プライバシー
プライバシーポリシー
本ポリシーでは、Certentisがどのような個人データを処理し、その目的およびお客様の権利について説明します。
更新日: 2026-09-07
1. 責任者
一般データ保護規則(GDPR)における管理者は次のとおりです:
CERTENTIS
Brahmsstr. 6、57577 Hamm、Deutschland
メールアドレス: info@certentis.com
データ保護に関するお問い合わせ窓口: info@certentis.com
2。処理の概要
Certentisは、アカウント、Humanizer、AIスキャナー、盗用チェック、履歴、クレジットおよび請求に必要なデータを処理します。
お客様のテキストは、自社または第三者の生成モデルのトレーニングには使用されません。具体的に依頼されたサービスの提供、保護、および個人の履歴への表示に必要な場合にのみ処理されます。
- アカウントデータ:メールアドレス、暗号化された認証情報、表示名、言語設定およびセッションデータ。
- テキストツール:入力テキスト、生成されたテキスト、検出された言語、単語数および文字数、保護されたテキスト部分、チェック結果および技術的なステータスデータ。
- 盗用チェック:アップロードまたは入力されたコンテンツ、ファイル名、レポートのステータス、該当箇所、出典および類似度の値。
- 請求:クレジット、取引、プラン、Stripe-、Apple-App StoreおよびGoogle-Playの取引参照情報、ならびにサブスクリプションのステータス。
- 運用およびセキュリティ:IPアドレス、日時、要求されたリソース、ステータスコード、ブラウザー情報、リクエストID、限定的なエラーおよび不正利用のシグナル。
- 匿名無料テスト:必須のHttpOnly Cookieに保存されるランダムなデバイス識別子、HMACのみで生成されたデバイスおよびネットワークの仮名、ツール種別、クォータ状況、ならびに要求された結果(短期間のみ)。
- 任意のモバイル通知:Expoプッシュトークン、デバイスプラットフォーム、言語設定、ならびに整理済みの配信ステータス。
3。目的および法的根拠
- 契約の履行および契約締結前の措置(GDPR第 6 条第 1 項b号):登録、テキスト処理、レポート、履歴、クレジット、チェックアウト、サポート。アプリでテキストツールを明示的に開始した場合、入力されたテキストは、要求されたツールの実行に必要な範囲に限り、以下に記載する委託処理者へ送信されます。
- 法的義務(GDPR第6条第1項c号):特に商法および税法上必要な証憑。
- 正当な利益(GDPR第6条第1項f号):ITセキュリティ、不正利用の防止、サービスの安定性、エラー分析および権利の防御。
- 同意(GDPR第6条第1項a号):任意のモバイル結果通知。お客様が有効化するまで無効になっています。同じことが公開ページのサポートチャットにも当てはまります。チャットボタンをクリックした後にはじめて読み込まれます。
4。登録、データベースおよび認証
登録、ログイン、セッション管理、アカウントデータおよびアプリケーションデータベースには、Certentis Supabaseを使用します。特に、メールアドレス、暗号化された認証情報、セッション識別子およびアカウントデータを処理します。
Supabaseは、ログイン中のセッションに技術的に必要なCookieを使用します。これらのCookieがない場合、保護されたアカウント領域を提供できません。
受領者:Supabase Inc. 処理は、委託処理契約に基づいて行われます。欧州経済領域外でデータが処理される場合、移転はGDPR第V章に基づく適用可能な保証措置、特に十分性認定またはEU標準契約条項に基づいて行われます。
5。Humanizerとテキスト履歴
依頼されたテキスト編集のため、入力テキストはサーバー側でGoogle Cloud Vertex AIに送信されます。技術的に保護されたテキスト要素は、送信前にプレースホルダーへ置き換えられ、その後元に戻される場合があります。
入力内容、結果、単語数、言語、スキャン値、技術的な実行ログは、個人履歴に保存されます。完了したHumanizerの実行データは、エラーの解明、法的防御、または法的義務の履行のために保持が必要でない限り、標準で30日後に自動削除されます。
第三者の営業秘密や、不要な要配慮個人情報を送信しないでください。入力内容の適法性については、お客様が責任を負います。
6。AIスキャナーと確率値
AIスキャンを行うため、テキストは専門の外部分析サービスに送信されます。Certentisは、その文書および文ごとのスコアを処理し、人間らしい、混在した、AIに典型的な言語パターンの確率を表示します。
これらの値は統計的な推定であり、テキストに占める割合の測定でも、著作者を証明するものでもありません。偽陽性および偽陰性の結果が生じる可能性があります。スキャナーの値を、学業、雇用その他の重大な判断の唯一の根拠として使用してはなりません。
