第1層 – アプリケーション
NaviLens Tech SL(NaviLens)は、要求されたサービスの提供、アプリケーションの正常な動作の確保、ならびにお客様の設定および連絡の管理を目的として、お客様の個人データを処理します。お客様は、アクセス、訂正、削除、データポータビリティ、処理の制限および異議申立て、ならびに個人データの自動処理のみに基づく決定の対象とされない権利を、該当する場合、電子メールアドレス dpd@navilens.com にて行使することができます。
ウェブサイトにおける計測および広告ツール
上記の提供事業者に加え、www.navilens.com では以下の第三者ツールを利用しています。いずれも(厳密に必要なものを除き)クッキーバナーによるユーザーの事前同意取得後にのみ有効化されます。関連するクッキーの技術的詳細、保存期間および無効化方法は「クッキーポリシー」に記載しています。
- Google Analytics 4(Google Ireland Ltd. / Google LLC、米国) — ウェブ解析。法的根拠:同意。国際移転は標準契約条項および EU-U.S. Data Privacy Framework によって保護されます。
- Microsoft Clarity(Microsoft Ireland Operations Ltd. / Microsoft Corporation、米国) — 行動分析(ヒートマップおよびセッション再生、機微情報はマスキング)。法的根拠:同意。国際移転は標準契約条項および EU-U.S. Data Privacy Framework によって保護されます。
- Google Ads / Google Marketing Platform(Google Ireland Ltd. / Google LLC、米国) — 広告キャンペーンの計測およびリマーケティング。法的根拠:同意。国際移転は標準契約条項および EU-U.S. Data Privacy Framework によって保護されます。
- LinkedIn Insight Tag(LinkedIn Ireland Unlimited Company / LinkedIn Corporation、米国) — キャンペーン計測および広告オーディエンス。法的根拠:同意。国際移転は標準契約条項によって保護されます。
- 同意はサイトフッターの「クッキー設定」リンクからいつでも撤回でき、権利行使は dpd@navilens.com 宛てに連絡することで可能です。
COPPA に関する注意事項
本アプリケーションは、米国に居住する13歳未満の児童のデータを、内部運用の支援(機能性および安全性)という法的例外に基づいてのみ収集する場合があります。当該例外に影響を与える変更については、COPPA法に従い、検証可能な保護者の同意を取得します。
個人データを当社に提供される前に、プライバシーポリシーおよび利用規約をお読みになることを推奨します。
第2層
NaviLens Tech SL(NaviLens)は、個人データに適用されるプライバシーポリシーについて以下のとおりお知らせします。本ウェブサイトの利用にあたり、利用者が自身の身元に関する情報を提供する必要はなく、当社が特定の利用者と関連付けることもできません。個人データが提供された場合、当該データは適用される規制で定められた制限および権利に従って収集・利用されます。
- お客様のデータの取扱責任者は誰ですか?
- 当社が処理するデータの種類は?
- 当社はどのような目的でお客様の個人データを処理しますか?
- お客様のデータ処理の法的根拠は何ですか?
- お客様のデータをどのくらいの期間保持しますか?
- お客様のデータを第三者と共有しますか?
- 当社にデータを提供する際のお客様の権利は何ですか?
- プライバシーポリシーの変更。
- Cookie に関する情報。
お客様のデータの取扱責任者は誰ですか?
取扱責任者: NaviLens Tech SL(dba NaviLens)
- 税務番号(CIF): B73351520
- 所在地: Calle Central nº 10, Edificio Azor, Planta 4ª, 30100 Espinardo (Murcia), スペイン
- メールアドレス: info@navilens.com
- データ保護責任者: dpd@navilens.com
当社が処理するデータの種類は?
NaviLens は以下の情報を収集します:
1. サービス提供のために収集するデータ
- 利用者が選択したコンテンツ表示の設定(アクセシブル経路、ピクトグラム等)
- 端末によりマーカーが読み取られた日付と時刻
- 読み取られたマーカーの識別コード
- アプリのインストール識別子(端末に関連しないランダム識別子)
- 事前に入力された場合の利用者メールアドレス
- 端末のメーカー、機種およびOSバージョン
- アプリで設定された言語
- アプリのバージョン
- ネットワーク事業者のデータ
2. インフラの技術的データ(内部運用)
IPアドレス:IPアドレスはシステムのインフラ層でのみ記録され、以下の目的でのみ使用されます:
- 法的に必要とされる場合のフォレンジック解析および内部セキュリティ監査
- プラットフォームの動作監視および攻撃やセキュリティ異常の可能性の検出
- セキュリティルールの更新およびサービスの完全性の保護
以下の目的では使用されません:
- 利用者の行動分析
- 利用者個別のプロファイリングまたは特定
- パーソナライズドまたは行動ターゲティング広告
この情報へのアクセスは、技術システム管理者のみに制限されており、アプリケーション管理者や第三者が参照、エクスポート、利用することはできません。
3. 端末アクセス権限
本アプリケーションは以下の権限にアクセスします:
- カメラ:マーカーの読み取りに必要です。画像処理はすべて端末上で行われ、当該情報は NaviLens のサーバーや第三者に送信されません。
- 通知の送信:特定の統合機能において。
4. お問い合わせ情報
お客様が問い合わせ、ご質問、ご提案のために当社にご連絡された場合、NaviLens はお客様の識別情報(例:氏名、言語、当社とやり取りされる国、連絡先等)にもアクセスします。
重要な情報
アプリの機能やサービスにアクセスするために個人データの入力をお願いする際、サービスや機能の提供に必要なデータについては、いくつかの項目を必須として表示します。これらのデータを提供されない場合、利用者としての登録を完了できなかったり、当該サービスや機能をご利用いただけない場合があります。
当社はどのような目的でお客様の個人データを処理しますか?
