プライバシーポリシー

私たちはあなたのプライバシーを 100% 尊重します。だからこそ、お客様の個人情報を転送、記録、閲覧することは決してありません。

チェコ共和国の法律に基づき設立された法人であるDigismoothie s.r.o.(所在地:Rohanske nabrezi 678/29, 186 00 Prague, Czech Republic、法人番号:037 18 751、プラハ市裁判所が管理する商業登記簿 Insert C 336746に登録)(以下「当社」)は、Shopifyストア向けのソフトウェア、アプリケーションおよびプラグイン(以下「アプリ」)を開発し、Shopify App Storeを通じてそのライセンスおよび関連サービスを提供しています。

当社はお客様のプライバシーを大切にしています。当社のウェブサイトおよび当社が運営するその他のサイトを通じて、お客様との協力関係の中で収集する情報および個人データについて、お客様のプライバシーを尊重することが当社の方針です。お客様の個人データの保護に努めるため、EU一般データ保護規則(GDPR)(規則(EU) No. 2016/679)およびカリフォルニア州消費者プライバシー法(CCPA)に準拠した、個人情報の取り扱いに関する以下の情報をご用意しました。

本プライバシーポリシーでは、当社がお客様やアプリのユーザーから取得する情報および個人データの収集、利用、処理、開示、保護の方法について説明します。また、当社ウェブサイトをご利用いただいた際に収集する情報についても説明します。さらに、お客様の情報に関する権利と選択肢、およびご質問やご不明な点がある場合の連絡方法についてもご案内します。

個人データの収集と利用について

1.人データの管理者は誰ですか?

管理者とは、単独でまたは他者と共同で個人データの収集目的を決定し、その処理方法を決定する者を指します。

当社が個人データの管理者です。

2.個人データをどのように収集しますか?

当社は、お客様から直接個人データを取得します。主にフォームへの入力、アプリのインストール、相互のコミュニケーション、または契約を通じて取得します。また、お客様の個人データにアクセスし処理する権限を有する提携先の第三者から個人データを取得する場合もあります。さらに、公開されている情報源や登録簿、ソーシャルメディアやその他のオンラインプラットフォームからも個人データを収集する場合があります。

3.どのような個人データを処理しますか?

連絡先および個人情報

氏名や商号、住所、VAT番号や法人番号などの基本的な識別情報を処理します。また、提供いただいた場合には、電話番号やメールアドレスも処理します。

ログデータ

当社のウェブサイトにアクセスした際やアプリをご利用いただいた際に、ウェブブラウザが提供する標準的なデータを当社のサーバーが自動的に記録する場合があります。これには、コンピュータのIPアドレス、ブラウザの種類とバージョン、閲覧したページ、訪問日時、各ページの閲覧時間、その他の詳細が含まれる場合があります。

請求情報

請求の詳細、支払い条件、受領した支払い(および決済処理業者・プロバイダー)に関する請求情報を収集する場合もあります。

コミュニケーションに関する情報

メール、電話、お問い合わせフォームから得られた情報やコミュニケーションの内容など、相互の通信に関するデータを収集・処理する場合があります。

インストールおよび設定データ

サービスやアプリの改善およびアクセスの向上を目的として、インストール日、アプリの個人設定、Shopify APIキーなどのインストールデータおよび設定を収集・処理します。

4.個人データの処理の法的根拠と目的

当社は、お客様の個人データを適法、公正かつ透明な方法で処理します。法的根拠がある場合にのみ、お客様の情報を収集・処理します。

法的根拠は、ご利用いただくサービスおよびその利用方法によって異なります。以下のいずれかに該当する場合にのみ、お客様の情報を収集します。

  • 当社とお客様との間の契約の履行に必要な場合、または契約締結前にお客様のご要望に基づく措置を講じるために必要な場合(例:お客様がご依頼されたサービスの提供)
  • 正当な利益(お客様のデータ保護上の利益を上回らない場合に限る)を満たす場合(例:調査・開発の実施、サービスのマーケティングおよびプロモーション、当社の法的権利・利益の保護)
  • お客様が特定の目的のために同意を与えた場合(例:ニュースレターの受信に同意した場合)
  • 法的義務を遵守するために個人データの処理が必要な場合

