以下では、個人情報の収集に関する情報を提供する。
個人データとは、氏名やIPアドレスなど、特定の自然人に関連するあらゆるデータを指す。
第4条の意味における管理者4 para.7 EU General Data Protection Regulation (GDPR) における管理者は、Spreadly GmbH, Forstenrieder Weg 1G, 82065 Baierbrunn, Germany, email: info@spreadly.app。法的
当社のデータ保護責任者は、heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu.
データ処理の範囲、処理目的および法的根拠を以下に詳述する。原則として、データ処理の法的根拠として以下のものが考慮される:
当社がEEA域外のサービスプロバイダーまたはその他の第三者にデータを転送する場合、転送中のデータの安全性は、EU委員会の妥当性決定が存在する限り(英国、カナダ、イスラエルなど)保証される(GDPR第45条第3項)。
米国内のサービス・プロバイダーへのデータ移転の場合、サービス・プロバイダーがEUの米国データ・プライバシー枠組の下でも自らを認証していれば、データ移転の法的根拠はEU委員会の妥当性決定となる。
その他の場合(妥当性決定が存在しない場合など)、データ移転の法的根拠は通常、すなわち当社が別段の意思表示をしない限り、標準契約条項である。これらはEU委員会によって採択された一連の規則であり、各の標準的な契約条項を超える契約上の保証を与えている。例えば、データの暗号化に関する保証や、法執行機関がデータへのアクセスを希望する場合、データ対象者に通知する第三者側の義務などである。
本プライバシー・ポリシーに明示的に記載されていない限り、当社によって保存されたデータは、意図された目的に必要でなくなり、データを保持する法的義務が削除に抵触しなくなった時点で削除される。法的にならないデータがこれに該当する。
データ対象者は、その個人データに関して、当社に対して以下の権利を有する:
データ主体はまた、自己の個人データの処理についてデータ保護監督機関に苦情を申し立てる権利を有する。データ保護監督当局の連絡先はhttps://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html。
ビジネスまたはその他の関係の範囲内で、顧客、見込み顧客、または第三者は、ビジネスまたはその他の関係の確立、実行、終了に必要な、または当社が法的に収集義務を負う個人データを当社に提供する必要がある。このデータがない場合、当社は通常、契約の締結またはサービスの提供を拒否しなければならないか、既存の契約またはその他の関係を履行することができなくなる。
必須データはそのように表示される。
原則として、GDPR第22条に基づく完全に自動化された意思決定プロセスを、ビジネスまたはその他の関係を確立し実施するために使用することはない。個別のケースでこのような手続きを使用する場合、法律で義務付けられている場合は別途通知する。
顧客とその要望をよりよく知るために、時折、顧客アンケートを実施している。その際、その都度要求されたデータを収集する。顧客とその要望をよりよく知ることは当社の正当な利益であり、関連するデータ処理の法的根拠はArt.6 para.1 s. 1 lit f GDPRである。調査の結果が評価され次第、データを削除する。
顧客とその要望をよりよく知るために、時折、顧客アンケートを実施している。その際、その都度要求されたデータを収集する。顧客とその要望をよりよく知ることは当社の正当な利益であり、関連するデータ処理の法的根拠はArt.6 para.1 s. 1 lit f GDPRである。調査の結果が評価され次第、データを削除する。
当社は、既に当社のサービスを利用し、または商品を購入した顧客に対し、顧客がこれに異議を唱えない限り、当社のオファーについてEメールまたはその他の手段で随時通知する権利を有する。このデータ処理の法目的での電子メールアドレスの使用に異議を唱えることができる。例えば、各電子メールの末尾にあるリンクから、または当社の上記電子メールアドレスに電子メールを送信することによって。
興味のある方は、無料のニュースレターを購読することができる。登録時に提供されたデータは、ニュースレター送付のためにのみ処理される。購読は、当社のプラットフォーム上で該当する項目を選択するか、紙のクするか、上記のEメールアドレスに通知することにより、いつでも取り消すことができる。撤回されるまでのデータ処理は、撤回された場合でも引き続き合法的である。
また、受信者の同意(GDPR第6条第1項第1号a)に基づき、ニュースレターの開封率とクリック率を測定し、視聴者にとって何が適切かを理解する。
当社は、プロバイダーHubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA(プライバシーポリシー:https://legal.hubspot.com/privacy-policy)のツールHubSpotを使用してニュースレターを送信する。プロ処理する。
