Bosch eBike Systemsのデータ保護に関するお知らせ

Bosch eBike Systems (以下、「Bosch eBike」、「当社」といいます。) のeBikeディーラーのウェブサイト (www.bosch-ebike.net/de) にアクセスし、当社および製品に関心をお寄せいただきありがとうございます。

Bosch eBikeはユーザーのプライバシーを尊重します

個人データを処理する際のユーザーのプライバシーの保護およびすべてのビジネスデータのセキュリティは、ビジネスプロセスで常に考慮される重要な事項です。

データ保護と情報セキュリティは、当社の企業方針の一つです

Bosch eBike Systemsは、ユーザーのデータの処理について責任があります。例外がある場合、このデータ保護に関するお知らせで説明します。

当社の連絡先は、以下の通りです。

Robert Bosch GmbH
Robert-Bosch-Platz 1
70839 Gerlingen-Schillerhöhe
Germany
電子メール: kontakt@bosch.de

当社のデータ保護責任者の連絡先の詳細については、こちらをご覧ください。

1.個人データの取得、処理、利用

1.1 処理されるデータのカテゴリ

Bosch eBike Systemsは、eBikeディーラー (以下、「ユーザー」といいます。) からの以下の種類のデータを処理します。

  • 通信データ (名前、電話番号、電子メール、住所、IPアドレスなど)
  • 契約マスターデータ (契約関係、製品または契約上の利益など)
  • 顧客の履歴 (住所の変更、サービスケースの履歴など)
  • デバイス関連データ (ハードウェアID、コンピューター名など)
  • ログデータ (IPアドレスなど)

1.2 基本原則

個人データとは、名前、住所、電話番号、電子メールアドレス、契約データ、会計データなど、個人の身元を表す、識別された自然人または識別可能な自然人に関するすべての情報を意味します。

当社は、法的な根拠がある場合、またはユーザーが登録時などに同意した場合のみ、個人データ (IPアドレスを含む) を取得、処理、利用します。

2. 個人データの処理目的と法的な根拠

当社と当社が委託するサービスプロバイダーは、以下の目的でユーザーの個人データを処理します。

オンラインサービスの提供

法的な根拠: 当社に適用されるデータ保護法および競争法の規定に則って行われるダイレクトマーケティングに対する当社の正当な利益 (EU一般データ保護規則第6条1項f号)

オンラインサービスの提供 (登録を伴う)

法的な根拠: 契約の履行 (EU一般データ保護規則第6条1項b号)。以下の条件が適用されます [Link])

ニュースレターの発送 (電子メール経由)

法的な根拠: 同意 (EU一般データ保護規則第6条1項a号)

ビジネス関連情報の提供 (T&C の変更、ダウンタイムなど)

法的な根拠: 契約の履行 (EU一般データ保護規則第6条1項b号)。以下の条件が適用されます [Link])

Dongleまたはライセンス (Bike Diagnostic Tool) を受け取る認証を確認するための eBikeディーラーのトレーニング情報 (オンライントレーニング、参加) の保存

法的な根拠: 契約の履行 (EU一般データ保護規則第6条1項f号)

Dealer Locatorを含むBike Dealer Self-Serviceの提供のためにディーラーから自発的に提供された情報の保存 (エンドユーザー向けの可視性/到達可能性の向上、ディーラー向けのマーケティング)

法的な根拠: 当社に適用されるデータ保護法および競争法の規定に則って行われるダイレクトマーケティングに対する当社の正当な利益 (EU一般データ保護規則第6条1項f号)。Dealer Locator: 同意 (EU一般データ保護規則第6条1項a号)

診断ツールの提供

法的な根拠: 契約の履行 (EU一般データ保護規則第6条1項b号)。

Bosch eBike Systemsへの問い合わせ (当社のサービスまたはエンドユーザーのホットラインおよび保証ケースの処理についてなど)。

eBikeに関するエンドユーザーからの問い合わせ (サービスケースの処理など)。

法的な根拠: ユーザーの問い合わせに答え、起こりうる問題を解決し、それによって顧客またはユーザーとしての満足度を維持および向上することに関する当社とユーザーとの間の相互の (正当な) 利益 (EU一般データ保護規則第6条1項f号)

