Strava プライバシーポリシー
発効日: 2021年7月7日
当社にとって、利用者のプライバシーは非常に重要です。詳細に進む前に、プライバシーラベルをチェックして、当社のプライバシー慣行の概要をご確認ください。リンクをクリックして詳細を確認し、以下のポリシー全文をお読みください
プライバシーポリシーに移動プライバシーラベル
データの収集および販売
プライバシーツールおよびコントロール
追跡
コミュニケーション
プライバシーポリシー
はじめに
当社のプライバシーポリシー (以下、「プライバシーポリシー」) では、当社が収集する情報、情報の使用および共有方法、プライバシーコントロールの管理方法、当社ウェブサイト、関連するモバイルアプリケーションおよびサービスに関わる利用者の権利について説明します。本サービスに適用される規約を定めるサービス利用規約をお読みください。
Strava は米国サンフランシスコに本社を置き、Strava, Inc. より本サービスを提供しています。欧州経済圏 (以下、「EEA」) にお住まいの場合、Strava, Inc. が EEA データ保護法に基づき、個人情報の管理を行います。
本ポリシーは英語で書かれたものです。翻訳版と英語版に相違がある場合は、英語版が優先されるものとします。別段の定めがある場合を除き、本プライバシーポリシーは、第三者製品やサービス、あるいは当社が所有または管理しない企業 (本サービス上または本サービスを通してやり取りする他の企業を含む) の事業慣行には適用されません。
本プライバシーポリシーに関するご質問やご意見は、以下の住所または https://support.strava.com までお送りください。
Strava, Inc.208 Utah Street
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
Strava が収集する情報
利用者または他の会員の方が Strava との情報共有を選択した場合、Strava は、利用者を直接的または間接的に特定する情報を含め、利用者に関する情報を収集します。利用者が本サービスを利用してアクティビティの追跡、完了またはアップロードを行う場合を含め、当社は様々な方法で情報を受け取ります。Strava はまた、利用者による本サービスの使用状況に関する情報も収集します。利用者が自分自身やお友達、自身のアクティビティに関する情報を Strava と共有する機会もいくつかあります。その例は以下の通りです。
アカウント、プロフィール、アクティビティ、利用情報
当社は、利用者によるサービス アクセスを確保しこれを提供するために、基本的なアカウント情報 (名前、メールアドレス、生年月日、性別、体重、ユーザー名、パスワードなど) を収集します。
写真、アクティビティ (日付、時刻、位置情報、速度、ペース、知覚運動など)、投稿のアップロード、チャレンジへの参加、機器の使用、他者のアクティビティの閲覧、あるいはその他の方法での本サービスの利用を選択された場合、プロフィール、アクティビティおよび利用情報が収集されます。
当社では、利用者のサポート依頼やコメントに対応できるように連絡先情報を使用します。
位置情報
利用者が本サービスにサインアップして利用すると、当社は位置情報を収集して、処理します。Strava が使用されていない間はデバイスの位置情報を追跡することはありませんが、Strava の主要なサービスを提供するために、使用中にデバイスの位置情報を追跡する必要があります。位置情報の追跡を停止する場合は、デバイスの設定を変更して随時停止できます。
連絡先情報
携帯機器やソーシャルネットワーキングアカウントの連絡先を Strava に接続して、連絡先情報を追加することができます。Strava と連絡先を共有することを選択した場合、お友達を探して繋がることができるよう、Strava は利用者の指示に従って連絡先情報にアクセスして保存します。連絡先の収集、その情報の使用、利用者が使用できるコントロールについて、詳しくご覧ください。
接続されたデバイスとアプリ
Strava は、利用者が Strava に接続する機器やアプリから情報を収集します。例えば、Garmin ウォッチや Flywheel アカウントを Strava に接続すると、そうした機器やアプリの情報が Strava に送信されます。
健康情報
Strava は、健康情報の収集・推断を行うことがあります。心拍数やその他の測定値 (体力、ケイデンス、体重などの数値) などから特定の健康情報を推測することがあります。Strava に健康情報をアップロードする前に、利用者はその健康情報を Strava が処理することに明示的に同意しなければなりません。利用者は、Strava による健康情報の処理に関する同意を随時撤回することができます。
支払い情報
Strava に対して支払いを行う場合、利用者は、決済カードやその他の決済に関する詳細情報などの支払い情報を提供します。当社は、決済カード業界に適合した第三者決済サービスを利用しており、利用者のクレジットカード情報を保存しません。
