プライバシーポリシー
お客様のプライバシーは私たちにとって非常に重要です。LumenLingoアプリおよびウェブサイトでのデータの取り扱い方法を、法律用語ではなくわかりやすい言葉でご説明します。
この文書は複数の言語でご利用いただけます。翻訳版間に矛盾や不一致がある場合は、英語版が優先されます。 英語版を表示
概要
Lumenshore Limited(「Lumenshore」、「当社」、「私たち」)、会社番号09607326、登録住所:Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA は、LumenLingoモバイルアプリケーション(「アプリ」)およびlumenlingo.comウェブサイト(「ウェブサイト」)を運営しています。本プライバシーポリシーは、いずれかのプラットフォームをご利用の際に、当社がどのように情報を収集、使用、保存、保護するかを説明します。
LumenLingoはハイブリッドアーキテクチャを採用しています。学習データはデフォルトでローカルに保存されます。Cloud Syncを有効にした場合、選択された学習データと設定はデバイス上で暗号化され、暗号文としてLumenshoreのクラウドバックアップサービスとお客様専用のCloudKitコンテナに複製されます。Railsと当社のサービスプロバイダーは、LumenLingoの運営に必要なアカウント、認証、ポリシー同意、サブスクリプション、サポート、プライバシー請求、分析、セキュリティ、およびバックアップのメタデータを別途処理します。
以下の各項では、デバイス上の学習データ、任意で利用する暗号化Cloud Syncバックアップ、およびアプリとウェブサイトを通じてLumenshoreとそのサービスプロバイダーが処理する個人データを区別して説明します。
ウェブサイトのデータ収集
lumenlingo.comにアクセスされた際、以下のデータを収集する場合があります:
- メールアドレス — ニュースレターに登録された場合、またはウェイトリストに参加された場合。製品アップデートやリリース通知をお送りする目的でのみメールアドレスを収集します。いつでも配信を停止できます。
- 言語設定 — ウェイトリストに参加された場合、今後のコミュニケーションをカスタマイズするため、お客様が興味のある言語を記録します。
- キャンペーンアトリビューション(UTMパラメーター) — ブラウザのsessionStorageからURLのUTMパラメーター(ソース、メディア、キャンペーン)を取得し、どのマーケティングチャネルが効果的かを把握します。このデータはお客様の身元とは関連付けられず、ブラウザのタブを閉じると削除されます。
- ウェブサイト分析 — お客様の同意を得た場合、Vercel AnalyticsとPostHogはページビューとインタラクションイベントを処理します。PostHogは仮名識別子とlocalStorage/Cookieによる永続化を使用します。このマーケティングウェブサイトにはアカウントへのサインイン機能がなく、このウェブサイト識別子をLumenLingoアカウントに関連付けることもありません。
- パフォーマンス指標 — Vercel Speed Insights は、ウェブサイトの維持に役立つページ読み込みとウェブバイタルの測定を処理します。
- エラーデータとセッションリプレイ — エラー監視にSentryを使用しています。お客様の同意を得た上で、Sentryはバグの診断と修正のためにセッションを記録することがあります。詳細は以下の「Sentryセッションリプレイ」セクションをご覧ください。
- IP アドレスとリクエスト メタデータ - ホスティング、CDN、セキュリティ、API プロバイダは IP アドレスを処理してリクエストを配信し、悪用を防止し、インシデントを調査します。サインイン中にポリシーを受け入れると、Rails は受け入れの証拠とともに IP アドレスを最大 3 年間保存し、その後、残りの法的記録を保持したまま IP を削除します。プロバイダーのセキュリティ ログは、該当する保持設定に従います。
Sentryセッションリプレイ
ウェブサイトのエラー監視にSentry(Functional Software, Inc.が運営)を使用しています。Sentryのセッションリプレイ機能は、ページでの操作(クリック、スクロール、ナビゲーション)を記録し、バグの再現と修正に役立てています。
サンプリングレート:セッションリプレイは通常のブラウジングセッションの約0.1%で記録されます。エラーが発生した場合、そのセッションに限りキャプチャ率が100%に増加します。これにより、バグの原因を正確に把握できます。
記録される内容:ページナビゲーション、クリック、スクロール、画面コンテンツ。フォームへのテキスト入力(ニュースレターやウェイトリストのフィールドなど)はすべてプライバシー保護のためマスクされます。メディアコンテンツはキャプチャされません。
送信先:リプレイデータは米国のSentryサーバーに送信されます。Sentryのデータ保持ポリシー(通常90日間)に従って保持されます。
お客様の管理:セッションリプレイは、Cookie同意バナーで同意された場合にのみ有効です。設定はいつでも変更できます。
Vercel Analytics & Speed Insights
ウェブサイトではVercel AnalyticsとVercel Speed Insightsを使用しています。これらのサービスは設計段階からプライバシーに配慮しています:
- Cookieなし — Vercel Analyticsはお客様のデバイスにCookieを設定しません。
- 個人データなし — IPアドレス、デバイスフィンガープリント、ユーザー識別子は収集されません。
- 集約データのみ — ページビューの総数とパフォーマンス指標は確認できますが、個人の訪問者を特定することはできません。
両サービスはVercel Inc.が運営しています。データはVercelのインフラストラクチャで処理されます。詳細はVercelのプライバシーポリシーをご覧ください。
カスタムイベント(PostHog)
分析への同意を得た場合、Vercel AnalyticsとPostHogはウェブサイトの利用方法に関するイベントを受信します。イベントには、仮名のウェブサイト識別子、イベントプロパティ、および大まかなデバイスメタデータが含まれる場合がありますが、サインイン済みアカウントの識別子、生の支払いカードデータ、またはお客様の学習データは含まれません。
- newsletter_signup — ニュースレターに登録した際に記録されます。取得プロパティ:UTMキャンペーンアトリビューションおよび検出された言語。
- waitlist_signup — ウェイトリストに参加した際に記録されます。取得プロパティ:UTMキャンペーンアトリビューション、検出された言語、選択された学習言語。
- waitlist_cta_view — ウェイトリストセクションがユーザーの表示領域に入った際に記録されます(Intersection Observerにより1回のみ発火)。
- splash_screen_interaction — ユーザーがスプラッシュスクリーンをクリックしてメインサイトに入った際に記録され、スプラッシュスクリーンの表示時間を取得します。
- cookie_consent — ユーザーがCookie同意バナーで選択した際に記録されます。取得情報:Cookieカテゴリ(分析、機能)、カテゴリの承認/拒否、操作元(バナーまたは設定センター)。
- faq_toggle — ユーザーがFAQの質問を展開または折りたたんだ際に記録されます。取得情報:質問タイトル、カテゴリ、実行されたアクション(展開/折りたたみ)。
- language_selection_view — ウェイトリストフォームの言語選択セクションが表示された際に記録されます。
- language_selected — ユーザーがウェイトリストフォームで学習言語を選択した際に記録されます。取得情報:選択された言語名。
- page_view_custom — ユーザーがページに訪問した際に記録されます。取得情報:URLパス、UTMパラメーター、言語。
- notification_bar — ユーザーが通知バーを閉じた際に記録されます。取得情報:通知内容。
- error_page_view — 訪問者がエラーページを見たとき(エラーメッセージを記録)
Service Workerとキャッシュ
当ウェブサイトでは、静的リソース(ページ、画像、フォント)をキャッシュして再訪問時の読み込みを高速化するためにService Workerを使用しています。Service Workerは個人データを収集、送信、保存しません。オフラインでのパフォーマンス向上のためにブラウザ内でのみ動作します。
ブラウザの設定からいつでもキャッシュを削除するか、ブラウザの開発者ツールを使用してService Workerの登録を解除できます。
iOSアプリのデータ収集
アプリは学習データをデフォルトでローカルに保存し、アカウント、運営、および任意のCloud Syncのためにオンラインサービスを利用します。
- 学習データ — フラッシュカードの習熟度、練習スコア、ストリーク、XP、セッション履歴は、デバイス上のSwiftDataに保存されます。Cloud Syncを有効にした場合、選択された学習データはデバイス上で暗号化され、暗号化バックアップがLumenshoreのクラウドバックアップサービスとお客様専用のCloudKitコンテナに保存されるため、複数のデバイスで復元できます。Railsが保存するのは暗号化されたバックアップエンベロープであり、平文の学習データベースではありません。
- 学習設定 — 言語ペアの選択はデバイス上に残ります。選択されたサウンドスケープ、外観、およびアカウント設定は、同じ暗号化Cloud Syncバックアップに含まれる場合があります。
- アカウントおよび認証データ — ClerkとRailsは、サインイン、アカウント管理、およびプロフィール表示を可能にするため、メールアドレス、LumenLingo/Clerkユーザー識別子、表示名、プロフィール画像参照、認証/セッションメタデータ、およびアカウント状態を処理します。Google Sign-Inを利用する場合、Googleアカウント識別子、およびGoogleから取り込まれるメールアドレス、名前、プロフィール画像については以下で説明します。その他のアカウントおよびセッション項目はClerkとRailsが生成します。
- ポリシーの受け入れ — Rails は、受け入れたポリシーとバージョン、いつ受け入れたのか、ロケールと管轄区域のコンテキスト、IP アドレスやユーザー エージェントを含む技術的な要求の証拠、重複を防ぐために使用されるクライアント イベント ID を保存します。
- サブスクリプション、権利、RevenueCat識別データ — Appleが販売者であり、RevenueCatとRailsは購入管理のためLumenLingo/ClerkアカウントID、レシートメタデータ、購読状態、権利、返金を処理します。カード情報は受け取りません。分析設定がサーバーで確認された後に限り、Appは製品・獲得分析のため、App/学習言語、進捗・活動指標、初回起動時刻、端末モデル、以前のプラン、提供された氏名/メールという限定属性をRevenueCatへ送る場合があります。法的文書への同意だけでは送信されません。
- サポートとプライバシーのリクエスト - お客様がサポートに連絡したり、バグを報告したり、データ権利のリクエストを行った場合、当社は、対応と説明責任の証拠の保持に必要な連絡先の詳細、通信、添付ファイル、ケース記録を処理します。
- 端末、大まかな位置、運用データ — 通知配信、アカウント保護、サービス運用のため、端末/Appバージョン、プッシュトークンと配信メタデータ、リクエスト識別子、セキュリティイベント、監査記録を処理する場合があります。Railsと事業者は、IPアドレスまたは信頼できるプロキシヘッダー、タイムゾーン、地域、ロケールからおおよその市・国を推定し、安全・運用・同意済み分析のため保存する場合があります。AppはCoreLocationや正確なGPSを要求しません。
- 製品分析と機能フラグ — Railsのファーストパーティ分析と限定RevenueCat属性は、選択がサーバーで確認された後に限り処理されます。現在の本番iOSビルドにはPostHog送信先がなく、将来の利用にも同じ同意が必要です。App横断追跡、広告プロファイル、行動広告には使用しません。
- エラー診断 — Sentry はクラッシュ、エラー、パフォーマンス、およびリクエストのメタデータを受信する場合があります。セッションリプレイは、別途同意および設定された場合にのみ使用されます。
- バグ報告の任意スクリーンショット — アプリ内のバグ報告でスクリーンショットを意図的に添付した場合、App は調査のためにその画像を報告とともに Lumenshore へ送信します。添付して報告を送信しない限り収集されません。
