プライバシー通知
Last updated: 2026/05/18
プライバシー通知
このプライバシー通知は、PinMy OÜ(「当社」「私たち」)が、当社のサービス(「サービス」)をご利用になる際に、どのように、なぜお客様の情報を収集・保存・利用・共有(「処理」)するかを説明します。たとえば次のような場合です:
- 当社のウェブサイト https://www.pinmy.co を訪問する
- 当社のモバイルアプリ(PinMy)を iOS または Android でダウンロードして利用する
- 最新のブラウザで PinMy ウェブアプリを利用する
- PinMy Chrome 拡張機能をインストールして利用する
- 営業・マーケティング・イベントなど、その他の関連する方法で当社とやり取りする
ご質問やご懸念がありますか? このプライバシー通知をお読みいただくことで、お客様のプライバシーに関する権利と選択肢を理解できます。当社の方針および取り扱いに同意されない場合は、当社のサービスをご利用にならないでください。ご質問やご懸念が残る場合は、[email protected] までご連絡ください。
目次
- どのような情報を収集しますか?
- お客様の情報をどのように処理しますか?
- どのような法的根拠に基づいていますか?
- いつ、誰とお客様の個人情報を共有しますか?
- お客様のデータはどこに保存されますか?
- ゲストモードのユーザーをどう扱いますか?
- ソーシャルログインをどう扱いますか?
- 音声メモと文字起こしをどう扱いますか?
- 情報をどのくらいの期間保持しますか?
- 情報をどのように安全に保ちますか?
- 未成年者から情報を収集しますか?
- お客様のプライバシー権は何ですか?
- Do-Not-Track 機能の制御
- カリフォルニア州の居住者には特定のプライバシー権がありますか?
- バージニア州の居住者には特定のプライバシー権がありますか?
- この通知を更新しますか?
- この通知についてどう連絡できますか?
- データの確認・更新・削除はどうすればよいですか?
1. どのような情報を収集しますか?
お客様が当社に開示する個人情報
要点: 登録時、サービス利用時、または当社へのお問い合わせ時にお客様が自発的に提供する個人情報を収集します。
PinMy に登録または利用される際、当社は次の情報を収集する場合があります:
- 氏名およびユーザー名
- メールアドレス
- プロフィール画像(任意)
- 請求先住所(Premium プランのみ)
- 認証資格情報(または Google、Apple、Facebook のソーシャルログイントークン)
機微情報。 当社は、人種、宗教、政治的意見、健康データ、生体識別子などの機微な個人情報を要求・処理・保存しません。
ユーザー生成コンテンツ
PinMy を利用すると、当社がお客様に代わって保存するコンテンツを作成します:
- アップロードするプロジェクトファイル(画像、PDF、動画)
- それらのファイルに配置したピン(テキスト・音声・写真・動画・PDF のコメント)
- ファイルに追加した描画、ハイライト、長方形
- ピン内のコメントと返信(同僚への @メンションを含む)
- タスクの割り当てとカンバンボードのステータス変更
- プロジェクトの共有設定とチームメンバーシップ
このコンテンツはお客様のデータです。当社はそれを人工知能モデルの学習に使用したり、販売したり、サービスの運営に必要な範囲を超えて第三者と共有したりしません(第4節参照)。
モバイルデバイスの権限
PinMy モバイルアプリを利用される場合、当社は次の権限を要求することがあります。いずれも任意であり、デバイスの設定で拒否または取り消すことができます。
- カメラ: ピンやコメント内で直接写真を撮影するため
- フォトライブラリ: 既存の写真や動画をピンに添付するため
- マイク: ピン内で音声メモを録音するため(Free は最大30秒、Premium は180秒)
- 正確な位置情報(GPS): インタラクティブなグローバルプロジェクトマップ上にピンを正確に配置し、作成したプロジェクトをジオタグ付けするため
- プッシュ通知: 同僚があなたを @メンションしたり、タスクを割り当てたり、ピンに返信したりした際に通知するため
Chrome 拡張機能の権限
PinMy Chrome 拡張機能は最小限の権限を要求します。拡張機能のアイコンをクリックしたときにアクティブなブラウザタブにアクセスし、スクリーンショットを取得して PinMy アカウントに転送するためです。拡張機能はバックグラウンドでページを読み取ったり、閲覧を追跡したり、閲覧履歴を保存したりしません。
自動的に収集される情報
当社のサービスを利用すると、一部の情報が自動的に収集されます。これによりお客様の身元が明らかになることはありませんが、製品の運営と改善に役立ちます:
- デバイスの種類、オペレーティングシステム、アプリのバージョン
- IP アドレスおよび IP から導かれるおおよその位置(国/地域)
- 言語設定
- 機能の利用状況とクラッシュ診断
- ウェブアプリ内の Cookie および類似技術(必須 Cookie のみ — 第13節参照)
2. お客様の情報をどのように処理しますか?
