プライバシーおよびクッキーに関するポリシー

This Privacy Policy has been machine-translated for your convenience. In case of any discrepancies, ambiguities, or differences in interpretation, the [English version] shall prevail.

このプライバシーポリシーは、お客様の利便性のために機械翻訳されています。相違、不明瞭さ、または解釈の違いがある場合は、[English version]が優先されます。

Barry Callebaut ウェブサイト プライバシーポリシー
 2025年3月版

0.1. はじめに

Barry Callebaut(「Barry Callebaut」または「当社」)は、お客様のプライバシー保護に取り組んでいます。当社は、EU一般データ保護規則(GDPR)および当社が事業を展開する国のすべての適用されるローカルプライバシー法に準拠して個人データを取り扱います。当社は、組織全体で最高のデータ保護基準を適用するよう努めています。

このプライバシーポリシーでは、マーケティングおよびリード資格審査などの目的で、当社のウェブサイト、ソーシャルメディアプラットフォーム、イベントを通じて取得した個人情報をどのように収集、使用、保護するかを説明します。当社は、お客様のデータ処理において透明性と公平性を重視しており、すべての個人データを合法的、公正、かつ透明な方法で処理することを保証します。

02. データ管理者は誰ですか?

このウェブサイトでお客様の個人データを処理する責任を負うデータ管理者は、スイス、チューリッヒ、ハルトゥルム通り181、8005を本社所在地とするBarry Callebaut AGです。Barry Callebaut AG(その関連会社と共に)は、本サイトを通じて収集されたお客様の個人データの処理目的および手段を決定します。

お客様の個人データに関するご質問やご要望がある場合は、上記住所または当社ウェブサイトのコンタクトページからご連絡ください。当社は、データ保護コンプライアンスを監督するために**データ保護責任者(DPO)**を任命しています。当社DPOには、dataprivacy@barry-callebaut.com宛にメールを送るか、上記の郵送先住所(宛先:データ保護責任者)に書面でご連絡いただけます。

03. このプライバシーポリシーはどの処理およびデータを対象としていますか?

このプライバシーポリシーは、Barry Callebautのウェブサイトおよびソーシャルメディアプラットフォームを通じて収集された、マーケティングおよびリード資格審査活動の文脈におけるすべての個人データを対象としています。つまり、お客様が当社ウェブサイトとビジネスのお問い合わせ、マーケティングコミュニケーション、関連目的でやり取りする際に提供する情報、または当社が収集する情報に適用されます。これには、ウェブサイトのフォーム(例:お問い合わせフォーム、ニュースレター登録、イベント登録)を通じて送信された個人データや、当社ウェブサイトでのお客様の閲覧に関して収集されたデータが含まれ、潜在的な顧客の特定や当社製品・サービスについてお客様と関与するために使用されます。
このポリシーは、マーケティングおよびリード管理のためのウェブサイト訪問者データを特に扱っており、従業員データや他のサービスまたはオフラインでのやり取りを通じて収集されたデータなど、他の種類のデータ処理には適用されません。これらは別途プライバシー通知によってカバーされる場合があります。

04. どのような種類のデータを収集および処理しますか?

当社は、ウェブサイトを通じて以下の種類の個人データを収集します:

  • 連絡先情報: 例えば、お名前、メールアドレス、電話番号、役職、会社名、国/地域。これらの詳細は通常、当社サイトのフォーム(例:「お問い合わせ」やダウンロードフォーム)に記入する際に収集されます。

     
  • 好みや関心: 製品の好み、関心分野、コミュニケーションの好みに関してお客様が共有する情報。例えば、どの製品やソリューションに興味があるか、ニュースレターを購読したいかどうかなどをお知らせいただく場合があります。

     
  • ビジネスの詳細: お問い合わせやリードフォームの一環として、業界、会社規模、購買ニーズなど、お客様の会社または役割に関連する情報を提供された場合、当社はそのデータを収集して、お客様のニーズをよりよく理解し、資格審査を行います。

     
  • ウェブサイト利用データ: 当社サイトを訪問すると、お客様のデバイスやウェブサイトの利用方法に関する特定のデータを自動的に収集します。これには、IPアドレス、ブラウザの種類と言語、デバイス識別子、アクセス日時、閲覧ページ、クリックしたリンク、サイト内での移動経路などの技術情報および行動情報が含まれます。この利用データは、以下のCookieセクションで説明されるCookieおよび類似の追跡技術を通じて収集される場合があります。

     
  • 通信内容: (例えば、ウェブサイトからメールやチャットを通じて)当社とやり取りされた場合、その通信記録を保持することがあります。これには、個人の連絡先詳細や通信内容が含まれる場合があります。

     

当社は、ウェブサイトのマーケティングセクションを通じて、意図的に機微な個人データ(健康、民族、宗教、政治的意見などに関する情報)を収集しません。ウェブサイトのフォームには、そのような機微な情報を提供しないようお願いいたします。お客様が当社に提供する、または当社がウェブサイトの活動を通じて収集するすべての個人データは、本ポリシーに従って取り扱われます。

05. なぜこのデータを収集および処理するのですか?

