⚠️ ご注意:本テキストはドイツ語原本の翻訳であり、情報提供のみを目的としています。矛盾、不明確な表現、翻訳上の誤りがある場合は、ドイツ語版が法的に拘束力を持ちます。
最終更新日:2026 年 5 月 1 日
本プライバシーポリシーは、お客様が当社のウェブサイト(v-iz.de)および Web アプリケーション(app.v-iz.de)を訪問する際、当社のモバイルアプリ(iOS / Android)を使用する際、または当社のサービスをご利用になる際に、V‑IZ(「当社」)がお客様の個人データをどのように収集、使用、共有するかを説明するものです。EU 一般データ保護規則(GDPR)の意味において、V‑IZ は「管理者」です。
GDPR の意味における管理者:
V‑IZ Video-Integrationszentrum
代表者:Fuat Karacocuk
S 3, 2A
68161 Mannheim
ドイツ
メール:info@v-iz.de
1. 当社が収集するデータ
お客様が当社のサービス(ウェブサイトまたはアプリ)をどのように使用するかに応じて、当社はさまざまな種類のデータを収集します。
1.1 お客様が当社に提供するデータ
- アカウント情報および注文データ:氏名、メールアドレス、パスワード、ならびに配送先および請求先住所(オンラインショップを介した物理注文の場合)。
- 連絡:サポートリクエストまたはフィードバックの内容。
- 練習データ(AI):添削のために入力されたテキスト、発音練習用の録音、および手書きの手紙の写真(プレミアム/アルティメット)。
1.2 自動的に収集されるデータ(アプリおよびウェブサイト)
- 使用データ:学習進捗、完了したレッスン、試験結果、トークン残高。
- デバイス情報およびログ:デバイスモデル、オペレーティングシステム、IP アドレス、タイムゾーン、一意のデバイス識別子(デバイス ID)およびクラッシュログ。これらのデータは、アプリを安定的に提供し、不正使用(例:アカウント共有)を防止するために技術的に必要です。
- 取引データ:購入履歴、サブスクリプション状態および期限。
1.3 支払いおよびアプリ内購入からのデータ
ウェブサイト(v-iz.de):当社のウェブサイトを介した注文(V‑IZ サブスクリプション、付属書籍)について、お客様の支払データ(例:クレジットカード番号、IBAN、PayPal アカウント)は V‑IZ には保存されず、当社の決済サービスプロバイダー Stripe(Stripe Payments Europe Limited、アイルランド)により直接処理されます。当社は Stripe から、契約履行に必要な情報(決済確認、サブスクリプション状態シグナル、領収書作成のための請求データなど)のみを受け取ります。
トライアル固有の顧客メタデータ:7 日間トライアル付き V‑IZ サブスクリプションを初回締結する際、当社は Stripe Customer オブジェクトにメタデータ had_trial: true を設定します。このメタデータは、同一人物が 7 日間トライアルを複数回利用することを防止します(GDPR 第 22 条による自動化された決定については第 8 節参照)。これに対しては、メールアドレスおよび Stripe Customer Fingerprint のみが処理されます。
モバイルアプリ(iOS / Android):アプリ内購入(例:機能特化型サブスクリプション、トークン)を行う場合、支払データは当社により処理されず、独立した管理者として Apple(App Store)または Google(Play Store)により直接処理されます。当社は、アカウント状態の同期のための RevenueCat(第 5.2 条参照)を介した技術的確認のみを受け取ります。
1.4 未成年者
当社のサービスは、原則として満 18 歳以上の方を対象としています。未成年者の場合、法定後見人の同意を前提とします。
2. デバイス機能へのアクセス(権限)
アプリが完全に機能するためには、特定のハードウェアコンポーネントへのアクセスが必要です。これらの権限は、デバイスの設定で管理できます。
- マイク:発音トレーニングおよび対話シミュレーションに必要です。録音は当社の AI サービスプロバイダー(第 5.2 条参照)に送信され、音声分析が行われます。録音は当社では永続的には保存されず、分析結果(例:発音評価、添削の指摘)のみがお客様の学習進捗に関連付けられ、当社のデータベースに保存されます。AI プロバイダーでは、音声データが不正使用検出のために短期間残ることがあります(第 5.2 条参照)。
- カメラ/写真ギャラリー:(プレミアム/アルティメットで)手書きの手紙の写真を添削のためにアップロードする際に必要です。画像は当社の Supabase データベースに保存され、内容分析のために当社の AI サービスプロバイダー(例:Google Gemini)に送信されます。画像は、お客様が削除するまで、またはアカウントを削除するまで、お客様のアカウントに関連付けられたまま維持されます。
3. クッキーおよびトラッキング
3.1 ウェブサイト上:当社は、ウェブサイトおよび Web アプリケーションを提供するため(例:ログイン、セッション管理、セキュリティ、クッキー設定)、および — クッキーバナーを介してお客様が同意された場合 — リーチ測定およびマーケティングのためにクッキーおよび類似の技術を使用します。
