audio.tips

プライバシー

1) 管理者の紹介および連絡先

1.1 当ウェブサイトをご利用いただき、または当アプリケーション(以下「App」)をご使用いただき、ありがとうございます。ご関心をお寄せいただき、感謝申し上げます。以下では、当ウェブサイトおよび当Appをご利用いただく際の個人データの取扱いについてご案内します。個人データとは、個人的に識別できるあらゆるデータを指します。

1.2 このウェブサイトまたは本Appに関するデータ処理について、一般データ保護規則(GDPR)上の管理者は次のとおりです:Michael Krymarys, Online Marketing & Audio Services, Koopstraße 19, 20144 Hamburg, Germany, Email: support (at) audio.tips。個人データの処理について責任を負う管理者とは、単独または他者と共同で、個人データの処理目的および手段を決定する自然人または法人を指します。

2) 訪問および利用時のデータ収集

2.1 当ウェブサイト訪問時のデータ収集(サーバーログファイル)

情報提供のみを目的として当ウェブサイトをご利用の場合、すなわち、登録を行わず、その他の方法でも情報を送信しない場合、当方が収集するのは、お使いのブラウザがページサーバーへ送信するデータのみです(いわゆる「サーバーログファイル」)。当ウェブサイトをご訪問の際、サイトを表示するために技術上必要な以下のデータを収集します:

アクセスした当ウェブサイト

アクセス時の日付および時刻

送信されたデータ量(バイト)

ページに到達した際の参照元

使用したブラウザ

使用したオペレーティングシステム

使用したIPアドレス(該当する場合:匿名化された形式)

処理は、当ウェブサイトの安定性および機能性の向上に対する当方の正当な利益に基づき、GDPR第6条第1項fに従って行われます。データが第三者に提供されたり、他の方法で使用されたりすることはありません。ただし、違法な利用の具体的な兆候がある場合には、後日サーバーログファイルを確認する権利を留保します。

2.2 モバイルApp利用時のログファイル

アプリストアを通じて当社のモバイルAppをダウンロードする際、必要な情報がアプリストアへ送信されます。特に、アカウントのユーザー名、メールアドレス、および顧客番号、ダウンロード時刻、支払い情報、個別の端末識別番号が含まれます。当方はこのデータ収集に影響を与えることはできず、責任も負いません。当方が処理するのは、モバイル端末へのモバイルAppのダウンロードに必要な範囲に限られます。

当社のモバイルAppをご利用の際、各機能を快適に利用できるよう、以下に記載する個人データを収集します。モバイルAppの機能を提供し、安定性および安全性を確保するために技術上必要な以下のデータを収集します:

リクエストの日付および時刻

グリニッジ標準時(GMT)との時差

リクエストの内容

アクセス状態 / HTTPステータスコード

送信されたデータ量(バイト)

ページに到達した際の参照元

使用したブラウザ

ブラウザソフトウェアの言語およびバージョン

使用したオペレーティングシステムおよびそのインターフェース

使用したIPアドレス(該当する場合:匿名化された形式)

処理は、Appの安定性および機能性の向上に対する当方の正当な利益に基づき、GDPR第6条第1項fに従って行われます。データが第三者に提供されたり、他の方法で使用されたりすることはありません。ただし、違法な利用の具体的な兆候がある場合には、前述のログファイルを後日確認する権利を留保します。さらに、当方は、お使いの端末の固有番号(IMEI=International Mobile Equipment Identity)、固有のネットワーク加入者番号(IMSI=International Mobile Subscriber Identity)、携帯電話番号(MSISDN)、必要に応じてWLAN利用時のMACアドレス、およびモバイル端末名を必要とします。

2.3 SSLまたはTLS暗号化

セキュリティ上の理由および個人データその他の機密性の高い内容(例:注文や管理者への問い合わせ)の送信を保護するため、このウェブサイトおよび当AppではSSLまたはTLS暗号化を使用しています。暗号化された接続は、ブラウザのアドレス欄に表示される文字列「https://」と鍵アイコンで確認できます。

