Data privacy policy according to GDPR.

日本語翻訳表記(※翻訳機能を使用しての日本語表記です)
英語表記

GDPRに従ったデータプライバシーポリシー

データの正しい取り扱いに対するお客様の信頼は、当社のWebプレゼンスを成功させるための重要な前提条件です。お客様のデータの収集、処理(データの保存、変更、送信、ブロック、削除)および使用は、適用されるデータ保護規則に準拠してのみ行われます。このデータ保護に関する声明では、当社のWebサイトを使用する際にデータがどのように処理されるかについてお知らせします。

I. 責任者の氏名及び住所

一般データ保護規則、EU加盟国のその他の国内データプライバシー法、およびその他のデータプライバシー規制で定義される責任者は次のとおりです。

nobilia-Werke J. Stickling GmbH & Co. KG
Waldstraße 53-57
33415 Verl
Germany
電話: + 49 (0) 5246 508 0
Eメール: info@nobilia.de
ウェブサイト: www.nobilia.de

II. データ保護責任者の氏名および住所

責任者のデータ保護責任者は次のとおりです。

データ保護責任者
c/o nobilia-Werke J. Stickling GmbH & Co. KG
Waldstraße 53-57
33415 Verl
Germany
電話: + 49 (0) 5246 508 0
Eメール: datenschutz@nobilia.de

III. データ処理に関する一般情報。

1. 個人データの処理の範囲

原則として、ユーザーの個人データは、機能的なWebサイト、およびコンテンツとサービスを提供するために必要な場合にのみ収集および使用されます。通常、ユーザーの個人データは、ユーザーの同意がある場合にのみ収集および使用されます。ただし、事実関係により、データを処理する前に同意を求めることができない場合、または法的規定によりデータの処理が許可されている場合は、例外が適用されます。

2. 個人データ処理の法的根拠

個人データの処理について影響を受ける人物の同意を求める場合、EUデータ保護規則(GDPR)の第6条第1項(a)が法的根拠として機能します。

影響を受ける人物が当事者である契約を履行する目的で個人データを処理する場合、GDPR第6条第1項(b)が法的根拠として機能します。これは、契約前の措置に必要な処理にも適用されます。

当社または第三者の正当な利益を維持するために処理が必要であり、影響を受ける人の利益、基本的権利、および自由が前述の利益に優先しない場合、GDPR第6条第1項(f)が処理の法的根拠として機能します。

3. データの消去と保存期間

影響を受ける人の個人データは、保存の目的が有効でなくなるとすぐに削除またはブロックされます。この時点を超えて、欧州または国内の立法者が、責任者が従うEUの規制、法律、またはその他の指令でこの可能性を規定している場合、保管は許可されます。また、契約の締結または実行のためにデータのさらなる保存が必要でない限り、上記の基準で指定された必須の保存期間が満了すると、データはブロックまたは削除されます。

4. ソーシャルメディア

オンラインオファーの一環として、ソーシャルネットワークのPinterest、Instagram、Houzzへのリンクを掲載しています。リンクは、各プロバイダーの対応するロゴで認識できます。リンクをクリックすると、対応するソーシャルメディアサイトが開きますが、当社のデータプライバシーステートメントは適用されません。これらのリンク先のサイトの有効な条件の詳細については、対応する個々のプロバイダーのそれぞれのデータプライバシーステートメントを参照してください。これらは次の場所にあります。

ピンタレスト:https://policy.pinterest.com/en/privacy-policy
Instagram:https://help.instagram.com/155833707900388
Houzz:https://www.houzz.co.uk/privacyPolicy

対応するリンクにアクセスする前に、各プロバイダーに個人情報が送信されることはありません。リンク先のサイトにアクセスすると、同時に各プロバイダーによるデータ処理の基礎が提供されます。

IV. ウェブサイトの提供およびログファイルの作成

1. データ処理の内容と範囲

当社のウェブサイトにアクセスするたびに、当社のシステムはアクセスしているコンピューターのコンピューターシステムからデータと情報を自動的に収集します。次のデータが収集されます。

(1)使用しているブラウザの種類とバージョンに関する情報、(2)ユーザーのオペレーティングシステム、(3)ユーザーのパブリックIPアドレス、(4)アクセス日時、(5)ユーザーのシステムが当社のWebサイトにアクセスしたWebサイト、(6)転送されたデータ量、および(7)リクエストが成功したかどうかの通知。

このデータは、システムのログファイルにも保存されます。このデータは、ユーザーの他の個人データと一緒に保存されることはありません。

2. データ処理の法的根拠

データおよびログファイルの一時保存の法的根拠は、GDPR第6条第1項(f)です。

3. データ処理の目的

ユーザーのウェブサイトをユーザーのコンピューターに提供するには、システムによるIPアドレスの一時的な保存が必要です。このためには、ユーザーのIPアドレスをセッションの間保存する必要があります。

データは、ウェブサイトの機能を確保するためにログファイルに保存されます。さらに、このデータを使用して、Webサイトを最適化し、情報技術システムのセキュリティを保護します。この文脈では、データはマーケティング目的で評価されません。

上記の目的は、GDPR第6条第1項(f)に従ってこのデータを処理する当社の正当な利益を構成します。

4. 保存期間

データは、収集された目的に必要でなくなるとすぐに削除されます。ウェブサイトを提供するためにデータが収集された場合、関連するセッションが終了するとすぐにこれに該当します。

さらに、ログファイルに次のアクセスデータを保存します。

(1)お客様が当社を訪問したサイトまたは要求されたファイルの名前、(2)要求の日時、(3)転送されたデータ量、(4)通知、要求が成功したかどうか、(5)要求元のコンピューターのパブリックIPアドレス、(6)参照URL、(7)使用されたブラウザの種類、(8)使用されたオペレーティングシステム。

このデータは、当社のWebサイトの使用を許可する(接続を確立する)、システムセキュリティ、ネットワークインフラストラクチャの技術的管理、およびWebプレゼンスの最適化を目的として処理されます。データは第三者に開示されることはなく、その他の利用もありません。パーソナライズされたユーザープロファイルは作成されません。

データがログファイルに保存されている場合、30日以内に削除されます。さらに保管することも可能です。この場合、ユーザーのIPアドレスは削除されるか、識別不能になり、アクセスしているクライアントと関連付けることができなくなります。

5. 異議申し立てと消去の選択肢

ウェブサイトを提供するためにデータを収集し、ログファイルに保存することは、ウェブサイトを運営するために絶対に必要です。つまり、ユーザーには異議を唱えるオプションがありません。

V. クッキーの使用。

1. データ処理の内容と範囲

当社のウェブサイトでは、クッキー(Cookie)を使用しています。Cookieは、インターネットブラウザまたはインターネットブラウザによってユーザーのコンピュータシステムに保存されるテキストファイルです。ユーザーがWebサイトにアクセスすると、Cookieがユーザーのオペレーティングシステムに保存される可能性があります。このCookieには特徴的な文字シーケンスが含まれており、Webサイトに再度アクセスしたときにブラウザを明確に識別できます。

当社は、ウェブサイトをよりユーザーフレンドリーにするためにクッキーを使用しています。当社ウェブサイトでは、サイト変更後もアクセスしているブラウザを特定できる場合があります。以下のデータがクッキーに保存され、転送されます。

(1)メモのユーザーデータ (2)キッチンオンラインプランナーのユーザーデータ (3)キッチンコンフィギュレーターのユーザーデータ (4)デジタルショールームのユーザーデータ

(5)電子雑誌のユーザーデータ

さらに、当社のウェブサイトでは、ユーザーの閲覧行動を分析できるCookieを使用しています。これらを使用して、以下のデータを転送することができます。

(6) リソースへのアクセス(追跡およびマーケティング目的での匿名化されたIPアドレスへのアクセスを含む)

技術的手段は、この方法で収集されたユーザーデータを仮名化するために使用されます。データは、ユーザーの個人データと一緒に保存されることはありません。

当社のサイトにアクセスすると、ユーザーは、追跡およびマーケティング目的でのCookieの使用、およびこのコンテキストで使用される個人データについて通知され、この使用への同意を求められます。この時点で、ユーザーには当社のデータプライバシーポリシーも通知されます。

