(1) 以下では、当社のウェブサイトを使用する際の個人データの処理についてお知らせします。個人データとは、名前、住所、メールアドレス、ユーザー行動など、お客様個人に関連付けられるすべてのデータを指します。これは、当社の処理業務についてお客様に通知し、同時にEU一般データ保護規則(GDPR)などの法的義務を果たすことを目的としています。
(2) EU一般データ保護規則(GDPR)第4条第7項に基づく管理者は、Coinsbee GmbH, Lautenschlagerstr. 16, 70173 Stuttgart, [email protected] です(インプリントを参照)。
(3) 電子メールまたはお問い合わせフォームを通じて当社に連絡される場合、お客様が提供したデータ(メールアドレス、場合によっては名前や電話番号)は、ご質問に回答するために当社によって保存されます。この文脈で収集されたデータは、契約期間に従って契約に割り当てられた後に削除されます。そうでない場合は、保存が不要になり次第削除されるか、法定の保存義務がある場合は処理が制限されます。
(4) 当社の提供する個々の機能のために契約サービスプロバイダーを利用したり、広告目的でデータを使用したりする場合、当社は常にこれらのサービスプロバイダーを慎重に選択および監視し、以下の各プロセスについて詳細に通知いたします。また、保存期間の定義された基準についても明記します。
(1) お客様は、管理者に対して、ご自身の個人データに関して以下の権利を有します:
– アクセス権
– 訂正または消去の権利
– 処理の制限の権利
– 処理に対する異議申し立ての権利
– データポータビリティの権利。
(2) また、お客様は、当社による個人データの処理について、データ保護監督当局に苦情を申し立てる権利を有します。当社を担当するデータ保護監督当局の連絡先は以下の通りです:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
電話: 0711/61 55 41 - 0
メール: [email protected]
情報提供のみを目的としてウェブサイトを使用する場合、つまり登録を行わず、その他の方法で情報を提供しない場合、お客様のブラウザが当社のサーバーに送信する個人データを処理します。以下のデータは、ウェブサイトを表示し、安定性と安全性を確保するために技術的に必要であり、したがって当社によって処理される必要があります。法的根拠はGDPR第6条第1項第1文(f)です:
– IPアドレス
– リクエストの日時
– グリニッジ標準時(GMT)との時差
– リクエストの内容(特定のページ)
– アクセスステータス/HTTPステータスコード
– 転送されたデータ量
– リクエスト元のウェブサイト
– ブラウザ
– オペレーティングシステムとそのインターフェース
– ブラウザソフトウェアの言語とバージョン。
(1) お客様は、当社の最新の興味深いオファーをお知らせするニュースレターを購読することができます。宣伝される商品およびサービスは、同意の宣言に記載されています。
(2) ニュースレターの購読には、いわゆるダブルオプトイン手続きを使用します。これは、登録後、指定されたメールアドレスにメールを送信し、そのメールアドレスの所有者であり、通知の受信を希望することを確認するよう求めることを意味します。24時間以内に登録を確認されない場合、お客様の情報はブロックされ、1か月後に自動的に削除されます。さらに、使用されたIPアドレスと登録および確認の時間を保存します。この手続きの目的は、登録を証明し、必要に応じて個人データの不正使用の可能性を明確にすることです。
(3) ニュースレター送信のために必須の情報は、メールアドレスのみです。確認後、ニュースレターを送信する目的でメールアドレスを保存します。法的根拠はGDPR第6条第1項第1文(a)です。
(4) お客様は、ニュースレター送信への同意をいつでも取り消し、ニュースレターの購読を解除することができます。取り消しは、すべてのニュースレターメールに記載されているリンクをクリックすることで宣言できます。
(5) さらに、ニュースレター送信時のユーザー行動の評価に同意することができます。この評価のために、送信されるメールには、1ピクセルの画像ファイルであるいわゆるウェブビーコンまたはトラッキングピクセルが含まれています。評価のために、ウェブビーコンをお客様のメールアドレスおよび個別のIDとリンクさせます。ユーザー行動に関するデータは、仮名化された形式でのみ収集されます。したがって、IDは他の個人データとリンクされず、直接的な個人参照は除外されます。このようにして得られたデータを使用して、ニュースレターをお客様の個々の興味に合わせて調整するためのユーザープロファイルを作成します。当社は、お客様がいつニュースレターを読んだか、どのリンクをクリックしたかを記録し、そこからお客様の個人的な興味を推測します。