Barry Callebautは、ウェブサイトを通じて収集した個人データを、以下のマーケティングおよびリード管理の目的で使用します:

  • リード管理および資格審査: お客様の問い合わせやリクエストへの対応、潜在的なビジネス機会の特定のため。例えば、ホワイトペーパーをダウンロードするために連絡先を提出した場合や当社製品に関する情報をリクエストした場合、そのデータを使用してお客様に連絡し、ニーズを理解し、当社製品やサービスがどのようにお客様のビジネスに適しているかを判断します(これをセールスリードの資格審査と呼びます)。

     
  • マーケティングコミュニケーション: 当社の製品、サービス、プロモーション、イベントに関する情報や最新情報をお送りするため。これらのコミュニケーションには、ニュースレター、プレスリリース、製品発表、イベント招待、その他のマーケティングメールが含まれる場合があります。これらの通信は、お客様が受信に同意された場合、または別の法的根拠が適用される場合のみ送信します**([06. これらの処理の法的根拠は何ですか?]を参照)**。いつでも配信停止できます。

     
  • 顧客エンゲージメントおよびサービス: お客様の体験をパーソナライズし、関係を築くため。例えば、お客様の好みや過去のやり取り(興味を示された製品など)を記憶し、当社の営業やカスタマーサービスチームがより適切な対応を行えるようにします。既存の顧客、または今後顧客になる場合は、アカウント管理、サポート提供、サービスやトレーニングに関する更新などにお客様のデータを使用する場合があります。

     
  • セグメンテーションおよび分析: オーディエンスを分析し、マーケティング戦略を改善するため。業界、所在地、過去のやり取りなどの特性に基づいてリードや顧客をグループ化(セグメント化)します。これにより、特定の顧客セグメントに関連するコンテンツを送信するなど、マーケティング活動を調整し、不適切な情報の送信を避けます。また、ウェブサイト利用やキャンペーンパフォーマンスを分析し、訪問者にとって最も役立つコンテンツを理解します。お客様が提供したデータとCookieなど他のソースから得た情報を組み合わせて、マーケティングやリサーチ活動を強化する洞察を得ます。

     
  • 市場調査および開発: 内部調査を実施し、製品やサービスを開発するため。ウェブサイトからの個人データ(特に集計データやお客様のフィードバック)は、当社の提供物を改善し、ビジネス戦略を導くために使用される場合があります。例えば、どの製品ページが最も訪問されているかを理解することで、これらの製品やその提示方法を改善することができます。

     
  • コンプライアンスおよびウェブサイト保護: (必要な場合に限定)ウェブサイトのセキュリティ確保および法的要件への準拠のため。詐欺防止、ネットワークおよび情報セキュリティ問題の検出、またはオンラインインタラクションに適用される法律の遵守のために個人データを使用することがあります。これは純粋なマーケティング目的ではありませんが、ウェブサイト運営およびユーザーデータ保護の重要な側面です。

     

当社は、上記と矛盾する目的でお客様の個人データを使用することはありません。上記にカバーされていない新しい目的でデータを処理する場合は、新しい通知を提供するか、必要に応じてお客様の同意を求めます。

06. これらの処理の法的根拠は何ですか?

上記の目的での個人データの処理は、適用されるデータ保護法の下で正当化されています。状況に応じて、以下のいずれか、または複数の法的根拠(GDPRおよび類似の法律で定義)が適用されます:

正当な利益: 多くの場合、当社は商業ビジネスとして行うことが正当な利益であるため、お客様のデータを処理します。

これらの正当な利益には、お客様の問い合わせへの対応、製品の販売促進と開発、ウェブサイトやサービスの改善が含まれます。例えば、展示会で名刺を預かった場合や、お問い合わせフォームに記入された場合、当社は製品についてお客様にフォローアップする正当な利益があります。この根拠は、お客様の権利を考慮し、当社のデータ使用が比例的であり、予期せぬものや侵害的でないことを確認した後にのみ依拠します。ビジネス連絡先へのダイレクトマーケティングは、正当な利益と見なされる場合があります(GDPR第47項では、ダイレクトマーケティング目的の個人データ処理は正当な利益で行われる可能性があると述べています)。お客様はいつでもマーケティングに異議を唱える権利があります**([09. データ主体としての権利は何ですか?]を参照)**。当社はすべてのオプトアウト要求を尊重します。

同意: 同意が必要、または最も適切な根拠である場合は、お客様の同意に依拠します。例えば、ニュースレターの新規購読者の場合、または現地法でメールマーケティングに対してオプトインが必要な場合、明示的な同意がない限り、プロモーションメールを送信しません。同様に、必要不可欠でないCookieや類似の追跡技術の使用は、必要に応じてお客様の同意に基づきます。お客様はいつでも同意を撤回する権利があります(将来に対して有効で)、これにより関連する処理は停止します**([11. Cookieおよび追跡技術]および[09. データ主体としての権利は何ですか?]セクションで、設定変更方法をご覧ください)**。

