プライバシー規定
このお知らせでは、株式会社トリステート・インターナショナル(TRISTATE INTERNATIONAL SA)および有限会社ディアナ・イーコマース・コーポレーション( Diana e-commerce corporation S.r.l.)がお客様の個人データの中でもどのようなデータを収集し、どのような目的で、またどのような方法で取扱うかを説明します。さらに、GDPRが定めるお客様の権利行使に必要な情報も記載します。
一般的には、オンラインショップhttps://www.cpcompany.com(以下、「ショップ」)でアカウントを作成される場合、ショップで販売する商品をお買い上げの場合、ニュースレターに登録される場合、カスタマーサポートへの連絡、在庫の有無の確認のためにメールを送信されたり、連絡される場合にお客様のデータを収集します。これらのプロセスにより収集した個人データは、お客様のご要望に従い、専用エリアにアクセスし、ショップで提供するサービスをご利用いただき(例えば、お客様の注文を処理し、ツールや総務経理業務に必要な作業も含まれ、また、お客様の要望がある場合は、ニュースレターや情報マテリアルを送信する)、また、お客様本人やその他のお客様に最適のサービスやマーケティングやサポートを提供するために取扱いを行います。以下がその詳細になります。
GDPR第26条に従い、有限会社ディアナ・イーコマース・コーポレーション(所在地:郵便番号35038パドヴァ県トレーリア市サン・ダニエレ通り137/139番地、税務番号VAT番号:05097740285)(以下、「ディアナ」)および株式会社トリステート・インターナショナル(所在地:ルガーノ市リーバ・アルベルトッリ通り1番地 スイス法人納税番号 147076577)(以下、「トリステート」)は、お客様の個人データの共同取扱い事業者になります。お客様の個人データは、お客様の注文の処理運営、お客様のお買い上げ商品の発送、販売後に必要な顧客サポートの提供、ご購入商品の返品手続き、ある商品の在庫の有無をお知らせする、税務法規や法規義務の遂行のためにその取扱いが必要となります。GDPR第26条に従い、ディアナとトリステート間の合意要約を知ることも出来ますので、privacy@eu.tristateww.comかprivacy@dianacorp.comにメールにてご連絡下さい。
トリステートは、お客様の個人データの独立取扱い事業者であり、個人データの取扱いは、ショップでのお客様のアカウント登録の運営、ショップの運営管理と保守点検、カスタマーケアを通じてのお客様の依頼の運営(ショップでお買い上げにならなくても、トリステートの商品に関する情報についてのお問い合わせがあった場合)のために、新規オペレーターへの移管もしくは現在ディアナに委託しているサービスを国際的な取扱いにすることも含まれます。また、お客様の同意を得た上で、マーケティングを目的としたプロファイリングも含まれます。
以下の「共同取扱い業者」、「弊社ら」、「弊社らの」という表記は、トリステートとディアナの両社を指し、逆に、取扱い業者の二社のうち、一社のみに該当する情報の場合は、ディアナかトリステートのどちらかを記載します。
お客様の連絡先データとアカウントデータ トリステートとディアナは、お客様が商品を購入される際、ショップでの商品購入後カスタマーサポートや、商品の在庫の有無の問い合わせのためにご連絡される際に、お客様が提供される情報(例えば、戸籍住民票データや連絡先)を保管します。トリステートは、ショップでアカウント作成される際、ニュースレター登録をされる際、トリステートのコンクールやプロモーションに参加される際、および/または、カスタマーケアに連絡される際に、お客様のデータを保管します。
お客様のお支払いデータと請求書データ ディアナは、お買い上げ注文と商品発送の管理運営のため、お客様が提供されるお支払い時のデータおよび請求書データ(例えば、クレジットカード番号、戸籍住民票や連絡先データ)を保管します。
