データ処理契約
2026年6月10日
定義
- In the course of providing the Capgo service to user pursuant to the agreement, Capgo may process service data on behalf of user.
- データ処理契約(「DPA」とも呼ばれます)において、「データ保護法令」とは、一般データ保護規則(EU規則2016/279)および、サービスデータの処理およびプライバシーに関連する適用されるすべての法令を指します。
- データコントローラー、データ処理者、データ主体、個人データ、処理という用語は、適用されるデータ保護法令に基づいて解釈されるものとします。
- 利用サービスを提供する際に、サービスデータが処理される過程で、Capgoはユーザーのデータ処理者であり、ユーザーはデータの管理者であることを当事者は同意する。
サービスデータのプライバシーとセキュリティ
データ保護とセキュリティを確保するために、バックアップ、冗長化、暗号化、アクセス制御を実施しています。Capgoのライブアップデートを使用する際、Capgoはサービスを稼働、維持、サポートするために必要なアップデート関連データの更新を処理します。
You entrust us with your service data and we take that trust to heart. You agree that Capgo may process your data as described in our data policy and for no other purpose. We do our best to deserve that trust by being open about who we are, how we work, and keeping an open door to your feedback.
あなたはあなたのアプリとアップデートデータに対するすべての権利、権利、利益を所有しています。私たちはあなたのデータに対する権利を取得しません。私たちは個人情報を分析して広告を売るために集めません。私たちはあなたのサービスデータを広告会社に売ったり共有したりしません。また、ユーザーのプライバシーを悪用しません。
Capgoは広告トラッキング、ハードウェア由来の識別子、またはアプリ、ウェブサイト、またはCapgoの顧客をまたがるユーザーのトラッキングを含まないでCapacitorのライブアップデートを配信することを目的としています。
Capgoはデータ収集を最小限に抑えています。私たちはライブアップデート配信、更新の有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために必要な運用データのみを処理します。
Capgoはランダムに生成された、Appスコープのデバイス識別子をライブアップデートの運用、更新の有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために使用します。この識別子は広告IDではありません。ハードウェア識別子から派生していません。アプリ、ウェブサイト、またはCapgoの顧客をまたがるユーザーのトラッキングに使用しません。GDPRが適用される場合、この識別子は偽名の個人データとして扱われ、TLS、データの保存中の暗号化、アクセス制御、DPA/Subprocessor制御を通じて保護されます。
この契約の下でデータの処理に影響を受けるデータ主体のグループには、コントローラーのアプリまたはサービスを使用するエンドユーザーが含まれます。
サービスデータに関するあなたの処理情報についてさらに詳しく知りたい場合は、サービスデータをあなたのために収集するタイプやカテゴリについて、公開されているデータポリシーを参照してください。 データポリシー.
組織的および技術的セキュリティ対策
セキュリティのために、トランザクション中のTLSを使用し、適用される場合にデータを保存する際の暗号化、アクセス制御、プライベートネットワーキング、バックアップ、運用上のセーフガードを使用し、サービスデータを保護するように設計されています。アクセスは、サポート、悪用防止、運用上の信頼性のために必要な承認された従業員のみに制限されています。
Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.