(6) 各メールに記載されている個別のリンクをクリックするか、上記のように他の連絡方法で通知することにより、いつでもこのトラッキングに異議を唱えることができます。情報は、ニュースレターを購読している限り保存されます。購読解除後、データは統計目的および匿名でのみ保存されます。メールプログラムでデフォルトで画像の表示を無効にしている場合、このようなトラッキングは不可能です。この場合、ニュースレターは完全に表示されず、すべての機能を使用できない可能性があります。画像を手動で表示した場合、上記のトラッキングが行われます。
(1) 当ウェブサイトでは、ウェブサイトの使用状況を分析し、定期的に改善するためにウェブ分析サービスMatomoを使用しています。得られた統計により、サービスを改善し、ユーザーとしてのお客様にとってより興味深いものにすることができます。Matomoの使用の法的根拠はGDPR第6条第1項第1文(f)です。
(2) この分析のためにクッキーは使用されません。つまり、ウェブ分析の目的でコンピュータにクッキーが保存されることはありません。ウェブサイトの使用状況を分析する際、IPアドレス、タイムスタンプ、訪問ページ、言語設定などの情報が記録されます。このようにして収集された情報は、当社のサーバーに保存されます。当ウェブサイトは「AnonymizeIP」拡張機能付きのMatomoを使用しており、IPアドレスは短縮された形式で処理されるため、特定の個人と直接リンクされることはありません。Matomoによってブラウザから提供されたIPアドレスは、当社が収集した他のデータと統合されることはありません。
(3) Matomoの使用は、以下のボックスのチェックを外してオプトアウトプラグインを有効にすることで防ぐことができます:
この場合、ブラウザにオプトアウトクッキーが保存され、Matomoが使用データを保存するのを防ぎます。クッキーを削除すると、Matomoのオプトアウトクッキーも削除されます。サイトを再度訪問する際は、オプトアウトを再度有効にする必要があります。(4) Matomoはオープンソースプロジェクトです。サードパーティプロバイダーのプライバシー情報は matomo.org/privacy-policy/ で入手可能です。
(1) 当社は、YouTube.comに保存され、当社のウェブサイトから直接再生できるYouTube動画をオンラインサービスに統合しています。これらはすべて「拡張プライバシーモード」で埋め込まれており、動画を再生しない限り、ユーザーとしてのデータがYouTubeに転送されることはありません。動画を再生したときにのみ、第2項で言及されたデータが送信されます。当社はこのデータ転送を制御できません。動画を表示するための法的根拠はGDPR第6条第1項第1文(a)であり、統合は同意を得た後にのみ行われます。
(2) ウェブサイトを訪問することにより、YouTubeは、お客様が当社のウェブサイトの対応するサブページにアクセスしたという情報を受け取ります。さらに、IPアドレスやタイムスタンプなどの上記の基本データが送信されます。これは、YouTubeがログインしているユーザーアカウントを提供しているかどうか、またはユーザーアカウントがないかに関係なく発生します。Googleにログインしている場合、データは直接お客様のアカウントに関連付けられます。YouTube上のプロフィールに関連付けられたくない場合は、ボタンを有効にする前にログアウトする必要があります。YouTubeはデータをユーザープロファイルとして保存し、広告、市場調査、および/または需要に応じたウェブサイト設計の目的で使用します。このような評価は、特に(ログインしていないユーザーに対しても)需要に応じた広告を提供し、ソーシャルネットワークの他のユーザーに当社のウェブサイトでの活動を知らせるために行われます。お客様はこれらのユーザープロファイルの作成に異議を唱える権利を有しており、この権利を行使するにはYouTubeに連絡する必要があります。
(3) 情報は、米国を含むGoogleのサーバーに保存されます。これらの場合、プロバイダーは旧EU-USプライバシーシールドに相当する基準を約束し、国際的なデータ転送中に適用されるデータ保護法を遵守することを約束しています。また、当社はGoogleと、第三国において適切なレベルのデータ保護を確保することを目的とした、いわゆる標準データ保護条項に合意しています。
(4) データ収集の目的と範囲、およびYouTubeによる処理に関する詳細情報は、プライバシーポリシーでご確認いただけます。そこでは、プライバシーを保護するための権利と設定オプションに関する詳細情報もご覧いただけます: www.google.de/intl/de/policies/privacy。
(1) お客様は、当社の評価システムを通じて、当社の製品およびサービスに関する貴重なフィードバックをウェブサイトで提供できます。評価を送信するには、当社のウェブサイトに登録し、製品を購入している必要があります。目的は、当社の提供内容を最適化することです。
(2) 評価システムを通じて評価を送信する際、評価の真正性を確保するために個人データが処理されます。このデータには、ユーザー認識に使用されるIPアドレス、メールアドレス、名前、および(星)評価の内容が含まれます。
