お客様のデータの処理方法

プライバシーポリシー

データ保護法、特にEU一般データ保護規則(DSGVO)の意味における責任主体は、以下の通りです。

 

Pibella by Stebler.net GmbH
Geisshaldenweg 24
5242 Lupfigen
Switzerland

電話番号 +41 (0)56 427 48 80
E-Mail: contact@pibella.com
WebSite: https://pibella.com/

 

一般ノート

スイス連邦憲法第13条およびスイス連邦のデータ保護規定(データ保護法、DPA)に基づき、すべての人は自分のプライバシーを保護し、自分の個人情報の悪用から保護される権利を有しています。 このページの運営者は、お客様の個人情報の保護を非常に重要視しています。 当社は、お客様の個人情報を、データ保護に関する法令およびこのデータ保護宣言に従って、機密として取り扱います。

当社は、ホスティングプロバイダーと協力し、データベースを不正アクセス、紛失、誤用、改ざんから可能な限り保護するように努めています。

インターネット上でのデータ通信(電子メールによる通信など)には、セキュリティ上のギャップがあることを指摘したい。 第三者によるアクセスからデータを完全に保護することは不可能です。

本ウェブサイトをご利用になることにより、お客様は以下に記載するデータの収集、処理、利用に同意されたものとします。 このウェブサイトは通常、会員登録をせずに閲覧することができます。 その際、呼び出したページや呼び出したファイル名、日付、時間などのデータが、ご本人とは直接関係なく、統計的な目的でサーバーに保存されることがあります。 個人情報、特に氏名、住所、電子メールアドレスは、可能な限り任意で収集されます。 お客様の同意なく、第三者にデータを渡すことはありません。

 

個人情報の取り扱いについて

個人情報とは、個人を識別することができる情報をいいます。 データ対象者とは、個人データが処理される個人を指します。 処理には、使用される手段や手続きにかかわらず、個人データのあらゆる取り扱いが含まれ、特に個人データの保管、開示、取得、削除、保存、修正、破壊、利用が含まれます。

当社は、スイスのデータ保護法に従って個人データを処理します。 さらに、当社は、以下の法的根拠に基づき、Art. 6項 1 DSGVO - EU-DSGVOが適用される限りにおいて、およびその範囲内において。

  • 同意(DSGVO第6条第1項第1号a) - データ対象者が、特定の目的のために自分に関する個人データを処理することに同意した場合。
  • 契約の履行および契約前の問い合わせ(DSGVO第6条1項1号b.) - データ対象者が当事者である契約の履行、またはデータ対象者の要求による契約前の措置の履行のために処理が必要である場合。
  • 法的義務(6条1項1号c.DSGVO)。 - 管理者が従うべき法的義務を遵守するために処理が必要である場合。
  • 重要な利益の保護(6条1項1号d.DSGVO) - データ対象者または他の自然人の重大な利益を保護するために処理が必要である場合。
  • 正当な利益(6条1項1号f.DSGVO) - ただし、そのような利益が、個人情報の保護を必要とするデータ主体の利益または基本的な権利および自由によって打ち消される場合は、この限りではありません。

  • 契約前または契約関係としての申請手続き(Art. 9(2)(b) GDPR)をご参照ください。 - 個人情報の保護に関する法律(以下、「法」といいます)第2条第1項に規定される特別な種類の個人情報が含まれる場合。9(1) GDPR の意味における特殊な個人データ(例:重度の障害者であることや民族的出身などの健康データ)が、雇用法および個人データの保護に関する法律に基づいて管理者またはデータ対象者が負う義務を果たすことができるように、応募手続きの中で応募者から要求される場合。 データ管理者またはデータ対象者が労働法および社会保障・社会保護法に基づく権利を行使し、この点に関する義務を果たすために求職者にデータを要求する場合、GDPRの第9条2項(b)に従って処理されます。 DSGVOのArt.It.に基づく申請者等の重要な利益の保護の場合。9項 2 lit. c. DSGVO、または予防医療もしくは産業医学の目的、従業員の就労適性の評価、医療もしくは社会部門での医療診断、ケアもしくは治療、またはArt.DSGVOに基づく医療もしくは社会部門でのシステムおよびサービスの管理のために、当社は従業員の医療行為に関与します。9項 2 lit. h. DSGVO. 自発的な同意に基づく特別なカテゴリーのデータの通信の場合、その処理は、Art. 9に基づくものとします。 2 lit. a. DSGVO.

