データ保護に関するユーザーへの情報

登記上の事務所をViale Sarca 336, Edificio [Building] 10, 25124 Milan, Italyに置くTriboo Digitale S.r.l.VAT番号/納税者番号およびミラノ会社登記番号IT02387250307)(以下、Triboo)および登記上の事務所を[パートナー住所]置く「パートナー名称」(以下、「パートナー」、Tribooと合わせて「両データ管理者」)www.cinziarocca.comのインターネットウェブサイトで提供するサービス(以下、「本サイト」および「本サービス」)を閲覧および利用するユーザー(以下、「ユーザー」)の個人データ処理に関する共同データ管理者の法的資格により、2016年4月27日付規則 (EU) 2016/679第13条(以下、「本件規則」または「データ保護法」)に基づき、本情報をここに公表します。
本サイトおよび本サービスは、18歳以上の個人専用です。両データ管理者は、18歳未満の方に関する個人データを収集しません。両データ管理者は、ユーザーの請求に応じて、意図せず収集した18歳未満の方に関するすべての個人データを速やかに削除するものとします。
両データ管理者は、ユーザーのプライバシー権の確保、個人データ保護の徹底に専心しています。プライバシー保護に関するこの通知についてさらに詳しい情報が必要な場合は、いつでも以下の方法で、ユーザーからデータ管理者に連絡することができます。
Tribooへは:

  • 受取通知付き書留郵便をデータ管理者の登記上の事務所 (viale Sarca 336, Edificio 16, 20126 Milan) 宛に送付します
  • メールを triboospa@legalmail.it 宛に送付します
  • ファクシミリを 02/64741491番宛に送信します

パートナーへは:

  • 受取通知付き書留郵便をデータ管理者の登記上の事務所に宛て、以下の住所に送付します:Stefano Serapian S.r.l, Via Benigno Crespi 26, 20159 Milan
  • メールを stefanoserapian@legalmail.it 宛に送付してください
  • ファクシミリを 02/280121番宛に送信してください

ユーザーは、以下の責任者にも連絡することができます。

  •  Tribooが指名するデータ保護責任者 (DPO) 宛に: lapo.curinigalletti@triboo.it
  •  パートナーが指名するデータ保護責任者 (DPO) 宛に: パートナーのデータ保護責任者の氏名、住所、電話番号、メールアドレスを記入

1. 処理の目的

Tribooは、本件規則第6条に従い、以下の目的でユーザーの個人データを適法に処理するものとします。

  • 契約上の義務を果たし、本サービスを提供するため:ユーザーが本サイトを閲覧できるように、またはユーザーが本サイトへの登録もしくは本サービス利用の際に本サイト利用条件を正式に承認して履行できるようにするため、ならびにユーザーによる特定のリクエストを実現するため。Tribooが上記の目的で収集するユーザーのデータには、氏名、メールアドレス、ユーザーに関する個人情報でご自身が自発的に公開することのあるあらゆる情報が含まれます。ユーザーがTribooに対して 自発的に 、他の目的でそのデータを処理することを具体的に承諾しない限り、Tribooはユーザーの身元を確認する目的のみにユーザーの個人データを使用(メールアドレスの確認も含めて)するものとし、これにより詐欺または悪用の可能性を防ぐとともに、サービスを理由としてユーザーにご連絡する目的(例:本サービスに関する通知の送付)のみに使用するものとします。このプライバシー保護に関する通知の別の部分に記載する規定にかかわらず、どのような状況でもTribooは、ユーザーおよび/または第三者が他のユーザーの個人データにアクセスすることを一切許可しないものとします。
  • 事務管理/会計上の目的:組織、事務管理、財務および会計などの業務、例えば契約上および契約前の義務の充足に必要な社内の組織業務や職能業務を実行するため。
  • 法律上の義務を果たすため:法律、当局、規制または共同体法制により課される義務を遵守するため。

上記の処理を目的とする個人データのご提供は任意ですが、必要なことです。それをご提供いただかないと、ユーザーによる本サイトの閲覧、本サイトへのご登録および本サービスのご利用が不可能になるからです。

