プライバシーポリシー
当社のウェブサイトwww.stoneisland.comへようこそ。
当社にとって利用者のプライバシーとその個人情報の保護はとても大切で、そのため最大限の注意を払って個人情報を収集・管理し、安全に保管するために特別な措置を講じています。
www.stoneisland.comの利用および提供サービスの利用に関する個人情報処理につきましては、以下の概要をご覧ください。個人情報の管理方法に関する詳細につきましては、当社のプライバシーポリシーをお読みください。
また、www.stoneisland.comの「利用規約」および当社のサービス条件に関する詳細を記載した「マイアカウント登録に関する規約'」もお読みください。一部のサービスは特定の法的条件の規制を受けることがありますが、その場合当社は随時適切な情報を提供いたします。
最近の「プライバシーに関するお知らせ」についてのQ&A
1. サイバー攻撃はいつ発生したのですか? サイバー攻撃は、12月22日に確認され、当社は直ちに対応を行いました。 残念ながら、犯人が高度に洗練された技術を用いていたため、また、調査の結果、データ漏洩が生じたリスクが確認され次第直ちに通知が必要となるお客様のデータ侵害が生じた可能性もあることから、全容把握のための作業が複雑化・長期化いたしました。 2. 自分の個人情報が被害にあったか、被害はどの情報に対するものかを知るにはどうすれば良いでしょうか? 現時点で確実にお答えできるのは、不正アクセスが起こり、www.stoneisland.comオンラインショッピングサイトの顧客に限り、連絡に含まれる情報が流失した可能性があると言うことだけです。支払いについての情報(IBAN、クレジットカード、その他の番号)や身分証明書(IDカード、パスポートなど)の情報は当社の情報システムに保存されていないため、流失の可能性はないことを重ねて申し上げます。 3. このお知らせはどういう意味がありますか。 何かする必要があるのでしょうか? サイバー攻撃の結果影響を被る可能性がある当事者の方に、速やかに状況をお知らせしております。 このお知らせを通じて第三者からお客様の個人情報を含んだお知らせに注意するように呼び掛け、登録時にお知らせいただいた個人情報からすぐ推測できるIDやパスワードなどは、直ちに変更するようにお願いいたします。 4. データ侵害とは、具体的にどういうことですか? 「データ侵害」は個人情報を対象としたセキュリティインシデントで、当事者に影響を与える可能性のあるものです。 今回の件は、第三者が当社の個人情報システムに不正アクセスを行い、オンラインショッピングサイトの顧客に限定して、その連絡先の個人情報が一部流失した可能性を指します。 支払いについての情報(IBAN、クレジットカード、その他の番号)や身分証明書(IDカード、パスポートなど)の情報は当社の情報システムに保存されていないため、流失の可能性はないことを重ねて申し上げます。 5. 監督機関に正式な通知をする必要がありますか? いいえその義務を負うのは個人情報を保有していたStone Islandであり、既に個人情報保護監理機関に、事の起こりを直ちに届け出ております。 更に、この件は既に関係当局に届け出を行っています。 事後の対策としては、今後もし(個人情報窃盗や詐欺の試みのような)犯罪行為の被害があった時に限って、関係当局に届け出るようにお勧めいたします。 6. クレジットカードの詳細情報は漏洩したのでしょうか?クレジットカードやその他の決済方法を停止すべきですか? いいえ。決済方法(IBAN、クレジットカードなど)及び身分証明書類(身分証明書、パスポートなど)に関するデータは、当社システムに保存されていないため、これらについての漏洩は生じておりません。 7. 銀行のセキュリティ部門又は不正防止部門に連絡すべきでしょうか? いいえ。決済方法(IBAN、クレジットカードなど)及び身分証明書類(身分証明書、パスポートなど)に関するデータは、当社システムに保存されていないため、これらについての漏洩は生じておりません。 8. 身分証明書類、電子メール及び電話番号を変更する必要はありますか? いいえ、その必要はないと考えております。ただし、お客様に関する特定の情報を知っていると思われる第三者から連絡を受けた際には慎重に対応し、お客様のデータに基づき容易に識別又は推測が可能である認証情報(IDやパスワード)をご使用にならないようお願い申し上げます。 9. 貴社から安全に洋服を購入するにはどうすればいいですか? 当社のシステムは、すでに適切な対応がなされているため、店頭及びウェブサイトのいずれにおいても、安全に洋服を購入していただけます。 上記に加えて、当社は、セキュリティの一層の強化を図っています。 10. 全てのパスワードを変更する必要はありますか? 最善の対応として、特にサイバー攻撃の場合は、個人情報に基づき容易に識別又は推測が可能であるパスワードを決して使用しないようお勧めします。そのようなパスワードを使用されている場合は、パスワードを更新していただくようお願い申し上げます。 11. (オンラインではなく)ストアでしか購入してないのですが、何か影響を受けますか? 