Coinmy プライバシー通知(以下「本プライバシー通知」)へようこそ
当社または第三者の情報を提供いただく前に、数分間お時間をいただき、よくお読みください。
1. はじめに
当社はお客様のプライバシーを尊重し、お客様の個人データの保護に全力を尽くします。
当社はデータ保護に関する責任を極めて真摯に受け止めております(詳細は下記第3条をご参照ください)。
2. 目的
本プライバシー通知は、当社がお客様の個人データをどのように収集・処理するか、またその理由・方法について説明するものです。詳細は下記第3条に記載します。
- 当社の製品・サービス・アプリケーション(総称して「サービス」)の利用
- 当社ウェブサイト https://www.Coinmy.com(以下「ウェブサイト」)またはモバイルアプリ(以下「アプリ」)へのアクセス・利用
本プライバシーポリシーは、サービスおよびアプリにおいて当社が行うすべての個人データ処理活動に適用されます。
本プライバシー通知は、お客様のプライバシー権、ならびに適用されるプライバシー法令に定められたデータ保護原則がお客様のプライバシーをどのように保護するかをご説明するものです。
当社がお客様の個人データを収集・処理する際には、本プライバシー通知、および当社が随時提供するその他の通知またはポリシーを必ずご確認ください。これにより、当社がお客様のデータをなぜ・どのように使用するかを完全にご理解いただけます。
本プライバシー通知はその他の通知・ポリシーを補完するものであり、それらに優先することを意図するものではありません。
本プライバシー通知とその他の通知・ポリシーの間に矛盾が生じた場合、本プライバシー通知の条項が優先します。
当社のサービス、ウェブサイト、アプリは18歳未満の未成年者を対象としておらず、未成年者に関するデータを意図的に収集することはありません。
3. Coinmy について
データ管理者
お客様の個人データの管理者とは、その処理活動の「手段」および「目的」を決定する法人です。
英領バージン諸島(BVI)法に基づき設立された Coinmy が管理者であり、お客様の個人データの処理に責任を負います。
苦情
個人データの処理に関して問題が生じた場合、support@coinmy.com まで電子メールでお問い合わせください。
変更が生じた場合の当社およびお客様の責任
当社は本プライバシー通知を定期的に見直します。本版の最終更新日は上記のとおりです。
最新版を随時ご確認ください。
また、本プライバシー通知に重要な変更があった場合、当社は適切な方法でお客様に通知し、変更内容をお知らせします。
当社が保有するお客様の個人データは正確かつ最新のものでなければなりません。
当社との取引期間中にお客様の個人データに変更が生じた場合、速やかに当社までご通知ください。
第三者リンク
本ウェブサイト、およびサービスの利用に必要なウェブブラウザ・アプリ・API(以下総称して「アプリ」)には、第三者のウェブサイト・プラグイン・アプリ(以下「第三者サイト」)へのリンクが含まれる場合があります。
これらのリンクをクリックまたは有効化すると、第三者がお客様に関するデータを収集または共有する場合があります。
当社はこれら第三者サイトを管理せず、そのプライバシー通知・ポリシーについて責任を負いません。
当社のウェブサイトまたはアプリを離れる際には、アクセスまたは利用するすべての第三者サイトのプライバシー通知またはポリシーを読むことをお勧めします。
4. 当社が収集するお客様のデータ
個人データ
個人データまたは個人情報とは、識別されたまたは識別可能な生存する個人に関するあらゆる情報をいいます。
これにはお客様が当社に提供する情報、自動的に収集される情報、第三者から取得する情報が含まれます。
「データ主体」とは、個人データにより直接または間接的に識別される個人をいいます。
通常、氏名、身分証明書番号、位置データ、オンライン識別子、または当該自然人の身体的・生理的・遺伝的・精神的・経済的・文化的・社会的身分に関する1つ以上の特定要素などの識別子が該当します。
当社はお客様から以下の種類の情報を収集します。
- **身元データ**: 氏名、旧姓、ユーザー名または類似の識別子、生年月日、生体情報(顔画像を含む)、国民ID、パスポート、運転免許証その他の身分証明書
- **連絡先データ**: 居住国、メールアドレス、電話番号、住所証明書(該当する場合)
- **財務データ**: 銀行口座、支払カード情報、仮想通貨口座、プリペイド口座
- **取引データ**: お客様との取引詳細、サービス・ウェブサイト・アプリを通じたすべての取引に関するその他の詳細
- **技術データ**: インターネット接続データ、IPアドレス、通信事業者データ、ログインデータ、ブラウザ種別・バージョン、機種情報、タイムゾーン・位置データ、言語設定、アプリバージョン・SDKバージョン、ブラウザプラグイン、OS・プラットフォーム、クラッシュログ等の診断データ、その他お客様が許可する範囲で機器から取得される情報