電子メールや電話による製品または顧客の調査、ならびに市場調査活動

法的な根拠: 同意や当社に適用されるデータ保護法および競争法の規定に則って行われるダイレクトマーケティングに対する当社の正当な利益 (EU一般データ保護規則第6条1項a号、f号)

それぞれの懸賞または割引キャンペーンの条件に準拠した懸賞または割引キャンペーンの実施

法的な根拠: 同意や当社に適用されるデータ保護法および競争法の規定に則って行われるダイレクトマーケティングに対する当社の正当な利益 (EU一般データ保護規則第6条1項 a号、f号)

当社の権利の保護と擁護

法的な根拠: 当社の権利を主張し、擁護することにおける当社の正当な利益 (EU一般データ保護規則第6条1項f号)

3. 登録

契約が必要なサービスの利用を希望する場合、当社ではユーザーに登録をお願いしております。登録時に、当社は契約の成立と履行に必要な個人データ (会社名、性別、住所、会社の住所、電子メールアドレス、電話番号、会社の電子メールアドレス、使用言語設定など) を取得します。必須の詳細には * が付いています。

セントラルボッシュIDによる登録

セントラルボッシュIDを使用して[のみ]、オンラインサービスに登録することができます。セントラルボッシュIDは、一般ユーザーが統一されたログインデータによってグループのさまざまな企業のサービスを利用できるようにし、データのセキュリティを強化するために、ロバートボッシュグループのBosch.IO GmbHによって開発されました。

Bosch.IO GmbHは、この登録サービスを提供する責任があります。Bosch.IO GmbH, Ullsteinstrasse 128, Germany (「BIO」)。

セントラルボッシュIDのBIOへの登録を希望する場合は、セントラルボッシュIDの登録と利用に関する一般利用規約およびBIOのプライバシーポリシーが適用されます。登録が正常に完了すると、セントラルボッシュIDのログインデータを利用してこのオンラインサービスに登録することもできます。この目的のために、セントラルボッシュID用のBIO登録を提供します。

その後、BIOはユーザーの認証を確認し、このサービスの利用に必要なマスターデータ (姓、名、生年月日、会社名、電子メールアドレス、電話番号、住所など) を提供します。ユーザーのパスワードは当社に送信されません。

セントラルボッシュIDに関連するボッシュグループ内でのさらなるデータ転送については、BIOのデータ保護情報を参照します。サブスクリプションを解除することで、セントラルボッシュIDの利用契約をいつでも終了できます。解除する場合は、以下のリンクをクリックしてください: https://myaccount.bosch.com/BeaPUssWeb/unregistration.

4.ログファイル

ユーザーがインターネットを使用するたびに、インターネットブラウザーにより特定の情報が自動的に送信され、当社はそれをログファイルに保存します。

ログファイルは、誤動作を調査するため、およびセキュリティ上の理由 (サイバー攻撃の試みを明確にするためなど) のために60日間保存され、その後削除されます。証拠の目的でさらに保存が必要なログファイルは、関連するインシデントの最終調査まで削除対象から除外され、個々のケースにおいて捜査当局に転送される場合があります。

ログファイル (完全な IPアドレスの有無にかかわらず) は分析目的にも使用される場合があります。「セクション 9 : クッキーの使用」を参照してください。

以下の情報がログファイルに保存されます:

オンラインサービスにアクセスする端末デバイスのIPアドレス (インターネットプロトコルアドレス)。オンラインサービスが呼び出されたウェブサイトのインターネットアドレス。通信日時と通信時間。転送されたデータの量。httpステータスコード。デバイスタイプ (iOS、Android、Nyon、オペレーティングシステムなどのユーザーインターフェイス文字列)

5.サービスプロバイダー (一般)

Bosch eBikeは、マーケティングサービス、プログラミング、データホスティングなどの業務を外部のサービスプロバイダーに委託しています。Bosch eBikeは、これらのサービスプロバイダーを慎重に選択し、特にサービスプロバイダーで保存されているデータの慎重な取扱いや保護について定期的に監督しています。Bosch eBikeは、すべてのサービスプロバイダーに対して、守秘義務を守り、法令に従うように義務付けています。

