ドキュメント

プライバシーおよびCookieポリシー

最終更新: 2026年6月6日

本プライバシーおよびCookieポリシーは、In Memorioポータル(以下「ポータル」)がユーザーの個人データを収集、処理、保護する方法、およびポータル内で使用されるCookieについて定めるものです。

§ 1

データ管理者

1.1. In Memorioポータルのユーザーの個人データの管理者はポータル運営者です。

1.2. 管理者には、ポータルサイトで利用可能な問い合わせフォームまたはメールにて連絡できます。

1.3. 管理者はデータ保護責任者(DPO)を任命しており、個人データの処理に関するすべての事項について連絡を取ることができます。

§ 2

法的根拠

2.1. 個人データは、2016年4月27日の欧州議会および理事会規則(EU)2016/679(GDPR)および現行のイタリア法に従って処理されます。

2.2. データ処理の法的根拠には、ユーザーの同意(GDPR第6条1項a号)、契約の履行(同条1項b号)、法的義務の遵守(同条1項c号)、および管理者の正当な利益(同条1項f号)が含まれます。

§ 3

処理の範囲と目的

3.1. ポータル内で以下の個人データが収集されます:

  • アカウントデータ: メールアドレス、表示名、パスワード(暗号化形式で保管),
  • 追悼プロフィールデータ: 故人の氏名、日付、伝記、写真、想い出,
  • 取引データ: 購入されたプレミアムサービスに関する情報(外部決済プロバイダーが処理),
  • 技術データ: IPアドレス、ブラウザの種類、OS、イベントログ。

3.2. 個人データ処理の目的:

  • 電子サービスの提供,
  • ユーザーアカウントの作成および管理,
  • プレミアムサービスの決済処理,
  • ユーザーとのコミュニケーション,
  • ポータルのセキュリティ確保とコンテンツモデレーション,
  • 統計分析およびサービス品質の向上,
  • 法的請求の確立、行使または防御。

§ 4

Cookie

4.1. 本ポータルでは、サイト機能の確保、サービス品質の向上、トラフィックの分析のためにCookieを使用します。

4.2. 使用するCookieの種類:

  • 必須: ポータルの正常な機能、セッション認証およびセキュリティに必要です。無効にすることはできません。
  • 分析: ユーザーの利用状況を理解し、機能を改善するために役立ちます。任意です。
  • 機能: ユーザーが選択した設定や好みを記憶することを可能にします。任意です。

4.3. ユーザーは、ブラウザの設定およびサイトで利用可能な同意パネルを通じて、いつでもCookieを管理する権利があります。

4.4. Cookieの使用を制限すると、ポータルの機能に影響が出る可能性があります。

§ 5

データの受領者およびEEA域外への移転

5.1. ユーザーの個人データは、管理者に代わってデータを処理する事業者、特に以下に送信される場合があります:

  • ホスティングおよびクラウドサービスプロバイダー,
  • 電子決済サービスプロバイダー,
  • 分析サービスプロバイダー,
  • 技術サポートサービス提供者。

5.2. 管理者は、標準契約条項や欧州委員会の十分性決定など、適切な法的保護に基づいてのみ個人データを欧州経済地域(EEA)外に移転できます。

§ 6

ユーザーの権利

6.1. GDPRに基づき、ユーザーには以下の権利があります:

  • 個人データへのアクセス権,
  • 不正確または不完全なデータの訂正権,
  • 管理者の法的義務に従う消去権(忘れられる権利),
  • データ処理の制限権,
  • 他の管理者へのデータポータビリティの権利,
  • 正当な利益に基づく処理に対する異議申立権,
  • 撤回前の処理の適法性に影響を与えることなく、いつでも同意を撤回する権利,
  • データ保護当局またはその他の権限ある監督機関に苦情を申し立てる権利

6.2. これらの権利を行使するには、§1に記載の連絡先で管理者に連絡してください。

6.3. 管理者は、受領後1ヶ月以内に迅速にユーザーの要求を処理します。複雑な要求の場合、この期間はユーザーへの通知後さらに2ヶ月延長されることがあります。

§ 7

データ保存期間

7.1. 個人データは、本ポリシーに示された目的の達成に必要な期間、特に以下のとおり保管されます:

  • アカウントデータ — ユーザーがアカウントを削除するまで、または削除要求時まで,
  • 追悼プロフィールデータ — ユーザーが削除を要求しない限り、プロフィールの存続期間中,
  • 取引データ — 税法上必要な期間(イタリアでは10年),
  • 技術データおよびログ — 30日間。セキュリティ上の理由で延長保存が必要な場合を除く。

§ 8

データセキュリティ

8.1. 管理者は、接続の暗号化(SSL/TLS)、認証および承認メカニズム、定期的なバックアップを含む、処理される個人データの保護を確保するための適切な技術的および組織的措置を講じています。

8.2. ユーザーのパスワードは、最新の暗号アルゴリズムを使用して暗号化された形式で保管されます。

8.3. 管理者は、ユーザーの明示的な同意なしに、マーケティング目的でユーザーの個人データを第三者に販売または共有することはありません。

§ 9

プライバシーポリシーの変更

9.1. 管理者は、本プライバシーポリシーに変更を加える権利を留保します。変更は、ポータルでの公開日から有効となります。

9.2. 実質的な変更があった場合、ユーザーにはメールまたはポータル上の通知で通知されます。

9.3. 変更導入後のポータルの利用は、新版のプライバシーポリシーへの同意を意味します。