3) シングルサインオン手続

3.1 Google Sign-In

当Appおよび当ウェブサイトでは、以下の提供者によるシングルサインオン機能を提供しています:Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland。前述の提供者所在地へのデータ送信に加え、データは次の送信先にも送られる場合があります:Google LLC, USA。

提供者のアカウントをお持ちの場合は、そのアカウント情報でログインしてユーザーアカウントを作成または登録できます。本サイトを訪問すると、このログイン機能により、提供者のアカウントをお持ちでない場合、またはログインしていない場合でも、お使いのブラウザと提供者のサーバーとの間に直接接続が確立されることがあります。これにより、提供者はお客様が当サイトを訪問したことを把握します。この点に関して収集された情報(場合によってはIPアドレスを含む)は、お使いのブラウザから提供者のサーバーへ直接送信され、そこで保存されます。ただし、この情報は個人を特定するためには使用されず、第三者へ提供されることもありません。

これらのデータ処理は、当ウェブサイトを使いやすくインタラクティブに設計するという当方の正当な利益に基づき、GDPR第6条第1項fに従って行われます。登録のためにログインボタンをクリックした場合、提供者は、アカウントに保存されている一般的かつ公開可能な情報(ユーザーID、氏名、住所、メールアドレス、年齢、性別)を、GDPR第6条第1項aに従った明示的な同意を根拠としてのみ当方へ送信します。当方は、提供を受けた場合に限り、ユーザーアカウントの設定(敬称、名、姓、住所情報、国、メールアドレス、生年月日)にこのデータを保存し利用します。逆に、お客様の同意に基づき、閲覧や購入行動に関する情報などのデータを提供者のアカウントへ当方から転送することもあります。与えられた同意は、将来に向かっていつでも撤回できます。米国へのデータ転送について、提供者はEU-US Data Privacy Frameworkに参加しています。詳細はこちら:https://business.safety.google/intl/de/privacy/.

4) ホスティングおよびコンテンツ配信ネットワーク

4.1 Shopify

当ウェブサイトのホスティングおよびページコンテンツの表示には、次のシステムを使用しています:Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland(「Shopify」)。データは次の送信先にも転送されます:Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada。当ウェブサイトで収集されたすべてのデータは、提供者のサーバー上で処理されます。当方はデータ処理契約を締結しており、データの保護を確保し、第三者への無断開示を禁止しています。カナダへのデータ転送については、欧州委員会の十分性決定により適切な保護水準が保証されています。

4.2 Firebase Cloud Storage

Appコンテンツのホスティングおよび表示のため、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(「Google」)のウェブホスティングサービス「Firebase Cloud Storage」を使用しています。Appで収集されるすべてのデータはGoogleのサーバー上で処理されます。データは米国のGoogle LLCのサーバーへ送信される場合があります。当方はデータ処理契約を締結しています。米国への送信についてはEU-US Data Privacy Frameworkへの加盟があります。詳細:https://firebase.google.com/support/privacy.

4.3 Supabase

Appコンテンツのホスティングおよび表示のため、Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992, Singaporeのウェブホスティングサービス「Supabase」を使用しています。当社Appで収集されたすべてのデータは、欧州連合域内にのみ所在するSupabaseのサーバー上で処理されます。当方はデータ処理契約を締結しています。詳細:https://supabase.com/privacy.

4.4 Cloudflare

当方は、Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA のコンテンツ配信ネットワークを使用しています。このサービスにより、画像、ページコンテンツ、スクリプトなどの大容量メディアファイルを、地域分散型サーバーネットワークを通じてより高速に配信できます。処理は、GDPR第6条第1項fに従い、当ウェブサイトまたはAppの安定性および機能性を向上させるという当方の正当な利益を保護するために行われます。当方はデータ処理契約を締結しています。米国へのデータ転送について、提供者はEU-US Data Privacy Frameworkに参加しています。

