クイックリンク

Surfshark 個人情報保護方針

最終更新日:2025.10.13

弊社のプライバシーポリシー(以下「プライバシーポリシー」)は非常に長いため、短く簡単なまとめがあれば分かりやすいと思います。ハイライトされた部分だけを読めば、まとめとして全体像を把握できます!法的な表現を理解しやすくするためのガイドと考えてください。

本プライバシーポリシーは、Surfshark B. V.(所在地:Kabelweg 57, 1014BA Amsterdam, the Netherlands、以下「Surfshark」、「弊社」、または「私たち」)が、Surfsharkが提供している弊社のウェブサイト、(以下「ウェブサイト」)、オンラインでホストされているサービス、関連するアプリケーション、ソフトウェア、または機能(以下「サービス」)を通してお客様の個人情報を処理する方法について説明しています。

このプライバシーポリシーをよくお読みいただき、お客様の個人データに関する弊社のポリシーと慣行、および弊社が個人データをどのように取り扱うかを理解してください。本プライバシーポリシーは、弊社のサービス利用規約と合わせてお読みください。これら2つの文書を合わせて、お客様とSurfsharkの間に法的拘束力のある1つの契約が成立します。

Surfsharkは、一般データ保護規則(「GDPR」)を含む個人情報保護法に従い、お客様の個人データを処理し、データ管理者として行動します。

弊社のウェブサイトおよび/またはサービスの利用を継続すると、お客様は現行のプライバシーポリシーの条項に同意したものとみなされます。本プライバシーポリシーまたはその条項に同意しない場合、弊社のサービスおよびウェブサイトを利用しないでください。

弊社がプライバシーポリシーを随時修正する必要が生じる可能性があります。重要な更新がある場合、弊社のウェブサイトまたはメールで事前に通知します。最終更新日は、常にプライバシーポリシーの上部に記載されています。

1. 弊社が接続データを取り扱う方法

ノーログポリシーは、VPNサービスの最も重要な特徴の1つであり、弊社はVPNサービスのログを残さないようにしています。弊社は、お客様のオンラインアクティビティの特定につながるいかなる情報も保存しません。

Surfsharkはユーザーのプライバシーを尊重し、ユーザーのオンラインアクティビティに関連するいかなる情報も処理しないことをお約束します。Surfsharkは、情報の保存や報告を必要としないオランダの管轄区域に拠点を置いています。弊社は、ユーザーのオンラインアクティビティに関する情報を収集することは一切ありません(訪問したIPアドレス、閲覧履歴、セッション情報、接続タイムスタンプ、使用帯域幅、ネットワークトラフィック、またはその他の類似情報を収集することは一切ありません)。

弊社のVPNサービスの機能性を確保するため、弊社のサーバーは、ユーザーID、IPアドレス、VPNサーバーへの接続のタイムスタンプなど、特定のVPNサーバーへの接続に関する詳細を一時的に保存します。ただし、これらの情報は、お客様がセッションを終了した後15分以内に自動的に削除されます。お客様がアクセスしたウェブサイトに関する情報は一切保存されませんのでご安心ください。

2. どのような個人データをなぜ、どのような根拠で、どのくらいの期間収集するか

Surfsharkは、お客様が弊社のサービスを利用する際、直接的または間接的にお客様を特定できるデータを含む、限定的な個人データを収集します。個人データは、サービスの提供、お客様の体験の向上、サービスの改善、法的義務の遵守に活用します。弊社は、お客様のプライバシーを保護し、責任を持って個人データを取り扱うことを約束します。

以下に示すのは、弊社が収集する個人データの内訳とその使用目的です。

2.1 Surfsharkサービスの提供に必要な個人データ

2.1.1 お客様がSurfsharkアカウントを作成できるようにすること
収集されるデータ
メールアドレス、暗号化されたパスワード、アカウント登録日、クーポンコード(もしあれば)。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

弊社は、お客様が弊社のサービスを利用するためのアカウントを作成するためにこの情報を使用します。

2.1.2 お客様にSurfsharkのサービスを提供すること
収集されるデータ
ユーザーID、サブスクリプションに関する情報(サブスクリプションプラン名、サブスクリプション期間、サブスクリプションID、サブスクリプション頻度、金額、通貨、ステータス、自動更新ステータス、2FA(オン/オフ)に関する情報)、支払日、支払金額、通貨、支払ステータス、支払者の居住国(および州)、IPアドレス、使用されたクーポン(もしあれば)、クレジットカード番号の一部、クレジットカードの有効期限。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

