I.一般事項
初めに
当社は、お客様の個人情報の保護を非常に重要視しています。私たちはデータを機密として保護規制し本プライバシーポリシーに基づいて扱います。
本プライバシーポリシーは、当社が提供するiOSおよびAndroid向けモバイルアプリケーション(以下「アプリ」といいます)に適用されます。 また、NeuroNationのアカウントで当社のウェブアプリケーション(以下、ウェブとアプリをあわせて「本製品」といいます。)を含むすべてのプラットフォームを同時に使用することができます
この文書では、以下の事項に関して、データ収集の種類、目的および範囲について説明します。
以下は、お客様の個人情報がどのように扱わるかを簡単に説明するものです。 お客様が当社の製品にアクセスされたとき、または製品をご利用になるとき、お客様の個人情報をお預かりします。個人情報とは、お客様個人を特定することができる情報を含むすべてのデータを指します。 データ保護に関する詳しい情報はこのページ下にある「プライバシーポリシー」をご参照ください。
インターネットを介したデータ通信には、セキュリティギャップを伴う恐れがあります。 それは第三者によるアクセスからデータを完全に保護することは不可能であるためになります。
責任者
本製品のデータ処理に関する責任者は、以下のとおりです: Synaptikon GmbH
Friedrichstraße 68
10117 Berlin
「責任者」とは、個人データの収集、処理または利用を行う者をいいます。 (例:氏名、メールアドレスなど)。
データ保護に関するお問い合わせ先
お問い合わせはこちらまで:
Eメール:info@neuronation.com
Synaptikon GmbH(シナプティコン ゲーエムベーハー)
Friedrichstraße 68
10117 Berlin, Germany
個人情報のデータ保持に関する一般的な情報
本プライバシーポリシーから逸脱した、またはより具体的な情報に従うものとします。 本製品 によって収集された個人情報は、お客様が削除を要求する、保存に対する同意を撤回する、または、データ保存の目的が達成されなかったときまで保管されます。 データを保存する法的義務がある場合、またはデータを保存するにあたるその他法的に認められた理由(例:合法的な利益)がある場合には、当該個人情報は保管理由が適応されなくなるまで、削除されることはありません。
個人情報の保存に関する法的根拠
個人データの処理は、有効な法的根拠がある場合にのみ許可されます。 当社がお客様のデータを処理する場合、以下の条件下によって定期的に行われます。 お客様の同意に基づき、一般的なデータ保護規則(GDPR)第6条第1項(a)(例:お客様が登録フォームまたはお問い合わせフォームに入力することで自発的にデータを提供する場合)を履行するため。 GDPR第6条(1)(b)に基づく契約を履行するため(例:In-APPの使用時 の購入またはその他の有料機能の利用)、または GDPR第6条1項(f)に基づく正当な利益を根拠とするものであり 常にお客様の利益と比較検討されます(例:広告施策の文脈で)。 関連する法的根拠は、本プライバシーポリシーの別の場所に明記されます。
暗号化
本製品は、セキュリティと保護のため、SSLまたはTLSによる暗号化通信を使用しています。 例えば、機密事項の送信、お客様が当社に送信するリクエスト、ユーザー間の通信や決済データ(アカウントなど口座引落し承認のための番号、Visa/MasterCard、口座引落し手続き)について保護されます。この暗号化送信したデータが許可されていない第三者に読み取られることを防ぎます。
WEB上では暗号化された接続を認識するには、アドレスがの行が "http://"から "https://"に変わり、錠前のマークがブラウザ上で表示されます。
プライバシーポリシーの変更について
当社は、これらのデータ保護規則を法的要求事項を遵守するかぎりいつでも変更できる権利を留保します。
II.お客様の権利について
一般
GDPRは、当社によって個人データが処理されるデータ主体に一定の権利を付与していますが、この点についてお客様にお知らせしたいと思います。
データ処理への同意の取り消し
多くのデータ処理作業は、お客様の同意があって初めて可能になります。当社は、データ処理を開始する前に、お客様から明示的に同意を取得します。また、お客様はいつでもこの同意を取り消すことができます。この場合、当社へのEメールによる通知で目的は達成に至ります。実施されたデータ処理業務の適法性取り消しの時点まで、取り消しによって影響を受けることはありません。
特別な場合および直接広告の場合のデータ収集に反対する権利(GDPR第21条)
データ処理がGDPR第6条第1項(E)または(F)に基づいて実施される場合、お客様はいつでも、お客様自身から生じる理由により、異議申し立てを行う権利を有します。特定の状況下において、お客様に関する個人データの処理を行うことができます。 これらの規定に基づくプロファイリングにも適用されます。
処理の根拠となるそれぞれの法的根拠は、本プライバシーポリシーに記載されています。
お客様が異議を唱えた場合、当社は、お客様の利益、権利および自由を上回る保護に値する処理の正当な理由があること、または法的請求権の主張、行使もしくは弁護の処理に役立つことを証明できない限り、当該個人情報の処理を中止します。
お客様の個人情報がダイレクトマーケティングの目的で処理される場合、お客様は、プロファイリングを含め、当該ダイレクトマーケティングに関連する限りにおいて、いつでもお客様の個人情報の処理に反対する権利を有します。お客様が異議を唱えた場合、お客様の個人データはダイレクトマーケティングの目的のために使用されなくなります。
監督官庁に訴える権利
GDPRに違反した場合、影響を受ける者は監督官庁に訴える権利を有します。この控訴の権利は、他の行政上または司法上の救済手段を損なうものではありません。
情報提供・削除・訂正
お客様は、保存されているご自身の個人データ、その出所と受領者、データ処理の目的について、いつでも無料で情報を受け取る権利、およびこのデータを修正または削除する権利を有しています。お客様は、この目的のため、また個人情報に関するさらなる質問のために、いつでも電子メールで当社に連絡することができます。
加工を制限する権利
お客様は、ご自身の個人情報の取り扱いを制限するよう要求する権利を有します。この目的のために、お客様はいつでも電子メールで当社に連絡することができます。処理を制限する権利は、以下の場合に存在します:
- 当社に保管されているお客様の個人データの正確性に異議がある場合、通常、当社はこれを確認するための時間を必要とします。検証の期間中、お客様はご自身の個人データの処理の制限を要求する権利を有します。
- 個人情報の処理が違法であった場合、削除の代わりにデータ処理の制限を要求することができます。
- 当社がお客様の個人情報を必要としなくなった場合でも、お客様が法的請求権の行使、弁護または主張のために個人情報を必要とする場合、お客様は削除の代わりに個人情報の処理の制限を要求する権利を有します。
- GDPR第21条(1)に従い、お客様が異議を申し立てた場合、お客様の利益と当社の利益の間でバランスを取る必要があります。どちらの利益が優先されるかがまだ明確でない限り、お客様はご自身の個人データの処理の制限を要求する権利を有します
お客様が個人データの処理を制限された場合、そのデータは、以下の場合を除き その保存は別として、お客様の同意がある場合、または法的請求の主張、行使、弁護のため、他の自然人または法人の権利保護のため、あるいは欧州連合または加盟国の重要な公共の利益のためにのみ処理することができます。
データ・ポータビリティの権利
お客様は、当社がお客様の同意に基づき、または契約を履行するため自動的に処理するデータを、お客様または第三者に、機械で読み取り可能な共通のフォーマットで引き渡す権利を有します。お客様がデータの他の責任者への直接転送を要求される場合、これは技術的に可能な範囲でのみ行われます。
III.アプリのアクセス権について
当社は、本アプリを通じてサービスを提供するために、お客様の端末の特定の機能にアクセスできる、以下のアクセス権を必要とします。 - Wi-Fi接続
。 -インターネットからのデータ受信
- ネットワークアクセス
- 節電モード(端末の「スリープモード」の起動を防止
) - 振動制御
デバイス機能へのアクセスは、本アプリの機能を確保するために必要です。このデータ処理の法的根拠は、GDPR第6条(1)項(f)の意味における当社の正当な利益、同条(1)項の意味におけるお客様の同意、同条(2)項の意味におけるお客様の同意です。 6 (1) (a) GDPR および/または - 契約が締結されている場合 - の履行。 契約上の義務(GDPR第6条(1)(b))
このようにして収集されたデータは、通常、対応する機能の使用に必要な期間を超えて保存されることはなく、最大でも本アプリのアンインストールから24時間後まで保存されます。
IV.製品の使用に関連する個人情報の収集について
一般
お客様が当社の製品をご利用になる場合、当社は、お客様に応じて、以下の個人情報を収集します。
- 使用データ
- メタデータ
- IPアドレス
- デバイスの識別
- Eメールアドレス
- タイムゾーン
- 言語
- 外部登録時のソーシャルネットワーク/外部サービスプロバイダのID (有効化されている場合、Facebook Connect、Googleアカウント、Appleログインなど個々のサービスプロバイダーについては下記をご参照ください)
- プロフィール画像(有効な場合)
- 年齢層
- モバイルID(IDFA、IDFV、Android IDなど)
この個人情報の処理は、製品の機能性を保証するために必要です。このデータ処理の法的根拠は、GDPR 第 6 (1) (f) 条の意味における当社の正当な利益、GDPR 第 6 (1) (a) 条の意味におけるお客様の同意、および/または-契約が締結されている場合-当社の契約上の義務の履行(GDPR 第 6 (1) (b) 条)であり、このデータ処理は、当社の個人情報保護方針に従って行われます。
WEB:クッキー
について
当社のインターネットページでは、いわゆる「クッキー」を使用しています。クッキーは小さなテキストファイルで、お客様の端末に損害を与えるものではありません。クッキーは、セッションの間、お客様のデバイスに一時的に保存されるか(セッション・クッキー)、または永久に保存されます(パーマネント・クッキー)。セッション・クッキーは、お客様の訪問が終了すると自動的に削除されます。パーマネント・クッキーは、お客様が自分で削除するか、ウェブブラウザによって自動的に削除されるまで、お客様の機器に保存されたままになります。
また、お客様が当社サイトにアクセスする際に、第三者企業のクッキーがお客様の端末機器に保存される場合があります(サードパーティークッキー)。これらは、当社またはお客様が第三者企業の特定のサービス(例:支払いサービスの処理のためのクッキー)を使用することを可能にします。
クッキーには様々な機能があります。多くのクッキーは、技術的に必要なものです。なぜなら、クッキーを使用しないとウェブサイトの一部の機能が機能しないからです(例:ショッピングバスケット機能またはビデオの表示)。その他のクッキーは、ユーザーの行動を評価したり、広告を表示したりするために使用されます。
電子通信プロセスの実行に必要なクッキー(必要なクッキー)、お客様が要求した特定の機能を提供するために必要なクッキー(機能的クッキー、例:ショッピングバスケット機能用)、またはウェブサイトを最適化するためのクッキー(例:ウェブ視聴者測定用クッキー)は、別の法的根拠が示されていない限り、GDPR第6条(1)(f)に基づいて保存されます。ウェブサイト運営者は、技術的に問題のない最適なサービスを提供するために、クッキーを保存することに正当な利益を有しています。クッキーの保存に対する同意が要求された場合、問題のクッキーの保存はこの同意にのみ基づいて行われます(GDPR第6条(1)(a));同意はいつでも撤回することができます。
お客様は、ブラウザの設定により、クッキーの設定に関する通知を受け、個別のケースでのみクッキーを許可したり、特定のケースまたは全般的にクッキーの受け入れを除外したり、ブラウザを閉じるときにクッキーの自動削除を有効にしたりすることができます。クッキーを無効にした場合、このウェブサイトの機能が制限されることがあります
。 第三者企業や分析目的でクッキーを使用する場合、本プライバシーポリシーの範囲内で、別途お知らせいたします。また、必要に応じて、お客様の同意を求めます。
サーバー・ログ・ファイル
ページの提供者は、お客様のブラウザまたは製品が自動的に送信する、いわゆるサーバー・ログ・ファイルの情報を自動的に収集し、保存します。 これらの情報は、以下のとおりです。
- 使用オペレーティングシステム
- アクセスしているコンピュータのホスト名
- サーバーへのリクエストの時間
- IPアドレス
- ウェブブラウザの種類とバージョン
