B2C プライバシーポリシー


一般データ保護規則(EU)679/2016(「GDPR」)第13条に基づく個人データの処理に関するプライバシーポリシー

 

本ポリシーは発行日(最終更新日:2022年5月31日)より有効となります。データ管理者は、その後の規制の変更や追加の結果として、本ポリシーに変更や追加を行う場合があります。

 

データ管理者

 

Poltrona Frau S.p.A. a socio unico(「ポルトローナ・フラウ」または「データ管理者」)は、Haworth Italy Holding S.r.l.の運営および管理下にある会社です。VAT番号 05079060017、登録事務所 Via Busnelli, No. 1, 20821 Meda (モンツァ・エ・ブリアンツァ県、イタリア)  メール: [email protected]

本ポリシーに記載されているとおり、当社は最新の顧客関係管理システム「CRM」を通じてお客様の個人データを収集、処理します。お客様が世界各国にある当社のショールームにご来場になられた際、当社のイベント開催中、または当社のウェブサイトを閲覧した際にお客様のデータを収集する場合があります。収集されたデータは、当社のデータベースセンターに蓄積され、当社は、自律的なデータ所有者として、イタリア国内・海外で実施される事業の両方において、マーケティングおよびプロファイリングの目的でデータを処理します。収集された個人情報は、当社の関連会社および/または子会社、イタリア国内および海外で活動する再販業者またはビジネスパートナーによって収集されることがあり、この場合、当社はこれらの会社をデータ処理者として指定します。

一部のショールームでの販売およびアフターセールス活動の独占管理については、本情報通知の文末に記載されている会社が、該当する場合(1.Aおよび1.D参照)に、本情報通知に記載されているとおり、独立したデータ管理者としてデータを収集および処理します。

 

データ保護責任者

 

データ管理者はデータ保護責任者(「DPO」)を任命しており、次のメールアドレス宛に連絡を取ることができます: [email protected]

 

データ収集源

 

個人データ(「個人データ」または「データ」)は、お客様が本ウェブサイト(「ウェブサイト」)を閲覧または利用された場合、または当社のショールーム(「ショールーム」)を訪問された場合(当社の製品(「製品」)を購入された場合を含みます)、自動的に収集・提供されます。

 

1.A - ショールームでの販売管理のために行われるデータ処理

 

データカテゴリー - 個人情報および連絡先情報:氏名、姓名、納税番号、メールアドレス、住所、電話番号、配送先住所、免税/払い戻しサービスのためのパスポート情報 - 購入データ:購入された商品の種類および価格

処理の目的 - ショールームでの商品の販売およびアフターサービス(返品、返金、修理など)の管理のため

データの必須または任意の提供 - 必須お客様がデータの提供を希望されない場合、管理者は対応する購入注文を処理したり、製品のアフターサービスを管理したりすることができません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性

個人データの保存期間 - 管理者は、販売およびアフターサービスの管理のために提供されたお客様のデータを、お客様の最終購入日または管理者との最後のやり取りから10年後にシステムから削除することを約束します。

 

***

 

1.B - ウェブサイト上で行われるデータ処理 - オンライン販売

 

データカテゴリー - 個人情報および連絡先情報:氏名、納税番号、メールアドレス、住所、電話番号、配送先住所、免税/払い戻しサービスのためのパスポート情報 - 購入データ:購入された商品の種類および価格 - その他のデータ:ウェブサイト上のテキストボックスに記載された個人情報

処理の目的 - ウェブサイトを通じた商品の販売(例えば、ウィッシュリストへの商品の追加、お客様によって選択された商品の設定のお客様からのリクエストによる現地小売店への共有、配送など)、およびアフターサービス(返品、返金、修理など)の管理のため

データの必須または任意の提供 - 必須お客様がデータの提供を希望されない場合、データ管理者は対応する購入注文を処理することができず、また、お客様が選択した製品をお客様の地域の小売業者と共有するためのお客様の要求や製品のアフターサービスに関連するサービスを管理することもできません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性

個人データの保存期間 - 管理者は、販売およびアフターサービスの管理のために提供されたお客様のデータを、お客様の最終購入日または管理者との最後のやり取りから10年後にシステムから削除することを約束します。

 

***

 

データカテゴリー - 個人情報および連絡先情報:氏名、メールアドレス、住所、電話番号 - その他のデータ:お客様に関する契約書類および設計書類

処理の目的 - お客様として当ウェブサイトに登録し、関連サービスを受けるために当ウェブサイトの予約エリアにアクセスできるようにするため

データの必須または任意の提供 - 必須お客様がデータの提供を希望されない場合、会員登録や本ウェブサイトの予約エリアで関連サービスを利用することはできません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性

個人データの保存期間 - データ管理者は、本ウェブサイトの予約エリアへの登録およびアクセス、ならびに関連サービスの利用のために提供されたお客様のデータを、登録の解除日から10年後にシステムから削除することを約束します。

 

***

 

