最終更新日:2023年11月
Moleskine S.r.l.(本社所在地 Via Bergognone 34, 20144 Milano)(「Moleskine」または「当社」)は、イタリアの有限責任会社であり、EU規則番号2016/679(一般データ保護規則、「GDPR」)および立法令番号196/2003(立法令番号101/2018による改正を含み、「プライバシーコード」)に基づき、管理者(Controller)として個人データを処理しています。
このプライバシー通知(「本通知」)は、GDPR第13条および第14条に基づき提供され、Moleskineが以下のウェブサイト等で行う個人データの処理について説明します(それぞれ「ウェブサイト」、総称して「ウェブサイト」等)。
あなたの個人データの保護とプライバシーは、当社の優先事項です。本通知は常に更新されます。そのため、本通知の最新の更新日を本通知の冒頭に表示しています。あなたが既に個人データをMoleskineに提供している場合、当社は、個人データの処理の透明性を確保し、あなたの権利を完全かつ適切に保護するため、適切な手段により、重大な変更についてお知らせします。それ以外の場合は、本通知の更新について常に確認するようお願いします。
本通知は、次の二つのパートにより構成されています。
1) 一般パート: ここでは、以下の情報を記載しています。
- データの処理および保護の原則
- Moleskineがあなたの個人データを開示する対象
- 欧州経済領域(EEA)外への個人データの移転
- あなたの権利の内容
- 所轄の監督当局に苦情を申し立てる権利
- あなたの権利の行使方法―Moleskineへの連絡方法
2) 特別パート:ウェブサイト等を通じてMoleskineが行う全ての個人データの処理活動を要約し、記述しています。特別パートは段落に分かれており、各段落はウェブサイト等の特定のセクションまたはMoleskineの特定の活動に関連する特定の処理(もしくは一連の処理活動)について、説明しています。各処理について、処理されるデータのカテゴリー、処理の目的と法的根拠、データのソース、および保管期間を示した処理活動の概要表を記載しています。
あなたの個人データの処理は、合法性、公平性、透明性、正確性、完全性、データ最小化、目的および保管期限の制限の原則に従い、GDPRおよび個人データ保護に関する適用法令(日本の「個人情報の保護に関する法律」を含みますが、これに限られません。)の規定に従って、コンピュータ、自動化された手段および/または手動の手段で行われます。 個人データは、適切なセキュリティ対策(物理的、論理的、組織的)を用いて収集、精緻化、移転、保管され、起こり得る侵害(例:破壊、損失、変更、不正な開示または偶発的もしくは違法なアクセス)から保護し、処理が本通知に記載された目的のためのみに行われるようにします。
本通知の目的のために必要な範囲で、あなたの個人データは以下の受領者に開示される場合があります。
Moleskineは、その業務を行うために他の企業と協力しています。これらの企業は、さまざまなサービス(例:支払いサービス、ITコンサルティング、eコマースプラットフォームなど)を提供し、場合によってはあなたの個人データにアクセスすることがあります。また、マーケティングおよびプロファイリング目的で処理されるあなたの個人データは、Jakala S.p.A.が管理するCRMマーケティングプラットフォームで収集および処理されます。しかし、これらの企業は、そのデータを自らの目的で処理することは認められておらず、実際、Moleskineはそれらの企業を処理者(Processor)として指定しています。これらの処理者は、適用法令に従って処理が常に行われ、データ主体の権利の保護が保証されるように、適切な技術的および組織的措置の実施を保証する専門家の中から選ばれています。
あなたが提供する個人情報は、公式のMoleskineパートナー(「Moleskineパートナー」)と共有されることがあります。 例えば、マーケティング活動を行う上でのMoleskineの正当な利益に基づいて第三者に情報が移転される場合や、Moleskineの製品のカスタマイズに関するB2B顧客(以下で定義)のリクエストを満たすために必要または適切である場合、Moleskineの販売代理店に移転されることがあります。Moleskineとの個別の契約に応じて、Moleskineパートナーは、共同管理者(GDPR第26条)または独立した管理者としてあなたの個人データを処理することがあります。
当社の権利の行使または保護、または法的義務の履行に必要な場合、あなたの個人データは、司法および/または行政機関、法執行機関、監査人などの第三者にも開示されることがあります。
Moleskineがあなたの個人データを開示する可能性のある主体についての詳細情報は、本通知の「MOLESKINEへの連絡方法」のセクションに記載されている方法でMoleskineに連絡することで請求することができます。
本通知に記載された処理の目的を追求するために、Moleskineは、欧州経済領域(欧州連合の全加盟国・ノルウェー・リヒテンシュタイン・アイスランドを含み、「EEA」)外の国にあなたの個人データを移転する場合があります。 このような移転が必要な場合、それらはGDPRの第44条から第50条の規定に従って行われます。特に、適切なデータ保護レベルを保証していない国への移転の場合、MoleskineはGDPR第46条に記載されている適切な保護措置のいずれかを採用するとともに、欧州連合司法裁判所がSchrems II判決(CJEU、2020年7月16日、C-311/18)で確立したとおり、移転先の国の法律を考慮して、移転される個人データに対して適切な保護レベルを実際に保証できるかどうかに関する評価を行います。
