プライバシーポリシー
私たちは、5-56.de でのオンラインサービスにご関心をお寄せいただきありがとうございます。お客様のプライバシーと個人情報の保護は、当社にとって最も重要な課題です。本書では、特に一般データ保護規則(GDPR)に基づき、お客様のデータの収集および利用の種類、範囲、目的について詳しくご説明いたします。
-
管理責任者
本ウェブサイトにおける GDPR に従ったデータ処理の管理責任者は以下のとおりです:
VlaMiTex UG
Riehlstr. 5b
14057 Berlin
E-Mail: support @ 5-56.de
当社は法的にデータ保護責任者を任命する義務はなく、そのため任命しておりません。
-
アクセスデータとホスティング
当社ウェブサイトへのアクセスごとに、システムは自動的に利用端末のコンピュータシステムからデータおよび情報を収集します。いわゆるサーバーログファイルは、ウェブサイトの表示およびその安定性と安全性を保証するために技術的に必要です。記録されるデータは以下の通りです:
-
当社ドメイン内で訪問したページ
-
サーバーアクセスの日付と時刻
-
転送されたデータ量(バイト単位)
-
参照元またはリファラー URL
-
使用されたブラウザの種類とバージョン
-
使用されたオペレーティングシステム
-
IP アドレス
これらのデータは、ウェブサイトの円滑な運営とサービスの最適化のためにのみ利用されます。処理は GDPR 第6条1項 (f) に基づく当社の正当な利益に依拠しています。お客様には、特別な状況により GDPR 第6条1項 (f) に基づくデータ処理にいつでも異議を唱える権利があります。その場合は support @ 5-56.de までご連絡ください。これらのデータは他のデータソースと統合されることはありません。セキュリティ上の理由から、IP アドレスは最大 7 日間保存され、その後匿名化または削除されます。ただし、セキュリティ関連の事象により長期保存が必要な場合を除きます。ホスティングサービスは一部外部のサービス提供者によって提供されており、GDPR 第28条に基づくデータ処理契約によりデータ保護規定を遵守しています。
-
契約履行およびお問い合わせ時のデータ収集と利用
お客様が注文手続き中、顧客アカウント開設時、またはお問い合わせ(例:メールやお問い合わせフォーム経由)時に自発的に提供された個人情報は収集・保存・処理されます。収集される具体的なデータは入力フォームに記載されており、一般的に以下を含みます:
-
氏名
-
請求先および配送先住所
-
メールアドレス
-
電話番号(任意、例:配送に関する問い合わせ用)
-
支払情報(選択した支払方法による)
ご提供いただいたデータは、契約関係の履行および処理ならびにお問い合わせへの対応のためにのみ使用されます。処理の法的根拠は GDPR 第6条1項 (b) です。
お問い合わせフォームを通じてご連絡いただいた場合、データはお問い合わせの処理のみに利用され、法定保存義務がない限り処理終了後に削除されます。データの送信は SSL/TLS による暗号化で行われます。
顧客アカウントを開設する場合、GDPR 第6条1項 (a) に基づく同意を根拠としてデータが処理されます。顧客アカウントの目的は、将来の注文を容易にし、過去の注文履歴を確認できるようにすることです。顧客アカウントはいつでも削除可能であり、そのためには第1項に記載のメールアドレスに簡単な通知を送れば十分です。削除された場合、税務または商法上の保存義務がない限り、データは直ちに削除されます。
-
契約履行のためのデータ提供
契約履行のため、必要に応じてデータを第三者に提供します。これには配送業者(例:DHL)への住所データの提供、ならびに金融機関または選択された支払サービス提供者への支払データの提供が含まれます。データ提供は GDPR 第6条1項 (b) に基づき行われ、サービス提供者が当社の代理で活動する場合には GDPR 第28条に基づくデータ処理契約の枠内で行われます。提供されたデータは、指定された目的に限り利用されます。
PayPal を通じて支払う場合、支払データは PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg に送信されます。提供は GDPR 第6条1項 (b) に基づき、支払処理に必要な範囲でのみ行われます。信用調査のために PayPal は氏名、住所および支払履歴等のデータを使用する場合があります。詳細は PayPal のプライバシーポリシー(www.paypal.com/de/webapps/mpp/ua/privacy-full)をご覧ください。
-
メール広告およびニュースレター
明示的にニュースレター購読を申し込まれた場合、メールアドレスは製品やオファーに関する情報を定期的にお届けするために使用されます。登録はダブルオプトイン方式で行われ、登録後に確認メールを受け取る必要があります。ご同意はいつでも撤回可能であり、ニュースレターの末尾に記載の解除リンクから行えます。または support @ 5-56.de に解除希望を送ることも可能です。処理は GDPR 第6条1項 (a) に基づきます。
データは購読期間中保存され、解約または撤回時に直ちに削除されます。ただし、法定保存義務がある場合は除きます。外部のメールマーケティングサービス提供者(例:Mailchimp)が利用される場合、GDPR 第28条に基づくデータ処理契約に基づいて行われます。
-
クッキーとウェブ解析
当社ウェブサイトはクッキーを使用しています。一部のクッキーは、ショップの基本機能(例:カート機能)を有効にするために技術的に必要です。法的根拠は GDPR 第6条1項 (f) に基づく当社の正当な利益です。その他のクッキー(例:解析またはマーケティング目的)については、GDPR 第6条1項 (a) に基づくお客様の明示的な同意をクッキーバナーを通じて取得します。ご同意はいつでも撤回または設定から変更可能です。
