1. Home / 
  2. サービス / 
  3. プライバシーポリシー

プライバシーポリシー

データ保護はへレウス・エレクトロナイトにとって非常に重要なテーマです。当社は、法的要件を遵守し、適切な技術的および組織的なデータセキュリティ対策に基づいてのみお客様の個人情報を処理します。

個人情報保護方針

1. 一般事項

1.1. 目的

本プライバシーポリシーは、当社ウェブサイトwww.heraeus-electro-nite.comおよび関連するウェブページ、機能、コンテンツ(以下、総称して「ウェブサイト」といいます)における個人データの処理の性質、範囲、目的についてお知らせすることを目的としています。本プライバシーポリシーは、ウェブサイトが提供されるシステム、プラットフォーム、デバイス(デスクトップやモバイルなど)に関係なく適用されます。

本ウェブサイトの提供者およびデータ保護の責任者は、Heraeus Electro-Nite International N.V.(以下「提供者」、「当社」または「私たち」といいます)です。詳細および連絡先情報については、当社ウェブサイトの法的情報をご参照ください。

当社のデータ保護責任者には、次のメールアドレスでご連絡いただけます:dataprotection@heraeus.com または郵送先:Data Protection Officer, c/o Heraeusstr. 12-14, 63450 DE-Hanau。

「ユーザー」という用語は、すべての顧客およびその従業員、ならびに当社ウェブサイトの訪問者を指します。

1.2. 法的根拠

お客様の個人データは、以下の法的根拠に基づいて収集および処理されます。

  • 一般データ保護規則(GDPR)Article 6(1)(a)に基づく同意:同意とは、データ主体が声明またはこれを明確に示す積極的な行為により、自己の個人データの処理に同意することを示す、自由に与えられた、特定の、情報に基づいた、かつ明確な意思表示です。
  • GDPR Article 6(1)(b)に基づく契約の履行または契約締結前の措置のための必要性、すなわち、ユーザーに対する契約上の義務を履行するため、またはユーザーとの契約を準備するためにデータが必要である場合です。
  • GDPR Article 6(1)(c)に基づく法的義務の履行のための処理、すなわち、法律またはその他の規制によりデータ処理が必要とされる場合です。
  • GDPR Article 6(1)(f)に基づく正当な利益の保護のための処理、すなわち、個人データの保護を必要とするユーザーの基本的権利および自由がそのような利益に優先しない限り、当社の正当な利益または第三者の正当な利益を保護するために処理が必要である場合です。

1.3. データ主体の権利

処理された個人データに関するデータ主体としての権利は、上記の連絡先を使用してデータ保護責任者に連絡することにより、いつでも行使することができます。データ主体として、以下の権利を有します。

  1. 同意を撤回する権利:個人データが同意に基づいて処理される場合、GDPR Article 7に従い、将来に向かっていつでもその同意を撤回する権利を有します。
  2. 情報を得る権利:GDPR Article 15に従い、お客様のデータが処理されているかどうかの確認を求めることができます。処理されている場合は、そのデータに関する情報を無料で取得する権利を有します。
  3. 訂正の権利:個人データが不正確に処理された場合、GDPR Article 16に従い、不当な遅滞なくそのデータを訂正させる権利を有します。
  4. 消去の権利:同意を撤回した場合、個人データの処理に異議を唱えた場合(かつ処理のための優先する正当な理由がない場合)、個人データが処理の元の目的のために不要となった場合、対応する法的義務がある場合、または個人データが違法に処理された場合、GDPR Article 17に従い、個人データを消去させる権利を有します。
  5. 処理の制限を求める権利:GDPR Article 18の規定に従い、個人データの処理の制限を要求する権利を有します。
  6. データポータビリティの権利:GDPR Article 20に基づき、お客様が提供した個人データを、構造化された、一般的に使用される、機械可読な形式で受け取る権利を有します。
  7. 異議を唱える権利:個人データの処理が当社の正当な利益を保護するために必要である場合、GDPR Article 21に従い、いつでもその処理に異議を唱えることができます。
  8. 苦情を申し立てる権利:GDPR Article 77に基づき、管轄の監督機関に苦情を申し立てる権利を有します。