2. データ処理の法的根拠

技術的に必要なCookieを使用して個人データを処理するための法的根拠は、GDPR第6条第1項(f)です。

分析目的でCookieを使用して個人データを処理するための法的根拠は、GDPR第6条第1項(f)です。

3. データ処理の目的

a) 技術的に必要なクッキー 技術的に必要なクッキーを使用する目的は、ユーザーが当社のウェブサイトを容易に利用できるようにすることです。当社ウェブサイトの一部の機能は、クッキーを使用しないと提供できません。これらの機能を利用するには、サイトを変更した後でもブラウザが認識される必要があります。次のアプリケーションにはCookieが必要です。

(1)nobilia.de メモ機能
(2)キッチンオンラインプランナー
(3)キッチンコンフィギュレーター
(4)デジタルショールーム
(5)電子雑誌

技術的に必要なCookieによって収集されたユーザーデータは、ユーザープロファイルの作成には使用されません。

b) トラッキングクッキー トラッキングクッキーは、当社のウェブサイトとそのコンテンツの品質を向上させるために使用されます。これらのCookieは、当社のWebサイトの使用方法に関する情報を提供し、Webプレゼンスを継続的に改善できるようにします。

c) マーケティングクッキー マーケティングクッキーは、お客様の興味に基づいてカスタマイズされたコンテンツを表示するために使用されます。

(1)Googleアナリティクス

当社は、統計的評価のためにGoogle Analyticsを利用しています。Google Analyticsは、Google Inc.(1600 Amphitheatre Parkway, Mountain View, CA 94034, USA)が提供するウェブ解析サービスです。GDPR第26条に基づく共同データ処理が適用され、データ処理は主にGoogleが行います。このウェブサイトの使用に関してCookieによって生成された情報は、通常、米国のGoogleサーバーに送信され、そこに保存されます。これは、Googleと米国の政府機関の両方があなたの個人データにアクセスできることを意味します。Googleは、プロファイルの作成や他の利用可能な情報とのリンクなど、独自の目的でデータを使用する場合があります。 ただし、欧州連合の加盟国または欧州経済地域協定のその他の締約国内では、最初にIPアドレスが短縮されます。例外的な場合にのみ、完全なIPアドレスが米国のGoogleサーバーに送信され、そこで短縮されます。Googleは、お客様によるウェブサイトの利用状況を評価し、ウェブサイトのトラフィックに関するレポートを作成し、ウェブサイトとインターネットの使用に関連するその他のサービスを当社に提供するために、生成された情報を当社に代わって使用します。Cookieの保存は、Webサイトまたはブラウザで適切な設定を選択することで拒否できます。但し、この場合、本ウェブサイトのすべての機能をご利用いただけない場合がありますので、あらかじめご了承ください。また、次のリンクをクリックし、提供されているブラウザプラグインをダウンロードしてインストールすることにより、Webサイトの使用に関連するCookieによって生成されたデータ(IPアドレスを含む)をGoogleが収集および処理しないようにすることもできます https://tools.google.com/dlpage/gaoptout?hl=en。

本件に関する詳細については、https://tools.google.com/dlpage/gaoptout?hl=en または https://marketingplatform.google.com/intl/en_uk/about/(Google Analyticsとデータプライバシーに関する一般情報)をご覧ください。「anonymizeIp()」は、最後の8ビットバイトを削除してIPアドレスを匿名化するために、当社のWebサイトのGoogleAnalyticsコードに追加されていることに注意してください。

Google Analytics機能の使用を禁止したい場合は、Webサイトの下部にある「データプライバシー設定の変更」で以前に行った設定を変更できます。

(2) Googleタグマネージャー このウェブサイトでは、Googleタグマネージャーを使用しています。Googleタグマネージャーは、マーケターがユーザーインターフェースを介してWebサイトのタグを管理できるようにするソリューションです。ツールタグマネージャー自体(タグを実装する)はCookieフリーのドメインであり、個人データを収集しません。ただし、このツールは他のタグの使用をトリガーし、データを収集する可能性があります。Google タグ マネージャーは、このデータにアクセスしません。ドメインレベルまたは Cookie レベルで機能が無効化された場合、この無効化は Google タグ マネージャーで実装されたすべてのトラッキング タグに適用されます。

Googleタグマネージャーの詳細については、以下をご覧ください。
https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
(3) Googleコンバージョン

当社は、広告を使用して外部のウェブサイト(以下「Google広告」)で当社の魅力的な製品群を宣伝するために、Google Ads Conversionが提供するサービスを使用しています。プロモーションキャンペーンのデータに基づいて、個々のプロモーション施策がどの程度成功しているかを正確に判断できます。そうすることで、お客様の興味に関連する広告を表示し、当社のWebサイトをより興味深いものにすることが当社の関心を引いています。

Googleコンバージョントラッキングは、Google LLC(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;「Google」)。お客様の常居所が欧州経済地域またはスイスにある場合、Google Ireland Limited(Gordon House, Barrow Street, Dublin 4, Ireland)がお客様のデータに責任を負うデータ管理者となります。つまり、Google Ireland Limited は、お客様のデータを処理し、適用されるすべてのデータ プライバシー法を遵守する責任を負う Google の関連会社です。

これらの広告は、「広告サーバー」を介してGoogleによって配信されます。この目的のために、広告サーバーのCookieを使用して、広告が表示される頻度やユーザーが広告をクリックする頻度など、特定のパラメーターを分析して成功を判断できるようにします。Google広告をクリックして当社のWebサイトにアクセスすると、Google広告はCookieをデバイスに保存します。

これらのCookieにより、GoogleはWebブラウザを認識できます。ユーザーが広告クライアントのウェブサイトの特定のページにアクセスし、ユーザーのパソコンに保存されている Cookie の有効期限が切れていない場合、Google とクライアントは、ユーザーが広告をクリックしてこのページに転送されたことを確認できます。広告クライアントごとに異なるCookieが割り当てられます。つまり、広告クライアントのウェブサイトを介してCookieを追跡することはできません。当社自身は、上記のプロモーション手段を通じて個人データを収集または処理することはありません。当社は、Googleが提供する統計分析のみを受け取ります。これらの分析により、使用したプロモーション手段のうち、どの方が特に効果的かがわかります。当社は、これらのプロモーション手段の使用を通じて他のデータを受け取ることはありません。最も重要なことは、この情報でユーザーを特定できないことです。

Googleは、このデータを保護するために厳格な基準に従っており、たとえば、Googleコンバージョンコードを含むサイトのみが記録されます。記録されたデータは暗号化され、安全なサーバーでのみ使用されます。詳細については、Googleのデータプライバシーポリシーを参照してください。
https://policies.google.com/privacy?hl=en-US


(4) Googleリマーケティング 当社は、Google広告サービス内でリマーケティング機能を使用しています。リマーケティング機能を使用すると、Google広告ネットワークの他のWebサイト(Google検索の「Google広告」、YouTube、またはその他のWebサイト)でのユーザーの関心に基づいて、Webサイト広告を表示できます。

この目的のために、ユーザーが当社のウェブサイトを訪問した後でも、他のサイトでターゲットを絞った広告を表示するために、ユーザーがどのオファーに興味を示したかなど、ユーザーのWebサイトとのやり取りが分析されます。この機能を有効にするために、Googleは、Googleディスプレイネットワーク内の特定のGoogleサービスまたはWebサイトにアクセスしたユーザーの番号をブラウザに保存します。この番号は「Cookie」と呼ばれ、このユーザーによる訪問を記録します。この番号は、個人データが保存されないため、個人を識別するためではなく、特定のデバイス上のWebブラウザを明確に識別するためのものです。

詳細については、次のGoogleデータプライバシーポリシーを参照してください。
https://policies.google.com/privacy?hl=en-US


(5)Facebookピクセル

このウェブサイトは、Facebook Inc.(以下「Facebook」)が提供するリマーケティング機能「カスタムオーディエンス」を使用しています。この機能により、当社のWebサイトのユーザーがこの機能を使用してソーシャルネットワークFacebookまたはその他のWebサイトにアクセスしたときに、当社のWebサイトのインタレストベース広告(「Facebook広告」)を表示することができます。この機能を使用する当社の関心は、当社のWebサイトをより興味深いものにするために、お客様の興味に関連する広告を表示することです。