- ウェブ参照元URL
このデータは、他のデータソースと統合されることはありません。 これらのデータの収集は、GDPR第6条(1)(f)に基づくものです。運営者は、技術的にエラーのない表示とアプリケーションの最適化に正当な利益を有しています - この目的のため、サーバーログファイルを記録する必要があります。
製品登録
本製品に登録することで、追加機能を利用することができます。この目的のために入力されたデータは、お客様が登録された各オファーまたはサービスを利用する目的でのみ使用されます。登録時に要求される必須データは、すべて提供する必要があります。そうでない場合、当社は登録を拒否します。
重要な変更、例えば提供範囲や技術的に必要な変更があった場合、登録時に提供されたメールアドレスを使用してお知らせします。
登録時に入力されたデータは、登録によって確立されたユーザー関係を実施するため、および該当する場合はさらなる契約の開始のために処理されます(GDPR第6条(1)(b))。
登録時に入力されたデータは、お客様が本製品に登録されている間、当社によって保管され、その後削除されます。 法的な保存期間は影響を受けません。
Facebook Connectによる登録
直接登録する代わりに、Facebook Connectで登録することができます。このサービスの提供者は、Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Ireland)です。ただし、Facebookによると、収集されたデータは、米国や その他第三国にも転送されます。
Facebook Connectを通じて登録することを選択し、「Facebookでログイン」/「Facebookで接続」ボタンをクリックすると、自動的にFacebookプラットフォームにリダイレクトされます。そこで、お客様の利用データでログインすることができます。これにより、お客様の Facebook プロファイルと本製品または弊社のサービスがリンクされます。このリンクにより、当社は、Facebookに保存されているお客様のデータにアクセスすることができます。これらは `下記の通りです:
- Facebook名
- Facebookのプロフィールとカバー写真
- Facebookに保存されているメールアドレス
- Facebook ID
- 国名
- 言語
このデータは、お客様のアカウントの設定、提供、パーソナライズのために使用されます。
Facebook-Connectへの登録および関連するデータ処理手順は、お客様の同意に基づいています(GDPR第6条(1)(a))。この同意は、将来にわたっていつでも取り消すことができます。
詳細については、Facebook利用規約およびFacebookデータ保護規則をご覧ください。これらは、以下の場所で見つけることができます:
https://de-de.facebook.com/about/privacy/、https://de-de.facebook.com/legal/terms/
Googleアカウントによる登録
直接登録する代わりに、Googleアカウントで登録することができます。
このサービスの提供者は、Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irelandです。ただし、Googleによると、収集されたデータは、米国やその他第三国にも転送されます。
Googleアカウントを通じて登録することを選択し、接続ボタンをクリックすると、自動的にGoogleプラットフォームにリダイレクトされます。そこで、お客様の利用データでログインすることができます。これにより、お客様のGoogleアカウントと本製品または弊社のサービスがリンクされます。このリンクにより、当社は、Googleに保存されているお客様のデータにアクセスすることができます。これらは下記の通りです:
- Eメールアドレス
このデータは、お客様のアカウントの設定、提供、パーソナライズのために使用されます。
Googleアカウントでの登録および関連するデータ処理手順は、お客様の同意に基づいています(GDPR第6条(1)(a))。この同意は、将来にわたっていつでも取り消すことができます。
詳細については、Google利用規約およびGoogleデータ保護規則をご覧ください。これらは、以下の場所で見つけることができます:
https://policies.google.com/privacy?hl=de、https://policies.google.com/terms?hl=de
Apple社からの登録
「Appleログイン」を使って、お客様のAppleアカウントから登録・ログインすることが可能です。Apple IDを使用して初めて登録する際、アプリはお客様のアカウントを設定できるよう、Eメールアドレスの入力をお願いしています。
お客様のメールアドレスは弊社で保管し、必要に応じてこのアドレスにご連絡し、指示を仰ぎます。「Apple IDで登録」機能を使用している間、Appleはお客様を追跡したり、お客様のプロファイルを作成したりすることはありません。Appleは、お客様がログインし、アカウントを管理できるようにするために必要な情報のみを収集します。
お使いのデバイスにログオンしている限り、当社のアプリにも自動的にログオンしたままになります。Appleログインの詳細については、こちらをご覧ください。
https://support.apple.com/HT210318
アプリ:カカオから登録
韓国語版アプリでのみ利用可能:
直接登録する代わりに、カカオのアカウントで登録することができます。 本サービスの提供者は、Kakao Corp(以下、「カカオ」)、242, Cheomdan-ro, Jeju-si, Jeju-do, 63309, Korea。収集されたデータは、他の第三国へ転送されることがあります。
カカオのアカウントで登録することを選択し、ボタンをクリックした場合、お客様は、自動的にカカオのプラットフォームへリダイレクトされます。そこでお客様のご利用データを使用してログインができます。これにより、お客様のカカオアカウントは、本製品または当社のサービスにリンクされます。 このリンクを通じて、当社はカカオに保存されているお客様のデータにアクセスすることができます。これらは下記の通りです。
- メールアドレス
このデータは、アカウントの設定、プロビジョニング、パーソナライズのために使用されます