1.4. データの削除

お客様の個人データは、収集された目的が適用されなくなり、保持するためのさらなる法的または契約上の義務がなくなった時点で削除されます。

1.5. 安全対策

法的要件への準拠を確保し、個人データを偶発的または意図的な改ざん、紛失、破壊、不正アクセスから保護するために、最先端の組織的および技術的セキュリティ対策が実施されています。

1.6. 第三者および第三者プロバイダーとのデータ共有

当社は、法的要件に従ってのみ第三者にデータを開示します。ユーザーデータは、必要な場合(請求目的など)、またはユーザーに対する契約上の義務を履行するため、もしくは法的規制を遵守するために必要なその他の目的がある場合にのみ、第三者と共有されます。

当社がサービスの提供に下請業者を使用する限り、適用される法的要件に従い、個人データを保護するための適切な法的予防措置ならびに技術的および組織的措置を講じます。

本プライバシーポリシーの範囲内で、第三国に拠点を置く他のプロバイダー(以下、総称して「第三者プロバイダー」といいます)のコンテンツ、ツール、またはリソースを使用する場合、それらの第三国へのデータ転送が行われると想定されます。

第三国とは、GDPRが直接適用されない国、すなわち原則としてEUまたは欧州経済領域外のすべての国です。データは、適切なレベルのデータ保護が確保されている場合、ユーザーが同意を与えた場合、またはそのようなデータの転送が法律で許可されている場合にのみ、第三国に転送されることができます。

1.7. 個人データの提供義務

当社は、お客様と当社の間の契約締結を、お客様が事前に当社に個人データを提供することを条件としません。原則として、お客様には個人データを当社に提供する法的または契約上の義務はありませんが、必要なデータを提供されない場合、特定のサービスを提供できない、または限定的にしか提供できない場合があります。以下に記載するサービスに関して例外的にそのような場合がある場合は、別途お知らせします。

1.8. 自動化された意思決定プ ロセス

当社は、お客様から収集した個人データを自動化された意思決定プロセス(プロファイリングを含む)に使用する意図はありません。

1.9. プライバシーポリシーの更新

当社は、法的環境の変更または当社のサービスおよびデータ処理慣行の変更を反映するために、本プライバシーポリシーを修正する権利を留保します。

ユーザーの同意が必要な場合、またはプライバシーポリシーの要素がユーザーと締結された契約の一部を構成する場合、変更はユーザーの同意を得た場合にのみ行われます。

ユーザーには、プライバシーポリシーを定期的に確認することをお願いします。

2. データ処理に関する詳細情報

2.1. ホスティングとCDN

当社は、ウェブサイトを外部でホスティングし、コンテンツデリバリーネットワーク(CDN)を使用して、ウェブサイトが高速、信頼性が高く、安全であることを確保しています。

2.1.1. Amazon Web Services

当社は、ウェブサイトおよびそのコンポーネントを運用するために、Amazon Web Servicesのサービスおよびインフラストラクチャを使用しています。プロバイダーは、Amazon Web Services, EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg(以下「Amazon」といいます)です。

お客様が当社のウェブサイトにアクセスすると、AmazonはIPアドレスを含むさまざまなログファイルを記録します。Amazonによるこのデータの使用は、GDPR Article 6(1)(f)に基づいています。当社は、プロフェッショナルなサービスプロバイダーによってウェブサイトが安全、迅速、かつ効率的に提供されることを確保する正当な利益を有しています。

当社は、上記のサービスの使用のために、GDPR Article 28に従いデータ処理契約(DPA)を締結しています。

データは、欧州委員会の標準契約条項に基づいて米国に転送されます。詳細については、以下をご覧ください:aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/

2.1.2. Fastly

当社は、Fastlyコンテンツデリバリーネットワーク(CDN)を使用しています。プロバイダーは、Fastly, Inc., 475 Brannan St 300, San Francisco, USA(以下「Fastly」といいます)です。

Fastlyは、グローバルに分散されたコンテンツデリバリーネットワークです。技術的に必要なトランザクションについて、お客様のブラウザと当社のウェブサイト間のデータは、Fastlyのコンテンツデリバリーネットワークを介して送信されます。当社は、ウェブサイトができるだけ迅速に、中断、エラー、またはセキュリティの問題なく表示されることを確保する正当な利益に基づいてFastlyを使用しています(Art. 6(1)(f) GDPR)。