当社は、それぞれの目的のために必要な期間、個人データを処理します。 当社が従うべき法律上およびその他の義務により、より長期間の保存義務がある場合には、それに応じて処理を制限します。

 

関連する法的根拠

Art. 13 DSGVOに基づき、当社のデータ処理の法的根拠についてお知らせします。データ保護宣言に法的根拠が記載されていない場合は、以下が適用されます。同意を得るための法的根拠は、Art. 6(1)(a) および Art. 7 DSGVO、当社のサービスを履行し、契約上の措置を実行し、問い合わせに対応するための処理の法的根拠はArt.6(1)(a)です。6(1)(b) DSGVO、当社の法的義務を履行するための処理の法的根拠はArt. 6(1)(c) DSGVO、および当社の正当な利益を保護するための処理の法的根拠はArt.6(1)(c)DSGVOです。6(1)(f) DSGVOです。データ対象者または他の自然人の重大な利益のために個人データの処理が必要な場合、Art. 6 (1) (d) DSGVOが法的根拠となります。

 

安全対策

私たちは、技術水準、導入コスト、処理の性質、範囲、状況、目的、また発生確率の違いや自然人の権利と自由に対する脅威の程度を考慮し、法的要件に従ってリスクに見合った保護水準を確保するための適切な技術的・組織的措置を取ります。

この対策には、特に、データへの物理的・電子的アクセス、アクセス、入力、開示、可用性の保護およびその分離を制御することにより、データの機密性、完全性、可用性を保護することが含まれます。 また、データ主体の権利の行使、データの削除、データ侵害への対応を確実にするための手続きも整備しています。 さらに、データ保護の原則に従ってハードウェア、ソフトウェア、手続きを開発または選択する際に、技術設計を通じて、またデータ保護に配慮した初期設定を通じて、すでに個人データの保護に配慮しています。

 

個人データの送信

当社が個人データを処理する過程で、データは他の団体、企業、法的に独立した組織単位または個人に転送または開示される場合があります。 このデータの受領者には、例えば、IT業務を委託されたサービスプロバイダー、ウェブサイトに統合されたサービスやコンテンツのプロバイダーなどが含まれます。 このような場合、当社は法的要件を遵守し、特にお客様のデータの受領者との間でお客様のデータを保護するために適切な契約または協定を締結します。

 

第三国でのデータ処理

当社が第三国(欧州連合(EU)、欧州経済地域(EEA)外)でデータを処理する場合、または処理が第三者サービスの利用や他の人物、団体、企業へのデータの開示または転送の文脈で行われる場合、これは法的要件に従ってのみ実施されるものです。

明示的な同意または契約上もしくは法律上必要な移転に基づき、当社はデータ保護のレベルが認められ、いわゆるEU委員会の標準保護条項による契約上の義務があり、認証が存在し、拘束力のある内部データ保護規則がある第三国のみでデータを処理します(Art. 44から49 DSGVO、EU委員会の情報ページ:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

 

クッキーに関するプライバシーポリシー

本サイトでは、Cookieを使用しています。 クッキーは、訪問したウェブサイトやドメインのデータを含むテキストファイルで、ユーザーのコンピュータにブラウザで保存されます。

法的根拠に関する注意事項 当社がクッキーを使用してお客様の個人情報を処理する際の法的根拠は、当社がお客様に同意を求めるか否かによって異なります。 この場合、お客様がクッキーの使用に同意された場合、お客様のデータ処理の法的根拠は、与えられた同意になります。 それ以外の場合、Cookieを使用して処理されたデータは、当社の正当な利益(当社のオンライン提供の事業運営やその改善など)に基づき、または当社の契約上の義務を履行するためにCookieの使用が必要な場合に、処理されます。

保存期間 当社が永続的なクッキーの保存期間に関する明示的な情報をお客様に提供しない場合(いわゆるクッキーのオプトインの文脈でなど)、保存期間は最長で2年間であるとお考えください。

取り消しおよび異議申し立て(オプトアウト)に関する一般的な情報。処理が同意または法的許可のいずれに基づいているかに応じて、お客様はいつでも、お客様が与えたあらゆる同意を取り消すか、またはクッキー技術によるお客様のデータの処理に異議を唱える(以下、総称して「オプトアウト」といいます)オプションを有しています。 お客様は、ブラウザの設定により、クッキーの使用を無効にするなどして、最初に異議申し立てを行うことができます(これにより、当社のオンラインオファーの機能が制限される場合があります)。 オンラインマーケティング目的でのクッキーの使用に対する異議は、特にトラッキングの場合、https://optout.aboutads.info および https://www.youronlinechoices.com/ のウェブサイトを通じて、様々なサービスによって宣言することもできます。 さらに、お客様は、使用されるサービスプロバイダーおよびクッキーに関する情報の中で、異議を唱える方法に関するさらなる指示を得ることができます。

