データの扱いが書面で確認できないと、法務の段階で止まります。国外の事業者に測定を頼むとき、社内で最初に問われるのは価格ではなく、どこへ何が渡るかです。委託先の名前、置かれる国、保管する期間。この三つです。出てこなければ、担当の方は稟議を上げる前の確認で足止めされます。
当社は、その三つを名前で公開しています。委託先と国外取扱いは一覧にし、別個の同意が要る項目は分けて書いています。測定で扱うのは、誰でも見られる検索・AI回答の画面と、貴社が範囲を決めて提供してくださったデータだけで、それ以外の経路から情報を集めることはありません。他のお客様の案件と混ぜて使うことはありません。案件ごとにデータを分けたまま、競合他社は公開されている回答の中で並べて測ります。だから比較のために他社の非公開データを預かる必要がなく、そもそも混ざる経路がありません。
1. 個人情報取扱事業者と適用範囲
ARTIFEX Co., Ltd.(韓国語法人名: 주식회사 아티펙스、韓国事業者登録番号: 239-88-03748)が、本ポリシーの対象となる個人情報を管理します。代表者はJungyeup Sim、所在地は1006, 391 Gangseo-ro, Gangseo-gu, Seoul, 07803, Republic of Korea、電話番号は+82-10-6342-7116です。
CiteAngleは企業・個人事業者向けのB2B測定・実行サービスです。業務用メールアドレス、担当者名、アカウント利用記録も個人を識別できる場合は本ポリシーに従って保護します。14歳未満を対象としません。
2. 取り扱う情報と利用目的
- アカウント・連絡: メールアドレス、パスワードの一方向ハッシュ、メール認証記録、氏名、会社・役割。Googleログインを選択した場合はsub、確認済みメール、氏名、プロフィール画像 — アカウント作成、認証、安全管理、担当者確認
- 問い合わせ・プロジェクト: 問い合わせ全文、返信先、ブランド、ドメイン、業種、対象国・地域、正確な質問文、対象・競合ドメイン、提供資料、測定応答、レビュー履歴 — 要件整理、見積、測定、判定、納品
- 取引: 見積、契約、金額、通貨、支払状態、取引識別子、返金、請求・税務証憑 — 契約履行、会計、紛争対応、法定記録
- 運用・安全: 接続IP、時刻、リクエスト経路、ブラウザ・端末特性、エラー・安全管理イベント — 提供、不正利用防止、事故調査、可用性維持
- 選択・証跡: 手動選択地域、通知文書の版、規約同意、プライバシー通知確認、別個の国外移転同意、時刻、別個のマーケティング選択 — 選択の反映と証明
- サイト利用統計: ファーストパーティCookie識別子(
_ga・_ga_*)、閲覧ページURL・参照元、操作イベント、ブラウザ・端末の種類、IPアドレスに基づく大まかな位置 — 利用状況の統計分析とサービス改善(詳細は第4節・第5節)
公的識別番号、パスワード、カード・口座情報、健康・生体情報、非公開の顧客名簿その他プロジェクトに不要な個人情報を、問い合わせ・プロンプト・ファイルに入力しないでください。CiteAngleは自動PII検出器を運用しているとは表示しません。現行措置は提出前の警告と、運用レビューで発見した機微情報の測定除外または安全な代替入力の依頼です。
3. 現在の委託先・国外取扱い・別個の同意
日本からの問い合わせ入力は、まず大韓民国ソウルの主要サーバーで処理され、取引メールはアメリカ合衆国の送信事業者を経由します。大韓民国には包括的な個人情報保護法があり、米国には単一の包括的な連邦民間部門法ではなく分野別連邦法と州法があります。制度の参考情報は個人情報保護委員会の大韓民国およびアメリカ合衆国の調査を確認できます。
問い合わせ送信前に、利用規約・通知確認とは分離した国外移転同意を取得します。同意対象は、会社名、業務用メール、ドメイン、対象地域、問い合わせ本文、通知文書・選択の証跡を、下表の目的・保存条件で大韓民国およびアメリカ合衆国に送ることです。TLS、必要最小限のアクセス、認証情報分離、保存期限、委託先のDPA・安全管理情報を適用します。同意を拒否した場合、日本向け問い合わせフォームと自動メール通知は利用できません。委託先、国、目的またはデータ項目が実質的に変わる場合は、変更前に新しい説明と同意またはAPPI第28条の別の適法な根拠を確保します。
