前文
本ポリシーは、規則(EU)2016/679(GDPR)およびloi Informatique et Libertés(フランス情報処理および自由に関する法律)に従い、Backhurryがお客様の個人データをどのように収集、利用、保護するかを説明します。
本ポリシーは、Backhurryのショーケースサイト(公開ページ、フォーム)ならびにBackhurryのウェブおよびモバイルアプリケーション(認証済み領域)を対象とします。
アプリケーションおよびBackhurryサイトを通じて収集されるデータの処理管理者は以下の通りです:
EPREYN — 資本金 100,00 €
40 Avenue du Canigou, 66370 Pézilla-la-Rivière, France
RCS Perpignan 892 742 297 • SIRET : 892 742 297 00021
VAT: FR61 892742297
発行責任者: Pierre Reynal, 代表取締役
データ保護連絡先: contact@backhurry.com
アカウントおよび登録
- • メールアドレス、姓および名(提供された場合、特にGoogle経由)
- • ユーザー識別子(Firebase UID)、接続方法(メール、Google、生体認証)
- • 登録日、最終接続の日付および方法
請求(Stripe経由)
- • お客様の銀行情報がBackhurryによって保存されることは決してありません。これらは当社のサービスプロバイダーであるStripe(PCI-DSS Level 1認証)によって処理されます。
- • Backhurryは、Stripeの顧客識別子、サブスクリプションステータスの履歴、請求の日付およびステータスを保持します。
ユーザーが入力した業務データ
- • プロジェクト、エンティティ、カスタムフィールド、ダッシュボード、ドキュメント、自動化、インポート。
- • これらのデータはクライアントに帰属します。BackhurryはGDPRの意味における処理者(サブプロセッサー)として行動します。
技術データおよび接続データ
- • IPアドレス、ブラウザの種類およびバージョン、システム、タイムスタンプ
- • アクセス、利用およびエラーのログ
アクセス測定および製品の改善
製品の利用状況を理解し改善するために、当社はFirebase Analytics(Google)およびPostHogを通じて利用状況を測定します:
- • 利用イベント:アプリケーション内で実行されたアクション(プロジェクトの作成、ドキュメントの生成、インポートの開始など)、および技術的属性(オブジェクトの種類、カウンター、所要時間、成功/失敗、言語、プラットフォーム、バージョン)。入力されたコンテンツ(フィールドの値、自由記述テキスト、AIプロンプト)はこれらのイベントに含まれません。
- • 閲覧されたページおよび画面、ならびにナビゲーション経路。
- • ログイン時にこれらのイベントに関連付けられるユーザー識別子、および機密性のないプロフィール属性(言語、プラン、役割)。
- • PostHogによるセッション記録(「session replay」):人間工学上の問題やバグを診断するために、お客様によるインターフェースの利用状況を視覚的に再現します。入力フィールドはデフォルトでマスクされます(第10条参照)。
エラー診断(Sentry経由)
技術的なエラーが発生した場合、Sentry(EU地域、ドイツ)にレポートが送信されます:エラーの種類、コールスタック、技術的なコンテキスト、および追跡のためのユーザー識別子。これにより不具合を修正することができます。
フィードバック
内部ウィジェットを通じて送信されたフィードバックは、サービス改善のために保管されます。ご要望に応じて匿名化することができます。
- • サービスの提供および運用 — 契約の履行
- • アカウントの認証およびセキュリティ — 契約の履行
- • 請求および支払いの管理 — 契約の履行/法的義務
- • カスタマーサポートおよびお問い合わせへの対応 — 契約の履行
- • トライアルのリマインダーおよびトランザクション通知 — 契約の履行
- • エラーの診断および修正(Sentry) — 正当な利益
- • 不正行為および不正利用の検知 — 正当な利益
- • アクセス測定および利用統計(Firebase Analytics、PostHog) — 同意
- • セッション記録(PostHog session replay) — 同意
- • フィードバックに基づく製品の改善 — 正当な利益
アクセス測定およびセッション記録はお客様の同意に基づいています。お客様はこれを承諾または拒否することができ、いつでも撤回することができます(第8条参照)。
行動ターゲティング広告または第三者への再販を目的とした処理は一切行いません。
- • 有効なアカウントおよび業務データ:サブスクリプション期間 + 解約後30日間
