I. 紹介
これはSimplyBook.me Ltdのプライバシーポリシーで、当社の全事業運営における一般データ保護規則(EU) 2016/679 (「GDPR」)およびその他の国内外の適用法令要件に従う方法を説明するものです。
当社はGDPRに従って適切な措置および記録を取り入れているので、お客様の個人情報処理に責任を持つことができます。GDPRの本質(合法性、公平性、透明性、目的制限、データ最小化、正確性、保管制限、真正性、機密性(安全性)および責任)を尊重することは、個人情報処理に関連する当社の全事業運営の主な目的です。
II. 当社の情報
当社は SimplyBook.me Ltd で、プロモーションおよびマーケティング システム、販売システム、顧客連絡システム (総称して「サービス」) などの幅広い機能を含む予約ソリューションを提供しています。当社のサービスと法的義務の詳細を含む当社の利用規約 を、当社のデータ処理契約 の概要および署名版こちら とともにご確認ください。
GDPR要件に従うために、当社の公式ウェブサイト www.simplybook.me と、お客様が承諾する当社のウェブサイト利用規約 に従って当社が運営するその他のサブウェブサイト訪問の際には、当社はお客様の個人情報に関して決定する「データコントローラー」 であるということをご承知おきください。
本文書とプライバシーおよび個人情報保護の目的に関しては、当社の情報と連絡先詳細は以下の通りです。
III. お客様に関して収集する情報
利用規約 に従い、当社のウェブサイトを訪問してサービスを利用する際には、お客様に関するさまざまな情報を収集する必要があります。文書のこの部分では、カテゴリーと、処理をする特定の個人情報の情報源を必要とする所を説明します。処理に関しては、当社は個人情報の収集と使用が必要な理由のほか、当社の措置の法的基盤も明確にします。
使用データ
データには本ウェブサイトと当社が提供するシステムの使用 に関連する情報が含まれます。企業情報、IPアドレス、地理的場所、ブラウザタイプとバージョン、オペレーティングシステム、関連情報源、訪問の長さ、ページビュー、ウェブサイトナビゲーションパスのほか、タイミング、頻度、システム使用パターンなどの情報。
情報源:
Google Analyticsや同類の分析追跡システム
目的:
どのサブウェブサイトが要求を満たしてもっと情報を与えているのかを理解する、当社のサービス向上、およびお客様の必要性に合う使用の提案を提供すること。
法的基盤:
正当な利益 ➝ ウェブサイト、システム、クライアントサービス、システムサービスの監視と改良。
アカウントデータ
これはお客様がアカウントを登録、プロフィールを作成・修正、好みを設定、システムを介して購入する際に 当社に提供する情報です。名前、連絡先メールアドレス、プロフィール写真、略歴、お客様のサービスプロフィールまたは当社のシステムを使った企業プロフィールに表示するプロフィール情報へのその他の詳細。この情報で、クライアントはあなたのサービスに予約ができます。
特定の設定を選択する際には、当社はお客様の選択を追跡し続ける必要があることにご注意ください。
情報源:
個人または会社の目的でシステムを設定するあなた、あなたの従業員またはユーザー。
目的:
当社ウェブサイトの運営、サービス提供、当社ウェブサイトおよびサービスの安全性確保、データベースのバックアップ維持、お客様との通信のために使用。
法的基盤:
正当な利益と契約上の義務→ 当社のシステムサービスを提供することで、お客様は自分の情報を表示し、サービスおよび製品を販売できるようになります。
ユーザーのクライアントデータ
これは、予約をするためにソフトウエアを使用する際に、クライアントがシステムに入力する名前、苗字、メールアドレスなどの情報のことです。
情報源:
個人または会社の目的でシステムを設定するあなた、あなたの従業員またはユーザー。
目的:
システムを運営することで、クラアイントは効率よく、選択したサービスプロバイダーをオンラインで予約できます。
法的基盤:
正当な利益と契約上の義務 ➝ システムとサービスの適切な運営を可能にします。
サービスプロバイダーのデータ
アカウントにご利用のサービスプロバイダーの個人情報を含む時:名前、住所、電話番号、メールアドレス、プロフィール写真、サービスプロバイダープロフィールに追加するその他の詳細。
この特定の情報は、当社が提供するユーザーの予約サイト、ユーザー自身のウェブサイトに挿入できるウィジェット、そこで表示されることを指定してオプトアウトしない限り、すべてのシステムユーザーが表示される当社のディレクトリサイトで得られます 。