ブラウザは、このマーケティングツールの使用に基づいて、Facebookサーバーとの直接接続を自動的に確立します。当社は、このツールの使用を通じてFacebookが収集したデータの範囲およびさらなる使用に影響を与えないため、当社独自の知識レベルに基づいて情報を提供します。 Facebookカスタムオーディエンスの統合により、Facebookは、お客様が当社のWebサイトの各ページにアクセスしたこと、または当社の広告の1つをクリックしたことを確認できます。Facebookサービスに登録している場合、Facebookはこの訪問をアカウントに関連付けることができます。Facebookに登録していない、またはログインしていない場合でも、プロバイダーがIPアドレスやその他の識別機能を見つけて保存することは可能です。

ログインしているユーザーは、https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen で「Facebookカスタムオーディエンス」機能を無効にすることができます。

Facebookによるデータ処理の詳細については、https://www.facebook.com/about/privacy をご覧ください。

(6) Pinterest コンバージョントラッキング Pinterest の Web サイトは、ソーシャルネットワークの Pinterest (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland) のコンバージョントラッキング技術を使用しており、Pinterest のコンテンツ/オファーに興味を示し、Pinterest ユーザーでもある Pinterest のユーザーに、Pinterest で関連する広告やオファーを表示することができます。この目的のために、Pinterest のウェブサイトには Pinterest の「コンバージョントラッキングピクセル」が含まれており、ユーザーが Pinterest のウェブサイトを訪問したこと、およびお客様が Pinterest の製品範囲のどの製品に関心を示したかを Pinterest に知らせます。お客様は、Pinteresにおけるターゲティング広告を目的としたデータ収集を無効にすることができますt を Pinterest のアカウント設定の [https://www.pinterest.com/settings] でクリックします。

Pinterest のコンバージョントラッキング技術について詳しくは、https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag をご覧ください。

(7) CookieFirstの同意管理

当社の「デジタルショールーム」のウェブサイトでは、CookieFirstシステム(Digital Data Solutions B.V., Plantage Middenlaan 42a, 1018DH, Amsterdam, Netherlands)を使用しており、ウェブサイトの利用者に、データプライバシー規制に準拠して特定のCookieを使用することに同意し、これらを管理することができます。

CookieFirstの同意管理システムの詳細については、https://cookiefirst.com をご覧ください。

(8)Matomo

オンラインキッチンプランナーのウェブサイトでは、お客様の同意がある場合に限り、マーケティングおよび最適化の目的で、プロバイダーInnoCraft Ltd.(150 Willis St、6011 Wellington、New Zealand)のサービスであるソフトウェア「Matomo」(www.matomo.org)を使用しています。Matomoは、オンラインキッチンプランナーの使用状況を分析できるように、デバイスにCookieを保存します。Matomo stores:

– ユーザーの前回の訪問時刻 – クリックまたはダウンロードしたファイル – 外部ドメインへのリンクのクリック – セッションID(登録が行われた場合、このデータプライバシーポリシーのVIII.を参照)
– IPアドレス、2バイトのIPアドレスがマスクされている(匿名化されたIPアドレス)、
– サイトの速度 – ページURL、
– ユーザーの訪問回数
– ユーザーエージェント(ブラウザと使用されているオペレーティングシステムを送信します)、
– タイムゾーン – ユーザーの初回訪問時刻 – 訪問の日時 – ページタイトル – ユーザーが当社のウェブサイトにアクセスしたページ(リファラーURL) – どのブラウザがどのプラグインで使用され、どの画面解像度が使用されているか
– 利用状況データ(滞在時間や視聴回数)
– デバイス情報(オペレーティングシステム、ブラウザ、言語)
– 地理的な場所。

Matomoの利用規約とデータプライバシーポリシーの詳細については、以下をご覧ください https://matomo.org/privacy/

(9)パブリタス

当社の電子雑誌のウェブサイトでは、Publitasテクノロジー(Publitas.com B.V.、Zeeburgerpad 5、1018 AH、アムステルダム、オランダ)を使用しており、補足情報を含むPDFドキュメントを電子雑誌としてオンラインで提示できます。

詳細については、https://www.publitas.com/de/privacy/ にあるPublitasデータプライバシーポリシーを参照してください。

(10) ユーザー中心主義

同意管理プラットフォーム「Usercentrics」の同意管理

当社のウェブサイトおよびエクストラネットは、Usercentrics(Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany)の技術を使用しています。このWebサイトと埋め込まれた同意管理プラットフォームを使用すると、同意データが処理されます。これにより、お客様のデバイスでの特定のCookieの使用についてWebサイトユーザーの同意を求め、関連するすべてのデータ保護規制に準拠した方法で管理することができます。

UserCentricsの同意管理技術の詳細については、以下をご覧ください https://usercentrics.com/

(11) マイクロソフト広告(旧Bing Ads)コンバージョントラッキング 当社は、外部ウェブサイトの広告手段を使用して当社製品に注意を引くために、マイクロソフト広告コンバージョントラッキング

(マイクロソフトコーポレーション、ワンマイクロソフトウェイレッドモント、WA 98052-6399、アメリカ合衆国)を当社のWebサイトで使用しています。プロモーションキャンペーンのデータに基づいて、個々のプロモーション施策がどの程度成功しているかを正確に判断できます。この機能を使用する当社の関心は、当社のWebサイトをお客様にとってより興味深いものにし、お客様の興味に関連する広告を表示することです。ユーザーの身元に関する個人情報は共有されません。このデータを測定することで、広告キャンペーンをさらに最適化することができます。

Microsoft コンバージョン トラッキングの詳細については、https://privacy.microsoft.com/de-de/privacystatement をご覧ください。  

(12)アウトブレイン

当社は、このウェブサイトにOutbrainを統合しました。提供者は、Outbrain Inc., 39 West 13th Street, 3rd floor, New York, NY 10011, USA(以下「Outbrain」といいます)です。お客様が当社と連携したウェブサイトにアクセスすると、当社は仮名のユーザープロファイル(ユーザーID)を作成し、お客様が閲覧または閲覧したコンテンツが保存されます。当社のウェブサイトまたはOutbrainが統合されている他のウェブサイトは、お客様の興味に対応するさらなるコンテンツを推奨したり、広告を表示したりすることができます。この目的のために、デバイスの種類、IPアドレス、ブラウザの種類、アクセスしたWebサイト、読んだ記事、アクセス時間、デバイスIDが保存され、ユーザーIDに照合されます。また、Outbrainピクセルも使用しています。お客様が当社のウェブサイトにアクセスすると、当社はこのピクセルを使用して、お客様がすでにOutbrainのユーザーIDを持っているかどうかを判断することができます。同意が得られた場合、前述のサービスは、GDPRの第6条、ポイント1(a)およびドイツの電気通信およびテレメディアデータ保護法(TTDSG)の第25条に基づいてのみ使用されます。同意はいつでも取り消すことができます。同意が得られない場合、このサービスはGDPRの第6条、ポイント1(f)に基づいて使用されます。ウェブサイトの所有者は、ウェブサービスと広告を最適化するために、ユーザーの行動を分析することに正当な関心を持っています。

詳細については、https://www.outbrain.com/legal/privacy#privacy-policy にあるOutbrainのデータプライバシーステートメント
を参照してください。

さらに、次のリンクは、Outbrainが使用するすべてのCookieのリストを提供します:
https://www.outbrain.com/privacy/cookies/。

アウトブレインでインタレストプロファイルを表示または編集したい場合は、次のリンクをクリックしてください:
https://my.outbrain.com/recommendations-settings/home。

4. 保存期間、異議申し立て、消去オプション

Cookieは、ユーザーのコンピューターに保存され、このコンピューターから当社のWebサイトに送信されます。これは、ユーザーがCookieの使用を完全に制御できることを意味します。ウェブブラウザの設定を変更することにより、Cookieの送信を無効化または制限することができます。以前に保存されたCookieはいつでも削除できます。これも自動的に行うことができます。当社のウェブサイトでCookieを無効にすると、当社のウェブサイトのすべての機能を最大限に活用できない場合があります。

VI. 登録

1. データ処理の内容と範囲

当社のウェブサイト(nobilia Extranet)では、専門の小売業者に個人データを入力して登録するオプションを提供しています。このデータは入力マスクに入力され、当社に送信され、保存されます。データは第三者に開示されません。登録プロセス中に次のデータが収集されます。