サイトご使用とショップでの行動についての情報 お客様が当サイトをご利用されることで、ブラウザー、お客様がご使用のターミナル機器、お客様のIPアドレス(IPアドレスは、インターネット上で特定のデバイスを識別し、お客様のデバイスが複数のサイトにアクセスし通信を行うために必要となります)のデータを取扱います。トリステートは、お客様がどのサイトからアクセスされたかや、当サイトでの行動を分析することが出来ます。
お客様の好みに合わせた弊社ら商品の情報やオファーを送信するために、トリステートは、あらかじめお客様の同意を得た上で、お客様のメールアドレス、お名前を使用し、また、お客様がどの商品に興味があるのかを知るために、お客様の情報検索データ、サイト上でのお客様の行動を分析することが出来ます。
お客様から直接いただく場合 例えば、ショップでのお買い上げのために登録し、アカウントを作成し、賞品付きのイベントなどに参加、弊社らへの問い合わせ、ニュースレター登録、カスタマーケアに連絡される場合です。
お客様のデータを通知されない場合は、ショップへの登録は出来ず、よって商品販売の提供商品のお買い上げも出来ませんし、その他サービスも受けることが出来ません。
お客様のソーシャルメディアのアカウント、特にフェイスブックにて登録される場合は、トリステートは、これらのソーシャルメディアのプライバシーポリシー設定に従って、お客様が共有することを選択される個人データを入手することになります。また、弊社らはサイト上のソーシャルメディアのプラグインを使用することも出来ます。その結果、ソーシャルメディアのサービスとともにデータが共有されることになり、お客様のソーシャルメディア上のプロフィール上に共有されることもあります。従って、この点のプライバシーポリシーについては、ご使用のソーシャルメディアのサプライヤーのプライバシーに関するお知らせを参照下さい。
ショップ機能の使用を通じての場合 トリステートは、お客様のご使用からデータを集め、より的確なプロモーションを提供するために、当サイトやメールのピクセルタグといったクッキーやその他のテクノロジーを使用しています。詳しくは、クッキー・ポリシーをご覧下さい。
お客様から直接いただいた第三者のデータ お客様とは事なる第三者の個人データおよび連絡先の指示がある場合(例えば、商品送付の場合)は、お客様が独立した個人データ取扱い者となり、個人データに関するあらゆる現行法規の義務と責任を負うことになります。この意味でお客様は、トリステートおよびディアナに対し、お客様が提示された第三者のすべてのデータは、個人データに関する現行法規を遵守してお客様が入手したことを保証し、また上記の個人データの通知に該当する第三者によるトリステートおよびディアナに対する、あらゆる申立て、要求、損害賠償請求を免責することを保証することになります。
a) お買い上げ商品やサービスを提供し、注文やお支払いに関するお知らせを行う場合 ディアナおよびトリステートは、お客様の注文を運営し、お買い上げのコンファーム、お買い上げにより派生する商品発送サービスを管理運営するためにお客様のデータを取扱います。お客様のデータがなければ、お客様の注文を運営処理することが出来ません。
この取扱いに関する法的根拠は、ショップ販売条件に同意した時点で成立する売買契約の履行になります。
お客様のデータの保管期間は、注文処理期間になります(ただし、例えば、購入後のカスタマーサポート、管理上のお客様の立場の運営など、その他の取扱いを適用する場合は、その保管期間は、このお知らせの該当の取扱いに記載されています)。
b)お客様がショップ登録を行うことが出来るようにする場合 トリステートは、ショップでのお買い上げがある場合も、お買い上げがない場合も、ショップでのアカウントを作成される場合は、お客様の個人データを取扱います。
この取扱いに関する法的根拠は、お客様の契約/事前契約の要請の実行になります。
お客様の個人データの保管期間は、注文処理に必要な期間より長くなり、お客様のアカウントの活動期間となります。いずれにしろお客様の最終アクセス、またはアカウントでの最終行動から24ヶ月が経過した時点で期限終了となります。
c) 商品の在庫の有無についてお知らせする場合 お客様からの明確な要求がある場合、ディアナおよびトリステートは、お客様がご希望の商品の在庫の有無をお知らせするために、お客様の個人データを取扱います。
この取扱いに関する法的根拠は、お客様の契約/事前契約の要請の実行になります。
