1. 管理者
offprism.com における個人データの処理の管理者は以下のとおりです
EURO CLOTHING S.R.L.
ブランド「OffPrism」として事業を行う
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
ルーマニア
メール: info@offprism.com CUI: 47727871 商業登記番号: J08/20/2024
2. 一般原則
当社は、ウェブサイトの運営、注文の実行、ソフトウェアライセンスの提供および アクティベーション、お問い合わせへの回答、法的義務の履行、または同意に 基づいて必要な範囲でのみ、個人データを処理します。
個人データとは、識別された、または識別可能な自然人に関するすべての情報を いいます。
3. ウェブサイトの呼び出しおよびサーバーログ
当社のウェブサイトの呼び出しにあたっては、特に以下のデータが処理される場合が あります:
- IPアドレス;
- アクセスの日付および時刻;
- 呼び出されたページまたはファイル;
- 転送されたデータ量およびアクセスステータス;
- ブラウザの種類、ブラウザのバージョンおよびオペレーティングシステム;
- リファラーURL;
- 技術的なエラーおよびセキュリティ情報。
この処理は、ウェブサイトを提供し、その安定性および安全性を確保するとともに、 不正使用および攻撃を検知するために必要です。
法的根拠は GDPR 第6条第1項f号です。当社の正当な利益は、当社のオンライン サービスの安全で安定し必要に応じた運営にあります。
サーバーログは、セキュリティ、エラー分析および不正使用の防御のために必要な 期間に限り保存されます。より長期の保存は、セキュリティに関連する事象を 調査する、法的請求権を追求する、または法的義務を履行しなければならない場合に 限り行われます。
ホスティングプロバイダー:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
ドイツ
外部のホスティングプロバイダーが利用される範囲において、当該プロバイダーは、 GDPR 第28条に従い当社の委託を受けてデータを処理します。
4. 技術的に必要なクッキーおよびローカルストレージ
当社は、ウェブサイトおよびその基本的な機能を利用できるようにするために、 技術的に必要なクッキーおよびローカルブラウザストレージを使用します。これには 特に以下が含まれます:
- 選択された言語の保存;
- 買い物かごのローカルな保存;
- カスタマーポータルのためのセッションおよびセキュリティ情報;
- 選択されたプライバシー設定の保存;
- 注文の割り当てに技術的に必要な情報。
この処理は、明示的に希望されたウェブサイト機能の提供、または契約前の措置および 契約の実行のために必要です。法的根拠は GDPR 第6条第1項b号およびf号ならびに 端末装置および電子通信に関する適用される規定です。
技術的に必要な保存は、該当する機能を利用する場合には無効化できません。これらは、 それぞれの目的のために不要となり次第、削除されます。買い物かごの情報は、 ユーザーまたはブラウザによって削除されるまで、ブラウザ内にローカルに 残ることがあります。
5. 独自のリーチ測定およびクリエイタートラッキング
お客様の事前の同意がある場合に限り、当社は、独自のインフラにおいて、当社 ウェブサイトの利用ならびに紹介またはクリエイター割引の割り当てを測定します。
その際、特に以下のデータが処理される場合があります
- 呼び出されたページ;
- 時点およびおおよそのセッション時間;
- 仮名化された識別子;
- リファラーまたは紹介の識別子;
- クリエイターまたはキャンペーンの識別子;
- 注文の紹介への割り当て;
- 技術的なデバイスおよびブラウザ情報;
- IPアドレスの仮名化またはハッシュ化された値。
これらのデータは、お客様をウェブサイトを越えて追跡するために使用されることは ありません。短縮されていない IPアドレスは、分析用の識別子として使用されません。
法的根拠は、GDPR 第6条第1項a号に基づくお客様の同意です。お客様は、ウェブサイトの プライバシー設定を通じて、将来に向けていつでも同意を撤回することができます。 撤回までに行われた処理の適法性は影響を受けません。
分析データは、リーチ測定および精算または紹介割り当ての確認のために不要となり 次第、削除または匿名化されます。撤回後は、この同意に基づく新たな分析データは 収集されません。
6. 注文および契約処理
注文にあたり、当社は、契約の準備および実行に必要なデータを処理します。これには 以下が含まれる場合があります:
- 氏名および該当する場合は会社名;
- 請求先住所および国;
- メールアドレス;
- 該当する場合は付加価値税識別番号;
- 注文されたソフトウェア、エディション、数量およびデバイス数;
- 注文番号、価格、通貨および税務情報;
- 支払ステータスおよび選択された支払方法;
- 注文の時点;
- 即時の契約履行への同意の記録;
- 請求、返金およびサポートに関する情報。
法的根拠は GDPR 第6条第1項b号です。税務、商法または会計法上の義務を履行する ために保存しなければならないデータは、GDPR 第6条第1項c号に基づいて処理します。