お客様の支払いと返金を処理するため、信頼できる決済パートナーが、取引日、支払者のIPアドレス、クレジットカード番号、カード所有者の氏名などの必要な詳細を収集することに注意してください。お客様の居住地域によっては、決済パートナーが個人ID、パスポート、住所などの追加情報を求める場合もあります。決済プロバイダーが収集および保存する個人データについては、各プロバイダーの利用規約とプライバシーポリシーを参照してください。

2.2 特定のSurfsharkサービスに必要な個人データ

アカウントセットアップと一般的なサービス提供に必要な個人データに加え、ご利用になる個人サービスに固有の追加データも収集します。一部のSurfsharkサービスは、この個人データがなければ正しく機能しません。

2.2.1 特定のSurfsharkサービスに必要な個人データ

弊社は、お客様がリクエストした特定のSurfsharkサービスを提供するためにこの情報を使用します。

収集されるデータ
弊社のサーバーは、ユーザーIDやIPアドレス、接続タイムスタンプなど、特定のVPNサーバーへの接続に関する詳細を一時的に保存します。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
接続情報はセッション終了後15分以内に自動的に削除されます。
2.2.2 VPNサービスの提供
収集されるデータ
弊社のサーバーは、ユーザーIDやIPアドレス、接続タイムスタンプなど、特定のVPNサーバーへの接続に関する詳細を一時的に保存します。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
接続情報はセッション終了後15分以内に自動的に削除されます。
2.2.3 Searchツールサービスの提供

お客様の検索はプライベートに保たれます。弊社はその情報を収集しません。

収集されるデータ
実行した検索の累積数。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。
2.2.4 Alternative IDサービスの提供

代替ペルソナ

収集されるデータ
お客様の代替ペルソナの名、ミドルネーム、姓、生年月日、性別、国、都市、住所、郵便番号。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

Alternative Email

収集されるデータ
お客様のメールアドレス、メールマスクとその説明、メールの件名、メールの内容(技術的な理由、つまり転送のためのみ)、メールの送信者と受信者、メールの転送ステータス、ユーザープロファイルデータ、メールに関連するメタデータ。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

Alternative Emailをご利用いただくには、メールの転送先となるメールアドレスの認証が必要となります。Alternative Emailサービス経由で受信したメールは、送信者および受信者のメールサーバーIPアドレス、送信者メールアドレス、送信者メールアドレス、およびタイムスタンプとともに、お客様のメールアドレスに転送された時点で削除されます。弊社は、このサービスを円滑に行うため、信頼できるEメールサービスプロバイダーを利用しています。

Alternative Number

収集されるデータ
Surfsharkによってお客様に割り当てられた電話番号、お客様の通話、SMSログ、コンテンツ。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

また、Alternative Numberサービスをサポートするため、弊社は信頼できるVoIPサービスプロバイダーを利用しています。弊社はお客様のプライバシーを尊重し、お客様のプライベートなコンテンツにアクセスすることはありません。

2.2.5 Alertサービスの提供
収集されるデータ
メールアドレスおよび/または個人識別番号(または社会保障番号)、および/またはクレジットカード番号、発見されたデータ漏えいに関係する情報。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

個人データの漏洩を検出するAlertサービスを使用するには、メールアドレス、個人識別番号(または社会保障番号)、またはクレジットカード番号を監視対象として登録してください。当社は、この情報をセキュアに保持し、個人識別番号およびクレジットカード番号を暗号化します。メールアドレスを入力すると、当社が追加の漏洩関連の詳細(例:ユーザー名、パスワード、氏名、国、住所、IPアドレスなど)を把握し、提供することを許可していただいたものとみなされます。クレジットカード番号または社会保障番号の漏洩の場合、セキュリティ上の理由から、漏洩したデータ自体ではなく、データカテゴリ(例:クレジットカード情報、氏名、住所、パスワード、国籍)のみを表示します。

2.2.6 Data Leak Checkerサービスの提供
収集されるデータ
メールアドレス、お客様のメールアドレスが影響を受けたデータ漏洩。
法的根拠
個人データの処理に関する法的根拠は、お客様の同意に基づいています。
弊社が個人データを保管する期間
弊社はお客様の個人データを保持しません。

Data Leak Checkerにより、お客様の個人データがデータ漏えいの影響を受けたかどうかを確認できます。任意でメールアドレスを入力することで、お客様の個人情報が漏洩したかどうかを確認できます。なお、お客様のメールアドレスやデータ漏洩に関する情報は保存されません。

2.2.7 Dedicated IPサービスの提供
収集されるデータ
お客様のメールアドレス、専用IPアドレス。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

弊社のDedicated IPサービスをご利用いただく場合、特定のオンライン活動がお客様のアカウントにリンクされる可能性があります。

2.2.8 Windows、MacOS、およびAndroidユーザー向けAntivirusサービスの提供
収集されるデータ

We will collect information about your devices on which you use the Antivirus service. This information is needed to ensure the compliance with the limitation for the number of devices that one client may use for the Antivirus service as provided in our Terms of Service.

