##H REWARDS ロイヤルティ・プログラムに関するプライバシー・ポリシー(2023年2月以降)

以下の情報は、以下のサービスに関連するお客様の個人データ処理の概要を説明し、一般データ保護規則に基づくお客様の権利をお知らせすることを目的としています:

  • 当社のロイヤルティプログラムの会員資格(メンバーシップを含む)。
  • 提携パートナーのカスタマー・ロイヤルティ・プログラムの会員になる場合。
  • 個人データの変更、訂正の文書化の一環として。

**I.に関する個人データの処理に関する情報 H Rewardsロイヤルティプログラム

連絡先の詳細なリストは、こちら をご覧ください。

データ処理に関する責任者 1

H RewardsPte Ltd.
11 ペナンレーン
238485, シンガポール
電話:+65 6771 1121
電子メール:dpo@hworld.com

H World ホールディングス・シンガポール社は、Steigenberger Hotels GmbHおよびPte. H RewardsLtd.の親会社です。 H RewardsLtd.の親会社です。 H Rewardsロイヤリティ・プログラムを運営しています。

2.データ保護責任者およびEU代表者の連絡先

2.1 当社のデータ保護責任者の連絡先は以下のとおりです。

Wodianka Datenschutzrecht GmbH
Dockenhudener Straße 12a
22587 ハンブルク, ドイツ
電子メール:dpo@hworld.com

2.2 EU担当者宛には、以下の連絡先があります。

Steigenberger ホテルズGmbH
リョーナー通り25
60528 フランクフルト・アム・マイン、ドイツ
電話: +49 69 80 88 57 88
電子メール:eu-representative@hrewards.com

**お客様の個人情報

3.1 H Rewardsロイヤルティプログラム
当社独自のロイヤリティ・プログラム H Rewardsロイヤリティ・プログラムの会員の一員として、当社は3.5項に記載された個人情報を収集、処理、保管します。

3.2 提携パートナーのロイヤルティプログラムの会員資格
Miles & More 、bahn.bonusなど、提携パートナーのロイヤルティプログラムの会員資格の一部として、当社は3.5項に記載された個人データを収集、処理、保管します。

3.3 お客様アカウントの使用
当社は、お客様アカウントの使用のために、第3.5条に記載された個人データを収集、処理、保存します。

3.4 個人データの変更および訂正の文書化
文書化義務に従い、当社は、第3.5項に記載された個人データのすべての変更および訂正を処理し、保存します。

3.5 お客様の個人データ
当社は以下の個人データを収集し、GDPRに従って処理します。

  • 姓名
  • 居住地の住所、請求先住所および通信先住所
  • 生年月日
  • 性別および敬称
  • 電子メールアドレス(複数ある場合
  • 電話番号(複数使用または提供されている場合
  • カスタマー・ロイヤルティ・プログラムの会員番号
  • 住宅に関する嗜好および希望
  • 一般的な興味、嗜好、希望
  • パスワード

各個人データの訂正または削除に関する情報を含む、データ主体としてのお客様の権利については、以下の「データ主体としてのお客様の権利」のセクションをお読みください。

3.6 第三者から収集する個人情報 お客様が本プラットフォームに登録またはログインする場合 H Rewardsサードパーティのサービス(Facebook、Google、Appleなど)を介してプラットフォームに登録またはログインする場合、お客様はそのサービスに対して、お客様の電子メールアドレス、姓名、役職、生年月日などの情報を当社に提供するよう指示します。

a) Googleシングルサインオン

当ウェブサイトの登録には、Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USAの認証サービスGoogle Single Sign-Onも使用します。 Ireland Limited(Gordon House, Barrow Street Dublin 4, Ireland)は、Google LLCのヨーロッパにおける代表者です。シングルサインオン手続きの一環として、以下の情報がGoogleに送信されます。氏名、メールアドレス、言語、役職、生年月日。 お客様のデータは米国でも処理されます。GoogleはEU-USデータ保護協定に従って認定されています。米国のプロバイダーは、対応するデータを処理する際、EUレベルのデータ保護を遵守することを約束します。また、グーグルはいわゆる標準契約条項を使用しています。 シングルサインオンアプリケーションの使用に関する同意は、https://adssettings.google.com/authenticated 。データ処理に関する詳細は、グーグルのプライバシーポリシー(https://policies.google.com/privacy?hl=de )をご覧ください。

b) フェイスブックのシングルサインオン

当社ウェブサイトへの登録には、認証サービスFacebookシングルサインオン(Meta Platforms, Inc, 1601 Willow Road 94025 Menlo Park, CA)も使用します。Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour Dublin 2 Irelandは、ヨーロッパにおけるMeta Platforms, Inc.の代表です。シングルサインオン手続きの一環として 以下の情報をご提供ください:氏名、Eメールアドレス、役職、生年月日。 お客様のデータは米国でも処理されます。MetaはEU-USデータプライバシーフレームワークに従って認定されています。米国のプロバイダーは、対応するデータを処理する際、EUレベルのデータ保護を遵守することを約束します。さらに、Metaはいわゆる標準契約条項を使用しています。 お客様は、https://www.facebook.com/adpreferences/ad_settings 、データ処理に関する同意を取り消すことができます。シングルサインオンアプリケーションの使用。データ処理に関する詳細は、Metaのプライバシーポリシーをご覧ください: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.

c) Appleシングルサインオン

Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irelandは、Apple Inc.のヨーロッパにおける代表者です。シングルサインオン手続きの一環として、以下の情報が当社に送信されます:氏名、Eメールアドレス、役職、生年月日。 お客様のデータは米国でも処理されます。Appleは、EU-USデータプライバシーフレームワークに従って認定されています。米国のプロバイダは、対応するデータを処理する際、EUレベルのデータ保護を遵守することを約束します。また、Appleはいわゆる標準契約条項を使用しています。 シングルサインオンアプリケーションの使用に関する同意は、https://www.apple.com/legal/privacy/en-ww/ 、取り消すことができます。データ処理に関する詳細は、Appleのプライバシーポリシーをご覧ください:https://www.apple.com/legal/privacy/data/en/apple-id/

4 個人データ処理の目的および法的根拠」をご参照ください。

当社は、EU一般データ保護規則(GDPR)、ドイツ連邦データ保護法(BDSG)およびその他すべての関連する法的規定に従って、以下に定める目的および法的根拠に基づいてお客様の個人データを処理します:

(a) 会員アカウントの作成、編集、更新および管理、ならびに会員アカウントからの入出金を適切に処理するため、ならびにロイヤルティプログラムの会員資格に関連するサービスを提供するため。 H Rewardsロイヤルティプログラムの会員資格に関連するサービスを提供すること。この法的根拠は、GDPR第6条(1)(b)です。

(b)提携パートナーのロイヤリティプログラムにおけるお客様の会員資格に関連して、ボーナスクレジット(ポイント、マイルなど)およびその他のサービスを処理するため。法的根拠は、GDPR第6条(1)(b)に基づく契約の履行です。

(c) 特にお客様が当社のロイヤルティプログラムの会員である場合、包括的な認知のため H Rewardsロイヤルティプログラムの会員である場合、H World グループに属するホテルおよび企業のすべてのサービスコンタクトポイント(個人および/or デジタル)において、ホテルブランドに対応した質の高いサービスを常に提供できるよう、お客様の定期的なご希望、嗜好、要件(枕を常に2つにするなど)を自動的に更新するため。この法的根拠は、GDPR第6条(1) (f) に基づき、お客様に最高のサービスを提供するという当社の正当な利益です。

(d) お客様からのお問い合わせ、情報および苦情の処理については、その処理が契約の履行に関連する場合、または契約前の措置の実施に必要な場合、お客様の個人データの処理の法的根拠はGDPR第6条(1) (b)です。その他の場合は、GDPR第6条(1) (f)に従い、当社宛の問い合わせを効果的に処理するという当社の正当な利益が法的根拠となります。

(e)カスタマー・ロイヤルティ・プログラムの商品、サービス、プログラム内容を改善し、さらに発展させるために、匿名のデータ分析に基づいて統計を作成するため。 H Rewardsカスタマー・ロイヤルティ・プログラムこの法的根拠は、当社の顧客ロイヤルティプログラムのさらなる発展における当社の正当な利益です。 H Rewards顧客ロイヤルティプログラムのさらなる発展に対する当社の正当な利益です。

(f)認証および不正防止のため、特にロイヤルティプログラムの会員に関連する場合。 H RewardsロイヤリティプログラムまたはMiles & More や bahn.bonusのような当社の提携パートナーのロイヤリティプログラムの会員に関連して。この法的根拠はGDPR第6条(1)(f)です。

(g)居住者の権利の保護、犯罪の防止および捜査、法的請求の主張および防御、法的紛争における利益の保護、ITセキュリティおよびIT運用の確保、信用リスクの特定。それぞれの法的根拠はGDPR第6条(1)(f)です。

当社の至上的な合法的利益は、ホテルでのお客様の安全な滞在を保証する義務、および当社の重要および非重要な請求の執行、当社の権利の保護、および不当な請求からの防御という当社の利益から生じます。さらに、不正行為に対抗するために絶対的に必要である限りにおいて、個人データの処理もGDPRの説明47に従って当社の正当な利益を構成します。

**未成年者

未成年者は、両親または法定後見人の同意なしに個人情報を提供することはできません。 を送信します。さらに、当社は、未成年者の両親または法定後見人の同意なしに未成年者の個人データを保存しません。弊社は、弊社ウェブサイトを通じて知り得た未成年者の個人情報を処理しません。

**6.個人情報の受領者のカテゴリー

第4条に記載された目的のために必要な場合、およびその範囲内で、当社はGDPR第4条第9号に従い、以下の受領者または受領者のカテゴリーにもお客様の個人データを開示します:

当社のH World グループ内において、契約上および法律上の義務を履行するためにお客様のデータを必要とする部門のみが、そのデータにアクセスすることができます(それぞれの場合に必要な範囲で)。

当社は、Steigenberger Hotels GmbH ("Steigenberger") をデータ処理者として、ロイヤルティプログラムの運営(ロイヤルティプログラムの運営を含む)に利用しています。 H Rewards当社は、ロイヤルティプログラムの運営(対応するウェブサイトおよびアプリの運営を含む)のために、データ処理業者として Hotels GmbH(以下「」)を使用します。当社は、EU標準契約条項(モジュール2:管理者から処理者へのデータ移転)に基づくデータ処理契約を締結しています。Steigenberger 、特に、同意および取り消しの管理および更新、会員アカウントおよびその他の関連サービスなどの内部管理目的のために、お客様の個人データを当社の中央ゲストデータベースに処理および保存します。その際、お客様の個人情報は、H World グループの他のホテル(/entities )にも提供されます。 H Rewards/entity H World グループのホテルでロイヤルティプログラムにご登録いただいた場合、お客様の個人情報は、 グループの他のホテルにも提供されます。お客様の個人情報は、特定の目的のために必要な範囲でのみ、ホテル運営者リスト に適宜記載されている企業にのみ提供されます。 さらに、権限を与えられた従業員のみが、その職務の範囲内でお客様の個人データを閲覧および処理することができます。

当社はまた、サービスプロバイダー(GDPR第28条に従った注文処理の一環など)および代理業者から、これらの目的のために個人データを受領することがあります。これらは、クレジットサービスおよび支払処理、ITサービス、クリーニングサービス、ロジスティクス、印刷サービス、電気通信、債権回収、コンサルティングおよびサポート、ならびに販売およびマーケティングのカテゴリーに属する企業です。それぞれのサービスプロバイダーは、定期的に更新される処理者リスト でご確認いただけます。

さらに、法的義務がある場合(税務当局、法執行当局など)、公的機関や団体にデータを提供することがあります。

その他のデータ受領者は、お客様がデータ転送に同意された団体となります。

7. 第三国への個人データの移転.

