データプライバシーに関する方針
データの処理責任者は、
Amann Girrbach AG
Gewerbestraße 10
6841 Mäder, Austria
オーストリア
連絡先:
dpo@amanngirrbach.com
当社のデータプライバシー担当者は、次のアドレスまでご連絡ください。
dpo@amanngirrbach.com
当社は、EU一般データ保護規則(GDPR)およびオーストリアデータ保護法(Datenschutzgesetz、DSG)の規定の範囲内においてのみ、お客様の個人情報を処理します。本ステートメントには、個人情報の収集および利用の種類、範囲、目的に関するすべての関連情報が記載されています。
個人情報とは?
「個人データ」という用語は、EU一般データ保護規則(GDPR)第4条(1)で「特定された、または特定可能な自然人に関するあらゆる情報」と定義されています。これには、お客様の氏名やメールアドレスなどの個人情報、およびお客様の閲覧傾向や通信行動が含まれます。
当社ウェブサイトへのアクセス時のデータ処理
情報目的での利用
ウェブサイトを純粋に情報収集の目的で利用する場合、すなわち、登録やその他の方法で情報を提供しない場合、当社はお客様のブラウザが当社のサーバーに送信する個人データのみを収集します。当社のウェブサイトを閲覧する場合、当社は、当社のウェブサイトを表示し、その安定性と安全性を確保するために技術的に必要な以下のデータを収集します(法的根拠は、GDPR第6条第1項第1号f)。
- IPアドレス
- リクエストの日時
- グリニッジ標準時(GMT)との時差
- 内容(実際のページ
- アクセスステータス/HTTPステータスコード
- 各ケースにおける転送データ量
- リクエストの送信元となったウェブサイト
- ブラウザ
- オペレーティングシステムとそのインターフェース
- ブラウザソフトウェアの言語とバージョン。
これらのデータは匿名で保存され、統計目的(例えば、当社の提供する個々のページがどの程度閲覧されているか)または、サーバーの動作不良を特定するためのネットワークおよびシステム監視(ログファイル)にのみ使用されます。
当社は、上記の目的で収集または利用したお客様の個人情報が不要となった時点で、当該個人情報を削除または匿名化します。
ログファイル内のデータの保存に関しては、遅くとも30日後にデータは削除または匿名化されます。
お問い合わせフォーム
お問い合わせフォームから販売店に連絡する場合、お問い合わせフォームに入力した連絡先を含むお問い合わせフォームの入力内容は、お問い合わせへの対応およびその後の連絡のために当社によって保存されます。当社は、お客様の同意なしにこのデータを第三者に提供することはありません。
このデータの処理は、お客様の依頼が契約の履行に関連しているか、または契約前の措置の実施に必要な場合、一般データ保護規則(GDPR)第6条1項bに基づくものとします。その他のすべてのケースでは、当社宛てのリクエストを効果的に処理することに対する当社の正当な利益(一般データ保護規則(GDPR)第6条第1項f号)または、ご要望があれば、お客様の同意(一般データ保護規則(GDPR)第6条第1項a号)に基づいて処理されます。同意はいつでも撤回することができます。
お問い合わせフォームに入力されたデータは、お客様が当社に削除を依頼されるか、保存に対する同意を撤回されるか、またはデータの保存目的が適用されなくなるまで(例えば、お客様の依頼を処理した後など)、当社に保存されます。 法的義務(特に保存期間)は影響を受けません。
クッキー
弊社ウェブサイトではクッキーを使用しています。 詳細については、「クッキーに関する注意事項」をご覧ください。 こちらで、いつでも将来に向けた同意を撤回することができます。
クッキーボットによる同意
弊社のウェブサイトでは、Cookiebotの同意技術を使用して、お客様の端末に特定のクッキーを保存すること、または特定の技術を使用することに対する同意を取得し、これをデータ保護法に従って記録しています。この技術のプロバイダーは、Cybot A/S、Havnegade 39、1058 Copenhagen、Denmark(以下「Cookiebot」)です。
