GDPR第13条に基づく情報義務
お客様の個人情報の保護は当社にとって非常に重要です。したがって、当社は、法律の規定に基づいてのみ、お客様の個人データ (略して「データ」) を処理します。この個人情報保護方針では、当社におけるお客様のデータの処理、およびEU一般データ保護規則 (GDPR) の第13条に基づくデータ保護法の下でお客様に与えられる権利と資格について包括的にお知らせします。
1.データ処理の責任者は誰で、誰に照会できますか?
責任者は
DEHN Japan
Level 10 Hulic Minatomirai, 1-1-7 Sakuragi-cho,
Naka-ku,Yokohama, Kanagawa, 231-0062 Japan
Eメール: [email protected]
電話:09181 906-0
当社のデータ保護責任者は
Christian Volkmer
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
Eメール: [email protected]
電話:0941-2986930
2.どのデータが処理され、そのデータはどの情報源から発信されるのか?
当社は、同意を利用した契約の開始/実施の一部として、当社への申請の一部として、または当社との雇用の一部として、お客様から受け取ったデータを処理します。
個人情報には以下が含まれます:
マスター/連絡先データ。顧客の場合、これには名、姓、住所、連絡先データ(メールアドレス、電話番号、FAX)、銀行の詳細などが含まれます。
応募者や従業員の場合、これには例えば、ファーストネーム、姓、住所、連絡先データ(メールアドレス、電話番号、FAX)、生年月日、履歴書や職務経歴書のデータ、銀行データ、宗教的信条、写真画像などが含まれます。
商業パートナーの場合、これには、たとえば、法的代理人の名前、会社、商業登記番号、VAT ID番号、会社番号、住所、担当者の連絡先データ(メールアドレス、電話番号、FAX)、銀行の詳細が含まれます。
当社への訪問者の場合、これには氏名と署名が含まれます。
ジャーナリストの場合は、姓名、電子メールアドレス、ファックス番号などが含まれます。
コンペティション参加者の場合、姓名、Eメールアドレスが含まれます。
ユーザー・エクスペリエンス・リサーチでは、ユーザーのニーズや問題を見つけるために、インタビュー、ユーザー・テスト、現場観察が定期的に実施されます。得られた知見を製品開発 (デジタルサービス) に活かし、ユーザーの課題解決に役立てています。これらのテストに関与する参加者は、DEHNの顧客または非顧客であってもよいです。この目的のために、テスト参加者に連絡するために、テスト参加者の名前と連絡先の詳細(住所・電話番号・メールアドレス)を保存しています。評価自体に個人情報は使用していません。インタビュー、ユーザーテスト、または現場での観察は、後で書き起こすことができるように記録されます。個人データは評価されません。
さらに、当社は以下の他の個人データも処理します:
- 契約データ、販売及び文書データ、顧客及び供給者の履歴並びにコンサルティング文書の種類及び内容に関する情報
- 広告と営業データ
- 当社との電子的通信による情報(IPアドレス、ログインデータなど)
- 当社が取引関係の一環として貴社から受領したその他のデータ(例えば、顧客との対話)
- 顧客要求分析や潜在顧客分析などの他のデータと同様に、マスター/コンタクトデータから独自に生成したデータ
- ニュースレターの受信など、同意の宣言に関する文書。
- イベントの一環としての写真映像
3.どのような目的で、どのような法的根拠に基づいてデータが処理されるのか?
当社は、一般データ保護規則 (GDPR) および2018年ドイツ連邦データ保護法 (修正版) の規定に従ってお客様のデータを処理します:
- 契約上の義務を果たすため(GDPR第6条(1)(b)):
契約の履行または当社での雇用に関するお客様のデータは、オンラインまたは支店で処理されます。データは、特にビジネスの開始およびお客様との契約の履行のために処理されます。 - 法的義務の履行のため(GDPR第6条(1)(c)):
お客様のデータの処理は、ドイツ商法やドイツ財政法などのさまざまな法的義務を満たすために必要です。 - 正当な利益の保護のため(GDPR第6条(1)(f)):
利益の均衡に基づき、当社または第三者の正当な利益を保護するために、契約の実際の履行を超えてデータが処理される場合があります。正当な利益の保護のためのデータの取扱いは、例えば、次のような場合に行われます。- 広告またはマーケティング(No.4参照)
- 事業運営やサービス・商品開発のための施策
- 顧客サービス向上のためのグループ顧客データベースの管理
- 訴訟の一環として
- 販売促進以外のお知らせやプレスリリースの送付
- お客様の同意の一部として(GDPR第6条(1)(a)):
お客様が当社にお客様のデータを処理する許可を与えた場合。例えば、ニュースレターの送付、写真の掲載、テスト、コンテストへの参加など。
4.プロモーション目的の個人データの処理
お客様は、いつでも、一般的に、または個別の措置のために、お客様の個人データを販売促進目的で使用することに異議を申し立てることができます。この場合、基本料金での送信コスト以外の費用は発生しません。
当社は、ドイツ不正競争防止法第7条(3)の法定規則に基づき、契約締結時に指定されたEメールアドレスを当社の類似商品またはサービスのダイレクトマーケティングに使用することを承認しています。ニュースレターを購読しているかどうかにかかわらず、これらの製品の推奨情報を受け取ります。
このような推奨事項を電子メールで受け取りたくない場合は、いつでもこの目的のために電子メールアドレスを使用することに異議を申し立てることができます。この場合、基本料金での送信コスト以外のコストは発生しません。この場合は、テキスト形式の通知で十分 です。配信停止へのリンクは、すべてのメールに必ず記載されています。
5.誰が私のデータを受け取るのか?
