TATTOOCRAFTERS.COM ウェブサイトのプライバシー ポリシー
コンテンツ:
-
一般条項
-
データ処理の基礎
-
ウェブサイトでのデータ処理の目的、根拠、期間
-
ウェブサイト上のデータの受信者
-
ウェブサイトでのプロファイリング
-
データ主体の権利
-
ウェブサイト上の Cookie と分析
-
最終条項。
1) 一般条項
-
このウェブサイトのプライバシー ポリシーは情報提供を目的としたものであり、ウェブサイト ユーザーに対する義務の源を構成するものではありません。プライバシー ポリシーには主に、個人データ処理の根拠、目的、範囲、データ主体の権利、Cookie や分析ツールの使用に関する情報など、Web サイト上での管理者による個人データの処理に関する規則が含まれています。ウェブサイトで。
-
当ウェブサイトを通じて収集される個人データの管理者は、 ボメガリミテッド トワルドゴーラに拠点を置く企業(登録事務所住所: ul. Długa 2B, 56-416 Twardogóra および通信住所: ul. Marszałka Józefa Piłsudskiego 74/320, 50-529 Wrocław)が地方裁判所によって国家裁判所の起業家登録簿に登録されました。ヴロツワフのヴロツワフ・ファブリチュナの場合、国家裁判所第 9 商務部、KRS 番号: 0000841054、
NIP: 9112034523、REGON: 386056613、資本金 PLN 20,000.00○、電子メール アドレス: [email protected]、電話番号: ____________ – 以下「管理者」と呼び、Web サイト サービス プロバイダーでもあります。 -
ウェブサイト上の個人データは、適用法に従って、特に欧州議会および欧州理事会の2016年4月27日の自然人保護に関する規則(EU) 2016/679に従って、管理者によって処理されます。個人データの処理、そのようなデータの自由な移動、および指令 95/46/EC (一般データ保護規則) の廃止について - 以下、「GDPR」または「GDPR 規則」と呼びます。 GDPR 規制の公式テキスト: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX32016R0679
-
契約の締結を含め、ウェブサイトの使用は任意です。同様に、サービスユーザーがウェブサイトを使用して個人データを提供することは任意ですが、次の 2 つの例外があります。 (1) 管理者との契約の締結 - ウェブサイトおよび規則に示されている場合および範囲で個人データを提供しない場合。販売契約または電子サービスの提供に関する契約を管理者と締結および履行するために必要なウェブサイトおよびこのプライバシー ポリシーを満たしていない場合、この契約を締結することができなくなります。このような場合、個人データの提供は契約上の要件であり、データ主体が管理者と契約を締結したい場合は、必要なデータを提供する義務があります。契約の締結に必要なデータの範囲は、その都度、本ウェブサイトおよび本ウェブサイトの規定にあらかじめ明示します。 (2) 管理者の法的義務 - 個人データの提供は、管理者に個人データを処理する義務 (例: 税金や会計帳簿を保管する目的でのデータ処理) を課す一般的に適用される法規定と、その提供を怠ったことに起因する法的要件です。管理者がこれらの義務を履行することができなくなります。
-
管理者は、個人データを処理する人の利益を保護するために特別な注意を払い、特に、管理者が収集したデータが次のとおりであることを責任を持って保証します。(1) 法律に従って処理される。 (2) 特定の合法的な目的のために収集され、それらの目的と矛盾するさらなる処理を受けない。 (3) 処理目的に関して実質的に正確かつ適切であること。 (4) 処理の目的を達成するために必要な期間を超えて、データ主体の特定を可能にする形式で保存され、(5) 不正または違法な処理や偶発的な処理からの保護を含む、個人データの適切なセキュリティを確保する方法で処理されます。適切な技術的または組織的手段を使用して、紛失、破壊、損傷を防止します。
-
管理者は、処理の性質、範囲、状況、目的、および脅威の可能性と重大度が異なる自然人の権利と自由を侵害するリスクを考慮して、適切な技術的および組織的措置を講じて、処理が確実に行われるようにします。この規則に従い、これを証明できること。これらの措置は必要に応じて見直され、更新されます。管理者は、電子的に送信された個人データを権限のない者が取得および変更することを防ぐために技術的措置を講じます。
-
このプライバシー ポリシーに記載されている大文字で始まるすべての単語、表現、頭字語 (例: サービス プロバイダー、ウェブサイト、電子サービス) は、ウェブサイトで入手できるウェブサイト規制に含まれる定義に従って理解される必要があります。