お客様が当社のウェブサイトにアクセスすると、Cookiebotのサーバーに接続し、Cookieの使用に関するお客様の同意やその他の申告を取得します。Cookiebotは、お客様のブラウザにCookieを保存し、同意または同意の撤回を割り当てます。この方法で収集されたデータは、お客様が当社に削除を依頼されるか、お客様ご自身でCookiebotのクッキーを削除されるか、またはデータの保存目的が適用されなくなるまで保存されます。法的保存義務は影響を受けません。
Cookiebotは、クッキーの使用に関する法的要件を満たす同意を得るために使用されます。これに関する法的枠組みは、GDPR第6条第1項c号です。
プラグインのデータ処理
プラグインとは、ウェブサイトに組み込まれた、第三者のコンテンツへの参照を含む要素(いわゆる「プラグイン」)です。 プラグインを統合する際、当社は、いわゆる2クリックソリューションを使用しています。 つまり、お客様がウェブサイトを訪問した際、原則として、個人データは当初は第三者のプロバイダーに送信されません。
当社は、YouTubeの動画を当社のウェブサイトに統合しており、それらはYouTubeのプラットフォームに保存され、表示することができます。YouTube は Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland のプラットフォームです。 当社は、特別に作成され、組み込まれた YouTube 動画を「拡張されたプライバシーモード」で使用しています。 つまり、お客様が実際に動画を再生した場合に限り、お客様が以下で提供したデータが送信されることになります。 それ以外には送信は行われません。 当社のウェブサイトに組み込まれた第三者の YouTube 動画は、「拡張されたプライバシーモード」では使用できません。この場合、第2項に記載されたデータはYouTubeに自動的に送信されます。データの転送は、当社では制御できません。
当社は、収集されたデータおよびデータ処理手順に影響を与えることはできません。また、データの収集範囲、処理目的、保存期間のすべてを把握しているわけではありません。Googleによる収集データの削除に関する情報も当社にはありません。
データの種類:
ウェブサイトを訪問すると、Googleはお客様が当社ウェブサイトの該当するサブページを呼び出したという情報を受け取ります。 利用の際には、以下のデータもGoogleに送信されます。
- 使用されているブラウザの種類とバージョンに関する情報
- ユーザーのオペレーティングシステムとインターフェース
- ユーザーのインターネットサービスプロバイダ
- ユーザーのIPアドレス
- アクセス日時
- ユーザーのシステムから当社ウェブサイトへのアクセス元のウェブサイト
- ユーザーのシステムが当社ウェブサイト経由で呼び出したウェブサイト
- 転送されたデータ量
- アクセス状況/HTTPステータスコード
これは、Googleがユーザーアカウントを提供しており、そのアカウントでログインしているかどうか、またはユーザーアカウントが存在しないかに関係なく行われます。Googleでログインしている場合、お客様のデータは直接アカウントに割り当てられます。Googleのプロフィールへの割り当てを希望しない場合は、ボタンを有効にする前にログアウトする必要があります。Googleは、お客様のデータをユーザープロファイルとして保存し、広告、市場調査、および/またはウェブサイトのニーズに合わせたデザインの目的で使用します。このような評価は、特に(ログインしていないユーザーに対しても)ニーズに合わせた広告を提供し、ソーシャルネットワークの他のユーザーに当社ウェブサイト上でのお客様の行動を通知するために実施されます。お客様には、これらのユーザープロファイルの作成に異議を申し立てる権利があり、この権利を行使するには、第三者のプロバイダーに連絡する必要があります。
法的枠組み:
- ユーザーのIPアドレスの収集と送信、および使用されているブラウザの種類とバージョンの情報は、第三者のオンラインサービス提供、利便性、技術上の必要性などの理由により、第三者のプロバイダーに提供されます。第三者のプロバイダーが第三者のコンテンツを配信するには、IPアドレスが必要です。使用されているブラウザの種類とバージョンに関する情報は、コンテンツを正しい形式で提供するために必要です。
したがって、IPアドレスとブラウザの種類に関する情報の収集と送信に関する法的枠組みは、GDPR第6条第1項第1号f)条項となります。正当な利益は、オンラインサービスの提供と改善、およびサービスの使いやすさにあります。
