DEEP SPACE DISCOUNT SIGNALSコニャック、アルマニャック、カルヴァドス、ピノーなど数百本のボトルが発売を開始しましたエクスペリア

はじめにSuper SARLはお客様のプライバシーを尊重し、個人情報の保護に努めています。本プライバシーポリシーは、EU一般データ保護規則(GDPR)および適用されるフランスの法律(ePrivacy規則を含む)を遵守し、お客様が当社のeコマースサービスを利用する際に、当社がお客様の個人情報をどのように収集、使用、保管、共有するかを説明するものです。当社は、GDPRの透明性要件に従い、この情報を明確かつアクセス可能な方法で提示することを目指しています。当社のウェブサイトまたはサービスを利用することにより、お客様は本ポリシーに記載されている慣行に同意したものとみなされます。同意いただけない場合は、当社のサービスのご利用をお控えください。

1.管理者およびデータ保護責任者(DPO)連絡先

管理者お客様の情報の管理責任者は、フランスのSuper SARL (取引名: "") です。Cognac Expert")(所在地:1 Rue de Commerce, 75001 Paris, France)です。当社へのご連絡は、電子メール([email protected] )または郵便(上記住所)でお願いいたします。データ保護責任者当社は、コンプライアンスを監督するデータ保護責任者(DPO)を任命しています。お客様の個人情報に関するご質問やご要望は、当社のDPO([email protected]. )までご連絡ください。DPOは、お客様の権利の行使や、当社のデータ処理方法に関する懸念事項への対応について、お客様をサポートいたします。

2.定義

Super SARLのデータ保護宣言は、一般データ保護規則(GDPR)の採択に際して欧州立法者が使用した用語に基づいています。当社のデータ保護宣言は、当社の顧客やビジネスパートナーだけでなく、一般の人々にとっても読みやすく、理解しやすいものでなければなりません。このデータ保護宣言では、特に以下の用語を使用します。

個人データとは、特定または識別可能な自然人(「データ主体」)に関するあらゆる情報を意味します。識別可能な自然人とは、直接または間接的に、特に氏名、識別番号、位置情報、オンライン識別子などの識別子、またはその自然人の身体的、生理的、遺伝的、精神的、経済的、文化的、社会的アイデンティティに固有の1つ以上の要素を参照して識別できる人を指します。

b) 情報主体
データ主体とは、特定または識別可能な自然人であり、その個人データは、処理に責任を負う管理者によって処理される。

c) 処理
処理とは、自動化された手段によるか否かを問わず、個人データまたは個人データの集合に対して行われる、収集、記録、整理、構造化、保管、適応または変更、検索、相談、使用、送信による開示、普及またはその他の方法で利用可能にすること、整列または結合、制限、消去または破壊などの操作または一連の操作をいいます。

d) 処理制限
処理の制限とは、保存されている個人情報に対して、将来における処理を制限する目的でマークを付けることです。

e) プロファイリング
プロファイリングとは、自然人に関連する特定の個人的側面を評価するために個人データを使用することからなる、あらゆる形態の自動化された個人データの処理を意味します。特に、その自然人の仕事上のパフォーマンス、経済状況、健康状態、個人的嗜好、興味、信頼性、行動、場所、移動に関する側面を分析または予測するために個人データを使用することを意味します。
当社は、サポート回答および製品説明を作成するために、仮名化されたデータを使用してジェネレーティブAIツール(OpenAI、Gemini、Claude)を使用することがありますが、法的効果を伴う自動化された決定は行われません。

f)偽名処理
偽名処理とは、追加情報を使用することなく、個人データを特定のデータ対象者に帰属させることができなくなるような方法で個人データを処理することです。ただし、そのような追加情報は別個に保管され、個人データが特定または識別可能な自然人に帰属しないことを保証する技術的および組織的措置が講じられることが条件となります。

g) 管理者または処理に責任を負う管理者
管理者または処理に責任を有する管理者とは、単独で、または他者と共同で、個人データの処理の目的および手段を決定する自然人または法人、公的機関、代理店、その他の団体を指します。当該処理の目的および手段が連合法または加盟国の法律によって決定される場合、管理者またはその指名の具体的な基準は、連合法または加盟国の法律によって規定される場合があります。

h) 処理者
処理者とは、管理者に代わって個人データを処理する自然人または法人、公的機関、代理店またはその他の団体を指します。

i) 受取人
受領者とは、第三者であるか否かを問わず、個人データが開示される自然人または法人、公的機関、代理店またはその他の団体を指します。ただし、連合国または加盟国の法律に従って特定の照会の枠内で個人情報を受領する可能性のある公的機関は、受領者とはみなされないものとします。これらの公的機関による個人情報の処理は、処理の目的に応じて適用されるデータ保護規則を遵守するものとします。

消費者紛争が発生した場合、当該紛争に関連する個人データは、紛争解決の目的に限り、指定調停機関であるSas Médiation Solution(フランス)と共有されることがあります。法的根拠はGDPR第6条(1)(f)(裁判外の紛争解決における正当な利益)です。

j) 第三者
第三者とは、データ主体、管理者、処理者、および管理者または処理者の直接的権限の下で、個人データを処理する権限を有する者以外の自然人または法人、公的機関、代理店または団体を指します。

k) 同意
データ対象者の同意とは、データ対象者が声明または明確な肯定的行動によって、自分に関する個人データの処理に同意することを示す、自由に与えられた、具体的で、十分な情報を与えられた、明確な意思表示です。

3.管理者の氏名および住所

一般データ保護規則(GDPR)、欧州連合加盟国で適用されるその他のデータ保護法、およびデータ保護に関するその他の規定における管理者は以下の通りです:

Super SARL
135 Route de Bordeaux
Le Moulin de L'Abbaye
16400 La Couronne
France.

