プライバシーポリシー

当社のプライバシーに関する約束

最終更新日:2024年9月7日

 

目次

  1. はじめに
  2. 収集する情報とその使用目的
  3. 処理の法的根拠
  4. データの保存とセキュリティ
  5. データの共有と国際転送
  6. GDPRに基づくお客様の権利
  7. クッキー
  8. プライバシー・バイ・デザインおよびデフォルト
  9. データ保護影響評価
  10. データ侵害への対応
  11. 外部リンク
  12. 本プライバシーポリシーの変更
  13. 連絡先情報とデータ保護責任者
  14. 苦情を提出する権利
  15. データ最小化
  16. 自動化された意思決定

 

1. はじめに

LemioCode(Linkplicity GmbHが運営)へようこそ。 当社のサービスを信頼してくださりありがとうございます。このプライバシーポリシーでは、QRコード作成サービスをご利用いただく際に、お客様の個人データをどのように収集、使用、保護するかについてご説明します。以下の情報をお読みいただくようお願いいたします。

ご質問やご懸念がございましたら、以下までお問い合わせください:

  • Eメール:[email protected]
  • 会社名:Linkplicity GmbH
  • 住所:Donaufelder Straße 6/6, 1210 Wien, Austria

2. 収集する情報とその使用目的

当社は以下の個人データを収集し、処理します:

  • 個人情報(氏名、メールアドレス、会社名):ご注文処理とコミュニケーションのため
  • 支払い情報:ご請求目的のため
  • アップロードされた画像と動画:QRコード作成のため

当社のサービスはビジネス対ビジネス(B2B)の相互作用向けに設計されているため、以下のデータも処理する場合があります:

  • お客様の従業員または代表者のビジネス連絡先情報
  • QRコードの使用状況とパフォーマンスに関する企業固有のデータ
  • お客様のビジネスユニット専用のご契約およびご請求情報

これらの情報は、お客様がQRコード作成サービスをご注文される際に収集されます。当社はこれらの情報を処理して、ビジネス関係を維持し、法人顧客向けサービスを改善します。

詳細なデータ処理

a) 画像と動画の処理:

  • アップロードされたファイルはAES-256ビット暗号化で保存されます。
  • QRコード作成後、元のファイルは30日間保存され、その後自動的に削除されます。

b) 保存期間:

  • ご注文およびご請求データは税法に準拠するため7年間保存されます。
  • 通信記録は最後のやり取りから3年間保存されます。
  • QRコード画像および関連データは作成後1年間保存されます(早期削除をリクエストされない限り)。
  • 顧客連絡先:最後のやり取りから3年間
  • 使用統計:匿名化された形で2年間

3. 処理の法的根拠

これらの処理の法的根拠は以下の通りです:

  1. お客様との契約の履行
  2. 当社の正当なビジネス利益、これには以下が含まれます:
    • サービスの改善とパーソナライズ
    • ウェブサイトとサービスのセキュリティ確保
    • サービスの使用状況分析によるユーザビリティの向上
    • 既存顧客へのサービスのマーケティング

処理目的の変更:個人データを収集した目的以外の目的で個人データをさらに処理する意図がある場合、当社はその他の目的とすべての関連する追加情報についてお客様に事前に通知いたします。新しい処理目的ごとに、お客様の明示的な同意を求めます。

4. データの保存とセキュリティ

お客様のデータは、EU内にあるサーバーに安全に保存されます。当社は、お客様の個人データを不正アクセス、変更、開示、または破壊から保護するために適切な技術的および組織的対策を実施しています。これらの対策には以下が含まれます:

  • 転送中および保存中のデータの暗号化
  • 定期的なセキュリティ監査と侵入テスト
  • アクセス制御と認証メカニズム
  • データプライバシーとセキュリティに関する従業員のトレーニング

当社は、お客様との取引関係の期間中、および法的保存要件に従ってその後も(通常、最後のお取引から最大7年間)お客様の個人データを保存します。

5. データの共有と国際転送

当社は、お客様の個人データを販売したり、法的に要求される場合や当社のサービス提供に必要な場合(例:決済処理業者)を除いて、第三者と共有したりすることはありません。当社が利用するすべての第三者プロバイダーは、個人データを機密として扱い、当社が提供した目的でのみ使用することを契約上義務付けられています。

現在、当社はお客様の個人データをEU外の国々に転送していません。当社のすべてのデータ処理活動はEU内で行われています。将来これが変更される場合は、このポリシーを更新し、すべての国際転送がGDPRの要件に準拠していることを確認します。これには、標準契約条項やその他の適切な保護措置の使用が含まれます。

6. GDPRに基づくお客様の権利

EUに所在するユーザーとして、一般データ保護規則(GDPR)に基づき、以下の権利があります:

  • アクセス権:当社が保存しているお客様の個人データのコピーを要求できます。
  • 訂正権:不正確または不完全な個人データの訂正を当社に要求できます。
  • 消去権:特定の状況下で、お客様の個人データの削除を当社に要求できます。
  • 処理の制限権:特定の状況下で、お客様の個人データの処理を制限するよう当社に要求できます。
  • データポータビリティの権利:機械可読形式でお客様の個人データのコピーを要求できます。
  • 異議申立権:特定の状況下で、当社によるお客様の個人データの処理に異議を唱えることができます。

