個人データ処理契約(DPA)
25.08.2026 版
本データ処理契約(DPA)は、「Marketing Intelligence Hub」サービスへのアクセス提供に関する公開オファーの不可分の一部であり、ФОП Діма Тетяна Маринівна(納税者番号 3146116888)(個人データ取扱者/プロセッサー、「当社」)と Customer(管理者/コントローラー、「お客様」)との間で締結されます。本契約は、個人データ取扱者が管理者の委託に基づき個人データを処理する手順を定めます。データ保護に関する事項においては、本 DPA が他の条件に優先します。
1. 役割と範囲
1.1. 管理者は自らのデータ処理の目的および手段を決定します;個人データ取扱者は、本サービスを提供するため管理者の文書化された指示にのみ従って個人データを処理します。本サービスの利用およびその設定は、かかる指示に該当します。
1.2. 本 DPA は、お客様が接続した広告・分析・CRM アカウントに由来する個人データおよびダッシュボードのデータ(キャンペーンおよびオーディエンスのメタデータ、注文データ、お客様のユーザーアカウント)を対象とします。
2. 個人データ取扱者の義務
2.1. 法律が別段の要求をする場合を除き、管理者の指示にのみ従ってデータを処理します(その場合、法律で禁止されない限り通知します)。
2.2. データの処理を委任された者の秘密保持を確保します。
2.3. 適切な技術的および組織的措置(附属書 2)を講じます:保存されるアクセスキーの暗号化、各お客様のデータの分離、アクセス制御、保護されたバックアップ。
2.4. sub-processor の関与に関する条件を遵守します(第 4 節)。
2.5. データ主体の請求(アクセス、訂正、削除、移転、異議)への対応、ならびにセキュリティおよびインシデント通知に関する義務の履行について、管理者を支援します。
2.6. 管理者の選択により、サービス提供の終了後に個人データを削除または返却します。ただし、法律が保存を要求する場合を除きます(第 6 節)。
2.7. 適合性の確認に必要な情報を提供し、合理的な秘密保持およびセキュリティの条件のもとで監査に協力します。
3. セキュリティとインシデント
3.1. 個人データ取扱者は、附属書 2 の措置を維持し、定期的にこれを見直します。
3.2. 個人データ取扱者は、管理者のデータに関わるセキュリティインシデントについて、不当な遅延なく管理者に通知し、管理者の義務履行のために入手可能な情報を提供します。
4. sub-processor
4.1. 管理者は、附属書 1 の sub-processor(ホスティング、国際決済のための決済プロバイダー、トランザクションメール、通知サービス)の関与について一般的な許可を与えます。
4.2. 個人データ取扱者は、各 sub-processor に対して本 DPA と同等のデータ保護義務を課し、その行為について引き続き責任を負います。
4.3. 個人データ取扱者は、sub-processor を追加または変更する意図について通知します;管理者はデータ保護上の正当な理由により異議を述べることができます。
お客様が接続する広告および分析プラットフォーム(Google、Meta 等)は、個人データ取扱者の sub-processor ではなく、お客様自身が自らの個人データ取扱者/プロセッサーとして関与させるものです。
5. 越境移転
5.1. 処理が管理者の管轄外への個人データの移転を伴う場合、両当事者は現行法令に従い、適切な移転メカニズムおよび追加的な保護措置を適用します。
6. 保存と削除
6.1. サブスクリプション期間中、データは本サービスの提供のために保存されます。
6.2. サブスクリプションの終了後または管理者の指示により、データは復旧のために限られた期間保存され、その後、事前通知のうえ最終的に削除されます(停止 → アーカイブ → 不可逆な削除)。管理者は削除前にデータをエクスポートできます。
7. 責任と期間
7.1. 本 DPA は、個人データ取扱者が管理者の委託に基づき個人データを処理する間、有効です。責任は公開オファーに従って制限されます。
附属書 1 — sub-processor
| sub-processor | 目的 | 所在地 |
|---|---|---|
| Hetzner Online GmbH | アプリケーションのホスティングおよびデータストレージ | EU |
| Paddle.com Market Ltd | 決済 Merchant of Record(非 UA 顧客向け) | アイルランド/英国 |
| Resend | トランザクションメール(通知、招待) | EU/米国 |
| Telegram | 所有者への業務通知 | — |
| Anthropic PBC | AI アドバイザー:利用者の質問文 | 米国 |
| DataForSEO | 検索の競合:顧客のドメイン名 | 米国 |
附属書 2 — 技術的および組織的措置
- 保存される第三者システムへのアクセスキーの暗号化(AES-256-GCM);秘密情報はブラウザに送信されません。
- 各ダッシュボードのデータの分離(お客様ごとの独立したストレージ)。
- 最小権限の原則に基づくロールベースのアクセスモデル。
- 同時セッション/デバイスの制限およびセッションの管理。
- アクセス制御付きの定期的なバックアップ。
- ログおよびエラーメッセージにおける秘密情報の秘匿。
個人データ取扱者の登録情報
ФОП Діма Тетяна Маринівна · 納税者番号 3146116888 · 住所:Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com