QUSTODIOファミリープライバシーポリシー
最終更新日: [14 04 2025]
Qustodio Technologies SL(以下「Qustodio」、「当社」または「当社」)は、お客様およびお客様のユーザーのプライバシーを尊重し、保護することに尽力しています。本プライバシーポリシーは、Qustodioファミリーサービス(以下「サービス」または「Qustodioサービス」)を通じて収集および処理される個人データの使用に関する当社の慣行について説明しています。本プライバシーポリシーは、当社のサービスの利用規約を統合するものです。
本プライバシーポリシーでは、Qustodio サービスを通じて取得および/または処理される個人データの利用に関する当社の慣行について説明します。
本プライバシーポリシーは、Qustodio ファミリー利用規約の一部です。
概要
Qustodioは、Qustodioサービスに関連して、以下の2種類の個人データを処理します。
• (1) お客様のアカウントおよび連絡先データ。このデータは、アクティベーション、サポート、請求書発行、アップセルなど、お客様との関係を管理するために使用されます。詳細は本ポリシーのセクションBに記載されています。
• (2) お客様のユーザーアカウントに関連付けられた監視対象デバイス(以下「監視対象デバイス」)から収集されたユーザーデバイスデータ。このデータは、コントロールパネルを通じてペアレンタルコントロールおよび監視サービスを提供するために、お客様に代わってデータ管理者として処理されます。これについては、本ポリシーのセクションCに記載されています。
ペアレンタルコントロールパネルの設定と使用、およびアカウントに関連付けられた個人データの処理(ユーザーの監視対象デバイスからの個人データの収集、保存、分析などを含む)については、加入者が単独で責任を負います。Qustodioサービスは、お客様が指定した設定と指示を自動的に展開します。お客様は、このコントロールパネルの設定について単独で責任を負います。お客様は、これらの設定を変更し、コントロールパネル内で収集されるデータを制限または消去するための指示を与えることができます。
Qustodio サービスを利用して、Linewize Inc. が School Manager サービスを通じて収集した、お客様のユーザーによる学校用デバイスの使用状況に関するデータを確認する場合は、本プライバシーポリシーのセクション D をお読みください。
Qustodio サービスは、家庭環境で子供ではなく保護者が使用することを目的として設計されており、当社は 13 歳未満の子供から直接個人情報を故意に収集することはありません。お客様は、(a) 14 歳以上のユーザーに、ユーザーが使用する監視対象デバイスに制御および監視ソフトウェアが含まれていることを通知し、この種の活動について当該ユーザーから許可を得ていること、または (b) お客様の居住国において、前述の情報提供および同意の義務を免除する規則、または異なる年齢制限を定める規則がある場合、その年齢制限が適用されます。 Qustodio とお客様は、本プライバシーポリシーを完全に遵守することに同意するものとします。
米国のユーザー向け
1998年児童オンラインプライバシー保護法(COPPA)を遵守しています
COPPA およびその規則により、当社は13歳未満の児童(以下「児童」)から個人情報を収集、使用、開示する方法について、保護者および法定後見人(以下「保護者」)に通知することが義務付けられています。また、児童の個人情報の特定の収集、使用、開示については、児童の保護者から検証可能な同意を得るか、児童の教師が当該児童の保護者から検証可能な同意を得ていることを確認することが義務付けられています。
COPPA の詳細については、FTC の COPPA ページをご覧ください。この規制は、お子様のプライバシーを保護するために制定されています。米国在住の 13 歳未満のお子様が Qustodio サービスを利用するには、保護者または教師の登録承認が必要です。
A. QUSTODIO によるデータ処理の一般的な側面
このセクションでは、Qustodio Technologies, SL によるデータ処理に関する一般的な情報を加入者およびユーザーに提供します。
• データ管理者 / 事業体: データ管理者は、Qustodio Technologies SL(住所:Roger de Flor 193, bajos, 08013, Barcelona, Spain)です。個人データに関するご提案、ご質問、ご不明な点、苦情、または個人データへのアクセスについては、当社のデータ保護責任者までご連絡ください。dpo@qustodio.com までご連絡ください。Qustodio Technologies SL は、カリフォルニア州消費者プライバシー法(CCPA)の定義に基づくデータ処理の責任を負う事業者でもあります。
• 機密保持および開示。当社は、適用法に従い、お客様の個人データを厳重に機密に取り扱います。ただし、お客様に関する情報、またはお客様による当社サービスの利用に関する情報は、以下の場合に開示することがあります。(i) 当社が負う法的義務を遵守するため、(ii) 本規約に基づき当社のサービスを正しく提供またはその他義務を履行するため、(iii) 当社が売却または支配権の変更を受けた場合、適切なデューデリジェンス活動を行うため、(iv) 当社にデータに関するサービスを提供するサービスプロバイダーに開示します。当社は、すべての第三者に対し、お客様の個人データのセキュリティを尊重し、法律に従って処理することを義務付けています。当社は、第三者サービスプロバイダーがお客様の個人データを独自の目的で使用することを許可しておらず、特定の目的のために、かつ当社の指示に従ってのみデータを処理することを許可しています。