要点: 当社は、サービスの提供・改善・保護、お客様との連絡、法令遵守のために情報を処理します。
具体的には、次の目的で情報を処理します:
- アカウントの作成と認証
- プロジェクト、ピン、コメントを各デバイス間で保存・同期する
- 音声メモを検索可能なテキストに文字起こしする(第8節参照)
- チームコラボレーションを可能にする — プロジェクト共有、@メンション、タスク割り当て、通知
- Premium サブスクリプションと支払いの処理
- サービス関連の連絡(規約変更、セキュリティ警告、機能更新)の送信
- サポート依頼への対応
- 不正・乱用・規約違反の検出と防止
- 法的義務の遵守(例: 会計、税務記録、当局からの正当な要請)
当社はお客様の個人データを販売しません。プロジェクトのコンテンツ、音声メモ、ファイルを人工知能モデルの学習に使用しません。
3. どのような法的根拠に基づいていますか?
要点: 当社は、EU 一般データ保護規則(GDPR)に基づく有効な法的理由がある場合にのみ、お客様の個人情報を処理します。
- 同意: 権限(カメラ、マイク、位置情報、プッシュ通知、マーケティングメール)を付与する場合。いつでも同意を撤回できます。
- 契約の履行: お客様が契約したサービス(Free または Premium)を提供するため。
- 正当な利益: 製品の信頼性向上、不正防止、セキュリティ確保のため — お客様の権利との均衡を図ります。
- 法的義務: 会計および税務記録を含む EU およびエストニアの法令を遵守するため。
4. いつ、誰とお客様の個人情報を共有しますか?
要点: 当社は、PinMy の運営に必要な審査済みのサービス提供者とのみ、または法的に要求される場合にのみデータを共有します。
サービス提供者(データ処理者)
当社は、次のカテゴリーの第三者処理者と特定のデータを共有します。すべて GDPR に準拠したデータ処理契約に拘束されています。
- クラウドホスティングとデータベース: Google Cloud Platform(Firebase)がアカウントデータ、ファイル、ピン、コメントをホストします。データは EU リージョンに保存されます — 第5節参照。
- 音声文字起こし: Deepgram, Inc.(米国)が音声メモの録音を処理し、検索可能なテキスト書き起こしを生成します。音声は一時的に処理され、モデル学習のために保持されません。移転は欧州委員会承認の標準契約条項(SCC)により規律されます。
- 支払い処理: Premium サブスクリプションは Apple App Store(iOS 購入)、Google Play(Android 購入)、または Stripe(ウェブ購入)により処理されます。当社はお客様のクレジット/デビットカードの完全な番号を見ることも保存することもありません — 支払い提供者が各自のプライバシーポリシーに基づき直接処理します。
- メール送信: トランザクションメール提供者が、当社に代わってアカウント通知、パスワードリセット、機能更新を送信します。
- 地図サービス: 地図タイル提供者がインタラクティブなグローバルプロジェクトマップを描画します。当社は地図におおよその表示範囲座標のみを送信し、プロジェクトの完全なデータは送信しません。
- ウェブサイト分析: プライバシーに配慮したウェブサイト分析のため、Umami(Umami Software, Inc. が運営)を使用します。Umami はクッキーを使用せず、個人を特定する識別子を収集または保存せず、他のウェブサイトをまたいで訪問者を追跡することもありません。ページビュー、参照元、国、ブラウザ、デバイスタイプといった集約された匿名データのみを収集します。
他の PinMy ユーザー
プロジェクトを共有すると、アクセスを付与した相手はそのプロジェクト内のすべてのピン、コメント、アップロードされたファイルを見ることができます。ゲストモードのユーザー(第6節参照)も、アカウントを作成せずにこのコンテンツを見ることができます。
事業の移転
合併、買収、または資産売却の際には、お客様の情報が移転される場合があります。お客様のデータが別のプライバシーポリシーの対象となる前に通知します。
法的要件
当社は、法律、裁判所命令、政府の要請により要求される場合、または PinMy、当社のユーザー、もしくは公衆の安全・権利・財産を保護するために、情報を開示することがあります。
5. お客様のデータはどこに保存されますか?