上記のサービスを使用するために、当社はGDPR Article 28に従いデータ処理契約(DPA)を締結しています。

データは、欧州委員会の標準契約条項に基づいて米国に転送されます。詳細については、以下をご覧ください:https://www.fastly.com/data-processing

Fastlyは「EU-US Data Privacy Framework」(DPF)の認証を受けています。DPFは、米国でデータを処理する際に欧州のデータ保護基準への準拠を確保することを目的とした、欧州連合と米国の間の合意です。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください:www.dataprivacyframework.gov/s/participant-search/participantdetail

2.2. 当社ウェブサイトでのデータ処理

当社のウェブサイトにアクセスすると、お客様のブラウザは自動的に特定の情報を当社に送信します。これには、アクセスされたウェブサイトおよびファイルの名前、アクセスの日時、転送されたデータ量、アクセス成功の通知、ブラウザの種類とバージョン、お客様のオペレーティングシステム、リファラーURL(当社ウェブサイトにアクセスする前に訪問したページ)、お客様のIPアドレス、およびリクエスト元のプロバイダーが含まれます。

上記の個人データの処理は、サービスとして当社のウェブサイトをお客様に提供するために技術的に必要であり、当社のウェブサイトの運営および処理のセキュリティの確保(サイバー攻撃の防止と検出など)に関するGDPR Article 6(1)(f)に基づく当社の正当な利益に基づいています。

2.3. お問い合わせ

お客様が当社に連絡する場合(お問い合わせフォーム、メール、または電話を通じて)、お客様のお問い合わせ(お客様が提供する氏名、お問い合わせの件名、連絡先情報を含む個人情報)は、お問い合わせの処理のために当社に保存および処理されます。

このデータの処理は、お問い合わせが契約の履行に関連する場合、または契約前の措置の実施に必要な場合、GDPR Article 6(1)(b)に基づきます。その他のすべての場合、処理は、当社に向けられたお問い合わせの効果的な処理における当社の正当な利益(Art. 6(1)(f) GDPR)に基づくか、または該当する場合はお客様の同意(Art. 6(1)(a) GDPR)に基づきます。

お客様のデータは、当社の顧客関係管理システム(「CRMシステム」)に保存される場合があります。お客様のデータのさらなる処理の法的根拠は、ビジネス取引の準備です(GDPR Article 6(1)(f)に基づく)。

2.4. データ処理およびCookieの使用に関する同意管理

当社は、Cookieおよびローカルストレージやセッションストレージに保存されるその他の情報の使用について法的に必要な同意を取得し、該当する場合は同意を通じてその後のデータ処理を正当化するために、CookieFirstと呼ばれる同意管理プラットフォーム(CMP)を使用しています。この技術は、Digital Data Solutions BV, Plantage Middenlaan 42a, 1018 DH, Amsterdam, Netherlandsによって提供されています。詳細については、以下をご覧ください: cookiefirst.com

当社は、法的義務を遵守するためにCMPを使用しています。データ処理は、GDPR Article 6(1)(c)に基づいています。

具体的には、当社は、お客様が当社のウェブサイトにアクセスするために使用するデバイス上での情報の使用および保存、ならびに必要に応じて同意に基づくその後のデータ処理について、お客様の有効な同意を取得するためにCookieFirstを使用しています。これを適切に文書化するために、同意管理プラットフォームを使用しています。

お客様が当社のウェブサイトにアクセスすると、CookieFirstサーバーとの接続が確立され、特定のCookieおよびその他の技術の使用、ならびにお客様の同意に基づくデータ処理について、お客様の有効な同意を取得できるようにします。その後、CookieFirstはお客様のブラウザにCookieを保存し、お客様が同意したCookieのみがアクティブ化され、これが適切に文書化されるようにします。処理されたデータは、指定された保持期間が満了するか、お客様がデータの削除を要求するまで保存されます。これにかかわらず、特定の法定保持期間が適用される場合があります。

当社のウェブサイトとCookieFirstは、お客様のブラウザが自動的に当社に送信する情報を、いわゆるサーバーログファイルに自動的に収集および保存します。以下のデータが収集されます:
•    お客様の同意のステータスまたは同意の撤回
•    お客様のIPアドレス
•    お客様のブラウザに関する情報
•    お客様が当社のウェブサイトにアクセスした日時
•    お客様のデバイスに関する情報
•    同意設定を保存または更新したウェブページのURL
•    同意設定を保存したユーザーのおおよその位置情報
•    Cookieバナーをクリックしたウェブサイト訪問者のユニバーサル一意識別子(UUID)

