利用規約プライバシーDPACookie返金セキュリティ料金を見るログインに戻る

データ処理契約(DPA)

最終更新日: 2026-05-21

本訳文は参考用に提供されるものであり、法的拘束力を有するのはスペイン語の原文です。

本データ処理契約(以下「DPA」といいます)は、Kitchen Stockerの利用規約の不可分の一部を構成し、EU規則2016/679すなわちEU一般データ保護規則(GDPR、スペイン語略称RGPD)第28条およびLey Orgánica 3/2018(LOPDGDD、スペインのデータ保護法)に従い、Kitchen Stockerがお客様に代わって行う個人データの取り扱いを規律するものです。

1. 定義

  • 「管理者」:プラットフォームに入力される従業員、仕入先その他の第三者の個人データについて、その取り扱いの目的および手段を決定するKitchen Stockerのお客様。
  • 「処理者」:Kitchen Stockerブランドを保有するAura Media Consulting S.L.(NIF(スペイン税務識別番号)B8866789、所在地:Calle Sagunto 1, Valencia (Valencia), 46009(スペイン・バレンシア))。サービス提供のため、管理者に代わって個人データを取り扱います。
  • 「サービス個人データ」:管理者が本サービスの利用に際してKitchen Stockerのプラットフォームに入力またはアップロードするあらゆる個人データ。

2. 目的および期間

Kitchen Stockerは、契約された機能を提供するためにのみ、かつ管理者の文書化された指示に従って、サービス個人データを取り扱います。本DPAは、管理者がKitchen Stockerのサブスクリプションを有効に維持している間、効力を有します。

3. 管理者の指示

Kitchen Stockerは、管理者の文書化された指示にのみ従って行動します。プラットフォームの各機能の利用が、主たる文書化された指示を構成します。Kitchen Stockerは、いずれかの指示がGDPRその他の適用法令に違反すると判断した場合、直ちに管理者に通知します。

4. 技術的・組織的措置

Kitchen Stockerは、サービス個人データを破壊、喪失、改ざん、不正アクセスから保護するため、以下を含む適切な技術的・組織的措置を実施し、維持します。

  • TLS 1.2以上による通信データの暗号化
  • 保存データの暗号化
  • テナント識別子によるお客様ごとのデータ分離
  • 安全な認証を伴うロールベースのアクセス制御
  • アドミニストレーターロールに対する多要素認証(MFA)
  • エラーおよびセキュリティアラートの継続的な監視
  • バックアップポリシーおよび災害復旧手順

5. 副処理者

管理者は、Kitchen Stockerがサービス提供のために副処理者を起用することを承認します。Kitchen Stockerは、副処理者が十分なデータ保護の保証を提供することを確認し、本DPAと同等の義務を副処理者に課します。

現在の副処理者は、クラウドインフラ提供事業者(EU内または同等の保証のあるホスティングおよびデータベース)、決済処理事業者、エラー監視ツールです。最新のリストはprivacy@kitchenstocker.comまでご請求いただけます。

Kitchen Stockerは、副処理者の追加または交代について、少なくとも14日前までに管理者に通知し、異議を述べる機会を提供します。

6. 機密保持

Kitchen Stockerは、サービス個人データの取り扱いを許可された者が、契約または法令の規定により機密保持義務を負っていることを保証します。

7. 管理者への支援

Kitchen Stockerは、可能な範囲で、以下の事項について管理者を支援します。

  • データ主体による権利行使の請求(アクセス、訂正、削除、ポータビリティ)への対応
  • 個人データのセキュリティ侵害に伴う義務の履行
  • 必要な場合のデータ保護影響評価(DPIA、スペイン語略称EIPD)の実施
  • 監督機関との事前協議の実施

8. セキュリティ侵害の通知

Kitchen Stockerは、サービス個人データに影響するセキュリティ侵害を認識した場合、不当な遅滞なく、かつ認識から最長72時間以内に管理者に通知し、管理者がスペインデータ保護庁(Agencia Española de Protección de Datos, AEPD)および影響を受けるデータ主体に対する通知義務を履行できるよう、十分な情報を提供します。

9. 国際データ移転

Kitchen Stockerは、GDPRに基づく適切な保証(十分性認定、標準契約条項その他の適切な保証)が存在する場合を除き、サービス個人データを欧州経済領域(EEA)外に移転しません。移転する場合には、管理者に通知します。

10. データの返還および削除

契約終了後、Kitchen Stockerは、管理者がエクスポートできるよう、サービス個人データを30日間提供します。この期間の経過後、適用法令が追加期間の保存を義務付ける場合を除き、Kitchen Stockerは当該データを安全に削除します。

11. 監査

Kitchen Stockerは、本DPAの遵守を証明するために必要なすべての情報を管理者に提供し、必要に応じて、合理的な事前通知および管理者の費用負担を条件として、監査または検査に協力します。

12. お問い合わせ

本DPAに関するお問い合わせは、privacy@kitchenstocker.comまでお願いいたします。