プライバシーポリシー

DATANET GmbH(以下「DATANET」、「当社」または「私たち」)において、お客様の個人データの保護と安全は最優先事項です。お客様は、当社がお客様のデータを慎重かつ丁寧に取り扱い、高いデータ安全性を確保することを期待できます。

当社は、適用される法令、特に欧州一般データ保護規則(DSGVO)の範囲内でのみ、お客様の個人データを収集し、利用します。

本プライバシーポリシーにより、当社がお客様について処理する個人データ、そのデータが必要な理由、および個人データの処理に関連してお客様が有する権利についてお知らせします。本プライバシーポリシーは、次のアプリケーションに適用されます:datanet.de、*.datanet.de、datanet.cloud、*.datanet.cloud、business-analyzer.net、*.business-analyzer.net、CT-UserView App(以下、総称して「ウェブサイト」、「サービス」または「アプリケーション」)。

1. 責任とデータ処理

DATANET は、ポータル環境を技術的に提供し、多数の企業の委託を受けてこれを運営します。DATANET は、これらの顧客のために処理者として役務の提供およびこれに伴うデータ処理を行います。該当する場合、各顧客が、個人データの処理についてデータ保護法の意味における管理者です。顧客プロジェクトごとの管理者に関する情報は、DATANET のデータ保護責任者に請求できます。

2. DSGVO に基づく管理者

DATANET は、EU 一般データ保護規則(DSGVO)に基づく管理者です:

DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
ドイツ

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de

3. データ保護責任者

DATANET のデータ保護責任者は次のとおりです:

Stefan Frings
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
ドイツ

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de

DATANET は、管理者および処理者としての責任を自覚し、適用されるデータ保護法に従って顧客および利用者のデータを保護するために全力を尽くします。顧客および利用者は、その個人データが DSGVO およびその他の適用されるデータ保護法の規定に従って処理されることを信頼できます。DATANET のデータ保護責任者は、データ保護に関する質問やご用件について、顧客および利用者に喜んで対応します。

4. データ処理に関する一般事項

4.1 個人データ処理の範囲

DATANET は処理者として、Artikel 28 der Datenschutzgrundverordnung (DSGVO) に基づく委託処理契約に定められた各種サービスを提供します。その一つが、訪問したウェブサイトを通じて利用できる、個人向け顧客ポータルソリューションの提供です。利用者が保護領域にアクセスできない場合でも、すでに個人データは処理されます。データ処理の詳細な説明は、以下の各節に含まれています。

4.2 個人データ処理の法的根拠

個人データ処理の法的根拠は、データ処理の責任を負う管理者が定めます。各顧客プロジェクトにおいて管理者による別段の定めがない限り、本プラットフォームによる処理は、Art. 6 Abs. 1 lit. f DSGVO の意味における正当な利益の保護のために必要です。正当な利益は、管理者と合意した機能およびデータを提供するための顧客ポータルソリューションの提供、ならびに不正利用に対するポータル環境の保護にあります。

4.3 データの削除と保存期間

個人データは、保存目的が消滅したとき、または Artikel 28 DSGVO に基づく契約に定められた削除期限に達したときに、削除またはブロックされます。保存期間は原則としてデータ処理の管理者が定め、DATANET が実施します。管理者が不明な場合は、詳細について DATANET のデータ保護責任者に連絡できます。さらに、管理者が従う連合法上の規則、法律またはその他の規定において欧州または国内の立法者が予定している場合にも、保存が行われることがあります。個人データが必要以上に長く保存されないよう、保存期間の遵守は定期的に確認されます。

5. 個人データの収集と保存、ならびにその利用の種類と目的

5.1 ウェブサイトの提供とログファイルの作成

本ウェブサイトへの訪問のたびに、利用者のコンピュータシステムからデータおよび情報が自動的に収集されます。データは当社システムのログファイルに保存され、利用者の他の個人データと結合されません。これらのデータには次のものが含まれます:

  • 利用者の IP アドレス
  • 取得したファイルの名称と URL
  • アクセスの日時
  • SSL/TLS の方式/Cypher
  • 失敗したログイン
  • Referrer-URL

ウェブサイトでの認証後、さらに次のデータが収集されます:

  • 利用者の User-Agent
  • ログイン中の利用者アカウント
  • データストックに対するトランザクション変更
  • ログインの日時
  • ログアウトの日時

これらのデータの処理は、次の目的で行われます:

  • トランザクション変更の履歴化
  • ウェブサイトへの円滑な接続確立の確保
  • 当社ウェブサイトの快適な利用の確保
  • ウェブサイトの最適化
  • 当社の情報技術システムの安全の確保
  • その他の管理目的
  • サイバー攻撃の場合における法執行機関の支援

データは当社システムのログファイルにも保存されます。これらのデータが利用者の他の個人データとともに保存されることはありません。

データ処理の法的根拠は Art. 6 Abs. 1 S. 1 lit. f DSGVO または Art. 28 DSGVO です。当社の正当な利益は、記載したデータ収集の目的から生じます。記載したデータの標準削除期限は 180 Tage です。ただし、個別の顧客プロジェクトでは、管理者と異なる保存期間を合意している場合があります。これについての情報は、請求に応じて管理者が提供します。DATANET のデータ保護責任者も、請求に応じて顧客プロジェクトごとの管理者について情報を提供します。

5.2 Cookie の使用

当社ウェブサイトは Session-Cookies を使用します。Cookie とは、インターネットブラウザ内に、またはインターネットブラウザによって利用者のコンピュータシステム上に保存されるテキストファイルです。利用者がウェブサイトを呼び出すと、利用者のオペレーティングシステム上に Cookie が保存されることがあります。

Session-Cookies にはセッション ID が含まれ、これにより利用者のブラウザと当社サーバは一意に通信できるため、利用者は画面を切り替えるたびに再度ログインする必要がありません。この種の Cookie およびこれに伴うデータ処理は、Art. 6 (1) lit. f DSGVO に基づく正当な利益に依拠しており、その正当な利益は、市場で一般的で可能な限り互換性の高い技術的解決策を提供することにあります。ブラウザを閉じると、利用者データを含む Session-Cookie は利用者の端末から自動的に削除されます。

5.3 合意に基づく顧客固有データの提供

個人データの収集、処理および/または利用の対象は、各管理者との委託処理契約で合意されたデータの種類/区分です。これには次のデータが含まれ得ます:

  • 組織データ(例:会社コード、原価センター)
  • 個人の基本データ(例:氏名、電子メール、電話番号、組織データへの対応付け)
  • 技術データ(例:電話番号、接続識別子、契約番号、顧客番号)
  • 利用データおよび請求データ(例:電気通信データ)

定期的な処理に必要な永続データは、プロジェクト期間中、ただし処理に必要で管理者が定めた期間を上限として保持されます。これには組織データ、個人の基本データおよび技術データが含まれます。利用データおよび請求データの標準削除期限は、請求データが 24 Monate、利用データが 3 Monate です。個別の顧客プロジェクトでは、管理者と異なる保存期間を合意できます。具体的な削除期限および保持されるデータについての情報は、請求に応じて管理者が提供します。顧客プロジェクトごとの管理者については、請求に応じて DATANET のデータ保護責任者がお知らせします。

6. データの提供

提供すべき役務の範囲で、個人データを第三者に提供する必要が生じることがあります。ただし、提供は委託者の指示がある場合、または当社が法的に義務付けられている場合(Art. 6 Abs. 1 S. 1 lit. c DSGVO)に限り行われます。いずれの場合も、管理者には提供について直ちに通知されます。契約上または法律上の義務を履行するために必要な場合を除き、当社は個人データを第三者に提供しません。当社は、個人データを提供するすべての第三者が、合意された目的にのみデータを利用し、適切な安全対策を講じるよう契約上義務付けられていることを確保します。

7. データ主体の権利

お客様には次の権利があります:

  • Art. 15 DSGVO に従い、当社が処理するお客様の個人データについて情報を求める権利。特に、処理目的、個人データの区分、お客様のデータが開示されたまたは開示される受信者の区分、予定される保存期間、訂正、削除、処理の制限または異議の権利の有無、苦情申立ての権利の有無、当社が収集していない場合におけるデータの出所、ならびにプロファイリングを含む自動化された意思決定の有無、および該当する場合にはその詳細に関する有意義な情報を求めることができます。
  • Art. 16 DSGVO に従い、当社が保存する不正確な個人データの訂正または補完を遅滞なく求める権利。
  • Art. 17 DSGVO に従い、表現および情報の自由の行使、法的義務の履行、公共の利益、または法的請求の主張、行使もしくは防御のために処理が必要でない限り、当社が保存するお客様の個人データの削除を求める権利。
  • Art. 18 DSGVO に従い、データの正確性をお客様が争う場合、処理が違法であるがお客様が削除に反対し当社がもはやデータを必要としない一方でお客様が法的請求の主張、行使または防御のためにこれを必要とする場合、または Art. 21 DSGVO に従い処理に異議を述べた場合に、個人データの処理の制限を求める権利。
  • Art. 20 DSGVO に従い、お客様が当社に提供した個人データを、構造化され、一般的に用いられ、機械可読な形式で受け取るか、別の管理者への移転を求める権利。
  • Art. 7 Abs. 3 DSGVO に従い、一度当社に与えた同意をいつでも撤回する権利。その結果、当社は当該同意に基づくデータ処理を将来に向かって継続できなくなります。および
  • Art. 77 DSGVO に従い、監督機関に苦情を申し立てる権利。通常、このためにはお客様の常居所または勤務地の監督機関に連絡できます。
  • Art. 21 DSGVO に基づく異議申立権

お客様の個人データが委託処理の枠内で委託者から当社に提供された場合、当社はお客様の請求を委託者に転送し、委託者から対応する指示を受けます。

8. データ安全性

当社はお客様のデータの保護を重視しており、偶発的または故意の改ざん、部分的もしくは完全な喪失、破壊、または第三者による不正アクセスからお客様のデータを守るため、適切な技術的および組織的な安全対策を講じています。このために、ウェブサイト訪問中は広く用いられている SSL 方式(Secure Socket Layer)を使用し、お客様のブラウザと当社サーバの間で可能な限り良好な暗号化を確保します。したがって当社は SwissSign の SSL 証明書を使用します(https://www.swisssign.com/de/)。これにより、お客様のデータの安全を確保するため、お客様のブラウザと当社サーバの間でデータが暗号化されて伝送されます。SSL 証明書を使用することで、データがお客様のブラウザと当社サーバの間で伝送されている間、第三者がデータにアクセスできないようにできます。当社ウェブサイトの個々のページが暗号化されて伝送されているかどうかは、ブラウザのステータスバーにおける鍵または錠の記号が閉じた表示であるかどうかで確認できます。

さらに当社は、お客様のデータが不正アクセスから保護されるよう、適切な技術的および組織的な安全対策を講じています。当社の安全対策は、最新の技術水準にあり、技術の発展に応じて継続的に改善していることを確認するため、定期的に見直されます。当社は、お客様のデータが常に安全に保護されるよう努め、可能な限り最良の保護を確保するために安全対策の最適化に取り組んでいます。

9. 本プライバシーポリシーの最新性と変更

お客様の個人データの安全を確保し、適用されるデータ保護規定を遵守することは、当社にとって重要な関心事です。当社は、本プライバシーポリシーをいつでも変更および補足する権利を明示的に留保します。当社のウェブサイトに公表されている、その時点で最新の版が適用されます。例えば、当社がウェブサイト上で新しい機能またはサービスを提供する場合、または適用されるデータ保護規定が変更された場合に、更新が必要となることがあります。