契約上の必要性: お客様が、契約や契約前のステップの一部として個人データの処理が必要なものをリクエストされた場合、そのリクエストまたは契約を履行するためにデータを処理します。例えば、製品サンプルをリクエストした場合、ウェビナーに登録した場合、Barry Callebautの顧客になった場合、提供、アクセス、購入した製品/サービスを履行するために連絡先詳細や関連情報を使用する必要があります。この場合に必要なデータの提供を拒否された場合、リクエストを履行できない、または契約を締結できない場合があります。

法的義務: 一部の状況では、法的義務を遵守するためにデータを処理または保持する必要があります。例えば、顧客になった場合、会計および税法目的で特定の記録を保持する必要がある場合があります。また、輸出規制に準拠するためにも必要になることがあります。これらのケースでは、情報の収集や保持が法的に要求される場合、この根拠を引用します(例:取引記録保持、オプトアウトリストの保持などのスパム対策法遵守)。これは、主にマーケティング活動のための根拠ではありませんが、完全性のためにここに記載します。

当社は常にお客様の個人データの処理に有効な法的根拠を持っていることを保証します。複数の根拠が適用される場合、処理の異なる側面で異なるものに依拠することがあります。特定の処理活動の法的根拠について質問がある場合は、お気軽にお問い合わせください。

07. お客様の個人情報をどのくらいの期間保持しますか?

当社は、収集目的を達成するために必要な期間のみ個人データを保持し、適用される法律および企業ポリシーに従って管理します。保持期間は、データの種類や収集された状況(リード vs. 顧客など)によって異なります。以下は、マーケティングおよびリードデータの保持に関する当社の概要です:

非アクティブリード:
まだ顧客になっておらず、マーケティングリードとしてデータを収集した場合(例:情報提供の問い合わせをしたが、ビジネスに進展しなかった場合)、当社はデータを無期限に保持しません。通常、最終やり取りから2年以内にリードデータを保持します。当社が連絡を取り、1年間反応がない、または他の活動がない場合、お客様の個人データをアーカイブするか、匿名化します。「アーカイブ」とは、データをアクティブシステムから削除し、オプトアウトなどの希望を尊重するために抑制リストに保持することを意味します。匿名化とは、データを特定できないよう変換することです。この2年間は、リードが冷却/非アクティブであると判断する一般的な期間です。

顧客および継続的な関係:
Barry Callebautの顧客になる、またはその他のビジネス関係を築く場合、当社は関係期間中およびその後、必要かつ関連する限り個人データを保持します。アクティブな関係終了後、通常、顧客関連データを約5年から10年保持します。正確な期間は、データの性質や現地の法的要件によって異なる場合があります。例えば、契約情報や請求書は商業および財務法で定められた一定年数(多くの場合5~7年、一部の法域では最大10年)保持する必要があります。当社はこのデータを、保証またはサービス義務への対応、販売後のお問い合わせ対応、ビジネス記録の維持、法的保持義務の遵守のために保持します。適用される保持期間が終了した後、当社はデータを安全に削除するか、もはやお客様を特定できないよう匿名化します。

見込み客およびアクティブなコミュニケーション:
まだ顧客になっていなくてもマーケティングコミュニケーション(例:ニュースレター)を受信することに同意された場合、当社はお客様が配信停止するまで、または当社の通信が継続的に非アクティブであると判断するまで、必要な連絡先詳細を保持します(例:メールが長期間開封されない場合やバウンスした場合)。当社は定期的にメーリングリストをクレンジングし、良好なメール慣行に従って長期間反応がない連絡先を削除することがあります。

法的要件および紛争:
すべての場合において、法的義務を満たすため、または紛争を解決し、当社の契約を執行し、法的権利を保護する必要がある場合、より長期間情報を保持することがあります。例えば、特定のデータを最低期間保持することを法律で要求される場合、その期間を尊重します。同様に、進行中の紛争や調査がある場合は、解決されるまで関連データを保持します。そのような延長保持中、指定された法的目的のためにのみデータへのアクセスを制限します。

保持期間の終了後、またはその期間内であってももはや必要でない場合、当社はデータを安全に削除するか、匿名化します。データが匿名化された場合、もはや個人データではなくなり、分析や統計目的で使用される場合があります。当社は保有データを継続的に見直し、不要になった個人データを削除または匿名化します。

