关于GDPR的个人信息保护方针
-2. 目的
正由本政策说明基于欧洲(欧洲联盟),欧洲经济领域(EEA),向英国(UK)的数据主体提供的义务有的欧洲联盟一般数据保护规则((欧洲联盟)2016/679 GDPR)以及英国一般数据保护规则(UK GDPR)的具体性的信息。数据主体的权利和个人资料的处理方针被定为这些规则。
-4. 代理人的联系地址
4.1 欧洲联盟代理人
Enobyte GmbH
所在地:Augustenstr. 49, 80333 Munich, Germany
4.2 UK代理人
Enobyte GmbH
所在地:c/o Regus HQ Bloomsbury 4/4a Bloomsbury Square, London, WC1A 2RP, United Kingdom
-5. 数据处理的法律上的根据
本公司仅就法律上的根据存在的情况来说负责顾客的个人资料。根据GDPR以及UK GDPR,本公司使用的法律上的根据是以下的3个。
(1) 同意(GDPR/UK GDPR第6条第1项目a) – 在同意被任意提供了的时候,本公司只在那个同意被给予的目的能办理顾客的个人资料。
(2) 合同上的义务(GDPR/UK GDPR第6条第1项目b) – 在本公司正与顾客签订合同的时候,保存,使用关于顾客的若干的信息有必要。在在签订合同之前根据来自顾客的要求,进行需要的手续的时候,也一样。
(3) 正当的利益(GDPR/UK GDPR第6条第1项目f) – 正当的利益成为可能使为正当的利益办理个人资料。但是限制在之内在那种利益不使顾客的利益以及基本的权利以及自由优先的时候。正在本政策中说明追求这样的处理,什么样的利益。
-6. 关于本网站
连接本公司的网站的话服务器自动保存被浏览器传送的服务器日志文件信息。这个信息包括以下:
内容数据
- 输入原文以及上载文件
利用数据
- 连接的网站
- 要求进行的时间日期
甲基数据
- 顾客的IP地址
- 使用的计算机的时间区
- 使用的计算机的时间日期
- 提出要求的网站
- 从哪个网站连接了?
- 关于用的浏览器的信息(版本,使用言语,被安装的字体和语言)
- 有经HTTP协议,浏览器传送的可能性的其他的信息
为在设备上表示网站的内容需要IP地址的临时的保存。这个信息只为服务器和网络的技术的运用的维持和网络的安全性确保被使用。这个处理正根据向顾客安全地提供网站的本公司的正当的利益(欧洲联盟GDPR/UK GDPR第6条第1项目f)。
服务器记录被30日以内自动删除。确认服务器里面的可疑的活动,为从DDoS来自外部的攻击保护基础设施正保存这个期间记录。
6.1 咨询形式
在顾客使用本公司的咨询形式的时候,本公司不仅上述数据而且收到顾客被输入的信息,保存。 输入对若干的项目是必须的,并且,在咨询形式中,在被本公司传送的时候输入那些项目有必要。 对其他的项目,是任意的,并且是否在您输入可以选择。 本公司使用顾客被输入的信息,进行对顾客的留言的回信,对从顾客的要求的对应。 另外,是变得没有必要的时间点,并且,除了必须根据法律义务保管在此之上的期间,信息的情况之外,在顾客的个人资料的收集的目的删除信息,是那个以外的目的,并且不使用个人资料。
必须的项目是如下:
・名字:顾客的识别,为确认顾客又使用是否以前被针对本公司做联络了
・电子邮件地址:在给顾客回信的时候,使用
・电话号码
・顾客的留言
在顾客不想提供特定的信息的时候,能输入虚伪的数据。但是在信息正脱落的时候有不能在留言回信的情况。 在顾客的留言与本公司的服务以及商品的购买或者那个有关的时候,这些数据处理的法律上的根据是合同上的义务。 另外,在来自顾客的一般的要求的情况下,这个数据处理的法律上的根据是正当的利益。
6.2 始自于网络的预订
在顾客使用本公司的预订形式的时候,顾客收到被输入的信息,保存。输入对若干的项目是必须的,并且,在预订形式中,为完成预订输入有必要。对其他的项目,是任意的,并且是否在您输入那些信息可以选择。本公司使用顾客被输入的信息,进行顾客的预订的完毕以及有从顾客的要求时候的对应。
另外,是变得没有必要的时间点,并且,除了必须根据法律义务保管在此之上的期间信息的情况之外,在顾客的个人资料的收集的目的删除信息,是那个以外的目的,并且不使用个人资料。
(1) 活动预订
必须的项目是如下:
・名字
・电话号码
・电子邮件地址
(2) 餐厅预订必需项目是如下:
・名字
・电话号码
・电子邮件地址
(3)酒店预订必需项目是如下:
・名字
・性别
・电话号码
・电子邮件地址
・地址
・支付信息
(4) 一日游预订必需项目是如下:
・名字
・电话号码
・电子邮件地址
在本公司,使用在一日游以及餐厅预订株式会社桌子检查(所在地:〒104-0061东京都中央区银座2-15-2 KR银座II5F)的桌子检查服务。
请关于株式会社桌子检查的数据保护的详细参照以下的链接:
-7. 被在本网站使用的饼干
饼干是在也在哪个网站用的浏览器上面填写的完成的小的文本文件。在本公司设定(一垒派对饼干)的时候,在第三人称设定(第三饼干)的时候有这些饼干。本公司设定的饼干不能在其他的网站读取。但是,在被第三人称设定的饼干的情况下,使用那个第三人称的其他的网站能读取被饼干保存的信息。
由此长达复数的网站的追随功能成为可能。在在本公司,使用第三饼干的时候,在设置那些之前一定要求顾客的同意。
本公司设定的一垒派对饼干是如下。
名称 | 内容 | 目的 | 保存期间 |
_ga | 独特标识符 | 为区别用户被使用。 | 399天 |
_ga_LSF3J0YYZF | 独特标识符 | 为把握只哪个被访问了网站被使用。 | 399天 |
_trust360_ | 为确认用户的认证以及存取权限被使用的数码信息 | 为估价安全以及信赖性被使用。 | 1年 |
ds | 会议数据 | 当用户使用网站以及应用软件的时候,为临时记录设定以及状态被使用。 | 会议 |
ds_access | 认证代币 | 为进行认证和接入控制被使用。 | 会议 |
ds_en | 语言设定 | 为保存语言设定(英语)被使用。 | 会议 |
ds_en_access | 接入控制代币 | 被为对英语内容的接入控制使用。 | 会议 |
ds_chs | 语言设定 | 为保存语言设定(简体字中文)被使用。 | 会议 |
ds_chs_access | 接入控制代币 | 为进行对简体字中文内容的接入控制被使用。 | 会议 |
ds_cht_access | 接入控制代币 | 为进行对繁体字中文内容的接入控制被使用。 | 会议 |
ds_kor | 语言设定 | 为保存语言设定(韩语)被使用。 | 会议 |
ds_kor_access | 接入控制代币 | 为进行对韩语内容的接入控制被使用。 | 会议 |
scroll | 滚动条位置数据 | 为保存用户的滚动条位置被使用。 | 会议 |
本公司设定的第三饼干是如下。
企业名 | 名称 | 内容 | 目的 | 保存期间 |
webfont.fontplus.jp | FP-DLV | 字体的读入设定 | 为读被进行自定义的网络字体被使用。 | 会议 |
.google.com | NID | 被加密的用户标识符 | 保存用户的设定,为做pasonaraizu Google服务被使用。 | 6个月 |
.google.com | SOCS | 同意设定 | 为保存饼干的同意决定被使用。 | 13个月 |
.youtube.com | VISITOR_INFO1_LIVE | 独特标识符 | 为用自动调整用户的网络的通信速度okara,动画的画质被使用。 | 6个月 |
.youtube.com | VISITOR_PRIVACY_METADATA | 隐私设定 | 为保存Youtube的隐私设定被使用。 | 6个月 |
.youtube.com | YSC | 会议识别符 | 为追踪与被埋进去的YouTube动画的用户的交换被使用。 | 会议 |
.google.com | __Secure-ENID | 被加密的用户标识符 | 为加强Google服务的安全和功能性被使用。 | 13个月 |
.youtube.com | __Secure-ROLLOUT_TOKEN | 安全代币 | 被用于YouTube的功能上。 | 6个月 |
-8. 第三
在本网站,可能从外部的服务提供商的服务器把被提供的图像,视频,社交媒体的按钮以及其他的功能埋进去。连接把这样的内容埋进去的网站的话顾客的IP地址被第三传送。 出于根据情况,在这些工具收集统计的目的可能有包括被使用的Web信标(看不见的图像)的事情。在发现了那样的Web信标的时候,请和本公司联系。为了能迅速从本公司的网站除掉努力。
在一部分的第三内容,有为对浏览器保存关于工具以及内容的使用状况的特定的信息设定饼干的东西。
根据情况,第三人称和其他的信息在本公司的网站把拾落穗连起来,可能有制作顾客的简介的事情。
8.1 Google Tag Manager
