユーザーのIPアドレスは、収集直後および保存前に匿名化されます。デフォルトでは、VWOは、VWOサーバーを通過する訪問者のIPアドレスの最後のオクテット(4番目のドット以降の数字)を0に置き換えます。 VWOがウェブサイト訪問者から収集したデータは、ベルギーのデータセンターに保存されます。保存期間は30日間です。

データ保護基準がEU諸国よりも低い非EU諸国(インドなど)に個人データが転送される可能性は否定できません。ウィンギファイでは、お客様のデータが第三国に転送され、保存される場合でも、ヨーロッパのデータ保護基準に準拠するように設計された標準的な契約条項を使用しています。弊社は、個人データが弊社の指示に従い、GDPRに準拠してのみ処理されることを保証するデータ処理契約をウィンギファイと締結しています。

今後、訪問者データの収集と保存をオプトアウトするには、以下のリンクからVWOからオプトアウトクッキーを取得することができます。これにより、VWOは今後、お客様のブラウザから訪問者データを収集または保存することはありません:https://vwo.com/opt-out/#locale_lang

データ保護の詳細については、https://vwo.com/privacy-policy/ をご覧ください。

情報主体の権利

1.アクセス権

お客様は、お客様に関する個人情報が当社によって処理されているかどうかについて、当社に確認を求めることができます。そのような処理が行われている場合、お客様は当社に対して以下の情報を要求することができます:

(1) 個人データの処理目的

(2) 処理されている個人データのカテゴリー;

(3) お客様に関する個人データが開示された、または現在も開示されている受領者または受領者のカテゴリー;

(4) お客様に関する個人データを保存するための計画された期間、またはこれに関する具体的な詳細が不可能な場合は、保存期間を決定するための基準;

(5) お客様に関する個人データを訂正または削除する権利、管理者によるデータ処理を制限する権利、またはデータ処理に反対する権利の存在;

(6) 監督機関に苦情を申し立てる権利の存在;

(7) 個人データが関係者から収集されていない場合、データの出所について入手可能なすべての情報;

お客様は当社からお客様のデータのコピーを無料で受け取ることができます。それ以上のコピーを希望される場合、弊社は追加コピーの料金を請求する権利を有します。

2.修正する権利

お客様は、処理されている、お客様に関する個人データが不正確または不完全である場合、管理者にデータの修正および/または補完を求める権利を有します。管理者は直ちに訂正を行わなければなりません。

3.処理制限の権利

お客様は、以下の状況において、お客様に関する個人データの処理の制限を要求することができます:

(1) 管理者が個人データの正確性を確認できる期間、お客様に関する個人データの正確性に異議を唱える場合;

(2) データ処理が違法であり、お客様が個人データの削除を拒否し、代わりに個人データの使用に制限を設けることを要求する場合;

(3) 管理者がデータ処理の目的で個人データを必要としなくなったが、法的請求の主張、行使、または防御のために個人データを必要とする場合。

(4) お客様がGDPR第21条Para.(4) お客様がGDPR第21条第1項に従って処理に異議を申し立て、管理者が提示した正当な理由がお客様の理由に優先するかどうかがまだ明らかでない場合。

4.消去権

お客様は、管理者に対し、お客様に関する個人データを直ちに消去するよう要求することができ、管理者は、以下のいずれかの理由に該当する場合、当該データを直ちに消去する義務を負うものとします:

(1) お客様に関する個人データが、収集された目的またはその他の方法で処理された目的に必要でなくなった場合;

(2) 第 6 条第 1 項 a)または第 9 条第 1 項 b)に基づき、データ処理の根拠となった同意をお客様が撤回した場合。(2) お客様が、GDPR第6条第1項a)または第9条第2項a)に従ってデータ処理の根拠とされていた同意を撤回し、データ処理の法的根拠が他になくなった場合;

