プライバシーポリシー
最終更新日:2025年12月17日
1. はじめに
このプライバシーポリシーは、Bogdan Sokolov(自営業)が運営するIQ Restが、QRメニュープラットフォームを使用する際に、あなたの個人データをどのように収集、使用、保存、保護するかを説明します。
私たちはあなたのプライバシーを保護し、一般データ保護規則(GDPR)、スペインのデータ保護に関する有機法(LOPDGDD)、およびその他の適用されるデータ保護法を遵守することを約束します。
2. データ管理者
あなたの個人データを管理するデータ管理者は、Bogdan Sokolov(自営業)、NIE: Z1894474S, con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias、スペインに登録されています。データ保護に関するお問い合わせは、support@iq-rest.comまでご連絡ください。
3. 収集する個人データ
アカウント情報: 登録時に、認証およびコミュニケーションの目的であなたのメールアドレスを収集します。パスワードなしの認証を使用しているため、パスワードは保存していません。
ビジネス情報: あなたが提供するレストラン名、説明、URLスラッグ、連絡先情報(電話、WhatsApp、Instagram)、位置情報、営業時間。
メニューコンテンツ: あなたがデジタルメニューを作成するためにアップロードするカテゴリ、メニュー項目、説明、価格、画像。
使用データ: サービスの使用方法に関する情報、ページビュー、機能の使用、分析を通じて収集されたインタラクションパターン。
支払い情報: 有料プランに登録する際、支払い処理はStripeが行います。私たちはあなたのクレジットカードの詳細を保存しておらず、Stripeがこの情報を処理し、安全に保護します。
技術データ: IPアドレス、ブラウザの種類、デバイス情報、クッキー(当社のクッキーポリシーに記載されている通り)。
4. データの使用方法
私たちは、次の目的であなたの個人データを使用します: QRメニューサービスの提供と維持、レストランウェブサイトの作成、QRコードの生成。メール認証コードを使用してアカウントを認証します。Stripeを通じて支払いを処理し、サブスクリプションを管理します。アカウント、サービスの更新、サポートリクエストに関してあなたとコミュニケーションを取ります。メニュー翻訳や画像最適化などのAI機能を提供します。サービスの使用を分析し、プラットフォームを改善します。法的義務を遵守し、私たちの正当な利益を保護します。
5. 処理の法的根拠
契約の履行: あなたにサービスを提供するために必要な処理(GDPR第6条第1項(b))。
正当な利益: 分析およびサービス改善、詐欺防止(GDPR第6条第1項(f))。
同意: マーケティングコミュニケーションなどのオプション機能に関する同意 (GDPR第6条(1)(a))。
法的義務: 法律または規制要件により必要な場合 (GDPR第6条(1)(c))。
6. データの保存とセキュリティ
あなたのデータは、Amazon Web Services (AWS) が提供する安全なサーバーに保存されています。私たちのデータベースは、EU内のAWSストックホルム (eu-north-1) リージョンにホストされており、EUのデータ保護要件に準拠しています。
アップロードした画像やメディアファイルは、EU地域にあるAWS S3サーバーに保存されます。データは、TLS/SSLを使用して転送中に暗号化され、AES-256暗号化を使用して静止中に暗号化されます。
私たちは、あなたのデータを不正アクセス、改ざん、開示、または破壊から保護するために、適切な技術的および組織的措置を実施しています。これには、安全な認証、アクセス制御、定期的なセキュリティ監査、従業員のトレーニングが含まれます。
7. データの共有と第三者
私たちは、以下のカテゴリの第三者とあなたのデータを共有します:
Stripe (決済処理業者): サブスクリプションの支払いを処理します。StripeはEU-USデータプライバシーフレームワークの認証を受けています。プライバシーポリシー: https://stripe.com/privacy
Amazon Web Services (インフラストラクチャ): EU地域に私たちのサーバーとデータベースをホストします。AWSはGDPRに準拠し、EU-USデータプライバシーフレームワークの認証を受けています。
AIサービスプロバイダー: メニューの翻訳や画像の最適化のためにAIサービスを使用しています。データは、彼らのプライバシーポリシーおよびデータ処理契約に従って処理されます。
Google Analytics: 匿名化されたウェブサイト分析のために使用します (有効な場合)。クッキープリファレンスからオプトアウトできます。
私たちは、あなたの個人データを第三者に販売しません。法律により要求される場合や、私たちの法的権利を保護するためにデータを開示することがあります。
8. 国際データ転送
あなたのデータは主に欧州連合内 (AWSストックホルム、eu-north-1リージョン) に保存および処理されます。データがEU外に転送される場合 (例えば、米国のサービスプロバイダーに)、標準契約条項 (SCC) や認識されたデータ保護フレームワークの下での認証を含む適切な保護措置が講じられます。
9. データの保持
アカウントデータ: アカウントがアクティブな間保持されます。アカウント削除時に、法律で保持が要求される場合を除き、個人データは30日以内に削除されます。
メニューコンテンツ: アカウントがアクティブな間保持されます。アカウント終了時に削除されます。
支払い記録: スペインの税法に基づき7年間保持されます。
分析データ: 集計され匿名化されたデータは、サービス改善のために無期限に保持される場合があります。
バックアップデータ: 災害復旧の目的で、削除後最大90日間暗号化されたバックアップに保持される場合があります。
10. GDPRに基づくあなたの権利
GDPRに基づき、あなたは個人データに関して以下の権利を有します:
アクセス権: 私たちが保有するあなたの個人データのコピーを要求すること。
訂正権: 不正確または不完全なデータの訂正を要求すること。
消去権: あなたの個人データの削除を要求すること ('忘れられる権利')。
制限権: 特定の状況における処理の制限を要求すること。
データポータビリティ権: 構造化された機械可読形式でデータを受け取ること。
異議申し立て権: 正当な利益に基づく処理や直接マーケティングに異議を申し立てること。
同意の撤回権: 処理が同意に基づく場合、いつでも撤回することができます。
これらの権利を行使するには、support@iq-rest.com までご連絡ください。30日以内にお返事いたします。私たちの回答に満足できない場合、www.aepd.es のスペインデータ保護機関 (AEPD) に苦情を申し立てる権利があります。
11. 子供のプライバシー
IQ Restは、16歳未満の個人の使用を意図していません。私たちは、子供からの個人データを故意に収集しません。もし子供からデータを収集したことが判明した場合、速やかに削除します。
12. このポリシーの変更
私たちは、このプライバシーポリシーを時折更新することがあります。重要な変更があった場合は、メールまたはウェブサイト上の通知を通じてお知らせします。最上部の「最終更新日」は、ポリシーが最後に改訂された日を示しています。
変更が掲載された後もIQ Restを引き続き使用することは、改訂されたポリシーの受け入れを意味します。
お問い合わせ
このプライバシーポリシーについてご質問がある場合、またはデータ保護の権利を行使したい場合は、お問い合わせください。
Email: support@iq-rest.com
データ管理者: Bogdan Sokolov (Autónomo), NIE: Z1894474S