当社は、プロバイダーCrisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Franceのツールcrisp.chatを使用してニュースレターを送信する(プライバシーポリシー:https://crisp.chat/en/privacy/)。プロバ。
当社のプラットフォームは、ユーザーの端末機器に情報を保存したり(クッキーなど)、端末機器にすでに保存されている情報(IPアドレスなど)にアクセスしたりする。これがどのような情報であるかは、次のセクションを参照されたい。
この保管とアクセスは以下の規定に基づいている:
その後のデータ処理は、以下の項に従い、GDPRの規定に基づいて行われる。
当プラットフォームの有益な使用中、すなわちユーザーが別途当社に情報を送信しない場合、当社は当プラットフォームの安定性と安全性を確保するため、ブラウザが当社サーバーに送信する個人データを収集する。これは当社の正当な利益であり、法的根拠はArt.6 para.1 s. 1 lit. f GDPRである。
これらのデータは以下の通りである:
このデータはログファイルにも保存される。保存が不要になった場合、遅くとも14日後には削除される。
私たちのプラットフォームはHetznerによってホストされている。提供者はHetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausenである。その際、プロバイダーは、プラットフォームを介して送信された個ダーのプライバシーポリシー(https://www.hetzner.com/rechtliches/datenschutz?country=de)を参照のこと。
プラットフォームを提供することは当社の正当な利益であり、記載されたデータ処理の法的根拠はArt.6 para.1 s. 1 lit. f GDPRである。
当社のプラットフォームには、コンテンツ・デリバリー・ネットワークのCloudflareを使用している。プロバイダーはCloudflare, Inc.プロバイダーはこれにより、プラットフォームを経由して送信された個人デーe.com/privacypolicy/ のプロバイダーのプライバシーポリシーに記載されている。
当社は、大規模なピーク負荷時においても最適なデータスループットを確保するため、十分なストレージおよび配信能力を使用することに正当な利益を有する。したがって、記載されたデータ処理の法的根拠は、Art.6 para.1 s. 1 lit. f GDPRである。
EEA域外国へのデータ移転の法的根拠は妥当性決定である。第三国(すなわちEEA域外の国)に移転されるデータの安全性は、EU委員会が適切性決定の一環としてArt.45 para.3 GDPRに従い、第三国が適切なレベルの保護を保証しているとEU委員会が決定したためである。
当社のプラットフォーム上のお問い合わせフォームを通じて当社に連絡する場合、当社はそこで要求されたデータおよびメッセージの内容を保存する。処理の法的根拠は、当社に向けられた問い合わせに回答すると法的保存義務がある場合は処理を制限する。
当社は、当社のプラットフォーム、プラットフォームにリンクされたページ、または第三者のプラットフォーム上で、当社で欠員となっているポジションを公表する。
応募の一部として提供されたデータの処理は、応募手続きを実施する目的で行われる。これが雇用関係の確立を決定するために必要である限り、法的根拠はArt.88 para.GDPRとドイツデータ保護法第26条第1項であタは任意であり、申請には必要ない。申請者がさらなる情報を提供する場合、その根拠は申請者の同意である(GDPR第6条第1項第1号)。
履歴書およびカバーレターには、政治的見解、宗教的信条、またそれに類するデリケートなデータに関する情報を記載しないよう、応募者にお願いしている。これらは応募に必要な情報ではない。それにもかかわらず応募者がそのような情報を提供した場合、履歴書やカバーレターの処理の一部として、その処理を防ぐことはできない。その場合も、応募者の同意に基づいて処理される(GDPR第9条第2項a)。
最後に、応募者が同意した場合、さらなる応募手続きのために応募者のデータを処理する。この場合、法的根拠はArt.6 para.1 s. 1 lit. a GDPRである。
応募者のデータは、人事部門の責任者、採用分野のデータ処理業者、および応募プロセスに関与するその他の従業員に提供される。
応募後、当社が応募者と雇用関係を結んだ場合は、雇用関係が終了した後にのみデータを削除する。それ以外の場合は、応募者を不採用にしてから6ヶ月以内にデータを削除する。
また、応募者のデータを今後の応募手続きにも使用することに同意した場合は、応募受付から1年経過するまでデータを削除しない。
利用者は、当社のプラットフォーム上で当社との予約を行うことができる。この目的のために、当社は入力されたデータに加えて、メタデータまたは通信データを処理する。当社は、関係者に予約のためのユーザー場合、これに関する情報は「第三者」に記載されている。
