__CAPGO_KEEP_0__ | データ処理契約

データ処理契約

2026年6月10日

定義

  • In the course of providing the Capgo service to user pursuant to the agreement, Capgo may process service data on behalf of user.
  • データ処理契約(DPA)においては、「データ保護法令」は、一般データ保護規則(Regulation (EU) 2016/279)および、サービスデータの処理およびプライバシーに関連する適用される法令を指します。
  • データコントローラー、データ処理者、データ主体、個人データ、処理という用語は、適用されるデータ保護法令に従って解釈されるべきです。
  • 利用サービスを提供する際に処理されるサービスデータに関して、Capgoはそのデータプロセッサであり、ユーザーはデータコントローラーであることを当事者は同意する。

サービスデータのプライバシーとセキュリティ

データ保護とセキュリティのための措置を講じて、データのバックアップ、冗長化、暗号化、アクセス制御を実施します。 Capgo のライブアップデートを使用する際、 Capgo はサービスを稼働、維持、サポートするために必要なアップデート関連データの更新処理を実行します。

You entrust us with your service data and we take that trust to heart. You agree that Capgo may process your data as described in our data policy and for no other purpose. We do our best to deserve that trust by being open about who we are, how we work, and keeping an open door to your feedback.

あなたはあなたのアプリとアップデートデータに対するすべての権利、権利、利益を所有しています。 そのデータに対してあなたから権利を得ることはありません。 あなたのサービスデータを広告会社に売ることはありません。 また、広告会社にあなたのサービスデータを共有することもありません。 また、ユーザーのプライバシーを悪用することもありません。

Capgoは、広告トラッキング、ハードウェアから派生した識別子、またはアプリ、ウェブサイト、またはCapgoの顧客をまたがってユーザーを追跡することなく、Capacitorのライブアップデートを配信することを目的としています。

Capgoはデータ収集を最小限に抑えています。 ただし、ライブアップデートの配信、更新の有効性、月間アクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性のために必要な運用データのみを処理します。

Capgoは、ランダムに生成された、Appスコープのデバイス識別子を使用して、ライブアップデートの運用、更新の有効性、月間アクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性のために必要なデータを処理します。 これは広告IDではありません。ハードウェア識別子から派生していません。アプリ、ウェブサイト、またはCapgoの顧客をまたがってユーザーを追跡することもありません。 これをGDPRが適用される場合、偽名の個人データとして扱います。 これを保護するために、TLS、データの保存中の暗号化、アクセス制御、DPA/Subプロセッサ制御を使用します。

この契約の下でデータの処理に影響を受けるデータ主体のグループには、コントローラーのアプリまたはサービスを使用するエンドユーザーが含まれます。

サービスデータに関するあなたの処理情報について、また、サービスデータをあなたのために収集するデータの種類/カテゴリについて、より多くの情報をあなたの公開可能なデータポリシーで見つけることができます。 データポリシー.

組織的および技術的セキュリティ対策

セキュリティのために、トランザクション中のTLSを使用し、適用可能な場合のデータの暗号化、アクセス制御、プライベートネットワーキング、バックアップ、運用上のセーフガードを実施してサービスデータを保護します。アクセスは、サポート、悪用防止、運用上の信頼性のために必要な承認された従業員のみに制限されています。

Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.

500以上のGitHubの星を持つことで、多くの人がCapgoのcodeをチェックし、検査することができ、透明性とオープン性がオープンソース製品を、プロプライエタリでクローズドソース製品よりも信頼できるものにすることができます。Capgoのソフトウェアは週に何度も更新され、GitHubのページでは、セキュリティ上の脆弱性を報告するための方法も用意されています。

