trasimene.com

プライバシーポリシー

最終更新:2026年7月24日


— 01 —

データ管理者

TRASIMENE SAS、61 Rue de Lyon, 75012 Paris — contact@trasimene.com。規則(EU)2016/679(GDPR)およびフランスデータ保護法(loi Informatique et Libertés)に従い、あなたはご自身の個人データに関する権利を有します。データ保護の担当窓口には、同じメールアドレスでご連絡いただけます。

— 02 —

収集するデータ

ユーザーアカウント:メールアドレス、姓名、ハッシュ化されたパスワード(bcrypt、Trasimèneには判読不可)、登録日、一意の識別子。

サービスの利用:アクセスログ(IP、ユーザーエージェント、タイムスタンプ — 30日間)、匿名化されたスキャンイベント(仮名化された端末ID、集計結果)、プッシュ通知トークン(Firebaseトークン — 取り消し可能)。

デジタル保管庫:あなたのファイル、メモ、パスワードは、保存時にAES-256-GCMで暗号化されます。暗号鍵はアカウントごとに固有で、厳格なアクセス制御のもと、Google Secret Managerでサーバー側で管理されます。私たちが保管庫の内容を販売したり共有したりすることは決してありません。

決済:カード情報はTrasimèneに一切保存されません。すべての取引は、PCI-DSS認証を取得した決済プロバイダーによってのみ処理されます。

— VPN —

VPNと通信データ

Trasimèneには、セキュリティ機能として安全なVPN(暗号化されたWireGuardプロトコル)が含まれています。有効にすると:

ノーログ:私たちはあなたの通信内容を記録、検査、保存しません。サービスを運用するために接続状態(接続中/切断中)のみを記録します。

セキュリティDNSフィルタリング:セキュリティ機能として、トンネル内で発行されるDNSリクエストは私たち自身のサーバーによって解決され、カテゴリ分けされた脅威リスト(マルウェア、フィッシング、コマンド・アンド・コントロール(C2)、トラッカー)と照合されます。ドメインがこのリストに一致した場合に限り、私たちはそのドメインとそのカテゴリを、アプリ内で対応するセキュリティ警告を表示することのみを目的として、あなたのアカウントに紐づけて48時間記録します。無害なドメインが記録されることは決してなく、閲覧履歴が保持されることもありません。上流での名前解決は、プライバシーを重視したリゾルバーであるQuad9が担います。

自社サーバー:通信はTrasimèneが運用するサーバー(WireGuard)のみを経由し、第三者を通ることは決してありません。

収益化なし:広告や商業目的のために、あなたの通信を販売、共有、リダイレクトすることは決してありません。

端末内へのアクセス:アンチウイルス保護を提供するため、アプリは端末内で次の情報にアクセスする場合があります — インストール済みアプリの一覧、通知(フィッシング対策)、Wi-Fi、SIMの状態、連絡先/カレンダー(異常検出、件数のみ)、カメラ(QRスキャン)、位置情報(Android 12以下、Wi-Fiスキャンのためだけに使用)。これらのデータは端末上で処理され、販売されることは決してありません。

— 03 —

処理の法的根拠

契約の履行(GDPR第6条1項b):ユーザーアカウントの管理、セキュリティサービスの提供、サブスクリプションの管理。

同意(GDPR第6条1項a):ニュースレターの配信、分析およびマーケティングのCookie。

正当な利益(GDPR第6条1項f):プラットフォームのセキュリティ、不正行為の防止、技術的な監視(Sentry)。

法的義務(GDPR第6条1項c):接続ログの保持(フランスの法的要件 — 1年間)。

— 04 —

保存期間

有効なアカウント:データはサブスクリプションの期間中、加えて解約後さらに12か月間(異議申立期間)保存されます。


アクセスログ:直近30日間。


ニュースレター:配信停止まで保存し、その後30日以内に削除します。


保管庫:アカウント閉鎖後7日以内にデータを削除します。

— 05 —

再委託先

TRASIMENE SASは、いずれもGDPR準拠のデータ処理契約に拘束される、以下の再委託先を利用しています:

Google Cloud(Google LLC)— データホスティング、リージョンeurope-west1(EU)— https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — プロダクト分析、EUサーバー — https://posthog.com/privacy

Sentry(Functional Software Inc.)— エラー監視 — https://sentry.io/privacy

Have I Been Pwned(Troy Hunt)— ダークウェブ監視API — 個人データの送信なし(部分的なSHA-1ハッシュのみ)

RevenueCat Inc. — アプリ内サブスクリプション管理 — https://www.revenuecat.com/privacy

VirusTotal(Google LLC)— APKおよびURLのアンチウイルス分析 — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing(Google LLC)— 悪意のあるURLの検証 — https://safebrowsing.google.com/

Resend Inc. — トランザクションメールの配信 — https://resend.com/legal/privacy-policy

— 06 —

Cookie

必須Cookie(同意不要):認証セッション(NextAuth.js)、言語設定。

分析Cookie(同意が必要):PostHog、Google Analytics — 匿名化されたオーディエンス測定、サービス改善。

マーケティングCookie(同意が必要):Meta Pixel、TikTok、LinkedIn、X — ターゲット広告およびキャンペーン測定。

Cookieの設定は、ページ下部の「Cookieを管理」ボタンからいつでも管理できます。

— 07 —

あなたのGDPR上の権利

GDPR第15条から第22条に基づき、あなたは以下の権利を有します:

アクセス権(第15条)· 訂正権(第16条)· 消去権(第17条)· データポータビリティ権(第20条)· 異議申立権(第21条)· 処理制限権(第18条)· いつでも同意を撤回する権利。

権利を行使するには:contact@trasimene.com — 30日以内に回答します。本人確認を求める場合があります。

— 08 —

監督機関への苦情申立て

ご自身の個人データの処理が適用される規制に準拠していないと思われる場合、関係する監督機関に苦情を申し立てる権利があります。フランスでは:Commission Nationale de l'Informatique et des Libertés(CNIL)、3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr。

— 09 —

国際的なデータ移転

一部の再委託先(Sentry、Have I Been Pwned)は、欧州連合の域外でデータを処理する場合があります。こうした移転は、欧州委員会が承認した標準契約条項(SCC)、または同等の保護措置によって規律されます。

— 10 —

未成年者

本サービスの利用は成人に限定されます。未成年者は親権者の明示的な同意を得なければなりません(利用規約参照)。フランスデータ保護法(loi Informatique et Libertés)第45条に従い、15歳未満の未成年者は単独で個人データの処理に同意することはできず、未成年者本人と親権者の双方の同意が必要です。親権者は、contact@trasimene.comへの連絡により、未成年者に代わってGDPR上の権利を行使できます。

— 11 —

死後の指示

フランスデータ保護法(loi Informatique et Libertés)第85条に従い、あなたは死後のご自身の個人データの保存、消去、開示に関する指示を定め、contact@trasimene.comへの連絡によりいつでも変更できます。指示がない場合、相続人は法律の定める条件のもとで一定の権利を行使できます。