• データの保持。当社は、お客様の個人データを、(a) 登録ユーザーとの契約の履行、(b) 法的、会計的、または報告上の要件の遵守、(c) デバイスから収集されたデータに関するお客様の指示の遵守など、当社が収集した目的を達成するために必要な期間のみ保持します。個人データの適切な保持期間を決定するにあたり、当社は個人データの量、性質、機密性、お客様の個人データの不正使用または開示による潜在的な損害リスク、当社がお客様の個人データを処理する目的、および当社が他の手段でこれらの目的を達成できるかどうか、ならびに適用される法的要件を考慮します。通常、当社は、お客様の個人データを、法的および/または管理上の目的のために、サブスクリプション期間中(アクティブな形式で)、およびその後5年間(ブロックされた状態で)保持します。
• サービスの最適化。 当社は、ユーザーの一般的な属性およびプロフィールを確立するために、個人を特定できない形で集計されたデータを処理し、当社のサービスを改善または促進するために、かかる匿名情報を第三者のサービスプロバイダーと共有する場合があります。また、当社は、ウェブサイト、ソフトウェア、およびサービスをより適切に設計するために、お客様のデータを個人を特定できない形で集計した形式(すなわち、分離データ)で使用します。
• 統計目的の匿名データ。 当社のサービスの向上とセクター/セグメントレポートの提供を目的として、お客様の登録データおよび特定のユーザーデータを匿名化し、お客様のアカウントが閉鎖された後も無期限に匿名でこのデータを保存および処理する場合があります。主な目的は、当社のサービスがどのように使用されているかを集計された非識別ベースで分析し、その有効性を測定し、一般的な顧客サービスを提供することです。また、当社は、学術研究やアンケート、商業分析の実施、行動パターンや傾向に関する定期的なセクターまたはセグメント化された情報やレポートの発行など、このデータ(またはその一部)を完全に匿名の集計ベースで第三者のビジネスパートナーに提供する場合もあります。
• データセキュリティ。当社は、最新の技術、保管されている情報の特性、および情報がさらされるリスクを考慮し、お客様の個人情報を不正使用またはアクセス、改ざん、紛失、または悪用から保護するための技術的および組織的な措置を講じています。セキュリティ侵害が発生した場合、当社は適切な措置を講じ、適時に電子的にお客様に通知します。
• データの国際転送。当社は、Qustodioサービスの提供にあたり、第三者の技術サービスを利用しており、これらのプロバイダーは、お客様の個人データをサブプロセッサーとして処理する場合があります。これらの事業体は、個人データの処理に関して一般的に適切な保護措置を提供していない法域に所在する場合があります。欧州経済領域外のすべての事業体については、ECモデル条項を含む保護措置を含む契約を締結し、付属書1に記載されている適用法に従って追加の保護措置を実施しています。
For more information about our service providers that carry out international data transfers, please contact dpo@qustodio.com.
• データ主体の権利。適用されるデータ保護法に従い、お客様には以下の権利があります。
• 個人データへのアクセスを要求する権利(一般に「データ主体によるアクセス要求」と呼ばれます)。これにより、当社が保有するお客様の個人データのコピーを受け取り、当社がそのデータを適法に処理していることを確認することができます。
• 当社が保有するお客様の個人データの訂正を要求する権利。これにより、当社が保有するお客様に関する不完全または不正確なデータを訂正することができますが、お客様から提供された新しいデータの正確性を確認する必要がある場合があります。
• 個人データの消去を要求する 。これにより、当社が個人データを処理し続けるための正当な理由がない場合に、当社に個人データの削除または消去を要求することができます。また、処理に異議を申し立てる権利を有効に行使した場合 (以下を参照)、当社がお客様の情報を違法に処理した可能性がある場合、または現地の法律を遵守するために当社がお客様の個人データを消去する必要がある場合にも、当社に個人データの削除または消去を要求する権利があります。ただし、特定の法的理由により、お客様の消去要求に必ずしも従えるとは限りません。該当する場合は、要求時にお客様に通知されます。
• 当社が正当な利益(または第三者の利益)に基づいてお客様の個人データを処理している場合で、お客様の特定の状況により、この理由で処理に異議を申し立てたい場合(この処理がお客様の基本的な権利と自由に影響を与えると感じる場合)に、異議を申し立てる権利があります。また、当社がマーケティング目的でお客様の個人データを処理する場合にも、異議を申し立てる権利があります。場合によっては、お客様の権利よりも優先される、お客様の情報を処理する正当な理由があることを示すことがあります。
• 個人データの処理の制限を要求する権利。これにより、お客様は以下のシナリオで個人データの処理の一時停止を当社に依頼できます。(a) データの正確性を確認してほしい場合。(b) 当社によるデータの使用が違法であるが、消去を望まない場合。 (c) 法的請求の確立、行使、または防御に必要であるため、当社がデータを必要としなくなった場合でも、当社がデータを保持しておく必要がある場合、または (d) お客様が当社によるデータの使用に異議を唱えたが、当社がそれを使用する正当な根拠があるかどうかを確認する必要がある場合。
