データ保護
データ保護
プライバシーポリシー - BVB Onlineshop
I. データ処理に関する一般情報
お客様の個人情報の保護と取り扱いは、Borussia Dortmund GmbH & Co. KGaAおよびその関連会社(BVB Merchandising GmbH、BVB Stadionmanagement GmbH、BVB Event & Catering GmbH、BVB Stiftung、besttravel Dortmund GmbH、BVB Fußballakademie GmbH、BVB Asia Pacific Pte.Ltd.)およびBV.Borussia 09 e.V. Dortmundにとって非常に重要です。当社は、ドイツ連邦データ保護法(BDSG)と連動する一般データ保護規則(GDPR)の規定に従ってのみ、お客様のデータを処理します。すべての分野で必要とされる個人データ、いわゆるマスターデータは、グループ全体で使用できます。個々の部門における特定の業務処理にのみ必要とされるデータは、当該部門の従業員のみが利用可能であり、また、当該部門の従業員が当該業務の遂行を委託された範囲でのみ使用が可能です。
II. 責任者の氏名と住所
KGaAおよびその関連会社にとって、欧州一般データ保護規則に規定されている管理者とは以下の者を指します。
Borussia Dortmund GmbH & Co. KGaA
Rheinlanddamm 207-209
44137 Dortmund
Germany
電話番号:+49(0)231 - 90 20 0
Eメールアドレス:[email protected]
ウェブサイト:www.bvb.de
もう一社はこちらです:
LEGENDS International GmbH
Winterstraße 2
22765 Hamburg
Germany
Borussia Dortmund GmbH & Co. KGaAおよびLEGENDS International GmbHは、個人データの処理について共同責任を負います。
III. データ保護責任者の連絡先
データ保護責任者の連絡先は以下の通りです。
弁護士 Ulf Haumann, LL.M. c/o Borussia Dortmund GmbH & Co. KgaA
Rheinlanddamm 207-209
44137 Dortmund
Germany
電話番号:+49(0)231 - 90 20 0
Eメールアドレス:[email protected]
ウェブサイト:www.bvb.de
IV. データ転送
1. 注文処理契約の範囲内
原則として、お客様のデータが送信されることはありません。ただし、データは特別な場合(信用調査など)に必要なものであり、当社のGTCで契約上規定されています。ただし、GDPR第28条に基づく注文処理契約に基づき、当社のサービスプロバイダー(発送および支払処理サービスプロバイダー、発送状況情報の提供など)にデータを転送します。
2. 個人データの第三国への移転に関する要件
当社の取引関係の一環として、お客様の個人データが第三者企業に移転または開示される場合があります。これらは欧州経済地域(EEA)外、すなわち第三国に所在することもあります。このような処理は、契約上および業務上の義務を履行し、当社との取引関係を維持するためにのみ行われます。データ移転の詳細につきましては、下記の該当箇所にてお知らせいたします。欧州委員会は、いわゆる妥当性決定によって、一部の第三国がEEAの基準と同等のデータ保護基準を有していることを認定しています(該当国のリストと妥当性決定のコピーはこちらに掲載されています:http://ec.europa.eu/justice/data-protection/internationaltransfers/adequacy/index_en.html)しかし、個人データが移転される可能性のある他の第三国では、法的規定がないため、一貫して高いレベルのデータ保護が行われていない可能性があります。その場合には、当社は十分なデータ保護が確実に保証されるよう注意を払います。これは、拘束力のある会社規則、個人データ保護に関する欧州委員会の標準契約条項、証明書、または公認の行動規範によって可能です。
V. ウェブサイトの提供とログファイルの作成
お客様が当社のウェブサイトにアクセスするたびに、当社のシステムは自動的にお客様のコンピュータシステムからデータと情報を収集します。当社は以下のデータを収集します:
(1) 使用しているブラウザの種類とバージョンに関する情報
(2) オペレーティングシステム
(3) IPアドレス
(4) アクセス日時
(5) お客様のシステムから当社ウェブサイトにアクセスしたウェブサイト
このデータは弊社システムのログファイルに保存されます。前述のデータは、他の個人データと一緒に保存されることはありません。
ウェブサイトをお客様のコンピュータに配信するために、当社のシステムがIPアドレスを一時的に保存する必要があります。お客様のIPアドレスは、お客様が当ウェブサイトをご利用されている間、保存されます。したがって、ログファイルへの保存は、ウェブサイトの機能を確保するために行われます。また、当社ウェブサイトの最適化と情報技術システムのセキュリティのためにこのデータを使用します。この場合、データはマーケティング目的で使用されることはありません。 データおよびログファイルの一時保存の法的根拠は、一般データ保護規則(以下「GDPR」)第6条1項f)に基づきます。
データは、収集された目的を果たすために必要な時まで保存されます。ウェブサイトを提供するためにデータが必要な場合、各セッションが終了すると、データは必要なくなります。お客様のデータはその後自動的に削除されます。データがログファイルに保存されている場合は、遅くとも7日後に削除されます。ただし、前述のデータが引き続き保存される場合、お客様のIPアドレスは削除または匿名化され、アクセス元のインターネット接続を特定することはできなくなります。
ウェブサイト提供のためのデータ収集およびログファイルへのデータ保存は、ウェブサイトの運営に必須のものです。
2. お客様の個人情報は、LEGENDS International GmbHにより、以下の目的のためにのみ使用されます:
お客様およびユーザーからリクエストされたサービスの提供、これには以下が含まれます:
本サイトへのユーザー登録(以下の目的で選択した場合)
将来の取引のためにデータを保存する。
購買管理:注文処理、注文品の発送、請求書管理および回収処理。これはすべて、ショップの一般規約を遵守することが前提となっています。
お客様やユーザーとの関係の管理、これには以下が含まれます:
1. カスタマーサポート、および製品の提供やお客様およびユーザーからのリクエストに必要な通信処理。
2. ショップで購入された商品に関するクレームおよび情報請求の管理。
3. 満足度調査やインターネットでの未購入商品のリマインダーの送付など、ロイヤリティ・キャンペーンの実施。
4. 当社サービスの継続的改善プロセスの一環として、取引、苦情およびクレームの統計分析。
これらはすべて、LEGENDS International GmbHの正当な利益に基づくものであり、事業運営の継続性を確保し、お客様やユーザーにとって可能な限り満足のいく関係を維持するために行われます。ショップのオーナーに法的に課されている義務を履行するために必要な、事業活動の会計および税務管理のため。
V. Cookieおよびその他の技術の使用(ウェブサイト分析/トラッキング)
また、お客様の同意がある場合に限り、電子的手段やプロファイリング後を含め、オンラインショップやその商品に関する商業的コミュニケーションの送信、およびその後の統計的分析のためにお客様のデータを処理します。オンラインショップの利用状況およびウェブトラフィックの分析。これは、オンラインショップ、ユーザーエクスペリエンス、製品およびサービスの範囲の改善という当社の正当な利益を実現するために必要なものです。さらに、例外的な場合に限り、Borussia Dortmund GmbH & Co. KGaAおよびLEGENDS International GmbHは、単独または共同で、お客様のデータを監視および安全管理目的、法的助言のため、または法的義務を遵守するために処理することがあります。これは、当社の正当な利益である当社の権利と利益を守るため、及び当社が遵守すべき法的義務を果たすために必要です。また、お客様が本ウェブサイトを通じてCookieの使用に同意された場合、お客様のデータは、当社のCookieポリシーに従い、Cookieの種類ごとに指定された目的のために処理されることにご留意ください。
当社のウェブサイトでは、いわゆる「Cookie」を使用しています。これらは、お客様のコンピュータシステム上のインターネットブラウザに保存される、またはインターネットブラウザによって保存されるテキストファイルです。お客様が当社のウェブサイトにアクセスすると、お客様のシステムにCookieが保存されることがあります。
これによりナビゲーションが容易になり、使い勝手の向上が保証されます。Cookieはまた、当社ウェブサイトの特に人気のあるエリアを特定するのにも役立ちます。これらは、お客様のコンピュータシステム上のインターネットブラウザに保存される、またはインターネットブラウザによって保存されるテキストファイルです。お客様が当社のウェブサイトにアクセスすると、お客様のシステムにCookieが保存されることがあります。これらの文字列には、一定期間の情報を保存し、エンドデバイスを識別するための個々の文字列が含まれています。
