プライバシーポリシー
Creative Canvas Evolutionは、お客様の個人情報の保護を最優先に考えています。このプライバシーポリシーでは、個人データの収集、使用、保護方法について詳しく説明し、お客様の権利とプライバシー保護への取り組みを明確にします。
最終更新日:2025年7月27日
個人データの収集について
私たちは、お客様により良いサービスを提供するために、以下の個人データを収集する場合があります。収集するデータはすべて合法的な目的のためであり、お客様の明示的な同意または正当な利益に基づいて行われます。
直接収集する個人データ
- 基本情報:お名前、メールアドレス、お問い合わせ内容
- コース情報:受講希望コース、学習目標、経験レベル
- 支払情報:請求先情報(支払い処理業者経由で安全に処理)
- 学習データ:進捗状況、作品提出物、評価結果
自動収集するデータ
- 技術情報:IPアドレス、ブラウザ情報、デバイス情報
- 使用状況:ページ閲覧履歴、滞在時間、クリック動作
- クッキー情報:設定保存、セッション管理、分析データ
- 地理的情報:国・地域レベルの位置情報(匿名化)
データ収集の法的根拠
同意に基づく収集
マーケティングコミュニケーション、分析クッキー、パーソナライゼーション機能について、お客様の明示的な同意を得て収集します。
正当な利益に基づく収集
サービス提供、セキュリティ維持、サイト改善のために必要な最小限のデータを収集します。
データ保持期間
- お問い合わせデータ:2年間(または法的要件に基づく期間)
- 受講生データ:コース完了後3年間(証明書発行のため)
- 分析データ:匿名化後最大26ヶ月間
- マーケティングデータ:同意撤回まで、または最大3年間
個人データの使用目的
収集した個人データは、以下の目的でのみ使用され、これらの目的を超えて使用されることはありません。データの使用は常に透明性を保ち、お客様の権利を尊重します。
サービス提供・運営
- コース登録とアカウント管理
- 学習進捗の管理と個別指導
- 修了証明書の発行と管理
- お問い合わせへの対応とサポート
コミュニケーション・マーケティング
- 重要なサービス更新の通知
- 新しいコースやサービスのご案内
- 個人化されたコンテンツの配信
- イベントや特別オファーの通知
分析・改善
- ウェブサイトの使用状況分析
- コースコンテンツの効果測定
- ユーザー体験の向上と最適化
- 新サービス開発のための市場調査
第三者とのデータ共有
私たちは、お客様の個人データを販売、レンタル、または営利目的で第三者に提供することはありません。以下の限定的な場合にのみ、必要最小限のデータを共有する場合があります:
- サービスプロバイダー:支払い処理、メール配信、分析サービスなど
- 法的要求:法執行機関からの正当な要求がある場合
- 事業承継:合併、買収、資産譲渡の場合(事前通知します)
データ保護対策
お客様の個人データを不正アクセス、紛失、破壊、改ざんから保護するため、業界標準のセキュリティ対策を実装しています。技術的、物理的、管理的な多層防御システムでデータの安全性を確保しています。
技術的セキュリティ対策
SSL/TLS暗号化
すべてのデータ転送をSSL/TLS暗号化で保護
データベース暗号化
保存データの暗号化とアクセス制御
ファイアウォール
ネットワークレベルでの侵入防止
定期的セキュリティ監査
脆弱性テストとセキュリティ評価
管理的セキュリティ対策
アクセス制御
役割ベースのデータアクセス権限管理
スタッフトレーニング
定期的なプライバシー・セキュリティ教育
インシデント対応
セキュリティ侵害時の迅速な対応体制
データ最小化
必要最小限のデータ収集と定期的削除
データ侵害通知
万が一、個人データに関するセキュリティ侵害が発生した場合、私たちは法的要件に従って適切な当局に72時間以内に報告し、お客様に対しても不当な遅延なく通知いたします。通知には侵害の性質、影響の可能性、対応策などの詳細が含まれます。
お客様の権利
GDPR(一般データ保護規則)および日本の個人情報保護法に基づき、お客様は個人データに関して以下の権利を有しています。これらの権利を行使したい場合は、お問い合わせフォームからご連絡ください。
アクセス権(確認・開示請求権)
私たちが保持しているお客様の個人データの内容、処理目的、処理期間、第三者提供の有無などについて確認し、データのコピーを取得する権利があります。通常1ヶ月以内に対応いたします。
訂正・更新権
不正確または古い個人データの訂正や更新を要求する権利があります。お客様からの修正要求を受けた場合、速やかに検証し、必要に応じて訂正いたします。
削除権(忘れられる権利)
特定の条件下で、個人データの削除を要求する権利があります。ただし、法的義務の履行やサービス提供に必要なデータについては、削除できない場合があります。
処理制限権
データの正確性に疑問がある場合や処理が違法である場合など、特定の状況下で個人データの処理を制限するよう要求する権利があります。
データポータビリティ権
お客様が提供した個人データを構造化された機械読み取り可能な形式で受け取り、他のデータ管理者に転送する権利があります。技術的に可能な場合は直接転送も支援いたします。
異議申立権・同意撤回権
正当な利益に基づく処理やマーケティング目的の処理に対して異議を申し立てる権利、および同意に基づく処理についてはいつでも同意を撤回する権利があります。
権利行使の手続き
お問い合わせフォームから権利行使の内容を明記してご連絡ください
本人確認のため、追加情報をお願いする場合があります
通常1ヶ月以内(複雑な場合は最大3ヶ月)に対応いたします
対応結果について書面またはメールでご報告いたします
プライバシーに関するお問い合わせ
個人データの取り扱い、権利行使、プライバシーポリシーについてご質問がございましたら、お気軽にお問い合わせください。
お問い合わせフォーム回答まで通常1営業日、権利行使の対応は最大1ヶ月以内