(1) 顧客番号 (2) 会社名
(3) 番地及び番地 (4) 郵便番号、市区町村、国
(5) 電話番号及びFAX番号 (6) ウェブサイト
(7) 担当者の氏名、所属部署、電話番号、FAX番号、メールアドレス

登録プロセス中に、ユーザーはこのデータの処理に同意するよう求められます。

2. データ処理の法的根拠

ユーザーが同意した場合のデータ処理の法的根拠は、GDPR第6条第1項(a)です。登録が、ユーザーが当事者である契約の目的、または契約前の措置を実行するためのものである場合、GDPR第6条第1項(b)は追加の法的根拠となります。

3. データ処理の目的

当社のウェブサイトで特定のコンテンツとサービスを提供するには、ユーザーの登録が必要です。登録ユーザーは、確認された注文の電子メール送信を有効にし、注文情報システム、配達時間、サービス情報、ニュースやセミナーに関する情報へのアクセスを許可されます。

4. 保存期間

データは、収集された目的に必要でなくなるとすぐに削除されます。これは、登録時に収集されたデータの場合であり、当社のWebサイトへの登録がキャンセルまたは変更された場合に当てはまります。

5. 異議申し立てと消去の選択肢

ユーザーは、いつでも登録をキャンセルすることができます。お客様は、ご自身に関連する保存個人データをいつでも変更することができます。データの修正と消去の両方は、メニュー項目「マイアカウント」で自分で開始できます。

VII. お問い合わせフォームおよび電子メールによるお問い合わせ

1. データ処理の内容と範囲

当社のウェブサイトには、当社と電子的に連絡を取るために使用される連絡先が含まれています。ユーザーがこのオプションを使用すると、入力マスクに入力されたデータが当社に送信され、保存されます。このデータは次のとおりです。

(1)姓名 (2)メールアドレス (3)会社名
(4)番地と番地 (5)郵便番号、市区町村、国
(6)電話とFAX番号

さらに、メッセージの送信時に次のデータが保存されます。

(7) IPアドレス
(8) ユーザーエージェント
(9) 連絡時間

このデータの処理に関しては、送信前にデータプライバシーポリシーが参照されます。

別の方法として、提供された電子メールアドレスを使用して連絡を取ることができます。この場合、電子メールで送信されたユーザーの個人データは保存されます。

この文脈では、データが第三者に開示されることはありません。データは、会話の処理にのみ使用されます。

2. データ処理の法的根拠

このデータを処理するための法的根拠は、GDPR第6条第1項(f)です。

3. データ処理の目的

この個人データは、お客様からのお問い合わせを処理し、お客様が要求した情報を送信したり、質問に回答したりするためにのみ処理されます。お客様が当社に連絡する際には、このデータを処理する正当な利益も構成されます。

送信プロセス中に処理されたその他の個人データは、お問い合わせフォームの誤用を防ぎ、当社の情報技術システムを保護するために使用されます。

4. 保存期間

データは、収集された目的に必要でなくなるとすぐに削除されます。お問い合わせフォームの入力マスクの個人データおよび電子メールで送信される個人データについては、ユーザーとのそれぞれの会話が完了した場合がこれに該当します。状況が問題の問題が完全に解決されたことを示しているときに、会話は完了します。

5. 異議申し立てと消去の選択肢

ユーザーは、個人データの処理に対する同意をいつでも取り消すことができます。ユーザーは、datenschutz@nobilia.de に電子メールで連絡することにより、いつでも個人データの保存に異議を唱えることができます。ただし、この場合、会話を続けることはできません。

この場合、ユーザーが当社に連絡した時点で保存されたすべての個人データは削除されます。

VIII. オンラインプランナー

1. データ処理の内容と範囲

オンラインキッチンプランナーのウェブサイトでは、GO-2B AG(Carl-Bertelsmann-Straße 103, 33332 Gütersloh, Germany)が提供する技術を使用しており、キッチンの3Dプランの作成を可能にしています。キッチンプランが完成したら、計画したキッチンを保存し、後で再度アクセスするために登録するオプションがあります。オンラインキッチンプランナーの登録プロセス中に、次のデータが収集されます。

(1) メールアドレス (2) 姓名(任意) (3) 国名(任意) (4) 連絡依頼
(任意)
登録プロセス中に、このデータを処理することへの同意を求めます。このデータの処理に関しては、登録前にこのデータプライバシーポリシーを参照してください。

2. データ処理の法的根拠

このデータを処理するための法的根拠は、GDPR第6条第1項(a)です。

3. データ処理の目的

キッチンプランを当該ユーザーに紐づけるには、ユーザー登録が必要です。登録ユーザーには、以前に完了したキッチンプランへのアクセスが許可され、いつでもそれらにアクセスして計画を続行できます。

4. 保存期間

データは、収集された目的に必要でなくなるとすぐに削除されます。これは、当社のウェブサイトへの登録がキャンセルまたは変更されたときに、登録中に収集されたデータの場合です。

5. 異議申し立てと削除の選択肢

ユーザーは、いつでも登録をキャンセルすることができます。保存されている個人データはいつでも変更できます。メニューでデータの修正と消去の両方を自分で開始できます。

VIII. 影響を受ける人の権利。

お客様の個人データが処理される場合、お客様はGDPRで定義される影響を受ける人物であり、責任者に対して以下の権利を有します。

1. アクセス権

お客様は、当社がお客様の個人に関連する個人データを処理しているかどうかを示す責任者による確認を要求することができます。

この場合、次の情報を要求することができます。

(1) お客様の個人データが処理される目的

(2)処理される個人データのカテゴリ。

(3)個人データが開示された、または現在も開示される受信者または受信者のカテゴリ。

(4)個人データの保存予定期間、または特定の情報を提供できない場合は、保存期間を決定するための基準。

(5)個人データを修正または削除する権利、責任者による処理を制限する権利、またはこの処理に異議を唱える権利の存在。

(6)監督当局に苦情を提出する権利の存在。

(7)個人データが影響を受ける人物から収集されていない場合、データの出所に関するすべての入手可能な情報。

(8) GDPR第22条第1項および第4項に従ったプロファイリングを含む自動化された意思決定の存在、および少なくともこれらの場合、関連するロジック、および影響を受ける人に対するそのような処理方法の程度と想定される影響に関する有意義な情報。

お客様には、関連する個人データが第三国または国際機関に送信されるかどうかについて、当社に情報を要求する権利があります。これに関連して、お客様は、この送信の文脈において、GDPR第46条に従った適切な保護措置について通知を受けるよう要求することができます。

2. 修正する権利

お客様には、お客様の個人に関連する個人データが不正確または不完全な場合、責任者に修正および/または完全なデータを要求する権利があります。責任者は、できるだけ早く修正する必要があります。

3. 処理を制限する権利

以下の状況下では、個人データの処理を制限するよう要求することができます。

(1)個人データの正確性に異議を唱える場合、つまり、責任者が個人データが正しいことを確認できる期間。

(2)処理が違法であり、個人データの削除を望まず、代わりに個人データの使用制限を要求する場合。

(3)責任者が処理目的で個人データを必要としなくなったが、法的請求を主張、行使、または弁護するためにデータを引き続き必要とする場合

(4) GDPR第21条第1項に基づいて異議を申し立てたが、責任者の正当な利益がお客様の正当な利益に優先するかどうかがまだ明確でない場合。

お客様の個人データの処理が制限されている場合、お客様の個人データは、保管を除き、お客様の同意がある場合、または法的請求を主張、行使、または弁護するため、または他の自然人または法人の権利を保護するため、または欧州連合または加盟国の重要な公共の利益のためにのみ使用できます。

上記の前提条件に従って処理が制限された場合、この制限が解除される前に責任者から通知されます。

4. 消去する権利

a) 消去義務

お客様は、以下のいずれかの理由に該当する場合、お客様の個人に関する個人データを直ちに削除する権利を有し、責任者はこのデータを直ちに削除する義務を負います。

(1) 個人に関する個人データが、収集またはその他の方法で処理された目的に照らして必要でなくなった場合。

(2) GDPR第6条第1項(a)または第9条第2項(a)に従って処理の根拠となった同意を撤回し、処理のための他の法的根拠がない場合。

(3) GDPR第21条第1項に基づき、お客様がご自身のデータの処理に異議を唱え、処理に優先する正当な理由がない場合、またはGDPR第21条第2項に基づく処理に異議を唱える場合。