特定の目的でお客様の情報を使用することに同意いただいた場合、お客様はいつでもその同意を撤回する権利を有します(ただし、すでに行われた処理には影響しません)。

当社は、必要な期間を超えてお客様の個人データを保持しません。データを保持している間は、紛失や盗難を防止し、不正なアクセス、開示、複製、使用または改ざんから保護するために、商業上合理的な手段を用いて保護します。ただし、電子的な送信や保管方法は100%安全とは言えず、絶対的なデータセキュリティを保証するものではありません。法的義務の遵守のために必要な場合には、お客様の個人情報を保持する場合があります。

5.個人データの処理期間はどのくらいですか?

個人データは、契約期間中に処理・保存され、その後、別段の定めがない限り、契約関係の終了後3年間保存されます。

司法手続きまたはそれに類する手続きにおいて当社の法的主張を防御するために処理される個人データは、法律で定められた最長の時効期間である契約終了後15年間処理されます。

会計、税務、その他の法令上の義務に基づいて処理される個人データは、これらの規定で定められた期間保存されます。

お客様が個人データの処理に同意された場合、いつでもその同意を撤回することができます。ただし、同意を撤回された場合であっても、法的義務の遵守のために一部のデータを保持する必要がある場合があることをご了承ください。また、当社の正当な利益に基づいてデータを保持する場合もあります。

サブスクリプションのキャンセルまたはアプリのアンインストールをされた場合であっても、当社はお客様のすべての個人データを削除する義務を負うものではありません。法的義務の遵守のため、アプリのインストール時に取得したストアURL、メールアドレス、氏名などのデータを引き続き保持する場合があります。

6.Cookies

当社は、お客様およびお客様の当サイトでの活動に関する情報を収集するためにCookieを使用しています。Cookieとは、当社のウェブサイトがお客様のコンピュータに保存する小さなデータ分析ファイルであり、お客様がアクセスするたびにアクセスされ、お客様のサイト利用状況を把握するためのものです。これにより、お客様が指定した個人的な好みに基づいたコンテンツをより適切に提供することが可能になります。

また、より良いユーザー体験やパーソナライズされたコンテンツを提供するためにもCookieを使用しています。さらに、マーケティング目的、ウェブサイトでの訪問者の活動の分析、または第三者との通信のためにもCookieを使用します。ウェブブラウザの設定でCookieの処理オプションを設定でき、Cookieバーを通じてマーケティングCookieの処理に同意することができます。

Cookieなしで当社のウェブサイトをご利用いただくことも可能です。ただし、その場合、お客様に関する情報やウェブサイトでの活動に関する情報を収集できなくなります。また、Cookieを無効にすると、ウェブサイトやアプリが正しく表示されない場合があります。

収集されたCookieは、当社または以下の処理者によって処理されます。

当社が収集するCookieの種類は以下のとおりです。

種類 名前 目的 有効期限
アプリCookie sessionid マーチャントのアプリへのログインに使用 2週間
アプリCookie utm_params インストールチャネルソースの追跡に使用 90日
Google Analytics _ga ウェブサイトおよびアプリコンテンツとのユーザーインタラクションの分析 2年
Google Analytics _gid ウェブサイトおよびアプリコンテンツとのユーザーインタラクションの分析 24時間
Google Analytics _gat_gtag リクエストレートの制御に使用 1分
Intercom Chat intercom-id 固有の匿名識別子 9か月
Intercom Chat intercom-session 開かれたセッションの追跡 1週間

7.第三者への個人データの開示および移転

当社は、以下の者に個人データを開示する場合があります。

  • サービスの提供を可能にするための第三者サービスプロバイダー(データ処理者)。これには、ITサービスプロバイダー、データストレージ、ホスティングおよびサーバープロバイダー、CRMプロバイダー、広告ネットワーク、アナリティクス、エラーロガー、債権回収業者、保守またはトラブルシューティングプロバイダー、マーケティングまたは広告プロバイダー、専門アドバイザー、決済システム運営者が含まれますが、これらに限定されません。
  • 当社の従業員、契約者および/または関連事業体。

