プライバシーポリシー

最終更新日:2026年3月31日

1. はじめに

Gravenos(英国ロンドンに登記、Gravenosとして営業)は、お客様の個人データに責任を負うデータ管理者であります。本プライバシーポリシーは、弊社ウェブサイト(gravenos.comおよびdrusus.ai)ならびに関連サービス(以下「サービス」と総称します)のご利用にあたり、当社が個人情報をどのように収集、利用、保管、保護するかをご説明いたします。

私たちはお客様のプライバシーの保護に努め、UK General Data Protection Regulation(UK GDPR)および2018年データ保護法に従ってデータを取り扱います。

2. 収集するデータ

私たちは以下の区分の個人データを収集いたします:

  • アカウント情報: アカウントをご登録の際、お名前およびメールアドレスを収集いたします。有料プランにご加入の場合は、ご請求先住所も収集いたします。
  • 利用データ: 訪問されたページ、ご利用された機能、行われた分析クエリ、タイムスタンプ、ならびに一般的な操作パターンを含む、プラットフォームのご利用方法に関する情報を収集いたします。
  • 決済データ: 決済はStripeにより処理されます。弊社サーバーにはクレジットカード情報を保管いたしません。Stripeは独自のプライバシーポリシーに従い、決済情報を収集および処理する場合があります。
  • 通信データ: 弊社ウェブサイトのお問い合わせフォームを送信され、またはニュースレターにご登録された際、お名前、メールアドレス、メッセージ内容を含むご提供いただいた情報を収集いたします。
  • 技術データ: セキュリティおよびサービス改善の目的で、IPアドレス、ブラウザ種別、オペレーティング・システム、デバイス情報を収集する場合があります。

3. お客様データの利用方法

私たちは以下の目的でお客様の個人データを利用いたします:

  • 分析提供、クエリ処理、アカウント維持を含む、Drususプラットフォームの提供および運営のため。
  • 決済処理およびサブスクリプション管理のため。
  • 製品更新、サービス通知、ニュースレター通信の送信のため(マーケティング通信についてはご同意ある場合に限ります)。
  • 利用パターンの分析および新機能の開発を含む、サービスの改善のため。
  • お問い合わせフォームを通じてご送信いただいたお問い合わせへのご返答のため。
  • 法的義務の遵守および正当な利益の保護のため。

4. 処理の法的根拠

UK GDPR第6条のもと、私たちは以下の法的根拠に基づきお客様の個人データを処理いたします:

  • 契約の履行(第6条1項(b)): アカウント管理、サブスクリプション請求、プラットフォーム・アクセスを含む、お客様がご要望のサービスを提供するために必要な処理。
  • 正当な利益(第6条1項(f)): サービス改善、セキュリティ監視、不正防止を含む、お客様の権利と自由により上回られない場合に、私たちの正当な利益のために必要な処理。
  • 同意(第6条1項(a)): ニュースレターへのご登録、マーケティング通信へのオプトインなど、明示的なご同意をいただいた場合。同意はいつでも撤回いただけます。

5. データの共有

私たちはサービスの運営のみを目的として、以下の第三者サービス提供者と個人データを共有いたします:

  • Supabase — データベース・ホスティング。データはEUリージョン(eu-north-1)に保管されます。
  • Vercel — ウェブサイト・ホスティングおよびコンテンツ配信。
  • Stripe — サブスクリプションの決済処理。
  • Resend — 取引メールおよびマーケティング・メールの配信。

私たちはお客様の個人データを第三者に販売いたしません。 上記の提供者とのみデータを共有し、各提供者は自身のプライバシーポリシーおよび当該データ保護契約に従ってデータを処理いたします。

6. データの保持

  • アカウント・データ: アクティブ・アカウントの期間に加え、アカウント閉鎖または削除後12ヶ月にわたり保持されます。
  • お問い合わせフォームの送信: 送信日から24ヶ月にわたり保持されます。
  • メール購読者データ: メーリングリストからご登録解除されるまで保持されます。
  • 決済記録: 当該税務および会計規制に従い、必要な期間にわたり保持されます。
  • 利用データ: 分析目的で匿名化または集約された形で保持されます。

7. GDPRに基づくあなたの権利

UK GDPRのもと、お客様は個人データに関し以下の権利を有されます:

  • アクセス権: 弊社が保有するお客様の個人データの写しを要求いただけます。
  • 訂正の権利: 不正確または不完全な個人データの訂正を要求いただけます。
  • 消去の権利: 弊社の法的義務に従うことを条件として、個人データの削除を要求いただけます。
  • 制限の権利: 一定の状況下において、データ処理の制限を要求いただけます。
  • データ・ポータビリティの権利: 構造化され、一般に使用され、機械可読の形式でデータの写しを要求いただけます。
  • 異議の権利: 正当な利益に基づく処理またはダイレクト・マーケティングの目的での処理に異議を申し立てることができます。

これらの権利を行使されるには、 contact@gravenos.com までご連絡ください。法律で求められるとおり、1ヶ月以内にご対応いたします。データ保護の権利が侵害されたとお考えの場合、情報コミッショナー事務局(ICO)に苦情を申し立てる権利も有されます。

8. クッキー

プラットフォームは、認証および中核機能に厳に必要な必須クッキーを使用いたします。これらのクッキーにより、サインインの維持とプラットフォーム上の安全なナビゲーションが可能となります。

私たちは広告クッキー、トラッキング・クッキー、または第三者分析クッキーを使用いたしません。広告ネットワークと個人データを共有することはございません。

9. 国際移転

お客様のデータは、サービス提供者によって英国および欧州経済領域(EEA)の外で処理される場合があります。具体的には:

  • Vercel は米国でデータを処理いたします。
  • Supabase はEUリージョン(eu-north-1)でデータを保管いたします。

データが英国・EEAの外に移転される場合、お客様の個人データを保護するため、関連当局が承認した標準契約条項を含む適切な保護措置が講じられるよう確保いたします。

10. 児童

プラットフォームは18歳未満の方によるご利用を意図しておりません。私たちは児童から故意に個人データを収集することはございません。18歳未満の児童から個人データを収集したことが判明した場合、当該データを速やかに削除する措置を講じます。

11. 本ポリシーの変更

私たちは慣行、技術、または法的要件の変更を反映するため、本プライバシーポリシーを随時更新する場合があります。重要な変更については、登録ユーザーにメールでお知らせいたします。本ページ上部の「最終更新日」は、ポリシーが最も最近改訂された日を示します。

12. お問い合わせ

データ保護に関するお問い合わせ、権利行使のご請求、または本プライバシーポリシーに関するご質問は、 contact@gravenos.com までご連絡ください。

Gravenos・英国ロンドン