以下のセクション1(「必要なCookie」)、セクション2(「統計技術」)およびセクション3(「マーケティング技術」)では、当社が使用するCookieの種類と、それぞれの場合にどのデータが処理されるかについて詳しく説明します。以下の記述で異なる削除期間が指定されていない限り、Cookieの種類や目的にかかわらず、保存期間は以下のとおりです:
お客様は、Cookieの使用を完全に制御することができます。これらはお客様のコンピュータに保存され、データはコンピュータから当サイトに送信されます。ほとんどのブラウザは、Cookieを受け入れるようにデフォルトで設定されていますが、ブラウザの設定を変更することにより、Cookieの送信を停止または制限することができます。すでに保存されているCookieは、いつでも削除することができます。これは、ブラウザを適宜設定することで自動化することもできます。一般的にCookieを無効にした場合、ウェブサイトのすべての機能が利用できなくなる可能性があります。お客様が当社のウェブサイトを閲覧される際には、バナーにて上記のCookieの使用について通知され、本プライバシーポリシーの参照を指示されます。Cookieの使用については、「同意する」ボタンをクリックすることで同意ができます。お客様はいつでもCookieの使用に同意しないことができます。これは、表示されたバナーでCookieの使用に同意しないか、ブラウザの設定を適宜変更することで可能です。
1. 必要なCookie
これらのサービス、技術、およびCookieは、ポータルの中心的な機能、およびお客様や協力パートナーとの契約の履行を確保するために必要です。以下のデータがCookieに保存され、送信されます:
(1) セッションID
(2) ログインID
(3) ショッピングカートID
技術的な理由により、当社は以下の用途にCookieを必要とします:
(1) パーソナライズされた対応
(2) ショッピングカートの内容は、数回のブラウザアクセスにわたって保持されます。技術的に必要なCookieによって収集されたデータは、ユーザープロファイルの作成には使用されません。
その利用は、GDPR第6条第1項第1文b)(契約の開始または履行)、c)(法的義務が存在する場合)および/またはf)(正当な利益に優先する)の法的根拠に基づいています。後者の利益とは、特にウェブサイトの技術的パフォーマンスの監視と、パートナーの販売チャネルの経済的活用に関する当社の利益です。従って、当社の同意管理システムを通じて、またはウェブサイト利用者であるお客様が、これらを無効にすることはできません。これらのCookieの使用に反対するか、ブラウザを適切に設定した場合、当社ウェブサイトはお客様のブラウザを認識せず、特定のコンテンツを取得できなかったり、データ(入力画面など)が失われたりする可能性があります。技術的に必要なCookieの保存期間は、セクションIIに記載されている通りです。記載されています。
1.1 タグ管理システム
このカテゴリの処理業務は、これらのサービスの一環として収集されたデータを保存することなく、サービス、技術、Cookieの提供を制御します。同時に、タグ管理システム自体によってデータが収集されたり保存されたりすることはありません。このシステムは、お客様が選択されたプライバシー設定を技術的に実施するために使用されます。以下の技術およびサービスプロバイダーを使用しています:
- easy Marketingタグマネージャー
1.2 技術的に必要なウェブサイト技術
このカテゴリの処理操作は、ウェブサイトとその機能の円滑な使用を保証するために使用されます。これを使用しなければ、ショッピングカートの集計などの機能を利用することができません。
以下の技術およびサービスプロバイダーを使用しています:
- 自社ウェブサイトのCookie
1.3 コンセント・マネジメント・プラットフォーム(CMP)
当社は、データ処理、Cookieまたは同等の機能の使用に関する同意を求めるため、当社のウェブサイトに、consentmanager AB(Håltgelvågen 1b, 72348 Västerås, Sweden, [email protected])の同意管理ツール「consentmanager」(www.consentmanager.net)を統合しています。「consentmanager」を利用することで、外部要素の統合、ストリーミングコンテンツの統合、統計分析、範囲測定、パーソナライズされた広告などの目的で、当社ウェブサイトの特定の機能に対する同意を与えるか拒否するかを選択することができます。お客様は、「consentmanager」を使用して、すべての機能に対して同意を与えたり拒否したりすることができ、また、個別の目的または個別の機能に対して同意を与えることもできます。設定した内容は後日変更することもできます。「consentmanager」を統合する目的は、当社ウェブサイトの利用者が前述の事柄について決定できるようにすること、および当社ウェブサイトをさらに利用する際に既に行った設定を変更できるようにすることです。「consentmanager」を使用する過程で、個人データおよび使用するエンドデバイスに関する情報(IPアドレス、言語、ブラウザなど)が処理され、consentmanager ABに送信されます。お客様が行った設定に関する情報は、お客様のエンドデバイスにも保存されます。
処理の法的根拠は、GDPR第7条第1項および関連するGDPR第6条第1項第1文c)に基づき、同意の取得に関する法定の証明義務を履行するために必要な場合において行われます。そうでない場合は、GDPR第6条第1項第1文f)が関連する法的根拠となります。当社の処理における正当な利益は、Cookieの使用に関するユーザー設定およびプリファレンスの保存、ならびに同意率の評価にあります。同意は、ユーザー設定後24ヶ月以内に再度要求されます。設定されたユーザー設定は、その期間中再度保存されます。ただし、あらかじめユーザー設定に関する情報を指定されたデバイスの容量内で削除した場合を除きます。
お客様は、処理がGDPR第6条第1項第1文f)に基づく限りにおいて、処理に異議を申し立てることができます。お客様には、お客様の特別な状況から生じる理由で異議を申し立てる権利があります。異議申し立てを希望される場合は、[email protected]までEメールをお送りください。
1.4 協力/アフィリエイトパートナーとの精算
このカテゴリの処理手続きにより、請求および報酬を目的とした協力パートナーとのやり取りが可能になります。取引に関する統計データは、この目的のために記録され、処理されます。
以下の技術およびサービスプロバイダーを使用しています:
- z.B. AWIN (https://www.awin.com/de/rechtliches/privacy-policy)
1.5 基本的なウェブ分析( お客様IDを除く)
このカテゴリーにおける処理プロセスは、以下の目的で使用されます:個人を特定しないトラフィック分析、インシデントモニタリングおよびアラート、不正行為の検出、IT管理、リーチ測定、製品開発および改善、ナビゲーションの追跡。
以下の技術およびサービスプロバイダーを使用しています:
- Google Analytics – https://policies.google.com/technologies/partner-sites?hl=de
- easy Marketing – https://easy-m.de/datenschutz
2. 統計技術統計技術
また、当社のウェブサイトでは、お客様の閲覧行動を分析するためにCookieを使用しています。この文脈で収集されたデータは、技術的な措置により仮名化されます。これにより、データはお客様に割り当てられなくなります。このデータは、お客様の他の個人データと一緒に保存されることはありません。
この方法で送信できるデータは以下です:
(1) ページ閲覧の頻度
(2) ウェブサイト機能の活用
分析Cookieは、当社のウェブサイトとそのコンテンツの質を向上させる目的で使用されます。分析Cookieは、ウェブサイトがどのように利用されているかを知ることで、常に最適なサービスを提供することができます。これらの目的はまた、GDPR第6条第1項f)に従った個人データの処理における当社の正当な利益を構成します。
これらのCookieの使用に反対する場合、またはそれに応じてブラウザを設定する場合、お客様に不利益はありません。ウェブサイトのすべての機能はそのままご利用いただけます。
閲覧行動分析のためのCookieの保存期間は、II.以下記載されています。
2.1 ウェブサイトの統計と分析
基本的なウェブ分析に加え、お客様の同意に基づき、仮名化されたユーザープロファイルも拡張ウェブ分析で収集されます。「仮名ユーザープロファイル」とは、IP匿名化を用いて仮名化されたプロファイルを指し、オンラインショップのオンライン取引データとリンクさせることができます。
2.1.1 Google Analytics
当社は、Google Inc.(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)のウェブ解析サービスであるGoogle Analytics(以下「Google」)を使用しています。これはCookieを使用します。お客様のオンラインオファーのご利用に関してCookieによって生成された情報は、通常、米国のGoogleサーバーに送信され、そこに保存されます。
