アーリーアダプター買い切りPro 900円通常 年額6,000円アプリを入手

プライバシーポリシー

はじめに

本プライバシーポリシーでは、当社がどのような種類の個人データ(以下、単に「データ」ともいいます)を、どのような目的で、どの範囲において取り扱うかについてご説明します。本ポリシーは、当社が行うすべての個人データの取扱いに適用され、サービスの提供にあたっての取扱いのほか、特に当社のウェブサイト、モバイルアプリケーション、およびソーシャルメディア上のプロフィールなどの外部オンライン上の発信(以下、総称して「オンラインサービス」といいます)における取扱いを含みます。

本ポリシーで用いる用語は、性別を区別するものではありません。

管理者

Teratis Solutions GmbH
Altendeichstieg 10
21109 ハンブルク、ドイツ

権限を有する代表者:Joel Renk

メールアドレス:support@fog-breaker-support.com

取扱いの概要

取り扱うデータの種類

  • 基本データ(登録情報)
  • 決済データ
  • 連絡先データ
  • コンテンツデータ
  • 契約データ
  • 利用データ
  • メタデータ、通信データおよび処理データ
  • 画像および動画の記録
  • 音声の記録
  • ログデータ
  • 健康データ(歩数)

データ主体の区分

  • サービスの利用者および顧客
  • 連絡の相手方
  • 利用者
  • 取引先および契約の相手方
  • 第三者

取扱いの目的

  • 契約上のサービスの提供および契約上の義務の履行
  • コミュニケーション
  • 安全対策
  • ダイレクトマーケティング
  • リーチ測定
  • トラッキング
  • コンバージョン測定
  • クリックトラッキング
  • 組織運営および管理上の手続
  • フィードバック
  • マーケティング
  • 利用者に関する情報を含むプロファイル
  • 登録手続
  • オンラインサービスおよび利用体験の提供
  • 情報技術インフラ
  • 広報
  • 事業プロセスおよび業務手続
  • アクティビティにもとづくアプリ機能の提供(歩数の記録)

適用される法的根拠

GDPRにもとづく法的根拠: 以下は、当社が個人データを取り扱う際に依拠するGDPR上の法的根拠の概要です。なお、GDPRの規定に加えて、お客様または当社の居住国もしくは所在国の国内データ保護法が適用される場合があります。個別の事案においてより具体的な法的根拠が適用される場合には、本ポリシーにおいてお知らせします。

  • 同意(GDPR第6条第1項a号): データ主体が、1つまたは複数の特定の目的のために自己の個人データの取扱いに同意した場合。
  • 契約の履行および契約締結前の措置(GDPR第6条第1項b号): データ主体が当事者である契約の履行のために、またはデータ主体の求めに応じて契約締結前の措置を講じるために、取扱いが必要な場合。
  • 正当な利益(GDPR第6条第1項f号): 管理者または第三者が追求する正当な利益のために取扱いが必要であり、かつデータ主体の利益または基本的な権利および自由がこれに優先しない場合。

ドイツにおける国内データ保護法: GDPRのデータ保護規定に加えて、ドイツでは国内のデータ保護法が適用されます。これには特に連邦データ保護法(BDSG)が含まれます。BDSGには、アクセス権、消去権、異議申立権、特別な種類の個人データの取扱い、他の目的のための取扱い、送信、およびプロファイリングを含む個別事案における自動化された決定に関する特別な規定が含まれています。さらに、各州のデータ保護法が適用される場合があります。

スイスデータ保護法にもとづく法的根拠: お客様がスイスにいらっしゃる場合、データはスイス連邦データ保護法(スイスDSG)にもとづいて取り扱われます。GDPRとは異なり、スイスDSGは一般に個人データの取扱いについて法的根拠の明示を求めておらず、取扱いは信義に従い、適法かつ比例的に行われます(スイスDSG第6条第1項および第2項)。当社は、データ主体にとって特定され認識可能な目的のためにのみ個人データを収集し、その目的と両立する方法でのみ取り扱います(スイスDSG第6条第3項)。

安全対策

当社は、技術水準、実施費用、取扱いの性質、範囲、状況および目的、ならびに自然人の権利および自由に対するリスクの発生可能性および重大性の程度を考慮し、リスクに応じた適切な保護水準を確保するための適切な技術的および組織的措置を講じています。

これらの措置には、特に、データへの物理的および電子的なアクセスの管理、ならびにアクセス、入力、送信、可用性の確保およびデータの分離の管理を通じて、データの機密性、完全性および可用性を確保することが含まれます。また、データ主体の権利行使の確保、データの消去、およびデータに関する危険な事態への対応を保証する手続も定めています。さらに、プライバシー・バイ・デザインおよびプライバシー・バイ・デフォルトの原則に従い、ハードウェア、ソフトウェアおよび手続の開発ならびに選定の段階から個人データの保護を考慮しています。

TLS/SSL暗号化技術(HTTPS)によるオンライン接続の保護: 当社のオンラインサービスを通じて送信される利用者のデータを不正アクセスから保護するため、TLS/SSL暗号化技術を使用しています。Secure Sockets Layer(SSL)およびTransport Layer Security(TLS)は、インターネット上での安全なデータ送信の基盤です。これらの技術は、ウェブサイトまたはアプリと利用者のブラウザとの間(または2つのサーバー間)で送信される情報を暗号化し、不正アクセスからデータを保護します。TLSはSSLの発展形かつより安全なバージョンとして、すべてのデータ送信が最高水準の安全基準を満たすことを保証します。ウェブサイトがSSL/TLS証明書によって保護されている場合、URLにHTTPSと表示されます。

