Skip to content
戻る
Microsoft 365の情報保護

使用するMicrosoft 365モジュール(M 365)のためのSyntegon Technology GmbHの個人情報保護方針

1. 個人情報保護方針

Syntegon Technology GmbH(以下、「Syntegon」または「当社」という)とその関連会社は、お客様に対し、使用するMicrosoft社のOfficeモジュール(MS Teams、MS SharePointおよびその他の明示されたM 365モジュール)に関して、お客様の個人情報の取り扱いについて以下のようにお知らせします

MS Teams:オンラインミーティング / ビデオ会議および一般的な通話ソリューションのためのツール
MS SharePoint:文書の交換・編集のためのツール
MS Exchange OnlineとMS Outlook:Eメールコミュニケーション

2. 管理者
お客様のデータを取り扱う管理者は、Syntegonです。例外については、本個人情報保護方針で説明します。
当社の連絡先は以下の通りです:

Syntegon Technology GmbH
Stuttgarter Straße 130
71332 Waiblingen
Deutschland

E-Mail:info@syntegon.com
Tel:+49 71 51 14-0

3. 個人情報の収集・処理・利用
処理の対象となるのは以下の種類のデータです:
通信データ(会社、氏名、電話番号、Eメール、- 個人に関する限り、住所、IPアドレス)
契約基本データ(契約関係、製品もしくは契約上の利益)
ログファイル、プロトコルデータ
メタデータ(例えばIPアドレス、ミーティング参加時刻など)
プロファイルデータ(例えばユーザー名(設定している場合))
コンテンツデータ(ドキュメント関係)

4. M 365 Officeモジュール、MS Teamsビデオ会議、MS Exchange Online、MS SharePoint
MS Teams、MS SharePointおよびMS Exchange Onlineは、Microsoft社のクラウドアプリケーションM 365の一部です。MS TeamsとSharePointには、ユーザーアカウントまたはゲストアカウントを作成する必要があります。Exchange Onlineを介してEメールの交信が可能で、
通信相手からユーザーアカウントやゲストアカウントを求められることはありません。MS Forms/Pollsにも、ユーザーアカウントやゲストアカウントは不要です。

MS Teams
Microsoft Teamsの会議機能を使って、当社からお客様にビデオ / オーディオによるオンラインイベントを提供することがあります。参加者の同意がない限り、イベントの記録は一切行いません。MS Teamsが提供するチャットや電話機能を使って、文書や音声で当社までお問い合わせいただくことができます。さらにMS Teamsは、プロジェクトワークのためのコラボレーション・交流プラットフォームとして、コミュニケーションや共同作業に活用されています。

MS Forms/Polls
MS Forms/Pollsでは、例えば任意のアンケートや投票を実施できます。

MS SharePoint
MS SharePointを使用すると、契約関係がある限り、プロジェクト業務の一環として、ファイルを共有して共同で編集できます。

MS Exchange OnlineとOutlook
MS Exchange OnlineとOutlookは、Syntegonグループのメールコミュニケーションをカバーします。
当社では、EU一般データ保護規則(DGPR)第6条第1項fにいう正当な利益に基づいて、データ処理を行います。データ処理に関する当社の正当な利益とは、当社の従業員、ビジネスパートナーおよび利害関係のある第三者とのコミュニケーションおよびコラボレーションです。

当社は、Microsoft Office 365ソフトウェアを以下の会社から入手しています:

Microsoft Deutschland GmbH
Walter-Gropius-Straße
580807 München
Deutschland

Microsoft 365のデータ処理は、欧州連合のオランダの計算センターにあるサーバーで行われます。このために当社は、マイクロソフトとの間で、EU一般データ保護規則(DGPR)第28条に定める委託処理契約を締結しています。これに応じて、当社では、Office 365に関して、ITセキュリティの最新の技術水準に対応した広範な技術的・組織的措置、例えばアクセス権限や、伝送路、データベース、サーバーのエンドツーエンド暗号化概念についてマイクロソフトと合意しています。

マイクロソフトは、自己の正当な事業目的のために、お客様データを処理する権利を留保します。マイクロソフトによるこうしたデータ処理に対して、当社は影響力を行使することができません。Microsoft Teamsがその正当な事業目的の一環として個人データを処理する限りにおいて、マイクロソフトは、こうしたデータ処理を行う独立した管理者の機能を有し、そのような者として現行のデータ保護規定を遵守する義務を負います。技術的に可能で契約上許容される限り、当社のIT管理部門は、当社が使用するM365モジュールのデフォルト設定を最もデータ保護に適したものにし、お客様データおよびメタデータのマイクロソフトへの送信を極限まで減らしています。

Microsoft Office製品に関するデータ保護の詳細については、以下に挙げるMicrosoftのウェブサイトをご覧ください:

Microsoft Trust Center
DPA (Data Processing Agreement)
Privacy policy

リンクをクリックした際の個人情報(IPアドレスやリンク先のページのURLなど)の収集、処理、利用については、当社は影響力を行使することができず、したがってこれに関する責任を負うものではありません。

5. 児童
M365のご利用のご案内は、16歳未満の児童を対象としたものではありません。

6. データの転送

6.1 他の管理者へのデータの転送
お客様の個人情報が当社から他の管理者に転送されるのは、基本的に、契約の履行に必要な場合、当社または第三者が転送について正当な利益を有する場合、またはお客様の同意がある場合に限られます。マイクロソフトが当社の委託処理者として事業活動をしていないところでは、独立したデータ管理者としてのマイクロソフトにデータが転送されます。

