プライバシーポリシー
当社のプライバシーポリシーにご関心をお寄せいただき、誠にありがとうございます。カイズでは、お客様の個人情報の保護に細心の注意を払っており、お客様が当社のウェブサイトやサービスをご利用になる際に、どのようなデータを収集し、どのように利用するかについて、以下にご説明いたします。
一般情報
- a) どの法律が適用されるか?
当社によるお客様の個人データの使用は、スロバキアの「個人データの保護に関する法律第18号/2018 Coll.」(以下、「PPA」)およびEUの「一般データ保護規則」(以下、「GDPR」)の両方が適用され、もちろん当社はお客様の個人データをそれに従って処理します。
- b) 個人データとは何か?
個人データとは、識別された、または識別可能な生存する個人に関するあらゆる情報を指す。特定の個人を識別することができる様々な情報も、個人データに含まれます。
非識別化、暗号化または仮名化された個人データであっても、個人を再識別するために使用することができるものは、依然として個人データであり、GDPRの範囲に含まれます。
個人を識別できないように、または識別できなくなるように匿名化された個人データは、もはや個人データとはみなされません。データが真に匿名化されるためには、匿名化は不可逆的でなければならない。
GDPRは、データの処理に使用される技術に関係なく個人データを保護します。データはあらかじめ定義された基準(アルファベット順など)に従って整理される限り、技術的には中立であり、自動処理にも手動処理にも適用されます。また、データがITシステム、ビデオ監視、紙媒体など、どのような形で保存されているかは関係ありません。どのような場合でも、個人データはGDPRに規定された保護要件の対象となります。
最も重要な個人情報は以下の通りです:
名前と苗字;
自宅の住所;
などのメールアドレスname.surname@company.com;
身分証明書番号;
位置情報(携帯電話の位置情報機能など)
インターネット・プロトコル(IP)アドレス;
クッキーID*;
あなたの携帯電話の広告識別子;
- c) データ処理とは何か?
データ処理とは、データを収集し、利用可能な情報に変換することである。通常、データサイエンティストやデータサイエンティストのチームによって行われるが、データ処理は最終的な成果物、つまりデータのアウトプットに悪影響を与えないように正しく行われることが重要である。
- d) データ処理の責任者は誰か?
PPAおよびGDPRの意味における責任者は、Mostová 185/2 Bratislava - mestská časť Staré Mesto 811 02, SlovakiaのCaiz Trade S.r.o.(以下、「Caiz」、「当社」、「弊社」または「弊社」)です。ご質問がある場合、または権利の行使を希望される場合は、privacy@caiz.com またはお問い合わせフォームからご連絡ください。
- e) 情報処理の法的根拠は何ですか?
PPAおよびGDPRに従い、当社はお客様の個人データを処理するために、以下の法的根拠の少なくとも1つを有していなければなりません:
個人データの処理は、「法的根拠」と呼ばれるものがある場合にのみ合法となります。一般データ保護規則(GDPR)第6条は、同意、契約、法的義務、重要な利益、公共的任務、または正当な利益(処理の合法性)という潜在的な法的根拠を定めています。
本ガイダンスの目的は、管理者であるCaizが、Caizが実施する可能性のある、または実施する予定の個人データ処理、およびその法的根拠に付随する義務について、正しい法的根拠を特定することを支援することにあります。
当社は、GDPR第37条に従い、データ保護責任者を置いています。データ保護責任者であるイリヤス・ギュクリュ(Ilyas Güclü)氏の連絡先は以下の通りです:
イリヤス・ギュクルさん、
ゴールドクリフ・コンサルティング&サービスGmbH
Wächtersbacher Str. 90, 60386 Frankfurt am Main
Eメール:datenschutz@golcliff-stark.com
電話: +49 69 95518950
契約上の義務履行のため
データ処理の目的は、主に当社が提供するサービスに基づくものです。
当社の正当な利益の範囲内
必要な場合、当社は、当社または第三者の正当な利益を保護するために、実際の契約の履行を超えてお客様のデータを処理します。例えば、以下のようなものがあります:
ITセキュリティとIT運用の確保
経営管理およびサービスのさらなる発展のための施策、
第三者からのクレームに対する弁護および自らのクレームの執行。
お客様の同意に基づく
特定の目的のために個人データを処理することにお客様が同意した場合。
- f) データを提供する義務はありますか?
