プライバシーポリシー
本プライバシーポリシーは、finlight.me(以下「当社」、「私たち」、または「Finlight」)が、当社のウェブサイト、アプリケーション、およびサービスをご利用いただく際に、お客様の個人情報をどのように収集、使用、保存、および共有するかについて説明しています。当社は、透明性を重視し、すべての適用法令を遵守することに努めています。
最終更新日
29.10.2025
1. はじめに
finlight.me(ニュースAPIサービス)へようこそ。当社はお客様の個人データを保護し、プライバシーを尊重することに努めています。本プライバシーポリシーは、当社のウェブサイト、アプリケーション、およびサービス(以下、総称して「本サービス」)をご利用いただく際に、お客様の個人情報をどのように収集、使用、保存、および共有するかについて説明しています。
2. 管理者情報
EU一般データ保護規則(GDPR)の目的において、データ管理者は以下のとおりです: Ali Büyükkakac メールアドレス:info@finlight.me ウェブサイト:https://finlight.me
3. 収集する個人データ
- アカウント登録情報: メールアドレスまたはGoogleサインインを使用してアカウントを作成される際、お客様のお名前とメールアドレスを収集します。
- 利用情報: お客様が本サービスをどのようにご利用されているかに関するデータ(ご利用の機能、活動の時間や期間など)を収集する場合があります。
- 技術およびログデータ: 当社のサーバーは、IPアドレス、ブラウザの種類、デバイス情報、リファラーURLなどの特定のデータを自動的に記録します。
- コミュニケーションデータ: メールまたはその他の提供された通信手段を通じてお問い合わせいただいた場合、お客様のお名前、メールアドレス、メッセージの内容など、ご提供いただいた情報を収集する場合があります。
- 行動およびパフォーマンスデータ: ユーザーの行動をより深く理解し、システムパフォーマンスを監視するために、HotjarやSentryなどのツールを通じて追加情報を収集する場合があります。
4. 個人データの利用方法
- アカウント管理: アカウントの作成、認証、および維持のため。
- サービスの提供: 本サービスの機能、信頼性、およびセキュリティを提供し改善するため。
- コミュニケーション: お客様のアカウント、システムアップデート、および本サービスの変更に関するトランザクションおよび情報メッセージをお送りするため。
- マーケティングコミュニケーション: お客様の同意を得た上で、ニュースレターやプロモーション資料をお送りする場合があります。これはいつでもオプトアウトできます。
- アナリティクスとユーザーエクスペリエンスの最適化: 当社はGoogle AnalyticsとHotjarを使用して、利用傾向の分析、トラフィックの測定、ユーザーインタラクションの理解、およびユーザーエクスペリエンスの最適化を行っています。
- 広告とコンバージョン測定: 当社はGoogle Adsコンバージョントラッキング(リード向け拡張コンバージョンを含む)を使用して、広告キャンペーンの効果を測定しています。この文脈において、広告インタラクションにコンバージョンを帰属させるため、ハッシュ化された顧客データ(メールアドレスなど)をGoogleと共有する場合があります。これらのデータは測定目的のみに使用され、Googleのプライバシーポリシーに従って処理されます。
- エラートラッキングと監視: 当社はSentry.ioを使用して、バグやパフォーマンスの問題を検出、調査、および修正しています。
- コンプライアンスと法的対応: 適用法、規制、および法的義務を遵守し、情報に関する合法的な要請に対応するため。
5. 処理の法的根拠
- 契約上の必要性: お客様に本サービスを提供するために処理が必要です。
- 同意: マーケティングコミュニケーションの受信やセッション記録・アナリティクスの対象となることなど、お客様から同意をいただいた場合。
- 正当な利益: 本サービスの改善、セキュリティの維持、およびコンプライアンスの確保のため。
- 法的義務: 適用法および規制を遵守するため。
6. データの保持
当社は、本プライバシーポリシーに記載された目的を達成するために必要な期間のみ個人データを保持します。ただし、法律により長期間の保持が要求される場合は除きます。お客様の個人データが不要になった場合、当社は安全に削除または匿名化します。
7. データの共有と移転
当社は、以下の者とお客様の個人データを共有する場合があります:
- サービスプロバイダー: 当社は、以下を含む特定の業務運営のために第三者の処理業者を利用しています:
- ホスティングとインフラストラクチャ:EU内(eu-central-1リージョン)のAmazon Web Services(AWS)およびコンテンツ配信のためのCloudFront。
- メールコミュニケーション:ニュースレターやシステムメールの送信のためのBrevo。
- アナリティクス:利用状況および行動指標のためのGoogle AnalyticsとHotjar。
- エラー監視:システムパフォーマンスとエラー監視のためのSentry.io。
- 決済:サブスクリプション決済処理のためのStripe。Stripeは、独自のプライバシーポリシーに従って決済情報を収集および処理する場合があります。詳細は以下をご覧ください: https://stripe.com/privacy.