3.2 モバイルアプリ内:当社は、アプリの安定性を監視し、お客様の学習進捗を保存するために技術を使用します。広告目的のトラッキングは、お客様が明示的に同意した場合(例:iOS の App Tracking Transparency 経由)にのみ行われます。
3.3 撤回:お客様は、ウェブサイトのフッターの「クッキー設定」リンク、またはデバイスのシステム設定を介して、いつでも同意を撤回または変更できます。
4. 当社がお客様のデータを使用する方法(目的および法的根拠)
当社は、以下の目的のために GDPR に基づいてお客様のデータを処理します:
- 契約履行(GDPR 第 6 条第 1 項 b 号):コースの提供、付属書籍の発送、学習進捗の同期、AI 添削の実施、V‑IZ サブスクリプションの管理および決済処理。
- 正当な利益(GDPR 第 6 条第 1 項 f 号):不正およびアカウント共有の防止(デバイストラッキング)、複数登録によるトライアル悪用の防止(メールおよび Stripe Customer Fingerprint の照合、チェックアウト前の
had_trialメタデータチェック)、アプリの安定性向上(エラーログ)、IT セキュリティ。 - 同意(GDPR 第 6 条第 1 項 a 号):任意のマーケティングニュースレター、リーチ分析および広告トラッキング(第 5.2 条参照)、特定のデバイスアクセス。
- 法的義務(GDPR 第 6 条第 1 項 c 号):税務データ(請求書)の保存。
特定のデータの提供(特にアカウント/ログインデータおよび物理製品の配送先住所)は、アプリ/サービスの利用または配送のために必要です。これらのデータがなければ、当社はサービスを提供することができません。
5. 第三者への共有および技術インフラ
当社は専門のサービスプロバイダーを使用しています。これらが当社の指示でデータを処理する範囲では、当社は GDPR 第 28 条に基づくデータ処理契約(DPA)を締結しています。
5.1 受信者カテゴリ
お客様のデータの受信者は、特にホスティングプロバイダー、配送業者、決済プロバイダー、データベースサービス、AI プロバイダー、分析および広告サービス、メール送信サービスです。
5.2 具体的なサービス
- 決済サービスプロバイダー(Stripe):Stripe Payments Europe Limited(アイルランド)は、当社のためにすべてのカード決済、SEPA 口座振替、ウォレット決済(Apple Pay、Google Pay)および継続的サブスクリプション支払を処理します。Stripe は支払データに関して独立した管理者です。当社は技術的確認、サブスクリプション状態シグナル、請求データを受け取ります。Stripe のプライバシー通知:https://stripe.com/de/privacy。
- 配送業者:物理的付属書籍の配送のため、お客様の氏名と配送先住所を契約配送会社(DHL)に渡します。
- データベースおよび認証(Supabase):Supabase Inc.(米国)が、ユーザーアカウント、ログイン(Magic-Link / パスワード)、学習進捗用のバックエンドを提供しています。
- ホスティング(Netlify):Netlify Inc.(米国)が当社のウェブサイトおよび Web アプリケーションをホストしています。
- アプリ内サブスクリプション管理(RevenueCat):RevenueCat Inc.(米国)が、Apple App Store および Google Play Store を介して締結されたアプリ内サブスクリプションと V‑IZ アカウントとの同期を管理しています。特にアプリストアのトランザクション ID、サブスクリプション状態、エンドデバイス識別子が処理されます。
- メール送信(Resend):Resend(Resend Inc.、米国)が、当社の指示で注文確認、ログインリンク、請求書、リマインダーなどのトランザクションメールを送信します。お客様のメールアドレス、氏名、必要に応じて注文情報が処理されます。
- AI サービス(例:OpenAI):当社の AI トレーナー機能におけるテキストおよび音声分析のために、当社は API インターフェースを使用します。お客様の入力は該当のプロバイダーに送信されます。データは、それぞれの API データポリシーに従って原則として AI モデルのトレーニングには使用されませんが、不正使用検出のためにプロバイダー側で短期間保存されることがあります。
- Microsoft Clarity(分析):ユーザー行動の分析および当社のウェブサイトの改善のため、当社は Microsoft Clarity(Microsoft Ireland Operations Limited)を使用しています。Clarity はセッション記録(マウスの動き、クリック、スクロール動作)およびヒートマップを作成します。機微な入力フィールドは自動的にマスクされます。処理は、当社のクッキーバナーを介したお客様の同意(GDPR 第 6 条第 1 項 a 号)後にのみ行われます。詳細:https://privacy.microsoft.com/de-de/privacystatement
