プラむバシヌポリシヌ

発効日2026幎4月11日

本プラむバシヌポリシヌは、Votiq以䞋“圓瀟”、“匊瀟”がVotiq.ioおよび関連サヌビス総称しお“本サヌビス”をご利甚になる際に、個人情報をどのように収集、利甚、開瀺、および保護するかを説明するものです。圓瀟はEU䞀般デヌタ保護芏則GDPRおよびUK GDPRを含む適甚されるプラむバシヌ法を遵守し、お客様のデヌタを責任をもっお取り扱うこずをお玄束したす。

1. 収集する情報

圓瀟は以䞋のカテゎリの個人情報を収集したす

アカりントおよびプロフィヌルデヌタ — ご登録時に、お名前、メヌルアドレス、パスワヌドハッシュ化枈み、組織名、請求先䜏所、および該圓する堎合はVAT/皎務識別番号を収集したす。

フィヌドバックおよび゚ンゲヌゞメントデヌタ — ベンダヌおよび゚ンドナヌザヌが投皿した機胜芁望、投皿タむトルず説明、コメント、投祚蚘録、リアクションデヌタ、および倉曎履歎賌読情報。

クラりドファンディングおよび支揎デヌタ — 支揎金額、キャンペヌンの遞択、支揎ステヌタス保留䞭、確定枈み、返金枈み、および玍期確認情報。決枈手段の詳现はStripeが保有し、Votiqは保有したせん。

利甚および技術デヌタ — IPアドレス、ブラりザの皮類ずバヌゞョン、オペレヌティングシステム、参照元URL、閲芧ペヌゞ、滞圚時間、機胜の操䜜状況、およびAPIリク゚ストログ。このデヌタはサヌバヌログおよびファヌストパヌティアナリティクスを通じお収集されたす。

コミュニケヌションデヌタ — 圓瀟ぞのメヌル、サポヌトチケット、およびコミュニケヌション蚭定。

サヌドパヌティログむンデヌタ — サヌドパヌティプロバむダヌGoogle OAuthなどを䜿甚しお登録された堎合、圓瀟はそのプロバむダヌからお客様のお名前ずメヌルアドレスを受け取りたす。

2. 情報の利甚方法

収集した情報は以䞋の目的で䜿甚したす

  • 本サヌビスの提䟛、運営、および維持。
  • ナヌザヌの認蚌、セッションの管理、およびセキュリティ管理の実斜。
  • Stripeを通じたサブスクリプション決枈およびクラりドファンディング取匕の凊理。
  • トランザクションメヌルの送信アカりント確認、パスワヌドリセット、支揎領収曞、キャンペヌンステヌタス曎新、ダむゞェスト通知。
  • AI機胜の実行重耇投皿怜出、フィヌドバックのセンチメント分析、ベクトル埋め蟌みを䜿甚したセマンティック怜玢。
  • ベンダヌ向けの集蚈アナリティクスおよび補品利甚むンサむトの生成。
  • 詐欺、䞍正利甚、セキュリティむンシデントの怜出ず防止。
  • 法的矩務の遵守および利甚芏玄の執行。
  • 新機胜の改善および開発集蚈枈みの匿名化デヌタを䜿甚。

3. 凊理の法的根拠GDPR

EU/EEAおよびUKの個人に察しお、圓瀟は以䞋の法的根拠に基づいお個人デヌタを凊理したす

  • 契玄の履行 — お客様が申し蟌たれた本サヌビスを提䟛するために必芁な凊理アカりント管理、請求、コア機胜。
  • 正圓な利益 — セキュリティ監芖、詐欺防止、補品アナリティクス、および本サヌビスの改善圓瀟の利益がお客様の暩利を䞊回らない範囲で。
  • 法的矩務 — 財務蚘録の保持、圓局からの適法な芁請ぞの察応。
  • 同意 — マヌケティングコミュニケヌション、任意のアナリティクス機胜。同意はい぀でも撀回できたす。

4. デヌタの保存およびセキュリティ

すべおのデヌタは Supabaseに保存されおおり、デフォルトでEUeu-west-1のAmazon Web ServicesAWSむンフラ䞊で運甚されおいたす。デヌタは保存時AES-256および転送時TLS 1.2以䞊に暗号化されおいたす。デヌタベヌスぞのアクセスは各組織にスコヌプされた行レベルセキュリティRLSポリシヌによっお保護されおいたす。

圓瀟は以䞋のセキュリティ察策を実斜しおいたすbcryptハッシュ化パスワヌド、SHA-256ハッシュ化APIキヌ、短期JWTセッショントヌクン、定期的なセキュリティレビュヌ、チヌムに察する最小暩限の原則によるアクセス制埡。たた、定期的な自動バックアップを実斜しおいたす。

電子的な送信たたは保存の方法で100%安党なものはありたせん。お客様の暩利に圱響するデヌタ䟵害が発生した堎合、圓瀟は法埋の芁求に埓っお、お客様および関連する監督圓局に通知したす。