• お客様の個人データをお客様自身または第三者に移転することを要求する権利(「データポータビリティ」と呼ばれます)。当社は、お客様またはお客様が選択した第三者に対し、構造化された一般的に使用される機械可読形式でお客様の個人データを提供します。この権利は、お客様が当初当社による使用に同意した自動化された情報、または当社がお客様との契約を履行するために情報を使用した場合にのみ適用されます。
• 同意を撤回する権利 当社がお客様の個人データを処理するために同意に依拠している場合、いつでも同意を撤回できます。ただし、これは、お客様が同意を撤回する前に行われた処理の合法性に影響を与えません。お客様が同意を撤回した場合、当社はお客様に特定の製品またはサービスを提供できない場合があります。その場合は、お客様に通知します。
• 監督当局に苦情を申し立てます。 当社がデータ保護およびプライバシー適用法に違反していると思われる場合は、Agencia Española de Protección de Datos(AEPD)(Calle Jorge Juan,6, 28001 Madrid、www.aepd.es)に苦情を申し立てる権利があります。 AEPDに連絡する前に、dpo@qustodio.com までお気軽にご連絡ください。当社のデータ保護慣行についてご説明し、ご不明な点を解消させていただきます。
権利を行使するには、dpo@qustodio.com までご連絡いただくか、Qustodio Technologies SL(住所:Roger de Flor 193, bajos, 08013, Barcelona, Spain)まで書面にてご連絡ください。
権利を行使するためにご連絡いただいた場合、お客様のご本人確認と、個人データへのアクセス権(またはその他の権利の行使)の確保のため、特定の情報をお伺いする場合があります。これは、個人データを受け取る権利のない者に個人データが開示されないよう、セキュリティ対策として実施されるものです。また、ご依頼への対応を迅速に行うため、ご依頼内容に関する追加情報をお伺いするためにご連絡する場合がございます。
• 知る権利または削除する権利の行使
上記の知る権利または削除する権利を行使するには、以下のいずれかの方法でリクエストを送信してください。
• dpo@qustodio.com までメールでお問い合わせいただくか、
• Qustodio サービス内でサポートリクエストを送信する。
お客様の個人情報に関する開示または削除の請求は、お客様ご自身、またはお客様に代わって法的に行動する権限を有する方のみ行うことができます。代理人を指名する場合は、dpo@qustodio.com までメールでご連絡ください。
お子様に直接開示または削除の請求をされる場合も、dpo@qustodio.comまでメールでご連絡ください。
知るためのリクエストは、12 か月以内に 2 回のみ送信できます。知りたい、または削除したいというリクエストは次のことを行う必要があります。
• あなたが当社が個人情報を収集した本人であること、または権限を与えられた代理人であることを合理的に確認できる十分な情報を提供してください。これには以下が含まれますが、これらに限定されません。
• (a) アカウントに関連付けられた連絡先情報。
• (b) ユーザープロファイル名。
• (c) 1 つ以上の監視対象デバイスの名前。
• (d) 技術情報 (モデル ID、シリアル番号、IMEI コード、オペレーティング システムなど)。ああ
• (e) 合理的な程度の確実性でお客様の身元を確認するのに十分であると当社が独自の裁量で判断したその他の個人情報。
• ご要望を適切に理解、評価、対応できるよう、十分な詳細をご記入ください。
お客様のご本人様確認、またはご要望を行う権限の確認、および個人情報がお客様に関連するものであることを確認できない場合、ご要望にお応えしたり、個人情報を提供したりすることはできません。
開示または削除のリクエストを提出するために、当社にアカウントを作成する必要はありません。ただし、パスワードで保護されたアカウントから行われたリクエストは、当該アカウントに関連付けられた個人情報に関するリクエストである場合、十分に検証されたものとみなします。
リクエストで提供された個人情報は、リクエスト者の身元またはリクエストを行う権限を確認するためにのみ使用します。
• 回答のタイミングと形式
米国のユーザーの場合、検証可能な消費者からのリクエストには、受領後30日以内に実質的に回答するよう努めます。さらに時間(最大30日間)が必要な場合、その理由と延長期間を書面でお知らせします。当社にアカウントをお持ちの場合は、そのアカウントに書面による回答を送付します。当社にアカウントをお持ちでない場合は、お客様の選択に応じて、郵送または電子メールで書面による回答をお送りします。
当社が提供する開示は、お客様からのリクエスト受領前の12ヶ月間のみを対象とします。また、該当する場合、リクエストに応じられない理由についてもご説明いたします。データポータビリティに関するリクエストについては、お客様の個人情報を、容易に利用でき、お客様が情報をある組織から別の組織に支障なく転送できる形式を選択して提供します。
当社は、お客様から検証可能なリクエストの処理または対応に関して、過度、反復的、または明らかに根拠のない場合を除き、手数料を請求しません。リクエストに手数料がかかると判断した場合は、リクエストを処理する前に、その理由を説明し、費用の見積もりを提示します。
• 差別禁止
当社は、お客様が上記の権利を行使したことを理由として差別することはありません。また、以下の行為も行いません。
• お客様への商品またはサービスの提供を拒否すること。
