隐私政策
Optional Google Analytics
Japan Private Car Service uses Google Analytics 4, provided by Google, to understand website visits and the booking process. Analytics is optional: we load its browser tracking only after you choose “Allow analytics”. Declining does not prevent you from booking.
With your permission, analytics cookies and similar identifiers identify your browser and session. Google receives usage events, a simplified page address without query parameters, and recognised referring website origins. Google may also process technical information, including browser, device and network information, under its own policies. We do not send contact details, flight details, pickup addresses, booking access tokens or URL query parameters to Google Analytics.
When analytics identifiers are available and you have agreed, we associate them with your saved booking to measure quotes, bookings, checkout, completed payments and confirmed refunds. Payment and refund events come from our server and may include a transaction reference, currency and amount; refund amounts come from confirmed refund records, and these events do not include your payment card information. This helps us measure visits through to completed bookings. Advertising personalisation and Google signals are disabled in this integration.
You can decline or withdraw permission using “Analytics settings” on public pages. Withdrawal stops further browser collection and removes analytics attribution from saved bookings accessible through this browser's booking session. It does not undo events already sent to Google, or automatically identify bookings from other browsers or deleted sessions. If saving your withdrawal fails, we display a retry message. For an earlier booking or a data request, contact booking@japanprivatecarservice.com.
We store your analytics preference in this browser for up to 180 days. Necessary booking and security storage remains separate. Google may process analytics information outside your country, including outside Japan. Read how Google uses information from sites that use its services and Google’s Privacy Policy.
Japan Private Car Service in ChatGPT
When you use our ChatGPT App, we process the trip information you choose to provide, such as pickup and destination, travel dates and times, passenger and luggage counts, selected vehicles and stops, flight information, and the contact or invoice details needed for your booking. We use this information to answer your request, produce a quote, prepare your booking, arrange checkout and provide your booking and payment status.
Our customer login uses Auth0, with the identity service hosted in its United States region. Your authenticated identity is linked to your customer account so that you can access your own quotes and bookings. This does not grant access to our administration systems or another customer's information.
When you request a quote, booking or status in ChatGPT, the App returns the customer-facing information needed for that request to ChatGPT/OpenAI. Internal supplier prices, costs, margins and pricing rules are not included. Google services may help resolve a place you select. Checkout is handled through our official payment flow and Stripe; do not enter payment-card details in the ChatGPT conversation.
Disconnecting the App stops your future use of that connection. It is not a request to cancel a journey or erase booking, payment or other records covered by our existing retention policy. To ask about access, correction or deletion, contact booking@japanprivatecarservice.com. The retention and deletion provisions in this privacy policy continue to apply.
Japan Private Car Service legt großen Wert auf den Schutz der persönlichen Informationen und der Privatsphäre der Kunden. Diese Datenschutzerklärung erklärt, wie wir relevante persönliche Informationen sammeln, verwenden, speichern, teilen und schützen, wenn Kunden die Website durchsuchen, Anfragen einreichen, Bestellungen erstellen, Zahlungen abschließen, Flughafentransfers, intercity Transfers, stundenweise Mietwagen, Tagesausflüge und andere verwandte Dienstleistungen nutzen. Diese Richtlinie gilt für Kunden, Passagiere, Anfragende und andere relevante Personen, die über die offizielle Website von Japan Private Car Service und andere anerkannte Kanäle mit uns in geschäftlichen Kontakt treten. Wir verarbeiten persönliche Informationen nur im Rahmen, der zur Bereitstellung von Dienstleistungen, zur Bearbeitung von Bestellungen, zur Durchführung von Zahlungen, zur Kundenbetreuung, zur Sicherheitsverwaltung, zur Streitbeilegung, zur Erfüllung gesetzlicher Verpflichtungen und für andere legitime Bedürfnisse erforderlich ist. Durch die Nutzung dieser Website, das Einreichen einer Bestellung oder das Bereitstellen persönlicher Informationen an unser Unternehmen erklären die Kunden, dass sie diese Richtlinie gelesen haben. Für Angelegenheiten, die gesetzlich die Zustimmung des Kunden zur Verarbeitung persönlicher Informationen erfordern, wird unser Unternehmen die entsprechende Zustimmung gemäß den geltenden japanischen Gesetzen einholen.
Die persönlichen Informationen, die wir sammeln
1.1 Um private Transfers, Flughafen-Transfers, intercity Transfers, Stundenmietwagen, Tagestouren und andere verwandte Dienstleistungen anzubieten, kann unser Unternehmen notwendige persönliche Informationen basierend auf den spezifischen Umständen der Nutzung der Dienstleistungen durch den Kunden sammeln. 1.2 Die grundlegenden Identitäts- und Kontaktdaten, die wir möglicherweise sammeln, umfassen, sind jedoch nicht beschränkt auf: (1) Name; (2) Telefonnummer; (3) E-Mail-Adresse; (4) WhatsApp oder andere Instant-Messaging-Kontaktinformationen; (5) Länder- oder Regionsinformationen; (6) Weitere Kontaktdaten, die der Kunde freiwillig bereitstellt. 1.3 Informationen, die mit Bestellungen und Transportdienstleistungen verbunden sind, können umfassen, sind jedoch nicht beschränkt auf: (1) Servicedatum; (2) Abholzeit; (3) Abholort; (4) Zielort; (5) Hotelname und Adresse; (6) Private Wohnadresse, Ferienwohnung oder andere Abholadressen; (7) Anzahl der Passagiere; (8) Anzahl der Kinder und notwendige Informationen bezüglich der Sicherheitsgurtanordnung; (9) Anzahl, Größe und besondere Gepäcksituationen; (10) Gebuchtes Fahrzeugmodell; (11) Dauer des Dienstes; (12) Reiseverlauf; (13) Haltestellen; (14) Bestellnotizen und andere Serviceanfragen des Kunden. 1.4 Bei Flughafen-Transfers können wir Informationen zu Flügen sammeln, einschließlich, aber nicht beschränkt auf: (1) Name der Fluggesellschaft; (2) Flugnummer; (3) Abflughafen; (4) Ankunftsflughafen; (5) Flugdatum; (6) Voraussichtliche Ankunfts- oder Abflugzeit; (7) Öffentlich verfügbare Flugstatusinformationen; (8) Weitere notwendige Informationen, die direkt mit den Abhol- oder Abgabevereinbarungen verbunden sind. 1.5 Bei Bahnhöfen, Shinkansen-Stationen, Kreuzfahrtterminals oder anderen Verkehrsanbindungen können wir Informationen sammeln, die der Kunde freiwillig zu Zügen, Kreuzfahrten, Terminals, Ankunftszeiten und anderen Abholvereinbarungen bereitstellt. 1.6 Wenn Kunden uns kontaktieren, um Anfragen, Beschwerden, Bestelländerungen, Rückerstattungen oder andere Kundenservice-Angelegenheiten zu klären, können wir die entsprechenden Kommunikationsinhalte speichern, einschließlich, aber nicht beschränkt auf: E-Mails, WhatsApp-Nachrichten, Website-Anfragen, Telefonkontakte und andere mit den Dienstleistungen direkt verbundene Kommunikationsprotokolle. 1.7 Wenn Kunden ein persönliches Konto erstellen, können wir Informationen sammeln und speichern, die mit dem Konto verbunden sind, einschließlich Kontoinformationsidentifikation, Anmeldeprotokolle, Bestellhistorie, häufig verwendete Kontaktdaten und andere Kontoinformationen, die der Kunde freiwillig speichert. 1.8 Wenn Kunden mit Kreditkarte, Debitkarte oder anderen Zahlungsmethoden von Dritten bezahlen, kann unser Unternehmen notwendige Transaktionsinformationen im Zusammenhang mit der Zahlung erhalten, wie z. B. Zahlungsstatus, Transaktionsnummer, Zahlungsbetrag, Währung, Zahlungszeit, Kartentyp oder von Zahlungsdienstleistern bereitgestellte eingeschränkte Identifikationsinformationen. 1.9 Sofern unser Unternehmen nicht ausdrücklich anders angibt, wird unser Unternehmen grundsätzlich keine vollständigen Kreditkartennummern, Sicherheitscodes (CVV) oder andere sensible Zahlungsnachweise speichern, die nicht direkt von unserem Unternehmen gehalten werden müssen. Die relevanten Zahlungsinformationen werden in der Regel von professionellen Drittanbietern von Zahlungsdiensten verarbeitet, die von unserem Unternehmen gemäß deren Sicherheitsstandards verwendet werden. 1.10 Um die Ausführung von Bestellungen zu gewährleisten, Streitigkeiten zu bearbeiten, Betrug zu verhindern und die Sicherheit der Dienstleistungen zu erhöhen, kann unser Unternehmen innerhalb der gesetzlich zulässigen Grenzen Betriebsaufzeichnungen im Zusammenhang mit der Auftragsausführung speichern, einschließlich Ankunftszeiten des Fahrers, Fahrzeugdispositionsprotokolle, Beginn und Ende der Dienstleistung, Abholstatus und andere angemessen notwendige Informationen. 1.11 In anwendbaren und rechtlichen Fällen können Fahrzeuge oder Dispositionssysteme Informationen über den Standort des Fahrzeugs, GPS oder Betriebsinformationen im Zusammenhang mit der Auftragsausführung generieren. Unser Unternehmen sollte solche Informationen nur im Rahmen der Auftragsausführung, Sicherheit, Streitbeilegung, rechtlichen Verpflichtungen oder anderer rechtlich notwendiger Zwecke verwenden. 1.12 Unser Unternehmen wird Kunden nicht kontinuierlich verfolgen, um persönliche Standorte für Zwecke zu verfolgen, die nicht mit den Dienstleistungen in Verbindung stehen. Informationen über den Standort des Fahrzeugs werden grundsätzlich für die Fahrzeugdisposition, die Koordination von Abholungen, den Nachweis von Dienstleistungen, das Sicherheitsmanagement und die Streitbeilegung verwendet. 1.13 Wenn Kunden diese Website besuchen, kann der Webserver, die Analysetools oder notwendige technische Dienstleistungen automatisch bestimmte technische Informationen sammeln, einschließlich, aber nicht beschränkt auf: (1) IP-Adresse; (2) Browsertyp; (3) Gerätetyp; (4) Betriebssystem; (5) Zugriffszeit; (6) aufgerufene Seiten; (7) Verweisseiten; (8) Notwendige Identifikationsinformationen, die durch Cookies oder ähnliche Technologien erzeugt werden; (9) Protokolle zum Betrieb und zur Sicherheit der Website. 1.14 Die in dem vorhergehenden Absatz beschriebenen technischen Informationen werden hauptsächlich verwendet, um den ordnungsgemäßen Betrieb der Website, die Netzwerksicherheit, die Fehlersuche, die statistische Analyse, die Verbesserung der Benutzererfahrung und die Verhinderung von Betrug oder böswilligen Angriffen zu gewährleisten. 1.15 Wenn diese Website Cookies, Analysetools, Werbetools oder andere ähnliche Technologien verwendet, wird unser Unternehmen die relevanten Informationen gemäß den anwendbaren japanischen Gesetzen und den Bestimmungen dieser Richtlinie zu Cookies und Webtechnologien verarbeiten. 1.16 Kunden können wählen, bestimmte nicht notwendige Informationen nicht an unser Unternehmen bereitzustellen, jedoch kann die Weigerung, bestimmte Informationen bereitzustellen, die für die Identitätsbestätigung, die Kontaktaufnahme mit Passagieren, die Fahrzeuganordnung, die Zahlungserfüllung oder die gesetzlich vorgeschriebene Bereitstellung von Transportdienstleistungen erforderlich sind, dazu führen, dass unser Unternehmen die entsprechenden Bestellungen oder Dienstleistungen nicht erfüllen kann. 1.17 Unser Unternehmen wird nicht aktiv von Kunden verlangen, persönliche Informationen zu liefern, die nicht mit den Transportdienstleistungen in Verbindung stehen und für die es keinen rechtmäßigen Verarbeitungszweck gibt. 1.18 Wenn Kunden unserem Unternehmen freiwillig Informationen über Gesundheitszustände, Behinderungen, spezielle Pflegebedürfnisse oder andere sensible Informationen zur Verfügung stellen, wird unser Unternehmen solche Informationen nur im Rahmen der angemessenen Notwendigkeit zur Bereitstellung von Barrierefreiheit, Hilfsgeräten, sicherem Transport oder anderen Dienstleistungen, die der Kunde ausdrücklich anfordert, verarbeiten und angemessene Schutzmaßnahmen gemäß den geltenden Gesetzen ergreifen. 1.19 Kunden sollten unserem Unternehmen keine hochsensiblen Informationen, die nicht mit den Dienstleistungen in Verbindung stehen, über Bestellnotizen, Chats oder andere Kanäle zur Verfügung stellen, einschließlich vollständiger Bankkarten-Passwörter, Online-Banking-Passwörter, anderer Kontopasswörter oder anderer Informationen, die unser Unternehmen nicht vernünftigerweise sammeln muss. 1.20 Wenn Kunden im Namen von mitreisenden Passagieren oder anderen Personen buchen und unserem Unternehmen die Namen, Kontaktdaten, Flugdaten, Unterkünfte oder andere persönliche Informationen der betreffenden Personen zur Verfügung stellen, müssen die Kunden sicherstellen, dass sie eine rechtliche Grundlage für die Bereitstellung solcher Informationen haben und die betreffenden Personen im angemessenen Rahmen darüber informieren, dass diese Informationen zur Erfüllung der Transportdienstleistungen verwendet werden. 1.21 Bei Informationen über Minderjährige wird unser Unternehmen grundsätzlich nur die notwendigen Informationen im Rahmen der Durchführung von Familien- oder Gruppentransporten, der Anordnung von Kindersitzen und anderer rechtlich notwendiger Dienstleistungen verarbeiten. 1.22 Unser Unternehmen wird nicht aktiv von Kunden verlangen, detaillierte sensible persönliche Informationen über Kinder für kommerzielle Zwecke, die nicht mit Bestellungen in Verbindung stehen, bereitzustellen. 1.23 Wenn Kunden Pässe, Personalausweise oder andere Identitätsnachweise zur Bearbeitung spezifischer Angelegenheiten einreichen, wird unser Unternehmen solche Informationen nur im Rahmen der Identitätsüberprüfung, der Betrugsprävention, der gesetzlichen Verpflichtungen oder anderer rechtlich notwendiger Zwecke verwenden und den Umfang und die Dauer der Speicherung je nach tatsächlichem Bedarf steuern. 1.24 Unser Unternehmen kann Informationen, die mit der Auftragsausführung in Zusammenhang stehen, aus rechtmäßigen Quellen außerhalb des Kunden erhalten, wie z. B. Reisebüros, Unternehmenskunden, Hotels, Partnerplattformen, begleitende Bucher oder andere vom Kunden autorisierte oder rechtlich legitime Quellen. 1.25 Wenn Bestellungen von Reisebüros, Unternehmen, Familienmitgliedern, Freunden oder anderen Vertretern aufgegeben werden, kann unser Unternehmen notwendige Informationen vom Bucher über den tatsächlichen Namen, die Kontaktdaten, den Flug, das Hotel und andere Informationen erhalten, die zur Erfüllung des Dienstes erforderlich sind. 1.26 Unser Unternehmen kann auch notwendige Informationen, die direkt mit der Ausführung des Dienstes verbunden sind, von Fluggesellschaften, Flughäfen, Kartendiensten, Zahlungsdienstleistern oder anderen öffentlichen oder rechtmäßigen Dritten erhalten, wie z. B. öffentliche Flugstatusinformationen, Adresspositionierung, Zahlungsstatus oder andere technische Informationen. 1.27 Unser Unternehmen wird nicht nur, weil es technisch möglich ist, persönliche Informationen ohne Zweck oder Einschränkung sammeln. Der Umfang der Sammlung persönlicher Informationen sollte mit klaren, angemessenen und rechtmäßigen Verarbeitungszwecken übereinstimmen. 1.28 Wenn unser Unternehmen in Zukunft neue Dienstleistungen, Zahlungsmethoden, Kontofunktionen oder technische Funktionen hinzufügt und daher neue Kategorien persönlicher Informationen sammeln muss, wird unser Unternehmen diese Richtlinie gemäß den geltenden Gesetzen aktualisieren oder auf andere angemessene Weise die Kunden über die betreffenden Verarbeitungsangelegenheiten informieren. 1.29 Kunden können gemäß den Bestimmungen der nachfolgenden Kapitel dieser Richtlinie innerhalb der gesetzlich zulässigen Grenzen Anfragen, Berichtigungen oder andere gesetzlich zustehende Anfragen zu den von unserem Unternehmen gehaltenen persönlichen Informationen stellen. 1.30 Die Bestimmungen dieses Kapitels über den Umfang und die Methoden der Erhebung persönlicher Informationen werden nur im Rahmen der von den anwendbaren japanischen Gesetzen zulässigen Grenzen umgesetzt. Unser Unternehmen wird die persönlichen Informationen der Kunden gemäß den anwendbaren japanischen Gesetzen zum Schutz persönlicher Informationen und anderen rechtlich bindenden Bestimmungen behandeln.