欧州連合域外の国(いわゆる第三国)への個人データの移転は、以下の場合に行われます。

(a) お客様の予約の履行およびホテル滞在の処理に必要な場合。

(b) ロイヤルティプログラムの会員資格の範囲内で、または提携パートナーとの間で実施する必要がある場合。 H Rewardsロイヤルティプログラムの会員資格の範囲内で、または提携パートナーとの間で実施する必要がある場合。

(c) 法律で義務付けられている場合。

(d) お客様の同意がある場合。

上記のサービスプロバイダーのリスト(/processors )から詳細にわかるように、当社は、第三国に拠点を置くサービスプロバイダー、または第三国に企業を有する国際グループに属するサービスプロバイダー、あるいは第三国に拠点を置くサービスプロバイダーと連携するサービスプロバイダーを特定の業務に使用しています。欧州委員会が、当該第三国において(GDPRの要件に従って)適切なレベルの保護が存在すると決定した場合、個人データは当該サービスプロバイダーに転送されることがあります。欧州委員会がそのような決定を下していない場合、当社またはサービスプロバイダーは、適切な保護措置が講じられ、執行可能な権利および効果的な法的救済措置が利用可能な場合に限り、個人データを第三国または国際機関に移転することができます(GDPR第46条(1))。上記の場合を除き、当社は個人データを第三国の機関または国際機関に移転することはありません。

当社は、EU標準契約条項(モジュール2:管理者と処理者間のデータ移転)を含むデータ処理契約に基づき、個人データをSteigenberger 。

個人データの保存期間およびその判断基準

当社は、契約上および法律上の義務の履行に必要な期間、お客様の個人データを処理し、保存します。契約上の義務の履行に必要でなくなったデータは、以下の理由により一時的な継続処理が必要な場合を除き、定期的に削除されます。

(a) データ収集地または契約履行地における国または地域の報告法または規制。

(b) データ収集地または契約履行地における商法および税法上の国内保存期間。

(c) データ収集または契約の実施場所における国、地方、または地域の税法。

(d) 自社ロイヤリティ・プログラムの会員資格 H Rewardsロイヤリティ・プログラムの会員資格。

ここで指定される保存期間または文書化期間は1年から10年です。

9.データ主体としての権利について

すべてのデータ主体は、GDPR第15条に従って管理者が当該個人データにアクセスする権利、GDPR第16条に従って修正する権利、GDPR第17条に従って消去する権利、GDPR第18条に従って処理を制限する権利、GDPR第21条に従って処理に反対する権利、およびGDPR第20条に従ってポータビリティを得る権利を有します。また、アクセス権および消去権は、BDSG第34条および第35条に基づく制限の対象となります。

GDPR第21条に従った処理に異議を唱える権利に関する詳細は、第12項に記載されています。

お客様の個人情報の処理が当社に与えられた同意に基づいている場合、お客様は、撤回前の同意に基づく処理の合法性に影響を及ぼすことなく、いつでも同意を撤回する権利を有します。

また、お客様はGDPR第77条に従い、データ保護監督機関に苦情を申し立てる権利を有します。

**10.データ提供の義務

契約の履行に個人情報の提供が必要な場合、または当社が個人情報を処理する法的義務を負う場合、個人情報を提供する義務は常に存在します。キャンセル会員アカウントは、会員資格の最終的な終了後に自動的に削除されます(参加条件の解約を参照)。 会員アカウントの作成および使用に関連する個人データの処理の法的根拠は、ロイヤルティプログラムの参加条件に従った会員資格です。 H Rewardsロイヤルティプログラム

2.異なる顧客プロファイルのリンクおよび同期

お客様の個人情報は、様々なコンタクトポイント(例:会員アカウント、ホテルなど)において、様々な形式(手書きやデジタル)で収集されます。その結果、複数の顧客プロファイルが作成され、特に同意の管理や複数の会員番号の場合、矛盾した情報となる可能性があります。可能な限り最高のサービスを提供し、お客様の個人データの正しい処理を保証するため、当社は、姓、名、住所などの固有の特徴に基づく複数のデータを一意のプロファイルに統合するよう注意しています。お客様のプロフィールを統合するために、当社は、会員資格やホテル滞在の一部として収集した情報、およびその他の方法でお客様が自発的に当社に提供した個人データを使用します。

このような自動的かつ場合によっては必要な手動による統合を行わないと、異なる顧客プロファイルでは設定が異なる可能性があるため、お客様の個人データの適切な処理を保証することができません。 処理および統合は、当社の処理業者(Steigenberger )の中央ゲストデータベースで行われます。

3. ユーザーアカウント/account

当ウェブサイトでは、Eメールアドレスとパスワードを入力することで、ユーザーアカウントを登録することができます。この登録は、ヘッダーのメニュー項目「登録」から行うか、予約時にパスワードを追加して個人データを入力することで行うことができます。

登録が完了すると、自動的にユーザーアカウントが作成されます。このユーザーアカウントは、H World グループに属するすべてのホテルブランド/entities のウェブサイトで有効です。

ユーザーアカウントでは、各ウェブサイトのいずれかにユーザー情報を入力することで、登録後に行ったすべての予約を閲覧および編集(キャンセルや変更など)することができます。ユーザーアカウントはいつでも削除することができます。

ユーザーアカウントの作成および使用に関連するお客様の個人データ処理の法的根拠は、お客様の会員契約です。

4.デジタルオファー(ニュースレター)、既存顧客の獲得およびプログラム情報

**4.1 広告(ニュースレター)

当社は、Eメールニュースレターを使用して、H World グループのオファーやサービス、および顧客ロイヤルティプログラムの会員に関連するオファーについて定期的にお知らせします。 H Rewardsカスタマー・ロイヤルティ・プログラムの会員に関連するオファーについて、お客様が指定した設定に従って定期的にお知らせするために使用されます(上記の運営者のリストをご覧ください)。

Eメールニュースレターの受信を希望される場合は、有効なEメールアドレスが必要です。ニュースレターの登録には、いわゆるダブルオプトイン方式を採用しています。つまり、ご登録後、ご登録いただいたEメールアドレス宛にEメールを送信し、ニュースレターの受信を希望されるかどうかを確認させていただきます。2週間以内に登録が確認されない場合、お客様のデータはブロックされ、1ヶ月後に自動的に削除されます。また、お客様のIPアドレス、登録と確認の時間も保存されます。この手続きの目的は、お客様の登録を証明できるようにすること、および必要に応じて、お客様の個人データが悪用された可能性を明らかにすることです。

なお、当初マーケティング目的でSteigenberger に同意された会員の方は、今後の処理を考慮して同意を撤回されない限り、Steigenberger からのEメールマーケティングメッセージを受信し続けることにご留意ください。

4.2 既存顧客への広告について

4.2.1 ロイヤリティプログラムの会員資格の一環として、会員向けに広告を行う。 ロイヤルティプログラムの一環として H Rewardsロイヤルティプログラムの一環として、当社は、当社の各種サービスからのオファーを会員向け広告として電子メールで会員に送信する権利を留保します。既存顧客向け広告を実施する当社の正当な利益は、会員に現在の会員ステータスを通知し、ターゲットグループ固有の限定オファーを提供できるようにすることです。 当社は、会員が会員アカウントに入力した、または滞在中に提供した個人データを、既存の会員資格の範囲内で、会員募集の目的で処理することがあります。

4.2.2 宿泊の一環としての既存顧客への広告 当社は、既存顧客向けの広告として、当社の各種サービスからオファーを電子メールで宿泊客に送信する権利を留保します。既存顧客への広告における当社の正当な利益は、過去の予約(取引)または既存の顧客関係に基づいて、特定のターゲットグループ向けにカスタマイズされたオファーをお客様に提供できることです。

ご予約の際にご提供いただいたお客様の個人情報は、過去のお取引から12ヶ月以内に、既存のお客様に広告をお送りする目的で、当社により処理される場合があります。この期間内に この期間中に新たなご予約やお取引がない場合、お客様の個人情報は既存のお客様への広告の目的で処理されることはなく、それに応じて削除されます。ただし、ニュースレターを購読されている場合、またはその他の規制により個人情報を引き続き保存する必要がある場合は除きます。

4.3義務的な連絡について

4.3.1 会員資格に関する連絡 ロイヤリティ・プログラムの運営の一環として、当社は、プログラム(参加条件)の変更について会員に通知する法的義務を負います。連絡は、会員アカウントに保存されているEメールアドレスへのEメールによってのみ行われます。このメールアドレスが無効となった場合、郵送など他の方法でご連絡する権利を有します。

4.3.2 コミュニケーションメディア 当社は、中央顧客プロフィールに保存されている設定および同意に従い、前述の連絡目的のために以下の通信媒体を使用します:

  • 電子メール
  • メッセンジャーサービス
  • 電話
  • 郵便

4.4 会員広告に対する同意の取り消しおよび異議申し立てについて

4.4.1 同意の撤回 Eメールニュースレターの購読者は、Eメールニュースレター配信のためのEメールアドレスの処理について、いつでも同意を取り消すことができます。取り消しは、各メールマガジンの該当リンクから、または件名を「配信停止」としてservice@hrewards.com宛にメールで行うことができます。

