プライバシーポリシー

施行日:2026年4月11日

1. 収集するデータ

当社は以下のカテゴリーの情報を収集します: • アカウントデータ:アカウント作成時のメールアドレス、氏名、認証プロバイダーの詳細。 • 利用データ:閲覧ページ、使用機能、ソーラーパネルの配置、エネルギー計算(Google Analytics経由、お客様の同意がある場合のみ)。 • 位置データ:3Dモデルとソーラー分析を生成するために検索した住所または座標。 • 決済データ:Stripeにより安全に処理されます。完全なカード番号は一切保存しません。 • デバイスデータ:ブラウザの種類、オペレーティングシステム、画面解像度、IPアドレス。 • お問い合わせフォームデータ:お問い合わせ時の氏名、メール、会社名、電話番号、メッセージ内容。 • ソーラー分析データ:見積もりまたはリード獲得フォームを通じて送信されたパネル構成、エネルギー収量予測、シーンスナップショット。

2. データの使用方法

当社はお客様のデータを以下の目的で処理します: • サービスの提供:3D建物モデルの生成、太陽・影シミュレーションの実行、太陽エネルギー収量の推定。 • アカウント管理:認証、サブスクリプション管理、ユーザーサポート。 • 分析:製品改善のための利用パターンの把握(Google Analytics、EU/EEA/UKではお客様の同意がある場合のみ)。 • コミュニケーション:AWS SESを通じたタスク通知、ソーラー見積もり、PDFレポートなどのトランザクションメールの送信。 • 決済:Stripeを通じたサブスクリプションおよび購入の処理。 • パートナー紹介:お客様が明示的に見積もりを要求した場合のソーラー設置パートナーへの連絡先情報の共有。 • 法的コンプライアンス:法的要請への対応および利用規約の執行。

3. 処理の法的根拠(EEA/UK)

お客様が欧州経済領域または英国にいらっしゃる場合、当社がお客様のデータを処理する法的根拠は以下の通りです: • 同意:分析Cookie(Google Analytics)について。同意はCookieバナーからいつでも撤回できます。 • 契約:お客様が登録したサービスの提供(アカウント、3Dモデル、ソーラー分析)。 • 正当な利益:製品改善、不正防止、セキュリティのため。 • 法的義務:適用される法律および規制を遵守するため。

4. Cookieとトラッキング

必須Cookie(同意不要): • 認証用セッションCookie(NextAuth.jsが管理、30日後に期限切れ)。 分析Cookie(EU/EEA/UK訪問者は同意が必要): • Google Analytics (_ga, _ga_*) — 匿名の利用統計を収集するために使用。これらのCookieはお客様の同意後にのみ有効化されます。 ローカルストレージ: • 通貨設定(st3d_currency) — お好みの通貨を記憶します。 • Cookie同意の選択(st3d_cookie_consent) — Cookieの設定を記憶します。 当社は広告CookieやトラッキングCookieを使用せず、お客様のデータを第三者に販売しません。

5. サードパーティサービス

当社は以下のサービスプロバイダーとデータを共有します: • Google(Google Analytics, Google 3D Tiles):利用分析および3Dマップタイルレンダリング。 • Stripe:サブスクリプションの決済処理。Stripeは決済データについて独立したデータ管理者として機能します。 • Amazon Web Services(SES, S3):メール配信およびeu-central-1(フランクフルト)リージョンでの3Dモデルファイル保存。 • Vercel:アプリケーションホスティングおよびエッジネットワーク。 • Neon:PostgreSQLデータベースホスティング。 • ソーラー設置パートナー:お客様が明示的に見積もりを要求した場合のみ、お客様の連絡先情報とソーラー分析データ。

6. 国際データ転送

当社のサービスプロバイダーの一部(Google, Stripe, Vercel)はEEA外にデータを転送する場合があります。これらの転送は、該当する場合、標準契約条項(SCC)または欧州委員会の十分性認定により保護されています。

7. データ保持

• アカウントデータ:アカウントがアクティブな間保持されます。アカウント削除後30日以内に削除されます。 • 生成された3Dモデル:関連するジョブレコードの存続期間中保存されます。 • 分析データ:Google Analyticsにより14ヶ月間保持されます。 • お問い合わせフォームの送信および見積もり依頼:24ヶ月間保持された後、削除されます。 • 支払い記録:税務・会計規制の要件に従い保持されます(通常7年)。

8. お客様の権利

GDPRおよびUK GDPRに基づき、お客様には以下の権利があります: • アクセス:個人データのコピーを要求する権利。 • 訂正:不正確なデータを修正する権利。 • 消去:データの削除を要求する権利(「忘れられる権利」)。 • 制限:データ処理を制限する権利。 • ポータビリティ:機械可読形式でデータを受け取る権利。 • 異議:正当な利益に基づく処理に異議を申し立てる権利。 • 同意の撤回:Cookieバナーを通じていつでもCookieの同意を撤回する権利。 これらの権利を行使するには、privacy@suntrace3d.comにメールをお送りください。30日以内に回答いたします。

9. 子供のプライバシー

SunTrace3Dは16歳未満の子供を対象としていません。当社は子供からのデータを故意に収集しません。子供が当社に個人データを提供したと思われる場合は、お問い合わせください。速やかに削除いたします。

10. 本ポリシーの変更

当社は本プライバシーポリシーを随時更新することがあります。重要な変更はサービス内の通知を通じてお知らせします。変更後もSunTrace3Dを継続して使用することにより、更新されたポリシーに同意したものとみなされます。

11. お問い合わせ

プライバシーに関するお問い合わせは以下までご連絡ください: メール:privacy@suntrace3d.com データ管理者:SunTrace3D 準拠法:オーストリア