1. はじめにと本ポリシーの目的
本プライバシーポリシーは、Baydar Slotenmaker(以下「当社」)がSmithBuddyアプリケーションおよびウェブサービス(以下「本プラットフォーム」)を通じて提供するサービスの利用にあたり取得する個人データおよび商取引データの収集、処理、保管、保護に関する原則を定めるものです。当社は、本プラットフォームを通じて事業を運営される専門事業者の方々、およびその先のお客様のデータプライバシーを最も高い水準で確保することを最優先としています。本書面は、国際的なデータ保護規制および普遍的なプライバシー基準に基づいて作成されています。
2. 処理するデータの種類および取得の方法
サービスを完全かつ安全に提供するため、当社は必要最小限の取得という原則に従い、以下の情報を処理します。
本人確認およびアカウントの情報:登録時にご提供いただく氏名、メールアドレス、暗号技術により復元できない形で暗号化されたパスワード、および法人の利用者の場合は事業者名。
サービス内で入力されるデータ:本プラットフォームの中核機能として利用者が自ら入力する顧客の連絡先、住所、作業の内容、請求書の記録、在庫の情報、および取引の記録。
メディアおよびハードウェアのデータ:利用者のその都度の許可と操作に基づいてのみ取得される画像(端末のカメラで撮影したもの、または写真ライブラリから取り込んだもの)。このアクセスがバックグラウンドで継続することはありません。
Siriおよび音声コマンドのデータ:本アプリは、対応するApple製の端末でSiriとの連携を提供します。Siriに対する音声コマンドは、Apple自身の端末内音声処理基盤によりテキストへ変換され、該当する操作を実行するためにのみ本アプリへ渡されます。利用者の音声が当社のサーバーへ送信されること、当社が聴取すること、保存することは一切ありません。
システムおよび端末の情報:安全の確保とサービスの最適化のために取得するOSのバージョン、プラットフォームの種別、匿名化された端末識別番号、および接続元IPアドレス。
サブスクリプションおよび決済の記録:有料機能の利用状況を確認するために処理する購入履歴および契約の状況。クレジットカード番号、有効期限、セキュリティコードなどの重要な決済情報を、当社のサーバーで取得または保存することは一切ありません。決済はRevenueCat Inc.およびStripe Inc.が取り扱い、両社はそれぞれのプライバシーポリシーに基づいてデータを処理します。
顧客に代わって入力されるナンバープレートや車台番号(VIN)などの車両識別情報は、個人データとして取り扱い、保護します。
3. データの利用目的および法的根拠
当社が取得したデータは、適法に、かつ以下の目的のためにのみ処理されます。
サービス契約の締結および履行の一環として、異なる端末の間でデータを確実に同期し、本アプリの中核機能を提供するため。
システムの安全を脅かす不正アクセス、サイバー攻撃、詐欺行為を検知し、防止するため。
利用者の体験を改善し、技術基盤を監視し、ソフトウェアの不具合を解消するため。
端末の設定を通じて利用者が明示的に同意した場合に、重要なリマインダーや通知をお届けするため。
4. データの保管基盤および国際的な移転
利用者のデータは、世界水準の安全基準とデータ暗号化の基盤を備えたクラウド事業者を通じて保管されます。当社のサーバーは英国ロンドン地域に所在し、国際的なデータ保護基準に完全に適合しています。利用者のデータが、プロファイリング、広告配信、行動分析の目的で、データブローカー、広告ネットワーク、権限のない第三者に共有または販売されることはありません。
英国は欧州委員会の十分性認定の対象(2031年12月27日まで有効)であるため、EU/EEAからの個人データの移転にあたり、標準契約条項などの追加の移転手段は必要ありません。
5. 管理者および処理者としての立場
利用者が本プラットフォームを用いて事業を運営される場合、システムに入力されたご自身の顧客の個人データについての法的な権限と責任は、すべて利用者に帰属します。この関係において、利用者は法律上の管理者(データコントローラー)にあたります。他方、Baydar Slotenmakerは、利用者に代わり、利用者の指示にのみ従って安全な保管のサービスを提供する処理者(データプロセッサー)として行動します。顧客のデータを適法に取得し、必要な説明を行うことは、利用者の法的な義務です。
鍵屋から送られた顧客フォームを通じて本ポリシーをご覧になっている場合、ご提供いただくデータの管理者はその鍵屋の事業者であり、SmithBuddyはその事業者に代わってデータを保管する処理者にすぎません。
6. 端末内データの安全管理と暗号化
本プラットフォームは、オフラインでの動作と高い処理性能を実現するため、一部のデータを利用者の端末内に保存します。
特別な保護を要する保管庫モジュールのデータは、端末のハードウェアセキュリティ基盤を用い、強度の高いアルゴリズムで暗号化されます。
一般的な業務の記録および顧客のデータは、ログイン中の利用者の識別番号にのみ紐づくローカルデータベースに保存されます。端末の物理的な安全を確保し、画面ロックとOSの更新を有効に保つことは、すべて利用者の責任です。
7. トラッキング技術とセッションの管理
当社のウェブサービスでは、訪問者を追跡し、利用の傾向を分析し、または広告の目的でプロファイルを作成する第三者のクッキーを一切使用していません。当社のシステムは、セッションを安全に維持し、不正なアクセスを防ぐために必要な最小限のセキュリティトークンのみを、ブラウザのローカルストレージに作成します。これらのトークンは、セッションの終了時、または一定時間操作がない場合に無効になります。
8. 利用者の権利とデータ削除の手続き
利用者は、自らの個人データを完全に管理できます。アプリ内の設定メニューから、担当者に連絡することなく、アカウントと関連するすべてのデータを完全に削除できます。削除の要求が行われた時点で、データは当社のサーバーから直ちに、復元できない形で消去されます。アカウントを削除する前に、業務レポート、請求書、作業の履歴を本プラットフォームの外部にバックアップすることは、すべて利用者の責任です。データ保護に関するご要望やプライバシーに関するご質問は、[email protected]までご連絡ください。
適用されるデータ保護法に基づき、利用者には、個人データへのアクセス、訂正、消去、処理の制限、データポータビリティ、および処理への異議を申し立てる権利があります。これらの権利は、アプリ内の設定から、または[email protected]へのご連絡により行使できます。当社は、不当に遅滞することなく、遅くとも1か月以内に対応します。当社によるデータの取り扱いにご納得いただけない場合は、オランダの監督機関であるAutoriteit Persoonsgegevens(autoriteitpersoonsgegevens.nl)に苦情を申し立てる権利もあります。
9. AIによる処理
領収書のスキャン機能をご利用になると、領収書の画像は、データを自動で読み取るために安全な通信経路で第三者のAIサービスへ送信されます。画像は保存されず、その場で処理されるのみです。この機能を使わないという選択もでき、その場合もアプリの他の機能に影響はありません。