- • 請求データ(会計上の義務):10年間
- • 技術ログ:12か月
- • 監査ログ(セキュリティ):5年間
- • アクセス測定データ(PostHog / Firebase):最長24か月
- • セッション記録(PostHog):限定された期間、その後削除
- • エラーレポート(Sentry):90日間
- • フィードバック:アカウント削除後に匿名化
お客様のデータは、Backhurryのチーム(厳格な必要性に基づく)および以下の処理者がアクセス可能です:
- • Google Cloud / Firebase — アプリのホスティング、データベース、認証、analytics (EU, europe-west1)
- • Squarespace — ショーケースサイトのホスティング (米国)
- • PostHog — 製品のアクセス測定 + セッション記録 (EU, eu.i.posthog.com)
- • Sentry — エラー診断 (EU, ドイツ)
- • Stripe — 支払い (EU/米国, PCI-DSS L1)
- • SendGrid (Twilio) — トランザクションメール (米国)
- • Google Vertex AI / Gemini — AIアシスタント (EU — 一時的に処理されるプロンプト/応答。トレーニングには使用されません)
いかなるデータも商業目的で販売、貸与、または交換されることはありません。
主要なホスティングおよびアクセス測定は欧州連合内に設置されています。米国(Squarespace、Stripe、SendGrid)への移転は、欧州委員会の標準契約条項によって規律されています。
- • 厳密に必要なもの — 認証セッション、設定(言語、テーマ)。同意を免除されています。
- • 支払い — カード入力時のStripeのCookie。取引に必要です。
- • アクセス測定 — PostHogおよびFirebase AnalyticsのCookie/識別子、セッション記録。お客様の同意の対象となります。
お客様はいつでも同意を撤回し、Cookieをブロックするようブラウザを設定することができます。
GDPR(EU 2016/679)およびloi Informatique et Libertés(フランス情報処理および自由に関する法律)に従い:
- • アクセスおよびポータビリティ — 個人スペース → 個人情報 → 自分のデータをエクスポート(JSONエクスポート、リンクは7日間有効)。
- • 訂正 — お客様の個人スペースから。
- • 消去 — 個人スペース → 個人情報 → 自分のアカウントを削除(取り消し不可:アカウント、プロジェクトおよびデータ)。
- • 異議申立および制限 — contact@backhurry.com
- • 同意の撤回 — アクセス測定およびセッション記録について、Cookie設定センターまたはcontact@backhurry.comへのご要望により撤回できます。撤回は、撤回以前の処理の適法性に影響を及ぼしません。
- • 苦情申立 — CNILへの: cnil.fr/fr/plaintes
- • 転送中はTLS暗号化、保存時はAES暗号化(Firestore)
- • アカウント間のデータの厳格な分離(マルチテナント)
- • 認証(Google OAuth、ハッシュ化されたパスワード、生体認証)
- • 機密性の高い操作の監査ログ
- • 暗号化された毎日のバックアップ(保持期間30日)
侵害が発生した場合、72時間以内にCNILおよび対象者に通知します(GDPR第33条)。
人間工学を改善しバグを診断するために、当社はPostHogを通じてアプリケーションの利用セッションを記録する場合があります:
- • 記録は、お客様の利用中に画面に表示される内容を再現します。
- • 入力フィールドはマスクされています。当社は機密データの取得を制限するよう努めています。
- • アプリケーションは「canvas」モードでレンダリングされるため、要素ごとの精密なマスキングが常に可能とは限りません。表示されているデータが現れる場合があります。
- • 記録は欧州連合内でホスティングされ、限定された期間(第4条)保管された後、削除されます。
- • お客様はこの記録を拒否することができます(設定センターまたはご要望に応じて)。
未成年者: Backhurryは未成年者を対象としない業務用ツール(B2B)であり、当社は15歳未満の方の個人情報を意図的に収集することはありません。
変更: 重要な変更は、その発効の少なくとも30日前にメールで通知されます。
お問い合わせ
GDPR / DPO に関するお問い合わせ: contact@backhurry.com
住所: EPREYN — 40 Avenue du Canigou, 66370 Pézilla-la-Rivière
アプリ内フィードバックウィジェット:サイドメニュー → 「フィードバックを送信」
2026年6月3日より適用されるポリシー。