有料測定では、担当者連絡先と非公開顧客資料を測定APIへ送らず、契約した測定に必要な公開ブランド、公開ドメイン、質問、市場条件だけに制限します。個人データを含む追加転送は、委託先ごとの相当措置または対象を特定した別個の同意が検証されるまで停止します。個人情報の販売は、設定にかかわらず行いません。サイト横断型行動広告のための共有は広告に関する個別の同意で制御し、その既定値は拒否です。現在このサイトに設置している広告タグはMeta Pixelの一つで、広告に関する同意が保存されており、かつ拒否信号がない場合にのみ読み込まれます(詳細は第4節)。国外取扱いは個人情報保護委員会の外国にある第三者への提供ガイドラインに基づき管理します。
| 状態 | 当事者・役割 | データ・目的 | 国・方法 | 保存・限界 | 拒否時の影響 | 取扱根拠 |
|---|---|---|---|---|---|---|
| 運用中 | Vultr · 米国事業者が運営するインフラ委託先 | アカウント、問い合わせ、プロジェクト、取引DB、ウェブ要求、安全管理ログ、バックアップのホスティング | 主な保存・処理は韓国ソウルリージョン。HTTPSとサーバーアクセス制御を使用し、米国事業者による限定的な国際サポート・安全管理アクセスの可能性あり。Vultrコンプライアンス情報 | 下記の目的別期間。循環バックアップから消去が反映されるまで約4週間 | 必須インフラのため、拒否するとサイト、アカウント、レポートを提供不可 | 本人の依頼・契約履行、安全なサービス運用 |
| 運用中 | Resend · 取引・サービスメール送信委託先 | 受信者、reply-to、件名、HTML本文。HTMLには問い合わせ全文または納品通知を含む場合あり | ソウルサーバーから米国中心のResend APIへTLS送信後、受信メールボックスへ配送。Resend DPA | 当社の終端outbox payloadは30日を超えると消去。Resendアカウントの開封・クリック追跡と事業者側の正確な保存設定は未検証であり、追跡設定文書を確認後に利用判断 | メールを提供しない場合、自動見積・納品通知は利用不可。契約前に代替手段を合意可能 | 問い合わせ対応とサービス契約履行 |
| 運用中 | Googleホストの運用メールボックス · 業務メール委託先 | 問い合わせ全文、送信者・返信先、後からメールで送る添付を担当者が確認・回答 | ResendからGoogleのグローバルメール基盤へ配送。現在のWorkspaceデータリージョン・DPAアカウント設定は未検証 | 問い合わせ終了・消去承認または法定記録分類まで手動アカウント削除手順で管理。事業者の消去・バックアップはGoogleの保存に関する説明に従う | 拒否するとメール問い合わせは利用不可。契約前に最小情報の代替手段を合意可能 | 本人の依頼、契約前の対応、業務連絡 |
| 任意機能 | Google OAuth · 任意認証委託先 | Google sub、確認済みメール、氏名、プロフィール画像でアカウント作成・ログイン。OAuth access・refresh・ID tokenはコールバック後にDB保存しない | ブラウザとGoogle、ソウルサーバーとGoogle OAuth endpoint間をTLS通信。Google OAuth文書 | 当社アカウント情報は、アカウント設定での退会またはお申し出による削除まで保存。Google側記録は本人のGoogleアカウントと事業者方針に従う | 拒否してもメール・パスワード登録を利用可能 | 本人が開始する任意認証とアカウントサービス |
| 任意連携 | Google Search Console · お客様が接続する検索パフォーマンスの読み取り | 接続画面でお客様が選んだ自社所有プロパティについて、検索パフォーマンス(クエリ・ページ・クリック・表示回数・平均掲載順位)とプロパティ一覧を読み取り、そのお客様のレポートに並べます。権限は読み取り専用のためサイト設定はそのままで、選ばなかったプロパティは読み取りません | ソウルサーバーからGoogle Search Console APIへTLS通信。searchAnalytics.query文書 | 接続に使う認証情報は既定の設定では保存せず、その画面の処理中だけ使います。Googleが返した応答の原文は診断用として30日後に削除し、レポートに載せた数値は契約の保存期間に従います。接続は同じ画面からいつでも解除でき、解除するとGoogle側の認可も併せて取り消します | 接続しなくても他の測定とレポートはそのまま提供します | 本人が開始する任意連携と契約したレポートの履行 |
