Strava プライバシーポリシー
発効日: 2024年9月30日
弊社にとって、お客様のプライバシーは非常に重要です。詳細は、こちらに記載してある、弊社の主要なプライバシー保護慣行の概要をご覧になってからご確認ください。プライバシー ポリシーの詳細および全容は、下記の各リンク先にてご確認ください。
プライバシーポリシーに移動プライバシー保護慣行の概要
データの収集、使用、および共有
- 金銭的価値を得るためにユーザーの個人情報を売ることはありますか? いいえ
- 金銭的な対価と引き換えに集計情報を販売しますか? いいえ
- ユーザーの個人情報を、サービス プロバイダー以外のサードパーティと共有しますか? はい、同意します
- ターゲット広告を行うためにユーザーの個人情報を共有しますか? はい、同意します
- 健康情報などの機密性の高いカテゴリのデータを使用しますか? はい、同意します
- 未成年ユーザー (18 歳未満のユーザー) のために追加のプライバシー保護策を講じていますか? はい
- ユーザーの連絡先一覧を使用しますか? はい、同意します
- アカウント削除依頼に応じてユーザーの個人情報を削除しますか? Strava サービスの提供に必要な場合もしくは法律により義務化されていなければ)はい
- アカウント削除依頼に応じた後もユーザーのデータを保持しますか? (Strava サービスの提供に必要であるか、法律に基づき義務化されていなければ)いいえ
プライバシーコントロール
- アクティビティとコンテンツの公開相手を指定できますか? はい
- 位置情報に基づくアクティビティの公開相手を指定できますか? はい
- ユーザーのアクティビティやプロフィール プライバシー コントロールの既定設定は公開 (「全員」に公開) ですか? (お客様が 18 歳以上の場合)はい
- ユーザーは自身の個人情報をダウンロードおよび削除できますか? はい
- 全世界の全ユーザーが同じプライバシー コントロール スイートを利用しますか? はい
追跡
コミュニケーション
- プライバシーポリシーに重要な変更や更新があった場合、ユーザーに対して事前に通知しますか? はい
- ユーザーに販売促進用の連絡事項を送りますか? (お客様がオプトアウトしている場合もしくは義務化されていてお客様から明示的な同意が得られている場合でない限り)はい
- ユーザーの携帯電話にプッシュ通知を送りますか? はい、同意します
プライバシーポリシー
はじめに
Strava のプライバシー ポリシー (以下、「プライバシーポリシー」) では、弊社が収集する情報、情報の使用方法、および共有方法、プライバシー コントロールの管理方法、ならびに弊社ウェブサイトや関連モバイル アプリケーションおよびサービス (以下、「本サービス」と総称) に関わるユーザーの権利について説明しています。本サービスに適用される規則などについて定めた弊社の サービス利用規約 もご覧ください。
Strava は、米国カリフォルニア州サンフランシスコ市に本部を置く企業です。欧州経済領域内にお住まいのお客様には、Strava Ireland Limited が本サービスを提供します。それ以外のお客様には Strava, Inc. が本サービスを提供します。本ポリシーにおいては、お客様に本サービスを提供するサービスプロバイダーを「Strava」といいます。
本ポリシーは英語で書かれたものです。翻訳版と英語版に相違がある場合は、英語版が優先されるものとします。
弊社のプライバシー保護慣行や本プライバシー ポリシーについてご不明な点のある方、また弊社やそのデータ保護オフィサーに連絡したい方は、下記の電子メールアドレスまたは住所宛てに連絡するか、https://support.strava.com 上で連絡をとることができます。
EU 加盟国外・EEA 外のデータ主体である場合:Strava, Inc.
208 Utah Street,
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
Strava Ireland Ltd.
Making it Work
Magennis Court,
Pearse Street,
Dublin 2
D02 FK76 Ireland
Attn: Legal
DPO@strava.com
Strava が収集する情報
Strava は、お客様または他の Strava ユーザーが Strava との情報共有を選択している場合、お客様に関する情報を、直接または間接的にお客様を特定できる情報を含めて収集します。弊社が収集する個人情報ソースには、お客様から提供される情報、弊社が自動収集する情報、弊社が他の情報源から収集する情報の 3 種類があります。例えば、弊社は、お客様が Strava とのやり取りや本サービスの利用をどのように行うかに応じて、お客様が本サービスを利用してアクティビティを追跡、完了、またはアップロードする際に情報を収集することがあります。Strava はまた、お客様が本サービスをどのように利用しているかに関する情報も収集します。加えてお客様は、ご自身やお友達、ご自身のアクティビティに関する情報の共有も選択できます。収集および受領データの種類については、こちら の概要をご覧ください。
アカウント、プロフィール、およびユーザーのアクティビティ
弊社は、本サービスに安全にアクセスできる手段の提供に役立てる目的で、お客様の氏名、電子メールアドレス、生年月日、性別、体重、ユーザー名、およびパスワードなどの アカウント情報 を収集します。
お客様が、アップロードする写真、ビデオ、投稿、アクティビティを選択するアクティビティ関連の操作を行う場合 (この場合の収集データは、日付、時間、地理的位置情報、ユーザーの速度やペース、自覚運動量などを含む)、クラブやチャレンジに参加する場合、お客様が使用する端末を追加する場合、他ユーザーのアクティビティ閲覧する場合、またはその他の方法で本サービスを利用する場合には、お客様の プロフィール、アクティビティ、またはご利用に関する情報 が収集されます。
