プライバシーポリシー
最終更新日:2026年5月21日 | 発効日:2026年5月21日
ウィスペリングボイドフォージ(以下「当社」)は、お客様のプライバシーを最重要事項として扱います。本プライバシーポリシー(以下「本ポリシー」)は、当社のウェブサイト、製品、サービス(以下「サービス」)をご利用の際に収集・処理する個人情報に関する当社の方針を説明するものです。本サービスをご利用の際には本ポリシーをよくお読みください。
1. 収集する個人情報
1-1. お客様が直接提供する情報
- アカウント情報:氏名、メールアドレス、ユーザー名、パスワード(ハッシュ化して保存)
- 支払い情報:クレジットカードの種別・下4桁および請求先住所(カード番号全体は決済代行業者が管理しており、当社は保存しません)
- プロファイル情報:プロフィール写真・自己紹介文・スキルタグ(任意)
- 問い合わせ情報:サポートチケットやフォームを通じて送信されたメッセージおよび添付ファイル
1-2. サービスの利用を通じて自動的に収集される情報
- 利用状況データ:アクセスしたページ・クリックしたリンク・機能の利用頻度・滞在時間
- デバイス情報:IPアドレス、ブラウザの種類およびバージョン、オペレーティングシステム、画面解像度
- ログデータ:エラーログ、クラッシュレポート、サーバーアクセス記録
- クッキー情報:詳細はセクション5をご参照ください
1-3. 第三者から受け取る情報
- Google・GitHub等のOAuthプロバイダー経由でログインした場合の基本プロフィール情報(名前・メールアドレス)
- 提携する支払い処理業者からの取引成功・失敗の通知
2. 個人情報の利用目的
| 利用目的 | 法的根拠(GDPR) |
|---|---|
| アカウントの作成・管理・認証 | 契約の履行 |
| 購入・サブスクリプション処理、請求書発行 | 契約の履行 |
| カスタマーサポートへの対応 | 契約の履行 / 正当な利益 |
| セキュリティ監視・不正利用の防止 | 正当な利益 |
| サービスの改善・新機能開発 | 正当な利益 |
| マーケティングメールの送信(同意した場合のみ) | 同意 |
| 法的義務の遵守 | 法的義務 |
| 集計・匿名化されたアナリティクスの実施 | 正当な利益 |
3. 第三者への提供
当社は、以下の場合を除き、お客様の個人情報を第三者に販売・貸与・開示しません。
3-1. 業務委託先(データ処理者)
| 委託先 | 目的 | 所在地 |
|---|---|---|
| Stripe Inc. | 支払い処理 | 米国 |
| Amazon Web Services | クラウドインフラ・データ保管 | 英国・EU・米国 |
| Postmark | トランザクションメール送信 | 米国 |
| Plausible Analytics | プライバシー配慮型ウェブ解析 | EU |
| Intercom | カスタマーサポートチャット | 米国 |
3-2. 法令に基づく開示
裁判所命令・法律・規制当局からの要求など、法的義務に基づく開示が必要な場合には、お客様の情報を関係機関に開示することがあります。可能な範囲で事前にご通知しますが、法的制約により通知できない場合があります。
3-3. 事業の承継
合併・買収・事業譲渡が発生した場合、個人情報が承継対象となる可能性があります。その際は本ポリシーに準じた保護が継続されます。
4. データの保存と保護
4-1. 保存場所とセキュリティ措置
- 全データはAWS London(ap-southeast-2)リージョンのサーバーに保管
- 転送中および保存中のデータはAES-256で暗号化
- すべての通信はTLS 1.3以上
- アクセス制御は最小権限原則に基づき設計
- 年次ペネトレーションテストおよびセキュリティ監査を実施
- 毎日の自動バックアップ(保存期間:30日)
4-2. 保存期間
| データの種類 | 保存期間 |
|---|---|
| アカウント情報 | 退会後3年間 |
| 支払い・請求記録 | 7年間(会計法的義務) |
| サポートチケット | 解決後2年間 |
| アクセスログ | 90日間 |
| マーケティング同意記録 | 同意撤回後3年間 |
| クッキーデータ | クッキーポリシーに準ずる |
5. クッキーとトラッキング技術
当社はセッション管理・利用状況解析・機能改善のためにクッキーおよび類似技術(ローカルストレージ・セッションストレージ等)を使用しています。詳細についてはクッキーポリシーをご参照ください。
初回訪問時に表示されるクッキー同意バナーで、分析・マーケティング・機能性クッキーについての同意の付与または拒否が可能です。同意はいつでも変更できます。
6. お客様の権利
GDPR(EU一般データ保護規則)およびUK-GDPRに基づき、お客様には以下の権利があります。
- アクセス権:当社が保有するお客様の個人情報のコピーを請求できます
- 訂正権:不正確・不完全なデータの修正を請求できます
- 消去権(忘れられる権利):一定の条件下でデータの削除を請求できます
- 処理制限権:一定の条件下でデータ処理の制限を請求できます
- データポータビリティ権:機械可読形式でのデータ提供を請求できます
- 異議申し立て権:正当な利益に基づくデータ処理に異議を申し立てられます
- 同意撤回権:同意に基づく処理(マーケティングメール等)への同意をいつでも撤回できます
- 苦情申立権:ICO(英国情報コミッショナー事務所)等の監督機関へ苦情を申し立てられます
権利行使をご希望の場合は、privacy@whisperingvoidforge.com までご連絡ください。本人確認後、原則として30日以内に対応します。
7. 国際データ転送
一部のサービス提供において、お客様の個人情報が欧州経済領域(EEA)または英国の外部、特に米国に転送されることがあります。その際は以下のいずれかの適切な安全措置を講じます。
- 欧州委員会の標準契約条項(SCCs)に基づく契約
- EU-US データプライバシーフレームワーク(DPF)認定企業への転送
- ICOが認定した同等の保護を提供する国への転送
8. 未成年者のプライバシー
本サービスは16歳未満の方を対象としていません。16歳未満の方からの個人情報を故意に収集することはありません。保護者の方が16歳未満のお子様が当社にデータを提供したとお気づきの場合は、privacy@whisperingvoidforge.com までご連絡ください。速やかに削除措置を講じます。
9. ポリシーの変更
本ポリシーは随時更新されることがあります。重要な変更がある場合は、ページ上部に表示される最終更新日を変更するとともに、登録メールアドレスへの通知またはサービス内の通知を通じてお知らせします。変更後に本サービスを継続してご利用いただいた場合、改定されたポリシーに同意したものとみなします。
10. お問い合わせ
本ポリシーに関するご質問・ご要望は、以下のいずれかの方法でデータ保護担当者(DPO)までお問い合わせください。
データ保護担当者(DPO)
ウィスペリングボイドフォージ
221B Baker Street, London NW1 6XE, United Kingdom
メール:privacy@whisperingvoidforge.com
電話:+44 (0)20 7946 0958(月〜金 09:00–18:00 GMT)
また、ICO(英国情報コミッショナー事務所、ico.org.uk)に直接苦情を申し立てる権利があります。