お客様の当社ウェブサイトでの操作に応じて、以下の目的でお客様の個人データを処理します:
当社ウェブサイトに用意された各種手段によるお問い合わせやご要望への対応。
お問い合わせやご要望の管理・解決に厳密に必要な個人データのみを処理します。
マーカーの読み取り
NaviLens では、お客様から提供されたデータを、デジタルマーカーの読み取りを通じて環境情報を取得するために利用します。空間のサイン表示、案内および情報へのアクセスを目的とします。
お問い合わせやご要望の管理・解決に厳密に必要な個人データのみを処理します。
通知の送信
アプリケーションの動作または更新に必要な範囲で。
タグの共有
お客様が第三者とタグを共有することを希望される場合、入力された個人データはその目的のために使用されます。この場合に限り、お客様のタグデータは当該目的のみのために NaviLens のサーバーに保存されます。
ソーシャルメディアの管理
当社が利用しているソーシャルネットワークを通じてフォローまたはご連絡いただいた場合、ご提供いただいたデータは、メッセージやコメントへの返信および連絡先リストの管理のみを目的として処理します。
技術インフラの保守およびセキュリティ(技術データ)
IPアドレスおよびその他のインフラ技術データは、プラットフォームの動作、安全性および完全性を保証するためにのみ処理されます。具体的には以下を含みます:
- アプリケーションの適切な動作の維持
- 攻撃またはセキュリティ異常の検出および防止
- 法的に必要とされる場合のフォレンジック解析および内部監査
- セキュリティルールの更新
これらの技術データは、行動分析、利用者のプロファイリングには使用されず、他の目的で第三者に開示されることもありません。
当社のサービス改善のためのユーザビリティおよび品質分析(Cookie)
当社のプラットフォームにアクセスされた場合、利用者がプラットフォームとどのように関わっているかを把握し、改善を行うために、お客様の閲覧データを分析および統計目的で処理することをお知らせします。また、顧客および利用者の満足度を把握し、改善できる領域を検出するために、品質に関する施策やアンケートを実施することもあります。
お客様のデータ処理の法的根拠は何ですか?
当社がお客様の個人データを処理することを認める法的根拠も処理の目的によって異なり、以下の目的に応じて異なる法的根拠が存在します:
- 情報請求への対応:ウェブサイトを通じて寄せられたお問い合わせに回答するためのインフォームドコンセント。
- マーカーの読み取り:ウェブサイトの利用規約に同意したことによる契約上の根拠。
- 通知:同意。
- タグの共有:タグを第三者と共有することに同意することによる明示的な同意。
- ソーシャルメディア:ソーシャルネットワークを通じて寄せられたお問い合わせへの回答および連絡先リストの管理のためのインフォームドコンセント。
- インフラの技術的データ(IP および内部運用):
- プラットフォームの動作、安全性および完全性を保証するための正当な利益(GDPR 第6条1項f号)。
- 適用される規制に基づく法的義務の遵守(GDPR 第6条1項c号)。
- 具体的な法的根拠 — COPPA 遵守(米国の13歳未満の児童):
IPアドレス等の技術データを内部目的(運用、安全性およびプラットフォームの完全性)のみのために、未成年者の個別識別や第三者への開示を行わずに収集することは、16 C.F.R. § 312.2(COPPA)に基づく「Support for Internal Operations」に該当します。当該行為は、米国のオンライン児童保護規制において検証可能な保護者の同意を必要としません。
- ユーザビリティおよび品質分析(Cookie):Cookie の設置に対する利用者の同意、ならびに Cookie 設置を伴わない分析については、アプリケーションおよび利用者に提供されるサービスの改善に対する正当な利益。
お客様のデータをどのくらいの期間保持しますか?