Also, to improve user experience we will retain statistical information about the usage of the webcam protection feature, including the number of times you received a request to access your camera or microphone, which preference you selected, whether this feature is turned on or off, how many apps you have included in the exclusion list.

To provide statistics on what malware was detected, we will process malware name and type, country, OS, and user ID.

法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間

弊社は、お客様がサービスを利用している間、および最後のログインから2年間、お客様の個人データを保管します。

マルウェアの名前と種類、国、OS、ユーザーIDに関する情報は、弊社がデータを受領してから1年後に完全に匿名化されます。

2.2.9 メール詐欺チェッカーサービスの提供
収集されるデータ
送信者のメールアドレス、メールの件名、メールの内容(そこに示されたウェブサイトアドレス含む)。
法的根拠
個人データの処理に関する法的根拠は、お客様の同意に基づいています。
弊社が個人データを保管する期間
収集されたデータは、スキャンの実行と結果の提供に必要となる短期間のみ保存されます。送信者のメールアドレスは、サービスの改善のため30日間保管されます。

潜在的な詐欺の脅威をスキャンする当社のAIを活用したメール詐欺検出ツールをご利用いただくには、お客様が選択したメールから特定のデータを収集する必要があります。このデータには、送信者のメールアドレス、メールの件名、メールの内容(そこに示されたウェブサイトアドレス含む)が含まれます。お客様の受信トレイ内のどのメールをスキャンするかをお客様自身が積極的に選択するため、この情報の収集にはお客様の同意が必要となります。収集されたデータ(送信者のメールアドレスを除く)は、スキャンを実行し、結果を提供するために必要となる短期間のみ保存されます。なお、当社のメール詐欺チェッカーを改善するため、当社はサービスの向上における正当な利益に基づき、お客様の個人データを完全に匿名化した形式で使用することをご了承ください。

当社はお客様のプライバシーを尊重し、いかなるプライベートな内容にもアクセスせず、AIデータのトレーニングにいかなるお客様のデータも使用しません。

本プライバシーポリシーの第2.3.9条において、メール詐欺チェッカーによる診断のために個人データがどのように処理されるかを説明します。

2.3 その他の個人データ処理の目的

上記のとおり、通常、弊社はお客様のデータを使用してサービスを提供します。ただし、その他の合法的な理由により、お客様のデータの一部を処理する場合があります。これらは、お客様が利用するサービスの直接的な構成要素ではないかもしれませんが、安全性を保ち、円滑に運営し、より良いサービスを提供し、法的義務を果たすためにも重要です。これらの追加的なデータ活動の詳細については、以下のセクションを参照してください。

2.3.1 アカウントのセキュリティを確保すること
収集されるデータ
デバイス名、オペレーティング・システム、インストールされているSurfsharkアプリバージョン、最終ログイン日。
法的根拠
個人データの処理の法的根拠は、お客様のアカウントのセキュリティを確保する当社の正当な利益です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

アカウントのセキュリティを強化するため、Surfsharkアプリにログインする際、上記の情報を収集します。これにより、お客様の信頼できるデバイスを認識しやすくなり、お客様のアカウントのセキュリティを強化できます。その一環として、最後に使用したデバイスと異なる新しいデバイスからログインした場合、メールで通知します。

このメールでは、ログイン情報を通知します。この新しいデバイスからログインしていない場合、アカウントを保護するため、すぐにパスワードを変更することが極めて重要です。また、保護を強化するため2要素認証を有効にすることも強く推奨します。知らないデバイスからログインがあった場合に直ちに通知することで、疑わしい状況に対して迅速に対応できるようにし、アカウントの安全性が保たれるようサポートします。

2.3.2 お客様がお問い合わせを提出し、カスタマーサポートとコミュニケーションを取れるようにすること
収集されるデータ
お客様のメールアドレス、お問い合わせの内容(お問い合わせを解決するために必要な情報であり、お客様が弊社のカスタマーサポートチームと共有したもの含む)、お問い合わせの日時。
法的根拠
弊社は、お客様の同意を得て、またはお客様に必要な情報を提供する正当な利益のために、お客様の個人データを処理します。
弊社が個人データを保管する期間
弊社は、お客様のサブスクリプションが有効な期間、また、お客様からの最後のご連絡から最長2年間、コミュニケーションおよびカスタマーサポートに使用された個人データを保管します。

Surfsharkでは、お客様のアカウントのセキュリティとプライバシーを確保するため、カスタマーサポートのお問い合わせに対応する前に本人確認を必須としています。このプロセスは、お客様のデータを保護し、最も正確でパーソナライズされたサポートを提供する上で役立ちます。

