1. はじめに
PhraseVault はお客様のプライバシーを重視しています。本プライバシーポリシーは、お客様が当社のウェブサイトおよびサービスを利用する際に、当社が個人データをどのように取得、利用、保護するかを説明するものです。当社は GDPR(一般データ保護規則)および関連するデータ保護法令を遵守します。
2. データ管理者
PhraseVault におけるデータ管理者は次のとおりです。
SPQRK Web Solutions, Gerhard Petermeir
Haag 8
8344 Bad Gleichenberg
Austria
E-mail: phrasevault@spqrk.net
3. データの取得と利用
PhraseVault アプリ
PhraseVault アプリ内ではデータを一切収集しません。アプリは ソース公開のコードで構築され、完全にお客様の端末上で動作します。当社がお客様のデータへアクセスすることはなく、利用状況の追跡も行いません。
注記: Microsoft Windows および winget 経由のインストールでは、データが収集される場合があります。詳細は各サービスのプライバシーポリシーをご確認ください。
ウェブサイト
当社は、次の目的で個人データを取得・利用します。
a. 必須 Cookie
これらの Cookie は当社ウェブサイトの動作に不可欠であり、決済処理および不正防止のための Cookie を含みます。サイトを正しく動作させるため、常時有効です。
使用する Cookie:
- Stripe: __stripe_mid、__stripe_orig_props、__Secure-has_logged_in、private_machine_identifier、machine_identifier、およびサービス動作に必要なその他の Cookie
b. 分析・マーケティング Cookie
お客様の同意に基づき、当社は分析・マーケティング Cookie を使用し、サイトの利用状況や Facebook・Instagram などでの広告反応を把握します。これらの情報は、サービスとマーケティングの改善に役立てられます。
使用する Cookie:
- Google Analytics: _ga、_gid、_gat、およびサービス動作に必要なその他の Cookie
- Meta Pixel(旧 Facebook): _fbp、_fbc、fr、presence、c_user、xs、datr、sb、およびサービス動作に必要なその他の Cookie
- LinkedIn: li_oatml、li_sugr、li_fat_id、li_fat、liap、lidc、bcookie、bscookie、lissc、UserMatchHistory、lang、およびサービス動作に必要なその他の Cookie
- Microsoft Bing UET: MUID、MUIDB、_uetsid、_uetvid、_uetmsclkid、およびサービス動作に必要なその他の Cookie
4. 処理の法的根拠
当社は、次の法的根拠に基づいて個人データを処理します。
- 同意: 分析・マーケティング Cookie については、お客様の同意に基づいて処理します。
- 正当な利益: 必須 Cookie については、ウェブサイトを適切に機能させる当社の正当な利益に基づいて処理します。
5. データ共有および国際移転
当社は個々のユーザーを特定しませんが、当社パートナー(例: Stripe、Google Analytics、Meta/Facebook)が、当該情報を自社で保持する他のデータと関連付ける場合があります。当社は、共有されるデータが安全かつ GDPR に準拠して取り扱われるよう配慮します。
当社の一部サービスプロバイダーは米国に所在しています。個人データは以下の受領者に移転される場合があります:
- Stripe, Inc.(決済処理)— 米国。移転根拠:EU-米国データプライバシーフレームワーク(2023年7月10日付十分性認定)。
- Google LLC(Google Analytics)— 米国。移転根拠:EU-米国データプライバシーフレームワーク。
- Meta Platforms, Inc.(Meta/Facebook Pixel)— 米国。移転根拠:EU-米国データプライバシーフレームワーク。
- LinkedIn Corporation(LinkedIn Insight Tag)— 米国。移転根拠:EU-米国データプライバシーフレームワーク。
- Microsoft Corporation(Bing UET)— 米国。移転根拠:EU-米国データプライバシーフレームワーク。
EU-米国データプライバシーフレームワークは、2023年7月10日の欧州委員会による十分性認定に基づいて確立されました。各企業の認証は dataprivacyframework.gov で確認できます。
6. お客様の権利
GDPR に基づき、お客様は個人データについて次の権利を有します。
- アクセス権: ご自身の個人データへのアクセスを請求できます。
- 訂正権: 不正確または不完全なデータの訂正を請求できます。
- 消去権: 一定の条件のもとでデータ削除を請求できます。
- 処理制限権: データ処理の制限を請求できます。
- データポータビリティ権: 他の事業者へのデータ移転を請求できます。
- 異議申立権: 特定の目的によるデータ処理に異議を申し立てることができます。
- 苦情申立権:監督当局に苦情を申し立てる権利があります。管轄当局はオーストリアデータ保護機関(Datenschutzbehörde)、Barichgasse 40-42, 1030 Wien, Austria、www.dsb.gv.at、メール:dsb@dsb.gv.at
これらの権利を行使する場合は、 phrasevault@spqrk.net までご連絡ください。
7. データセキュリティ
当社はデータセキュリティを重視し、不正アクセス、紛失、破壊から保護するために適切な技術的・組織的措置を講じています。
8. データ保持
当社は、本ポリシーに記載された目的に必要な期間、または法令で義務付けられている期間に限り、個人データを保持します。
- Cookie 同意設定:Cookie の同意選択は 6 か月間(182 日間)保存され、その後再度確認されます。
- 必須 Cookie(Stripe):Stripe の決済・不正防止 Cookie は Stripe により最大 1 年間保持されます。正確な保持期間は当社では管理しておりません。Stripe のプライバシーポリシーをご参照ください。
- Google Analytics Cookie(GA4):_ga および _ga_<container-id> はそれぞれ最大 2 年間保持されます。分析データは Google Analytics 内で 14 か月間保持されます。
- Meta/Facebook Cookie:_fbp および fr は最大 90 日間保持されます。
- LinkedIn Cookie:bcookie は最大 1 年間、lidc は 24 時間、UserMatchHistory は 30 日間保持されます。
- Microsoft Bing UET Cookie:MUID は最大 13 か月間、_uetsid は最大 24 時間、_uetvid は最大 13 か月間保持されます。
- 決済・ライセンス記録:Stripe を通じて処理された取引データおよびライセンスのアクティベーション記録は、オーストリア税法(BAO 第 132 条)の要求に基づき 7 年間保持されます。
- GeoIP ルックアップ:通貨表示のために MaxMind GeoLite2 データを使用してお客様の国を判定しています。これらのルックアップから個人データが当社サーバーに保存されることはありません。
9. 本ポリシーの変更
当社は、本プライバシーポリシーを随時更新する場合があります。変更がある場合は、改定日を更新したうえで本ページに掲載します。
10. お問い合わせ
本プライバシーポリシーまたは当社のデータ取扱いについてご質問・ご懸念がある場合は、以下までご連絡ください。
SPQRK Web Solutions, Gerhard Petermeir
Haag 8
8344 Bad Gleichenberg
Austria
E-mail: phrasevault@spqrk.net
注記
本アプリは MaxMind が作成した MaxMind GeoLite2 データを使用しています(提供元: https://www.maxmind.com )。このサービスは、ユーザーの国を判定して適切な通貨を表示する目的で使用されます。MaxMind にデータが共有されることはありません。