EU規則2016/679 – 一般データ保護規則(GDPR)に基づくプライバシーポリシー
当社は、本プライバシーポリシーにより、適用される個人情報の保護に関するEU規則2016/679(以下、「GDPR」といいます)(以下、「個人情報保護規則」といいます)に基づき、当サイトの利用者(以下、「データ主体」といいます)に関する個人データ(以下、「データ」といいます)が以下の方法および目的で処理されることをお知らせします。
個人データの処理とは、収集、記録、整理、構造化、保存、適応または変更、抽出、閲覧、使用、送信による開示、拡散またはその他のあらゆる方法で利用可能にすること、比較または連結、制限、削除または破棄など、自動的な手段によるか否かを問わず、データベースに保存されているか否かに関わらない、個人データまたは個人データの集合に対して行われるあらゆる操作または一連の操作を意味するものとします。
GDPR規則に従い、Mutti S.p.A.が行うデータ処理は、適法性、公正、透明性、機密保護の原則に基づきます。
1.データ管理者
- Mutti S.p.A. (以下、「Mutti」といいます。所在地: Montechiarugolo, Via Traversetolo n. 28 (PR – 43022)、付加価値税登録番号: 02758310342、TEL: +39 (0521) 652511、FAX: +39 (0521) 652596、電子メール:muttispa@muttispa.it)が、本サイトを通じて収集されたデータ処理の管理者です。
- Facebookビジネスツール(「シェア」ボタンやMuttiのウェブサイトからFacebookページにリダイレクトするためのFacebookインサイトなど)およびFacebookピクセルに関してのみ、Mutti S.p.a.と Meta Platforms Ireland Ltd.(所在地: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)は、データ主体の好みに応じて訪問したウェブサイト間のやり取りのレベルを測定し、ソーシャルネットワーク内でターゲット広告を提供するために、独立したデータ処理の管理者として行動します。Meta Platforms Ireland Limitedが提供するFacebook、Instagram、Messengerおよびその他の製品や機能(以下、「Meta社の製品」または「製品」といいます)によるデータ処理方法については、以下のリンクから詳細情報をご覧いただけます。その他のツールや情報は Facebookの設定 および Instagramの設定に記載されています。これには、Meta Platforms Ireland Ltd.(所在地: 4 Grand Canal Square Grand Canal Harbour Dublin 2 Ireland )が準拠する法的根拠 およびデータ主体の権利行使の方法が含まれます。
2.処理されるデータの種類
以下のデータが処理の対象となります。
- 閲覧データ:当サイトに接続する利用者が使用するコンピュータのIPアドレスまたはドメイン名、インターネット通信プロトコルの使用に暗黙的に送信される、要求されたリソースのURI(Uniform Resource Identifier:統一資源識別子)表記アドレスなど。これらの情報は、特定されたデータ主体と関連付けるために収集されるものではありませんが、その性質上、処理および第三者が保有するデータとの関連付けを通じて、利用者を特定できる可能性があります。これらのデータは、当サイトの利用に関する匿名の統計情報を取得し、当サイトが正しく機能しているかを確認する目的のみに使用され、処理後は直ちに削除されます。これらのデータは、当サイトに対してコンピュータ犯罪が発生した場合に、責任を確認するために使用される可能性があります。そのため、ウェブ上の連絡先に関するデータは、この目的に従い、当該目的に限定して保管される可能性があります。使用されたコンピュータのIPアドレスとドメイン名から、上記の責任を確認するという目的に限り、利用者のさらなる識別データ(特に、氏名や電子メールアドレスなど)を追跡することがあります。
- Cookieによって収集されるデータ:Muttiのウェブサイト上のcookieおよびその他の追跡ツールに関する情報については、Cookieポリシー[クッキーポリシーへのリンク]をご覧ください。Facebookビジネスツールの使用を通じてデータ主体が訪問したウェブサイトとのやり取りは、Muttiと同様に独立したデータ管理者として行動するFacebookによって、閲覧に関連するデータも処理されることを意味します。
3.未成年者
当サイトおよびデータ管理者のサービスは、16歳未満の児童を対象としておらず、データ管理者が故意に児童から個人情報を収集することはありません。万一、意図せず未成年者の情報が記録された場合、データ管理者は利用者の求めに応じて速やかに削除します。未成年者の安全とプライバシーを守ることは、当社にとって非常に重要です。当サイトの専用のセクションに登録することにより、また、当サイト上のデータ収集フォームに記入することにより、またはニュースレターサービスの提供/登録を要求することにより、データ主体は、16歳以上であること、またはいかなる場合においても、居住国の法令により定められている年齢制限を満たしていることを確認し、宣言するものとします。
4.データ処理の目的
当サイトを通じてデータ主体から提供された個人データは、以下の目的および法的根拠に基づいて、データ管理者によって収集および処理されます。
A. 事前に同意を得ることなく、サービス目的、特に以下の目的で使用します。