本1項に記載した処理目的の遂行に必要な個人データは、本ウェブサイトのご登録フォーム上に星印を付けて示します。

2. その他の処理目的:マーケティング(広告資料、直接販売、販売促進用コミュニケーションの送付)

ユーザーが自発的に承諾すると選択した場合は、パートナーもマーケティング(広告資料の送付、直接販売、営利目的のコミュニケーション)を目的として、その個人データの一部(ご氏名、住所、メールアドレスまたは電話番号)を処理することがあります。したがって、パートナーからメール、電話(固定回線・携帯電話への自動通話または有人・無人の通話システムによる)、SMS、MMSなどでユーザーに連絡し、商品・サービスをユーザーに提案したり、特典、販促、販売の機会を提示したりできるようになります。

ユーザーが承諾しないことにより、本サイトへのご登録が妨げられることは、一切ないものとします。

ユーザーが承諾した場合は、いつでも取り消すことを選択して、下記6項の指示に従って要求を送信することができます。

またユーザーは、それぞれのメールによるコミュニケーションに記載される承諾取り消しのリンクをクリックすることにより、以後の販促メールの受信に異議を簡単に唱えることができます。承諾を取り消した後、ユーザーは承諾取り消しを確認するメールをパートナーから受け取るものとします。電話で販促用コミュニケーションを受ける承諾は取り消したいが、メールによる販促用コミュニケーションは引き続き受領する、またはその逆などの場合は、下記6項に指示する方法で、データ管理者にリクエストを送付してください。

これによりパートナーは、ユーザーが販促用コミュニケーションの送付を受ける承諾を取り消す権利をメールで行使した後も、技術上および運用上の理由(例:パートナーが取り消しの依頼を受領する直前に、受信者リストの作成がすでに完了していたなど)により、ユーザーはその後も引き続き数通の販促メッセージを受け取る可能性があることを言明します。承諾を取り消してから24時間を経過した後も、ユーザーが販促メッセージを受け取り続けることがあれば、下記6項に記載する連絡先に宛て、その問題をパートナーに報告してください。

3. その他の処理の目的:ニュースレター

ユーザーが自発的に承諾すると選択した場合は、パートナーがニュースレターの送付を目的として、その個人データの一部(ご氏名、住所、メールアドレスまたは電話番号)を処理することがあります。したがって、ユーザーは本サイトのニュースやプロモーションおよび/またはパートナーが実施するイニシアチブに関する情報を掲載した定期的なニュースレターを受け取ることになります。

ユーザーが承諾しないことにより、本サイトへのご登録が妨げられることは、一切ないものとします。

ユーザーが承諾した場合は、いつでも取り消すことを選択して下記6項の指示に従って要求を送信することができます。

またユーザーは、それぞれのメールによるニュースレターに記載される承諾取り消しのリンクをクリックすることにより、以後の販促資料の受信に異議を簡単に唱えることができます。承諾を取り消した後、ユーザーは承諾取り消しを確認するメールをパートナーから受け取るものとします。

4. データの処理手続きと保持期間

データ管理者は、厳密に上記の目的に関係するロジックによる手動および電子方式の機器・手段でユーザーの個人データを処理し、このようなデータの安全と秘密保持を保証する方法をとるものとします。

ユーザーの個人データは、上記1項に記載した主な目的を遂行するために厳密に必要な期間、またはユーザーおよびTriboo両者の利益を保護するために民法上必要な限り、保持するものとします。

上記2項および3項で触れた事例では、ユーザーの個人データをそこに記載した当初の目的遂行に厳密に必要な期間中保持するものとし、いずれの場合も24か月を超えることはないものとします

5. データの開示と流布

ユーザーの個人データは、両データ管理者の従業員および/または協力者で、本サイトおよび本サービス提供の全側面を管理する責任者に開示されることがあります。これらの当事者は、本件規則第29条に従って両管理者から正当な情報を受領してから、ユーザーのデータをこのプライバシー保護に関する通知に記載する目的のみに、データ保護法の規定に従って使用するものとします。

ユーザーの個人データは、データ管理者に代わって「外部データ処理者」として個人データを処理することのある第三者にも開示されることがあります。これは、例えば、本サイトおよび/または本サービスの運営の中で役割を果たすITおよびロジスティクスサービスプロバイダー、外注もしくはクラウドコンピューティングサービスプロバイダー、専門家およびコンサルタントである場合があります。