今回の件は、第三者が当社の個人情報システムに不正アクセスを行い、オンラインショッピングサイトの顧客に限定して、(Eメールや電話番号のような)連絡先の個人情報が一部流失した可能性があるに留まります。 12. スマートフォンのStone Islandアプリを一度削除し、再ダウンロードしたほうが良いですか? いいえ、一度削除し、再ダウンロードすることで安全性を高める効果はないため、必要ありません。 Stone Islandアプリのログインに使用するパスワードが、お客様の個人情報から推測できる場合は、変更をお勧めします。 13. 御社のシステムから個人情報を削除していただけますか? ご自分の個人情報の取り扱いの承認は、法に定める範囲でこの対象にならない情報を除き、いつでも取り消すことができ、サイトの登録アカウントを削除することができます。サイトの「連絡先」セクションにある「プライバシー」の項目からクライアントサービスにご連絡ください。 14. 私のデータが貴社のシステムに残っている場合、私にリスクはありますか? いいえ。当社のシステムは、すでに適切な対応がなされており、また、当社は、セキュリティをさらに強化を行っております。
個人情報取扱者は?
個人情報取扱者
本サイトでは、利用者がサイトを閲覧し、サイト内で提供されるサービスを利用する間に、個人を特定あるいは特定可能にする情報を収集し、取り扱う可能性があります。個人情報取扱者は、次の通りです。
- SPORTSWEAR COMPANY S.p.A.、登記上本社はイタリアの Galleria Cavour 4, 40124 Bologna, Italy(BO)、営業本社はイタリアのVia Confine n.2161 41017 - Ravarino(MO)(“SPORTSWEAR COMPANY”)
および
- YOOX NET-A-PORTER GROUP S.p.A.、Compagnie Financière Richemont S.A.が運営・管理する企業、登記上本社はイタリアのvia Morimondo, 17 – Milano 20143("YOOX NET-A-PORTER GROUP")。
特に、SPORTSWEAR COMPANYは、ウェブサイトwww.stoneisland.comおよびブランド「Stone Island」の所有者であり、 ブランドや会社に直接かかわる企業目的(例を挙げるとすれば、CRM、マーケティング活動、顧客プロファイリング、市場分析、経営や戦略の評価、履歴書の取り扱いなど)のために独立して個人情報を取り扱う責任者です。
SPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPは、オンライン販売業務と販売完了後のアフターケア、具体的には「pick up in store」「return in store」「click from store」(以下、「オムニチャネルサービス」)など、サイトを通して提供されるサービスに関わる情報の連名管理人です。
SPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPの間で交わされた個人情報の取り扱いとそれぞれが負う責任の範疇を示した連名同意の主な内容は、当社のプライバシーポリシーの 「基本的情報」の中に明記されています。
個人情報の取り扱いについてのお問い合わせは、カスタマーサービスへ、お問い合わせトピックとして「プライバシーポリシー」を選択してお送りください。
当社が取り扱う情報とその理由は?
当社が取り扱う個人情報は、ご注文また物品購入の際に提供される情報および、www.stoneisland.comをブラウズまたはその提供サービスを利用する際に収集される情報です。従って当社は、例えば姓名、配送先および請求先の住所といった個人情報や、ブラウズおよび購入傾向についてのデータなどを収集することができます。 利用者の個人情報は次の目的のために処理されます。
- www.stoneisland.comが提供する商品の購入契約を締結し、履行するため
- ニュースレター登録や、「pick up in store」「return in store」「click from store」といったwww.stoneisland.com上のサービスの提供のため
- 当サイトへの登録、および登録ユーザー限定サービスの利用を可能にするため
- SPORTSWEAR COMPANYが求人中の職務に応募する際の履歴書(CV)の取り扱いのため。詳細については、履歴書を提出する応募者に対する情報をお読みください。
- カスタマーサービスに転送される要望への対応
上記のようなケースの個人情報の処理は、利用者との契約を履行する、または利用者が具体的に依頼したサービスを提供する上で必要なため、合法です。また、提供サービスを向上する目的で、利用者のサイトの利用状況を把握するため、総合データによる統計的な研究や分析も行っております。 利用者が事前に同意した場合に限り、当社は以下の目的で個人情報を処理します。
- 販売に関する情報伝達行為
- 利用者の関心に沿ったサイトのカスタマイズ
個人情報の処理者は?
