データ保護方針

www.dwih-tokyo.org

当団体 – Deutscher Akademischer Austauschdienst e.V. (ドイツ学術交流会)、以下「当団体」又は「DAAD」より、当ウェブサイトをご訪問いただいたことに感謝申し上げます。我々の組織と資金調達プログラムにご関心をお寄せいただきありがとうございます。ご利用者皆様のプライバシーは当団体にとって非常に重要です。当団体は皆様の個人データの保護とそれらを機密情報として取り扱うことの重要性を真摯に受け止めています。皆様のデータは、欧州連合、特に一般データ保護規則(以下「GDPR」)の法的枠組みの中のデータ保護に関する規定を遵守した上でのみ処理されます。このデータ保護方針は、当ウェブサイトをご利用いただく方の個人データの処理とデータ保護に関する権利についての情報を提供するものです。

1. データ処理者とデータ保護責任者 – ご連絡先

データ保護法に基づくデータ処理者は以下の通りです。

Deutscher Akademischer Austauschdienst e.V. (DAAD)
Kennedyallee 50
53175 Bonn
Germany
電話:+49 228 882-0
Eメール:datenschutz@daad.de

データ保護に関してご質問・ご意見等おありでしたら、いつでもお気軽にご連絡ください。

2. データ保護の対象

データ保護の対象は個人データです。個人データとは、特定された、又は特定されうる自然人(いわゆるデータ主体)に関するあらゆる情報を意味します。例として、名前、住所、Eメールアドレス、電話番号などが含まれますが、他にもウェブサイト利用の開始時間、終了時間、利用範囲など、当ウェブサイトをご利用いただく際に必然的に生成される情報もあります。

3. データ処理の種類、範囲、目的、及び法的根拠

以下に、当ウェブサイト上のデータ処理の種類、範囲、目的、及び法的根拠の概略を示します。

3.1 当ウェブサイトの規定

利用者のデバイスから当ウェブサイトへのアクセスがあった場合、当団体は以下のデータの処理を行います:

  • アクセスした日時
  • 滞在時間
  • 利用者のデバイスのオペレーティング・システム
  • 送信されたデータ量
  • アクセスの種類
  • IPアドレス
  • ドメイン名

当団体はこのデータを、GDPR第6条(1)(f)に基づいて処理します。それが当団体がサービスを提供し、技術的運用を行い、誤作動を防ぐための要件となっています。当ウェブサイトの利用と技術的運用を確実にすることは、当団体自身の利益にもなります。このデータは、当ウェブサイトにアクセスいただいた時点で自動的に処理されます。それらが提供されない限り、当ウェブサイトをご利用いただくことはできません。当団体は通常、これらのデータを7日後に消去していますが、例外的に、上記の目的のために長期間のデータ保存が必要となる場合があります。そのような際には、当該目的のために必要となくなった時点でデータは直ちに消去されます。

3.2 ソーシャルメディアへのプラグイン

このウェブサイトは、それぞれ1601 S. California Ave, Palo Alto, CA 94304, USA所在のFacebook Inc.、795 Folsom St., Suite 600, San Francisco, CA 94107, USA所在のTwitter Inc.、そしてWilton Place, Dublin 2, Ireland所在のLinkedIn Ireland Unlimited Companyが運営するFacebook、Twitter、LinkedInの各ソーシャルメディアのプラグインを利用しています。当ウェブサイトでは、内容をFacebook、TwitterおよびLinkedIn上でシェアできるように3種類のボタンを用意していますので、これにより当ウェブサイトを簡単にご友人にお勧めしたり、お好みのソーシャルメディア・プラットフォーム上で紹介したりすることができます。当ウェブサイトでは、いわゆる「シャリフ・ソリューション」という手段を実施しています。当ウェブサイトを呼び出した場合でも、データはそれぞれのソーシャルメディアに自動的に送信されるわけではありません。