500以上のGitHubの星を持つことで、codeに多くの目が当てられており、透明性とオープン性がオープンソース製品がプロプライエタリでクローズドソース製品よりも信頼性が高いことを意味します。ソフトウェアは週に何度も更新され、GitHubページではセキュリティ上の脆弱性を報告するための方法も用意されています。
データ処理者は、データ保護者に対する義務
- Capgoは、サービスデータの処理は、サービス設定の指示に従って、顧客の指示に従って行われます。つまり、(a) サービスを提供するインフラを稼働、維持、サポートすること;(b) 顧客の指示と処理指示に従って、サービスを使用、管理、管理すること;(c) サービス設定の指示に従って。Capgoは、サービスデータの処理は、契約に従って行われます。
- Capgoは、顧客に、Capgoの見解に基づいて、顧客がサービスデータの処理に与えた指示が、適用されるデータ保護法令に違反していると判断した場合、遅滞なく通知すること。
- Capgoは、サービスデータの処理に伴う機密性を保証します。
- サポートリクエストのために、データをアクセスすることができます。Capgoを維持し、Capgoは、Capgoの従業員がGDPRとデータプライバシーについてのトレーニングを受け、データの機密性を認識し、この契約で定められた義務を遵守するようにします。
- {"text":"Capgo は、サービス データを不正または違法な処理、または偶発的な損失、破損、盗難、変更、または公開から保護するための適切な技術的および組織的セキュリティ対策を実施および維持する必要があります。これらの対策は、不正または違法な処理、偶発的な損失、破損、盗難、またはサービス データの損害の可能性に応じて適切でなければならず、保護されるサービス データの性質に基づいて考慮される必要があります。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_5` (DPA Processor Obligations 5)."}
- {"text":"Capgo はサブプロセッサと協力しています。各ベンダーと協力する際に、プライバシーへの取り組みを評価し、Controller-Processor Standard Contractual Clausesを含むデータ処理契約を締結します。サブプロセッサは、Capgo が彼らに提供するサービスを提供するためにのみデータを処理することが許可され、データを他の目的のために使用することは禁止されます。Capgo は、サブプロセッサのリストを変更する際に、インアプリ通知、メール、および/またはブログを使用してControllerに通知します。Controllerは、合法的な異議を唱えることができ、契約を終了することもできます。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_6` (DPA Processor Obligations 6)."}
- If Capgo becomes aware of any accidental, unauthorised or unlawful security breach, destruction, loss, alteration, or disclosure of the personal data that is processed by Capgo in the course of providing the service, it shall without undue delay (not later than 48 hours after having become aware of it), notify customer by email and provide customer with a description of the incident as well as periodic updates to information about the incident, including its impact on customer content. Capgo shall additionally take action to investigate the incident and reasonably prevent or mitigate the effects of the incident.
- Capgo は、自らの権限でサービスデータの処理を修正、削除、または制限することはできず (法令またはサービスプロセッサの利用条件によっては除く)、但し、 Capgo は、顧客の指示に基づいて、顧客のサブスクリプションプランに関連するデータ保持規則に従って、サービスデータの処理を修正、削除、または制限する。
- Capgo は、顧客が個人データの安全性に関する義務を遵守するのに役立つように協力する。 Capgo は、顧客がDPIAに協力するために、顧客に支援を提供する。また、データ主が自分の権利を主張する場合、 Capgo は、顧客にこの要求を遅滞なく転送する。
顧客の義務と Capgo の支援
- 顧客は、 Capgo にサービスデータを処理するために提供する Capgo サービスに関連して、 Capgo にサービスデータを処理するために必要なすべての権利を保有していることを保証する。
- Customer は、Data Protection Legislation に従って、すべてのサービス データを Capgo に提供する場合に、常に遵守する必要があります。
- Customer understands, as a controller, that it is responsible (as between customer and Capgo) for:
- データ処理の法的性質を決定すること、必要なデータ保護の影響評価を実行すること、そして、必要に応じて、規制当局や個人に報告することです。
- データ主体に必要な場合に、適切なプライバシーノーティスを提供すること
- この DPA に従って、適切な技術的および組織的措置を実施し、処理の実施を示す必要があります。
- 法令に基づいて、必要な場合に、関連する規制当局や当局に、事故について通知すること
責任と補償
- 各当事者は、他方を責任から免除し、直接または間接的に、またはこの DPA に違反することに関連して、損害や費用を負担するすべての第三者の要求、訴訟、損失、損害、費用について、補償する義務があります。
Customer は、Capgo の DPA を署名する必要がありますか?
Capgo の製品やサービスを使用するには、Capgo の DPA を受け入れる必要があります。Capgo の製品を使用することで、Capgo の利用規約に同意し、Capgo の DPA に同意することになります。Capgo は、すべての顧客に同じプライバシー権利と保護を提供します。
Customer は、Capgo の DPA を顧客に共有できますか?
はい。DPAは、顧客がセキュリティ対策やその他の条件を確認するために、顧客に共有することを許可する公開ドキュメントです。
DPAを受け入れた場合に誰に通知する必要があるか
いいえ。DPAを受け入れた場合に、通知する必要はありません。ただし、上記のように、通知することを自由にできます。
お問い合わせ
このプライバシーポリシーに関する質問がある場合は、以下の連絡先までお問い合わせください。
- このページを訪問してください。 https://capgo.app/#support