- Apple Search Adsアトリビューション — サーバー確認後に限り、AppはApple AdServicesトークンとキャンペーン情報をRailsへ送信できます。Railsは同意済みRevenueCatデータとAppleのファーストパーティレポートを内部または集計された獲得測定に利用できます。IDFA、ATT許可、他社App/サイト横断追跡、広告プロファイル、第三者広告ネットワークは使用しません。
Google Sign-InとGoogleユーザーデータ
Google Sign-Inの利用は任意です。別の利用可能なサインイン方法でLumenLingoアカウントを作成し、利用することもできます。本項では、Clerkを通じて受領するGoogleユーザーデータ、その利用および保存方法、開示される場合、ならびに接続の解除またはアカウント削除の方法を説明します。
LumenLingoがGoogleから受領する情報
Google Sign-Inを選択すると、Clerkはお客様のGoogleアカウントから取得した次の基本的な本人確認データをLumenLingoに提供します。
- Googleアカウント識別子 — Googleがお客様のアカウントに発行する、安定したプロバイダー識別子です。Railsはこれを暗号化して保存し、Googleの本人情報を正しいLumenLingoアカウントに関連付け、重複または不正なアカウント連携を防ぐために使用します。
- メールアドレス — アカウントの識別と保護、サービスおよびセキュリティ通知の送信、サブスクリプション顧客記録の管理、ならびにサポートまたはデータ権利請求への対応に使用します。
- 名前 — プロフィールの表示と管理、サービス連絡のパーソナライズ、およびサブスクリプション顧客属性の管理に使用します。マーケティング連絡は、適用される同意または許可がある場合に限り送信します。
- プロフィール画像 — アプリ内でプロフィールを表示するために使用します。アプリとRailsはClerkを通じて受領した画像URLを使用し、Railsは画像のバイトデータではなくURL参照を保存します。
LumenLingoによる利用方法
LumenLingoは、アカウントの作成または連携と認証、アカウントの保護と管理、プロフィールの表示、サービスおよびセキュリティ連絡の提供、不正行為や悪用の防止、ならびにサブスクリプションと利用資格の管理のために、この情報を使用します。
別途の分析同意がサーバーで確認された場合、RailsはLumenLingo/Clerk IDと記載された項目を利用できます。現在の本番iOSビルドにはPostHog送信先がなく、将来の設定済みビルドも同じ同意後にのみID、メール、名を送信できます。分析IDはGoogle IDではなく、アクセスを失わず同意を撤回できます。
保存場所と保存期間
Clerkが認証プロフィールを保持し、RailsがLumenLingo/Clerk ID、暗号化されたGoogle ID、メール、表示名、画像URLを保存します。RevenueCatは権利管理に必要なLumenLingo/Clerk IDと購入/購読状態を常に受け取ります。分析同意がサーバーで確認された後に限り、製品・獲得分析のためApp/学習言語、進捗・活動、初回起動、端末モデル、以前のプラン、提供された氏名/メールを受け取ります。Postmarkはメール送信データを処理します。処理場所、保護措置、保持期間は以下に記載します。 Railsのファーストパーティ分析と限定RevenueCat属性は、選択がサーバーで確認された後に限り処理されます。現在の本番iOSビルドにはPostHog送信先がなく、将来の利用にも同じ同意が必要です。App横断追跡、広告プロファイル、行動広告には使用しません。
共有先
Google由来のプロフィールデータは、本ポリシーに記載された範囲でのみ開示されます。すなわち、認証、アカウント、サブスクリプション、連絡、セキュリティ、および同意済みの分析サービスの提供に必要な場合に以下のプロセッサーへ開示する場合、お客様の指示に基づき開示する場合、または法令により開示が求められる場合です。Lumenshoreは個人データを販売せず、データブローカーに開示せず、広告または広告プロフィールの作成に使用しません。
LumenLingoが要求しないGoogleデータ
Google Sign-Inとの連携は、アカウント認証ならびに基本的なプロフィールおよびメールデータに限定されます。LumenLingoはGoogle Workspace APIを使用して、Gmail、Google Drive、Google Contacts、またはGoogle Calendarのデータにアクセスしません。
LumenLingoによるGoogle APIから受領した情報の利用は、Limited Use要件を含むGoogle APIサービスのユーザーデータに関するポリシーに準拠します。
Google Sign-In自体が学習データをアップロードすることはありません。Cloud Syncを別途有効にしない限り、学習データはデバイス上のSwiftDataに残ります。Cloud Syncを有効にした場合、選択された学習データはデバイス上で暗号化され、暗号化バックアップがLumenshoreのクラウドバックアップサービスとお客様専用のCloudKitコンテナに保存されます。Railsが保存するのは暗号化エンベロープであり、平文の学習データベースではありません。
Google Sign-Inとの接続を解除する方法
Googleアカウントのサードパーティとの接続ページから、接続に対するGoogleの承認をいつでも取り消すことができます。承認を取り消しただけでは、LumenLingoアカウントは閉鎖されず、そのアカウントについて既に保持されているデータも消去されません。アカウント削除を開始するには、アプリ内の削除機能を使用するか、legal@lumenlingo.comまでご連絡ください。14日間の取消期間後、削除手続が完了すると、リーガルホールドおよび法定保存義務に従い、設定された各システムからGoogleの本人情報およびプロフィール項目が削除または非識別化されます。
収集しないもの
当社は収集を制限しており、意図的に収集または使用していない情報について明確にしたいと考えています。
- Railsと事業者は、IPアドレスまたは信頼できるプロキシヘッダー、タイムゾーン、地域、ロケールからおおよその市・国を推定し、安全・運用・同意済み分析のため保存する場合があります。AppはCoreLocationや正確なGPSを要求しません。
- 位置情報の追跡や地理情報ツールなし
- 生の支払いカードや銀行口座の詳細はありません (Apple が App Store の支払い処理を処理します)
- IDFAその他の端末単位App横断広告ID、App Tracking Transparency追跡、App横断広告プロファイルは使用しません
- デバイスフィンガープリント、クロスサイトトラッキング、リターゲティングピクセルなし
- AIモデルの学習サービスとの個人データ共有なし
- 写真ライブラリ全体へのアクセスは行わず、App が受け取るのはバグ報告に意図的に添付したスクリーンショットだけです
処理の法的根拠
GDPRおよび英国GDPRに基づき、当社は合法的な根拠がある場合にのみ個人データを処理します。当社が取り扱う各データの法的根拠は以下のとおりです:
同意(GDPR第6条(1)(a))
- ニュースレター登録 — お客様が能動的にメールアドレスを提供し、アップデートの受信に同意されます
- ウェイトリスト登録 — お客様が能動的にメールアドレスと言語設定を提供されます
- 必須ではない分析とセッション リプレイ — PostHog、Vercel Analytics、およびリプレイ テクノロジーは、該当する同意または設定によって許可された場合にのみ有効になります。
正当な利益(GDPR第6条(1)(f))
- サービスのセキュリティと不正行為の防止 - リクエストのメタデータ、IP アドレス、監査イベント、アカウント シグナルを使用してサービスを保護し、不正行為を調査し、データの最小化と保持の制御とのバランスを保ちます。
- エラーの監視とサポート - 診断とサポート記録は、信頼性を維持し、リクエストに答えるのに役立ちます。セッションのリプレイは同意ゲート型のままです
- サービス管理 — 限定的なアカウント、資格、操作記録は、アカウント、サブスクリプション、法的請求の管理に使用されますが、これらの利益はお客様の権利によって優先されません。
契約の履行(GDPR第6条(1)(b))
- アカウントと認証 - サインイン サービスを提供するには ID とアカウントの記録が必要です
- サブスクリプション管理 — 有料機能を提供し、払い戻しを処理するには、権利と購入のメタデータが必要です
- サポートおよびサービスに関するコミュニケーション — 連絡先の詳細とリクエストの内容は、リクエストされたサポートや取引通知を提供するために必要な場合に使用されます。
法的義務と説明責任 (GDPR 第 6 条(1)(c)、第 5 条(2)、および第 7 条(1))
- ポリシーと同意の証拠 - コンプライアンスを証明し、法的請求を確立、行使、防御するために、バージョン管理された同意と同意の記録を保持します。
- プライバシー リクエストと規制記録 - DSAR、削除、苦情、および関連する監査記録は、法的義務を果たし、リクエストが処理されたことを証明するために処理されます。
データ提供の義務性について
UK GDPR第13条第2項(e)に基づき、個人データの提供が法的または契約上の要件であるかどうか、およびデータを提供しない場合の考えられる結果について、お知らせする必要があります:
契約上の要件
- アカウント作成データ(Clerk認証によるメールアドレス)— これは契約上の要件です。これがないと、アカウントを作成したりサービスを提供したりすることができません。
- サブスクリプション支払いデータ(Apple/RevenueCatが処理)— これはプレミアム機能の契約上の要件です。これがないと、お支払いを処理することができません。
任意の提供
- 分析とリプレイの同意 (PostHog、Vercel Analytics、および同意ゲート型リプレイ) - 任意。拒否してもコアの学習やアカウントの使用は妨げられませんが、一部の実験や診断は実行されません。
- フィードバックとサポートメール— 任意。連絡先を提供されない場合、お問い合わせに回答できない場合があります。
当社に個人データを提供する法的(制定法上の)要件はありません。すべてのデータ提供は、契約上(サービスに必要)または任意のいずれかです。
英国データ保護
Lumenshore Limitedは、イングランドおよびウェールズに登記された会社です(会社番号 09607326)。英国を拠点とするデータ管理者として、当社は英国一般データ保護規則(UK GDPR)— 2018年欧州連合(離脱)法によりEU法から継承 — および2018年データ保護法(DPA 2018)を遵守しています。これらの法律は、当社がお客様の個人データを収集、使用、保存、保護する方法を規定しています。
データ管理者
お客様の個人データの管理者は次のとおりです:
- 会社名:Lumenshore Limited
- 登記住所:Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 会社番号:09607326(イングランドおよびウェールズ)
- VAT番号:GB 270411929
データ保護責任者
Lumenshoreは、UK GDPR第37条に基づくデータ保護責任者(DPO)の任命義務はありません(当社は公的機関ではなく、大規模な監視を行っておらず、特別カテゴリーのデータを大規模に処理していません)が、コンプライアンスを監督するデータ保護責任者を指名しています:
データ保護責任者:Lumenshore Limited ディレクター
個人データの取り扱いに関するご質問、権利の行使、またはデータ保護に関する懸念は、legal@lumenlingo.comまでお問い合わせください。
ICO登録
2018年データ保護法第25条の要件に従い、Lumenshore Limitedは英国の独立したデータ保護監督機関である情報コミッショナー事務局(ICO)に年間データ保護料を納付しています。
ICOは料金納付者の公開登録簿を維持しています。当社の登録状況はICOのウェブサイトで確認できます。
当社のICO登録番号はZB718685です。ICO登録簿でご確認いただけます。
国際データ移転の十分性認定
英国と欧州経済領域(EEA)間で個人データが移転される場合、UK GDPR第45条に基づく英国–EU十分性認定によって保護されます。欧州委員会は2021年6月に英国に十分性を付与し、英国のデータ保護法がEU GDPRと本質的に同等の保護レベルを提供することを認めました。