| 測定運用中 | OpenAI API · AI検索測定委託先 | 正確な測定質問、公開ブランド・対象ドメイン、市場条件、生成応答。担当者連絡先を意図的に含めない | ソウルサーバーからOpenAI APIへTLS送信し、米国(データレジデンシー設定リージョン)で処理・保存。要求にstore:falseを設定 | API入力・応答は既定でモデル学習に使用されない(オプトイン時を除く)。store:falseは応答保存のオプトアウトでありZDRではなく、不正利用監視ログは最長30日保存後に削除。OpenAI APIのプライバシー・保存情報 | 拒否するとOpenAIの測定を除外し、範囲・見積を再確定 | 依頼されたB2B測定と契約履行 |
| 測定・判定運用中 | Anthropic API · AI測定・判定委託先 | 正確な質問・応答、対象・競合ドメイン。判定時には他事業者の出力も送り、事業者横断で応答を判定 | ソウルサーバーからAnthropic APIへTLS送信。データは米国に保存され、推論処理は米国・欧州・アジア・豪州のインフラへルーティングされる場合あり | 入力・出力はモデル学習に使用されず、既定で最長30日以内に自動削除(トラスト・セーフティ審査対象は延長の場合あり)。別途ZDR契約が有効とは表示しない。Anthropic保存情報 | 拒否するとAnthropicの測定・判定を除外し、検証方法を再確定 | 契約測定の履行と結果検証 |
| 測定運用中 | Perplexity API · AI検索測定委託先 | 正確な質問・応答、公開ブランド・ドメイン条件 | ソウルサーバーから米国法人Perplexity AI, Inc.のAPIへTLS送信 | APIのprompt・responseは保存されず(ZDR)、モデル学習にも使用されない。請求・使用量メタデータは保存。Perplexity APIプライバシー・安全情報 | 拒否するとPerplexityの測定を除外し、範囲・見積を再確定 | 依頼されたB2B測定と契約履行 |
| 測定運用中 | xAI API · AI検索測定委託先 | 正確な質問、公開ブランド・ドメイン条件、生成応答 | ソウルサーバーからxAI APIへTLS送信し、xAIが主要データセンターを置く米国で処理。要求にstore:falseを設定 | 明示的な許可なく入力・出力をモデル学習に使用しない。store:falseを使用するがZDRではなく、不正利用監査のため30日保存後に削除。xAI APIの安全・保存情報 | 拒否するとxAIの測定を除外し、範囲・見積を再確定 | 依頼されたB2B測定と契約履行 |
| 検索測定運用中 | SerpApi · 検索結果収集委託先 | 正確な質問、国・都市・都道府県等のlocation、ポータルパラメータ、検索結果 | ソウルサーバーから米国(テキサス州)法人SerpApi, LLCのAPIへTLS送信(サーバーリージョンは未公表)。納品測定はすべてno_cache=true | no_cacheは鮮度設定でありプライバシー上の非保存ではない。Search Archiveは最長31日。Archive情報。別機能のZeroTrace有効化は現在未検証 | 拒否すると該当するGoogle・Bing等の検索測定を除外し、範囲・見積を再確定 | 契約した地域別検索測定 |
| 条件付き補強 | YouTube Data API · 公開動画メタデータ補強 | 測定で既に確認した公開video IDだけを送り、公開タイトル・チャンネル・統計を補強。アカウント・問い合わせ情報は送らない | ソウルサーバーからGoogle APIへTLS送信。videos.list文書 | 当社の測定原資料期間(無料snapshot 90日、有料監査証跡は最長5年)。事業者ログの現在のアカウント設定を検証済みとは表示しない | 拒否またはキー未設定の場合は動画補強だけを省き、主要監査は継続 | 契約した公開検索面の測定 |
| 運用中・広告の同意時のみ | Meta Pixel · 契約の相手方は Meta Platforms Ireland Limited または Meta Platforms, Inc. のいずれかで、どちらになるかは訪問者の所在地に応じてMeta自身の規約が定めます(次列のリンク)。その区分の正本はMetaの規約です · 広告媒体(委託ではなく第三者提供です — Metaは受け取った情報を自社の目的にも利用します) | Cookie識別子(_fbp — このブラウザを区別するランダムな文字列、_fbc — 広告をクリックして来訪した場合のクリック識別子)、閲覧ページURL、参照元、ブラウザ・端末の種類、接続IPアドレス、ページビュー・コンバージョンイベント — 広告成果の測定とリターゲティング | 訪問者のブラウザからMetaの収集エンドポイント(connect.facebook.net・www.facebook.com)へTLS送信し、米国で処理。