ユーザーは、当社のプラットフォーム上で、当社の商品、サービス、または一般的に当社に関するレビューを残すことができる。この目的のために、当社は、入力されたデータに加えて、メタデータまたは通信デー GDPRである。契約のために第三者のツールを使用する場合、これに関する情報は「第三者」に記載されている。
ユーザーは当社のプラットフォームで顧客アカウントを開設できる。ユーザーが提供した情報は、デジタル名刺を作成するために使用される。当社は、それぞれの顧客/ユーザーと締結した契約(GDPR第6条第1項第1号b)に基づき、この文脈で要求されたデータを処理する。
ユーザーは、1つまたは複数のシングルサインオン方法を使用して、当社のプラットフォームにログインすることができる。その際、プロバイダー用に作成済みのログインデータを使用する。前提条件は、ユーザーけ取り、プロバイダは、ユーザーが当社のプラットフォームでシングルサインオン手順を使用しているという情報を受け取る。プロバイダーのサイトにおけるユーザーのアカウント設定によっては、プロバイダーから追加情報が当社に提供される場合があある。当社は、ユーザーに簡単なログインオプションを提供するという正当な利益を有する。同時に、利用は任意であるため、利用者の利益は保護される。
提供される方法のプロバイダーは以下の通りである:
当社は、当社のプラットフォームを通じて商品およびサービスを提供する。その際、注文プロセスの一環として以下のデータを処理する:
データの処理は、各サイト訪問者との間で締結された契約の履行のために行われる(GDPR第6条第1項第1号b)。
当社は、注文に必要な限りにおいて、上記のデータを以下のサービス提供者に提供する:
処理の法的根拠はArt.6 para.1 s. 1 lit. b GDPRである。
支払処理については、当社は、それ自体がGDPR第4条第7号にいうデータ管理者である支払処理業者を使用する。4 No.支払処理業者が注文プロセスにおいて当社によって入力されたデータおよび支払データを受領する限りにおいて、当社はそれによって顧客との間で締結された契約を履行する(GDPR第6条第1項第1号b)。
これらの支払処理業者は以下の通りである:
当社のプラットフォームはクッキーを設定する。クッキーは、サイト訪問者のエンドデバイス上のウェブブラウザに保存される小さなテキストファイルである。クッキーは、よりユーザーフレンドリーで効果的かra.1 s. 1 lit. f GDPRである。当社は、顧客およびその他のユーザーに機能的なプラットフォームを提供するという正当な利益を有する。具体的には、当社は以下の目的のために技術的に必要なクッキーを設定する:
当社のアプリは、AppleのApp StoreおよびGoogleのPlayストア(以下「ストア」)でダウンロードできる。ユーザーがアプリをダウンロードすると、必要な情報、特にユーザー名、電子メールアドレス、アカウンの携帯端末にモバイルアプリをダウンロードするために必要な範囲においてのみ、データを処理する。
ユーザーは、当社のプラットフォームを通じて、このモバイルアプリをモバイルデバイスに直接ダウンロードすることもできる。ダウンロードの際、プラットフォームを通じてさらなるユーザーデータが処理されるが、これについては当社のプラットフォームのプライバシーポリシーで通知する。
顧客とのコミュニケーションとカスタマーサポートのためにcrisp.chatを使用している。提供者はCrisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Franceである。プロバイダーは、コンテンツデータ(イス情報、IPアドレスなど)をEU内で処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. f GDPRである。当社は、顧客からの問い合わせにわかりやすく回答するという正当な利益を有する。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://crisp.chat/en/privacy/)を参照のこと。
当社は分析にPlausible Analyticsを使用している。提供者はPlausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estoniaである。このプロバイダーは、利用データ(訪問したウェブページ、コンテンツへの関心、アクセス時間など)およびメタ/通信データ(デバイス情報、IPアドレスなど)をEU内で処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. a GDPRである。処理は同意に基づいている。データ対象者は、当社のプライバシーポリシーに記載されている連絡先を使用するなどして当社に連絡することにより、いつでも同意を取り消すことができる。取り消しは、取り消しまでの処理の合法性に影響を与えない。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://plausible.io/privacy)を参照のこと。
