プライバシーポリシー
1.はじめに
Conscious Innovation Lab OÜ(以下「当社」)は、お客様の個人データを保護し、プライバシーを尊重することをお約束します。本プライバシーポリシーは、一般データ保護規則(GDPR)に準拠し、当社がお客様の個人データを収集、使用、保護する方法を概説するものです。
連絡先:
Conscious Innovation Lab OÜ
Sakala 7-2
10141 Tallinn, Estonia
Email:info@mypalmleaf.com
データ保護責任者(DPO):Stephan Oesterreicher
Eメール:info@mypalmleaf.com
2.収集するデータ
当社は、サービスを提供するために以下の個人情報を収集します:
- 名前
- 請求先住所
- メールアドレス
- 電話番号
- 支払詳細
- 拇印(手のひらの葉の位置を確認するため)。
- 性別と出生国(手のひらの葉を探すため)。
3.データ処理の目的
当社は、以下の目的でお客様の個人情報を取り扱います:
- 注文の履行:当社のウェブサイトを通じてなされた注文を処理し、配送すること。
- あなたの掌の葉を見つける拇印、性別、出生国は、あなたの特定の手相を見つけるためだけに収集されます。
- ニュースレターニュースレターおよび最新情報の送付(お客様の同意がある場合に限ります。)
- アナリティクスとウェブサイトの改善:Google AnalyticsやFacebook Pixelなどのツールを使用して、ウェブサイトやユーザー体験を改善するため。
- 法令遵守:適用される税務および財務規制を遵守すること。
4.処理の法的根拠
当社は、以下の法的根拠に基づいてお客様のデータを処理します:
- 同意:ニュースレターおよびマーケティングコミュニケーション
- 契約上の必要性:注文を満たし、サービスを提供するため。
- 正当な利益ウェブサイトのパフォーマンスを分析し、その機能を確保するため。
- 法的義務:税務報告およびその他の法的要件の遵守のため。
5.第三者サービス
当社は、お客様のデータを安全かつ効率的に処理するために、以下のような第三者のサービスプロバイダーを利用しています:
- ホスティングプロバイダーAWS、Google Cloud、monday.com。
- メールマーケティングツールメールチンプ
- 支払いプロセッサーペイパル、ストライプ
- アナリティクスとトラッキングGoogleアナリティクス、Facebookピクセル
これらの各プロバイダーはGDPRを遵守し、適切な保護措置によりデータ保護を確保しています。
6.国際データ転送
お客様の手のひらの葉を特定するため、個人データ(拇印、性別、出生国)を無記名でインドに転送します。これらの転送は、適切なレベルのデータ保護を保証するために、標準契約条項(SCC)の下で行われます。
7.クッキーとトラッキング技術
当社は、お客様のユーザーエクスペリエンスを向上させるために、クッキーおよび同様のトラッキング技術を使用しています。これには以下が含まれます:
- Googleアナリティクス:ウェブサイトのトラフィックとユーザーの行動を分析します。
- Facebookピクセル:パーソナライズされたマーケティングとコンバージョンのトラッキング
お客様は、当社のクッキー同意バナーからクッキーの設定を管理するか、ブラウザの設定を調整することができます。
8.データ保持
当社は、以下の期間、個人データを保持します:
- 一般顧客データ(氏名、Eメール、請求先住所など):6年間
- 拇印(椰子の葉の位置を特定するために使用):一般的なリーディングの4週間後。
データは、記載された目的に必要でなくなった時点で削除または匿名化されます。
9.あなたの権利
GDPRに基づき、お客様は個人データに関して以下の権利を有します:
- アクセス権当社が保有する個人データへのアクセスを要求する。
- 修正する権利:お客様のデータの不正確さを修正する。
- 消去権:データの削除を要求する(「忘れられる権利」)。
- 処理を制限する権利:特定の状況下でお客様のデータ処理を制限する。
- データ・ポータビリティの権利:構造化され、機械で読み取り可能な形式でデータを受け取る。
- 異議申し立ての権利正当な利益またはマーケティング目的のためのデータ処理に異議を唱える。
- 同意を撤回する権利データ処理に関する同意をいつでも撤回できる。
- 苦情を申し立てる権利ご自身の権利が侵害されたと思われる場合は、お住まいの地域のデータ保護当局に苦情を申し立ててください。
これらの権利を行使される場合は、info@mypalmleaf.com までご連絡ください。
10.自動化された意思決定とプロファイリング
自動意思決定やプロファイリング・ツールは使用しません。
11.データセキュリティ
当社は現在、特定の技術的なセキュリティ対策(暗号化など)を実施していませんが、個人データを安全に取り扱い、信頼できる第三者とのみ共有するよう最大限の努力をしています。近い将来、より強固なセキュリティ対策を実施する方向で取り組んでいます。
12.プライバシーポリシーの更新
当社は、法的または運営上の要件の変更を反映するために、本プライバシーポリシーを随時更新することがあります。更新があった場合は、このページに掲載し、適切な場合には、お客様に直接通知します。
最終更新日2024年11月22日