第三者アカウント
Strava は、Facebook、Google、Apple など、第三者の製品やサービスを使って作成したアカウント (以下、総称して「第三者アカウント」) を使って、本サービスにサインインおよびログインすることを許可しています。第三者アカウントを使って本サービスにアクセスする場合、当社では、名前、メールアドレス、プロフィール情報、好みなど、利用者が提供することに同意した情報を収集します。この情報は第三者アカウントのプロバイダーによって収集され、各プロバイダーのプライバシーポリシーに基づいて Strava に提供されます。利用者は、当社がかかる情報源から受け取る情報の一般的な管理を、第三者アカウントのプライバシーコントロールを使って行うことができます。
技術情報およびログファイル
当社は、利用者がサービスにアクセスしたりサービスを利用したりする際に、ご使用のブラウザ、コンピューター、またはモバイル機器から情報を収集することで、技術情報を入手します。この技術情報には、機器やネットワークに関する情報、Cookie、ログ ファイル、分析情報などが含まれます。Cookie の使用方法と設定の管理方法についての詳細は、Cookie に関するポリシーをご覧ください。
本サービスではログファイルを使用します。これらのファイルに保存される情報には、IP アドレス、ブラウザの種類、インターネットサービスプロバイダー (ISP)、移動元/閲覧終了ページ、プラットフォームの種類、日時スタンプ、クリック数が含まれます。こうした情報は、トレンド分析、本サービスの管理、保護、安全確保、集計データとしての会員の動きの追跡、集計を目的とした利用者の人口統計情報の収集のために使用されます。IP アドレスは、セッション ID、アスリート ID、端末識別子と関連付けられることがあります。
その他の情報
調査を通じてフィードバックを収集する場合など、第三者を通じて情報を収集する場合があります。
また、いつアクティビティを称賛したりコメントしたりしたかなど、他の会員から利用者に関する情報を収集することもあります。
Strava による情報の使用方法
Strava では、以下に説明した通り、当社が収集し受領した情報を使用しています。
サービスの提供
当社は、当社が収集し受領した情報を利用して本サービスを提供します。この際、当社では、利用者が以下を行えるようにします。
- 利用者のアクティビティを記録し、利用者のパフォーマンスを分析する。例えば、利用者の過去のエフォートを比較し、利用者のトレーニングを分析し、(利用者の同意のもと) 利用者の心拍数に関する情報を利用して、利用者にとり興味深く役に立つパフォーマンス分析を提供します。
- 他のアスリートと交流する。例えば、セグメント上で競い、クラブ、チャレンジ、あるいはイベントに参加したり、他のアスリートたちをフォローしたり、アスリートたちが相互に交流するための機能 (グループ アクティビティやフライバイ) を利用したりすることができます。
- 利用者のトレーニングを管理する。例えば、目標を設定し、利用者のトレーニング ダッシュボードを活用します。
- 新しい行き先を開拓する。例えば、利用者が走ることができるルートやセグメントを見つけ出します。
- 利用者のアクティビティを新しい方法で視覚化する。例えば、パーソナル ヒートマップを作成したり、利用者ご自身のトレーニング ログを利用したりすることができます。
本サービスに参加できるように、利用者のプライバシー コントロールに応じて、プロフィールの一部、ユーザー名、写真、利用者がフォローしている会員や利用者をフォローしている会員、所属クラブ、アクティビティ、使用機器、称賛やコメントのやりとりなどの情報が Strava で共有されるようになります。その一例が、リーダー ボードへの順位の表示です。一部の情報 (名前や一部のプロフィール情報など) は、ウェブ上の非会員にも公開されます。利用者が走る場所などの正確な位置情報も、プライバシー コントロールに応じて、Strava 上でまたは非会員の方々と共有されることがあります。
利用者エクスペリエンスのカスタマイズ
当社は、利用者、利用者をフォローしている会員、アクティビティに関する情報を使って、利用者のエクスペリエンスをカスタマイズします。例えば、当社は利用者が関心を抱きそうなセグメント、ルート、チャレンジ、あるいはクラブを提案し、利用者がフォローを希望するかも知れないアスリートを提案し、さらに利用者が利用してみたいと思うような新しい機能を提案する場合があります。例えば、ランニングが好きなことを把握した場合、新しいランニング アクティビティを紹介したり、ランニングに関連するスポンサード コンテンツを表示したりします。特定の地域でランニングしていることを知った場合には、その地域の大会を提案することもあります。
利用者とサービスの保護
当社は、当社が収集する情報を利用して会員を保護し、当社のサービス利用規約、およびコミュニティ スタンダードを施行し、安全性を促進します。例えば、当社は、ヘイトスピーチ (憎悪表現) やスパムなど、当社の規約に違反するコンテンツを見つけ出して削除し、そのようなコンテンツを共有するアカウントの停止または終了を行います。
