Sentivaro のプライバシーと Cookie ポリシー
バージョン: 1.1
発行日: 2026 年 7 月 30 日
有効期限: 2026 年 7 月 30 日
1. 管理者と連絡先
ウェブサイトの公開部分、ユーザー アカウント、通信およびサービスのセキュリティに関連する個人データの管理者は、ビジネスを経営していない自然人として Sentivaro プロジェクトを実行する Dawid Balcer です。通信アドレス: ul. Jana Brzechwy 8, 60-195 Poznań, Poland、電子メール: contact@sentivaro.com。
このポリシーは、sentivaro.com、sentivaro.pl、sentivaro.eu のドメイン、およびこれらのドメインとそのサブドメインで動作するアプリケーションに適用されます。
キャンペーン参加者のデータに関する事項については、キャンペーンを委託した組織が主な連絡先となります。この点において、組織は管理者であり、Sentivaro は処理者として機能します。
2. 最も重要なルール
- Sentivaro は、承認されたサイバーセキュリティ啓発活動のみを目的としています。
- データを販売したり、行動広告に使用したりすることはありません。
- 広告 Cookie やマーケティング分析は使用しません。
- 参加者のパスワード、MFA コード、またはシミュレートされたフォームに入力された内容は保存されません。
- 当社は、法的義務に従い、組織からの文書化された要求があった場合にのみキャンペーン データを処理します。
- データの最小化、保持制限、アクセス制御を採用しています。
3. 処理における役割
###3.1.管理者としてのセンティバロ
Sentivaro は以下のデータ管理者です。
- 公開ウェブサイトへの訪問者;
- アカウントユーザー。
- 組織を代表する人々。
- プロジェクトに連絡する人々。
- 独自のサービスのセキュリティ ログに含まれる;
- 文書の受理と請求の追求に関連する。
###3.2.プロセッサーとしてのセンティバロ
キャンペーン参加者のデータに関して:
- 管理者はキャンペーンを委託する組織です。
- Sentivaro は、委託契約に基づいて組織に代わってデータを処理します。
- データソースは参加者ではなく組織です。
- キャンペーンの法的根拠は組織によって決定されます。
- 必要に応じて、組織は情報義務、労働法、バランステストおよび DPIA に対して責任を負います。
Sentivaro は、組織がセキュリティに関連する人々の権利と義務を認識するのに役立ちますが、キャンペーン データを独自のマーケティング目的や独立した参加者のプロフィールの作成に使用することはありません。
4. Sentivaro が管理者として処理したデータ
| プロセス | データカテゴリー | 目的 | ベース | 保持 |
|---|
|公開ページ | IP アドレスまたはその短縮形、要求時刻とアドレス、応答コード、ユーザー エージェント、セキュリティ イベント | Web サイトの配信、セキュリティ、診断 |美術。 6 セクション 1 レター f GDPR - サービスのセキュリティと適切な運用 |通常は最大 90 日ですが、データが必要ない場合はそれより短くなります。
|登録とアカウント |名前と姓、仕事用電子メール、組織、役割、アカウント ID、パスワード ハッシュ、設定 |アカウントの作成と維持、契約の履行 |美術。 6 セクション 1 文字 b GDPR |使用期間は通常、閉鎖後最大 30 日間です。バックアップ サイクルに従ってコピーを 90 日以内 |
|組織の検証 |組織のデータ、代表者のデータ、ドメイン、ステートメント、承認履歴 |悪用や不正キャンペーンの防止 |美術。 6 セクション 1 文字 b および文字 f GDPR |契約期間、その後請求の制限期間が満了するまで、またはそれ以上の保管が必要ない場合はそれより短い期間まで |
|ログインと監査 |必要な範囲の時刻、アカウントID、イベント、結果、デバイスデータ |アカウント保護、不正行為検出、説明責任 |美術。 6 セクション 1 文字 f GDPR |通常は最大 180 日。特定のインシデントに対してのみ延長 |