2) データ処理の基礎
- 管理者は、以下の条件の少なくとも 1 つが満たされる場合、およびその範囲で個人データを処理する権利を有します。 (1) データ主体が 1 つ以上の特定の目的で自分の個人データを処理することに同意している。 ; (2) データ主体が当事者である契約の履行、または契約締結前にデータ主体の要求に応じて措置を講じるために処理が必要である。 (3) 管理者に課せられた法的義務を果たすために処理が必要である場合。または (4) 管理者または第三者が追求する正当な利益の目的のために処理が必要な場合。 ただし、かかる利益が個人データの保護を必要とするデータ主体の利益または基本的権利および自由によって優先される場合を除きます。特にデータ主体が子供の場合。
- 管理者による個人データの処理には、毎回、上記に示された根拠の少なくとも 1 つが必要です。 2.1 プライバシーポリシー。管理者によるウェブサイトサービス受信者の個人データ処理の具体的な根拠は、管理者による個人データ処理の所定の目的に関連して、プライバシーポリシーの次の項目に示されています。
3) ウェブサイトにおけるデータ処理の目的、根拠、期間
- 毎回、目的、根拠、期間、および管理者が処理する個人データの受信者は、Web サイト上で特定のサービス受信者または管理者が行った行動によって決まります。
- 管理者は、以下の目的で、以下の表に示されている期間および基準に基づいて、Web サイト内の個人データを処理することがあります。
-
データ処理の目的
データ処理の法的根拠
データ保存期間
電子サービスの提供のための契約の締結、または上記の契約を締結する前にデータ主体の要求に応じて措置を講じること
第6条(1) 1文字b) GDPR 規制 (契約の履行) - データ主体が当事者である契約を履行するため、または契約を締結する前にデータ主体の要求に応じて措置を講じるために処理が必要です
データは、別途締結された契約の履行、終了、または満了に必要な期間保存されます。 販売契約または電子サービスの提供に関する契約.
ダイレクトマーケティング
第6条(1) 1文字f) GDPR 規制 (管理者の正当な利益) - 処理は管理者の正当な利益の目的のために必要です - 管理者とその Web サイトの利益と良いイメージに配慮し、製品の販売に努めることから構成されます
データは、管理者が追求する法的に正当な利益の期間保存されますが、管理者が行う事業活動に関連してデータ主体に対する管理者の請求の制限期間を超えることはありません。時効は法律規定、特に民法によって決定されます(事業運営に関連する請求の基本的な時効は 3 年、売買契約の場合は 2 年です)。
データ主体がこの点に関して事実上の異議を表明した場合、管理者はダイレクトマーケティング目的でデータを処理することはできません。
マーケティング
第6条(1) 1文字a) GDPR 規制 (同意) - データ主体は、管理者によるマーケティング目的での個人データの処理に同意しています。
データは、データ主体がこの目的で自分のデータをさらに処理することへの同意を撤回するまで保存されます。
締結された売買契約に対するサービス受領者の意見表明
第6条(1) 1文字a) GDPR 規制 - データ主体は意見を表明するために自分の個人データの処理に同意しています。
データは、データ主体がこの目的で自分のデータをさらに処理することへの同意を撤回するまで保存されます。
会計帳簿のつけ方
第6条(1) 1文字c) 以下に関連する GDPR 規制ジョーク。 74セクション会計法第 2 条、つまり 2018 年 1 月 30 日のもの (Journal of Laws of 2018、item 395、修正版) - 管理者に課せられた法的義務を果たすために処理が必要です
データは、管理者に会計帳簿の保存を義務付ける法律で定められた期間(データに関連する会計年度の翌年の初めから 5 年間)保存されます。
管理者によって提起される可能性のある、または管理者に対して提起される可能性のある申し立ての判断、追求、または弁護
第6条(1) 1文字f) GDPR 規則 (管理者の正当な利益) - 管理者の正当な利益のために処理が必要です - 管理者によって提起される可能性のある請求、または管理者に対して提起される可能性のある請求の決定、追求、または弁護から構成されます
データは、管理者が追求する法的に正当な利益の期間保存されますが、管理者に対して提起される可能性のある請求の制限期間を超えることはありません(管理者に対する請求の基本制限期間は 6 年です)。
ウェブサイトの使用とその適切な運用の確保