位置情報
お客様が本サービスに登録してこれを利用すると、弊社は 位置情報 を収集・処理します。お客様が本サービスを利用していない状況で、弊社がお客様の端末の位置を追跡することはありません。お客様は、弊社のコア機能 (GPS を活用したアクティビティ追跡、ルート関連機能、セグメント リーダーボード関連機能など) を最大限に活用する場合、お使いの端末のプライバシー コントロールにおいて、本サービスの利用中における端末位置情報の追跡を許可しなければなりません。
位置情報の追跡を停止する場合は、デバイスの設定を変更して随時停止できます。
連絡先情報
携帯機器やソーシャル ネットワーキング アカウントの連絡先を Strava に接続して、連絡先情報 を追加することができます。お客様が Strava との連絡先情報共有を選択した場合、弊社は、派生しそうな人脈を特定し、互いのつながりを支援するためにお客様の連絡先情報にアクセスし、これを保存します。連絡先の収集方法、その情報の使用方法、およびお客様が利用できるコントロールについての 詳細 を参照してください。
接続されたデバイスとアプリ
弊社は、お客様が Strava との接続を承認する際に行う同意に基づき、お客様が Strava との接続を選択した端末やアプリ から情報を収集します。例えば、お客様は、お使いの Garmin ウォッチや Peloton アカウントを Strava に接続して本サービスを利用することができます。お客様が、これらのサードパーティ製端末およびアプリを Strava と接続することにより生成される歩数データ、心拍数データ (お客様が健康情報の処理に同意している場合) などの個人情報は、Strava に引き渡されます。接続した端末やアプリに関する設定は、お客様の 設定 からいつでも更新できます。お客様が Strava に接続した端末やアプリから情報がどのように収集および使用されるかに関する詳細は、詳細はこちら でご確認ください。
健康情報
Strava は、心拍数データなどの 健康情報 を収集または推測することがあります。心拍数やその他の測定値 (体力、歩調、体重などの数値) などのソースから、特定の健康情報を推測する場合があります。お客様を一意に特定するために使用できる健康情報は個人情報とみなされ、特定の法律が適用される状況では、秘密個人情報とみなされます。
Strava に健康情報をアップロードする前に、お客様は、その健康情報を Strava が処理することに明示的に 同意 しなければなりません。お客様は、Strava による健康情報の処理に関する同意を随時取り消すことができます。
支払い情報
Strava 上で支払いを行うお客様は、決済カード情報や決済に必要な他の情報などの 決済情報 の提供を求められます。弊社は、決済カード業界 (PCI) 基準を遵守するサードパーティ決済サービスを利用しているため、お客様のクレジットカード情報は、この基準に従い当該サービスのプロバイダーが保存します。
第三者アカウント
Strava では、お客様が、Meta、Google、Apple などのサードパーティの製品およびサービスを利用するために開設しているアカウント (以下においては、「サードパーティ アカウント」と総称) を使って本サービスに登録およびログインすることを認めています。お客様が サードパーティアカウント を介して本サービスにアクセスする場合、弊社は、お客様の氏名、電子メールアドレス、プロフィール情報、設定などの、お客様が提供に同意した情報を収集します。この情報は、サードパーティ アカウントのプロバイダーが収集し、そのプライバシー ポリシーに従って Strava に提供されます。お客様は、お使いのサードパーティ アカウント内のプライバシー コントロールを用いることで、弊社が当該アカウントから受け取る情報を全般的に制御することができます。
技術情報、Cookie およびログファイル
弊社は、お客様が本サービスにアクセスしたり、これを利用したりする際に、お客様のブラウザ、コンピュータ、またはモバイル端末から 技術情報 を収集します。この技術情報には、端末やネットワークに関する情報、Cookie、ログファイル、分析情報などが含まれます。弊社がどのように Cookie を用い、お客様の設定を管理しているかについては、弊社の Cookie に関するポリシー をご覧ください。
本サービスでは、ログファイル を使用します。これらのファイルに保存される情報には、IP アドレス、ブラウザの種類、インターネット サービス プロバイダー (ISP)、参照元・閲覧終了ページ、プラットフォームの種類、日時スタンプ、クリック数等が含まれます。IP アドレスは、セッション ID、アスリート ID、 および端末識別子と関連付けられることがあります。
その他の情報
弊社では、アンケート調査からユーザーのフィードバックを収集するとき等に、ユーザーから直接または弊社のサービスプロバイダー通して情報を収集する場合があります。
他のユーザーがユーザーに kudos (いいね) を送ったりユーザーの活動に対してコメントを残したりしたとき等に、他のユーザーからユーザーの情報を収集する場合もあります。
Strava による情報の使用方法
Strava では、以下に説明した通り、当社が収集し受領した情報を使用しています。
サービスの提供
当社は、当社が収集し受領した情報を利用して本サービスを提供します。この際、当社では、利用者が以下を行えるようにします。
- お客様の活動を記録し、パフォーマンスを分析。例えば、お客様のエフォート履歴を比較すること、お客様のトレーニング内容を分析すること、(お客様が同意済みの) 心拍数情報を利用してパフォーマンス分析結果をお客様に提供することなどがあります。また、弊社では、GPS を活用したアクティビティを特定セグメントやルートと組み合わせてお客様のエフォートを分析し、他ユーザーと比較したりリーダーボードを設定したりする場合もあります。
