プライバシーポリシー
当社は、お客様の個人データの保護を非常に重視しています。このプライバシーポリシーは、ECO EFX Solutions GmbHがこのウェブサイト上で個人データをどのように処理するか、そしてデータ主体としてお客様がどのような権利を有するかについてご説明するものです。
目次
-
管理者およびデータ保護責任者
-
データ処理の原理
-
処理の法的根拠
-
ウェブサイト訪問時のデータ収集
-
クッキーおよび類似技術
-
お問い合わせフォームとメールでのお問い合わせ
-
ニュースレター
-
ソーシャルメディアプラグイン
-
Googleマップ
-
YouTube
-
ウェブ分析とマーケティング
-
ホスティングとコンテンツ配信
-
データセキュリティ
-
データ主体としてのあなたの権利
-
データ共有
-
データ保持期間
-
国際データ転送
-
プライバシーポリシーの変更
1. 管理者およびデータ保護責任者
GDPRにおける管理者
ECO EFX Solutions GmbH
ハンブルガー通り180番地
22083 ハンブルク
ドイツ
電話番号:+49-40-298 234 60
ファックス: +49-40-298 234 61
メールアドレス: info@ecoefxsol.com
マネージングディレクター:スヴェン=オリバー・ロバートソン
商業登記: AG Hamburg HRB 185253
VAT番号:DE368007707
データ保護責任者
当社のデータ保護責任者は、データ保護に関するあらゆるご質問にお答えいたします。
スヴェン=オリバー・ロバートソン
データ保護責任者
ECO EFX Solutions GmbH
ハンブルガー通り180番地
22083 ハンブルク
ドイツ
メールアドレス: cp@ecoefxsol.com
2. データ処理の原則
個人データを処理する際、当社はGDPR第5条に従い、以下の原則を遵守します。
合法性、公平性、透明性:当社はお客様のデータを合法的な根拠に基づいてのみ処理し、その処理について透明性をもってお客様にお知らせします。
利用目的の制限:当社は、特定され、明確かつ正当な目的のためにのみお客様のデータを収集します。
データ最小化:当社は、それぞれの目的に必要なデータのみを処理します。
正確性:お客様のデータが正確かつ最新であることを保証します。
保存期間の制限:お客様のデータは、それぞれの目的のために必要な期間のみ保存されます。
データの完全性と機密性:当社は、適切な技術的および組織的措置を通じてお客様のデータを保護します。
3. 処理の法的根拠
個人データの処理は、GDPRに基づく以下の法的根拠に基づいています。
GDPR第6条(1)(a)項:データ主体の同意
GDPR第6条(1)項(b):契約の履行または契約締結前の措置のための処理
GDPR第6条(1)項c号:法的義務の遵守のための処理
GDPR第6条(1)項(f):正当な利益を目的とした処理
4. ウェブサイト訪問時のデータ収集
4.1 サーバーログファイル
お客様が当社のウェブサイトにアクセスされると、当社のウェブサーバーはサーバーログファイルに特定の情報を自動的に収集します。このデータは、ウェブサイトの表示、安定性、およびセキュリティの確保のために技術的に必要なものです。
収集されたデータには以下が含まれます。
アクセス元のコンピュータのIPアドレス(7日後に匿名化されます)
アクセス日時
取得したファイルの名前とURL
転送されたデータ量
取得成功の通知(HTTPレスポンスコード)
ブラウザの種類とバージョン
オペレーティング·システム
参照元URL(以前にアクセスしたページ)
アクセス元のコンピュータのホスト名
処理の目的:
スムーズな接続確立を確保する
当ウェブサイトを快適にご利用いただけるよう努めております。
システムのセキュリティと安定性の評価
セキュリティ上の脅威の検出と防止
技術管理と最適化
法的根拠:GDPR第6条第1項(f)(ウェブサイトの技術的機能およびセキュリティに対する正当な利益)
データ保持期間:データは、収集目的を達成するために不要になった時点で、遅くとも7日後に削除されます。IPアドレスは、この期間経過後に匿名化されます。
4.2 SSL/TLS暗号化
セキュリティ上の理由および機密コンテンツの送信を保護するため、このウェブサイトではSSL/TLS暗号化を使用しています。暗号化された接続は、ブラウザのアドレスバーが「http://」から「https://」に変わり、ブラウザのアドレスバーに鍵マークが表示されることで確認できます。
SSLまたはTLS暗号化が有効になっている場合、お客様が当社に送信するデータは第三者によって読み取られることはありません。これにより、送信中の個人データが保護されます。
5. クッキーおよび類似技術
5.1 クッキーとは何ですか?