第6条(1) 1文字f) GDPR 規制 (管理者の正当な利益) - 処理は、管理者の正当な利益から生じる目的のために必要です - ウェブサイトの Web サイトの運営と維持を含む
データは、管理者が追求する法的に正当な利益の期間保存されますが、管理者が行う事業活動に関連してデータ主体に対する管理者の請求の制限期間を超えることはありません。時効は法律の規定、特に民法によって定められています(事業運営に関する債権の基本時効は3年です)。
ウェブサイト上の統計の維持とトラフィックの分析
第6条(1) 1文字f) GDPR 規制 (管理者の正当な利益) - 処理は管理者の正当な利益の目的のために必要です - ウェブサイトの機能を改善し、ウェブサイトの売上を増やすために統計を保持し、ウェブサイト上のトラフィックを分析することが含まれます。製品
データは、管理者が追求する法的に正当な利益の期間保存されますが、管理者が行う事業活動に関連してデータ主体に対する管理者の請求の制限期間を超えることはありません。時効は法律の規定、特に民法によって定められています(事業運営に関する債権の基本時効は3年です)。
4) ウェブサイト上のデータの受信者
-
締結された販売契約の履行を含め、Web サイトが適切に機能するためには、管理者は外部団体 (ソフトウェア サプライヤーや支払い処理団体など) のサービスを利用する必要があります。管理者は、処理が GDPR の要件を満たし、データ主体の権利を保護するために、適切な技術的および組織的措置を実装する十分な保証を提供する処理エンティティのサービスのみを使用します。
-
データは、あらゆる場合に管理者によって転送されるわけではなく、プライバシー ポリシーに示されているすべての受信者または受信者のカテゴリーに転送されるわけではありません。管理者は、個人データ処理の所定の目的を達成する必要がある場合にのみ、かつ必要な範囲でのみデータを転送します。それを達成します。
-
ウェブサイトサービス受信者の個人データは、以下の受信者または受信者のカテゴリに転送される場合があります。
- 電子またはペイメントカードによる支払いを扱う事業体 – サービス受信者がウェブサイトで電子または支払いカードによる支払いを使用する場合、管理者は、管理者の要求に応じて、ウェブサイトで上記の支払いを処理する選択されたエンティティがサービス受信者の収集した個人データを利用できるようにします。範囲
- 管理者が Web サイトおよび Web サイトを通じて提供される電子サービスを含むビジネス活動を実行できるようにする技術的、IT および組織的なソリューションを管理者に提供するサービス プロバイダー (特に、Web サイトを実行するためのコンピューター ソフトウェア、電子メールおよびホスティング プロバイダー、管理ソフトウェアのサプライヤー)プロバイダー会社と管理者への技術支援の提供) – 管理者は、本プライバシーポリシーに従ってデータ処理の所定の目的を達成するために必要な場合に限り、サービス受信者の代理として選択されたサプライヤーに、収集されたサービス受信者の個人データを利用可能にします。
- 管理者に会計、法律、または顧問のサポートを提供する会計、法律、および顧問サービスのプロバイダー (特に会計事務所、法律事務所、または債権回収会社) – 管理者は、本プライバシーポリシーに従ってデータ処理の所定の目的を達成するために必要な場合に限り、サービス受信者の代理として選択されたサプライヤーに、収集されたサービス受信者の個人データを利用可能にします。
5) ウェブサイトでのプロファイリング
- GDPR では、管理者に対し、第 2 条で言及されているように、プロファイリングを含む自動化された意思決定に関する情報を提供することが求められています。 22セクションGDPR の 1 および 4、および - 少なくともこれらの場合 - 実装の原則に関する重要な情報、およびデータ主体に対するそのような処理の重要性と予想される結果。これを念頭に置いて、管理者はプライバシー ポリシーのこの点で、プロファイリングの可能性に関する情報を提供します。
- 管理者は、ダイレクト マーケティングの目的でウェブサイト上のプロファイリングを使用することがありますが、それに基づいて管理者が行う決定は、販売契約の締結または締結の拒否、あるいはウェブサイト上の電子サービスの使用の可能性には関係しません。
- ウェブサイト上のプロファイリングには、ウェブサイト上での特定の人物の行動の自動分析や予測、あるいはウェブサイト上で行われた活動の以前の履歴の分析が含まれます。このようなプロファイリングの条件は、管理者が特定の人物に割引コードなどを送信できるように、その人物の個人データを保持していることです。
- データ主体は、プロファイリングを含む自動処理のみに基づく決定、およびデータ主体に関して法的効果をもたらす、または同様に重大な影響を与える決定の対象とならない権利を有します。.