5) Cookie

当ウェブサイトの訪問または当Appの利用を快適にし、特定の機能を有効にするため、Cookie(お使いの端末に保存される小さなテキストファイル)を使用します。

セッションCookie:ブラウザまたはAppを閉じると自動的に削除されます。

永続Cookie:これらはより長期間端末に残り、ページ設定の保存やユーザーの認識を可能にします。指定期間経過後に自動的に削除されます。

個々のCookieにより個人データ(ブラウザデータ、位置情報、IPアドレスなど)が処理される場合、その処理は、契約履行のためにGDPR第6条第1項bに従い、同意がある場合はGDPR第6条第1項aに従い、またはページ訪問やApp利用の最適な機能性および顧客に配慮した設計を保護する当方の正当な利益のためにGDPR第6条第1項fに従って行われます。

ブラウザまたはモバイルオペレーティングシステムを設定し、Cookieの設定について通知を受けたり、個別に受け入れを決定したり、一般的に受け入れを拒否したりできます。Cookieを受け入れない場合、当ウェブサイトまたはAppの機能が制限される可能性があることにご注意ください。

6) 登録、顧客アカウントおよび位置情報データ

6.1 ウェブサイトでの登録

個人データを提供することにより、当ウェブサイトで登録できます。登録の際に処理される個人データは、登録用の入力フォームによって決定されます。当方は登録に際し、いわゆるダブルオプトイン手続きを使用します。すなわち、登録は、送付された確認メール内のリンクをクリックして登録確認を行った場合にのみ完了します。この確認が24時間以内に行われない場合、登録は自動的に当社データベースから削除されます。前述のデータの提供は必須です。その他の情報は、当社ポータルの利用を通じて任意で提供できます。ポータルをご利用の際、支払方法に関する詳細を含め、契約履行に必要なデータは、アクセスを完全に削除するまで保存されます。さらに、任意で提供されたデータは、削除されるまで、ポータル利用期間中保存されます。保護された顧客エリアでは、すべての情報を管理・変更できます。法的根拠はGDPR第6条第1項fです。さらに、当方はウェブサイト運営のため、あなたが公開したすべてのコンテンツ(公開投稿、ウォールへの投稿、ゲストブックへの記入など)を保存します。完全なユーザー生成コンテンツを備えたウェブサイトを提供することについて、当方には正当な利益があります。その法的根拠はGDPR第6条第1項fです。アカウントを削除した場合、フォーラムを含むあなたの公開発言は引き続きすべての閲覧者に表示されますが、アカウントにはアクセスできなくなります。その場合、その他すべてのデータは削除されます。

6.2 顧客アカウントの開設

GDPR第6条第1項bに従い、顧客アカウントの開設時にお客様が提供した個人データは、必要な範囲で引き続き収集・処理されます。アカウント開設に必要なデータは、当ウェブサイト上の該当フォームの入力欄をご確認ください。顧客アカウントはいつでも削除でき、管理者の上記住所宛てにメッセージを送ることで行えます。顧客アカウントを削除した後は、それを通じて締結されたすべての契約が完全に処理され、法定保存期間と矛盾せず、当方に今後の保存について継続的な正当な利益がない場合、あなたのデータは削除されます。Appでは、契約履行または顧客アカウント開設のためにお客様が提供した場合、個人データはGDPR第6条第1項bに従って引き続き収集・処理されます。収集されるデータは各入力フォームに示されています。当方は、契約処理のためにお客様から提供されたデータを保存し使用します。契約の完全処理または顧客アカウントの削除後、税法および商法上の保存期間に関してデータは保管停止され、これらの期間満了後に削除されます。ただし、お客様がデータのさらなる利用に明示的に同意している場合、または当方側で法的に許容されるさらなるデータ利用を留保している場合はこの限りではありません。

6.3 位置情報データの収集

当方の提供には、いわゆるLocation Based Servicesが含まれており、お客様の現在地に応じた特別なオファーを提供します。この機能は、サービス提供の目的で、GPSおよび匿名化されたIPアドレスを通じて位置情報データを収集することに同意する旨をポップアップで承諾した後にのみ使用できます。この機能は、Appまたはモバイルオペレーティングシステムの設定でいつでも許可または取り消しできます。Appの利用中に、当方がお客様の位置を把握している場合にのみ提供できる機能を使用した場合に限り、位置情報が当方へ送信されます。

