プライバシーポリシー

最終更新日: 2025-11-05

本プライバシーポリシーは、WHOXの製品およびサービスに適用されます。これには、whox.isのウェブサイト、当社のモバイル/デスクトップアプリ、ならびにブラウザー拡張機能(総称して「サービス」)が含まれます。「WHOX」「当社」「当社の」は、UAE のフリーゾーンに登録されたSam digital solutions FZEを指します。サービスへアクセスまたは利用することで、本ポリシーに同意したものとみなされます。

1) 定義

  • 個人データ:識別された、または識別し得る自然人に関する情報。匿名化または集計された情報は個人データではありません。
  • 取扱い(処理):個人データに対して行われるあらゆる操作(収集、保存、利用、開示等)。
  • 管理者(コントローラ):取扱いの目的と手段を決定する者。処理者(プロセッサ)は管理者のために取扱います。
  • サービス:当社のウェブサイト、アプリ、VPN、および WHOX ブランドで配布されるブラウザー拡張機能。

2) 管理者(コントローラ)& 連絡先

管理者:Sam digital solutions FZE(UAE のフリーゾーンに登録)。

プライバシー連絡先: [email protected]

EEA/UK へのアプローチ:当社は EEA(欧州経済領域)や英国の個人を特に対象としておらず、その行動をモニタリングもしません。したがって GDPR 第27条に基づく EU/UK 代表者の選任は現在不要と評価しています。方針が変わる場合は、再評価の上、代表者を選任します。

3) 適用範囲 & 製品

本ポリシーは、WHOX VPN、WHOX サイト、当社の iOS/Android/macOS/Windows アプリ、およびブラウザー拡張機能を対象とします。第三者のサイトやサービスには適用されません。

4) 当社の「ログ非保持(no-logs)」の約束

WHOX はログを保持しない(no-logs)VPN です。当社は、トラフィックの内容、閲覧履歴、DNS クエリ、宛先 IP アドレス、ユーザー単位の帯域、接続タイムスタンプ、または当社の VPN サーバーによって割り当てられる IP アドレスを収集・保存しません

サービスの安全性と信頼性を維持するため、最小限で識別不可能な技術テレメトリ(アプリのバージョン、端末 OS、クラッシュ診断、一般的なパフォーマンス指標など)を取扱うことがあります。これらのテレメトリは閲覧行為を含まず、お客様の特定にも利用しません。当社は広告識別子IDFA/GAIDなど)を収集しません。

5) 取扱いの概要

カテゴリ目的法的根拠保管期間
アカウント & 決済メール(提供された場合)、サブスクリプションの状態;Stripe(カード)、Apple App Store/Google Play(アプリ内課金)、Cryptomus(暗号資産)での支払い。有料機能の提供、請求、サポート、コンプライアンス。契約;法的義務。請求、税務/監査、不正/チャージバック、適用される時効のために必要な期間に限って保管します。
サイト運用必要な Cookie;サーバーおよびセキュリティログ(CDN/WAF 経由)。サイトの運用・セキュリティ・デバッグ;インシデント調査。正当な利益;法的義務(セキュリティ)。運用とセキュリティに必要な最小期間;調査中または「リーガルホールド」中は延長されます。
アナリティクス(Google Analytics)Google Analytics(GA4)により収集されるページビュー、リファラ、端末/OS/ブラウザー、概略位置、その他類似の利用メトリクス。集計レベルでのサイト利用とパフォーマンスの測定・改善。必要な場合(EEA/UK など)は同意;それ以外の地域では許可される範囲で正当な利益。保管期間は当社の GA4 プロパティで設定され、設定/地域により異なる場合があります。実務上の最小値を選択し、定期的に見直します。
サポートコミュニケーションメールまたはフォームで提供される情報。お問い合わせへの対応および問題解決。契約;正当な利益。対応とフォローアップに必要な期間のみ保管し、「リーガルホールド」の対象となることがあります。

当社はデータ最小化と保存期間の制限を適用し、上記の目的に必要な期間のみ情報を保持します。

6) 取扱い目的

  • お客様が求めるサービス(VPN 接続と機能)の提供と維持;
  • セキュリティの確保、濫用と不正の防止、インシデントの検知と解決;
  • パフォーマンスと品質の向上(クラッシュ診断、アプリ更新など);
  • サイト利用を把握し UX を改善するためのオーディエンス測定(Google Analytics);
  • 法的義務の履行(財務/税務、不正対策など);
  • 該当する場合には、お客様の同意に基づくアナリティクスやコミュニケーション。

7) 法的根拠(EU/UK/CH)