|書類の受理 |ユーザー、組織、ドキュメントのバージョン、時間、承認元 |契約条件と説明責任のデモンストレーション |美術。 6 セクション 1 の文字 b および f GDPR |契約期間と請求に対する防御に必要な期間 |
|お問い合わせとサポート |氏名、メールアドレス、連絡内容、案件詳細 |レポートへの返信と処理 |美術。 6 セクション 1 GDPR のレター f またはコンタクトが契約に関する場合はレター b |通常、事件の終了から最長 12 か月。クレームや事件の場合はさらに長くなります |
|法的義務 |管轄当局によって要求されたデータ、または法律によって要求されたデータ |法的義務の履行 |美術。 6 セクション 1 文字 c GDPR |関連する義務に従って |
アカウント データの提供は任意ですが、作成するためには必要です。名前や電子メール アドレスを入力しなくても、公開コンテンツを表示できます。
5. キャンペーンデータ
構成に応じて、組織は次の処理を推奨する場合があります。
- 名前と姓;
- ビジネス用電子メール アドレス;
- 部門、チーム、またはトレーニングのカテゴリ。
- 組織によって作成された参加者 ID。
- メッセージ配信の技術的事実。
- 組織がこの機能を意識的に有効にしている場合、オープニング。
- 制御されたリンクをクリックします。
- ニュース報道;
- 教育資料を閲覧または完了する。
- 技術的なエラーと修正をマークする。
- 結果の安全性または信頼性のために必要な場合、限定的な技術データ。
Sentivaro は、特別なカテゴリのデータ、判定データ、個人の電子メール アドレス、識別番号、財務データ、健康情報を受け取ってはなりません。
詳細なキャンペーン データのデフォルトの保存期間は 90 日ですが、組織はこれより短い期間を選択する場合があります。その期間が経過すると、データは削除されるか、不可逆的に集約されます。循環バックアップに一時的に残っているデータは通常の使用から除外され、技術的なバックアップ サイクルで関連するバックアップが上書きされると消去されます。
6. 正当な利益
ベースがアートなら。 GDPR の第 6 条第 1 文に基づき、当社は次の利益を追求します。
- 安全かつ効率的なサービスを維持する。
- アカウントとデータを不正アクセスから保護する。
- 不正行為および無許可のキャンペーンの検出。
- 管理活動の説明責任を確保する。
- 通信の処理。
- 申し立ての決定、調査、および防御。
キャンペーンに対する組織の正当な利益は、その組織によって特定され、文書化されます。これには、必要性、比例性、および参加者の権利の尊重の要件が満たされる限り、情報セキュリティの確保と啓発プログラムの有効性の評価が含まれる場合があります。
7. 統計、評価、決定
Sentivaro は統計を計算し、イベントを技術カテゴリに割り当てることができます。当社は、法的効果を生み出す、または同様に人に重大な影響を与えるような自動的な決定を、当社に代わって行うことはありません。
組織は次のことを行う必要があります。
- 集計結果を好みます。
- メールフィルターとスキャナーが動作する可能性を考慮します。
- 結果の検証または修正を可能にする。
- 結果を教育的に使用する。
- 自動センティバロ結果のみに基づいて人事決定を行わないでください。
8. 受信者とさらなる副処理者
データは次の方法で受信できます。
- メンテナンスと安全のために必要な範囲に限り、オペレーターによって許可された人。
- `/subprocessors` の現在のリストにリストされているホスティング、電子メール、DNS/CDN、バックアップおよびセキュリティのプロバイダー。
- アドバイザーは守秘義務を負います。
- 公的機関、開示の根拠が法律に基づく場合。
サプライヤーの現在のリストとその所在地および機能は、処理情報の一部です。 Sentivaro はデータを販売しません。
9. EEA外への転送
コアのキャンペーン データ インフラストラクチャは欧州経済領域に配置する必要があります。
サプライヤーがデータを EEA 外に転送する場合、当社は適切な法的メカニズム、特に必要に応じて転送評価とともに十分性の決定または標準契約条項を使用します。