• 割引やその他の特典の付与、またはペナルティの適用などを通じて、商品またはサービスの価格または料金をお客様に変更すること。
• 異なるレベルまたは品質の商品またはサービスを提供すること。
• 商品またはサービスの価格または料金、あるいは異なるレベルまたは品質の商品またはサービスの提供をお客様に示唆すること。
• 全般
当社は、将来の法令または判例の動向に対応するために、必要に応じて本プライバシーポリシーを変更する場合があります。これらの変更については、当社のウェブサイト、プラットフォーム、および本プライバシーポリシーに明確な通知を掲載することにより、お客様に通知します。変更の掲載後もQustodioサービスを継続してご利用いただくことは、お客様がかかる変更に同意したものとみなされます。
特定の現地法規または強制適用法に別段の定めがない限り、本プライバシーポリシーはスペインの法律に準拠します。
B. QUSTODIOによるサブスクリプションデータの処理
1. サービスを通じて当社によるデータ収集。 Qustodioは、データ管理者または事業体として、サービスを通じて以下の個人データを収集および処理します。
• 登録データ。 サービスへの登録時に、当社は加入者に関する以下の個人データを収集します:氏名、姓、メールアドレス、電話番号。これらのデータは必須であり、提供されない場合、アカウントを作成できません。
• お支払い。 当社の決済プロバイダー(PayPal、Braintree、Cleverbridge、Chargebee、Stripe)は、特定のお支払いデータを収集します。これらのデータは、お支払い手続き中にお客様に提供される各社の利用規約とプライバシーポリシーに従って処理されます。詳しくは、https://www.braintreepayments.com/en-es/legal、https://www.cleverbridge.com/corporate/privacy-policy/、https://www.chargebee.com/privacy/、https://stripe.com/it/privacy-center/legal をご覧ください。 当社は追加の決済ゲートウェイと契約する場合があります。その場合、その条件はお支払い手続き中にお客様に提供されます。
• お客様のコンピューターに関する情報。 インターネットの通信規格により、お客様が当社のプラットフォームにアクセスされた際、お客様がアクセスした元のウェブサイトのURLと、サイトを離れた際にアクセスした先のウェブサイトのURLが自動的に当社に送信されます。また、お客様のコンピュータのインターネットプロトコル(「IP」)アドレスとご使用のウェブブラウザの種類も受信します。これらの情報は、全体的な傾向を分析し、サービスの向上に役立てられます。お客様の許可なく、これらの情報が第三者と共有されることはありません。
当社が保有するお客様の個人データは正確かつ最新のものであることが重要です。当社との関係中にお客様の個人データに変更があった場合は、お知らせください。
2. 当社が収集する情報。CCPAを遵守するために、企業は過去12ヶ月間に消費者について収集した個人情報の種類を説明する必要があります。したがって、本条項は、カリフォルニア州に居住し、Qustodioサービスにアクセスする訪問者、ユーザー、その他の方に適用されます。当社は、特定の消費者、世帯、またはデバイスを直接的または間接的に識別、関連付け、説明、参照、または合理的に関連付けることができる、または合理的に関連付けることができる可能性のある情報(以下「個人情報」)を収集します。個人情報には以下の情報は含まれません。
政府の記録から公開されている情報。
匿名化または集約された消費者情報。
過去12ヶ月間に当社が消費者から収集した個人情報の種類の詳細については、付録Iをご覧ください。
当社は、前項に記載した個人情報の種類を、以下の情報源から取得します。
お客様から直接。例えば、お客様が記入したフォームや、お客様が利用したQustodioサービスの機能から。
お客様から間接的に。例えば、Qustodioサービス内でのお客様の行動を観察することから。
3. 処理の目的。当社が収集するお客様の個人データは、お客様との契約の履行および連絡、お客様のQustodioアカウントの管理、お客様へのサービス提供(本利用規約に記載)、およびお客様のサブスクリプションに関する法的要求事項の遵守に使用されます。また、当社が収集するデータは、サービスおよびその機能の測定と改善、カスタマーサービスの提供、メール通知の送信、(お客様の同意がある場合)ニュースレターの送信、または当社が提供するサービス、製品、新製品、製品オファー、プロモーションに関する一般的な連絡にも使用されます。当社は、本利用規約、適用法、および当社が負うその他の法的義務の遵守を確保するためにも、お客様のデータを使用します。
4.処理の法的根拠。お客様のデータを処理するために当社が依拠する法的根拠は以下のとおりです。
• 契約の準備と履行:お客様のデータの処理は、お客様との契約の履行、または契約締結前のお客様の要請に基づく措置の実施に必要です。
• 正当な利益: 当社は、お客様に最高のサービス/製品と最高かつ最も安全な体験を提供するために、当社の事業の運営と管理において、お客様の登録データを処理する正当な利益を有します。当社は、正当な利益のためにお客様の個人データを処理する前に、お客様への潜在的な影響(プラスとマイナスの両方)とお客様の権利を検討し、バランスを取ります。また、お客様への影響が当社の利益よりも優先される活動にお客様の個人データを使用することはありません(お客様の同意がある場合、または法律により義務付けられている、または許可されている場合を除きます)。