情報源:
データ対象者とデータコントローラー
目的:
予約をして、ユーザーが提供するサービスを使用します。
法的基盤:
正当な利益と契約上の義務 ➝ システムとサービスの適切な運営を可能にします。
公開データ
予約可能なサービス、販売製品、プロモ、または企業情報としてお客様が作成する情報。
お客様、お客様の会社、サービスプロバイダー、製品、プロモ、サービス、または関連事項に関して当社のシステムやサービスを通じて公開のために送信する個人情報は、世界中のインターネットを介して入手されるということをご承知おきください。当社は、他人によるそのような個人情報の使用(または誤用)を防ぐことはできません 。
情報源:
個人または会社の目的でシステムを設定するあなた、あなたの従業員またはユーザー。
目的:
システムを操作すると、クライアントは効率良くオンラインで予約、製品を購入、あなたの事業やサービスが提供することに関して読むことができます。
法的基盤:
正当な利益と契約上の義務 - システムとサービスの適切な運営を可能にします。
お問い合わせデータ
システムと当社のサービスに関して、メールまたはライブサポートを通じて当社にあなたが送信する問い合わせ に含まれる情報。
情報源:
あなた、または個人や会社の目的、またはクライアントのためにシステムを設定するユーザー。
目的:
ユーザーの問題を解析、問題の解決の手助けをするほか、関連する場合はシステムを改善します。
法的基盤:
正当な利益 ➝ 適切なシステムとサービス運営を可能にします。
取引データ
当社や当社のウェブサイトを通じてお客様が入力する商品やサービスの購入 を含む取引 に関する情報:連絡先詳細および取引詳細。
情報源:
データ対象者として、あなた
目的:
購入した製品とサービスを供給し、それらの取引の適切な記録を保持。
法的基盤:
法的義務 - 適切な会計実務。
当社は、この処理に自社のNotando会計システム を使い、 自社専用サーバーで実行し、EUでホストされます。お客様のご購入、名前、住所、メールアドレスなどのすべての請求書データを財務報告とVATの目的で7年間保存しておく必要があります。
会社情報
システムの企業プロフィールにあるお客様の会社に関する 情報を含む時に、当社が提供するものは:名前、住所、電話番号、メールアドレス、プロフィール写真、会社プロフィールにお客様が追加するその他の詳細。
そこに表示されることを指定してオプトアウトしない限り、この特定の情報は、当社が提供するお客様の予約サイト、ユーザー自身のウェブサイトに挿入することができるウィジェット、ユーザーのソーシャルメディアプロファイル、すべてのシステムユーザーが表示される当社のディレクトリサイトで入手できます。
情報源:
個人または会社の目的でシステムを設定するあなた、あなたの従業員またはユーザー。
目的:
個人または会社の目的でシステムを設定するあなた、あなたの従業員またはユーザー。
法的基盤:
正当な利益と契約上の義務 ➝ システムとサービスの適切な運営を可能にします。
通知データ
メール通知やニュースレターに登録する 目的で当社に提供する情報。
情報源:
データ対象者として、あなた
目的:
システム内の変更や、SimplyBook.me の使用を最大限に活用する方法について、関連する通知やニュースレターを送信します。
法的基盤:
同意 ➝ 当社から特定の情報を受け取ること。当社に連絡することで、いつでも取り消すことができます。
対応データ
お客様が当社に送信するどの通信 にも含まれる、または関連する情報。
情報源:
データ対象者として、あなた
目的:
お客様との通信と記録保持。
法的基盤:
正当な利益 ➝ ウェブサイトと事業、およびユーザーとの通信の適切な管理。
上記の個人情報を処理する具体的な法的根拠に加え、当社は 正当な利益 のために、以下のように個人情報を処理する必要がある場合があります。
裁判手続き、行政手続き、または裁判外手続きにおいて、法的要求の確立、行使または弁護のため。
リスクに対する当社のビジネス上の利益を適切に保護し、保険の適用範囲の取得または維持、リスクの管理、または専門的なアドバイスを得るために。
IV. 情報の保管場所?
お客様の個人データは、カナダ、フランス、シンガポールの 3 か所の信頼できるデータ センターにあるサーバーに保存されます。これらのデータ センターはすべて R82 および R81 APSAD 標準を満たしており、ISO/IEC 27001 標準 に従って動作します。私たちが情報セキュリティの重要性を常に優先 している方法をここで確認してください。