要点: お客様のデータは欧州連合内に保存されます。
PinMy OÜ は EU の管轄下で運営されるエストニアの企業です。お客様のアカウントデータ、プロジェクトファイル、ピン、音声録音、書き起こしは、欧州連合内(地域に応じてドイツ・フランクフルト、アイルランド・ダブリン、またはオランダ)に所在する Google Cloud Platform のデータセンターに保存されます。
唯一の例外は音声文字起こしで、第8節に記載のとおり米国の Deepgram, Inc. が処理します。音声は書き起こしの生成に必要な時間だけ Deepgram に送信され、その後書き起こしが返され、元の音声とともに EU 内に保存されます。
PinMy を選ぶことで、プロジェクトデータ — ファイル、ピン、チームの会話 — が欧州に留まり、GDPR により規律されるという確信を持つことができます。
6. ゲストモードのユーザーをどう扱いますか?
要点: ゲストモードでは、未登録ユーザーが名前のみで共有プロジェクトを閲覧し、ピンやコメントを残せます。当社はゲストについて最小限の情報を収集します。
誰かがゲストモードアクセスで共有されたプロジェクトを開くと:
- アカウントを作成せずにすべてのピン、音声メモ、写真、コメントを閲覧できます
- 自分のピンを残したり返信したりするには、名前(必須)と任意でメールアドレスを入力します
- ゲストの識別情報はブラウザにローカル保存されます
- ブラウザをクリアしたり、デバイスを変更したり、プライベートモードを使用したりすると、名前を再入力する必要があります
ゲストの貢献は、ゲストのローカル識別情報が失われても、プロジェクト記録(ファイル、プロジェクト、プロジェクト所有者のアカウントに添付)に残ります。プロジェクト所有者はいつでもゲストのピンやコメントを削除できます。
ゲストデータは、プロジェクトコラボレーションを可能にする当社の正当な利益に基づいて処理され、登録ユーザーのデータと同じ保持およびセキュリティの取り扱いに従います。
7. ソーシャルログインをどう扱いますか?
要点: ソーシャルメディアアカウントで登録またはログインすると、限られたプロフィール情報を受け取ります。
当社のサービスでは Google、Apple、または Facebook でサインインできます。その際、当社はその提供者からお客様の氏名、メールアドレス、プロフィール画像を受け取ります。当社はこの情報をアカウントの作成と認証にのみ使用します。お客様に代わって投稿したり、ソーシャルグラフを取得したり、メッセージを読んだりすることはありません。
8. 音声メモと文字起こしをどう扱いますか?
要点: 音声メモはお客様が録音し、EU 内に保存され、第三者サービスを使ってテキストに文字起こしされます。
PinMy で音声メモを録音すると:
- 音声は EU 内の当社クラウドホスティング提供者にアップロードされ、プロジェクトの一部として保存されます。
- 音声のコピーが Deepgram, Inc.(米国の当社文字起こし提供者)に送信され、20 以上の言語で音声からテキストへの処理が行われます。
- テキスト書き起こしが返され、音声とともに EU 内に保存されます。
- 専門用語、製品コード、名前を聞き間違えた場合、書き起こしを手動で編集できます。
Deepgram は文字起こしのためだけに音声を一時的に処理します。Deepgram に送信された音声データはモデルの学習に使用されません。米国への移転は欧州委員会承認の標準契約条項(SCC)により規律されます。
音声メモを文字起こしされたくない場合は、音声メモ機能を使用しないでください。
9. 情報をどのくらいの期間保持しますか?
要点: アカウントが有効な間データを保持し、削除後も法律で要求される限られた期間保持します。
- アカウントデータとプロジェクトコンテンツ: アカウントが有効な間保持されます。法的または会計上の理由で保持が必要な場合を除き、アカウント削除から30日以内に削除されます。
- 音声書き起こし: 対応する音声とともに保存されます。ピン、プロジェクト、またはアカウントが削除されると削除されます。
- サーバーログとセキュリティ記録: セキュリティと乱用防止のため最大90日間保持されます。
- 請求記録: エストニアの会計法を遵守するため7年間保持されます。
PinMy モバイルアプリ内の設定からいつでもアカウントを削除できます。または [email protected] までご連絡ください。
10. 情報をどのように安全に保ちますか?