米国への移転については、EU-USデータプライバシーフレームワーク(DPF)およびその英国拡張により認定されたサービスプロバイダーを利用しています。英国政府はこれを適切な保護措置として認めています。サブプロセッサーDPF認定を受けていない場合、ICOが承認した標準契約条項(SCC)を確保しています。
国際移転と当社が使用する具体的な保護措置の詳細については、本ポリシーの国際データ移転セクションをご覧ください。
特別カテゴリーのデータ
LumenLingoは、UK GDPR第9条およびDPA 2018第10条で定義される特別カテゴリーのデータを収集・処理しません。これには、人種または民族的出自、政治的意見、宗教的または哲学的信条、労働組合への加入、遺伝データ、生体認証データ、健康データ、性生活または性的指向、および犯罪有罪判決データが含まれます。
将来、当社のデータ処理活動が変更され、特別カテゴリーのデータが含まれるようになった場合、本ポリシーを更新し、データ保護影響評価(DPIA)を実施し、必要に応じて明示的な同意を取得します。
ICOへの苦情申立権
当社の個人データの取り扱いにご不満がある場合、情報コミッショナー事務局(ICO)に苦情を申し立てる権利があります。まずはlegal@lumenlingo.comまでご連絡いただければ、問題解決に全力を尽くします。
当社の対応にご納得いただけない場合、ICOに連絡できます:
- ウェブサイト:ico.org.uk/make-a-complaint
- 電話:0303 123 1113
- 郵便:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
電子通信(英国 PECR)
2003年プライバシー及び電子通信規則(PECR)は、電子マーケティングとCookieおよび同様の技術の使用に関する特定の規則を定めています。英国企業として、Lumenshore Limitedは英国GDPRと併せてPECRを遵守しています。
Cookieおよび同様の技術(規則 6)
PECR規則 6は、お客様が要求したサービスを提供するために厳密に必要な場合を除き、お客様のデバイスに情報を保存またはアクセスする前に同意を得ることを要求しています。当社のアプローチ:
- 厳密に必要なストレージ—同意設定と言語設定—は、お客様が要求した通りにウェブサイトが機能するために不可欠であるため、同意なしに設定されます。
- 非必須のストレージ—アナリティクストラッキング、エラー監視、セッションリプレイ—は、Cookieバナーを通じて明示的な同意をいただいた後にのみ有効化されます。
- ウェブサイトフッターの「Cookie設定」リンクを使用して、いつでも設定を変更できます。
- ブラウザがGlobal Privacy Control (GPC)またはDo Not Track (DNT)シグナルを送信する場合、すべての非必須ストレージは自動的に抑制されます。
当社が保存する内容とその理由の詳細については、Cookieポリシーをご覧ください。
マーケティング通信(規則 22)
当社は、ニュースレターに登録することで明示的かつ自由な同意を与えた方にのみマーケティングメールを送信します。事前にチェックされたボックスは使用せず、マーケティングの同意を他の合意と束ねることはありません。
当社が送信する各マーケティングメールは:
- 送信者をLumenshore Limitedとして識別します
- 機能する配信停止リンクを含みます
- 受け取るコンテンツの種類を説明します(製品アップデート、語学学習のヒント、および時折のオファー)
当社は、お客様の同意(表示された同意テキストのバージョン、タイムスタンプ、およびハッシュ化された識別子を含む)を説明責任記録のために記録します。
ソフトオプトイン
PECR規則 22(3)は、データ収集時およびその後の各メッセージでオプトアウトの機会が提供されている場合、既存顧客に対して同様の製品について明示的な同意なくマーケティングを送信することを許可しています(「ソフトオプトイン」)。Lumenshoreは現在、ソフトオプトインの例外に依拠していません—すべてのマーケティングには明示的な同意が必要です。
お客様のデータの行き先
学習データと運用個人データは異なる経路をたどります。
- お使いのデバイス — 学習コンテンツ、進捗状況、セッション履歴、学習設定は、SwiftData を使用してローカルに保存されます。
- 任意のCloud Sync — 選択された学習データと設定はデバイス上で暗号化され、暗号文としてお客様専用のCloudKitコンテナとLumenshoreのクラウドバックアップサービスに複製されます。Railsは平文の学習記録を受領しません。
- Fly.ioとPostgreSQL — Railsは、アカウント、ポリシー同意、利用資格、サポート、プライバシー請求、デバイス、セキュリティ、監査、およびクラウドバックアップのメタデータを保存します。暗号化されたバックアップエンベロープは非公開オブジェクトストレージに保管され、Railsはその平文の内容を保存しません。
- ClerkとRevenueCat — Clerkは認証と識別情報を処理します。RevenueCatはRoyal管理に必要なアカウント/購読IDと購入/権利メタデータを処理します。分析同意がサーバーで確認された後に限り、上記の限定属性を製品・獲得分析に使用できます。
- PostHog、Vercel、Sentry — PostHogは同意済みWeb分析を処理します。本番iOSビルドにはPostHog送信先がなく、将来のApp送信には設定とサーバー確認済み同意が必要です。VercelはWeb性能、Sentryは診断と同意済みリプレイを処理します。
- Postmark と Help Scout — メール送信やサポート対応の際に、連絡先情報、通信内容、配信記録、サポート案件が処理されます。
- Upstash — 有効期間の短いキュー、レート制限、冪等性、運用キャッシュ データが Rails 処理をサポートします。
- Tigris Data — 非公開オブジェクトストレージは、暗号化されたCloud Syncバックアップエンベロープを保持し、期間限定のDSARエクスポートアーカイブおよびコンプライアンス証拠を保持する場合もあります。
- Cloudflare — IP アドレスとリクエスト/セキュリティ メタデータは、DNS、TLS、WAF、不正行為から保護するためにエッジで処理されます。
- AppleアトリビューションとRails — サーバー確認済み同意後に限り、AppはAdServicesトークンとキャンペーン情報を同意済みデータおよびAppleレポートによる内部・集計測定のためRailsへ送信できます。IDFA、ATT、App横断プロファイルは使用しません。
当社は、お客様から指示された場合、または法律で義務付けられている場合、サブプロセッサセクションのプロバイダーを含め、本ポリシーに記載されているとおりにのみデータを開示します。当社は広告ネットワークを使用したり、個人データを販売したりしません。
お客様の情報の利用方法
当社は、ここで説明する目的のためにのみデータを使用します。
- 学習と任意の同期の提供 — アプリは、スケジュール調整、適応、および進捗表示のために、デバイス上の学習履歴を使用します。Cloud Syncを有効にした場合、選択されたデータは、Lumenshoreのクラウドバックアップサービスおよび非公開CloudKitを通じてバックアップおよび復元される前に、デバイス上で暗号化されます。
- アカウントの操作 — ユーザーを認証し、アカウントのステータスを維持し、アカウント管理制御を提供します。
- サブスクリプションの管理 - 購入を検証し、資格を提供し、払い戻しや請求サポートを処理します。
- 法的な選択を記録する - どのポリシーのバージョンと同意の選択肢が提示され、受け入れられたかを証明します。
- サポートとプライバシーの権利を処理する - メッセージ、バグレポート、エクスポート、修正、異議申し立て、消去リクエストに対応します。
- サービスの保護と維持 - 悪用の防止、障害の診断、通知の配信、監査証跡の維持を行います。
- App改善と獲得理解 — 同意済みRails分析、限定RevenueCat属性、非識別集計、Apple AdServicesを利用します。本番iOSではPostHogは未設定です。IDFA、ATT、App横断追跡、広告プロファイルは使用しません。
- あなたとのコミュニケーション — 許可されている場合にのみ、トランザクション メッセージやマーケティングを送信します。すべてのマーケティング メッセージにはオプトアウトが含まれます。
データの保存とセキュリティ
LumenLingoは、デバイス上の平文の学習データを、アカウントおよび暗号化されたCloud Syncバックアップに使用するサーバーシステムから分離しています。
- オンデバイス学習ストレージ — 学習データは SwiftData に保存され、デバイスのセキュリティによって保護されます。
- 任意の暗号化Cloud Sync — 選択された学習データと設定はデバイス上で暗号化され、暗号文としてお客様専用のCloudKitコンテナとLumenshoreのクラウドバックアップサービスに複製されます。Railsは平文の学習記録を受領しません。
- Railsサービスとクラウドデータベース — Fly.ioでホストされるRailsとPostgreSQLは、本ポリシーに記載する運用上の個人データとクラウドバックアップのメタデータを保存します。アクセスは制限され、暗号化通信が使用され、監査および保存管理が適用されます。
- 非公開オブジェクトおよびキャッシュサービス — Tigrisは暗号化Cloud Syncエンベロープと制限されたエクスポート/証拠オブジェクトを保存し、Upstashは限定的な運用キュー/キャッシュデータを保存します。Cloud Syncの暗号鍵はRailsサービスによって生成・保護され、サービスのアクセス制御の下、認証済みアカウントにのみ提供されます。
- ウェブサイトとエッジ セキュリティ — Vercel と Cloudflare は、HTTPS、エッジ セキュリティ、不正行為防止制御を使用してリクエストを処理します。
サードパーティサービス
LumenLingo は、次のカテゴリのサードパーティ サービス プロバイダーを使用します。以下の詳細なレジスタで、その役割とデータについて説明します。
- Apple — App配信、決済、ユーザー管理のiCloud同期、およびサーバー確認済み同意後のみのプライバシー保護型AdServicesアトリビューション。
- Vercel と Cloudflare — ウェブサイトのホスティング、配信、パフォーマンス、エッジ セキュリティ。
- ClerkとRevenueCat — 認証、アカウント/購読識別、購読/権利管理、およびサーバーで確認された分析同意後のみ限定的な製品・獲得分析。
- PostHogとSentry — PostHogは同意済みWeb分析を処理します。本番iOSでは未設定で、将来のApp利用にも同じ同意が必要です。Sentryは診断と同意済みリプレイを提供します。
- Fly.io、Upstash、Tigris Data — Rails/PostgreSQL ホスティング、運用キュー/キャッシュ、プライベート オブジェクト ストレージ。
- Postmark と Help Scout — メール配信とカスタマーサポート案件の管理。
第三者広告ネットワーク、IDFA、ATT許可、他社App/サイト横断追跡、個人データ販売、行動広告目的の共有は行いません。
副処理者
次のプロバイダーは、Lumenshore のデータを処理するか、LumenLingo の配信に使用されるプラットフォーム サービスを提供します。正確な役割は、アプリ、Web サイト、サブスクリプション、サポート、またはプライバシー要求機能のいずれを使用するかによって異なります。
| サービス | 目的 | 処理されるデータ | サーバーの場所 | プライバシーポリシー |
|---|---|---|---|---|
| Apple (App Store & iCloud) | App配信、決済、ユーザー管理のiCloud同期、およびサーバー確認済み同意後のみのプライバシー保護型AdServicesアトリビューション。 | 購入・権利情報、端末で暗号化されたプライベートCloudKit内のCloud Syncバックアップ、確認済み同意後のみAdServicesトークンとキャンペーン情報。IDFA・ATTは使用しません。 | グローバルな Apple インフラストラクチャ | Appleのプライバシー |
| Vercel | Web サイトのホスティング、分析、パフォーマンスの監視 | Web サイトのリクエスト、ページビュー、パフォーマンス指標 | 米国および世界のエッジ ネットワーク | Vercel のプライバシー |
