法的文書 · データ保護

PixVPS ユーザーデータ処理とプライバシー保護声明

本書は、pixvps.comの閲覧、アカウント登録、Mac mini M4専用リモートホストのレンタル、またはダッシュボード、VNC、SSH経由の接続時に、PixVPSが関連する個人情報をどのように収集・使用・保存・保護するか、および法的に行使できる選択と権利を説明します。

発効日:2026年7月20日 利用規約と併せて適用

ポリシーの説明と適用範囲

PixVPS(「当社」)はユーザーのプライバシーとデータセキュリティをプラットフォーム運営の基本要件と位置づけています。本「プライバシーポリシー」(「本ポリシー」)は、pixvps.comおよびそのサブドメインへのアクセス、登録、または関連するすべてのサービス(総称して「サービス」)の利用に適用され、関連する個人情報の処理方法を説明します。

サービスにアクセスまたは利用することで、本ポリシーを読み、理解し、同意したものとみなされます。いずれかの条項に同意しない場合は、サービスの利用を中止してください。本ポリシーは利用規約とともに、お客様とPixVPS間の完全な合意を構成します。個人情報の処理に関して矛盾がある場合は、本ポリシーが優先されます。

レンタルデバイス上で独自に保存・実行・転送するビジネスデータ(ソースコード、ビルド成果物、データベースコンテンツなど)は、主にデータ管理者としてお客様が管理します。本ポリシーはプラットフォーム側が収集するアカウント、取引、アクセス系情報に重点を置いています。

当社が処理する情報

Mac mini M4クラウドレンタルおよび関連付帯サービスを提供するため、以下のカテゴリの情報を収集する場合があります。一部はお客様が能動的に提供し、一部は通常の利用過程でシステムが自動記録します。

お客様が能動的に提出する情報

アカウント情報

登録メールアドレス、ログインパスワード(暗号化ハッシュで保存、当社は平文を読み取れません)、および任意で入力するその他の情報。

注文と設定

選択したデータセンターノード、レンタル期間、SSD拡張またはThunderbolt 5クラスタリングなどのオプション、注文時の備考。

支払い記録

取引金額、支払い状態、注文番号、マスキングされた請求摘要。クレジットカード番号全体やオンチェーンウォレットの秘密鍵はStripe、USDT決済チャネルなどの第三者が処理し、当社は保存しません。

サポートコミュニケーション

チケットまたはメールで送信した問題の説明、添付ファイル、やり取りの記録。

システムが自動収集する情報

  • アクセスログ:IPアドレス、リクエスト時刻、アクセスパス、ブラウザタイプ、OS、リファラー
  • クライアント識別子:セキュリティ検証と異常検出のために生成されるデバイス識別子(pixvps_ssaid、ブラウザのローカルストレージに保存)
  • 利用行動:ログイン時刻、ダッシュボード操作記録、機能使用頻度、帯域幅などのリソース消費統計
  • UI設定:言語選択などの設定(preferred_languageなどのローカルストレージで記録)

情報の使用目的

個人情報は以下の目的に必要な範囲内でのみ使用し、本ポリシーに記載された範囲を超えて処理することはありません:

  • サービスデリバリーと運用:アカウント作成、Mac mini M4インスタンスの割り当て、支払いと更新の処理、SSH / VNCリモート接続機能の提供
  • 本人確認とリスク管理:ログイン本人確認、異常アクセスの検出、詐欺と不正利用の防止
  • カスタマーサポート:チケットとメール問い合わせへの対応、接続や請求の問題のトラブルシューティング
  • 必要な通知:確認コード、請求リマインダー、期限通知、メンテナンス告知、セキュリティアラートなどのトランザクションメールの送信
  • 製品改善:集約または匿名化されたアクセスとパフォーマンスデータの分析により、プラットフォームの安定性とユーザー体験を改善
  • マーケティング:配信停止していない場合、関連する製品情報や特典情報をお送りする場合があります
  • コンプライアンス義務:法的義務の履行、権限ある機関からの合法的な要求への対応、プラットフォームとユーザーの正当な利益の保護

第三者提供と移転の状況

個人情報を販売することはありません。以下の限られた状況でのみ、必要最小限の情報を第三者と共有する場合があります:

委託処理のサービスプロバイダー

サービスの正常な運営のため、以下のタイプのパートナーに最小限の情報の処理を委託する場合があります:

  • 決済処理業者(Stripeクレジットカード決済、USDTオンチェーン受取関連サービス)
  • メール送信サービス(確認コードとサービス通知用)
  • 自ホスト型ウェブ分析ツール(Matomo、データは当社管理のインフラに保存)
  • データセンターとネットワークインフラプロバイダー

上記パートナーには、委託目的の範囲内でのみ情報を処理し、適切なセキュリティ保護措置を講じるよう要求します。

法的要件と事業の変更

法令、司法手続き、または政府当局からの合法的な要求がある場合、必要な情報を開示する場合があります。合併、買収、資産譲渡などの取引では、ユーザー情報が事業資産の一部として移転する場合があります。合理的な期間内にウェブサイト告知などでお知らせし、譲受人は本ポリシーと同等の制約を受けます。