  • 契約:要求されるサービスおよび機能を提供するため;
  • 正当な利益:サービスの安全性・信頼性の維持、濫用防止、品質向上、高水準のオーディエンス測定(お客様の権利を考慮したうえで);
  • 同意:非必須の Cookie/SDK(例:Google Analytics)および法令で求められる場合;
  • 法的義務:適用法令の遵守。

8) Cookie と同意

当社サイトではプログラマティック広告を行いません。サイト運用に必要な Cookie とストレージ(ロードバランシング、セキュリティ等)を使用します。

また、サイトの集計的な利用状況を把握するためにGoogle Analytics(GA4)を利用します。EEA/UK(および法令で求められる他地域)では、お客様が同意(Accept)を選択した後にのみ Google Analytics を読み込みます(拒否(Reject)の場合、非必須 Cookie は設定されません)。それ以外の地域では、許される範囲で正当な利益に依拠します。Google によるデータ利用の詳細: Google Partner Sites、プライバシーポリシー: Google Privacy。 ブラウザーアドオンで Google Analytics を無効化できます。

9) アプリストア & 拡張機能

Apple App Store またはGoogle Play による購入では、Apple または Google が当該取引の独立した管理者として、自社ポリシーに基づきデータを取扱います。当社アプリは必要最小限の権限(VPN 構成、ネットワークアクセス等)のみを要求します。Chrome Web Store、Firefox Add-ons、その他のストアで配布される拡張機能については、厳密に必要な権限のみを要求し、ストアの掲載ページに明示します。

10) WHOX ブラウザー拡張機能

WHOX 拡張機能は、公開されている診断(例:リークテスト)から導出したプライバシー「レシピ」を適用し、ブラウザー層の匿名性ギャップ(WebRTC や DNS のリーク等)を低減します。取扱いは主として端末内およびブラウザー内で行われます。拡張機能は WHOX のエンドポイントからルール更新を定期的に取得することがあります。拡張機能を通じて、閲覧履歴、ページ内容、訪問サイト一覧を収集することはありません。拡張機能はブラウザー設定からいつでも無効化できます。

11) 開示先・受領者 & 委託先

当社は、当社の指示および契約に基づき業務を行う信頼できるサービス提供者に個人データを提供することがあります。特に以下が含まれます。

  • Google LLC(Google Analytics) — 集計的利用測定のための非必須アナリティクス(GA4)。Measurement Data Processing Terms に基づき、当社の処理者として行います。プライバシー: policies.google.com/privacy;GA 無効化: tools.google.com/dlpage/gaoptout;パートナーサイト: policies.google.com/technologies/partner-sites
  • Stripe — 決済処理、不正対策、コンプライアンス。 当社が開始する支払いについては Stripe は当社の処理者として行い、自社の規制/不正対策目的では独立した管理者として行う場合があります。カード番号の全桁は保存しません。Stripe(UAE)プライバシー: stripe.com/en-ae/privacy
  • Apple App Store / Google Play — アプリ内課金では Apple または Google が独立した管理者です。
  • Cryptomus(暗号資産決済) — 暗号資産による支払いゲートウェイ。ウォレットアドレス、トランザクション ID、金額、通貨等を扱い、制裁/AML と不正対策を実施することがあります。当社が開始する支払いについては処理者として、自社の規制/不正対策上の義務については独立した管理者として行うことがあります。プライバシー: cryptomus.com/privacy
  • 銀行/カードネットワーク — 紛争/チャージバック時には、関連情報が発行銀行・カードネットワークと共有されることがあります。

当社の委託先

  • Cloudflare, Inc. — CDN、DDoS/WAF、ウェブエッジでのパフォーマンスとセキュリティ(IP アドレス、リクエストヘッダー、セキュリティテレメトリを当社の委託先として取扱うことがあります)。プライバシー: cloudflare.com/privacypolicy;DPA: cloudflare.com/cloudflare-customer-dpa
  • Sentry(Functional Software, Inc.) — アプリのクラッシュ診断とパフォーマンス監視(エラー/スタックのトレース、端末/OS メタデータ;閲覧内容は含みません)。プライバシー: sentry.io/privacy;DPA: sentry.io/legal/dpa

すべての委託先は守秘義務と安全管理義務に従い、自らの目的でデータを利用することはできません。当社は個人データを販売せず、コンテキストをまたぐ行動広告のために共有もしません。

ブロックチェーンの透明性

暗号資産の取引は、公開された分散台帳に記録され、世界中で複製され、無期限にアクセス可能となる場合があります。これらの台帳は当社の管理下にはありません。「オンチェーン」データの削除や訂正の請求は適用されません。可能な場合には、当社の管理下にある取引関連の「オフチェーン」データを削除または匿名化します。