必要な注文データがなければ、売買契約を締結することも、ライセンスを提供する こともできません。
7. Stripe による支払処理
支払処理のために、当社は Stripe を利用します。国、通貨および注文に応じて、 特にカード払い、EPS、iDEAL/Wero、Przelewy24 および Multibanco が提供される 場合があります。
欧州経済領域における支払の提供者は、原則として以下のとおりです
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, アイルランド
Stripe は、特に連絡先、請求、支払、デバイス、取引および不正防止に関する データを処理します。完全なカードおよび口座のデータは、原則として Stripe に よって直接収集され、当社のシステムには保存されません。
この処理は、支払および契約の実行のために必要です (GDPR 第6条第1項b号)。 不正防止およびセキュリティ検査は、さらに当社および Stripe の正当な利益に 基づき (GDPR 第6条第1項f号)、ならびに該当する場合は法的義務に基づきます。
Stripe は、Stripe グループの他の企業およびサービス提供者を利用し、欧州経済領域の 外でもデータを処理することがあります。Stripe は、自らの説明によれば、そのような 移転を、十分性決定または標準契約条項のような適切な保証に基づかせています。
詳細情報: https://stripe.com/de/privacy
8. B2B 顧客のための請求書払い
事業者のための承認された請求書払いの場合、当社は、追加的に、企業の識別、 信用調査および支払処理に必要なデータを処理します。これには、会社名、登記データ、 業務上の連絡先データ、付加価値税情報、請求書、支払期限および入金が含まれる 場合があります。
法的根拠は GDPR 第6条第1項b号およびf号です。当社の正当な利益は、支払不能の回避 および未払債権の管理にあります。承認前に外部の信用情報が取得される範囲においては、 具体的なプロバイダーを、その利用の前にここに追記し、お客様にその旨を情報提供 しなければなりません。
9. カスタマーポータル
カスタマーポータルのために、当社は特に以下を処理します
- メールアドレスおよび注文番号;
- セッションおよびセキュリティの識別子;
- 注文、請求、ダウンロードおよびライセンスの情報;
- 成功したアクセスおよび失敗したアクセスの時点;
- IPアドレスおよび技術的なセキュリティ情報。
この処理は、ポータルの提供および契約の履行のために必要です (GDPR 第6条第1項 b号)。セキュリティログは、不正なアクセスの防止に関する当社の正当な利益に 基づきます (GDPR 第6条第1項f号)。
10. ライセンスアクティベーションおよびデバイス管理
取得したデバイス枠のアクティベーション、検査および管理のために、以下のデータが 処理される場合があります:
- ライセンスキーおよび注文番号;
- ソフトウェア、エディションおよびバージョン;
- 許容される、および使用されたアクティベーションの数;
- 仮名化されたデバイスまたはインストールの識別子;
- オペレーティングシステムおよび技術的なバージョン情報;
- アクティベーション、検査、解放およびデバイス変更の時点;
- IPアドレスならびにエラーおよびセキュリティ情報。
これらのデータは、取得したライセンスを提供し、デバイス変更を可能にし、 不正な多重利用を防止するために処理されます。法的根拠は GDPR 第6条第1項b号 およびf号です。当社の正当な利益は、ソフトウェアおよびライセンスシステムを 不正使用から保護することにあります。
デバイスの識別子は、ライセンス管理に必要な以上のデータを含まないように 設計されるものとします。すでにアクティベーションされたソフトウェアは、製品の 記載に従い、原則としてオフラインで使用できます。
11. お問い合わせおよびサポート
お客様が当社にご連絡いただく場合、当社は、お客様の連絡先データ、メッセージの 内容ならびに該当する場合は注文、ライセンス、デバイスおよびエラーのデータを、 お客様のお問い合わせを処理するために処理します。
法的根拠は、お問い合わせが契約または契約前の措置に関連する場合は GDPR 第6条 第1項b号です。その他の場合、法的根拠は GDPR 第6条第1項f号です。当社の正当な 利益は、お問い合わせへの回答およびサポートの記録にあります。
注文、ライセンスおよびサポートのメールの送受信の提供者:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
ドイツ
12. データの受領者
個人データは、それぞれ必要な範囲において、以下の受領者に移転される場合が あります:
- ホスティング、インフラおよびメールのサービス提供者;
- Stripe および選択された支払方法に関与する支払プロバイダー;
- 税理士、会計、法律顧問および会計監査人;
- IT、セキュリティおよびサポートのサービス提供者;
- 法的義務がある場合の当局、裁判所その他の公的機関;
- 返金または正当な債権の取立てに関与する銀行および機関。
委託処理者は、GDPR 第28条に従い契約上の義務を負います。データは販売されません。
