プライバシーポリシー
Last updated: 2026年4月24日
本プライバシーポリシーは、Jarolis Ltd(以下「Jarolis」「当社」)が jarolis.com へのアクセス、ウェイティングリストへのご登録、AI チャットアシスタントのご利用、その他当社のウェブサイトおよびサービス(総称して「本サービス」)とのやり取りに際して、個人データをどのように収集・利用・保護するかを説明するものです。
本ポリシーは、UK GDPR、EU GDPR、スイス連邦データ保護法(nFADP)、トルコ個人情報保護法(KVKK)、カリフォルニア州消費者プライバシー法(CCPA/CPRA)、カナダの PIPEDA、その他適用されるデータ保護法に準拠して作成されています。本ポリシーに記載された権利を超える追加の権利が法域によって認められる場合、それらは本ドキュメント末尾の法域別補足条項で取り扱います。
本プライバシーポリシーの英語版が法的に正本となります。日本語訳は便宜上の翻訳であり、英語版との間に相違がある場合、英語版が優先します。
1. 当社について
Jarolis Ltd は、England and Wales で設立された非公開有限責任会社です。
- 会社番号: 17077504(Companies House)
- 登記上の所在地: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- プライバシーに関するお問い合わせ: privacy@jarolis.com
- 一般のお問い合わせ: hello@jarolis.com
Jarolis は、本サービスを通じて処理される個人データについて管理者として行動します。当社は現在、UK Information Commissioner's Office(ICO)への登録手続きを進めています。
2. 当社が収集するデータ
2.1 お客様から直接ご提供いただくデータ
- メールアドレス — Kickstarter ウェイティングリストへのご登録時、またはお問い合わせフォームのご送信時。
- 送信されたメッセージ — AI チャットアシスタントとのやり取りの際、会話内容を処理します。
- チャット内で任意でご提供いただくメールアドレス — チャットセッション中に、後日のご返信を希望してご入力いただいた場合。
2.2 自動的に収集されるデータ
- 技術データ — IP アドレス、おおよその国(Cloudflare 経由)、デバイスの種類、ブラウザ、OS、リファラ URL。
- 利用データ — 閲覧されたページ、ページ滞在時間、スクロール深度、言語設定。当社のプライバシー配慮型・クッキー不要の解析ツール(Umami)で収集します。
- マーケティング・アトリビューション — サイトに到達された URL に含まれる UTM パラメーター(ソース、キャンペーン、メディアなど)。
- チャットセッションのメタデータ — AI チャットアシスタントのご利用時、セッション ID、タイムスタンプ、メッセージ数、言語、おおよその発信国を記録します。
2.3 同意後にのみ収集されるデータ
以下のデータは、当社の同意バナー(CookieBot)を通じて非必須クッキーを許可された場合にのみ収集されます:
- Google Analytics 4(GA4) — トラフィックパターン、コンバージョン計測。
- Meta(Facebook/Instagram)Pixel — 広告アトリビューションおよびリマーケティング。
- TikTok Pixel — 広告アトリビューションおよびオーディエンス構築。
フッターのクッキー設定リンクまたは CookieBot アイコンから、いつでも同意を撤回できます。
3. データの利用目的
当社は、以下の目的で個人データを利用します:
- ウェイティングリストの管理 — Kickstarter ローンチ、製品の入手可否、Early Bird 特典に関する最新情報をお届けするため。
- AI チャットサポート — リアルタイムで製品に関するご質問にお答えし、必要に応じてメールでフォローアップするため。
- 解析と製品改善 — 訪問者がサイトをどのように利用しているかを理解し、ユーザー体験を改善するため。
- マーケティング・アトリビューション — マーケティング施策および広告の効果を測定するため。
- セキュリティと不正利用の防止 — 詐欺、プロンプトインジェクション、スパム、悪質な行為を検出するため。