同意に基づくCookieデータの処理。当社は、クッキーの使用、またはクッキーの同意管理手順に記載された処理およびプロバイダに対する利用者の同意を取得し、管理し、利用者が取り消すことができるコンテキストで、クッキーの同意管理手順を使用します。 同意の表明は、要請を繰り返す必要がないように、また法的義務に従って同意を証明できるようにするために保存されます。 この保存は、同意をユーザーまたはそのデバイスに割り当てることができるようにするために、サーバー側および/またはクッキー(いわゆるオプトインクッキーまたは同等の技術の助けを借りて)において行われることがあります。 クッキー管理サービスの提供者に関する個別情報を条件として、以下の情報が適用されます。同意の保存期間は最長で2年間です。 擬似ユーザー識別子が作成され、同意の時期、同意の範囲に関する情報(例:どのカテゴリーのクッキーおよび/またはサービスプロバイダー)、使用したブラウザ、システム、エンドデバイスとともに保存されます。

  • 処理されるデータの種類。利用状況データ(例:訪問したウェブページ、コンテンツへの興味、アクセス時間)、メタ/コミュニケーションデータ(例:デバイス情報、IPアドレス)。
  • データ主体。ユーザー(例:ウェブサイト訪問者、オンラインサービス利用者)。
  • 法的根拠 同意(Art. 6 para. 1 p. 1 lit. a. DSGVO)、正当な利益(Art. 6 para. 1 p. 1 lit. f. DSGVO)。

 

SSL/TLS暗号化に関するプライバシーポリシー

本サイトでは、セキュリティのため、また、サイト運営者である当社に送信されるお問い合わせなどの機密事項の送信を保護するために、SSL/TLSによる暗号化を行っています。 ブラウザのアドレス行が「http://」から「https://」に変わり、ブラウザの行に鍵マークが表示されることで暗号化された接続であることを認識することができます。

SSLまたはTLSによる暗号化が有効な場合、お客様が当社に送信するデータは、第三者に読み取られることはありません。

 

サーバーログファイルのプライバシーポリシー

本ウェブサイトの提供者は、いわゆるサーバーログファイルを自動的に収集・保存しており、お客様のブラウザはこれを自動的に送信します。 これらは

  • ブラウザの種類とバージョン
  • 使用オペレーティングシステム
  • Referrer URL
  • アクセスするコンピュータのホスト名
  • サーバーへの要求時刻

このデータは、特定の人物に割り当てることはできません。 本データは、他のデータソースとの統合は行っておりません。 当社は、違法使用の具体的な兆候を認識した場合、このデータを遡及的にチェックする権利を留保します。

 

サードパーティサービス

本サイトでは、地図の埋め込みにGoogle Maps、ボットやスパムからの保護にGoogle Invisible reCAPTCHA、動画の埋め込みにYouTubeを使用する場合があります。

アメリカのGoogle LLCのこれらのサービスは、特にクッキーを使用しており、その結果、データはアメリカのGoogleに転送されますが、この文脈では、私たちのウェブサイトの使用を通じてのみ個人的な追跡が行われないと仮定します。

Googleは、アメリカ-ヨーロッパおよびアメリカ-スイスのプライバシーシールドに基づき、適切なデータ保護を確保することを約束します。

さらに詳しい情報は Googleのプライバシーポリシー.

 

お問い合わせフォームのプライバシーポリシー

お客様がお問い合わせフォームからお問い合わせをされた場合、お問い合わせフォームに記入されたお客様の詳細(そこに記入された連絡先を含む)は、お問い合わせの処理およびその後の質問のために、当社によって保存されます。 当社は、お客様の同意なしに、これらのデータを渡すことはありません。

 

原価のあるサービス

有料サービスの提供にあたっては、お客様の注文を実行できるようにするため、支払いに関する詳細情報などの追加データを要求します。 当社は、このデータを法定保存期間が終了するまで当社のシステムに保存します。

 