2.3.3 ライブチャットボットを利用できるようにすること
収集されるデータ
お客様の氏名、メールアドレス、お問い合わせの日時。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、弊社のサービス契約および/または正当な利益の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様からの最後のご連絡から最長2年間、コミュニケーションおよびカスタマーサポートに使用された個人データを保管します。
2.3.4 お客様による本サービスおよびウェブサイトの利用に関連する重要な更新やお知らせについてメールでお客様に連絡すること(取引に関連するコミュニケーション)
収集されるデータ
お客様のメールアドレス、メールの内容、メールの送信日時。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。
2.3.5 オファー、アンケート、その他のマーケティングコンテンツを提供すること
収集されるデータ
お客様のメールアドレス、メールの内容、メールの送信日時。
法的根拠
個人データの処理の法的根拠は、お客様の同意またはマーケティング活動を実施するための弊社の正当な利益です。
弊社が個人データを保管する期間
弊社はオプトアウトリクエストを受け取るまで、お客様の情報を処理します。

そのために、メールでお客様に連絡する場合がありますが、お客様にとって最適なVPNを提案させていただけるよう、オンラインお問い合わせフォームよりご連絡いただくことを推奨いたします。

また、お客様の注文をサポートするため、購入が完了していない場合(未完了の注文)、その旨を通知するメールを送信することがあります。これは、弊社のサービスにおけるお客様の体験を向上させ、ご注文に関連する問題をサポートするという弊社の正当な利益に基づきます。

弊社からのメールの受信を希望されない場合は、support@surfshark.comにお問い合わせいただくか、メールの下部にある「配信停止」をクリックして、配信を停止することができます。複数のメールアドレスをお持ちの場合、弊社のアクティブデータベースから削除するには、アドレスごとにオプトアウトする必要があります。ただし、弊社は、必要不可欠なサービスの提供、お客様からのお問い合わせへの対応、および取引に関連する製品またはサービス関連の最新情報の提供のために、お客様への連絡を継続します。

また、独自のメーリングリストを使用する第三者からも、弊社のサービスに関する情報が送られる可能性がある点に注意してください。

2.3.6 弊社の紹介プログラムに参加できるようにすること
収集されるデータ
お客様固有の紹介リンク、お客様の報酬(獲得金額または月数)、お客様のPaypalアカウント情報。
法的根拠
お客様の個人情報の処理は、弊社がお客様にサービスを提供し、サービスを提供し、サービス契約の条件を履行するために不可欠です。
弊社が個人データを保管する期間
個人データは、お客様がアカウントをご利用いただいている間、また最終ログインから2年間、処理されます。
2.3.7 ソーシャルネットワークで弊社のアカウントを運営および管理すること
収集されるデータ
お客様のインタラクションデータ(例:いいね、コメント、氏名、ペンネーム、ソーシャルネットワークのプロフィール名、写真)。
法的根拠
個人データの処理の法的根拠は、コミュニティと関わり、ソーシャルネットワークのアカウントを管理する弊社の正当な利益です。
弊社が個人データを保管する期間
弊社は、お客様が投稿したコンテンツやソーシャルネットワークのアカウントを削除するまで、提供された情報を処理します。

ソーシャルネットワークアカウント(Facebook、Xなど)で情報を共有する場合、それらの企業がそのデータをどのように使用または保存するかについては、弊社は管理が及ばない点に注意してください。これらの企業は、独自のマーケティング活動を含む独自の理由でお客様の情報を収集および処理します。これらのプラットフォームがお客様の個人データをどのように取り扱うかについては、各ソーシャルメディアのプライバシーポリシーを直接ご確認ください。

2.3.8 プロファイリングを含む自動意思決定によってサブスクリプション割引の資格を決定すること
収集されるデータ
サブスクリプションに関係する情報
法的根拠
弊社は、お客様の体験の向上を目的としてお客様の個人データを使用します。
弊社が個人データを保管する期間
弊社は、お客様がサービスをご利用いただいている間、また最終ログインから2年間、お客様の個人データを保管します。

弊社は、自動意思決定(プロファイリング)プロセスを使用して、ユーザーが購入するサブスクリプションの価格に割引を適用するかどうかを評価することがあります。それによって、お客様が購入を希望するサブスクリプションの価格が上がることはありません。

プロファイリングとは、人間に関連する特定の個人的側面を評価するための個人データの使用からなる、個人データの自動処理のあらゆる形態を意味します。自動化された意思決定とは、人間の関与なしに自動化された手段で意思決定を行うプロセスです。弊社のシステムは、非常に限られた量の個人データ(たとえば、サブスクリプションに関連する情報)を使用して決定を自動的に生成する場合があります。例えば、プロファイリングを含む自動化された意思決定プロセスを使用して、ユーザーが購入するサブスクリプションの価格に割引を適用するかどうかを評価する場合があります。

