プライバシーポリシー
最終更新:2026年3月12日
BackupSecは、お客様のプライバシー保護と個人データのセキュリティ確保に取り組んでいます。本プライバシーポリシーは、当社のウェブサイト、お問い合わせチャネル、およびサービスをご利用いただく際に、情報をどのように収集、利用、開示、保護するかを説明します。
BackupSecは、トルコ、ヨーロッパ全域、および世界中のお客様にサービスを提供しています。本ポリシーは、これらの地域のお客様、見込み客、ウェブサイト訪問者に対し、当社のデータ取り扱いを一貫して説明することを目的としています。
製品導入に関する注記: BackupSecはオンプレミス導入向けに設計されています。通常の製品運用中、バックアップデータ、テレメトリ、メタデータ、インフラ構成はお客様の環境内に留まり、サポートまたは評価のために限定的な資料を明示的に共有することを選択しない限り、BackupSecや第三者に送信されることはありません。
本ポリシーは以下に準拠しています:
- 一般データ保護規則(GDPR)
- トルコ個人データ保護法(KVKK/6698 sayılı Kişisel Verilerin Korunması Kanunu)
- その他適用されるデータ保護法令
1. データ管理者
BackupSecは、当社ウェブサイト、お問い合わせチャネル、および評価またはサポートのために自発的に共有された資料を通じて収集される個人データのデータ管理者として機能します。本ポリシーまたはお客様のデータに関するご質問は、以下までご連絡ください:
- メール: contact@backupsec.com
- お問い合わせフォーム: backupsec.com/#cta
2. 収集する情報
2.1 お客様が提供する情報
- アカウント情報: 氏名、メールアドレス、会社名、役職
- 連絡先情報: お問い合わせフォームまたはサポートリクエストを通じて送信された情報
- 請求情報: 商取引上必要な場合の支払い詳細および請求先住所
- 任意のサポート情報: 評価、オンボーディング、またはサポート中に明示的に共有することを選択した環境詳細、スクリーンショット、ログ、構成メモ
2.2 自動的に収集する情報
- ウェブサイト利用データ: 公開ウェブサイトに関する訪問、ページビュー、リファラル情報
- デバイス情報: ブラウザの種類、オペレーティングシステム、およびウェブサイトアクセス時に生成される概略的な技術識別子
- 分析データ: CloudFlare Web Analyticsによる匿名の集計統計(Cookieなし、個人追跡なし)
2.3 バックアップ環境データ
BackupSecは通常運用中、本番環境からバックアップジョブデータ、テレメトリ、構成データ、監査ログ、または保護対象コンテンツを収集しません。製品はお客様の環境内でオンプレミスで動作します。
重要: トラブルシューティング、サポート、または評価のために限定的な資料を明示的に提供しない限り、実際のバックアップデータ、バックアップメタデータ、テレメトリ、またはインフラ構成にアクセス、保存、処理することはありません。
3. 情報の利用方法
当社は以下の目的で個人データを処理します:
3.1 サービス提供
- デモ、営業、サポートリクエストへの対応
- オンプレミス展開向けにZeroMONおよびZeroTAMサービスを提供
- トラブルシューティングまたはアドバイザリー業務のために明示的に共有することを選択した情報の確認
- テクニカルサポートおよびトラブルシューティングの提供
3.2 コミュニケーション
- サービス通知およびアラートの送信
- お問い合わせおよびサポートリクエストへの対応
- 製品アップデートおよび重要なお知らせの提供
- マーケティングコミュニケーションの送信(お客様の同意がある場合)
3.3 サービス改善
- サイトおよびメッセージング改善のための公開ウェブサイト利用パターンの分析
- 新機能および機能性の開発
- フィードバック、サポートリクエスト、および自発的なお客様の意見に基づく調査の実施
3.4 法務およびセキュリティ
- 法的義務の遵守
- 不正行為または濫用の検知および防止
- 当社の権利および財産の保護