データ処理者は、データ管理者に対する義務

  • Capgo は、サービスデータの処理について、顧客からの指示に従って、サービス設定の (a) インフラストラクチャの運用、維持、サポート; (b) 顧客の指示と処理指示に従って、サービス使用、管理、管理; (c) サービス設定の指示に従って、サービスデータを処理します。 Capgo は、サービスデータを処理する際に、契約に従います。
  • Capgo は、顧客に、顧客がサービスデータの処理に与えた指示が、適用されるデータ保護法令に違反していると Capgo の意見で、顧客に通知する必要があります。
  • Capgo は、サービスデータの処理において、サービスデータの機密性を保証します。
  • Capgo のセキュリティを確保し、サービス全体のセキュリティを確保するために、Capgo の保全を行うために、Capgo のデータにアクセスすることができます。 Capgo は、サービスデータにアクセスする必要がある Capgo の従業員を、GDPRとデータプライバシーについてのトレーニングを受けさせ、機密情報に気付かせ、契約に記載されている義務を遵守するようにします。
  • Capgo は、サービス データを不正または違法な処理、または偶発的な損失、破損、盗難、改ざん、または公開から保護するための適切な技術的および組織的セキュリティ対策を実施および維持する必要があります。これらの対策は、不正または違法な処理、偶発的な損失、破損、盗難、またはサービス データの保護のための改ざんまたは公開の可能性のある損害に応じて適切でなければなりません。また、保護されるサービス データの性質を考慮してください。
  • Capgo はサブプロセッサと協力しています。各ベンダーと協力する際には、プライバシーへの取り組みを評価し、Controller-Processor Standard Contractual Clausesを含むデータ処理契約を締結します。サブプロセッサは、Capgo が提供するサービスを提供するためにのみデータを処理することが許可され、データを他の目的のために使用することはできません。Capgo は、サブプロセッサのリストを変更する際に、インアプリ通知、メール、および/またはブログを使用してコントローラーに通知する必要があります。コントローラーは、合理的な異議を唱えることができ、契約を終了することもできます。
  • Capgoが、任意の不正または無許可のセキュリティ上の違反、データの破損、データの喪失、データの改ざん、または Capgoがサービスを提供する過程で処理される個人データの漏洩について、知り得た場合、48時間以内に顧客に電子メールで通知し、インシデントの説明とインシデントに関する情報の更新を定期的に提供する。また、インシデントの影響についても情報を提供する。 Capgoは、さらにインシデントを調査し、インシデントの影響を軽減する措置を講じる。
  • Capgoは、自らの権限でサービスデータの処理を修正、削除、または制限することはできない (法令またはサービスプロセッサの利用規約によってそう要求される場合を除く)。しかし、 Capgoは、顧客から文書化された指示を受け、顧客のサブスクリプションプランに関連するデータ保持ルールに従って、サービスデータの処理を修正、削除、または制限する。
  • Capgoは、顧客が個人データの安全性に関する義務を遵守するのに協力する。 Capgoは、顧客がDPIAについての協力を提供する。また、データの主体が自分の権利を主張した場合、この要求は遅滞なく顧客に転送される。

顧客の義務とCapgoの協力

  • Customer warrants that it has all necessary rights to provide Capgo with service data for processing in connection with the provision of the Capgo Services.
  • Capgo は、すべてのサービス データに対して、Data Protection Legislation に従って、常に顧客が遵守することを求めます。
  • Capgo は、顧客がデータ処理者であることを理解し、顧客は、Capgo と顧客との間で、次の責任を負うことになります。
    1. データ処理の法fulness を決定する、必要なデータ保護の影響評価を実行する、そして、必要に応じて、規制機関や個人に報告する責任があります。
    2. データ主体に必要な場合に、適切なプライバシーノーティスを提供する責任があります。
    3. データ処理に従うために、適切な技術的および組織的措置を実施し、データ処理がこの DPA に従って行われることを示す責任があります。
    4. 法令に基づいて、必要な場合に、適切な規制機関や当局に、事故について通知する責任があります。

責任と補償

  • 各当事者は、他方を責任から解放し、損害、損失、費用、またはその他の損害に対して、直接または間接的に、またはこの DPA に違反したことに関連して、他方に生じたすべての請求、訴訟、第三者の請求、損失、損害、費用に対して、補償する責任があります。

Capgo DPA に署名する必要はありますか?

__CAPGO_KEEP_0__ の製品やサービスを使用するには、DPA に同意する必要があります。__CAPGO_KEEP_0__ の製品を使用することで、サービス利用規約に同意し、DPA に同意することになります。別途署名する必要はありません。__CAPGO_KEEP_0__ は、すべての顧客に同じプライバシーの権利と保護を提供します。

Capgo DPA を顧客に共有することはできますか?

はい。DPAは一般に公開された文書であり、顧客がセキュリティ対策やその他の条件を確認するために顧客に共有したい場合は、無料で共有することができます。

DPAを受け入れた場合に誰に通知する必要がありますか?

いいえ。DPAを受け入れた場合に私や第三者に通知する必要はありませんが、上記のように、無料で共有することができます。

お問い合わせ

このプライバシーポリシーに関する質問がある場合は、以下のサイトをご覧ください。