最小限の収集、 強力な保護。
注文を履行してサポートの質問に答えるために必要なものを収集します — それ以外は何もありません。当社はデータを販売せず、サードパーティの広告トラッカーを実行せず、文書化されたスケジュールで不要になったものを削除します。
当社が約束する4つのこと。
以下の完全なテキストは規制の具体的な内容をカバーします。この4つはお客様のデータについての当社のすべての選択を導く運営原則です。
最小限の収集
注文を発送してサポートの質問に答えるために必要なものだけを収集します:配送住所、メール、注文内容、決済処理者の参照。トラッキングピクセルなし、行動プロファイルなし、申し込んでいないマーケティングリストなし。
当社はお客様のデータを販売しません
個人情報はマーケティングネットワーク、データブローカー、サードパーティ広告主に販売、賃貸、共有されることはありません。データを見る唯一の第三者は運送業者(UPS、DHL)と決済オーケストレーターです — そして仕事をするために必要なもののみ。
強力な暗号化
転送中のすべてのデータはTLS暗号化(HTTPSのみ、HSTS強制)されています。保存中の機密データはディスク上で暗号化。決済カード情報は当社サーバーに触れません — 認定プロセッサーが処理します。データベースバックアップは暗号化され、アクセスログが記録されます。
削除する権利
いつでも個人データの削除をお求めいただけます。法律で注文記録の保持が義務付けられている場合(例:税法、通関書類)を除き、30日以内に行います。法的義務によって保持するデータは文書化され時間制限があります。
本ポリシーはIGF1 Shop(のオペレーター)がどのように説明します igf1shop.com) サイトのお客様および訪問者が提出した個人データを収集、使用、保存、共有、保護します。GDPR(EU/EEA)、UK GDPR、CCPA(カリフォルニア)および該当する同等の国際プライバシーフレームワークへの準拠のために作成されました。
当社が収集するデータ
当社が本当に必要とするカテゴリーのデータのみを収集します:
- <strong>注文データ:</strong>配送名、住所、連絡先メール、電話(運送業者が要求する場合のみ)、注文内容、合計金額、お客様が提供する通関・申告の希望。
- <strong>決済データ:</strong>決済オーケストレーターからの取引参照番号(ウォレットキー、カード番号、銀行詳細は決して確認しません — それらはプロセッサーが処理します)。
- <strong>コミュニケーションデータ:</strong>お問い合わせフォーム、メール、または注文メモを通じてお送りいただいたメッセージ — および当社の返信。
- <strong>技術データ:</strong>セキュリティおよび不正使用検出目的のみで保持される最小限のサーバーアクセスログ(IPアドレス、ユーザーエージェント、ページURL、タイムスタンプ)。
当社は<strong>収集しません</strong>:行動広告プロファイル、クロスサイト追跡識別子、生体認証データ、またはGDPR第9条の機密特別カテゴリーデータ。
お客様のデータの使用方法
当社は収集された目的のためにのみお客様の個人データを使用します:
- 発送、通関申告、追跡を含む注文の処理と履行
- 注文の状態や発生した問題についてお客様と連絡する
- お問い合わせフォームを通じて送られたサポートの質問に回答する
- 法的および税務上の義務を果たす(請求書保持、通関記録)
- 詐欺、不正使用、不正アクセスを検出・防止する
明示的にオプトインしない限り、マーケティングメールの送信にお客様のデータを使用しません。行動広告のためにプロファイリングしません。識別可能なユーザーに結び付けられたA/Bテストを実行しません。
クッキーとアナリティクス
サイトは厳格な最小限のクッキーを使用します:
- <strong>厳密に必要なクッキー:</strong>カート状態、CSRF保護、ログイン(使用時)のセッションクッキー。サイト機能に技術的に必要であり、無効にできません。
- <strong>デフォルトでアナリティクスやトラッキングクッキーはありません。</strong>Google Analytics、Facebook Pixel、その他サードパーティの行動追跡ツールは使用していません。
オプションのアナリティクスを導入する場合、クロスサイト識別子のないプライバシーフレンドリーなセルフホスト型アグリゲーター(例:Plausible、サーバーサイド)となり、バナーで非必須クッキー設定前に同意を求めます。
データ共有方法
当社は注文を配送するために必要な第三者にのみデータを共有します。これらは次に限定されます:
- <strong>運送業者(UPS、DHL):</strong>配送名、住所、電話(運送業者が要求する場合)、荷物重量および通関申告。ラベル印刷と通関に必要。
