プライバシーポリシー

最終更新日:2025年12月17日

1. はじめに

このプライバシーポリシーは、Bogdan Sokolov(自営業)が運営するIQ Restが、QRメニュープラットフォームを使用する際に、あなたの個人データをどのように収集、使用、保存、保護するかを説明します。

私たちはあなたのプライバシーを保護し、一般データ保護規則(GDPR)、スペインのデータ保護に関する有機法(LOPDGDD)、およびその他の適用されるデータ保護法を遵守することを約束します。

2. データ管理者

あなたの個人データを管理するデータ管理者は、Bogdan Sokolov(自営業)、NIE: Z1894474S, con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias、スペインに登録されています。データ保護に関するお問い合わせは、support@iq-rest.comまでご連絡ください。

3. 収集する個人データ

アカウント情報: 登録時に、認証およびコミュニケーションの目的であなたのメールアドレスを収集します。パスワードなしの認証を使用しているため、パスワードは保存していません。

ビジネス情報: あなたが提供するレストラン名、説明、URLスラッグ、連絡先情報(電話、WhatsApp、Instagram)、位置情報、営業時間。

メニューコンテンツ: あなたがデジタルメニューを作成するためにアップロードするカテゴリ、メニュー項目、説明、価格、画像。

使用データ: サービスの使用方法に関する情報、ページビュー、機能の使用、分析を通じて収集されたインタラクションパターン。

支払い情報: 有料プランに登録する際、支払い処理はStripeが行います。私たちはあなたのクレジットカードの詳細を保存しておらず、Stripeがこの情報を処理し、安全に保護します。

技術データ: IPアドレス、ブラウザの種類、デバイス情報、クッキー(当社のクッキーポリシーに記載されている通り)。

4. データの使用方法

私たちは、次の目的であなたの個人データを使用します: QRメニューサービスの提供と維持、レストランウェブサイトの作成、QRコードの生成。メール認証コードを使用してアカウントを認証します。Stripeを通じて支払いを処理し、サブスクリプションを管理します。アカウント、サービスの更新、サポートリクエストに関してあなたとコミュニケーションを取ります。メニュー翻訳や画像最適化などのAI機能を提供します。サービスの使用を分析し、プラットフォームを改善します。法的義務を遵守し、私たちの正当な利益を保護します。

5. 処理の法的根拠

契約の履行: あなたにサービスを提供するために必要な処理(GDPR第6条第1項(b))。

正当な利益: 分析およびサービス改善、詐欺防止(GDPR第6条第1項(f))。

同意: マーケティングコミュニケーションなどのオプション機能に関する同意 (GDPR第6条(1)(a))。

法的義務: 法律または規制要件により必要な場合 (GDPR第6条(1)(c))。

6. データの保存とセキュリティ

あなたのデータは、Amazon Web Services (AWS) が提供する安全なサーバーに保存されています。私たちのデータベースは、EU内のAWSストックホルム (eu-north-1) リージョンにホストされており、EUのデータ保護要件に準拠しています。

アップロードした画像やメディアファイルは、EU地域にあるAWS S3サーバーに保存されます。データは、TLS/SSLを使用して転送中に暗号化され、AES-256暗号化を使用して静止中に暗号化されます。

私たちは、あなたのデータを不正アクセス、改ざん、開示、または破壊から保護するために、適切な技術的および組織的措置を実施しています。これには、安全な認証、アクセス制御、定期的なセキュリティ監査、従業員のトレーニングが含まれます。

7. データの共有と第三者

私たちは、以下のカテゴリの第三者とあなたのデータを共有します:

Stripe (決済処理業者): サブスクリプションの支払いを処理します。StripeはEU-USデータプライバシーフレームワークの認証を受けています。プライバシーポリシー: https://stripe.com/privacy

Amazon Web Services (インフラストラクチャ): EU地域に私たちのサーバーとデータベースをホストします。AWSはGDPRに準拠し、EU-USデータプライバシーフレームワークの認証を受けています。

AIサービスプロバイダー: メニューの翻訳や画像の最適化のためにAIサービスを使用しています。データは、彼らのプライバシーポリシーおよびデータ処理契約に従って処理されます。

Google Analytics: 匿名化されたウェブサイト分析のために使用します (有効な場合)。クッキープリファレンスからオプトアウトできます。

私たちは、あなたの個人データを第三者に販売しません。法律により要求される場合や、私たちの法的権利を保護するためにデータを開示することがあります。

8. 国際データ転送

あなたのデータは主に欧州連合内 (AWSストックホルム、eu-north-1リージョン) に保存および処理されます。データがEU外に転送される場合 (例えば、米国のサービスプロバイダーに)、標準契約条項 (SCC) や認識されたデータ保護フレームワークの下での認証を含む適切な保護措置が講じられます。

9. データの保持

アカウントデータ: アカウントがアクティブな間保持されます。アカウント削除時に、法律で保持が要求される場合を除き、個人データは30日以内に削除されます。

メニューコンテンツ: アカウントがアクティブな間保持されます。アカウント終了時に削除されます。

支払い記録: スペインの税法に基づき7年間保持されます。

分析データ: 集計され匿名化されたデータは、サービス改善のために無期限に保持される場合があります。

バックアップデータ: 災害復旧の目的で、削除後最大90日間暗号化されたバックアップに保持される場合があります。

10. GDPRに基づくあなたの権利

GDPRに基づき、あなたは個人データに関して以下の権利を有します:

アクセス権: 私たちが保有するあなたの個人データのコピーを要求すること。

訂正権: 不正確または不完全なデータの訂正を要求すること。

消去権: あなたの個人データの削除を要求すること ('忘れられる権利')。

制限権: 特定の状況における処理の制限を要求すること。

データポータビリティ権: 構造化された機械可読形式でデータを受け取ること。

異議申し立て権: 正当な利益に基づく処理や直接マーケティングに異議を申し立てること。

同意の撤回権: 処理が同意に基づく場合、いつでも撤回することができます。

これらの権利を行使するには、support@iq-rest.com までご連絡ください。30日以内にお返事いたします。私たちの回答に満足できない場合、www.aepd.es のスペインデータ保護機関 (AEPD) に苦情を申し立てる権利があります。

11. 子供のプライバシー

IQ Restは、16歳未満の個人の使用を意図していません。私たちは、子供からの個人データを故意に収集しません。もし子供からデータを収集したことが判明した場合、速やかに削除します。

12. このポリシーの変更

私たちは、このプライバシーポリシーを時折更新することがあります。重要な変更があった場合は、メールまたはウェブサイト上の通知を通じてお知らせします。最上部の「最終更新日」は、ポリシーが最後に改訂された日を示しています。

変更が掲載された後もIQ Restを引き続き使用することは、改訂されたポリシーの受け入れを意味します。

お問い合わせ

このプライバシーポリシーについてご質問がある場合、またはデータ保護の権利を行使したい場合は、お問い合わせください。

Email: support@iq-rest.com

データ管理者: Bogdan Sokolov (Autónomo), NIE: Z1894474S

プライバシーポリシー - IQ Rest | IQ Rest