- 他ユーザーとの交流。具体例を挙げると、弊社では、セグメント上での競技への参加、クラブ、チャレンジ、もしくはイベントへの参加、他ユーザーのフォロー、他ユーザーへのメッセージ送信、ユーザー同士の交流 (グループ活動や Flyby 使用など) に役立つ機能の使用に必要であるとしてお客様が弊社との共有を選択した氏名、アバター、アスリート ID およびコンテンツなどの個人情報を使用しています。
- トレーニングを管理する。目標を設定し、ユーザーのトレーニングダッシュボードを活用すること等がその例です。
- 新しい目的地を探す。例えば、活動ができる新しいルートまたはセグメント等を探します。同様に、複数のユーザーが一定のルートを走った場合、その情報を利用して他のユーザーにそのルートを薦める場合があります。
- AI 機能の提供。例えば、弊社は、リーダーボード上での異常の検出、おすすめルート生成、パーソナライズしたトレーニング ガイダンスの提供のために、大規模言語モデルなどの機械学習技術や人工知能を使用します。
- アクティビティを新しい方法で視覚化この方法の具体例には、パーソナル ヒートマップ を作成する方法や、トレーニングログを活用する方法などがあります。
- Strava コミュニティとのインサイト共有。例えば、ユーザーの公表レビューまたは特定のルートやセグメントの写真の共有等により実現します。弊社では、特定のルートまたはセグメントに関するユーザー公表の写真を分析し、当該ルートやセグメントに特徴的な情報 (日陰、滝、花など) を追加することもあります。
- お客様に対する本サービスに関する連絡。弊社は、本サービスに関してお客様に連絡する必要がある場合 (弊社の規約に関する重要な変更についてお客様に通知すべき場合など) に、お客様の 連絡先情報 を使用してお客様に連絡します。
お客様の プライバシー コントロール によっては、そのプロフィール、ユーザー名、写真・ビデオ、フォロー中の他ユーザー、Strava を介して現在加入中のクラブ、アクティビティ使用中の端末、オンライン状況、送受信した kudos (いいね) やコメントなどのお客様情報が Strava 上で共有され、リーダーボードへの位置情報表示などの本サービスの便利な機能を活用できるようになります。一部の情報 (お客様の氏名やプロフィール情報の一部など) は、ウェブ上の非ユーザーにも公開できます。プライバシー コントロールにて設定した場合、ランニングやライディングの位置などの正確な位置情報を、Strava 上でまたは非ユーザーと共有することができます。
弊社の大規模言語モデルなどの機械学習 (ML) 技術や人工知能を活用した製品や機能 (以下、「AI 活用機能等」) については、弊社は、Strava や他のサービス プロバイダーが主導する AI や ML モデルの製作、開発、トレーニング、試験、改善、および保守により AI 活用機能等の質、信頼性および・または精度を高めるために収集する情報を活用します。弊社は、想定目的を達成することが可能な場合、AI 活用機能等に対しては集計および不特定化した情報を使用します。また、弊社では、お客様のプライバシー コントロールや共有許可設定に応じて、トレーニング内容の分析結果やおすすめトレーニング情報をお客様に提供することなどを目的として、AI 活用機能等に対し、健康情報や位置情報などのお客様の個人情報を用いることもあります。
利用者エクスペリエンスのカスタマイズ
弊社では、お客様の体験をカスタム化するため、収集したもしくは取得した情報を使用します。例えば、弊社では、お客様が関心を抱きそうなセグメント、ルート、チャレンジもしくはクラブ、お客様がフォローしたいと思うようなユーザー、またはお客様が利用してみたいと思うような新しい機能を提案する場合があります。弊社がどのような形で情報を活用してこの提案を行うかについては、こちら をご覧ください。
ターゲティング広告コンテンツをお客様に届けるため
弊社では、お知らせおよびメールにより関連する販売促進キャンペーンに関する情報を提供するため、収集し取得した情報を使用します。例えば、お客様が長期間月払いの購読プランを利用しているアクティブ ユーザーであると弊社が判断した場合、弊社では年払いの割安プランに替えるよう、販売促進キャンペーンに関する情報を提供することがあります。お客様が定期購読をしたことがないアクティブ ユーザーである場合、無料のお試し購読をお勧めすることがあります。加えて弊社は、Cookie や他の追跡技術 (SDK やモバイル アナリティクスを含む) を活用して、ターゲティング広告や関連広告を配信します。お客様の設定の詳細や管理については、弊社の Cookie に関するポリシー をご覧ください。
お客様、本サービス、および未成年者を保護するため
弊社が収集または取得した情報は、ユーザーを保護するため、サービス利用規約、許容可能な利用ポリシー および コミュニティ スタンダード を施行し、安全性を高めるために使用します。例えば、これらの情報を、ヘイトスピーチ (憎悪表現) やスパムといった弊社の規約に違反するコンテンツを見つけ出して削除し、該当コンテンツ共有者のアカウントを停止または失効させるのに役立てます。弊社は、誤用や不正行為者を発見するなどの目的の達成に役立つ自動ツールを用いて、お客様やその他ユーザーの保護や安全確保を支援したり、本サービスを安全に保ったりします。Strava は、ユーザーが本規約を遵守しているか確認するため、ユーザーのアカウントおよびサービスに関するユーザーの行為を検証する権利を留保します。弊社の規約や基準に反するコンテンツの報告方法に関する詳細は、こちら でご確認ください。
弊社は、本サービスの安全性や完全性を保つために、端末情報や、ログファイルに含まれている、IP アドレスなどの情報を使用します。
若年ユーザーの安全性やプライバシーを高めるため、弊社では、誕生日情報を用いて、若年アスリートが、Strava を利用できる年齢に達していることの確認や、年齢に適した Strava 体験や本サービス (メッセージ送受信機能を含む) の提供に役立てます。
ユーザーのサポート要求への対応について