Googleは、当社のオンラインオファーの利用を分析し、このオンラインオファーのアクティビティに関するレポートを作成し、このオンラインオファーの利用およびインターネットの利用に関連するその他のサービスを当社に提供するために、当社に代わってこの情報を使用します。処理されたデータから仮名化されたユーザープロファイルを作成することができます。
Googleアナリティクスは、IPアドレスの匿名化が有効になっているもののみを使用しています。これは、欧州連合加盟国または欧州経済地域協定のその他の加盟国において、お客様のIPアドレスがGoogleによって短縮されることを意味します。例外的な場合のみ、完全なIPアドレスが米国のGoogleサーバーに送信され、そこで短縮されます。お客様のブラウザから送信されたIPアドレスは、Googleの他のデータと統合されることはありません。
ブラウザソフトウェアを適切に設定することにより、Cookieの保存を防止することができます。また、次のリンクから入手可能なブラウザプラグインをダウンロードしてインストールすることにより、Cookieによって生成された、Googleへのオンラインオファーの利用に関連するデータの収集、およびGoogleによるこのデータの処理を防止することができます:http://tools.google.com/dlpage/gaoptout?hl=de
Googleによる広告目的でのデータ利用、設定、異議申し立てオプションに関する詳細は、Googleのウェブサイト https://www.google.com/intl/de/policies/privacy/partners/(「Google パートナーのウェブサイトやアプリを利用する際のGoogleによるデータ利用」)、http://www.google.com/policies/technologies/ads(「広告目的でのデータ利用」)、http://www.google.de/settings/ads(「Googleが広告を表示するために使用する情報を管理する」)、http://www.google.com/ads/preferences/(「Googleが表示する広告を決定する」)でご確認いただけます。
ブラウザのアドオンまたはモバイルデバイスのブラウザに代わる方法として、このリンクをクリックし、今後このウェブサイト内でGoogle Analyticsがデータを収集しないようにしてください。オプトアウトCookieはお客様のデバイスに保存されます。これは、Google Analyticsのためにお客様のデータを使用することは許可されていないことを意味します。保存したCookieを削除する場合は、再度このリンクをクリックしてください。
Cookieの保存期間は、セクションIIに記載されています。
2.1.2 easy Marketing
このウェブサイトでは、パートナーシップと広告チャネルに関する洞察を測定し可視化するために、easy Marketing GmbH, Asselner Hellweg 124, 44319 Dortmund, Germanyのトラッキング技術を使用しています。これは、対応する広告施策の効果を測定するための機能です。さらに、これらの情報は、対応する広告パートナーとの精算のために広告成果を関連付けることを可能にします。広告の統合をクリックすると、Cookieがブラウザに設定され、トランザクションの際に読み取られます。各タッチポイントで、お客様のブラウザはeasy MarketingサーバーにHTTPリクエストを送信し、特定の情報が送信されます。この情報には、広告素材が掲載されているウェブサイトのURL(リファラーURL)、お客様のエンドデバイスのブラウザ識別情報(ユーザーエージェント)(デバイスの種類およびオペレーティングシステムに関する情報を含む)、エンドデバイスのIPアドレス(このIPアドレスは、保存前に当社によって匿名化およびハッシュ化されます)、HTTPヘッダー(お客様のブラウザによって自動的に送信される、さまざまな技術情報を含むデータパケット)、リクエストの時刻、およびエンドデバイスに事前に保存されている場合は、その内容を含むCookieが含まれます。Cookieは、ブラウザとサーバー間でやり取りされる小さなデータパケットです。ウェブアプリケーションに関連する情報は、このデータパッケージに保存され、送信されます。
トラッキング技術は、お客様のデバイスにCookieを保存し、アクションを記録します。24桁の匿名IDがCookieに保存されます。このIDにリンクされたデータは、暗号化された形でサーバー上のデータベースに保存されます。 これには、最後のタッチポイント(特定の広告媒体がエンドデバイスによって表示またはクリックされたタイミング)に関する情報が含まれます。保存されたタッチポイントは、必要に応じてシーケンスチェーン(ユーザージャーニー)にまとめることができます。通常、プロモーションのリクエストでは、注文番号とショッピングカートの金額も送信・保存されます。さらに、以下の値が送信および保存されることがあります: お客様番号、新規顧客属性、年齢、性別、お客様アンケートで提供された情報。
easy Marketingが保存するCookieは、遅くとも30日後に削除されます。当社に送信される情報およびCookieは、広告媒体の効果を正確に割り当て、適切に生産する目的で飲み使用されます。これは、GDPR第6条第1項第1文f)に基づく当社の正当な利益によって正当化されています。
Cookieのブラウザへの保存を希望されない場合は、ブラウザの設定を変更してください。ブラウザの「ツール/インターネットオプション」でCookieの保存を無効にしたり、Cookieを特定のウェブサイトに制限したり、Cookieが送信されたらすぐに通知するようにブラウザを設定したりすることができます。ただし、この場合、オンラインオファーの表示が制限され、ユーザーガイダンスも制限されることにご注意ください。また、Cookieはいつでも削除することができます。この場合、そこに保存された情報はエンドデバイスから削除されます。
トラッキングデータの収集と処理は、このトラッキングのオプトアウトリンクをクリックすることによっても無効にすることができます:
https://trck.easy-m.de/privacy-optout.do
個人データの閲覧:
https://trck.easy-m.de/privacy-mydata.do
当社のトラッキング技術によって使用されるCookieの詳細については、以下の概要をご覧ください:
TRS: パートナーシップを追跡するための一意の24桁の識別子(ID)このCookieはクライアントのブラウザに保存され、タッチポイントデータを含むデータベースレコードを識別します。
TRSCJ:パートナーシップを追跡するための初歩的なタッチポイントデータを持つフォールバックCookie。このCookieには、クライアントブラウザ上のすべてのタッチポイントデータが暗号化された形で含まれています。
trs_db_optout トラッキングのオプトアウトリンクがクリックされると、特別なCookieが書き込まれ、エンドデバイスの現在のウェブブラウザでのトラッキングが無効になります。ただし、トラッキングのオプトアウトCookieを削除すると、トラッキングは再開されます。
2.1.3 ABlyft
プロバイダー
ABlyftはConversion Expert GmbH, Zeppelinring 52c, 24146 Kiel, Germanyのサービスです。
トラッキングの目的
ABlyftは、ウェブサイトの使いやすさを向上させるため、ユーザーの行動に関する情報を収集しています。
個人データの処理
個人データの保存は行われません。データは匿名化され、集計された形で保存されます。
保存期間:
ユーザーデータ(ID、アクションなど)は保存されません。
法的根拠:
法務部門/データ保護担当者と確認する必要があります(場合により考慮: 正当な利益(GDPR第6条第1項f))。
処理を防止するオプション(オプトアウト):
お客様は、以下のリンクをクリックすることにより、いつでもABlyftの使用に異議を申し立てることができます:
https://shop.bvb.de/?ablyft_opt_out=true
2.1.5 Microsoft Clarity
当社では、Microsoft Clarity および Microsoft Advertising と連携して、行動測定基準、ヒートマップ、およびセッション記録を使用して、お客様が当社のウェブサイトをどのように利用し、どのようにやり取りしているかを把握し、当社の製品およびサービスの改善とマーケティングに役立てています。Microsoft Clarity は、潜在的に個人データを含む可能性のある、ウェブサイトユーザーの行動に関するデータを収集します。これには、例えば、IPアドレス、クリック経路、マウスの動きなどが含まれます。ウェブサイトの利用データは、ファーストおよびサードパーティのCookieやその他のトラッキング技術を使用して収集され、製品/サービスやオンライン活動の人気を判断します。また、これらの情報は、ウェブサイトの最適化、詐欺防止/セキュリティ目的、および広告のために使用されます。マイクロソフトがお客様のデータをどのように収集し、使用するかについての詳細は、マイクロソフト プライバシーに関する声明をご覧ください。 https://privacy.microsoft.com/de-DE/privacystatement
