プライバシーポリシー
DataPipelineでは、お客様の個人情報の保護を最優先に考えています。本プライバシーポリシーでは、Google、Facebook、Microsoftなどの広告プラットフォームによるデータ処理を含む、当社のデータ保護への取り組みについて詳しく説明いたします。
最終更新日: 2025年8月29日
広告プラットフォームによるデータ収集
Google サービス データ収集
- Google Analytics: ページビュー、セッション時間、直帰率、デバイス情報
- Google Ads: コンバージョンデータ、リマーケティングオーディエンス、興味カテゴリー
- データポイント: IPアドレス、ブラウザタイプ、参照サイト、訪問ページ
- クロスデバイストラッキング: 複数デバイス間でのユーザーID追跡
- 保持期間: デフォルト26ヶ月
Facebook/Meta データ収集
- Facebook Pixel: ページビュー、ボタンクリック、フォーム送信
- カスタムオーディエンス: メールマッチング、ウェブサイト訪問者、類似オーディエンス
- データポイント: ユーザー行動、デバイスID、位置データ
- クロスプラットフォームトラッキング: Facebookファミリーアプリ統合
- 保持期間: リマーケティング目的で180日
Microsoft/Bing データ収集
- UET タグ: コンバージョントラッキング、ゴール達成、ユーザーアクション
- リマーケティング リスト: サイト訪問者セグメンテーション、エンゲージメント指標
- データポイント: 検索クエリ、クリックデータ、人口統計情報
- Microsoft アカウント統合: サービス間でのデータ連携
- 保持期間: 最大390日
データの使用目的と法的根拠
処理の目的
- • サービス提供と契約履行
- • マーケティング及び広告最適化
- • 分析とパフォーマンス測定
- • 不正防止とセキュリティ
- • 法的コンプライアンス及び義務
処理の法的根拠
- 同意: マーケティング、Cookie、広告について
- 正当な利益: 分析、セキュリティ、不正防止について
- 契約履行: サービス提供について
- 法的義務: 税務及び法的要件について
- 重要な利益: 緊急事態のみ
第三者とのデータ共有
広告パートナー
- • Google (Analytics, Ads, Tag Manager)
- • Meta/Facebook (Pixel, Conversions API)
- • Microsoft (Bing Ads, Clarity)
- • プログラマティック広告ネットワーク
- • リターゲティングプラットフォーム
サービスプロバイダー
- • ウェブホスティングプロバイダー
- • Eメールサービスプロバイダー
- • 決済処理業者
- • カスタマーサポートツール
- • クラウドストレージサービス
データ転送
- • EU-USデータプライバシーフレームワーク参加者
- • 標準契約条項 (SCCs)
- • 十分性決定の遵守
- • データローカライゼーション要件
お客様の権利と行使方法
GDPR 権利 (EU/英国居住者)
- アクセス権: 個人データのコピーを要求する権利
- 訂正権: 不正確なデータを修正する権利
- 消去権: データの削除を要求する権利
- 処理制限権: データの使用方法を制限する権利
- データポータビリティ権: 機械読み取り可能形式でデータを受け取る権利
- 異議申し立て権: マーケティングとプロファイリングの拒否権
- 同意撤回権: 与えた許可を取り消す権利
CCPA 権利 (カリフォルニア州居住者)
- 知る権利: 収集される個人情報について
- 削除権: 個人情報の削除を要求する権利
- オプトアウト権: 個人情報の販売や共有の拒否権
- 無差別権: 権利行使に関係なく平等なサービスを受ける権利
- 訂正権: 不正確な個人情報の修正権
- 使用制限権: 機微な個人情報の使用制限権
プラットフォーム固有のコントロール
権利行使の方法
- • ウェブサイトのお問い合わせフォーム
- • プラットフォーム固有のプライバシー設定
- • ブラウザプライバシーコントロール
- • Eメールのオプトアウトリンク
- • アカウント削除リクエスト
データ保持と削除
保持期間
| データタイプ | 保持期間 |
|---|---|
| お問い合わせフォームデータ | 最後のやり取りから3年 |
| 分析データ | 26ヶ月 (Google Analytics デフォルト) |
| マーケティングデータ | 同意撤回まで、または2年間非アクティブまで |
| 法的記録 | 法律で定められた期間 (通常5-7年) |
| セキュリティログ | 90日 |
削除手順
- • 保持期間後の自動削除
- • 要求に応じた手動削除
- • 削除の代替としての匿名化
- • バックアップシステムの削除 (30-90日)
- • 第三者削除の調整
削除の例外
- • 保持の法的義務
- • 正当な事業目的
- • セキュリティと不正防止
- • 表現の自由
- • 公共の利益または研究
データセキュリティ対策
技術的対策
- • データ転送時のSSL/TLS暗号化
- • 機密データの保存時暗号化
- • アクセス制御と認証
- • 定期的なセキュリティ監査
- • 侵入検知システム
組織的対策
- • 必要最小限の原則に基づくアクセス制限
- • 機密保持契約
- • データ保護に関する定期的な研修
- • インシデント対応手順
- • ベンダーセキュリティ評価
コンプライアンスとお問い合わせ
多管轄区域コンプライアンス
- • GDPR (EU/英国)
- • CCPA/CPRA (カリフォルニア州)
- • LGPD (ブラジル)
- • PIPEDA (カナダ)
- • その他の地域要件
透明性要件
- • 明確なデータ管理者の特定
- • 各データタイプの具体的な目的
- • 第三者受信者のリスト
- • 国際転送の保護措置
- • データ保護のための連絡先情報