最終更新: 2026-07-08
本プライバシーポリシー(以下「本ポリシー」といいます)は、規則(EU)2016/679(GDPR)および適用されるデータ保護法令に従い、E-Raiden が利用者の個人データをどのように取得し、利用し、提供し、保護するかを説明するものです。
1. 管理者
個人データの取扱いに関する管理者は、次のとおりです。
GiBSeS OÜ
Juhkentali tn 8, Kesklinna linnaosa, 10132 Tallinn, Estonia
Registrikood(登記番号): 17231761
VAT: 未登録(免税点未満の制度、エストニア付加価値税法第19条)
メール: privacy@gibses.com
2. 取得するデータ
E-Raiden は、次の種類の個人データを取得します。
2.1 利用者から直接ご提供いただくデータ
- 登録情報: メールアドレス、パスワード(ハッシュ化されたもの)、氏名、生年月日、性別
- プロフィール情報: 写真、自己紹介、興味、検索の希望条件
- メッセージ: 利用者間の会話の内容
- 通報: 通報またはサポートへのお問い合わせを通じてご提供いただく情報
2.2 自動的に取得されるデータ
- 位置情報: おおよその地理的位置(利用者の許可がある場合)
- 端末情報: 端末の種類、オペレーティングシステム、ブラウザ、固有の識別子
- 利用状況: 閲覧したページ、利用した機能、セッションの時間
- IP アドレス: セキュリティおよび不正防止のために利用します
- Cookie および類似の技術: 詳細はCookie ポリシーに記載のとおりです。
2.3 特別な種類のデータ
E-Raiden は、出会いのサービスに関係する情報として、性的指向、求める関係、宗教上の信条に関する特別な種類のデータ(GDPR 第9条)、およびこれらを推知させうる食事の選択(ハラル、コーシャなど)を取り扱う場合があります。これらの特別な種類のデータの取扱いは、利用者の明示的な同意(GDPR 第9条2項(a))に基づきます。該当する項目はいずれも任意であり、「回答しない」を選ぶこともできますので、開示が求められることはありません。同意は、プロフィールで当該項目を空にすることにより、いつでも撤回できます。
3. 取扱いの目的
個人データは、次の目的のために取り扱われます。
- サービスの提供: アカウントの作成および管理、利用者同士のマッチング、プロフィールの表示
- 連絡: 本サービスに関するお知らせの送信、利用者間のメッセージ、サポートに関する連絡
- 安全の確保: 不正の防止、年齢確認(18歳以上)、コンテンツのモデレーション、不適切な行為の検知
- サービスの改善: 匿名化された統計的分析、新機能の調査および開発
- 広告(同意がある場合に限ります): 宣伝に関する連絡の送信、Google AdSense を通じたパーソナライズ広告
- 法令上の義務: 法令、税務または規制上の義務の履行
- プレミアムサブスクリプション: 任意の有料・広告なしサブスクリプションの管理および関連する請求
4. 法的根拠
個人データの取扱いは、GDPR 第6条に定める次の法的根拠に基づきます。
- 契約の履行(第6条1項(b)): 利用者が求める本サービスの提供に必要な取扱い
- 明示的な同意(第6条1項(a)および第9条2項(a)): 特別な種類のデータ(性的指向、求める関係、宗教)、位置情報、パーソナライズ広告について。特別な種類の項目は任意であり、同意は登録時ではなく、プロフィールで当該項目を入力した時点で与えられます。当該項目を空にすることにより、いつでも撤回できます。
- 正当な利益(第6条1項(f)): 本サービスの安全確保、不正の防止およびサービスの改善のため
- 法令上の義務(第6条1項(c)): 規制上の義務を履行するため
5. データの提供先
個人データは、次の相手方に提供される場合があります。
- ほかの利用者: 本サービスのほかの利用者に公開されるプロフィール情報
- サービス提供事業者: ホスティング事業者、メール配信サービス、分析サービス、決済処理事業者
- 広告パートナー: 広告の配信方式は2種類です。パーソナライズ広告(STANDARD ティア、同意がある場合に限る。Google AdSense など)と、プロファイリングを行わないコンテキスト連動広告(PRIVACY ティア)です。同意は IAB TCF に準拠した同意管理プラットフォーム(CMP)を通じて取得します。プレミアムの利用者に広告は表示されません。
- 権限のある当局: 法令上必要な場合、または E-Raiden の権利もしくは利用者の安全を守るために必要な場合
- Stripe: プレミアムサブスクリプションの決済処理事業者(請求に関するデータ)
すべてのサービス提供事業者は、個人データについて十分な保護の水準を確保する契約(GDPR 第28条に基づくデータ処理契約)に拘束されています。
6. EU 域外への移転
当社のサービス提供事業者の一部は、欧州経済領域(EEA)外に所在する場合があります。その場合、データの移転は次のいずれかに基づいて行われます。
- 欧州委員会による十分性認定
- 欧州委員会が承認した標準契約条項(SCC)
- EU・米国データプライバシーフレームワーク(米国への移転の場合)
採用している保護措置の写しをご希望の場合は、第10章に記載の連絡先から DPO までご請求ください。
7. 保存期間
個人データは、取得の目的を達成するために必要な期間に限って保存されます。
| データの種類 | 保存期間 |
|---|---|
| アカウント情報 | アカウント削除後30日まで |
| メッセージ | アカウント削除まで |
| プロフィール写真 | アカウント削除後7日まで |
| 位置情報 | セッションごとに更新。履歴としては保存しません |
| セキュリティログ | 12か月 |
| 税務・会計に関するデータ | 7年(法令上の義務 — エストニア) |
8. 利用者の権利
GDPR に基づき、利用者には次の権利があります。
- アクセス権(第15条): 取扱いの有無について確認を得て、自らのデータにアクセスすること
- 訂正権(第16条): 正確でない、または不完全なデータを訂正すること
- 消去権(第17条): 自らのデータの消去を請求すること(「忘れられる権利」)
- データポータビリティの権利(第20条): 自らのデータを、構造化され、一般に利用され、機械可読な形式で受け取ること
- 異議を述べる権利(第21条): ダイレクトマーケティングを目的とする取扱いに異議を述べること
- 取扱いの制限を求める権利(第18条): 一定の場合に、取扱いの制限を請求すること
- 同意を撤回する権利: いつでも同意を撤回すること。撤回前の取扱いの適法性には影響しません
権利を行使される場合は、GDPR に基づく権利のページをご覧いただくか、DPO までご連絡ください。
権限のある監督機関に苦情を申し立てる権利もあります。エストニアでは Eesti Andmekaitse Inspektsioon(エストニア データ保護監督局、www.aki.ee)、またはお住まいの EU 加盟国の監督機関(イタリアの場合は Garante per la Protezione dei Dati Personali、www.garanteprivacy.it など)が窓口となります。
9. Cookie
E-Raiden は、本サービスの動作、トラフィックの分析および広告のパーソナライズのために、Cookie および類似の技術を使用しています。使用する Cookie の詳細、その目的および管理方法については、Cookie ポリシーをご覧ください。
10. DPO の連絡先
E-Raiden のデータ保護責任者(DPO)へは、次の連絡先からご連絡いただけます。
データ保護責任者
メール: privacy@gibses.com
住所: GiBSeS OÜ — Attn. Data Protection, Juhkentali tn 8, Kesklinna linnaosa, 10132 Tallinn, Estonia
DPO は、GDPR 第12条3項の定めに従い、ご請求の受領から30日以内に回答いたします。