しかし、利用者がソーシャルメディアのボタンをクリックした場合、ブラウザはそのソーシャルメディアのプラグインを使って、それぞれのソーシャルメディア・ネットワークのサーバとの直接接続をセットアップします。この方法で各ソーシャルメディアの運営者が取得するデータの範囲については、当団体は何の影響を及ぼすこともできません。運営者は、皆様が当ウェブサイトを呼び出した情報を処理します。もしその時点で別のソーシャルメディア・プラットフォームにもログインしていた場合、運営者は利用者のアカウントをそれぞれのソーシャルメディアのサイトと一致させることができます。もしその後、「いいね」や「シェア」などをクリックしてさらにソーシャルメディア・プラグインと情報のやりとりをすれば、それぞれのソーシャルメディア・サイトはその情報も処理することになります。たとえこれらのソーシャルメディア・プラットフォームのいずれかに加入していなくとも、それらのソーシャルメディアがプラグインを通じて利用者のIPアドレスを特定し、さらにこの情報を保存することも可能です。Facebook、Google及びTwitterでデータが処理され、取得され、利用される範囲と目的について、また、これに関する利用者の権利と設定オプションについて、さらに詳しい情報については、各社のデータ保護方針をご参照ください。

www.facebook.com/policy.php
www.twitter.com/privacy
www.whatsapp.com/legal/
https://www.linkedin.com/legal/privacy-policy

当ウェブサイト経由でソーシャルメディアがデータを取得することを希望しない場合は、それぞれのボタンをクリックしないように注意してください。さらに、ブラウザのアドオンの設定でソーシャルメディアのプラグインをブロックすることも可能です。

3.3 Google Analytics

このウェブサイトは、Google Inc.(以下「Google」)のウェブ解析サービスであるGoogle Analyticsを使用しています。Google Analyticsは、利用者がどのようにウェブサイトを利用したかを当団体が分析できるようにコンピュータ上にセーブされるテキストファイルであるクッキー(第5項をご参照ください)を使用しています。ウェブサイトの利用に応じてクッキーによって生成された情報は、通常は米国のGoogleのサーバに転送され、そこで保存されます。ただし、このウェブサイトを対象にIP匿名化を有効にした場合、欧州連合の加盟国内又は欧州経済地域のその他の協定締約国内に転送される前に、利用者のIPアドレスはまずGoogleによって短縮されます。例外的な場合のみ、IPアドレスは完全な形で米国のGoogleサーバに送られ、そこで短縮されます。サイト運営者に代わり、Googleはこの情報を利用して利用者のウェブサイト利用状況を分析し、サイト運営者である当団体に対してウェブサイト活動に関する報告書を作成し、また、ウェブサイトとインターネット利用に関連するその他のサービスを提供しています。Google Analyticsが利用者のブラウザから送信するIPアドレスは、Googleが保有している可能性のある他のデータとは一切結び付けられることはありません。

このウェブサイトは、「_anonymizeIp()」という拡張子を使ってGoogle Analyticsを利用しています。これは、IPアドレスを加工する前に短縮することで、データが特定の個人と結び付けられることを防ぐ効果があります。もし取得された利用者についてのデータが個人としての利用者を特定できる場合はそれを防ぐことができ、それによって関連する個人データは直ちに消去されます。

当団体は、当ウェブサイトの利用状況を解析し定期的に改良するためにGoogle Analyticsを利用しています。この方法で当団体が入手する統計データは、当ウェブサイトを改良しユーザーにとってより興味深いものにするために役立てられます。個人データが米国に転送される例外的な場合、Googleは「U-US Privacy Shield」(https://www.privacyshield.gov/EU-US-Framework)に従うことに合意しています。[Feld]

Google Analyticsの利用に関する法的根拠は、GDPRの第6条(1)(a)、すなわち利用者の同意となります。当団体が送信するクッキー、ユーザーID、広告IDなどに関するデータはすべて、14か月後に自動的に消去されます。保管期間が終了したデータはすべて、毎月1回自動的に消去されます。

ブラウザのソフトウェアの設定に応じて、クッキーの保存を防止することもできます。ただし、その場合はこのウェブサイトの機能の一部をお使いいただけなくなる場合もあることをご承知おきください。さらに、クッキーによって生成されるウェブサイト利用に関するデータ(利用者のIPアドレスを含みます)が取得されないようにし、Googleによるそれらのデータの処理を防ぐためには、以下のリンクから追跡解除のためのブラウザ・プラグインをダウンロードしてインストールすることもできます: https://tools.google.com/dlpage/gaoptout?hl=en.