4.4.2 会員広告への異議申し立て お客様は、基本料金に基づく送信費用以外の費用を負担することなく、いつでも、既存顧客または会員に広告を送信する目的でお客様の電子メールアドレスを使用することに異議を唱えることができます。ダイレクト・マーケティング目的での電子メールアドレスの使用に反対する権利の行使に関する詳細は、上記の「データ主体としての権利」のセクションをご覧ください。

最新バージョン:2023年2月


プライバシーポリシー - ウェブサイト

以下の情報は、以下に記載するサービスに関連して当社がお客様の個人データをどのように処理するかの概要を説明し、欧州データ保護規則(GDPR)に基づくお客様の権利をお知らせすることを目的としています:

  • 一般的なお問い合わせに関する個人データの処理
  • バーやレストランでのテーブルの予約、スパの予約および予約に関連する個人データの処理
  • ホテル滞在中および滞在直後の個人情報の処理
  • 施設内のビデオ監視に関連する個人情報の処理
  • デジタルオファー(ニュースレター)、既存顧客へのマーケティング、プログラム情報に関連する個人データの処理
  • 当ホテルのロイヤルティプログラムおよび提携パートナーのロイヤルティプログラムの会員としての個人データの処理
  • カスタマー・ロイヤルティ・プログラムの一環としての義務的なコミュニケーション
  • クーポン券の購入に関連する個人データの処理
  • サービスの提供に関連する個人データの処理
  • 管理者に代わる処理者による個人データの処理
  • 当ウェブサイトの利用に関連する個人データの処理

I.一般情報およびデータ主体としてのお客様の権利について

データ処理に責任を負う管理者(「管理者」)*1

2 一般データ保護規則第4条(7)の意味における管理者は以下の通りです。

Steigenberger ホテルズGmbH Lyoner Street 25 60528 フランクフルト・アム・マイン, ドイツ 電話: +49 (0)69 66564-460 ファックス: +49 (0)69 66564-888 電子メール:service@hrewards.com

デジタルサービス法(DDG)第5条に基づく完全情報 (インプリント)

3.データ保護責任者の連絡先 データ保護責任者の連絡先は以下のとおりです。

TÜV Informationstechnik GmbH Am TÜV 1 45307 エッセン, ドイツ 電子メール

データ主体としての権利

個人データが処理されるすべてのデータ主体は、GDPR第15条に従い、管理者から自分に関する個人データへのアクセスを得る権利、GDPR第16条に従い、修正する権利、GDPR第17条に従い、消去する権利、GDPR第18条に従い、処理を制限する権利、GDPR第21条に従い、処理に反対する権利、およびGDPR第20条に従い、データポータビリティを得る権利を有します。さらに、ドイツ連邦データ保護法(BDSG)第34条および第35条の制限が、データ主体の情報に関する権利および消去の権利に適用されます。

お客様の個人データの処理がお客様の同意に基づいている場合、お客様はいつでも同意を撤回する権利を有しますが、撤回前の同意に基づく処理の合法性は影響を受けません。

さらに、データ対象者は、GDPR第77条およびBDSG第19条に従って、管轄のデータ保護当局に苦情を申し立てる権利を有します。

5.未成年者のデータ処理について

未成年者は、両親または法定後見人の同意なしに、いかなる個人データも当社に送信することはできません。当社ウェブサイトでは、未成年者のデータを意図的に処理することはありません。

6.自動意思決定およびプロファイリング.

当社がお客様との契約を締結または履行する際、お客様は以下に基づくいかなる決定の対象にもなりません。は、プロファイリングを含む自動処理のみに基づいており、GDPR第22条に記載されているように、お客様に関する法的効果を生じさせるか、または同様に著しくお客様に影響を与えます。

7 GDPR第21条に基づく異議申し立ての権利に関する追加情報

お客様は、GDPR第6条(1)の(f)項(利益の均衡に基づくデータ処理)に基づくお客様に関する個人データの処理に対して、いつでも、お客様の特定の状況に関連する理由に基づき、異議を申し立てる権利を有します。

お客様が異議を唱えた場合、お客様の利益、権利および自由を凌駕する処理に対する説得力のある正当な理由が証明されない限り、または法的請求の確立、行使もしくは弁護に役立つ処理が行われない限り、お客様の個人データは処理されなくなります。

お客様の個人データが、既存顧客への広告を目的として当社によって処理される場合、お客様は、かかる広告を目的としたお客様に関する個人データの処理にいつでも異議を唱える権利を有します。処理に異議を唱えるには、デジタルメディアの配信停止機能を使用するか、会員または購読者エリアで適切な設定を行うか、当社ウェブサイトのお問い合わせフォームを使用するか、またはセクションIに記載されている連絡先詳細を使用して、何らかの形で当社に異議を通知することができます。

8 個人データの保存期間およびその判断基準 (英語版のみ

当社は、契約上および法律上の業務と義務を履行するために必要な期間、お客様の個人データを処理し、保管します。当社の契約上の義務の履行にデータが不要になった場合、以下の理由によりデータの一時的なさらなる処理が必要でない限り、データは定期的に削除されます。

(a) データ収集地および/or 契約履行地における国または地域の報告に関する法律および規制。

(b) データ収集地および/or 契約履行地における商法または税法に基づく国内保存期間。

(c) データ収集場所および/or 契約履行場所における、国、地域または地方の税法規制(ビジター税、観光税など)。

(d) ロイヤルティプログラムの会員資格 H Rewardsロイヤルティプログラム

保管および/or ドキュメンテーションのために指定された期間は、通常2年から10年です。お客様の個人データの保存期間に関する詳細は、各種処理に関する関連セクションをご覧ください。

**9 個人データの変更および訂正の文書化

文書化義務の一環として、当社は以下のようなお客様の個人データのすべての変更および訂正を処理し、記録します。

  • 氏名および姓
  • 居住地の住所、異なる場合は請求先住所および通信先住所
  • 生年月日
  • 性別、敬称、役職
  • 電子メールアドレス複数のアドレスを使用または提供している場合は、そのアドレス(複数可
  • 電話番号(複数の番号が使用または指定されている場合
  • パスポート情報
  • ロイヤリティプログラムの会員番号
  • ご滞在に関するご希望
  • 一般的な興味、嗜好、希望
  • パスワード

10.データ提供の義務について

当社のサービス提供のために個人情報が必要な場合、または当社が個人情報を収集する法的義務を負う場合は、常に個人情報を提供する義務があります。問い合わせ処理のための従業員の

個人データの受領者3区分

ホテルへの直接のお問い合わせ、たとえばご予約に関するお問い合わせは、ホテルに直接転送されます。また、当ホテルのサービスセンターでは、お客様のお問い合わせの処理をサポートするサービスプロバイダーと連携しています。
お客様のお問い合わせが、情報請求などデータ保護に関連する場合は、データ保護部門に転送されて処理されます。 その他のお問い合わせはすべて、お問い合わせの処理に必要な部門(/departments )に転送されます。

4 個人データの保管期間について

当社へのお問い合わせの際、当社はお客様の個人データを保管します。お客様のデータを保存する唯一の目的は、お問い合わせの処理とお客様へのご連絡です。お客様からのお問い合わせは、通常10年後に削除されます。

5.第三国へのデータ転送について

お客様のお問い合わせが第三国にあるホテルに関するものである場合、お客様が当社にご連絡された際に当社が受領したデータは、当該ホテルが所在する第三国に転送され、処理されます。

III.ご滞在に関連するお客様の個人情報の処理*。

お問い合わせ、ご予約、ご旅行の手配、ご到着、チェックイン、ご出発

**1.処理される個人データ

当社は、お客様からのご予約のお問い合わせやご予約を処理・管理し、当ホテルでのご滞在の管理(ホテルへのアクセスを含む)やお支払いの処理など、宿泊契約に基づくサービスを提供するために、お客様のデータを処理します。また、ホテルは一般的に、適用される登録法規に従って、宿泊客から前述の個人データを収集する義務があります。また、当社は、特定のご滞在に関連する、または一般的な性質の(定期的な要件、好み、希望)、自発的に当社に表明された好みおよび希望も処理し、保存します。また、お客様との契約の一環として、重大な変更についてお客様に通知する義務があります。この目的のために、当社はお客様に関する個人データを使用します。

  • 姓名
  • ご自宅の住所、異なる場合は請求先住所および通信先住所
  • 生年月日
  • お支払いの詳細およびクレジットカード情報
  • 性別、住所形態、役職
  • 複数のアドレスを使用または提供している場合は、Eメールアドレス(複数可
  • 電話番号(複数の電話番号を使用または提供している場合
  • パスポート情報
  • 予約番号
  • ロイヤルティプログラムの会員番号
  • ご滞在に関するご希望
  • 一般的な興味、好み、希望

2 お客様の個人情報の処理目的および法的根拠

当社は、以下の目的および法的根拠に基づいてお客様の個人情報を取り扱います:

お客様の予約リクエストおよび予約を処理および管理し、当ホテルでの滞在の管理および支払い処理を含む宿泊契約に基づくサービスを提供するため(特に、当ホテルのサービス(電話、バー、スパ、有料テレビチャンネルなど)の利用状況の追跡、チェックイン(デジタルおよび現地)の実施、客室へのアクセスの管理)。この法的根拠はGDPR第6条(1)(b)です。

契約履行の一環として、ご滞在中に発生した重大な変更についてお知らせする義務があります。この情報は、中央のゲストプロファイルに保存されている電子メールアドレスに電子メールで送信することを希望します。これが不可能になった場合は、郵送など他の方法でご連絡する権利を有します。この法的根拠は、GDPR第6条(1) (b)に従ったお客様との宿泊契約の履行です。

当社が管理者として負う法的義務を履行するため(報告法、税法、記録保持義務などによる)。この法的根拠はGDPR第6条(1)(c)です。 お客様のご滞在がお客様のニーズとご期待に沿うようにするため、当社のシステムに既に保存されており、すべてのサービスコンタクトポイント(対面および/or デジタル)でお客様を認識するのに役立つお客様の個人データに基づいて、特にお客様が当社のロイヤルティプログラムの会員である場合、例えば、ご予約時に提出されたデータ、お客様が以前のご滞在中に自発的に提供されたデータ(常連のお客様、リピーターのお客様)、およびお客様のご滞在に関連する追加サービスまたはリクエスト(例:お部屋の花束、枕2つ)。この法的根拠は、GDPR第6条(1)(f)です。当社の正当な利益は、可能な限り最高水準のサービスをお客様に提供することです。