上記のサービスを使用するために、当社はGDPR Article 28に従いデータ処理契約(DPA)を締結しています。

2.5. Cookieの使用

当社は、ウェブサイトが適切に機能するために技術的に必要な範囲で、必須Cookieおよび類似の技術を使用しています。これには特に、設定の保存、要求されたコンテンツが正しく表示されることの確保、および技術的なプロセスが確実に実行されることの確保が含まれます。

当社は、お客様がDirective 2002/58/EC(「ePrivacy指令」、以下「ePD」といいます)のArticle 5(3)およびArticle 5(3) ePDを実施する関連国内法に従い、明示的な同意(オプトイン)を与えた場合にのみ、非必須Cookieを使用します。お客様のコンピュータにCookieやその他の情報が保存されることを望まない場合は、ブラウザのシステム設定で対応するオプションを無効にすることもできます。保存されたCookieおよびその他の情報は、ブラウザの設定でも削除できます。Cookieおよびその他の情報を無効にすると、本ウェブサイトの機能が制限される場合があります。

お客様がデバイス上でのCookieおよび情報の保存、またはデバイスに保存された情報へのアクセスに同意した場合、両方の活動はePDのArticle 5(3)に従って実行されます。

当社は、上記に記載されたドメイン内のすべてのウェブサイトでのCookieおよびその他の情報の使用について、ユーザーの同意を取得します。

Cookie設定は で変更できますwww.heraeus-electro-nite.com/en/services/cookie-information/。

2.6. Google Tag Manager (GTM)

当社は、Google Tag Managerサービスを使用しています。プロバイダーは、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」といいます)です。

Google Tag Manager(「GTM」)は、当社のウェブサイト上のスクリプトおよびサービス(「タグ」)を一元的に管理および制御するために使用されます。GTMは、ユーザーの同意を管理する同意管理プラットフォーム(CMP)の適切な機能も確保します。

タグは、ウェブサイト上のアナリティクス、マーケティング、機能などのサービスを統合および制御するために使用される小さなコードです。GTMは、当社のウェブサイトにおいて外部サービスの制御および管理機能としてのみ使用され、同意が必要なスクリプト(アナリティクスやマーケティングツールなど)がお客様の積極的な同意を得た後にのみアクティブ化されるようにします。埋め込みコンテンツ(動画やソーシャルメディア要素など)については、GTMは、そのようなコンテンツが自動的に読み込まれ表示されるのではなく、お客様の積極的な同意を得た後にのみ読み込まれ表示されるようにします。それ以前は、情報バナーのみが表示されます。

Google Tag Manager自体は、Cookieを設定したり個人データを処理したりすることはなく、その唯一の目的は、記載されたタグをトリガーすることです。読み込まれるサービスによっては、読み込みプロセスが同意を必要とするデバイスアクセスおよびデータ送信をトリガーする場合があります。どの(個人)データが処理され、どのくらいの期間保存されるかは、GTMを介して統合された個々のサービスに完全に依存します。

Google Tag Managerの使用は、GDPR Article 6(1)(f)に基づいています。当社の正当な利益は、当社のウェブサイト上でのタグの簡単かつ効率的な統合および管理にあります。特定の処理活動に同意が必要な場合、そのような処理は、同意がCookieの保存またはユーザーのデバイス上の情報へのアクセスを対象とする限り、GDPR Article 6(1)(a)およびePDのArticle 5(3)に基づくお客様の事前の同意に基づいてのみ実行されます。同意はいつでも撤回することができます。

個々のタグによって収集されたデータは、米国のGoogleのサーバーに転送され、そこで処理される場合があります。Googleは、適切なレベルのデータ保護を確保することを目的としたEU-U.S. Data Privacy Frameworkの認証を受けています。

2.7. Google Tag Manager(sGTM)によるサーバーサイドトラッキング

クライアントサイドのGoogle Tag Manager(GTM)に加えて、当社は、データの収集と処理を技術的に制御するためにサーバーサイドのGoogle Tag Manager(「sGTM」)を使用しています。このプロセスでは、トラッキングまたはアナリティクス情報は、ブラウザから第三者プロバイダーに直接送信されるのではなく、最初に当社が運用するサーバーに送信されます。そこで、データはGoogle Analyticsやその他のアナリティクスまたはマーケティングプラットフォームなどのサービスに転送される前に、事前に仮名化または集約されます。

