本プライバシーポリシーは、お客様が Dlickr デスクトップアプリケーションおよびウェブサイト dlickr.modestfoundry.com(以下「本サービス」)をご利用になる際に、Modest Foundry(以下「Dlickr」「当社」)がお客様の情報をどのように収集、利用、保護するかについて説明するものです。
本書は、便宜のために提供される日本語訳です。英語版が正式かつ法的に拘束力を有する文書となります。
当社は、EU 一般データ保護規則(GDPR)および同等の法令における目的上、データ管理者にあたります。
お問い合わせ: [email protected]
1. 要点
- 当社はお客様の写真を一切保存しません。 Dlickr は、お客様の Flickr 写真を Flickr から直接お客様のコンピューターへダウンロードすることでバックアップします。画像ファイルが当社のサーバーを経由したり、当社のサーバーに保存されたりすることは一切ありません。
- Flickr トークンはお客様の端末内にとどまります。 Dlickr がお客様の写真を読み取ることを可能にする認可情報は、お客様のコンピューターのオペレーティングシステムのキーチェーンに保管され、当社のサーバーには保管されません。
- 当社は、アカウント、クレジット、バックアップジョブの運用に必要最小限の情報のみを保存します。
- 当社は、お客様が認可した読み取り専用アクセスを用いてお客様に代わって Flickr に接続します。この認可はいつでも取り消すことができます。
- お客様は、アプリ内からいつでも関連するすべてのデータを削除できます。
2. 当社が収集する情報
2.1 アカウントおよび認証データ
- お客様の Flickr ユーザー ID、ユーザー名、および表示名(サインイン時に Flickr から提供されます)。
- Dlickr がお客様に代わってお客様の写真を一覧表示・読み取ることを認可する Flickr OAuth アクセストークン(読み取り専用)。このトークンは、お客様の端末のオペレーティングシステムのキーチェーン(例: macOS のキーチェーン、Windows の資格情報マネージャー)にのみ保管されます。当社のサーバーへのアップロードや保管は一切行われません(第6条参照)。
2.2 サービスデータ
- バックアップジョブ: ジョブの種類、範囲(例: 検索クエリや対象アカウント)、ステータス、合計件数、タイムスタンプなどのメタデータ。
- 完了写真の記録: お客様が正常にバックアップした Flickr 写真 ID(再開、進捗管理、重複排除に使用)。写真そのものは保存しません。
- クレジットおよび取引記録: お客様のクレジット残高、ならびにクレジットの付与、購入、利用に関する追記専用の台帳(請求の正確性および会計上、必要となります)。
2.3 決済データ
- 購入は、最終販売者(merchant of record)として機能する Paddle により処理されます。Dlickr がお客様の支払いカード情報の全体を受領・保存することはありません。当社は、取引への参照情報と付与されたクレジットのみを保存します。Paddle のプライバシーポリシーをご覧ください。
2.4 技術データ
- セキュリティ、不正利用の防止、信頼性確保のために当社のインフラ提供事業者が生成する標準的なリクエストログ(例: IP アドレス、タイムスタンプ、ユーザーエージェント、エラー診断情報)。
当社は、機微(センシティブ)なカテゴリのデータを意図的に収集することはなく、本サービスは16歳未満の子どもを対象としていません。
3. 当社による情報の利用方法(および法的根拠)
| 目的 | 法的根拠(GDPR 第6条) |
|---|---|
| バックアップサービス、アカウント、ジョブ、再開機能の提供 | 契約の履行 |
| クレジットの管理、購入の処理、二重課金の防止 | 契約の履行 |
| 本サービスの保護、不正・濫用の防止、上限の適用 | 正当な利益 |
| 法令、税務、会計上の義務の遵守 | 法的義務 |
| お客様に代わって Flickr に接続すること | 同意(サインイン時にお客様が付与するアクセス) |
| 任意の製品関連の連絡(該当する場合) | 同意(オプトイン) |
当社は、お客様の個人データを販売することはありません。当社は、お客様のデータを広告やプロファイリングのために利用することはありません。
4. データの共有先(サブプロセッサー)
当社は、Dlickr を運用するために以下のサービス提供事業者および第三者コンテンツを利用しています:
- Flickr / SmugMug — お客様に代わって認証を行い、お客様の写真を読み取るため。Flickr のプライバシーポリシー
- Cloudflare — 当社のウェブサイトおよびバックエンドサービスのホスティング、ならびにプライバシーを重視したウェブサイト分析。Cloudflare のプライバシーポリシー
- Paddle — 最終販売者としての決済処理。Paddle のプライバシーポリシー
- Lorem Picsum(picsum.photos、Fastly 経由で配信)— 当社のウェブサイトおよび Dlickr デスクトップアプリ内に表示される装飾用のプレースホルダー画像を配信します。お客様のブラウザまたはアプリがこれらの画像を読み込む際、このサービスに直接接続し、同サービスはお客様の IP アドレスおよび標準的なリクエストデータを受領します。これらの画像はプレースホルダーであり、お客様の写真や個人データを一切含みません。Lorem Picsum