適用法令に従って、あなたは以下の権利を行使することができます。
あなたは、あなたの権利と個人データを守るために、いつでも所轄の監督当局に苦情を申し立てることができます。
また、所轄の国内裁判所において、あなたの権利を主張することもできます。
ただし、あなたの権利の行使に関するあらゆる情報については、本通知の「MOLESKINEへの連絡方法」に記載されている方法で、ぜひ当社までお問い合わせください。ご一緒に共通の解決策を見出すことができると確信しております。
前述の権利を行使するか、またはMoleskineが本通知に従ってあなたの個人データをどのように処理するかについての質問や情報を求めるために、privacy@moleskine.com 宛てに電子メールを送信することができます。
Moleskineは、データ保護責任者(「DPO」)を任命しており、あなたの個人データの処理や権利の行使について、データ保護責任者に対し、dpo@moleskine.comまでお問い合わせいただくことができます。
Moleskineに連絡することを選択した場合、あなたの個人データは、あなたの要望にお答えし、最適な管理を行うことのみを目的として処理されます。
当社のウェブサイトは、異なるセクションで構成されており、いくつかのセクションは他のウェブサイトへリダイレクトされる場合があります。これらのウェブサイトには独自のドメイン名があり、Moleskineによって管理されていますが、場合によってはMoleskineパートナーによって管理されていることもあります。Moleskineパートナーのウェブサイトにリダイレクトされた場合は、そのウェブサイトのプライバシー通知を読み、当該Moleskineパートナーの名称とプライバシーポリシーを理解してください。
この段落では、一般ユーザーがウェブサイトにアクセスした際にMoleskineが収集する情報について説明します。
一般的に、Moleskineまたはそのパートナーは、適用法令により必須の場合はあなたの許可を得て、以下のナビゲーションデータを収集します。
a. 技術情報:IPアドレス、お使いのデバイス、ブラウザ、ソフトウェアに関する情報を含みます。
b. ウェブサイトのナビゲーションに関する情報:閲覧されたページのURL、これらのページで行われた活動(例:閲覧された製品、購入された製品など)、アクセスの日時、アクセスの期間、クリックストリームを含みます。
これらの情報は、ウェブサイトの最適な機能、管理、保守を確保するため、またウェブサイトで安全な体験を提供し、違反や不法アクセスの場合の責任を明確にするために収集されます。 さらに、当社は、ウェブサイトのパフォーマンスに関する統計を取得するために、これらの情報を分析(集計データとしての分析を含みます。)します。 また、特定のクッキーポリシーに同意していただいたあなたの許可を得て、当社はあなたのナビゲーションデータを処理し、あなたが好む製品を見つけ、適切な広告またはソーシャルメディアプラグイン(次の段落のソーシャルプラグインを参照)などのウェブサイトのインタラクティブ機能を表示します。
あなたは、ナビゲーションデータの提供の有無を自由に選択できます。ただし、必要な情報の提供を拒否すると、ウェブサイトへのアクセス、ナビゲーション、関連する活動が不可能になる場合があります。 これらのデータは、収集された目的のために必要な期間、保存されます。 ナビゲーションデータは、クッキーを使用して収集されます。クッキーがどのように機能するのか、またはクッキーを有効もしくは無効にする方法については、ウェブサイトの該当セクションのクッキーポリシーをご覧ください。
ウェブサイトは、共有ボタンを通じたソーシャルネットワークとのインタラクションを可能にし、ソーシャルプラグイン(例:Facebook、Twitter、Pinterest)を含むことがあります。 このタイプのプラグインが装備されたサイトのいずれかのエリアにアクセスすると、あなたのインターネットブラウザは直接関連するソーシャルネットワークのサーバーに接続されます。さらに、プラグインはブラウザ接続を通じて画面上に表示されます。これらのソーシャルネットワークによって収集される個人データの処理とプライバシー保護手段に関しては、各ソーシャルネットワークのページを参照してください。 また、ソーシャルネットワーク上のMoleskineページ(「Moleskineソーシャルページ」)を訪問する場合、ソーシャルネットワークのリンクボタンをクリックするか、直接ソーシャルネットワークのページ(広告を含みます)をブラウジングすることにより、ソーシャルネットワークの運営者は、あなたに関する特定の情報(特に以下の情報を含みます)をMoleskineと共有することがあります。
a. あなたのアクション:Moleskineソーシャルページおよび当該ページ上で投稿されたコンテンツの閲覧やインタラクション(共有、リアクション、コメントを含みます)、Moleskineソーシャルページでのクリックや私的な電子メールでのコミュニケーションなど。
