データ保護とセキュリティ

個人データの処理に関する責任

HRS GmbH(所在地:Breslauer Platz 4, 50668 Cologne, Germany、以下「HRS」といいます)は、自社のウェブページおよびモバイルアプリにおけるお客様の個人データの処理について責任を負います。

詳細:
EU 一般データ保護規則(General Data Protection Regulation:GDPR)で定義されているお客様の個人データの収集、処理、および使用については、HRS GmbH(所在地:Breslauer Platz 4, 50668 Cologne、以下「HRS」といいます)が責任を負います。
本データプライバシー規則に基づく HRS による個人情報の収集、処理、利用全般または個別の措置に異議を申し立てる場合は、電子メール、FAX、または郵便で下記までご連絡ください。

HRS GmbH
Breslauer Platz 4
50668 Cologne
Fax:+49 221 2077 666
電子メールアドレス:datenschutz@hrs.de

当社は、データプライバシーに関して、常にお客様の側に立つように心がけています。 当社のデータ保護担当者へのご連絡は、  datenschutz@hrs.de 宛てに電子メールでお願いいたします。

まず何よりも重要なのは、データプライバシーとは信頼の問題であり、当社にとってお客様の信頼は非常に大切であるということです。 当社は、お客様のプライバシーと個人的な領域を尊重します。 そのため、お客様の個人データの保護および法的処理は、当社にとって重要な問題です。 お客様に当社のウェブページを安心して閲覧していただけるように、当社は、お客様の個人データを処理する際には、常に法令を厳格に遵守し、個人データの処理方法をお客様にお知らせしたいと考えています。

本書では、お客様の個人データの使用方法および処理方法について詳しく説明いたします。 情報を読みやすく、透明性をもって記述することを心がけておりますので、お客様には当社がお伝えしたいことを難なくご理解いただけるものと確信しております。 さらに、お客様の個人データに関してご不明な点がある場合のご連絡方法についても記載しております。当社は、お客様のご質問に喜んでお答えいたします。 そのため、クッキーに関する当社の規則をお読みください。HRS がクッキーおよび同様の技術をどのように使用しているかについてお伝えしています。

お客様がすでに当社のサービスを利用されている場合、HRS が自社のウェブページ、モバイルアプリおよびパートナーウェブサイトなどの他のオンラインプラットフォームで旅行関連のオンラインサービスを提供していることは、ご存じのことと思います。 以下のデータプライバシー通知では、当社のプラットフォームでどのようなデータが収集されるのか、どのようなデータがどのように処理され、使用されるのかについて説明いたします。

本文書を印刷または保存するには、お使いのインターネット・サービス・プログラムの通常の機能(=ブラウザ:ほとんどの場合、[ファイル]→[名前を付けて保存])をご使用ください。 当社のデータプライバシー規則は、随時変更される場合があります。 ご自身のプライバシーを大切にされるお客様には、このページを定期的に訪問し、最新の動向を常に把握されることをお勧めします。 リラックスした素敵な旅をお楽しみください!

HRS が収集する個人データの種類と収集の法的根拠

情報がなければ、当社はお客様に最適な宿泊施設を見つけることができません。 当社のサービスをご利用いただくお客様には、特定の情報のご提供をお願いしております。 これは、お客様のお名前、連絡先データ、同伴者のお名前、お支払い情報などの基本情報です。 この情報は、EU 一般データ保護規則(General Data Protection Regulation:GDPR)第 6 条 第 1 項(b)で定義されているように、各代理店の注文を履行するために必要なものです。 しかし、お客様には個人データを当社に提供する法的義務は一切ないことを、ここに明示的にお知らせします。ただし、お客様が個人データの提供を行わない場合、当社がお客様に提供できるサービスに影響を及ぼす可能性があります。 例えば、お客様が目的地を明示しない場合、当社はホテルの予約を行うことができないということについては、間違いなくご理解いただけると思います。

さらに、当社は、お客様のコンピュータに関する情報を収集します。 これは、IP アドレス、ご使用のブラウザ、および言語設定などです。 また、第三者からお客様に関する情報を取得したり、その他の種類の情報を自動的に収集したりする場合もあります。 この点についてお客様の同意が得られている場合は、EU 一般データ保護規則(General Data Protection Regulation:GDPR)第 6 条第 1 項(a)に基づいてデータ処理が行われます。これらの措置が当社のウェブページおよびサービスの機能確保のために技術的な理由で必要である場合は、一般データ保護規則第 6 条第 1 項(f)が適用されます。 当然のことながら、当社は、自身のオファーのセキュリティを重大な関心事として捉えています。これは、IT セキュリティが不十分な場合、お客様の個人情報などの運用が大きな脅威にさらされるためです。 また、当社は、この点に関するお客様の利益を確実に保護するために、データの匿名化や仮名化などの合理的な手段を導入しています。 最後に、自動プロファイリングの範囲内など、自動的な意思決定のプロセスは一切ありません。

詳細:

当社がお客様から取得する個人情報

HRS.de は、お客様が提供した情報を収集し、処理します。 ご予約の際には、(少なくとも)お客様のお名前とメールアドレスをご提供いただく必要があります。 また、お客様のご住所、電話番号、お支払い情報、同伴者のお名前、滞在中のご要望などをお伺いする場合があります。

お客様から当社カスタマーサービスにお問い合わせいただいた場合や別の方法で当社にご連絡いただいた場合(例えば、ソーシャルメディアを経由、または当社ウェブサイトを経由してご予約いただいた宿泊施設とのコミュニケーションを通じて)、当社はこれらのお客様に関する情報を収集します。 ご宿泊後、お客様には、今後他のお客様が希望の宿泊施設を探す際の参考となるように、宿泊客評価をお願いするリクエストを送信する場合があります。

また、お客様には、他の方法でも当社に情報をご提供いただきます。 例えば、モバイルデバイスで検索・閲覧される場合、HRS にお客様の位置情報や連絡先情報へのアクセスを許可していただきますと、当社はお客様に最高のサービスを提供することができます。 また、ユーザーアカウントを作成いただきますと、個人設定の保存、過去の予約の表示、将来の予約を計画・管理も可能になります。

お客様は、紹介プログラムまたは懸賞に参加できる場合があります。この場合も、当社に個人情報をご提供いただくことになります。 さらに、当社にフィードバックを送信する場合や、当社に HRS トラベルサービスの利用の支援を依頼する場合もこれに該当します。

当社がお客様から取得する他の方に関する個人情報

お客様は、もちろん、ご自身のために予約するだけでなく、他のお客様と旅行したり、他の方のために予約をしたりすることもあります。そうした場合には、ご予約時に同伴される他のお客様の情報をご提供いただきます。 場合によっては、HRS を利用して他の方と情報を共有することもできます。例えば、希望するホテルを共有する場合や、紹介プログラムに参加する場合などです。 ただし、これらのデータはすべて、そこに示されている方法でのみ処理されます。 この点に関する詳細については、それぞれのページでご確認ください。

ただし、当社がお伝えしなければならないのは、お客様が他のお客様の個人情報を提供される場合、相手の方がそうした行為を認識していること、および HRS がその情報を使用する方法に相手の方が同意していることを確認するのは、お客様の責任であるということです。

当社が自動的に収集する個人情報

お客様が当社ウェブサイトにアクセスした場合、または当社アプリを使用した場合、たとえ予約を行わなくても、当社は自動的に以下のデータを処理します。IP アドレス、当社のサービスへのアクセス日時、ハードウェア、ソフトウェアまたはブラウザの種類、コンピュータのオペレーティングシステム、アプリケーションのバージョン、言語設定、およびお客様のクリックやアクセスしたページに関する情報。

モバイルデバイスの使用時には、モバイルデバイスの種類、デバイス固有の設定とプロパティ、地理的な場所、アプリのクラッシュに関する情報、その他のシステムアクティビティなどのデータが収集される場合があります。 ホテルの予約が完了すると、当社のシステムは、どのウェブサイトまたはアプリからこの予約が実行されたか、または他のどのウェブページを経由して HRS でのホテル予約が行われたかを
記録します。

当社が他の情報源から取得する個人情報

当社は、お客様から当社にご提供いただくデータを取得するだけではなく、他の情報源からお客様に関する情報を取得することもあります。 これには、当社の提携パートナーやその他の独立した第三者などのビジネスパートナーが含まれます。また、当社がこれらの情報源から取得するすべての情報は、お客様から当社にご提供いただく情報とともに集約される場合があります。 お客様は、当社がビジネスパートナーからお客様に関する情報を取得することについて、不思議に思われるかもしれません。 すべて問題はございませんので、ご心配には及びません。これから簡単にご説明します。

HRS のホテル予約サービスは、HRS のサイト上および HRS のアプリだけでなく、パートナーのサイトでもオンラインサービスの統合部分としてご利用いただけます。 お客様がこれらのサイトを利用した場合、お客様には予約の詳細情報を当社のビジネスパートナーにご提供いただきます。その後、当該パートナーがこの情報を当社に提供します。 また、当社は、予約当事者と宿泊施設の間の支払いを処理するために、他のプロバイダーのサービスを統合しています。 プロバイダーが支払い情報を共有することにより、当社はお客様の予約を処理し、お客様にとってできる限りスムーズな支払いプロセスを実現できます。

別の例では、ご予約いただいた宿泊施設に宿泊に関するお問い合わせができるように、当社のプラットフォームに通話サービスを統合している場合があります。 この場合、当社は、通話に関するメタデータ(通話の場所、お客様の身元、通話の日付および通話時間など)を取得します。

宿泊施設パートナーも、お客様に関する情報を HRS と共有する場合があります。 例えば、保留中の予約に関して質問がある場合、予約に関して紛争がある場合、または HRS を経由した予約に関するその他の連絡がある場合などです。