| Sentry (Functional Software, Inc.) | エラー監視、診断、同意ゲート型セッション再生 | クラッシュ/エラーの詳細、リクエストメタデータ、同意ゲート型リプレイデータ | 米国および/または選択された開催地域 | Sentry のプライバシー |
| Clerk, Inc. | アカウント認証とアイデンティティ管理 | メールアドレス、LumenLingo/Clerk識別子、表示名、プロフィール画像URL、認証/セッションメタデータ、および利用時のGoogleプロバイダー識別子 | 米国と欧州連合 | Clerk のプライバシー |
| RevenueCat, Inc. | 購読検証、権利管理、同意に基づく製品・獲得分析 | LumenLingo/Clerk ID、購読状態、Appleレシートメタデータ。分析同意がサーバーで確認された後に限り、App/学習言語、進捗・活動、初回起動、端末モデル、以前のプラン、提供された氏名/メール。カード情報なし | 米国 | RevenueCat のプライバシー |
| PostHog | 同意済みWeb製品分析、機能フラグ、実験。本番iOSではApp送信未設定で、将来の利用には設定済みビルドとサーバー確認済み同意が必要です。 | Webイベント、同意状態、仮名Web ID、粗い端末情報。将来の本番iOSで有効化し同意された場合のみ、LumenLingo/Clerk ID、メール、名、Appイベント、粗い端末情報。 | 米国および/または欧州連合 | PostHog のプライバシー |
| Postmark (ActiveCampaign) | トランザクション、プライバシー要求、および同意されたマーケティング電子メールの配信 | メールアドレス、使用する場合の表示名、メッセージ内容、配信および配信停止メタデータ | 米国 | Postmark のプライバシー |
| Fly.io | Rails アプリケーション、ワーカー、PostgreSQL ホスティング; サーバー確認済み同意後に限り、AppはAdServicesトークンとキャンペーン情報を同意済みデータおよびAppleレポートによる内部・集計測定のためRailsへ送信できます。IDFA、ATT、App横断プロファイルは使用しません。 | アカウント、同意、利用資格、サポート、プライバシー請求、セキュリティ、監査、およびCloud Syncバックアップのメタデータ; サーバー確認後に限り、AppはApple AdServicesトークンとキャンペーン情報をRailsへ送信できます。Railsは同意済みRevenueCatデータとAppleのファーストパーティレポートを内部または集計された獲得測定に利用できます。IDFA、ATT許可、他社App/サイト横断追跡、広告プロファイル、第三者広告ネットワークは使用しません。 | 展開地域に応じた米国と欧州連合 | Fly.io プライバシー |
| Upstash | キュー、レート制限、冪等性、および短期間の操作キャッシュ | 仮名ID、リクエストキー、カウンター、ジョブメタデータ | 米国と欧州連合、構成された地域に応じて | Upstash プライバシー |
| Tigris Data | 暗号化Cloud Syncバックアップ、DSARエクスポート、およびコンプライアンス証拠のための非公開オブジェクトストレージ | デバイス暗号化Cloud Syncエンベロープ、エクスポートアーカイブ、証拠ファイル、および関連メタデータ | 米国と欧州連合、構成された地域に応じて | Tigris Data のプライバシー |
| Cloudflare | DNS、TLS、WAF、DDoS 保護およびエッジ セキュリティ | IP アドレス、リクエストおよびセキュリティ イベントのメタデータ | グローバルエッジネットワーク | Cloudflareのプライバシー |
| Help Scout | カスタマーサポートとサポートケース管理 | 連絡先の詳細、サポートメッセージ、添付ファイル、ケースのメタデータ | 米国およびその他のプロバイダーの所在地 | Help Scout のプライバシー |
データ処理と転送保護
当社は、各プロバイダーおよび処理役割に応じて、DPA、プラットフォーム条件、または同等の契約上の保護を維持します。
- デュー デリジェンス — プロバイダーは、所有者とレビュー日とともに社内の副処理者登録簿に記録されます。
- 制限付き転送 — 当社は、適切性の決定、データ プライバシー フレームワークへの参加、標準契約条項、および/または英国 IDTA/付録を該当する場合に使用します。
- データの最小化 — プロバイダーの統合は、定められた目的に必要なデータに限定され、必要に応じて同意ゲートが設けられます。
- セキュリティ制御 — サービスに応じて、アクセス制限、プライベート ストレージ、署名付きリンク、シークレット管理、ログ制御が適用されます。
- 継続審査 — プロバイダーの場所と条件は変更される可能性があります。重要な変更がユーザーに影響を与える場合は、登録内容を確認し、この通知を更新します。
副処理者の変更
個人データを処理する副処理者を追加または変更する場合、このページを更新し、本プライバシーポリシーのバージョン履歴セクションに変更を記載します。重要な変更については、新しい副処理者がデータの処理を開始する前に最低30日前に通知します。
国際データ転送
Lumenshore Limited は英国に拠点を置いています。一部のプロバイダーは、英国/EEA 外またはグローバル ネットワークを通じて個人データを処理します。プロバイダーの場所は変更される可能性があるため、サブプロセッサー テーブルとプロバイダーの通知は、次の転送の安全策を考慮して読む必要があります。
- Apple — App Store と iCloud のデータは、Apple のグローバル インフラストラクチャを通じて処理できます。
- Vercel および Cloudflare — ウェブサイトのリクエストとセキュリティ メタデータは、英国/EEA 外を含むグローバル エッジ ネットワークを通じて処理できます。
- Clerk、RevenueCat、PostHog、Sentry - ID、資格、分析、診断は、設定されたサービスとプランに従って米国および/または欧州連合で処理される場合があります。
- Fly.io、Upstash、Tigris Data - 運用データベース、キュー/キャッシュ、プライベート オブジェクトは、設定された展開リージョンに従って配置されますが、プロバイダーの運用には国際アクセスが含まれる場合があります。
- Postmark と Help Scout — メールおよびサポートデータは、米国やその他のプロバイダー拠点で処理される場合があります。
転送保護措置
すべての国際データ転送について、以下の保護措置のうち少なくとも1つを確保しています:
- 標準契約条項(SCC) — EU委員会が承認した契約条項で、データインポーターにGDPR基準でのデータ保護を義務付けます。
- EU-USデータプライバシーフレームワーク — 受領者がフレームワークの認証を受けている場合、米国への転送の十分性の根拠を提供します。
- UK International Data Transfer Agreement (IDTA) — SCCの英国版で、英国からの転送についてICOが承認しています。
- 十分性認定 — 欧州委員会または英国政府が、転送先の国が十分なデータ保護を提供すると判断した場合。
関連する転送保護措置のコピーをご希望の場合は、legal@lumenlingo.comまでお問い合わせください。
VAT の取り扱い、価格表示のコンプライアンス、制裁遵守、暗号化輸出規制については、利用規約をご参照ください。
集約データおよび非識別化データ
当社は個人データを収集、集約、非識別化し、個人を特定できないようにする場合があります。非識別化された後、そのデータは適用されるデータ保護法の下で個人データとは見なされません。
当社は、以下を含むがこれに限定されない目的で、非識別化および集約データを使用、開示、公開する場合があります:
- 製品改善と機能開発
- 調査と分析
- マーケティング資料とケーススタディ
- ベンチマーキングと公開レポート
- 投資家およびステークホルダーへの報告
非識別化基準
当社の非識別化プロセスは以下の法的基準を満たしています:
- GDPRリサイタル26 — データは、合理的に使用される可能性のあるすべての手段を考慮して、個人を特定するために選別、関連付け、または推測することができません。
- CCPA § 1798.140(m) — 特定の消費者または世帯に関する情報を推察したり、関連付けたりするために合理的に使用できない情報。非識別化データの再識別を試みないことを約束します。
集約データの例
当社が導出・公開する可能性のある集約データの種類の例は以下の通りです:
- 大まかな市場またはプランごとのユーザーまたはサブスクリプションの総数
- 同意されたイベントからのアプリまたはウェブサイトの機能使用数を集計する
- サービスの信頼性、配信およびエラー率の統計
- サポート量とプライバシーリクエストの完了統計
- 個人を明らかにしない集約されたコンバージョンおよび維持統計
公開された集約データから個々のユーザーを特定することはできません。
集約データを保持および使用する当社の権利は、アカウント削除およびサービス終了後も存続します。アカウント削除後も、サービスの利用から得られた集約データを保持する場合があります。
お子様のプライバシー
LumenLingo は 13 歳以上のユーザーを対象として設計されています。GDPR 第 8 条およびデータ保護法 2018(DPA 2018)第 9 条に従い、13 歳未満の子供(またはお住まいの管轄区域で適用される最低年齢。ドイツやオランダでは 16 歳など、より高い場合があります)から意図的に個人情報を収集することはありません。
アプリはアカウントとオンライン運用サービスを使用します。学習データはデフォルトでローカルに保存されます。Cloud Syncを有効にした場合、選択されたデータはデバイス上で暗号化され、上記のとおり暗号文としてバックアップされます。法令により求められる場合、適用されるデジタル同意年齢に満たない子どもが、有効な親権者または保護者の承認なく個人データを提供することを、当社は認識しながら許可しません。
保護者は標準的なiOSデバイス管理を通じていつでもアプリとそのデータを管理または削除できます。お子様が当社に個人データを提供したと思われる場合は、legal@lumenlingo.comまでご連絡ください。速やかに削除いたします。
COPPAの遵守
LumenLingoは、米国の児童オンラインプライバシー保護法(COPPA)に準拠しています。当社は、保護者の検証可能な同意なしに、13歳未満の児童の個人情報を意図的に収集、使用、開示することはありません。当社のサービスは13歳未満の児童を対象としておらず、児童向けの広告も行っておりません。
個人情報(メールアドレスなど)を収集するすべてのウェブサイトフォームには、ユーザーが13歳以上であること、または18歳未満の場合は保護者の同意を得ていることを確認する年齢確認ステップが含まれています。
保護者の権利
COPPAおよび同様の法律に基づき、保護者には以下の権利があります:
- 当社がお子様から不注意に収集した可能性のある個人情報を確認すること
- お子様の個人情報を当社のシステムから削除するよう要求すること
- お子様の情報のそれ以上の収集または使用を拒否すること
- 標準のiOSデバイス管理を通じて、アプリとそのローカルデータを管理または削除すること
これらの権利を行使するには、legal@lumenlingo.com までご連絡ください。適切な保護者の同意なく 13 歳未満の子供の個人情報を収集したことが判明した場合、発見から 72 時間以内にその情報を削除します。
教育利用とFERPA
LumenLingoは教育機関によって、または教育機関のために運営されているものではありません。学校や教育機関がLumenLingoを生徒に推奨する場合、それは独自の判断で行われます。当該機関は、家族の教育権とプライバシーに関する法律(FERPA)の遵守を確保し、13歳未満の生徒にサービスの利用を指示する前に必要な保護者の同意を得る責任を負います。
デジタル同意年齢 — 複数管轄
データ処理に対する同意可能年齢は管轄により異なります。言語学習サービスとして、各ロケールに対応した年齢要件を適用します。
管轄別同意年齢
各管轄の最低デジタル同意年齢:
- 英国: 13歳 (UK GDPR / ICO)
- 米国: 13歳 (COPPA)
- スペイン: 14歳 (LOPDGDD)
- イタリア: 14歳
- 中国: 14歳 (PIPL第31条 — 14歳未満は機微情報)
- 韓国: 14歳 (PIPA — 14歳未満は親の同意)
- フランス: 15歳
- ドイツ: 16歳 (BDSG)
- オランダ: 16歳 (UAVG)
- ポーランド: 16歳
- アイルランド: 16歳