• 法的義務または規制義務の遵守: 当社は、当社が負う法的義務または規制義務の遵守に必要な場合に、お客様の個人データを処理することがあります。
通常、当社は、お客様にメールまたはテキストメッセージでマーケティングコミュニケーションを送信する場合を除き、お客様のアカウントデータを処理するための法的根拠として同意に依拠しません。 ただし、透明性と明確性を確保するため、アカウント登録時にこの同意を提供していただくようお願いしています。 お客様は、info@qustodio.com までご連絡いただくことで、いつでも同意を撤回する権利を有します。アカウントをキャンセルするまで、サービス提供のための登録データの処理には影響しません。
5. データ共有:Appleとの消費情報の共有。当社は、お客様の消費関連データ(サブスクリプションアクティビティ、アプリ内購入、自動更新など)をAppleと共有する場合があります。Apple App Storeで購入された場合、お客様はこれに同意するものとします。この共有は、Appleを通じて管理されるサブスクリプション(App Storeのアプリ内購入、更新)にのみ適用され、サブスクリプション管理をサポートし、Appleがよりカスタマイズされたサポートを提供できるようにすることを目的としており、特にお客様の返金リクエストの審査に役立つデータを取得することで、返金プロセスの改善に役立てます。データはAppleのプライバシーポリシーに従ってAppleによって処理されます。Appleは、上記の目的を達成するために必要な期間、データを保持します。お客様はいつでも同意を撤回できますが、その場合、当社はお客様のサブスクリプションを更新または延長できなくなります。消費情報に関連する個人データへのアクセスまたは削除をリクエストするには、「法務 – Appleプライバシーポリシー – Apple」にアクセスして、Appleに直接リクエストを送信してください。
6. 商業通信
Qustodioのサービスのユーザーとして、お客様は適用法に従い、Qustodioのサービスに関連するアラート、通知、ニュースレター、オファー、プロモーションなどの電子商業通信を受け取ります。このような情報を受け取りたくない場合は、当社のメールに記載されている「購読解除」をクリックするか、dpo@qustodio.comに通知を送信することにより、当社の商業通信を明示的にオプトアウトすることができます。
C. QUSTODIOによるデバイスデータの処理
本セクションCの目的は、付録1に記載されているデバイスデータの処理を規制し、加入者にQustodioサービスを提供できるようにすることです。アカウントを登録および作成すると、Qustodioはアカウントに関連付けられたデバイスからデータを収集し始めます。これには、加入者、デバイスのユーザー、または第三者に関する個人データが含まれる場合があります(「デバイスデータ」には、デバイス、ユーザーが使用するウェブサイトおよびアプリ、連絡先、接続、支払い、メッセージおよびその他の通信、投稿および受信したコンテンツなどに関する情報が含まれます)。
当社は、加入者(当社の顧客、以下「クライアント」)の指示に基づきデバイスデータを処理します。つまり、当社がデータ管理者として機能する場合でも、クライアントであるお客様がこのデータの管理権を持ち、監視対象デバイスへのサービスのインストールおよびサービスの利用方法の決定に責任を負います。つまり、ペアレンタルコントロールの目的でどのデータが収集され、どのように使用されるかはお客様が決定します。こうしたデータはほとんどの場合、家庭内で処理されるという点に変わりはありませんが、当社はお客様に商用サービスを提供しているため、お客様に代わってデバイスデータを処理する場合、本セクションCの条項が適用されます。
1. サービスを通じて当社によるデータ収集。Qustodioは、データ管理者として、サービスを通じて以下の個人データを収集および処理します。
• デバイスデータ。当社は、保護者パネルでお客様がご指定いただいたデータのみを収集し、処理するデータは、お客様が本サービスを通じて選択したデータに限定します。処理されるデータの詳細は、付録1に記載されています。
2. 処理の目的。 当社が収集する個人データは、本サービスを提供するため、本サービス内で加入者が設定した指示に従うため、および意図されたデバイスの監視の遵守を確保するためです。
3. 処理の法的根拠。 デバイスデータの処理において当社が依拠する法的根拠は以下のとおりです。
• 契約の履行: デバイスデータの処理は、加入者とのペアレンタルコントロール契約の履行および本サービスの基盤として必要です。
• 法令または規制上の義務の遵守:当社は、当社が負う法令または規制上の義務の遵守に必要な場合、デバイスデータを処理することがあります。
•
4. 期間。処理期間は、Qustodio のサブスクリプション期間に、規制要件を遵守するための追加4年間を加えた期間です(下記参照)。
5. 保証および補償。 お客様は、当社がサービス提供のためにお客様に代わって処理するデバイスデータを定義する責任者として、サービス提供の過程で当社に提出される、またはQustodioソフトウェアによって収集および送信される個人データのすべてのデータ主体から、処理に必要なすべての適切なインフォームドコンセントまたはその他の法的根拠を有していることを当社に表明し、保証するものとします。お客様は、サービスの使用および提供の過程で当社のシステムに送信されたデバイスデータおよびその他の第三者の個人データの処理に関連してまたはその処理から生じるすべての請求、損害、損失について、当社を補償し、免責することに同意するものとします。