12) 保管期間

当社は保存期間の最小化原則を遵守し、本ポリシーに記載の目的のために必要最小限の期間のみ個人データを保持します。正確な期間を明示できない場合は、次の基準に基づいて保管期間を定めます。

  • 法令・規制上の要件(財務/税務、会計、不正対策、制裁/AML、適用される時効など);
  • セキュリティおよびインシデント対応の必要性(脅威の検知・調査・対処に必要な最小限でログを保持し、調査中や「リーガルホールド」中は延長);
  • 運用上の必要性(サービスの提供、サポートの実施、信頼性/品質の確保);
  • お客様の選択(削除の請求など)および当社によるデータ最小化の見直し。

アナリティクスの保管は当社のGoogle Analytics(GA4)プロパティで管理され、設定や地域によって異なることがあります。実務上の最小値を選択し、定期的に見直します。

13) 国際的なデータ移転

個人データが国境を越えて移転される場合、EU 標準契約条項(2021/914)、英国の IDTA/付属書、スイス FDPIC に整合する措置、ならびに適用される場合の補完的措置など、適切な保護措置に依拠します。これには、Google AnalyticsStripeCryptomus、アプリストアでの取引に必要な移転が含まれます。当社は委託先との契約上の保護措置を維持し、ベンダー審査の一環としてサブプロセッサや所在地域を評価します。

暗号資産の支払いに用いられる公開ブロックチェーンは世界的に運用されます。「オンチェーン」データはお客様の法域外で取扱われ、ネットワークにより無期限に保管される場合があります。

14) プライバシーに関するお客様の権利

お客様の法域により、アクセス、更正、削除、制限、異議申立て、データポータビリティ、ならびに同意撤回の権利を有する場合があります。当社は法定の期間内に対応し、対応前に本人確認のため限定的な情報の提供をお願いすることがあります。権利行使のご連絡は  [email protected]までお願いします。必要に応じて、UAE データオフィスを含む地域の監督機関へ苦情を申し立てることもできます。

15) 米国州法上のプライバシー

適用がある場合、当社は関連する米国州のプライバシー法を遵守し、コンテキスト横断的な行動広告のために個人データを販売または共有しません。

16) UAE PDPL

当社は UAE に所在する事業体として、UAE の 2021 年連邦法令第 45 号(個人データ保護法:PDPL)に従います。小規模 & 現行の取扱い:当社は小規模であり、高リスクまたは大規模な取扱いは行っていないため、現時点ではデータ保護責任者(DPO)の選任や、現行オペレーションに関する影響評価(DPIA)は不要と評価しています。規模や取扱い活動が変化する場合には、これらの結論を再評価します。今後の施行規則を継続的にフォローし、新たな拘束的要件が生じた際には本ポリシーを更新します。

決済 & CBUAE との整合:決済処理においては、認可された決済サービス提供者に依拠します。当社の統合は、UAE 中央銀行の消費者保護規制や標準、ならびに認可金融機関とその提供者に適用されるリテール決済サービス/カードスキームの規制に適合するよう設計されています。当社は規制対象の決済サービスを提供せず、カード番号全桁を保存せず、顧客資金や暗号資産の秘密鍵を保管しません。

17) サービス提供地域 & ローカル制限

WHOX VPN は、以下の法域では提供されず、使用すべきではありません:ロシア、アラブ首長国連邦、カタール、イラン、中国。サービスの利用がご自身の地域で合法であることの確認はお客様の責任です。適用法やストアポリシーを遵守するため、当社はアクセスや機能を制限することがあります。

18) セキュリティ & インシデント通知

当社は、無断アクセス、紛失、濫用から情報を保護するための技術的・組織的措置を実施しています。これには Stripe による PCI-DSS 準拠の決済処理、アプリストアおよび Cryptomus との安全な統合が含まれます。ただし、いかなる送信・保存方法も 100% の安全を保証するものではありません。法令により求められる場合には、適用される法定期限内に監督当局および影響を受けるユーザーへ個人データ侵害を通知します。

19) 未成年者

本サービスは 18 歳以上のユーザーを対象としています。未成年者からの情報を故意に収集することはありません。

20) 自動化された意思決定

お客様に法的効果またはそれと同等に重大な影響を及ぼす自動化された意思決定は使用していません。

21) 変更

当社は本ポリシーを随時更新することがあります。当社は、2025 年に予定される施行規則を含む UAE PDPL の更新を積極的にフォローし、新たな拘束的要件を取り込んでいきます。また、当社の規模や取扱い活動が変化した場合には、DPO の選任や DPIA 実施の必要性を再評価することを約束します。

22) お問い合わせ

本ポリシーまたはお客様のプライバシー権に関するご質問は、 [email protected]までご連絡ください。