最終更新日:2023年11月
Moleskine S.r.l.(登録事務所:Via Bergognone 34, 20144 Milano)は、EU規則2016/679(一般データ保護規則 - 「GDPR」)および法令196/2003(法令101/2018による改正を含む、「プライバシーコード」)に基づき、個人データの管理者として個人データを処理するイタリアの有限責任会社です。
モレスキン(以下、「当社」)は、GDPRの第13条および第14条に従い、以下のウェブサイト(それぞれ「当サイト」、総称して「ウェブサイト群」)において当社が行う個人データの処理について説明します。
お客様の個人データの保護とプライバシーは当社の最優先事項です。当サイトは常に更新されており、最新の更新日は当サイトの冒頭に記載しています。すでに当サイトに個人データを提供いただいている場合、処理方法に重要な変更があれば、適切な手段でお知らせいたします。そうでない場合は、定期的に当サイトをご確認いただき、最新情報を取得してください。
当サイトは以下の2つの部分で構成されています。
1) 一般事項 以下の情報を記載しています:
- データ処理および保護の原則
- 当社が個人データを開示する相手
- 欧州経済領域(EEA)外へのデータ転送
- お客様の権利について
- 監督機関に苦情を申し立てる権利
- 権利の行使方法 - 当社への問い合わせ方法
2) 特別事項当サイトを通じて行う個人データの処理を要約・説明するセクションです。本項目では、ウェブサイトの特定のセクションや当社の特定の活動に関連する処理を個別に記載し、各処理について以下の情報をまとめた表を掲載しています。
- 処理されるデータの種類
- 処理の目的および法的根拠
- データの取得元
- データの保存期間
当社は、お客様の個人データを、合法性、公正性、透明性、正確性、完全性、最小化、目的および保存期間の制限の原則に従い、適用法およびGDPRに則って処理します。 データの収集、処理、転送、保存にあたっては、適切なセキュリティ対策(物理的、論理的、組織的)を講じ、データの破壊、損失、改ざん、不正な開示、または偶発的・違法なアクセスを防止し、当社で説明する目的のみにデータを利用します。
個人データは、以下の相手に開示される場合があります。
当社は、業務遂行のために他の企業と提携しています。これらの企業は、決済サービス、ITコンサルティング、Eコマースプラットフォームなどのサービスを提供し、一部のケースでお客様の個人データにアクセスする場合があります。ただし、これらの企業は当社の業務のためにのみデータを処理し、独自の目的で利用することは許可されていません。 また、マーケティングおよびプロファイリング目的で収集された個人データは、Jakala S.p.A.が管理するCRMマーケティングプラットフォームに保存されます。
お客様が提供する個人情報は、当社の公式パートナー(「モレスキンパートナー」)と共有される場合があります。 例えば、当社のマーケティング活動の一環として正当な利益に基づき第三者へ提供される場合や、B2B顧客向けの当社製品のカスタマイズを実施するために販売代理店へ転送される場合があります。当社パートナーは、当社と共同管理者(GDPR第26条)または独立した管理者としてデータを処理する場合があります。
必要に応じて、当社の権利の行使・保護または法的義務の遵守のために、司法・行政当局、法執行機関、監査機関などの第三者にデータを開示することがあります。
開示対象についての詳細情報を希望される場合は、当サイトの「問い合わせ方法」のセクションに記載の方法で当社までご連絡ください。
当社は、当サイトに記載された目的を遂行するために、お客様の個人データを欧州経済領域(EEA)外の国へ転送することがあります。 EEA外へのデータ転送が必要な場合、GDPRの第44~50条に準拠し、適切な保護措置(GDPR第46条に基づく)を講じた上で実施されます。特に、十分なデータ保護レベルを確保できない国への転送については、EU司法裁判所(CJEU)のSchrems II判決(2020年7月16日、C-311/18)に従い、適切な対策を講じます。
お客様は適用法に基づき、以下の権利を行使できます。
権利行使または個人データの処理に関する質問については、以下のメールアドレスまでお問い合わせください。
当社は、お客様のリクエストに適切に対応するために、個人データを上記の目的でのみ使用します。
当サイトは複数のセクションで構成されており、一部のセクションでは他のウェブサイトへリダイレクトされる場合があります。これらのウェブサイトは、当社が管理する独自のドメイン名を持っていますが、場合によっては当社のパートナーによって管理されていることもあります。当社パートナーのウェブサイトにリダイレクトされた場合は、そのウェブサイトのプライバシーポリシーを確認し、運営者の情報やプライバシーポリシーの内容をご理解ください。本項では、通常のユーザーがウェブサイトにアクセスする際に当社が収集する情報について説明します。
一般的に、当社またはそのパートナーは、適用される法律に基づき、必要に応じてお客様の許可を得たうえで、以下のようなナビゲーションデータを収集します。
a. 技術情報:
b. ウェブサイトでの閲覧情報:
これらの情報は、ウェブサイトの適切な機能の確保、管理、およびメンテナンスを行うために収集されます。また、安全なウェブサイト利用の確保や、不正アクセスや違反行為が発生した場合の責任を明確にするためにも使用されます。さらに、これらの情報は、ウェブサイトのパフォーマンスに関する統計データを取得するために分析されることがあります。また、お客様の許可のもと、特定のクッキーポリシーを受け入れることで、当社はナビゲーションデータを処理し、お客様に最適な製品を見つけたり、関連する広告を表示したりすることができます。加えて、ソーシャルメディアのプラグインなどのインタラクティブな機能も提供されます(詳細は次の「ソーシャルプラグイン」の項をご参照ください)。
お客様はナビゲーションデータの提供について完全に自由ですが、必要な情報の提供を拒否した場合、ウェブサイトのアクセスや閲覧、および関連する活動が制限される可能性があります。これらのデータは、収集目的に必要な期間にわたり保存されます。
ナビゲーションデータはクッキーを使用して収集されます。ウェブサイトの各セクションでは、それぞれ異なる種類のクッキーが使用されています。クッキーの具体的な動作や有効化・無効化の方法については、該当する当サイトのクッキーポリシーをご確認ください。
当サイトでは、Facebook、Twitter、Pinterestなどのソーシャルネットワークと連携できるシェアボタンを提供しており、これにはソーシャルプラグインが含まれます。お客様がこのタイプのプラグインを備えたサイトのエリアにアクセスすると、お使いのインターネットブラウザが直接該当するソーシャルネットワークのサーバーと接続されます。また、プラグインはお客様のブラウザ接続を通じて画面上に表示されます。
ソーシャルネットワークが収集する個人情報の処理やプライバシー保護に関する詳細は、各ソーシャルネットワークのプライバシーポリシーをご確認ください。
さらに、お客様が当社の公式ソーシャルネットワークページ(以下「当社ソーシャルページ」)を訪問する際、例えばソーシャルネットワークのリンクボタンをクリックする、またはソーシャルネットワーク上で直接当社のページ(広告を含む)を閲覧する場合、ソーシャルネットワークの運営者は当社と特定の情報を共有することがあります。特に以下の情報が共有される可能性があります。
a. お客様のアクション
b. これらのアクションに関する情報
また、ソーシャルネットワークと連携するサービスをインストールした場合、そのサービスを使用していない場合でも、ソーシャルネットワークが当該サービスが設置されたページのトラフィックデータを収集する可能性があります。
データ処理の状況に応じて、当社は単独のデータ管理者(データコントローラー)として、またはソーシャルネットワークと共同管理者(共同データコントローラー)としてデータを処理することがあります。当社がソーシャルネットワークを通じて取得した個人データの処理方法については、当サイトの関連する項目をご参照ください。
ソーシャルネットワークによるデータ処理の詳細については、各ソーシャルネットワークのプライバシーポリシーをご確認ください。当社ソーシャルページがリンクする各ソーシャルネットワークの情報を定期的にご確認いただくことを推奨します。
本セクションでは、Moleskineの製品をウェブサイト上または当社の小売店舗で購入する際に、Moleskineがどのようにお客様の個人データを処理するかについて説明します。
3.1 ウェブサイトでの購入
ウェブサイトでの購入に関して、当サイトに登録した後に行う購入と、「ゲスト」として(つまり、ウェブサイトに登録せずに)行う購入を区別しています。
ウェブサイトで購入を行う際、支払い取引はモレスキンのパートナーによって直接処理される場合があり、その際に提供される個人データは、データ処理者として、または決済サービスプロバイダー(PayPalなど)の場合は独立した管理者として処理されることがあります。
3.1.1 事前登録を伴う購入
ウェブサイトで購入をするためにアカウントを登録する場合、そのアカウントは、ウェブサイト内の他のセクションで登録したアカウントとは異なる方法で処理されます。
また、FacebookなどのソーシャルネットワークやApple、Googleなどのサードパーティのプラットフォームやウェブサイトのアカウントを通じて、ウェブサイトに登録することも可能です。この場合、当社は、ユーザー本人からではなく、それらのウェブサイトやプラットフォームの提供者から個人データを受け取ります。これらの提供者は、元々収集したデータを独立した管理者として処理します。
データのカテゴリ | 処理の目的および法的根拠 | 連絡先情報(メールアドレス、電話番号、居住国) | データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1) ウェブサイトの Eコマースプラットフォームにおけるアカウント作成を通じた登録の許可(サードパーティのプラットフォームやウェブサイトのアカウント経由での登録を含む) 法的根拠:
2) 購入および関連する活動の管理 法的根拠:
3) 法的および会計上の義務 法的根拠:
4) 当社の権利を司法、行政、またはその他の機関の前で行使および防御するため 法的根拠:
|
|
|
ただし、法的義務の遵守や司法、行政機関の前で 当社の権利を防御する必要がある場合、この期間が延長されることがある |
|
5) モレスキン製品およびサービスに関するプロモーション通信の送信 法的根拠:
6) Eコマースプラットフォームまたはモレスキン店舗での購入に基づくプロファイリング活動。モレスキン製品に特化したターゲットマーケティングキャンペーンを作成することを目的とする。 法的根拠:
|
|
|
これらの期間は、法的義務を遵守する必要がある場合や、司法・行政機関の前で当社の権利を防御する必要がある場合に延長される可能性がある。 |
3.1.2 「ゲストモード」での購入(ウェブサイトへの事前登録なし
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | データの取得元 | 保存期間 |
---|---|---|---|---|
|
1) 購入および関連する活動の管理 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
|
|
プロモーション通信に関するデータ処理 |
|
4) モレスキン製品およびサービスに関するプロモーション通信の送信 法的根拠:
|
|
|
以下は、表の内容を日本語に翻訳したものです。 |
3.2 実店舗での購入
当社の店舗で購入する際、データベースに登録し、以下の表の方法で処理するために、個人データの提供を求める場合があります。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | データの取得元 | 保存期間 |
---|---|---|---|---|
|
1) 購入および関連する活動の管理 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠
|
|
|
プロモーション通信およびプロファイリング活動に関するデータ処理 |
|
4) モレスキン製品およびサービスに関するプロモーション通信の送信 法的根拠:
5) Eコマースプラットフォームまたは モレスキン店舗での購入に基づくプロファイリング活動。モレスキン製品に特化したターゲットマーケティングキャンペーンを作成することを目的とする。 法的根拠:
|
|
|
これらの期間は、法的義務の遵守や、司法・行政機関の前で 当社の権利を防御する必要がある場合に延長される可能性がある。 |
ウェブサイトの「お問い合わせ」セクションを通じて、当社に連絡することができます。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1)お問い合わせに対する回答の提供 法的根拠
2)法的義務の遵守 法的根拠
3)司法、行政、またはその他の機関の前での権利行使および防御 法的根拠
|
お問い合わせに必要なデータを提供しない場合、当社はリクエストに対応できず、回答を提供できない |
|
|
当サイトのページを閲覧する際に、当社が管理するニュースレターに登録することができます。
このニュースレターは、どのウェブサイトページから登録しても同じ内容が配信されます。
本セクションでは、本社がこのニュースレターの一環として処理する個人データについて説明します。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1) モレスキン製品およびサービスに関するプロモーション通信の送信 法的根拠:
2) Eコマースプラットフォームまたは モレスキン 店舗での購入に基づくプロファイリング活動。モレスキン製品に特化したターゲットマーケティングキャンペーンを作成することを目的とする。 法的根拠:
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
|
|
これらの期間は、法的義務の遵守や、司法・行政機関の前で モレスキン の権利を防御する必要がある場合に延長される可能性がある。 |
モレスキンの求人応募および関連する選考手続きにおいて、当社は以下の表に記載された方法で個人データを処理することがあります。
当社の求人に応募する方法としては、当サイトの「キャリア」セクションを通じて応募する方法と、インターネット上の求人情報を通じて応募する方法があります。
なお、モレスキンは、専門職向けのプラットフォームを管理する第三者パートナーのアドバイスを受けており、そのプラットフォームを通じて応募者の履歴書(CV)を収集し、それを モレスキン と共有します。この第三者パートナーと当社は、それぞれ独立したデータ管理者として応募者の個人データを処理します。
特に、当社の求人に応募する際は、ウェブサイトの「キャリア」セクションまたはインターネット上に掲載されたその他の求人情報を通じて応募することができます。応募時には、当社の提携パートナーのプラットフォームで登録を求められ、その後、履歴書を送信することができます。
上記の方法に加え、当社は例外的に、メールやその他のチャネルを通じて受け取った未承諾の自主応募(いわゆる「オープン応募」)を考慮する場合があります。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
