プライバシーポリシー
1. はじめに
このプライバシーポリシーは、Mostly Tiny LTD(「当社」「われわれ」「当社の」)がお客様がmostlyqr.comを使用する際にお客様の個人データをいかに収集、使用、共有、保護するか、および当該データに対するお客様の権利について説明しています。当社がデータコントローラーとして機能する個人データに適用されます。発効日:2026-06-27。
2. 当社についてとお問い合わせ方法
Mostly Tiny LTDはお客様の個人データの管理者です。このポリシーについて、またはお客様の権利を行使するために、hi@mostlyqr.comでお問い合わせください。
3. EU/UK代表者およびデータ保護責任者
EEAまたはUK内に代表者を指定することが法的に要求され、当社が域外に拠点を置きながらそこでサービスを提供または人々を監視している場合、およびデータ保護責任者を任命することが法的に要求されている場合、その連絡先詳細はhi@mostlyqr.comへのご要望に応じて提供されます。
4. 当社が収集する個人データ
当社は直接提供いただく情報(例:Account details (name, email address); QR code data you create (destination URLs and content); scan analytics generated when your QR codes are scanned (timestamps, device and browser type, approximate geographic location derived from IP address, and referrer); payment and billing details; and product usage data.)、mostlyqr.comの使用時に自動的に収集される情報(IPアドレス、デバイスおよびブラウザの種類、表示されたページ、Cookie識別子など)、および第三者から受け取った情報を収集します。
当社は上記のカテゴリーの個人データを本ポリシーに記載された目的のために収集します。
5. データの入手元
当社が直接お客様から個人データを収集しない場合、サービスプロバイダー、分析・広告パートナー、公開されているソース、およびデータの共有を承認した他の第三者などのソースから取得します。
6. データの使用方法と理由
当社は以下の目的でお客様の個人データを使用します:mostlyqr.comおよびサービスの提供、運営、改善、アカウントの作成と管理、お問い合わせへの対応とサポート提供、お客様の体験のカスタマイズ、許可される場合はサービスおよびマーケティングメッセージの送信、サービスの安全性確保と不正行為防止、法的義務の遵守。
7. 処理の法的根拠
EU GDPR または UK GDPR が適用される場合、私たちはArticle 6に基づく1つ以上の正当な法的根拠に基づいてあなたの個人データを処理します:あなたの同意、契約の履行、法的義務の遵守、重大な利益の保護、公共の利益のためのタスク実行、または当社の正当な利益(または第三者の利益)。ただし、あなたの利益または権利が優先される場合を除きます。
正当な利益に頼る場合、これには当社のサービスの運営とセキュリティ確保、使用方法の理解、および限定的なマーケティングが含まれます。あなたはいつでも異議を唱えることができます。Article 9に基づく個人データの特別なカテゴリー(例えば健康またはバイオメトリクスデータ)を処理する場合、私たちはあなたの明示的な同意または法律で許可されている別の条件でのみこれを行います。
8. あなたのデータを誰と共有するか
私たちは次の者と個人データを共有します:当社に代わってmostlyqr.comを運営するサービスプロバイダーとプロセッサー(例えばGoogle Firebase / Google Cloud (hosting, authentication, database, functions); Stripe (payment processing); Fathom Analytics (privacy-friendly website analytics); PostHog (product analytics); MostlyID (Sign in with Mostly Tiny single sign-on).)で、当社の指示に従ってのみこれを使用できる者;必要に応じて、専門的アドバイザー、支払いプロバイダー、および法執行機関または規制当局;ならびに合併または買収などの企業取引の当事者。私たちはあなたの個人データを販売しません。
9. 個人情報の販売と共有
過去12ヶ月間に私たちが「販売」または「共有」した個人情報のカテゴリー(CCPA/CPRA の定義に従う)、およびそれが開示された第三者のカテゴリーは、以下のカリフォルニアセクションに説明されています。クロスコンテキスト行動広告のために個人情報を共有する場合、そこに説明されているようにオプトアウトできます。
10. 国際的なデータ転送
