プライバシーポリシー
最終更新:2026年5月24日
第1条 管理者
本プライバシーポリシーにおける個人データの管理者(GDPR上の意味)は、Pascal Jeising(住所:c/o MDC#753, Welserstraße 3, 87463 Dietmannsried, ドイツ)です。メール:support@questify.tv
第2条 収集するデータ
当社は、登録時またはQuestifyのご利用中に以下の個人データを処理します。
- •アカウントデータ:メールアドレス、パスワード、表示名、ユーザー名、名、姓、性別(任意)、生年月日(任意)、郵便番号(任意)
- •セッションデータ:暗号化されたセッションクッキー、7日間有効、認証専用。トラッキングや分析クッキーは一切使用しません。
- •不正防止のための技術データ:IPアドレス(現在値およびタイムスタンプ付き履歴)、所在国(ローカルデータベースによる判定、外部送信なし)、ブラウザおよびシステム情報、匿名化されたデバイスフィンガープリント、デバイスタイプ、最終アクティビティのタイムスタンプ
- •プラットフォームデータ:Gems残高、レベル、クエスト進捗、コンバージョン履歴(オファーID、プロバイダー、イベント、支払い金額、クリックIP、タイムスタンプ)
- •紹介データ:紹介コード、紹介者ID、紹介履歴と報酬
- •支払いデータ:支払い方法(PayPalまたは銀行振込)、PayPalメールアドレスまたはIBAN、請求Gemsおよびドル金額、支払いステータス
- •不正防止ログ:IPおよびデバイス変更の記録(変更前後の値)
- •訪問者データ:未ログイン訪問者のIPアドレス、国、タイムスタンプ(個人の特定不可)
第3条 法的根拠
- •第6条第1項(b)(契約の履行):アカウント管理、オファー仲介・処理、支払い処理、取引メールの送信
- •第6条第1項(f)(正当な利益):不正検出とプラットフォームセキュリティ、複数アカウントおよびVPN/ボット悪用の検出
- •第6条第1項(c)(法的義務):ドイツ商法・税法に基づく支払い記録の保存(10年間)
第4条 第三者への提供
当社は、サービス提供に必要な範囲でのみ個人データを共有します。以下の第三者プロバイダーがデータを受け取ります。
- •Ayet Studios GmbH(ayetstudios.com、ドイツ):オファー仲介のためトラッキングリンク経由でユーザーIDを送信。コンバージョン確認を受信。法的根拠:第6条第1項(b)。
- •CPX Research GmbH(cpx-research.com、ドイツ):アンケートウォール用にユーザーIDとセッション検証用の匿名化トークンを送信。法的根拠:第6条第1項(b)。
- •メールサービスプロバイダー(SMTP):取引メール送信のみにメールアドレスと名前を使用。法的根拠:第6条第1項(b)。
- •MaxMind GeoLite2:サーバー上でのみローカル使用。MaxMindへのデータ送信なし。
- •PayPal / 銀行:支払いデータ(PayPalメールまたはIBAN)は運営者による手動処理にのみ使用。
第5条 保存期間
- •アカウントデータ:アカウント削除まで、最低でも未解決の支払い請求がすべて完了するまで
- •支払い記録:ドイツ商法・税法に基づき10年間
- •IPおよびデバイス履歴(不正防止):12ヶ月
- •不正防止ログ:12ヶ月
- •訪問者ログ:30日間
- •一時トークン(メール確認:24時間;パスワードリセット:1時間):期限切れ後に自動削除
第6条 お客様の権利
GDPRに基づき、以下の権利を行使できます。support@questify.tvにご連絡ください。
- •情報アクセス権(第15条):保存された個人データのコピーを受け取る権利
- •訂正権(第16条):不正確または不完全なデータを修正する権利
- •消去権(第17条):法的保存義務の範囲内でデータを削除する権利
- •処理制限権(第18条):特定の条件下で処理を制限する権利
- •データポータビリティ権(第20条):機械可読形式でデータを受け取る権利
- •異議申し立て権(第21条):正当な利益に基づく処理に異議を申し立てる権利
第7条 苦情申立て権
データ保護監督機関に苦情を申し立てる権利があります。Questifyに関する管轄機関は:Bayerisches Landesamt für Datenschutzaufsicht(BayLDA)、Promenade 18、91522 Ansbach、ドイツ。ウェブサイト:www.lda.bayern.de
第8条 データセキュリティ
当社は、GDPR第32条に従い、お客様のデータを保護するための適切な技術的・組織的措置を講じています。パスワードは復元不可能な暗号化ハッシュとして保存され、平文で読み取られることはありません。すべてのデータ転送は暗号化されています。セッションは不正アクセスから保護されています。自動監視システムが不審なアクセスパターンを検出し、不正行為を防止します。
第9条 本ポリシーの変更
当社はサービスの変更や法的要件に応じて本プライバシーポリシーを更新する権利を留保します。重要な変更は、メールまたはプラットフォーム上で14日前に告知します。最終更新日は上記に記載されています。