- 情報請求:ご要望の対応に必要な期間およびその後1年間。
- NaviLens:アプリ利用者としての退会まで、ならびにその後、法的および契約上の義務の遵守のため4年間。
- インフラの技術的データ(IP および内部運用):
- 運用目的:IP ログは、フォレンジック解析、セキュリティ監査および法的義務の遵守のため最長5年間保持されます。
- 自動削除:当該期間経過後、追加の保持を要する具体的な法的義務がない限り、データは自動的に削除されます。
- COPPA 遵守(米国の13歳未満の児童):技術データは、記載された内部運用目的に必要でなくなった時点で、16 C.F.R. § 312.10(COPPA)に従い自動的に削除されます。
- ソーシャルメディア:ご要望対応に必要な期間および当社プロフィールをフォローいただいている間。
お客様のデータを第三者と共有しますか?
プライバシーポリシーの目的を遂行するため、以下の種類の第三者と個人データを共有します:
インフラ提供業者(ホスティング、サーバー)
- アクセス:利用および動作データ
- 制限:IPアドレスへのアクセスは不可。IPアドレスは内部層にのみ保持されます
分析サービス提供業者
- アクセス:個人を特定しない集計済みの利用データ
- 役割:サービスの改善
通知サービス提供業者
- アクセス:端末識別子
- 制限:サービス通知のみ
13歳未満の児童に関する制限(COPPA)
米国に居住する13歳未満の利用者については、データの提供先となる第三者は、アプリケーションの動作に厳密に必要なものに限定されます。IPアドレスは第三者に開示されることはありません。新たな共有を行う場合は、検証可能な保護者の同意が必要です。
当社にデータを提供する際のお客様の権利は何ですか?
当社は、お客様の個人データの機密性を尊重し、お客様の権利の行使を保障することをお約束します。
これらの権利は、dpd@navilens.com 宛にメールで、申請理由と行使したい権利を明記してご連絡いただくことで、無償で行使していただけます。
お客様を特定するために必要と判断した場合、本人確認書類のコピーをお願いすることがあります。
お客様には以下の権利があります:
- 当社が保持するお客様のデータへのアクセスを求めること。
- 当社が保持するデータの訂正を求めること。
- データが不要となった場合、または処理の法的根拠がなくなった場合に、データの削除を求めること。
- データ処理の制限を求めること(必要な場合の一時停止または必要期間を超える保存)。
- 同意に基づく処理について、いつでも同意を撤回すること。
- 当社の正当な利益に基づく処理に異議を申し立てること。
また、関連するデータ保護監督機関、特にスペインデータ保護庁に対して苦情を申し立てる権利があることをお知らせします:https://www.agpd.es/portalwebAGPD/index-ides-idphp.php
当社はすべての請求に対し、暦日30日以内に回答いたします。
米国に居住する13歳未満の児童に関する固有の権利(COPPA)
米国に居住する13歳未満の利用者については、保護者または法定後見人は、Children's Online Privacy Protection Act(COPPA, 16 C.F.R. § 312.4)に基づき以下の固有の権利を有します:
- 未成年者のデータを確認する権利:保護者は、NaviLens が未成年者から収集したすべての個人データの確認を求めることができます。
- 削除を求める権利:保護者は、いつでも未成年者の個人データの削除を求めることができます。
- 第三者への開示を拒否する権利:保護者は、明示的な同意なく未成年者のデータが第三者に開示されないよう求めることができます。
- 同意を撤回する権利:保護者は、いつでも未成年者からの新たなデータ収集に対する同意を撤回することができます。
- 直接連絡を受けない権利:NaviLens は商業または広告目的で未成年者に直接連絡しません。
これらの権利を行使するためには、保護者または後見人は dpd@navilens.com に、未成年者の氏名、年齢および行使する具体的な権利を明記し、必要に応じて親権または後見関係の証明書を添付して連絡してください。
NaviLens は請求に対し暦日30日以内に回答します。
米国の利用者は、COPPA に基づく権利が尊重されていないと考える場合、Federal Trade Commission(FTC)に連絡することもできます。
プライバシーポリシーの変更
当社は、適切と判断した場合、本プライバシーポリシーに含まれる情報を変更することがあります。その場合、プラットフォーム上の各種チャネルを通じてお知らせし、変更がお客様のプライバシーにとって重要な場合にはメールアドレス宛にもご連絡することにより、お客様が変更内容を確認・評価し、必要に応じて反対したり、サービスや機能の利用を停止できるようにします。
本プライバシーポリシーの変更が、米国に居住する13歳未満の児童の個人情報に関する法的根拠の変更を伴う場合(例えば、内部運用以外の目的のためにデータを処理する、または第三者に開示する場合)、COPPA(16 C.F.R. § 312.5)に従い、事前に検証可能な保護者の同意を取得します。
Cookie に関する情報
当社は、プラットフォームでのナビゲーションを容易にし、お客様の当社との関わり方を把握し、場合によってはお客様の閲覧傾向に基づいた広告を表示するために、Cookie および類似の仕組みを使用しています。当社が使用する Cookie および類似の仕組み、その目的およびその他の関連情報の詳細については、当社の Cookie ポリシーをお読みください。