13. 国際的なデータ移転
データが欧州経済領域の外で処理される範囲において、これは GDPR 第44条から 第49条を遵守してのみ行われます。根拠としては、特に欧州委員会の十分性決定、 標準契約条項または法定の例外が考えられます。
14. 保存期間
当社は、個人データを、それぞれの目的のために必要な期間に限り保存します。
特に以下の基準が適用されます
- 契約、請求および支払のデータは、契約の期間中、およびその後、適用される 税務、会計および商法上の保存義務に応じて保存されます。
- ライセンスおよびアクティベーションのデータは、原則として無期限ライセンスの 期間中、およびそれを超えて、不正使用の防御または法的請求権のために必要な 範囲でのみ保存されます。
- サポートのやり取りは、お問い合わせの完了まで、およびその後、契約上または 法律上の請求権を行使できる期間中、保存されます。
- 同意の証跡は、同意の期間中、およびその後、その適法性を証明するために必要な 期間中、保存されます。
- 訴訟、セキュリティ事象または法的命令がそれを要求する場合、データはより 長期に保存されます。
それぞれの期間の満了後、データは削除または匿名化されます。
15. データ主体の権利
法定の要件の下で、お客様は特に以下の権利を有します
- お客様の個人データに関するアクセス、GDPR 第15条;
- 不正確なデータの訂正、GDPR 第16条;
- 削除、GDPR 第17条;
- 処理の制限、GDPR 第18条;
- データポータビリティ、GDPR 第20条;
- GDPR 第6条第1項e号またはf号に基づく処理に対する異議、GDPR 第21条;
- 将来に向けた同意の撤回、GDPR 第7条第3項;
- データ保護監督機関への苦情、GDPR 第77条。
お客様の権利を行使するには、info@offprism.com までご連絡いただけます。
16. 正当な利益に基づく処理に対する異議
当社が正当な利益に基づいてデータを処理する範囲において、お客様は、ご自身の 特別な状況から生じる理由により、いつでも異議を申し立てることができます。その 場合、当社は、お客様の利益、権利および自由に優越するやむを得ない保護に値する 理由を証明できる場合、または処理が法的請求権の主張、行使もしくは防御に 資する場合を除き、該当するデータを処理しません。
17. 苦情申立権
お客様は、特に、当社について管轄権を有するルーマニアのデータ保護監督機関に 連絡することができます:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București ルーマニア
電話: +40 31 805 9211 メール: anspdcp@dataprotection.ro ウェブサイト: https://www.dataprotection.ro/
お客様は、ご自身の常居所、勤務地、または違反が疑われる場所のデータ保護監督 機関に連絡することもできます。
18. 自動化された決定
OffPrism は、原則として、法的または同様に重大な影響を伴う専ら自動化された 決定を行いません。Stripe は、支払および不正防止の枠内で独自の自動化された検査を 行う場合があります。詳細は Stripe のデータ保護情報から得られます。
19. データセキュリティ
当社は、個人データを、消失、不正なアクセス、変更および開示から保護するために、 適切な技術的および組織的措置を講じます。これには特に、暗号化された伝送、 アクセス制限ならびにセキュリティおよびアップデートの措置が含まれます。
20. 本プライバシーポリシーの変更
当社は、処理、サービス提供者または法的要件が変更される場合、本プライバシー ポリシーを適合させることができます。その都度最新の版が offprism.com で 公開されます。
21. コミュニティ、プロフィール画像および投稿画像
コミュニティの利用にあたり、当社は、特に表示名、プロフィール画像、任意の ステータスメッセージ、投稿、評価、投稿カウンター、時点および該当する場合は 投稿に添付された画像を処理します。公開された投稿、表示名、ステータスメッセージ およびプロフィール画像は、公開で表示されます。注文に関するサポート領域は、 専ら該当するアカウント保有者および権限を有する管理者のみがアクセスできます。
アップロードされた画像は、専ら新たに生成された WebP ファイルとしてのみ 保存されます。その際、メタデータおよび元のファイルコードは破棄されます。 投稿画像は、アップロードから遅くとも90日後に自動的に削除されます。プロフィール 画像は、交換またはアカウントの削除まで保存されます。
ユーザーは、外部の HTTPS 画像を投稿に埋め込むことができます。そのような画像の 読み込みにあたり、ブラウザは当該の第三者サーバーへの直接接続を確立します。その際、 特に IPアドレスが第三者サーバーの運営者に送信されることがあります。OffPrism は その際リファラーを送信しません。外部サービスの内容およびデータ保護については、 その運営者が責任を負います。
法的根拠は GDPR 第6条第1項b号およびf号です。当社の正当な利益は、安全な製品 コミュニティの運営およびモデレーションならびに不正使用の防御にあります。