Missoniは、規則 (EU) 2016/679 (以下「GDPR」)および法令196/2003(「プライバシーコード」)に基づくデータ管理者(以下、「Missoni」または「データ管理者」として、そのWebサイトのユーザーの個人データの機密性保護に取り組んでいます。GDPR第13条および第14条に基づき、本プライバシーポリシーの目的は、本Webサイト、www.missoni.com (以下、「Webサイト」) を利用するユーザーに、単にWebサイトを参照する際にも、利用可能な特定のサービスを使用する際にも、個人データが処理され得ることのある、その目的と手段についてお知らせすることです。本プライバシーポリシーは、ユーザーが本Webサイト上のリンクを通じて閲覧する他のWebサイトには適用されません。 

 

*               *              *

 

お客様の個人データの処理は、公平性、合法性、透明性、目的と保管の制限、最小化、正確性、完全性、機密性の原則に加え、GDPR第5条に準拠しています。

個人データの処理とは、収集、記録、編成、構造化、保管、改作または変更、検索、参照、使用、送信による開示、配布またはその他の方法で利用可能にすること、調整または組み合わせ、制限、消去または破壊など、自動化された手段によるかどうかに関係なく、個人データまたは個人データのセットに対して実行される操作または一連の操作を意味します。

1.データ管理者およびデータ保護責任者

データ管理者は、Missoni S.p.A であり、登録事務所は Via Luigi Rossi 52, 21040, Sumirago (VA) にあり、その仮法定代理人が務めます。連絡先はprivacy@missoni.com です。

Missoni のデータ保護責任者には、上記の住所にあるデータ管理者の登録事務所に、「データ保護責任者宛」書面で、または電子メール (dpo@missoni.com) で連絡することができます。

2. PERSONAL DATA BEING PROCESSED

処理される個人データは、お客様の名前、識別番号、位置データ、オンライン識別子、またはお客様の種類に応じてお客様を識別できる、またはお客様を識別可能にする身体的、生理的、心理的、経済的、文化的、社会的アイデンティティに関連する1つ以上の特徴などあなたが要求したサービス(以下「個人データ」のみ)などの識別子で構成される場合があることをお知らせします。

 

Webサイトを通じて処理される個人データは次のとおりです。

 

a.ナビゲーションデータ

Webサイトの管理には、Webサイトの運営に使用されるコンピューター システムおよびソフトウェア手順の使用が含まれ、通常の操作中に、インターネット通信プロトコルの使用によってその送信が暗黙的に行われる特定の個人データが取得されます。この情報は、特定されたデータ主体に関連付けるために収集されるものではありませんが、その性質上、処理や第三者が保有するデータとの関連付けを通じて、ユーザーを特定できる可能性があります。

この情報には、Webサイトに接続するユーザーのオペレーティングシステムおよびコンピュータ環境に関連するさまざまなパラメータが含まれます。IPアドレス、場所 (国)、コンピューターのドメイン名、Webサイト上でリクエストされたリソースのURI(統一リソース識別子)アドレス、リクエストの時刻、リクエストをサーバーに送信するために使用された方法、リクエストに応じて取得されたファイルのサイズ、サーバーからのレスポンスのステータス(成功、エラーなど)を示す数値コード、およびユーザーのオペレーティングシステムとコンピュータ環境に関連するその他のパラメータなどがそれに含まれます。

これらのデータは、Webサイトの使用に関する匿名の統計情報を取得すること、およびWebサイトが正しく機能することを確認し、Webサイトの誤動作や悪用を特定することを目的としてのみ使用されます。 Webサイトまたは第三者に対する仮想的なサイバー犯罪が発生した場合に責任者を特定する必要がない限り、データは処理後に削除されます。