弊社では、収集・取得した情報を使って、ユーザーからの要求やコメントに対するサポートを提供します。これは、ユーザーの要求によっては、弊社がユーザーアカウント等にアクセスして報告を受けた問題のトラブルシューティングを行うかもしくはこれを再現しなければならない場合があります。
当社サービスの向上
弊社は、収集および取得した情報 (お客様から提供されたフィードバックを含む) を用いて、研究、機能の分析、開発、トラブル シューティング、および向上、ならびに本サービス改善を行います。これらを行うために、弊社は、サードパーティ分析プロバイダーと集計データを用いて本サービスの用法に関するインサイトを得たり、弊社による本サービスの改善に役立てたりすることがあります。
利用者とのコミュニケーション
また弊社では、収集および取得した情報を用いて、本サービスや、Strava サイト上でのアクティビティおよびイベントに関するマーケティングや販促を、電子メールやプッシュ通知などの方法により、お客様の設定に従って行うこともあります。本規約違反のクレームについて審査を行う場合、またはカスタマー サポートのメッセージを送る場合、パートナーシップを組む機会についてお客様に通知を行う場合もあります。
利用者サブスクリプションの処理
さらに、ユーザーの国での価格を設定するために場所のデータを使用する等、ユーザーの定期購読の手続きを行うために収集した情報を使用します。
プライバシー設定の管理
プライバシーコントロール
Strava では、お客様のプライバシー管理やアクティビティ共有について、複数の機能や設定を提供しています。弊社は、世界中のどのユーザーにも同じプライバシー コントロール スイートを提供しています。大半のプライバシー コントロールは、お客様のプライバシー コントロール ページにありますが、個人のアクティビティ、アスリート、ルート または機能に固有のものもあります。Strava は、公開範囲の選択肢として、お客様の プロフィール については「全員」と「フォローリクエスト」の 2 つを、またお客様の アクティビティ については「全員」、「フォロワーと自分のみ」および「自分のみ」の 3 つを提供しています。またお客様は、心拍数に代表される 特定の情報を非表示 にして、自らのアクティビティを他人に見られないよう設定することもできます。プライバシー コントロールを管理するには、こちらをクリック してください。
通知や電子メールの受信設定
Strava では、受け取る通知に関して、さまざまな管理方法を提供しています。受信したくない電子メール通知がある場合は、こちら の設定からお知らせください。これらのメール通知の受信を停止したい場合、当該メッセージの最下部にある指示に従ってください。お客様は、弊社のアプリ上の設定メニューから「プッシュ通知」にアクセスすることができます。現地の規制等が認めている場合、弊社は、お客様が実際に本サービスを利用するか任意のサブスクリプションを購入する場合に、お客様の承諾を得て、関連マーケティング情報を配信することがあります。弊社はまた、そのような関連マーケティング情報の配信諾否についてお尋ねするための連絡もお客様に対し定期的に行う場合があります。
1社以上の弊社子会社から配信されるマーケティング情報を拒否したい場合には、ブランド固有マーケティング情報の配信元である各子会社に対し、個別に、配信停止をご依頼ください。
管理やサービスに関連する電子メールの配信 (購入確認のための配信、ユーザーに価格変更について通知するための配信、ユーザーからご依頼に応じてトレーニング計画情報をお届けするための配信、弊社ポリシーの重要な更新についてお知らせするための配信など)については、ユーザーがご希望の本サービスの提供に必要な情報の配信にあたるため、配信停止オプションを用意していません。これらの電子メール配信を確実に受信できるよう、有効な電子メールアドレス情報を弊社に提供し、当該情報を最新の状態に保つ責任はユーザーにあります。
アカウント情報の更新
お客様は、アカウント設定の情報を書き換えることで、プロフィールやアカウントの情報をいつでも訂正、修正または更新できます。お客様は、この方法により、アカウント内の不正確な個人情報を訂正することができます。追加のお手伝いが必要な方は、Strava (https://support.strava.com) までご連絡ください。
情報とアカウントの削除およびデータのダウンロード
お客様は、セルフサービス ツールを使用してアカウントを削除したり、データをダウンロードしたりできます。アクティビティ データ ファイルなどのお客様データをダウンロードするには、こちら に掲載の指示に従ってください。
アカウントを削除するには、こちら に掲載の指示に従ってください。アカウント削除を依頼すると、バックアップを含む個人データが弊社のシステムから永久的かつ不可逆的に削除されます。アカウントを削除すると、アカウント、アクティビティ、リーダーボードでの順位が復元できなくなります。アカウント削除後、弊社システムから個人情報とシステムログが削除されるまでに最高 45 日かかります。また、法律を順守し、法律で許可されているその他の措置を講じるため、弊社は削除依頼が行われたアカウントの情報を保持することができます。
お客様が他人と直接または公開情報として共有したコンテンツ (他のソーシャル メディア プラットフォーム上で投稿した写真またはビデオなど) や他人がコピーした恐れのあるコンテンツを弊社が管理することはありませんので、ご注意ください。言い換えると、それらのコンテンツや情報は、お客様がそのアカウントを削除したり、ご自身のプロフィールから固有の情報を削除したりした後も、他人が利用できる状態のまま残ることがあります。お客様の公開プロフィールは、検索エンジンでキャッシュの再読み込みが行われるまで、検索結果に表示されることがあります。
Strava では、ユーザーのアカウントを削除しなくても、ユーザーが投稿した個別アクティビティを削除できるオプションも提供しています。アクティビティデータについては、その削除後も、ユーザーがご自身のアカウントを削除するまでは Strava のシステム上に残る可能性があります。