HRS がお客様の個人データを収集して使用する理由

当社は、お客様の予約の管理および処理、お客様への最高のサービスの提供、およびお客様データの保護という実務的な理由により、お客様に個人データの提供をお願いしております。 当社は、お客様に連絡するため、または最新のオファーについてお客様にお知らせするために、お客様の個人データを使用します。

詳細:
当社は、収集したお客様に関する情報を様々な目的で使用します。 お客様の個人データは、次のように使用される場合があります。
予約:第一に、当社は、お客様の個人データを使用してお客様のオンライン予約を管理し完了します。これは、当社の目的を達成するために重要です。 当社は、他のプロバイダーの旅行商品およびサービスをお客様に提供する場合もあります。 これは、当社のオンラインサービスを通じて行われるため、お客様がこれを利用した場合、当社は、お客様が通常通り予約された場合と同様に、お客様の情報を使用して、お客様の注文を処理し完了します。
カスタマーサービス:当社は、国際的なカスタマーサービスを 24 時間体制で提供しています。 お客様が当社のサービス担当従業員とお客様情報を共有した場合、当社は、必要なときにいつでもお客様に返信できるようになります。 これには、お客様の予約に関するご質問への回答、またはその他のご質問への回答が含まれます。

MY HRS カスタマーアカウント:お客様は、当社のウェブページ上で、または当社のアプリを経由して、ユーザーアカウントを作成することができます。 当社はこの情報を使用してアカウントを管理し、お客様は各種の便利な機能を使用できるようになります。 例えば、予約やその他の要望を管理したり、特別なオファーやサービスを利用したり、将来の予約を簡単に行ったり、個人設定を管理したりすることができます。 個人設定の管理には、お気に入りリストの作成、お客様が行ったホテル予約の表示、予約内容、およびお客様が当社に提供したその他の旅行関連情報が含まれます。 したがって、当社はお客様が行った評価を確認することもできます。 ご希望の場合、ボーナスプログラム情報や支払いデータなどの他のユーザー情報をお客様のアカウントに追加することができます。 出張用の HRS アカウントをお持ちの場合、連絡先データの保存、出張者の予約管理、お客様の会社に関する追加情報の保存を行うことで、スムーズな処理を実現できます。

マーケティング:当社は、マーケティングの目的でもお客様の情報を使用します。 例えば、お客様が当社を通じて予約を行った場合、またはユーザーアカウントを作成した場合に、旅行関連商品およびサービス情報を送信するためにお客様の連絡先情報を使用することがあります。 お客様は、これらのマーケティングニュースレターの購読をいつでも簡単に停止することができます。購読を停止するには、各ニュースレターに含まれている「購読停止」のリンクをクリックしてください。

お客様が当社と共有した情報に基づいて、お客様には、HRS のウェブサイト、モバイルアプリ、または第三者のウェブページ/アプリ(ソーシャルメディアのウェブページを含む)で、パーソナライズされたオファーが表示されます。 これらは、HRS のウェブサイト上で直接予約できるオファーのほか、第三者のプロバイダーによるオファー、お客様が関心をお持ちと思われる商品やサービスとなります。

お客様が他のプロモーション活動(懸賞、紹介プログラム、コンテストなど)に参加する場合は、これらの活動を実施するために必要な情報が使用されます。

その他の連絡:当社は、お客様が当社と共有した連絡先情報に応じて、電子メール、郵便、電話、またはテキストメッセージによりお客様に連絡する場合があります。 また、お客様が当社と共有した連絡内容も処理します。 その理由としては、お客様またはご予約いただいた宿泊施設からのあらゆるリクエストに対する回答および処理などが挙げられます。 さらに HRS は、宿泊施設や HRS を経由して行われた既存の予約に関する情報、リクエスト、およびコメントをやり取りするため様々なオプションを、宿泊客および宿泊施設パートナーに提供しています。 詳細情報をお知りになりたい場合は、下にスクロールして「お客様からの通信内容やご予約いただいた宿泊施設からの通信内容を HRS が使用する目的」のセクションをご確認ください。

お客様が予約を完了されていない場合には、お客様に予約手続きの続行をお知らせする電子メールをお送りする場合があります。 この追加サービスをご利用いただくと、宿泊施設を再度検索したり、予約データを再入力したりすることなく、予約手続きを続行することができます。

お客様が当社のサービスをご利用になる際に、お客様に HRS での体験を評価していただくアンケートまたは案内を送信する場合があります。
また、お客様が旅行中に当社のサポートを必要とされる場合に備えて、その他の予約関連データ(HRS の連絡先データなど)をお客様に送信する場合もあります。さらに、滞在期間を最大限に活用できるように、旅行の計画に役立つと思われる情報を送信する場合もあります。 加えて、お客様がすでに HRS 経由で行った予約に関する情報をお客様に送信する場合もあります。


同様に、お客様が既存の予約をお持ちでない場合でも、セキュリティ情報など、管理的な内容の他のメッセージをお客様に送信する場合があります。

市場調査:お客様にアンケートをお願いすることがあります。 こうした調査の範囲内で提供される追加の個人データはすべて、お客様の同意が得られた場合にのみ使用されます。