Zweck der Verwendung personenbezogener Daten
2.1 Unser Unternehmen verwendet die gesammelten personenbezogenen Daten nur im Rahmen klarer, angemessener und rechtmäßiger Zwecke und verwaltet die personenbezogenen Daten gemäß den geltenden Gesetzen in Japan angemessen. Sofern nicht gesetzlich erlaubt oder auf einer anderen rechtmäßigen Grundlage, wird unser Unternehmen grundsätzlich keine personenbezogenen Daten für Zwecke verwenden, die offensichtlich nicht mit dem ursprünglichen Erfassungszweck in Zusammenhang stehen. 2.2 Unser Unternehmen kann die personenbezogenen Daten von Kunden und Passagieren verwenden, um Servicebuchungen anzunehmen, zu bestätigen und zu verwalten, einschließlich, aber nicht beschränkt auf, die Bestätigung des Servicedatums, der Abholzeit, der Ein- und Ausstiegsorte, des Ziels, des Fahrzeugmodells, der Anzahl der Passagiere, der Anzahl der Kinder, der Menge an Gepäck, der Fluginformationen, der Servicezeit und anderer Bestellinhalte. 2.3 Unser Unternehmen kann die relevanten personenbezogenen Daten verwenden, um zu beurteilen, ob das Fahrzeug für die Anzahl der Passagiere, die Gepäckmenge und spezielle Transportbedürfnisse des Kunden geeignet ist, und entsprechend geeignete Fahrzeuge, Fahrer und andere Service-Ressourcen zu organisieren. 2.4 Unser Unternehmen kann den Namen des Kunden, die Telefonnummer, die WhatsApp-Kontaktdaten, den Abholort, das Ziel, die Fluginformationen, die Anzahl der Passagiere, die Gepäckinformationen und andere für die Auftragsabwicklung erforderliche Informationen an den tatsächlich ausführenden Fahrer, die Disponenten oder andere gesetzlich an der Erbringung des Dienstes beteiligte Personen weitergeben. 2.5 Die im vorherigen Absatz genannten Informationen dürfen nur im Rahmen des für die Ausführung des konkreten Auftrags angemessen Notwendigen bereitgestellt werden. Unser Unternehmen wird grundsätzlich keine personenbezogenen Daten von Kunden an Fahrer oder andere Dienstleister weitergeben, die offensichtlich nicht mit der Erfüllung dieses Auftrags in Zusammenhang stehen. 2.6 Für den Flughafenabhol- und -bringdienst kann unser Unternehmen die vom Kunden bereitgestellten Informationen zur Fluggesellschaft, Flugnummer, voraussichtlichen Ankunfts- oder Abflugzeit usw. verwenden, um den Flugstatus zu überprüfen oder zu bestätigen, um die Ankunftszeit des Fahrzeugs und des Fahrers sowie den Abholservice angemessen zu organisieren. 2.7 Wenn der Flug des Kunden vorverlegt, verspätet, storniert, umgebucht oder anderweitig geändert wird, kann unser Unternehmen die Fahrzeug- und Fahrerorganisation basierend auf den relevanten Fluginformationen anpassen und den Dienst gemäß den Bestellbedingungen, den "Allgemeinen Geschäftsbedingungen" und der "Stornierungs-, Warte- und Nichterscheinungspolitik" behandeln. 2.8 Für Abholdienste von Hotels, Bahnhöfen, Shinkansen-Stationen, Kreuzfahrtterminals, Häfen, Ferienwohnungen, privaten Wohnhäusern und anderen Orten kann unser Unternehmen die vom Kunden bereitgestellten Informationen zu Standort, Unterkunft, Zug, Kreuzfahrt oder anderen relevanten Informationen verwenden, um den Abholort zu bestätigen und den Service angemessen zu organisieren. 2.9 Unser Unternehmen kann die Kontaktdaten des Kunden verwenden, um ihn vor, während oder nach dem Service zu kontaktieren, um Angelegenheiten zu klären, die direkt mit der Bestellung zusammenhängen. 2.10 Der Kontakt gemäß dem vorherigen Absatz kann Folgendes umfassen, ist aber nicht beschränkt auf: (1) Versenden der Bestellbestätigung; (2) Bestätigung des Zahlungsstatus; (3) Bestätigung der Abholzeit und des Abholorts; (4) Bestätigung von Flug- oder Verkehrsinformationen; (5) Versenden von Informationen über den Fahrer oder das Fahrzeug; (6) Koordinierung des Treffens zwischen Fahrer und Passagier; (7) Benachrichtigung über die Ankunft des Fahrzeugs; (8) Bearbeitung von Verspätungen des Kunden oder wenn der Fahrer den Kunden nicht erreichen kann; (9) Bearbeitung von Änderungen der Reiseroute; (10) Bearbeitung von verlorenen Gegenständen; (11) Bearbeitung von Beschwerden, Rückerstattungen oder anderen After-Sales-Angelegenheiten; (12) Bearbeitung anderer notwendiger Angelegenheiten, die direkt mit der Erfüllung der Bestellung zusammenhängen. 2.11 Unser Unternehmen kann die oben genannten Kontakte per E-Mail, Telefon, SMS, WhatsApp oder anderen von den Kunden aktiv genutzten Kommunikationsmitteln herstellen. 2.12 Unser Unternehmen kann die Bestell- und Kundendaten für die interne Planung verwenden, einschließlich der Fahrzeugorganisation, der Fahrerorganisation, der Bestätigung der Servicegebiete, des Zeitmanagements, der Routenplanung und der Betriebskoordination. 2.13 Um die Sicherheit der Passagiere, Fahrer und Fahrzeuge zu gewährleisten, kann unser Unternehmen im gesetzlich zulässigen Rahmen Informationen im Zusammenhang mit der Auftragsausführung für Sicherheitsmanagement, Unfallbearbeitung, Notfallkontakte und Risikokontrolle verwenden. 2.14 Im Falle von Verkehrsunfällen, Fahrzeugausfällen, Verletzungen von Passagieren, Verlust von Eigentum oder anderen Sicherheitsvorfällen kann unser Unternehmen die relevanten Auftrags-, Passagier-, Fahrer-, Fahrzeug-, Kommunikations- und Betriebsinformationen im angemessenen Rahmen verwenden, um die Fakten zu bestätigen und den Vorfall zu bearbeiten. 2.15 In den oben genannten Fällen kann unser Unternehmen, soweit gesetzlich erforderlich oder zur Bearbeitung des Vorfalls notwendig, erforderliche Informationen an die Polizei, Feuerwehr, medizinische Einrichtungen, Versicherungsunternehmen, Anwälte, Straßenverkehrsbehörden oder andere rechtlich befugte Stellen weitergeben. 2.16 Unser Unternehmen kann personenbezogene Daten verwenden, um Anfragen von Kunden zur Änderung von Bestellungen, zur Änderung von Daten, zur Anpassung von Zeiten, zur Änderung von Routen, zur Anpassung von Fahrzeugmodellen, zur Änderung der Anzahl der Passagiere und zu anderen Änderungsanfragen zu bearbeiten. 2.17 Unser Unternehmen kann Bestell- und Zahlungsinformationen verwenden, um zu bestätigen, ob der Kunde die Zahlung abgeschlossen hat, ob unbezahlte Beträge bestehen, ob doppelte Zahlungen, Rückerstattungen, Teilrückerstattungen oder andere Zahlungsanomalien vorliegen. 2.18 Wenn ein Kunde eine Stornierungs- oder Rückerstattungsanfrage stellt, kann unser Unternehmen die Bestätigungszeit des Auftrags, die Startzeit des Services, die Stornierungsanfragezeit, die Zahlungsaufzeichnungen, die Fahrerplanungsinformationen, die Fahrzeugorganisationsinformationen und die relevanten Kommunikationsaufzeichnungen verwenden, um zu beurteilen, ob der Kunde die Rückerstattungsbedingungen erfüllt. 2.19 Wenn ein Kunde als möglicherweise No-show, verspätet oder über die kostenlose Wartezeit hinausgehend eingestuft wird, kann unser Unternehmen die Ankunftsaufzeichnungen des Fahrers, die Kommunikationsaufzeichnungen des Kunden, die Fluginformationen, die Fahrzeugbetriebsaufzeichnungen und andere angemessen notwendige Daten verwenden, um die tatsächliche Situation zu bestätigen. 2.20 Unser Unternehmen kann die relevanten personenbezogenen Daten verwenden, um Kundenbeschwerden, Probleme mit der Servicequalität, Kostenstreitigkeiten, Zahlungsstreitigkeiten, Rückbuchungen, Rückerstattungsstreitigkeiten und andere Streitigkeiten im Zusammenhang mit Bestellungen zu bearbeiten. 2.21 Um die oben genannten Streitigkeiten zu bearbeiten, kann unser Unternehmen im gesetzlich zulässigen Rahmen Auftragsunterlagen, Zahlungsunterlagen, Fahrerplanungsunterlagen, Fahrzeugbetriebsdaten, GPS-Daten (sofern zutreffend), E-Mails, WhatsApp-Kommunikationsaufzeichnungen und andere relevante Beweise aufbewahren und verwenden. 2.22 Wenn ein Kunde eine Zahlungsstreitigkeit oder Rückbuchung bei einer Bank, Kreditkartenfirma, Zahlungsdienstleister oder anderen Institutionen einreicht, kann unser Unternehmen die erforderlichen Informationen zu dieser Transaktion im angemessenen Rahmen verwenden und an die betreffenden Institutionen weitergeben, um diese Streitigkeit zu bearbeiten. 2.23 Unser Unternehmen kann personenbezogene Daten verwenden, um mutmaßliche Betrugsfälle, Identitätsdiebstahl, betrügerische Bestellungen, doppelte Rückerstattungen, Missbrauch von Rabatten, falsche Rückbuchungen und andere Handlungen zu identifizieren, zu verhindern und zu untersuchen, die die rechtlichen Interessen von Kunden, unserem Unternehmen oder Dritten beeinträchtigen könnten. 2.24 Wenn unser Unternehmen einen begründeten Verdacht hat, dass eine Transaktion illegale Aktivitäten, Zahlungsbetrug oder andere Sicherheitsrisiken beinhaltet, kann es die erforderlichen Überprüfungs-, Sicherheitskontroll- und Ermittlungsmaßnahmen im Rahmen der geltenden japanischen Gesetze ergreifen. 2.25 Unser Unternehmen kann personenbezogene Daten verwenden, um den gesetzlichen Anforderungen an Buchhaltung, Steuern, Finanzen, Audits, Versicherungen, Unternehmensführung und andere gesetzlich erforderliche Aufbewahrungspflichten nachzukommen. 2.26 Unser Unternehmen kann personenbezogene Daten im erforderlichen Umfang gemäß den japanischen Gesetzen, Gerichtsbeschlüssen, Anforderungen von Verwaltungsbehörden, der Polizei oder anderen rechtlich befugten Stellen verwenden oder bereitstellen. 2.27 Unser Unternehmen kann Bestell- und Servicedaten für interne Geschäftsanalyse, Qualitätsanalyse, Fahrzeugbedarfsanalyse, Analyse der Servicegebiete, Analyse der Kundenbedürfnisse und betriebliche Verbesserungen verwenden. 2.28 Soweit es möglich ist, die Analyseziele zu erreichen, wird unser Unternehmen versuchen, aggregierte, anonymisierte oder andere Daten zu verwenden, die nicht direkt bestimmte Personen identifizieren, für Statistiken und Analysen. 2.29 Unser Unternehmen kann Website-Zugriffsdatensätze, Geräteinformationen, Browserinformationen, Cookies und ähnliche Technologien generierte Informationen verwenden, um den ordnungsgemäßen Betrieb der Website aufrechtzuerhalten, die Sicherheit der Website zu verbessern, die Nutzung der Website zu analysieren, Systemfehler zu erkennen und die Benutzererfahrung zu verbessern. 2.30 Unser Unternehmen kann relevante technische Informationen verwenden, um böswillige Zugriffe, anomale Anfragen, Cyberangriffe, automatisierte Missbräuche, Zahlungsbetrug oder andere Handlungen zu identifizieren, die die Sicherheit der Website und des Systems gefährden könnten. 2.31 Wenn ein Kunde ein persönliches Konto erstellt, kann unser Unternehmen die relevanten personenbezogenen Daten verwenden, um den Kontozugang, die Identitätsprüfung, die Bestellabfrage, die Anzeige historischer Bestellungen, die Auftragsverwaltung und andere Kontofunktionen bereitzustellen. 2.32 Unser Unternehmen kann die historischen Bestellungen und Kommunikationsaufzeichnungen der Kunden verwenden, um relevante Bestellungen zu identifizieren, wenn Kunden uns erneut kontaktieren, die Effizienz des Kundenservices zu verbessern und zu vermeiden, dass Kunden dieselben Informationen zu denselben Themen erneut bereitstellen müssen. 2.33 Wenn ein Kunde aktiv um die Ausstellung einer Quittung, Rechnung, Zahlungsnachweis oder anderer Geschäftsdokumente bittet, kann unser Unternehmen die vom Kunden bereitgestellten Informationen, einschließlich Name, Firmenname, Bestellinformationen, Zahlungsinformationen und andere erforderliche Daten, verwenden, um die entsprechenden Dokumente zu erstellen und bereitzustellen. 2.34 Wenn ein Kunde einen verlorenen Gegenstand meldet, kann unser Unternehmen die Informationen zu Bestellung, Fahrzeug, Fahrer, Abholzeit, Route und Kontaktdaten verwenden, um bei der Suche, Bestätigung und Rückgabe des betreffenden Gegenstands zu helfen. 2.35 Wenn die Rückgabe eines verlorenen Gegenstands Versand, Post, Lieferung oder andere Dienstleistungen von Dritten erfordert, kann unser Unternehmen, sofern eine rechtmäßige Grundlage vorliegt, die erforderlichen Informationen an die betreffenden Dienstleister weitergeben, um die Rückgabe abzuschließen. 2.36 Wenn ein Kunde spezielle Fahrzeuganfragen, barrierefreie Dienstleistungen, Kindersitze oder andere spezielle Transportbedürfnisse äußert, kann unser Unternehmen die vom Kunden aktiv bereitgestellten Informationen verwenden, um zu beurteilen, ob die angeforderten Dienstleistungen sicher und rechtmäßig bereitgestellt werden können. 2.37 Bei Informationen, die Gesundheit, Behinderung oder andere sensible Daten betreffen, wird unser Unternehmen solche Informationen nur verwenden, wenn sie aktiv vom Kunden bereitgestellt werden, wenn es für die Erbringung des entsprechenden Dienstes notwendig ist und wenn eine angemessene rechtliche Grundlage vorliegt, wobei angemessene Schutzmaßnahmen getroffen werden. 2.38 Wenn ein Kunde sich für Angebote, Veranstaltungen, Nachrichten oder andere Marketinginformationen unseres Unternehmens anmeldet, kann unser Unternehmen die Kontaktdaten des Kunden im Rahmen der in Japan geltenden gesetzlichen Anforderungen oder anderer rechtlicher Grundlagen verwenden, um entsprechende Informationen zu senden. 2.39 Für Marketingkommunikationen, die die vorherige Zustimmung des Kunden erfordern, muss unser Unternehmen die erforderliche Zustimmung gemäß den geltenden Gesetzen einholen. Kunden können sich gemäß den in den entsprechenden Mitteilungen angegebenen Methoden abmelden oder die Einstellung des Empfangs beantragen. 2.40 Die Ablehnung oder Stornierung des Empfangs von Marketinginformationen durch den Kunden hat keinen Einfluss auf die Notwendigkeit unseres Unternehmens, notwendige Bestellbestätigungen, Fahrer-Kontakte, Serviceänderungen, Sicherheitsbenachrichtigungen, Zahlungsbenachrichtigungen oder andere transaktionale Informationen zu senden, die zur Erfüllung bereits bestehender Bestellungen erforderlich sind. 2.41 Sofern nicht gesetzlich erlaubt, zur Vertragserfüllung erforderlich, vom Kunden bereits rechtlich zugestimmt oder auf einer anderen rechtmäßigen Grundlage, wird unser Unternehmen grundsätzlich keine personenbezogenen Daten von Kunden an Dritte verkaufen. 2.42 Unser Unternehmen wird keine personenbezogenen Daten, die den Namen, die Telefonnummer, die E-Mail-Adresse, die WhatsApp-Kontaktdaten oder andere Informationen, die die Identität des Kunden direkt identifizieren, ausschließlich zum Zweck des Erwerbs von kommerziellen Vorteilen, die nicht mit den Transportdiensten in Zusammenhang stehen, an Datenmakler oder andere nicht verwandte Dritte verkaufen. 2.43 Wenn unser Unternehmen Cloud-Server, Webhosting, E-Mail, Kundenkommunikation, Zahlungsabwicklung, Datenanalyse, IT-Wartung, Buchhaltung oder andere Dienstleister mit der Verarbeitung von personenbezogenen Daten beauftragt, wird unser Unternehmen deren Verarbeitung nur in dem Umfang gestatten, der zur Erreichung der entsprechenden Geschäftszwecke erforderlich ist. 2.44 Unser Unternehmen wird angemessene und notwendige Auswahl-, Verwaltungs- und Sicherheitsmaßnahmen gegenüber Dienstleistern, die personenbezogene Daten im Auftrag unseres Unternehmens verarbeiten, entsprechend der Art des Dienstes und den geltenden Gesetzen ergreifen. 2.45 Wenn personenbezogene Daten aufgrund der Nutzung von Cloud-Diensten, Zahlungsdiensten, Kommunikationsdiensten oder anderen internationalen technischen Diensten außerhalb Japans verarbeitet oder grenzüberschreitend übertragen werden, wird unser Unternehmen diese gemäß den geltenden japanischen Gesetzen und den Bestimmungen dieser Richtlinie zu Drittanbietern und grenzüberschreitender Verarbeitung verwalten. 2.46 Unser Unternehmen wird personenbezogene Daten nicht ohne Einschränkungen für neue Zwecke verwenden, die offensichtlich nicht mit den angemessenen Erwartungen der Kunden in Zusammenhang stehen, basierend auf allgemeinen Formulierungen wie "geschäftliche Notwendigkeit", "Verbesserung des Services" oder ähnlichen in dieser Richtlinie enthaltenen Ausdrücken. 2.47 Wenn unser Unternehmen beabsichtigt, bereits gesammelte personenbezogene Daten für neue Zwecke zu verwenden, die erheblich von den ursprünglichen Verarbeitungszwecken abweichen, wird unser Unternehmen gemäß den geltenden japanischen Gesetzen prüfen, ob es erforderlich ist, die Kunden erneut zu informieren, diese Richtlinie zu ändern, die Zustimmung der Kunden einzuholen oder andere notwendige Maßnahmen zu ergreifen. 2.48 Unser Unternehmen speichert personenbezogene Daten nur für den Zeitraum, der zur Erreichung der entsprechenden Verarbeitungszwecke angemessen erforderlich ist; die spezifische Aufbewahrungsfrist wird basierend auf der Erfüllung von Aufträgen, buchhalterischen und steuerlichen Anforderungen, Zahlungsstreitigkeiten, Versicherungen, Beschwerdemanagement, Sicherheitsmanagement, gesetzlichen Verpflichtungen und anderen praktischen Bedürfnissen festgelegt. 2.49 Wenn personenbezogene Daten nicht mehr angemessen aufbewahrt werden müssen, wird unser Unternehmen gemäß den geltenden Gesetzen, der Art des Geschäfts und den technischen Bedingungen Maßnahmen wie Löschung, Anonymisierung, De-Identifizierung oder andere angemessene Maßnahmen ergreifen, es sei denn, das Gesetz verlangt eine fortgesetzte Aufbewahrung. 2.50 Die in diesem Abschnitt aufgeführten Zwecke und Verfahren zur Verwendung personenbezogener Daten werden nur im Rahmen der geltenden japanischen Gesetze umgesetzt. Unser Unternehmen wird die Rechte der Kunden auf Schutz personenbezogener Daten, die ihnen gesetzlich zustehen, nicht ausschließen oder einschränken.
Teilen von persönlichen Informationen, beauftragte Verarbeitung und Bereitstellung durch Dritte
3.1 Unser Unternehmen wird grundsätzlich keine personenbezogenen Daten von Kunden ohne angemessene Grundlage an Dritte verkaufen, vermieten, austauschen oder offenlegen. Personenbezogene Daten werden nur im notwendigen Umfang geteilt, delegiert oder an Dritte weitergegeben, wenn dies zur Erbringung von Dienstleistungen, zur Erfüllung von Verträgen, zur Zahlungsabwicklung, zur Gewährleistung der Sicherheit, zur Lösung von Streitigkeiten, zur Erfüllung gesetzlicher Verpflichtungen oder aus anderen rechtmäßigen Gründen erforderlich ist. 3.2 Um die Transportdienstleistungen für die Kundenbuchung abzuschließen, kann unser Unternehmen die notwendigen Bestellinformationen im angemessenen und erforderlichen Umfang an die tatsächlich an der Auftragsausführung beteiligten Fahrer, Disponenten, Fahrzeugbetreiber und andere Dienstleistende weitergeben. 3.3 Die Informationen, die gemäß dem vorhergehenden Absatz bereitgestellt werden können, umfassen, sind aber nicht beschränkt auf: (1) Name des Kunden oder des Hauptpassagiers; (2) Telefonnummer; (3) WhatsApp oder andere notwendige Kontaktinformationen; (4) Servicedatum und -zeit; (5) Abholort; (6) Zielort; (7) Flugnummer und Flugzeit; (8) Informationen zu Hotels, Bahnhöfen, Flughäfen oder Kreuzfahrtterminals; (9) Anzahl der Passagiere; (10) Anzahl der Kinder und Bedarf an Kindersitzen; (11) Anzahl der Gepäckstücke und spezielle Gepäckinformationen; (12) Serviceweg und Haltepunkte; (13) Weitere Informationen, die zur ordnungsgemäßen Durchführung des Auftrags erforderlich sind. 3.4 Wenn unser Unternehmen personenbezogene Daten an Fahrer oder andere tatsächlich erbringende Dienstleister weitergibt, sollte der Umfang der Informationen auf das notwendige Maß zur Erfüllung des betreffenden Auftrags beschränkt werden, und es sollten keine Informationen über Kunden ohne angemessenen Grund bereitgestellt werden, die nicht mit der Ausführung des Auftrags zusammenhängen. 3.5 Fahrer und andere tatsächlich erbringende Dienstleister dürfen die erhaltenen personenbezogenen Daten der Kunden nur zur Erfüllung des betreffenden Auftrags, zur Sicherheitsverwaltung, zur Kundenkommunikation und für andere rechtmäßige Zwecke, die direkt mit dem Dienst verbunden sind, verwenden und dürfen die entsprechenden Informationen nicht eigenmächtig für persönliche Marketingzwecke, Wiederverkauf, Belästigung von Kunden oder andere nicht mit dem Auftrag zusammenhängende Zwecke verwenden. 3.6 Wenn aufgrund von Fahrzeugdisposition, regionalem Betrieb, Modellbedarf, Fahrzeugausfällen, Fahrerwechsel oder anderen angemessenen betrieblichen Gründen die Einbeziehung von Kooperationsdienstleistern, die von unserem Unternehmen gesetzlich organisiert werden, zur Auftragsausführung erforderlich ist, kann unser Unternehmen die relevanten Bestellinformationen im notwendigen Umfang zur Erbringung des Dienstes bereitstellen. 3.7 Unser Unternehmen muss angemessene und notwendige Verwaltungsmaßnahmen gegenüber den Partnern ergreifen, die mit der Verarbeitung personenbezogener Daten beauftragt sind, basierend auf der Art der Kooperation und den geltenden Gesetzen in Japan, und verlangen, dass diese die relevanten Informationen nur im vereinbarten und rechtmäßigen Rahmen verarbeiten. 3.8 Unser Unternehmen kann Dritte beauftragen, um bei der Betriebsführung der Website, der Auftragsbearbeitung, dem Versand von E-Mails, der Bereitstellung von Kommunikationsmitteln für Kunden, der Wartung von Servern, der Datenspeicherung, der Zahlungsabwicklung, der Systemwartung, der Bereitstellung von Cybersicherheitsdiensten oder der Ausführung anderer notwendiger Geschäftsfunktionen zu helfen. 3.9 Die in dem vorhergehenden Absatz genannten Drittanbieter können unter anderem Folgendes umfassen: (1) Anbieter von Webservern und Cloud-Computing; (2) Anbieter von Webhosting- und Datenbankdiensten; (3) Anbieter von E-Mail-Versand- und Postdienstleistungen; (4) Anbieter von Kundenbeziehungsmanagement und Kundenkommunikationsdiensten; (5) Anbieter von Instant Messaging- und Kommunikationsdiensten; (6) Anbieter von Zahlungsabwicklung und Kreditkartenakzeptanzdiensten; (7) Banken und Finanzinstitute; (8) Anbieter von Buchhaltungs-, Steuer- und Prüfungsdiensten; (9) Anbieter von IT-Entwicklung, Wartung und Cybersicherheitsdiensten; (10) Anbieter von Datenbackup- und Wiederherstellungsdiensten; (11) Anbieter von Karten-, Adresslokalisierungs- und Routenplanungsdiensten; (12) Anbieter von Website-Analyse- und Leistungsüberwachungsdiensten; (13) Andere notwendige Dienstleister, die gesetzlich an der Geschäftstätigkeit beteiligt sind. 3.10 Wenn unser Unternehmen personenbezogene Daten an beauftragte Dienstleister weitergibt, sollte es nur die Informationen bereitstellen, die zur Erfüllung der beauftragten Tätigkeit notwendig sind, und angemessene und notwendige Überwachungs- und Sicherheitsmanagementmaßnahmen gemäß der Art des Dienstes, der vertraglichen Beziehung, den technischen Bedingungen und den geltenden Gesetzen ergreifen. 3.11 Beauftragte Dienstleister dürfen personenbezogene Daten der Kunden nicht nur deshalb für eigene, nicht mit der beauftragten Tätigkeit zusammenhängende Zwecke verwenden, weil sie technisch auf die Daten unseres Unternehmens zugreifen können, es sei denn, sie verarbeiten die relevanten Informationen aufgrund einer unabhängigen rechtlichen Beziehung zu den Kunden. 