クッキー(2.c.項参照)の収集と送信、およびお客様が提供する情報の法的枠組みは、GDPR第6条第1項第1号aに従ったお客様の同意となります。同意はいつでも撤回することができます。ただし、同意の撤回までの同意に基づく処理の正当性には影響しません。
保存期間:
- プラグインの使用に関連して発生するデータは一切保存いたしません。Googleによる保存の可能性については、同社のプライバシーポリシー(https://policies.google.com/privacy)もご参照ください。
受領者:
- 収集されたデータは、それぞれの第三者プロバイダーに送信されます。個人データの送信は、当社のオンラインサービスの提供および改善、ならびに利便性の向上のためにデータを伝達することに正当な利益があるという事実によって正当化され、GDPR第6条第1項第1号fの規定に基づくお客様の個人データの保護に関する権利および利益によって相殺されるものではありません。
欧州連合域外におけるデータ処理:
- 個人情報が米国に転送される場合、当社は標準契約条項を締結しています。
ホスティング
当社は、外部サービスプロバイダーに当社ウェブサイトのコンテンツをホスティングしています。プロバイダーは、WPEngine, Inc.、504 Lavaca St, Suite 1000、Austin、TX 78701(以下「WPEngine」)です。詳細は、WPEngineのプライバシーポリシー()をご参照ください。
WPEngineの利用は、GDPR第6条1項f)に基づいています。当社は、当社ウェブサイトを可能な限り信頼性の高い方法で表示することに正当な関心を持っています。関連する同意が求められた場合、処理は、同意が TTDSG の意味におけるクッキーの保存またはユーザーの端末装置上の情報(例えば、デバイスフィンガープリント)へのアクセスを含む限りにおいて、GDPR 第 6 条 (1) (a) および TTDSG 第 25 条 (1) のみに基づいて実施されます。同意はいつでも撤回することができます。
当社は、上記のサービスの利用に関して、標準契約条項(SCC)を含むデータ処理契約(DPA)を締結しています。これは、法律で義務付けられているデータ保護契約であり、これにより、このプロバイダーが当社のウェブサイト訪問者の個人情報を、当社の指示に従って、GDPRに準拠した方法でのみ処理することが保証されます。
既存の保証および保護に加えて、WPEngineはEU-USプライバシーフレームワークおよびISO/IEC 27001の認証を受けており、米国へのデータ転送の妥当性判断およびデータセキュリティの標準規格を保証しています。
Googleタグマネージャー
当社はGoogleタグマネージャーを使用しています。プロバイダーはGoogle Ireland Limited(Gordon House, Barrow Street, Dublin 4, Ireland)です。
Google Tag Managerは、当社のウェブサイトにトラッキングツールや統計ツール、その他の技術を組み込むことを可能にするツールです。Google Tag Manager自体はユーザープロファイルを作成せず、クッキーを保存せず、独自の分析も行いません。統合されたツールの管理と実行のみに使用されます。ただし、Google Tag Managerはお客様のIPアドレスを収集し、そのIPアドレスは米国のGoogleの親会社に転送される場合もあります。
Google Tag Managerの利用は、GDPR第6条第1項f号に基づくものです。ウェブサイト運営者は、ウェブサイト上のさまざまなツールを迅速かつ簡単に統合および管理することに正当な関心を有しています。該当する同意が求められた場合、処理は、同意がクッキーの保存またはTTDSGで定義されているユーザー端末装置内の情報へのアクセス(例えば、デバイスフィンガープリンティング)を含む限りにおいて、GDPR第6条第1項lit. aおよびドイツ電気通信・テレメディアデータ保護法(TTDSG)第25条第1項のみに基づいて行われます。同意はいつでも撤回することができます。
Google Analytics
このウェブサイトは、ウェブ解析サービスGoogle Analyticsの機能を使用しています。プロバイダーは、Google Ireland Limited(「Google」)、Gordon House、Barrow Street、Dublin 4、Irelandです。