お客様の会員アカウントを作成、編集、管理、更新し、会員アカウントへのすべてのクレジットおよび引き落としを正しく処理し、当社のロイヤルティプログラムの会員の一部として当社のサービスを提供するため。 H Rewardsカスタマー・ロイヤルティ・プログラム。この法的根拠は、GDPR第6条(1)(b)です。 当社の提携パートナー のロイヤルティプログラムの会員資格の一部として、ボーナスクレジット(ポイント、マイルなど)およびその他の特典を処理するため。これの法的根拠は、以下に従って契約を履行することです。 GDPR第6条(1)(f)。 当社の製品およびサービスの質を維持、保証、改善するため、特に満足度調査およびお客様のコメントを実施および評価することにより、お客様の個人情報を当社の中央宿泊者データベースで処理することにより、お客様をリピーターとして認識し、お客様のニーズと希望をよりよく評価し、お客様とのコミュニケーションの質と個人的なタッチを改善し、お客様に合わせたオファーを作成することを可能にします - この法的根拠はGDPR第6条(1)(f)です。また、この種のデータ処理が国際的なホテルチェーンでは一般的であり、大多数のお客様の合法的な期待に応えるものであることから、当社の至上的な合法的利益は、GDPRの説明(47)の意味における関連かつ適切な関係を構成する、お客様と締結した宿泊契約から生じます。また、H World インターナショナルという傘下ブランドでホテルを運営する企業を含む企業グループの一員として、当社は、社内管理目的のためにグループ企業内で宿泊客の個人データを転送するという、GDPR第48条にいう意味での正当な利益も有しています。

ハウスルールの維持、刑事犯罪および行政犯罪の防止と捜査、法的請求の主張と防御、法的紛争における当社の利益の代表、ITセキュリティの確保とIT運用の維持、信用リスクの特定 - この法的根拠はGDPR第6条(1)(f)です。当社の最優先的な合法的利益は、お客様にホテルでの安全な滞在を保証するという当社の義務から生じるものであり、また、当社の重要および非重要な請求および権利を主張し、不当な請求から当社を防御するという当社の利益から生じるものです。さらに、GDPRの説明(47)に従い、不正行為の防止に絶対的に必要である限りにおいて、個人データを処理することも当社の正当な利益です。

3 個人情報の受領者のカテゴリー

上記の目的のために必要な場合、および必要な範囲内で、当社はお客様の個人データをGDPR第4条(9)の意味における以下の受領者または受領者のカテゴリーにも開示します: 当社内では、/departments 、契約上および法律上の義務を果たすために必要な部門のみがお客様の個人データにアクセスできます(必要な場合)。

お客様の個人情報が当社の中央ゲストデータベースで処理される限り、その情報は、H World インターナショナル(Steigenberger Hotel & Resorts、IntercityHotel 、Jaz in the city、Maxx bySteigenberger )に属するブランドの1つまたは複数のホテルを運営する他の会社にも提供されます。これらのホテルの各運営会社は、ホテル運営会社のリスト に掲載されている。 このリスト は定期的に更新され、当社のセントラルゲストデータベースを使用しているすべてのホテルは、ここに特別に表示されています。 お客様がご滞在中に収集したポイントを提携パートナーの会員プログラムに加算する場合、当社はお客様のデータをそれぞれの提携パートナー に送信します。

当社が利用するサービスプロバイダー(GDPR第28条に従って当社に代わってデータ処理を行う場合など)および代理人も、これらの目的のために個人データを受け取ることがあります。これらは、クレジットおよび支払処理、ITサービス、クリーニングサービス、物流、印刷サービス、電気通信、債権回収、コンサルティング、営業およびマーケティングの分野の企業です。該当するサービスプロバイダーは、定期的に更新されるサービスプロバイダーのリスト /processors 。 また、法的に義務付けられている場合(税務当局など)には、政府機関や団体にデータを送信することがあります。当局、法執行当局、登録当局など)。 その他のデータ受領者は、お客様がデータ送信について同意を与えた機関および団体である場合があります。

**個人情報の保存期間

当社は、契約上および法律上の義務および義務を履行するために必要な期間、お客様の個人データを処理し、保管します。ただし、商法および税法(ドイツ商法、財政法、連邦登録法を含む)に基づく保存期間により、データの一時的なさらなる処理が必要な場合はこの限りではありません。そこで指定された保存期間および文書/or は2年から10年です。

5.データの第三国への転送

欧州連合(EU)域外の国(第三国)のホテルでの宿泊を予約した場合、予約の履行およびホテルでの宿泊の管理に必要な場合、お客様のデータは当該第三国に転送されます。お客様が当社のロイヤルティプログラムの会員である場合、または 会員プログラムの一環としてサービスを提供するために、お客様が収集したポイントを提携パートナーに譲渡する必要がある場合。

ゲストのプロフィールの統合

お客様の個人情報は、様々な接点(例:会員アカウント、ホテル)において、様々な方法(書面およびデジタル)で収集されます。そのため、当社のデータベースには、一貫性のない情報を含む複数の異なるゲストプロファイルが存在することがあります。当社は、お客様に最高のサービスを提供し、お客様の個人データが正しく処理されるように努めているため、姓、名、住所などの固有の特徴を使用して、複数のデータを1つのプロフィールに統合するよう努めています。お客様のプロフィールを統合するために、当社はお客様の会員資格および当ホテルでのご滞在に関連して収集された情報を使用します。 H Rewardsプロフィールの統合には、会員資格および当ホテルでのご滞在に関連して収集された情報、およびその他の方法でお客様が自発的に提供された個人情報を使用します。

この法的根拠は、GDPR第6条(1)(f)です。このように自動化され、場合によっては必要な手作業による統合を行わなければ、お客様の個人データを適切かつ正確に処理することはできません。このため、当社はデータの統合に正当な利益を有しています。

処理および統合は、Steigenberger Hotels GmbH の中央ゲストデータベースで行われます。

ご滞在直後のその他の処理(ご滞在後のメッセージ)*。

ご滞在後、Eメールまたはご滞在後のメッセージに記載されている配信停止リンクから配信停止を解除された場合を除き、当ホテルでのご滞在のご評価(満足度調査)をお願いするご滞在後のメッセージをお送りします。

**1.取り扱う個人情報

  • 姓名
  • 会員番号
  • 性別、敬称、役職
  • IPアドレス
  • 複数のアドレスを使用または提供されている場合は、メールアドレス(複数可
  • ご滞在に関するご希望
  • 一般的な興味、嗜好、希望
  • 満足度調査の一環としてご提供いただいたデータ

2.個人情報の処理目的および法的根拠について

当社は、以下の目的および法的根拠に基づき、お客様の個人情報を取り扱います:

特に苦情、満足度調査、お客様のコメントの分析により、当社の製品およびサービスの品質を維持、確保、改善するため。この法的根拠は、GDPR第6条(1)(f)に従い、お客様に最高のサービスを提供するという当社の正当な利益です。

3 個人情報の受領者のカテゴリー

宿泊後のメッセージに含まれる顧客満足度調査の一環として、当社はこのデータの受領者(処理者)であるサービスプロバイダーと協力しています。

**4 個人情報の保存期間

顧客満足度調査の一環として収集されたデータは、3年間保存されます。お客様のIPアドレスは28日後に匿名化されます。

5.データの第三国への転送.

当社は、このデータを第三国または国際機関に移転する意図はありません。

**V.ご滞在中の当社敷地内でのビデオ監視

ビデオ監視

VI. デジタルオファー(ニュースレター)、既存顧客へのマーケティング、プログラム情報に関連する個人データの処理

  1. ニュースレター Eメールニュースレターは、H World インターナショナル(ホテル運営会社のリストを参照)に加盟するホテルのオファーおよびサービス、提携パートナー(リストを参照) のオファーおよびサービス、ならびにロイヤルティプログラムの会員資格に関連するオファーについて、定期的かつお客様が指定した嗜好に従ってお知らせするために使用されます。 H Rewardsロイヤルティプログラム。

Eメールニュースレターの配信を希望される場合は、有効なEメールアドレスをご提供いただく必要があります。ニュースレターの登録には、ダブルオプトイン方式を採用しています。つまり、ご登録後、ご登録いただいたEメールアドレス宛にEメールを送信し、ニュースレターの受信を希望されるかどうかをご確認いただきます。2週間以内に登録が確認されない場合、お客様のデータはブロックされ、1ヶ月後に自動的に削除されます。また、お客様が使用されたIPアドレス、登録と確認の時間も保存されます。これは、お客様の登録を証明し、必要に応じてお客様の個人データの不正使用を調査するためです。

1.1 処理される個人データ 当社は、ニュースレターの配信に関連して、以下の個人データを処理します。

  • 姓名
  • 居住地の住所、異なる場合は請求先住所および通信先住所
  • 生年月日
  • IPアドレス
  • 性別、敬称、役職
  • 複数のアドレスを使用または提供している場合は、メールアドレス(複数可
  • カスタマー・ロイヤルティ・プログラムの会員番号
  • 一般的な興味、嗜好、希望

1.2 個人データ処理の目的および法的根拠 当社は、以下の目的および法的根拠に基づき、お客様の個人情報を取り扱います:

ニュースレターの購読管理を含む、ニュースレターの配信。この法的根拠は、第6条(1)に基づくお客様の同意です。 (a) GDPR。 メールマガジンの購読者は、メールマガジンの送信のためのデータ処理に対する同意をいつでも撤回することができます。同意を撤回するには、各メールマガジンに記載されている該当リンクを使用するか、update@news.steigenberger.com 宛てに「配信停止」の件名でメールを送信してください。

1.3 個人データの受信者の分類 当社は、ニュースレターを購読者に送信するために、外部のサービスプロバイダー(処理業者)を利用しています。 1.4 個人データの保存期間 ニュースレター受信の同意を取り消し次第、個人データは削除されます。 1.5 第三国へのデータ転送 当社は、このデータを第三国または国際機関に移転する意図はありません。

1.6 ニュースレターサービスに関連するトラッキング 当社は、ニュースレターサービスに関連して、トラッキングサービスプロバイダを利用し、Eメールの開封率およびクリック率を測定しています。