カカオアカウントへの登録および関連するデータ処理作業 は、お客様の同意に基づきます(GDPR第6条(1)(a))。この同意は、将来にわたっていつでも取り消すことができます。
カカオの利用条件およびカカオのデータ保護に関する詳細は、カカオの利用条件およびカカオのデータ保護に関する詳細をご覧ください。これらは以下の場所にあります:
https://www.kakao.com/policy/privacy?lang=enund https://www.kakao.com/policy/terms?type=a&lang=ja
製品内のリクエスト、電子メールまたは電話によるリクエスト
お客様が当社にご連絡された場合(例:製品内のお問い合わせフォーム、電子メール、電話、ファックス)、お客様のお問い合わせは、その結果生じたすべての個人情報(例:お名前、お問い合わせ内容)を含めて、お客様のご依頼を処理する目的で当社が保管および処理いたします。このデータは、お客様のお問い合わせが契約の履行に関連する場合、または契約前の措置の実施に必要な場合に限り、GDPR第6条(1)(b)に基づき処理されます。その他のすべての場合において、処理はお客様の同意(第6条 (1) (a) GDPR)および/または当社の正当な利益(第6条 (1) (f) GDPR)に基づいており、当社は当社宛ての問い合わせを効果的に処理することに正当な利益を有しているためです。お問い合わせのリクエストによりお客様から当社に送信されたデータは、お客様が当社に削除を要請するか、保存に対する同意を取り消すか、またはデータが保存された目的が該当しなくなるまで(例えば、お客様のリクエストが処理された後)、当社に保存されます。強制的な法的規定(特に法的保存期間)には影響されません。私たちは、お客様の同意なしにお客様のデータを渡すことはありません。
Zendesk
当社は、お客様からのお問い合わせの処理およびサポートサイトとして、Zendesk Inc. (989 Market Street #300, San Francisco, CA 94102) の顧客サービスプラットフォームであるZendesk ticketing systemを使用しています。当社の製品を通じて、氏名、住所、電話番号、電子メールアドレスなどの必要なデータが収集され、お客様の要求する情報を提供することができます。Zendeskによるデータ処理については、Zendeskプライバシーポリシー(http://www.zendesk.com/company/privacy)を参照してください。 また、ご質問がある場合は、Zendeskのプライバシー担当者に直接お問い合わせいただくことも可能です(privacy@zendesk.com)。
当社は、Zendeskとデータ処理契約を締結し、Zendeskを利用する際に欧州データ保護当局の厳しい水準を達成しております。 Zendeskとのデータ処理の法的根拠は、お客様の同意がある場合は第6条第1項第1号a、それ以外の場合はb、お客様のお問い合わせの処理が契約関係の準備または実行に関連する場合、またf、契約関係が存在しない場合は、お客様のお問い合わせに回答することが当社の正当な利益である場合です。
メルマガデータ
本製品で提供されるメルマガの受信を希望される場合、お客様の電子メールアドレス、およびお客様が提供された電子メールアドレスの所有者であり、メルマガの受信に同意されていることを確認するための情報が必要です。それ以外のデータが収集されることはありません。これらのデータは、ご要望の情報をお送りするためにのみ使用し、第三者に譲渡することはありません。 メルマガの配信は、お客様の同意に基づいて行われます(GDPR第6条(1)(a))。 この同意はいつでも撤回することができます。
メルマガのメンテナンスと分析のために、当社はサービスプロバイダーを通じて以下のデータを使用しています:
- メールの開封状況
- メールのクリック数
- メルマガの購読
Google Ads/Google Admob
アプリ:無料メンバーシップを使用し、広告付きバージョンを有効化した場合、アプリでは、現在Googleが提供している広告が表示されます。広告(Google Admob)です。これにより、広告IDはGoogle Adsによって収集されます(Mobile 広告主ID、iOS IDFA、Android Advertising ID)。
詳細はこちらをご覧ください:
https://policies.google.com/technologies/ads?lang=de-DE&hl=de
ウェブ:Google Adsでは、Google 検索エンジンまたは第三者機関の広告を表示することができます。ユーザーがGoogleで特定の検索キーワードを入力した場合(キーワード・ターゲティング)、第三者のウェブサイトを表示します。 さらに、Googleで利用可能なユーザーデータ(例:位置情報や興味)に基づき、ターゲットを絞った広告を流すことができます(ターゲットグループターゲティング)。 弊社はこのデータを定量的に評価することができます。例えば、どの検索語が弊社の広告の再生につながったのか、またどれだけの広告が対応するクリックにつながったのかを分析することができます。 Google広告の利用は、GDPR第6条(1)(f)に基づくものです。運営者は、自社のサービス商品を可能な限り効果的にマーケティングすることに正当な利益を有しています。
Outbrain
当社は、Outbrain Inc, 39 West 13th Street, 3rd floor, New York, NY 10011(以下「Outbrain」といいます)のサービスを利用して、当社ウェブサイトおよび第三者のウェブサイトにおいて、ユーザーの皆様に興味深いコンテンツを提供することに役立てています。アウトブレインが提供する読書推奨サービス は、純粋な仮名ベースに基づいて決定されます。すべてのユーザーはこの設定を解除することができます。解除プロセスは以下のリンクをご利用ください。 アップル社製端末と Android 端末。
Outbrainのプライバシーに関する詳しい情報は こちらでご覧になれます。 Outbrainの プライバシーポリシーにある「拒否」フィールド(オプトアウト)をクリックすれば、いつでも興味に基づく推薦を表示するためのトラッキングに反対することができます。
「コンバージョンクッキー」の保存とデータ処理は、GDPR 第6条(1)に基づいています。私たちはここに、ユーザーの行動を分析する正当な利益に依存しています。当社のウェブサイトと広告活動の両方を最適化するためです。
Taboola
