Home › プライバシーポリシー プライバシーポリシー Buyvotescontest.com における個人データの収集、利用、保存、保護方法について。GDPR Article 13 に準拠。最終更新日 2026-05-21。
最終更新日: 2026-05-21
Quick answer. Buyvotescontest.com は、投票注文の履行に必要なデータのみを収集いたします。具体的には、メールアドレス、Telegram ハンドル、コンテスト URL、対象選択肢です。納品後 90 日間保管いたします。広告トラッカーは使用しておりません。第三者処理者は以下のとおりです。Cloudflare(CDN/セキュリティ)、JivoChat(ライブチャット — 同意後のみ作動)、Telegram Bot API。[email protected] までご連絡いただくことで、いつでもアクセス・削除・エクスポート権を行使できます。 1. 私たちについて
Buyvotescontest.com(以下「当方」「弊社」)はウェブサイト buyvotescontest.com を運営し、消費者向けオンラインコンテスト用の実投票サービスを提供しております。米国 California にて 2018 年に Victor Williams により設立されました。本サイトを通じてご提出いただく個人データについて、当方はデータ管理者でございます。
プライバシーに関するご連絡先: [email protected] (件名に「Privacy」と明記)または @VoresStore_bot 。
2. 収集するデータ
サービス提供およびお問い合わせ対応に必要なデータのみを収集いたします。
任意でご提出いただく連絡先情報 :メールアドレス、Telegram ユーザー名、任意の名前。
注文詳細 :コンテスト URL、投票対象(エントリー名/番号/選択肢)、任意の国指定、任意の納期、任意の備考。
支払情報 :決済代行会社(カードは Stripe、PayPal、暗号資産ウォレット)が一切を処理いたします。当方はカード番号や銀行情報を保存することはなく、代行会社が返す決済確認トークンのみを参照いたします。
Cloudflare により自動収集される技術データ :IP アドレス、ブラウザ User-Agent、ページ読込タイムスタンプ。DDoS 防御およびボットフィルタリングのみに使用いたします。Cloudflare はプライバシーポリシー に基づき約 24 時間保持いたします。
Cookie :詳細な一覧はCookie ポリシー をご覧ください。要約すると、機能性 Cookie 1 件(localStorage 上のバナー状態、サーバーには送信されません)と、JivoChat セッション Cookie(同意バナーで「同意する」をクリックされた後にのみ読み込まれます)です。
収集しない もの:精密位置情報、生体データ、特別カテゴリーデータ(人種、宗教、健康、政治的見解、性的指向等)、明らかに未成年の方のデータ。
3. 収集の目的
ご依頼のサービス提供 :注文処理、投票配送、納品報告書の送付。
サポート対応 :ライブチャット、メールでのご質問、返金処理。
不正・濫用の防止 :重複注文の検知、悪意ある送信(ハニーポット)の特定、レート制限の遵守。
サービスの改善 :コンバージョン率、ページ速度、エラーログの匿名集計分析。個別のユーザー行動を分析することはございません。
法令遵守 :税務記録、返金請求、適法な裁判所命令への対応。
4. 法的根拠(GDPR Article 6)
契約履行 (Article 6(1)(b)):お支払いいただいた投票を納品するための注文詳細の処理。
正当な利益 (Article 6(1)(f)):不正防止、セキュリティログ、サービス改善。お客様の権利と衡量し、ご要請があれば停止いたします。
同意 (Article 6(1)(a)):JivoChat ライブチャットウィジェットは、Cookie バナーで「同意する」をクリックされた後にのみ読み込まれます。「拒否」のクリックまたはブラウザストレージのクリアでいつでも同意を撤回いただけます。
法的義務 (Article 6(1)(c)):税務記録および適法な裁判所命令。
5. データの保持期間
カスタマーサポートメールおよび Telegram チャット :注文納品後 90 日。返金・紛争中で長期保持が必要な場合を除き、その後削除いたします。
注文記録(会計・税務目的) :米国/EU 税法の最低要件に基づき 7 年間、その後削除いたします。
Cloudflare ログ (IP、UA):約 24 時間、Cloudflare により管理されます。
JivoChat 履歴 :JivoChat が同社ポリシー に基づき保持します。当方は紛争中にのみ取得し、それ以外ではアクセスいたしません。
早期削除はいつでもご請求いただけます — 下記「お客様の権利」をご参照ください。
6. 第三者との共有
サービス運営に厳密に必要な処理者とのみ共有いたします。各社は該当する場合データ処理契約(DPA)に拘束されます。
Cloudflare (CDN、DDoS 防御、エッジセキュリティ)— リクエストメタデータを受領。プライバシーポリシー / DPA 。
JivoChat (ライブチャットウィジェット、同意後にのみ読込)— チャット内容、IP、セッションデータを受領。プライバシーポリシー 。
Telegram (当方のボット @VoresStore_bot にご連絡いただいた場合)— メッセージは同社ポリシー に基づき Telegram のサーバーに保存されます。
決済代行 :Stripe、PayPal、USDT(TRC-20/ERC-20)、Bitcoin/Lightning、Cash App。決済データを直接受領し、当方はカード番号を確認いたしません。
MailChannels (Cloudflare Worker 経由のトランザクションメール、お問い合わせフォームご送信時のみ)— 配信のためメール内容を受領いたします。
当方はお客様のデータを販売、貸与、取引することはございません 。広告トラッカー(Google Analytics、Facebook Pixel、リマーケティングピクセル等)も一切運用しておりません。
7. 国際データ移転
当方のインフラは Cloudflare のグローバルエッジネットワーク上で稼働しております。ご提出いただく個人データは、米国を含むお住まいの国以外のデータセンターで一時的に処理される場合がございます。Cloudflare は GDPR Article 46 に基づく EU 標準契約条項を維持しております。決済代行会社は各社の SCC に基づきデータを移転いたします。
8. お客様の権利(GDPR / CCPA / UK GDPR / DPDP / LGPD / PDPL)
以下のいずれの権利も、[email protected] 宛に件名「Privacy request — [権利名]」でメールを送信することでいつでも行使いただけます。
アクセス権 — 当方が保有するお客様のすべての個人データを 30 日以内に無償でお送りいたします。
訂正権 — 不正確なデータを訂正いたします。
消去権(「忘れられる権利」) — 法定保持要件(税務記録等)が適用される場合を除き、データを削除いたします。
データポータビリティ権 — 機械可読な JSON 形式でデータを受領いただけます。
処理制限権 — 正確性に異議を申し立てる間、または正当な利益に異議を申し立てる間、処理を一時停止いたします。
異議申立権 — 正当な利益に基づく処理(プロファイリングを含む。なお当方はプロファイリングを行っておりません)に対する異議。
同意撤回権 — JivoChat および将来の同意ベース処理について、バナーの「拒否」クリックまたはブラウザストレージのクリアにより。
苦情申立権 — 居住地のデータ保護当局へ。EU ユーザー:DPA はこちら 。英国:ICO。California:AG 事務局。インド:データ保護委員会(DPDP Act 2023)。ブラジル:ANPD(LGPD)。サウジアラビア:SDAIA(PDPL)。
8.1 地域別の追加権利
インド — Digital Personal Data Protection Act 2023 (DPDP) :インドユーザーは GDPR 同等の権利すべてに加え、死亡または無能力の場合に権利を行使する代理人を指名する権利を有します。苦情担当:[email protected] (件名「DPDP grievance」)。DPDP §13(2) の要件に従い 30 日以内に回答いたします。未解決の場合はインドデータ保護委員会に上訴できます。
ブラジル — Lei Geral de Proteção de Dados (LGPD) Law 13.709/2018 :ブラジルユーザーは LGPD Article 18 列挙の権利を有します(処理確認、アクセス、訂正、匿名化/ブロック/削除、ポータビリティ、同意ベースデータの削除、共有先情報、同意撤回)。DPO 連絡先:[email protected] (件名「LGPD — Encarregado」)。当局:ANPD(Autoridade Nacional de Proteção de Dados)。
サウジアラビア — Personal Data Protection Law (PDPL) :KSA ユーザーは PDPL Articles 4-6 に基づきアクセス、訂正、削除、SDAIA(Saudi Data and AI Authority)への苦情の権利を有します。当方は KSA 居住者のデータを、PDPL Article 29 で許容される場合(適切な保護措置またはユーザー同意あり)を除き、サウジアラビア国外に移転いたしません。連絡先:[email protected] (件名「PDPL request」)。
その他の法域 :Quebec(Law 25)、オーストラリア(Privacy Act 1988)、ニュージーランド(Privacy Act 2020)、韓国(PIPA)、日本(APPI)— 実質的に同等の権利を尊重いたします。本サイトの他言語で使用される任意の言語でご連絡いただけます。
9. データの保護方法
全サイト HTTPS(TLS 1.3)と HSTS preload、Cloudflare により強制。
お問い合わせフォームで Cloudflare Turnstile アンチボット保護。
フォームのハニーポットフィールドで自動送信を排除。
顧客の認証情報は保存せず、決済代行とは OAuth スタイルのトークンのみを使用。
Content Security Policy ヘッダー(現在 Report-Only、監視後に強制へ移行)。
内部アクセスの制限 — Telegram ボットトークンは暗号化された Cloudflare Worker シークレットとして保存し、ソースコードには含めない。
10. 未成年者
当方のサービスは 16 歳未満の方を対象としておりません。未成年者からのデータを認識して収集することはございません。万一そのようなことが発生したとお気付きの場合はご連絡ください。直ちに削除いたします。
11. 自動化された意思決定
お客様に法的または重大な影響を及ぼす自動化された意思決定は行っておりません。すべての投票注文は納品前に人間のオペレーターが確認いたします。
12. ポリシーの変更
法令またはサービスの変更を反映するため、本ポリシーを更新する場合がございます。重大な変更はホームページのバナーで少なくとも 30 日前に告知いたします。上部の「最終更新日」が最新版を示します。過去のバージョンはご請求により提供いたします。
関連ポリシー:利用規約 · Cookie ポリシー · アクセシビリティ声明 · DMCA 通知 · AI ポリシー · サービス規則
Privacy · Terms · Accessibility · DMCA · Cookies · Service Rules