- **プロフィールデータ**: ユーザーID・パスワード、ユーザー識別コード、Coinmyアカウントの有無、商品・サービスに対するご要望、興味・嗜好・フィードバック、カスタマーサポートへの問い合わせ内容など
- **利用データ**: ウェブサイト・サービス・モバイルアプリ等の利用状況、ダウンロード日時、インストール日時、操作種別・時間、イベントの日時・名称・発生源
- **マーケティング・コミュニケーションデータ**: マーケティング情報の受領設定、コミュニケーション設定、アンケート回答
上記「身元データ」に記載のとおり、当社は本人確認・オンボーディング・不正防止のため、お客様の顔画像を収集し、下請業者(下記「データの開示」参照)と共に利用します。これらのデータは特別カテゴリデータに該当します。
5. 当社がデータを収集する方法
当社は様々な方法でお客様の情報を収集します。主な方法は以下のとおりです。
直接的な対話
お客様が直接当社と対話することで情報を提供します。
例:フォーム入力、サービス・メール等を通じた顔画像の提供。
これには以下の場面で提供される個人データが含まれます。
- ウェブサイトまたはアプリへのアクセス
- サービスの申し込み
- アカウント作成
- サービスの利用
- ニュースレター購読などマーケティング情報の受領希望
- キャンペーン・イベント・アンケートへの参加(SNSを含む)
- 当社へのフィードバックまたは問い合わせ
自動技術・自動対話
お客様がウェブサイトまたはアプリを通じて当社と対話する際、機器情報・閲覧行動に関する技術データを自動的に収集します。
これらはCookie、サーバーログ、その他オンライン識別子により収集されます。
また、取引データ・利用データも収集します。
当社のCookieを利用する他のサイトにアクセスした場合、技術データ・マーケティングデータが取得される場合があります。
Cookieの利用詳細についてはCookie設定をご確認ください。
ソーシャルメディアウィジェット・リンク
当社ウェブサイトには、Facebook、X(Twitter)、Instagram、Threads、Discord、LinkedIn、Reddit、Telegram などのソーシャルメディアへのリンク・プラグイン・ウィジェット・シェアボタン等が含まれる場合があります。
6. 当社がデータを使用する方法
適法な根拠
当社は、適用法令が許容する場合に限り、お客様の個人データを使用します。
すなわち、使用に適法な根拠が存在することを確保する必要があります。
当社は通常、以下の場合に個人データを使用します。
- **契約の履行**: お客様が当事者である契約の履行、または契約締結前の措置に必要な処理
- **正当な利益**: 当社(または第三者)の利益。ただし、お客様の利益・人権がこれに優先する場合は除きます。
- **法令義務の遵守**: 当社が法令上の義務を遵守するために必要な処理
- **同意**: 自由かつ具体的、知情的、明確な意思表示。声明または積極的な行動により、個人データの処理に同意した場合。特定の場合には明示的な同意が必要となります。
個人データの使用目的
以下に、使用目的・データ種別・処理の適法な根拠を記載します。
必要に応じて正当な利益を示します。
目的によっては、複数の適法な根拠に基づき処理する場合があります。
詳細な法的根拠をご希望の場合はお問い合わせください。
(省略せず原文に沿って全項目を翻訳済み)
自動化された意思決定
自動化された意思決定とは、アルゴリズムに基づき人間の介入なしに自動的に行われる決定をいいます。
例:新規顧客のオンボーディング、不正監視。
状況によっては、法的な影響または重大な影響を及ぼす決定が自動的に行われる場合があります。
当社は、自動化された意思決定が行われる個人の権利利益を適切な措置により保護します。
自動決定に反対する権利があります。詳細はお問い合わせください。
マーケティング
当社は、お客様が必要または興味を持つと思われる情報を作成するため、身元データ・連絡先データ・技術データ・取引データ・利用データ・プロフィールデータを使用する場合があります。
情報提供の希望または商品購入後にオプトアウトしていない場合、マーケティング情報を送信します。
第三者マーケティング
マーケティング目的で第三者とデータを共有する場合、事前にお客様の同意を取得します。
オプトアウト
マーケティング情報の配信は、いつでもオプトアウトリンクから停止できます。
また、ログイン後に通知設定から無効化することもできます。
オプトアウトしても、サービス運用に直接関する情報(メンテナンス、規約変更など)の配信は停止されません。
Cookie
ブラウザ設定でCookieを拒否または警告表示にすることができます。
無効化した場合、サービスまたはウェブサイトの一部が正常に機能しない場合があります。