特に、GDPR 第9条に基づく特別カテゴリの個人データ(健康に関する情報、政治的意見、宗教的信条、労働組合への加入、性生活や性的指向に関する情報など)は、処理が禁止されます(「機微データ」)。 |
1) 当社の人材ニーズに合致しているかを評価し、選考手続きを実施するため 法的根拠:
2) 法的義務の遵守 法的根拠:
3) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
|
|
|
本セクションでは、モレスキンがB2B顧客(「B2B Customers」)に関する従業員、協力者、代表者、所有者、またはアカウント保有者に関連して行う個人データの処理活動について説明します。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1) B2B顧客との関係を確立および管理する(データ主体が従業員、協力者、代表者、所有者、またはその他の役割として関与している場合) 法的根拠:
2) モレスキン製品およびサービスに関するプロモーション通信の送信
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
|
|
|
当社 のウェブサイトの「エクスペリエンス」セクションを閲覧し、当社 が提供するリトリートの一つに登録する場合、当社 のパートナーのウェブサイトにリダイレクトされます。パートナーはリトリートの運営を完全に管理し、参加リクエストの処理も担当します。そのため、この状況においては、パートナーが応募者の個人データの独立した管理者となります。詳細については、パートナーのウェブサイトに掲載されているプライバシーポリシーを参照してください。
ほとんどの場合、当社 はリトリートに関連する個人データを取得しません。ただし、例外的に、当社 が応募者の個人データを処理する可能性があります(例えば、リトリート中に何か問題が発生し、モレスキンやパートナーが情報共有を行う必要が生じた場合など)。
以下の表では、当社 のウェブサイトでの登録およびリトリート参加に関連して処理される可能性のあるデータを示しています。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 保存期間 |
---|---|---|---|---|
|
1) リトリート中に発生する可能性のある苦情管理およびその他の特別な状況の対応 法的根拠:
2) 法的および会計上の義務 法的根拠:
3) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
リトリート中に発生する特別な状況を管理するために必要な情報の提供がない場合、当社は適切な対応ができなくなる可能性がある |
|
|
このセクションでは、当社 が MyMoleskine コミュニティ(ウェブサイトを通じて登録後にアクセス可能)を通じて行う個人データの処理について説明します。
MyMoleskine への登録(MyMoleskine アカウントの作成)は、ウェブサイトの他のセクション(例:オンライン購入)とは無関係の活動です。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1) MyMoleskine コミュニティへの参加を許可するため 法的根拠
2) 法的および会計上の義務 法的根拠
3) モレスキン製品およびサービスに関するプロモーション通信の送信 法的根拠
4) eコマースプラットフォームまたはモレスキン店舗での購入に基づくプロファイリング活動。モレスキン製品に特化したターゲットマーケティングキャンペーンを作成することを目的とする。 法的根拠
5) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠
|
|
|
これらの期間は、法的義務の遵守や、司法・行政機関の前で 当社 の権利を防御する必要がある場合に延長される可能性がある。 |
モレスキンは、自社開発のアプリ(App Notes)を通じてデータを収集するだけでなく、モレスキンのパートナー企業のアプリ のユーザーから、特定の同意を得たうえで 個人データを受け取ることがあります。
この場合、パートナー企業はデータの独立した管理者(autonomous controller)として機能し、収集したデータを 当社 に転送します。
収集されたデータは 当社 のデータベースに保存され、マーケティング および プロファイリング(該当する場合) の目的で処理されます。
データのカテゴリ | 処理の目的および法的根拠 | 必要なデータを提供しない場合の影響 | 個人データの取得元 | 最大保存期間 |
---|---|---|---|---|
|
1) モレスキン製品・サービスに関するマーケティング活動
2) プロファイリング(ターゲットマーケティング)
3) 法的および会計上の義務 法的根拠:
4) 司法、行政、またはその他の機関の前での権利行使および防御 法的根拠:
|
|
|
ただし、法的義務の遵守や、司法・行政機関の前で 当社 の権利を防御する必要がある場合、保存期間が延長される可能性があります。 |