Taboola Inc, 28 West 23rd St. 5th Fl, New York, NY 10010(以下、「Taboola」)の技術を使用しています。Taboolaはクッキーを使用して、お客様がどのようなコンテンツをクリックしたかを発見し、どのページにアクセスしたかを知ることができます。マーケティングの最適化を目的として、ユーザーがシステム設定で無効にしていない場合、弊社はモバイル広告ID、IPアドレス、ブラウザ、アクセスデバイスの情報をTaboolaに提供します。すべてのユーザーは、AppleおよびAndroid端末にてプロセスを無効にすることができます。Taboolaのクッキーを使用することで、擬似的な利用状況プロファイルをデバイス関連データおよびログデータを用いて、作成することができます。また、その情報によりお客様の個人的な興味に合ったコンテンツを提供します。これにより、お客様一人一人に合ったサービスを提供することができます。これらの使用プロファイルは、あなた自身について結論を出すことを可能にしません。 Taboolaの詳細とTaboola Cookieを無効にする機能については、Taboolaプライバシーポリシーをご覧ください(退会情報は、「サイト 訪問者の選択」)
。 私たちはTaboolaといわゆる「データ処理契約」を締結しています。当社は、Taboola社に対して、当社の顧客のデータを保護し、開示しないことを約束し、および標準契約書の条項を遵守することです。Taboolaのクッキーを使用することで、擬似的な利用状況を作成することができます。デバイス関連データおよびログデータを収集し、プロファイルを作成します。お客様の個人的な興味に合ったコンテンツを提供します。そのため、お客様一人一人に合ったサービスを提供することができます。をご覧ください。これらの使用プロファイルは、あなた自身について結論を出すことを可能にしません。 Taboolaの詳細とTaboolaクッキーを無効にする機能については、Taboolaプライバシーポリシーをご覧ください(オプトアウト情報は「サイト訪問者の選択肢」にあります)。
。 当社はTaboola社といわゆる「データ処理契約」を締結しており、その中で当社はTaboola社に対して、当社の顧客のデータを保護し、第三者に開示しないこと、および米国への個人データの移転の際にGDPR第46条に基づく標準契約条項の規定を遵守することを約束しています。
コンバージョンクッキー」の保存とデータ処理は、GDPR第6条(1)項に基づきます。当社は、当社のウェブサイトと広告活動の両方を最適化するために、ユーザーの行動を分析する正当な利益にここに依拠しています。
Googleコンバージョントラッキング
本製品は、Google コンバージョントラッキングを使用しています。このサービスは、Google Ireland Limited (以下「Google」), Gordon House, Barrow Street, Dublin 4, Ireland が提供しています。
Google コンバージョントラッキングにより、Google と弊社は、ユーザーが特定のアクションを行ったかどうかを確認することができます。たとえば、「製品」内のどのボタンがどれだけクリックされたか、どの製品が特に頻繁に閲覧または購入されたかを評価することができます。 この情報は、コンバージョン統計の作成に使用されます。当社は、当社の広告をクリックしたユーザーの総数と、そのユーザーが実行したアクションを知ることができます。ユーザー個人を特定できるような情報を受け取ることはありません。 Google自身は、識別のためにCookieまたは同等の認識技術を使用しています。
Googleコンバージョントラッキングの使用は、GDPR第6条(1)(f)に基づくものです。運営者は、ウェブ提供および広告の両方を最適化するために、ユーザーの行動を分析することに正当な利益を有しています。対応する同意が要求された場合(例:クッキーの保存に対する同意)、処理はもっぱらGDPR第6条第1項(a)に基づいて実行され、同意はいつでも取り消すことができます。 Googleコンバージョントラッキングの詳細については、Googleプライバシーポリシー ポリシー:https://policies.google.com/privacy?hl=de。
ホスティングとコンテンツ・デリバリー・ネットワーク(CDN)
本製品に属するウェブサービスは、外部のサービスプロバイダ(以下、「ホスティング事業者」といいます)によってホストされています。本製品で収集された個人情報は、ホスティング事業者のサーバーに保存されます。
ホスティング業者の利用は、当社の潜在顧客および既存顧客との契約を履行するため(GDPR第6条(1)(b))、および専門プロバイダーによる当社のオンラインサービスの安全、迅速かつ効率的な提供(GDPR第6条(1)(f))の利益のためです。
当社のホスティング事業者は、その履行義務を果たすために必要な範囲でのみお客様のデータを処理し、このデータに関して当社の指示に従います。 データ保護規制を遵守した処理を行うため、当社は当社のホスティング業者とデータ処理契約を締結しています。
Google Firebase
本サービスは、Google Inc.1600 Amphitheatre Parkway, Mountain View, CA 94043, USA によって提供されています。Google Firebaseを使用する場合、お客様の個人情報を米国に転送する場合があります。
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA によって提供されています。Google Firebaseを使用する場合、お客様の個人情報を米国に転送する必要がある場合があります。
. FirebaseはGoogle Cloud Platform (Google Ireland Limited, Gordon House, Barrow Street, Sieblin 4, Ireland) の一部で、ウェブおよびアプリ開発者向けにさまざまなサービスを提供しています (https://firebase.google.com/terms/)。Firebaseの一部のサービスでは、個人データを処理します。ほとんどの場合、使用される個人データは、タイムスタンプ付きのいわゆるインスタンス ID に限定されます。Firebase が作成するインスタンス ID は一度しか使用されないため、特定のイベントやプロセスへの割り当てが可能になります。Google によると、このプロセスで収集されたデータは個人データではありません。 その他の場合、Google Firebaseは、特に、セッションの数と時間、オペレーティングシステム、デバイスモデル、地域、およびその他の多くのデータを保存します。Google Firebaseが収集するデータの詳細な概要については、以下をご覧ください。 https://support.google.com/firebase/answer/6318039