 

b.ユーザーが自発的に提供したデータ

本プライバシーポリシーは、Webサイトのさまざまなセクションで入手可能な特定の情報を損なうことなく、Webサイトに含まれるさまざまなフォームでお客様が自発的に提供したデータの処理にも適用されます。たとえば、カスタマー サービスにサポートリクエストを送信するための「お問い合わせ」セクションでは、個人データ (姓と名前)、連絡先の詳細(電子メールアドレスと電話番号)、注文番号の入力が求められます。さらに、追加の個人データが含まれる可能性がある特定のリクエストを選択して作成します。こうしたデータを参考にして、上記のフォーム内でリクエストを処理する目的に対して厳密に必要な個人データのみを共有するようお願いします。これにより、無関係な情報や、GDPR の 第9条([…] 人種または民族の出身、政治的意見、宗教的または哲学的信念、または労働組合のメンバーシップを明らかにする個人データ、および自然人を一意に識別する目的での遺伝データ、生体認証データの処理、健康に関するデータ、または自然人の性生活または性的指向に関するデータ)で言及されている特別なカテゴリーの個人データのカテゴリーに該当する可能性のある情報は除外されます。リクエストの処理に関係のない、または厳密に必要でない文書や画像を含む個人データが送信された場合、データ管理者はそのようなデータの処理を控え、即時削除を手配するものとします。 

 

c.オンラインサービスの提供のために処理されるデータ

本プライバシーポリシーは、本Webサイトのさまざまなセクションで入手可能な特定の情報への参照を損なうことなく、特に以下のサービスに関して、オンラインで提供されるサービスを実行するためにあなたが自発的に提供するデータの処理にも適用されます。


- 個人アカウントの作成とWebサイトの個人エリアへのアクセス。これに関連して、あなたの個人データ (特に、氏名、生年月日)、連絡先データ (電子メール アドレスおよび電話番号)、および が提供された場合、あなたのお好みのカタログに関連する情報が処理されます。登録および個人エリアへのアクセス中、個人データは、あなたによって直接提供されるか、または、独立のデータ管理者としての第三者によって管理者に送信されます。既存のソーシャルネットワークアカウント(例: Google、Facebook)とリンクし、ログインフォームのログインボタンを使用して、Webサイト上でアカウントを作成するというお客様の選択に従って、これらの第三者は、自律的なデータ管理者として、お客様の身元確認に厳密に必要な個人データ(個人データおよび連絡先詳細)を管理者に提供することに注意してください。お客様の個人的な領域内では、上記のデータに加えて、データ管理者は、お客様が購入時に指定した配送先住所、お客様が行った購入履歴に関する情報、お客様が選択した支払い方法に関する情報など、さらなる個人データも処理します。

 

- 購入契約または予約注文契約(もしくはその両方)の締結と実行(購入または事前注文提案の受領の電子メール確認、出荷の最新情報、収集対象として選択されたブティックでの製品の在庫状況に関する最新情報、製品保証および関連する会計管理、支払い処理、管理およびアフターサービスの管理などの、サービス通信の送信を含む)、登録ユーザーとしてもゲストユーザーとしても、お客様の個人データ、連絡先の詳細、購入された製品に関する詳細、購入された製品の配送先住所、請求書データ、およびお客様の購入体験に関連するその他の情報が処理されます。これには、支払い方法に関する情報、支払いに使用される可能性のあるクレジット/デビットカードのデータ、および随時利用可能な支払い方法の中からお客様が選択した支払い方法を通じて実行された取引に関する情報も含まれます。この点に関しては、当社は、GDPR第14条に基づき、お客様が上記の支払い方法のいずれかを使用することを選択した場合、銀行、PayPal、Apple、Googleは自律データ管理者として、支払いが行われたという事実に関連する情報のみを Missoniに伝達することを通知します。

 

- 注文番号と注文にリンクされた電子メール アドレスが処理される注文状況確認サービス。


- お客様の個人情報、連絡先詳細、返品商品の受け取りを希望する住所、注文番号、購入および返品される商品に関する情報が処理する返品サービスで、購入および返品に関するあらゆる情報も含みます。返品サービスには、返品リクエストの受領を確認する電子メール、返品を受諾する電子メール、または返品された製品の価値が減額された場合には、返金から差し引かれる金額の連絡など、Missoniによるサービス通信の送信も含まれます。


- 個人情報、特に個人情報や連絡先の詳細を入力するよう求められる「予約」機能。これには、当社のブティックでの予約を手配するために、追加の個人データを含む可能性のあるスタッフへのメッセージを作成する場合もあります。


- 個人エリアのウィッシュリストにアイテムを追加できる「ウィッシュリスト」サービス。


- お客様の個人データ、連絡先の詳細、予約した商品および選択したブティックに関する情報が処理される、選択したブティックで商品を受け取るためのオンライン予約のための「クリック&予約」サービス。このサービスには、選択したブティックでの製品の在庫状況をお知らせするための Missoniからの電子メールの送信も含まれます。