お客様の個人データの保管期限は、お客様の要求の処理に要する期間となります。
d) お買い上げ後のカスタマーサポートを提供する、例えば、商品保証の適用法規を遵守する場合 ディアナおよびトリステートは、カスタマーサポートを提供し、また、適用法規やショップ販売一般条件に従い、お客様がショップでお買い上げの商品についての返品および/または修理を運営するために、お客様の個人データを取扱います。
この取扱いの法的根拠は、法規による義務の履行であり、保管期間は、適用法規(特に消費者保護法)の要求履行に要する期間となります。
e) 管理上のお客様の立場を適切に管理運営する場合 ディアナおよびトリステートは、ディアナおよびトリステートの事業に直接関係する、または、適用法規の要求による、会計・管理・税務データとしてお客様のデータを取扱います。
この取扱の法的根拠は、法規による義務履行であり、保管期間は、該当法規(特に民法、税務法、マネーロンダリング防止法、銀行法、公共安全法)の要求を満たす期間となります。
f) カスタマーサポートのオペレーターがお客様に応じる場合 ディアナおよびトリステートは、ショップにてお買い上げの商品の使用について、カスタマーサポートが必要な場合は、お客様の戸籍住民票データや連絡先データを使用することが出来ます。
この取扱いの法的根拠は、ショップでの販売条件に同意し、ディアナと締結した売買契約の履行と消費者に対する保証とカスタマーサポートに関する法規義務の履行です。この取扱いに関するお客様のデータの保管期間は、お客様の要望の処理に要する期間となります(ただし、その他のデータ取扱いを適用する場合は、その保管期間は、このお知らせに記載した該当するデータ取扱いの保管期間になります)。
また、トリステートは、ショップでお買い上げにならなかった商品、つまり、トリステートの商品に関する問い合わせの場合でも、お客様の個人データを取扱うことが出来ます。
この取扱いに関する法的根拠は、お客様がトリステートと締結した売買契約の履行、つまり、事前契約の依頼の履行になります。この取扱いに関するお客様のデータの保管期間は、お客様の要望を処理するのに要する期間となります(ただし、その他のデータ取扱いを適用する場合は、その保管期間は、このお知らせに記載した該当するデータ取扱いの保管期間になります)。
g) 犯罪行為防止もしくは管理、権利保護および権利行使の場合 ディアナおよびトリステートは、例えば、弊社らの知的所有権侵害(例えば、弊社らブランドおよび/または弊社らパートナーのブランドの偽造)もしくは盗難(クレジットカードのクローン詐欺やコンクール・催事・イベントなどの間に起こりうる盗難などを含む)やその他の犯罪防止に関して、適用法規の規定範囲内で、お客様のデータを使用することが出来ます。
この取扱いについての法的根拠は、取扱い共同事業者の正当権益になります。
お客様のデータの保管期間は、犯罪を認知した時点、もしくは犯罪が起こりうると認知した時点から弊社らの権利の行使に要する適正な期間とします。
h) お客様のカートに関する情報をお届けするため。ショップのアカウントを作成された場合、カートに商品が入っていることをお知らせすることを目的とし、DianaおよびTristateはお客様の個人データ(メールアドレス)を使用することがあります。
このようなデータ処理は、お客様にカートの情報をお知らせすることでデータの共同管理者の正当な利益を守ることが法的根拠となっています。
この目的でお客様のデータが保持される期間は、お客様が購入完了しないままカートを離れてから48時間です。
i) ダイレクト・マーケティング/ニュースレター登録の目的の場合 あらかじめお客様の同意が必要ですが、トリステートから、メール、もしくはその他の電子的通知手段により、ショップにて提供する商品やサービスについてのオファーや情報についての連絡が送られることがあります。ニュースレター登録をされる際に、お客様のメールアドレスを入力しても同様です。
この取扱いの法的根拠は、お客様の明確な同意になりますが、ニュースレター登録のみに限れば、お客様のメールアドレスの入力が法的根拠になります。
お客様のデータの保管期間は、データ収集から24ヶ月間になります。