7) 寄付の処理およびお問い合わせのためのデータ処理

7.1 寄付の処理

お客様から寄付をいただく場合、その処理のために通常、次の個人データを処理します:氏名、住所、メールアドレス。お客様のデータは、寄付額、寄付頻度、寄付目的に関する情報とともに保存され、10年間保管されます。選択された支払方法に応じて、上記データは寄付のために選択された決済サービス提供者にも転送され、その提供者においても、寄付処理に必要な範囲でのみ専ら処理されます。上記の処理はGDPR第6条第1項bに基づいて行われ、お客様の寄付金の適切な実行および会計処理のみに使用されます。10年間の保存は、GDPR第6条第1項cと§147 AO(ドイツ税法)に基づいており、これにより当方は事業取引に関する相応の保存義務を負います。

7.2 お問い合わせ

当方にご連絡いただく際(例:お問い合わせフォームまたはメール)には個人データが収集されます。お問い合わせフォームを使用する場合に収集されるデータは、Appまたはウェブサイト上の該当するお問い合わせフォームで確認できます。これらのデータは、お問い合わせへの回答または連絡の確立およびそれに伴う技術的管理の目的にのみ保存・使用されます。オンラインショップでは、お問い合わせの処理および回答の目的にのみ処理が行われ、必要な範囲に限られます。これらのデータ処理の法的根拠は、GDPR第6条第1項fに従ったお問い合わせへの対応に対する当方の正当な利益です。お問い合わせが契約締結を目的とする場合、処理の追加的な法的根拠はGDPR第6条第1項bです。お問い合わせの最終処理後にあなたのデータは削除されます。これは、当該事項が最終的に解決されたと状況から推定でき、かつ相反する法定保存義務がない場合に該当します。

8) コメント機能

このウェブサイトおよびAppのコメント機能の一環として、コメントの作成時刻および選択したコメント名に関する情報が、コメントに加えて保存・公開されます。さらに、IPアドレスも記録・保存されます。IPアドレスの保存は、セキュリティ上の理由および、関係者が第三者の権利を侵害したり、投稿されたコメントを通じて違法なコンテンツを投稿したりした場合に備えて行われます。第三者があなたの公開コンテンツを違法であると異議申し立てした場合に連絡できるよう、メールアドレスが必要です。あなたのデータの保存の法的根拠はGDPR第6条第1項bおよびfです。当方は、第三者から違法であると異議を唱えられたコメントを削除する権利を留保します。

フォローアップコメントはユーザーとして購読できます。そのために確認メールが送信され、指定されたメールアドレスの所有者であることを確認します(ダブルオプトイン手続)。コメント購読の場合のデータ処理の法的根拠はGDPR第6条第1項aです。継続中のコメント購読は、将来に向かっていつでも解除できます。解除方法の詳細については、確認メールをご覧ください。

9) 直接マーケティングおよび注文処理のための顧客データの利用

9.1 メールニュースレターの登録

メールニュースレターに登録された場合、当方は定期的に当社のオファーに関する情報をお送りします。ニュースレター送信に必須となるのはメールアドレスのみです。追加データの提供は任意であり、個別にご案内するために使用されます。ニュースレター送信には、いわゆるダブルオプトイン手続きを使用します。これは、指定されたメールアドレスに送信された確認リンクをクリックして同意を明示的に確認した後にのみ、メールニュースレターを送信することを意味します。確認リンクを有効化することにより、GDPR第6条第1項aに従って個人データを使用することに同意したことになります。登録時には、将来的にメールアドレスの不正使用の可能性を追跡できるよう、インターネットサービスプロバイダ(ISP)によって入力されたIPアドレス、ならびに登録の日付と時刻を保存します。収集されたデータは、厳密に販促目的で使用されます。ニュースレター内のリンク、または管理者への対応するメッセージ送信により、いつでも購読を解除できます。解除後は、明示的な同意がある場合、または法律で許容される当方によるそれ以上の利用留保がある場合を除き、メールアドレスは直ちにニュースレター配信リストから削除されます。

