ログイン

プライバシーポリシー

最終更新 2026-05-20

Compaslyは公開レビュープラットフォームです。サービス運営に必要な最小限のデータのみを収集し、決して販売せず、お客様が当社に保有されるデータを完全にコントロールできます。

このポリシーでは、収集内容、理由、保持期間、およびGDPR、UK GDPR、California CCPA、およびロシア152-FZに基づく権利の行使方法について詳しく説明しています。

1. 収集するデータ

アカウントデータ — メールアドレス、オプションの表示名、ロケール、国(ISO コード、サインイン時のIPから取得)、認証トークン。

ユーザー生成コンテンツ — レビュー、返信、クレーム証明、ビジネスプロフィール編集。

技術データ — IPアドレス(30日後に切り詰め)、ブラウザユーザーエージェント、リファラー、言語。

収集しないもの:正確な位置情報、デバイスID、生体認証、財務データ、または特別カテゴリーの個人データ。

2. 処理する理由

プラットフォーム運営(契約):レビューの表示、マジックリンクメールの送信、ビジネスクレームの処理。

不正・悪用防止(正当な利益):レート制限、アンチボットチャレンジ、手動モデレーション。

製品改善(同意 — クッキーバナーでオプトイン):匿名分析、A/Bテスト。

マーケティング(同意):フッターで購読するオプションのニュースレター。

3. 保持期間

アカウントデータ:アカウント削除まで(または5年間非アクティブの場合は自動削除)。

レビュー・返信:公開中は無期限。削除をリクエストした場合(またはアカウント削除時 — 30日間の猶予期間後にカスケード削除)。

技術ログ:30日間。IPアドレスは保存前に/24(IPv4)または/48(IPv6)に切り詰められます。

4. 共有先

少数のプロセッサーを使用しており、各々がDPAで拘束されています:Cloudflare(CDN + アンチボット Turnstile)、PostgreSQL ホスティング(データストア)、Mailpit / SMTPプロバイダー(トランザクションメール)、Meilisearch(検索インデックス — データベースと同じリージョンでホスト)。

データを販売することはなく、データブローカーと共有することもなく、いかなる種類の広告ターゲティングも実施していません。

5. お客様の権利

アクセス — ダッシュボード → セキュリティ → エクスポートから、当社が保有するすべてのデータをダウンロードできます。

削除 — ダッシュボード → セキュリティ → アカウント削除からアカウント削除をリクエストできます。30日間の猶予期間後、永続的にカスケード削除されます。

修正 — レビューとプロフィールフィールドはいつでも編集できます。

異議申し立て・制限 — support@compasly.comにメールしてください。

苦情申し立て — 国の個人データ保護機関(例:ICO、CNIL、Roskomnadzor)。

6. お問い合わせ

データ保護責任者:support@compasly.com。

一般的なご質問は/contactをご利用ください。セキュリティ問題については、/.well-known/security.txtをご覧ください。