当ウェブサイトではクッキーを使用しています。クッキーとは、お客様の端末に保存され、お客様のブラウザによって管理される小さなテキストファイルです。クッキーは、当社のサービスをより使いやすく、効果的かつ安全に提供するために使用されます。
一部のクッキーは、お客様が削除するまでお客様の端末に保存されます。これにより、次回ご訪問時にお客様のブラウザを認識することができます。
5.2 当社が使用するクッキーの種類
技術的に必要なクッキー (セッションクッキー)
これらのクッキーは、ウェブサイトの基本機能に必要なものであり、無効にすることはできません。
-
目的: ナビゲーションおよび基本機能、セッション管理、セキュリティ機能の有効化
-
法的根拠: GDPR 第6条第1項(f) — 技術的必要性
-
保存期間: セッション期間中 — ブラウザを閉じた後に削除されます
-
例: ログイン状態、ショッピングカート、言語設定、セキュリティトークン
機能性クッキー
これらのクッキーは、拡張機能およびパーソナライズを可能にします。
-
目的: 設定および選好の保存、ユーザー体験の向上
-
法的根拠: GDPR 第6条第1項(a) — クッキーバナーを通じた同意
-
保存期間: 最大12か月
-
例: フォントサイズ設定、動画プレーヤーの設定、チャットウィジェットの設定
分析クッキー
これらのクッキーは、訪問者が当ウェブサイトをどのように利用しているかを把握するために、情報を匿名で収集し、報告する目的で使用されます。
-
目的: ウェブサイト利用状況の統計的評価、パフォーマンス測定、ユーザー行動の分析
-
法的根拠: GDPR 第6条第1項(a) — クッキーバナーを通じた同意
-
保存期間: 最大24か月
-
収集されるデータ: ページ閲覧数、セッション時間、直帰率、トラフィック流入元、国レベルでの地理的位置情報
マーケティングクッキー
これらのクッキーは、訪問者に関連性の高い広告を表示し、キャンペーンの効果を測定するために使用されます。
-
目的: パーソナライズされた広告の表示、リターゲティング、キャンペーン測定
-
法的根拠: GDPR 第6条第1項(a) — クッキーバナーを通じた同意
-
保存期間: 最大24か月
-
第三者: 広告ネットワークによるクッキーが含まれる場合があります
5.3 クッキーの管理およびお客様の選択肢
お客様は、当ウェブサイト上のクッキーについて完全に管理することができます。
クッキー同意バナー
お客様が初めて当ウェブサイトを訪問される際、クッキー同意バナーが表示され、以下を選択することができます。
-
すべてのクッキーを受け入れる
-
必須ではないすべてのクッキーを拒否する
-
クッキーのカテゴリーごとに設定を調整する
ブラウザ設定
また、お客様はブラウザ設定を変更することにより、以下を行うことができます。
-
すべてのクッキーをブロックする
-
ファーストパーティクッキーのみを受け入れる
-
クッキーが保存される前に通知を受け取る
-
各ブラウザセッション終了後にクッキーを削除する
重要: すべてのクッキーをブロックした場合、当ウェブサイトの一部機能が正常に動作しない可能性があります。技術的に必要なクッキーは、ウェブサイトの基本機能に不可欠です。
5.4 トラッキング技術およびウェブビーコン
クッキーに加えて、当社はその他のトラッキング技術を使用する場合があります。
ウェブビーコン/ピクセルタグ: ウェブページまたは電子メールに埋め込まれる小さな不可視画像であり、ユーザー行動や電子メールの開封率を追跡するために使用されます。
ローカルストレージ: 設定およびセッションデータを保存するためのHTML5ローカルストレージ。
ブラウザフィンガープリンティングの防止: 当社は、ブラウザフィンガープリンティング技術を使用していません。
5.5 Wix固有のクッキー
当ウェブサイトはWixプラットフォーム上でホストされているため、以下の目的でWix固有のクッキーも使用されます。
-
セッション管理およびセキュリティ
-
ウェブサイト分析およびパフォーマンス監視
-
A/Bテストおよびウェブサイト最適化
-
訪問者認証および設定管理
Wixのクッキーに関する詳細については、WixのプライバシーポリシーおよびWixのクッキーポリシーをご参照ください。
6. お問い合わせフォームとメールによるお問い合わせ
6.1 お問い合わせフォーム
お問い合わせフォームからお問い合わせいただいた場合、お問い合わせフォームにご記入いただいた情報(連絡先情報を含む)は、お問い合わせへの対応およびその後のご質問への対応のために当社で保管されます。
処理済みデータ:
氏名(必須)
メールアドレス(必須)
電話番号(任意)
会社名(任意)
メッセージの内容(必須)
問い合わせ時刻(自動記録)
IPアドレス(スパム対策のため、7日後に自動的に削除されます)
目的:お問い合わせへの対応およびお客様とのコミュニケーション、カスタマーサポート、ビジネス上のやり取り
法的根拠:GDPR第6条第1項(b)(契約締結前の措置)またはGDPR第6条第1項(f)(問い合わせへの回答に関する正当な利益)
データ保存:お問い合わせデータは、弊社の顧客関係管理(CRM)システムに保存されます。
保存期間:お問い合わせが完全に処理されるまで、その後は法定保存期間(通常、ビジネス文書の場合は3年間)に従います。
データセキュリティ:すべてのフォーム送信データはSSL/TLSで暗号化されます。自動送信を防ぐため、CAPTCHAなどのスパム対策を使用しています。
6.2 メールによる連絡
メールでお問い合わせいただいた場合、送信されたデータはお問い合わせへの対応のために当社で保管されます。
処理済みデータ:
電子メールアドレス
メールコンテンツ
添付ファイル(ある場合)
メールのメタデータ(タイムスタンプ、件名)
法的根拠:GDPR第6条第1項(f)(通信における正当な利益)
保存期間:メールは問題が解決するまで保存され、その後は法令で定められた保存期間に従って保存されます。業務関連のメールは、税法上の要件により最長10年間保存される場合があります。
ご注意ください:メールでのやり取りは必ずしも安全ではありません。機密情報を含むお問い合わせは、暗号化されたお問い合わせフォームをご利用いただくか、お電話にてご連絡ください。
7. ニュースレター