- 日本: 16歳 (APPI — 個別判断; 16歳を適用)
- UAE: 18歳 (後見人の同意が必要)
- サウジアラビア: 18歳
- インド: 18歳 (DPDPA 2023)
- ブラジル: 12/18歳 (LGPD第14条)
- カナダ: 13歳 (PIPEDA; ケベック: 14歳)
- オーストラリア: 能力基準 (Privacy Act 1988)
当社のアプローチ
当社は、アカウントの登録と個人データの収集に、ユーザーの管轄区域に必要な年齢と保護者の同意の規則を適用します。お子様のデータについて有効な同意またはその他の法的根拠を確立できない場合、当社は収集を許可せず、不適切に収集されたことが判明したデータは削除します。
学習データはデフォルトでローカルに保存されます。任意のCloud Syncは暗号化バックアップを送信し、サインインして利用すると、アカウント、同意、サブスクリプション、および運用メタデータが本ポリシーに記載するプロバイダーに送信されます。これらの保護措置によって、適切な年齢確認および親権者同意の管理が不要になるわけではありません。
未成年者の親の同意
13歳から管轄の同意年齢の間のユーザーは親の同意なしに個人情報を送信できません。
基本的なサイト機能はデータ収集なしで利用可能です。
中国PIPL — 14歳未満の特別保護
PIPL第31条により14歳未満のデータは機微個人情報として分類されます。
14歳未満の中国ユーザーのデータを意図的に収集することはありません。
子どものプライバシー強化保護
言語学習サービスとして、18歳未満のユーザーに対して規制要件を超える強化されたプライバシー保護を適用します。
未成年者のデータ最小化
サービス提供に厳密に必要なデータのみを収集し、確認済み未成年者には追加制限があります:
- 確認済み未成年ユーザーへのマーケティング通信なし。
- セッションリプレイや行動分析トラッキングなし。
- 分析は基本的なエラー監視に限定。
- 未成年ユーザーへのサードパーティ広告トラッカーなし。
保護者による管理
保護者の同意が得られた場合:
- 保護者はlegal@lumenlingo.comに連絡して子どものデータを確認できます。
- 保護者はいつでも同意を撤回できます。
- 保護者の要請により未成年者のデータを削除します。
年齢に適したプライバシー通知
13〜17歳のユーザー向けに、以下のプライバシー情報を提供します:
- 若いユーザーに適した明確で平易な言葉。
- 簡潔で重要な点に絞った内容。
- 視覚的でアクセシブルな形式。
UK Children’s Code準拠
英国情報コミッショナー事務局(ICO)の年齢適切設計コード(Age Appropriate Design Code)は、18歳未満の子どもがアクセスする可能性のあるオンラインサービスに適用されます。語学学習サービスとして、LumenLingoはその適用範囲に含まれます。当社はコードの15の基準すべてに対してサービスを評価しました:
- 子どもの最善の利益:データ慣行は商業的利益よりも子どもの福祉を優先します。
- データ保護影響評価:子どもがアクセスする可能性のある機能についてDPIAを実施します。
- 年齢に適した適用:デフォルトで年齢に適した保護を適用し、正確な年齢が不明な場合は、プライバシー目的ですべてのユーザーを18歳未満の可能性があるものとして扱います。
- 透明性:プライバシー情報は、年齢に適した明確な言葉で提供されます。
- 有害なデータ利用:子どものデータを、その福祉に有害であることが示されている方法で使用しません。
- ポリシーとコミュニティ基準:公開された利用規約はコードの基準を遵守しています。
- デフォルト設定:すべてのユーザーに高プライバシーのデフォルト設定が適用され、子どもが設定を変更する必要なく最大限の保護を受けられます。
- データ最小化:学習サービスに不可欠なデータのみが処理されます。
- データ共有:マーケティングや広告目的で子どもの個人データを第三者と共有しません。
- 位置情報:正確な位置情報データを収集または使用しません。
- ペアレンタルコントロール:該当なし — LumenLingoは現在ペアレンタルコントロール機能を提供していません。導入される場合、適切な監視レベルを提供するよう設計されます。
- プロファイリング:子どもはマーケティングや行動ターゲティングのためにプロファイリングされません。間隔反復アルゴリズムは純粋に教育的です。
- ナッジ技法:子どもに不要な個人データの提供を促す設計技法は使用しません。
- コネクテッドトイとデバイス:該当なし — LumenLingoはソフトウェアアプリケーションであり、コネクテッドトイやIoTデバイスとは連携しません。
- オンラインツール:アカウント削除やデータエクスポートを含む、データ権利を行使するためのアクセス可能なツールを提供しています。
App Store年齢評価
LumenLingoは、App Store上のコンテンツの性質により4+と評価されています。このコンテンツレーティングは、年齢確認またはデータ同意の仕組みではありません。アカウントおよびオンラインサービスの利用には、上記の年齢および親権者同意の規則が引き続き適用されます。学習データはデフォルトでローカルに保存され、任意のCloud Syncでは、本ポリシーに記載するとおり、選択されたデータが暗号化バックアップとして保存されます。
ウェブサイトサービスではユーザーの管轄に応じた最低年齢が適用されます。
データの保持と削除
当社は各カテゴリを、目的、法的義務、セキュリティまたは法的請求に必要な期間のみ保持し、その後、該当する保持ルールに基づいて削除または匿名化します。
ウェブサイトデータ
- ニュースレター/ウェイトリストのメール — 配信停止まで保持され、削除の処理に最大30日かかります。
- Sentryエラーログ — Sentryにより90日間保持された後、自動的に削除されます。
- Sentryセッションリプレイ — Sentryにより90日間保持された後、自動的に削除されます。
- 同意型分析とアトリビューション — Web PostHog、RevenueCat、Apple、Sentryの設定に従い保持します。Railsの製品・AdServicesイベントは90日後に集計または匿名化します。本番iOSではPostHogは未設定です。
- ポリシーと同意の証拠 — 受け入れイベントは法的責任の証拠として保持されます。その正確な IP アドレスは 3 年以内に削除され、直接の技術識別子は、許可されている場合は消去が検証された時点で削除されます。
- プライバシー リクエスト レコード - 完了した DSAR ID の詳細は 3 年後に匿名化されます。識別不能なイベントの証拠は、処理を実証するために保持できます。エクスポート アーカイブは時間制限があり、アクセスが制御されます。
iOSアプリのデータ
- アカウント削除 — 14日間の取消期間後、削除手続は、リーガルホールドならびに法的義務、不正防止、または請求のために保持する限定的な記録に従い、アクティブなアカウントデータを削除または非識別化し、該当するプロバイダーに削除を要請します。ローカルおよび非公開CloudKitのコピーを削除するには、アプリとAppleの管理機能を使用してください。Lumenshoreは、アカウント消去手続を通じてサーバー側の暗号化Cloud Syncエンベロープを削除します。
- アプリの削除 — LumenLingoをアンインストールすると、ローカルに保存されたすべてのデータが削除されます。
- iCloudデータ — デバイスの設定 → Apple ID → iCloud → ストレージを管理からiCloudストレージを管理できます。
- サブスクリプションのキャンセル — キャンセルすると今後の更新は停止されますが、アカウントは削除されません。権利、購入/返金、および会計上の証拠は、サービス、税務/会計、詐欺防止、および法的請求に必要な場合にのみ保持されます。アカウント削除または権利要求を使用して消去を要求します。
データ侵害の通知
お客様の権利と自由にリスクをもたらす可能性のある個人データ侵害が発生した場合、UK GDPR第33条に従い、侵害を認識してから不当な遅延なく、可能な限り72時間以内に情報コミッショナー事務局(ICO)に通知します。72時間以内にICOへの通知ができない場合は、遅延の理由を添付します。
侵害がお客様の権利と自由に高いリスクをもたらす可能性がある場合、UK GDPR第34条に従い、不当な遅延なく直接お客様にも通知します。明確でわかりやすい言葉で以下をお伝えします:
- 個人データ侵害の性質(可能な場合、影響を受けるデータ主体のカテゴリーと概数、および影響を受ける個人データ記録のカテゴリーと概数を含む)
- 詳細情報を入手できるデータ保護責任者の氏名と連絡先
- 侵害の想定される結果
- 侵害に対処するために講じた、または講じることを提案する措置(該当する場合、その悪影響を軽減するための措置を含む)
当社は、個人データ侵害を効果的に検出、報告、調査できるよう、侵害登録簿を含む内部侵害対応手順を維持しています。侵害通知手順に関するご質問は、legal@lumenlingo.comまでお問い合わせください。
法執行機関および政府機関からの要請
Lumenshore は、法的に強制される場合にのみ、法執行機関または政府機関に個人データを開示します。例えば、裁判所命令、令状、またはデータ保護法 2018(Data Protection Act 2018)第 7 条に基づく法的義務がある場合です。
個人データに関する有効な法的要求を受けた場合、法的に禁止されていない限り(例えば、要求に付随する秘密保持命令がある場合を除き)、影響を受けるユーザーに通知します。
過度に広範、不均衡、または適切な法的根拠を欠くと判断される要求には異議を唱えます。当社はいかなる政府機関にも自発的に個人データを提供せず、大規模監視プログラムには参加しません。
法執行機関からの要請に関する当社の対応についてご質問がある場合は、legal@lumenlingo.com までお問い合わせください。
自動意思決定とプロファイリング
UK GDPR第22条に定義されるとおり、法的効果またはそれに類する重大な効果をもたらす自動意思決定にお客様の個人データを使用することはありません。
当社のアプリは、学習スケジュールを最適化するために間隔反復アルゴリズムを使用しています。これは教育的な最適化のみであり、フラッシュカードをいつ表示するかを決定するものであって、法的効果やそれに類する重大な効果を持つ決定ではありません。
将来、法的または重大な効果を持つ自動意思決定を導入する場合、本ポリシーを更新し、UK GDPR第22条第3項に基づき、(a)人間の介入を得る権利、(b)意見を表明する権利、(c)決定に異議を唱える権利を確保します。
カリフォルニア州収集時通知(CCPA/CPRA)
カリフォルニア州の居住者の方へ:カリフォルニア州消費者プライバシー法(CCPA)およびカリフォルニア州プライバシー権法(CPRA)に基づき、収集する個人情報のカテゴリー、収集目的、および当該情報が販売または共有されるかどうかを開示いたします。この通知は収集時または収集前に提供されます。
| CCPAカテゴリー | 収集データ | 目的 | 販売または共有? | 保持期間 |
|---|---|---|---|---|
| 識別子 | アカウントの電子メール/ユーザー ID、ポリシー承諾 ID、サポート連絡先の詳細、デバイス/プッシュ ID | 認証、アカウント操作、法的証拠、サポートおよびサービス通信 | いいえ | アカウント/サービス期間中は、上記の法的ルール、セキュリティルール、およびリクエスト保持ルールに基づきます。 |
| インターネットまたはその他の電子ネットワーク活動 | 同意ゲート型分析イベント、機能フラグ アクティビティ、エラー診断、リクエスト/IP セキュリティ メタデータ、および個別に同意された場合のセッション リプレイ; サーバー確認後に限り、AppはApple AdServicesトークンとキャンペーン情報をRailsへ送信できます。Railsは同意済みRevenueCatデータとAppleのファーストパーティレポートを内部または集計された獲得測定に利用できます。IDFA、ATT許可、他社App/サイト横断追跡、広告プロファイル、第三者広告ネットワークは使用しません。 | 分析、信頼性、機能の提供、詐欺/悪用の防止、サービスのセキュリティ; 同意済みRails分析、限定RevenueCat属性、非識別集計、Apple AdServicesを利用します。本番iOSではPostHogは未設定です。IDFA、ATT、App横断追跡、広告プロファイルは使用しません。 | いいえ | 上記のプロバイダーと Rails の保持ルールに従って |