08. データの移転および第三者

  • Barry Callebautグループ内: このポリシーに記載された目的のために必要な場合、Barry Callebautグループ内の他の会社(関連会社、子会社、親会社など)とお客様の個人データを共有することがあります。例えば、お客様が異なる国に所在する場合、その問い合わせをお客様の地域のBarry Callebaut営業チームまたはディストリビューターに転送することがあります。当社グループ会社はすべて、本プライバシーポリシーおよび当社内部データ保護基準に従ってお客様のデータを取り扱うことが求められます。

     
  • サービスプロバイダー(プロセッサー): 当社は、ウェブサイトおよびマーケティング業務をサポートするため、信頼できる第三者サービスプロバイダーを使用します。これらには、ウェブサイトホスティング、CRMプラットフォーム、メールマーケティングツール、分析プロバイダー、イベント管理サービスなどが含まれます。これらのプロバイダーが当社に代わって個人データを処理する場合(自社目的ではない場合)、法律上「データプロセッサー」と見なされます。当社は、彼らがサービスを遂行するために必要なデータのみを共有し、データ保護を義務付ける契約を締結します。例えば、ニュースレターを配信するためにメール配信サービスを使用する場合、そのプロバイダーはお客様のメールアドレスにアクセスできますが、他の目的で使用することは許可されていません。また、機密性およびセキュリティの保持も義務付けられています。
    - ビジネスパートナーおよびディストリビューター:
    場合によっては、当社の公式ディストリビューター、代理店、ビジネスパートナーとお客様の情報を共有することがあります。例えば、現地ディストリビューターを通じて販売する製品についてお客様が問い合わせをされた場合、そのディストリビューターに詳細を渡して、お客様への対応を行ってもらうことがあります。同様に、他の組織(例えばチョコレート業界会議)と共同でイベントやイニシアチブを主催する場合、参加登録されたお客様の情報を共同主催者と共有することがあります。これは、ロジスティクスやネットワーキング目的であり、パートナーには目的外使用を禁じ、機密保持を義務付けます。
  • 法的および安全に関する開示:
    法的義務やリクエスト(裁判所命令、召喚状、政府機関からの問い合わせなど)への対応、当社のウェブサイト利用規約やその他の契約の執行、Barry Callebaut、従業員、ユーザー、その他の権利、財産、安全の保護のために、個人データを第三者に開示することがあります。これには、法執行機関、規制当局、外部アドバイザー(弁護士や監査人など)への情報共有が含まれる場合があります。要求が有効であることを確認し、必要最小限のデータのみ提供します。

     
  • 企業取引:
    まれに、Barry Callebautが合併、買収、組織再編、資産売却などの事業取引を行う場合、個人データは取引の一環として取得側または合併先の組織に移転されることがあります。この場合、データは本プライバシーポリシーにより保護されます(取引後、新しいプライバシーポリシーが適用される場合は、その変更についてお知らせします)。

     

当社のプロバイダーおよび第三者のリストは、dataprivacy@barry-callebaut.comにメールを送ることでリクエストできます。

08.02. データを国際的に転送しますか?

Barry Callebautはスイスに本社を置き、世界中で事業を展開しています。そのため、収集された個人データは国境を越えて転送および保管される場合があります。例えば、EUまたは英国から収集されたデータが、当社のスイスや他国のサーバーまたはオフィスに転送される場合があり、その逆もあります。国際的な個人データ転送の際は、GDPRおよび関連法が要求する基準に準拠してデータを保護するために追加の措置を講じています。

  • 十分性認定:
    可能な場合、EU委員会またはその他の関連当局によって「十分な」データ保護レベルが公式に認められた国にのみ個人データを転送します。十分性認定は、その国の法律がEUのデータ保護基準と実質的に同等であると見なされることを意味し、データは自由に流通できます。例えば、スイス、カナダ(商業組織)、日本などは、EUによって十分な保護を提供していると認識されています。

     
  • 標準契約条項(SCCs):
    十分性認定がない国(例:米国や適合認定されていないアジアの国など)への転送については、データインポーターとの契約の一部として欧州委員会が承認した標準契約条項(SCCs)を導入します。SCCsは、EUプライバシー基準に従ってデータを保護することを受信者に義務付ける法的条項です。これにより、例えば米国ベースのサービスプロバイダーがデータを処理する場合、SCCsが含まれる契約を結び、お客様のデータ保護を義務付けます。

     
  • 拘束的企業規則(BCRs):
    Barry Callebautグループ内での転送の場合、SCCsを使用するか、将来的に利用可能になった場合は**拘束的企業規則(BCRs)**を適用します。BCRsは、企業グループ内のすべてのメンバーが従う内部ポリシーで、EUデータ保護当局によって承認され、グループ内で高い保護レベルでの個人データの転送を許可します。現在、Barry Callebautはグループ間データ転送を契約によって保護しており、BCRsを公式に導入する場合はこのポリシーを更新します。

     
  • その他の保護措置:
    特定のケースでは、法律で許可されている追加の保護措置や例外を利用することがあります。例えば、可能なリスクを通知した後にお客様が国際転送に明示的に同意した場合や、お客様との契約履行のために転送が必要な場合(例:他国でのトレーニング予約)、そのような転送が合法であることを確保します。これらのケースは限定的であり、可能な限りSCCsや十分性認定などの構造的なメカニズムを優先します。