7.1 ニュースレター購読
お客様のご同意があれば、当社の最新製品、サービス、および会社ニュースをお知らせするニュースレターにご登録いただけます。
ニュースレターデータ:
メールアドレス(必須)
名字と姓(任意)
会社名(任意)
業界/関心分野(任意)
購読の日時
登録時のIPアドレス(法的保護のため)
ダブルオプトイン方式:登録後、メールアドレスを確認するためのリンクが記載された確認メールが届きます。ニュースレターの購読は、この確認リンクをクリックして初めて有効になります。これにより、メールアドレスの不正使用を防ぎます。
法的根拠:GDPR第6条第1項(a)(同意)
目的:マーケティング情報、製品アップデート、業界ニュース、特別オファーの送信
7.2 ニュースレターサービスプロバイダー
ニュースレターの配信には、以下のサービスプロバイダーを利用しています。
ニュースレター配信のためのメールサービスプロバイダー
開封率とクリック率を追跡するための分析ツール
セグメンテーションおよびパーソナライゼーションツール
当社は、GDPR(一般データ保護規則)への準拠を確実にするため、ニュースレター配信サービスプロバイダーとデータ処理契約を締結しました。
7.3 ニュースレター分析
当社のニュースレターには、以下の項目を測定するための追跡技術が含まれています。
開封率:ニュースレターを開封したかどうか、また開封した日時(目に見えないトラッキングピクセルを使用)
クリック率:ニュースレター内でクリックしたリンク
デバイス情報:ニュースレターを開くために使用されたデバイスの種類
地理的位置:IPアドレスに基づくおおよその位置
このデータは、ニュースレターの内容と関連性を向上させるのに役立ちます。
7.4 購読解除
ニュースレターの購読はいつでも解除できます。
ニュースレターの下部にある「購読解除」リンクをクリックしてください。
件名を「購読解除」としてinfo@ecoefxsol.com宛にメールを送信してください。
データ保護責任者へのお問い合わせは、 cp@ecoefxsol.comまでお願いいたします。
購読解除後、お客様のメールアドレスは48時間以内にニュースレター配信リストから削除されます。今後のニュースレター購読を防止するため、お客様のメールアドレスを配信停止リストに登録させていただく場合がございます。
8. ソーシャルメディアプラグイン
当ウェブサイトでは、以下のサービスから提供されるソーシャルメディアプラグインを使用しています。お客様のプライバシー保護のため、「2クリックソリューション」を採用しています。プラグインはデフォルトでは無効になっており、お客様がクリックした場合にのみソーシャルネットワークに接続されます。
8.1 LinkedIn
当社は、プロフェッショナルネットワークであるLinkedIn(LinkedIn Corporation、2029 Stierlin Court、Mountain View、CA 94043、米国;欧州本社:LinkedIn Ireland Unlimited Company、Wilton Place、Dublin 2、アイルランド)のプラグインを使用しています。
機能:共有ボタン、LinkedInプロフィール表示、企業ページ連携
送信されるデータ:IPアドレス、ブラウザ情報、閲覧ページ、LinkedInユーザーID(ログインしている場合)
LinkedInのプライバシーポリシー: https://www.linkedin.com/legal/privacy-policy
8.2 Facebook
このウェブサイトには、ソーシャルネットワークであるFacebookのプラグインが統合されています(Meta Platforms Ireland Limited、4 Grand Canal Square、Dublin 2、アイルランド)。
機能:いいねボタン、シェアボタン、Facebookページプラグイン
送信されるデータ:IPアドレス、ブラウザ情報、訪問したページ、FacebookユーザーID(ログインしている場合)、Cookie
Facebookのプライバシーポリシー: https://www.facebook.com/privacy/explanation
8.3 インスタグラム
当社はInstagramのプラグインを使用しています(Meta Platforms Ireland Limited、4 Grand Canal Square、Dublin 2、アイルランド)。
機能:Instagramフィード表示、Instagramストーリーズ、プロフィール統合
送信されるデータ:IPアドレス、ブラウザ情報、閲覧ページ、InstagramユーザーID(ログインしている場合)
Instagramのプライバシーポリシー: https://help.instagram.com/519522125107875
8.4 X(旧Twitter)
このウェブサイトには、Xサービスの機能が統合されています(X Corp.、1355 Market Street, Suite 900, San Francisco, CA 94103, USA)。
機能:ツイートボタン、タイムライン統合、Xプロフィール表示
送信されるデータ:IPアドレス、ブラウザ情報、閲覧ページ、XユーザーID(ログインしている場合)
X プライバシーポリシー: https://twitter.com/en/privacy
8.5 TikTok
当社はTikTokのプラグインを使用しています(TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, USA)。
機能:TikTok動画の埋め込み、TikTokプロフィールとの連携
送信されるデータ:IPアドレス、ブラウザ情報、閲覧ページ、TikTokユーザーID(ログインしている場合)、デバイス情報
TikTokプライバシーポリシー: https://www.tiktok.com/legal/privacy-policy
8.6 真実社会
当社はTruth Social(T Media Tech LLC、529 14th Street NW、Suite 1050、Washington, DC 20045、USA)のプラグインを使用しています。
機能:Truthソーシャル共有、プロフィール統合、投稿埋め込み
