0
  • プライバシーポリシー

LumiVitaeプライバシーポリシー

1. プライバシーおよびデータ保護ポリシー

LumiVitaeウェブサイトの閲覧およびオンラインストアでの顧客登録には、本プライバシーおよびデータ保護ポリシーの内容を確認し、同意することが必要です。

LumiVitaeは、個人データのプライバシー保護を常に重視しており、サイトのセキュリティ確保ならびに顧客および訪問者のデータ保護に関して、予防的な対策を講じています。

個人データの機密性に関する保証を強化するため、LumiVitaeは、処理される個人データの利用の正当性を確認すること、ならびにデータ主体に付与された権利の遵守を確保することの両面において、データ保護措置を実施しています。この文脈において、またカスタマーサポートチャネルの専門化を通じて、LumiVitaeは、個人データの処理の根拠となる目的および処理業務の透明性について、より明確かつ客観的なコミュニケーションを促進することを目指しています。

したがって、本テキストに含まれる情報は、現行の一般データ保護規則(以下「GDPR」といいます)に基づいて処理される個人データのプライバシーおよび保護に関するポリシーの内容を、明確かつ曖昧さのない形で伝えることを目的としており、あわせて、データ主体とLumiVitaeとの間に成立するビジネス関係の内容によってその範囲が定められます。

2. 収集される個人データの種類

一般的に、個人データはLumiVitaeの事業活動から直接生じる以下の3つの状況において収集されます。

2.1. ユーザー登録:LumiVitaeクライアントアカウントの作成およびデータ処理の目的

カスタマーアカウントを作成する目的で、顧客が自身を顧客として識別するために必要なデータを入力しなければならない個人用エリアが提供されます。初回購入にあたっては、注文処理および配送に不可欠な追加の個人データの提供が必要となります。

これらの登録段階において利用可能なフォーム上の必須入力項目には、アスタリスク(*)が付されています。

LumiVitaeは、顧客データの保護に取り組んでおり、法的に義務付けられている場合を除き、データ主体の認知または同意なしに、当該データを第三者に提供することは決してありません。

さらに、本サイト上で購入を行う際には、配送の効率性を最大化し、所定の配送期間を確実に遵守するため、顧客には配送先住所および支払情報の提供も求められます。これらのデータは、配送業務を保証する運送業者に送信されますが、当該事業者は、個人データ保護に関するGDPRの主要原則を厳格に遵守して当該データを処理する義務を負っています。

顧客の注文を処理する過程において、不正行為の防止および検出のみを目的として、また常に管轄当局からの要請に基づき、住所や郵便番号などの特定の個人データが第三者に開示される場合があります。これらの事業者もまた、当該データに対して適切な保護およびセキュリティ対策を講じる義務を負っています。

提供されたデータは、厳密に必要な期間のみ保存され、その期間は通常、カスタマーアカウントの存続期間に対応します。このため、顧客がアカウントの無効化を行った場合、請求および会計目的など、法的義務を遵守するために必要なデータを除き、個人データは恒久的に削除されます。これらの必要なデータは、その目的のために特別に作成されたデータベースに保存され、絶対に必要な期間のみ保持されます。同様に、Shopify、PayPal、およびクレジットカードによって行われた取引に関するデータは、それぞれ6か月および12か月間、専用データベースに保存されます。この保存は、各請求書の発行日から起算して、当該期間中に顧客に対して将来的な返金を可能にするという唯一の目的のために行われます。

したがって、アカウントが無効化された後に顧客が本サイトで新たに注文を行いたい場合には、その時点で有効な利用規約に従い、改めて新規登録を行う必要があります。

LumiVitaeが所有するあらゆる機能またはプラットフォームであって、顧客が利用を希望するものについては、当該機能またはプラットフォームに適用される利用規約および、特に定めがある場合には、該当するプライバシーおよびデータ保護ポリシーへの同意を条件とします。前述の文書に規定されていない事項については、必要な調整を加えたうえで、本書に定める条件が適用されるものとします。

顧客データの正確性および登録情報に関して、顧客がLumiVitaeに提供したデータを確認したい場合には、個人用エリアにおいて当該確認を行うことができます。顧客は、アカウントへのアクセス情報を安全に管理する責任を負うものとし、下記に記載される顧客本人確認手続を遵守している限りにおいて、当該アカウントを通じて行われたあらゆる行為または申請については、顧客自身の責任となります。

また、他者が顧客のコンピュータにアクセスした場合に個人データへ不正にアクセスされるおそれがあるため、ブラウザにパスワードを保存しないことを推奨します。

収集されたデータはどのような目的で使用されますか?