利用者の個人情報は、当社と当社が所属する企業グループ内の適切な指導を受けた者が取り扱い、加えて当社のサプライヤーが、www.stoneisland.comのサービス提供上、組織的および機能的な必要性から情報を取り扱うことがあります。これらの業者は、その信頼性と能力を精査し厳選されています。業者の一部は欧州連合(EU)非加盟国または欧州経済領域(EEA)非参加国に本社を有することがあり、この場合、当該国への利用者の個人情報の移転は法規に準拠して行われます。
個人情報の保管期間は?
利用者の個人情報は、収集された目的に従って一定の期間保管され、期間終了後に消去されるか回復不能な方法で匿名化されます。保管期間は情報処理目的により異なります。例えばwww.stoneisland.comでの物品購入の際に収集された情報は、管理手続および会計処理完了後、その国の法規に準拠して保管され(10年間)、当社のニュースレターの送信のために利用される情報は、配信中止の依頼が届くまでとなります。
詳細につきましては、当社のプライバシーポリシーに記載されている「個人情報の保管期間は?」の項目をご覧ください。
利用者の権利は?
特定の処理についてはいつでも、個人情報処理への同意を取消すこと、当社が保有する個人情報の内容、出所、利用方法を知ること、更新、修正または補完の依頼、さらに現行規定にある場合は、削除、取り扱い制限、または意義を唱えることができます。利用者が希望する場合には、個人情報取扱者が保有する利用者の個人情報を電子デバイスで読み取り可能なフォーマットで受け取ることを請求できるほか、技術的に可能な場合、当社は利用者が指定する第三者に個人情報を直接移転することができます。
利用者の個人情報の処理が不法に行われているとお考えの場合は、個人情報保護法の順守を所管する監督当局に苦情を申し立てることができます。イタリアでは、イタリアの個人情報保護局長に苦情を申し出ることができます(http://www.garanteprivacy.it/)。
本プライバシーポリシーは、時の経過と共に修正、補完されますので、定期的に内容を確認することをお薦めします。当社は、可能な限り変更について適時ご連絡するよう努めます。
1. 基本的情報
個人情報取扱者は?
本サイトでは、利用者がサイトを閲覧し、サイト内で提供されるサービスを利用する間に、個人を特定あるいは特定可能にする情報を収集し、取り扱う可能性があります。個人情報取扱者は、次の通りです。
- SPORTSWEAR COMPANY S.p.A.、登記上本社はイタリアの Galleria Cavour 4, 40124 Bologna, Italy(BO)、営業本社はイタリアのVia Confine n.2161 41017 - Ravarino(MO)(“SPORTSWEAR COMPANY”)
- YOOX NET-A-PORTER GROUP S.p.A.、Compagnie Financière Richemont S.A.が運営・管理する企業、登記上本社はイタリアのvia Morimondo, 17 – Milano 20143("YOOX NET-A-PORTER GROUP")。
および
特に、SPORTSWEAR COMPANYは、ウェブサイトwww.stoneisland.comおよびブランド「Stone Island」の所有者であり、 ブランドや会社に直接かかわる企業目的(例を挙げるとすれば、CRM、マーケティング活動、顧客プロファイリング、市場分析、経営や戦略の評価、履歴書の取り扱いなど)のために独立して個人情報を取り扱う責任者です。
SPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPは、オンライン販売業務と販売完了後のアフターケア、具体的には「pick up in store」「return in store」「click from store」(以下、「オムニチャネルサービス」)など、サイトを通して提供されるサービスに関わる情報の連名管理人です。
SPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPは、それぞれが負う責任の範疇と個人情報の取り扱いを定義する連名同意を交わし、その主な内容は以下の表の通りです。
取り扱い内容 | 連帯責任 – 単独責任 | ||
---|---|---|---|
SPORTSWEAR COMPANY | YOOX NET-A-PORTER GROUP | 各部 | |
オンライン販売 |
|
|
|
アフターケア |
|
|
|
オムニチャネルサービス |
| |
|
個人情報の取り扱いについてのお問い合わせは、カスタマーサービスへ、お問い合わせトピックとして「プライバシーポリシー」を選択してお送りください。
個人情報保護責任者に問い合わせる方法は?
SPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPはそれぞれ、個人情報保護責任者(英語ではData Protection OfficerまたはDPO)を指名しています。 利用者の個人情報保護や権利の行使に関するご要望は、SPORTSWEAR COMPANYの個人情報保護責任者(DPO)宛に、上記のSPORTSWEAR COMPANYの住所へ郵送、またはEメールアドレス:dpo@spwco.it;宛にEメールで、もしくはYOOX NET-A-PORTER GROUPの個人情報保護責任者(DPO)宛に、上記のYOOX NET-A-PORTER GROUPの住所へ郵送、またはEメールアドレス: DPO@ynap.com宛にEメールにてお問い合わせください。
2.収集される個人情報の種類は?
利用者がwww.stoneisland.comをブラウズする際、またそこで購入する際に収集または処理される個人情報の種類は次の通りです。
- 利用者のwww.stoneisland.comでのご注文に関する手続きを締結し、履行するため、またはサイト上のオムニチャネルサービス(「pick up in store」「return in store」「click from store」)を利用する際に必要な個人情報、すなわち姓名、Eメールアドレス、発送先および請求先住所、電話番号、支払いデータを収集します。
- ニュースレターサービスの登録時に、Eメールアドレスを収集します。
- 当社のカスタマーサービスへご連絡いただいた際、ご要望にお応えするために提供された個人情報、またはSPORTSWEAR COMPANY宛に履歴書を提出される際に掲載してある個人情報を処理します。
- 利用者の同意を得て、販売に関するお知らせのために個人情報を収集し、利用します。
- マイアカウントの登録のために、姓名、Eメールアドレス、パスワード、生年月日を収集します。利用者が登録ユーザーの場合には、サイトの登録者限定エリアへのアクセス情報を収集します。利用者の明確な同意を得て、好みに合う提案やプロモーションをお届けするために、当社の商品とサービスに対する利用者の関心と好みについて個人情報を分析し、情報解析をします。
- 例えば閲覧ページや、個々のページとの相互交信のようなwww.stoneisland.comのブラウズ情報を収集し、その情報を当社のサーバーに保存します。
なお、未成年者の個人情報は処理しません。www.stoneisland.comにアクセスし、そこで提供されるサービスを利用する際は、成人に達していることを表明してください。
3.収集した個人情報の利用方法は?
利用者の個人情報は、次の目的のために収集および処理します。
- www.stoneisland.comが提供する商品の購入契約を締結し、履行するため。購入完了時に、支払い手続き、クレジットカードまたはデビットカードによる支払い時の不正行為防止、請求書の作成、商品の配送、場合によっては返品処理などの、契約履行に必要な個人情報を請求します。
- 当サイトへの登録、および登録ユーザーに提供されるサービス利用のため。当サイトへの登録は、登録ユーザー向けサービスの提供を確実に行う上で必要な個人情報を入力することで可能となります。
- 「pick up in store」「return in store」「click from store」など、www.stoneisland.com上で利用可能なサービスの提供のため。この目的のために個人情報取扱者は、各サービスとその特徴に応じて、利用者が要望するサービスの実行に必要な個人情報を収集しなければなりません。
- 当社のカスタマーサービスに対する依頼事項の処理のため。利用者からの情報やサポートの依頼に対応するため、提供された個人情報を利用します。
- 履歴書(CV)の取扱いのため。求人中の職務に応募するため履歴書が送付された場合、SPORTSWEAR COMPANYは、この目的に限定して履歴書に記載された情報を利用します。応募に関する個人情報は、募集をつのる運営管理のサプライヤーである第三者に移転されることがあります。履歴書は、受領した日から最長2年間保管されます。この期間が過ぎた後、消去されます。ご希望があれば、更新された新しい履歴書を改めて送付していただくことが可能です。詳細については、履歴書を提出する応募者に対する情報をお読みください。
- 統計分析と調査のため。提供サービスを向上する目的で統計的な分析・調査を行うために、利用者の当サイトの利用状況やブラウズ方法、各サービスの利用状況に関する情報を使用します。
- 商品購入後、販売に関するお知らせ、いわゆるソフトスパムを送信します。当サイトで商品を購入した後、ご注文手続きの最後に入力されたEメールアドレスに、類似した商品やサービスに関して販売促進を含むお知らせをお送りします。