当社サービスの向上
収集した情報は本サービスの分析、開発、改善にも使用されます。これを行うために、Strava では本サービスの利用状況を把握し、サービス向上に役立てるために、第三者の分析プロバイダーを利用する場合があります。
利用者とのコミュニケーション
当社は、当社が収集する情報を利用し、利用者の要求やコメントに応えてサポートを提供します。
また当社は、収集した情報を使って、本サービス、Strava 上でのアクティビティやイベント、その他の市販製品やサービスのマーケティングや販売促進を行うことがあります。これには、利用者が受け取ることをオプトアウトしていないマーケティングのメッセージやプッシュ通知の送信が含まれます。
利用者サブスクリプションの処理
当社は、当社が収集した情報を使用して利用者のサブスクリプションを処理します。
集約情報
利用者の個人情報を販売することはありません。Strava は、本サービスに関連して利用者やその他の人が提供した情報を集計して、一般公開したり第三者と共有したりする場合があります。当社が集約する情報には、機器、利用状況、統計情報、ルート、パフォーマンスなどがあります。Strava は、調査、ビジネス、あるいは Strava Metro を介したウォーキング、ランニングまたはサイクリングの改善などその他の目的のために、あるいはパートナーがアスリート (自社の製品やサービスの利用者を含む) についてよく理解できるようにするために、この集約情報を第三者と使用・共有したり、第三者に販売・ライセンス付与したりすることがあります。Strava はまた、集約データを使用して、グローバルヒートマップを生成します。こうした目的のために Strava が情報を使用することに同意されない場合は、プライバシーコントロールをご覧ください。
情報の保護方法
当社では、収集、転送および保管するデータを保護するために、さまざまな対策を講じています。当社では、機密性に適した妥当な保護を利用者の情報に適用します。本サービスでは、業界標準の SSL (Secure Sockets Layer) テクノロジーを使用し、個人情報やクレジットカード番号を暗号化しています。Strava は、当社サービスのセキュリティを強化するために、サービス認証などのオンラインセキュリティの分野をリードする業界のトッププロバイダと提携しています。本サービスはサイト認証局に登録されているため、個人情報が送信される前に、ブラウザによる Strava の証明書の確認が可能です。また、Strava のセキュアサーバーでは、最先端のファイアウォールテクノロジーを駆使してこの情報を保護しています。
設定の管理
プライバシーコントロール
Strava では、利用者がプライバシーを管理し、アクティビティを共有できるように、複数の機能や設定を提供しています。ほとんどのプライバシーコントロールはプライバシーコントロールページにありますが、一部はアクティビティ、アスリート、ルートごとの設定となっています。Strava は利用者に対して、アクティビティを非公開にする選択肢を提供しています。プライバシーコントロールを管理するには、こちらをクリックしてください。
通知や電子メールの受信設定
Strava では、通知の受け取りに関して、さまざまな管理方法を提供しています。プレファレンスを設定して、特定のメールや通知の受信を停止することができます。マーケティングや販売促進のためのメールの末尾に記載されている手順に従って、配信停止の手続きを行うこともできます。管理やサービスに関連するメール (購入確認、本プライバシー ポリシーやサービス利用規約の更新など) は、利用者から依頼されたサービスの提供に必要であることから、通常、配信停止のオプションを提供していません。
アカウント情報の更新
利用者は、アカウント設定の情報を書き換えることで、プロフィールやアカウントの情報をいつでも訂正、修正または更新できます。誤った情報の訂正について詳しいサポートが必要な方は、https://support.strava.com から Strava までお問い合わせください。
情報とアカウントの削除およびデータのダウンロード
セルフサービスツールを使用して、アカウントを削除したり、データをダウンロードしたりできます。アクティビティファイルなどのデータをダウンロードするには、こちらをクリックしてください。アカウントの削除を依頼するには、こちらをクリックしてください。
削除の依頼後は、バックアップを含む個人データが当社のシステムから永久的かつ不可逆的に削除されます。アカウントを削除すると、アカウント、アクティビティ、リーダーボードでの順位は復元できなくなります。アカウント削除後、当社システムから個人情報とシステムログが削除されるまでに最長で 90 日かかります。また、法律を順守し、法律で許可されているその他の措置を講じるため、削除依頼が行われたアカウントの情報を保持することがあります。