Metaプライバシーポリシー · Metaビジネスツール利用規約 | 両Cookieの有効期限はMetaが定めており、Metaが公表していないため本ポリシーには期間を記載しません(2026-08-13にMetaのCookieポリシーおよび_fbp/_fbc開発者ページで確認)。_fbcは広告からの流入時にのみ作成されます。ブラウザのCookieを削除すればその場で消えます。Metaが受け取った後の保存はMetaの方針に従い、当社はこのタグでやり取りされた情報を別途保存しません | 拒否してもすべてのページを制限なく利用できます — 広告タグが読み込まれないだけです | 本人の同意。Cookie等の個人関連情報をMetaが個人データとして取得することが想定されるため、同意が保存されていることを確認したうえで送信します(個人情報保護法第31条)。EEA・英国は事前の同意(ePrivacy指令2002/58/EC第5条3項)、米国は販売・共有の拒否信号を有効な拒否として処理します |
| 運用中・サーバー内処理 | MaxMind GeoLite2 · 位置データベース提供者(個人データの委託先ではない) | 接続IPをソウルの運用サーバー内でGeoLite2データベースファイルと照合し、測定地域の初期値と初回アクセス時の表示言語を判定。IPアドレスを外部の事業者に送信しません。raw IPを判定結果に保存しない | 照合は大韓民国ソウルのサーバー内で完結し、利用者データの国外送信なし。MaxMind(米国)との通信は週次データベース更新のダウンロードのみで、当社アカウント資格情報だけを含む。MaxMind GeoLite2 | データベースファイルは週次更新で置換。判定は画面初期値の提案にのみ使用し、測定証跡ではない | 言語切替ボタンと手動地域選択でいつでも上書きでき、手動選択が常に優先 — 拒否しても全機能を利用可能 | 依頼されたサービス提供に伴う画面初期値の判定(サーバー内部処理) |
| 現在無効 | Cloudflare · 将来のCDN・安全管理・粗い地域初期値委託先 | 有効化時はedgeで接続IP・要求メタデータを処理し、国・広域ヘッダーだけをoriginへ送信。地域レシートにraw IPを保存しない | Cloudflareの信頼ヘッダーは現在無効 — 現行の初期値は上記GeoLite2のサーバー内照合と手動選択。SNAP_GEO_PROXY_PROVIDER=cloudflareとSNAP_GEO_ORIGIN_LOCKED=trueの双方を検証した場合のみglobal edge処理を開始。Cloudflare DPA | 有効化前に正確な保存・アカウント設定を再表示。現在Cloudflareによる位置処理なし | 手動地域選択を常に利用でき、主要サービスへの影響なし | 現在の取扱根拠なし。有効化時は安全運用と依頼された粗い初期値 |
| 開設手続き中・無効 | Paddle.com Market Limited(英国) · Toss Payments(韓国) | 有効化時は取引識別子、金額、通貨、支払・返金状態 | 現在は即時決済画面もAPI送信もなし。米国(USD)・日本(JPY)のオンラインのカード決済は Paddle.com Market Limited を販売事業者(Merchant of Record)として開設手続き中。同社は英国に所在します。有効化後のこの送信は個人データの国外提供にあたります。韓国はToss Payments直接連携の審査中(KRW) | 資格情報、法務・税務承認の記録、事業者別保存期間の確定前には有効化しない | 現在の影響なし。問い合わせ後の個別見積方式を継続 | 現在の取扱根拠なし。有効化前に、移転先の国名・同社の個人情報保護体制・お客様の権利を決済画面の通知で示し、個人情報保護法第28条に基づく同意の取得動線と契約履行根拠を確定 |
利用者または勤務先が選んだ受信メールボックスの事業者は、受信者の指示でメールを受ける独立した当事者です。ARTIFEX Co., Ltd.が選定・管理する委託先ではありません。有効な法令上の要請、権利・安全の保護、または同等の保護措置を伴う事業承継の場合を除き、利用目的外の第三者提供を行いません。
4. 地域・言語の自動初期値、必須Cookieと統計分析ツール