9.2 既存顧客へのニュースレター送信

商品またはサービスの購入時にメールアドレスをご提供いただいた場合、当方は、当社の同様の商品またはサービスに関するオファーを、メールで定期的にお送りする権利を留保します。ドイツ不正競争防止法(UWG)第7条第3項に従い、このために別途の同意を取得する必要はありません。データ処理は、GDPR第6条第1項fに従った、パーソナライズされたダイレクト広告に対する当方の正当な利益のみに基づいて行われます。メールアドレスの利用に最初に異議を唱えた場合、メールは送信されません。管理者に通知することで、将来に向かっていつでも利用に異議を唱える権利があります。この場合の通信費用は、基本料金に従う送信費用のみです。異議を受領次第、利用は直ちに停止されます。

9.3 メールによるカートリマインダー

注文を完了する前に購入を中断した場合、仮想ショッピングカートの内容について、メールで一度だけリマインドを受け取ることができます。必須情報はメールアドレスのみで、その他のデータは任意です。これらのメール送信にはダブルオプトイン手続きを使用します。確認リンクを有効化することにより、GDPR第6条第1項aに従って同意したことになります。IPアドレス、登録日時を保存します。データはこの特定目的のみに厳密に使用されます。解除は、管理者へメッセージを送ることでいつでも可能です。解除後、メールアドレスは直ちに配信リストから削除されます。

9.4 ニュースレターサービス提供者

送信は以下の提供者を通じて行われます:

MailChimp: The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA。

SendGrid: SendGrid Inc., 1801 California St #500, Denver, CO 80202, USA。

Shopify Email: Shopify International Limited, Dublin, Ireland; データはShopify Inc., Canadaにも転送されます。

転送は、効果的なマーケティングに対する当方の正当な利益に基づき、GDPR第6条第1項fに従って行われます。GDPR第6条第1項aに基づく明示的な同意がある場合、提供者はウェブビーコンまたはトラッキングピクセルを使用して統計的な成功評価(開封率、インタラクション、IPアドレス、ブラウザ種別、オペレーティングシステム)を行います。トラッキングの同意はいつでも撤回できます。当方はデータ処理契約を締結しています。米国についてはEU-US Data Privacy Frameworkへの加盟があり、カナダについては十分性決定が存在します。

10) オンラインマーケティング、注文処理および決済サービス

10.1 注文処理

配送および支払い目的で契約処理に必要な場合、収集されたデータは、GDPR第6条第1項bに従い、委託した運送会社および委託した信用機関へ転送されます。デジタル要素を含む商品またはデジタル製品について更新をお届けする義務がある場合、法定の情報提供義務を履行するため、GDPR第6条第1項cに従ってお客様の連絡先情報を処理します。

SendOwl: オンライン注文処理のため、ロンドン(英国)のSendOwlを使用しています。氏名、住所、その他のデータは、GDPR第6条第1項bに従ってオンライン注文の処理のみに転送されます。十分なデータ保護水準はEU委員会の十分性決定により確保されています。

10.2 オンラインマーケティングツール

HubSpot: DublinのHubSpot Ireland Ltd.のマーケティングサービスを使用しています。自動マーケティング、チャネル管理、成果分析、メールマーケティングを可能にします。Cookieが使用されます(IPアドレス、位置情報、時刻)。処理はGDPR第6条第1項aに従った明示的な同意がある場合にのみ行われます。撤回はCookie同意ツールから可能です。データ処理契約を締結済みです。

アフィリエイトプログラム: 当方は、Amazon EU S.a.r.l., Apple Inc., AWIN AG, belboon GmbH, Sunlab GmbH (Clickfire), MUSIC STORE professional GmbH, Rakuten Marketing France SASのアフィリエイトプログラムに参加しています。成果測定、注文評価、報酬計算のため、パートナーサイト上でCookie/技術が使用されますが、当方はデータ保護法上これに責任を負いません。当サイト上でのIPアドレスおよび端末情報の処理は、GDPR第6条第1項aに従った同意がある場合にのみ行われます。撤回はパートナーサイトから可能です。Apple Musicは米国向けに標準契約条項を使用しています。

