スペインの情報社会サービスおよび電子商取引に関する法律34/2002(7月11日)第22.2条(LSSI-CE)ならびに一般データ保護規則(GDPR)の要件に従い、Bantour Sun Spain, S.L.が運営するオンラインストア raritet.shop(以下「サイト」)は、クッキーおよび類似技術の使用に関する情報を提供します。
1. クッキーとは何ですか?
クッキーは、特定のウェブページにアクセスしたときにデバイス(コンピューター、スマートフォン、タブレット)にダウンロードして保存される小さなテキストファイルです。これらにより、サイトは、ユーザーまたはその機器の閲覧習慣に関する情報の保存と取得、ショッピングカートの機能の確保、技術的なセッションセキュリティの維持などが可能になります。
2. どのような種類のクッキーを使用していますか?
目的に応じて、サイトは以下のカテゴリのクッキーを使用します:
2.1. 厳密に必要な(技術的)クッキー
これらのファイルは、PrestaShopプラットフォーム上に構築されたオンラインストアが適切に機能するために絶対に必要です。これらがないと、カートにアイテムを追加したり、注文したり、アカウントに安全にログインしたりすることができません。これらのクッキーの使用には、ユーザーの事前の同意は必要ありません。これらはLSSI-CEの第22.2条の例外に該当するためです。
-
例: ユーザーのセッション識別子(PHP_SESSID)の保存、カートの内容の管理、言語の選択、安全なトランザクション処理のための決済ゲートウェイ(Redsýs、Bizum)の技術的クッキー。
2.2. 分析クッキー
これらのファイルにより、ユーザー数を定量化し、サイトのナビゲーションを分析し、カタログとインターフェースを改善するための統計データを収集することができます。
保存時間に応じて、クッキーは以下のように分類されます:
-
セッションクッキー: ブラウザを閉じた後に自動的に削除されます。
-
永続的クッキー: その後の訪問時にユーザーを認識するために、一定期間(数分から数年)デバイスに保存されます。
3. 使用されるクッキーの詳細
以下は、当サイトで生成される可能性のある主なクッキーのリストです:
| 名前(パターン) | 目的と保存データ | カテゴリー | デフォルトの期間 |
|---|---|---|---|
| PrestaShop-[ハッシュ] (例:PrestaShop-a30a9934...) |
メインのフロントオフィスクッキー。 カートID、顧客ID(ログインしている場合)、ゲストID、選択した言語、選択した通貨、およびセキュリティトークンを保存します。 | 厳密に必要(技術的) | 480時間(20日) |
| PrestaShopAdmin-[ハッシュ] | メインのバックオフィスクッキー。 ストア管理者のセッションを保存し、クロスサイトリクエストフォージェリ(CSRF)からパネルを保護するために使用されます。 | 厳密に必要(技術的) | 480時間 |
| PHPSESSID | 標準のPHP/Symfonyセッション。 標準のSymfonyセッションを使用する特定のチェックアウトルートまたはモジュールを操作するときにサーバーによって開始される場合があります。 | 厳密に必要(技術的) | ブラウザが閉じるまで(セッション) |
| keep_alive | セッションをアクティブに保ち、ユーザーの早期ログアウトを防ぐための技術的なマーカー。 | 厳密に必要(技術的) | ブラウザが閉じるまで |
4. 同意の管理と撤回(クッキーを無効にする方法)
ブラウザの設定を通じて、デバイスにインストールされているクッキーをいつでも許可、ブロック、または削除できます。 また、すべてまたは特定のクッキーをブロックするようにブラウザを構成することもできます。注意:技術的クッキーをブロックすると、ショッピングカートが機能しなくなるため、raritet.shopで注文することができなくなります。
一般的なブラウザの手順:
-
Google Chrome: 設定 -> プライバシーとセキュリティ -> クッキーと他のサイトデータ。
-
Mozilla Firefox: 設定 -> プライバシーとセキュリティ -> クッキーとサイトデータ。
-
Safari: 環境設定 -> プライバシー -> すべてのクッキーをブロック。
-
Microsoft Edge: 設定 -> クッキーとサイトのアクセス許可。
5. 国際データ転送
PrestaShopによって生成された技術的クッキーは、EU内の販売者のサーバーで処理されます。サードパーティの分析クッキーまたは広告クッキー(Google LLCやMeta Platforms Inc.など)を受け入れた場合、お客様のデータは欧州経済地域外(特に米国)に転送され、処理される可能性があります。この転送は、標準契約条項(SCC)およびデータプライバシーフレームワークに従って実行され、GDPR基準に従った適切なレベルの保護を保証します。