2.既存顧客マーケティング 2.1 ロイヤリティプログラム会員の一部としての既存顧客マーケティング 当社は、ロイヤルティプログラム会員に対し、会員マーケティングとして、当社の各種サービスからのオファーを記載したEメールを送信する権利を留保します。 会員資格は、会員マーケティングを目的として、会員アカウントまたは当ホテルをご利用の際にご提供いただいたお客様の個人データを処理する権限を当社に付与するものです。 上記のお客様との連絡のために、当社は、中央ゲストプロファイルに保存されている設定および権限に従って、以下の通信媒体を使用します:

  • 電子メール
  • 電話
  • 郵便

2.2 既存顧客へのマーケティング 当社は、既存顧客マーケティングとして、当社の各種サービスからオファーを記載したEメールをお客様に送信する権利を留保します。既存顧客マーケティングを実施する当社の正当な利益は、以前の予約(取引)または既存の顧客関係に基づいて作成された、ターゲットを絞ったパーソナライズされたオファーをお客様に提供できることです。当社は、既存のお客様にマーケティングメッセージを送信するために、取引の完了後12ヶ月間、予約の一部として当社に提供されたお客様の個人データを処理することがあります。この期間内に予約またはその他の取引が行われなかった場合、お客様の個人データは既存顧客へのマーケティング目的で処理されなくなるため、削除されます。ただし、ニュースレターを購読している場合、またはその他の規制により個人データをより長く保持する必要がある場合は除きます。 お客様は、基本料金に基づく送信費用以外の費用を負担することなく、いつでも既存顧客へのマーケティングを目的とした電子メールアドレスの使用に異議を唱えることができます。お客様の個人データが既存顧客へのマーケティング目的で当社により処理される場合、お客様はいつでもマーケティング目的での個人データの処理に反対する権利を有します。

2.3 処理される個人データ 当社は、既存顧客へのマーケティングに関連して、以下の個人データを収集します。

  • 氏名および姓
  • 住所、異なる場合は請求先住所および通信先住所
  • 生年月日
  • 性別、敬称、役職
  • 電子メールアドレス(複数のアドレスを使用または提供している場合
  • ロイヤリティ・プログラムの会員番号
  • 一般的な興味、嗜好、希望

2.4 個人データ処理の目的および法的根拠 当社は、以下の目的および法的根拠に基づき、お客様の個人情報を取り扱います:

当社のオファーおよびサービスに関するマーケティングメッセージを既存のお客様に送信するため - この法的根拠はGDPR第6条(1)(f)です。既存顧客に対するマーケティングを実施する当社の正当な利益は、会員に現在の会員ステータスを通知し、会員および既存顧客に的を絞ったパーソナライズされた限定オファーを送付することです。

お客様は、基本料金表に基づく送信費用以外の費用を負担することなく、いつでも、既存顧客または会員へのマーケティング送信を目的とした電子メールアドレスの使用に異議を唱えることができます。ダイレクトマーケティング目的でのEメールアドレスの使用に反対する権利の行使に関する詳細情報は、このプライバシーポリシーに記載されています。

2.5 個人データの受領者の分類 既存の顧客マーケティング対策を実施する場合、お客様の個人データは、当社の中央ゲストデータベースにアクセスできる当社の従業員にのみ渡されます。また、当社は、外部のサービスプロバイダー(プロセッサー)を使用して、既存のお客様にマーケティングメッセージを送信します。

2.6 個人データの保存期間 ただし、ニュースレターを購読している場合、ロイヤルティプログラムのメンバーである場合、またはその他の規制により個人データを長期保存する必要がある場合はこの限りではありません。

2.7 第三国へのデータ転送 当社は、本データを第三国または国際機関に移転する意図はありません。

ロイヤルティプログラムの会員資格、会員アカウント(ユーザーアカウント/アカウント)、通信

1./user 会員アカウント お客様は、以下の会員として登録することができます。 H Rewardsカスタマー・ロイヤルティ・プログラム(ユーザー・アカウント/アカウント)の会員として登録するには、適用される会員規約に従い、お客様の姓名、氏名、住所、電話番号、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス、Eメールアドレス 肩書き、現住所、生年月日、ご希望のEメールアドレス、パスワードをお知らせください。以下の方法でご登録いただけます:

  • アプリから H Rewardsアプリ
  • ウェブサイト H Rewardsウェブサイト
  • 予約手続き中
  • 高速無線LANを利用する前
  • ホテルの従業員から登録の案内を受けた後
  • 登録用QRコードのスキャン

会員登録が完了すると、適用される会員規約に基づき、会員アカウントが自動的に作成されます。 会員として登録することにより、登録時に提供されたデータがH World Internationalブランドの各運営者に転送されることに同意したものとみなされます。

ご自身の個人情報は、会員アカウントで閲覧・変更することができます。会員ステータスなど、会員に関するすべての重要な情報もここに表示されます。会員エリアでは、会員情報を使ってウェブサイトやアプリで行ったホテルの宿泊予約や予約のキャンセルができ、アカウントステータスに応じて特典を利用できます。退会はいつでも可能です。最終的な退会が完了すると、会員アカウントは自動的に削除されます(会員規約の退会についてをご覧ください)。

1.1 処理される個人データ 当社独自のロイヤルティプログラムの会員資格の一部として、当社は以下の個人データを処理します:

  • 氏名および姓
  • 居住地の住所、異なる場合は請求先住所および連絡先住所
  • 生年月日
  • 性別、敬称、役職
  • 電子メールアドレス(複数のアドレスを使用または提供している場合
  • 複数の電話番号を使用または提供している場合は、電話番号
  • ロイヤルティプログラムの会員番号
  • ご滞在に関するご希望
  • 一般的な興味、嗜好、希望
  • パスワード
  • 特典の交換

1.2 個人データ処理の目的および法的根拠 当社は、以下の目的および法的根拠に基づいてお客様の個人データを処理します: 当社のロイヤルティプログラムの会員資格を実施および管理するため - この法的根拠は、GDPR第6条(1)(b)に従ったお客様との契約の履行です。会員アカウントの作成および使用に関連するお客様の個人データの処理の法的根拠は、ロイヤルティプログラムの一般利用規約およびGDPR第6条(1)(b)に従った会員資格です。 お客様の会員アカウントの作成、編集、管理および更新、ならびにお客様の会員アカウントに対するすべての入出金を正しく処理し、ロイヤルティプログラムの会員資格の一部として当社のサービスを提供するため。 H Rewardsカスタマー・ロイヤルティ・プログラム。この法的根拠は、GDPR第6条(1)(b)です。 カスタマー・ロイヤルティ・プログラムの製品、サービス、およびコンテンツを改善し、さらに発展させるために、匿名化されたデータ分析に基づいて統計を作成するため。 H Rewardsカスタマー・ロイヤルティ・プログラム。この法的根拠は、GDPR第6条(1)(f)に従い、カスタマー・ロイヤルティ・プログラムを改善するという当社の正当な利益です。 ロイヤルティプログラムの会員資格に関連する認証および不正防止のため。 H Rewardsロイヤルティプログラムまたは当社の提携パートナー(Miles & More 、bahn.bonusなど)のロイヤルティプログラムの会員資格に関連する認証および不正防止のため。この法的根拠は、GDPR第6条(1)(f)に基づく当社の正当な利益です。

H World インターナショナルのホテルにおけるすべてのサービスコンタクトポイント(個人および/or デジタル)において、特に当社のロイヤルティプログラムの会員を包括的に認識し、お客様の定期的なご希望、嗜好、ニーズ(枕を常に2つにするなど)を自動的に更新して、ホテルブランドに沿った質の高いサービスを提供できるようにするため。この法的根拠は、お客様に最高水準のサービスを提供するというGDPR第6条(1)(f)に従った当社の正当な利益です。

1.3 個人データの受領者のカテゴリー メンバーシップの要件を満たす一環として、当社はお客様のデータを様々な受領者に転送する必要があります。これらは特に、H World インターナショナルのホテルおよび当社の協力パートナーです。 1.4 個人データの保存期間 会員アカウントのデータは、会員資格が取り消されるまで保存されます。交換されていないポイント、特典、会員ステータスは、解約が有効になってから6ヶ月後に失効します。 1.5 第三国へのデータ転送 第三国のホテルに宿泊するために会員番号を自発的に入力した場合、お客様のデータは、ポイントを加算できるように、当該ホテルに転送されます。

2.契約に基づく送信 当社は、お客様との契約履行の一環として、ご滞在中に発生した重大な変更についてお客様に通知する法的義務を負います。この情報は、主にEメールにて、中央顧客プロファイルに保存されているEメールアドレスに送信されます。このメールアドレスが有効でなくなった場合、弊社は以下のアドレスに連絡する権利を有します。 その他の方法、例えば郵送。

2.1 通信媒体 上記のお客様とのコミュニケーションのために、当社は、中央顧客プロファイルに保存されている設定および権限に従って、以下のコミュニケーションメディアを使用します:

  • 電子メール
  • メッセンジャーサービス
  • 電話
  • 郵便

2.2 ロイヤルティプログラムの一環として義務付けられている通知 ロイヤリティ・プログラム運営の一環として、当プログラム(会員規約)の変更についてお知らせする法的義務があります。この情報は通常、会員アカウントに保存されているEメールアドレス宛にEメールで送信されます。このEメールアドレスが有効でなくなった場合は、郵送など他の方法でご連絡する権利を留保します。 2.3 個人情報の受領者の分類 当社は、外部サービスプロバイダーを利用して、当社からの連絡を送信します。 2.4 個人データの保存期間 カスタマー・ロイヤルティ・プログラムの実施の一環として、当プログラムの変更についてお客様に通知する法的義務があります。 2.5 第三国へのデータ転送 当社は、このデータを第三国または国際機関に移転する意図はありません。

**3.提携パートナーのロイヤルティプログラムの会員資格 当社は、Miles & More や bahn.bonusなど、当社の提携パートナーの顧客ロイヤルティプログラムの会員資格に関連して個人データを処理します。[協力パートナーのリスト/en/partners

3.1 処理される個人データ

  • 複数のEメールアドレスが使用または提供されている場合、そのEメールアドレス
  • ロイヤルティプログラムの会員番号

3.2 個人データ処理の目的および法的根拠 当社は、以下の目的および法的根拠に基づいてお客様の個人データを処理します:

提携パートナーのロイヤリティ・プログラムの会員資格の一部として、ボーナスクレジット(ポイント、マイルなど)およびその他の特典を処理するため。法的根拠は、GDPR第6条(1)(b)に基づく当社の正当な利益です。

3.3 個人データの受信者の分類 ボーナスを加算するために、お客様のデータを各提携パートナーに送信する必要があります。 3.4 個人データの保存期間 お客様のデータは10年間保存されます。 3.5 第三国へのデータ転送 データが第三国に転送されるのは、各提携パートナーが第三国に拠点を置いている場合、または第三国のホテルの予約時に会員番号を提供した場合のみです。これらの場合、データはGDPR第49条(1)(b)に基づいて転送されます。

バウチャーの購入 バウチャーショップでは、一般バウチャーおよびホテル限定バウチャーを購入することができます。 1.処理される個人データ バウチャーの購入に関連して、当社は以下の個人データを処理します。

  • 敬称、肩書き
  • 姓名
  • Eメールアドレス
  • 電話番号
  • 生年月日
  • ご住所
  • お支払い方法

2.個人データ処理の目的および法的根拠 当社は、以下の目的および法的根拠に基づいてお客様の個人情報を取り扱います。 バウチャーの購入を処理するため - この法的根拠はGDPR第6条(1)(b)です。 3 個人情報の保存期間 お客様がバウチャーを購入された際に当社が受領したデータは、10年間保存されます。

4 個人データの受領者の分類 当社は、お客様にバウチャーを送付するために、お客様のデータをサービスプロバイダーに提供します。また、お支払い方法に応じて、様々なサービスプロバイダーを利用してお取引を行います。

5.第三国へのデータ転送 第三国にあるホテルのバウチャーを購入する場合、バウチャー購入時にお客様から受領したデータは、そのホテルが所在する第三国に転送され、処理されます。

IX.ホテル予約の取得 Steigenberger Hotels GmbH は、ウェブサイト上で、第三者のホテル運営会社(ホテル運営会社のリストを参照) のホテルへの宿泊予約を手配します。宿泊契約を締結する当事者は、お客様と各ホテル運営者となります。この仲介サービスの一環として、契約の履行に必要なデータ(宿泊者の姓名、予約期間、Eメールアドレスなど)を各ホテル運営者に送信する必要があります。この法的根拠は、GDPR第6条(1)(b)です。予約代行サービスが第三国のホテルで提供される場合、関連データの転送はGDPR第49条(1)(b)に基づいて行われます。

X.X. バーやレストランでのテーブルの予約、スパの計画と予約 Steigenberger Hotels GmbHは、ウェブサイトおよびアプリを通じて、ホテル内のバーやレストランのテーブルの予約、およびスパの予約を行っています。RESERViSiON予約ツールはこの目的のために使用されます。 RESERViSiONによるテーブル予約のためのデータ処理:弊社は、RESERViSiONを通じてお客様の個人データを処理し、予約を遂行し、弊社レストランへの来店を準備します(法的根拠Art.1 S. 1 lit. b DSGVOまたは任意情報Art.1 p. 1 lit. a GDPR)。RESERViSiONは、当社に代わってこの目的のためにお客様のデータを提供します。レストランご利用後、お客様の同意がない限り、お客様の個人情報はRESERViSiONにより削除されます。 将来の予約を容易にするために、お客様の同意の下、RESERViSiONにユーザープロフィールが作成されました。以下のデータがここに保存されます:タイトル、姓、名、Eメールアドレス、電話番号。お客様が任意で追加データを入力された場合、そのデータもRESERViSiONに保存されます:肩書き、会社名、コストセンター、通り、家屋番号、住所接尾辞、郵便番号、都市名、VAT識別番号、アレルギー、理由。お客様は、RESERViSiONにEメールを送り、同意を取り消すことにより、いつでもRESERViSiONのユーザープロフィールを削除することができます(datenschutz@reservision.de)。 当レストランをご利用いただいた後、当レストランの評価をEメールにてお送りいたします。このようなEメールの受信を希望されない場合は、予約確認書の該当リンクをクリックすることで、いつでも拒否することができます。あなたの評価によって、私たちのサービスと品質を向上させることができます。投稿されたレビューは、お客様個人を特定することなく公開されます(匿名化)。 RESERViSiONを介したスパ訪問の計画と予約のためのデータ処理:RESERViSiONを介したスパ訪問の予約と準備のために、お客様の個人データを処理します(法的根拠Art.1 p. 1 lit. b GDPRまたは任意情報Art.1 p. 1 lit. a GDPR)。RESERViSiONは、この目的のために、当社に代わってお客様のデータを提供します。RESERViSiONは、お客様のスパ滞在後、お客様の個人データを削除します。ただし、今後の予約を容易にするために、お客様の同意を得てRESERViSiONにユーザープロフィールを作成した場合は除きます。ここに保存されるのは、以下のデータのみです:タイトル、姓、名、Eメールアドレス、電話番号。お客様が任意で追加データを入力された場合、そのデータもRESERViSiONに保存されます:肩書き、会社名、コストセンター、通り、家屋番号、住所接尾辞、郵便番号、都市名、VAT識別番号、アレルギー、理由。お客様は、RESERViSiONにEメールを送り、同意を取り消すことにより、いつでもRESERViSiONのユーザープロフィールを削除することができます(datenschutz@reservision.de)。 スパのご利用後、RESERViSiONからEメールをお送りいたします。このようなEメールの受信を希望されない場合は、予約確認書の該当リンクをクリックすることで、いつでも拒否することができます。あなたの評価によって、私たちのサービスと品質を向上させることができます。投稿された評価は、お客様個人を特定することなく公表されます(匿名化)。

XI.本ウェブサイトにおけるクッキーおよび決済サービスプロバイダーの使用に関する情報 1.第三国への送信 クッキーの使用に同意する場合、GDPR 49 para.特に米国は、欧州連合司法裁判所により、適切なレベルのデータ保護が行われていない国とみなされています。あなたのデータが管理および監視の目的で米国当局によって処理され、これに対して効果的に不服を申し立てることができなくなるリスクがあります。

特にサービス・プロバイダー/処理業者のリスト からわかるように、当社は特定の業務のために、第三国に拠点を置くサービス・プロバイダー、または第三国に企業を持つ国際グループに属するサービス・プロバイダー、または第三国に拠点を置くサービス・プロバイダーと協働するサービス・プロバイダーを使用しています。このようなサービスプロバイダーへの個人データの転送は、欧州委員会が当該第三国が適切なレベルの保護を提供すると決定した場合に許可されます(GDPR第45条)。そのような決定がない場合、当社またはサービスプロバイダーは、適切な保護措置が提供され、執行可能な権利および効果的な法的救済が利用可能である場合に限り、個人データを第三国または国際機関に移転することができます(GDPR第46条第1項)。GDPR第45条(3)に従った適切な決定がなされず、GDPR第46条に従った適切な保護措置がない場合、お客様の個人データの第三国への移転は、以下のいずれかの条件下でのみ許可されます:

  • 適切な決定および適切な保護措置がないため、そのような移転がお客様にとって潜在的なリスクがあることを知らされた上で、お客様が計画されたデータ移転に明示的に同意した場合。
  • お客様と管理者との間で締結された契約の履行、または契約前の措置の実施に必要なデータ移転。 2.オンライン決済のための決済サービスプロバイダーの統合 当社は、オンライン決済の処理に以下の外部サービスプロバイダを使用しています:
  • Concardis GmbH (Helfmann-Park 7, 65760 Eschborn, Germany, Tel. +49 (0)69 79220)
  • American Express Payment Service Limited (Theodor-Heuss-Allee 112, 60486 Frankfurt/Main, Germany)
  • Paypal S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg)
  • Computop Paygate GmbH(シュヴァルツェンベルク通り4、96050バンベルク、ドイツ)
  • PPro & Networks オンライン決済をご希望の場合は、予約またはバウチャーの購入プロセスに組み込むか、またはお客様が提供したEメールアドレスに送信される対応するリンクを介して行うことができます。このようなリンクをクリックすると、支払いプラットフォームにリダイレクトされます。 個人情報の取り扱いに関する詳細は、こちらをご覧ください。

3.クッキーについて 3.1 クッキーに関する情報 当社ウェブサイトではクッキーを使用しています。クッキーは、お客様が当社のウェブサイトにアクセスした際に、お客様のブラウザによって自動的に作成され、お客様のデバイス(ノートパソコン、タブレット、スマートフォンなど)に保存される小さなファイルです。クッキーはお客様の機器に損害を与えることはなく、ウイルス、トロイの木馬、その他のマルウェアを含んでいません。その目的は、お客様が使用しているデバイスに関連して取得された情報を保存することです。ただし、これはお客様の身元を直接知ることを意味するものではありません。 クッキーを使用する目的は2つあります。1つ目は、お客様が当社のウェブサイトを利用しやすくすること、2つ目は、当社のウェブサイトの利用に関する統計を収集し、お客様に提供するサービスを最適化するために分析することです。 これを実現するために、当社は以下の目的でクッキーを使用します:

必要な機能:
必要な機能:これらのクッキーは、当社ウェブサイトでの閲覧および予約体験の向上に大きく貢献します。ショッピングバスケットや電子請求手続きなどの基本的な機能およびアプリケーションが最適化され、その使用が可能になります。これらのクッキーは、マーケティングキャンペーンや統計分析に使用できるお客様の情報を収集するものではありません。これらのクッキーはウェブサイトの利用に必要なものであり、その法的根拠はGDPR第6条par.1 lit. b) GDPRおよび§25 para. 2 Telecommunications Telemedia Data Protection Act (TTDSG)です。

  • 統計分析:
    統計分析とは、ウェブサイトやアプリにおけるユーザーのアクションやインタラクションに関するデータ(ページビュー数、ユニークビジター数、リピーター数、入口ページと出口ページ、滞在時間、直帰率、ボタンのクリック数、予約やバウチャーの注文数など)の処理と提示、および該当する場合は、使用するソフトウェア設定に関する技術データ(ブラウザの種類、オペレーティングシステム、言語設定、画面解像度など)に基づくユーザーのグループ分類です。これらのクッキーの法的根拠は、GDPR第6条(1)a)およびTTDSG第25条(1)に基づく同意です。