6. デバイスデータの使用。お客様は、デバイスデータを収集および処理する適切な権限を有していること、および13歳以上の個人に関する個人データであって、当該処理を許可していないものについて、本サービスに提出しないことを保証するものとします。お客様は、本サービスを通じて、当社がお客様に代わって収集したデバイスデータのコピーにアクセスすることもできます。お客様は、アクセス可能なデバイスデータの機密性を保護し、権限のない第三者によるアクセスまたは開示を防止するものとします。
7. サービス設定およびデータ処理指示。 お客様は、クライアントとして、Qustodioプラットフォーム上の親コントロールパネル設定を行う責任を負います。この設定は、(i)サービス、活動の監督および監視、ならびに(ii)対象となる個人データの決定を行います。Qustodioデバイスソフトウェアのインストールおよびお客様によるコントロールパネルの設定は、当社がお客様に代わってデバイスデータを処理してサービスを提供するための指示となります。このような監視および監視のレベルと程度は完全にお客様の管理下にあり、当社はお客様による設定および制御について一切責任を負いません。さらに、お客様からのメールまたは電話によるサポート依頼も、お客様のリクエストへの対応または当社への依頼に必要な場合に限り、当社によるデバイスデータの処理指示となります。当社が本プライバシーポリシーに従ってデータ管理者として機能する場合でも、かかるデバイスデータはすべてお客様の責任となります。
8. 保持。デバイスデータは、お客様がアカウントを閉鎖するまで保管されます。当該期間が経過した後、当社は個人データと当該個人データが参照する個人との関連付けを解除し、当該関連付けを解除したデータを社内調査および分析の目的で使用します。
9. iOS を実行している監視対象デバイスを監視している場合の Qustodio。 iOS オペレーティングシステムを搭載した監視対象デバイスに Qustodio ソフトウェアをインストールすると、システムの技術的構成により、デバイスとの間で送受信されるすべてのデータが当社のサーバーを経由するため、インターネットアクセスプロバイダーや通信の発信元 IP アドレスの所有者などの第三者が当社を確認できるようになります。当社はインターネットアクセスプロバイダーではありませんが、この構成により、オンラインコンテンツのダウンロードや閲覧、オンラインコンテンツの投稿、オンラインアカウントの開設、および/またはサードパーティのアプリケーションやプログラムの使用など、ユーザーのオンライン行動に関する通知(それぞれ「通知」)を第三者から受け取る場合があります。 当社が、お客様のユーザーが違法または第三者の権利を侵害する可能性のある活動に従事している旨の通知を受け取った場合、またはお客様のユーザーによる何らかの活動が本サービスの提供に有害であるか有害である可能性があると(当社の合理的な判断により)信じる場合、当社はお客様に通知します。当社は、裁判所または適用法により義務付けられている場合、または当社の利益および事業を保護するために、特に、第三者から通知を受け取った場合、またはデバイス上のユーザー活動が当社の見解では本サービスの提供に有害であるか有害である可能性がある場合、以下の権利を留保します(裁判所または適用法により義務付けられている場合、または当社の利益および事業を保護するために、特に、ただしこれらに限定されないが、第三者から通知を受け取った場合、またはデバイス上のユーザー活動が本サービスの提供に有害であるか有害である可能性があると当社が考える場合)。(a) お客様のデバイスからインターネットまたは特定のウェブサイト/インターネット サービスへのアクセスを停止またはブロックする。(b) 当社または裁判所または公的機関に通知を提供する当事者にお客様の名前と連絡先情報を提供する。および/または(c) お客様のアカウントを終了する。
iOS デバイスの場合、MDM プロファイルをインストールすると、Qustodio はデバイスのすべてのトラフィックにアクセスできるようになります。この情報(デバイスから取得)はQustodioサーバーにのみ送信され、第三者と共有されることはありません。MDMを通じて収集される具体的な情報は以下のとおりです。
• ドメイン名、ユーザーエージェント、オペレーティングシステムのバージョン。デバイスがアクセスしたウェブサイトやアプリケーションを分類し、保護者が設定したフィルタリングを行うために使用されます。また、保護者へのアクティビティ報告にも使用されます。
• ウェブ検索エンジンのURLアドレス。検索内容を保護者に報告します。
10. データの保持と削除。お客様のサブスクリプション期間中、当社は通常、年次行動レポートを提供するために、デバイスデータを識別可能な状態で12ヶ月間保持します。さらに、プラットフォームのコントロールパネルから、保存されたすべての履歴データをいつでも削除できます。このデータはアクセスできなくなり、以下に示す場合を除き、次回のバックアップ時にシステムから完全に削除されます。Qustodioアカウントのすべてのデバイスデータを削除する場合は、デバイスからQustodioをアンインストールし、身元を証明するIDまたはその他の身分証明書のデジタルコピーを添付して、お客様およびユーザーまたはお客様のデバイスに関して当社が保有するすべてのデータの削除を要求するメール(以下に記載)をお送りください。お客様の身元が確認され次第、当社は身元確認後15日以内に、アクティブなシステムとバックアップからすべてのデータを直ちに削除します。
11. Qustodio の権利と責任
Qustodio は以下を遵守するものとします。
• お客様からの文書化された指示に基づいてのみ、デバイスデータを処理します。これには、EU 法または適用される加盟国の法律で別途要求されている場合を除き、デバイスデータの第三国または国際機関への転送が含まれます。