顧客データは、注文処理、サイト機能の変更に関する顧客への通知、アンケートの実施、ならびに統計目的でのインタラクションの評価などの文脈において処理されます。

また、顧客は、製品およびサービス、キャンペーン、プロモーション、特別オファーに関する情報を、定期的に電子メールで受け取る場合があります。これらの目的での連絡を希望しない場合、顧客は、アカウントデータエリア内の「権限管理」タブからオプトアウトするか、またはニュースレター本文に記載されている該当リンクをクリックすることで、ニュースレターの配信を停止することができます。

2.2. アクセスおよび目的限定

LumiVitaeは、顧客および訪問者の個人データを、その事業活動の遂行に厳密に必要な目的の範囲内でのみ利用することを約束します。これには、当該活動の範囲、またはデータ主体によって明示的に付与された同意の範囲から生じる制限が適用されます。また、法的義務がある場合を除き、データ主体の認知および/または承認なしに、当該データが第三者に提供されることはありません。

この点に関連して、LumiVitaeは、当該業務を遂行するために絶対的に必要と認められる範囲に限り、従業員による当該データへのアクセスを保証します。これらの従業員は、割り当てられた職務および業務内容に応じて特定および管理されており、当事者間で締結された契約関係の枠組みの中で運用されます。

LumiVitaeによって処理されるすべてのデータは、データ主体が直接提供したものであるか、または当事者間で締結された契約の履行、もしくは顧客が要求または利用した機能の実行という唯一の目的のためにLumiVitaeが収集したものであるかを問わず、その処理目的が消滅した時点で、確実に消去されます。そのため、個人データの保存は、データ最小化、目的限定、および保存期間の限定という原則に従って行われます。すなわち、法的義務および契約上の義務を遵守するために厳密に必要なデータのみが収集され、当該目的のために特別に設けられた適切なデータベースにおいて、当該目的に厳密に必要な期間のみ保存されます。

2.3. データ主体の権利

2.3.1. 情報提供および個人データへのアクセス権

顧客は、保存されている個人データに関して、当該個人データの種類、取得元および受領者、保存期間およびその根拠となる目的、またはデータ管理者、データ保護責任者およびその連絡先の特定に関する情報について、いつでも開示を請求することができます。

情報提供を受ける権利の行使が、明らかに根拠のない、または過度なものである場合、LumiVitaeは、1時間あたり100.00 €(百ユーロ)の手数料を請求することがあります。当該金額は、支払指示の受領日から5営業日以内に支払われるものとします。支払指示は、データ主体が提供した電子メールアドレス宛て、ならびに/または当該請求に対する回答として登録された、もしくはアカウントに登録されている携帯電話番号宛てに、SMSを通じて書面で送付されます。

2.3.2. 個人データの訂正権および消去権

個人データの訂正権を行使するためには、顧客は、修正を希望するデータの内容および最新の情報を明記した申請を、[email protected]宛ての電子メール、またはデータ管理者であるLumiVitae, lda(Rua Bela São Tiago, n.º 20, sala 10, 9060-400 Funchal, Portugal)宛ての書留郵便により送付する必要があります。個人データの消去権を行使する場合についても、同一の手続が適用されます。いずれの場合においても、顧客は、当該申請が要請どおりに処理されたことについて、申請時に使用した同一の連絡手段を通じて、確認の通知を受け取るものとします。

2.3.3. 処理の制限権、異議申立権および事前同意の撤回権

個人データの処理および顧客コミュニケーションにおける透明性の原則を強化するため、LumiVitaeは、顧客がいつでも、各目的ごとに付与したデータ処理の許可を変更できるようにしています。顧客は、個人アカウント内の「権限管理」タブに用意されたオプトインおよびオプトアウト機能を通じて、付与された許可の有効化または無効化を行うことができ、これにより、過去に与えた同意を変更または撤回することが可能です。これには、広告キャンペーン、ニュースレター、その他プロファイリングを含む個別化されたコミュニケーションの受信を目的とする同意、LumiVitaeと顧客との関係構築、カスタマイズされたナビゲーション体験の最適化を目的とする同意、ならびに、顧客の要請に応じて提供される機能の実行のために、LumiVitaeグループ内の他社またはLumiVitaeの提携先である第三者によるデータ処理に関する同意が含まれます。

2.4. 補充的適用

本テキストは、LumiVitaeがウェブサイト上で提供するハイパーリンクを通じてアクセス可能なアプリおよび追加機能、ならびにLumiVitaeが所有するその他のプラットフォームの利用の枠組みにおいて行われる、すべてのプライバシーおよびデータ処理に関する事項を規律するものとします。このため、本テキストは、特に規定されていないすべての状況に対して、補充的に適用されるものとします。

2.5. プライバシーポリシーの変更および連絡先

本プライバシーおよびデータ保護ポリシーに加えられたあらゆる変更は、LumiVitaeウェブサイト上に掲載され、これ以前のすべてのバージョンについては、顧客からの明示的な要請があった場合に提供されます。

個人データの処理に関する不備、不遵守、およびセキュリティ上の制限については、直ちにLumiVitaeのデータ保護責任者宛てに、以下の電子メールアドレスまでご連絡ください。[email protected]

このサイトはwpml.orgに開発サイトとして登録されています。このバナーを非表示にするには、本番サイトのキーに切り替えてください。