以下に、一般データ保護規則(GDPR)第13条に基づく個人データの取り扱い全般についてお知らせいたします。13 一般データ保護規則(GDPR)に基づく個人データの取り扱い全般についてお知らせいたします。この一般的なデータ保護情報は、当社ウェブサイトのプライバシーポリシーを示すものではありません。

コントローラー

記載されたデータの収集および処理に責任を負う管理者は、インプリントに記載されています。

データ処理目的と法的根拠

個人情報の収集および処理は、Art.6 Para.1 S. 1 General Data Protection Regulation (GDPR) の法的根拠、特に以下の根拠に基づいて個人データを収集および処理します:

データ主体が、1つまたは複数の特定の目的のために個人データを処理することに同意した場合(「データ主体としての権利」を参照);

契約上規制された取引関係に先立ち、またはお客様と締結した契約から生じる義務を履行するために、契約前の措置を実施する必要がある場合。これには、例えば、購入注文、納品または支払いの処理、または個人からの見積もり依頼の準備および回答など、契約関係の確立または条件を決定するための処理が含まれます;

管理者が従うべき法的義務(税法、商業法、外国貿易法、制裁法など)を遵守するために処理が必要な場合;

管理者または第三者が追求する正当な利益のために処理が必要な場合。ただし、そのような利益が、個人情報の保護を必要とする情報主体の利益または基本的権利および自由(特に情報主体が児童の場合)によって優先される場合はこの限りではありません。正当な利益とは、特に、当社のビジネス・パートナー、サプライヤー、またはお客様が代表者または従業員として行動する利害関係者との契約およびその他の取引関係の締結または履行を指します。さらに、正当な利益とは、社内管理目的(経理など)、ITセキュリティおよびIT運用の確保、コンプライアンス調査の実施、建物およびシステムセキュリティの保証、または法的請求の主張、行使、弁護を行うことです(異議申し立ての権利は「情報主体としての権利」をご覧ください)。

データ処理に関する詳細

1.ダイレクト・マーケティング

コンサルティングや製品・サービスの販売を通じてのビジネス関係に関連して、お客様のビジネスまたはプライベートの電子メールアドレスまたは郵便アドレスを受け取った場合、お客様がその処理に異議を唱えない限り、当社はこのアドレスを当社の同様の製品またはサービスの直接広告に使用することができます。お客様のアドレスを収集する際、およびアドレスを使用するたびに、基本料金表に従った通信費以外の費用を負担することなく、いつでもその使用に異議を唱えることができることを明示します。

個人情報の利用はArt.6 Para.1 S. 1 lit. f GDPRに基づき、当社の商品またはサービスの販売促進のために使用されます。ダイレクトメールを希望されない場合は、この目的のためのデータ処理に異議を唱えることができます。GDPR第6条に基づき、お客様のデータ処理が許可されない場合。6 Para.1 S. 1 lit. f GDPRに基づき、お客様のデータ処理が許可されない場合、当社は、お客様の事前の自発的な同意に基づき、データ処理を行います(撤回権については「データ主体としてのお客様の権利」をご覧ください)。

2.コンタクトにおけるデータ処理

当社は、お問い合わせフォーム、電話、ファックス、電子メールまたは郵便による連絡の確立に関連して、お客様から当社に送信されたお客様のデータを、お客様のご要望を処理するためにのみ処理します。

お客様のご要望の内容により、法的根拠は、特にArt.6 Para.1 S. 1 lit. f GDPRです。当社の正当な利益は、お客様のご要望を処理し、回答するという前述の目的から導かれます。お客様のご要求が契約の締結を目的とするものである場合、処理の法的根拠はArt.6 Para.1 S. 1 lit. b GDPRです。

お客様のデータは、お客様のご要望にお答えするためにのみ処理されます。当社は、お客様のデータが不要になった場合、および法定保存要件がない場合、お客様のデータを削除します。

当社との契約締結を目的としたご連絡の場合、または当社とお客様との間にすでに取引関係がある場合、お客様のデータは直ちに削除されませんが、契約上の義務および/または法的義務が履行され、それぞれ取引関係が存在しなくなり、法的保持期間によって削除が妨げられなくなるまで、当社の(CRM)システムに保存されることがあります。