3.12 Wenn Kunden Zahlungen per Kreditkarte, Debitkarte, elektronischem Geldbeutel oder anderen Online-Zahlungsmethoden leisten, können die Zahlungstransaktionen von professionellen Zahlungsdienstleistern, Acquiring-Institutionen, Kreditkartenorganisationen, ausstellenden Banken oder anderen Finanzinstituten bearbeitet werden. 3.13 Um Zahlungen abzuschließen, Transaktionen zu bestätigen, Betrug zu verhindern, Rückerstattungen zu bearbeiten und Zahlungsstreitigkeiten wie Chargebacks zu behandeln, kann unser Unternehmen sowie die entsprechenden Zahlungsinstitutionen im notwendigen Umfang die Bestellnummer, den Transaktionsbetrag, die Währung, den Zahlungsstatus, die Transaktionsnummer und andere notwendige zahlungsbezogene Informationen verarbeiten. 3.14 Die vollständige Kreditkartennummer, der Sicherheitscode (CVV), das Passwort der Kreditkarte oder andere hochsensiblen Zahlungsnachweise sollten grundsätzlich von Zahlungsdienstleistern verarbeitet werden, die den entsprechenden Sicherheitsstandards entsprechen. Unser Unternehmen speichert grundsätzlich keine vollständigen sensiblen Zahlungsnachweise, die nach Abschluss der Transaktion nicht mehr aufbewahrt werden müssen. 3.15 Zahlungsdienstleister, Banken, Kreditkartenorganisationen und andere Finanzinstitute können einige personenbezogene Daten unabhängig gemäß ihren eigenen gesetzlichen Verpflichtungen, Datenschutzrichtlinien, Betrugsregeln und Anforderungen der Finanzaufsicht verarbeiten. Die entsprechenden Institutionen tragen rechtlich die Verantwortung für ihr unabhängiges Verarbeitungsverhalten. 3.16 Wenn Kunden Buchungen über Reisebüros, OTA, Agenten, Unternehmenskunden, Hotels, Reiseplattformen oder andere Drittkanäle vornehmen, kann unser Unternehmen die notwendigen Kunden- und Passagierinformationen von den entsprechenden Dritten erhalten, die zur Erfüllung der Transportdienstleistungen erforderlich sind. 3.17 In diesen Fällen kann unser Unternehmen dem ursprünglichen Buchungskanal die notwendigen Informationen zur Auftragsbestätigung, zur Dienstleistungserbringung, zu Änderungen, Stornierungen, Rückerstattungen, Beschwerden oder zur Streitbeilegung zur Verfügung stellen. 3.18 Dritte Reisebüros, OTA, Agenten oder andere Buchungsplattformen können personenbezogene Daten der Kunden unabhängig gemäß ihren eigenen Datenschutzrichtlinien und der rechtlichen Beziehung zu den Kunden verarbeiten. Unser Unternehmen hat keine Kontrolle über die unabhängige Verarbeitung personenbezogener Daten durch diese Dritten, bleibt jedoch für die rechtlichen Verpflichtungen in Bezug auf die eigene Verarbeitung personenbezogener Daten verantwortlich. 3.19 Wenn Kunden Buchungen über Drittanbieter-Plattformen vornehmen, wird empfohlen, auch die Datenschutzrichtlinien der entsprechenden Drittanbieter-Plattformen zu lesen, um zu verstehen, wie diese Plattformen die personenbezogenen Daten der Kunden verarbeiten. 3.20 Im Falle von Verkehrsunfällen, Verletzungen von Passagieren, Fahrzeugschäden, Vermögensverlusten, Versicherungsansprüchen oder anderen Ereignissen, die eine Versicherungsbearbeitung erfordern, kann unser Unternehmen die notwendigen Informationen im angemessenen Umfang an Versicherungsunternehmen, Versicherungsagenturen, Unfalluntersuchungsbehörden oder andere relevante Institutionen weitergeben, um den Vorfall und die Versicherungsangelegenheiten zu bearbeiten. 3.21 Im Falle von Notfällen, die medizinische Hilfe erfordern, kann unser Unternehmen, um das Leben und die körperliche Sicherheit von Kunden, Passagieren, Fahrern oder anderen Personen zu schützen, die notwendigen Informationen im Rahmen der in Japan geltenden Gesetze an Feuerwehr, Rettungsdienste, medizinische Einrichtungen, Polizei oder andere Notfalldienste weitergeben. 3.22 Wenn unser Unternehmen von Gerichten, der Polizei, Steuerbehörden, Verwaltungsbehörden, Aufsichtsbehörden oder anderen rechtmäßig befugten öffentlichen Stellen rechtmäßige Anforderungen erhält, kann unser Unternehmen gemäß den geltenden Gesetzen in Japan die entsprechenden personenbezogenen Informationen im notwendigen Umfang bereitstellen. 3.23 Wenn unser Unternehmen von Regierungsbehörden oder anderen öffentlichen Institutionen Informationen anfordert, wird es im Rahmen des vernünftigerweise Machbaren die Rechtmäßigkeit, die Befugnis und den notwendigen Umfang der Anfrage überprüfen und wird nicht einfach alle Kundendaten bedingungslos offenlegen, nur weil eine Anfrage von Dritten vorliegt. 3.24 Wenn es notwendig ist, die rechtlichen Rechte unseres Unternehmens zu etablieren, auszuüben oder aufrechtzuerhalten, Vertragsstreitigkeiten, Verkehrsunfälle, Zahlungsstreitigkeiten, Chargebacks, Betrugsuntersuchungen, Rechtsstreitigkeiten, Schiedsverfahren oder andere rechtliche Verfahren zu bearbeiten, kann unser Unternehmen die notwendigen Informationen an Anwälte, Notare, Buchhalter, Versicherungsunternehmen, Zahlungsinstitute, Gerichte oder andere rechtlich an den betreffenden Angelegenheiten beteiligte Fachinstitutionen weitergeben. 3.25 In diesen Fällen muss unser Unternehmen die bereitgestellten Informationen auf den vernünftigerweise notwendigen Umfang zur Bearbeitung der spezifischen Streitigkeit oder rechtlichen Angelegenheit beschränken. 3.26 Wenn Kunden Chargebacks oder andere Zahlungsstreitigkeiten bei Kreditkartenunternehmen, Banken, Zahlungsdienstleistern oder anderen Institutionen beantragen, kann unser Unternehmen die erforderlichen Unterlagen zur Bestätigung der Transaktion und der Dienstleistungssituation bei den entsprechenden Institutionen einreichen. 3.27 Diese Unterlagen können Informationen zur Auftragsbestätigung, Zahlungsaufzeichnungen, die vom Kunden akzeptierten Auftragsbedingungen, Stornierungszeiten, Aufzeichnungen zur Fahrereinteilung, Ankunftsaufzeichnungen der Fahrer, Wartezeiten, Fahrzeugbetriebsaufzeichnungen, GPS-Daten (sofern zutreffend), E-Mails, WhatsApp oder andere Kommunikationsaufzeichnungen, die direkt mit der Streitigkeit zusammenhängen, sowie Informationen zum Abschluss des Dienstes umfassen. 3.28 Unser Unternehmen darf keine übermäßigen personenbezogenen Informationen an Banken oder Zahlungsinstitute weitergeben, die offensichtlich nicht mit dieser spezifischen Streitigkeit zusammenhängen, unter dem Vorwand, Zahlungsstreitigkeiten zu bearbeiten. 3.29 Wenn Kunden um Unterstützung bei der Suche oder Rückgabe von verlorenen Gegenständen bitten, kann unser Unternehmen die notwendigen Informationen an Fahrer, Hotels, Transportunternehmen, Kurierdienste oder andere an der Bearbeitung von verlorenen Gegenständen beteiligte Parteien weitergeben, je nach Bedarf. 3.30 Wenn Kunden verlangen, dass verlorene Gegenstände an eine bestimmte Adresse versendet oder geliefert werden, kann unser Unternehmen den Post-, Kurier- oder Lieferdienstleistern die notwendigen Informationen wie den Namen des Empfängers, die Adresse, die Telefonnummer und andere Informationen zur Verfügung stellen, die zur Durchführung der Lieferung erforderlich sind. 3.31 Unser Unternehmen kann Cloud-Dienste, E-Mail-Dienste, Zahlungsdienste, Kommunikationsmittel, Datenanalyse-Dienste oder andere technische Dienste nutzen, die sich außerhalb Japans befinden oder in mehreren Ländern und Regionen tätig sind. 3.32 Aufgrund der Nutzung der im vorhergehenden Absatz genannten Dienste können die personenbezogenen Daten der Kunden gespeichert, abgerufen, verarbeitet oder an Server, Datenzentren oder Länder oder Regionen, in denen sich die betreffenden Dienstleister außerhalb Japans befinden, übertragen werden. 3.33 Wenn personenbezogene Daten die Bereitstellung an Dritte außerhalb Japans oder die grenzüberschreitende Verarbeitung betreffen, wird unser Unternehmen die erforderlichen Maßnahmen gemäß den geltenden japanischen Gesetzen zum Schutz personenbezogener Daten in Bezug auf die betreffenden Dienstleister, Empfänger, das System des Landes oder der Region, in der sie sich befinden, und die geltenden Schutzmaßnahmen ergreifen. 3.34 Wenn das japanische Recht die Zustimmung des Kunden, die Bereitstellung relevanter Informationen, die Bestätigung der Schutzmaßnahmen des Empfängers oder die Einhaltung anderer Verfahren erfordert, wird unser Unternehmen die erforderlichen Maßnahmen gemäß dem Gesetz ergreifen. 3.35 Unser Unternehmen darf nicht nur mit dem Argument "Nutzung internationaler Dienste" personenbezogene Daten der Kunden ohne Einschränkungen an irgendein Land, Region oder Dritte übertragen. 3.36 Unser Unternehmen kann Dienste zur Kartierung, Navigation, Adressensuche oder Routenplanung nutzen, um die Bestätigung des Abholorts, die Fahrzeugdisposition und die Routenplanung abzuschließen. Bei der Nutzung dieser Dienste können die für die Adressabfrage oder Routenplanung erforderlichen Standortinformationen von den entsprechenden Dienstleistern verarbeitet werden. 3.37 Unser Unternehmen sollte nach Möglichkeit vermeiden, den Anbietern von Karten-, Navigations- oder anderen technischen Diensten unnötige personenbezogene Informationen zu übermitteln. 3.38 Wenn diese Website Analyse-Tools zur Besuchsanalyse, zur Leistungsüberwachung der Website, zur Fehlerüberwachung oder ähnliche Dienste verwendet, können die betreffenden Dienstleister aus technischen Gründen IP-Adressen, Geräteinformationen, Browserinformationen, Cookie-Identifikatoren, Zugriffszeiten und Informationen zur Nutzung der Website verarbeiten. 3.39 Die Hauptziele der Nutzung solcher Analyse-Dienste durch unser Unternehmen sind das Verständnis des Betriebs der Website, die Identifizierung technischer Probleme, die Verbesserung der Sicherheit, die Analyse der Seitenverwendung und die Verbesserung der Kundenerfahrung. 3.40 Wenn die betreffenden Cookies, Werbetechnologien oder Analysetechnologien gesetzlich die Zustimmung des Kunden erfordern, wird unser Unternehmen die erforderlichen Maßnahmen zur Verwaltung der Zustimmung gemäß den geltenden Gesetzen ergreifen. 3.41 Ohne rechtliche Grundlage wird unser Unternehmen grundsätzlich keine personenbezogenen Daten wie Namen, Telefonnummern, E-Mail-Adressen, WhatsApp-Kontaktinformationen, Reiseinformationen oder andere direkt identifizierbare Informationen an Dritte verkaufen, die nicht mit unseren Transportdiensten, dem Betrieb der Website, der Zahlungsabwicklung, dem Kundenservice oder den gesetzlichen Verpflichtungen in Verbindung stehen. 3.42 Unser Unternehmen wird keine Fahrprotokolle, Fluginformationen, Hotelinformationen, Routeninformationen oder Kontaktinformationen verkaufen, nur weil Dritte bereit sind, dafür zu zahlen. 3.43 Sollte unser Unternehmen in Zukunft Fusionen, Unternehmensspaltungen, Geschäftsübertragungen, organisatorische Umstrukturierungen oder andere rechtlich durchgeführte Unternehmensgeschäfte durchführen, können die betreffenden personenbezogenen Daten im Rahmen der geltenden japanischen Gesetze zusammen mit den betreffenden Geschäften übertragen oder übernommen werden. 3.44 Die im vorhergehenden Absatz genannten Unternehmensgeschäfte erlauben nicht automatisch die Verwendung personenbezogener Daten für Zwecke, die völlig unabhängig von den ursprünglichen Erhebungszwecken sind. Die Partei, die die betreffenden personenbezogenen Daten übernimmt, muss weiterhin die entsprechenden Schutzpflichten gemäß den geltenden Gesetzen und den damit verbundenen Verarbeitungszwecken einhalten. 3.45 Wenn Kunden im Namen anderer Passagiere buchen, kann unser Unternehmen die notwendigen Dienstinformationen an begleitende Passagiere, den Hauptansprechpartner oder andere vernünftig bestätigte Personen, die mit der Bestellung in Verbindung stehen, weitergeben, sollte jedoch darauf achten, keine unnötigen persönlichen Daten an unbefugte Personen weiterzugeben. 3.46 Wenn Dritte bei unserem Unternehmen anfragen, ob ein Kunde eine Bestellung hat, in einem Hotel übernachtet, eine Fahrt hat, Kontaktinformationen oder andere persönliche Informationen, wird unser Unternehmen grundsätzlich keine Informationen nur aufgrund einer Anfrage offenlegen. 3.47 Für die im vorhergehenden Absatz genannten Anfragen kann unser Unternehmen eine angemessene Bestätigung der Identität oder der Autorisierung verlangen; wenn die Identität, die Autorisierung oder andere rechtliche Grundlagen der anfragenden Person nicht vernünftig bestätigt werden können, kann unser Unternehmen die Bereitstellung der entsprechenden personenbezogenen Informationen verweigern. 3.48 Die Mitarbeiter unseres Unternehmens, die Fahrer, Partner und beauftragte Dienstleister müssen die entsprechenden Zugriffsrechte auf Informationen gemäß ihren tatsächlichen Arbeitsbedürfnissen erhalten und den Zugriff auf personenbezogene Daten von Kunden durch nicht geschäftlich notwendige Personen vermeiden. 3.49 Wenn unser Unternehmen feststellt, dass beauftragte Dienstleister, Partner oder andere Informationsempfänger möglicherweise personenbezogene Daten unbefugt verwenden, offenlegen oder anderweitig unangemessen verarbeiten, wird unser Unternehmen im Rahmen des vernünftigerweise Machbaren und der gesetzlichen Anforderungen Maßnahmen zur Untersuchung, Zugangsbeschränkung, Einstellung der Bereitstellung, Aufforderung zur Korrektur oder andere notwendige Maßnahmen ergreifen. 3.50 Im Falle von Vorfällen, die die Rechte und Interessen der Kunden beeinträchtigen könnten, wie z. B. die Offenlegung, der Verlust, die Beschädigung oder der unbefugte Zugriff auf personenbezogene Daten, wird unser Unternehmen die erforderlichen Untersuchungs-, Risikokontroll-, Bericht- und Benachrichtigungsmaßnahmen gemäß den geltenden japanischen Gesetzen ergreifen. 3.51 Kunden können gemäß den nachfolgenden Abschnitten dieser "Datenschutzrichtlinie" sowie den geltenden japanischen Gesetzen Anfragen zu den von unserem Unternehmen gehaltenen personenbezogenen Daten und zu den von Dritten bereitgestellten Aufzeichnungen stellen, die rechtlich angefordert werden können. 3.52 Unser Unternehmen kann gesetzlich erforderliche Aufzeichnungen über die gemeinsame Nutzung, die delegierte Verarbeitung oder die Bereitstellung von personenbezogenen Daten durch Dritte aufbewahren, um gesetzliche Verpflichtungen zu erfüllen, Streitigkeiten zu bearbeiten, Sicherheitsmanagement zu betreiben und die Rechtmäßigkeit der entsprechenden Verarbeitung nachzuweisen. 3.53 Die in diesem Kapitel genannten Begriffe "Teilen", "delegierte Verarbeitung", "Bereitstellung an Dritte" und "grenzüberschreitende Verarbeitung" müssen in Übereinstimmung mit der tatsächlichen Verarbeitungsbeziehung und den geltenden japanischen Gesetzen bestimmt werden und dürfen die rechtlichen Verantwortlichkeiten oder Verpflichtungen nicht ändern, nur weil diese Richtlinie einen bestimmten allgemeinen Begriff verwendet. 3.54 Unser Unternehmen darf nicht versuchen, die Anforderungen der japanischen Gesetze zur Bereitstellung an Dritte, zur grenzüberschreitenden Bereitstellung, zur Zustimmung des Betroffenen, zur Sicherheitsverwaltung oder zu Überwachungspflichten zu umgehen, indem es die Aktivitäten der Verarbeitung personenbezogener Daten als "Delegation", "Zusammenarbeit" oder andere Begriffe bezeichnet. 3.55 Keine Bestimmung dieses Kapitels darf so ausgelegt werden, dass sie unserem Unternehmen das Recht einräumt, personenbezogene Daten der Kunden unbegrenzt offenzulegen. Alle Teile der Weitergabe personenbezogener Daten, der delegierten Verarbeitung, der Bereitstellung an Dritte und der grenzüberschreitenden Verarbeitung müssen einen angemessenen Zweck und eine angemessene rechtliche Grundlage haben und auf den notwendigen Umfang zur Erreichung dieser Zwecke beschränkt sein. 3.56 Alle Bestimmungen dieses Kapitels werden nur im Rahmen der geltenden japanischen Gesetze umgesetzt. Wenn zwingende japanische Gesetze zum Schutz personenbezogener Daten strengere Anforderungen an die Zustimmung des Betroffenen, die Bereitstellung an Dritte, die grenzüberschreitende Bereitstellung, die Aufbewahrung von Aufzeichnungen, die Sicherheitsverwaltung oder andere Angelegenheiten stellen, sind die entsprechenden gesetzlichen Bestimmungen zu befolgen.
Aufbewahrungsfrist, Löschung und Anonymisierung von personenbezogenen Daten
4.1 Unser Unternehmen speichert die persönlichen Daten der Kunden nur für den Zeitraum, der vernünftigerweise erforderlich ist, um die in dieser "Datenschutzrichtlinie" beschriebenen Zwecke der Verarbeitung personenbezogener Daten zu erreichen, um Transportdienstleistungen zu erbringen, Kundenanfragen und -beschwerden zu bearbeiten, Verträge zu erfüllen, Zahlungen und Rückerstattungen zu bearbeiten, Streitigkeiten zu lösen, steuerliche und buchhalterische Anforderungen einzuhalten, gesetzliche Verpflichtungen zu erfüllen und die rechtmäßigen Interessen unseres Unternehmens zu wahren. 4.2 Unser Unternehmen wird die persönlichen Daten der Kunden nicht unbegrenzt speichern, ohne einen vernünftigen geschäftlichen Zweck oder eine rechtliche Grundlage. Die spezifische Speicherdauer wird je nach Art der personenbezogenen Daten, Verwendungszweck, Bestellstatus, gesetzlichen Anforderungen, Streitigkeitsrisiken und den vernünftigen geschäftlichen Bedürfnissen unseres Unternehmens festgelegt. 4.3 Informationen, die mit Kundenbestellungen und Transportdienstleistungen in Zusammenhang stehen, einschließlich, aber nicht beschränkt auf den Namen des Kunden, Kontaktdaten, Servicedatum, Abholort, Zielort, Anzahl der Passagiere, Gepäckinformationen, Fluginformationen, Fahrzeuganordnung, Fahreranordnung, Bestellbetrag, Zahlungsstatus und Aufzeichnungen über den Abschluss des Dienstes, kann unser Unternehmen für einen angemessenen Zeitraum nach Abschluss des Dienstes weiterhin speichern. 4.4 Die Zwecke der Speicherung der Bestelldaten aus dem vorherigen Absatz umfassen, sind aber nicht beschränkt auf: (1) Bearbeitung von Kundenanfragen nach dem Verkauf; (2) Bearbeitung von Bestelländerungen, -stornierungen und Rückerstattungen; (3) Bearbeitung von Kundenbeschwerden; (4) Bestätigung der tatsächlichen Servicebedingungen; (5) Bearbeitung von verlorenen Gegenständen; (6) Bearbeitung von Verkehrsunfällen und Versicherungsangelegenheiten; (7) Bearbeitung von Zahlungsstreitigkeiten und Chargebacks; (8) Verhinderung von Betrug oder wiederholten Streitigkeiten; (9) Erfüllung von Buchhaltungs-, Steuer- und Prüfungsverpflichtungen; (10) Etablierung, Ausübung oder Wahrung der rechtmäßigen Rechte unseres Unternehmens; (11) Erfüllung der geltenden gesetzlichen Anforderungen in Japan. 4.5 Aufzeichnungen, die mit Zahlungen, Rückerstattungen, Transaktionen und Finanzen zu tun haben, kann unser Unternehmen gemäß den japanischen Gesetzen zur Buchhaltung, Besteuerung, Unternehmensführung und anderen anwendbaren gesetzlichen Anforderungen für den gesetzlichen oder vernünftig erforderlichen Zeitraum speichern. 4.6 Selbst wenn der Kunde die Bestellung storniert, die Bestellung abgeschlossen hat oder die Dienste unseres Unternehmens nicht mehr nutzt, kann unser Unternehmen die relevanten Transaktionsdaten weiterhin für den gesetzlich vorgeschriebenen oder vernünftig erforderlichen Zeitraum speichern, wenn dies gesetzlich erforderlich ist. 4.7 In der Regel wird unser Unternehmen keine vollständigen Kreditkartennummern, Sicherheitscodes (CVV), Kreditkarten-Passwörter oder andere hochsensiblen Zahlungsnachweise aktiv speichern, die nicht notwendig sind, um die Transaktionen abzuschließen. 4.8 Wenn der Kunde die Zahlung über einen Drittanbieter von Zahlungsdiensten vornimmt, können einige Zahlungsinformationen von dem betreffenden Zahlungsdienstleister gemäß seinen eigenen gesetzlichen Verpflichtungen, Datenaufbewahrungspolitiken und Sicherheitsregeln gespeichert werden. Unser Unternehmen hat keine direkte Kontrolle über die Daten, die Drittanbieter von Zahlungsdiensten gesetzlich unabhängig speichern. 4.9 Unser Unternehmen kann E-Mails, WhatsApp-Nachrichten, Aufzeichnungen von Website-Anfragen, Bestellnotizen und andere notwendige Kommunikationsaufzeichnungen im Zusammenhang mit den Kundenservices speichern. 4.10 Die in dem vorhergehenden Absatz genannten Kommunikationsaufzeichnungen können zur Bestätigung der Kundenanforderungen, zum Nachweis von Bestelländerungen oder -stornierungen, zur Lösung von Beschwerden, zur Bearbeitung von Rückerstattungen, zur Bestätigung von Abholzeiten und -orten, zur Bearbeitung von No-Show-Streitigkeiten, zur Bearbeitung von Chargebacks und zur Lösung anderer dienstbezogener Streitigkeiten verwendet werden. 4.11 Kommunikationsaufzeichnungen, die sich auf spezifische Bestellungen beziehen, können zusammen mit den relevanten Bestelldaten gespeichert werden, je nach den Anforderungen an die Speicherung. 4.12 Für offensichtlich temporäre Kommunikationen, die nicht mit der Auftragsausführung oder gesetzlichen Verpflichtungen zusammenhängen und die ihre geschäftliche Notwendigkeit verloren haben, kann unser Unternehmen regelmäßig gemäß internen Verwaltungsrichtlinien löschen oder bereinigen. 4.13 Personenbezogene Daten, die mit Verkehrsunfällen, Fahrzeugschäden, Verletzungen von Passagieren, Versicherungsansprüchen, polizeilichen Ermittlungen, Rechtsstreitigkeiten, Schiedsverfahren, Zahlungsstreitigkeiten oder anderen rechtlichen Streitigkeiten in Zusammenhang stehen, kann unser Unternehmen bis zur endgültigen Klärung der betreffenden Angelegenheiten und bis zum Ablauf der geltenden gesetzlichen Rechte speichern. 4.14 Wenn unser Unternehmen vernünftigerweise voraussehen kann, dass eine Bestellung zu einem Rechtsstreit, Chargeback, Versicherungsanspruch, Beschwerde, Untersuchung oder anderen Streitigkeiten führen könnte, kann unser Unternehmen die betreffenden Daten auch dann für den Zeitraum, der zur Bearbeitung der Angelegenheit vernünftig erforderlich ist, aufschieben, selbst wenn die betreffenden Daten nach den üblichen internen Aufbewahrungsrichtlinien gelöscht werden könnten. 4.15 Die in dem vorhergehenden Absatz genannte Aufschiebung der Löschung gilt nur für Informationen, die vernünftigerweise mit bestimmten Streitigkeiten oder rechtlichen Angelegenheiten in Zusammenhang stehen, und darf nicht als Grundlage für die unbegrenzte Speicherung aller Kundeninformationen verwendet werden. 4.16 Wenn ein Gericht, die Polizei, die Steuerbehörde, eine Verwaltungsbehörde, eine Aufsichtsbehörde oder eine andere gesetzlich befugte Stelle von unserem Unternehmen verlangt, relevante Informationen zu speichern, kann unser Unternehmen die Speicherdauer der relevanten Informationen gemäß den geltenden Gesetzen und rechtmäßigen Anforderungen verlängern. 