3. マーケティング技術
当社では、サードパーティのCookieを使用してお客様の閲覧行動(ウェブトラッキング)を把握し、お客様がご覧になりたい広告のみを表示するようにしています。この点で、お客様のデータの処理は、正当な利益に基づき、GDPR第6条第1項f)に準拠するものです。
当社のウェブサイトにアクセスすると、同意を求めるバナーが表示されます。この点に関して、追加の法的根拠はGDPR第6条第1項a)です。
3.1 第三者のウェブサイト、ソーシャルチャンネル、検索エンジンまたは提携パートナーのウェブサイトにおけるパーソナライズ広告およびリマーケティング
このカテゴリ内の処理操作は、第三者のウェブサイト、ソーシャルメディア、検索エンジン、または協力パートナーのウェブサイト上で、ユーザーに関心に基づく広告を表示するために使用されます。これは、訪問者にとっての広告内容の関連性を高めることを目的としています。
3.1.1 Google Ads
Google AdWordsは、いわゆる「リマーケティング」を可能にするGoogleのオンライン広告ツールです。これにより、Googleディスプレイネットワーク内の他のウェブサイト(Google、いわゆる「Google広告」および他のウェブサイト)におけるお客様の閲覧習慣に基づいてカスタマイズされた広告が可能になります。
当社ウェブサイトでのお客様の閲覧行動を分析し、お客様の興味に合った広告を他のウェブサイトで表示できるようにします。この目的のために、Googleは、特定のコンピュータ上のブラウザを識別するために使用することができるCookieを使用します。個人情報は保存されません。
Google AdWordsは、IPアドレスの匿名化が有効になっているもののみを使用しています。これは、欧州連合加盟国または欧州経済地域協定のその他の加盟国において、お客様のIPアドレスがGoogleによって短縮されることを意味します。例外的な場合のみ、完全なIPアドレスが米国のGoogleサーバーに送信され、そこで短縮されます。お客様のブラウザから送信されたIPアドレスは、Googleの他のデータと統合されることはありません。
Google Consent Mode v2は、ユーザーのプライバシーとデータコンプライアンスを向上させるための重要なアップデートです。これは、ウェブサイトの利用者がCookieの使用についてどのような同意をしているかをグーグルに通知するインターフェースです。このインターフェイスは、ユーザーがお客様のウェブサイトでCookieを拒否した場合にのみ有効になります。お客様が同意された場合、Googleはトラッキングの目的で通常通りCookieを使用します。
また、以下のリンクから入手可能なブラウザプラグインをダウンロードしてインストールすることで、Cookieによって生成された、オンラインサービスの利用に関連するデータのGoogleへの収集、およびGoogleによるデータ処理を防ぐことができます:https://policies.google.com/technologies/ads?hl=de
当社はさらに、Google AdWordsの一部である、いわゆる「コンバージョントラッキング」も使用しています。Googleが掲載する広告をクリックすると、対応するCookieがお客様のシステムに保存されます。ここでも、特定のユーザーや個人を特定できるような個人情報やその他のデータが処理されることはありません。
このCookieは、いわゆる「コンバージョン率」に関する統計を作成するために使用されます。コンバージョン率とは、簡単に言えば、あるページへの訪問と販売成功の関係を示すものです。
Google AdWordsによるコンバージョントラッキング用のCookieは、30日後に無効になります。Googleによるパーソナライズ広告およびコンバージョントラッキングを無効にする方法は、こちらをご覧ください:
3.1.2 Facebook
当社は、Facebookにおける当社の広告手段を分析するために、別のコンバージョントラッキングおよび「リマーケティング」ツール、いわゆるFacebookピクセル(Facebook Inc, 1601 S. California Ave, Palo Alto, CA 94304, USAのサービス)を使用しています。
このサービスにより、Facebook広告をクリックした後のユーザーの行動を追跡することができます。これにより、当社は、将来の広告施策を最適化するための統計および市場調査の目的で、広告の効果を記録および評価することができます。
収集されたデータは、当社にとっては匿名であるため、利用者の身元に関する結論を導き出すことはできません。ただし、データはFacebookによって保存および処理されるため、それぞれのユーザープロファイルへの接続が可能になり、FacebookはFacebookデータ利用ポリシー(https://www.facebook.com/about/privacy/)に従って、独自の広告目的でデータを使用することができます。FacebookとそのパートナーがFacebook内外で広告を掲載できるようにすることができます。また、これらの目的のために、お客様のコンピューターにCookieが保存されることがあります。
当社は、お客様がFacebookピクセルの使用に明示的に同意した場合に限り、Facebookピクセルを使用します。ビジターアクションピクセルの使用に対する同意は、13歳以上のユーザーのみが行うことができます。未成年の方は、保護者の許可を得てください。お客様が同意した場合、データ処理はGDPR第6条第1項a)に基づいて行われます。
お客様は、将来に向けていつでも同意を撤回する権利を有します。
3.1.3 FATメディア
当社のウェブサイトでは、fatmedia.io(ad-shot LLCのブランド)のリターゲティングおよびプリターゲティング機能を使用しています。
これにより、当社ウェブサイトへの訪問者にパーソナライズされた、関心に基づく広告を表示することにより、当社ウェブサイトへの訪問者を広告のターゲットとすることができます。
関心に基づいた広告表示の作成の基礎とにすべく、ウェブサイトの利用状況分析を実施するために、fatmedia.ioはCookieを使用します。
ウェブサイト訪問者の個人データは保存されません。ユーザーが他のウェブサイトを訪問した場合、以前にアクセスした製品や情報エリアを考慮した、またはユーザーに関連性の高い広告が表示されます。
__
オプトアウトリンク:http://analytics.fatmedia.io/opt-out
3.1.4 Microsoft Bing Ads
当社のウェブサイトでは、Bing Adsのテクノロジーを使用してデータが収集・保存され、そこから仮名を使用してユーザープロファイルが作成されます。これはMicrosoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USAが提供するサービスです。このサービスにより、Bing Adsの広告を経由して当社のウェブサイトにアクセスしたユーザーの行動を追跡することができます。このような広告を経由して当社のウェブサイトにアクセスすると、お客様のコンピュータにCookieが配置されます。Bing UETタグがウェブサイトに組み込まれています。これはCookieと併用されるコードで、ウェブサイトの利用に関する個人を特定しないデータを保存します。これには特に、ウェブサイトでの滞在時間、ウェブサイトのどのエリアにアクセスしたか、ユーザーがどの広告を使ってウェブサイトにアクセスしたかなどが含まれます。お客様の身元に関する情報は収集されません。
収集された情報は、米国マイクロソフト社のサーバーに転送され、最大180日間保存されます。お客様は、Cookieの設定を無効にすることにより、Cookieによって生成された、お客様のウェブサイトの使用に関連するデータの収集、およびこのデータの処理を防止することができます。これにより、ウェブサイトの機能が制限される場合があります。
さらに、マイクロソフトは、いわゆるクロスデバイス トラッキングにより、お客様の複数の電子デバイスにわたる利用行動を追跡できる場合があり、その結果、マイクロソフトのウェブサイトおよびアプリケーション内で、パーソナライズされた広告を表示できる場合があります。この動作は(http://choice.microsoft.com/de-de/opt-out)から無効にできます。
Bingのアナリティクスサービスに関する詳細は、Bing Adsのウェブサイト(https://help.bingads.microsoft.com/#apex/3/de/53056/2)でご覧いただけます。マイクロソフトおよびBingのデータ保護に関する詳細は、マイクロソフトのプライバシーポリシー(https://privacy.microsoft.com/de-de/privacystatement)をご覧ください。
3.1.5 TikTok Ads
当社は、TikTokでの広告施策を分析するために、別のコンバージョントラッキングおよびリマーケティングツール、いわゆるTikTok Pixelを使用しています。サービスプロバイダーは中国のTikTok社です。TikTok Technology Limited(10 Earlsfort Terrace, Dublin, D02 T380, Ireland)が欧州地域を担当しています。
