プライバシーポリシー
Omnisim — バージョン 1.0 発効日:2026年8月1日
正文。 本ポリシーは、お客様の便宜のため複数の言語で提供されます。これらの版の解釈に相違がある 場合、英語版のみが正文とされます。
1. データを取り扱う者
管理者は次のとおりです。
Omnisim OÜ(エストニア法に基づく会社、エストニア商業登記所(Tartu Maakohtu registriosakond)に 登記番号 17556339 で登記、本店所在地 Sepapaja tn 6, Lasnamäe linnaosa, 15551 タリン, Harju maakond, エストニア)。
連絡先:contact@getomnisim.com
2. 本ポリシーが対象とするもの、対象としないもの
対象とするもの — Omnisim 自身が目的および手段を決定する取扱いです。
- ウェブサイト
getomnisim.comの閲覧 - お問い合わせフォームから送信された照会
- プラットフォーム NEXUS(
app.getomnisim.com)におけるアカウントの作成および管理 - Omnisim の事業者顧客との契約関係
対象としないもの — ドライバー、すなわちシミュレーションセンターで予約しまたはセッションを行う方の データです。当該データについては、管理者はセンターであり、Omnisim ではありません。Omnisim は センターの指示に基づき、センターのために処理者として関与するにすぎません。
したがって、権利の行使を希望されるドライバーは、予約またはプレイをされたセンターにお申し出ください。 センターは自らのプライバシーポリシーを公開します。Omnisim はその内容を決定しません。処理者としての Omnisim の義務は、販売および利用に関する一般条件の附属書2に定めています。
3. 取り扱われるデータ
3.1. ウェブサイトの訪問者
ウェブサイト getomnisim.com には、広告トラッカー、アクセス解析ツールおよび追跡クッキーのいずれも ありません。 閲覧プロファイルは一切作成されません。
取り扱われるもの:ページの配信に必要な技術的接続データ(IP アドレス、ブラウザの種別、閲覧したページ) および機能クッキーに保存される言語設定。
3.2. Omnisim に連絡された方
お問い合わせフォームを通じて:氏名、電子メールアドレス、会社名(任意)、照会の件名、本文、言語、 遷移元ページ、ならびに送信時点の IP アドレスおよびブラウザ識別子。後二者は、自動化された不正な 送信を防止する目的に限って用いられます。
3.3. NEXUS のお客様および利用者
- 登録時:会社名、管理者の電子メールアドレス、設立国、言語。
- 有料申込時:請求先住所および該当する場合は EU 域内付加価値税番号。支払時に Stripe が収集します。
- 利用中:権限を有する各利用者の電子メールアドレスおよび役割、接続履歴、管理操作、機台のライセンス 有効化、請求事象、支援窓口とのやり取り。
- 技術的なもの:アプリケーションの障害報告。IP アドレスまたは利用者識別子を含むことがあります。
Omnisim は GDPR 第9条にいう特別な種類のデータを一切取り扱わず、クレジットカード情報も一切保存し ません。支払は Stripe が処理し、同社のみがこれを保持します。
4. 目的および法的根拠
| 目的 | 法的根拠(GDPR 第6条) |
|---|---|
| お問い合わせフォームからの照会への回答 | 本人の求めに応じた契約締結前の措置、または回答することについての正当な利益 |
| アカウントの作成・管理、本サービスの提供 | 契約の履行 |
| 請求、収受および回収 | 契約の履行、会計帳票については法的義務 |
| 支援および助力の提供 | 契約の履行 |
| 安全の確保、不正および濫用の防止、アクセスの記録 | プラットフォームおよびその利用者を保護することについての正当な利益 |
| 障害の診断および信頼性の向上 | 役務の適正な稼働についての正当な利益 |
| 選択された言語の記憶 | 適切な言語でページを配信することについての正当な利益 |
| 会計上および税務上の義務の遵守 | 法的義務 |
| 権利の確定、行使または裁判上の防御 | 正当な利益 |
| 既存のお客様への本役務に関する情報の送付 | 正当な利益(いつでも異議を述べることができます) |
取扱いが Omnisim の正当な利益に基づく場合、本人は第9節の条件によりいつでも異議を述べることができます。
法的効果を生じる決定が自動的に行われることはなく、プロファイリングも行われません。
5. データの取得元
データは本人から直接取得されます。ただし、次のものを除きます。
- Stripe から伝達される請求および支払状況のデータ
- ウェブサイトの閲覧またはプラットフォームの利用により自動的に生成される技術的データ
Omnisim は営業用の名簿を購入せず、データブローカーからデータを取得することもありません。
6. アクセスできる者
データには、厳格に権限を与えられた Omnisim の従業者、および処理者として行為する次の技術事業者が アクセスできます。
| 事業者 | 役割 | 所在地 |