このアーキテクチャは、第三者と共有される情報をより細かく制御し、ブラウザベースのトラッキングメカニズムへの依存を軽減します。設定によっては、サーバーサイドのファーストパーティCookieも使用される場合があります。

処理は、GDPR Article 6(1)(f)に基づいています。当社は、データ保護に配慮した効率的なウェブアナリティクスに正当な利益を有しています。特定の処理活動に同意が必要な場合、処理は、同意がCookieの保存またはユーザーのデバイス上の情報へのアクセスを対象とする限り、GDPR Article 6(1)(a)およびePDのArticle 5(3)に基づくお客様の事前の同意に基づいてのみ実行されます。同意はいつでも撤回することができます。

Googleのデータ処理慣行に関する詳細については、以下のリンクからGoogleのプライバシーポリシーをご確認ください:https://policies.google.com/privacyおよび https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/

2.8. Google Analytics

本ウェブサイトは、ウェブアナリティクスサービスGoogle Analyticsの機能を、お客様のブラウザで直接(クライアントサイドトラッキング)、または当社のウェブサーバーで間接的に(サーバーサイドトラッキング)使用しています。プロバイダーは、Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下「Google」といいます)です。Google Analyticsにより、ウェブサイト運営者はウェブサイト訪問者の行動を分析することができます。

ウェブサイト運営者は、ページビュー、サイト滞在時間、使用されているオペレーティングシステム、ユーザーの位置情報などの各種利用データを収集します。Googleは、このデータを、それぞれのユーザーまたはそのデバイスに関連付けられたプロファイルに統合する場合があります。

Google Analyticsの使用目的は、さまざまな技術(Cookieやデバイスフィンガープリンティングなど)の使用を通じたユーザー行動の分析のためのユーザー認識を可能にすることです。当社は分析にデモグラフィック特性を使用しています。当社のウェブサイトの使用に関してGoogleが収集した情報は、通常、米国のGoogleサーバーに送信され、そこに保存されます。

Google Analyticsの使用は、GDPR Article 6(1)(a)およびePDのArticle 5(3)に従ったお客様の同意に基づいています。同意は、将来に向かっていつでも撤回することができます。

上記のサービスを使用するために、当社はGDPR Article 28に従いデータ処理契約(DPA)を締結しています。

データは、欧州委員会の標準契約条項に基づいて米国に転送されます。詳細については、以下をご覧ください:privacy.google.com/businesses/controllerterms/mccs/ お客様は、将来に向かっていつでもデータの収集および保存に異議を唱えることができます。以下のリンクからブラウザプラグインをダウンロードしてインストールすることにより、Google Analyticsによるデータの収集および保存に将来に向かって異議を唱えることができます:https://tools.google.com/dlpage/gaoptout。

Cookie、ユーザー識別子(User IDなど)、または広告ID(DoubleClick Cookie、Android Advertising IDなど)に関連付けられた、ユーザーおよびイベントレベルでGoogleが保存するデータは、26か月後に匿名化または削除されます。詳細については、以下のリンクをご覧ください:support.google.com/analytics/answer/7667196

Googleのデータの使用方法、設定の管理およびオプトアウトのオプションに関する詳細については、Googleのウェブサイトをご覧ください:https://policies.google.com/technologies/partner-sites (「パートナーのウェブサイトやアプリを使用しているときにGoogleがデータをどのように使用するか」)、www.google.com/policies/technologies/ads(「広告のためにデータをどのように使用するか」)、https://adssettings.google.com (「Googleが広告を表示するために使用する情報を管理する」)。

2.9. Friendly Captcha

当社は、ウェブサイトで「Friendly Captcha」(www.friendlycaptcha.com) サービスを使用しています。プロバイダーは、Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Germanyです。

Friendly Captchaは、自動化されたプログラムやスクリプト(「ボット」と呼ばれます)が当社のウェブサイトにアクセスすることを防止するために設計されたセキュリティ対策です。