送信されるデータ:IPアドレス、ブラウザ情報、閲覧ページ、Truth SocialユーザーID(ログインしている場合)
Truth Socialのプライバシーポリシー: https://truthsocial.com/privacy-policy
8.7 プライバシー保護 - 2クリックソリューション
重要なプライバシー機能:当ウェブサイト上のすべてのソーシャルメディアプラグインは、初期設定では無効化されています(2クリックで完了)。つまり、以下のようになります。
初回訪問時:当ページを訪問しても、ソーシャルネットワークにデータが送信されることはありません。
有効化:プラグインを有効化するには、プラグインをアクティブにクリックする必要があります。
アクティベーション後:データ転送が行われ、プラグインは正常に機能します。
法的根拠:GDPR第6条第1項(a)(アクティベーションによる同意)
目的:ソーシャルメディアコンテンツの統合、コンテンツのリーチ拡大、ソーシャルプルーフ
9. Googleマップ
このウェブサイトは、Google Ireland Limited(住所:Gordon House, Barrow Street, Dublin 4, Ireland)(以下「Google」)が提供する地図サービスであるGoogleマップを使用しています。
9.1 機能性と目的
Googleマップを利用することで、ウェブサイト上にインタラクティブな地図を直接表示でき、地図機能を簡単に利用できるようになります。これにより、ユーザビリティが向上し、訪問者が当社の所在地を見つけやすくなります。
使用された機能:
当社のオフィス所在地を示すインタラクティブマップ表示
ルートプランニングと道順
ストリートビューとの統合
位置マーカーと情報ウィンドウ
9.2 データ処理
Googleマップが組み込まれたページにアクセスすると、以下のデータがGoogleに送信されます。
お使いのデバイスのIPアドレス
ご来訪の日時
アクセスしたページのURL
ブラウザ情報とデバイスの種類
オペレーティングシステム情報
地理的位置情報(位置情報サービスを有効にしている場合)
地図操作(ズーム、パン、クリック)
このデータは、Googleが地図サービスを提供するために処理され、米国のGoogleサーバーに送信される場合があります。
9.3 法的根拠と同意
法的根拠:GDPR第6条第1項(a)(クッキーバナーによる同意)またはGDPR第6条第1項(f)(当社の所在地をユーザーフレンドリーに表示することに対する正当な利益)
当社では「2クリックソリューション」を採用したGoogleマップを使用しています。つまり、お客様がクリックして明示的に同意した場合にのみ、地図が読み込まれ、データがGoogleに送信されます。
9.4 第三国へのデータ転送
Googleは、データ処理の一部を米国で行っています。米国へのデータ転送は、EU標準契約条項に基づいています。Googleは、EU・米国データプライバシーフレームワークの認証も取得しています。
Google マップのプライバシーポリシー: https://policies.google.com/privacy
Google マップの利用規約: https://www.google.com/intl/en_US/help/terms_maps/
9.5 オプトアウト
Googleマップの読み込みを防止するには、以下の方法があります。
ウェブサイト上の地図有効化ボタンをクリックしない
ブラウザでJavaScriptを無効にする(ウェブサイトの機能に影響します)
Googleアカウントの設定は、 https://adssettings.google.comで管理できます。
10. YouTube
当ウェブサイトには、Google Ireland Limited(所在地:Gordon House, Barrow Street, Dublin 4, Ireland)(以下「Google」)が運営するYouTubeの動画が埋め込まれています。
10.1 拡張プライバシーモード
当サイトではYouTubeを「拡張プライバシーモード」(youtube-nocookie.com)で使用しています。これは、YouTubeが当サイトの訪問者に関する情報を、訪問者が動画を再生しない限り保存しないことを意味します。
動画再生前:クッキーは設定されず、YouTubeにデータは送信されません。
再生ボタンをクリックした後:YouTubeはCookieを設定し、以下のデータを収集する場合があります。
IPアドレス
訪問日時
動画を含むページのURL
ブラウザ情報とデバイスの種類
動画再生時の動作(一時停止、巻き戻し、再生時間)
YouTubeユーザーID(YouTubeにログインしている場合)
10.2 データ処理の目的
YouTubeはこのデータを以下の目的で使用します。
ビデオストリーミング機能を提供する
動画のパフォーマンスと視聴者のエンゲージメントを分析する
パーソナライズされた動画のおすすめを表示する
不正行為や悪用を防止する
ディスプレイ広告(該当する場合)
10.3 法的根拠
法的根拠:GDPR第6条第1項(a)(アクティベーションによる同意)またはGDPR第6条第1項(f)(コンテンツの魅力的な表示に対する正当な利益)
10.4 データ転送
YouTubeは、データを米国のGoogle LLCに転送する場合があります。この転送は、EU標準契約条項およびEU・米国データプライバシーフレームワークに基づくGoogleの認証に基づいています。
YouTubeのプライバシーポリシー: https://policies.google.com/privacy
YouTube利用規約: https://www.youtube.com/t/terms
10.5 あなたの選択
YouTubeのデータ収集は、以下の方法で制御できます。
埋め込み動画が再生されない
当サイトにアクセスする前に、YouTube/Googleアカウントからログアウトしてください。
Google広告の設定は、 https://adssettings.google.comで管理できます。
YouTubeのトラッキングをブロックするブラウザ拡張機能を使用する
11. ウェブ分析とマーケティング
11.1 Wix Analytics