市場調査:お客様にアンケートをお願いすることがあります。 こうした調査の範囲内で提供される追加の個人データはすべて、お客様の同意が得られた場合にのみ使用されます。

安全で信頼性の高いサービスの確保:お客様、その他の旅行者、HRS のビジネスパートナー、および当社の宿泊施設パートナーにとって信頼性の高い環境を構築することを目的として、当社は、不正行為その他の違法行為または不適切な行為を検出し防止するために、個人データを使用する場合があります。 さらに、ユーザー認証や予約の認証など、リスク評価やセキュリティの目的で、個人データを使用する場合があります。 そのため、特定の予約を一時的に保持しなければならない場合があります。
当社サービスの改善:当社は、分析の目的にも個人情報を使用します。 これは、当社のサービスの改善、ユーザー体験の最適化だけではなく、当社のオンライン旅行サービスの機能および品質のテスト、トラブルシューティング、改善を目的として実施する場合があります。 この点に関して、当社は、オンラインプラットフォームを最適化し、お客様のニーズに合わせてカスタマイズすることより、当社のウェブページおよびアプリをより使いやすく魅力的なものにすることを目標としています。

宿泊客評価およびその他目的地に関する情報:当社を経由してご予約いただいた宿泊施設でのご滞在中およびご宿泊後に、お客様に宿泊客評価をお願いする場合があります。 また、お客様の同伴者またはお客様名義で宿泊された方から宿泊客評価をいただく場合もあります。 この案内において、HRS.de 経由でご予約いただいた宿泊施設およびその他のサービスに関する情報の提供をお客様にお願いする場合があります。 アカウント保持者として、お客様は、個人的評価または匿名評価のいずれかを行うことができます。 お客様は宿泊客評価を投稿することにより、当社のウェブページ上の当該宿泊施設の情報ページ、当社のモバイルアプリ、ソーシャルメディアのチャネルおよびアプリ、各宿泊施設またはビジネスパートナーのウェブサイトなどに、お客様が投稿した評価が表示されることに同意したものとみなされます。 これは、お客様の宿泊先、またはお客様が利用されたその他のサービスの品質について、他の旅行者に助言を与えるものとなります。

お客様が特定の宿泊客評価について有益であったか否かを示された場合、当社は、この情報を他のユーザーからのフィードバックと合わせて検討し、宿泊客評価を並べ替え、優先順位を付けます。 特定の状況において、当社は、お客様のリストに含まれる情報、またはお客様が匿名で当社と共有するその他の旅行関連データを使用します。ただし、これは、お客様がこの情報をお客様のプロフィールに保存していない場合に限ります。 当社はこのように、他の旅行者が自分のニーズに最も適した旅行先と宿泊施設を特定できるように支援しています。

HRS カスタマーサービスへのお電話については、トレーニング目的または品質管理のために、通話のモニタリングまたは録音が行われる場合があります。 記録された通話は一定期間保存され、例えば不正行為の検出など、HRS が(その合理的な裁量で)当該記録をさらに長期間保存する正当な利益を有しない限り、自動的に消去されます。 すべての通話記録は、本データプライバシー規則にしたがって処理されます。

法律上の目的:場合によっては、当社は、法的紛争を処理し解決するために、または調査の範囲内で、およびコンプライアンスガイドラインを確実に遵守するために、お客様のデータを使用する場合があります。 また、当社は、自らの合理的な裁量により、HRS のオンライン予約サービスの利用規約を履行するために、お客様のデータを使用する場合があります。

記載されているお客様のデータの処理は、以下の法的根拠に基づいています。

契約の履行:お客様が当社と締結した契約を履行するために、お客様のデータの使用が必要となる場合があります。 例えば、お客様が当社のサービスを利用してオンライン予約を行う場合、当社は、相互の合意に従い当該予約を完了し実行するという当社の義務を果たすために、お客様のデータを使用します。

正当な利益:当社は、当社の正当な業務上の利益のためにお客様のデータを使用する場合があります。 これにより、当社は、ウェブサイトおよびアプリ、電子メール、ニュースレターにおけるお客様向けにパーソナライズしたコンテンツを提供するほか、当社の商品、サービスおよび当社ウェブサイトのコンテンツの最適化やプロモーションを行うことができます。さらに、管理上の目的または法的な目的に加えて、不正行為の検出にも役立つ場合があります。

同意:特定の状況下では、お客様は、特定のダイレクトマーケティング活動にお客様の個人情報を使用することについて同意したものとみなされます。 お客様は、本データプライバシー通知の末尾に記載されている当社のメールアドレス宛てに連絡することにより、いつでも同意を取り消すことができる権利を有しています。

