1. 要約
当社は、請求とサポートに必要な最小限のデータのみを収集します。氏名、住所、電話番号、政府発行の身分証明書は求めません。自己ホスト型の分析ツールを使用しており、クッキーや個人識別子は保存されません。データを広告ネットワークやマーケティングパートナーに販売、共有、転送することはありません。サーバー上に存在するデータ(VPSの内容)は保持せず、お客様に帰属し、当社は検査しません。
このセクションは平易な言葉での要約です。詳細な規定は以下に続きます。
2. 当社について
このプライバシーポリシーのデータ管理者は、セーシェル共和国の法律に基づいて設立された有限責任会社であるMurmurHost LLCです。プライバシーに関するすべての連絡は、[email protected]までお願いします。
EU一般データ保護規則(GDPR)が適用される事項について、当社がEU域内に代理人を置いていない場合(第27条)、同じメールアドレスで直接お問い合わせに対応します。
3. 収集する情報
3.1 サインアップ時
サインアップ時に必要なのは、有効なメールアドレスのみです。請求書、サービス通知、サポート連絡の送信に使用します。表示名、組織名、請求管轄、VAT識別子は任意で提供できますが、必須ではなく、提供された場合のみ保持されます。
3.2 支払い時
暗号通貨での支払いの場合、支払いと請求書の照合のために、取引ハッシュと暗号通貨ネットワークを記録します。ウォレットアドレスをアカウントに関連付けるのは、請求書の決済期間中のみです。決済後、受信アドレスはローテーションされ、顧客記録には保存されません。
カード支払いが利用可能な場合(現在はオフショア以外のSKUに限定)、カードの下4桁と、決済プロセッサからのトークン化された参照のみを受け取ります。完全なカード番号は保存しません。支払い方法の詳細とプロセッサとの関係は、/payment-methodsに文書化されています。
3.3 運用データ
カスタマーパネルに最後にアクセスしたIPアドレスを90日間保持し、その後消去します。二要素認証を有効にしている場合、時間ベースのワンタイムパスワード(TOTP)シードのハッシュを保持します。不正検出の目的で、ログインの成功および失敗のタイムスタンプを90日間保持します。
3.4 サポートチケットとコンテンツ
サポートチケットを開くと、チケットの内容(添付ファイルを含む)は、セクション8に定める期間、当社のインフラストラクチャに保存されます。チケットの内容は機密として扱われ、チケットに対応するサポートおよびエンジニアリングスタッフのみがアクセスできます。
3.5 サーバー上のデータ
仮想プライベートサーバー、専用サーバー、メールボックス、その他のサービス内に保存するデータは、運用上当社からは見えません。顧客管理のインフラストラクチャの内容を定期的に検査、ログ記録、スキャン、コピーすることはありません。データに基づいて行動する必要がある場合(例えば、適切に送達された現地裁判所の命令に従う場合)、セクション7の手順に従い、法的に強制される範囲でのみ行動します。
4. 収集しない情報
当社は以下を収集、要求、保持しません:
- 請求のために自発的に入力された場合を除く完全な法的氏名
- 請求のために自発的に入力された場合を除く郵便住所
- 電話番号
- 政府発行の身分証明書
- セクション5で要約されたプライバシーを尊重する分析以外の、ウェブサイト閲覧に関する行動追跡データ
- 第三者広告識別子(マーケティングサイトにはGoogle Ads、Meta Pixel、Twitter pixel、または同等のトラッカーは存在しません)
- データブローカーと共有されるクロスサイト識別子
5. クッキーと類似技術
5.1 必須セッションクッキー
カスタマーパネルへのログインにはセッションクッキーが必要です。このクッキーはサービスの運用に必須であり、EUのePrivacy指令(2002/58/EC)第5条(3)の考慮事項25に基づき、同意は不要です。クッキーはHttpOnly、Secure、SameSite=Laxで、ログアウト時または14日間の非アクティブ期間のいずれか早い方で失効します。
5.2 分析
当社は、自己ホスト型のPlausible Analyticsを使用しています。Plausibleはブラウザにクッキーを設定せず、個人識別子を収集せず、訪問やドメインをまたいでユーザーを追跡しません。生成される集計メトリクス(ページビュー、リファラー、国コードレベルの国、訪問時間)は、マーケティングサイトのパフォーマンス評価に使用され、アカウントとは関連付けられません。
5.3 第三者トラッカーなし
マーケティングサイトには、Google Analytics、Meta Pixel、Hotjar、Mixpanel、Segment、または同等の第三者追跡技術は含まれていません。カスタマーパネルは独自のサブドメインで実行され、分析は一切含まれていません。