4.17 Für die Kontoinformationen der Kunden, wenn die Website eine Kundenkontofunktion bietet, kann unser Unternehmen die Informationen speichern, die zur Pflege des Kontos und zur Bereitstellung der entsprechenden Funktionen während der Dauer des Kundenkontos erforderlich sind. 4.18 Nach der Kündigung des Kundenkontos wird unser Unternehmen die nicht mehr benötigten Informationen gemäß der Art der Informationen und den geltenden Gesetzen löschen, anonymisieren oder anderweitig behandeln; dies gilt jedoch nicht für Informationen, die gesetzlich aufbewahrt werden müssen oder die zur Bearbeitung bestehender Bestellungen, Streitigkeiten, Zahlungen, steuerlichen Angelegenheiten und anderer rechtmäßiger Angelegenheiten erforderlich sind. 4.19 Der Kunde hat das Recht, gemäß den geltenden japanischen Datenschutzgesetzen die Löschung, die Einstellung der Nutzung, die Einstellung der Bereitstellung an Dritte oder andere gesetzlich zulässige Anforderungen in Bezug auf die von unserem Unternehmen gehaltenen personenbezogenen Daten zu beantragen. 4.20 Wenn der Kunde einen Antrag auf Löschung personenbezogener Daten stellt, kann unser Unternehmen den Kunden auffordern, vernünftig notwendige Informationen bereitzustellen, um die Identität des Antragstellers zu bestätigen und zu überprüfen, ob er berechtigt ist, die betreffende Anfrage zu stellen. 4.21 Nach angemessener Identitätsprüfung, wenn die betreffenden personenbezogenen Daten nicht mehr zur Verarbeitung oder Speicherung erforderlich sind und keine gesetzlichen Anforderungen oder andere rechtmäßige Aufbewahrungsgründe bestehen, wird unser Unternehmen gemäß den geltenden japanischen Gesetzen Maßnahmen zur Löschung, Einstellung der Nutzung, Anonymisierung oder andere geeignete Maßnahmen ergreifen. 4.22 Der Antrag des Kunden auf Löschung bedeutet nicht automatisch, dass unser Unternehmen alle Informationen, die mit diesem Kunden verbunden sind, sofort löschen muss. 4.23 In den folgenden Fällen kann unser Unternehmen gesetzlich nicht sofort alle oder Teile der personenbezogenen Daten löschen: (1) Japanische Gesetze verlangen die fortgesetzte Speicherung; (2) Buchhaltungs-, Steuer- oder Prüfungsunterlagen müssen gesetzlich aufbewahrt werden; (3) Die Bestellung ist noch nicht abgeschlossen; (4) Die Rückerstattung ist noch nicht abgeschlossen; (5) Zahlungsstreitigkeiten oder Chargebacks sind noch nicht gelöst; (6) Verkehrsunfälle oder Versicherungsansprüche sind noch nicht gelöst; (7) Kundenbeschwerden oder andere Streitigkeiten sind noch nicht gelöst; (8) Es gibt laufende oder vernünftigerweise erwartete Rechtsstreitigkeiten, Schiedsverfahren, Ermittlungen oder andere rechtliche Verfahren; (9) Es ist notwendig, Informationen zur Verhinderung von Betrug, wiederholten Rückerstattungen oder Missbrauch von Dienstleistungen im gesetzlich zulässigen Rahmen aufzubewahren; (10) Es ist notwendig, Informationen zur Etablierung, Ausübung oder Wahrung rechtlicher Rechte aufzubewahren; (11) Andere Situationen, in denen japanische Gesetze die fortgesetzte Speicherung erlauben oder verlangen. 4.24 Wenn der Kunde einen Löschantrag stellt, aber einige Daten gesetzlich oder auf der Grundlage anderer rechtlicher Gründe weiterhin aufbewahrt werden müssen, kann unser Unternehmen die nicht mehr benötigten Teile löschen und die Nutzung der Teile, die aufbewahrt werden müssen, einschränken. 4.25 Für Informationen, die aus rechtlichen, steuerlichen, buchhalterischen, streitigen oder anderen rechtmäßigen Gründen weiterhin aufbewahrt werden, wird unser Unternehmen grundsätzlich keine Marketing- oder andere unnötige Zwecke verwenden, die nicht mit den Aufbewahrungszwecken in Zusammenhang stehen. 4.26 Unser Unternehmen kann regelmäßig personenbezogene Daten überprüfen, die die angemessene Aufbewahrungsfrist überschritten haben, ihren Verwendungszweck verloren haben und keine rechtlichen Grundlagen für die Fortsetzung der Speicherung bestehen, und je nach tatsächlicher Situation Maßnahmen wie Löschung, Zerstörung, De-Identifizierung, Anonymisierung oder andere geeignete Maßnahmen ergreifen. 4.27 Bei der Löschung elektronischer Daten wird unser Unternehmen angemessene Maßnahmen gemäß der Systemstruktur, dem Datentyp, den technischen Bedingungen und den angemessenen Sicherheitsstandards ergreifen, um sicherzustellen, dass die betreffenden Daten nicht mehr über das normale Geschäftssystem verwendet werden können. 4.28 Bei der Zerstörung von Papierdokumenten, die personenbezogene Daten enthalten, kann unser Unternehmen je nach Sensibilität der Daten Maßnahmen wie Schreddern, sichere Zerstörung oder andere angemessene Methoden ergreifen, um das Risiko zu verringern, dass personenbezogene Daten unbefugt wiederhergestellt oder verwendet werden. 4.29 Aufgrund von Datenbank-Backups, Server-Backups, Katastrophenschutzsystemen, Sicherheitsprotokollen oder anderen technischen Gründen können gelöschte Informationen für einen bestimmten Zeitraum weiterhin in den Backup-Systemen vorhanden sein. 4.30 Für die in dem vorhergehenden Absatz genannten Backup-Daten kann unser Unternehmen möglicherweise nicht sofort die Informationen eines Kunden aus jedem historischen Backup nach der Löschanfrage des Kunden einzeln löschen. 4.31 Unser Unternehmen wird angemessene Zugriffs- und Sicherheitsmanagementmaßnahmen für die Backup-Daten ergreifen. Die entsprechenden Backups, die den festgelegten Aufbewahrungszeitraum überschreiten, müssen gemäß den Backup-Rotations-, Überschreibungs-, Lösch- oder Zerstörungsmechanismen unseres Unternehmens behandelt werden. 4.32 Wenn aufgrund der Systemwiederherstellung historische Backups, die zuvor gelöschte oder eingeschränkte Informationen enthalten, erneut geladen werden, wird unser Unternehmen innerhalb der zumutbaren Grenzen notwendige Maßnahmen ergreifen, um zu verhindern, dass die betreffenden Informationen wieder in unnötige tägliche Verarbeitungsprozesse gelangen. 4.33 Unser Unternehmen kann in rechtlichen und vernünftig notwendigen Fällen einige Daten anonymisieren, aggregieren oder anonymisieren, um sie für Geschäftsanalysen, Serviceverbesserungen, Betriebsstatistiken, Bedarfsprognosen, Sicherheitsanalysen und andere legale Zwecke zu verwenden. 4.34 Wenn die betreffenden Daten nach der Verarbeitung nicht mehr vernünftig verwendet werden können, um eine bestimmte Person zu identifizieren, kann unser Unternehmen diese Daten gemäß den japanischen Gesetzen als anonym verarbeitete Informationen, aggregierte Informationen oder andere entsprechende rechtliche Kategorien verwalten und verwenden. 4.35 Unser Unternehmen darf nicht einfach durch die Löschung des Namens des Kunden die Daten, die weiterhin leicht durch Telefonnummer, E-Mail, Bestellnummer, genaue Reiseroute oder andere Informationen identifiziert werden können, als ausreichend anonymisiert betrachten. 4.36 Bei der Durchführung von Anonymisierungs- oder De-Identifizierungsmaßnahmen muss unser Unternehmen angemessene und notwendige Maßnahmen ergreifen, die auf der Natur der Daten, dem Risiko der Re-Identifizierung, dem Verarbeitungszweck und den geltenden Gesetzen basieren. 4.37 In der Regel wird unser Unternehmen keine unangemessene Wiederzuordnung mit anderen Informationen vornehmen, um Daten, die rechtmäßig anonymisiert wurden und nicht wieder identifiziert werden sollten, erneut zu identifizieren, es sei denn, die japanischen Gesetze erlauben oder verlangen etwas anderes. 4.38 Unser Unternehmen kann Protokolle über den Zugriff auf die Website und das System, Sicherheitsprotokolle, Anmeldeprotokolle, IP-Adressen, Geräteinformationen, Fehlerprotokolle und andere technische Daten speichern, die durch den Betrieb der Website und des Systems entstehen, um die Sicherheit der Website und des Systems zu gewährleisten, unbefugten Zugriff zu verhindern, Systemfehler zu untersuchen und Betrug zu verhindern. 4.39 Die technischen Informationen gemäß dem vorhergehenden Absatz sollten eine angemessene Speicherdauer haben, die auf ihrem Sicherheitszweck, dem Risikograd und den gesetzlichen Anforderungen basiert, und sollten gelöscht, überschrieben, anonymisiert oder anderweitig angemessen behandelt werden, wenn sie nicht mehr eine angemessene Sicherheits- oder geschäftliche Notwendigkeit haben. 4.40 Wenn unser Unternehmen feststellt, dass personenbezogene Daten aufgrund von Fehlern, doppelten Aufzeichnungen oder anderen Gründen nicht mehr genau sind, kann es je nach tatsächlicher Situation Korrekturen, Aktualisierungen, Zusammenführungen, Löschungen oder andere notwendige Maßnahmen ergreifen. 4.41 Kunden können auch gemäß dieser "Datenschutzrichtlinie" und den geltenden japanischen Gesetzen von unserem Unternehmen verlangen, dass personenbezogene Daten, die rechtlich zu korrigieren sind, korrigiert, ergänzt oder gelöscht werden. 4.42 Wenn der Kunde nur die Änderung der Telefonnummer, der E-Mail-Adresse, der Abholadresse, der Flugnummer oder anderer Bestellinformationen beantragt, sollte die Frage, ob dieser Antrag eine Korrektur personenbezogener Daten darstellt und ob er gleichzeitig eine Änderung der Bestellung darstellt, je nach den spezifischen Umständen separat behandelt werden. 4.43 Der Kunde darf nicht durch einen Antrag auf Löschung personenbezogener Daten die Zerstörung von Buchhaltungsunterlagen, Transaktionsunterlagen, Unfallberichten, Beweismitteln oder anderen Informationen, die gesetzlich aufbewahrt werden müssen, verlangen. 4.44 Ebenso darf unser Unternehmen nicht nur mit "internen Aufzeichnungen", "Unternehmensrichtlinien" oder "Systemanforderungen" unbegrenzt die rechtlichen Anfragen der Kunden zur Löschung, Einstellung der Nutzung oder anderen Rechten an personenbezogenen Daten ablehnen, wenn es an einem vernünftigen Zweck oder einer rechtlichen Grundlage fehlt. 4.45 Wenn der Kunde einen Antrag auf Löschung personenbezogener Daten, Einstellung der Nutzung oder andere verwandte Anfragen stellt, wird unser Unternehmen die Anfrage nach Abschluss der erforderlichen Identitätsprüfung gemäß dem Inhalt der Anfrage, der Art der Informationen und den geltenden japanischen Gesetzen prüfen und bearbeiten. 4.46 Wenn unser Unternehmen rechtlich entscheidet, dass es die Anfrage des Kunden nicht vollständig erfüllen kann, wird unser Unternehmen dem Kunden die Gründe oder relevanten Grundlagen mitteilen, warum die Anfrage nicht vollständig bearbeitet werden kann. 4.47 Wenn personenbezogene Daten bereits an Dritte weitergegeben wurden, wird unser Unternehmen, wenn der Kunde eine Anfrage zur Löschung oder zur Einstellung der Bereitstellung an Dritte stellt, gemäß den geltenden japanischen Gesetzen und den tatsächlichen Verarbeitungsbeziehungen entscheiden, ob Maßnahmen wie die Einstellung der Bereitstellung, die Benachrichtigung der betroffenen Parteien oder andere notwendige Maßnahmen erforderlich sind. 4.48 Für Informationen, die von Dritten gemäß ihren eigenen unabhängigen rechtlichen Beziehungen kontrolliert und verarbeitet werden, wie Banken, Kreditkartenunternehmen, Zahlungsdienstleister, OTA oder andere unabhängige Datenverarbeitungseinheiten, muss der Kunde möglicherweise entsprechende Anfragen direkt an die betreffenden Dritten richten. 4.49 Die von unserem Unternehmen ergriffenen Maßnahmen zur Speicherung, Löschung, Zerstörung, Anonymisierung und Verwaltung von Backups personenbezogener Daten sollten mit der Sensibilität der Informationen, dem Umfang der Verarbeitung, der technischen Durchführbarkeit, den potenziellen Risiken und der Art des Unternehmens unseres Unternehmens in Einklang stehen. 4.50 Unser Unternehmen wird die Regeln zur Speicherung und Löschung personenbezogener Daten nach Änderungen der Geschäftssysteme, Änderungen der Gesetze und Vorschriften, Sicherheitsrisiken und tatsächlichen Betriebsbedingungen überprüfen und anpassen. 4.51 Die in diesem Kapitel festgelegten Aufbewahrungsfristen bedeuten nicht, dass alle Kategorien personenbezogener Daten die exakt gleichen Aufbewahrungsfristen haben müssen. Verschiedene Daten können je nach gesetzlichen Verpflichtungen, Geschäftszwecken und Risikosituationen unterschiedliche Aufbewahrungsfristen haben. 4.52 Wenn die japanischen Gesetze für bestimmte personenbezogene Daten, Transaktionsdaten, Buchhaltungsdaten, Steuerdaten, Unfallberichte oder andere Aufzeichnungen klare Mindest- oder Höchstaufbewahrungsfristen festlegen, wird unser Unternehmen vorrangig die entsprechenden zwingenden gesetzlichen Bestimmungen einhalten. 4.53 Unser Unternehmen darf nicht auf der Grundlage dieses Kapitels die Rechte der Kunden in Bezug auf personenbezogene Daten, die sie gemäß den geltenden japanischen Gesetzen haben, umgehen. 4.54 Alle Bestimmungen dieses Kapitels gelten nur im Rahmen der von den japanischen Gesetzen erlaubten Grenzen. Im Falle eines Konflikts zwischen den Bestimmungen dieses Kapitels und den zwingenden gesetzlichen Bestimmungen zum Schutz personenbezogener Daten in Japan haben die entsprechenden zwingenden gesetzlichen Bestimmungen Vorrang.
Sicherheitsmanagementmaßnahmen für persönliche Informationen
5.1 Unser Unternehmen wird angemessene und notwendige organisatorische, personelle, physische und technische Sicherheitsmaßnahmen ergreifen, um die Offenlegung, den Verlust, die Zerstörung, die Veränderung, den unbefugten Zugriff, die missbräuchliche Nutzung oder andere Sicherheitsvorfälle von persönlichen Informationen der Kunden zu verhindern, basierend auf der Art, der Menge, dem Verwendungszweck, der Aufbewahrungsmethode und den damit verbundenen Risiken der verarbeiteten persönlichen Informationen. 5.2 Unser Unternehmen wird ein angemessenes Sicherheitsmanagementsystem für persönliche Informationen gemäß dem japanischen Gesetz über den Schutz persönlicher Informationen und anderen anwendbaren Gesetzen und Vorschriften einrichten und notwendige Überprüfungen, Wartungen und Verbesserungen der relevanten Sicherheitsmaßnahmen in Übereinstimmung mit dem Geschäftsinhalte, der technischen Umgebung und den Risikoänderungen durchführen. 5.3 Unser Unternehmen wird angemessene Anstrengungen unternehmen, um sicherzustellen, dass nur die Direktoren, Mitarbeiter, Fahrer, Disponenten, Kundenservicemitarbeiter, Finanzmitarbeiter, Systemadministratoren und andere autorisierte Personen, die aufgrund ihrer Arbeitsaufgaben tatsächlich auf persönliche Informationen zugreifen müssen, dies tun können. 5.4 Unser Unternehmen kann je nach tatsächlichem Geschäftsbedarf unterschiedliche Zugriffsrechte für interne Systeme, Bestell-Backends, Kundenverwaltungssysteme, E-Mails, Cloud-Dienste, Server, Dateispeichersysteme und andere Systeme, die persönliche Informationen betreffen, festlegen. 5.5 Unser Unternehmen wird grundsätzlich die Zugriffsrechte auf persönliche Informationen nach den Prinzipien der "Geschäftsnotwendigkeit" und "minimalen erforderlichen Berechtigungen" zuweisen, um zu vermeiden, dass unbeteiligte Personen Zugang zu den persönlichen Informationen der Kunden erhalten, die nicht mit ihren Aufgaben in Verbindung stehen. 5.6 Für Personen, die das Unternehmen verlassen haben, versetzt wurden, nicht mehr an relevanten Geschäften teilnehmen oder aus anderen Gründen keinen Zugriff auf persönliche Informationen mehr benötigen, wird unser Unternehmen im Rahmen des Zumutbaren und Machbaren rechtzeitig die entsprechenden Zugriffsrechte auf Systeme und Daten widerrufen, einstellen oder anpassen. 5.7 Unser Unternehmen kann je nach Wichtigkeit des Systems und technischen Bedingungen Maßnahmen wie Passwortschutz, Identitätsprüfung, Mehrfaktorauthentifizierung, Zugriffsrestriktionen, Sitzungsmanagement oder andere geeignete Authentifizierungsmaßnahmen für Konten, die persönliche Informationen betreffen, ergreifen. 5.8 Personen, die Zugang zu den Systemen unseres Unternehmens erhalten, dürfen ihre Konten, Passwörter, Bestätigungscodes, Authentifizierungsinformationen oder andere Zugangsberechtigungen nicht unbefugt an Dritte weitergeben, teilen, verkaufen, vermieten oder offenlegen. 5.9 Wenn ein Konto, Passwort, Gerät oder andere Zugangsberechtigungen möglicherweise gestohlen, offengelegt oder unbefugt genutzt wurden, sollten die betreffenden Personen dies umgehend unserem Unternehmen melden, und unser Unternehmen kann je nach tatsächlicher Situation notwendige Sicherheitsmaßnahmen wie Passwortänderungen, Kontosperrungen, Sitzungsbeendigung, Widerruf von Berechtigungen oder andere notwendige Maßnahmen ergreifen. 5.10 Unser Unternehmen kann je nach Art des Systems und der technischen Machbarkeit notwendige Anmeldeprotokolle, Betriebsprotokolle, Zugriffsprotokolle, anomale Zugriffsprotokolle oder andere Sicherheitsprotokolle aufbewahren, um die Systemwartung, Sicherheitsuntersuchungen, Betrugsprävention und die Behandlung von Sicherheitsvorfällen mit persönlichen Informationen zu ermöglichen. 5.11 Für Kundenbestellinformationen, Kontaktdaten, Reiseinformationen, Fahrerzuweisungen, Zahlungsstatus und andere Geschäftsdaten wird unser Unternehmen entsprechende Zugriffsrechte gemäß den tatsächlichen Geschäftsbedürfnissen festlegen und versuchen, zu vermeiden, dass unbeteiligte Personen unnötige Informationen erhalten. 5.12 Bei der Bereitstellung von Kundendaten an Fahrer wird unser Unternehmen grundsätzlich nur die Informationen bereitstellen, die für die Durchführung der entsprechenden Transportdienstleistung vernünftigerweise erforderlich sind, einschließlich, aber nicht beschränkt auf den Namen des Passagiers, Telefonnummer, WhatsApp oder andere notwendige Kontaktdaten, Abholzeit, Abholort, Zielort, Fluginformationen, Anzahl der Passagiere, Gepäckinformationen und besondere Anforderungen, die direkt mit diesem Service verbunden sind. 5.13 Fahrer, Reiseleiter, kooperierende Transportmitarbeiter und andere Personen, die Kundendaten zur Erfüllung spezifischer Aufträge erhalten, dürfen die entsprechenden persönlichen Informationen nicht für private Zwecke, Marketingzwecke oder andere nicht autorisierte Zwecke außerhalb der Ausführung dieses Auftrags verwenden. 5.14 Unser Unternehmen kann von Mitarbeitern, Fahrern, Auftragnehmern, Partnern und anderen Personen, die Zugang zu persönlichen Informationen haben, die Einhaltung von Vertraulichkeitsverpflichtungen, internen Managementregeln und Anforderungen an die Sicherheit persönlicher Informationen verlangen. 5.15 Ohne die Genehmigung unseres Unternehmens dürfen die betreffenden Personen keine Kundeninformationen unbefugt fotografieren, kopieren, herunterladen, exportieren, drucken, weiterleiten, offenlegen oder über private soziale Medien verbreiten, es sei denn, es ist vernünftigerweise notwendig, um den Service abzuschließen. 5.16 Für Kundeninformationen, die per E-Mail, WhatsApp, Telefon, SMS oder anderen Instant-Messaging-Tools verarbeitet werden, wird unser Unternehmen angemessene Verwaltungsmaßnahmen gemäß den tatsächlichen Geschäftsbedürfnissen ergreifen und das betreffende Personal auffordern, zu vermeiden, dass Kundendaten an unbeteiligte Personen gesendet werden. 5.17 Wenn es notwendig ist, Kommunikationsgruppen zwischen Kunden, Fahrern, Disponenten oder anderen Servicemitarbeitern zu erstellen, wird unser Unternehmen nach Möglichkeit die Verwendung persönlicher Informationen in der Gruppe auf den Abschluss des entsprechenden Auftrags und die notwendige Nachbetreuung beschränken. 5.18 Nach Abschluss des Auftrags, wenn die entsprechende Instant-Messaging-Gruppe oder der Kommunikationskanal keine geschäftliche Notwendigkeit mehr hat, kann unser Unternehmen je nach tatsächlicher Betriebssituation die Nutzung, Schließung, den Austritt, das Löschen oder die Einschränkung der fortgesetzten Nutzung der entsprechenden Gruppen und Daten einstellen, es sei denn, es handelt sich um Aufzeichnungen, die gesetzlich oder zur Bearbeitung von Streitigkeiten aufbewahrt werden müssen. 5.19 Unser Unternehmen wird angemessene Sicherheitsmaßnahmen für Bürocomputer, mobile Geräte, Server, Datenbanken, Cloud-Speicher, Backend-Management-Systeme und andere Geräte oder Systeme ergreifen, die möglicherweise persönliche Informationen speichern, basierend auf der tatsächlichen Situation. 5.20 Die Sicherheitsmaßnahmen gemäß dem vorhergehenden Absatz können unter anderem Passwortschutz, Gerätesperrung, Zugriffskontrolle, Firewalls, Sicherheitsupdates, Malware-Schutz, Datensicherung, Protokollierung, Berechtigungsmanagement, Kommunikationsverschlüsselung und andere technische Maßnahmen umfassen, die dem Risikoniveau angemessen sind. 5.21 Unser Unternehmen wird angemessene Anstrengungen unternehmen, um wichtige Sicherheitsupdates, Sicherheitslückenbehebungen oder andere notwendige Sicherheitsmaßnahmen, die mit den verwendeten Systemen zusammenhängen, rechtzeitig zu installieren oder umzusetzen, um das Risiko der Ausnutzung bekannter Sicherheitsanfälligkeiten zu verringern. 5.22 Unser Unternehmen wird, basierend auf der Geschäftskontinuität und den Anforderungen an die Datensicherheit, angemessene Backups wichtiger Geschäftsdaten durchführen und die Backup-Methoden, die Backup-Frequenz und die Aufbewahrungsdauer basierend auf der Wichtigkeit der Daten, der Systemumgebung und den tatsächlichen Betriebsbedürfnissen festlegen. 5.23 Für die Backup-Daten wird unser Unternehmen angemessene Zugriffssteuerungen und Sicherheitsmaßnahmen basierend auf den tatsächlichen technischen Bedingungen ergreifen, um das Risiko des unbefugten Zugriffs, der Kopie, der Veränderung oder der Offenlegung von Backup-Dateien zu verringern. 5.24 Unser Unternehmen wird angemessene Anstrengungen unternehmen, um zu vermeiden, dass Datenbanken, Bestelldateien oder andere sensible Dokumente, die eine große Menge an persönlichen Informationen enthalten, langfristig auf nicht autorisierten persönlichen Geräten oder in öffentlichen Speicherbereichen ohne angemessene Sicherheitsmaßnahmen gespeichert werden. 5.25 Wenn aufgrund der geschäftlichen Notwendigkeit Laptops, Handys, Tablets oder andere mobile Geräte zur Verarbeitung von Kundeninformationen verwendet werden, kann unser Unternehmen je nach Art des Geräts angemessene Sicherheitsmaßnahmen wie Passwörter, Bildschirmsperren, Identitätsprüfungen, Fernverwaltung oder andere angemessene Sicherheitsmaßnahmen ergreifen. 5.26 Wenn Geräte, die zur Verarbeitung persönlicher Informationen verwendet werden, verloren gehen, gestohlen werden oder einem Risiko des unbefugten Zugriffs ausgesetzt sind, wird unser Unternehmen je nach spezifischer Situation angemessene Maßnahmen wie Kontosperrung, Passwortänderung, Fernabmeldung, Fernlöschung, Widerruf von Zugriffsrechten oder andere angemessene Maßnahmen ergreifen. 5.27 Für in Papierform aufbewahrte Kundeninformationen, Bestelldaten, Unfallberichte, Buchhaltungsunterlagen oder andere Dokumente, die persönliche Informationen enthalten, wird unser Unternehmen angemessene Aufbewahrungs- und Zugriffsbegrenzungsmaßnahmen basierend auf der Natur der Informationen ergreifen. 5.28 Für persönliche Informationen in Papierform, die nicht mehr aufbewahrt werden müssen, kann unser Unternehmen je nach Sensibilität der Informationen Maßnahmen wie Schreddern, sichere Zerstörung oder andere angemessene Methoden ergreifen, um das Risiko einer unbefugten Wiederherstellung oder Nutzung der Informationen zu verringern. 