10.3 決済サービス提供者

説明されている決済サービスへのすべての送信について、処理はGDPR第6条第1項bに従って行われます。

Apple Pay: Apple Pay機能を通じて処理されます(Face ID/Touch IDが必要)。データは暗号化されてAppleに送信され、その後カード発行会社へ送られます。Appleは製品改善のために匿名化された取引データを保持します。

Coinbase Commerce: Toshi Holdings Pte. Ltd., Singapore。処理のため、ブロックチェーン上には取引に固有の情報のみが保存され、個人データは通常送信されません。標準契約条項が使用されます。

Google Pay: アプリ経由で処理されます(NFCが必要)。Googleは一度限りの取引番号(トークン)を送信します。Googleは、取引固有情報(日付、金額、加盟店)をGDPR第6条第1項fに従って保存する権利を留保します。

Klarna / PayPal / Stripe: 先行履行の場合(例:クレジットカード)、データは決済処理のために転送されます。提供者が先行履行を行う支払方法(例:後払い/分割払い)では、支払能力を判断する当方の正当な利益に基づき、GDPR第6条第1項fに従って信用調査が行われます。これにはスコア値(住所データを含む数学的・統計的方法)が使用される場合があります。処理にはいつでも異議を唱えることができますが、契約処理に必要な場合、提供者に処理権限が残ることがあります。

PayPal Checkout: PayPal独自および地域別の方法(Apple Pay、Google Pay、iDeal、bancontact、blik、eps、MyBank、Przelewy24)を使用します。後払いの場合、データはRatepay GmbH, Berlinへ転送されます。

Shopify Payments: Shopify International Limited, Dublinを通じて処理されます。

11) ウェブ解析サービス

Google (Universal) Analytics

このウェブサイトまたはAppでは、Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland(「Google」)のウェブ解析サービスであるGoogle (Universal) Analyticsを使用しており、当ウェブサイトまたはAppの利用状況を分析できます。デフォルトでは、ウェブサイトまたはAppを訪問するとGoogle (Universal) AnalyticsがCookieを設定し、それらはお使いの端末に小さなテキストブロックとして保存され、一定の情報を収集します。この情報にはIPアドレスも含まれますが、Googleが末尾の数字を短縮することで、直接個人に結びつかないようにしています。情報はGoogleのサーバーへ送信され、そこで処理されます。米国を拠点とするGoogle LLCへの送信も可能です。

Googleは、当方に代わって収集した情報を、当ウェブサイトまたはAppの利用状況を評価し、当方向けに活動レポートを作成し、利用に関連する他のサービスを提供するために使用します。Google Analyticsの枠組みでお使いのブラウザから送信される短縮化されたIPアドレスは、他のGoogleデータと統合されません。収集されたデータは2か月間保存された後、削除されます。

上記のすべての処理、特にCookieの設定は、GDPR第6条第1項aに従って明示的な同意をいただいた場合にのみ行われます。同意がない場合、訪問中にGoogle (Universal) Analyticsは使用されません。提供された「Cookie同意ツール」を通じてこのサービスを無効化することで、将来に向かっていつでも同意を撤回できます。当方はGoogleとデータ処理契約を締結しています。

Google Analyticsの特別機能:

人口統計特性:Google (Universal) Analyticsは特別な「人口統計特性」機能を使用し、広告および第三者提供者からの情報を分析することで、サイト訪問者の年齢、性別、興味に関する統計を作成できます。データは特定の個人に割り当てられず、2か月後に削除されます。

Google Signals:拡張機能として、Google Signalsを使用してクロスデバイスレポートを作成できます。パーソナライズド広告が有効で、端末がGoogleアカウントにリンクされている場合、Googleは複数端末にわたる利用行動を分析し、データベースモデルを作成できます。当方が受け取るのは統計のみで、個人データはありません。無効化はGoogleアカウントの「パーソナライズド広告」設定で可能です。

