1. データ管理者
お客様の個人データの管理者は以下のとおりです:
- PFA Tofan Ioan
- CUI: 52890378 · Reg. Com.: F2025045639006
- B-dul Bucureștii Noi 136, Sector 1, București, ルーマニア
- メール:contact@handit.me
データ保護に関するお問い合わせは、上記のメールアドレスまでご連絡ください。当社は、規則(EU) 2016/679(GDPR)およびルーマニア法190/2018に従ってお客様のデータを処理することをお約束いたします。
2. 収集する情報
アカウント情報
- 氏名、メールアドレス、電話番号
- プロフィール写真と自己紹介
- スキルと関心のあるカテゴリー
- 認証データ(メール/パスワード、またはGoogle/Appleサインインからのアイデンティティトークン)
- お支払い情報 — Stripe(ウェブ)、Apple(iOS)、またはGoogle Play(Android)によって処理されます。当社はカード情報を保存しません。
利用情報
- 位置データ(お客様の許可がある場合のみ、近くのタスクに使用されます)
- タスクおよびクレジット取引履歴
- 貸し借りリストとリクエスト履歴(アイテムの状態レポートを含む)
- ユーザー間のメッセージ(テキストと画像)
- お客様が行った、または受け取ったレビューと評価
- フィードバック投稿と投票
行動および分析データ
- 行動および分析データ: 利用および行動データ:当社は、画面表示、ナビゲーションパターン、機能の使用状況(タスク作成、検索、応募など)、およびプラットフォーム内のインタラクションイベントを収集します。このデータは、ログイン中はお客様のアカウントに紐付けられ、ログインしていない場合は匿名のセッション識別子とともに保存されます。このシステムを通じてIPアドレス、デバイスフィンガープリント、または広告識別子を収集することはありません。
技術情報
- デバイスの種類、オペレーティングシステム、ブラウザ情報
- プッシュ通知トークン(お客様のデバイスへの通知配信用)
- IPアドレスおよびそこから推定される一般的な位置情報
- Cookieの設定と同意の選択
3. 処理の法的根拠
当社は、GDPR第6条に基づく以下の法的根拠に基づいてお客様の個人データを処理します:
- 契約の履行(第6条(1)(b)): HandIt!サービスの提供に必要な処理 — アカウント管理、タスクマッチング、クレジット取引、メッセージング、貸し借り操作
- 同意(第6条(1)(a)): 位置データへのアクセス、分析Cookie、マーケティングCookie、プッシュ通知。いつでも同意を撤回できます。
- 正当な利益(第6条(1)(f)): 不正防止、プラットフォームのセキュリティ、コンテンツモデレーション、信頼スコアの算出、サービス改善、およびプラットフォームの改善と機能の使用状況理解のためのファーストパーティ利用分析
- 法的義務(第6条(1)(c)): 税務/会計目的での取引記録の保持、法的要請への対応
4. 情報の使用方法
当社は収集した情報を以下の目的で使用します:
- サービスの提供、維持、改善
- お客様の地域のタスクやヘルパーとの接続
- クレジット取引、アプリ内購入、現金引き出しの処理
- タスクの更新、メッセージ、アカウントアクティビティに関する通知の送信
- 現金引き出しのための本人確認(Stripe Connect経由)
- 信頼スコアの算出とレビューの表示
- 安全のためのコンテンツモデレーション(AI支援による画像およびテキストのモデレーションを含む)
- ご質問への回答とサポートの提供
- 不正、スパム、悪用の検出と防止
- プラットフォーム体験向上のための利用パターンと機能導入状況の分析
5. AIおよび自動処理
HandIt!は複数の機能で人工知能を使用しています。当社はAIによるお客様のデータ処理方法について透明性を重視しています:
AI搭載機能
- クレジット提案: タスクを作成する際、AIがタスクのタイトル、説明、カテゴリー、難易度を分析して、適切なクレジット額を提案します。このデータはOpenAIに送信されて処理されます。
- 画像モデレーション: チャットにアップロードされた画像は、不適切なコンテンツを検出するためにOpenAIのModeration APIで分析されます。
- チャットアシスタンス: メッセージングシステムはAIを使用してコミュニケーション機能を支援します。
- フィードバック処理: フィードバックの送信時にAIが分類と処理を支援します。
- 不正検出: 自動化されたシステムがパターンを分析して、潜在的な不正活動を検出します。これには、異常なクレジット取引や不審なアカウント行動のフラグ付けが含まれる場合があります。
AIに関するお客様の権利
GDPR第22条に基づき、お客様は法的または同様に重大な影響を及ぼす自動処理のみに基づく決定の対象とならない権利を有します。当社のAI機能は、完全に自動化された決定を行うのではなく、人間の意思決定を支援するものです。自動化された決定がお客様に影響を与えたと思われる場合は、人間によるレビューのためにcontact@handit.meまでご連絡ください。
7. 国際データ移転
HandIt!はルーマニア(EU)から運営されています。ただし、当社の一部のサービスプロバイダーは米国に拠点を置いています。お客様のデータが欧州経済領域(EEA)外に移転される場合、当社は適切な保護措置が講じられていることを確認します:
- EU-USデータプライバシーフレームワーク(認定された米国プロバイダー向け)
- 欧州委員会が承認した標準契約条項(SCC)
- 該当する場合の十分性認定
