プライバシー
データ管理者
GCDB Blue Escape Yachts LTD(HE 491683)、Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta、Cyprus。メール:support@blueescapeyachts.com。詳細は当社の法務情報をご参照ください。
処理される個人データのカテゴリー
当社は以下のカテゴリーの個人データを処理します:
- 連絡先データ:名前、メールアドレス、電話番号、居住国、言語設定
- 予約データ:チャーター種別、日程、パーティーサイズ、特別なリクエスト、特別な場面の詳細
- 決済データ:Stripeによって直接処理されます(当社はサーバーにカード番号を保存しません)
- 技術データ:IPアドレス(匿名化)、ブラウザ種別、デバイス種別、言語、参照URL、訪問ページ、セッション期間(クッキー同意時のみ)
法的根拠(GDPR第6条)
契約の履行(第6条(1)(b))— お客様の予約処理およびチャーターサービスの提供のため。正当な利益(第6条(1)(f))— セキュリティ監視(Sentryエラー追跡)、基本的なサイトパフォーマンス、詐欺防止のため。同意(第6条(1)(a))— 分析クッキー(GA4、Contentsquare)およびマーケティング追跡のため。クッキーバナーからいつでも同意を撤回できます。
第三者受領者
当社は以下の第三者処理者とのみ、記載された目的のため厳密にデータを共有します:
- Stripe — 決済処理。チャージ認可、詐欺検出、および払い戻し処理のため決済データと予約メタデータを受け取ります。EU・米国でホスト(標準契約条項)。プライバシー:stripe.com/privacy。
- AffiliateHub(GC Hospitality Labs LTDがBlue Escape Yachtsの代わりに運営)— 予約管理、管理ダッシュボード、カスタマーサービスワークフロー。EU(Render Frankfurt)でホスト。
- Render(ウェブホスティング+Master API)— すべてのサーバーサイドリクエストを受け取ります。EU地域(Frankfurt)でホスト。
- Resend — トランザクションメール配信(予約確認、お問い合わせフォーム返信)。EU・米国でホスト(標準契約条項)。
- Sentry — エラー追跡およびセッションリプレイ。匿名化されたエラーイベント、ブラウザメタデータ、および(マーケティング同意時のみ)リプレイ記録を受け取ります。個人識別情報フィールドはマスクされます。EU(sentry.io DEリージョン)でホスト。
- Google Analytics 4 — ウェブ分析。IP短縮セッションイベントを含む匿名化された使用データを受け取ります(分析同意時のみ)。米国でホスト(標準契約条項)。
- Contentsquare — UX分析およびヒートマップ記録(マーケティング同意時のみ)。個人識別情報フィールドはソースでマスクされます。EUでホスト。
- Cloudflare — CDN、DDoS保護、およびエッジルーティング。リクエストIP、ユーザーエージェント、およびエッジメタデータを受け取ります。EUエッジノードを含むグローバルでホスト。
- Namecheap Private Email — support@blueescapeyachts.comのメールボックスインフラストラクチャ。米国でホスト(標準契約条項)。
- Meta Platforms Inc. (Instagram) — ユーザーが @blueescapeyachts をフォローして外部リンクをクリックした場合のみ、クリック情報を受け取ります。当社はInstagramピクセルを埋め込まず、リンク済みプロフィール以外のユーザーデータをMetaと共有しません。
- Telegram FZ-LLC (Telegram) — ユーザーが t.me/blueescapeyachts チャネルを開いて外部リンクをクリックした場合のみ、クリック情報を受け取ります。当社はTelegramトラッキングを埋め込まず、チャネルリンク以外のユーザーデータは共有しません。
- Meta Platforms Inc.(Facebook)— ユーザーが当社のFacebookページを開いた場合にのみ、外部リンクのクリックを受け取ります。当社はMetaピクセルを埋め込んだり、リンク先のページ以外でMetaとユーザーデータを共有したりすることはありません。
- Snap Inc.(Snapchat)— ユーザーが当社のSnapchatプロフィールを開いた場合にのみ、外部リンクのクリックを受け取ります。当社はSnapピクセルを埋め込んだり、リンク先のプロフィール以外でSnap Inc.とユーザーデータを共有したりすることはありません。
- ByteDance Ltd.(TikTok)— ユーザーが当社の @blueescapeyachts プロフィールを開いた場合にのみ、外部リンクのクリックを受け取ります。当社はTikTokピクセルを埋め込んだり、リンク先のプロフィール以外でByteDanceとユーザーデータを共有したりすることはありません。
第三国への移転
当社の一部の処理者(Stripe、Resend、GA4、Namecheap Private Email)は米国に拠点を置くか、米国にデータを移転します。移転はEU標準契約条項(SCCs)およびEU・米国データプライバシー枠組みに基づいて行われます。当社は十分な保障なしに任何の第三国にデータを移転しません。
保存期間
予約データ:7年(キプロス会計法)。お問い合わせフォーム問い合わせ:6ヶ月(予約に変換されない場合)。クッキー同意:12ヶ月。エラー追跡イベント:90日。分析データ:14ヶ月。以下のGDPR権に基づいて早期削除をリクエストできます。
お客様の権利(GDPR)
EU GDPRの下で、お客様は以下の権利を有します:
- アクセス権(第15条)— 個人データのコピーをリクエストする
- 訂正権(第16条)— 不正確なデータを修正する
- 削除権(第17条)— 削除をリクエストする(「忘れられる権利」)
- データ移植権(第20条)— ポータブル形式でデータを受け取る
- 異議を唱える権利(第21条)— 正当な利益に基づく処理に異議を唱える
- 苦情を申し立てる権利 — キプロス個人データ保護委員会(www.dataprotection.gov.cy)またはお客様の地元の監督当局に申し立てる
クッキー
当社は3つのカテゴリーのクッキーを使用しています。クッキーバナーからいつでも同意を調整できます。
- 必須 — 言語設定、クッキー同意状態、セッション管理。サイト機能のために必要。無効にすることはできません。
- 分析 — Google Analytics 4(匿名化)でサイト利用を集約的に理解するため。分析同意時のみ有効。
- マーケティング — ContentsquareのヒートマップおよびセッションリプレイでUX改善のため。マーケティング同意時のみ有効。個人識別情報フィールドはソースでマスクされます。
データ保護に関するお問い合わせ
データ保護に関するご質問は、support@blueescapeyachts.com までお問い合わせください。30日以内のご返答を目指しております。