5.29 Wenn unser Unternehmen persönliche Informationen über das Internet überträgt, kann es je nach den technischen Bedingungen der relevanten Systeme und Dienste angemessene verschlüsselte Kommunikationsmaßnahmen wie HTTPS, TLS oder andere Maßnahmen ergreifen, um das Risiko der illegalen Abfangung, Veränderung oder des Diebstahls von Daten während der Übertragung zu verringern. 5.30 Für besonders wichtige Kontoberechtigungen, Administratorrechte, Datenbankzugriffsrechte und andere Hochrisikoberechtigungen kann unser Unternehmen strengere Zugriffssteuerungs- und Identitätsprüfungsmaßnahmen als für normale Konten ergreifen. 5.31 Grundsätzlich wird unser Unternehmen die Kunden nicht auffordern, vollständige Bankkarten-Passwörter, Bankkarten-Sicherheitscodes (CVV) oder Online-Banking-Passwörter auf herkömmliche Weise per E-Mail, WhatsApp, SMS oder anderen nicht geeigneten Kommunikationswegen zu übermitteln. 5.32 Wenn Kunden aktiv hochsensible Informationen über unsichere Kanäle an unser Unternehmen senden, kann unser Unternehmen die Kunden auffordern, dies zu unterlassen, und kann, wenn praktikabel, die betreffenden Informationen löschen, unkenntlich machen oder anderweitig angemessen behandeln. 5.33 Wenn unser Unternehmen externe Server, Cloud-Dienste, E-Mail-Dienste, Zahlungsdienste, Webtechnologiedienste, Kommunikationsdienste oder andere Drittanbietersysteme zur Verarbeitung persönlicher Informationen verwendet, wird es im Rahmen des Möglichen Anbieter auswählen, die über angemessene Sicherheitsmaßnahmen verfügen. 5.34 Für Dritte, die mit der Verarbeitung persönlicher Informationen im Auftrag unseres Unternehmens beauftragt sind, kann unser Unternehmen je nach Art des Dienstes, der verarbeiteten Informationskategorie und den damit verbundenen Risiken durch Verträge, Dienstleistungsbedingungen, Vertraulichkeitsverpflichtungen, Berechtigungssteuerung oder andere geeignete Mittel verlangen, dass sie angemessene Maßnahmen zum Schutz persönlicher Informationen ergreifen. 5.35 Für Systeme und Sicherheitsmaßnahmen, die unabhängig von Drittanbietern kontrolliert werden, kann unser Unternehmen nicht garantieren, dass kein drittes System jemals ausfällt, Ziel von Cyberangriffen wird, Datenlecks oder andere Sicherheitsvorfälle erleidet, aber unser Unternehmen wird im Rahmen der Anforderungen des japanischen Rechts angemessene Auswahl-, Überwachungs- und andere notwendige Verpflichtungen erfüllen. 5.36 Unser Unternehmen wird sich nicht von der Verantwortung für den Schutz persönlicher Informationen befreien, nur weil es "Drittanbietersysteme verwendet". 5.37 Wenn ein Sicherheitsvorfall bei einem Drittanbieter auftritt, der die persönlichen Informationen der Kunden unseres Unternehmens beeinträchtigen könnte, wird unser Unternehmen, sobald es von den relevanten Umständen Kenntnis hat, angemessene Untersuchungs-, Risikokontroll-, Benachrichtigungs- oder andere notwendige Maßnahmen in Abhängigkeit von der Art des Vorfalls, dem Umfang der Auswirkungen und den anwendbaren japanischen Gesetzen ergreifen. 5.38 Unser Unternehmen kann Schulungen oder notwendige Erinnerungen an Mitarbeiter und andere relevante Personen zur Sicherung persönlicher Informationen, Sicherheitsmanagement, Vertraulichkeitsverpflichtungen, Phishing-Prävention, Passwortsicherheit und andere notwendige Themen anbieten. 5.39 Unser Unternehmen kann je nach Umfang der Verarbeitung persönlicher Informationen, den geschäftlichen Risiken und der tatsächlichen Situation regelmäßige oder unregelmäßige Überprüfungen der Prozesse zur Verarbeitung persönlicher Informationen, der Zugriffsrechte, der Sicherheitsmaßnahmen und der relevanten internen Systeme durchführen. 5.40 Wenn bei den Überprüfungen offensichtliche Sicherheitsrisiken im Management persönlicher Informationen festgestellt werden, wird unser Unternehmen angemessene Maßnahmen zur Behebung, Anpassung der Berechtigungen, Systemreparatur, Prozessverbesserung oder andere notwendige Maßnahmen in Abhängigkeit vom Risiko und der technischen Machbarkeit ergreifen. 5.41 Wenn unser Unternehmen feststellt oder vernünftigerweise vermutet, dass eine Offenlegung, ein Verlust, eine Zerstörung, ein unbefugter Zugriff, ein böswilliger Angriff, ein Kontoeinbruch, eine falsche Übermittlung oder andere Sicherheitsvorfälle mit persönlichen Informationen vorliegen, wird unser Unternehmen eine notwendige Untersuchung basierend auf der Art des Vorfalls und dem Risiko durchführen. 5.42 Unser Unternehmen kann je nach den Ergebnissen der Untersuchung angemessene Kontrollmaßnahmen ergreifen, einschließlich, aber nicht beschränkt auf, das Stoppen des Zugriffs auf die betreffenden Systeme, das Ändern des Kontopassworts, das Widerrufen von Zugriffsrechten, das Isolieren betroffener Systeme, das Speichern relevanter Protokolle, das Kontaktieren von technischen Dienstleistern, das Verhindern weiterer Offenlegungen und andere angemessene Maßnahmen. 5.43 Wenn ein Sicherheitsvorfall mit persönlichen Informationen die Bedingungen erreicht, die nach den japanischen Gesetzen eine Meldung an die Kommission für den Schutz persönlicher Informationen oder andere zuständige Behörden erfordern, wird unser Unternehmen die entsprechenden Meldepflichten gemäß den anwendbaren Gesetzen erfüllen. 5.44 Wenn ein Sicherheitsvorfall mit persönlichen Informationen die Bedingungen erreicht, die nach den japanischen Gesetzen eine Benachrichtigung der betroffenen Kunden oder Personen erfordern, wird unser Unternehmen die betroffenen Personen gemäß den gesetzlichen Anforderungen und den tatsächlich praktikablen Methoden benachrichtigen. 5.45 Die vorherige Benachrichtigung kann je nach tatsächlicher Situation eine Zusammenfassung des Vorfalls, die möglicherweise betroffenen Informationskategorien, die möglichen Auswirkungen, die von unserem Unternehmen bereits ergriffenen oder zu ergreifenden Maßnahmen sowie die angemessenen Schutzmaßnahmen, die die Kunden ergreifen können, umfassen. 5.46 Bei der Bearbeitung von Sicherheitsvorfällen mit persönlichen Informationen kann unser Unternehmen nach Bedarf mit Serveranbietern, Zahlungsdienstleistern, Anbietern von Cybersicherheitsdiensten, Versicherungsunternehmen, Anwälten, der Polizei, Aufsichtsbehörden oder anderen notwendigen Dritten zusammenarbeiten, jedoch nur im rechtlich und vernünftigerweise notwendigen Rahmen Informationen bereitstellen. 5.47 Auch die Kunden sollten angemessene Maßnahmen ergreifen, um die Sicherheit ihrer eigenen Konten, E-Mails, Telefone, WhatsApp und anderer Kontakt- und Geräte, die mit den Dienstleistungen unseres Unternehmens in Verbindung stehen, zu schützen. 5.48 Die Verantwortung für Risiken, die durch die aktive Offenlegung von Kontopasswörtern, Bestätigungscodes, Bestellinformationen oder anderen persönlichen Daten durch Kunden an nicht beteiligte Dritte oder durch unbefugten Zugriff auf die Geräte, Konten oder Kommunikationsmittel der Kunden entstehen, wird basierend auf den spezifischen Fakten, den Verantwortlichkeiten der Parteien und den anwendbaren japanischen Gesetzen bestimmt. 5.49 Unser Unternehmen wird sich nicht von der Verantwortung befreien, die es aufgrund von vorsätzlichem, grob fahrlässigem oder anderen gesetzlich nicht ausschließbaren Handlungen für Schäden an persönlichen Informationen zu tragen hat. 5.50 Wenn Kunden feststellen, dass ihre Konten, Bestellinformationen, Kontaktdaten oder andere persönliche Daten, die mit unserem Unternehmen in Verbindung stehen, möglicherweise unbefugt genutzt wurden, sollten sie unser Unternehmen so schnell wie möglich über die veröffentlichten Kontaktinformationen benachrichtigen, damit unser Unternehmen die notwendigen Maßnahmen basierend auf der tatsächlichen Situation ergreifen kann. 5.51 Trotz der angemessenen Sicherheitsmanagementmaßnahmen, die unser Unternehmen ergreift, kann keine Internetkommunikation, elektronische Speicherung, Cloud-Computing, mobile Kommunikation oder Informationssystem garantieren, dass sie absolut sicher oder völlig frei von technischen Störungen, Cyberangriffen und anderen Risiken ist. 5.52 Die Bestimmungen des vorherigen Absatzes dürfen nicht so ausgelegt werden, dass unser Unternehmen von seiner Verantwortung für die Sicherheit persönlicher Informationen vollständig befreit ist. Unser Unternehmen wird weiterhin im Rahmen der geltenden japanischen Gesetze entsprechend der Ursache des Vorfalls, der Vorhersehbarkeit, der ergriffenen Sicherheitsmaßnahmen und der tatsächlichen Verantwortung des Unternehmens haften. 5.53 Unser Unternehmen wird die Sicherheitsmanagementmaßnahmen für persönliche Informationen entsprechend der Geschäftsentwicklung, technologischen Veränderungen, neuen Cyberrisiken, der Größe der Verarbeitung persönlicher Informationen und Änderungen der japanischen Gesetze und Vorschriften regelmäßig überprüfen und aktualisieren. 5.54 Die von unserem Unternehmen ergriffenen Sicherheitsmanagementmaßnahmen sollten an die Art, die Menge, die Verarbeitungszwecke und die potenziellen Risiken der verarbeiteten persönlichen Informationen angepasst werden und innerhalb eines angemessenen und praktikablen Rahmens kontinuierlich verbessert werden. 5.55 Wenn Kunden gesetzlich verlangen, dass unser Unternehmen die Sicherheitsmanagementmaßnahmen für ihre persönlichen Informationen offenlegt, kann unser Unternehmen angemessene Erklärungen abgeben, solange dies die Informationssicherheit unseres Unternehmens nicht beeinträchtigt, keine Geheimnisse Dritter offenbart, keine technischen Details veröffentlicht, die zur Angreifung von Systemen verwendet werden könnten, und im Rahmen der geltenden japanischen Gesetze erlaubt ist. 5.56 Alle Bestimmungen zu Sicherheitsmanagement, Haftungsbeschränkungen und Drittanbieterdiensten in diesem Kapitel gelten nur im Rahmen der geltenden japanischen Gesetze und schränken nicht die Verbraucherrechte, die Rechte an persönlichen Informationen und die rechtlichen Verpflichtungen ein, die unser Unternehmen gemäß den japanischen Gesetzen zu erfüllen hat.
Cookies, Website-Analysen und ähnliche Technologien
6.1 Diese Website kann Cookies, lokalen Speicher, Pixel-Tags, Protokolldateien, Website-Analysetools und andere ähnliche Technologien verwenden, um den normalen Betrieb der Website zu gewährleisten, notwendige Einstellungen zu speichern, die Sicherheit der Website zu erhöhen, die Nutzung der Website zu analysieren, die Benutzererfahrung zu verbessern und verwandte Geschäftsfunktionen zu unterstützen. 6.2 Cookies sind kleine Datendateien, die von der Website auf dem Gerät des Kunden gespeichert werden und zur Identifizierung von Browsern, zum Speichern von Spracheinstellungen, zum Aufrechterhalten des Anmeldestatus, zum Aufzeichnen von Benutzerpräferenzen, zur Unterstützung von Einkaufs- oder Buchungsprozessen und zum Abschluss anderer notwendiger Funktionen verwendet werden können. 6.3 Das Unternehmen kann unbedingt erforderliche Cookies verwenden, um grundlegende Funktionen der Website zu realisieren, einschließlich, aber nicht beschränkt auf: (1) Den normalen Betrieb der Website aufrechtzuerhalten; (2) Sprache- und Regionseinstellungen zu speichern; (3) Den Anmeldestatus des Kunden aufrechtzuerhalten; (4) Die Einreichung von Bestellungen und Zahlungsprozesse zu unterstützen; (5) Böswillige Angriffe, Betrug oder unregelmäßigen Zugriff zu verhindern; (6) Die Sicherheit der Website und des Kontos zu gewährleisten; (7) Notwendige Sitzungszustände aufzuzeichnen; (8) Andere grundlegende Funktionen der Website bereitzustellen, die von Kunden aktiv genutzt werden. 6.4 Für Cookies, die zur Realisierung grundlegender Funktionen der Website erforderlich sind, kann das Unternehmen diese im Rahmen des rechtlich Zulässigen ohne zusätzliche Zustimmung verwenden, sofern dies nach den geltenden japanischen Gesetzen erlaubt ist. 6.5 Das Unternehmen kann Website-Analysetools verwenden, um Zugriffs- und Nutzungsdaten zu sammeln, um die Anzahl der Seitenaufrufe, Benutzerpfade, Gerätekategorien, Browsertypen, Zugriffsquellen, Verweildauer auf Seiten, technische Fehler und andere Leistungsinformationen der Website zu verstehen. 6.6 Die Hauptziele der Website-Analyse umfassen: (1) Das Gesamtverhalten der Website zu verstehen; (2) Seiten- oder Systemfehler zu identifizieren; (3) Die Ladegeschwindigkeit der Seiten zu verbessern; (4) Die Struktur der Website und die Benutzererfahrung zu optimieren; (5) Mögliche Probleme im Bestellprozess zu analysieren; (6) Die Sicherheit der Website zu erhöhen; (7) Den Inhalt der Dienstleistungen und die technische Leistung zu verbessern. 6.7 Website-Analysetools können IP-Adressen, Geräteinformationen, Browserinformationen, aufgerufene Seiten, Zugriffszeiten, Quellseiten, Cookie-Identifikatoren und andere relevante technische Daten verarbeiten. 6.8 Bei der Erreichung der Analyseziele wird das Unternehmen angemessene Anstrengungen unternehmen, um unnötige direkte Identifikationen spezifischer Kunden zu minimieren, und kann aggregierte, anonymisierte oder andere geeignete Methoden zur Verarbeitung von Analysedaten verwenden. 6.9 Wenn diese Website Dienste von Drittanbietern zur Website-Analyse verwendet, können die betreffenden Drittanbieter bestimmte Website-Zugriffsdatensätze gemäß ihren technischen und rechtlichen Vereinbarungen verarbeiten. Das Unternehmen wird die betreffenden Dienste gemäß den geltenden japanischen Gesetzen und dieser Datenschutzrichtlinie angemessen verwalten. 6.10 Das Unternehmen kann Fehlerüberwachungs-, Leistungsüberwachungs- und Cybersicherheitswerkzeuge verwenden, um Website-Abstürze, Schnittstellenanomalien, Serverfehler, böswilligen Zugriff, anormale Anmeldungen, Netzwerkangriffe und andere technische Probleme zu erkennen. 6.11 Die vorgenannten Werkzeuge können automatisch gerätebezogene Informationen, Browserinformationen, Netzwerkinformationen, IP-Adressen, Fehlerprotokolle und andere angemessen notwendige technische Daten im Zusammenhang mit Systemfehlern sammeln. 6.12 Das Unternehmen kann Karten-, Adresssuch-, Routenberechnungs-, Standort- und Navigationsbezogene Technologien verwenden, um Kunden bei der Eingabe von Abholorten und Zielen, der Berechnung von Routen, der Bestätigung von Servicebereichen und der Durchführung von Fahrzeugdispositionen zu unterstützen. 6.13 Bei der Verwendung von Karten- oder Adressdiensten können die vom Kunden eingegebenen Standortinformationen von den entsprechenden Karten- oder technischen Dienstanbietern verarbeitet werden. Das Unternehmen wird bestreben, unnötige Kundenidentitätsinformationen an die entsprechenden Dienstanbieter zu vermeiden, um Adress- oder Routenfunktionen zu realisieren. 6.14 Diese Website kann Technologien von Drittanbietern zur Unterstützung von Kunden bei der Durchführung von Zahlungen mit Kreditkarten, elektronischen Geldbörsen oder anderen Zahlungsmethoden verwenden. Zahlungsseiten können Cookies oder ähnliche Technologien zur Sicherheitsüberprüfung, Risikokontrolle, Zahlungsstatusverwaltung und Betrugsprävention verwenden. 6.15 Die durch die betreffenden Zahlungstechnologien erzeugten Informationen können von den Zahlungsdienstanbietern gemäß ihren eigenen gesetzlichen Verpflichtungen, Datenschutzrichtlinien und Sicherheitsregeln unabhängig verarbeitet werden. 6.16 Wenn diese Website Funktionen für Kundenkonten anbietet, kann sie Cookies oder ähnliche Technologien verwenden, um den Anmeldestatus, die Kontositzungen und Sicherheitsauthentifizierungsinformationen zu speichern, um zu vermeiden, dass Kunden sich auf jeder Seite erneut anmelden müssen. 6.17 Das Unternehmen kann sprach- oder regionsbezogene Cookies verwenden, um die vom Kunden gewählte Sprache, Währungsanzeige oder andere Website-Präferenzen zu speichern, um den Kunden bei einem erneuten Besuch eine bequemere Benutzererfahrung zu bieten. 6.18 Das Unternehmen kann funktionale Cookies verwenden, um bestimmte Website-Einstellungen, die der Kunde aktiv ausgewählt hat, zu speichern, wird jedoch nicht allein aus diesem Grund das Verhalten des Kunden auf anderen nicht verwandten Websites unbegrenzt verfolgen. 6.19 Wenn das Unternehmen in Zukunft Werbe-Cookies, Remarketing-Technologien, Cross-Site-Tracking-Tools oder andere Marketingtechnologien verwendet, die rechtlich die Zustimmung des Kunden erfordern, wird das Unternehmen gemäß den geltenden japanischen Gesetzen die erforderlichen Informations- und Zustimmungsmanagementmaßnahmen ergreifen, bevor es die betreffenden Technologien aktiviert. 6.20 Für nicht notwendige Cookies oder ähnliche Technologien, die gesetzlich die Zustimmung des Kunden erfordern, können Kunden grundsätzlich über das auf der Website bereitgestellte Cookie-Einstellungswerkzeug wählen, ob sie diese akzeptieren, ablehnen oder die entsprechenden Kategorien anpassen möchten. 6.21 Nachdem Kunden nicht notwendige Cookies abgelehnt haben, sollten die grundlegenden Buchungs-, Abhol- und notwendigen Dienstleistungsfunktionen der Website grundsätzlich nicht unangemessen eingeschränkt werden; jedoch können einige personalisierte, analytische oder zusätzliche Funktionen möglicherweise nicht ordnungsgemäß funktionieren. 6.22 Kunden können Cookies über die Browsereinstellungen löschen, einschränken oder blockieren. Die Einstellmethoden können je nach Browser und Gerät unterschiedlich sein, und Kunden können diese entsprechend den Funktionen ihres verwendeten Browsers verwalten. 6.23 Wenn Kunden alle Cookies, einschließlich der für den Betrieb der Website erforderlichen Cookies, vollständig blockieren, funktionieren möglicherweise einige Funktionen der Website, Anmeldefunktionen, Bestellfunktionen, Spracheinstellungen oder Zahlungsprozesse nicht ordnungsgemäß. 6.24 Wenn Kunden Cookies löschen, müssen zuvor gespeicherte Spracheinstellungen, Kontositzungen, Präferenzen oder andere Website-Einstellungen möglicherweise erneut ausgewählt oder erneut angemeldet werden. 6.25 Das Unternehmen wird nicht ablehnen, Kunden wesentliche Transportdienstleistungen anzubieten, die bereits auf andere normale Weise abgeschlossen werden können, nur weil Kunden analytische oder Marketing-Cookies ablehnen, die rechtlich abgelehnt werden können. 6.26 Das Unternehmen kann die verwendeten Cookies oder ähnlichen Technologien anpassen, basierend auf Änderungen der Website-Funktionen, technologischen Aktualisierungen, Änderungen der Dienstanbieter und rechtlichen Anforderungen. 6.27 Wenn relevante Anpassungen wesentliche Änderungen in der Art und Weise bewirken, wie persönliche Informationen von Kunden verarbeitet werden, wird das Unternehmen diese Richtlinie, Cookie-Benachrichtigungen oder andere erforderliche Maßnahmen gemäß den geltenden japanischen Gesetzen aktualisieren. 6.28 Das Unternehmen darf unter dem Namen "Cookies" oder "Website-Analyse" keine persönlichen Informationen sammeln, die offensichtlich nicht mit dem Betrieb der Website, der Verbesserung des Dienstes, der Sicherheit oder den rechtmäßigen Zwecken der Zustimmung des Kunden in Zusammenhang stehen, ohne Einschränkungen. 6.29 Wenn Drittanbieter-Websites, soziale Medien, Kartendienste, Zahlungsdienste oder andere externe Plattformen über Links, eingebettete Komponenten oder andere Mittel auf dieser Website erscheinen, können die betreffenden Drittanbieter Informationen gemäß ihren eigenen Datenschutzrichtlinien und Cookie-Regeln verarbeiten, nachdem Kunden auf die entsprechenden Drittanbieterdienste zugegriffen oder diese genutzt haben. 6.30 Das Unternehmen kontrolliert nicht, wie unabhängige Drittanbieter-Websites ihre eigenen Cookies und persönlichen Informationen verarbeiten, wird jedoch die gesetzlichen Verwaltungsverantwortlichkeiten gemäß den geltenden japanischen Gesetzen für die von dem Unternehmen aktiv gewählten und in die Website eingebetteten Drittanbieterdienste erfüllen. 6.31 Wenn Kunden über Suchmaschinen, soziale Medien, Werbeplattformen oder andere externe Websites auf diese Website zugreifen, haben die entsprechenden externen Dienste möglicherweise bereits die Zugriffs- oder werbebezogenen Informationen der Kunden gemäß ihren eigenen Richtlinien verarbeitet. Die unabhängigen Verarbeitungsaktionen der betreffenden Drittanbieter werden nicht direkt vom Unternehmen kontrolliert. 6.32 Das Unternehmen kann aggregierte statistische Daten verwenden, um die allgemeine Situation von Kunden aus verschiedenen Ländern oder Regionen zu verstehen, die diese Website besuchen, die Hauptzugriffsseiten und die Leistung des Bestellprozesses, um die Geschäftsabläufe und die Serviceverbesserung zu unterstützen. 6.33 Bei der Durchführung relevanter Statistiken sollte das Unternehmen, soweit dies vernünftig und praktikabel ist, die Verwendung präziser Identitätsinformationen über das hinaus vermeiden, was für statistische Zwecke erforderlich ist. 6.34 Das Unternehmen kann notwendige Protokolle über den Zugriff auf die Website speichern, um die Systemsicherheit, die Fehlersuche, die Verhinderung unbefugter Zugriffe, die Untersuchung böswilliger Handlungen und die Erfüllung rechtlicher Verpflichtungen zu gewährleisten. 6.35 Die Aufbewahrungsdauer der Zugriffsprotokolle wird basierend auf Sicherheitsanforderungen, technischen Bedingungen, potenziellen Streitigkeiten und geltenden japanischen Gesetzen festgelegt und wird nicht unbegrenzt ohne vernünftigen Zweck aufbewahrt. 6.36 Für Cookies und verwandte Daten, die nicht mehr für den Betrieb der Website, die Sicherheit, die Analyse oder rechtliche Verpflichtungen erforderlich sind, wird das Unternehmen Maßnahmen zur Löschung, zum Verfallen, zur Anonymisierung oder zu anderen geeigneten Maßnahmen gemäß den technischen Bedingungen, den Einstellungen der Dienstanbieter und den geltenden Gesetzen ergreifen. 6.37 Wenn das Unternehmen Drittanbieter-Analysen, Zahlungen, Karten, Cloud-Dienste oder andere technische Dienste nutzt, wird die Möglichkeit, dass relevante Daten außerhalb Japans verarbeitet werden, gemäß den Bestimmungen dieser Richtlinie über grenzüberschreitende Übertragungen und ausländische Dienstanbieter durchgeführt. 6.38 Wenn Kunden Fragen zur Verwendung von Cookies, Analysetools oder ähnlichen Technologien auf dieser Website haben, können sie uns über die in dieser Datenschutzrichtlinie angegebenen Kontaktdaten kontaktieren. 6.39 Das Unternehmen wird die Verwendung von Cookies und ähnlichen Technologien gemäß den geltenden japanischen Gesetzen, technologischen Entwicklungen und geschäftlichen Bedürfnissen überprüfen und die Transparenz und die Verwaltungsmaßnahmen innerhalb eines angemessenen Rahmens kontinuierlich verbessern. 6.40 Alle Bestimmungen zu Cookies, Website-Analysen, ähnlichen Technologien und Drittanbieter-Tools in diesem Abschnitt werden nur im Rahmen der von den geltenden japanischen Gesetzen erlaubten Grenzen durchgesetzt, ohne die Rechte der Kunden auf den Schutz personenbezogener Daten, die sie gesetzlich genießen, auszuschließen oder einzuschränken.