独立したAIスキャンレポートは、法的義務または正当な証拠保全上の利益に反しない限り、お客様が削除を依頼するかアカウントを削除するまで、アカウントに保存されます。
7。支払いとサブスクリプション
ウェブサイトでのチェックアウト、決済処理、請求およびサブスクリプション管理は、Stripeを通じて行われます。モバイルアプリでの購入およびサブスクリプションは、Apple App StoreまたはGoogle Playを通じて処理されます。各ストアは、それぞれのプライバシー情報に従い、支払い、連絡先、デバイスおよび取引データを処理します。
Certentisは、完全なカード情報または口座情報を保存しません。保存されるのは、ストア、商品および取引識別子、購入トークンの暗号学的ハッシュ、プラン、支払いステータス、残高への加算記録、サブスクリプションのライフサイクルデータです。変更されていない購入トークンは、各ストアでの検証のためにサーバー側でのみ使用され、永続的には保存されません。
Stripeに移動すると、技術的に必要なCookieおよび同様の技術が使用される場合があります。
8。取引に関する連絡
Certentisは、アカウント確認、ログイン、パスワードのリセット、セキュリティ、ならびに該当する場合は購入およびサブスクリプションに関する必要なメールを送信します。そのため、メールアドレス、メッセージの種類、および個別の通知に必要なアカウントまたは契約データが処理されます。
アカウントに関連する認証メールは、Supabaseで設定された送信機能を通じて配信されます。広告メールは、その送信に必要な法的根拠がない限り送信されません。
モバイルの結果通知を明示的に有効にすると、Certentis は Expo Push Service を通じて、完了またはエラーを一般的に知らせる通知を送信します。通知には、入力したテキスト、スコア、レポートタイトル、該当箇所は含まれません。通知を無効にした場合、端末でログアウトした場合、またはアカウントを削除した場合、デバイストークンは削除されます。
9. ホスティングとサーバーログ
Certentis は、Vercel を通じてウェブサイトとサーバー側のアプリケーション機能を提供します。Vercel はグローバルなインフラストラクチャを運用しており、接続データや運用データが米国およびその他の国で処理される場合があります。アクセス時には、IPアドレス、日時、要求されたリソース、ステータスコード、ブラウザ情報など、技術的に必要なデータが処理されます。
Certentis が管理する運用ログおよびセキュリティログには、原則として顧客テキスト全体は含まれず、遅くとも 30 日後に削除されます。Vercel は、適用される契約、データ保護、保存に関する条件に基づき、技術的に必要な独自のログを処理する場合があります。セキュリティインシデントが発生した場合、または法的防御のために必要な場合、解決まで必要なログを保全することがあります。
10. Cookie および類似技術
Certentis は現在、ログイン、アカウント保護、明示的に要求された機能のために、技術的に必要なセッション、言語、セキュリティ Cookie のみを使用しています。
登録およびログインを自動化された不正利用から保護するため、Certentis はCloudflare Turnstileを使用します。このサービスは、セキュリティ確認に必要な接続、デバイス、ブラウザのシグナル、特にIPアドレス、ブラウザおよびデバイス情報、時系列情報、確認結果を処理します。Cloudflareがフォームに入力された顧客テキストを受け取ることはありません。Turnstileは、技術的に必要なCookieまたは同等の保存技術を使用する場合があります。
サポートチャットには Crisp のサービスを利用しています。公開ページではチャットはページと一緒には読み込まれません。最初はボタンが表示されるだけで、そのボタンをクリックしたときにはじめてサービスが読み込まれ、独自のクッキーやローカルストレージへの保存が行われます。ログイン後のアカウント領域では、そこでのサポートが契約上の役務に含まれるため、チャットはただちに読み込まれます。その際、問い合わせをアカウントに結び付けられるように、メールアドレスと表示名が送信されます。入力されたテキスト、レポートの内容、クレジットに関するデータは送信されません。
独自の分析、広告、マーケティングCookieは組み込まれていません。そのため、現在は一般的な同意バナーを表示していません。
今後、必要不可欠ではない技術を追加する場合は、有効な同意が得られるまでブロックし、この説明を更新します。
10a. Google Analytics 4