「店舗検索」サービスに関して、お客様の地理的位置に関するデータおよびこのサービスの範囲内で処理されるその他の情報のデータ管理者は Google です(Google のプライバシーポリシーはこちらです)。 


さらに、データ管理者は、お客様の購入に関するその他の情報、例えば、カートに入れたまま「チェックアウト」手続きが完了していない商品についてリマインドメール(いわゆる「カート落ちメール」)を送信するため、お客様の同意を条件として処理される場合の購入した製品の種類、購入日、支払った金額、Webサイトの「仮想ショッピングカート」に入れた製品に関する情報など、また、一般的には、お客様の購入の選択や、以下に示す目的に対するお客様の好みも含んだ情報を処理するものとします。データ管理者は、ニュースレターの内容をカスタマイズするために、お客様の選択から得られた情報も処理します。

 

d.ユーザーが自発的に提供する第三者データ

Webサイトのサービスの使用には、お客様がMissoniに送信した第三者の個人データの処理が含まれる場合があります (たとえば、お問い合わせフォームで提供されたデータの場合、購入時に「ギフト」オプションを選択したときにグリーティング カードに挿入したパーソナライズされたメッセージなど)。これらのシナリオに関して、お客様は自律的なデータ管理者として行動し、法律のすべての義務と責任を負います。この意味で、お客様は、適用されるデータ保護規制に違反してWebサイトサービスを使用することによりその個人データが処理されたデータ管理者が第三者から受け取る可能性のある、あらゆる紛争、請求、処理による損害賠償請求などに関して、最大限の補償を与えるものとします。いかなる場合でも、Webサイトの使用中に第三者の個人データを提供または処理する必要がある場合、お客様は現時点で、関連するすべての責任を負い、この特定の処理仮説が、必要に応じて、お客様に関する情報の処理に対する第三者の事前の取得に基づいていることを保証するものとします。

 

e.Webサイトユーザー以外の対象者に製品/ギフトを送信するために処理されたデータ

このプライバシーポリシーは、GDPRの第14条に従って、Webサイトを通じて購入された製品/ギフトを受け取る人にも提供されます。また、管理者が製品/ギフトの発送を含む契約上の義務を履行するために、Webサイトのユーザーが商品を購入する際に、その個人データが管理者に提供されます。

処理される個人データは、特に、個人データ (姓名) および連絡先データ (電話番号、配送先住所など) です。


f.Cookieおよびその他の追跡テクノロジー

Webサイトが提供するCookieに関する情報は、こちらでご覧いただけます。


 

3.処理の目的、法的根拠、および処理の義務的または任意の性質

お客様の個人データは、以下の目的で必要な場合、お客様の同意を得て処理されます。

 

a) Webサイト内のナビゲーション、さらにWebサイトのセキュリティの管理を含む、個人エリアでの登録およびデータ管理者が利用できるその他すべてのサービスの提供(例として、オンライン販売サービス、返品、「ウィッシュリスト」サービス、「クリック&予約」、「予約」機能、注文状況の確認、契約および管理会計関係など)アフターサービス等)を可能にするため。

 

b) Webサイト上の関連フォームに記入して送信された顧客サービスや情報要求など、販売後にも関連してデータ管理者に行われた特定の要求に対応するため。

 

c) ニュースレター (コンテンツはカスタマイズ可能) を購読して、Missoniのサービス、製品、オファーに関する商業的、プロモーション的、ダイレクトマーケティング的な性質の通信や情報を電子メールで受信するため。


d) ニュースレター、市場調査、コマーシャルおよびプロモーションのコミュニケーション、自動 (電子メール、SMS、インスタントメッセージングシステム、Missoniのソーシャルメディアチャネル) および非自動 (メールと電話) 連絡システムを介したイベントへの招待を含む、ダイレクトマーケティングコミュニケーションを送信するため。データ管理者は、2013年7月4日のイタリア監督当局(個人データ保護保証人)ガイドライン- 「Linee guida in materia di attività promozionale e contrasto allo spam(個人情報保護保証人)」 に従って、ここに記載されているマーケティング目的に対して単一の同意を収集することに注意してください。いずれの場合でも、ここに示されている手段によって行われるマーケティング目的でのデータの処理に反対したい場合は、お客様は、異議を申し立てる前に実行された処理の合法性を損なうことなく、本プライバシーポリシーの第1項に示されている連絡先詳細でデータ管理者に連絡することにより、いつでもこれを行うことができます。

