プライバシーポリシー

Omnisim — バージョン 1.0 発効日:2026年8月1日

正文。 本ポリシーは、お客様の便宜のため複数の言語で提供されます。これらの版の解釈に相違がある 場合、英語版のみが正文とされます。

1. データを取り扱う者

管理者は次のとおりです。

Omnisim OÜ(エストニア法に基づく会社、エストニア商業登記所(Tartu Maakohtu registriosakond)に 登記番号 17556339 で登記、本店所在地 Sepapaja tn 6, Lasnamäe linnaosa, 15551 タリン, Harju maakond, エストニア)。

連絡先:contact@getomnisim.com


2. 本ポリシーが対象とするもの、対象としないもの

対象とするもの — Omnisim 自身が目的および手段を決定する取扱いです。

対象としないもの — ドライバー、すなわちシミュレーションセンターで予約しまたはセッションを行う方の データです。当該データについては、管理者はセンターであり、Omnisim ではありません。Omnisim は センターの指示に基づき、センターのために処理者として関与するにすぎません。

したがって、権利の行使を希望されるドライバーは、予約またはプレイをされたセンターにお申し出ください。 センターは自らのプライバシーポリシーを公開します。Omnisim はその内容を決定しません。処理者としての Omnisim の義務は、販売および利用に関する一般条件の附属書2に定めています。


3. 取り扱われるデータ

3.1. ウェブサイトの訪問者

ウェブサイト getomnisim.com には、広告トラッカー、アクセス解析ツールおよび追跡クッキーのいずれも ありません。 閲覧プロファイルは一切作成されません。

取り扱われるもの:ページの配信に必要な技術的接続データ(IP アドレス、ブラウザの種別、閲覧したページ) および機能クッキーに保存される言語設定。

3.2. Omnisim に連絡された方

お問い合わせフォームを通じて:氏名、電子メールアドレス、会社名(任意)、照会の件名、本文、言語、 遷移元ページ、ならびに送信時点の IP アドレスおよびブラウザ識別子。後二者は、自動化された不正な 送信を防止する目的に限って用いられます。

3.3. NEXUS のお客様および利用者

Omnisim は GDPR 第9条にいう特別な種類のデータを一切取り扱わず、クレジットカード情報も一切保存し ません。支払は Stripe が処理し、同社のみがこれを保持します。


4. 目的および法的根拠

目的法的根拠(GDPR 第6条)
お問い合わせフォームからの照会への回答本人の求めに応じた契約締結前の措置、または回答することについての正当な利益
アカウントの作成・管理、本サービスの提供契約の履行
請求、収受および回収契約の履行、会計帳票については法的義務
支援および助力の提供契約の履行
安全の確保、不正および濫用の防止、アクセスの記録プラットフォームおよびその利用者を保護することについての正当な利益
障害の診断および信頼性の向上役務の適正な稼働についての正当な利益
選択された言語の記憶適切な言語でページを配信することについての正当な利益
会計上および税務上の義務の遵守法的義務
権利の確定、行使または裁判上の防御正当な利益
既存のお客様への本役務に関する情報の送付正当な利益(いつでも異議を述べることができます)

取扱いが Omnisim の正当な利益に基づく場合、本人は第9節の条件によりいつでも異議を述べることができます。

法的効果を生じる決定が自動的に行われることはなく、プロファイリングも行われません。


5. データの取得元

データは本人から直接取得されます。ただし、次のものを除きます。

Omnisim は営業用の名簿を購入せず、データブローカーからデータを取得することもありません。


6. アクセスできる者

データには、厳格に権限を与えられた Omnisim の従業者、および処理者として行為する次の技術事業者が アクセスできます。

事業者役割所在地
Supabaseデータベース、認証、ファイル保管欧州連合
Heroku(Salesforce)アプリケーション API のホスティング欧州連合
Vercel Inc.ウェブサイトおよびウェブアプリケーションのホスティング米国(EU–U.S. Data Privacy Framework
Cloudflare配信、保護、DNS 解決世界規模のネットワーク
Stripe Payments Europe, Ltd.決済および請求欧州連合
Mailgun(Sinch)取引用電子メールの送信欧州連合
Sentryアプリケーション障害の記録欧州連合