公開する前に、すべてのベンダーの実際の所在地をご確認ください。最新情報は「/subprocessors」ページでご覧いただけます。
10. Cookie とブラウザのメモリ
当社は以下の目的に必要なテクノロジーのみを使用します。
- セッションを維持する。
- ログイン;
- フォーム保護;
- セキュリティとプライバシーの設定を記憶する。
- 負荷分散 (該当する場合)。
当社は広告、リマーケティング、マーケティング分析の Cookie を使用しません。重要なメカニズムを無効にすると、ログインやセキュリティが適切に機能しなくなる可能性があります。
機構表:
| 名前 | サプライヤー | 目的 | 時間 |
|---|---|---|---|
| アプリケーションセッションクッキー | センティバロ | セッション、サインイン、CSRF 保護 | ブラウザセッションが閉じられるまで |
localStorage の sentivaro_cookie_notice_v1 | センティバロ | Cookie 通知が無視されたことを思い出しました | Web サイトのデータがブラウザーで削除されるまで |
11. 外部資料およびウェブサイト
YouTube、BuyCoffee、またはその他のサイトへの通常のリンクは、Sentivaro サーバーからのリンク要素の標準ダウンロードを超えて、クリックする前にデータを送信しません。
外部マテリアルが埋め込まれている場合は、ユーザーが意識的にアクティブ化するまでロックする必要があります。起動すると、サードパーティ オペレータのポリシーが適用されます。
12. 個人の権利
根拠と状況に応じて、人は次の権利を有する場合があります。
- access to data and receiving a copy thereof;
- 修正;
- 削除;
- processing restrictions;
- data transfer when the conditions of Art. 20 GDPR;
- 正当な利益に基づく処理に反対する。
- 特定のプロセスがそれに基づいている場合は、以前のコンプライアンスに影響を与えることなく、同意を撤回します。
- 個人情報保護局の長官に苦情を提出します: https://uodo.gov.pl/。
Sentivaro が管理者であるデータのリクエストは、contact@sentivaro.com に送信できます。
キャンペーン データに関しては、キャンペーンを実施している組織が主な連絡先となります。参加者が Sentivaro に連絡した場合、当社はその要求を適切な組織に転送し、その義務を果たすよう支援します。
13. キャンペーンに関する情報提供義務
私たちは組織から参加者のデータを受け取ります。組織は、アートで要求される情報を参加者に提供する責任があります。データの取得方法に応じて、GDPR の 13 または 14 に準拠します。
この情報は、そのようなソリューションが合法的で透明性があり、テストの目的を損なわない場合には、特定のキャンペーンの日付を開示せずに、定期的なサイバーセキュリティ啓発活動のプログラムを説明する場合があります。
14. セキュリティ
当社は、次のようなリスクに応じた措置を講じます。
- HTTPS;
- 安全なパスワードのハッシュ化。
- 組織の役割管理と分離。
- ビジネス用電子メール アドレスを確認し、キャンペーンを関連ドメインに制限します。
- ランダムで時間制限のあるトークン;
- 管理活動ログ;
- 保持の制限。
- インシデント処理メカニズム。
絶対的なセキュリティを保証するシステムはありません。侵害が発生した場合、当社は GDPR および組織との合意に従って行動します。
15. 子供たち
本サービスは、事前の個別の法的および組織的合意なしに、子供を対象としたり、子供に向けたキャンペーンを実施したりすることを目的としたものではありません。大人のみがアカウントを作成できます。
16. ポリシーの変更
このポリシーは、法律、機能、サプライヤー、または運用モデルの変更に応じて更新される場合があります。重要な変更はユーザーに通知されます。現在のバージョンは番号と発効日とともに公開されます。
17. 連絡先
プライバシーに関する質問: contact@sentivaro.com。