HRS によるお客様の個人データの保持期間

当社は、個人データの維持に関するデータプライバシー関連の目的が存在し続ける間のみ、お客様のデータを保持します。 例えば、ホテルの予約を行った場合、お客様のデータは予約プロセスの完了後または滞在後に消去されます。ただし、法律により、(税金などの目的で)これらのデータに対してこの期間よりも長い保持期間が義務付けられている場合は除きます。 その場合、当社は、該当する保持期間が終了するまでデータを保持します。

すべての場合において、IT セキュリティを確保するために必要なお客様のコンピュータに関する情報(上記と比較してください)も、上記の目的のために必要な期間のみ保持されます。つまり、使用データが各セッションでのみ必要な場合、お客様がブラウザを閉じたとき、または当社のウェブページから移動したときに、自動的に削除されます。

お客様がより包括的なデータ処理(上記と比較してください)に同意した場合、当社は、基本的にお客様が同意を取り消すまで、お客様のデータを保管します。 そうした目的のためにも、電子メールアドレス datenschutz@hrs.de をご利用いただけます。

HRS による第三者へのお客様データの共有

HRS のサービスは、様々な方法や理由により、様々な第三者を統合しています。 その主な目的は、ご予約いただいた宿泊施設に予約データを転送し、予約を完了することです。 当社以外の第三者がお客様のデータの一部を取得する場合もあります。 それは、金融機関、広告会社、場合によっては当局など、様々な業務で HRS を支援する第三者です。 お客様の個人データは、欧州連合(EU)または欧州経済地域(EEA)以外の地域に転送されることはありません。 以下のリンクをクリックして、お客様から当社が取得したこの情報がどのように使用されるか、これらの第三者とどのように共有されているか、詳細をご確認ください。

詳細:

ご予約いただいた宿泊施設

これは、当社の業務に不可欠な情報です。 お客様の予約を完了するために、当社は、関連する予約データをご予約いただいた宿泊施設に転送します。 これには、お客様のお名前、連絡先データ、お客様の支払い情報、予約に関する特別なリクエスト、お客様の同伴者のお名前などの情報が含まれる場合があります。 ご予約に関してご不明な点がある場合、当社は、宿泊施設の運営者に連絡し、対応を依頼する場合があります。 HRS のウェブページおよびアプリを経由した予約プロセス中にお客様が支払いをされなかった場合、当社は、それ以降の処理のために、ご予約いただいた宿泊施設にお客様のクレジットカード情報を転送します(予約プロセス中にお客様がこれらのデータを当社に提供した場合のみ)。 予約に関連する紛争が生じた場合、当社は、必要に応じて、お客様の宿泊施設の運営者に予約プロセスに関するデータを提供することがあります。 これには、実際の予約完了の受領書となる、予約確認書のコピーが含まれる場合があります。

第三者のサービスプロバイダー

当社は、当社に代わってお客様の個人データを処理するサービスプロバイダーを利用する場合があります。 これは、プロモーションコンテンツの送信など、様々な目的で利用される場合があります。 第三者のサービスプロバイダーはすべて、注文データ処理契約に拘束され、上記の目的のためにのみ、お客様の個人データを処理する権限を有します。

決済代行業者および(その他の)金融機関

お客様ご自身により、または予約に使用されたクレジットカードの所有者により、お客様の予約に対する支払い取り消しの要求があった場合、当社は、当該支払い取り消しを処理するために、特定の予約詳細情報を決済代行業者および各金融機関と共有しなければならない場合があります。 これらの詳細情報には、予約確認書のコピーまたは予約に使用された IP アドレスが含まれる場合があります。 また、不正行為の検出や防止に不可欠であると当社が判断した場合、各金融機関と情報を共有する場合があります。

場合によっては、支払いプロバイダーとして Adyen N.V.(所在地:Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Netherlands)を使用します。 Adyen は、銀行免許の下で運営されている支払いサービスプロバイダーです。 Adyen N.V. は、オランダ法に基づく規制銀行として、オランダ中央銀行の監督下にあります。 お客様が当社プラットフォームで Adyen の支払いオプションを利用された場合、Adyen 支払いオンラインフォームに入力されたデータは Adyen に転送されます。 これには、クレジットカードデータ、カード所有者データ、金額、セキュリティコード、課金対象が含まれます。 このデータ転送の目的は、お客様の契約(一般データ保護規則(GDPR)第 6 条第 1 項(b))、または貴社と当社の間の契約(一般データ保護規則(GDPR)第 6 条第 1 項(f))です。 2 番目のケースでは、データ処理に対する正当な利益は支払いの目的となります。

所管当局

当社は、法律で求められた場合、または犯罪行為もしくは不正行為の防止、検出、または訴追のために至急必要な場合に限り、法律を執行するために個人データを開示します。 さらに、当社は、当社および宿泊施設の権利、またはビジネスパートナーの権利および宿泊施設を保護するために、特定の状況下で所管当局と個人データを共有する場合があります。