さらにデータは、法規制によって、または当局もしくは裁判所の執行命令によって当社が義務を負う場合、他の管理者に提供されることがあります。

6.2 委託処理者への転送
データは、委託処理者としてのMicrosoft Deutschland GmbH、およびマイクロソフトが適正に使用する二次委託処理者に転送されます。二次委託処理者が欧州経済領域(EEA)外のいわゆる第三国に所在する場合、マイクロソフトは、転送先が適切なデータ保護水準を有しているか、あるいは転送に対してお客様の同意が得られているか、確認します。

7. 保存期間、保管期限
当社は、基本的に、当社がこの目的のために使用するM365モジュールおよびその関連サービスを介したコミュニケーションとコラボレーションを可能にするために必要な期間、または当社がその保存を継続する正当な利益を有する期間、お客様のデータを保存します。Teamsの場合、当社サイト上で2年以上経過したチャット履歴(チャット参加者、コンテンツとファイル)は自動的に削除されます。これにあたらない場合はすべて、法的義務を履行するためにその後も保存し続けなければならない場合(例えば税法および商法上の保存期間に基づいて業務文書や契約書、請求書などの文書を一定期間保持するよう義務づけられている場合)を例外として、当社はお客様の個人情報を消去します。

ログインデータとIPアドレスは、遅くとも180日後に、マイクロソフトにより削除されます。詳細については、マイクロソフト社のウェブサイト(リンク)をご覧ください。

8. セキュリティ
当社の従業員および当社の委託を受けたサービス会社の従業員には守秘義務があり、また現行の情報保護法の規定を遵守する義務があります。

当社が管理するお客様のデータが、意図せずに、または不正に消去・操作・喪失・改変が行われたり、不正に公表・アクセスされたりすることがないよう、当社はあらゆる技術的・組織的な措置を講じて、適切な情報保護レベルを確保しています。当社のセキュリティ対策は、技術の進展に応じて常に改良を加えています。

9. ユーザーの権利
お客様が何らかの権利を主張される場合は、「お問い合わせ」の項に記載されている連絡先をご活用ください。その場合、お客様の身元を特定できるようにしてください。

知る権利、開示請求権:
お客様には、ご自身に関するデータがどのように処理されているかについて当社に情報を請求する権利があります。これに関して、お客様は、当社が処理するお客様の個人情報の開示請求権を主張することができます。

訂正権、および消去権:
お客様は、間違ったデータの訂正、ならびに、法的条件を満たす限り、お客様のデータの補完または消去を当社に要求することができます。

これは、決済および会計のために必要なデータや、法的な保管義務のあるデータには適用されません。しかし、こうしたデータへのアクセスが不要になった場合、データ処理には制限が加えられます(下記をご参照ください)。

処理の制限:
お客様は、法的条件を満たす限り、当社がお客様のデータの処理を制限するよう、当社に要求することができます。

データポータビリティ:
さらにお客様には、お客様が当社に提供したデータを、構造化された、現行の、機械で読み取ることのできるフォーマットで受信して保持し、もしくは、技術的に可能な限り、そのデータを第三者に転送することを要求する権利があります。

法的根拠「正当な利益」に基づくデータ処理に対する異議申し立て:
さらにお客様には、法的根拠「正当な利益」に基づく当社によるデータ処理に対して、いつでも異議を申し立てる権利があります。異議申し立てがあった場合、当社はお客様のデータの処理を停止します。ただし、当社が法規定に従って、お客様の権利にまさって保護するに値する理由を示すことができる場合は、その限りではありません。 

同意の撤回:
ご自身のデータを当社が処理することに対して、お客様が一度同意した場合でも、お客様はこの同意をいつでも、将来にわたって撤回することができます。お客様のデータの処理の適法性がこれにより影響を受けることはありません。 

監督官庁に苦情を申し立てる権利:
お客様には、情報保護官庁に対して苦情を申し立てる権利があります。そのためにお客様は、お客様の住所のある自治体または連邦州を管轄、もしくは当社を管轄する情報保護官庁に申し立てることができます。当社を管轄する情報保護官庁は、

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheitとなります

住所:
Lautenschlagerstrasse 20
70173 Stuttgart
Deutschland

郵便宛先:
Postfach 10 29 32
70025 Stuttgart
Deutschland

Tel.:+49 711 / 615541-0
Fax:+49 711 / 615541-15
E-Mail:poststelle@lfdi.bwl.de

10. 個人情報保護方針の変更
当社は、技術の進歩によって必要となる限り、当社のセキュリティと情報保護に関する措置を変更する権利を留保します。その場合、当社は本個人情報保護方針もこれに合わせて更新します。また、さらに別のM365モジュールの投入により透明性と情報提供の義務が拡大した場合、あるいはマイクロソフトが個人情報の処理に関して重大な変更を行った場合、当社は本個人情報保護方針を更新します。そのため、当社の個人情報保護方針については、その都度最新のバージョンをご参照ください。

11. お問い合わせ
当社にお問い合わせの際は、「管理者」の項に記載されている連絡先までお問い合わせください。

何らかの権利を主張される場合、また情報保護に関する事象についてお知らせいただく場合は、右記のリンクをご利用ください:https://www.bkms-system.net/syntegon。

お客様の個人情報の処理に関する提案や苦情については、当社の情報保護担当者までお問い合わせいただくことをお勧めいたします:

Datenschutzbeauftragter(情報保護担当者)

Abteilung Informationssicherheit und Datenschutz (PA/DSO)
Syntegon Technology GmbH
Postfach 11 27
71301 Waiblingen
Deutschland

または

E-Mail:dpo@syntegon.com

最終改訂日:2021年10月19日