Analytics for Firebaseでは、Googleは上記のインスタンスIDだけでなく、エンドデバイスの広告IDも使用します。広告IDの使用は、モバイル端末の端末設定で変更することができます。
Androidの場合 設定 > Google > 広告 > 広告IDをリセット
iOS:設定 >プライバシー >広告 >広告の追跡を行わない
Google Firebaseを以下の目的のために使用しています。
- 運用に必要な設定データを選択し、エンドユーザーの端末に転送するため。
- ユーザーの行動を分析し、クラッシュレポートを評価するなどして、ユーザーエクスペリエンスにおける問題を解決するため。
- 新しくインストールされたアプリを特定のページまたは特定のコンテキストで開くため。
- プッシュ通知またはいわゆるアプリ内メッセージ (各製品内にのみ表示される通知) を送信するため。お客様は、デバイスの設定により、いつでもプッシュ通知を無効にしたり、有効にしたりすることができます。
このようにして収集されたデータの保存期間については、冒頭の段落(「個人データの保存に関する一般的な情報」)が適用されます。Google Firebaseにおける個人データは、サービスの目的に必要な期間を超えて保存されません(通常は最長14ヶ月)。詳細については、下記をご参照ください。
https://support.google.com/analytics/answer/7667196?hl=de-DE
Google Firebase は、本製品を最適化するため、および当社のオファーを改善するために使用されます。これは、GDPR 第 6 条 (1) (f) 項の意味での正当な利益となります。
Google Firebaseの詳細については、以下を参照してください:
https://firebase.google.com/
https://www.firebase.com/terms/privacy-policy.html
V.データ分析
一般
当社の製品にアクセスされたお客様の行動は、特定の分析ツールを用いて統計的に評価され、広告および市場調査の目的、または当社の提供するサービスの向上のために分析されることがあります。このようなツールを使用する場合、当社は、法律上のデータ保護規制が遵守されることを保証します。外部のサービスプロバイダー(契約処理業者)を利用する場合、当社は、サービスプロバイダーとの適切な契約を通じて、データ処理がドイツおよびヨーロッパのデータ保護基準に準拠していることを保証します。
Google Analytics(グーグル・アナリティクス)
本製品は、Google Analyticsを使用しています。このサービスは、Google Ireland Limited(以下「Google」)、Gordon House, Barrow Street, Dublin 4, Irelandによって提供されています。
Google Analyticsは、運営者がユーザーの行動を分析することを可能にします。その際、運営者は、ページのインプレッション、滞在時間、使用したオペレーティングシステム、ユーザーの出身地など、さまざまな利用データを受け取ります。このデータは、それぞれのユーザーまたはその端末装置に割り当てられたプロファイルにGoogleによってまとめらることがあります。 Google Analyticsは、ユーザーの行動を分析する目的で、ユーザーの認識を可能にする技術(例:Cookieやデバイスフィンガープリント)を使用しています。 本製品の使用に関して Google が収集した情報は、通常、米国にある Google のサーバーに転送され、そこで保存されます。
この分析ツールの使用は、GDPR第6条(1)(f)に基づくものです。運営者は、提供する製品およびその広告を最適化するために、ユーザーの行動を分析することに正当な利益を有しています。対応する同意(クッキーの保存に対する同意など)が要求された場合、処理はGDPR第6条第1項(a)にのみ基づいて行われます;この同意はいつでも撤回することができます。 Google がユーザーおよびイベント レベルで保存するデータのうち、Cookie、ユーザー ID(例:User ID)、広告 ID(DoubleClick Cookie、Android 広告 ID など)に関連するものは、通常 14 か月後に匿名化または削除されます。詳細は次のリンクで確認できます:https://support.google.com/analytics/answer/7667196?hl=de
当社は、Googleと注文処理に関する契約を締結し、Google Analyticsの使用にあたり、ドイツのデータ保護当局の厳格な要件を完全に実施しています。
Google AnalyticsとGoogle FirebaseのIP匿名化
このアプリケーションでは、IP匿名化機能を有効にしています。その結果、お客様のIPアドレスは、欧州連合加盟国または欧州経済領域協定の他の加盟国において、米国に送信される前にGoogleによって切り捨てられます。例外的に、完全なIPアドレスが米国内のGoogleのサーバーに転送され、そこで短縮されることがあります。 Google は、本製品の運営者に代わり、お客様の本製品の使用状況を評価し、活動に関するレポートを作成し、本製品の使用およびインターネットの使用に関連するサービスを運営者に提供するために、この情報を使用します。Google Analytics の枠組みの中でお客様のデバイスから送信される IP アドレスは、Google の他のデータと結合されることはありません。
この件に関する詳しい情報は、https://support.google.com/analytics/answer/2763052。
ウェブ:Google Analytics用ブラウザプラグイン
次のリンクから利用可能なブラウザプラグインをダウンロードしてインストールすることにより、Googleによるお客様のデータの収集と処理を防ぐことができます:https://tools.google.com/dlpage/gaoptout?hl=de.