データカテゴリー - 個人データおよび連絡先情報:氏名、メールアドレス、電話番号 - その他のデータ依頼されたサポートを提供するために必要となる個人データ

処理の目的 - コールセンターに転送されたリクエストを管理するため。 データ管理者は、データ管理者に代わって特定のサービス契約を締結し、GDPR第28条に基づくデータ処理者として、常に個人情報保護規則を完全に遵守して業務を行う第三者のコールセンターを利用する場合があります。

データの必須または任意の提供 - 必須かかる提供がない場合、データ管理者は当社コールセンターへのお客様のご要望を処理することができません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性             

個人データの保存期間 - データ管理者は、コールセンターを通じて行われた要求に関連して譲渡されたお客様のデータを、譲渡された日から1年後にシステムから削除することを約束します。

 

***

 

データの種類 - 個人データおよび連絡先情報:氏名、メールアドレス、電話番号、国、地域、都市ウェブサイト上のテキストマスクまたはデータ管理者のメールボックスに記載された個人情報

処理の目的 - ウェブサイトの該当ページ(「連絡先」)またはデータ管理者への電子メールを通じて行われる連絡依頼の処理             

データの必須または任意の提供 - 必須かかる提供がない場合、データ管理者は送信された要求を処理することができません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性

個人データの保存期間 - データ管理者は、ウェブサイトまたは電子メールによるリクエストに関連して譲渡されたお客様のデータを、譲渡日から1年後にシステムから削除することを約束します。

 

***

 

応募 - お客様がウェブサイトを通じて、データ管理者またはデータ管理者が属するグループ会社の求人への応募を希望される場合、お客様のデータは、次のリンクから入手可能な関連プライバシーポリシーに従って処理されます:https://careers.poltronafrau.com/

 

***

 

1.C - 顧客関係管理システム「CRM」によるデータ処理

 

1) 顧客登録

 

データカテゴリー - 個人データおよび連絡先情報:氏名、生年月日、Eメール、住所、電話番号

処理の目的 - お客様として登録し、関連サービス(当社のイベントへの参加など)の特典を受けられるようにするため。この登録は、当社のウェブサイト、ショールーム、またはイベントにて行うことができます。

データの必須または任意の提供 - 必須お客様がデータの提供を希望されない場合、お客様として登録したり、関連サービスを利用したりすることはできません。

処理の法的根拠 - お客様が当事者である契約前および契約上の義務を履行する必要性、ならびに法的義務を履行する必要性

個人データの保存期間 - データ管理者は、お客様の登録のために提供されたデータを、当該登録の解除日から10年後にシステムから削除することを約束します。

 

***

 

2) マーケティング

 

データカテゴリー - 個人データおよび連絡先情報:氏名、生年月日、Eメール、住所、電話番号

処理の目的 - 当社のニュースレターを含む、コレクション、展示会、イベントに関する商業的性質の情報をお客様にお伝えするため、または、商品改良のための顧客満足度調査や市場調査にお客様が参加できるようにするため。これらの連絡は、自動化された手段(SMS、ソーシャルネットワークのメッセージングシステム)を含め、電子メールまたは電話で送信されます。自動化された手段による連絡は、およそ月に2回以内、または特定のイベント(例:ミラノサローネ)の開催時に行われます。いずれの場合も、自動化された手段による連絡の受信を拒否し、従来の手段のみによる連絡を希望する場合は、[email protected] にメールしてください。 

データの必須または任意の提供 - 任意お客様がデータの提供を希望されない場合、データ管理者は、お客様に予約された特典やプロモーションに関する最新情報を常に提供することができなくなり、また、市場調査、統計および顧客満足度分析のためにデータを使用することができなくなります。

処理の法的根拠 - この目的のために個人データを処理することに対するお客様の明示的な同意すでに同意した場合でも、受信メールまたはニュースレターに含まれる登録解除ボタンをクリックするか、[email protected]宛にメールを送信することで、いつでも同意を撤回することができます。

個人データの保存期間 - データ管理者は、ここに記載されたパラメータに基づく分類またはプロファイリングに従って、コレクション、展示会、イベント、顧客満足度調査および市場調査への参加に関する個人情報を含む商業情報をお客様に送信する目的で処理されたデータを、データ収集から10年経過後、またはお客様が異議を唱えるまで削除することを決定しました。この目的のため、データ管理者は提供する商品の種類を考慮し、顧客による平均購入頻度が、6~7年ごとに1人あたり1個または最大2個の製品に相当すると考えられる商品の種類を検討しました。したがって、データ分析時間が短くなると、カスタマイズされたサービスを提供できなくなります。いずれの場合においても、販売管理およびアフターサービスを目的とした10年間のデータ保持に影響はありません。

 

3) マーケティング目的のグループ企業へのデータ提供

 