自動処理のみに基づく決定がお客様に法的な影響をもたらす場合、またはその他の形でお客様に重大な影響をもたらす場合、お客様は、その決定に異議を申し立て、お客様の見解を表明し、人による介入を求める権利を保持します。この権利を行使するには、support@surfshark.comまでご連絡ください。弊社はお客様の要請を評価し、決定に対する人による検証を行い、お客様の権利が完全に尊重されることを保証します。

2.3.9 弊社のサービスの品質を維持および改善し、効果的なサポート(診断およびクラッシュレポート)を提供すること
収集されるデータ

集計されたパフォーマンス情報、サービスの使用頻度、失敗した接続試行、デバイス情報、その他の同様の情報。

メール詐欺チェッカーで診断する場合、送信者の名前とメールアドレス、受信者の名前、メールの件名、メールの内容、添付ファイルのメタデータ(ファイル名、ファイルの種類)を含む情報を収集します。

法的根拠
かかる処理の法的根拠はお客様の同意です。
弊社が個人データを保管する期間
弊社は、お客様が同意を撤回するまでお客様の個人データを保管しますが、この保管期間は同意の受領から7日間を超えないものとします。

この目標を達成するため、弊社は診断情報を収集し、弊社のアプリおよび拡張機能のクラッシュレポートを監視します。診断情報には、個人を特定できる情報は含まれていません(メール詐欺チェッカーサービスに関して以下に規定されている場合を除く)。ただし、お客様が弊社のアプリを使用している際に何らかの問題が発生した場合、弊社はこれらの問題を解決するためにお客様のデバイス情報が必要となることがあります。弊社は、お客様が別途同意された場合に限り、この情報にアクセスします。

メール詐欺チェッカーで診断する場合、最小限必要となる個人データを収集します。これには、メール送信者の名前とメールアドレス、受信者のメールアドレス、メールの件名、メールの内容、添付ファイルのメタデータが含まれます。

2.3.10 信頼できるWi-Fiネットワークへの自動接続機能を有効にすること
収集されるデータ
Wi-Fi名(サービスセット識別子)。
法的根拠
かかる処理の法的根拠はお客様の同意です。
弊社が個人データを保管する期間
弊社は、お客様が同意を撤回するまでお客様の個人データを処理します。

弊社は、お客様の許可を得た上で、自動接続および信頼できるWi-Fi機能を有効にすることだけを目的として、お客様のWi-Fiネットワーク名(サービスセット識別子)を収集します。これにより、弊社のアプリは、お客様が心配することなく、自動的にサーバーに接続できます。この情報はお客様のデバイスにのみ保存されるという点が極めて重要です。サードパーティと保存または共有されることはありません。

2.3.11 弊社の分析を改善して広告を最適化すること
収集されるデータ
CookieID、モバイルデバイスID、デバイス仕様、広告ID。
法的根拠
個人データの処理の法的根拠は、お客様に関連する広告およびプロモーションメッセージを配信し、売上を計上することに対するお客様の同意です。
弊社が個人データを保管する期間
弊社は、お客様が同意を撤回するまでお客様の個人データを処理します。

お客様が弊社のウェブサイトを利用する際、お客様が弊社に権限を付与した場合、弊社はCookieなどの技術を通じてお客様の活動に関する情報を自動的に収集します。弊社は、分析および広告を目的として、特定の広告主および広告パートナーからお客様に関する情報を受領する場合があります。弊社の広告パートナーは、弊社が販売を拡大し、より関連性の高い広告やプロモーションメッセージをお客様に提供する上で役立ちます。これには、関心ベースの広告やアカウントベースの広告が含まれる場合があります。

Cookieの使用は、お使いのデバイスの個々のブラウザレベルで制御できます。Cookieの詳細およびCookieを無効にする方法については、本プライバシーポリシーのセクション7を参照してください。

2.3.12 市場調査および内部分析を実施すること
収集されるデータ
弊社は、この目的のために収集したデータを集計し、匿名化します。その後、このデータを匿名化された形式でのみ維持および使用します。
法的根拠
この非特定化されたデータの処理の法的根拠は弊社の正当な利益です。
弊社が個人データを保管する期間
データは匿名化されているため、無期限に処理されます。

弊社は、集計された統計データを作成し、市場調査および分析を行い、顧客のニーズを理解して、売上を分析し、その他のビジネストレンドを特定します。これは、集計および/または推論された非個人情報を使用して、弊社のサービスを改善し、より効果的にビジネスを運営する上で役立ちます。