このサービスにより、当社とTikTokは、ユーザーがTikTokの広告をクリックした後の行動を追跡することができます。これにより、当社は、将来の広告施策を最適化するための統計および市場調査の目的で、広告の効果を記録および評価することができます。
収集された情報は、米国およびその他の国のTikTokによって処理されます。欧州裁判所の見解によれば、現在、米国へのデータ移転に関して適切な保護水準が確保されていないことをご承知おきください。お客様は、Cookieの設定を無効にすることにより、Cookieによって生成された、お客様のウェブサイトの使用に関連するデータの収集、およびこのデータの処理を防止することができます。これにより、ウェブサイトの機能が制限される場合があります。
TikTokは、第三国(EU圏外、アイスランド、リヒテンシュタイン、ノルウェー、特に米国)に拠点を置く受領者のデータ処理、または同国へのデータ転送の根拠として、いわゆる標準契約条項を使用します(第46条第2および第3項目、GDPR)。標準契約条項は、EU委員会が提供するテンプレートであり、お客様のデータが第三国(米国など)に転送され、そこで保存される場合でも、欧州のデータ保護基準に準拠することを保証することを目的としています。これらの条項を通じて、TikTokは、データが米国で保存、処理および管理される場合であっても、お客様の関連データを処理する際に欧州レベルのデータ保護を遵守することを約束します。これらの条項は、EU委員会の実施決定に基づいています。本決定および対応する標準契約条項はこちらでご確認いただけます:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de。
標準的な契約条項およびTikTok Pixelの使用を通じて処理されるデータについては、https://www.tiktok.com/legal/privacy-policy-eea?lang=de または https://ads.tiktok.com/i18n/official/policy/controller-to-controller のプライバシーポリシーでご確認いただけます。
3.1.6 AWIN - アフィリエイトマーケティング
当社は、Awinを使用したアフィリエイトマーケティングの一環として、お客様のデータを処理します。このようにして、当社は、ウェブサイト、アプリ、その他の技術を提供する第三者のプロバイダーが、当社のウェブサイトやアプリにどのような潜在顧客を紹介したかを追跡し(「紹介者」)、紹介の見返りとして紹介者に手数料を支払うことができます。これは、オンライン広告キャンペーンを実施し、その成果に応じて報酬を得るという正当な利益を追求するためです。私たちは、このアフィリエイトマーケティングキャンペーンの実現に協力しているAwinと提携しています。Awinのプライバシーポリシーは、https://www.awin.com/de/rechtliches/privacy-policy-DACHからご確認いただけます。Awinによるデータ処理に関するお客様の権利に関する情報が記載されています。場合によっては、Awinはあなたに関連する制限付きプロファイルを保持することがあります。ただし、これによりお客様の身元、オンライン上での行動、その他の個人的特徴が明らかになることはありません。このプロファイルの唯一の目的は、あるデバイスで転送が開始され、別のデバイスで完了したかどうかを追跡することです。場合によっては、Awinおよび見込み客の紹介者は、当社とともにアフィリエイトマーケティングキャンペーンを実施するために、お客様の個人データを受け取り、処理することがあります。また、当社はAwinおよび紹介者から潜在顧客の個人データを受領しますが、これらは以下のカテゴリーに分けられます: Cookieデータ、潜在顧客が当社に誘導されたウェブサイト、アプリまたはテクノロジーに関するデータ、およびお客様が使用しているデバイスに関する技術情報。
3.1.7 Pinterestトラッキング
当社のウェブサイトは、ソーシャルネットワークPinterest(Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland)のコンバージョントラッキング技術を使用しており、これにより、当社のウェブサイトおよび当社のコンテンツ/オファーにすでに関心を示している当社のウェブサイト訪問者で、Pinterest会員の方に、Pinterest上で関連する広告やオファーを表示することができます。この目的のため、Pinterestのいわゆるコンバージョントラッキングピクセルが当社のページに統合されており、お客様が当社のウェブサイトにアクセスされた際、お客様が当社のオファーのどの部分に興味を持ったのかがPinterestに通知されます。例えば、お客様が当社のウェブサイト上で当社のサブスクリプションに興味を示した場合、Pinterest上で当社サブスクリプション広告が表示されることがあります。
お客様は、https://www.pinterest.de/settings(「カスタマイズ」の下にある「パートナーからの情報を使用して、Pinterest上のおすすめや広告をお客様に合わせてカスタマイズする」ボタン)またはhttps://help.pinterest.com/de/article/personalization-and-data#info-ad(「カスタマイズを無効にする」の下にあるチェックボックスを無効にする)のPinterestアカウント設定で、いつでもPinterest上のインタレストベース広告表示のためのデータ収集を無効にすることができます。
データ処理の法的根拠は、GDPR第6条第1項a)およびf)に基づきます。
3.1.8 Outbrain Inc.
このウェブサイトは、Outbrain Inc(以下「Outbrain」)の技術を使用しています。Outbrainは、広告主が支払うことのできるパブリッシャーネットワークのレコメンデーションを提供しています。お客様が同意した場合、Outbrainは、お客様がOutbrainがインストールされているコンテンツとどのようにやり取りしたかに基づいて、レコメンドを行います。これらのレコメンドおよび広告は、Outbrainの広告スペース、Outbrain Engage広告スペースまたはOutbrain Extended Networkにのみ表示されます。Outbrainがお客様の興味についてどのような情報を持っているかを知りたい場合は、ご自身の興味プロファイルを確認することで、ご自身の選択を編集することができます(同意を取り消すなど)。また、Network Advertising AllianceまたはYourOnlineChoicesを訪問することで、他の組織についての詳細を知り、オンラインインタラクションを追跡し、そのような追跡に対する同意をオプトアウトまたは撤回することができます。
Outbrains のプライバシーポリシーには、Outbrains がお客様の個人情報をどのように収集、使用、共有するかも記載されています。Outbrainは、お客様の興味に合う可能性の高い広告を提供するために、お客様の個人情報の一部を第三者企業と共有することがあります。行動ターゲティング広告への同意を撤回する、および/またはOutbrainがお客様の個人情報を第三者と共有しないようにするには、お客様の興味プロファイルをご確認ください。
3.1.9 Bounce Commerce GmbH
このウェブサイトは、バウンス管理の専門サービスプロバイダーであるBounce Commerce GmbH(Lindenallee 39, 47608 Geldern, Germany)のプラグインを使用しています。
個人または個人を特定できるデータが技術サービスプロバイダーに転送されることはありません。
技術的に必要なCookieが使用され、純粋に技術的な情報が含まれますが、個人情報は含まれません。
Bounce Commerce GmbHのデータ保護に関する詳細はこちらをご覧ください。https://www.bounce-commerce.de/datenschutz
3.1.10 Adition
当社のウェブサイトでは、Aditionのコンバージョントラッキングを使用しています。サービスプロバイダー企業はVirtual Minds GmbH(Ellen-Gottlieb-Straße 16, D79106 Freiburg im Breisgau)です。
Aditionは、キャンペーンの成功を測定するために、IPアドレスやその他の行動データなどのデータを処理します。
Adition Conversion Trackingの使用により処理されるデータの詳細については、https://www.adition.com/datenschutz-plattform/からご確認いただけます。
以下のリンクをクリックすることで、トラッキングをオプトアウトすることができます:オプトアウト
3.2 ソーシャルメディアサービスへの転送
当社のウェブサイトには、Facebook、Twitter、Google+、YouTube、Pinterest、Instagramのソーシャルメディアサービスへのリンクがあります。ソーシャルメディアサービスのウェブサイトへのリンクは、それぞれの会社のロゴで識別できます。これらのリンクをたどると、各ソーシャルメディアサービス上でボルシア・ドルトムントの企業情報にアクセスできます。ソーシャルメディアサービスへのリンクをクリックすると、ソーシャルメディアサービスのサーバーへの接続が確立されます。これにより、あなたが当社のウェブサイトを訪問したことがソーシャルメディアサービスのサーバーに伝わります。さらに、データはソーシャルメディアサービスのプロバイダーに転送されます。例えば、以下が含まれます:
アクティブ化されたリンクがあるウェブサイトのアドレス
ウェブサイトへのアクセスまたはリンクのアクティブ化日時
ご使用のブラウザとオペレーティングシステムに関する情報
IPアドレス
リンクをアクティブにすると、すでに該当のソーシャルメディアサービスにログインしている場合、ソーシャルメディアサービスのプロバイダーは送信されたデータからお客様のユーザー名、場合により本名を特定し、これら情報をソーシャルメディアサービスの個人ユーザーアカウントに割り当てることができる場合があります。事前にユーザーアカウントからログアウトしておけば、この個人ユーザーアカウントへの割り当ての可能性を排除できます。
ソーシャルメディアサービスのサーバーは、米国および欧州連合(EU)域外のその他の国に設置されています。したがって、データは、欧州連合外の国々でソーシャルメディアサービスのプロバイダーによって処理されることもあります。これらの国の企業は、一般的に欧州連合(EU)加盟国と同程度には個人データを保護していないデータ保護法に従っていることにご注意ください。 。
ソーシャルメディアサービスのプロバイダーによるデータ処理の範囲、種類、目的について、当社は影響を及ぼさないことにご留意ください。当社のウェブサイトに統合されているソーシャルメディアサービスによるお客様のデータの使用に関する詳細については、各ソーシャルメディアサービスのプライバシーポリシーをご参照ください。
a. 処理の性質と目的
当社のウェブサイトでは、以下のプロバイダーのソーシャルプラグインが使用されています。プラグインは、該当ロゴが表示されているため見分けることができます。
個人情報を含む情報は、これらのプラグインを介してサービスプロバイダーに送信され、サービスプロバイダーによって使用される場合があります。当社は、いわゆるシャリフ・ソリューションにより、サービスプロバイダーへの無意識的かつ意図しないデータ収集や送信を防止します。プラグインをクリックすることでのみ、情報の収集とサービスプロバイダーへの送信が開始されます。当社は、ソーシャルプラグインやその使用を通じて個人情報を収集することはありません。
有効化されたプラグインがどのようなデータを収集し、それがプロバイダーによってどのように使用されるかについて、弊社は影響力を持ちません。現時点では、プロバイダーのサービスへの直接接続が確立され、少なくともIPアドレスとデバイス関連情報が記録・利用されることを想定する必要があります。また、サービスプロバイダーが使用するコンピュータにCookieを保存しようとする可能性もあります。
b. 処理の法的根拠
この処理は、当社ウェブサイトの機能性に関する当社の正当な利益に基づき、GDPR第6条第1項f)に基づいて行われます。
c. データカテゴリー
具体的にどのようなデータが収集され、どのように使用されるかについては、各サービスプロバイダーのプライバシーポリシーをご参照ください:
Facebook: http://www.facebook.com/policy.php
Google: https://policies.google.com/privacy
Instagram: https://help.instagram.com/155833707900388
LinkedIn: https://www.linkedin.com/legal/privacy-policy
Pinterest: https://about.pinterest.com/de/privacy-policy
Twitter: https://twitter.com/privacy
Whatsapp: https://www.whatsapp.com/legal/#privacy-policy
Xing: https://www.xing.com/privacy
YouTube: https://policies.google.com/privacy
d. 受領者
各企業のIT部門従業員
e. 保存期間
ソーシャルメディアプラグインを通じて当社が直接収集したデータは、保存の目的が適用されなくなった時点、お客様から削除の要請があった時点、保存への同意を撤回した時点、またはデータ保存の目的が適用されなくなった時点で、当社のシステムから削除されます。保存されたCookieは、お客様が削除するまでエンドデバイスに残ります。法的な義務規定(特に保存期間)は影響を受けません。
当社は、ソーシャルネットワークの運営者によって独自の目的で保存されるお客様のデータの保存期間について、いかなる影響力も持ちません。詳細については、ソーシャルネットワークの運営者に直接お問い合わせください(例:プライバシーポリシー、上記参照)。
f. 法的/契約上の要件
個人情報の提供は任意です。お客様の個人情報をご提供いただけない場合、当社が提供するコンテンツやサービスへのアクセスをお客様に許諾することはできません。
g. 第三国へのデータ移転
処理は欧州連合(EU)または欧州経済地域(EEA)以外では行われません。
h. 同意の撤回
お客様は、個人情報の保存に関する同意をいつでも取り消すことができます。お客様は、このデータ保護通知の冒頭に記載されている連絡先から、いつでも当社に撤回を通知することができます。
i. 自動意思決定とプロファイリング
責任ある企業として、このデータ処理に自動意思決定やプロファイリングを使用することはありません。
VI. オンラインショップ(ゲストとして注文)
ファンショップの大部分と製品ラインアップは、会員登録やログインなしでご覧いただけます。お客様はアカウントを作成することなく、当社の商品を購入することができます。そのためには、ご注文手続きの際に「私はゲストです。お客様アカウントの作成を希望しません」にチェックを入れてください。
ご注文を処理するために、専用の入力フォームにご記入いただくお客様の個人情報が必要となります。これらは当社に送信され、当社によって保存されます。以下のデータは注文プロセスの一環で収集されます:
(1) 個人情報(氏名、住所、生年月日)
(2) Eメールアドレス
(3) 電話番号
また、注文時に以下のデータが保存されます:
(1) IPアドレス
(2) 注文日時
お客様データの処理は、当社のファングッズに関連する売買契約、業務委託契約、および製品供給契約の締結と履行を目的としています。これに関しては、GDPR第6条第1項b)が法的根拠となります。
当社がお客様との契約から生じる義務を履行するためには、上記のデータの処理が必須となります。お客様が前述のデータを当社に提供しないことを決定された場合、当社は以下について行うことができません:
お客様との契約の締結
商品の発送、
当社のサービスをお客様に対して精算すること、
お客様に合わせたオファーを提供すること、
キャンペーンや割引についてお知らせすること
お客様のデータは、収集された目的を果たす必要がなくなり次第、削除されます。これは、契約の履行や契約前の措置の実施において、データが契約の履行にもはや必要でない場合に該当します。当社は、契約上または法律上、契約終了後もデータを保存する義務を負う場合があります(税務上の目的など)。どの保存期間が適用されるかは、それぞれの契約および契約当事者について個別に決定される必要があります。
VII. オンラインショップ(登録制)
登録なしのゲストアクセスに加えて、任意でショップに登録するオプションを提供しています。すなわち、お客様の情報を一度入力するだけで、次回以降のお買い物の際には、お客様のEメールアドレスと任意のパスワードで便利にログインすることができます。
そのためには、指定された入力画面にデータを入力してください。データは当社に送信され、当社によって保存されます。データが第三者に渡ることはありません。登録手続きの一環として、以下のデータが収集されます:
(3) 個人情報(氏名、住所、生年月日)
(4) Eメールアドレス
登録時には以下のデータも保存されます:
(3) IPアドレス
(4) 登録日時
以下にも同時に登録されます:
- ウェブサイト www.bvb.de のログインエリア - Borussia Dortmund GmbH & Co. KGaA, Rheinlanddamm 207-209, 44137 Dortmund, Germany、電話番号:+49 231 90200, FAX:+49 231 9020-3500、Eメールアドレス:[email protected] - (ファンショップのプライバシーポリシーはこちらでご確認ください:https://www.bvb.de/datenschutz)
- BVB Ticketshop(https://www.eventimsports.de/ols/bvb/)は、CTS EVENTIM Sports GmbH(Hohe Bleichen 11, 20354 Hamburg, Germany)によって運営されています。FAX:+49 40 380 788-598、Eメールアドレス: [email protected] - BVB TicketShopのプライバシーポリシーはhttps://www.eventimsports.de/ols/bvb/de/bundesliga/channel/shop/index/privacyでご確認ください。)