(4) お客様の個人データが不正に処理された場合

(5) 欧州連合法またはEU加盟国の法律に基づく法的義務を果たすために、お客様の個人データの消去が必要であり、責任者が従うものとします。

(6) お客様に関する個人データは、GDPR第8条第1項に基づき、提供される情報社会サービスに基づいて収集されたものです。

b) 第三者への伝達

責任者がお客様の個人に関連する個人データを公開し、GDPR第17条第1項に従って削除する義務を負う場合、責任者は、利用可能な技術とその実装コストを考慮して、技術的な性質を含む適切な措置を講じ、問題の個人データを処理しているデータ処理の責任者に通知します。 データ主体であるお客様が、この個人データへのすべてのリンク、またはこの個人データのコピーと複製を削除するよう要求したこと。

c) 例外

処理が必要な場合、消去する権利はありません

(1)言論と情報の自由に対する権利を行使するため。

(2)責任者が従うべき欧州連合法またはその加盟国の法律に従った処理を必要とする法的義務を果たすため、または公共の利益になるタスクまたは責任者に割り当てられた公的権限のタスクを履行するため。

(3)アートによる公衆衛生に関する公共の利益のため。GDPR第9条第2項(h)および(i)ならびにGDPR第9条第3項。

(4)公共の利益、科学的または歴史的研究目的、またはGDPR第89条第1項に基づく統計目的のため(ただし、消去権により、これらの処理目的の達成が不可能になる、または重大な影響を与えることが予想される場合)。

(5)法的請求を主張、行使、または弁護するため。

5. 情報に対する権利

お客様が責任者に対して訂正、消去、または処理の制限の権利を行使した場合、責任者は、それが不可能であることが判明した場合、または不相応な労力を伴わない限り、このデータの訂正または消去、または処理制限を、関連する個人データが開示されたすべての受信者に報告する義務があります。

お客様には、責任者がこれらの受信者について通知するよう要求する権利があります。

6. 異議を唱える権利

お客様は、お客様の特定の状況に基づく理由により、この処理がGDPR第6条第1項(e)に基づく場合、いつでもお客様の個人に関連する個人データの処理に異議を唱える権利を有します。これは、これらの規定に基づくプロファイリングにも適用されます。

責任者は、お客様の利益、権利、および自由に優先するこの処理の保護に値する利益を証明できない場合、または処理が法的請求を主張、行使、または弁護することを目的としている場合を除き、お客様個人に関連する個人データの処理を継続しません。

個人に関連する個人データがターゲット広告の目的で処理されている場合、お客様はいつでもこの種の広告の目的で個人に関連する個人データの処理に異議を唱える権利があります。これは、そのようなターゲット広告に関連するプロファイリングにも適用されます。

ターゲットを絞った広告を目的とした個人データの処理に異議を唱える場合、個人データはこの目的で処理されなくなります。

お客様には、情報社会サービスの利用に関して、指令2002/58/ECに関係なく、技術仕様を使用した自動プロセスによって異議を唱える権利を行使するオプションがあります。

7. データ保護法に基づく同意の宣言を撤回する権利

データ保護法に基づく同意の宣言は、いつでも取り消すことができます。同意の撤回は、その時点までにお客様の同意に基づいて行われたデータ処理の正当性に影響を与えません。

8. 監督当局に苦情を申し立てる権利

行政法または裁判所の判決に基づく他の法的救済手段を損なうことなく、個人データの処理がGDPRに違反していると思われる場合、特にお客様の所在地、職場の所在地、または違反の疑いのある場所である加盟国の監督当局に苦情を申し立てる権利があります。

苦情が提出された監督当局は、GDPR第78条に基づく法的救済のオプションを含め、苦情の状況と結果を苦情申立人に通知します。

責任ある監督当局は次のとおりです。

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 デュッセルドルフ,
ドイツ
電話番号: +49 (0) 211 38424-0
ファックス: +49 (0) 211 38424-10
電子メール poststelle@ldi.nrw.de


Data privacy policy according to GDPR.

Your trust in the correct handling of your data is am important prerequisite for the success of our web presence. The collection, processing (data storage, alteration, transmission, blocking and deletion) and use of your data takes place exclusively under compliance with the applicable data protection regulations. With this data protection statement we would like to inform you as to how your data is processed when using our website.

I. Name and address of the responsible party.

The responsible party as defined by the General Data Protection Regulation and other national data privacy laws of EU member states as well as other data privacy regulations is:

nobilia-Werke J. Stickling GmbH & Co. KG
Waldstraße 53-57
33415 Verl
Germany
Phone: + 49 (0) 5246 508 0
Email: info@nobilia.de
Website: www.nobilia.de

II. Name and address of the data protection officer.

The responsible party’s data protection officer is:

Data Protection Officer
c/o nobilia-Werke J. Stickling GmbH & Co. KG
Waldstraße 53-57
33415 Verl
Germany
Phone: + 49 (0) 5246 508 0
Email: datenschutz@nobilia.de

III. General information on data processing.

1. EXTENT OF THE PROCESSING OF PERSONAL DATA

As a rule we only collect and use the personal data of our users insofar as this is required for providing a functional website as well as our content and services. In general, our users’ personal data is only collected and used with our users’ consent. An exception applies in cases in which the factual situation makes it impossible to request consent before processing the data or processing the data is permitted by legal provisions.

2. LEGAL FOUNDATION FOR PROCESSING PERSONAL DATA

If we request the consent of the affected person for processing personal data, Art. 6 section 1 (a) of the EU data protection regulation (GDPR) serves as a legal foundation.

If we process personal data for the purpose of executing a contract of which the affected person is a party, Art. 6 section 1 (b) GDPR serves as a legal foundation. This also applies to processing required for pre-contractual measures.

If processing is required to maintain a legitimate interest of our company or a third party and the interests, fundamental rights and freedoms of the affected person do not override the aforementioned interest, Art. 6 section 1 (f) GDPR serves as a legal foundation for processing.

3. DATA ERASURE AND STORAGE PERIOD

The personal data of the affected person is deleted or blocked, as soon as the purpose of storage is no longer valid. Beyond this point, storage is permissible, if European or national lawmakers have provided for this possibility in EU regulations, laws or other directives to which the responsible party is subject. The data is also blocked or deleted, when a mandatory retention period specified by the above-mentioned standards expires, unless further storage of the data is required for concluding or executing a contract.

4. SOCIAL MEDIA

As part of our online offer we have included links to the social networks Pinterest, Instagram and Houzz. You will recognise the links by the corresponding logo of each provider. By clicking on the link, the corresponding social media site will open, to which our data privacy statement does not apply. For details regarding the valid terms on these linked sites, please refer to the respective data privacy statements of the corresponding individual providers; these can be found at:

Pinterest: https://policy.pinterest.com/en/privacy-policy
Instagram: https://help.instagram.com/155833707900388
Houzz: https://www.houzz.co.uk/privacyPolicy

Prior to accessing the corresponding links there is no transmission of personal information to the respective provider. When you access the linked site, this simultaneously provides the basis for data processing by the respective provider.

IV. Provision of the website and creation of log files.

1. DESCRIPTION AND EXTENT OF DATA PROCESSING

Any time our website is accessed, our system automatically collects data and information from the computer system of the accessing computer. The following data is collected:

(1) information about the browser type and version used,
(2) the user’s operating system,
(3) the public IP address of the user,
(4) date and time of access,
(5) websites from which the user’s system has accessed our website,
(6) transferred data volume and
(7) notification, whether the request was successful.

This data is also saved in the log files of our system. This data is not saved together with other personal data of the user.

2. LEGAL FOUNDATION FOR DATA PROCESSING

The legal foundation for temporary storage of the data and the log files is Art. 6 section 1 (f) GDPR.

3. PURPOSE OF DATA PROCESSING

Temporary storage of the IP address by the system is required to permit provision of the website to the user’s computer. For this purpose, the user’s IP address must be stored for the duration of the session.

The data is stored in log files to ensure the function of the website. In addition, we use this data to optimise our website and safeguard the security of our information technology systems. The data is not evaluated for marketing purposes in this context.

The above-mentioned purposes constitute our legitimate interest in processing this data according to Art. 6 section 1 (f) GDPR.

