Meditopia プライバシーポリシー
このプライバシーポリシーは、www.meditopia.com(以下「ウェブサイト」といいます。)にアクセスする、またはMeditopiaのアプリケーション(以下「アプリケーション」または「アプリ」といいます。)をダウンロードする、個人または法人(以下「ユーザー」または「お客様」といいます。)により、「Yedi70 Yazılım ve Bilgi Teknolojileri A.Ş.」(以下「当社」といいます。)(所在地:Acıbadem Mahallesi Cecen Sokak Akasya Acıbadem Kent Etabı A Blok Kat: 20 No: 85 Uskudar, Istanbul, Turkey<Mersis 番号0946024351100016>)に対し、共有された情報及びデータの利用に関する利用規約を定めるためのものです。本プライバシーポリシーは、ユーザーとの間で締結されるユーザー契約の付属文書で、本契約の不可分の一部であり、ユーザーが、ウェブサイトにアクセスもしくは使用するとき、アプリケーションをダウンロードもしくは使用するとき、または関連サービス(以下「サービス」といいます。)に適用されます。
第1条(個人情報の取扱いについて)
1 当社は、トルコ共和国の法律に基づいて設立された法人として、ユーザーの個人情報を取り扱います。連絡先情報は以下の通りです。
YEDİ70 YAZILIM VE BİLGİ TEKNOLOJİLERİ ANONİM ŞİRKETİ
Acıbadem Mahallesi Cecen Sokak Akasya Acıbadem Kent Etabı A Blok Kat: 20 No: 85 Uskudar, Istanbul, TURKEY
Email: gdpr@meditopia.com
2 ヨーロッパにお住まいの場合は、ユーザーは、EU一般データ保護規則第27条に従って任命された代理人に連絡することもできます。
The Meditation Company GmbH
住所 Brandenburgische Strasse 86/87, 10713 Berlin, DEUTSCHLAND
電子メール gdpr@meditopia.com
第2条(定義)
本プライバシーポリシーにおいて、「個人情報」とは、個人情報の保護に関する法律2条1項の定義する個人情報の外、本プライバシーポリシーの第3条から第6条に規定する当社が取り扱うユーザーに関する情報のことをいいます。
第3条(当社が取扱う情報について)
当社はユーザーから直接特定の情報を収集し、これには、当社が尋ねる質問への回答としてユーザーが提供くださる情報などが含まれます。また、ウェブサイトやアプリケーションに接続するソーシャルメディアプラットフォームのプロフィール内の情報など、第三者からも個人情報を収集します。また、ユーザーのデバイスに関する情報や、ユーザーの当社サービスへのアクセス情報や利用時間情報などを、自動的に収集する場合もあります。
第4条(ユーザーから直接収集する情報について)
1 ユーザーがプロフィールを設定する際に、当社はユーザーの氏名、電子メールアドレス、パスワード、生年月日などの個人情報(以下「プロフィールデータ」といいます。)を収集する場合があります。また、写真やアプリケーションの「マイノート」欄に記入できる情報など、追加の個人情報をご入力できるオプションを提供する場合もあります。
2 当社は、第三者である決済代行業者を使用して、当社への決済を処理します。当社は、かかる決済処理に関して、クレジットカード番号などいかなる金融情報も入手いたしません。むしろ、係る情報は全て第三者である決済代行業者に直接提供されます。すなわち、当社ではなく、第三者の業者が当社に代わってユーザーの決済情報を保管します。
3 ユーザーは、当社サービスまたはTypeformなどの第三者のプラットフォームなどを介して、入力フォームまたは調査への記入、発言の共有、(コンテストやチャレンジなどの)プロモーションや(ポッドキャストなどの)ユーザー公開コンテンツへの参加に招待される場合があります。ユーザーが参加する場合、当社は、参加の一環として提供される氏名、電子メールアドレス、生年月日や電話番号などのデータを収集し保管します。上記データは、ユーザーに特別に提示されたキャンペーン規則または他のより具体的なプライバシーポリシーの規定に反する場合や別の規定が含まれている場合を除き、本プライバシーポリシーの規定に従って処理されます。ユーザーの明確な同意がある場合、アプリケーション、ウェブサイト、または電子メールを通じてユーザーの発言を他の人と共有する目的で、ユーザーの写真を収集・保管・公開することがあります。調査やプロモーションを管理するため第三者のプラットフォームを使用する場合、当該第三者のプライバシーポリシーが適用されます。
4 サポートを必要とする場合や問題・懸念事項を報告いただくために(プロフィールを作成したかどうかに関係なく)当社に連絡いただくと、ユーザーの連絡先情報、メッセージ、その他情報(例えば氏名、電子メールアドレス、言語、場所、オペレーティングシステム、IPアドレスやユーザーにより提供される情報や当社が自動で収集するデータ)などを、当社は収集・保管いたします。当社は本プライバシーポリシーの規定に従って、ユーザーへの回答や、ご質問や懸念点を調査するため、当該データを使用いたします。
第5条(第三者からの情報収集について)
1 当社は、ユーザーのソーシャルメディアのプロフィールまたはユーザーが当社アプリケーションへの接続を許可したその他のオンラインアカウントを通じて、特定の情報を取得する場合があります。 Facebookまたは他の第三者のプラットフォームまたはサービスを介してアプリケーションにログインする場合、当社は、氏名、プロフィール写真、アカウントID番号、メールアドレス、場所、アクセスデバイスの物理的な場所、生年月日など、そのアカウントで既に提供されている特定の情報にアクセスする許可を求めます。
これらのプラットフォームおよびサービスは、APIを通じて情報を提供するため、当社に提供される情報は、プラットフォームまたはサービスのプライバシー設定の範囲によって制限されます。
2 ユーザーが第三者のプラットフォームやサービスを介して当社のサービスにアクセスまたは使用する場合、ユーザーのデータの収集・使用・共有には、その第三者のプライバシーポリシーおよびその他の契約も適用されます。
3 当社は、ビジネスパートナー、テクニカル・決済および配送サービスの下請け業者、広告ネットワーク、分析プロバイダー、検索情報プロバイダーなど、ビジネスまたは法的な関係にある第三者を通じて情報を取得する場合もあります。
第6条(自動化された方法による情報収集について)
1 ユーザーが当社サービスにアクセスすると、当社は、コンピュータまたはデバイスに関するテクニカルデータ(例:IPアドレス、デバイスの種類、オペレーティングシステムの種類とバージョン、機器固有識別子、ブラウザ、ブラウザ言語、ドメインおよび他のシステムデータ、プラットフォームタイプ(以下「システムデータ」といいます。))、当社サービスの使用に関するデータ(例:瞑想体験、当社サービスの使用時間、アクセスページ、使用された機能、検索した質問内容、クリックデータ、日時及び使用に関する様々なデータ(以下「使用状況データ」といいます。)、及び、おおよその位置情報(例:IPアドレスに基づいて計算された、例えば国、都市、地理座標など)などの特定のデータを、自動化された方法によって収集します。
2 ユーザーが明確な同意をした場合、当社はAppleHealthやGoogleFitを通じて特定の情報を収集します。
⑴ Apple HealthKit.
当社は、“ユーザーの明確な同意がある場合”、Apple社のHealthKit framework(iPhoneやApple Watchの健康やフィットネスデータのセントラル・レポジトリ)を利用し、当社アプリがHealthKitストアと通信してデータにアクセスし共有できるようにします。ユーザーが当社アプリケーションのApple Watchバージョンをダウンロードして使用する場合、ユーザーの明確な同意のもと、HealthKit frameworkおよびApple Core Motionプロセッサーを介して取得した心拍数データを収集・処理する場合があります。新しいデータ属性がHealthKit frameworkに追加された場合は、アプリケーションに表示され、ユーザーの同意が必要となります。
当社および当社の分析サービスプロバイダーは、パーソナライズされた体験と健康的な習慣への意欲の向上心を提供するための調査目的で、連携データを分析する場合があります。HealthKit frameworkを通じて取得した情報を広告などのサービスに使用することはありません。ユーザーはモバイルデバイスの設定を変更することで、いつでもデータへのアクセスを停止できます。
ユーザーは、当社アプリケーションでHealthKitへのアクセスを許可すると、HealthKitの特定のセクションに情報を追加できます。すなわち、アプリにおけるユーザーの瞑想時間をHealthKitの「Awareness Time」のセクションに追加できます。
⑵ Google Fit.
当社は、ユーザーが自身のフィットネスデータを管理できるオープンプラットフォームであるGoogle社のFit SDKを利用します。当社はGoogle Fitから情報を収集・処理することはありません。ただし、当社は、Google Fitの特定セクションに情報を追加する(すなわちユーザーがアプリケーションで聞いている瞑想の時間をGoogle Fitの「Awareness Time」セクションに追加する)ことはあります。新しいデータ属性がGoogle Fit frameworkに追加された場合は、アプリケーションに表示され、ユーザーの同意が必要となります。
また、当社はCookieを利用して、ユーザーのログイン時の情報にアクセスし、設定を保存し、ログイン状態の維持や、行動データをある程度保存します。Cookieの詳細については、Cookie Policyをご確認ください。
第7条(個人情報の利用について)
1 当社は、ユーザーの個人情報を以下に示す目的で利用します。
- カスタマイズされたコンテンツの表示を含む当社サービスの開発、改善、パーソナライズ、提供及び管理のため
- 製品、特定のサービス、情報または機能に対するユーザーの要求と注文を処理するため
- 当社サービスについてユーザーと連絡をとるため
○ ご質問、ご要望、懸念事項への対応のため
○ 当社のチームからのメッセージ、当社のサービスの変更に関する通知、および当社の規約の更新などを含む、管理上のメッセージおよび情報をユーザーへ送信するため
○ 瞑想、ポイントプログラム、新サービス、新機能、プロモーション、広告、ニュースレター、及び、いつでもオプトアウトできるその他の利用可能な製品やサービスの最新情報に関する情報の提供と電子メールの送信のため
○ 更新、日々やること、およびその他の関連メッセージをプッシュ通知でユーザーのワイヤレスデバイスに送信するため
○ ユーザー公開コンテンツへの参加案内の提供のため
- プロフィール設定の管理のため
- トラブルシューティングと問題の解決、サービスの保護、詐欺や悪用防止など、サービスの技術的機能の維持および開発のため
- ユーザーからのフィードバックを伺うため
- 当社が管理または後援する調査やプロモーションを実行・管理するため
- ユーザーのデータを第三者のデータプロバイダーを通じて取得した追加データとリンクさせたり、分析サービスプロバイダーの助力のもと分析することにより、ユーザーをより詳細に知るため
- デバイス間のユーザーの識別
- デバイス間での広告の調整
- 当社のサービスを改善、新製品・サービス・機能の開発
- トレンドとトラフィックの分析、購入追跡、使用状況データ追跡
- 第三者のウェブサイトやアプリケーションにおける当社サービスの宣伝のため
- 法律で義務付けられている、または許可されている場合、または
- 当社独自の裁量により、ユーザー、従業員、第三者、一般の人々、または当社のサービスの安全性・確実性を確保するために必要と判断した場合
2 プロフィールデータ、システムデータ、および使用状況データはユーザーによるアプリケーションの削除または会員資格終了後1年間、セキュリティで保護されたデータベースに保存されます。これは、ユーザーがその後、アプリケーション会員への再参加を希望する場合に、迅速に処理し、ご満足いただけるようにするためです。
第8条(利用目的の範囲内での利用)
当社は、ユーザーの個人情報を、第7条に規定した利用目的の達成に必要な範囲内でのみ取り扱い、その範囲を超える場合には、ユーザー本人の同意を得ます。ただし、以下のいずれかの場合は、この限りではありません。
⑴ 法令に基づく場合
⑵ 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。
⑶ 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。
⑷ 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
第9条(第三者への個人情報開示について)
当社のサービスを使用することにより、ユーザーは、本プライバシーポリシーに記載されている目的のために、当社がユーザーの個人情報を第三者と共有することに明確に同意するものとします。加えて、ユーザーの個人情報が共有される可能性にご同意・ご理解いただきます。
⑴ サービスプロバイダー、契約業者およびエージェント:当社は、決済処理、データ分析、マーケティングおよび広告サービス(リターゲティング広告を含む)、電子メールおよびホスティングサービス、カスタマーサービスやサポートなど、当社に代わってサービスを実行する第三者とユーザーのデータを共有します。これらのサービスプロバイダーは、要求されたサービスを提供するために、ユーザーの個人データにアクセスする可能性があり、当社の指示に従ってのみ使用します。当社は、ユーザーの情報を、世界中のどこにでも、ユーザーの居住国以外にあるサーバーに転送する場合があります。