ビジネスパートナー

当社は、世界中のビジネスパートナーと協働しています。 一部のビジネスパートナーは、当社サービスの販売またはプロモーションを実施するため、および当社のビジネスパートナーが旅行サービスの販売およびプロモーションを実施する際に支援するために利用されています。 ビジネスパートナーには、HRS が構成員となっている HRS Group が含まれる場合もあります。 これは、ビジネスパートナーのサービスが当社ウェブサイトおよびアプリに統合されていること、当社のページ上に個別のオファーを表示するオプションがあること、または HRS のオンライン予約サービスがビジネスパートナーのウェブサイトまたはアプリに統合されていることを意味する場合があります。

当社のビジネスパートナーのウェブページまたはアプリを経由してご予約いただいた場合、お客様からご提供いただいた特定の個人データが当社に転送されます。 ビジネスパートナーがカスタマーサービスを提供している場合、HRS は、お客様に最良かつ最適なサービスを提供するために、予約関連データを(必要に応じて)ビジネスパートナーと共有します。 当社のビジネスパートナーのウェブページを経由してご予約いただいた場合、ビジネスパートナーは、お客様の個人データのうち、各予約に関連する特定の要素を取得する場合があります。 これは、社内的な目的(分析目的を含む)、およびお客様の要望に応じてマーケティング活動を行うために利用されます。

当社のビジネスパートナーのウェブサイトでご予約いただいた場合にビジネスパートナーがお客様の個人データをどのように処理するかについては、当該ビジネスパートナーのデータプライバシー規則をご確認ください。 当社がお客様にその他の旅行関連商品またはサービスを提供する場合、お客様のデータは、特定の状況下でお客様の注文を処理または実行するために、当該商品またはサービスを提供するビジネスパートナーと共有されます。 当社は、不正行為を検出して防止するために、その目的に不可欠である場合に限り、当社ユーザーに関する情報をビジネスパートナーと共有する場合があります。

HRS によるモバイルデバイスの使用

当社は、無料アプリを提供しており、こちらでも個人データを収集し処理します。 そうした収集および処理は、当社ウェブページで個人データを収集し処理する場合と同様の方法で行われます。また、これらのアプリでは、お客様の位置情報を特定することも可能です。

詳細:
当社は、様々なモバイルデバイス用の無料アプリ、および当社の通常のウェブページのモバイルデバイス対応バージョンを提供しています。 これらのアプリおよびモバイル対応ウェブページは、当社のウェブページとほぼ同様の方法でお客様の個人データを収集し処理します。 さらに、近くの宿泊施設を見つけるために、お客様の位置情報を特定することも可能です。 お客様の同意が得られた場合、当社は、お客様の予約情報を記載したプッシュメッセージを送信します。 お客様は、当社にお客様の位置データへのアクセスを許可することができます。これにより、当社はお客様にご希望のサービスを提供できるようになります。 設定の変更方法、データの転送方法、およびプッシュメッセージの受信を有効にする方法については、モバイルデバイスの取扱説明書をご参照ください。
HRS は、サービスおよびマーケティング活動を最適化するために、クロスデバイストラッキングを使用しています。 これには、クッキーの使用が含まれる場合と含まれない場合があります。 クッキーおよび類似の技術的要素の詳細については、下記のクッキーに関する当社の規則をご確認ください。 HRS は、クロスデバイストラッキングを使用することにより、複数デバイスでの利用状況を追跡できるため、特定のブラウザやモバイルデバイスのデータを、データの照会が行われたコンピュータまたはデバイスに接続された別のコンピュータまたはデバイスと組み合わせることが可能になります。

HRS は、HRS ニュースレターの内容を最適化するために、お客様がご自身のユーザーアカウントでログインしている複数のコンピュータやデバイスから実行された検索および予約に関する情報を収集します。 ニュースレターの作成またはウェブページやアプリのコンテンツの最適化のために、これらのデータを HRS に使用されたくない場合は、デバイスまたはコンピュータからログオフするか、HRS ニュースレターの購読を停止することができます。

HRS によるソーシャルメディアの利用

ソーシャルメディアの利用は、様々な方法で HRS のサービスに統合されています。その結果、当社がお客様の個人データの収集に関与したり、ソーシャル・メディア・プロバイダーがお客様の情報の一部を直接取得したりしています。 この情報がどのように使用され、やり取りされているかの詳細については、以下をご参照ください。

詳細:
当社ウェブサイトでは、様々なソーシャルネットワークのソーシャルプラグイン(以下「プラグイン」といいます)を使用しています。 こうしたプラグインを使用すると、コンテンツを共有したり、他のユーザーに商品を推奨したりすることができます。 これらのプラグインを有効にすると、お客様が当社ウェブサイトのウェブページにアクセスした直後に、お客様のブラウザは各ソーシャルネットワークのサーバーと直接接続を確立します。 プラグインのコンテンツは、ソーシャルネットワークによって直接お客様のブラウザに転送され、ウェブサイト上で統合されます。

ソーシャルネットワークは、プラグインの統合を通じて、お客様が当社ウェブサイトの対応するページにアクセスしたという情報を取得します。 お客様がソーシャルネットワークにログインしている場合に限り、ソーシャルネットワークは、アクセスをお客様のアカウントに関連付けることができます。 Facebook の「いいね!」ボタンを押したり、コメントを入力するなどしてプラグインとやり取りされた場合、対応する情報はお客様のブラウザから直接ソーシャルネットワークに送信され、そこに保存されます。