- プラットフォームセキュリティの確保
4. 処理の法的根拠(GDPR/KVKK)
当社は以下に基づき個人データを処理します:
- 契約履行: サービス提供に必要な処理
- 正当な利益: サービス改善、セキュリティ、不正防止
- 法的義務: 法令の遵守
- 同意: マーケティングコミュニケーション、任意機能(同意はいつでも撤回できます)
5. データの共有および開示
5.1 サービスプロバイダー
当社は、限定的なウェブサイトおよび業務運営のために信頼できる第三者サービスプロバイダーを利用します。これらのプロバイダーは、通常の製品運用の一環として、本番バックアップデータ、テレメトリ、メタデータ、または環境構成を受け取りません。
- ウェブサイト分析およびパフォーマンス測定(CloudFlare Web Analytics)
- お問い合わせフォーム処理および受信問い合わせのルーティング(Formspree)
- ウェブサイトお問い合わせフォームのセキュリティおよびスパム防止(Cloudflare Turnstile)
- 商取引に必要な場合の決済処理
すべてのサービスプロバイダーは、お客様のデータを保護し、当社の指示に従ってのみ処理する契約上の義務を負っています。
5.2 事業譲渡
合併、買収、または資産売却の場合、お客様のデータが移転されることがあります。そのような移転の前に通知します。
5.3 法的要件
法律、裁判所命令、または政府当局により要求される場合、お客様のデータを開示することがあります。
5.4 お客様の同意による場合
明示的な同意がある場合、その他の目的でデータを共有することがあります。
6. 国際データ転送
BackupSecの製品データは通常運用中、お客様のオンプレミス環境から外に出ることはありません。ただし、限定的なウェブサイト問い合わせ、コミュニケーション、請求、またはサポートデータは、お客様の所在地および利用サービスに応じて、異なる国または地域の第三者プロバイダーにより処理される場合があります。国境を越える処理が発生する場合、適切な保護措置を確保します:
- 欧州委員会およびトルコデータ保護当局が承認した標準契約条項(SCC)
- 関係当局による十分性認定
- GDPRおよびKVKKで求められるその他の適切な転送メカニズム
これらの保護措置は、ウェブサイト、コミュニケーション、または管理ワークフローにおいて国境を越える処理が実際に関与する場合にのみ適用します。
7. データ保持
当社は、正当な業務、法的、またはサポート目的に必要な期間のみ個人データを保持します:
- お問い合わせフォーム送信: 最大24か月
- 請求記録: 適用法で求められる期間
- サポートチケットおよび自発的に共有されたサポート資料: それ以前に削除されない限り最大3年
- ウェブサイト分析: プライバシー重視の分析サービスが集計形式で保持する期間
- マーケティングデータ: 同意が撤回されるまで
保持期間の経過後、お客様のデータを安全に削除または匿名化します。
8. お客様の権利
GDPRおよびKVKKに基づき、お客様には以下の権利があります:
- アクセス: 個人データのコピーを請求する権利
- 訂正: 不正確または不完全なデータを訂正する権利
- 消去: データの削除を請求する権利(「忘れられる権利」)
- 制限: データの処理方法を制限する権利
- データポータビリティ: 構造化された機械可読形式でデータを受け取る権利
- 異議: 正当な利益に基づく処理に異議を唱える権利
- 同意の撤回: 同意に基づく処理について同意を撤回する権利
- 苦情: 監督当局(トルコデータ保護当局または現地当局)に苦情を申し立てる権利
権利を行使するには、contact@backupsec.comまでご連絡ください。30日以内に対応します。
9. セキュリティ
実際に受信・処理するデータを保護するため、業界標準のセキュリティ対策を実施しています:
- 転送中の暗号化(TLS/SSL)および保存時の暗号化(AES-256)
- アクセス制御および認証
- 定期的なセキュリティ監査および脆弱性評価
- データ保護に関する従業員研修
- インシデント対応手順
