私たちがどのようにあなたの個人情報を収集、使用、保護するか。
Maison Roboto SAS(「Maison Roboto」、「私たち」、「私たちの」)は、フランス、パリ、229 rue Saint-Honoré、75001に登録されているデータ管理者であり、あなたの個人情報に責任を持ちます。私たちは、サービスを提供する過程で以下のカテゴリのデータを収集します:
委託時に提供される個人情報。特注の問い合わせを開始したり、委託を行ったり、アトリエに連絡したりする際に、あなたの名前、メールアドレス、電話番号、郵送先住所、会社名(該当する場合)、請求情報を収集します。特注の委託の場合、ロボットプラットフォームに関連する技術的仕様(モデル、シリアル識別子、衣服設計に必要な寸法測定を含む)も収集することがあります。
ブラウジングおよびデバイスデータ。私たちのウェブサイトを訪れると、IPアドレス、ブラウザの種類とバージョン、オペレーティングシステム、参照URL、訪問したページ、各ページでの滞在時間、訪問の日付と時刻などの特定の技術情報を自動的に収集します。このデータは、サーバーログおよび分析ツールを通じて収集されます。
クッキーおよび類似技術。私たちは、クッキーおよび類似の追跡技術を使用して、ブラウザを認識し、好みを記憶し、サイトとのインタラクションを理解します。詳細については、以下のクッキーセクションを参照してください。
コミュニケーション。私たちにメール、ウェブサイトのフォーム、または他のチャネルを通じて連絡する際、私たちはそのコミュニケーションの内容と関連するメタデータを保持し、クライアント関係の完全な記録を維持します。
私たちは、一般データ保護規則(EU)2016/679(「GDPR」)およびフランスのLoi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés(「Loi Informatique et Libertés」)に基づく合法的な根拠がある場合にのみ、あなたの個人データを処理します。私たちの処理活動には以下が含まれます:
委託の履行およびサービスの提供。私たちは、あなたの個人情報および技術データを使用して、注文を処理し、ロボットプラットフォームの仕様に基づいて衣服を設計し、配送ロジスティクスを管理し、支払いを処理します。この処理の法的根拠は、あなたが当事者である契約の履行です(GDPR第6条第1項(b))。
クライアントとのコミュニケーション。私たちは、あなたの連絡先情報を使用して、問い合わせに応じたり、委託の更新を提供したり、相談のスケジュールを設定したり、委託後のサポート(ケアガイダンスやメンテナンスプログラムの通知を含む)を提供します。この処理は、クライアント関係を維持するための私たちの正当な利益に基づいています(GDPR第6条第1項(f))。
サービスの改善。私たちは、ブラウジングデータや集約された使用パターンを分析して、ウェブサイトの体験を洗練させ、コレクションを最適化し、アトリエのプロセスを改善します。分析が個人データを含む場合、私たちの法的根拠は正当な利益です(GDPR第6条第1項(f))、データの最小化および擬似匿名化措置を通じてあなたの権利とバランスを取ります。
法的遵守。私たちは、フランスの商法、税法、およびその他の適用法令に基づく法的義務を遵守するために特定のデータを処理します(GDPR第6条第1項(c))。
Maison Robotoは、あなたの個人情報を第三者に販売、賃貸、または取引することはありません。私たちは、以下の限られた状況でのみ、必要な範囲でデータを共有します:
支払い処理業者。私たちは、取引を安全に処理するために、請求情報を支払いサービスプロバイダーと共有します。これらのプロバイダーはPCI DSSに準拠しており、あなたのデータを支払いを完了する目的のみに使用します。
配送およびロジスティクスパートナー。委託を配送するために、私たちはあなたの名前、配送先住所、連絡先電話番号を気候制御された配送およびロジスティクスパートナーと共有します。現地での設置が要求される場合、配送チームは関連するサイトアクセスの詳細も受け取ることがあります。
プラットフォーム製造業者。特定の特注委託の場合、プラットフォームモデル、寸法測定、関節の仕様などの限られた技術的フィッティングデータを関連するヒューマノイドロボット製造業者と共有することがあります。これは、衣服の互換性と最適な設計を確保するために行われます。私たちは、必要な最小限の技術データのみを共有し、あなたの個人情報や連絡先の詳細を製造業者に開示することはありません。
法的要件。私たちは、法律、規制、法的手続き、または執行可能な政府の要求に基づいて、あなたのデータを開示することがあります。また、Maison Roboto、私たちのクライアント、または他者の権利、財産、または安全を保護するために必要な場合にも開示します。