6.EEA域外へのデータ移転

当社は、所在地がEEA(欧州経済領域)外、いわゆる第三国にある受領者にユーザーの個人データを移転する場合があります。これは、受領者のデータ保護レベルが適切な水準であることを当社が個人データを移転する前に確認するか、またはユーザーに同意いただいた場合に限って行われます。ユーザーは、データ保護における適切な水準の証明として、第三国の受領者についての概要と具体的な締結内容のコピーを取得することができます。「お問い合わせ」セクションの情報をご利用ください。

7.ウェブフォント

eBikeディーラーポータルのインターネットページは、Google Fontsの外部フォントを使用しています。Google Fontsは、Google Inc. (「Google」) のサービスです。これらのウェブフォントは、サーバー呼び出し (通常は米国の Google サーバー) によって統合されます。これにより、ユーザーがアクセスしたインターネットページがサーバーに転送されます。訪問者のデバイス上のブラウザーのIPアドレスもGoogleによって保存されます。詳細については、Googleのプライバシーポリシーをご覧ください。

8.懸賞

ユーザーがいずれかの懸賞に参加した場合、ユーザーの同意がある場合、賞品を獲得したかどうかを通知するためおよび法律で許可されている範囲で当社の製品を宣伝する目的のため、当社はユーザーのデータを使用します。懸賞の詳細については、それぞれの参加条件をご覧ください。

9.クッキーの種類

当社は、オンラインサービスの機能として技術的に必要なクッキーとオンラインサービスの機能として技術的に必要でないクッキーおよびトラッキング機能を区別しています。

技術的に必要ではないクッキーがなくても、通常はオンラインサービスを使用することはできます。

トラッキングにはさまざまなテクノロジーが使用される可能性があります。特に、当社は、ピクセルテクノロジー、またはログファイル解析に関連して情報を処理しています。

9.1 クッキーの種類

当社は、オンラインサービスの機能として技術的に必要なクッキーとオンラインサービスの機能として技術的に必要でないクッキーおよびトラッキング機能を区別しています。

技術的に必要ではないクッキーがなくても、通常はオンラインサービスを使用することはできます。

9.1.1.技術的に必要なクッキー

技術的に必要とされるクッキーがないと、技術的にオンラインサービスの提供を保証できないことになります。たとえば、ビデオまたはオーディオ映像の複製をスムーズにするためにデータ保存を行うクッキーなどが含まれます。

これらのクッキーは、セッションが終了すると削除されます。

9.1.2.技術的に不要なクッキーとトラッキング機能

ユーザーの事前の同意を得た場合のみ、当社はそのようなクッキーおよびトラッキング機能を使用します。プライバシー設定の現在のステータスを保存するクッキー (選択クッキー) はこの例外です。これは、正当な利益に基づいて行われます。

これらのクッキーとトラッキング機能を 2 つのサブカテゴリに分けます。

9.2.コンフォートクッキー

これらのクッキーによりウェブサイトが使用しやすくなり、より快適にウェブサイトを閲覧することができます。たとえば、言語設定などもこれらのクッキーに保存できます。

9.3.マーケティングクッキーとトラッキング機能

一般

マーケティング用クッキーとトラッキング機能を使用すると、当社と当社のパートナーは、ユーザーの行動の分析に基づいて、ユーザの興味に基づいた製品やサービスを表示することができます。

- 統計:

当社は、統計ツールを使用して、ページビュー数などを測定します。

- コンバージョントラッキング:

関連するパートナーの広告を介して当社のウェブサイトにアクセスした場合、当社のコンバージョントラッキングパートナーはユーザーのコンピューターにクッキー (「コンバージョンクッキー」) を配置します。これらのクッキーは通常30日後に期限切れになります。当社の特定のページにアクセスし、クッキーの有効期限が切れていない場合、当社とコンバージョントラッキングパートナーは、特定のユーザーが広告をクリックして当社のサイトにリダイレクトされたことを認識できます。これは、デバイス間でも実行できます。コンバージョンクッキーを使用して取得された情報は、コンバージョン統計を生成し、広告をクリックしてコンバージョントラッキングタグが付いたページにリダイレクトされたユーザーの総数を決定するために使用されます。