写真など利用者が他の人と共有したコンテンツまたは他の人がコピーしたコンテンツは、アカウントを削除した後やプロフィールから特定の情報を削除した後も引き続き表示されることがあります。公開プロフィールは、検索エンジンでキャッシュの再読み込みが行われるまで、検索結果に表示されることがあります。
Strava では、利用者のアカウントを削除しなくても、利用者が投稿した個別アクティビティを削除できるオプションも提供しています。削除後も、アカウントを削除するまでは Strava のシステム上にアクティビティが残る可能性があります。
利用者の権利と当社の法的根拠
当社では、世界中の全会員に同じプライバシー ツールとコントロールのスイートを提供しています。EEA、ブラジル、カリフォルニア州など、特定の地域にお住まいの方は、特定の権利を行使できる場合があります。利用者の権利と権利行使についての詳細をご覧ください。
EEA における法的権利
EEA にお住まいの方には、情報にアクセスしたり、情報を修正、ダウンロードまたは削除したりする権利があり、また情報の特定の処理を制限したり、それに異議を唱えたりする権利があります。EEAにおけるStravaの主たる監督機関は、アイルランドのData Protection Commissionです。詳細はこちら。
当社の法的根拠
Strava は、さまざまな法的根拠に基づき、本プライバシーポリシーに記載されている目的のために、以下の状況下で情報を収集、使用、共有、処理します。
移転
本サービスは、米国で運営されています。米国外にお住まいで、本サービスの利用や当社への情報提供を選択した場合、本サービスの提供とサービス利用規約の履行に必要であるため、利用者はご自身の情報が米国に移転され、そこで処理され保管されることを理解し、承諾するものとします。米国のプライバシー法は、利用者の司法管轄区域のプライバシー法よりも保護水準が低いことがあります。
情報の保持
当社は、利用者自身または他者に本サービスを提供する上で必要とされる期間にわたって情報を保持し、法律でそれ以上の期間にわたる情報の保持が求められている場合はそれを遵守します。アカウントに不随する情報は、一般的に、サービスを提供する必要がなくなるまであるいはアカウントが削除されるまで保持されます。また、アカウントを削除しなくても、一部の情報 (プロフィール情報など) を削除したり、個別アクティビティをビューから削除したりすることができます。例えば、Strava による健康関連情報の処理に関する同意を利用者が撤回した後に、利用者がアップロードしたすべての健康関連情報を Strava が削除します。アカウント削除後、当社システムから個人情報とシステム ログが完全に削除されるまでに最長で 90 日かかる場合があります。さらに当社は、法律の遵守、詐欺行為の防止、料金の回収、紛争の解決、問題のトラブル シューティング、捜査協力、サービス利用規約の履行、および法律で認められるその他措置のために、情報を保持することがあります。当社が保持する情報は、本プライバシー ポリシーに準じて取り扱います。
本サービスの提供に必要がなくなった、あるいは無関係になった利用者に関する情報は、匿名化または他の非個人データと共に集約されて、本サービスの利用に関する統計情報など、Strava にとって商業的価値のある情報として役立てられます。例えば、本サービスの継続的な改善のために一般に公開されているセグメントやルートおよびその他の非人格化した位置情報を保持することがあり、Strava Metro やグローバルヒートマップで集約情報を使用します。この情報からは、利用者の名前や個人を特定できる情報は削除されます。
他の Strava サイト
Strava は、https://blog.strava.com (以下、「他のサイト」という) など、https://strava.com 以外からアクセスできる特定のウェブサイトを保有しています。他のサイトは本サービスのデザインと使用感を維持していますが、外部のサービスプロバイダーが独自の規約およびプライバシーポリシーに基づいて提供しています。他のサイトにアクセスすると、本サービスの外部で利用者の情報が保存、処理、または共有されることがあります。利用者は他のサイトにアクセスする場合、そのサイトに適用される利用規約およびポリシーを遵守することに同意するものとします。利用者が他のサイトに提供する個人情報は、そのフォーラムの他のユーザーによって永久的に読み取り、収集または使用される可能性があること、また、迷惑メッセージの送信に使用される可能性があることにご注意ください。Strava は、利用者が自発的に他のサイトに提供した個人情報について、一切責任を負いません。
プライバシーポリシー情報
Strava は本プライバシーポリシーを随時変更できる権利を有します。こまめにご確認ください。Strava が本プライバシーポリシーを改定した場合、最新版のプライバシーポリシーは適宜本サービス上に掲載されます。重大な変更が行われた場合は、目立つように掲示します。本プライバシーポリシーへの変更に異議がある場合は、本サービスの使用を止め、アカウントを削除することができます。
© 2024 Strava