データ処理契約
最終更新: 2026年6月10日
定義
- サービスを提供する際に、Capgoサービスを利用するユーザーに従って、Capgoはサービスデータを処理する場合に、Capgoはユーザーの代わりにサービスデータを処理する
- データ処理契約(DPA)においては、「データ保護法令」とは、一般データ保護規則(EU規則2016/279)および、サービスデータの処理およびプライバシーに関連する適用される法令を指します。
- 「データコントローラー」、「データプロセッサー」、「データ主体」、「個人データ」、「処理」は、適用されるデータ保護法令に従って解釈されます。
- ユーザーはデータコントローラーであり、Capgoはサービスデータを処理するデータプロセッサーであることを、サービスを提供する際に同意する。
プライバシーとセキュリティ
サービスデータの保護とセキュリティを確保するために、バックアップ、冗長性、暗号化、アクセス制御を実施しています。Capgoのライブアップデートを使用する場合、Capgoはアップデート関連データを処理し、サービスを稼働、維持、サポートするために必要なデータを処理します。
You entrust us with your service data and we take that trust to heart. You agree that Capgo may process your data as described in our data policy and for no other purpose. We do our best to deserve that trust by being open about who we are, how we work, and keeping an open door to your feedback.
あなたはあなたのアプリとアップデートデータに対するすべての権利、権限、利益を所有します。私たちはあなたからそのデータに対する権利を取得しません。私たちは個人情報を収集し、分析して広告を売ることはありません。私たちはあなたのサービスデータを広告会社に売ったり共有したりしません。また、ユーザーのプライバシーを悪用しません。
Capgoは広告トラッキング、ハードウェアから派生した識別子、またはアプリ、ウェブサイト、またはCapgoの顧客をまたがるユーザーのトラッキングを含まないでCapacitorライブアップデートを配信することを目的としています。
Capgoはデータ収集を最小限に抑えています。私たちはライブアップデート配信、アップデートの有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために必要な運用データのみを処理します。
Capgoはランダムに生成された、Appスコープのデバイス識別子をライブアップデートの運用、アップデートの有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために使用します。この識別子は広告IDではありません。ハードウェア識別子から派生していません。アプリ、ウェブサイト、またはCapgoの顧客をまたがってユーザーを追跡するために使用されていません。GDPRが適用される場合、この識別子は偽名の個人データとして扱われ、TLS、データの保存中の暗号化、アクセス制御、DPA/Subプロセッサ制御を通じて保護されます。
この契約の下でデータの処理に影響を受けるデータ主体のグループには、コントローラーのアプリまたはサービスを使用するエンドユーザーが含まれます。
サービスデータに関するあなたの処理情報について、また、サービスデータをあなたのために収集するデータの種類/カテゴリについて、より多くの情報をご覧になることができます。 データポリシー.
組織的および技術的セキュリティ対策
セキュリティのため、トランザクション中のTLSを使用し、適用可能な場合のデータの保存に暗号化を使用し、アクセス制御、プライベートネットワーク、バックアップ、およびサービスデータを保護するための運用上の対策を使用します。アクセスは、サポート、悪用防止、および運用上の信頼性のために必要な承認された従業員のみに制限されています。
Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.
500+のGitHub星以上があり、多くの人がCapgoのcodeを確認しているため、透明性とオープン性は、オープンソース製品がプロプライエタリでクローズドソース製品よりも信頼性が高いことを意味します。Capgoのソフトウェアは、週に何度も更新され、セキュリティ上の脆弱性を報告するための方法もGitHubページに用意されています。
データ処理者は、データ保護者に対する義務
- Capgoは、サービスデータの処理は、サービス設定の指示に従って、顧客の指示に従って行われます。つまり、(a) サービスを提供するインフラストラクチャを稼働、維持、サポートすること;(b) 顧客の指示と処理指示に従って、サービスを使用、管理、管理すること;(c) サービス設定の指示に従って。Capgoは、サービスデータの処理は、契約に従って行われます。
- Capgoは、顧客に、Capgoの見解に基づいて、顧客がサービスデータの処理に与えた指示が、適用されるデータ保護法令に違反していると判断した場合、遅滞なく通知すること。
- Capgoは、サービスデータの処理において、サービスデータの機密性を保証します。
- Capgoは、サポートリクエストのために、サポートを提供するために、サービスのセキュリティを確保するために、サービスのデータにアクセスすることができます。Capgoは、GDPRとデータプライバシーについてのトレーニングを受けた、サービスのデータにアクセスする必要があるCapgoの従業員を確保し、データの機密性を知らせ、契約に記載されている義務を遵守すること。
- Capgoは、サービスデータを不正または違法な処理、または偶発的な損失、破損、盗難、改ざん、または漏洩から保護するための適切な技術的および組織的セキュリティ対策を実施および維持する必要があります。これらの対策は、不正または違法な処理、偶発的な損失、破損、盗難、またはサービスデータの改ざんの結果が生じる可能性のある害を考慮し、保護されるサービスデータの性質に応じて適切でなければなりません。
- We do work with sub-processors. With each vendor, we assess their commitment to privacy and we sign a data processing agreement with them that include the controller-processor Standard Contractual Clauses. Any such subcontractors will be permitted to process data only to deliver the services Capgo has retained them to provide, and they shall be prohibited from using data for any other purpose. Capgo shall notify the controller when modifying the list of subprocessors using our in-app notifications, email and/or blog. The controller is able to legitimately object and may terminate the agreement.