     

お客様の個人データがどこで処理されても、本ポリシーで説明したプライバシー保護を施行します。すべての第三者は、契約または認証/フレームワーク(例えばPrivacy Shieldの後継または政府承認フレームワーク)を通じて同等のプライバシーおよびセキュリティ基準を順守する必要があります。また、国際転送に関する法的環境(例:Schrems II判決後の要件)を継続的に監視し、コンプライアンスを維持するために実務を調整します。特定の転送または適用される保護措置について質問がある場合は、当社DPOまでご連絡ください。

08.03. お客様の個人情報のセキュリティおよび機密性をどのように確保していますか?

当社はお客様の個人データのセキュリティを非常に重視しています。Barry Callebautは、無許可のアクセス、紛失、誤用、改ざんを防ぐため、さまざまな技術的および組織的措置を実施しています。これらの措置は、業界のベストプラクティスおよび新たな脅威に合わせて継続的に見直しおよび更新されています。主要なセキュリティ慣行には次のものがあります:

  • 暗号化:
    当社は、個人データを保護するために暗号化技術を使用しています。例えば、当社ウェブサイトはSSL/TLS暗号化で保護されています(サイト訪問時、ブラウザのアドレスバーに南京錠マークが表示されます)、これにより通信中のデータが傍受されても読めないようになります。また、可能な場合はデータベースやシステム内の静的データも暗号化し、不正アクセス時の保護を強化しています。

     
  • アクセス制御と機密保持:
    当社は、個人データへのアクセスを厳密に必要最小限に制限しています。つまり、Barry Callebautの認可された担当者(または当社プロセッサーの認可された担当者)で、業務上お客様の情報が必要な者のみがアクセス可能です。当社は、ユーザーロールと権限をシステム内に定義し(ロールベースアクセス制御)、業務に必要なデータのみを閲覧できるようにしています。すべての従業員はデータ保護に関するトレーニングを受け、機密保持義務を負っており、個人データの保護の重要性を理解しています。

     
  • セキュリティ手順とポリシー:
    当社は、個人データの取り扱いおよび保護に関する包括的なセキュリティポリシーを維持しています。これには、強力なパスワードや多要素認証の使用、ITインフラストラクチャの安全な構成、データ使用および共有ルールが含まれます。これらのポリシーは定期的に見直され、必要に応じて更新されます。また、セキュリティ問題や違反が発生した場合に迅速に対応できるよう、インシデント対応計画も整備しています。

     
  • ネットワークおよびシステムセキュリティ:
    当社のIT環境は、ファイアウォール、侵入検知/防止システム、アンチウイルス/アンチマルウェアソフトウェア、監視システムなどの最新のセキュリティツールを使用して外部攻撃から保護されています。ソフトウェアおよびシステムは、脆弱性を低減するために最新のセキュリティパッチを適用しています(パッチ管理)。当社のデータセンターやクラウドサービスは、ISO 27001やSOC 2などの基準に準拠していることが多く、高いデータ保護レベルを確保しています。

     
  • 監査および評価:
    当社は、セキュリティ措置およびコンプライアンス手順の定期的な監査、テスト、評価を実施しています。これには、内部監査、外部セキュリティ評価、ウェブサイトのペネトレーションテストが含まれる場合があります。また、ベンダーのセキュリティ慣行も(質問票やコンプライアンス証明書を通じて)確認し、当社基準を満たすことを確認しています。データ保護およびセキュリティ要件のコンプライアンスは継続的に監視され、改善が必要な場合は積極的に対処します。

     
  • データ最小化および仮名化:
    可能な場合、当社はデータ最小化の原則に従い、関連する目的のために必要かつ関連性のある個人データのみを収集および保持します。必要ない場合、特に分析でデータを使用する場合、データを仮名化(識別フィールドを人工的な識別子に置き換える)または匿名化します。これにより、万が一問題が発生してもプライバシーリスクが低減されます。

     
  • 物理的セキュリティ:
    当社のオフィスやデータセンターでは物理的なセキュリティ管理も実施しています。紙媒体の個人データ(ある場合)は安全に保管され、施設には入退室管理(キー、バイオメトリックアクセス、監視カメラなど)を設け、無許可の立ち入りを防止しています。

     

当社は、お客様の情報を保護するために尽力していますが、100%安全なシステムは存在しません。しかし、当社はセキュリティのベストプラクティスに対応するために継続的に保護対策への投資とアップグレードを行っています。権利や自由にリスクをもたらすデータ侵害が発生した場合は、法的要件に従ってお客様および適切な当局に通知します。また、セキュリティにおけるお客様の役割も重要です。例えば、当社ウェブサイトでアカウントを作成する場合は、強力なパスワードを選択し、秘密に保管してください。不正アクセスを疑う場合やデータセキュリティに関するご質問がある場合は、直ちに当社にご連絡ください。

09. データ主体としての権利は何ですか?