  • パーソナライズされた広告:
    ウェブサイトおよびアプリの一部の機能は、他の文脈、例えば他のウェブサイト、プラットフォームまたはアプリにおいて、パーソナライズされた広告素材(広告またはスポット)をユーザーに表示するために使用されます。この目的のために、人口統計情報、使用された検索用語、文脈に関連するコンテンツ、ウェブサイトやアプリでのユーザー行動、またはユーザーの位置情報が、ユーザーの興味についての結論を導き出すために使用されます。これらの関心に基づき、他のプロバイダーのオンラインコンテンツに関する広告素材が選択され、将来表示されます。これらのクッキーの法的根拠は、GDPR第6条(1)a)およびTTDSG第25条(1)に基づく同意です。

  • パーソナライズされた広告には、他国へのデータ転送が含まれます:
    ウェブサイトおよびアプリの特定の機能は、他の文脈、例えば他のウェブサイト、プラットフォームまたはアプリにおいて、パーソナライズされた広告素材(広告またはコマーシャル)をユーザーに表示するために使用されます。この目的のために、人口統計情報、使用された検索用語、文脈に関連するコンテンツ、ウェブサイトやアプリでのユーザー行動、またはユーザーの位置情報が、ユーザーの興味についての結論を導き出すために使用されます。これらの関心に基づき、将来的に広告素材が選択され、オンラインコンテンツの他のプロバイダーによって表示されます。これらのクッキーの法的根拠は、GDPR第6条(1)a)およびTTDSG第25条(1)に基づく同意です。また、お客様は、GDPR第49条par.1 lit.記載されている国ではデータ保護の適切なレベルがなく、お客様の個人データ保護のための適切な保証がありません(データ主体の権利の執行の欠如、国家当局によるお客様の個人データへの不適切なアクセスの可能性など)。お客様の個人データが第三国に転送されることへの同意は任意であり、当社のプライバシーポリシーを通じていつでも取り消すことができます。第三国への転送を含む、お客様の個人データの処理に関する詳細は、当社のプライバシーポリシーにも記載されています。

3.2 クッキー同意ツールを使用したクッキーの設定 クッキー同意ツールを使用して、いつでもクッキーの設定を変更できます。画面の左下にあるボタンをクリックしてツールを開き、ブラウザでこれらのクッキーの使用に同意するか拒否するかを選択することで、上記のクッキーのカテゴリーに対する好みを選択できます。 このプライバシーポリシーでは、当社のウェブサイトにクッキーを設置しているパートナー企業や第三者プロバイダー、およびこれらのクッキーがどのカテゴリーに属するかについての情報をご覧いただけます。

同意ツール

3.3 ブラウザを使ったクッキーの設定 クッキーは、あなたの同意がある場合のみ保存されるように、ブラウザで指定することができます。ほとんどのブラウザは自動的にクッキーを受け入れます。ただし、クッキーをコンピュータに保存しないように、または新しいクッキーが作成される前に警告が表示されるように、ブラウザを設定することができます。ただし、すべてのクッキーを無効にすると、当社ウェブサイトのすべての機能を利用できなくなる可能性があります。Steigenberger からのクッキーのみを受け入れたい場合 当社のパートナーのクッキーではなく、新しいクッキーを拒否するには、お使いのブラウザで「サードパーティのクッキーをブロックする」オプションを選択してください。新しいクッキーを拒否し、既存のクッキーを無効にする方法は、ウェブブラウザのメニューバーにあるヘルプ機能で確認できます。CookieおよびFlash Cookieを受け入れる共有コンピュータを使用する場合は、セッションの終了時に必ず完全にログアウトすることをお勧めします。

3.4 使用されるクッキープロバイダについて

カテゴリ 期間 目的

AWIN AG Eichhornstraße 3 10785 Berlin、 ドイツ 必要な機能 90日 請求目的

クリテオSA 32 Rue Blanche, 75009 Paris、 フランス パーソナライズ広告 13ヶ月 広告

デイリーポイント:Toedt, Dr Selk & Coll.GmbH 80333 ミュンヘン、Augustenstr、 ドイツ パーソナライズ広告 最大90日 プロファイリング、広告

ダービーソフト(香港)リミテッド 14800 Landmark Blvd, Suite 640, Dallas, Texas 75254、 米国 必須機能 30 日/24 月 請求目的

フェイスブック 1 Hacker Way, Menlo Park 94025, CA. 米国 パーソナライズ広告 28 日間 広告

マップインテリジェンス:Webtrekk GmbH Robert-Koch-Platz 4, 10115 Berlin、 ドイツ 統計分析 6ヶ月分析

Google広告: Google Ireland Ltd. Gordon House, Barrow Street, Dublin 4、 アイルランド パーソナライズ広告 最大24カ月

Youtube動画Google Ireland Ltd. アイルランド、ダブリン4、バロー・ストリート、ゴードン・ハウス パーソナライズド広告 最大24カ月。

ザ・ホテルズ・ネットワークS.L. Calle Muntaner, 262, 3º-1ª, 08021 Barcelona, Spain 保存期間:最長2年、目的:広告

Microsoft Advertising/Bing 広告:マイクロソフト社 One Microsoft Way, Redmond, WA 98052-6399、 米国 パーソナライズ広告 13ヶ月 広告

デュエットリサーチ社 333 Bush St San Francisco, CA, 94104-2806 アメリカ合衆国は、RudderStack社(96 S. Park Street, San Francisco 94107, USA)の顧客データプラットフォーム(CDP)であるRudderstackを使用しています。 その仕組みカスタマーデータプラットフォーム(CDP)RudderStackは、「トラッキングピクセル」や「デバイスフィンガープリント」などの技術を使用して、ウェブサイトやアプリでの特定のユーザー行動を追跡し、ドイツ・フランクフルトにあるSteigenberger Hotels GmbHのサーバーに情報を送信します。このプロセスでは、ユーザーのエンドデバイスに保存された情報も処理されます。データは24ヶ月間保存されます。
プロキシアーキテクチャにより、個人データが常に第三国にあるRudderstackのサーバーに転送されることはありません。お客様のデータは、ドイツのフランクフルト・アム・マインにあるサーバーでのみ処理されます。 アプリに統合された「トラッキングピクセル」の助けを借りて、Rudderstackは、ユーザーのエンドデバイスによる当社ウェブサイトおよびアプリの使用について生成されたデータ(特定のページにアクセスしたことなど)、およびウェブサイト/App-Nutzung を統計的に分析する目的でアクセスデータを処理します。アクセスデータには、特にIPアドレス、永続的なGUID(デバイスID)としてのanonymousID、ブラウザ情報、以前に訪問したウェブサイト、サーバーリクエストの日時が含まれます。 個人データは同意に基づいて処理されます(GDPR第6条(1)(a))。お客様は、将来にわたって有効な同意をいつでも撤回することができます。 Rudderstack が収集したデータは、Steigenberger Hotels GmbH がウェブサイトおよびアプリの利用状況を分析し、ウェブサイトおよびアプリのアクティビティに関するレポートを作成するために使用します。 RudderStackのデータ保護に関する詳細は、以下をご覧ください。https://www.rudderstack.com/privacy-policy

**ダービーソフト 受取人:DerbySoft (Hong Kong) Limited, 14800 Landmark Blvd, Suite 640, Dallas, Texas 75254, USA 手続きDerbysoftは、リーチ測定と古典的なコンバージョントラッキングのためのウェブサービスです。そのため、Derbysoft は、広告パートナーのウェブサイトにおける特定のユーザー行動を追跡するために、クッキーやトラッキングピクセルなどの技術を使用しています。Derbysoftは、当社の広告媒体とのインタラクション(特定のウェブページへのアクセスまたは広告のクリック)についてユーザーのデバイスから生成された情報、およびユーザーのアクセスデータ、特にIPアドレス、ブラウザ情報、以前に訪問したウェブサイト、およびサーバーリクエストの日時を処理するためにクッキーまたはトラッキングピクセルを使用し、当社の広告の測定されたリーチを分析および可視化します。ユーザーのブラウザは、使用されるマーケティングツールにより、自動的にプロバイダーのサーバーへの直接接続を確立します。

**Mapp Intelligence このウェブサイトは、ドイツのベルリンを拠点とするWebtrekk GmbHが提供するウェブ解析サービス、Mapp Intelligenceを使用しています。
受信者:Webtrekk GmbH, Robert-Koch-Platz 4, 10115 Berlin, Germany 手続きウェブ解析サービスMapp Intelligenceは、クッキー、トラッキングピクセル、デバイスフィンガープリントなどの技術を使用し、ウェブサイト上での特定のユーザー行動を追跡するため、ドイツ、ニュルンベルクに拠点を置くMappサーバーに情報を送信し、この情報を保存します。このプロセスには、ユーザーのデバイスに保存された情報の処理も含まれます。Mapp Intelligenceは、ウェブサイトに埋め込まれたトラッキングピクセルやユーザーのデバイスに保存されたクッキーを利用して、特定のウェブページにアクセスした事実など、当社ウェブサイトの利用に関してユーザーのデバイスから生成された情報や、ウェブサイトの利用状況を統計的に分析する目的でユーザーのアクセスデータを処理します。アクセスデータには、特にIPアドレス、ブラウザ情報、サーバリクエストの日時が含まれます。マップによると、IPアドレスは前処理で匿名化され、直ちに削除されます。当ウェブサイトの運営者に代わり、MappはMapp Intelligenceが収集した情報を利用し、ウェブサイトの利用状況を分析し、ウェブサイトのアクティビティに関するレポートを作成し、ウェブサイトのアクティビティやインターネットの利用状況に関するその他のサービスをウェブサイト運営者に提供します。Mappの利用規約およびデータ保護に関する詳細は、https://docs.mapp.com/display/CDBD/Allgemeine+Nutzungsbedingungen またはhttps://www.webtrekk.com/privacy-notice.html をご覧ください。

**ザ・ホテルズ・ネットワーク 提供先:The Hotels Network S.L., Calle Muntaner, 262, 3º-1ª, 08021 Barcelona, Spain The Hotels Network の協力により、当ウェブサイトの利用状況をよりよく理解し、より適切なユーザーエクスペリエンスを提供するために、匿名化された形でユーザーの行動を測定することができます。これを可能にするため、The Hotels Networkはウェブサイト利用者のデータをバックエンドのハッシュとして生成します。分析または処理は常に匿名化されるため、このデータからユーザー個人を特定することはできません。デバイス識別データ(IPアドレス、MACアドレス)とユーザー行動データ(訪問したURL、完了した予約)がエンドユーザーから収集され、行動に応じて関連コンテンツが表示されます。