データ収集の目的および範囲、ソーシャルネットワークによるデータの処理および使用、この点に関するお客様の権利、ならびにお客様のプライバシーを保護するための設定オプションについては、それぞれのネットワークまたはウェブページのデータプライバシー通知をご参照ください。 各リンクは、以下でもご確認いただけます。

お客様がソーシャルネットワークにログインしていない場合も、ソーシャルプラグインが有効となっているウェブページは、ネットワークにデータを送信する可能性があります。 ウェブサイトにアクセスすると、有効なプラグインが識別子を持つクッキーを作成します。 ネットワークサーバーとの接続時にお客様のブラウザが自動的にクッキーを送信することを考慮すると、ネットワークは、基本原理として、その識別子に関連付けられたユーザーがアクセスしたウェブページに基づいてプロファイルを作成するために、クッキーを使用する可能性があります。 その結果、ソーシャルネットワークにそれ以降ログインした場合、この識別子が特定の人物に再度関連付けられる可能性も十分にあります。

当社は、当社のウェブページまたはアプリにおいて、以下のプラグインを使用します。

Facebook、Twitter、Google+ および YouTube

有効なプラグインを使用してご自身に関するデータをソーシャルネットワークに収集されたくない場合は、ブラウザ設定の[サードパーティのクッキーをブロックする]機能をクリックすることにより、簡単にソーシャルプラグインを選択できます。 これにより、他のプロバイダーの埋め込みコンテンツについては、ブラウザはサーバーにクッキーを送信しなくなります。 ただし、この設定を選択すると、プラグインを除き、複数ページにわたる他の機能も特定の状況下では動作しなくなる場合があります。

Facebook

当社は、Facebook Inc.(所在地:1601 S. California Ave, Palo Alto, CA 94304, USA、以下「Facebook」といいます)が運営するソーシャルネットワークである facebook.com のプラグインを使用しています。 Facebook のデータ・プライバシー・ポリシーへのリンクはこちらです:Facebook データに関するポリシー

Twitter

当社は、Twitter Inc.(所在地:795 Folsom Str., Suite 600, San Francisco, CA 94107, USA、以下「Twitter」といいます)が運営するソーシャルネットワークである Twitter のプラグインを使用しています。Twitter データプライバシーに関する通知へのリンクはこちらです:Twitter のプライバシーポリシー

Google+ および YouTube

当社は、Google Inc.(所在地:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA、以下「Google」といいます)が運営するソーシャルネットワークである Google+ および YouTube のプラグインを使用しています。 Google のデータ・プライバシー・ポリシーへのリンクはこちらです:Google プライバシーポリシー

お客様の個人データを保護するために HRS が講じているセキュリティ対策

当社は、欧州のデータ保護法に従い、お客様の個人データを不正使用や不正アクセスから確実に保護するために適切な対策を講じています。 お客様のクレジットカードのデータは完全には保存されず、暗号化された形式で、最長 90 日間のみ保存されます。

詳細:
当社は、欧州のデータ保護法に従い、お客様の個人データを不正使用や不正アクセスから確実に保護するために合理的な手順を実施しています。

お客様の個人データを保護するため、個別の業務システムおよびプロセスを使用しています。 さらに、当社のサーバーがお客様の個人データにアクセスし、これらを使用する際には、技術的な制限やアクセス制限だけでなく、セキュリティ手順も使用します。 お客様の個人データにアクセスできるのは、適切な業務遂行を目的として、許可された従業員のみです。

お客様のクレジットカード情報を予約の範囲内で送信する必要がある場合、それらの情報は、お客様の予約完了後最長 90 日間保存されます。 この期間の終了時に、これらの情報は、(完全にまたは部分的に)復元不能な方法で消去されるか、不正行為を検出する目的で、アクセス制限を課したうえで当社のシステムに保存されます。 お客様は、クレジットカード情報をユーザーアカウントに保存することもできます。 その場合、クレジットカード情報は、クレジットカード番号の末尾 4 桁を除き、ハッシュコードとして保存されます。 これにより、お客様が現在どのカードをお支払いに使用しているかを確認できます。

HRS によるお子様の個人データの取り扱い

HRS のサービスは、18 歳以上の方のみ利用することができます。 当社は、保護者または法的後見人の同意がある場合にのみ、お子様に関する情報を処理します。

詳細:
HRS のサービスは、18 歳未満のお子様を対象としていません。 当社のサービスは、保護者または法的後見人 1 名の有効な同意が得られた場合にのみ、ご利用いただけます。 18 歳未満のお子様のデータが当社に送信された場合、当社は、そうしたデータを消去する権利を留保します。 予約その他の旅行関連サービスの購入に関連する場合、または例外的な状況(家族向けの機能など)に基づく特定の場合、HRS は、保護者の同意が得られた場合に限り、お子様のデータを収集し使用する権利を有します。