当社の 企業顧客 向けには、可用性および追加要件と法的義務に従って、カナダ、英国、オーストラリア、ベルギー、その他の場所に専用サーバーを提供しています。
V. お客様の情報を保持する期間?
当社は、個人情報の保持および削除に関連して、いくつかの法的義務を遵守しなければなりません。したがって、すべての場合において、GDPRの「データ保存 」の原則を尊重し、ここに記載されている処理の目的に必要な期間のみ、お客様のデータを保持します。つまり、お客様が当社のシステムのユーザーである限り、このデータをいつでも編集し、システムの使用をキャンセルして削除を要求することができます。すべてのデータベースのバックアップは最大30日間保持されるため、このデータは、削除された時点でサーバーに最大30日間存在する場合があります。
VI. デザイン別、デフォルトのプライバシー
当社は、データ保護原則を効果的に遵守し、個人の権利を保護するために、「適切な技術的および組織的措置 」を導入しました。具体的には、GDPR に基づいて必要とされる場合、プロジェクトのデータ処理リスクを特定して最小限に抑えるために、データ保護影響評価 (「DPIA」) を実行します。
セキュリティ
さらに、当社のすべてのセキュリティ対策は、ISO/IEC 27001 規格に準拠した SimplyBook.me Ltd の全体的な情報セキュリティ管理システム (「ISMS」) の一部を形成しています。
医療データのプライバシー / 保護される健康情報
お客様は、特定の医療データまたは保護された健康情報 (1996 年の医療保険の相互運用性と責任に関する法律、「HIPAA 」で定義されている) をメモ経由でアカウントにアップロードできます。
SimplyBook.me ソフトウェアおよびサービスを提供する目的で、当社はそのような種類の情報へのアクセスが制限されている場合があり、業務提携者として適用される HIPAA 規制に準拠する必要があります。
こちらから 当社のHIPPA遵守についてご覧ください
VII. 個人情報の共有
会社として効果的に運営し、完璧なサービス、商品、機能を提供するために、当社はお客様の個人データの一部を共有する必要があります。共同利用は、特定の目的に必要な範囲および当社の事業運営を確保するために必要な期間に限定されます。したがって、お客様に対する当社のサービスが危険にさらされることはなく、お客様の権利が侵害されることはありません。
(a) 当社の他サービス/商品提供のための共有:
SimplyMeet.meソフトウェアソリューション
私たちはSimplyMeet.meオンラインミーティングソフトウェアソリューションの所有者・提供者で、あなたがミーティングを計画できるようにします。関連する法的文書を確認するためにはこちらから SimplyMeet.me公式ウェブサイトをご覧ください。
SBPay Basic & Pro
SBPayソリューションは当社の利用規約 に従ってユーザーに提供され、「支払い受け入れ 」カスタム機能を補足します。
どちらのバージョンでもSBPayを提供するために、当社は以下の情報を収集・保存します:すべての処理する取引データ、時間、クライアント名、金額、購入されたアイテム、繰り返しがあるかどうか、IPアドレス、取引に関連する決済プロセッサー。
カード所有者の識別を避けるために、当社はクレジットカードの全情報を保管しない ということにご留意ください。
データ保存 :Google Cloudのドイツ(EU)
予約ページ
SimplyBook.me Ltdは、Booking.Page (「ディレクトリ」)の保有者兼運営者で、OVHを使って英国でホストされています。- OVHセキュリティ基準インフラ & ソフトウエア に関してもっと読む。
当社は、この処理活動に関してSCCを締結しており、お客様が会社情報、サービスプロバイダーデータ、および Booking.Page の会社レビューを含む公開データを明示的に許可する場合、このデータをEEA外に転送することに明示的に同意し、ここにある規定に従うものとします。
(b) Team.blue グループの一部として共有:
SimplyBook.me は、team.blue グループの一部であり、内部のグローバル データ共有フレームワークの規定に従って、ユーザーの個人データをグループ内の他の組織と共有する場合があります。
Team.blue グループは複数のブランドと子会社で構成されており、内部でデータを共有することで調整とリソースの割り当てを改善できます。これにより、商品、キャンペーン、顧客サービスの改善に関してより効率的なコラボレーションが可能になります。個人データは、マーケティング統計、内部管理、およびレポート作成の目的で、team.blue グループ会社間で共有される場合がありますが、その場合は、意図された用途に必要な量に限り、不正なアクセスや開示を防ぐための適切な保護措置が講じられます。
(c) サブプロセッサーとの共有:
当社は、お客様の個人データを共有する次のサブプロセッサーを任命しました。
当社のサービス提供を支援する、指定されたサービスプロバイダー、ビジネスパートナー、およびサードパーティベンダー
法律で義務付けられている場合、法的当局、規制当局、その他の第三者。
EU および EEA 内に所在する当事者とのすべてのデータ処理活動には、GDPR およびそれぞれのデータ処理契約の規定が適用されます。
お客様の個人データを EU または EEA 以外の国 に転送する場合:
当社は、特定の法的メカニズムと保護措置が整備されていることを確認し、確実に実施します。そのような当社は、その管轄区域に対する「適切な決定 」、「標準契約条項 」(「SCC」)やその他を締結しました。 ” )
当社は最近の法律の発展に従い、プライバシー シールドではなく、適用可能かつ有効な範囲でデータ プライバシー フレームワークに依存します。
欧州連合 (「EU 」) および/または欧州経済領域 (「EEA 」) から英国への個人データの転送を伴う当社の事業運営のために、当社は、 2021 年 6 月 28 日付けの欧州委員会の決定に依存します (詳細については、こちらを参照してください )。
オンライン DPA の一部としてのサブプロセッサのリストは こちら でご覧いただけます。
このリストに変更があった場合、当社はお客様に通知します。お客様は 15 日以内に電子メールで legal@simplybook.me に異議を提出することができます。
VIII. クッキーとサードパーティのテクノロジー (統計と分析)
General Statements:
a) SimplyBook.me Ltd は、セキュリティと不正行為の検出を目的として、Cookie およびその他の同様の追跡技術を利用した自動制御システムを実装し、IP に関連付けられたサイト上のユーザーの特定の行動を追跡および分析しています。サイトの閲覧に関連するアドレスおよびその他の個人データ。このような処理の結果、訪問者がサイト上で不正行為を行おうとした場合、たとえば、権利を持たずに同じプロモーションから数回利益を得るために、SimplyBook.me Ltd はサイトを除外する権利を留保します。そのような人物を昇進から除外するか、自身を保護するためにその他の適切な措置を講じる必要があります。
b) SimplyBok.me Ltd のオンライン広告キャンペーンのパフォーマンスと、SimplyBok.me Ltd が提供するサービスのパフォーマンスを向上させるために、その品質と有効性、及びSimplyBook.me Ltd.が提供するサービスを検証および測定することを目的とした、Cookie および同様のテクノロジーの使用による追跡による分析活動。
c) SimplyBook.me Ltd は、不正行為を検出し、広告キャンペーンやサービスの効果を測定するため、機能的および統計的な目的で Cookie を使用します。
統計と分析
統計と分析には、Google アナリティクス とPiwik (フランスで自己ホストされています) を使用します。私たちはこのソフトウェアを個人データを取得したり、システムのユーザーに直接関連付けたりするために使用するのではなく、訪問者がシステムをより良くするために訪問者がどのように私たちのシステムを操作するかについての全体的な概要を提供するために使用します。
上記の 補助システム を使用する場合、それはサインアップを支援し、サービス プロバイダーまたは地図上での貴社の表示を容易にするためだけに使用されます。この情報は通常、設定で無効にされていない限り、クライアントが利用できます。設定で無効になっている場合、住所や地図は予約サイトまたはディレクトリでクライアントに表示されません。これらの外部システムは、お客様に関する個人を認識できるデータを保存しません 。
クッキー
ほとんどの Web サイトと同様に、当社は cookies を使用します。これは、識別子、文字と数字の文字列を含むファイルで、Web サーバーから Web ブラウザに送信され、ブラウザによって保存され、その後 Web サイトに返送されます。ブラウザがサーバーからページをリクエストするたびに、サーバーにアクセスします。 Cookie は「persistent 」のいずれかで、Web ブラウザによって保存され、有効期限前にユーザーが削除しない限り、設定された有効期限まで有効です。または「session 」。Web ブラウザが閉じられるとき、ユーザー セッションの終了時に期限切れになります。
ここで明確にしておきたいのは、通常、Cookie にはユーザーを個人的に特定する情報は含まれていませんが、当社が保存するお客様の個人情報は、Cookie に保存され、Cookie から取得される情報にリンクされる可能性があります。さらに詳しく知りたい場合は、Cookie ポリシー をご覧ください。
リード情報:
当社は、オランダ、ロッテルダムの Leadinfo B.V. が提供する潜在顧客生成サービスを利用しています。このサービスは、IP アドレスに基づいて当社 Web サイトへの企業の訪問を認識し、企業名や住所などの公開されている関連情報を当社に表示します。さらに、Leadinfo は、訪問者が当社 Web サイトをどのように利用するかに関する透明性を提供するために 2 つのファーストパーティ Cookie を配置し、このツールは提供されたフォーム入力 (例: 「leadinfo.com」) からドメインを処理して、IP アドレスを企業と関連付けてサービスを強化します。
For additional information, please visit www.leadinfo.com . On this page: www.leadinfo.com/en/opt-out you have an opt-out option. In the event of an opt-out, your data will no longer be used by Leadinfo.