本网站使用了Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)提供的Google Tag Manager。这种服务成为可能使通过被一元化的接口管理。Google Tag Manager本来不讨论个人资料,但是为读有处理个人资料的可能性的其他的工具以及内容被使用。
8.2 Google Analytics
在从顾客有同意的时候,本网站使用Google LLC的网络分析服务Google Analytics。EU/EEA以及瑞士的管理者是Google Ireland Ltd,(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)。这个数据处理的法律上的根据根据来自顾客的同意(GDPR/UK GDPR第6条第1项目a)。
Google Analytics为分析成本公司网站的利用状况使用饼干。能够得到的信息被美国的Google服务器转送,普通被饼干保存。
Google Analytics 4,IP编码用债务不履行声明设定有效。根据这个编码,顾客的IP地址被在欧洲联盟或者EEA Google缩短。例外地全部的IP地址被美国的Google服务器传送,可能有被在那里缩短的事情。据Google说,被通过Google Analytics传送的IP地址可能被把和其他的Google的数据合并。
在访问了网站的时候,那种行动被作为"活动"记录。这些活动包括以下。
- 页阅览数
- 网站的初次访问
- 会议开始
- 阅读的网页
- 顾客的"点击路径"(与网站的相互作用)
- 滚动条(在到页的下部90%拉动了的时候)
- 外联线的点击
- 内部搜索疑问
- 与动画的相互作用
- 文件的下载
- 显示的广告,被点击的广告
被记录的东西是如下。
- 大概的位置信息(地区)
- 访问时间日期
- IP-address(缩短形式)
- 关于使用的浏览器以及终端的技术信息(例子:语言设定,画面清晰度)
- 用的互联网服务供应商
- 原参照URL(通过哪个网站或者广告媒体连接这个网站了)
Google使用这个信息,估价网站的利用状况,制作关于网络活动的报告书。这个报告书被根据Google Analytics 4提供,被网站的表现分析有用。
有收到这些数据可能性的是以下的3家公司。
- Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,Ireland(基于GDPR第28条的处理的人)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
关于美国,欧洲委员会承认充分新的性认定在2023年7月10日了。Google LLC正受到欧洲联盟美国之间的隐私结构的认证。Google的服务器被在全世界展开,不能完全否定数据被搬迁到第三国(例子:新加坡)的可能性。因而本公司连接Google和标准的合同条款(SCC),正确立在那些国家的适当的数据保护水准。
本公司发信,被上装饼干和带子的数据被用自动12个月以后删除。Google Analytics的饼干被在最长保存2年。另外,过保存期间的数据被每隔1个月自动删除。
用因为改变选择所以今后被使饼干详细设定可以应用的形状,能不论什么时候撤回同意。在撤回之前根据同意,进行的处理的合法性不变化。
因为用初期阶段调整浏览器设定所以能防止饼干的保存。但是,于是在拒绝所有的饼干的设定有功能被在本网站以及其他的网站限制的情况。另外,使用以下的方法的话Google能用关于被饼干形成的数据以及网站利用的数据(包括IP地址在内)防止什么收集处理。
- 不同意饼干的设置
- 从以下的链接下载浏览器插件,安装
关于关于Google以及那种数据处理方法的详细的信息,请参照以下的链接。
8.3 Google Fonts
本网站使用Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)提供的Google Fonts。为使浏览器的读入处理高速化这些字体被根据来自字体互联网服务商的执照限制第三又读。这些数据处理的法律上的根据是是无安全地有效的战胜的维护,并且在本公司的网站提供字体的本公司的正当的利益。
Google连接了哪个网站IP地址关于什么是能知道读本公司的网站。被收集的信息表示埋入字体为拿关于被爱好的字体的统计的话被使用。
关于详细,请参照以下的链接:
常见问题: https://developers.google.com/fonts/faq#what_does_using_the_google_fonts_api_mean_for_the_privacy_of_my_users
8.4 Google Translation
本网站使用Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)提供的Google Translation,提供语言翻译功能。根据这种服务,我们提供多语言内容,使akuseshibiriti提高,提供更好的用户经验。使用GoogleTraslation的法律上的根据使来自在本公司的网站更广阔的人们的访问成为可能,是提高易用性的正当的利益。
关于关于Google的数据处理的详细,请参照以下的链接:
8.5 YouTube
在本公司的一部分的网页,显示"看动画"在特定的图片下的按钮。点击这个按钮的话能连接Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)提供的YouTube。点击这个按钮,连接YouTube的话顾客的IP地址被通知Google,顾客又视听动画的传达。如果是登录YouTube的状态的话,有这个信息被用户账户联系可能性(在想避免这个的时候,在视听动画之前请从YouTube登出)。为,而且,保存关于动画视听的时候的交换(一时比方说停止的时机)的追加信息Google可能对顾客的浏览器保存饼干。
关于对这些动画的链接的法律上的根据是基于GDPR/UK GDPR第6条第1项目f的正当的利益。
Google怎么样讨论个人资料请关于广告设定的调整方法(包括pasonaraizu广告的断开在内)的详细确认规章页是从以下的链接Google的隐私: https://policies.google.com/privacy
8.6 Google地图
为到本公司的访问导游,使用Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland,以下Google)提供的Google地图。Google地图连接被埋进去的网页的话Google有收集顾客的IP地址,访问时间日期,访问的网站,涉及,使用与Google地图的互動以及途径计划者功能时候的位置信息可能性。在在使用手机终端的时候正通过终端的设定同意位置数据的提供的时候,Google能收集那个位置数据。 被作为法律上的根据进行地图的埋入,顾客能容易连接本公司的本公司的正当的利益。
-9. 社交媒体
本公司以促进以及市场调查为目的,正经营社交媒体页。本公司正现在向信息在Facebook,Instagram,TikTok,Youtube,Printerest上发送。
访问本公司的网站的话这些平台收集基于用户的行动以及关心的数据,是被变成匿名的形状,并且本公司用用户组以及相互作用的分析有提供可能性。针对这样的分析的形成以及表示,本公司没正都参与,不能中止数据收集以及处理。
有在本公司,收到被给按不同用户分类的以下的数据可能性。
- 访问总数
- 对本公司的投稿的相互作用
- 评语
- 访问者的男女比
- 地图或者联系地址信息等的对特定的内容的点击数
- 投稿的到达范围
"好对本公司的投稿,"在ya"再邮筒"表示直接参与的话顾客的特定本公司成为可能。在想避免这个特定的时候,请使用利用中的平台的遵照解除功能。
(1) Facebook以及Instagram
Facebook以及Instagram是被Meta Platforms Ireland Limited(Merrion Road,Dublin 4,D04 X2K5,Ireland)提供的社交媒体平台,并且母公司正在1 Hacker Way,Menlo Park,California 94025,United States做所在。
本公司正和Meta签订共同管理者合同。请比以下的链接更确认详细:
从以下的链接可以确认合同的要点:
顾客能针对本公司或者平台不论什么时候行使顾客的权利。但是请谅解平台也用什么样的情况进行对要求的对应。当有了什么问题的时候,请到本公司的联系地址联系。
Meta的保护政策是这里:
有Facebook的帐号的能从这里停止广告目的的处理:
(2) TikTok