| 教育情報 | 学習の進捗と練習履歴はデフォルトでデバイス上に保存されます。Cloud Syncを有効にした場合、選択されたデータは暗号化バックアップとしてのみLumenshoreのクラウドバックアップサービスと非公開CloudKitにアップロードされます。 | ローカルでのパーソナライズ、進捗管理、および任意の暗号化バックアップと復元 | いいえ | 上記の限定的なバックアップ期間および法定保存期間に従い、ユーザーが削除するか、アカウント削除を通じて削除されるまで |
| 位置情報データ | Railsと事業者は、IPアドレスまたは信頼できるプロキシヘッダー、タイムゾーン、地域、ロケールからおおよその市・国を推定し、安全・運用・同意済み分析のため保存する場合があります。AppはCoreLocationや正確なGPSを要求しません。 | サービス運用、アカウントのセキュリティ、不正・悪用防止、同意済み分析 | いいえ | 上記のセキュリティ、分析、提供者の保持規則に従う期間 |
| 音声、電子、視覚または類似の情報 | ユーザーがバグ報告に添付して送信する任意のスクリーンショット、および関連するサポート添付ファイルと連絡内容 | 報告された問題の調査とカスタマーサポートの提供 | いいえ | 上記のサポート/依頼の保持規則に従い、案件の解決と記録に必要な期間 |
| 職業または雇用関連情報 | 収集していません | 該当なし | いいえ | 該当なし |
| 推論 | 同意を条件とする分析から、限定的な製品利用区分または実験の割り当てが導出される場合があります。任意のCloud Syncは選択された学習データを暗号化バックアップとしてのみ保存し、広告プロフィールには使用しません。 | 製品の分析と機能の提供 | いいえ | 同意ゲート型分析の保持設定に従って |
| 機密個人情報 | 収集していません | 該当なし | いいえ | 該当なし |
個人情報を販売または共有しないでください
Lumenshoreはお客様の個人情報を第三者に販売しません。クロスコンテキスト行動ターゲティング広告のために個人情報を共有することはありません。これらの慣行を行っていないため、オプトアウトの必要はありませんが、CCPA/CPRAの要件に従いこの開示を提供しています。
当社の慣行が変更された場合、このポリシーを更新し、販売または共有が開始される前にオプトアウトの仕組みを提供いたします。
カリフォルニア州の居住者は、グローバルプライバシーコントロール(GPC)ブラウザシグナルを使用してオプトアウトの希望を伝えることもできます。当社はCPRAに基づくGPCを有効なオプトアウトリクエストとして尊重します。
日本 — 個人情報の保護に関する法律(APPI)
LumenLingoは、日本語(ja)ロケールおよび日本語言語ペアを通じて、日本のユーザーを積極的に対象としています。そのため、改正個人情報の保護に関する法律(APPI)を遵守しています。
利用目的
APPIに基づき、個人情報の利用目的を明確に特定しています。Lumenshore Limitedは、お客様の個人情報を以下の目的で利用します:
- サービスの提供 — パーソナライズされた学習コンテンツや進捗追跡を含むLumenLingo語学学習サービスの提供
- サービスの改善 — 匿名化された利用パターンの分析によるアプリ機能および教育コンテンツの改善
- エラー監視 — Sentryを介した技術的問題の検出と解決(ウェブサイトではお客様の同意に基づく)
- コミュニケーション — お問い合わせへの対応およびサービス関連のお知らせの送信
- 法令遵守 — 適用法令に基づく義務の履行
個人情報取扱事業者
お客様の個人情報を取り扱う事業者は以下のとおりです:
- Lumenshore Limited(会社番号:09607326)
- 登記住所: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 連絡先: legal@lumenlingo.com
越境移転(APPI第28条)
お客様の個人情報は、日本国外に移転され、処理される場合があります。APPIに基づき、以下の越境移転とその保護措置についてお知らせします:
- 英国 — Lumenshore Limitedは英国に拠点を置いており、英国は日英相互十分性認定に基づくデータ保護基準を維持しています
- 米国(Vercel) — 当社のウェブサイトはVercelのエッジネットワークでホスティングされています。標準契約条項およびEU-USデータプライバシーフレームワークを移転保護揪置として依拠しています
- 米国(Sentry) — エラー監視データ(お客様の同意に基づく)はSentryにより処理されます。標準契約条項を移転保護揪置として依拠しています
- Apple(グローバル) — iCloudデータおよびApp Storeデータは、Appleのデータ保護契約およびプライバシーコミットメントに基づきAppleにより処理されます
日本と英国は相互十分性認定の恩恵を受けており、両国間の個人データの移転は追加の保護措置なしに許可されています。
APPIに基づくお客様の権利
APPIに基づき、お客様は保有個人データに関して以下の権利を有しています:
- 開示請求権 — 当社が保有するお客様の個人データの開示を請求できます
- 訂正請求権 — 不正確な個人データの訂正、追加、または削除を請求できます
- 利用停止請求権 — 個人データの利用停止または消去を請求できます
- 第三者提供停止請求権 — 第三者への個人データの提供停止を請求できます
- 第三者提供記録の開示請求権 — 個人データの第三者提供記録の開示を請求できます
当社はお客様の請求に過度な遅滴なく対応いたします。これらの権利を行使する場合は、legal@lumenlingo.comまでご連絡ください。
個人情報保護委員会(PPC)
当社の個人情報の取扱いにご不満の場合は、日本の個人情報保護委員会に苦情を申し立てることができます:
- ウェブサイト: https://www.ppc.go.jp/
- 相談窓口: 03-6457-9849
中国 — 個人情報保護法(PIPL)
LumenLingoは中国語(zh)ロケールおよび中国語言語ペアを通じて積極的に中国のユーザーにサービスを提供しています。そのため、2021年11月1日に施行された中華人民共和国個人情報保護法(中华人民共和国个人信息保护法、PIPL)を遵守しています。
適用範囲
PIPLは、中華人民共和国内の個人の個人情報の処理に適用されます。これには、中国内の個人に製品やサービスを提供する海外事業体、または中国内の個人の行動を分析・評価する海外事業体も含まれます。LumenLingoの中国語ロケール、中国語言語ペア、およびローカライズされたコンテンツは、中国内の個人への意図的なサービス提供を構成します。
法的根拠と同意
PIPLに基づき、以下の法的根拠でお客様の個人情報を処理します:
- 同意 — 個人情報の処理前に、お客様の情報に基づく自発的な同意を取得します。必要に応じて、機密データの処理、越境移転、第三者へのデータ提供について個別の同意を取得します
- 契約の履行 — お客様が当事者である契約の締結または履行に必要な処理(例:LumenLingoサービスの提供)
- 法的義務 — 法定の職務または義務を履行するために必要な処理
- 正当な利益 — お客様の権利利益に重大な影響を及ぼさない範囲での、合理的な正当利益のために必要な処理
越境移転(PIPL第38-39条)
お客様の個人情報は中華人民共和国外に移転・処理される場合があります。PIPLに基づき、越境データ移転に以下の保護措置を実施しています:
- 標準契約 — 中国サイバースペース管理局(CAC)が策定した「個人情報越境移転標準契約」を主要な移転メカニズムとして採用しています
- 個人情報保護影響評価(PIPIA) — PIPL第55条の要件に基づき、越境移転の合法性と必要性、お客様の権利利益へのリスク、保護措置を評価するPIPIAを実施しました
- 英国 — Lumenshore Limitedは英国に拠点を置いています。データは標準契約の適切な保護措置の下で移転されます
- 米国(Vercel) — ウェブサイトホスティングデータは、標準契約条項に基づきVercelのエッジネットワークで処理されます
- 米国(Sentry) — エラー監視データ(お客様の同意を得た上で)は、標準契約条項に基づきSentryで処理されます
越境移転を行う前に、受領者の名称、連絡先、処理目的、処理方法、個人情報の種類、および海外の受領者に対する権利行使方法をお客様にお知らせします。
PIPLに基づくお客様の権利
PIPLに基づいて個人情報が処理される個人として、以下の権利を有します:
- 知る権利と決定権 — 個人情報の処理に関する事項を知り、決定する権利、および処理を制限または拒否する権利(法令に別段の定めがある場合を除く)
- 閲覧・複製権 — 当社が保有するお客様の個人情報の閲覧・複製を請求できます
- ポータビリティ権 — 技術的に可能な場合、個人情報をお客様が指定する他の処理者に移転するよう請求できます
- 訂正・補充権 — 不正確または不完全な個人情報の訂正・補充を請求できます
- 削除権 — 処理目的が達成された場合、保存期間が満了した場合、同意を撤回した場合、または処理が法令に違反する場合、個人情報の削除を請求できます
- 説明を求める権利 — 個人情報の処理規則について説明を求めることができます
- 同意撤回権 — 同意に基づく処理について、いつでも同意を撤回する権利があります。撤回は、撤回前に同意に基づいて行われた処理の合法性に影響しません
15日以内にご請求に回答いたします。上記の権利を行使するには、legal@lumenlingo.comまでご連絡ください。
データローカライゼーション
PIPLおよび関連規定は、特定の種類の処理についてデータのローカライゼーション(国内保存)を要求する場合があります。現時点の評価に基づき、当社は小規模処理者として、CACが定める強制的なデータローカライゼーションの閾値(100万人超の個人情報の処理、または累計10万人超の個人情報もしくは1万人超の機微個人情報の海外提供)に達していないため、中国国内でのデータ保存ではなく、標準契約方式による越境移転を採用しています。
中国サイバースペース管理局(CAC)
個人情報の取り扱いにご不満がある場合は、中国サイバースペース管理局または関連する地方部門に苦情を申し立てることができます:
- ウェブサイト:https://www.cac.gov.cn
- 通報センター:12377(中国国内)
ブラジル — 一般個人データ保護法(LGPD)
LumenLingoはポルトガル語(pt)ロケールを提供し、ポルトガル語話者を対象としています。ブラジルは最大のポルトガル語圏市場であるため、2020年9月に施行されたブラジルの一般個人データ保護法(LGPD、法律第13,709/2018号)を遵守しています。
適用範囲
LGPDは、ブラジルで行われる個人データの処理、ブラジルに所在する個人のデータ処理、またはブラジルで収集されたデータに適用されます。当社のポルトガル語バージョン、ポルトガル語コンテンツ、およびブラジルのユーザーからのニュースレター/ウェイトリスト登録は、LGPDの適用範囲内にあります。
処理の法的根拠
LGPDは個人データの処理に10の法的根拠を規定しています。当社は以下に依拠しています:
- 同意 — 特定の処理目的について、お客様の自由で情報に基づく明確な同意を取得します(例:ニュースレター登録、Sentryによる分析)
- 契約の履行 — お客様が当事者であるLumenLingoサービス契約の履行に必要な処理
- 正当な利益 — お客様の基本的権利と自由が優先する場合を除き、当社または第三者の正当な利益に必要な処理
- 規制遵守 — 当社の法的または規制上の義務を遵守するために必要な処理
LGPDに基づくお客様の権利
LGPDに基づくデータ主体として、以下の権利を有します(LGPD第18条):
- 処理の確認 — 当社がお客様の個人データを処理しているか確認する権利
- アクセス — 当社が保有するお客様の個人データにアクセスする権利
- 訂正 — 不完全、不正確、または古い個人データを訂正する権利
- 匿名化、ブロック、削除 — 不要、過剰、またはLGPDに準拠しない処理のデータの匿名化、ブロック、削除を要求する権利
- データポータビリティ — 個人データを別のサービスまたは製品プロバイダーに移転する権利
- 同意に基づくデータの削除 — 同意に基づいて処理された個人データの削除を要求する権利
- 共有データに関する情報 — 当社がデータを共有した公的・私的機関に関する情報を得る権利
- 同意拒否に関する情報 — 同意しないことの可能性と結果に関する情報を得る権利
- 同意の撤回 — いつでも無料で簡単な手続きにより同意を撤回する権利
これらの権利を行使するには、legal@lumenlingo.comまでご連絡ください。不当な遅延なくお答えします。
国際データ移転
お客様の個人データはブラジル国外に移転される場合があります。LGPDに基づき、国際移転が適切な保護措置のもとで行われることを保証します:
- 英国 — Lumenshore Limitedは英国に拠点を置き、データ保護基準を維持しています。標準契約条項を移転メカニズムとして採用しています