6. 情報の使用方法
セクション3で説明した情報は、以下の目的のみに使用します:
- サービス提供:サービスのプロビジョニング、運用、保守、サポート
- 請求:請求書の生成、送信、照合
- 不正利用対応:報告の調査、影響を受ける顧客との連絡、法的義務の遵守
- サービス通知:サービスステータス、計画メンテナンス、セキュリティ更新、利用規約または本ポリシーの重要な変更についての連絡
- マーケティングコミュニケーション(明示的なオプトインがある場合のみ):マーケティングメールは、明示的にオプトインした顧客にのみ送信します。アカウントのデフォルト状態はオプトアウトです。
7. 共有と開示
7.1 裁判所命令
当社は、当社が事業を展開する国の管轄裁判所から適切に送達された命令を受け取った場合にのみ、法執行機関または司法当局にデータを開示します。当社の事業管轄外の当局には、顧客データを自発的に開示しません。外国の裁判所命令は自動的には尊重されず、現地弁護士の助言に基づいて審査され、法的に強制される範囲でのみ開示されます。
7.2 相互法的支援条約(MLAT)要求
MLAT要求はケースバイケースで処理されます。要求が適切に送達され、関連条約に基づく実質的な証明がなされた場合、法的に要求される範囲で協力し、それ以上は行いません。要求が適切に送達されていないか、関連する実質的基準を満たさない場合は、拒否します。
7.3 第三者プロセッサ
プラットフォームの運用に必要な限られた第三者プロセッサに依存しています:
- トランザクションメール配信(請求書配信、パスワードリセット、不正利用連絡を含む)のためのMailgun(または同等品)。プロセッサはメールアドレスとメッセージ内容のみを受け取ります。
- 暗号通貨支払い処理のための、当社が管理するインフラストラクチャに自己ホストされたBTCPay Server。オフショアサービスには、第三者暗号通貨支払いプロセッサ(BitPayやCoinbase Commerceなど)は使用されません。
- 顧客データベースのための、当社が管理するインフラストラクチャにホストされたPostgreSQL。
- 稼働時間監視のためのUptimeRobotまたは同等品。公開ホスト名とHTTP応答ステータスのみを受け取ります。
7.4 マーケティングや広告なし
顧客データを広告ネットワーク、データブローカー、マーケティングパートナーと共有、販売、ライセンス、または転送することはありません。サービス上で広告を実行せず、顧客データを収益化しません。
8. データ保持
8.1 アクティブアカウント
アクティブなアカウントに関連する個人データは、アカウントの存続期間中保持されます。
8.2 解約アカウント
解約後、個人データは誤って解約した場合の回復を可能にするために90日間保持され、その後消去されます。
8.3 請求記録
請求記録(請求書番号、金額、通貨、提供された場合の設立管轄、提供された場合の税識別子)は、当社の事業管轄における税務記録保持義務を遵守するために7年間保持されます。
8.4 サポートチケット
サポートチケットの内容は、チケット終了から12ヶ月間保持され、その後消去されます。
8.5 運用ログ
顧客活動のサーバー側ログは保持しません。具体的には、以下を永続ストレージに書き込みません:顧客ごとのアクセスログ、インバウンドトラフィックのIPタイムスタンプ、コマンド履歴ログ、コンソールセッション記録、顧客IDに関連付けられたcronジョブ終了コード、DNSクエリログ。
エッジでの集約トラフィックフローレコード(NetFlow / IPFIX)は、アクティブなDDoS緩和の意思決定のために、エッジの揮発性メモリに最大1時間保持され、永続ストレージには書き込まれず、顧客と関連付けられることはありません。
カスタマーパネルのログイン試行は、クレデンシャルスタッフィングのレート制限のみを目的として、揮発性メモリのみで追跡されます。成功したセッションはディスクに記録されません。
この結果は、当社の公開透明性レポート(https://murmurhost.com/transparency)に反映されています:顧客活動記録に対する司法要求が届いた場合、そのような記録は収集されていないため、生成される記録は構造的にゼロです。
9. 国際転送
個人データは、顧客のサービスが展開されている管轄のインフラストラクチャに保存されます。カスタマーパネル自体はオランダのインフラストラクチャで実行され、災害復旧目的でアイスランドの単一のオフサイト場所にデータベースレプリケーションが行われます。
EU居住者の顧客の場合、カスタマーパネルのデータは、オランダ(EEA内)とアイスランド(EEA外であるが、データ保護目的ではEEA内)の間の内部境界を越えます。アイスランドは、欧州委員会によって十分なレベルのデータ保護を提供すると認められています。