クッキーの追跡解除を行うと、それ以後当ウェブサイトを訪れた際にデータを取得されることはなくなります。Universal Analyticsを使って複数のデバイスからのデータ取得を防ぐ場合は、利用するシステムすべてに関して追跡解除を行う必要があります。クッキーの追跡解除を行う場合は、こちらをクリックしてください:Google Analyticsを解除する.

Googleとその個人データの利用に関しての詳細については、以下から入手可能です:

3.4 地図サービス

当団体のウェブサイトでは、Amphitheatre Parkway, Mountain View, CA 94043, USA所在のGoogle Inc.(「Google」)が運営する地図サービスであるGoogle Mapsを使用しています。Google Mapsが含まれるページにアクセスすると、ブラウザは直接Googleのサービスに繋がります。地図の内容は利用者のブラウザに直接転送され、GoogleによっていわゆるiFrameを通じてウェブサイトに組み込まれます。当ウェブサイト経由でのGoogleによる利用者のデータの取得、処理及び利用を希望しない場合は、ブラウザの設定でJavaScriptを無効にしてください。ただしその場合、地図表示が利用できなくなります。Googleによるデータ処理についての詳細は、Googleの個人情報保護に関する方針をご参照ください: https://policies.google.com/privacy.

4. 第三者のウェブサイトへのリンク

当サイトに他のサイトオーナーによるウェブサイトやサービスがリンクされている場合、それらは第三者によって設計され提供されていたものであり、今後もそうであり続けます。当団体は、第三者のサービスのデザイン、内容、又は機能に対して影響を及ぼしていないため、リンク先の第三者が提供するコンテンツに対してどのような責任も負いません。当ウェブサイトにリンクされている第三者のサイトは、それぞれ独自のクッキーを利用しており、それが利用者のデバイスにインストールされて個人データを取得する場合があることをご承知おきください。これらについて、当団体ではなんら影響力を有しません。こういった場合の詳細については、当ウェブサイトにリンクされている第三者のウェブサイトのオーナーに直接お問い合わせください。

5. クッキー

当団体では、いわゆるクッキーを利用して利用者に様々な機能を提供し、当ウェブサイトを利用しやすいように最適化しています。このクッキーというのは、ウェブブラウザを経由して利用者のデバイスに保存される小容量のファイルです。

クッキーの種類

当団体では、様々な目的及び機能のためにクッキーを利用しています。さらに、技術的な観点から必須のもの(すなわち技術的要件)であるかどうか、どのくらいの期間保存及び利用されるか(いわゆる保管期間)、当ウェブサイトが設定したものか第三者によるものか、その場合第三者は誰か(すなわちクッキーの提供者)などによって、クッキーを区別しています。

技術的要件及び法的根拠

技術的に必須のクッキー:当団体では、当ウェブサイトとその機能が法を順守する形で作動することを保証するための技術的要件として、特定のクッキーを利用しています。これらのクッキーは、ブラウザの設定でクッキーの設定をオフにしていない限り、ウェブサイトや具体的な機能へのアクセスがあった場合に自動的に転送されます。これらのクッキーの使用を通じて取得されたデータは、GDPR第6条(1)(f)に従って処理されます。

技術的に必須でないクッキー:一方、必須でないクッキーはたとえば、当ウェブサイトの利便性や性能を向上させたり、利用者の設定を保存したりするために使用されています。また、技術的に必須でないクッキーは、当ウェブサイトの特定の箇所が利用される頻度の情報を取得し、当団体が今後それらをより利用者のニーズに合うようにカスタマイズするためにも使用されています。当団体では、利用者がクッキーに関する注意事項を読了したことを確認する欄にチェックを入れて当ウェブサイトを使い続けない限り、技術的に必須でないクッキーについては保存していません。これらのクッキーの使用を通じて取得されたデータは、GDPR第6条(1)(a)に従って処理されます。