1. 当サイトの使用(コンテンツの表示、当サイトおよびその機能の一部の使用など)から生じる重大な問題に対して、データ主体に提供される電話による技術支援サービス。
- データ主体による連絡要求の管理。
2. データ管理者による、以下のような法的義務の履行。
- 法律、規制、国内法およびEU法に定められた義務、または管轄当局によって課された義務の遵守。
3. データ管理者の正当な利益の追求。
- 当サイトの運営および維持。データ管理者の利益は、当サイトの運営および提供されるサービスに対する可能な改善の実施を通じて、事業運営を保証するという企業の一般的利益に基づいています。
- 詐欺行為や当サイトに害を与える悪用の防止または発見、ならびに法廷や訴訟管理におけるデータ管理者の権利の行使および保護。データ管理者の利益は、他者の違法行為の結果として損害を被らないという一般的、現実的かつ現在の利益に基づいており、個々の利害関係者の利益よりも優先されます。
B. 事前の同意がある場合のみ、以下の目的で使用します。
1.データ主体が訪問したウェブページとのやり取りを測定・分析し、特にFacebookソーシャルネットワーク上でターゲット広告を提供するために、Facebookツールを使用するため。
- 当社およびFacebook Ireland Limitedは、第1項に記載されているように独立したデータ管理者として、Facebookビジネスツール(Cookie、Facebookインサイト、Facebookピクセルなど)の使用を通じてデータ主体が訪問したウェブサイトとのやり取りに関するデータを処理します。Meta Platforms Ireland Ltd. のデータ処理方法、Meta Platforms Ireland Ltd. が準拠する法的根拠、Meta Platforms Ireland Ltd.に対するデータ主体の権利行使の方法に関する詳細情報は、以下のアドレスに記載されているFacebookアイルランドのデータポリシーをご覧ください。https://www.facebook.com/privacy/explanation
- 特に、Muttiウェブサイトはいわゆるソーシャルプラグインを使用しています。ソーシャルプラグインとは、ソーシャルネットワークの機能をウェブサイトに直接組み込むことを可能にする特別なツールです(例えば、「シェア」ボタンや、MuttiのサイトからFacebookページにリダイレクトするためのFacebookアイコンなど)。当サイト上のすべてのソーシャルプラグインには、ソーシャルネットワーキングプラットフォームが所有するそれぞれのロゴが表示されています。プラグインによって取得された情報の収集と使用は、各ソーシャルネットワークのプライバシーポリシーに準拠しますので、ご参照ください。
当ウェブサイトのページにアクセスし、プラグインを使用した場合(例えば、「シェア」ボタンをクリックしたり、FacebookアイコンをクリックしてMuttiのウェブサイトからFacebookページにリダイレクトするなど)、またはコメントを残す場合、対応する情報はブラウザからソーシャルネットワーキングプラットフォーム(この場合はFacebook)に直接送信され、そこに保存されます。Meta Platforms Ireland Ltd.のデータ処理方法、Meta Platforms Ireland Ltd.が準拠する法的根拠、Meta Platforms Ireland Ltd.に対するデータ主体の権利行使の方法に関する詳細情報は、以下のアドレスに記載されているMeta Platforms Ireland Ltd.のデータポリシーをご覧ください。https://www.facebook.com/privacy/explanation
5.データ提供の性質
A)に記載された目的に関連するデータの提供は強制的なものであり、当該データの提供を拒否することにより、データ管理者が契約上の約束を履行すること、データ主体による要求に従うこと、または法的義務を履行することが不可能となります。B.1)に記載された目的に関しては、個人データの提供は任意であり、その使用はデータ主体によるソーシャルプラグインとの自発的なやり取りに従います。このやり取りがない場合でも何らかの影響が生じることはなく、データ主体は、ソーシャルネットワーキングプラットフォームと直接やり取りすることなく、当サイトの閲覧を続けることができます。
6.データ処理の方法
データ主体のデータの処理は、電子的手段により、データの収集、記録、更新、整理、保存、閲覧、処理、選択、抽出、比較、使用、連結、遮断、削除、および破棄の操作によって行われます。データは、個人情報の保護に関して適用される法律が規定する公正、忠実性、および透明性の原則に従い、当社およびその受任者がコンピュータ化された(および手作業による)システムを使用して処理されるものとし、リスクに見合ったセキュリティレベルを確保するために適切な技術的および組織的措置を採用することにより、データ主体のプライバシーとその権利を保護するものとします。データの紛失、違法または不正な使用、不正アクセスを防止するため、特定のセキュリティ対策が講じられています。
7.データの保持
第4項(データ処理の目的)A)に記載された目的に関しては、データは、前述の目的を達成するために、この関係が継続する全期間にわたって処理されるものとします。契約が締結されている場合、いかなる場合でも契約締結から10年を超えないものとします。閲覧データは処理され、7日間保存されるものとします。法的義務の履行に必要な個人データも、当該義務に従い、随時適用される規則で規定される保存期間に従って、保存されるものとします。
