FENDIは、お客様がいずれかの店舗(以下「店舗」)を訪問した際、ならびにウェブサイト www.fendi.com(以下、「ウェブサイト」)を閲覧する際、また、お客様が当社のサービスを利用することを決定した場合、例えば、ロイヤルティプログラムへの登録、店舗での購入、またはウェブサイト上の「お問い合わせ」セクションなどでのリクエスト、ウェブサイトで使用できるEメールアドレスおよび/または電話番号、ならびにウェブサイトおよびソーシャルチャネル上のインスタントメッセージングプラットフォームおよびライブチャットを使用する際などに収集されるお客様の個人データの処理についてお知らせします。ウェブサイトを閲覧する場合は、当社が実施するセキュリティ対策に関する重要な情報が記載されている「ウェブサイト利用規約」もご覧ください。
本プライバシー通知は複数のセクションに分かれており、各セクションのタイトルをクリックすることで閲覧が可能です。同意が必要な場合は、同意するかどうかを自由かつ意識的に選択することもできます。
お客様の個人データは、EU規則2016/679(以下、「GDPR」)およびイタリア立法令第196/2003号、ならびに規則に従って最近更新された国内法(以下、「プライバシー規則」、GDPRと合わせて「プライバシー規則」)に準拠し、本プライバシー通知で指定された目的を遂行するために、紙、電子またはテレマティック手段を使用して処理されます。
日本にお住まいの場合、日本在住の個人に適用されるプライバシー権およびデータ処理慣行の詳細については、以下の「日本プライバシー補足条項」セクションをご覧ください。
個人データのデータ管理者は、以下のとおりです。
- FENDI S.r.l.(登記事務所: Palazzo della Civiltà, Quadrato della Concordia 3, 00144, Rome (RM), Italy、Eメールcustomerprivacy@fendi.com)は、ウェブサイトまたは店舗を通じて行われるお客様の国での商品の購入に関連する処理を除き、本プライバシー通知で定めるすべての目的に関連します。
- Fendi Japan Co., Ltd.(登記事務所: 102-0093 東京都千代田区平河町 2-1-1、Eメールcustomerprivacy@fendi.com)は、 販売規約に記載されているように、日本の店舗で商品販売を管理し、関連する顧客サービス活動を担当し、日本でのFENDIイベントの企画を担当し、また、法律目的および事業上の目的(以下で定義)のためにお客様の個人データも処理します。
(以下、総称して 「FENDI」 または「会社」といいます)。
FENDIはデータ保護責任者 (「DPO」)も任命しており、専用Eメールdpo@fendi.comで連絡できます。
本プライバシー通知で説明した目的を達成するために必要な範囲で、FENDIはお客様の以下の個人データを取り扱うものとします。
- 閲覧データ、すなわち、使用したデバイスのIPアドレスとドメイン名、要求されたリソースのURI (Uniform Resource Identifiers)表記アドレス、要求時間、サーバーに要求を送信するために使用した方法、応答で取得したファイルのサイズ、サーバーが返した応答のステータスを示す数値コード (成功、エラーなど)、使用したデバイス、オペレーティングシステム、IT環境に関連するその他のパラメータ、ならびに「Locate Me」機能によるウェブサイト上の位置データ、クッキーポリシーに従ってクッキーやその他の追跡技術で収集されたデータ
- 識別データ、すなわち
- 敬称、氏名、居住国、国籍、生年月日などの経歴データ
- 住所、市区町村、郵便番号、Eメールアドレス、電話番号などの連絡先情報
- パスワード、お客様ID、ユーザー名など、Fendiプロフィール/アカウントに関連するデータ
Apple IDまたはGoogleアカウントを使用してウェブサイトにログインすることもできます。ソーシャルログインを利用してFENDIのウェブサイトにアクセスすると、当該アカウントの情報およびコンテンツの一部がFENDIに共有されます。共有される個人データは、当該アカウントまたはウェブサイトの設定によって異なり、そのプライバシー通知の対象となります。
- 契約データ、すなわち:
- 決済カード情報、請求先住所、その他の金融機関情報(ルーティングナンバーや口座番号など)を含む支払い情報が共有されます。FENDIは、支払いの処理に際して、サードパーティの決済プロバイダーを利用します。FENDIは、お客様が支払いに関連して当該サードパーティに提供する個人特定可能な金融機関情報(決済カード番号など)を保持しません。これらの情報は、お客様からサードパーティの決済プロバイダーに対して直接提供されます。決済プロダイダーによるお客様の個人データの使用は、決済プロダイダーのプライバシー通知に従います。