このウェブサイトは、Wix.com Ltd.(住所:40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel)が提供するウェブ分析サービスであるWix Analyticsを使用しています。
収集データ:
ページビュー数とユニークビジター数
セッション時間と直帰率
トラフィックソース(直接アクセス、検索アクセス、参照アクセス、ソーシャルアクセス)
地理的位置(国、都市レベル)
デバイスの種類、ブラウザ、およびオペレーティングシステム
画面解像度とビューポートサイズ
ユーザーフローとナビゲーションパス
フォーム送信とコンバージョン追跡
目的:ユーザー行動の理解、ウェブサイトのパフォーマンス向上、ユーザーエクスペリエンスの最適化、マーケティング効果の測定
法的根拠:GDPR第6条第1項(a)(クッキーバナーによる同意)
データ処理:Wix AnalyticsはCookieを使用し、データを最大24か月間保存する場合があります。
IPアドレスの匿名化:IPアドレスは保存前に匿名化されます
11.2 コンバージョン追跡
当社では、マーケティングキャンペーンの効果を測定するためにコンバージョンを追跡しています。
お問い合わせフォームの送信内容
ニュースレター登録
製品情報のダウンロード
特定のページへのアクセス(例:価格ページ)
このデータは、報告目的のために集計され、匿名化されています。
11.3 分析からのオプトアウト
ウェブ分析を無効にするには、以下の方法があります。
クッキーバナーで分析用クッキーを拒否する
ブラウザの「トラッキング拒否」設定を使用する
分析スクリプトをブロックするブラウザ拡張機能をインストールする
12. ホスティングとコンテンツ配信
12.1 Wix.comホスティング
当ウェブサイトはWix.comプラットフォーム上でホストされています。プロバイダーはWix.com Ltd.(住所:40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel)です。
Wixは、ウェブサイトの作成とホスティングのための包括的なツールです。お客様が当社のウェブサイトにアクセスすると、セキュリティとパフォーマンス向上の目的で、お客様のIPアドレスを含む様々なログファイルがWixによって収集されます。
Wixは以下のデータを処理します。
サーバーログファイル(4.1項を参照)
ウェブサイトのパフォーマンス指標
セキュリティおよび不正使用検出データ
CDN(コンテンツ配信ネットワーク)データによる高速コンテンツ配信
法的根拠:GDPR第6条第1項(f)(当ウェブサイトの安全かつ効率的な提供に対する正当な利益)
データ処理契約:当社はWixと包括的なデータ処理契約(DPA)を締結しており、以下の事項が保証されています。
当社の指示に従ってのみ処理します
GDPR要件への準拠
適切な技術的および組織的措置
Wix従業員の守秘義務
データ主体の権利への支持
12.2 コンテンツ配信ネットワーク(CDN)
WixはグローバルCDNを使用してウェブサイトコンテンツを効率的に配信します。
地理的に分散されたサーバーによる高速な読み込み時間
信頼性と稼働時間の向上
DDoS攻撃対策およびセキュリティ機能
CDNサーバーは、パフォーマンス最適化のために、お客様のIPアドレスと要求データを一時的にキャッシュする場合があります。
12.3 データセキュリティ対策
Wixは包括的なセキュリティ対策を実施しています。
すべてのデータ送信にSSL/TLS暗号化を使用
定期的なセキュリティ監査と侵入テスト
24時間365日のセキュリティ監視
SOC 2、ISO 27001、およびその他のセキュリティ規格への準拠
定期的なバックアップと災害復旧手順
12.4 データ所在地と国際転送
Wixのサーバーは複数の地域に設置されています。
米国とイスラエルの主要データセンター
EUからの訪問者向けには、可能な限りヨーロッパのデータセンターをご利用ください。
コンテンツ配信のためのグローバルCDNネットワーク
国際送金に関する法的保護措置:
EU標準契約条項(SCC)
イスラエルに対する十分性認定(欧州委員会実施決定2011/61/EU)
暗号化やアクセス制御などの追加の安全対策
Wixのプライバシーポリシー: https://www.wix.com/about/privacy
Wixセキュリティ: https://www.wix.com/about/security
13. データセキュリティ
当社はお客様の個人データの保護を非常に重視しており、偶発的または意図的な改ざん、紛失、破壊、あるいは不正アクセスからお客様のデータを保護するために、包括的な技術的および組織的な対策を実施しています。
13.1 技術的なセキュリティ対策
暗号化:すべてのデータ送信にSSL/TLS暗号化を使用。保存データにはAES-256暗号化を使用。
ファイアウォール:複数のファイアウォール保護層
侵入検知:24時間365日の監視および侵入検知システム
アクセス制御:管理者アクセス用の多要素認証
定期的なアップデート:自動セキュリティアップデートとパッチ管理
バックアップ:オフサイトストレージを使用した日次暗号化バックアップ
DDoS攻撃対策:分散型サービス拒否攻撃からの保護
脆弱性スキャン:定期的なセキュリティスキャンと侵入テスト
13.2 組織的なセキュリティ対策
アクセス管理:必要最小限のアクセス権限に基づく厳格なアクセス制御
従業員研修:全従業員を対象とした定期的なデータ保護およびセキュリティ研修
機密保持契約:全従業員が機密保持契約に署名します。
インシデント対応:文書化されたインシデント対応手順
データ保護影響評価:高リスク処理に対する定期的なDPIA
第三者管理:データ処理業者に対するデューデリジェンスとモニタリング
物理的セキュリティ:アクセス制限のある安全なサーバー室
13.3 セキュリティ認証とコンプライアンス
当社のホスティングプロバイダーであるWixは、以下の認証を取得しています。
ISO/IEC 27001(情報セキュリティマネジメント)
ISO/IEC 27018(クラウドプライバシー)
SOC 2 タイプ II(セキュリティ、可用性、機密性)
PCI DSS(決済カード業界データセキュリティ基準)
13.4 データ侵害通知