当社のサービスプロバイダーの一部は、EEA、英国、またはオーストラリアの外を含め、あなたの国の外に所在しています。個人データを国際的に転送する場合、私たちは正当な転送メカニズム(例えば適切性決定、EU標準契約条項(該当する場合はUK国際データ転送補遺付き)、または法律で許可されている別の保護手段)に頼り、あなたのデータを保護するための措置を講じます。詳細はhi@mostlyqr.comへのリクエストで利用可能です。
11. お客様のデータを保持する期間
当社は、本ポリシーに記載された目的に必要な期間のみ個人データを保持し、その後削除または匿名化します。データ保有期間の設定基準には、データの性質と機密性、処理目的、ならびに法的・会計的・報告義務が含まれます(Account information is retained until you delete your account. QR scan analytics are retained for the lifetime of the account, subject to your plan's data limits. Billing records are retained as required by law.)。
12. 当社がお客様のデータを保護する方法
当社は、転送時の暗号化、アクセス制御、定期的な見直しを含む適切な技術的および組織的措置により、個人データを損失、誤用、不正アクセスから保護します。転送または保存方法は完全に安全とは限らないため、当社は完全なセキュリティを保証できません。
13. クッキーと類似テクノロジー
当社はmostlyqr.comでクッキーと類似テクノロジーを使用しています。使用するクッキーの目的、有効期間、制御方法については、当社のクッキーポリシーをご参照ください。
14. 自動意思決定
当社は、法律で許可されている場合を除き、プロファイリングを含む自動処理のみに基づいて、お客様に関する法的または同様の重大な影響を生じさせる決定を行いません。当社がそうする場合は、お客様にお知らせし、関係するロジックを説明し、人間による確認を受ける権利を提供します。
15. 児童のプライバシー
mostlyqr.comは児童を対象としていません。デジタル同意年齢(GDPR下では16歳、国によっては13歳までの低い年齢)を下回る児童の個人情報は意識的に収集しません。また、16歳未満であることが判明している消費者の個人情報を意識的に販売または共有しません。児童がデータを提供したと考えられる場合は、hi@mostlyqr.comまでお問い合わせください。削除いたします。
16. GDPRに基づくあなたの権利
EU または UK GDPR が適用される場合、あなたには次の権利があります。通知を受ける権利、個人データへのアクセス権、不正確なデータの訂正を求める権利、データ削除を求める権利、処理の制限を求める権利、データ移植可能性の権利、および処理への異議申し立て権(ダイレクトマーケティングへの異議申し立てを含む)。同意に基づいて処理が行われている場合、事前に行われた処理に影響を与えることなく、いつでも同意を撤回することができます。
これらの権利を行使するには、hi@mostlyqr.comまでお問い合わせください。1か月以内に対応いたします。複雑または多数のリクエストについては最大2か月延長される可能性がありますが、その場合は最初の1か月以内にお知らせします。また、データ保護監督当局に苦情を申し立てる権利も有しています。
17. 英国の監督当局
英国にお住まいの場合、UK GDPR および2018年データ保護法が適用され、ico.org.ukの情報コミッショナー事務所(ICO)に苦情を申し立てることができます。
18. カリフォルニア州プライバシー権(CCPA/CPRA)
カリフォルニア州にお住まいの場合、以下の権利があります。当社が収集、使用、開示、販売もしくは共有する個人情報が何かを知ること、当社があなたについて保有する個人情報を削除すること、不正確な個人情報を訂正すること、個人情報の販売または共有をオプトアウトすること、機密個人情報の使用と開示を制限すること、およびこれらの権利を行使したことを理由に差別または報復を受けないこと。
知る権利、削除権、または訂正権を行使するには、hi@mostlyqr.comでお問い合わせいただくか、mostlyqr.comの「Your Privacy Choices」リンクを使用してください。リクエストを行うためにアカウント作成は不要であり、認可されたエージェントを使用することもできます。販売または共有をオプトアウトするには、mostlyqr.comの「Do Not Sell or Share My Personal Information」リンクを使用するか、Global Privacy Control信号を送信してください。当社はこれを尊重します。
19. ポリシーの変更
このプライバシーポリシーは随時更新される場合があります。更新版は新しい発効日とともにここに掲載し、重大な変更がある場合はお知らせするために合理的な措置を講じます。
20. お問い合わせ
個人データの取り扱いに関する質問、リクエスト、または苦情については、Mostly Tiny LTDにhi@mostlyqr.comでお問い合わせください。