Grenzüberschreitende Übertragung und ausländische Dienstleister
7.1 Unser Unternehmen kann bei der Bereitstellung von Dienstleistungen wie Websites, Buchungen, Zahlungen, Kundenkommunikation, Cloud-Speicher, E-Mail, Karten, Datenanalyse, Cybersicherheit und anderen verwandten Dienstleistungen Drittanbieter nutzen, die Server, Datenzentren, verbundene Unternehmen oder Betriebsstätten außerhalb Japans haben. 7.2 Aufgrund der Nutzung der im vorhergehenden Absatz genannten Dienstleistungen können die persönlichen Daten der Kunden außerhalb Japans gespeichert, zugegriffen, übertragen oder verarbeitet werden. 7.3 Wenn unser Unternehmen persönliche Daten außerhalb Japans verarbeitet, wird es die erforderlichen und angemessenen Managementmaßnahmen gemäß dem japanischen Gesetz über den Schutz persönlicher Daten und anderen geltenden Gesetzen ergreifen. 7.4 Unser Unternehmen wird persönliche Daten der Kunden nicht unbegrenzt ins Ausland übertragen, nur weil eine ausländische technische Dienstleistung bequemer oder kostengünstiger ist, ohne einen angemessenen geschäftlichen Zweck oder geeignete Schutzmaßnahmen. 7.5 Zu den Dienstleistungsarten, die eine Verarbeitung im Ausland umfassen könnten, gehören unter anderem: (1) Web- und Serverhosting-Dienste; (2) Cloud-Computing- und Cloud-Speicherdienste; (3) Datenbank- und Datensicherungsdienste; (4) E-Mail-Dienste; (5) Kundenkommunikation und Instant Messaging-Dienste; (6) Kreditkarten- und andere Zahlungsabwicklungsdienste; (7) Kreditkartenorganisationen und Finanzinstitute; (8) Karten-, Adresssuche- und Routenplanungsdienste; (9) Website-Besuchsanalysedienste; (10) Cybersicherheits- und Fehlerüberwachungsdienste; (11) Kundenbeziehungsmanagementsysteme; (12) IT-Entwicklungs-, Wartungs- und technische Unterstützungsdienste; (13) Andere technische oder professionelle Dienstleistungen, die zur Durchführung der Geschäfte unseres Unternehmens notwendig und angemessen sind. 7.6 Wenn unser Unternehmen persönliche Daten an ausländische Dienstleister überträgt oder deren Verarbeitung erlaubt, wird es die bereitgestellten Informationen auf den Bereich beschränken, der zur Erreichung des spezifischen Dienstzwecks angemessen notwendig ist. 7.7 Beispielsweise könnte ein Zahlungsdienstleister zur Verarbeitung von Online-Zahlungen den Namen des Kunden, die Bestellnummer, den Transaktionsbetrag, die Währung, den Zahlungsstatus, die Kreditkarteninformationen und die Betrugsbekämpfungsinformationen verarbeiten müssen. 7.8 Um E-Mail- oder Kundenkommunikationsdienste bereitzustellen, könnten die betreffenden Dienstleister die E-Mail-Adresse, die Telefonnummer, den Kommunikationsinhalt, die Bestellnummer und andere Informationen verarbeiten, die zur Erfüllung der Kommunikationsfunktion notwendig sind. 7.9 Um Karten-, Adressabfrage- oder Routenplanungsfunktionen bereitzustellen, könnten die betreffenden Dienstleister die vom Kunden eingegebenen Abholorte, Ziele oder andere Standortinformationen verarbeiten. 7.10 Unser Unternehmen wird angemessene Anstrengungen unternehmen, um zu vermeiden, dass Identitätsdaten von Kunden an Karten-, Analyse- oder andere technische Dienstleister gesendet werden, wenn dies zur Erfüllung der entsprechenden Funktionen nicht erforderlich ist. 7.11 Um Website-Analysen, Sicherheitsüberwachung oder Fehlerdiagnosefunktionen bereitzustellen, könnten die betreffenden Dienstleister IP-Adressen, Geräteinformationen, Browserinformationen, Cookie-Identifikatoren, Zugriffszeiten, Seitenzugriffsprotokolle, Fehlerprotokolle und andere technische Informationen verarbeiten. 7.12 Wenn die betreffenden Drittanbieter persönliche Daten basierend auf ihrer eigenen rechtlichen Beziehung zu den Kunden, rechtlichen Verpflichtungen oder unabhängigen Geschäftszwecken verarbeiten, könnte dieser Dritte als unabhängiger Datenverantwortlicher die entsprechende rechtliche Verantwortung übernehmen. 7.13 Unser Unternehmen wird nicht von den Verpflichtungen zum Schutz persönlicher Daten befreit, die gemäß den anwendbaren japanischen Gesetzen bestehen, nur weil ein Dritter ein ausländisches Unternehmen oder ein unabhängiger Datenverarbeiter ist. 7.14 Bei der Auswahl von ausländischen Dienstleistern, die möglicherweise persönliche Daten der Kunden verarbeiten, wird unser Unternehmen, soweit dies vernünftig machbar ist, die Sicherheitsmaßnahmen, Datenschutzmechanismen, Dienstleistungsbedingungen und andere relevante Faktoren in Abhängigkeit von der Art der Dienstleistung, der Kategorie der persönlichen Daten, dem Umfang der Verarbeitung und dem Risikograd berücksichtigen. 7.15 Unser Unternehmen kann durch Vertragsbedingungen, Datenverarbeitungsvereinbarungen, Dienstleistungsbedingungen, Zugriffsrechte, Sicherheitseinstellungen, technische Maßnahmen oder andere geeignete Mittel die notwendigen Managementmaßnahmen für ausländische Dienstleister, die mit der Verarbeitung persönlicher Daten beauftragt sind, durchführen. 7.16 Wenn das japanische Recht von unserem Unternehmen verlangt, die Maßnahmen zum Schutz persönlicher Daten des ausländischen Empfängers zu bestätigen, wird unser Unternehmen die erforderliche Bestätigung gemäß den gesetzlichen Anforderungen durchführen. 7.17 Wenn das japanische Recht von unserem Unternehmen verlangt, die Umsetzung der Maßnahmen zum Schutz persönlicher Daten des ausländischen Empfängers kontinuierlich zu überwachen, wird unser Unternehmen im angemessenen und notwendigen Umfang entsprechende Maßnahmen ergreifen. 7.18 Wenn unser Unternehmen feststellt, dass ein ausländischer Dienstleister nicht in der Lage ist, die erforderlichen Schutzmaßnahmen gemäß dem japanischen Recht aufrechtzuerhalten, wird unser Unternehmen je nach konkreter Situation Maßnahmen wie die Aufforderung zur Korrektur, die Einschränkung der Datenbereitstellung, die Änderung der Dienstleistungseinstellungen, die Aussetzung der entsprechenden Verarbeitung, den Wechsel des Dienstleisters oder andere angemessene und notwendige Maßnahmen ergreifen. 7.19 Wenn die Bereitstellung persönlicher Daten an Dritte außerhalb Japans gesetzlich die Zustimmung des Kunden erfordert, wird unser Unternehmen vor der Bereitstellung die erforderliche Zustimmung gemäß den geltenden Gesetzen einholen. 7.20 Bei rechtlich eingeholter Zustimmung des Kunden zur Bereitstellung an ausländische Dritte wird unser Unternehmen dem Kunden die Informationen zur Verfügung stellen, die zur Entscheidungsfindung erforderlich sind, im Rahmen der Anforderungen des japanischen Rechts. 7.21 Die relevanten Informationen gemäß dem vorhergehenden Absatz können, abhängig von den geltenden Gesetzen und der tatsächlichen Situation, das Land oder die Region, in der sich der ausländische Empfänger befindet, Informationen über das System zum Schutz persönlicher Daten in diesem Land oder dieser Region, die vom Empfänger ergriffenen Maßnahmen zum Schutz persönlicher Daten oder andere gesetzlich erforderliche Angaben umfassen. 7.22 Wenn das japanische Recht die Verarbeitung oder Bereitstellung im Ausland unter bestimmten Bedingungen erlaubt, ohne dass eine weitere Zustimmung erforderlich ist, kann unser Unternehmen die entsprechenden Maßnahmen unter den entsprechenden gesetzlichen Bedingungen und erforderlichen Maßnahmen durchführen. 7.23 Die Bestimmungen dieser Richtlinie bezüglich grenzüberschreitender Verarbeitung bedeuten nicht, dass die persönlichen Daten der Kunden unbedingt in alle aufgeführten Länder, Regionen oder Dienstleister übertragen werden. Der tatsächliche Verarbeitungsort hängt von den tatsächlich von unserem Unternehmen genutzten Dienstleistungen, der Systemkonfiguration und der Infrastruktur der betreffenden Dienstleister ab. 7.24 Unser Unternehmen darf nicht durch eine allgemeine Erklärung in dieser "Datenschutzrichtlinie" annehmen, dass alle gesetzlich erforderlichen separaten Zustimmungen für die grenzüberschreitende Bereitstellung an Dritte automatisch erfüllt sind. 7.25 Für Angelegenheiten, die gesetzlich eine separate Zustimmung erfordern, wird unser Unternehmen je nach tatsächlicher Verarbeitungssituation die erforderlichen Zustimmungsverfahren durchführen. 7.26 Wenn ein ausländischer Dienstleister lediglich als Beauftragter unseres Unternehmens für die Verarbeitung persönlicher Daten fungiert, wird seine rechtliche Natur und die anwendbaren Anforderungen gemäß dem japanischen Recht und der tatsächlichen Verarbeitung bestimmt, ohne dass sich seine rechtliche Natur aufgrund seiner Lage außerhalb Japans automatisch ändert. 7.27 Ebenso darf unser Unternehmen nicht versuchen, die Anforderungen des japanischen Rechts bezüglich der Bereitstellung an Dritte oder die Bereitstellung an ausländische Dritte zu umgehen, indem es das tatsächliche Bereitstellen von Informationen, die einem Dritten unabhängig gehören, formal als "Beauftragung" bezeichnet. 7.28 Wenn Kunden mit Kreditkarte, Debitkarte, elektronischer Geldbörse oder anderen internationalen Zahlungsmethoden bezahlen, können die Transaktionsinformationen von Zahlungsdienstleistern, Acquirern, Kreditkartenorganisationen, ausstellenden Banken, Betrugsbekämpfungssystemen oder anderen Finanzinstituten sowohl innerhalb als auch außerhalb Japans verarbeitet werden. 7.29 Die im vorhergehenden Absatz genannten Finanzinstitute können die betreffenden persönlichen Daten unabhängig gemäß den Finanzaufsichts-, Geldwäschebekämpfungs-, Betrugsbekämpfungs-, Kreditkartenregeln, Transaktionssicherheit und ihren eigenen Datenschutzrichtlinien verarbeiten. 7.30 Grundsätzlich kann unser Unternehmen die Verarbeitung persönlicher Daten durch Banken, Kreditkartenorganisationen und andere unabhängige Finanzinstitute, die auf ihren eigenen rechtlichen Verpflichtungen basieren, nicht kontrollieren, aber unser Unternehmen wird weiterhin rechtlich für die Bereitstellung persönlicher Daten an die betreffenden Institutionen verantwortlich sein. 7.31 Wenn Kunden über WhatsApp, E-Mail oder andere internationale Kommunikationsdienste mit unserem Unternehmen kommunizieren, kann der Inhalt der Kommunikation über die Infrastruktur der betreffenden Dienstleister, die sich außerhalb Japans befindet, übertragen oder gespeichert werden. 7.32 Wenn Kunden die entsprechenden Kommunikationsdienste von Dritten nutzen, könnte der Dienstleister auch bestimmte Informationen unabhängig gemäß seinen eigenen Dienstleistungsbedingungen und Datenschutzrichtlinien verarbeiten. 7.33 Unser Unternehmen empfiehlt den Kunden, keine vollständigen Kreditkartennummern, Sicherheitscodes (CVV), Online-Banking-Passwörter oder andere hochsensible Dokumente, die nicht mit den Transportdiensten in Zusammenhang stehen, über gewöhnliche E-Mails, Instant-Messaging-Software oder andere nicht geeignete Kanäle zu übermitteln. 7.34 Wenn unser Unternehmen Server, Datenbanken oder Backup-Systeme außerhalb Japans verwendet, wird es angemessene Zugangskontrollen, Identitätsauthentifizierung, Backup-Management und andere Sicherheitsmaßnahmen gemäß der Natur und den Risiken der verarbeiteten persönlichen Daten ergreifen. 7.35 Die Nutzung von ausländischen Servern oder Cloud-Diensten bedeutet nicht, dass die betreffenden Dienstleister die persönlichen Daten der Kunden unseres Unternehmens frei verwenden können. Die Dienstleister, die mit der Verarbeitung der relevanten Daten beauftragt sind, müssen die entsprechenden Daten gemäß den jeweiligen vertraglichen Beziehungen, Dienstleistungsbedingungen und anwendbaren Gesetzen verarbeiten. 7.36 Wenn persönliche Daten zwischen Datenzentren in mehreren Ländern oder Regionen gesichert, kopiert oder wiederhergestellt werden, wird unser Unternehmen angemessene und notwendige Managementmaßnahmen gemäß der technischen Struktur der betreffenden Dienste und dem japanischen Recht ergreifen. 7.37 Wenn aufgrund schwerwiegender Systemfehler, Cyberangriffe, Katastrophen oder anderer Notfälle Daten über ausländische Infrastrukturen wiederhergestellt werden müssen, kann unser Unternehmen die entsprechenden Maßnahmen im angemessenen und notwendigen Umfang ergreifen, um die Geschäftskontinuität und Datensicherheit zu gewährleisten. 7.38 Wenn ein ausländischer Dienstleister Datenlecks, unbefugten Zugriff, Cyberangriffe oder andere Sicherheitsvorfälle hat, die die persönlichen Daten der Kunden betreffen könnten, wird unser Unternehmen angemessene Maßnahmen ergreifen, sobald es von dem Vorfall Kenntnis hat, je nach Art des Vorfalls und den rechtlichen Verpflichtungen, die es zu erfüllen hat. 7.39 Zu den Maßnahmen können die Bestätigung der Vorfallssituation mit dem Dienstleister, die Einschränkung des Zugriffs, die Änderung von Berechtigungen, der Schutz von Konten, die Aufbewahrung notwendiger Beweise, die Bewertung des Umfangs der betroffenen Daten und die Ergreifung anderer Risikokontrollmaßnahmen gehören. 7.40 Wenn der Vorfall die von den japanischen Gesetzen festgelegten Meldekriterien erreicht, wird unser Unternehmen die erforderlichen Meldepflichten gegenüber der japanischen Kommission für den Schutz persönlicher Daten oder anderen zuständigen Behörden erfüllen. 7.41 Wenn der Vorfall die Kriterien erreicht, die eine Benachrichtigung der betroffenen Personen erfordern, wird unser Unternehmen die erforderlichen Benachrichtigungspflichten gemäß den japanischen Gesetzen erfüllen. 7.42 Wenn Kunden über Reisebüros, OTA, Unternehmenskunden, Agenten oder andere Drittanbieter buchen, kann dieser Dritte die Kundeninformationen eigenständig aus anderen Ländern oder Regionen an unser Unternehmen übertragen. 7.43 Für die unabhängige Sammlung und grenzüberschreitende Verarbeitung von persönlichen Informationen durch Dritte, bevor diese Informationen unserem Unternehmen zur Verfügung gestellt werden, ist der Dritte gemäß seinen eigenen anwendbaren Gesetzen und der rechtlichen Beziehung zu den Kunden verantwortlich. 7.44 Nachdem unser Unternehmen persönliche Informationen von Dritten rechtmäßig erhalten hat, wird es die betreffenden persönlichen Informationen gemäß dieser "Datenschutzrichtlinie" und den anwendbaren japanischen Gesetzen verarbeiten. 7.45 Wenn unser Unternehmen in Zukunft Server, Zahlungsdienstleister, Cloud-Dienste, Kommunikationssysteme oder andere technische Anbieter wechselt, was zu erheblichen Änderungen in der grenzüberschreitenden Verarbeitung persönlicher Daten führt, wird unser Unternehmen gemäß den japanischen Gesetzen entscheiden, ob es diese Richtlinie aktualisieren, den Kunden zusätzliche Informationen bereitstellen oder die erforderliche Zustimmung einholen muss. 7.46 Kunden können gemäß den in dieser "Datenschutzrichtlinie" festgelegten Kontaktdaten angemessene Anfragen zu den grenzüberschreitenden Verarbeitungen ihrer persönlichen Daten stellen. 7.47 Für die Informationen über ausländische Dritte, die gemäß den japanischen Gesetzen den betroffenen Personen zur Verfügung gestellt werden müssen, wird unser Unternehmen diese Informationen nach angemessener Identitätsprüfung und Erfüllung der relevanten gesetzlichen Anforderungen verarbeiten. 7.48 Bei der Beantwortung relevanter Anfragen kann unser Unternehmen Informationen über Cybersicherheitsinformationen, Geschäftsgeheimnisse, rechtmäßige Interessen Dritter und andere Informationen, die gesetzlich nicht offengelegt werden dürfen, schützen. 7.49 Dieses Kapitel darf nicht so ausgelegt werden, dass unser Unternehmen sich ausschließlich auf die Nutzung dieser Website oder die Durchführung einer Bestellung verlassen kann, um zu glauben, dass der Kunde bereits uneingeschränkte Zustimmung zu allen aktuellen oder zukünftigen grenzüberschreitenden Bereitstellungen persönlicher Informationen gegeben hat. 7.50 Für die grenzüberschreitende Bereitstellung an Dritte, die gesetzlich eine ausdrückliche Zustimmung erfordert, muss unser Unternehmen weiterhin die entsprechenden Verpflichtungen gemäß der tatsächlichen Situation und den geltenden japanischen Gesetzen erfüllen. 7.51 Unser Unternehmen wird die Regelungen zur grenzüberschreitenden Verarbeitung persönlicher Daten regelmäßig überprüfen, um den Geschäftsentwicklungen, den Veränderungen der Dienstleister, den Änderungen der rechtlichen Rahmenbedingungen in Japan und den relevanten Ländern oder Regionen sowie den Risiken im Bereich des Schutzes persönlicher Daten Rechnung zu tragen. 7.52 Die Bestimmungen dieses Kapitels zu grenzüberschreitender Verarbeitung, der Bereitstellung an ausländische Dritte, der Auftragsverarbeitung, der Zustimmung der betroffenen Personen und der Sicherheitsverwaltung müssen in Abhängigkeit von der tatsächlichen Datenverarbeitungsbeziehung in ihrer rechtlichen Natur bestimmt werden und dürfen nicht durch die Verwendung eines bestimmten Begriffs in dieser Politik geändert werden, um den Anforderungen des japanischen Rechts zu entsprechen. 7.53 Wenn eine Bestimmung dieses Kapitels mit den zwingenden gesetzlichen Anforderungen zum Schutz persönlicher Daten in Japan in Konflikt steht, haben die entsprechenden zwingenden gesetzlichen Anforderungen Vorrang. 7.54 Alle Bestimmungen dieses Kapitels werden nur im Rahmen der von den japanischen Gesetzen erlaubten Ausführung umgesetzt, ohne die Rechte der Kunden auf den Schutz persönlicher Daten oder die Pflichten unseres Unternehmens zur Einhaltung der gesetzlichen Anforderungen zum Schutz persönlicher Daten einzuschränken oder zu beeinträchtigen.