5. 決枈デヌタ

決枈凊理はPCI DSS Level 1認定の決枈凊理業者である Stripe, Inc.によっお凊理されたす。Votiqはクレゞットカヌドの完党な番号、CVVコヌド、たたは生の銀行口座詳现を保存、送信、たたはアクセスしたせん。Stripeが決枈方法トヌクンを保存し、すべおのカヌドデヌタを管理したす。

クラりドファンディングの堎合、ベンダヌはStripe Connect経由でStripeアカりントを連携したす。Stripeは支払いに関連する決枈デヌタの独立したデヌタ管理者ずしお機胜したす。詳现は Stripeのプラむバシヌポリシヌ をご参照ください。

6. AI凊理

VotiqはフィヌドバックマネゞメントのクオリティをAIサヌビスを䜿甚しお向䞊させたす

  • Anthropic Claudeセンチメント分析 — 投皿のタむトルず説明は、センチメントポゞティブ、ニュヌトラル、ネガティブの分類ずトヌンの識別のためにAnthropicのAPIに送信されたす。送信されるのは投皿のテキストコンテンツのみで、個人を特定できるアカりント情報はリク゚ストに含たれたせん。デヌタは Anthropicのプラむバシヌポリシヌに埓っお凊理されたす。
  • VoyageAIセマンティック埋め蟌み — 投皿テキストはVoyageAIによっおベクトル埋め蟌みに倉換され、セマンティック類䌌怜玢ず重耇怜出を可胜にしたす。送信されるのは投皿テキストのみです。埋め蟌みはSupabaseに保存され、組織のスコヌプ内でのみ䜿甚されたす。デヌタはVoyageAIのプラむバシヌポリシヌに埓っお凊理されたす。

AI凊理は有料プランのベンダヌに察しおデフォルトで有効ですが、ワヌクスペヌス蚭定で無効にできたす。圓瀟はお客様のデヌタをサヌドパヌティのAIモデルのトレヌニングに䜿甚したせん。これらのAPIに送信されるデヌタは、お客様のコンテンツに察する掚論のみに䜿甚されたす。

7. サヌドパヌティサヌビス

圓瀟は本サヌビスを提䟛するために必芁な範囲でのみ、以䞋のサヌドパヌティずデヌタを共有したす

  • Stripe — 決枈凊理およびStripe Connectによる送金。
  • Supabase — デヌタベヌス、認蚌、リアルタむム、ファむルストレヌゞAWSでホスト。
  • Vercel — アプリケヌションホスティングおよび゚ッゞネットワヌクCDN。VercelはIPアドレスを含む可胜性のあるリク゚ストログを凊理したす。
  • Resend — トランザクションメヌル配信アカりントメヌル、支揎領収曞、ダむゞェスト。
  • Anthropic — AIセンチメント分析投皿テキストのみ。
  • VoyageAI — セマンティックベクトル埋め蟌み投皿テキストのみ。
  • Inngest — 非同期凊理䟋決枈確定、メヌルトリガヌのバックグラりンドゞョブオヌケストレヌション。ゞョブペむロヌドにはナヌザヌIDや投皿IDぞの参照が含たれる堎合がありたす。

圓瀟はお客様の個人デヌタを第䞉者に販売したせん。広告䞻ずデヌタを共有したせん。サブプロセッサずのデヌタ共有は、GDPRが芁求する堎合にデヌタ凊理契玄によっお芏制されたす。

8. クッキヌおよびロヌカルストレヌゞ

Votiqは必須クッキヌのみを䜿甚したす。サヌドパヌティの広告たたはトラッキングクッキヌは䜿甚したせん。

  • セッションクッキヌ — 認蚌セッションを維持するためにSupabase Authによっお蚭定されたす。ブラりザを閉じるかサむンアりトするず削陀されたす。
  • 蚭定クッキヌ — テヌマダヌク/ラむトモヌドや蚀語蚭定などのUI蚭定を保存したす。
  • CSRFトヌクン — フォヌム送信を保護するために䜿甚される短期トヌクン。

圓瀟はブラりザのロヌカルストレヌゞを䜿甚しお、非機密のUIステヌト䟋フィルタヌ遞択の開閉状態をキャッシュしたす。個人デヌタはロヌカルストレヌゞに保存されたせん。ロヌカルストレヌゞはブラりザ蚭定からい぀でも消去できたす。

必須クッキヌのみを䜿甚しおいるため、クッキヌ同意バナヌは衚瀺したせん。クッキヌを無効にするず、認蚌機胜が動䜜しなくなりたす。

9. デヌタ保持期間

圓瀟は以䞋の期間、個人デヌタを保持したす

  • アカりントデヌタ — サブスクリプション期間䞭、およびデヌタ゚クスポヌトを可胜にするためアカりント削陀埌30日間保持されたす。30日埌、アカりントデヌタは完党に削陀されたす。
  • フィヌドバックおよび投皿デヌタ — 組織アカりントがアクティブである間保持されたす。アカりント削陀埌30日以内に削陀されたす。
  • 財務蚘録 — 䌚蚈および皎務䞊の法的矩務を遵守するため、請求履歎および取匕蚘録は7幎間保持されたす。
  • サヌバヌログ — セキュリティおよびデバッグのためリク゚ストログは90日間保持されたす。
  • AI埋め蟌み — アカりント削陀埌30日以内に削陀されたす。