お子様のプライバシー確保
弊社のサービスにおいては、13 歳未満のお子様によるご利用を想定していません。弊社は、13 歳未満のお子様によるアカウント作成の防止に役立つ技術的対策を講じているため、弊社が 13 歳の方の個人情報を意図的に収集することはありません。13 歳未満の方は、本サービスのご利用をお控えください。
また弊社では、18 歳未満のユーザーのプライバシーや安全を確保するための追加措置も実施しています。例えば、18 歳未満のユーザーがアカウントを作成した場合は、そのフォロワーに限り プロフィールや活動データを閲覧できる設定が既定となり、当該ユーザーは、メッセージ送受信機能にアクセスできません。また弊社では、18 歳未満の方の個人情報を収集または処理する方法にも制限を設けています。その例としては、心拍数データのアップロードや心拍数分析結果の受信は 16 歳以上でないと行えない仕組みがあります。
情報の保護方法
Strava は、お客様の情報が、本プライバシー ポリシーに沿って安全に取り扱われるようにするための措置を講じています。弊社では、お客様の情報の秘密度に照らして適切な管理面、技術面および物理面における安全対策であり、また個人情報の無断使用もしくは無断開示または個人情報への無断アクセスを保護できる設計の対策を講じています。
またお客様のアカウントまたは情報の保護については、Strava サービス専用の、容易に推測できないパスワードを作成し、その使い方または他人との共有は避ける対策や、疑わしい活動またはアカウントへの無断アクセスに気付いたら速やかに報告する対策などを、お客様ご自身で講じることもできます。
お客様の法定権利やその行使方法
プライバシー保護法には、特定法域のユーザーが行使できる権利についての定めがあります。以下は、準拠法に基づきお客様が行使し得る権利です。
アクセス及びポータビリティ
お客様には、弊社が収集、使用、共有またはその他処理を行うお客様に関する個人情報について知る権利や、当該情報へのアクセスを求める権利があります。お客様は、アカウントにログインすることで、ご自身のほとんどの情報にアクセスすることができます。アカウントログインだけではアクセスできない情報へのアクセスが必要な場合は、弊社 (https://support.strava.com) までお問い合わせください。データのコピーをダウンロードするには、こちら をクリックしてください。
是正、制限、および削除の請求権
お客様には、不正確な個人情報の訂正 (是正) や、個人情報の使用制限、または削除を求めることにより、個人情報の是正、制限、または削除を請求する権利があります。この請求には一定の制限があり、具体例を挙げると、準拠法が認めている場合、税務記録や他の記録を保持する目的を果たすため、弊社が取引を処理しお客様からの依頼に応じるため、本プライバシー ポリシーに定められている他の業務上の目的を果たすために、お客様の個人情報を保持する場合があります。
お客様は、アカウントにログインすることで、ご自身のほとんどの情報の是正、制限、または削除が行えます。この是正、制限、または削除には、プロフィール編集、投稿した写真、ビデオなどのコンテンツの削除、個々のアクティビティの非表示化や 削除、アカウントの削除などがあります。お客様は、アカウント設定の情報を書き換えることで、プロフィールやアカウントの情報をいつでも訂正、修正、または更新することができます。追加のお手伝いが必要な方は、Strava (https://support.strava.com) までご連絡ください。
アカウントを削除するには こちら をクリックしてください。この処理の詳細については、上記の 情報およびアカウントの削除 をご覧ください。サポートが必要な方は、Strava (https://support.strava.com) までご連絡ください。弊社は、受領した請求を検証したうえで、例外が適用されない限り、請求に応じてお客様の個人情報を削除し、弊社のサービス プロバイダーにもお客様の個人情報の削除を指示します。
異議申立て権
弊社が その法的根拠 に記載されている正当な利益を根拠にお客様の情報を処理する場合、お客様は、状況に応じて当該処理に異議を唱えることができます。当該異議が唱えられた場合、弊社は、処理を続行できる正当な理由がある場合や、法的な理由により処理が必要な場合を除いて、お客様情報の処理を中止します。ダイレクト マーケティングの電子メールのために行うお客様情報の処理に対して、こちら からも異議を唱えることができます。
同意を撤回する権利
弊社がお客様の同意に基づき一定の処理 (健康関連データの処理など) を行う場合、お客様には、設定 を更新することで、当該同意をいつでも撤回する権利があります。過去のアクティビティに係る心拍数などの健康関連データに関しては、当時の同意に従い表示され続けるためご注意ください。弊社では、別の法的根拠がある場合 (裁判所の命令に従う場合) や、同意撤回の対象が特定の処理作業に限定されている場合、お客様情報の処理を継続することがあります。
苦情提起の権利
(お客様が有する他の権利を損なうことなく) 弊社によるお客様情報の使用について懸念を提起されたい場合は、https://support.strava.com から弊社までご連絡ください。この苦情提起の権利については、最寄りのデータ保護に関する監督当局に対し懸念を報告することもできます。
米国外にお住まいの個人の方への通知
本条項の定めは、アメリカ合衆国 (以下、「米国」) 外の特定管轄領域にお住まいの方に適用されるものです。該当管轄領域には、欧州連合 (以下、「EU」) 加盟国を含む 欧州経済領域 (以下、「EEA」) 内国、英国 (以下、「英国」)、スイス、ブラジル、および世界各地にある他の関連管轄領域 (中南米、中東、アジアなど) などがあります。お客様の管轄領域におけるプライバシー保護法やデータ保護法を遵守しなくてよいケースもありますが、外登法が弊社に適用される場合、米国や EU 加盟国が事業拠点である弊社では、可能な限り該当法を遵守できるよう努めています。