お客様の明示的な同意がある場合に限り(GDPR第6条第1項a号)、Certentis Google Analytics 4は、ページの利用状況、スクロール深度、ログイン、購入、サブスクリプションイベント、コンバージョン経路を測定するために使用されます。Google-Analyticsタグは、お客様の同意前には読み込まれません。
これに伴い、仮名化されたクライアント識別子およびセッション識別子、ページパスとページタイトル、検索パラメータを含まない参照元ページ、ブラウザおよびデバイス情報、おおまかな位置情報、言語、スクロール深度、インタラクション、ならびに購入および料金プランに関連するイベントが処理される場合があります。入力された顧客テキスト、レポート内容、検索パラメータを含む完全なURL、または完全な支払いデータがGoogle Analyticsに送信されることはありません。
Googleのシグナルおよびパーソナライズド広告は無効になっています。同意後は、Google AnalyticsおよびブラウザがCookieまたは同様のストレージ技術を使用する場合があります。受領者はGoogle Ireland Limitedです。Google LLCまたは欧州経済領域外のその他の事業者がデータを処理する場合、適用される適切な保護措置、特に十分性認定またはEU標準契約条項に基づいてデータが移転されます。
いつでもアクセスできるCookie設定から、将来に向けて同意を撤回できます。その場合、Certentisに割り当てられたAnalytics識別子およびまだ送信されていないAnalyticsイベントは削除され、以後の送信は停止されます。すでに送信されたイベントデータには、Google Analyticsで設定された保持および削除のルールが適用されます。直接的なアカウントとの関連付けを持たない集計統計は、より長く保持される場合があります。
10b. Google Ads コンバージョン測定
明示的な同意をいただいた場合に限り(GDPR第6条第1項a号)、CertentisはGoogleタグとGoogle Adsを使用して、ページ訪問が登録、ツールの利用、チェックアウト、または購入につながったかを測定します。同意がない場合、Google Adsのコンバージョンは送信されません。
この際、gclid、gbraid、wbraidなどの仮名化された広告・クリック識別子、許可されたキャンペーンパラメータ、クライアントおよびセッション識別子、ページパス、コンバージョン種別、購入時には金額、通貨、技術的な取引識別子が処理される場合があります。Googleには、入力された顧客テキスト、レポート内容、完全な支払い情報、管理されていないURLパラメータは送信されません。
Certentisは、分析および広告ストレージをデフォルトで拒否するGoogle Consent Mode v2を使用します。Googleタグは、同意をいただいた後にのみ読み込まれます。ad_user_dataおよびad_personalizationのシグナルは拒否されたままです。Certentisはこれらを通じて、パーソナライズド広告も、メールアドレスや電話番号を使用した拡張コンバージョンも利用しません。
Cookie設定から、いつでも将来に向けて同意を撤回できます。Certentisはその後、関連付けられたローカルキャンペーンデータとAnalytics識別子を削除し、以後の送信を停止します。すでに送信されたコンバージョンデータには、Googleで設定された保持および削除のルールが適用されます。
10c. サポートチャット
公開ページでは、サポートチャットはチャットボタンをクリックしたときにはじめて読み込まれます。このクリックがお客様の同意です(GDPR 第6条第1項a号)。ログイン後の領域では即座に読み込まれます。そこでのサポートは契約上提供すべき役務の一部だからです(GDPR 第6条第1項b号)。提供者はフランスに所在する Crisp IM SAS で、中核となるインフラを欧州連合内で運用しています。
読み込み後、Crisp はお客様のブラウザーに識別子を保存し、メッセージをそれに結び付けます。ログイン後の領域からは、メールアドレスと表示名も送信されます。同意は将来に向けていつでも撤回できます。以下のボタンは進行中のチャットセッションを終了し、このブラウザーに保存された識別子を削除し、公開ページでのチャットはあらためてクリックしたときにのみ読み込まれるようになります。すでに送信されたメッセージはサポートの受信箱に残り、上記の宛先への依頼により削除されます。
11. 受領者および第三国へのデータ移転
- 認証およびデータベースのための Supabase。
- ホスティング、配信、サーバー側のアプリケーション機能のための Vercel。
- Cloudflare, Inc.:ボットおよび自動化された不正利用から登録とログインを保護するTurnstileサービス。
- テキストのリライトを行うGoogle Cloud Vertex AI。
- テキストの分類を行う専門AI分析サービス。