- 身体寸法(サイズ)、商品またはサービスのタイプ、数量、費用など、購入内容に関するデータ
- リクエストに関連してお客様が提供した追加データ
- お客様エクスペリエンスデータ、 すなわち:
- 優先言語
- 生活習慣に関するデータと追加データ(好きな色、使用している他のブランド、婚姻状況、家族の数と生年月日、趣味、職業、スタイル、ソーシャルネットワーク、連絡先の好み、最も訪れた国など)
- 購入内容に関するデータ(購入商品とその特徴、価格、頻度、購入方法、お気に入りの店舗、お気に入りのカスタマーアドバイザー、購入/好みの商品のタイプ、支出セグメント、ステータスなど)
- 当社のニュースレターを購読されている場合、当社が送信する連絡との交流に関する補足情報。
第三者の個人データを提供する場合(購入商品の配送を容易にするためなど)は、当該第三者が本プライバシー通知に基づいて行われる処理を認識していることを確認してください。
FENDIは、お客様からのリクエストまたはお客様との契約を履行するため、法的義務を遵守するため、自社のマーケティングおよびプロファイリング目的のため、ならびに正当な利益を達成するために、お客様の個人データを処理します。
1. 契約関係に関する処理
FENDIは、個人データの処理が必要な商品やサービスをお客様に提供します。
a) 契約目的
閲覧データ、識別データ、および/または契約データの処理は、以下を可能にすることを目的としています。
- 本ウェブサイトの閲覧は、たとえば、Fendi & Meエリアに登録してユーザーアカウントを作成し、ウェブサイト経由でFENDIロイヤルティプログラムサブ)に登録するオプション、および/または、お客様の選択により、「Locate Me」サービス経由でお客様の位置を特定し、お客様に最も近い店舗を通知するオプションなど、本契約で提供される特定の機能およびサービスの使用
- 登録したお客様へFENDIが予約したサービスや特典を利用するために、関連フォームに記入してFENDIロイヤルティプログラムへの登録とその遵守
- お問い合わせ」セクション、ウェブサイトで利用可能なEメールアドレスおよび/または電話番号、ならびに当社のインスタントメッセージングプラットフォーム、ウェブサイトおよびソーシャルチャネル上のライブチャットなど、店舗内または任意の通信チャネルで、お客様からリクエストおよび/または報告があった場合のお客様へのご連絡
- 店舗、ウェブサイト、公式イベント(ファッションショーでの予約や購入など)でのFENDI商品の購入
- 支払いとコレクションの管理
- 返品管理、不良品購入時の返金管理、苦情処理等のアフターセールスを含むカスタマーケアサービスの提供
- FENDIが主催するイベントの一環としてお客様関係の管理 (ファッションショーへの出席の招待またはイベントのメーリングリストへの登録を管理など)
- お客様がニュースレターを購読される場合、ニュースレターの送信。
上記の目的は、以下、総称して「契約目的」といいます。
b) 契約目的の処理の法的根拠
GDPR第6条(1)(b)に従い、処理の法的根拠は、お客様が当事者となっている契約の履行、またはお客様の要求に応じて措置を講じるためです。
これらの目的のためにお客様の個人情報を処理することは必須であり、お客様がFENDIの前述の処理をすることを希望しない場合は、FENDIはお客様との契約関係を確立および/または履行することができず、お客様は商品およびサービスを利用できなくなる場合があります。
これによってウェブサイト上のクッキーおよびその他の追跡テクノロジーが閲覧データの処理に影響を及ぼすことはありません。これに関しては、クッキーポリシーをご覧ください。
2. 法的義務を遵守するための処理
FENDIは、個人データの処理が求められる法的義務を遵守する必要があります。
a) 法的目的
識別データおよび契約データは、マネーロンダリング防止や免税ショッピングの取り決めで行われる処理の場合など、法律、規制、および/または EU規制で規定されている義務を遵守するため、および民事、行政、会計、税務目的でも処理されます (「法的目的」)。
b) 法的目的のための処理の法的根拠
GDPR第6条(1)(b)に従い、処理の法的根拠は、企業が従う法的義務を履行する必要性です。
この目的のためにお客様の個人データを処理することは、適用される規制に基づき求められているため必須です。
3. 広義のプロモーション、広告、マーケティング処理
お客様の同意に従い、FENDIは企業の商品およびサービスのビジネスプロモーション活動を実施します。
a) マーケティング目的
お客様の同意に従い、FENDIはお客様の識別データおよびお客様エクスペリエンスデータを以下の目的で処理することがあります。
- FENDIの商品および/またはサービスに関する市場調査、アンケート、統計、プロモーション広告キャンペーン、割引、および/またはその他のプロモーション活動、ならびに広告および情報通信および資料の送信
- 企業が主催するイベントへの招待
- 再エンゲージメント広告キャンペーンの実施。
上記の目的は「マーケティング目的」と呼ばれます。FENDIは、オペレーター支援の電話またはその他の非電子的手段(Eメール、SMS、MMS、オペレーター支援のない自動システムなど)、およびその他の電子的手段で前述の処理を実行します。customerprivacy@fendi.comにEメールを送信するだけで、使用する手段およびマーケティング通信に関するお客様の希望を表明できます。
b) マーケティング目的のための処理の法的根拠
GDPR第6条(1)(a)に従い、あらゆる場合および本セクションで規定される処理における処理の法的根拠はお客様の事前の同意であり、お客様はいかなる場合も、その時点までに合法的に行われたデータ処理に影響を与えることなく、セクション「お客様の権利およびその行使方法」で示された方法で、いつでも無料で自由に撤回できます。
マーケティング目的に対する同意を拒否した場合でも、事前の同意が不要なFENDIとのその他の既存の関係には影響しません。同意はオプションですが、同意いただけないと、FENDIは新商品またはサービス、プロモーションに関する最新情報をお客様に提供、市場調査を実施できなくなります。
4. プロファイリング処理
お客様の同意に従い、FENDIは、お客様の要件および嗜好により適した方法でFENDIの事業をより適切に管理するために実施するプロファイリング活動の一環としてお客様のデータを使用します。
a) プロファイリング目的
FENDIは、個人に関する特定の側面を評価し、個人の好みや興味を分析して、パーソナライズした商品またはサービスを提供、または個人のニーズに合った商品やサービスを提供できるようにするというプロファイリング目的で、識別データとお客様エクスペリエンスデータも処理します。プロファイリングにより、データはデータ主体の「プロファイル」を作成する目的で、ビジネスニーズに応じて適宜定義されるパラメータに従って構造化されます。たとえば、FENDIは、ターゲットを絞ったマーケティング広告キャンペーン (「類似」調査または再エンゲージメントなど) を実行するためにプロファイリング活動を実行する場合があります。
さらに、FENDIが所属するLVMHグループには、ファッション・革小物、香水・化粧品、ウォッチ・宝飾品、ワイン・酒類、ホテル、文化・レジャーなど、あらゆる分野で高品質商品とサービスを提供する多くの有名メゾンが含まれています(すべてのLVMHメゾンのリストは https://www.lvmh.comでご覧いただけます)。FENDIのお客様である場合は、その他のLVMHメゾンのお客様でもある可能性があります。当社の願いは、お客様の期待に最も合ったパーソナライズされたオファーやサービス、マーケティングコミュニケーションを提供することで、お客様のカスタマーエクスペリエンスを常に向上させることです。この目的のため、過去36か月間にお客様の当社が行った購入に関するデータは、仮名形式で親会社であるLVMHに開示されます (つまり、お客様の名前とその他の連絡先情報は暗号化されたままで開示されます)。お客様の購入データは分析され、同じ期間にお客様が他のLVMHグループメゾンで同様の同意をしたその他の購入データと統合されます。このようなデータに対して実行される分析と組み合わせに基づき、FENDIは、お客様の購入習慣や好みに関する追加情報を受け取ります (ただし、そのデータがどの他のメゾンから提供されたかはわかりません)。FENDIは引き続き唯一のデータ管理者です。LVMHはデータ処理者として機能し、お客様のデータを上記以外の目的で使用することはありません。また、お客様が顧客ではない、またはお客様が同意していない他のLVMHグループメゾンとお客様のデータを共有することは決してありません。
上記の目的は、以下、総称して「プロファイリング目的」といいます。
b) プロファイリング目的のための処理の法的根拠
プロファイリング目的で処理するために、お客様の明確かつ別の同意(マーケティング目的の同意も含む)を得ることが必須です。ただし、お客様は、その時点までに合法的に行われたデータ処理に影響を与えることなく、セクション「お客様の権利とその行使方法」 に記載されている方法で、いつでも無料で自由にその同意を取り消しできます。
プロファイリング目的の処理に対する同意は完全に任意であり、同意を拒否する場合でも、他の既存の関係には影響しません。ただし、同意いただけない場合は、FENDIはお客様の希望に沿った商品およびサービスを提供できなくなります。
5. FENDIの正当な利益を求めるための処理
FENDIは、本ウェブサイトの安全性および適切かつ効果的な運営を確保し、当社のサービスが効果的でお客様にご満足いただけるものであることを確認するための業務の一環として、ならびに企業取引および/または訴訟手続き(該当する場合)中に、お客様の個人データを処理します。
a) ビジネス目的
FENDIは、以下を処理します。
- ウェブサイトのセキュリティを確保し、ウェブサイトの適切な機能を確認し、ウェブサイトの使用状況を評価して、その使用に関する統計を取得するために閲覧データ
- 当社サービスの有効性を測定し、顧客満足度評価を実施し、お客様と確立した関係の商業的パフォーマンスを分析し、お客様のニーズにさらに合ったサービスを提供するために識別データおよびお客様のエクスペリエンスデータ
- ビジネスおよびビジネスユニットの譲渡、買収、合併、分割、またはその他の変革に関する取引に機能する活動を実行し、その取引を遂行するために識別データ、契約データおよびお客様のエクスペリエンスデータ
- 詐欺行為の検出など、訴訟手続きにおいて、お客様および/または第三者に対する企業の権利を主張および擁護するために、閲覧データ、識別データ、契約データ、およびお客様のエクスペリエンスデータ。
上記の目的は、以下、総称して「ビジネス目的」といいます。
b) ビジネス目的の処理のための法的根拠
これらの目的に対するお客様の個人データの処理は、関連する処理活動に課せられた制限に従い、お客様の利益と適切にバランスがとれたFENDIの正当な利益の追求に実用的であり、必須ではありません。お客様は、本プライバシー通知の「お客様の権利とその行使方法」セクションで定められているように、この目的のために実行される処理活動に対して異議を申し立てる権利を有します。ただし、FENDIがお客様の個人データの処理を継続、またはGDPR第21条に従って権利を主張または擁護することに優先的利益を有する場合は除きます。
企業は、イタリア、欧州経済領域(「EEA」) のテリトリー内、および企業が事業を展開するEEA外のテリトリーにある受信者の以下のカテゴリーに個人データを開示します。
- 義務遂行のためにデータにアクセスする必要がある企業の従業員
- コレクションと支払いの検証および管理サービスを提供する銀行、金融仲介業者およびクレジット会社
- お客様確認および詐欺防止活動を行う第三者
- FENDIの店舗や倉庫を管理する企業、購入した商品の配送や納品または返品のコレクションや処理をする運送会社および宅配業者
- 文書保管活動をする企業など、技術分野のウェブサイト運営者およびサプライヤー
- イベント(ファッションショーなど)、アクティビティ、広告キャンペーン、マーケティング戦略を立てるために企業にサービスを提供する企業
- データ主体への情報支援およびサポート活動を行う企業(コールセンターなど)
- 会計、管理、法律、税務、財務面で企業に支援、助言または協力を提供する専門家、コンサルタント、企業またはプロフェッショナルファーム
- 親会社であるLVMHグループホールディングカンパニーおよびFENDIが管理または提携するその他の企業
- とりわけ、マネーロンダリング防止規制、治安法または税および財政規制に関連する法的義務を履行する公的機関(イタリア歳入庁など)、および法律または司法当局の命令により通信が求められるその他の第三者。
データ受信者の完全な名前付きリストを入手するには、customerprivacy@fendi.comまでお問い合わせください。
いかなる場合でも、お客様の個人情報が流布されることはありません。
お客様の個人データは、EEAおよび日本以外の諸国、特にFENDIグループ企業が事業を展開かつ活動している諸国、オーストラリア、バーレーン、ブラジル、カナダ、中国、韓国、フィリピン、香港、インド、クウェート、マカオ、マレーシア、メキシコ、カタール、英国、シンガポール、アメリカ合衆国、スイス、タイなどに転送されます。
本プライバシー通知に明記された目的のために、お客様の個人データの非 EEA諸国への転送は、GDPR第46(2)(c)に従った適切な保護措置に基づき、つまり欧州委員会が採択した標準契約条項に署名、ならびに欧州委員会から十分性認定を得た諸国除き、適用されるプライバシー規則で要求されるように、お客様のデータの適切な保護を適宜確保するために必要な技術的および組織的措置を講じることで行われます。
個人データ移転契約書は各社の登記事務所で入手可能で、希望する場合は抜粋を要求できます。
個人データは、本プライバシー通知で定められているように、FENDIが適時追求する目的に関連してデータ処理を実行するために必要な、以下で指定された期間保持されます。
以下の期限が過ぎると、個人データは削除または匿名化されます。
1. 契約目的で処理されたデータの保持期間と削除
契約目的のため、データは契約および/または要求されたサービスの期間中(ウェブサイトで作成されたアカウントの場合、またはFENDIが提供するサービスに関連しているアカウントの場合など)、ならびにその後最大10年間保持されます。
2. 法的目的で処理されたデータの保持期間と削除
法的目的のため、データは法律で各データのタイプに定められた期間と同じ期間保持されます。
3. マーケティング目的およびプロファイリング目的で処理されたデータの保持期間と削除
マーケティング目的およびプロファイリング目的で処理された購入詳細データは、収集後7年間保持されます。
お客様は、GDPR第21条に基づき、同意の撤回または処理への異議申し立てを会社に通知することにより、お客様に関するデータの処理および保管をいつでも終了できます。
4. ビジネス目的で処理されたデータの保持期間と削除
ビジネス目的で処理された個人データは、お客様と適時確立される関係と同等の期間、およびその後10年間保持されます。これは、訴訟手続きにおいてお客様および/または第三者に対する企業の権利を主張および防御するために個人データが必要な場合に備えます。処理がビジネスおよびビジネスユニットの譲渡、買収、合併、スピンオフ、またはその他の変革に関する取引に実用的な活動を実行する目的で行われる場合、行われる主な処理に関して上記の保持期間が適用されます。
GDPR第15条から第22条に従って、お客様には以下の権利を行使できることをお知らせします。
お客様に関する個人データが処理されているかどうかの確認、および処理されている場合は、データの出所、処理の目的と方法、採用されているロジックを知るために、お客様の個人データにアクセスする権利。
お客様に関する不正確または不完全な個人データを訂正および統合する権利。
消去権 (FENDIの消去義務を免除する特定の理由がない場合)は、(i) 個人データが収集された目的またはその他の処理目的に関連して不要になった場合、(ii) お客様が同意を取り消し、処理のその他の法的根拠がない場合、(iii) お客様がマーケティングまたはプロファイリング目的で処理に異議を申し立てる場合、(iv) 個人データが違法に処理された場合。
処理の制限の権利 (FENDIの消去義務を免除する特定の理由がない場合)は、(i) お客様が個人データの正確性に異議を申し立てる場合、当該個人データの正確性を確認するために必要な期間、(ii) 処理が違法であり、お客様が個人データの消去に異議を申し立て、代わりにその使用を制限するよう要求する場合、(iii) 会社が処理目的で個人データが不要になったが、お客様が法廷で権利を確立、行使、または防御するために個人データが必要な場合、(iv) お客様がGDPR第21条 (1) に従って処理に異議を申し立て、FENDIの正当な理由がお客様の正当な理由に優先するかどうかの検証が保留中の場合。
FENDIの正当な利益に基づき、および/またはマーケティング目的およびプロファイリング目的でお客様に関する個人データの処理に異議を申し立てる権利。
ポータビリティに対する権利すなわち、個人データを構造化され、一般的に使用され、読み取り可能な形式で受け取り、当該データを個人的な目的でさらに使用するために保持し、当該データを別のデータ管理者に転送する手配を当社に依頼する権利。
当社がお客様の個人データを処理するために同意に依存している場合、いつでも同意を撤回する権利。ただし、これは、お客様が同意を撤回する前に行われた処理の合法性には影響しません。お客様が同意を撤回すると、当社はお客様に特定の商品またはサービスを提供できなくなる可能性があります。お客様が同意を撤回した時点で、その旨をお知らせします。
GDPRで定められた権利を行使するには、customerprivacy@fendi.comまでEメールを送信してください。
権利の行使は、いかなる形式的要件にも従わず料金はかかりません。回答は不当に遅延することなく、遅くとも要請の受領から1ヶ月以内に行われます。
また、イタリアのデータ保護当局(www.garanteprivacy.it)に苦情を申し立てる権利もあります。
本プライバシー通知は、発行時から有効です。FENDIは、プライバシー規制のその後の規制改正および/または追加の結果としてなど、本プライバシー通知を修正および/または補足する場合があります。修正は事前に通知され、更新されたプライバシー通知はプライバシーポリシーリンクで表示できます。