プライバシーポリシー
発効日:2025年8月25日
コントローラーWORLDWIDE DECISION LTD(会社番号15983118)
登録事務所20 Preston St, Liverpool, United Kingdom, L1 6DQ
ウェブサイト:https://shotcrate.com
連絡先(データ保護): info@shotcrate.com
1.導入と範囲
本プライバシーポリシーは、お客様が当社のウェブサイトを訪問し、ダウンロード可能なデジタル写真資産およびその他のデジタルコンテンツ(以下「デジタルコンテンツ」といいます)を購入する際に、当社がどのように個人データを収集、使用、開示、保護するかを説明するものです。
単発購入のみ(定期購入はありません)。当社のウェブサイトを利用することにより、お客様は本ポリシー、当社の利用規約、および当社のクッキーポリシーを承認したものとみなされます。
2.主な役割と定義
WORLDWIDE DECISION LTD’、’私たち’、’私たち’または’私たちの’とは、上記の管理者を指します。
ウェブサイト」とは、当社のサイト、オンラインショップ、アカウントポータル、および関連ページを意味します。
個人データ」は、UK GDPR Art.4(1).
プロセッサー」とは、当社に代わってデータを処理するサービスプロバイダーを意味します。
3.収集するデータ
- A) お客様が提供するデータ:氏名、Eメール、アカウント認証情報、請求先住所(請求書が必要な場合)、オプションの会社名/VAT番号(ビジネス請求書の場合)、注文の詳細、サポートメッセージおよび添付ファイル。
 - B) 支払いデータ:PCI-DSSレベル1の決済サービスプロバイダーからの支払い方法トークン、トランザクションID、承認結果、および不正防止シグナル(当社は完全なカード番号を保存しません)。
 - C)使用状況とデバイスのデータ:IPアドレス、デバイス/ブラウザの種類、OS、言語、参照URL、閲覧したページ、実行したアクション、タイムスタンプ、(IPから得られる)おおよその位置情報、診断ログ。
 - D) クッキーおよび類似技術:コア機能(カート、ログイン、セキュリティ)のために不可欠なクッキー、および(お客様の同意がある場合)分析クッキーおよび類似技術。詳細については、セクション9および当社のクッキーポリシーを参照してください。
 
4.データソース
- アカウントの作成、注文、サポートへの連絡時に、お客様から直接。
 - ペイメントプロセッサーから(トランザクションメタデータと不正防止シグナル)。
 - 分析およびタグ管理サービスから(お客様が同意された場合、集計された/仮名の統計情報)。
 
5.目的と法的根拠
当社は、英国GDPRの法的根拠に基づき、以下の目的で個人データを処理します:
- ウェブサイトの提供およびデジタルコンテンツの配信 – 契約の履行(第6条1項b)。
 - アカウントの作成、認証、カスタマーサポート – 契約の履行(第6条1項(b))および当社の事業運営のための正当な利益(第6条1項(f))。
 - 支払処理、不正防止、セキュリティ – 契約の履行(第6条1項(b))、法的義務(会計など)、不正利用防止のための正当な利益(第6条1項(f))。
 - 法令遵守(例:税務、AML/KYC、制裁審査(該当する場合)) – 法的義務(第6条1項(c))。
 - 分析およびパフォーマンス測定 – 非本質的なクッキーについては同意(第6条1項(a))、本質的なセキュリティ/運用ロギングについては正当な利益(第6条1項(f))。
 - お客様のアカウントまたは注文に関するサービス連絡 – 契約の履行(第6条1項b)。
 - マーケティング(オプトインの場合) – 同意(第6条1項(a))。
 
6.支払処理と不正防止
カード決済およびウォレット決済は、PCI-DSSレベル1認定の決済サービスプロバイダー(PSP)により、該当する場合は3-Dセキュアを使用して処理されます。当社は、限定的な決済メタデータ(例:マスクされたPAN、有効期限月/年、トランザクションID、AVS/CVV結果、リスクスコア)のみを受け取ります。カード番号全体をサーバーに保存することはありません。
当社は、リスクに基づくチェック(例えば、12ヶ月間の累計利用額が5,000ポンドを超えるか、制裁スクリーニングフラグなど)を実施し、本人確認書類または事業確認書類の提出を求めることがあります。チェックが完了しなかった場合、注文がキャンセルされることがあります。
7.処理者および受領者への開示
当社は、上記の目的のために、信頼できる処理者および受領者と個人データを厳密に共有します:
- ホスティングおよびインフラストラクチャ・プロバイダー;
 - ペイメントプロセッサーおよび不正行為防止/チャージバックサービス;
 - カスタマーサポートツールおよびEメールサービスプロバイダー;
 - タグ管理および分析プラットフォーム(例:Google Tag ManagerおよびGoogle Analytics 4、同意がある場合);
 - 法律で義務付けられている場合、専門アドバイザー(法律/会計)および当局。
 
