個人情報保護方針
本個人情報保護方針は、当ウェブサイトのご利用時にCogniveraIQ(以下「サービス」「当社」)が個人情報をどのように取り扱うかを説明するものです。当社は、一般データ保護規則(GDPR)、UK GDPRおよびData Protection Act 2018、California Consumer Privacy Act(CCPA/CPRA)、日本の個人情報の保護に関する法律(個人情報保護法)、その他適用される法令を遵守します。本サービスをご利用いただくことで、以下の規定に同意したものとみなされます。同意されない場合は、本サービスをご利用にならないようお願いいたします。
1. 個人情報取扱事業者
個人情報取扱事業者はCogniveraIQサービスの運営者です。完全な連絡先情報は /kontakt ページにあります。個人情報保護に関するお問い合わせは、お問い合わせフォームよりお願いいたします。
法的義務がないため、データ保護責任者(DPO)を任命していません — 特別カテゴリの情報を大規模に処理することはなく、大規模な体系的監視も行っていません。
2. 取り扱う情報
当社は意図的に情報収集を最小限に抑えています。デフォルトでは、テストの実施に登録や個人情報は不要です。以下のカテゴリの情報が処理される可能性があります:
- 技術情報: IPアドレス、デバイス識別子、ブラウザの種類、画面解像度、オペレーティングシステム、ブラウザ言語、リファラー。サーバーおよび分析ツールによって自動的に収集されます。
- テストセッションデータ: お客様の回答、設問にかかった時間、選択したテストバージョン、選択した言語。ブラウザのセッションストレージにのみ保存され、タブを閉じると破棄されます。当社のサーバーには送信されません。
- フォームデータ(自主的にご利用の場合のみ): メールアドレス、メッセージ内容 — お問い合わせフォームでご連絡いただいた場合のみ。
- Cookieおよび類似技術: Cookieポリシーをご覧ください。
3. 処理の目的および法的根拠
当社は以下の目的および以下の法的根拠に基づき情報を処理します:
- テストサービスの提供 — 根拠: GDPR第6条1項(b)(お客様が当事者である電子サービス契約の履行)。
- セキュリティ、不正防止、サーバーログ — 根拠: GDPR第6条1項(f)(正当な利益 — 攻撃、悪用、不正アクセスからの保護)。
- 統計および分析 — 根拠: GDPR第6条1項(a)(Cookieバナーによるお客様の同意)または第6条1項(f)(正当な利益 — 匿名統計)。
- 外部広告(Google AdSense) — 根拠: GDPR第6条1項(a)(お客様の同意)。
- お問い合わせへの対応 — 根拠: GDPR第6条1項(f)(正当な利益 — 通信への対応)。
4. 広告および広告ネットワーク
本サービスでは、Google AdSenseおよびその他の広告ネットワーク(「広告ネットワーク」)が提供する広告が表示される場合があります。これらのネットワークは、当社およびその他のサイトでのお客様の閲覧履歴に基づいてお客様の興味に合わせた広告を表示するためにCookieおよび類似の技術を使用する場合があります。
GoogleはDART Cookieを使用して、お客様がこのサイトおよびその他のサイトを訪問した履歴に基づいてお客様に広告を表示します。Google Adsのプライバシーポリシーにアクセスして、DART Cookieの使用を無効にすることができます: https://policies.google.com/technologies/ads
広告ネットワークのプライバシーポリシー: * Google AdSense: https://policies.google.com/privacy
当社は広告ネットワークによって設定されるCookieを管理しておらず、それらの内容や動作について責任を負いません。
5. 情報を共有する相手
情報は以下と共有される可能性があります:
- インフラ提供者(ホスティング、CDN) — サービス提供に必要な範囲のみ。
- 広告ネットワーク(Google AdSense) — Cookieおよび広告識別子のため、お客様の同意を得て。
- 分析ツール(実装されている場合) — 匿名化された統計のため。
- 当局 — 法的に義務付けられている場合のみ(例: 裁判所命令、行政決定)。
当社は個人情報を販売しません。第三者のマーケティング目的で個人情報を共有しません。
一部のデータ受領者(例: Google)は、米国を含む欧州経済領域(EEA)外に所在する場合があります。そのような場合、データは欧州委員会承認の標準契約条項(SCC)およびData Privacy Framework(DPF)によって保護されます。
6. 保管期間
- サーバーログ(IPアドレス、技術情報) — 最大12ヶ月。
- テストセッションデータ — ブラウザのセッションストレージにのみ、タブを閉じると破棄。
- お問い合わせフォームのメッセージ — 通信終了後最大24ヶ月。
- 分析データ — 分析提供者のポリシーに従って。
保管期間後、データは削除または匿名化されます。
7. お客様の権利(GDPR)
お客様には以下の権利があります:
- アクセス — お客様のデータのコピーを取得する権利(GDPR第15条)。
- 訂正 — 不正確または不完全なデータの(GDPR第16条)。
- 削除(「忘れられる権利」、GDPR第17条)。
- 処理の制限 — 特定の状況において(GDPR第18条)。
- データポータビリティ — 構造化された形式で(GDPR第20条)。
- 異議申立て — 正当な利益に基づく処理に対して(GDPR第21条)。
- 同意の撤回 — いつでも、撤回前に行われた処理の合法性に影響を与えることなく(GDPR第7条3項)。
- 苦情申立て — 監督当局へ。EU/EEAのユーザーの場合、お住まいの地域のデータ保護当局。日本の場合: 個人情報保護委員会(PPC)https://www.ppc.go.jp
権利を行使するには、お問い合わせフォームよりご連絡ください。30日以内に対応いたします。
8. カリフォルニア州住民(CCPA/CPRA)
カリフォルニア州住民の場合、California Consumer Privacy Act(CCPA)およびCalifornia Privacy Rights Act(CPRA)に基づく追加の権利があります:
- 知る権利 — どのような個人情報が収集、使用、共有、販売されているか。
- 削除する権利 — 個人情報を。
- 訂正する権利 — 不正確な個人情報を。
- オプトアウトする権利 — 個人情報の販売または共有から。
- 使用を制限する権利 — 機密性の高い個人情報の。
- 差別されない権利 — 権利を行使したことに対して。
CCPAの定義による個人情報の販売は行っていません。権利を行使するには、お問い合わせフォームよりご連絡ください。
9. データセキュリティ
当社は、不正アクセス、開示、改変、破壊からデータを保護するため、以下を含む適切な技術的・組織的措置を講じています:
- HTTPS/TLS暗号化接続。
- データへのアクセスを必要最小限に制限。
- 定期的なソフトウェアアップデート。
- バックアップおよび復旧手順。
ただし、いかなるインターネットシステムも100%安全ではないことにご注意ください。本サービスの使用はお客様自身の責任において行われます。
10. お子様
本サービスは16歳未満のお子様(またはお客様の管轄区域で適用される年齢)を対象としていません。当社は意図的にお子様の個人情報を収集しません。意図せずお子様のデータを収集したことが判明した場合、速やかに削除します。そのような状況を疑う保護者の方は当社にご連絡ください。
11. ポリシーの変更
当社は本ポリシーを更新する権利を留保します。重要な変更は当ウェブサイト上で目立つように通知します。最終更新日は文書の冒頭に記載されています。本ページを定期的にご確認いただくことを推奨します。
12. 米国住民の権利
米国の州の住民の場合、地域のデータ保護法に基づき追加の権利を有する可能性があります:
- カリフォルニア(CCPA/CPRA) — 当社が収集するデータを知る権利、アクセス、削除、訂正、機密データの使用制限、および個人情報の販売または共有に対する異議申立て("Do Not Sell or Share My Personal Information")の権利があります。Global Privacy Control(GPC)信号を使用できます — 当社は自動的にこれを尊重します。45日以内に対応する必要があります。
- Virginia(VCDPA)、Colorado(CPA)、Connecticut(CTDPA)、Utah(UCPA)、Texas(TDPSA)、Oregon、Montana、Iowa、Tennessee、Indiana、Delaware、New Jersey、New Hampshire、Kentucky、Minnesota、Maryland、Nebraska、Rhode Island — アクセス、訂正、データの削除、およびターゲット広告とプロファイリングに対する異議申立ての権利があります。45日以内に対応する必要があります(一部の州では60日)。
当社が行わないこと: 当社はお客様の個人情報を従来の意味で販売しません。当社の広告パートナー(Google AdSense)は広告のターゲティングにCookieを使用する場合があります — これは一部の州法(CCPA/CPRA、VCDPA)で個人情報の「共有」または「販売」とみなされます。以下の方法で無効にできます:
- 当社のCookie同意バナーを使用(「必要なもののみ」ボタンまたは「広告」のチェックを外す)
- ブラウザでGlobal Privacy Control(GPC)信号を有効化 — 自動的に同意の撤回として登録
- /kontakt のフォームから「US Privacy Rights Request」の注釈とお住まいの州を明記してご連絡
差別の禁止: これらの権利を行使したことを理由に、当社はサービスの拒否、価格の引き上げ、サービス品質の低下を行いません。
16歳未満の未成年: 当社は、明示的な同意(13歳未満の未成年の場合は保護者の同意)なしに、16歳未満の米国住民の個人情報を意図的に販売または共有することはありません。
13. お問い合わせ
個人情報保護に関するお問い合わせは、/kontakt にあるお問い合わせフォームよりお願いいたします。