 

e) お客様の興味、購買行動および傾向 (購入量、消費習慣および選択など) に基づいてモデル化されたオファー、割引、その他の特典およびプロモーションの取り組みの送信に関連するプロファイリングを含む、Missoni S.p.A によるプロファイリングを目的としてお客様のデータを分析するため。これには、お客様のプロフィール、興味、購買傾向に基づいてマーケティングコミュニケーションをパーソナライズするために、MissoniのWebサイトまたは第三者のWebサイト上のトラッカー (Cookie、ピクセル、タグなど) を通じてオンラインで収集されたデータが含まれます。 

 

 f) プライバシーコード第 4 部第 130 条、およびイタリア監督当局の2008 年 6 月 19 日の決定に従い、お客様が購入したものと同様の製品またはサービスに関連した広告資料および商用通信を電子メールや郵便で送信すること。ただし、お客様がそのような通信の受信を明示的に拒否した場合を除き、この表明はお客様のWebサイトへの登録時またはその後の機会に表明することができます。


g) 適用される法律、規制、またはEU法に基づく義務を履行するか、当局からの要求に従うため。

 

h) 法廷内外を問わず、あらゆる防御要件を満たすため。


セクション a) および b) で言及される目的での個人データの処理の法的根拠は、GDPR第6条1項b)([...] 処理は、データ主体が当事者である契約の履行、または契約締結前にデータ主体の要求に応じて措置を講じるために必要です)です。サービスの提供には処理操作が必要であるためです。これらの目的での個人データの提供は任意ですが、提供しない場合は、要求されたサービスにアクセスできなくなります。

 

セクション c)、d)、および e) で言及されるマーケティング目的で実行される処理操作は、GDPR第6条1項a)([...] データ主体は1つ以上の特定の目的で自分の個人データを処理することに同意しています)およびおよび 第22条2項c)に従ったお客様の同意の付与に基づきます。

ショッピングカートの放棄に関する電子メールの送信に関して、上記 c) または d) に記載されている商業的および宣伝用の通信を電子メールで受信する目的、および上記 e) に記載されているプロファイリングの目的のため、かかる処理は、お客様による事前の同意がある場合にのみ、データ管理者によって実行される場合があることに注意してください。 

同意は、撤回前に実行された処理の合法性を損なうことなく、GDPRの第7条の規定に従って、いつでも撤回することができます。したがって、これらの目的での個人データの提供は完全に任意であり、サービスの使用には影響しません。マーケティングまたはプロファイリング(もしくはその両方)を目的としたお客様のデータの処理に異議を唱えたい場合は、本プライバシーポリシーの第1項に示されている連絡先詳細で管理者やDPO に連絡することで、いつでも異議を申し立てることができます。


セクション f) で言及されている目的を参照して、データ管理者が、プライバシーコード第130条4項に従って、その製品またはサービスの直接販売の目的で、データ主体によって提供された電子メールまたは投稿されたメールの詳細を使用する場合、問題の製品またはサービスが販売されているものと類似しており、データ主体が十分な情報を得た上で、最初またはその後の通信に関連してそのような使用を拒否しない場合、データ管理者は同意を求める必要はないことに注意すべきです。 

 

セクション g) で言及される目的は、GDPR の第6条1項c)([...]管理者が従う法的義務を遵守するために処理が必要です)の意味の範囲内での個人データの合法的な処理を構成します。実際、個人データが提供されると、管理者が従う法的義務を遵守するためにその処理が必要になります。

 

セクション h) で言及される処理は、GDPR第6条1項f) および2項f) に従い管理者の正当な利益を追求する目的で実行されます。個人データが提供されると、法廷で、または司法当局がその機能を行使するたびに、権利を確立、行使、防御するために関連する処理が必要になる可能性があるためです。

4.個人データの受信者

このプライバシーポリシーのセクション3に記載されている目的のため、お客様の個人データは以下と共有される場合があります。

 