j) お客様の好みに合わせた商品やその他の提案を行う目的の場合 お客様の同意を得た上で、トリステートは、プロファイリングを含む自動取扱いを行い、お客様と他のお客様に対するアプローチを改善するために、お客様の戸籍住民票データやサイトやショップご利用や、商品のお買い上げや消費のお好みを分析します。トリステートは、顧客がどのように弊社のサービスを利用されているかを十分理解した上で、サービス・広告・商品・コンテンツに対してより適切な決定が出来るように、お客様のお好みに合わせた情報を送信し、よりお好みに沿った体験を確実に提供出来るように、データを取扱います。このような目的で、お客様の好みや興味のあることに沿ったお知らせを常に提供出来るように、お客様のモバイル端末のAdvertising Identifier(広告識別子)(iOS端末機器には、IDFA - Identifier for Advertising、Android端末機器にはAAID - Google Advertising ID)を収集することが出来ます。
お客様のデータの保管期間は、データ収集から12ヶ月間となります。
k)お客様にアンケート(サーベイ)に参加していただく場合 お客様の同意を得た上で、トリステートは、例えばカスタマーサポートとのご連絡またはショップでのお買い上げについて、お客様が任意で提供されるご感想などを分析するために、アンケート(サーベイ)を送信することがあります。この取扱の法的根拠は、お客様の明確な同意になります。お客様のデータの保管期間は、お客様がアンケートに参加されてから、ご感想のデータ処理に必要な期間となります。
前項a)~h)の目的の場合、データ提供は、お客様のサイトでのアカウント作成、ショップでのお買い上げ、サイトにてその他のサービスを受けるために必要となります。
i)からk)に関しては、データ提供は任意となり、データ提供を拒否しても、a)~h)の目的を妨げることはありません。お客様は、いつでも同意を取消すことが出来ますが、この同意取消し前にトリステートが行ったデータ取扱いの合法性を損なうことは一切ありません。
データは、トリステートおよびディアナの事務所および情報システム内に保管されます。お客様の個人データは、カスタマーサポートに対応するサービス提供会社(GDPR第28条に従い取扱いの責任者として特に選任します)に通知されることがありますが、その会社はEU圏外の国、特にアメリカ合衆国に所在する場合があります。
このような場合のデータ移転は、以下のいずれかをもとに承認されます:
· GDPR第45条に従い、欧州委員会がデータ移転先の第三国が適合しているかどうか決定する場合。または、
· GDPR第46条、47条、49条による適合の保証(欧州委員会承認の標準的契約条項、拘束的企業準則、契約の保証または関係共同取扱い業者からの取決めまたは特定の状況で適用出来る禁止の例外)がある場合、または、個人データが通知された主体の連絡先を得るために取扱い事業者に要求する権利をもとに、その主体から取扱いデータの写しを得る方法またはそのデータをどこで入手したかについての情報を受け取る場合。
法規の要求がある場合は、いずれにしろ、あらかじめお客様の同意を得て、同法規が定める形式に則ったうえで、お客様のデータを以下の第三者(外部業者責任者の場合もあります)と共有することが出来ます:
弊社らのサービスサプライヤー お客様のデータを第三者と共有することがありますが、それは該当第三者からの弊社らに対するサービスの提供(例えば、ショップ管理運営のための情報サービス、プロファイリングサービスのサプライヤー、コンプライアンスに関する自動化、国際宅配便、コールセンター運営会社、倉庫や物流サービス運営会社)を目的としています。この場合は、お客様のデータ保護のためにGDPR第28条に従い、合意を締結します。 これらのサプライヤーは、その機能に必要なデータのみを入手し、弊社らのために、または法規に則ってサービスを提供する目的のためだけに該当データを使用します。GDPR第28条に従い、取扱い責任者についての詳細については、privacy@eu.tristateww.comまたは privacy@dianacorp.com にメールにてお問い合わせ下さい。該当サプライヤーがEU圏外で業務を行う場合は、お客様のデータを通知する前に、GDPR第45~47条に定める条件のいずれかを満たすようにします。