お客様の明確な同意を得た場合、お客様が承認した目的のために指定された第三者と情報を共有できます。

保存期間と削除

本ポリシーに記載された目的を達成するために必要な期間のみ情報を保持します。データタイプ別の典型的な保持期間は以下の通りです:

アカウント基本情報(メール、設定など) アカウント存続期間中、削除後最長12ヶ月
取引と請求記録 財務・税務法規に基づき、最低7年
アクセスとセキュリティログ 通常90日
チケットとカスタマーサポートの記録 アカウント存続期間中、削除後12ヶ月
レンタルデバイス上のユーザーデータ サービス終了後72時間以内に消去

法令によりより長い保持期間が要求される情報は、法的義務に従います。保持期間満了後、関連情報を削除または匿名化処理します。

技術的・組織的安全措置

業界標準に準拠した技術的・組織的措置を講じ、個人情報を不正アクセス、開示、改ざん、破壊から保護します:

  • 転送暗号化:ウェブサイトとAPI通信にTLS暗号化を採用
  • 認証情報の保護:アカウントパスワードは強力なハッシュアルゴリズムで保存、平文パスワードは復元不可
  • アクセス制御:内部スタッフは最小権限の原則で運用データにアクセスし、操作監査を実施
  • 物理セキュリティ:データセンターは24時間365日の物理アクセス管理と冗長インフラを備える
  • デバイス分離:レンタル期間中のデータは専用物理ハードウェアに保存、解約時に安全消去を実行
  • 継続的レビュー:定期的なセキュリティ評価と脆弱性調査を実施

インターネット転送と電子保存のいずれも絶対的な安全性を保証することはできません。お客様の権利に影響を与える可能性のあるデータセキュリティインシデントが発生した場合、適用法に基づき、事象の概要、影響、および講じた措置を速やかにお知らせします。

Cookieとローカルストレージ

Cookieおよびブラウザのローカルストレージ技術を使用し、サービスの正常な動作と体験の改善を図ります:

ブラウザ設定でCookieとローカルストレージを管理または削除できますが、ログイン状態の維持と一部機能の使用に影響する場合があります。

お客様の権利と設定管理

適用されるデータ保護法に基づき、以下の権利を享有する場合があります。チケットまたはメールで申請してください。合理的な期間内(権利行使のリクエストは通常30日以内)に返信します:

閲覧と複製

当社が保有するお客様に関連する個人情報のコピーを請求できます。

訂正と補充

不正確または不完全な情報の訂正を要求できます。一部の情報はダッシュボードで自行修正可能です。

削除

アカウント削除後に個人情報の削除を請求できます。法令により保持が必要な取引記録などは削除対象外です。

マーケティング配信停止

メールの配信停止リンクでプロモーション情報の受信を停止できます。請求、セキュリティ関連のトランザクション通知は配信停止できません。

同意の撤回

処理がお客様の同意に基づく場合、いつでも撤回できます。撤回前に行われた処理の合法性には影響しません。

アカウントがアクティブで未精算の注文が存在する場合、サービス契約と法的義務の履行を確保するため、一部の削除リクエストは即時実行できない場合があります。

未成年者の保護

本サービスは18歳未満の未成年者を対象としていません。未成年者の個人情報を故意に収集することはありません。保護者の方で、同意なく未成年者が個人情報を提供したことが判明した場合、チケットまたはメールでご連絡ください。確認後、速やかに関連情報を削除します。

越境データ転送

PixVPSはシンガポール、日本(東京)、韓国(ソウル)、中国香港、米国東部でデータセンターを運営しています。個人情報はお客様の国・地域以外のサーバーに保存または処理される場合があり、管轄区域ごとにデータ保護基準が異なる場合があります。

データ処理契約の締結、暗号化転送、アクセス制御などの措置により、越境転送される情報の十分な保護を確保し、適用される越境データ転送のコンプライアンス要件を遵守するよう努めます。

外部ウェブサイトとサービス

当社ウェブサイトには第三者のウェブサイトやサービス(決済リダイレクトページ、ドキュメント外部リンクなど)へのリンクが含まれる場合があります。第三者のコンテンツ、プライバシー慣行、セキュリティ対策について当社は責任を負いません。第三者に個人情報を提供する前に、そのプライバシーポリシーをよくお読みください。

ポリシー更新の通知

本ポリシーを適宜改訂する場合があります。更新版は本ページに掲載し、文頭の発効日を変更します。重大な変更(情報の使用目的の実質的な変更など)については、登録メールまたはプラットフォーム内通知でお知らせします。

変更公開後にサービスを継続利用することで、改訂後のポリシーに同意したものとみなされます。変更内容に同意しない場合は、サービスの利用を中止し、自動更新を無効にしてください。購入済みで期限前のサービスは、原則として変更前のポリシーが適用されます(法令で別途定めがある場合、または当社が別途説明する場合を除く)。

プライバシー関連のお問い合わせ

本ポリシーに関するご質問、苦情、またはデータ権利の行使については、以下の方法でお問い合わせください:

プライバシー関連メール:[email protected](件名に「プライバシー」と明記してください)
チケットシステム:ログインダッシュボードチケットを送信(推奨、処理進捗の追跡に便利)
応答時間:一般的なお問い合わせは2営業日以内に返信、データ権利行使のリクエストは30日以内に処理