Customer Service
プライバシーポリシー
EU一般データ保護規則679/2016(“GDPR”)の第13条及び第14条に準拠した個人データの処理に関する情報のお知らせ
お客様のプライバシーは当社にとって非常に重要であるため、本お知らせを注意深くお読みくださいますようお願いいたします。
以下の第1項に記載されている各企業が、お客様から提供された、および/またはお客様と当社との連絡の中で収集されたお客様の個人データに対して実行する処理について、完全かつ透明性のある方法で、お客様にお知らせいたします。これには、たとえば以下が含まれます。
- https://www.bravekid.com/のウェブサイト(以下“サイト”または“ウェブサイト”といいます)またはBrave Kidに関する他のウェブサイトへアクセスするか、ソーシャルネットワーク(Facebook、Twitter、Instagram、Wechatなど)のページとやり取りすること
- カスタマーサービスへのお問い合わせ
お客様が個人データを他者の代理として提供する場合は、あらかじめ、利害関係者がこのお知らせを読んだことを確認する必要があります。
1.個人データの回収先
自律的なデータ管理者(以下“データ管理者”または“企業”といいます)または共同管理者として個人データを回収し、取り扱う企業は次のとおりです。
- OTB S.p.A.(“OTB”)、登録オフィスはイタリア国の、Breganze (Vi)、Via dell’Industria 2、36042に所在し、電話番号は+390445306555、メールはprivacy@otb.netです。 OTBのデータ保護責任者(“DPO”)には、dpo@otb.net宛にご連絡ください。
- Brave Kid S.r.l. (“Brave Kid”)、 登録オフィスはイタリア国の、Marostica (Vi)、Via Fosse 14、36063に所在し、電話番号は0424 478555、メールはcustomer_privacy@bravekid.comです。Brave Kidのデータ保護責任者(“DPO ”)には、dpo@otb.net宛にご連絡ください。
OTBとBraveKidは、共同管理者として分析とプロファイリングの活動を行い、個人データ取り扱いの目的と手段に関する決定を共同で行います。以降、“共同管理者”という用語は、Brave KidとOTBがデータを処理する際に共同管理者として共同で検討することを意味します。
管理者または共同管理者などの上記の主体が実施する処理活動への理解を促進するために、各企業が自律的に行う処理活動について説明した本お知らせを用意いたしました。
データ管理者は、16歳未満の人から故意に個人データを収集または要請することはないとご理解ください。16歳未満の方は、個人データの提供をご遠慮ください。これは、子供に関する契約の有効性、成立、または効力に関する規則などの適用される契約法には影響しません。
2.当社が処理する個人データについて
各企業は、処理の目的に応じて、種々のカテゴリの個人データを収集しています。
以下では、収集される個人データのカテゴリを分類します。 次項では、各データ管理者がカテゴリごとにデータを処理する目的、または必要に応じて共同管理者が処理する目的について説明します(以下、共同で処理する場合も“個人データ”といいます)。
- 経歴データ:名、姓、生年月日、性別;
- 連絡先データ:居住する住所(番地、市、県、省、キャップコード)、居住地、メールアドレス、電話番号、携帯電話番号;
- 販売データ:配送先住所と請求先住所、配送方法と支払い方法、クレジットカード所有者の名前とカードの有効期限、カスタマーサービスから要請された情報;
- ニュースレターと行動データのトラッキング:リンクまたはニュースレターへのアクセスに関連する情報;
- 購買データ:購入製品の詳細情報(サイズ、価格、割引、モデル、コレクション、算出された支出水準、放棄されたカートなど);
- ナビゲーションデータ:データ処理者のウェブサイトの閲覧行動及び/または利用に関するデータ。例えば、インターネット通販または閲覧の時に収集された欲しい物リストを検索するかアクセスしたページに関連するCookieまたは情報。Cookieの使用については、以下のリンクにあるCookieポリシーをご覧ください。