個人データの提供

個人データの取扱いにあたり、データが他の事業者、企業、法的に独立した組織単位または個人に対して送信または提供されることがあります。これらのデータの提供先には、たとえばITに関する業務を委託しているサービス提供者や、ウェブサイトに統合されたサービスおよびコンテンツの提供者が含まれる場合があります。その場合、当社は法令上の要件を遵守し、特にお客様のデータの提供先との間で、データを保護するための適切な契約または合意を締結します。

国際的なデータ移転

第三国におけるデータの取扱い: 当社がデータを第三国(すなわち欧州連合(EU)または欧州経済領域(EEA)の域外)に移転する場合、または第三者のサービスの利用や他の個人、事業者もしくは企業へのデータの提供もしくは送信の過程でそれが生じる場合、当社は法令上の要件に従ってこれを行います。

米国へのデータ移転については、主に、2023年7月10日の欧州委員会の十分性認定により安全な法的枠組みとして認められたData Privacy Framework(DPF)に依拠しています。さらに、当社は欧州委員会の要件に従った標準契約条項を各提供者との間で締結しており、これによりお客様のデータを保護するための契約上の義務が定められています。

この二重の保護により、お客様のデータは包括的に保護されます。DPFが主たる保護の水準を構成し、標準契約条項が追加の保証として機能します。DPFの枠組みに変更が生じた場合には、標準契約条項が信頼できる代替手段として機能します。

その他の第三国へのデータ移転については、特に標準契約条項、明示的な同意、または法令により求められる移転など、適切な保護措置が適用されます。第三国への移転および適用される十分性認定に関する情報は、欧州委員会が提供する情報でご確認いただけます:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en

国外への個人データの提供(スイスDSG): スイスDSGにもとづき、当社は、関係する個人の適切な保護が確保されている場合にのみ、個人データを国外に提供します(スイスDSG第16条)。連邦参事会が適切な保護を認定していない場合、当社は代替の保護措置を講じます。

データの保存および消去に関する一般的な情報

当社は、法令の定めに従い、取り扱っている個人データについて、その根拠となっていた同意が撤回された時点、または取扱いの法的根拠が失われた時点で、これを消去します。これは、当初の取扱いの目的が失われた場合、またはデータが不要となった場合に適用されます。ただし、法令上の義務または特別な利益によりデータのより長期の保存もしくは保管が求められる場合は、この限りではありません。

ドイツ法にもとづく保存期間および消去期限:

  • 10年: 帳簿および記録、年次決算書、棚卸表、事業報告書、開始貸借対照表、ならびにこれらの理解に必要な業務指示書その他の組織関係書類(租税通則法第147条第1項第1号および第3項、付加価値税法第14b条第1項、商法典第257条第1項第1号および第4項)。
  • 8年: 請求書や経費の証憑などの会計証憑(租税通則法第147条第1項第4号および第4a号ならびに第3項第1文、商法典第257条第1項第4号および第4項)。
  • 6年: その他の事業関係書類:受領した営業上または業務上の書簡、送付した営業上または業務上の書簡の写し、その他税務上重要な書類、ならびに給与関係書類およびレジのレシート(租税通則法第147条第1項第2号、第3号および第5号ならびに第3項、商法典第257条第1項第2号および第3号ならびに第4項)。
  • 3年: 保証や損害に関する請求、またはこれに類する契約上の請求および権利に対応するために必要なデータは、3年の通常の法定消滅時効期間中保存されます(ドイツ民法典第195条および第199条)。

スイス法にもとづく保存期間および消去期限:

  • 10年: 帳簿および記録、年次決算書、棚卸表、事業報告書、開始貸借対照表、会計証憑および請求書、ならびに必要なすべての業務指示書その他の組織関係書類(スイス債務法第958f条)。
  • 10年/5年: 損害賠償請求またはこれに類する契約上の請求に対応するために必要なデータは、10年の法定消滅時効期間中保存されます。ただし、特定の場合には5年の短期の期間が適用されることがあります(スイス債務法第127条、第128条および第130条)。

データ主体の権利

GDPRにもとづくデータ主体の権利: GDPR上のデータ主体として、お客様は特にGDPR第15条から第21条にもとづくさまざまな権利を有します。

  • 異議申立権: お客様は、自己の特定の状況に関する理由にもとづき、GDPR第6条第1項e号またはf号にもとづいて行われる自己に関する個人データの取扱いに対し、いつでも異議を申し立てる権利を有します。これはこれらの規定にもとづくプロファイリングにも適用されます。自己に関する個人データがダイレクトマーケティングの目的で取り扱われる場合、お客様は、当該ダイレクトマーケティングに関連する範囲でのプロファイリングを含め、その取扱いに対していつでも異議を申し立てる権利を有します。
  • 同意を撤回する権利: お客様は、与えた同意をいつでも撤回する権利を有します。
  • アクセス権: お客様は、自己に関するデータが取り扱われているか否かについて確認を求め、当該データに関する情報、ならびに法令上の要件に従った追加情報およびデータの写しを取得する権利を有します。
  • 訂正権: お客様は、法令上の要件に従い、自己に関するデータの補完または不正確なデータの訂正を求める権利を有します。
  • 消去権および取扱いの制限を求める権利: お客様は、法令上の要件に従い、自己に関するデータを直ちに消去することを求め、または代わりに当該データの取扱いの制限を求める権利を有します。
  • データポータビリティの権利: お客様は、法令上の要件に従い、当社に提供した自己に関するデータを、構造化され、一般的に利用され、機械可読な形式で受け取り、または他の管理者への送信を求める権利を有します。
  • 監督機関に苦情を申し立てる権利: 他の行政上または司法上の救済手段を妨げることなく、お客様は、自己に関する個人データの取扱いがGDPRに違反していると考える場合、特に常居所地、就業地または違反があったとされる場所の加盟国において、監督機関に苦情を申し立てる権利を有します。