ユーザーは、各データ管理者が指名するすべてのデータ処理者のリストを入手する権利があり、それを下記6項の指示に従って適切なデータ管理者に請求することができます。

さらにTribooは、ユーザーの個人データを契約上の義務の履行に必要不可欠な範囲内で、独立したデータ管理者である第三者に開示することがあります。これは、支払いおよび本サイトを通じて販売した商品の配送に必要なロジスティックサービスのプロバイダーなどです。これらの独立したデータ管理者は、本サービスに関連するご注文を正確に処理する目的のみで、ユーザーのデータを処理するものとします。

6. データ主体の権利

ユーザーは、以下の方法で両データ管理者に連絡することにより、適用される本件規則により与えられる権利を行使することができます。

  • 受取通知付書留郵便を両データ管理者の登記上の事務所宛に送付します

Tribooへは:Viale Sarca 336 Edificio 16, 20126 Milan
パートナーへは:Stefano Serapian S.r.l, Via Benigno Crespi 26, 20159 Milan

  • メールを以下のアドレス宛に送付します

Tribooへは:triboospa@legalmail.it
パートナーへは:stefanoserapian@legalmail.it

  • ファクシミリを以下の番号宛に送信します

Tribooへは:02/64741491番
パートナーへは:02/280121番

Tribooは、第1項で言及した処理に関するユーザーの要求に従うものとし、一方パートナーは、第2項で言及した処理に関するユーザーの要求に従うものとします。

データ保護法に従い、これによりデータ管理者は、以下に関する情報を取得する権利がユーザーにあることを言明します。(i) 個人データの情報源、(ii) 処理の目的と使用方法、(iii) 電子機器によりデータを処理する場合、使用するロジック、(iv) データ管理者およびデータ処理者の個人データ、(v) 個人データが開示される可能性のある、またはそのデータについて認識する可能性のある責任者、当事者または当事者の種類。

常にユーザーには、以下を要求する権利があります。
a) 自身のデータにアクセスし、場合に応じて更新、修正または補足を要求すること。
b) 収集した目的で保管する必要のないデータまたはこれ以上処理する必要のないデータを含め、違法に処理されるデータがあればすべて削除、匿名化またはブロックするよう要求すること。
c) そのデータを伝達または配布された組織に対しても、a)号およびb)号に従い、同様にそのコンテンツに関連する者として、その作業について通知したという証明。ただし、この要件が不可能な場合、または保護しようとする権利と比較して極めて不相応に大きな努力を必要とする場合を除きます。

さらにユーザーには、以下の権利があります。
a) 処理が自身の承諾に基づく場合、いつでもその承諾を撤回する権利
b) データのポータビリティ権(自身に関するすべての個人データを、体系的で自動機器による読み取りが可能な、広く使われる形式で受領する権利)、個人データの処理の制限を要求する権利、忘れられる権利(場合によります)
c) 反論する権利
i) データを収集した目的に関連する場合でも、正当な理由により、個人データ処理の一部またはすべてに反論する権利
ii) 広告資料の配布、直接販売、市場調査または営利目的のコミュニケーションを目的とする個人データ処理の一部またはすべてに反論する権利
iii) ダイレクトマーケティングを目的として個人データを処理する場合、データ主体には、自身の個人データがダイレクトマーケティングに関連する範囲内のプロファイリングを含め、この種のマーケティングのために処理されることに異議を唱える権利があるものとします。
d) 本件規則に違反する方法で自身の個人データが処理されていると考える場合、(通常居住もしくは勤務する、または違反が発生した場所として申し立てるEU加盟国内の)監督当局に苦情を申し立てる権利イタリアの監督当局は、データ保護監督機関で、本部所在地はPiazza Venezia n. 11, 00187 - Romeです。(http:www.garanteprivacy.it/)

イタリアデータ保護監督機関の「ロイヤリティカード」に関する一般規定および消費者への保証で義務付けられるとおり。イタリアデータ保護監督機関のロイヤリティプログラムに関する2005年2月24日付規則。