Friendly Captchaは、訪問者のデバイスにCookieを設定したり読み取ったりしません。Friendly Captcha使用時のデータ保護に関する詳細については、以下をご覧ください
この処理の法的根拠は、GDPR Article 6(1)(f)に基づく、ボットによる不正アクセスからの当社ウェブサイトの保護(スパムからの保護および攻撃(大量リクエストなど)の防止を含む)における当社の正当な利益ですfriendlycaptcha.com/legal/privacy-end-users/

上記のサービスを使用するために、当社はGDPR Article 28に従いデータ処理契約(DPA)を締結しています。

2.10. LinkedIn Insight Tag

当社は、LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland(以下「LinkedIn」といいます)が提供するLinkedIn Insight Tagサービスを使用して、コンバージョンを測定しています。このツールは、お客様のウェブブラウザにCookieを配置します。当社は、ePDのArticle 5(3)に従い、お客様の同意を得た場合にのみこのCookieを使用します。データの処理は、お客様の同意(Art. 6(1)(a) GDPR)にのみ基づいています。

上記のサービスを使用するために、当社はGDPR Article 28に従いデータ処理契約(DPA)を締結しています。

Cookieにより、LinkedInメンバーの当社ウェブサイトへの訪問に関するデータの収集が可能になります。これには、URL、リファラー、IPアドレス、デバイスおよびブラウザの特性(ユーザーエージェント)、タイムスタンプが含まれます。IPアドレスは切り詰められるかハッシュ化され(デバイス間でLinkedInメンバーに到達するために使用される場合)、LinkedInメンバーの直接識別子は7日以内に削除されてデータが仮名化されます。この残りの仮名化されたデータは、その後180日以内に削除されます。

LinkedInは個人データを当社と共有しませんが、ウェブサイトのトラフィックおよび広告パフォーマンスに関する匿名レポートを提供します。

LinkedInメンバーは、アカウント設定を通じて、広告目的での個人データの使用方法を管理できます:www.linkedin.com/psettings/advertising/actions-that-showed-interest

以下のリンクをクリックすることにより、LinkedInによるユーザー行動の分析およびターゲット広告をオプトアウトすることができます:www.linkedin.com/psettings/guest-controls/retargeting-opt-out

LinkedInのデータ保護に関する詳細については、LinkedInのプライバシーポリシーをご覧ください:https://www.linkedin.com/legal/privacy-policy

2.11. YouTube

当社は、YouTubeウェブサイトの動画を埋め込んでいます。YouTubeは、Google Ireland Limited(「Google」), Gordon House, Barrow Street, Dublin 4, Irelandによって運営されています。

埋め込まれたYouTube動画を含む当社ウェブサイトのページにアクセスすると、お客様が当社のどのページを訪問したかがYouTubeに自動的に通知されます。

YouTubeは、本ウェブサイトの訪問者に関する情報を収集することを可能にする技術も使用しています。この情報は、特に、動画統計の生成、ウェブサイトのユーザーエクスペリエンスの向上、および不正行為の防止に使用されます。
当社サイトの訪問中にYouTubeアカウントにログインしている場合、お客様の閲覧活動を個人プロフィールに直接関連付けることをYouTubeに許可することになります。YouTubeアカウントからログアウトすることで、これを防止することができます。

当社は、GDPR Article 6(1)(f)に従い、当社のウェブサイトを魅力的に表示することへの正当な利益に基づいてYouTubeを使用しています。同意が提供された場合、処理は、同意がCookieの保存またはユーザーのデバイス上の情報へのアクセス(デバイスフィンガープリンティングなど)を対象とする限り、GDPR Article 6(1)(a)およびePDのSection 5(3)に基づいてのみ実行されます。この同意は、将来に向かっていつでも撤回することができます。

YouTubeのデータ処理慣行に関する詳細については、YouTubeのプライバシーポリシーをご参照ください:policies.google.com/privacy?hl=en

2.12. Wistia

当社は、Wistiaウェブサイトの動画を埋め込んでいます。Wistiaは、Wistia, Inc., 120 Brookline St, Cambridge, MA 02139-4503, United Statesによって運営されています。