現在、ウェブ解析ツールとして Google Analytics のみを使用しています。記録されるデータには、訪問ページ、滞在時間、使用ブラウザ、オペレーティングシステム、デバイス情報、地理的出所(匿名化)、ユーザー行動(例:クリック、スクロール深度)が含まれます。データ処理は、オンラインサービスの分析および最適化を目的としています。
クッキーにより生成されたウェブサイト利用情報は通常 14 ヶ月間保存され、その後自動的に削除されます。詳細は Google のプライバシーポリシー(https://policies.google.com/privacy)をご覧ください。
データの米国への転送は、欧州委員会の十分性認定(EU-U.S. Data Privacy Framework)または標準契約条項に基づいて行われます。しかし、特定の状況下では米国当局が個人データにアクセスできるリスクがあります。当社は標準契約条項の締結および追加の技術的保護措置により、これらのリスクを最小限に抑えています。また、当該提供者との間で GDPR 第28条に基づくデータ処理契約を締結しています。
-
ソーシャルメディアプラグインの使用
当社ウェブサイトには、Facebook や Instagram などのソーシャルネットワークのプラグインが含まれる場合があります(運営:Meta Platforms Inc., USA)。データを保護するために「2クリック方式」を使用しています。プラグインはデフォルトで無効化されており、クリックによって有効化され、その際にデータ転送への同意が行われます。
ソーシャルメディアプラグインが有効化されると、IP アドレス、デバイス情報、タイムスタンプ、利用行動情報などのデータが該当提供者に送信され、米国で処理される場合があります。この転送は GDPR 第6条1項 (a) に基づく同意に依拠します。
詳細は各提供者のプライバシーポリシーをご覧ください:
Meta (Facebook & Instagram): https://www.facebook.com/privacy/policy
Chrome: https://support.google.com/accounts/answer/61416?hl=de
Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-lB6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Safari: https://support.apple.com/de-de/guide/safari/manage-cookies-and-website-data-sfri11471/mac
Opera: https://legal.opera.com/privacy/
-
データ主体としての権利
お客様には、個人データに関して以下の権利があります:
-
開示請求権(GDPR 第15条)
-
訂正権(GDPR 第16条)
-
消去権(「忘れられる権利」)(GDPR 第17条)
-
処理制限権(GDPR 第18条)
-
データポータビリティ権(GDPR 第20条)
-
処理に対する異議申立権(GDPR 第21条)
-
同意撤回権(GDPR 第7条3項)
-
監督機関への苦情申立権(GDPR 第77条)
苦情は、例えばベルリンのデータ保護・情報自由委員会に申し立てることができます:Friedrichstr. 219, 10969 Berlin, E-Mail: mailbox @ datenschutz-berlin.de。
権利行使のためには、第1項に記載のメールアドレス support @ 5-56.de までご連絡ください。
-
データ保存期間
当社は、ここに記載された目的を達成するために必要な期間、または法的に定められた保存期間の間のみお客様の個人データを保存します。特に商法および税法上の要件により、一部のデータは最長 10 年間保存する必要があります。目的消滅または期間満了後、データは定期的に削除されます。
-
データセキュリティ
当社は、お客様のデータを改ざん、紛失、破壊、または不正な第三者によるアクセスから保護するために、包括的な技術的・組織的セキュリティ対策を講じています。注文データは SSL/TLS 技術を使用して暗号化されて当社に送信されます。当社のセキュリティ対策は技術の進歩に応じて継続的に改善されています。
-
本プライバシーポリシーの変更
本プライバシーポリシーは、常に最新の法的要件を満たすよう、または当社サービスの変更を反映するために随時修正されることがあります。本プライバシーポリシーに重要な変更がある場合、電子メールまたはウェブサイト上の告知により通知いたします。その後のご利用に際しては最新のプライバシーポリシーが適用されます。
-
外部サービス提供者の利用(データ処理)
当社は、データ処理のために一部外部サービス提供者(例:ホスティング、配送、メール送信)を利用します。これらの提供者は慎重に選定されており、GDPR 第28条に基づくデータ処理契約によりデータ保護規定を遵守する義務があります。処理は当社の指示に従ってのみ行われます。
-
データ保護に関するお問い合わせ
当社におけるデータ保護に関するご質問や、データ主体としての権利を行使したい場合は、以下まで直接ご連絡ください:
VlaMiTex UG
Riehlstr. 5b
14057 Berlin
E-Mail: support @ 5-56.de
-
自動化された意思決定の不存在
GDPR 第22条に基づく自動化された意思決定またはプロファイリングは行われません。
-
未成年者への注意事項
当社のサービスは原則として成人を対象としています。16 歳未満の方は、保護者または法定代理人の同意がある場合にのみ当社サービスをご利用いただけます。