GDPR プライバシー通知

最終更新日: 2026年3月13日

1. データ管理者

Focanow(以下「当社」)は、本サービスを通じて処理される個人データのデータ管理者です。データ処理に関するご質問は、データ保護責任者(leadshushu@gmail.com)までお問い合わせください。

2. 処理の法的根拠(GDPR第6条)

当社は以下の法的根拠に基づき個人データを処理します:(a) 契約の履行 -- ご契約いただいたサービスの提供のため、(b) 正当な利益 -- サービスの改善、セキュリティの確保、不正防止のため、(c) 同意 -- オプションの分析用Cookieおよびマーケティング通信について(いつでも撤回可能)、(d) 法的義務 -- 適用法令への準拠のため。

3. 収集する個人データのカテゴリ(第13条・第14条)

当社は以下のカテゴリの個人データを収集・処理します:(1) 識別データ:Google OAuthで提供される氏名、メールアドレス、プロフィール画像、(2) アカウントデータ:サブスクリプション状況、プラン種別、請求履歴、(3) 利用データ:タイマーセッション、タスクログ、機能利用状況(匿名化済み)、(4) 技術データ:IPアドレス、ブラウザ種別、デバイス情報、OS、(5) 決済データ:Stripeが独占的に処理し、当社はクレジットカード番号を保存しません。

4. データ処理の目的

個人データは以下の目的で処理されます:(a) フォーカスタイマーサービスの提供・維持・改善、(b) アカウントおよびサブスクリプションの管理、(c) Stripeを通じた決済処理、(d) カスタマーサポートの提供、(e) サービス関連の通知送信、(f) サービス改善のための集計利用パターン分析、(g) 法的義務の遵守。

5. データ主体の権利(第15条〜第22条)

GDPRに基づき、以下の権利があります:(a) アクセス権(第15条) -- データが処理されているかの確認とコピーの取得、(b) 訂正権(第16条) -- 不正確な個人データの訂正、(c) 消去権(第17条) -- 個人データの削除要求(「忘れられる権利」)、(d) 制限権(第18条) -- 特定の条件下での処理の制限、(e) データポータビリティ権(第20条) -- 構造化された一般的に使用される機械可読形式でのデータ受領、(f) 異議権(第21条) -- 正当な利益に基づく処理への異議申立て、(g) 自動化された個人の意思決定に関する権利(第22条) -- 当社は法的効果を生じる自動化された意思決定を行いません。これらの権利を行使するには、leadshushu@gmail.com にご連絡ください。30日以内に対応いたします。

6. Cookieの使用

当社はセッションおよび認証状態を維持するために必須Cookieを使用します。分析用Cookieはお客様の明示的な同意がある場合にのみ使用されます。ブラウザの設定またはCookie設定パネルからいつでもCookieの設定を管理できます。詳細はCookieポリシーをご参照ください。

7. 国際データ移転

お客様のデータは、当社のサービスプロバイダー(Supabase、Stripe、Google)を通じて米国に移転・処理される場合があります。これらの移転は欧州委員会が承認した標準契約条項(SCC)により保護され、適切なレベルのデータ保護が確保されます。

8. データ保持

アカウントが有効である間、またはサービス提供に必要な期間、個人データを保持します。アカウント削除時、個人データは30日以内に消去されます。ただし、法律で保持が義務付けられている場合(例:税務コンプライアンスのための財務記録、最大7年間保持)を除きます。匿名化された利用データは分析目的で無期限に保持される場合があります。

9. データセキュリティ

データ保護のため、適切な技術的・組織的措置を実施しています:転送時(TLS 1.2以上)および保存時の暗号化、アクセス制御と認証、定期的なセキュリティ評価、データ最小化の実践。お客様の権利にリスクをもたらすデータ侵害が発生した場合、72時間以内に関連監督当局に通知し、影響を受ける個人にも不当な遅延なく通知します。

10. 第三者処理者

以下の第三者データ処理者を利用しています:(a) Supabase -- 認証およびデータベースホスティング(米国)、(b) Stripe -- 決済処理(米国)、(c) Google -- OAuth認証(米国)。各処理者はGDPR準拠を保証するデータ処理契約に拘束されています。

11. データ保護責任者

データ保護に関するご質問、ご懸念、ご要望については、データ保護責任者(leadshushu@gmail.com)までお問い合わせください。

12. 苦情申立ての権利

データ保護の権利が侵害されたと思われる場合、お住まいのEU加盟国、職場のある加盟国、または侵害が発生したとされる加盟国の監督当局に苦情を申し立てる権利があります。

13. 本通知の変更

本GDPR通知は随時更新される場合があります。重要な変更はサービスを通じてお知らせします。変更後の継続利用は、更新された通知への同意とみなされます。

お問い合わせ: leadshushu@gmail.com