Wistia動画が埋め込まれた当社ウェブサイトのページにアクセスすると、Wistiaは自動的にサーバーログに情報を受信および保存します。これには、メディアの視聴、聴取、またはアクセスに関連するデータ(メディアの一時停止および再開のタイミング、特定のWistia顧客のメディアアイテムの数と種類、特定のメディアアイテムの視聴、聴取、またはアクセスの頻度を含む)、Wistiaサービスの使用に関連するデータ、IPアドレス、デバイス、「Cookie」情報、およびお客様がリクエストしたページが含まれます。

当社は、GDPR Article 6(1)(f)に従い、当社のウェブサイトを魅力的に表示することへの正当な利益に基づいてWistiaを使用しています。同意が提供された場合、処理は、同意がCookieの保存またはユーザーのデバイス上の情報へのアクセス(デバイスフィンガープリンティングなど)を対象とする限り、GDPR Article 6(1)(a)およびePDのArticle 5(3)に基づいてのみ実行されます。この同意は、将来に向かっていつでも撤回することができます。

Wistiaのデータ処理慣行に関する詳細については、Wistiaのプライバシーポリシーをご覧ください:wistia.com/privacy

同社は「EU-US Data Privacy Framework」(DPF)の認証を受けています。DPFは、米国でデータを処理する際に欧州のデータ保護基準への準拠を確保することを目的とした、欧州連合と米国の間の合意です。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください: www.dataprivacyframework.gov/s/participant-search/participantdetail

3. 顧客関係管理(CRM)

当社は、Microsoft(サービスプロバイダーはMicrosoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Ireland、以下「Microsoft」といいます)のMicrosoft Dynamics 365 CRMシステムをクラウドサービスとして使用しています。これは、データがMicrosoftデータセンターで処理されることを意味します。

当社は、お客様のデータをお問い合わせの技術的処理のためにのみ使用し、第三者と共有することはありません。

当社は、主に顧客および見込み客(リード)の管理、ならびにユーザーのお問い合わせをより迅速かつ効率的に処理するためにこのシステムを使用しています。このシステムの使用は、GDPR Article 6(1)(f)に基づく当社の正当な利益に基づいています。

当社は、上記のサービスの使用のために、GDPR Article 28に従いデータ処理契約(DPA)を締結しています。

Microsoftの親会社は米国に所在し、「EU-US Data Privacy Framework」(DPF)の認証を受けています。DPFは、米国でデータを処理する際に欧州のデータ保護基準への準拠を確保することを目的とした、欧州連合と米国の間の合意です。DPFの認証を受けたすべての企業は、これらのデータ保護基準を遵守する義務があります。詳細については、以下のリンクからプロバイダーにお問い合わせください:www.dataprivacyframework.gov/s/participant-search/participantdetail

データ保護に関する詳細については、以下のMicrosoftのプライバシーステートメントをご覧ください privacy.microsoft.com/en-US/privacystatement.

4. マーケティングオートメーション

1. メール配信:

当社は、Microsoft(サービスプロバイダーはMicrosoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Ireland、以下「Microsoft Dynamics」といいます)のMicrosoft Dynamics 365 Customer Insights – Journeysオートメーションシステムを使用して、マーケティングキャンペーンの実施、分析目的、および特定のターゲットグループに合わせた方法での顧客および見込み客への連絡を行っています。データは欧州連合内で処理されます。

特に、当社はこのシステムを使用して、メール通知の送信(ダウンロードの提供に関連するものなど)、イベント管理(イベント参加者の管理など)、およびランディングページとお問い合わせフォームの提供を行っています。

Microsoft Dynamicsの使用、統計の収集と分析、およびメール通信の登録プロセスのログ記録は、特定の使用ケースに応じて、GDPR Art. 6(1)(a)に基づくお客様の同意、またはGDPR Art. 6(1)(f)に基づくマーケティングおよびコミュニケーション施策の効率的な実施と顧客関連プロセスの最適化における当社の正当な利益に基づいて実行されます。そのような同意が提供された場合、処理は、同意がCookieの保存またはユーザーのデバイス上の情報へのアクセス(デバイスフィンガープリンティングなど)を対象とする限り、Art. 6(1)(a) GDPRおよびArt. 5(3) ePDに基づいてのみ実行されます。この同意は、将来に向かっていつでも撤回することができます。

当社のウェブサイトに統合されたシステムコンポーネント(フォームなど)は、いわゆる「Cookie」を使用します。これはユーザーのコンピュータに保存され、ウェブサイトの使用状況を分析することを可能にします。具体的には、クライアントID、地理的位置、ブラウザの種類、訪問時間、閲覧したページなどの情報が収集されます。