いかなるデータも、広告目的で販売、貸与または譲渡されることはありません。

このほか、法が求める場合には行政機関または司法機関に対し、また自己の権利の防御の枠組みにおいては Omnisim の顧問に対し、データが提供されることがあります。


7. 欧州連合域外への移転

取扱いは、例外を除き欧州連合域内で行われます。欧州経済領域外への移転が生じる場合、これは GDPR 第5章に いう適切な保護措置により枠づけられます。すなわち、欧州委員会の十分性決定(特に Vercel Inc. が加入する EU–米国データプライバシーフレームワーク)、またはこれがない場合は標準契約条項です。


8. 保存期間

データ期間
お問い合わせフォームから送信されたメッセージ最後のやり取りから3年
お客様のアカウントおよび利用者契約期間中、その後90日(削除の期間)
お客様のコンテンツおよび設定契約期間中、その後90日
接続および安全に関する記録12か月
アプリケーションの障害報告90日
会計帳票および請求書エストニアの会計法が課する期間
電子的方法により提供される役務に係る付加価値税の記録適用される規制が課する期間
紛争時に証拠として有用な資料適用される時効期間の満了まで

これらの期間の経過後、データは削除されます。法的義務により保存されるものは、アクセスを制限した保管 下に置かれ、以後利用されません。

残存バックアップ内のデータは運用上アクセス不能となり、バックアップのローテーション周期に従い消去され ます。


9. お客様の権利

すべての本人は次の権利を有します。アクセス訂正消去、取扱いの制限、正当な利益に 基づく取扱いに対する異議、および自ら提供したデータの可搬性

これらの権利は contact@getomnisim.com において行使できます。Omnisim は1か月以内に回答します。 複雑な請求の場合は2か月延長することがあり、その場合は本人に通知します。合理的な疑いがある場合、本人 確認資料の提示を求めることがあります。

ドライバーの方は、ご利用のセンターへお申し出ください。 Omnisim は、センターが管理者であるデータに 関する請求に直接お答えすることはできません。当該請求は該当するセンターへ転送します。

苦情。 すべての方は、エストニアのデータ保護機関である Andmekaitse Inspektsioon(Tatari 39, 10134 タリン, エストニア — info@aki.ee)、または居住国の監督機関に対して苦情を申し立てることが できます。


10. クッキーおよびトラッカー

ウェブサイトおよびプラットフォームは、厳密に必要なクッキーのみを使用します。これらは指令 2002/58/EC 第5条3項にいう同意の対象外です。同意バナーが表示されないのはこのためであり、同意すべき ものが存在しません。

クッキー役割期間
言語設定選択された言語でページを配信すること1年
NEXUS の認証セッション利用者のログイン状態を維持することセッションの継続中

広告クッキー、第三者トラッカーおよびアクセス解析ツールのいずれも設置されません。


11. 安全

Omnisim は、適切な技術的および組織的措置を講じます。特に、通信の暗号化、顧客別およびセンター別の アクセス分離、管理アクセスの認証、機微な秘密情報の保存時暗号化、アクセスの記録、公開インターフェース の流量制限、ならびに定期的なバックアップです。

本人の権利および自由に対する高いリスクを生じさせるおそれのあるデータ侵害が発生した場合、Omnisim は GDPR 第34条に従い本人に通知します。


12. 本ポリシーの変更

Omnisim は本ポリシーを改定することがあります。重要な変更は、電子メールまたは NEXUS 内のメッセージに より、お客様にお知らせします。文書冒頭に記載された発効日が、適用される版を示します。


13. 連絡先

データ保護に関するお問い合わせは次の宛先までお願いします。

Omnisim OÜ — Sepapaja tn 6, Lasnamäe linnaosa, 15551 タリン, Harju maakond, エストニア contact@getomnisim.com