お客様の個人データを受領する可能性のある処理者の一覧は以下のとおりです。

  • Google LLC – アプリおよびウェブサイトの利用状況を追跡し、UXを改善するために使用するサービス
  • Intercom R&D Unlimited Company – ライブチャットおよびヘルプデスクサービスを提供するためのツール
  • Heroku by Salesforce.com, Inc. – アプリのホスティングに使用するサービス
  • Smartlook.com, s.r.o. – アプリの利用状況を追跡し、UXを改善するために使用するサービス
  • Twilio Inc.(Segment) – アプリ内のイベントを追跡するために使用するサービス
  • Mixpanel Inc. – アプリの利用状況を追跡し、UXを改善するために使用するアナリティクスサービス
  • Mailgun Technologies, Inc. – メール配信サービス
  • Pipedrive, Inc – リードの収集および取引管理に使用するツール(アプリには使用せず、代理店業務にのみ使用)
  • Hetzner Online GmbH – 一部のアプリのホスティングに使用するサービス
  • Amazon Web Service – Shopifyウェブフックの処理に使用するサービス

当社は、お客様のデータを国際機関に移転することはありません。ただし、提携する一部の事業体を通じて、欧州経済領域(EEA)外にお客様の個人データの一部を移転する場合があります。この移転は、関連する法的規定の条件に準拠する場合にのみ行われます。その場合、当社は移転と同時にお客様に通知するか、本プライバシーポリシーの更新版を公開します。

当社が収集する個人データは、欧州連合内、または当社もしくは当社のパートナー、関連会社および第三者プロバイダーが施設を保有する場所で保存・処理されます。お客様が個人データを当社に提供することにより、当該データがこれらの海外の第三者に開示される可能性があることを承認したものとみなされます。

当社は、EEA域内の国から域外の国への個人情報の移転が、欧州委員会が承認した標準データ保護条項の適用や、拘束力のある企業規則の使用、その他の法的に認められた手段など、適切な保護措置によって保護されるよう努めます。

EEA域外の国から別の国への個人情報の移転を行う場合、お客様は、他の管轄区域の第三者が当社の管轄区域に適用されるものと同様のデータ保護法の対象とならない場合があることを承認したものとします。当該第三者が当社の管轄区域のデータプライバシー法に抵触する行為または慣行を行った場合のリスクが存在し、この場合、当社の管轄区域のプライバシー法に基づく救済を求めることができない可能性があります。

お客様の権利について

1.一般的な情報

当社は、すべての個人データの処理が適切かつ安全な方法で行われることを保証します。本セクションに記載された権利は、メールを送信することにより、データ管理者に対して行使することができます。

お客様の権利に関する情報は無料で提供されます。ただし、情報の要求が明らかに不合理または不適切である場合(特に繰り返しの性質を有する場合)には、要求された情報の提供にかかる追加の管理費用を考慮した合理的な手数料を請求する場合があります。

当社は、できるだけ速やかに、ただし遅くとも1か月以内に、コメントおよび該当する場合には講じた措置に関する情報を提供します。必要に応じて、申請の複雑さと件数を考慮して、期間を2か月延長する場合があります。延長する場合には、その理由を含めてお客様に通知します。

お客様は、本プライバシーポリシーに既に記載されている権利に加えて、以下の権利を有します。

2.個人データの処理に関する知る権利およびアクセス権

個人データが処理の対象となっているかどうかについて情報を要求する権利があります。個人データが処理されている場合、以下に関する情報を要求する権利があります。

  • データ管理者としての当社について
  • 当社の代表者または個人データ保護委員について
  • 個人データの処理目的について
  • 個人データのカテゴリーについて
  • 個人データの受領者または受領者のカテゴリーについて
  • お客様の権利の列挙について
  • 個人データ保護局への照会の選択肢、個人データ処理のソース、自動意思決定およびプロファイリングについて