• デバイスデータの処理を許可された者が、機密保持を約束しているか、法定の機密保持義務を負っていることを確認します。
• 処理のリスクに見合ったレベルの安全性を確保するために、あらゆる適切な技術的および組織的措置を講じます。
• 個人データ保護に関する現行法で定められている、データ処理業者への依頼条件を遵守します。
• データ主体(この場合はデバイスのユーザー)の権利行使の要請に応じる前に、加入者と連絡を取ります。
• 処理サービスが完了したら、お客様の選択により、すべての個人データを破棄または返却し、EU法または適用される加盟国の法律で個人データの保持が義務付けられている場合を除き、既存のコピーを破棄します。
• 本契約に定められた義務の遵守を証明するために必要なすべての情報をお客様に提供します。
• ユーザーデータの保護に関するあらゆる事項において、DPOが適切かつタイムリーに関与することを確保する。
• 該当する場合、欧州委員会またはその他の管轄当局が承認した行動規範を遵守する。
• データ主体の権利および自由にリスクをもたらす可能性のある個人データの処理、および/または非頻繁な方法での個人データの処理、あるいは特別なカテゴリーのデータの処理、および/または有罪判決や違反行為に関連するデータの処理を伴う個人データの処理活動の記録を保持する。
12. データ主体による権利行使
お客様またはデバイスユーザーが、一般データ保護規則(GDPR)に定められたいずれかの権利を行使または請求した場合、Qustodioは、遅滞なく、遅くとも請求受領後1か月以内に、請求された情報を提供し、必要な措置を講じるものとします。ただし、申請の複雑さおよび件数を考慮し、必要に応じてさらに2か月延長する場合があります。デバイスユーザーにデバイスデータを提供する前に、Qustodioは加入者と協議するものとします。同様に、Qustodioがユーザーの請求に応じない場合、Qustodioは遅滞なく、請求受領後1か月以内に、Qustodioが対応しなかった理由をユーザーに通知し、ユーザーが管轄当局に苦情を申し立て、司法上訴を行う権利があることをユーザーに通知するものとします。ユーザーのリクエストに対する回答は、ユーザーが別の方法を希望しない限り、ユーザーが使用する形式と同じ形式で行われます。
13. 下請け
Qustodio は、サービスの適切な提供に必要な場合、第三者のサービスプロバイダーに義務を下請けに出し、および/またはデバイスデータへのアクセスを許可することがあります。この目的のため、お客様は、本ポリシーに記載されている事業体への下請けを Qustodio が行うことを明示的に承認するものとします。Qustodio は、適用されるデータ保護法およびお客様の指示に従ってデバイスデータを処理することを下請け業者に要求するのに十分な契約を、各第三者下請業者と締結します。
14. 個人データのセキュリティ侵害。
管轄監督当局からの指示、国内法の制定、または委任行為がある場合、個人データのセキュリティ侵害が発生した場合、Qustodio は、お客様および管轄監督当局に対し、遅滞なく、可能であれば侵害発生後72時間以内に、当該侵害について通知するものとします。
15. 終了、解決、および満了。
お客様とQustodio との間の本契約に基づくサービス提供に関する契約関係が終了、解決、または満了した場合、Qustodio は、法的に義務付けられている場合または法的に推奨されている場合を除き、デバイスデータを保管しないものとします。それ以外の場合、契約終了、解決、または満了時、あるいは法的にデータの保管が義務付けられなくなった場合、Qustodio はすべての個人データとそのコピー、ならびに個人データを含むサポート文書またはその他の文書を破棄するか、クライアントに返却するものとします。これは、Qustodio がデバイスデータを処理している場合、または法的利益を守るためにデバイスデータを処理し続けるQustodio の権利を損なうものではありません。
D. School Manager を通じて収集され、Qustodio サービスを通じて表示されるデータ
Qustodioと連携して提供されるLinewizeの特定のサービスについては、本プライバシーポリシーに記載されている一般的な条件に加えて、データ管理者として以下の個人データがサービスを通じて収集および処理されます。
お子様の学校がLinewize Incのサービス「School Manager」に加入している場合、Qustodioサービス上で、お子様による学校のデバイスの使用状況に関するデータ(「School Managerデータ」)を閲覧できる場合があります。
School Managerデータのデータ管理者は、当該サービスに加入している学校です。学校のプライバシー保護に関する詳細については、学校にお問い合わせください。
Qustodioは、Linewizeのデータサブプロセッサーとして、学校の指示に基づき、ユーザーインターフェースを介してお客様にデータを提供する目的でのみ、スクールマネージャーデータを処理します。Qustodioサービスに関して上記で示したのと同じ条件の下、処理するすべてのデータを最大限の機密性をもって取り扱います。スクールマネージャーデータをユーザーインターフェースを介して提供するために、上記で示した特定のITサービスサプライヤーを利用しており、これらのサプライヤーは当社のためにデータ処理(サポート、データ管理および分析、ユーザーエクスペリエンス管理)を行っています。