- 法的・規制当局: 法律で要求される場合、または当社の法的権利を保護するため。
当社は、すべてのデータ受領者がGDPRに従って個人データに対する適切なレベルの保護を提供するよう努めています。
8. 国際的なデータ移転
個人データが欧州経済領域(EEA)外に移転される場合、当社は標準契約条項(SCC)などの適切な保護措置を実施し、お客様の個人データが適切に保護されるようにします。
9. GDPRに基づくお客様の権利
- アクセス権: 当社が保有するお客様の個人データへのアクセスを要求できます。
- 訂正権: 不正確または不完全な個人データの訂正を要求できます。
- 消去権(「忘れられる権利」): お客様の個人データの削除を要求できます。
- 処理の制限権: お客様のデータの処理を制限するよう要求できます。
- データポータビリティ権: お客様の個人データを構造化された、一般的に使用される、機械可読形式で受け取り、そのデータを別の管理者に移転するよう要求できます。
- 異議申立権: ダイレクトマーケティング目的を含む、当社によるお客様の個人データの処理に異議を申し立てることができます。
- 同意の撤回: 当社がお客様の同意に依拠している場合、以前の処理の合法性に影響を与えることなく、いつでも同意を撤回できます。
これらの権利を行使するには、以下までご連絡ください: info@finlight.me。適用されるデータ保護法に従って、お客様のご要望に対応いたします。
10. アカウントの削除
アカウントの削除をご希望の場合は、以下にメールをお送りください: info@finlight.me。法的またはコンプライアンス上の理由でデータを保持する必要がない限り、ご要望を処理し、アカウントデータを削除いたします。
11. データセキュリティ
当社は、偶発的または違法な破壊、紛失、改ざん、不正な開示、またはアクセスからお客様の個人データを保護するために、適切な技術的および組織的セキュリティ対策を実施しています。
12. Cookieとトラッキング技術
当社は、ユーザーエクスペリエンスの向上、トラフィックの分析、システムパフォーマンスの監視、およびマーケティング活動のサポートのために、Cookieおよび類似のトラッキング技術を使用しています。これには以下の使用が含まれます:
- ウェブサイトトラフィック分析のためのGoogle Analytics。
- 行動分析、ヒートマップ、およびフィードバック収集のためのHotjar。
- システムエラーおよびパフォーマンスの問題を監視するためのSentry.io。
当社のCookieの使用方法の詳細については、当社ウェブサイトのCookieに関する通知をご覧ください。
13. 児童のプライバシー
本サービスは、16歳未満の方のご利用を想定しておりません。当社は、児童から意図的に個人データを収集することはありません。児童のデータを誤って処理したと思われる場合は、直ちにご連絡ください。
14. 本プライバシーポリシーの更新
当社は、当社の慣行、技術、法的要件、またはその他の要因の変更を反映するために、本プライバシーポリシーを随時更新する場合があります。変更を行う際は、本文書の冒頭にある「最終更新日」を更新します。本プライバシーポリシーを定期的にご確認いただくことをお勧めします。
15. お問い合わせ
本プライバシーポリシーまたは当社によるお客様の個人データの取り扱いに関してご質問、ご懸念、またはご要望がございましたら、以下までご連絡ください: info@finlight.me