スイスDSGにもとづくデータ主体の権利: スイスDSG上のデータ主体として、お客様は以下の権利を有します。

  • 情報を求める権利: お客様は、自己に関する個人データが取り扱われているか否かについて確認を求め、同法にもとづく権利を行使し、透明性のあるデータの取扱いを確保するために必要な情報を受け取る権利を有します。
  • データの引渡しまたは移転を求める権利: お客様は、当社に提供した個人データを、一般的に利用される電子的形式で引き渡すよう求める権利を有します。
  • 訂正権: お客様は、自己に関する不正確な個人データの訂正を求める権利を有します。
  • 異議申立権、消去権および廃棄を求める権利: お客様は、自己のデータの取扱いに異議を申し立て、自己に関する個人データの消去または廃棄を求める権利を有します。

クッキー

当社のウェブサイトおよびページでは、いわゆる「クッキー」を使用しています。クッキーは小さなデータの集まりであり、お客様の端末に害を及ぼすことはありません。クッキーは、セッションの間だけ一時的に保存される場合(セッションクッキー)と、お客様の端末に永続的に保存される場合(永続クッキー)があります。セッションクッキーは、訪問を終了すると自動的に削除されます。永続クッキーは、お客様が自ら削除するか、ブラウザが自動的に削除するまで、端末に保存されたままになります。

クッキーは、当社が発行する場合(ファーストパーティクッキー)と、第三者の企業が発行する場合(いわゆるサードパーティクッキー)があります。サードパーティクッキーにより、ウェブサイトに第三者企業の特定のサービス(たとえば決済サービスを管理するためのクッキー)を統合することができます。

クッキーにはさまざまな機能があります。多くは技術的に不可欠であり、これらがなければウェブサイトの特定の機能(たとえばショッピングカート機能や動画の表示)が動作しません。その他のクッキーは、利用者の行動の分析や広告の目的で使用されることがあります。

電子的な通信手続の実施に必要なクッキー、お客様が利用を希望する特定の機能(たとえばショッピングカート機能)を提供するために必要なクッキー、またはウェブサイトの最適化のために必要なクッキー(必要不可欠なクッキー。たとえばウェブ上の閲覧状況に関する測定可能なデータを提供するクッキー)は、他の法的根拠が示されている場合を除き、GDPR第6条第1項f号にもとづいて保存されます。ウェブサイト運営者は、技術的に正確かつ最適化されたサービスの提供を確保するために必要なクッキーの保存に正当な利益を有します。クッキーおよび類似の認識技術の保存についてお客様の同意を求めた場合、取扱いは得られた同意のみにもとづいて行われ(GDPR第6条第1項a号およびTDDDG第25条第1項)、この同意はいつでも撤回することができます。

お客様は、クッキーが設定される際に通知を受け取り、個別の場合にのみクッキーの受け入れを許可するようにブラウザを設定することができます。また、特定の場合または一般的にクッキーの受け入れを拒否したり、ブラウザを閉じる際にクッキーを自動的に削除する機能を有効にしたりすることもできます。クッキーを無効にした場合、本ウェブサイトの機能が制限される場合があります。

本ウェブサイトで使用しているクッキーおよびサービスについては、本ポリシーに記載しています。

Cookiebotによる同意管理

当社のウェブサイトでは、お客様の端末への特定のクッキーの保存または特定の技術の利用について同意を取得し、データ保護に適合する形で記録するために、Cookiebotの同意管理技術を使用しています。この技術の提供者は、Usercentrics A/S、Havnegade 39, 1058 コペンハーゲン、デンマーク(以下「Cookiebot」)です。

お客様が当社のウェブサイトにアクセスすると、同意を取得し、クッキーの使用に関するその他の説明を提供するために、Cookiebotのサーバーとの接続が確立されます。その後、Cookiebotは、与えられた同意またはその撤回を識別するために、お客様のブラウザにクッキーを保存します。こうして収集されたデータは、お客様が消去を求めるか、Cookiebotのクッキーを自ら削除するか、または保存の目的が失われるまで保存されます。法令上強行的に定められた保存義務は、これによる影響を受けません。

Cookiebotは、クッキーの使用について法令上求められる同意を取得するために使用されます。その法的根拠はGDPR第6条第1項c号です。

決済処理

当社は、契約その他の関係にもとづく決済処理のために、法令上の義務または正当な利益にもとづき、追加のサービス提供者を利用しています。決済処理は、技術水準に応じた暗号化された接続によってのみ行われ、入力されたデータは送信中に不正アクセスから保護されます。

  • 取り扱うデータの種類: 基本データ、決済データ、契約データ、利用データ、メタデータ・通信データおよび処理データ、連絡先データ。
  • データ主体: サービスの利用者および顧客、取引先および契約の相手方。
  • 取扱いの目的: 契約上のサービスの提供、事業プロセス、コンバージョン測定、マーケティング、オンラインサービスの提供。
  • 法的根拠: 契約の履行(GDPR第6条第1項b号)、正当な利益(GDPR第6条第1項f号)。