スクールマネージャーデータは、データ管理者である学校から削除の要請があるまで保管されます。お客様とお子様は、セクションA.5に記載されているデータ主体の権利を行使する権利を有します。Linewizeまたは学校による個人データの処理方法に関するご要望を受け取った場合、当社はそのご要望を学校に転送します。
スクールマネージャーによるお子様のデータの処理方法についてご質問がある場合は、privacy@qoria.comまでお問い合わせください。
付録1
処理の詳細
CCPA遵守のため、Qustodioは過去12ヶ月間に、下記の消費者から以下の種類の個人データ/情報を収集しました。GDPRに基づき、下記のデータは、クライアントの指示に基づき、Qustodioがデータ管理者として処理するデータです。
データ主体/消費者のカテゴリー
Qustodioが監視するデバイスのユーザー。当該デバイスのユーザーとやり取りする第三者。
個人データ/個人情報の種類
a) 実名、別名、アカウント名、固有の個人識別子、オンライン識別子、IPアドレス、メールアドレスなどの識別子。
(b) 監視対象デバイスの使用状況に関する情報(アカウント所有者がダッシュボードで設定した機能によって異なります)。例えば、対応ウェブブラウザで訪問したウェブサイトのURL、各ウェブサイトの利用時間と訪問回数、各アプリケーションの利用時間、監視対象デバイスの利用時間、監視対象デバイスの位置情報などです。これらのデバイスによって収集されるすべてのデータ(識別情報、連絡先データ、インターネット閲覧およびコンテンツ閲覧データ、行動データなど)が含まれます。
(c) 監視対象デバイスに関する技術情報(モデルIDなど)。
iOSデバイスの場合、MDMプロファイルをインストールすると、Qustodioはデバイスのすべてのトラフィックにアクセスできるようになります。デバイスから取得されるこの情報はQustodioサーバーにのみ送信され、第三者と共有されることはありません。MDMを通じて収集される具体的な情報は次のとおりです。
• ドメイン名、ユーザーエージェント、オペレーティングシステムのバージョン。デバイスがアクセスしたウェブサイトやアプリケーションを分類し、保護者が設定したフィルタリングを行うために使用されます。また、保護者へのアクティビティ報告にも使用されます。
• ウェブ検索エンジンのURLアドレス。保護者に検索内容を報告します。
ユーザーデータにアクセスする第三者のリスト
• Amazon Inc. は、欧州経済領域(米国)外でQustodioにデータホスティングサービスを提供しています。
• ZenDesk Inc. は、欧州経済領域(米国)外でQustodioにサポートサービスを提供しています。
• サービス提供のための第三者:
• Amazon Web Services(Amazon.com, Inc.)は、欧州経済領域(米国)外でクラウドホスティングサービスを提供しています。詳しくは、Amazonのプライバシーポリシー(https://aws.amazon.com/privacy/)をご覧ください。
• Braze, Inc. は、ユーザーエクスペリエンスの向上に役立てています。詳しくは、Brazeのプライバシーポリシー(https://www.braze.com/privacy)をご覧ください。
• CHARGEBEE INC. は、請求および支払いサービスを提供しています。詳細については、Chargebeeのプライバシーポリシーをご覧ください。https://www.chargebee.com/privacy/
• Chart.ioは、さまざまなシステムやデータベースからデータを統合し、データ分析を行うことで、サービスを提供・改善するサービスを提供しています。詳細については、同社のプライバシーポリシーをご覧ください。https://chartio.com/about/legal/privacy/
• Cleverbridge, Inc.は、当社に請求サービスを提供しています。詳細については、Cleverbridgeのプライバシーポリシーをご覧ください。https://www.cleverbridge.com/corporate/privacy-policy/
• Mailchimp(The Rocket Science Group LLC d/b/a Mailchimp):メールマーケティングサービスプロバイダーです。詳細については、Mailchimpのプライバシーポリシー(https://mailchimp.com/es/help/about-the-general-data-protection-regulation/)をご覧ください。
• PayPal, Inc.は、請求サービス「Braintree」を提供しています。詳細については、https://www.braintreepayments.com/en-es/legalをご覧ください。
• Segment.io, Inc.(Twilo, Inc. d/b/a/ Segment.io, Inc.)は、サービス提供のために顧客データを管理するためのCDP(顧客データプラットフォーム)を提供しています。詳細については、Segmentのプライバシーポリシー(https://segment.com/legal/privacy/)をご覧ください。
• Stripe, Inc.は、決済サービスを提供しています。詳細については、Stripeのプライバシーポリシーをご覧ください:https://stripe.com/it/privacy-center/legal
• Zendesk Inc.は、欧州経済領域(米国)外でQustodioにサポートサービスを提供しています。詳細については、Zendeskのプライバシーポリシーをご覧ください:https://www.zendesk.com/company/agreements-and-terms/privacy-notice/