b. それらのアクション、それらのアクションを行う人々、およびそれらに使用されるブラウザ/アプリに関する情報:アクションの日時、国/都市(IPアドレスまたはユーザープロファイル(ユーザーがソーシャルネットワークにアクセスした後にMoleskineソーシャルページとやりとりした場合)によって推定)、言語、年齢/性別(ログインしたユーザーのみユーザープロファイルから)、以前に訪問したウェブサイト、アクションがコンピュータまたはモバイルデバイス上で行われたか、ソーシャルネットワークユーザーID(最初にログインしたユーザーのみ)。
ソーシャルネットワークとのインタラクションを伴うサービスをインストールした場合、サービスを使用していない場合でも、それらのソーシャルネットワークは、サービスがインストールされているページからのトラフィックデータを収集することがあります。
場合によっては、Moleskineは、データ処理の独立したデータ管理者または共同管理者として機能する場合があります。
Moleskineが、ソーシャルネットワークによる個人データの転送を通じて認識した個人データをどのように処理するかについての詳細は、本通知の各項をご参照ください。
ソーシャルネットワークによる処理については、Moleskineソーシャルページが都度参照する各ソーシャルネットワークの個別情報をご参照ください。
本通知のこのセクションでは、あなたがウェブサイト上、または当社の小売店のいずれかでMoleskine製品を購入する際に、Moleskineがあなたの個人データをどのように処理するかについて説明します。
3.1 ウェブサイトでの購入
ウェブサイトでの購入に関して、Moleskineは、ウェブサイトでの登録後に購入する場合と、「ゲスト」として購入する場合(つまり、ウェブサイトに登録せずに購入する場合)とを区別します。
ウェブサイトで購入を行う際、支払い取引は、Moleskineパートナーによって直接処理されることがあり、その際はデータ処理者として、または支払いサービスプロバイダー(例:PayPal)の場合は、独立した管理者として、提供された個人データを処理します。
3.1.1 事前登録を伴う購入
ウェブサイトで何かを購入するためにアカウントを登録する場合、このアカウントは、ウェブサイトの他のセクションで登録した他のアカウントとは異なる方法で処理されます。ウェブサイトに登録する際には、ソーシャルネットワーク(例:Facebook)や他の第三者プラットフォームやウェブサイト(例:Apple、Google)のアカウントなど、Moleskineのeコマースプラットフォームと統合可能なものを使用することもできます。その場合、Moleskineはあなたからではなく、もともと個人データを収集し独立した管理者として処理しているそれらのウェブサイトおよびプラットフォームのプロバイダーから直接個人データを受け取ります。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) 第三者のプラットフォームやウェブサイト上のアカウントを含め、ウェブサイトのeコマース・プラットフォーム上のアカウント作成によるあなたの登録を許可すること。 法的根拠:
2) 購入および関連する活動の管理 法的根拠:
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前でのMoleskineの権利の行使および防御 法的根拠:
|
|
|
この期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
|
5) Moleskineの製品およびサービスに関連するプロモーションのための連絡の送信 法的根拠:
6) eコマースプラットフォームまたはMoleskine店舗での購入に基づくプロファイリング活動。これは、あなたの購買嗜好に基づいた、Moleskine製品に限定されたターゲットマーケティングキャンペーンの作成を目的としています。 法的根拠:
|
|
|
これらの期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
3.1.2 事前登録なしでの「ゲストモード」での購入
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 保管期間 |
---|---|---|---|---|
|
1) 購入およびそれに関連する活動の管理 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前でのMoleskineの権利の行使および防御 法的根拠:
|
|
|
この期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
|
4) Moleskine製品およびサービスに関連するプロモーションのための連絡の送信 法的根拠:
|
|
|
この期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
3.2. 小売店での購入
Moleskineの店舗で購入を行う際、Moleskineのデータベースに登録し、以下の表に記載されている方法で処理するために、個人データの提供をお願いすることがあります。このデータは、「Retail Management Platforms」と呼ばれるプラットフォームを通じて入力されます。このプラットフォームは、処理者として機能するOracle社によって提供されます。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) あなたによって要求された購入および関連する活動の管理 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前でのMoleskineの権利の行使および防御 法的根拠:
|
|
|
この期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
|
4) Moleskine製品およびサービスに関連するプロモーションのための連絡の送信 法的根拠:
5) eコマースプラットフォームまたはMoleskine店舗での購入に基づくプロファイリング活動。これは、あなたの購入嗜好に基づき、Moleskine製品に限定されたターゲットマーケティングキャンペーンの作成を目的としています。 法的根拠:
|
|
|
これらの期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性がある。 |
ウェブサイトを通じて、「お問い合わせ」 セクションからMoleskineに連絡することができます。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) あなたのリクエストに対するフィードバックの提供 法的根拠:
2) 法的義務の遵守 法的根拠:
3) 司法、行政、またはその他の機関の前での当社の権利の行使および防御 法的根拠:
|
あなたのリクエストに対応するためにデータの提供が必要である。データの提供がない場合、Moleskineはあなたのリクエストにフィードバックを提供することができない。 |
|
あなたのリクエストに対する回答を提供するために必要な期間、データを保管する。ただし、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合には、この期間が延長される可能性がある。 |
ウェブサイトのページを閲覧することで、Moleskineが管理するニュースレターに登録することができます。このニュースレターは、ウェブサイトのどのページにおいて登録を行ったかにかかわらず同じものです。このセクションでは、前述のニュースレターの一環としてMoleskineが行う個人データの処理について説明します。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) Moleskine製品およびサービスに関連するプロモーションのための連絡の送信 法的根拠:
2) eコマースプラットフォームまたはMoleskine店舗での購入に基づくプロファイリング活動。これは、あなたの購入嗜好に基づいた、Moleskine製品に限定されたターゲットマーケティングキャンペーンの作成を目的としています。 法的根拠:
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での当社の権利の行使および防御 法的根拠:
|
|
|
Moleskineは、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に、前述の期間を延長することができます。 |
あなたがMoleskineでの求人に応募する際、および関連する選考手続きにおいて、当社は以下の表に記載された方法であなたの個人データを処理することがあります。
Moleskineの求人への応募は、ウェブサイトの 「採用情報」のセクションや、インターネット上で公開されている求人情報からも可能です。Moleskineは、プロフェッショナルの世界に特化したプラットフォームを運営し、求職者の経歴を収集し、Moleskineと共有する第三者パートナーのアドバイスを利用しています。Moleskineだけでなく、当該第三者パートナーも、独立したデータ管理者としてあなたの個人データを処理します。
Moleskineの求人への応募は、ウェブサイトの「採用情報」のセクションや、インターネット上で公開されている求人広告から行うことができます。応募の際には、Moleskineのパートナーのプラットフォームへの登録が求められ、そこからあなたは履歴書を当社に送ることができます。
上記の方法に加え、Moleskineは例外的に、電子メールやその他の手段で受け取った求人外の応募を考慮することがあります。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) あなたのプロファイルがMoleskineの職業上のニーズと一致するかを評価の上、様々な候補者の中から選考を行うこと。 法的根拠:
2) 法的義務の遵守 法的根拠:
3) 司法、行政、またはその他の機関の前での当社の権利の行使および防御 法的根拠:
|
|
|
|
このセクションでは、MoleskineがB2B顧客(「B2B顧客」)の従業員、協力者、代表者、所有者、またはアカウントに関して行う個人データの処理活動について説明します。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) 当該データ主体が従業員、共同作業者、代表者、オーナー、またはアカウントとして関与しているB2B顧客との関係を確立し、管理の上、商品やサービスを提供するため 法的根拠:
2) Moleskine製品およびサービスに関連するプロモーションのための連絡の送信.
