1. はじめに
TaleLingo(「当社」)は、お客様のプライバシー保護に取り組んでいます。本プライバシーポリシーは、お客様が当社の語学学習アプリケーションおよびサービスを使用する際に、当社がどのようにお客様の個人情報を収集、使用、開示、および保護するかを説明します。
TaleLingoを使用することにより、お客様は本プライバシーポリシーに記載されている情報の収集および使用に同意したものとみなされます。当社の方針および慣行に同意されない場合は、本サービスを使用しないでください。
本プライバシーポリシーは、タイの個人データ保護法(PDPA)およびその他の適用されるデータ保護規制に準拠しています。
2. 収集する情報
2.1 お客様が提供する情報
アカウントを作成し、本サービスを使用する際、お客様は以下の情報を提供します:
- アカウント情報:名前、メールアドレス、パスワード、プロフィール写真
- 支払い情報:請求先住所、支払いカードの詳細(Stripeによって安全に処理されます)
- 通信データ:サポートチームに送信したメッセージ
2.2 自動的に収集される情報
本サービスを使用する際、当社は以下を自動的に収集します:
- 学習データ:読んだストーリー、保存した単語、テストスコア、CEFRレベル、学習進捗、活動に費やした時間
- 使用データ:使用した機能、クリックしたボタン、訪問したページ、セッション期間
- デバイス情報:デバイスの種類、オペレーティングシステム、ブラウザの種類、アプリのバージョン、一意のデバイス識別子
- ログデータ:IPアドレス、アクセス時間、参照URL、エラーログ
2.3 第三者からの情報
Googleを使用してサインインする場合、当社はお客様が許可した権限に従って、Googleからお客様の名前、メールアドレス、およびプロフィール写真を受け取ります。
3. 情報の使用方法
当社は、お客様の個人情報を以下の目的で使用します:
3.1 サービスの提供と改善
- アカウントの作成と管理
- レベルと進捗に基づいたパーソナライズされた学習コンテンツの配信
- 学習進捗の追跡と適切なストーリーおよび単語の推奨
- 支払いの処理とサブスクリプションの管理
- カスタマーサポートの提供とお問い合わせへの対応
3.2 コミュニケーション
- 重要なサービス更新、セキュリティアラート、およびアカウント通知の送信
- 学習リマインダーと進捗レポートの送信(オプトアウト可能)
- 新機能やコンテンツに関する情報の通知(オプトアウト可能)
3.3 分析と改善
- 使用パターンの分析によるサービスとユーザーエクスペリエンスの改善
- 新機能の研究開発
- 詐欺、悪用、セキュリティ脅威の監視と防止
4. データの保存とセキュリティ
4.1 データの保存場所
お客様のデータは、MongoDB Atlasおよびその他の評判の良いクラウドサービスプロバイダーが提供する安全なクラウドサーバーに保存されます。当社のサーバーは異なる国に配置される場合があり、本サービスを使用することにより、お客様はこれらの場所へのお客様のデータの転送に同意するものとします。
4.2 データの保護方法
当社は、お客様の個人情報を保護するために業界標準のセキュリティ対策を実施しています。これには以下が含まれます:
- TLS/SSLを使用した転送中のデータの暗号化
- 保存時の機密データの暗号化
- Firebase Authenticationを使用した安全な認証
- 定期的なセキュリティ監査と脆弱性評価
- 従業員の個人データへのアクセス制限
当社はお客様の情報の保護に努めていますが、インターネット上の送信方法や電子保存方法は100%安全ではありません。絶対的なセキュリティを保証することはできません。
4.3 データの保持
当社は、お客様のアカウントがアクティブである限り、またはお客様に本サービスを提供するために必要な期間、個人データを保持します。アカウントを削除した場合、法律により特定の情報の保持が義務付けられている場合を除き、30日以内にお客様の個人データを削除します。
5. 第三者サービス
当社は、プラットフォームを運営するために以下の第三者サービスを使用しています:
- Firebase (Google): 認証、分析、およびクラッシュレポート。Googleのプライバシーポリシーは、Firebaseによって処理されるデータに適用されます。
- Stripe: 安全な支払い処理。Stripeはお客様の支払いカード情報を直接処理し、PCI-DSSに準拠しています。当社はお客様の完全なカード番号を保存しません。
- MongoDB Atlas: エンタープライズグレードのセキュリティと暗号化を備えたデータベースホスティング。
- Cloudflare: コンテンツ配信およびセキュリティサービス。
これらの第三者サービスには、情報の使用を規定する独自のプライバシーポリシーがあります。当社はお客様にこれらのポリシーを確認することをお勧めします。
当社はお客様の個人情報を第三者に販売しません。本サービスを提供するために必要な場合、または法律で義務付けられている場合にのみ、第三者とお客様の情報を共有します。
6. お客様の権利
タイのPDPAを含む適用されるデータ保護法に基づき、お客様には以下の権利があります:
- アクセス権:当社が保有するお客様の個人データのコピーを請求できます
- 訂正権:お客様はアカウント設定から、または当社に連絡することで、不正確な個人データを更新または訂正できます
- 削除権:アカウントを削除するか問い合わせることで個人データの削除を請求できます
- データポータビリティ権:構造化された機械可読形式でデータを請求できます
- 異議申立権:お客様は特定の個人データ処理に異議を唱えることができます
- 同意撤回権:当社が同意に依存している場合、お客様はいつでも同意を撤回できます
これらの権利を行使するには、[email protected]までお問い合わせください。当社は30日以内にお客様のリクエストに対応します。
お客様はいつでもアカウント設定から通信設定を管理し、データをダウンロードできます。
7. クッキーと追跡技術
当社は、お客様のエクスペリエンスを向上させるためにクッキーおよび同様の追跡技術を使用します:
- 必須クッキー:サービスが適切に機能するために必要です(認証、セキュリティ)
- 設定クッキー:お客様の設定と好みを記憶します
- 分析クッキー:ユーザーが本サービスとどのように対話するかを理解するのに役立ちます
ブラウザ設定からクッキーを制御できます。ただし、特定のクッキーを無効にすると、本サービスの機能に影響を与える可能性があります。
当社は広告目的でクッキーを使用したり、広告主にデータを販売したりしません。
8. 子供のプライバシー
TaleLingoは13歳以上のユーザーを対象としています。当社は、親の同意なしに13歳未満の子供から故意に個人情報を収集することはありません。
親または保護者の方で、13歳未満の子供が当社に個人情報を提供したと思われる場合は、直ちに[email protected]までご連絡ください。当社はそのような情報をシステムから削除するための措置を講じます。
13歳から18歳のユーザーについては、親または保護者が本ポリシーを確認し、子供による本サービスの使用を監督することを推奨します。
9. 本ポリシーの変更
当社は、当社の慣行または法的要件の変更を反映するために、本プライバシーポリシーを随時更新する場合があります。重要な変更を行う場合:
- 更新されたプライバシーポリシーを当社のウェブサイトおよびアプリに掲載します
- 本ポリシー上部の「最終更新日」を更新します
- 変更が発効する少なくとも30日前に電子メールまたはアプリ内通知でお客様に通知します
定期的に本プライバシーポリシーを確認することをお勧めします。変更発効後の本サービスの継続的な使用は、改訂されたプライバシーポリシーへの同意とみなされます。
10. お問い合わせ
本プライバシーポリシーに関するご質問、権利の行使、または個人データの取り扱いに関する懸念がある場合は、以下までお問い合わせください:
すべての正当なリクエストには30日以内に回答します。