- 法令遵守 — 適用される法令、規制、当局からの適法な要請に対応するため。
4. 法的根拠(GDPR 第 6 条)
| 目的 | 法的根拠 |
|---|---|
| ウェイティングリストへのメール登録、製品アップデートの送信 | 同意(第 6 条 1 項 (a)) |
| AI チャットの応答および任意のフォローアップ | 同意および契約締結前段階の履行(第 6 条 1 項 (a)、(b)) |
| クッキー不要の解析(Umami) | 正当な利益(第 6 条 1 項 (f))— サイトパフォーマンスの把握 |
| GA4、Meta Pixel、TikTok Pixel | 同意(第 6 条 1 項 (a)) |
| セキュリティ、詐欺防止、不正利用検知 | 正当な利益(第 6 条 1 項 (f)) |
| 法的義務の遵守 | 法的義務(第 6 条 1 項 (c)) |
5. データの共有先
当社は、以下のカテゴリーの受領者に対して、当社に代わってサービスを提供するために必要な範囲においてのみ、個人データを共有します:
- Brevo(Sendinblue SAS、フランス) — ウェイティングリストおよびトランザクションメールを送信するメールサービスプロバイダ。GDPR 準拠、EU 内でホスティング。
- Cloudflare, Inc.(米国) — ウェブサイトのホスティング、コンテンツ配信、セキュリティ、リクエストルーティング。
- Anthropic, PBC(米国) — チャットアシスタントを支える AI モデル(Claude)の提供元。応答生成のため、メッセージ内容が Anthropic に送信されます。
- Umami Analytics — セルフホスト型・クッキー不要の解析ツール。
- Cookiebot(Cybot A/S、デンマーク) — 同意管理プラットフォーム。
- Google LLC(米国) — Google Analytics 4(同意後)。
- Meta Platforms, Inc.(米国) — Meta Pixel(同意後)。
- TikTok Technology Ltd(アイルランド)および ByteDance Ltd — TikTok Pixel(同意後)。
当社は個人データを販売しません。第三者のマーケティング目的で個人データを共有することもありません。
法律、裁判所命令、政府機関からの適法な要請がある場合、または当社の法的権利、財産、安全を保護する必要がある場合に限り、個人データを開示することがあります。
6. 国際データ移転
当社のサービスプロバイダの一部は、お客様の居住国外(例:米国)に所在しています。UK、EU/EEA、スイス、トルコ域外へ個人データを移転する際は、以下のいずれかのセーフガードを利用します:
- EU 標準契約条項(SCCs)および UK 国際データ移転契約(IDTA)
- 受領者のEU-US Data Privacy Framework(DPF)認証(該当する場合)
- UK または EU 委員会による十分性認定
特定の移転に関するセーフガードのコピーをご希望の場合は、privacy@jarolis.com までお問い合わせください。
7. データの保持期間
| データの種類 | 保持期間 |
|---|---|
| ウェイティングリストのメールアドレス | 登録解除されるまで。3 年間活動がない場合は自動削除。 |
| AI チャットの会話ログ | 最長 24 か月、または削除請求があった時点で削除。 |
| クッキー不要の解析データ(Umami) | 24 か月、集計済みかつ非識別化。 |
| 同意後のマーケティング解析(GA4、Meta、TikTok) | 各プロバイダの保持ポリシーに従う。一般的に最長 14 か月。 |
| サーバーログおよびセキュリティ記録 | 最長 12 か月。 |
保持期間の経過後、個人データは削除されるか、お客様と紐付けられない形に匿名化されます。
8. お客様の権利
UK GDPR、EU GDPR、および同等の法律のもと、お客様は個人データに関して以下の権利を有します:
- アクセス権 — 当社が保有するお客様の個人データのコピーを取得する権利。
- 訂正権 — 不正確または不完全なデータを訂正する権利。
- 削除権(「忘れられる権利」) — データの削除を請求する権利。
- 処理制限権 — 特定の状況において、データの利用方法を制限する権利。
- データポータビリティ権 — 構造化された機械可読形式でデータを受け取る権利。