UserIDs:さらなる拡張機能として「UserIDs」機能を使用できます。ご同意のうえ、アカウントを作成し、異なる端末でログインした場合、アクティビティやコンバージョンを端末横断で分析できます。

米国へのデータ転送について、提供者はEU-US Data Privacy Frameworkに参加しています。詳細はこちら:https://business.safety.google/intl/en/privacy/、https://policies.google.com/privacy、https://policies.google.com/technologies/partner-sites。

12) ページおよびAppの機能

12.1 動画および音楽サービス

YouTube: このウェブサイトでは、Google Ireland Limited, Dublin, Irelandの動画を表示・再生するためのプラグインを使用しています。データはGoogle LLC, USAにも送信される場合があります。プラグインのあるページを開く際、または動画を再生する際にサーバーとの接続が確立され、IPアドレスが送信されます。ユーザー行動、統計、悪用防止のためにCookieが設定されます。ログインしている場合、データは直接アカウントに割り当てられます。これを防ぐには事前にログアウトしてください。処理はGDPR第6条第1項aに従った同意がある場合にのみ行われます。

Apple Music: Apple Distribution International, Cork, Irelandの機能を統合しています。ブラウザとサーバーの間に直接接続が確立され、情報(IPアドレスを含む)が送信されますが、個人識別には使用されません。ログインした状態で再生された場合、Appleアカウントに割り当てられます。法的根拠はGDPR第6条第1項f(魅力的な音響デザインに対する正当な利益)です。

SoundCloud: 提供者:SoundCloud Global Limited & Co. KG, Rheinsberger Str. 76/77, 10115 Berlin, Germany。機能およびデータ処理は、GDPR第6条第1項fに基づきApple Musicと同様です。

Spotify: 提供者:Spotify AB, Birger Jarlsgatan 61, 113 56 Stockholm, Sweden。機能およびデータ処理は、GDPR第6条第1項fに基づきApple Musicと同様です。

TIDAL: 提供者:TIDAL Music AS, Lakkegata 53, 0187 Oslo, Norway。機能およびデータ処理は、GDPR第6条第1項fに基づきApple Musicと同様です。

異議を唱える権利(音楽サービス):「NoScript」などのアドオンを使用して、機能の読み込みに異議を唱えることができます。

12.2 シングルサインオン手続

Apple Single Sign-On: 提供者:Apple Distribution International, Cork, Ireland。GDPR第6条第1項f(使いやすい設計)に従ったデータ処理。登録時には、お客様の同意(GDPR第6条第1項a)に基づき、アカウント情報(ユーザーID、氏名、住所、メールアドレス、年齢、性別)が当方へ送信されます。当方はこれをユーザーアカウントの設定に使用します。

12.3 その他のサービスとセキュリティ

Supabase: 登録およびログイン試行を確認するため、Supabase, Inc., 548 Market St, San Francisco, CA 94104, USA を使用しています。データセキュリティに対する当方の正当な利益(GDPR第6条第1項f)に基づき、認証のためログインデータ(メール、ユーザー名、パスワード)が送信されます。データ処理契約および標準契約条項が整備されています。Appでは、ユーザーが独自の画像素材を作成できます。保存は、GDPR第6条第1項fに従った省資源管理に対する当方の正当な利益に基づいて行われます。

Google Web Fonts: フォントを統一して表示するため、Google Ireland LimitedのWeb Fontsを使用しています。ブラウザは必要なフォントをキャッシュに読み込み、IPアドレスを含むブラウザ情報をGoogle(アイルランドまたは米国)へ送信します。処理はGDPR第6条第1項aに従った明示的な同意がある場合にのみ行われます。

hCaptcha: Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USAのサービスを使用しています。自然人かどうかを確認し、スパム/ボットをブロックします。IPアドレス、ブラウザ/オペレーティングシステムの識別データ、訪問時間が収集されます。法的根拠はGDPR第6条第1項fです。