- BVB-TV連絡先:tv.bvb.de, Rheinlanddamm 207-209, 44137 Dortmund - (BVB-TVのプライバシーポリシーは、tv.bvb.deにアクセスし「プライバシーポリシー」をご確認ください。)
ボルシア・ドルトムントは、ファンやお客様から、個別の法人ではなく、ひとつの事業体として認識されています。したがって、ボルシア・ドルトムントでは、登録時に一貫したサービスを提供しています。ファンの視点から見ると、単にクラブやグループの構造のために、複数の異なるアクセスを登録して覚えておくことは適切ではありません。
当社のファンショップへの登録は、主に当社のファングッズに関連する売買契約、業務委託契約、および製品供給契約の締結と履行を目的としています。この点に関して、GDPR第6条第1項b)は追加の法的根拠として機能します。
お客様が登録の際に上記のデータを提供しないことを選択された場合、当社は以下について行うことができません:
- 後の購入時にお客様のデータを自動的に引き継ぐこと、
- お客様に合わせたオファーを提供すること、
- キャンペーンや割引についてお知らせすること。
お客様のデータは、収集された目的を果たす必要がなくなり次第、削除されます。これは通常、登録時に収集されたデータについて、お客様が登録を取り消したり、アカウントを削除した場合に該当します。
ただし、このデータが契約の履行または契約前の措置の実施にも必要な場合は、契約上または法律上の義務によって許可される場合に限り、早期に削除することができます。当社は、契約上または法律上、契約終了後もデータを保存する義務を負う場合があります(税務上の目的など)。どの保存期間が適用されるかは、それぞれの契約および契約当事者について個別に決定される必要があります。
VIII. 信用調査
購入契約や作業契約、または一定の支払い条件における経済的リスクを正しく評価できるよう、当社は信用調査を実施し、必要に応じてお客様の信用度の変化も確認します。この目的のため、当社はクレジットサービスプロバイダーと住所および信用度に関するデータを交換します。
契約関係の確立、実行または終了を決定する目的で、当社は、住所データを使用した数学的統計的手続きに基づき、お客様の過去の支払い行動に関する情報および将来の行動に関する確率値を使用します。
これらの情報は、creditPassを通じて以下の提供者から取得します:ConCardis GmbH, Solmsstraße 4, 60486 Frankfurt am Main; accumio finance service GmbH, Postfach 101229, 69002 Heidelberg; Bürgel Wirtschaftsinformationen GmbH & Co. KG, Gasstraße 18, 22761 Hamburg; CEG Creditreform Consumer GmbH, Hellersbergerstraße 11, 41460 Neuss; D&B Germany, Zippelhaus 3, 20457 Hamburg; easycash GmbH, Am Girath 20, 40885 Ratingen; infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden; SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden
これらのデータを取得するためには、お客様の個人情報および注文データをこれらの企業に転送する必要があります。
お客様のデータの送信およびその他の処理の法的根拠は、当社の正当な利益であり、したがってGDPR第6条第1項f)に基づきます。
この点に関して、お客様は正当な利益に基づいてお客様のデータ処理に異議を申し立てることができます。その場合は、1ページ目に記載された連絡先にメッセージ(形式は問いません)を送ってください。
この場合、お客様の個人データは処理しません。ただし、処理を行うためにお客様の利益、権利、自由を上回る重要な保護に値する理由を証明できる場合、または処理が法的請求の主張、行使、または弁護に役立つ場合は、この限りではありません。
当社がお客様のデータを処理しなくなった場合、当社はお客様との契約に関する経済的リスクを評価できなくなり、そのため特定の契約の締結を拒否するか、支払い不履行のリスクを最小限に抑える支払い方法のみを提供することになる可能性があります。
お客様のデータは、収集された目的を果たす必要がなくなり次第、削除されます。これは、契約関係の開始、履行、または終了に関する決定が完了した場合の、信用情報に該当します。疑義が生じた場合、少なくとも契約関係の終了に関する決定は実際に終了するまで可能であり、そのためお客様の信用度データもその時点まで保存されます。 。
IX. お支払いサービス
お客様が当ショップを通じて当社と契約を締結する場合、当社は、お客様が選択する支払方法に応じて、第三者の支払サービスを統合します。支払いはお客様との契約関係に関連するため、すべての支払方法の法的根拠はGDPR第6条第1項b)に基づきます。
支払いタイプの挿入
X. お問い合わせフォームおよびEメールでのお問い合わせ
当ウェブサイトの各種お問い合わせフォーム、またはEメールにてご連絡ください。
お客様がお問い合わせフォームの指定された入力欄にデータを入力された場合、それらのデータはお客様が選択した部署に送信され、処理されます。その際以下のデータが含まれます:
(1) 氏名
(2) Eメールアドレス
(3) 件名
(4) メッセージ
メッセージが送信されると同時に、以下の他のデータも保存されます:
(5) IPアドレス
(6) 登録日時
通信を目的としたデータ処理については、メッセージを送信する前にお客様の同意を求め、このプライバシーポリシーの参照を通知します。この点に関するデータ処理の法的根拠は、GDPR第6条第1項aに基づきます。
送信プロセスにおけるその他のデータ(接続データなど)の処理は、お問い合わせフォームの悪用を防止し、当社の情報技術システムのセキュリティを確保することを目的としています。この点に関する法的根拠はGDPR第6条第1項f)に基づきます。
提供されたEメールアドレスを通じて当社にご連絡いただいた場合、Eメールで送信された個人データは保存されます。この点に関するお客様のデータ処理の法的根拠は、GDPR第6条第1項f)に基づきます。お問い合わせフォームまたはEメールによる連絡が契約の締結に関連する場合、GDPR第6条第1項b)もまた処理の法的根拠となります。
当社は、入力画面またはEメールから取得した個人データを、連絡対応の目的でのみ処理します。この点で、データが第三者に移転されることはありません。
当社は、お客様のデータが収集された目的を果たすために必要でなくなり次第、お客様のデータを削除します。お問い合わせフォームの入力画面およびEメールで送信された個人情報については、お客様との各種対応が終了した場合にこの状況が適用されます。対応は、状況から、関連する事案が最終的に解決されたことが明らかになった時点で終了したと見なされます。
送信の過程で追加的に収集された個人情報は、遅くとも7日後に削除されます。
お客様は、個人データの処理に関する同意をいつでも撤回することができます。Eメールにてご連絡いただければ、いつでも個人情報の保存に異議を申し立てることができます。その場合は、1ページ目に記載された連絡先にメッセージ(形式は問いません)を送ってください。
ただし、このような場合、お客様のメッセージを処理することはできません。
ただし、このデータが契約の履行または契約前の措置の実施にも必要な場合は、契約上または法律上の義務によって許可される場合に限り、早期に削除することができます。どの保存期間が適用されるかは、それぞれの契約および契約当事者について個別に決定される必要があります。
XI. ニュースレター
お客様は無料のニュースレターにご登録いただけます。そのためには、入力画面にお客様のデータを入力してください。Eメールアドレスが登録時に収集されます。
メッセージが送信されると同時に、以下の他のデータも保存されます:
(1) 登録日時
お客様のデータを送信する前に、このデータ処理に同意していただき、このプライバシーポリシーをご参照ください。お客様のデータは、お客様の同意のもとに処理されます。この点に関しては、GDPR第6条第1項a)が法的根拠となります。
登録後、登録確認のEメールが届きます。この認証は、他人のEメールアドレスでログインできないようにするために必要です。ニュースレターへの登録は、法的要件に従って登録プロセスを証明できるようにするために記録されます。これには、登録と確認の時間を節約することも含まれます。
データの処理は、注文されたニュースレターを配信するためにも必要であるため、GDPR第6条第1項b)および第6条第1項f)も法的根拠となります。
登録プロセスの一環として行われるその他の個人データの収集は、サービスまたは使用されるEメールアドレスの悪用を防止するための目的で行われます。したがって、この処理はGDPR第6条第1項f)に基づき許可されています。
ニュースレター送付のためのデータ処理に関して、データが第三者に渡ることはありません。個人情報はニュースレターの配信にのみ使用されます。
お客様は、いつでもニュースレターの購読を解除したり、今後のニュースレターの送付を拒否することができます。各ニュースレターには、配信停止フォームへのリンクが含まれています。この場合、データの保存に関する同意を撤回することもできます。お客様は、1ページ目に記載された連絡先に対して、いつでも形式を問わずに取消しを申し立てることができます。
当社は、お客様のデータが収集された目的を果たすために必要でなくなり次第、お客様のデータを削除します。お客様のEメールアドレスは、お客様がニュースレターを購読している限り保存されます。
ただし、契約の履行または契約前の措置を実施するためにデータが必要な場合は、契約上または法律上の義務によって許可されている場合に限り、早期に削除することができます当社は、契約上または法律上、契約終了後もデータを保存する義務を負う場合があります(税務上の目的など)。どの保存期間が適用されるかは、それぞれの契約および契約当事者について個別に決定される必要があります。
XII. グループ企業間でのデータ移転
お客様が同意された場合、住所および注文に関するデータは、当社およびグループ会社(BVB Merchandising GmbH、BVB Event & Catering GmbH、besttravel Dortmund GmbH、BVB Fußballakademie GmbH、所在地:Rheinlanddamm 207-209, 44137 Dortmund、Ballspielverein Borussia 09 e.V. Dortmund, Strobelallee 50, 44139 Dortmund)のマーケティング目的で収集・処理されます。これは、GDPR第6条第1項a)の法的根拠に基づいています。
状況によっては、正当な利益に基づいてグループ企業内でお客様のデータを処理することもあります。この点に関する法的根拠は、GDPR第6条第1項f)に基づきます。
お客様は、正当な利益に基づくデータ処理に同意しないこと、および/またはデータ処理に対する同意を撤回することができます。その場合は、1ページ目に記載された連絡先にメッセージ(形式は問いません)を送ってください。
当社は、お客様のデータが収集された目的を果たすために必要でなくなり次第、お客様のデータを削除します。
XIII. お客様の権利
以下に、一般データ保護規則に基づくお客様の権利をまとめます。
1. データ保護規則に基づく同意宣言を撤回する権利(GDPR第7条第3項)
お客様はいつでも同意を撤回する権利を有します。同意の撤回は、撤回前の同意に基づく処理の適法性に影響を及ぼさないものとします。お客様が同意を与える前に、これについて通知されます。
2. 情報を得る権利(GDPR第15条)
GDPR第15条に従い、お客様は、当社がお客様に関する個人データを処理しているかどうかについて、当社に確認を求める権利を有します。この場合、お客様は、この個人データに関する情報および以下の情報を得る権利を有します:
当社がこのデータを処理する目的
当社が処理する個人データのカテゴリー
この個人データが開示された、または開示される予定の相手先、特にそれが第三国または国際機関の受領者である場合;
可能な場合は、個人データを保管する予定期間、不可能な場合は、その期間を決定するために使用した基準;
お客様に関する個人情報の修正、消去、当社による処理の制限、または当社による処理に反対する権利の存在;
監督当局への不服申立権の存在;
個人データがお客様から収集されたものでない場合、データの出所に関する利用可能なすべての情報;
プロファイリングを含む自動化された意思決定がGDPR第22条(1)および(4)に従って行われるかどうか、また行われる場合は、関係する論理、およびそのような処理がお客様に及ぼす範囲と意図される影響に関する意味のある情報。 個人データが第三国または国際的な組織に移転される場合、お客様は、これらの受領者においてもGDPRの規定が遵守されるよう、適切な保護措置について通知を受ける権利を有します。 。
3. 修正する権利(GDPR第16条)
お客様は、お客様に関する誤ったデータを遅滞なく訂正するよう要求することができます。また、処理の目的を考慮し、補足的な申告を含め、不完全な個人データの補完を要求する権利もあります。
4. 消去権または「忘れられる権利」(GDPR第17条)
お客様は、以下のいずれかの事由に該当する場合、当社にデータを直ちに削除させる権利を有します:
データが収集された目的、またはその他の方法で処理された目的のためにすでに必要ない場合。
処理の根拠となった同意を撤回し、処理に他の法的根拠がない場合。
GDPR第21条1項に基づき、お客様の特定の状況に関連する理由で処理に反対し、処理に優先する正当な理由がない場合。
お客様が、GDPR第21条第2項に従い、ダイレクトマーケティングを目的とした処理に異議を申し立てた場合。
データが違法に処理された場合。
欧州法またはドイツ法に基づく法的義務を履行するためにデータの削除が必要な場合。
データがGDPR第8条(1)に従って提供される情報社会サービスに関連して収集された場合。
当社がお客様のデータを公開し、それを消去する義務を負う場合、当社は、利用可能な技術および実施コストを考慮した適切な措置を講じ、お客様が消去を要請したことを責任者に通知します。
5. 処理を制限する権利(GDPR第18条)
GDPR第18条に従い、当社は以下の場合に限り、限定的にデータを処理することができます。以下のような場合に該当します:
当社がその正確性を確認できるまで、お客様のデータの正確性に異議を申し立てた場合。
処理が違法であり、お客様がデータの消去に反対し、代わりにその使用の制限を要求する場合;
処理目的のためにデータが不要になったが、法的請求の確立、行使、または弁護のためにデータが必要になった場合、または
お客様は、当社による処理の正当な理由がお客様の利益に優先するかどうかがまだ明らかでない限り、お客様の特別な状況にに基づき、GDPR第21条第1項に従って異議申し立てを行う権利があります。
処理が制限されている場合は、このデータのみを保存することがあります。それ以上の処理は、お客様の同意がある場合、または法的請求の確立、行使もしくは弁護のため、または他の自然人もしくは法人の権利の保護のため、または連合もしくは加盟国の重要な公共の利益のためにのみ許可されます。
お客様は、これに関連して与えた同意をいつでも撤回することができます。
制限が解除される前に、当社からお客様に通知します。
6. 通知義務(GDPR第19条)
当社は、お客様のデータが開示されたすべての受領者に対し、お客様のデータの修正、消去、または処理の制限について通知する義務を負います。これは、不可能であることが判明した場合、または不釣り合いな労力を要する場合にのみ適用されます。
希望があれば、これらの受信者について通知します。
7. データポータビリティの権利(GDPR第20条)
お客様は、当社に提供したお客様に関するデータを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利を有します。また、以下の場合、お客様は当社に対し、当該データを第三者に譲渡する権利を有します。
データ処理がお客様の同意または契約に基づくものであること。
処理が自動化された手順で行われること。
お客様は、技術的に可能な限り、お客様のデータを第三者に直接転送するよう要求することができます。この権利は、他の人の権利と自由を損なってはなりません。
8. プロファイリングを含む個別のケースにおける自動的な意思決定(GDPR第22条)
利用者は、プロファイリングを含む自動化された処理のみに基づいて、利用者に関する法的効果を生じさせる、または同様に利用者に重大な影響を与える決定を受けない権利を有します。
ただし、以下の場合はこの限りではありません:
お客様以前に明示的に同意した場合、または
その決定が、当社との間で契約を締結または履行するために必要である場合。
適用される法的規定がこれを許可し、これらの規定には、お客様の権利と自由およびお客様の正当な利益を保護するための適切な措置が含まれている場合。
最初の2つのケースでは、当社はお客様の権利と自由および正当な利益を保護するために適切な措置を講じます。これには、お客様自身の立場を説明すること、自動的な決定に異議を申し立てること、当社の担当者の介入を要請することが含まれます。
9. 異議申し立ての権利(GDPR第21条)
当社が正当な利益(GDPR第6条第1項f))に基づきお客様のデータを処理する場合、その理由がお客様の特定の状況に起因する場合、お客様はこれに異議を申し立てる権利を有します。これは、これらの規定に基づくプロファイリングにも適用されます。この場合、当社は、処理に対する説得力のある正当な理由を証明できない限り、お客様のデータを処理しません。これは、お客様の利益、権利、自由を上回るものでなければならず、また、処理が法的請求の主張、行使、弁護に役立つものでなければなりません。
当社がダイレクトマーケティングを目的としてお客様のデータを処理する場合、お客様はご自身のデータの処理に異議を申し立てることができます。これは、そのような直接広告に関連する限りにおいて、プロファイリングにも適用されます。
異議申し立ての後、お客様のデータはこれらの目的のために処理されることはありません。
異議を唱えるには、上記の連絡先にメッセージ(形式は問いません)をお送りください。
10. 監督機関に苦情を申し立てる権利(GDPR第77条)
お客様に関するデータの処理が一般データ保護規則に違反していると考えられる場合、お客様は、特にお客様の居住地、勤務地、または違反が疑われる加盟国の監督機関に対して苦情を申し立てる権利を有します。お客様が権利を有するその他の行政上または司法上の救済措置は、この影響を受けません。