個人情報保護
1)導入および責任者の連絡先
1.1 弊社ウェブサイトをご覧いただき、誠にありがとうございます。本ウェブサイトのご利用における個人情報の取り扱いについてご案内いたします。個人情報とは、氏名、メールアドレスなどお客様個人を識別可能な情報を指します。
1.2 本ウェブサイトにおける個人データの取扱い責任者(GDPRに基づく)は次のとおりです:
Hagel Team Ltd.
ul. Maragidik No 19 2階 事務所1
8000 ブルガス(ブルガリア)
電話:+49 (0) 30 22 399 52 816
メール:info@hagel-team.com
責任者とは、個人データの処理目的及び手段を単独または共同で決定する自然人または法人を指します。
2)ウェブサイト訪問時のデータ収集
2.1 情報閲覧のみの利用(登録や情報送信をしない場合)では、サーバーログファイルとしてブラウザから送信される以下の技術的情報のみを収集します:
-
訪問したウェブページ
-
アクセス日時
-
送信データ量(バイト数)
-
リファラー元
-
使用ブラウザ
-
OS
-
IPアドレス(必要に応じ匿名化)
これらの処理はGDPR第6条1項f号(正当な利益)に基づき、ウェブサイトの安定性・機能性の向上を目的としています。違法利用の疑いがある場合に限り、ログを確認することがあります。
2.2 SSL/TLS暗号化によりデータ送信を保護しています。URLの「https://」および鍵アイコンにより、暗号化接続をご確認いただけます。
3)クッキー
ウェブサイトの利便性や機能利用のため、小さなテキストファイル(クッキー)を使用しています。閉じると削除されるセッションCookieと、設定を保存する永続Cookieがあります。Cookieで個人情報を処理する場合、次のいずれかの根拠に基づきます:
-
契約履行(GDPR第6条1項b号)
-
同意に基づく処理(GDPR第6条1項a号)
-
ウェブサイト機能向上のための正当な利益(GDPR第6条1項f号)
ブラウザ設定でCookieの受け入れ可否を個別に制御可能ですが、拒否した場合、ウェブサイトの一部機能が制限される場合があります。
4)お問い合わせ窓口
4.1 Tidioライブチャット
チャットにより提供される個人データは、契約の成立・履行に必要な場合(第6条1項b号)、または訪問者への対応を円滑にする正当な利益に基づく場合(第6条1項f号)に収集されます。問い合わせ解決後、法的保存義務がない限りデータは削除されます。
また、匿名化された利用プロファイルをクッキーで作成する場合があります。個人識別につながる処理には、GDPR第6条1項f号を適用します。ブラウザ設定によりクッキーを阻止できます。処理契約(DPA)を締結済みです。
4.2 Calendlyによる予約管理
オンライン予約はCalendly(アメリカ・ジョージア州)を利用し、氏名・メールアドレス・電話番号(希望時)を収集します(第6条1項b号およびf号)。予約後または一定期間後にデータは削除され、標準契約条項(SCC)によりEU水準の保護が維持されます。
4.3 お問い合わせフォームまたはメール
フォームまたはメールでお問い合わせの場合、必要な個人データを収集し、ご意見への対応と技術管理に使用します。正当な利益(第6条1項f号)、契約締結目的の場合は第6条1項b号に基づき処理されます。処理終了後、法的義務がない限りデータは削除されます。
5)ダイレクトメールへの利用
5.1 メルマガ登録
メルマガ登録にはメールアドレスが必須で、その他情報は任意です。ダブルオプトイン手続きで送信者確認後に配信を開始します。第6条1項a号に基づき同意を収集し、IP・登録日時を記録します。登録解除はいつでも可能で、解除後はデータを削除します(異なる同意や法的根拠がある場合は別途対応)。
5.2 MailChimpによる配信
メルマガ配信はMailChimp(アメリカ)を通じて行われ、GDPR第6条1項f号に基づくデータ共有を行います。開封率・クリック追跡には第6条1項a号に基づく同意が必要です。EU‑US Privacy Frameworkに準拠しています。
6)オンライン広告 – Google AdSense
Google AdSense(アイルランド)を通じ、CookieやWebビーコンを使用してユーザー行動を分析します。IPを含むデータはアメリカのサーバーに送信され、広告配信に利用されます。使用はすべて同意に基づき(第6条1項a号)、同意撤回は常時可能です。
7)アクセス解析
7.1 Google Analytics 4
Google Analytics 4(アイルランド)を利用し、セッションCookieを使って利用データとトランケートしたIPを収集。データは2か月間保持され、アメリカへ転送される場合があります。すべて同意(第6条1項a号)に基づき、DPA締結済みです。
デモグラフィックおよびGoogle Signals
年齢・性別・興味情報を提供する可能性がありますが、匿名化された統計データに限定されます。Google Signalsにより複数デバイスでの解析が可能ですが、個別の個人識別情報は取得しません。同意撤回やパーソナライズ広告の無効化が可能です。
ユーザーID機能
サイト内アカウント登録済みで同意した場合、複数デバイス間での行動連携が可能になります。EU‑US Privacy Frameworkに準拠します。
7.2 1&1 IONOS WebAnalytics
1&1 IONOS(ドイツ)による匿名化アクセス解析を行います。同意がある場合のみ(第6条1項a号)Cookie等で行動情報を収集し、個人識別はされません。DPA締結済みです。
7.3 Google Optimize
Google Optimize(アイルランド)を利用しA/Bテストを行います。同意がある場合(第6条1項a号)のみ動作し、Cookieを使います。DPA締結済みです。
7.4 Google Tag Manager