IX. ダイレクトマーケティング コミュニケーション
マーケティングおよびプロモーション目的でお客様に連絡するには、お客様から明確な同意 を得る必要があり、また、これらの目的でお客様の個人データをどのように処理するかをお客様に通知する必要があります 。したがって、サインアップ手順中にクリックしてマーケティングおよびプロモーションを目的とした最新情報を受け取ることにより、お客様は当社がお客様の個人データを使用し、電子メール、SMS、または WhatsApp などのインスタント メッセージングでお客様に連絡することに同意し、これを許可することになります。
マーケティングおよびコミュニケーション目的のお客様の個人データは、当社の内部データベースにのみ保存され、当社のサービスプロバイダーとして機能し、当社の事業運営の一部である場合を除き、お客様の個人データを第三者と共有することはありません。これは、データ保護とプライバシーの規定によって保護されたコラボレーションを確立したことを意味します。
システム使用に関連するユーザーの通信 に対して、当社はユーザーのデータへの外部アクセスを回避するために、マーケティング自動化ツールの自己ホスト型バージョンを使用します。したがって、システム内でのユーザーの行動を追跡し、適切なメールメッセージとシステムメッセージを送信して使用の手助けをします。そこではユーザーがサインアップ中にマーケティングコミュニケーションボックスをチェックを入れることで、ユーザーは当社と通信する許可を与えます。
当社のマーケティング活動の一環として、また SimplyBook.me Ltd の正当な利益のために、当社はソフト オプトインの免除に従って、同様の製品またはサービスを宣伝するマーケティング電子メールまたはテキストを顧客に送信する場合があります。この免除により、当社は既存の顧客に、以前に当社から購入したものと同様の商品またはサービスのオファーを連絡することができます。
いずれの場合も、お客様の個人情報は、お客様のデータのデータ管理者としての当社の指示に基づき、本ポリシーの規定に従って処理されます。 当社は、マーケティング自動化プラットフォームを使用しません 。それにお客様の個人情報の自動意思決定処理を実行 しません 。
サブスクリプション解除オプションは、マーケティング目的のすべての通信で利用できます。
X. お客様の権利
GDPR の規定に従い、お客様はデータ主体 で、以下の権利を持ち、自由に行使することができます。
アクセス権;
修正権;
削除権;
処理制限権;
処理への抗議権;
データ携帯権;
監督機関に苦情を申し立てる権利
承諾取消権。
なんらかの権利を利用したい場合には、dpo@simplybook.me またはUKRepresentative@simplybook.me からメールでご連絡ください。
EU または EEA の外にお住まいで、GDPR が適用されない場合は、以下のセクションをお読みください。
スイス のユーザーの権利は、スイス連邦データ保護法 (FADP) およびその規定に準拠しており、次の内容が含まれます。個人データへのアクセス。個人データの処理に異議を唱える権利 (これにより、ユーザーは個人データの処理の制限、個人データの削除または破棄、第三者への個人データの特定の開示の禁止を要求することもできます)。個人データを受け取り、それを別の管理者に転送させる権利 (データポータビリティ)。間違った個人データの修正を求める権利。
ブラジル のユーザーの権利は、「Lei Geral de Proteção de Dados」(LGPD)およびここの規定に準拠しています。
米国のユーザーの権利 は、カリフォルニア州プライバシー権利法 (CPRA) によって更新された 2018 年カリフォルニア州消費者プライバシー法 (CCPA) に準拠しています (総称して「CCPA/CPRA」) および バージニア州消費者データ保護法 (VCDPA) (SimplyBook.me の事業運営に関連および適用される範囲)。
SimplyBook.me Ltd はユーザーの個人情報を販売または共有しません。また、上記の権利は、上記の連絡先詳細を通じて各個人が無料で、および/またはあなたのアカウントを通じて適用される範囲で行使できます。 SimplyBook.me Ltd が関連する法律/規制を遵守しなければならない範囲で、特定の条件および例外が適用されます。上記の条項は、ここに含まれる他の分岐または矛盾する可能性のある情報を優先します。
XI. プライバシーポリシーへの変更
法律または当社の慣行での変更を反映するために、当社はいつでも本文書を変更する場合があります。どの更新についても当社のウェブサイトにて見落とさないようにしてください。本文書で重大な変更がある場合には、お客様にお知らせします。
Last update: 28/02/2024
バージョン : 3.0
以前のバージョンはこちらから 入手できます