利用しているサービス:

  • RevenueCat: サブスクリプションおよびアプリ内購入の管理、収益データの分析、利用者のアクティビティの把握、決済処理を自動化するためのアプリストアとの連携、プロモーションおよび割引の管理、ならびに購読者データに関するリアルタイムの分析およびレポートの提供。提供者:Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, FL 33511, アメリカ合衆国。ウェブサイト:https://www.revenuecat.com/ 。プライバシーポリシー:https://www.revenuecat.com/privacy/

オンラインサービスの提供およびウェブホスティング

当社は、オンラインサービスを提供するために利用者のデータを取り扱います。そのために、オンラインサービスのコンテンツおよび機能を利用者のブラウザまたは端末に送信するために必要となる利用者のIPアドレスを取り扱います。

  • 取り扱うデータの種類: 利用データ、メタデータ・通信データおよび処理データ、ログデータ、コンテンツデータ。
  • データ主体: 利用者(たとえばウェブサイトの訪問者およびオンラインサービスの利用者)。
  • 取扱いの目的: オンラインサービスの提供、ITインフラ、安全対策。
  • 法的根拠: 正当な利益(GDPR第6条第1項f号)。

利用しているサービス:

  • アクセスデータおよびログファイルの収集: 当社のオンラインサービスへのアクセスは、サーバーのログファイルに記録されます。これらのファイルには、アクセスされたページおよびファイルのアドレスと名称、アクセスの日時、転送されたデータ量、ダウンロード成功の通知、ブラウザの種類とバージョン、利用者のオペレーティングシステム、リファラーURL(直前に訪問したページ)、および通常はIPアドレスと接続元のプロバイダが含まれる場合があります。ログファイルの情報は最長30日間保存され、その後消去または匿名化されます。法的根拠:正当な利益(GDPR第6条第1項f号)。
  • Google Cloud Services: クラウドインフラサービスおよびクラウドベースのアプリケーションソフトウェア。提供者:Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, ダブリン2, アイルランド。ウェブサイト:https://cloud.google.com/ 。プライバシーポリシー:https://policies.google.com/privacy 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)および標準契約条項、スイスについてはData Privacy Framework(DPF)および標準契約条項。

ウェブ解析、モニタリングおよび最適化

当社は、ウェブサイトの訪問者の動きを評価し、オンラインサービスがどのように利用されているかを把握するために、ウェブ解析を利用しています。これにより、どのコンテンツおよび機能がどのように利用されているかを把握し、ウェブサイトおよび利用体験を継続的に改善することができます。データは仮名化して取り扱われます。

  • 取り扱うデータの種類: 利用データ、メタデータ・通信データおよび処理データ。
  • データ主体: 利用者(たとえばウェブサイトの訪問者およびオンラインサービスの利用者)。
  • 取扱いの目的: リーチ測定、オンラインサービスおよび利用体験の提供。
  • 法的根拠: 同意(GDPR第6条第1項a号)。

利用しているサービス:

  • PostHog Cloud EU: ウェブ解析およびリーチ測定、すなわち当社ウェブサイトの機能、コンテンツおよび利用時間に関する訪問者の操作に関する情報の収集。これには、セッションの記録(「セッションリプレイ」)、すなわちマウスの動き、クリック、スクロール、当社サイト内の移動といった操作の仮名化された記録も含まれます。フォーム項目への入力内容はマスクされ、記録されません。提供者:PostHog Inc., 261 Market St., #4008, サンフランシスコ, CA 94114, アメリカ合衆国。法的根拠:同意(GDPR第6条第1項a号)。ウェブサイト:https://posthog.com/ 。プライバシーポリシー:https://posthog.com/privacy 。備考:EU域内のサーバーで運用されています。第三国移転の根拠:EU/EEAについては標準契約条項、スイスについては標準契約条項。

オンラインマーケティング

当社は、オンラインマーケティングの目的で個人データを取り扱います。これには特に、第三者のプラットフォーム上での当社サービスの広告の表示およびその効果の測定が含まれます。そのために、利用者が当社のどのコンテンツを閲覧し、どのような行動を取ったかを記録するためにクッキーまたは類似の技術が使用されることがあり、これらの情報は関心にもとづく広告の表示および広告キャンペーンの成果の評価に利用されます。これらの目的での取扱いは、お客様の同意がある場合にのみ行われます。

  • 取り扱うデータの種類: 利用データ、メタデータ・通信データおよび処理データ。
  • データ主体: 利用者(たとえばウェブサイトの訪問者およびオンラインサービスの利用者)。
  • 取扱いの目的: マーケティング、コンバージョン測定、リーチ測定、トラッキング、利用者に関する情報を含むプロファイル。
  • 法的根拠: 同意(GDPR第6条第1項a号)。

利用しているサービス:

  • TikTokピクセル: TikTokピクセルを利用することで、当社のサービスを閲覧した方に対してTikTok上で関心にもとづく広告(TikTok Ads)を表示し、またTikTokにおける広告の効果を測定して、統計および市場調査の目的で評価し、今後の広告を最適化することができます。この過程では、IPアドレス、閲覧したページ、滞在時間、使用しているオペレーティングシステム、利用者の流入元といったさまざまな利用データのほか、TikTok上でクリックされた広告または発生したイベントに関する情報(タイムスタンプ)が取り扱われます。これらのデータはユーザーID(User ID)にまとめられ、ウェブサイト訪問者の各端末に紐づけられます。共同管理および独立した管理: TikTokピクセルにより取得されるデータの収集および送信については、当社とTikTokがGDPR第26条にもとづく共同管理者となります。TikTokが自らの目的のために行うその後の取扱いについては、TikTokが独立した管理者となります。法的根拠:同意(GDPR第6条第1項a号およびTDDDG第25条第1項)。この同意はいつでも撤回することができます。提供者:TikTok Technology Limited, 10 Earlsfort Terrace, ダブリン, D02 T380, アイルランド。プライバシーポリシー:https://www.tiktok.com/legal/page/eea/privacy-policy/en 。データ保護責任者(連絡先):https://www.tiktok.com/legal/report/DPO 。第三国移転の根拠:標準契約条項( https://ads.tiktok.com/i18n/official/policy/controller-to-controller )。

アプリケーション(アプリ)に関するデータの取扱い

当社は、アプリケーションおよびその機能を提供し、その安全性を監視し、開発を継続するために必要な範囲で、アプリケーションの利用者のデータを取り扱います。また、アプリケーションの管理または利用のために連絡が必要な場合には、法令上の要件に従って利用者に連絡することがあります。

  • 取り扱うデータの種類: 基本データ、利用データ、メタデータ・通信データおよび処理データ、画像および動画の記録、音声の記録、コンテンツデータ、健康データ(歩数)。
  • データ主体: 利用者、取引先および契約の相手方、第三者、サービスの利用者および顧客、連絡の相手方。
  • 取扱いの目的: 契約上のサービスの提供、安全対策、オンラインサービスの提供、組織運営および管理上の手続、ITインフラ、事業プロセス、コミュニケーション、リーチ測定、トラッキング、プロファイリング。
  • 法的根拠: 契約の履行(GDPR第6条第1項b号)、正当な利益(GDPR第6条第1項f号)、同意(GDPR第6条第1項a号)。

サービスおよび留意事項:

  • 仮名化された識別子の保存: アプリケーションの機能を提供し確保するために、当社は仮名化された識別子を使用しています。この識別子は数学的な値であり(すなわち氏名などの平文のデータは使用されません)、端末またはその端末におけるアプリケーションのインストールに割り当てられます。識別子はアプリケーションのインストール時に生成され、起動やアップデートをまたいで保存され、利用者が端末からアプリケーションを削除した時点で消去されます。
  • 機能およびデータへのアクセスに関する端末の権限: 当社のアプリケーションまたはその機能の利用には、端末に保存されている、または端末を通じてアクセス可能な特定の機能もしくはデータへのアクセスについて、利用者の許可が必要となる場合があります。許可は利用者が与える必要があり、端末の設定からいつでも取り消すことができます。許可を取り消した場合、アプリケーションの機能に影響が生じることがあります。
  • カメラおよび保存された記録へのアクセス: 当社のアプリケーションの利用にあたり、カメラ機能または保存された記録へのアクセスを通じて、利用者(および記録に写り込む他の人物)の画像および動画の記録(音声の記録を含みます)が取り扱われます。このアクセスには利用者による取消可能な許可が必要であり、当該アプリケーション機能の提供のみを目的として行われます。
  • マイク機能の利用: 当社のアプリケーションの利用にあたり、マイク機能およびこれを用いて取得された音声の記録が取り扱われます。マイク機能の利用には利用者による取消可能な許可が必要であり、当該アプリケーション機能の提供のみを目的として行われます。
  • 健康およびアクティビティデータ(歩数)へのアクセス: 当社のアプリケーションは、利用者の歩数データにアクセスします。これらのデータは、端末に内蔵された歩数センサー、および利用可能な場合はプラットフォームの健康関連API(AndroidではGoogle Health Connect、iOSではApple HealthKit)によって収集されます。アクセスには利用者による取消可能な許可が必要です。歩数データはアプリケーションの中核的な機能であり、アクティビティにもとづくアプリ機能を提供する目的で、当社のサーバーに送信され、利用者のアカウントに紐づけて保存されます。歩数データが第三者と共有されることはありません。これらのデータは、利用者がアカウントを削除した場合、または請求があった場合に消去されます。法的根拠: 歩数の記録は本サービスの中核的な機能であることから、契約の履行(GDPR第6条第1項b号)。オペレーティングシステムが求める場合における端末の健康関連APIへのアクセスについては、同意(GDPR第6条第1項a号)。
  • 位置情報の履歴および移動プロファイルの不作成: 位置データは限定的にのみ利用され、使用される端末またはその利用者の位置情報の履歴や移動プロファイルを作成する目的で取り扱われることはありません。
  • Supabase: 認証、リアルタイムデータベース、API、ストレージおよび分析を含む、アプリケーションの構築および拡張のためのツールを開発者に提供するクラウドプラットフォーム。提供者:Supabase, Inc., 970 Toa Payoh North #07-04, シンガポール 318992。ウェブサイト:https://supabase.com/ 。プライバシーポリシー:https://supabase.com/privacy 。第三国移転の根拠:EU/EEAについては標準契約条項、スイスについては標準契約条項。
  • Sentry: システムの安定性の監視およびコードのエラーの検出。端末の詳細情報やエラーのタイムスタンプは仮名化して収集され、その後消去されます。提供者:Functional Software Inc., Sentry, 132 Hawthorne Street, サンフランシスコ, カリフォルニア 94107, アメリカ合衆国。安全対策:IPマスキング(IPアドレスの仮名化)。ウェブサイト:https://sentry.io 。プライバシーポリシー:https://sentry.io/privacy/ 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)および標準契約条項、スイスについてはData Privacy Framework(DPF)および標準契約条項。
  • Firebase Cloud Messaging: モバイル端末およびウェブアプリケーションへのプッシュ通知の送信、効率的な配信のためのメッセージキューの管理、対象を絞ったコミュニケーションのための利用者グループのセグメント化の支援、および通知の効果を評価するための分析の提供。提供者:Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, ダブリン2, アイルランド。ウェブサイト:https://firebase.google.com 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)および標準契約条項、スイスについてはData Privacy Framework(DPF)および標準契約条項。
  • PostHog Cloud EU: プロダクト分析およびリーチ測定、すなわちアプリケーションの機能、コンテンツおよび利用時間に関する利用者の操作に関する情報の収集。当社アプリケーションの利用状況を分析し改善することを目的としています。提供者:PostHog Inc., 261 Market St., #4008, サンフランシスコ, CA 94114, アメリカ合衆国。法的根拠:正当な利益(GDPR第6条第1項f号)。ウェブサイト:https://posthog.com/ 。プライバシーポリシー:https://posthog.com/privacy 。備考:EU域内のサーバーで運用されています。第三国移転の根拠:EU/EEAについては標準契約条項、スイスについては標準契約条項。