1. 1.GDPRの第29条およびプライバシーコードの第2条に従ってデータ管理者によって個人データを処理する権限を与えられた人物 (例: 営業、管理および会計スタッフ、アフターサービス、CRM、情報システム管理、 等)。

2. サービス(例: テクノロジーサービス、会計、管理、法務、税務および財務上の支援およびコンサルティングサービス、ホスティングプロバイダー、技術メンテナンス サービスプロバイダー、マーケティングおよび通信サービスプロバイダー、輸送サービスなど)を提供する際に、通常、GDPR第28条に準拠してデータプロセッサとして機能する第三者。データ管理者は、指定されたデータ処理者の最新のリストを保持し、データ主体が上記のオフィスで、または、本プライバシーポリシーの第1項に示されている住所の管理者に書面による要求を送信してデータを閲覧できることを保証します。

3. 法律の規定または当局の命令による、お客様の個人データを伝達することが義務付けられている対象、団体、または当局。

4. GDPR第6条1項f) ならびに前文47および48に準拠した、当社の正当な利益に基づく管理会計目的のための自律的なデータ管理者としてのMissoniビジネスグループの企業。

 

以下、これらの対象を総称して「受信者」と呼びます。

5.個人データの転送

Webサイトを通じて提供された個人データは、欧州経済領域内にサーバーが設置されているデータ管理者の情報システムで処理および保存されます。ただし、お客様の個人データの一部は、欧州経済領域外の受信者と共有される場合があります。このような場合、転送は、欧州委員会によって承認された標準契約条項の採用、2020年11月10日に欧州データ保護委員会によって採択された2020年1月の勧告に準拠してデータの自由な移動に関する国際公約を順守している、または欧州委員会によって適切とみなされる国で活動している対象の選択など、GDPR第44条から第49条に示されている条件に従って行われます。

さらに詳しい情報は、本プライバシーポリシーの第1項に示されている連絡先のデータ管理者やDPOに書面でリクエストを送信することで入手できます。

6.個人データの保管

お客様の個人データは、GDPR の第 5.1 条 c) および e) に記載されている最小化と保管制限の原則に従って収集および保管されます。また、データの損失、違法または不正な使用、不正アクセスを防ぐために必要なセキュリティ対策を保証します。

本プライバシーポリシー第3項のセクション a) および b) で言及される目的で処理される個人データは、同じ目的を達成するために厳密に必要な期間、つまり、契約を履行するため、または法律で要求される保存期間に従って法的または契約上の保証を提供するために必要な期間保存されるものとします。

お客様の個人連絡先データは、本ポリシーの第3項のセクション c) および d) に記載されているダイレクトマーケティングの目的を目的として、お客様が異議を唱えるか、または同意を撤回するまで処理されます。本ポリシーの第3項 e) 記載のプロファイリング目的で処理されるお客様の個人データ、および、パーソナライズされた商用およびプロモーション通信を送信する目的で処理されるお客様のプロフィールに関連する個人データは、お客様がこの期間の満了前に同意を撤回するか処理に異議を唱えない限り、当社がお客様の個人データを自動的に削除するか、永久的かつ元に戻せない方法で匿名データに変換した後、これらの目的のために、収集または登録 (もしくはその両方) してから7年を超えない期間保管されることをご了承ください。

 

一般に、データ管理者は、いかなる場合でも、対象となる規制上の義務を遵守するため、または防御のニーズを満たすために必要な期間、お客様のデータを保管する権利を留保します。データの損失、違法または不正な使用、不正アクセスを防止するために、特定のセキュリティ対策が講じられています。

 

データ保持期間およびこの期間を決定するために使用される基準に関する詳細情報は、本プライバシーポリシーの第1項に示されている住所のデータ管理者またはDPO (もしくはその両方) に書面でリクエストを送信することで要求できる場合があります。