6) データ主体の権利
- アクセス、修正、制限、削除または譲渡の権利 – データ主体は、管理者に自分の個人データへのアクセス、修正、削除(「忘れられる権利」)または処理の制限を要求する権利、および処理に異議を唱える権利を有し、また次の権利を有します。データを転送します。上記の権利を行使するための詳細な条件は、第 2 条に示されています。 GDPR 規則の 15-21。
- いつでも同意を撤回する権利 – (第 6 条(1)(a) または第 6 条(a) に従って) 同意に基づいて管理者によってデータが処理される個人。 9セクション2文字a) GDPR の規定に基づき、データ主体は、撤回前の同意に基づいて実行された処理の合法性に影響を与えることなく、いつでも同意を撤回する権利を有します。
- 監督当局に苦情を申し立てる権利 – 管理者によってデータが処理される個人は、GDPR 規制およびポーランドの法律、特に個人データ保護法の規定に指定された方法および方法で監督当局に苦情を申し立てる権利を有します。ポーランドの監督当局は個人データ保護局の長官です。
- 異議を唱える権利 – データ主体は、自身の特定の状況に関連する理由により、第 2 条に基づき、いつでも自身に関する個人データの処理に異議を唱える権利を有します。 6セクション1文字e) (公共の利益または任務) または f) (管理者の正当な利益) (これらの規定に基づくプロファイリングを含む)。このような場合、管理者は、データ主体の利益、権利および自由を無効にする、有効な法的に正当な処理根拠の存在、または確立、追求、または防御の根拠の存在を証明しない限り、この個人データを処理することはできなくなります。と主張している。
- ダイレクトマーケティングに関する異議を唱える権利 – j個人データがダイレクト マーケティング目的で処理される場合、データ主体は、その処理が以下に関連する範囲で、プロファイリングを含むかかるマーケティング目的での自分に関する個人データの処理にいつでも異議を唱える権利を有します。このようなダイレクトマーケティング。
- プライバシー ポリシーのこの点で言及されている権利を行使するには、プライバシー ポリシーの冒頭に示されている管理者のアドレスに書面または電子メールで適切なメッセージを送信するか、お問い合わせフォームを使用して、管理者に連絡することができます。ウェブサイトから入手できます。
7) ウェブサイト上の Cookie と分析 6) データ主体の権利
-
Cookie は、テキスト ファイル形式の小さなテキスト情報であり、サーバーによって送信され、Web サイトを訪問するユーザーの側 (コンピューター、ラップトップのハード ドライブ、またはスマートフォンのメモリ カードなど、環境に応じて) に保存されます。使用されているデバイス)。 Cookie の詳細とその作成履歴については、次のサイトを参照してください。ここ: https://pl.wikipedia.org/wiki/HTTP_cookie
-
Web サイトによって送信される Cookie は、次の基準に従ってさまざまな種類に分類できます。
-
サプライヤーのせいで:
-
独自の(管理者の Web サイトの Web サイトによって作成)および
-
第三者/団体(管理者以外)に属するもの
ウェブサイトにアクセスする人のデバイス上での保存期間のため:
-
セッション Cookie (Web サイトからログアウトするか Web ブラウザをオフにするまで保存されます) および
-
永続的 (各ファイルのパラメータで定義された指定された期間、または手動で削除されるまで保存されます)
使用目的により:
-
必要な場合(ウェブサイトの適切な機能を可能にするため)、
-
機能的/優先的 (Web サイトを訪問する人の好みに Web サイトのページを適合させることが可能になります)、
-
分析とパフォーマンス(ウェブサイトの使用方法に関する情報の収集)、
-
マーケティング、広告、ソーシャルメディア(ソーシャルネットワーキングサイトなど、本ウェブサイトとは別のウェブサイトを含む、その人にパーソナライズされた広告を表示したり、その他のマーケティング活動を実施したりするために、本ウェブサイトを訪問した人に関する情報を収集します)
-
-
管理者は、訪問者が次の特定の目的でウェブサイトを使用する場合、Cookie に含まれるデータを処理することがあります。
-
管理者サイトにおけるCookieの使用目的
サービス利用者がウェブサイトにログインしていることを識別し、ログインしていることを表示する(必要な Cookie)
注文するためにカートに追加された製品を記憶する (必要な Cookie)
記入済みのフォーム、アンケート、またはウェブサイトへのログイン詳細からのデータの記憶 (必須および/または機能的/優先 Cookie)
ウェブサイトのコンテンツをサービスユーザーの個別の好み(色、フォントサイズ、ページレイアウトなど)に合わせて調整し、ウェブサイトページの使用を最適化します(機能的/好みのクッキー)
Web サイトがどのように使用されているかを示す匿名の統計を保持する (統計 Cookie)