法規の義務履行において、または法的に弊社らまたは第三者を保護するために共有しなければならない場合 法規により容認もしくは要求される場合は、弊社らまたは第三者の権利保護のために、または、詐欺(クレジットカード詐欺またはくじ引き、プロモーション、イベントの開催中に起こりうると弊社らが判断するその他の詐欺を含む)やその他の犯罪を抑制または回避するために、政府機関、その他の主体、または承認機関の要求により、データを共有することも出来ます。
社内管理上の目的 ディアナおよびトリステートは、同グループ会社内の他社にお客様のデータを通知することが出来ます。
弊社らのショップは、16歳以下の未成年でなく成人を対象としています。もしお客様が親または親権者であり、子供がデータを送信したと考えられる場合は、弊社らにご連絡下さい。
法規が定める安全対策を講じています。
お客様のデータ保護のために、安全対策を講じています。弊社らが講じる標準安全対策は、取扱うデータの種類によって変わりますが、法規による要求事項に対応しており、欧州政府当局の標準に適合したものになります。
トリステートおよびディアナに連絡し、お客様の個人データへのアクセス、修正、取扱いに抗議し、削除または取扱い制限を依頼したり、お客様のデータのポータビリティを依頼することが出来ます。また、いつでも同意を取消すことが出来ます(ただし、同意取消しは、同意取消し以前の取扱いの合法性を損なうものではありません)。
お客様のデータへのアクセス権を行使される場合は、お客様のデータが取扱いされているか、取扱いの目的は何か、取扱いデータの種類は何か、お客様のデータの送信先は誰か、または送信先の種類は何か、(データ送信先が第三国である場合は、どのような保証に基づいているか)、お客様のデータの保管期間(または保管期間を決定する基準)、自動取扱い(例えば、プロファイリングを通じて)が行われているか、その取扱いの理由はなにか、データソースは何か(弊社らが当初収集したデータでない場合)を知る権利があります。
お客様には、個人データ保護の監督当局にクレームを行う権利、データ取扱い事業者に対し、いつでもその取扱い責任者についての情報、お客様のデータの取扱いを承認されている主体についての情報を尋ねる権利があります。
トリステートおよびディアナに連絡し、お客様の権利を行使することが出来ます(上記の連絡先、またはprivacy@eu.tristateww.com もしくはprivacy@dianacorp.comにメールにてご連絡下さい)。
いずれにしろ、ショップの機能を通してお客様の同意内容を修正、同意の取消しをすることが出来ます。
ニュースレターを含むマーケティングに関するお知らせの受信の同意を取消すこと出来ます。マーケティングに関するお知らせの受信を停止するには、お客様のアカウントにアクセスし、選択変更をするか、または受信されるマーケティングのお知らせに記載された指示に従って下さい。また別の方法としては、同意取消しのメールを、privacy@eu.tristateww.comに送信下さい。
クッキーやその他のプロファイリングツールを確認し、無効にすることが出来ます。確認と無効にする方法や、弊社らがどのようにクッキーやその他のプロファイリングツールを使用しているかを知るには、こちらをクリック下さい。
お客様のアカウントのプライバシーに関する設定を変えること、もしくは、privacy@eu.tristateww.comにメールを送信することで、マーケティングを目的としたメール送信およびプロファイリングによるデータ取扱いに関するお客様のご希望を変更することが出来ます。
ディアナは、データ保護責任者(DPO)を選任しました。お客様はprivacy@dianacorp.comにメールを送信し、問い合わせをすることが出来ます。
弊社らのプライバシーポリシーを修正する可能性があります。修正に関しては、法規に従い、お客様に通知します。弊社らサイトにも更新版を公開しますが、更新期日と以下に記載した版番と異なる版番を掲載します。定期的にサイトを閲覧下さるようお願いします。
版更新日: 12-01-2021