弊社がお客様に付与する権利やその行使方法については、本条項の冒頭をご覧ください。弊社が、お客様情報処理の法的根拠としているものについては、こちら をご覧ください。
EEA における Strava の主な監督当局は、アイルランドのデータ保護委員会 (Data Protection Commission) です。欧州経済領域 (以下、「EEA」) 内国もしくは英国 (以下、「英国」) にお住まいの方で、ご自身の法的権利に関してご不明な点やご依頼のある方は、弊社の窓口 (DPO@strava.com) までお知らせください。
米国内の特定の州にお住まいの個人への通知
米国カリフォルニア州、コロラド州、コネチカット州、オレゴン州、テキサス州、ユタ州またはバージニア州にお住まいの方、および 2024 年 10 月 1 日現在ではモンタナ州にお住まいの方についても、各州 (以下、「米国該当州のプライバシー保護法」) に基づき行使できる追加の権利が存在する場合があります。お客様の個人情報に関する請求は、お客様、またはお客様に代わって請求する法的権限を付与された者のみが行えます。弊社がお客様に付与する権利やその行使方法については、本条項の冒頭をご覧ください。弊社が、お客様の情報処理の法的根拠としているものの詳細は、こちら をご覧ください。
各権利の説明に加え、以下においては、米国該当州のプライバシー保護法に基づき、自らの貴人情報に関してお客様が追加で行使できる権利や、実施可能な開示について説明しています。
アクセス及びポータビリティ
お客様は、米国該当州のプライバシー保護法に基づき、弊社が収集、使用および共有するお客様に関する個人情報について知る権利を、12 ヶ月の期間中に 2 回まで自由に行使できます。弊社は、情報開示の請求について検証し問題がないと判断した場合、期間延長要求の正当な理由がなければ、当該請求の受理から 45 日以内に開示を行います。45 日という期間の延長を要求すべき正当な理由がある場合は、当初の 45 日の期間が満了するまでにその旨をお知らせします。
差別を受けない権利
お客様には、米国該当州のプライバシー保護法に基づく権利を行使しても差別的な取扱いを受けない権利があります。お客様が米国該当州のプライバシー保護法を行使したことを理由に、弊社がお客様を差別的に取り扱うことはありません。
個人情報の販売または共有をオプトアウトする権利
弊社が、金銭的な対価と引き換えにお客様に関する個人情報を販売することはありません。一方、特定のプライバシー保護法が適用される状況では、サードパーティとの一部の非金銭的な個人情報共有 (他のプラットフォーム上で Strava に関するターゲティング広告をお客様に配信する場合など) が「販売」または「共有」とみなされる場合があります。その場合、 お客様が弊社の Cookie バナーを使用して非必須 Cookie を受け入れていない限り、分析のためや、他のプラットフォーム上でのターゲティング広告の配信のために、Strava がお客様の個人情報を「販売」または「共有」することはありません。16 歳未満であると分かっているユーザーの個人情報を、弊社が「販売」または「共有」することはありません。
お客様は、ご自身の個人情報を「販売」または「共有」しないよう弊社に指示する権利を有します。弊社の Cookie バナーを使用して弊社によるターゲティング広告の配信をオプトインしたお客様は、(1) 下部のフッターにある「個人情報を共有しない」という名称のリンクをクリックして手順に従う方法、(2) 弊社アプリ内のお客様のプライバシー コントロールにある「個人情報を共有」をクリックして手順に従う方法、または (3) Cookie 設定 を使用して非必須 Cookie を拒否する方法により当該配信をオプトアウトできます。オプトアウト オプションの詳細については、こちら をご覧ください。
お客様からオプトアウトの要請があった場合、当社は、個人情報の「販売」または「共有」の許可について、最低でも 12 ヶ月が経過するまでの間、お客様に再度の選択をお願いすることはありません。
要配慮情報の使用および開示を制限する権利
お客様は、お客様が要請したサービスの提供などの限定された目的のためにのみ、秘密情報 (正確な位置データまたは健康データなど) を使用するよう、弊社に指示する権利を有します。弊社は、お客様の秘密情報を処理する前にお客様の明示的な同意を取得し、お客様のプライバシー設定に従って、本サービスを提供するためにのみ当該の秘密情報を使用します。
収集する個人情報の種類
弊社では、本サービスに関して、お客様から以下の種類の個人情報を収集します。下表は、個人情報の種類と、弊社が過去 12 ヶ月の間に各種の個人情報を開示した相手であるサービス プロバイダーの種類をまとめたものです。またお客様は、以下のコピーを要求することができます。(1) 弊社が収集するお客様に関する個人情報の種類、(2) 個人情報ソースの種類、(3) 個人情報を収集または販売 (該当する場合) する業務上の目的、(4) 弊社が個人情報を共有する相手であるサードパーティの種類や、共有する個人情報の種類、および (5) 弊社が収集、使用、開示または販売する個人情報に固有の内容に関する情報。
個人情報の種類 | 業務上の目的 | 処理の法的根拠 | サービスプロバイダーの種類* |
---|---|---|---|
本名、アスリート ID、インターネット プロトコル (IP) アドレス、電子メールアドレスおよびその他同類の識別子などの識別子。 |
広告の印象およびユニーク ビジター数のカウントや、データ保護法の遵守状況に関する監査。 セキュリティや完全性の確保に資する業務。 デバッグ業務。 アカウントの保守整備、お客様サービスの提供、注文や取引の処理や充足、お客様情報の検証、決済処理、金融サービスの提供、分析サービスの提供、ストレージの提供、その他類似サービスの提供。 一般消費者を対象とした広告およびマーケティング (クロス コンテキスト行動広告は除く) の実施。 技術的な開発や実証のための内部研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
