プライバシーポリシー
最終更新:2026年3月
1. データ管理者
RunOptiは、お客様の個人データに対して責任を持つデータ管理者です。プライバシーに関するお問い合わせは、以下までご連絡ください: [email protected].
2. 収集する情報
当社のサービスをご利用いただく際に、以下のカテゴリーのデータを収集します:
- アカウントデータ: 登録時に提供されたメールアドレスと名前。
- 利用データ: プラットフォーム内で作成した実行パラメータ、最適化結果、設定。
- 分析データ: Google Analytics 4(Consent Mode v2付き)、Microsoft Clarity(ヒートマップとセッション記録)、Umami(セルフホスティング分析)を通じて収集されるページビュー、セッション時間、デバイスタイプ、インタラクションパターン。分析データはお客様の同意がある場合のみ収集されます。Umamiはプライバシー重視でCookieを使用しません。
- エラーと診断: 問題の特定と修正のためにSentryを通じて収集される匿名化されたエラーレポートとスタックトレース。
- A/Bテスト: 機能バリエーションを評価するためにGrowthBook(セルフホスティング)を通じて収集される実験暴露データ。この目的で個人データが第三者と共有されることはありません。
- 連絡先データ: お問い合わせフォームを通じて送信されたメッセージ。
3. 処理の法的根拠
当社は以下の法的根拠に基づいてお客様のデータを処理します:
- 契約の履行: お客様が登録された最適化サービスを提供するため。
- 正当な利益: サービスの改善、詐欺防止、セキュリティの確保、および製品改善のためのA/Bテストの実施。
- 同意: 分析Cookie、マーケティングCookie、およびオプションのコミュニケーションについて。Cookie設定バナーを通じていつでも同意を撤回できます。
- 法的義務: 適用される法律および規制を遵守するため。
4. 情報の利用方法
- 最適化サービスの提供と改善
- Resendを通じたトランザクションメールの送信(認証、パスワードリセット)
- パフォーマンスとユーザーエクスペリエンスを改善するための集約利用パターンの分析
- 匿名化されたエラー追跡によるエラーの特定と修正
- 機能の評価と改善のためのA/Bテストの実施
- サポートリクエストとお問い合わせフォームメッセージへの対応
- 詐欺、不正使用、不正アクセスからの保護
5. Cookieとトラッキング技術
Cookieと同様の技術を3つのカテゴリーに分けて使用しています。Cookie同意バナーを通じていつでも設定を管理できます。
- 必須Cookie: ウェブサイトの機能に必要です。セッション認証トークンとCSRF保護が含まれます。無効にすることはできません。
- 分析Cookie: 訪問者が当社のウェブサイトとどのようにやり取りするかを理解するのに役立ちます。Google Analytics 4(Consent Mode v2付き)、Microsoft Clarity、UmamiのCookieが含まれます。お客様の同意がある場合のみ有効になります。
- マーケティングCookie: 広告測定とキャンペーンアトリビューションに使用されます。Meta PixelとTikTok Pixelが含まれます。現在は無効で、お客様の明示的な同意がある場合のみ有効になります。
6. サードパーティサービス
以下のサードパーティサービスとデータを共有しており、それぞれ独自のプライバシーポリシーに従っています:
- Google Analytics 4: Consent Mode v2を使用したウェブ分析。データ処理はGoogleのプライバシーポリシーに従います。
- Microsoft Clarity: ヒートマップとセッション記録。Microsoftのプライバシーポリシーに従います。
- Umami: プライバシー重視のセルフホスティング分析。データは第三者と共有されません。
- Sentry: エラー追跡とパフォーマンス監視。匿名化されたエラーレポートを受信します。
- Resend: トランザクションメールの配信(認証、パスワードリセット)。
- GrowthBook: セルフホスティングA/Bテストプラットフォーム。データは第三者と共有されません。
- Meta Pixel: 広告測定(現在無効)。同意がある場合のみ有効になります。
- TikTok Pixel: 広告測定(現在無効)。同意がある場合のみ有効になります。
7. データ保持
- アカウントデータ: アカウントが有効な間保持されます。削除後、個人データは30日以内に永久に削除されます。
- 最適化データ: 無料プランのデータは7日間保持されます。Proプランのデータはアカウントが有効な間保持されます。
- 分析データ: Google AnalyticsデータはGoogleのデフォルト保持ポリシーに従って保持されます。Umamiデータは当社のセルフホスティングサーバーに保持されます。
- エラーログ: Sentryエラーレポートは90日間保持されます。
- 監査ログ: セキュリティ目的で90日間保持されます。
- 認証トークン: 有効期限切れ後に自動的にクリーンアップされます。
8. 国際データ転送
お客様のデータは、お住まいの国以外の国に転送され、処理される場合があります。Google Analytics、Sentry、Resendなどのサードパーティサービスはアメリカ合衆国でデータを処理します。該当する場合、標準契約条項(SCCs)を含む適切な保護措置を講じています。
9. データセキュリティ
転送時の暗号化(TLS)、パスワードのハッシュ化(bcrypt)、HTTPのみのセキュアCookie、CSRF保護、レート制限など、業界標準のセキュリティ対策を実施しています。セキュリティの実践を定期的に見直し、更新しています。
10. お客様の権利
適用されるデータ保護法(GDPRを含む)の下で、お客様には以下の権利があります:
- アクセス: 個人データのコピーを要求する。
- 訂正: 不正確なデータの訂正を要求する。
- 消去: データの削除を要求する(アカウント設定から利用可能)。
- データポータビリティ: 機械可読形式でデータをエクスポートする。
- 制限: 特定の状況で処理の制限を要求する。
- 異議: 正当な利益に基づく処理に異議を申し立てる。
- 同意の撤回: 同意に基づく処理(分析・マーケティングCookieなど)の同意をいつでも撤回する。
これらの権利を行使するには、アカウント設定にアクセスするか、以下までご連絡ください: [email protected].
11. 監督当局
データ保護の権利が侵害されたと思われる場合、お住まいの地域のデータ保護監督当局に苦情を申し立てる権利があります。
12. 本ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。変更は更新された改訂日とともに本ページに掲載されます。定期的に本ポリシーをご確認ください。
13. お問い合わせ
プライバシーに関するお問い合わせは、以下までご連絡ください: [email protected]