万が一、お客様の個人データに影響を与えるデータ侵害が発生した場合、当社は以下の対応をいたします。
72時間以内に関係監督当局に通知する
権利と自由に対する重大なリスクがある場合は、影響を受ける個人に遅滞なく通知する。
侵害の内容と講じられた措置に関する情報を提供してください。
予防策についてアドバイスを提供する
13.5 継続的改善
当社のセキュリティ対策は、以下の基準に沿って継続的に見直し、改善されています。
技術開発
新たな脅威と脆弱性
規制要件とベストプラクティス
セキュリティ監査および評価の結果
14. データ主体としてのあなたの権利
GDPRに基づき、お客様はご自身の個人データに関して包括的な権利を有しています。お客様は、当社にご連絡いただくことにより、これらの権利をいつでも行使することができます。
14.1 アクセス権
GDPR 第15条
お客様は、当社がお客様に関する個人データを処理しているかどうか、また処理している場合にはどのような個人データを処理しているかについて、当社に確認を求める権利を有します。お客様は、以下の事項について情報を請求することができます。
-
処理の目的
-
関係する個人データのカテゴリー
-
当該データが開示された、または今後開示される受領者または受領者のカテゴリー
-
データが保存される予定期間
-
訂正、消去、処理の制限または異議申立ての権利の有無
-
監督機関に苦情を申し立てる権利
-
データがお客様から収集されたものではない場合、その入手元に関する利用可能な情報
-
プロファイリングを含む自動化された意思決定の有無
当社は、お客様の個人データの写しを無償で提供します。追加の写しについては、合理的な事務手数料を請求する場合があります。
14.2 訂正権
GDPR 第16条
お客様は、当社が保存している不正確な個人データの訂正、または不完全な個人データの補完を、不当に遅滞なく求める権利を有します。
権利の行使方法: 訂正後の情報を添えて当社までご連絡ください。当社は1か月以内にお客様のデータを更新します。
14.3 消去権
「忘れられる権利」— GDPR 第17条
お客様は、以下のいずれかの理由に該当する場合、ご自身の個人データの消去を不当に遅滞なく求める権利を有します。
-
データが、収集された目的のためにもはや必要でなくなった場合
-
お客様が同意を撤回し、処理について他の法的根拠が存在しない場合
-
お客様が処理に異議を申し立て、処理を継続すべき優越する正当な根拠が存在しない場合
-
データが違法に処理された場合
-
法的義務を遵守するために消去が必要な場合
-
子どもに提供された情報社会サービスに関連してデータが収集された場合
例外: 以下の目的で保存が必要な場合、当社はお客様のデータを消去できない場合があります。
-
法的義務の遵守
-
法的請求の確立、行使または防御
-
公共の利益に基づくアーカイブ目的、科学的もしくは歴史的研究目的、または統計目的
14.4 処理制限の権利
GDPR 第18条
お客様は、以下の場合に処理の制限を求める権利を有します。
-
お客様がデータの正確性に異議を唱えている場合 — 確認期間中、処理は制限されます
-
処理が違法であるものの、お客様が消去に反対し、代わりに処理の制限を求める場合
-
当社はもはや当該データを必要としないものの、お客様が法的請求のために当該データを必要とする場合
-
お客様が処理に異議を申し立て、当社の正当な理由がお客様の理由に優越するかどうかの確認が行われている場合
処理が制限されている期間中、当社は、お客様の同意がある場合、または法的請求、他者の権利の保護、もしくは重要な公共の利益のために必要な場合に限り、お客様のデータを処理することができます。
14.5 データポータビリティの権利
GDPR 第20条
お客様は、ご自身の個人データを、構造化され、一般的に使用され、機械判読可能な形式で受け取る権利、および当該データを他の管理者に移転する権利を有します。ただし、以下の場合に限ります。
-
処理が同意または契約に基づいている場合
-
処理が自動化された手段によって行われている場合
当社は、お客様のデータをCSV、JSONまたはXMLなどの一般的な形式で提供します。
14.6 異議申立ての権利
GDPR 第21条
お客様は、ご自身の特別な状況に関連する理由に基づき、GDPR 第6条第1項(e) — 公共の利益 — または第6条第1項(f) — 正当な利益 — に基づいて行われる、お客様に関する個人データの処理に対して、いつでも異議を申し立てる権利を有します。これには、これらの規定に基づくプロファイリングも含まれます。
当社は、お客様の利益、権利および自由に優越する処理のためのやむを得ない正当な理由を証明できる場合、または処理が法的請求の確立、行使もしくは防御のために必要な場合を除き、お客様の個人データをそれ以上処理しません。
ダイレクトマーケティング: お客様のデータがダイレクトマーケティング目的で処理されている場合、お客様はいつでも異議を申し立てる権利を有します。お客様が異議を申し立てた場合、当社は直ちにお客様のデータをダイレクトマーケティング目的で処理することを停止します。
14.7 同意を撤回する権利
GDPR 第7条第3項
処理がお客様の同意に基づく場合、お客様はいつでもその同意を撤回する権利を有します。同意の撤回は、撤回前に同意に基づいて行われた処理の適法性に影響を及ぼしません。
同意の撤回方法:
-
クッキーについて:当社のクッキーバナーを通じてクッキー設定を変更してください
-
ニュースレターについて:各ニュースレター内の配信停止リンクをクリックしてください
-
その他すべての処理について:cp@ecoefxsol.com までご連絡ください
14.8 苦情を申し立てる権利
GDPR 第77条
その他の行政上または司法上の救済手段を妨げることなく、お客様は、お客様の通常の居住地、勤務先、または申し立てられた侵害が発生した場所の加盟国における監督機関に苦情を申し立てる権利を有します。これは、お客様に関する個人データの処理がGDPRに違反していると考える場合に適用されます。
当社を管轄する監督機関:
The Hamburg Commissioner for Data Protection and Freedom of Information
Ludwig-Erhard-Straße 22