保管期間

セッションクッキー:ほとんどのクッキーは、現在のサービスにアクセスする、又は利用者がセッションを続ける場合にのみ必要となります。これらは、利用者がウェブサイトを離れたり利用者のセッションが時間切れになったりした場合、直ちに消去又は無効化されます(これらがいわゆるセッションクッキーです)。セッションクッキーは、セッションの間の特定の情報を保持するために使用されます。

恒久的なクッキー:たとえば後になってから利用者が再び当ウェブサイトを開いたときにその利用者を認識するためなど、より長期間にわたって保存されるクッキーをいいます。つまり、保存した設定を再び呼び出すことができるようになります。これにより、当ウェブサイトにより迅速に、かつ快適にアクセスしたりすることができるようになり、たとえば使用言語を特定するなどの設定をやり直す必要がなくなります。恒久的なクッキーは、クッキーが設定されたサイトやドメインを訪問した日から一定期間が過ぎると自動的に消去されます。

クッキーの提供者

第三者クッキー:いわゆる第三者クッキーは、たとえばウェブ解析ツールの運用者など他の提供者やウェブサイトが設定し利用するものです。ウェブ解析ツール及び領域測定についての詳細は、このデータ保護方針内でこの先ご説明いたします。第三者提供者も、広告を表示したり、プラグインなどソーシャルメディアの内容を組み込んだりする際にクッキーを使用することができます。

クッキーの消去及び使用への異議

当ウェブサイトを利用する際にクッキーを受け入れることは必ずしも必須ではありません。デバイス上にクッキーを保存したくない場合は、ブラウザのシステム設定で関連するオプションを無効化することができます。保存されたクッキーは、ブラウザのシステム設定でいつでも消去できます。ただし、クッキーを受け入れない場合、当団体のサービスの機能の一部が利用できなくなる場合があります。

当ウェブサイトにアクセスいただく際には、以下のクッキーが保存されることがあります:

クッキー名 技術的要件 保管期間 クッキーの提供者 利用目的及び利害関係
PHPSESSID あり セッションクッキー
(セッション終了)
DAAD このクッキーは様々なデータベースでユーザーを認証しSymfony形式(問い合わせフォームなど)を利用するために必要になります。
cookieconsent_dismissed なし 恒久的なクッキー(1年間) Silktide このクッキーは、当ウェブサイトを訪問するたびにクッキーの使用に関する注意書きが表示されるのを防ぎます。
ga-disable-UA-107536349-11 なし 恒久的なクッキー(2099年12月31日) DAAD このクッキーはGoogle Analyticsによる追跡がdwih-tokyo.orgのプロパティに適用されるのを防ぎます。
_ga なし 恒久的クッキー(2年間) Google Inc. このクッキーはGoogle Analyticsによるユーザー識別を可能にします。
_gat_UA-107536349-11 なし 恒久的クッキー(1分間) Google Inc. このクッキーは、Google Analyticsへの送信要求数を制限するものです。
_gid なし 恒久的なクッキー(24時間) Google Inc. このクッキーはGoogle Analyticsによるユーザー識別を可能にします。

 

6. 個人データの受領者

内部受領者:DAAD内でのアクセスは、第3条に規定されている目的のために必要とする人員に限定されます。

外部受領者:当団体では、個人データをDAAD外の受領者と共有する場合は、利用者のリクエストを管理または処理するために必要な場合、別途法に基づく許可があった場合、又はこの目的に沿って利用者からの同意があった場合のみに限定しています。

外部受領者となり得るのは:

a)加工者
DAAD自身のサービスまたはコンテンツ提供のための技術的インフラ・メンテナンスの業者など、サービス提供のために当団体が利用する外部のサービス提供者。当団体ではこのような加工者を厳選して、利用者のプライバシーを守るために定期的なチェックを実施しています。サービス提供者は、当団体が指定する目的にのみデータを使用できます。

