プライバシーポリシー
はじめに
dundleへようこそ!私たちKorsit B.V.は、Korsitおよびdundleの名称で営業しており(dundle または 私たち)、ウェブサイト(https://dundle.com)およびモバイルアプリケーションを閲覧し、支払い用・ギフト用・ゲーム用カードの配布を含むサービスを提供する際にお客様の個人データを慎重に取り扱うことの重要性を理解しています。本プライバシーステートメントでは、お客様の個人データをどのように処理しているかを一般的な用語で説明します。この文脈において、個人データとは、自然人を直接的または間接的に識別できるあらゆる情報を意味します。特定の処理について特にお知らせする必要がある場合は、本プライバシーステートメントを参照して通知いたします。たとえば、チェックアウトセクションでの特定の支払い処理目的の個人データ処理についてお知らせします。
管理者
本プライバシーステートメントに記載されている処理活動については、私たちが責任を負います。これらの活動に関して、処理の目的および手段を決定します。私たちは、一般データ保護規則(GDPR)を含む適用されるデータ保護法規に従い、個人データを常に適正に処理します。
対象者のカテゴリー
私たちは以下のカテゴリーの個人の個人データを処理します:
顧客-(潜在的な)顧客および(潜在的な)顧客に雇用されている方。
ウェブサイト訪問者 - サイトを訪問する個人。
ユーザー – アカウントを作成または保有する個人。
第三者 - 私たちが製品および/またはサービスを取得する者、または個人データが当社のファイルに記録されている者;その他の接触する個人。
未成年者
一般に、16歳未満の方にサービスを提供せず、これら未成年者の個人データを意図的に処理しません。もし、未成年者のデータを(誤って)処理していることに気付いた場合は、親または保護者の許可を求めるか、直ちにデータを削除するなどの適切な措置を講じます。
個人データのカテゴリー
顧客
顧客からは、サービス提供に合理的に必要な範囲で以下のデータを処理します:
連絡先情報:名前、メールアドレス、電話番号。
商品の詳細およびサービス内容:商品およびサービスに関する情報。
機微情報:電話料金明細、本人確認書類のコピー(パスポート/IDカード/運転免許証)。
請求データ:支払いや請求に関する詳細。
本人確認および検証情報(必要に応じて):住所、生年月日、検証を支援する身分証明書。
通信および顧客サポート記録:当社との通信記録、顧客サービスの依頼、苦情、フィードバックおよび関連記録。
ロイヤルティポイント情報:購入によって獲得されたポイント、利用可能ポイント、利用済みポイントに関する情報。
その他のデータ:適用法令や規制で処理が要求されるデータ、または顧客が自主的に提供したデータ。
ユーザー
ユーザーからは、サービス提供に合理的に必要な範囲で以下のデータを処理します:
アカウント情報:メールアドレスおよびユーザーID。
その他のデータ:適用法令や規制で処理が要求されるデータ、または顧客が自主的に提供したデータ。
ウェブサイト訪問者
ウェブサイト訪問者からは、サービス提供に合理的に必要な範囲で以下のデータを処理します:
技術的および利用状況データ:ウェブサイトアクセスおよび利用時に自動的に生成されるデータ(IPアドレス、デバイスやブラウザ情報、OS、固有識別子やオンライン識別子、アクセス日時、セッション情報など)。
第三者
第三者からは、サービス提供に合理的に必要な範囲で以下のデータを処理します:
連絡先情報:名前、住所、メールアドレス、役職、称号、電話番号、商工会議所番号、VAT番号、銀行口座番号および国籍。
その他のデータ:顧客や第三者から受領、または公開情報源から収集したデータ、適用法令で処理が要求されるデータ、第三者が自主的に提供したデータ。
個人データの取得
個人データは以下の3つの方法で取得することがあります。
お客様ご本人またはお勤め先から
お客様ご本人またはお勤め先が積極的に提供するデータを使用します。たとえば、当社製品に関するお問い合わせ時などです。
自動的に取得
一部の情報は自動的に取得します。例えば、ウェブサイト訪問時にクッキーを通じて自動的に情報を取得します。