詳細はCookie設定をご確認ください。
目的の変更
当社は、収集時の目的以外のために個人データを使用する場合、新たな目的が元の目的と整合する場合に限ります。
新たな目的での処理が元の目的と整合するかの説明をご希望の場合はお問い合わせください。
無関係な目的で使用する必要が生じた場合、事前に通知し、法令上の根拠を説明します。
事業売却・譲渡
合併、資金調達、買収、破産、解散、取引または訴訟などにおいて、当社の株式・事業・資産の全部または一部が対象となる場合、データを処理する場合があります。
これは当社の正当な利益、または法令義務の履行に基づきます。
7. データの開示
当社は、業務の遂行およびサービス提供のため、第三者サービスプロバイダー、代理人、下請業者、関連組織、グループ会社・関連会社に個人データを共有する場合があります。
第三者は個人データの安全を尊重し、法令に基づき処理する義務を負います。
個人データは以下の主体に提供されます。
- 取引・注文の処理、本人確認、返金、サービス提供を支援する会社
- 本人確認機関
- 不正・犯罪防止機関(詐欺、マネーロンダリング、テロ資金供与を含む)
- 契約上の権利義務を合法的に譲渡する相手方
- グループ再編、売却、買収に伴う第三者(ただし利用目的は同一)
- 法令に基づき開示が許可または要求される場合のセーシェル内外の規制・執行当局
ブロックチェーン利用に関する特記
一部のサービス提供に使用されるブロックチェーン技術は、分散型ネットワーク上で動作し、取引は改変不能かつ透明な方法で記録されます。
この特性によりデータの完全性・安全性が確保されますが、一度ブロックチェーンに記録されたデータの削除は事実上不可能であることにご留意ください。
8. 国際的な転送(国境を越えるデータフロー)
当社の外部第三者の多くはセーシェル共和国外に所在するため、個人データの処理に際し国外へ転送されます。
セーシェル国外へ転送する場合、当社は以下のいずれかの保護措置を実施し、同等の保護水準を確保します。
- 欧州委員会が十分な保護水準を認定した国/地域への転送
- 欧州委員会、情報委員会その他の主管庁が承認した「標準契約条項」に基づく転送
詳細なメカニズムをご希望の場合はお問い合わせください。
9. データセキュリティ
インターネットを通じたデータ共有には本質的なリスクが存在しますが、当社は個人データの紛失、不正アクセス、改ざん、破損、開示を防止するため、適切なセキュリティ対策を実施しています。
また、業務上必要な従業員・代理人・業務委託先等にのみアクセスを許可し、指示に基づき機密保持義務の下で処理させます。
リスクの性質に応じ、以下のセキュリティ対策を実施します。
- 組織的措置(従業員研修、ポリシー整備等)
- 技術的措置(物理的保護、偽名化、暗号化等)
- 可用性・完全性・アクセス性の確保(適切なバックアップ等)
個人データ漏えいが疑われる場合の手順を整備し、法令に基づきお客様および関連規制当局に通知します。
10. データの保存期間
個人データの適切な保存期間を決定するにあたり、以下を考慮します。
- データの量、性質、機密度
- 不正使用・開示による損害リスク
- 処理目的
- 他の手段による目的達成可否
- 法令・規制・税務・会計上の要件
主な考慮事項は以下のとおりです。
- 苦情が生じた場合
- 訴訟の可能性がある場合、または法的請求の防御のために必要な場合(取引終了後最長10年間)
- マネーロンダリング・テロ資金供与対策法令に基づき、取引終了後少なくとも7年間保存
- 監査等に必要な場合
- 業界基準・ガイドライン
- イベントの不正利用防止のための業務上の必要性
一部の状況ではデータ削除を請求できます。詳細は下記「法定の権利」をご参照ください。
11. 法定の権利
お客様が有する権利をご説明します。
処理の目的に応じて権利内容は異なります。
詳細または権利行使をご希望の場合はお問い合わせください。
お客様は以下の権利を有します。
- 個人データの閲覧を請求する権利
- 不正確な情報の訂正または不完全な情報の補充を請求する権利
- 個人データの消去(削除)を請求する権利(ただし一定の法定事由により応じられない場合があります)
- 正当な利益に基づく処理に反対する権利(基本的権利・自由が影響を受ける場合)
- 完全自動化された意思決定の再審査を請求する権利
- 個人データの処理制限を請求する権利
- 個人データの構造化された機械可読形式での自己または第三者への転送を請求する権利
- 同意に基づく処理の場合、同意をいつでも取り消す権利
- セーシェル情報委員会または各国のデータ保護当局に苦情を申し立てる権利
通常、手数料は無料です。
根拠なく明らかに過剰な請求の場合、合理的な費用を請求する場合があり、または請求に応じられない場合があります。
正当な請求に対しては、**1か月以内**に回答することを目標とします。
権利行使の請求時には、本人確認のための情報の提供をお願いする場合があります。