- Google Ads およびコンバージョントラッキング:当社は、当社のオファーを宣伝し、コンバージョントラッキングのために Google Ads(Google Ireland Limited)を使用しています。Google 広告経由で当社のウェブサイトを訪問する際、コンバージョン測定のためのクッキーが設定されます。クリックおよびコンバージョンイベント、ならびにお客様のデバイスおよびブラウザ環境に関するデータが Google に送信されます。処理は、お客様の同意後にのみ行われます(GDPR 第 6 条第 1 項 a 号)。詳細:https://policies.google.com/privacy
- Meta-Pixel(Facebook/Instagram):当社は、Facebook および Instagram での広告キャンペーンの効果測定およびリマーケティングのために Meta-Pixel(Meta Platforms Ireland Limited)を使用しています。Pixel は、お客様の訪問および操作(例:登録)に関する情報を Meta に送信します。Meta および V‑IZ は、これらのデータの収集および送信に関して、GDPR 第 26 条の意味における共同管理者です。処理は、お客様の明示的同意後にのみ行われます(GDPR 第 6 条第 1 項 a 号)。詳細:https://www.facebook.com/privacy/policy
6. 国際的なデータ移転
当社のサービスプロバイダーの一部(例:Supabase、Netlify、Resend、RevenueCat、OpenAI、Google、Meta、Microsoft)は、米国に本社またはサーバーを有しています。Stripe は個人支払データを主に EU/EEA 内で処理しますが、個別の処理ステップは米国サーバーを利用することもあります。
- プロバイダーが EU-U.S. データプライバシーフレームワーク(DPF)の認証を受けている場合、当社はこの十分性認定に基づいて移転を行います。
- そうでない場合は、EU 委員会の標準契約条項(SCCs)を使用し、必要に応じて補完的セキュリティ対策を講じます。
7. 保存期間
当社は、それぞれの目的に必要な期間のみデータを保存します:
- 購入領収書および請求書:10 年(法定保存期間)。
- アカウントデータ:お客様によるアカウント削除まで。
- セキュリティログ(IP/デバイス ID):原則として 30 日後に削除または匿名化されます。不正使用の正当な疑い(例:不正アクセス、不正)の場合、当社は関連ログを最大さらに 90 日間、解明のために保存します。その後、削除または匿名化が行われます。
- 音声録音(発音):当社では永続的には保存されず、分析結果のみが保持されます。
- 写真アップロード(手紙の添削):お客様が削除するまで、またはアカウント削除時まで、アカウントに関連付けられたまま維持されます。
- Google Ads コンバージョンデータ:セッション/クリックイベントを評価のために 30 日間保存し、その後集約または削除します。
8. お客様の権利
GDPR に基づき、お客様には以下の権利があります:
- 情報請求権(第 15 条)、訂正権(第 16 条)、削除権(第 17 条)。
- 処理の制限の権利(第 18 条)およびデータポータビリティ権(第 20 条)。
- 異議申立権(第 21 条):正当な利益に基づく処理に対して、いつでも異議を申し立てることができます。
- 苦情申立権:データ保護監督機関(GDPR 第 77 条)に苦情を申し立てる権利があります。
- 自動化された決定(GDPR 第 22 条):当社は 2 つの文脈で自動化された手続を使用しています:
- アカウント共有検出:当社は、アカウント共有の典型的なパターン(例:異常に多い並行デバイス、地理的に不合理なログインパターン)を検出します。疑いがある場合、アカウントは一時的に停止される可能性があります。
- トライアル参加資格チェック:7 日間トライアル付きの V‑IZ サブスクリプションを締結する前に、当社のシステムは、お客様が既にトライアルを利用したことがあるかを自動的にチェックします。これには、お客様のメールアドレスを介した Stripe Customer Lookup および顧客メタデータ
had_trialとの照合が行われます。事前のトライアル使用が確認された場合、無料トライアルの代わりに即時請求を伴う直接購入フローが提供されます。
- 同意の撤回:お客様の同意に基づいてデータを処理する範囲においては、いつでも将来効でこれを撤回することができます。
アカウント削除:お客様は、アカウントエリア(v-iz.de/konto)でいつでも自身でアカウントを削除でき、当社のモバイルアプリの「プロフィール > アカウント削除」または info@v-iz.de へのメールでも要求できます。削除後、個人データは第 7 条に従って取り扱われます。請求書は法定保存義務の対象となります。
9. 連絡先
GDPR の意味における管理者:
V‑IZ Video-Integrationszentrum
代表者:Fuat Karacocuk
S 3, 2A
68161 Mannheim
ドイツ
メール:info@v-iz.de
データ保護責任者は任命されていません。現在適用されている § 38 BDSG の規定によれば、V‑IZ には任命義務はありません。