10. お客様の暩利GDPRおよびプラむバシヌ暩

お客様の所圚地によっおは、個人デヌタに関しお以䞋の暩利を有する堎合がありたす

  • アクセス暩 — 圓瀟が保有するお客様の個人デヌタのコピヌを請求する暩利。
  • 蚂正暩 — 䞍正確たたは䞍完党なデヌタの修正を請求する暩利。
  • 消去暩“忘れられる暩利” — 法的保持矩務を条件ずしお、個人デヌタの削陀を請求する暩利。
  • デヌタポヌタビリティの暩利 — 機械可読圢匏JSON/CSVでデヌタを受け取る暩利。
  • 凊理制限暩 — 特定の状況においおデヌタの凊理を制限するよう請求する暩利。
  • 異議申立暩 — 正圓な利益たたはダむレクトマヌケティングに基づく凊理に異議を申し立おる暩利。
  • 同意撀回暩 — 同意に基づく凊理に察しお、い぀でも同意を撀回する暩利。

圓瀟は確認枈みの請求に30日以内耇雑な請求に぀いおは通知の䞊、さらに60日延長可胜に察応したす。請求を履行する前に本人確認が必芁な堎合がありたす。

11. GDPRデヌタ゚クスポヌトおよびアカりント削陀

Votiqはデヌタ暩利を行䜿するためのセルフサヌビスツヌルを提䟛しおいたす

  • デヌタ゚クスポヌト — ワヌクスペヌス蚭定の“デヌタずプラむバシヌ”からご利甚いただけたす。組織の投皿、投祚、コメント、倉曎履歎、およびメンバヌデヌタの完党なJSON゚クスポヌトをダりンロヌドできたす。
  • アカりント削陀 — ワヌクスペヌス蚭定からご利甚いただけたす。アカりントを削陀するず、デヌタが保持され゚クスポヌト可胜な30日間の猶予期間が始たりたす。30日埌、法的矩務に基づき保持される財務蚘録を陀き、すべおの個人デヌタが恒久的か぀䞍可逆的に削陀されたす。

手動でのデヌタリク゚ストを提出する堎合、たたはサポヌトが必芁な堎合は、 privacy@votiq.ioたでご連絡ください。

12. 囜際的なデヌタ移転

Votiqは䞻にEUAWS eu-west-1でデヌタを保存・凊理しおいたす。ただし、䞀郚のサブプロセッサは米囜Stripe、Anthropic、VoyageAI、Inngest、Vercel、Resendで運営されおいたす。EU/EEA域倖に個人デヌタが移転される堎合、圓瀟は以䞋を含む適切な保護措眮が講じられおいるこずを確保したす

  • デヌタ凊理契玄に組み蟌たれたEU暙準契玄条項SCC。
  • 適甚される欧州委員䌚による十分性認定決定。

囜際的なデヌタ移転に関する具䜓的な保護措眮に぀いおの情報は、 privacy@votiq.ioたでお問い合わせいただくこずでご請求いただけたす。

13. 児童のプラむバシヌ

本サヌビスは16歳未満の方を察象ずしたものではなく、そのような方によるご利甚を意図しおいたせん。圓瀟は16歳未満の子どもから意図的に個人デヌタを収集したせん。16歳未満の子どもが個人デヌタを提䟛したこずが刀明した堎合、圓瀟は速やかにそれを削陀するための措眮を講じたす。子どもがデヌタを提䟛したず思われる堎合は、 privacy@votiq.ioたでご連絡ください。

14. 本ポリシヌの倉曎

圓瀟は本プラむバシヌポリシヌを随時曎新するこずがありたす。倉曎が重倧なものである堎合、倉曎の発効日の少なくずも14日前に電子メヌルたたは本サヌビス䞊の目立぀通知でお知らせしたす。本ポリシヌを定期的にご確認されるこずをお勧めしたす。発効日以降も本サヌビスを継続しおご利甚になるこずは、改蚂埌のポリシヌぞの同意を意味したす。

15. デヌタ保護責任者

圓瀟はデヌタ保護の実践を監督するデヌタ保護責任者DPOを指定しおいたす。個人デヌタの取り扱いに関するご質問や懞念がある堎合は、DPOに以䞋の方法でご連絡いただけたす

デヌタ保護責任者、Votiq
privacy@votiq.io

たた、お客様はお䜏たいの地域のデヌタ保護監督機関に苊情を申し立おる暩利もありたす。EUでは、各囜の監督機関を edpb.europa.euでご確認いただけたす。

16. お問い合わせ

プラむバシヌに関するお問い合わせ、デヌタ䞻䜓の暩利請求、たたは本ポリシヌに関するご質問は、以䞋にお問い合わせください

Votiq プラむバシヌチヌム
privacy@votiq.io

プラむバシヌポリシヌ — Votiq