3.商品・サービスの売買および継続的取引関係

当社は、コンサルティングおよび商品・サービスの販売・購入に関連して、契約前の措置および契約の履行、ならびに継続的な取引関係のために、お客様の個人情報およびお客様の会社の担当者の個人情報を取り扱います。この法的根拠はArt.6 Para.1 S. 1 lit. b GDPRです。6 Para.1 S. 1 lit f GDPRです。当社は以下のデータカテゴリーを処理します:

  • マスターデータ(姓、名、住所、役職など)
  • 連絡先データ(電話/ファックス番号、電子メールアドレスなど)
  • コミュニケーションデータ(例:通話/相談記録、オファー)
  • 契約/銀行データ(例:契約内容、契約履歴、銀行詳細)

前述の個人情報の処理目的は、それぞれの契約関係の開始、実施、履行、拘束力のある相談予約の組織化および実施、ならびにお客様との積極的なビジネス関係を維持するための当社の正当な利益です(Art.6 Para 1 S. 1 lit. f GDPRに基づくデータ処理に反対する権利については、「データ主体としてのお客様の権利」をご覧ください)。

お客様の個人データおよびお客様の会社の連絡担当者の個人データは、収集目的の達成に必要でなくなった時点で、すなわち、注文の根拠となった契約が履行され、契約関係から生じるすべての請求が時効により禁止された時点、または法定保持期間がなくなった時点で、削除されます。継続的な取引関係の場合、最終的に継続的な取引関係に関心がなくなり、一定期間にわたる取引関係が存在しなくなった場合、またはお客様の一部がデータ処理に対応する異議を表明した場合、遅くとも10年後にはお客様の個人データ(連絡先の詳細)を削除します。

4.オンラインミーティング

電話/ビデオ会議によるオンライン会議、イベント、面接(以下、「オンライン会議」)の実施には、米国マイクロソフト社のツール「Teams」を使用します。特別イベントのライブストリームには、米国のプロバイダーであるVimeo.com, Inc.またはZoom Video Communications, Inc.のプラットフォームを使用することもできます。

お客様のデータの処理は、Art.6 Para.1 S. 1 lit. b GDPRに基づき、オンラインミーティングへの外部参加者(「ゲスト」)としての参加が、お客様との間で締結された契約の履行または契約前の措置の実施のために必要な場合、またはArt.6 Para.1 S. 1 lit. f GDPRに基づき、ロケーションに依存しないコミュニケーションの維持、業務連絡の維持、および負っているサービスの提供という当社の正当な利益のために必要です。ツールの使用時に自発的に個人情報を提供する場合、または絶対的に必要でない機能を自発的に使用する場合、関連するデータ処理はArt.6 Para.1 S. 1 lit. a GDPRに従います。お客様は、将来にわたって有効な同意をいつでも取り消すことができます(異議申し立ての権利については「データ主体としてのお客様の権利」をご覧ください)。取り消し前に行われた処理は影響を受けませんのでご注意ください。

ツールの種類および使用範囲に応じて、さまざまな種類のデータが収集または処理されます。これには特に以下が含まれます。

  • ご本人に関する情報(姓名、Eメールアドレス、プロフィール写真など)、
  • 会議のメタデータ(通信の日付、時刻、時間、参加者のIPアドレス、MACアドレス、その他のデバイスID(UDID)、デバイスの種類、オペレーティングシステムの種類とバージョン、クライアントのバージョン、カメラの種類、マイクまたはスピーカー、接続の種類など)、
  • テキスト、オーディオおよびビデオデータ(チャット履歴、ビデオおよびオーディオの再生など)、
  • 接続データ(電話番号、国名、開始および終了時刻、IPアドレスなど)。

外部参加者(「ゲスト」)としてオンラインミーティングに参加する場合、主催者(schülke)から電子メールまたはカレンダー入力でアクセスリンクを受け取ります。オンラインミーティングの中には、事前の登録が必要なものもあります(登録フォームをご覧ください)。アプリをインストールしなくても、ブラウザから直接オンラインミーティングに参加することができます。このサービスは、各サービスプロバイダーがウェブサイトを通じて提供するもので、プロバイダーはデータ処理に責任を負います。オンラインミーティング中のチャット機能は自由にご利用いただけます。同様に、カメラおよび/またはマイクを有効にするか、またはオフにするかを決定することもできます。チャット機能を使用する場合、オンライン会議に表示するため、また必要に応じてログに記録するために、お客様が入力したテキストが処理されます。カメラまたはマイクをオンにすると、デバイスのマイクおよびデバイスのビデオカメラからのデータが会議の間処理されます。

仮名による参加は、イベントのライブストリームでのみ可能であることにご注意ください。その他のオンラインミーティングでは、お客様の個人情報は他の参加者全員に公開され、お客様または他の参加者がオンラインミーティング中にアップロード、提供、作成した情報は、ミーティング期間中処理され、オンラインミーティング終了後も保存されます。主催者がオンラインミーティングを中央から削除する可能性はありません。したがって、オンラインミーティングの保存を防ぎたい場合は、参加者としてチャット機能を使用しないことをお勧めします。

状況によっては、個々のオンラインミーティング (主にイベント) を録画し、文書化またはその後の公表に使用することがあります。音声トラックと参加者のカメラ映像の両方を録画することができます。カメラとマイクは自由に作動させることができます。録画の開始前に、その旨と、必要に応じて公開予定場所をお知らせします。あなたが選択した設定のもとで参加を続けることにより、あなたはここに記録とそれ以降の使用への同意を表明することになります。カメラおよび/またはマイクを作動させずに参加した場合、あなたの個人情報(ユーザー名またはペンネームを除く)は一切記録されません。また、チャットを通じて質問をすることもできます。チャットの内容は録画の一部ではありません。録画がイントラネットまたはインターネット上で公開される場合、その録画は世界中いつでもアクセス可能であり、検索エンジンで見つけられたり、他の情報にリンクされたりする可能性があることを指摘したいと思います。従って、原則として、インターネット上に掲載されたいかなる情報も、問題なくコピーや再配布が可能です。お客様の個人情報を記録から削除することが技術的に可能であれば、将来にわたってお客様の同意を撤回することができます(撤回権については「データ主体としてのお客様の権利」をご覧ください)。

お客様のデータ処理において、GDPR第28条に規定される以下の外部サービスプロバイダーおよび処理業者が当社を支援します。28 GDPRの意味における以下の外部サービスプロバイダーおよび処理者が当社をサポートします:

  • マイクロソフト株式会社による「Teams」の使用。詳細についてはhttps://docs.microsoft.com/en-us/MicrosoftTeams/teams-privacy をご参照ください。
  • Vimeo.com,Inc.によるイベントライブストリーミング。詳細はhttps://vimeo.com/privacy
  • Zoom Video Communications, Inc. イベントライブストリーミングのため。詳細はhttps://explore.zoom.us/en/privacyをご参照ください。

5.展示会とイベント

当社は、展示会、会議、その他のイベントにおいて、出展者および臨時の主催者として定期的に活動しています。企画、実施、フォローアップにおいて、お客様がすでに当社と積極的な取引関係を結んでいる場合、またはそのような関係が控えている場合、当社は個人情報を処理します。その際、当社は、イベントへの登録、当社が提供するコンペや調査への参加、および/または個人的な連絡や相談に基づいて、それぞれの場合に必要なお客様の個人情報を処理します。

当社の独占的な、場合によっては参加者限定のイベントに登録する場合、お客様の個人情報はArt.6 Para.1 S. 1 lit. b GDPRに基づき、イベントの企画と実施、および必要に応じて参加証明書の発行を目的として、お客様のデータが処理されます。イベント開催前または開催後における個別のアプローチ(例えば、フィードバックや他の類似イベントに関する情報の一部として)は、Art.6 Para.1 S. 1 lit. f GDPRに基づいています。当社は、お客様の同意に基づき、任意で提供されたデータを処理します。6 Para.1 S. 1 lit a GDPRに基づき、お客様の同意に基づき、任意で提供されたデータを処理します。

自由にアクセスできるマーケティングイベントで、純粋に情報提供のみを目的とし、例えば参加証明が発行されない場合、当社はそのために必要なデータ(氏名、連絡先詳細)を、GDPR第6条に基づき処理します。6 Para.1 S. 1 lit. f GDPRに基づき、当社の製品またはサービスに関する情報を提供するために必要なデータ(氏名、連絡先)を処理します。当社は、お客様の同意に基づき、任意で提供されたデータを処理します。6 Para.1 S. 1 lit. a GDPRに基づき、お客様の同意に基づいて処理されます。

コンペティションおよび調査への参加の法的根拠はArt.6 Para.1 S. 1 lit. a GDPRです。連絡の要請は、Art.6 Para.1 S. 1 lit. f GDPRに基づいて処理されます。お客様の個人情報の処理の目的は、それぞれの活動の遂行および履行、ならびにお客様との積極的なビジネス関係の確立または維持という当社の正当な利益です(お客様の権利に関する情報は、「データ主体としてのお客様の権利」の下に記載されています)。

文書化またはその後の出版を目的として、当社は写真およびビデオ録画を作成し、個々のイベントまたは講義を録画することができます。カメラ映像の焦点は、主に講演者に当てられ、参加者個人には当てられませんが、参加者から積極的な発言があった場合には、参加者個人の音声トラックを録音することができます。イベント開始前に、録音内容と、もしあれば公開予定場所についてお知らせします。また、可能であれば、会場に録音禁止エリアを設けます。イベントへの参加登録を行うことで、録音およびその使用について同意したものとみなされます。録音がイントラネットやインターネット上で公開される場合、世界中でいつでもアクセスでき、検索エンジンで見つけられたり、他の情報にリンクされたりする可能性があることを指摘しておきます。したがって、原則として、インターネットに掲載された情報は、問題なくコピーや再配布が可能です。お客様の個人情報を記録から削除することが技術的に可能であれば、将来にわたってお客様の同意を撤回することができます(撤回権については「データ主体としてのお客様の権利」をご覧ください)。

6.敷地内のビジター管理

イベント、業務会議、サービス提供の一環など、お客様が本社を訪問される際には、円滑な訪問を確保するために登録が必要となります。当社の従業員は、事前に訪問者を登録する必要があります。その際、事前にお知らせいただいたEメールアドレス宛にEメールが送信され、訪問者管理システムにアクセスし、必要事項(ハウスルールなど)を事前にご確認いただきます。姓名、Eメールアドレス、場合によってはナンバープレートが、ビジター登録の必須情報となります。その他の情報は任意またはオプションとして表示されます。ご訪問の際には、QRコードを通じてデジタルチェックインを行い、ご訪問を証明するビジターバッジをお受け取りください。

当社は、このような状況下で受領したお客様のデータを、Art.6 Para.1 S. 1 lit. f GDPRに基づき、当社所在地へのアクセス管理を確実に実施し、Art.32 GDPRに従います。登録の際、さらに任意で個人情報を提供する場合、関連するデータ処理は、GDPR第32条に従い、取り消し可能な同意に基づいて行われます。6 Para.1 S. 1 lit a GDPRに従います。お客様は、将来にわたって有効な同意をいつでも取り消すことができます(異議申し立ての権利については、「データ主体としてのお客様の権利」をご覧ください)。

通常、お客様のデータはご訪問後4週間以内に削除されます。定期的に再来店されるお客様については、より長期間の保存に同意していただくことも可能です。この場合、お客様のデータは1年後または同意書に記載された期間のみ削除されます。データ保護やその他のセキュリティ事故など、来場者管理の目的を果たすためにデータを長期間保存する必要がある事象が発生した場合、お客様のデータは必要な期間保存され、その後直ちに削除されます。

訪問者管理の一環として、当社は外部サービスプロバイダー(unival Group GmbH、ドイツ)のシステムを使用しています。28 GDPRに従った指示に拘束される処理者として当社をサポートしています。

保管期間

保存期間についてすでにお客様に詳しくお知らせしている場合を除き、当社は、前述の処理目的に必要でなくなった場合、お客様がデータ処理に対する同意を撤回された場合、および破棄/削除を防止する法的な保存要件がない場合に、個人データを削除します。

データ受信者

当社は、お客様の個人データを、当社内において、それぞれの目的を達成するためにこのデータを必要とする分野および担当者に引き渡します。上記の目的の範囲内で必要な限りにおいて、当社はお客様の個人データを当社の関連会社に転送することもあります。

お客様のデータは、第三者、すなわちシュルケ・グループ外、またはデータ保護法で認められている場合に 限り、例えば専門家/卸売業者や販売パートナーに、契約の履行を目的として必要な場合に 限り、譲渡されることはありません。また、当社は、注文処理に関連するデータ処理で当社をサポートする外部サービスプロバイダー(ITサービス、マーケティング、販売、データおよび文書破棄のプロバイダーなど)にもお客様のデータを渡すことができます。当社は、データ処理が欧州連合(EU)または欧州経済領域(EEA)内に可能な限り限定されることを確認します。EUまたはEEA域外(米国など)のサービス・プロバイダーにデータを処理または転送する場合は、EU委員会が第三国における適切なデータ保護レベルを確認した場合、データ受領者との間で適切なデータ保護レベルが合意された場合(標準的な契約条項など)、および適切なデータ保護レベルを確保するために必要なさらなる措置が講じられた場合、またはArt.49 Para.1 S. 1 lit. a GDPRの要件に従ってお客様の同意を得た場合。

データ主体としての権利

データ主体として、GDPRは個人データを処理する際に一定の権利を付与します。

アクセス権(GDPR第15条)
お客様は、お客様に関する個人データが処理されているか否かの確認を得る権利、およびその場合、個人データおよびGDPR第15条に規定される情報へのアクセスを得る権利を有します。15 GDPRに規定されている情報へのアクセスを得る権利があります。

修正する権利(GDPR第16条)
お客様は、お客様に関する不正確な個人データの修正を不当な遅延なく取得する権利、および必要に応じて、不完全な個人データを補完してもらう権利を有します。

消去権(GDPR第17条)
お客様は、GDPR第17条に記載された理由のいずれかに該当する場合、お客様に関する個人データの消去を不当な遅延なく取得する権利を有します。17 GDPRに記載されている理由のいずれかに該当する場合、お客様には、不当な遅延なくお客様に関する個人データの消去を求める権利があります。

処理制限の権利(GDPR第18条)
。18 GDPRに規定された条件のいずれかが適用される場合、利用者は、同意を撤回した場合など、可能な検査の期間中、利用者のデータ処理を単なる保存に制限する権利を有するものとします。

データポータビリティの権利(GDPR第20条)
。20 GDPRに記載されている特定の状況において、お客様は、お客様に関する個人データを、構造化された、一般的かつ機械可読形式で受領する権利、または別の第三者へのデータ送信を要求する権利を有します。

撤回権(GDPR第7条)
データ処理がお客様の同意に基づいて行われる場合、お客様はGDPR第7条に従って権利を有します。7 Para.3 GDPRに基づき、個人情報の使用に関する同意をいつでも撤回する権利があります。取消は将来においてのみ有効となりますのでご注意ください。取り消し以前に行われた処理には影響はありません。

異議申し立ての権利(GDPR第21条)
。6 Para.1 S. 1 lit. f GDPR(正当な利益のためのデータ処理)に従ってデータが処理される場合、お客様は、お客様の特定の状況から生じる理由により、いつでも処理に反対する権利を有します。その場合、関係者の利益、権利および自由を凌駕する、明らかに説得力のある正当な理由がある場合、または法的請求の主張、行使、弁護を目的とする場合を除き、当社は個人情報の処理を中止します。

監督機関に苦情を申し立てる権利(GDPR第77条)
。77 GDPRに基づき、お客様に関するデータ処理がデータ保護規制に違反していると考えられる場合、お客様は監督当局に苦情を申し立てる権利を有します。苦情を申し立てる権利は、特に、お客様の常居所地、勤務先、または侵害が疑われる場所の加盟国において行使することができます。

お客様の権利の主張
上記以外の場合、データ主体としてのお客様の権利を主張する場合は、刻印に記載された事務所にご連絡ください。

データ保護責任者の連絡先



datenschutz nord GmbH
Sechslingspforte 2
22087 Hamburg
Deutschland
www.dsn-group.de
schuelke[at]datenschutz-nord.de

当社のデータ保護責任者に連絡する場合は、刻印に記載されている責任機関も明記してください。

04.2024

Data protection notice

We use analysis methods (e.g. cookies) to measure how often our website is visited and how it is used. We also use cookies to link your page visits and website usage with your customer data stored in our CRM system in order to be able to address you individually, i.e. based on your interests and usage. We alsowe embed third-party content from other providers (e.g. videos). We have no influence on further data processing and any tracking by the third-party provider.In this context, we also use service providers in third countries outside the EU that may not guarantee an adequate level of data protection, which entails the following risks Access by authorities without informing the data subject, no data subject rights, no legal remedies, loss of control.By hiring us, you consent to the processes described above. You can revoke your consent with effect for the future. You can find more information in our privacy policy