サービス提供 正当な利益 同意 |
アドネットワーク 通信網運営事業者 データ分析サービス プロバイダー データホスティング サービス プロバイダー ソーシャルネットワーキング サービス プロバイダー パートナー 子会社 決済処理業者 物流サービス プロバイダー |
身長または体重などの身体特性 (お客様から表明された場合) |
業務へのサービス提供。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
同意 |
データ分析サービス プロバイダー データホスティング サービス プロバイダー 子会社 |
支払い情報 |
業務へのサービス提供。 |
サービス提供 |
決済処理業者 |
性別 (お客様から表明された場合) |
業務へのサービス提供。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 一般消費者を対象とした広告およびマーケティング (クロス コンテキスト行動広告は除く) の実施。 |
同意 |
アドネットワーク データ分析サービス プロバイダー データホスティング サービス プロバイダー |
年齢 (お客様から表明された場合) |
業務へのサービス提供。 セキュリティや完全性の確保に資する業務。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 一般消費者を対象とした広告およびマーケティング (クロス コンテキスト行動広告は除く) の実施。 |
サービス提供 |
データ分析サービス プロバイダー データホスティング サービス プロバイダー 子会社 |
商用情報 (Strava サブスクリプションの購入記録など) |
業務へのサービス提供。 |
サービス提供 正当な利益 |
アドネットワーク データ分析サービス プロバイダー データホスティング サービス プロバイダー ソーシャルネットワーキング サービス プロバイダー 子会社 決済処理業者 通信網運営事業者 |
エクササイズ データなどの生体情報であって、個人を特定できる情報が含まれているもの |
業務へのサービス提供。 |
同意 サービス提供 |
データ分析サービス プロバイダー データホスティング サービス プロバイダー 子会社 |
インターネットまたはその他の電子ネットワークのアクティビティ情報 (セッションログなど) |
セキュリティや完全性の確保に資する業務。 デバッグ業務。 業務へのサービス提供。 一般消費者を対象とした広告およびマーケティング (クロス コンテキスト行動広告は除く) の実施。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
サービス提供 正当な利益 |
データ分析サービス プロバイダー データホスティング サービス プロバイダー アドネットワーク |
位置情報データ (記録されたアクティビティの物理的な場所、方向性およびスピードなど) |
業務へのサービス提供。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
同意 |
データ分析サービス プロバイダー データホスティング サービス プロバイダー ソーシャルネットワーキング サービス プロバイダー 子会社 アドネットワーク 物流サービス プロバイダー |
電子的、視覚的、または同様の情報 (写真など) |
セキュリティや完全性の確保に資する業務。 業務へのサービス提供。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
同意 |
データホスティング サービス プロバイダー ソーシャルネットワーキング サービス プロバイダー パートナー 子会社 |
お客様の好み、特性、行動、能力、および適正を反映させたプロフィールを作成するために上記の情報から引き出された推論 (相対的エフォートなど) |
広告の印象およびユニーク ビジター数のカウントや、データ保護法の遵守状況に関する監査。 セキュリティや完全性の確保に資する業務。 業務へのサービス提供。 一般消費者を対象とした広告およびマーケティング (クロス コンテキスト行動広告は除く) の実施。 技術開発や実証のための社内研究。 本サービスのクオリティもしくは安全性の検証もしくは保持、または本サービスの改善もしくはアップグレード。 |
同意 正当な利益 |
アドネットワーク データ分析サービス プロバイダー データホスティング サービス プロバイダー パートナー 子会社 |
*実際に情報共有を受けるサービス プロバイダーは、状況に応じて変わりますが、上記の一覧にあるプロバイダーはその対象に含まれる場合があります。
Strava が、秘密個人情報を、カリフォルニア州法に定義されている「許諾済み秘密個人情報の用途」以外の用途に用いるために使用または開示することはありません。
米国該当州のプライバシー保護法に従い、通常、個人情報は以下の情報を含みません。
- 政府の記録が出典元である公表情報
- 匿名化または集約化された消費者情報
カリフォルニア州にお住まいの方に対する追加情報
- 金銭的なインセンティブに関する情報。弊社は、通常、個人情報の収集または使用と引き換えに提供しているロイヤルティー プログラムまたは他の金銭的なインセンティブを提供しません。弊社では、状況により個人情報の登録またはその他収集を伴う期間限定のマーケティング イベント、販促のご提案または料金割引を行うことがありますが、その場合は、情報収集の際に、当該販促等に含まれるメリットや適用される条件を開示します。