(3) 評価の範囲内で個人データを処理するための法的根拠は、GDPR第6条第1項第1文(a)に基づくお客様の同意です。お客様はいつでも同意を取り消すことができます。同意の取り消しは、取り消しまでに行われた同意に基づく処理の合法性に影響を与えません。当社の正当な利益(GDPR第6条第1項(f))の理由により、ウェブサイトに評価を残す際、ユーザーのIPアドレスを90日間保存します。これは、違法なコンテンツ(侮辱や違法な政治広告など)が公開された場合の安全のためです。
当社の活動や製品に関連するトピックに関するさまざまな投稿を公開しているブログでは、公開コメントを残すことができます。コメントは、投稿時に指定したユーザー名で公開されます。本名の代わりに仮名を使用することをお勧めします。ユーザー名とメールアドレスの指定は必須であり、その他の情報は任意です。コメントを投稿する際、IPアドレスも保存し、1か月後に削除します。保存は、違法なコンテンツが公開された場合に責任請求から身を守るために必要です。第三者がお客様のコメントを違法であると苦情を申し立てた場合に連絡を取るために、メールアドレスが必要です。法的根拠はGDPR第6条第1項第1文(c)および(f)です。コメントは公開前にレビューされません。第三者から違法であると異議が唱えられた場合、コメントを削除する権利を留保します。
(1) 当社のウェブショップで注文を希望される場合、注文を処理するために必要な個人データを提供することが契約締結のために必要です。契約処理に必要な必須情報は個別にマークされており、その他の情報は任意です。支払いについては、決済サービスプロバイダーに支払いデータを提供するか、当社のメインバンクに支払いデータを渡します。これらの第三者は支払い処理に責任を負います。この法的根拠はGDPR第6条第1項第1文(b)です。将来の購入のためにデータを保存できる顧客アカウントをオプションで作成できます。アカウント作成時、提供されたデータは取り消し可能に保存されます。ユーザーアカウントを含むすべての追加データは、顧客エリアでいつでも削除できます。また、提供されたデータを使用して、当社のポートフォリオの他の興味深い製品について通知したり、技術情報を含むメールを送信したりする場合があります。
(2) 商業および税務規制により、住所、支払い、および注文データを10年間保存する義務があります。ただし、3年後に処理を制限します。つまり、この時点からデータは法的義務を遵守するためにのみ使用されます。
(3) 第三者による個人データへの不正アクセスを防ぐため、注文プロセスはTLS技術を使用して暗号化されています。
(1) オンラインサービスの一環として、3-212 Governors Square, 23 Lime Tree Bay Avenue P.O. Box 30746, Seven Mile Beach GEORGE TOWN, GRAND CAYMAN, KY1-1203 Cayman Islandsの会社MIXPMT LTDの決済サービスプロバイダー「MixPay」を使用して支払いを行うオプションを提供しています。
(2) MixPayの使用範囲内で処理される個人データは、お客様が要求した支払いサービスを提供することを目的としています。これには以下が含まれます:
– 支払い取引の処理
– 不正の防止と検出
– 法的義務の履行(マネーロンダリング防止など)
– サービスの改善とパーソナライズ。
(3) 処理されるデータには、識別および連絡先情報、支払い取引情報、取引データ、および当社のサービスの使用中に収集される可能性のある技術データが含まれます。
(4) お客様の個人データの処理は、お客様が当事者である契約の履行または契約前の措置の実行のために、GDPR第6条第1項(b)に基づいています。さらに、処理は法的義務を果たすためのGDPR第6条第1項(c)および、特にサービスを改善し不正から保護するという当社の正当な利益に基づくGDPR第6条第1項(f)に基づいています。
(5) お客様の個人データは、以下の受領者に転送される場合があります:
– 支払い処理のための銀行およびその他の決済サービスプロバイダー
– 法的に必要な場合の当局およびその他の国家機関
サービスの提供を支援するサービスプロバイダー(ITサービスプロバイダーなど)。
(6) 使用される決済サービスプロバイダーに関する詳細情報は、こちらでご確認いただけます: https://mixpay.me/privacy-policy
(1) オンラインサービスの一環として、アラブ首長国連邦のドバイに登録事務所を置くBybit Fintech Limitedが運営する決済サービスプロバイダーBybit Payを介して支払いを行うオプションを提供しています。Bybit Payは、さまざまな暗号通貨を使用した安全な支払い取引を可能にします。
(2) 支払い取引の実行および処理のために、特定の個人データがBybit Payに送信されます。これには、支払い金額、通貨、取引日、および場合によっては名前、メールアドレス、ウォレットアドレス、IPアドレスなどの取引関連データが含まれる場合があります。Bybit Payによるこのデータの処理は、支払い処理のみを目的としています。
(3) Bybit Payの使用に関連するお客様の個人データの処理は、契約の履行または契約前の措置の実施に必要なため、GDPR第6条第1項(b)に基づいています。