リマーケティング、つまり、Web サイトへの訪問者のプロフィールを作成し、予想される興味に合わせた広告を提供するために、訪問者のアクティビティ (例: 特定のページやキーワードへの繰り返しの訪問など) を匿名で分析することによって、Web サイトへの訪問者の行動特性を調査すること。 Google Ireland Ltd. および Meta Platforms Ireland Ltd. の広告ネットワーク内の他の Web サイトにアクセスする (マーケティング、広告、ソーシャル Cookie)
-
最も一般的な Web ブラウザでは、次の方法で、特定の瞬間に Web サイトからどの Cookie (Cookie とそのプロバイダーの運用期間を含む) が送信されているかを確認できます。
-
Chromeの場合:
(1) アドレスバーで左側の鍵アイコンをクリックし、(2) [Cookie] タブに移動します。Firefoxの場合:
(1) アドレス バーで、左側の盾アイコンをクリックします。(2) [許可] または [ブロック] タブに移動します。(3) [クロスサイト トラッキング Cookie]、[ソーシャル ネットワーキング トラッカー] をクリックします。 " または "「追跡要素」からのコンテンツInternet Explorerの場合:
(1) [ツール] メニューをクリックします、(2) [インターネット オプション] タブに移動します、(3) [全般] タブに移動します、(4) [設定] タブに移動します、(5) [ 「ファイルを表示」ボックスOpera ブラウザの場合:
(1) アドレスバーで左側の鍵アイコンをクリックし、(2) [Cookie] タブに移動します。Safariブラウザで:
(1) [設定] メニューをクリックします。 (2) [プライバシー] タブに移動します。 (3) [Web サイト データの管理] ボックスをクリックします。ブラウザに関係なく、Web サイトなどで利用可能なツールを使用します。: https://www.cookiemetrix.com/ または: https://www.cookie-checker.com/
-
デフォルトでは、市場で入手可能なほとんどの Web ブラウザは Cookie を受け入れます。誰もが自分の Web ブラウザの設定を使用して、Cookie の使用条件を定義できます。これは、たとえば、Cookie を保存する機能を部分的に (一時的になど) 制限したり、完全に無効にしたりできることを意味します。ただし、後者の場合、Web サイトの一部の機能に影響を与える可能性があります (たとえば、以降の注文ステップでバスケット内の製品を覚えていないため、注文フォームを介した注文パス)。
-
Cookie に関するインターネット ブラウザの設定は、当社の Web サイトによる Cookie の使用に同意するという観点から重要です。規制に従って、そのような同意はインターネット ブラウザの設定を通じて表明される場合もあります。最も一般的な Web ブラウザでの Cookie 設定の変更および自分での削除に関する詳細情報は、ブラウザのヘルプ セクションおよび次の Web サイト (リンクをクリックするだけ) で参照できます。
-
管理者は、Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) が提供する Web サイト上で Google Analytics および Universal Analytics サービスを使用することができます。これらのサービスは、管理者が統計を実施し、Web サイト上のトラフィックを分析するのに役立ちます。収集されたデータは、Web サイトの管理や Web サイト上のトラフィックの分析に役立つ統計を生成するために、上記のサービスの一部として処理されます。このデータは集計されます。管理者は、Web サイト上の上記のサービスを使用して、Web サイトへの訪問者を獲得するソースと媒体、Web サイトでの訪問者の行動、Web サイトへの訪問に使用したデバイスとブラウザに関する情報、IP とドメイン、地理的情報などのデータを収集します。データと人口統計データ (年齢、性別) および興味。
-
特定の個人は、ウェブサイト上での自分のアクティビティに関する情報が Google Analytics に公開されるのを簡単にブロックすることができます。この目的のために、たとえば、Google Ireland Ltd. が提供するブラウザ アドオンをインストールできます。こちらから入手できます。 : https://tools.google.com/dlpage/gaoptout?hl=pl。
-
管理者は、ウェブサイト上で Google Ireland Ltd. が提供する広告および分析サービスを利用する可能性があるため、管理者は、ウェブサイト訪問者のデータ (Cookie に保存された情報を含む) の処理原則に関する完全な情報が Google Ireland によって提供されることを示します。 Ltd. については、https://policies.google.com/technologies/partner-sites で参照できる Google サービスのプライバシー ポリシーでご覧いただけます。
8) 最終条項
-
ウェブサイトには他のウェブサイトへのリンクが含まれている場合があります。管理者は、他の Web サイトにアクセスした後、そこに設定されているプライバシー ポリシーを読むことをお勧めします。このプライバシー ポリシーは、管理者の Web サイトにのみ適用されます。