当社は、法令により要求される場合、当社の権利を保護するため、または合併・買収に関連して(必要に応じて通知のうえ)情報を開示することがあります。
5. 国際的なデータ移転
お客様の情報は、欧州連合や米国を含む、お客様の居住国以外の国で処理される場合があります。必要な場合、当社は EU 標準契約条項や当社の提供事業者の同等の移転メカニズムなど、適切な保護措置に依拠します。
6. データの保持
当社は、必要な期間に限りデータを保持します:
- Flickr アクセストークン — お客様のアカウントが有効な間、お客様の端末の OS キーチェーンに保管され、お客様がアカウントを削除または接続を解除した時点でお客様の端末から削除され、Flickr 側で取り消されます。当社のサーバーに保管されることは決してありません。
- クレジット利用ウィンドウの記録 — 7日後に自動的に削除されます(直近バックアップの料金ウィンドウにのみ使用されます)。
- 完了写真の記録 — バックアップジョブの終了から約30日後に削除されます。
- クレジット/取引台帳 — 会計、税務、紛争解決のために必要な期間(例: 現地法に基づき最長7年間)保持され、その後削除されます。
- アカウントおよびプロフィールデータ — 法令により保持が義務付けられる記録を除き、お客様がアカウントを削除した時点で削除されます。
7. セキュリティ
- お客様の Flickr アクセストークンは、お客様の端末のオペレーティングシステムのキーチェーンにのみ保管され、お客様の OS によって保護されます。当社のサーバーへのアップロードや保管は一切行われません。
- 当社が要求する Flickr の認可は読み取り専用です。Dlickr がお客様の Flickr アカウント内のいかなるものも変更・削除することはできません。
- 写真は Flickr とお客様の端末との間で直接転送され、当社のサーバーに保存されることはありません。
- アプリ、当社のバックエンド、Flickr 間の通信は転送中に暗号化されます(TLS)。
- 当社は、お客様がご自身のジョブおよびデータにのみアクセスできるよう、アクセス制御を適用しています。
完全に安全なシステムは存在しませんが、当社はお客様の情報を保護するために合理的な措置を講じており、法令により要求される場合には、個人データの侵害についてお客様および規制当局に通知します。
8. お客様の権利
適用される法令(GDPR を含む)に従い、お客様には以下の権利があります:
- 当社が保有するお客様の個人データへのアクセスを求める権利;
- 不正確なデータの訂正を求める権利;
- お客様のデータの消去(「忘れられる権利」)を求める権利;
- 特定の処理を制限または異議申し立てする権利;
- お客様のデータを別のサービスへ**移行(ポータビリティ)**する権利;
- いつでも同意を撤回する権利(例: Flickr の接続を解除すること);
- 現地のデータ保護当局に苦情を申し立てる権利。
これらの権利の行使方法:
- アプリ内から直接アカウントを削除してください(設定 → アカウントを削除)。これにより、お客様の Dlickr アカウント、クレジット、ジョブ、バックアップ記録が完全に削除され、お客様の Flickr アカウントへの当社のアクセスが取り消されます。(注: 同じ Flickr アカウントでアカウントを削除して再作成しても、無料トライアルのクレジットは再付与されません。)
- その他のご要望については、[email protected] までお問い合わせください。当社は30日以内に対応します。
9. クッキー、ウェブサイト、分析
- Dlickr のウェブサイトは、プライバシーを重視した Cloudflare Web Analytics を使用しています。これはクッキーを使用せず、訪問者をフィンガープリンティング(識別)せず、集計されたページ指標のみを収集します。追跡のために個人データが使用されないため、当社はクッキー同意バナーを表示していません。
- ウェブサイトはまた、第三者サービスによる装飾用のサンプル画像を読み込みます(Lorem Picsum — 第4条参照)。外部ホストの画像と同様に、お客様のブラウザはそのサービスに直接接続するため、同サービスはお客様の IP アドレスを受領します。これらの画像はプレースホルダーにすぎず、お客様のデータを一切含みません。これ以外に、当社はウェブサイトに第三者の広告、ソーシャル、または追跡コンテンツを埋め込んでいません。
- Dlickr のデスクトップアプリは、クッキー、広告、第三者トラッカーを一切使用しません。ウェブサイトと同様に、Lorem Picsum の装飾用プレースホルダー画像を読み込み(第4条参照)、それらの画像を読み込む際に同サービスがお客様の IP アドレスを受領します。それ以外には、アプリの動作に必要な Flickr および当社自身のバックエンドへの接続を除き、第三者のコンテンツを一切読み込みません。
10. 本ポリシーの変更
当社は、本ポリシーを随時更新することがあります。更新の際は、更新された「最終更新日」とともに新しいバージョンをここに掲載し、重要な変更については、アプリ内またはメールでお客様に通知します。
11. お問い合わせ
Modest Foundry メール: [email protected]
Dlickr は、Flickr または SmugMug, Inc. と提携しておらず、これらによる承認も受けていません。