当社の取引関係の範囲内において、お客様が個人データを提供する必要があるのは、取引関係の確立、実施、終了に必要なデータ、または当社が法的に収集義務を負うデータのみです。このデータがない場合、当社は通常、契約の締結を拒否するか、既存の契約を履行することができなくなり、契約を解除せざるを得なくなる可能性があります。
当社が自動的に収集するデータ
- a) ログデータ
i)検索されたファイルの名前、ii)訪問日時、iii)転送されたデータ量、iv)検索成功のメッセージ、使用されたブラウザの種類とバージョン、v)IPアドレス(ユーザーのデバイスの識別)、vi)訪問デバイスのオペレーティングシステム、vii)訪問デバイスのインターネットサービスプロバイダ、viii)お客様が当社ウェブサイトにアクセスしたウェブサイト、ix)お客様がアクセスした当社ウェブサイトのページ。処理の法的根拠は、当社の正当な利益です。
- b) コンテンツ・デリバリー・ネットワーク
当社は、オンライン・コンテンツの配信にコンテンツ・デリバリー・ネットワーク(CDN)を使用しています。当社のCDNは、インターネットを介して接続された当社の技術サービスプロバイダーの地域分散型サーバーのネットワークです。当社のウェブサイトにアクセスすると、お客様のデバイスのブラウザがこれらのサービスプロバイダーに情報を送信し、対応するサーバーログファイルに収集されます。サーバーログファイルは通常匿名化され、個人を特定することなく送信されます。サーバーログファイルには、特に、i) 使用されたブラウザとオペレーティングシステムの詳細、ii) 以前に訪問したページ(いわゆる参照URL)、iii) 使用されたデバイスのIPアドレス、iv) インターネットプロバイダ名、およびv) 送信されたデータ量を含むすべてのページビューの日付、時刻が含まれます。処理の法的根拠は、当社の正当な利益です。
- c) クッキーの使用
当社のウェブサイトでは、いわゆるクッキーを使用しています。クッキーは、当社のウェブサーバーまたは第三者のウェブサーバーからお客様のウェブブラウザに送信され、後で検索できるように保存される情報の断片です。クッキーは小さなファイルであったり、他のタイプの情報ストレージであったりします。クッキーにはさまざまな種類があります:
- a.エッセンシャルクッキー必須クッキーとは、正しくユーザーフレンドリーなウェブサイトを提供するためのクッキーです。
- b.非本質的クッキー。非本質的なクッキーとは、ウェブサイト上でのお客様の行動を分析するために使用されるクッキー(「分析」クッキー)や、お客様に広告を表示するために使用されるクッキー(「広告」クッキー)など、本質的なクッキーの定義に該当しないクッキーを指します。
2011年9月14日のスロバキアの電子通信に関する法律第351/2011号(以下「ECA」)およびEUのプライバシーおよび電子通信指令(以下「PECD」)に規定されているとおり、弊社は、お客様が弊社のウェブサイトに初めてアクセスされる際に、弊社のCookie同意管理ツールを通じて、非本質的Cookieの使用に関する同意を取得する必要があります。当社が使用するクッキーの詳細については、当社のクッキーポリシーを参照してください。
- 私たちのビデオを見るとき
当社のウェブサイトでは、Google LLCのビデオポータル "YouTube "のビデオを実装しています。動画が埋め込まれたページを呼び出すと、Googleのサーバーへの接続が確立され、その過程でコンテンツがブラウザに通知され、ウェブサイトに表示されます。グーグルの情報によると、「拡張データ保護モード」では、お客様のデータ(特に、お客様がどのインターネットページにアクセスしたか、またIPアドレスを含むデバイス固有の情報)は、お客様がビデオを視聴するときにのみ、米国にあるYouTubeサーバーに送信されます。ビデオをクリックすることで、この送信に同意したことになります。
当社が直接収集するデータ
- a) お問い合わせ
お客様のお名前、Eメールアドレス、IPアドレス、電話番号が提供された場合、それに加えて、当社は通常、特定の個人データを含む可能性のあるお客様のメッセージの文脈を収集します。当社へのご連絡の際に収集される個人データは、お客様のご要望を処理するためのものであり、法的根拠はお客様の同意と契約の両方です。
- b) ソーシャルメディア
私たちはソーシャルメディア(現在)で活動しています、インスタグラム フェイスブック ツイッター インスタグラム TikTok、 リンクトイン ユーチューブ 電報、 ミディアムだ、そして)当社の正当な利益に基づきます。
お客様がソーシャルメディアプラットフォームを通じて当社と連絡または接続する場合、当社と関連するソーシャルメディアプラットフォームはお客様のデータ処理に共同で責任を負い、いわゆる共同管理者契約を締結します。法的根拠は、当社の正当な利益、お客様の同意、場合によっては契約上のサービスの開始です。