すべての第三者サービスプロバイダーは、GDPRに従ってあなたのデータを保護し、指定された目的のみに使用することを要求するデータ処理契約に拘束されています。
私たちは、クライアント関係の期間中およびその終了後5年間、フランスの商法および関連する商業・税法の保持義務に従って、あなたの個人データを保持します。
委託記録、技術仕様および衣服設計データを含むものは、将来の変更、メンテナンスプログラムのサポート、およびプラットフォームの更新互換性評価を容易にするために、保持期間全体にわたって保持されます。
ブラウジングデータおよび分析情報は、収集日から26ヶ月を超えない期間、匿名化または擬似匿名化された形で保持されます。これは、フランスの情報および自由に関する国家委員会(CNIL)が発行した推奨に従っています。
適用される保持期間が満了した後、あなたのデータは安全に削除されるか、または不可逆的に匿名化されます。あなたは、法的保持義務に従って、いつでもデータの早期削除を要求することができます。
一般データ保護規則およびLoi Informatique et Libertésに基づき、あなたは個人データに関して以下の権利を有します。これらの権利を行使するには、[email protected]までご連絡ください。
アクセス権。あなたは、私たちがあなたの個人データを処理しているかどうかの確認を得る権利があり、もしそうであれば、そのデータのコピーと処理方法に関する情報を要求する権利があります(GDPR第15条)。
訂正権。あなたは、不正確な個人データの訂正を要求する権利があり、処理の目的を考慮して、不完全な個人データの補完を要求する権利があります(GDPR第16条)。
削除権。あなたは、収集された目的に対してもはや必要でない場合、同意を撤回した場合、またはデータが不法に処理された場合など、あなたの個人データの削除を要求する権利があります(GDPR第17条)。この権利は、フランス法に基づく法的保持義務に従います。
データポータビリティの権利。処理が同意または契約上の必要性に基づき、自動化された手段で行われる場合、あなたは、構造化された一般的に使用される機械可読形式であなたの個人データを受け取り、他の管理者に転送する権利があります(GDPR第20条)。
処理制限の権利。あなたは、特定の状況において、私たちにあなたの個人データの処理を制限するよう要求する権利があります。これには、データの正確性に異議を唱える場合や、処理が不法であるが削除に反対する場合が含まれます(GDPR第18条)。
異議を唱える権利。あなたは、正当な利益に基づく個人データの処理に異議を唱える権利があります。私たちは、あなたの利益、権利、自由を上回る説得力のある正当な理由を示さない限り、処理を中止します(GDPR第21条)。
私たちは、GDPRの要件に従い、受領から1ヶ月以内にすべての権利要求に応じます。複雑な場合、この期間はさらに2ヶ月延長されることがあります。その場合、私たちは延長とその理由をお知らせします。
私たちのウェブサイトは、適切な機能を確保し、使用状況を分析し、好みを記憶するために、クッキー(デバイスに保存される小さなテキストファイル)を使用します。Loi Informatique et Libertés第82条およびCNILのガイドラインに従い、非必須のクッキーを配置する前にあなたの同意を得ます。
必須クッキー。これらのクッキーは、私たちのウェブサイトの運営に厳密に必要です。ナビゲーション、フォームの送信、クライアントエリアへの安全なアクセスなどのコア機能を可能にします。必須クッキーはあなたの同意を必要とせず、サイトの機能を損なうことなく無効にすることはできません。
分析クッキー。私たちは、訪問者が私たちのウェブサイトとどのようにインタラクトするかを理解するために分析クッキーを使用します。これには、最も訪問されたページ、各ページでの訪問者の滞在時間、訪問者がどこから来たかが含まれます。このデータは集約形式で収集され、サイトの構造とコンテンツを改善するのに役立ちます。分析クッキーは、あなたの事前の同意がある場合にのみ配置されます。
好みクッキー。これらのクッキーは、言語の好み、通貨表示、地域設定など、あなたが私たちのウェブサイトで行った選択を記憶します。これにより、よりパーソナライズされた体験を提供できます。好みクッキーは、あなたの事前の同意がある場合にのみ配置されます。
あなたは、ブラウザの設定を調整するか、直接私たちに連絡することで、いつでもクッキーの同意を撤回できます。特定のクッキーを無効にすると、私たちのウェブサイトの機能に影響を与える可能性があることに注意してください。
