プライバシーポリシー
最終更新日:2026年4月30日
1. 私たちについて
このプライバシーポリシーは、Spain Internetが運営するウェブサイト spaininternet.net(所在地:Calle Rosalía de Castro 29, Bajo, 36001 Pontevedra, スペイン)に適用されます。
お客様が当サイトを利用する、注文を行う、またはお問い合わせをいただく際にご提供いただく個人情報の管理者は当社です。
このポリシーに関するご質問や、お客様の権利の行使をご希望の場合は、support@spaininternet.net までご連絡ください。
当社の処理活動は法的にデータ保護責任者(DPO)の任命を要求しないため、DPOは任命されておりません。プライバシーに関するご質問は、上記のメールアドレスを通じてチームが直接対応いたします。
2. 収集する個人データ
当社は以下のカテゴリーの個人データを収集します:
アカウントおよび注文データ:氏名、メールアドレス、電話番号、配送先住所、日付および選択された製品、注文番号。注文時または登録時にお客様からご提供いただきます。
支払いデータ:当社の決済プロバイダー(StripeまたはPayPal)が直接処理します。当社はお客様のカード番号全体を保存しません — 払い戻しや不正防止に使用される下4桁と不可逆トークンのみです。
技術データ:IPアドレス、ブラウザの種類、デバイスの種類、言語、訪問ページ、リファラURL。サーバーログおよび(お客様の同意を得て)Google Analyticsを介して自動的に収集されます。
サポートデータ:お客様が当社に送信したメール、チャット、お問い合わせフォームのメッセージの内容、ならびにお客様のメールアドレスおよび共有することを選択した詳細。
Cookieおよび類似技術:完全なリストおよび管理方法については、Cookieポリシーをご覧ください。
3. データを使用する理由(目的および法的根拠)
当社は以下の目的でお客様の個人データを処理します。それぞれEU一般データ保護規則(GDPR、第6条)に基づく特定の法的根拠があります:
ご注文の履行(WiFi、SIMまたはeSIMの配送、カスタマーサポート、払い戻し、返品) — 法的根拠:契約の履行(第6条(1)(b))。
税法および会計法の遵守(請求書および注文記録を法的に必要な期間保管) — 法的根拠:法的義務(第6条(1)(c))。
不正防止およびサービスの保護(Stripeのリスクスコアリング、悪用トラフィックのIPベースのブロック) — 法的根拠:正当な利益(第6条(1)(f))。
ウェブサイトの改善(分析、A/Bテスト) — 法的根拠:Cookieバナーを介したお客様の同意(第6条(1)(a))。
マーケティングまたはサービスメールの送信(時折のニュースレター、返却リマインダー) — マーケティングの法的根拠:お客様の同意(第6条(1)(a));トランザクションメールの法的根拠:契約の履行。
5. 国際データ転送
当社の処理者の一部は欧州経済領域(EEA)外、特に米国(Google、Stripe、Tidio、Resend、Mailgun)に所在しています。
第三国への転送が必要な場合、当社は欧州委員会の標準契約条項(SCC)、および該当する場合はEU・米国データプライバシーフレームワークに依拠します。各米国処理者はGDPR同等の保護措置に契約上コミットしています。
お客様は support@spaininternet.net へメールいただくことにより、当社が適用している保護措置の写しを取得する権利があります。
6. データの保持期間
当社は上記の目的に必要な期間のみ、最長でも以下の期間お客様の個人データを保持します:
- 注文記録および請求書:6年間(スペイン一般税法/商法)。
- アカウントデータ:削除をご請求いただくか、アカウントが5年間非アクティブとなるまで。
- カスタマーサポートメール:最後の連絡から3年間。
- マーケティングへの同意:撤回されるまで。
- 分析データ(Google Analytics 4):デフォルトで26か月。
- Cookie同意記録:24か月(その後再度確認)。
- サーバーアクセスログ:90日間。
保持期間後、データは削除されるか、お客様を識別できないように匿名化されます。
7. GDPRに基づくお客様の権利
お客様は個人データに関して以下の権利を有します:
- アクセス権(第15条) — 当社がお客様について保有する個人データの写しを受け取る権利。
- 訂正権(第16条) — 不正確なデータを訂正させる権利。
- 消去権 / 「忘れられる権利」(第17条) — 法的保持義務に従って、データを削除させる権利。
- 処理制限権(第18条) — 苦情調査中に当社にデータの使用を制限するよう求める権利。
- データポータビリティ権(第20条) — 構造化された機械可読形式でデータを受け取り、別の管理者に送信する権利。
- 異議申立権(第21条) — いつでもマーケティングメールをオプトアウトする権利を含みます。
- 同意撤回権(第7条(3)) — いつでも、フッターの「Cookieを管理」をクリックするか、当社にメールで撤回できます。撤回は撤回前の処理の合法性に影響しません。
- 自動意思決定の対象とされない権利(第22条) — 当社はお客様に法的効果を生じる自動意思決定やプロファイリングは行いません。
これらの権利を行使するには、support@spaininternet.net へメールしてください。30日以内に回答いたします。リクエストに対応する前に、本人確認をお願いする場合があります。
8. 子どものデータ
当社のサービスはスペインへ旅行する成人を対象としています。当社は16歳未満の子どもから個人データを意図的に収集することはありません。子どもが当社に個人データを提供したと思われる場合は、ご連絡いただければ削除いたします。
9. データの保護方法
当社は業界標準のセキュリティ対策を適用しています:
- すべてのページでHTTPS暗号化。
- データベースおよびバックアップの暗号化保存。
- カード決済はPCI-DSS基準に基づきStripeおよびPayPalが直接処理 — 当社はカード番号全体を見ることはありません。
- スタッフへの個人データへのアクセスはneed-to-know原則に基づき制限。
- 定期的なソフトウェアアップデートおよびセキュリティ監査。
100%安全なシステムは存在しません。万が一お客様の権利に影響する個人データ侵害が発生した場合、当社は72時間以内にAEPDに通知し、必要に応じてお客様に直接通知いたします。
10. 本ポリシーの変更
当社は、新しい処理者の追加、法律の変更、または慣行の改善などの場合に、本プライバシーポリシーを随時更新することがあります。ページ上部の「最終更新日」が最新の改訂日を示します。
変更が重要な場合(例:新しいデータカテゴリーまたは新しい目的)、当社はメールでお知らせするか、ウェブサイト上で再度同意を求めます。
11. AEPDへの苦情申立権
当社が違法にお客様の個人データを処理したと考える場合、お客様はスペインの監督機関に苦情を申し立てる権利があります:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6
28001 Madrid, スペイン
ウェブサイト:www.aepd.es
電話:901 100 099 / +34 91 266 35 17
ただし、まずお客様のご懸念に対応する機会をいただければ幸いです — 苦情申立ての前に support@spaininternet.net までご連絡ください。
12. お問い合わせ
プライバシーに関するご質問や上記の権利の行使については、以下までご連絡ください:
Spain Internet
Calle Rosalía de Castro 29, Bajo
36001 Pontevedra, スペイン
メール:support@spaininternet.net
電話:+34 986 596 655