Google Analyticsによるユーザーデータの取り扱いについて詳しくは、Googleプライバシーポリシー(https://support.google.com/analytics/answer/6004245?hl=de)をご参照ください。
ウェブ:Google Optimize
当社では、Google Optimize ツールを使用して、当社製品のさまざまなバージョンのうち、どのバージョンがユーザーにとってより有益で、どのバージョンが有益でないかを把握しています。Optimizeは、ユーザーにコンテンツのバリエーションを提供するためにGoogle Analyticsのクッキーを使用し、ユーザーの実験への参加を判断するためにコンテンツ実験のクッキーを使用しています。 この文脈でのデータ保護に関する情報は、こちらをご覧ください:
。 policies.google.com/?hl=ja および /support.google.com/optimize/answer/6292487?hl=ja.
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage#optimize_-_cookie_usage
アプリ:Microsoft AppCenter
メンテナンスの観点から、アプリはMicrosoft AppCenter(http://appcenter.ms )を利用して、クラッシュ時のデータを収集しています。サービスプロバイダ(マイクロソフト社)は、クラッシュ時に以下の情報を要求します:
- 端末の種類(メーカー、バージョン)、
- オペレーティングシステムのバージョン、
- アプリのバージョンと
- クラッシュが発生した画面または関数呼び出し(場所、ユーザーの場所ではない)
この個別データの保存はマイクロソフトが行っており、弊社は保存場所に影響を与えません。これらのデータは、私たち自身のデータベース内で1人のユーザーに割り当てることはできず、物理的に完全に分離されています。
Logentries
当社の PRODUCT が正常に機能することを保証するために、当社は Logentries のサービスを利用しています。Logentries は、Rapid7 Ireland Limited(Windmill Lane, Dublin 2, Ireland)のサービスです。このサービスは、機能に関する問題を分析し、当社のサービスの可用性、安定性、およびセキュリティについて当社に通知します。この目的のため、お客様のIPアドレスがこのサービスに送信されます。詳細はこちら こちら: https://www.rapid7.com/privacy-policy/
New Relic
当社の製品が正常に機能することを保証するために、当社は New Relic のサービスを利用しています。New Relic は、New Relic, Inc. (188 Spear Street, Suite 1000, San Francisco, CA 94105, USA) のサービスです。このサービスは、機能に関する問題を分析し、弊社サービスの可用性、安定性、セキュリティについてお知らせするものです。 この目的のために、お客様のIPアドレスがこのサービスに送信されます。詳細はこちらでご確認ください:https://newrelic.com/termsandconditions/privacy
メルマガデータ(Sendgrid、Iterable)
製品に関するメルマガの配信を希望される場合、お客様の連絡先(電子メールアドレス)、およびお客様が提供された連絡先データの所有者であり、メルマガの配信に同意されていることを確認するための情報が必要です。
アプリをご利用の場合、プッシュ通知での連絡を希望される場合は、連絡先データにデバイス識別子を追加して保存することができます。
それ以上のデータは収集されないか、または任意によってのみ収集されます。このデータは、要求された情報を送信するためにのみ使用されます。
提供されたデータの処理は、お客様の同意にのみ基づいて行われます(GDPR第6条(1)(a))。お客様は、データの保存、連絡先データ、およびメルマガ送信のための使用に対する同意を、例えば、電子メールの場合はメルマガの「配信停止」リンクから、一般的にはお客様のプロファイル設定から、いつでも取り消すことができます。すでに行われたデータ処理業務の合法性は、取り消しによって影響を受けることはありません。
メルマガの購読を目的として提供されたデータは、お客様がメルマガまたはメルマガサービスプロバイダーからの配信を停止するまで当社が保管し、お客様が配信を停止した後はメルマガ配信リストから削除されます。その他の目的で当社が保管したデータは影響を受けません。
メルマガ配信リストから削除された後、お客様の連絡先データは、今後のメルマガ配信を防ぐために、当社またはメルマガサービスプロバイダによってブラックリストに保存される場合があります。ブラックリストのデータは、この目的にのみ使用され、他のデータと統合されることはありません。これは、お客様の利益と、ニュースレター送信の法的要件に準拠する当社の利益(GDPR第6条(1)(f)の意味での正当な利益)の双方に資するものです。ブラックリストへの保存は期間限定ではありません。お客様は、お客様の利益が当社の正当な利益を上回った場合、保存に異議を唱えることができます。
メルマガの配信には「Sendgrid」を使用しています。このサービスは、SendGrid, Inc., 1801 California Street, Suite 500, Denver, CO 80202, USAという会社によって提供されています。さらに、「Iterable」を使用しています。このサービスは Iterable, Inc., 71 Stevenson St, #300 San Francisco, CA 94105, USAによって提供されています。
SendGridおよびIterableは、メルマガの配信を整理・分析するために利用できるサービスです。メールアドレスなどの連絡先情報をご提供いただくと、米国にあるSendGridおよびIterableのサーバーに保存されます。
SendGridとIterableを利用することで、メルマガの送信状況を分析することができます。このようにして、メッセージが開かれたかどうか、どのリンクがクリックされたか(もしあれば)を判断することができます。また、技術的な情報も収集されます(検索時間、IPアドレス、ブラウザの種類、オペレーティングシステムなど)。この情報は、メッセージの統計的分析にのみ使用されます。これらの分析結果は、配信上の問題をよりよく特定するために使用されます。
また、Sendgrid社およびIterable社とは、データ処理契約を締結し、その利用において欧州データ保護当局の厳格な要件を達成しています。
詳しくは、プライバシーポリシーをご覧ください。Sendgrid: https://www.twilio.com/legal/privacy
Iterable: https://iterable.com/trust/privacy-policy
Adjust
マーケティング活動を最適化するために、当社はサービスプロバイダーであるAdjust(adjust GmbH, Saarbrücker Str.37A, 10405 Berlin)を利用しています。Adjustを通じて収集されたデータは、たとえば、アプリのダウンロード、訪問が発生したオンライン広告チャネル、本製品の最初の使用時間、使用時間、および特に使用された機能についてお知らせします。分析のために、AdjustはユーザーのIPおよびMacアドレス、またはモバイルデバイスの同様のIDを使用しますが、これらは収集後にハッシュ化され、Adjustによって仮名化された形でのみ使用されます。データはドイツにあるadjust GmbHのサーバーに保存されます。 詳細はAdjustのプライバシーポリシーをご覧ください。https://www.adjust.com/privacy-policy/.