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での当社の権利の行使および防御 法的根拠:
|
|
|
これらの期間は、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に延長される可能性があります。 |
ウェブサイトの「エクスペリエンス」セクションを参照し、Moleskineが宣伝するエクスペリエンスのいずれかに登録することを決定した場合、リトリートの全体の組織および参加リクエストの処理を完全に管理するMoleskineパートナーのウェブサイトにリダイレクトされます。
このような状況では、当社のパートナーがあなたの個人データの独立したデータ管理者です。詳細については、パートナーのウェブサイトのプライバシーポリシーをご参照ください。
これらのケースのほとんどでは、Moleskineはあなたに関する個人データを知りません。ただし、例外的に、リトリート中にあなたと当社のパートナーに関する何かが起こり、あなたまたは当社のパートナーがそれを当社に伝えることを決定した場合、Moleskineはあなたの一部の個人データを処理することがあります。
以下の表では、ウェブサイトで宣伝されるこのようなエクスペリエンスへの登録および/または参加の結果としてMoleskineが行う可能性のあるあなたのデータの処理を記載しています。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 保管期間 |
---|---|---|---|---|
|
1) あなたが参加するリトリート中に発生する可能性のある苦情やその他の特別な状況の管理 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前でのMoleskineの権利の行使および防御 法的根拠:
|
あなたが参加するリトリート中に発生する可能性のある特別な状況をMoleskineが管理することを可能にするためにデータ提供が必要です。 |
|
|
このセクションでは、ウェブサイトで登録した後にアクセスするMyMoleskineコミュニティを通じてMoleskineが行う個人データの処理について説明します。MyMoleskineへの登録、つまりMyMoleskineでのアカウントの作成は、ウェブサイトの他のセクションで実行できる活動(例:オンライン購入)とは完全に無関係です。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) MyMoleskineコミュニティへのデータ主体の参加を可能にすること。 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) Moleskine製品およびサービスに関連するプロモーションのための連絡の送信 法的根拠:
4) eコマースプラットフォームまたはMoleskine店舗での購入に基づくプロファイリング活動。これは、あなたの購買嗜好に基づいた、Moleskine製品に限定されたターゲットマーケティングキャンペーンの作成を目的としています。 法的根拠:
5) 司法、行政、またはその他の機関の前でのMoleskineの権利の行使および防御 法的根拠:
|
|
|
Moleskineは、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に、前述の期間を延長することができます。 |
自社で開発したApp Notesを通じて収集されるデータに加えて、Moleskineは、ユーザーの事前の同意があれば、Moleskineの第三者パートナーのアプリのユーザーの個人データを受け取ることがあります。その場合、当該第三者は独立した管理者としてデータを収集し、Moleskineに転送します。そのような方法で収集されたデータは、Moleskineのデータベースに含まれ、以下の表で説明されているように、マーケティングおよび場合によってはプロファイリング目的で処理されます。
データのカテゴリ | 処理目的および法的根拠 | 要求されたデータを提供できない場合に起こり得る結果 | データのソース | 最大保管期間 |
---|---|---|---|---|
|
1) Moleskine製品およびサービスに関連するマーケティング活動。これらの活動には、プロモーションのための連絡の送信に加え、Moleskineパートナーから転送された個人データをMoleskineのデータベースに既に存在するデータと照合して重複を検出し、統計データを抽出することが含まれます。 法的根拠:
2) eコマースプラットフォームまたはMoleskine店舗での購入に基づくプロファイリング活動。これは、あなたの購買嗜好に基づいた、Moleskine製品に限定されたターゲットマーケティングキャンペーンの作成を目的としています。 法的根拠:
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での当社の権利の行使および防御 法的根拠:
|
|
モバイルアプリの開発パートナーからMoleskineに対してデータの転送がなされます。転送に際しては、ユーザーから、事前に特定された同意を取得します。
|
Moleskineは、法的義務に従う必要がある場合や、司法、行政、またはその他の機関の前でMoleskineの権利を防御する必要がある場合に、前述の期間を延長することができます。 |