お客様のデータ移転に適用される具体的な保護措置に関する詳細情報は、contact@handit.meまでお問い合わせください。
8. 位置データ
HandIt!はお客様の位置情報を使用して、近くのタスクを表示し、地元のヘルパーとつなげます。位置データは、お客様がアプリを使用している場合にのみ、お客様の明示的な許可を得て収集します。
- 位置情報はタスクマッチング、距離計算、地図機能に使用されます
- タスクの位置はわずかにランダム化(ファジング)され、他のユーザーから正確な住所を保護します
- 位置データは、地域に適したクレジット提案を提供するために使用される場合があります
- デバイスの設定または設定 → プライバシーで位置情報アクセスを無効にできますが、機能が制限されます
9. データセキュリティ
当社はお客様の個人情報を保護するために、適切な技術的および組織的措置を講じています:
- 転送中(TLS/SSL)および保存時のデータの暗号化
- Stripe(PCI DSS準拠)、Apple、Googleを通じた安全な決済処理
- モバイルデバイスでの暗号化されたセッションストレージ(MMKV)
- すべてのデータベーステーブルでの行レベルセキュリティポリシー
- 定期的なセキュリティ監査とモニタリング
- ユーザーデータへのアクセスを制限するアクセス制御
当社はお客様のデータの保護に努めていますが、100%安全な送信方法や保存方法はありません。セキュリティの脆弱性を発見された場合は、contact@handit.meまでご報告ください。
10. お客様の権利(GDPR)
GDPRおよびルーマニア法190/2018に基づき、お客様には以下の権利があります:
- アクセス権(第15条): お客様の個人データのコピーをリクエストできます。設定 → プライバシー → データのエクスポートを使用して、JSON形式でデータをダウンロードできます。
- 訂正権(第16条): プロフィール設定でいつでも情報を更新または修正できます。
- 消去権(第17条): 設定 → プライバシー → アカウント削除からアカウントの削除をリクエストできます。お客様の個人データは匿名化され、アカウントは無効化されます。レビューは匿名化されます(お名前が削除されます)。取引記録は法律の定めに従い保持される場合があります。
- データポータビリティ権(第20条): 機械可読なJSON形式でデータをエクスポートできます。
- 処理の制限権(第18条): プライバシー設定(オンラインステータス、最終アクティブ、評価、タスク履歴、位置情報)で表示するデータを制御できます。
- 異議申立権(第21条): 正当な利益に基づく処理に異議を申し立てることができます。この権利を行使するには当社までご連絡ください。
- 同意の撤回(第7条): 位置情報アクセス、分析Cookie、マーケティングCookieへの同意を、以前の処理に影響を与えることなくいつでも撤回できます。
- 自動化された意思決定(第22条): お客様に重大な影響を与える自動化された決定について、人間によるレビューをリクエストできます。
ほとんどの権利は、設定 → プライバシーからアプリ内で直接行使できます。サポートが必要な場合や苦情を申し立てる場合は、contact@handit.meまでご連絡ください。30日以内に回答いたします。
また、ルーマニア国家個人データ処理監督機関(ANSPDCP)に苦情を申し立てる権利もあります()。 www.dataprotection.ro.
11. データの保持
お客様のアカウントがアクティブである限り、データを保持します。アカウントを削除した場合:
- お客様の個人情報は匿名化されます(氏名、メール、電話番号、写真が削除されます)
- 認証アカウントは永久に削除されます(ログインできなくなります)
- メッセージはお客様のアイデンティティから切り離されます
- レビューは匿名化されます(お名前は削除されますが、レビュー内容は保持されます)
- 取引記録はルーマニア法の定めに従い、法的および税務上の遵守のために保持されます
アカウントの匿名化はご要請に基づき直ちに処理されます。匿名化されたプロフィール記録は、プラットフォームの参照整合性を維持するために保持されます(例:完了したタスク履歴、レビュー数)。
分析データの保持: 匿名の分析セッション(アカウントを作成しないユーザーからのもの)は、30日間の非アクティブ後に自動的に削除されます。認証済みユーザーについては、未加工の分析イベントは180日後に匿名の日次サマリーに集約され、その後個別のイベント記録は削除されます。集約されたサマリーには個人識別子が含まれず、長期的なトレンド分析のために無期限に保持されます。
13. 子どものプライバシー
HandIt!は13歳未満のユーザーを対象としていません。当社は13歳未満の子どもから故意に個人情報を収集しません。13歳未満の子どもからデータを収集したことが判明した場合、速やかに削除します。13歳から18歳のユーザーは、GDPR第8条およびルーマニア法に従い、プラットフォームを使用するにあたり保護者の同意が必要です。
14. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新する場合があります。重要な変更については、アプリまたはメールでお知らせします。変更後もHandIt!を引き続きご利用になることは、更新されたポリシーへの同意とみなされます。このページを定期的にご確認ください。
15. お問い合わせ
本プライバシーポリシーまたはお客様のデータに関するご質問がございましたら、までお問い合わせください contact@handit.me
データ保護に関する苦情については、ルーマニア国家個人データ処理監督機関(ANSPDCP)にもご連絡いただけます: www.dataprotection.ro