アプリストアを通じたアプリケーションの取得

当社のアプリケーションは、他のサービス提供者が運営する特定のオンラインプラットフォーム(いわゆる「アプリストア」)を通じて取得されます。この場合、当社のプライバシーに関する情報に加えて、各アプリストアのプライバシーポリシーが適用されます。これは特に、当該プラットフォーム上で用いられるリーチ測定および関心にもとづくマーケティングの手法、ならびに発生しうる料金に関して当てはまります。

  • 法的根拠: 正当な利益(GDPR第6条第1項f号)。

利用しているサービス:

  • Apple App Store: アプリおよびソフトウェアの配信プラットフォーム。提供者:Apple Inc., Infinite Loop, クパチーノ, CA 95014, アメリカ合衆国。プライバシーポリシー:https://www.apple.com/legal/privacy/en-ww/
  • Google Play: アプリおよびソフトウェアの配信プラットフォーム。提供者:Google Ireland Limited, Gordon House, Barrow Street, ダブリン4, アイルランド。プライバシーポリシー:https://policies.google.com/privacy

登録、ログインおよびユーザーアカウント

利用者はユーザーアカウントを作成することができます。登録の際には必要な必須情報が提供され、これらは契約上の義務にもとづき、ユーザーアカウントを提供する目的で取り扱われます。取り扱われるデータには、特にログイン情報(ユーザー名、パスワードおよびメールアドレス)が含まれます。

当社の登録およびログイン機能の利用ならびにユーザーアカウントの利用にあたり、当社は利用者の各操作についてIPアドレスおよび日時を保存します。この保存は、不正利用その他の許可されていない利用からの保護に関する、当社および利用者の正当な利益にもとづいて行われます。これらのデータは、法令に別段の定めがある場合を除き、アカウントの解約時に消去されることがあります。

  • 仮名による登録: 利用者は、実名の代わりに仮名をユーザー名として使用することができます。
  • ユーザープロフィールは公開されません: ユーザープロフィールが公開されたり、一般に閲覧可能になったりすることはありません。
  • アカウント解約時のデータの消去: 利用者がアカウントを解約した場合、当該アカウントに関するデータは消去されます。ただし、法令上の許可もしくは義務がある場合、または利用者の同意がある場合はこの限りではありません。

シングルサインオンによる認証

「シングルサインオン」または「シングルサインオンによる認証」とは、利用者がシングルサインオン提供者(たとえばソーシャルネットワーク)のアカウントを使用して当社のオンラインサービスにログインできるようにする仕組みをいいます。認証は各提供者において直接行われます。この認証の過程で、当社は、利用者が当該提供者においてその識別子でログインしたことを確認するユーザー識別子と、再利用されない識別子(いわゆる「ユーザーハンドル」)を受け取ります。当社へのその他のデータの送信は、利用されるシングルサインオンの手続、認証時に選択されたデータの許可、およびシングルサインオン提供者における利用者アカウントのプライバシー設定その他の選択によってのみ決まります。

利用しているサービス:

  • Appleのシングルサインオン: ログインのための認証サービス、シングルサインオン機能の提供、ID情報の管理およびアプリケーションとの連携。提供者:Apple Inc., Infinite Loop, クパチーノ, CA 95014, アメリカ合衆国。プライバシーポリシー:https://www.apple.com/legal/privacy/en-ww/
  • Googleのシングルサインオン: ログインのための認証サービス、シングルサインオン機能の提供、ID情報の管理およびアプリケーションとの連携。提供者:Google Ireland Limited, Gordon House, Barrow Street, ダブリン4, アイルランド。プライバシーポリシー:https://policies.google.com/privacy 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)、スイスについてはData Privacy Framework(DPF)。

