プライバシーポリシー www.greenpeel.com
- データ保護の概要
一般的な情報
次の情報は、このWebサイトにアクセスしたときに個人データがどうなるかを簡単にナビゲートできる概要を提供します。 「個人データ」という用語には、個人を特定するために使用できるすべてのデータが含まれます。 データ保護の主題に関する詳細については、このコピーの下に含まれているデータ保護宣言を参照してください。
このウェブサイトでのデータ記録
このウェブサイトのデータ記録の責任者は誰ですか (つまり、「管理者」)?
この Web サイトのデータは、Web サイトの運営者によって処理されます。連絡先情報は、このプライバシー ポリシーの「責任者に関する情報 (GDPR では「管理者」と呼ばれます)」セクションに記載されています。
あなたのデータをどのように記録するのですか?
私たちはあなたのデータを私たちと共有した結果、あなたのデータを収集します。 これは、例えば、あなたが私達のコンタクトフォームに入力した情報です。
その他のデータは、当社の IT システムによって自動的に記録されるか、ウェブサイト訪問中に記録に同意した後に記録されます。 このデータは、主に技術情報 (Web ブラウザー、オペレーティング システム、サイトへのアクセス時間など) で構成されます。 この情報は、この Web サイトにアクセスすると自動的に記録されます。
データを使用する目的は何ですか?
情報の一部は、ウェブサイトのエラーのない提供を保証するために生成されます。 他のデータは、ユーザーパターンの分析に使用される場合があります。
あなたの情報に関する限り、あなたはどのような権利を持っていますか?
お客様は、アーカイブされた個人データのソース、受信者、および目的に関する情報を、そのような開示に料金を支払うことなくいつでも受け取る権利を有します。 また、データの修正または削除を要求する権利もあります。 データ処理に同意した場合、いつでもこの同意を取り消すオプションがあり、これは将来のすべてのデータ処理に影響します。 さらに、特定の状況下でのデータ処理の制限を要求する権利があります。 さらに、管轄の監督機関に苦情を申し立てる権利があります。
本件またはその他のデータ保護関連の問題についてご質問がある場合は、いつでもお気軽にお問い合わせください。
分析ツールおよびサードパーティが提供するツール
このウェブサイトにアクセスすると、閲覧パターンが統計的に分析される可能性があります。 このような分析は、主に分析プログラムと呼ばれるものを使用して実行されます。
これらの分析プログラムの詳細については、以下のデータ保護宣言を参照してください。
- ホスティングとコンテンツ配信ネットワーク(CDN)
当社は、次のプロバイダーで当社の Web サイトのコンテンツをホストしています。
イオノス
プロバイダーは、IONOS SE(所在地:Elgendorfer Str. 57, 56410 Montabaur, Germany、以下「IONOS」)です。お客様が当社のウェブサイトにアクセスするたびに、IONOSはお客様のIPアドレスと共に様々なログファイルを記録します。詳細については、IONOSのデータプライバシーポリシーをご覧ください。 https://www.ionos.de/terms-gtc/terms-privacy.
当社は、GDPR第6条(1)項(f)に基づきIONOSを使用しています。当社は、可能な限り信頼性の高いウェブサイトを提供することに正当な権利を有しています。適切な同意が得られた場合、処理はGDPR第6条(1)項(a)およびTTDSG第25条(1)項に基づいてのみ行われます。ただし、TTDSGの定義によるCookieの保存またはユーザーの端末デバイス内の情報へのアクセス(例:デバイスフィンガープリンティング)を含む場合に限ります。この同意はいつでも取り消すことができます。
データ処理
当社はデータ処理に関する合意を締結しましたment(DPA)上記の使用についてmen規制サービス。これはデータプライバシー法によって義務付けられた契約であり、当社のウェブサイト訪問者の個人データを当社の指示に基づき、GDPRに準拠してのみ処理することを保証します。
CloudFlare
当社は、Cloudflare Inc.(101 Townsend St., San Francisco, CA 94107, USA)が提供する「Cloudflare」サービス(以下、「Cloudflare」といいます)を利用しています。
Cloudflareは、世界中で利用可能なDNSを備えたコンテンツ配信ネットワークを提供しています。そのため、お客様のブラウザと当社ウェブサイト間の情報転送は、技術的にはCloudflareのネットワークを経由してルーティングされます。これにより、Cloudflareはお客様のブラウザと当社ウェブサイト間のデータトランザクションを分析し、当社のサーバーとインターネットからの潜在的に悪意のあるデータトラフィックとの間のフィルターとして機能することができます。この文脈において、Cloudflareはインターネットユーザーを認識するためにCookieやその他の技術を使用する場合もありますが、これらは本書に記載されている目的にのみ使用されます。
Cloudflare の使用は、当社のウェブサイト サービスを可能な限りエラーフリーかつ安全に提供することに対する当社の正当な利益に基づいています (GDPR 第 6 条 (1) (f))。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://www.cloudflare.com/privacypolicy/.