4. STORAGE PERIOD

The data is deleted as soon as it is no longer required for the purpose for which it was collected. If data was collected to provide the website, this is the case as soon as the associated session is terminated.

Moreover, we save the following access data in the log files:

(1) the site from which you visit us or the name of the requested file,
(2) date and time of the request,
(3) the transferred data volume,
(4) notification, whether the request was successful,
(5) the public IP address of the requesting computer,
(6) referring URLs,
(7) type of browser used,
(8) operating systems used.

This data is processed for the purpose of permitting use of our website (establishing a connection), for system security, for technical administration of the network infrastructure and to optimise our web presence. Data is not disclosed to third parties nor is there any other utilisation. A personalised user profile is not created.

If data is saved in log files, it is deleted after no more than 30 days. Further storage is possible. In this case, the IP addresses of the user are deleted or made unidentifiable, so that it is no longer possible to associate them with the accessing client.

5. OPTION OF OBJECTION AND ERASURE

Collecting the data to provide the website and storing the data in log files is absolutely necessary for operating the website. This means that the user has no option to object.

V. Use of cookies.

1. DESCRIPTION AND EXTENT OF DATA PROCESSING

Our website uses cookies. Cookies are text files stored in the internet browser or by the internet browser on the user’s computer system. When a user accesses a website, a cookie can be saved on the operating system of the user. This cookie contains a characteristic sequence of characters, which permits clear identification of the browser when the website is accessed again.

We use cookies to make the website more user-friendly. Some elements of our website require that the accessing browser can be identified even after changing sites. The following data is saved and transferred in the cookies:

(1) User data in memo
(2) User data in kitchen online planner
(3) User data in kitchen configurator
(4) User data in digital showroom
(5) User data in e-magazines

Moreover, our website uses cookies permitting an analysis of the users’ browsing behaviour. The following data can be transferred through these:

(6) Resource access incl. the accessing, anonymised IP address for tracking and marketing purposes

Technological measures are used to pseudonymise the user data collected in this manner. The data is not saved together with any personal data of the user.

When accessing our site, the user is informed of our use of cookies for tracking and marketing purposes as well as the personal data used in this context and is asked for consent to this use. At this point, the user is also informed of our data privacy policy.

2. LEGAL FOUNDATION FOR DATA PROCESSING

The legal foundation for processing personal data by using technically necessary cookies is Art. 6 section 1 (f) GDPR.

The legal foundation for processing personal data by using cookies for analysis purposes is Art. 6 section 1 (f) GDPR.

3. PURPOSE OF DATA PROCESSING

a) Technically necessary cookies

The purpose of using technically necessary cookies is to facilitate use of our website for the user. Some functions of our website cannot be provided without using cookies. For these functions it is required for the browser to be recognised even after changing sites. The following applications require cookies:

(1) nobilia.de memo function
(2) kitchen online planner
(3) kitchen configurator
(4) digital showroom
(5) e-magazines

The user data collected by technically required cookies is not used to create user profiles.

b) Tracking cookies

Tracking cookies are used to improve the quality of our website and its content. These cookies provide us with information on how our website is used, which allows us to continually improve our web presence.

c) Marketing cookies

Marketing cookies are used to show you customised content based on your interests.

(1) Google Analytics

We use Google Analytics for statistical evaluation. Google Analytics is a web analytics service provided by Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94034, USA. Joint data processing in accordance with Art. 26 GDPR applies, with data processing primarily being performed by Google. The information generated by the cookies about your use of this website will generally be transmitted to a Google server in the USA and stored there. This means that both Google and government bodies in the USA have access to your personal data. Google may use the data for any purpose of its own, such as creating a profile and linking it to other available information.- However, within member states of the European Union or other states party to the European Economic Area Agreement, your IP address will first be abbreviated. Only in exceptional cases will the full IP address be transmitted to a Google server in the USA and abbreviated there. Google will use the generated information on our behalf in order to evaluate your use of the website, to compile reports on website traffic, and to provide us with other services relating to the use of the website and the internet. You may refuse storage of cookies by selecting the appropriate settings on the website or in your browser. Please note, however, that in this case you may not be able to use the full range of functions on this website. You may also prevent Google from collecting and processing the data generated by the cookies relating to your use of the website (including your IP address) by clicking on the following link and downloading and installing the browser plug-in provided: https://tools.google.com/dlpage/gaoptout?hl=en.

For further information on this matter, visit https://tools.google.com/dlpage/gaoptout?hl=en or https://marketingplatform.google.com/intl/en_uk/about/ (general information on Google Analytics and data privacy). Please note that “anonymizeIp();” was added to the Google Analytics code on our website to anonymise IP addresses by deleting the final 8-bit byte.

If you wish to prevent use of the Google Analytics function, you can adapt any previously made settings at the bottom of the website under “Change data privacy settings”.

(2) Google Tag Manager

This website uses the Google Tag Manager. The Google Tag Manager is a solution which allows marketers to manage website tags through a user interface. The Tool Tag Manager itself (which implements the tags) is a cookie-free domain and does not collect personal data. However, the tool triggers the use of other tags, which may collect data. Google Tag Manager does not access this data. If the function was deactivated on the domain or cookie level, this deactivation applies to all tracking tags implemented through Google Tag Manager.

For further information on the Google Tag Manager, visit: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/

(3) Google Conversion

We use the service offered by Google Ads Conversion in order to promote our attractive product range on external websites using advertisements (“Google Ads”). Based on the data of the promotional campaign, we can determine exactly how successful individual promotional measures are. Our interest in doing so is to show you ads that are relevant to your interests and to make our website more interesting to you.

Google Conversion Tracking is an analytics service provided by Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; “Google”). Provided that your habitual place of residence is in the European Economic Area or in Switzerland, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is the data controller responsible for your data. This means Google Ireland Limited is the Google-affiliated company responsible for processing your data and adhering to all applicable data privacy laws.

These ads are delivered by Google via the “ad server”. For this purpose, we use ad server cookies, which permit analysis of specific parameters to determine success, such as frequency of ads being displayed and users clicking on ads. If you access our website by clicking on a Google ad, Google Ads will save a cookie on your device.

These cookies allow Google to recognise your web browser. If a user visits specific pages on the website of an Ads client and the cookie saved on the user’s computer has not expired, Google and the client will be able to see that the user has clicked on the ad and was forwarded to this page. A different cookie is assigned to each Ads client. This means cookies cannot be tracked via the websites of Ads clients. Our company itself does not collect or process personal data through the above-mentioned promotional measures. We only receive statistical analyses provided by Google. These analyses show us which of the promotional measures we have used are particularly effective. We do not receive any other data through use of these promotional measures. Most importantly, we cannot identify users with this information.

Google follows strict standards to protect this data – for instance, only those sites that contain the Google Conversion code are recorded. The recorded data is encrypted and only used on secure servers. For further information, refer to the Google data privacy policy at: https://policies.google.com/privacy?hl=en-US

(4) Google Remarketing

We use the Remarketing function within the Google Ads service. The Remarketing function allows us to show users of our website ads based on their interests on other websites of the Google advertising network (“Google Ads” in Google searches or on YouTube or other websites).

For this purpose, the user’s interaction with our website is analysed, e.g. which offers did the user show interest in, in order to show users targeted ads on other sites even after they have visited our website. To enable this function, Google saves a number in the browser of users who have visited specific Google services or websites in the Google display network. This number, referred to as a “cookie”, records the visits by this user. The number serves for unambiguous identification of a web browser on a specific device, not for identification of a person, as personal data is not saved.

For further information, refer to the Google data privacy policy at: https://policies.google.com/privacy?hl=en-US

(5) Facebook Pixel

This website uses the remarketing function “Custom Audiences” provided by Facebook Inc. (“Facebook”). This function makes it possible to show users of our website interest-based ads (“Facebook ads”) when they visit the social network Facebook or any other websites using this function. Our interest in using this function is to show you ads that are relevant to your interests in order to make our website more interesting to you.

Your browser automatically establishes a direct connection with the Facebook server based on the use of this marketing tool. We do not influence the extent and further use of data collected by Facebook through use of this tool and will therefore provide information based on our own level of knowledge: Integration of Facebook Custom Audiences allows Facebook to see that you have accessed the respective page on our website or have clicked one of our ads. If you are registered with a Facebook service, Facebook can associate this visit with your account. Even if you are not registered with Facebook or are not logged in, it is possible for the provider to find out and save your IP address and other identifying features.