b)公共団体
検察官、裁判所、財政当局など、当団体が個人データを提供することが法で義務付けられている公権力および国家機関。

c)民間団体
業務提携先やアシスタントなど、同意に基づき又は義務付けられることによってデータが送信される先。

7. 第三国でのデータ処理

EU加盟国外やEEA締約国以外の国に本社やデータ処理場がある団体にデータが転送される場合、法的に特に許可されている例外を除き、それらの団体が利用者の合意を適切に得ているか、又は適切な水準のデータ保護を提供しているか(たとえば、欧州委員会による適切性に関する決定、受領者によるEU-US Privacy Shield認定の自己申告、受領者とのいわゆるEU標準的契約条項など相応の保証を通じて)などをデータ開示の前に確認しています。当団体では、第三国の受領者のリスト及び適切な水準のデータ保護を保証するために各ケースで合意されている規定の写しなどもご提供しています。ご入用の場合は第1項に記載されている連絡先までお問合せください。

8. 保管期間

個人データの保管期間は、データ処理の各章に記載されています。当団体では原則として、利用者からの同意を得てその同意が取り消されるまで、目的を達成するために必要な限りにおいて利用者の個人データを保存しています。利用者からの同意が取り消された場合は、適用される法的条項に基づきさらなる処理が許可されている場合を除いて個人データを消去します。また、法的に消去が義務付けられている場合も個人データを消去します。

9. データ主体の権利

利用者はデータ主体として以下の権利を有します:

情報を得る権利:利用者は、利用者個人について当団体が保存したデータにアクセスする権利を有します。

訂正及び消去する権利:利用者は当団体に対し、不正確なデータを修正する、又は法的根拠が存在することを条件に利用者のデータを消去することを要求することができます。

加工の制限:法的根拠が存在することを条件に、利用者は当団体に対し、データの加工の制限を要求することができます。

データ可搬性:利用者が契約又は同意に基づきデータを提供した場合、法的根拠が存在することを条件に、利用者は当団体に対し、利用者が提供したデータを構造化された、一般的な、コンピュータで読み取り可能な形式で送信する、又は利用者のデータを異なる管理者に転送するよう要求することができます。

GEPR第6条(1)(f)に基づく「正当な利益」の法的根拠に基づくデータ処理に対する異議:

利用者の特定の状況から生じる理由がある場合、利用者は任意の時点で、「正当な利益」の法的根拠を有することを条件に、当団体による処理に異議を唱えることができます。利用者が異議を唱える権利を行使した場合、当団体では利用者自身の権利を上回る、法規に基づくやむを得ない法的根拠によりさらなる処理を行うことができると示すことが可能な場合を除き、当該利用者のデータの処理を中断します。

異議を唱える権利を行使するには、第1項に記されている連絡先までご連絡ください。

クッキーへの異議:クッキーの使用への異議も任意の時点で唱えることができます。詳細については、第5項のクッキーに関する注意をご参照ください。

同意の取り消し:利用者は当団体によるデータ処理に関する同意を任意の時点で取り消すことができます。ただしこの場合、同意が取り消される以前の利用者のデータの処理に対してはなんら法的拘束力を有しません。

監督当局へ苦情を申し立てる権利:また、利用者のデータの処理が最新の適用法に違反していると考えられる場合は、権限を有する監督当局へ苦情を申し立てることができます。居住地又は国のデータ保護当局、又は当団体を管轄するデータ保護当局に申し立てを行ってください。

当団体へのご連絡:個人データの処理、データ主体としての利用者の権利、又は当団体に与えた同意に関しまして何かご質問等がございましたら、お気軽にお問い合わせください。お問い合わせに料金は発生いたしません。上記の権利を行使するには、datenschutz@daad.deにご連絡をいただくか、第1項に記されている住所まで書簡でお問い合わせください。その際には必ず、当団体がご利用者様ご自身を特定できるようにしてください。

10. データ保護管理官:

当団体のデータ保護管理官の連絡先は以下の通りです:
Dr Gregor Scheja
Scheja und Partner Rechtsanwälte mbB
Adenauerallee 136
53113 Bonn
電話:+49 228 227226-0
ファックス:+49 228 227226-26
www.scheja-partner.de

お問い合わせフォーム:https://www.scheja-partner.de/kontakt/kontakt.html

11. 最新情報

このデータ保護方針の最新版が適用されます。最終更新日:2018年5月25日