これらの権利のいずれかを行使したい場合は、[email protected]までご連絡ください。当社は1か月以内にお客様のリクエストに回答いたします。

7. クッキー

当社は、ウェブサイトの基本的な機能に不可欠な必須クッキーのみを使用しています。これらのクッキーは個人データを収集せず、当社のサービスが適切に機能することを保証するためにのみ使用されます。特に:

  1. セッションクッキー:サービス利用中のセッションを維持するために使用されます。このクッキーは一時的なもので、ブラウザを閉じると削除されます。
  2. CSRFトークンクッキー:クロスサイトリクエストフォージェリ攻撃を防ぎ、当社のサービスとのやり取りのセキュリティを高めるために使用されます。このクッキーも一時的なもので、ブラウザを閉じると削除されます。

当社は、トラッキング、マーケティング、または分析用のクッキーを使用していません。当社のサービスを利用することで、これらの重要なクッキーの使用に同意したことになります。ブラウザの設定でこれらのクッキーをブロックまたは警告するように設定することもできますが、その場合、ウェブサイトの一部が正常に機能しなくなる可能性があります。

クッキーの使用に関する詳細情報については、[email protected]までお問い合わせください。

8. プライバシー・バイ・デザインおよびデフォルト

当社のサービスは、プライバシー・バイ・デザインおよびデフォルトの原則に基づいて設計されています。これには以下が含まれます:

  • 最小限のデータ収集
  • 不要になったデータの自動削除
  • すべての機密データの暗号化
  • 常に最もプライバシーに配慮したオプションに設定されているデフォルトのプライバシー設定

9. データ保護影響評価

当社は、GDPR第35条に基づきデータ保護影響評価を実施し、リスク軽減措置を継続的に実施しています。この評価は、お客様の個人データに対する潜在的なリスクを特定し軽減するのに役立ちます。当社は、コンプライアンスとデータ保護を確保するために、この評価を定期的に見直し、更新しています。

10. データ侵害への対応

データ侵害が発生した場合(可能性は低いですが)、当社は以下の対応を行います:

  1. 72時間以内に管轄の監督機関に通知します。
  2. 影響を受けたお客様に速やかに通知します。
  3. 直ちに封じ込めと修復の措置を講じます。
  4. 侵害の内容と当社の対応についての情報をお客様に提供します。

11. 外部リンク

当社のウェブサイトには、外部ウェブサイトへのリンクが含まれている場合があります。LemioCodeは、これらの第三者ウェブサイトのプライバシー慣行やコンテンツについて責任を負いません。当社のウェブサイトを離れる際には、個人データを収集する他のすべてのウェブサイトのプライバシーポリシーを読むことをユーザーの皆様にお勧めします。

12. 本プライバシーポリシーの変更

当社は、このプライバシーポリシーをいつでも更新または変更する権利を留保します。変更は、当社のウェブサイトに掲載された時点で直ちに有効となります。重要な変更がある場合は、変更の発効日の少なくとも30日前に、電子メールまたは当社のウェブサイト上の目立つ通知によってお知らせします。お客様の個人データをどのように保護しているかを知るために、このプライバシーポリシーを定期的に確認することをお勧めします。

13. 連絡先情報とデータ保護責任者

このプライバシーポリシーまたは当社のプライバシー慣行に関してご質問やご懸念がある場合は、以下までお問い合わせください:

  • Eメール:[email protected]
  • 会社名:Linkplicity GmbH
  • 住所:Donaufelder Straße 6/6, 1210 Wien, Austria

データ保護責任者:GDPRの第37条に基づき、当社はデータ保護責任者を任命する義務はありませんが、自主的にデータ保護関連の問題に対する連絡窓口を指定しています。データ保護に関するすべての問い合わせは、上記のEメールアドレスをご使用ください。

14. 苦情を提出する権利

お客様には、当社によるお客様の個人データの処理について、データ保護監督機関に苦情を提出する権利があります。オーストリアの管轄監督機関は、オーストリアデータ保護局(www.dsb.gv.at)です。

15. データ最小化

当社は、サービス提供に絶対に必要なデータのみを収集し処理します。定期的な監査により、不要なデータが保存されていないことを確認しています。当社のサービスの提供と改善に不可欠なデータのみを収集し保存していることを確認するため、当社のデータ収集慣行を継続的に見直しています。

16. 自動化された意思決定

当社は、GDPR第22条で定義されているプロファイリングを含む自動化された意思決定を、ビジネスプロセスで使用していません。当社のサービスに関連するすべての重要な決定は、人間の関与のもとで行われます。

LemioCodeをお選びいただき、ありがとうございます。当社は、お客様のプライバシーを保護し、当社のウェブサイトで安全で快適な体験を提供することに努めています。xperience on our website.

私たちは、ウェブサイトの基本機能を確保するために、必要不可欠なクッキーのみを使用します。詳細については、プライバシーポリシーをご覧ください。
著作権 © 2024, LemioCode