測定地域の初期値と初回アクセス時の表示言語は、接続IPを大韓民国ソウルの運用サーバー内でMaxMind GeoLite2データベースと照合して判定します。照合はサーバー内で完結し、IPアドレスを外部の事業者に送信しません。raw IPを判定結果に保存しません。言語の自動案内はサイトルートへの初回進入にのみ適用されます — 接続国が韓国なら韓国語(/)、日本なら日本語(/jp/)、その他の国は英語(/en/)へ案内し、判定に失敗した場合はブラウザのAccept-Languageヘッダー、それもなければ従来どおり韓国語画面を表示します。検索エンジン・AIクローラーには適用しません。地域の初期値を確定できない場合、フォームは手動選択のまま静かに表示されます。GPSや端末の精密位置権限を要求せず、言語(切替ボタン)と地域(直接選択)のいずれも手動選択が常に自動値より優先します。Cloudflareのedge初期値は、上記の二つの信頼設定とorigin lockを検証した後にのみ利用できます。本製品はMaxMindが提供するGeoLite2データを含みます(maxmind.com)。
ca_state: 任意のGoogle OAuth要求を保護するランダムな偽造防止値。10分、callback後に削除。ca_next: OAuth後に戻る安全な同一サイト内経路。10分、callback後に削除。ca_sess: メール、満了時刻、HMAC署名で構成するログインsession。30日。ca_locale: 言語切替ボタンを自分で押したときにのみ保存される表示言語の選択(kr・en・jp)。1年。自動案内がこの選択を上書きしないようにします。
ca_state・ca_next・ca_sessの三つはHttpOnly、SameSite=Lax、Path=/で、公開base URLがHTTPSの場合はSecureを設定します。ca_localeは言語切替ボタンのクリック時にブラウザ側で保存されるSameSite=Lax・Path=/のCookieで、閲覧だけでは作成されず、削除しても全ページを利用できます — その場合は接続国に基づく言語案内が再度適用されるだけです。OAuthを使わなければ最初の二つは作成されません。session Cookieを拒否しても公開ページは閲覧できますが、ログインは利用できません。
サイト利用状況の統計分析にはGoogle Analytics 4(Google LLC・米国)を使用します: ファーストパーティCookie _ga・_ga_*(ブラウザ有効期間は最長2年)、閲覧ページURL・参照元、操作イベント、ブラウザ・端末の種類、IPアドレスに基づく大まかな位置(GA4はIPアドレスを記録・保存しません)。分析データはGoogle Analyticsで14か月保存後に自動削除されます。広告機能(Googleシグナル・リマーケティング・広告のパーソナライズ)は使用せず、広告保存(ad_storage)は全地域で拒否に固定します。EEA・英国・スイスからの訪問者には同意バナーを表示し、同意前・拒否時はCookieを保存せず、識別子を含まない匿名のcookieless pingのみがGoogleに送信され、集計モデリングに使用されます。無効化はバナーでの拒否、ブラウザのCookieブロック・削除、Google Analyticsオプトアウトアドオン(tools.google.com/dlpage/gaoptout)をいつでも利用でき、拒否してもページ利用に制限はありません。送信先・送信情報・利用目的の公表は第5節をご覧ください。
ユーザビリティ改善のため、Microsoft Clarity(Microsoft Corporation・米国)も使用します: Cookie識別子(_clck・_clsk)、ページ遷移・クリック・スクロール等の操作行動、ブラウザ・端末の種類 — ヒートマップとセッション再生による利用状況分析に用います。入力欄などの機微なコンテンツにはClarityの既定マスキングが適用されます。保存期間はセッション記録が記録時点から30日、サンプル・集計データが最長13か月です(Clarity保存期間FAQ)。無効化はブラウザのCookieブロック・削除でいつでも可能で、拒否してもページ利用に制限はありません。ダッシュボード・レポートURL・管理画面など非公開ページにはタグを設置しません。
適用範囲について。いまご覧の日本語ページで動く解析ツールは上記の2つです。韓国語ページ(citeangle.com/)では、韓国の検索流入を測るためNAVER Corp.(大韓民国)のネイバーアナリティクスを追加で使用しており、このタグの適用範囲は韓国語ページに限られます。韓国語ページをご覧になる場合、収集項目と拒否方法は韓国語版プライバシーポリシーに記載しています。