2.3.13 法的要件を遵守し、法的要求の行使または防御を行うこと
収集されるデータ
メールアドレス、サブスクリプション情報、支払関連情報、その他の必要な情報や法的文書。
法的根拠
個人データの処理の法的根拠は、弊社が従うべき法的義務(法令上お客様のデータを収集する必要がある場合)および弊社の権利と利益を守るための弊社の正当な利益(お客様に関連する他の法的手続きがある場合)です。
弊社が個人データを保管する期間

弊社は、特定の法律に記載されている期間、このデータを保持します。

また、法的義務の遵守、政府からの要請への対応、または潜在的な違反の調査を含む契約や利用規約の履行のために、個人データをより長い期間保持する場合があります。

弊社は、税務およびその他の法的要件に従います。弊社は、弊社の正当な利益および法的権利を保護しなければならない場合があります。このような場合、弊社は、電子メールアドレス、購読情報、支払い関連情報、その他の必要な情報、法的文書など、限られた量の上記の個人データを収集し、保存するよう求められる場合があります。

2.3.14 該当する税金の徴収、支払いに関連する問題の解決、不正行為の防止、会計の確認
収集されるデータ
クレジットカード番号の一部、支払者のIPアドレス、支払金額、通貨、支払日およびカードの有効期限、居住国、州。
法的根拠
個人データの処理の法的根拠は、弊社が従う法的義務です。
弊社が個人データを保管する期間
弊社は、支払関連情報を受領から10年間保持します。

適用される付加価値税/消費税を計算するため、弊社はお客様の居住国および(該当する場合)州を収集します。お客様が提供されたサービスの請求書を受け取ることを選択した場合、弊社はその請求書の生成と発行のために必要なデータも保持することがあります。

3. 弊社が個人データを保管する期間

監査されているノーログポリシーは弊社の中核的な原則の1つであり、(詳細については、弊社の利用規約をご覧ください)、弊社はお客様に弊社サービスを提供するために必要な最小限のデータのみを収集することについてご留意ください。

そのため、本プライバシーポリシーに別途規定がない限り、弊社は、弊社が最初に収集した理由に対して不要になるまで、または有効な削除要請を受けるまで、一部の例外を除き、お客様の個人データを保持します。ただし、弊社の法的義務の遵守および/または法的請求の行使と防御などの目的で、上記の期間を超えてお客様の個人データを使用および保存する必要がある場合があります。

4. 個人データは海外に転送されますか?

お客様の個人データをどこに送る必要がある場合であっても、弊社はその安全性と健全性を保つため常に細心の注意を払います。

本プライバシーポリシーに規定されているとおり、お客様のデータは、弊社が施設を有する国、または弊社がサービスプロバイダーと業務を行っている国で保存および処理される場合があります。弊社は、すべての国際的なデータ転送を慎重に評価し、お客様の個人データが本プライバシーポリシーに記載されているとおり保護されるよう、適切な保護措置を実施します。お客様の個人データをEEAからEEA領域外の他の国(米国など)に転送するために欧州委員会が承認した標準契約条項(こちらからアクセスできます)を使用したり、欧州委員会が適切なレベルのデータ保護を確保していると認めた国(こちらからアクセスできます)に個人データを転送したりすることに留意してください。

5. 弊社が個人データを共有する相手

弊社のウェブサイトとサービスを稼働させ続けるにはさまざまなパートナーとの協力が不可欠です。弊社は、合法的なビジネス上の理由で弊社が誰とどのような個人データを共有しているかについて透明性を保ちたいと考えています。弊社は、マーケティング、支払い、ライブチャットなどのためにサードパーティのツールやサービスを必要としています。これらは弊社の所有物ではないため、お客様ご自身で各サイトでそれらの条件とポリシーを読むことを強く推奨します。

Surfsharkは、本プライバシーポリシーに記載されている目的のために必要であり、適用される法律に従って許可されている場合に限り、許可された者と個人データを共有します。