- リターゲティング:

これらのツールは、広告クッキーまたはサードパーティの広告クッキー、いわゆるWebビーコン (ピクセルまたはカウントピクセルとも呼ばれる非表示のグラフィックス) または同等のテクノロジーを使用して、ユーザープロファイルを作成します。これらは、インタレストベース広告に使用され、ユーザーが特定の広告を表示する頻度を制御します。それぞれのプロバイダーは、ツールに関連してデータを処理する責任があります。ツールの提供者は、上記の目的で第三者に情報を渡すこともあります。これに関連して、それぞれのプロバイダーのプライバシーポリシーを参照してください。

ツールを使用する場合、EU一般データ保護規則に準拠した適切なレベルのデータ保護が存在しないEEA外の受信者 (米国など) にデータが転送される場合があることに注意してください。詳細については、以下の各マーケティングツールの説明を参照してください。

名前: Google Analytics

提供: Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

機能: ユーザーの行動 (ページの表示回数、訪問者と訪問数、ダウンロード数) の分析、ログインしたGoogleユーザーのクロスデバイス情報に基づく仮名ユーザープロファイルの作成 (クロスデバイストラッキング)、Googleによって提供されたターゲットグループ固有の情報による仮名ユーザーデータの強化、Google広告に関連するリターゲティング、UXテスト、コンバージョントラッキングおよびリターゲティング。

9.4.クッキーおよびトラッキング機能の管理

ユーザーのブラウザーやプライバシー設定で設定することにより、クッキーとトラッキング機能を管理することができます。

注: 行った設定は、使用するブラウザーにのみ適用されます

9.4.1.すべてのクッキーをオフにします

すべてのクッキーを無効にする場合、ブラウザーの設定に進み、クッキーの配置を無効にしてください。これによりウェブサイトの機能に影響する場合がありますのでご注意ください。

9.4.2.技術的に不要なクッキーとトラッキング機能に関する設定の管理

ウェブサイト訪問時、クッキーレイヤーでコンフォートクッキー、マーケティングクッキーまたはトラッキング機能、それぞれの使用について同意するかどうかを尋ねられます。

当社のプライバシー設定では、ユーザーはその時点以降を対象として同意を撤回することも、後日同意をすることもできます。

 

 

10.登録を伴うニュースレターと撤回の権利

オンラインサービスの一環としてニュースレターを購読できます。この目的のために当社ではダブルオプトイン手順を使用します。これにより、通知内のリンクをクリックしてニュースレターサービスのアクティブ化を事前に明示的に確認した場合にのみ、電子メールでニュースレターを送信します。後でニュースレターの受信を希望しない場合は、同意を撤回することでいつでも購読をキャンセルできます。電子メールニュースレターの場合、撤回はニュースレターに記載されたリンクを介して、またはそれぞれのオンラインサービスの管理設定で行われます。または、「お問い合わせ」セクションの情報を使用して問い合わせてください。

11.外部リンクの使用

Bosch eBikeのウェブページには、当社と提携していない第三者のインターネットページへのリンクが含まれている場合があります。第三者の行為は当然当社の管理するところではないため、このようなリンクをクリックした後は、当社はこのようなリンクをクリックして第三者に送信される個人データ (IPアドレスやリンクが配置されているページのURLなど) の取得、処理、利用にいかなる影響を与えることもありません。Bosch eBikeは、第三者によるこのような個人データの処理に対し責任を負いません。

12.保存期間、保持期間

原則的に、オンラインサービスおよびそれに関連するサービスを提供するために必要な限り、または継続的な保存に正当な利益がある限り (契約の履行後も、郵便によるマーケティングに対する正当な利益を有する場合があるなど)、当社はユーザーのデータを保存します。その後、法的義務を遵守するために保持する必要のあるデータを除き (税法および商法により、契約書や請求書などの文書を一定期間保持することが義務付けられているなど) 、当社はユーザーの個人データを削除します。