データ主体(当社が個人データを処理する個人)として、GDPRおよびその他のプライバシー法の下で特定の権利があります。Barry Callebautは、これらの権利を尊重することを約束します。以下に、お客様の権利とその行使方法を説明します:

  • アクセス権:
    お客様の個人データを当社が処理しているかどうかの確認、ならびに処理している場合はそのデータへのアクセスを要求する権利があります。これは、サブジェクトアクセスリクエスト(SAR)と呼ばれることがあります。リクエストに応じて、当社が保有するお客様の個人データのコピーおよびその利用方法に関する情報を提供します。これにより、当社が法律に従ってデータを取り扱っていることを確認できます。

     
  • 訂正権:
    当社が保有するお客様の個人データが不正確または不完全であるとお考えの場合、訂正(修正)または更新を要求する権利があります。例えば、当社の記録に登録されたお名前が誤っている場合やメールアドレスを変更された場合などです。当社はデータの正確性を保つよう努めており、ご要望に応じてできるだけ早く修正します。

     
  • 消去権:
    特定の状況下で、個人データの削除を要求する権利があります。これは「忘れられる権利」とも呼ばれます。例えば、データが収集目的に対してもはや必要でない場合、同意を撤回された場合(他の法的根拠がない場合)、処理に異議を唱えた場合で当社に優先する正当な理由がない場合、不法に処理された場合、法的義務遵守のために削除する必要がある場合などです。正当な消去要求を受け取った場合、データを削除または匿名化します(例外が適用される場合を除く)。ただし、この権利は絶対ではなく、法的遵守のために情報を保持しなければならない場合があります。その場合はお知らせします。

     
  • 処理制限権:
    特定の状況では、データの処理を制限または「一時停止」を要求することができます。これはデータを保存しながら、その使用を一時的に控えることを意味します。例えば、データの正確性に異議を唱えている間、または処理に異議を唱えている間に要求できます。処理が制限された場合、データを明確にマーキングし、特定の理由(法的請求の確立など)のためにのみ処理します。

     
  • 異議権:
    正当な利益に基づく処理に対して異議を唱える権利があります。これには、その根拠に基づくプロファイリングも含まれます。また、ダイレクトマーケティングに対しては絶対的な異議権があります。 つまり、もはやマーケティングメールや電話を受けたくない場合、当社に通知すれば、その目的でのデータ使用を停止します。その他の正当な利益に基づく処理への異議については、当社はリクエストを審査し、お客様の利益を上回る正当な理由がない限り、処理を停止します。ただし、マーケティングに対する異議は常に尊重され、受領後速やかに処理を停止します。

     
  • データポータビリティ権:
    特定の個人データを、構造化され、一般的に使用される機械可読形式で受け取る、または他のデータ管理者に転送するよう求める権利があります。これは、お客様が当社に提供し、同意または契約に基づき自動化手段で処理している個人データに適用されます。例えば、他のサービスプロバイダーへのデータ転送を希望する場合、当社は可能な限り安全にデータを転送します。ただし、データポータビリティは、当社が作成したデータ(内部分析など)や正当な利益に基づく処理には適用されません。

     
  • 同意の撤回権:
    当社が同意に基づいてお客様の個人データを処理している場合、いつでもその同意を撤回する権利があります。撤回は、撤回前の処理の合法性には影響せず、今後の処理を停止します。例えば、ニュースレター受信に同意された場合、後から配信停止(同意の撤回)することができ、その後は配信を停止します。同意の撤回は、提供時と同様に簡単に行えます。メールでは「配信停止」リンクをクリック、その他の場合は下記の方法でご連絡ください。撤回したことにより不利益を被ることはありません。

     

苦情申し立て権:
お客様のデータ保護権が侵害された、または当社が個人データを違法に取り扱ったと考える場合、監督当局(国のデータ保護機関など)に苦情を申し立てる権利があります。EU居住者の場合、通常は居住国または違反が発生した場所の当局になります。当社は、当社への直接的な連絡を優先していただければと考えていますが、いつでも当局への支援を求めることができます。
 

10. お客様の権利を行使するにはどうすればよいですか?