Rechte an den persönlichen Informationen des Kunden
8.1 Unser Unternehmen respektiert die Rechte der Kunden auf den Schutz ihrer persönlichen Daten gemäß dem japanischen Datenschutzgesetz und anderen anwendbaren Gesetzen und verarbeitet die Anfragen der Kunden zu ihren persönlichen Daten im angemessenen Rahmen. 8.2 Kunden können gemäß den anwendbaren japanischen Gesetzen Anfragen zur Einsichtnahme, Bestätigung, Berichtigung, Ergänzung, Löschung, Aussetzung der Nutzung, Aussetzung der Bereitstellung an Dritte oder andere gesetzlich zustehende Anfragen zu den persönlichen Daten, die unser Unternehmen besitzt, stellen, nachdem sie die entsprechenden Bedingungen erfüllt und die notwendige Identitätsprüfung abgeschlossen haben. 8.3 Anfragen zu persönlichen Daten sollten grundsätzlich über die offiziellen Kontaktmöglichkeiten, die unser Unternehmen veröffentlicht hat, gestellt werden, einschließlich, aber nicht beschränkt auf E-Mail, Beratungswege auf der Website oder andere von unserem Unternehmen festgelegte Methoden. 8.4 Zum Schutz der Sicherheit der persönlichen Daten der Kunden und zur Verhinderung des unbefugten Zugriffs, der Änderung oder Löschung von Informationen Dritter kann unser Unternehmen vor der Bearbeitung entsprechender Anfragen von den Kunden verlangen, dass sie angemessene und notwendige Identitätsnachweise vorlegen. 8.5 Die Methoden zur Identitätsprüfung können Folgendes umfassen, sind aber nicht darauf beschränkt: (1) Bestellnummer; (2) Name, der bei der Buchung verwendet wurde; (3) E-Mail-Adresse, die bei der Buchung verwendet wurde; (4) Telefonnummer, die bei der Buchung verwendet wurde; (5) Zahlungsinformationen; (6) Servicedatum und -ort; (7) Weitere Informationen, die die Identität des Antragstellers vernünftig bestätigen können. 8.6 Unser Unternehmen wird die Kunden nicht auffordern, offensichtlich über das zur Bestätigung der Identität und zur Bearbeitung der Anfrage notwendige Maß hinausgehende Informationen bereitzustellen. 8.7 Wenn unser Unternehmen die Identität des Antragstellers nicht angemessen bestätigen kann oder einen vernünftigen Grund hat, zu vermuten, dass die Anfrage möglicherweise unbefugten Zugriff, Betrug, Identitätsdiebstahl oder die Verletzung von Rechten Dritter betrifft, kann unser Unternehmen die Bearbeitung der entsprechenden Anfrage aussetzen oder ablehnen. 8.8 Kunden haben das Recht, im Rahmen der anwendbaren japanischen Gesetze zu verlangen, dass unser Unternehmen bestätigt, ob es persönliche Daten über sie besitzt. 8.9 Wenn ein Kunde eine Anfrage zur Offenlegung persönlicher Daten gemäß dem Gesetz stellt, wird unser Unternehmen die Informationen, die gesetzlich offengelegt werden können, nach Abschluss der notwendigen Identitätsprüfung und Erfüllung der Bedingungen der anwendbaren japanischen Gesetze bearbeiten. 8.10 Bei der Offenlegung persönlicher Daten kann unser Unternehmen gemäß den gesetzlichen Bestimmungen Teile auslassen, die die Privatsphäre Dritter, Geschäftsgeheimnisse, Informationen zur Sicherheitsverwaltung oder andere Teile betreffen, die gesetzlich nicht offengelegt werden dürfen. 8.11 Wenn die Informationen, die der Kunde anfordert, Dritte wie Mitreisende, Familienmitglieder, Freunde, Mitarbeiter des Unternehmens, Mitglieder einer Reisegruppe oder andere persönliche Daten Dritter betreffen, wird unser Unternehmen in der Regel diese Informationen Dritter nicht ohne die rechtmäßige Genehmigung der betreffenden Personen an den Kunden weitergeben. 8.12 Wenn ein Kunde feststellt, dass die von unserem Unternehmen gespeicherten persönlichen Daten fehlerhaft, unvollständig, veraltet oder anderweitig ungenau sind, kann der Kunde rechtlich die Berichtigung, Ergänzung oder Aktualisierung der entsprechenden Informationen verlangen. 8.13 Nach Erhalt einer angemessenen Berichtigungsanfrage wird unser Unternehmen die entsprechenden Informationen gemäß der tatsächlichen Situation überprüfen und bei Bestätigung von Fehlern und der Notwendigkeit der Berichtigung gemäß dem Gesetz angemessene Korrekturen vornehmen. 8.14 Bei Informationen, die der Kunde während der Auftragsabwicklung aktiv bereitstellt, wie Flugnummer, Hoteladresse, Abholort, Anzahl der Passagiere, Anzahl des Gepäcks usw., sollte die Frage, ob es sich um eine Berichtigung persönlicher Daten handelt, je nach den Umständen beurteilt werden; einige Angelegenheiten können auch eine Änderung des Auftrags betreffen. 8.15 Wenn ein Kunde die Änderung des bereits bestätigten Auftragsinhalts verlangt, wird unser Unternehmen auch die Regeln zur Auftragsänderung gemäß den "Allgemeinen Geschäftsbedingungen" und der "Stornierungs-, Warte- und Nichterscheinenspolitik" befolgen. 8.16 Kunden können im Rahmen der anwendbaren japanischen Gesetze die Löschung ihrer persönlichen Daten verlangen. 8.17 Nach Erhalt einer Löschanfrage wird unser Unternehmen beurteilen, ob die persönlichen Daten weiterhin aufbewahrt werden müssen, ob es gesetzliche Aufbewahrungspflichten gibt, ob es unerledigte Aufträge, Zahlungsstreitigkeiten, Rückerstattungsangelegenheiten, Beschwerden, Versicherungsangelegenheiten oder andere rechtmäßige Gründe für die Aufbewahrung gibt. 8.18 Wenn die betreffenden persönlichen Daten nicht mehr aufbewahrt werden müssen und keine gesetzlichen Anforderungen oder andere rechtmäßige Gründe bestehen, wird unser Unternehmen angemessene Maßnahmen wie Löschung, Anonymisierung, De-Identifizierung oder andere geeignete Maßnahmen ergreifen. 8.19 Wenn einige persönliche Daten gesetzlich weiterhin aufbewahrt werden müssen, kann unser Unternehmen möglicherweise nur die Teile löschen, die nicht mehr aufbewahrt werden müssen, und den Umfang der Nutzung der aufbewahrten Informationen einschränken. 8.20 Die Löschanfrage des Kunden bedeutet nicht, dass unser Unternehmen alle Daten, die mit diesem Kunden in Verbindung stehen, löschen muss. 8.21 In den folgenden Fällen kann unser Unternehmen gesetzlich nicht sofort alle oder Teile der persönlichen Daten löschen: (1) Gesetzliche Anforderungen zur weiteren Aufbewahrung; (2) Anforderungen zur Aufbewahrung aus steuerlichen, buchhalterischen oder prüfungsrechtlichen Gründen; (3) Aufträge sind noch nicht abgeschlossen; (4) Zahlungen sind noch nicht abgewickelt; (5) Rückerstattungen sind noch nicht abgeschlossen; (6) Beschwerden des Kunden sind noch nicht gelöst; (7) Es gibt Zahlungsstreitigkeiten oder Chargebacks; (8) Es gibt Verkehrsunfälle oder Versicherungsangelegenheiten; (9) Es gibt Rechtsstreitigkeiten, Schiedsverfahren oder andere rechtliche Verfahren; (10) Es ist notwendig, um Betrug zu verhindern oder rechtmäßige Interessen zu schützen. 8.22 Kunden können gemäß den anwendbaren japanischen Gesetzen unter bestimmten Bedingungen die Aussetzung der Nutzung ihrer persönlichen Daten verlangen. 8.23 Wenn ein Kunde der Meinung ist, dass die Nutzung seiner persönlichen Daten durch unser Unternehmen über den angemessenen Zweck hinausgeht, gegen gesetzliche Bestimmungen verstößt oder keine rechtliche Grundlage hat, kann er bei unserem Unternehmen eine Anfrage zur Aussetzung der Nutzung stellen. 8.24 Nach Erhalt einer Anfrage zur Aussetzung der Nutzung wird unser Unternehmen die relevanten Verarbeitungszwecke, rechtlichen Grundlagen, Notwendigkeit der Nutzung und andere relevante Faktoren gemäß der tatsächlichen Situation untersuchen. 8.25 Wenn festgestellt wird, dass es gesetzlich erforderliche Gründe für die Aussetzung der Nutzung gibt, wird unser Unternehmen die Nutzung der betreffenden persönlichen Daten im angemessenen Rahmen aussetzen. 8.26 Wenn die Informationen, deren Nutzung der Kunde aussetzen möchte, für die Erfüllung eines bereits bestätigten Auftrags erforderlich sind, kann unser Unternehmen möglicherweise nicht sofort die gesamte Verarbeitung aussetzen, da dies dazu führen könnte, dass der bereits gekaufte Transportdienst des Kunden nicht erfüllt werden kann. 8.27 In diesem Fall wird unser Unternehmen versuchen, den Umfang der Nutzung der Informationen so weit wie möglich zu beschränken und sie nur zur Erfüllung des Auftrags, rechtlichen Verpflichtungen oder anderen notwendigen Zwecken zu verwenden. 8.28 Kunden können im Rahmen der anwendbaren japanischen Gesetze die Aussetzung der Bereitstellung ihrer persönlichen Daten an Dritte verlangen. 8.29 Nach Erhalt einer Anfrage zur Aussetzung der Bereitstellung an Dritte wird unser Unternehmen beurteilen, ob die persönlichen Daten bereits an Dritte weitergegeben wurden, die Grundlagen der Bereitstellung, gesetzliche Anforderungen und die tatsächliche Verarbeitungssituation. 8.30 Wenn die Bereitstellung an Dritte im Rahmen der anwendbaren japanischen Gesetze, die eine Aussetzung verlangen, liegt, wird unser Unternehmen die erforderlichen Maßnahmen ergreifen. 8.31 Für Informationen, die gesetzlich an Dritte weitergegeben werden müssen, wie Informationen, die von Gerichten, der Polizei, Verwaltungsbehörden, Steuerbehörden, Versicherungsunternehmen, Zahlungsdienstleistern oder anderen rechtlich befugten Stellen angefordert werden, kann unser Unternehmen die Bereitstellung nicht nur auf Grundlage der Anfrage des Kunden aussetzen. 8.32 Für Informationen, die der Kunde bereits direkt über Reisebüros, OTA, Agenten, Zahlungsdienstleister oder andere Dritte an diese Dritten bereitgestellt hat, muss der Kunde möglicherweise direkt bei den betreffenden Dritten Lösch-, Aussetzungs- oder andere Anfragen stellen. 8.33 Kunden können im Rahmen der geltenden Gesetze ihre zuvor erteilte Zustimmung zur Verarbeitung bestimmter persönlicher Daten durch unser Unternehmen widerrufen. 8.34 Der Widerruf der Zustimmung hat jedoch keine Auswirkungen auf die Gültigkeit der zuvor auf Grundlage der rechtmäßigen Zustimmung durchgeführten Verarbeitung. 8.35 Wenn eine Verarbeitung persönlicher Daten nicht nur auf der Zustimmung des Kunden basiert, sondern auch auf der Erfüllung eines Vertrags, rechtlichen Verpflichtungen, dem Schutz von Leben, der Schaffung oder Aufrechterhaltung von rechtmäßigen Rechten und anderen rechtlichen Grundlagen, führt der Widerruf der Zustimmung nicht automatisch dazu, dass unser Unternehmen alle damit verbundenen Verarbeitungen einstellen muss. 8.36 Beispielsweise hat der Widerruf der Zustimmung für Marketing-E-Mails keinen Einfluss auf die Fortsetzung des Versands von Bestellbestätigungen, Fahrer-Kontaktinformationen, Zahlungsbenachrichtigungen, Serviceänderungen, Sicherheitsbenachrichtigungen oder anderen Informationen, die für die Erfüllung des Vertrags erforderlich sind. 8.37 Wenn der Kunde keine Marketinginformationen erhalten möchte, kann er sich gemäß der in den Marketinginformationen angegebenen Methode abmelden oder eine Anfrage zur Aussetzung der Erhaltung an unser Unternehmen richten. 8.38 Die Anfrage des Kunden zur Aussetzung des Erhalts von Marketinginformationen hat keinen Einfluss auf die Fortsetzung der Speicherung von Transaktionsaufzeichnungen, Zahlungsaufzeichnungen, Serviceaufzeichnungen oder gesetzlich erforderlichen Informationen, die für bereits abgeschlossene Bestellungen erforderlich sind. 8.39 Unser Unternehmen kann gemäß den anwendbaren japanischen Gesetzen angemessene Gebühren für die von Kunden gestellten Anfragen zu persönlichen Daten erheben, wie z.B. Kopierkosten, Versandkosten oder gesetzlich zulässige Verwaltungsgebühren. 8.40 Wenn die anwendbaren japanischen Gesetze das Erheben von Gebühren verbieten oder wenn die Anfrage des Kunden Angelegenheiten betrifft, die gesetzlich kostenlos behandelt werden müssen, wird unser Unternehmen keine unangemessenen Gebühren erheben. 8.41 Unser Unternehmen wird die entsprechenden Anfragen innerhalb der gesetzlich festgelegten Fristen oder in angemessener Zeit nach Erhalt der vollständigen Anfrage des Kunden und Abschluss der notwendigen Identitätsprüfung bearbeiten. 8.42 Wenn aufgrund der Komplexität des Antragsinhalts, der Notwendigkeit, Informationen Dritter zu überprüfen, der Notwendigkeit, rechtliche Verpflichtungen zu bestätigen, der Notwendigkeit, eine große Menge an Daten zu verarbeiten oder aus anderen angemessenen Gründen eine rechtzeitige Bearbeitung nicht möglich ist, wird unser Unternehmen den Kunden innerhalb der gesetzlich zulässigen Grenzen über den Bearbeitungsstatus informieren. 8.43 Wenn unser Unternehmen gesetzlich entscheidet, die Anfrage des Kunden abzulehnen, zu beschränken oder nicht vollständig zu erfüllen, wird unser Unternehmen innerhalb der gesetzlich geforderten Grenzen die entsprechenden Gründe angeben. 8.44 Wenn ein Kunde Fragen zur Art und Weise hat, wie unser Unternehmen persönliche Daten verarbeitet, kann er zunächst über die Kontaktmöglichkeiten unseres Unternehmens eine Anfrage oder Beschwerde stellen. 8.45 Unser Unternehmen wird die Meinungen der Kunden angemessen anhören und die relevanten Prozesse zur Verarbeitung persönlicher Daten, Sicherheitsmaßnahmen und Geschäftsvorgänge entsprechend der tatsächlichen Situation überprüfen. 8.46 Kunden können auch weitere Beratungen oder Rechtsmittel bei der japanischen Datenschutzkommission, Verbraucherorganisationen, Justizbehörden oder anderen rechtlich befugten Stellen suchen. 8.47 Unser Unternehmen wird die Bereitstellung von Transportdiensten, die der Kunde bereits rechtmäßig erworben hat und die den Anforderungen entsprechen, nicht ablehnen, weil der Kunde seine Rechte auf persönliche Daten ausübt. 8.48 Unser Unternehmen wird keine diskriminierenden, vergeltenden, die Servicequalität herabsetzenden oder andere unangemessene nachteilige Maßnahmen gegen den Kunden ergreifen, weil dieser angemessene Anfragen zu persönlichen Daten stellt. 8.49 Wenn der Kunde jedoch die Bereitstellung der für die Auftragsabwicklung erforderlichen Informationen verweigert, sodass unser Unternehmen die Transportdienste nicht sicher, legal oder effektiv bereitstellen kann, kann unser Unternehmen je nach den tatsächlichen Umständen die relevanten Dienste nicht annehmen oder fortsetzen. 8.50 Unser Unternehmen kann Aufzeichnungen über die von Kunden gestellten Anfragen zu persönlichen Daten aufbewahren, einschließlich des Zeitpunkts der Anfrage, des Inhalts der Anfrage, der Identitätsprüfungsbedingungen, des Bearbeitungsergebnisses und der entsprechenden Kommunikationsaufzeichnungen, um nachzuweisen, dass unser Unternehmen die gesetzlichen Verpflichtungen zum Schutz persönlicher Daten erfüllt hat. 8.51 Die Aufzeichnungen gemäß dem vorhergehenden Absatz können persönliche Daten enthalten, und unser Unternehmen wird diese Aufzeichnungen gemäß dieser Datenschutzrichtlinie und den anwendbaren japanischen Gesetzen verwalten. 8.52 Die Rechte der persönlichen Daten der Kunden sollten gemäß den anwendbaren japanischen Gesetzen, der tatsächlichen Beziehung zwischen dem Kunden und unserem Unternehmen, dem Zweck der Datenverarbeitung und den spezifischen Umständen umfassend beurteilt werden. 8.53 Dieses Kapitel darf nicht als Einschränkung der Rechte der Kunden auf den Schutz ihrer persönlichen Daten gemäß dem Gesetz interpretiert werden, noch darf es als Erlaubnis für unser Unternehmen ausgelegt werden, gesetzlich vorgeschriebene Anfragen durch interne Regeln abzulehnen. 8.54 Dieses Kapitel stellt auch keine Verpflichtung unseres Unternehmens dar, Informationen offenzulegen, die nicht gesetzlich gefordert sind, die die Rechte Dritter offensichtlich beeinträchtigen, Geschäftsgeheimnisse offenbaren oder die Sicherheit des Systems gefährden. 8.55 Alle Bestimmungen in diesem Kapitel zu Anfragen nach Einsichtnahme, Berichtigung, Löschung, Aussetzung der Nutzung, Aussetzung der Bereitstellung an Dritte und anderen Rechten an persönlichen Daten werden nur im Rahmen der anwendbaren japanischen Gesetze durchgeführt. 8.56 Wenn zwingende japanische Datenschutzgesetze unterschiedliche Bestimmungen zu den Rechten der Kunden, den Fristen für die Verarbeitung, den Offenlegungspflichten oder anderen Angelegenheiten vorsehen, sind die entsprechenden gesetzlichen Bestimmungen vorrangig anzuwenden.