- SPORTSWEAR COMPANYは、利用者の同意の下、最新情報、新着商品、限定商品、提供サービスやプロモーションなど、最新の情報をお届けすることを目的として、当社の商品とサービスについて販売に関するお知らせのために、入力されたご連絡先を使用することがあります。さらに、利用者の同意を得て、SPORTSWEAR COMPANYは利用者との関係やサービスを向上する目的で、市場調査と顧客満足度測定を行うために、入力された連絡先を使用することがあります。
- 利用者の同意を得た場合に限り、SPORTSWEAR COMPANYは、www.stoneisland.com登録ユーザーとして利用者のショッピング体験をカスタマイズし、利用者の好みに合った先行紹介やプロモーションを提案したり、利用者の関心に沿ってカスタマイズされた販売関連のお知らせを送ることがあります。カスタマイズサービスは、過去の購入の分析と、前項の「収集される個人情報の種類は?」に記載されたその他の情報を利用し行われます。これらのデータやその処理作業の詳細につきましては、「マイアカウント」の項をご覧ください。
前述の記載事項を一旦承認した後、SPORTSWEAR COMPANYからのお知らせをその後受取りたくない、あるいは、連絡方法を限定したい場合は、各お知らせの末尾にある「登録取消し」リンクをクリック、またはマイアカウントにアクセスすることで、いつでも簡単に中止できます。また、カスタマーサービスへ、お問い合わせトピックとして「プライバシーポリシー」を選択してメッセージを送信、あるいは上記の住所へ書面を送付して、SPORTSWEAR COMPANYへご連絡いただくことも可能です。登録取消し依頼後もお知らせが届くことがありますが、これは一部の送信作業が既に準備済みで、登録の取消し依頼の手続きには時間を要するためです。
上記すべての作業に関連して、当社は利用者の個人情報を主に電子・情報ツールにより処理しています。活用しているツールは、高度の安全基準が保証されており、該当する現行法規を順守しています。
4.マイアカウント
マイアカウントの開設により、利用者は次のサービスを利用することができます。
- マイプロフィール:個人情報と同意状況を管理できます
- ご注文履歴:配送状況と過去のご注文を確認できます
- クレジットカード情報:ご購入手続きをスピーディに完了するために、クレジットカードのデータを保存できます
- アドレスブック:ご購入手続きをスピーディに完了するために、住所をすべて保存できます
- ウィッシュリスト:欲しいアイテムのリストを作成できます。最大50点まで保存でき、在庫状況に関するお知らせを受信できるほか、いつでもショッピングバッグに入れることができます。
利用者の同意を得て、SPORTSWEAR COMPANYは、最新情報、新着商品、限定商品などの情報をお届けする目的で商品やサービスについての販売関連のお知らせのため、また、利用者の満足度を測定し、提供サービスを向上する目的で世論調査や市場調査を行うために、利用者の連絡先を利用することができます。
SPORTSWEAR COMPANYは、事前に利用者の同意を得た場合に限り、登録ユーザーとしてwww.stoneisland.comをブラウズする際のショッピング体験、表示される販売関連のお知らせの内容やプロモーションを、利用者の関心に沿ってカスタマイズできます。このサービスは、利用者により満足していただける、また関心に沿った商品やサービスの検索を容易にするほか、当社の提供サービスの向上にも繋がります。カスタマイズは、前項の「収集される個人情報の種類は?」に記載のある、当社が所有する個人情報の分析により可能となります。特に、過去の購入に関する情報、よく閲覧する当サイトのセクションや、頻繁に利用するサービスについての情報は、利用者が関心を持つ商品やサービスを把握する上で役立ちます。当社が所有する情報が正しいこと、また上記の作業が適切に行われることを保証するために、マイアカウントの「プロフィール」にアクセスして、必要な場合には情報を更新することをお薦めします。
5.取扱いの法的根拠
当社は、現行法規に記された法的必要条件のうち一つが満たされた場合のみ個人情報の処理を行います。具体的には次の通りです。
- 利用者が関与する契約の締結および履行のため、または利用者の要求に応じて取られる契約前の措置の履行のため。この法的根拠は、次の作業で生ずる個人情報処理を合法とします。
- サイト上で提供される商品の購入契約の締結と履行。利用者が関与する購入契約締結のために個人情報を処理する時は、その履行に必要な最小限の情報を利用します。
- 当サイトへの登録、および登録ユーザーに提供されるサービス利用のため。