13.セキュリティ

当社は、適切なレベルの保護を確保し、特に偶発的または違法な破壊、改ざん、喪失、変更、許可のない開示またはアクセスのリスクから当社が管理するユーザーのデータを保護するために、必要なすべての技術的および組織的対策を講じます。当社のセキュリティ対策は、技術の進歩に合わせて常に改善されます。

14.Bosch eBikeディーラーポータルのユーザーとしての権利

ユーザーの権利は、このセクションで詳細に説明されています。その中でも、ユーザーには、情報提供や訂正の権利、ダイレクトマーケティングに異議申立てする権利および同意を撤回する権利があります。

14.1  情報および開示の権利

ユーザーは、ご自身のデータがどのように処理されるかについて当社から情報を受け取る権利があります。この目的のために、ユーザーは、当社が処理するご自身の個人情報に関する情報提供を受ける権利を行使することができます。

14.2  訂正および削除の権利

ユーザーは、間違っているデータの修正や、法的な要件が満たされている場合にはご自身のデータの完全な削除を、当社に請求することができます。

これは、請求および会計の目的で必要なデータまたは法令上の保存期間の対象となるデータには適用されません。ただし、そのようなデータへのアクセスが必要ない場合、その処理は制限されます (以下を参照)。

14.3  処理の制限

ユーザーは、法的な要件が満たされている場合、当社によるご自身のデータの処理を制限するように当社に請求することができます。

14.4 データ処理への異議申立て

ユーザーに、当社によるデータの処理にいつでも異議を申し立てる権利があります。その結果、ユーザーの権利より優先されるさらなる処理に関する説得力のある正当な理由があることを法定の規定に従って当社が証明できない限り、当社はユーザーのデータの処理を停止します。

14.5 「正当な利益」が法的な根拠である場合のデータ処理への異議申立て

さらに、「正当な利益」が法的な根拠である場合、ユーザーは、当社によって処理されるデータの処理にいつでも異議を申し立てる権利があります。その結果、ユーザーの権利より優先されるさらなる処理に関する説得力のある正当な理由があることを法定の規定に従って当社が証明できない限り、当社はユーザーのデータの処理を停止します。

14.6 同意の撤回

ユーザーは、ユーザーのデータの処理を許可することに同意した場合でも、いつでもその時点以降を対象として同意を撤回することができます。これは、同意が撤回される前のデータの処理に関する合法性を損なうものではありません。

14.7 データポータビリティ

また、ユーザーは、構造化された標準的な機械可読形式で当社が利用できるようにしたデータを受信する権利または技術的に可能な場合はデータを第三者に移転するよう請求する権利を有します。

14.8 監督当局への苦情申立ての権利

ユーザーは、データ保護当局に苦情を申し立てる権利があります。ユーザーは、自身の居住地または連邦州を担当するデータ保護当局、または当社を担当するデータ保護当局に連絡することができます。データ保護当局:

The State Commissioner for Data Protection and Freedom of Information Baden-Württemberg
Königstrasse 10a
70173 StuttgartGermany

 

15.「データ保護に関するお知らせ」の変更

当社は、技術の進歩により、必要に応じてセキュリティおよびプライバシー対策の実施方法を変更する権利を留保します。そのような場合、当社はそれに応じてデータ保護に関するお知らせも変更します。このため、当社のデータ保護に関するお知らせの最新バージョンをご覧ください。

16.お問い合わせ

お問い合わせをご希望の場合は、「管理者」セクションに記載されている住所までご連絡ください。

権利を有効にするには、次のリンクを使用してください。
https://request.privacy-bosch.com/entity/RB/lang/en-GB/

データ保護に関するトラブルを通知する場合は、次のリンクを使用してください。
https://www.bkms-system.net/bkwebanon/report/clientInfo?cin=18rbds19&c=-1&language=eng

個人データの処理に関する提案や苦情については、次の当社のデータ保護責任者に連絡することをお勧めします。

Department for Information Security and Data Protection Bosch Group (C/ISP)
Postfach 30 02 20
70173 Stuttgart
ドイツ

改訂: 15.2020 年 10 月