プライバシーポリシー
Endor AG並びにEndor Japan(「Endor」。以下も同様とします。)では、お客様の個人情報は、Endorへの信頼のもとお客様が自らの意思により特定の目的での利用のためにEndorに預託したものであり、その個人情報を安全に保管し、お客様の意思を尊重して利用することは、経営上の重要課題であると認識しております。
Endorは、こうした認識のもと、以下の通り個人情報の取り扱いに関するポリシーを定め、お客様からお預かりした個人情報の適切な取り扱いに取り組んでまいります。
個人情報の取り扱いについて
法令の遵守
1. Endorは、個人情報(特定の個人を識別できるもの。以下も同様とします。)を取り扱う際に、個人情報の保護に関する法律をはじめ個人情報保護に関する諸法令、および主務大臣のガイドラインに定められた義務、ならびに本ポリシーを遵守します。
利用目的の範囲内での利用
2. Endorは、あらかじめご本人の同意を得た場合、および法令により認められた場合を除き、あらかじめ特定された利用目的の達成に必要な範囲内でのみ個人情報を取り扱います。
個人情報の取得
3. Endorは、あらかじめ利用目的、共同利用者の範囲、お問い合わせ窓口等の必要な情報を明示し、ご本人の同意を得たうえで個人情報を取得するよう努めます。なお、Endorでは、お取り引きやお問い合わせに関する内容を記録あるいは録音させていただく場合がございます。
15歳未満のお客様の個人情報
4. Endorは、15歳未満のお客様から個人情報を取得する可能性がある場合、保護者のご同意のもとにご提供いただけるよう明示したうえで取得する等、個人情報の取り扱いに関し、特別の配慮を行います。
安全管理措置
5. Endorは、お預かりした個人情報を利用目的の範囲内で正確・最新の内容に保つよう努め、不正なアクセス、漏えい、改ざん、滅失、き損等を防止するため、現時点での技術水準に合わせた必要かつ適切な安全管理措置を講じ、必要に応じて是正してまいります。
委託先の監督
6. Endorは、利用目的の達成に必要な範囲内において、お預かりした個人情報の取り扱いを第三者に委託する場合があります。これらの第三者は、個人情報の取り扱いにつき、十分なセキュリティ水準にあることを確認のうえ選定し、契約等を通じて、必要かつ適切な監督を行います。
第三者への提供
7. Endorは、法令により認められた場合を除き、ご本人の同意を得ることなく、第三者に個人情報を提供しません。なお、Endorは、オプトアウト制度(個人情報の保護に関する法律第23条第2項)を利用して、個人情報を第三者に提供しません。
ご意見・ご相談への対応
8. Endorは、個人情報の開示、訂正、利用(商品やサービスの紹介)の停止、消去その他の個人情報の取り扱いに関するご意見やお問い合わせに対し、法令の規定に基づき、適切に対応いたします。お客様が個人情報を提供された会社の案内する窓口までご連絡ください。
社内体制の継続的改善
9. Endorは、お預かりした個人情報を適切に取り扱うために、個人情報の管理責任者の設置、内部規程の整備、役員および従業員への教育ならびに適正な内部監査の実施等を通じて、本ポリシーの見直しを含めた社内体制の継続的強化・改善に努めます。
マイクロソフト365
Microsoft 365 サービスは、データ処理契約に基づき Microsoft Corporation (https://www.microsoft.com/de-de/rechtliche-hinweise/impressum) によって提供されます。これは、マイクロソフトも必要な範囲でお客様のデータにアクセスできることを意味します。データセンターは EU 内にあります。ただし、マイクロソフト製品の使用により、お客様の個人データが欧州連合(EU)域外の第三国でも処理される可能性は否定できません。このため、GDPR第46条に準拠した標準的なEUデータ保護契約を締結しています。https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA をご覧ください。
EU標準契約に加え、さらなる保証が契約上の保護レベルの一部となっている。
マイクロソフトの合法的な事業運営に関連してマイクロソフトがデータ処理関係外で個人データを処理する限りにおいて、マイクロソフトは、かかる使用に関する自らの管理者であり、管理者として適用されるすべての法律および義務を遵守する責任を負うものとします。
マイクロソフトによるデータ処理の種類と範囲に関する詳細は、https://privacy.microsoft.com/de-de/privacystatement および https://learn.microsoft.com/de-de/compliance/regulatory/gdpr-dsr-Office365?toc=%2Fmicrosoft-365%2Fenterprise%2Ftoc.json をご覧ください。
マイクロソフトフォームの使用
調査、分析、コンペの実施にMS Formsを使用しています。MS Forms はマイクロソフト社の Microsoft Office アプリケーションです。MS Formsを使用する場合、お客様のご回答(量的および質的)は、お客様が自発的に連絡先などの個人情報を提供されない限り、通常は匿名ベースで処理されます。その場合、お客様の連絡先情報は、コンペティションへの参加など、アンケートで事前に申告されたとおりに使用されます。事前に申告していない目的で使用されることはありません。
マイクロソフトによるデータ処理の種類と範囲に関する詳細は、https://support.microsoft.com/de-de/office/sicherheit-und-datenschutz-in-microsoft-forms-7e57f9ba-4aeb-4b1b-9e21-b75318532cd9 をご覧ください。
保管期間:
例えば、アンケートのための生データ、匿名形式での評価が不要になるまで、または賞品の送付/送信後にコンペティションが成功するまで、当社はデータを処理し保存します。
データ処理の法的根拠
お客様のデータは、顧客関係の維持および改善という正当な利益があるため、GDPR第6条第1項f号および第6条第1項b号(契約の履行)に基づいて処理されます。調査がEndor AG内で実施される場合、法的根拠はBDSG第26条第1項です。