注文処理のコンテキスト内でサービスプロバイダーを使用する場合は、引き続きお客様のデータの保護に責任を負います。すべての処理者は、お客様のデータを機密として扱い、サービス提供の過程でのみ処理することを契約上義務付けられています。当社の委託を受けた処理者は、それぞれのタスクを遂行するためにこのデータを必要とする場合に限り、お客様のデータを取得します。そのような処理者としては、例えば、当社のITシステムの運用とセキュリティのために必要なITサービスプロバイダや、当社のマーケティング活動のための商業出版社やリストブローカーなどがあります。
お客様のデータは、当社の顧客データベースで処理されます。顧客データベースは、既存の顧客データ(重複クレンジング、無効/消滅ラベル、住所訂正など。)の品質向上をサポートし、公的なソースからのデータでデータベースを拡張できます。
契約履行に必要な場合は、グループ会社に提供しています。顧客データは、当社の親会社が個々の参加企業のサービスプロバイダーとして機能するように、会社に関連した分離された方法で保存されます。
法的義務が発生した場合、または訴訟の一部として、当局、裁判所、および外部監査人がデータの受信者になる可能性があります。
さらに、契約の開始と履行を目的として、保険会社、銀行、信用機関、およびサービスプロバイダーがお客様のデータの受信者となる場合があります。
6.データの保存期間は?
契約関係が終了するまで、または適用される法的保持期間(ドイツ商法、ドイツ財政法、ドイツ労働時間法など)が満了するまで、証拠としてデータが要求される法的紛争が終結するまで、お客様のデータを処理します。研究のビデオや録音に出演した場合は、最長3年間保存します。
7.個人データは第三者に送信されるのか?
当社からデータが第三者に送信されることはありません。このような送信は、欧州委員会の適切な決定、標準的な契約条項、適切な保証、またはお客様の明示的な同意に基づいて、特定の場合にのみ行われます。
8.どのようなデータ保護の権利があるのか?
お客様は、データ保護法の要件に従って、保存されたデータの情報、訂正、消去または処理の制限、処理に異議を申し立てる権利、データポータビリティの権利、または苦情を申し立てる権利を常に有します。
情報取得の権利:
お客様は、当社がお客様の個人データを処理するかどうか、およびその範囲について、当社から情報を取得する権利を有します。
修正の権利:
お客様は、当社が処理する不完全または不正確な個人データの訂正を要求する権利を有します。
抹消の権利:
お客様は、当社がお客様のデータを違法に処理した場合、またはその処理がお客様の正当なデータ保護の利益を過度に妨げる場合には、当社に対してお客様のデータの消去を要求する権利を有します。法律で定められたデータ保存要件の場合など、即時消去を実行できない理由があることにご注意ください。
お客様が消去の権利を行使するかどうかにかかわらず、これを妨げる取引上、契約上または法律上の保持要件がない限り、お客様のデータは直ちに完全に消去されます。
処理制限権利:
お客様は、
- データの正確性に異議を唱える場合、データの正確性を確認できる期間に制限が適用される場合、
- 処理が違法であるが、個人データの消去を拒否し、代わりにその使用の制限を要求する場合、
- 処理の目的では個人データが不要になったが、法的請求を行使または防御するためにデータが必要な場合、または個人データの処理に異議を唱えた場合に、
- データの処理を制限するよう要求する権利を有します。
データポータビリティの権利:
お客様は、お客様が当社に提供したお客様に関する個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利を有します。さらに、お客様は、お客様が発行した取消可能な同意に基づいて、
- または当社との間の契約の要件を満たすために当社がこのデータを処理する場合に限り、
- 当社からの妨害なしにこれらのデータを別の管理者に送信する権利を有します。
技術的に可能であれば、お客様のご要望に応じて、お客様のデータを別の管理者に直接送信することができます。
異議申し立ての権利:
当社が正当な理由でお客様のデータを処理する場合、お客様はいつでもこの処理に異議を申し立てることができます。これは、これらの規定に基づくプロファイリングにも適用されます。当社は、お客様の利益、権利および自由に優先する正当な理由を示すことができない限り、または法的請求の主張、行使、または防御を目的とする場合を除き、お客様のデータを処理しません。お客様は、理由を示すことなく、ダイレクトマーケティングの目的でのお客様のデータの処理に異議を申し立てることができます。
苦情申し立ての権利:
当社がドイツまたはヨーロッパのデータ保護法に違反してお客様のデータを処理していると思われる場合は、問題を解決するために当社にご連絡ください。また、お客様は、お客様を担当する監督機関 (データ保護のための各州のオフィス) に連絡する権利もあります。
上記の権利のいずれかを当社に対して主張する場合は、当社のデータ保護責任者にご連絡ください。疑わしい場合は、お客様の身元を確認するために追加情報を要求することがあります。
9.データを提出する義務はあるのか?
お客様のデータの処理は、お客様が当社と締結した契約の締結/履行のために必要です。お客様がこのデータを提供しない場合、当社は通常、お客様との契約締結を拒否するか、既存の契約を履行することができなくなり、最終的に契約を解除しなければなりません。ただし、契約の履行に関連しない、または法的に必要とされないデータ処理に同意する義務はありません。