10. お客様の権利
EU GDPR、英国GDPR、カリフォルニア州消費者プライバシー法(CCPA)、または同等のプライバシーフレームワークの範囲内の個人である場合、適用される規制に定められた権利を有します。最も一般的に行使される権利は以下のとおりです:
10.1 アクセス権
当社が保持する個人データのコピーを要求できます。30日以内に対応します。
10.2 訂正権
当社が保持する不正確な個人データを訂正できます。ほとんどのフィールドはカスタマーパネルで直接編集できます。編集できないフィールドについては、[email protected]までご連絡ください。
10.3 消去権(「忘れられる権利」)
当社が保持する個人データの消去を要求できます。法的に保持義務がある場合(特にセクション8.3の7年間の請求記録保持。その場合、その範囲外の個人データは消去され、請求記録は可能な限り匿名化されます)を除き、消去します。
10.4 データポータビリティ権
当社が保持する個人データの機械可読なエクスポートを要求できます。エクスポートはJSON形式で提供され、お客様が提供するパスフレーズで暗号化されます。
10.5 処理制限および異議申立権
苦情や訂正要求が調査されている間、個人データの処理の制限を要求でき、正当な利益に基づく処理に異議を申し立てることができます。マーケティングコミュニケーションのオプトアウトは、要求があれば直ちに尊重されます。
11. 権利の行使方法
セクション10に記載された権利を行使するには、[email protected]にメールを送信してください。30日以内に対応します。追加の時間が必要と予想される場合(特に複雑な消去要求で法的保持範囲を確認する必要がある場合)、最初の30日以内に通知し、最大60日以内に対応を完了します。
定期的な要求には料金を請求しません。要求が明らかに根拠のないもの、過剰なもの、または繰り返される場合、GDPR第12条(5)で許可されているように、合理的な料金を請求するか、対応を拒否することがあります。
12. セキュリティ対策
12.1 保存時の暗号化
カスタマーパネルのデータ(請求記録やサポートチケットの内容を含む)は、LUKS/dm-cryptとAES-XTS-256を使用したディスクレベルの暗号化で保存されます。
12.2 転送中の暗号化
お客様のブラウザ、カスタマーパネル、および当社の内部サービス間のすべての接続は、TLS 1.3、またはクライアントでTLS 1.3が利用できない場合は、強力な暗号スイートと前方秘匿性を備えたTLS 1.2を使用します。TLS 1.0およびTLS 1.1はサポートしていません。
12.3 アクセス制御
顧客データへの内部アクセスは、特定のチケットまたはインシデントに対応するサポートおよびエンジニアリングスタッフに限定されます。カスタマーパネル管理者インターフェースにアクセスするすべてのスタッフには、二要素認証が必須です。
12.4 監査ログ
顧客データへの内部アクセスは、誰がいつ何にアクセスしたかを再構築するのに十分な詳細でログ記録されます。監査ログは90日間保持されます。
13. 子供のプライバシー
当社のサービスは16歳未満の個人を対象としていません。この年齢未満の未成年者から個人データを故意に収集することはありません。この年齢未満の未成年者から個人データを収集したことが判明した場合、速やかに消去し、受け取った支払いを返金します。未成年の子供が当社に個人データを提供したと思われる保護者は、[email protected]までご連絡ください。
14. 本ポリシーの変更
このプライバシーポリシーは随時更新されることがあります。重要な変更(収集するデータのカテゴリ、データの使用目的、データを共有する第三者に影響するもの)は、請求メールで通知され、カスタマーパネルのバナーで発効の30日前に告知されます。重要でない変更(明確化、フォーマット、リンク切れの修正)は事前の通知なしに行われる場合があります。この文書の冒頭の「最終更新日」が最新の変更を反映しています。
15. 連絡先
プライバシーに関する質問、要求、苦情については:
- プライバシーチーム:[email protected]
- 法務チーム:[email protected]
- 郵便住所:MurmurHost LLC, Republic of Seychelles(完全な住所は書面による要求で提供)
適用されるプライバシー法に違反していると思われる場合、お住まいの管轄の監督当局に苦情を申し立てる権利があります。EU居住者の場合、これは加盟国のデータ保護当局です。英国居住者の場合、情報コミッショナー事務所です。カリフォルニア州居住者の場合、カリフォルニア州プライバシー保護機関です。