TikTok是TikTok Technology Limited(所在地:10 Earlsfort Terrace,Dublin,D02 T380,Ireland)经营的社交媒体平台,并且母公司是ByteDance Ltd.,(所在地:43rd Floor,One Island East,Taikoo Place,Quarry Bay,Hong Kong)。
TikTok的保护政策是这里:
TikTok提供的隐私设定的信息是这里:
为了调整关于被做pasonaraizu的广告的设定请参照以下的页:
在关于数据隐私的问题想行使基于某一种情况以及被可以应用的数据保护法的权利的时候,对我们通过上述联系地址信息有联系,或者请询问直接TikTok Technology Limited。
(3) X
X是被作为X Corp.(所在地:One Cumberland Place,Fenian Street,Dublin 2,D02 AX07,Ireland)和母公司的Twitter,Inc.(所在地:1355 Market Street#900,San Francisco,California 94103)提供的社交媒体平台。
X的保护政策是这里:
https://x.com/en/privacy
X提供的隐私设定的信息是这里:
能从这里改变关于广告的隐私选项:
https://help.x.com/en/safety-and-security/privacy-controls-for-tailored-ads
(4) YouTube
YouTube是被Google Ireland Ltd.(所在地:Gordon House,Barrow Street,Dublin 4,Ireland)提供的动画平台,并且母公司是Google LLC(所在地:1600 Amphitheatre Parkway,Mountain View,California 94043)。
保护政策是这里:
能从这里改变广告以及pasonaraizu广告的设定:
https://adssettings.google.com/authenticated :
https://help.x.com/en/safety-and-security/privacy-controls-for-tailored-ads
(5) Pinterest
Printerest是interest Europe Ltd.(所在地:Palmerston House,2nd Floor,Fenian Street,Dublin 2,Ireland)提供的社交媒体平台,并且母公司是Pinterest,Inc.(所在地:05 Brannan Street,San Francisco,California 94107,United States)。
Printerest的保护政策是这里:
Printerest提供的隐私设定的信息是这里: https://help.pinterest.com/en/article/manage-account-privacy
为了管理广告的pasonaraizu设定请看以下的链接:
在关于数据隐私的问题想行使基于某一种情况以及被可以应用的数据保护法的权利的时候,通过上述联系地址信息在本公司有联系,或者请询问直接Pinterest Europe Ltd.。
-10. 到个人资料的第三国的搬家
本公司可能把顾客的个人资料搬迁到第三国(包括没有足够的数据保护水平的国家在内)为合同的履行以及合同前面的手续。为在把顾客的个人资料搬迁的时候服从本保护政策以及相关法令而采取适当的安全对策,进行保密。
-11. 个人资料的记录保存期间
本公司原则上到收集的目的变得不需要顾客的个人资料的时间点删除。
但是在不能根据法律义务一定期间删除的时候,停止对那个信息的访问,安全地保管,法律义务结束了之后删除。
-12. 顾客的权利
顾客因为直接和本公司或者代理人联系所以能不论什么时候行使顾客的权利。但是因为为其他的数据主体的保护有请求本人确认的情况所以请事先谅解。
顾客有以下的权利。
(1) 存取权限
(2) 订正权,删掉权
(3) 处理限制的权利
(4) 数据轻便权
(5) 撤回同意的权利
-12.1投诉申诉的权利
顾客,监督当局能陈述关于出自本公司的数据处理活动不论什么时候投诉。
-陈述12.2异议的权利
顾客在自己的特定的状况对本公司的利益的均衡造成影响的时候,有针对本公司的基于正当的利益的处理提出异议的权利。 在除非本公司能显示顾客的利益,权利以及自由地优先的正当的根据否则不为法律上的要求的确立,行使,防御又需要个人资料的时候,本公司不再办理顾客的个人资料。