- Capgoが、 Capgoがサービスを提供する過程で処理する個人データの不正、未承認、または違法な侵害、破壊、喪失、変更、または漏洩について、知った場合、48時間以内に顧客に電子メールで通知し、インシデントの説明とインシデントに関する情報の更新を提供し、顧客のコンテンツへのインシデントの影響を含む。 Capgoは、さらにインシデントを調査し、インシデントの影響を防止または軽減するための適切な措置を講じる。
- Capgoは、自らの権限でサービスデータの処理を修正、削除、または制限しない (法令またはサービスプロセッサの利用条件によっては除く)。 Capgoは、コントローラーからの文書化された指示に従い、コントローラーのサブスクリプション プランに関連するデータ保持規則に従って、サービスデータの処理を修正、削除、または制限する。
- Capgoは、個人データの安全性に関するコントローラーへの義務を遵守するために、コントローラーに協力する。 Capgoは、DPIAの支援も提供する。データ主が自分の権利を主張した場合、この要求は遅滞なくコントローラーに転送される。
顧客の義務とCapgoの支援
- Customer warrants that it has all necessary rights to provide Capgo with service data for processing in connection with the provision of the Capgo Services.
- Capgo は、契約に基づいて提供されるすべてのサービス データに関して、Data Protection Legislation に従って常に遵守することが必要です。
- 顧客は、Capgo と間接的に、以下の責任を負うことを理解している。
- データ処理契約の法的基準を確定し、必要に応じてデータ保護の影響評価を実施し、法的および個人の要件に従って、データ処理の法的責任を説明する。
- データの受取人に対する適切なプライバシーに関する通知を、管轄区域で必要とされる場合に提供する。
- データ処理に関する合意に従って、適切な技術的および組織的措置を実施し、処理がこの合意に従っていることを示すために、以下の措置を講じます。
- 法令の規定に基づいて、当該法令の適用を受ける当局に、法令の規定に基づいて報告する必要がある場合には、当該報告を遅滞なく行う。
責任と賠償免責
- 各当事者は、他方に対して、第三者からの請求、損害、費用を免責し、無害にする。免責される当事者が、当該DPAに違反し、または違反に関連して、直接または間接的に発生した、請求、行為、損害、費用について、他方を責任から免れる。
Capgo のデータ処理契約に署名する必要はありますか。
Capgo製品やサービスを利用するには、CapgoのDPAを受け入れる必要があります。Capgo製品を利用することにより、サービス利用規約に同意し、CapgoのDPAを受け入れることになります。別途DPAに署名する必要はありません。Capgoはすべての顧客に同じプライバシーの権利と保護を提供します。
Capgo の DPA を顧客に共有することは可能ですか。
はい。DPAは一般に公開された文書であり、顧客がセキュリティ対策やその他の条件を確認するために顧客に共有したい場合は、無料で共有することができます。
DPAを受け入れた場合に誰に通知する必要があるか?
いいえ。DPAを受け入れた場合に、我々や第三者に通知する必要はありません。ただし、上記のように、無料で共有することができます。
お問い合わせ
このプライバシーポリシーに関するご質問がございましたら、以下のサイトをご覧ください。
- このページを訪問すると、 https://capgo.app/#support