(4) Bybit Payを使用する場合、当社が制御できないBybitのプライバシーポリシーも適用されることに注意してください。Bybitにおけるデータ保護に関する詳細情報は、以下でご確認いただけます: https://www.bybit.com/en/legal/policies-and-rules/privacy-policy
(1) オンラインサービスでは、決済サービスプロバイダーNowPaymentを介して支払いを行うオプションを提供しています。NowPaymentは、Suite 1, Second Floor, Sound & Vision House, Francis Rachel Str, Victoria, Mahe, Seychellesに登録事務所を置くNOWPayments Ltdが運営するサービスであり、さまざまな暗号通貨による安全な支払い取引の処理を可能にします。
(2) 支払い取引の実行および処理のために、特定の個人データがNowPaymentに送信されます。これには特に、金額、通貨、取引日、および場合によっては名前、メールアドレス、IPアドレスなど、支払い取引に関連するデータが含まれます。NowPaymentによるこのデータの処理は、支払い処理のみを目的としています。
(3) NowPaymentを介した支払い処理の文脈におけるお客様の個人データの処理は、GDPR第6条第1項(b)に基づいています。つまり、データ処理は、データ主体が当事者である契約の履行、またはデータ主体の要請により行われる契約前の措置の実行のために必要です。
(4) お客様の個人データは、NowPaymentおよび支払い取引の処理に必要な他の銀行、信用機関、決済サービスプロバイダーにのみ渡されます。お客様の明示的な同意なしに、他の第三者に渡されたり、広告目的で使用されたりすることはありません。
(5) NowPaymentを使用する場合、当社が制御できないNowPaymentのプライバシーポリシーも適用されることに注意してください。これらの条件も確認することをお勧めします。NowPaymentにおけるデータ保護に関する詳細情報は、https://nowpayments.io/doc/privacy-policy.pdf でご確認いただけます。
(1) オンラインサービスの一環として、決済サービスプロバイダーBinance Payを介して支払いを行うオプションを提供しています。Binance PayはBinanceプラットフォームによって運営されるサービスであり、さまざまな暗号通貨による安全な支払い取引を可能にします。
(2) 支払い取引の実行および処理のために、特定の個人データがBinance Payに送信されます。これには、金額、通貨、取引日、および場合によっては名前、メールアドレス、IPアドレスなど、支払い取引に関連するデータが含まれます。Binance Payによるこのデータの処理は、支払い処理のみを目的としています。
(3) Binance Payを介した支払い処理の文脈におけるお客様の個人データの処理は、GDPR第6条第1項(b)に基づいています。つまり、データ処理は、データ主体が当事者である契約の履行、またはデータ主体の要請により行われる契約前の措置の実行のために必要です。
(4) Binance Payを使用する場合、当社が制御できないBinance Payのプライバシーポリシーも適用されることに注意してください。これらの条件も確認することをお勧めします。Binance Payにおけるデータ保護に関する詳細情報は、Binanceの公式ウェブサイトおよびこちらでご確認いただけます: https://www.binance.com/en/about-legal/privacy-portal
(1) オンラインサービスの一環として、128 Beach Road, #27-03, Guoco Midtown Office, Singapore 189773の会社Foris DAX Asia Pte. Ltdの決済サービスプロバイダーCrypto.com Payを介して支払いを行うオプションを提供しています。Crypto.com PayはCrypto.comプラットフォームによって運営されるサービスであり、さまざまな暗号通貨による安全な支払い取引を可能にします。
(2) 支払い取引の実行および処理のために、特定の個人データがCrypto.com Payに送信されます。これには、金額、通貨、取引日、および場合によっては名前、メールアドレス、IPアドレスなど、支払い取引に関連するデータが含まれます。Crypto.com Payによるこのデータの処理は、支払い処理のみを目的としています。
(3) Crypto.com Payを介した支払い処理の文脈におけるお客様の個人データの処理は、GDPR第6条第1項(b)に基づいています。つまり、データ処理は、データ主体が当事者である契約の履行、またはデータ主体の要請により行われる契約前の措置の実行のために必要です。
(4) Crypto.com Payを使用する場合、当社が制御できないCrypto.com Payのプライバシーポリシーも適用されることに注意してください。これらの条件も確認することをお勧めします。Crypto.com Payにおけるデータ保護に関する詳細情報は、Crypto.comの公式ウェブサイトおよび https://crypto.com/privacy/global/html でご確認いただけます。