**ウィンジファイ 当社のウェブサイトは、Wingify, 14th Floor, KLJ Tower North, Netaji Subhash Place, Pitam Pura, Delhi 110034, India (以下「Wingify」)が提供するテストツール、Visual Website Optimiser、/B/web 分析サービスを使用しています。Wingifyは、以下を可能にするクッキーを使用します。 お客様の当社ウェブサイトの使用を分析することができます。クッキーによって生成されたこのウェブサイトの使用に関する情報とIPアドレスは、ベルギーにあるウィンギファイのサーバーに送信され、そこに保存されます。使用されるクッキーの詳細については、こちらのリンク をご覧ください。 Wingify は、お客様のウェブサイトの使用を評価し、これに基づいて当社のウェブサイトを最適化するために、当社に代わってこの情報を使用します。 Wingifyはあなたのデータを保存し、定期的に削除します。ブラウザソフトウェアの適切な設定を選択するか、クッキーを削除することにより、クッキーの保存を防ぐことができます。また、このリンク をクリックすることにより、クッキーによって生成された、お客様のウェブサイトの使用に関連するデータ(IPアドレスを含む)のウイングファイへの収集、およびこのデータの処理に異議を唱えることができます。 お客様の個人データの取り扱いに関する詳細は、次のリンク をご覧ください。

3.5 データのローカル保存について 当社ウェブサイトのデザインを最適化するため、当社は以下のデータを収集し、お客様のデバイス(ブラウザなど)にローカルに保存します。 プロバイダー、ツール、カテゴリー、期間、目的 www.hrewards.com 必須機能 365日 ログイン トークン キャットUID 会員レベル 通貨

3.6サードパーティプロバイダーのサービスやコンテンツの統合(サードパーティサービスによるIPアドレスの収集)*。

第三者プロバイダー(以下、「第三者プロバイダー」といいます)のコンテンツは、当社のオンラインサービスに統合されています。このコンテンツを利用するためには、利用者のIPアドレスが各サードパーティプロバイダに送信されることが技術的に必要です。IPアドレスがなければ、第三者プロバイダーはウェブサイトに統合されたコンテンツを各ユーザーのブラウザに送信することができないからです。第三者プロバイダーがIPアドレスを統計目的などで保存するかどうか、またはその他の方法で使用するかどうかについては、当社は一切関知しません。当社ウェブサイトでは、以下の第三者プロバイダーを利用しています:

**第三者プロバイダー

MapTiler AG 6314 ツーク市ヘフナー通り98番地 スイス 機能 ウェブサイトにおける地図の表示 目的 製品およびサービスの品質を維持、保証、改善し、特に使いやすさを向上させる。

Monotype Imaging Holdings, Inc. 600 Unicorn Park Drive, Woburn, Massachusetts 01801, USA Myfonts.com 機能 ウェブサイト上のテキストの表示 目的 製品およびサービスの品質を維持、確保、改善するため、特にユーザーエクスペリエンスを向上させるため。

シジ・ドイチュランドGmbH ザールブリュッカー通り36 A、10405ベルリン、ドイツ 機能 様々なタッチポイントで提供される顧客フィードバックを分析するためのB2Bソフトウェア・アズ・ア・サービス・プラットフォーム。 目的 品質管理および顧客体験向上のための顧客および製品レビュー

プライバシーポリシーの現状と更新について 本プライバシーポリシーは、2024年7月30日から有効です。 当社のウェブサイト、個人データの処理方法、または法令に関連する変更が行われた場合、当社は本プライバシーポリシーを随時更新します。更新版は、その発行日から有効となります。本プライバシーポリシーに重要な変更があった場合は、変更が発効する前に、当社のウェブサイト上に対応する通知を掲載することにより、お客様に適宜お知らせします。また、お客様には、電子メールまたはその他の方法で変更内容をお知らせすることがあります。

韓国におけるデータ保護に関する追加規定

このセクションは、特にお客様が大韓民国にお住まいの場合、またはお客様の個人情報が大韓民国のデータ保護法の対象となる場合に適用されます。

I. 個人データの国際移転

当社が収集した個人データは、大韓民国以外の国に転送され、保存される場合があります。当社の事業の国際的な性質上、お客様の個人データを大韓民国以外の受取人、特にドイツ、中国およびシンガポールに転送する必要がある場合があります。これらの国々が、韓国のデータ保護当局によって適切なデータ保護レベルであると認められていない場合、当社は、法的要件に従ってお客様のデータを転送し保護するために、適切な保護措置が講じられていることを確認します。 ご要望に応じて、関連する保護措置のコピーを提供させていただきますので、下記の連絡先までご連絡ください。 お客様が大韓民国の個人情報保護法の適用を受ける場合、お客様は個人データの海外移転に同意しない権利を有します。かかる同意を拒否される場合は、dataprivacyAPAC@hworld.com。ただし、この場合、特定の商品またはサービスをご提供できない場合がありますので、あらかじめご了承ください。個人情報の第三者への開示」、「個人情報の注文処理」、「個人情報の保管」に記載されている受領先に対して、特に「韓国からのゲストおよび訪問者のための追加情報」に記載されているような移転が行われる可能性があります。

II.韓国のメンバーおよびパートナーに関する追加情報

以下の規定は、特にお客様が韓国にお住まいの場合、またはお客様の個人データが同国のデータ保護規制の対象となる場合に適用されます。

1.個人データの第三者への開示

個人データは、情報主体の同意の下に第三者に開示されることがあります。韓国のユーザーの場合、これらの受領者には以下の表に記載されている者が含まれます。この表は定期的に更新されます。

| サービス提供者の名称|連絡先|移転されるデータの分類|処理の目的|移転先の国|移転の時期および種類|サービス提供者における保存期間 |---|---|---|---|---|---|---| |H World Hotel Management Pte.Ltd|dataprivacyAPAC@hworld.com| プライバシーポリシーの第3.5項を参照|当社のサービスの提供|シンガポール|インターネットを通じた継続的な送信|データ保持の法的義務がより長くある場合を除き、目的に必要な期間のみ|。

個人データの注文処理

当社サービスの提供に必要な範囲で、個人データの特定の処理業務(保管を除く)を、データ主体の同意に基づいて外部のサービスプロバイダーに委託する場合があります。これらのサービス・プロバイダーは、韓国国外に所在する場合があります。 当社は、これらのサービス・プロバイダーが個人データ保護に関する法的要件を遵守することを保証します。特に、必要な範囲内でのみ処理を行うという契約上の制限、技術的および組織的な保護措置、および当社の同意なしに注文を外注することを禁止することにより、これを実現しています。 以下の会社は、当社に代わって特定のデータ処理業務を遂行します:

| サービス提供者の名称|連絡先|移転されるデータ・カテゴリー|処理の目的|移転先の国|移転の時期および種類|サービス提供者における保存期間 |---|---|---|---|---|---|---| |H World 。 H RewardsPte.Ltd, 2.H World Technologies Pte.Ltd, 3. Jizhu Information Technology (Shanghai) Co, Ltd, 4. Hanting Xingkong (Shanghai) Hotel Management Co, Ltd, 5.Steigenberger Hotels GmbH|dataprivacyAPAC@hworld.com| プライバシーポリシーのセクション3.5を参照|当社のサービスの提供|シンガポール、中国、ドイツ|インターネットを介した継続的な送信|データの保持に法的義務がある場合を除き、目的に必要な期間のみ|。 | Sparkoo Technologies Singapore Pte. Ltd|liwenguang3@huawei.com|プライバシーポリシーの3.5項を参照|お客様の個人データの保管|シンガポール|インターネットを通じた継続的な送信|データ保持の法的義務がより長期に及ばない限り、目的に必要な期間のみ。 | 株式会社ワンステップガーデン|rsvn@maxxjeju.com|プライバシーポリシーの3.5項を参照|お客様へのサービスの提供|韓国|インターネットを通じた継続的な送信|個人データは保存されません。

3.韓国外における個人データの保管

必要な場合、データ主体の同意を得て、個人データを韓国国外で保管することがあります。 韓国の領域で収集されたデータは、以下の海外事業体によって保管されます:

| サービス提供者名|連絡先|移転データ区分|保管目的 Processing | Recipient country | Time and type of transmission | Storage period at the service provider | |---|---|---|---|---|---|---| H World |H World Technologies Pte.Ltd、2. Jizhu Information Technology (Shanghai) Co., Ltd、3.Steigenberger Hotels GmbH|dataprivacyAPAC@hworld.com|プライバシーポリシーの3.5項を参照|当社サービスの提供|シンガポール、中国、ドイツ|インターネットを介した継続的な送信|目的に必要な期間のみ。 | Sparkoo Technologies Singapore Pte.Ltd|liwenguang3@huawei.com| プライバシーポリシーの3.5項を参照|お客様の個人データの保管|シンガポール、中国、ドイツ|インターネットを通じた継続的な送信|目的上必要な期間のみ。

個人データの削除

個人データは、保存目的が適用されなくなった時点、法定保存期間が満了した時点、またはその他の理由でこれ以上の保存が許容されなくなった時点で直ちに削除される。 電子データは復元が不可能なように永久に削除される。個人情報を含む物理的文書は、シュレッダーまたは焼却のいずれかの方法で安全に破棄される。 ただし、適用される法律、特に以下のような韓国の法律に基づき、法的に保管が義務付けられている場合はこの限りではありません:

  • eコマース消費者保護法 o 広告および表示の証明:6ヶ月間 o 契約およびキャンセル o 支払いと配達の証明 o 顧客からの苦情および紛争解決
  • 電子金融取引法 o 電子金融取引の証拠
  • 通信秘密の保護に関する法律 o コンピュータ使用およびインターネット活動のログ
  • 労働法 o 従業員名簿および雇用契約に関する関連文書

5.個人データの追加利用および第三者への開示基準

個人情報保護法第15条第3項および第17条第4項に基づき、当社は、一定の条件を満たす場合に限り、別途同意を得ることなく、個人データを第三者に追加利用または開示することがあります。 このような追加的な利用または開示の場合、当社は特に以下の基準を考慮します:

  • 新たな目的が当初の収集目的と密接に関連しているかどうか。
  • 追加の使用または開示が、状況を考慮してデータ対象者にとって予見可能かどうか。
  • 追加措置がデータ主体の利益を不当に害するかどうか。
  • 仮名化や暗号化などの適切な保護措置が実施されているかどうか。