プライバシーポリシー
最終更新 2026-05-20
Compaslyは公開レビュープラットフォームです。サービス運営に必要な最小限のデータのみを収集し、決して販売せず、お客様が当社に保有されるデータを完全にコントロールできます。
このポリシーでは、収集内容、理由、保持期間、およびGDPR、UK GDPR、California CCPA、およびロシア152-FZに基づく権利の行使方法について詳しく説明しています。
1. 収集するデータ
アカウントデータ — メールアドレス、オプションの表示名、ロケール、国(ISO コード、サインイン時のIPから取得)、認証トークン。
ユーザー生成コンテンツ — レビュー、返信、クレーム証明、ビジネスプロフィール編集。
技術データ — IPアドレス(30日後に切り詰め)、ブラウザユーザーエージェント、リファラー、言語。
収集しないもの:正確な位置情報、デバイスID、生体認証、財務データ、または特別カテゴリーの個人データ。
2. 処理する理由
プラットフォーム運営(契約):レビューの表示、マジックリンクメールの送信、ビジネスクレームの処理。
不正・悪用防止(正当な利益):レート制限、アンチボットチャレンジ、手動モデレーション。
製品改善(同意 — クッキーバナーでオプトイン):匿名分析、A/Bテスト。
マーケティング(同意):フッターで購読するオプションのニュースレター。
3. 保持期間
アカウントデータ:アカウント削除まで(または5年間非アクティブの場合は自動削除)。
レビュー・返信:公開中は無期限。削除をリクエストした場合(またはアカウント削除時 — 30日間の猶予期間後にカスケード削除)。
技術ログ:30日間。IPアドレスは保存前に/24(IPv4)または/48(IPv6)に切り詰められます。
4. 共有先
少数のプロセッサーを使用しており、各々がDPAで拘束されています:Cloudflare(CDN + アンチボット Turnstile)、PostgreSQL ホスティング(データストア)、Mailpit / SMTPプロバイダー(トランザクションメール)、Meilisearch(検索インデックス — データベースと同じリージョンでホスト)。
データを販売することはなく、データブローカーと共有することもなく、いかなる種類の広告ターゲティングも実施していません。
5. お客様の権利
アクセス — ダッシュボード → セキュリティ → エクスポートから、当社が保有するすべてのデータをダウンロードできます。
削除 — ダッシュボード → セキュリティ → アカウント削除からアカウント削除をリクエストできます。30日間の猶予期間後、永続的にカスケード削除されます。
修正 — レビューとプロフィールフィールドはいつでも編集できます。
異議申し立て・制限 — support@compasly.comにメールしてください。
苦情申し立て — 国の個人データ保護機関(例:ICO、CNIL、Roskomnadzor)。
6. お問い合わせ
データ保護責任者:support@compasly.com。
一般的なご質問は/contactをご利用ください。セキュリティ問題については、/.well-known/security.txtをご覧ください。