- お客様以外の方がプライバシー権に基づき請求できる内容。カリフォルニア州が認めているプライバシー権は、求人応募者、現・旧従業員、請負人および商取引相手を含むすべての個人 (登録ユーザーに限らない) が行使できるものです。求人応募者においては、連絡先情報、履歴書関連情報 (学歴や職歴など)、身元確認に必要なあらゆる情報を提供しなければならない場合があります。従業員の方は、自らに関する情報に係る弊社のプライバシー慣行についての開示を請求することができます。請負人や商取引相手は、見込みのまたは実際の商取引関係を促進するのに必要な連絡先情報や決済関連情報を提供します。個人情報の収集・使用の正確な範囲は、これらの方との関係内容に応じて変わることがあります。カリフォルニア州にお住まいの個人の方は、いずれも、ご自身の情報に関する弊社のプライバシー慣行についての追加情報を請求でき、上記の方法で弊社に連絡することで、上記のアクセス請求、削除請求、訂正請求、オプトアウト請求を行うことができます。弊社がお客様を特定するのに十分な情報をご提供ください。また弊社は、お客様からのご依頼に応じる場合、より包括的な認証手続きを経てお客様の本人確認を行いますのでご注意ください。
- Do Not Track. Do Not Track (トラッキング拒否、DNT) 設定は、お客様が大半のブラウザで行うことができるプライバシー設定ですが、DNT 信号に対する反応 (詳細は、https://allaboutdnt.com/ をご覧ください) についての標準的な解釈または慣行は存在しないため、弊社は、あらゆるユーザー情報を弊社のプライバシー ポリシーに従って取り扱います。
- ダイレクト マーケティング。自社のダイレクト マーケティングのために、弊社がお客様の連絡先情報など個人情報をサードパーティと共有することはありません。
ネバダ州にお住まいの方に対する追加情報
ネバダ州法 (ネバダ州改正制定法の章 603A 条項 1.6) に定められている通り、弊社は個人情報を「販売」しません。お客様は、上記の連絡先情報を介して、該当情報の販売に関する依頼を弊社に対し行うことができます。
国際データ移転
お客様は、米国外にお住まいで、本サービスの利用や弊社への情報提供を選択された場合、本サービスを米国内のデータ ストレージ施設から提供するのに必要な範囲内でお客様の情報が米国に転送され、米国内にて処理および保存されることについて理解し、これを認めたものとみなされます。
弊社は、データを国際移転する場合、標準契約条項などの法的な仕組みを用いて、準拠法に準ずる個人情報移転を実施します。
情報の保持
弊社は、情報を保有する弊社法的義務の対象である本サービスの提供が必要である限り、当該情報を保有します。お客様のアカウントに付帯する情報は、通常、本サービスの提供が不要になるか、当該アカウントが削除または無効化されるまで保有されます。弊社は、この保有について決める際に、該当個人情報の量、性質および秘密度、当該情報の処理目的、当該目的を達成できる他の手段の有無ならびに該当法的要件を考慮します。
また、アカウントを削除しない場合も、一部の情報 (プロフィール情報など) を削除し、個別アクティビティをビューから削除することができます。具体例を挙げると、Strava がお客様の健康関連情報を処理することに対する 同意 をお客様が撤回した場合、Strava は、今後お客様がアップロードするすべてのアクティビティから当該情報を削除します。
アカウント削除後、弊社システムから個人情報とシステムログが完全に削除されるまでに最高で 45 日かかる場合があります。さらに弊社は、法律の遵守、詐欺行為の防止、料金の回収、紛争の解決、問題のトラブル シューティング、捜査協力、サービス利用規約 の履行、および法律で認められるその他措置のために、情報を保有することができます。弊社が保有する情報は、本プライバシー ポリシーに準じて取り扱います。
個人情報のうち、本サービスをユーザーに提供するうえでは不要になり、当該提供とは無関係になった情報は、不特定化されて他の非個人情報に集計され、本サービスの利用状況に関する統計情報などの、Strava にとって商業的価値のある情報として役立てられます。具体例を挙げると、弊社は、一般に公開されているセグメント、ルートおよび他の匿名化地理的位置情報を 保持 して本サービスを継続的に改善し、Strava Metro やグローバル ヒートマップにおいて集計情報を使用することができます。この情報においては、お客様の氏名や他の識別情報との関連付けがなくなります。
他の Strava サイト
Strava は、https://strava.com> 以外の場所からアクセスできる、https://stories.strava.com、https://partners.strava.com、https://press.strava.com、https://business.strava.com、https://support.strava.com または https://communityhub.strava.com などの他ウェブサイト (以下、「他サイト」) も運営しています。他サイトには、本サービスのルック アンド フィールと同じものが採用されている場合もありますが、その運営については、ホストである Strava サービス プロバイダーが独自の規約およびプライバシー ポリシーに基づき行っている場合もあります。他のサイトにアクセスすると、本サービスの外部でお客様の情報が保存、処理、または共有されることがあります。お客様は、他のサイトにアクセスした場合、本プライバシー ポリシーとは異なる可能性のある、当該サイトに適用される利用規約およびポリシーに従うことを認めたものとみなされます。
プライバシーポリシーの更新
Strava は本プライバシー ポリシーを随時変更できる権利を留保しています。弊社は、本プライバシー ポリシーを変更する場合、その更新版と発効日を本ウェブサイトに投稿します。大幅な変更だと考えられる変更を行う場合には、分かりやすく予告します。本プライバシー ポリシーの変更内容に異議のある方は、本サービスの利用を中止して ご自身のアカウントを削除 することができます。
過去のプライバシー ポリシー
© 2024 Strava