3.個人データの処理目的について
ここでは、データ管理者または共同管理者により処理されたデータのカテゴリごとの目的について説明します。
3.1 BRAVE KIDの目的
Brave KidはOTBグループに属する企業で、各自のブランド所有者からBrave Kidにライセンス供与されている様々なブランド名の子供服および関連アクセサリーのアイテムを販売し、宣伝します。Brave Kidはお客様との連絡も行い、例えば、Brave Kidにより行った懸賞や他のプロモーション活動にご参加頂いた場合は、Brave Kidから連絡することがあります。Brave Kidは下記の目的にて個人データを取り扱います。
a. 本サイトへの登録および提供されるサービスの利用
お客様がサイトに登録すると、Brave Kidは、登録と個人アカウントの作成を行うために個人データを使用します。
法的根拠:この取り扱いは、お客様が当事者となる購買契約の履行に基づいています。上記の個人データの提供は本目的に不可欠で、さもなければBrave Kidはお客様の登録を完了できかねます。
b. 営業活動およびお客様からの他リクエストへの対応
本サイトの通販サービスを通じて“Brave Kid”ブランドの製品を購入する場合は、Brave Kidは、お客様の経歴データ、連絡先データ、購買データを処理して、販売を完了します。また、 配送や管理・会計上の義務などの厳密に関わる全ての活動についても取り扱います。これらの密接に関連する活動には、特にショッピングカートが放棄された場合の連絡が含まれます。注文の最終決定をサポートする目的で、サービスメールを送信することにより、カート自体が最終的に放棄される直前に実行されます。
これらのデータは、登録をせずに購入手続きが行われた場合にも、要請され処理されます。この場合、個人データは、購買活動を完了するために必要な期間のみ保管されます。
同様に、Brave Kidは、サイトを通じて適切なセクションで、またはカスタマーサービス、電話、チャットなどを通じて共有できる更なるリクエストに対応するために、経歴データまたは連絡先データを使用する必要がある場合があります。 例えば、ある製品の情報または、在庫を調べるといったリクエストがあげられます。
法的根拠:この取り扱いは、お客様が当事者である契約の履行または相談段階である購買契約の履行に基づいています。上記の個人データの提供は本目的に不可欠で、さもなければBrave Kidはお客様のリクエストに対応及び/または購買を完了できかねます。
c. 懸賞の参加
Brave Kidは主催する懸賞への参加者の経歴データを取り扱うことが可能です。賞品の配送などの特定なケースでは、連絡先データも取り扱われます。懸賞への参加のため更に情報を求める場合は、具体的なプライバシーポリシーが提供されます。
法的根拠:この取り扱いは、お客様が当事者である関連する懸賞に参加するための契約の履行に基づいています。上記の個人データの提供は本目的に不可欠で、さもなければBrave Kid はお客様のリクエストに対応できかねます。
d. マーケティング
Brave Kidはお客様の同意がある場合に限り、マーケティング目的、つまりお客様が登録しているソーシャルネットワーク上での広告または広告素材や販売資料の送信、市場調査の実施、自動連絡方法(電子メール、ニュースレター、SMS、MMS、オンラインメッセージングプラットフォームなど)および普通の連絡方法(メール、電話)を使用した商業的コミュニケーションのために、経歴データ、連絡先データ、購買データを処理します。
法的根拠:この取り扱いは、お客様の同意に基づいています。
届いたマーケティングメール中のご希望のオプションをクリックするか、customer_privacy@bravekid.comのアドレスへメールを送信いただくか、または第1項に記載された当社の住所に連絡いただくことにより、上記同意をいつでも取り消すことが可能です。
e. 顧客満足度
Brave Kidは、提供したサービスの満足度(顧客満足度)を測るための調査(例:オンライン販売後調査など)を実施するために、お客様の連絡先データを使用する場合があります。なお、お客様の連絡先データは、お客様との関係を改善するために重要であるため、お客様が調査に否定的な回答をした場合に、Brave Kidがお客様に再連絡をするために使用されます。後者の場合、データはフィードバックを得るために必要な期間に限り保管されます。