|---|---|---|
| Supabase | データベース、認証、ファイル保管 | 欧州連合 |
| Heroku(Salesforce) | アプリケーション API のホスティング | 欧州連合 |
| Vercel Inc. | ウェブサイトおよびウェブアプリケーションのホスティング | 米国(EU–U.S. Data Privacy Framework) |
| Cloudflare | 配信、保護、DNS 解決 | 世界規模のネットワーク |
| Stripe Payments Europe, Ltd. | 決済および請求 | 欧州連合 |
| Mailgun(Sinch) | 取引用電子メールの送信 | 欧州連合 |
| Sentry | アプリケーション障害の記録 | 欧州連合 |
いかなるデータも、広告目的で販売、貸与または譲渡されることはありません。
このほか、法が求める場合には行政機関または司法機関に対し、また自己の権利の防御の枠組みにおいては Omnisim の顧問に対し、データが提供されることがあります。
7. 欧州連合域外への移転
取扱いは、例外を除き欧州連合域内で行われます。欧州経済領域外への移転が生じる場合、これは GDPR 第5章に いう適切な保護措置により枠づけられます。すなわち、欧州委員会の十分性決定(特に Vercel Inc. が加入する EU–米国データプライバシーフレームワーク)、またはこれがない場合は標準契約条項です。
8. 保存期間
| データ | 期間 |
|---|---|
| お問い合わせフォームから送信されたメッセージ | 最後のやり取りから3年 |
| お客様のアカウントおよび利用者 | 契約期間中、その後90日(削除の期間) |
| お客様のコンテンツおよび設定 | 契約期間中、その後90日 |
| 接続および安全に関する記録 | 12か月 |
| アプリケーションの障害報告 | 90日 |
| 会計帳票および請求書 | エストニアの会計法が課する期間 |
| 電子的方法により提供される役務に係る付加価値税の記録 | 適用される規制が課する期間 |
| 紛争時に証拠として有用な資料 | 適用される時効期間の満了まで |
これらの期間の経過後、データは削除されます。法的義務により保存されるものは、アクセスを制限した保管 下に置かれ、以後利用されません。
残存バックアップ内のデータは運用上アクセス不能となり、バックアップのローテーション周期に従い消去され ます。
9. お客様の権利
すべての本人は次の権利を有します。アクセス、訂正、消去、取扱いの制限、正当な利益に 基づく取扱いに対する異議、および自ら提供したデータの可搬性。
これらの権利は contact@getomnisim.com において行使できます。Omnisim は1か月以内に回答します。 複雑な請求の場合は2か月延長することがあり、その場合は本人に通知します。合理的な疑いがある場合、本人 確認資料の提示を求めることがあります。
ドライバーの方は、ご利用のセンターへお申し出ください。 Omnisim は、センターが管理者であるデータに 関する請求に直接お答えすることはできません。当該請求は該当するセンターへ転送します。
苦情。 すべての方は、エストニアのデータ保護機関である Andmekaitse Inspektsioon(Tatari 39, 10134 タリン, エストニア — info@aki.ee)、または居住国の監督機関に対して苦情を申し立てることが できます。
10. クッキーおよびトラッカー
ウェブサイトおよびプラットフォームは、厳密に必要なクッキーのみを使用します。これらは指令 2002/58/EC 第5条3項にいう同意の対象外です。同意バナーが表示されないのはこのためであり、同意すべき ものが存在しません。
| クッキー | 役割 | 期間 |
|---|---|---|
| 言語設定 | 選択された言語でページを配信すること | 1年 |
| NEXUS の認証セッション | 利用者のログイン状態を維持すること | セッションの継続中 |
広告クッキー、第三者トラッカーおよびアクセス解析ツールのいずれも設置されません。
11. 安全
Omnisim は、適切な技術的および組織的措置を講じます。特に、通信の暗号化、顧客別およびセンター別の アクセス分離、管理アクセスの認証、機微な秘密情報の保存時暗号化、アクセスの記録、公開インターフェース の流量制限、ならびに定期的なバックアップです。
本人の権利および自由に対する高いリスクを生じさせるおそれのあるデータ侵害が発生した場合、Omnisim は GDPR 第34条に従い本人に通知します。
12. 本ポリシーの変更
Omnisim は本ポリシーを改定することがあります。重要な変更は、電子メールまたは NEXUS 内のメッセージに より、お客様にお知らせします。文書冒頭に記載された発効日が、適用される版を示します。
13. 連絡先
データ保護に関するお問い合わせは次の宛先までお願いします。
Omnisim OÜ — Sepapaja tn 6, Lasnamäe linnaosa, 15551 タリン, Harju maakond, エストニア contact@getomnisim.com