Cloudflare のセキュリティ対策とデータ プライバシー ポリシーの詳細については、次のリンクをご覧ください。 https://www.cloudflare.com/privacypolicy/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active
データ処理
当社はデータ処理に関する合意を締結しましたment(DPA)上記の使用についてmen規制サービス。これはデータプライバシー法によって義務付けられた契約であり、当社のウェブサイト訪問者の個人データを当社の指示に基づき、GDPRに準拠してのみ処理することを保証します。
- 一般情報と必須情報
データ保護
このウェブサイトおよびそのページの運営者は、お客様の個人情報を非常に真剣に保護します。 したがって、私たちはあなたの個人情報を機密情報として扱い、法定のデータ保護規則とこのデータ保護宣言に従います。
このウェブサイトを使用するたびに、さまざまな個人情報が収集されます。 個人データは、個人を特定するために使用できるデータで構成されています。 このデータ保護宣言は、私たちが収集するデータと、このデータを使用する目的を説明しています。 また、どのようにして情報が収集されるかについても説明します。
インターネットを介したデータの送信 (電子メール通信など) では、セキュリティ ギャップが発生しやすい可能性があることをここにお知らせします。 第三者のアクセスからデータを完全に保護することはできません。
責任当事者に関する情報(GDPRの「コントローラー」と呼ばれる)
このウェブサイトのデータ処理コントローラは次のとおりです。
Dr. med. Christine Schrammek Kosmetik GmbH&Co。KG
ベンラザー通り18-20
D-40213デュッセルドルフ
電話番号:+ 49(0)201 8277070
Eメール: infoservice (at) schrammek.de
管理者とは、個人データ (名前、電子メール アドレスなど) の処理の目的とリソースについて、単独でまたは他者と共同で決定を行う自然人または法人です。
保管期間
このプライバシーポリシーでより具体的な保管期間が指定されていない限り、収集された目的が適用されなくなるまで、お客様の個人データは当社に残ります。 削除の正当な要求を主張する場合、またはデータ処理への同意を取り消す場合、個人データを保存するための法的に許容されるその他の理由 (税または商法の保持期間など) がない限り、データは削除されます。 後者の場合、これらの理由が適用されなくなった後に削除が行われます。
このウェブサイトでのデータ処理の法的根拠に関する一般情報
データ処理に同意した場合、当社はGDPR第6条(1)(a)またはGDPR第9条(2)(a)に基づき、特別な種類のデータがGDPR第9条(1)(DSGVO)に従って処理される場合は、お客様の個人データを処理します。個人データの第三国への移転に明示的に同意した場合、データ処理はGDPR第49条(1)(a)にも基づきます。Cookieの保存またはエンドデバイス内の情報へのアクセス(デバイスフィンガープリンティング経由など)に同意した場合、データ処理はTTDSG第25条(1)にも基づきます。同意はいつでも撤回できます。お客様のデータが当社のサービス提供に必要な場合、当社は、お客様の個人データを以下の目的で処理します。men契約の目的または実装men契約前の措置の実施にあたり、当社はGDPR第6条(1)(b)に基づいてお客様のデータを処理します。さらに、お客様のデータが当社のサービス提供に必要な場合、men法的義務を履行しない場合、当社はGDPR第6条(1)項(c)に基づきデータを処理します。さらに、GDPR第6条(1)項(f)に基づき、当社の正当な利益に基づきデータ処理が行われる場合があります。個々のケースにおける関連する法的根拠に関する情報は、本プライバシーポリシーの以下の段落に記載されています。
データ保護責任者の指定
当社はデータ保護責任者を任命しました。
ラース・ペンネカンプ
180°データ保護株式会社
ハンザアレー 321
D-40549デュッセルドルフ
電話:+ 49-211-17607256
電子メール: datenschutz [at] 180-grad.de
データ保護法で保護されていない第三国へのデータ転送およびDPF認定を受けていない米国企業へのデータ転送に関する情報
当社は、他の技術の中でも、データ保護法の下で安全ではない第三国の企業のツールや、EU-US データプライバシーフレームワーク (DPF) の下で認定されていないプロバイダーの米国のツールを使用しています。これらのツールが有効になっている場合、お客様の個人データはこれらの国に転送され、処理される可能性があります。データ保護法の観点から安全でない第三国では、EU と同等のデータ保護レベルは保証されないことにご注意ください。
米国は安全な第三国として、一般的にEUと同等のデータ保護レベルを有していることをご指摘申し上げます。したがって、米国へのデータ転送は、受信者が「EU-USデータプライバシーフレームワーク」(DPF)に基づいて認定されているか、適切な追加保証がある場合に許可されます。データ受信者を含む第三国への転送に関する情報は、このプライバシーポリシーに記載されています。
個人データの受信者
当社は事業活動の一環として、様々な外部関係者と協力関係にあります。場合によっては、これらの外部関係者への個人データの移転が必要となることもあります。当社は、当社の事業活動の遂行に必要な場合にのみ、個人データを外部関係者に開示します。men契約に基づく場合、法的義務がある場合(例:税務当局へのデータ開示)、GDPR第6条(1)(f)項に基づく正当な利益がある場合、またはその他の法的根拠により開示が認められる場合。処理業者を利用する場合、当社は有効なデータ処理契約に基づいてのみ、お客様の個人データを開示します。共同処理の場合は、共同処理契約に基づきます。men結論が出ました。
お客様のデータ処理への同意の取り消し