メールトラッキング:収集される統計情報には、メールが開封されたかどうか、いつ開封されたか、どのリンクがクリックされたかが含まれます。この情報は、技術的に個々のメール受信者にリンクされる場合があります。

2. ニュースレターおよびホワイトペーパーリクエストのダブルオプトインおよびデータ収集:

当社のニュースレターの購読およびホワイトペーパーのリクエストは、一般的に「ダブルオプトイン」プロセスに従います。これは、ニュースレターの購読またはホワイトペーパーのリクエスト後に、リクエストの確認を求めるメールが届くことを意味します。このような確認は、他人のメールアドレスを使用して登録することを防止するために必要です。法的要件に従って登録プロセスを検証できるよう、リクエストが記録されます。これには、リクエストおよび確認の日時、ならびにお客様のIPアドレスの記録が含まれます。当社に保存されているお客様のデータへの変更も記録されます。

ニュースレターの配信停止:ニュースレターはいつでも配信停止できます。つまり、受信への同意を撤回することができます。すべてのニュースレターの下部に配信停止リンクがあります。ニュースレターの送信に関連して処理されたお客様の個人データは、配信停止後に削除されます。

データ保護に関する詳細については、以下のMicrosoftプライバシーステートメントをご覧ください https://privacy.microsoft.com/en-US/privacystatement

システムに関連するCookieの使用に関する詳細については、以下をご覧ください https://docs.microsoft.com/en-US/dynamics365/marketing/cookies

5. オンラインプレゼンスとソーシャルメディア

当社は、複数のソーシャルメディアネットワークおよびプラットフォーム上でプレゼンスを維持し、そこで活動するアクティブな顧客、見込み客、およびユーザーとコミュニケーションを取り、当社のサービスについてお知らせしています。

ユーザーデータは、欧州連合およびスイスの外で処理される場合があることにご注意ください。これにより、例えば権利の行使がより困難になるなど、ユーザーにリスクが生じる可能性があります。

さらに、ユーザーデータは一般的に市場調査および広告目的で処理されます。例えば、ユーザーの行動およびそこから得られるユーザーの関心に関する情報に基づいて、ユーザープロファイルを作成することができます。これらのユーザープロファイルは、例えば、プラットフォーム内外でユーザーの関心に合致すると推定される広告を表示するために使用される場合があります。これらの目的のために、通常、ユーザーの行動と関心を追跡するためにCookieがユーザーのコンピュータに保存されます。さらに、ユーザープロファイルのデータは、ユーザーのデバイスとは別に保存される場合もあります(特に、ユーザーがそれぞれのプラットフォームのメンバーであり、そこにログインしている場合)。

ユーザーの個人データは、ユーザーへの情報提供およびユーザーとのコミュニケーションの目的で、GDPR Article 6(1)(f)に基づく当社の正当な利益に基づいて処理されます。それぞれのプロバイダーによるデータ処理への同意を求められた場合(すなわち、チェックボックスをオンにするまたはボタンをクリックするなどして同意を与える場合)、処理の法的根拠はGDPR Article 6(1)(a)に基づく同意です。

情報のリクエストがある場合、または権利を行使したい場合は、それぞれのプロバイダーに直接連絡することが最善であることにご注意ください。プロバイダーのみがお客様のデータにアクセスし、適切な措置を講じ、情報を提供することができます。それでも支援が必要な場合は、お気軽に当社にご連絡ください。

このセクションで説明されている処理およびオプトアウトオプションの詳細な概要については、以下のリンクで利用可能なプロバイダーの情報をご参照ください:

LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland)

プライバシーポリシー:www.linkedin.com/legal/privacy-policy

配信停止:www.linkedin.com/psettings/guest-controls

6. プライバシーポリシーの変更

当社は、法的環境の変更または当社のサービスおよびデータ処理慣行の変更を反映するために、本プライバシーポリシーを修正する権利を留保します。

ユーザーの同意が必要な場合、またはプライバシーポリシーの要素がユーザーと締結された契約の一部を構成する場合、変更はユーザーの同意を得た場合にのみ行われます。

ユーザーには、プライバシーポリシーを定期的に確認することをお願いします。

最終更新日:2026年6月11日