Echometerアプリのプライバシーポリシー
一般
Echometerは、ブラウザベースのオンラインツール(以下「サービス」または「Echometerツール」ともいう)であり、チームのレトロスペクティブを通じて継続的な改善プロセスを開始およびサポートすることにより、組織による健全なフィードバック文化の実装を支援します。
当社のプライバシーに関する方針では、当社のサービスの使用に関連して、my.echometerapp.comを介してどのような個人データがどのように処理されるかについて詳しく説明しています。
データ保護に関する一般規則(GDPR)および連邦データ保護法(BDSG)の意味における個人データの処理の責任者は
Echometer GmbH
Tondernstraße 1
48149 Münster
電子メール: info[at]echometer.de
当社は、法律で許可されている場合にのみ個人データを処理します。個人データの開示は、これらのプライバシーに関する方針で明示的に指定されている受信者にのみ行われます。
処理の目的がなくなった時点で、個人データは削除されるか、技術的および組織的な対策によってその後の使用が禁止されます。これは、義務付けられている保存期間が満了した場合にも発生します。ただし、契約の締結または履行のために個人データをさらに保存する必要がある場合は除きます。
法律により、より長い期間の保存または第三者(特に法執行機関)への開示が義務付けられていない限り、当社が収集する個人データ、保存期間、およびお客様が開示する必要がある範囲の決定は、個々のケースで当社のウェブサイトまたはサービスのどの機能が使用されるかによって異なります。
外部リンク
当社のインターネットページおよびサービスのリンクは、当社ではなく第三者が運営する他のインターネットページおよびサービスにリダイレクトされる可能性があります。そのようなリンクは、当社によって明確に識別されるか、またはブラウザのアドレスバーの変更によって認識できます。当社は、これらの第三者が運営するインターネットページおよびサービスにおけるデータ保護規定の遵守および個人データの安全な取り扱いについて責任を負いません。
定義
これらのプライバシーに関する方針は、GDPRの法律文書の用語を使用しています。用語の定義(GDPR第4条)は、たとえば、https://dejure.org/gesetze/DSGVO/4.htmlで確認できます。
どのようなデータを処理するか
当社は、お客様による当社のウェブサイトおよびサービスの使用中に、さまざまな種類のデータを収集します。
最初のタイプは、お客様が直接かつ意識的に提供するデータです。これには、サービスのアカウントを作成する際に入力する情報(名前、電子メールアドレス、パスワード)や、フィードバック、レトロスペクティブでのインタラクション、作成されたアクションなど、サービスの使用中に作成するデータが含まれます。これらのデータはお客様のものです。Echometerは、トラブルシューティング、販売アプローチ、フィードバック収集、およびプロアクティブなサポートを目的として、電子メールアドレスと名前を直接使用する場合があります。
2番目のタイプは、お客様が当社のウェブサイトおよびサービスを使用する際に自動的に収集するデータです。このデータは、当社のサービスの運用および改善のみに使用されます。これは、GDPR第6条第1項のfに準拠した処理が許可されている正当な利益でもあります。
当社のサービスを使用することにより、お客様は、このデータを保存し、このプライバシーに関する方針の範囲内で処理することを許可します。お客様は、いつでもこの同意を取り消すことを決定できますが、これにより、当社のサービスの有用性が低下したり、使用できなくなる可能性があります。
データ主体の権利
第3章に準拠した欧州GDPRに従い、以下の「データ主体の権利」が適用されます。
データ主体は、以下の権利を有します...