当社は、処理業者に対し、適切なセキュリティ対策を実施し、当社の指示の下でのみデータを処理することを求めます。
8.国際データ転送
個人データがUK/EEA域外(例えば、米国またはその他の国に拠点を置くプロバイダー)に移転される場合、当社は、UK国際データ移転協定(IDTA)、EU標準契約条項(SCCs)のUK補遺、または該当する場合は妥当性決定などの適切な保護措置に依拠します。お客様は、セクション16の連絡先を通じて、関連する保護措置のコピー(再編集)を請求することができます。
9.クッキー、アナリティクス、トラッキング
当社は、コア機能(カート、ログイン、セキュリティなど)のために不可欠なクッキーを使用しています。お客様の同意のもと、Googleタグマネージャを使用してGoogleアナリティクス4および同様のツールを導入し、ウェブサイトのパフォーマンスを把握し、ユーザーエクスペリエンスを向上させます。お客様は、当社ウェブサイトのクッキーバナーおよび設定リンクからいつでも設定を管理することができます。特定のクッキー(例:WooCommerce SourceBuster sbjs_*; wordpress_* ログインクッキー; 内部分析クッキー)の詳細については、クッキーポリシーをご覧ください。
10.データ保持
当社は、(a)お客様のアカウントが有効である限り、およびその後24ヶ月間、アカウントデータを保持します。(b)注文および取引記録は、税務および会計上の義務を遵守するため、少なくとも6年間保持します。(c)サポート通信は、解決後24ヶ月間保持します。(d)分析データは、当社の分析プロバイダーの保持設定およびお客様の同意の選択に従って保持します。
当社は、法的請求の立証、行使、防御、または法的義務の遵守のために必要な場合、データをより長く保持することがあります。
11.セキュリティ
当社は、転送中の暗号化、アクセス制御、最小特権アクセス、安全な開発慣行、および定期的なバックアップを含む、個人データを保護するために設計された技術的および組織的な対策を実施します。送信または保存の方法は100%安全ではありません。お客様のアカウント認証情報の保護はお客様の責任となります。
12.子供のプライバシー
当社のウェブサイトは、18歳以上のユーザーを対象としています。当社は、故意に児童から個人データを収集することはありません。児童が個人データを提供したと思われる場合は、当社までご連絡ください。
13.自動化された意思決定
当社は、英国GDPR第22条の意味において、お客様に法的効果または同様の重大な効果をもたらす自動意思決定には関与しません。
14.あなたの権利
法律上の条件および適用除外に従い、利用者は、アクセス、修正、消去、制限、データ・ポータビリティ、および正当な利益に基づく処理に反対する権利を有します。処理が同意に基づく場合、お客様はいつでも同意を撤回することができますが、撤回前の処理の合法性には影響しません。
お客様の権利を行使するには、info@shotcrate.com。ご本人であることを確認させていただく場合があります。また、英国情報コミッショナー事務所(ICO)に苦情を申し立てる権利もあります – 第15項をご覧ください。
15.苦情
当社の個人データの使用について懸念がある場合は、まず当社にご連絡ください。また、英国情報コミッショナー事務所(ICO)https://ico.org.uk/(電話:+44 303 123 1113)に苦情を申し立てることもできます。
16.お問い合わせ
プライバシーに関するご質問やご要望は、info@shotcrate.com。郵便でのお問い合わせ先20 Preston St, Liverpool, United Kingdom, L1 6DQ.
17.EU/EEA代表者(必要な場合)
GDPR第27条に基づきEUの代理人を任命する必要がある場合、当社は、本ポリシーのここまたはオンライン版において、代理人およびその連絡先を特定します。
18.本ポリシーの変更
当社は、法律または当社の処理活動の変更を反映するために、本ポリシーを随時更新することがあります。更新されたバージョンは、新しい発効日をもって本ウェブサイトに掲載されます。
WORLDWIDE DECISION LTD(会社番号15983118)
登録事務所20 Preston St, Liverpool, United Kingdom, L1 6DQ

														マイアカウント