SnapBlogプライバシーポリシー

最終更新日: 2025/09/05

1. はじめに

SnapBlog Tecnologia Ltda.(以下、「SnapBlog」、「当社」といいます)は、透明性を重視し、ユーザー(以下、「ユーザー」または「お客様」といいます)のプライバシーを尊重します。本ポリシーは、お客様が当社のAIを活用したブログ自動化SaaSプラットフォーム(Instagram連携の有無にかかわらず)にアクセスまたは利用する際に、当社が個人データをどのように収集、使用、共有、保存、保護するかを説明します。

2. 定義と関係者

  • 管理者 – SnapBlog。個人データの処理に関する決定を担当します。
  • DPO/データ保護責任者 – SnapBlog、データ主体、およびANPD間の連絡窓口として指定された専門家:dpo@snapblog.ai。
  • 個人データ – 特定または特定可能な自然人に関連する情報(例:氏名、メールアドレス、IPアドレス)。
  • 機微な個人データ – 人種、宗教的信条、政治的意見、生体認証などを明らかにするデータ。
  • ユーザー – アカウントを作成するか、サービスを利用する自然人または法人。
  • サブプロセッサー – データ処理を支援するために契約された第三者。リストはhttps://snapblog.ai/subprocessorsで確認できます。

3. 収集するデータ

カテゴリ 情報源 必須
アカウント 氏名、メールアドレス、ハッシュ化されたパスワード、電話番号 直接登録 アカウント作成に必須
Instagram アカウントID、投稿、画像、指標、ハッシュタグ Instagram API (OAuth) 任意(ユーザーが接続した場合)
プラットフォーム利用 訪問ページ、クリック数、セッション時間 Cookie、分析スクリプト 正当な利益
請求 CNPJ、会社名、住所、カード情報(トークン化済み) 支払いフォーム 有料プランに必須
サポート 添付ファイル、スクリーンショット、ログ サポートチケット 契約上の
AI生成データ 記事、画像、メタデータ AIモデル 自動処理

注意:当社は機微な個人データを要求しません。ユーザーから提供された場合、特定の法的根拠に基づいて処理されるか、削除されます。

4. 処理の法的根拠(LGPD第7条 / GDPR第6条)

  • 契約の履行 – サービス提供のために必要。
  • 正当な利益 – プラットフォームの改善、詐欺防止。
  • 同意 – Instagram連携、ダイレクトメールマーケティング。
  • 法的/規制上の義務の遵守 – 請求書の発行、当局への対応。

5. 利用目的

  • 機能の運用と維持;
  • AIによるブログコンテンツの生成;
  • エクスペリエンスのパーソナライズ(例:言語、レイアウト);
  • アップデート、オファー、サポートの連絡;
  • 指標の分析と詐欺の防止;
  • 法的および規制上の義務の遵守。

6. 共有とサブプロセッサー

当社は以下の者とのみデータを共有します。

  • クラウドサービスプロバイダー、メール、決済、AIプロバイダー;
  • 分析パートナー(Google Analytics、Mixpanel)– 匿名化された利用;
  • 法律または裁判所命令により要求された場合の当局;
  • 企業移転(合併、買収)の場合、保護の継続性を確保。

サブプロセッサーの最新リストとその目的は公開されており、少なくとも年1回見直されます。新しいサブプロセッサーを追加する30日前に事前通知を送信します。

7. 国際転送

主要サーバーはブラジルおよびus-east-1地域(米国)にあります。ブラジルまたはEEA外にデータを転送する場合、LGPDおよびGDPRの要件に従い、欧州委員会の標準契約条項または同等のメカニズムを採用します。

8. データ主体の権利

お客様には以下の権利があります。

  • 処理の存在の確認;
  • データへのアクセス;
  • 不完全または古いデータの修正;
  • 匿名化、ブロック、または削除;
  • 他のプロバイダーへのデータポータビリティ;
  • 共有に関する情報;
  • 同意の撤回;
  • 自動化された決定の見直し。

権利行使の方法

DPOにメールを送信してください。15日以内に返信いたします。

9. クッキーとトラッキング技術

当社は、必須、パフォーマンス、および広告クッキーを使用します。クッキーバナーまたはブラウザを通じて設定を管理できます。必須クッキーを無効にすると、機能が制限される場合があります。

10. データ保持

データの種類 保持期間
アクティブアカウント 契約関係が続く限り
AI生成コンテンツ 24ヶ月(契約により延長可能)
アクセスログ 6ヶ月(ブラジルインターネット市民権利法第15条)
税務データ サブスクリプション終了後5年間
バックアップ 最大30日間

期間経過後、データは匿名化されるか安全に削除されます。

11. 情報セキュリティ

当社は、ISO 27001に準拠した管理策、転送中のTLS 1.3暗号化、暗号化ストレージ(AES-256)、強力なパスワードポリシー、オプションのMFA、定期的なアクセスレビュー、および関連イベントに対する最大72時間以内の通知SLAを備えたインシデント対応プログラムを実装しています。

12. 子供と青少年

本プラットフォームは13歳未満のユーザーを対象としていません。当社は意図的に子供からデータを収集することはありません。そのような収集が確認された場合、直ちにデータを削除します。

13. 第三者のリンク

当社のウェブサイトには、外部ウェブサイトへのリンクが含まれている場合があります。当社はそれらのプライバシー慣行について責任を負いません。各第三者サービスのポリシーをお読みになることをお勧めします。

14. 本ポリシーの変更

当社は、本ポリシーをいつでも更新する場合があります。重要な変更がある場合、少なくとも30日前にメールおよび/またはアプリ内通知で通知を送信します。発効日以降の継続的な利用は同意を意味します。

15. お問い合わせ

質問、リクエスト、または苦情については、以下にご連絡ください。

SnapBlog Tecnologia Ltda.

CNPJ 00.000.000/0001-00

Rua Exemplo, 123 – São Paulo/SP – CEP 00000-000

一般メール:suporte@snapblog.ai

DPO:dpo@snapblog.ai

ご要望が解決されなかったと思われる場合、ANPDまたは他の消費者保護機関に申し立てを行うことができます。

© 2025 SnapBlog Tecnologia Ltda. 無断複写・転載を禁じます。