電子メール: [email protected]

ウェブサイト https://www.cognac-expert.com/ja/ およびそのすべてのサブドメイン。blog.cognac-expert.com

4.データ保護責任者の氏名および住所

ヴァージニア・ヴェンツ

135 ルート・ド・ボルドー
ル・ムーラン・ド・ラベイ
16400 ラ・クーロンヌ
フランス

Eメール: [email protected]

ウェブサイトhttps://www.cognac-expert.com/ja/

情報主体はいつでも、データ保護に関するあらゆる質問や提案を当社に直接連絡することができます。

5.クッキーとトラッキング技術

Super SARLのインターネットページはクッキーを使用しています。クッキーは、インターネットブラウザを介してコンピュータシステムに保存されるテキストファイルです。

多くのインターネットサイトやサーバーがクッキーを使用しています。多くのクッキーには、いわゆるクッキーIDが含まれています。クッキーIDはクッキーの一意の識別子です。クッキーIDは文字列で構成され、インターネット・ページやサーバーを、クッキーが保存された特定のインターネット・ブラウザに割り当てることができます。これにより、訪問先のインターネット・サイトおよびサーバーは、ダッツ対象者の個々のブラウザを、他のクッキーを含む他のインターネット・ブラウザから区別することができます。特定のインターネット・ブラウザは、固有のクッキーIDを使用して認識され、識別されます。

クッキーの使用により、Super SARLは本ウェブサイトのユーザーに対し、クッキーの設定なしでは不可能な、よりユーザーフレンドリーなサービスを提供することができます。

クッキーを使用することで、当社のウェブサイト上の情報やオファーをユーザーを考慮して最適化することができます。クッキーを使用することで、前述のとおり、当社ウェブサイトのユーザーを認識することができます。この認識の目的は、ユーザーが当社のウェブサイトを利用しやすくすることです。クッキーを使用するウェブサイト・ユーザーは、e.g. 、ウェブサイトにアクセスするたびにアクセス・データを入力する必要がありません。なぜなら、これはウェブサイトが引き継ぎ、クッキーはユーザーのコンピュータ・システムに保存されるからです。もう一つの例は、オンラインショップのショッピングカートのクッキーです。オンライン・ショップは、顧客が仮想ショッピング・カートに入れた商品をクッキーによって記憶します。

データ対象者は、使用するインターネットブラウザの対応する設定により、いつでも当社のウェブサイトを通じてクッキーの設定を防止することができ、クッキーの設定を永久に拒否することができます。さらに、すでに設定されているクッキーは、インターネットブラウザまたはその他のソフトウェアプログラムによっていつでも削除することができます。これは、すべての一般的なインターネットブラウザで可能です。データ対象者が使用するインターネットブラウザでクッキーの設定を無効にした場合、当社ウェブサイトのすべての機能が完全に使用できなくなる可能性があります。

当社はお客様のプライバシーを尊重します。当社は、当社のサイトを機能させ、パフォーマンスを測定し、関連するオファーを表示するために、クッキーおよび類似の技術を使用しています。必須ではないクッキー(分析およびマーケティング)は、デフォルトで無効になっており、お客様の同意がある場合にのみ設定されます。お客様は、ウェブサイトの左下コアナーの「Cookieの同意」を通じて、いつでも選択を変更または撤回することができます。詳細(クッキーの名前、プロバイダ、目的、有効期限)については以下をご覧ください。

ePrivacy指令およびCNILガイドラインに従い、非本質的なクッキー(分析、パーソナライゼーション、広告クッキーなど)は、お客様が当社のクッキーバナーを通じて明示的な同意を与えた後にのみ有効化されます。これらのクッキーはデフォルトでブロックされ、お客様が「同意する」をクリックするか、設定を管理した後にのみブラウザに保存されます。お客様は、左下隅にあるクッキーの同意をクリックすることで、いつでも同意を撤回または変更することができます。

6.一般的なデータおよび情報の収集

Super SARLのウェブサイトは、データ主体または自動システムがウェブサイトを呼び出す際に、一連の一般データと情報を収集します。この一般データと情報は、サーバーのログファイルに保存されます。収集されるのは、(1)使用されたブラウザの種類とバージョン、(2)アクセスシステムで使用されたオペレーティングシステム、(3)アクセスシステムが当社のウェブサイトに到達したウェブサイト(いわゆるリファラー)、(4)サブウェブサイト、(5)インターネットサイトへのアクセス日時、(6)インターネットプロトコルアドレス(IPアドレス)、(7)アクセスシステムのインターネットサービスプロバイダ、(8)当社の情報技術システムへの攻撃時に使用される可能性のあるその他の類似データおよび情報です。

これらの一般データおよび情報を使用する際、Super SARLはデータ主体に関する結論を下すことはありません。むしろ、これらの情報は、(1) 当社のウェブサイトのコンテンツを正しく配信するため、(2) 当社のウェブサイトのコンテンツおよび広告を最適化するため、(3) 当社の情報技術システムおよびウェブサイト技術の長期的な実行可能性を確保するため、(4) サイバー攻撃の場合に刑事訴追に必要な情報を法執行当局に提供するために必要です。そのため、Super SARLは、当社のデータ保護とデータセキュリティを向上させ、当社が処理する個人データの最適な保護レベルを確保することを目的として、匿名で収集されたデータと情報を統計的に分析します。サーバーログファイルの匿名データは、データ対象者から提供されたすべての個人データとは別に保存されます。

データ対象者は、管理者のウェブサイト上で、個人データを表示して登録することができます。どの個人データが管理者に送信されるかは、登録に使用されるそれぞれの入力マスクによって決定されます。データ対象者が入力した個人データは、管理者が内部で使用するため、および管理者自身の目的のためにのみ収集および保存されます。管理者は、管理者に帰属する内部目的のために個人情報を使用する1つまたは複数の処理者(e.g. 宅配便サービス)への転送を要求することができます。

管理者のウェブサイトに登録することにより、インターネットサービスプロバイダ(ISP)により割り当てられ、データ対象者が使用するIPアドレス、登録日時、および登録時間も保存されます。このデータの保存は、当社のサービスの悪用を防止し、必要に応じて犯罪を調査するための唯一の方法であることを背景として行われます。限りにおいて、このデータの保存は、管理者の安全を確保するために必要です。このデータは、法的義務または刑事訴追を目的とする場合を除き、第三者に譲渡されることはありません。

情報主体の登録は、個人情報を任意で開示することにより、管理者が情報主体に対して、当該事項の性質上、登録ユーザーにのみ提供される可能性のあるコンテンツまたはサービスを提供できるようにすることを目的としています。登録者は、登録時に指定した個人データをいつでも自由に変更することができ、また管理者のデータストックから完全に削除することもできます。