- 異議申立権 — プロファイリングおよびダイレクトマーケティングを含む、正当な利益に基づく処理に異議を申し立てる権利。
- 同意撤回権 — 同意に基づく処理について、いつでも同意を撤回する権利。
- 自動化された意思決定の対象とならない権利 — 当社は、お客様に対して法的または同等に重大な影響を及ぼす意思決定を、完全に自動化された手段のみで行うことはありません。
- 苦情申立権 — お住まいの地域の監督機関に苦情を申し立てる権利。
これらの権利を行使するには、privacy@jarolis.com までご連絡ください。法律で定められた 1 か月以内に対応いたします。権利の行使に費用はかかりません。権利を行使されたことを理由に、お客様を不利に取り扱うこともありません。
9. クッキーおよび類似技術
当社は、本サービスの運営、パフォーマンスの計測、そしてご同意いただいた場合は広告および解析を支援するために、クッキーおよび類似技術を使用します。
クッキーの詳細リスト、目的、設定の管理方法については、クッキーポリシーをご覧ください。
10. セキュリティ
当社は、個人データを保護するために業界標準のセキュリティ対策を実施しています:
- お客様のデバイスと当社サーバー間のすべての通信における転送時暗号化(TLS 1.2 以上)。
- データベースに保存されたデータの保管時暗号化。
- スタッフおよびシステムに対するアクセス制御、シークレットローテーション、最小権限の原則。
- 定期的なセキュリティレビューおよび依存関係の監査。
- AI チャットアシスタントにおけるレート制限およびプロンプトインジェクション対策。
伝送および保管のあらゆる方法が 100% 安全であるとは言えません。お客様に影響を及ぼす個人データ侵害を当社が認知した場合、適用される法律に従って、お客様および関連する監督機関に通知します。
11. 子どものプライバシー
本サービスは、16 歳未満(または適用される現地法における個人データ処理への同意可能年齢の下限)のお子様を対象としていません。当社は、子どもから故意に個人データを収集することはありません。お子様が当社に個人データを提供したと思われる場合は、privacy@jarolis.com までご連絡ください。当該データを削除いたします。
12. ポリシーの変更
当社は、本プライバシーポリシーを随時更新することがあります。重要な変更を行う際は、本ページ上部の「最終更新日」を更新し、必要に応じてウェイティングリスト登録者にメールで通知します。本ポリシーを定期的にご確認ください。
13. お問い合わせ
本ポリシーまたはお客様の個人データに関するご質問、ご懸念、ご要望は、以下までお寄せください:
- プライバシー専用メール: privacy@jarolis.com
- 一般のお問い合わせ: hello@jarolis.com
- 郵送先: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. 法域別補足条項
以下の補足条項は、特定の法域の居住者に適用されます。ここに記載される権利および義務は、上記の本ポリシー本文に定めるものに追加して適用されます。
14.1 英国(UK)居住者
UK 居住者の個人データは、UK GDPR および Data Protection Act 2018 のもとで処理されます。監督機関は Information Commissioner's Office(ICO)です。
ICO に苦情を申し立てる権利があります:ico.org.uk/make-a-complaint — 電話:0303 123 1113。
Jarolis Ltd は、ICO への管理者としての登録手続きを進めています。
14.2 EU/EEA 居住者
EU/EEA 居住者の個人データは、EU GDPR のもとで処理されます。ノルウェー、アイスランド、リヒテンシュタインにお住まいの方には、EEA 協定を通じて GDPR が適用されます。
お住まいの国または常勤先の監督機関に苦情を申し立てる権利があります。EU/EEA 監督機関の一覧は edpb.europa.eu/about-edpb/about-edpb/members_en でご確認いただけます。
Jarolis Ltd は EU 域外で設立されているため、当社の処理活動が関連する基準を超えた場合には、GDPR 第 27 条に基づき EU 代表者を指定することがあります。現時点では、EU 個人データの処理は機微でないウェイティングリストおよび解析データに限定されています。状況が変わった場合は、EU 代表者を任命し、その詳細を公表します。