このポリシーに記載されている連絡先情報を通じて、いずれかの権利を行使することができます。最も簡単な方法は、dataprivacy@barry-callebaut.com 宛に当社データ保護責任者にメールでリクエストを送信するか、ウェブサイトのコンタクトフォームを使用して(プライバシーリクエストであることを明記して)ご連絡ください。適切な人物とのやり取りを確保するため、リクエストを実行する前にお客様の本人確認を行う必要があります(他人がなりすましを行わないよう、お客様のプライバシーを保護するためです)。

本人確認には、いくつかの質問への回答や身分証明書の提示が含まれる場合があります。当社は、お客様のリクエストにできるだけ速やかに、かつ法律で定められた期限内(GDPRでは通常1ヶ月以内)に対応します。何らかの理由でリクエストを履行できない場合(例:例外が適用される場合や法的理由でデータ保持が必要な場合)、その理由をご説明します。

お客様の権利を行使することは無料です。ただし、リクエストが明らかに根拠がない、または過剰である(例えば、正当な理由なく反復的なリクエストの場合)場合、当社は合理的な手数料を請求するか、リクエストに対応しないことがありますが、その場合は理由をご説明します。当社は、お客様の権利を重要と考えており、リクエストを適切に処理するためのプロセスを整えています。お客様の権利またはその行使方法についてご質問がある場合は、遠慮なくご連絡ください。

11. Cookieおよび追跡技術

当社のウェブサイトでは、スムーズなユーザー体験を提供し、サイトの利用状況を理解するためにCookieおよび類似の追跡技術を使用しています。このセクションでは、これらの技術が何であり、どのように使用しているかを説明します。

11.01. Cookieとは何ですか?

Cookieは、ウェブサイトを訪問した際にコンピュータやデバイスに配置される小さなテキストファイルです。これらはウェブサイトを効率的に機能させ、オンラインの好みに関する情報を収集するために広く使用されています。サイトに再訪問するか、同じCookieを使用する他のウェブサイトを訪問すると、これらのCookieを読み取り、ブラウザを識別することができます。Cookieにはさまざまな機能があります:ログイン情報の記憶、好み(言語や地域など)の管理、当社サイトのパフォーマンス分析などです。Cookieに加え、当社はウェブビーコン(ページやメールに埋め込まれた小さなグラフィックで、メールが開封されたか、ページが閲覧されたかを示す)やモバイル広告識別子(アプリ向け。ただし、現在はウェブサイトに焦点を置いています)などの関連技術も使用する場合があります。簡単のため、これらすべてを「Cookieおよび追跡技術」と呼びます。

11.02. Cookieの使用方法:

Barry Callebautは、ブラウジング体験を向上させ、マーケティング活動をサポートするためにCookieを使用しています。一部のCookieは、ウェブサイトが機能するために必要です(ナビゲーションや基本機能の有効化など)。その他のCookieは、厳密には必要ありませんが、当社にとって非常に有用です:

  • 機能Cookie:
    サイトでの選択(好みの言語や地域、一部のサイトでカートに入れた商品など)を記憶し、コンテンツをパーソナライズするために使用します。

     
  • 分析Cookie:
    (例:Google Analyticsや類似ツール)サイトの利用状況に関する情報を収集します。このデータは集計され、最も人気のあるページ、サイト内の移動方法、エラーの有無などを理解するのに役立ちます。分析Cookieは、コンテンツやウェブサイトのパフォーマンスを改善するための統計を提供します。例えば、特定の製品ページを多くのユーザーが訪れてすぐに離脱する場合、そのページを改善する必要があることがわかります。

     
  • 広告またはターゲティングCookie:
    当社サイト(および場合によっては他のサイト)でのお客様のブラウジング行動を追跡し、他のプラットフォームでBarry Callebautの関連広告を表示するために使用します。例えば、当社サイトを訪問して特定の製品に興味を示した場合、後でLinkedInなどでその製品の広告が表示されることがあります(リターゲティングと呼ばれることがあります)。これらのCookieは、広告キャンペーンの効果測定にも役立ちます(例:広告を見た後にサイトを訪問したかどうかなど)。

     
  • ソーシャルメディアプラグインまたはCookie:
    当社サイトでソーシャルシェアボタン(LinkedIn、Twitter、Facebookの共有ボタンなど)とやり取りする場合、これらのプラグインがCookieを設定し、該当するソーシャルネットワークにログインしている場合はお客様を識別できることがあります。これらは第三者ソーシャルプラットフォームによって管理されています。

     

当社がCookieを通じて収集するデータには、お客様のデバイスのIPアドレス、ブラウザの種類、閲覧行動、一般的な位置情報(国や都市レベル)が含まれる場合があります。お客様が識別可能な情報(お名前やメールアドレスなど)を提供された場合は、Cookieによって収集したデータと結び付けて、よりパーソナライズされた体験を提供する場合があります。ただし、このような結合データは社内で使用し、お客様の識別可能な閲覧データを第三者広告主とお客様の同意なしに共有することはありません。

11.03. Cookieの同意と管理:

お客様のプライバシーを重要視しているため、当社は適用法に準拠してCookieを運用しています。つまり、厳密に必要ではないCookieについては、デバイスに配置する前にお客様の同意を求めます。初めて当社のウェブサイトを訪問された際(および定期的にその後)、Cookieバナーやポップアップが表示され、当社のCookie使用について通知し、お客様の同意または設定管理を求めます。すべてのCookieを受け入れる、必須でないCookieを拒否する、特定のカテゴリのみを許可するなどの選択が可能です。最初の選択後も、いつでもCookieの設定を変更できます。当社ウェブサイトのフッターからアクセス可能なCookie設定ページを通じて、いつでもお好みに合わせて設定を調整できます。