データ管理者は、データ対象者に関するどのような個人データが保存されているかについて、各データ対象者の要求に応じていつでも情報を提供するものとする。また、データ管理者は、法定保管義務がない限り、データ対象者の要求または指示により、個人データを修正または消去するものとします。この点に関して、情報主体は管理者の全従業員を連絡先として利用することができます。

子供のデータ

当社のサービスは成人のみを対象としています。当社は、18歳未満(フランスにおける「法定飲酒年齢」)の方から故意に個人データを収集または勧誘することはありません。18歳未満の方は、当サイトへの登録、注文、個人情報の送信を行わないでください。

保護者の同意を確認することなく、18歳未満の方の個人情報を誤って収集したことが判明した場合、その情報は速やかに削除いたします。当社のニュースレターは18歳以上の方を対象としています。未成年者に関する個人データを故意に収集または処理することはありません。18歳未満の方からの、または18歳未満の方に関する情報を当社が保有している可能性があると思われる場合は、当社のDPO([email protected])までご連絡ください。

7.ニュースレターの購読

Super SARLのウェブサイトでは、ニュースレターを購読することができます。この目的のために使用される入力マスクは、送信される個人データ、およびニュースレターが管理者に送信されるタイミングを決定します。

Super SARLは、ニュースレターで定期的に顧客やビジネスパートナーに企業のオファーについてお知らせします。企業のニュースレターは、(1) データ対象者が有効な電子メールアドレスを持っており、(2) データ対象者がニュースレター配信に登録した場合にのみ、データ対象者が受信することができます。ニュースレター発送のために初めてデータ対象者が登録した電子メールアドレスには、法的な理由により、ダブルオプトイン手続きにより確認メールが送信されます。この確認メールは、データ主体であるメールアドレスの所有者がニュースレターの受信を許可されているかどうかを証明するために使用されます。

また、ニュースレターの登録時に、インターネットサービスプロバイダ(ISP)から割り当てられ、データ対象者が登録時に使用したコンピュータシステムのIPアドレス、および登録日時も保存されます。このデータの収集は、後日データ対象者の電子メールアドレスが悪用された(可能性がある)ことを把握するために必要であり、したがって管理者の法的保護の目的に資するものです。

ニュースレターの登録の一部として収集された個人データは、ニュースレターの送付にのみ使用されます。さらに、ニュースレターの購読者は、ニュースレターサービスの運営または当該登録に必要な限りにおいて、電子メールで通知を受けることがあります。

ニュースレターの追跡

Super SARLのニュースレターには、いわゆるトラッキングピクセルが含まれています。トラッキングピクセルは、HTML形式で送信される電子メールに埋め込まれた小さなグラフィックで、ログファイルの記録と分析を可能にします。これにより、オンラインマーケティングキャンペーンの成否を統計的に分析することができます。埋め込まれたトラッキングピクセルに基づき、Super SARLは、電子メールがデータ対象者によって開封されたかどうか、いつ開封されたか、電子メール内のどのリンクがデータ対象者によって呼び出されたかを確認することができます。

ニュースレターに含まれるトラッキングピクセルで収集されたこのような個人データは、ニュースレターの発送を最適化するため、および将来のニュースレターの内容をデータ対象者の関心にさらに適合させるために、管理者によって保存および分析されます。これらの個人データが第三者に譲渡されることはありません。データ対象者は、ダブルオプトイン手続きにより発行された個別の同意宣言をいつでも撤回することができます。撤回後、これらの個人情報は管理者によって削除されます。Super SARLは、ニュースレターの受け取りを中止することを、自動的に撤回とみなします。

9.ウェブサイト経由での連絡の可能性

Super SARLのウェブサイトには、当社企業への迅速な電子コンタクト、および当社との直接コミュニケーションを可能にする情報が含まれており、いわゆる電子メールの一般的なアドレス(電子メールアドレス)も含まれています。データ対象者が電子メールまたはお問い合わせフォームを介して管理者に連絡した場合、データ対象者から送信された個人データは自動的に保存されます。データ対象者が任意でデータ管理者に送信したこのような個人データは、データ対象者の処理または連絡を目的として保存されます。この個人データが第三者に転送されることはありません。

10.ウェブサイトのレビュー機能

Super SARLは、管理者のウェブサイト上にある商品ページに、個別の商品レビューを残す可能性をユーザーに提供します。

データ対象者が当ウェブサイトに掲載されているショップに商品レビューを残した場合、データ対象者によるコメントも保存され、公開されるほか、コメントの日付やデータ対象者が選択したユーザー名(仮名)の情報も保存されます。さらに、インターネットサービスプロバイダ(ISP)からデータ対象者に割り当てられたIPアドレスも記録されます。このIPアドレスの保存は、セキュリティ上の理由と、データ対象者が第三者の権利を侵害したり、指定されたコメントを通じて違法なコンテンツを投稿したりした場合に行われます。したがって、これらの個人データの保存は、データ管理者の自己利益のために行われ、侵害があった場合に免責できるようにするためです。収集された個人情報は、法律で義務付けられている場合、または情報管理者の防御のために必要な場合を除き、第三者に譲渡されることはありません。

11.ウェブサイトのコメント機能

Super SARLは、管理者のウェブサイトにあるブログで、個々のブログ投稿にコメントを残す可能性をユーザーに提供します。ブログとは、ウェブベースの一般にアクセス可能なポータルのことで、ブロガーまたはウェブブロガーと呼ばれる1人または複数の人が、いわゆるブログ記事に記事を投稿したり、考えを書き込んだりすることができます。ブログ記事は通常、第三者によってコメントされることがあります。

データ対象者が本ウェブサイトで公開されているブログにコメントを残した場合、データ対象者が行ったコメントも保存および公開され、コメントの日付およびデータ対象者が選択したユーザー名(仮名)の情報も保存および公開されます。さらに、インターネットサービスプロバイダ(ISP)からデータ対象者に割り当てられたIPアドレスも記録されます。このIPアドレスの保存は、セキュリティ上の理由と、データ対象者が第三者の権利を侵害したり、指定されたコメントを通じて違法なコンテンツを投稿したりした場合に行われます。したがって、これらの個人データの保存は、データ管理者の自己利益のために行われ、侵害があった場合に免責できるようにするためです。収集された個人情報は、法律で義務付けられている場合、または情報管理者の防御を目的とする場合を除き、第三者に譲渡されることはありません。

