プライバシーポリシー

最終更新日:2025年4月20日

WeDoBackでは、ユーザーの所在地や居住国にかかわらず、プライバシーおよび個人情報の保護を非常に重視しています。

当社のプライバシーポリシーは、欧州の規制(特にGDPR)に準拠するよう策定されているだけでなく、アフリカ、北米、その他の規制対象地域など、他の法域で適用される現地の要件も遵守するよう設計されています。 特定の法令により、海外へのデータ移転が禁止または規制されている場合は、それらを厳格に遵守するよう努めています。

本方針は、以下の事項について、透明性を確保した上で皆様に情報を提供することを目的としています:

  • 当社が収集するデータ;
  • 私たちがそれをどのように利用しているか;
  • ユーザーとしての権利;
  • 実施された保護措置。

1. データ管理者

WeDoBackサイトは、Dédicace Software社(資本金10,000ユーロのSAS、アンゴレーム商業登記所(RCS)登録番号531466167、本社所在地:4 route de la côte à Bournet, 16440 ムティエ=シュル=ボームにあります。

Dédicace Software SASは、ヨーロッパにおけるPioneer Humaniグループの代理店であり、同地域におけるWeDoBackサービスのプロモーション、販売、および提供を担当しています。 欧州以外では、これらの活動はPioneer Humani社が、地域拠点(「ハブ」)およびそれぞれの子会社を通じて直接行っています。

2. 地域拠点(ハブ)の定義

パイオニア・ヒューマニ・グループのガバナンスにおいて、地域拠点とは、同一の地理的エリアに所在する子会社の活動を調整、支援、監督する役割を担う組織を指します。 これらのハブは、データ保護に関する現地および欧州の法律で定められた制限の範囲内で、サービスの提供、規制遵守、あるいは支援・広報活動に必要なデータにアクセスすることができます。

3. 収集されたデータ

Pioneer Humaniは、以下の種類のデータを収集し、当該データに関する地理的管轄権に基づき、グループ内の関連組織(ハブまたは子会社)に提供することがあります:

  • 識別情報:敬称、姓、名、メールアドレス、電話番号、住所。
  • 注文データ:注文内容、請求、支払い方法。
  • 技術情報:IPアドレス、ブラウザの種類、言語、オペレーティングシステム。
  • 閲覧データ:閲覧したページ、滞在時間、クリック数(Matomo経由、社内ホスティング)。
  • 利用データ:閲覧したページ、サイトでの滞在時間(当社の社内統計サーバーを通じて)。
  • お問い合わせフォームまたは登録フォームから取得したデータ。

注:当社のサービスは、専門家のみを対象としています。当社は、未成年者に関する個人情報を一切収集しておりません。

4. 収集方法

データは以下の方法を通じて収集されます:

  • オンラインフォーム(お問い合わせ、アカウント作成、注文)、
  • クッキーおよびトラッカー(「クッキー」のセクションを参照)、
  • マーケティング情報の配信登録、
  • 当社のチームとの直接的なやり取り。

5. 個人データの処理の目的および法的根拠

[table id="1" /]

営業目的でのお客様のデータの処理は、事前の同意に基づくものとなります。ただし、すでに取引関係が存在する場合は、当社の製品およびサービスを宣伝するという正当な利益に基づくものとします。 

6. クッキー

当社は、以下の目的でクッキーを使用しています:

  • 言語設定を保存するには、
  • サイト(特にオンラインショップ)の円滑な運営を確保すること、
  • 匿名でのアクセス解析を行う(当社の内部サーバーを通じて、第三者へのデータ転送なし)。

クッキーは、お使いのブラウザで設定を変更したり、プライベートブラウジングを利用したり、当社のクッキーに関する専用ページをご覧いただくことで管理できます。

7. データの提供先

お客様の個人情報はWeDoBackによって処理されます。また、Pioneer Humaniグループの権限を有する事業体、特に当該地域の子会社、その地域拠点、および親会社は、お客様の所在地に応じて、お客様の個人情報にアクセスする場合があります。

このアクセスは、サービスの提供、法的または規制上の義務の遵守、および必要に応じて、データ保護に関する現行法に基づき適切に管理された営業活動に関連する目的のみに厳格に限定されます。

商業目的の第三者へのデータ提供は一切行われていません。統計データは当社の社内サーバーに保存されています。

8. 国際送金

WeDoBackは、欧州の顧客については一般データ保護規則(GDPR)に準拠し、その他の地域については各地域の適用法令に従い、個人情報の保護および国際的なデータ転送に関するすべての適用法令を遵守することを約束します。