ウェブサイト、連絡先、サポートデータの保護に努めていますが、インターネット経由の送信方法が100%安全であることはありません。絶対的なセキュリティを保証することはできません。
10. 子どものプライバシー
当社のサービスは18歳未満の方を対象としていません。子どもから故意に個人データを収集することはありません。子どもからデータを収集したと思われる場合は、直ちにご連絡ください。
11. Cookieおよび追跡技術
11.1 分析
当社は、Cookieを使用せず個人ユーザーを追跡しないプライバシー重視の分析サービスであるCloudFlare Web Analyticsを使用しています。このサービスは以下に関する匿名の集計データを収集します:
- ページ訪問およびビュー
- 地理的位置(国レベルのみ)
- デバイスの種類およびブラウザ
- トラフィックソース(リファラー)
CloudFlare Web AnalyticsはGDPRおよびKVKKに完全準拠しています。個人データは収集されず、同意も不要です。
11.2 セキュリティおよびアンチスパム
スパムおよび濫用を防止するため、お問い合わせフォームでCloudflare Turnstileを使用しています。Turnstileは、セキュリティ検証の目的で、IPアドレス、ユーザーエージェント、TLSフィンガープリント、サイトキー、および関連するインタラクションデータなどの技術的な接続およびブラウザ整合性シグナルを処理する場合があります。
- プロバイダー: Cloudflare, Inc.
- 目的: スパム、ボット濫用、および悪意のあるフォーム送信の防止
- カテゴリ: フォーム運用に厳密に必要なセキュリティ処理
- 範囲: 公開ウェブサイトのお問い合わせフォームのみ
このアンチスパム保護は公開ウェブサイトフォームにのみ適用され、オンプレミス製品の運用とは別です。詳細については、CloudflareのTurnstileプライバシー文書をご参照ください。
11.3 Cookieの管理
ブラウザのプライバシーおよびセキュリティ設定はいつでも管理できます。ただし、アンチ濫用サービスが使用する厳密に必要なセキュリティメカニズムまたはブラウザストレージをブロックすると、お問い合わせフォームを送信できなくなる場合があります。ほとんどのブラウザでは以下が可能です:
- 保存されているCookieの確認および個別削除
- サードパーティCookieのブロック
- 特定ウェブサイトからのすべてのCookieのブロック
- ブラウザを閉じる際のすべてのCookieの削除
12. 第三者リンク
当社のサービスには第三者ウェブサイトへのリンクが含まれる場合があります。これらの外部サイトのプライバシー慣行について当社は責任を負いません。各プライバシーポリシーの確認をお勧めします。
13. 本ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。重要な変更については、以下の方法で通知します:
- 登録ユーザーへのメール通知
- ウェブサイト上の目立つ通知
- アプリ内通知
法律で求められる場合、重要な変更を適用する前に必要な同意を取得します。それ以外の場合、更新されたポリシーは公開された発効日に効力を生じます。
14. データ保護に関する連絡先
KVKKコンプライアンスおよびデータ保護に関するお問い合わせは、以下までご連絡ください:
- メール: contact@backupsec.com
- 件名:「Data Protection Inquiry」
15. お問い合わせ
本プライバシーポリシーまたは当社のデータ取り扱いに関するご質問、ご懸念、またはご要望がある場合:
- メール: contact@backupsec.com
- お問い合わせフォーム: backupsec.com/#cta
署名済みの顧客契約、注文書、またはデータ処理補遺がお客様の組織に適用される場合、当該文書が対象関係について本ポリシーを補完することがあります。
16. 監督当局
関連するデータ保護当局に苦情を申し立てる権利があります:
- トルコ: 個人データ保護当局(Kişisel Verileri Koruma Kurumu - KVKK)
ウェブサイト: www.kvkk.gov.tr - EU/EEA: 現地のデータ保護当局