12.データ主体の権利

a) 確認の権利
各情報主体は、自己に関する個人情報が処理されているか否かの確認を管理者から得る権利を欧州立法者が認める。情報主体がこの確認の権利を利用することを希望する場合、情報主体はいつでも管理者の従業員に連絡することができます。

b) アクセス権
各情報主体は、管理者から、いつでも保存されている自己の個人情報に関する自由な情報およびそのコピーを入手する権利を欧州立法者が認めるものとする。さらに、欧州指令および規則は、データ主体が以下の情報にアクセスすることを認めています:

    • 処理の目的

    • 関係する個人データのカテゴリー

    • 個人データが開示された、または開示される予定の受取人または受取人のカテゴリー、特に第三国または国際機関の受取人;

    • 可能な場合は、個人データの保存予定期間、不可能な場合は、その期間を決定するために使用した基準;

    • 情報主体に関する個人情報の修正、消去、処理の制限を管理者に要求する権利、またはそのような処理に反対する権利の存在;

    • 監督機関に苦情を申し立てる権利の存在;

    • 個人データが情報主体から収集されたものではない場合、その情報源に関する入手可能な情報;

    • GDPR第22条(1)および(4)で言及されている、プロファイリングを含む自動化された意思決定の存在、および少なくともそのような場合には、データ主体にとってのそのような処理の重要性と想定される結果だけでなく、関連する論理に関する意味のある情報。

さらに、データ対象者は、個人データが第三国または国際機関に転送されるかどうかについての情報を得る権利を有する。この場合、データ対象者は、転送に関連する適切な保護措置について知らされる権利を有する。
情報主体がこのアクセス権を利用することを希望する場合、情報主体はいつでも管理者の従業員に連絡することができます。
c) 修正の権利
各情報主体は、自己に関する不正確な個人情報の修正を、管理者から不当な遅延なく取得する権利を欧州立法者が認めるものとする。データ対象者は、処理の目的を考慮し、補足説明の提供を含め、不完全な個人データを補完してもらう権利を有するものとします。
データ主体がこの修正権の行使を希望する場合は、いつでも管理者の従業員に連絡することができます。

d) データ消去権(忘れられる権利)

  • 各情報主体は、自分に関する個人情報の消去を管理者から不当な遅滞なく取得する権利を欧州立法機関により付与されるものとし、管理者は、処理が必要でない限り、以下のいずれかの理由に該当する場合、不当な遅滞なく個人情報を消去する義務を負うものとします:

    • 個人データが収集された目的またはその他の処理目的との関連で必要でなくなった場合。

    • データ対象者が、GDPR第6条第1項(a)またはGDPR第9条第2項(a)に基づき、処理の根拠となる同意を撤回し、かつ処理について他の法的根拠がない場合。

    • データ主体がGDPR第21条第1項に従って処理に反対し、処理に優先する正当な理由がない場合、またはデータ主体がGDPR第21条第2項に従って処理に反対する場合。

    • 個人データが違法に処理された場合。

    • 管理者が従うべきEU法または加盟国法の法的義務を遵守するために、個人データを消去しなければならない場合。

    • GDPR第8条第1項に言及されている情報社会サービスの提供に関連して個人情報が収集された場合。

    • フランス情報保護法(Loi Informatique & Libertés)第85条に基づき、お客様は、ご自身の死後の個人データの保持、消去、および通信に関する指示を定義する権利を有します。これらの指示は、一般的なもの(認定された信頼できるデジタル第三者機関に登録する)または特定のもの(当社に直接送付する)とすることができます。また、これらの指示を実行する責任者を指定することもできます。このような指示がない場合、あなたの相続人は、あなたの遺産整理のために必要であれば、アクセスまたは削除を含む一定の権利を行使することができます。

前述の理由のいずれかに該当し、データ主体がSuper SARLが保管する個人データの消去を希望する場合、データ主体はいつでも管理者の従業員に連絡することができます。Super SARLの従業員は、抹消要求が直ちに遵守されるよう速やかに確認するものとします。
管理者が個人情報を公開し、第17条第1項に従って個人情報を消去する義務を負う場合、管理者は、利用可能な技術および実施に要する費用を考慮した上で、処理が必要でない限り、当該個人情報を処理する他の管理者に対し、情報主体が当該管理者に対し、当該個人情報へのリンク、または当該個人情報のコピーもしくは複製の消去を要求していることを通知するために、技術的手段を含む合理的な措置を講じるものとします。Super SARLの従業員は、個々のケースに応じて必要な措置を手配します。

e) 処理を制限する権利
各個人情報主体は、以下のいずれかに該当する場合、管理者から処理の制限を求める欧州立法者によって認められた権利を有するものとします:

    • 管理者が個人情報の正確性を確認できる期間内に、情報主体が個人情報の正確性に異議を唱えた場合。

    • 処理が違法であり、データ主体が個人データの消去に反対し、代わりにその使用の制限を要求する場合。

    • 管理者が処理目的のために個人データを必要としなくなったが、データ主体が法的請求の確立、行使または弁護のために個人データを必要とする場合。

    • データ主体がGDPR第21条第1項に従って処理に異議を唱え、管理者の正当な理由がデータ主体の正当な理由に優先するかどうかが検証されるまで保留する場合。

前述の条件のいずれかに該当し、データ主体がSuper SARLが保管する個人データの処理の制限を希望する場合、データ主体はいつでも管理者の従業員に連絡することができます。Super SARLの従業員は、処理の制限を手配します。

f) データポータビリティの権利
各個人情報主体は、管理者に提供された自己に関する個人情報を、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利を、欧州立法者が認めるものとします。対象者は、処理がGDPR第6条1項の(a)またはGDPR第9条2項の(a)に従った同意に基づいている限り、個人情報が提供された管理者に妨げられることなく、それらの情報を別の管理者に送信する権利を有するものとします、またはGDPR第6条第1項(b)に従った契約に基づくものであり、かつ処理が自動化された手段によって行われる場合、その処理が公共の利益のために、または管理者に与えられた公的権限の行使のために行われる業務の遂行に必要でない限り。
さらに、データ主体は、GDPR第20条第1項に従ってデータポータビリティの権利を行使する際、技術的に可能であり、かつそうすることが他者の権利および自由に悪影響を及ぼさない場合には、個人データをある管理者から別の管理者に直接転送させる権利を有するものとします。
データポータビリティの権利を主張するために、データ対象者はいつでもSuper SARLの従業員に連絡することができます。