20459 Hamburg
Germany
電話: +49 40 428 54-4040
ファックス: +49 40 428 54-4000
Eメール: mailbox@datenschutz.hamburg.de
ウェブサイト: https://datenschutz-hamburg.de
お客様は、ご自身の国の監督機関に連絡することもできます。EUの監督機関の一覧は、以下で確認できます。
https://edpb.europa.eu/about-edpb/board/members_en
14.9 プロファイリングを含む自動化された個別意思決定
GDPR 第22条
お客様は、プロファイリングを含む、完全に自動化された処理のみに基づく決定の対象とならない権利を有します。ただし、その決定がお客様に法的効果を及ぼす場合、または同様にお客様に重大な影響を及ぼす場合に限ります。
当社の運用: 当社は、お客様に法的効果を及ぼす、または同様にお客様に重大な影響を及ぼす自動化された意思決定またはプロファイリングを使用していません。当社ウェブサイト上の分析またはパーソナライズは、お客様の権利に影響を及ぼす自動化された決定にはつながりません。
14.10 お客様の権利の行使方法
お客様の権利を行使するには、以下までご連絡ください。
ECO EFX Solutions GmbH
データ保護責任者:Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Germany
Eメール: cp@ecoefxsol.com
電話: +49-40-298 234 60
当社は、お客様の請求に対して以下のとおり対応します。
-
不当に遅滞なく対応します
-
請求の受領から1か月以内に対応します
-
複雑性により必要な場合には、2か月まで延長することがあります。その場合、当社は延長についてお客様に通知します
-
無償で対応します。ただし、反復的または過度な請求については、合理的な手数料を請求する場合があります
お客様のプライバシーを保護するため、当社は、お客様の個人データに関する請求に回答する前に、お客様の本人確認をお願いする場合があります。
15. データ共有
当社はお客様のプライバシーを尊重し、お客様の個人データを第三者と共有するのは、以下の厳重に管理された状況に限られます。
15.1 データ処理者(GDPR第28条)
当社は、このウェブサイトの運営およびサービスの提供を支援する厳選されたサービスプロバイダーとお客様のデータを共有します。これらのサービスプロバイダーは、当社の指示に従ってのみ、当社の代理としてデータを処理するデータ処理業者です。
データ処理者の分類:
ホスティングとインフラストラクチャ:Wix.com(ウェブサイトホスティング、CDN、セキュリティ)
メールサービス:メール配信およびニュースレター配信プラットフォーム
分析:ウェブ分析ツールとマーケティング分析ツール
コミュニケーション:メール、チャット、カスタマーサポートツール
ITサービス:技術サポート、保守、セキュリティプロバイダー
決済処理:決済サービスプロバイダー(該当する場合)
データ処理契約:当社は、すべてのデータ処理業者と包括的なデータ処理契約(DPA)を締結しており、以下の事項を保証しています。
文書化された指示に従ってのみ処理する
処理担当者の機密保持
適切な技術的および組織的措置
サブプロセッサーの利用に関する制限
データ主体の権利要求に関する支援
処理終了後のデータ削除または返却
監査および検査の権利
15.2 法的義務および権限
場合によっては、当社は法律に基づき、お客様のデータを外部機関と共有する義務を負います。
法執行機関:法律または裁判所命令により必要とされる場合
税務当局:税務コンプライアンスおよび報告義務について
規制機関:適用される規制で要求される場合
法的請求:法的請求の確立、行使、または防御のため
法的根拠:GDPR第6条第1項c号(法的義務)またはGDPR第6条第1項f号(正当な利益)
15.3 事業譲渡
当社が合併、買収、または資産売却に関与する場合、お客様の個人データは当該取引の一環として移転される可能性があります。お客様のデータが移転され、別のプライバシーポリシーの適用を受けるようになる前に、当社は事前に通知いたします。
15.4 お客様の同意を得て
お客様から明示的な同意をいただいた場合に限り、お客様のデータを第三者と共有することがあります。お客様はいつでもこの同意を撤回できます。
15.5 個人データの販売禁止
重要:当社はいかなる場合もお客様の個人データを第三者に販売することはありません。また、お客様の明示的な同意なしに、第三者のマーケティング目的でお客様のデータを共有することもありません。
15.6 ソーシャルメディアでの共有
当ウェブサイトのコンテンツをソーシャルメディアで共有する場合(共有ボタンを使用する場合)、データはそれぞれのソーシャルメディアプラットフォームに送信されます。これは、お客様が共有ボタンをクリックした後にのみ発生します。ソーシャルメディアプラグインの詳細については、第8項をご覧ください。
16. データ保持期間
当社は、個人データを収集目的を達成するために必要な期間、または法律で義務付けられている期間のみ保管します。
16.1 保存期間の概要
16.2 法定保管義務
ドイツおよび欧州の法律では、特定の業務関連書類および税務関連書類を一定期間保管することが義務付けられています。
10年間:帳簿および記録、在庫、期首貸借対照表、年次財務諸表、商業書簡、会計書類(ドイツ租税法第147条、ドイツ商法典第257条)
6年:その他のビジネス文書、送受信された商業文書(ドイツ商法典第257条第4項)
保存期間が経過した後、契約履行または法的請求のためにさらなる保存が必要な場合を除き、データは定期的に削除されます。
16.3 削除手順
私たちは体系的な削除手順を実施しました。
自動削除:固定保存期間が設定されているデータは、その期間が満了すると自動的に削除されます。
定期レビュー:削除すべきデータを特定するため、6か月ごとに手動でデータをレビューします。
安全な削除:削除されたデータはすべて安全に消去され、復元することはできません。
バックアップの削除:バックアップ保持期間経過後のバックアップコピーも削除対象となります。
16.4 削除の例外