第三者情報源から
取引先パートナー(決済サービス提供者、サプライヤーおよびその他第三者サービス提供者)を含む第三者から情報を得ることもあります。例えば、当社がお客様に関する情報を照会することがあります。
合法的根拠および目的
GDPRに基づき個人データを処理する6つの合法的根拠があります:
契約の履行契約の履行に必要な場合、お客様の個人データを処理することがあります。
法的義務の遵守法的義務を遵守するために必要な場合、個人データを処理します。
正当な利益当社または第三者の正当な利益のために必要であり、その利益がお客様の権利や基本的人権を上回る場合、個人データを処理します。
生命の保護お客様の生命の保護のために必要な場合、個人データを処理します。
公共の利益公共の利益に資する業務の遂行に必要な場合、個人データを処理します。
同意上記の根拠が適用されない場合は、お客様の同意がある場合に限り処理を行います。
上記6つの合法的根拠のうち、通常は4つ(契約の履行、法的義務、正当な利益、同意)に基づき個人データを処理します。
顧客
顧客の場合、以下の目的で個人データを処理します:
契約の履行として注文処理、顧客問い合わせ対応
法的根拠:契約の履行。
ニュースレターを含むダイレクトマーケティングの送付
法的根拠:同意;正当な利益(顧客の場合)。
料金の計算および記録、料金徴収および支払いの実行
法的根拠:契約の履行;正当な利益。
権利の行使とリスク管理(詐欺、窃盗、マネーロンダリングおよびテロ資金供与の検知防止を含む)
法的根拠:正当な利益。
税務・会計義務など法的規制の遵守
法的根拠:法的義務。
請求に対する防御
法的根拠:正当な利益。
システムの安全性確保
法的根拠:正当な利益。
ユーザー
ユーザーの場合、以下の目的で個人データを処理します:
認証および認可
法的根拠:契約の履行;正当な利益。
問題・エラー・バグの解決
法的根拠:契約の履行;正当な利益。
製品・サービスの改善
法的根拠:正当な利益。
ウェブサイト訪問者
ウェブサイト訪問者の場合、以下の目的で個人データを処理します:
ウェブサイトの稼働維持
法的根拠:正当な利益。
ニュースレターやイベント招待などのマーケティング活動
法的根拠:同意。
関連情報の提供
法的根拠:正当な利益;同意。
法的および規制上の義務の遵守
法的根拠:法的義務。
製品・サービスの改善
法的根拠:正当な利益。
第三者
第三者の場合、以下の目的で個人データを処理します:
連絡維持
法的根拠:正当な利益。
ニュースレターやイベント招待などのマーケティング活動
法的根拠:同意。
注文の処理
法的根拠:正当な利益;契約履行。
法的および規制上の義務の遵守
法的根拠:法的義務。
個人データの共有
サービス提供に必要な場合にのみ、個人データを信頼できる第三者と共有します。共有時は、収集目的と同様、または類似の目的でのみ使用され、本プライバシーステートメントおよび法的義務に従うことを保証します。
以下の者と個人データを共有することがあります:
当社で直接または間接に業務に従事し処理に関わる者。
処理に関与する当社のサプライヤー(下請業者やサービス提供者を含む、例:ホスティング提供者、詐欺検知サービス提供者、決済サービス提供者)。
当社サービスを利用する顧客の従業員。
法令に基づき必要な場合の権限ある機関(監督機関、執行機関、裁判所など)。
詐欺検知のための共有
詐欺や不正利用の検知のため、個人データを共有し、第三者サービス提供者が収集します。具体的には:
クレジットカード取引にはForter Solutions UK Ltd(「Forter」)を使用します。Forterは、PSD2および3-Dセキュア(3DS)に基づく決済認証と最適化を支援し、不正・違法・無許可の活動を識別・防止するためにこのデータを処理します。Forterは詐欺や不正の可能性を示すパターンを検出するため、自動処理や機械学習アルゴリズム、人工知能などの高度技術を使用することがあります。Forterの個人データ処理の詳細は、ForterのプライバシーポリシーおよびプライバシーFAQをご参照ください。