Google reCAPTCHA: 提供者:Google Ireland Limited。悪用される自動処理を確認します。IPアドレスおよび端末データを収集します。Cookieを使用する場合の法的根拠は同意(GDPR第6条第1項a)であり、それ以外の場合は正当な利益(GDPR第6条第1項f)です。

Typeform: アンケートやオンラインフォームのために、TYPEFORM SL, Barcelona, Spainを使用しています。フォーム入力に加え、オペレーティングシステム、ブラウザ、日付/時刻、IPアドレスが収集され、パスワード保護の上で保存されます。法的根拠はGDPR第6条第1項b(契約履行)またはGDPR第6条第1項a(同意)です。

13) ツールおよびその他

13.1 Cookie同意ツール

同意が必要なCookieについて有効なユーザー同意を得るためのツールを使用しています。チェックボックスを備えた対話型ユーザーインターフェースを表示します。対応するサービスは、同意がある場合にのみ読み込まれます。このツールは、設定を保存するために技術上必要なCookieを設定します。法的根拠はGDPR第6条第1項fおよびGDPR第6条第1項c(同意管理に関する法的義務)です。

13.2 Cloudflare

サイバー攻撃、ウイルス、マルウェアを防ぐため、Cloudflare Inc., USAを使用しています。IPアドレスおよびユーザー行動(URL、ヘッダー)が記録され、既知の攻撃者リストと照合され、必要に応じてアクセスが自動的にブロックされます。法的根拠はGDPR第6条第1項f(ウェブサイトの完全性保護)です。

14) データ主体の権利

14.1 データ主体の包括的権利

適用されるデータ保護法により、管理者に対して以下の包括的な権利が認められています:

開示請求権(GDPR第15条):処理されるデータ、目的、カテゴリ、受領者、保存期間、データの出所、自動化された意思決定の有無に関する情報を得る権利。

訂正権(GDPR第16条):不正確なデータの即時修正または不完全なデータの補完。

消去権(GDPR第17条):要件が満たされる場合の削除権。ただし、表現の自由の行使、法的義務の履行、または法的請求のために処理が必要でない場合に限ります。

処理制限権(GDPR第18条):正確性に異議がある場合、違法処理の場合、法的請求の主張、または異議の審査中。

通知権(GDPR第19条):管理者は訂正/削除をすべての受領者に通知します。あなたにはこれらの受領者について知らされる権利があります。

データポータビリティ権(GDPR第20条):構造化され機械可読な形式でのデータ受領、または他の管理者への送信。

同意撤回権(GDPR第7条第3項):一度与えた同意は、将来に向かっていつでも撤回可能。

苦情申立権(GDPR第77条):監督機関への苦情(居住地、勤務地、または違反発生地の加盟国)。

14.2 異議申立権

当方が優越する正当な利益に基づいてお客様の個人データを処理している場合、お客様は、ご自身の特別な状況に起因する理由により、いつでもこの処理に異議を唱える権利があります。この権利を行使された場合、処理にやむを得ない正当な根拠がある場合、または法的請求の確立、行使、または防御のために処理が必要な場合を除き、当方は処理を終了します。ダイレクト広告の場合は、特別な理由がなくてもいつでも異議を唱える権利があります。

15) 個人データの保存期間

保存期間は、それぞれの法的根拠、処理目的、および該当する場合は法定保存期間(例:商法および税法)に応じて決まります。

同意がある場合(GDPR第6条第1項a):撤回まで保存。

契約/契約前の関係の場合(GDPR第6条第1項b):契約履行に不要になり、またはさらなる保存について正当な利益がないことを条件として、保存期間満了後に削除。

正当な利益がある場合(GDPR第6条第1項f):やむを得ない理由がない限り、異議があるまで保存。

ダイレクトマーケティングの場合(GDPR第6条第1項f):GDPR第21条第2項に従い、異議があるまで保存。別段の記載がない限り、データはその目的に不要になった時点で削除されます。