お問い合わせおよびご依頼への対応

お客様が当社にご連絡いただく場合(たとえば郵便、お問い合わせフォーム、メール、電話またはソーシャルネットワークを通じて)、および既存の利用関係や取引関係の範囲において、お問い合わせいただいた方から提供された情報は、お問い合わせおよび求められた対応に応じるために必要な範囲で取り扱われます。

利用しているサービス:

  • お問い合わせフォーム: 当社のお問い合わせフォーム、メールその他の連絡手段を通じてご連絡いただいた場合、当社は、当該お問い合わせに回答し対応するために、お客様から送信された個人データを取り扱います。これには通常、氏名、連絡先情報、および適切な対応に必要となるその他の情報が含まれます。当社はこれらのデータを、連絡および対応という記載された目的のためにのみ利用します。
  • Discord: チャット、音声および動画の送受信、インスタントメッセージ、ならびにコミュニティの運営。提供者:Discord, Inc., 444 De Haro St, Suite 200, サンフランシスコ, カリフォルニア 94107, アメリカ合衆国。プライバシーポリシー:https://discord.com/privacy 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)、スイスについてはData Privacy Framework(DPF)。

メッセージングサービスによる連絡

当社は連絡のためにメッセージングサービスを利用しています。内容(すなわちメッセージ本文および添付ファイル)がエンドツーエンドで暗号化されている場合、通信の内容はエンドツーエンドで暗号化されており、メッセージングサービスの提供者自身もメッセージの内容を見ることはできないことをお知らせします。もっとも、メッセージングサービスの提供者は、相手方がいつ、誰と当社とやり取りしているか、および使用されている端末に関する技術的情報、さらに端末の設定によっては位置に関する情報(いわゆるメタデータ)を把握することができます。

お客様は、与えた同意をいつでも撤回することができ、またメッセージングサービスによる当社との連絡にいつでも異議を申し立てることができます。

プッシュ通知

当社は、利用者の同意を得たうえで、いわゆる「プッシュ通知」、すなわち当社のオンラインサービスが積極的に利用されていない場合でも、利用者の画面、端末またはブラウザに表示されるメッセージを送信することがあります。プッシュ通知を受け取るには、利用者がブラウザまたは端末上で要求を承認する必要があります。この同意の過程は記録され保存されます。そのために、ブラウザの仮名化された識別子(いわゆる「プッシュトークン」)または端末の識別子が保存されます。

利用者は、ブラウザまたは端末の通知設定から、プッシュ通知の受信をいつでも変更することができます。

  • 広告を含むプッシュ通知: 当社が送信するプッシュ通知には、広告に関する情報が含まれる場合があります。商業目的のプッシュ通知は、利用者の同意にもとづいて取り扱われます。法的根拠:同意(GDPR第6条第1項a号)。

ニュースレターおよび電子的なお知らせ

当社は、受信者の同意がある場合、または法令上の許可にもとづく場合にのみ、ニュースレター、メールその他の電子的なお知らせ(以下「ニュースレター」)を送信します。ニュースレターの内容には通常、当社のサービス、キャンペーンおよび特典に関する情報が含まれます。

配信停止: お客様は、いつでも当社のニュースレターの受信を停止すること、すなわち同意を撤回し、または今後の受信に異議を申し立てることができます。各ニュースレターの末尾に配信停止のリンクを記載しているほか、上記の連絡先をご利用いただくこともできます。

開封率およびクリック率の測定: ニュースレターには、いわゆる「ウェブビーコン」が含まれています。これは、ニュースレターが開封された際に当社のサーバー(または配信サービス提供者のサーバー)から読み込まれる、1ピクセルの大きさのファイルです。その際、ブラウザおよびそのシステムに関するデータやIPアドレスといった技術的情報、ならびに読み込まれた日時が収集されます。これらの情報は、技術的なデータまたは対象となる読者層およびその閲覧傾向にもとづいて、ニュースレターを技術的に改善するために利用されます。法的根拠:同意(GDPR第6条第1項a号)。

利用しているサービス:

  • Resend: メールの送信、受信および管理、ならびにメールキャンペーンの分析および最適化のためのツール。提供者:Plus Five Five, Inc., 2261 Market Street #5039, サンフランシスコ, CA 94114, アメリカ合衆国。ウェブサイト:https://resend.com/ 。プライバシーポリシー:https://resend.com/legal/privacy-policy

ソーシャルネットワーク上での発信

当社はソーシャルネットワーク上でオンラインでの発信を行っており、その中で、参加される方とのコミュニケーションや当社に関する情報の提供を目的として、利用者のデータを取り扱います。

なお、この場合、利用者のデータが欧州連合の域外で取り扱われる可能性があり、これにより、たとえば権利行使が困難になるなど、利用者にとってのリスクが生じる場合があることをお知らせします。ソーシャルネットワーク内の利用者のデータは、通常、市場調査および広告の目的で取り扱われます。

利用しているサービス:

  • Instagram: 写真や動画の共有、投稿へのコメントや「いいね」、メッセージの送信、プロフィールやページのフォローができるソーシャルネットワーク。提供者:Meta Platforms Ireland Limited, Merrion Road, ダブリン4, D04 X2K5, アイルランド。プライバシーポリシー:https://privacycenter.instagram.com/policy/ 。第三国移転の根拠:EU/EEAについてはData Privacy Framework(DPF)、スイスについてはData Privacy Framework(DPF)。
  • X(旧Twitter): ソーシャルネットワーク。提供者:X Internet Unlimited Company, One Cumberland Place, Fenian Street, ダブリン2 D02 AX07, アイルランド。プライバシーポリシー:https://x.com/en/privacy