Logged-in users can deactivate the “Facebook Custom Audiences” function under https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.

For further information regarding data processing by Facebook, visit https://www.facebook.com/about/privacy.

(6) Pinterest Conversion Tracking

Our website uses the Conversion Tracking technology of the social network Pinterest (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland), which allows us to show relevant ads and offers on Pinterest to users of our website who showed interest in our content/offers and are also Pinterest users. For this purpose, our websites contain a “conversion tracking pixel” of Pinterest, which lets Pinterest know that you have visited our website and which products in our product range you showed interest in. You can deactivate data collection for the purpose of targeted advertising on Pinterest at any point in your account settings on Pinterest under https://www.pinterest.com/settings.

For further information on the Pinterest Conversion Tracking technology, visit https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag.

(7) CookieFirst consent management

On our website for the “digital showroom” we use the CookieFirst system (Digital Data Solutions B.V., Plantage Middenlaan 42a, 1018DH, Amsterdam, Netherlands), which allows us to request consent from website users to use specific cookies on their device and manage these in compliance with the data privacy regulations.

For further information regarding the CookieFirst consent management system, visit https://cookiefirst.com.

(8) Matomo

On the online kitchen planner website, we use the software “Matomo” (www.matomo.org), a service of the provider InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, for marketing and optimisation purposes, provided you have given your consent. Matomo stores cookies on your device to permit analysis of your use of the online kitchen planner. Matomo stores:

– the time of the user’s previous visit,
– clicked or downloaded files,
– clicked links to external domains,
– the session ID (provided a registration was made, see VIII. of this data privacy policy),
– the IP address, with 2 bytes of the IP address being masked (anonymised IP address),
– the site speed,
– the page URL,
– the number of user visits,
– user agent (transmits the browser and the operating system used),
– time zone,
– the time of the user’s first visit,
– the date and time of the visit,
– the page title,
– the page from which the user has accessed our website (referrer URL)
– which browser is used with which plugins and which screen resolution is used,
– usage data (time of stay and views),
– device information (operating system, browser, language),
– geographic location.

For further information on Matomo’s terms of use and the data privacy policy, visit: https://matomo.org/privacy/

(9) Publitas

On our e-magazine website we use the Publitas technology (Publitas.com B.V., Zeeburgerpad 5, 1018 AH, Amsterdam, Netherlands), which allows us to present PDF documents as e-magazines online with supplementary information.

For further information, refer to the Publitas data privacy policy at: https://www.publitas.com/de/privacy/.

(10) Usercentrics

Consent management for consent management platform “Usercentrics”

Our website and Extranet use the technology of Usercentrics (Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany). When using this website and the embedded consent management platform, your consent data is processed. This allows us to ask for the consent of our website users for the use of specific cookies on your device and to manage it in a manner that is compliant with all relevant data protection regulations.

For further information on UserCentrics consent management technology, visit: https://usercentrics.com/

(11) Microsoft Advertising (formerly Bing Ads) Conversion Tracking

We use Microsoft Advertising Conversion Tracking (Microsoft Corporation, One Microsoft Way Redmont, WA 98052-6399, United States of America) on our website in order to use the advertising means of external websites to draw attention to our products. Based on the data of the promotional campaign, we can determine exactly how successful individual promotional measures are. Our interest in using this function is to make our website more interesting for you and to show you ads that are relevant to your interests. No personal information about the users’ identity is shared. Measuring this data allows us to further optimise advertising campaigns.

For further information on Microsoft Conversion Tracking, visit: https://privacy.microsoft.com/de-de/privacystatement  

(12) Outbrain

We have integrated Outbrain into this website. The provider is Outbrain Inc., 39 West 13th Street, 3rd floor, New York, NY 10011, USA (subsequently referred to as “Outbrain”). If you access a website into which Outbrain is integrated, Outbrain creates a pseudonym user profile (user ID) in which the content that you have viewed or read is saved. Our website or other websites into which Outbrain is integrated can then recommend further content that corresponds to your interests or display ads. For this purpose, your device type, your IP address, your browser type, websites that you visited and articles that you read, time of access and the device ID are saved and collated in your user ID. We also use the Outbrain pixel. When you access our website, we can use this pixel to determine whether you already have an Outbrain user ID. Advertisers from the Outbrain network can therefore measure the effectiveness of the campaigns in this way. If consent has been obtained, the aforementioned services are used exclusively on the basis of Article 6, point 1(a) of the GDPR and section 25 of the German telecommunication and telemedia data protection act (TTDSG). Consent can be revoked at any time. If no consent has been obtained, this service is used on the basis of Article 6, point 1(f) of the GDPR; the website owner has a legitimate interest in analysing the user behaviour in order to optimise their web offering and their advertisements.

For more information, see the Outbrain data privacy statement at:
https://www.outbrain.com/legal/privacy#privacy-policy.

Furthermore, the following link provides you with a list of all cookies used by Outbrain:
https://www.outbrain.com/privacy/cookies/.

If you wish to view or edit your interest profile with Outbrain, click the following link:
https://my.outbrain.com/recommendations-settings/home.

4. STORAGE PERIOD, OBJECTION AND ERASURE OPTIONS

Cookies are saved on the user’s computer and transmitted from this computer to our website. This means you as a user have full control over the use of cookies. By changing the settings in your web browser you can deactivate or restrict transmission of cookies. Previously saved cookies can be deleted at any time. This can also be done automatically. If cookies are deactivated for our website, it may not be possible to use all functions of our website to their full extent.

VI. Registration

1. DESCRIPTION AND EXTENT OF DATA PROCESSING

On our website (nobilia Extranet) we offer specialist retailers the option of registering by entering their personal data. This data is entered in the input mask, transmitted to us and stored. Data is not disclosed to third parties. The following data is collected during the registration process:

(1) Customer number
(2) Company
(3) Street and house number
(4) Post code, town and country
(5) Phone and fax number
(6) Website
(7) First name and last name of the contact person, their department, phone and fax number and e-mail address

During the registration process, the user is asked to consent to the processing of this data.

2. LEGAL FOUNDATION FOR DATA PROCESSING

The legal foundation for processing data when the user has given consent is Art. 6 section 1 (a) GDPR. If registration is for the purpose of a contract of which the user is a party or to perform pre-contractual measures, Art. 6 section 1 (b) GDPR represents an additional legal foundation.

3. PURPOSE OF DATA PROCESSING

Registration of the user is required to provide certain content and services on our website. The registered user can activate e-mail transmission of confirmed orders, is granted access to our order information system, delivery times, service information and information on news and seminars.

4. STORAGE PERIOD

The data is deleted as soon as it is no longer required for the purpose for which it was collected. This is the case for the data collected during registration, when registration to our website is cancelled or modified.

5. OPTION OF OBJECTION AND ERASURE

As user, you have the option of cancelling your registration at any time. You can have the stored personal data related to your person changed at any time. You can initiate both correction and erasure of data yourself under the menu item “My account”.

VII. Contact form and e-mail contact.

1. DESCRIPTION AND EXTENT OF DATA PROCESSING

Our website contains a contact from used for getting in contact with us electronically. If a user uses this option, the data entered in the input mask is transmitted to us and stored. This data is:

(1) First name and last name
(2) E-mail address
(3) Company
(4) Street and house number
(5) Post code, town and country
(6) Phone and fax number

In addition, the following data is saved at the time when the message is sent:

(7) IP address
(8) User agent
(9) Time of contact

With regard to processing this data, the data privacy policy is referenced prior to transmission.

As an alternative, it is possible to use the provided e-mail address to get in contact. In this case, the user’s personal data transmitted by e-mail is saved.

No data is disclosed to third parties in this context. The data is only used for processing the conversation.

2. LEGAL FOUNDATION FOR DATA PROCESSING

The legal foundation for processing this data is Art. 6 section 1 (f) GDPR.

3. PURPOSE OF DATA PROCESSING

We only process this personal data to process your enquiry and send any information you may have requested or answer your questions. As you are contacting us, this also constitutes the legitimate interest in processing this data.

Any other personal data processed during the transmission process is used to prevent misuse of the contact form and safeguard our information technology systems.