同意の管理にはCookiebotを使用する。提供者はUsercentrics GmbH, Sendlinger Straße 7, 80331 Munichである。このプロバイダーは、EU圏内でメタデータ/通信データ(デバイス情報、IPアドレスなど)を処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. c DSGVOである。処理は、当社が従うべき法的義務の履行のために必要である。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://www.cookiebot.com/en/privacy-policy/)を参照のこと。
当社は、プラットフォーム上の動画にYouTube Videosを使用している。提供者はGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irelandである。このプロバイダーは、利用データ(訪問しドレスなど)を米国内で処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. a GDPRである。処理は同意に基づいている。データ対象者は、当社のプライバシーポリシーに記載されている連絡先を使用するなどして当社に連絡することにより、いつでも同意を取り消すことができる。取り消しは、取り消しまでの処理の合法性に影響を与えない。
EEA域外への移転の法的根拠は同意である。
詳細については、プロバイダーのプライバシーポリシー(https://policies.google.com/privacy)を参照されたい。
我々はSentryを使用してアプリケーションを監視し、アプリケーションまたはプラットフォーム上のエラーを追跡する。提供者は Functional Software, Inc., 132 Hawthorne Street San Francisco, CA 94107コンテンツデータ(オンラインフォームへの入力など)、およびメタ/通信データ(デバイス情報、IPアドレスなど)を米国内で処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. a GDPRである。処理は同意に基づいている。データ対象者は、当社のプライバシーポリシーに記載されている連絡先を使用するなどして当社に連絡することにより、いつでも同意を取り消すことができる。取り消しは、取り消しまでの処理の合法性に影響を与えない。
EEA域外国へのデータ移転の法的根拠は標準契約条項である。第三国(すなわちEEA域外の国)に移転されるデータの安全性は、EU委員会がGDPR第93条第2項に基づく審査手続きに従って採択した標準データ保護条項(GDPR第46条第2項c)によって保証される。GDPR第93条第2項)により保証される。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://sentry.io/privacy/)を参照のこと。
当社は、当社のプラットフォームにデータ保護シールを統合した。プロバイダーはheyData GmbH, Schützenstraße 5, 10117 Berlin, Germanyである。プロバイダーはEU内でメタ/通信データ(IPアドレスなど)を処理する。
処理の法的根拠はArt.6 para.1 s. 1 lit. f GDPRである。当社は、当社のデータプライバシー遵守の確認をユーザーに提供するという正当な利益を有する。同時に、プロバイダーは、既存の契約を締結している顧客のみに自社の印鑑を使用させるという正当な利益を有しており、そのため、証明書の単なる画像コピーは確認として実行可能な代替手段とはならない。
データは収集後にマスクされるため、利用者を特定する可能性はない。詳細については、プロバイダーのプライバシーポリシー(https://heydata.eu/en/privacy-policy)を参照されたい。
ユーザーとのコミュニケーションにFirebase Cloud Messagingを使用している。プロバイダーはGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irelandである。このプロバイダーは、利用タ(デバイス情報、IPアドレスなど)をEU域内で処理する。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. a GDPRである。処理は同意に基づいている。データ対象者は、当社のプライバシーポリシーに記載されている連絡先を使用するなどして当社に連絡することにより、いつでも同意を取り消すことができる。取り消しは、取り消しまでの処理の合法性に影響を与えない。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://firebase.google.com/support/privacy)を参照のこと。
特徴フラグと製品分析にPosthogを使用している。提供者はPostHog, Inc., San Francisco, 2261 Market St #4008, San Francisco, CA, USAである。プロバイダーはEU圏内のユーザーIDを処理している。