お客様が HRS に送信した個人データについてお客様が有する権利

お客様はいつでも、当社がお客様について収集した個人データに関する情報を要求する権利を有します。 お客様は、ウェブサイト https://gdpr.hrs.com/HRS にリクエストを送信することにより、お客様の個人データの概要について情報開示を求めることができます。当社がリクエストを処理できるように、フォームに必要なすべての情報をご入力ください。

お客様が連絡フォームを使用する場合、当社は、お客様のリクエストを処理する目的で、当該連絡フォームでお客様が提供する個人情報を収集、処理、保存することをご承知おきください。

処理の合法性に関して紛争がある場合など、特別な状況下においては、お客様は制限付きデータ処理にする追加の権利を有します。 さらに、お客様は、構造化され、共通に使用され、機械で判読可能な形式による個人データの開示を要求する権利を有します。 加えて、特定の状況下では、一般データ保護規則(GDPR)第 6 条第 1 項(e)、(f)に基づくデータ処理およびダイレクト広告を目的としたデータ処理に対し、お客様はいつでも異議を申し立てることができます。 より包括的な処理についてお客様が当社に同意を与えている場合(上記と比較してください)、お客様は基本的に、上記の電子メールアドレスにメッセージを送信することなどにより、この同意をいつでも取り消すことができます。

最後に、お客様は、異議がある場合、所管のデータプライバシー監督当局に苦情を申し立てることができます。

詳細:
お客様はいつでも、当社が保存するお客様の個人データを閲覧する権利を有します。 個人情報の概要を受け取るには、ウェブサイト https://gdpr.hrs.com/hrs にリクエストを送信してください。当社がリクエストを処理できるように、フォームに必要なすべての情報をご入力ください。

お客様は、当社が保管するお客様の個人データが正確ではないと思われる場合、または当社がお客様の個人情報もしくは現在のデータプライバシー規則を保有する権利をもはや有していないと思われる場合にも、当社にご連絡いただけます。 お客様の個人データの概要について情報開示を求めるには、ウェブサイト https://gdpr.hrs.com/HRS にリクエストを送信してください。当社がリクエストを処理できるように、フォームに必要なすべての情報をご入力ください。 当社は、適用される欧州のデータ保護法に従い、お客様のリクエストを処理します。

クッキーに関する規則

当社のウェブページおよびアプリでは、様々な方法でクッキーおよびその他の追跡技術が使用される場合があります。 例えば、それらは、HRS ウェブページの確実な動作を確保するため、トラフィックを分析するため、または広告目的で使用されます。 これらの技術は、当社が直接使用するか、当社のビジネスパートナー(当社と提携している第三者のサービスプロバイダーや広告主を含む)が使用します。 クッキー、クッキーの使用、およびこの点に関するお客様のオプションの詳細については、こちらをクリックしてください。

Google マップ

当社ウェブサイトには、視覚化を目的として、Google Inc.(所在地:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)が Google Maps API を介して提供するマップが含まれています。 マップが表示されている場合、Google サーバーへの接続が確立され、IP アドレスが Google に転送されます。 Google は、訪問者による Google マップ機能の使用状況を分析することができます。 さらに、Google はクッキーの書き込みおよび読み取りを行うことができます。 これらのクッキーは、お客様の身元と直接関連付けられる Google ユーザークッキーである場合があります。 当社は、一般データ保護規則(GDPR)第 6 条第 1 項の各号に基づき、 正当な利益に基づいて これらを使用しています。 詳細については、Google プライバシードキュメント(https://policies.google.com/privacy?hl=de)をご参照ください。

ログファイル

HRS のウェブページまたはアプリにアクセスすると、それぞれのインターネットブラウザによりユーザーデータが送信され、ログファイル(いわゆるサーバーログファイル)に保存されます。 このプロセスで保存されるデータセットには、以下のデータが含まれます。アクセス日時、アクセスしたページの名前、IP アドレス、リンク元の URL(当該ウェブサイトにアクセスしたリンク元の URL)、送信されたデータ量、使用したブラウザバージョンの製品名および情報。

ユーザーの IP アドレスは、使用完了後に消去または匿名化されます。 匿名化された場合、IP アドレスは、個人的状況もしくは事実関係に関する個人情報が特定の自然人もしくは特定可能な自然人との関連付けが不可能となるような方法、またはそうした関連付けに法外な時間、コスト、労力を必要とするような方法で変更されます。

当社は、当社のオファー、ウェブページおよびアプリの改善および使いやすさの向上、エラーの迅速な検出および修正、ならびにサーバー容量の管理を目的として、これらのログファイルデータセットを匿名化して分析します。 例えば、HRS のウェブページやアプリが最も使用されている時間を特定し、お客様が可能な限り迅速に予約できるようなデータ量を提供することができます。 また、ログファイルを分析することにより、ウェブページまたはアプリのエラーの検出および修正を迅速化することもできます。