Google Tag Manager(アイルランド)は他のタグを一元管理しますが、自身は情報保存しません。同意がない限り実行されません。DPA締結済みです。
8)リターゲティング/リマーケティング/コンバージョントラッキング
8.1 Facebookピクセル
Meta(アイルランド)のFacebookピクセルを使用し、広告遷移後の行動を追跡します。クッキー・URLパラメータにより閲覧を記録し、カスタムオーディエンスや転換計測に寄与します。使用には同意(第6条1項a号)が必要で、撤回も可能です。EU‑US Privacy Framework準拠。
8.2 Google Adsリマーケティング
Google Ads(アイルランド)用のCookieを利用し、再広告対象を特定します。同意がある場合に限り動作します(第6条1項a号)。EU‑US Privacy Framework準拠。
8.3 Google Adsコンバージョン計測
Google Adsによる広告クリック後のコンバージョンをCookieで追跡(約30日間)。同意(第6条1項a号)に基づき実施され、プラグインや設定でオプトアウト可能です。DPA締結済みです。
カスタマーマッチによる顧客データ連携
同意に基づきハッシュ化データ(メール・電話)をGoogleに送信し、アカウント照合を行います。Googleは原データへのアクセス不可です。撤回可能。EU‑US Privacy Framework準拠。
8.4 Google Marketing Platform(GMP)
広告配信最適化や重複表示防止のため、CookieやIDを用います。使用には同意(第6条1項a号)が必要で、同意撤回可能です。EU‑US Privacy Framework準拠。
8.5 クッキーなしのコンバージョン計測
ブラウザのローカルストレージにIDを保存し、Cookieなしで広告成果を追跡します。個人識別情報は収集せず、正当な利益(第6条1項f号)に基づき実施します。DPA締結済みです。
9)サイト機能の利用
9.1 Google Maps
Google Maps API(アイルランド)を用い、地図表示を行います。IPなどのデータがGoogleへ送信され、ログイン中はアカウントに紐づく可能性があります。正当な利益に基づき処理(第6条1項f号)、同意取得済みです。JavaScript無効化で地図機能は使用不可になります。
9.2 Google Web Fonts
Google Fontsを用いてフォントを読み込みます。IP等の情報はGoogleへ送信され、使用には同意(第6条1項a号)が必要です。アウトプットには影響しません。DPA締結済み。
9.3 Google Customer Reviews
購入後のレビュー収集のため、Google Customer Reviews(アイルランド)を使用します。同意(第6条1項a号)のもと、メールアドレスをGoogleに送信しアンケートを実施します。レビューは統計として表示されます。DPA締結済みです。
9.4 Google Meet
ウェビナーやビデオ会議にGoogle Meetを使用します。会議中に名前、メール、IP、音声・映像コンテンツ等が処理されます。契約遂行(第6条1項b号)、または同意(第6条1項a号)や正当な利益(第6条1項f号)に基づき処理します。DPA締結済みです。
9.5 Zoom
Zoom(米国)を利用したオンライン会議も含み、会議参加者の接続情報、音声・映像等が処理されます。契約遂行や同意、利益のいずれかに基づく処理です。DPA締結済みです。
9.6 Heyflowによるフォーム・アンケート
Heyflow GmbH(ドイツ)でフォーム・アンケート機能を提供し、入力データ、OS、ブラウザ、タイムスタンプ、リファラー、IPを収集します。契約遂行(第6条1項b号)または同意(第6条1項a号)に基づき処理、DPA締結済みです。
9.7 求人応募フォーム
求人応募フォームでは、氏名・連絡先・資格等の申請情報を暗号化して受信し、選考目的で使用します。雇用契約の履行(第6条1項b号及びドイツBDSG §26(1))により処理し、健康情報等の特別カテゴリは第9条に準拠します。不採用または撤回の場合、最長6か月でデータを削除します(法的保管義務がない場合)。採用時は契約履行に従い継続します。
9.8 メールによる応募
メールによる応募も同様に取扱います。契約履行(第6条1項b号)に基づく処理です。不採用または撤回された場合、通知後最長6か月でデータを削除します。
10)同意管理ツールおよびその他
クッキー同意管理ツール
Cookie Consent Toolを導入し、機能的に必要なCookie以外はチェックボックスによる同意がない限り読み込まれません。技術的に必要なCookieのみ初期設定で有効になり、個人情報を処理する場合は正当な利益(第6条1項f号)に基づきます。DPA締結済みです。
11)利用者の権利
11.1 個人データに関し、以下の権利があります(GDPR該当条項):
-
開示請求(Art. 15)
-
修正請求(Art. 16)
-
消去請求(Art. 17)
-
処理制限請求(Art. 18)
-
通知請求(Art. 19)
-
転送請求(Art. 20)
-
同意撤回(Art. 7(3))
-
苦情申立て(Art. 77)
11.2 異議申し立て権
正当な利益に基づく処理に異議がある場合、いつでも申し立て可能です。申し立て後は処理を停止します。ただし、当社が優先される権利・法的理由を示す場合または法的請求のために処理する場合は例外です。
ダイレクトマーケティングについても、いつでも異議が可能です。
12)データ保管期間
保管期間は処理の法的根拠、目的、法定保存義務により異なります:
-
同意に基づく場合(第6条1項a号):撤回まで保存
-
契約・法令基づく場合(第6条1項b号):法定保存期間終了後に削除
-
正当な利益に基づく処理(第6条1項f号):異議申し立てまで保存
-
ダイレクトマーケティング(第6条1項f号):異議申し立てまで保存
-
その他の場合:目的達成後に削除します