処理の法的根拠は以下の通りである。6 para.1 s. 1 lit. f GDPRである。処理は、当社の製品を改善し、特定の機能を有効/無効にするための当社の正当な利益に基づいている。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://posthog.com/privacy)を参照のこと。
紹介プログラムにはCelloを使用している。プロバイダーは Powerplay GmbH, Philipp-Loewenfeld-Straße 19, 80339 Munich, Germany.プロバイダーは、メタ/通信データ(デバイス情報、IPアドレスなど)、マスターデータ、電子メールアドレス、およびEU内の国を処理する。
法的根拠はArt.6 para.1 s. 1 lit. f GDPRである。当社は、ユーザーが当社のサービスを気に入った場合に利用することを選択できる紹介プログラムをユーザーに提供する正当な利益を有する。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://cello.so/privacy-policy/)を参照のこと。
当社はカスタマーサポートの目的でChatGPTを使用している。提供者はOpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irelandである。プロバイダーは米国でコンテンツデータを処理する。
法的根拠はArt.6 para.1 s. 1 lit. f GDPRである。当社は、お客様に迅速かつ効率的なカスタマーサポートを提供するという正当な利益を有する。
データは、収集された目的が適用されなくなり、保持する義務がなくなった時点で削除される。詳細については、プロバイダーのプライバシーポリシー(https://openai.com/policies/privacy-policy)を参照のこと。
当社は、当社の組織とサービスを紹介するため、ソーシャル・メディア・ネットワークに参加している。これらのネットワークの運営者は、広告目的で定期的にユーザーのデータを処理している。特に、ユーザーのオは、ユーザーの行動に関する情報を、ユーザーのコンピューター上のクッキーに保存する。
Facebookでプロフィールを管理している。運営者はMeta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irelandである。プライバシーポリシーはこちら(https://www.facebo理に異議を唱える可能性が生じる。https://www.facebook.com/settings?tab=ads。当社は、FacebookとのGDPR第26条の意味における合意に基づき、当社のプロフィールへの訪問者のデータを処理する共同管理者である。26 GDPRの意味におけるFacebookとegal/terms/information_about_page_insights_data。データ主体は、当社に対してもフェイスブックに対しても権利を行使することができる。ただし、フェイスブックとの合意に基づき、当社はリクエストをフェイスブックに転送する義務がある。した
当社はインスタグラムでプロフィールを管理している。運営者はMeta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irelandである。プライバシーポリシーはこちら(https://help.instagram.com/519522125107875)で入手できる。
我々はTiktokのプロフィールを管理している。運営者はTikTok Technology Limitedで、その登録事務所は10 Earlsfort Terrace, Dublin, D02 T380, Irelandにある。個人情報保護方針は、https://www.tiktok.com/de/privacy-policy。
運営者はTwitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USAである。プライバシーポリシーはこちら(https://twitter.com/de/privacy)で入手できる。データ処理に反対する1つの方
当社はLinkedInでプロフィールを管理している。運営者はLinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irelandである。プライバシーポリシーはこちら(https://www.linkedin.com/legal/priの1つは、広告の設定(https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out)である。
当社は、本プライバシーポリシーを将来にわたって変更する権利を留保する。最新のバージョンは常にここで入手可能である。
本プライバシー・ポリシーに関してご質問やご意見がある場合は、上記の連絡先までお気軽にお問い合わせいただきたい。