あなたの個人データは主に欧州連合内で処理および保存されます。私たちのサーバー、データベース、およびコアインフラはフランスにあり、私たちのデータ処理活動の大部分はEU内で行われます。
限られた状況下で、データは欧州経済領域(EEA)外の国に転送されることがあります。たとえば、アブダビ、ロサンゼルス、シンガポールにあるクライアントサービスの拠点を通じて配送を調整する場合や、EU外にあるプラットフォーム製造業者と技術的フィッティングデータを共有する場合です。
そのような転送が行われる場合、私たちはGDPRの第V章に完全に準拠し、以下のいずれかの保護措置を通じてあなたのデータに同等の保護レベルを提供します:
適合性決定。私たちは、欧州委員会がデータ保護の適切なレベルを提供すると判断した国にデータを転送します。
標準契約条項。適合性決定が存在しない場合、私たちは欧州委員会が採用した標準契約条項(SCC)に依存し、転送の状況に応じて追加の技術的および組織的措置を講じます。
明示的な同意。例外的な場合、あなたの明示的かつ十分な情報に基づく同意に基づいてデータを転送することがあります。その際、転送の潜在的なリスクについてあなたに通知します。
あなたの個人データを保護することは、私たちのクライアントが私たちに寄せる信頼の根本です。私たちは、無許可のアクセス、変更、開示、または破壊からあなたの情報を保護するために、包括的な技術的および組織的措置を実施しています。
暗号化。あなたのブラウザと私たちのサーバー間で送信されるすべてのデータは、TLS(Transport Layer Security)暗号化によって保護されています。支払い情報やクライアントの委託記録などの静止データは、業界標準のAES-256暗号化を使用して暗号化されています。
アクセス制御。個人データへのアクセスは、必要に応じて認可された担当者に制限されています。私たちのアトリエスタッフ、クライアント関係チーム、技術エンジニアは、それぞれの責任に関連するデータカテゴリのみをアクセスします。すべてのアクセスは認証され、ログに記録され、定期的にレビューされます。
定期的な監査。私たちは、システム、プロセス、および第三者サービスプロバイダーの定期的なセキュリティ評価および監査を実施します。これらの監査は、内部セキュリティポリシー、GDPR要件、および業界のベストプラクティスへの準拠を評価します。特定された脆弱性は、私たちのインシデント対応手順を通じて迅速に対処されます。
インシデント対応。個人データの侵害が発生した場合、私たちはGDPR第33条に従い、侵害を認識してから72時間以内にCNILに通知します。侵害があなたの権利と自由に高いリスクをもたらす可能性がある場合、私たちはGDPR第34条に従い、遅滞なくあなたに直接通知します。
このプライバシーポリシーについて質問がある場合、権利を行使したい場合、またはデータ処理に関して懸念がある場合は、私たちのデータ保護責任者にご連絡ください:
データ保護責任者
Maison Roboto SAS
229 rue Saint-Honoré, 75001 Paris, France
Email: [email protected]
私たちは、すべての問い合わせやリクエストを迅速かつ徹底的に解決するよう努めます。私たちの回答に満足できない場合、またはあなたのデータ保護権が侵害されたと考える場合は、適切な監督機関に苦情を申し立てる権利があります:
Commission nationale de l’informatique et des libertés (CNIL)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07, France
Website: www.cnil.fr
私たちは、実践、技術、法的要件、またはその他の運用要因の変更を反映するために、このプライバシーポリシーを随時更新することがあります。重要な変更を行う場合、私たちはこのページに改訂されたポリシーを公開し、以下の「最終更新日」を更新します。
変更が重要な場合(たとえば、処理の目的、収集されるデータのカテゴリ、またはあなたに利用可能な権利の変更など)、私たちは、あなたの委託アカウントに関連するメールアドレスに直接通知するために合理的な努力をします。
私たちは、あなたのデータを保護する方法について定期的にこのポリシーを確認することをお勧めします。
このプライバシーポリシーは2026年3月に最終更新されました。 準拠法。このプライバシーポリシーおよびそれに起因または関連する紛争は、フランス共和国の法律に準拠します。フランスのパリの裁判所は、このポリシーに関連して発生するすべての手続きに対して専属的な管轄権を有します。