- 第15条GDPRに基づくデータ処理に関する情報へのアクセス
- 第16条GDPRに基づくデータの修正
- 第77条GDPRに基づく監督当局への苦情の申し立て
- 第17条GDPRに基づく削除(「忘れられる権利」としても知られる)
- 第17条GDPRに基づく処理の制限
- 第20条GDPRに基づくデータポータビリティ
- 第6条第1項文字eまたはf GDPRに基づく処理に対する異議申し立て
当社のプライバシーポリシーは変更される可能性があります。更新は、このページで直接提供されます。重要な変更があった場合は、登録画面または電子メールでも通知します。データ主体がこのプライバシーポリシーの将来の変更に同意しない場合は、当社のサービスの使用を中止し、アカウントを削除する必要があります。当社は、データ主体に対し、個人データの修正または削除、または処理の制限について通知する義務があります。
クッキーの使用
Cookieとは、ウェブサイトがエンドデバイスに保存したり、そこから読み取ったりするテキストファイルです。Cookieには、例えば Cookieを設定したウェブサイトへの再接続時に、データ主体を再認識したり、以前の設定を復元したり、顧客アカウントにログインしたままにしたり、特定の利用行動を統計的に分析したりするために、文字と数字の組み合わせが含まれています。
当社は以下の目的でCookieを使用します。
- 当社のウェブサイトの設定を保存する
- ログインステータスを保存する
アプリ内フィードバック
契約オンラインデモ
コンタクトオプション
当社のプライバシーポリシー、セキュリティ対策、またはデータ主体の権利の行使に関するご質問は、Eメール(info(at)echometer.de)でお問い合わせください。
統合された第三者プロバイダー
Telekom Deutschland GmbH
当社のアプリでは、Telekom Open Cloudを使用しており、これは以下によって提供されます。
Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn
データ保護責任者: Herr Dr. Claus D. Ulmer, Friedrich-Ebert-Allee 140, 53113 Bonn, [email protected]
Open Telekom Cloudは、ドイツの高度なセキュリティデータセンターからInfrastructure as a Serviceを提供しています。
処理の目的
Echometerが実行されるホスティングインフラストラクチャの提供。
法的根拠
第6条第1項文字b GDPRに基づく契約の履行。
受信者/受信者のカテゴリ
収集されたデータの受信者は、Telekom Deutschland GmbHです。
第三国への転送
第三国への転送は行われません。
PostHog
当社のアプリでは、製品分析ツール「PostHog」を使用しており、これは以下によって提供されます。
PostHog Inc, 2261 Market Street #4008, San Francisco, CA 94114
データ保護責任者: Charles Cook (VP Operations), [email protected]
PostHogは、製品の開発と分析のためのプラットフォームであり、リリース管理の一環として、新機能を順番に展開し、その安定性を確保し、その使用状況を分析することを可能にします。利用状況の分析のために、ユーザーの入力を追跡せずに、いわゆるセッションリプレイが作成されます。さらに、データはサポートおよび分析の目的で処理されます。
処理の目的
PostHogの利用は、リリース管理、製品サポート、および製品分析の目的で行われます。
法的根拠
記載された目的は、第6条第1項文字f GDPRの意味における正当な利益を構成します。
受信者/受信者のカテゴリ
収集されたデータの受信者はPostHog Inc.であり、EchometerはEUホスティングのみを使用します。
第三国への転送
第三国への転送は行われません。
オプションでGoogle経由でログインまたは登録する
当社のサービスには、Googleアカウントでサインアップできます。サインアップは、Google(Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)のウェブサイトにリダイレクトされ、そこでログインして行われます。
個人データ処理の範囲: Googleアカウントでサインアップすると、お客様のGoogleプロフィールが当社のサービスにリンクされます。Googleでのデータ処理には当社は影響を与えないことにご注意ください。移行プロセス後、Googleアカウントから明示的にログアウトする必要がある場合があります。当社はGoogleから以下の情報を受け取ります: 氏名、名、およびメールアドレス。当社がGoogleから提供された情報のうち、氏名とメールアドレスを使用します。これらの情報は、お客様を特定するためにログインに必須です。Googleの詳細については、Googleのプライバシーポリシーと利用規約をご覧ください。
個人データ処理の法的根拠: Googleアカウントを使用した個人データ処理の法的根拠は、第6条第1項文字f GDPRです。
データ処理の目的: Googleの使用は、お客様の当社の製品へのログインを可能な限り快適にする目的で行われます。
保存期間: Googleを介したサインアップの一環として転送されたデータは、収集目的の達成に不要になった時点で削除されます。ログファイルにデータが保存されている場合は、遅くとも14日後に削除されます。それ以上の保存も可能です。この場合、ユーザーのIPアドレスは削除または不明瞭にされ、呼び出し元のクライアントの割り当てはもはや不可能です。
異議申し立ておよび削除の可能性: ユーザーはいつでも登録を解除することができます。お客様に関して保存されたデータをいつでも変更することができます。
オプション登録で、製品に関するコミュニケーションを拡大できる
登録の一環として、拡張された製品コミュニケーションに同意することができます。このコミュニケーションは、CRMツールであるHubSpotを介して処理され、以下の企業によって提供されます。
HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 United States