Google Analytics により、ウェブサイト運営者は、ウェブサイト訪問者の行動を分析することができます。 ここでは、ウェブサイト運営者は、例えば、アクセスされたページ、訪問時間、使用されたオペレーティングシステム、ユーザーの所在地などのさまざまな利用データを受け取ります。 このデータはユーザーIDにまとめられ、ウェブサイト訪問者のそれぞれの端末に割り当てられます。
さらに、Google Analytics では、お客様のマウスやスクロールの動き、クリックなどを記録することができます。Google Analytics は、収集したデータセットを補完するために、さまざまなモデリング手法を使用し、データ分析に機械学習技術を使用しています。
Google Analytics は、ユーザーの行動分析を目的として、ユーザーを認識できる技術(例えば、クッキーやデバイスフィンガープリンティング)を使用しています。Google が記録したこのウェブサイトの利用状況に関する情報は通常、米国の Google サーバーに転送され、そこで保存されます。
このサービスの利用は、GDPR第6条第1項aおよびTTDSG第25条第1項に基づくお客様の同意に基づいています。同意はいつでも撤回することができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいています。詳細はこちらをご覧ください:。
ブラウザープラグイン
次のリンクからブラウザープラグインをダウンロードし、インストールすることで、Googleによるお客様のデータの収集と処理を防ぐことができます。
Google アナリティクスによるユーザーデータの処理方法の詳細については、Google のプライバシーポリシー()をご覧ください。
契約処理
弊社は Google との間で処理契約を締結しており、Google アナリティクスを使用する際には厳格な要件を完全に実施しています。
Facebook Connect
いわゆる「Facebook Connectボタン」が当ウェブサイトに設置されている場合、お客様はFacebookの利用データを使って当社ウェブサイトにログインすることができます。さらに、お客様が当社ウェブサイト上で行った活動に関する情報は、Facebook Connectを通じて自動的にお客様のFacebookプロフィールに流れます。この点において、お客様がボタンを起動すると、お客様のFacebook利用データへのアクセスと、お客様のFacebookプロフィールにおける情報および活動の公開について、明示的に同意する機会が与えられます。その他のデータ(お客様のメールアドレスへの連絡など)の使用は、事前の明確な同意がある場合のみに限られます。Facebook Connectを通じて、お客様が実行したアクションを含む、アプリケーションまたはウェブサイトに関する情報がFacebookに送信されることにご注意ください。接続を確立するプロセスをカスタマイズするために、Facebookはアプリケーションまたはウェブサイトの認証前に、限られた量の情報を受け取る場合があります。Facebookによるデータの収集およびその後の処理と利用の目的と範囲、およびこの点に関するお客様の権利とプライバシー保護のための個別設定については、Facebookのプライバシーポリシーを参照してください。
Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; ; データ収集に関する詳細情報:
、、。
第三国への転送が可能です。適切な保護措置として、GDPR第46条に基づく標準契約条項が適用されます。詳細情報はこちらをご覧ください:
企業間取引における登録データ – B2B
弊社のお客様との取引(契約履行およびAmann Girrbach AGが提供するサービスの利用)の開始および処理の過程において、弊社は連絡先データ、契約データ、会計データ、および通信を保存し処理します。
法的枠組み:
- 新規および既存のお客様については、契約および/または契約締結前の措置を履行するために、データの処理が必要となります。GDPR第6条第1項第1号b
- 潜在的なお客様については、事業を推進する正当な利益という法的枠組みを適用します。GDPR第6条第1項第1号bおよびf。
- 納品またはサービスに関する請求を行うにあたり、当社は、オーストリア連邦税法(Bundesabgabeordnung、BAO)、オーストリア商法(Unternehmensgesetzbuch、UGB)、およびオーストリア付加価値税法(Umsatzsteuergesetz、UStG)に基づき、税金の計算および報告、ならびに当社に適用される会計記録義務を遂行するために、個人情報を保持する義務があります。お客様のデータの提供がない場合、当社は法的枠組み Art. 6(1) 項 1 点 c GDPR に従うことができません。
削除期間:
- 当社は、既存のお客様のデータを、契約関係が維持されている限り処理します。契約が終了した場合は、これらのデータを法定保存期間が経過するまで保存します。
- 会計データ、会計帳簿、領収書、明細書などは、一般的に法定保存期間に従って7年間保存され、その後削除または匿名化されます。
- 顧客の個人データは、Amann Girrbach AGが、当社に関連する義務の履行に必要な期間、または当社に対して有効な請求が提起された場合の防御を目的として当社が権利を有する期間、保存されます。
受領者:
- 当社の内部権限を有する従業員以外に、会計データは必要に応じて当社の税務コンサルタント(および第三者)に転送されます。お客様からご提供いただいたデータは、当社グループ企業内で必要な範囲で共有され、共同顧客サービスなどの社内管理目的に使用されます。個人データの開示は、当社グループ企業内での管理目的でデータを共有することが当社の正当な利益であるという事実によって正当化され、GDPR第6条第1項第1号fの規定に基づくお客様の個人データの保護に関する権利および利益によって相殺されるものではありません。
求職者
Amann Girrbach AGは、当社および当社のお客様のために意欲的に働く有能な従業員を常に募集しています。一部の応募者からは、応募書類や履歴書などの形で個人情報を取得しています。しかし、場合によっては、当社に推薦された方や、オンラインプラットフォーム上のプロフィールが有望であると当社が判断した潜在的な従業員に、当社から積極的にアプローチすることもあります。 応募書類や履歴書から取得した連絡先や職業経験、学歴、研修、趣味、余暇活動に関する情報に加えて、採用段階の状況や、当社での最初の面接で得た第一印象も記録しています。
法的枠組み:
- ご提供いただいたデータは、特に求人ポジションへの応募者の適性を確認するために、応募手続きに使用されます。この場合の法的枠組みは、原則として、BDSG 第 26 条第 1 項第 1 文です。
- 弊社が潜在的な従業員に積極的にアプローチする場合は、業界で最も優秀な人材を弊社チームに迎え入れ、応募者にとって魅力的なオファーを作成するという正当な利益に基づいて行動します。
- 最良の場合、合意に達し、弊社チームへの参加を歓迎します。しかし、プロフィールが現在募集中のポジションに必ずしも一致するとは限りませんが、それでも弊社にとって非常に興味深い場合があります。このような場合、応募者に弊社記録にデータを保持することへの同意を求めます。
削除期間:
- 採用候補者との雇用契約が成立しなかった場合、必要に応じて法的請求に対応できるよう、データは6ヶ月間保存されます。応募者が記録の保存に同意した場合のみ、最長で同意の撤回まで、データがさらに保存されます。
受領者:
- 採用業務を担当する当社の社員および関連する経営陣のみが、応募者のデータにアクセスできます。応募者の個人情報は第三者に提供されることはありません。
ニュースレター
同意をいただいた場合、当社の最新情報や当社に関連するその他のニュースをお知らせするニュースレターを購読いただけます。申し込みのあったサービスは同意書に記載されています。
ニュースレターの購読には、ダブルオプトイン方式を採用しています。これは、登録後、お客様が登録時に指定したメールアドレス宛に、ニュースレターの配信を希望する旨の確認メールを送信し、お客様に確認していただくというものです。3営業日以内に購読の確認を行わない場合、お客様のデータはブロックされ、1か月後に自動的に削除されます。また、お客様が使用したIPアドレスと登録および確認の時刻も保存します。この処理の目的は、お客様の購読を検証し、必要に応じてお客様の個人情報の不正使用の可能性を明らかにできるようにするためです。