(3) お客様が、GDPR第21条Para.(3) お客様がGDPR第21条第2項に基づくデータ処理に対して異議を申し立てた場合であって、データ処理に優先する正当な理由がない場合、またはお客様がGDPR第21条第2項に基づくデータ処理に対して異議を申し立てた場合;

(4) お客様に関する個人データが違法に処理された場合;

(5) 管理者が従うEUの法律または加盟国の法律に基づく法的義務を履行するために、お客様に関する個人情報の削除が必要な場合;

(6) お客様に関する個人データが、GDPR第8条Para.GDPR第8条第1項に基づく情報社会サービスに関連して収集された場合。

a) 例外

データの処理が必要な場合、データを削除する権利はありません:

(1) 自由な表現および情報の権利を行使するため;

(2) 管理者が従う連合または加盟国の法律に従ってデータ処理を必要とする法的義務を履行するため、または管理者に移譲された国家権限の行使に関連して行われる公共の利益となる業務を遂行するため;

(3) 第9条第2項h)およびi)、ならびにGDPR第9条第3項に従い、公衆衛生の分野における公共の利益のため。3)GDPR第9条Para;

(4) 公益的なアーカイブ目的、科学的または歴史的研究目的、またはGDPR第89条Para.a)で引用された権利により、このデータ処理の目的の達成がおそらく不可能になるか、または著しく損なわれる場合。

(5) 法的請求の主張、行使、弁護のため。

5.データポータビリティの権利

お客様は、管理者に提供したお客様に関する個人情報を、構造化された、従来の、機械で読み取り可能な形式で受け取る権利を有します。また、お客様は、以下の場合、個人情報が提供された最初の管理者に妨害されることなく、このデータを別の管理者に転送する権利を有します。

(1) データ処理が、GDPR第6条Para.(1) 個人情報の処理が、GDPR第6条第1項a)またはGDPR第9条第2項a)に基づく同意に基づいている場合、またはGDPR第6条第1項b)に基づく契約に基づいている場合。GDPR第1条b)に従った契約に基づくものであり、かつ

(2) 自動化された手順を使用してデータ処理が行われる場合。

この権利を行使する場合、技術的に可能であれば、お客様に関する個人データがある管理者から別の管理者に直接転送されるようにする権利も有します。このプロセスにより、他の人の自由および権利が損なわれることはありません。

データ・ポータビリティの権利は、公共の利益のために必要な業務を遂行するため、または管理者に移転された国家権限の行使に関連して行われる個人データの処理には適用されないものとします。

6.異議申し立ての権利

お客様は、お客様に関する個人情報の処理に対して、いつでも異議を申し立てる権利を有します。これは、これらの規定によるプロファイリングにも適用されます。この場合、当社はお客様のデータを処理しなくなります。後者は、お客様の利益を凌駕する、保護に値する処理にやむを得ない理由があることを当社が証明できる場合、または法的請求の主張、行使、弁護のためにお客様のデータが必要な場合は適用されません。

ダイレクト・マーケティングを提供するためにお客様に関する個人情報が処理される場合、お客様はいつでもこの種の広告を目的としてお客様に関する個人情報の処理に異議を申し立てる権利を有します。ダイレクト・マーケティングを目的としたデータ処理に異議がある場合、お客様に関する個人情報はこれらの目的のために処理されることはありません。

7.データ保護法に基づく同意の宣言を取り消す権利

お客様は、データ保護法に基づく同意宣言をいつでも取り消す権利を有します。お客様の同意を取り消すことにより、取り消しまでの間、お客様の同意に基づいて行われたデータ処理の正当性に影響を及ぼすことはありません。

8.監督機関に苦情を申し立てる権利

異なる行政法または司法上の救済措置にかかわらず、お客様は、お客様に関する個人データの処理がGDPRに違反していると考える場合、監督当局、特にお客様の居住地、勤務地、または違反が疑われる場所の加盟国の監督当局に苦情を申し立てる権利を有します。