Adjustによるトラッキングは、以下のアドレスで無効にすることができます:https://www.adjust.com/forget-device
当社は、adjust GmbHと注文処理に関する契約を締結しています。Adjustを使用することで発生するお客様の個人データの処理は、GDPR第6条(1)項(a)に基づくお客様の同意に基づいて行われます。
VI.プラグインとツール</h2
ウェブ:Googleフォント
。
本製品は、フォントの統一的な表現のために、Google 社が提供するいわゆるフォントを使用しています。Googleフォントは、ローカルにインストールされます。Googleのサーバーに接続することはありません。 Googleフォントに関する詳しい情報は、https://developers.google.com/fonts/faq でご覧いただけます。 およびGoogleプライバシーポリシー(https://policies.google.com/privacy?hl=de)に記載されています。
VII. eコマースと決済プロバイダー
データ(顧客・契約データ)の加工
当社は、法的関係の確立、内容または変更に必要な範囲でのみ、個人データを収集、処理、使用します(インベントリデータ)。これは、契約の履行または契約前の措置のためのデータ処理を許可するGDPR第6条(1)項(b)に基づいて行われます。当社は、本製品の使用に関する個人データ(使用データ)を、ユーザーがサービスを利用できるようにするため、またはユーザーに料金を請求するために必要な範囲でのみ、収集、処理、使用します。
収集されたお客様情報は、注文の完了または取引関係の終了後に削除されます。法的な保存期間には影響されません。
サービスやデジタルコンテンツの契約締結時のデータ送信。
当社は、契約の履行に必要な場合に限り、個人情報を第三者に提供します。例えば、支払処理を委託しているクレジット会社などに提供します。 データのさらなる送信は行われないか、またはお客様が送信に明示的に同意した場合にのみ行われます。お客様のデータは、お客様の明示的な同意なしに、例えば広告目的のために第三者に譲渡されることはありません。
データ処理の根拠は、契約または契約前の措置を履行するためのデータ処理を許可するGDPR第6条(1)(b)です。
ウェブ:Stripe
当社はStripeによる決済を提供しています。EU圏内のお客様に対するプロバイダーは、Stripe Payments Europe, Ltd,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland(以下「Stripe」)です。
Stripeでお支払いの場合、お客様のお支払いの詳細は、お支払いを処理するために、当社サイト上のインターフェイスを介してStripeに転送されます。これに関する詳細は、以下のリンクにあるStripeのプライバシーポリシーをご覧ください。https://stripe.com/de/privacy.
お客様のデータをStripeに転送することは、GDPR第6条(1)(b)(契約の処理)および信頼性が高く安全な支払いプロセスを使用するという当社の正当な利益(GDPR第6条(1)(f))に基づきます。
ウェブ:PayPal
当社ではPayPalによるお支払いが可能です。この決済サービスの提供者は、PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg(以下「PayPal」)です。
PayPalでの支払いを選択した場合、入力された支払いデータはPayPalに送信されます。
PayPalへのお客様のデータの送信は、GDPR第6条(1)(a)(同意)およびGDPR第6条(1)(b)(契約履行のための処理)に基づきます。お客様は、データ処理に対する同意をいつでも取り消すことができます。取り消しは、過去に実施されたデータ処理操作の有効性に影響を与えません。
ウェブ:Novalnet
当社ではNovalnetによる決済をご利用いただけます。この決済サービスの提供者は、Novalnet AG, Zahlungsinstitut (ZAG), Feringastraße 4
85774 Unterföhring(以下、「Novalnet」)です。
Novalnetでのお支払いを選択された場合、入力された決済データはNovalnetに送信されます。詳細は、Novalnetのプライバシーポリシー(https://www.novalnet.de/datenschutz)をご覧ください。
Novalnetへのお客様のデータの送信は、GDPR第6条(1)(a)(同意)およびGDPR第6条(1)(b)(契約の履行を目的とする処理)に基づいています。お客様は、データ処理に対する同意をいつでも取り消すことができます。取り消しは、過去に行われたデータ処理操作の有効性に影響を与えません。
日付:2022-03-29