幅広いデータ処理トランザクションは、お客様の明示的な同意がある場合にのみ可能です。 また、あなたがすでに私たちに与えた同意はいつでも取り消すことができます。 これは、失効前に発生したデータ収集の合法性を損なうものではありません。
特別な場合には、データの収集に異議を申し立てる権利。 直接広告に反対する権利(Art。21 GDPR)
GDPR第6条(1)項(E)または(F)に基づいてデータが処理される場合、お客様は、お客様固有の状況から生じる理由に基づき、いつでも個人データの処理に異議を申し立てる権利を有します。これは、これらの規定に基づくプロファイリングにも適用されます。データ処理の法的根拠を判断するには、このデータ保護宣言を参照してください。異議を申し立てた場合、当社がお客様の利益、権利、自由よりも優先する、お客様のデータを処理する正当な理由を提示できる立場にある場合、または処理の目的が法的権利の主張、行使、または防御である場合を除き、当社はお客様の影響を受ける個人データを処理しません。MENTS(GDPR第21条(1)項に基づく異議申し立て)。
お客様の個人データが直接広告に関与するために処理されている場合、お客様は、そのような広告の目的で、影響を受ける個人データの処理にいつでも異議を唱える権利を有します。 これは、そのような直接広告に関連している限り、プロファイリングにも適用されます。 お客様が異議を唱えた場合、お客様の個人データは、直接的な広告目的で使用されなくなります (GDPR 第 21 条 (2) に基づく異議申し立て)。
管轄監督機関に苦情を記録する権利
GDPRに違反した場合、データ主体は、監督機関、特に通常は住居、職場または違反の疑いが生じた場所を維持している加盟国に苦情を記録する権利があります。 苦情を記録する権利は、法的手段として利用可能な他の行政手続または裁判手続にかかわらず有効です。
データの移植性に対する権利
あなたには、あなたの同意に基づいて、またはそれを満たすために、当社が自動的に処理するデータを取得する権利があります。men契約書は、お客様または第三者に、一般的な機械可読形式で提供されます。お客様が別の管理者へのデータの直接転送を要求された場合、技術的に可能な場合にのみ転送されます。
データに関する情報、修正および撲滅
適用される法規定の範囲内で、お客様は、アーカイブされた個人データ、そのソースと受信者、およびデータ処理の目的に関する情報をいつでも要求する権利を有します。 また、データを修正または削除する権利を有する場合もあります。 この主題について質問がある場合、または個人データに関するその他の質問がある場合は、いつでもお気軽にお問い合わせください。
処理制限を要求する権利
お客様は、お客様の個人データの処理に関する限り、制限を課すよう要求する権利を有します。 そのためには、いつでもご連絡ください。 処理の制限を要求する権利は、次の場合に適用されます。
- 弊社がアーカイブしたデータの正確性について異議を申し立てる場合、通常、この申し立てを確認するためにある程度の時間が必要です。 この調査が進行している間、お客様には個人データの処理を制限するよう要求する権利があります。
- 個人データの処理が違法な方法で行われた/行われた場合、このデータの消去を要求する代わりに、データの処理の制限を要求するオプションがあります。
- 当社がお客様の個人情報を必要としなくなった場合、お客様が法的権利の行使、防御、または請求を行うために個人情報が必要な場合menただし、個人データの削除ではなく、その処理の制限を要求する権利があります。
- アートに従って異議を申し立てた場合。 21(1) GDPR では、お客様の権利と当社の権利を互いに比較検討する必要があります。 誰の利益が優先されるかが決定されていない限り、あなたには個人データの処理の制限を要求する権利があります。
個人データの処理を制限した場合、これらのデータは、アーカイブ化を除き、お客様の同意を得た場合、または法的権利を主張、行使、または防御するためにのみ処理されることがあります。menまたはその他の自然人または法人の権利を保護するため、または欧州連合もしくはEU加盟国が挙げる重要な公共の利益上の理由のためです。
SSLおよび/またはTLS暗号化
セキュリティ上の理由から、また注文書やウェブサイト運営者として当社に送信した問い合わせなどの機密コンテンツの送信を保護するために、このウェブサイトではSSLまたはTLS暗号化プログラムを使用しています。 ブラウザーのアドレス行が「http://」から「https://」に切り替わるかどうかを確認し、ブラウザーの行にロックアイコンが表示されることで、暗号化された接続を認識できます。
SSLまたはTLS暗号化が有効になっている場合、私たちに送信したデータは第三者に読み取られません。
迷惑メールの拒否
明示的に要求していない販促資料や情報資料を送信するために、サイト通知で提供される必須情報と併せて公開されている連絡先情報を使用することに、ここに反対します。 この Web サイトとそのページの運営者は、たとえばスパム メッセージを介して未承諾のプロモーション情報が送信された場合、法的措置を取る明示的な権利を留保します。
- このウェブサイト上のデータの記録
クッキー
当社の Web サイトおよびページでは、業界で「Cookie」と呼ばれるものを使用しています。 Cookie は、デバイスに損傷を与えない小さなデータ パッケージです。 これらは、セッションの間一時的に保存されるか (セッション Cookie)、デバイスに永久にアーカイブされます (パーマネント Cookie)。 訪問を終了すると、セッション Cookie は自動的に削除されます。 永続的な Cookie は、ユーザーが積極的に削除するか、Web ブラウザーによって自動的に消去されるまで、デバイスにアーカイブされたままになります。
クッキーは、当社(ファーストパーティクッキー)または第三者企業(いわゆるサードパーティクッキー)によって発行されます。サードパーティクッキーは、第三者企業の特定のサービスをウェブサイトに統合することを可能にします(例:支払い処理用クッキー)。ment サービス)。
クッキーには様々な機能があります。多くのクッキーは技術的には essential これらのCookieがないと、ウェブサイトの一部の機能が動作しない場合があります(例:ショッピングカート機能や動画の表示)。その他のCookieは、ユーザーの行動分析やプロモーション目的で使用される場合があります。
電子通信トランザクションの実行、使用したい特定の機能の提供 (ショッピング カート機能など)、またはウェブサイトの最適化 (必要な Cookie) に必要な Cookie (例: Web 視聴者に測定可能な洞察を提供する Cookie) は、アートに基づいて保存されるものとします。 6(1)(f) GDPR (別の法的根拠が言及されていない限り)。 ウェブサイトの運営者は、運営者のサービスの技術的にエラーのない最適化された提供を保証するために、必要な Cookie の保存に正当な関心を持っています。 Cookie および同様の認識技術の保存に対する同意が要求された場合、処理は、得られた同意に基づいてのみ行われます (GDPR 第 6 条 (1) (a) および § 25 (1) TTDSG)。 この同意はいつでも取り消すことができます。
Cookie が配置されるたびに通知を受け、特定の場合にのみ Cookie の受け入れを許可するようにブラウザを設定するオプションがあります。 また、特定の場合または一般的に Cookie の受け入れを除外したり、ブラウザを閉じたときに Cookie を自動的に消去する削除機能を有効にしたりすることもできます。 クッキーを無効にすると、本ウェブサイトの機能が制限される場合があります。
この Web サイトで使用されている Cookie とサービスは、このプライバシー ポリシーで確認できます。
サーバーログファイル
このウェブサイトおよびそのページの提供者は、自動的にあなたのブラウザが私たちと自動的に通信する、いわゆるサーバログファイルに情報を収集して保存します。 この情報は、
- 使用されているブラウザのタイプとバージョン
- 使用されているオペレーティングシステム
- 参照元URL
- アクセスするコンピューターのホスト名
- サーバー照会の時間
- IPアドレス
このデータは他のデータソースとマージされません。
このデータはArtに基づいて記録されています。 6(1)(f) GDPR。 ウェブサイトの運営者は、技術的にエラーのない描写と運営者のウェブサイトの最適化に正当な関心を持っています。 これを実現するには、サーバー ログ ファイルを記録する必要があります。
メール・電話・FAXでのお申し込み
電子メール、電話またはファックスで当社に連絡した場合、すべての結果の個人データ(名前、要求)を含む要求は、要求を処理する目的で保存および処理されます。 お客様の同意なしにこれらのデータを渡すことはありません。
これらのデータは、お問い合わせが当社のサービス提供に関連する場合、GDPR第6条(1)項(b)に基づいて処理されます。men契約の履行に必要な場合、または契約締結前の措置の実施に必要な場合。それ以外の場合、データは、当社に提出されたお問い合わせの効率的な処理に関する当社の正当な利益(GDPR第6条(1)(f))に基づいて、またはお客様の同意(GDPR第6条(1)(a))に基づいて処理されます(同意が得られている場合)。同意はいつでも撤回できます。
お問い合わせリクエストを通じてお客様から当社に送信されたデータは、お客様から削除の依頼、保存への同意の撤回、またはデータ保存の目的が失効するまで(リクエストの完了後など)当社に保持されます。強制的な法定規定、特に法定保存期間は影響を受けません。
WhatsApp経由のコミュニケーション
お客様およびその他の第三者とのコミュニケーションには、インスタントメッセージサービス「WhatsApp」を利用しています。プロバイダーはWhatsApp Ireland Limited(所在地:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)です。
通信はエンドツーエンド(ピアツーピア)で暗号化されるため、WhatsAppやその他の第三者が通信内容にアクセスすることはできません。ただし、WhatsAppは通信プロセス中に作成されたメタデータ(送信者、受信者、時刻など)にアクセスできます。また、WhatsAppはユーザーの個人データを米国に拠点を置く親会社Metaと共有していると表明しています。データ処理に関する詳細は、WhatsAppのプライバシーポリシーをご覧ください。 https://www.whatsapp.com/legal/#privacy-policy.
WhatsAppの使用は、お客様、利害関係者、その他のビジネスパートナーおよび契約パートナーと可能な限り迅速かつ効果的にコミュニケーションをとるという当社の正当な利益に基づいています(GDPR第6条(1)(f))。該当する同意が求められた場合、データ処理は当該同意に基づいてのみ行われます。この同意は、将来に向けていつでも撤回することができます。
WhatsApp上でお客様と当社との間で交換された通信内容は、お客様から削除の依頼があった場合、保存への同意を撤回された場合、またはデータ保存の目的が適用されなくなった場合(お客様のリクエストが処理された後など)まで、当社に保持されます。保存期間など、強行法規は影響を受けません。
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt00000011sfnAAA&status=Active
当社では、「WhatsApp Business」バージョンのWhatsAppを使用しています。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://www.whatsapp.com/legal/business-data-transfer-addendum?lang=en.
WhatsApp アカウントは、使用中のスマートフォンのアドレス帳とデータが自動的に同期されないように設定されています。
当社はデータ処理に関する合意を締結しましたment(DPA)と上記のmen認定プロバイダー。
- 分析ツールと広告
Google Tag Manager
Google タグ マネージャーを使用しています。 プロバイダーは Google Ireland Limited、Gordon House、Barrow Street、Dublin 4、Ireland です。
Google タグ マネージャーは、追跡ツールや統計ツール、その他の技術を当社の Web サイトに統合できるようにするツールです。 Google タグ マネージャー自体は、ユーザー プロファイルを作成せず、Cookie を保存せず、独立した分析を実行しません。 それを介して統合されたツールのみを管理および実行します。 ただし、Google タグ マネージャーはお客様の IP アドレスを収集します。これは、米国にある Google の親会社にも転送される可能性があります。
Google タグ マネージャーは Art に基づいて使用されます。 6(1)(f) GDPR。 Web サイトの運営者は、Web サイト上のさまざまなツールを迅速かつ簡単に統合および管理することに正当な関心を持っています。 適切な同意が得られた場合、処理はアートに基づいてのみ実行されます。 6(1)(a) GDPR および § 25 (1) TTDSG の意味において、Cookie の保存またはユーザーのエンド デバイス内の情報へのアクセス (例: デバイスのフィンガープリンティング) が同意に含まれる場合。 この同意はいつでも取り消すことができます。
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
Google Analytics
このウェブサイトは、ウェブ解析サービスGoogle Analyticsの機能を利用しています。 このサービスのプロバイダーは、Google Ireland Limited (「Google」)、Gordon House、Barrow Street、Dublin 4、Ireland です。
Google Analyticsは、ウェブサイト運営者がウェブサイト訪問者の行動パターンを分析することを可能にします。そのために、ウェブサイト運営者は、アクセスしたページ、ページでの滞在時間、使用OS、ユーザーの所在地など、様々なユーザーデータを受け取ります。これらのデータは、ユーザーの端末に紐付けられます。menユーザーIDへの変更は行われません。
さらに、Googleアナリティクスではマウスの動きやスクロールの動きを記録することができます。menGoogleアナリティクスは、さまざまなモデリング手法を使用して、men収集したデータセットを分析し、データ分析に機械学習技術を使用します。
Google アナリティクスは、ユーザーの行動パターンを分析する目的で、ユーザーを認識する技術を使用しています (Cookie やデバイスのフィンガープリンティングなど)。 グーグルが記録したウェブサイト利用情報は、原則として米国内のグーグルのサーバーに転送され、そこで保管されます。
これらのサービスの使用は、アートに従ってあなたの同意に基づいて行われます。 6(1)(a) GDPR および§ 25(1) TTDSG。 同意はいつでも取り消すことができます。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://privacy.google.com/businesses/controllerterms/mccs/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
ブラウザプラグイン
次のリンクから入手できるブラウザ プラグインをダウンロードしてインストールすることで、Google によるデータの記録と処理を防ぐことができます。 https://tools.google.com/dlpage/gaoptout?hl=en.
Google Analyticsによるユーザーデータの処理の詳細については、次のGoogleのデータプライバシー宣言を参照してください。 https://support.google.com/analytics/answer/6004245?hl=en.
契約データ処理
当社はデータ処理に関する契約を締結しましたmenGoogleと連携し、実装されていますmenGoogle アナリティクスを使用する際には、ドイツのデータ保護機関の厳格な規定を最大限に遵守してください。
Googleの広告
ウェブサイトの運営者は Google 広告を使用しています。 Google 広告 は、Google Ireland Limited (「Google」)、Gordon House、Barrow Street、Dublin 4、Ireland のオンライン プロモーション プログラムです。
Google 広告 では、ユーザーが特定の検索用語を Google に入力すると (キーワード ターゲティング)、Google 検索エンジンまたはサードパーティの Web サイトに広告を表示できます。 また、Google が所有するユーザー データに基づいて、ターゲットを絞った広告を掲載することもできます (例: 位置データと興味、ターゲット グループ ターゲティング)。 ウェブサイトの運営者として、これらのデータを定量的に分析できます。たとえば、どの検索語句が広告の表示につながったか、それぞれのクリックにつながった広告の数を分析することができます。
これらのサービスの使用は、アートに従ってあなたの同意に基づいて行われます。 6(1)(a) GDPR および§ 25(1) TTDSG。 同意はいつでも取り消すことができます。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://policies.google.com/privacy/frameworks and https://privacy.google.com/businesses/controllerterms/mccs/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
Google コンバージョン トラッキング
このウェブサイトでは、Google コンバージョン トラッキングを使用しています。 このサービスのプロバイダーは、Google Ireland Limited (「Google」)、Gordon House、Barrow Street、Dublin 4、Ireland です。
Google コンバージョン トラッキングの支援により、ユーザーが特定のアクションを完了したかどうかを認識することができます。 たとえば、当社の Web サイトのどのボタンがクリックされたか、どの製品が特定の頻度でレビューまたは購入されたかを分析できます。 この情報の目的は、コンバージョン統計をまとめることです。 広告をクリックしたユーザーの数と、ユーザーが完了したアクションを把握します。 当社は、ユーザーを個人的に特定できるような情報を受け取ることはありません。 Google 自体は、識別目的で Cookie または同等の認識技術を使用しています。
これらのサービスの使用は、アートに従ってあなたの同意に基づいて行われます。 6(1)(a) GDPR および§ 25(1) TTDSG。 同意はいつでも取り消すことができます。
Google コンバージョン トラッキングの詳細については、次の URL で Google のデータ保護ポリシーを確認してください。 https://policies.google.com/privacy?hl=en
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
- ニュースレター
ニュースレターデータ
ウェブサイトで提供されるニュースレターを受け取りたい場合は、あなたからの電子メールアドレスと、提供された電子メールアドレスの所有者であること、およびニュースレターの受信に同意することを確認できる情報が必要です。ニュースレター。 それ以上のデータは収集されないか、自発的にのみ収集されます。 ニュースレターの取り扱いには、以下に説明するニュースレター サービス プロバイダーを使用します。
Mailchimp
このウェブサイトは、ニュースレターの配信にMailchimpのサービスを利用しています。プロバイダーはRocket Science Group LLC(675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA)です。
Mailchimpは、ニュースレターの送信を整理・分析するために導入できるサービスです。ニュースレターの購読登録のためにデータ(メールアドレスなど)を入力すると、その情報は米国のMailchimpサーバーに保存されます。
Mailchimpツールの支援により、ニュースレターキャンペーンの効果を分析することができます。Mailchimpツールを通じて送信されたメールを開くと、メールに埋め込まれたファイル(いわゆるウェブビーコン)が米国のMailchimpサーバーに接続します。これにより、ニュースレターメッセージが開封されたかどうか、受信者がどのリンクをクリックした可能性があるかが判断されます。その際、技術情報(アクセス時間、IPアドレス、ブラウザの種類、オペレーティングシステムなど)も記録されます。これらの情報は、ニュースレターの受信者個人に紐付けられることはありません。これらの情報は、ニュースレターキャンペーンの統計分析のみを目的としています。これらの分析結果は、今後のニュースレターを受信者の興味に合わせてより効果的にカスタマイズするために活用されます。
Mailchimpによる分析を許可したくない場合は、ニュースレターの購読を解除する必要があります。ニュースレターのメッセージには、購読解除用のリンクが記載されています。
データはお客様の同意に基づいて処理されます(GDPR第6条1項(a))。お客様は、ニュースレターの購読を解除することにより、いつでも同意を撤回することができます。ただし、撤回前に行われたデータ処理の合法性は影響を受けません。
ニュースレターの購読を目的として当社に提供されたデータは、お客様がニュースレターまたはニュースレターサービスプロバイダーから購読を解除するまで当社によって保管され、お客様がニュースレターの購読を解除した後はニュースレター配信リストから削除されます。その他の目的で当社に保管されたデータは影響を受けません。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://mailchimp.com/eu-us-data-transfer-statement/ and https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses.
ニュースレター配信リストから登録を解除された後も、今後のメール配信を停止する必要がある場合、お客様のメールアドレスは当社またはニュースレターサービスプロバイダーによってブラックリストに保存されることがあります。ブラックリストのデータはこの目的にのみ使用され、他のデータと統合されることはありません。これは、お客様と当社の法的義務遵守の双方の利益となります。menニュースレターの送信時(GDPR第6条(1)(f)項に定義される正当な利益)。ブラックリストへの保存期間は無期限です。 お客様の利益が当社の正当な利益を上回る場合、お客様は保管に異議を申し立てることができます。
詳細については、Mailchimp のデータプライバシーポリシーを参照してください。 https://mailchimp.com/legal/terms/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TXVKAA4&status=Active
データ処理
当社はデータ処理に関する合意を締結しましたment(DPA)上記の使用についてmen規制サービス。これはデータプライバシー法によって義務付けられた契約であり、当社のウェブサイト訪問者の個人データを当社の指示に基づき、GDPRに準拠してのみ処理することを保証します。
スーパーチャット
このウェブサイトは、WhatsApp経由でニュースレターを送信するためにSuperChatのサービスを使用しています。プロバイダーはSuperX GmbH(所在地:Schönhauser Allee 180, 10119 Berlin, Germany)です。
SuperChatはコンタクトインターフェース(API)として機能し、WhatsAppを通じて送信されるすべてのデータがSuperChatとそのWhatsAppビジネスソリューションプロバイダー(BSP)である360dialogによってドイツ国内で保存されることを保証します。これにより、米国への第三国転送が回避されます。SuperChatが収集したデータの具体的な取り扱いについては、SuperChatのプライバシーに関する通知(https://www.superchat.de/datenschutz)およびプライバシーに関するよくある質問(https://www.superchat.de/datenschutz)をご覧ください。 https://www.superchat.de/datenschutz-faqs.
データ処理
当社はデータ処理に関する合意を締結しましたment(DPA)上記の使用についてmen規制サービス。これはデータプライバシー法によって義務付けられた契約であり、当社のウェブサイト訪問者の個人データを当社の指示に基づき、GDPRに準拠してのみ処理することを保証します。
- プラグインとツール
GoogleのreCAPTCHAの
当ウェブサイトでは「Google reCAPTCHA」(以下「reCAPTCHA」といいます)を使用しております。 プロバイダーは Google Ireland Limited (「Google」)、Gordon House, Barrow Street, Dublin 4, Ireland です。
reCAPTCHAの目的は、このウェブサイトに入力されたデータ(例:お問い合わせフォームに入力された情報)が、人間のユーザーによって提供されたものか、自動プログラムによって提供されたものかを判断することです。これを判断するために、reCAPTCHAは様々なパラメータに基づいてウェブサイト訪問者の行動を分析します。この分析は、ウェブサイト訪問者がサイトにアクセスするとすぐに自動的に開始されます。この分析のために、reCAPTCHAは様々なデータ(例:IPアドレス、ウェブサイト訪問者のサイト滞在時間、カーソル移動)を評価します。menこうした分析中に追跡されたデータは Google に転送されます。
reCAPTCHA 分析は完全にバックグラウンドで実行されます。 Web サイトの訪問者には、分析が進行中であることは通知されません。
データはアートに基づいて保存および分析されます。 6(1)(f) GDPR。 Web サイト運営者は、運営者の Web サイトを不正な自動スパイ行為や SPAM から保護することに正当な利益を持っています。 適切な同意が得られた場合、処理はもっぱら第 6 条に基づいて実行されます。 GDPR 1(25)(a) および 1 (XNUMX) TTDSG に準拠します。 ただし、TTDSG の意味の範囲内で、Cookie の保存またはユーザーのエンドデバイス内の情報へのアクセス (デバイスのフィンガープリンティングなど) が同意に含まれる場合に限ります。 この同意はいつでも取り消すことができます。
Google reCAPTCHA の詳細については、次のリンクにある Google データ プライバシー宣言と利用規約を参照してください。 https://policies.google.com/privacy?hl=en and https://policies.google.com/terms?hl=en.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
Zapier
このウェブサイトにはZapierが組み込まれています。プロバイダーはZapier Inc, Market St. #62411, San Francisco, CA 94104-5401, USA(以下「Zapier」)です。
Zapierを使用すると、様々な機能、データベース、ツールを当社のウェブサイトに連携・同期させることができます。これにより、例えば、当社のウェブサイトで公開したコンテンツをソーシャルメディアチャネルで自動的に再生したり、マーケティングツールや分析ツールからコンテンツをエクスポートしたりすることが可能になります。機能によっては、Zapierはプロセス中に様々な個人データを収集する場合もあります。
Zapierの使用は、GDPR第6条(1)項(f)に基づいています。ウェブサイト運営者は、使用されるツールを最も効果的に統合することに正当な利益を有します。適切な同意が得られた場合、処理はGDPR第6条(1)項(a)およびTTDSG第25条(1)項に基づいてのみ行われます。ただし、TTDSGの定義によるCookieの保存またはユーザーの端末デバイス内の情報へのアクセス(例:デバイスフィンガープリンティング)を含む場合に限ります。この同意はいつでも取り消すことができます。
米国へのデータ転送は、EU委員会の標準契約条項に基づいています。詳細は以下をご覧ください。 https://zapier.com/tos.
データ処理
当社はデータ処理に関する合意を締結しましたment(DPA)上記の使用についてmen規制サービス。これはデータプライバシー法によって義務付けられた契約であり、当社のウェブサイト訪問者の個人データを当社の指示に基づき、GDPRに準拠してのみ処理することを保証します。
ソーシャルメディアへの登場
このプライバシーポリシーは、以下のソーシャルメディアに適用されます。
- https://de-de.facebook.com/schrammek/
- https://www.instagram.com/schrammek/
- https://www.instagram.com/kosmetikschule.schrammek
- https://www.pinterest.de/bestkosmetik/dr-med-christine-schrammek/
- https://de.linkedin.com/company/schrammek
- https://www.youtube.com/user/ChristineSchrammek
- https://www.tiktok.com/@drschrammek
ソーシャルネットワークを通じたデータ処理
当社はソーシャルネットワークで公開プロフィールを維持しています。当社が利用する個々のソーシャルネットワークについては、以下をご覧ください。
Facebook、Xなどのソーシャルネットワークは、ユーザーがそのウェブサイト、またはソーシャルメディアコンテンツ(いいね!ボタンやバナー広告など)が統合されたウェブサイトにアクセスした場合、一般的にユーザー行動を包括的に分析することがあります。当社のソーシャルメディアページにアクセスすると、データ保護に関連する多数の処理操作が実行されます。詳細は以下の通りです。
お客様がソーシャルメディアアカウントにログインした状態で当社のソーシャルメディアページにアクセスした場合、ソーシャルメディアポータルの運営者は、このアクセスをお客様のユーザーアカウントに紐付けることができます。ただし、お客様が当該ソーシャルメディアポータルにログインしていない場合、またはアカウントをお持ちでない場合であっても、特定の状況下ではお客様の個人データが記録されることがあります。この場合、これらのデータは、お客様のデバイスに保存されたCookieやIPアドレスの記録などを通じて収集されます。
このように収集されたデータを利用して、ソーシャルメディアポータルの運営者は、ユーザーの好みや興味関心を格納したユーザープロファイルを作成できます。これにより、ソーシャルメディアの内外で、興味関心に基づいた広告が表示されるようになります。ソーシャルネットワークのアカウントをお持ちの場合、ログイン中またはログインしたことのあるあらゆるデバイスに、興味関心に基づいた広告が表示される可能性があります。
なお、ソーシャルメディアポータルにおけるすべての処理手順を追跡することは不可能であることにご注意ください。プロバイダーによっては、ソーシャルメディアポータルの運営者によって追加の処理手順が実行される場合があります。詳細は、各ソーシャルメディアポータルの利用規約およびプライバシーポリシーをご覧ください。
法的根拠
当社のソーシャルメディアへの参加は、インターネット上で可能な限り広範な存在感を確保することを目的としています。これは、GDPR第6条1項fに規定される正当な利益に該当します。ソーシャルネットワークによって開始される分析プロセスは、ソーシャルネットワーク運営者が定める異なる法的根拠(例えば、GDPR第6条1項aに規定される同意)に基づく場合があります。
責任と権利の主張
当社のソーシャルメディアサイト(例:Facebook)にアクセスされた場合、当社は当該ソーシャルメディアプラットフォームの運営者と共同で、当該アクセス中に発生するデータ処理について責任を負います。お客様は原則として、当社および各ソーシャルメディアポータル(例:Facebook)の運営者に対し、ご自身の権利(情報提供、訂正、削除、処理の制限、データポータビリティ、苦情申し立て)を行使することができます。
ソーシャルメディアポータル運営者と責任を共有しているにもかかわらず、当社はソーシャルメディアポータルのデータ処理業務に完全な影響力を持つわけではありませんのでご了承ください。当社の選択肢は、各プロバイダーの企業ポリシーによって決定されます。
保管時間
ソーシャルメディアを通じて当社から直接収集されたデータは、お客様から削除依頼があった場合、保存への同意を撤回した場合、またはデータ保存の目的が失効した場合、直ちに当社のシステムから削除されます。保存されたCookieは、お客様が削除するまでデバイスに残ります。強制的な法定規定、特に保存期間は影響を受けません。
ソーシャルネットワーク事業者が独自の目的で保存するお客様のデータの保存期間については、当社は一切管理できません。詳細については、ソーシャルネットワーク事業者に直接お問い合わせください(例えば、各事業者のプライバシーポリシーをご覧ください。下記参照)。
お客様の権利
お客様は、保存されている個人データの出所、受信者、および目的に関する情報をいつでも無料で受け取る権利を有します。また、異議申し立て権、データポータビリティ権、および管轄の規制当局に苦情を申し立てる権利も有します。さらに、お客様は、個人データの訂正、ブロック、削除、および一定の状況下では処理の制限を要求することができます。
個人のソーシャルネットワーク
当社はFacebookにプロフィールを持っています。このサービスの提供者は、Meta Platforms Ireland Limited(所在地:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland、以下「Meta」)です。Metaの規定によると、men収集されたデータは米国およびその他の第三国にも転送されます。
我々は合意書に署名したmenデータ処理に関する責任の共有についてMetaと合意しました(管理者補遺)。この合意はmentは、Facebookファンページにアクセスした際に、当社またはMetaが責任を負うデータ処理業務を決定します。この同意men以下のリンクからご覧いただけます。 https://www.facebook.com/legal/terms/page_controller_addendum.
広告設定はユーザーアカウントで個別にカスタマイズできます。以下のリンクをクリックしてログインしてください。 https://www.facebook.com/settings?tab=ads.
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://www.facebook.com/legal/EU_data_transfer_addendum and https://de-de.facebook.com/help/566994660333381.
詳細については、Facebook のプライバシーポリシーをご覧ください。 https://www.facebook.com/about/privacy/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Instagramにプロフィールがあります。このサービスの提供者は、Meta Platforms Ireland Limited(住所:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)です。
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ and https://de-de.facebook.com/help/566994660333381.
個人情報の取り扱いに関する詳細は、Instagram のプライバシーポリシーをご覧ください。 https://privacycenter.instagram.com/policy/.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active
Pinterestにプロフィールがあります。運営者はPinterest Europe Ltd.(所在地:Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland)です。個人データの取り扱いに関する詳細は、Pinterestのプライバシーポリシーをご覧ください。 https://policy.pinterest.com/de/privacy-policy.
当社はLinkedInプロフィールを保有しています。プロバイダーはLinkedIn Ireland Unlimited Company(Wilton Plaza, Wilton Place, Dublin 2, Ireland)です。LinkedInは広告Cookieを使用しています。
LinkedIn の広告 Cookie を無効にしたい場合は、次のリンクを使用してください。 https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
米国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。 詳細はここにあります: https://www.linkedin.com/legal/l/dpa and https://www.linkedin.com/legal/l/eu-sccs.
個人情報の取り扱いに関する詳細は、LinkedIn のプライバシーポリシーをご覧ください。 https://www.linkedin.com/legal/privacy-policy.
YouTubeでご覧いただけます。
当社はYouTubeにプロフィールを持っています。プロバイダーはGoogle Ireland Limited(所在地:Gordon House, Barrow Street, Dublin 4, Ireland)です。個人データの取り扱いに関する詳細は、YouTubeのプライバシーポリシーをご覧ください。 https://policies.google.com/privacy?hl=en.
当社は「EU-米国データプライバシーフレームワーク」(DPF)の認証を取得しています。DPFは、men欧州連合(EU)と米国の間で締結されたDPFは、米国におけるデータ処理において欧州のデータ保護基準の遵守を確保することを目的としています。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください。 https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
TikTok
当社はTikTokにプロフィールを持っています。プロバイダーはTikTok Technology Limited(所在地:10 Earlsfort Terrace, Dublin, D02 T380, Ireland)です。個人データの取り扱いに関する詳細は、TikTokのプライバシーポリシーをご覧ください。 https://www.tiktok.com/legal/privacy-policy?lang=en.
第三国へのデータ送信は、欧州委員会の標準契約条項(SCC)に基づいています。詳細は以下をご覧ください。 https://www.tiktok.com/legal/privacy-policy?lang=en.