また、お客様のウェブブラウザの設定を使用してCookieを管理することもできます。ほとんどのブラウザでは、現在設定されているCookieの確認、個別の削除、第三者Cookie(またはすべてのCookie)のブロック、Cookieが保存される前に警告を表示するなどのオプションが用意されています。ただし、すべてのCookie(必要なものも含む)をブラウザで無効にすると、当社サイトの一部が正しく機能しない場合があります。例えば、特定のセクションにログインできない、サイトが言語設定を記憶しないなどです。そのため、すべてのCookieをブロックするのではなく、当社のCookie管理ツールを使用して不要なカテゴリのみを無効にすることを推奨します。

11.04. 第三者および分析Cookie:

当社は、分析および広告のために第三者サービスプロバイダーを使用しています。これらのプロバイダーは、当社サイトに自社のCookie(第三者Cookie)を設定する場合があります。前述の通り、Google Analyticsなどを使用することがあり、GoogleはCookieを設定して利用情報を収集し、当社向けにレポートを作成します。当社は可能な限りプライバシーフレンドリーな方法でこれらのサービスを構成しており(例えば、Google AnalyticsでIPアドレスを匿名化する場合があります)、お客様を識別しないようにしています。それでも、第三者Cookieによって収集されたデータは、その第三者(例:Google)が自社目的で処理する可能性があります。主要な第三者Cookieに関する情報は、当社の詳細なCookieポリシーまたはCookie設定ページでご覧いただけます。さらに、当社サイトの一部コンテンツが外部サービス(YouTubeの埋め込み動画やソーシャルメディアフィードなど)から提供される場合、これらが独自のCookieを設定することがあります。当社はこれらを直接管理していませんが、第三者Cookieを拒否することでブロックできます。

11.05. Do-Not-Track信号:

現在、当社ウェブサイトは、ブラウザから送信される「Do Not Track」(DNT)信号に対応していません。これは、DNT信号に関する業界標準が存在しないためです。将来的にDNTの標準が確立された場合、当社はこのポリシーを見直します。それまでは、当社のCookie同意ツールを使用することが、当社サイトでの追跡を管理する最良の方法です。

当社が使用する特定のCookieおよびその目的に関する詳細は、当社のCookieポリシーまたはウェブサイトのCookie設定ページをご覧ください。Cookieを有効にした状態で当社サイトをご利用になることで、上記のようなCookieの使用に同意したことになります。当社のCookieまたはその他の追跡技術の使用に関するご質問がある場合は、お気軽にご連絡ください。

12. ポリシーの変更

当社は、実務の変更、新しい法的要件への対応、その他の運用上の理由により、随時このプライバシーポリシーを更新または修正することがあります。Barry Callebautは、いつでもこのポリシーを変更する権利を留保しており、変更は、改訂版をウェブサイトに掲載した時点で有効となります。重要な変更を行う場合は、ウェブサイト上で目立つ通知を行うか、適切な場合にはメールまたは他の手段で通知し、変更を周知します。ただし、定期的にこのポリシーを確認し、お客様の情報保護状況を把握することをお勧めします。このポリシーの末尾に記載された「最終更新日」は、最新の変更日を示します。

改訂後も当社ウェブサイトを引き続き使用することは、法律が許す範囲で、その変更を受け入れたことを意味します。更新されたポリシーのいかなる側面にも同意しない場合、ウェブサイトの使用を中止する権利がありますし、もちろん、上記で説明したデータ主体としての権利を行使することもできます。当社は、お客様の明示的な同意なく、このプライバシーポリシーに基づくお客様の権利を減少させることはありません。当社は、参考や便宜のため、過去のバージョンのポリシーを引き続き利用可能にする場合があります(または、お客様からリクエストを受けて提供することもできます)ので、ポリシーの進化をご確認いただけます。プライバシーポリシーの変更についてご質問やご不明な点がある場合は、上記の関連セクションで記載されている連絡先情報からご連絡ください。

13. お問い合わせ

このプライバシーポリシーまたはBarry Callebautがお客様の個人データを取り扱う方法についてご質問がある場合は、遠慮なくご連絡ください。当社のプライバシーチームおよびデータ保護責任者には、dataprivacy@barry-callebaut.com宛にご連絡いただくか、以下の宛先まで郵送してください:

Barry Callebaut AG、データ保護責任者宛、Hardturmstrasse 181、8005 Zurich、Switzerland。
当社はお手伝いをさせていただきます。お客様のプライバシーに関するご懸念やご不明な点がございましたら、喜んで対応させていただきます。プライバシーポリシーをご確認いただき、ありがとうございました。