Schutz der persönlichen Daten von Minderjährigen
9.1 Unser Unternehmen legt großen Wert auf den Schutz der persönlichen Daten von Kindern und Minderjährigen und wird angemessene Schutzmaßnahmen für die persönlichen Daten von Minderjährigen im Rahmen der geltenden Gesetze in Japan ergreifen. 9.2 Unsere privaten Transportdienstleistungen können Situationen mit Familienurlaubern, Kinderpassagieren und minderjährigen Begleitpersonen umfassen, wie z. B. Flughafentransfers, Familiencharter, Transfers zu Freizeitparks, Tagesausflüge, Intercity-Transfers und andere Reiseverkehrsdienste. 9.3 Um Transportdienstleistungen abzuschließen, die Sicherheit der Passagiere zu gewährleisten und die Serviceanforderungen der Kunden zu erfüllen, muss unser Unternehmen möglicherweise notwendige Informationen zu minderjährigen Passagieren sammeln. 9.4 Zu den Informationen, die möglicherweise gesammelt werden, gehören unter anderem: (1) Anzahl der begleitenden Kinder; (2) Altersgruppe der Kinder; (3) Anforderungen an Kindersitze; (4) Informationen zu Reisearrangements; (5) Besondere Transportbedürfnisse; (6) Weitere Informationen, die zur Erbringung des Dienstes erforderlich sind. 9.5 Grundsätzlich wird unser Unternehmen keine detaillierten persönlichen Informationen über Minderjährige sammeln, die nicht mit den Transportdienstleistungen zusammenhängen, um gewöhnliche private Transportdienstleistungen anzubieten. 9.6 Unser Unternehmen wird die Kunden nicht auffordern, die Reisepassnummern, Schulinformationen, Gesundheitsakten, medizinische Unterlagen oder andere detaillierte sensible Informationen bereitzustellen, die für gewöhnliche Transportdienstleistungen nicht direkt erforderlich sind. 9.7 Wenn Kunden freiwillig spezielle Bedürfnisse in Bezug auf Minderjährige angeben, wie z. B. Mobilitätshilfen, besondere Pflegebedürfnisse, Sicherheitsanforderungen oder andere Informationen, wird unser Unternehmen diese Informationen nur im angemessenen Rahmen verwenden, der zur Organisation der entsprechenden Dienstleistungen, zur Gewährleistung einer sicheren Beförderung und zur Erfüllung der ausdrücklichen Anforderungen des Kunden erforderlich ist. 9.8 Wenn der Buchende, der Vormund oder ein begleitender Erwachsener unserem Unternehmen Informationen über Minderjährige zur Verfügung stellt, muss sichergestellt werden, dass sie die rechtliche Befugnis oder eine angemessene Grundlage haben, um diese Informationen bereitzustellen. 9.9 Beispielsweise müssen Eltern, gesetzliche Vormunde, Familienmitglieder, Schulen, Reiseleiter, Unternehmensleiter oder andere rechtliche Vertreter, die Informationen über Minderjährige bereitstellen, um Reisearrangements abzuschließen, sicherstellen, dass die bereitgestellten Informationen den geltenden Gesetzen und ihrer Beziehung zu den Minderjährigen entsprechen. 9.10 Wenn Kunden im Namen von Minderjährigen buchen, kann unser Unternehmen den Namen des Buchenden, die Kontaktdaten und die Bestellinformationen als Hauptkontakt verwenden, um die Auftragsbestätigung, die Servicekoordination, den Sicherheitskontakt und die Nachbearbeitung abzuschließen. 9.11 Grundsätzlich wird unser Unternehmen keine unnötigen persönlichen Informationen von Minderjährigen direkt sammeln. 9.12 Wenn Minderjährige freiwillig Informationen über die Website, E-Mail, soziale Medien, Instant Messaging-Tools oder andere Kanäle an unser Unternehmen senden, wird unser Unternehmen angemessen beurteilen, ob es erforderlich ist, die Informationen weiterhin zu speichern, zu löschen oder an ihre Vormunde zur Bearbeitung weiterzuleiten. 9.13 Wenn unser Unternehmen feststellt, dass Minderjährige ohne angemessene Genehmigung offensichtlich unnötige persönliche Informationen bereitgestellt haben, kann es je nach den tatsächlichen Umständen Maßnahmen wie Löschung, Nutzungsbeschränkung oder andere geeignete Maßnahmen ergreifen. 9.14 Für Dienstleistungen wie Kindersitze muss unser Unternehmen möglicherweise notwendige Informationen wie die Anzahl der Kinder, Altersgruppen und die Anzahl der Sitze sammeln, um sicherzustellen, dass die Fahrzeuganordnung den Kundenanforderungen entspricht. 9.15 Kunden müssen sicherstellen, dass die bereitgestellten Informationen zu den Altersgruppen, der Anzahl, der Körpergröße und anderen sicherheitsrelevanten Informationen für Kindersitze korrekt sind. 9.16 Wenn Kunden falsche oder unvollständige Informationen zu Kindern bereitstellen, die dazu führen, dass geeignete Kindersitze nicht rechtzeitig vorbereitet werden können, dass die Fahrzeuganordnung ungeeignet ist oder dass die Dienstleistungen nicht wie erwartet erbracht werden können, wird unser Unternehmen dies je nach tatsächlicher Verantwortung behandeln. 9.17 Die Bereitstellung von Kindersitzen durch unser Unternehmen ist eine unterstützende Maßnahme innerhalb der Transportdienstleistungen und ersetzt nicht die Aufsichtspflicht der Eltern, Vormunde oder begleitenden Erwachsenen. 9.18 Während des Transports bleibt die Verantwortung für die Sicherheit von minderjährigen Passagieren bei den begleitenden Vormunden, Eltern oder Erwachsenen, die für die Betreuung der Minderjährigen verantwortlich sind. 9.19 Die Fahrer unseres Unternehmens werden die Transportdienstleistungen gemäß den japanischen Straßenverkehrsgesetzen, den Sicherheitsvorschriften und dem Inhalt der Auftragsbestätigung erbringen, übernehmen jedoch keine Verantwortung für die Aufsicht, Begleitung, Bildung oder medizinische Verantwortung, die die Aufsichtspflicht ersetzen. 9.20 Kunden dürfen die Fahrer nicht auffordern, die Aufsichtspflicht für Minderjährige ohne Begleitung von Erwachsenen oder ohne angemessene Sicherheitsvorkehrungen zu übernehmen. 9.21 Wenn Kunden verlangen, dass Minderjährige alleine reisen, kann unser Unternehmen entscheiden, ob es diesen Service basierend auf Alter, Route, Art des Service, Sicherheitsrisiken und geltenden Gesetzen in Japan akzeptiert. 9.22 Für minderjährige Alleinfahrer oder spezielle Transportbedürfnisse kann unser Unternehmen von den Kunden verlangen, zusätzliche Bestätigungsunterlagen oder Informationen zur Genehmigung des Vormunds bereitzustellen. 9.23 Wenn das Gesetz für den Transport bestimmter Minderjähriger die Zustimmung, Genehmigung oder andere Verfahren des Vormunds erfordert, hat unser Unternehmen das Recht, von den Kunden zu verlangen, dass sie die entsprechenden Verfahren abschließen, bevor die Dienstleistungen erbracht werden. 9.24 Unser Unternehmen wird nicht aufgrund des Status von Minderjährigen die Bereitstellung rechtmäßiger und angemessener Transportdienstleistungen verweigern, kann jedoch in Fällen, die Sicherheitsrisiken, rechtliche Einschränkungen oder die Unfähigkeit zur Bestätigung der Aufsichtsgenehmigung betreffen, die Dienstleistungen ablehnen oder anpassen. 9.25 Der Zugriff auf Informationen, die Minderjährige betreffen, wird je nach geschäftlichen Bedürfnissen eingeschränkt. 9.26 Fahrer, Mitarbeiter, Partner und beauftragte Dienstleister dürfen die persönlichen Daten von Minderjährigen nicht für Zwecke verwenden, die nicht mit der Bestellung zusammenhängen. 9.27 Fotos, Videos, Stimmen, Schulinformationen, familiäre Beziehungen, Gesundheitszustände oder andere hochgradig personalisierte Informationen von Minderjährigen werden von unserem Unternehmen grundsätzlich nicht aktiv gesammelt oder veröffentlicht. 9.28 Wenn Kunden unserem Unternehmen freiwillig Fotos oder andere Materialien von Minderjährigen zur Verfügung stellen, z. B. zur Bestätigung der Anforderungen an Kindersitze, zur besonderen Serviceanordnung oder zur Identitätsprüfung, wird unser Unternehmen diese Informationen nur im erforderlichen Umfang für den jeweiligen Zweck verarbeiten. 9.29 Ohne ausdrückliche Genehmigung der Kunden oder gesetzliche Erlaubnis wird unser Unternehmen die Fotos, Namen, Reiseinformationen oder andere identifizierbare Daten von Minderjährigen nicht für Werbe-, Marketing- oder andere Zwecke verwenden. 9.30 Wenn unser Unternehmen in Zukunft spezielle Aktivitäten, Mitgliederdienste oder andere Geschäfte durchführt, die Kinder, Familien oder Minderjährige betreffen und zusätzliche Informationen zu Minderjährigen verarbeitet werden müssen, wird unser Unternehmen die erforderlichen Erklärungen und Schutzmaßnahmen gemäß den geltenden Gesetzen in Japan ergreifen. 9.31 Wenn unser Unternehmen feststellt, dass die persönlichen Daten von Minderjährigen möglicherweise offengelegt, unbefugt zugegriffen oder andere Sicherheitsvorfälle aufgetreten sind, wird es je nach Art des Vorfalls die erforderlichen Maßnahmen gemäß den geltenden Gesetzen in Japan und den Bestimmungen dieser Datenschutzrichtlinie zur Behandlung von Sicherheitsvorfällen ergreifen. 9.32 Unser Unternehmen kann innerhalb eines angemessenen und notwendigen Rahmens Aufzeichnungen über Bestellungen, Sicherheitsaufzeichnungen, Zahlungsaufzeichnungen und andere gesetzlich oder geschäftlich erforderliche Unterlagen im Zusammenhang mit den Transportdiensten für Minderjährige aufbewahren. 9.33 Selbst wenn die Bestellung Minderjährige betrifft, wird die Anfrage des Kunden zur Löschung relevanter Informationen weiterhin gemäß den Bestimmungen dieser Datenschutzrichtlinie bezüglich Aufbewahrungsfristen, gesetzlicher Verpflichtungen, Streitbeilegung und anderen rechtmäßigen Aufbewahrungsgründen behandelt. 9.34 Unser Unternehmen wird Minderjährige nicht direkt um Zustimmung zur Verarbeitung von Marketing-, Werbe- oder kommerziellen Informationen bitten, die nicht mit den normalen Transportdiensten zusammenhängen. 9.35 Wenn das Gesetz die Zustimmung des Vormunds erfordert, wird unser Unternehmen vor der Bereitstellung der entsprechenden Dienstleistungen oder der Verarbeitung der entsprechenden persönlichen Informationen die erforderliche Zustimmung gemäß den geltenden Gesetzen einholen. 9.36 Unser Unternehmen wird nicht absichtlich persönliche Informationen von Minderjährigen über das hinaus sammeln, was für die Bereitstellung von Transportdienstleistungen erforderlich ist. 9.37 Eltern, Vormunde oder andere rechtmäßige Vertreter, die Fragen zur Verarbeitung der persönlichen Daten von Minderjährigen durch unser Unternehmen haben, können sich über die in dieser Datenschutzrichtlinie veröffentlichten Kontaktdaten an unser Unternehmen wenden. 9.38 Unser Unternehmen wird die erforderlichen Anpassungen der relevanten Schutzmaßnahmen vornehmen, basierend auf Änderungen der japanischen Gesetze zum Schutz der persönlichen Daten von Kindern und Minderjährigen, geschäftlichen Veränderungen und technologischen Entwicklungen. 9.39 Die Bestimmungen dieses Kapitels zu den persönlichen Daten von Minderjährigen gelten in Verbindung mit anderen Kapiteln dieser Datenschutzrichtlinie. 9.40 Keine Bestimmung dieses Kapitels darf so ausgelegt werden, dass sie unser Unternehmen von den Schutzverpflichtungen befreit, die es gemäß den geltenden japanischen Gesetzen in Bezug auf die persönlichen Daten von Minderjährigen zu erfüllen hat.
Aktualisierungen der Datenschutzrichtlinie, anwendbares Recht und Kontaktieren Sie uns
10.1 Diese Datenschutzrichtlinie soll die grundlegenden Regeln erläutern, die Japan Private Car Service (Japan Osaka Travel Corporation) bei der Bereitstellung von privaten Transportdiensten, dem Betrieb der offiziellen Website und der Verarbeitung von Kundendaten befolgt. 10.2 Das Unternehmen kann diese Datenschutzrichtlinie unter folgenden Umständen ändern, ergänzen oder aktualisieren: (1) Änderungen der japanischen Gesetze und Vorschriften zum Schutz personenbezogener Daten; (2) Änderungen des Geschäftsmodells des Unternehmens; (3) Änderungen der Funktionen der Website, des Buchungsprozesses oder der Zahlungsmethoden; (4) Änderungen der verwendeten technischen Dienste, Server oder Drittanbieter; (5) Änderungen der Methoden zur Verarbeitung personenbezogener Daten; (6) Institutionelle Verbesserungen zur Erhöhung der Transparenz und Schutzmaßnahmen für Kunden; (7) Andere vernünftige und notwendige betriebliche Gründe. 10.3 Wenn das Unternehmen diese Datenschutzrichtlinie ändert, wird es den Kunden gemäß den geltenden japanischen Gesetzen im angemessenen Rahmen Informationen über die Website-Ankündigungen, Seitenaktualisierungen, Bestellbenachrichtigungen oder andere geeignete Mittel zur Verfügung stellen. 10.4 Die geänderte Datenschutzrichtlinie gilt ab dem auf der Website bekannt gegebenen Inkrafttretungsdatum für neue Aktivitäten zur Verarbeitung personenbezogener Daten. 10.5 Für Buchungen, die vor der Änderung abgeschlossen wurden, oder für Bestellungen, die bereits bearbeitet werden, wird das Unternehmen grundsätzlich die betreffenden Angelegenheiten gemäß der zum Zeitpunkt der Bereitstellung der personenbezogenen Daten gültigen Datenschutzrichtlinie behandeln, es sei denn, die geltenden japanischen Gesetze erlauben oder verlangen die Anwendung der neuen Richtlinie. 10.6 Wenn die Änderung der Datenschutzrichtlinie wichtige Rechte der Kunden in Bezug auf personenbezogene Daten, Verarbeitungszwecke, die Bereitstellung an Dritte, grenzüberschreitende Übertragungen oder andere wesentliche Angelegenheiten betrifft, wird das Unternehmen die erforderlichen Benachrichtigungs-, Erklärungs- oder Einwilligungsmaßnahmen im Rahmen der geltenden japanischen Gesetze ergreifen. 10.7 Die fortgesetzte Nutzung dieser Website durch den Kunden, die Inanspruchnahme der Dienste des Unternehmens, die Abgabe von Bestellungen oder die Bereitstellung personenbezogener Daten an das Unternehmen bedeutet nicht, dass der Kunde dem Unternehmen zustimmt, gegen die geltenden japanischen Gesetze zu verstoßen, um den Umfang der Nutzung personenbezogener Daten zu erweitern. 10.8 Das Unternehmen wird personenbezogene Daten, die bereits gesammelt wurden, nicht für neue Zwecke verwenden, die völlig unabhängig von dem ursprünglichen Verarbeitungszweck sind und gesetzlich nicht erlaubt sind, nur durch eine einfache Änderung der Datenschutzrichtlinie. 10.9 Wenn der Kunde mit der geänderten Datenschutzrichtlinie nicht einverstanden ist und die betreffenden Änderungen wichtige Aspekte der Verarbeitung personenbezogener Daten betreffen, die die Zustimmung des Kunden erfordern, kann der Kunde gemäß den geltenden japanischen Gesetzen wählen, die Nutzung der betreffenden Dienste einzustellen oder entsprechende Anfragen zu stellen. 10.10 Diese Datenschutzrichtlinie sollte zusammen mit den folgenden Dokumenten verstanden werden: (1) Allgemeine Geschäftsbedingungen; (2) Stornierungs-, Warte- und Nichterscheinungspolitik; (3) Inhalt der spezifischen Auftragsbestätigung; (4) Regeln zu Zahlungen und Rückerstattungen; (5) Vorschriften zur Nutzung der Website. 10.11 Wenn es zwischen verschiedenen Dokumenten über die Verarbeitung personenbezogener Daten Überschneidungen gibt, sollten diese umfassend unter Berücksichtigung spezifischer Angelegenheiten, Verarbeitungszwecke und geltender japanischer Gesetze interpretiert werden. 10.12 Wenn die Allgemeinen Geschäftsbedingungen hauptsächlich die Rechte und Pflichten beider Parteien in Bezug auf Transportdienste regeln, während diese Datenschutzrichtlinie hauptsächlich die Methoden zur Verarbeitung personenbezogener Daten regelt, sollte diese Datenschutzrichtlinie die Hauptgrundlage für Fragen zum Schutz personenbezogener Daten sein. 10.13 Wenn in spezifischen Aufträgen, Verträgen oder rechtlichen Dokumenten besondere Vereinbarungen zur Verarbeitung personenbezogener Daten bestehen, sollten diese im Rahmen der geltenden japanischen Gesetze gemäß den spezifischen Vereinbarungen umgesetzt werden. 10.14 Kein Inhalt dieser Datenschutzrichtlinie darf als Einschränkung der Rechte des Kunden auf den Schutz personenbezogener Daten gemäß dem japanischen Gesetz über den Schutz personenbezogener Daten und anderen anwendbaren Gesetzen interpretiert werden. 10.15 Das Unternehmen wird keine unangemessene Diskriminierung gegen Kunden vornehmen, keine bereits gekauften rechtmäßigen Dienstleistungen verweigern oder Vergeltungsmaßnahmen ergreifen, weil Kunden rechtmäßig Anfragen zu personenbezogenen Daten, Offenlegungen, Korrekturen, Löschungen, Nutzungsstopps, Stopps der Bereitstellung an Dritte oder andere rechtmäßige Anfragen stellen. 10.16 Wenn der Kunde jedoch die Bereitstellung von Informationen verweigert, die für den Abschluss von Transportdiensten, die Zahlungsabwicklung, das Sicherheitsmanagement oder gesetzliche Anforderungen erforderlich sind, kann das Unternehmen möglicherweise nicht in der Lage sein, einen Teil oder alle Dienstleistungen bereitzustellen. 10.17 Das Unternehmen muss bei der Verarbeitung personenbezogener Daten die geltenden japanischen Gesetze einhalten, einschließlich, aber nicht beschränkt auf die relevanten Bestimmungen zum Schutz personenbezogener Daten, Sicherheitsmanagement, Bereitstellung an Dritte, grenzüberschreitende Übertragungen und den Schutz der Rechte des Einzelnen. 10.18 Wenn zwischen dem Kunden und dem Unternehmen Streitigkeiten über die Verarbeitung personenbezogener Daten entstehen, sollten beide Parteien zunächst versuchen, diese durch angemessene Kommunikationsmethoden zu lösen. 10.19 Kunden können das Unternehmen über die vom Unternehmen veröffentlichten Kontaktdaten zu folgenden Themen konsultieren: (1) Methoden zur Erfassung und Verwendung personenbezogener Daten; (2) Verarbeitung personenbezogener Daten im Zusammenhang mit Bestellungen; (3) Anfragen zur Offenlegung personenbezogener Daten; (4) Anfragen zur Korrektur personenbezogener Daten; (5) Anfragen zur Löschung personenbezogener Daten; (6) Anfragen zur Einstellung der Nutzung; (7) Anfragen zur Einstellung der Bereitstellung an Dritte; (8) Fragen zur Datenschutzrichtlinie; (9) Weitere Angelegenheiten zum Schutz personenbezogener Daten. 10.20 Wenn Kunden Anfragen zu personenbezogenen Daten stellen, sollten sie nach Möglichkeit Informationen bereitstellen, die ihre Identität und den Inhalt der Anfrage bestätigen können, damit das Unternehmen diese genau bearbeiten kann. 10.21 Das Unternehmen wird Anfragen nach Erhalt gemäß der Art der Anfrage, den geltenden japanischen Gesetzen, dem Status der Informationsspeicherung und den tatsächlichen Umständen angemessen bearbeiten. 10.22 Wenn die Anfrage des Kunden Informationen betrifft, die von Dritten kontrolliert werden, wie Banken, Kreditkartenunternehmen, Zahlungsplattformen, OTA-Plattformen, Reisebüros, Kommunikationsdienstanbietern oder anderen unabhängigen Datenverarbeitern, muss der Kunde möglicherweise auch an die betreffenden Dritten Anfragen stellen. 10.23 Das Unternehmen kann gemäß den geltenden japanischen Gesetzen Aufzeichnungen über Anfragen, Beschwerden, Beratungen und Verarbeitungsergebnisse aufbewahren, um nachzuweisen, dass es seinen Verpflichtungen zum Schutz personenbezogener Daten nachgekommen ist. 10.24 Bei der Aufbewahrung der Aufzeichnungen gemäß dem vorhergehenden Absatz verwendet das Unternehmen die relevanten Informationen nur im Rahmen der Bearbeitung von Beschwerden, der Nachweisführung der Einhaltung, des Sicherheitsmanagements und der gesetzlichen Anforderungen. 10.25 Die Kontaktdaten des Unternehmens sind wie folgt: Firmenname: Japan Osaka Travel Corporation Betriebsmarke: Japan Private Car Service Standort: Präfektur Osaka, Japan Offizielle Website: https://japanprivatecarservice.com Kontaktinformationen: Bitte kontaktieren Sie das Unternehmen über die auf der offiziellen Website veröffentlichten Kundenservice-E-Mail, das Anfrageformular oder die offiziellen Kontaktdaten. 10.26 Wenn Kunden formelle Anfragen zu Fragen der Verarbeitung personenbezogener Daten stellen müssen, sollten sie dies über die oben genannten offiziellen Kontaktdaten tun, damit das Unternehmen die Identitätsprüfung, die Aufbewahrung von Aufzeichnungen und die anschließende Bearbeitung durchführen kann. 10.27 Das Unternehmen wird keine Kunden auffordern, wichtige Anfragen, die eine große Menge an persönlichen Informationen enthalten, über inoffizielle persönliche Konten, private soziale Medienkonten oder nicht verifizierte Kontaktdaten einzureichen. 10.28 Diese Datenschutzrichtlinie wurde auf der Grundlage des japanischen Rechtssystems erstellt und wird gemäß den geltenden japanischen Gesetzen ausgelegt und durchgesetzt. 10.29 Wenn die Gesetze des Landes oder der Region, in der sich der Kunde befindet, zusätzlichen zwingenden Schutz für den Schutz personenbezogener Daten von Verbrauchern bieten, können diese Gesetze im Anwendungsbereich weiterhin für den Kunden gelten. 10.30 Wenn ein Teil dieser Datenschutzrichtlinie von einem zuständigen Gericht, einer Verwaltungsbehörde oder einer anderen zuständigen Stelle als ungültig, illegal oder nicht durchsetzbar erachtet wird, berührt dies nicht die Gültigkeit der anderen Bestimmungen. 10.31 Für ungültige oder nicht durchsetzbare Teile sollten diese im maximalen Umfang, der nach den geltenden japanischen Gesetzen zulässig ist, auf die dem ursprünglichen Zweck am nächsten kommende, legale und wirksame Weise ausgelegt werden. 10.32 Das Unternehmen behält sich das Recht vor, diese Datenschutzrichtlinie aufgrund von Änderungen der Gesetze, des Geschäfts und der Technologie zu aktualisieren. 10.33 Das letzte Aktualisierungsdatum dieser Datenschutzrichtlinie wird an oberster Stelle dieser Seite oder an anderen geeigneten Stellen angezeigt. 10.34 Die fortgesetzte Nutzung dieser Website, die Abgabe von Bestellungen oder die Annahme der Dienste des Unternehmens bedeutet, dass der Kunde die Möglichkeit hatte, diese Datenschutzrichtlinie zu lesen und zu verstehen. 10.35 Der Zweck dieser Datenschutzrichtlinie besteht nicht darin, die Rechte des Kunden einzuschränken, sondern auf der Grundlage der Gewährleistung der Sicherheit der persönlichen Informationen des Kunden und der transparenten Verarbeitung der persönlichen Informationen zu ermöglichen, dass beide Parteien die Regeln für die Verarbeitung persönlicher Informationen klar verstehen. 10.36 Alle Abschnitte dieser Datenschutzrichtlinie werden nur im Rahmen der von den geltenden japanischen Gesetzen erlaubten Reichweite durchgesetzt, ohne die Rechte der Verbraucher, die Rechte zum Schutz personenbezogener Daten und die Verantwortung, die das Unternehmen gesetzlich zu tragen hat, auszuschließen oder einzuschränken.