Google reCAPTCHAの使用について

当社のウェブサイトでは、「Google reCAPTCHA」(以下、「reCAPTCHA」)を使用しています。 提供者は、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」)です。 reCAPTCHAを使用すると、当社のウェブサイト上のデータ入力(例:コンタクトフォーム)が人間によって行われたか、または自動プログラムによって行われたかを確認することができます。 これを行うために、reCAPTCHAは様々な特徴に基づいてウェブサイト訪問者の行動を分析します。 この分析は、ウェブサイト訪問者がウェブサイトにアクセスすると同時に自動的に開始されます。 分析のために、reCAPTCHAは様々な情報(例:IPアドレス、ウェブサイト訪問者の滞在時間、ユーザーによるマウスの動き)を評価します。 解析時に収集されたデータは、Googleに転送されます。 reCAPTCHAの解析は、完全にバックグラウンドで実行されます。 ウェブサイトの訪問者には、解析が行われていることは知らされません。

データ処理は、Art. 6 Para. 1 lit. f GDPR. ウェブサイト運営者は、そのウェブ提供物を不正な自動スパイ行為やSPAMから保護することに正当な利益を有しています。 Google reCAPTCHAおよびGoogleのプライバシーポリシーの詳細については、次のリンクを参照してください:https://www.google.com/intl/de/policies/privacy/ および https://policies.google.com/terms?hl=de.

 

Googleアナリティクスに関するプライバシーポリシー

本サイトでは、Google Ireland Limitedが提供するウェブ解析サービス「Google Analytics」を利用しています。 このウェブサイトにおけるデータ処理の責任者が欧州経済領域またはスイス以外にいる場合、Google Analyticsのデータ処理はGoogle LLCによって行われます。 Google LLCおよびGoogle Ireland Limitedは、以下、Googleと称します。

当社は、取得した統計情報を、当社の提供するサービスを改善し、ユーザーにとってより興味深いものにするために利用することができます。 また、本サイトでは、訪問者の流れをクロスデバイスで分析するために、Google Analyticsを使用しており、ユーザーIDを使用して実施しています。 Googleのユーザーアカウントをお持ちの場合、マイデータ、個人データの設定で、お客様の利用状況のクロスデバイス分析を無効にすることができます。

Google Analyticsの使用に関する法的根拠は、GDPR第6条第1項第1文fです。 Google Analyticsの一部としてお客様のブラウザから送信されるIPアドレスは、他のGoogleのデータと統合されることはありません。 このウェブサイトでは、Google Analyticsは、IPアドレスの匿名収集を確実にするために、コード「_anonymizeIp();」が拡張されたことを指摘したいと思います。 その結果、IPアドレスはさらに個人を特定できないように省略された形で処理されます。 お客様について収集されたデータに個人的な言及がある場合、これは直ちに除外され、個人データは直ちに削除されます。

例外的に、完全なIPアドレスが米国内のGoogleサーバーに送信され、そこで短縮されることがあるだけです。 このウェブサイトの運営者に代わって、Googleはこの情報を、お客様のウェブサイトの利用状況を評価し、ウェブサイトの活動に関するレポートを作成し、ウェブサイトの活動やインターネット利用に関するその他のサービスをウェブサイトの運営者に提供するために使用します。

Google AnalyticsはCookieを使用しています。 本ウェブサイトの利用に関してクッキーが生成する情報は、通常、米国にあるグーグルのサーバーに送信され、そこで保存されます。 お客様は、ブラウザの設定によりクッキーの保存を拒否することができますが、その場合、本サイトのすべての機能を利用することができなくなりますのでご注意ください。 また、お客様は、以下のリンクから利用可能なブラウザプラグインをダウンロードし、インストールすることにより、クッキーによって生成され、お客様のウェブサイトの使用に関連するデータ(お客様のIPアドレスを含む)をGoogleが収集し、このデータをGoogleが処理することを阻止することができます。 Googleアナリティクスを無効にする

また、このリンクをクリックすることで、Google Analyticsの使用を防ぐことができます。 Googleアナリティクスを無効にする これにより、いわゆるオプトアウトクッキーがお客様のデータキャリアに保存され、Google Analyticsによる個人データの処理が阻止されます。 お客様がエンドデバイス上のすべてのクッキーを削除した場合、これらのオプトアウトクッキーも削除されますので、この形式のデータ収集を引き続き防止したい場合は、オプトアウトクッキーを再度設定する必要があることにご留意ください。 オプトアウトクッキーは、ブラウザおよびコンピュータ/デバイスごとに設定されるため、ブラウザ、コンピュータ、その他のデバイスごとに個別に有効化する必要があります。

 

Google Web Fontsの使用に関するデータ保護宣言

本サイトでは、フォントの統一的な表示のために、Googleが提供するいわゆるウェブフォントを使用しています。

Google Web Fontsの詳細については、以下を参照してください。 https://developers.google.com/fonts/faq およびGoogleのプライバシーポリシーに記載されています。 https://www.google.com/policies/privacy/