4. STORAGE PERIOD

The data is deleted as soon as it is no longer required for the purpose for which it was collected. For the personal data from the input mask of the contact form and the personal data transmitted by e-mail, this is the case when the respective conversation with the user is completed. The conversation is completed, when the circumstances indicate that the matter in question is completely settled.

5. OPTION OF OBJECTION AND ERASURE

The user has the option to withdraw consent to processing of their personal data at any point. The user can object to storage of their personal data at any point by contacting us by e-mail at datenschutz@nobilia.de. However, in this case, the conversation cannot be continued.

In this case, all personal data saved when the user contacted us is deleted.

VIII. Online planner

1. DESCRIPTION AND EXTENT OF DATA PROCESSING

On our online kitchen planner website we use the technology provided by GO-2B AG (Carl-Bertelsmann-Straße 103, 33332 Gütersloh, Germany), which makes it possible to create 3D plans for kitchens. Once a kitchen plan is complete, you have the option to register in order to save the kitchen you have planned and access it again at a later time. The following data is collected during the registration process for the online kitchen planner:

(1) E-mail address
(2) First name and last name (optional)
(3) Country (optional)
(4) Contact request (optional)

During the registration process we will ask you for your consent to process this data. With regard to processing this data, you will be referred to this data privacy policy prior to registration.

2. LEGAL FOUNDATION FOR DATA PROCESSING

The legal foundation for processing this data is Art. 6 section 1 (a) GDPR.

3. PURPOSE OF DATA PROCESSING

User registration is required to link the kitchen plan to the user in question. The registered user will be granted access to the kitchen plans they have previously completed and can access them and continue planning at any time.

4. STORAGE PERIOD

The data is deleted as soon as it is no longer required for the purpose for which it was collected. This is the case for the data collected during registration when registration to our website is cancelled or modified.

5. OPTION OF OBJECTION AND DELETION

As user, you have the option of cancelling your registration at any time. You can change your stored personal data at any time. You can initiate both correction and erasure of your data yourself in the menu.

VIII. Rights of the affected person.

If personal data related to your person is processed, you are the affected person as defined by GDPR and you have the following rights toward the responsible party:

1. RIGHT OF ACCESS

You can request a confirmation by the responsible party indicating whether we are processing personal data related to your person.

If this is the case, you can demand information on the following:

(1) the purposes for which your personal data is processed;

(2) the categories of personal data processed;

(3) the recipients or categories of recipients to which the personal data was disclosed or will still be disclosed;

(4) the planned duration of storage of your personal data or, if specific information cannot be given, criteria for determining the duration of storage;

(5) the existence of a right to correction or deletion of your personal data, a right to limitation of processing by the responsible party or a right to object against this processing;

(6) the existence of a right to submit a complaint to a supervisory authority;

(7) all available information about the origin of the data, if the personal data is not collected from the affected person;

(8) the existence of automated decision making including profiling in accordance with Art. 22 section 1 and 4 GDPR and – at least in these cases – meaningful information about the logic involved and the extent and envisaged effect of such a manner of processing on the affected person.

You have the right to request information from us on whether the relevant personal data is transmitted to a third country or to an international organisation. In this context, you can demand to be informed about appropriate safeguards in accordance with Art. 46 GDPR in the context of this transmission.

2. RIGHT TO RECTIFICATION

You have the right to demand that the responsible party rectify and/or complete any personal data related to your person, if this data is incorrect or incomplete. The responsible party must make the correction as soon as possible.

3. RIGHT TO RESTRICTION OF PROCESSING

Under the following circumstances, you can demand that processing of your personal data be restricted:

(1) If you dispute the correctness of your personal data, namely for a period of time which makes it possible for the responsible party to check that your personal data is correct;

(2) If processing is illegitimate and you do not wish for your personal data to be deleted and instead request restriction of the use of your personal data;

(3) If the responsible party no longer requires your personal data for processing purposes, but you still require the data for asserting, exercising or defending legal claims

(4) If you have filed an objection based on Art. 21 section 1 GDPR and it is not yet clear whether the responsible party’s legitimate interests override yours.

If processing of your personal data was restricted, your personal data may only – with the exception of storage – be used with your consent or to assert, exercise or defend legal claims or to protect the rights of another natural person or legal entity or for reasons of important public interest of the European Union or a member state.

If processing was restricted according to the above-mentioned prerequisites, the responsible party will inform you before this restriction is lifted.

4. RIGHT TO ERASURE

a) Erasure obligation

You have the right to have personal data referring to your person deleted immediately and the responsible party is obligated to delete this data immediately, if one of the following reasons applies:

(1) The personal data referring to your person is no longer required for the purposes for which it was collected or otherwise processed.

(2) You withdraw your consent on which processing was based in accordance with Art. 6 section 1 (a) or Art. 9 section 2 (a) GDPR and there is no other legal foundation for processing.

(3) Based on Art. 21 section 1 GDPR, you object to the processing of your data and there are no overriding legitimate reasons for processing, or you object to the processing based on Art. 21 section 2 GDPR.

(4) The personal data related to your person was processed illegitimately.

(5) Erasure of your personal data is required to meet a legal obligation according to European Union law or the law of EU member states, to which the responsible party is subject.

(6) The personal data related to you was collected based on offered information society services according to Art. 8 section 1 GDPR.

b) Transmission to third parties

If the responsible party has published the personal data related to your person and is obligated to delete it according to Art. 17 section 1 GDPR, the responsible party will take adequate measures, including of a technical nature, taking into account the available technology and its implementation cost, to inform those responsible for data processing, who are processing the personal data in question, that you as the data subject have demanded that they delete all links to this personal data or copies and duplicates of this personal data.

c) Exceptions

There is no right to erasure, if processing is required

(1) for exercising the right to free speech and information;

(2) to meet a legal obligation which requires processing according to European Union law or the law of one of its member states, to which the responsible party is subject, or to fulfil a task that is in the public interest or a task of official authority assigned to the responsible party;

(3) for reasons of public interest with regard to public health according to Art. Art. 9 section 2 (h) and (i) as well as Art. 9 section 3 GDPR;

(4) for archival purposes in the public interest, scientific or historical research purposes or for statistical purposes in accordance with Art. 89 section 1 GDPR, provided that the right to erasure is expected to make achieving these aims of processing impossible or to severely impact them, or

(5) to assert, exercise or defend legal claims.

5. RIGHT TO INFORMATION

If you have exercised your right to correction, erasure or restriction of processing against the responsible party, the responsible party is obligated to report this correction or erasure of data or processing restriction to all recipients to whom your relevant personal data has been disclosed, unless this proves to be impossible or involves disproportionate effort.

You have the right to request that the responsible party inform you about these recipients.

6. RIGHT TO OBJECT

You have the right to object to processing of personal data related to your person at any time for reasons based on your specific situation, if this processing is based on Art. 6 section 1 (e) GDPR; this also applies to profiling based on these provisions.

The responsible party will not continue to process the personal data related to your person, unless the responsible party can prove interests worthy of protection for this processing which override your interests, rights and freedoms, or if processing is for the purpose of asserting, exercising or defending legal claims.

If the personal data related to your person is being processed for the purpose of targeted advertisement, you have the right to object to the processing of the personal data related to your person for the purpose of this type of advertising at any point; this also applies to profiling related to such targeted advertisement.

If you object to the processing of your personal data for the purpose of targeted advertising, your personal data will no longer be processed for this purpose.

You have the option of exercising your right to object in the context of use of information society services – irrespective of directive 2002/58/EC – by means of automated processes using technical specifications.

7. RIGHT TO WITHDRAW THE DECLARATION OF CONSENT UNDER DATA PROTECTION LAW

You may withdraw your declaration of consent under data protection law at any point. Withdrawal of your consent does not affect the legitimacy of the data processing performed up to that point based on your consent.

8. RIGHT TO FILE A COMPLAINT WITH A SUPERVISORY AUTHORITY

Without prejudice to other legal remedies based on administrative law or court decisions, you have the right to file a complaint with a supervisory authority, especially in the member state that is your location, the location of your workplace or the location of the alleged breach, if you believe that processing of your personal data violates GDPR.

The supervisory authority with which the complaint has been filed informs the complainant about the status and result of the complaint including the option of legal remedy according to Art. 78 GDPR.

The responsible supervisory authority is:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Germany
Phone: +49 (0) 211 38424-0
Fax: +49 (0) 211 38424-10
Email: poststelle@ldi.nrw.de