⑵ 分析およびデータ拡張:当社は、Amplitudeなどの第三者の分析ツールの使用およびデータ拡張サービスの一環として、特定の連絡先情報、プロファイルデータ、システムデータおよび使用状況データ、及び、必要に応じて匿名化されたデータを共有します。匿名化されたデータとは、ユーザーの氏名やメールアドレスなどを削除し、トークンIDに置き換えたデータを意味します。これにより、これらのプロバイダーは分析サービスを提供したり、公開されているデータベース情報(他のソースからの連絡先やソーシャル情報を含む)と照合したりできます。それにより、当社はより効果的でカスタマイズされた方法でユーザーに情報提供できます。
⑶ ソーシャルメディア機能の強化:当社サービスのソーシャルメディア機能(Facebookの「いいね」ボタンのような)により、第三者のソーシャルメディアプロバイダーがユーザーのIPアドレスやアクセスしているサービスのページ情報などを収集し、機能を有効化するためのCookieを設定する場合があります。これらの機能でのやり取りは第三者企業のプライバシーポリシーによって管理されます。
⑷ プロモーションおよび調査の管理:当社は本プライバシーポリシー、または、プロモーション・調査のルールに従って、ユーザーが参加することを選択したプロモーションおよび調査を管理、マーケティング、または支援するために、必要に応じてユーザーのデータを共有する場合があります。
⑸ 広告について:当社は、将来広告を提供することを決定した場合、ユーザー間の一般的な人口統計および嗜好情報を表示するため、特定のシステムデータおよび使用状況データを第三者の広告主およびネットワークと使用・共有する場合があります。また、Cookie、タグ、スクリプト、カスタマイズされたリンク、デバイスまたはブラウザのフィンガープリンティング、ウェブビーコンなどの自動データ収集ツール(以下、まとめて「データ収集ツール」といいます。)を介して広告主がシステムデータを収集し、(行動広告を通じて)ユーザーエクスペリエンスをパーソナライズしたターゲット広告配信を提供するためにこのデータを使用し、Web分析を行う場合があります。広告主は、収集したデータを当社と共有することもあります。なお、オプトアウトをした場合は、引き続き一般的な広告が配信されることにご留意ください。
⑹ セキュリティと法令順守のために:以下のように、開示に誠実な信念があると確信している場合、当社はユーザーのデータを第三者に開示する場合があります。
○ 法律で許可または義務付けられている場合
○ 司法、政府、または法的な調査、命令、または手続きの一環として要求される場合
○ 有効な勾引状、令状、またはその他の法的に有効な要求の一部として合理的に必要とされる場合
○ 利用規約、プライバシーポリシー、およびその他の法的契約を施行するために合理的に必要とされる場合
○ 詐欺、乱用、誤用、法律(または規定や規制)の違反の可能性、またはセキュリティや技術的な問題を検出、防止、または対処するために必要と認められる場合
○ 当社、ユーザー、従業員、一般の人々、または当社のサービスの、権利、財産、または安全に対する差し迫った脅威から保護するために、当社の裁量で合理的に必要と認められる場合
○ 本プライバシーポリシーに基づく開示義務と権利を評価するために、監査人と法律顧問にユーザーに関するデータを開示する場合
⑺ 支配権の変更:当社が合併、買収、企業売却、解散(破産を含む)、またはその資産の全部または一部の売却などの商取引を行った場合、当社はそのような移行中または移行の検討中(デューデリジェンス中を含む)にユーザーのすべてデータを後継組織に共有、開示、または譲渡する場合があります。
⑻ 集約/匿名化後:当社は、集約データまたは匿名化されたデータを任意の目的で開示または使用します。
⑼ ユーザーの許可を得て:ユーザーの同意を得て、当社は本プライバシーポリシーの範囲外の第三者にデータを共有することがあります。
第10条(個人情報保護のための取り組みについて)
1 当社は、偶発的な損失や不正アクセス、使用、変更、開示からユーザーの情報を保護するため、最も効果的で商業的に合理的な物理的、管理的、および技術的な保護手段を積極的に探し、採用しています。
2 当社の従業員およびサービスプロバイダーは、非開示および機密保持の義務を負っています。 また、可能な場合は、サービスプロバイダーにデータ処理契約に署名してもらいます。
第11条(ユーザーの情報の一部を保管する必要がある場合)
当社は、本プライバシーポリシーで特定された目的のために収集および処理するユーザーの情報について、法的義務を遵守し、法的合意とポリシーを施行し、紛争を解決するために、これらの情報を長期間保管する必要がない限り、本プライバシーポリシーで指定された特定の目的に必要な期間を超えて保管することはありません。
第12条(最後に)
1 本ウェブサイトには他のサイトやアプリケーションへのリンクが含まれている場合があり、当社はそれらのサイトやアプリケーションのプライバシー方針やコンテンツについて一切の責任を負いません。
2 当社は、本サイトに掲載しているプライバシーポリシーの規定を変更することがあります。改定されたプライバシーポリシーの規定は、サイトに掲載された日に発効します。
ただし、第7条に規定する利用目的の変更は、変更前の利用目的と関連性を有すると合理的に認められる範囲内でのみ行います。
3 個人情報やその他の問題に関するご質問、ご意見、ご提言等はgdpr@meditopia.comまでお送りください。当社は、より幸せで、より平穏で、心のこもった人間になるためのお手伝いができることを大変光栄に思います。