広告目的のCookieとタグ
広告目的のCookieと第三者の広告タグは、広告に関する個別の同意が保存されている場合にのみ動作し、その同意の既定値は拒否です。
広告成果の測定とリターゲティングのため、Meta Pixel(取り扱うのは Meta Platforms Ireland Limited または Meta Platforms, Inc. で、どちらになるかは訪問者の所在地に応じてMeta自身の規約が定めます。いずれも米国で処理します)を使用します: Cookie識別子(_fbp・_fbc)、閲覧ページURL・参照元、ブラウザ・端末の種類、接続IPアドレス、ページビュー・コンバージョンイベント — 広告の成果測定と、当サイトを訪れた方への広告の再表示(リターゲティング)に用います。_fbpはブラウザで最長90日、_fbcは広告をクリックして来訪した場合に作成され、ブラウザのCookieを削除すればその場で消えます。Metaが受け取った後の保存はMetaの方針に従い、当社はこのタグでやり取りされた情報を別途保存しません。同意が保存されるまでCookieは作成されず、撤回した場合は以後読み込みません。無効化は、下の「このブラウザでの選択」からの撤回、ブラウザのCookieブロック・削除、Metaの広告設定でいつでも可能で、拒否してもページ利用に制限はありません。ダッシュボード・レポートURL・管理画面など非公開ページにはタグを設置しません。Metaは受け取った情報を自社の目的にも利用するため、この提供は委託ではなく第三者提供にあたります。国外取扱いの詳細は第3節の台帳をご覧ください。個人情報の販売は、設定にかかわらず行いません。
同意の取り方は接続地域の法令に従います。EEA・英国・スイスでは事前の同意を得たうえでのみ広告タグを読み込み(ePrivacy指令2002/58/EC第5条3項)、大韓民国では本ポリシーで公表したうえでいつでも拒否できるようにし、米国ではブラウザが送る販売・共有の拒否信号を有効な拒否請求として処理します(CCPA施行規則第7025条)。実際の判定は、この三つのうち最も保守的な基準ひとつに統一しています — どの地域から接続しても、明示的に保存された同意があり、かつ拒否信号がないときにのみ広告タグを読み込みます。拒否信号を受け取った場合は、保存された同意があっても拒否として扱います。
広告を開始する場合は、その事実と送信先・送信される情報の内容・拒否方法を本ポリシー(本節および第5節の外部送信の公表)に先に記載したうえで開始します。Meta Pixelもこの順序で、本ポリシーの改定を公表したのちに開始しました。今後、広告事業者を追加する場合や、送信される情報・利用目的が変わる場合も、先に本ポリシーを改定し、施行日と版を更新したうえで開始します。
このブラウザでの選択
以下で、このブラウザに保存されている選択をその場で変更できます。選択はこのブラウザにのみ保存され、ブラウザの保存データを消去すると一緒に消えます。
5. 利用者情報の外部送信について(電気通信事業法・外部送信規律に基づく公表)
当サイトの公開ページを閲覧すると、利用者のブラウザから次の外部事業者に情報が送信されます。ダッシュボード・レポートURL・管理画面など非公開ページでは外部送信を行いません。
- 送信先: Google LLC(Google Analytics 4)
- 送信される情報: Cookie等の識別子(
_ga、_ga_*)、閲覧ページURL・参照元、閲覧日時・操作イベント、ブラウザ・端末の種類、IPアドレス(送信されますが、GA4はIPアドレスを保存しません) - 利用目的: 【当社】サイト利用状況の統計分析とサービス改善 【Google】計測サービスの提供・不正防止・サービス改善(詳細: Googleパートナーサイトでのデータ利用)
- 送信先: Microsoft Corporation(Microsoft Clarity)
- 送信される情報: Cookie等の識別子(
_clck・_clsk)、ページ遷移・クリック・スクロール等の操作行動、閲覧日時、ブラウザ・端末の種類(入力欄などの機微なコンテンツは既定マスキングにより送信されません) - 利用目的: 【当社】ヒートマップ・セッション再生によるユーザビリティ分析と改善 【Microsoft】計測サービスの提供・不正防止・サービス改善(詳細: Microsoftプライバシーステートメント)