変更および更新

本プライバシーポリシーの内容については、定期的にご確認いただきますようお願いいたします。当社は、取扱いの内容の変更により必要となった場合には、速やかに本ポリシーを更新します。変更によりお客様のご対応(たとえば同意)その他の個別のご通知が必要となる場合には、その旨をお知らせします。

本ポリシーに企業や団体の住所および連絡先を記載している場合、これらの住所は時間の経過とともに変更されることがありますので、ご連絡の前に情報をご確認いただきますようお願いいたします。

用語の定義

本セクションでは、本ポリシーで用いられる用語の概要をご説明します。法令により定義されている用語については、その法令上の定義が適用されます。

  • 基本データ(登録情報): 基本データとは、契約の相手方、ユーザーアカウント、プロフィールおよびこれに類する割当ての識別と管理に必要となる基本的な情報をいいます。これらのデータには、氏名、連絡先情報(住所、電話番号、メールアドレス)、生年月日、および固有の識別子(ユーザー識別子)といった個人に関する情報や属性情報が含まれる場合があります。
  • コンテンツデータ: コンテンツデータとは、あらゆる種類のコンテンツの作成、編集および公開の過程で生成される情報をいいます。この区分には、さまざまなプラットフォームやメディアで公開されるテキスト、画像、動画、音声ファイルその他のマルチメディアコンテンツ、およびこれらに関連するメタデータが含まれる場合があります。
  • クリックトラッキング: クリックトラッキングにより、オンラインサービス全体を通じた利用者の動きを追跡することができます。こうした分析の結果は、一定の期間にわたって利用者の操作を追跡できる場合により正確になるため、通常、その目的で利用者の端末にクッキーが保存されます。
  • 連絡先データ: 連絡先データとは、個人または団体との連絡を可能にする基本的な情報をいいます。電話番号、住所、メールアドレスのほか、ソーシャルネットワークやインスタントメッセージサービスの識別子といった連絡手段が含まれます。
  • コンバージョン測定: コンバージョン測定(「訪問行動の評価」ともいいます)とは、マーケティング施策の効果を評価するために用いられる手法をいいます。通常、マーケティング施策が行われるウェブサイトで利用者の端末にクッキーが保存され、その後、遷移先のウェブサイトで再び読み取られます。
  • メタデータ、通信データおよび処理データ: メタデータ、通信データおよび処理データとは、データがどのように取り扱われ、送信され、管理されるかに関する情報を含む区分をいいます。メタデータは他のデータの文脈、由来および構造を示します。通信データは、さまざまな経路を通じた利用者間の情報のやり取りを記録します。処理データは、システムや組織内のプロセスおよび業務の流れを示し、取引や活動の記録を含みます。
  • 利用データ: 利用データとは、利用者が製品、サービスまたはデジタルプラットフォームとどのように関わっているかを示す情報をいい、利用された機能、ページの滞在時間、閲覧経路、利用頻度、IPアドレス、端末情報および位置データが含まれます。
  • 個人データ: 「個人データ」とは、識別された、または識別可能な自然人に関するあらゆる情報をいいます。識別可能な自然人とは、特に氏名、識別番号、位置データ、オンライン識別子といった識別子、またはその者の身体的、生理的、遺伝的、精神的、経済的、文化的もしくは社会的な同一性に固有の1つもしくは複数の要素を参照することにより、直接または間接に識別されうる者をいいます。
  • 利用者に関する情報を含むプロファイル: 「利用者に関する情報を含むプロファイル」または「プロファイル」の取扱いとは、個人データを用いて、自然人に関する特定の個人的側面を分析、評価または予測することからなる、個人データのあらゆる自動化された取扱いをいいます(プロファイリングの種類により、属性、行動および関心に関する情報が含まれる場合があります)。
  • ログデータ: ログデータとは、システムまたはネットワークに記録された事象や活動に関する情報をいい、通常、タイムスタンプ、IPアドレス、利用者の操作、エラーメッセージ、およびシステムの利用や動作に関するその他の詳細が含まれます。
  • リーチ測定: リーチ測定(ウェブ解析ともいいます)とは、オンラインサービスの訪問者の動きを評価するためのものであり、ウェブサイトのコンテンツなど特定の情報に対する訪問者の行動や関心を対象とする場合があります。
  • トラッキング: 「トラッキング」とは、複数のオンラインサービスをまたいで利用者の行動を追跡できることをいいます。行動および関心に関する情報は、通常、クッキーまたはトラッキング技術の提供者のサーバーに保存されます(いわゆるプロファイリング)。
  • 管理者: 「管理者」とは、単独でまたは他者と共同で、個人データの取扱いの目的および方法を決定する自然人、法人、公的機関、部局その他の団体をいいます。
  • 取扱い: 「取扱い」とは、自動化された手段によるか否かを問わず、個人データに対して行われるあらゆる操作または一連の操作をいい、収集、記録、編成、構造化、保存、変更、検索、参照、利用、提供、伝達または消去が含まれます。
  • 契約データ: 契約データとは、2以上の当事者間の合意の成立に関する具体的な情報をいい、サービスまたは商品が提供、交換または販売される条件を記録するものです。
  • 決済データ: 決済データとは、購入者と販売者との間の決済処理に必要となるすべての情報をいい、クレジットカード番号、銀行口座情報、支払金額、取引データ、確認番号および請求に関する情報が含まれます。

最終更新日: