プライバシーポリシー

プライバシーポリシー

最終更新日: 2026年5月7日

1. はじめに

OsintCat Inc.(「当社」)はお客様のプライバシー保護に取り組んでいます。本プライバシーポリシーは、お客様がサービスを使用するときにお客様の情報を当社がどのように収集、使用、開示、保護するかについて説明しています。当社は透明性に取り組んでおり、個人データについて管理できるようにしています。

本プライバシーポリシーは、一般的なデータ保護規制(GDPR)および他の適用データ保護法を遵守しています。サービスを使用することで、本ポリシーで説明されているデータプラクティスに同意します。

2. 弊社が収集する情報

2.1 アカウント情報

アカウントを登録するときに、当社は以下を収集します:

  • メールアドレス: アカウント作成、認証、パスワードリセット、重要なサービス通信に必要です
  • ユーザー名: アカウントのオプションの表示名
  • アカウント認証情報: パスワードはハッシュされており、プレーンテキストで保存されることはありません。当社はお客様のパスワードを取得することはできません。
  • IPアドレス: 登録時およびプラットフォーム使用中にログに記録され、悪用を防ぎ、利用規約を実施します。

2.2 支払い情報

有料サブスクリプションの場合、当社は以下を収集します:

  • 請求情報: サードパーティの決済プロセッサ(Stripe(クレジットカード、Google Pay、Apple Pay)、PayPal、OxaPay(暗号通貨))を通じて安全に処理されます
  • 支払いトークン: 当社は決済プロセッサから支払いトークンおよび取引 ID を受領します。当社が、お客様の完全なカード番号、CVV、または Google Pay / Apple Pay の認証情報を受領または保存することはありません。
  • 請求記録: 当社は、会計および顧客サービスの目的で取引の記録を保持します

重要:弊社はクレジットカード番号、CVVコード、または決済カード情報全体をサーバーに保存しません。すべての決済処理はPCI-DSS準拠の第三者決済プロセッサーが取り扱います。

2.3 利用および技術情報

サービスの提供およびセキュリティ確保のため、以下の情報を自動的に収集します:

  • IPアドレス:セキュリティ目的、不正行為防止、およびアカウント共有違反検出のため記録
  • ユーザーエージェント文字列:互換性およびセキュリティ分析のためのブラウザーおよびデバイス情報
  • 地理的位置情報:セキュリティ監視のためのIPアドレスから導出(国/地域レベルのみ)
  • アクセスタイムスタンプ:サービスおよびAPIエンドポイントへのアクセス時刻
  • API利用統計:リクエスト数の集計、エンドポイント利用状況、レート制限準拠
  • 検索クエリ:プラットフォーム利用分析、不正行為防止、違法行為検出(児童性的虐待資料(CSAM)関連検索を含む)のため検索クエリを記録しています。これらの検索から得られた結果は保存しません。

2.4 認証およびセキュリティデータ

アカウントセキュリティのため、以下の情報を収集することがあります:

  • 二段階認証(2FA)シークレット:2FAを有効にした場合、暗号化して保存
  • ログイン履歴:アカウントアクセスのIPアドレスおよびタイムスタンプ
  • セキュリティイベント:不審な活動、ログイン失敗、セキュリティ違反の記録

2.5 サポートおよび通信データ

サポート機能を利用またはお問い合わせいただく際:

  • サポートチケット:メッセージ、添付ファイル、関連通信
  • メール通信:お客様とサポートチーム間の通信

3. 収集しない情報

私たちはデータの最小化を信じています。お客様のプライバシーを保護するため、機密性の高い活動に対して厳格なノーログポリシーを導入しています。

  • 検索結果: 検索結果をログに記録したり保存したりすることはありません
  • 調査データ: どのようなデータを、どのような目的で調査しているかを追跡することはありません
  • サードパーティデータ: リアルタイム処理に必要な範囲を超えてサードパーティから取得したデータを保存することはありません

お客様の調査活動はメモリ内で処理され、永続的なストレージやログファイルに書き込まれることはありません。ただし、プラットフォームの悪用を防止し、児童性的虐待コンテンツ(CSAM)に関連する検索などの違法行為を検出するために、検索クエリ(結果を除く)をログに記録します。このプライバシー優先のアプローチにより、法的および倫理的基準を維持しながら、調査の機密性が確保されます。

4. 弊社がお客様の情報を使用する方法

4.1 サービス提供

弊社は以下の目的でお客様の情報を使用します:

  • アカウント作成および管理
  • 決済処理およびサブスクリプション管理
  • OSINTツールおよびAPIエンドポイントへのアクセス提供
  • サブスクリプションプランに基づき利用制限およびレート制限を実施
  • 検索結果およびインテリジェンスデータの配信

4.2 セキュリティおよび不正行為防止

弊社は以下の目的でお客様の情報を使用します:

  • アカウント共有、APIキー共有、ライセンスキー共有、および不正アクセスの検出および防止(ゼロトレランスポリシー)
  • 不正利用、虐待、セキュリティ脅威の検出および防止のため、IPアドレス、利用パターン、アクセス位置情報、および利用パターンを監視
  • 悪意のある活動、虐待、セキュリティ脅威の検出およびブロック
  • 詐欺行為やサービス利用規約違反の可能性を示唆する不審なパターンの監視
  • IP許可リストとアクセス制御の実施
  • セキュリティインシデントおよびポリシー違反の調査
  • 検出された違反に対する即座の強制措置を実施。永続的なアカウント停止を含む

弊社はIPアドレス、アクセスパターン、利用データを積極的に監視・記録し、アカウント共有およびキー共有を検出・防止しています。違反が検出された場合、即座に永続的なアカウント停止となり、払い戻しは行いません。

4.3 通信

お客様のメールアドレスは以下の目的で使用します:

  • アカウント認証コードおよび認証メール送信
  • 重要なサービス更新、セキュリティアラート、ポリシー変更のお知らせ
  • サポートリクエストおよびお問い合わせへの対応
  • トランザクションメール送信(請求書、決済確認等)

マーケティング通信はいつでも配信停止できますが、必須サービス通信は配信停止できません。

4.4 サービス改善

弊社は集計・匿名化されたデータを以下の目的で使用することがあります:

  • 利用パターンの分析およびサービスパフォーマンスの向上
  • 新機能開発および既存機能の強化
  • システムヘルスの監視およびインフラストラクチャーの最適化

5. 処理の法的根拠(GDPR)

GDPRの下では、以下の法的根拠に基づいてお客様の個人データを処理しています:

  • 契約上の必要性:お客様とのサービス提供契約履行に必要な処理
  • 正当な利益:セキュリティ、詐欺防止、サービス改善のための処理
  • 法的義務:適用法規および規制要件への準拠
  • 同意:特定の処理活動に関してお客様が明示的に同意した場合

6. データ共有および開示

6.1 第三者サービスプロバイダー

弊社はサービス運営を支援する信頼できる第三者サービスプロバイダーとお客様の情報を共有することがあります:

  • Stripe(米国): カード決済、Google Pay および Apple Pay の決済処理。Stripe は PCI-DSS Level 1 認証を取得しています。データは標準契約条項に基づいて転送されます。プライバシーポリシー: stripe.com/privacy
  • PayPal(米国/ルクセンブルク): PayPal 取引の決済処理。プライバシーポリシー: paypal.com/privacy
  • OxaPay (Cyprus): Cryptocurrency payment processing. Privacy policy: oxapay.com/terms-privacy-policy
  • Cloudflare(米国): コンテンツデリバリーネットワーク(CDN)、DDoS 保護、DNS サービス。データは標準契約条項に基づいて転送されます。プライバシーポリシー: cloudflare.com/privacypolicy
  • Oracle Cloud Infrastructure(米国/EU): ホスティング、コンピュート、ストレージのインフラストラクチャ。データは EU 内のデータセンターで処理される場合があります。DPA はリクエストに応じて提供します。
  • メールサービスプロバイダ: トランザクションメール(アカウント認証、請求書、セキュリティ警告)に使用されます。マーケティングデータは共有されません。

すべての第三者サービスプロバイダーは、お客様の情報を保護し、弊社が指定する目的のためにのみ使用することを契約で義務付けられています。

6.2 法的要件

法令、裁判所命令、または政府機関の要求により、または開示が以下のために必要と判断される場合、お客様の情報を開示することがあります:

  • 法的義務への準拠
  • 弊社の権利、財産、またはセキュリティの保護
  • 詐欺またはセキュリティ問題の防止または調査
  • サービス利用規約の実施

6.3 事業譲渡

合併、買収、または資産売却の場合、お客様の情報は買収企業に譲渡される可能性があります。所有権またはコントロールが変更される場合、お客様にお知らせします。

6.4 共有しない情報

弊社は以下のことは行いません:

  • お客様の個人データを第三者に売却
  • 検索クエリまたは調査データの共有
  • 広告主またはマーケティング企業への情報提供
  • 本プライバシーポリシーに記載されていない方法でのデータ開示

7. データ保持

弊社は本プライバシーポリシーに記載された目的を達成するために必要な期間のみお客様の個人データを保持しています:

  • アカウントデータ:アカウント有効期間中および法的・会計目的で必要とされる合理的期間保持
  • 決済記録:法律で要求される期間保持(通常、税務および会計目的で7年間)
  • セキュリティログ:セキュリティ分析およびインシデント調査のため最大12ヶ月間保持
  • サポート通信:チケット解決後3年間まで保持

法的保持要件の対象となる場合を除き、いつでもアカウントデータの削除をリクエストできます。

8. お客様の権利(GDPRおよびデータ保護)

管轄地域によっては、お客様の個人データに関して以下の権利を有する可能性があります:

  • アクセス権:弊社が保有しているお客様の個人データのコピーをリクエスト
  • 修正権:不正確または不完全なデータの修正をリクエスト
  • 削除権:個人データの削除をリクエスト(「忘れられる権利」)
  • 処理制限権:データ処理の制限をリクエスト
  • データポータビリティ権:別のサービスへのデータ転送をリクエスト
  • 異議権:正当な利益に基づく処理に異議を唱える
  • 同意撤回権:同意に基づく処理の同意を撤回

これらの権利を行使するには、[email protected]までお問い合わせください。GDPRの要求通り、30日以内にご回答いたします。

9. データセキュリティ

弊社はお客様の情報を保護するため業界標準のセキュリティ対策を実装しています:

  • 暗号化:転送中のデータはTLS/SSLを使用して暗号化。機密データは保存時に暗号化
  • アクセス制御:個人データへのアクセスは必要な者のみに制限
  • 安全な認証:二段階認証(2FA)対応
  • 定期的なセキュリティ監査:セキュリティプラクティスの継続的な監視および評価
  • インシデント対応:セキュリティ侵害の検出、対応、および通知の手順

ただし、インターネットを介した送信またはデバイスへの保存方法は100%安全ではありません。データ保護に努めていますが、絶対的なセキュリティを保証することはできません。

10. 国際データ転送

お客様の情報は、欧州経済領域(EEA)外の国で処理および保存される場合があります。次のサービスは国際的なデータ転送を伴います: Stripe(米国: 決済処理)、PayPal(米国: 決済処理)、Cloudflare(米国: CDN および DDoS 保護)。データを国際的に転送する際には、当社は次のような適切な安全策を講じます:

  • 欧州委員会が承認した標準的な契約条項
  • 欧州委員会による適切性決定
  • その他の法的に認識された転送メカニズム

11. 子どものプライバシー

当社のサービスは、18歳未満の個人を対象としていません。当社は、子どもから個人情報を故意に収集することはありません。保護者または保護者として、お子様が当社に個人情報を提供したと思われる場合は、直ちに当社にお問い合わせください。

12. クッキーとトラッキングテクノロジー

当社は、以下の目的でクッキーおよび同様のテクノロジーを使用します:

  • セッションと認証状態を維持する
  • お客様の設定と好みを記憶する
  • サービス使用を分析する(匿名化)

ブラウザの設定を通じてクッキーを管理できます。ただし、特定のクッキーを無効にすると、サービスの一部の機能を使用する機能が制限される可能性があります。

13. このプライバシーポリシーへの変更

当社は、実践の変化、テクノロジー、法的要件、またはその他の要因を反映するために、このプライバシーポリシーを随時更新する可能性があります。当社は、以下の方法で変更をお知らせします:

  • 新しい「最終更新日」と共にこのページにポリシーを投稿する
  • お客様のアカウントに関連付けられたメールアドレスにメール通知を送信する
  • 当社のプラットフォーム上に目立つ通知を表示する

変更後のサービスの継続使用は、更新されたプライバシーポリシーの受け入れを構成します。

14. お問い合わせ

本プライバシーポリシーまたは当社のデータプラクティスに関する質問、懸念、またはリクエストがある場合は、お問い合わせください:

メール: [email protected]
法的通知: 法的通知を表示

GDPR 第 37 条に基づき、当社規模の組織には専任のデータ保護責任者(DPO)の設置は要求されません。ただし、データ保護に関するすべての問い合わせは、当社の経営陣が直接対応します。GDPR 関連の問い合わせについては、管轄する監督機関に苦情を申し立てる権利もあります。ドイツの場合は 連邦データ保護および情報の自由委員(BfDI): www.bfdi.bund.de となります。お住まいの連邦州によっては、該当する Landesbehörde(州当局)も管轄を有する場合があります。

本プライバシーポリシーは、2026年1月7日より有効です。

このサイトはreCAPTCHAによって保護されており、Googleの プライバシーポリシー利用規約 が適用されます。