処理された個人データのコピーを提供する権利がありますが、このコピーを取得する権利は、他の個人の権利と自由を侵害するものであってはなりません。

当社が当初収集された目的以外の目的で個人データを使用する場合は、追加の処理を開始する前に、追加情報および目的に関する情報を提供します。

3.第三者からの情報

第三者からお客様に関する個人データを受け取った場合、当社は本プライバシーポリシーに定めるとおりに保護します。お客様が他の方の個人データを提供する第三者である場合、当該個人からデータの提供について同意を得ていることを表明し保証するものとします。

4.制限する権利

お客様は、個人情報の収集または使用を制限することができます。ダイレクトマーケティング目的での個人情報の使用に以前同意された場合は、以下の連絡先を使用していつでも撤回することができます。処理の制限または制限を要求された場合、当該制限がウェブサイトまたは製品・サービスの利用にどのような影響を与えるかについてお知らせします。

5.データポータビリティの権利

当社が保有するお客様の個人データの詳細を要求することができます。当社が保有するお客様の個人データのコピーを要求することができます。また、当該個人データを他の第三者に移転するよう要求することもできます。

6.消去する権利(忘れられる権利)

以下のいずれかの事由に該当する場合、お客様は個人データの消去を要求する権利を有します。例えば、収集された目的に対して個人データが不要になった場合などです。当社は個人データを自動的に消去しますが、お客様からデータの消去を要求することもできます。その場合、お客様の要求は個別に審査され、結果についてお知らせします。なお、法律上、個人データの処理が引き続き必要な場合がありますのでご了承ください。

7.訂正する権利

当社が保有するお客様の情報が不正確、最新でない、不完全、無関係、または誤解を招くものであると考える場合は、当社までご連絡ください。不正確、不完全、誤解を招く、または最新でない情報を訂正するために合理的な措置を講じます。

8.差別されない権利

お客様が権利を行使された場合(例:個人情報の提供を拒否する権利やデータの削除を要求する権利)、当社は、お客様が権利を行使したことのみを理由として、サービスの提供を拒否したり、異なる価格を請求したり、異なるレベルのサービスを提供したりすることはできません。

9.苦情

当社が関連するデータ保護法に違反したと考える場合に苦情を申し立てたい場合は、上記の連絡先を使用してご連絡いただき、違反の詳細をすべてお知らせください。当社は速やかにお客様の苦情を調査し、調査の結果および苦情に対処するために講じる措置について書面で回答します。お客様は、苦情に関して規制当局またはデータ保護当局に連絡する権利も有しています。

自動化された個人の意思決定について

自動化された意思決定とは、お客様の個人データの自動処理のみに基づいて行われる決定を指します。これは、例えばソフトウェアコードやアルゴリズムを使用した処理を意味し、人間の介入を必要としません。

当社は、データ主体に法的効果を及ぼす、またはこれに同様に重大な影響を与える可能性のある、自動処理のみに基づく決定を行いません。

本プライバシーポリシーの変更

当社は、現在の適正な慣行を反映するため、当社の裁量により本プライバシーポリシーを随時変更する場合があります。また、当社のウェブサイトを通じて、変更についてユーザーの皆様にお知らせするための合理的な措置を講じます。本プライバシーポリシーに変更が加えられた後もウェブサイトを継続して利用されることにより、プライバシーおよび個人データに関する当社の慣行に同意されたものとみなされます。

本プライバシーポリシーに重大な変更を加える場合(例:個人情報を処理する法的根拠を変更する場合)には、改定されたプライバシーポリシーへの再同意をお願いします。

お問い合わせ

本プライバシーポリシーに関するご質問がある場合は、メールにてお問い合わせください:dpo@digismoothie.com。または、当社アプリに統合されたIntercomチャットからもお問い合わせいただけます。

郵送先住所:Digismoothie s.r.o., Rohanske nabrezi 678/29, 186 00 Prague, Czech Republic

本プライバシーポリシーは2021年6月1日より有効です。

一緒にShopifyビジネスを始めましょう

すべての店舗は美しくデザインされています (#eyecandy)。さらに重要なのは、販売に最適化されていることです。お客様への愛を保証します。競合他社には言わないでください。

連絡を取る