- c) ユーザーアカウントと登録
当社のサービスをご利用いただくには、ユーザーアカウントの作成が必要です。この目的のために、電子メールアドレスと名前と一緒にパスワードを選択することができます。当社は、お客様がアカウントを設定するために入力したデータを保存します。データ処理の法的根拠は、契約を履行する義務、および/または契約前の義務を履行する義務、および/またはお客様の同意です。
または、利用可能なウォレットプロバイダーから便利なログインとサインアップを使用してサインアップすることもできます。コンビニエンス・ログインとサインアップを使用すると、アカウントにリンクされている基本的なウォレット情報(すなわち、ウォレットアドレス)を提供するよう求められます。コンビニエンスコネクト機能を使って登録する場合、お客様はウォレットプロバイダーの関連規約に同意し、それぞれのウォレットプロバイダーから特定のデータが当社に転送されることに同意するものとします。
- d) 当社のサービスを利用する場合
当社は、契約上のサービスを提供するために、お客様の当社サービスの利用に関わる個人データを処理します。これには特に、当社のサポート、お客様との連絡、請求書発行、契約上の義務の履行、会計および税務が含まれます。従って、データは当社の契約上の義務および法的義務の履行に基づいて処理されます。
- e) 管理、財務会計、オフィス組織、連絡先管理
当社は、管理業務、事業の組織化、およびアーカイブなどの法的義務の遵守の観点からデータを処理します。この点で、当社は契約上のサービスを提供する過程で処理するのと同じデータを処理します。処理の根拠は、当社の法的義務および当社の正当な利益です。
- f) ニュースレター
ニュースレターの受信に同意された場合、弊社はお客様のEメールアドレスと、場合によってはお客様のお名前を使用して、弊社、弊社の書籍、出版物、プロモーション、ニュースに関する情報をお送りします。お客様は、ニュースレターの受信、またはパーソナライズされたユーザープロファイルの作成に対する同意を、将来にわたっていつでも取り消すことができます。各ニュースレターの末尾に配信停止リンクがあります。取り消しにより、収集されたユーザーデータは削除されます。
- g) キャリアと応募
応募者が職務や求人に応募する場合、当社は応募プロセスの一環として応募者から受け取った情報を処理します。例えば、応募の手紙、履歴書、推薦状、通信、電話、口頭での詳細などです。連絡先の詳細に加えて、あなたの学歴、資格、職務経験、スキルに関する情報は、特に当社に関連するものです。
原則として、応募に際し特別な個人情報は必要ありません。当初からそのような情報を提供しないようお願いしています。そのような情報が応募プロセスに関連する場合は、お客様の他のデータと一緒に処理します。
応募プロセスにおけるデータ処理の法的根拠は、契約の開始であり、応募プロセスには必要のない情報をお送りいただくなど、ご本人の同意がある場合は、同意となります。不合格後のデータ処理の法的根拠は、当社の正当な利益です。
サードパーティのサービスやコンテンツとの統合によるデータ処理
当社は、第三者のコンテンツおよびサービス(以下「コンテンツ」といいます)を統合するために、当社の正当な利益に基づき、第三者プロバイダーのコンテンツまたはサービスの提供を利用します。
このため、このコンテンツの第三者プロバイダーは、常にユーザーのIPアドレスを認識している必要があります。IPアドレスがなければ、ブラウザにコンテンツを送信することができないからです。したがって、IPアドレスはこのコンテンツの表示に必要です。
以下は、第三者プロバイダーの概要とそのコンテンツ、およびデータ処理に関する詳細情報といわゆるオプトアウト措置(ある場合)が記載されたプライバシーポリシーへのリンクを提供するものです、
アナリティクスとトラッキングGoogleアナリティクスグーグル合同会社
フォントGoogle Font APIグーグル合同会社
フォントGoogle Font APIグーグル合同会社
タグ管理:GoogleタグマネージャーとGoogleサイトタググーグル合同会社
スパム対策:reCAPTCHA byグーグル合同会社そして
リマーケティング:TikTok、そしてフェイスブック当社の広告パーソナライゼーションまたはリターゲティング/トラッキングに参加したくない場合は、以下のウェブサイトで行動ターゲティング広告に異議を唱えることができます:あなたのオンライン選択、デジタル・アドバタイジング・アライアンス・オブ・カナダネットワーク広告イニシアティブまたはアドチョイス
一般原則
- a) 誰が私のデータを受け取るのですか?