- 送信先: Meta Platforms Ireland Limited または Meta Platforms, Inc.(どちらになるかはMeta自身の規約が定めます)(Meta Pixel)
- 送信される情報: Cookie等の識別子(
_fbp、広告をクリックして来訪した場合は_fbc)、閲覧ページURL・参照元、閲覧日時・ページビュー・コンバージョンイベント、ブラウザ・端末の種類、IPアドレス - 利用目的: 【当社】広告成果の測定とリターゲティング 【Meta】広告配信サービスの提供および同社が定める自社目的での利用(詳細: Metaプライバシーポリシー)
EEA・英国・スイスからのアクセスには同意バナーを表示し、同意前・拒否時はCookieを保存せず、識別子を含まない匿名のcookieless pingのみが送信されます。無効化: バナーでの拒否、ブラウザのCookieブロック・削除、Google Analyticsオプトアウトアドオン。広告目的の外部送信は、広告に関する同意が保存されており、かつ拒否信号がない場合にのみ行われます — 同意の既定値は拒否です。撤回は第4節の「このブラウザでの選択」、ブラウザのCookieブロック・削除、Metaの広告設定のいずれでも可能で、拒否してもページ利用に制限はありません。広告事業者を追加する場合や、送信される情報・利用目的が変わる場合は、本節に追記して公表したうえで開始します。
6. 実装済みの保存・消去基準
- メール認証: 認証成功、満了確認、または最大試行回数到達時に、応答を返す前にverification行を直ちに削除します。新しいコード要求は以前の行を置換します。
- メールoutbox: 送信済みまたは最終失敗から30日を超えたpayloadは、受信者、件名、HTML、最後のerrorを消去し、状態、dedupe、関連業務メタデータを残します。pending・sendingは確実な配送を守るため終端前に消去しません。
- 無料snapshot原資料: 品質・再現性確認のため90日。
- 有料監査原資料・納品証跡: 契約検証、紛争、必要記録のため最長5年。
- インフラバックアップ: 循環処理で消去が反映されるまで約4週間。
- アカウント・通常問い合わせ: ログイン後にアカウント設定からご自身で削除できます。目的終了または本人確認済み削除請求の承認後も同じ手順で処理し、契約・税務・紛争上必要な記録は分離してアクセス制限。
自動で消えるのは、上記のメール認証と送信控え(outbox)の2つです。それ以外の保存期間は当社が守る基準で、期限を過ぎた記録は当社の消去処理で削除します。アカウント削除は、ログイン後にアカウント設定からご自身で実行できます。support@citeangle.comへご請求いただくこともでき、その場合はアカウントまたは業務上の権限を確認したうえで実行します。いずれの場合も、法令・契約上残す必要がある記録と期間をご説明します。
7. 開示等の請求とメール選択
本人または正当な代理人は、利用目的の通知、開示、訂正・追加・削除、利用停止・消去、第三者提供停止、同意撤回、および法令上対象となる第三者提供記録の開示を請求できます。アカウントと業務連絡情報を必要な範囲で確認し、適用法令の期間内に回答します。顧客向け携帯電話本人認証は利用しません。
安全管理、見積、契約、測定完了、納品メールは依頼・契約履行のためのサービス通知です。販促メール送信機能は現在無効です。別個の事前同意、送信前suppression照合、送信者表示および機能する配信停止を実装・検証した後にのみ有効化し、配信停止しても契約済みサービスには影響しません。
8. 安全管理措置と改定
必要最小限の権限、TLS通信、パスワードの一方向ハッシュ、認証情報の分離、変更記録、制限された管理者アクセス、循環バックアップを適用します。本ポリシーを変更する場合は、変更内容と新しい施行日を本ページに掲載し、変更前後を比較できる形で公表します。公表は新しいポリシーを施行する時点で行い、契約中のお客様には適切なサービス連絡手段でもお知らせします。ただし、外国にある第三者への新たな提供(個人情報保護法第28条第1項・第2項)および、取得時の利用目的と関連性を有すると合理的に認められる範囲を超える利用目的の変更(同法第17条第2項・第18条第1項)は、当該取扱いを開始する前に本人の同意を得ます。範囲内の利用目的の変更は、変更後の利用目的を本ページで公表します(同法第21条第3項)。
本ポリシーは利用規約および解約・返金ポリシーと一体で運用します。契約の範囲と返金の基準はこの2つが定め、本ポリシーはその業務の過程で個人情報をどのように取り扱うかを定めます。