いずれの場合も、この目的のために行われる通信は、広告内容や直接販売、市場調査や商業的コミュニケーションのために使用されることはありません。
法的根拠:この処理は、Brave Kidのサービスの質を検証し、向上させるという正当な利益に基づくものです。
f. その他の管理・会計業務
また、Brave Kidは、管理、会計、事業計画のための内部統計分析のために、お客様の個人データを処理することがあります。
法的根拠:この処理は、Brave Kidのサービスおよび事業の質を向上させるという正当な利益に基づくものです。
3.2 共同管理者の目的(BRAVE KID AND OTB)
Brave KidとOTBは、以下の目的で具体的な契約に基づいて共同管理者とし運営しています。
a. 顧客プロファイリング
お客様の同意を得て、共同管理者は、プロファイリングとビジネス分析、つまり上記の個人データの自動処理で構成される購買選好の分析のために経歴データ、連絡先データ、販売データ、購買データ、ニュースレター・行動データのトラッキング、およびナビゲーションデータを取り扱う権利を有します。この取り扱いはお客様の好みに応じて、顧客プロファイルを作成し、商業的オファーを調整するため、購買選好を分析的把握または予測することを目的としています。
法的根拠:この取り扱いは、お客様の同意に基づいています。
customer_privacy@bravekid.comのアドレスへメールを送信するか、または第1項に記載された当社のアドレスに連絡することにより、プロファイリングの対象となる同意をいつでも取り消すことが可能です。
3.3 全データ管理者または共同管理者の目的
最後に、データ管理者または共同管理者は、対象となる特定の法的規定に準拠するか、法廷で自身の権利を擁護する必要がある場合があります。
a. 法律または規制、管轄当局の決定/要求、または監督および管理機関によって確立された義務に関連する目的
各データ管理者または共同管理者は、対象となる法的義務を遵守するために個人データを取り扱うことがあります。
法的根拠:法的義務の遵守。
データが欠如する場合、データ管理者または共同管理者は法的義務を遵守できなくなることから、本目的でのデータの提供は必須となります。
b. 司法、行政、または法廷外の手続き、及び提供されるサービスに関連して生じる紛争における権利の擁護
お客様の個人データは、各データ管理者または共同管理者によって処理され、詐欺の防止を含め、権利を擁護したり、法的措置を講じたり、お客様または第三者に対して請求を行ったりする場合があります。
法的根拠:この取り扱いは、データ管理者または共同管理者が権利を保護するため追求する正当な利害関係に基づいています。
4.あなたが当社のサイトを使用中、ログイン状態のままで移動すると、どのような処理活動が実行されますか?
本サイトは、BraveKidの管理のもとデータプロセッサとして機能するShopifyのプラットフォームが搭載されています。ログインしていない場合、個人データを能動的に伝達することはなくサイトを閲覧することが可能です。この場合、サイトの運営に使用されるコンピュータシステムおよびソフトウェア手順は、 通常の動作中に、インターネット通信プロトコルの使用によって暗黙的に送信される一部のデータを取得することをお知らせします。
この情報は、特定のユーザーに直接関連付けられてはいませんが、第三者が持っているデータの処理と関連付けることによって、ユーザーを識別することができます。
このカテゴリのデータには、サイトに接続するユーザーのコンピューターのIPアドレスまたはドメイン名、要求されたリソースのURI(ユニフォーム・リソース・アイデンティファイア)表記のアドレス、アクセスに関する情報、場所に関する情報、 サーバーにリクエストを送信する手段、返信中の添付ファイルのサイズ、サーバーからの応答の状態(成功、エラーなど)を示す数値コード、データクリックストリームを含むユーザーの訪問に関する情報 サイト内外のURL、数ページへのアクセス時間、これのページでの反応、及び運営ステムとユーザーのIT環境に関連する他のパラメーターなどが含まれます。