Caizでは、契約上および法律上の義務を果たすためにお客様のデータを必要とする者が、そのデータにアクセスすることができます。
当社が使用するプロセッサーも、これらの目的のためにデータを受領することがあります。これらの企業は、ITサービス、電気通信、販売およびマーケティングのカテゴリーに属する企業です。当社のサービスを提供するために処理業者を使用する場合、当社は、関連する法的規定に従って個人データの保護を確保するために、適切な法的予防措置および対応する技術的・組織的措置を講じます。
データの第三者への提供は、法的要件の範囲内でのみ行われます。利用者のデータを第三者に提供するのは、例えば、契約上必要な場合、当社の事業を経済的かつ効果的に運営する上で正当な利益に基づく場合、または利用者がデータの転送に同意した場合に限られます。
- b) データはどのくらいの期間保存されますか?
必要な限りにおいて、当社はお客様の個人データを、例えば契約の開始および締結を含む、当社との取引関係の継続期間中に処理および保存します。
加えて、私たちは様々な保管・文書化義務を負っており、これは特に法定最低保存期間に起因する。法定保存期間は最長8年です。
- c) お客様のデータをどのように保護しますか?
当社のウェブサイトは、データ処理の安全性を確保し、お客様が当社に送信するコンテンツまたは連絡要求の送信を保護するために、SSLまたはTLS暗号化を使用しています。当社はまた、このウェブサイトを通じて処理される個人データの最も完全な保護を保証するために、暗号化や知る必要のあるアクセスなど、多数のセキュリティ対策(「技術的および組織的対策」)を実施しています。
とはいえ、インターネットベースのデータ伝送には常にセキュリティギャップが存在する可能性があり、絶対的な保護を保証することはできません。また、個人データを含むデータベースまたはデータセットは、不注意または不正な侵入によって侵害される可能性があります。データ侵害を認識した場合、当社は、侵害が発見された後可能な限り迅速に、個人データが侵害された可能性のある影響を受けるすべての個人に通知します。
- d) 第三国または国際機関にデータが転送されるか?
お客様のデータが第三国(スロバキアおよびEEA以外の国)に転送されることはありません。
- e) 特殊カテゴリーデータ
当社のサービスを利用する際に特に必要とされ、そのサービスに関して明確な同意が得られている場合を除き、当社は特殊カテゴリーデータを処理しません。
- f) 未成年者
当社は、未成年者や児童から個人データを要求することはなく、故意にそのようなデータを収集したり、第三者に譲渡したりすることもありません。
- g) 自動化された意思決定
自動化された意思決定とは、人間が関与することなく、自動化された手段によって意思決定を行うプロセスを指します。プロファイリングを含む自動的な意思決定は行われません。
- h) 売らない
当社は、お客様の個人データを販売することはありません。
あなたの権利と特権
- a) プライバシー権
PPAおよびGDPRに基づき、お客様は以下の権利を行使することができます:
情報への権利
修正権
処理に反対する権利
削除権
データ・ポータビリティの権利
異議申し立ての権利
同意を撤回する権利
監督当局に苦情を申し立てる権利
自動処理のみに基づく決定の対象とならない権利
当社が保有するお客様の個人データの性質についてご質問がある場合、またはお客様の権利の行使を希望される場合は、当社までご連絡ください。削除の権利を行使される場合は、以下をご利用ください。消去要求フォーム.
- b) お客様の情報の更新
当社が保有するお客様に関する情報が不正確であると思われる場合、または当社がその情報を使用する権利をもはや有していないと思われる場合であって、その情報の修正、削除を要求する場合、またはその情報の処理に異議を唱える場合には、当社にご連絡ください。
- c) お客様の同意の撤回
お客様は、当社に連絡することにより、いつでも行った同意を取り消すことができます。取り消しまでに行われたデータ処理の合法性は、取り消しによって影響を受けることはありません。
- d) アクセス要求
お客様がデータ主体アクセス要求を行うことを希望する場合、その旨を書面にて当社に通知することができます。当社は、合理的に可能な限り速やかに、アクセスおよび訂正に関する要求に対応します。30日以内に対応できない場合は、その理由といつまでに対応できるかをお知らせします。お客様から要請された個人データを提供できない場合、または訂正を行うことができない場合は、その理由をお知らせします。
- e) 監督当局への苦情
お客様は、当社の個人データの処理について、データ保護に責任を負う監督機関に苦情を申し立てる権利を有します。スロバキアにおける監督当局は、スロバキア共和国個人データ保護局(Úrad na ochranu osobných údajov)Hraničná 12, 820 07 Bratislava 27, Slovakiaです、www.dataprotection.gov.sk
妥当性と質問
本プライバシーポリシーの最終更新日は2023年4月10日(月)であり、現在有効なバージョンです。ただし、実際の変更または法的な変更により、本ポリシーの改訂が必要になる場合があることをご承知おきください。データ保護に関するご質問がございましたら、お気軽にお問い合わせください。