- 「pick up in store」「return in store」「click from store」など、www.stoneisland.com上で利用可能なサービスの提供のため。
- SPORTSWEAR COMPANYが求人中の職務に応募する際の履歴書(CV)の取り扱いのため。詳細については、履歴書を提出する応募者に対する情報をお読みください。
- 当社のカスタマーサービスによる利用者からの依頼事項の処理のため。
- これらの作業のために個人情報を提供することは、契約上の義務です。個人情報の提供は利用者の任意ですが、必要なデータが不足している場合、契約の締結、あるいは契約や依頼事項の履行が不可能となりますのでご了承ください。これはつまり、商品の購入ができないこと、www.stoneisland.comが提供するサービスを利用できないこと、および当社が利用者からのご要望にお応えできないことを意味します。
- 法的義務に応えるため。 www.stoneisland.com上で物品購入の契約が締結された場合、利用者の個人情報処理は当社に課せられた法的義務を遂行するために行われます。契約の締結および個人情報の提供は利用者の任意ですが、契約を締結する場合には利用者の個人情報が必要となり、上述の法的義務を遂行するために処理されます。
- 当社の合法的理由から クレジットカードまたはデビットカードを使ってwww.stoneisland.com上で商品を購入する場合、利用者の個人情報の一部は、不正行為防止のために処理されることがあります。当社には、起こり得る不正利用を防止し訴追するため、このような作業を行う合法的な理由があります。内部管理の目的で、YOOX NET-A-PORTER GROUPが所属する企業グループに属する会社が個人情報を処理することがあります。
- 利用者の合意を得た上で SPORTSWEAR COMPANYは、利用者が合意した場合に限り、次の処理を行います。
- マーケティング活動、世論調査および市場調査の実施
- 当サイトでのショッピング体験のカスタマイズを目的としたブラウズ傾向とマイアカウントプロフィールを利用した消費傾向の分析
これらの作業のために同意するか否かは任意です。同意するか否かは利用者の任意ですが、同意がない場合、SPORTSWEAR COMPANYはマーケティング活動、世論調査、市場調査および利用者の傾向分析ができませんのでご了承ください。
6.利用者の個人情報の処理者は?
利用者の個人情報は、処理について特別な研修を受け許可を得たSPORTSWEAR COMPANYとYOOX NET-A-PORTER GROUPの社内の者が取り扱います。処理の実施にあたっては、YOOX NET-A-PORTER GROUPの所属する企業グループに属する会社へ個人情報が転送されることがあります。 また、利用者の個人情報は、当社がwww.stoneisland.com上でサービスを提供するために利用している第三者にも転送されます。第三者は適正に選別されており、個人情報処理の法規順守に関して適切な保証があります。これらの第三者は処理責任者として指定され、個人情報取扱者が与える指示に従いその管理下で活動しています。
これらの第三者は、銀行業、インターネットプロバイダー、情報通信サービス専業会社、運送会社、マーケティング会社、市場調査およびデータ処理専門会社の分野に属します。
利用者の個人情報は、犯罪捜査、犯罪の訴追、公共の安全への脅威の防止および監視のため、また、個人情報取扱者が裁判所で権利の確認、行使、擁護ができるように、さらには他者の権利と自由の保護に関するその他の理由で、法に従い警察、司法および行政当局に転送されることがあります。
7.当サイトのアプリバージョン
「収集される個人情報の種類は?」という項に記載された情報以外にも、当サイトwww.stoneisland.comのアプリバージョンを利用する際、利用者の同意の下、利用者の個人情報を収集することがあります。
- 利用者のデバイスにプッシュ通知を送信する目的で、マーケティング活動領域の個人情報を収集します。利用者は、携帯電話の設定を変更することで、いつでもプッシュ通知を無効にできます。
- ショッピング体験の向上を目的として、利用者の最寄りのストアを割り出すために利用者の現在地に関する個人情報を収集します。
- 購入手続きの完了時に、利用者がカード情報を簡単に入力できるよう、利用者のデバイスのカメラ機能にアクセスします。
- 提供商品やサービスの向上のため、www.stoneisland.comアプリの使用時間、利用回数、またはIPアドレスに関する情報などを、自動的に収集します。
8.プッシュ通知
利用者がブラウズに使用するデバイスの種類によって、利用者の同意の下、SPORTSWEAR COMPANYからプロモーションやニュース、ウィッシュリストやショッピングバッグ内の商品に関するプッシュ通知を受け取ることができます。