 

外部決済サービス事業者

本サイトは、外部の決済サービス事業者を利用しており、そのプラットフォームを通じて、利用者と当社は決済取引を行うことができます。 については、例えば

  • PostFinance (https://www.postfinance.ch/de/detail/srechtes-barrierefreiheit.html)
  • Visa (https://www.visa.de/bedingungen/visa-privacy-center.html)
  • Mastercard (https://www.mastercard.ch/de-ch/datenschutz.html)
  • American Express (https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html)
  • Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full)
  • Bexio AG (https://www.bexio.com/de-CH/datenschutz)
  • Payrexx AG (https://www.payrexx.ch/site/assets/files/2592/datenschutzerklaerung.pdf)
  • Apple Pay (https://support.apple.com/de-ch/ht203027)
  • Stripe (https://stripe.com/ch/privacy)
  • Klarna (https://www.klarna.com/de/datenschutz/)
  • Skrill (https://www.skrill.com/en/footer/privacy-policy/)
  • Giropay (https://www.giropay.de/rechts/datenschutzerklaerung) etc.

契約履行の一環として、当社は、スイスデータ保護条例および必要に応じてArt.Circleに基づき、決済サービス事業者を利用します。6 Para. 1 lit. b. EU GDPR. また、当社は、スイスデータ保護条例に基づく当社の正当な利益に基づき、また、必要に応じて、当社のユーザーに効果的で安全な支払いオプションを提供するために、EU GDPR第6条(1)(f)に従って、外部の支払いサービス業者を利用しています。

決済サービスプロバイダーが処理するデータには、氏名や住所などの在庫データ、口座番号やクレジットカード番号などの銀行データ、パスワード、TAN、チェックサムなどのほか、契約、合計、受取人関連情報などがあります。 取引を行うために必要な情報です。 ただし、入力されたデータは、決済サービス提供会社によってのみ処理・保管されます。 運営会社である当社は、(銀行)口座やクレジットカードに関する情報を受け取ることはなく、支払いの確認(承諾)または拒否のための情報のみを受け取ります。 状況によっては、決済サービス提供会社が信用機関にデータを送信することがあります。 この送信の目的は、本人確認と信用調査です。 当社は、決済サービス事業者の利用規約および個人情報保護に関する通知を参照します。

決済取引には、各決済サービス提供者の利用規約およびデータ保護情報が適用され、各ウェブサイトまたは取引アプリケーション内でアクセスすることができます。 また、さらなる情報提供や、取り消し、情報、その他のデータ主体の権利の主張のために参照します。

 

一般的な免責事項

本サイトに掲載されている情報は、すべて入念にチェックされています。 当社は、提供する情報が最新かつ正確な内容であり、完全であることを保証するよう努めます。 しかしながら、誤謬の発生を完全に排除することはできませんので、ジャーナリズムや編集上の性格を含む情報の完全性、正確性、時事性を保証するものではありません。 提供された情報の使用によって生じた物質的または非物質的な性質の損害に対する賠償請求は、故意または重大な過失の証拠がない限り、除外されるものとします。

発行者は、独自の判断で、予告なしにテキストを変更または削除することができ、本ウェブサイトのコンテンツを更新する義務を負いません。 本ウェブサイトの使用またはアクセスは、お客様ご自身の責任において行われるものとします。 本出版社、その顧客またはパートナーは、本ウェブサイトを訪問したことによって生じたとされる直接的、間接的、偶発的、事前に決定される、または結果的な損害などのいかなる損害に対しても責任を負わず、したがってこれに対する責任も負わないものとします。

また、本サイトの外部リンクからアクセスできる第三者のウェブサイトの内容や利用可能性については、出版社は一切の責任と義務を負いません。 リンク先のページの内容は、運営者の責任において管理されています。 出版社は、刑法や責任法に関連する可能性のある、あるいは一般的な良識に反するすべての第三者のコンテンツから明示的に距離を置いています。

 

変更点

当社は、この個人情報保護宣言を事前の通知なしにいつでも変更することができます。 当社のウェブサイトに掲載されている最新版が適用されます。 データ保護宣言がお客様との契約の一部である限り、更新があった場合には、電子メールまたはその他の適切な手段により、その旨をお知らせします。

 

データ保護担当者への質問

データ保護についてご質問がある場合は、電子メールをお送りいただくか、データ保護宣言の冒頭に記載されている当社組織のデータ保護担当者にご連絡ください。

 


出典 SwissAnwalt