- 盗用レポートを作成するPlagiarismSearch。
- チェックアウト、決済、サブスクリプション管理を行うStripe。
- モバイルでの購入、サブスクリプション、返金、ストア取引の確認を行うApple App StoreおよびGoogle Play。
- モバイルアプリで任意の一般的な結果通知を行うExpo Push Service。
- サポートチャットのための、フランスに所在する Crisp IM SAS。同社は中核インフラを欧州連合内で運用しています。
- 法的義務がある場合、または権利の防御に必要な範囲で、当局、裁判所、または顧問。
Certentis は、サービス提供者に対し、本説明に定めるものと少なくとも同等の個人データ保護を契約上義務付け、指示されたサービス提供の目的に限って処理することを認めています。受領者が欧州経済領域外でデータを処理する場合、データ移転は、十分性認定または追加の保護措置を伴う EU 標準契約条項など、法定要件に基づく場合に限り行われます。
12. 保存期間
アカウントデータは、アカウントが削除されるまで保存されます。削除依頼を受けるとアカウントは直ちにロックされ、通常は保護されたバックグラウンドプロセスによって5分以内に完了します。ただし、外部クリーンアップを再度試行した場合は、さらに時間がかかることがあります。この処理では、関連付けられた支払い手段およびサブスクリプションを含むStripeの顧客オブジェクトが削除され、その後、ローカルのアカウントデータが追跡可能な形で削除されます。Certentisアカウントを削除しても、App StoreまたはGoogle Playのサブスクリプションは解約されず、その更新ステータスによって削除が妨げられることもありません。今後の更新は、各ストアで別途停止してください。法令または契約上必要なストア取引記録は、ストア側に残る場合があります。
完了したHumanizerの実行結果および関連する技術的なリクエストデータは、標準で30日間保存されます。独立したAIスキャンおよび盗用レポートは、ユーザーまたはアカウントにより削除されるまで保存されます。
請求および取引データは、商法および税法上の法定保存期間が満了するまで保存されます。セキュリティおよび運用ログは原則として30日間保存されます。必要な証拠データは、具体的なインシデントの解決まで保全される場合があります。
匿名無料テストでは、入力されたテキストは要求された処理にのみ使用されます。非同期の盗用チェックでは、処理の完了時またはエラー発生時までに削除されます。孤立した入力および短期間のリプレイ結果は、遅くとも24時間後に削除されます。仮名化されたネットワークシグナルは30日後に、デバイス利用権は180日後に削除されます。
13。お客様の権利
法定要件に従い、お客様には、アクセス、訂正、削除、処理の制限、データポータビリティおよび異議申立ての権利があります。同意は、将来に向けていつでも撤回できます。
また、データ保護監督機関に苦情を申し立てることもできます。特に、通常の居住地、勤務先、または違反が疑われる場所を管轄する機関が担当します。
14。データエクスポートとアカウント削除
アカウントエリアでは、アカウントデータおよび保存された履歴の機械可読形式によるエクスポートをリクエストできます。
同じ場所から、アカウントの即時削除を開始することもできます。削除処理中にStripeのサブスクリプションは終了します。App StoreまたはGoogle Playのサブスクリプションは各ストアが管理しており、アカウントを削除しても解約されません。アプリ内のリンクから、今後の更新を停止できます。Appleに関連付けられたアカウントでは、削除時にiOSアプリから「Appleでサインイン」の認証が取り消されます。法令により保存が必要な請求データは、該当する保存期間が満了するまでロックされ、アクティブな製品データとは分離して取り扱われます。
お問い合わせ: info@certentis.com
15。法的効果を伴う自動化された意思決定はありません
Certentisは、Humanizer、AIスキャナー、または盗用スコアに基づき、お客様に法的効果を及ぼす、または同等の重大な影響を与える、完全に自動化された意思決定を行いません。
16。データセキュリティ
Certentisは、リスクに応じた技術的および組織的対策を講じています。これには、暗号化通信、サーバー側で保護された秘密情報、行レベルのデータベースアクセス制御、署名検証済みの支払いWebhook、リクエストレートの制限、分離されたサービスアカウントが含まれます。
完全にリスクのないシステムはありません。対策は、技術水準およびリスク状況に応じて見直し、改善されます。
17。本声明の変更
本プライバシー声明は、機能、処理目的、サービスプロバイダー、法的根拠、または削除期間に変更があった場合に更新されます。このページに掲載されている最新版が適用されます。