7.自動化された意思決定処理

Missoniは、お客様の同意なしに自動化された意思決定プロセスを使用しません。GDPR第22条1項および4項で言及されているプロファイリングも含まれます。お客様が提供したデータは、マーケティングコミュニケーションの内容をカスタマイズし、パーソナライズされた製品やサービスを提供することを目的に、お客様の好き嫌いを分析または予測するために使用される場合があります。特に、分析には、7年間にわたる製品購入の数、種類、価値、および定期性が含まれる場合があります。この分析の結果(これも自動的に実行される場合があります)、お客様は異なる特性を持つ1つまたは複数のグループに分類され、お客様の好みや好みに合わせてカスタマイズされたとMissoniが考えるコミュニケーションを受け取る場合があります。たとえば、7年間以内に特定の種類の製品を特定の価格でのみ購入した場合、今後、同様の価格帯の同様の製品に関するマーケティングコミュニケーションを受け取る可能性があります。逆に、他のタイプの製品を該当期間中に購入しなかった場合、システムはこれらの製品はユーザーが興味を持てないと判断するため、他の種類の製品に関する通知やプロモーションの受信が少なくなる可能性があります。このデータ処理活動に関して、Missonは、プロファイリングが中立性、正確性、効率性をもって、データ主体に有害な影響を及ぼさずに実行されることを保証するために、開始前に特定のデータ保護影響評価(DPIA)を実施しました。GDPR第22条3項に要求に応じて、データ管理者は、本プライバシーポリシーの次のセクション8で詳しく説明されている追加の正当な権利に加えて、プロファイリングの場合でもお客様の権利と自由を保護するための最も適切な措置を実施します。

8.データ主体の権利

データ主体としてのあなたは、本プライバシーポリシーのセクション1に示されているアドレスのデータ管理者または DPO に連絡することにより(できれば通信件名を「プライバシー権の行使のリクエスト」とする)、自分の権利を主張したり、データの処理に関する情報を要求したりすることができます。

特に、あなたはいつでも次の権利を行使できます。


- 与えられた同意を撤回する権利(GDPR第7条) - あなたには、撤回前に実行された処理の合法性を損なうことなく、いつでも与えられた同意を撤回する権利があります。

- アクセス権(GDPR第15条) - あなたには、自分に関する個人データが処理されているかどうかの確認を得る権利、およびそのような処理に関する情報を受け取る権利があります。

- 是正の権利(GDPR第16条) - あなたには、自分の個人データが不完全または不正確である場合、その修正を求める権利があります。音声およびビデオ記録システムを通じて収集された個人データに関しては、収集されたデータの本質的な性質が客観的かつ決定的な事実に関連しているため、実際には修正の権利を行使できないことに留意する必要があります。

- 消去する権利(GDPR第17条) - 一定の状況において、あなたには当社のアーカイブ内の個人データの消去を求める権利があります。

- 処理を制限する権利 (GDPR第18条) - 一定の状況下では、あなたには自分の個人データの処理を制限する権利があります。

- ポータビリティの権利(GDPR第20条) - あなたには、自分の個人データを別のデータ管理者に転送する権利と、構造化された、一般的に使用される機械可読形式で自分に関するデータを取得する権利があります。

- 異議を唱える権利(GDPR第21条) - あなたには、異議を正当化する理由の証拠を提示して、個人データの処理に異議を申し立てる権利があります。 管理者はこのリクエストを評価する権利を留保しますが、あなたの利益、権利、自由を無効にする処理について、やむを得ない正当な理由がある場合、このリクエストは受け入れられない場合があります。また、あなたには、いつでも、正当な理由なく、商業的、宣伝的、ダイレクト マーケティングに関するコミュニケーションの送信に異議を唱える権利があります。これには、ダイレクトマーケティングに関連する限りでのプロファイリングなどの、自動および非自動の連絡システムを介したニュースレター、市場調査、イベントへの招待などが含まれます。この種のコミュニケーションに関して言えば、これは、たとえば、自動化された手段によるプロモーション通信の送信のみに反対するといった、権利の部分的な行使の可能性を損なうものではありません。また、あなたには、いつでも正当な理由なくプロファイリングに反対する権利があることもお知らせします。

- 監督当局に苦情を申し立てる権利(GDPR第77条) - あなたに関する処理がデータ保護法に違反していると思われる場合は、あなたは、以下の段落に示されている手順に従って、通常居住または勤務している加盟国の監督当局、または違反の疑いが発生した場所の監督当局に苦情を申し立てることができます。

- 適切な法的措置を講じる権利(GDPR第79条) 。

9.変更

データ管理者は、適用される法律の変更によっても、コンテンツの一部または全部を変更または単純に更新する権利を留保します。したがって、データ管理者は、プライバシーポリシーの最新の更新版を知るために、定期的にこのセクションにアクセスすることをお勧めします。