- 米国(Vercel、Sentry) — ウェブサイトホスティングおよびエラー監視データは、標準契約条項に基づき米国で処理されます
ANPD(Autoridade Nacional de Proteção de Dados)は特定の国に対する十分性の決定を行う場合があります。ANPDのガイダンスを監視し、移転メカニズムを適宜更新しています。
ANPD — ブラジル国家データ保護庁
個人データの取り扱いにご不満がある場合は、ブラジルの国家データ保護庁(ANPD)に苦情を申し立てることができます:
- ウェブサイト:https://www.gov.br/anpd/
- メール:
ドイツ — BDSG & TTDSG
LumenLingoはドイツ語(de)ロケールおよび複数のドイツ語言語ペアを通じて、ドイツ語圏のユーザーに積極的にサービスを提供しています。ドイツにおいてGDPRを補完する連邦データ保護法(BDSG)および電気通信テレメディアデータ保護法(TTDSG)を遵守しています。
TTDSG — Cookie・トラッキング同意(§25)
TTDSG §25に基づき、お客様の端末機器への情報の保存またはアクセスには、お客様が要求したサービスに厳密に必要な場合を除き、事前の同意が必要です。これを以下のように実施しています:
- Sentryエラー監視 — Cookieバナーによるお客様の明示的な同意後にのみ有効化されます。同意前にトラッキングは行われません
- 必要不可欠な保存 — 言語設定とCookie同意状態は、厳密に必要な例外として保存されます
- ダークパターンなし — 同意メカニズムは承認と拒否のオプションを同等に表示し、ナッジングやCookieウォールは使用しません
デジタル同意年齢
ドイツはGDPR実施法(BDSG)に基づき、デジタル同意年齢を16歳に設定しています。16歳未満のユーザーについては、同意に基づく処理に検証可能な保護者の承認が必要です。ドイツ語ロケールを通じてサービスにアクセスするユーザーにはこの閾値を適用します。
データ保護責任者
BDSG §38に基づき、少なくとも20名が定期的に個人データの自動処理に従事している組織はデータ保護責任者を任命する必要があります。現時点の評価に基づき、Lumenshore Limitedはこの閾値に達していません。チームの成長に伴い、この要件を定期的に再評価しています。
インプレッサム(法的記載事項)
ドイツのテレメディア法(TMG)§5に準拠し、完全な法的記載事項(インプレッサム)はインプレッサムでご確認いただけます。インプレッサムには、ドイツ法で求められる当社の会社情報、登記情報、連絡先が記載されています。
フランス — CNIL & フランスデータ保護法
LumenLingoはフランス語(fr)ロケールと複数のフランス語言語ペアを提供しています。CNILのガイドラインおよび情報処理・自由法を含むフランスのデータ保護の枠組みを遵守しています。
CNIL Cookie同意ガイドライン
フランスはCNILの指針に基づき厳格なCookie同意規則を施行しています:
- 同等の表示 — Cookieバナーでは「すべて承認」と「すべて拒否」ボタンを同等に表示します
- 暗黙の同意なし — ブラウジングの継続は同意とはみなされません
- Cookieウォールなし — LumenLingoへのアクセスは非必須Cookieの承認を条件としません
- 目的別同意 — 同意は目的ごとに細分化されます
- 同意の記録 — CNILの執行指針に従い同意の証明を保持します
デジタル同意年齢
フランスはデジタル同意年齢を15歳に設定しています。
死後のデータに関する指示
フランス法(情報処理・自由法第85条)に基づき、死後の個人データの保管・削除・通信に関する指示を定める権利があります。legal@lumenlingo.comまでご連絡ください。
フランスの消費者保護
消費法典(L221-1条からL221-18条)に基づき、14日間の撤回権があります。
Mentions Légales(法的記載)
フランスLCEN第6条に準拠し、Mentions Légalesページでご確認いただけます。
ポーランド — PUODO & ポーランドの規制要件
LumenLingoはポーランド語(pl)ロケールと8つのポーランド語言語ペアを提供しています。PUODOの執行指針およびGDPRのポーランド実施法に準拠しています。
PUODO準拠
ポーランドは国内法を通じてGDPRを適用しています。PUODOは積極的にデータ保護を執行しています。当社の処理活動の記録はポーランドのユーザーを明示的にカバーしています。
ポーランド語での提供
ポーランド消費者権利法に従い、プライバシーポリシー、利用規約、Cookieポリシーはポーランド語で提供されています。
デジタル同意年齢
ポーランドはデジタル同意年齢を16歳に設定しています。
電子商取引要件
電子サービス提供法に従い、明確なサービス提供者の識別と電子的苦情受付を提供しています。
電気通信法
ポーランド電気通信法第173条に従い、ユーザー端末へのデータ保存には同意が必要です。
消費者保護(UOKiK)
UOKiKの要件を遵守しています。サブスクリプション条件はポーランド語で明確かつ公正に提示されます。
ウクライナ — データ保護法と規制要件
LumenLingoはウクライナ語(uk)ロケールと3つのウクライナ語言語ペアを提供しています。ウクライナのデータ保護法を遵守しています。
ウクライナデータ保護法
ウクライナ個人データ保護法(法律第2297-VI号)がウクライナ市民のデータ処理を規制しています。ウクライナはEU加盟過程の一環としてGDPRへの整合を進めています。
データ主体の権利
データ主体はアクセス、修正、破棄の権利を有します。
越境データ移転
個人データは十分な保護を提供する国または同意に基づいてのみ移転されます。
ウクライナ語での提供
プライバシーポリシー、利用規約、Cookieポリシーはウクライナ語で提供されています。
制裁とサービス提供
ウクライナのユーザーへのサービス提供を制限する制裁がないことを確認しました。
規制の動向
EU加盟過程に関連するウクライナの規制動向を監視しています。
中東 — UAE・サウジアラビア・バーレーンのデータ保護
LumenLingoはアラビア語(ar)ロケールとアラビア語言語ペアを提供しています。UAE、サウジアラビア、バーレーンのデータ保護法を遵守しています。
UAE連邦データ保護法
2021年連邦法令第45号(2022年1月施行)はUAE居住者のデータ処理に適用されます。
データ主体はアクセス、修正、削除、制限、ポータビリティ、異議の権利を有します。
サウジアラビアデータ保護法
サウジPDPL(2023年9月施行)は明示的な同意を要求します。
バーレーンのデータ保護
バーレーンPDPL(2018年法律第30号)はGDPRに似た枠組みを提供します。
アラビア語での提供
プライバシーポリシー、利用規約、CookieポリシーはRTLレイアウトでアラビア語提供されています。
コンテンツレビュー
中東のユーザーに対する文化的適切性を確認しています。
コンプライアンスアプローチ
UAEとサウジアラビアを優先し、バーレーン、カタール、クウェート、オマーン、ヨルダン、エジプトを監視しています。
スペイン・ラテンアメリカ — LOPDGDDと地域法
LumenLingoはスペイン語(es)ロケールと複数のスペイン語言語ペアを提供しています。スペインのLOPDGDDを遵守し、ラテンアメリカの動向を監視しています。
スペイン — LOPDGDD
スペインのLOPDGDDはGDPRをデジタル権利追加で実施しています。デジタル同意年齢は14歳。デジタル切断権、デジタル教育権、インターネット上の訂正権があります。
AEPD(Agencia Española de Protección de Datos)にwww.aepd.esで苦情を申し立てできます。
アルゼンチン
アルゼンチンのデータ保護法(25.326)はGDPRに似た枠組みで、EU十分性認定を受けています。
メキシコ
メキシコの連邦データ保護法はデータ収集前のプライバシー通知(Aviso de Privacidad)を義務付けています。
コロンビア
コロンビアの2012年法律1581号はデータ処理に事前同意を要求します。
スペイン語ポリシー
プライバシーポリシー、利用規約、CookieポリシーはLOPDGDDデジタル権利付きでスペイン語提供されています。
コンプライアンス階層
第1層: スペイン(EU/GDPR + LOPDGDD)。第2層: メキシコとアルゼンチン。第3層: その他ラテンアメリカ諸国。
カナダ — PIPEDAとケベック法律25
LumenLingoは英語とフランス語版を提供し、カナダのPIPEDAとケベック法律25を遵守しています。
PIPEDAの適用
PIPEDAは商業活動で個人情報を収集する民間組織に適用されます。
10の公正情報原則
PIPEDAの10原則に従います:説明責任、目的特定、同意、収集制限、使用制限、正確性、保護措置、公開性、個人アクセス、異議申立。
違反通知
2018年11月以降、「重大な損害の現実的リスク」のある違反の報告が義務付けられています。
ケベック法律25
ケベック法律25はGDPRに似た要件でデータ保護を近代化しています。
カナダ向け情報
カナダのユーザーはOPC(www.priv.gc.ca)に苦情を申し立てできます。ケベック居住者はCAI(www.cai.gouv.qc.ca)に連絡できます。
韓国 — PIPA認識
LumenLingoは現在韓国語(ko)ロケールを提供していませんが、英語版でアクセス可能です。
PIPAの適用
韓国のPIPAは世界で最も厳しいデータ保護制度の一つです。
主要要件
PIPAは目的別同意、越境移転の個別同意、遅滞ない違反通知を要求します。
監視
韓国人ユーザー指標を監視し、大きな成長があれば完全なPIPAレビューを実施します。
オーストラリア — 1988年プライバシー法
LumenLingoの英語版はオーストラリアのユーザーにサービスを提供しています。オーストラリアの1988年プライバシー法を遵守しています。
1988年プライバシー法
プライバシー法はオーストラリア政府機関と民間組織による個人情報の取り扱いを規制します。
オーストラリアプライバシー原則
13のAPPは個人情報の収集、使用、開示、品質、セキュリティ、アクセス、修正を規定します。
通知対象データ侵害制度
NDB制度は深刻な被害のおそれがある場合、OAICへの通知を義務付けています。
オーストラリア消費者法
当社の利用規約はACLの消費者保証を除外しません。
オーストラリア向け情報
オーストラリアのユーザーはOAIC(www.oaic.gov.au)に苦情を申し立てできます。
インド — DPDPA 2023
LumenLingoは現在ヒンディー語ロケールを提供していませんが、英語版でアクセス可能です。
DPDPAの適用
DPDPAはインド内およびインド外のデジタル個人データ処理に適用されます。
主要要件
DPDPAは合法的目的、同意、データ最小化、合理的なセキュリティ対策を要求します。
越境移転
DPDPAはインド政府による制限国を除き転送を許可します。
子供のデータ
同意年齢は18歳です。検証可能な親の同意が必要です。
コンプライアンス監視
施行規則はまだ策定中です。DPBIの動向を監視しています。
スイス — nFADP(改正連邦データ保護法)
LumenLingoはドイツ語とフランス語版でスイスのユーザーにサービスを提供しています。2023年9月施行のnFADPを遵守しています。
nFADPの適用
nFADPはスイスにおける個人データ処理に域外適用を含め適用されます。
主な義務
情報提供義務(第19〜21条)を履行し、同意は説明を受けた上で自発的かつ特定の目的に対して行われる必要があります。
越境移転
FDPICの十分性リストに基づき、適切な保護がある国のみにデータを移転します。
データ主体の権利
スイス居住者はアクセス権(30日以内、無料)、ポータビリティ、訂正、削除、異議申立ての権利を有します。
スイス代理人
現在の規模では閾値に達していません。定期的に再評価します。
データ侵害通知
第24条に基づき、高リスクの侵害はFDPICに可能な限り早く通知します。
FDPICへの苦情権
スイス居住者はFDPIC(www.edoeb.admin.ch)に苦情を申し立てできます。
刑事罰則
nFADPは個人にCHF 250,000の刑事罰金を科します。取締役は個人的に責任を負います。
お客様の権利
お住まいの地域によっては、データに関する追加の権利をお持ちの場合があります:
GDPRに基づく権利(欧州経済領域および英国)
- アクセスする権利 — アプリからローカル学習データをエクスポートし、アカウント、同意、サブスクリプション、サポート、およびその他のサーバー側の個人データの認証されたエクスポートをリクエストします。
- 修正する権利 — 不変の法的証拠を保持することを条件として、利用可能なアカウント/アプリのフィールドを編集するか、不正確なサーバー記録を修正するために当社に連絡してください。
