プライバシーポリシー
最終更新: 2026 年 5 月 22 日
Lightman Streams は、お客様のプライバシーを尊重し、インターネットラジオストリームホスティングサービスの提供範囲内で処理される可能性のあるすべての個人データを保護することをお約束します。本プライバシーポリシーは、当社が処理するデータ、その使用方法、および一般データ保護規則 (GDPR) に基づくお客様の権利について説明します。
1. データの収集
Lightman Streams は、ホストされているストリームページの視聴者または訪問者から個人情報を能動的に収集または追跡することはありません。
ただし、ストリーミングインフラの運用と保守の範囲内で、以下のような特定の技術データに付随的にアクセスする場合があります:
- IP アドレス (接続のルーティングに一時的に使用)
- リスナー数と基本的な再生統計 (リアルタイムで処理)
- 管理者または DJ のログイン認証情報 (権限を持つユーザーのみ)
これらのデータは、プロファイリング、マーケティング、ユーザー追跡のために使用されることはなく、プラットフォームの機能とセキュリティを確保するためにのみ処理されます。
2. 処理の法的根拠
当社は、必要な場合にのみ限定的な個人データ (IP アドレスやログイン認証情報など) を処理します。GDPR に基づき適用される法的根拠は以下のとおりです:
- 正当な利益 (第 6 条第 1 項 f) – 当社のストリーミングサービスの安定性、機能、セキュリティを確保するため。
- 契約の履行 (第 6 条第 1 項 b) – 権限を持つユーザー (例: ステーション管理者や DJ) にアクセスを提供するため。
3. ホスティングとデータ処理
当社のサービスは、以下のデータセンターを持つクラウド・インフラプロバイダー OVH Groupe SAS が運営するサーバーでホストされています:
- フランス、ストラスブール (欧州経済領域内)
- カナダ、ボアルノワ (欧州経済領域外)
- シンガポール (欧州経済領域外)
すべてのデータは、サービス構成に応じてこれらのサーバーで保存および処理されます。当社は GDPR 第 28 条で求められているとおり、OVH とデータ処理契約 (DPA) を締結しています。OVH は ISO/IEC 27001 認証を含む、堅牢なセキュリティおよびコンプライアンス対策を適用しています。
OVH のプライバシー慣行について詳しくは OVH プライバシーポリシー をご覧ください。
4. バックアップとセキュリティ
サービスの信頼性を確保するため、サーバー構成およびシステムデータの暗号化された日次バックアップを実施しています。これらのバックアップは:
- AES-256 で暗号化されています
- 安全に保存され、権限のない第三者にはアクセスできません
- 最大 30 日間 保存された後、自動的に削除されます
- データ分析に使用されることや、第三者と共有されることはありません
5. クッキーとセッションデータ
当社はトラッキング、広告、または分析クッキーを使用しません。
ただし、権限を持つユーザー (例: ステーション管理者や DJ) がコントロールパネル (AzuraCast) にログインする際には、セッションクッキーが使用されます。このクッキーは:
- ログインセッションを維持するために必須です
- トラッキング要素は一切含まれていません
- アクティブな認証済みセッション中にのみ使用されます
このクッキーは GDPR に基づき厳密に必要なクッキーとみなされ、ユーザーの同意は不要です。
6. データの保存期間
- リスナー統計と IP アドレスはリアルタイムでのみ処理され、セッション終了後は保存されません。
- 管理者/DJ のログインデータは、サービス提供に必要な期間のみ保存され、アカウントが削除されたときに削除されます。
- バックアップはセクション 4 に従って保存されます。
7. 未成年者のプライバシー
当社のサービスは 16 歳未満の児童を対象としておらず、これらのユーザーから個人データを意図的に収集または処理することはありません。当社が誤ってそのような情報を収集していることが判明した場合、直ちに削除する措置を講じます。
8. 国際的なデータ転送
当社のインフラの一部が カナダ および シンガポール にあるため、個人データが欧州経済領域 (EEA) 外に転送される場合があります。
- これらの転送は、欧州委員会が承認した 標準契約条項 (SCC) の使用を含む、GDPR 準拠の保護措置によって保護されています。
- OVH は、これらの転送が GDPR 要件を満たし、データが引き続き安全に処理されることを保証します。
9. データ侵害が発生した場合の手順
万一個人データの侵害が発生した場合、当社は:
- 影響を受けるユーザーの権利と自由が危険にさらされている場合、不当な遅延なく影響を受けるユーザーに通知します
- GDPR 第 33 条および第 34 条で求められているとおり、72 時間以内に関連する監督機関に通知します
- 侵害の封じ込めと是正のための即時的な措置を講じます
10. GDPR に基づくユーザーの権利
当社のサービスとのやり取りの中で、お客様の個人データが付随的に処理される場合、GDPR に基づき以下の権利が保証されます:
- アクセス権 – 当社が保持している可能性のあるデータを知る権利
- 訂正権 – 不正確な情報を訂正する権利
- 消去権 – データの削除を要求する権利
- 制限権 – データの処理方法を制限する権利
- 異議申し立ての権利 – 一定の条件下で処理に異議を唱える権利
- 苦情を申し立てる権利 – お住まいの地域のデータ保護機関に苦情を申し立てる権利
これらの権利を行使したい場合、または当社のプライバシー慣行に関する質問がある場合は、プライバシー連絡先までお問い合わせください:
- メール: [email protected]
- プライバシー連絡先: Caine Lightman, Lightman Streams
11. 第三者との共有なし
Lightman Streams は、第三者にデータを販売、貸与、共有することはありません。データへのアクセスは、社内業務および信頼できるインフラプロバイダー (OVH など) に対して、厳格な契約上の合意に基づいて制限されています。
12. 本ポリシーの変更
技術的または法的な変更を反映するため、本プライバシーポリシーを随時更新することがあります。最新版は常に https://lightmanstreams.com/jp/privacy/ でご確認いただけます。
本ポリシーに関するご質問は、[email protected] までお問い合わせください。