そのデータはユーザーの “Cookie”で収集されます。当社は特に、サイトの運営および適切な機能によるサービスの使用に厳密に必要なCookie、個人化、パフォーマンス/分析、およびプロモーション活動に使用されるCookieなどの様々な目的でブラウザCookieを取り扱っています。当社のクッキーポリシーはこちらで、サイトでのCookieの使用に関する詳細情報と、Cookieを同意するか拒否するかのオプションが含まれています。
サイトの閲覧時に収集されたデータは、(i)サイトを管理し、運用上の問題を解決する、(ii)サイトのコンテンツが該当デバイスにとって最も効果的な方法で表示されるように、サイトの開発・テスト・改善をする、(iii)可能な限り、サイトの安全性を保つ、(iv)サイトの使用に関する匿名の統計情報を取得し、機能が正確に動作することをチェックする、(v)サイトの使用における異常および/または乱用を発見する 等に取り扱われます。このデータは、サイトまたは第三者に対して行われた可能性のあるサイバー犯罪の責任を確認するためにも使用される可能性があり、明示的な要求があれば司法当局に提出される場合があります。
5.個人データを提供しなかった場合
登録または購入プロセス中に時々表示される一部の個人データは、購買契約の完了および管理上および会計上の目的で必要となります。
第3項の利用目的の説明において、個人データの提供が必要となる場合を明示しました。必須と明示的に表示されていない場合は、個人データの提供は任意であり、提供されなくても特に影響はなく、データ管理者または共同管理者が上記に記述した活動も実行できません(例えば、マーケティング活動を実施できない)。
6.個人データの処理方法及び時期
データ管理者または共同管理者によって収集された個人データは自動ツールで処理・保管され、場合によっては紙媒体で処理・保管されます。特に、マーケティングおよび顧客プロファイリングの目的で使用された個人データは、本目的で個人データを処理できるCRMシステムに入力・保存されます。
その上、個人データは、収集された目的を達成するために必要な期間保存されます。特に下記のルールが適用されます。
- 支払いを含む、サイト上で購買契約を締結および履行するために収集されたデータ:管理上および会計上の義務が完了するまで。請求データの保存期間は、請求書の発行日から10年間です;
- ウェブサイトの登録に関連づけられたデータ:アカウントの削除まで;
- データ主体のリクエストに関連するデータ:保存期間は、リクエストが満たされてから3か月です;
- 顧客満足度調査のために収集・処理されたデータは、お客様からさらなるフィードバックを得るために必要な場合を除き、30日間保管されます。この場合、データは、お客様のフィードバックを管理するために必要な期間を超えて保管されることはありません。
- お客様が同意された場合、マーケティングおよび顧客プロファイリングの目的で処理されたデータは、お客様が同意を撤回しない限り、7年間保存されます。いずれの場合も、マーケティングおよび顧客プロファイリング活動のために、当社との最後の対話から7年後、またはお客様が以前に与えた同意を取り消した場合はさらに前に、お客様に再度連絡することはありません。この「やり取り」を特定するイベントには、購入、送信された電子メールの開封、アンケート、コンテスト、イベントへの参加、カスタマーサービスとのやりとりなどが含まれますが、これらに限定されません。完全を期すため、いつでも、Brave Kid(customer_privacy@bravekid.com)またはカスタマーサービスに連絡して、以前に表明した同意を見直し、修正することが可能であることを示したいと思います。
技術的な理由により、個人データの処理と同意の取り消しまたは不完全な匿名化の完了は、上記の行動が行われた日から60日以内に確定します。
当社の司法保護に関する権利、または当局からの要求の場合、収集されたデータは、要求を処理する、または権利の保護のために必要な期間保存されます。
7.個人データの転送先
下記の明記された目的でお客様の個人データは個人データを同様基準で保護しない恐れがある欧州連合に属していない第三国に転送される場合もあります。第三国への転送は常にGDPRの規定に従って行われ、転送される個人データの安全性を確保するために必要な対策が採用されます。その対策には、欧州委員会によって発行されたいわゆる”標準契約条項”を組み込んだ契約が含まれる可能性があります。これら第三国に関する情報および適切なセーフガードのコピーを入手する方法については、customer_privacy@bravekid.comにメールを送信するか、上記の住所に書面でお問い合わせください。