お客様の個人データの処理について常に把握していただくため、プライバシーポリシーを定期的に変更の有無について確認することをお勧めします。最新版はいつでも当社のウェブサイトでご覧いただけます。そこでは、当社が処理する個人データの種類、範囲および目的、ならびに当該データの処理に関連するお客様の権利について、包括的な概要が得られます。

10. 追加情報および措置

個人データの処理について質問や懸念がある場合、またはデータの処理に関する権利を行使したい場合は、いつでも当社のデータ保護責任者にご連絡ください。連絡先は、本プライバシーポリシーの第 2 節にあります。

DATANET サービスの利用指針

ポータル/アプリケーションの利用指針は、ポータルの利用に際して遵守すべき規則および要件を定めたものです。これらの指針は、ポータルおよびそのサービスの完全性と安全を確保するために大きな意味を持ちます。提供されるサービスを利用する安全で信頼できる場所であり続けるためには、すべての利用者がこれらの指針を遵守することが不可欠です。以下の項目は、ポータル/アプリケーションの利用に際して留意すべき最も重要な要件および規則を説明します。

1

ポータルおよびそこで提供されるサービスは、予定された目的にのみ利用しなければなりません。ポータルおよびそのサービスの完全性を確保するため、濫用は厳しく禁止されます。特に、HTTPS 以外のプロトコルサービスを介してポータルを利用すること、またはポータルの性能を損なうおそれのある負荷試験を行うことは禁止されます。

2

利用者名およびパスワードなどの利用者認証データは機密であり、いかなる場合も第三者に渡してはなりません。このため、複数の者が同一のアクセスデータで同時にポータルにログインすることは禁止されます。各利用者は、不正アクセスを防ぐため、自己のアクセスデータを保護する責任を負います。

3

ポータル経由でダウンロードしたデータの安全は、利用者の責任です。したがって、ダウンロードしたデータが不正アクセスから保護されるよう、適切な安全対策を講じることが重要です。利用者は、予定された目的に必要なデータのみをダウンロードし、安全に保存するよう配慮すべきです。

4

ポータルの完全性と安全を確保するため、ポータルおよびそこで提供されるデータのいかなる変更または操作も厳しく禁止されます。例として、データの無断削除または変更、有害なコードの挿入、マルウェアの持ち込みが挙げられます。ポータルのいかなる変更または操作も許されません。

5

ポータルの運営者による明示の書面による許可がない限り、ポータルを商業目的で利用することは禁止されます。運営者の許可のないポータルの商業利用は許されず、法的結果を招くことがあります。

6

利用者は、ポータルに関連して発生するあらゆる技術的問題またはセキュリティ侵害を、遅滞なくポータルの運営者に報告する義務を負います。これにより運営者は迅速に対応し、ポータルが安全で信頼できる状態を保つことができます。

7

ポータルに関するスパム、フィッシングまたはその他の詐欺的行為は、いかなる形態であっても禁止されます。このような行為はポータルの安全と完全性を脅かし、法的結果を招くことがあります。

8

利用者は、ポータルの利用に関連する適用法令および規定を遵守することを約束します。これには、特にデータ保護法、著作権およびその他の関連規定が含まれます。利用者は、法令または規定に違反しないよう確保すべきです。

9

他のポータル利用者の明示の同意なく、その個人データを収集、保存または処理することは禁止されます。個人データの保護は、利用者のプライバシーと安全を確保するために大きな意味を持ちます。

10

利用者は、適用される法令に従ってポータルおよびその内容を利用する法的義務を負います。公の秩序、安全および道徳を保護する法令に反する内容を公表または頒布することは許されません。利用者は、適用法令により保護される著作権または商標権など、第三者の権利を侵害しないよう確保すべきです。

要約すると、これらの利用指針はポータルの完全性と安全を確保するために重要です。利用者は、ポータルを安全かつ確実に利用するため、これらの指針を遵守すべきです。これらの指針を遵守することで、各利用者は、提供されるサービスを利用する安全で信頼できる場所であり続けることに貢献できます。