- <strong>決済オーケストレーター:</strong>取引金額と注文参照番号。オーケストレーターが支払いを処理して確認を返します;当社は決済手段を預かりません。
- <strong>独立した契約ラボ:</strong>顧客データは共有せず、当社合成チェーンの匿名化ロットIDのみで作業します。
当社はマーケター、データブローカー、広告ネットワーク、アナリティクス会社とデータを共有しません。有効で管轄的に拘束力のある法的命令によって強制された場合にのみ法執行機関と共有します。
データ保存
当社は収集された目的に必要な期間のみ個人データを保持します。さらに法律で必要な保持期間を加えます:
- <strong>注文記録:</strong>7年間(税務・通関コンプライアンス)。
- <strong>カスタマーサポートのやり取り:</strong>最後の連絡から24ヶ月後に削除。
- <strong>サーバーアクセスログ:</strong>90日後に自動削除。
- <strong>決済プロセッサーの参照:</strong>注文記録と同期間保持(実際の決済データは一切保存されません)。
法的保持の対象でないデータの削除はいつでもリクエストできます(セクション07を参照)。
国際データ転送
IGF1 ShopはEUから運営しています。注文が国際配送される場合、運送業者(UPS、DHL)がパッケージを配達するために国境を越えて配送住所を転送する場合があります — これは不可避であり国際配送に固有です。
当社の決済オーケストレーターとインフラプロバイダーはEU/EEA以外の管轄で業務または経由してデータを転送する場合があります。その場合、GDPRの第V章の適切性決定、標準契約条項(SCC)、または同等の保護手段に依存します。
厳格なデータローカリゼーション要件のある地域の機関購入者は、ご連絡ください — リクエストに応じて特定の注文のデータフローパスを文書化できます。
お客様の権利
GDPR、UK GDPR、CCPAおよび同等のフレームワークの下で、お客様には次の権利があります:
- 当社が保有するお客様の個人データに<strong>アクセス</strong>する(ポータブル形式で)
- 不正確なデータを<strong>修正</strong>する
- お客様のデータを<strong>消去</strong>する(セクション05に記載の法的保存義務に従う)
- 特定の状況でデータ処理を<strong>制限</strong>する
- 正当な利益に基づく処理に<strong>異議を申し立てる</strong>
- 同意に基づく処理の<strong>同意を撤回</strong>する
- お住まいの国のデータ保護機関に<strong>苦情を申し立てる</strong>
これらの権利のいずれかを行使するには、お問い合わせ お問い合わせフォーム 「プライバシーリクエスト」という件名で。30日以内に回答し、単純なリクエストにはより早く対応します。
セキュリティ
当社は適切な技術的・組織的措置でデータを保護します:
- すべてのサイトトラフィックに<strong>TLS暗号化</strong>(HTTPSのみ、HSTS強制)
- <strong>暗号化データベースバックアップ</strong>(アクセス制限あり)
- スタッフおよびインフラアクセスに対する<strong>最小権限の原則</strong>
- すべての管理インターフェースに<strong>多要素認証</strong>
- 監視・侵入検知を伴う<strong>サーバー強化</strong>
- 当社インフラに<strong>決済データは一切保存されません</strong>
完全にセキュアなシステムはありません。お客様に影響する個人データ侵害が発生した場合、GDPR第33〜34条の要求に従い、認識後72時間以内にお客様と関連監督機関に通知します。
子どものプライバシー
サイト、カタログ、製品は子どもを対象としていません。当社は18歳未満(または現地の成人年齢のいずれか高い方)の個人の個人データを意図的に収集しません。未成年者の個人データが提出されたことが判明した場合、速やかに削除します。
保護者で、お子様が当社に個人データを送信したことがわかった場合は、お問い合わせフォームでご連絡ください。削除します。
本ポリシーの変更と連絡先
当社は随時本ポリシーを更新する場合があります。更新されたバージョンは上部に改訂発効日を付してこのページに投稿されます。重大な変更は少なくとも30日間その後の注文の注文確認フッターに要約され、法律で要求される場合は更新された同意を求めます。
プライバシーに関する質問、苦情、または権利のリクエストについては、お問い合わせ お問い合わせフォーム 「プライバシーリクエスト」という件名で。お住まいの国のデータ保護機関に苦情を申し立てる権利もあります。