プライバシーポリシー

oiva.dev · 発効日:2026年7月30日 · 準拠法域:フィンランド

1. データ管理者

データ管理者は、フィンランドで登記された会社でありoiva.devの屋号で事業を行うOiva Software Oy(ビジネスID:3642400-8)です。登記上の所在地:Viipurinkatu 12 L 9, 00510 Helsinki, Finland。電話番号:+358 41 328 9083。プライバシーに関するお問い合わせは[email protected]までご連絡ください。

2. 収集するデータ

アカウントデータ — 登録時にご提供いただく氏名、メールアドレス、パスワードハッシュ、および任意のプロフィール情報。

会社およびドメインデータ — お客様が本プラットフォーム内で作成する組織名およびドメインの記録。

アンケートおよび回答データ — アンケートの設定、ステップ、フィールド、およびお客様のウェブサイトに埋め込まれたウィジェットを通じて収集されるエンドユーザーの回答。これらのデータについてはお客様がデータ管理者であり、当社はお客様の代理として処理を行います。

技術データ — セキュリティおよびデバッグのために保持される、IPアドレス、ブラウザの種類、参照元URL、タイムスタンプ付きのアクセスログ。

パフォーマンスモニタリングデータ — Cookieバナーで同意した場合、ページの読み込み時間、APIの応答時間、クライアント側のエラーに関する集計された非識別データ(正規化されたページルート、数値の所要時間、ステータスコードのみ — 自由記述のエラーメッセージやページの内容は含みません)。詳細はCookieポリシーをご覧ください。

認証データ — Google OAuthでサインインする場合、当社はお客様のGoogleアカウントのメールアドレスと氏名を受け取ります。OAuthトークンはセッション終了後には保存されません。

3. 処理の法的根拠

  • 契約の履行(GDPR第6条1項(b)) — サービスを提供するためにお客様のアカウントデータを処理します。
  • 正当な利益(GDPR第6条1項(f)) — セキュリティの監視、不正防止、サービスの改善のため。
  • 同意(GDPR第6条1項(a)) — Cookieバナーでオプトインいただいた場合のマーケティング関連の連絡、分析、パフォーマンスモニタリングのため。
  • 法的義務(GDPR第6条1項(c)) — フィンランド法で義務付けられている記録の保持のため。

4. データの利用方法

  • oiva.devプラットフォームの提供、維持、改善。
  • お客様の認証およびアカウントの管理。
  • 取引に関するメール(メール確認、パスワードリセット)の送信。
  • 不正利用または不正アクセスの検知と防止。
  • 法的義務の遵守。

当社はお客様の個人データを第三者に販売することはありません。

5. データの共有とサブプロセッサー

データは必要な場合にのみ共有します。現在のサブプロセッサーおよび連携先は以下のとおりです。

  • Google LLC — 任意のOAuthサインインのため。Googleのプライバシーポリシーが適用されます。
  • ホスティングインフラストラクチャ — 欧州経済領域(EEA)内に設置されたサーバー。

適切な保護措置なしに、個人データをEEA域外へ移転することはありません。

6. データの保持

  • アカウントデータ — アカウントの存続期間中保持され、削除のご依頼から30日以内にアカウント削除とともに削除されます。
  • アンケートおよび回答データ — お客様のサブスクリプション契約に従って保持され、契約終了時に速やかに削除されます。
  • サーバーログ — 最長90日間保持されます。

7. お客様の権利

GDPRのもと、お客様には以下の権利があります。

  • 当社が保有するお客様の個人データへのアクセス権。
  • 不正確または不完全なデータの訂正を求める権利。
  • 消去を求める権利(「忘れられる権利」)。
  • 処理の制限または異議を申し立てる権利。
  • データをポータブルな形式で受け取る権利。
  • いつでも同意を撤回する権利(撤回前の処理には影響しません)。

これらの権利を行使するには、[email protected]までメールでご連絡ください。30日以内に対応いたします。また、フィンランドの監督機関に苦情を申し立てる権利もあります:Tietosuojavaltuutetun toimisto(tietosuoja.fi)

8. セキュリティ

当社は、通信時のTLS暗号化、パスワードのハッシュ化(bcrypt)、アクセス制御、および定期的なセキュリティレビューによってお客様のデータを保護しています。個人データ侵害が発生した場合、GDPR第34条で求められるときには、72時間以内に監督機関へ通知し、影響を受けるユーザーには不当な遅延なく通知します。

9. 本ポリシーの変更

本ポリシーは更新されることがあります。重要な変更については、発効の少なくとも14日前までにメールまたはアプリ内通知でお知らせします。