8.個人データの処理先
個人データは下記の対象によって処理されます:
- データ管理者または共同管理者の権限としてデータを処理するデータ管理者または共同管理者の従業員および協力者;
データ管理者または共同管理者によって指定されたデータ処理担当の従業員および協力者には以下が含まれます(i)オンラインストアを管理する企業およびデータ管理者または共同管理者がマーケティングおよび顧客プロファイリングを目的とした処理活動を実行するために使用することを通じて、CRM システムに入力された個人データを表示、変更、更新する権限を持つ企業(ii)契約または地域の規制に基づいてデータ管理者または共同管理者の個人データの保存を管理する企業;
- データ管理者または共同管理者は次のとりわけサービスのために採用している欧州連合内外で設立された第三者、データプロセッサ個人データの取得、入力のデータ・出荷・販促資料の郵送、アフターセールス支援とカスタマーサービス、市場調査、データ管理者・共同管理者がマーケティングおよび顧客プロファイリングの目的で処理活動を実行することを通じてCRMシステムおよび、データ管理者・共同管理者の他の動作情報システムの管理・保守。データ管理者または共同管理者によって任命されたデータ処理担当者の一覧は、次の電子メールアドレスcustomer_privacy@bravekid.comにリクエストを送信するか、上記の住所に書面で送ってください。
個人データは、第三者、独立したデータ管理者、特に法律または税理士や支援を提供するフリーランサーや企業、デビットカードやクレジットカードによる支払いを管理する企業、または不正防止や管理活動のために開示される場合があります。
個人データはいかなる形でも流布されません。
9.お客様の権利
GDPRの第III章に従い、データ管理者または共同管理者に下記の項目をリクエストできる権利があります:
- 個人データにアクセスすること;
- 技術的に可能な場合、お客様が当社に提供した個人データのコピー(いわゆる“データポータビリティ”)を受け取り、他のコントローラーにデータを送信すること;
- 当社が保有する個人データの訂正;
- 当社が処理の法的根拠を失った個人データの削除;
適用法されるデータ保護法に定められた制限内での、お客様の個人データの処理方法の制限。
異議申立の権利:上記の権利に加えて、お客様は、正当な利益を追求するためデータ管理者または共同管理者が実行する個人データの処理にいかなる時でも異議を申立てる権利を有します。顧客プロファイリングを含め直接マーケティングを断る権利を有します。個人データの処理が普通の連絡方法のみで実行されることを希望する場合は、自動的な連絡方法による処理を断ることができます。
広告の送信や直接販売、市場調査や自動化された連絡方法(電子メール、次のような通信ネットワークを介したリモート通信システム;SMS、MMS、メッセージングプラットフォーム等)および従来の連絡方法(郵送)による商業的コミュニケーションを目的とした、お客様に関する個人データの取り扱いへの同意を全部または一部で取り消す権利もあります。
これらの権利の行使は、第1項に記載されている連絡先の詳細を通じて行うことができ、正式な制約の対象となりません。お客様が上記の権利のいずれかを行使する場合、データ管理者または共同管理者は1か月以内に、権利を行使する資格があるかどうかを確認し、回答する責任があります。
共同管理者の関係については、OTBとBrave KidがGDPRの第26条に従って特定の契約を締結し、その契約の抜粋は、第1項に記載された連絡先にある各共同管理者に連絡し相談することができます。
個人データの処理がGDPRの規定に違反して行われていると思われる場合は、監督当局にクレームを申し立てるか、管轄裁判所に適切な法的措置を講じる権利を有します。
権利を行使するために、第1項に記載されたアドレスのデータ管理者または共同管理者にリクエストを送ることができます。OTB とBrave Kidのデータ保護責任者については、dpo@otb.netのメールアドレスで連絡できます。
更新:2023年2月