データカテゴリー - 個人データおよび連絡先情報:氏名、生年月日、Eメール、住所、電話番号

処理の目的 - データ管理者が所属するグループ内の他の会社にお客様のデータを送信し、その会社が自社の製品やサービスに関連するコレクション、展示会、イベントなどの商業情報をニュースレター経由でお客様に送信できるようにし、製品の改善のための顧客満足度調査や市場調査に参加できるようにするため。

データの必須または任意の提供 - 任意お客様がデータの提供を希望されない場合、データ管理者がそのような目的のためにグループ内の他の会社にデータを送信することはできません。

処理の法的根拠 - この目的のために個人データを処理することに対するお客様の明示的な同意一度同意した場合も、受信メールまたはニュースレターに含まれる登録解除ボタンをクリックするか、[email protected]に電子メールを送信することで、いつでも同意を取り消すことができます。 

個人データの保存期間 - データ管理者は、ここに記載されたパラメータに基づく分類またはプロファイリングに従って、コレクション、展示会、イベント、顧客満足度調査および市場調査への参加に関する個人情報を含む商業情報をお客様に送信する目的で処理されたデータを、データ収集から10年経過後、またはお客様が異議を唱えるまで削除することを決定しました。この目的のため、データ管理者は提供する商品の種類を考慮し、顧客による平均購入頻度が、6~7年ごとに1人あたり1個または最大2個の製品に相当すると考えられる商品の種類を検討しました。したがって、データ分析時間が短くなると、カスタマイズされたサービスを提供できなくなります。いずれの場合においても、販売管理およびアフターサービスを目的とした10年間のデータ保持に影響はありません。

***

 

4) 顧客分類

 

データカテゴリー -   個人情報および連絡先情報:氏名、年齢層、Eメール、電話番号、居住国 - その他のデータ:職業、製品購入チャネル(ウェブ、ショールームなど)

処理の目的 - お客様が属する特定のカテゴリーや層(例:50歳から70歳のお客様、特定の地域にお住まいのお客様など)のニーズを対象とした販促コミュニケーションを送信する目的で、一連のパラメータに基づいてお客様を分類する。           

データの必須または任意の提供 - 任意お客様がご自身のデータの処理に反対することを希望される場合、データ管理者は、特定のカテゴリーのお客様専用のオファーやプロモーションに関する最新情報を常にお客様に提供することができなくなります。プロモーション情報の受信に同意された場合は、一般的なニュースレターのみを受信することができます。

処理の法的根拠 - マーケティング活動を最大限に効率化するためのデータ管理者の正当な利益当社は、お客様が同意された場合に限り、お客様の属性またはカテゴリーを考慮した宣伝内容を含む通信を送信します。あなたはいつでも、以下の権利を行使することができます。お客様は、受信したEメールまたはニュースレターに含まれる配信停止ボタンをクリックするか、 [email protected] 宛てに書面を送付することにより、いつでも、即時または後日、これらの通信の受信を拒否する権利を行使することができます。

個人データの保存期間 - データ管理者は、ここに記載されたパラメータに基づく分類またはプロファイリングに従って、コレクション、展示会、イベント、顧客満足度調査および市場調査への参加に関する個人情報を含む商業情報をお客様に送信する目的で処理されたデータを、データ収集から10年経過後、またはお客様が異議を唱えるまで削除することを決定しました。この目的のため、データ管理者は提供する商品の種類を考慮し、顧客による平均購入頻度が、6~7年ごとに1人あたり1個または最大2個の製品に相当すると考えられる商品の種類を検討しました。したがって、データ分析時間が短くなると、カスタマイズされたサービスを提供できなくなります。いずれの場合においても、販売管理およびアフターサービスを目的とした10年間のデータ保持に影響はありません。

 

5) 顧客プロファイリング

 

データカテゴリー- 個人情報および連絡先情報:氏名、姓名、生年月日、年齢層、メールアドレス、電話番号、居住国 - その他のデータ:職業、商品の購入頻度およびチャネル(ウェブ、ショールームなど)、閲覧した商品、請求したカタログ、興味、および当社ウェブサイト上でのお客様の行動に関するデータ

処理の目的 - 一連のパラメータに基づき、パーソナライズされた販促コミュニケーションの送信、またはショールームでのパーソナライズされたショッピング体験のために行うお客様の嗜好、興味、特性、消費習慣を評価するための顧客プロファイリング

データの必須または任意の提供 - 任意お客様がデータの提供を希望されない場合、データ管理者は、お客様の嗜好、関心、特性、消費習慣に的を絞った特典やプロモーションに関する最新情報を常にお客様に提供すること、またはショールームでのパーソナライズされたショッピング体験をお客様に提供することができなくなります。 プロモーション情報の受信に同意された場合は、一般的なニュースレターのみを受信することができます。

処理の法的根拠 - この目的のために個人データを処理することに対するお客様の明示的な同意すでに同意した場合、[email protected] 宛てに書面を送付することにより、いつでも撤回することができます。

個人データの保存期間 - データ管理者は、ここに記載されたパラメータに基づく分類またはプロファイリングに従って、コレクション、展示会、イベント、顧客満足度調査および市場調査への参加に関する個人情報を含む商業情報をお客様に送信する目的で処理されたデータを、データ収集から10年経過後、またはお客様が異議を唱えるまで削除することを決定しました。この目的のため、データ管理者は提供する商品の種類を考慮し、顧客による平均購入頻度が、6~7年ごとに1人あたり1個または最大2個の製品に相当すると考えられる商品の種類を検討しました。したがって、データ分析時間が短くなると、カスタマイズされたサービスを提供できなくなります。いずれの場合においても、販売管理およびアフターサービスを目的とした10年間のデータ保持に影響はありません。

 

1.D - ショールームまたはウェブサイトでの販売後に商業目的で行われるデータ処理

 

データカテゴリー - 個人情報および連絡先情報:氏名、メールアドレス - 購入情報:購入された商品の種類

処理の目的 - 既に購入された商品と同様の商品に関する商業的提案を含む通信の送信(ソフトスパム)

データの必須または任意の提供 - 任意お客様がご自身のデータの処理に反対することを希望される場合、データ管理者は、既に購入された商品と同様の商品の特典やプロモーションに関する最新情報を常にお客様に提供することができなくなります。 。

データ処理の法的根拠 - 顧客との関係を発展させ、商品のリクエストおよび販売量を増加させるというデータ管理者の正当な利益お客様は、受信したEメールまたはニュースレターに含まれる配信停止ボタンをクリックするか、[email protected] 宛てに書面を送付することにより、いつでも、即時または後日、これらの通信の受信を拒否する権利を行使することができます。

個人データの保存期間 - データ管理者は、既に購入された商品と同様の商品に関する商業的提案を含む通信(ソフトスパム)を送信する目的で処理されたデータは、購入日から24ヶ月後に削除されることを定めています。ただし、この期限までに異議が申し立てられない限り、また、販売実行およびアフターサービス管理の目的で10年間保存されることを妨げるものではありません。

 

データ処理方法およびデータの追加保存の可能性

 

データは、公正性、合法性、透明性の原則に従って、手動または自動手段で収集および処理されます。その際、常にこの通知に記載されている処理目的の範囲内で、また、いかなる場合でもデータのセキュリティと機密性を確保する方法で行われます。データの保存に関して、データ管理者は、各処理業務に対応して関連する期間を示しており、いかなる場合においても、データの収集および処理の目的を達成するために必要な期間を超えない期間保存する必要性を毎年検証し、適切性および最小化の原則に従ってデータ処理を点検することを約束します。 データ管理者は、規制上の義務を履行するため、または裁判において自らの権利を確認、行使、弁護するためにデータを保管することがあります。データが収集および処理された目的の達成後、データ管理者は、データが特定されないように適切な措置を講じてデータを匿名化しますが、いかなる場合でも、匿名でデータを使用し続ける可能性を損なうものではありません。

 

3 - 自動化された意思決定プロセス

 

上記のとおり、データ管理者は、お客様の合法的な利益に基づき、お客様が属する特定のカテゴリーまたは層のニーズに的を絞ったコレクション、展示会、イベントに関する商業情報を送信するために、お客様の分類を実行します。このプロセスは、居住国(例えば、ミラノでの新しい販売店の開設に関心のある人のカテゴリーを特定する場合、ロンバルディア州の居住者)、年齢層(例えば、統計的にこの年齢層を対象とした商品の場合、50歳から70歳の顧客)、商品購入チャネル(例えば、主にウェブ顧客を対象としたコミュニケーションと実店舗を好む顧客を区別)など、プライバシーを侵害せず、かつ非差別的なカテゴリーに従って利害関係者を細分化することによって実施されます。この分析は自動化された形式で実行されることもあり、その後、ユーザーは、異なる特性を持つ1つ以上のグループに分類され、データ管理者がユーザーニーズに合致していると判断したカテゴリー専用の通信を受け取ることがあります。このような処理に関して、データ管理者は、検討中の分類に関連する処理が、マーケティング活動において最大限の効率を達成するというデータ管理者の正当な利益という法的根拠に基づいて行われることを判断するために、積極的に調整を行っています。 

また、データ管理者は、お客様の同意のもと、お客様の嗜好や嗜好に対応する商品やイニシアチブを単純な分類で行うよりも詳細に評価するために、お客様の消費習慣を長期的に分析することがあります(例えば、2年間にわたり、お客様が当社の特定の商品または当社のデザイナーの製品に関心を示された場合、当社は、お客様が関心を示さなかったり、お客様の嗜好や嗜好とかけ離れた他の商品ではなく、そのタイプの商品専用の特典をお送りします)。これにより、当社のショールームにご来場いただいた際に、お客様独自のパーソナライズされたショッピング体験をお届けすることができます。その場合、販売員がお客様を認識し、ご希望の商品をより効率的にご案内することができます。もちろん、いつでも、当社の販売スタッフに、さまざまな商品の紹介を依頼することもできます。データ管理者は、非差別、有効性、およびデータ対象者に有害な影響が及ばないことを含むGDPRの原則の遵守を確実にするために、プロファイリング活動に必要な個人データの処理に関する特定の影響評価を実施していることに留意してください。  

 

4 - データ処理権限を有する主体

 

データは、上記の処理目的に関連して明示的に権限を付与され、適切な操作指示を受けたデータ管理者の任命者によって処理される場合があります。

 

5 - データの受信者

 

データは開示されません。以下の主体は、以下の主体は、上記の処理の目的に関連してデータを認識し、別個のデータ管理者として、またはデータ管理者によって特に任命されたデータ処理者として、独立してデータを処理する場合があります (このような主体のリストは、[email protected] に書面で連絡することにより、データ管理者に要求できます)。

·       お客様のリクエストに応じて、購入を完了する目的でお客様が選択した製品の構成を受け取る、データ管理者の小売業者またはビジネスパートナー。これらの事業体は独立したデータ管理者として機能しますので、それぞれのプライバシーポリシーも参照してください。

·       データ管理者のディーラーまたはビジネスパートナー、またはデータ管理者が所属するグループ内の会社で、当社に代わって当社の顧客関係管理システム「CRM」に入力するデータを収集する者。これらの事業体はデータ処理者として機能します。お客様が顧客として登録されることを希望される場合、またはマーケティングおよび/もしくはプロファイリング目的でお客様の個人データを処理することに同意される場合、お客様のデータは、欧州連合域内にサーバーがあるCRMデータベースに入力されることに留意してください。このような場合、データ管理者は、自社が存在するすべての国の顧客に製品を提供しているため、お客様の居住国の内外およびEEAの内外に所在する可能性のあるこれらの事業体とお客様のデータを共有します。特に、お客様のデータは、マーケティングおよびプロファイリングを目的として、ショールームのマネージャーおよび/または営業スタッフが自動的にアクセスできるようになります。例えば、お客様が居住国以外の国のショールームを訪れた場合、お客様のニーズに最も合った製品を提供するために、お客様の個人情報はそのショールームからもアクセスできるようになります。もちろん、データの共有および転送については、下記6に定めるとおり、適切な組織的およびセキュリティ対策が講じられます。対象者および対象国に関する詳細情報については、次のメールアドレスまでお問い合わせください:[email protected]

·       データ管理者が所属するグループ会社。当社は、前述の企業による自社の製品やサービスに関するコレクション、展示会、イベントなどの商業情報を送信するために、当該企業にデータを伝達します。これらの法人は独立したデータ管理者として行動し、データの伝達に同意した場合にのみデータを受け取ります。

·       データ管理者が管理および会計目的で所属するグループ会社。これらの法人はデータ管理者として機能します。  

·       欧州連合法またはデータ管理者が属する加盟国の法規定に従って、 データにアクセスできる法人。これらの法人は独立したデータ管理者として機能します。 

·       データ処理の目的に関連するサービスを実施および提供する企業、銀行事業者、電子決済事業者、クレジットカード発行会社、インターネットプロバイダー、宅配業者および転送業者、イベントの企画またはニュースレターの送付もしくは市場調査を行う企業、データ分析サービスを提供する企業、ITインフラおよびIT支援ならびにコンサルタントサービスを提供する企業、法律事務所または会計士、監査人。これらの法人はデータ管理者として、または場合によっては独立したデータ管理者として機能します。 

·       合併、売却、事業再編、解散、その他データ管理者の資産の一部または全部の売却または譲渡が行われ、その際にデータが移転される場合のデータ管理者の購入者または後継者。これらの法人は独立したデータ管理者として行動し、当社は正当な利益に基づいて業務を評価するために必要なデータのみを伝達します。

 

6 - 個人情報の海外への移転

 

データの処理はすべて、欧州連合諸国内で行われます。

欧州連合諸国以外の国に利害関係を有する顧客との関係を管理するためなど、データを第三国に移転する必要がある場合、データ管理者自身は以下のことを約束します。

·       GDPR第45条で義務付けられているように、データの送信先が適切な保護レベルを保証していることを確認すること。

·       GDPR第46.2条に従い、EEA域外への個人情報の転送について欧州委員会が承認した標準契約データ保護条項を使用すること。

 

7 - データ主体としての権利 - 監督当局への申し立て

 

前述のデータ処理に関して、お客様は、GDPR第12条および第13条に定める条件および制限の範囲内で、[email protected] 宛てに電子メールを送信することにより、いつでも以下の権利を行使することができます。

·       アクセス権(GDPR第15条)

·       不正確なデータの訂正および不完全なデータの統合の権利(GDPR第16条)

·       データの消去権(GDPR第17条)

·       データ処理の制限の権利(GDPR第18条)

·       GDPR第6条(1)(e)または(f)に従って行われた処理に対して異議を申し立てる権利

また、お客さまは、監督当局、すなわちイタリアのデータ保護局(「Garante Privacy」)および/またはその他の管轄監督当局に苦情を申し立てる権利を有します(GDPR第77条)。

さらに、処理が同意または契約に基づいており、自動化された手段によって実行される場合、GDPR第20条に基づき、構造化され、一般的に使用され、機械で読み取り可能な形式でデータを受領する権利、および技術的に可能であれば、支障なく別のデータ管理者にデータを送信する権利を行使することができます。

また、政令第101/2018号により改正された政令第196/2003号第130条第4項に従い、データ管理者が、製品購入時に提供された電子メールアドレスに、すでに購入した製品に類似した製品に関する商業提案を含む迷惑な通信 (ソフトスパム) を直接送信することに関して、データ提供直後またはデータの処理に対していつでも異議を申し立てる権利を有します。

これは、自動化された方法による通信の受信にのみ反対を表明し、従来の方法のみによるマーケティング目的のための連絡を希望する可能性を損なうものではありません。

お客様は、マーケティングおよび/またはプロファイリング目的のために与えられた同意をいつでも撤回する権利を有します。

 

8 – 未成年者

 

本ウェブサイトおよび製品は、18歳未満の未成年者を対象とするものではありません。したがって、データ管理者は、18歳未満の未成年対象者に関する個人データを収集および/または処理しません。未成年者に関する個人情報が本ウェブサイトに入力された場合、データ管理者はその削除を行うものとします。

 

ショールームでの販売管理のための独立したデータ管理者

イタリア

Diecidieci S.r.l. a socio unico

VAT番号: IT 02117961207

登録事務所 Strada Maggiore, no. 27, 40123 Bologna (BO)

メールアドレス: [email protected]

イギリス

会社名:Poltrona Frau UK Ltd.

VAT番号:: GB 766218904

登録事務所 150 St. John Street - London EC1V 4UD

メールアドレス: [email protected]

フランス

会社名:Frau France Sarl

VAT番号: FR 86330005018

登録事務所: 260, Boulevard Saint Germain - 75007 Paris

メールアドレス: [email protected]

シンガポール

会社名: Poltrona Frau (Asia-Pacific) Pte Ltd,

VAT番号:: 200101573M

登録事務所 6 Temasek Boulevard, 35-03 SUNTEC TOWER 4 - SINGAPORE 038986

メールアドレス: [email protected]

中国

会社名: Cassina (Shanghai) Trading Co., Ltd.

VAT番号: なし

登録事務所 Suite 2107 Oriental Century Building - N. 345 Xian Xia Road - 200336 Shanghai

メールアドレス: [email protected]

アメリカ合衆国

会社名:Poltrona Frau Group North America, Inc.

VAT番号: なし

登録事務所 151 Wooster Street, 2nd floor - New York NY 10012

メールアドレス: [email protected]

アラブ首長国連邦

会社名:PF Emirates Interiors LLC

VAT番号: なし

登録事務所 653 Jumeira Road, Umm Suqeim 1 - PO Box 25592 Dubai, UAE

メールアドレス: [email protected]

インド

会社名:Poltrona Frau India Private Ltd

VAT番号: なし

登録事務所 101 Wakefield House - Sprott Road Ballard Estate - Mumbai 400001

メールアドレス: [email protected]

 

最終更新日:2022年5月31日

個人データの処理に関する情報 EU規則2016/679(「GDPR」)第13条、第14条に準拠

 

ポルトローナ・フラウ社(以下、「ポルトローナ・フラウ」または「当社」)は、イタリア、トレンティーノに所在するポルトローナ・フラウ博物館(以下、「当館」)への訪問時に収集した個人データ(以下、「データ」)の保護について説明するために、この文書(以下、「ポリシー」)を作成しました。

 

データ管理者およびデータ保護責任者

 

データ管理者は、Via Busnelli, no.1, 20821 Meda (モンツァ・エ・ブリアンツァ県、イタリア)に登録事務所を置く ポルトローナ・フラウ社 (Poltrona Frau S.p.A. a socio unico 、VAT番号05079060017) であり、Haworth Italy Holding S.r.l.(以下「データ管理者」)の管理下にある提携会社です。 [email protected]  

データ管理者はデータ保護責任者(「DPO」)を任命しており、連絡先は次のとおりです: [email protected]

 

当社が処理するデータの種類と目的

 

A. 博物館の見学およびアクティビティ

  • データ管理者は、お客様が当社のウェブサイトを通じて来館予約を申し込まれた場合、または直接来館された場合に、お客様のデータを収集します。当社は、お客様からの情報請求および/または来館予約に対応し、お客様の入場を許可するため、お客様の姓、名、電子メールアドレス、出身国、来館日時、グループの種類、人数、およびテキストマスクまたはポルトローナ・フラウ専用の電子メールボックスに通知される可能性のあるその他の個人情報を処理します。 また、他のお客様のために来館の主催者として参加者の情報を当社に提供される場合は、参加者に本通知を提供してください。
  • データ管理者は、お客様がツアーを申し込まれた場合、支払いおよび請求に関する情報も処理します。
  • 当社はまた、お客様が親権を行使する未成年者の個人情報を、未成年者の博物館訪問および/または当社が主催する教育イベントもしくはワークショップへの参加のために処理します。お客様は、未成年者が常にお客様の保護監督下にあることを保証し、データ管理者のいかなる責任も免除するものとします。

これらの情報処理の 法的根拠 は 、お客様が当事者となる契約前および契約上の義務(情報請求、および/または博物館への入場、および/または教育ワークショップへの参加、および/またはガイドツアーの料金支払い)を履行する必要性、ならびに法的義務を履行する必要性(GDPR第6条第1項bおよびcに基づく)です。

この目的のためのデータ提供は任意です。ただし、このような情報提供への同意がない場合、ポルトローナ・フラウは、博物館の見学リクエストおよび/または予約を処理して入館を許可したり、未成年者のイベントや教育ワークショップへの参加を認めることはできません。

B. 来館および館内アクティビティ参加時の写真、動画

  • データ管理者は、お客様が当館を見学中およびイベントや教育ワークショップなど当館で提供される活動中に撮影された写真および/または動画を通じて描写された、お客様および/またはお客様が親権を有する未成年者の肖像に関連するお客様の個人情報を処理します。これらの画像には、全体画像とクローズアップの両方のショット(以下「画像」)が含まれます。これらの画像は、ポルトローナ・フラウとその博物館の活動を促進するために、博物館の見学に関連するコンテンツの制作に使用され、企業アーカイブの目的で保管され、および/または、ウェブサイトやソーシャルネットワークなどの企業コミュニケーションツールを介して公開されます。

本データ処理の 法的根拠 は、入館時のお客様またはお客様が同伴する未成年者の肖像からなる個人情報の取扱いに関するお客様の同意(GDPR第6条第1項(a)に基づく)、および肖像の使用に関する関連する承認および許諾です。一度同意した場合でも、 [email protected]  宛に電子メールを送付することにより、いつでも同意を撤回することができ、その場合当社は可能な限りお客様に関する画像を削除します。

この目的のためのお客様のデータの提供は任意です。ただし、同意されない場合、ポルトローナ・フラウは、当館をご訪問の際に撮影されたお客様ご本人またはお客様が親権者となっている未成年者の画像を使用することはできません。同意を拒否された場合でも、当館の見学やアクティビティには一切影響はありません。

C. ポルトローナ・フラウ製品およびサービスの販売促進

  • データ管理者は、商業的性質の情報、またはコレクション、展示会、イベントに関する情報、および顧客満足度調査や製品改良のための市場調査への参加の可能性に関する情報の送信のために、お客様の氏名、メールアドレス、出身国のデータを処理します。これらの通信は、データ管理者によって送信される場合もあれば、ポルトローナ・フラウが属するグループに所属する他の企業によって送信される場合  あります。後者の場合、お客様のデータがそれらの企業と共有されることにもお客様が同意された場合に限られます。これらの通信は、自動化された手段(SMS、ソーシャルメディア)を含め、電子メールまたは電話で送信されます。

この 法的根拠 は、お客様が個人事業者の場合は、これらの目的でのデータ処理に対する明示的な同意(GDPR第6条(1)(a)項に基づく)を根拠とし、専門事業者の場合は、ビジネス上の関係を維持する上での正当な利益(GDPR第6条(1)(f)項)に基づくものです。一度同意した場合でも、受信メールまたはニュースレターに含まれる登録解除ボタン をクリックするか、 [email protected]に電子メールを送信することで、いつでも同意を撤回することができます。専門事業者の場合は、データ収集時にデータ処理への異議を申し立てるか、または [email protected]に電子メールを送信することで、同意を撤回することができます。

この目的のためのデータ提供は任意です。データの提供を希望されない場合は、ポルトローナ・フラウが顧客向けの割引やプロモーションについて常に最新情報をお知らせしたり、市場調査や統計および顧客満足度分析にデータを使用したり、同じ目的でグループ内の他の企業とデータを共有したりすることはできません。

いずれの場合も、従来の手段のみで連絡を受けることを希望し、自動化された方法による通信のみの受信に反対する場合は、 [email protected]にメールしてください。

 

データ保持の方法と期間

 

データは、公正性、合法性、透明性の原則に従って、手動または自動手段で収集および処理されます。その際、常にこの通知に記載されている処理目的の範囲内で、また、いかなる場合でもデータのセキュリティと機密性を確保する方法で行われます。

ポルトローナ・フラウは、博物館への訪問のリクエストおよび/または予約のために提供されたデータを、予約日から起算して10年後にシステムから削除するように尽力します。一方、画像データについては、ポルトローナ・フラウ は、博物館での活動のアーカイブを維持するために適当とみなされる期間である5年間保持します。ソーシャルメディアで共有されたデータは、他のユーザーによって共有されない限り、同一の期間内に会社のソーシャルネットワークアカウントから削除されます。また、データ管理者は、データ主体が同意を撤回した場合には、可能な限り、アーカイブおよびソーシャルネットワークアカウントから画像も削除します。最後に、ポルトローナ・フラウは、商業的な性質の情報、コレクション、展示会、イベントに関する情報、および顧客満足度調査や市場調査への参加に関する情報をお客様に送信するために処理されたデータを、データ収集から起算して10 年経過後、あるいは同意の撤回 (個人顧客の場合) または異議申し立て (専門事業者の場合) のいずれか早い時期までに削除することを規定しています。データ管理者は、規制義務を遵守するため、または法廷で自らの権利を確認、行使、または弁護するために、データを保持することがあります。いずれの場合も、ポルトローナ・フラウは、適切性と最小化の原則に従ってデータを処理し、データが収集および処理された目的の達成に必要な期間を超えてデータが保持されないよう、データ保持の必要性を毎年確認することに同意します。データが収集および処理された目的の達成後、データ管理者は、データが特定されないように適切な措置を講じてデータを匿名化しますが、いかなる場合でも、匿名でデータを使用し続ける可能性を損なうものではありません。

 

処理を許可された対象とデータ受信者のカテゴリー

 

データは、ポルトローナ・フラウから任命された、上記の処理目的に関連して明示的に許可され、適切な操作指示を受けた被任命者によって処理される場合があります。データは開示されません。

以下の対象者は、上記の処理目的に関連してデータを認識する可能性があり、独立したデータ管理者として、またはポルトローナ・フラウにより特別に任命されたデータ処理者として、データを処理する可能性があります(これらの対象者のリストは、データ管理者にメール( [email protected])で請求することができます):ポルトローナ・フラウが所属するグループの企業が、自社製品やサービスに関連して、コレクション、展示会、イベントに関する商業的な情報を送信する場合;欧州連合の法律またはデータ管理者が従う加盟国の法律に規定された法的条項により、データにアクセスできる対象者;データ処理の目的に関連する追加サービスを実施および提供する企業、予約の管理、画像データに関連するコンテンツの収集と制作、ニュースレターの送信、市場調査を行う企業;IT インフラストラクチャと IT アシスタンスおよびコンサルティングサービスを提供する企業;法律事務所または会計事務所、監査人;ポルトローナ・フラウの合併、売却、再編、再構築、解散、またはポルトローナ・フラウの資産の一部または全部の売却または譲渡に際してデータが譲渡される場合の、ポルトローナ・フラウの購入者または後継者。

 

個人情報の第三国への移転

 

データの処理はすべて、イタリアおよび欧州連合諸国で行われます。

データを第三国に転送する必要が生じた場合、GDPR第45条の規定のとおり、データ管理者は自ら、データの転送先の国が適切な保護レベルを保証していることを保証するか、またはGDPR第46.2条に従ってEEA域外に個人情報を転送するために欧州委員会が承認した標準的な契約上のデータ保護条項を使用することに同意します。

画像データは、当社のソーシャルネットワークアカウントを通じて、地域の制限なく拡散される可能性があります。データ管理者は、画像がどの国で閲覧されるかを事前に予測することはできませんが、GDPRの要件に準拠することを宣言しているソーシャルネットワークを使用するよう留意します。

 

データ処理に関するデータ主体の権利 - 監督当局への申し立て

 

前述のデータ処理に関して、 [email protected] 宛てに電子メールを送信することで、いつでも、GDPR第12条および第13条に定める条件および制限の下で、以下の権利を行使することができます: アクセス権(GDPR第15条);不正確なデータを修正し、不完全なデータを補完する権利(GDPR第16条);データ消去の権利(GDPR第17条);データ処理を制限する権利(GDPR第18条);GDPR第6条(1)(e)または第13条に従って行われる処理に異議を唱える権利。データ主体はまた、監督当局、すなわちイタリアデータ保護局(「ガランテ・プライバシー」、Piazza Venezia n. 11, 00187, Rome)および/またはその他の管轄監督当局に苦情を申し立てる権利を有します(GDPR第77条)。さらに、処理が同意または契約に基づいており、自動化された手段によって実行される場合、GDPR第20条に基づき、構造化され、一般的に使用され、機械で読み取り可能な形式でデータを受領する権利、および技術的に可能であれば、支障なく別のデータ管理者にデータを送信する権利を行使することができます。最後に、データ対象者は、マーケティング目的のデータ処理、および他のグループ会社へのデータ送信に対して、いつでも同意を撤回する、または異議を唱える権利を有します。

 

 

本ポリシーは発効日より有効となります。データ管理者は、その後の規制の変更や追加の結果として、本ポリシーに変更や追加を行う場合があります。

最終更新日:2023年6月5日

OSZAR »