ニュースレターの送信に必要な入力項目は、お客様のメールアドレスのみです。その他の項目は、原則として任意であり、お客様個人宛てに送信するために使用されます。その他の目的でフォームに入力が必要なデータについては、該当する項目に必須項目として表示されます。お客様の確認後、当社はニュースレターの送信を目的としてお客様のメールアドレスを保存します。法的根拠は、GDPR第6条第1項第1号a)です。
ニュースレターの配信に対する同意はいつでも撤回でき、ニュースレターの配信を停止することができます。ニュースレターの配信に対する同意の撤回は、ニュースレターのメールに記載されているリンクをクリックするか、dpo@amanngirrbach.com宛にメールを送信するか、またはヘッダーに記載されている連絡先宛に書簡を送付することで行うことができます。
ニュースレターの送信にあたり、お客様の利用状況を分析することをご理解ください。この分析のために、当社が送信する電子メールには、いわゆるウェブビーコンまたはトラッキングピクセルと呼ばれる、当社のウェブサイトに保存される1ピクセルのグラフィックファイルが含まれています。分析の一環として、ウェブサイトを訪問した際に自動的に収集されたデータ(上記参照)とウェブビーコンを、お客様のメールアドレスと個別のIDと関連付けます。データは匿名で収集され、IDはお客様のその他の個人情報と関連付けられることはなく、特定の個人に直接リンクすることもできません。法的枠組みは、GDPR第6条第1項第1号aに基づくお客様の同意です。
ユーザー行動の評価に関する同意は、各メールに記載された別のリンクからニュースレターの配信停止を行うか、または別の連絡手段で当社に通知することで、いつでも撤回することができます。情報は、お客様がニュースレターの購読を解除するまで保存されます。配信停止後は、統計目的でのみ匿名のデータとして保存されます。
ニュースレターの配信には、サービスプロバイダーであるHubSpot Inc., 25 First Street, Cambridge, MA 02141 USAを利用しています。ニュースレターの配信にあたり、ニュースレター登録時にご提供いただいたデータは、Hubspot Inc.に引き渡されます。
お客様の個人情報に関する権利
原則として、お客様は、データ処理に対して、情報(GDPR第15条)、訂正(GDPR第16条)、削除(GDPR第17条)、制限(GDPR第18条)、データ移転(GDPR第20条)の権利をいつでも有します。
さらに、お客様は、お客様自身の特別な状況から生じる理由により、お客様に関する個人情報の処理にいつでも異議を申し立てる権利を有します。ただし、保護に値する処理の正当な理由を証明でき、データ対象者の利益、権利、自由を上回る場合、または処理が法的請求の主張、行使、または弁護に役立つ場合を除きます(GDPR第21条)。取り消しは将来にのみ有効となります。撤回通知前の個人情報の処理は、これに影響を受けません。
書面によるご依頼があれば、いつでも当社が保存しているお客様の個人情報をお知らせいたします。この件に関するお問い合わせは、dpo@amanngirrbach.comまでお願いいたします。
当社が保有しているお客様の個人情報が正確でない場合は、当社までお知らせください。当社は直ちに誤りを訂正し、お客様にその旨をご連絡いたします。
お客様が当社によるお客様のデータの処理を希望されない場合は、その旨を dpo@amanngirrbach.com までお知らせください。 もちろん、お客様のデータを直ちに削除し、その旨をお客様にお知らせいたします。 削除が法律上の理由により不可能な場合は、その旨を直ちにお客様にお知らせいたします。
また、お客様は、お客様のデータの処理およびデータ転送を制限する権利も有しています。お客様のデータの処理がオーストリアまたは欧州のデータ保護法に違反しており、その結果としてお客様の権利が侵害されていると考える場合は、dpo@amanngirrbach.comまでご連絡いただき、問題を明確にしていただくようお願いいたします。
また、dsb@dsb.gv.at のデータ保護当局、または欧州の規制当局に苦情を申し立てるか、裁判所に訴える権利も有しています。
お客様の同意に基づいて当社がお客様のデータを処理している場合、お客様は当社に電子メールを送信するだけで、この同意を撤回することができます。お客様の同意が撤回されるまで、お客様のデータの処理は合法的に行われます。
この件についてのお問い合わせは、dpo@amanngirrbach.comまでご連絡ください。