14.3 スイス居住者
スイス居住者の個人データは、2023 年 9 月 1 日に発効したスイス連邦データ保護法(nFADP)に従って処理されます。監督機関は連邦データ保護・情報委員(FDPIC)です。
お客様は、本ポリシー第 8 項に記載される権利と同等の権利(個人データへのアクセス、訂正、削除、処理への異議申立を含む)を有します。これらの権利を行使するには、privacy@jarolis.com までご連絡ください。
14.4 トルコ居住者(KVKK)
Türkiye 居住者の場合、個人データはトルコ個人情報保護法(Kişisel Verilerin Korunması Kanunu、法律第 6698 号、「KVKK」)に従って処理されます。
KVKK 関連の現地連絡先:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- メール:privacy@jarolis.com
KVKK 第 11 条に基づき、お客様は、個人データが処理されているかどうかを知る権利、処理に関する情報の提供を求める権利、その目的および目的との整合性を知る権利、データが移転された第三者を特定する権利、訂正または削除を請求する権利、ならびに違法な処理によって生じた損害の賠償を求める権利を有します。
請求はトルコ語または英語でご提出いただけます。KVKK の定めに従い、30 日以内に対応いたします。トルコ個人情報保護委員会(Kişisel Verileri Koruma Kurulu)へ申立を行うこともできます:kvkk.gov.tr。
14.5 カリフォルニア州居住者(CCPA/CPRA)
カリフォルニア州居住者の方には、カリフォルニア州消費者プライバシー法(CPRA により改正済み)により、以下の権利が認められます:
- 知る権利 — 当社が収集、利用、共有する個人情報のカテゴリーおよび具体的な項目を知る権利。
- 削除権 — 当社が保有する個人情報の削除を求める権利。
- 訂正権 — 不正確な個人情報の訂正を求める権利。
- オプトアウト権 — クロスコンテキスト行動広告を目的とした個人情報の「販売」または「共有」のオプトアウト。当社は金銭と引き換えに個人情報を販売しません。広告クッキーへの同意をいただかなかった場合、CPRA の定義における「共有」も行いません。
- 機微個人情報の利用を制限する権利。
- 不利益を受けない権利 — 上記の権利を行使したことを理由に、不利益を受けない権利。
これらの権利を行使するには、privacy@jarolis.com までご連絡ください。お客様のリクエストは、合理的な手段(例:登録されたメールアドレスの確認)により本人確認を行います。
14.6 カナダ居住者
カナダ居住者の個人データは、Personal Information Protection and Electronic Documents Act(PIPEDA)に従って処理されます。ケベック州居住者の方には、An Act to modernize legislative provisions as regards the protection of personal information(Law 25)による追加の権利が認められます。
お客様は、個人データへのアクセス、訂正の請求、収集・利用・開示への同意の撤回を行う権利を有します。ケベック州居住者の方には、データポータビリティ権、および自動化された意思決定について情報を受け取る権利も認められます。これらの権利を行使するには、privacy@jarolis.com までご連絡ください。
Office of the Privacy Commissioner of Canada(priv.gc.ca)に苦情を申し立てることもできます。ケベック州居住者の方は Commission d'accès à l'information(cai.gouv.qc.ca)へ申立てが可能です。
14.7 その他の法域
上記に記載のない法域にお住まいの方も、現地法に基づき権利が認められる場合があります。当社は、ベースラインとして GDPR 同等の基準をグローバルに適用しています。お住まいの法域固有の権利を行使されたい場合は、privacy@jarolis.com までご連絡ください。誠実に対応いたします。