g) 異議申し立ての権利
各データ主体は、GDPR第6条1項の(e)または(f)に基づく、自己に関する個人データの処理に対して、いつでも、自己の特定の状況に関連する理由に基づき、欧州立法者によって認められた異議を申し立てる権利を有するものとします。これは、これらの規定に基づくプロファイリングにも適用されます。
Super SARLは、データ主体の利益、権利および自由を凌駕する、または法的請求の確立、行使または弁護のための、処理に対する説得力のある正当な根拠を証明できない限り、異議がある場合、個人データの処理を中止するものとします。
Super SARLがダイレクトマーケティングの目的で個人データを処理する場合、データ主体は、そのようなマーケティングのための自己に関する個人データの処理にいつでも反対する権利を有するものとします。これは、当該ダイレクトマーケティングに関連する範囲でのプロファイリングにも適用されます。データ主体がSuper SARLに対してダイレクトマーケティング目的の処理に反対した場合、Super SARLは当該目的のための個人データの処理を停止します。
さらに、データ対象者は、自己の特定の状況に関連する理由に基づき、科学的または歴史的研究目的、またはGDPR第89条1項に基づく統計目的のために、Super SARLによる自己に関する個人データの処理に異議を唱える権利を有します。
データ対象者は、反対の権利を行使するために、Super SARLの従業員に連絡することができます。また、データ対象者は、情報社会サービスの利用において、また指令2002/58/ECにかかわらず、技術仕様を使用した自動化された手段による異議申し立ての権利を自由に行使することができます。

h) プロファイリングを含む自動化された個人の意思決定
各情報主体は、(1)の決定が契約の締結または契約の履行に必要でない限り、自己に関する法的効果を生じさせる、または同様に自己に著しく影響を与える、プロファイリングを含む自動化された処理のみに基づく決定の対象とならない権利を欧州立法者が付与するものとします、(2)管理者が従うべき連邦法または加盟国法によって認可されておらず、かつデータ主体の権利および自由ならびに正当な利益を保護するための適切な措置が定められていない場合、または(3)データ主体の明示的な同意に基づいていない場合。
(1)の決定がデータ主体者とデータ管理者との間の契約の締結または履行に必要である場合、または(2)の決定がデータ主体者の明示的な同意に基づく場合、Super SARLはデータ主体者の権利および自由、正当な利益を保護するための適切な措置、少なくともデータ管理者側からの人的介入を得る権利、自分の意見を表明する権利、決定に異議を唱える権利を実施するものとします。
データ主体が自動化された個人の意思決定に関する権利の行使を希望する場合は、いつでもSuper SARLの従業員に連絡することができます。

i) データ保護に関する同意を撤回する権利
データ対象者は、欧州立法者によって付与された、自己の個人データの処理に関する同意をいつでも撤回する権利を有するものとします。
データ主体が同意を撤回する権利を行使することを希望する場合、Super SARLの従業員にいつでも連絡することができます。

データ保護の権利が侵害されたと思われる場合、フランスの監督当局である情報自由委員会(CNIL - 3 Place de Fontenoy, 75007 Paris; www.cnil.fr).

j) データ対象者の要求に対しては、受領後1ヶ月以内に対応します。複雑な場合、またはお客様から多数の要請を受けた場合、この期間を最大2ヶ月延長することがあります。

13.当社が収集する個人データとその使用方法

国際的な移転と保護措置

当社のサービスプロバイダー、パートナー、または技術インフラの一部は、欧州委員会による適切性決定の恩恵を受けていない国を含む、欧州経済地域(EEA)外に所在している場合があります。

このような場合、当社は、GDPR第46条に従ってお客様の個人データを保護するために適切な保護措置が講じられていることを保証します。これらの保護措置には以下が含まれます:

  • 欧州委員会が採択した標準契約条項(SCCs)
  • EU-U.S. データプライバシーフレームワークへの参加(U.S. プロバイダーの場合)
  • 必要な場合の補足的な技術的および組織的措置

お客様は、[email protected] に連絡することにより、これらの保護措置のコピーまたは詳細情報を請求することができます。

処理目的 個人データ(カテゴリー) 法的根拠 保存期間 国際送金
アカウント登録および管理 - 本人確認データ(氏名、ユーザー名)
- 連絡先データ(Eメール、電話)
- ログイン認証情報(パスワード
契約の履行(GDPR第6条(1)(b) アカウントが存在する限り、データはアカウント削除後30日以内に消去/匿名化される(法的に保持が義務付けられている場合を除く)。 なし - EU域内にデータを保存
注文処理と配送 - 身分証明書および連絡先データ(氏名、配送先住所、Eメール、電話)
- 注文の詳細(商品、注文番号)
- 支払い情報(取引ID、支払いプロバイダーが扱う全カード詳細
契約の履行(第6条1項2号)
法的義務(第6条1項3号) - 税務・会計
注文完了まで、その後フランスの財務記録保持に準拠するため10年間保管 配送業者(EU)、支払処理業者(SCCに基づく非EU)
支払い - 支払識別子(注文 ID、取引参照)
- 請求先名と住所
- カード情報の一部(保存されている場合は下 4 桁
契約の履行(第 6 条(1)(b))
法的義務 - 不正防止および金融規制
完全なカード番号は当社では保存されません。支払処理業者は法的要件に従ってデータを保存します。当社は確認記録を10年間保存します。 EU域外の支払処理業者 - SCCに基づく移転
カスタマーサービスとコミュニケーション - 連絡先データ(氏名、Eメール、電話)
- 対応内容(サポートEメール、チャットログ)
- 関連するアカウント/注文情報
契約の履行 - お客様の注文をサポートするため
正当な利益(第6条(1)(f)) - サービスの向上および問題解決のため
問題解決後2年間保持、継続的な法的請求に必要な場合はそれ以上保持 はい - AIベースのサポートツールは、U.S.; EUに保存された標準サポートデータでデータを処理する可能性があります。
マーケティングおよびニュースレター - 連絡先データ(名前、電子メール)
- マーケティングの好み
- エンゲージメントデータ(電子メールの開封、リンクのクリック
同意 (Art. 6(1)(a)) - オプトインが必要。 配信停止まで;配信停止後30日以内にデータを削除/匿名化;オプトアウトに対応するため、抑制リスト(Eメールのみ)を無期限に保持 SCC/EU-U.S. 「データ・プライバシー・フレームワーク」に基づき、電子メール・サービス・プロバイダーはEU域外(e.g.,U.S. )である可能性がある。
分析と改善 - オンライン識別子(IPアドレス、クッキーID)
- デバイス&ブラウザデータ
- 利用データ(閲覧ページ、クリック、サイト滞在時間
同意(非本質的なクッキーの場合)
正当な利益(匿名化または厳密に必要な分析の場合
Googleアナリティクスのガイダンスに基づき、特定可能なアナリティクスは最長12ヶ月、匿名化/集計されたデータは傾向分析のためにそれ以上保持されます。 はい - アナリティクスプロバイダー(e.g. Google Analytics)はEU域外でデータを処理することができます。
パーソナライズされたレコメンデーション - プロフィールデータ(過去の注文、ウィッシュリスト)
- 嗜好と閲覧履歴
正当な利益(Art. 6(1)(f)) - テーラーメイドの提案のため
(プロファイリング/レコメンデーションはいつでもオプトアウトできます)
閲覧履歴:1年間、購入履歴:アカウントが存在する限り なし - EU域内で処理。マーケティング上の同意がない限り、第三者とのデータ共有はない。
不正防止とセキュリティ - アカウントおよび注文データ
- デバイス/技術データ(IP、デバイスID、ログイン履歴)
- 不正行為の指標(支払確認、ブラックリスト
正当な利益(第6条(1)(f)) - プラットフォームとユーザーを保護するため
法的義務 - 不正防止規制を遵守するため
不正行為の記録:フラグが立てられた場合、最大5年間:調査に必要な場合を除き、6-12ヶ月 一部のセキュリティツール(e.g. CDN, DDoS)はEU域外のIPを処理する可能性がある。

14.以下のアプリケーションに関するデータ保護規定

目的 / サービス データカテゴリー 法的根拠 保存期間 受取人 / 第三国への転送
ウェブショップ (PrestaShop / WooCommerce) 注文、マスター、支払い、ログデータ 第6条 (1) b 10年間 EUホスティング
支払い(Stripe、PayPal) 支払いおよびデバイスデータ 第6条(1)b 10年 米国 → SCC
バンキング/会計(Qonto) 口座および取引データ 第6条1項c(法的義務 10年 EU(フランス)qonto.com
クロスボーダー決済(ワイズ) 支払いと識別データ 第6条(1)b / c 5~10年 英国/米国 → SCCwise.com
配送ロジスティクス(Upela、Aftership、Colissimo/La Poste) 連絡先および荷物データ 第6条 (1) b 配送+2年 EU(ラ・ポスト)colissimo.entreprise.laposte.fr
カスタマーサービス (Zendesk, Slack) サポートメールとチャットログ 第6条 (1) f 締結後3年間 米国 → SCCslack.com
内部オペレーション (G-Suite, Git, Metabase) メール、ドキュメント、コミットメタデータ、レポート 第6条(1) f プロジェクト固有+10年アーカイブ 米国 → SCC (Google), EU サーバー (セルフホストメタベース)
ホスティング/インフラストラクチャ(OVH、Cloudflare CDN、Backblaze Backups) IPアドレス、サーバーログ、バックアップ 第6条 (1) f ログ12ヶ月、バックアップ30日 EU (OVH), USA → SCC (Cloudflare, Backblaze)us.ovhcloud.com,cloudflare.com 、backblaze.com
パーソナライゼーション&アナリティクス(Google Analytics 4、Microsoft Clarity、Criteo) クッキーID、利用データ、切り捨てIP 第6条 (1) a 24ヶ月 米国 → SCC
マーケティングメール(Mailchimp) 名前、Eメール、トラッキングピクセル 第6条 (1) a 当社は、お客様が同意を撤回するまで、お客様のメールアドレスをマーケティング用に保持します。オプトアウト後は、再送を防ぐため、30日間抑制リストに保管されます。 アメリカ → SCC
メタ情報(Facebook、Instagram) - リード広告とダイレクトインタラクション 連絡先の詳細(e.g. 、名前、電子メール、電話)、人口統計学的情報、興味(ユーザーによって提供された、または派生した)、ユーザーが提供したメッセージ。 第6条(1)a(同意、リード広告およびオプトインに基づきMessengerを介してマーケティングを送信する場合) リード育成/顧客サービスの目的に必要な限り、または同意が撤回されるまで。それ以上のやり取りを伴わないリードデータについては最大24ヶ月。 米国 → SCC (Meta Platforms, Inc.)facebook.com 、instagram.com
Meta (Facebook, Instagram) - ターゲティング広告(カスタムオーディエンス、そっくりさんオーディエンス)、ページインサイト ハッシュ化された顧客データ(カスタムオーディエンスの場合)、Facebook/InstagramのユーザーID、デバイス情報、IPアドレス、インタラクションデータ(e.g. 、ページ/広告の閲覧、クリック、いいね!)。注:ページインサイトについては、Metaとの共同管理者となります。 第6条(1)a(同意、トラッキングピクセル、ウェブサイト訪問に基づくカスタムオーディエンス経由のリターゲティング、および一部の行動ターゲティングのため)/第6条(1)f(正当な利益、ページインサイトの共同管理者として、そのプラットフォーム処理に関するユーザーの同意に関するMetaの主な責任を認める)。 Metaのポリシーに従ってMetaが保持するデータ。アップロードされたカスタムオーディエンスデータの保持は別になります。ページインサイトのデータ保持は、Metaの共同管理者契約によって決定されます。 米国 → SCC (Meta Platforms, Inc.)facebook.com 、instagram.com
AIアシスタント:
- Cursor (コードエディタ)
- OpenAI / ChatGPT
- Gemini (Google AI)
- Claude (Anthropic)
- Sora (動画および画像生成)
- Adobe Express (画像背景除去およびエディタ)
プロンプト/ファイルコンテンツ、可能なメタデータ、画像、ジェネレーティブAIの起草(自動決定なし) 第6条1項f(正当な利益)またはa(画像に個人が含まれる場合 最大30日/目的ごと; カーソルのプライバシーモード = 0日 cursor.com openai.com, - 米国 → SCC (すべて)workspace.google.com
不正防止 (FraudLabsPro) 決済・端末データ、Geo-IP 第6条(1)f 24ヶ月 マレーシア → SCC

15.処理の法的根拠

GDPR第6条(1)項a.6 (1) lit. a GDPRは、当社が特定の処理目的について同意を得る処理業務の法的根拠となります。データ対象者が当事者である契約の履行に個人データの処理が必要な場合、例えば、処理業務が商品の供給またはその他のサービスの提供に必要な場合、処理はGDPR第6条(1)b項に基づきます。例えば、当社の製品またはサービスに関するお問い合わせの場合など、契約前の措置を実施するために必要な処理業務についても同様です。当社が、納税義務の履行など、個人データの処理が必要とされる法的義務の対象である場合、その処理は、GDPR.6 (1) lit. c GDPRに基づきます。まれに、データ対象者または他の自然人の重大な利益を保護するために個人データの処理が必要な場合があります。例えば、お客様が当社で負傷され、その氏名、年齢、健康保険データまたはその他の重要な情報を医師、病院またはその他の第三者に提供する必要がある場合などがこれに該当します。この場合、処理はGDP第6条1項dに基づくものとなります。6 (1) lit. d GDPRに基づくことになります。最後に、処理業務はGDPR第6条(1)fに基づく可能性があります。この法的根拠は、当社または第三者が追求する正当な利益の目的のために処理が必要な場合であって、そのような利益が個人データの保護を必要とするデータ主体の利益または基本的権利および自由によって優先される場合を除き、上記の法的根拠のいずれにも該当しない処理業務に使用されます。このような処理業務は、欧州立法者によって特に言及されているため、特に許容される。同氏は、データ主体が管理者の顧客である場合、正当な利益が想定されると考えた(GDPR説明書47文2)。

16.管理者または第三者が追求する正当な利益

個人情報の処理がGDPR第6条(1)fに基づく場合、当社の正当な利益は、当社の全従業員および株主の福利のために事業を遂行することです。

17.個人データの保存期間

個人情報の保存期間を決定するために使用される基準は、第14条に従ったそれぞれの法定保存期間です。その期間経過後は、契約の履行または契約の開始に必要でなくなった限り、該当するデータは定期的に削除されます。

18.データ・セキュリティと侵害通知

当社は、お客様の個人データのセキュリティを真摯に受け止め、不正アクセス、偶発的な損失、破壊、または開示から保護するために、適切な技術的および組織的対策を実施しています。

万が一、個人データの侵害が発生した場合は、速やかに状況を評価します。違反がお客様の権利と自由に対するリスクにつながる可能性が高い場合、GDPR第33条で義務付けられている通り、72時間以内に関連するデータ保護当局(e.g. CNIL)に通知します。違反がお客様に高いリスクをもたらす可能性がある場合、当社は第34条に従って、不当な遅延なくお客様にも通知します。

当社は違反対応プロトコルを維持し、法的に通知が義務付けられていない場合でも、すべてのインシデントを文書化します。ご心配がある場合、またはデータの不正使用が疑われる場合は、直ちに[email protected] までご連絡ください。

19.法的または契約上の要件としての個人データの提供;契約締結に必要な要件;データ対象者の個人データ提供義務;当該データを提供しなかった場合に起こり得る結果

個人情報の提供は、法律(e.g. 税務規則)により義務付けられている場合もあれば、契約上の規定(e.g. 契約相手に関する情報)により必要となる場合もあります。契約を締結するために、データ対象者が当社に個人データを提供することが必要になる場合があります。例えば、データ対象者は、当社がデータ対象者と契約を締結する際に、当社に個人データを提供する義務を負います。個人データが提供されない場合、データ対象者との契約は締結できません。データ対象者が個人データを提供する前に、データ対象者はいずれかの従業員に連絡する必要があります。従業員はデータ対象者に対し、個人データの提供が法律または契約によって要求されているのか、または契約締結のために必要なのか、個人データを提供する義務があるのかどうか、および個人データを提供しなかった場合にどのような結果が生じるのかを明確にします。

20.データ保持

当社は、法律上、契約上、および会計上の義務を果たすことを含め、個人情報を収集した目的を果たすために必要な期間のみ、お客様の個人情報を保持します。

データ区分 保存期間 保存目的
顧客アカウントデータ アカウントが有効な間、および最後のログインまたは注文から最長5年間 アカウント管理、プリファレンス、購入履歴
注文および配送データ
  • 操作データ(名前、住所、追跡):6年間
  • 請求書と配送書類10年間
注文の履行、会計、法令遵守
支払いデータ
  • 完全なカード番号(PAN/CVV):保存されない
  • トランザクショントークン: 6年間
  • 請求書10年間
安全な支払い、詐欺検出、法的義務
カスタマーサービス 最後のインバウンドまたはアウトバウンドコンタクトから3年間 カスタマーサポート、苦情処理、紛争解決

21.法的根拠

EU一般データ保護規則(GDPR)に基づき、当社はお客様の個人データを処理する各目的について、合法的根拠を特定する必要があります。以下の表は、これらの目的および当社が依拠する法的根拠について説明したものです。

加工活動 目的 法的根拠(GDPR第6条)
アカウントの登録と管理 顧客アカウントの作成および管理 契約上の必要性(第6条1(b)
注文処理および配送 注文の受付、履行、発送
  • 契約上の必要性(第6条1(b)
  • 税務/商取引に関する法的義務(第6条1項(c)
支払い処理 支払いを安全に処理し、不正行為を防止する
  • 契約上の必要性(第6条1(b)
  • 正当な利益 - 不正行為の防止(第6条1(f)
カスタマーサービス 問い合わせ、苦情、アフターサービスの処理 正当な利益 - カスタマーケア(第6条1(f)
ニュースレターおよびマーケティングメール 製品ニュースおよびプロモーションの送信 同意(第6条1(a))-いつでも配信停止が可能です。
分析およびパフォーマンスクッキー サイトパフォーマンスとユーザーエクスペリエンスの向上 同意(第6条1(a)
規制遵守と帳簿管理 税務、会計、法的義務の履行 法的義務(第6条1(c)

22.国際データ転送

当社のサービスプロバイダーの一部は、欧州経済地域(EEA)外、主に米国と英国に所在しています。当社がお客様の個人データをこれらのプロバイダーに転送する場合、当社はGDPRが認める保護措置のいずれかに依拠し、適切なレベルの保護を確保します。

プロセッサー サービス/目的 転送セーフガード DPA / プライバシー文書
バックブレイズ 暗号化バックアップ 米国 SCC + 移転影響評価 プライバシーポリシー
クラウドフレア CDNとセキュリティ 米国 EU-USデータプライバシーフレームワーク クラウドフレアDPA
フェデックス 配送・通関データ 米国 SCC+移転影響評価 フェデックスのプライバシー
グーグルアナリティクス4 ウェブサイト分析 米国 EU-USデータ・プライバシー・フレームワーク + EUデータ地域 Google DPA
メールチンプ(インテュイット) マーケティングメール 米国 EU-米国データプライバシー枠組 メールチンプDPA
メタ(フェイスブック) 広告とリマーケティング 米国 EU-USデータプライバシーフレームワーク メタDPA
マイクロソフト クラリティ セッション分析 米国 SCC + 移転影響評価 マイクロソフト DPA
OpenAI / Azure-OpenAI AI製図ツール 米国 SCC+移転影響評価(仮名化プロンプト) OpenAI DPA
ペリカン米国倉庫 オーダーフルフィルメント 米国 SCC+移転影響評価 社内契約
スラック(セールスフォース) サポートと社内コミュニケーション 米国 EU-USデータプライバシーフレームワーク スラックDPA
ストライプ 支払い処理 米国 EU-USデータプライバシーフレームワーク ストライプDPA
ワイズ 国際決済 英国 英国適正化決定(EU 2021/1772) ワイズプライバシー
ゼンデスク カスタマーサポートチケット 米国 EU-US データプライバシーフレームワーク Zendesk DPA

当社はこれらの保護措置を定期的に見直し、当社のプロバイダーが変更された場合、または新たな妥当性決定が採択された場合には、このリストを更新します。プロバイダーのEU-USデータ・プライバシー・フレームワーク認証が失効した場合、当社は2021年標準契約条項と補足措置(暗号化、仮名化、移転影響評価)に依拠します。詳細については、当社のデータ保護担当者(「連絡先」セクションを参照)までお問い合わせください。

サービスプロバイダー / データ処理業者

当社は、厳選された第三者のサービスプロバイダー(「プロセッサー」)を利用して、サービスの提供を支援しています。各プロバイダーは、当社の文書化された指示に基づいてのみ個人データを処理し、GDPRの要件を満たすデータ処理契約(DPA)に拘束されます。

処理業者 サービス/目的 転送セーフガード DPA / プライバシー文書
アマゾン ウェブ サービス (AWS) クラウドホスティングとデータベース EU(アイルランド) データはEU域内にのみ保存 AWS DPA
ストライプ 決済処理 米国 EU-米国データプライバシー枠組 ストライプDPA
メールチンプ(インテュイット) マーケティングメール配信 米国 EU-USデータプライバシーフレームワーク メールチンプDPA
SendGrid (Twilio) トランザクションメール 米国 標準契約条項 + TIA SendGrid DPA
スラック(セールスフォース) カスタマーサポートと社内コミュニケーション 米国 EU-USデータ・プライバシー・フレームワーク SlackのDPA

当社は、すべての処理業者についてデューデリジェンスチェックを実施し、個人データが転送される前にDPAに署名しています。当社のDPOにご連絡いただければ、サブプロセッサーの最新リストをご請求いただけます。

クッキーの使用

厳密に必要なクッキー

これらのクッキーは、ウェブサイトを機能させるために必要なものであり、当社のシステムでオフにすることはできません。これらのクッキーは通常、プライバシー設定の設定、ログイン、フォームへの入力など、サービスのリクエストに相当するお客様のアクションにのみ設定されます。ブラウザの設定により、これらのクッキーをブロックしたり、警告を表示させたりすることができますが、その場合、サイトの一部が機能しなくなります。これらのクッキーは、個人を特定できる情報を保存することはありません。

使用されるクッキー

ストライプ_ミッド

ストライプ_サイド

オプタノンコンセント

OptanonAlertBoxClosed(オプタノンアラートボックスクローズド

__cfduid__cfduid__cfduid__cfduid__cfduid

パフォーマンスクッキー

これらのクッキーを使用することで、訪問数やトラフィックソースをカウントし、サイトのパフォーマンスを測定、改善することができます。これらのクッキーは、どのページが最も人気があり、最も人気がないかを把握し、訪問者がサイト内をどのように移動しているかを確認するのに役立ちます。これらのクッキーが収集する情報はすべて集計されるため、匿名となります。これらのクッキーを許可しない場合、弊社はお客様がいつ弊社サイトを訪れたかを知ることができず、そのパフォーマンスを監視することができません。

使用されるクッキー

クッキー

を使用します。

を使用します。

hjIncludedInサンプル

機能クッキー

これらのクッキーは、ウェブサイトが強化された機能性とパーソナライゼーションを提供することを可能にします。これらのクッキーは、当社または当社のページにサービスを追加している第三者プロバイダーによって設定される場合があります。これらのクッキーを許可しない場合、これらのサービスの一部または全部が正しく機能しないことがあります。

使用されるクッキー

2c.cId

PrestaShop-2c437fbd8168b0e59448d567e0d824bb

_omappvs

_omappvp

flp_checksum

ターゲティングクッキー

これらのクッキーは、当社の広告パートナーによって当社サイトを通じて設定される場合があります。これらのクッキーは、お客様の興味・関心のプロファイルを作成し、他のサイトで関連性の高い広告を表示するために使用されることがあります。これらのクッキーは直接個人情報を保存しませんが、お客様のブラウザとインターネットデバイスを一意に識別することに基づいています。これらのクッキーを許可しない場合、ターゲット広告が少なくなります。

バージョン

  • 初期バージョン:2015年01月01日
  • 旧バージョン:2020年05月01日(PDFダウンロード)
  • 変更後の現行バージョン:2025年7月23日
ウィッシュリストに追加
比較に追加された製品
あなたはこのブランドに従うことに成功しました