(1) オンラインサービスの一環として、セーシェルに拠点を置くKuCoinグループ企業が運営するKuCoinが提供する決済サービスプロバイダーKuCoin Payを介して支払いを行うオプションを提供しています。KuCoin Payは、さまざまな暗号通貨を使用した安全な支払い取引を可能にします。
(2) 支払い取引の実行および処理のために、特定の個人データがKuCoin Payに送信されます。これには、支払い金額、通貨、取引日、および場合によっては名前、メールアドレス、ウォレットアドレス、IPアドレスなどの取引関連データが含まれる場合があります。KuCoinによるこのデータの処理は、支払い処理のみを目的としています。
(3) KuCoin Payの使用に関連するお客様の個人データの処理は、契約の履行または契約前の措置の実施に必要なため、GDPR第6条第1項(b)に基づいています。
(4) KuCoin Payを使用する場合、当社が制御できないKuCoinのプライバシーポリシーも適用されることに注意してください。詳細情報は、以下でご確認いただけます: https://www.kucoin.com/support/47497300093764
(1) オンラインサービスの一環として、本人確認の目的、つまりお客様の身元を特定するために、3rd Floor, 86–90 Paul Street, London, EC2A 4NE, United Kingdomに拠点を置くサービスプロバイダーSumsub (Sum & Substance Ltd., https://sumsub.com) を使用しています。Sumsubはオンライン本人確認およびコンプライアンスソリューションを専門としており、当社の代理として処理者として個人データを処理します。
(2) 処理には、名前、生年月日と場所、国籍、居住住所などの個人データ、およびIDドキュメント、写真、ビデオ、該当する場合は生体認証データ(顔認識データなど)などの本人確認データが含まれます。
(3) 本人確認は、法的義務、特にマネーロンダリング対策(AML)および顧客確認(KYC)の要件を満たすために行われ、適用されるマネーロンダリング防止規制と併せてGDPR第6条第1項第1文(c)に基づいています。
(4) 確認プロセスの一環として、データが欧州連合外のサーバーで処理される可能性があることに注意してください。その場合、SumsubはGDPR第44条以降に従い、適切な保証を通じて適切なレベルのデータ保護を確保します。
(5) データ保護に関する詳細情報は、以下でご確認いただけます: https://sumsub.com/privacy-notice/
(1) 当ウェブサイトでは、いわゆる技術的に必要なクッキー(必須クッキー)を使用しています。必須クッキーは、デバイスに保存される小さなテキストファイルであり、当ウェブサイトの適切な運営に必要です。
(2) これらのクッキーは、特に以下に必要です:
(3) 必須クッキーの使用は、機能的で安全、かつユーザーフレンドリーなウェブサイトを提供するという正当な利益があるため、GDPR第6条第1項(f)に基づいています。情報の保存またはアクセスが厳密に必要な範囲で、これは適用されるePrivacy規制に従って行われます。
(4) 必須クッキーは、その目的を果たすために必要な期間のみ保存され、その後自動的に削除されます。
(1) データの処理に同意を与えた場合、いつでもその同意を取り消すことができます。このような取り消しは、お客様が当社に表明した後の個人データの処理の許容性に影響を与えます。
(2) 個人データの処理を利益のバランスに基づいて行う限り、お客様はその処理に異議を唱えることができます。これは、処理が特にお客様との契約の履行に必要ではない場合に該当します。これについては、各機能の説明で概説しています。このような異議申し立てを行うにあたり、なぜ当社が個人データを処理すべきではないのか、その理由を説明していただくようお願いいたします。正当な異議申し立てがあった場合、状況を調査し、データ処理を停止または調整するか、処理を継続するための当社の説得力のある正当な理由を指摘します。
(3) もちろん、広告およびデータ分析の目的での個人データの処理には、いつでも異議を唱えることができます。
ウェブサイト訪問中、ブラウザがサポートする最高レベルの暗号化と組み合わせて、広く普及しているSSL(Secure Socket Layer)方式を使用しています。通常、これは256ビット暗号化です。ブラウザが256ビット暗号化をサポートしていない場合、代わりに128ビットv3技術に戻ります。暗号化された接続は、ブラウザの下部ステータスバーにある鍵またはロック記号の閉じた表示で認識できます。また、偶発的または意図的な操作、部分的または完全な損失、破壊、または第三者による不正アクセスからデータを保護するために、適切な技術的および組織的なセキュリティ対策を使用しています。当社のセキュリティ対策は、技術の発展に合わせて継続的に改善されています。