5.1 弊社は、過去12か月の間に、業務上厳密に必要となる個人情報を以下のカテゴリーの第三者に開示しました。
データ受領者のカテゴリー
Iterable、Firebase Analytics(Google)、Taboola、Appsflyerなどのマーケティングおよびアプリケーション分析サービスプロバイダー。
個人データの譲渡目的
弊社は、連絡先を管理し、マーケティングを自動化するために使用します。
受信者の国
米国、スウェーデン、アイルランド、英国。
データ受領者のカテゴリー
Hasoffers(Tune Inc.)などのパフォーマンスマーケティングサービスプロバイダー。
個人データの譲渡目的
弊社は、コンバージョンアトリビューションを計算するためにそれらを使用します。
受信者の国
米国
データ受領者のカテゴリー
Stripe、Adyen、Checkout、Coingateおよび類似のサードパーティの決済プロバイダー.
個人データの譲渡目的
弊社が承認した決済代行会社とともに、弊社が決済処理を行うことを支援するものです。
受信者の国
米国、アイルランド、英領ヴァージン諸島。
データ受領者のカテゴリー
BigQuery(Googleによる)などのストレージおよびインフラストラクチャサービスプロバイダー。
個人データの譲渡目的
弊社によるデータの保存、分析、管理に役立ちます。
受信者の国
米国
データ受領者のカテゴリー
Zendeskなどのライブチャットおよびサポートサービスプロバイダー。
個人データの譲渡目的
弊社はライブチャット技術を提供し、弊社ユーザーへのサポートを提供するために、これらを使用します。
受信者の国
米国
データ受領者のカテゴリー
Cloudflareなどのセキュリティサービスプロバイダー。
個人データの譲渡目的
弊社は、セキュリティやパフォーマンスの向上を提供するために連携しています。
受信者の国
米国
データ受領者のカテゴリー
Alternative IDサービスの提供を支援するプロバイダー(Telnyxなど)。
個人データの譲渡目的
サービスプロバイダーと提携して、Alternative IDをお客様に提供します(Alternative Numberなど)。
受信者の国
米国
データ受領者のカテゴリー
グループ会社。
個人データの譲渡目的
弊社は、日常業務をサポートし、Surfsharkがお客様へのサービス提供を継続できるようにするため、グループ会社とデータを共有します。
受信者の国
EEA、米国、英国
データ受領者のカテゴリー
その他のSurfsharkのパートナー。
個人データの譲渡目的
弊社は、販売、再販、およびアプリストアのパートナーとお客様の個人データを共有します。各パートナーは独立してお客様の個人データを管理します。
受信者の国
米国
データ受領者のカテゴリー
お客様が弊社を通じて購入したサービスを提供している第三者。
個人データの譲渡目的
弊社は、お客様が弊社を通じて購入したサービスを提供する第三者にお客様の個人データを提供する場合があります。弊社が共有するのは、お客様が要求されたサービスを受けるために必要な最小限のデータ(お客様のメールアドレスなど)のみです。これらの企業はそれぞれ、お客様の個人データの独立した管理者として行動します。
受信者の国
EEA、米国
5.2 弊社が他の権限を有する者とお客様の情報を共有できるケースは、他にもいくつかあります。
データ受領者のカテゴリー
第三者(企業の再編成、破産、または清算手続きの場合)。
個人データの譲渡目的
弊社が企業の再編成(合併、買収、事業の売却など)を行う場合、取引の完了を支援するため、関係する第三者(買い手、買い手の代理人、アドバイザーなど)と個人データを共有することがあります。
受信者の国
EUまたは英国のデータ保護法が適用される場合、弊社の法的根拠は、ビジネスを行う上での弊社の正当な利益、または法律で求められている場合はお客様の同意となります。
データ受領者のカテゴリー
当局
個人データの譲渡目的
弊社が個人データを法執行機関または管轄裁判所に開示するのは、要請があり、法的に義務付けられている場合のみです。(要請があった場合は、(弊社の透明性レポート のページが表示されます。)
受信者の国
法的義務
データ受領者のカテゴリー
第三者
個人データの譲渡目的
弊社は、お客様が許可した場合、または法的な理由がある場合(法定代理人との共有など)に限り、お客様の個人データを第三者に開示します。
受信者の国
法的義務、正当な利益、またはお客様の同意。

6. お客様の個人データについて利用可能な選択肢

弊社はGDPR、CCPA、およびその他のプライバシーに関する法令を遵守しており、お客様はsupport@surfshark.comまでメールでご連絡いただくことで、弊社に対してお客様の個人データの削除やその他の権利の履行を求めることができます。

GDPR、CCPA、およびその他の個人情報保護法が、個人データに関して個人に一定の権利を認めていることはご存知かと思います。そのため、弊社は、ユーザーがこれらの権利を活用できるよう、透明性を強化しています。

適用法により制限される場合を除き、利用可能である限り、個人は以下に記載する権利を有します。

権利説明
アクセス権弊社にご連絡していただくことにより、お客様はご自身の個人データにアクセスしたり、そのコピーを受け取ったりすることができます。
ポータビリティの権利お客様は、お客様の個人データの処理に異議を唱え、お客様の個人データの処理を制限するよう求め、または技術的に可能な場合には、お客様の個人データのポータビリティを要求することができます。
訂正請求権お客様は、不正確な個人データの訂正を求めることができ、また、個人データの収集および使用の性質に応じて不完全な個人データの補完を求めることができます。
消去の権利第2条に規定されている個人データの削除権、ただし、弊社が法的な要求やまたは一定の個人データを保持する法的根拠がある場合はこの限りではありません。
同意を撤回する権利弊社がお客様の同意を得て個人データを収集および処理した場合、お客様はいつでも同意を撤回することができます。お客様の同意を撤回しても、撤回前に弊社が行った処理の合法性には影響しませんし、同意以外の合法的な処理理由に依拠して行われたお客様の個人データの処理には影響しません。
異議申立権お客様は、弊社が正当な利益に基づきお客様の個人データを処理する場合、その処理に異議を申し立てることができます。
不服申立する権利お客様が英国にお住まいの場合、お客様は情報コミッショナーオフィスに苦情を申し立てる権利を有します。EUにお住まいの場合は、該当する監督機関に苦情を申し立てる権利があります。