データは、以下の場合には通常の保存期間を超えて保持されることがあります。
より長いデータ保持期間に同意しました
弊社にはデータを保持する法的義務があります
法的請求を行うためには、証拠の保管が必要です(時効:ドイツでは通常3年)。
裁判所命令または規制要件を遵守するためには、保管が必要である。
17. 国際データ転送
当社の事業運営およびサービスプロバイダーの利用に関連して、お客様の個人データは欧州経済領域(EEA)域外の国に転送されたり、当該国でアクセス可能になったりする場合があります。
17.1 当社がデータを転送する第三国
当社は以下の第三国にデータを転送します。
米国:ホスティングプロバイダーのWixおよび各種サービスプロバイダー(Google、Metaなど)を通じて。
イスラエル:ホスティングプロバイダーであるWix.com Ltd.を通じて。
17.2 データ転送に関する法的保護措置
当社は、GDPR第44条から第49条で義務付けられているとおり、すべての国際データ転送が適切な保護措置によって保護されることを保証します。
妥当性判断
イスラエル:欧州委員会は、イスラエルが十分なレベルのデータ保護を確保していると判断しました(2011年1月31日付欧州委員会実施決定2011/61/EU)。したがって、イスラエルへのデータ転送は、追加の保護措置なしに許可されます。
EU標準契約条項(SCC)
十分性認定を受けていない国(米国など)へのデータ移転については、EU標準契約条項に依拠します。
2021年6月4日付欧州委員会実施決定(EU)2021/914
当社とデータ受領者との間の法的拘束力のある契約
EUと同等のデータ保護レベルを保証する
データ主体の権利と救済措置を含む
EU・米国データプライバシーフレームワーク
当社の米国拠点のサービスプロバイダーの一部は、EU・米国データプライバシーフレームワークの認証を受けています。
Google LLC
メタプラットフォームズ社
EU・米国データプライバシーフレームワークは、EUから参加する米国の組織に転送される個人データに対して適切な保護を提供するものとして、欧州委員会によって認められています(2023年7月10日付欧州委員会実施決定(EU)2023/1795)。
17.3 追加的な安全対策
法的メカニズムに加えて、我々は追加的な技術的および組織的措置を実施する。
暗号化:すべてのデータ転送は転送中に暗号化されます(TLS 1.2以上)。
最小化:必要最小限のデータのみを転送します
アクセス制御:転送されたデータにアクセスできるユーザーを厳しく制限する
影響評価:データ転送に関連するリスクの定期的な評価
モニタリング:サービスプロバイダーのコンプライアンスを継続的にモニタリングする
17.4 特定のサービス提供者および移転メカニズム
17.5 国際送金に関するお客様の権利
あなたには以下の権利があります。
データが転送される国に関する情報を受け取る
導入されている安全対策(例:標準契約条項)のコピーを入手する。
特定の状況下での特定の移転に異議を申し立てる
保護措置のコピーを入手する場合、または国際送金に関するご質問がある場合は、当社のデータ保護責任者(cp@ecoefxsol.com)までお問い合わせください。
17.6 モニタリングとコンプライアンス
当社は、国際的なデータ転送法の動向を継続的に監視し、GDPRの要件を遵守するために必要に応じて業務慣行を調整します。これには以下が含まれます。
適正性決定とその妥当性に関する定期的な見直し
第三国における政治・法制度の動向の監視
追加措置が必要かどうかの評価
必要に応じてデータ処理契約を更新する
18. プライバシーポリシーの変更
18.1 更新する権利
当社は、以下の内容を反映させるために、本プライバシーポリシーを更新する権利を留保します。
データ処理方法の変更
ウェブサイトの新機能またはサービス
適用される法律および規制の変更
技術開発とセキュリティの向上
サービスプロバイダーの変更
18.2 変更の通知
軽微な変更:お客様のデータの処理方法に重大な影響を与えない軽微な更新については、このページを更新し、上部に改訂日を記載します。
重要な変更:お客様の権利または当社によるお客様のデータの処理方法に重大な影響を与える重要な変更については、当社は以下の対応を行います。
当社のウェブサイトに少なくとも30日間、目立つように告知を表示する
登録ユーザーとニュースレター購読者にメール通知を送信する
法律で義務付けられている場合は、新たな処理活動についてお客様の同意を得ます。
18.3 選択肢
重大な変更を行う場合:
更新されたプライバシーポリシーは、発効前に確認できます。
データ保護権を行使することで、変更に異議を申し立てることができます。
同意が必要なデータ処理に対する同意は撤回できます。
変更内容に同意できない場合は、当社のサービスの利用を中止することができます。
18.4 バージョン履歴
当社では、重要なプライバシーポリシーの更新履歴を保持しています。過去のバージョンをご希望の場合は、データ保護責任者までお問い合わせください。
お客様の個人データの保護方法について常に最新の情報をご確認いただくため、このプライバシーポリシーを定期的にご確認いただくことをお勧めします。このページ上部の「最終更新日」は、プライバシーポリシーが最後に改訂された日付を示しています。
データ保護に関するお問い合わせ先
このプライバシーポリシー、当社のデータ処理方法についてご質問がある場合、またはお客様の権利を行使されたい場合は、当社までご連絡ください。
一般的なお問い合わせ:
ECO EFX Solutions GmbH
ハンブルガー通り180番地
22083 ハンブルク
ドイツ
メールアドレス: info@ecoefxsol.com
電話番号:+49-40-298 234 60
ファックス: +49-40-298 234 61
データ保護責任者:
スヴェン=オリバー・ロバートソン
ECO EFX Solutions GmbH
ハンブルガー通り180番地
22083 ハンブルク
ドイツ
メールアドレス: cp@ecoefxsol.com
電話番号:+49-40-298 234 60
対応時間:プライバシーに関するお問い合わせにはすべて1営業日以内に対応し、GDPRの規定に基づき1ヶ月以内に実質的な回答を提供いたします。