要点: 当社は業界標準の技術的・組織的セキュリティ対策を使用します。
- お客様のデバイスと当社サーバー間で交換されるすべてのデータの転送中の暗号化(TLS/HTTPS)。
- クラウドホスティング提供者が保存するファイルおよびデータベース記録の保存時の暗号化。
- ロールベースのアクセス制御: 認可された PinMy スタッフのみが、サポートまたは保守に必要な場合にのみインフラにアクセスできます。
- 定期的なセキュリティレビューと依存関係の更新。
100% 安全なシステムはありません。お客様の個人データに影響する侵害を当社が認識した場合、GDPR が要求するとおり、72 時間以内にお客様および関連するデータ保護当局に通知します。
11. 未成年者から情報を収集しますか?
要点: PinMy は16歳未満のユーザーを対象としていません。
当社は16歳未満の子どもから故意に個人情報を収集しません。16歳未満の方は登録やサービスの利用をしないでください。子どもが当社に個人情報を提供したと思われる場合は、[email protected] までご連絡ください。削除いたします。
12. お客様のプライバシー権は何ですか?
要点: いつでもデータの確認、更新、エクスポート、削除ができます。
GDPR(EU/英国)、CCPA(カリフォルニア)および類似の規制に基づき、お客様には次の権利があります:
- アクセス: 当社が保有するお客様の個人情報のコピーを請求する。[email protected] に請求を送れば、30日以内にコピーを提供します。
- 訂正: 不正確または不完全なデータを修正する。
- 消去(「忘れられる権利」): アカウントとデータの削除を請求する。
- 制限: 当社がデータを処理する方法を制限する。
- ポータビリティ: 構造化された一般的な形式でデータを受け取る。[email protected] に請求を送ってください。
- 異議: 正当な利益に基づく処理に異議を唱える。
- 同意の撤回: 権限(カメラ、マイク、位置情報)をデバイス設定でいつでも取り消す。
- 苦情の申し立て: 地域のデータ保護当局に連絡する。エストニアでは Andmekaitse Inspektsioon(https://www.aki.ee)です。
これらの権利を行使するには、[email protected] までメールするか、アプリ内設定を使用してください。
13. Do-Not-Track 機能の制御
ほとんどのブラウザとモバイル OS は Do-Not-Track(「DNT」)信号または App Tracking Transparency を提供します。当社は技術的に可能な場合これらの信号を尊重します。当社はサイト横断的な広告トラッキングを行いません。
14. カリフォルニア州の居住者には特定のプライバシー権がありますか?
要点: はい — カリフォルニア州の居住者には California Consumer Privacy Act(CCPA)に基づく追加の権利があります。
PinMy OÜ は、過去12か月間に事業または商業目的で個人情報を販売または共有していません。当社はお客様の個人データを販売しません。
カリフォルニア州の居住者は次を請求できます:
- 収集された個人情報のカテゴリーおよび具体的な項目の開示
- 個人情報の削除
- プライバシー権の行使に対する非差別の権利
請求を送るには [email protected] までメールしてください。
15. バージニア州の居住者には特定のプライバシー権がありますか?
要点: はい — バージニア州の居住者には Virginia Consumer Data Protection Act(VCDPA)に基づく権利があります。
PinMy OÜ は第三者にいかなる個人データも販売していません。バージニア州の居住者には次の権利があります:
- 個人データへのアクセス
- 不正確な内容の訂正
- 個人データの削除
- データのポータブルなコピーの取得
- ターゲティング広告またはプロファイリングのための処理のオプトアウト
これらの権利を行使するには [email protected] までメールしてください。
16. この通知を更新しますか?
要点: はい、コンプライアンスを維持し製品の変更を反映するため、必要に応じてこの通知を更新します。
更新版は新しい「最終更新日」で示されます。重要な変更は、効力発生の少なくとも30日前にメールまたはアプリ内通知でお知らせします。このプライバシー通知を定期的に確認することをお勧めします。
17. この通知についてどう連絡できますか?
この通知についてご質問やご意見がある場合は、[email protected] までメールするか、次の住所までご連絡ください:
PinMy OÜ
登録コード: 16728502
住所: Harju maakond, Tallinn, Lasnamäe linnaosa, Sepapaja tn 6, 15551, Estonia
18. データの確認・更新・削除はどうすればよいですか?
PinMy モバイルアプリ内でアカウントを直接管理できます:
- 氏名、メール、パスワードの更新: 設定 → プロフィール
- 通知設定の管理: 設定 → 通知
- デバイス権限の取り消し: お使いのデバイスのシステム設定
- アカウントとすべてのデータの削除: 設定 → アカウント削除
データのコピーをエクスポートするには [email protected] までご連絡ください — セルフサービスのエクスポートはロードマップにあり、アプリではまだ利用できません。
その他のデータ要求については [email protected] までメールしてください。GDPR が要求するとおり、30日以内に対応します。