第4項(データ処理の目的)B)第2号に記載された目的(Facebookビジネスツールの使用)のために提供されたデータについては、当該データはFacebookのデータポリシーの範囲内で、Meta Platforms Ireland Ltd.によって処理されます。 Facebookのデータポリシーは、https://www.facebook.com/privacy/explanationをご覧ください。
8.データの処理、開示、拡散の範囲
データ主体のデータは、本ポリシーの第4項に記載された目的のために、以下によってアクセス可能となり、処理されるものとします。
- 受任者、または社内データ処理者、またはシステム管理者である、データ管理者の内部スタッフおよび協力者。
- Mutti企業グループに属する企業。
- 当サイトの管理や保守などを行うプロバイダーや、サプライヤーなど、データ管理者に代わって外部委託された活動を実行する第三者。当該第三者はデータ処理者として任命されることを条件とし、本ポリシーに記載された目的に限定され、GDPR規則に準拠するものとします。
収集されたデータは、データ主体の明示的な同意がない限り、拡散されることはなく、開示されることもありません。
逆に、明示的な同意を必要とせず(GDPR第6条により)、データ管理者は、監督機関、公的機関、管理当局、警察、司法当局、および前述の目的を達成するために法律で開示が義務付けられているすべての対象者に対して、データ主体のデータを開示できるものとします。前記の対象者は、独立したデータ管理者として当該データを処理するものとします。
データ処理者および独立したデータ管理者としてデータを処理する主体の完全かつ最新のリストは、ご要望に応じてMutti S.p.A.(登記上の事務所:Montechiarugolo, Via Traversetolo n. 28 (PR – 43022))よりご入手いただけます。
9.EU域外へのデータ移転
Mutti S.p.a.は、一部の処理業務(メーリングリストや登録アカウントの管理など)の技術的管理のために、欧州連合外、特にアメリカ合衆国にデータを転送することがあります。この目的のため、当社はデータ移転の影響を評価し、それに応じて最も適切な保護措置(適切性の決定、または標準的な契約条項、および一部の限られた場合には法律で許可されている例外など)を採用します。
第三者のものを含め、Cookieによって収集された個人データの移転に関する情報は、MuttiのCookieポリシーおよび各第三者のプライバシーポリシーをご参照ください。これらは各社のウェブサイトで入手可能であり、Cookieポリシー内の表に記載されています。特に、当該目的のために、ソーシャルネットワークは独立したデータ管理者としてデータ主体のデータを処理するものとします。これらのソーシャルネットワーク(Facebook、Instagram、Twitter、Youtubeなど)によるデータ処理の詳細情報については、以下のリンクから各ソーシャルネットワークが採用しているプライバシーポリシーをお読みください。
- https://www.facebook.com/privacy/explanation
- https://help.instagram.com/519522125107875
- https://twitter.com/en/privacy
- https://policies.google.com/privacy?hl=ita
10.データ主体の権利
データ主体は、ここに記載されているデータ処理に関連して、GDPR第15条から第22条に規定されている権利、より具体的には以下の権利を行使することができるものとします。
- 未記録であったとしても、お客様に関する個人データの存在を確認する権利、およびその内容へアクセスする権利(アクセス権)。
- 個人データを更新、変更、または訂正する権利(訂正権)。
- 個人データの削除を要求する権利、または違法に処理されたデータの処理の制限を要求する権利。これには、データの収集または処理の目的にとってデータの保持が不必要なデータも含まれます(忘れられる権利および制限する権利)。
- 個人データ保護規則に違反した場合、監督当局に苦情を申し立てる権利。
- データ処理に異議を唱える権利(異議申し立ての権利)。
- 同意が与えられている場合、取り消し前に与えられた同意に基づく処理の合法性を損なうことなく、同意を取り消す権利。
- プロファイリングを含む自動収集プロセスの全部または一部に反対する権利。
- 技術的に可能な場合、データ管理者に提供された個人データのコピーを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利。ならびに、当該データを別のデータ管理者へ送信するよう要求する権利(データポータビリティの権利)。
11.権利行使の方法
お客様は、下記のデータ管理者住所宛に書留郵便で通知を送付することにより、いつでも権利を行使することができます。Mutti S.p.A., Via Traversetolo n. 28, Montechiarugolo (PR – 43022) 。または以下のアドレス宛てに電子メールにてご送信ください。 muttispa@muttispa.it
12.本プライバシーポリシーの変更
本ポリシーは、プライバシーに関して公布された法規定の施行に伴い、時間の経過とともに変更される可能性があります。したがって、データ主体の方には、このページを定期的にご確認いただくことをお勧めします。このため、本ポリシーでは更新日を強調表示しています。
最終改訂日 2023年10月