欧州連合(EU)に所在するお客様の場合、個人データは欧州経済領域(EEA)内に設置されたサーバー上でのみホストおよび処理されます。以下の場合を除き、EU域外へのデータ転送は一切行われません:

⇒ ユーザーが明示的に要求したサービスの提供に必要である場合;
⇒ または、正当な理由があり、適切な枠組みの下で定められた法的または契約上の義務を満たす場合。

欧州連合(EU)域外、特にアフリカ、アジア、南米に拠点を置くお客様については、データは可能な限り現地でホストされます。具体的には:

⇒ 利用可能なインフラがセキュリティ基準および現地の法令に準拠している場合、顧客の所在国において;
⇒ あるいは、適切な保護水準が確保されていると認められている第三国、または適切な法的保証(標準契約条項、BCRなど)が整備されている第三国において。

いずれの場合も、WeDoBackは、すべての国境を越えるデータ移転が現行の法的枠組みを厳格に遵守するよう確保するとともに、処理されるデータの安全性、機密性、および完全性を保証するために、適切な技術的および組織的措置を講じています。

例:アフリカ地域に所在する顧客から収集したデータは、現地の法令への準拠を事前に確認せず、かつ適切な法的枠組みが整備されていない限り、欧州やその他の法域へ転送されることはありません。

これらの保証に関する情報は、当社のDPO担当者に問い合わせることができます。

9. 地域ごとの具体的な規制

モロッコ:個人データ保護に関する法律第09-08号に基づき、WeDoBackは、CNDPの許可なく、モロッコ人ユーザーの個人データを国外へ転送しないことを約束します。 サービス、技術データ、業務データは、国内、またはモロッコ国内、もしくはCNDPにより適切な水準と認められた国にあるインフラ上でホストされています。

アフリカのその他の国々に所在するユーザー様 :当社は、データの主権に関する現地の適用規制を遵守しています。 可能な限り、アフリカの顧客のデータおよびサービスは、現地または地域のインフラ上でホストしており、同意がない場合や正当な契約上の必要性がない限り、機密データの非洲大陸外への転送は行いません。

ブラジル:LGPDに基づき、ブラジル人ユーザーのデータは、転送先の国(欧州連合など)が適切な保護水準を保証している場合、または明示的な同意に基づく場合に限り、海外へ転送されます。 WeDoBackは、契約上別段の定めがない限り、ブラジル人顧客のサービスおよび機密データを国内でホストしています。

メキシコ:LFPDPPPに基づき、WeDoBackはメキシコのユーザーに対し、注文の管理に必要な一部のデータ(例えば、請求先情報など)が欧州連合(EU)内で処理される場合があることをお知らせします。明示的な同意または法的義務がない限り、機微なデータの移転は行われません。

アジア/インド/東南アジア:当社は、インドのデータ保護法(DPDPA 2023)やそれに相当する法規制など、現地の適用法令を遵守しています。WeDoBackは、アジアの顧客のサービスおよびデータを、地域または現地のインフラ上でホストするよう努めています。 法的根拠またはインフォームド・コンセントがない限り、国際的なデータ転送は一切行われません。

中国:PIPL法に基づき、中国国内で収集された個人データは、データセキュリティに関する事前の評価および、必要に応じて所管当局の承認を得ることなく、海外へ転送されることはありません。中国のサービスおよびデータは、中国国内にあるサーバーにのみホストされています。

10. お客様の権利

GDPRに基づき、お客様には以下の権利が認められています:

  • アクセス権、訂正権、消去権、
  • 処理の制限を受ける権利、
  • 異議申立ての権利(正当な理由のない営業勧誘を含む)、
  • データポータビリティ権、
  • いつでも同意を撤回する権利、
  • 死後の取り扱いに関する指針を定める権利(死亡後のデータの保存、削除、または引き継ぎ)。

 お客様の権利を行使する場合、またはお客様の個人データに関するご質問がある場合は、以下の方法をご利用いただけます:

また、フランスのCNIL(www.cnil.fr)に苦情を申し立てることもできます。

11. データのセキュリティ

当社は、お客様のデータの機密性、完全性、および安全性を確保するために、必要なあらゆる技術的および組織的な措置を講じています:

  • SSL/TLS暗号化、
  • 安全なホスティング、
  • 厳格なアクセス管理、
  • 定期的な内部監査。

12. 方針の変更

本ポリシーは更新される場合があります。大幅な変更があった場合は、メールまたは当サイトへの掲載を通じてお知らせいたします。常に、このページに掲載されているバージョンが最新のものです。