上記の権利に加え、以下の権利(一定の免除または適用の制限の対象となる場合があります)も、CCPAの対象となる個人に適用されます。

権利説明
セール/共有からオプトアウトする権利お客様には、第三者への個人情報の販売や共有を拒否する権利があります。ただし、弊社がお客様の個人データを第三者に販売、貸与、リース、または取引することはなく、今後もその予定はありません。
差別されない権利お客様は、CCPAに基づくプライバシーの権利を行使するにあたって、差別的な扱いを受けない権利を有します。
機密性の高い個人情報の利用を制限する権利お客様は、お客様に関する機密性の高い個人情報の利用が、サービスの提供やその他の特定の許容される目的に必要な範囲を超える場合(詐欺防止など)、その利用を制限する権利を有します。ただし、Surfsharkは、この権利を生じさせるような方法で個人情報を処理しません。

7. 弊社がCookieおよびその他の追跡技術を使用する方法

Surfsharkを含むインターネット上のほとんどのサイトでは、Cookie、ピクセル、ウェブビーコン、その他の同様の技術(以下総称して「Cookie」)を使用しています。希望する場合、これらを拒否することもできますが、一部の要素が完全に機能しなくなったり、本来の機能を発揮できなくなったりする可能性があります。

弊社がどのようなCookieを使用しているかは、本プライバシーポリシーに含まれるCookieポリシーでご確認いただけます。

8. 弊社が個人データを保護する方法

弊社はお客様のセキュリティとプライバシーに配慮し、それを保護するために多くのことを行っています。しかし、100%確実なセキュリティが可能であると言う人は、それについてあまり知らないか、誤解を与えようとしています。その点についてはご留意ください。

弊社は、データ転送のためのSSL/TLS暗号化、ハッシュ化されたパスワード、ファイアウォール、定期的な監査など、適切な組織的、物理的、および技術的セキュリティ対策を実施しています。弊社は、お客様の個人データが安全に取り扱われるよう、合理的に必要なすべての措置を講じています。

弊社は、弊社のウェブサイトおよび弊社のサービスを介してセキュリティ対策を実施していますが、セキュリティが常に可能であるとは限らないことをご了承ください。お客様がオンラインで情報を提供される場合、常にサードパーティがその情報を傍受し、使用する危険性があります。弊社は、お客様の情報とプライバシーの保護に努めていますが、お客様がオンラインで開示した情報の安全性を保証することはできません。本サービスを利用することにより、お客様は、本サービスを通じて弊社に提供され、または弊社が受領するいかなる情報のセキュリティも弊社が保証できないこと、および本ウェブサイトまたは弊社のサービスを介してお客様から受領する一般情報、その他の情報または情報は、お客様ご自身の責任において提供されることを明確に認識し同意するものとします。

9. 未成年のデータ

弊社は、18歳未満の方から故意に個人データを収集したり、提供を求めたりすることはありません。

弊社は18歳未満の方にはサービスを提供しておらず、18歳未満の方から意図的に個人データを収集することはありません。18歳未満の方は、個人データを弊社に送信しないでください。弊社が18歳未満の方から個人データを受領したことが判明した場合、直ちに削除します。そのようなデータが弊社にある可能性が疑われる場合、support@surfshark.comまでご連絡ください。

10. 質問や懸念事項についてはどこに問い合わせをすればよいですか?

24時間年中無休のカスタマーサポートチームが、すぐに対応いたします。

本プライバシーポリシーおよび/またはSurfsharkサービスに関するご質問、ご懸念、または苦情がある場合、あるいはプライバシーの権利を行使したい場合、お気軽に以下のメールアドレスsupport@surfshark.comまでご連絡いただくか、ウェブサイトからチャットでお問い合わせください。

11. 他に知っておくべきことはありますか?

この個人情報保護方針は、英語版が優先されます。

この個人情報保護方針の翻訳は、他の言語でも提供されることがありますが、完全な最新版または包括的なものではない場合があります。したがって、本プライバシーポリシーの英語版と翻訳版との間に矛盾がある場合には、英語版が必ず優先されるものとします。