- 消去権 — アプリ内のアカウント削除を使用するか、データ請求を行ってください。14日間の取消期間後、リーガルホールドおよび許容される保存に従い、アクティブなサーバーデータとサーバー側の暗号化バックアップは削除または非識別化されます。ローカルおよび非公開CloudKitのコピーは、アプリとAppleの設定から削除できます。
- データのポータビリティの権利 — ローカル学習データにはアプリの JSON エクスポートを使用し、対象となるサーバー側の個人データには機械読み取り可能な DSAR エクスポートをリクエストします。
- 異議を唱える権利 — 設定で分析の同意を撤回するか、データリクエストを通じて正当な利益に基づく処理に異議を唱えます。
- 処理制限権 — データの処理方法の制限をリクエストするにはお問い合わせください。
- 苦情申立ての権利 — 情報コミッショナー事務局(ICO)(ico.org.uk または電話番号 0303 123 1113)、または英国外にお住まいの場合はお住まいの地域の監督当局に苦情を申し立てる権利があります。
- 同意を撤回する権利 — 同意を法的根拠として使用している場合(例:アナリティクス)、Cookieの設定を調整するか、legal@lumenlingo.comにご連絡いただくことで、いつでも同意を撤回できます。撤回は、撤回前に行われた処理の適法性には影響しません。
CCPA/CPRAに基づく権利(カリフォルニア州)
- 知る権利 — 当社が収集した個人情報のカテゴリーおよび具体的な項目の開示を要求できます。上記の収集時通知セクションをご覧ください。
- 削除の権利 — 個人情報の削除を要求できます。アプリ内のアカウント削除機能を使用するか、アプリを削除するか、ウェブサイトデータの削除についてお問い合わせください。
- 修正の権利 — 不正確な個人情報の修正を要求できます。アプリデータは直接編集できます。ウェブサイトデータについてはお問い合わせください。
- 販売または共有のオプトアウトの権利 — 当社はクロスコンテキスト行動ターゲティング広告のために個人情報を販売または共有しません。オプトアウトの操作は不要です。
- 機密個人情報の使用制限の権利 — 当社はCCPA/CPRAで定義される機密個人情報を収集していません。
- 差別禁止 — プライバシー権を行使したことを理由に、サービスの拒否、異なる価格の請求、またはサービス品質の差異を設けることはありません。
カリフォルニア州の居住者の方へ:10営業日以内にリクエストの受領を確認し、45暦日以内に実質的な回答をいたします。さらに時間が必要な場合、事前通知の上、追加45日間延長することがあります。お客様が提供された情報と当社が保有するデータを照合して本人確認を行う場合があります。
米国州プライバシー法に基づく権利(バージニア州、コロラド州、コネチカット州など)
バージニア州、コロラド州、コネチカット州、ユタ州、または包括的なプライバシー法を有するその他の米国州にお住まいの場合、上記のCCPA/CPRAで説明されている権利と同様の権利をお持ちです。これらの法律には、バージニア消費者データ保護法(VCDPA)、コロラドプライバシー法(CPA)、コネチカットデータプライバシー法(CTDPA)が含まれます。
- アクセス権 — 当社がお客様の個人データを処理しているかどうかを確認し、コピーを要求できます。
- 訂正権 — 不正確な個人データの訂正を要求できます。
- 削除権 — 個人データの削除を要求できます。
- データポータビリティ権 — ポータブルですぐに使用できる形式でデータを取得できます。
- オプトアウト権 — ターゲティング広告、個人データの売却、プロファイリングを拒否できます。Lumenshoreはこれらのいずれの行為も行っていません。
当社がお客様のリクエストを拒否した場合、legal@lumenlingo.comまでご連絡いただくことで異議申し立てを行うことができます。60日以内に異議申し立てに回答いたします。結果にご不満な場合は、お住まいの州の司法長官事務所にお問い合わせいただけます。
コロラド州とコネチカット州では、Global Privacy Control(GPC)などのユニバーサルオプトアウトシグナルを尊重することが義務付けられています。当社はすべての管轄権でGPCを尊重します。
本人確認と対応プロセス
お客様のデータを保護するため、権利リクエストを処理する前に本人確認を行います。アカウントまたはサブスクリプションに関連付けられたメールアドレスの確認、または当社の記録と一致するその他の識別情報の提供をお願いする場合があります。
お客様に代わってリクエストを行う代理人を指定することができます。代理人の権限の証明(署名入りの委任状または委任状など)を要求し、お客様の本人確認を直接行う場合があります。
対応期限
- CCPA/CPRA(カリフォルニア) — 10営業日以内に受領確認、45暦日以内に実質的な回答(事前通知によりさらに45日間延長可能)。
- VCDPA(バージニア) — 45日以内に回答(事前通知によりさらに45日間延長可能)。
- CPA(コロラド) — 45日以内に回答(合理的に必要な場合、さらに45日間延長可能)。
- CTDPA(コネチカット) — 45日以内に回答(事前通知によりさらに45日間延長可能)。
- GDPR(EEAおよび英国) — 1暦月以内に回答(複雑なリクエストの場合、さらに2か月間延長可能)。
これらの権利を行使するには、認証されたアプリ内プライバシー コントロールを使用するか、legal@lumenlingo.com に電子メールを送信するか、データ リクエスト ページからリクエストを送信してください。当社は身元を確認し、適用される法定期間内に対応します。
カリフォルニア州のプライバシー権利
カリフォルニア民法典第1798.83条(「Shine the Light」)に基づき、カリフォルニア州の住民は、ダイレクトマーケティング目的での第三者への個人情報の開示について情報を要求できます。Lumenshoreは、第三者のダイレクトマーケティング目的で個人情報を第三者に開示していません。
CCPA/CPRAに基づく権利を含むカリフォルニア州のプライバシー権を行使するには、件名「カリフォルニアプライバシー権」でlegal@lumenlingo.comにメールを送信するか、データリクエストページからリクエストを送信してください。
Global Privacy ControlとDo Not Track
当社はGlobal Privacy Control(GPC)信号を尊重します。ブラウザがGPC信号を送信すると(Sec-GPC HTTPヘッダーまたはnavigator.globalPrivacyControl JavaScript API経由)、必須でないデータ処理のオプトアウト要求として取り扱います。
カリフォルニア州プライバシー権利法(CPRA)の下では、GPCは個人情報の販売または共有の有効なオプトアウトとなります。コロラド州プライバシー法およびコネチカット州データプライバシー法の下では、GPCを含むユニバーサルオプトアウトメカニズムを尊重する義務があります。
GPC信号が検出されると、アナリティクスイベントやセッションリプレイを含むすべての必須でないトラッキングが自動的に拑否されます。これは以前のCookie設定に関係なく適用されます。
当社はDo Not Track(DNT)ブラウザ信号も尊重します。DNTはW3Cにより廃止されましたが、一貫性のため、またプライバシーへの取り組みを示すために、GPCと同様に取り扱います。
ポリシーの更新
本プライバシーポリシーは、通常サービスや法的要件の変更を反映するために、随時更新される場合があります。重要な変更があった場合は、このページ上部の「最終更新日」とバージョン番号を更新します。
重大な変更については、適切な通知を行い、必要に応じて新たな承認または同意を求めます。法律で積極的な選択が求められている場合、継続使用だけでは同意として扱われません。
バージョン履歴
- v2.6(2026年7月30日)— 任意のバグ報告画像とCCPA分類を修正し、粗い位置情報源、RevenueCat限定属性、同意型Apple AdServices(IDFA・ATT・App横断追跡なし)を明確化。本番iOSでPostHogが未設定であることも記録しました。
- v2.5(2026年7月26日)— Google Sign-Inデータの取扱いを明確化し、任意で利用するデバイス暗号化Cloud Syncとそのストレージプロバイダーに関する説明を修正しました。
- v2.4(2026年7月14日)— LumenLingo のローカル/サーバー混在アーキテクチャの説明を訂正し、アカウント、同意、サブスクリプション、サポート、分析、セキュリティおよび DSAR に関する処理を開示しました。IP アドレスと保持期間に関する記述を訂正し、処理事業者一覧を拡充し、各法的文書バージョンの内容ハッシュを改変不能な証拠として追加しました。
- v2.3(2026年3月27日)— フェーズ3法的強化:利用規約への責任制限の相互参照を追加、GDPR以外の紛争については利用規約を参照する紛争解決セクションをGDPR第79条の例外付きで追加、すべての連絡先メールアドレスをlegal@lumenlingo.comに標準化。
- v2.2(2026年3月26日)— フェーズ2法的強化:会社名をLumenshore Limitedに統一、ICO苦情権および連絡先を追加、副処理者登録を追加、国際移転の保護措置を強化、地域別プライバシーフレームワークを追加、PECR開示を改善。
- v2.1(2026年3月26日)— セクションを再編成:商業/規制コンプライアンス開示(VAT処理、EU VAT、国際税務、価格表示コンプライアンス、制裁、暗号化輸出規制)を利用規約に移動。利用規約への相互参照を追加。商標帰属を統合。コンテンツの削除はありません。
- v2.0(2026年3月23日) — lumenlingo.comウェブサイトのデータ収集、Sentryセッションリプレイの開示、Vercel Analyticsの開示、処理の法的根拠、データフローセクション、Service Workerのキャッシュ詳細をカバーするようにポリシーを拡張。
- v1.0(2026年3月22日) — LumenLingo iOSアプリを対象とした初期プライバシーポリシー。
責任制限
当社の責任制限の詳細については、利用規約の責任制限セクションをご参照ください。
紛争解決
データ保護に関係しない紛争については、非公式解決、調停、イングランドおよびウェールズの法律に基づく裁判手続きを含む、当社の利用規約の紛争解決条項が適用されます。
データ保護の紛争については、GDPR 第 79 条およびデータ保護法 2018 第 167 条に基づき、情報コミッショナー事務局(ICO)に苦情を申し立てるか、司法的救済を求める権利を有します。これは、お客様が利用可能なその他の行政的または非司法的救済を妨げるものではありません。
EU代理人(GDPR第27条)
Lumenshore Limitedはイングランドおよびウェールズで設立されており、欧州経済領域(EEA)の外に所在しています。LumenshoreがEEA内の個人にサービスを提供する場合、またはEEA内での行動を監視する場合、GDPR第27条に基づきEU内の代理人を指名する義務の対象となる可能性があります。
LumenLingoは最小限の個人データを処理しており、EU在住の個人の行動を体系的に監視していません。アプリの学習アルゴリズムはユーザーのデバイス上でローカルに動作し、サーバーサイドのプロファイリングやトラッキングを行いません。
Lumenshore Limited、legal@lumenlingo.com
Lumenshoreはこの評価を定期的に見直し、処理活動の変更、適用されるガイダンス、または規制要件により必要となった場合、GDPR第27条に基づくEU代理人を正式に任命します。
EU在住の個人は、現地のデータ保護監督当局に苦情を申し立てる権利があります。EEA監督当局の一覧は欧州データ保護委員会のウェブサイトで確認できます。
Lumenshoreが将来正式にEU代理人を任命した場合、代理人の詳細はこのプライバシーポリシーに公開され、GDPR第27条(4)に従い関連する監督当局に通知されます。
お問い合わせ
本プライバシーポリシー、お客様のデータについてご質問がある場合、または権利を行使されたい場合は、以下にご連絡ください:
- メール:legal@lumenlingo.com
- 会社:Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 会社番号:09607326(イングランドおよびウェールズ)
- VAT番号:GB 270411929
正式なデータ権利リクエストは、法定の対応期限に従って処理します。
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.