この通知設定を無効にしたい場合は、使用するブラウザーのプログラムに応じて、下記の手順を参考にしてください。
- デスクトップ:「通知」を右クリック → www.stoneisland.comの通知を「無効」に設定
- 携帯電話:「通知センターにアクセス」→「サイトパラメーター」→「通知」→www.stoneisland.comからの通知を「ブロック」
- 一般的なブラウザー:
- Chrome:「設定」→「詳細設定」→「プライバシーとセキュリティ―」→「コンテンツの設定」→「通知」→「サイトをブロック」→www.stoneisland.comを入力し、「ブロック」を選択
- Firefox:「オプション」→「コンテンツ」→「通知」→ www.stoneisland.comを選択 →「ブロック」
- Safari:「環境設定」→「通知」→「拒否」を選択
9.EU非加盟国およびEEA非参加国へのデータの転送
前第6項の「利用者の個人情報の処理者は?」に列挙された第三者の一部は、欧州連合(EU)非加盟国および欧州経済領域(EEA)非参加国に本社がある場合がありますが、欧州委員会が適切に定めた充分なレベルの個人情報保護を提供しています(http://www.garanteprivacy.it/home/provvedimenti-normativa/normativa/normativa-comunitaria-e-intenazionale/trasferimento-dei-dati-verso-paesi-terzi#1)。
充分な権利保護レベルにないEU非加盟国やEEA非参加国への個人情報の転送は、利用者と個人情報取扱者の間の契約の締結時や履行時(当サイト上で提供される商品の購入、当サイトへの登録、当サイト上でのサービスの利用のため)に、あるいは利用者からの依頼事項の処理に転送が必要な場合に、また、欧州委員会が承認したいわゆる「標準契約条項」、つまり利用者の個人情報を守るための適切な保護および保証に関する条項を含んだ一定の合意が、個人情報取扱者と該当する第三者間に成立している場合に限り行われます。
10.個人情報の保管期間は?
当社は一定期間個人情報を保管しますが、この期間は個人情報処理のための作業の種類により異なります。この一定期間が過ぎると、利用者の個人情報は完全に消去されるか、不可逆的に匿名化されます。
利用者の個人情報は、次に明記される期間および基準により保管されます。
- www.stoneisland.com上での物品の購入契約の締結と履行のため収集された情報:会計管理手続きの完了まで。請求書関連情報は、請求書の日付から10年間保管されます。
- 登録ユーザーの情報:マイアカウントの消去依頼が届くまで保管されます。
- 支払い関連情報:支払いが確認され、撤回権の期限が切れ、支払いに関する異議申し立て期間が過ぎて会計管理手続きが完了するまで。
- www.stoneisland.comが提供するサービスを利用中に収集された情報:これらの情報は、サービス終了または利用者サイドからサービスへの登録削除の依頼があるまで保管されます。
- 当社のカスタマーサービスへの利用者からの依頼に関連した情報:利用者をサポートするために有効な情報は、依頼事項への対応が完了するまで保管されます。
- 履歴書:採用またはコラボレーションの契約を締結するに至る場合を除き、受領した日から最長2年間保管されます。この期間が過ぎた後、消去されます。ご希望があれば、更新された新しい履歴書を改めて送付していただくことが可能です。
- www.stoneisland.com上で商品を購入した利用者に対する販売関連のお知らせ(ソフトスパム)に利用される情報:これらの情報は、サービス終了または利用者サイドからサービスへの登録取消しによる異議の申し立てが届くまで保管されます。
- コマーシャルコミュニケーション活動、意見調査、市場調査のために提供されたデータ:お客様が本サービスから退会するか、またはお客様からの活動中止の要請を受けるまで、および、いかなる場合もユーザーが同意した日から7年が経過するまで。この期間を過ぎると、Sportswear Companyによって、データは不可逆的に削除されるか、匿名化されます。
- ウェブサイトのパーソナライズおよびパーソナライズされた商取引の提示に使用されるデータ:ユーザーがこの活動に対する同意を撤回するか、またはその中止を要請するまで、および、いかなる場合においても、ユーザーが同意した日から7年が経過するまで。この期間を過ぎると、Sportswear Companyによって、データは不可逆的に削除されるか、匿名化されます。
いずれの場合にも技術的な理由により、個人情報処理の中止および完全な消去または不可逆的な匿名化は、上記の期間から30日以内に実施されます。