データ保護責任者: Nicholas Knoop, Data Protection Officer
処理の目的
HubSpotの利用は、個別の顧客とのコミュニケーションおよび市場調査を目的としています。
法的根拠
上記の目的は、GDPR第6条第1項(f)号の意味における正当な利益を表します。
受信者 / 受信者のカテゴリー
収集されたデータの受信者はHubSpot Inc.です。
第三国への転送
データはHubSpotのData Processing Agreementに従ってHubSpot Inc.に転送されます。
ユーザーは、製品メールの「Unsubscribe」ボタンからいつでもこのオプションのコミュニケーションを解除できます。
OpenAI経由のオプションAI機能
Echometerでは、いくつかの場所でAI支援機能を提供しています。これらの機能は、OpenAI Ireland Ltd(1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland, [email protected])との統合によって提供されます。
これらの機能では、特定の入力およびデータがOpenAIによって処理されることが明示的に示されています。これらの入力およびデータ以外には、OpenAIに追加のデータが転送されることはありません。
EchometerのすべてのAI支援機能はオプションであり、それぞれ明示的な有効化と同意が必要です。
処理の目的
ユーザーの要求に応じてAI支援機能を提供
法的根拠
上記の目的は、GDPR第6条第1項(a)および(b)の意味における、関係者の同意に基づく契約履行を表します。
受信者および第三国への転送
データは、OpenAIのData Processing Addendumに従って米国で処理されます(https://openai.com/policies/data-processing-addendumを参照)。処理に関する詳細情報は、OpenAIプライバシーポリシー(https://openai.com/policies/privacy-policy)に記載されています。
Stripe経由のSaaS顧客向けセルフ・チェックアウト
Echometerの顧客になる方法はいくつかあります。セルフチェックアウトの一環として、サービスプロバイダーStripeが使用される場合があります。Stripeは以下の企業によって提供されます。
Stripe Inc., Corporation Trust Center, 1209 Orange Street, Wilmington, New Castle, DE 19801, USA
データ保護責任者: [email protected], Privacy: [email protected]
処理の目的
Stripeの利用は、購入プロセスの処理および請求を目的としています。
法的根拠
上記の目的は、GDPR第6条第1項(a)および(b)の意味における、関係者の同意に基づく契約履行を表します。
受信者 / 受信者のカテゴリー
収集されたデータの受信者はStripe Inc.です。
第三国への転送
データは、Stripeのデータ処理契約に従って処理されます(Stripe Data Processing Agreementを参照)。
パドルによるSaaS顧客のセルフチェックアウト
Echometerの顧客になる方法はいくつかあります。セルフチェックアウトの一環として、サービスプロバイダーPaddleが使用される場合があります。Paddleは以下の企業によって提供されます。
Paddle.com Market Limited, Judd House, 18-29, Mora Street, England, London, EC1V 8BT
データ保護責任者: Michael Cox, [email protected]
処理の目的
Paddleの利用は、購入プロセスの処理および請求を目的としています。
法的根拠
上記の目的は、GDPR第6条第1項(a)および(b)の意味における、関係者の同意に基づく契約履行を表します。
受信者 / 受信者のカテゴリー
収集されたデータの受信者はPaddle.com Market Limitedです。
第三国への転送
データは、Paddleのデータ処理契約に従って処理されます(Paddle Data Processing Addendumを参照)。
無料プランのユーザーとのコミュニケーション
Echometerの無料版のユーザーとの拡張された製品コミュニケーションは、一部、MixMaxツールを介して処理されます。Mixmaxは以下の企業によって提供されます。
Mixmax Inc., 548 Market Street, PMB 60764, San Francisco, CA, 94104-5401, United States
データ保護責任者: Jonathan Grant, Data Protection Officer ([email protected])
処理の目的
Mixmaxの利用は、個別のユーザーとのコミュニケーションおよび市場調査を目的としています。
法的根拠
上記の目的は、GDPR第6条第1項(f)号の意味における正当な利益を表します。
受信者 / 受信者のカテゴリー
収集されたデータの受信者はMixmax Inc.です。
第三国への転送
データはMixMaxのData Processing Agreementに従ってMixmax Inc.に転送されます。
有料ワークスペースへのユーザー登録
関係者がEchometerアプリの有料版を使用する場合、当社はこのプライバシーポリシーの記載に加えて、Echometerワークスペースの所有者(通常は雇用主)の指示に基づいてデータの処理を行います。このデータ処理は、Echometerとワークスペースの所有者との間で署名されたSaaS契約およびデータ処理契約によって規制されます。
この文脈において、Echometerは単なるデータ処理者として機能し、ワークスペースの所有者がデータ管理者として機能します。したがって、このデータ処理に関する詳細情報については、関係者はワークスペースの所有者/雇用主に連絡を取ることができます。なぜなら、ワークスペース内のデータの処理に対する責任者はワークスペースの所有者/雇用主だからです。