その他の支払い方法にはSift Science, Inc(「Sift」)を使用します。Siftは不正・違法・無許可の活動を識別・防止するためこの情報を処理し、自動処理や機械学習、人工知能を利用して詐欺や不正使用の可能性を示すパターンを検出します。Siftの個人データ処理の詳細は、SiftのサービスプライバシーノーティスおよびSiftサービスのエンドユーザー(顧客)向け説明をご覧ください。
セキュリティ
私たちは、安全性を確保するため適切な技術的・組織的対策を講じています。これには、個人データの偶発的または違法な破壊、紛失、改ざん、無許可アクセスや開示を防ぐ保護も含まれます。これら対策は、技術の進歩、実施コスト、処理の性質、範囲、文脈、目的、および処理によるリスクを考慮して行います。当社の従業員は機密保持義務を負い、お客様の個人データ保護を目的とした指示に従います。
当社ウェブサイトのクッキーについて
クッキーとは、コンピューター・ラップトップ・タブレット・スマートフォンなどのインターネット対応機器に保存される小さなテキストファイルです。これらはウェブブラウザによって保存・読み取りされます。クッキーが設置されると、同じブラウザを使用し続け、クッキーが削除されなければ、機器は認識されます。これにより、以前訪問したページに戻ることが可能になったり、閲覧行動の分析に使われたりします。クッキー以外にも同様の技術、例えばウェブビーコン(「タグ」とも呼ばれる)、HTML5ローカルストレージ、ローカル共有オブジェクト(LSO、俗に「フラッシュクッキー」とも呼ばれる)、埋め込みスクリプト(通称「JavaScript」)が使用されることがあります。
ウェブサイトにはクッキーバナーを設置しており、クッキーについてご案内し、クッキー設定の選択を可能にしています。
EEA外への個人データ転送
私たちは個人データを欧州経済領域(EEA)外で処理する当事者に転送することがあります。EEA外の国へ個人データを転送する場合、主に適切性認定(adequacy decision)に基づき正当化します。これは欧州委員会が特定の国がGDPRと同等のデータ保護水準を提供していると認定する決定です。
適切性認定がない国への個人データ転送は、受領者が適切な保証を提供し、お客様に執行可能な権利と効果的な救済手段がある場合に限り行います。
個人データの保存
基本的に本プライバシーステートメントで記載した目的達成に必要な期間を超えて個人データを保存しません。
しかし、法的義務の遵守や法的権利のもと保持が認められる場合は例外です。たとえば、会計年度終了後少なくとも7年間の保存や、請求に対する防御のために最大5年間保存する必要がある場合があります。
プライバシー権
特定の状況下で、お客様は当社が処理する個人データの閲覧、訂正権を有します。また処理に対する異議申立てや処理制限の要求、データ削除、他者へのデータ移転を請求することも可能です。これらの権利を行使するには、個人データ請求である旨を明記してご要請ください。
プライバシー権の行使は原則無料で、下記連絡先のメールで可能です。ご要請を受領後は遅滞なく、原則として1か月以内に対応内容をご案内します。請求が明らかに根拠がないか過度に繰り返される場合は合理的な手数料を請求するか、対応を拒否することがあります。またご本人確認のため追加情報の提供をお願いすることがあります。
苦情申し立て権
いつでも監督機関に苦情を申し立てる権利があります。監督機関および連絡先の一覧はこちらのウェブページをご覧ください。オランダではこれが個人データ庁です。当社ではまずお客様の苦情を直接対応したいため、個人データの取り扱いに関する苦情があればまず当社にご連絡ください。問題の解決に努めます。
連絡先
Korsit B.V.
Zwembadweg 12
5611 KS Eindhoven
商工会議所登録番号:69094438
その他
当社が他者のウェブサイトへリンクで案内する場合、その内容やサービス、または個人データの取り扱いについて責任を負いません。
本プライバシーステートメントは随時変更することがあります。適宜お知らせし、最新バージョンは常に当社ウェブサイトhttps://dundle.com/legal/privacy-policy/にてご参照いただけます。