11.利用者の権利
利用者は常時、特定の個人情報処理について権利を行使することができます。その概要と行使の方法につきましては、以下をご覧ください。
- 個人情報へのアクセスと変更:利用者は個人情報にアクセスし、修正、変更、他の情報による補完を求める権利があります。ご希望の場合は、当社が所有する利用者の個人情報のコピーを提供します。
- 同意の撤回:利用者は常時、マーケティング目的のすべての活動に関連する個人情報処理への同意を撤回することができます。これに関して、利用者の満足度の測定や提供サービスの向上を目的とした、世論調査や市場調査、販売に関するお知らせの送信は、マーケティング活動と見なされます。利用者からの依頼受領後、当社はその同意に基づいて行われている個人情報処理を適時に中止しますが、これ以外の処理や他の条件に基づいた処理は、現行規定を充分に順守して引き続き行います。
- 個人情報処理への異議申し立て:利用者は常時、申し立てを正当とする理由を説明し、当社の合法的な利益に基づいて行われる個人情報処理に対して異議を申し立てる権利があります。承認する前に当社は、利用者からの申し立ての理由を精査します。
- 個人情報の消去:現行規定にある場合には、利用者は個人情報の消去を求めることができます。申し立てを受領し精査した後、妥当であると判断される場合には、当社は個人情報処理を適時中止し、個人情報を消去します。
- 個人情報処理の一時的制限の申し立て:この場合、当社は引き続き利用者の個人情報を保管しますが、利用者から依頼がない限り、また、法で規定された例外を除いて、処理を行いません。個人情報の正確性に異議を申し立てる時、処理が不正であっても個人情報の消去には反対される時、個人情報はもはや必要でないものの法廷で権利を行使するために必要な時、当社が利用者の申し立ての理由を精査する間に処理を行うことに反対する時、処理制限をすることができます。
- 個人情報の請求、あるいは、個人情報取扱者以外の者への情報の転送(個人情報移転権)。利用者の合意または利用者との契約に基づいて当社が処理する個人情報を、標準的な形式で受け取ることを請求できます。ご希望があれば、当社は技術的に可能な限り、ご依頼に基づいて利用者から指定された第三者に利用者の個人情報を直接転送することができます。
上記の権利の一部は、マイアカウントにログインすることで直接行使することができます。それ以外の権利の行使に関しては、お問合せトピックとして「プライバシーポリシー」を選択し、カスタマーサービスを通じて、あるいは上記のSPORTSWEAR COMPANYまたはYOOX NET-A-PORTER GROUPの住所に書面にてご連絡ください。 利用者の個人情報が第三者により侵害または不正使用されることを確実に防止するため、当社は上記の権利行使の申請を受理するに際して、本人確認のために若干の個人情報をお伺いすることがあります。
12.安全保護措置
当社は、利用者の個人情報の不法あるいは不正な利用を防止するため、具体的な技術的・組織的安全保護措置により個人情報を保護しています。特に、匿名化あるいは個人情報の暗号化、秘密性、完全性、個人情報の利用性ならびに処理システムと処理サービスの復元性、情報侵害の場合の情報修復能力を保証する安全保護措置を講じています。さらに、個人情報処理の安全保護を継続的かつ確実に向上する目的で、技術的・組織的な措置についてその効果を定期的にテスト、確認、評価するよう心掛けています。
13.苦情の申立
利用者の個人情報の処理が不法に行われているとお考えの場合は、個人情報保護法の順守を所管する監督当局に苦情を申し立てることができます。 イタリアでは、イタリアの個人情報保護局長に苦情を申し出ることができます。詳細は、http://www.garanteprivacy.it/をご参照ください。
14.本プライバシーポリシーの修正
当社のサービスは常時進化しておりますので、上記の個人情報処理の詳細につきましても変更が必要となることがあります。そのため本プライバシーポリシーは、個人情報保護についての新たな規範の導入により必要になるものも含め、時の経過と共に修正、補完されます。 つきましては定期的に内容を確認することをお薦めします。当社は、可能な限り変更箇所とその影響を適時ご連絡するよう努めます。 最終更新日を付記したプライバシーポリシーの最新版は、このページに公開されます。
15.法的事項と有効なリンク
個人情報処理は、当社が責任を持って、EU一般データ保護規則(EU 2016/679)、イタリアの個人情報処理に関する規則、イタリア管理当局の規制措置(http://www.garanteprivacy.it/)、さらに適用される場合には外国の管轄管理当局の規制措置を順守して行います。